信息安全技术频道🔎
12.3K subscribers
1.22K photos
299 videos
359 files
3.58K links
Download Telegram
Mullvad 移除对端口转发的支持

瑞典 VPN 服务商 Mullvad 宣布移除对端口转发的支持,现有的端口将在 7 月 1 日移除。 Mullvad 解释说,原因是该功能遭到滥用,被利用托管不良内容和恶意服务,导致了执法部门的调查,IP 地址被列入黑名单,主机托管商取消其服务。因为 IP 被屏蔽,连带着其他普通用户也受到影响。Mullvad 上个月披露警方带着搜查令突击搜查了其办公室。

https://mullvad.net/en/blog/2023/5/29/removing-the-support-for-forwarded-ports/

#vpn #端口

信息安全技术频道🔎
@tg_InternetSecurity
网信办近2月关闭了67,000个社交媒体账户删帖近百万

中共国网信办(CAC)周五(5月26日)在一份声明中声称,作为更广泛的「整顿」运动的一部分,它已在3月10日至5月22日期间关闭了67,000个社交媒体账户并删除了数十万条帖子。

据悉,中共最新运动所针对的,是微信、抖音和微博等中国流行社交媒体应用程序中属于「自媒体」类别的账户。「自媒体」一词泛指发布新闻和信息、但不是政府运营或得到国家正式认可的账户。

《路透社》指出,北京经常逮捕中国公民、对发布或分享被视为「敏感信息」、或批评共产党、政府或军队的事实信息的账户进行严厉审查。尤其是当此类信息广为传播时,中共的打压更加严酷。需要注意的是,绝大多数时候,这些信息和色情、犯罪、暴力等内容并不相关。

网信办声称,在永久关闭的67,000个账户中,近8,000个因「传播假新闻、谣言和有害信息」而被销号。除此之外,大约930,000个其它账户遭受了北京较轻的打压,「处罚」包括从删除所有关注者、到暂停或取消盈利特权等等,不一而足。

而在另一项打压行动中,中共监管机构最近还关闭了10多万个新闻主播和媒体机构的账户。该机构扬言,那些账户「歪曲」信息,它的行动是在应对人工智能技术辅助下的在线「假新闻」。

网信办声称,最新的行动针对了近13,000个「假冒军事账户」,名称包括「中国红军司令部」、「中国反恐部队」和「战略导弹部队」等等。另外,约有25,000个其它账户的名字是疾病和预防控制中心以及国营研究机构等公共机构。近187,000人因「冒充」新闻媒体企业而受到处罚,而按照它的说法,有超过430,000人在没有相关专业资格的情况下提供专业建议或教育服务。

此外,大约45,000个账户因「炒作热点问题、追逐影响力和非法货币化」而被关闭。在北京的这一轮行动中,被删除的民众帖子有近一百万之多。

声明中,北京政权的监管部门泄露了它新一轮运动的目标和运作的手段——有媒体认为,这与中共在历次运动中挑动「人整人」的手段如出一辙。它声称:「公安、市场监管等部门……整治……『自媒体』。」「同时,也呼吁广大网民积极参与监督举报(自媒体),提供线索……共同维护网络空间。

信息安全技术频道🔎
@tg_InternetSecurity
输入法,最简易的隐私数据泄露通道
「六四」临近北京四通桥路牌被拆 地图上消失

5月30日,北京网友赫然发现,四通桥上的路牌突然被当局拆除;而网友也发现,在百度地图上已经搜索不到有关“四通桥”任何信息。分析指,“六四”临近,当局恐怕民众到四通桥举行纪念活动,再次引发全国的抗议风潮,似乎想彻底将“四通桥”抹去。

二十大前夕,2022年10月13日,北京市四通桥上的发生一起抗议行动。北京西城区长住居民48岁男子彭立发(网名彭载舟),在北京北三环四通桥上悬挂白底红字的大字标语,上面写着:“不要核酸要吃饭,不要封控要自由,不要谎言要尊严,不要文革要改革,不要领袖要选票,不做奴才做公民”。距离此横幅不远的地方另一条横幅上面写着:“罢课罢工罢免独裁国贼习近平”。

这些标语在很短的时间内在网上疯传,并深入人心。就在一个月之后,2022年11月26日悼念乌鲁木齐火灾的南京传媒学院发起白纸行动,迅速演变并蔓延至全国的大规模示威潮,也沿用了彭立发喊出的口号。
“让世界更美好” 慈善机构为干净世界点赞
https://telegra.ph/ganjing-05-31

在线视频平台“干净世界”参加了国际组织扶轮社(Rotary)于5月27日至31日在墨尔本召开的年会。集丰富功能、舒适体验和安全为一体的视频平台——“干净世界”吸引了与会者的兴趣。

“干净世界”由美国科技界的杰出华人创办,旨在提供一个在技术和内容上都干干净净的网络世界,让各年龄层的人能安全享受网络世界,也让视频创作者能够自由创作和表达自己的观点。

以内容博取流量是视频平台赖以生存的根本。但在华人的世界,言论审查经常让许多内容创作者感到头疼。在中共的防火墙之外,台湾网红八炯去年年底在YouTube平台测试发现,标题出现“习帝”、中国“各地”、“白纸运动”等字眼会被YouTube黄标。这家美国的视频平台审查中共敏感字,让八炯直呼“太扯了!”

而“干净世界”强调传统和普世价值,倡导言论自由。只要内容上无暴力、无色情、无犯罪、无毒无害,创作者就可以在自己的频道上自由创作,不用担心内容被屏蔽。

“干净世界”执行长James Chiu表示,“干净世界”会服务于所有的内容创作人,开放“公众视频上传服务”,会为广大有才华、有创意的视频制作人提供一个崭新的、放心的、高回报率的视频发布平台。

“干净世界”允许用户在没有注册账户的情况下使用其应用程序,点赞和分享视频也不需要注册。

前硅谷高管、“干净世界”媒体关系总监、Nick Janicki表示,“干净世界”只收集为满足法律要求和基本功能需求的数据,如:确认注册的电子邮件地址。除此之外,“干净世界”不收集用户的信息,也不在用户离开网站或者应用程序时跟踪他们。

“干净世界”在运作方式上保持透明,允许消费者设定虚拟环境。用户注册后,可以设定自己最感兴趣的三个主题或类别。然后,平台的算法将根据用户的浏览记录和内容主题设置来推荐内容。

#干净世界 #视频平台 #视频创作

信息安全技术频道🔎
@tg_InternetSecurity
Ubuntu 将在明年提供基于 Snap 的桌面版本

Canonical 开发者透露,Ubuntu 的下一个长期支持版将有两个版本,默认是基于传统的 deb 格式的版本,另一个是完全基于 Snap 格式的版本。deb 格式源自 Ubuntu 的上游发行版 Debian,而 Snap 则是 Canonical 自己开发的打包格式,此前它已经决定默认不再支持竞争的格式 Flatpak。

https://www.omgubuntu.co.uk/2023/05/cups-snap-ubuntu-23-10#comment-6196766355

#Ubuntu #桌面版本 #Snap

信息安全技术频道🔎
@tg_InternetSecurity
推特的翻译功能下线了!终于又恢复了
微软通过Microsoft Edge批量向中国用户推送微软电脑管家(特供版)

大量网友反馈称被安装了微软电脑管家,微软电脑管家是微软中国团队开发的安全软件,安装后可与 Microsoft Defender 配合使用,提供杀毒、清理、启动项管理等功能。

早前微软还通过系统更新直接向中国用户静默推送安装 Office Plus 插件,这次则是通过 Microsoft Edge 批量推送的微软电脑管家,无论是 Office Plus 还是微软电脑管家,都是微软中国团队开发的,也仅面向中国大陆用户推送。

下载的微软电脑管家在线安装包则存放在:C:\Users\ 用户名 \AppData\Local\Microsoft\EdgeUpdate\ 或 C:\Program Files (x86)\Microsoft\EdgeUpdate\ 目录里,这种情况已经被抓包,有用户截图了。

在线安装包下载的微软电脑管家本体在存放在C:\ProgramData\Windows Master Setup\FeatureLoader.exe

和之前的 Office Plus 一样,微软电脑管家也算是国内特供版,所以如果用户系统设置的区域并非中国大陆,那么不会收到推送,也不会被静默捆绑安装。

建议区域设置的为中国大陆的用户打开开始菜单的所有应用列表,检查是否被捆绑安装了 Office Plus 和微软电脑管家。如已经被捆绑,可以转到 Windows 11 设置、应用、安装的应用里找到 Office Plus 和微软电脑管家,手动进行卸载。

另外目前也没发现有什么办法可以禁止系统捆绑安装这两款软件,不知道卸载后,后续微软是否会继续捆绑推送。
https://www.landiannews.com/archives/98949.html?utm_sources=ourl.co&utm_medium=social&utm_campaign=none

#微软 #电脑管家 #特供版

信息安全技术频道🔎
@tg_InternetSecurity
Forwarded from 你本該知道
This media is not supported in your browser
VIEW IN TELEGRAM
#阮曉寰 妻子貝女士最新消息:#惡人榜 義工們分散在世界各地,不同時區每天堅持給派出所打電話勸善,派出所的人剛剛回覆:人已經放了,手機被沒收。

經與家屬確認,上述消息屬實。#惡人榜 #一人一推 義工們繼續關注 #編程隨想 的人權狀況。
中共或利用国际协定 获取海外华人信息

英国《泰晤士报》5月29日透露,由于一项法律漏洞的存在,中共可能会借此获取海外华人的地址、税务信息和存款余额情况,这一消息引发了担忧。

根据2014年推出的一项计划,签署国际税收协定的国家之间,可以分享居住在对方国家的国民的基本财务信息,以遏制逃税行为。

中国大陆和香港于2018年加入了税收协议,这意味着中共可以从英国税务局那里,获得在英国定居的异议者的地址、纳税人识别号、银行账号和余额的详细信息。

英国政府拒绝说明是否提供了旅英中国大陆人和港人信息,政府在一份声明中说,如果个人认为他们的数据被交换(给另外一个国家),他们的人权就会受到威胁,那么他们“可以向税务局申请编辑他们的信息”。

“经济上截断”是中共迫害民众的常用手段,4月,英国《金融时报》报导称,移居英国的港人无法取出22亿英镑的养老金,活动人士认为,这是中共对异议香港人的报复。

身为外交事务委员会主席的卡恩斯说:“那些在英国的寻求庇护者应该知道,他们受到(英国)保护,不受中国共产党的金融骚扰和镇压”,“我敦促税务局就此事建立更明确的指导,并在需要时主动告诉BNO持有人(保护自己)的权利。”

Sourse:海外华人信息
六四 天安门事件34周年 将至, 中共 当局全面严控维稳。有 中国游戏玩家 发现,「习、近、平」3个字都被设成敏感字。

有推特曝光说,「CSGO完美世界竞技平台」的游戏玩家发现,「平」字不能显示,被用星号(*)代替,结果「平局」、「 完美平台 」这些常用词都不能完整显示出来。

其他网友跟帖补充表示,玩游戏时发现,练习两个字中的习字,也被用星号(*)代替。
「猎狐行动」第一案开审 中共「长臂」连连被斩
https://telegra.ph/liehu-06-02

近日,司法部起诉9名「中共代理人」秘密在美国进行「猎狐行动」,协助中共特工骚扰和监视住在美国的中国居民,并胁迫其回中国接受刑事指控。经过两年多的准备,该案5月31日(周三)在纽约东区联邦法庭正式开审。

《大纪元》5月31日报导,纽约上州62岁的男子波拉达(Kenneth Porada)因涉嫌多次骚扰神韵龙泉校区的工作人员而被捕。

法广4月17日报导,美国纽约检查局逮捕两名男子卢建旺、陈金平,涉嫌运作中国海外警察局。他们面临密谋充当中国代理人和妨碍司法的指控。

5月4日,麻州联邦地区法院起诉美国公民梁利堂,指控他在2018年至2022年间,向北京当局提供反中国政府异议人士的照片和信息,组织针对亲民主异议人士的反抗议活动,并向中国公安部门提供潜在招募名单。梁利堂是美国波士顿地区「中国和平统一促进会」的共同会长。

5月26日,中共特务陈军和林峰被拘捕。根据纽约南区联邦法庭的起诉书,林峰充当陈军的马仔,两人在中共官员的指挥下,想要「扳倒法轮功」。陈军是南加州侨领,背景深厚相当惊人,曾著有《沧海横流》、《台湾的选择》、《五星红旗,我为你骄傲》、《东京大轰炸》等书。他甚至曾得到了胡锦涛、习近平的接见。
美媒揭密:TikTok全球资料存在中国

「抖音」国际版TikTok的个人资料风险问题已经引起多国警惕。5月31日,美国《富比世(Forbes)》杂志披露,TikTok将全球用户最敏感的财务资料存在中国伺服器内,而且可在当地读取。

《富比世》综合多个消息来源、内部通讯纪录以及被标为「严格保密」的文件之后,得出结论指, TikTok在全球各地的用户,把自己的社会安全码、税务识别码等敏感资料提供给抖音公司,但许多人不知道的是,抖音将这些资料存在位于中国的伺服器,当地员工甚至可以取用。

《富比世》指出,这些用户包括加入TikTok「创作者基金」的大咖。

TikTok执行长周受资三月间在美国联邦众议院听证会上声称,「美国用户资料一向存在维吉尼亚州和新加坡,取用这些资料,是按要求进行」。但《富比世》的报导显示,实际情况可能与周受资所说相反。

《富比世》的报导也质疑,没有获得授权的抖音员工是否也已能接触到这些敏感财务资料。

前白宫和CIA国安事务律师康宁汉(Bryan Cunningham)警告说,如果你把资料储存在中国境内,你最好相信中方的情报单位能随时获取。

信息安全技术频道🔎
@tg_InternetSecurity
江峰: C919首航 民间呛声「让领导先飞」欧美不给适航证 真因惊诧人

中国官方给了大飞机两个定语:其一,它是中国首次按照国际通行适航标准研制的干线客机;其二,它具有完全自主知识产权。

但是,宣传很丰满,事实很骨感:其一,这个“按照国际通行适航标准”打造的飞机,至今未取得FAA以及EASA的适航证。FAA即美国联邦航空管理局,EASA就是欧洲航空安全局。没有适航证,一架飞机都卖不出去。

根据《路透社》报导,在适航证考证计划的276项认证测试中,C919仅完成了34项认证测试

美国FAA联邦航空管理局不仅拒绝了C919的适航证,对他自己的波音公司也一样的标准要求。波音公司最新一代787-10梦幻客机,是首款主要使用复合材料制造的主流客机,省油,是大型航空公司争抢的好产品,那不也是凝聚着美国航空人几代人的心血,不也是美国扬国威的大项目么,2013年就因为锂电池故障,停止发给适航证,公司作出改进后再飞;2017年喷气式飞机前压力舱壁相关的数据分析错误,再次停发适航证,修复了再发。

其二,说是“完全自主知识产权”。中共官方媒体宣称,C919实现了近60%的国产化,并将力争最终实现100%的国产化。但目前参与C919制造的外国供货商一直扮演决定性的角色。C919飞机在各项重要技术上对国外的依赖程度极高,飞机的动力系统、航电飞控系统、燃油系统、电源系统。甚至看起来不起眼的起落架、轮胎也都是进口的,因为要能承受飞机每小时450公里起飞时速的摩擦力,载荷能力是普通卡车轮胎的10倍,现在就是美国汉威航空提供轮胎。

蒂尔集团副总裁、航空分析师理查德德·阿布拉菲亚的评价更为尖锐,他说:“没有西方的发动机和航空电子系统,中国根本无法做成。真正的挑战不是造飞机,真正的挑战是发动机和航空电子设备,这是飞机的肌肉和大脑。建造一个机尾画着国旗的铝片并没有什么意义。”

的确,中国国内航空工业部门参与设计制造的主要是机身、机翼、尾翼、内饰等部分。中共建政之前,螺丝钉叫做洋钉,可是中共领导人民“从辉煌走向辉煌,从胜利走向胜利”,但C919用个钉子,还是洋钉,所有的紧固件都是全盘进口。

大家可以看出来,中共虽然在不断挑战美国,民间也在不断散发敌意和张狂,但是整个中共的航空航天业都被紧紧地攥在美国手中,只要美国敲断关键技术产品输出,特别是中共的航空军事工业就会立刻死亡。你还打台湾?只要一个基数的飞机打掉,根本就供应不上来,比俄国的情况还要糟糕,因为俄国毕竟很多事自家的东西。

C919商飞成功,实际上带来的不是坐上飞机的领导们先飞的喜悦,而是手握红旗内心焦灼与恐惧;带来的不是世界的羡慕,而只是“厉害了我的国”的虚火。

完整视频:
https://www.ganjing.com/zh-TW/video/1fsrvm8cei43frdtatwYGSOuA1961c
香港六四变敏感日 全球30城接力点亮烛光

过去曾主办全球最大规模六四纪念集会的香港,在国安法下社会环境坠入极为敏感的氛围,今年亦连续第4年无法在维园举行烛光悼念晚会。而全球最少30多个城市将有港人团体或民运组织继续燃点烛光,哀悼专制政权试图抹去的一段历史。

在六四成为敏感日的今天,港人要将六四精神薪火相传,恐怕会触犯港区国安法。不过,海外悼念活动则依旧遍地开花,在香港被强行扑熄的烛光将于世界各地继续燃亮。

今年六四,港人团体或民运组织会在全球最少30多个城市举办悼念集会,一起哀悼因争取民主、自由而牺牲的抗争者,不让专制政权抹去历史事实。

据悉,六四烛光将由澳纽、日本、台湾,再照亮欧洲的荷兰、德国、捷克,然后在英国多地燃点,最后传到美国和加拿大。
打倒中共恶魔”联署破350万 End CCP车队游长岛
https://telegra.ph/end-ccp-05-29

在琼斯海滩的海洋大道(Ocean Pkway)上 ,End CCP车队旌旗招展,展板上醒目地用英文写着“Communism puts everyone at risk”(共产主义让每个人处于危险中)“End CCP ,End Tyranny”(打倒中共恶魔,结束暴政)“End the Killing , End CCP”(结束屠杀,打倒中共恶魔)。

End CCP车游是全球退党服务中心的一项经常性活动,End CCP义工经常于周末、节假日在纽约市的主要城区、主干道,车载“打倒中共恶魔”的展板巡游,甚至还展开了四次环美车游,先后横跨美国东西两岸,北至弗蒙特州、缅因州,南至佛罗里达州美国本土最南端的天涯海角Key West,浩浩荡荡巡游了美国48个州。

“打倒中共恶魔”(End CCP)活动倡议在中共病毒疫情向全世界蔓延之初(2020年6月),由全球退出中共服务中心发起,指出中共是引发全球瘟疫的罪魁祸首,历数中共在历史上迫害人民、屠杀人民的罪恶;设立了Endccp.com网站,有40种语言版本,在全球各地开展End CCP运动,呼吁人们一同来“打倒中共恶魔”,这样世界才有安宁与和平,迄今全世界已有超过350万人在倡议书上联署。
手机用户信息遭间谍软件窃取 损失巨大

手机上的间谍软件不仅会秘密监视用户,导致用户的个人资料、信用卡资料外泄,还会被盗取重要的账号密码,给自身带来巨大损失。

ESET旗下的“我们生活安全”(WeLiveSecurity)网站在5月底介绍,AhRat是一个强大的工具,具有多种恶意功能。包括窃取通话记录、联系人和短信、获取设备上的文件列表、跟踪设备位置、发送短信、录音、拍照和使用者的账号密码。

该网站还表示,植入AhRat的iRecorder会对毫无戒心的使用者,进行手机屏幕录像,甚至每15分钟利用手机的麦克风,录取一段音频传送至攻击者控制的服务器。

尽管该软件已被Google Play下架,但仍然可以从其它安卓市场下载,目前苹果设备不受影响。不过,摩尔还是建议使用者从手机中删除它,让手机保持干净和安全,不再被黑客窥探和盗窃。

“我们生活安全”网站也指出,现在的安卓11以上的系统,会将久未使用过的App强制进入休眠状态,并重置该App的运行权限,防止恶意程式扩散。

实际上,个人因黑客通过手机木马窃取信箱的账号密码,后果可能非常严重。对此,摩尔曾解释,“不少人贪图方便,将不同账户皆使用相同的密码,因此黑客在掌控受害者一组信箱密码后,会开始在不同的平台上尝试破解你所有的账号密码,并获得双因素身份验证(2FA)代码,取得更多账号的操控权。”

他还表示,“当黑客破解受害者Gmail信箱后,也可能访问他们的谷歌账户,并从中获得重要资讯。若你丢失的是Twitter账户,黑客将会获得你的电话号码、电子邮件地址等。如果有订阅Twitter Blue,黑客还可能获得你详细的出生日期和付款信息,用这些来申请政府福利、申请贷款和刷卡等。”

另外,摩尔还提到,“黑客可能会更改你在购物账户中注册的地址,并使用你的付款详细信息,将你购物的商品送到他家。最严重是,这些重要的讯息可能被出售到暗网,导致受害者被借机勒索钱财。”

除了摩尔以上提到的问题,还能体现在使用iCloud的苹果用户身上。原因是不少苹果用户的iCloud会与Gmail使用相同的账号密码,当黑客在知晓受害者的iCloud账号密码时,可能会篡改iCloud密码借此掌控受害者的苹果设备,让受害者无法正常使用苹果设备,最终导致设备中的重要资讯丢失。

Sourse:手机用户信息遭间谍软件窃取 损失巨大

#恶意 #账号 #信息

信息安全技术频道🔎
@tg_InternetSecurity