楼主: arron刘

【话题讨论】当Cookies已成往事 谁来保证你的安全

[复制链接]
论坛徽章:
2
ITPUB 11周年纪念徽章
日期:2012-10-09 18:06:20ITPUB社区12周年站庆徽章
日期:2013-10-08 15:00:34
11#
发表于 2013-12-9 15:59 | 只看该作者
cookie机制有什么问题?

使用道具 举报

回复
论坛徽章:
24
技术图书徽章
日期:2013-08-16 14:31:52问答徽章
日期:2013-11-04 08:53:14目光如炬
日期:2013-12-23 06:00:11目光如炬
日期:2013-12-30 06:00:11明星写手
日期:2014-02-22 06:00:12马上有钱
日期:2014-03-31 14:09:05沸羊羊
日期:2015-05-20 12:42:59秀才
日期:2015-06-24 13:05:36秀才
日期:2015-07-13 09:48:14
12#
 楼主| 发表于 2013-12-9 16:34 | 只看该作者
lxcorange 发表于 2013-12-9 15:59
cookie机制有什么问题?

数据安全漏洞的问题啊

使用道具 举报

回复
论坛徽章:
184
2013年新春福章
日期:2013-05-27 10:23:002013年新春福章
日期:2013-05-27 10:23:002013年新春福章
日期:2013-06-05 15:29:212013年新春福章
日期:2013-06-05 15:29:212013年新春福章
日期:2013-05-27 10:23:002013年新春福章
日期:2013-06-05 15:29:21马上有房
日期:2014-03-03 16:14:44马上有对象
日期:2014-02-18 16:44:082014年新春福章
日期:2014-03-04 16:55:19ITPUB 11周年纪念徽章
日期:2012-09-28 17:34:42
13#
发表于 2013-12-9 16:35 | 只看该作者
1、cookie中往往包含大量高度个人化的信息,你是否对此感到不便?
   cookie中记录了你访问网站的用户名,密码等敏感信息,对用户来说,下次访问同一网站,不必再输用户名和密码,极大的方便了用户,可是一旦cookie信息被截取,就会造成用户信息的泄漏或财产损失,有利有弊,关键看用户的上网习惯,为了安全性考虑,可以设置不记录cookie。
2、如果将cookie机制换成另外一种更不透明的机制,你认为我们的数据是否会更加安全?
   安全都是相对的,一方面互联网公司应该加强这方面的研究,防止别有用心的人通过截取他人的cookie来获利,另一方面个人也要使用安全软件定期清理自己的cookie,保证个人信息安全。

使用道具 举报

回复
论坛徽章:
111
ITPUB9周年纪念徽章
日期:2010-10-08 09:34:03马上有房
日期:2014-02-18 16:42:02马上有车
日期:2014-03-20 10:09:22马上有钱
日期:2014-03-20 15:53:11马上有车
日期:2014-03-20 16:13:24马上有房
日期:2014-03-20 16:14:11马上有钱
日期:2014-03-20 16:14:11马上有对象
日期:2014-03-20 16:14:11马上加薪
日期:2014-03-20 16:14:11技术图书徽章
日期:2014-03-27 09:30:56
14#
发表于 2013-12-9 18:31 | 只看该作者
1、cookie中往往包含大量高度个人化的信息,你是否对此感到不便?
  
使用的时候,如果能记住用户名和密码,还是很方便的。
    但是转念一想,所有的网上银行,所有的支付信息均会被记录,包含你的姓名、省份证、账号、登录密码等等
说实话现在就是看这么多的IE厂家是否具有很好的责任感和道德观,不会去看你的个人信息等等
否则我觉得只要咱们上网,泄露的信息就很多很多。
     包含前期QQ照片泄露等等

2、如果将cookie机制换成另外一种更不透明的机制,你认为我们的数据是否会更加安全?
   
不会,我觉得应该是提高IE厂家的标准和更高的监控机制,使源头更不容易犯罪。
当然安全层面该增加的硬件、软件等均需要增加,避免由于BUG造成用户等信息泄露。
      

   

使用道具 举报

回复
论坛徽章:
0
15#
发表于 2013-12-10 21:36 | 只看该作者
牛逼

使用道具 举报

回复
论坛徽章:
44
2011新春纪念徽章
日期:2013-12-23 16:41:44现代
日期:2014-01-03 22:14:36劳斯莱斯
日期:2014-01-03 22:14:36大众
日期:2014-01-03 22:14:36路虎
日期:2014-01-03 22:14:36兰博基尼
日期:2014-01-03 22:14:36三菱
日期:2014-01-03 22:14:36红旗
日期:2014-01-03 22:14:36法拉利
日期:2014-01-03 22:14:36奥迪
日期:2014-01-03 22:14:36
16#
发表于 2013-12-11 17:04 | 只看该作者
作为一个普通程序员,我觉得cookie 很好,因为我已经熟悉了。

另外一套更不透明的机制,只能是对普通用户更不透明,但别有用心的黑客,还是相对透明的。其实拉大了知情权的差距。

使用道具 举报

回复
论坛徽章:
10
2009日食纪念
日期:2009-07-22 09:30:002014年新春福章
日期:2014-02-18 16:41:112013年新春福章
日期:2013-02-25 14:51:24ITPUB 11周年纪念徽章
日期:2012-10-09 18:05:37ERP板块每日发贴之星
日期:2011-04-11 01:01:02ERP板块每日发贴之星
日期:2010-10-09 01:01:01ERP板块每日发贴之星
日期:2010-08-30 01:01:01ERP板块每日发贴之星
日期:2010-08-12 01:01:01设计板块每日发贴之星
日期:2010-05-24 01:01:07马上有车
日期:2014-02-18 16:41:11
17#
发表于 2013-12-12 19:18 | 只看该作者
如果将cookie机制换成另外一种更不透明的机制,你认为我们的数据是否会更加安全?

用户会觉得更不安全,完全不透明了。

使用道具 举报

回复
论坛徽章:
8
技术图书徽章
日期:2014-01-26 13:54:38技术图书徽章
日期:2014-03-27 09:30:56技术图书徽章
日期:2014-03-31 10:50:45技术图书徽章
日期:2014-04-25 14:18:49技术图书徽章
日期:2014-05-19 11:17:53秀才
日期:2015-06-29 15:26:52ITPUB14周年纪念章
日期:2015-10-26 17:24:11秀才
日期:2015-11-11 09:48:44
18#
发表于 2013-12-13 15:30 | 只看该作者
1、cookie中往往包含大量高度个人化的信息,你是否对此感到不便?
   我觉得cookie原始的创意是非常非常好的,而且,它也真实的为用户带来的很多的方便。只不过,在互联网安全隐患很多的这个年代,一旦被新存恶意的人给盗取,给用户带来的损失是无法估量的。
   另外,很多人应该会跟我一样,拥有很多论坛、邮箱、聊天工具等等账号,那么个人有时候是不希望那些网站或者app记录我的账号的,一是为了安全,二来也想在每次登陆的时候都能自己输入密码,这样可以帮助自己记住这些密码,以免时间长了会忘记(主要是因为各种账号密码,太多...)。

2、如果将cookie机制换成另外一种更不透明的机制,你认为我们的数据是否会更加安全?
   更换一种更不透明的机制,也不能说完全不可取,如果能够更加的安全,倒也还能接受,不然,我觉得还是继续用cookie,并且更深入的去研究它,强化它的安全性,毕竟cookie的发展使用已经比较成熟,只是还存在一些不安全因素而已。不是说改变不好,只是这是很有可能涉及到用户极其隐私的东西,不能泄露,所以,要么不改,要改则需更加谨慎。

使用道具 举报

回复
panda_rabbit 该用户已被删除
19#
发表于 2013-12-16 10:48 | 只看该作者
打开IE,满页的精准广告推广,一点隐私也没了,烦不胜烦。
即便清了cookis,重新打开IE,又换了一批广告来了。
于是不再用IE,换成了猎豹,但猎豹仍然不能限制住所有推广广告。
神啊,给我一款没有广告推广的浏览器吧。

使用道具 举报

回复
求职 : 数据库管理员
论坛徽章:
9
ITPUB社区千里马徽章
日期:2013-06-09 10:15:34奥运纪念徽章
日期:2013-06-18 09:13:52蜘蛛蛋
日期:2013-06-23 22:45:16雪佛兰
日期:2013-08-13 18:33:23三菱
日期:2013-11-04 14:49:15马自达
日期:2013-11-04 14:49:15红旗
日期:2013-11-04 14:49:15兰博基尼
日期:2013-11-04 14:49:15福特
日期:2013-11-04 14:49:38
20#
发表于 2013-12-21 22:45 | 只看该作者
1、cookie中往往包含大量高度个人化的信息,你是否对此感到不便?
不在乎,事实普通人上个网,哪都留下痕迹,哪还有闲心管这么多.
我上个淘宝还天天推荐这推荐那,不过都是我已买过的东西..... 我怎么可能再去买一份///
2、如果将cookie机制换成另外一种更不透明的机制,你认为我们的数据是否会更加安全?
不透明?会不会只对用户不透明?不过,cookie是不是太透明,有必要进化一下..

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表