投递人 丕子 发布于 2012-02-21 07:42 评论(0) 有637人阅读  原文链接  [收藏]  « »

  北京时间 2 月 21 日消息,上周,Google 涉嫌绕开苹果 Safari 网络浏览器的隐私设置,今天微软也刊发博客文章,称 Google 在 IE 浏览器上也做了同样的手脚。

  不过,在 IE 上事情有些不同,它涉及一个老问题,在过去,许多微软和隐私研究者曾谈及此问题。

  按照默认设置,如果有所谓的 Cookies 小文件来自追踪企业,IE 会自动阻止进入,然而它的阻止方式却复杂难懂。

  IE 采用所谓的 P3P(隐私参数项目平台)作为电脑协议,可以让网站与网络浏览器分享隐私政策,而不是强迫用户阅读每一个隐私协议。P3P 是一个好想法,但它并未流行起来,其它网络浏览器并不支持。

  不过 IE 默认是支持 P3P 协议的,如果网络企业通知 IE 自己在追踪用户,或者它并不支持 P3P 协议,IE 会将它列为“第三方”Cookies,一般来说,广告主和追踪企业都会走这条路。

  在设定中有一个大漏洞:如果一家网络企业没有完全遵守 P3P 协议,它同样可以设定 Cookies。比如 Google.com 网站,它只是一言以概之:“不支持 P3P 协议。”然后提供一个链接,进行进一步的说明。

  隐私研究者曾就此漏洞批评数年,但企业仍然在使用。卡内基美隆大学(Carnegie Mellon University)教授克兰纳(Lorrie Cranor)上周六还在博文中指出,许多企业仍在绕开 P3P 协议,包括 Google 和 Facebook。

  早在 2010 年,克兰纳研究团队就发现许多网站在自己的 P3P 协议上存在问题,包括微软自己的网站,它们可以在 IE 上重新设置 Cookies。

  没有人阻止这种现象,微软周一在博文中说,正在“积极调查”,看是否有企业妨碍 Cookies 设定。

  Google 解释说,Google.com 之所以不支持 P3P 语法,因为它会干扰其它功能,比如 Google+ 和 iGoogle。Google 旗下的广告网站 doubleclick.net 和 googleadservices.com 支持 P3P 协议。

  因此,微软声称 Google 绕开 IE 隐私设定,这与 Safari 情况不同。苹果将 doubleclick.net 广告追踪工具植入用户电脑,无视 Safari 隐私设置。

  Facebook 关于 P3P 的介绍是这样的:“P3P 标准已经过时,不能反应现今网络技术。”

  那么,用户如何避开这种纷扰?很简单:在线追踪你的隐私参数设定相当复杂,几乎是不可能的。

  每次当工具想封锁一些东西,比如追踪 Cookies,公司总能找到变通之法。有时对诚实的开发者而言,隐私政策不是结束问题,而是制造问题。

1
0
来自: 搜狐IT
博问,解决您的技术难题 分享到: 新浪微博 腾讯微博 搜狐微博
相关标签: Google IE
还没有人对此新闻发表评论,第一个发表评论。