您在寻找什么?

  • 深不可测的盲水印技术及其应用

    深不可测的盲水印技术及其应用

    对盲水印攻击效果 —— 无效,无法去除

    所谓对水印的攻击,是指破坏水印,包括涂抹,剪切,放缩,旋转,压缩,加噪,滤波等。

    了解深不可测的盲水印,其具有高度隐蔽性和难去除的特点。这种技术和豆瓣那种水印不同,要厉害得多,是否已经被广泛使用现在还不知道。

    看一下这篇文章可以初步了解一下这种技术:
    https://www.zhihu.com/question/50735753/answer/122593277

    所谓盲水印,是指人感知不到的水印,包括看不到或听不见(没错,数字盲水印也能够用于音频)。其主要应用于音像作品、数字图书等,目的是,在不破坏原始作品的情况下,实现版权的防护与追踪。添加数字盲水印的方法简单可分为空域方法和频域方法,这两种方法添加了冗余信息,但在编码和压缩情况不变的情况下,不会使原始图像大小产生变化(原来是10MB添加盲水印之后还是10MB)。

  • 豆瓣通过隐写技术追踪用户

    豆瓣通过隐写技术追踪用户

    警惕豆瓣通过截图中隐写的内容找到你

    豆瓣在15日于其网页版标题下方加入了一行小字,内容是uid、tid和截图时间。这些文本与网页背景色大体接近,肉眼无法直接分辨,如果有人截图通过调节对比度就可以显现出来。豆瓣可以轻松追踪截图者是谁。

    在被曝光后豆瓣已将该部分设置为禁止选中。

    另外豆瓣早在2021年已经在其App中加入了类似功能。

    这项技术不算高超,更为厉害的隐写术常规手段根本发现不了也去不掉,比如此前阿里巴巴内部爆料人截图后技术部门通过隐写水印精确定位到泄密员工。有人测试过常规手段,比如反色、多次截图、修改对比度等对去除这种高级水印是无效的,唯一的办法是对屏幕拍照。

    消息来源:FishToucherHouse

  • 微信iOS新版支持聊天记录内的图片搜索

    微信iOS新版支持聊天记录内的图片搜索。写出图片相应描述文字,即可搜索到该图片。

    扩展:网友表示好开心,终于读图片了。也有网友表示有隐私问题。

  • surge snell协议维护停止

    著名网络分析工具surge作者发布消息,称其snell协议由于不可抗力,停止维护。

    扩展:有网友疑问是否被盯上,也有网友表示大概为了事先避险。

  • 钉钉远程执行漏洞

    有网友发现一个钉钉的远程执行漏洞(RCE)

    触发方式见视频,有懂行的专业人士可以分析一下危害性。

    https://github.com/crazy0x70/dingtalk-RCE

  • 工信部关于移动智能终端应用软件预置行为的新要求

    工信部将要求内置应用可卸载

    工信部公布了《关于进一步规范移动智能终端应用软件预置行为的通告(征求意见稿)》,意见截至日期 3 月 3 日。

    《征求意见稿》要求生产企业应确保除基本功能软件外的预置应用软件均可卸载,并提供安全便捷的卸载方式供用户选择。基本功能软件限制为系统设置、文件管理、多媒体摄录、接打电话、收发短信、通信录、浏览器、应用商店,实现同一基本功能的预置应用软件,至多有一个可设置为不可卸载。

  • 远程桌面工具有漏洞

    传向日葵远程桌面工具有远程代码执行漏洞

    有漏洞的版本包括 11.1.1、10.3.0.27372、11.0.0.33162,使用这些版本的用户应该立即停止使用。

    V2EX的cweijan认为根据代码,使用公网 IP 的计算机运行向日葵才会有这个风险,个人电脑无碍。

    https://github.com/Mr-xn/sunlogin_rce

  • 远程桌面工具有远程代码执行漏洞

    传向日葵远程桌面工具有远程代码执行漏洞

    有漏洞的版本包括 11.1.1、10.3.0.27372、11.0.0.33162,使用这些版本的用户应该立即停止使用。

    V2EX的cweijan认为根据代码,使用公网 IP 的计算机运行向日葵才会有这个风险,个人电脑无碍。

    https://github.com/Mr-xn/sunlogin_rce

  • 谷歌计划限制Android手机上的跨应用追踪

    谷歌计划限制Android手机上的跨应用追踪

    继苹果公司对秘密收集数以十亿计移动设备数据的广告行业施加限制之后,谷歌也计划采用新的隐私限制,以限制Android智能手机应用的跟踪行为。

    谷歌对Android系统的计划可能会加速终结在智能手机上长达10多年的广告做法,包括Meta Platform Inc. (FB)旗下Facebook在内的许多公司都将自己的代码植入数以十万计的应用程序中,以追踪消费者的行为。

    谷歌周三表示,计划开发更多以隐私为主的产品,替代与个人智能手机相关的字母数字标识符。一些应用程序利用这些标识符收集和分享用户信息。

    —— 华尔街日报