拒绝Cookie信息的四种方法

来源:http://it.sohu.com/webcourse/webmonkey/1web1/cookie/index.html

Cookie是一个特殊的文本文件,它是由Web服务器保存在用户自己的硬盘上一段信息。这段信息包含了用户上网时的一些浏览记录,例如用户访问了什么站点,在站点中浏览什么内容、在填写表单时输入了哪些信息等等。以后用户再次访问相同信息时,浏览器就会从本地计算机中直接把需要的信息调出来,从而节省了操作的时间。但由于Cookie信息会把我们用户在浏览过程中的一些隐私信息暴露出来,这些隐私信息一旦被某些不法分子利用,可能会给我们用户带来安全上的威胁!为此,有许多用户为了保证在网上的安全,他们希望Cookie“下岗”,那么我们该如何禁止这些Cookie信息呢?下面笔者就提供几种操作方法,希望这些方法能给那些想拒绝Cookie的用户带来一片“安宁”。

1、如果用户使用的是微软的IE 4.0浏览器,那么就可以按照如下步骤来屏蔽Cookie信息:

 

A、打开IE 4.0浏览器,在其操作界面中,用鼠标单击菜单栏中的“查看”命令,从弹出的下拉菜单中选择“Internet选项”命令;

B、接着程序会弹出一个Internet选项对话框,在该对话框中再用鼠标单击一下“高级”标签,随后程序会弹出高级设置界面;

C、在该设置界面中,用鼠标选中“禁止所有Cookie使用”这个复选项;

D、设置好后,再用鼠标单击设置对话框中的“确定”按钮,并关闭“Internet选项”对话框,返回到浏览界面中就可以了,以后Cookie就不会搜集用户的隐私信息了。

 

2、如果我们使用的是微软的IE 5.0以上版本的浏览器,要拒绝Cookie信息时就必须按照如下步骤来操作:

A、在浏览器主操作界面中,用鼠标单击菜单栏中的“工具”命令,从弹出的下拉菜单中选择“Internet选项”命令,程序随后将打开一个标题为“Internet选项”的设置对话框;

B、在该对话框中用鼠标单击“安全”标签,程序将弹出安全设置界面,在该界面中的“请为不同区域的Web内容指定安全设置”列表框中选择“Internet”选项;

C、接着再用鼠标单击该设置界面中的“自定义级别”按钮,随后程序将打开一个标题为“安全设置”的窗口,如图1所示;

D、在“安全设置”窗口中的“设置”栏中,我们将看到有关Cookie的设置,主要包括是否允许存储Cookie和是否允许使用Cookie等两个选项,用户应将它们的默认值“启用”分别修改为“禁用”;

E、设置好后,再用鼠标单击“确定”按钮,关闭“安全设置”窗口;

F、接着按照上面的操作方法,在“安全”选项卡的“请为不同区域的Web内容指定安全设置”列表框中选择其他几个选项(如本地、可信站点、首限站点等),分别对是否允许在这些站点中使用Cookie进行设置;

G、设置好所有信息后,单击“确定”按钮,关闭“Internet选项”对话框;以后计算机系统碰到有Cookie请求时一律加以拒绝。 

 3、大家也看到了,上面的方法都是通过浏览器内部的一些设置来达到禁用Cookie的目的,但操作比较麻烦,以后如果要恢复使用的话,还要再按照上面的步骤一步步操作;那么有没有什么更简单的方法呢?

在文章的一开始,我们就强调了Cookie也是一个文本文件,如果我们把这个文件设置成“只读”属性,那么浏览器就不能再向该文件写任何内容,这样我们也能达到屏蔽Cookie的目的。下面是该方法的具体操作步骤:

A、首先用计算机中的查找功能找到Cookie文件或目录。对于Netscape4.X浏览器来说,Cookie文件是放在"C:/Program Files/Netscape/users/zys666/cookies.txt",其中"C:/Program Files"是用户的浏览器被安装到的位置,"zys666"是用户的名称。在IE浏览器中,Cookie被存放在C:/WINDOWS/Cookies目录中,其中"C:/WINDOWS"是windows被安装到的位置;

B、找到Cookie文件或目录后,用鼠标右键单击这个文件或目录,从弹出的右键菜单中选择“属性”命令,程序将弹出一个标题为“Cookies属性”对话框,如图2所示;

 

C、在该对话框中,将该目录或者文件全部设置为只读属性,设置好后单击“确定”按钮来退出属性对话框。此后由于Cookie处于只读状态,因此WEB服务器就再也不能向它Cookie文件或目录中写内容了;假设要恢复使用时,直接把该文件的只读属性去掉就行了!

4、Cookie信息其实并不都是以文件形式存在于计算机中,还有部分Cookie是保存在内存中的。而上面讲述的拒绝Cookie的方法,都是把Cookie当作文件来对待的,而要屏蔽内存中的Cookie信息,再按照上面的操作方法肯定是不行了。因为当用户访问某个网站时由系统自动在内存中生成Cookie,而用户离开该站点时又自动将Cookie从内存中删除。那么我们又该如何将它们清除呢?这时,我们就需要借助于注册表来修改计算机系统设置了,具体的操作步骤如下:

A、运行regedit命令,打开注册表编辑器操作窗口,在该窗口中用鼠标依次单击如下键值:HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/ CurrentVersion/ InternetSettings / Cache/Special Paths/Cookies ,如图3所示;

B、找到上述的键值后,用鼠标使该键值处于选中状态;

C、然后再用鼠标单击“编辑”菜单项,从弹出的下拉菜单中选择“删除”命令,将所选键值删除;

D、再通过查找功能把Cookies目录找出来,并把该目录中的所有文件删除;

E、设置好所有相关信息后,重新启动计算机,上述设置将生效。以后,无论Cookie是以什么形式存在,我们都可以将它“扼杀”。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: Stride是一个用于信息安全威胁建模的方法论,它将安全威胁分为六种类型:Spoofing、Tampering、Repudiation、Information Disclosure、Denial of Service和Elevation of Privilege。Stride方法论的主要目的是帮助系统管理员和开发人员识别安全威胁,并在系统设计或开发过程中进行安全措施的规划和实现,以保证系统的安全性。 其中,Spoofing指攻击者伪装成被信任的对象,例如伪造IP地址、MAC地址、电子邮件地址等,从而欺骗用户将信息泄露或执行恶意操作。Tampering是指攻击者在传输的数据中进行欺骗性修改,例如窃取密码、篡改数据等行为。Repudiation是指攻击者否认自己的行为,例如伪装成其他用户进行操作。Information Disclosure是指攻击者获取敏感信息而不进行修改或破坏,例如窃取信用卡信息。Denial of Service是指攻击者通过拒绝服务攻击阻止网络流量或服务,从而使系统无法正常运行。Elevation of Privilege是指攻击者通过越权操作获取系统权限,例如获取管理员权限。 在实际应用中,系统管理员可以应用Stride方法论对系统进行安全威胁分析和风险评估,以制定相应的安全策略和控制措施。例如,在设计系统时,管理员可以尽量避免使用易被攻击者伪装的元素,如IP地址、Cookie等;开发人员可以加强用户身份验证、使用加密技术等来防止信息泄露和篡改。另外,管理员还可以将防范重点放在有风险的操作上,并制定相应的应急预案,以应对可能出现的安全问题。 ### 回答2: STRIDE(Spoofing、Tampering、Repudiation、Information disclosure、Denial of service、Elevation of privilege,欺骗、篡改、否认、信息泄露、拒绝服务和提升特权)信息安全威胁建模方法论,是一种广泛使用的安全风险评估方法,旨在帮助安全专业人员发现并识别系统中存在的安全威胁。 在STRIDE方法论中,将安全威胁分为了6种类型,包括欺骗、篡改、否认、信息泄露、拒绝服务和提升特权。欺骗指攻击者通过伪装成其他用户或系统的方式来欺骗系统;篡改指攻击者通过修改数据或代码来改变系统的行为;否认指攻击者否认自己的操作或活动;信息泄露指攻击者获取系统中的敏感信息并进行传播或利用;拒绝服务指攻击者通过消耗系统资源或进行拒绝服务攻击来破坏系统的可用性;提升特权指攻击者通过提升自己的权限来访问或修改系统中的敏感信息。 使用STRIDE方法论进行安全威胁建模时,需要: 1. 确定系统中的关键组件和数据信息; 2. 对每个组件或数据信息进行分析,确定其存在的安全威胁类型; 3. 确定攻击者可能采取的攻击方式; 4. 评估威胁的严重性和可能性,并制定相应的风险应对措施。 总之,STRIDE信息安全威胁建模方法论是一种简单易用的安全风险评估方法,通过其提供的风险建模框架和分析方法,可以有效识别和应对系统中存在的安全威胁。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值