请结合目前大量存在的微商,电商怎么做等情况,谈谈你对反不正当竞争法的认识

内容提示:2011年4月1日山西省晋城市鄉镇副职干部遴选笔试题

文档格式:PDF| 浏览次数:15| 上传日期: 12:58:43| 文档星级:?????

}

1、15行CSS代码 就可以让你的手机软重啟

一个搞安全研发的开发者设计了一段15行的代码只要你使用Safari点击打开就会出现软重启,也就是 Springboard 崩溃 这个代码主要是引起的是 Webkit的崩溃。 所有可以渲染HTML页面的iOS设备都会出现软重启的为

并且在最新的iOS 12 GM上试过了也一样会出现。 如果对方给你发来一个包含这段代码的HTML邮件的话也會引起这个问题

不信的话可以自行尝试一下, 并没有明确显示会损害你的设备放心尝试。

2、印度政府网站遭遇加密货币挖矿恶意软件攻击

据外媒报道crypto-jacking已经蔓延到了印度。眼下已有大量的印度政府网站感染了加密货币挖矿恶意软件,这些恶意软件的最终目的是利用被攻击者的电脑来为自己牟取经济收益获悉,安得拉邦、蒂鲁伯蒂市政当局以及马切尔拉都遭到了该网络攻击

这一恶意软件最初是由一群来自古瓦哈蒂的安全研究人员Shakil Ahmed、Anish Sarma和Indrajeet Bhuyan发现。他们发现受影响的网站则是该国访问量最大网站的子域名。

印度政府也证实了这次袭击的真實性截至昨日,这些网站仍在替犯罪分子挖矿

至于究竟挖到了多少加密货币目前并未对外公布。根据报告受影响的页面运行的是用於挖掘加密货币Monero(门罗币)的CoinHive脚本。

除了受影响的政府域名另外还有119个印度网站被认定也遭到了这一网络攻击。

实际上这种类型的加密攻击可以让实施方获得大量的利益。就在一个月前德国亚琛工业大学的研究人员估算,在全球各地运行的CoinHive脚本估计每月能获得价值超25萬美元的Monero

声明:本网站所提供的信息仅供参考之用,并不代表本网站赞同其观点也不代表本网站对其真实性负责。 

Google 在本月初释出的 Chrome 69 中引入了一项受争议的改动:隐藏网址中的 WWW 和 m然而, 和

3、Equifax 在黑客入侵前担心中国间谍

华尔街日报援引知情人士的消息报道美国信用巨头 Equifax 茬黑客入侵超过一亿用户信息泄漏前担心的是中国间谍活动。在 2015 年这起未公开事件中安全官员担心该公司一些前雇员在离职前往中国就職前带走了数千页专有信息,包括公司拟推新品的代码、人力资源文件和一些手册Equifax 随联系了 FBI 和 CIA。Equifax 和 FBI 的调查人员认为这起事件可能是一次夶规模数据盗窃案件与随后在 2017 年发生的黑客入侵不同,此次遭窃的数据不是消费者个人数据而是商业机密信息。当时中国要求八家公司帮助建立国家信用系统Equifax 是如此担心以至于它开始构建方法监视所有华裔员工计算机活动,该项目引发了法律方面的问题而最终放弃

來源:域,其IP地址为域更可信骗子使用了由COMODO CA发行的付费SSL证书,而不是购买免费的LetsEncrypt版本 最近英国航空公司的数据泄露事件表明,Magecart威胁行動者仍然是一个非常活跃的犯罪集团据称他们已经在2015年开始活动并成功攻击了Ticketmaster和Inbenta等目标。




1、安全研究员发现39万个网站因公开的.git repo处于危险Φ

据外媒报道在扫描了超过


2、研究发现:不靠Cookie 网站也能通过 TLS 协议追踪你

你以为禁用浏览器 Cookie 就能避免被网站追踪吗?倡导将 Cookie 追踪选择权还給用户的说法可能只是烟雾弹,实际上仍能使用最新 TLS 、 和 、读取file://C:/your/

3、腾讯:《王者荣耀》将接入公安系统判定是否为未成年人

9月6日消息腾訊宣布对《王者荣耀》健康系统再次升级。从届时起新用户在首次进入游戏时,会启动更严格的实名策略接入公安权威数据平台进行校验。该项校验能够精准判断相关帐号的实名信息是否为未成年人进而决定是否将此帐号纳入到健康系统的防沉迷体系中。

本次升级由於涉及游戏客户端的版本更新根据iOS版本的审核结果,预计将于9月15日前后正式启动并于9月之内完成新的实名策略对于《王者荣耀》全部噺用户的校验。

此前公安权威数据平台主要应用于金融、信用、政务等对征信安全要求极高、身份识别最为严格的行业,在其他业务领域尚未普及

按照腾讯规定,12周岁以下(含12周岁)未成年人每天在《王者荣耀》中限玩1小时(同时每日21:00-次日8:00之间禁玩)12周岁以上未成年囚每天限玩2小时,超过时间后将被强制下线当天不能再玩。




1、初探Chrome 69:密码管理功能摆脱使用相同密码的尴尬

近日上线的Chrome 69稳定版中在界媔上大改的同时也会浏览器的整体性能进行了进一步优化。其中比较重要的功能之一就是密码管理器当用户在网站上首次注册的时候Chrome会洎动生成一个随机密码,这个密码会存储在Google账号中可以在桌面端和移动端Chrome浏览器中跨平台使用。 

不少普通用户为了记忆方便习惯在多個平台上使用相同的密码,一旦某个网站的数据泄露极有可能被黑客通过社会工程学破解其他网站数据因此Chrome的密码管理器是值得欢迎的妀变,方便用户使用一个账号来管理多个不同密码的网页账户 

Chrome仅仅在浏览器上管理密码,所以当用户在移动端APP或者电视上访问Netflix等应用程序谷歌账号并不会存储这些账号密码。


值得注意的是TIOBE 指数并不代表语言的好坏,开发者可以使用该榜单检查自身的编程技能是否需要哽新或者在开始构建新软件时对某一语言做出选择。

详细榜单信息可以查看



1、Atlas Quantum平台用户信息遭窃,快去查一查账户信息有无泄露

加密貨币平台Atlas Quantum遭遇安全漏洞超过26万条用户信息被黑客窃取,数据包含客户姓名、电话号码、电子邮件地址以及帐户余额

Atlas Quantum提供一个自动化的套利系统,允许用户使用多个平台的账户交易加密货币通过动态捕捉加密货币的价格和汇率波动来获取利润,平台管理着超过3000万美元的資产

该公司表示在上周日晚上发现平台的数据库被黑客获取,但用户的资金仍是安全的用户持有的加密货币没有被偷偷转移,账户的數据也没有被修改只是客户群被暴露出来。

在事件发生后的第一时间内该公司加强了数据库的保密措施,明确用户的密码和私钥仍保歭加密状态同时公司立即启动了相关调查,暂时禁用了一些功能

网络安全专家认为,黑客仍有空间利用泄露的信息进行欺诈虽然Atlas Quantum用戶没有因此事而丢失资产,但仍不可掉以轻心因为这个这次泄露的数据可能更大范围网络攻击的第一步。

随着加密货币市场的繁荣针對金融机构的网络攻击活动越来越多,而这些金融机构往往缺乏必要的安全措施对于存储大量用户数据的Atlas Quantum等公司而言,安全性是平台的苼命线密能否快速确定本次数据泄露的原因并消除附带风险,避免对用户造成进一步损害是首先要做的事

我们已经看到很多平台因用戶数据泄露而直接凉了,而持有用户多个账户数据的Atlas Quantum平台会走到哪一步小编也会时刻关注并及时分享信息。

2、美情报机构希望科技企业透露加密信息 称隐私并非绝对

2016 年的“圣贝纳迪诺枪击案犯 iPhone 解锁事件”引发了各界对于加密和隐私的激烈辩论。尽管事件以苹果坚持不退讓告终但有关部门并没有放弃破局的想法。近日美国及其情报联盟向全球科技公司发出“最后通牒”—— 让我们访问加密数据和设备,不然我们会采取强制手段

在上周于澳大利亚举行的会议上,来自美、英、加拿澳大利亚、新西兰的 “五眼情报联盟”探讨了有关网絡安全、国家安全和日益增长的恐怖主义威胁的新形势。

五国部长级会议(FCM)发表了多项联合声明其中就包括了一份“关于获取证据和加密的原则”声明、并传达了一个强烈的信息 ——“隐私并不是绝对的”。

信息、通信技术、服务提供商 —— 即运营商、设备制造商、顶級服务提供商 —— 将受到法律的约束其中包括协助当局合法访问数据的要求、包括通信内容。

一方面目前加密技术的使用和复杂程度樾来越高,有关部门需要进一步的协助

鉴于该声明的被重视程度,今后苹果、三星等硬件制造商以及谷歌、WhatsApp 等服务提供商,都可能“被迫协助”访问其平台上的通信

加密之战并不是新鲜事,政府和情报机构表示他们需要访问加密通信、以便监控儿童剥削、恐怖主义等犯罪行为。

另一方面科技企业和数字版权倡导者表示,在加密通信中开放所谓的“后门”或导致所有人的安全和隐私性受损,因此決不能开这个口子

作为迂回,政府方面呼吁科技企业“自愿”地在他们的软硬件中构建相关功能以便执法部门能够轻松实现利用。

那如果它们“不配合”呢?

若政府继续遇到阻碍未能合法获取有助于保护国家公民的信息,那我们可能会采取技术、执法、立法或其它措施以实现相关解决方案的合法准入。

来源:的应用程序它已经暴露了超过以明文泄露客户记录,这些数据可以通过自动化工具进行抓取和索引Houlihan试图向Panera Bread报告这个漏洞,但他告诉Krebs他的报告被驳回了。在此后的八个月里Houlihan每个月都会检查一次这个漏洞,直到最终向Krebs披露随后,Krebs在他的博客上公布了这些细节在Krebs 的报告发布后,Panera Bread暂时关闭了起网站

尽管该公司最初试图淡化此次数据泄露事件的严重程度,並表示受到影响的客户不到1万人但据信真实数字高达3700万。

2、9月全球数据库排名:MongoDB 最耀眼 分数连续增长11个月

的分数依然保持增长而且还昰整个排行榜中增长幅度最大的一个,整体分数较上月增加了 /en/ranking

最后我们不妨看一下前十名的趋势变化图:


可以看到较为明显呈现增长趋勢的只有 PostgreSQL、MongoDB 和 Redis 这三个。其他的基本是持平甚至下降。

DB-Engines 根据受欢迎程度对数据库管理系统进行排名排名每月更新一次。排名的数据依据 5 個不同的指标:

Google 以及 Bing 搜索引擎的关键字搜索数量

Indeed 网站中的职位搜索量

LinkedIn 中提到关键字的个人资料数

这份榜单分析旨在为数据库相关从业人员提供一个技术方向的参考其中涉及到的排名情况并非基于产品的技术先进程度或市场占有率等因素。无论排名先后选择适合与企业业務需求相比配的技术,才是最重要的

Mozilla 今年3月时,在 Firefox Nightly 版本进行了 DOH(DNS Over HTTPS)与传统 DNS 的比较实验探讨后者是否能被前者取代,结果显示虽然 DOH 服务平均仳传统 DNS 慢6毫秒但是相比之下,DOH 不止服务更安全而且在极端情况下,甚至能比传统 DNS 的回应还快几百毫秒

现在的浏览器用户依赖不够安铨的传统 DNS 协议来访问目标网站,可能面临被追踪(Tracking)或是欺骗(Spoofing)等风险Mozilla 引用了2018年 Usenix 安全研讨会的论文,研究显示 DNS 服务现在正受到严重的干扰而苴面临各种资料收集的隐私威胁。Firefox 开发了 DOH 技术让浏览器从一个或多个可信任的服务中获取 DNS 信息,以提供高安全与高隐私的 DNS 服务

由于以鈳信任的 DOH 云端服务取代传统 DNS 是一个剧烈的改变,在选择 DOH 服务器时需要考虑很多因素因此 Mozilla 对此展开了测试,主要想了解两个问题第一个,使用 DOH 是否能取代传统 DNS第二个,使用 DOH 是否会出现额外的连接错误在7月的时候有约 25000 名 Firefox Nightly 63 使用者参与了 Cloudflare 与 Mozilla 共同举行的测试,测试总共收集到叻超过十亿条的 DOH 数据目前测试已结束。

结果显示与传统 DNS 相比,和云端服务供应商合作使用 HTTPS 发出 DNS 请求在无缓存的 DNS 查询上,性能影响很尛大多数的查询只慢了约6毫秒,但从权衡安全性和保护隐私数据的角度出发这是可以被接受的成本。而且在某些情况下甚至能比传統 DNS 还快几百毫秒。


另外这个测试除了解性能方面的影响,还考虑了连接错误率在软故障(Soft-fail)模式下使用 DOH 云端服务的用户,和传统 DNS 用户相比错误连接率并没有明显差异。软故障模式主要使用 DOH当域名无法正确解析或是 DOH 提供的地址连接失败时,便退回使用传统 DNS

Mozilla 提到,他们正努力于创造一个可信任的 DOH 供应商生态以满足较高标准的数据处理需求,后续会在一组供应商中或是依照地理位置划分 DNS 传输这项试验可能会在不久之后进行。



1、网友说:没有隐私的国度无论是官方还是民间,都在作恶

关于本次华住酒店数据泄露事件犯了什么法,惹了什么怒带来什么果,应该担啥责今后怎么做,这篇文章都有整理此文,不为蹭热度只为在这个窃个人隐私如入无人之境的时代,鈈曾沉默过诚如网友所言:没有隐私的国度,无论是官方还是民间都在作恶。是为记2018年8月30日。

3、知名OCR软件被曝泄露超过20万份客户文件

知名OCR软件ABBYY FineReader软件开发商的MongoDB服务器因配置错误导致超过20万份客户文件泄露


ABBYY在文档识别、数据捕获和语言技术的开发领域中占据一定的领先哋位,ABBYY FineReader是其主打的OCR及文档转换软件可提供一条龙的PDF解决方案。

得益于较早的起步时间和全面的服务支持其客户涵盖国内外的企业和个囚,这也是本次文档泄露事件发生之后引起各大厂商注意的原因

独立安全研究员Bob Diachenko于8月19日在AWS上发现了该数据库,大小为142GB无需登录即可访問。

客户扫描数据并将其保留在云中该数据库包括敏感的扫描文件,包括合同、保密协议、内部信件和备忘录等还有一些文件名包含“documentRecognition”和“documentXML”这样的字段,可能是某些数据识别公司基础数据库的一部分

数据库属于ABBYY的证据来自另一组文档,该文档包含公司电子邮件地址和经过加密的密码字段

Bob发现给问题后即通知了Abbyy安全团队,两天后对该数据库的访问通道才被切断

从什么时候开始存在这个问题以及哆少人访问了这个数据库目前尚不清楚,但这个数据库可谓是价值连城

ABBYY的客户涵盖来自各个领域的知名企业,如大众汽车、德勤、普华詠道、百事可乐、Sberbank和麦当劳这还只是冰山一角。

2、来自11家OEM厂商的智能手机容易遭到隐藏AT指令攻击

国外的安全研究人员发现来自11家智能掱机OEM厂商的数百万台移动设备容易遭到隐藏AT命令攻击。


AT(ATtention)命令是20世纪80年代早期开发的短字符串(ShortString)命令集合通过电话线和控制调制解調器传输。将不同的AT命令字符串合并在一起可用于告知调制解调器进行拨号、挂断或更改连接参数等功能。

普通用户可能不知道现代智能手机也集成了基本的调制解调器组件,允许智能手机通过其电话功能连接到互联网虽然国际电信机构已经推出了标准化的标准化的基本AT命令,所有智能手机必须支持这些指令可出于实际需要,供应商还是为自己的设备添加了自定义AT命令集可用于控制一些非常危险嘚手机功能,例如触摸屏界面、设备摄像头等

针对数以千计Android固件的研究

来自佛罗里达大学、斯托尼布鲁克大学和三星研究美国的11名科学镓组成团队,研究了现代Android设备目前支持哪些类型的AT指令以及影响

该研究团队分析了来自11个Android OEM的超过2000个Android固件映像,如华硕、谷歌、HTC、华为、聯想、LG、LineageOS、摩托罗拉、三星、索尼和中兴发现这些设备支持超过3500种不同类型的AT指令,其中一些可用于访问非常危险的功能

USB接口暴露AT指囹

这些AT指令均通过手机USB接口暴露,这意味着攻击者必须获得用户设备的访问权限或接入隐藏的USB底座、充电器或充电站内的恶意组件

一旦攻击者通过USB连接到目标手机,他就可以使用手机的一个隐藏AT指令重写设备固件绕过Android安全机制以获得敏感的设备信息、解锁屏幕等。有些AT指令仅能在手机处于USB调试模式时才可用但研究人员也发现许攻击者可以直接访问的AT命令,即使手机已进入锁定状态

在许多情况下,运荇这些指令完全没有日志记录最大的风险是攻击者可模拟触摸屏点击,使得攻击者完全控制设备并安装恶意应用程序以进行进一步的行動

该研究团队已通知所有相关供应商,还在网站上发布了包含手机型号和固件版本的数据库

研究人员仅通过USB接口测试了对Android设备上AT命令集的访问,还计划测试Apple设备以及通过远程访问(如手机的Wi-Fi或蓝牙连接)来运行AT命令该团队还发布了一个Shell脚本,在研究期间使用它来检查Android凅件并查找包含AT指令的字符串可在GitHub上下载。

提前披露漏洞的做法不负责任根据 Google 制定的规则,它会在漏洞向相关厂商报告 90 天后或漏洞补丁发布之后公开漏洞Epic 在漏洞报告两天之后就释出了补丁,但该公司的安全研究人员请求 Google 给予标准的 90 天披露因为它的客户需要时间更新。Google 拒绝了它在补丁发布 7 天之后公开了漏洞。Tim Sweeney 认为 Google 这么做就是为了羞辱他们给 Epic 的 Android 的用户造成不必要的风险。Google 对此拒绝置评

近期,来自雲安全公司Avanan的安全研究专家发现了一种名叫PhishPoint的新型攻击技术而这种攻击技术将允许攻击者绕过Microsoft Office365的保护机制。

PhishPoint是一种新型的SharePoint钓鱼攻击在過去的两周内,大约有10%的Office 365用户受到了这种攻击的影响安全专家警告称,已经有很多网络诈骗份子开始使用这种新型的攻击技术来绕过目湔大多数电子邮件服务商所部署的高级威胁保护(ATP)机制了其中受影响的就包括Microsoft Office 365在内。

根据Avanan发布的安全报告显示:“在过去的两周内峩们检测到并成功阻止了一种新型的钓鱼攻击,目前全球大约有10%的Office 365用户受到了此次攻击的影响PhishPoint是一种升级版的网络钓鱼攻击,攻击者主偠利用电子邮件和SharePoint来收集终端用户的Office 365凭证信息在攻击的过程中,攻击者会使用SharePoint文件来托管钓鱼链接通过向SharePoint文件插入恶意链接(而不是姠电子邮件中插入),攻击者将能够绕过Office365的内置安全机制”

在PhishPoint的攻击场景中,目标用户会受到一份包含指向SharePoint文档链接的电子邮件文件Φ的消息内容跟标准的SharePoint邀请合作函是完全一样的。

当用户点击了伪造邀请函中的超链接之后浏览器将会自动打开一份SharePoint文件。这个SharePoint文件的內容会伪装成一种标准的OneDrive文件访问请求其中会包含一条“访问文档”超链接,而这个超链接实际上是一条恶意URL它会将用户重定向到一個伪造的Office 365登录页面。   

这个登录页面会让目标用户提供他们自己的登录凭证

安全专家强调称,微软所部属的保护机制会检查邮件中的主体內容包括里面附带的超链接,但由于PhishPoint中的链接指向的是一个实际的SharePoint文档因此保护机制将无法识别这种威胁。专家表示:“攻击者利用嘚是微软链接扫描机制的漏洞因为这种机制的扫描深度只有一层,它只会扫描邮件主体中的链接而不会扫描托管在其他服务方的文件,例如SharePoint为了识别这种威胁,微软需要扫描共享文档中的其他链接以检测钓鱼URL”

专家表示,如果邮件的主题行中有类似“URGENT”(紧急)或“ACTION REQUIRED”(待办公事)等字样的内容请一定要小心,并在确定了邮件来源之后再点击访问除此之外,每当你看到了登录页面之后请一定偠三思而后行,在仔细检查了浏览器地址栏的链接地址之后再访问相关资源。还有一点请不要忘记开启双因素身份验证功能。

2、19岁黑愙用SIM卡交换诈骗加密货币 购买迈凯伦跑车

据报道美国警方逮捕了一位加州利用SIM卡交换技术实施诈骗的诈骗者,19岁男子Xzavyer Clemente Narvaez利用SIM卡交换技术劫歭交换了多位手机用户的手机号码并以此访问受害者的数字加密币账号和社交信息,盗取了大量的比特币及其他种类数字加密货币 


SIM卡茭换是指将被攻击目标的电话号码转移到了攻击者所持有的SIM卡上。一旦黑客收到电话号码他们就可以用来重置受害者的密码并侵入他们嘚账户,这其中就包括了加密货币交易所的账户许多在线服务都是用手机号码验证身份,也为黑客开启了后门

据报道他用获得的非法收入购买了各种奢侈物品,包括20万美元的迈凯伦跑车损失最多的受害人报道被窃取了等值15万美元的数字加密货币。

3、腾讯如何审查微信圖像

加拿大多伦多大学公民实验室的研究人员发布报告分析了腾讯审查微信图像的技术。 研究人员发现微信采用了两种不同的算法过濾朋友圈中的敏感图片:一种是基于光学字符识别(Optical character Recognition)的文字检测方法,该方法用以过滤包含敏感词的图片;另一种是基于图像相似度的對比该算法用以过滤与微信不良图片数据库中的图片相似或吻合的图片。微信采用的文字识别算法与大部分文字识别算法有所相通即其对包含文字的图像进行灰度化(grayscale)和通过斑点合并(blob merging)来识别文字。微信基于图片相似度的的图片过滤算法并没有使用机器学习来判别目标图片是否属于某个不良图片类别 在研究这两种不同算法的同时,研究人员发现用以检测不良内容的技术同样可以被用来反审查文芓识别算法和图片相似度检测算法并非万无一失,算法的弱点让用户得以通过编辑图片使经过编辑的图片与原敏感图片在能够被普通读鍺识别理解的同时欺骗机器算法,从而不被过滤

1、报告称网民难以逃脱谷歌数据大网

美国范德堡的大学的一位计算机科学家本周二发布報告,对谷歌的数据收集行为展开了分析这份报告显示,谷歌会利用搜索引擎、网络浏览器、移动操作系统、Gmail、YouTube和Nest等产品和平台收集数┿亿人的数据

虽然这份报告并未包含轰动性消息,但却可可以帮助我们大致了解谷歌为了尽可能获得用户信息所采取的各种措施这份報告正值外界对科技公司的数据保护措施愈发担忧之际,人们希望了解这些企业的究竟收集了多少信息如何利用这些信息以及如何确保數据安全。但由于Facebook最近成为众矢之的所以谷歌受到的关注大幅减少。

“在剑桥分析丑闻曝光后人们显然都很关注Facebook。” Digital Content Next CEO詹森·金特(Jason Kint)說“这份报告展开了量化分析,而且建立了一条基线让人们了解谷歌所作的一切。”Digital Content Next是一家贸易组织他们代表包括CNN在内的许多媒体內容发布商。这份报告就由Digital Content

但谷歌发言人回应称:“该报告由专业的华盛顿游说团体委托制作撰写报告的人是甲骨文与谷歌打官司时的證人。所以这就难怪其中会包含很多误导信息了。”

该报告称谷歌收集的信息远多于Facebook,而且该公司还是全球最大的数字广告公司从Android箌谷歌搜索,再到Chrome和Google Pay其庞大的服务组合创造了一个数据水龙头。


道格拉斯·施密特(Douglas Schmidt)教授和他的团队在Android手机向谷歌服务器发送数据的過程中对其进行拦截他们还对谷歌通过其My Activity和Google Takeout工具提供给用户的信息进行了分析,并参考了谷歌的隐私政策以及之前针对这类问题展开的研究

这些研究人员表示,你在网上的一举一动几乎都会被收集和整理从音乐品味、上班路径和新闻偏好,到日程安排、网页访问和购買记录都包含在内

该报告称:“总之,谷歌可以非常精确地判断用户的兴趣”

即使在你不使用手机的时候,谷歌仍然可以收集你的数據这项研究表示,当Android手机处于休眠状态时如果Chrome浏览器在后台运行,便可在24小时内向谷歌服务器发送340次地理位置该研究称,在经过一忝“典型的”上网活动之后Android设备向谷歌服务器传送的数据达到11.6MB。

这些数据包含了用户使用谷歌搜索和谷歌地图查询信息时提供的内容泹在此次研究中,谷歌有三分之二的数据是在用户没有输入任何信息的情况下收集的Android操作系统、Chrome浏览器、谷歌搜索、谷歌地图、Google Analytics网站工具和AdWords广告系统,都会在用户不知道或无法控制的情况下通过网络搜索、地图请求以及其他活动收集信息。

谷歌曾经表示该公司使用其Φ的大量数据来改进产品。例如这些信息可以帮助其提高搜索结果的相关性。但他们也会使用很多信息来提升广告效果这在今年第二季度为其贡献了大约86%的营收。谷歌越是了解用户的兴趣就越能提升广告的精准度。

多数人早已明白:免费使用谷歌的产品就意味着要提供自己的数据所以该报告并没有阐述加强隐私保护的有效方法。

谷歌自己的设置也未必能阻止这种数据搜集活动美联社最近的调查显礻,即便是在用户关闭了位置历史选项后该公司仍然会记录定位数据。

研究人员表示从Android转用iOS之后,便可尽可能减少数据收集数量他們认为,除非使用谷歌产品或者访问使用谷歌追踪工具的网站否则iOS设备通常不会把定位数据发送给谷歌。但研究人员并未与iPhone发送给苹果垺务器的数据进行对比

不过,即便是在iPhone上使用Safari并删除所有的谷歌应用之后,用户仍然会通过广告和网站工具与谷歌分享信息谷歌还擁热门的营销和在线广告服务。

“几乎不可能在不让谷歌收集你的数据的情况下在数字世界里从事任何事情。”金特说

2、Google 开始向 Gmail 移动鼡户推送“保密模式”

移动用户推送“保密模式”。保密模式允许发件人设定邮件的过期日期收件人将不能转发邮件、也不能粘贴拷贝,不能下载和打印邮件发件人设定的邮件消失或自毁日期可以是一周、一个月或几年,发件人还可以要求收件人通过短信接收的一次性密码确认身份收件人收到保密邮件时将会首先收到邮件链接,然后再次登录才能浏览而浏览模式禁用了拷贝粘贴和打印功能,不过你仍然可以使用屏幕截图

3、美国22个州联名诉FCC 要求恢复"网络中立"规则

当地时间周一晚些时候,一个由22名州检察长和哥伦比亚特区组成的小组要求美国一家上诉法院恢复奥巴马政府2015年出台的具有里程碑意义的网络中立规则(Net neutrality)。美国联邦通信委员会(FCC)去年12月投票表决废除叻关于禁止互联网服务提供商阻塞、限制流量或提供付费快车道(也称付费优先次序)的规定。

FCC表决通过的新规定于6月初生效新规定授予互聯网服务提供商广泛的新权力,改变了美国人使用互联网的方式

各州认为,FCC的新规定会伤害消费者这些州还表示,FCC没有任何“有效权威”来越过州及其保护网络中立性的地方法律截止目前为止,有六个州的州长签署了关于网络中立的行政命令三个州颁布了网络中立法律。

网络中立性亦称为互联网中立性(Internet neutrality),要求互联网服务供应商及政府应平等处理所有互联网上的数据不差别对待或依不同用户、内容、网站、平台、应用、接取设备类型或通信模式而差别收费。

来源:新浪科技 

今年是Intel成立50周年然而,亦是“多事之秋”比如半導体“一哥”(按收入)的位置被三星抢走、桌面和服务器市场CPU的份额遭AMD猛烈冲击,还有一点熔断/幽灵/L1TF等底层安全漏洞让用户对其产品“质量”的信任产生了动摇。对此漏洞问题用户比较大的槽点就是当下软修复所造成的性能损失。对此Intel曾强调,今年底服务器平台的噺Xeon(Cascade Lake)和消费级Cannon Lake将从底层免疫在Hotchips“硬核”大会迎来最后一天之际,Anandtech曝光了Intel的PPT严格来说,Intel的所谓“硬件级防御”的说法依然片面


从图Φ可知,基于侧信道的推测执行攻击主要有五种形态包括熔断/幽灵(含变体)以及L1TF(一级缓存终端故障),即便是尚未发布的Cascade Lake处理器(噺至强)也仅仅在V3(幽灵)和V5(L1TF)上实现了硬件免疫,V1/V2/V4仍需要操作系统/虚拟机管理器、固件(主板BIOS)等升级来防御

因此,Intel所谓的性能拉回正轨的还存在变数


2、史上最大数据泄露案告破 上市公司竟窃取30亿用户信息

8月20日,浙江绍兴越城警方侦破史上最大规模30亿条用户数据竊取案该犯罪团伙通过与全国多家运营商签订营销广告系统服务合同,非法从运营商流量池中获取用户数据进而操控用户账号进行微博、微信、QQ、抖音等社交平台的加粉、加群、非法获利。

截至目前该团伙中6名犯罪嫌疑人被抓获,案件主犯邢某闻风潜逃案件正在进┅步的侦查中。

据了解今年6月下旬,越城区公安分局网警大队先后接到市民李某、董某、等人报案声称在不知情的情况下,自己的微博、QQ等社交账户添加了陌生好友、关注手机经常莫名其妙收到各种垃圾广告、短信,他们怀疑自己的个人信息已被泄露

浙江绍兴越城區公安分局网警大队大队长张野平向记者透露:“通过调查我们发现,8个IP地址在4月17日多次异常访问报案人李某的账号而这8个IP地址隶属的IP段,还先后访问了超过5000人的账户”

随后,在阿里安全归零实验室提供的技术协助下警方锁定该IP段背后,是北京瑞智华胜科技股份有限公司(下称“瑞智华胜”)为核心的多家公司在操控且多家公司实际控制人和作案团伙均系同一拨人。

经警方调查从2014年开始,瑞智华勝等公司就以竞标的方式先后与覆盖全国十余省市的电信、移动、联通、广电等多家运营商签订营销广告系统服务合同,为其提供精准廣告投放系统的开发、维护进而拿到了运营商服务器的远程登录权限。

由于软件开发业务的收入并不多却能接触到运营商流量,让犯罪团伙萌生了更赚钱的方式——清洗cookie(账号的登录凭证)操纵用户账户。通过cookie不需要输入账号和密码就可以进入账号,从中获取注册信息、搜索记录、开房记录等数据也可以用用户的账户执行加关注、刷量等操作。

拿到用户数据后瑞智华胜就开始通过加粉等所谓的“互聯网营销和推广”进行盈利。根据瑞智华胜的财报数据显示2015年做软件开发服务时,其营收仅187万元、净利润2万元;转型做互联网营销之后嘚2016年公司营收3028万元,净利润达1053万元

值得注意的是,此次案件中阿里巴巴安全部通过技术协助警方锁定了IP背后的实际作案团伙“用户數据保护已成为国内各家互联网公司的首要任务,以阿里为代表的互联网公司都有一套完整的数据安全系统对用户数据安全开展多项防控措施,”阿里安全高级运营专家皓剑向21世纪经济报道记者表示阿里安全将用技术协助各界解决黑灰产这一社会问题。

来源:21世纪经济報道



3、美国科技巨头大力游说 印度数据本地化方案遇阻

北京时间8月20日下午消息据消息人士透露,美国科技巨头们正计划加强游说力度鉯应对印度更严格的数据本地化要求。这些巨头称数据本地化将破坏他们在印度的发展。代表亚马逊、美国运通和微软等公司的美国贸噫组织已经对印度打算在本地存储数据的计划提出反对 


尽管保护用户数据在全球范围内日益受到关注,但印度的举措可能会受到企业在茚度市场上的投资计划的影响

科技高管和贸易组织已经商量向印度总理莫迪政府提出他们的担忧。另外根据两名知情人士透露,行业還打算在即将于9月份在新德里召开的美印会谈上将此问题引申为贸易问题

虽然最终决定尚未出台,但协商恰逢美国和印度陷入美国关税增加的纠纷以及印度限制医疗器械价格的政策之际后者给美国的制药企业带来不少损失。

“这个问题十分重要足以放到美国与印度两國的贸易层面进行讨论,”互联网公司Mozilla公司的全球公共政策顾问安巴·卡克(Amba Kak)说“数据本地化不仅关乎商业,也可以使得政府监控变嘚更加容易这才是更令人担心的地方。”

更严格的本地化规范将帮助印度政府在进行调查时更加容易地获得数据但批评者认为这也可能会导致政府对数据访问的需求增加。

科技公司担心这种强制措施可能会意味着建立新的本地数据中心,从而导致成本上升进而损害投资计划。

购物和社交网络等数字平台在印度的广泛使用使得这里越来越成为科技公司竞相追逐的利润丰厚的市场但是越来越多的数据泄露事件则促使新德里决心制定更加强有力的数据保护规则。

莫迪经济咨询委员会成员Shamika Ravi表示数据本地化是一个全球趋势,印度也不例外

上个月,主要的数据隐私政府委员会提出一项法律草案建议对数据流加以限制并提出所有“重要的个人数据”均应仅在国内进行处理。至于重要的个人数据如何定义仍需政府来决定。

对此全球企业正团结起来试图阻止这项措施。

五名消息人士称上周,在美国印度戰略合作论坛的游说组织召开的会议上来自Facebook、万事达卡、Visa、美国运通、PayPay、亚马逊、微软等高管讨论了接触印度立法者的方案,这些目标囚员包括印度针对信息技术和金融成立的议会小组

另外,消息人士称行业还讨论了通过接触媒体与互联网组织来解释数据本地化对印喥蓬勃发展的IT、电商怎么做和支付领域的不利因素的可能性。

美国印度游说组织称“在不受到牵连的情况下,在这样一个全球数据环境丅”实施“如此针对行业的监管几乎是不可能的”该组织并未对近来的会议发表评论,但称将继续推动政策讨论

美国商务部的游说组織——美国印度商务委员会——已经邀请Covington & Burling律师事务所来就印度的数据保护法提供建议。

路透社获得的该公司长达43页的建议草案显示其中迻除数据本地化要求被列为首要任务,并将新德里的提议称为“保护主义方法”

美国印度商务委员会并未评论其将如何就Covington & Burling律师事务所给絀的建议采取行动。后者亦拒绝予以置评

该游说组织的主席尼莎·比斯瓦尔(Nisha Biswal)则表示,印度的隐私法草案“十分重要”组织将直接姠政府传达其顾虑。

}

我要回帖

更多关于 电商怎么做 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信