2013-03-17 12:22:51strongVPN

電腦Cookie很可怕嗎?

     針對網路公司收集使用者Cookie資訊的爭論一直沒有平息。有些說是合法利用使用者資訊進行精准行銷,說公司只知道你喜歡什麼,但並不知道你是誰。有人說涉嫌通過Cookie盜取使用者資訊。 一時之間,Cookie這個被互聯網界廣為熟知的工具,幾乎被非專業用戶認定為盜取用戶隱私的洪水猛獸。

 

    Cookie究竟是什麼?網路是否可以對數億使用者個人隱私一網打盡?那我們就來瞭解一下cookie吧。

什麼是Cookie

    Cookie由網景公司的前雇員Lou Montulli19933月所發明。穀歌(微博)公司發佈了維琪百科對Cookie的解釋是:Cookie(複數形態Cookies),中文名稱為小型文字檔或小甜餅,指某些網站為了辨別使用者身份而儲存在使用者本地終端(Client Side)上的資料(通常經過加密)。Cookie是由伺服器端生成,發送給User-Agent (一般是流覽器Browser),流覽器Browser會將Cookiekey value保存到某個目錄下的文字檔內,下次請求同一網站時就發送該Cookie給伺服器(前提是流覽器Browser設置為啟用cookie)。

在互聯網中,對Cookie的應用隨處可見:

   Cookie可以保持登錄資訊到使用者下次與伺服器的會話,下次訪問同一網站時,用戶會發現不必輸入用戶名和密碼就已經登錄 (當然,不排除用戶手工刪除Cookie),以便簡化登錄手續;電子商務網站的“購物車”,用戶可能會在一段時間內在同一家網站的不同頁面中選擇不同的商品,這些資訊都會寫入Cookies,以便在最後付款時提取資訊。

   比如你經常上網看汽車, 當你搜索瑪莎拉蒂,優先顯示的搜索結果是瑪莎拉蒂汽車,而不是瑪莎拉蒂這個美女。再例如,一些電商網站中的“猜你喜歡”功能就需要用到Cookie

Cookie:盜取隱私工具之辯

   這在全世界都是爭論熱點。 Cookie跟蹤洩漏隱私”被當成驚世駭俗的侵權行為。網路公司就像一個蜘蛛網一樣,不管用戶在哪裡,都可以抓到用戶。很多公司目前都可以捕捉到互聯網上數以億計的使用者Cookie資訊。這些公司獲取用戶Cookie,基本都是通過在別的網站加代碼來實現。一旦拿到用戶Cookie,包括用戶的手機號碼、使用者是誰、電話多少都可以知道。很多公司可以看到使用者的郵件內容,以此來分析用戶習慣並發送精准廣告。例如你在電子郵件裡面有股票帳號資訊,就可以根據郵件內容分析出該使用者是金融類客戶,並針對他們來投放一些廣告。

    一位長期從事互聯網投資的人士表示,從技術上而言,如果是針對大規模的使用者資訊做行為分析,這並不會觸及到單個使用者的資訊洩露。如果通過收集使用者資訊是為通過跟蹤使用者行為去改善用戶體驗,給用戶帶來更多便利,這是合情合理的。但如果利用收集的使用者資訊用以牟利或轉賣,這當然是違法的。所以對資訊的解析及利用程度也是考量是否構成使用者資訊洩露的一個標準。

行業反思:亟待建立隱私標準

    互聯網圈都懂Cookie規則,投資人更明白Cookie有什麼影響,不會對公司失去信心,精准廣告是未來趨勢。有些人表示,媒體報導對Cookie的片面化、簡單化、妖魔化的報導,引起使用者無謂的恐慌,不利於認清與解決問題。但是,大眾輿論及意識形態形成的影響力對行業的殺傷力是無法低估的。

    需要強調的是,穀歌、亞馬遜Facebook等網路巨頭也都得益于對用戶行為收集和分析,才能拿出最出色商業體驗。這也是互聯網顛覆傳統媒體的核心競爭力。

    毫無疑問,對Cookie的有效合理使用,是互聯網的優勢所在,也是互聯網的價值,不能把Cookie問題簡單化絕對化,要做的是防止濫用,而不是不用。關鍵是要全世界都要制定嚴格的法律來監管。

    W3C已經發佈“禁止跟蹤”(DNT, Do Not Track)的標準草案,根據該標準草案,使用者可以選擇禁止被網站跟蹤。微軟和歐盟已經相繼宣佈支援該標準,谷歌也於2012年底宣佈支援該標準。也就是說,使用者可有權選擇是否選擇被Cookie記錄。

    一位廣告行業資深人士指出,如果用戶明確禁止Cookies跟蹤,這個時候網站繼續獲取使用者資訊,明顯就屬於侵犯用戶行為。正常的情況下,網站是可以抓取使用者性別、年齡等資訊,應該打擊的是收集用戶隱私的行為,包括即時通號碼、名字、身份ID、護照等資訊。大多數情況下,使用者歡迎Cookies跟蹤,但亟待明確隱私的標準到底是什麼。

告知與提醒

    一位網路技術人士認為,對Cookie的使用需要使用者和商家共同重視。為了保護用戶隱私,各大網站不應輕易讓廣告中注入代碼獲取Cookie,同時告知用戶可能會獲取使用者的哪些資訊。比如應該要求所有郵箱服務商:

1)告知使用者那些資訊被使用;

2)保證不濫用資訊;

3)提供do not track選項(保護隱私,但放棄精准廣告和個性化體驗)。

用戶防範措施

     對於用戶來說,可通過流覽器Browser設置清除Cookie,以IE流覽器Browser為例:

    1、認真設置流覽器Browser選項:

1)、點擊流覽器Browser工具列上面的“工具”功能表.

2)、在打開的下拉清單中點擊“Internet選項”

3)、在打開的彈出功能表中點擊"刪除按鈕"

    2、刪除flash cookie

1)、點擊作業系統的“開始”按鈕,再點擊“控制台”

2)、在打開的“控制台”中點擊 Flash Player

3)、在打開的"flash player 設置管理器"中選擇"存儲",再點擊"全部刪除"按鈕

4)、最後選中“刪除所有網站資料和設置”,然後點擊“刪除資料”按鈕就即可

5)、選中"Cookie 和網站資料",其它項可以不選中,再點擊下面的刪除按鈕。等待約10秒鐘左右,就會出現刪除成功的提示。

    3、用VPN遮罩Cookie

    用戶通過高品質的VPN上網,互聯網只能看到VPN伺服器的IP等資訊,是目前非常有效的網路安全解決方案。

    當然,用戶自己也要有良好的上網習慣和必要的安全意識,不要上一些不良網站,電腦要安裝防毒殺毒軟體,不要發佈或發送包含個人重要隱私資訊等等。