天天看點

HTTPS 會變成跟蹤功能

現代浏覽器的一項安全功能有可能成為一種超級的跟蹤器, 除非你改用ie。http strict transport security(hsts)是幫助網站将使用者從不安全的http版本重定向到安全的https版本的一種機制。如果你通路的網站啟用了hsts,那麼浏 覽器将會記住這一标記,確定你在未來每次通路該網站都會自動使用https連接配接。自動重定向功能能保護你的連接配接在通路期間不會被人攔截,但也可能會被惡意 網站濫用,儲存一個獨一無二的資料跟蹤你的浏覽器。即使使用隐私模式,hsts标記也會在網站之間共享。在google chrome、firefox 和opera上,這個問題不那麼嚴重,因為清空cookies會同時清空hsts标記,但蘋果裝置則沒有方法清空hsts标記。ie則不存在這個問題,因 為它不支援hsts。

繼續閱讀