看看偏執(zhí)狂是怎樣管理Cookies的 |
發(fā)布時(shí)間: 2012/9/16 0:30:28 |
在使用網(wǎng)絡(luò)瀏覽器的時(shí)間,大部分人都不會(huì)對(duì)cookies進(jìn)行任何形式的管理。瀏覽器只是接受所有的cookies并保存到過(guò)期——如果有這樣的設(shè)置的話(huà)——為止。曾經(jīng)有一段時(shí)間,似乎所有人都關(guān)注cookies被追蹤的問(wèn)題,但是這樣的時(shí)間已經(jīng)過(guò)去了。 不過(guò),還是有些人試圖對(duì)瀏覽器中的cookies進(jìn)行一些管理。不過(guò),對(duì)于不同的人來(lái)說(shuō),選擇的cookies管理策略差異很大。 cookies管理策略 拒絕所有cookies 一個(gè)簡(jiǎn)單(但會(huì)導(dǎo)致不便)的方法是直接禁止所有cookies的使用。當(dāng)然,這會(huì)導(dǎo)致登陸到需要cookies的網(wǎng)站時(shí),變得非常困難。更糟糕的是,一些網(wǎng)站會(huì)不能正常瀏覽。當(dāng)你訪問(wèn)由WordPress.com提供服務(wù)的自定義域名的網(wǎng)絡(luò)日志時(shí),禁止所有cookies的使用就會(huì)出現(xiàn)這樣的情況。該網(wǎng)站將進(jìn)入一個(gè)無(wú)限循環(huán)加載,主要是告訴人們,如果拒絕了所有cookies,“我們就不想讓你訪問(wèn)我們的網(wǎng)站。” 我需要指出這一點(diǎn),對(duì)于網(wǎng)站運(yùn)營(yíng)來(lái)說(shuō),必須cookies等于糟糕的設(shè)計(jì),這不是一個(gè)好辦法,并且WordPress.com提供的服務(wù)對(duì)于域名托管來(lái)說(shuō)也不是恰當(dāng)?shù)倪x擇。但這改變不了一種事實(shí),我們有時(shí)間需要訪問(wèn)WordPress.com支持的網(wǎng)站,就如同我們登錄TechRepublic一樣,這樣導(dǎo)致拒絕所有cookies變得沒(méi)有任何意義,盡管這種做法看起來(lái)是最理想的。 退出時(shí)清除cookies 另一種簡(jiǎn)單的方法是對(duì)瀏覽器進(jìn)行配置,在退出時(shí)清除所有的cookies。盡管這樣的話(huà),在當(dāng)前瀏覽會(huì)話(huà)中它不會(huì)處理不良cookies,它可以確保在你訪問(wèn)一個(gè)有點(diǎn)問(wèn)題的網(wǎng)站后登錄到銀行網(wǎng)站時(shí),信息不會(huì)被cookie獲得,導(dǎo)致危險(xiǎn)的出現(xiàn)。你所要做的就是關(guān)閉訪問(wèn)銀行網(wǎng)站時(shí)使用的瀏覽器,然后再打開(kāi)瀏覽器訪問(wèn)另一個(gè)網(wǎng)站了。 這樣會(huì)讓你不能“永久”登陸到一些網(wǎng)站上,會(huì)給一些人的工作帶來(lái)影響。因此,如果希望直接登陸到TechRepublic網(wǎng)站而不必每次都輸入登陸信息的話(huà),選擇使用cookies可以確保你直接到達(dá)相應(yīng)的討論。 這種做法還可以防止別人通過(guò)物理連接窺探你的計(jì)算機(jī)系統(tǒng),特別是在象cookies一樣將歷史信息清理了的情況下效果會(huì)更好。 隱私模式 現(xiàn)在,網(wǎng)絡(luò)瀏覽器開(kāi)始提供隱私,或者說(shuō)“偽裝”瀏覽模式了。在這種模式下,創(chuàng)建的標(biāo)簽或者單獨(dú)的瀏覽進(jìn)程產(chǎn)生的cookies和歷史將和主要瀏覽進(jìn)程下產(chǎn)生的分離開(kāi),并且在退出的時(shí)間將會(huì)自動(dòng)清除。在退出隱私瀏覽模式或者標(biāo)簽的時(shí)間,瀏覽器依然運(yùn)行在正常配置下,使用的標(biāo)簽和以前的并沒(méi)有區(qū)別。只要不使用隱私模式,你可以隨時(shí)“永遠(yuǎn)”登陸任何喜歡的網(wǎng)站。 這樣也可以更好地防范來(lái)自本地的窺探,只要使用了隱私模式,你訪問(wèn)不希望其它人知道的網(wǎng)站時(shí),不會(huì)有cookies和歷史記錄。在與此同時(shí),瀏覽器cookies和歷史記錄的其余部分將可以正常進(jìn)行管理。 拒絕第三方cookies 有些瀏覽器提供接受第一方cookies,但拒絕第三方cookies的功能。一般來(lái)說(shuō),從安全方面考慮拒絕第三方Cookie(和腳本等)似乎是一個(gè)好主意。但不幸的是,在現(xiàn)實(shí)世界中,事情根本沒(méi)有我們期望那么簡(jiǎn)單。很多網(wǎng)站通過(guò)不同的域名使用登陸cookies,舉例來(lái)說(shuō),登陸www.example.com時(shí),登陸cookies來(lái)自login.example.com,如果你拒絕所有第三方cookies的話(huà),你就可以發(fā)現(xiàn)根本無(wú)法登陸到www.example.com上。 同樣的問(wèn)題也經(jīng)常出現(xiàn)在選擇是否接受或者禁止第三方JavaScript和其他第三方功能上,如同跨站腳本攻擊(XSS)漏洞攻擊誘惑你運(yùn)行第三方腳本的情形一樣。 細(xì)化控制 有些瀏覽器提供了非常優(yōu)秀的細(xì)化控制功能,對(duì)于希望直接控制的人來(lái)說(shuō)是不錯(cuò)的選擇,但大部分細(xì)化功能在通常情況下都使用了自動(dòng)設(shè)置選項(xiàng)。火狐瀏覽器就是一個(gè)很好的例子,在這里你可以對(duì)每個(gè)Cookie進(jìn)行直接管理,但唯一的控制手段是在未來(lái)是否接受該cookies,大部分的工作都需要用戶(hù)親手來(lái)做。 結(jié) 論 當(dāng)然,一些網(wǎng)絡(luò)瀏覽器提供了擴(kuò)展系統(tǒng),其中的一些可以為瀏覽器增加額外的Cookie管理功能。但與此同時(shí),一些瀏覽器提供了比其他同類(lèi)少的cookie管理方案。這就是谷歌Chrome瀏覽器,到目前為止,它并沒(méi)有象謀智火狐瀏覽器一樣提供細(xì)化控制功能,這也是火狐高于Chrome的極少數(shù)優(yōu)勢(shì)之一,如果你忽略火狐擴(kuò)展插件的數(shù)量和Chrome的推廣體系(這是目前只有開(kāi)發(fā)人員預(yù)覽版)的話(huà)。 取決于你使用瀏覽器的種類(lèi),實(shí)際上還可以提供很多種選擇。你選擇什么功能,取決于偏執(zhí)的程度有多高。 當(dāng)然,對(duì)于Flash cookies來(lái)說(shuō),所有的這些方法都沒(méi)有用處。 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |