前言

近期爆出了腾讯读取用户浏览器浏览记录的消息。话不过说直接上图,懂的自然懂。

网上也有详细的分析文章,不管它读取后用来做什么,在你不知情的情况下读取了你的浏览器浏览记录,你说气不气。

虽然在整体大环境下个人没有隐私可言,但对于某些恶意收集信息霸王互联网公司,天天给你推广告,窥探你的生活,那谁顶得住。

解决方案

在爆出来后,网上立即也有人给出了解决方案,使用火绒(不是给他打广告啊)杀毒软件添加自定义规则来限制程序读取浏览器记录即可。

当时添加后的拦截图没得了,偷张图过来用用

添加后发现不止这一个程序,咱也不懂他读取这个干嘛,咱也不敢问。所以直接禁止读取好咯

个人隐私保护

以前在用火绒时自定义规则也就用来限制广告程序,通过这件事去火绒论坛逛了逛,发现早就有人写了很多的个人防护规则。这里分享下个人的一个防护规则建立思路。

首先我们个人PC隐私有哪些。

1、浏览器浏览记录 ps 正经人哪里有历史记录(・ω<)

2、浏览器本地cookie

3、浏览器书签

4、浏览器保存的账号密码 ps 浏览器保存密码方便是方便,但安全是真不安全

5、聊天软件聊天记录

6、下载记录

7、其他本地敏感目录

思路也很简单,除了应该访问的程序外,其他程序全部禁止访问。

根据这个思路我添加了以下规则,程序触发后永久放行即可。

  • 搜狗浏览器

    *\AppData\Roaming\SogouExplorer\*
  • chrome浏览器

    ?:\Users\*\AppData\Local\*\Chrome\User Data\Default\*
  • 火狐浏览器

    ?:\Users\*\AppData\Roaming\Mozilla\Firefox\Profiles\*
  • 其他

    ?:\Users\*\AppData\Local\*\User Data\Default\*
  • 聊天记录

    *\Tencent Files\*\*.db

    *\WeChat Files\*\*.db
  • 本地下载目录

    C:\Users\*\Downloads
  • 其他(从程序启动监控得到,也不知道他要干啥,可能要上天吧)

    C:\Users\*\AppData\LocalLow\SogouPy

当然除了这些还有一些其他的技巧,例如直接禁止某些程序联网,禁止某一个程序执行等。

例如搜狗拼音下面的SGLocal.exe程序,烦人的弹窗就没有了

或者使用联网控制功能,虽然刚开始可能老是要放行一些程序,但是到后边就会轻松许多,不该联网的就直接全部干掉,舒舒服服。

直接把下面保存成json文件,然后导入火绒自定义规则即可使用,规则不一定设配所以人,可以自己启动文件监控,然后在启动某些程序,看看他要访问什么文件,然后干掉即可

{
"ver":"5.0",
"tag":"hipsuser",
"data":[
{
"id":2,
"power":1,
"name":"Chrome浏览器防护",
"procname":"*",
"treatment":1,
"policies":[
{
"montype":1,
"action_type":6,
"res_path":"?:\\Users\\*\\AppData\\Local\\*\\Chrome\\User Data\\Default\\*"
}
]
},
{
"id":4,
"power":1,
"name":"Firefox Protection",
"procname":"*",
"treatment":1,
"policies":[
{
"montype":1,
"action_type":6,
"res_path":"?:\\Users\\*\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\*"
}
]
},
{
"id":3,
"power":1,
"name":"其他浏览器防护",
"procname":"*",
"treatment":1,
"policies":[
{
"montype":1,
"action_type":6,
"res_path":"?:\\Users\\*\\AppData\\Local\\*\\User Data\\Default\\*"
}
]
},
{
"id":6,
"power":1,
"name":"安全辅助",
"procname":"*",
"treatment":1,
"policies":[
{
"montype":1,
"action_type":6,
"res_path":"*\\\\Chrome\\\\*.dll"
},
{
"montype":1,
"action_type":6,
"res_path":"*\\\\Tencent*\\\\*.exe"
},
{
"montype":1,
"action_type":6,
"res_path":"*\\\\Tencent*\\\\*.dll"
},
{
"montype":1,
"action_type":6,
"res_path":"*\\\\Chrome\\\\*.exe"
},
{
"montype":1,
"action_type":6,
"res_path":"*\\\\firefox*.exe"
},
{
"montype":1,
"action_type":6,
"res_path":"*\\\\firefox\\\\*.dll"
}
]
},
{
"id":8,
"power":1,
"name":"搜狗拼音",
"procname":"*",
"treatment":1,
"policies":[
{
"montype":1,
"action_type":2,
"res_path":"C:\\Users\\*\\AppData\\LocalLow\\SogouPy"
}
]
},
{
"id":7,
"power":1,
"name":"搜狗浏览器防护",
"procname":"*",
"treatment":1,
"policies":[
{
"montype":1,
"action_type":6,
"res_path":"*\\AppData\\Roaming\\SogouExplorer\\*"
}
]
},
{
"id":5,
"power":1,
"name":"聊天记录",
"procname":"*",
"treatment":1,
"policies":[
{
"montype":1,
"action_type":6,
"res_path":"*\\Tencent Files\\*\\*.db"
},
{
"montype":1,
"action_type":6,
"res_path":"*\\WeChat Files\\*\\*.db"
}
]
}
]
}

其他提升个人PC安全技巧

1、使用密码管理器

Bitwarden 免费的,用着还可以

2、从官网下载软件

不要从第三方下载站下载程序,因为安全确实没得保障。官网相对安全一些

3、主机防护软件设置密码

防止主机防护软件被恶意停止

4、不明来历或破解软件虚拟环境运行

虚拟机,永远滴神。物理机平时不用装一些乱七八糟的软件,还有个Windows Sandbox,这个东西可以临时起一个虚拟环境,用完即删。

5、及时更新软件

老旧版本的软件可能存在安全隐患,需要及时更新,当然一些程序的老版本比新版本好用2333

参考文章

如何看待 QQ 扫描读取所有浏览器的历史记录

火绒安全规则分享

PC个人隐私保护小方法的更多相关文章

  1. 关于隐私保护的英文论文的阅读—— How to read English thesis

    首先 开始我读论文时 也是恨不得吃透每个单词 但是后来转念一想 没必要每个单词都弄懂 因为 一些程度副词 修饰性的形容词等 这些只能增强语气罢了 对文章主题的理解并没有天大的帮助 而读文章应该首先把握 ...

  2. 基于隐私保护技术的DNS通信协议介绍

    本文提出了一种基于用户数据报协议的DNS传输中用户隐私保护的加密方法:DNSDEA.该方法采用PKI加密体系与DNS协议相融合,不仅解决了域名隐私保护问题,而且与传统DNS体系相兼容,保持了DNS系统 ...

  3. CSS中:visited的隐私保护

    CSS 伪类 (Pseudo-classes) 锚伪类:在支持 CSS 的浏览器中,链接的不同状态都可以不同的方式显示,这些状态包括:活动状态,已被访问状态,未被访问状态,和鼠标悬停状态. a:lin ...

  4. 关于Win 10的隐私保护政策

    近日.有人责备Win10收集用户信息,事实上这样的指责并不公平,比方:"Privacy Groups Claim Microsoft Uses Windows 10 as Big Broth ...

  5. 腾讯数据安全专家谈联邦学习开源项目FATE:通往隐私保护理想未来的桥梁

    数据孤岛.数据隐私以及数据安全,是目前人工智能和云计算在大规模产业化应用过程中绕不开的“三座大山”. “联邦学习”作为新一代的人工智能算法,能在数据不出本地的情况下,实现共同建模,提升AI模型的效果, ...

  6. iOS 获取用户授权的用户隐私保护-地图定位

    获取用户授权的用户隐私保护地图定位示例://导入定位框架#import<CoreLocation/CoreLocation.h>@interfaceViewController()< ...

  7. 菜鸟-手把手教你把Acegi应用到实际项目中(10)-保护业务方法

    前面已经讲过关于保护Web资源的方式,其中包括直接在XML文件中配置和自定义实现FilterInvocationDefinitionSource接口两种方式.在实际企业应用中,保护Web资源显得非常重 ...

  8. android 小方法

    小方法 1.获取屏幕分辨率: public class BaseTools { public static int getWindowWidth(Context context) { // 获取屏幕分 ...

  9. jQuery提供的小方法

    jQuery提供的小方法: 1.选择器 + 事件 + 函数 = 复杂的交互 2.循环处理与选择器匹配的各个元素:each() $("#").each(function(){     ...

随机推荐

  1. 后台运行程序nohup的使用

    linux后台运行程序 nohup python3 test.py >output 2>&1 & 参数解释 用途:不挂断地运行命令. 语法:nohup Command [ ...

  2. STL——容器(List)List 的构造函数

    list<T> lstT -- list 对象的默认构造 list 与 vector 一样,同样采用模板类实现,对象的默认构造形式:list<T> lstT  如: 1 #in ...

  3. DVWA各等级XSS

    xss原理及基本介绍 XSS,全称Cross Site Scripting,即跨站脚本攻击,某种意义上也是一种注入攻击,是指攻击者在页面中注入恶意的脚本代码,当受害者访问该页面时,恶意代码会在其浏览器 ...

  4. linux环境下jdk安装以及配置

    linux 环境安装jdk和配置环境变量: (此处以root用户安装,此方式安装一台虚拟机装一个jdk即可,所有普通用户可以共用) 1.下载安装jdk 链接: https://pan.baidu.co ...

  5. 通过镜像下载最新Android源码

    参考了这两篇博客: http://blog.sina.com.cn/s/blog_70b9730f01016peg.html http://www.cnblogs.com/act262/p/41790 ...

  6. js上 三、数据类型

    3.1.什么是数据类型 a. 什么是数据类型? 想从生活中出发: 考验智商的时刻到了: 1(只)+1(只)=1(双) 3(天)+4(天)=1(周) 5(月)+7(月)=1(年) 4(时)+9(时)=1 ...

  7. [OI笔记]后缀自动机

    本来没打算写的,不过想想看后缀自动机的理论看了两三天了才有点懂(我太傻了)-下周期末考的话大概要去复习一下文化课感觉回来又要忘得差不多,还是开篇blog记一下好了. 相关的资料: cls当年的课件:2 ...

  8. B. Navigation System【CF 1320】

    传送门 题目:简单理解就是,我们需要开车从s点到t点.车上有一个导航,如果当前点为x,则导航会自动为你提供一条从x到t的最短的路线(如果有多条,则随机选一条),每走到下一个点则会实时更新最短路线,当然 ...

  9. 详述网络中ARP安全的综合功能

    组网图形 ARP安全简介 ARP(Address Resolution Protocol)安全是针对ARP攻击的一种安全特性,它通过一系列对ARP表项学习和ARP报文处理的限制.检查等措施来保证网络设 ...

  10. 2020年的UWP(5)——UWP和Desktop Extension的双向交互

    上一篇我们提到了怎么在Desktop Extension中等待并处理UWP端发出的request.在本篇中将描述UWP和Desktop Extension双向交互的场景,即存在从两端各自发出reque ...