标签 谷歌 下的文章

AI 要用千亿照片识别世界上几乎所有人

美国的 Clearview AI 告诉投资者,它有望在一年内在其数据库中拥有 1000 亿张面部照片,足以确保“世界上几乎所有人都可以被识别”。这相当于地球上 70 亿人中每人有 14 张照片。该系统已被世界各地的执法和政府机构使用。该公司希望投入更多领域,比如监测“零工经济”工人,并正在研究一些新技术,可以根据某人的走路方式来识别他们,从照片中检测他们的位置,或从远处扫描他们的指纹。

老王点评:生活在监控之下的恐惧和个人的隐私自由,边界在哪里?

AI 生成的脸比真实的脸更值得信赖

一项新的研究表明,真正的人类可以很容易地爱上机器生成的面孔,合成面孔不仅高度逼真,而且被认为比真面孔更值得信赖。人类在分辨真假面孔方面的表现并不比抛硬币好,平均准确率为 48.2%。并不是说生成的每一张图像都与真实面孔无法区分,但其中有相当数量的图像是如此。

老王点评:所谓眼见为实,可能越来越不可靠了。

谷歌在其主页上试验性地添加新闻和天气内容

Google.com 是世界上最简洁最友好的网页之一。在雅虎时代,它作为最简单的搜索引擎之一脱颖而出。然而,很快 Google.com 可能会改变。据报道,该公司近期一直在测试在页面底部增加一排卡片。截图中显示了六张卡片,包括天气、新闻、股票价格、节目和电影的链接以及推荐网站。在卡片下方,左边是一个免责声明:“基于你过去的活动”。右边是一个切换按钮,可以隐藏或显示卡片。

老王点评:曾经最干净整洁的谷歌首页,也要变成 hao123 了么?

让你的智能手机摆脱谷歌和其他科技巨头。

随着谷歌和 Facebook 等广告巨头对你的个人和私密设备(如手机和平板电脑)的监控不断增加,现在是时候处理这个问题了。

最有效的方法之一是安装注重隐私/安全的安卓 ROM。

你可能想知道,为什么要在你的手机上安装一个与预装系统不同的、基于安卓的操作系统。让我给你几个理由:

  • 你的手机制造商与 Facebook 等实体合作,在你的手机上预装了各种应用程序,仅仅是卸载这些应用程序可能无法摆脱它们(当操作系统有新的更新时,它们往往会被重新安装)。
  • 通常,安卓设备制造商会提供三到四年的更新。其中大部分仅限于各种奇怪的安全补丁,以及一些安卓系统的升级。使用定制 ROM,你可以通过接收更多更新来延长设备的使用寿命。
  • 由于这些现成的安卓 ROM 除了必要的东西外没有捆绑任何东西,你的手机不会太臃肿,反应更敏捷。
  • 较少的预装软件也意味着在后台运行的服务较少,从而可提升性能并延长电池使用时间。
  • 大量的定制选项。
  • 容易回滚更新(因为以前的版本在 ROM 的网站上可以找到)。

警告

如果你决定在实际设备上使用这些操作系统之一,请小心。在你的设备上刷入任何第三方 ROM 将使其保修失效,如果操作不当,甚至可能使你的设备失去作用。安装定制的 ROM 也需要一定的专业知识,即使如此,你也可能遇到问题,特别是如果你选择的操作系统不支持该设备。对你的设备造成的任何损害,我们概不负责。

参考了上述重要信息之后,如果你仍想进行实验,我们建议你始终在备用设备上进行尝试。

除此之外,你还应该记住以下几点:

  • 安装自定义的安卓 ROM 可以增强开箱即用的安全性。但是,你必须确保自己采取了必要的措施。
  • 你手机的所有硬件功能可能在定制 ROM 上不工作。
  • 解锁引导加载程序是一个必要步骤,但这样做可能会带来安全问题。

这个列表特别关注基于安卓的发行版和定制 ROM。我们有一个另外单独的 开源移动操作系统 列表,包括 Ubuntu Touch 和 PureOS 等选项。

注:名单排名不分先后。你应该选择更多地了解所提到的选项,并决定什么最适合你。

1、LineageOS

Lineage OS 用户界面的几张截图

LineageOS 可以说是最受欢迎的安卓 ROM 之一,它是非常流行的(但自 2016 年以来已经消亡])的 CyanogenMod 的一个复刻。由于 LineageOS 很流行,你可能会发现很多设备支持该操作系统。

换句话说,与其他定制安卓 ROM 相比,你可以更快地获得对新设备的支持,以及对各种旧设备的支持。

如果你有的话,LineageOS 甚至支持你的 Nvidia Shield 电视机和 Jetson Nano(用于 AI 和深度学习项目的最佳单板计算机 之一)。

优点

  • 优秀的官方和第三方文档
  • 支持设备的及时更新
  • LineageOS 非常紧跟 AOSP 树(适用于想要最原始安卓体验的人)
  • 与原厂固件相比,“预装软件”更少。

缺点

  • LineageOS 项目是一个社区项目,所以并非你手机上所有的硬件功能都能开箱即用。
  • 没有提供很多开箱即用的安全/隐私功能。

2、CalyxOS

CalyxOS 的主页以及他们的用户界面一瞥

CalyOS 是一个相当有趣的、基于 安卓开源项目(AOSP) 的安卓操作系统。CalyxOS 没有提供谷歌移动服务(GMS),而是让用户自己去想办法(可以刷入谷歌应用),但是它提供了 microG,你可以选择启用/禁用它,从而完全控制你的手机。

CalyxOS 得到了 Calyx Institute 的支持,这是一个非营利组织,旨在促进个人权利,如言论自由、隐私权等。

它内置了一些注重隐私的应用程序,如 Signal、Tor 浏览器等。尽管对 CalyxOS 的支持仅限于 Pixel 手机,但在大多数情况下,它为用户提供了大量开箱即用的隐私功能,让用户具有领先优势。

优点

  • 使用 microG
  • 带有 F-DroidAurora 商店 而不是谷歌应用商店。
  • Datura 防火墙允许你阻止每个应用程序的互联网访问。
  • 使用 Mozilla 定位服务 而不是谷歌的定位服务。
  • 每月一次的在线安全更新。
  • 经过验证的启动程序,以提高安全性。
  • 开箱即用的以安全为中心的应用程序和功能。

缺点

3、GrapheneOS

GrapheneOS 安装在 Pixel 设备上的照片

GrapheneOS 是一个基于安卓的 ROM,专注于安全和隐私。虽然人们可能会争论说,他们的努力更多的是为了提高安全性,但这样做也有利于你的隐私。

如果你想安装带有开箱即用的、特殊安全调整过的定制 ROM,GrapheneOS 应该是一个不错的选择。

与其他一些定制 ROM 不同,它没有包括启用/禁用 microG 的功能,这恰好为依赖于 Google Play 服务的应用程序提供了更好的支持。但是,GrapheneOS 可以 对 Google Play 服务进行沙箱处理,这应该可以让你使某些功能正常工作。但是,截至目前,它仍然是实验性的。

优点

  • 提供比 AOSP 更强大、加固过的应用程序沙盒。
  • 使用自己 加固过的 malloc(具有加固了安全性的内存分配器)。
  • Linux 内核经过了加固,安全性更高。
  • 提供及时的安全更新。
  • 具备全盘加密功能(对移动设备来说非常重要)。
  • 不包括任何谷歌应用程序或谷歌服务。

缺点

  • 有限的硬件支持;仅适用于谷歌 Pixels。
  • 以安全为中心的调整可能不会转化为对新手友好的用户体验。

4、/e/OS

看一下 /e/OS 中的应用启动器,以及对 /e/OS 的应用商店评级的概述

你可能认为 /e/OS 只不过是又一个安卓操作系统,这 一定程度上 是对的。先别急着否定这个安卓 ROM。它远超于任何现成的基于安卓的操作系统。

最大的特点是 eFoundation(在 /e/OS 背后的基金会)为你提供了一个免费的 ecould 账户(有 1GB 的存储空间),而不需要使用谷歌账户。

像任何尊重隐私的安卓 ROM 一样,/e/OS 将每一个与谷歌相关的模块或应用都替换成了自由软件替代品。

旁注:eFoundation 也销售预装了 /e/OS 的手机。请看这里

优点

  • /e/OS 上的应用程序商店根据需要的权限以及对隐私的友好程度来对应用程序进行评级。
  • 提供了一个 ecloud 账户(带有 @e.email 后缀;免费级提供 1GB)作为同步账户。
  • 配备了 microG 框架。
  • 谷歌 DNS 服务器(8.8.8.8 和 8.8.4.4)被替换为 Quad9 的 DNS 服务器。
  • DuckDuckGo 是替代谷歌的默认搜索引擎。
  • 使用由 Mozilla 提供的位置服务。

缺点

  • 设备兼容性非常有限。
  • 从安卓系统推出新功能需要一段时间。

5、CopperheadOS

CopperheadOS 网站上关于手机安全和隐私的标语

警告

这不是一个开源项目。列在这里只是为感兴趣的用户提供的附加选项。

CopperheadOS 是另一个有趣的安卓 ROM。它是由一个只有两个人的团队开发的。

与其他选项不同,CopperheadOS 不是开源项目,你可能无法在你的手机上使用它。

它面向企业部署。因此,如果你想为你的员工购买安卓设备并调整安全性,那么这值得考虑。

优点

  • 与其他安卓 ROM 文档相比 更优良的文档
  • CopperheadOS 在 AOSP 之前就有许多面向安全的功能。
  • 使用 Cloudfare DNS(1.1.1.1 和 1.0.0.1)而不是谷歌的 DNS(8.8.8.8 和 8.8.4.4)。
  • 包括一个用于控制每个应用程序权限的互联网防火墙。
  • 使用开源应用程序,而不是过时的 AOSP 应用程序(日历、短信、画廊等)。
  • 包括 F-DroidAurora 应用商店

缺点

  • 在主要的开发者出走之后,CopperheadOS 的安全性存在质疑 。
  • 仅适用于预装 CopperheadOS 的手机。
  • 没有迹象表明 SafetyNet 会在 CopperheadOS 上工作。

荣誉提名:LineageOS for microG

LineageOS for microG 中包含的应用程序列表

LineageOS for microG 项目是官方 LineageOS 项目的一个复刻,默认包含 microG 和谷歌应用。这个项目负责确保 microG 在你的手机上完美运行(这对初学者来说可能是一个复杂的过程)。

优点

  • 提供了 GMS 的 microG 实现,没有任何不便之处。
  • 提供 F-Droid 作为默认的应用商店。
  • 提供每周/每月一次的在线更新。
  • 可以选择使用由 MozillaNominatim 提供的定位服务。

缺点

  • 启用签名欺骗以启用 microG 支持,从安全角度来看,可能是一个攻击方向。
  • 尽管这个 ROM 是基于 LineageOS 的,但在写这篇文章时,并不是所有的 LineageOS 设备都支持。
  • 包括谷歌应用程序,而不是提供开源的替代品。
  • 无法确认谷歌的 SafetyNet 是否工作。

附加信息

你可能想知道为什么一些有趣的基于安卓的 ROM(CalyxOS、GrapheneOS 等)只限于支持谷歌的手机。这不是很讽刺吗?

嗯,这是因为大多数手机都支持解锁引导器,但只有谷歌 Pixels 支持再次锁定引导器。当你为关注隐私和/或安全的人群开发基于安卓的 ROM 时,这是一个考虑因素。如果启动器被解锁,它就是一个你尚未修补的攻击方向。

另一个具有讽刺意味的原因是,只有谷歌才及时向公众提供他们手机的设备树和内核源代码。如果没有设备树和内核源代码,你就无法为该手机开发 ROM。

无论你选择何种 ROM,我都会推荐以下 FOSS 应用程序。它们将被证明是对你的隐私友好应用程序工具包的一个很好的补充。

总结

在我看来,如果你有一部谷歌 Pixel 手机,我建议你尝试一下 CalyxOS、GrapheneOS 或 CopperheadOS。这些安卓 ROM 有出色的功能,可以帮助你的手机远离谷歌的监视,同时还可以让你的手机(可以说是)更加安全。

如果你没有谷歌 Pixel,你仍然可以尝试一下 LineageOS for MicroG。这是一项很好的社区贡献,在不侵犯你的隐私的情况下,它把谷歌的专有功能带给大众。

如果你的手机不被上述任何一个操作系统支持,那么 LineageOS 就是你的朋友。由于它对手机的支持广泛,毫无疑问,无论是官方还是非官方,你的手机都可以得到支持。


via: https://itsfoss.com/android-distributions-roms/

作者:Pratham Patel 选题:lujun9972 译者:wxy 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

成功利用内核漏洞以实现提权的安全研究人员将获得 31,337 美元至 50,337 美元的奖金。

谷歌的平台大量使用了 Linux,尤其是在安卓及其庞大的服务器方面。多年来,谷歌一直青睐开源项目和计划。

最近,这家科技巨头赞助了 100 万美元,用于资助 Linux 基金会开展的一个以安全为重点的开源项目,更多细节参见我们 原来的报道

而现在,谷歌将在未来三个月内将赏金奖励增加两倍,以奖励那些致力于寻找有助于实现提权(即,当攻击者利用一个错误/缺陷获得管理员权限)的内核漏洞的安全研究人员。

毫无疑问,总会有某种形式的错误和缺陷困扰着内核的安全和开发。幸运的是,来自各个组织和个人的数百名安全研究人员致力于改善其安全状态,这就是为什么这些漏洞不一定会在野外被利用。

谷歌在奖励安全研究人员方面有着良好的记录,但它在接下来的三个月里加大了力度,宣布了 **31,377 美元的基本奖励,最高可达 50,377 美元。

计划细节和奖励

这些漏洞利用可以针对目前已修补的漏洞和未修补的新漏洞,以及采用新的技术。

31,337 美元 的基本奖励用于利用已公开了补丁的漏洞进行提权的技术。如果发现未修补的漏洞或新的利用技术,奖励可高达 50,337 美元

此外,该计划还可以与 Android VRP 和“补丁奖励”计划一起使用。这意味着,如果该漏洞在安卓系统上发挥作用,除了这个计划之外,你还可以获得高达 25 万美元的奖励。

如果你希望了解更多关于安卓系统的信息,你可以在他们的 官方门户网站 上了解。

增加的奖励将在未来三个月内开放,也就是说,直到 2022 年 1 月 31 日。

安全研究人员可以通过他们的 官方博文 来设置实验室环境,并在他们的 GitHub 官方网页 上阅读更多关于要求的内容。

总结

这项计划是谷歌的一项出色的举措。毫无疑问,它将吸引并惠及许多安全专家和研究人员。

不要忘记,Linux 内核的安全状况将最终受益。


via: https://news.itsfoss.com/google-linux-kernel-bounty/

作者:Rishabh Moharir 选题:lujun9972 译者:wxy 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

2046 年的互联网会是什么样子?

以提供“网站时光机”著称的互联网档案馆最近开发了一个未来时光机: Wayforward Machine ,它可以直接“快进”到 2046 年。当然,这只是一个对当前充斥这广告、隐私盗取的互联网的讽刺。

老王点评:你可以在其中输入 URL,然后按回车看看你访问的网站将来会是什么样子?

Facebook 禁用了“一键取关”工具

一位开发了一个让人们自动取消关注 Facebook 上的朋友和团体的工具的开发者说,他的作品已经被这家社交网站永久禁止了。Facebook 允许用户单独取消关注,从而将他们的内容从 Facebook 的算法控制的“消息提要”中删除。而该工具将这一过程自动化,瞬间抹去用户的“新闻源”。作者称,我没有失去什么,因为我仍然可以通过直接进入我最喜欢的朋友页面和群组看到他们。但我却获得了惊人的控制力,我不再被诱惑着向下滚动无限的内容。一夜之间,我的“Facebook 瘾”变得可控了。Facebook 称他创建的软件使用户互动自动化,违反了该网站的服务条款。

老王点评:虽然说干脆删掉 Facebook App 是最好的,但是你这个“一键取关”工具让 Facebook 情何以堪。

谷歌数据中心尝试转向主线内核

谷歌数据中心产品系统运行的内核被称为 Prodkernel,它是基于较旧版本的 Linux 内核,加上谷歌打上的大约 9000 个补丁,补丁包括各种内部 API、硬件支持、性能优化,以及其它必要的微调。每隔两年左右时间,这些补丁会移植到较新版本的内核。但是谷歌发现这种工作模式面临越来越大的挑战。为了解决这个问题,谷歌发起了一个新的内核项目 Project Icebreaker。

老王点评:事实证明,关起门来发展私有分支在 Linux 内核发展迅猛的今天,已经越来越不可行。

国内知名“开源软件”织梦 CMS 向用户追索 5800 元授权费

织梦 CMS(DedeCMS)是国内使用广泛的一个内容管理系统,近日它发出一则通告称,“除个人非营利网站外,均需购买 DedeCMS 商业使用授权,授权费为人民币 5800 元”。要求除个人非营利网站外,在 2021 年 10 月 25 日 24 时前必须购买授权。据称,织梦 CMS 官方已经通过 AI 取证机器完成了全网的材料取证,并且组建了一个庞大的律师团队。很多人一直将织梦 CMS 视为“开源的免费软件”。但实际上它并不是开源软件,也不是自由软件,甚至并不是免费软件——因为据其授权协议,只允许“个人非营利网站”免费使用,这种授权协议显然并非 OSI 认可的“开源许可证”。

老王点评:要注意,织梦 CMS 不是开源软件,请大家绕道而行。

Google 律师称必应上最常见的搜索词是“Google”

多年来,Google 一直因其在网络搜索领域的主导地位而受到抨击。本周,Google 提出一个证据,必应上最常见的搜索词显然是“Google”。Google 用这个角度来证明其客户选择使用 Google 搜索而不是竞争对手,不是因为它是其设备上的默认选项。必应是微软的搜索引擎,是该公司的 Edge 浏览器以及 Windows 的默认选项。目前,这家科技巨头正因其行为在欧盟面临 50 亿美元的巨额罚款。欧盟针对 Google 的案件裁定,Google“不公平地”在 Android 手机上推送其搜索引擎,将其作为这些设备的默认选项,以迫使竞争对手退出。

老王点评:在一个搜索引擎输入另外一个搜索引擎的名字,我不知道你们在想什么。

微软五年前就知道 Exchange 的 Autodiscover 缺陷

之前我们报道过 Exchange 的 Autodiscover 缺陷,它会泄露用户凭证。但是其实微软早在 5 年前就知道这个缺陷,并坚称这不是问题,也没有给出修复。2016 年就有人给微软安全响应中心发邮件,指出了该缺陷,“基本上,我已经发现以纯文本方式获取 Exchange(因此也包括活动目录)用户密码是非常容易的”。微软承认有这种情况,但“确定它不是一个安全问题”,而是让用户在向服务器“发送请求之前,确保它是值得信赖的”。

老王点评:问题是,客户在向这些服务器发送请求时,是不知道有这些默认服务器的,即便是发送后也不知道。

HTTPS Everywhere 浏览器扩展即将功成身退

电子前沿基金会表示,在 HTTPS 采用率回升,以及一些浏览器推出 HTTPS-only 模式后,它正准备让著名的 HTTPS Everywhere 浏览器扩展退役,在 2022 年进入维护模式。HTTPS Everywhere 浏览器扩展于 2010 年 6 月推出,是有史以来最成功的浏览器扩展之一。该扩展的工作原理是,如果网站有 HTTPS 选项,则自动将网络连接从 HTTP 切换到 HTTPS。目前,大约有 86.6% 的网站支持 HTTPS 连接。Chrome 和 Mozilla 先前报告说,HTTPS 流量通常占其日常连接的 90% 至 95%。

老王点评:下一个目标,HTTPS-only!以后,就像 tftp 一样,http 或许就成了遗迹。

两年后,一个现代的 GNU Wget2 2.0 发布

Wget2 是 Wget 的继任者,该项目开始于 3 年前,并在停滞了 2 年后,终于发布了第一个正式版本 2.0。它是从头开始设计和编写的,以多线程方式工作。在许多情况下,由于 HTTP2、HTTP 压缩,Wget2 的下载速度比 Wget1.x 快很多。它支持更多的协议,特别是 HTTP/2 和压缩,支持多线程连接、并行下载,增加了 HTTP2 上传,通过新的 -download-attr 选项支持 HTML5 下载属性 ,以及其他改进。

老王点评:从特性上来看,这是一个非常值得期待的版本。就是希望可以从此活跃维护起来。

Google 因公开调查结果起诉印度竞争委员会

印度竞争委员会在一项反垄断调查中发现,Google 利用其“雄厚的财务实力”非法打击竞争对手。面对这一结论,Google 决定对该委员会发起诉讼,称对方不应将结果泄露给媒体。印度反垄断机构的这项调查启动于 2019 年,结果发现 Google 似在利用其市场支配地位削弱设备制造商灵活选择移动操作系统版本的空间,同时强迫他们预装 Google 应用。

老王点评:谷歌的意思是,虽然大家都知道我垄断,但是你们不能说你们知道。