使用 https 进行图像搜索的隐私

信息安全 tls 隐私
2021-08-28 13:26:03

我在办公室连接到互联网,我不希望网络管理员找到我检查的内容(例如图像)。

首先,我使用 Firefox 隐私浏览窗口,以便不在计算机上留下任何痕迹。

然后我想当我通过 SSL 协议搜索图像时(我的意思特别是https://images.google.com),图像仅在我的计算机上显示并且可以检测到,而不是路径中的任何计算机,因此它可以保护我的隐私

我对上述情况安全吗?

2个回答

出于所有实际目的,如果您从自己的个人计算机访问互联网,那么单独使用 SSL 将阻止您的网络管理员知道您从https://下载的图像的确切 URL(初始 DNS 连接只会显示主机名)图片.google.com/

但是,如果您使用的是您雇主的计算机,操作系统由您的系统管理员安装,那么除了打开隐身/隐私模式以清除浏览历史记录之外,还有两件事需要注意:

  • 首先是浏览存储在浏览器中的受信任证书颁发机构(CA) 列表,以确保没有安装中间人代理根证书,如果您的连接通过,可以使用该证书来解密 HTTPS 连接通过 MITM 代理。
  • 第二件事更难做到,就是确保您的计算机上没有安装间谍软件或键盘记录程序。这些可以在您不知情的情况下记录您的站点访问。

克服这两个障碍的一个简单方法是从 Linux Live-CD启动以通过 SSL 上网。

请记住,HTTPS 连接仅在您和 Google 之间有效 - 实际托管图片的网站可能不支持 HTTPS。如果您从不点击“访问页面”或“查看图片”按钮,那么您可能是安全的,因为您正在查看 Google 的图片副本。

但是,如果您单击其中一个按钮,您将从可能未启用 HTTPS 的原始站点下载图像。这将允许监视网络流量的人查看您查看的图像。