标签: 安全性

  • 腾讯云云函数保护机制

    据腾讯云客服消息,云函数功能对五月未使用用户有保护机制,不会自动扣费。五月使用过的用户可在今日尝试使用新上线的关闭按钮关闭云函数。

    腾讯云客服表示目前关闭按钮未上线,可在今日 18 点后观察测试。

  • 阿里小号重新上线

    阿里小号昨天晚间恢复新购号码,20元/年,暂已售空等补。可以先下载一个阿里小号APP蹲一下。

  • 使用 VMESS 和 V2Ray 的安全配置方法

    V2Ray 可视化用户管理工具 V2board 的群组管理员声称:VMESS 已经被精准识别,无论是使用 TCP 还是 WS 传输方式,请务必开启 TLS。

  • Telegram vs WhatsApp:安全性和用户信任

    TG创始人杜洛夫发帖,似乎是在回应Signal创办人此前的一篇文章。之前Signal的开发者曾声称Telegram不能算是一种加密的聊天软件。

    杜洛夫发帖译文:

    最近的一份报告证明,Telegram坚持其对用户数据保密的承诺,而像WhatsApp这样的应用程序则将实时用户数据交给第三方,尽管他们多次声称 “E2E加密”,但也可以披露信息内容。

    该报告已经证实,Telegram是为数不多的不违背用户信任的消息应用程序之一。

    我并不感到惊讶。其他大多数应用程序即使想保证用户的隐私,也无法做到。因为他们的工程师居住在美国,当美国政府命令他们时,他们不得不秘密地在其应用程序中实施后门。如果工程师公开谈论此事,那么就会因违反禁言令而入狱。

    在大多数情况下,这些机构甚至不需要法院命令就能从WhatsApp等消息应用程序中提取私人信息,而在其他情况下,法院文件则被掩盖在保密之中。一些所谓的安全应用程序从一开始就得到了政府机构的资助(如Anom、Signal)。

    多年来,国家安全局(NSA)一直在确保国际加密标准符合NSA能够破译的内容,而所有其他的加密方法都被贴上 “非标准 “或 “自制 “的标签。通过他们在加密行业的代理人(比如这个),NSA将有缺陷的标准强加给世界其他国家使用的加密方式,告诫其他所有人不要 “推出自己的加密方式”。

    难怪WhatsApp等基于美国的应用程序受到后门的困扰–政府(和其他任何人)可以利用这些故意植入的安全漏洞来入侵智能手机,并从人们身上提取私人数据。

    我听说我们在美国的竞争对手很沮丧,因为他们无法与Telegram的增长相提并论,尽管大量投资于市场营销(Telegram从未投资过)。但为了与我们的增长相匹配,他们必须首先确保他们的行动与他们的营销主张相匹配。在此之前,不幸的是,他们应用中的数据泄露和安全问题仍将不可避免。

  • Android权限管理将有重大变化:闲置应用无法获取任何隐私信息

    Android权限管理将有重大变化:闲置应用无法获取任何隐私信息

    在下个月的更新中后,所有Android 6以上系统的设备在隐私权限管理上都将获得一项新的选择:应用程序权限自动重置。

    在开启该功能后,当一款App长期闲置时,系统将自动清除为该App授予的所有权限,这能够防止一些App在用户不知情的情况下长期在后台获取个人信息。

    而当用户再次使用被清除权限的App时,系统将弹出提示用户,询问是否为App恢复权限。

    —— cnBeta

  • iPhone 13系列手机 Face ID功能禁用

    iFixit再次确认

    iFixit再次确认,iPhone 13系列手机,经过第三方更换屏幕后,会被禁止Face ID功能。

    扩展:经济领域的同学,这涉嫌垄断没有

    #Apple

  • 鸿蒙OS新功能加强了手机安全性

    华为高管:鸿蒙OS新功能更安全

    日前,在国内某公开场合,基于个人信息、数据安全等问题,华为技术有限公司高级副总裁蒋亚非表示,曾经的手机一般都是通过指纹、Face ID等方式进行验证、解锁,以识别手机主人,但无论是可靠度还是安全性,都无法做到100%。
    而在今年6月,HarmonyOS2正式发布,在未来有个新的功能,可以从多个设备、多个维度检测人体特征,随之使得机主的身份验证多元化,并且做到更加安全。

    #孰真孰假

  • Google为高风险机构提供硬件安全密钥

    Google将向易被黑客攻击的”高风险”机构提供硬件安全密钥

    Google在一篇博文中说,它将在2021年全年发送安全密钥,以鼓励用户加入其高级保护计划(APP),该计划保护那些具有高知名度和敏感信息的用户,他们有可能受到有针对性的在线攻击。安全密钥使网络钓鱼攻击更难奏效,因为安全密钥只能用于解锁合法网站的账户。

    此外,Google还宣布与国际选举制度基金会(IFES)、联合国妇女署和非营利组织”捍卫数字运动”(DDC)建立新的和扩大的伙伴关系,以加强其最危险用户的安全。

    通过与后者的合作,Google表示,它已经在2020年美国大选季节向180多个符合条件的联邦竞选活动提供了Titan安全密钥,并补充说,它现在正与该组织合作,为州级竞选活动和政党、委员会及相关组织提供进一步的保护,包括关于如何防止网络攻击的研讨会和培训。

    —— cnBeta

  • linux内核重大安全漏洞

    Linux内核被发现重大安全漏洞

    研究人员在Linux内核中发现了一个漏洞,使一些低权限账户有可能在一些流行的发行版上获得root权限,包括Ubuntu、Debian和Fedora都受到了影响。该漏洞被命名为Sequoia,它存在于文件系统层。这个安全问题被认为影响了自2014年以来发布的所有版本的Linux内核,这意味着大量的发行版都有漏洞。具体来说,该漏洞是一个size_t到int的类型转换漏洞,可以被利用来提升权限。

    研究人员成功利用了这种不受控制的越界写入,实现了在Ubuntu 20.04、Ubuntu 20.10、Ubuntu 21.04、Debian 11和Fedora 34工作站的默认安装上获得了完全的root权限;其他Linux发行版当然也有漏洞,而且可能被利用。利用这一漏洞完成提权需要大约5GB的内存。

  • 关于 Cloudflare Warp 的IP地址隐藏问题

    关于 WARP 是否真的能够隐藏IP地址的问题。简单说对于托管在 Cloudflare 的网站,Cloudflare Warp 并不能隐藏你的 IP。但是对于并非使用 Cloudflare 的网站则只能获取 Cloudflare Warp 的 IP 而不是你的。

    如果钓鱼用的图床部署在了CF网络中,WARP对于它来说就是无效的。这里有一篇文章分析了这一点,可以看一下。

    https://blog.skk.moe/post/something-about-cf-warp/