cookie的用途:
伺服器可以利用Cookies包含信息的任意性來篩選並經常性維護這些信息,以判斷在HTTP傳輸中的狀態。Cookies最典型的應用是判定註冊用戶是否已經登錄網站,用戶可能會得到提示,是否在下一次進入此網站時保留用戶信息以便簡化登錄手續,這些都是Cookies的功用。另一個重要應用場合是「購物車」之類處理。用戶可能會在一段時間內在同一家網站的不同頁面中選擇不同的商品,這些信息都會寫入Cookies,以便在最後付款時提取信息。
cookie的潛在危險:
Cookies在某種程度上說已經嚴重危及用戶的隱私和安全。其中的一種方法是:一些公司的高層人員為了某種目的(譬如市場調研)而訪問了從未去過的網站(通過搜索引擎查到的),而這些網站包含了一種叫做網頁臭蟲的圖片,該圖片透明,且只有一個象素大小(以便隱藏),它們的作用是將所有訪問過此頁面的計算機寫入cookie。而後,電子商務網站將讀取這些cookie信息,並尋找寫入這些cookie的網站,隨即發送包含了針對這個網站的相關產品廣告的垃圾郵件給這些高級人員。
儘管cookies沒有中電腦病毒那麼危險,但它仍包含了一些敏感訊息:用戶名,電腦名,使用的瀏覽器和曾經訪問的網站。用戶不希望這些內容泄漏出去,尤其是當其中還包含有私人信息的時候。
這並非危言聳聽,一種名為Cross site scripting的工具可以達到此目的。在受到Cross site scripting攻擊時,cookie盜賊和cookie毒藥將竊取內容。一旦cookie落入攻擊者手中,它將會重現其價值。
*Cookie盜賊:搜集用戶cookie併發給攻擊者的駭客。攻擊者將利用cookie訊息通過合法手段進入用戶帳戶。
*Cookie毒藥:利用安全機制,攻擊者加入代碼從而改寫cookie內容,以便持續攻擊。
清除cookie的方法:
1.控制台-網際網路選項-一般-瀏覽器歷程紀錄-全部勾選並點選清除(視瀏覽器版本有所不同,總之就是清除cookie)
2.開始-所有程式-附屬應用程式-系統工具-清理磁碟工具-勾選"壓縮舊檔案"以外的所有檔案,並且清除
3.下載免費又好用的電腦垃圾清除程式CCleaner,安裝完後開啟程式在清道夫程式中點選開始清除就好了。
所以cookie究竟危不危險是決定於使用者的習慣的,但我們也能常常清除cookie或是封鎖他。
提供你以下3個步驟:
1.按照上面的方法清除cookie
2.將隱私權調為中高(視瀏覽器而定,我覺得要安全性的話可以用用看火狐)
3.封鎖cookie(是瀏覽器而定)
建議可以封鎖
Ad.YieldManager.com
yieldmanager.com.
AtlasDMT.com
2010-03-25 16:49:11 補充:
要求你購買防毒軟體的可能是FAKE-AV(偽造安全程式),也是惡意軟體的一種
詳細資料及刪除方法請參考我的另一篇回答:
http://tw.knowledge.yahoo.com/question/question?qid=1510021805392
提醒你很重要的一點,如果將隱私權調為不接受cookie可能會導致你不能登錄網站!!!!!!!!!!!!!!
2010-03-25 16:51:36 補充:
抱歉,忘記講到資料整理自維基百科,你有興趣也可以去看看:
http://zh.wikipedia.org/zh-tw/Cookie
2010-03-28 22:22:06 補充:
常常清除cookies、封鎖危險的cookie,建議你可以下載yahoo工具列中的反間諜程式,拿來找cookie很好用!!找到以後再把他封鎖就好了
工具-網際網路選項-隱私權-站台-將cookie封鎖
2010-03-28 22:23:53 補充:
其實cookie對電腦的危害真的還算小,只要你小心不要中毒讓cookie被駭客盜走就好,平常被記錄上網習慣應該沒有什麼關係!!
2010-03-28 22:24:57 補充:
妳可以上網找找ad-aware,對cookie還蠻有效的一套反間諜軟體