ठीक है, मुझे पहले अपने व्यापक प्रश्न के एक भाग का उत्तर दें: यह कैसे करना है । मेरा तात्कालिक अनुभव लिनक्स पर है, लेकिन आपने कहा कि किसी भी प्लेटफ़ॉर्म पर उत्तर का स्वागत किया गया था, इसलिए यहाँ जाता है। यदि आप लिनक्स पर थे, तो संभवतः आपको अपने कुकीज़ को एक्सेस करने के लिए (सिद्धांत रूप में) उन्हें हटाने के अलावा किसी भी तरह से रूट एक्सेस की आवश्यकता हो सकती है। सामान्य प्रक्रिया इस तरह दिखाई देगी:
- फ़ाइल की अनुमतियाँ बदलें ताकि अन्य उपयोगकर्ता उसे पढ़ न सकें।
chmod 600 <file>
इसके लिए सही विधा के रूप में काम करना चाहिए।
- यह सुनिश्चित करने के लिए परीक्षण करें कि आपका ब्राउज़र गलती से उन अनुमतियों को बंद नहीं करता है।
- अपने ब्राउज़र के लिए एक नया उपयोगकर्ता खाता बनाएँ। इसे
foxy
तर्क की खातिर कहते हैं।
- ब्राउज़र की कुकीज़ फ़ाइल के स्वामित्व को बदलें
foxy
, साथ ही कुछ और भी जिसे ब्राउज़र को लिखने की आवश्यकता हो। (वास्तव में ब्राउज़र की उपयोगकर्ता निर्देशिका में सब कुछ प्रभावित हो सकता है।)
- यह सुनिश्चित करने के लिए परीक्षण करें कि आपका ब्राउज़र अभी भी जानता है कि इसके कुकीज को कहां चलाया जाता है
foxy
। यदि आवश्यक हो, तो foxy
ऐसी चीजों के लिए विशेष रूप से एक घर निर्देशिका दें ।
visudo
अपने आप को अनुमति देने के लिए उपयोग करें , लेकिन केवल अपना ब्राउज़र चलाते समय, उपयोगकर्ताओं को foxy
sudoers फ़ाइल में लाइन में बदलने के लिए कुछ ऐसा दिखेगा <your user name> ALL = (foxy) NOPASSWD: /usr/bin/firefox
। यह गारंटी देगा कि आपको केवल उपयोगकर्ता के रूप में इस एक विशेष कार्यक्रम को चलाने की अनुमति है foxy
।
- एक शेल स्क्रिप्ट लिखें जो आपके ब्राउज़र को दिए गए उपयोगकर्ता नाम के साथ चलाता है, ताकि आप ब्राउज़र को खोलने के लिए आपके द्वारा उपयोग की जाने वाली लिंक की .desktop फ़ाइलों को अस्वीकार कर सकें। मान लें कि आप इसे डालते हैं
/usr/local/bin/browse
; इसमें बस (हैश-बैंग लाइन के बाद) sudo -u foxy /usr/bin/firefox
या ऐसा हो सकता है।
लिनक्स जो हिस्सा वास्तव में अच्छी तरह से करता है वह इन प्रकार के अतिरिक्त विकल्पों में है। मुझे विंडोज 7 के बारे में ज्यादा जानकारी नहीं है, लेकिन मुझे कुछ आश्चर्य होगा अगर यह एक ही काम कर सकता है - अगर इसमें एक स्थानापन्न-उपयोगकर्ता प्रणाली है जो उस उपयोगकर्ता को प्रतिबंधित कर सकती है जिसे आप निष्पादन योग्य नाम के आधार पर प्रतिस्थापित करते हैं। (ध्यान दें कि यदि मैं अपने आप को स्थानापन्न करने के लिए मनमानी अनुमति देता हूं foxy
, तो यह एक समर्पित हमलावर को नहीं रोकेगा; वे कुकीज़ के रूप में पढ़ने के लिए सिर्फ एक मनमाना आदेश स्थानापन्न करेंगे foxy
।
अब मैं समझाता हूं कि शायद यह गलत सवाल क्यों है। जीमेल में अच्छे विकल्प होते हैं जो आपको केवल अपने कुकीज़ को टीएलएस / एसएसएल (सुरक्षित ब्राउज़िंग कनेक्शन) पर भेजने के लिए मजबूर करते हैं। अधिकांश लॉगिन-आधारित सेवाएँ नहीं हैं । इसका मतलब यह है कि आपकी कुकी संपूर्ण इंटरनेट अवसंरचना के लिए देखने योग्य हैं। हैरानी की बात है, कि बुनियादी ढाँचा काफी निष्क्रिय साबित हुआ है और आम तौर पर आप पर हमला करने के लिए शायद आपको छोड़कर कोई हमला नहीं करेगा, हालाँकि टॉर जैसे इंटरनेट के कुछ हिस्से हैं जहाँ यह नियम पूरी तरह से टूट जाता है।
हालाँकि, यह अभी भी एक मुद्दा है जब, कहते हैं, आप किसी और के वाईफाई कनेक्शन का उपयोग कर रहे हैं। वे वह सब कुछ "सुन" सकते हैं जो आप भेजते हैं जो टीएलएस नहीं है, और आपके पास उन्हें रोकने के लिए कोई रास्ता नहीं है, कहते हैं, के माध्यम से प्राप्त करने के लिए एक सुरक्षित प्रॉक्सी योजना का उपयोग कर। (टॉर की तरह! ... वूप्स।) यह सिर्फ वायरलेस सुरक्षा नहीं है, जिसके बारे में मैं बात कर रहा हूं (हालांकि यदि वे उचित एन्क्रिप्शन का उपयोग नहीं कर रहे हैं, तो आपके कुकीज़ किसी ऐसे व्यक्ति से भी खतरे में पड़ सकते हैं, जिनके पास एक ही कमरे में लैपटॉप है। जैसे तुम)। यह स्वयं की स्थापना है। शायद आपके होटल का डेस्क क्लर्क तकनीकी रूप से जानकार हो और जिस होटल में वह काम करता है, वहां इंटरनेट ट्रैफिक पर ध्यान देना चाहता है; आप उसे कैसे रोकेंगे?
आप इसे लिनक्स में भी हल कर सकते हैं , लेकिन किसी को एसएसएच टनल सर्वर कहा जाता है, इसे खरीदने के लिए थोड़े से कैश की जरूरत होती है। यह एक दूरस्थ प्रॉक्सी है जिसे आप नियंत्रित करते हैं (उम्मीद है) आपके दिन-प्रतिदिन के वायरलेस यात्राओं की तुलना में सुरक्षित इंटरनेट कनेक्शन; आप इसे एक एन्क्रिप्टेड कनेक्शन के माध्यम से कनेक्ट करते हैं। यह अभी भी बाकी इंटरनेट पर निर्भर करता है कि वह सुरक्षित हो, लेकिन आपका तत्काल परिवेश असुरक्षित हो सकता है। ~/.ssh/authorized_keys
उस सर्वर पर एक फ़ाइल स्थापित करके आप पासवर्ड प्रदान किए बिना काम करने के लिए सुरंग प्राप्त कर सकते हैं, हालांकि आप पहले की तरह डिफ़ॉल्ट रूप से फ़ायरफ़ॉक्स में इसे जोड़ने के लिए एक शेल स्क्रिप्ट सेट करना (या करना) कर सकते हैं।