solidot此次改版内容包括服务器更新、编程语言、网站后台管理的优化、页面和操作流程的优化等。
adv
隐私
WinterIsComing(31822)
发表于2020年10月20日 19时20分 星期二
来自
新加坡将成为第一个将脸部身份验证引入到全国 ID 系统的国家,但此举引发了隐私方面的担忧。从明年开始,新加坡居民将可以通过扫描脸部访问政府机构、银行服务和其它便利设施。脸部身份验证已被广泛采用,新加坡进一步将脸部身份验证引入到国家身份数据库中。这项技术将在不同光照条件下拍摄一系列脸部照片,匹配国家已有的身份数据包括国家身份识别卡、护照和就业证。批评者担心这项技术会被滥用用于跟踪人。
Chrome
WinterIsComing(31822)
发表于2020年10月19日 10时09分 星期一
来自
一位扩展开发者注意到,在 Chrome 的“Cookie 和网站数据”设置中,用户可以启用“关闭 Chrome 时删除 Cookie 与网站数据”。但在启用该选项之后,Google 旗下网站如搜索和 YouTube 的数据在关闭之后并没有删除。他对其进行了一番测试,在没有登陆 Chrome 或任何 Google 服务的情况下 YouTube 等 Google 服务的数据在浏览器关闭之后仍然保留了,也就是说 Google 旗下网站默认豁免于用户设置。Google 的做法再次引发了争议
隐私
WinterIsComing(31822)
发表于2020年09月25日 14时27分 星期五
来自
Ring 最新的家用安全摄像头是能在室内飞行的无人机 Always Home Cam,用户可以在离家的情况下使用无人机查看各个房间的情况,完成任务之后无人机将回到充电座给电池充电。无人机预计售价 249.99 美元,明年开始发货。Ring 创始人 Jamie Siminoff 称,Always Home Cam 背后的想法是在不需要使用多个摄像头的情况下提供室内状况的多个视角。他说公司花了两年时间研发这个设备,无人机技术的进步让他们能实现想要的产品。Always Home Cam 的工作有点类似扫地机器人,构建室内地图告诉无人机飞行路线和抵达的地点。无人机可以在探测到某些情况的时候起飞去检查。
隐私
WinterIsComing(31822)
发表于2020年09月23日 20时52分 星期三
来自
Tor 项目释出了桌面版本的 Tor Browser 10,Android 版本还在开发之中,预计未来几周发布。Tor Browser 10 基于 Firefox 78.3.0esr,更新 NoScript 11.0.44,Tor 0.4.4.5,默认禁用 TLS 1.0 和 1.1,包括了大量 bug 和安全修正。Tor Browser 10.0 将是最后一个支持 CentOS 6 的版本,从 10.5 系列开始将不再支持 CentOS 6。
隐私
WinterIsComing(31822)
发表于2020年09月14日 21时22分 星期一
来自
整合境外数据信息为国内机构提供服务的深圳振华数据信息技术有限公司的一个数据库外泄。数据库包含了大约 240 万人的信息,绝大部分收集自社交网络。澳大利亚堪培拉的网络安全咨询公司 Internet 2.0 分析了其中 25 万人的记录,有 5.2 万美国人、3.5 万澳洲人和 1 万英国人。这些数据包括了政客如英国首相 Boris Johnson,政客的亲戚、王室、名人和军人。深圳振华的一名发言人表示,这只是数据整合,该公司否认与中国政府或军方有关联,称其客户主要为研究组织和商业团体。
隐私
WinterIsComing(31822)
发表于2020年09月12日 20时26分 星期六
来自
为了避免美国的封杀,深圳大疆承诺为其无人机加入本地数据模式,取消互联网连接,阻止通过互联网传输无人机数据。它还委托 FTI Consulting 对其源代码进行了安全审查。大疆称,它将在未来几个月在 DJI GO4 和 DJI Fly 飞行控制应用中加入“Local Data Mode”。深圳大疆是全球最大的小型无人机供应商,但因为它的总部位于中国深圳,美国正考虑对它的无人机发出禁令。深圳大疆在其网站上公布了委托 FTI Consulting 完成的安全审查报告,检查了它的 2000 万行源代码。
隐私
WinterIsComing(31822)
发表于2020年08月30日 18时26分 星期日
来自
2012 年,法国和 Google 的研究人员分析了 382,269 名用户的浏览历史所构成的大型数据集,调查浏览历史是否能作为指纹跟踪用户。研究人员发现(PDF),绝大部分用户的浏览历史是独一无二的,并且相当稳定,可作为指纹使用。在本月举行的 USENIX 会议上,Mozilla 的研究人员重复了这项研究并进行了延申(PDF)。研究人员使用的数据集包含了 5.2 万名 Firefox 用户在两周内的浏览历史,分析显示了 48,919 个可区分的浏览资料,即 99% 的浏览历史是独一无二的。超过八成用户可通过浏览历史重新识别身份。研究人员还发现,只需要考虑 50 个最流行网站就足以获得独特指纹。这项研究凸显出收集浏览历史所带来的个人隐私问题,研究人员称他们发现大量第三方在收集用户浏览历史将其作为标识符使用。
iOS
WinterIsComing(31822)
发表于2020年08月27日 13时26分 星期四
来自
Facebook 警告开发者,即将发布的 iOS 14 的隐私设置将严重削弱其跟踪用户活动的能力,阻止其提供定向广告。iOS 14 预计在秋季发布,包含了多项消费者隐私保护功能,如果应用收集唯一设备识别码 IDFA,它将要求应用开发者通知用户。IDFA 是一个随机生成的标识符,由苹果分配给设备。应用可以使用这些标识符关联用户的活动,使用跨应用用户数据展示定向广告。在 iOS 14 中,访问 IDFA 数据将需要经过用户的同意。Facebook 告诉开发者,它旗下的应用如 Facebook、 WhatsApp、Instagram 和 Messenger 将不再收集 IDFA。
隐私
WinterIsComing(31822)
发表于2020年08月26日 17时40分 星期三
来自
2018 年美联社报道在用户明确关闭地理位置历史之后 Google Maps 等服务仍然会储存用户位置数据。美国亚利桑那州的首席检察官 Mark Brnovich 随后发起了调查,2020 年 5 月对 Google 提起了诉讼,指控搜索巨人违反了该州的消费者欺诈法律。法官公开了多个与本案相关的文档,Google 内部邮件和聊天日志显示隐私设置也让自己公司的员工也感到困惑不已。内部信息显示,部分 Google 员工也不知道隐私设置有全局开关和每个设备的独立开关。有 Google 员工称看到报道之后自己也感到吃惊,称产品的 UI 让消费者困惑。
隐私
WinterIsComing(31822)
发表于2020年08月10日 15时22分 星期一
来自
Google 承认,其 Google Home 语音助手“不小心”启用了一项功能,允许其激活记录了周围的所有声音。在正常情况下,Google Home 设备只在听到特定命令之后激活,如“Ok, Google”或“Hey, Google”。在唤醒之前,它会持续的监听是否有命令下达,但不会记录它听到的声音。Google 称在最近的一次更新之后部分用户意外启用了这项功能,它已经回滚了。
隐私
WinterIsComing(31822)
发表于2020年08月06日 14时30分 星期四
来自
Mozilla 安全博客介绍了即将在未来几周推送给 Firefox 用户的增强隐私保护功能 Enhanced Tracking Protection 2.0(ETP 2.0)。ETP 2.0 能屏蔽新的先进跟踪技术 redirect tracking,每隔 24 小时清除跟踪网站的 cookies 和网站数据,但这并不包括用户经常访问的网站。Redirect trackers 是指用户在前往目标网站之前被迫先访问跟踪器的网站,这意味着跟踪器将会作为第一方加载因此允许储存 cookies。
隐私
WinterIsComing(31822)
发表于2020年07月27日 15时51分 星期一
来自
随着系统越来越封闭,Android 越来越多的被一些人认为是 Google 的间谍工具。据 The Information 援引知情人士的消息报道(付费墙),至少从 2013 年起名为 Android Lockbox 的项目收集了敏感的 Android 用户数据。Google 内部团队跟踪了全世界对第一方应用的使用数据,同时利用 Lockbox 收集的第三方应用使用数据,向公司高管展示双方的对比表现。本月初 Google 在印度就使用了这一数据,搜索巨人计划推出 TikTok 的一个竞争应用。用户数据是通过 Google Mobile Services 服务搜集,除了中国大部分 Android 手机都预装了 GMS 服务。Google 的代表称它是通过一个 API 访问到第三方应用的使用数据,而该 API 自 2014 年起就提供给了第三方开发者,“API 不包含任何应用内活动的信息,我们的收集是公开的,受用户的控制。”如果 The Information 指控是精确的,那么反垄断监管机构可能有很多问题要问 Google。
隐私
WinterIsComing(31822)
发表于2020年07月23日 21时48分 星期四
来自
Mozilla VPN 服务正式开始提供给美国、加拿大、新西兰、新加坡和马来西亚的用户使用。Mozilla VPN 月费为 4.99 美元,支持 Windows 10、Android 和 iOS,尚不支持 Linux 和 MacOS。Mozilla VPN 是 Mozilla 与 VPN 服务商 Mullvad 合作提供的,基于最近进入内核主线的 Wireguard 协议,承诺不记录任何日志。其它 VPN 服务商也有类似的承诺,然而经常被发现不属实。Mozilla 是知名的开源浏览器开发商,它的承诺是否可信只能由用户自己来判断了。Ars 对其进行了一番测试,结果显示性能还是相当可以。
隐私
WinterIsComing(31822)
发表于2020年07月23日 21时06分 星期四
来自
家谱数据库网站 GEDmatch 因帮助警方破解了金州杀手等陈年悬案而闻名远扬,但也引发了用户隐私的争议。GEDmatch 因此修改了授权,只允许执法机构访问明确授权的用户 DNA 数据,它的 145 万用户只有 28 万允许警方搜索 DNA 进行匹配。但上周末,去年 12 月收购 GEDmatch 的 Verogen 声称遭到黑客攻击,它的数据库突然之间所有用户授权被重置,所有用户家谱数据可以被任何人访问。黑客攻击之后 GEDmatch 很快恢复了服务,但用户授权再次发生问题,这一次屏蔽了所有搜索。GEDmatch 随后再次下线进行维护。7 月 21 日另一个家谱网站 MyHeritage 称其用户遭到钓鱼攻击,攻击者使用了窃取自 GEDmatch 的电邮地址。
隐私
WinterIsComing(31822)
发表于2020年07月17日 12时57分 星期五
来自
声称保护用户隐私的公司却不能保护自己的,声称不记录任何日志的公司却被发现记录了大量用户日志。香港 VPN 服务商 UFO VPN 因其 Elasticsearch 数据库没有任何密码保护而暴露了超过 2000 万用户日志。Comparitech 的研究人员在 7 月 1 日发现了总容量为 894 GB 的数据库,其中包含了明文密码、IP 地址、用户连接的时间戳、会话令牌、设备信息、操作系统和地理位置信息。这不仅意味着用户账号容易被接管,也意味着用户能被跟踪,而使用会话令牌加密的数据能被解密。该公司声称它收集的信息都是匿名的,只是用于分析网络性能和问题,改进服务质量。
隐私
WinterIsComing(31822)
发表于2020年07月07日 23时23分 星期二
来自
北京市住建委发布了《关于进一步加强本市公共租赁住房人脸识别技术应用管理的通知》,要求新公租房同步建人脸识别系统。通知提出,公租房项目开发建设单位是人脸识别系统建设安装第一责任主体,负责将人脸识别系统纳入项目的整体规划设计方案,与工程项目同步安排、同步交用。公租房项目运营管理单位是人脸识别系统管理第一责任主体,负责人脸识别系统的运行维护管理,为承租家庭提供便捷服务。运营管理单位要提前介入,结合自身实际需求,会同开发建设单位参照本导则做好人脸识别系统的建设安装工作。与此同时,公租房人脸识别系统建设方案也要纳入公租房规划设计方案审查,由市、区住房保障管理部门加强对人脸识别技术应用情况的监督和指导。
隐私
WinterIsComing(31822)
发表于2020年07月07日 16时20分 星期二
来自
iOS 14 引入剪贴板访问警告功能将许多应用的可疑行为暴露在用户面前,其中包括了抖音的国际版 TikTok。TikTok 已经释出了新版,表示访问剪贴板是反垃圾信息功能的一部分,它已将其移除。但 TikTok 之外,还有多个知名应用也被发现访问剪贴板,其中包括了微软的 LinkedIn、Reddit 和 Google News。LinkedIn 回应称这是 bug,而 Reddit 表示它将在 7 月 14 日释出更新移除相关代码,Reddit 发言人称,相关代码用于检查网址然后根据网址的文本内容建议标题。其它被发现访问剪贴板的应用如 Google News、使命召唤手游和水果忍者等尚未回应。
隐私
WinterIsComing(31822)
发表于2020年07月01日 11时17分 星期三
来自
iOS 14 引入了一项功能,在应用访问剪贴板时会对用户发出警告,在欧美印度等地非常流行的中国短视频应用 TikTok 随即就被发现会频繁访问剪贴板,引发了用户隐私泄露的担忧。TikTok 回应称访问剪贴板是为了识别垃圾信息。它在一封声明中表示,它已经向苹果应用商店 ‌App Store‌ 递交了新版本,移除了反垃圾信息功能,以避免任何潜在的混淆。下载的新版本确认它不再访问剪贴板。TikTok 没有说明该功能是否也从 Android 版本中移除了,以及它是否储存或转移了用户剪贴板数据。
隐私
WinterIsComing(31822)
发表于2020年06月27日 08时27分 星期六
来自
美国波士顿成为最新一个禁止政府使用面部识别技术的城市,加入到了加州旧金山、奥克兰和麻省剑桥等城市的行列。这一法令在市议会获得一致通过,市议员 Michelle Wu 在听证会上表示,波士顿不应该使用种族歧视的技术以及威胁到基本权利的技术。这项法令还有例外条款,如为了身份认证的目的允许市政府工作人员使用面部识别技术解锁设备,官员也允许使用面部识别技术自动的裁剪图像中的人脸。美国公民自由联盟 ACLU 表示这是一次重大的胜利,称这种监视技术无论在哪种情况下都是危险的。
Chrome
WinterIsComing(31822)
发表于2020年06月25日 22时20分 星期四
来自
Google CEO Sundar Pichai 在官方博客上表示,将默认减少用户 Google 帐号的浏览历史和位置记录等数据的保存时间。以前是一直保留直到用户选择删除,现在则是新账号默认在 18 个月后自动删除,用户可选择在 3 个月后自动删除,也可以选择不自动删除。现有账号将不会自动改变设置,Google 表示将会不断提醒现有用户新的自动删除选项。