极客视点
极客时间编辑部
极客时间编辑部
113243 人已学习
免费领取
课程目录
已完结/共 3766 讲
2020年09月 (90讲)
时长 05:33
2020年08月 (93讲)
2020年07月 (93讲)
时长 05:51
2020年06月 (90讲)
2020年05月 (93讲)
2020年04月 (90讲)
2020年03月 (92讲)
时长 04:14
2020年02月 (87讲)
2020年01月 (91讲)
时长 00:00
2019年12月 (93讲)
2019年11月 (89讲)
2019年10月 (92讲)
2019年09月 (90讲)
时长 00:00
2019年08月 (91讲)
2019年07月 (92讲)
时长 03:45
2019年06月 (90讲)
2019年05月 (99讲)
2019年04月 (114讲)
2019年03月 (122讲)
2019年02月 (102讲)
2019年01月 (104讲)
2018年12月 (98讲)
2018年11月 (105讲)
时长 01:23
2018年10月 (123讲)
时长 02:06
2018年09月 (119讲)
2018年08月 (123讲)
2018年07月 (124讲)
2018年06月 (119讲)
时长 02:11
2018年05月 (124讲)
时长 03:16
2018年04月 (120讲)
2018年03月 (124讲)
2018年02月 (112讲)
2018年01月 (124讲)
时长 02:30
时长 02:34
2017年12月 (124讲)
时长 03:09
2017年11月 (120讲)
2017年10月 (86讲)
时长 03:18
时长 03:31
时长 04:25
极客视点
15
15
1.0x
00:00/04:26
登录|注册

VPN会泄露隐私,怎样才能实现“网络自由”?

讲述:丁婵大小:6.09M时长:04:26
你好,欢迎收听极客视点。
在考虑对于消费者而言最方便的网络安全工具时,你可能会想到防病毒程序和 VPN。其中,VPN 被用来避开地理位置限制,并为用户提供最大限度的安全和隐私。但 VPNpro 的一篇博客表明,经研究,大部分 VPN 网站有追踪器,为了跟踪用户的在线行为,记录用户在互联网上的访问情况。InfoQ 对该份 VPN 网站研究分析做了翻译,以下为重点内容。

关于本研究

本次分析的 VPN 网站清单来自 2019 年的 VPNpro 排行榜。为了分析这些网站,我们使用了免费的反跟踪插件 Ghostery。它的数据库中不仅有一个很大的跟踪器列表,而且还提供了指向这些跟踪器隐私策略的链接,以及收集并分享的各种数据的摘要。
在我们分析的 114 个 VPN 中,102 个网站有跟踪器,26 个网站有 10 个甚至更多的跟踪器。许多跟踪器涉及到在尊重用户隐私方面名声不佳的第三方,它们可能对用户不利。更糟糕的是,近 1/4 的 VPN 网站使用了会话回放脚本,用来记录每个用户如何使用他们的网站,比如点击什么、搜索什么等等。

会话回放脚本的危险之处

当你访问一个使用了会话回放脚本的网站时,你的会话也就是你的访问可能会被记录下来。会话回放脚本允许网站所有者、市场营销人员、销售人员等查看用户如何与他们的网站交互。研究发现,有 26 个 VPN 站点在其网站上使用了会话回放脚本,有的网站甚至使用 3 种不同的会话回放工具来记录用户的行为。
我们所说的记录,指的是真正的录制:这些会话回放是你的在线行为的视频记录。如果这听起来还不够恐怖,普林斯顿大学安全研究人员还发现了以下内容:
在记录过程中,第三方回放脚本收集的页面内容可能导致页面上显示的敏感信息(如医疗记录、信用卡信息和其他个人信息)泄漏给第三方……这可能会让用户面临身份盗窃、网络诈骗和其他有害的行为。在结账或注册过程中收集用户输入也是如此。
虽然有一些会话回放工具能够编辑(隐藏)用户行为被记录时用户输入的信息,但并不是所有工具都能做到这一点。一些密码可以被清晰地记录下来,许多敏感数据也可能被泄露。
有些公司还提供了用户访问 HTTP 页面的视频记录回放,甚至有些视频是在 HTTPS 页面上录制的。因为 HTTP 页面是未加密的,这为 MITM(中间人)攻击提供了一个巨大的机会,黑客可以轻易地窃取所有的记录数据。

跟踪器与隐私侵权之间的关系

跟踪器带来的问题远不止回放脚本导致的漏洞和隐私缺乏。
跟踪器的类型很多,它们提供不同程度的隐私保护。一些跟踪器会收集用户数据,但除了匿名 / 聚合数据外不会共享任何内容,一些跟踪器则没有明确它们共享的内容。有些相当友好,虽然它们会收集数据,但很少共享,或者它们对于一个网站的运作非常重要。但也有一些跟踪器非常糟糕,它们与第三方共享个人身份数据或匿名数据。

总结

总的来说,使用 VPN 的用户正在遭受损失。幸运的是,有一个简单但不完美的解决方案,比如:
使用像 Ghostery 这样的扩展和工具,可以帮助你阻止许多跟踪器和会话回放脚本;
使用像 Brave 这样默认开启隐私模式的浏览器;
严格限制你在这些网站上做的事,或者完全避免使用它们。
以上就是今天的内容,你也可以点击原文链接了解使用哪些 VPN 的安全风险较高,以及使用哪些 VPN 的风险较低。
确认放弃笔记?
放弃后所记笔记将不保留。
新功能上线,你的历史笔记已初始化为私密笔记,是否一键批量公开?
批量公开的笔记不会为你同步至部落
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
  • 深入了解
  • 翻译
    • 英语
    • 中文简体
    • 中文繁体
    • 法语
    • 德语
    • 日语
    • 韩语
    • 俄语
    • 西班牙语
    • 阿拉伯语
  • 解释
  • 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
免费领取
登录 后留言

全部留言(1)

  • 最新
  • 精选
  • 小斧
    因素数据很重要,了解这样的技术也很重要。
收起评论
大纲
固定大纲
关于本研究
会话回放脚本的危险之处
跟踪器与隐私侵权之间的关系
总结
显示
设置
留言
1
收藏
50
沉浸
阅读
分享
手机端
快捷键
回顶部