我希望的情况是,只有我和我的浏览器知道我访问了哪些网站(两个方面,一是第三方无法知道我访问了哪些网站,另一个是网站无法知道我访问了它)。但没有找到很好的方法,既能方便地浏览网页又不泄露隐私。
面临的难点有几个方面:
1. HTTP
尽管大型网站都开启了 https,但有很多还是没有证书,这样一来访问了什么网站,运营商一清二楚。
2. HTTPS
即便使用 HTTPS,根据协议运营商还是能知道你访问的 IP 和端口吧?有些网站应该只有一个 IP,这样不就完全暴露给运营商了吗?
3. DNS
DNS 查询的过程应该会有记录对运营商可见吧?做了哪些查询不就基本上意味着访问了哪些网站吗? Google 前阵子推出了 Intra,应该就是为了满足这方面的需求吧?
4. 特殊方式
这是网站层面的,网站能够知道我的 IP 地址,但我的问题针对的是手机,庆幸的是用手机网络访问,出口 IP 是共用的,但是通过运营商查询访客手机号的接口,网站还是能知道我访问了(知道手机就可以确定我的身份)。移动 CMWAP 的接入点直接上中国移动的邮箱是不需要验证的,应该是有一些信息会附在请求里吧。
5. 信息关联
哪怕我用“特殊方法”上网,IP 地址往往也是固定的,造成的问题就是如果大量的网站日志能够互通,基本上能知道访客的真实身份。比如说你上过实名的 FB,拿着你同样的 IP 去访问 Google,Google 如果联系了 Facebook 仍然可以知道你的实名身份。
其他的诸如网站 js 跟踪用户之类的就不说了,先说网络层面吧
求大家的思路
面临的难点有几个方面:
1. HTTP
尽管大型网站都开启了 https,但有很多还是没有证书,这样一来访问了什么网站,运营商一清二楚。
2. HTTPS
即便使用 HTTPS,根据协议运营商还是能知道你访问的 IP 和端口吧?有些网站应该只有一个 IP,这样不就完全暴露给运营商了吗?
3. DNS
DNS 查询的过程应该会有记录对运营商可见吧?做了哪些查询不就基本上意味着访问了哪些网站吗? Google 前阵子推出了 Intra,应该就是为了满足这方面的需求吧?
4. 特殊方式
这是网站层面的,网站能够知道我的 IP 地址,但我的问题针对的是手机,庆幸的是用手机网络访问,出口 IP 是共用的,但是通过运营商查询访客手机号的接口,网站还是能知道我访问了(知道手机就可以确定我的身份)。移动 CMWAP 的接入点直接上中国移动的邮箱是不需要验证的,应该是有一些信息会附在请求里吧。
5. 信息关联
哪怕我用“特殊方法”上网,IP 地址往往也是固定的,造成的问题就是如果大量的网站日志能够互通,基本上能知道访客的真实身份。比如说你上过实名的 FB,拿着你同样的 IP 去访问 Google,Google 如果联系了 Facebook 仍然可以知道你的实名身份。
其他的诸如网站 js 跟踪用户之类的就不说了,先说网络层面吧
求大家的思路