全球评论系统是隐私问题吗?

时间:2010-05-20 06:17:15

标签: privacy

我越来越多地在每个页面上看到这些全局登录 - 一次评论 - 无处不在的系统。在询问之前我没有做修补和搜索的功课,所以我的问题如下:

  1. 您在网站A上登录并发表评论。
  2. 现在你去B站点,它使用相同的全球评论系统。在页面底部会显示一个包含您的姓名和数据的请求表单,供您在B页面上添加注释。你不留下任何评论并浏览。
  3. 即使您没有留下任何评论,全球评论提供商是否会获得您访问过网页B这一事实的信息?

    我会尽快挖掘代码,但同时我想问一下你对这方面的见解。

2 个答案:

答案 0 :(得分:1)

是的,他们当然可以。这通常以多种方式提供。首先,有Referer标题。至少对于Disqus,他们使用http://subdomain.disqus.com/thread.js?url=main_page_url&trackback_url=null&trackbacks=null等脚本网址。

因此,即使您已禁用Referer标头,他们仍然可以告诉您转到main_page_url。如果禁用了脚本,则无法使用该服务。但是,您可以暂时禁用Referer并为该域启用脚本。 NoScript可以为此提供帮助。

答案 1 :(得分:1)

对于少数人来说,就像EFF一样。

对于世界其他地方来说,真的没有考虑过。 当然有一些Facebook隐私组织等。

您所询问的跟踪类型存在,但大约是您担心的20倍。在几个网站之间跟踪用户是由每个网络服务提供商完成的,其内容是从第三方网页链接的,例如google-analytics,digg / stubleupon / facebook小部件,gravatar图片。

例如,gravatar服务可以被认为非常简单,只有链接的图像,没有JavaScript。这项服务将能够跟踪每个人在其上浏览所有网站上的图像。他们还将了解单个用户评论过的所有网站。即使用户没有使用gravatar注册他们的电子邮件,他们仍然有足够的资料来制作关于该用户的个人资料。

如果您正在撰写包含在其他网站上的任何类型的全球网络服务,最好不要提及隐私,除非您必须 - 这将减少隐私关注

更新,gravatar

尽管gravatar不是评论系统,但它是功能的一个子集,但却存在与之相关的隐私问题。使用JavaScript并让用户登录,只能更容易

相关问题