跳至主要内容

上黄网的潜在风险:HTTP导致的中间人攻击、恶意广告和勒索软件等


除了那些奇奇怪怪的弹出广告,还有别的。

摘要(译者增加):

  • HTTPS访问是保护你的第一道防线;
  • 浏览器的隐身模式在某些情况下并不生效;
  • 除了恶意广告,也有一些勒索软件的威胁;
  • 有一些浏览器插件可以用来广告屏蔽、禁用某些页面元素,降低威胁。

2017年3月,Pornhub宣布正式切换到HTTPS,并默认开启加密协议。同属一家母公司的YouPorn在明天也会迁移。

大多数黄网并没有使用HTTPS(安全协议)

使用HTTP协议的话,任何人——黑客、政府、邻居——只要能坐到你的浏览器和服务器之间的位置都可以看到来回流动的数据。

“直播”网站,如Chaturbate、LiveJasmin或Bongacams,比其他网站更倾向于使用HTTPS协议——但免费的黄网(尤其是无需付费即可浏览)在采用安全协议的事情上动作很慢。根据Google透明度报告,全球前11的成人网站中,只有三个默认使用了HTTPS:Chaturbate、xHamster、RedTube。

还是有点恐怖的。HTTPS的重要性是因为它会加密网页数据,是偷窥的第三方很难看到你正在查看的内容。Amazon、Google、Facebook等使用它为用户提供额外的安全保护。你可以通过浏览器中的URL旁边看到锁形状图标来判断网站是否提供HTTPS。

“很多网站都使用登录名,而且很多成人网站,甚至是那些付费会员性质的网站,都在明文发送用户名和密码,”FireFox的安全主管Richard Barnes 解释道,“更糟糕的是,人们会在其他地方重复使用相同的密码。”

除了加密之外,HTTPS安全网络协议还有另外一个好处:一旦启用后浏览器可以验证确保你实际想要访问的网页,而不是访问一个被第三方(通常是黑客)篡改后的页面。这种类型的黑客被称为中间人攻击,中国政府最著名的中间人攻击被叫做“大炮”

基本上,HTTPS可以保护你正在查看的内容免受监听和偷窥,它还保护你提交给网站的信息(如信用卡号、用户名等)。这是一个非常好的预防措施。

对不安全的网站最好保持谨慎

去年(2016年)访问量达230亿次的Pornhub不提供HTTPS,黄网YouPorn和Xnxx、图片托管站点Imagebam和Pzy.be都没有提供。这些站点的网络流量在前100位流量排名网站名单中(不包括Google),另外不提供HTTPS的站点还有Porn555和Txxx。

Beeg和Xvideos有HTTPS,但是注意,它们默认是不开启HTTPS协议的。如果有人想你向你发送任何一个站点不安全的HTTP链接,那么站点还是会默认不开启HTTPS协议前提下加载。针对这种情况你可以使用HTTPS Everywhere(免费,支持Firefox、Chrome、Android、Opera等)的浏览器扩展程序来强制这些页面使用HTTPS协议。

为什么不是所有网站都支持HTTPS呢?

设置HTTPS需要花钱,而且需要与广告商沟通清楚技术逻辑的问题。很多网页的分析系统和广告资源都是通过HTTP加载已经负担很重,使用HTTPS会耗费更多资源,因为一旦使用HTTPS协议不仅网站要用,所有的第三方元素都需要使用。

RedTube是每天2000万访问量的免费色情网站,它的营销VP Alex Taylor解释为什么部署HTTPS对于在线平台方来说不是那么容易,“部署的最大挑战是让所有广告商和广告网络中的第三方都部署,证书花销、额外的流量成本以及确保所有供应商都去做切换是我们面临的其他障碍。”

Alex说,RedTube切换到HTTPS是因为它“想要推广安全性行为,无论是在线下还是在线上”,这样确保用户们能够“安全放心地浏览内容。”

如果你还是要访问HTTP色情网站,切勿用公共Wi-Fi访问

如果你在星巴克、酒店、学校或者其他公共场所的共享Wi-Fi上,有人可以轻松窥探你的普通HTTP色情数据——查看你正在看的视频、你发送到站点的任何数据,包括用户名、密码、个人信息和信用卡信息等。

“在公共Wi-Fi上,不需要很复杂的技术,”Firefox的 Barnes 警告说,“有人编写了一个叫Firesheep的Firefox扩展程序,这是一个非常方便可以显示每个人登录信息。”

即使你在HTTPS站点开启隐身模式,也没你想象中那么私密

Chrome确实在隐身模式的标签页中警告:“隐身模式下不会向你的老板、ISP或者你访问的网站隐藏你的浏览记录。”

虽然Chrome的隐身模式可以防止生成浏览器历史记录、Cookie或者搜索历史记录,但这并不会让你无法被跟踪。虽然浏览器会停止跟踪,但如果你正在公司,这些记录仍然会被记录到公司的数据中。

你的互联网服务提供商(ISP)也可以访问到你的所有访问数据,无论你是不是隐身,政府机构仍然可以监控你。民主和技术中心的首席技术专家 Joseph Lorenzo Hall 声称 Chrome 的隐身模式是最臭名昭著的事情。

所以,别在公司打开Pornhub,隐身模式并不能帮你“隐身”。

像民主和技术中心的 Hall 这样的隐私倡导者说,如果你真的想要隐藏“脏脏的”浏览记录,请该用Tor浏览器。它通过跳转世界各地的网络数据来加密和扰乱你的数据。但缺点是加载速度非常慢,尤其是你需要看图或GIF时。

而且访问速度会取决于你住在世界上的哪个地方,但能做到基本的浏览记录隐藏。

这里有份制裁同性恋法律的国家名单,仅仅因为观看同性恋色情片被捕不是天方夜谭。2013年3月在英国的一个案件中,一位男子因为在酒店电脑上观看同性恋色情片被捕,并被英国皇家检察院没收了他的个人电脑。“我们行关于从隐私角度考虑安全问题,但事情远不止这样。在世界的有些地方,例如卡塔尔、俄罗斯或者乌干达,这些地方观看同性恋内容,甚至你身为同性恋,都会被惩罚入罪的。”Mike Stabile 说。他目前是成人行业的纪录片制片人,也是言论自由联盟的拥护者。

点击哪里要尤其警惕:成员网站上的恶意广告现象尤其严重

恶意广告可能会包含间谍软件,如果你点击了错误的链接,它们会为黑客提供你在设备中的所有操作记录。

“成人行业存在恶意广告问题,尤其是在广告提交后又被更改了广告内容的情况下。”Hall说。

如果你访问色情网站时收到弹出式广告:

  • 可以通过阅读警告,查找拼写错误和其他语音(尤其使用很多感叹号)特征来判断真假;
  • 可以花点时间弄清楚如何才能不错误点击地安全关闭弹出广告,有时候欺骗式的“取消”、“关闭”、红色的“X”按钮都可能被设计成广告中的元素。

如果是一个非常难处理的弹出广告,可以通过完全退出浏览器并阻止加载旧页面来解决,不用一直尝试关闭弹出窗口。

通过恶意广告传播的勒索软件是一种特别有破坏力的攻击方式,它在2016年的出现有大幅增长。勒索软件程序中,黑客会将受害者的电子数据作为要挟,直到受害者支付费用。这种攻击通常在电子邮件附件中传播,但也有通过弹出式广告、社交媒体发文和即时信息软件中来传播的。勒索软件有两种类型,一种是Locker,会阻止用户访问他们的设备;另一种是Crypto,会加密设备的所有数据,除非支付赎金,否则无法读取数据。

幻想一夜暴富是正常,但看到那些明显的骗局别点击就行。但有的时候,你甚至没点击广告也会成为恶意广告的牺牲品

安全起见,安装广告拦截插件,不允许弹出窗口,禁用Flash和Java

类似的恶意广告是Hall督促所有人使用GhosteryAdblockNoscript等隐私插件的原因,这些扩展程序会删除一些可编程元素,例如页面上的跟踪脚本,而且还有加快加载和清理网页的额外作用。

“使用Ghostery后,将不会加载广告,或者它们只会加载一张图片。使用其中任意一个就能提升一点安全性。”Hall说。

默认情况下关闭弹出窗口也有助于遏制风险。在Chrome中,可以设置“不允许任何网站显示弹出窗口”,也可以单独对某个网站设置。

你也可以在浏览器的设置中关闭Javascript。在Chrome中,可以设置“不允许任何站点运行Javascript”。

上黄网也要保护好自己

如果你发现身边朋友对这些隐私保护有点陌生,别害羞,你们可以多沟通下在数字世界中的潜在威胁。

原文 BuzzFeed News,作何 Nicole Nguyen 2017年3月发布

此博客中的热门博文

【女性故事】我的运动裤

每天晚上家人睡着后,我就会去我的房间,关好门然后做准备。我会脱掉衣服,穿上背心和灰色的运动裤,没有内衣内裤,然后爬上床。我会从轻柔按摩我运动裤外的小丘开始,我喜欢剃光下面后毛毛的触感!温暖又毛茸茸,很快能让我兴奋起来。现在我开始湿了,我能感觉到温热的液体开始在阴唇附近聚集,所以这个时候我会开始用手指按摩阴唇之间的衣服。 轻轻分开我的阴唇,让更多衣服进入,我能感觉到运动裤开始摩擦阴蒂,而且会有一种柔软温热的摩擦感,让我会不自觉拱起我的背部。我闭上眼,在运动裤下面玩弄亢奋的乳头,两腿夹紧阴唇上打湿了的运动裤,这时我会专心在阴蒂上打圈边感觉着毛毛的运动裤。(当我写到这里的时候就隔着运动裤在揉阴蒂。)我能感觉到在腹部高潮开始聚集,所以我会再张开腿,更快揉阴蒂,用另一只手压在浸泡在湿湿的阴唇中间的运动裤更深一点。 温热柔软的摩擦和滴落的汁液让我不自觉开始扭动身体,而且继续更用力的揉搓。当高潮临近时,我蜷缩脚趾!我压着舌头,用更大力气更快地在阴蒂之间的运动裤上摩擦。我现在又用其他手指压在柔软的布料上挑逗洞穴,我能感觉到湿气在身前蔓延开。我感觉自己的洞穴开始收缩,我努力保持双腿张开,因为越来越快地摩擦,高潮可以蔓延,我轻柔地呻吟,之后高潮一层又一层,通过每根神经身体传递着这种悸动,当我的肌肉不自觉紧缩的时候我不断颤抖,极大的满足感荡漾开。 我放松下来,让高潮褪去,继续隔着运动裤逗弄阴蒂。我能感觉到温暖的汁液从我下面流出。我推荐给所有女生。运动裤蓬松又柔软,织物放到你下面的感觉非常好,特别是当你也会刮掉下面的毛毛时。它们又能散开而且会吸收所有的混乱。我喜欢在踢完球或者打完排球出汗后立即做这件事。或者穿着它们去上课,然后隔着运动裤挑逗自己,但其他人这时也什么都不会知道。如果你看到我穿着运动裤,我在下面肯定是一直都没穿过内裤。试试看! 原文 SoloTouch ,作者Lizzy,年龄19岁,发布于2022年7月19日

【女性故事】在麦当劳挑逗好朋友

又是一个炎热的夏日,当我最好的朋友和家人一起去麦当劳时,我正在跟她发消息。我们上一秒还在有的没的聊一些很正常的事情,突然不知道怎么,对话转移到了在洗手间自慰这件事上。她的反应就是那种,“我的天!我肯定不会那么干。”就在那时,一个邪恶计划出现在我脑海中。 我开始通过信息挑逗她,让她越来越湿,她也在我诱人的挑逗中开始无助地蠕动身体。我开始向她描述各种关于性的事情以及到底是什么感觉,之后就告诉她,她现在有多需要屈服然后去摸自己才能缓解她双腿之间的痛痒感。在那一瞬间,她倒吸一口冷气:“你到底在对我做什么???”我平静地回答她,“挑逗你,直到你忍不住跑去洗手间自慰,然后高潮到沾满你的整个手指。” 最后,大概四、五十分钟后,她给我发消息,“天,我再也受不了了。我会待会儿回来。”发完消息,我能想象她起身就快步走到洗手间,然后把自己锁在隔间里,脱下裤子和内裤,张开双腿,用手指用力快速地摩擦她的阴蒂,直到她的身体在高潮中抽搐。 她回来后给我发了一个消息,“搞定。”我笑着回复,“五分钟!”(这是我们俩之间的笑话,就是当我们超级饥渴时,我们俩需要花多长时间就可以高潮。)她估计也笑了,然后我们就又开始讨论挺正常的事情。 发布于 Solotouch ,发布者Guinevere,年龄18岁,发布于2023年6月23日

【女性故事】从头说起

在户外 我的第一次高潮是在户外。像很多女生一样,我发现自己的阴部(我反感pussy这个词)在我进入青春期后渴望得到关注。怎么可能不呢?突然出现了更浓稠的分泌物,然后是月经和阴毛。我还发现自己的胸部不仅在变大,而且很敏感,并且不知道为什么都和我的阴部…或者也可以说和我的阴蒂有关。 像很多女生一样,我花了很长时间对着镜子搞清楚了那里的一切,并羡慕那些可以在众目睽睽之下大谈性爱的男生!在这段时间,我发现抚摸自己也很舒服。穿过内裤的感觉很好,手指伸到内裤下面感觉很好。在比较无聊的课上,我会把手伸到裙子下面轻轻地抚摸自己,发出美妙的哼哼声。 然后有那么一天,我探索得有点远。可能是课太闷,或者是我刚准备好,或者是我也并没有全神贯注注意自己,但我已经用尺子穿过裙子,只是拿着尺子在我的内裤上摩擦。然后我意识到一种奇妙的感觉在身上爆发出来。感觉就像是打了一个打喷嚏…或者说是一阵浪…也可以说是几阵浪。我假装咳嗽了下,然后老师让我去学校医生那边。 在去的路上,我躲进了卫生间。因为我觉得那里真的很湿。内裤湿得一塌糊涂,我清理干净又换了一条备用的干净内裤。 后来,在家里,我意识到自己是达到了性高潮,并又试了试这样的经历。从那之后,我就爱上了自慰。 在这个过程中我也慢慢长大。 我后来发现,我并不是唯一那个在课堂上摸出高潮的女生。我有几个密友(最终)也承认了她们也这么做过…有时在卫生间…也有在课堂上的…还有在学校外边的。外边?听起来很有意思。 我开始慢慢喜欢在公共场合自慰这件事的这个想法…而且奇怪的是,被人发现自己在自慰反倒让我觉得特别刺激,而且我也会经常幻想这样的情节。我有个弟弟,很明显他有时候会偷看我…偷看穿着内衣的我。但我很快就知道自己在那个特别的游戏中拥有多大的权力。 所以我就开始寻找机会让自己在户外高潮。一开始,我在本地的公园和林地。很容易就能找到一块小木头,然后找个地方把手伸到我的裙子里面做,然后我很快就会脱掉内裤,甚至到后来我有时候会脱光衣服。我操…光是这一点就差点让自己兴奋心跳得要晕过去。有时候我会只穿着裤子去那里…没有上面的内衣…没有内裤。我喜欢不穿内裤,实际上我也很少穿内裤。 之后我在一个网站上看到一个视频,是一个金发的女生在图书馆自己玩玻璃假阳具。不仅周围有人,她还必须保持安静,但实际上当她来的时候还潮喷了。我花了一段时间不得不自己破了自己的处,但之后就很快享受其中。 我也...

【女性故事】成长,毛绒玩具带来的第一次

自从发现这里到写一些东西已经有段时间了。生活一直忙来忙去来不及停下来,但在这里我天然地想写一些东西。 我将从我的第一次开始。那会儿才十几岁,我正在床上睡觉,然后翻了个身,很偶然地一只毛绒玩具被压在了我身体下面。当我翻滚到了它的上面时候,我感觉了下面很特别的感觉,感觉很好,也很震惊,我的第一本能是压在上面“骑马”……然后我就发现了这件事。我在这只泰迪熊玩具身上来回摇晃臀部。感觉超级神奇,我甚至不知道自己到底是在做什么,但我不想停下来。我还记得就在那么一瞬间我需要释放……当时一直并不知道我到底在做什么……那是我的第一次自慰。 然后就被迷住了。 每天晚上我都会做同样的事情,我会把它放高一点,甚至后来在我的床角上骑……总是穿着内衣,摩擦着感觉很好。 然后我逐渐发展到有天晚上,轻轻地在内裤外面摩擦我的阴蒂……然后就高潮了,这么持续了很多个晚上。这件事是在上中学的时候开始的。 然后跟男孩子玩……他们开始帮我自慰。我甚至都没意识到,直到一个男生把他的手指放进我的下面,发现这样也可以……然后就是一系列地全新的经历。 接下来就是在大学自慰,那是一个全新的水平…… 原文 Solotouch ,作者Milfmama,年龄35岁,发布于2023年4月22日

【女性故事】裸体主义?嗯哼,没错

新闻中经常会报道说长期暴露在阳光下会增加得皮肤癌的几率。我意思是大家都看过,对吧?我的爸妈是裸体主义者,最初这吓坏了我。他们有朋友被诊断出患有黑色素瘤,甚至其中一个还死于黑色素瘤,你得多蠢还坚持这个。尽量这样,他们仍然会活跃在他们的小型裸体主义俱乐部。我小时候他们曾带我去过,但我发育地很早,从11岁开始他们就不再让我去了。我唯一能记起来的就是周围都是裸着的人群,其中一身看起来很让人反感。我不明白他们在这个从头到尾都蕴含着风险的活动中能得到什么。 然后,上周末他们说还要去俱乐部,像往常一样我说,“为了更接近癌症去裸着?”但这次我妈用以前从未听到过的语气说了一句,几乎是耳语了,其中充满了悲伤,“这不是我去的原因。”里面似乎想说什么,但我不知道,是一个请求?一个暗示?但我真的觉得很不安。我说,“好吧,好几年过去了,也许我今天可以和你们一起去?”这句话很快得到了妈妈的回应。她让我帮忙准备,然后把我带到楼上我的卧室。 在那里,她说,“听着,Alice,有件事你应该知道,我不想让你来俱乐部。”这对我来说是个惊喜,我就继续问原因。最后,妈妈说:“你爸爸不能…好吧…他不能再做爱了。”(他几年前心脏病发作,还有其他健康原因)我还是不明白。“Alice,我们去俱乐部的时候不是为了晒太阳。我觉得裸体很性感,时不时还会被别的男人看,你爸虽然不能参与,但他喜欢看着。”我完全惊呆了。实际上她并没有说自己会躺在那里,但我脑袋里不禁开始高速运转,毫无疑问,这应该不仅仅是只被看到裸体。我不知道太阳俱乐部是不是仅仅是裸体还是有别的。我仍坚持说我想去,尽管妈妈很不乐意,但她没再拒绝。 所以我们就到了那里,然后脱掉了衣服。我前往游泳池,找到了一个躺椅躺了下来。那里还有其他人,大约两个小时后,爸妈就溜走了。我想我明白了原因,但没更多欲望去了解细节,但还会不禁想,无论何种方式妈妈会去做一些性事(我仍然没太明白过来她确实可能会躺下)这也太饥渴了。如果他们真的利用太阳俱乐部去找一些性爱,那,这是个自由世界,对吧? 我躺在那里,过了会儿才意识到我自己也变得很欲火焚身。我看了下四周,什么也没看到,人们就是晃荡着,享受着相互的陪伴。我时不时会被其他打量,因为那时候我是里面最年轻的人。那里有桑拿室、按摩浴缸,也许我可以尝试下按摩浴缸,如果你能明白我说的点的话。所以我就进去了,没多久我就找到了个特别合适的浴缸。当我对着墙正...