如果你真的在乎你的個資的話,就不該關閉iPhone上Safari的「詐騙網站警告」。
今天網路輿論又毫不意外的爆炸了,這次矛頭指向的是蘋果。
簡單敘述一下,很多網站都有詳細文章,雖然他們都做了很糟糕的建議,導致我不得不在一個遊戲類粉專發這篇文。
有網友指出蘋果在Safari的隱私權政策中表示,預設開啟的「詐騙網站警告」將會把使用者的IP和網址回傳給 「Google 安全瀏覽」和「騰訊安全瀏覽」,用以檢測是否為詐騙網站。
而且根據不具名網路部落客指出,在原始碼中,這兩個安全瀏覽會同時接收到資料。所以就結論而言,你的瀏覽紀錄、個資都已經被中共知曉了。
換瀏覽器也沒用哦,因為iOS上全部的瀏覽器都是基於Safari去做的,而唯一的解法就是關閉「詐騙網站警告」。
那些文章大概都是這樣寫的,我們來看看:
回傳IP,打勾。
回傳網址,打勾。
回傳給騰訊,打勾打勾打勾。
結論:蘋果是中共同路人。
嗯,全球大炎上,可以把蘋果烤來吃了。
我要再重複我的第一句話:
如果你真的在乎你的個資的話,就不該關閉iPhone上Safari的「詐騙網站警告」。
真的,誰關誰白癡。
接下來是工程師語言,看不懂請自己跳到結論。
首先,Safari是基於Webkit引擎開發的網頁瀏覽器,而Webkit是iOS唯一的網頁引擎。
這個引擎本身是開源的,你可以在很多地方找到它,比方說Github。
而一切的問題,就是出在Webkit的安全瀏覽警示中。
根據原始碼SafeBrowsingWarningCocoa.mm Line:40開始的那串。我們可以看到Webkit確實會去取得騰訊和Google的安全中心網址。
但是,這裡的判斷式是用二擇一的方式。
判斷的方式是根據SSBServiceLookupResult中的provider,如果是騰訊,就傳騰訊,如果不是,就傳Google。
至於寫入provider的方式和次數,沒寫,十之八九是封在系統框架中。
是根據手機語言、使用者IP、還是手機發售地來判斷,在蘋果說明之前都不會有人知道。
隱私權政策確實有寫到IP和網址「可能」會傳送給「Google 安全瀏覽」和「騰訊安全瀏覽」。
我個人對這個「可能」的解讀是,蘋果只是將隱私權政策整合成一個版本。
如果以騰訊的加入進程來看,騰訊安全中心更像是一個在中國的補充,畢竟在中國連不到Google的安全庫。
考慮到這點的話,這邊的「可能」指的應該是「根據使用者連網IP的不同,可能會使用不同的安全提供商」。
其中一個證據就是,這個SSBServiceLookupResult在iOS11之前是不存在的,而SafeBrowsingWarningCocoa.mm是在2018年11月15日被新增的。
其前身SafeBrowsingResultCocoa.mm則是在2018年11月6日正式加入對騰訊安全中心的判斷。
這個時期是iOS 12,蘋果特別強調Safari安全性的那段時間。
但,對,即便這是有根據的猜測,這依然是我猜的。
所以為什麼我會說誰關誰白癡?
不知道大家還記不記得以前的假登入頁面和有毒的跳窗廣告?
前者是透過設計和官方很像的登入畫面來竊取使用者的帳密。
後者則是簡單直白的網頁投毒。
而這個「詐騙網站警告」的功能,就是在防範這兩件事情,他可以在你點開網站的同時,確保你不會真的立刻連上並且受騙或中毒。
正是得益於這項功能的普及,讓有心人士無法透過這招來惡意詐財,才使得我們能夠更放心的在網路上亂逛。
他在某種意義上跟防毒軟體是一樣的。
而那些文章叫你關掉的意思其實就等同於:
為了防止一個「不知道是真是假」的個資洩漏事件,直接把自己的個資門戶大開。
讓任何詐騙業者都可以隨便透過一封詐騙簡訊或在FB廣告拉一個超便宜商品騙你進去,再用假登入頁面、假刷卡頁面或直接下毒的方式控制你的帳號或手機本體。
這才叫個資被竊取,好嗎?
所以,懶人包在這裡。
1. 蘋果在這件事情上有沒有跪中國→可能有,可能沒有。
港警地圖那件事我個人傾向有,但此案我認為沒有。
2. 怎麼辦,關掉「詐騙網站警告」嗎?→不准關,關了你才真的會被個資大爆射。
3. 防人之心確實不可無,反對企業向中共低頭妥協是大家普遍的共識。
但如果你連最基礎的個資合理授權都無法信任,那我想你還是別用手機信用卡這些會存放個資的東西了。
再說,中共要知道你的網路行動軌跡,跟本不用那麼麻煩。
畢竟,我們台灣就是一堆人死愛用小米跟華為手機。
不要說網路紀錄,你幾點幾分開了什麼app、打了什麼字,原則上他們都能log到。
最後順帶一提,其實前幾天爆出來的台北市教育局購置悠遊卡販賣機在個資爭議上也是同樣的道理。
我沒講不代表我不關心,只是這個專頁不適合去提這些事而已。
補幾個不知道有沒有機會增加觸及的tag
#Safari #資安 #個資洩漏 #蘋果 #騰訊
#詐騙網站警告
---
最後更新一下
有高手反解了SafariSafeBrowsing.framework,得到的結論是:
「只要你的iPhone地區不是設定為中國,就不會有任何影響。」
來源在這裡:https://hiraku.tw/2019/10/4963/
還有老外比他更早解出來,雖然解出來的內容不知道為什麼不太一樣,但結論是相同的。
來源:https://news.ycombinator.com/item?id=21242628
大概是這樣,既然有結論,那我內文應該不會再改了。
感謝大家提供的補充資料。
同時也有1部Youtube影片,追蹤數超過4萬的網紅TechaLook 中文台,也在其Youtube影片中提到,嗨~歡迎大家收看Tech a Look~這次介紹 趨網 TRENDnet 所推出的IP Camera產品 : Wireless Day/Night PTZ Cloud Camera,型號是TV-IP851WIC。提供趨網TRENDnet獨特的網路雲端服務,傳統的網路攝影機產品需要設定許多複雜且耗時的...
「google登入紀錄ip」的推薦目錄:
- 關於google登入紀錄ip 在 楓葉綠茶 Facebook 的精選貼文
- 關於google登入紀錄ip 在 楓葉綠茶 Facebook 的最讚貼文
- 關於google登入紀錄ip 在 Blogger調校資料庫 Facebook 的最佳貼文
- 關於google登入紀錄ip 在 TechaLook 中文台 Youtube 的最讚貼文
- 關於google登入紀錄ip 在 [Mail] 睡覺時gmail帳號疑似在原IP登入- 看板Google 的評價
- 關於google登入紀錄ip 在 收到google告知有人嘗試登入我的Gmail 的評價
- 關於google登入紀錄ip 在 民眾如欲處理FACEBOOK帳號密碼被盜案件及防止其衍生之 ... 的評價
- 關於google登入紀錄ip 在 從Facebook 帳號中移除已儲存的登入資料 的評價
- 關於google登入紀錄ip 在 BePTT - 簡潔的行動裝置PTT瀏覽器(可免登入) 的評價
- 關於google登入紀錄ip 在 如何查詢Facebook 登入紀錄,遠端將陌生人登入、盜用強制 ... 的評價
google登入紀錄ip 在 楓葉綠茶 Facebook 的最讚貼文
如果你真的在乎你的個資的話,就不該關閉iPhone上Safari的「詐騙網站警告」。
今天網路輿論又毫不意外的爆炸了,這次矛頭指向的是蘋果。
簡單敘述一下,很多網站都有詳細文章,雖然他們都做了很糟糕的建議,導致我不得不在一個遊戲類粉專發這篇文。
有網友指出蘋果在Safari的隱私權政策中表示,預設開啟的「詐騙網站警告」將會把使用者的IP和網址回傳給 「Google 安全瀏覽」和「騰訊安全瀏覽」,用以檢測是否為詐騙網站。
而且根據不具名網路部落客指出,在原始碼中,這兩個安全瀏覽會同時接收到資料。所以就結論而言,你的瀏覽紀錄、個資都已經被中共知曉了。
換瀏覽器也沒用哦,因為iOS上全部的瀏覽器都是基於Safari去做的,而唯一的解法就是關閉「詐騙網站警告」。
那些文章大概都是這樣寫的,我們來看看:
回傳IP,打勾。
回傳網址,打勾。
回傳給騰訊,打勾打勾打勾。
結論:蘋果是中共同路人。
嗯,全球大炎上,可以把蘋果烤來吃了。
我要再重複我的第一句話:
如果你真的在乎你的個資的話,就不該關閉iPhone上Safari的「詐騙網站警告」。
真的,誰關誰白癡。
接下來是工程師語言,看不懂請自己跳到結論。
首先,Safari是基於Webkit引擎開發的網頁瀏覽器,而Webkit是iOS唯一的網頁引擎。
這個引擎本身是開源的,你可以在很多地方找到它,比方說Github。
而一切的問題,就是出在Webkit的安全瀏覽警示中。
根據原始碼SafeBrowsingWarningCocoa.mm Line:40開始的那串。我們可以看到Webkit確實會去取得騰訊和Google的安全中心網址。
但是,這裡的判斷式是用二擇一的方式。
判斷的方式是根據SSBServiceLookupResult中的provider,如果是騰訊,就傳騰訊,如果不是,就傳Google。
至於寫入provider的方式和次數,沒寫,十之八九是封在系統框架中。
是根據手機語言、使用者IP、還是手機發售地來判斷,在蘋果說明之前都不會有人知道。
隱私權政策確實有寫到IP和網址「可能」會傳送給「Google 安全瀏覽」和「騰訊安全瀏覽」。
我個人對這個「可能」的解讀是,蘋果只是將隱私權政策整合成一個版本。
如果以騰訊的加入進程來看,騰訊安全中心更像是一個在中國的補充,畢竟在中國連不到Google的安全庫。
考慮到這點的話,這邊的「可能」指的應該是「根據使用者連網IP的不同,可能會使用不同的安全提供商」。
其中一個證據就是,這個SSBServiceLookupResult在iOS11之前是不存在的,而SafeBrowsingWarningCocoa.mm是在2018年11月15日被新增的。
其前身SafeBrowsingResultCocoa.mm則是在2018年11月6日正式加入對騰訊安全中心的判斷。
這個時期是iOS 12,蘋果特別強調Safari安全性的那段時間。
但,對,即便這是有根據的猜測,這依然是我猜的。
所以為什麼我會說誰關誰白癡?
不知道大家還記不記得以前的假登入頁面和有毒的跳窗廣告?
前者是透過設計和官方很像的登入畫面來竊取使用者的帳密。
後者則是簡單直白的網頁投毒。
而這個「詐騙網站警告」的功能,就是在防範這兩件事情,他可以在你點開網站的同時,確保你不會真的立刻連上並且受騙或中毒。
正是得益於這項功能的普及,讓有心人士無法透過這招來惡意詐財,才使得我們能夠更放心的在網路上亂逛。
他在某種意義上跟防毒軟體是一樣的。
而那些文章叫你關掉的意思其實就等同於:
為了防止一個「不知道是真是假」的個資洩漏事件,直接把自己的個資門戶大開。
讓任何詐騙業者都可以隨便透過一封詐騙簡訊或在FB廣告拉一個超便宜商品騙你進去,再用假登入頁面、假刷卡頁面或直接下毒的方式控制你的帳號或手機本體。
這才叫個資被竊取,好嗎?
所以,懶人包在這裡。
1. 蘋果在這件事情上有沒有跪中國→可能有,可能沒有。
港警地圖那件事我個人傾向有,但此案我認為沒有。
2. 怎麼辦,關掉「詐騙網站警告」嗎?→不准關,關了你才真的會被個資大爆射。
3. 防人之心確實不可無,反對企業向中共低頭妥協是大家普遍的共識。
但如果你連最基礎的個資合理授權都無法信任,那我想你還是別用手機信用卡這些會存放個資的東西了。
再說,中共要知道你的網路行動軌跡,跟本不用那麼麻煩。
畢竟,我們台灣就是一堆人死愛用小米跟華為手機。
不要說網路紀錄,你幾點幾分開了什麼app、打了什麼字,原則上他們都能log到。
最後順帶一提,其實前幾天爆出來的台北市教育局購置悠遊卡販賣機在個資爭議上也是同樣的道理。
我沒講不代表我不關心,只是這個專頁不適合去提這些事而已。
補幾個不知道有沒有機會增加觸及的tag
#Safari #資安 #個資洩漏 #蘋果 #騰訊
#詐騙網站警告
-\-\-
最後更新一下
有高手反解了SafariSafeBrowsing.framework,得到的結論是:
「只要你的iPhone地區不是設定為中國,就不會有任何影響。」
來源在這裡:https://hiraku.tw/2019/10/4963/
還有老外比他更早解出來,雖然解出來的內容不知道為什麼不太一樣,但結論是相同的。
來源:https://news.ycombinator.com/item?id=21242628
大概是這樣,既然有結論,那我內文應該不會再改了。
感謝大家提供的補充資料。
google登入紀錄ip 在 Blogger調校資料庫 Facebook 的最佳貼文
*檢查 Google 帳號是否被盜用﹍查詢最近登入的 IP 紀錄*
如果懷疑 Google 帳號曾被不明人士使用,可利用 Google 提供的資訊,來查詢近期使用帳號的 IP 紀錄。
google登入紀錄ip 在 TechaLook 中文台 Youtube 的最讚貼文
嗨~歡迎大家收看Tech a Look~這次介紹 趨網 TRENDnet 所推出的IP Camera產品 : Wireless Day/Night PTZ Cloud Camera,型號是TV-IP851WIC。提供趨網TRENDnet獨特的網路雲端服務,傳統的網路攝影機產品需要設定許多複雜且耗時的步驟,而TV-IP851WIC提供網路雲端伺服器服務,可以省去許多步驟只要打開瀏覽器或是趨網TRENDnet IP Camera相關應用軟體並登入,就能利用電腦或是行動裝置無線觀看/紀錄清晰的視訊畫面。
趨網 TRENDnet Wireless Day/Night PTZ Cloud Camera 很特別的是支援夜視功能,在黑暗環境7.5公尺內皆可以進行拍攝,TV-IP851WIC配有高速無線/WPS/有線連接,機身為全淨白簡潔設計。使用電腦並搭配產品專屬軟體可以進階設定網路雲端攝影機之預約排程錄影/電子信箱警報提醒等功能,亦支援現今非常流行的行動裝置(Apple iOS/Google Android ),下載免費的APP應用程式即可遠端連線到TRENDnet Wireless Day/Night PTZ Cloud Camera,利用專屬APP可以操縱鏡頭(上下可視角115°/左右可視角340°),非常方便!!!
歡迎各位上Tech a Look 來瀏覽更多電腦週邊產品的影片介紹 :
http://www.techalook.com.tw/category/電腦週邊設備/
感謝您的收看,最重要的是請各位持續鎖定 Tech a Look,還有更多精彩內容等著你喔~
Tech a Look 網址 : http://www.techalook.com.tw/
請大家到FB給我們按個讚~
Facebook : http://www.facebook.com/techalook.com.tw
和訂閱我們的頻道~
YouTube : http://www.youtube.com/techalooktv
google登入紀錄ip 在 收到google告知有人嘗試登入我的Gmail 的推薦與評價
打開Gmail收信時,收到通知標題寫系統已阻止可疑的登入原來有人試圖登入我的Gmail而且地點在中國整個莫名其妙,我是沒有用信用卡在帳號上後來立馬換了 ... ... <看更多>
google登入紀錄ip 在 民眾如欲處理FACEBOOK帳號密碼被盜案件及防止其衍生之 ... 的推薦與評價
Facebook 帳號被盜密碼被更改,可以藉由以下步驟搶回FB 帳號外,還可以自行下載IP 紀錄,作為報案佐證資料。 1. 當FB 帳號被盜時,在未登入FB 帳號下,進入https://www. ... <看更多>
google登入紀錄ip 在 [Mail] 睡覺時gmail帳號疑似在原IP登入- 看板Google 的推薦與評價
想請教大家一下,我今天偶然發現自己Gmail的「帳戶活動資訊」裡
在今天清晨四點多跟五點多時各有一筆活動記錄。
我昨晚電腦、網路都沒關,但我很確定我清晨時在睡覺,沒有去動電腦。
那兩筆活動記錄的存取類型(Chrome)跟IP位址(是我家),都看起來很正常
,但就是時間點很怪。我是不是中毒了?
如果我用Norton Online Security跟
Microsoft Windows的惡意軟體移除工具+Norton強力清除器掃毒,
都沒掃到的話,是不是就沒事了?還是得再進一步採取什麼動作呢?謝謝各位。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.24.90.105
※ 文章網址: https://www.ptt.cc/bbs/Google/M.1429013168.A.E96.html
... <看更多>