r*z
2 楼
【 以下文字转载自 Parenting 讨论区 】
发信人: bonod (DIDA), 信区: Parenting
标 题: [BSSD]友情提醒一下众网友-关于用户IP泄露
发信站: BBS 未名空间站 (Fri Oct 23 22:12:53 2015, 美东)
这些天看到很多网友IP泄露的事情,一种猜测,可能是站方有人泄露;
我来说说另一个可能。大部分网站其实都在track每一个用户浏览的网页,
基本原理就是,在每个网页,fire一个pixel,当一个用户浏览这个网页
的时候,这个pixel就download到你的local机器上,从而获取了你机器
的很多信息,比如:brower,电脑型号,ip地址等。 这个pixel其实
是一个 size 1 by 1的无色图片(和网页颜色一致),所以肉眼看不出。
从ip可以得到你的location信息;如果你是用data plan看的网页,就
不用太担心,从ip得到的那个location信息不过是手机机站的location,
估计离的实际位置有几十mile的距离;
但是你如果用的是Wifi或者cable,那location信息可能会比较准确,取决
于网络公司给你assign的ip;
你如果用的公司的wifi或者cable,嗯,尤其规模大一点的公司,你就
悲剧了,domain,isp,都会显示出你公司的名字,外加location,你就
可以很容易被肉着。
可是怎么会知道你的ip? 我说了大部分网站都有用户的ip,其中一些个人
网站,也可以embedded一些小公司提供的tracking service。就是说个人
网站也可以搜集到你的ip信息,如果你浏览了他家的网页的话。 比如楼
上贴的那个blogger的link,就是个人网站,你手痒没忍着点进去看了
(像我一样),那个网站有可能就会记录了你的ip。然后再看看你在这里
发文的ip第一位,基本就确定了哪个手痒的id的ip了。假如你认识那个博
主,或者你就是博主,你就可以得到你想要的ip了。
我看了那个blogger的source code,没有看到有pixel,但是的确有个stats
的widget,不知道会不会记录ip。
所以,以后看帖子,没事不要随便点里面的link,要点也要看清楚,一些
网站是不允许track user ip的(保护user privacy),比如google,FB等。
实在手痒的不行,可以block所有的images,就没事,或者就用data plan,
最多暴露自己在哪个州。
说的不对的,行家不要见笑啊~
发信人: bonod (DIDA), 信区: Parenting
标 题: [BSSD]友情提醒一下众网友-关于用户IP泄露
发信站: BBS 未名空间站 (Fri Oct 23 22:12:53 2015, 美东)
这些天看到很多网友IP泄露的事情,一种猜测,可能是站方有人泄露;
我来说说另一个可能。大部分网站其实都在track每一个用户浏览的网页,
基本原理就是,在每个网页,fire一个pixel,当一个用户浏览这个网页
的时候,这个pixel就download到你的local机器上,从而获取了你机器
的很多信息,比如:brower,电脑型号,ip地址等。 这个pixel其实
是一个 size 1 by 1的无色图片(和网页颜色一致),所以肉眼看不出。
从ip可以得到你的location信息;如果你是用data plan看的网页,就
不用太担心,从ip得到的那个location信息不过是手机机站的location,
估计离的实际位置有几十mile的距离;
但是你如果用的是Wifi或者cable,那location信息可能会比较准确,取决
于网络公司给你assign的ip;
你如果用的公司的wifi或者cable,嗯,尤其规模大一点的公司,你就
悲剧了,domain,isp,都会显示出你公司的名字,外加location,你就
可以很容易被肉着。
可是怎么会知道你的ip? 我说了大部分网站都有用户的ip,其中一些个人
网站,也可以embedded一些小公司提供的tracking service。就是说个人
网站也可以搜集到你的ip信息,如果你浏览了他家的网页的话。 比如楼
上贴的那个blogger的link,就是个人网站,你手痒没忍着点进去看了
(像我一样),那个网站有可能就会记录了你的ip。然后再看看你在这里
发文的ip第一位,基本就确定了哪个手痒的id的ip了。假如你认识那个博
主,或者你就是博主,你就可以得到你想要的ip了。
我看了那个blogger的source code,没有看到有pixel,但是的确有个stats
的widget,不知道会不会记录ip。
所以,以后看帖子,没事不要随便点里面的link,要点也要看清楚,一些
网站是不允许track user ip的(保护user privacy),比如google,FB等。
实在手痒的不行,可以block所有的images,就没事,或者就用data plan,
最多暴露自己在哪个州。
说的不对的,行家不要见笑啊~
H*g
4 楼
大妈版出这样的贴不算奇怪
y*g
6 楼
教大妈用代理服务器吧
D*g
8 楼
很有想象力。
u*q
10 楼
这个pixel就是质子
d*u
15 楼
lava自己都说了,著名反指王,看他干啥……
d*y
16 楼
lava的价格不错呀,大家都啥价格拿到的?
r*j
17 楼
多少钱是deal
相关阅读
奥巴与普京交恶内幕师傅,去王XX村天朝文工团解密篮球没气了哪里能充? (转载)台专家分析:一艘日本宙斯盾舰可完败解放军 (转载)“we the 屁ple”开通至今,只有7请愿上10万,华人独得三!央视记者现场采访亚冠决赛恒大的对手首尔FC (转载)32岁以上成熟幽默并且还没结婚是什么状况?本版是不是版务最敬业的版?【版庆】雷版小苏庆生 (转载)中国大妈大爷威武 (转载)学术版,做题了!献给将婚和已婚人士省事的标语牌子百城名吃美国人民的健康意识比中国人民差老鼻子了四名中国大妈 飞机上殴老外和中国妻 (转载)女生考研如此简单 (转载)韩国拟将泡菜中文名改为“辛奇”走高档路线Squirrels A Mission Impossible !