我们在上网过程中,搭载着浏览器一路下去就会留下轨迹。在IE默认配置下,我们的上网痕迹会遗留在浏览历史、cookies以及session 内,其中也许涉及到密码等个人私密。这些数据的存放位置主要包括(只要及时利用菜单Tools- Internet Options,点击Delete按钮就可清除这些数据。):
(1)Internet Explorer Temp Folder (Cache):C:\Users\<user name>\AppData\Local\ Microsoft\Windows\Temporary Internet Files
(2)IE Cookies:C:\Users\<user name>\AppData\Roaming\Microsoft\Windows\Cookies
(3)IE History: C:\Users\<user name>\AppData\Local\Microsoft\Windows\History
(4) IE Typed URLs: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\ TypedUrls
(5) IE Forms AutoComplete: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\IntelliForms\Storage1
(6) IE Password AutoComplete: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\IntelliForms\Storage2
    在IE8中提供了专门的隐私功能InPrivate,该功能的访问键为Ctrl+Shift+P,可显示InPrivate浏览窗口。此浏览模式意味着:(1)不保存cookies;(2)浏览历史不作记录;(3)该窗口关闭后Temporary Internet文件将被删除;(4)Form数据不被保存;(5)密码、Typed URLs、搜索词、访问链接等均不被保存。
    但对于网络管理员而言,出于安全维护需要,有时反而要阻止用户采用InPrivate浏览方式,为此可利用组策略实现:生成一个新的Group Policy Object,在该GPO内依次浏览到Computer Configuration, Administrative Templates, Windows Components, Internet Explorer, InPrivate。此时有多种选项,此时只选择关闭InPrivate Browsing。在InPrivate Browsing功能中,还提供了过滤模式InPrivate Filtering,比如可用于阻止第三方内容。比如我们现在要访问网站www.fakewebsitegoeshere.com,该网站含有以下代码:
<script src=”http://www.fakewebsitegoeshere.com/trackingservice.js”>
当离开上述网站后,我们有去访问网站www.thiswebsitecouldnotbefaker.com,而该网站又含有以下脚本代码:
<script src=”http://www.thiswebsitecouldnotbefaker.com/trackingservice.js”>
    虽然是两个完全不同的网站,却都调用了相同的第三方服务,此即意味着此后你再去访问上述网站或者其它含有此类*.js脚本代码的网站,你的行为通常都会被记录下来(此乃商业网站惯用伎俩)。InPrivate Filtering可以探测到这类第三方脚本并能自动进行阻止,具体设置方式为:从IE 8窗体顶部右端的Safety菜单下,选InPrivate Filtering Settings,然后再选择自动阻止第三方内容的选项(图一.jpg)。
    采用InPrivate自动过滤功能,有时会波及到网络其它一些正常应用功能。另外,也会让有些网站不能正常显示,此时我们又需要利用Group Policy屏蔽掉InPrivate Filtering:依次进入GPO、Computer Configuration、Administrative Tools、Windows Components、Internet Explorer、InPrivate。

文章如转载,请注明转载自:http://www.5iadmin.com/post/867.html