我会收到一些招募或调研私信,希望我可帮忙搜集谱系人士数据以辅助对方研究或写论文。以上会被我直接拒绝,原因如下:
1)既然知道少数群体声音很微弱很隐形,会在人群中隐藏自我,那么就应该清楚原因:为何少数群体难发声以及不敢发声。无论何种形式,所谓招募或调研均无法保证参与者绝对的隐私安全;
2)任何招募任何调研任何学术研究涉及严格的知情者同意流程及隐私安全保护等法律程序。作为自倡者,我非常不支持任何少数人士透露个人数据信息给任何官方机构(研究机构、大学等)及个人;
3)再次强调,在中国社会背景下,一旦个人相关隐私泄露,会有严重后果(具体参见学校 企业 政府部门对于精神障碍亲历者的态度与歧视)。
许多机构或个人打着帮助少数群体发声的旗号幌子进行越界行为(包括以各种形式泄露参与者隐私等)。
请不要让自己的善良被利用
请不要让自己的安全被威胁
请严肃严谨谨慎对待任何形式的信息收集、问卷调查等
最后我想说:不要考验人性
美国国家税务局和国土安全部与出售用户位置数据的公司合作
据独立调查媒体The Intercept 揭露,美国国家税务局和国土安全局与一家名为 X-Mode(现改名为 Outlogic)的私人公司签订合约。在一月,另一家独立调查媒体 The Markup 确定了在 2018 年和 2019 年向 X-Mode 出售用户数据的 107 个手机应用程序。这些应用程序包括同性恋约会软件、虚拟化妆应用、直播软件以及穆斯林经文软件。有报道也指出这些用户数据被出售给了美国军方,以便后者对这些群体实施监控。这些应用程序的开发者在软件中加入向 X-Mode 服务器发送用户数据的代码,以换取巨额的利益。在一场新闻发布会中,X-Mode 的母公司 Digital Envoy 表示其已经“采取了额外的谨慎措施,关闭了所有流向国防承包商的美国本土定位数据”。但是并没有证据显示该公司实施了该措施。#隐私安全
【解密百度追踪脚本 abclite-2020-s.js】
https://dlswbr.baidu.com/heicha/mw/abclite-2020-s.js
这个追踪脚本被百度的多个服务所使用,如:百度百科、百度贴吧、百家号等。
今天花费了一些时间,对该追踪脚本进行一个系统的分析。
发现百度不仅搜集设备平台、浏览器名称、浏览器版本等基本信息。
还搜集CPU核心数、canvas指纹、设备屏幕宽高、浏览器安装的插件情况等进一步的信息。
最让我惊讶的,百度还通过 DeviceMotionEvent 事件监控用户设备的运动情况。
此外,该脚本还对检测了是否存在广告屏蔽器,eval函数是否被hook、脚本自身是否被修改或格式化。
对于 phantom、nightmare、Selenium、puppeteer 等常见的自动化浏览器该脚本也进行了检测。
最终将上述收集到的信息 AES 加密后上传至百度服务器。
解密后的脚本在这里:https://gist.github.com/yingziwu/6e16c14565eec77e6768411677ed1ff3
最后,也是最为重要的,常见的广告屏蔽规则中并没屏蔽该脚本。
如下图便是uBlock 默认订阅集外加 CHN: AdGuard Chinese (中文) 订阅集下,访问 https://baike.baidu.com/ 时的请求情况。
可以看出,该脚本并没有被屏蔽规则屏蔽。
https://cybermagicsec.github.io/privacytools-zh/
#隐私安全 #教程 #网站分享
你正在被盯着。私人和国家支持的组织正在监控与记录你的网络活动。这里提供一些知识与工具以保护个人隐私抵抗全球大规模监控。
莫犯傻,贪蝇头——“官方app”的罪恶
https://beijinglug.club/%e8%8e%ab%e7%8a%af%e5%82%bb%ef%bc%8c%e8%b4%aa%e8%9d%87%e5%a4%b4/
#隐私安全 #APP #国产流氓 #阅读
分享一篇不错的文章
『电信企业自2019年12月1日起在实体渠道全面实施人像比对技术措施,人像比对一致后方可办理入网手续』
http://www.miit.gov.cn/n1146285/n1146352/n3054355/n3057724/n3057728/c7448683/content.html
https://qz.com/1720832/china-introduces-facial-recognition-step-to-get-new-mobile-number/
https://yro.slashdot.org/story/19/10/07/2045244/getting-a-new-mobile-number-in-china-will-soon-involve-a-facial-recognition-test
#备忘 #隐私安全