文章提交注意事项:
请在发布文章时用HTML代码加上至少一条新闻来源的链接;原创性消息,可加入相关信息(如涉及公司的网址)的链接。有任何问题,邮件至:he.fang#zhiding.cn
注意:收到邮件乱码的用户请修改客户端的默认字体编码,从"简体中文(GB2312)"修改为"Unicode(UTF-8)"。
solidot新版网站常见问题,请点击这里查看。
Solidot 公告
投 票
热门评论
- 笑看外挂 (1 points, 一般) by cnma_001 在 2025年04月03日13时47分 星期四 评论到 韩国游戏工作室竞争开发星际争霸新作
- 一个数据参考 (1 points, 一般) by hhding 在 2025年03月31日09时06分 星期一 评论到 AI 数据中心太多了
- 非技术的说法 (1 points, 一般) by hhding 在 2025年03月31日08时56分 星期一 评论到 AI 数据中心太多了
- 主体错误 (1 points, 一般) by solidot1740402558 在 2025年02月24日21时10分 星期一 评论到 Starlink 面临越来越多的竞争
- 先能过了小米高考再说 (1 points, 一般) by ooxx 在 2025年01月06日15时43分 星期一 评论到 小米修改了引导程序解锁政策
- (1 points, 一般) by 18611782246 在 2024年12月18日18时06分 星期三 评论到 司机死于阿尔茨海默病的可能性较低
- BaD kEyBoArD: eXtRa SpAcE (1 points, 一般) by lot 在 2024年12月11日04时10分 星期三 评论到 高温环境可能加速衰老
- BaD kEyBoArD: tYpO (1 points, 一般) by lot 在 2024年12月11日04时09分 星期三 评论到 Goolge 宣布了新量子芯片 Willow
- 喵喵喵 (1 points, 一般) by solidot1733326472 在 2024年12月04日23时35分 星期三 评论到 澳大利亚面临太阳能供大于求
- 懂了 这就去安装刺客信条 (1 points, 一般) by Craynic 在 2024年11月27日19时36分 星期三 评论到 微软临时阻止安装刺客信条等育碧游戏的 PC 更新 Windows 11 24H2
在限制了该国最流行的即时消息应用 WhatsApp 和 Telegram 之后,俄罗斯政府要求在其境内销售的智能手机和平板必须从 9 月 1 日起预装本土替代应用 MAX。俄罗斯政府在一份声明中表示,MAX 将整合政府服务,被列入自 9 月 1 日起在俄罗斯销售的所有电子设备——包括手机和平板电脑——强制预装的应用名单。官方媒体称,批评人士关于 MAX 是间谍应用的指控是错误的,MAX 的用户数据访问权限比竞争对手 WhatsApp 和 Telegram 少。俄罗斯同时还要求从 9 月 1 日起所有 Android 设备和苹果设备都预装本国的应用商店 RuStore。此外名为 LIME HD TV 的俄语电视应用也将预装在俄罗斯所有销售的智能电视上。
LWN 发表的一篇文章谈论了星际译王词典软件的潜在隐私问题。用户在 Debian 上安装星际译王时会默认安装插件包 stardict-plugin,其中之一是网易的有道在线词典插件,该插件还会链接另一个在线词典 dict.cn。在 X11 下星际译王默认会启用扫描功能,监视用户的文本选择通过弹出窗口提供自动翻译。在 Wayland 下该功能被破坏了,因为 Wayland 默认禁止应用程序捕获其它应用的文本。星际译王的 Debian 包维护者 Xiao Sheng Wen 认为这种做法没有问题,指出如果用户不想使用扫描功能或有道插件,可以禁用它们。但 Vincent Lefevre 认为,涉及隐私的功能永远不应该默认启用。用户可能会在文本选择时泄漏敏感信息,比如从密码管理器中复制粘贴密码。
Brave 浏览器对 Windows 11 用户默认屏蔽了受争议的 Microsoft Recall 功能。在这之前,Signal 桌面应用也宣布默认屏蔽 Recall。Microsoft Recall 会在用户使用电脑时每几秒钟截取一次屏幕截图,提取屏幕内容将其存储在一个可搜索的数据库中。Recall 引发了隐私和安全方面的争议,微软因此进行了多项调整。Brave 官方博客称,该浏览器的重心是默认最大化保护用户隐私,根据微软的说法,浏览器的隐私浏览窗口不会被截图,因此它通知操作系统 Brave 浏览器的所有浏览窗口都是“隐私窗口”,确保标签页内容不会被记录下来。
瑞典安保部门成员在健身应用 Strava 上分享了跑步和骑行路线,被指泄漏了首相的行踪。首相的保镖至少 35 次将锻炼记录上传到 Strava 应用,泄露了首相 Ulf Kristersson 本人的活动路线,包括跑步地点、国外过夜旅行细节,以及本应保密的私人住宅位置。
德国联邦数据保护与信息自由专员 Meike Kamp 周五表示,她已正式要求苹果和 Google 将中国 AI 公司 DeepSeek APP 从德国地区的 App Store 和 Google Play 下架。原因是该公司未能证明其数据处理符合欧盟标准,涉嫌将德国用户的个人数据非法转移至中国。根据 DeepSeek 的隐私政策,该应用会将用户的 AI 请求、上传文件等多种个人信息储存在中国境内的服务器上。德国监管机构今年早些时候要求 DeepSeek 满足欧盟关于数据跨境传输的合规要求,或主动下架应用。但 DeepSeek 并未作出回应,因此 Kamp 启动了正式下架程序。
丹麦准备通过修改版权法确保每个人都拥有其身份、面部特征和声音所有权的方式打击 AI 深度伪造。丹麦文化部准备先公开修正提案征询公众意见,然后在今年秋季正式递交修正案。提案已获得议会九成议员的支持。AI 技术术快速发展,制作逼真的深度伪造图像、视频或声音比以往任何时候都容易。一旦修正案获得批准,丹麦公民将有权要求网络平台删除未经同意分享的内容。修正案不会影响戏仿和讽刺作品。
三星西亚北非用户报告,该公司在该地区销售的 A 系列和 M 系列智能手机中预装了以色列公司 ironSource 的软件 AppCloud。AppCloud 被认为是一款侵入性极强的软件,会未经用户同意或知情下收集敏感个人数据,用户无法在不危及设备安全性的情况下将其卸载。AppCloud 构成了巨大的安全和隐私风险,当地用户呼吁三星提高透明度,要求了解收集的数据如何使用,尤其是以色列在该地区展开大规模间谍活动的背景下。
一位英国女子被面部识别系统错误识别为偷盗了 10 英镑商品的小偷。 Danielle Horan 于 5 月和 6 月被英国连锁店 Home Bargains 的两家门店拒绝进入。第一次遭遇此事时她以为对方在开玩笑,在众目睽睽之下她不知所措。在抗议之后,门店经理建议她联络向连锁店提供面部识别技术的 Facewatch 公司。6 月 4 日她陪同母亲去了另一家 Home Bargains 门店,再次被店员围住要求离开,有了上次经验的她要求对此给出解释。在多次向 Facewatch 和 Home Bargains 发送电邮后,她才知道在 5 月 8 日她被指控偷了 10 英镑的卫生纸,在检查银行账户后她确认自己付款了。Facewatch 最后回应他们在审查之后确认她没有盗窃。该公司辩解称它依赖于门店提供的信息。公民自由运动组织 Big Brother Watch 的 Madeleine Stone 表示收到了超过 35 人的联络,投诉被错误列入了面部识别监视名单。她表示,英国在历史上一直认定,在被证明有罪之前你是无辜的;但当算法、摄像头和面部识别系统介入时,你就先被定罪了。
欧洲安全研究人员周二报告,社交巨人 Meta 和俄罗斯搜索引擎 Yandex 使用原生 Android 应用监听本地主机端口,将 Web 浏览数据与用户身份关联,绕过常见的隐私保护措施。在去匿名行为曝光之后,Meta 修改了它的应用,停止使用移动端口跟踪技术,移除了跟踪代码。Meta 发言人表示正与 Google 讨论,合作解决问题。安全研究人员称,Meta 和 Yandex 使用原生 Android 应用通过 localhost 收集 Web cookie 数据。通过打开 localhost 端口,Android 应用能从移动浏览器上运行的脚本接收跟踪数据,绕过常见的隐私保护措施如 Cookie 清除、隐身模式和 Android 应用权限系统。
俄罗斯政府起草了一项新法律,强制要求莫斯科地区的所有外国人都安装位置跟踪应用。俄罗斯国家杜马主席 Vyacheslav Volodin 宣布了这项新法律提案,形容此举是为了打击移民犯罪,“利用现代技术加强移民监管,将有助于减少该地区的违法犯罪行为。”所有莫斯科地区的外国人都必须在智能手机上安装一款移动应用,向俄罗斯政府提供居住地、指纹、人脸照片以及实时地理位置跟踪。
Signal 项目宣布其桌面应用在默认下不能被 Recall——aka 被屏幕截图。Microsoft Recall 会在用户使用电脑时每几秒钟截取一次屏幕截图,提取屏幕内容将其存储在一个可搜索的数据库中。Recall 引发了隐私和安全方面的争议,微软因此进行多项调整。Signal 桌面应用将默认启用支持新的“屏幕安全”设置,阻止 Recall 在用户使用 Signal 时进行屏幕截图。
巴西研究人员使用公共 API 抓取了逾 20 亿条 Discord 消息,匿名化数据后将其公开。此举引发了 Discord 社区的恐慌,担心隐私曝光。Discord 服务器由用户生成,可设置为公开或私有,新用户可通过发现功能搜寻公开的服务器。研究人员利用该功能绘制了所有公开服务器的地图,截至 2024 年 11 月 17 日,共发现 31,673 个服务器。他们随机选择了其中 10% 的服务器进行数据抓取,汇集了 2015-2024 年期间发布的帖子,他们发布的数据集包含了 3,167 台服务器的 4,735,057 名独立用户的 2,052,206,308 条消息,压缩后的数据库容量为 118GB。研究人员表示创建该数据集是为了方便其他研究人员进行各种主题的研究。
法国当局拒绝了 Telegram 创始人 Pavel Durov 前往美国“与投资基金协商”的请求。巴黎检察院是于 5 月 12 日作出这一决定的,它的理由是此类出国旅行似乎既不必要也无正当理由。Pavel Durov 于 2024 年 8 月在法国机场被捕,9 月被控与其运营的 Telegram 平台上非法活动相关的六项罪名,他被禁止未经许可离开法国。他在今年 3 月 15 日至 4 月 7 日期间获得了前往迪拜的许可。他拥有阿联酋和法国等国的公民身份。
现代汽车引入了常见于流媒体服务的订阅模式,车主需要支付月费或年费才能解锁从免手动驾驶系统、加热座椅到自动记录事故摄像头等额外功能。但汽车订阅模式所需的额外网络连接可能会增加司机受到政府监控的风险,增加被警方调查的可能性。《连线(WIRED)》调查了逾二十份警方记录,显示警方定期接受如何利用联网汽车的培训,而订阅功能会大幅增加了警方调查期间可访问的数据量。文件显示,配备 OnStar 订阅服务的通用汽车传输的数据量是福特汽车的两倍,其传输的数据包括了泄漏汽车位置的信息。警方文件显示,汽车厂商经常会通过试用吸引车主使用订阅功能,即使车主没有选择订阅,车载设备仍然会与手机塔等设备进行通信。
韩国个人信息保护委员会 24 日发布的调查结果显示,目前暂停在韩下载服务的中国 AI 模型DeepSeek(深度求索)曾将韩国用户信息和输入内容擅自转移至中美等地。从 1 月 15 日到 2 月 15 日,DeepSeek 将用户的设备、网络、APP 信息等个人信息擅自转移至字节跳动旗下云服务平台火山引擎等 3 家在华企业和 1 家在美企业。DeepSeek 未事先就此获得用户同意,也未在个人信息处理方针中明示相关内容。除用户个人信息之外,DeepSeek 还将用户在输入框内输入的内容擅自转移给火山引擎。委员会指出,DeepSeek 没有将输入内容转移的必要,且未事前提供“opt-out”选项,建议其立即删除向火山引擎转移的输入内容相关数据。委员会未公布 DeepSeek 重启在韩服务的具体时间。考虑到 DeepSeek 已对大部分问题采取改善措施,预计其不日将重启在韩下载服务。
美国基因检测公司 23andMe 周日宣布根据破产法第 11 章申请破产保护,以帮助它寻求出售,公司联合创始人兼 CEO Anne Wojcicki 在多次尝试收购失败之后辞职。她的职位由 CFO Joe Selsavage 临时接替。Wojcicki 计划在破产过程中再次提出竞价。她此前推动的私有化收购遭到了董事会的拒绝。23andMe 在去年 11 月宣布重组之后裁掉了 200 名员工,约占员工总数的四成。23andMe 于 2021 年上市时市值 35 亿美元,Wojcicki 是控股股东,拥有 49% 的投票权,她一直试图将公司私有化,去年 8 月她提议以每股 8 美元收购所有流通股,遭董事会拒绝。她成立了新董事会,再次提议以每股 2.53 美元收购流通股,再次被董事会拒绝。本月她的收购报价降至每股 0.41 美元,再次被董事会拒绝。在此背景下,董事会决定申请破产保护,在法庭监督下出售公司。
匈牙利议员以 136 票对 27 票通过了集会法修订案,禁止 LGBTQ+社群组织的骄傲游行,并授权政府使用面部识别软件识别参与者,可能会对参与者进行罚款。这项修订案是总理奥尔班(Viktor Orbán) 及其右翼民粹主义政党针对 LGBTQ+ 权利的最新立法,是欧盟历史上第一项针对 LGBTQ+ 的禁令。国际特赦组织对此予以谴责。欧盟平等事务专员 Hadja Lahbib 表示匈牙利的新法律违反了欧盟 27 国的价值观,称和平集会的权利是整个欧盟都应倡导的基本权利。布达佩斯骄傲节的组织者谴责新法律是法西斯主义,表示将会继续计划组织游行。
百度回应副总裁谢广军的女儿开盒事件时称,开盒信息并非源自百度。百度称,公司内部实施了数据的匿名化、假名化处理;数据存储和管理实行严格隔离和权限分离,任何职级的员工及高管均无权限触碰用户数据。百度安全部门反复调取了相关日志,并查验当事人权限。结果表明,开盒信息并非源自百度。百度也说,网上流传的“当事人承认家长给她数据库”的截图,内容为不实信息。此外,事件期间,社交媒体出现了大量文案高度雷同的造谣内容。针对相关网络谣言,公司已向公安机关报案。
网友披露一位未成年人在网上参与了对一位孕妇的“开盒”,对其造谣、曝光其工作单位并对其丈夫发去辱骂信息,只因该孕妇发表了对某韩国明星的评论。有网友指认称,参与“开盒”的未成年人为百度副总裁谢广军之女。部分知情人士推测“开盒”信息可能来源于“社工库”(由泄露数据搭建的非法数据库),也有网友表达对信息泄露的担忧。谢广军发表声明证实了此事,呼吁“网友停止扩散相关内容,给未成年人改正和成长空间。”根据其女的留言,她声称“开盒”信息是其父亲提供的,而且该信息包含了社工库里不太可能提供的信息——生辰八字。
流行解压缩软件 WinRAR 释出了 v7.10 正式版,主要变化包括:启用更大的内存页以改进性能、新的设置界面、暗色模式,以及新的隐私控制功能。新隐私功能允许用户调整 Windows Mark-of-the-Web 安全标记,移除可能的敏感数据。Mark-of-the-Web 安全标记被用于标记从 Web 下载的文件,当尝试打开该文件时 Windows 会警告是否确定要运行该文件。WinRAR 7.10 的隐私设置“Zone value only ”(设置—安全)允许用户删除 Mark-of-the-Web 安全标记中可能泄露隐私的元数据如下载位置和 IP 地址。