z*n 发帖数: 2893 | 1 太NX了。前几天在网上查columns,现在无数访问的网站都在显示柱子的广告...
我印象中我只是在其中一台机器上访问的那个网站,这广告商是怎样联系到我其他的机
器的呢?
我已经很小心的没有用3rd party cookie, DNT也打开,没有用GG的服务,谁能给解惑
一下是怎么被跟踪的? |
g*******t 发帖数: 7704 | |
z*n 发帖数: 2893 | 3 你是说DNT? 是打开的.
现在无良广告商工具越来越先进, 逃无可逃.
【在 g*******t 的大作中提到】 : 现在browser都可以关掉跟踪功能,
|
t******i 发帖数: 2688 | 4 少用个缩写行不? NX 是什么,DNT是什么?GG是常见缩写吗
【在 z*n 的大作中提到】 : 太NX了。前几天在网上查columns,现在无数访问的网站都在显示柱子的广告... : 我印象中我只是在其中一台机器上访问的那个网站,这广告商是怎样联系到我其他的机 : 器的呢? : 我已经很小心的没有用3rd party cookie, DNT也打开,没有用GG的服务,谁能给解惑 : 一下是怎么被跟踪的?
|
s******v 发帖数: 4495 | 5 有gmail吗?
【在 z*n 的大作中提到】 : 太NX了。前几天在网上查columns,现在无数访问的网站都在显示柱子的广告... : 我印象中我只是在其中一台机器上访问的那个网站,这广告商是怎样联系到我其他的机 : 器的呢? : 我已经很小心的没有用3rd party cookie, DNT也打开,没有用GG的服务,谁能给解惑 : 一下是怎么被跟踪的?
|
c*c 发帖数: 2983 | 6 1. 用什么网站查的? bing?
2. 有没有登陆过什么facebook,hotmail之类的没有logout
【在 z*n 的大作中提到】 : 太NX了。前几天在网上查columns,现在无数访问的网站都在显示柱子的广告... : 我印象中我只是在其中一台机器上访问的那个网站,这广告商是怎样联系到我其他的机 : 器的呢? : 我已经很小心的没有用3rd party cookie, DNT也打开,没有用GG的服务,谁能给解惑 : 一下是怎么被跟踪的?
|
d*********g 发帖数: 2906 | 7 只要浏览器支持cookie就行了。
举例说,你去buy.com看了一眼column,buy.com在页面中放一个没有任何内容的大小为
0的iframe,iframe的URL指向一个广告联盟,buy.com把column这个搜索关键字用URL
parameter的方式传给广告联盟,广告联盟再把它写在cookie里。
现在你去anotherwebsite.com,在页面中也有一个没有任何内容的大小为0的iframe,
在iframe里,相同的广告联盟把上次的cookie读出来,它就知道你上次再buy.com看过
什么东西了,然后就可以给你显示关于column的广告了。
这个过程的关键是buy.com和anotherwebsite.com都使用相同的广告联盟。现在全美国
也没有几家大的联盟,所以给你展示历史相关内容不是很难。
这个和google没有一点关系,你就是用firefox再Linux上也是一样的。当然google买过
一家比较大的联盟叫做doubleclick。MS也买过,但没有运行好,好像前不久倒闭了。 |
z*n 发帖数: 2893 | 8 3rd party cookie已经关了, IE10缺省设置Do Not Track也是开的, gmail是唯一使用
的google service, 每次看完信都记得log out了, 这样还照样被跟踪就不明白怎么回
事了.
【在 d*********g 的大作中提到】 : 只要浏览器支持cookie就行了。 : 举例说,你去buy.com看了一眼column,buy.com在页面中放一个没有任何内容的大小为 : 0的iframe,iframe的URL指向一个广告联盟,buy.com把column这个搜索关键字用URL : parameter的方式传给广告联盟,广告联盟再把它写在cookie里。 : 现在你去anotherwebsite.com,在页面中也有一个没有任何内容的大小为0的iframe, : 在iframe里,相同的广告联盟把上次的cookie读出来,它就知道你上次再buy.com看过 : 什么东西了,然后就可以给你显示关于column的广告了。 : 这个过程的关键是buy.com和anotherwebsite.com都使用相同的广告联盟。现在全美国 : 也没有几家大的联盟,所以给你展示历史相关内容不是很难。 : 这个和google没有一点关系,你就是用firefox再Linux上也是一样的。当然google买过
|
d*********g 发帖数: 2906 | 9 在iframe中广告联盟的cookie不是3rd party,而是1st party,iframe有自己的HTML
document tree。
【在 z*n 的大作中提到】 : 3rd party cookie已经关了, IE10缺省设置Do Not Track也是开的, gmail是唯一使用 : 的google service, 每次看完信都记得log out了, 这样还照样被跟踪就不明白怎么回 : 事了.
|
a*f 发帖数: 5682 | 10 搭车问技术问题,这个iframe是不是也可以 defeat same origin policy(我知道还有
其他方式也可以 defeat)?
【在 d*********g 的大作中提到】 : 在iframe中广告联盟的cookie不是3rd party,而是1st party,iframe有自己的HTML : document tree。
|
|
|
d*********g 发帖数: 2906 | 11 我的理解是iframe就是完全不同的document,和hosting document也不能互访,不存在
same origin policy的问题。
【在 a*f 的大作中提到】 : 搭车问技术问题,这个iframe是不是也可以 defeat same origin policy(我知道还有 : 其他方式也可以 defeat)?
|
p***y 发帖数: 637 | 12 我老是遇到adchoice,点开有google商标。
【在 d*********g 的大作中提到】 : 只要浏览器支持cookie就行了。 : 举例说,你去buy.com看了一眼column,buy.com在页面中放一个没有任何内容的大小为 : 0的iframe,iframe的URL指向一个广告联盟,buy.com把column这个搜索关键字用URL : parameter的方式传给广告联盟,广告联盟再把它写在cookie里。 : 现在你去anotherwebsite.com,在页面中也有一个没有任何内容的大小为0的iframe, : 在iframe里,相同的广告联盟把上次的cookie读出来,它就知道你上次再buy.com看过 : 什么东西了,然后就可以给你显示关于column的广告了。 : 这个过程的关键是buy.com和anotherwebsite.com都使用相同的广告联盟。现在全美国 : 也没有几家大的联盟,所以给你展示历史相关内容不是很难。 : 这个和google没有一点关系,你就是用firefox再Linux上也是一样的。当然google买过
|
g*******t 发帖数: 7704 | |
x****o 发帖数: 21566 | |
C***U 发帖数: 2406 | 15 让他们赚点钱么
你又没啥损失。。。哈哈
【在 z*n 的大作中提到】 : 太NX了。前几天在网上查columns,现在无数访问的网站都在显示柱子的广告... : 我印象中我只是在其中一台机器上访问的那个网站,这广告商是怎样联系到我其他的机 : 器的呢? : 我已经很小心的没有用3rd party cookie, DNT也打开,没有用GG的服务,谁能给解惑 : 一下是怎么被跟踪的?
|
a*f 发帖数: 5682 | 16
yeah, right, 我糊涂了。这个same origin policy总让我不解,可以request不同
domain的js,html,图片,websocket,jsonp, whatever,只是不能用xhr,这样对安
全性能有多大帮助?
比如我可以生成一个js link tag,然后通过href里的url参数给another domain发送数
据,那个domain返回的js文件就有全部访问权可以把返回数据写到一个global
variable里面。
【在 d*********g 的大作中提到】 : 我的理解是iframe就是完全不同的document,和hosting document也不能互访,不存在 : same origin policy的问题。
|