1
纵横于天地之间——互联网络技术
1.11.5 五、互联网上的隐私

五、互联网上的隐私

隐私,Privacy,是个非常典型的来自西方的概念。对隐私权的保护,是当代人权的重要内容。

隐私是什么?很难给出一个确切的定义,姑且把它理解为“所有希望只有自己知道而不希望别人知道的信息”吧。

隐私权是每个人享有的基本权力,这个权力毫无疑义的在互联网内应该被尊重。

网络外的隐私问题是人类持久的话题。因为是隐私,所以不可避免地会引起好奇而津津乐道;同样因为是隐私,也会成为某些人获取利益的动力。看看社会上有多少媒体在炒作那些明星的花边新闻就知道隐私的保护是人类多么困难的课题,在法律上对个人隐私的保护又是多么的软弱无力。

互联网上的隐私是人类新的课题。对于每个人来讲,哪些是隐私呢?事实上,没有统一的标准。当你对网络有了更深入的理解后,你会发现希望保守秘密的内容更多。

(一)互联网上的隐私

什么是你在网上的隐私?这取决于你自己。

没错,你在网络的隐私取决于你自己希望把什么信息在什么范围内保护起来。

你是否允许别人知道你计算机存储的所有内容?

你是否允许别人知道你的桌面都有什么东西?

你是否允许别人知道你每天在什么网络冲浪?

你是否允许别人知道你在什么时间给什么人发送了什么内容的电子邮件?

当你给你的朋友发送了一封情书的时候,你会愿意所有的人都收到吗?

下面是一些和网络有关的信息,隐私在一定程度上是安全问题:

(1)IP、MAC地址、主机名

通过IP地址、MAC地址和主机名可以实现用户的定位,想一想这个后果,如果所有的黑客都知道了你的地址,这会成为很好的攻击对象。

(2)E-mail账号

电子邮件是用来通信的,但是一定没有人希望全世界都知道你的账号,垃圾邮件是目前互联网的严重问题,对个人也是如此。如果你每天收到数百封和你毫不相关的邮件,这一定不是一件愉快的事情。

(3)聊天室账号

许多时候,你是不会希望聊天室的所有人知道账号后面是谁的。网络上的匿名机制有的时候是把双刃剑。你可以享受匿名的权力,当然你也拥有实名的权力,这取决于你。但是你一定不会愿意别人侵犯你的权力

(4)访问的网址和页面

你访问的信息不一定敏感,但是这正如你坐在办公桌前做任何事情一样,你也许很多时候不希望后面有个人一直盯着你。如果全世界都知道你在什么时间访问了哪些网站,浏览哪些页面,这是否有一种被曝光的感觉?

(5)主机信息

你所使用的计算机是哪个厂家,CPU型号是什么,硬盘容量多少,内存容量多少,操作系统的版本多少,序号多少,诸如此类,是否保密,你自己决定。

(6)安装的软件

在你用来联网的计算机上安装了什么软件,表示了你所从事的工作和兴趣,你愿意让别人知道吗?

(7)主机存储信息

你的主机上存储有哪些数据和信息,是否有你的工作内容?会泄密吗?你的工资数据存在计算机里吗?

(8)网络传送的信息

你向网络发送的信息和从网络下载的文件,在意别人知道吗?

(9)你的肖像

你的照片或者家里人的照片如果被放到网上,会开心吗?有个网络词汇是PS(PhotoShop,一个非常有名的图像处理软件),PS在网络上指进行图像处理,如果你的照片被别人PS了,会成为什么样子就很难说了。当然,如果你希望全世界都认识你那就另当别论了。

(10)通信方式和地址

当然,如果你是个生意人或者你的地址就是你公司的地址,通信方式和地址正是你对外宣传的内容。可是,如果不是呢?

(11)所有的登录密码

网络并没有一种很好的机制保护你的身份。你的计算机的登录密码、你在网络任何身份的密码都不应该让别人知道,否则,假如有一天你发现有人正用你的身份在网络的BBS里面发表了什么言论,你愿意负责吗?

(二)如何获取你的隐私

网络上的隐私问题关系到我们每个人的生活。哪些人会对我们的隐私感兴趣呢?

第一种人,信息的偷窃者。他们出于各种目的,从网络搜集信息谋取利益。

第二种人,想卖商品给你的商人。从网络截获邮箱地址,然后打广告给你,是最常用的手段。

第三种人,窥探别人隐私的人。没办法,他对你的隐私感兴趣。

第四种人,国家机器的代表。从网络获取情报已经是美国联邦调查局的主要手段。美国人的网络侦察手段可不是摆设。

因为网络和计算机系统自身的缺陷,也包括我们自己的麻痹,我们的隐私被泄漏有很多途径:

(1)利用网络发布

你自己愿意把你的信息公开,可是你绝对没有有效的手段阻止别人把这些信息用于什么场合。另外,你能够保证只是你需要的人看到这些信息吗?中国人讲三思而后行,当你要在网络发布你的电话号码、照片、家庭住址的时候,自己要考虑好。如果晚上有个不知是谁的人打骚扰电话到家里,自己要想一想他是怎么知道你的号码的。

(2)COOKIES

COOKIES,小饼干。这是在你的计算机上的一个很小的文本文件,但是却不是你写的,而是你所访问的网站写的。自从COOKIES出现就一直存在非常大的争议,因为没有办法阻止其被滥用。网站可以利用COOKIES记录任何信息。所以,关闭系统的COOKIES允许功能永远是最好的选择。

(3)提交的信息

许多网站在向你提供服务的时候都会要求你提交一定的信息,而且会在数据库中保存。

(4)网络嗅探等工具获取

Sniffer,网络嗅探器。原理很简单,就像电话窃听一样。当你在网络上进行通信的时候,通过嗅探器,可以对所有经过的信息进行接收。

(5)网络共享

这种共享有可能是你自己设置的,也可能是别人通过软件设置的。把鼠标指向系统中的一个文件目录,然后点击右键,可以看到共享的菜单。

(6)通过网络截获账号

类似网络的嗅探,从数据包中可以获取你的账号信息。

(7)后门程序

和病毒一样,在你的计算机上运行一个程序和计算机同时启动。就像一个眼睛,既可以监视你的行为,也可以向外发送你的信息。还有一个词,谍件,Spwware,软件间谍。