網(wǎng)站是依靠哪些技術(shù)跟蹤監(jiān)視用戶的?

2013-12-12 12:58:19來源:極客范作者:

某些監(jiān)視方法是比較容易想到的,比如,當(dāng)你登錄網(wǎng)站的時候,它就可以知道你是誰了。但是這些網(wǎng)絡(luò)監(jiān)視系統(tǒng)是如何通過你的上網(wǎng)行為記錄你的個人信息呢?
廣告系統(tǒng)經(jīng)常通過追蹤用戶行為的方法來建立用戶信息庫,以定位

某些監(jiān)視方法是比較容易想到的,比如,當(dāng)你登錄網(wǎng)站的時候,它就可以知道你是誰了。但是這些網(wǎng)絡(luò)監(jiān)視系統(tǒng)是如何通過你的上網(wǎng)行為記錄你的個人信息呢?
廣告系統(tǒng)經(jīng)常通過追蹤用戶行為的方法來建立用戶信息庫,以定位誰是目標(biāo)客戶。如果你曾經(jīng)訪問過某個商業(yè)網(wǎng)站,之后不久你又在其他網(wǎng)站看到了這個商業(yè)網(wǎng)站的廣告,那么,這個廣告系統(tǒng)可能已經(jīng)在工作了。

IP 地址

IP地址是確認(rèn)用戶身份的最基本的方法。現(xiàn)今,在家或者辦公室,你電腦很可能與你的其他網(wǎng)絡(luò)設(shè)備共享同一個IP地址。從你的IP地址,網(wǎng)站可以大致確定你的地理位置 —— 還不能精確到街道,但是一般能確認(rèn)你所在城市或者區(qū)域。你可能見過那些彈窗小廣告通過顯示你的地理位置來偽裝自己,廣告系統(tǒng)就是這么干的。IP地址可以變,并且可以被其他用戶所共享,所以它并不是一個追蹤單個用戶的好方法。但是,IP可與本文介紹的其他技術(shù)相結(jié)合來確定你的地理位置。

image

HTTP Referrer

當(dāng)你點擊一個鏈接的時候,你的瀏覽器會加載這個頁面,并且告訴這個網(wǎng)站你是從哪來的。打個比方,你單擊了一個How-to Geek網(wǎng)站的一個指向外部網(wǎng)站的鏈接,那么這個網(wǎng)站會知道你是從How-to Geek的哪一篇文章點擊進(jìn)來的。這個信息是被存儲在Http referrer信息頭中。

某些監(jiān)視方法是比較容易想到的,比如,當(dāng)你登錄網(wǎng)站的時候,它就可以知道你是誰了。但是這些網(wǎng)絡(luò)監(jiān)視系統(tǒng)是如何通過你的上網(wǎng)行為記錄你的個人信息呢?
廣告系統(tǒng)經(jīng)常通過追蹤用戶行為的方法來建立用戶信息庫,以定位誰是目標(biāo)客戶。如果你曾經(jīng)訪問過某個商業(yè)網(wǎng)站,之后不久你又在其他網(wǎng)站看到了這個商業(yè)網(wǎng)站的廣告,那么,這個廣告系統(tǒng)可能已經(jīng)在工作了。

IP 地址

IP地址是確認(rèn)用戶身份的最基本的方法。現(xiàn)今,在家或者辦公室,你電腦很可能與你的其他網(wǎng)絡(luò)設(shè)備共享同一個IP地址。從你的IP地址,網(wǎng)站可以大致確定你的地理位置 —— 還不能精確到街道,但是一般能確認(rèn)你所在城市或者區(qū)域。你可能見過那些彈窗小廣告通過顯示你的地理位置來偽裝自己,廣告系統(tǒng)就是這么干的。IP地址可以變,并且可以被其他用戶所共享,所以它并不是一個追蹤單個用戶的好方法。但是,IP可與本文介紹的其他技術(shù)相結(jié)合來確定你的地理位置。

image

HTTP Referrer

當(dāng)你點擊一個鏈接的時候,你的瀏覽器會加載這個頁面,并且告訴這個網(wǎng)站你是從哪來的。打個比方,你單擊了一個How-to Geek網(wǎng)站的一個指向外部網(wǎng)站的鏈接,那么這個網(wǎng)站會知道你是從How-to Geek的哪一篇文章點擊進(jìn)來的。這個信息是被存儲在Http referrer信息頭中。當(dāng)你下載當(dāng)前頁面的內(nèi)容的時候,http referrer也會被發(fā)送。例如,一個網(wǎng)站有廣告或者跟蹤腳本,那么你的瀏覽器會告訴這個廣告商或者這個網(wǎng)絡(luò)監(jiān)視系統(tǒng),你正在瀏覽哪一個網(wǎng)頁!所謂的”web bug”是很小的,由單個像素組成的不可見的圖片,它利用HTTP referrer去偷偷的監(jiān)視你。它們也被用來監(jiān)視你所打開的郵件,前提是你的郵件客戶端會下載圖片。

Cookies 和 跟蹤腳本

Cookies是一些信息片段,網(wǎng)站可以將它們存儲在你的瀏覽器上。它有許多正當(dāng)?shù)挠猛?mdash;—比如,當(dāng)你登陸你的網(wǎng)絡(luò)銀行,cookie可以記錄你的登錄信息。當(dāng)你改變對一個網(wǎng)站的設(shè)置,那么cookie也會將它記錄下來,這樣你的設(shè)置就可以一直在你瀏覽的過程中有效。

image1

Cookie也可以用來識別和記錄你在某個網(wǎng)站上的行為。這并沒有什么大的問題——這個網(wǎng)站可能想知道你在瀏覽什么網(wǎng)頁,這樣它就可以知道你體驗如何。而真正有危險的是那些第三方的Cookie。

image2

盡管第三方cookie也有一些正當(dāng)?shù)挠猛荆撬鼈兂31粡V告系統(tǒng)用來監(jiān)視你在不同網(wǎng)站的行為。許多網(wǎng)站——并不是大部分網(wǎng)站都會有第三方的廣告和監(jiān)視腳本。如果兩個不同的網(wǎng)站有相同的廣告或者監(jiān)視系統(tǒng),那么你瀏覽器上關(guān)于這兩個網(wǎng)站的瀏覽歷史就可以結(jié)合在一起被追蹤和分析了。那些來自社交網(wǎng)站的腳本同樣有追蹤的功能。比如說你登錄了Facebook,然后你瀏覽另一個網(wǎng)站,而這個網(wǎng)站上有Facebook的那個“Like”(點贊)按鈕,那么Facebook就可以知道你瀏覽了這個網(wǎng)站。Facebook保存了一個cookie去記錄你的登錄狀態(tài),這樣這個Like按鈕(它本身就是腳本的一部分)就可以知道你是誰了。

Super Cookies

你可以清空你的cookies——事實上,我們這里有一篇專門的教程教你如何清空瀏覽器的cookies。然而,清空cookies這招已經(jīng)不怎么起作用了——“super cookies”正在興起。super cookie的一個例子就是evercookie。super cookies如evercookie會把cookie數(shù)據(jù)存在不同的地方–比如,flash的cookie,Silverlight storage,瀏覽器歷史記錄,或者說html5的本地存儲中。一個非常高明的記錄用戶的方法是,每次用戶登錄一個網(wǎng)站,網(wǎng)站都記錄在一個很小的圖片中記錄一個特有的顏色。這些圖片會被存放在用戶的瀏覽器緩存中,這樣一來,這個顏色就可以用來識別這個用戶了。

 

當(dāng)網(wǎng)站發(fā)覺你在某些地方刪除了super cookie,那么它會利用其他的地方的存儲的數(shù)據(jù)將這些信息恢復(fù)過來。例如,你可能清除了瀏覽器的cookies,但是你沒有清除flash中的cookie,那么,這個網(wǎng)站會將flash中的cookie信息重新復(fù)制到你瀏覽器cookies中。這樣來說super cookie的生命力是很強的。

image3

User Agent

每次你的瀏覽器鏈接一個網(wǎng)頁的時候,它都會向網(wǎng)站發(fā)送User Agent信息。這些信息包括了你瀏覽器的信息和操作系統(tǒng)信息,它們會存儲起來,并被廣告系統(tǒng)利用來分析如何投放廣告。如果想知道更多關(guān)于User Agent的信息,請參閱維基百科上的User Agent。

image4

瀏覽器指紋

每一個瀏覽器實際上都具有自己的特征。網(wǎng)站可以檢測你的操作系統(tǒng)類型、瀏覽器版本、安裝的瀏覽器插件及其版本、操作系統(tǒng)的屏幕分辨率、下載的字體、所在時區(qū)和其他的信息?窗桑退隳憬昧藶g覽器cookie,那么也有其他信息來識別你的瀏覽器。

有個叫Panopticlick的網(wǎng)站可以告訴你這些信息是如何使用的。事實上,在110萬人中,才會有一個人的瀏覽器跟你有相同的設(shè)置。

image5

當(dāng)然了,肯定有其他的追蹤技術(shù)。每年花在這技術(shù)的錢可不少,而且有許多人每天都在絞盡腦汁想出新招來追中你——evercookie的出現(xiàn)就是一項證據(jù)。

關(guān)鍵詞:網(wǎng)站