登陆注册
6501800000067

第67章 6 COOKIE的秘密

我们在上网浏览某些站点时,通常会被记录下访问行踪,这些数据一般保存在我们的硬盘中,称之为COOKIE,中文意思是小甜饼,它是由NETSCAPE开发并将其作为持续保存状态信息和其他信息的一种方式,目前绝大多数浏览器都支持COOKIE协议。MSN(微软提供的网络在线服务)、NETSCAPE都完全采用了使用COOKIES储存信息的个性化处理。假如你想查看储存在COOKIE文件中的信息,可以从你的浏览器目录中查找名为COOKIE。TXT或MAGICCOOKIE(MAC机)的文件,然后利用文本编辑器和字处理软件打开查看即可。

COOKIE是一个储存于浏览器目录中的文本文件,约由255个字符组成,仅占4KB硬盘空间。当用户正在浏览某站点时,它储存于用户机的RAM中;退出浏览器后,它储存于用户的硬盘中。当我们再次访问该站点时,服务器将会搜集COOKIE中的信息,以更好地为上网用户提供服务,节省上网时间。根据用户所用的不同的网络浏览器,COOKIE可以放在一个文件或几个不同的文件中。对于许多网站来说,存在其中的信息只是一个惟一身份号码,以便网站能够查询首次访问者与重复访问者的数量。

当用户首次访问某一网站时,被访网站会给这个用户分配一个身份代码,并创建一个COOKIE,放在访问者的永久性存贮设备,如硬盘上。在COOKIE写入访问者硬盘的过程中,不会带来任何伤害,比如从硬盘中获取数据、取得E_MAIL地址、或窃取某些私人的敏感信息等。实际上,JAVA与JAVASCRIPT早期的运行版本存在这方面的缺陷,但这些安全方面漏洞的绝大部分已经被堵塞了。可执行属性是储存于一个文件中的程序代码执行其功能的必要条件,而COOKIES是以标准文本文件形式储存的,因此不会传递任何病毒,所以从普通用户意义上讲,COOKIE本身是安全可靠的。在有些情况下,其他信息,如访问者的身份及口令也会放到这个COOKIE文件中,但这种情况发生的前提是访问者在填表时提供了这部分信息。这部分信息有些网站会对其加密,但并不是所有的网站都这样做。COOKIE文件是一个文本文件(。TXT),很容易被浏览。虽然这种情况很少发生,但如果确有一个未经加密的口令放在这个文件里,那么就潜在着该文件被某种恶意机制浏览从而导致泄密的危险。另外需补充的是,即便口令在COOKIE文件没有加密,在它发往服务器时仍有被加密的可能,比如在SSL传输中。在网站服务器这边,分配的身份号码被保存下来。在许多情况下,这就是被保存下来的所有信息。在有些情况下,访问次数。本次访问的时间长度、点击的各项内容以及访问者所给出的用户选项数据也被保存在一个网站服务器的数据库中。

虽然储存在COOKIE中的大部分信息是普通的,如:当你浏览一个站点时,此文件记录了每一次点击信息和被访站点的URL等。但是,随着互联网的迅速发展,网上服务功能的进一步开发和完善,利用网络传递的资料信息愈来愈重要,有时涉及个人的隐私。因此关于COOKIES的一个值得关心的问题并不是COOKIES对你的机器能做些什么,而是它能存储些什么信息或传递什么信息到链接的服务器。HT-TPCOOKIES可以被用来跟踪网上冲浪者访问过的特定站点,尽管站点的跟踪不用COOKIES也容易实现,不过利用COOKIES使跟踪到的数据更加坚固可靠些。许多WEB站点使用COOKIES来储存针对私人的数据,如:注册口令、用户名、信用卡编号等。由于一个COOKIE是WEB服务器放置在你的机器上的、并可以重新获取你的档案的惟一的标识符,因此WEB站点管理员可以利用COOKIES建立关于用户及其浏览特征的详细档案资料。当用户登录到一个WEB站点后,在任一设置了COOKIES的网页上的点击操作信息都会被加到该档案中。档案中的这些信息暂时主要用于站点的设计维护,但除站点管理员外并不否认被别人窃取的可能,假如这些COOKIES持有者们把一个用户身份链接到他们的COOKIEID上,利用这些档案资料就可以确认用户的名字及地址。此外某些高级的WEB站点(如许多的网上商业部门)实际上采用了HTTPCOOKIES的注册鉴定方式。当用户在站点注册或请求信息时,经常输入确认他们身份的登记口令、E_MAIL地址或邮政地址到WEB页面的窗体中,窗体从WEB页面收集用户信息并提交给站点服务器,服务器利用COOKIES持久地保存信息,并将其放置在用户机上,等待以后的访问。这些COOKIES内嵌于HTML信息中,并在用户机与站点服务器间来回传递,如果用户的注册信息未曾加密将是危险的。因此许多人认为COOKIE的存在对个人隐私是一种潜在的威胁,可能给我们带来一些不安全的隐患,甜饼并不好吃。

那么一个访问者的什么信息被保留了呢?答案在于这个访问者自己透露了多少信息,在于他如何设置其网络浏览器选项。在用户对隐私的呼吁下,新近版本的网络浏览器新增了功能,可以让用户定制自己的选项,将之设为拒绝接受COOKIE或接受COOKIE前征求用户允许。然而,如果你不接受它的COOKIE,许多网站就不许你进入!如果你想不为人知地重复访问一个网站,你可以编辑你的COOKIE文件,不留痕迹地将其中的信息删掉。

同类推荐
  • 英语诵读文萃Ⅱ

    英语诵读文萃Ⅱ

    如果你把怨恨积郁于心,负累的人是你,而不是你怨恨的人。所以,学会原谅才能轻松生活。
  • 社会学基础

    社会学基础

    通过《社会学基础》的学习,使学生能够掌握社会学的基础理论,运用社会学知识观察和分析社会现象,指导学生进行科学合理的社会角色定位,提高学生适应社会及与人交往的能力,指导、帮助学生正确地处理医患关系。
  • 劳动关系管理

    劳动关系管理

    本教材分别就劳动关系和劳动关系管理、劳动合同管理、集体合同管理、社会保险管理、劳动安全卫生管理、劳动争议管理、员工沟通管理、劳动关系管理其他相关制度、建立和谐劳动关系等进行了阐述。
  • 安全健康教育综合读本5

    安全健康教育综合读本5

    不同的意外伤害有不同的急救方法。(1)鼻出血急救要点:用口呼吸;不要咳嗽或打喷嚏;坐直,头略向前倾,冷敷额部;用手指捏紧鼻梁柔软处约10分钟。(2)触电急救要点:将触电者移到通风较好的地方,解开其衣扣、裤带,保持其呼吸道通畅;如触电者心跳、呼吸停止,要对其坚持长时间的人工呼吸和心脏按压;有条件时用凡士林纱布或盐水纱布包扎触电部位,然后送医院进一步治疗。
  • 交通工具全知道

    交通工具全知道

    本书主要从陆上交通工具、水上交通工具、空中交通工具和交通设施四个方面详尽地介绍了有史以来的种种交通工具。
热门推荐
  • 传送地球

    传送地球

    本书以太空舰队战为主要描写方向,从几十艘战舰展开攻击到几百、上千、上万艘的战舰集团作战,人类从与外星人对抗,到与外星人联手对抗魔萨尔(一个终级智能生命,占领了广阔的星际空间),再到功败垂成,经历了无数的战斗与磨难。而最终人类却籍由一个无法想像得到的环型反应找到濒临灭亡前的出路。全书共66万字左右,共十九章,每章约十五节左右。全书中的部分章节采用了比较特殊的文法,目的是为了从多角度体现人类未来的太空文明和外星科幻视角。PS:本书已经申请到了相关版权(著作权)登记。
  • 魁拔之海问心

    魁拔之海问心

    谁肯定魁拔是最强?见过高级脉兽吗?统一天下其实不是幸福,只有大家在一起的生活的时候才是幸福的。魁拔十二妖是否真的必须死吗?本书纪念我的海问香请多多支持.
  • 繁花若樱

    繁花若樱

    还没反应过来,灵魂就已将在一个不知名的地方了。定睛一看,什么,近代日本。麗雅男扮女装混入近卫馆,成一代绝世剑客,而她和这个空间的缘分却不止如此。如樱一般的少年冲田总司,性格淡漠行踪诡异的阴阳师,老成腹黑的中森医师,美男云集,究竟谁才能陪伴她走完这绝世之路。
  • 苍茫行者

    苍茫行者

    如果人生的路是一马平川,其过程必是平淡,其终点往往是遗憾,且看行者之路。
  • 异界风流之拳皇
  • 永恒决

    永恒决

    我靠“修仙,修神,修圣算什么?老子修的是永恒诀,即使天地毁灭,人,仙,神,圣死绝了,老子依然存在。哈哈……老子还有无数宇宙文明的超级宝贝、超级科技”…………“咦,这是哪呀!我不是正在写小说永恒诀吗?怎么跑到这来了,妈的难道写小说也会穿越吗?我他妈的太有才了,以后多写写,多穿越几次,哈哈哈哈……”星辰愕然道
  • 三洞神符記

    三洞神符記

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。
  • 伴你长生

    伴你长生

    这是一颗呆闷不失聪慧的石头被上神捡回神界的故事。
  • 东明闻见录

    东明闻见录

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。
  • 长生谣之天涯寻行

    长生谣之天涯寻行

    这是一九九六年农历九月十三日。有点学问的人叫这天丙子鼠年,戊戌月,甲午日。信风水的还知道这天宜祭祀、嫁娶、出行、祈福……忌冠笄、开仓、伐木……