每次打开网页,底部都会弹出“本网站使用Cookie”的横幅,你是机械地点“接受”,还是直接关掉页面?浏览器Cookie不只是帮你记住登录状态那么简单——它能横跨不同网站拼凑你的浏览历史,用精准广告追着你跑,甚至被攻击者劫持,直接跳过密码登录你的账号。
但如果一概拒绝,很多网页又无法正常加载。好在现在的Cookie管理远不止“接受”或“拒绝”这一道单选题。你可以挑选特定类型的Cookie、设置自动过期时间,甚至为不同用途创建完全隔离的浏览空间。
![]()
本文聚焦三个不同浏览器的隐私保护机制,它们分别在Chrome、Firefox和Safari上提供了细粒度的Cookie管控能力。只要按步骤启用,就能大幅降低被追踪和会话劫持的风险,同时不影响日常使用。
在Chrome中开启基于设备的会话凭证(DBSC)
会话Cookie一旦被窃取,攻击者即便没有密码或二次验证,也能直接以你的身份登录已认证的网站,因为服务器看到的是你已登录的会话,而不会要求重新验证。这种“会话重放”攻击没有任何异常提示,等你发现时账号可能已经被操作过一轮。
DBSC全称为Device Bound Session Credentials,是Chrome的一项安全功能,它将会话Cookie与当前物理设备绑定,建立起硬件级别的隔离边界。即使黑客拿到了你的Cookie数据,也无法在另一台设备上复用,从而让重放攻击彻底失效。目前DBSC在Chrome中默认开启,但需要满足两个条件:一是浏览器版本在146或以上,二是在Windows系统中启用了TPM安全芯片。如果你使用企业设备或对安全要求较高,可以到chrome://settings/security中确认“基于设备的会话凭证”选项是否处于启用状态。
给Firefox安装官方的多账户容器扩展
第三方Cookie的追踪逻辑并不复杂:你在网站A留下的Cookie,被嵌入在网站B中的同一段脚本读取,广告平台就能将两个站点的浏览行为串联起来,逐渐拼出你的
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.