标签: 隐私保护

  • 如何安全地管理个人密码

    你使用哪种密码管理工具?

    资深的网络人士至少需要存储数百个密码。怎样即安全又便捷地使用它们呢?

    最简单的方式是记录在浏览器中,或者以明文方式记录在笔记中。

    而有心之人会使用1password这样的工具,或者自建bitwarden,以及使用可本地加密云端存储的keepass。

    你是怎样处理自己的密码的呢?

  • 《用户数据隐私受威胁:互联网营销的危险后果》

    《用户数据隐私受威胁:互联网营销的危险后果》

    #重构互联网生活形式
    分享一个可能业内人士都知道但是很恐怖的事
    bilibili的营销系统为了给客户(也就是广告主)提供用户精准画像,收集了用户大量信息,其中,bilibili这个app利用“相互唤醒”的功能收集了用户安装的app,截图是b站的营销后台,你可以看到某一个关键词的画像人群中,拥有#v2rayng 的比例相当的高,这软件干啥用的懂得都懂。
    也就是说如果你有很多行为警察想抓你,去b站找营销数据就知道了,这和通过“购买避孕套数量精准定位失足妇女”有异曲同工之妙,妙不妙?
    但其实问题还不是你做了什么不见得人的事会被发现,问题是你的用户行为数据就通过这种形式被精确都置换成了钱。就算这个数据bilibili不应该获取到

  • 如何使用HTTPS防止访客的隐私被泄露

    了解HSTS,当访客未声明协议进入某个网站时默认采用http协议,此后网站服务器才会将其重定向到https的网址。

    这里包含一个隐患,因为第一次访问是未经过加密的,这显然不利于保护访客的隐私。

    HSTS会告诉浏览器强制让此后所有的访问都必须使用https协议。

    通过审核的网站还可以直接内置到主流浏览器规则中,即使该访客从未打开过你的网站,浏览也会强制TLS加密。

    提交申请:https://hstspreload.org

    采用cloudflare的网站可以很方便地开启HSTS。

    但是要当心,你的网站必须始终开启Https,否则将没有任何人可以访问你的网站。