论坛
Firefox 桌面版
Firefox for Android
附加组件
RSS
搜索
登录
注册
viewtheard的个人空间
访问量
15
新鲜事
帖子
资料
https://www.firefox.net.cn/index.php?m=space&uid=2383
只有Firefox和IE能避免超级Cookies残留
在隐私模式下浏览网页真的能保护好隐私吗?一位软件顾问从安全机制中找到漏洞创造了HSTS Super Cookies,除非用户提前采取预防措施,否则就算打开了隐私模式,这些超级cookies也会残留在浏览器里,网站就能追踪用户的活动。 多年来,Chrome、Firefox以及其他...
全文
回复
(
4
)
2015-03-27 11:16
来自版块 -
新闻 & 活动
◆
◆
表情
告诉我的粉丝
提 交
viewtheard
:
在13年左右时我开启Firefox主密码后,bai毒贴吧就有这个套取其它网站cookie嫌疑,FF会报警,现在没有这个现象了
(2015-03-27 11:49)
回复
viewtheard
:
伪造各种网站套取cookies,涉及到跨站脚本攻击。所以noscript必装
(2015-03-27 11:42)
回复
atmouse
:
第二点是网站可以以不同的域 名读取这些cookies,不仅仅是一开始设定标识符的那个。 没看明白网站是否能追踪其他域名的什么cookie,是只有那个超级cookies,还是整个浏览器的所有cookies。 另: 最好用tor+隐私模式,tor会强制修改header
(2015-03-27 11:37)
回复
fang5566
:
除了firefox自带隐私模式 还有各种cookies扩展加持。
(2015-03-27 11:24)
回复
viewtheard
加关注
写私信
1
关注
2
粉丝
1970
帖子
返回顶部