b***d 发帖数: 2695 | 1 这些天看到很多网友IP泄露的事情,一种猜测,可能是站方有人泄露;
我来说说另一个可能。大部分网站其实都在track每一个用户浏览的网页,
基本原理就是,在每个网页,fire一个pixel,当一个用户浏览这个网页
的时候,这个pixel就download到你的local机器上,从而获取了你机器
的很多信息,比如:brower,电脑型号,ip地址等。 这个pixel其实
是一个 size 1 by 1的无色图片(和网页颜色一致),所以肉眼看不出。
从ip可以得到你的location信息;如果你是用data plan看的网页,就
不用太担心,从ip得到的那个location信息不过是手机机站的location,
估计离的实际位置有几十mile的距离;
但是你如果用的是Wifi或者cable,那location信息可能会比较准确,取决
于网络公司给你assign的ip;
你如果用的公司的wifi或者cable,嗯,尤其规模大一点的公司,你就
悲剧了,domain,isp,都会显示出你公司的名字,外加location,你就
可以很容易被肉着。
可是怎么会知道你的ip? 我说了大部分网站都有用户的ip,其中一些个人
网站,也可以embedded一些小公司提供的tracking service。就是说个人
网站也可以搜集到你的ip信息,如果你浏览了他家的网页的话。 比如楼
上贴的那个blogger的link,就是个人网站,你手痒没忍着点进去看了
(像我一样),那个网站有可能就会记录了你的ip。然后再看看你在这里
发文的ip第一位,基本就确定了哪个手痒的id的ip了。假如你认识那个博
主,或者你就是博主,你就可以得到你想要的ip了。
我看了那个blogger的source code,没有看到有pixel,但是的确有个stats
的widget,不知道会不会记录ip。
所以,以后看帖子,没事不要随便点里面的link,要点也要看清楚,一些
网站是不允许track user ip的(保护user privacy),比如google,FB等。
实在手痒的不行,可以block所有的images,就没事,或者就用data plan,
最多暴露自己在哪个州。
说的不对的,行家不要见笑啊~ |
b***d 发帖数: 2695 | 2 当然,也有可能是我把别人想得太复杂了~
【在 b***d 的大作中提到】 : 这些天看到很多网友IP泄露的事情,一种猜测,可能是站方有人泄露; : 我来说说另一个可能。大部分网站其实都在track每一个用户浏览的网页, : 基本原理就是,在每个网页,fire一个pixel,当一个用户浏览这个网页 : 的时候,这个pixel就download到你的local机器上,从而获取了你机器 : 的很多信息,比如:brower,电脑型号,ip地址等。 这个pixel其实 : 是一个 size 1 by 1的无色图片(和网页颜色一致),所以肉眼看不出。 : 从ip可以得到你的location信息;如果你是用data plan看的网页,就 : 不用太担心,从ip得到的那个location信息不过是手机机站的location, : 估计离的实际位置有几十mile的距离; : 但是你如果用的是Wifi或者cable,那location信息可能会比较准确,取决
|
i**e 发帖数: 19242 | 3 hug hug 感谢科普!
谢同桌不杀之恩
谢同灌不人肉之恩:)
【在 b***d 的大作中提到】 : 这些天看到很多网友IP泄露的事情,一种猜测,可能是站方有人泄露; : 我来说说另一个可能。大部分网站其实都在track每一个用户浏览的网页, : 基本原理就是,在每个网页,fire一个pixel,当一个用户浏览这个网页 : 的时候,这个pixel就download到你的local机器上,从而获取了你机器 : 的很多信息,比如:brower,电脑型号,ip地址等。 这个pixel其实 : 是一个 size 1 by 1的无色图片(和网页颜色一致),所以肉眼看不出。 : 从ip可以得到你的location信息;如果你是用data plan看的网页,就 : 不用太担心,从ip得到的那个location信息不过是手机机站的location, : 估计离的实际位置有几十mile的距离; : 但是你如果用的是Wifi或者cable,那location信息可能会比较准确,取决
|
b***d 发帖数: 2695 | 4 现在江湖险恶,行走之人,这不都得小心一点
【在 i**e 的大作中提到】 : hug hug 感谢科普! : 谢同桌不杀之恩 : 谢同灌不人肉之恩:)
|
t*******m 发帖数: 999 | 5 谢谢扫盲。真的长知识了。
这就试试text only。 比如,chrome Text only 模式是不是就block了image?
【在 b***d 的大作中提到】 : 这些天看到很多网友IP泄露的事情,一种猜测,可能是站方有人泄露; : 我来说说另一个可能。大部分网站其实都在track每一个用户浏览的网页, : 基本原理就是,在每个网页,fire一个pixel,当一个用户浏览这个网页 : 的时候,这个pixel就download到你的local机器上,从而获取了你机器 : 的很多信息,比如:brower,电脑型号,ip地址等。 这个pixel其实 : 是一个 size 1 by 1的无色图片(和网页颜色一致),所以肉眼看不出。 : 从ip可以得到你的location信息;如果你是用data plan看的网页,就 : 不用太担心,从ip得到的那个location信息不过是手机机站的location, : 估计离的实际位置有几十mile的距离; : 但是你如果用的是Wifi或者cable,那location信息可能会比较准确,取决
|
l**********s 发帖数: 116 | 6 其实这是一个转型期问题
以前没这么发达媒体方式,大家做不了公众人物。
现在有了条件,大家都想过吧公众人物的瘾
但是对后果不清楚。公众人物是那么好当的吗?以前有个文章说过:如果你被定义为公
众人物(比如总统),你的一些隐私权,肖像权就和小人物不同了。(无从考证啊)
印象最深刻的是前几天那个上海的女教授。一开始当然是宣称,年轻,高学历。。。,
后来就被挖出“不想被宣传”的材料了,立即低调,包括删除一些链接,更正一些材料
里的用词
。。。
再看老毕,被圈子里的熟人卖了也可能。
这也是一个基本问题:看见贼吃肉,没见贼挨打
大家看见光鲜一面,不见一体两面的负效应。
【在 b***d 的大作中提到】 : 现在江湖险恶,行走之人,这不都得小心一点
|
p*******0 发帖数: 31 | 7 没看懂。那就算留在其他网站上,月光掏钱买信息?
【在 b***d 的大作中提到】 : 这些天看到很多网友IP泄露的事情,一种猜测,可能是站方有人泄露; : 我来说说另一个可能。大部分网站其实都在track每一个用户浏览的网页, : 基本原理就是,在每个网页,fire一个pixel,当一个用户浏览这个网页 : 的时候,这个pixel就download到你的local机器上,从而获取了你机器 : 的很多信息,比如:brower,电脑型号,ip地址等。 这个pixel其实 : 是一个 size 1 by 1的无色图片(和网页颜色一致),所以肉眼看不出。 : 从ip可以得到你的location信息;如果你是用data plan看的网页,就 : 不用太担心,从ip得到的那个location信息不过是手机机站的location, : 估计离的实际位置有几十mile的距离; : 但是你如果用的是Wifi或者cable,那location信息可能会比较准确,取决
|
b***d 发帖数: 2695 | 8 这个不做评论。
我只是从学术角度分析另一种可能
【在 l**********s 的大作中提到】 : 其实这是一个转型期问题 : 以前没这么发达媒体方式,大家做不了公众人物。 : 现在有了条件,大家都想过吧公众人物的瘾 : 但是对后果不清楚。公众人物是那么好当的吗?以前有个文章说过:如果你被定义为公 : 众人物(比如总统),你的一些隐私权,肖像权就和小人物不同了。(无从考证啊) : 印象最深刻的是前几天那个上海的女教授。一开始当然是宣称,年轻,高学历。。。, : 后来就被挖出“不想被宣传”的材料了,立即低调,包括删除一些链接,更正一些材料 : 里的用词 : 。。。 : 再看老毕,被圈子里的熟人卖了也可能。
|
b***d 发帖数: 2695 | 9 看帖不仔细
“假如你认识那个博
主,或者你就是博主,你就可以得到你想要的ip了。”
【在 p*******0 的大作中提到】 : 没看懂。那就算留在其他网站上,月光掏钱买信息?
|
s******y 发帖数: 17729 | 10 老邢的站面上隔三差五的就有个全站覆盖发广告的那个帖子,专门钓ip的,对于大妈来
说,一钓一个准。还有老邢的那些钻风,真的是很不堪,被娘们几句话就哄得找不着北
了,最经典的就是钻风和某图勾结的那些事儿。你想想一个那样的拖油瓶都可以让钻风
这么卖力气,让版务置底禁言,换个货色好点的,那出卖几个网友信息那不是分分钟的
事情。每天都在进行着。
【在 b***d 的大作中提到】 : 这些天看到很多网友IP泄露的事情,一种猜测,可能是站方有人泄露; : 我来说说另一个可能。大部分网站其实都在track每一个用户浏览的网页, : 基本原理就是,在每个网页,fire一个pixel,当一个用户浏览这个网页 : 的时候,这个pixel就download到你的local机器上,从而获取了你机器 : 的很多信息,比如:brower,电脑型号,ip地址等。 这个pixel其实 : 是一个 size 1 by 1的无色图片(和网页颜色一致),所以肉眼看不出。 : 从ip可以得到你的location信息;如果你是用data plan看的网页,就 : 不用太担心,从ip得到的那个location信息不过是手机机站的location, : 估计离的实际位置有几十mile的距离; : 但是你如果用的是Wifi或者cable,那location信息可能会比较准确,取决
|
|
|
p*******0 发帖数: 31 | 11 太险恶了,那绽放是给自己挖坟那。
【在 b***d 的大作中提到】 : 看帖不仔细 : “假如你认识那个博 : 主,或者你就是博主,你就可以得到你想要的ip了。”
|
t******l 发帖数: 10908 | 12 一句话,在疯人院里就要像疯子。
只要连香浓都无法建立逻辑联系,对付啥追索技术都可以一招鲜吃遍天。
【在 i**e 的大作中提到】 : hug hug 感谢科普! : 谢同桌不杀之恩 : 谢同灌不人肉之恩:)
|
t******l 发帖数: 10908 | 13 也有道理。
【在 l**********s 的大作中提到】 : 其实这是一个转型期问题 : 以前没这么发达媒体方式,大家做不了公众人物。 : 现在有了条件,大家都想过吧公众人物的瘾 : 但是对后果不清楚。公众人物是那么好当的吗?以前有个文章说过:如果你被定义为公 : 众人物(比如总统),你的一些隐私权,肖像权就和小人物不同了。(无从考证啊) : 印象最深刻的是前几天那个上海的女教授。一开始当然是宣称,年轻,高学历。。。, : 后来就被挖出“不想被宣传”的材料了,立即低调,包括删除一些链接,更正一些材料 : 里的用词 : 。。。 : 再看老毕,被圈子里的熟人卖了也可能。
|
u*****a 发帖数: 6276 | 14 实话。
人怕出名,猪怕壮!
BSO 或发表长篇大论的代价就是:你一不小心成名人了。
虽然网络名人的隐私权问题,还没有已知的具体案例来区分或定义,但当名人的代价是
显然的:被人追捧或追杀!
切记!切记!
丑话说前头,爱帝莫后悔呀!别被追捧的时候 HIGH,被追杀时就怂了。你做好心理准
备哟。
【在 l**********s 的大作中提到】 : 其实这是一个转型期问题 : 以前没这么发达媒体方式,大家做不了公众人物。 : 现在有了条件,大家都想过吧公众人物的瘾 : 但是对后果不清楚。公众人物是那么好当的吗?以前有个文章说过:如果你被定义为公 : 众人物(比如总统),你的一些隐私权,肖像权就和小人物不同了。(无从考证啊) : 印象最深刻的是前几天那个上海的女教授。一开始当然是宣称,年轻,高学历。。。, : 后来就被挖出“不想被宣传”的材料了,立即低调,包括删除一些链接,更正一些材料 : 里的用词 : 。。。 : 再看老毕,被圈子里的熟人卖了也可能。
|
u*****a 发帖数: 6276 | 15 呵呵。
您老就聪明。一看风头不对,就偃旗息鼓了。
而且,平时只论数学问题。其它就两字:属实!
【在 t******l 的大作中提到】 : 也有道理。
|
t******l 发帖数: 10908 | 16 哈哈。
其实我来版面主要是寻求问题的解决。
这就好比做题,解出来了收拾书包走人,确信暂时解不出来也收拾书包走人不是?
【在 u*****a 的大作中提到】 : 呵呵。 : 您老就聪明。一看风头不对,就偃旗息鼓了。 : 而且,平时只论数学问题。其它就两字:属实!
|
u*****a 发帖数: 6276 | 17 那是。那是。心如静水,童叟无欺。
不惹人,人也就不惹你。
外加上,完事后半分钟内删贴的利器,就跟打要赎金的电话不超过 30 秒一样有效!防
被惹事或惹事的楷模。
赞一个!
我的修行还不到家。面壁去了。
【在 t******l 的大作中提到】 : 哈哈。 : 其实我来版面主要是寻求问题的解决。 : 这就好比做题,解出来了收拾书包走人,确信暂时解不出来也收拾书包走人不是?
|
S*******s 发帖数: 13043 | 18 知道自己说的不对,为啥还要在这里误导更无知的人?还奢望行家不见笑?
【在 b***d 的大作中提到】 : 看帖不仔细 : “假如你认识那个博 : 主,或者你就是博主,你就可以得到你想要的ip了。”
|
f**********t 发帖数: 38 | 19 还提醒大家一下,blogspot之类可以嵌入code分析访问者的ip和具体地理位置。如果不
想泄露私人信息,千万别乱点帖子里的链接。 |
s******y 发帖数: 17729 | 20 个人网页直接嵌入一段php代码即可,访问者ip地址尽收囊中,除非你用vpn访问或者有
意hide你的ip否则,呵呵
【在 f**********t 的大作中提到】 : 还提醒大家一下,blogspot之类可以嵌入code分析访问者的ip和具体地理位置。如果不 : 想泄露私人信息,千万别乱点帖子里的链接。
|
|
|
b***d 发帖数: 2695 | 21 语文没学好? 我明明说的是:
(如果)有说的不对的地方,请行家不要见笑。
如果你能指出哪些地方说的不对,也算是对众网友的一点帮助;
原文也许有说得不精确的地方,但是离误导还相去甚远:)
【在 S*******s 的大作中提到】 : 知道自己说的不对,为啥还要在这里误导更无知的人?还奢望行家不见笑?
|
h*******e 发帖数: 1968 | 22 你这个帖子应该置顶,
再早一天发就好了。
大家注意轻易不要点帖子里面嵌的link,这两天板上就有一个例子。
【在 b***d 的大作中提到】 : 这些天看到很多网友IP泄露的事情,一种猜测,可能是站方有人泄露; : 我来说说另一个可能。大部分网站其实都在track每一个用户浏览的网页, : 基本原理就是,在每个网页,fire一个pixel,当一个用户浏览这个网页 : 的时候,这个pixel就download到你的local机器上,从而获取了你机器 : 的很多信息,比如:brower,电脑型号,ip地址等。 这个pixel其实 : 是一个 size 1 by 1的无色图片(和网页颜色一致),所以肉眼看不出。 : 从ip可以得到你的location信息;如果你是用data plan看的网页,就 : 不用太担心,从ip得到的那个location信息不过是手机机站的location, : 估计离的实际位置有几十mile的距离; : 但是你如果用的是Wifi或者cable,那location信息可能会比较准确,取决
|
X***Z 发帖数: 336 | 23 谢谢。
【在 b***d 的大作中提到】 : 这些天看到很多网友IP泄露的事情,一种猜测,可能是站方有人泄露; : 我来说说另一个可能。大部分网站其实都在track每一个用户浏览的网页, : 基本原理就是,在每个网页,fire一个pixel,当一个用户浏览这个网页 : 的时候,这个pixel就download到你的local机器上,从而获取了你机器 : 的很多信息,比如:brower,电脑型号,ip地址等。 这个pixel其实 : 是一个 size 1 by 1的无色图片(和网页颜色一致),所以肉眼看不出。 : 从ip可以得到你的location信息;如果你是用data plan看的网页,就 : 不用太担心,从ip得到的那个location信息不过是手机机站的location, : 估计离的实际位置有几十mile的距离; : 但是你如果用的是Wifi或者cable,那location信息可能会比较准确,取决
|
d****g 发帖数: 7460 | 24 好几个。还有卖东西的。
【在 h*******e 的大作中提到】 : 你这个帖子应该置顶, : 再早一天发就好了。 : 大家注意轻易不要点帖子里面嵌的link,这两天板上就有一个例子。
|
S*******s 发帖数: 13043 | 25 被夸多了自己就真得到信心了?你顶楼里基本错误俯拾皆是啊,明显你没有网络的基本
知识。
【在 b***d 的大作中提到】 : 语文没学好? 我明明说的是: : (如果)有说的不对的地方,请行家不要见笑。 : 如果你能指出哪些地方说的不对,也算是对众网友的一点帮助; : 原文也许有说得不精确的地方,但是离误导还相去甚远:)
|
k**n 发帖数: 6198 | 26 欢迎科普
【在 S*******s 的大作中提到】 : 被夸多了自己就真得到信心了?你顶楼里基本错误俯拾皆是啊,明显你没有网络的基本 : 知识。
|
d****g 发帖数: 7460 | 27 两个网站交叉比较IP应该是靠谱的吧。。。除非个人网站里直接下个病毒,或者SP
YWARE啥的。
当然了,给我IP我都不知道怎么查地点。
【在 S*******s 的大作中提到】 : 被夸多了自己就真得到信心了?你顶楼里基本错误俯拾皆是啊,明显你没有网络的基本 : 知识。
|
b***d 发帖数: 2695 | 28 我在这里发的原创帖子也不算少了,跟夸不夸,信心不信心没啥关系:)
如果原文里有很多基本错误,你能指出来,让众网友和我受益,真的是件很好的事情,
我会接受你的指正的。
:)
【在 S*******s 的大作中提到】 : 被夸多了自己就真得到信心了?你顶楼里基本错误俯拾皆是啊,明显你没有网络的基本 : 知识。
|
b***d 发帖数: 2695 | 29 有很多地方可以查。我原文没有贴出来,不想变相得协助人肉 :)
【在 d****g 的大作中提到】 : 两个网站交叉比较IP应该是靠谱的吧。。。除非个人网站里直接下个病毒,或者SP : YWARE啥的。 : 当然了,给我IP我都不知道怎么查地点。
|
S*******s 发帖数: 13043 | 30 比如一开始的“我来说说另一个可能。大部分网站其实都在track每一个用户浏览的网
页,基本原理就是,在每个网页,fire一个pixel,当一个用户浏览这个网页
的时候,这个pixel就download到你的local机器上,从而获取了你机器”就是完全的外
行话。网站想不知道用户的ip都不行,只要用浏览器浏览,客户端的ip必须发给网站。
完全不用你说的那样(你是从什么渠道产生这个想法的?)
困难的是第三方网站怎么知道你的ip。前人有一些尝试,比如有个魏老师写过个数据分
析程序,后果是这个站修改代码,差不多堵上了这个可能。还有个伪站以前也活跃过,
引诱你在短时间内发帖后访问他们网站,算是做得比较成功的。但是成功率依然有限。
其实泄露ip并不是什么特别大的事情,更多的隐私是从其他渠道泄露的。我还是打住吧
。开始的几句话有写成综述的的倾向,这个题目也不是我的能力能说好的。(不过识别
出你的错误来还是容易太多了:)
【在 b***d 的大作中提到】 : 我在这里发的原创帖子也不算少了,跟夸不夸,信心不信心没啥关系:) : 如果原文里有很多基本错误,你能指出来,让众网友和我受益,真的是件很好的事情, : 我会接受你的指正的。 : :)
|
|
|
b***d 发帖数: 2695 | 31 谢谢科普。
原来我们说的是两个不同领域的东西。你说的是network level的信息,我说的network
的终端。我的理解是,network像个bridge,一头是用户,一头是网站,这个桥两头的
信息都有, 但是它会不会把用户信息open给另一头网站的owner,这个我真不知道,但
有一点可以确定,host在别的网站上的个人网页,肯定得不到用户的那些详细信息,所
以只能通过别的公司提供的tracking service。
而且,业界现在对用户的tracking,都是基于pixel的,当然可能也有我不知道的新技
术。
你说的很对,信息透露会有别的渠道,比如陶瓷。我发现这里被人肉公布的,都是大公
司的,所以ip泄露的可能性大一些。
这是好几个领域的知识,我也略知皮毛,但是奉劝各位网友不要手痒乱点link,也不算
是误导。
完了,这周的灌水qota又快要用完了!
【在 S*******s 的大作中提到】 : 比如一开始的“我来说说另一个可能。大部分网站其实都在track每一个用户浏览的网 : 页,基本原理就是,在每个网页,fire一个pixel,当一个用户浏览这个网页 : 的时候,这个pixel就download到你的local机器上,从而获取了你机器”就是完全的外 : 行话。网站想不知道用户的ip都不行,只要用浏览器浏览,客户端的ip必须发给网站。 : 完全不用你说的那样(你是从什么渠道产生这个想法的?) : 困难的是第三方网站怎么知道你的ip。前人有一些尝试,比如有个魏老师写过个数据分 : 析程序,后果是这个站修改代码,差不多堵上了这个可能。还有个伪站以前也活跃过, : 引诱你在短时间内发帖后访问他们网站,算是做得比较成功的。但是成功率依然有限。 : 其实泄露ip并不是什么特别大的事情,更多的隐私是从其他渠道泄露的。我还是打住吧 : 。开始的几句话有写成综述的的倾向,这个题目也不是我的能力能说好的。(不过识别
|
c********d 发帖数: 11593 | 32 楼上已经说了,网站的服务器就算不想要用户信息都不行的,它需要客户端的地址来发
送网页信息。尽管这个数据是给TCP层用的,应用层要想得到这种信息也没什么难度。
你说的那个pixel叫做web beacon,这个图片不是在网站的服务器上,而是在第三方的
服务器上,用处正是为了解决楼上所说的难点,亦即让第三方的网站获得你的IP地址。
譬如我现在这个回帖里就可以嵌一张图片,指向mitbbs之外的第三方服务器,你只要打
开我的回帖,那边就会统计到访问IP了。不乱点link也没用,除非你把浏览器里的图片
访问给关了,不然这种事儿基本上无法避免。
network
【在 b***d 的大作中提到】 : 谢谢科普。 : 原来我们说的是两个不同领域的东西。你说的是network level的信息,我说的network : 的终端。我的理解是,network像个bridge,一头是用户,一头是网站,这个桥两头的 : 信息都有, 但是它会不会把用户信息open给另一头网站的owner,这个我真不知道,但 : 有一点可以确定,host在别的网站上的个人网页,肯定得不到用户的那些详细信息,所 : 以只能通过别的公司提供的tracking service。 : 而且,业界现在对用户的tracking,都是基于pixel的,当然可能也有我不知道的新技 : 术。 : 你说的很对,信息透露会有别的渠道,比如陶瓷。我发现这里被人肉公布的,都是大公 : 司的,所以ip泄露的可能性大一些。
|
C******t 发帖数: 22 | 33 那手机用户就不下载贴图和头像?
【在 c********d 的大作中提到】 : 楼上已经说了,网站的服务器就算不想要用户信息都不行的,它需要客户端的地址来发 : 送网页信息。尽管这个数据是给TCP层用的,应用层要想得到这种信息也没什么难度。 : 你说的那个pixel叫做web beacon,这个图片不是在网站的服务器上,而是在第三方的 : 服务器上,用处正是为了解决楼上所说的难点,亦即让第三方的网站获得你的IP地址。 : 譬如我现在这个回帖里就可以嵌一张图片,指向mitbbs之外的第三方服务器,你只要打 : 开我的回帖,那边就会统计到访问IP了。不乱点link也没用,除非你把浏览器里的图片 : 访问给关了,不然这种事儿基本上无法避免。 : : network
|
d****g 发帖数: 7460 | 34 赞昵称。
至少咱们散户发帖想嵌网络图片嵌不了。所以都是明链接。
【在 C******t 的大作中提到】 : 那手机用户就不下载贴图和头像?
|
c********d 发帖数: 11593 | 35 理论上这跟跟客户端的平台无关啊。手机和电脑都一样。
不过,这玩意唯一的用处也就是统计IP,获得电脑信息个人隐私什么的纯属扯淡,而且
谁访问它都会统计,所以单凭这个要把某个特定ID的IP肉出来还有点难度。一定要通过
web beacon来人肉的话,我能想到的办法是把某个ID引到一个或者几个比较冷的贴里,
然后引诱之来撕逼,还要撕那种“狗再叫、狗别怂”档次的除了当事人没人有兴趣看的
逼,再通过统计各IP的点击数来推断。…这个纯属纸上谈兵啦,我没做过。
【在 C******t 的大作中提到】 : 那手机用户就不下载贴图和头像?
|