开发者社区> 科技小先锋> 正文
阿里云
为了无法计算的价值
打开APP
阿里云APP内打开

IE帮你护隐私之:InPrivate 筛选

简介:
+关注继续查看

 网站正在跟踪你

各位在浏览新闻或浏览论坛热帖的时候,有没有遇到一些灵异事件?

例如,某人的签名图片告诉你,他知道你的地理位置、浏览器版本和IP地址:

clip_image001

clip_image002

你一定还见过,网站根据你浏览的网页,向你展示具有针对性的广告:

clip_image003

 

购物网站能列出曾经浏览过的商品,论坛能知道你曾经浏览过的帖子,而此时你并没有登录。还有的情况更是防不胜防,你浏览某个自己喜欢的网站时,不知不觉中,另一个网站正在悄悄的收集你的上网记录,甚至把访问者的信息随意展示给所有人:

clip_image005 clip_image007

很多时候也许我们并不在意,但其实这个时候,个人信息和浏览记录已经被各个网站轻而易举的收集到了,他们能拿这些数据做什么,就不是我们自己能控制的了。想一想,这样的事情是不是很令人不安?

“不要监视、不要广告、不要泄露访问记录,我只要好好的上网而已!”我想,这应该是每个用户的心声吧。

IE中的隐私保护功能

其实,作为访问网络的主要工具和媒介,浏览器厂商已经考虑到了用户在隐私保护方面的需求,提供了各种各样的功能来防止用户的个人信息在未经允许的情况下被利用。

作为大家上网最常用的IE浏览器,在这方面为我们提供了哪些功能,这就是“IE帮你护隐私”文章要为大家介绍的内容。作为Windows 7 中的内置浏览器,IE8从设计伊始就考虑到了安全性方面的改进,最终支持了多种与隐私保护相关的功能,包括:

l InPrivate筛选

l InPrivate浏览

l Cookie阻止

而在即将发布的 IE9 RC版本当中,除了以上功能之外,还会引入名为“Tracking Protection(跟踪保护)”的功能,我们也会在最后向大家介绍。

在本文中,首先要介绍的是“InPrivate筛选”功能:

什么是InPrivate筛选?

我们在访问某个网站(称为第一方网站)时,网站为了给用户提供更加丰富的体验,往往会内嵌入另一个网站(第三方网站)的服务或内容,例如地图、网页翻译工具等。

clip_image009

但是,除了对用户有用的服务之外,有一些内容用户并不需要,而是网站为了收集用户的浏览信息而嵌入的,例如访客记录、广告,就像前文中提到的那样。

在访问网站时,浏览器必须与网站建立连接,获取数据,如果访问的网站嵌入了访客记录服务,浏览器就会同时条用提供服务的网站代码,这样,另一个网站就就有机会帮站长记录下用户的访问情况了。并且,为了向不同的浏览器和系统提供适当的网页,浏览器会向服务器报告自己的系统信息,包含系统版本、浏览器版本、显示分辨率、IP地址等等。

同样,许多网页中的广告也是嵌入广告商的代码来显示的,广告服务商可以获取到我们访问的网页内容,并据此提供相关的广告内容。可见,用户在不知情的情况下就会将自己的信息泄露给并没有访问的第三方网站。

Internet Explorer 8 中的“InPrivate筛选(InPrivate Filter”功能,通过阻止来自第三方的内容和禁止与第三方内容通信,可以确保不会泄露用户的浏览习惯。 InPrivate 筛选功能可以在用户浏览过程中记录和统计第三方项,并且可以自动阻止在多个第一方站点提供第三方内容的网站,用户也可以手动控制要阻止哪些已经检测到的内容。这个功能以前还有另一个名称——“InPrivate阻止(InPrivate Blocking)”,我们可以将其作为IE8中内置的防广告功能。

启用InPrivate筛选

需要注意的是,有些第三方内容的确对用户是有益的,例如可以根据用户的需要和情况提供相应的服务。禁用这些内容,会使网站的服务和用户的体验受到影响,例如看不到自己需要的内容。所以,在IE8中,“InPrivate筛选”默认并没有开启。

从IE8 的命令栏中点击“安全”按钮,选择“InPrivate筛选”即可打开该功能。也可以单击状态栏上的clip_image011按钮,或按下Ctrl+Shift+F快捷键启动和关闭该功能。

在首次开启时会出现一个简介窗口:

clip_image013

在这里,我们可以选择让IE自动阻止第三方内容,也可选择由自己决定要阻止哪些内容。

由于前面提到的原因,InPrivate筛选在每次结束网络浏览之后都会重新关闭,下次运行IE之后,需要手动开启。

如果要每次启动都默认开启这个功能,我们可以运行regedit,打开注册表编辑器,找到 
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Safety\PrivacIE 
这个路径,在PrivacIE下面新建一个DWORD(32位)值,命名为“StartMode”,并将其设置为1。这样,每次启动IE时,InPrivate筛选功能都会默认开启:

clip_image015

InPrivate筛选设置

在IE命令栏中点击“安全”图标,选择“InPrivate筛选设置”按钮,打开设置窗口:

clip_image017

在这里,我们可以选择让IE自动阻止,还是让用户手动指定要阻止和允许哪些内容,也可以在这里关闭该功能。

这里值得一提的是,刚刚启用InPrivate筛选功能时,用户并不会看到什么效果,究其原因,就要从该功能的原理说起了。在启用该功能之后,IE8会自动记录第一方网站中调用到的第三方网站内容。但由于很多时候这些第三方内容是正常的,例如其他网站的图片、脚本、有用的服务等等,所以IE不会直接将他们阻止,而是当多个网站调用了同一种第三方网站的内容之后,才会进行阻止。默认情况下,这个网站数被限制为10,即有10个以上的网站调用了某个第三方网站的内容时,IE8就会阻止调用并显示该内容。因此,当我们访问了比较多的网站时,InPrivate筛选功能才会起到作用。

如果希望设置这个门槛,可以在设置界面的下方对其进行设置:

clip_image018

例如将这里设置为3,点击刷新按钮之后,就可以看到同时由三个网站调用的同一种站外数据。单击“确定”之后,InPrivate筛选功能就会提高门槛,阻止这些内容的显示或调用。

clip_image020

在打开和关闭该功能之后,需要手动刷新网页,显示和阻止的内容才会被更新。

另外,如果希望保留当前的统计数据且开启InPrivate筛选功能的情况下停止继续收集第三方网站的调用情况,可以打开Internet选项的“隐私”选项卡,关闭数据收集功能:

clip_image021

InPrivate筛选的使用效果

在进行适当的设置并浏览多个网站后,我们可以看到网站中的广告等第三方内容会越变越少:

以前的广告位:

clip_image022

现在变得空空如也:

clip_image023

同样的道理,由于这些第三方内容不会再被调用,因此第三方网站就不会获取到用户的信息了。

手动指定要阻止和允许的内容

不过,任何技术都是有利有弊的,如果某些正常的内容被阻止掉了,除了调高监视第三方内容的门槛,有没有其他的解决的办法呢?

首先,我们可以打开InPrivate筛选设置窗口,选择第二个选项:

clip_image025

这时候,我们就可以在当前已统计数据的基础上,手动选择要阻止和允许的第三方内容。如果要批量选择多个数据项,可以像在资源管理器中选择多个文件那样,使用Shift或Ctrl键选择,或者使用鼠标进行框选:

clip_image027

另外,IE还可以利用XML文件,导入和导出手动指定要允许或阻止的内容,只需在设置界面中单击“高级设置”,打开“管理加载项”,并选择“InPrivate筛选”功能。

clip_image029

点击“导入”按钮即可导入手动指定的XML文件。该文件的具体格式比较复杂,也没有现成的工具可以进行设置。如果大家使用Firefox浏览器中的广告阻止插件AdBlock Pro的话,一种比较好的办法是从这个插件中导出相关数据。这个插件可以直接把广告阻止数据导出为IE8可以使用的XML文件,导入之后的内容同样可以逐条进行手动设置



本文转自wbpluto 51CTO博客,原文链接:http://blog.51cto.com/wbpluto/616404,如需转载请自行联系原作者

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
你的汽车可能正在监视你!隐私信息和删除数据都能被检索,还能规避违法风险?
你的汽车可能正在监视你!隐私信息和删除数据都能被检索,还能规避违法风险?
0 0
带你读《数据资产》第三章数据资产是新的资产类别3.3 数据资产的属性和类别
带你读《数据资产》第三章数据资产是新的资产类别3.3 数据资产的属性和类别
0 0
带你读《数据资产》第三章数据资产是新的资产类别3.5小结
带你读《数据资产》第三章数据资产是新的资产类别3.5小结
0 0
带你读《数据资产》第三章数据资产是新的资产类别3.4 数据资产的六大类难题
《数据资产》第三章数据资产是新的资产类别3.4 数据资产的六大类难题
0 0
带你读《数据资产》第三章数据资产是新的资产类别3.1数据资源的资产性(二)
带你读《数据资产》第三章数据资产是新的资产类别3.1数据资源的资产性
0 0
带你读《数据资产》第三章数据资产是新的资产类别3.1数据资源的资产性(一)
《数据资产》第三章数据资产是新的资产类别3.1数据资源的资产性(一)
0 0
个人敏感信息打码,你使用的产品真正做到位了吗?
本文讲的是个人敏感信息打码,你使用的产品真正做到位了吗?,上周五58同城被爆简历数据泄漏,有淘宝店家正在贩卖,只需700元就可购买软件采集全国用户的简历信息,包括姓名、手机、年龄、求职方向、期望月薪、工作经验、居住地、学历等。
2442 0
如何高效的进行子域名收集与筛选?
本文讲的是如何高效的进行子域名收集与筛选?,当我在寻找Hackerone上的新目标时,我总是会去关注已解决报告的数量,因为这一更高的数字可能意味着你在这里能够发现漏洞的机会比在那些关闭了提交意见的程序上更为容易。正因为这个原因,所以我选择了雅虎!
1540 0
文章
问答
文章排行榜
最热
最新
相关电子书
更多
数据资产
立即下载
如何产生威胁情报-高级恶意攻击案例分析
立即下载
低代码开发师(初级)实战教程
立即下载