本刊2004年第5期的《常在网上走 也要不湿鞋——上网个人隐私保护方案》和第14期《你的隐私正在被网络出卖》分别介绍了我们在上网冲浪过程中常见的泄露个人隐私的“祸首”及防护方法。其实,经互联网专家研究发现,还有一种更为普遍且对我们危害极大的网络窥探现象——Web BUG!
1.Web BUG是什么
说起Web BUG这个词,可能你觉得陌生。不过你一定对网站上到处可见的访客统计、IP地址和操作系统以及IE版本记录、流量统计等非常熟悉,这些网站服务大都利用往硬盘写入Cookies的方法来了解并记录访问者的本地信息。与此类泄露隐私的网络服务类似,Web BUG大多隐藏在网页中某个不起眼的角落,以一个1×1像素图片的形式出现,并在网页源文件中加入一段特殊的代码,从而取得我们的隐私信息,而这些信息可能被窃取主机散播、共享给网上的其他主机。
2.Web BUG有哪些危害
据调查,Web BUG可以窃取访问者对某个页面的访问次数、从哪个页面到达该页面、所使用的浏览器类型及版本、输入的注册信息、某弹出式广告窗口弹出的次数等,可以说几乎能监视我们在网页中的一切操作。尽管某些Web BUG提供的功能仅仅是为了调查用户的操作习惯,以便修正网站的页面和广告投放方式,不过让人不寒而栗的是某些Web BUG采用了一种名为“Cookies sync”(Cookies同步)的技术,利用该技术浏览者的信息将被窃取者共享甚至出售给其他主机。而对于浏览者来说,如果自己的信息被出卖,随之而来的可能是大量的垃圾邮件、频繁弹出的促销广告窗口……很多朋友都有这样的体会:电子邮件地址从来没有告诉过任何陌生人,也没有在公开场合公布,但却收到大量的垃圾邮件,也许这里有Web BUG的“功劳”吧!
3.跟Web BUG说Bye-bye
如果你是一个非常注重个人隐私的人,完全可以借用一款名为Bugnosis(下载地址:http://www.newhua.com/cfan/200416/bugnosis1-3.exe)的免费IE6插件来分析、屏蔽这些潜在的安全隐患。Bugnosis能在你浏览网站时自动扫描分析网页的图片及源代码,如果所访问站点中含有Web BUG,软件会自动发出警报,并做出隔离措施。软件安装后IE工具栏中会出现它的身影,当你浏览有问题的网页时,Bugnosis会发出警报,可以在工具栏上看到Web BUG的数量,单击“Show or Hide Bugnosis window”按钮可以查看Bugnosis给出的详细分析报告(见图)!
