本文讲述您在万维网上冲浪时可期望拥有什么样的保密程度,以及如何控制发出关于您的哪些信息。注意一点,决定权在您;如果您不明确让他人获取关于您的个人信息,则任何人都无法获得这些信息。
站点可通过各种手段获取关于您的信息。当您向一个站点请求一个页面时,浏览器就会自动代表您在页面请求中披露一些信息。
您接收到此页面后,站点可能会向浏览器另外请求一些其他信息。
在您接收页面的过程中,站点可能跟踪您,记下您的行为并将这些记录存储到硬盘上的一个区域 (cookie),供它以后读取。
每当填好并提交一个后,表格中的信息就会发送到该站点。下面将详细讲述以上各个方面。
请求页面
当从某个站点请求页面时,少量关于您的信息会提供给该站点。 尤其会告诉站点以下三项内容。除此之外,站点不会在您不知道的情况下获得任何关于您的其它信息 -- 它不会知道您的电子邮件地址,当然更不会知道您的姓名。
1. 操作环境
站点会获知关于您的操作环境的一些情况,比如您正在使用的浏览器的类型,或许还会知道正在运行的操作系统。 这可以帮助站点在您的屏幕上以最佳方式显示您请求的页面。例如,站点可能获知您正在使用英文版本的 Netscape 6, 并且是在 Windows 98 操作系统上运行。这些信息从任何方面来说都不是私人信息,所以披露此信息不会泄露您的隐私。
2. 因特网地址
站点会获知您当前使用的因特网地址。该地址有时称为 IP(或网际协议)地址。 站点需要您的 IP 地址,这样它就可以知道把您请求的页面发送到何处。 IP 地址通常注册到因特网服务供应商,而不注册给个人;每次拔到因特网服务供应商时,供应商都会从其大量的 IP 地址中随机分配给您一个, 供您在会话期间使用。所以,您正在访问的站点就可以确定一些信息,比如可以确定一个 AOL 成员刚才请求了页面,但它无法确定是哪一个 AOL 成员。
IP 地址不是电子邮件地址 -- 它们是两码事。电子邮件是传给您的电子邮件发送到的地址,该地址在网络空间中标识您的唯一身份,就像社会保险号在现实世界中标识您的身份一样。 相反,IP 地址只是您在会话期间为获取请求的页面而使用的一个临时地址。它就像您偶尔打电话使用的付费电话的电话号码一样,并不是您的身份标识的一部分。
但是,如果您担心,因而不想给出您的 IP 地址,请参阅隐藏因特网地址部分。
3. 引用者
站点还会获知您是从何处进来的。换言之,它知道您点击到当前请求的页面的链接时您正在阅读哪个页面。
这可以让站点知道是哪一个别的站点向您提到了它。此外,当您遍历该站点时,还会让站点知道您最近在该站点上的哪个位置。
接收页面之后
当从站点接收页面后,该页面就会显示。该页面可能包含程序,称为 javascript 代码,该代码接着将在机器上执行。 Javascript 代码具有请求关于您的机器的信息并将这些信息发送回站点的能力。
如果您不想给出任何其他信息,则很容易做到。浏览器是否允许 javascript 代码执行受您的首选项设置制约。 该首选项设置最初设置为允许 javascript 执行。通过更改此首选项设置,可以杜绝站点请求并传输任何其它信息。
站点用这种方法通过使用 javascript 代码可以获取的信息通常意义不大。这些信息包括您以前访问的站点数目(而非名称)、您的浏览器是否可以执行用 java 编写的程序、您的浏览器中安装的插件的数目和类型以及浏览器窗口的高度和宽度等等。
Javascript 代码通常无法获取任何会严重泄漏有关您隐私的信息。但是,在您的许可下,javascript 代码可获取更深入的私人信息。
事实上,它甚至可以从您的硬盘上的任意文件中读取信息,并将这些信息传回到站点。但只有您授予了许可,这种情况才可能发生。
站点尝试以这种方式使用 javascript 时您不会不知道,因为会出现一个对话框,请求您授予许可。
除非您绝对信任该站点,否则不应授予许可。如果您拒绝,javascript 代码的执行不会受到不良影响。
下载文件
当请求文件时(相对于可视页),您的电子邮件地址会以友好方式透露给站点。 在请求文件时您不会不知道,因为其地址开头是 "ftp://",而不是更常见的 "http://"。
首选项设置中有一项决定电子邮件地址是否会在您请求文件时作为密码发送。此首选项设置最初设置为不以这种方式发送您的电子邮件地址;除非您更改此设置,否则不会泄漏您的电子邮件地址。
受 cookie 跟踪
既然站点不知道您是谁,它就不可能收集任何关于您的信息,也不可能知道您以前对该站点访问的任何情况。 它甚至不知道您访问该站点期间做了什么,只知道您是从该站点上的哪个位置进来的。
但是,让站点知道您以前访问该站点的一些情况有时候对您是有好处的。例如,如果您原先正在阅读一篇很长的文档,已经读到了 17 页,那么要是站点能够在下次访问时立即把您带到第 17 页,就会很方便。
站点记忆与您关联的信息的唯一方式,是将这些信息存储到您的硬盘上,然后每当您与该站点交互时,它都读回这些信息。由于没有更好的名称,这些信息片断被称为 cookie。当然,该站点无法直接存储 cookie, 而是让浏览器代劳。而浏览器不会在未经您许可的情况下存储 cookie(请参阅控制 cookie 部分)。站点存储 cookie 后,它以后不经您许可就可以读取该 cookie。但该站点只能读取它自己存储的 cookie,无法读取其它站点存储的 cookie。
不必担忧 -- 站点不能在磁盘上的任意地方写入。它所存储的 cookie 会进入一个特定的文件,称为 cookie 文件。 如果没有您的许可,站点甚至连往此处写入也做不到。类似地,站点也不能从磁盘读取任意信息。
如果站点能够存储一个 cookie,那么它只通过把您所做的事情写到一个 cookie 中,并不断进行更新,就可以跟踪这些事情。
用这种方法,它可以生成一个关于您的概要文件。这既可能是一件好事,也可能是一件坏事,取决于该站点打算用这些信息做什么。
例如,一个书商知道您频繁查看关于狗的信息,于是从您上一次访问后,只要有关于狗的新书供应,他就会告诉您。这是一件好事。
但如果此时它将此信息卖给当地的官设兽栏,供他们交叉检查没有养狗执照的潜在养狗者,那么,这就可能是一件坏事。
对于外来 cookie
当站点存储 cookie 时,该站点是唯一一个将来能够读取该 cookie 的站点。 这允许站点生成一个关于您在该站点的行为(并非您的网上冲浪期间的所有行为)的简要表。 所以,至少您应该有一定的把握 — 收集的关于您的数据(当然是在您的许可下)是站点特有的,任何人都无法生成关于您的全面情况的数据库。
但是,假定您在访问站点 sheep.com,一个称为 wolf.com 的营销站点(而非 sheep.com)存储了一个 cookie。 sheep.com 通过让来自 wolf.com 的图像显示在自己的主页上,就可轻而易举地让上述情况发生。 所以,当访问 sheep.com 时,您实际上同时还向 wolf.com 开了一个小差来获取该图像, 这时 wolf.com 就可以存储一个 cookie。假定 wolf.com 列出了许多其它站点,显示这些站点的可存储 cookie 的图像。 这时 wolf.com 将生成一个包含您在所有这些站点的行为记录的 cookie。在 wolf.com 上显示图像的站点越多,wolf.com 所生成的关于您的简要表的内容就越全面。
这些由您认为您正在访问的站点之外的站点存储的 cookie 称为外来 cookie。如果您对外来 cookie 的潜在影响不放心,
而不在乎普通 cookie,则可以仅许可站点存储普通 cookie,而不许可存储外来 cookie。
控制 cookie
授予站点使用(存储和/或读取)cookie 的方法是通过首选项设置。首选项设置可以是这样几种情况:浏览器允许站点使用所有的(外来的以及非外来的)cookie、允许站点仅使用非外来 cookie、不允许站点使用任何 cookie。 并且,在首选项设置中,您可以声明您想让浏览器每次存储任何 cookie 前都显示警告。刚安装浏览器后,首选项设置是允许所有站点 使用所有 cookie,而且存储 cookie 时不显示警告。如果这不符合您的要求,您需要明确更改首选项设置。
如果您认为 cookie 将不会侵犯您的隐私,也不在乎谁在您的机器上存储 cookie,则可以让首选项设置保持不变。 相反,如果您有些多虑,不想让任何站点存储 cookie,则应将首选项设置更改成不允许站点使用 cookie。不过也可能会有一种中间 情况,即您想让一些特定的站点(例如您的经纪人办公室可能要求使用 cookie,然后才允许您检查您的证券投资组合)存储 cookie, 而禁止别的一些特定的站点(如禁止声名狼藉的站点存储 cookie,以免卷入不可靠的营销行为)存储 cookie,并在所有其它站点存储 cookie 前请示您。
您可以将首选项设置设置成允许站点使用 cookie,但必须首先向您发出通告。 在这种情况下,每当站点尝试存储 cookie 时,都会弹出对话框。 该对话框将识别该站点(它可能不是您当前访问的站点,比如对于外来 cookie 就是这样)并询问您是否想允许存储 cookie。 它还会询问您是否想代表此站点记下您的决定。如果您接受该 cookie 并指定要记下此决定,则浏览器将自动为此特定站点以后存储 cookie 的所有尝试授予许可,而不会发出任何通告。 相反,如果您拒绝此 cookie 并要求记下此决定,则浏览器以后将自动拒绝此站点所有存储 cookie 的尝试。
通过使用此 cookie 管理器,可以显示存储在硬盘上的 cookie 列表,还可显示一个站点
列表 — 您已要求为这些站点记下有关 cookie 存储的决定。还可以有选择地从这些列表中删除
其中的任何 cookie 或站点。
逃逸 cookie
应当指出,即使您禁用了 cookie,站点仍有办法跟踪您,至少当您保持在此站点上时有办法 跟踪您。 下面就是一个例子。
站点不是在 cookie 中存储信息,而是在它让您获取的链接中存储信 息。它提供的让您单击的每个链接均包含要获取的下一页的地址。但站点可以专门为您定制 该链接,使它还包含一些用于跟踪的信息。
为了清楚地阐明这一点,我们假设您将访问 trackme.com 站点。该站点向您呈现其主页,其主页包含与下一页的链接。 您在屏幕上看到的是描述该链接的文本(例如,“请访问下一页”)。除了这些可见的文本,该链接还包含下一页的地址,例如 trackme.com/secondpage。 我们再来假设主页上的链接不包含 trackme.com/secondpage,而包含类似 trackme.com/secondpage?0 的地址。 "?0" 可能是一个代码,告诉您还未访问过下一页。假设您单击此链接并访问下一页。然后单击下一页上让您回到主页的链接。 这时,站点呈现给您的主页不是它先前发送给您的那个页面,因为现在回到 trackme.com/secondpage 页面的链接包含 trackme.com/secondpage?1。 现在,该站点正在使用自己的页面(而不是 cookie)跟踪您所到的页面和您单击过的链接。
好的方面是这种跟踪仅在您浏览该站点和访问其相关页面时才生效。一旦您离开该站点,所有信息就会丢失。
如果在稍后又返回到该站点,站点又会重新呈现给您 "trackme.com/secondpage?0" 链接。
(当然,如果您对这样站点上的某个页面做了书签,当通过书签返回到该页时,跟踪信息仍然会出现在那里。)
提交表单中的信息
当然,如果您自愿选择向站点公开信息(例如,通过提交站点呈现给您的表单),则将自动向站点提供您所有填写的个人信息。 然后,站点免费在其数据库中存储这些信息并以它认为合适的方式使用。为了保护您的信息,许多站点现在自愿建立隐私策略, 规定您提供给他们的信息哪些他们将处理,哪些他们不会处理。每个站点确定其自己的隐私策略并提供该策略供您查看。
紧记,就站点的隐蔽策略而言,不存在设有警察制度的站点,他们可以在隐蔽策略中随心所欲地说。 因此,当涉及到隐蔽策略时,就是否愿意将信息提交给站点的最终决定将取决于您对该站点的信任。 您可以拒绝相信其隐蔽策略中所说的,相反,可以提出对 http://www.ripoff.com 提供的策略产生质疑的理由。
您会经常发现在许多不同的站点的表单上输入的信息是相同的。例如,所有向您销售过商品的站点很可能会询问您的姓名、送货地址和信用卡号。
每次都要输入这些信息是非常乏味的。因此,您可以要求表单管理器保存特定表单中的信息并在今后遇到的表单中预填这些信息。表单管理器在您本地机器上保存信息,不保存在任何 Web 站点上。
当表单管理器预填保存的信息时,这些信息将发送到站点,直至您提交了表单。您又一次在控制之中 — 不泄露任何信息,除非得到您的允许。
公开密码
如果您象大多数用户一样,在各种站点上注册只是为了获取服务。注册包含选择用户名和密码。 每次回到这样的站点时,都必须填写和提交包含您为该站点选择的用户名和密码的表单。 为了避免为每个站点记住不同的密码,尤其是您不经常访问的站点,可以在每个站点上使用相同的密码。也可以使用相同的用户名,只要其他人还没有使用它。
因此,您注册过的每个站点都有一个包含两条关于您的重要信息的记录 — 用户名和密码。 如果您总是使用相同的用户名和密码,这些站点上不道德的站点管理员有足够的信息充当您的身份登录到您注册过的站点上。 如果某些人以您的身份登录到某些报纸的站点并读取天下大事,由于它事实上并不对您有什么损害,因此您会不大在意。 但如果某些人设法猜想您使用了哪个股票经纪人并以您的身份登录进行股票交易,您就会非常在意了。
因此,保护自己的方式是在每个站点上用不同的密码注册。但这意味着您必须跟踪您曾使用过的每个密码。 浏览器中的“密码管理器”可以帮您走出这个困境,它会记住您最后一次登录到站点使用的用户名和密码,并在下一次访问该站点时在登录表单上预填这些信息。 然后,您可以提交具有这些预填的值的登录表单,如果它们非您所要,也可以在提交之前进行更改。
“密码管理器”还允许您查看为每个站点存储的用户名。如果喜欢,还允许您有选择地删除其中的任何项。
隐藏因特网地址
当您请求查看站点上的页面时,浏览器需要告诉站点您的因特网地址(IP 地址),以便站点知道需要发送该页面的地址。 也就是您有效的回复地址。因特网服务提供商为回复地址指定了许多 IP 地址,选择其中的一个作为您每次启动会话时使用的地址。每次与供应商连接时,它都会提供给您一个新的 IP 地址。
某些用户有自己的固定 IP 地址,每次连接到因特网上时使用。但这些用户占少数,如果您是其中一员,毋庸置疑您知道自己的固定 IP 地址。 相反,如果您没有收到任何信息,则可以假设您对每个会话获取了新的 IP 地址。
尽管它只是一个临时地址,您可能不希望将它提供给您打算访问的站点。但如果浏览器不提供此信息,站点就不知道将请求的页面传递到哪里。因此,您不能要求您的浏览器不泄露这条消息。
如果您确实希望隐藏 IP 地址不让站点知道,您需要使用某些可信的中介站点。您转至中介站点并告诉它您想要哪个站点的页面。中介站点使用它自己的 IP 地址作为回复地址为您请求该页面,然后转发给您。 提供该页面的站点就不会看到您的 IP 地址。
有许多站点提供这样的服务。请使用您喜欢的搜索引擎查找 — 尝试搜索单词 "anonymous" 和 "surfing"。