#隱私建議
近期為了寫蝦皮的店到店查詢得出一點點小結論
蝦皮貪婪的索取使用者的資料,即使你只是要查詢貨物狀態也是。
此外補上一個有趣的點,蝦皮店到店其實就是 OK 店到店,把蝦皮的單號 TW 開頭拿去 OK 查也能查到。
近期為了寫蝦皮的店到店查詢得出一點點小結論
- 建議從此不要用蝦皮,非要用請使用假資料
- 如果單純要逛蝦皮商品,請安裝全新瀏覽器,且不要裝任何額外的擴充套件之外,也請記得使用 VPN
蝦皮貪婪的索取使用者的資料,即使你只是要查詢貨物狀態也是。
此外補上一個有趣的點,蝦皮店到店其實就是 OK 店到店,把蝦皮的單號 TW 開頭拿去 OK 查也能查到。
👍16
#服務公告
@TaiwanDeliveryBot 本日最後更新
修正了長久以來我一直沒注意到的 Bug,簡單說有個段加密驗證會包時間進去,但只要一到晚上 10 點過後都會跳驗證失敗,直到剛剛我才發現時間格式化的小時,我給成 12 小時制(0~12),只要改成 24 小時制(0~24)臭蟲自然不見囉
@TaiwanDeliveryBot 本日最後更新
修正了長久以來我一直沒注意到的 Bug,簡單說有個段加密驗證會包時間進去,但只要一到晚上 10 點過後都會跳驗證失敗,直到剛剛我才發現時間格式化的小時,我給成 12 小時制(0~12),只要改成 24 小時制(0~24)臭蟲自然不見囉
🤣3
#隱私建議
為什麼不要用 Proton 旗下產品?
Windscribe 在昨天 7/8 部落格中提到,市面上號稱擁有免費方案的 VPN 實際上只有寥寥幾間。
而過去其中他們針對市面上常聽到的 VPN 公司進行整理(也太閒),發現到號稱最安全的 Proton 科技公司提供的 ProtonVPN 其實與 Tesonet 有關聯。
Tesonet 實質上是 NordVPN 的母公司,其業務為蒐集整理、分析使用者行為整理唯有價值資料後出售。
因為資料量有點大,我這邊簡略一下說明其中一個證據。
Tesonet 的 CEO 是一位名叫
而 ProtonVPN 1.0.3 版本的 Android App 被發現他的開發者數位簽章是由 Tesonet 簽發的,對此他們宣稱為「意外錯誤」
目前為止資料證據連結在這
https://www.docdroid.net/kOP3JAh/tesonet-web-of-lies-pdf
下面繼續
為什麼不要用 Proton 旗下產品?
Windscribe 在昨天 7/8 部落格中提到,市面上號稱擁有免費方案的 VPN 實際上只有寥寥幾間。
而過去其中他們針對市面上常聽到的 VPN 公司進行整理(也太閒),發現到號稱最安全的 Proton 科技公司提供的 ProtonVPN 其實與 Tesonet 有關聯。
Tesonet 實質上是 NordVPN 的母公司,其業務為蒐集整理、分析使用者行為整理唯有價值資料後出售。
因為資料量有點大,我這邊簡略一下說明其中一個證據。
Tesonet 的 CEO 是一位名叫
Darius Bereika 的人,而他也試 ProtonVPN 的其中一位董事,這聽起來好像也還好。而 ProtonVPN 1.0.3 版本的 Android App 被發現他的開發者數位簽章是由 Tesonet 簽發的,對此他們宣稱為「意外錯誤」
目前為止資料證據連結在這
https://www.docdroid.net/kOP3JAh/tesonet-web-of-lies-pdf
下面繼續
www.docdroid.net
Tesonet-Web-of-Lies.pdf
Datasec Holding, Ltd. Datasec Holding Ltd listed as IP Owner of Tesonet.lt http://archive.is/ZxFui. Rick.Warowski@ProtonMail.com is the WhoIs info contact for: CloudVPN: http://archive.is/ducH2 Datasec Holding*: http://archive.is/E5SFj * on that Datasec one…
👍4🤯4
Futa Product
#隱私建議 為什麼不要用 Proton 旗下產品? Windscribe 在昨天 7/8 部落格中提到,市面上號稱擁有免費方案的 VPN 實際上只有寥寥幾間。 而過去其中他們針對市面上常聽到的 VPN 公司進行整理(也太閒),發現到號稱最安全的 Proton 科技公司提供的 ProtonVPN 其實與 Tesonet 有關聯。 Tesonet 實質上是 NordVPN 的母公司,其業務為蒐集整理、分析使用者行為整理唯有價值資料後出售。 因為資料量有點大,我這邊簡略一下說明其中一個證據。 Tesonet 的…
#隱私建議
為什麼不要用 Proton 旗下產品? 2
靠北,Proton 這麼爛。那有什麼 VPN 建議購買的?Surfshark 可以嗎?
首先就是 NordVPN 母公司是 Tesonet,而 Surfshark 已經與 NordVPN 合併了。
除此之外市面上許多的 VPN 都有所謂不可告人的營利聯盟,這就是為什麼許多 VPN 可以把大筆資金丟在廣告而不是營運主機、網路上。營利聯盟各家手法不太一樣,不過手段差不多如下。
使用者使用了特定的優惠方案,夥伴方可以獲得一定抽成之外,還有可能利用 cookie 追蹤使用者行為一段時間,依照論述最常高達 90 天。
但我還是想要買怎麼辦?
用一個全新的瀏覽器或是隱私模式購買。
建議的 VPN 商?
沒有
但我手上有的是 Mullvad, windscribe
補充一下
有人問我 AdGuard VPN 好嗎
🚮
為什麼不要用 Proton 旗下產品? 2
靠北,Proton 這麼爛。那有什麼 VPN 建議購買的?Surfshark 可以嗎?
首先就是 NordVPN 母公司是 Tesonet,而 Surfshark 已經與 NordVPN 合併了。
除此之外市面上許多的 VPN 都有所謂不可告人的營利聯盟,這就是為什麼許多 VPN 可以把大筆資金丟在廣告而不是營運主機、網路上。營利聯盟各家手法不太一樣,不過手段差不多如下。
使用者使用了特定的優惠方案,夥伴方可以獲得一定抽成之外,還有可能利用 cookie 追蹤使用者行為一段時間,依照論述最常高達 90 天。
但我還是想要買怎麼辦?
用一個全新的瀏覽器或是隱私模式購買。
建議的 VPN 商?
沒有
但我手上有的是 Mullvad, windscribe
補充一下
有人問我 AdGuard VPN 好嗎
🚮
👍20
近期正積極爭取讓 FutaFilter 上架到 AdGuard & AdGuard Home 官方列表中而瘋狂更新,另外將逐步將 FutaFilter 重新命名成 LowTechFilter
git.futa.gg
git.futa.gg
👍16🔥1
Forwarded from 五月雨
Google透過升級Google Play系統的模組由原本只支援DoT(DNS over TLS)的加密DNS查詢,現在已經開始支援DoH(DNS over HTTPs)的加密DNS查詢,不過初期只支援兩家的DNS servers(CloudFlare與Google),可在原本private DNS的地方輸入以下DNS server確定是否是跑DoH來做DNS查詢(只有輸入以下這兩組才能使用)。
確認方式1:
1. cloudflare-dns.com ( 可到 https://1.1.1.1/help 檢查連線 )
2. dns.google (這我比較不知道如何檢查了)
(連https://都不用打)
確認方式2:
下ADB指令查詢你的手機是否支援:
adb shell
cmd device_config get netd_native doh
It should return '1'. (以上兩個指令照順序下完如果回應1即代表你的手機已經支援DoH 查詢了)
Google官方部落格: https://security.googleblog.com/2022/07/dns-over-http3-in-android.html
確認方式1:
1. cloudflare-dns.com ( 可到 https://1.1.1.1/help 檢查連線 )
2. dns.google (這我比較不知道如何檢查了)
(連https://都不用打)
確認方式2:
下ADB指令查詢你的手機是否支援:
adb shell
cmd device_config get netd_native doh
It should return '1'. (以上兩個指令照順序下完如果回應1即代表你的手機已經支援DoH 查詢了)
Google官方部落格: https://security.googleblog.com/2022/07/dns-over-http3-in-android.html
Google Online Security Blog
DNS-over-HTTP/3 in Android
Posted by Matthew Maurer and Mike Yu, Android team To help keep Android users’ DNS queries private, Android supports encrypted DNS. I...
🤔3
蝦皮隱私除了低落之外,物流查詢網頁也是蠢的可以,不曉得有沒有人用過他網頁的查詢功能,就算已取貨的貨件他網頁上依舊顯示已出貨
原因出在他後台 API 自己寫到爛掉,他根本就沒有依照他自己的欄位寫說是否已配達
太厲害了,值得一個掌聲
原因出在他後台 API 自己寫到爛掉,他根本就沒有依照他自己的欄位寫說是否已配達
太厲害了,值得一個掌聲
👏6👍1🥰1😁1