六条员工防数据泄露技巧

或许没有人会将数字复印机与防数据泄露挂钩,但很明显的数字复印机的硬盘会泄露个人或企业的敏感信息。这可能听起来令人不可思议。但是美国联邦通信委员会十分关注并着手调查这个问题,复印机的制造商们正着手发布软件帮助用户清除硬盘的数据。记住,简单地删除文件并不会使信息消失,而只是使信息更难以发现而已。

还有一个与复印机有关的例子。如果用户在上班时间复印了个人的资料,对于管理员来说,如果复印机是联网的,他查看用户复印了什么简直是易如反掌。更有甚者,在互联网上很容易就可以找到网络复印机的默认口令。

用户需要注意两点:

防数据泄露一、一定要在废弃打印机和复印机之前,清除、移除其硬盘(如果有的话)。

防数据泄露二、不要在办公室里的网络复印机上复印个人资料。

对付Flash cookie和Supercookie

有些浏览器允许用户选择一个私密选项,说什么让用户上网冲浪时不会留下自己的特征信息。千万不要盲目相信这些。

这种选项通常会阻止浏览器存储用户所访问的URL页面。但它却不能隐藏用户查看来自广告商的网页和图片,如此广告商便能向用户发布广告,甚至刺探用户的私人信息。

有一些老方法,如简单地删除cookie或单击所谓的“设置”,阻止用户的浏览器接受上述内容,但现在这些方法都不太管用了。这是因为,许多网站使用一种称为Flash cookie的技术,该技术由Adobe的Flash插件维护,目的是为嵌入到网页中的Flash应用程序服务。

这种cookie不像标准的cookie,它还有一个变种,即supercookie,它们都存储在浏览器的控制范围之外,用户是不能查看或直接删除的,并且永远没有终止日期。Flash cookie可以用传统的HTTP cookie所使用的各种方法来跟踪记录用户,并且在用户访问一个包含Flash 应用程序的页面时,它能够被存储或被检索。

在过去,最糟的只不过是用户的上网行为被跟踪,并且根据用户的浏览行为发布广告,或者用户不太幸运,让别人打开了自己的浏览器,结果泄露了用户在网上的行踪。

但现在,社交网站让用户们拱手交出了一些信息,再加上cookie的新变种所收集的信息,这足以确认一个用户的身份。社交网站让大量的跟踪公司或不法之徒很容易地就可以将用户的名字、朋友列表及其它个人信息加入到它们已经记录的关于用户的信息中。

在此,提出四条技巧:

防数据泄露三:如果用户使用Firefox,可以用一个称为BetterPrivacy的免费插件来破坏flash cookie。

防数据泄露四:为浏览器选择一个适当的cookie策略,如制定例外的站点,还可以设置“接受第三方的cookie,直到我退出firefox。”

防数据泄露五:使用火狐狸浏览器的扩展RequestPolicy 和NoScript来进行控制,因为第三方的站点可以将内容包含到用户的网页中,或者在用户的浏览器中运行代码。不过,要当心,因为这些扩展插件并不太易用,特别是许多站点需要使用JavaScript才能正常工作。

六:使用Targeted Advertising Cookie Opt-Out插件。该插件可以自动为用户选择拒绝任何第三方的跟踪程序,因为这种程序会要求用户接受一个cookie。虽然这些cookie未必是为了跟踪用户的行为。

 

【编辑推荐】

  1. Web安全漏洞之企业自查
  2. Web应用防火墙的主要特性
  3. 两种策略选择开源安全产品
  4. 数据泄露的七种主要途径
  5. 保护数据安全的三种武器

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/143007.html<

(0)
运维的头像运维
上一篇2025-03-09 12:14
下一篇 2025-03-09 12:15

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注