原标题:“面纱(Veil)”系统:打造真正的无痕浏览

E安全2月28日讯 麻省理工学院和哈佛大学一组研究人员提出一种名为“面纱”(Veil)的私密浏览保障系统,旨在确保私密浏览更具保障性。该系统将为办公室、酒店和大学等公共领域共享电脑的用户提供额外的隐私保护。

“面纱”为隐私保障护航

研究人员声称,Veil 可与现有的私密浏览系统和匿名网络结合使用。即使用户不使用浏览器的隐私模式浏览网页,该系统同样可以运作。麻省理工学院计算机科学与人工智能实验室的研究员弗兰克·王、尼克拉泽·利多维奇和哈佛大学的研究员詹姆斯·米肯思发表论文解释称,Veil 旨在防止信息通过文件系统、浏览器缓存、DNS 缓存和RAM 磁盘反射(例如交换文件)被泄露。

Veil工作原理与普通私密浏览会话机制的区别

研究人员指出,现有的私密浏览会话依赖的机制是:

检索数据,将数据加载到内存,并在会话结束后设法将其删除。但是,由于内存管理过程复杂,有些数据最终可能会在硬盘上保存数日,而浏览器对于这类数据的情况毫不知情。

研究人员称,数据显示到屏幕之前,Veil 系统会将浏览器加载到内存的所有数据进行加密处理。用户不需要在浏览器中输入URL,而是访问“面纱”网站,并在此输入URL地址。Veil 借助 Blinding 服务器传输 Veil 版页面。

多重防护保安全

简而言之,Veil 就是一个加密网站,用户只需在 Veil 网站输入网址访问加密版的网站,不受浏览器限制。页面中某些代码会执行解密算法,若没有该算法,页面的所有数据均是不可读的。也就是说,即便有人还原了页面内容,也无法读取。此外,该系统还可以为每个页面添加一串毫无意义的代码,从而修改底层源文件,而不影响页面的显示方式。由于 Blinding 服务器传输的页面均不相同,即使攻击者能在 Veil 会话后恢复解密代码片段,但却无法确定用户访问过的页面。研究人员写到,Blinding 服务器会改变内容,使对象指纹更难识别。重写的页面也会自动对客户端的持久存储进行加密,并积极减少内存 RAM Artifacts 以明文形式交换到磁盘的可能性。在极端情况下,Veil 会将页面转换成不包含任何页面特定的、可查找 RAM Artifacts 的瘦客户端(Thin Client)。

瘦客户端指的是在客户端-服务器网络体系中的一个基本无需应用程序的计算机终端。

用户可通过图片模式访问网站

Veil 还能通过 Blinding 服务器打开页面,拍照,并将图片发送到用户的电脑上,让用户以图片模式访问网站。当用户点击图片的任何位置,浏览器将记录用户点击的位置,并将数据发送到服务器进行处理,并返回一张更新的图片。

Veil 采用选择性模式,这意味着要通过 Veil 访问网站,需要具备开发者级别的技能。为此,这组研究人员创建了一个编译器,可帮助管理员自动转换网站,此外还能将网站的转换版本上传到 Blinding 服务器。 研究人员写到,要发布新页面,开发者需将 HTML、CSS 和 Java 文件传递给 Veil 的编译器。编译器负责转换内容。Blinding 服务和 Veil 页面会交换加密数据。其结果是,Veil 页面可以安全地将加密内容存储在浏览器缓存中。此外,暴露在系统接口中的 URL(例如DNS缓存)是攻击者无法了解的,因为攻击者不具有用户密钥。

但是,Blinding 服务器需要志愿者或营利性企业加以维护,网站管理员也可选择自行托管启用Veil版本的网站。

麻省理工学院的计算机终端,“面纱(Veil)”系统:打造真正的无痕浏览相关推荐

  1. 美国计算机麻省理工学院,美国计算机四强---麻省理工学院

    麻省理工学院 麻省理工学院的计算机科学专业,课程设置与 UCB 基本相似, MIT 的 CS 专业是非常牛的,无论是数据流计算的思想和数据流计算机,还是人工智能方面的许多重大成就,以及影响了整个 UN ...

  2. 一个清华大学毕业生在麻省理工学院读计算机专业看美国博士研究生如何攻博

    从生源上讲,美国没有哪个学校可以把全国各省的理科状元和前十名大半收入囊中.MIT虽然始终在理工科方面独占鳌头,但是加州理工学院.斯坦福Stanford.Berkeley等名校并不逊色太多.像Stanf ...

  3. 计算机科学summer program,青少年参与麻省理工学院暑期计划 (MIT Summer Program),打造微型自动驾驶赛车...

    学校是大多数孩子们在暑假最不愿意呆的地方.而大多数的学校暑期课程并不包括打造赛车.尤其不会包括自动驾驶赛车. 而这正是近 40 名高中生在 MIT 的 Beaver Works 暑期计划中所做的事情. ...

  4. 麻省理工的计算机科学与技术专业,麻省理工学院计算机专业介绍

    MIT作为举世闻名的理工学院,曾为CS的发展作出巨大贡献.MIT开设了许多计算机相关专业,还有一个计算工程中心(Center for Computational Engineering,CCE),开设 ...

  5. 麻省理工计算机专业,麻省理工学院计算机专业介绍_托普仕留学

    MIT作为举世闻名的理工学院,曾为CS的发展作出巨大贡献.MIT开设了许多计算机相关专业,还有一个计算工程中心(Center for Computational Engineering,CCE),开设 ...

  6. 麻省理工学院计算机系硕士课程,麻省理工学院计算机专业研究生申请 你听说过《算法导论吗》?...

    计算机专业的范围广泛,美国许多学校下设的计算机专业方向也很多.一般来讲,计算机有以下方向:人工智能,计算机程序设计,计算理论,软件工程,计算机图形学,数据库,信息学,信息系统,信息技术,信息安全,管理 ...

  7. 麻省理工学院计算机博士年薪,麻省理工学院计算机博士录取要求

    麻省理工学院计算机博士申请要求有哪些呢?是很多留学朋友十分关心的问题,今天就让我们带着这个问题来听听小编对此的相关介绍吧,希望对大家的留学有所帮助. 专业 Electrical Engineer an ...

  8. 麻省理工学院的新系统TextFooler, 可以欺骗Google的自然语言处理系统及Google Home的音频...

    来源 | news.mit 编译 | 武明利 责编 | Carol 出品 | AI科技大本营(ID:rgznai100) 两年前,Google的AI还不太成熟.一段时间以来,有一部分计算机科学研究一直 ...

  9. 电气工程学计算机,麻省理工学院电气工程与计算机科学专业解读

    2015年US News研究生专业排名中麻省理工学院工程学院下的电气工程与计算机科学全美第二,麻省理工学院本身不论是综合排名还是具体到某个学科都是部分国际学生的梦想学校.接下来,就来具体了解一下麻省理 ...

最新文章

  1. 2018年全球AI突破性技术TOP10
  2. python自学入门教程-Python学习教程(一)自学资源分享
  3. lucene实战--打分算法没有那么难!
  4. DataWorks OpenAPI企业开发实战-运维监控大屏
  5. node --- [express] cookie/session 机制与 中间件的使用(路由守卫)
  6. [设计模式] ------ 装饰模式
  7. JDBC 学习笔记(一)—— 基础知识 + 分页技术
  8. Atitit ppt转换文本txt 目录 1.1. Atitit word ppt excel convert txt bp 等文档转换纯文本问题最佳实践.docx 1 1.2. 跨语言转换Open
  9. php实现des加密,如何在PHP项目中实现一个DES加密解密功能
  10. 谷歌字体 Google Fonts
  11. Halide-based IR和 Polyhedral-based IR
  12. vue获取facebook用户邮箱、头像并登录
  13. IDEA 安装字体 安装JetBrains Mono字体
  14. TI-RTOS---Semaphores
  15. SQLException: #22001你知道这个错误码吗
  16. 复制粘贴,快速将Python程序打包成exe
  17. gnuplot下载地址
  18. 客观评价,一起看看iPhone 12是否值得你入手?
  19. 选定目标和非功利性学习
  20. STM32学习笔记--DAC

热门文章

  1. 微阵列扫描仪行业调研报告 - 市场现状分析与发展前景预测
  2. win10电脑黑屏,只有鼠标能动,并且只能打开任务管理器
  3. 《平凡的世界》经典语句
  4. Kubernetes----Job控制器
  5. LCD(一) TFT液晶时序图
  6. A5931三相无传感器 BLDC 风扇驱动器 IC
  7. arduino定时器pdf_Arduino基础入门篇18—数字时钟
  8. 【设计模式】备忘录模式(以电影明日边缘为例)
  9. python人工智能图像识别_人工智能之Python人脸识别技术,人人都能做识别!
  10. 炫酷的表白烟花 html+css+js实现的表白烟花特效(程序员专属情人节表白网站)