(好撚重要)IOS Safari竟主動傳送IP等私隱資料去大陸騰訊!立即關閉此設定保平安

466 回覆
343 Like 3 Dislike
2019-10-14 16:39:42
熄左應該只係唔出警告
但一樣會將資料send上大陸
2019-10-14 16:41:58
我岩岩買咗幾日
2019-10-14 16:42:03
2019-10-14 16:42:26
2019-10-14 16:42:41
其實冇Warning真係仲危險
2019-10-14 16:45:05
//(極重要!關於Apple ISO網絡安全的最新消息!)各位,首先狠人講句好抱歉,我正式撤回兩個鐘前一篇關於Fraudulent Website Warning的發文。

因為po完果篇文,有IT高手(都係同路人),表示關閉Fraudulent Website Warning的風險比開啟更大。簡單講就是:關閉詐騙網站警告會增加一般用戶因使用危險網站而被種毒及入侵既風險。到時可能面對更大的網絡危機!狠人有見及此,都係勸大家睇定一點,唔好關閉Setting。

以下是其中一位高手的分享,大家參考一下(如果睇唔明唔緊要,總之就係想講Fraudulent Website Warning好有用,特別係今時今日的網絡世界;不過Apple點解要搵騰訊合作,就要解釋清楚!):

《求下大家唔好關閉Fraudulent Website Warning》

大家都驚個人私隱會俾大陸會唔覺唔覺咁偷左去,呢個擔心絕對係合理,但係我鼓勵大家擔心既同時嘗試了解下技術細節。(科技媒體更有責任傳達正確技術資訊)

首先,係外國forum(見最底連結),已經有人用reverse engineering睇過,其實只有地區設定為中國先會用Tencent。而佢用既protocol同Google Safe Browsing一樣,只會傳送partial hash(k-anonymity,因為partial hash會有大量collision,不足以還原為原本網址)。伺服器理論上無你睇過既website既完整或部分網址,Google設計這個API時也有考慮私隱問題的。

即係,如果你地區揀中國,佢會將平時問Google攞既fraudulent website資訊變成問Tencent攞,而過程裡面,Tencent會得到你既IP同網址既partial hash,並不會有你去過的網址。

實際上這個Fraudulent Website Warning功能大大減少malware同fraudulent website機會,所以絕對唔建議因為呢個原因而關閉。一來這個問題並不影響不是設定地區為中國的用戶,而對大多數人來說,這功能是遠遠利多於弊。

中國的用戶用不到Google,也連不上Google Safe Browsing API,Apple因而讓中國用戶使用Tencent的同樣服務是合理做法。不過,無論如何,如有用戶資料會傳送給第三者,Apple還是有責任清楚解釋。

技術討論: https://news.ycombinator.com/item?id=21241749

(狠人再次講聲好抱歉,今次好明顯係我Fact Check唔夠,引起大家恐慌,下次一定會更小心FC每次的發文!IT同路人都已經委托議員去信Apple查詢香港用戶既伺服器地址,以及會否送資料予大陸。有最新消息再update大家!🙏🏻🙇🏻‍♂️🙇🏻‍♂️🙇🏻‍♂️)//



from FB 華爾街狠人
2019-10-14 16:52:41
都係嗰句 如果佢真係要送中你開唔開佢都係送

你仲要off埋個釣魚/危險網嘅warning
大家諗真啲真係要off?
2019-10-14 16:55:21
呢家提供Fraudulent Website Warning服務既只有google同騰訊
咁大陸用唔到google service, 而apple想係大陸提供一個安全既上網環境 好自然要問騰訊 但佢無得on/off邊一個service 係真係有D唔放心

另外 你上過既網係唔會比google/騰訊知道
如果文中係事實 google/騰訊2者係用同一個方法去處理資料
你上傳既資料會只係一堆難以辨認既亂碼
姐係有一如果連登咁唔好彩被誤判為Fraudulent Website
server果邊只會收到一堆"C3E6CD045E5F74C103042E487DC5C39E"咁既字 而唔會係一條完整而辨認到既link (eg https://lihkg.com/thread/1653165/page/17)
2019-10-14 17:03:25
2019-10-14 17:03:34
Push
2019-10-14 17:11:50
2019-10-14 17:12:59
2019-10-14 17:14:08
你真係唔識個喎。aosp個community你都可以話細?我懷疑係one of the biggest添呀。世界上咁多唔同android嘅分支,google自己有,samsung有,sony又有,小米華為呢d有,有d custom team e.g. lineageos呢d都有。咁嘅size你同我講community細?佢地見到core有bug唔會向google報fault?仲祝我好運,真係做乜鳩
2019-10-14 17:14:44
燒埋去美國到先
2019-10-14 17:15:29
Push
2019-10-14 17:20:27
關左好耐,以為大家都會關
2019-10-14 17:23:14
2019-10-14 17:30:11
落雞基
2019-10-14 17:32:47
喂假野嚟,吾好信
2019-10-14 17:47:20
2019-10-14 17:48:32
小妹發現facebook好少行動文宣流通
我自己一個帶風向帶到好絕望


要記住尼場革命唔係淨係屬於連登仔

四五十歲既人多數淨係上fb 佢地多數只會認同大眾都吹奏緊既野

而藍屍page係fb大行其道
正所謂「識睇一定睇comment」


所以我地要多啲係唔同post下面貼行動文宣同出下風向post

唔該大家唔好淨係focus係twitter戰線
FB戰線一樣咁撚重要
2019-10-14 17:52:13
記得off完上多啲咸網
吹水台自選台熱 門最 新手機台時事台政事台World體育台娛樂台動漫台Apps台遊戲台影視台講故台健康台感情台家庭台潮流台美容台上班台財經台房屋台飲食台旅遊台學術台校園台汽車台音樂台創意台硬件台電器台攝影台玩具台寵物台軟件台活動台電訊台直播台站務台黑 洞