HTTPS會變成跟蹤功能

jopen 9年前發布 | 8K 次閱讀 HTTPS

現代瀏覽器的一項安全功能有可能成為一種超級的跟蹤器,除非你改用 IE。HTTP Strict Transport Security(HSTS)是幫助網站將用戶從不安全的 HTTP 版本重定向到安全的 HTTPS 版本的一種機制。

如果你訪問的網站啟用了 HSTS,那么瀏覽器將會記住這一標記,確保你在未來每次訪問該網站都會自動使用 HTTPS 連接。自動重定向功能能保護你的連接在訪問期間不會被人攔截,但也可能會被惡意網站濫用,儲存一個獨一無二的數據跟蹤你的瀏覽器。即使使用隱私模 式,HSTS 標記也會在網站之間共享。

在 Google Chrome、Firefox 和 Opera 上,這個問題不那么嚴重,因為清空 cookies 會同時清空 HSTS 標記,但蘋果設備則沒有方法清空 HSTS 標記。IE 則不存在這個問題,因為它不支持 HSTS。

來自: Solidot

 本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
 轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
 本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!