恶意软件部分新增内容

以下是自 2018 年以来添加到此目录中的所有恶意软件项目,按时间倒序排列。(在某些情况下,最新参考是在项目添加后更新的。)

添加时间:2024-01-18 — 最新参考:2024-01-18

UHD 蓝光拒绝您的自由 — 专制征服系统的剖析

添加时间:2022-08-22 — 最新参考:2022-07-26

UEFI 使计算机容易受到高级持续性威胁的攻击,一旦安装,几乎不可能检测到...

  • 添加时间: 2024-11-26 — 最新参考:2024-09-20

    起亚汽车内置了一个后门,使该公司的服务器能够定位并控制它们。车主可以通过起亚服务器访问这些控制。这本身没有问题。然而,起亚本身拥有这种控制权是奥威尔式的,应该是非法的。奥威尔式蛋糕上的糖霜是,该服务器存在安全漏洞,允许任何人激活任何起亚汽车的这些控制

    许多人会对这个安全漏洞感到愤怒,但这大概是一个意外。起亚在将汽车出售给客户后仍然对汽车拥有这种控制权才是我们愤怒的原因,这肯定是起亚故意的。

  • 添加时间: 2024-11-21 — 最新参考:2024-11-03

    约会应用程序剥削其用户;基本功能需要昂贵的订阅,并且它们的设计具有成瘾性。

  • 添加时间: 2024-11-19 — 最新参考:2023-09-08

    宝马已放弃要求车主订阅加热座椅功能

    客户拒绝了它。为他们喝彩!

    相反,宝马计划对数字服务和劣质服务(与任何“联网”汽车进行的奥威尔式跟踪相关的事项)要求订阅。

  • 添加时间: 2024-11-10 — 最新参考:2023-12-27

    苹果设备中的一个后门,至少从 2019 年到 2023 年存在并被滥用,允许黑客通过发送 iMessage 短信来完全控制它们,这些短信会在用户没有任何操作的情况下安装恶意软件。感染使入侵者能够访问所有者的麦克风录音、照片、位置和其他个人数据。

  • 添加时间: 2024-07-31 — 最新参考:2024-05-24

    Spotify 出售了一种音乐流媒体设备,但他们不再支持它。由于其专有性质,它无法再更新甚至使用。用户要求 Spotify 使在该设备上运行的软件成为自由软件,但 Spotify 拒绝了,因此这些设备现在成了电子垃圾。Spotify 现在提供退款,以避免购买者在这些产品上赔钱,但这并不能阻止这些产品成为电子垃圾,也不能避免用户被 Spotify 摆布。这是一个非自由软件如何控制用户而不是用户控制软件的例子。这也是我们坚持在购买设备之前要确保设备中的软件是自由软件的一个重要教训。

  • 添加时间: 2024-05-23 — 最新参考:2024-03-15

    微软正在使用恶意软件策略来让用户切换到他们的网络浏览器,Microsoft Edge,以及他们的搜索引擎,Microsoft Bing。当用户启动 Google Chrome 浏览器时,微软会在屏幕的角落注入一个弹出广告,建议用户切换到 Bing。微软还在用户不知情或未经同意的情况下导入了用户的 Chrome 浏览数据。

  • 添加时间: 2024-04-07 — 最新参考:2024-03-11

    通用汽车正在监视车主,他们拥有或租用他们的汽车,并通过数据代理将详细的驾驶数据提供给保险公司。然后,这些公司分析数据,如果他们认为数据表明“危险驾驶”,就会提高保险价格。对于汽车而言,向车主或租车人以外的任何人提供此数据都应该是一种犯罪。如果汽车由租赁公司拥有,那么该公司也不应有权访问它。

  • 添加时间: 2024-02-22 — 最新参考:2023-12-23

    政府 A 安装的用于监视的监控摄像头可能也在为政府 B 进行监视。这是因为 A 安装了由 B 制造的带有非自由软件的产品

    (请注意,本文滥用了“黑客”一词来表示“破坏安全”。)

  • 添加时间: 2024-01-20 — 最新参考:2023-11-10

    微软一直在困扰那些想关闭计算机上的专有程序 OneDrive 的人,强迫他们给出关闭它的理由。在公众压力下,这个提示被删除了。

    这提醒我们,愤怒的用户仍然有能力让专有软件的开发者删除小麻烦。不过,不要指望公众的抗议能让他们删除更多有利可图的恶意软件。远离专有软件!

  • 添加时间: 2024-01-03 — 最新参考:2023-12-06

    波兰铁路制造商 Newag 在火车内部安装了 DRM,以防止第三方维修.

    • 火车的软件包含代码,以检测 GPS 坐标是否接近某些第三方维修商,或者火车是否已经运行了一段时间。如果存在这些情况,火车将被“锁定”(即变砖)。也可以通过按下驾驶舱中的秘密按钮组合来解锁它,但是此功能已被制造商的软件更新删除。

    • 火车还会在软件中硬编码的特定日期之后锁定。

    • 该公司推送了一个软件更新,该更新会检测 DRM 代码是否已被绕过,即锁定本应被激活但火车仍在运行。如果存在这种情况,则控制器驾驶舱屏幕将显示一条关于“侵犯版权”的可怕警告消息。

  • 添加时间: 2024-01-03 — 最新参考:2023-11-30

    带有 UEFI 的 x86 和 ARM 计算机可能容易受到称为 LogoFAIL 的设计缺陷的攻击。黑客可以用包含恶意代码的虚假 BIOS 徽标替换 BIOS 徽标。用户无法修复此缺陷,因为它位于用户无法替换的非自由 UEFI 固件中。

  • 添加时间: 2024-01-03 — 最新参考:2023-11-08

    最近的汽车提供了一个功能,使驾驶员可以将他们的侦听电话连接到汽车。该功能会监视通话和短信,并将数据提供给汽车制造商和国家。

    一项良好的隐私法将禁止汽车记录有关用户活动的这些数据。但不仅仅是这些数据,还有很多其他数据。

  • 添加时间: 2023-12-30 — 最新参考:2018-09-17

    Clash Royale 是一款在线游戏,具有“优化”的 gacha 系统,使其对玩家非常容易上瘾,并且对开发者来说非常有利可图。

  • 添加时间: 2023-12-26 — 最新参考:2023-09-05

    Google Nest 监视/监控摄像头始终与 Google 服务器绑定,24/7 全天候录制视频,并且基于订阅,这对使用它们的人来说是不公平的。这篇文章讨论了您可以从 Google 购买的“计划”的价格上涨,其中包括将视频存储在“云”中,这是对其他人计算机的另一种说法。

  • 添加时间: 2023-12-20 — 最新参考:2023-11-30

    为了阻止非苹果维修,苹果在原始部件中编码了 iMonster 序列号。这称为“部件配对”。在同一型号的正常 iMonster 之间交换部件会导致某些功能出现故障或被禁用。除非由苹果商店完成,否则部件更换也可能触发持续的警报。

  • 添加时间: 2023-12-09 — 最新参考:2023-11-09

    三星的 Push Service 专有应用程序会向用户的手机发送关于三星应用程序“更新”的通知,包括 Gaming Hub,但这些更新有时只与应用程序的新版本有关。很多时候,Gaming Hub 的通知只是为他们认为用户应该根据从用户收集的数据安装的游戏提供的广告。最重要的是,它无法永久禁用

  • 添加时间: 2023-12-09 — 最新参考:2023-11-07

    张伯伦集团阻止用户将第三方软件与其车库门开启器一起使用。这是对使用自由软件的蓄意攻击。官方车库门开启器的专有移动应用程序现在也充斥着广告,包括追加销售其其他服务和设备。

  • 添加时间: 2023-12-08 — 最新参考:2023-11-10

    在澳大利亚,人们认为“智能”意味着“被束缚”。当人们的 ISP 断网时,所有被束缚的设备都变得毫无用处

    这还不算被束缚的设备在“正常工作”时所做的那些讨厌的事情——例如,窥探发送到设备的命令以及它们报告的结果。

    聪明的用户知道,不应该接受被束缚的设备。

  • 添加时间: 2023-11-20 — 最新参考:2023-08-22

    据报道,一些 Bambu Lab 3D 打印机由于其所连接的服务器故障,在未经用户同意的情况下开始自行打印。这造成了重大损失。

  • 添加时间: 2023-11-19 — 最新参考:2023-08-08

    Yandex 公司已开始将 Yango 出租车乘车数据提供给俄罗斯联邦安全局 (FSB)。因此,俄罗斯政府(以及其他任何接收数据的人)可以访问大量个人信息,包括谁在何时何地与哪位司机同行。Yandex 声称它遵守欧洲经济区、瑞士或以色列收集的数据的欧洲法规。但是世界其他地方呢?

  • 添加时间: 2023-11-15 — 最新参考:2023-09-06

    在 Mozilla 的一篇文章中,他们研究的每个汽车品牌 都未能通过其隐私测试。一些汽车制造商明确表示,他们收集的数据包括“性活动”和“基因信息”。首先,收集任何此类数据都是对隐私的巨大侵犯,一些公司在司机和乘客上车之前就假定他们已同意。值得注意的是,特斯拉威胁说,如果用户选择退出数据收集,汽车可能“无法运行”。

  • 添加时间: 2023-11-04 — 最新参考:2022-09-22

    Windows 11 家庭版和专业版现在需要互联网连接和一个 Microsoft 帐户才能完成安装。Windows 11 专业版曾经可以选择创建本地帐户,但该选项已被删除。此帐户可以(并且很可能会)被用于监视和侵犯隐私。值得庆幸的是,一个名为Rufus的免费软件工具可以绕过这些要求,或者帮助用户安装一个免费的操作系统

  • 添加时间: 2023-11-02 — 最新参考:2019-12-11

    随着科技公司将麦克风添加到包括冰箱和汽车在内的各种产品中,他们还建立了转录工厂,在那里,人类员工会收听人们说的话并调整识别算法。

  • 添加时间: 2023-10-29 — 最新参考:2023-09-27

    Philips Hue,美国最普遍的家庭自动化产品,计划很快强制用户登录应用程序服务器才能调整灯泡或使用其他功能,这相当于大规模的用户跟踪数据抓取。

  • 添加时间: 2023-07-15 — 最新参考:2023-07-04

    旧金山的无人驾驶汽车不断收集视频,使用车内和车外的摄像头,政府已经秘密收集了这些视频。

    正如监控技术监督项目所说,它们“正将我们直接推向专制主义”。我们必须监管所有收集可用于追踪人员的图像的摄像头,以确保它们不被用于此目的。

  • 添加时间: 2023-07-15 — 最新参考:2023-05-30

    一些雇主强迫员工在其计算机上运行“监控软件”。这些极具侵入性的专有程序可以定期截取屏幕截图、记录击键、录制音频和视频等。此类做法已被证明会损害员工的福祉,欧盟的工会也对此表示担忧。在一些国家存在的员工同意要求是一种虚假的规定,因为大多数情况下员工无法自由拒绝。简而言之,应该废除这些做法。

  • 添加时间: 2023-07-08 — 最新参考:2023-06-12

    Edge 默认情况下将用户查看的图像的 URL 发送到 Microsoft 的服务器,据说是为了“增强”它们。而这些图像最终可能会出现在 NSA 的服务器上

    微软声称其非自由浏览器在不识别您身份的情况下发送 URL,这不可能是真的,因为如果您不采取额外措施,服务器至少知道您的 IP 地址。无论如何,这种增强服务是不公正的,因为任何图像编辑都应该在您自己的计算机上使用安装的免费软件完成

    文章介绍了如何禁用发送 URL。这带来了一项更好的改变,但我们建议您切换到具有额外隐私功能的尊重自由的浏览器,例如IceCat

  • 添加时间: 2023-05-29 — 最新参考:2023-05-04

    事实证明,使用专用应用程序控制霍尼韦尔互联网恒温器是不可靠的,原因是这些恒温器所连接的服务器存在反复的连接问题

  • 添加时间: 2023-05-18 — 最新参考:2023-05-10

    惠普交付的打印机带有通用后门,最近使用该后门通过远程安装恶意软件来破坏它们。该恶意软件使打印机拒绝使用非惠普墨盒,甚至拒绝使用惠普现在声明为“已过期”的旧惠普墨盒。惠普将后门称为“动态安全”,并厚颜无耻地声称这种“安全”可以保护用户免受恶意软件的侵害。

    如果您拥有仍然可以使用非惠普墨盒的惠普打印机,我们敦促您断开它与互联网的连接。这将确保惠普不会通过“更新”其软件来破坏它。

    请注意,《卫报》文章的作者如何轻信地重复惠普的断言,即“动态安全”功能可以保护用户免受恶意软件的侵害,而没有意识到文章表明它恰恰相反。

  • 添加时间: 2023-04-29 — 最新参考:2023-02-14

    微软正在远程禁用 Internet Explorer,强制用户重定向到 Microsoft Edge

    强加这种改变是恶意的,并且从一个不公正的程序(IE)重定向到另一个不公正的程序(Edge)的事实并不能成为其借口。

  • 添加时间: 2023-04-29 — 最新参考:2023-01-19

    微软发布了一个“更新”,该更新会在用户的计算机上安装一个监视程序,以收集一些已安装程序的有关数据,从而使微软受益。该更新会自动推出,并且该程序“静默运行一次”。

  • 添加时间: 2023-04-25 — 最新参考:2023-02-28

    大众跟踪每位驾驶员的位置,并将这些数据出售给第三方。但是,除非客户为此支付额外费用,否则它拒绝使用该数据来实现一项对客户有利的功能。

    当大众因车主未订阅相关服务而拒绝定位一辆车上有一个蹒跚学步的幼儿的被劫持车辆时,这引起了人们的关注并引发了争议。

  • 添加时间: 2023-04-25 — 最新参考:2022-07-14

    宝马现在正在诱使英国客户按订阅方式为他们的新车内置的加热座椅功能付费。人们还可以在购买汽车时选择购买此功能,但购买二手车的人必须向宝马支付额外费用才能远程启用加热座椅。这可能是宝马访问汽车软件中的后门来实现的。

  • 添加时间: 2023-04-25 — 最新参考:2022-07-04

    特斯拉汽车软件中的一个漏洞允许黑客安装新的汽车钥匙,解锁汽车,启动发动机,甚至阻止真正的车主访问他们的汽车。

    一位黑客甚至报告说,他能够禁用安全系统并控制 25 辆汽车

    请注意,这些文章错误地使用了“黑客”一词,而应该使用黑客。
  • 添加时间: 2023-04-12 — 最新参考:2023-04-06

    特斯拉汽车会记录车内活动的视频,公司员工可以观看并复制这些录像。或者至少在去年之前他们能够这样做。

    特斯拉可能已经更改了一些安全功能,使其更难做到这一点。但是,如果特斯拉可以获取这些录音,那是因为它计划让某些人在某些情况下使用它们,这已经是不公正的。制造一辆拍摄车内人员或车外人员的照片或视频的汽车应该是违法的。

  • 添加时间: 2023-04-04 — 最新参考:2023-04-03

    拼多多应用程序窥探其他应用程序并控制它们。它还会安装其他难以删除的恶意软件。

  • 添加时间: 2023-04-04 — 最新参考:2023-04-01

    通用汽车正在其汽车中切换到新的音频/视频系统,以便收集有关车内人员观看或收听内容以及他们如何驾驶的完整信息

    用于导航和“驾驶辅助”的新系统将连接到各种在线劣质服务,通用汽车将窥探用户对它们所做的一切。但是不要为此感到难过,因为其中一些订阅在前 8 年将是免费的。

  • 添加时间: 2023-03-15 — 最新参考:2023-02-08

    Windows 11 一旦启动,无需任何许可,就开始向在线服务器发送数据。用户的个人详细信息、位置或硬件信息被报告给微软和其他公司,用作遥测数据。所有这些都在后台完成,用户没有简单的方法来阻止它——除非他们将计算机切换到离线状态。

  • 添加时间: 2023-01-29 — 最新参考: 2023-01-23

    暴雪与其合作伙伴之一的纠纷导致《魔兽世界》在中国下线。这次关闭可能不是永久性的,但即使不是永久性的,商业上的分歧就能阻止中国的所有用户玩游戏,这说明了要求使用特定服务器的不公正性。

    我们认为用户必须付费才能使用该服务器,但事实是否如此是一个次要问题。即使使用该服务器是免费的,其危害也来自于该程序不允许人们为该工作制作和使用其他服务器。

    希望中国的游戏爱好者们能够认识到拒绝非自由游戏的重要性。

  • 添加时间: 2023-01-08 — 最新参考:2022-11-30

    黑客在许多品牌的汽车中发现了数十个安全漏洞(通常意义上的安全)

    通常意义上的安全是指防范未知第三方。我们更关心广义上的安全——防范制造商以及未知第三方。很明显,这些漏洞中的每一个都可能被制造商利用,也可能被任何能够威胁制造商并迫使其合作的政府利用。

  • 添加时间: 2022-12-13 — 最新参考:2022-11-14

    iMonster 应用商店客户端程序收集关于用户行为和私人通信的各种数据。“请勿跟踪”选项是可用的,但如果用户激活它们,跟踪并不会停止:苹果继续为自己收集数据,尽管它声称不会将其发送给第三方。

    苹果公司因此被起诉

  • 添加时间: 2022-12-05 — 最新参考:2022-10-14

    微软 Office 的加密很弱,容易受到攻击。

    加密是一个棘手的领域,很容易搞砸。明智的做法是坚持使用(1)自由软件和(2)经过专家研究的加密软件。

  • 添加时间: 2022-12-03 — 最新参考:2022-11-30

    应中国政府的要求,苹果限制了 AirDrop 在中国的使用。它强制执行了十分钟的时间限制,在此期间,用户可以接收来自非联系人的文件。这使得 AirDrop 几乎不可能用于其预期的目的,即在物理上接近的 iMonster 之间与陌生人交换文件。在此之前,人们了解到异议人士正在使用该应用匿名分发反政府的电子传单。

  • 添加时间: 2022-11-26 — 最新参考:2022-10-11

    小米提供了一个工具来解锁小米智能手机和平板电脑的引导加载程序,但这需要在该公司的服务器上创建一个帐户,即提供您的电话号码。这是您在小米设备上“合法”运行自由软件操作系统必须付出的代价。但是制造商通过引导加载程序中的后门保留了对解锁设备的控制权——正是这个后门被远程用来解锁它。

  • 添加时间: 2022-09-21 — 最新参考:2022-09-00

    B-CAS [1] 是日本电视广播公司(包括公共服务电视 NHK)使用的数字版权管理(DRM)系统。它由 B-CAS 公司销售,该公司对它拥有事实上的垄断。最初用于付费电视,其使用范围扩大到数字免费广播,作为对受版权保护的作品施加限制的一种手段。该系统像其他作品一样加密允许免费再分配的作品,从而剥夺了用户名义上的权利。

    在客户端,B-CAS 通常通过插入兼容接收器的卡片来实现,或者通过插入计算机的调谐器卡来实现。除了实施严格的复制和观看限制外,该系统还通过后门等手段赋予广播公司对用户的完全控制权。例如

    • 它可以强制向用户的电视屏幕发送消息,用户无法关闭它们。
    • 它可以收集观看信息并将其发送给其他公司进行调查。在 2011 年之前,需要用户注册,因此每个客户的观看习惯都被记录下来。我们不知道在 2011 年之后,此个人信息是否已从公司的服务器中删除。
    • 每张卡都有一个 ID,这使得广播公司可以通过通常用于更新解密密钥的后门强制进行客户特定的更新。因此,如果未按时支付订阅费,付费电视广播公司可以禁用广播波的解密。任何广播公司(可能是在政府的指示下)也可以使用此功能来阻止某些人观看电视。
    • 由于 B-CAS 卡的出口是非法的,因此日本境外的人无法(官方)解密可能蔓延到他们所在位置的卫星广播信号。因此,他们被剥夺了关于日本发生的有价值的信息来源。

    这些不可接受的限制导致了一种猫捉老鼠的游戏,一些用户尽最大努力绕过该系统,而广播公司则试图阻止他们,但没有取得多大成功:通过 B-CAS 卡的后门检索到加密密钥,非法卡片被制造和在黑市上出售,以及一个用于 PC 的调谐器,可以禁用复制控制信号。

    虽然 B-CAS 卡仍然用于较旧的设备,但现代高清电视在这个 DRM(称为 ACAS)的更新版本中,内置于接收器中的一个特殊芯片中,更加糟糕。即使接收器已关闭(但仍插在插座上),该芯片也可以从公司的服务器更新其自身的软件。此功能可能会被滥用以禁用与当前执政者不同意的已存储电视节目,从而干扰言论自由。

    作为接收器的一部分,ACAS 芯片应该是防篡改的。时间会证明一切……

    [1] 我们感谢翻译这篇日语文章并将他使用 B-CAS 的经验与我们分享的自由软件支持者。(不幸的是,这篇文章将 DRM 视为一件好事。)

  • 添加时间: 2022-09-20 — 最新参考:2022-08-24

    一位安全研究人员发现,TikTok 的 iOS 应用内浏览器将类似键盘记录器的 JavaScript 代码注入到外部网页中。这段代码能够跟踪所有用户的活动,并检索在页面上输入的任何个人数据。我们无法验证 TikTok 关于类似键盘记录器的代码仅用于纯技术功能的说法。一些被访问的数据很可能被保存到公司的服务器,甚至被发送给第三方。这将为广泛的监视打开大门,包括中国政府的监视(TikTok 与中国政府有间接联系)。还存在数据被黑客盗用并用于发起恶意软件攻击的风险。

    Instagram 和 Facebook 的 iOS 应用内浏览器的行为与 TikTok 的基本相同。主要区别在于 Instagram 和 Facebook 允许用户使用其默认浏览器访问第三方网站,而TikTok 使其几乎不可能

    研究人员没有研究应用内浏览器的 Android 版本,但我们没有理由认为它们比 iOS 版本更安全。

    请注意,该文章错误地将黑客称为“骇客”。

  • 添加时间: 2022-09-14 — 最新参考:2022-08-07

    一些爱普生打印机被编程为在打印了预定数量的页数后停止工作,理由是墨水垫被墨水饱和。这构成了对用户随意使用打印机的自由以及他们维修它们的权利的不可接受的侵犯。

  • 添加时间: 2022-09-14 — 最新参考:2022-04-14

    今天的“智能”电视迫使人们屈服于通过互联网进行跟踪。除非有机会下载非自由软件,否则有些电视将无法工作。它们的设计是为了计划报废。

  • 添加时间: 2022-09-13 — 最新参考:2022-08-29

    禁止堕胎的美国各州正在讨论将前往另一个州堕胎定为犯罪。他们可以使用各种形式的位置跟踪,包括网络,来起诉寻求堕胎的人。州可以传唤数据,以便网络的“隐私”政策无关紧要。

    该文章解释了为什么无线网络会收集位置数据,一个不可避免的原因和一个可以避免的原因(紧急呼叫)。它还解释了位置数据的许多用途。

    除非您进行紧急呼叫,或者有法院命令,否则网络绝不应为紧急呼叫进行定位。网络非法进行精确定位(紧急呼叫所需的那种)应该是非法的,除非是为了处理紧急呼叫,如果网络非法这样做,则应以书面形式在纸上通知手机的所有者,并附上道歉。

  • 添加时间: 2022-09-12 — 最新参考:2015-07-28

    许多零售企业发布了 cr…apps,要求窥探用户自己的数据——通常有很多种。

    这些公司知道,使用窥探手机会训练人们对几乎所有的窥探都说“是”。

  • 添加时间: 2022-08-31 — 最新参考:2020-06-11

    网络位置跟踪用于定向广告等技术。

  • 添加时间: 2022-08-28 — 最新参考:2022-08-22

    特斯拉销售一种不允许驾驶员使用的附加软件功能

    这种做法依赖于后门,这本身就是不公正的。要求用户提前几年购买某些东西以避免以后支付更高的价格是具有操控性的。

  • 添加时间: 2022-08-28 — 最新参考:2022-07-20

    快捷方式,苹果设备上的一个内置脚本应用程序,没有给你完全自由地分享脚本(又名“快捷方式”)。将脚本导出为文件需要 Apple ID,并且可能受到苹果的审查。

    在这种情况下(以及许多其他情况下),从 iPhony/iBad 切换到尊重自由的设备,既能给你带来便利又能获得自由。那种为了获得自由就必须牺牲便利的假设通常是错误的。监狱是不方便的。

  • 添加:2022-08-22 — 最新参考:2022-07-30

    特斯拉中的非自由软件人为地限制了汽车的行驶里程,要求支付赎金才能解锁电池的全部电量。

    这又是一个汽车不应该“联网”的原因。

  • 添加:2022-08-22 — 最新参考:2022-07-01

    俄罗斯的自动取款机和自动售货机运行着非自由软件——机器的所有者无法修复它们

  • 添加:2022-08-22 — 最新参考:2020-09-22

    The Markup 调查了 80,000 个热门网站,并报告了它们对用户进行窥探的程度。几乎有 70,000 个网站有第三方追踪器。5,000 个网站对浏览器进行指纹识别以识别用户。12,000 个网站记录用户的鼠标点击和移动。

  • 添加:2022-08-22 — 最新参考:2019-05-14

    Adobe 撤销了某些旧版本应用程序的许可,并警告客户,如果使用这些旧版本可能会被起诉。

    这进一步证明了非自由软件的用户掌握在其开发者手中。

  • 添加:2022-06-14 — 最新参考:2022-06-02

    加拿大因 Tim Hortons 公司开发了一款不断记录用户位置信息的应用程序而被处以罚款,该应用程序用于了解用户的居住地、工作地以及何时访问竞争对手的商店。

  • 添加:2022-06-04 — 最新参考:2022-05-24

    一项全球调查发现,在 COVID-19 大流行期间,学区推荐用于远程教育的大多数应用程序追踪并收集了年仅五岁以下儿童的个人数据。这些应用程序及其网站将收集到的信息发送给 Facebook 和 Google 等广告巨头,即使在一些学校重新开放后,这些应用程序仍然在课堂上使用。

  • 添加:2022-05-10 — 最新参考:2022-04-28

    美国政府为每一个申请美国政府学生援助的大学生向 Facebook 发送了个人数据。它将其辩解为是为了“宣传活动”。

    数据包括姓名、电话号码和电子邮件地址。这表明该机构甚至没有试图对学生进行匿名化处理。当然,匿名化通常没有太大作用,但甚至连尝试都没有尝试,表明该机构完全忽视了尊重学生隐私的问题。

  • 添加:2022-05-08 — 最新参考:2016-03-06

    Electronic Arts 通过关闭其服务器使其一款游戏永久无法玩。这款游戏严重依赖公司的服务器,而且由于该软件是专有的,用户无法修改它以连接到其他服务器。如果游戏是自由的,人们仍然可以玩他们购买的游戏。

  • 添加:2022-04-19 — 最新参考:2022-04-04

    亚马逊新的员工聊天应用程序将禁止使用亚马逊不喜欢的特定词语,例如“工会”、“洗手间”和“加薪”。如果该应用程序是自由的,员工可以修改程序,使其按照他们希望的方式运行,而不是亚马逊想要的方式。

  • 添加:2022-04-18 — 最新参考:2022-03-01

    由扎克伯格控制的公司开发的非自由应用程序“Along”导致学生向老师透露自己及其家人的个人信息。对话会被记录下来,收集到的数据会发送给该公司,该公司有权出售这些数据。另请参阅教育恶意软件应用程序“Along”

  • 添加:2022-04-12 — 最新参考:2022-03-21

    苹果公司通过对其可移动固态硬盘存储施加 DRM 来阻止人们升级其 Mac 硬件。

  • 添加:2022-04-06 — 最新参考:2022-02-15

    Honorlock 设置了一个虚假的考试答案蜜罐网站网络,诱惑人们获取考试答案,但这是一种诱捕学生的手段,目的是识别他们并惩罚他们,使用非自由的 JS 代码来识别他们。

  • 添加:2022-04-06 — 最新参考:2022-01-29

    “智能”电视制造商使用各种方法监视人们,并收集他们的数据。他们正在收集音频、视频和电视使用数据来分析人们的个人资料。

  • 添加:2022-04-04 — 最新参考:2022-02-19

    惠普公司正在在其打印机中实施 DRM,使其拒绝使用其他供应商的墨盒进行打印。

  • 添加:2022-04-04 — 最新参考:2022-02-15

    Dymo 现在正在其标签打印机的纸卷中嵌入 DRM,以使这些打印机拒绝使用其他公司制造的等效纸卷。这是通过 RFID 标签实现的,该标签会跟踪纸卷上剩余的标签数量,并在纸卷用完时阻止进一步打印——这是一种有效的方式,可以防止将同一个 RFID 与第三方纸卷重复使用。

  • 添加:2022-04-04 — 最新参考:2022-02-09

    微软 Windows 中的一个安全漏洞正在使用虚假的 Windows 11 升级安装程序感染人们的计算机,并植入 RedLine 窃取恶意软件。

  • 添加:2022-04-04 — 最新参考:2022-01-27

    数据经纪公司 X-Mode 购买了约 100 个不同的恶意应用程序收集的约 20,000 人的位置数据

  • 添加:2022-02-27 — 最新参考:2019-03-21

    MoviePass 不良服务计划使用面部识别来跟踪人们的眼睛,以确保他们不会在广告(和跟踪器)期间放下手机或将目光移开。

  • 添加:2022-01-31 — 最新参考:2022-01-04

    苹果 iOS 中的一个严重漏洞使得攻击者可以改变关机事件,欺骗用户认为手机已关机。但实际上,它仍在运行,并且用户感觉不到真正的关机和虚假关机之间有任何区别。

  • 添加:2022-01-31 — 最新参考:2017-09-02

    Instagram 正在强迫用户泄露他们的电话号码,如果人们拒绝,将不允许他们继续使用该应用程序。

  • 添加:2022-01-19 — 最新参考:2022-01-05

    诺顿 360 防病毒软件更新了其程序,在用户不知情的情况下在其计算机上安装加密货币矿工。矿工默认情况下不开启,但无法完全卸载加密货币挖掘软件,这让一些用户感到不快。

  • 添加:2022-01-11 — 最新参考:2022-01-01

    生产黑莓手机的这家老牌公司即将通过关闭它们所连接的服务器来淘汰它们

    如果这些手机上的软件是自由的(如自由软件),人们可以修改他们的软件,以便他们可以与另一个服务器通信。

  • 添加:2022-01-11 — 最新参考:2010-03-28

    索尼限制了对 PlayStation 3 GPU 的访问,因此在控制台上安装 GNU/Linux 操作系统的用户无法充分利用它。当其中一些人打破限制时,索尼取消了安装其他操作系统的能力。然后,用户也打破了该限制,但遭到了索尼的起诉

  • 添加:2022-01-11 — 最新参考:2005-12-27

    为了在 Xbox 游戏机上安装和使用第三方操作系统和程序,人们不得不打破微软施加的限制

  • 添加:2021-12-19 — 最新参考:2021-11-20

    NordicTrack 是一家销售能够播放视频的健身器材的公司,它限制了人们可以观看的内容,并最近禁用了最初可用的功能。这种情况是通过自动更新发生的,可能涉及一个通用后门。

  • 添加:2021-12-19 — 最新参考:2021-11-20

    由于特斯拉的应用程序出现故障,数百名特斯拉车主被锁在车外,这是因为该应用程序连接到公司的服务器。

  • 添加:2021-12-19 — 最新参考:2021-11-11

    谷歌的一些研究人员在 MacOS 上发现了一个零日漏洞,黑客利用该漏洞来攻击访问香港一家媒体和一家亲民主劳工和政治团体的网站的人

    请注意,该文章错误地将黑客称为“骇客”。

  • 添加:2021-11-19 — 最新参考:2021-10-25

    EdTech 公司利用他们的监控力量来操纵学生,并将他们引导到通往不同知识、权力和声望水平的轨道。该文章认为这些公司应该获得运营许可证。这不会有什么坏处,但它没有解决问题的根源。在学校获得的关于任何学生、教师或雇员的所有数据都不得离开学校,并且必须保存在属于学校并运行自由(如自由软件)软件的计算机中。这样,学区和/或家长就可以控制如何处理这些数据。

  • 添加:2021-11-18 — 最新参考:2021-11-09

    洛杉矶的一栋大楼里有一家超市,要求顾客下载特定的应用程序才能在停车场付费,并接受无处不在的监视。他们还可以选择在信息亭中输入他们的车牌号码。这也是一种不公正。

  • 添加:2021-11-18 — 最新参考:2021-11-04

    苹果公司限制用户自行维修设备并对人们施加DRM的新策略是,当您更换屏幕时,完全禁用其面容ID功能

  • 添加时间: 2021-11-18 — 最新参考:2021-08-18

    微软正在使其在Windows操作系统中更换默认应用程序变得越来越困难,并向用户施压,让他们使用其专有程序。我们认为,解决这个问题的最佳方法是用像GNU这样的自由(如自由软件中的自由)操作系统替换Windows。我们还维护了一个完全自由的GNU发行版列表

  • 添加时间: 2021-11-18 — 最新参考:2018-02-28

    Spotify应用程序通过音乐、用户的心情、心态、活动和品味来收集用户的数据,从而识别并了解用户。该程序每天记录超过1500亿个事件,其中包含用户的数据和个人信息。

  • 添加时间: 2021-11-09 — 最新参考:2016-02-11

    一个运行专有代码的起搏器被错误配置,可能导致植入者死亡。为了找出问题并进行修复,该人需要破解设置起搏器参数的远程设备(可能侵犯了制造商在DMCA下的权利)。如果这个系统运行的是自由软件,那么它本可以更快地得到修复。

  • 添加时间: 2021-11-04 — 最新参考:2021-10-13

    Adobe 已将其Flash Player授权给中国的众城网络,后者提供的该程序捆绑了间谍软件和一个可以远程停用它的后门。

    Adobe对此负有责任,因为他们允许众城网络这样做。这种不公正涉及“滥用”DMCA,但“适当”的、预期的DMCA使用是一种更大的不公正。存在一系列与DMCA相关的错误

  • 添加时间: 2021-10-12 — 最新参考:2021-10-07

    Facebook的非自由客户端迫使用户查看新闻推送。一位Facebook用户开发了一个浏览器插件,以便更容易地取消关注所有人,从而使新闻推送为空。许多被Facebook利用的人喜欢这样做,因为他们认为新闻推送是Facebook强加给他们的负担。

    如果Facebook的客户端软件是自由的,用户可能可以通过修改客户端使其不显示新闻推送来使其消失。

  • 添加时间: 2021-10-12 — 最新参考:2021-09-22

    一些小米手机有一个恶意功能,可以屏蔽表达中国政府不喜欢政治观点的短语。在欧洲销售的手机中,小米默认情况下禁用此功能,但有一个后门可以激活审查功能。

    这是在可以与制造它的公司通信的设备中使用非自由软件的自然结果。

  • 添加时间: 2021-10-12 — 最新参考:2021-06-25

    萨尔瓦多独裁政权的Chivo钱包是间谍软件,它是一个破坏用户自由和监视人民的专有程序;它要求提供国民身份证号码等个人数据并进行人脸识别,并且其数据安全性很差。它还要求人们智能手机中几乎所有的恶意软件权限。

    这篇文章批评它在“数据保护”方面的缺陷,尽管无论如何,“数据保护”是解决隐私问题的错误方法

  • 添加时间: 2021-10-08 — 最新参考:2021-09-21

    谷歌的专有Chrome网络浏览器添加了一个监视API(空闲检测API),该API允许网站要求Chrome报告打开网页的用户何时处于空闲状态。

  • 添加时间: 2021-09-20 — 最新参考:2021-09-17

    苹果公司使得在俄罗斯将纳瓦尔尼的战术投票应用程序加载到iPhone中变得不可能

    之所以不可能,是因为(1)iPhone拒绝从苹果以外的任何地方加载应用程序,并且(2)苹果公司遵守了俄罗斯的审查法。第一点由苹果公司的非自由软件强制执行。

  • 添加时间: 2021-09-15 — 最新参考:2021-08-17

    运行专有软件的各种型号的监控摄像头、DVR和婴儿监视器都受到安全漏洞的影响,该漏洞可能使攻击者访问实时视频流

  • 添加时间: 2021-09-01 — 最新参考:2021-08-24

    最近的三星电视有一个后门,三星可以通过该后门远程将其变砖

  • 添加时间: 2021-09-01 — 最新参考:2021-08-20

    俄罗斯通信监管机构告诉谷歌和苹果从他们的商店中删除纳瓦尔尼的应用程序

    由于苹果公司控制着用户可以安装的内容,这是一种绝对的审查。相比之下,由于Android不这样做,即使谷歌不提供应用程序,用户也可以安装。

  • 添加时间: 2021-07-30 — 最新参考:2021-07-18

    飞马间谍软件利用专有智能手机操作系统上的漏洞对人们实施监控。它可以使用安全漏洞记录人们的通话、复制他们的消息并秘密拍摄他们。还有一份该间谍软件的技术分析,为PDF格式。

    自由操作系统本可以让人自行修复错误,但现在受感染的人将被迫等待公司解决问题。

    请注意,该文章错误地将黑客称为“骇客”。

  • 添加时间: 2021-07-15 — 最新参考:2021-07-09

    一个新发现的微软Windows漏洞可能允许黑客远程访问操作系统并安装程序、查看和删除数据,甚至创建具有完整用户权限的新用户帐户。

    安全研究公司意外泄露了有关如何利用该漏洞的说明,但Windows用户仍应等待微软修复该漏洞,如果他们修复的话。

    请注意,该文章错误地将黑客称为“骇客”。

  • 添加时间: 2021-07-15 — 最新参考:2021-07-05

    广告公司正在尝试操纵人们的思想,并通过改变他们的梦境来强加一种新的广告方式。据这些公司称,这种“有针对性的梦境孵化”会触发产品的“令人耳目一新的梦想”。

  • 添加时间: 2021-07-04 — 最新参考:2021-06-22

    生产跑步机的Peloton公司最近通过软件更新将人们锁定在跑步机的基本功能之外。该公司现在要求人们为已经为之付费的东西支付会员/订阅费。

    跑步机中使用的软件是专有的,并且可能包含强制软件更新的后门。它告诉人们一个教训,即如果一个产品与外部网络通信,就必须期望它接收新的恶意软件。

    请注意,该产品背后的公司表示,他们正在努力扭转这些变化,以便人们不再需要订阅才能使用被锁定的功能。

    显然,公众的愤怒让该公司退缩了。如果我们希望将其作为我们的安全保障,我们需要积累对恶意功能(以及作为其入口路径的专有软件)的愤怒,以至于即使是最强大的公司也不敢这样做。

  • 添加时间: 2021-06-27 — 最新参考:2021-06-19

    谷歌在许多专有安卓手机上自动安装了一个应用程序。该应用程序可能做或可能不做恶意的事情,但谷歌对专有安卓手机的权力是危险的。

  • 添加时间: 2021-06-22 — 最新参考:2021-06-17

    几乎所有专有健康应用程序都会收集用户的数据,包括敏感的健康信息、跟踪标识符和跟踪用户活动的cookies。其中一些应用程序正在跨不同的平台跟踪用户。

  • 添加时间: 2021-06-17 — 最新参考:2021-06-03

    TikTok应用程序从用户的智能手机收集生物识别标识符和生物识别信息。它背后的公司为所欲为,并尽可能收集数据。

  • 添加时间: 2021-06-13 — 最新参考:2020-04-13

    谷歌、苹果和微软(以及可能其他一些公司)正在收集人们的接入点和GPS坐标(可以识别人们的精确位置),即使他们的GPS已关闭,也未经过当事人同意,使用的是在人们的智能手机中实现的专有软件。尽管仅仅征求许可并不一定使这种行为合法化。

  • 添加时间: 2021-06-09 — 最新参考:2018-08-13

    即使人们关闭了位置历史记录,谷歌也会使用谷歌地图、天气更新和浏览器搜索来跟踪人们。谷歌基本上使用任何应用程序活动来跟踪人们。

  • 添加时间: 2021-06-08 — 最新参考:2021-05-30

    苹果正在系统地破坏互操作性。在硬件层面,它通过非标准的插头、总线和网络来实现这一点。在软件层面,它通过不允许用户在任何应用程序之外拥有任何数据来实现这一点。

  • 添加时间: 2021-06-08 — 最新参考:2018-08-13

    自2017年初以来,即使位置服务被禁用,安卓手机也在收集附近蜂窝塔的地址,并将这些数据发送回谷歌。

  • 添加时间: 2021-06-02 — 最新参考:2021-05-24

    苹果公司正在将其中国客户的iCloud数据转移到由中国政府控制的数据中心。苹果公司已经将加密密钥存储在这些服务器上,服从中国当局,使得所有中国用户的数据都可供政府访问。

  • 添加时间: 2021-05-26 — 最新参考:2021-05-13

    福特计划在汽车中强制向司机推送广告,车主可以通过额外付费来关闭广告。该系统可能也会对司机进行监控。

  • 添加时间: 2021-05-18 — 最新参考:2021-05-04

    一家名为Klim的摩托车公司正在销售安全气囊背心,提供不同的付款方式,其中一种是基于专有订阅的选项,如果未按时付款,背心将无法充气

    他们说,如果错过付款,会有30天的宽限期,但宽限期并不能作为不安全的借口。

  • 添加时间: 2021-05-13 — 最新参考:2021-05-06

    60%的学校应用程序正在将学生数据发送给潜在的高风险第三方,使学生以及所有其他学校工作人员都处于监视之下。这归咎于使用了数据贪婪公司制造的不安全和专有程序。

    请注意,无论学生是否同意,都不能为他们遭受的监视行为辩护。

  • 添加时间: 2021-05-06 — 最新参考:2021-05-03

    据报道,美国政府正在考虑与私营公司合作,监控美国公民的私人在线活动和数字通信

    能够尝试这种做法的原因是,这些公司已经在窥探用户的私人活动。而这反过来又归因于人们使用了窥探的非自由软件和窥探的在线服务。

  • 添加时间: 2021-04-26 — 最新参考:2021-04-06

    WeddingWire应用程序会永久保存人们的婚礼照片,并将数据交给他人,用户对其个人信息/数据没有任何控制权。该应用程序有时还会向用户展示旧照片和回忆,用户对此也没有任何控制权。

  • 添加时间: 2021-04-16 — 最新参考:2021-04-09

    研究人员披露了Zoom中的一个零日漏洞,该漏洞可用于发起远程代码执行(RCE)攻击。研究人员演示了一种三漏洞攻击链,导致目标机器上的RCE,所有这一切都无需任何形式的用户交互。

  • 添加时间: 2021-04-11 — 最新参考:2021-02-16

    谷歌向印度警方提供了印度抗议者和活动家的个人数据,导致他们被捕。警方要求提供创建文档的IP地址和位置,并使用该信息识别了抗议者和活动家。

  • 添加时间: 2021-04-11 — 最新参考:2020-07-02

    宝马正试图锁定其汽车的某些功能,并强迫人们付费才能使用他们已经购买的汽车的一部分。这是通过无线电操作的后门强制更新汽车软件来实现的。

  • 添加时间: 2021-03-16 — 最新参考:2021-03-10

    亚马逊的垄断和DRM正在阻止公共图书馆借阅电子书和有声读物。亚马逊通过欺诈在电子书领域变得强大,现在正在滥用其权力,并使用数字限制管理侵犯人们的权利。

    这篇文章的写作方式认可了普遍的DRM,这是不可接受的。DRM是对人民的不公正

  • 添加时间: 2021-03-16 — 最新参考:2021-03-09

    超过15万个使用Verkada公司专有软件的监控摄像头被一次重大的安全漏洞破解。黑客已可以访问使用Verkada摄像头的各种健身房、医院、监狱、学校和警察局的安全档案。

    健身房、商店、医院、监狱和学校将“安全”录像交给一家公司,政府可以随时从该公司收集录像,甚至不告诉他们,这对公众是不公正的

    请注意,该文章错误地将黑客称为“骇客”。

  • 添加时间: 2021-03-16 — 最新参考:2020-10-28

    电视制造商正在转向只生产“智能”电视机(其中包含间谍软件),以至于现在很难找到不监视你的电视了

    看来这些制造商的商业模式不是生产电视并出售以赚钱,而是收集您的个人数据并(可能)将这些数据交给他人以获取利益。

  • 添加时间: 2021-03-12 — 最新参考:2018-09-12

    Tiny Lab Productions以及谷歌、Twitter和其他三家公司运营的在线广告业务正面临诉讼,原因是通过从手机游戏中收集人们的数据并将这些数据交给其他公司/广告商来侵犯人们的隐私

  • 添加时间: 2021-03-09 — 最新参考:2021-03-05

    美国至少有3万个组织通过微软专有电子邮件软件(名为Microsoft 365)中的漏洞被新“破解”。目前尚不清楚该程序中是否存在其他漏洞和弱点,但历史和经验告诉我们,这不会是专有程序带来的最后一次灾难。

  • 添加时间: 2021-03-09 — 最新参考:2021-02-11

    安全公司SentinelOne的研究人员发现,专有程序Microsoft Windows Defender中存在一个潜伏了12年的安全漏洞。如果该程序是自由的(如在自由中),那么会有更多人有机会注意到该问题,因此可以更早地修复该问题。

  • 添加时间: 2021-03-09 — 最新参考:2020-04-30

    专有程序Google Meet、Microsoft Teams和WebEx正在收集用户的个人和可识别数据,包括通话持续时间、参与通话的人员以及每个参与者的IP地址。从经验来看,如果这些公司将数据交给政府,甚至可能对用户造成身体上的伤害。

  • 添加时间: 2021-03-08 — 最新参考:2020-04-27

    专有程序Microsoft Teams的安全性漏洞可能会让一个恶意GIF从Microsoft Teams帐户中窃取用户数据,可能跨越整个公司,并控制“组织的整个Teams帐户名单”。

  • 添加时间: 2021-03-07 — 最新参考:2020-10-18

    微软正在强迫Windows用户安装它推送的升级,使用它的通用后门。这些升级可能会对用户造成各种损害,例如限制计算机的某些功能和/或迫使用户无助地执行微软要求他们执行的任何操作。

  • 添加时间: 2021-02-25 — 最新参考:2021-02-20

    专有程序Clubhouse是恶意软件,也是一场隐私灾难。Clubhouse收集人们的个人数据,例如人们的对话录音,并且,作为次要问题,它不会对它们进行加密,这显示了该问题的一个糟糕的安全部分。

    用户的唯一Clubhouse ID号码和聊天室ID以明文传输,而Agora(该应用程序背后的公司)很可能会访问用户的原始音频,从而可能使中国政府可以访问。

    即使数据传输的安全性良好,收集人们的个人数据也是错误的,是对人们隐私权的侵犯。

  • 添加时间: 2021-02-25 — 最新参考:2021-02-18

    微软正在使用Windows中的通用后门强行从运行Windows 10的计算机中删除Flash播放器

    Flash已被Adobe禁用的事实并不能为这种滥用权力行为辩解。诸如Microsoft Windows之类的专有软件的性质赋予了开发人员将他们的决定强加给用户的权力。另一方面,自由软件使使用者有权做出自己的决定。

  • 添加时间: 2021-02-22 — 最新参考:2021-02-19

    在学校免费玩的Prodigy数学游戏引诱学生在家玩,在那里该公司试图诱使他们付费购买高级订阅,以换取仅仅是外观上的功能,这些功能在学校中突出了那些负担得起的人和负担不起的人之间的社会经济差距。

    利用学校作为客户的垂钓池是传统的非自由软件公司采用的常见做法。

  • 添加时间: 2021-02-22 — 最新参考:2020-12-25

    HonorLock在线考试监考程序是一种监视工具,它跟踪学生并收集数据,例如面部、驾驶执照和网络信息等等,公然侵犯学生的隐私。

    防止学生作弊不应成为在其计算机上运行恶意软件/间谍软件的借口,学生们抗议是好事。但是他们的请愿书忽略了一个关键问题,即为了获得教育而被强迫运行非自由软件是不公正的。

  • 添加时间: 2021-02-06 — 最新参考:2021-02-01

    许多由不同公司为不同组织开发的专有应用程序,在这些公司和组织不知情的情况下进行位置跟踪。实际上,是一些广泛使用的库在进行跟踪。

    这里不寻常的是,专有软件开发商 A 欺骗了专有软件开发商 B1 … B50,使他们为 A 构建了虐待最终用户的平台。

  • 添加时间: 2021-02-04 — 最新参考:2020-10-12

    三星正强迫香港(和澳门)的智能手机用户使用中国大陆的公共 DNS,这是通过 2020 年 9 月发布的软件更新实现的,这引起了许多不安和隐私担忧。

  • 添加时间: 2021-01-27 — 最新参考:2021-01-13

    威尼斯当局使用游客的便携式电话跟踪所有游客的行踪。文章称,目前该系统配置为仅报告汇总信息。但这可能会被改变。10 年后,该系统会做什么?另一个国家/地区的类似系统会做什么?这些是它引发的问题。

  • 添加时间: 2021-01-19 — 最新参考:2021-01-11

    一名黑客控制了人们的联网贞操带并索要赎金。贞操带由一个专有应用程序(移动程序)控制。

    (请注意,这篇文章错误地将黑客称为“骇客”。)

  • 添加时间: 2021-01-11 — 最新参考:2021-01-08

    截至 2021 年,WhatsApp(Facebook 的子公司之一)正在强迫其用户将其敏感个人数据移交给其母公司。这增加了 Facebook 对用户的控制权,并进一步危害了人们的隐私和安全。

    您可以使用GNU Jami 来代替 WhatsApp,它是自由软件,不会收集您的数据。

  • 添加时间: 2021-01-08 — 最新参考:2016-04-04

    许多流行的手机游戏都包含一个名为扭蛋的随机奖励系统,该系统对儿童特别有效。扭蛋的一个变体在 2012 年被日本宣布为非法,但其他变体仍然引诱玩家强迫性地花费大量金钱在虚拟玩具上。

  • 添加时间: 2021-01-05 — 最新参考:2021-01-05

    Mozilla 的“隐私不包含”列表中,大多数联网设备的设计都是为了窥探用户,即使它们满足 Mozilla 的“最低安全标准”。这些设备上运行的程序的不安全设计使黑客也容易窥探和利用用户

  • 添加时间: 2021-01-04 — 最新参考:2021-01-04

    个人理财管理软件“Quicken” 有一个停止使用策略,也称为计划报废,这对用户是不公平的。一个自由(如自由)的程序将允许用户控制该软件。但是,当您使用专有软件时,您将无法控制。

  • 添加时间: 2021-01-04 — 最新参考:2020-12-02

    Adobe Flash Player 有一个通用后门,允许 Adobe 控制该软件,例如,在它想要时禁用它。Adobe 将从 2021 年 1 月 12 日开始阻止 Flash 内容在 Flash Player 中运行,这表明他们可以通过后门访问每个 Flash Player。

    该后门在未来不会有危险,因为它将禁用一个专有程序并使用户删除该软件,但多年来它一直是不公平的。用户甚至应该在 Flash Player 停止使用之前删除它。

  • 添加时间: 2021-01-04 — 最新参考:2020-10-21

    从 2019-2020 年开始,Minecraft 玩家被迫迁移到微软服务器,这导致隐私泄露。微软发布了一个程序,以便用户可以运行自己的服务器,但是该程序是专有的,并且这对用户是另一种不公平

    人们可以改玩Minetest。Minetest 是自由软件,尊重用户的计算机自由。

  • 添加时间: 2021-01-04 — 最新参考:2020-09-07

    当世界仍在与 COVID-19 冠状病毒作斗争时,许多人面临被监视的危险,并且由于安装了专有软件,他们的计算机感染了恶意软件。

  • 添加时间: 2020-12-26 — 最新参考:2020-11-05

    惠普欺骗用户在其打印机中安装了一个恶意的更新,该更新导致设备拒绝所有第三方墨盒

  • 添加时间: 2020-12-23 — 最新参考:2020-12-15

    美国官员正面临多年来针对他们的最大规模的攻击之一,当时恶意代码被偷偷植入到 SolarWinds 的名为 Orion 的专有软件中。当用户下载受污染的软件更新时,黑客获得了对网络的访问权限。黑客能够监视美国一些顶级机构的内部电子邮件。

    (请注意,这篇文章错误地将黑客称为“骇客”。)

  • 添加时间: 2020-12-22 — 最新参考:2020-12-20

    商业恶意软件可以从 iMonster 中获取密码,使用麦克风和摄像头,以及其他事情。

  • 添加时间: 2020-12-21 — 最新参考:2020-12-19

    一名 Zoom 高管为中国政府进行了窥探和审查.

    这种对 Zoom 权力的滥用表明了这种权力是多么危险。根本问题不是监视和审查,而是 Zoom 拥有的权力。它部分地从其服务器的使用中获得权力,但也部分地从非自由客户端程序中获得权力。

  • 添加时间: 2020-12-18 — 最新参考:2020-11-23

    一些 Wavelink 和 JetStream wifi 路由器具有通用后门,使未经身份验证的用户能够远程控制的不仅是路由器,还可以控制连接到网络的任何设备。有证据表明该漏洞正在被积极利用

    如果您考虑购买路由器,我们鼓励您购买运行自由软件的路由器。社区会检测到任何在其中引入恶意功能的尝试(例如,通过固件更新),并很快将其更正。

    不幸的是,如果您拥有运行专有软件的路由器,请不要惊慌!您可能能够将其固件替换为免费的操作系统,例如libreCMC。如果您不知道如何操作,可以从附近的 GNU/Linux 用户组获得帮助。

  • 添加时间: 2020-12-17 — 最新参考:2020-12-07

    百度应用程序被抓获,正在收集敏感的个人数据,这些数据可用于对用户进行终身跟踪,并使他们处于危险之中。全球有超过 14 亿人受到这些专有应用程序的影响,用户的隐私受到这种监视工具的威胁。百度收集的数据可能会被移交给中国政府,可能使中国人民处于危险之中。

  • 添加时间: 2020-12-05 — 最新参考:2020-11-26

    微软的 Office 365 套件使雇主能够窥探每位员工。在公众强烈抗议之后,微软表示将删除此功能。让我们拭目以待。

  • 添加时间: 2020-11-25 — 最新参考:2020-11-12

    苹果公司已在其计算机中实施了恶意软件,对用户进行监视,并向苹果公司报告用户的计算活动。

    这些报告甚至没有加密,并且他们已经泄漏了这些数据两年了。此恶意软件正在向苹果报告用户在什么时间打开了什么程序。它还赋予苹果公司破坏用户计算的能力。

  • 添加时间: 2020-11-23 — 最新参考:2020-11-09

    根据 FTC 的说法,Zoom 会议软件背后的公司多年来一直向用户谎报其端到端加密,至少从 2016 年开始。

    人们可以使用自由(如自由)的程序,例如JitsiBigBlueButton,如果安装在用户控制的服务器中则更好。

  • 添加时间: 2020-11-21 — 最新参考:2020-04-15

    Riot Games 的新反作弊软件是恶意软件;在 Windows 上以内核级别在系统启动时运行。它是不安全的软件,会增加操作系统的攻击面。

  • 添加时间: 2020-11-19 — 最新参考:2020-03-26

    Apple iOS 版本的 Zoom 即使在用户没有 Facebook 帐户的情况下,也会将用户的数据发送到 Facebook。根据文章,Zoom 和 Facebook 甚至没有在其隐私政策页面上提及此监视,即使在其自己的条款中,这显然也侵犯了人们的隐私。

  • 添加时间: 2020-11-14 — 最新参考:2020-11-06

    Google 发布的一款新应用程序允许银行和债权人在人们未能付款时停用他们的 Android 设备。如果某人的设备被停用,它将被限制为基本功能,例如紧急呼叫和访问设置。

  • 添加时间: 2020-11-14 — 最新参考:2019-05-28

    微软强制用户提供电话号码才能在该公司的网络上创建账户。除了通过提供非自由软件来虐待用户之外,微软还在追踪用户在计算机之外的生活,并侵犯他们的隐私。

  • 添加时间:2020-11-10 — 最新参考:2020-06-12

    Zoom 背后的公司不仅通过开发这款非自由软件剥夺了用户的计算机自由,还通过禁止活动和审查用户来为政府的议程服务,侵犯了用户的公民权利。

    可以改用尊重自由的程序,例如JitsiBigBlueButton,如果安装在用户控制的服务器中则更好。

  • 添加时间:2020-11-02 — 最新参考:2020-10-22

    微软正在通过要求每个玩家在微软的网络上开通账户,将其监控强加于《我的世界》游戏。微软已经购买了该游戏,并将所有账户合并到其网络中,这将使他们能够访问用户的数据。

    《我的世界》玩家可以改玩 Minetest。Minetest 的主要优势在于它是自由软件,这意味着它尊重用户的计算机自由。此外,它还提供了更多选项。

  • 添加时间:2020-11-02 — 最新参考:2019-12-16

    微软正在诱骗用户在其网络上创建账户,以便安装和使用 Windows 操作系统,而该操作系统是恶意软件。该账户可用于监视和/或以多种方式侵犯人们的权利,例如将他们购买的软件转变为订阅产品。

  • 添加时间:2020-10-28 — 最新参考:2020-10-22

    令人上瘾的《原神》通过用战利品箱子淹没游戏玩法,无情地强迫玩家花钱。

  • 添加时间:2020-10-16 — 最新参考:2020-09-10

    使用专有软件的联网手表是恶意软件,侵犯了人们(特别是儿童)的隐私。此外,它们还有很多安全漏洞。它们允许安全破坏者(和未经授权的人)访问手表。

    因此,心怀不轨的未经授权的人可以拦截父母与孩子之间的通信,并伪造来往于手表的消息,这可能会危及孩子的安全。

    (请注意,本文滥用了“黑客”一词来指“破解者”。)

  • 添加时间:2020-10-06 — 最新参考:2020-03-11

    Roblox(以及许多其他游戏)创建了反功能,诱骗儿童在未经授权的情况下使用第三方支付服务。

  • 添加时间:2020-09-30 — 最新参考:2020-07-27

    Mellow 低温慢煮锅与服务器绑定。该公司突然将这种绑定变成了订阅,禁止用户利用该慢煮锅的“高级功能”,除非他们支付月费。

  • 添加时间:2020-09-28 — 最新参考:2020-09-27

    许多雇主正在使用非自由软件,包括视频会议软件,来监视和监控在家工作的员工。如果该程序报告你是否“活跃”,这实际上是一个恶意的监视功能。

  • 添加时间:2020-09-28 — 最新参考:2020-09-18

    Facebook 通过偷偷打开设备的摄像头来窥探 Instagram 用户。

  • 添加时间:2020-09-23 — 最新参考:2020-08-18

    Oculus 头显要求用户向 Facebook 证明自己的身份。这将使 Facebook 可以自由地全面窥探 Oculus 用户。

  • 添加时间:2020-09-02 — 最新参考:2020-08-30

    苹果正在对通过 iMonster 应用程序进行的所有业务施加压力

    这是一个非常大的不公正现象的症状:苹果有权决定可以在 iMonster 上安装哪些软件。这是一个监狱。

  • 添加时间:2020-08-21 — 最新参考:2020-08-18

    新款丰田汽车将将数据上传到 AWS,以帮助根据驾驶员的行为创建定制的保险费

    在购买“联网”汽车之前,请确保您可以断开其蜂窝天线和 GPS 天线。如果你想要 GPS 导航,请购买单独的导航仪,该导航仪运行自由软件并与 Open Street Map 配合使用。

  • 添加时间:2020-08-21 — 最新参考:2020-08-18

    苹果可以远程切断任何开发者访问用于开发 iOS 或 MacOS 软件的工具

    Epic(本例中苹果的目标)制作的非自由游戏有其自身的恶意功能,但这并不能使苹果拥有这种权力变得可以接受。

  • 添加时间:2020-08-20 — 最新参考:2020-08-11

    TikTok 利用了 Android 漏洞来获取用户的 MAC 地址。

  • 添加时间:2020-08-18 — 最新参考:2020-04-20

    苹果举报人 Thomas Le Bonniec 报告说,苹果公司惯常偷偷激活 Siri 软件,以便在用户未激活 Siri 时录制用户的对话。这不仅仅是偶尔发生,而是一种系统性的做法。

    他的工作是听取这些录音,并在一个小组中对其进行转录。他不相信苹果已经停止了这种做法。

    防止这种情况发生的唯一可靠方法是,控制麦克风访问的程序决定用户何时“激活”了任何服务,该程序必须是自由软件,并且其下的操作系统也必须是自由的。这样,用户就可以确保苹果无法监听他们。

  • 添加时间:2020-08-14 — 最新参考:2020-08-03

    Google Nest 正在收购 ADT。Google 使用其后门监听烟雾报警器之类的东西,然后通知你的手机有报警发生,向其扬声器设备发送了软件更新。这意味着这些设备现在监听的内容不仅仅是唤醒词。Google 表示,软件更新是过早且意外发送的,Google 计划披露此新功能并将其提供给付费客户。

  • 添加时间:2020-08-12 — 最新参考:2020-07-28

    带有窥探麦克风的 Focals 眼镜显示器已被淘汰。谷歌通过收购制造商并将其关闭来淘汰它。它还关闭了这些设备所依赖的服务器,这导致已售出的设备停止工作。

    清除这款产品可能是件好事——对于“智能”,请理解为“窥探”——但谷歌这样做并不是为了保护隐私。相反,它是在消除对其自身窥探产品的竞争。

  • 添加时间:2020-07-09 — 最新参考:2020-07-01

    宝马将通过一个通用的后门,远程启用和禁用汽车的功能

  • 添加时间:2020-07-09 — 最新参考:2020-06-30

    “老板软件”是老板胁迫员工在其自己的计算机上安装的恶意软件,因此老板可以监视他们。

    这表明,要求用户的“同意”不是保护数字隐私的充分基础。老板可以胁迫大多数员工同意几乎任何事情,甚至可能暴露于可能致命的传染病。这样的软件应该是非法的,要求使用这种软件的老板应该受到起诉。

  • 添加时间:2020-07-01 — 最新参考:2015-04-21

    Runescape 是一款流行的在线游戏,它具有一些源自行为操纵技巧令人上瘾的功能。游戏中的某些重复性方面,例如刷怪,可以通过成为付费会员来最小化,因此可以鼓励儿童和容易受影响的人在该游戏上花钱。

  • 添加时间:2020-06-26 — 最新参考:2020-06-26

    大多数应用程序都是恶意软件,但特朗普的竞选应用程序(如莫迪的竞选应用程序)是特别恶劣的恶意软件,它帮助公司窥探用户,并对其自身进行窥探

    文章说拜登的应用程序的总体方法不那么具有操纵性,但这并没有告诉我们它是否具有我们认为是恶意的功能,例如发送用户没有明确要求发送的数据。

  • 添加时间:2020-06-25 — 最新参考:2020-06-25

    电视制造商能够窥探用户观看的每一秒钟。由于 1988 年的《视频隐私保护法案》,这是非法的,但他们正在通过 EULA 规避它。

  • 添加时间:2020-06-22 — 最新参考:2020-06-16

    一个灾难性的安全漏洞影响了物联网中的数百万种产品。

    因此,任何人都可以攻击用户,而不仅仅是制造商。

  • 添加时间:2020-06-13 — 最新参考:2019-09-06

    百思买制造了可控制的电器,并关闭了通过其控制这些电器的服务

    百思买承认这样做是对待顾客不公,并提供了受影响电器的退款。然而,事实仍然是,将设备与服务器绑定是限制和骚扰用户的一种方式。设备中的非自由软件阻止用户切断这种束缚。

  • 添加时间: 2020-06-07 — 最新参考:2020-05-07

    Wink销售一种与服务器绑定的“智能”家居中心。在2020年5月,它要求购买者开始为使用该服务器支付月费。由于这种绑定,没有该服务器,该中心就毫无用处。

  • 添加时间: 2020-05-25 — 最新参考:2020-05-25

    特斯拉的汽车有一个通用的远程后门。特斯拉利用它来禁用人们汽车上的自动驾驶功能,以让他们支付额外的费用来重新启用这些功能。

    这种恶意功能只有专有软件才有可能实现——自由软件由其用户控制,他们不会允许对他们做这种事。

  • 添加时间: 2020-05-03 — 最新参考:2020-04-30

    小米手机报告用户采取的许多操作:启动应用程序、查看文件夹、访问网站、听歌曲。它们也会发送设备识别信息。

    其他非自由程序也在窥探。例如,Spotify和其他流媒体恶意服务会建立每个用户的档案,并且它们让用户识别身份才能付费。滚开,该死的 Spotify!

    当罪魁祸首不是中国人时,《福布斯》会为同样的错误开脱,但无论谁这样做,我们都谴责这种行为。

  • 添加时间: 2020-04-14 — 最新参考:2020-04-13

    Google Play服务条款坚持要求Android用户接受谷歌发布的应用程序中存在通用后门。

    这并没有告诉我们谷歌的任何应用程序目前是否包含通用后门,但这只是次要的问题。从道德层面讲,要求人们预先接受某些不好的待遇,等同于实际这样做。后者应受到的任何谴责,前者也应受到同样的谴责。

  • 添加时间: 2020-03-25 — 最新参考:2017-03-07

    中情局利用“智能”电视和手机中存在的漏洞,设计了一种恶意软件,该恶意软件通过其麦克风和摄像头进行间谍活动,同时使其看起来是关闭的。由于该间谍软件会嗅探信号,因此它会绕过加密。

  • 添加时间: 2020-03-04 — 最新参考:2020-03-01

    支付宝健康码应用程序会估算用户是否患有新冠肺炎,并直接告诉警察

  • 添加时间: 2020-02-24 — 最新参考:2019-11-19

    与互联网绑定的亚马逊 Ring 存在一个安全漏洞,使攻击者能够访问用户的 Wi-Fi 密码,并通过连接的监控设备窥探家庭情况。

    如果设备实施适当的安全措施(包括加密),那么了解 Wi-Fi 密码不足以进行任何重大的监控。但是,许多使用专有软件的设备都缺乏这一点。当然,它们的制造商也会利用它们进行窥探。

  • 添加时间: 2020-02-17 — 最新参考:2019-12-22

    ToToc 消息传递应用程序似乎是阿拉伯联合酋长国政府的间谍工具。任何非自由程序都可能这样做,这也是改用自由软件的好理由。

    注意:本文中的“自由”一词的含义是“免费”。

  • 添加时间: 2020-02-17 — 最新参考:2019-12-19

    发现一些 Avast 和 AVG 的 Firefox 和 Chrome 扩展程序会窥探用户详细的浏览习惯。Mozilla 和谷歌从其商店中删除了有问题的扩展程序,但这再次表明非自由软件是多么不安全。本应保护专有系统的工具,反而在其中感染了其他恶意软件(系统本身就是原始的恶意软件)。

  • 添加时间: 2020-02-15 — 最新参考:2020-02-02

    许多 Android 应用程序通过要求用户决定向程序授予哪些权限来欺骗用户,然后绕过这些权限

    Android 系统本应通过在隔离的沙箱中运行应用程序来防止数据泄漏,但开发人员已经找到了通过其他方式访问数据的方法,并且用户无法阻止他们这样做,因为系统和应用程序都是非自由的。

  • 添加时间: 2020-02-15 — 最新参考:2019-12-17

    现在,大多数现代汽车都会记录各种数据并发送给制造商。对于用户而言,访问这些数据几乎是不可能的,因为它需要破解汽车的计算机,该计算机始终被隐藏起来并使用专有软件运行。

  • 添加时间: 2020-02-15 — 最新参考:2019-12-09

    iMonsters 和 Android 手机在用于工作时,如果雇主在其设备上安装自己的软件,就会赋予雇主强大的窥探和破坏能力。许多雇主要求这样做。对于员工而言,这只是非自由软件,从根本上来说是不公正的,并且像任何其他非自由软件一样危险。

  • 添加时间: 2020-02-01 — 最新参考:2020-01-29

    亚马逊 Ring 应用程序会为其他公司以及亚马逊进行监控

  • 添加时间: 2020-01-20 — 最新参考:2020-01-09

    由美国政府补贴的 Android 手机预装了无法删除的广告软件和强制安装应用程序的后门

    该广告软件位于一个修改过的基本系统配置应用程序中。该后门是对一个程序的偷偷摸摸的添加,该程序声明的目的是成为固件的通用后门

    换句话说,一个存在的理由就是恶意的程序,却有一个秘密的次要恶意目的。所有这些都是在 Android 本身的恶意软件之外的。

  • 添加时间: 2019-10-31 — 最新参考:2019-10-13

    Safari 偶尔会将来自中国 Apple 设备的浏览数据发送给腾讯安全浏览服务,以检查可能与“欺诈”网站相对应的 URL。由于腾讯与中国政府合作,其安全浏览黑名单肯定包含政治反对者的网站。通过链接来自单个 IP 地址的请求,政府可以识别中国和香港的异议者,从而危及他们的生命。

  • 添加时间: 2019-10-20 — 最新参考:2019-04-08

    苹果计划要求所有用于 MacOS 的应用程序软件都必须首先获得苹果的批准

    提供检查服务作为一种选择可能是有用的,而且没有错。要求用户获得苹果的批准是暴政。苹果公司表示,检查只会查找恶意软件(不包括操作系统的一部分的恶意软件),但是苹果可以逐步更改该政策。或者,也许苹果会将恶意软件定义为包括中国政府不喜欢的任何应用程序。

    对于自由软件,这意味着用户需要在编译后获得苹果的批准。这相当于一个监视自由程序使用的系统。

  • 添加时间: 2019-10-19 — 最新参考:2019-10-13

    中国共产党的“学习强国”应用程序要求用户授予其访问手机的麦克风、照片、短信、联系人和互联网历史记录的权限,并且发现 Android 版本包含一个后门,允许开发人员以“超级用户”身份在用户手机中运行他们希望的任何代码。在某些工作场所,下载和使用此应用程序是强制性的。

    注意:《华盛顿邮报版本的文章(部分模糊,但在文本编辑器中复制粘贴后可读)包括一项澄清,说明测试仅在 Android 版本的应用程序上进行,并且据苹果公司称,“这种‘超级用户’监控无法在苹果的操作系统上进行。”

  • 添加时间: 2019-10-16 — 最新参考:2019-10-07

    苹果代表中国政府审查 iOS 中的台湾旗帜。当区域设置为香港时,此标志在表情符号选择小部件中不可见,但仍然可以访问。当区域设置为中国大陆时,所有显示它的尝试都将导致“空表情符号”图标,就好像该标志从未存在过一样。

    因此,苹果不仅将 App Store 用作审查工具,还将 iThing 操作系统用于此目的。

  • 添加时间: 2019-10-15 — 最新参考:2019-10-10

    苹果公司禁用了香港抗议者用来交流的应用程序

    遵守关于人们可以使用软件的“当地法律”并不能成为审查人们可以使用什么软件的借口。

  • 添加时间: 2019-10-15 — 最新参考:2019-10-07

    由于美国总统的行政命令,Adobe取消了委内瑞拉所有用户的软件订阅。这表明订阅要求如何被转化为破坏的工具。

  • 添加时间: 2019-10-04 — 最新参考:2019-08-27

    在 Google Play 商店中发现的一个非常流行的应用程序包含一个模块,该模块旨在秘密地在用户的计算机上安装恶意软件。该应用程序开发人员经常使用它来使计算机下载和执行他们想要的任何代码。

    这是一个具体的例子,说明用户在运行非自由应用程序时会面临什么。他们永远不能完全确定非自由应用程序是安全的。

  • 添加时间: 2019-10-03 — 最新参考:2019-09-09

    Facebook 应用程序即使在关闭后也会跟踪用户,在欺骗用户授予该应用程序广泛的权限以使用其功能之一后。

  • 添加时间: 2019-10-03 — 最新参考:2017-08-31

    最新版本的 Microsoft Office 要求用户至少每三十一天连接到 Microsoft 服务器。否则,该软件将拒绝编辑任何文档或创建新文档。它将被限制为查看和打印。

  • 添加时间: 2019-09-18 — 最新参考:2019-09-09

    一些非自由的经期跟踪应用程序,包括 MIA Fem 和 Maya 将用户生活的私密细节发送到 Facebook

  • 添加时间: 2019-09-16 — 最新参考:2019-09-16

    特斯拉用户声称特斯拉强制安装软件以减少电池续航里程,而不是更换有缺陷的电池。特斯拉这样做是为了避免履行保修义务。

    这意味着专有软件可能成为一种逍遥法外地犯伪证罪的方式。

  • 添加时间: 2019-09-11 — 最新参考:2019-08-22

    Chromebooks 被编程为报废:ChromeOS 有一个用于更新的通用后门,并且在预定的日期停止运行。从那时起,似乎对计算机没有任何支持。

    换句话说,当你停止被后门坑害时,你开始被报废坑害。

  • 添加时间: 2019-09-11 — 最新参考:2019-08-21

    微软记录了 Xbox 用户的录音,并让人类工作人员听取录音

    在道德上,我们认为让人类工作人员收听和让语音识别系统收听之间没有区别。两者都侵犯了隐私。

  • 添加时间: 2019-09-10 — 最新参考:2019-09-06

    跟踪谁下载专有程序是一种监视形式。有一个专有程序用于调整某种伸缩步枪瞄准镜。美国检察官要求提供所有安装它的 10,000 多人的名单

    使用自由程序就不会有谁安装了它的名单。

  • 添加时间: 2019-09-10 — 最新参考:2019-08-31

    在 iOS 中发现的一系列漏洞允许攻击者访问敏感信息,包括存储在用户 iMonster 上的私人消息、密码、照片和联系人

    鉴于苹果的专有软件使用户完全依赖苹果来获得哪怕一点点的安全保障,iMonsters 的深度不安全性就更加重要。这也意味着这些设备甚至不尝试提供针对苹果本身的安全保障。

  • 添加时间: 2019-08-31 — 最新参考:2019-08-16

    在 Facebook 上发布的一款游戏旨在引导儿童花费父母的大量金钱,而没有向他们解释。

  • 添加时间: 2019-08-23 — 最新参考:2019-08-13

    当苹果怀疑用户存在欺诈行为时,它会秘密地判断该案例,并将判决结果作为既成事实。被判有罪的用户所受到的惩罚是被永久切断,这或多或少会使该用户的苹果设备永久瘫痪。没有上诉的机会。

  • 添加时间: 2019-08-15 — 最新参考:2019-08-15

    Skype 拒绝说明它是否可以窃听通话

    这几乎可以肯定意味着它可以这样做。

  • 添加时间: 2019-08-15 — 最新参考:2019-08-15

    苹果正在为 iPhone 电池添加 DRM,并且专有软件系统会在电池由苹果以外的其他方更换时关闭某些功能。

  • 添加时间: 2019-08-06 — 最新参考:2019-08-02

    在安全研究人员测试的 21 个免费 Android 防病毒应用程序中,有 8 个未能检测到测试病毒。所有这些应用程序都要求危险的权限或包含广告跟踪器,其中 7 个的风险高于 100 个最流行的 Android 应用程序的平均水平。

    (请注意,该文章将这些专有应用程序称为“免费”。它应该说“无偿”)。

  • 添加时间: 2019-08-03 — 最新参考:2019-07-08

    许多不择手段的移动应用程序开发人员不断寻找方法来绕过用户的设置、法规和操作系统的隐私增强功能,以便尽可能多地收集私人数据。

    因此,我们不能信任反间谍规则。我们可以信任的是控制我们运行的软件。

  • 添加时间: 2019-07-21 — 最新参考:2019-07-21

    即使在不应该收听的情况下,Google 的“助理”也会记录用户的对话。因此,当 Google 的一家分包商泄露了数千个机密的语音录音时,用户很容易从这些录音中识别出来。

    由于 Google “助理” 使用专有软件,因此无法查看或控制它记录或发送的内容。

    Google 不应记录或收听用户的声音,而应只获取用户想要发送给某些 Google 服务的命令,而不是尝试更好地控制录音的使用。

  • 添加时间: 2019-07-17 — 最新参考:2019-07-09

    机智的孩子们弄清楚了如何通过购买 Electronic Arts 足球游戏的特殊球员包来掏空父母的银行账户

    这些包(也称为“战利品箱”)的随机元素使得这款游戏极易上瘾,但玩家为了超越竞争对手而被迫花费更多的事实进一步证明它是掠夺性的。请注意,比利时在 2018 年将这些战利品箱定为非法

    拥有这种专有游戏的唯一充分理由是为了研究它以进行自由软件开发。

  • 添加时间: 2019-07-16 — 最新参考:2019-07-10

    苹果似乎表示 MacOS 中有一个后门,用于自动更新某些(全部?)应用程序。

    文章中描述的具体更改并非恶意,它保护用户免受第三方的监视,但这是另一个问题。

  • 添加时间: 2019-07-15 — 最新参考:2019-07-08

    许多 Android 应用程序即使在用户表示不允许访问位置时也可以跟踪用户的移动。

    这涉及 Android 中一个明显无意的弱点,被恶意应用程序有意利用。

  • 添加时间: 2019-07-15 — 最新参考:2018-09-21

    《部落冲突》是一个很好的例子,说明开发人员如何通过使用心理操纵技术使其对大部分用户非常上瘾,并将其转变为自己的摇钱树。

    (这篇文章使用“免费”来表示“零价格”,这是我们应该避免的用法。我们建议改用“无偿”)。

  • 添加时间: 2019-06-27 — 最新参考:2019-06-22

    Google Chrome 是一款监视工具。它让数千个跟踪器侵入用户的计算机,并将他们访问的网站报告给广告和数据公司,首先是 Google。此外,如果用户拥有 Gmail 帐户,Chrome 会自动将他们登录到浏览器以获得更方便的个人资料分析。在 Android 上,Chrome 还会向 Google 报告他们的位置。

    摆脱监视的最佳方法是切换到IceCat,它是 Firefox 的修改版本,其中进行了一些更改以保护用户的隐私。

  • 添加时间: 2019-06-10 — 最新参考:2019-05-28

    尽管苹果公司声称致力于保护隐私,但 iPhone 应用程序包含跟踪器,这些跟踪器在夜间忙于将用户的个人信息发送给第三方

    该文章提到了具体的例子:Microsoft OneDrive、Intuit 的 Mint、Nike、Spotify、《华盛顿邮报》、《天气频道》(由 IBM 所有)、犯罪警报服务 Citizen、Yelp 和 DoorDash。但很可能大多数非自由应用程序都包含跟踪器。其中一些发送个人身份信息,例如手机指纹、确切位置、电子邮件地址、电话号码,甚至送货地址(在 DoorDash 的情况下)。一旦公司收集了这些信息,就无法得知它将用于什么目的。

  • 添加时间: 2019-06-01 — 最新参考:2019-05-30

    Femm “生育”应用程序秘密地是由主张生育的基督徒进行宣传的工具。它散布对避孕的不信任。

    它也会窥探用户,正如你必须从非自由程序中所期望的那样。

  • 添加时间: 2019-05-29 — 最新参考:2019-05-06

    亚马逊 Alexa 从用户那里收集的信息远远超出其正常运行所需的范围(时间、地点、未经授权的录音),并将其发送到亚马逊的服务器,无限期地存储。更糟糕的是,亚马逊还会将其转发给第三方公司。因此,即使使用者要求从亚马逊服务器中删除他们的数据,数据仍然保留在其他服务器上,广告公司和政府机构可以访问这些数据。换句话说,删除收集到的信息并不能消除收集行为的错误。

    Nest 恒温器、飞利浦 Hue 连接灯、Chamberlain MyQ 车库门开启器和 Sonos 扬声器等设备收集的数据,同样也会在其连接的服务器上存储超出必要的时间。此外,这些数据还会提供给 Alexa。因此,亚马逊对用户在家中的生活有非常精确的了解,不仅包括现在,还包括过去(谁知道,将来也可能如此?)。

  • 添加时间: 2019-05-18 — 最新参考:2019-05-15

    被困在“iMonster”监狱中的用户很容易成为其他攻击者的目标,而应用审查制度使得安全公司无法弄清这些攻击是如何运作的。

    苹果对应用的审查从根本上说是不公正的,即使它没有导致安全威胁,也是不可原谅的。

  • 添加时间: 2019-05-10 — 最新参考:2019-05-06

    2019 年暴雪嘉年华要求必须运行专有手机应用程序才能进入活动现场。

    这个应用程序是一个间谍软件,可以窥探大量敏感数据,包括用户的位置和联系人列表,并且对手机有几乎完全的控制权

  • 添加时间: 2019-05-08 — 最新参考:2019-04-26

    Jibo 机器人玩具与制造商的服务器绑定,并且该公司通过关闭该服务器,导致所有机器人停止工作

    讽刺的是,关闭服务器对用户来说可能是一件好事,因为该产品的设计是通过展示虚假的类似情感来操纵人们,并且肯定在监视他们。

  • 添加时间: 2019-05-08 — 最新参考:2019-02-01

    某些福特汽车的 FordPass Connect 功能几乎可以完全访问汽车的内部网络。它始终与蜂窝电话网络连接,并向福特发送大量数据,包括汽车的位置。即使拔下点火钥匙,此功能也会运行,并且用户报告说无法禁用它。

    如果您拥有这些汽车之一,您是否成功地通过断开蜂窝调制解调器或用铝箔包裹天线来中断连接?

  • 添加时间: 2019-04-27 — 最新参考:2019-04-24

    用户向 Alexa 服务发出的一些命令会被录下来供亚马逊员工收听。谷歌和苹果的语音助手也会做类似的事情。

    一部分 Alexa 服务员工甚至可以访问位置和其他个人数据

    由于客户端程序是非自由软件,并且数据处理是在“云端”进行的(一种委婉的说法,意思是“我们不会告诉你它是如何以及在哪里完成的”),因此用户无法知道录音发生了什么,除非人类窃听者违反他们的保密协议

  • 添加时间: 2019-04-22 — 最新参考:2019-04-21

    截至 2019 年 4 月,不再可能禁用不道德的跟踪反功能,该功能会在 Apple Safari、Google Chrome、Opera、Microsoft Edge 以及即将推出的基于 Chromium 的 Microsoft Edge 中当用户点击 ping 链接时报告用户

  • 添加时间: 2019-04-22 — 最新参考:2019-04-13

    月经和怀孕监测应用程序收集的数据通常可供雇主和保险公司使用。即使数据是“匿名化和聚合的”,也很容易追溯到使用该应用程序的女性。

    这对女性在平等就业和自由选择怀孕的权利产生了有害影响。不要使用这些应用程序,即使有人提供奖励让你这样做。F-Droid 提供了一个可以或多或少做同样事情而不监视你的自由软件应用程序,并且正在开发一个新的应用程序

  • 添加时间: 2019-04-21 — 最新参考:2019-04-04

    微软一直在强制在运行某些 Windows 10 版本的计算机上安装“修复”程序。在微软看来,修复意味着篡改用户的设置和文件,特别是“修复”用户可能有意禁用的更新系统的任何组件,从而重新获得对它们的完全控制权。微软反复将此程序的错误版本推送给用户的计算机,导致了许多问题,其中一些问题是关键性的

    这例证了专有软件开发商已经学会对他们应该服务的人们采取的傲慢和操纵态度。如果可以,请迁移到自由操作系统

    如果你的雇主让你运行 Windows,请告诉财务部门这会浪费你多少时间来处理无休止的连接和过早的硬件故障。

  • 添加时间: 2019-04-20 — 最新参考:2019-04-15

    大众汽车对其汽车发动机计算机进行了编程,以检测环境保护署的排放测试,并在其余时间以不清洁的方式运行。在实际驾驶中,汽车的排放量超出了排放标准的 35 倍。

    使用自由软件不会阻止大众汽车以这种方式对其进行编程,但会使其更难隐藏,并使用户有可能纠正这种欺骗行为。

    大众汽车的前高管正在因这一欺诈行为而被起诉

  • 添加时间: 2019-04-18 — 最新参考:2019-04-13

    谷歌跟踪运行谷歌应用程序的安卓手机和 iPhone 的移动,有时会将数据保存数年

    手机中的非自由软件必须负责将位置数据发送给谷歌。

  • 添加时间: 2019-04-18 — 最新参考:2018-11-23

    有人观察到,即使在飞行模式下,安卓手机也会跟踪位置。它在飞行模式下没有发送位置数据。相反,它保存了数据,稍后再全部发送

  • 添加时间: 2019-04-17 — 最新参考:2019-04-04

    从微软商店“购买”的电子书,每次其“所有者”想阅读它们时,都会通过连接到商店来检查其 DRM 是否有效。微软将关闭这家商店,让它曾经“出售”的所有受 DRM 保护的电子书失效。(该文章还强调了 DRM 的弊端。)

    这再次证明了受 DRM 限制的产品不属于购买它的人。微软表示将向客户退款,但这不能为他们出售受限制的书籍辩解。

  • 添加时间: 2019-04-15 — 最新参考:2019-03-28

    OfficeMax 通过使用专有的“PC 健康检查”软件欺骗客户,该软件被操纵以给出虚假结果,欺骗客户认为计算机受到感染,并从公司购买不需要的支援服务。

  • 添加时间: 2019-04-11 — 最新参考:2019-03-21

    美敦力 Conexus 遥测协议有两个漏洞,会影响几种型号的可植入除颤器和它们连接的设备。

    该协议自 2006 年以来就存在,并且在 2008 年在早期的美敦力通信协议中发现了类似的漏洞。显然,该公司没有采取任何措施来纠正这些漏洞。这意味着你不能依赖专有软件开发商来修复他们产品中的错误。

  • 添加时间: 2019-04-09 — 最新参考:2019-03-28

    汽车公司正在提出一系列巧妙的理由,说明为什么他们“必须”在汽车中安装摄像头和麦克风

    宝马表示,其软件不会存储任何驾驶员监控信息。如果这意味着任何人都看不到来自摄像头和麦克风的数据,那么摄像头和麦克风就没有危险。但是我们应该相信这种说法吗?只有当软件是自由的,它才值得理性的信任。

  • 添加时间: 2019-04-09 — 最新参考:2019-03-25

    许多安卓手机都预装了大量用户在不知情的情况下即可访问敏感数据的非自由应用程序。这些隐藏的应用程序可能会将数据发回家中,或者将数据传递给可以访问网络但不能直接访问数据的用户安装的应用程序。这会导致用户完全无法控制的大规模监控。

  • 添加时间: 2019-04-05 — 最新参考:2019-03-29

    特斯拉汽车会收集大量的个人数据,而且当它们被送到报废场时,司机的个人数据也会随之而去

  • 添加时间: 2019-04-01 — 最新参考:2019-03-25

    英国超市乐购(Tesco)出售的平板电脑与乐购的服务器绑定,用于重新安装默认设置。乐购关闭了旧型号的服务器,所以现在如果你尝试重新安装默认设置,它就会把平板电脑变砖。

  • 添加时间: 2019-03-28 — 最新参考:2019-03-20

    一项针对 24 个“健康”应用程序的研究发现,其中 19 个应用程序会将敏感的个人数据发送给第三方,第三方可能会将其用于侵入式广告或歧视身体状况不佳的人。

    每当寻求用户“同意”时,它都会被埋在冗长且难以理解的服务条款中。无论如何,“同意”不足以使窥探行为合法化。

  • 添加时间: 2019-03-28 — 最新参考:2019-03-20

    沃尔沃计划在新车内安装摄像头,以监控驾驶员是否有可能导致事故的损伤迹象。

    然而,除了沃尔沃或各级政府和罪犯可以随时更改的专有软件之外,没有什么可以阻止这些摄像头执行其他操作,例如生物识别驾驶员或乘客的身份。

  • 添加时间: 2019-03-26 — 最新参考:2017-04-13

    学校使用的低价 Chromebook 收集的学生数据远超必要,并且会无限期地存储这些数据。家长和学生抱怨教育服务和学校缺乏透明度、难以退出这些服务以及缺乏适当的隐私政策等等。

    但抱怨是不够的。家长、学生和教师应该意识到,谷歌用来监视学生的软件是非自由的,因此他们无法验证它到底在做什么。唯一的补救办法是说服学校官员在教育和学校管理方面完全使用自由软件。如果学校是本地管理的,家长和教师可以要求他们在学校董事会的代表拒绝预算,除非学校启动向自由软件的转换。如果教育是全国性的,他们需要说服立法者(例如,通过自由软件组织、政党等)将公立学校迁移到自由软件。

  • 添加时间: 2019-03-23 — 最新参考:2017-01-27

    黑客在入侵与其连接的计算机后,能够将 Oculus Rift 传感器变成间谍摄像头

    (不幸的是,文章不正确地将黑客称为“hacker”。)

  • 添加时间: 2019-03-13 — 最新参考:2018-11-30

    在中国,电动汽车必须配备一个终端,该终端将包括汽车位置在内的技术数据传输到一个政府运营的平台。实际上,制造商会收集这些数据,作为他们自己监视的一部分,然后将其转发给政府运营的平台。

  • 添加时间: 2019-03-11 — 最新参考:2019-03-08

    安装在硬盘处理器中的恶意软件可以将硬盘本身用作麦克风来检测语音

    文章提到了“Linux 操作系统”,但似乎指的是 GNU/Linux。该黑客行为不需要更改 Linux 本身。

  • 添加时间: 2019-03-10 — 最新参考:2015-07-29

    《战争游戏:火力时代》是一款 iPhone 游戏,具有基于行为操纵技术,并结合群体模仿的令人上瘾的功能。在开始阶段相当容易之后,游戏会减速并变得更加困难,因此玩家会被引导花费越来越多的钱,以便跟上他们的团队。如果他们停止玩一段时间,他们投资的装备就会被“敌人”摧毁,除非他们购买昂贵的“盾牌”来保护它。这款游戏也具有欺骗性,因为它使用令人困惑的菜单和复杂的统计数据来模糊真实的货币成本。

  • 添加时间: 2019-03-04 — 最新参考:2019-02-27

    Ring 门铃摄像头的设计使制造商(现在是亚马逊)可以随时观看。现在事实证明,其他人也可以观看,甚至可以伪造视频

    第三方漏洞可能是无意的,亚马逊可能会修复它。但是,我们不希望亚马逊更改允许亚马逊观看的设计。

  • 添加时间: 2019-03-04 — 最新参考:2019-02-14

    AppCensus 数据库提供了关于Android 应用程序如何使用和滥用用户个人数据的信息。截至 2019 年 3 月,已分析了近 78,000 个应用程序,其中 24,000 个(31%)将广告 ID传输给其他公司,18,000 个(占总数的 23%)将此 ID 与硬件标识符链接,因此用户无法通过重置来逃避跟踪。

    收集硬件标识符显然违反了谷歌的政策。但似乎谷歌并不知情,而且一旦被告知,也不急于采取行动。这证明,开发平台的政策无法有效地阻止非自由软件开发人员在其程序中包含恶意软件。

  • 添加时间: 2019-02-28 — 最新参考:2019-02-23

    Facebook 提供了一个方便的专有库来构建移动应用程序,该库也将个人数据发送给 Facebook。许多公司以这种方式构建并发布了应用程序,显然没有意识到他们收集的所有个人数据也会发送给 Facebook。

    这表明没有人可以信任非自由程序,甚至其他非自由程序的开发人员也不行。

  • 添加时间: 2019-02-28 — 最新参考:2019-02-08

    HP 的 “墨水订阅”墨盒具有 DRM 功能,会不断与 HP 服务器通信,以确保用户仍在为订阅付费,并且没有打印超过付费的页数。

    即使墨水订阅计划在某些特定情况下可能更便宜,但它会监视用户,并且对否则可以正常使用的墨盒的使用施加完全不可接受的限制。

  • 添加时间: 2019-02-22 — 最新参考:2019-01-07

    Vizio 电视收集“电视看到的一切”,用该公司首席技术官自己的话说,这些数据被出售给第三方。这是为了换取“更好的服务”(意味着更多的侵入式广告?)和略低的零售价格。

    据他说,这种监视之所以可以接受,是因为它在新型号中是选择加入的。但是由于 Vizio 软件是非自由的,我们不知道幕后实际发生了什么,也不能保证所有未来的更新都会保持设置不变。

    如果您已经拥有一台 Vizio“智能”电视(或任何“智能”电视),确保它不会监视您的最简单方法是将其与互联网断开连接,而改用地面天线。不幸的是,这并非总是可行。另一个选择是,如果您有技术能力,可以获得自己的路由器(它可以是运行完全自由软件的旧计算机),并设置防火墙以阻止连接到 Vizio 服务器的连接。或者,作为最后的手段,您可以将电视更换为其他型号。

  • 添加时间: 2019-02-21 — 最新参考:2019-02-20

    一些便携式监控设备(“手机”)现在在显示屏中具有指纹传感器。这是否意味着他们可以获取任何操作触摸屏的人的指纹?

  • 添加时间: 2019-02-20 — 最新参考:2019-02-04

    曾经在 Google Play 上的 29 个“美颜相机”应用程序具有一个或多个恶意功能,例如窃取用户的照片而不是“美化”它们,在用户身上推送不需要的且通常是恶意的广告,并将他们重定向到窃取其凭据的网络钓鱼网站。此外,其中大多数的用户界面旨在使卸载变得困难。

    用户当然应该卸载这些危险的应用程序(如果他们还没有卸载),但他们也应该远离一般的非自由应用程序。所有非自由应用程序都带有潜在的风险,因为没有简单的方法可以知道它们到底在做什么。

  • 添加时间: 2019-02-13 — 最新参考:2019-02-06

    许多非自由应用程序都具有记录用户与应用程序交互的所有操作的监视功能。

  • 添加时间: 2019-02-08 — 最新参考:2019-02-01

    一项对 Google Play 上 150 个最受欢迎的免费 VPN 应用的调查发现,由于 DNS 泄漏,25% 的应用未能保护用户的隐私。此外,85% 的应用在其源代码中包含侵入性权限或功能(通常用于侵入式广告),这些权限或功能也可能被用来监视用户。还发现其他技术缺陷。

    此外,之前的一项调查发现,排名前 10 的免费 VPN 应用中有一半的隐私政策很糟糕

    (令人遗憾的是,这些文章谈论的是“免费应用”。这些应用是免费的,但它们不是自由软件。)

  • 添加时间:2019-02-07 — 最新参考:2019-02-04

    Google 邀请人们 让 Google 监控他们手机的使用情况,以及他们在家里所有的互联网使用情况,并为此支付 20 美元的巨额报酬

    这不是一个具有其他目的的程序的恶意功能;这是该软件的唯一目的,Google 也这么说。但是 Google 说的方式鼓励大多数人忽略细节。我们认为,这使得将其列在这里是合适的。

  • 添加时间:2019-02-03 — 最新参考:2019-01-23

    Google 正在修改 Chromium,以便 扩展程序将无法更改或阻止页面包含的任何内容。用户可能会在 Chromium 的分支中撤销此更改,但可以肯定的是,Chrome(非自由软件)也会进行同样的更改,并且用户无法在那里修复它。

  • 添加时间:2019-02-02 — 最新参考:2018-12-29

    大约 40% 的免费 Android 应用 向 Facebook 报告用户的行为

    他们经常发送机器的“广告 ID”,以便 Facebook 可以关联它通过各种应用从同一台机器获得的数据。其中一些会向 Facebook 发送有关用户在应用中活动的详细信息;另一些则只说用户正在使用该应用,但仅此一项通常就足以提供大量信息。

    无论用户是否拥有 Facebook 帐户,都会发生这种监视行为。

  • 添加时间:2019-02-02 — 最新参考:2018-11-02

    Foundry 的图形软件 报告信息以识别谁在运行它。结果通常是法律威胁,要求支付大量金钱。

    事实上,这被用来镇压被禁止的共享,这使得它更加恶毒。

    这说明,未经授权复制非自由软件并不能解决非自由软件的不公正问题。它可能会避免为糟糕的东西付费,但无法使其变得不那么糟糕。

  • 添加时间:2019-01-28 — 最新参考:2019-01-11

    三星手机预装了 无法删除的 Facebook 应用版本 Facebook 声称这是一个存根,没有任何作用,但我们必须相信他们的话,并且存在该应用可能通过自动更新而被激活的永久风险。

    预装垃圾软件以及非自由操作系统是很常见的做法,但通过使垃圾软件无法删除,Facebook 和三星(还有其他公司)在劫持用户设备方面又向前迈进了一步。

  • 添加时间:2019-01-21 — 最新参考:2019-01-10

    直到 2015 年,任何列出地理标签的推文 都会将精确的 GPS 位置发送到 Twitter 的服务器。它仍然包含这些 GPS 位置。

  • 添加时间:2019-01-15 — 最新参考:2016-12-29

    在游戏 Fruit Pop 中,玩家购买金币来获取高分。玩家在每场游戏结束时获得金币,并且可以用真钱购买更多金币。

    一旦获得更高的分数,玩家会希望以后再次获得更高的分数。但是,由 boost 带来的更高分数 并不能为玩家提供更多金币,也无助于玩家在后续游戏中获得更高的分数。为了获得更高的分数,玩家通常需要频繁地使用 boost,并且通常必须为此支付真钱。由于 boost 令人兴奋且有趣,因此玩家会被巧妙地推动使用真钱购买更多金币来获得 boost,并且这可能会发展成一种代价高昂的习惯。

  • 添加时间:2019-01-14 — 最新参考:2016-12-14

    Microsoft Telemetry Compatibility 服务 大大降低了运行 Windows 10 的机器的性能,并且无法轻易禁用。

  • 添加时间:2019-01-13 — 最新参考:2019-01-10

    亚马逊 Ring “安全”设备 将他们捕获的视频发送到亚马逊服务器,亚马逊会长期保存这些视频。

    在许多情况下,视频会显示所有靠近或仅仅经过用户前门的人。

    该文章重点介绍了 Ring 如何让个别员工随意查看视频。看起来亚马逊已经试图防止这种二次滥用,但亚马逊希望社会屈服于主要的滥用——亚马逊获得视频。

  • 添加时间:2019-01-06 — 最新参考:2019-01-05

    天气频道应用 将用户的位置存储到公司的服务器。该公司正在被起诉,要求其通知用户将如何处理这些数据。

    我们认为这场诉讼是关于一个次要问题的。该公司如何处理数据是一个次要问题。这里的主要错误是该公司根本获得了这些数据。

    其他天气应用,包括 Accuweather 和 WeatherBug,都在跟踪人们的位置。

  • 添加时间:2019-01-01 — 最新参考:2018-12-30

    新型通用汽车提供 通用后门的功能

    每个非自由程序都为用户提供了零安全保护,使其免受开发人员的侵害。有了这个恶意功能,通用汽车明确地让事情变得更糟。

  • 添加时间:2018-12-11 — 最新参考:2018-12-06

    Facebook 的应用在伪装“同意”的用途时,获得了从 Android 手机自动上传通话记录的“同意”

  • 添加时间:2018-12-04 — 最新参考:2018-11-27

    许多网站使用 JavaScript 代码 窥探用户在表单中键入但未发送的信息,以了解他们的身份。一些人正在为此被起诉

    某些客户服务的聊天工具使用相同类型的恶意软件来 读取用户在发布之前键入的内容

  • 添加时间:2018-11-13 — 最新参考:2018-11-10

    Corel Paintshop Pro 有一个 可以使其停止工作的后门

    这篇文章充满了混乱、错误和偏见,既然我们链接到它们,我们就有义务揭露它们。

    • 获得专利并不能“使”公司在其产品中做任何特定的事情。它确实使公司能够做的事情是,如果其他公司在其产品中做某些特定的事情,就可以起诉它们。
    • 一家公司关于何时通过后门攻击用户的政策与此无关。首先,插入后门是错误的,使用后门也总是错误的。任何软件开发人员都不应该对用户拥有这种权力。
    • 盗版”是指攻击船只。使用这个词来指代共享副本是一种诽谤;请不要诽谤共享。
    • “保护我们的知识产权”的想法完全是混乱的。“知识产权”一词本身就是关于没有任何共同之处的事物的虚假概括

      此外,谈论“保护”那种虚假的概括是另一种荒谬。这就像因为邻居的孩子在你的前院玩耍而叫警察,并说你正在“保护边界线”。孩子们甚至用千斤顶也无法损害边界线,因为它是一个抽象概念,不会受到物理行为的影响。

  • 添加时间:2018-11-04 — 最新参考:2018-10-30

    几乎所有的“家庭安全摄像头” 都会向制造商提供他们看到的一切的未加密副本。“家庭不安全摄像头”会是一个更好的名字!

    当《消费者报告》对它们进行测试时,它建议这些制造商承诺不查看视频中的内容。这不是你家的安全保障。安全意味着确保他们无法通过你的摄像头看到任何东西。

  • 添加时间:2018-10-30 — 最新参考:2018-10-24

    一些 Android 应用 跟踪已删除它们的用户手机

  • 添加时间:2018-10-29 — 最新参考:2018-10-24

    苹果和三星故意 降低旧款手机的性能,迫使用户购买他们的新款手机

  • 添加时间:2018-10-26 — 最新参考:2018-10-23

    通用汽车 分钟不差地跟踪其“互联”汽车中无线电节目的选择

    通用汽车没有获得用户的同意,但它可以通过将其偷偷塞进用户为某些数字服务或其他服务签订的合同中来轻松获得。对同意的要求实际上没有任何保护作用。

    汽车还会收集大量其他数据:监听你、监视你、跟踪你的移动、跟踪乘客的手机。所有这类数据收集都应该被禁止。

    但是,如果你真的想安全,我们必须确保汽车的硬件不能收集任何此类数据,或者软件是自由的,这样我们就知道它不会收集任何此类数据。

  • 添加时间: 2018-10-22 — 最新参考: 2018-10-15

    打印机制造商在阻止使用独立的替代墨盒方面非常有创新性。他们的“安全升级”偶尔会施加新的墨盒数字版权管理 (DRM) 形式。惠普和爱普生就做过这种事

  • 添加时间: 2018-10-11 — 最新参考: 2018-07-31

    一款通过非自由的 Steam 客户端提供的非自由视频游戏,包含一个“矿工”,即一个劫持用户计算机 CPU 来挖掘加密货币的可执行文件。

  • 添加时间: 2018-10-11 — 最新参考: 2018-05-08

    一名黑客利用过时软件中的漏洞,在提供给访问者的网页中注入“矿工”。这种类型的恶意软件会劫持计算机的处理器来挖掘加密货币。

    (请注意,文章将受感染的软件称为“内容管理系统”。更好的术语是“网站修订系统”。)

    由于矿工是一个非自由的 JavaScript 程序,如果访问者使用 LibreJS,就不会受到影响。一些专门阻止 JavaScript 矿工的浏览器扩展程序也可用。

  • 添加时间: 2018-10-01 — 最新参考: 2018-09-26

    霍尼韦尔的“智能”恒温器仅通过公司的服务器进行通信。它们具有此类设备的所有不良特性:监视,以及破坏的危险(针对特定用户,或所有用户同时),以及中断的风险(这正是刚刚发生的事情)。

    此外,设置所需温度需要运行非自由软件。使用老式恒温器,您可以使用恒温器上的控件来完成。

  • 添加时间: 2018-09-25 — 最新参考: 2018-09-24

    研究人员已经发现如何在其他音频中隐藏语音命令,这样人们听不到,但 Alexa 和 Siri 可以听到。

  • 添加时间: 2018-09-22 — 最新参考: 2018-09-14

    Android 有一个远程更改“用户”设置的后门

    文章暗示这可能是一个通用的后门,但这尚不清楚。

  • 添加时间: 2018-09-18 — 最新参考: 2018-09-12

    如果用户尝试安装 Firefox(或 Chrome),一个版本的 Windows 10 会骚扰用户

  • 添加时间: 2018-09-15 — 最新参考: 2017-12-06

    了解免费游玩且难以获胜的游戏如何在心理上操纵其用户

    这些操纵行为是恶意功能,它们之所以可能,是因为游戏是专有的。如果它是自由的,人们可以发布一个非操纵的版本,并玩它。

  • 添加时间: 2018-08-24 — 最新参考: 2018-06-24

    Red Shell 是一种间谍软件,在许多专有游戏中都可以找到。它跟踪用户计算机上的数据并将其发送给第三方

  • 添加时间: 2018-08-24 — 最新参考: 2005-10-20

    暴雪 Warden 是一个隐藏的“反作弊”程序,它监视玩家计算机上运行的每个进程,并嗅探大量个人数据,包括许多与作弊无关的活动。

  • 添加时间: 2018-07-15 — 最新参考: 2018-06-25

    适用于 MacOS 的游戏《合金装备崛起》与服务器绑定。该公司关闭了服务器,所有副本都停止了工作

  • 添加时间: 2018-02-10 — 最新参考: 2018-03-30

    在 MacOS 和 iOS 中,将图像从“照片”格式转换为自由格式的过程非常繁琐和耗时,以至于用户如果有很多图像就会放弃。