风闻奏事,遍查访知。提供互联网科技新闻快讯。发布VPS、网盘等有价值虚拟资产的新闻和交易信息。⚡️

本频道引用的所有文章皆旨在拓宽信息视野,不代表本频道观点。本频道谢绝任何政治频道转发消息,请勿让我们的评论区变成一个火药桶。请以包容友好的方式交流。

🔍 博客版:https://kejikuaixun.blogspot.com/

🏆 合作咨询:https://t.me/HelloGeorge_Bot
对盲水印攻击效果 —— 无效,无法去除

所谓对水印的攻击,是指破坏水印,包括涂抹,剪切,放缩,旋转,压缩,加噪,滤波等。

了解深不可测的盲水印,其具有高度隐蔽性和难去除的特点。这种技术和豆瓣那种水印不同,要厉害得多,是否已经被广泛使用现在还不知道。

看一下这篇文章可以初步了解一下这种技术:
https://www.zhihu.com/question/50735753/answer/122593277

所谓盲水印,是指人感知不到的水印,包括看不到或听不见(没错,数字盲水印也能够用于音频)。其主要应用于音像作品、数字图书等,目的是,在不破坏原始作品的情况下,实现版权的防护与追踪。添加数字盲水印的方法简单可分为空域方法和频域方法,这两种方法添加了冗余信息,但在编码和压缩情况不变的情况下,不会使原始图像大小产生变化(原来是10MB添加盲水印之后还是10MB)。
警惕豆瓣通过截图中隐写的内容找到你

豆瓣在15日于其网页版标题下方加入了一行小字,内容是uid、tid和截图时间。这些文本与网页背景色大体接近,肉眼无法直接分辨,如果有人截图通过调节对比度就可以显现出来。豆瓣可以轻松追踪截图者是谁。

在被曝光后豆瓣已将该部分设置为禁止选中。

另外豆瓣早在2021年已经在其App中加入了类似功能。

这项技术不算高超,更为厉害的隐写术常规手段根本发现不了也去不掉,比如此前阿里巴巴内部爆料人截图后技术部门通过隐写水印精确定位到泄密员工。有人测试过常规手段,比如反色、多次截图、修改对比度等对去除这种高级水印是无效的,唯一的办法是对屏幕拍照。

消息来源:FishToucherHouse
微信iOS新版支持聊天记录内的图片搜索。写出图片相应描述文字,即可搜索到该图片。

扩展:网友表示好开心,终于读图片了。也有网友表示有隐私问题。
著名网络分析工具surge作者发布消息,称其snell协议由于不可抗力,停止维护。

扩展:有网友疑问是否被盯上,也有网友表示大概为了事先避险。
有网友发现一个钉钉的远程执行漏洞(RCE)

触发方式见视频,有懂行的专业人士可以分析一下危害性。

https://github.com/crazy0x70/dingtalk-RCE
工信部将要求内置应用可卸载

工信部公布了《关于进一步规范移动智能终端应用软件预置行为的通告(征求意见稿)》,意见截至日期 3 月 3 日。

《征求意见稿》要求生产企业应确保除基本功能软件外的预置应用软件均可卸载,并提供安全便捷的卸载方式供用户选择。基本功能软件限制为系统设置、文件管理、多媒体摄录、接打电话、收发短信、通信录、浏览器、应用商店,实现同一基本功能的预置应用软件,至多有一个可设置为不可卸载。
传向日葵远程桌面工具有远程代码执行漏洞

有漏洞的版本包括 11.1.1、10.3.0.27372、11.0.0.33162,使用这些版本的用户应该立即停止使用。

V2EX的cweijan认为根据代码,使用公网 IP 的计算机运行向日葵才会有这个风险,个人电脑无碍。

https://github.com/Mr-xn/sunlogin_rce
调查:2月15日之后至今你是否感觉到梯子网变卡了?
Anonymous Poll
27%
显著感觉变卡
40%
没有变化
33%
没有注意过或者不确定
谷歌计划限制Android手机上的跨应用追踪

继苹果公司对秘密收集数以十亿计移动设备数据的广告行业施加限制之后,谷歌也计划采用新的隐私限制,以限制Android智能手机应用的跟踪行为。

谷歌对Android系统的计划可能会加速终结在智能手机上长达10多年的广告做法,包括Meta Platform Inc. (FB)旗下Facebook在内的许多公司都将自己的代码植入数以十万计的应用程序中,以追踪消费者的行为。

谷歌周三表示,计划开发更多以隐私为主的产品,替代与个人智能手机相关的字母数字标识符。一些应用程序利用这些标识符收集和分享用户信息。

—— 华尔街日报
Akamai 宣布收购 Linode

全球最大的分布式计算平台 Akamai 今天宣布已达成一项最终协议,将收购知名的基础设施即服务(IaaS)平台提供商之一Linode。

Linode创始人兼首席执行官Christopher Aker补充说:"我们在19年前创立了Linode,以使云的力量更容易和更容易获得。一路走来,我们建立了一个深受世界各地的开发者和企业信赖的云计算平台。今天,随着云服务变得包罗万象,包括计算、存储、安全和从核心到边缘的交付,这些客户面临新的挑战。解决这些挑战需要巨大的整合和规模,Akamai和Linode计划在一个屋檐下进行整合。这标志着Linode翻开了激动人心的新篇章,也标志着我们当前和未来的客户向前迈出了一大步。"

根据协议条款,Akamai同意以约9亿美元的价格收购Linode有限责任公司的所有流通股权,并对收购价格进行常规调整。由于将该交易构建为资产购买,Akamai预计将在未来15年内实现现金所得税的节约,估计净现值约为1.2亿美元。该交易预计将在2022年第一季度完成,并受制于常规的成交条件。
欧盟数据保护机构建议禁止以色列间谍软件 Pegasus

欧盟的数据保护专员(Data Protection Supervisor)在周二的一份声明中,建议禁止开发和部署具有 Pegasus 功能的间谍软件,称这是保护基本权利和自由的最有效选择。

欧盟监管机构不能为成员国做出决策,但可能会鼓励对监控软件的打击。Pegasus 能追踪用户的手机,它的滥用让 NSO Group 成为瞩目的隐私和人权侵犯案件的焦点。

—— solidot
巴西选举法院院长威胁要封锁 Telegram

最高法院(STF)和最高选举法院(TSE)院长路易斯-罗伯托-巴罗佐(Luiz Roberto Barroso)对Telegram在巴西的封停论调发表了评论。

他对《环球报》说:"我认为,任何不遵守巴西法律的平台都应该被封锁"。

"巴西不是一个你想说什么就说什么的地方"。

在巴西禁止Telegram的话题一直是最高法院的一个反复出现的主题。虽然Facebook、WhatsApp、TikTok过去曾与巴西法院合作,在2020年选举期间消除错误信息,但Telegram无视巴西最高法院提出的在2022年合作的对话企图。

—— Telegram Info
称荣耀手机为圾皇的评测博主被罚 8 万元

广州互联网法院审理了一起网络侵权责任纠纷案件,涉及网络测评博主的言论边界问题。拥有10万+粉丝的测评博主小江被荣耀公司以侵犯名誉权为由告上法院,最终被判道歉及赔偿 8.6 万多元。

法院认为,本案中,小江是拥有粉丝量超过 10 万的微博加V用户,其在微博上发布的数码类产品信息,会引起粉丝或其他相关类别网络用户的关注。因此,小江在微博发表言论时应该承担比普通网络用户更高的注意义务,引用的内容或转载的信息不但应有来源,而且应有较为权威的来源。

法院还指出,微博言论具有内容简短、语言风格多变的特点,但微博用户在发表涉及他人名誉权的事实陈述或意见表达时,应遵循一定的客观事实,对所发布的事实进行适度查证、合理评价,不能带有任意夸大、歪曲或借机贬损、侮辱他人人格的恶意。

—— 财新网,TestFlightCN
Back to Top