微闻

标签: 隐私保护

  • 视频中打码技术恢复方法及数字安全建议

    视频中的打码内容恢复技术正变得越来越容易实现。Jeff Geerling recently challenged viewers to uncover hidden video content using pixelation filters, offering a $50 reward for successful attempts. Three different individuals achieved this by exploiting the same underlying principle: pixelation works like a grid overlay on images. By moving a stationary window across the pixelated image, portions of the hidden content can be revealed. With sufficient reference data from these incomplete snapshots and modern AI tools, it’s possible to reconstruct the obscured content without requiring extensive computational power or specialized knowledge.

    While this method highlights vulnerabilities in basic pixelation techniques, there are more robust approaches to protect sensitive content. Using uniform color blocks or static images alongside pixelation can provide better security against unauthorized access.

    The recent advancements in AI have expanded its applications beyond understanding and recommending information to generating entirely new content, such as images, music, and code. However, it’s crucial to use AI responsibly, particularly when training machine learning models. Recovery codes should not serve as the primary verification method but rather act as a backup option for emergencies when other MFA methods are unavailable.

    For those managing their digital security, staying informed about updates is essential. The latest Windows 11 2024 update introduces several new features that users can explore to enhance their system’s functionality and performance.

  • 特斯拉成为首批获得中国汽车隐私保护标识

    特斯拉、比亚迪、蔚来等6家车企首批获得国家汽车隐私保护标识

    在中汽协今日主办的2024中国汽车软件大会上,该机构正式发布“汽车隐私保护”标识。其中,比亚迪、理想、路特斯、特斯拉、合众新能源、蔚来6家主机厂成为首批通过测评并获得标识授权的车企。此前4月,中汽协联合CNCERT/CC发布了《关于汽车数据处理4项安全要求检测情况的通报(第一批)》,特斯拉等6家车企生产的车型符合合规要求。

    在今日的大会上,特斯拉成为唯一获得“汽车隐私保护”标识的外资品牌。这意味着特斯拉在包括车外人脸信息等匿名化处理、默认不收集座舱数据、座舱数据车内处理、处理个人信息显著告知四项合规要求。

    —— 财联社、特斯拉

  • TikTok在欧洲进行的数据迁移计划

    TikTok将欧洲数据迁移至挪威数据中心

    社交媒体公司 TikTok 已开始将其欧洲用户数据转移到其位于挪威的新数据中心。作为“三叶草计划”的一部分,TikTok 斥资120亿欧元进行数据迁移,以确保欧洲用户数据存储在其欧洲数据中心内。TikTok 报告称,其挪威数据中心园区的第一栋建筑现已投入运营,这是其欧洲第二座投入使用的数据中心。第一座数据中心位于爱尔兰,于2023年投入使用。除了开始将数据迁移到挪威之外,独立安全提供商 NCC Group 已开始持续监控安全网关环境,为欧洲数据提供额外保护。

    —— DatacenterDynamics

  • 欧盟最高法院支持施雷姆斯:必须限制针对性广告数据使用

    欧盟最高法院裁定 Meta 必须限制针对性广告数据使用

    欧洲最高法院周五裁定,Meta 必须限制将从脸书收集的个人数据用于定向广告。隐私活动家施雷姆斯向奥地利法院提出申诉,称 Meta 基于处理个人数据而进行的个性化广告导致他成为广告的针对性目标。奥地利法庭随后向位于卢森堡的欧洲联盟法院寻求指导,后者支持了施雷姆斯的诉求。欧盟法院说:“脸书等社交媒体不能将获得的所有个人数据用于定向广告,无论时间如何,也无论数据类型如何。”法官说,欧盟隐私规则下的数据最小化原则,即《通用数据保护条例》对此进行了规定。施雷姆斯的律师对这项裁决表示欢迎。“根据这项裁决,Meta 数据库中只有一小部分将被允许用于广告。”

    —— 路透社

  • 优步因向美国传输大量敏感数据而罚款2.9亿欧元

    优步因向美国传输数据被罚款2.9亿欧元

    优步公司(Uber)因向美国传输大量有关其司机的敏感数据而未能遵守欧洲保护标准,被荷兰隐私监管机构处以创纪录的2.9亿欧元罚款。荷兰数据保护局表示,优步正在收集来自欧洲的司机的信息,例如出租车执照、位置数据,有时还包括犯罪和医疗数据,并将这些信息保存在美国服务器上。该监管机构周一表示,这家网约车服务公司在两年多的时间里将敏感数据发送到其美国总部,而没有使用旨在保护隐私的数据传输工具,这意味着数据“没有得到充分保护”。该机构表示,优步去年已经停止了违规行为。优步发言人表示,公司将对这一决定提出上诉。

    —— 彭博社

  • iOS 18 将允许使用 Face ID 锁定单个应用

    消息称 iOS 18 将允许使用 Face ID 锁定应用

    据多位知情人士透露,iOS 18 将提供一项新的安全功能,允许用户锁定单个应用。此功能将为用户提供锁定内置 iPhone 应用 (如邮件、消息、便笺、电话、照片、Safari、设置等) 的选项,从而提供额外的隐私和安全保障。解锁应用需要 Face ID 认证,并且该功能可能也适用于 Touch ID 或 iPhone 的密码。目前尚不确认该功能是否适用于 App Store 下载的第三方应用。

    —— MacRumors

  • 领英因敏感数据使用遭到投诉将面临限制

    领英因敏感数据使用遭投诉 将限制在欧盟投放定向广告

    领英已确认将不再允许广告商根据用户参与领英群组所收集的数据来定位用户。此举是在一群民间社会团体就可能违反《数字服务法》(DSA) 向欧盟委员会提出投诉三个多月后做出的。微软公司旗下的商业社交网络领英于2010年首次推出了群组,以便用户围绕特定的共同兴趣领域进行交流。针对今年二月收到的投诉,欧盟委员会致函领英,要求其提供进一步信息,说明如何根据种族、政治忠诚度或性取向等敏感个人数据来投放定向广告。尽管领英坚称其遵守了 DSA,但该公司现已取消了广告商使用领英群组会员数据在欧洲“创建广告受众”的能力。

    —— Techcrunch

  • 苹果公司的广告拦截计划

    英国报业集团警告苹果公司的广告拦截计划

    英国报业集团警告苹果公司,任何强制使用所谓的“网络橡皮擦”工具来阻止广告的举动都将危及新闻业的财务可持续性。据报道,苹果正准备在下一个 iOS 18 软件更新中的 Safari 浏览器中加入基于人工智能的隐私功能,该功能将删除广告或其他不需要的网站内容。代表 900 家全国、地区和地方性媒体的新闻媒体协会 (NMA) 在周五致苹果公司英国政府事务主管的信中,对这将如何影响该行业的数字收入表示担忧。NMA 成员包括《泰晤士报》、《卫报》和《每日电讯报》。信中称,专业新闻业需要资金“而广告是许多出版商的主要收入来源”。“广告拦截是一种生硬的工具,妨碍了内容创作者可持续获得资助他们工作的能力,并可能导致消费者错过原本对他们非常有用的重要信息”。

    —— 英国金融时报

  • 美国政府与信号应用程序加密技术

    TG创始人抨击Signal的加密技术受美国政府干预

    🤫 Twitter 创始人杰克·多西分享的一个故事揭露了 Signal(一款据称“安全”的消息应用程序)的现任领导人是美国国务院用来在国外推翻政权的活动分子 🥷

    🥸 美国政府花费 300 万美元打造 Signal 的加密技术,如今 WhatsApp、Facebook Messenger、Google Messages 甚至 Skype 都采用了完全相同的加密技术。看起来,美国的大型科技公司几乎不被允许构建不受政府干预的加密协议 🐕‍🦺

    🕵️‍♂️ 我采访过的许多重要人士都表示,他们的“私人”Signal 消息曾被美国法院或媒体利用来对付他们。但每当有人对他们的加密技术提出质疑时,Signal 的典型回应是“我们是开源的,所以任何人都可以验证一切正常”。然而,这是一个诡计 🤡

    🕵️‍♂️ 与 Telegram 不同,Signal 不允许研究人员确保他们的 GitHub 代码与用户 iPhone 上运行的 Signal 应用程序中使用的代码相同。Signal 拒绝为 iOS 添加可重现的版本,从而关闭了社区的 GitHub 请求。而 WhatsApp 甚至没有发布其应用程序的代码,因此他们关于“隐私”的所有讨论都是一个更明显的马戏团诡计 💤

    🛡 Telegram 是唯一一款非常受欢迎的消息服务,它允许每个人确保其所有应用程序确实使用在 Github 上发布的相同开源代码。在过去十年中,Telegram 秘密聊天一直是唯一一种可验证隐私的流行通信方式 💪

    —— 杜罗夫的频道

  • DuckDuckGo 推出月费9.99美元包含VPN服务的Privacy Pro 隐私保护计划

    DuckDuckGo 推出月费9.99美元包含VPN服务的Privacy Pro 隐私保护计划

    DuckDuckGo 宣布推出一项新的订阅服务 Privacy Pro,该服务在现有产品之外提供额外的隐私保护。每月支付9.99美元的用户将可以使用使用开源 WireGuard 协议的 VPN、设备上的个人信息删除和全天候身份盗窃恢复。

    DuckDuckGo 的全系列产品长期以来都是免费使用的,包括其浏览器、搜索引擎、各种插件,甚至电子邮件保护服务。PrivacyPro 是该公司的第一个付费订阅服务。该公司将此归因于提供 VPN 服务需要“显著更多的带宽和资源”。

    —— DuckDuckGo