风闻奏事,遍查访知。提供互联网科技新闻快讯。发布VPS、网盘等有价值虚拟资产的新闻和交易信息。⚡️

本频道引用的所有文章皆旨在拓宽信息视野,不代表本频道观点。本频道谢绝任何政治频道转发消息,请勿让我们的评论区变成一个火药桶。请以包容友好的方式交流。

🔍 博客版:https://kejikuaixun.blogspot.com/

🏆 合作咨询:https://t.me/HelloGeorge_Bot
你见过跑路的VPS销售商,但是你应该没有见过跑路了还要顾客续费的商家,比如像企鹅小屋那样。

https://hostloc.com/thread-902685-1-1.html

—— vikin,HostLoc (图)
使用 iCloud 美区账号是有一定风险的。今天V2EX上又有一个用户说他使用了11年的美区账号被封了。

苹果公司仅仅是怀疑就可以永久封禁一个账号,一旦被封申诉基本是徒劳的,运气好一点的只是封应用商店,如果运气不好就会全局封锁,那样这个账号无法从当前设备上注销,这个手机或者mac就废了。

除了从正规渠道购买礼品卡(事实上只有苹果官网购买最可靠)外,不要绑定信用卡或者PayPal也显得尤为重要。实践证明绑定额外支付渠道的iCloud账号更容易被封。

与Google不同,Apple是“不讲交情”的,不论是用了多久的老用户,也可以被系统直接秒杀,且无法解封。

https://www.v2ex.com/t/807152
PayPal 再次开了一波赠送10美元优惠券活动,新注册用户绑定62开头银行卡即可获得,满20减10美元优惠券。

https://www.paypal.com/c2/webapps/mpp/upi-summer-coupon-2021

🥳此链接不含AFF
淘宝的回复

首先,没有回复。

在众多app陷入过多索取隐私信息事件中,第一个被爆料的,安卓版淘宝,会大量缓存用户媒体文件(照片+视频)到其app私有目录下,却没有出现浪花,如此严重的侵犯隐私行为的新闻,仿佛被一双无形的手给按下去。这究竟是道德的沦丧还是人性的扭曲,是架空ZF命令还是欺上瞒下又一力作。似乎又到了某集团正房微博发声被彻底按灭的时刻。

扩展:有人说,淘宝为什么可以同时左右舆论渠道和侵犯隐私,两个ZF严令禁止的行为。
又有人说,此次想发现淘宝app行为,必须要root,普通用户很难复现,会root的,自然会冻结它。只是可怜大量的小白用户。
星链(Starlink)现在接受中国用户预定。

“Starlink 的目标是在 2022 年覆盖您所在的地区。可用性取决于监管部门的批准。订单将按照先到先得的原则完成。”
疑似第三方应用隐私查看工具 App Privacy Insights 回应“境外开发”说

澄清:

本app从未「读取系统日志」,只是解析iOS 15提供的「App活动日志」。 iOS 15的日志格式是公开的,且Apple有提供公开材料描述该格式,有能力的使用者可以自己解析查看。

GitHub上亦有若干类似开源工具用于解析,不信任本app的解读结果可以尝试使用这些公开可审计的方式来解读。
当然,我们建议各位谨慎处理自己的「App活动日志」汇出档,不要随意交给不可信任的app。

本app开发者如各位所见,目前处于中国大陆,上架公司亦为位于中国大陆的公司,所谓「境外人员开发」纯属转移焦点混淆视听。

—— App Privacy Insights 疑似官方群组
美团回应频繁获取用户定位:别家也这样,是检测软件的问题

10月11日消息,日前,有数码博主爆料,称在升级iOS 15后,安装某隐私记录软件之后发现,美团在后台连续24小时进行了定位。而前一天,在同样的路径下,有网友发现微信在后台多次读取用户相册。

美团App一位技术工程师表示,之所以出现这种情况,是因为这类软件在单方面读取系统操作日志后,进行了选择性展示,经测试,在相关权限开启且App后台仍处于活跃状态时,大部分主流App均会被该软件检测出频繁读取用户信息,且监测结果高度相似

公开报道显示,该款读取iOS 15系统日志的软件系境外人员研发,上述工程师表示,并未对该软件的安全性和保密性做测试,建议大家谨慎下载
...
上述美团工程师透露,最早发微博的用户拒绝提供更多信息,因此,也无法确认该用户截取数据时的状态,不过根据系统分析来看,美团App定位之中,该用户应该发生过大范围移动。

—— TechWeb
得益于 iOS 15 的 APP 活动记录功能让普通手机用户有了审视自己手机中应用程序的机会。在近日又有美团、支付宝滥用位置API权限的消息曝出。从前是猜测,现在可以实锤了。

这种现象表明中国大型互联网企业藐视用户隐私的观念根深蒂固,从前法律约束不得,道德感化不了,它们就为所欲为。

现在我们不需要单单依靠法律、不需要指望道德。我们有技术革新的武器,能够将它们的恶行公之于众并让人们警觉。
站群干扰Google中文搜索后续

经过v2ex众网友艰苦的努力,目前收集到「小搭百科网」 的分身域名共计 2509 个。(发布时已达5147个)
已经做成屏蔽列表:
https://github.com/dallaslu/penzai-list
可使用以下直接订阅:
https://raw.githubusercontent.com/dallaslu/penzai-list/main/uBlacklist.txt
或者选择使用标题规则(有小概率误杀的可能性):
https://github.com/cobaltdisco/Google-Chinese-Results-Blocklist/issues/50
下面罗列一些可能有用的信息:
• 备案主体:广东领讯网络科技有限公司
• 法人代表:李XX
• 业务 QQ:79702151
• CDN:CloudFlare
• 云服务:优刻云(香港:118.193.38.103 ,广州:106.75.167.234 ),AWS (新家坡:18.141.160.82 )
• 统计:百度 (fe48ff45be6dc10c4baab2d39e861fb2)
• 广告:Google Ads(ca-pub-2239718757853168)


扩展:众多网友对此行为表达谴责,并表示将追究到底,不排除使用以核打击之外的任何手段,虽远必诛。
亚马逊:Google 就是个弟弟

2021最具价值品牌。

—— TestFlightCN
尽管Google搜索结果饱受来自站群的骚扰,但是通过将区域设置成美国后或许可以得到改善。
尽管 Windows 365 云电脑试用已经到期,但是发现实际依然可以继续使用。不知道是否像甲骨文那样玄学删机,比如到期后几个月才删除。
苏富比拍卖行宣布

苏富比拍卖行宣布部分拍卖品接受比特币。

#比特币
Google将向易被黑客攻击的"高风险"机构提供硬件安全密钥

Google在一篇博文中说,它将在2021年全年发送安全密钥,以鼓励用户加入其高级保护计划(APP),该计划保护那些具有高知名度和敏感信息的用户,他们有可能受到有针对性的在线攻击。安全密钥使网络钓鱼攻击更难奏效,因为安全密钥只能用于解锁合法网站的账户。

此外,Google还宣布与国际选举制度基金会(IFES)、联合国妇女署和非营利组织"捍卫数字运动"(DDC)建立新的和扩大的伙伴关系,以加强其最危险用户的安全。

通过与后者的合作,Google表示,它已经在2020年美国大选季节向180多个符合条件的联邦竞选活动提供了Titan安全密钥,并补充说,它现在正与该组织合作,为州级竞选活动和政党、委员会及相关组织提供进一步的保护,包括关于如何防止网络攻击的研讨会和培训。

—— cnBeta
微信的答复

微信方面回应称,读取相册经过了用户授权,是为便于用户在微信聊天中可以快速发图,让体验更快速流畅。读取行为仅在手机本地完成,最新版本的微信中将取消这一功能。”

著名
iOS开发者大刘称“写了段代码测试一下,从相片库中找出最近拍摄照片的二进制和metadata,整个过程费时不到 100ms,到底有什么必要频繁的在后台预处理?”

#腾讯涉嫌侵犯隐私
#淘宝好像更严重
监测发现,江苏省开展虚拟货币活动的矿池出口流量达136.77Mbps,参与“挖矿”的互联网IP地址总数4502个,消耗算力资源超10PH/s,耗能26万度/天。

以省内虚拟货币“挖矿”活动较多的以太坊和比特币为例,“挖矿”较多的地市有苏州、徐州、南京。从IP地址归属和性质看,归属党政机关、高校、企业被入侵利用开展虚拟货币“挖矿”行为的占比约21%。

下一步,省通信管理局将持续开展虚拟货币“挖矿”态势分析,并进一步联合各相关部门,形成“多维度、多层次”的处置体系,依法处置相关网站和移动应用程序,配合做好违法虚拟货币交易的溯源与打击。

—— 江苏省通信管理局,竹新社
发改委征求意见:非公有资本不得从事新闻采编播发业务

国家发展改革委就《市场准入负面清单(2021年版)》向社会公开征求意见。征求意见稿提到,禁止违规开展新闻传媒相关业务。

非公有资本不得投资设立和经营新闻机构,包括但不限于通讯社、报刊出版单位、广播电视播出机构、广播电视站以及互联网新闻信息采编发布服务机构等。

非公有资本不得经营新闻机构的版面、频率、频道、栏目、公众账号等。

非公有资本不得从事涉及政治、经济、军事、外交,重大社会、文化、科技、卫生、教育、体育以及其他关系政治方向、舆论导向和价值取向等活动、事件的实况直播业务。

非公有资本不得引进境外主体发布的新闻。

非公有资本不得举办新闻舆论领域论坛峰会和评奖评选活动。

—— 界面新闻
Back to Top