隱私瀏覽模式真能確保你的數據安全嗎?
斯坦福大學的計算機科學與安全研究實驗室的有關人員將在Usenix安全研討會上發布一個白皮書,說明四款主流瀏覽器的隱私瀏覽模式,其實并不能像公眾認為的那樣,既能匿名訪問又能保障安全。
在對微軟IE、Mozilla Firefox、Google Chrome以及Apple Safari進行隱私瀏覽模式的匿名性和安全性測試之后,得出了這樣一個結論,“目前瀏覽器的隱私瀏覽模式能夠抵御一些網絡攻擊同時保障部分隱私,但黑客的攻擊可以突破它們。”
Firefox的隱私瀏覽器模式,被很多喜歡“獵艷”的人們所喜歡
當隱私瀏覽模式被激活,其主要目的是為了防止瀏覽器使用中產生的數據被泄露。隱私瀏覽模式可以自動清除訪問記錄、cookies、搜索歷史、下載歷史、Web填表數據、臨時文件,因此也被俗稱為“色情瀏覽模式”——當研究人員將這個模式發明出來之后,更多的人用這個新技術來訪問色情網站,同時這也是目前人們最常用到的關于這中模式的內容。不過,瀏覽器的隱私模式尚未標準化,各個瀏覽器都有自己的處理方式。
該報告還檢查了隱私瀏覽模式下的風險控制性以及匿名的程度,并且得出結論,啟動隱私模式,確實會增強你硬盤上數據的安全,但前提是你沒有使用任何插件。
在Firefox中,32個JavaScript擴展中有16個只允許寫入硬盤,當一個黑客發現之后就可以利用它們。排名前40名的Firefox插件,在瀏覽的處理隱私數據的時候,都工作在標準模式下,這將會允許一些潛在的不安全的二進制文件隨意進行讀寫操作。
在Chrome中,排名前100位的插件中有71個插件使用了“localstorage”API,這意味著它們將增加Google Chrome瀏覽器隱私模式的危險性。研究并沒有給出解決瀏覽器全面進入隱私模式的方法。
研究人員確定禁用附件的插件將能夠提升隱私模式下的安全系數,但是他們同時還表示,“我們需要重啟Firefox,才能確保完全啟用和禁用這些功能。Adobe的Flash插件可以造成風險,但它已經被更新,而瀏覽器的隱私模式也要做到類似的更新。”
這項研究沒有討論第五流行的瀏覽器Opera,該款瀏覽器同樣提供了一個隱私瀏覽模式,同時還有一個不同于其他瀏覽器的安全沙盤功能。
【編輯推薦】