信息安全技术频道🔎
11.9K subscribers
1.75K photos
514 videos
364 files
4.49K links
Download Telegram
Google瓦解中企代理网路 阻中俄黑客滥用
https://telegra.ph/28-01-31-4

Ipidea被指控运作一个巨大的“住宅代理”(Residential Proxy)网路。其运作模式类似网络版的Airbnb,将使用者的手机、家用电脑或媒体播放器频宽“出租”给付费客户进行匿名上网,但装置持有者通常对此完全不知情。

Ipidea发言人向《华尔街日报》表示,该公司成立于2020年,总部位于中国,拥有几百名员工。它的代理网络服务遍及全球220个国家,涵盖“几千万台”装置。
微软发现 Office 零日漏洞被黑客利用
微软近日发现严重的 Office 零日漏洞 CVE-2026-21509,黑客已广泛利用该漏洞进行攻击。用户仅需打开恶意 Office 文件,系统就可能被远程控制。受影响版本包括 Microsoft Office 2016、2019、2021 以及 Microsoft 365。该漏洞 CVSS 评分为 7.8/10,属高风险等级。黑客可制作带有恶意代码的 Office 文件,绕过 OLE 安全防护机制,在用户打开文件时远程执行恶意代码。Office 2021 和 Microsoft 365 用户可通过在线更新获得修复,重启系统生效。较旧版本用户需手动下载对应的更新文件。

谷歌1.35亿美元和解安卓数据传输诉讼
谷歌将支付1.35亿美元以和解智能手机用户提出的集体诉讼。用户指控谷歌对其安卓进行编程,在未经用户许可的情况下收集其移动蜂窝数据。谷歌在同意和解时否认有不当行为,该和解涵盖自2017年11月12日以来的安卓移动设备用户。用户称,即使当他们关闭谷歌应用、禁用位置共享或锁定屏幕时,谷歌仍不必要地收集了他们从移动运营商处购买的蜂窝数据。这些数据支持了谷歌的产品开发和定向广告活动,并构成了侵占财产。根据和解协议,将在安卓用户设置手机时,未经其同意谷歌不得传输数据。

电子前沿基金会呼吁科企平台实施端到端加密
非营利组织电子前沿基金会(EFF)发起了一项Encrypt It Already活动,呼吁苹果、谷歌、Meta等科技公司在其平台上实施或扩展端到端加密。iCloud 默认已为超过十几种数据类别提供端到端加密。苹果提供了一个名为高级数据保护的可选功能,将端到端加密扩展到 iCloud 备份、备忘录、照片、语音备忘录等。EFF 希望苹果做的更多,如苹果和谷歌应该履行承诺,为RCS消息实施端到端加密。EFF 还呼吁为用户提供按应用AI权限,以便方便被关闭。

iPhone 5s发布13年后获得新软件更新
苹果发布了iOS 12的更新版本,适用于仍在运行该操作系统更新的设备。 iOS 12.5.8 适用于 iPhone 5s 和 iPhone 6,这意味着苹果分别在这些设备发布13年和12年后继续支持它们。根据苹果本次更新说明, iOS 12.5.8 延长了 iMessage、FaceTime 和设备激活等功能所需的证书有效期,使其在2027年 1月后仍可继续使用。
2
【名家专栏】如何解决维基百科存在的问题

维基百科即将迎来25周年,显然需要改革。这个平台不仅长期存在左翼偏见,而且这种偏见的传播者——包括管理员、普通编辑和其他人员——顽固地坚持其扭曲的世界观,并诋毁那些敢于质疑它的人。

真正关心维基百科的人应该积极参与其中。真正把维基百科当作兼职或全职工作来做——从而拥有真正日常影响力——的人也就只有几百人。

如果你是保守派或自由意志主义者,并且对前保守派青年领袖查理·柯克(1993-2025)遇刺事件的歪曲报导感到担忧,请积极参与。如果你是(古典)自由主义者(Classical Liberal),并且对维基百科中的反犹主义(Antisemitism)感到震惊,那么现在是时候发出你的声音了。无论你的意识形态立场如何,我都呼吁所有秉持善意的公民成为积极参与的编辑,认真对待富有成效的讨论,而不是把矛头指向秉持不同观点的“对方”。

即使只有十几位新编辑也能带来改变,更何况是可能阅读这篇专栏的成百上千人。改进这个平台将全面提升我们获取高质量信息的途径,并使我们更接近真相。

详情
This media is not supported in your browser
VIEW IN TELEGRAM
🚨马斯克说WhatsApp不安全,Signal被觉醒暴民控制。  使用𝕏聊天!

「我们正在大力改进𝕏私信系统,支持音视频通话功能,采用超强加密技术,像比特币那样点对点传输。

就算有人拿枪顶着我的脑袋,我也无法读取你X聊天的信息!」
加中警务合作再掀争议 中共或跨国追捕异见者

加拿大总理访中期间,与中共签署执法合作备忘录,引发外界对中共跨国镇压的担忧。本台采访了资深调查记者Sam Cooper及跨国镇压受害者。

香港议会议长姜嘉伟:“作为一个被(港共)通缉的人士,很担心,是否(加拿大王家骑警)他们就会根据相关的协议去有(抓捕)行动呢?我们(当年)反送中就是不想中共随便送我们去内地受审。”

加拿大资深调查记者Sam Cooper:“中(共)国利用与加拿大王家骑警签订的执法合作协议,在加拿大境内追捕异见人士,这些人未必是真正的罪犯,而是中国政府的政治目标。”

他们呼吁加拿大政府建立保护受迫害者机制。

姜嘉伟:“王家骑警应该要有一个很清楚的名单,民运人士,政治庇护的人,在名单上面的。如果中共突然扣我们一些帽子,加拿大应该要审慎一点去检视,然后再做下一步的事情。”

Sam Cooper:“加拿大警方不应被诱骗参与中国的境外情报行动。”

详情
著名反共斗士界立建谈被中共深度绑架的联合国

随着习近平政权的倒行逆施,武汉病毒爆发后,越来越中国人选择了逃离中国,在海外寻求难民保护。在这种世界主要人权迫害国家,联合国难民署居然堂而皇之的开店卖东西,这是对中国共产党的一种嘲讽,还是习近平已经将联合国揣进了自己的口袋里,绑架联合国为其唱赞歌,甚至可以借助联合国分支机搆公开敛财?针对这一现象,本刊采访了中国民主党国际联盟主席界立建先生。

界立建指出,这并非单纯的商业行为,而是中共对联合国进行变相利益输送的政治手段,并详细揭露了中共如何通过金钱渗透和行政摊派,一步步绑架这个国际组织,使其在关键人权问题上沦为“空谈俱乐部”。

详情
3.5%定律:改变世界的数学密码

2011年, Erica Chenoweth 与 国际非暴力冲突中心 的研究员 Maria Stephan 合作出版了《为什么公民抵抗有效》。她们对1900年至2006年间全球323场运动进行了深入复盘。结果显示,非暴力运动的成功率达到了53%,而暴力运动的成功率仅为26%。换句话说,和平抗议的胜算比武装斗争高出一倍。
伊朗内部纪录曝3.6万人遇害 部队进医院抓人

一份来自伊朗最高国家安全委员会内部的机密文件显示,在1月8日至9日期间的全国性示威镇压中,死亡人数可能高达36500人。这个数字的震撼性在于其来源的权威性和验证过程的严谨性。 报导还提到伊斯兰革命卫队内部文件已承认实际死亡数远高于对外公布的数字。这种内外有别的做法显示,伊朗高层对镇压规模心知肚明,目前的对外宣传纯粹是出于政治考量。

在资讯时代,没有任何政府能够永远掩盖真相,而那些为自由付出生命代价的人们,他们的牺牲将成为推动历史前进的不朽力量。

详情
三退:用最温和、最个体化的方式,尝试自我修复
—全球退党中心:2025年1500万人登记三退

这并非一次政治运动的高峰期。没有集会、没有领袖、没有组织化动员。“三退”的发生场域,多半是匿名声明、私人表态与家庭内部的价值选择。

正因其分散、低调与长期持续,这场运动更像一条慢速却清晰的人心曲线:它不追求改变政权,而是拒绝继续心理性地隶属于一套被视为不正当的体制。

“三退”没有带来实时的政治震荡,但它正在形成一条清晰却安静的社会分界线。

在这条分界线的一侧,是以服从、沉默与自我审查维持的安全感;另一侧,则是以退出作为声明——我不再为这套体制提供心理与道德支持。

相关:我为我至今才鼓起勇气做这件事而羞耻,我应该更早一点
三退声明精选
热门Notepad++遭到与中共相关的黑客攻击

2月2日,广受欢迎的开源文本编辑器Notepad++的开发商已确认,与中共政府有关联的黑客劫持该软件,并在2025年的几个月内向用户推送恶意更新。

Notepad++用户应立即下载8.9.1或更高版本,该版本已修复被利用的漏洞并阻止了攻击途径。

Notepad++是历史最悠久的开源项目之一,至今已运行超过二十年,下载量至少达数千万次,其中包括来自世界各地机构的员工。

详情
Media is too big
VIEW IN TELEGRAM
第三只眼睛
💥中共海军前中校爆料:军队已包围北京 习插翅难逃!
💥张又侠事先已准备应急方案!
💥各军团大调动 准备习倒台后建立地方自治 帕克预言将要成真
1