我们在开始接触互联网的时候都听说过一句谚语,“在互联网上没有人知道你是一条狗”。
互联网的匿名性保护了用户的信息和
网络使用安全,然而我们也常常能在各种媒体里面了解到发生在互联网上的侵犯隐私的恶性事件。当前对用户的隐私威胁最大的不是用于跟踪用户的Cookie、间谍
软件和用户浏览行为分析网站,而是我们日常使用的
搜索引擎。
5 Q( S' D% [9 K/ |/ |/ \0 O2 N4 G1 V6 X. K# }% j
大部分搜索引擎在用户使用其服务时,都会记录用户的IP地址、搜索的关键词、从搜索结果中跳转到哪个网站等信息,通过数据挖掘等技术,搜索服务商可以从这些信息中获得用户的身份、用户的爱好以及在网上的行为等隐私信息,并可能使用这些隐私信息进行商业活动。
; c, ^; B' w. q; b; E3 c
* A4 ]' c8 z! R1 C! D x 因为存在隐私威胁而放弃搜索引擎既不现实也不明智,搜索引擎在我们的网络活动中正扮演着越来越重要的角色。那如何保护用户在使用搜索引擎服务时的隐私?笔者整理了一些经过实践的经验,用户在使用搜索引擎时可以根据情况选用:
, M5 b. g1 p3 c& C& r
4 K9 F, [3 N/ _$ o4 m* Q: S& K0 z
一、 不要登陆到搜索引擎或者搜索引擎提供的工具
+ O. w, f2 s Z2 r( ]6 S$ z$ M; B- |0 G( _2 B7 k2 I/ M0 [6 ~
现在许多搜索引擎提供了个性化的搜索服务,这在很大程度上方便了用户,但同时也留下了侵犯用户隐私的隐患。用户登入在搜索引擎上注册的账户后,搜索引擎可以更容易的根据用户的注册信息对用户的搜索记录和搜索行为进行跟踪,并按照这些收集到的用户资料形成用户的网络活动档案。建议用户在单纯使用搜索引擎时,不要登陆到搜索引擎的账户服务中,如果要使用搜索服务商提供的其他服务时,比如在使用Google提供的Gmail服务,不要同时使用
Google进行搜索。
, u% F! l! i' A( P3 d2 w
7 R" ~' a# I8 k* m. ~ 如果是使用同时使用多浏览器的用户,还可以使用稍微麻烦一点的方法:一个浏览器用来登陆搜索引擎账户来使用搜索服务商的其他服务,另外一个
浏览器只用来使用搜索引擎的搜索服务。如果是Firefox的用户,还可以使用Firefox的个人档案(Profile)功能来达到分离使用搜索服务商的服务的目的,具体方法是使用Firefox.exe –ProfileManager 来启动Firefox的档案管理器,然后创建和使用多个Profile来保证可以分离使用搜索服务商提供的服务
4 ~9 \, m* n. G6 t3 I. t/ P3 H
8 K' M, u y' y8 S: n2 A: F. l 二、 阻止Google对隐私信息的收集
: D* X0 m+ K' R/ v5 `! B' X
7 O0 \1 F1 c* y$ ?9 O" b* o Google是用户使用范围最广的搜索引擎,换句话说,我们需要对使用Google进行搜索时的隐私保护进行更多关注。一个简单的办法是在使用Google前先清空机器上保存的Cookie
文件,但由于Cookie还保存了用户在其他网站的有用信息,这个方法的可行性并不太强。更简单的方法是通过设置浏览器来阻止Google对Cookie的访问。
6 G* U. ^2 O. [; G( B
0 Q; w5 g" M" L, c+ U; T 使用IE浏览器的用户可以在工具菜单 -> Internet选项 ->隐私标签页里面找到一个叫做“站点”的按钮,选中后把
www.google.com 添加到Cookie的拒绝列表中,确定退出。
; D$ w3 W" w" C( G& R
* x1 L* n/ K V1 @+ ^" m 使用Firefox浏览器的用户可以在工具菜单 -> 选项 ->隐私 的“接受站点的Cookie”选项旁边的“例外”中,将
www.google.com加入到阻止列表。
9 y1 @6 w7 t9 V$ w* c" S) c# B: Q1 _8 U T+ j+ ]* U
用户这样设置浏览器后,在使用Google的搜索服务时,Google站点就不能在用户的机器上保存Cookie,也就不能通过Cookie跟踪用户的搜索记录。不过要注意一点,因为这样阻止了Google站点的Cookie,因此Google提供的Gmail等其他服务同样也无法使用。
2 R) ~2 L# K; f
+ u7 [5 u* _! U* A) U. z" Y0 Y1 S- C 用户在使用Google提供的RSS阅读器Google Reader、或者Google讨论组时,用户也需要登入自己的Google账户,因此,Google也会通过这些途径收集用户对新闻、讨论话题的爱好等信息,用户使用这些服务时应留意。
3 F$ z! x, w$ Y$ P7 `
; Z: w1 j7 S4 T+ B/ f 三、 定期更换IP地址
" i3 l0 f' X* X5 p$ P6 H
) }" {0 r& T, ]$ N. j9 a- A
搜索服务商还会根据用户搜索时的连接IP,结合用户的搜索内容来组织收集到的用户信息,通过定期更换IP地址的方法即可解决这个问题。使用xDSL拨号接入的用户,只需要定期断开并重新拨号,就可以更换连接的IP地址。对于使用静态IP的个人或组织用户,可以考虑使用Tor、VPN等加密连接工具,或者选择互联网上的公开代理服务器。
6 ^& y# p/ U: e8 q0 z t6 c" J$ G+ a
% u' o* Z3 L, d0 p3 H( ^/ A 四、 使用不保存用户信息的搜索引擎
8 H7 b. ?$ i! u1 N8 u
. e8 l' W$ n% L# f8 R- H5 J$ B 用户在进行一般信息的搜索时,还可以使用不保存用户搜索相关信息的搜索引擎,Ixquick 搜索引擎(
www.ixquick.com)是个不错的选择,它有
中文版本,对中文网站支持还不错。它承诺在48小时内删除用户搜索的所有痕迹,因此用户不用担心自己的搜索信息被用于其他用途。
9 e0 c: G$ Z, d/ @& h9 E. @" D! \+ T* i
五、 不要在搜索关键词中包含自己的个人信息
% h, j- W: U. B
9 d# R" @" \, \" @4 `$ O1 p$ ^4 S& ^ 绝大部分用户都搜索过自己的名字、个人信息等,想看看在互联网上能找到什么有关自己的信息——但是从保护隐私信息的角度来说,这是很有害的:首先,搜索引擎可以很容易的通过用户所包含在搜索关键字里面的姓名等个人信息来组织成用户的网络活动档案,如果是用户在搜索引擎搜索自己的电话号码、身份证号码等敏感信息时,还会给不法分子使用社会
工程学进行欺诈提供了可乘之机。
' z# E% k9 p; b2 k5 y' K2 \% I
# c3 c: K4 @* k- l0 i 因此,用户请勿在使用搜索引擎时,在搜索关键词中包括自己的个人信息。
6 G, B/ e: i9 h4 W
: q4 v/ B/ Y- V
六、 搜索敏感信息时使用公共无线接入服务或代理服务器
: T2 d1 X8 Y1 ~
, o9 L3 `4 C' U6 Q! Q
如果用户需要使用搜索引擎进行敏感信息的搜索,建议用户通过公共场所的无线接入服务(Hot spot)或者使用公开的代理服务器进行,而不应该在家里或工作的地方。这样可以防止搜索引擎保存并利用用户所搜索的敏感信息和用户的接入地址等应该保密的信息。要注意的是,使用公共无线接入服务或代理服务器时,要确定不需要进行涉及用户个人信息的登陆操作。
0 }- P k0 f# k7 ?( _7 T
9 D& J3 H/ C( h$ v, c
七、 不要使用你的ISP提供的搜索服务
& H$ a) h0 A, J5 [3 Q8 |" ?
4 R: h" E% E9 T7 k5 J+ \% v 通常用户的互联网接入提供商(ISP)会给用户提供一系列的互联网相关服务,比如Email、文件下载、搜索等。因为ISP保存有用户的注册信息、登陆的IP等,ISP结合用户的搜索内容即可跟踪用户的网络活动,因此笔者建议用户不要使用ISP所提供的搜索服务进行信息搜索,按照上述的建议使用公开的搜索服务即可。