查看原文
其他

你在无痕模式下浏览的那些,Ta知道吗 | 不能说的秘密

Wendy 数据安全与取证 2021-10-16


看到标题点进来的亲们,先握个手表达一下小编的善意和理解。


“无痕浏览是真的无痕吗?”多少人在心里有过这个疑问,举个手我看看。哈哈,恭喜你们已经承认自己会使用无痕模式来浏览一些重(bu)要(ke)机(miao)密(shu)的内容。


今天小编代表月亮,哦不,是大众的心声,将这个问题响亮地提出来!然后认认真真地给你答案,也请你认认真真地看完,毕竟事关自己的小秘密,得谨慎点儿不是?


正文


知道你心急,小编也一如既往地急人之所急,先把答案甩给你:


严格来讲,无痕浏览并不是完全无痕的。


别,别,不用紧张,深呼吸!看到前提“严格来讲”没?先安下心来,我们看看“痕迹”这事儿。


一、会留下什么痕迹?


首先复习一个前面讲过的小知识:物质交换原理。还记得这个原理怎么说的吗?


“两个对象接触就一定会交换物质并在对方处留下痕迹。”(忘了的同学请戳三分钟带你快速看懂电子数据取证! | 打击网络犯罪必备知识好好复习)


上网也是一个交换过程,是上网设备和网络交换的过程。既然要讨论痕迹的遗留问题,那么我们就得分别从上网设备网络这两个对象上看看。(小编是很严谨的有没有!)


本机上的浏览记录


在使用手机或者计算机等设备上网时,就会在本机上留下记录,主要是所使用的浏览器会记录以下几种信息。

关于最后一个,你是否有过这样的经历:有时候你明明删除了历史记录,却在搜索框内看到了之前搜索的关键词,很尴尬很惊讶对不对?那是因为你没有清除表单数据哦。(别问我怎么知道的)


因此,无痕模式的设计就是不去记录浏览历史、搜索历史、 Cookies、 网页表单数据、下载历史,或者 Internet临时文件。


但是用户密码、收藏夹(书签)还有下载的文件一般来说还是会保留记录的。介意的亲们可以去浏览器设置下。


网络上的浏览记录


虽然你可以擦除本机的痕迹,但面对庞大的网络却无能为力。在上网这个交换过程中,你会在各网站留下很多痕迹,但这些痕迹就由不得你控制了。


这就好比如果我打你一巴掌(别怪我,是你们自己提出来的),我可以选择带上手套,这样在交换过程中我的手上就不会留下你的皮肤组织、汗液等痕迹了;然而,我没法消除你脸上的巴掌印……只要你愿意,你可以通过很多方式(比如你看清了凶手的脸)找到我。(哈哈,竟然有机会再用这个例子)


同理,你在网上所留下的痕迹也是不可能被消除的,至于有哪些痕迹,取决于你留下了什么私人信息。但可以肯定的是,你所访问过的页面,该网站的雇主是可以追溯的。(相信你应该不会傻到去强求人家删掉,那人家就真的对上号了……)


其实从我们普通人的角度来看,无痕模式就是为了针对本机的浏览记录,我们在使用无痕浏览的时候,目的是不希望当别人看自己手机电脑时被发现了。就单纯为达到这个目的而言,使用无痕浏览姑且算是安全的。


二、谁能看到痕迹?


虽然是无痕浏览还是有痕迹的,但并不是每个人都能看到,能看到的人要么是有特权的非富即贵,要么是有技术的能人异士,要么……就是没下限的地痞流氓。


因特网服务提供商或雇主

可以查到某个用户访问过的所有页面。(没办法,人家有上帝视角)


浏览的网站

有些网站专门收集或分享您的相关信息。(实在没良心)


浏览器插件

可能会窃取你的私密信息并进行记录。(这种插件就是流氓!)


跟踪软件

例如,以提供免费表情图片为名跟踪按键记录的恶意软件。(看我抓到你就立刻卸掉!)


网络管理员

可以通过抓包抓流量等方法获取网页浏览记录。如果用公司的Wi-Fi,则公司的网络管理员可以查你的浏览历史;用流量的话,那么移动、电信、联通的网络管理员就能查你的上网记录。(上帝怎么这么多!)


监视者

默默地注视着你浏览这一切的那个人。(背后发凉有没有)


电子取证专家

取证专家们能通过数据恢复等等手段提取已删除的日志文件和缓存,甚至通过进程内存数据获取的方法提取你在浏览器隐私模式下的记录。(这技能还让不让人有点秘密)


浏览器取证一直是电子取证中的一个重要部分,因为个人互联网活动可以被用来证明或反驳犯罪行为,所以这些“浏览痕迹”可以被提取为电子证据。但无痕浏览确实给电子取证人员带来了巨大的挑战,能够提取到的数据也较正常浏览模式有限得多。


小编好像不小心爆出了反取证技巧,不知道会不会被取证专家们追着打?毕竟加大取证难度这种事,小编自己都感觉挺欠打的!哎,谁让读者是我最关心的对象呢,也罢也罢。


三、总结


A. 根据物质交换原理,没有真正意义上的“无痕”。


B. 单看本机设备,无痕浏览的模式留下的痕迹非常少,一般人是看不到的;在网络上留下的痕迹虽然多,但芸芸众生那么多,你早就淹没其中无人问津。


C. 其实你在乎的是身边人会不会知道,而事实上能知道的人都不认识你,所以对你根本没有什么影响,你可以继续放心大胆地浏览。


D. 如果你有个做电子取证的另一伴,瞒着ta是不可能的了,真心建议还是拉着ta一起看吧!独乐乐不如众乐乐,你说是不?


参考文献

[1] 刘浩阳, 李锦, 刘晓宇, 等. 电子数据取证[M].  北京:清华大学出版社, 2015.

[2] 李豪俊, 陈龙, 田庆宜, 等. 浏览器隐私模式下进程内存数据快速获取方法[J]. 计算机应用, 2012, 32(1): 50-52.




哎,像小编这种周围全是取证的大牛,每天上网感觉跟裸奔似的,只能时时反躬自省、正襟危坐,毕竟背后有很多双眼睛在看着呢!这监督效果可比天上的神仙好用多了……


你可能还想看:

三分钟带你快速看懂电子数据取证! | 打击网络犯罪必备知识

如果我抓到了WannaCry病毒的作者,我要怎么做才能定他的罪?》—— 现场电子取证指导研究


数据安全与取证

微信公众号ID :Cflab_net


致力于分享网络安全和取证知识的平台

你心里还有什么秘密?偷偷告诉小编,我替你背锅找答案~

: . Video Mini Program Like ,轻点两下取消赞 Wow ,轻点两下取消在看

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存