韩国av一区,亚洲毛片网站,亚洲精品一区二区三区影院 ,51精品久久久久久久蜜臀

頻 道 直 達 - 創業網首頁 - 創業資訊 - 專家點評 - 創業觀察 - 創業人物 - 創業指南 - 項目分析 - 政策法律 - 創業培訓 - 創業服務 - 奇思妙想 - 創業圈子 - 創業論壇

創業網-中國創業門戶網站
創業新書推薦 - 創業項目庫 - 商業模式 - 法律在線咨詢
創業專家在線答疑
酒店管理專家答疑
  您現在的位置是:首頁專家點評→新聞
    


將Cookie數據賣給他人來賺錢是不道德的


cye.com.cn 時間:2013-3-17 8:25:09 來源:網易 作者: 我來說兩句

那我們來看看網易是不是僅僅記錄了用戶上網行為?碿m_newmsg那條Cookie,它記錄了我的郵箱用戶名:tester(這是我涂改過的),而且記錄了我一共有2139封郵件其中472封未讀。這完全是我的個人隱私。網易的廣告商有什么權利知道我還有472封信件沒有讀?


這還不是Cookie被泄露最可怕的事情。在上圖中,有一個后面帶著“HttpOnly”字樣的東西,它叫NTES_SESS。這是一個Session Cookie。所謂的Session Cookie,就是網站用以唯一標識用戶身份的“密碼”。之所以用戶輸入一次用戶名密碼后就不需要每次打開新頁面都輸入,就是因為網站靠這個Session Cookie識別出來該用戶已經登陸過了。這也是網易大聲告訴”賤人”們的事實之一。


沒錯,這其實是Cookie最最重要的用途。但它也是最最危險的。因為別人一旦知道了你的Session Cookie,他就可以偽裝是你!你可以不介意飯館的老板把你愛吃土豆的事情告訴其他的餐館老板,但你能夠接受有人以你的名義去飯館吃飯,然后把帳算到你的頭上嗎?

獲得了Session Cookie,就得到了網站的完全信任。他可以查看你的郵件,以你的身份發微博,甚至以你的身份消費。

因為這個Session Cookie如此重要,網易在這里加了兩把鎖:第一,這個session很長,足足有161個字符。第二,則是加了HttpOnly的標志。這個標志可以禁止那些廣告商嵌入的代碼獲得這個Cookie。也就是說,其他的Cookie可以拿走,這個Cookie不可以。

但這樣就夠了嗎?HttpOnly這個標志,從誕生之日起,就是黑客的眼中釘。不斷的有瀏覽器的漏洞被發現,可以繞過HttpOnly。直到2012年6月,還有人發現新的Java中的漏洞,可以無視HttpOnly,盜取Session Cookie。對于如此要命的Session Cookie,再加幾把鎖都不夠。

作為擁有數以億計用戶的網站,將Cookie數據賣給他人,是將億萬用戶的安全置于不顧。也許在某些人眼中,這些用戶不過是些”賤人”,理當如此?

本新聞共2頁,當前在第2頁  1  2  

轉播到騰訊微博
分享到:

想認識全國各地的創業者、創業專家,快來加入“中國創業圈


創業網【 www.fswenwen.com 】-創業路上 與你同行

·相關熱點
·相關工具
·新聞評論
會員名稱:
密碼:匿名 ·注冊·忘記密碼?
評論內容:
(最多300個字符)
  查看評論
免責聲明:  
  凡本網具體標明“來源”的所有文字、圖片和其他形式的文件,均為轉載稿,本網轉載出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其內容的真實性。如果您對本站文章版權的歸屬存有異議,請立即致電010-51285022或致信chuangye◎vip.sohu.com通知我們,我們將在第一時間予以刪除。
 
最新資訊
   
 
創富之星
   

 
新書推薦
   
 
論壇精華貼
   

 
熱點匯總
   
創業項目 創業計劃書 大學生創業 創業好項目 創業故事 商機
創業板 大學生創業貸款 創業指南 小本創業 創業板行情 創業網
養殖業什么最賺錢 網上賺錢 怎么賺錢 做什么小生意最賺錢
染衣加盟 服裝加盟 餐飲加盟 商業計劃書 商業模式 品牌加盟
 
   

主站蜘蛛池模板: 侯马市| 柏乡县| 西乌| 通山县| 富顺县| 内乡县| 梅州市| 会东县| 丘北县| 北川| 仁化县| 象山县| 子长县| 兰考县| 油尖旺区| 旬邑县| 吉林市| 万州区| 通榆县| 成武县| 乃东县| 建始县| 广东省| 日土县| 贵定县| 拉孜县| 巩留县| 吉木萨尔县| 石门县| 微山县| 马山县| 沾化县| 崇义县| 和龙市| 石狮市| 莫力| 乳山市| 绥滨县| 九龙县| 海阳市| 台南市|