Cookie的作用很多人都知道,Cookie里面保存著我們所瀏覽過(guò)的網(wǎng)頁(yè)的記錄,假若讓別有用心的人看到了這些信息,他們就達(dá)到了刺探信息的目的?,F(xiàn)在針對(duì)CookIe的攻擊不在少數(shù),這些黑手通過(guò)下載網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的方法下載本地計(jì)算機(jī)上的Cookie,包括我們的瀏覽信息,我們的服務(wù)器后臺(tái)信息,我們的管理員賬號(hào)甚至我們的銀行密碼等等。
還有一些利用社會(huì)工程學(xué)的盜竊手法,比如通過(guò)對(duì)你的Cookie的刺探盜取你的QQ號(hào)碼等等,這樣雖然你可以通過(guò)申訴找回來(lái)。但是難免你的Q0好友都被人刪除了。還有我們的游戲賬號(hào)和密碼,這個(gè)是很多人都十分關(guān)心的,Cookie就記錄著這樣的登錄信息,如果我們?nèi)斡蛇@只黑手胡作非為,誰(shuí)知道將來(lái)會(huì)出什么事呢,雖然網(wǎng)絡(luò)上的東西是虛擬的,但是望著自己辛苦得來(lái)的裝備跑到別人的腰包里,你會(huì)有何感受?
很多人為了“安全”,他們堅(jiān)持每天用完電腦及時(shí)清理lE的緩存文件、刪除Cookie的工作。不得不佩服每天這樣做的毅力,但有個(gè)事實(shí)卻不可否認(rèn)——每天這么做太麻煩了。那么如何簡(jiǎn)單卻又能有效地防止別人利用Cookie刺探我們呢?
直接對(duì)Cookie禁用就可以達(dá)到上述目的。目前有三種方式可供你選擇:
一、IE選項(xiàng)法
1啟動(dòng)IE;
2在“工具”菜單上,單擊“Internet選項(xiàng)”,打開(kāi)“Internet選項(xiàng)”對(duì)話框:
3單擊“隱私”選項(xiàng)卡,將滑塊上移到更高的隱私級(jí)別。如果移動(dòng)到最頂端則是選擇“阻止所有的Cookie”,此時(shí)系統(tǒng)將阻止所有網(wǎng)站的Cookie,而且網(wǎng)站不能讀取計(jì)算機(jī)上已有的Cookie;
4單擊“確定”按鈕。
二、屬性設(shè)置法
當(dāng)然,上述的“l(fā)E選項(xiàng)法”筆者是在IE6中操作完成的,如果你用的是IE5,那么請(qǐng)?jiān)凇癐nternet選項(xiàng)”對(duì)話框中“安全”選項(xiàng)卡上進(jìn)行設(shè)置。而下述的“屬性設(shè)置法”把保存Cookie的文件夾設(shè)置為“只讀”屬性,從而網(wǎng)站也就無(wú)法向其中寫(xiě)入Cookie信息了。該方法適用于各種版本的IE。
1啟動(dòng)“Windows資源管理器”;
2找到保存Cookie的文件夾。使用Windows版本不同,保存Cookie的文件夾會(huì)有所不同。比如,在Windows XP中,該文件夾為“C:\Documents and Settings\用戶名、cookies”文件夾;在Windows98中,是“C:\Windows\Cookies"文件夾;
3右鍵單擊該文件夾,再單擊“屬性”,打開(kāi)文件夾屬性對(duì)話框,選中“只讀”復(fù)選框,指定此文件夾中的文件為只讀屬性,只讀意味著文件不能被更改或意外刪除;
4單擊“確定”按鈕。
三、注冊(cè)表法
“屬性設(shè)置法”實(shí)際上也有缺陷,就是網(wǎng)站照樣可以讀取計(jì)算機(jī)上已有的Cookle。而且有一些特殊Cookie不是以文本文件形式存在的,而是保存在內(nèi)存中。這類Cookie通常是用戶在訪問(wèn)某些特殊網(wǎng)站時(shí),由系統(tǒng)自動(dòng)在內(nèi)存中生成的,一旦訪問(wèn)者離開(kāi)該網(wǎng)站又自動(dòng)將Cookie從內(nèi)存中刪除。上述兩種方法對(duì)這些Cookie就無(wú)能為力了,而“注冊(cè)表法”可以彌補(bǔ)這些不足。
1單擊“開(kāi)始”菜單,再單擊“運(yùn)行”,然后在“打開(kāi)”框中鍵入“regedil”,單擊“確定”按鈕,打開(kāi)“注冊(cè)表編輯器”窗口:
2依次展開(kāi)
“HKEY—LOCAL_MACHINE\SOFTWARE\Mi-crosoft\Windows\CurrentVersion\lotemet
Settings\Caehe\SpecialPaths\Cookies”分支,右鍵單擊"Cookies',然后單擊快捷菜單中的“刪除”命令,當(dāng)系統(tǒng)提示確認(rèn)刪除時(shí),請(qǐng)單擊“是”按鈕;
3關(guān)閉“注冊(cè)表編輯器”窗口。
為了防止一些網(wǎng)站將Cookie文件放到你的計(jì)算機(jī)中,除了如上所述手動(dòng)進(jìn)行設(shè)置外,還有一個(gè)簡(jiǎn)便的方法是安裝軟件來(lái)保護(hù)你的Cookie文件。這類軟件比較多,你可以到各大軟件下載站點(diǎn)去下載。比如,CompIete CIeanup Software Trail就是一款專門用來(lái)清除各種Cookie的軟件,它的功能十分強(qiáng)大,不但能讓已保存在計(jì)算機(jī)中的Cookie無(wú)處藏身,也能將用戶瀏覽網(wǎng)頁(yè)時(shí)保存在硬盤(pán)緩存中的垃圾信息清除。(KR)