代码之家  ›  专栏  ›  技术社区  ›  Stefano Borini

全球评论系统是隐私问题吗?[闭门]

  •  2
  • Stefano Borini  · 技术社区  · 15 年前

    我越来越多地在每个页面上看到这些全球登录一次评论无处不在的系统。在提问之前,我没有做修补调试和搜索的功课,所以我的问题如下:

    1. 你登录网站A并留下评论。
    2. 现在你进入网站B,它使用相同的全球评论系统。在页面底部会出现一张带有您姓名和数据的申请表,供您在B页上添加评论。你不会留下任何评论,也不会浏览。

    即使你没有留下任何评论,全球评论提供商是否也能获得关于你访问B页的信息?

    我会在有时间的时候尽快深入研究代码,但在此期间,我想询问您在这方面的见解。

    2 回复  |  直到 15 年前
        1
  •  1
  •   Matthew Flaschen    15 年前

    是的,他们当然可以。这通常通过几种方式实现。首先是Referer标题。至少对于论文,他们使用脚本URL,比如 http://subdomain.disqus.com/thread.js?url=main_page_url&trackback_url=null&trackbacks=null .

    所以,即使你禁用了Referer头,他们仍然可以告诉你进入了主页。如果禁用了脚本,则无法使用该服务。但是,您可以暂时禁用Referer并为该域启用脚本。NoScript可以帮上忙。

        2
  •  1
  •   hultqvist    15 年前

    对一些人来说,就像EFF一样。

    对于世界其他地方来说,这真的没有被考虑。 当然也有一些Facebook隐私组之类的。

    你所问的那种跟踪是存在的,但大约是你所担心的20倍。在多个站点之间跟踪用户由 每一个 其内容与第三方页面链接的网络服务提供商,如谷歌分析、digg/stubleupon/facebook小部件、gravatar图像。

    例如,gravatar服务可以被认为非常简单,只有一个链接图像,没有JavaScript。这项服务将能够追踪每一个浏览所有带有gravatar图像网站的人。他们还将知道单个用户评论过的所有网站。即使用户还没有向gravatar注册他们的电子邮件,他们仍然有足够的资源来创建关于该用户的个人资料。

    如果你正在编写任何一种包含在其他网站上的全球网络服务,最好不要提及隐私,除非你不得不这样做——这会减少隐私 涉及 .

    更新,格雷瓦塔

    尽管gravatar不是一个评论系统,但它是功能的一个子集,但与被问及的隐私问题相同。使用JavaScript并让用户登录只会让 更容易的 不可能。