[ 資安漫畫 ] Cookie是什麼?如何管理Cookie,防範網路隱私外洩?


Cookie 在這裡指的不是餅乾,而是由 Netscape Communications(網景通訊,舊稱網景通訊公司,通常簡稱為網景,早期以其開發的同名網頁瀏覽器而聞名)的 Lou Montulli 於 1994 年創建的,目的是為人們在網上進行商業交易創造更無縫的體驗。術語“cookie”源自較早的編程術語“magic cookie”,意思是即使多次發送和接收仍保持不變的數據包。

Cookie是一種讓網路瀏覽更流暢方便的機制。使用Cookie能夠免去每次都要對經常存取的會員網站輸入登入資訊的麻煩,也更容易搜尋到自己需要的資訊。但另一方面,站在網路隱私的立場來看,Cookie的影響也許是負面的。

Cookie 是由 Netscape Communications(網景通訊,舊稱網景通訊公司,通常簡稱為網景,早期以其開發的同名網頁瀏覽器而聞名)的 Lou Montulli 於 1994 年創建的,目的是為人們在網上進行商業交易創造更無縫的體驗。術語“cookie”源自較早的編程術語“magic cookie”,意思是即使多次發送和接收仍保持不變的數據包。

Cookie 在這裡指的不是餅乾,而是由 Netscape Communications(網景通訊,舊稱網景通訊公司,通常簡稱為網景,早期以其開發的同名網頁瀏覽器而聞名)的 Lou Montulli 於 1994 年創建的,目的是為人們在網上進行商業交易創造更無縫的體驗。術語“cookie”源自較早的編程術語“magic cookie”,意思是即使多次發送和接收仍保持不變的數據包。

使用網路的人,應該多少少聽過Cookie這個單字。令人意外的是,真正瞭解Cookie作用的網路使用者實在不多。本文介紹Cookie和它的功用,以及如何正確管理的方法。

Cookie……是什麼?本網站使用Cookie。該不該按「同意」?

使用電腦或手機時,有時候會出現「請啟用Cookie」的提示訊息。您是否曾經想問「這是什麼」呢?
使用電腦或手機時,有時候會出現「請啟用Cookie」的提示訊息。您是否曾經想問「這是什麼」呢?
Cookie是一種會將存取該網站的使用者資訊加以記錄,並儲存在電腦或手機瀏覽器中的機制。
有了Cookie,當你再次存取開啟過的網站時,才會顯示上次停留的頁面,不必費心尋找就能繼續瀏覽;再次進入購物網站時,也才會看到上次放入購物車的商品還原封不動地保留著。
有了Cookie,當你再次存取開啟過的網站時,才會顯示上次停留的頁面,不必費心尋找就能繼續瀏覽;再次進入購物網站時,也才會看到上次放入購物車的商品還原封不動地保留著。
不過,Cookie也有可能被非預期的第三方用來追蹤您在網路上的行蹤……因此必要時建議清除!
不過,Cookie也有可能被非預期的第三方用來追蹤您在網路上的行蹤……因此必要時建議清除!
ookie的清除方法:
Chrome:由「設定」>「隱私權和安全性」>「清除瀏覽資料」>「Cookie和其他網站資料」刪除
Safari:「設定」>「Safari」>「進階」>「網站資料」>「移除所有的網站資料」
繼續閱讀

如何防止勒索病毒即服務(RaaS)攻擊?

探討RaaS 「勒索病毒服務」(RaaS,Ransomware-as-a-service) 集團的運作,以及該如何防止勒索病毒攻擊。

想對大型組織發動大規模攻擊不再需要是熟練的駭客。借助勒索病毒即服務(RaaS),攻擊者能夠輕鬆地拿到必要的工具和技術。

這樣新型態網路犯罪的可用性讓2022第一季的RaaS和勒索集團組織增加了63.2%趨勢科技研究中心的2022年中網路資安報告提到,在2022上半年有50多個RaaS和勒索集團組織攻擊了1,200多個組織。

本文將會概述RaaS、常見勒索病毒家族和使用技術,以及該如何防止勒索病毒攻擊並加強網路資安態勢。

繼續閱讀

元宇宙寬頻網路設施安全

元宇宙(Metaverse)就要來了 – 但這對網路基礎設施來說代表什麼?我們在本文中會探討預期的變化、網路面臨的挑戰及該如何強化網路安全的建議,來將整個攻擊面的風險降到最低。

元宇宙(Metaverse)最早是出現在尼爾史蒂文森1992年的賽博龐克小說 – 潰雪,用來描述虛擬實境(VR)世界。而30年後,這名次再次因為Facebook將自己改命為Meta後而廣為人知,其目的是要將研發集中在建構元宇宙上。

自宣布以來,Meta已經推出了Horizo​​n Worlds;其他知名大廠也在開發新的元宇宙應用程式。雖然Gartner 預測,到2026年,人們每天至少會花費一個小時在元宇宙中,但很難說它何時會真正成為社會主要結構的一部分。

但無論這會發生在5年還是10年後,企業仍需要為這數位世界所需的次世代連線技術及新基礎設施需求做好準備。同時還需要弄清楚該如何確保其安全。

本篇文章會介紹元宇宙、它的資料所面臨的挑戰,以及該如何確保可能的元宇宙寬頻網路設施安全。

繼續閱讀

如何將零信任資安模型套用到工業控制系統 (ICS)?

看看如何運用零信任策略來保護 ICS 環境,進而提升資安並降低風險。


零信任策略透過一些原則與優良的實務來提升 IT 基礎架構的安全與韌性,然而零信任是否可以為營運技術 (OT) 做些什麼?其實還蠻多的,只不過有些限制。

本部落格發表過一篇名為「IoT 與零信任 (Zero Trust) 不相容嗎?正好相反」的文章,開啟了各種有關哪些零信任元素可能適用於 OT 環境的探討。

儘管零信任架構的原則無法「一對一」對應到 ICS 基礎架構,但零信任有許多可實質提升 OT 基礎架構韌性及安全性的地方。本文將列出零信任的主要原則,接著再看看它們如何對應至 Purdue 模型。

何謂零信任?

繼續閱讀