MIUI13 内置反诈中心
小米宣布了 MIUI 13,整合了反电信欺骗功能。小米介绍称,新的全链路电诈防护功能能识别和警告欺骗电话,能拦截安装被识别为欺骗 APP 的应用安装(显示“相关法律法规要求,禁止安装”),提供“反电信网络欺骗专用号码”,对向欺骗号码的可疑转账发出警告等
根据微博数码博主 wangzn2016 的 披露,这些功能是和 国家反诈中心 app 合作完成的,相当于在系统层内置了国家反诈中心
https://www.v2ex.com/t/825250
MIUI13 内置反诈中心
小米宣布了 MIUI 13,整合了反电信欺骗功能。小米介绍称,新的全链路电诈防护功能能识别和警告欺骗电话,能拦截安装被识别为欺骗 APP 的应用安装(显示“相关法律法规要求,禁止安装”),提供“反电信网络欺骗专用号码”,对向欺骗号码的可疑转账发出警告等
根据微博数码博主 wangzn2016 的 披露,这些功能是和 国家反诈中心 app 合作完成的,相当于在系统层内置了国家反诈中心
https://www.v2ex.com/t/825250
马斯克:SpaceX最快5年将人类送上火星 最晚10年
据报道,今日,马斯克接受了播客主莱克斯·弗里德曼(LexFridman)的采访。当被问及“SpaceX何时能将人类送上火星”时,马斯克停顿了20秒,然后说:“最快5年,最晚10年。”马斯克告诉弗里德曼,决定因素包括“火箭工程”。他说:“星际飞船是有史以来制造的最复杂、最先进的火箭。”
马斯克还称:“星际飞船的根本性优化是,将每次入轨的成本降至最低。”关于SpaceX何时能够到达并着陆火星,马斯克之前曾给出不同的日期。今年2月,马斯克在音频社交应用Clubhouse上接受采访时曾表示,SpaceX载人星际飞船降落在火星上还需要大约“五年半”的时间。
…
马斯克的最终计划是,建造1000枚星际飞船火箭,每天发射3枚,最终将100万人送往火星。
—— cnBeta
马斯克:SpaceX最快5年将人类送上火星 最晚10年
据报道,今日,马斯克接受了播客主莱克斯·弗里德曼(LexFridman)的采访。当被问及“SpaceX何时能将人类送上火星”时,马斯克停顿了20秒,然后说:“最快5年,最晚10年。”马斯克告诉弗里德曼,决定因素包括“火箭工程”。他说:“星际飞船是有史以来制造的最复杂、最先进的火箭。”
马斯克还称:“星际飞船的根本性优化是,将每次入轨的成本降至最低。”关于SpaceX何时能够到达并着陆火星,马斯克之前曾给出不同的日期。今年2月,马斯克在音频社交应用Clubhouse上接受采访时曾表示,SpaceX载人星际飞船降落在火星上还需要大约“五年半”的时间。
…
马斯克的最终计划是,建造1000枚星际飞船火箭,每天发射3枚,最终将100万人送往火星。
—— cnBeta
Loc网友声称在华为鸿蒙系统使用Google应用商店安装路透APP被提示风险应用,报毒。
https://hostloc.com/thread-948702-1-1.html
爱奇艺 CEO 龚宇:网络电影票价得涨,6 块钱太低
IT之家 12 月 29 日消息,今日在 2021 年中国金鸡百花电影节开幕论坛圆桌对话中,爱奇艺 CEO 龚宇提出,互联网电影的商业模式一定要有创新,原来的模式有天花板,可以多尝试单片点播。他也表示,“网络(电影)票价得涨,6 块钱,太低了!”
本月中旬,爱奇艺宣布会员涨价,此次的涨价主要针对的是月卡和季卡,涨价的幅度大约在 9%-20% 之间,而年卡的价格还是保持不变。对此爱奇艺回应:“视频平台的会员订阅价格一直偏低,这一现象已影响到了行业的健康发展。为了建立更加良性的产业生态,让优秀的内容生产者有所回报,最终为会员提供更多、更好的内容,我们决定对会员价格做出调整。”
IT之家了解到,爱奇艺发布的财报显示,2021 年第三季度,其营收为 75.89 亿元,净亏损 17.07 亿元。截至美东时间 12 月 14 日收盘,爱奇艺股价跌 3.50%,报 4.69 美元 / 股,总市值 37.02 亿美元,较 2018 年 5 月时的高点已跌去约 90%。
—— IThome,🧑 BBCXK123
华为云 HMS 生态扶持,免费领取华为云 500 元代金券。
注:任意账号可领取,不存在条款六新用户限制。
MIUI13系统新增 三大隐私保护功能
小米昨日晚间召开发布会,正式发布了全新的MIUI13系统。
会上,MIUI系统负责人金凡表示,MIUI隐私推动了行业的变革,这一次MIUI13新增人脸验证防护、隐私水印、电诈防护三大隐私保护功能。
据了解,在人脸验证时,其实整个上半身都会被应用获取。隐私拍摄模式能智能识别人脸,系统级遮挡除面部外其他画面,让你真正只露脸。
值得注意的是,在租房、App验证等需要证件照片的地方,直接上传原图有可能造成隐私泄露风险。隐私水印可在相册中为证件照片添加水印,限制证件用途,保护用户的隐私。
近段时间新型电信诈骗频发,甚至连年轻人都频繁中招。系统级全链路反诈能贯穿电信诈骗整条链路,提供“电诈预警”“官方标识”“诈骗应用安装拦截”“转账防护”多重守护,让电信诈骗无机可乘。
—— sohu
Log4j 2.17 可能的新 RCE
相关对话在 Twitter 上展开,请持续关注。
==Update==============
Log4j 2.17 出现新 RCE 漏洞
影响范围:2.0-beta7 ~ 2.17.0
利用条件:
1.You are loading configuration from a remote server and/or someone can hijack/modify your log4j configuration file;
2. You are using the JDBC log appender with a dynamic URL address.
详细信息:CVE-2021-44832
总结:需要在非默认配置下才能被利用,属实是屑啦,不必惊慌。
以下是Signal创始人twitter上的原话,通过Deepl翻译:
Moxie Marlinspike
让我感到惊讶的是,经过这么长时间,几乎所有媒体对Telegram的报道仍然将其称为 “加密的通讯工具”。
Telegram有很多引人注目的功能,但在隐私和数据收集方面,没有比这更糟糕的选择了。以下是它的实际运作情况。
Telegram将你所有的联系人、群组、媒体,以及你曾经发送或接收的每一条信息都以明文形式存储在他们的服务器上。你手机上的应用程序只是他们服务器上的一个 “视图”,数据实际上就在那里。
你在应用中看到的几乎所有东西,Telegram都会看到。
这里有一个简单的测试:删除Telegram,把它安装在一个全新的手机上,然后用你的号码注册。你会立即看到你所有的对话历史,你所有的联系人,你分享的所有媒体,你所有的组。怎么会这样?这一切都在他们的服务器上,以明文形式存在。
混乱的是,Telegram确实允许你创建非常有限的 “秘密聊天”(没有组,同步,没有同步),名义上确实使用e2ee,即使他们使用的e2ee协议的安全性值得怀疑。
默认情况下没有e2ee,但他们说得好像有一样。
FB Messenger也有一个e2ee “秘密聊天 “模式,实际上比Telegram的限制少得多(也使用了更好的e2ee协议),但没有人会认为Messenger是一个 “加密的通信工具”。
FB Messenger和Telegram的构建方式几乎完全相同。
有些人可能觉得让Telegram访问他们所有的数据、短信、图片、联系人、群组等没有问题,因为他们 “信任Telegram”。
然而,”加密通信 “的重点应该是,除了与你交流的人之外,你不必相信任何人。
实际的隐私技术不是关于信任别人和/或你的数据。而是不需要信任。你发送的味精应该只对你和收件人可见。一个小组的细节应该只对其他成员可见。查阅你的联系人不应该向其他人透露他们。
隐私技术实际上是使技术与用户界面一致。但是,如果Telegram的用户界面与技术工作方式一致,那么每一次聊天都会成为一个群聊,每个在Telegram工作的人+每个黑客Telegram的人+每个访问Telegram的政府,等等。
对于写这个空间的人来说,我的要求是,当你写 “加密的通信工具 “时,它至少应该是指一个所有信息默认为e2ee的应用程序。Telegram和FB Messenger的构建方式完全相同。它们都不是 “加密的通信工具”。
今天,TG创始人杜洛夫回击了上述言论