中国国家互联网应急中心 (CNCERT/CC) 近日发布「地图导航类」 [1] 和「浏览器类」 [2] App 个人信息收集情况测试报告。不久前也有发布「网上购物类」 [3] App 个人信息收集情况测试报告。这些报告测试的软件包含高德、百度、腾讯地图,华为、小米、夸克、火狐浏览器等,以及淘宝、拼多多、华为商城等。
1. www.cert.org.cn/~
2. www.cert.org.cn/~
3. www.cert.org.cn/~
[感谢一位匿名用户提供此消息。]
#China #Privacy
1. www.cert.org.cn/~
2. www.cert.org.cn/~
3. www.cert.org.cn/~
[感谢一位匿名用户提供此消息。]
#China #Privacy
👎27👍5
Docker Hub 将于 2023/4/13 下线免费 team organization 功能。开源开发者可以通过申请加入 Docker-Sponsored Open Source (DSOS) program 继续免费使用此功能。
https://web.docker.com/rs/790-SSB-375/images/privatereposfaq.pdf
#DockerHub
https://web.docker.com/rs/790-SSB-375/images/privatereposfaq.pdf
#DockerHub
👎26🤔3
Mozilla 举办 Responsible AI Challenge 大赛。总奖金 5 万美元,其中第一名可以获得 2.5 万美元的奖金 [1]。
感兴趣者可于其官方站点订阅其邮件消息。参赛者可于 3/30 起申请。
https://future.mozilla.org/builders-challenge/
1. https://hacks.mozilla.org/2023/03/mozilla-launches-responsible-ai-challenge/
#Mozilla #AI
感兴趣者可于其官方站点订阅其邮件消息。参赛者可于 3/30 起申请。
https://future.mozilla.org/builders-challenge/
1. https://hacks.mozilla.org/2023/03/mozilla-launches-responsible-ai-challenge/
#Mozilla #AI
Mozilla Hacks – the Web developer blog
Mozilla Launches Responsible AI Challenge
We are relaunching our Mozilla Builders program with the Responsible AI Challenge. At Mozilla, we believe in AI and its powers.
👍8❤2
Linux Kernel 建立其以 Akkoma 软件架设的 Fediverse 站点。
https://social.kernel.org/
EDIT 3/16: 修正对使用软件的解释:应为 Pleroma 的 fork Akkoma。
#Kernel #Fediverse #Akkoma
https://social.kernel.org/
EDIT 3/16: 修正对使用软件的解释:应为 Pleroma 的 fork Akkoma。
#Kernel #Fediverse #Akkoma
🤔13👍3⚡1
Cloudflare Radar 推出 URL 扫描器,检测网站安全性、所用技术及其它方面特性。
https://blog.cloudflare.com/radar-url-scanner-early-access/
#Cloudflare #Radar
https://blog.cloudflare.com/radar-url-scanner-early-access/
#Cloudflare #Radar
The Cloudflare Blog
Analyze any URL safely using the Cloudflare Radar URL Scanner
Try our URL Scanner. Cloudflare Radar’s newest free tool for an under-the-hood look at any webpage.
👍10
层叠 - The Cascading
Docker Hub 将于 2023/4/13 下线免费 team organization 功能。开源开发者可以通过申请加入 Docker-Sponsored Open Source (DSOS) program 继续免费使用此功能。 https://web.docker.com/rs/790-SSB-375/images/privatereposfaq.pdf #DockerHub
Docker 对之前公告的表达方式致歉,并作出一些澄清:公开 image 将不会被删除,除非维护者自行决定将其删除;即使删除了组织,之前的组织命名空间也不会再次分配给其它用户;用户也可以选择开 ticket 将之前的组织转换为个人帐号。
有 Hacker News 用户 [seealso] 认为这和之前 Docker 的公告有冲突,而并不是单纯表达方式的问题。也有 Hacker News 用户提到,如果只是保留公开 image 却因团队被移除而无法更新,那可能还不如不保留。
https://www.docker.com/blog/we-apologize-we-did-a-terrible-job-announcing-the-end-of-docker-free-teams/
seealso: HackerNews:35187250
thread: /4105
#DockerHub
有 Hacker News 用户 [seealso] 认为这和之前 Docker 的公告有冲突,而并不是单纯表达方式的问题。也有 Hacker News 用户提到,如果只是保留公开 image 却因团队被移除而无法更新,那可能还不如不保留。
https://www.docker.com/blog/we-apologize-we-did-a-terrible-job-announcing-the-end-of-docker-free-teams/
seealso: HackerNews:35187250
thread: /4105
#DockerHub
Docker
What to know about the end of Docker Free Teams | Docker
We apologize for how we communicated and executed sunsetting Docker “Free Team” subscriptions, which alarmed the open source community. Read our FAQ to learn more.
👎23🤔8🕊3🤨1
微软宣布 Microsoft 365 Copilot 和 Business Chat。它们可以配合 Word、Excel、PowerPoint、Outlook、Teams 等软件使用,还能在用户的要求下利用和理解用户已有的文档生成用户钟意的结果。
https://blogs.microsoft.com/blog/2023/03/16/introducing-microsoft-365-copilot-your-copilot-for-work/
#Microsoft365 #Copilot
https://blogs.microsoft.com/blog/2023/03/16/introducing-microsoft-365-copilot-your-copilot-for-work/
#Microsoft365 #Copilot
The Official Microsoft Blog
Introducing Microsoft 365 Copilot – your copilot for work
Humans are hard-wired to dream, to create, to innovate. Each of us seeks to do work that gives us purpose — to write a great novel, to make a discovery, to build strong communities, to care for the sick. The urge to connect to the core of our work lives in…
🔥18👍1
微软裁退了整个伦理与社会团队 (ethics and society team),作为一月宣布的一万人裁员计划的一部分。
Platformer 的文章提到,微软依然有一个负责任 AI 办公室 (Office of Responsible AI),但有微软雇员称这个被裁退的团队在产品设计践行负责任 AI 原则的过程中起着决定性作用。
https://www.platformer.news/p/microsoft-just-laid-off-one-of-its
#Microsoft #Layoff #AI
Platformer 的文章提到,微软依然有一个负责任 AI 办公室 (Office of Responsible AI),但有微软雇员称这个被裁退的团队在产品设计践行负责任 AI 原则的过程中起着决定性作用。
https://www.platformer.news/p/microsoft-just-laid-off-one-of-its
#Microsoft #Layoff #AI
Platformer
Microsoft just laid off one of its responsible AI teams
As the company accelerates its push into AI products, the ethics and society team is gone
🤔56👎8🎉8👍2🤨2🔥1🕊1
m3u 是媒体播放列表格式,其中的条目可以是本地文件或流媒体 URL 等。2023 年 2 月,美国电影协会 (MPA, Motion Picture Association) 向 GitHub 发出 DMCA takedown request,要求移除一个 repo 中的 m3u 文件,称用户可以使用此文件对具有版权的视频等进行侵权行为。
此 m3u 文件中的流内容提取自 Pluto TV,后者是一款免费串流服务。EFF 认为,考虑到 Pluto TV 可以合法分发这些流媒体元信息,MPA 认为的「侵权行为」只是用户不使用 Pluto TV 的专有 App,使得 Pluto TV 无法通过此途径追踪用户及收集用户数据。因此,MPA 的 DMCA 请求实际上不是版权主张,而是对控制用户观看渠道的主张。
https://www.eff.org/takedowns/playlist-copyright-infringement-according-mpa
1. gh:github/dmca/~
#MPA #DMCA #Copyright #PlutoTV
此 m3u 文件中的流内容提取自 Pluto TV,后者是一款免费串流服务。EFF 认为,考虑到 Pluto TV 可以合法分发这些流媒体元信息,MPA 认为的「侵权行为」只是用户不使用 Pluto TV 的专有 App,使得 Pluto TV 无法通过此途径追踪用户及收集用户数据。因此,MPA 的 DMCA 请求实际上不是版权主张,而是对控制用户观看渠道的主张。
https://www.eff.org/takedowns/playlist-copyright-infringement-according-mpa
1. gh:github/dmca/~
#MPA #DMCA #Copyright #PlutoTV
Electronic Frontier Foundation
A Playlist Is Copyright Infringement, According to the MPA
Is a playlist that allows you to play a publicly available, free, no-registration-required stream on the video app of your choice infringement? The law and common sense say no. The Motion Picture
👎54⚡2👍1🤨1
Forwarded from bupt.moe
#security
Google Pixel 内置截图编辑器存在严重的隐私泄露bug。
当编辑截图时,编辑器仅仅覆盖原文件相应的区域而不是全部重写,另外由于裁剪过的图片一般小于原图片,于是原图片的部分数据还存留在文件里。
1. https://vxtwitter.com/itssimonwww.tg-me.com/status/1636857478263750656
2. @Henryzhao
Google Pixel 内置截图编辑器存在严重的隐私泄露bug。
当编辑截图时,编辑器仅仅覆盖原文件相应的区域而不是全部重写,另外由于裁剪过的图片一般小于原图片,于是原图片的部分数据还存留在文件里。
1. https://vxtwitter.com/itssimonwww.tg-me.com/status/1636857478263750656
2. @Henryzhao
👎20🤨7❤2👍1
分布式计算项目 SETI@home* 宣布休眠,不再分发任务。
https://setiathome.berkeley.edu/
seealso: HackerNews:35204860
* SETI 为 Search for Extraterrestrial Intelligence 的简称。
EDIT 3/19: 火星闻;SETI@home 在 2020 年就已经休眠 [1]。
1. https://setiathome.berkeley.edu/forum_thread.php?id=85267
#SETIatHome
https://setiathome.berkeley.edu/
seealso: HackerNews:35204860
* SETI 为 Search for Extraterrestrial Intelligence 的简称。
EDIT 3/19: 火星闻;SETI@home 在 2020 年就已经休眠 [1]。
1. https://setiathome.berkeley.edu/forum_thread.php?id=85267
#SETIatHome
🕊59❤2🐳2👍1🔥1🤔1
在今日举行的闪耀色彩 5th live 《If I_wings.》Day 2 中,《偶像大师 闪耀色彩》企划宣布 TV 动画化。动画计划于 2023 年十月末在各剧场先行上映,于 2024 年春季 TV 放送。
动画监督为まんきゅう,系列构成/脚本由加藤阳一负责,制作则由 Polygon Pictures 负责。
是的,最近还有两部偶像大师企划动画即将发布:《偶像大师 灰姑娘女孩 U149》计划于今年四月播出,而《偶像大师 百万人演唱会》则计划于今年秋季播出。
- https://shinycolors-anime.idolmaster-official.jp/
- https://www.youtube.com/watch?v=9bLZsXpHsgw
#IDOLMASTER #ShinyColors
动画监督为まんきゅう,系列构成/脚本由加藤阳一负责,制作则由 Polygon Pictures 负责。
是的,最近还有两部偶像大师企划动画即将发布:《偶像大师 灰姑娘女孩 U149》计划于今年四月播出,而《偶像大师 百万人演唱会》则计划于今年秋季播出。
- https://shinycolors-anime.idolmaster-official.jp/
- https://www.youtube.com/watch?v=9bLZsXpHsgw
#IDOLMASTER #ShinyColors
アニメ「アイドルマスター シャイニーカラーズ」公式サイト(シャニアニ)| バンダイナムコエンターテインメント公式サイト
4月5日(金)よりテレ東ほかにてTVアニメ放送スタート!各配信プラットフォームでも配信予定|毎週金曜 深夜25:23~ 放送!
🐳9
根据 Mastodon Users 的统计,目前所有 Mastodon 实例的总用户数已经达到 1000 万。
https://mastodon.social/@mastodonusercount/110051957865629817
seealso: HackerNews:35224356
#Mastodon
https://mastodon.social/@mastodonusercount/110051957865629817
seealso: HackerNews:35224356
#Mastodon
Mastodon
Mastodon Users (@[email protected])
Attached: 1 image
10,001,119 accounts
+1,627 in the last hour
+45,914 in the last day
+151,292 in the last week
10,001,119 accounts
+1,627 in the last hour
+45,914 in the last day
+151,292 in the last week
👍20🎉7
层叠 - The Cascading
curl 主要开发者 Daniel 等人将在今年 3/21 1:00 (UTC+8) 在 Zoom 为 curl 举办 25 周年生日庆祝会。感兴趣的观众可以在晚些时候找到会议链接。 https://daniel.haxx.se/blog/2023/03/10/curl-25-years-online-celebration/ #curl #Birthday
今天是 curl 的二十五周年生日,祝它生日快乐。
curl 是一个可以使用各种网络协议与服务端交互的 CLI 软件,亦有相应库 (libcurl) 供开发者使用。
Happy #Birthday, #curl!
主要开发者 Daniel 也为其写了一篇祝贺文:
https://daniel.haxx.se/blog/2023/03/20/twenty-five-years-of-curl/
EDIT 3/20: 应为 25 周年;已经找回失去的五年。
curl 是一个可以使用各种网络协议与服务端交互的 CLI 软件,亦有相应库 (libcurl) 供开发者使用。
Happy #Birthday, #curl!
主要开发者 Daniel 也为其写了一篇祝贺文:
https://daniel.haxx.se/blog/2023/03/20/twenty-five-years-of-curl/
EDIT 3/20: 应为 25 周年;已经找回失去的五年。
🎉60❤2
中国国家新闻出版署今日发布《2023 年进口网络游戏审批信息》,其中出现数个引人注目的名字,包括悠星(Yostar)属下上海星啸运营的《蔚蓝档案》,以及 Bilibili 运营方上海幻电运营的《闪耀!优俊少女》。
考虑到 Cygames 曾在大陆注册「闪耀!优俊少女」的商标,有网友认为这款游戏其实是《赛马娘》国服 [1]。
https://www.nppa.gov.cn/nppa/contents/318/106487.shtml
1. https://forum.gamer.com.tw/C.php?bsn=34421&snA=10844
#China #Game #BlueArchive #Yostar #UmaMusume
考虑到 Cygames 曾在大陆注册「闪耀!优俊少女」的商标,有网友认为这款游戏其实是《赛马娘》国服 [1]。
https://www.nppa.gov.cn/nppa/contents/318/106487.shtml
1. https://forum.gamer.com.tw/C.php?bsn=34421&snA=10844
#China #Game #BlueArchive #Yostar #UmaMusume
巴哈姆特電玩資訊站
【情報】為了拿版號!《賽馬娘》在中國改名為《閃耀!優俊少女》 商標審核中 @賽馬娘Pretty Derby 哈啦板 - 巴哈姆特
新聞連結 快要笑死 八成是不知道被誰拿去註冊商標 還是 怕跟賭扯上邊被抄家 優駿就算了 改成優俊 真的不知道是故意改的還是中文有問題
🎉25👎2🔥2🤔1
bupt.moe
#security Google Pixel 内置截图编辑器存在严重的隐私泄露bug。 当编辑截图时,编辑器仅仅覆盖原文件相应的区域而不是全部重写,另外由于裁剪过的图片一般小于原图片,于是原图片的部分数据还存留在文件里。 1. https://vxtwitter.com/itssimonwww.tg-me.com/status/1636857478263750656 2. @Henryzhao
Twitter 用户 David Buchanan 提到,Windows 的截图工具也存在同样的问题:即使只在工具中框选了部分区域,依然可能从源文件还原出整个屏幕的截图。
https://twitter.com/David3141593/status/1638222624084951040
#Acropalypse #Privacy
https://twitter.com/David3141593/status/1638222624084951040
#Acropalypse #Privacy
X (formerly Twitter)
David Buchanan does not tweet anymore (@David3141593) on X
holy FUCK.
Windows Snipping Tool is vulnerable to Acropalypse too.
An entirely unrelated codebase.
The same exploit script works with minor changes (the pixel format is RGBA not RGB)
Tested myself on Windows 11
Windows Snipping Tool is vulnerable to Acropalypse too.
An entirely unrelated codebase.
The same exploit script works with minor changes (the pixel format is RGBA not RGB)
Tested myself on Windows 11
🤔38🐳5🎉4👍1
团队协作/工作空间服务 Microsoft Loop 现已开放公众预览,另有 Android/iOS 客户端。这款服务一直被视为 Notion 的竞品。
- https://loop.microsoft.com
- https://www.microsoft.com/en-us/microsoft-365/blog/2023/03/22/new-microsoft-loop-app-is-built-for-modern-co-creation/
#MicrosoftLoop
- https://loop.microsoft.com
- https://www.microsoft.com/en-us/microsoft-365/blog/2023/03/22/new-microsoft-loop-app-is-built-for-modern-co-creation/
#MicrosoftLoop
loop.cloud.microsoft
Microsoft Loop - Think, plan and create together
👎13🤔6👍1
昨晚起,Linus Media Group 旗下数个 YouTube 频道被骇,并被用于运行 Tesla/比特币相关诈骗。Linus Tech Tips、TechLinked 及 TechQuickie 目前已经无法查看,而 ShortCircuit、Channel Super Fun、They're Just Movies 及 Mac Address 似乎不受影响。
请参见 [linksrc] 了解具体时间轴。
https://twitter.com/linusgsebastian/status/1638879321992622080
linksrc: https://www.tg-me.com/CE_Observe/26712
#LinusMediaGroup #Hacked
请参见 [linksrc] 了解具体时间轴。
https://twitter.com/linusgsebastian/status/1638879321992622080
linksrc: https://www.tg-me.com/CE_Observe/26712
#LinusMediaGroup #Hacked
Telegram
每日消费电子观察
Linus Tech Tips 的主要 YouTube 频道被入侵,攻击者修改了频道名称、个人资料照片和 @ 开头的标识名,将绝大部分近年的视频修改为不公开列出,并进行数个诈骗直播,反复横跳开停推流,推测是为了清理超级留言里好心观众的反诈提醒。
截止发稿时,LTT 官方 Twitter 尚未作出回应。
19:37 主要频道已无法访问。
19:47 另两个频道以同样的手法被黑。
20:28 Linus 睡醒了。
03/24 Linus 发布视频正式说明此事。
截止发稿时,LTT 官方 Twitter 尚未作出回应。
19:37 主要频道已无法访问。
19:47 另两个频道以同样的手法被黑。
20:28 Linus 睡醒了。
03/24 Linus 发布视频正式说明此事。
🤔13❤1🔥1🎉1🐳1