更多恶意软件
以下是自2018年以来添加到此目录中的所有恶意软件,按时间倒序排列。(在某些情况下,最新引用信息会在项目添加之后进行更新。)
如果你想在我们有更新或修改时收到消息,请订阅 邮件列表 <www-malware-commits@gnu.org>。
-
添加日期: 2026年04月24日
—最新引用: 2026年04月09日
亚马逊正 断开其早期型号的 Swindle 与其受 DRM 困扰的图书商店的连接。
-
添加日期: 2026年04月24日
—最新引用: 2026年03月24日
部分型号的 Vizio"智能"电视将 锁定部分功能,需要登录沃尔玛账户才能使用。
-
添加日期: 2026年03月22日
—最新引用: 2025年10月23日
Shake Shack 公司要求其手机应用用户如果使用手机点餐,则 签署放弃 起诉该公司的权利。
-
添加日期: 2026年03月09日
—最新引用: 2026年02月11日
Meta 已获得一项专利,允许其利用所谓的“人工智能” 在社交媒体平台上模拟人类用户,例如那些不活跃或已故的用户。为应对可预见的争议,Meta 声明其无意在所述场景中使用该技术。但这一"发明"距离被用于模拟在世的活跃用户,又还有多远?
-
添加日期: 2026年02月25日
—最新引用: 2025年07月16日
惠普近期利用 Windows 系统通用后门,通过 Windows 更新将 一款名为 HPMediaNetwork.exe 的间谍软件程序 推送至用户电脑。该软件旨在用户屏幕上推送个性化弹窗广告,并在后台运行以收集设备及用户数据,惠普将这些数据出售给广告公司。这一恶意功能同时在硬件与软件层面实现,而且 即便选择退出也无法完全屏蔽广告。
-
添加日期: 2026年02月21日
—最新引用: 2025年11月18日
微软向 Windows 用户 推送 假装智能(PI:Pretend Intelligence),使之代表用户做出真实世界的活动。虽然该功能首先从部分热情用户开始,但是微软可能会推广到所有用户。
就像以前的其他版本一样,Windows 11也有一个全局后门,它让微软可以远程更改系统代码,用户设置的微软操作限制只是请求。如果你不想惹此麻烦,那么你就不要使用 Windows,不管微软是不是理会你的请求。
警告:此文章似乎在嘲弄用户会在电脑上使用限制微软 PI 操作的功能。
-
添加日期: 2026年02月14日
—最新引用: 2026年01月23日
虽然 Windows 系统加密硬盘作为 “安全” 措施,但是 它向微软上报所有的加密密钥,因此其加密并不能提供真正的安全。一旦微软有了密钥,它就不能拒绝将密钥交给 FBI。如果是真正的安全,那么用户就该能够选择自己的密钥,而微软剥夺了用户的自由选项。
-
添加日期: 2026年02月04日
—最新引用: 2026年01月19日
一加13和15智能手机预装的 ColorOS 版本16.0.3.500/.501/.503搭载了一项 防回滚功能,该功能会在设备所有者试图修改系统时,从物理层面导致设备无法使用。
截至本文撰写时,该限制仅影响这两款机型的 ColorOS 系统,但预计该公司可能将此限制延伸至旧款手机以及面向全球市场手机搭载的操作系统变体 OxygenOS。
-
添加日期: 2026年01月30日
—最新引用: 2025年12月10日
谷歌推出一款新的软件应用,它 允许雇主记录所有通过公司配发给员工的手机 经 富通信服务(RCS)(一种新的短信替代方案)发送的信息,从而加强了对员工的监控。
这就是所谓的“老板软件”,它 明确要求取消用户自主权,转而服从第三方(即老板)的管控,因此它需要依赖专有软件。
-
添加日期: 2026年01月08日
—最新引用: 2024年04月08日
微软已多次推出软件更新,旨在使 用户更难使用微软之外的网页浏览器。
-
添加日期: 2025年12月14日
—最新引用: 2025年11月05日
中国大巴车制造商宇通公司出口到欧洲某些国家的电动大巴车安装了带有后门的软件,该后门让宇通公司可以 远程控制车俩甚至使车俩失效。
-
添加日期: 2025年11月22日
—最新引用: 2025年10月24日
宇宙浏览器,这款与亚洲在线赌博平台相关联、并标榜为"隐私浏览器"的软件,会在用户电脑中安装多种恶意功能。
-
添加日期: 2025年11月17日
—最新引用: 2025年10月03日
向美国政府低头后,苹果和谷歌 下架了 其应用商店中 多款 用于举报 ICE(移民海关执法局)突击搜查的应用程序。尽管持械施暴的正是 ICE 人员,谷歌竟试图将这群暴徒美化为"弱势群体"为其行为辩解。
-
添加日期: 2025年11月02日
—最新引用: 2025年07月15日
一款名为 ICEBlock 的应用尝试建立匿名发帖及匿名访问美国驱逐执法人员行动地点数据的功能。该应用并未保留用户身份记录,但 苹果公司自身的记录 足以使其用户面临被美国政府监控的风险,从而暴露应用使用者身份。
苹果公司后来应美国政府要求,从其应用商店下架了 ICEBlock。
-
添加日期: 2025年10月30日
—最新引用: 2024年01月28日
苹果公司多次 蓄意阻挠 Beeper Mini ——这款旨在替代其 iMessage 即时通讯服务的客户端应用,通过干扰用户正常使用已安装软件的方式,仅仅为了维持其在该市场的垄断地位而规避竞争。
-
添加日期: 2025年10月21日
—最新引用: 2025年10月13日
吉普汽车强制对某些车型进行了一次 软件变更。此举不但没有正当性,而且也非常危险。
-
添加日期: 2025年10月13日
—最新引用: 2023年03月08日
摩托罗拉出厂的安卓手机搭载已锁定的启动程序,同时提供一种 设备解锁方法。该方法需要用户创建账户,此过程不仅要求运行非自由的 JavaScript 代码,还需提交个人数据,并至少识别出您手机的型号信息。
这使用户面临隐私泄露的风险,只为换取修改自己设备中运行软件的权限。用户应当可以自由修改这些及所有软件,而不应受到制造商或开发者的干涉。
早在2013年(当时该公司还隶属于谷歌旗下),有人发现了 破解 启动程序限制的方法。安卓开发者也提供了一套官方 加锁/解锁 的机制。
-
添加日期: 2025年09月20日
—最新引用: 2025年07月25日
爱康(Echelon)强行 对其智能家用健身设备的固件进行降级,致使设备必须连接至爱康服务器且开通付费订阅才能发挥全部功能,同时彻底破坏了与提供附加功能的第三方应用的兼容性。虽已有成功恢复离线功能的尝试,但受《数字千年版权法案》第1201条限制,该修复方案无法公开发布。
需注意,上述文章中使用的是"开源"一词;而 GNU 项目推荐使用 自由软件(free/libre software)这一表述。
-
添加日期: 2025年09月05日
—最新引用: 2025年08月27日
谷歌宣布在安卓"智能手机"中引入一项"安全"措施,该措施要求所有通过认证的安卓设备上安装的软件,必须来自已完成谷歌新开发者验证计划的开发人员。
这里的问题并不在于建立一个能确保软件来源可信的系统。这样的系统或许有其价值,但关键在于终端用户应当有权选择由哪个机构来提供这项服务,甚至可以自行设立此类机构,或者完全放弃使用这类服务。
将验证权限独家授予谷歌的做法,令人不禁质疑:真正的威胁究竟来自何处?是用户无意中安装恶意软件的风险?还是用户安装可能让谷歌蒙受经济损失的软件?
此举也将扼杀诸如 F-Droid 等通过分发自由(应用)软件来推动隐私与自由的项目。
-
添加日期: 2025年08月24日
—最新引用: 2025年08月06日
学术研究人员发布了一种 攻击手段,使得谷歌宣称的 “智能” [*] 系统执行恶意指令,操控用户家中的设备。
将家中设备的控制权交给谷歌,或将自己在其服务器上的计算操作交由他们掌控,将不可避免地让你受制于谷歌。
这一声明表明,该安全漏洞同样涉及第三方破解者 [**]。
这篇文章提到漏洞发现者已与谷歌合作以"缓解"风险。具体而言,这里的"缓解"很可能是一种模糊表述——既暗示问题已得到处理,又避免明确承诺彻底修复,这种措辞常见于需要规避法律或舆论风险的情况。
[*] 我们不应将这些系统称为"人工智能"。智慧 并非它们所具备的 特质。
[**] 请注意,本文错误地将 “黑客” 一词当成骇客来用。
-
添加日期: 2025年08月06日
—最新引用: 2025年07月27日
在其新版本的专有安卓发布版中,三星公司禁用了解锁引导程序的选项,这让用户无法在自己的手机上安装第三方操作系统。此举剥夺了人们自己选择运行操作系统(我们希望是一个自由的系统)的权利,也让他们无法在三星停止软件支持后无法再延长手机的使用寿命。
-
添加日期: 2025年06月13日
—最新引用: 2025年06月03日
研究人员发现,内嵌于众多网站的 Meta Pixel 和 Yandex Metrica 追踪器,通过利用 Android API 的安全漏洞,分别代表 Meta 和 Yandex 的原生 Android 应用进行监控。当 Android 设备用户使用 Chrome 等浏览器访问这些页面时,追踪器会将所有浏览数据提供给后台运行的原生应用。这些数据随后可与用户账户或 Android 的 广告标识符 关联,即实现去匿名化。
尽管 Meta 和 Yandex 已停止此类监控行为,但它们未来可能会恢复,甚至采用其他方法,而我们无从知晓还有哪些公司会效仿。要彻底避免此类追踪,唯一可靠的方法是不要在 “智能” 手机上安装任何专有应用,尤其是那些能识别用户身份的应用。为避免使用专有应用,我们建议使用 F-Droid 商店而非 Google Play。
由于大多数追踪器——包括 Meta Pixel 和 Yandex Metrica——是非自由 JavaScript 程序,所以在浏览器中禁用非自由 JavaScript 也是一个好措施,比如可以使用诸如 GNU LibreJS 之类的附件组件。
-
添加日期: 2025年06月08日
—最新引用: 2025年05月15日
Denuvo 作为一种 “反盗版手段” 集成在电脑游戏中,它是一个数字限制管理(DRM)系统。但 Denuvo 实际上只是让游戏变成 设计缺陷。
- 即使本地运行的游戏,它也要求周期性连接 Denuvo 服务器。结果就是服务器宕机的时候,很多游戏不能玩。
- 它限制游戏可以运行的操作系统数目。这让想在 GNU/Linux 系统上尝试使用不同版本的 Proton 兼容层来玩 Windows 游戏的用户受到影响。
- 它对游戏的性能有负面的影响。
玩家当然痛恨 Denuvo。但是恨没有用。他们应该跨出一步,停止购买使用 DRM 的游戏。
-
添加日期: 2025年06月04日
—最新引用: 2025年03月15日
亚马逊无理地决定 让所有 Echo 设备把听到的音频发送到亚马逊的服务器,即使设备的 “拥有者” 限定本地处理音频。
服务器会搞定某人让它做的(任何)事。
这些音频会被怎么处理呢?管理者将会毫无底线。它会保存某些对话,在多年之后再交给公安机关。
-
添加日期: 2025年05月30日
—最新引用: 2025年05月10日
随着 Windows 10 快要被废弃,电脑不够先进的用户将 面临不公正的选择,比如花钱升级电脑或购买新电脑。但是他们还有替代 Windows 的最好选择,就是使用一个 自由操作系统,并畅享它带来的自由和公正。
-
添加日期: 2025年05月28日
—最新引用: 2025年05月19日
微软 Teams 被曝 收集澳大利亚学校学生的语音和人脸数据,用于训练 CoPilot 聊天机器人。该校网络管理员花费整整一个月才意识到问题并禁用此功能。显然他们完全没料到,微软竟在 Teams 中 将生物特征数据收集设为默认选项!
但愿全球立法机构与监管部门能迅速遏止这种骇人听闻的行为。
无论如何,改用自由软件替代方案会是更明智的选择,比如中小型群体可使用 Jitsi Meet,大型群体则适合 Big Blue Button。现有众多公共实例可用,用户群体亦可自建服务器。
-
添加日期: 2025年05月26日
—最新引用: 2025年05月10日
任天堂(Nintendo)此前就曾 远程变砖 Wii 主机,直到用户同意新的、更具限制性的法律条款。如今这家公司将专制推向新高度:在其2025版《用户账户协议》更新中警告称,若 Switch 主机未按授权方式使用,或将遭永久变砖。
此外,任天堂可出于内容审核目的录制语音及视频聊天内容。虽然需要用户同意,但无法保证这些录音录像不会提供给第三方。简而言之,此类聊天毫无隐私可言。
如果你曾考虑购买 Switch,请三思,因为你永远不会真正拥有它,任天堂才是真正的主人。
-
添加日期: 2025年05月25日
—最新引用: 2024年12月12日
非自由的社交媒体应用 BeReal 使用暗黑模式和骚扰手段迫使用户同意跟踪。
-
添加日期: 2025年05月18日
—最新引用: 2025年04月16日
群晖(Synology)在部分新款 NAS 系统中以可靠性为由,通过屏蔽第三方硬盘的关键功能并缩减技术支持来 强制要求用户安装其自有品牌硬盘。群晖采用类似 DRM 的定制固件覆盖原厂固件来实施这一限制。
-
添加日期: 2025年05月17日
—最新引用: 2025年03月05日
当连接网络时,有些兄弟牌打印机的固件会降级,导致 使用第三方墨盒时打印质量下降。这证明此类打印机有后门,而兄弟公司可以控制它们。
作为一项基本预防措施,用户应确保打印机无法连接制造商的服务器,例如通过防火墙阻止其联网。此举虽无法恢复已丧失使用第三方墨盒的功能,但能防止后续功能降级。需注意的是,所有打印机厂商(不仅限于 Brother)都存在此类行为。
-
添加日期: 2025年05月09日
—最新引用: 2022年05月13日
苹果一直将各种第三方文件和程序标记为"已损坏",阻止用户打开它们,并暗示来自第三方来源的软件是危险的。虽然这些限制可以绕过,但它们侵犯了用户按照自己的意愿使用计算机的自由。大多数情况下,像"已损坏"这样的警告的目的,就是为了吓唬用户,让他们毫无理由地坚持使用苹果的专有程序。
-
添加日期: 2025年05月04日
—最新引用: 2025年03月28日
微软正在 收紧强制 Windows "佣户(useds)"登录微软账户的枷锁 [*],这样它就能知道你是谁。我们怀疑这是一种既定的策略——避免一次到位激发大量阻力:先留出一些缺口,然后再慢慢关闭。
到此为止!
[*] 为什么使用 “useds”?因为运行 Windows 并不是你在使用 Windows;而是 Windows 使用你。我们暂且译为"佣户"。
-
添加日期: 2025年04月03日
—最新引用: 2024年07月20日
生产名为 Snoo 的 “智能” 婴儿床的公司 已将 Snoo 最先进的功能锁定在付费墙后。这一突如其来的变化主要影响到那些将设备作为礼物收受,或基于这些功能原本可用的假设而购买了二手产品的用户。这再次体现了专有软件开发者利用对用户的控制权随意更改规则的欺骗性行为。
Snoo 还有一个恶意功能:用户必须在该公司创建账户,这使得公司能获取个人数据、位置信息(SSID)、设备日志,以及关于婴儿成长记录的手动笔记等。
-
添加日期: 2025年04月01日
—最新引用: 2018年07月11日
Nintendo 费尽心机 防止用户在其 Switch 游戏终端上安装第三方软件。这些现在已经是设施完备的监狱。
-
添加日期: 2025年03月30日
—最新引用: 2025年02月21日
在英国政府要求 全球访问加密用户数据 之后,苹果公司 停止在英国提供 iCloud 端到端加密。这再一次证明把数据保存到 “云” 是一个风险。
-
添加日期: 2025年03月30日
—最新引用: 2025年01月17日
佳能公司 阻止用户使用它的一款相机作为网络摄像头,除非用户在其公司服务器创建账户并支付额外的订阅费用。如果该相机的固件是自由软件,那么这种不公正的事情就不会发生。
-
添加日期: 2025年03月17日
—最新引用: 2024年08月14日
在 2014 年,Windows 系统下一项支持 IPv6 的严重漏洞 被发现,此时距发布 首个被影响的系统已经有16年。如果这些系统没有修复补丁,攻击者可以远程执行任意代码。微软认为漏洞被利用的 “可能性很高”。
如果类似的问题发生在一个自由系统上,它可能会更早就被发现,因为有多得多的人可以看到源代码。
-
添加日期: 2025年03月16日
—最新引用: 2024年11月04日
Pixel 9 “智能” 电话 经常性向谷歌服务器更新位置和当前配置 包括个人身份信息,这让人很担心用户隐私。此外,它还会和未使用的服务通信,周期性尝试下载实验性、可能并不安全的软件。该系统从不告知用户所有这些行为。
不过,希望总是有的:我们可以在最高到 Pixel 8a 版的手机上 用去谷歌版本的系统替换掉原来的 Android 操作系统,也可以在许多其他品牌的手机上这么做。很快,在 Pixel 9 手机上我们也毫无疑问地可以这样做。
-
添加日期: 2025年03月11日
—最新引用: 2023年12月04日
Bungie 的 Destiny 2 受到两个主要缺陷的困扰:
- 如所有专有游戏一样,当其公司的服务器离线时,游戏无法使用。
- 自从 Bungie 选择 BattlEye 作为防作弊程序,Destiny 2 就 不再兼容 GNU/Linux [不使用 JavaScript,无法查看本页面]。Bungie 强制 Steam Deck 用户 把 SteamOS 换成 Windows,或者使用 Edge 浏览器玩游戏。其实大可不必这样,因为有好几个使用 BattlEye 的游戏支持 GNU/Linux 系统。Bungie 不是作出必要的调整,而是强制用户运行非自由软件,这是为了绝对控制用户。
-
添加日期: 2025年03月11日
—最新引用: 2018年01月26日
谷歌的广告平台让广告商 通过专有 JavaScript 在 YouTube 用户的电脑上运行加密货币挖矿代码。有人发现了这事,愤怒的用户迫使谷歌移除了挖矿代码,但是受影响的用户数目可能相当惊人。
-
添加日期: 2025年03月08日
—最新引用: 2025年02月28日
在2025年5月5日,微软会关停 Skype。象其他被绑定的专有程序一样,用户不得不依赖被开发者控制的服务器。关停之后,服务就消失了。请 Skype 用户不要再迁移到微软建议的替代服务上去,你们应该切换到基于自由软件的服务上,重新获得控制权。例如,Jitsi Meet 就是适用于小型视频会议的工具。任何人都可以搭建一个 Jitsi 服务器,并供人们使用之。实际上,这样的服务器已经遍布全球。
-
添加日期: 2025年03月08日
—最新引用: 2025年02月23日
Outlook 已经沦为一个 “数据收集和广告分发服务”。由于 Outlook 现在已经集成到微软的 “云” 服务,而且也不支持端到端加密,所以微软可以访问用户的全部邮件、联系人和日程。微软也可能还经由 Outlook 的同步服务 获取了关联到第三方服务的用户保密信息。微软获得的这些个人数据让它及其商业伙伴能够向用户大量倾倒定向广告,而且可能用于训练 “人工智能”。更糟糕的是,如果微软受到压力,那么它会把这些数据拱手交给政府。
-
添加日期: 2025年03月07日
—最新引用: 2024年11月11日
Ubisoft 正在因为 关停与之服务器绑定的专有视频游戏 The Crew 而面临诈骗诉讼。由于该游戏无法离线使用,所以原来认为自己拥有游戏副本的人现在意识到自己只是购买了一份开发者随时可以收回的许可证。
这是绑定服务器的专有程序导致问题的又一例证。如果 The Crew 是自由软件,那么用户可以搭建另一个服务器并继续玩游戏。
-
添加日期: 2025年03月07日
—最新引用: 2024年07月30日
在默认配置下,Windows 11 现在会未经许可 把用户文件和个人信息上传到微软的 “云”。微软以一种便利的备份方式为说辞,但是如果备份空间不够,那么用户需要购买更多空间,增加了微软的营收。
然而,这点小利可能还不是微软把云存储作为默认的主要动机。以下是 微软服务协议(第 2b 章)的节选:
在为您和他人提供服务、保护您和服务以及改进微软产品和服务的必要范围内,您授予微软一项全球性、免版税的知识产权许可,以使用您的内容,例如复制、保留、传输、重新格式化、显示并通过通信工具在服务上分发您的内容。
我们强烈怀疑这些资料被微软用于其贪得无厌的 “AI”。此外,这些资料还很可能被分析以便对用户做更好的画像,然后用于向用户倾倒定向广告,从而更多牟利。
另一方面,用户只能任由任何要求获取其数据的实体摆布,更不用说任何侵入微软服务器的黑客了。他们 必须 逃离这种扭曲的环境,并安装一个健全的 自由系统。
-
添加日期: 2025年03月02日
—最新引用: 2024年12月25日
Windows Defender 会在文件保存之后立即 删除它认为是恶意软件的已下载文件,甚至不会请求删除权限。在过去数年间,很多用户一直在抱怨这一行为不可接受,甚至也提出了解决方案,但是被微软直接无视。到了 Windows 用户该逃避微软暴君来到自由系统的时间了。
-
添加日期: 2025年03月02日
—最新引用: 2024年11月05日
自2021年起,在俄罗斯销售的新电脑和 “智能” 设备需要 强制预装俄罗斯的专有软件,否则零售商会面临罚款。这个 强制预装的应用列表一直在增长。这让政府有了一个方便的手段来 审查信息、监控人民的在线活动以及限制言论自由。
-
添加日期: 2025年03月02日
—最新引用: 2024年06月10日
在 Adobe 的服务协议中,它给了自己 监控人们上传到服务器的资料 的权限,以假设的管理为目的。尽管 Adobe 在否认,我们预期后面它会使用这些资料来训练所谓 “人工智能”,并且宣称根据服务协议,用户同意它这样做。
-
添加日期: 2025年03月02日
—最新引用: 2024年04月26日
微软开始 在 Windows 11 开始菜单的 “推荐” 部分显示广告。以前,该处只有最近使用的文档和图片。现在,这里还包括了微软广告的应用图标,它希望用户点击并购买这些应用。目前,用户可以禁用这些广告,但是这并不意味着这么做有道理。
-
添加日期: 2025年03月01日
—最新引用: 2024年11月22日
Windows Recall 是在其 AI 特制电脑上预装的微软 Copilot 工具的一项功能。Recall 记录用户在电脑上所做的一切,并让他们可以搜索这些记录,但是这里有大量安全漏洞和隐私风险。由于 Recall 并不能被完全卸载,禁用它并不能消除这些风险,因为恶意软件或错误的配置可能会再激活该功能。
微软说 Recall 不会截取带有数字限制媒体的图片。同时,它却会存储诸如密码和银行账户等敏感用户信息。这表明微软会考虑一些企业的利益,但是对用户隐私就不那么在意了。
-
添加日期: 2025年02月23日
—最新引用: 2019年07月22日
在2019年,谷歌撤销了安卓版 Chrome 用户使用 “下拉刷新” 的手势。尽管 懊恼的用户进行了成千上万次抗议,谷歌还是没有改变决定。我们早知专有软件的开发者为了自己的收益和方便总会忽视用户的要求。只有自由软件的用户才能控制自己的计算。
-
添加日期: 2025年02月19日
—最新引用: 2023年06月01日
Eclypsium 在许多使用 Gigabyte 主板的电脑上 发现了一个不安全的全局后门。Gigabyte 设计的非自由固件让他们可以在 Windows 系统下通过增加一个程序来从网络上下载额外的软件,当然该软件是背着用户运行的。
雪上加霜的是,这个后门程序不安全,它为骇客在受影响的系统上运行他们的程序打开了多个渠道,当然也是背着用户运行。Gigabyte 的 “解决方案” 仅仅是保证该后门只能运行 Gigabyte 的程序。
在这种情况下,后门得以运行需要 Windows 系统默许接受该程序并在用户不知情的情况下执行。自由操作系统理所当然会无视这种"希腊式礼物",因此 GNU(包括 GNU/Linux)的用户即便使用受影响的硬件,也能免受这一特定后门的威胁。
非自由软件不会让你的电脑变得安全——恰恰相反:它会阻止你把电脑变得安全。当启动电脑需要无法替换的非自由软件时,实际上,它们就是一种底层系统级恶意程序(rootkit)。整个业界为了有权让你的安全针对你而所做的一切也在保护这些固件级恶意程序针对你。
不要让 Intel、AMD、Apple,或许还有 ARM 通过霸权强加安全,我们应该立法要求它们允许用户按照自己的选择安装启动软件,并要求它们提供开发启动软件所需的信息。我们视之为初始化阶段的维修权。
Eclypsium 至少说明了 “官方固件带有不受欢迎的行为” 是个问题,但是它看来并没有意识到只有使用自由的固件才是唯一的正解,如此以来,用户不依赖供应商就可以解决这些问题。
-
添加日期: 2025年02月02日
—最新引用: 2025年01月29日
谷歌未经询问就 强行把自己的"垃圾生成器"——Gemini——推给很多 Gmail 用户,用户甚至连禁用的选项都没有。
Workplace IT 的员工必须使用 Gmail,他们费了九牛二虎之力,加上——漫长的等待才最终关闭了该选项。
-
添加日期: 2024年11月26日
—最新引用: 2024年09月20日
起亚汽车设计了后门,这让起亚公司的服务器可以定位和控制汽车。车主也可以通过起亚服务器控制车辆。这个本身无可非议。不过,起亚自己也可以控制车辆就是奥威尔式的控制了,应该是非法行为。雪上加霜的是服务器有个安全漏洞,它让任何人都能控制 任何起亚汽车
许多人对这个安全问题很愤怒,但是这可能只是一个意外。起亚对卖出去的车还有控制权,这才让我们愤怒,而这肯定不是起亚无心插柳。
-
添加日期: 2024年11月21日
—最新引用: 2024年11月03日
约会应用剥削其用户;基础功能要求高昂的订阅费,并且采用成瘾设计。
-
添加日期: 2024年11月19日
—最新引用: 2023年09月08日
宝马已经 从让车主付费订购座椅加热功能的市场撤出。
消费者不买账。为他们的勇敢鼓掌!
宝马转而计划要求车主付费订购数字敌服务——这是由 “联网” 车辆执行的奥威尔式监控。
-
添加日期: 2024年11月10日
—最新引用: 2023年12月27日
苹果设备有一个后门,它至少在2019年就存在并被利用到2023年,骇客利用该后门通过发送 iMessage 即可无需用户介入安装恶意软件,并完全控制设备。进入后,攻击者可以获得麦克风录音、照片、位置和其他个人数据。
-
添加日期: 2024年07月31日
—最新引用: 2024年05月24日
Spotify 曾卖过一款音乐播放设备,但是他们现在停止了对它的支持。由于该设备是专有设备,它不能再升级,甚至也不能再使用。用户要求 Spotify 把其中的软件变成自由软件,而 Spotify 拒绝了。所以这些设备都成了电子废物。现在,Spotify 为购买人提供退款服务,以补偿损失,但是这也不能阻止这些产品变成电子废物。这就是非自由软件控制用户而不是用户控制软件的一个明证。这对我们也是一个很重要的教训,我们在购买产品之前一定要坚持产品的软件是自由的。
-
添加日期: 2024年05月23日
—最新引用: 2024年03月15日
微软使用恶意软件的伎俩让用户切换到自家的浏览器,Microsoft Edge,以及其搜索引擎,Microsoft Bing。当用户开启 Google Chrome 浏览器时,微软会通过注入广告在屏幕的一角弹出让用户切换到 Bing 的窗口。微软还在未获取用户同意或知晓的情况下把他们的 Chrome 浏览数据导入到自家浏览器。
-
添加日期: 2024年04月07日
—最新引用: 2024年03月11日
通用汽车监视驾驶员,那些拥有或租用通用汽车的驾驶员;通用通过数据掮客把详细的驾驶数据交给保险公司。然后保险公司会分析数据,一旦他们认为数据代表 “危险驾驶” 时,他们就会加高保险费。把这些数据交给其他人而不是车主或租车主应该是犯罪。如果汽车属于租赁公司,那么租赁公司也不应该拿到这些数据。
-
添加日期: 2024年02月22日
—最新引用: 2023年12月23日
甲政府安装的监控摄像头除了为甲政府监控之外,也可能为乙政府监控。这是因为甲政府安装的产品是 乙政府制作的带有非自由软件的产品。
(请注意,此文错误地把骇客当成 “黑客” 来用。)
-
添加日期: 2024年01月20日
—最新引用: 2023年11月10日
微软一直以来让想关闭其专有 OneDrive 程序的电脑用户非常气愤,因为它强制他们给出关闭的理由。该提问后来迫于公众压力被移除了。
这提醒大家愤怒的用户还是有权让专有软件的开发者移除一些小问题的。不过,不要依赖公众的呐喊会让它们移除有利可图的恶意软件。请远离专有软件!
-
添加日期: 2024年01月18日
—最新引用: 2024年01月18日
超高清蓝光光盘采用 AACS 加密,这是一种最恶劣的 DRM。在个人电脑上播放此类光盘需要符合严格专有规范的软件和硬件,而开发者只有在签署明确禁止其公开任何源代码的协议后,才能获得这些规范。
-
添加日期: 2024年01月03日
—最新引用: 2023年12月06日
为了防止第三方维修,波兰的火车制造商 Newag 在火车里植入 DRM。
这个火车软件带有可以检测 GPS 位置是否在第三方修理厂附近的代码,或者检测火车是否有段时间没有运行。如果是,火车会被 “锁定”(比如刹车)。过去曾经可以使用仪表盘上的秘密组合键解锁,但是现在制造商通过软件升级移除了此功能。
软件代码还写入了让火车在特定日期之后锁定的功能。
该制造商还升级软件来检测 DRM 是否被绕过,比如列车本应被锁定但是还在运行等。如果是,控制台的屏幕会显示骇人的警告 “侵犯版权”。
-
添加日期: 2024年01月03日
—最新引用: 2023年11月30日
基于 x86 和 ARM 电脑发货时装有 UEFI 会有潜在的设计缺失漏洞—— LogoFAIL。骇客可以用含有恶意代码的 BIOS 图标替换原来的图标。由于问题出在非自由的 UEFI 固件中,因此用户无法修复这个缺陷。
-
添加日期: 2024年01月03日
—最新引用: 2023年11月08日
近来汽车开始提供让司机把手机连接到汽车的功能。此功能 会嗅探电话和短信,并把数据交给车厂和政府。
优秀的隐私法应当禁止汽车记录此类用户行为的数据。但是不能仅仅是 此类 数据——还应当包括大量其他数据。
-
添加日期: 2023年12月30日
—最新引用: 2018年09月17日
Clash Royale 是一个带有 “优化” gacha 系统的在线游戏,这使之 非常容易让玩家上瘾,该游戏开发者因此十分有利可图。
-
添加日期: 2023年12月26日
—最新引用: 2023年09月05日
Google Nest 嗅探/监控摄像头总是和 Google 服务器绑定,24/7 记录并且是 订阅式的,这对用户不公正。此文讨论 Google “订阅计划” 的涨价,其中包括把视频保存在 “云端”——不过是使用其他人的计算机的另一种说法。
-
添加日期: 2023年12月20日
—最新引用: 2023年11月30日
为了阻止非官方的修理,苹果公司在原厂配件中编码了 iMonster 序列号。这叫做 “零件号匹配”。即使交换同型号的正常 iMonsters 设备的配件也会导致功能紊乱或功能丢失。如果不是在苹果商店替换配件,那么也会激发配件不一致的警告。
-
添加日期: 2023年12月09日
—最新引用: 2023年11月09日
三星公司的服务推送专有应用 向用户的手机发送三星应用的 “升级” 信息,其中包括 Gaming Hub,不过这些升级只有少部分是因为有新版本的应用。很多时候,Gaming Hub 的通知只是游戏的广告,他们根据数据收集认为用户安装这些游戏。最重要的是,你无法永久禁止这些广告。
-
添加日期: 2023年12月09日
—最新引用: 2023年11月07日
Chamberlain 集团 阻止用户使用第三方软件 控制其车库开门器。这是有意针对自由软件的一种攻击。这种官方的专有车库开门器手机应用现在也是 充斥着广告,包括该集团的其他设备和服务。
-
添加日期: 2023年12月08日
—最新引用: 2023年11月10日
在澳洲,人们已习惯于认为 “智能” 就是 “绑定。”当互联网服务提供商宕机后,所有绑定的设备都变得无法使用。
这也是绑定设备除了在他们正常 “工作” 时对用户命令进行监控和报告之外的又一个坏处。
智慧的 用户 应该不会习惯于接受这些绑定设备。
-
添加日期: 2023年11月20日
—最新引用: 2023年08月22日
某些 Bambu Lab 的 3D 打印机被发现会 在未经用户允许时打印,这是与之绑定的服务器出了故障。这会造成大量的损失。
-
添加日期: 2023年11月19日
—最新引用: 2023年08月08日
Yandex 公司开始 把 Yango 出租车承载数据交给俄罗斯的联邦安全服务(FSB)。俄罗斯政府(以及其他获得此数据的人)就会获得大量个人信息,包括谁去过哪里、何时以及谁是司机。Yandex 声称此行为符合欧盟规章制度,可以采集欧盟经济区、瑞士或以色列的数据。但是还有其他地区的数据呢?
-
添加日期: 2023年11月15日
—最新引用: 2023年09月06日
在 Mozilla 的一篇文章中,他们调研过的所有车型都 没能通过他们的隐私测试。有些汽车制造商明确说会搜集包括 “性活动” 和 “遗传信息” 等数据。不必说搜集此类数据首先就完全违反了隐私权,有些公司甚至假定司机和乘客进车之前就同意了。特别是,特斯拉威胁说如果用户不同意数据收集,车子可能会 “无法操作”。
-
添加日期: 2023年11月04日
—最新引用: 2022年09月22日
Windows 11 家庭版和专业版现在 需要联网和微软账号 才能完成安装。Windows 11 专业版曾经有一个可以创建本地账号的选项,但是现在这个选项被移除了。微软账号可以(几乎可以肯定会)用来监控和获取隐私。值得感恩的是,有一个叫做 Rufus 的自由软件可以跳过这些要求,或者我们可以帮助用户安装一个 自由操作系统 而不是 Windows。
-
添加日期: 2023年11月02日
—最新引用: 2019年12月11日
随着技术公司开始在更多产品上配置麦克风,包括冰箱和汽车,它们同时也开始建立听写工厂,雇佣大量人工 听取对话 并调整语音识别算法。
-
添加日期: 2023年10月29日
—最新引用: 2023年09月27日
Philips Hue 是美国最普遍的家庭自动化产品,最近正在计划 强制用户登陆应用服务器 才能调整灯泡或者使用其他功能,这简直是搜刮用户数据的追踪器。
-
添加日期: 2023年07月15日
—最新引用: 2023年07月04日
旧金山市的无人驾驶轿车一直会记录视频。它使用内部和外部摄像头拍摄视频,而政府部门已经在秘密地收集这些内容。
正如监控技术监督项目(Surveillance Technology Oversight Project)所述,这些轿车正在 “载着我们直奔威权主义而去。”我们必须 规范 所有 录制可以追踪人们去向视频的摄像头,必须确保这些视频不被用于监控人民。
-
添加日期: 2023年07月15日
—最新引用: 2023年05月30日
有些雇主 强制雇员在电脑上运行 “监视软件”。这些极富进攻性的专有软件会定时截屏、保存按键操作、录制音视频等等。有研究表明这些活动会 损害员工的身心健康,而欧盟的工会已经就此表示关切。虽然有些国家要求员工有知情同意权,不过那只是自欺欺人而已;因为员工通常并没有拒绝的自由。简而言之,这种活动应当被废除。
-
添加日期: 2023年07月08日
—最新引用: 2023年06月12日
Edge 浏览器默认会 把用户查看的图片链接发送到微软的服务器,号称对图片 “进行增强”。而这些图片 最终可能会落在 NSA 的服务器。
微软声称其非自由浏览器发送链接时不会确认浏览者身份,这显然是谎言,因为如果你没有做保护,那么服务器至少知道是哪个 IP 地址。无论如何,这种增强服务并不公正,因为图像编辑 本应使用自由软件在本地电脑进行。
文中提到了如何禁用链接发送。这是好的方向,但是我们建议你切换到尊重自由且带有额外隐私保护功能的浏览器,比如 IceCat。
-
添加日期: 2023年05月29日
—最新引用: 2023年05月04日
使用专属应用来控制霍尼维尔的互联网空调被证明并不靠谱,原因是 和空调绑定的服务器反复出现连接问题。
-
添加日期: 2023年05月18日
—最新引用: 2023年05月10日
惠普公司的打印机带有全局后门。最近惠普用它 远程安装恶意软件破坏打印机。该恶意软件使打印机在安装了非惠普墨盒时不再工作,甚至在安装了惠普声称 “已过期” 的旧惠普墨盒也不工作。惠普称之为 “动态安全”,并厚颜无耻地说该 “安全措施” 保护用户免受恶意软件侵害。
如果你有一台还能使用非惠普墨盒的惠普打印机,那么我们强烈建议你将其断网。这样可以使其免受惠普 “升级” 软件带来的破坏。
请注意《卫报》作者以轻信的口吻复述惠普声称的 “动态安全” 功能使用户免受恶意软件侵害,而没有意识到文章所述正是恶意软件所为。
-
添加日期: 2023年04月29日
—最新引用: 2023年02月14日
微软 远程禁用 Internet Explorer,强制指向 Microsoft Edge。
强加这种更改是恶毒的,而从一种不公正软件(IE)指向另一种不公正软件(Edge)更无法使之免责。
-
添加日期: 2023年04月29日
—最新引用: 2023年01月19日
微软在用户电脑上安装了 一个监控程序的 “更新” 发布版,它会通过一些已安装软件为微软收集数据。此更新自动完成,并 “静默” 执行。
-
添加日期: 2023年04月25日
—最新引用: 2023年02月28日
大众公司 跟踪每个司机,并将数据卖给第三方。但是它并不使用此数据为用户提供增强功能,除非用户愿意再付钱。
一辆载有婴儿的大众汽车被绑架,由于车主未订阅相关服务,大众拒绝透露该车位置。此事曝光后获得关注并引起广泛争议。
-
添加日期: 2023年04月25日
—最新引用: 2022年07月14日
宝马公司诱惑英国用户 通过订阅服务为新车购买内置的座椅加热功能。人们在购车是也可以选择购买此功能,但是买二手车的人则必须再向宝马付费才能远程启用座椅加热功能。宝马很可能是通过车内软件的后门操作的。
-
添加日期: 2023年04月25日
—最新引用: 2022年07月04日
特斯拉汽车软件的缺陷 导致骇客可以安装新的车钥匙、解锁车辆、开启引擎,甚至阻止实际车主进入车辆。
某骇客声称他能 禁用车辆安全系统并控制 25 辆车。
请注意,此文错误地把骇客当成 “黑客” 来用。 -
添加日期: 2023年04月12日
—最新引用: 2023年04月06日
特斯拉汽车会录制车内活动的视频,而且 公司员工可以观看并复制这些视频。至少去年他们还是可以这么做的。
特斯拉也许更改了安全策略让这些活动变得更难了。但是如果特斯拉可以拿到这些视频,那么就是因为他们早已计划让某些人在某些情况下可以使用这些视频,这显然是不公正的做法。制造可以拍摄乘车人视频或照片的车应该视为非法——也不能拍摄车外的人。
-
添加日期: 2023年04月04日
—最新引用: 2023年04月03日
拼多多应用 嗅探其他应用,并控制这些应用。它还安装一些难以卸载的恶意应用。
-
添加日期: 2023年04月04日
—最新引用: 2023年04月01日
通用汽车开始在其车辆上使用新的音视频系统,目的是 全面搜集乘车人在车内观看和收听什么内容以及他们的驾驶习惯。
这种新型的导航和 “驾驶辅助” 系统绑定了多种在线敌服务,而通用据此嗅探乘车人对此系统的所有交互行为。但是也不要太伤心,因为它的某些订阅服务免费 8 年。
-
添加日期: 2023年03月15日
—最新引用: 2023年02月08日
从开机起,无需请求用户许可,Windows 11 就开始想在线服务器发送数据。用户个人数据、位置、硬件信息都会报告给微软以及其他公司,作为远程数据手机。这些都是后台进程,用户无法轻易阻止——除非离线使用电脑。
-
添加日期: 2023年01月29日
—最新引用: 2023年01月23日
暴雪(Blizzard)和一个伙伴的纠纷导致游戏 World of Warcraft 在中国下线。下线可能不是永久的,但即使还会恢复,商业纠纷就会导致所有中国游戏玩家不能玩游戏的事实也说明使用指定服务器的不公正。
我们理解用户是付费使用该服务器的,不过是否付费不是关键问题。即使服务器是免费的,造成伤害的原因也是程序不允许人们使用其他的服务器。
希望中国游戏玩家从此了解 拒绝非自由游戏 的重要性。
-
添加日期: 2023年01月08日
—最新引用: 2022年11月30日
黑客们发现 许多品牌手机有大量安全漏洞(仅以常规的概念来说)。
常规安全概念是指针对未知第三方的安全。我们更担心较广义的安全概念——针对制造商以及针对未知第三方的安全。以上发现的安全弱点显然也是可以被制造商利用的,它们还可以被政府要挟制造商来利用,,而制造商很难不合作。
-
添加日期: 2022年12月13日
—最新引用: 2022年11月14日
iMonsters 应用市场客户端收集多种数据,关于用户操作和私人通信的数据。它有 “请勿跟踪” 的选项,但是用户即使启用这些选项也不能阻止跟踪:苹果公司还是会不停地搜集数据,虽然它声称不会和第三方共享这些数据。
-
添加日期: 2022年12月05日
—最新引用: 2022年10月14日
微软 Office 的加密很弱,容易受到攻击。
加密是一个充满陷阱的领域,很容易弄乱。坚持使用是 (1) 自由软件和 (2) 由专家研究过的加密软件是明智之选。
-
添加日期: 2022年12月03日
—最新引用: 2022年11月30日
屈从中国政府的命令,苹果公司对在中国使用 AirDrop 做了限制。它强制用户从非联系人接收文件的时间不能超过 10 分钟。这让 AirDrop 几乎无法完成它理应完成的作用——近距离和陌生人交换 iMonsters 上的大文件。此事发生在持不同政见者通过 AirDrop 匿名分发反政府宣传为人所知之后。
-
添加日期: 2022年11月26日
—最新引用: 2022年10月11日
小米公司提供了一个 解锁小米手机和平板设备启动引导程序 的工具,但是它要求在其公司服务器上创建一个账号,并提供电话号码。这是你为在小米设备上 “合法” 运行自由操作系统不得不付出的代价。但是小米还是保留着对其启动引导程序的控制—这正是其用来远程解锁启动引导程序所用的后门。
-
添加日期: 2022年09月21日
—最新引用: 2022-09-00
B-CAS [1]是日本电视台采用的数字限制管理 (DRM) 系统,其中包括 NHK (公共服务电视台)。它由 B-CAS 销售,实际上是垄断。原先是要用于付费电视,后来扩展到免费播放,为的是加强版权作品的限制。该系统对允许自由分发的作品也进行加密,因此剥夺了用户正常的权利。
在客户端,B-CAS 通常是在接收器上插一张卡,或者是在电脑上插一个调制卡。除了严苛的复制和观看限制之外,该系统让播放着全面控制用户,其手段包括但不限于后门,比如:
- 它可以强行在电视屏幕上显示消息,而用户不能取消这些消息。
- 它可以搜集观看信息并共享给调查公司。2011 前,它还要求注册,因此每位用户的观看习惯都有记录。我们并不知道这些个人数据在 2011 年之后是否已从该公司的服务器删除。
- 每张卡都有 ID,电视台可以通过后门(通常用于更新密钥)强制进行针对特定用户的升级。因此,付费电台可以对未及时付费的用户禁用解密观看。此功能也可用于(比如来自政府的命令)对特定个人限制观看。
- 出口 B-CAS 卡是非法的,所以人们在(日本)海外无法(正式地)解密可以接收到的卫星广播。因此,人们就被剥夺了获取日本信息的有价值来源。
这些难以接受的限制催生了一类猫鼠游戏,有些用户努力绕过系统障碍,而电台极力阻止(通常是徒劳):有人通过后门从 B-CAS 获取密钥,制造非法电视卡和取消拷贝限制的调制卡,并在黑市出售。
虽然较早的设备还在使用 B-CAS 卡,现代高清电视的接收器内置特殊芯片来装备更恶劣的 DRM (叫做 ACAS)。该芯片可以通过公司的服务器升级软件,即便接收机关机(只要插电)也没问题。如果权利想那么干,此功能可以用来禁用已存电台。这是对言论自由的践踏。
作为接收器的一部分,ACAS 芯片号称不怕破解。我们拭目以待……
[1]我们感谢翻译此文的自由软件支持者,也感谢他分享使用 B-CAS 的感受。(遗憾地是,此文把 DRM 展示为正面。)
-
添加日期: 2022年09月20日
—最新引用: 2022年08月24日
一位安全研究人员发现 iOS TikTok 的内置浏览器 向外部网页插入类似键盘日志的 JavaScript 代码。此代码可以跟着用户的全部活动,并能获取用户在网页输入的任何信息。我们无法验证 TikTok 对此键盘日志工具的声明——该代码完全是技术需要。这些数据也许已经存入该公司的服务器,甚至可能已经和第三方共享。这就打开了严格监控的大门,包括对中国政府(TikTok 与之有间接关联)。这些数据也有被骇客窃取并用于发起恶意软件攻击的风险。
Instagram 和 Facebook 的内置浏览器方式和 TikTok 基本类似。主要区别在于 Instagram 和 Facebook 允许用户使用默认浏览器访问第三方网站,而 TikTok 几乎不可能。
该研究人员未对 Android 版本进行相关研究,不过我们没有理由假定 Android 版本比 iOS 更安全。
请注意,本文错误地将 “黑客” 一词当成骇客来用。
-
添加日期: 2022年09月14日
—最新引用: 2022年08月07日
某些爱普生打印机被编程设置为 在打印至预定的页数之后就不再工作,其借口是墨头已经饱和。这对用户按照自身意愿使用自己打印机的权利构成了侵犯,也侵犯了他们的 修理权。
-
添加日期: 2022年09月14日
—最新引用: 2022年04月14日
当今的 “智能” 电视 强制人们向互联网跟踪低头。有些设备在不下载非自由软件时甚至无法工作。这些设备设计为带有过期无效的程序设置。
-
添加日期: 2022年09月13日
—最新引用: 2022年08月29日
美国禁止堕胎的州在讨论把跨洲堕胎也定为犯罪。他们可以 使用多种位置跟踪技术,包括网络跟踪,来检举想堕胎的人。政府可以索要此类数据,因此网络 “隐私权” 政策就形同虚设。
这篇文章解释了无线网络收集的位置数据的原因,一个无法避免一个可避免(紧急呼叫)。它还解释了位置数据的多种用途。
网络不应该因紧急呼叫而搜集位置数据,除非有人发出了紧急呼叫,或者法庭命令这么做。网络进行精确定位(比如紧急呼叫)是非法的,除非正在处理紧急呼叫;如果网络非法进行此种定位,那么它应该书面通知电话持有者,并事先致歉。
-
添加日期: 2022年09月12日
—最新引用: 2015年07月28日
许多零售企业发布的cr…应用会要求 窥探用户自身的数据——通常涉及多种类型的信息。
这些公司深知,这种窥探式手机的使用会训练人们对几乎任何形式的窥探都表示同意。
-
添加日期: 2022年08月31日
—最新引用: 2020年06月11日
网络位置跟踪技术以及其他技术被用于 精准目标广告。
-
添加日期: 2022年08月28日
—最新引用: 2022年08月22日
特斯拉 售卖一种附加组件功能,但是车辆驾驶员却不许使用该功能。。
这种活动依赖于一个后门,其本身就不公正。要求用户提前数年购买一个产品来避免将来的涨价就是一种剥削。
-
添加日期: 2022年08月28日
—最新引用: 2022年07月20日
快捷方式,苹果设备的一种内置脚本应用,并不让你有分享脚本的全部自由 (又称为 “shortcuts/Shortcuts”)。导出脚本文件 需要苹果 ID,同时可能受到苹果的审查。
在这种情况(以及许多其他情况)下,放弃 iPhony/iBad 并使用尊重自由的产品同时给予你自由和便利。为了自由就要牺牲便利的假设通常是错误的。监狱不会有什么便利。
-
添加日期: 2022年08月22日
—最新引用: 2022年07月30日
特斯拉的非自由软件人为地 限制车辆的行驶里程,并向用户索要解锁里程的"赎金"。
这是汽车不能是 “互联” 的又一个缘由。
-
添加日期: 2022年08月22日
—最新引用: 2022年07月01日
俄罗斯的自动取款机和自动售卖机运行着非自由软件——设备所有者 无法修复设备。
-
添加日期: 2022年08月22日
—最新引用: 2020年09月22日
《The Markup》调查了8万个热门网站,并 报告了它们对用户的窥探程度。其中近7万个网站使用了第三方追踪器,5000个网站通过浏览器指纹识别用户身份,1.2万个网站记录了用户的鼠标点击和移动轨迹。
-
添加日期: 2022年08月22日
—最新引用: 2019年05月14日
Adobe 撤销了其部分旧版本应用程序的许可证,并警告用户使用这些旧版本可能会被起诉。
这进一步证明了非自由软件的用户完全受制于其开发者。
-
添加日期: 2022年06月14日
—最新引用: 2022年06月02日
加拿大罚了 Tim Hortons 公司的罚款。该公司制作了 一个跟踪人们活动的应用。它能够了解人们在哪里生活、在哪里工作以及他们何时去过其竞争对手的商店等。
-
添加日期: 2022年06月04日
—最新引用: 2022年05月24日
一项世界范围的调查发现学校教区在 COVID-19 期间推荐的大多数远程教育应用都会 追踪和收集低至 5 岁儿童的个人数据。这些应用及其网站把收集到的信息发给诸如 Facebook 和 Google 这样的广告巨头,甚至在学校重新开放之后这些应用还继续在教室中使用。
-
添加日期: 2022年05月10日
—最新引用: 2022年04月28日
美国政府把每个申请政府资助学生的 个人数据发给 Facebook。这个明显值得作为一个 “(抗议)活动”。
这些数据包括姓名、电话和电子邮件。这表明政府代理人甚至不愿稍微花点功夫把学生匿名。虽然匿名化通常并不能解决问题——但是连这都不做就表明政府人员对尊重学生的隐私毫不在意。
-
添加日期: 2022年05月08日
—最新引用: 2016年03月06日
Electronic Arts 关掉了服务器,让一个游戏永久无法再玩。该游戏严重依赖于此公司的服务器,并且因为其软件是专有软件,用户无法通过修改软件让它连接到其他服务器。如果这是自由软件,那么人们就还能够继续玩自己购买的游戏。
-
添加日期: 2022年04月19日
—最新引用: 2022年04月04日
新的亚马逊员工聊天应用 会禁止亚马逊不欢迎的关键词,比如 “工会”、“洗手间” 和 “涨薪”。如果这是一个自由的应用,那么员工就可能修改此程序并使之按照自己的要求而不是亚马逊的要求运行。
-
添加日期: 2022年04月18日
—最新引用: 2022年03月01日
由 Zuckerberg 控制的一间公司开发的非自由应用 “Along,” 引导学生向教师暴露自己的个人信息,包括学生本人和学生家人的信息。该应用记录对话并把数据发给公司,并授权公司销售这些数据。请参看 教育应用中的恶意软件 “Along”。
-
添加日期: 2022年04月12日
—最新引用: 2022年03月21日
苹果公司通过 在其可插拔 SSD 存储设备上强加 DRM 防止用户升级 Mac 硬件。
-
添加日期: 2022年04月06日
—最新引用: 2022年02月15日
Honorlock 建了一个提供假考试答案的蜜罐网站,引诱人们去获取考试答案,但是 它只是一种诱惑学生的陷阱,用来确认和处罚学生。它使用非自由的 JS 程序来确认学生身份。
-
添加日期: 2022年04月06日
—最新引用: 2022年01月29日
“智能” 电视制造商 使用各种方法来监听用户,并搜集数据。他们获取音频、视频和电视使用数据用来给用户画像。
-
添加日期: 2022年04月04日
—最新引用: 2022年02月19日
惠普打印机公司 对其打印机植入 DRM,当有人使用非惠普产墨盒时,使之不再工作!
-
添加日期: 2022年04月04日
—最新引用: 2022年02月15日
Dymo 现正将 DRM 嵌入其标签打印机的纸卷中,使打印机拒绝使用其他公司生产的同等纸卷。这一功能通过 RFID 标签实现,该标签会记录纸卷上剩余的标签数量,并在纸卷用尽时阻止继续打印——这是一种防止将同一 RFID 标签与第三方纸卷重复使用的有效手段。
-
添加日期: 2022年04月04日
—最新引用: 2022年02月09日
微软公司的 Windows 出现了安全漏洞,导致伪造的 Windows 11 升级软件 使用户电脑感染 RedLine stealer 恶意软件 malware。
-
添加日期: 2022年04月04日
—最新引用: 2022年01月27日
数据倒卖商 X-Mode 购买到由大约 100 家恶意应用收集的 20,000 人的位置数据。
-
添加日期: 2022年02月27日
—最新引用: 2019年03月21日
MoviePass 敌服务 计划使用人脸识别技术追踪人眼,这样就能确保人们在广告——和追踪时没有低头看手机或看别的地方。
-
添加日期: 2022年01月31日
—最新引用: 2022年01月04日
苹果的 iOS 系统有一个严重的缺陷,攻击者能够利用它来改变关机事件,让用户误认为手机已经关机。而实际上,手机还在运行,而用户丝毫感觉不到假关机和真关机的差别。
-
添加日期: 2022年01月31日
—最新引用: 2017年09月02日
Instagram 强制人们提供电话号码,如果拒绝提供就不能再使用其应用。
-
添加日期: 2022年01月19日
—最新引用: 2022年01月05日
Norton 360 反病毒软件 升级后在用户里电脑安装加密货币挖矿机,并未获的用户许可。挖矿机默认并为开启,但是用户无法彻底卸载该挖矿机,这很令人失望。
-
添加日期: 2022年01月11日
—最新引用: 2022年01月01日
制造黑莓手机的原公司准备 关闭手机连接的网络,这就相当于置手机于死地。
如果这些手机运行的是自由软件,人们就可以修改软件,让手机可以和其他服务器通信。
-
添加日期: 2022年01月11日
—最新引用: 2010年03月28日
Sony 公司限制访问 PlayStation 3 的 GPU,所以在其上安装 GNU/Linux 操作系统的人无法使用其全部能力。当有人破解其限制后,Sony 竟移除了在其上安装其他操作系统的功能。然后,有用户又破解了这个限制,但是 Sony 把这些用户告上了法庭。
-
添加日期: 2022年01月11日
—最新引用: 2005年12月27日
如果想在 Xbox 控制台上安装和使用第三方操作系统,你就不得不破解微软对此设置的限制。
-
添加日期: 2021年12月19日
—最新引用: 2021年11月20日
NordicTrack 是一个销售锻练机的公司,这种机器能够显示视频 限制人们观看的内容。最近该公司禁用了一个原来好用的功能。他们通过自动升级实现此操作,其中可能包含有全局后门。
-
添加日期: 2021年12月19日
—最新引用: 2021年11月20日
几百名特斯拉车主 由于特斯拉的应用宕机而无法进入车子,其原因是该应用需要访问特斯拉的服务器。
-
添加日期: 2021年12月19日
—最新引用: 2021年11月11日
谷歌的研究人员 发现 MacOS 的一个零日漏洞,破坏者可以针对特定人群使用,这些人主要是香港访问媒体直营店的人、争取民主的劳动者和政治团体。
请注意,本文错误地将 “黑客” 一词当成骇客来用。
-
添加日期: 2021年11月19日
—最新引用: 2021年10月25日
教育科技公司使用其监控力量操纵学生,把他们引向不同水平的知识、权力和声名之路。这篇文章讨论说 这些公司应该获得许可才能运营。虽然这么做没什么害处,但是它说的不是问题的根源。学校中关于学生、教师或雇员的数据不得离开学校,而且必须保存在学校的运行着自由软件的计算机之中。这样,校区和/或家长就能够控制数据的用法。
-
添加日期: 2021年11月18日
—最新引用: 2021年11月09日
洛杉矶一个带超市的建筑物 要求顾客加载一个应用来支付停车费,并接受广泛的监控。顾客也可以选择在小店处输入车牌。这也是不公正的。
-
添加日期: 2021年11月18日
—最新引用: 2021年11月04日
苹果公司限制用户维修自己设备和强加 DRM 有了新的伎俩,就是在你更换屏幕时 完全禁用 Face ID 功能。
-
添加日期: 2021年11月18日
—最新引用: 2021年08月18日
微软让 替换 Windows 默认应用 越来越难,反而强压用户使用其专有程序。我们坚信用 自由的 GNU 这样的操作系统来替换 Windows 系统是最佳应对。我们也维护着一个 完全自由的 GNU 发行版列表。
-
添加日期: 2021年11月18日
—最新引用: 2018年02月28日
Spotify 应用通过音乐、心情、观念、活动和品位等 收集数据来确定用户身份和了解用户。该程序每天会记录超过 1500 亿包含用户数据和个人信息的事件。
-
添加日期: 2021年11月09日
—最新引用: 2016年02月11日
一个运行专有软件的心律调节器 配置错误而且可能会害死植入者。为了检查和修正错误,植入者不得不闯入设置心律调节器参数的远程设备(按照 DMCA,这可能侵犯了厂家的权利)。如果此系统运行自由软件,修复可能会快得多。
-
添加日期: 2021年11月04日
—最新引用: 2021年10月13日
Adobe 把 Flash Player 授权中国 Zhong Cheng 网络,而后者将 Flash Player 和间谍软件及后门捆绑在一起提供给用户,并能够远程禁用 Flash Player。
Adobe 应该对此付责,因为他们授权 Zhong Cheng 网络这样做。这种行为是不公正的,它对DMCA的有意 "合理" 但 "滥用" 是一个更大的不公正。请看 关于 DMCA 的一系列错误。
-
添加日期: 2021年10月12日
—最新引用: 2021年10月07日
Facebook 的非自由客户端强迫其用户阅读新闻推送。Facebook 的一个用户开发了一个浏览器插件,这让取消全部关注更容易,导至新闻推送为空。许多 Facebook 用户很喜欢这个插件,因为他们认为新闻推送是 Facebook 强加给他们的负担。
如果 Facebook 的插件是自由软件,用户就可能通过修改该插件来让新闻推送不起作用。
-
添加日期: 2021年10月12日
—最新引用: 2021年09月22日
有些小米手机 带有一个恶意功能,它会消除那些表达中国政府不喜欢听的词语。对卖到欧洲的手机,小米没有默认开启该功能,但是还是有开启该功能的后门。
这个就是带有非自由软件并和其开发公司通信的设备自然的结果。
-
添加日期: 2021年10月12日
—最新引用: 2021年06月25日
El Salvador 独裁性的 Chivo 钱包是议个监谍软件,这个专有软件破坏用户的自由并监控人们; 它获取个人数据,比如国民 ID 号和人脸识别数据,而这个对数据安全是漏洞。它还要求几乎所有恶意软件在智能手机需要的权限。
这篇文章虽然批评了它在 “数据保护” 方面的错误,但是 “数据保护” 本来就是错误的隐私策略。
-
添加日期: 2021年10月08日
—最新引用: 2021年09月21日
谷歌的专有网页浏览器 Chrome 添加了一个监控 API (空闲监控 API),它让网站可以请求 Chrome 汇报用户打开网页的空闲状态。
-
添加日期: 2021年09月20日
—最新引用: 2021年09月17日
苹果让俄罗斯 在 iPhone 上无法加载 Navalny 的策略投票应用。
无法加载的原因是 (1) iPhone 会拒绝一切来自苹果之外的应用,(2) 苹果服从了俄罗斯的审查法律。其中第一个原因来自苹果软件是非自由软件。
-
添加日期: 2021年09月15日
—最新引用: 2021年08月17日
多种型号的安保摄像头、DVR 和婴儿监护设备运行着专有软件,它们的 一个安全漏洞被攻击者利用来访问现场视频。
-
添加日期: 2021年09月01日
—最新引用: 2021年08月24日
最新的三星电视有个后门,三星可以用它 远程使电视变砖。
-
添加日期: 2021年09月01日
—最新引用: 2021年08月20日
俄罗斯沟通看门狗 告诉谷歌和苹果从各自的应用商店移除 Navalny 的应用。
因为 Apple 控制着用户可以安装的应用,所以这种做法就是审查。而 Android 系统不一样,即使 Google 商店没有,用户也可以安装。
-
添加日期: 2021年07月30日
—最新引用: 2021年07月18日
pegasus 间谍软件利用专有智能手机操作系统的漏洞 对人们强加监控。使用系统漏洞,它可以记录人们的电话、复制人们的短信并秘密拍摄视频。请参看 PDF 格式的 该间谍软件技术分析。
如果系统是自由的,那么人们可以自己修复这些漏洞,但是对于非自由的系统,人们只能等待相关企业修复漏洞。
请注意,本文错误地将 “黑客” 一词当成骇客来用。
-
添加日期: 2021年07月15日
—最新引用: 2021年07月09日
一个新发现的微软 Windows 漏洞 让骇客能够远程获得操作系统的权限 并安装程序、查看和删除数据,甚至创建具有完整权限的新账户。
安全研究机构意外泄漏了如何利用该漏洞的操作步骤,但是 Windows 用户还在等待微软对此的修复,或者是否修复。
请注意,本文错误地将 “黑客” 一词当成骇客来用。
-
添加日期: 2021年07月15日
—最新引用: 2021年07月05日
广告公司正在试验思维操控,一种通过改变梦境来植入广告的新方式。这些公司声称,这种 “针对性梦境孵化” 会激发产品的 “梦境刷新”。
-
添加日期: 2021年07月04日
—最新引用: 2021年06月22日
Peloton 公司生产的跑步机最近 通过软件升级让人无法使用跑步机的基本功能。该公司现在让人们为已经付费的功能进行会员注册或订阅。
该跑步机的软件是专有软件,很可能带有强制升级的后门。这件事情的教训就是当一个产品有外部网络通信的功能时,那么你必须警惕它带有恶意软件。
请注意,该公司说他们会回退软件,这样人们就不用再注册才能使用跑步机的功能。
显然,公众的愤怒使该公司做出了让步。如果我们要确保安全,那么我们还需要对恶意功能(包括专有软件整体)表示愤怒,这种愤怒要使最有权势的公司也心存畏惧。
-
添加日期: 2021年06月27日
—最新引用: 2021年06月19日
谷歌在许多 Android 电话上自动安装一个应用。该应用或许没做恶,但是谷歌对 Android 电话的掌控权力非常危险。
-
添加日期: 2021年06月22日
—最新引用: 2021年06月17日
几乎所有的专有健康软件都会收集用户数据,其中包括敏感的健康信息、跟踪标识以及跟踪用户的 cookie 程序等。其中一些应用还会跨平台跟踪用户。
-
添加日期: 2021年06月17日
—最新引用: 2021年06月03日
TikTok 应用从手机手机用户的生物识别信息和生物身份信息,而其背后的公司会收集并处理任何可获取的数据。
-
添加日期: 2021年06月13日
—最新引用: 2020年04月13日
谷歌、苹果和微软(可能还有其他一些公司)在个人不知情的情况下,使用安装在个人手机中的专有软件 收集人们的网络访问地点和 GPS 坐标(可用于确定人们的精确位置),即使人们关闭 GPS 服务也是一样。然而仅仅是征得人们的许可并不能使这种行为合法。
-
添加日期: 2021年06月09日
—最新引用: 2018年08月13日
即使人们关闭定位记录功能,谷歌依然会通过谷歌地图、天气更新和浏览器搜索追踪他们的行踪。谷歌基本上会利用任何应用活动来追踪用户。
-
添加日期: 2021年06月08日
—最新引用: 2021年05月30日
苹果公司正在系统性地破坏兼容性。在硬件方面,它使用非标准接口、总线和网络。在软件方面,它不让用户获得应用本身之外地任何数据。
-
添加日期: 2021年06月08日
—最新引用: 2018年08月13日
从 2017 年初起,Android 手机就一直在收集其附近信号塔的地址,即使禁用位置服务也是一样,并将数据发回谷歌。
-
添加日期: 2021年06月02日
—最新引用: 2021年05月24日
苹果正将其中国用户的 iCloud 数据转移到一个由中国政府控制的数据中心。遵照中国的管理,苹果已经在该数据中心的服务器上保存了密钥,这让中国政府可以访问所有用户数据。
-
添加日期: 2021年05月26日
—最新引用: 2021年05月13日
福特公司准备在车里向驾驶员强推广告,车辆所有者可以额外付费来关闭广告。该系统可能还会强加对驾驶员的监控。
-
添加日期: 2021年05月18日
—最新引用: 2021年05月04日
一家叫做 Klim 的摩托车公司销售一种安全气囊背心,它有不同的付费策略,其中一种是 如果不付费气囊背心就不膨胀的订阅式付费。
该公司称如果客户没有付费,也会有一个 30 天的延迟期,但是延迟期并不是安全失效的借口。
-
添加日期: 2021年05月13日
—最新引用: 2021年05月06日
60% 的学校应用会把学生的数据发送给高危第三方,这让学生甚至学校的员工暴露在监控之下。使用渴望收集数据的公司制作的不安全和专有应用就可能造成这种局面。
请注意,学生是否同意都不能为监控提供合理借口。
-
添加日期: 2021年05月06日
—最新引用: 2021年05月03日
据报道,美国政府正在考虑 伙同私人公司一起监控美国公民的在线活动和数字交流。
采取这种策略的根源就是这些私人公司已经在嗅探用户的个人活动这一事实,而这又是由于人们使用了带有嗅探功能的非自由软件和在线敌服务。
-
添加日期: 2021年04月26日
—最新引用: 2021年04月06日
WeddingWire 应用会永久保存人们的婚礼照片并提交给别人,这让人们无法掌控自己的个人信息/数据。该应用有时还向用户展示过去的照片以及回忆等,而用户却无法控制这个功能。
-
添加日期: 2021年04月16日
—最新引用: 2021年04月09日
研究专家公开了一个 Zoom 零日漏洞,它 可以用来发起远程代码运行(RCE)攻击。专家演示了一个三重错误攻击链,导致目标设备运行远程代码(RCE),整个过程无需用户参与。
-
添加日期: 2021年04月11日
—最新引用: 2021年02月16日
Google 把印度抗议者和活动家的个人信息拱手交给印度警方,导致这些人士被捕。警察要求提供文档创建时的 IP 地址和位置信息,并据此确认抗议者和活动家。
-
添加日期: 2021年04月11日
—最新引用: 2020年07月02日
BMW 正在计划 锁闭其轿车的一些功能,并强制已购买轿车的客户对此再付费。BMW 通过车载主机软件的强制升级来达到此目的。
-
添加日期: 2021年03月16日
—最新引用: 2021年03月10日
Amazon 的垄断和 DRM 正在阻止公共图书馆出借电子书和朗读书。Amazon 使用 Swindle 成为电子书的暴君,现在又滥施淫威,通过 数字限制管理 违反人们的权利。
此文章以一种支持 DRM 的口吻来撰写,原则上也是不对的。DRM 是对人们的不公正。
-
添加日期: 2021年03月16日
—最新引用: 2021年03月09日
超过 15 万使用 Verkada 公司专有软件的安全摄像头被破解,导致安全泄漏。破解者获取了多个使用 Verdaka 摄像头的健身房、监狱、学校和警察局的安全数据档案。
在未被告知的情况下,将涉及健身房、商店、医院、监狱和学校的 “安全” 数据交给会随时将它们交给政府的公司 对公众是不公正的。
请注意,本文错误地将 “黑客” 一词当成骇客来用。
-
添加日期: 2021年03月16日
—最新引用: 2020年10月28日
电视机厂商开始只生产 “智能” 电视设备(其中带有间谍软件),以至于 现在很难找到不监控你的电视机。
看起来这些厂商不是靠生产和销售电视机赚钱,而是靠收集个人数据进而(可能)把数据交给其他人而获利。
-
添加日期: 2021年03月12日
—最新引用: 2018年09月12日
Tiny Lab Productions 公司,以及由 Google、Twitter 和另外三家其他运营在线广告的公司目前面临 通过在线游戏收集数据和将数据交给其他公司及广告商而违反隐私权 的指控。
-
添加日期: 2021年03月09日
—最新引用: 2021年03月05日
最近,美国最少有 3 万个组织和机构被 “破坏”,该破坏通过 微软的专有电子邮件软件,即 Microsoft 365 进行。虽然我们并不知道该专有程序是否还有其他的漏洞和弱点,但是历史和经验告诉我们这次不会是专有软件的最后恶果。
-
添加日期: 2021年03月09日
—最新引用: 2021年02月11日
安全公司 SentinelOne 的研究人员发现一个 隐藏 12 年之久的 Microsoft 专有软件 Windows Defender 的安全漏洞。如果该程序是自由软件,那么就会有更多的人有机会注意到其中的问题,因而也就会更早地解决问题。
-
添加日期: 2021年03月09日
—最新引用: 2020年04月30日
专有程序 Google Meet、Microsoft Teams 和 WebEx 会收集用户个人信息和身份信息,包括通话时长,参与对话者及其 IP。从过去的经验来看,如果公司把此类数据交给政府,它们甚至会对用户造成人身伤害。
-
添加日期: 2021年03月08日
—最新引用: 2020年04月27日
专有软件 Microsoft Teams 的安全漏洞 会让恶意的 GIF 图片从 Microsoft Teams 帐号窃取用户数据,有可能波及整个公司,进而 “整个组织的 Teams 帐号” 都可能被控制。
-
添加日期: 2021年03月07日
—最新引用: 2020年10月18日
微软使用 其全局后门 强制 Windows 用户 执行 其推送的升级。而这些升级可以对用户进行各种伤害,比如限制用户电脑执行某些功能和/或强制毫无还手之力的用户执行 Microsoft 的任何指令等。
-
添加日期: 2021年02月25日
—最新引用: 2021年02月20日
专有程序 Clubhouse 是恶意软件和隐私灾难。Clubhouse 收集个人数据,录制人们的对话,并且对此没有加密(固然是次要问题),存在严重安全问题。
用户唯一的 Clubhouse ID 和 聊天室 ID 都由明文发送,而 Agora(该应用背后的公司)有可能访问到用户的原始音频,还有可能把访问权交给了中国政府。
即使采用了数据加密,收集用户个人数据也是错误的,这侵犯了个人隐私权。
-
添加日期: 2021年02月25日
—最新引用: 2021年02月18日
微软 强制删除了 Windows 10 电脑里的 Flash 播放器,使用的是 Windows 的全局后门。
Flash 被 Adobe 终止 并不是如此滥用权力的借口。专有软件的属性,就像微软的 Windows,给予开发者将其决定强加到用户的权力。而自由软件赋予用户自己做决定的能力。
-
添加日期: 2021年02月22日
—最新引用: 2021年02月19日
Prodigy 数学游戏在学校免费玩,它诱使学生在家也玩,但是 该公司企图引诱学生付费注册高级版,高级版只是可以获取一些装饰性功能,这样就加深了学生们在学校生活的贫富等级差距。
把学校作为一个用户培养池 是非自由软件公司共用的传统实操策略。
-
添加日期: 2021年02月22日
—最新引用: 2020年12月25日
HonorLock 在线监考程序是一个监控工具,它 跟踪学生并收集数据,比如人脸、驾照、网络等,这是对学生隐私的公然侵犯。
防止作弊并不是在学生电脑上安装恶意软件/间谍软件的借口,学生们抗议得好。但是他们的抗议忽略了一个要点,就是,为了受教育而被迫使用非自由软件是不公正的。
-
添加日期: 2021年02月06日
—最新引用: 2021年02月01日
许多 cr…app,包括由各种公司为各种组织开发的应用,都进行 位置追踪,但是这些公司和组织并不知晓。实际上进行追踪的是一些被广泛使用的应用库。
这个案例有其不寻常之处:专有软件开发者甲诱使专有软件开发者乙、丙、丁…直至辛制造平台,而甲利用此平台对最终用户实施的不公正行为。
-
添加日期: 2021年02月04日
—最新引用: 2020年10月12日
三星公司从 2020 年 9 月的软件升级开始,强制其香港(和澳门)的智能手机用户 使用一个中国大陆的公共 DNS,这使人们感到不安并担心个人隐私。
-
添加日期: 2021年01月27日
—最新引用: 2021年01月13日
威尼斯政府利用游客的手机追踪 他们的移动情况。该文说 目前 该系统的设置是只报告整体累计的信息。但是这个可以变的。10 年之后会怎么样?其他国家的类似系统会是怎么样?这些都是疑问点。
-
添加日期: 2021年01月19日
—最新引用: 2021年01月11日
一个骇客 控制了人们的联网 chastity cages3 并勒索赎金。这个设备由专有软件(手机应用)控制。
(请注意,本文错误地将 “黑客” 一词当成骇客来用。)
-
添加日期: 2021年01月11日
—最新引用: 2021年01月08日
在 2021,WhatsApp(Facebook 的一个下属机构)强制其用户提交他们的敏感个人数据 给其母公司。这就增强了 Facebook 对用户的控制力,并进一步侵害了人们的隐私和安全。
不用 WhatsApp,你可以用 GNU Jami,这是一个自由软件,它不会搜集你的数据。
-
添加日期: 2021年01月08日
—最新引用: 2016年04月04日
许多流行的手机游戏都带有一个叫做 gacha 的随机奖励系统,它对儿童特别有效。gacha 的一个衍生品种于 2012 年在日本被判为非法,但是其他变种还在 引诱用户成瘾性花费 过度的金钱购买虚拟玩具。
-
添加日期: 2021年01月05日
—最新引用: 2021年01月05日
即使它们都满足 Mozilla 的 “最低安全标准”,Mozilla 在 “不带隐私网站” 列出的大多数联网设备 都带有嗅探用户的设计。其中一些设备运行着不安全的程序,它们也 让用户容易被骇客嗅探并利用。
-
添加日期: 2021年01月04日
—最新引用: 2021年01月04日
个人财务管理软件 “Quicken” 有一个服务终止政策,又称为按计划过期,这个政策对用户是不公正的。自由软件是用户控制软件。但是如果你使用专有软件,那么你无法控制。
-
添加日期: 2021年01月04日
—最新引用: 2020年12月02日
Adobe Flash Player 有一个全局后门,它让 Adobe 能够控制该软件。比如,随时禁用该软件。Adobe 将在 2021 年 1 月 12 日禁止 Flash Player 运行 Flash 内容,这表明他们有访问所有 Flash Player 软件的后门。
这个后门也许在将来没有什么危险,因为禁用该专有软件之后,而用户会把该软件删除,但是这种不公正已经存在多年。用户应该在 Flash Player 寿终正寝前就删除它。
-
添加日期: 2021年01月04日
—最新引用: 2020年10月21日
在 2019 和 2020 年,Minecraft 玩家 被迫使用微软的服务器,这个违反隐私权。微软发布了一款用户可以使用自己服务器的程序,但是这个程序是专有软件,它变成了另一种 对用户的不公正。
作为替代,人们可以玩 Minetest。Minetest 是自由软件,它尊重用户的计算自由。
-
添加日期: 2021年01月04日
—最新引用: 2020年09月07日
全世界还在为对付 COVID-19 而奋战,许多 人仍处在被监控的危险之中,由于安装了专有软件,他们的电脑充斥着恶意软件。
-
添加日期: 2020年12月26日
—最新引用: 2020年11月05日
HP 诱使用户安装一个有害的打印机更新,该更新让打印机拒绝使用所有第三方墨盒。
-
添加日期: 2020年12月23日
—最新引用: 2020年12月15日
当 恶意代码渗透到 SolarWinds 的专有软件 Orion 中 时,美国政府正面临近年来最大的破坏活动之一。用户下载了受感染的软件更新之后,骇客就会获得网络访问权限,他们据此可以监控美国某些高层机构的内部电子邮件。
(请注意,本文错误地将 “黑客” 一词当成骇客来用。)
-
添加日期: 2020年12月22日
—最新引用: 2020年12月20日
商业破解工具能够使用麦克、摄像头和其他一些部件 从 iMonster 获取密码。
-
添加日期: 2020年12月21日
—最新引用: 2020年12月19日
滥用 Zoom 的权力展示了这种权力会有多么危险。问题的根源不时监控和审查,而在于 Zoom 有这样的权力。这种权力一部分来自于其服务器,也有一部分来自于其非自由客户端。
-
添加日期: 2020年12月18日
—最新引用: 2020年11月23日
有些 Wavelink 和 JetStream wifi 路由器带有全局后门,它们不仅让未经授权的用户可以远程控制路由器,而且还可以控制接入网络的任何设备。有证据表明 该漏洞已经被利用。
如果你正打算买路由器,那么我们建议你买 运行自由软件 的路由器。如果它有恶意功能(比如通过固件),社区都会发现并迅速修复。
如果你不幸已经有了运行专有软件的路由器,也不必紧张!你也许可以用自由软件 libreCMC 替代其中的软有软件。如果你不知道怎么做,请联系当地的 GNU/Linux 用户组寻求帮助。
-
添加日期: 2020年12月17日
—最新引用: 2020年12月07日
百度的应用 被发现在收集敏感个人数据,这些数据可以用来终生跟踪用户,并使他们一直处于危险之中。全球有超过 14 亿人受到这些不安全的专有应用影响,用户的隐私权被这些监控工具绑架了。百度收集的数据可能被共享给中国政府,这使很多人处于危险之中。
- 添加日期: 2020年12月05日 —最新引用: 2020年11月26日
-
添加日期: 2020年11月25日
—最新引用: 2020年11月12日
苹果公司 在其电脑系统里部署了恶意软件,它强加监控 给用户,并把用户的计算报告到苹果公司。
该报告甚至是不加密的,它们已经暴露此数据达两年之久。该恶意软件会向苹果公司汇报用户何时打开了哪个程序。它还给予苹果破坏用户计算的权力。
-
添加日期: 2020年11月23日
—最新引用: 2020年11月09日
根据 FTC,制造 Zoom 视频会议软件的公司多年来一直 就其点对点加密向用户撒谎,至少从 2016 年起。
人们可以使用尊重用户的自由程序,比如 Jitsi 或 BigBlueButton,如果能够使用由用户自己控制的服务器就更好了。
-
添加日期: 2020年11月21日
—最新引用: 2020年04月15日
Riot 游戏的新反欺骗功能是恶意软件;它在 Windows 系统下 在系统启动时以内核层级运行。它扩大了操作系统被攻击的层面,是安全隐患。
-
添加日期: 2020年11月19日
—最新引用: 2020年03月26日
即使用户没有 Facebook 账号,Zoom 的苹果 iOS 版 也会向 Facebook 发送用户数据。根据该文章,Zoom 和 Facebook 在他们的隐私政策中都没有提及这个监控行为,因此即使用他们自己的话来说,这种行为也是明显的侵犯个人隐私权的行为。
-
添加日期: 2020年11月14日
—最新引用: 2020年11月06日
Google 新发布的一个应用 会让银行和信用卡发布者取消未付费用户的 Android 设备使用权。如果设备使用权被取消,那么设备就只有基本功能,比如紧急呼叫和访问设置。
-
添加日期: 2020年11月14日
—最新引用: 2019年05月28日
Microsoft 强制人们提供电话号码 来创建微软网络账号。微软除了通过提供非自由软件来伤害用户之外,又强加对用户在电脑之外的追踪并侵犯个人隐私。
-
添加日期: 2020年11月10日
—最新引用: 2020年06月12日
Zoom 背后的公司不但通过开发这款非自由软件剥夺用户的计算自由,而且它还通过服务政府的 禁止活动以及审查用户 侵犯用户的公民权利。
人们可以使用尊重用户的自由程序,比如 Jitsi 或 BigBlueButton,如果能够使用由用户自己控制的服务器就更好了。
-
添加日期: 2020年11月02日
—最新引用: 2020年10月22日
微软通过在 Minecraft 游戏中 要求每个玩家注册微软网络账号 来引入监控。微软已经购买了此游戏并将把所有账号合并到其网络中,这就使之能够访问玩家的数据。
Minecraft 玩家可以转而玩 Minetest。Minetest 的核心优势在于它是自由软件,这意味着它尊重用户的计算自由。额外好处是,它还提供了更多的选项。
-
添加日期: 2020年11月02日
—最新引用: 2019年12月16日
微软 欺骗用户创建网络账号,这样就可以安装和使用 Windows 操作系统——一个恶意软件。这种账号可以用来监控用户并且/或者还有多种违反人们权利的方式,比如把人们购买的软件变成订阅的软件。
-
添加日期: 2020年10月28日
—最新引用: 2020年10月22日
带有成瘾性质的 Genshin Impact 无休止地 迫使玩家在道具上花费金钱。
-
添加日期: 2020年10月16日
—最新引用: 2020年09月10日
带有互联网功能的手表,如果是专有软件,那么就是恶意软件。此外,它们有诸多安全漏洞。它们会 让破坏者(未经授权的人)访问 手表。
因此,怀有恶意的未经授权的人可以拦截孩子与家长的对话,以及嗅探手表发送和接收的消息,很可能让孩子处于危险之中。
(请注意,此文错误地把骇客当成 “黑客” 来用。)
-
添加日期: 2020年10月06日
—最新引用: 2020年03月11日
Roblox(还有很多其他游戏)采用恶意功能来吸引孩子们 使用无需授权的第三方支付功能。
-
添加日期: 2020年09月30日
—最新引用: 2020年07月27日
Mellow sous-vide 电饭煲器绑定了一个服务器。该公司突然 把绑定改为注册,如果用户不付月租费,那么他们就不能使用电饭煲的某些 “高级功能”。
-
添加日期: 2020年09月28日
—最新引用: 2020年09月27日
许多雇主使用非自由软件,包括视频会议软件,来 监视和监控在家办公的员工。如果该程序汇报你是否 “在活跃(工作),”那么它实际上就是在监视。
-
添加日期: 2020年09月28日
—最新引用: 2020年09月18日
Facebook 悄悄打开设备上的摄像头来 嗅探 Instagram 的用户。
-
添加日期: 2020年09月23日
—最新引用: 2020年08月18日
Occulus 头戴设备 要求用户在 Facebook 上认证。这会给 Facebook 全面嗅探 Occulus 用户的免费抓手。
-
添加日期: 2020年09月02日
—最新引用: 2020年08月30日
苹果公司对使用 iMonsters 工作的应用 不断施加压力。
这是一个极为不公正的现象:苹果竟然有权决定 iMonster 上应该安装哪些软件。这正是一个监狱。
-
添加日期: 2020年08月21日
—最新引用: 2020年08月18日
新型丰田汽车将 向 AWS 上传数据以便生成定制化保险增加额度,其依据就是和上传数据相关的驾驶行为。
请在购买 “联网” 汽车之前,确保你可以断开车载蜂窝天线和 GPS 天线。如果你需要 GPS 导航,你可以使用自由软件的导航和 Open Street 地图。
-
添加日期: 2020年08月21日
—最新引用: 2020年08月18日
苹果能够远程 切断开发者对开发 iOS 和 MacOS 软件工具的访问。
Epic(苹果目前针对的目标)是在开发带有 恶意功能 的非自由游戏,但是这并成为苹果应该有权切断工具的理由。
-
添加日期: 2020年08月20日
—最新引用: 2020年08月11日
TikTok 利用 Android 的漏洞 来获取用户的 MAC 地址。
-
添加日期: 2020年08月18日
—最新引用: 2020年04月20日
苹果吹哨人 Thomas Le Bonniec 报告说苹果会暗中激活 Siri 软件,在用户并未激活 Siri 时,对用户通话进行录音。该行为并非偶尔为之,它实际上是系统性的操作。
Thomas 的工作就是和大家收听这些录音,然后把录音转成文字。他相信苹果尚未停止此类操作。
阻止此类活动的唯一可信办法就是,控制用户 “启用” 服务并访问麦克风的程序必须是自由软件,其底层操作系统也应该是自由软件。这样的话,用户就可以确保苹果不能偷听他们的谈话。
-
添加日期: 2020年08月14日
—最新引用: 2020年08月03日
Google Nest 将取代 ADT。Google 使用后门升级了其智能扬声器,使之可以收听烟雾报警器之类的声音,然后在电话上通知有报警。这表明该设备不只收听唤醒词。Google 说软件升级是不小心造成的,该软件还不成熟,而且 Google 正在计划公开此新功能并为付费用户提供升级。
-
添加日期: 2020年08月12日
—最新引用: 2020年07月28日
Focals 眼镜式显示器,带有监听麦克风,已经被消灭了。Google 通过收购并关停其制造商消灭了该显示器。它还 关闭了该设备依赖的服务器,导致已售产品也无法工作。
消除这种——所谓“智能,”阅读 “监听”产品可能是好事——但是 Google 并不是因为保护隐私而这样做的。反过来,它是为了消灭自己监听设备的竞争对手才这么做的。
-
添加日期: 2020年07月09日
—最新引用: 2020年07月01日
BMW(宝马汽车)会通过全局后门远程 启用或禁用汽车的功能。
-
添加日期: 2020年07月09日
—最新引用: 2020年06月30日
“Bossware”是老板们 强制员工在电脑上安装 的恶意软件,这样老版们就可以监视员工。
这表明要求用户 “同意” 并不是保护数字隐私的充分基础。老板几乎可以强制大多数员工同意任何事情,甚至是直面致命的传染病。这样的软件是违法的,要求安装软件的老版应该被起诉。
-
添加日期: 2020年07月01日
—最新引用: 2015年04月21日
Runescape 是一款受欢迎的在线游戏。它的 成瘾设计 来自 行为控制技术。该游戏有些重复性功能,比如 修炼,可以通过成为付费会员减少难度和次数,因此这是在鼓励儿童和自控能力差的人在游戏上花费。
-
添加日期: 2020年06月26日
—最新引用: 2020年06月26日
大多数的应用都是恶意软件,但是川普的竞选应用和 Modi 的竞选应用类似,是 尤其低劣的恶意软件,它本身就在帮助私企嗅探用户也在嗅探他们自己。
此文说到拜登的应用整体来看操纵的成分较少,但是并没有明确告诉我们这个应用是否有恶意功能,比如未经请求就向用户发送数据等。
-
添加日期: 2020年06月25日
—最新引用: 2020年06月25日
电视机厂商可以 嗅探用户每一秒钟都在看什么。根据 1988 年的视频隐私保护法案(Video Privacy Protection Act),这样做时违法的,但是厂商们通过 EULA1 设法规避过去了。
-
添加日期: 2020年06月22日
—最新引用: 2020年06月16日
一个灾难性安全缺陷 波及数百万 Internet of Stings(受骗网) 产品。
其后果是,每个人都可以伤害用户,而并非只有设备制造商。
-
添加日期: 2020年06月13日
—最新引用: 2019年09月06日
百思买(Best Buy)制造了一些可控工具却 关停了服务来控制它们。
百思买承认这样做是对客户的不当对待,并承诺对受影响的设备进行赔偿。然而,事实依然是:将设备与服务器绑定是限制和骚扰用户的一种方式。而设备中的非自由软件正是阻止用户切断这一绑定的元凶。
-
添加日期: 2020年06月07日
—最新引用: 2020年05月07日
Wink 销售一种 “智能” 家庭中心,它和服务器绑定。在 2020 年 5 月,Wink 命令购买者开始 按月对使用服务器付费。由于是绑定的服务器,所以这个家庭中心没有服务器的话就变得毫无用处。
-
添加日期: 2020年05月25日
—最新引用: 2020年05月25日
特斯拉轿车有一个 全局性远程后门。特斯拉用它来 禁用自动驾驶功能,人们需要额外付费才能再次启用此功能。
这种差劲的功能只有在专有软件上才有可能——自由软件由其用户控制,用户不会允许这样的功能。
-
添加日期: 2020年05月03日
—最新引用: 2020年04月30日
小米手机 大量上报用户的操作:启动应用、查看文件夹、访问网页、聆听音乐。它们还上报设备识别信息。
其他非自由设备也会监听。例如,Spotify 等流媒体敌服务商为每个用户制作档案,并且 用户付款时要表明身份。太过分了,该死的 Spotify!
作恶者不单单是中国人,福布斯就在做同样的事;无论是谁作恶,我们都要谴责。
-
添加日期: 2020年04月14日
—最新引用: 2020年04月13日
谷歌应用商店服务条款 坚持让用户接受谷歌发布的应用可以带有全局后门。
虽然这并没有告诉我们 Google 的应用现在是否带有这个全局后门,但是带不带只是次要的问题。从道义上说,要求人们先接受某个恶意对待和对人实施恶意对待是等价的。对后者的所有谴责,放在前者身上也是一样的。
-
添加日期: 2020年03月25日
—最新引用: 2017年03月07日
中央情报局利用“智能电视”和电话的已有漏洞设计了一种恶意软件,通过麦克风和摄像头进行间谍活动,同时看上去又像是处于关闭状态。由于间谍软件会嗅探信号,绕过了加密。
-
添加日期: 2020年03月04日
—最新引用: 2020年03月01日
支付宝健康码应用评估使用者是否有 Covid-19 病毒并 直接告诉警方。
-
添加日期: 2020年02月24日
—最新引用: 2019年11月19日
网络绑定的 Amazon Ring 具有一个安全漏洞,攻击者可以利用该漏洞 访问用户的 wifi 密码,并通过连接的监视设备监听家庭。
如果设备实施了适当的安全措施(包括加密),则知道 wifi 密码也无法进行任何重要的监视。但是许多带有专有软件的设备缺少这样的措施。当然,设备制造商也在利用这些漏洞窥探。
-
添加日期: 2020年02月17日
—最新引用: 2019年12月22日
消息应用 ToToc 似乎是一个 阿拉伯联合酋长国政府的间谍工具。任何非自由程序都可以这样做,这是改用自由软件的一个很好的理由。
请注意,此文错误地把骇客当成 “黑客” 来用。
-
添加日期: 2020年02月17日
—最新引用: 2019年12月19日
Firefox 和 Chrome 的 Aast 及 AVG 扩展被发现会 窥探用户的详细浏览习惯。Mozilla 和 Google 从应用商店中删除了有问题的扩展程序,但这再次表明了非自由软件有多么不安全。原本用来保护专有系统的工具,反过来,会让系统感染额外的恶意软件(系统本身就是原始恶意软件)。
-
添加日期: 2020年02月15日
—最新引用: 2020年02月02日
许多安卓应用通过让用户决定授予程序哪些权限来欺骗他们,然后 绕过这些权限。
Android 系统本应通过将应用运行在隔离的沙盒中来防止数据泄露,但开发者已经找到了通过其他方式访问数据的途径,而用户对此无能为力,因为系统和应用都不是自由软件。
-
添加日期: 2020年02月15日
—最新引用: 2019年12月17日
如今,大多数现代汽车都会 记录并将各种数据发送给制造商。而用户几乎无法获取这些数据,因为这需要破解汽车的电脑系统,但这些系统一直是隐藏的,并运行着专有软件。
-
添加日期: 2020年02月15日
—最新引用: 2019年12月09日
iMonster(iPhone)和安卓手机如果用于工作,一旦雇主在设备上安装其专属软件,就会赋予雇主强大的 窥探与破坏能力。许多雇主都要求这样做。对员工而言,这本质上就是非自由软件,与其他任何非自由软件一样,从根本上来说既不公平又充满危险。
-
添加日期: 2020年02月01日
—最新引用: 2020年01月29日
亚马逊 Ring 应用不仅为亚马逊,也为其他公司进行 监控。
-
添加日期: 2020年01月20日
—最新引用: 2020年01月09日
美国政府补贴的安卓手机带有 预装的广告软件和用于强制安装应用的后门。
该广告软件存在于某个关键系统配置应用的修改版本中。而后门则是悄悄植入某个程序中的,该程序对外宣称的目的是作为 固件的通用后门。
换句话说,一个本身就出于恶意目的而存在的程序,还藏有另一个不可告人的恶意用途。而这一切,还都是建立在安卓系统自身本就存在的恶意软件基础之上。
-
添加日期: 2019年10月31日
—最新引用: 2019年10月13日
Safari 会不定期 将中国苹果设备上的浏览数据发送到腾讯安全浏览服务,以检查可能对应"欺诈"网站的网址。由于腾讯与中国政府合作,其安全浏览黑名单中很可能包含政治反对派网站。通过关联来自单一 IP 地址的请求,政府可以识别中国以及香港的异见者,从而危及他们的生命安全。
-
添加日期: 2019年10月20日
—最新引用: 2019年04月08日
苹果计划要求所有适用于 MacOS 的应用软件都必须首先获得苹果的批准。
提供检查服务作为选项或许有用,也并无不妥。但要求用户必须获得苹果的批准,那就是专制。苹果表示,检查只会针对恶意软件(不包括 操作系统自带 的恶意软件),但苹果可以逐步改变这一政策。又或者,苹果可能会将恶意软件的定义扩大到包括任何中国政府不喜欢的应用。
对于自由软件来说,这意味着用户在编译后还需要获得苹果的批准。这实际上构成了一套监控自由程序使用情况的系统。
-
添加日期: 2019年10月19日
—最新引用: 2019年10月13日
中国共产党的 “学习强国” 应用要求用户授予其 访问手机麦克风、照片、短信、通讯录和上网历史记录的权限,并且其安卓版本被发现含有一个后门,允许开发者以"超级用户"身份在用户手机中运行任何他们想要的代码。在某些工作场所,下载并使用此应用是强制性的。
注意:《华盛顿邮报》的文章版本(部分内容模糊,但复制粘贴到文本编辑器后可读)包含一则澄清说明,指出测试仅在应用的安卓版本上进行,并且根据苹果公司的说法,"这种‘超级用户’监控无法在苹果的操作系统上实施。"
-
添加日期: 2019年10月16日
—最新引用: 2019年10月07日
苹果代表中国政府 审查 iOS 中的 台湾旗帜号。当地区设置为香港时,该旗帜在表情符号选择组件中不可见,但仍可访问。当地区设置为中国大陆时,所有显示该旗帜的尝试都将导致出现"空白表情符号"图标,仿佛这面旗帜从未存在过。
因此,苹果不仅将苹果应用商店用作审查工具,还利用 iThing 操作系统来实现这一目的。
-
添加日期: 2019年10月15日
—最新引用: 2019年10月10日
苹果已经 禁止了香港抗议者用于通信的应用。
遵守关于人们如何使用软件的"地方法律"并不是审查人们可以使用哪些软件的借口。
-
添加日期: 2019年10月15日
—最新引用: 2019年10月07日
Adobe 已 取消所有委内瑞拉用户的软件订阅。这展示了订阅要求如何被转变为破坏工具。
-
添加日期: 2019年10月04日
—最新引用: 2019年08月27日
谷歌应用商店中一款非常流行的应用包含一个模块,该模块旨在 秘密地在用户计算机上安装恶意软件。应用开发者定期利用它让计算机下载并执行他们想要的任何代码。
这是一个具体的例子,说明了用户在运行非自由应用时会面临怎样的风险。他们永远无法完全确定一个非自由应用是否安全。
-
添加日期: 2019年10月03日
—最新引用: 2019年09月09日
脸书应用会在诱骗用户为使用其某项功能而授予广泛权限后,即使应用被关闭也会持续追踪用户。
-
添加日期: 2019年10月03日
—最新引用: 2017年08月31日
最新版本的 Microsoft Office 要求用户 至少每三十一天连接一次 Microsoft 服务器。否则,该软件将拒绝编辑或创建任何文档,仅限于查看和打印功能。
-
添加日期: 2019年09月18日
—最新引用: 2019年09月09日
包括 MIA Fem 和 Maya 在内的一些非自由经期追踪应用 会将用户生活中的私密细节发送给脸书。
-
添加日期: 2019年09月16日
—最新引用: 2019年09月16日
特斯拉用户声称,特斯拉 强制安装了削减电池续航里程的软件,而非更换有缺陷的电池。特斯拉这样做是为了避免履行其保修义务。
这意味着专有软件可能成为一种可以逃脱惩罚的伪证手段。
-
添加日期: 2019年09月11日
—最新引用: 2019年08月22日
Chromebook 被设计成会过时:ChromeOS 有一个用于更新的通用后门,并且 会在预定义的日期停止运行。从那时起,这台电脑似乎就得不到任何支持了。
换句话说,当你不再被后门折腾时,你就会被过时设计折腾。
-
添加日期: 2019年09月11日
—最新引用: 2019年08月21日
微软曾录制 Xbox 用户的声音,并让 真人员工收听这些录音。
从道德上讲,我们认为让人类员工收听与让语音识别系统收听没有区别。两者都侵犯了隐私。
-
添加日期: 2019年09月10日
—最新引用: 2019年09月06日
追踪谁下载了某个专有程序是一种监控形式。有一款用于调节某种伸缩式步枪瞄准镜的专有程序。美国一名检察官已要求提供该应用所有一万多名安装者的名单。
如果是自由软件,就不会有谁安装了它的名单。
-
添加日期: 2019年09月10日
—最新引用: 2019年08月31日
iOS 中发现的一系列漏洞 允许攻击者获取存储在用户 iMonster 上的敏感信息,包括私人消息、密码、照片和通讯录。
考虑到苹果的专有软件使用户即使在最基本的安保上也完全依赖苹果,iMonster 的深度不安全性就显得更加突出。这也意味着这些设备甚至不尝试提供针对苹果公司本身的安保。
-
添加日期: 2019年08月31日
—最新引用: 2019年08月16日
一款在脸书上发布的游戏 旨在诱导儿童在不被告知的情况下花费大量父母的钱。
-
添加日期: 2019年08月23日
—最新引用: 2019年08月13日
当苹果怀疑用户存在欺诈行为时,它会秘密审理案件,并将裁决作为既成事实呈现。对被判有罪的用户的惩罚是 终身封禁,这在某种程度上永久性地使该用户的苹果设备功能瘫痪。而且没有上诉机会。
-
添加日期: 2019年08月15日
—最新引用: 2019年08月15日
Skype 拒绝透露其是否能够 监听通话。
那几乎就是说它可以做到。
-
添加日期: 2019年08月15日
—最新引用: 2019年08月15日
苹果正在为 iPhone 电池添加 DRM,并且其系统专有软件会 在电池不是苹果官方所更换时,关闭某些功能。
-
添加日期: 2019年08月06日
—最新引用: 2019年08月02日
在安全研究人员测试的21款免费安卓杀毒应用中,有8款 未能检测出测试病毒。所有这些应用都申请了危险权限或包含广告追踪器,其中7款的风险程度高于100款最受欢迎的安卓应用的平均水平。
(注:此文把这些专有软件描述为 “free(自由/免费)”。它应该直接说 “gratis(免费)”。)
-
添加日期: 2019年08月03日
—最新引用: 2019年07月08日
许多无良的移动应用开发者不断寻找方法,以绕过用户的设置、操作系统中的规则和隐私增强功能,从而尽可能多地收集私人数据。
因此,我们不能相信针对间谍行为的规则。我们只能相信对自己使用之软件的控制。
-
添加日期: 2019年07月21日
—最新引用: 2019年07月21日
谷歌"助理"会在 本不应监听的情况下 录制用户的对话。因此,当谷歌的一家分包商泄露了一千份机密语音录音时,用户很容易通过这些录音被识别出来。
由于谷歌"助理"使用的是专有软件,用户无法查看或控制其录制或发送的内容。
与其试图更好地控制录音的使用,谷歌根本不应该录制或监听用户的语音。它应该只接收用户希望发送给谷歌某些服务的指令。
-
添加日期: 2019年07月17日
—最新引用: 2019年07月09日
聪明的孩子们想出了如何通过购买一款 Electronic Arts 足球游戏的特殊球员包来 清空父母的银行账户。
这些卡包(也称为"战利品箱")的随机性使得游戏具有 极强的成瘾性,而玩家为了在竞争中领先而被迫花费更多金钱的事实,更使其具备了掠夺性的特征。值得注意的是,比利时已于2018年 将这些战利品箱定为非法。
拥有这么一款专有游戏的唯一好处就是用它来学习开发自由软件。
-
添加日期: 2019年07月16日
—最新引用: 2019年07月10日
苹果似乎表示,MacOS 中存在一个用于自动更新某些(所有?)应用的后门。
文章中所描述的具体变更并非恶意——它保护了用户免受第三方的监视——但这是另一个问题。
-
添加日期: 2019年07月15日
—最新引用: 2019年07月08日
许多安卓应用即使在被用户 禁止访问位置信息的情况下,仍然能够追踪用户的行动轨迹。
这涉及到安卓系统中一个看似无意的漏洞,被恶意应用故意利用。
-
添加日期: 2019年07月15日
—最新引用: 2018年09月21日
《部落冲突》是一个很好的例子,它是一款免费手机游戏,其开发者利用 心理操控技术,让很大一部分用户 对其极度上瘾——并因此为自己打造了一台赚钱机器。
(这篇文章使用"free"来指代"零价格",这种用法是我们应该避免的。我们建议使用"gratis"来代替。)
-
添加日期: 2019年06月27日
—最新引用: 2019年06月22日
谷歌 Chrome 是一款 监控工具。它允许成千上万的跟踪器侵入用户的计算机,并将他们访问的网站报告给广告和数据公司,尤其是谷歌。此外,如果用户拥有 Gmail 帐户,Chrome 会自动将他们登录到浏览器中,以便更方便地进行用户画像分析。在安卓系统上,Chrome 还会将用户的位置信息报告给谷歌。
摆脱监控的最佳方法是改用 IceCat,这是 Firefox 的一个修改版本,进行了多项更改以保护用户的隐私。
-
添加日期: 2019年06月10日
—最新引用: 2019年05月28日
尽管苹果号称致力于保护隐私,但 iPhone 应用中的追踪器却在夜间忙碌地 将用户的个人信息发送给第三方。
文章提到了具体例子:微软 OneDrive、Intuit Mint、耐克、Spotify、《华盛顿邮报》、天气频道(IBM 旗下)、犯罪警报服务 Citizen、Yelp 和 DoorDash。但很可能大多数非自由应用都包含追踪器。其中一些会发送个人身份识别数据,如手机指纹、精确位置、电子邮件地址、电话号码,甚至是送货地址(以 DoorDash 为例)。一旦这些信息被公司收集,就无从知晓它们将被用于何种目的。
-
添加日期: 2019年06月01日
—最新引用: 2019年05月30日
Femm"生育"应用暗地里是基督教生育主义者用于 宣传的工具,旨在传播对避孕措施的不信任。
它还会窥探用户,正如你对非自由程序所预期的那样。
-
添加日期: 2019年05月29日
—最新引用: 2019年05月06日
亚马逊 Alexa 从用户那里收集了大量超出正常运行所需的信息(时间、位置、无合法提示下的录音),并将其发送至亚马逊的服务器进行无限期存储。更糟糕的是,亚马逊还会将这些信息转发给第三方公司。因此,即使用户要求从亚马逊服务器上删除其数据,这些数据仍然保留在其他服务器上,广告公司和政府机构都可以访问。换句话说,删除已收集的信息并不能抹去收集行为本身的错误。
Nest 恒温器、飞利浦 Hue 智能灯、Chamberlain MyQ 车库门开启器和 Sonos 音箱等设备所收集的数据,同样会在这些设备所连接的服务器上存储超过必要的时间。此外,这些数据还会提供给 Alexa。其结果是,亚马逊对用户的居家生活拥有非常精确的图景——不仅包括当下,还包括过去(谁知道呢,或许还有未来?)
-
添加日期: 2019年05月18日
—最新引用: 2019年05月15日
被困在 iMonster 牢笼中的用户 成为了其他攻击者的瓮中之鳖,而应用审查制度又阻止了安全公司弄清这些攻击的运作方式。
苹果对应用的审查制度从根本上就是不公正的,即便它没有同时导致安全威胁,也是不可原谅的。
-
添加日期: 2019年05月10日
—最新引用: 2019年05月06日
暴雪嘉年华 2019 规定,入场者必须 安装并运行一个专有的手机应用。
这款应用是一款间谍软件,能够窥探大量敏感数据,包括用户的位置和通讯录,并对手机拥有 近乎完全的控制权。
-
添加日期: 2019年05月08日
—最新引用: 2019年04月26日
Jibo 机器人玩具被绑定到制造商的服务器上,而该公司通过关闭该服务器 使它们全部停止工作。
具有讽刺意味的是,这次关停对用户来说或许是件好事,因为该产品本就是为了通过假装表现出虚假的情感来操控用户,而且几乎肯定是在监视他们。
-
添加日期: 2019年05月08日
—最新引用: 2019年02月01日
部分福特车型搭载的 FordPass Connect 功能,能够 近乎完全访问车辆内部网络。该功能始终保持与蜂窝电话网络的连接,并向福特发送大量数据,包括车辆位置。即便在拔掉点火钥匙后,该功能仍在运行,且用户反馈无法将其禁用。
如果你拥有这样一辆车,那么你是否通过断开蜂窝调制解调器或用铝箔包裹天线成功切断了它的连接?
-
添加日期: 2019年04月27日
—最新引用: 2019年04月24日
用户向 Alexa 服务发出的部分命令会 被录音供亚马逊员工收听。谷歌和苹果的语音助手也有类似行为。
一小部分 Alexa 服务人员甚至能够访问 位置信息及其他个人数据。
由于客户端程序是非自由软件,且数据处理是在 "云端"("我们不会告诉你处理方式和地点"的委婉说法)进行,用户无从得知录音会被如何处理——除非有监听人员 违反了保密协议。
-
添加日期: 2019年04月22日
—最新引用: 2019年04月21日
截至2019年4月,用户 已无法禁用一种不道德的追踪恶意功能,该功能会在用户点击苹果 Safari、谷歌 Chrome、Opera、微软 Edge 以及即将推出的基于 Chromium 的新版微软 Edge 中的 ping 链接时,报告用户行为。
-
添加日期: 2019年04月22日
—最新引用: 2019年04月13日
经期和怀孕监测应用收集的数据往往可以被 雇主和保险公司获取。尽管这些数据经过了"匿名化和聚合处理",但仍然很容易被追溯到使用该应用的女性本人。
这对女性在平等就业和自主决定怀孕选择方面的权利产生了有害影响。请不要使用这些应用,即使有人为此提供奖励。一个功能大致相同但不会监视你的自由软件应用可以在 F-Droid 找到,并且 一个新的应用正在开发中。
-
添加日期: 2019年04月21日
—最新引用: 2019年04月04日
微软一直在 强制安装一个"修复"程序 到运行某些版本的 Windows 10的计算机上。在微软看来,"修复"意味着 篡改用户的设置和文件,特别是"修复"用户可能有意禁用的更新系统的任何组件,从而重新获得对用户计算机的完全控制权。微软多次将该程序的有缺陷版本推送到用户的机器上,导致了无数问题,其中一些问题 相当严重。
这体现了专有软件开发者对待本应服务的人群时所习得的那种傲慢和操纵态度。如果可能的话,请迁移到一个 自由操作系统吧!
如果你的雇主强迫你使用 Windows,请告诉财务部门这如何浪费了你的时间——让你疲于应对无休止的连接问题和过早出现的硬件故障。
-
添加日期: 2019年04月20日
—最新引用: 2019年04月15日
大众汽车对其发动机电脑进行编程,检测美国环境保护署的排放测试,并在其余时间以高污染模式运行。在实际驾驶中,这些车辆的排放量超出标准高达35倍。
使用自由软件并不会阻止大众汽车以这种方式编程,但会让这种欺骗行为更难以隐藏,并赋予用户纠正这种欺骗的可能性。
前大众汽车高管正在 因此欺诈受审。
-
添加日期: 2019年04月18日
—最新引用: 2019年04月13日
谷歌会追踪运行谷歌应用的安卓手机和 iPhone 的移动轨迹,有时还会 将这些数据保存多年。
手机中的非自由软件必须对将位置数据发送给谷歌这一行为负责。
-
添加日期: 2019年04月18日
—最新引用: 2018年11月23日
曾观察到一台安卓手机即使在飞行模式下也会追踪位置。不过它在飞行模式下不会发送位置数据,而是 先将数据保存起来,之后再全部发送出去。
-
添加日期: 2019年04月17日
—最新引用: 2019年04月04日
从微软商店"购买"的电子书,每次"所有者"想要阅读时,都需要通过连接商店来验证其 DRM 是否有效。微软即将关闭该商店,从而使所有其"销售"过的受 DRM 保护的电子书 彻底失效。(该文章还强调了 DRM 的种种弊端。)
这再次证明了受 DRM 限制的设备并不属于购买它的人。微软表示将退款给客户,但这并不能成为向他们出售受限书籍的借口。
-
添加日期: 2019年04月15日
—最新引用: 2019年03月28日
OfficeMax 通过 使用被篡改的专有"PC 健康检查"软件 欺骗客户,该软件会给出虚假结果,让客户误以为自己的电脑感染了病毒,从而向他们购买不必要的支持服务。
-
添加日期: 2019年04月11日
—最新引用: 2019年03月21日
Medtronics Conexus 遥测协议存在 两个漏洞,影响多款植入式除颤器 及其连接的设备。
该协议自2006年起就已存在,而 Medtronics 更早的一款通信协议在2008年也被发现存在类似漏洞。显然,该公司并未采取任何措施来修复这些问题。这意味着你不能依赖专有软件的开发者来修复他们产品中的漏洞。
-
添加日期: 2019年04月09日
—最新引用: 2019年03月28日
汽车公司正列出一系列巧妙的理由,解释为何 他们"必须"在车内安装摄像头和麦克风。
宝马表示其软件不会存储任何驾驶员监控信息。如果这意味着摄像头和麦克风采集的数据不会被任何其他人看到,那么这些摄像头和麦克风就没有危险。但我们应该相信这一说法吗?赢得理性信任的唯一途径,就是让该软件成为自由软件。
-
添加日期: 2019年04月09日
—最新引用: 2019年03月25日
许多安卓手机 预装了大量的非自由应用,这些应用能够在用户不知情的情况下访问敏感数据。这些隐藏应用要么将数据传回服务器,要么将其传递给用户自行安装的、具有网络访问权限但无法直接获取这些数据的应用。这就导致了大规模的监控,而用户对此完全无法控制。
-
添加日期: 2019年04月05日
—最新引用: 2019年03月29日
特斯拉汽车会收集大量个人数据,并且 当车辆进入报废场时,驾驶者的个人数据也随之留在了车上。
-
添加日期: 2019年04月01日
—最新引用: 2019年03月25日
英国超市Tesco曾销售过一款平板电脑,该设备需绑定Tesco服务器才能重新安装默认设置。Tesco 关闭了旧款机型的服务器,因此现在如果你尝试重新安装默认设置,设备反而会变砖。
-
添加日期: 2019年03月28日
—最新引用: 2019年03月20日
一项针对24款"健康"应用的研究发现,其中19款会 将敏感个人数据发送给第三方,这些第三方可能将其用于侵入式广告或对健康状况不佳者进行歧视。
每当征求用户的"同意"时,相关内容总是被埋没在冗长且晦涩的条款之中。无论如何,"同意"并不足以使窥探行为合法化。
-
添加日期: 2019年03月28日
—最新引用: 2019年03月20日
沃尔沃计划 在车内安装摄像头,以监控驾驶员是否存在可能导致事故的驾驶状态异常迹象。
然而,除了沃尔沃——或各类政府及犯罪分子——随时可能更改的专有软件之外,没有任何东西能阻止这些摄像头从事其他活动,例如通过生物识别技术识别驾驶员或乘客的身份。
-
添加日期: 2019年03月26日
—最新引用: 2017年04月13日
面向学校的低价 Chromebook 正在 收集远超必要范围的学生数据,并无期限地存储这些数据。家长和学生纷纷抱怨教育服务方和学校缺乏透明度、难以拒绝这些服务,以及缺乏适当的隐私政策等问题。
但仅仅抱怨是不够的。家长、学生和教师应该认识到,谷歌用于监控学生的软件是非自由的,因此他们无法核实其真实用途。唯一的补救方法是说服学校管理者在教育和学校管理中 完全使用自由软件。如果学校由地方管理,家长和教师可以要求他们在学校董事会的代表拒绝批准预算,除非学校开始转向自由软件。如果教育是全国统一管理的,他们则需要说服立法者(例如通过自由软件组织、政党等)将公立学校迁移到自由软件。
-
添加日期: 2019年03月23日
—最新引用: 2017年01月27日
骇客一旦入侵了与 Oculus Rift 传感器相连的计算机,就能够 将这些传感器变成间谍摄像头。
(请注意,此文错误地把骇客当成 “黑客” 来用。)
-
添加日期: 2019年03月13日
—最新引用: 2018年11月30日
在中国,电动汽车必须配备一个终端,用于 将包括车辆位置在内的技术数据传输至政府运行的平台。实际上,制造商在收集这些数据作为其自身监控的一部分后,再将其转发至政府运行的平台。
-
添加日期: 2019年03月11日
—最新引用: 2019年03月08日
安装在硬盘处理器中的恶意软件可以 利用硬盘本身作为麦克风来侦测语音。
文章中提到"Linux 操作系统",但似乎指的是 GNU/Linux。这种攻击并不需要修改 Linux 本身。
-
添加日期: 2019年03月10日
—最新引用: 2015年07月29日
《战争游戏:火的时代》是一款 iPhone 游戏,它具备基于 行为操控技术 的 成瘾机制,并结合了群体竞争心理。游戏在相对轻松的开局后逐渐放慢节奏并增加难度,玩家为了跟上群体进度,不得不投入越来越多的金钱。如果玩家暂停游戏一段时间,他们所投资的装备就会被"敌人"摧毁,除非他们购买昂贵的"护盾"来保护装备。此外,这款游戏还具有欺骗性,它通过混乱的菜单和复杂的数值来模糊真实的金钱成本。
-
添加日期: 2019年03月04日
—最新引用: 2019年02月27日
Ring 门铃摄像头的设计使得制造商(现为亚马逊)可以随时监控。而现在发现,其他任何人也能进行监控,甚至还能伪造视频。
第三方漏洞很可能是无意中产生的,亚马逊很可能会修复它。然而,我们并不指望亚马逊会改变其 允许它自己进行监控 的设计。
-
添加日期: 2019年03月04日
—最新引用: 2019年02月14日
AppCensus 数据库提供了有关安卓应用如何使用和滥用用户个人数据的信息。截至 2019 年 3 月,已分析近 78,000 款应用,其中 24,000 款(占 31%)会向其他公司传输广告 ID,而 18,000 款(占总数的 23%)会 将该 ID 与硬件标识符关联起来,导致用户无法通过重置广告 ID 来摆脱追踪。
收集硬件标识符显然违反了谷歌的政策。但谷歌似乎对此并不知情,而且即便被告知后,也并未急于采取行动。这证明开发平台的政策在阻止非自由软件开发者在其程序中植入恶意软件方面是无效的。
-
添加日期: 2019年02月28日
—最新引用: 2019年02月23日
Facebook 提供了一个方便的专有库用于构建移动应用,同时该库会 将个人数据发送给 Facebook。许多公司采用这种方式构建并发布了应用,但显然没有意识到他们收集的所有个人数据也会一并流向 Facebook。
这说明没有人能够信任非自由程序,即使是其他非自由程序的开发者也不能。
-
添加日期: 2019年02月28日
—最新引用: 2019年02月08日
惠普的 "墨水订阅"墨盒内置了 DRM,会持续与惠普服务器通信,以确保用户仍在支付订阅费用,并且打印页数未超出已付费额度。
尽管墨水订阅计划在某些特定情况下可能更便宜,但它会监视用户,并且对原本可以正常使用的墨盒施加了完全不可接受的限制。
-
添加日期: 2019年02月22日
—最新引用: 2019年01月07日
正如该公司首席技术官所言,Vizio 电视会 收集"电视能看到的一切",并将这些数据出售给第三方。而作为回报,用户能获得"更好的服务"(意味着更具侵入性的广告?)和略低的零售价格。
按照他的说法,之所以认为这种窥探可以接受,是因为在新款机型中用户可以选择是否加入。但由于 Vizio 的软件是非自由的,我们无从知晓后台实际发生了什么,也无法保证未来的所有更新都不会更改用户设置。
如果你已经拥有一台 Vizio "智能"电视(或任何此类"智能"电视),确保它不监视你的最简单方法是断开其网络连接,改用地面天线接收信号。但遗憾的是,这并非总是可行。另一个选择(如果你具备相关技术知识)是使用自己的路由器(可以是一台运行完全自由软件的旧电脑),并设置防火墙以阻止连接到 Vizio 的服务器。或者,作为最后的手段,你可以换一台其他型号的电视。
-
添加日期: 2019年02月21日
—最新引用: 2019年02月20日
一些便携式监控设备("手机")现在 将指纹传感器嵌入显示屏中。这是否意味着它们可以获取任何操作触摸屏之人的指纹?
-
添加日期: 2019年02月20日
—最新引用: 2019年02月04日
曾经在 Google Play 上架的 29 款"美颜相机"应用具备一种或多种恶意功能,例如窃取用户照片而非"美化"它们、向用户推送不受欢迎甚至恶意的广告,以及将用户重定向至窃取其登录凭证的钓鱼网站。此外,其中大多数应用的用户界面都设计得让卸载过程变得困难。
用户当然应该立即卸载这些危险的应用(如果尚未卸载的话),但他们也应该从根本上远离非自由应用。所有非自由应用都存在潜在风险,因为无法轻易知晓它们在背后真正做了什么。
-
添加日期: 2019年02月13日
—最新引用: 2019年02月06日
许多非自由应用都具备一项监控功能,可以在用户与应用交互时的 记录所有操作。
-
添加日期: 2019年02月08日
—最新引用: 2019年02月01日
一项针对谷歌应用市场上 150 款最受欢迎的免费 VPN 应用的调查发现,由于 DNS 泄漏,25% 的应用未能保护用户隐私。此外,85% 的应用在其源代码中包含了侵入性权限或功能——这些通常用于侵入式广告——也可能被用来监视用户。调查还发现了其他技术缺陷。
此外,此前的一项调查发现,排名前十的免费 VPN 应用中,有一半的隐私政策存在严重问题。
(需注意,上述文章中使用的是"开源"一词;而 GNU 项目推荐使用 自由软件(free/libre software)这一表述。)
-
添加日期: 2019年02月07日
—最新引用: 2019年02月04日
谷歌邀请用户 允许谷歌监控他们的手机使用情况以及家中的所有上网活动,作为回报,用户将获得高达20美元的报酬。
这并不是某个具有其他用途的程序所附带的恶意功能;这就是该软件的唯一目的,谷歌自己也承认了这一点。但谷歌以一种鼓励大多数人忽略细节的方式来表述。我们认为,这使得它适合被列在此处。
-
添加日期: 2019年02月03日
—最新引用: 2019年01月23日
谷歌正在修改 Chromium,使得扩展程序将无法更改或屏蔽页面中的任何内容。理论上,用户可以在 Chromium 的分支中还原这一更改,但 Chrome(非自由软件)无疑也会采用同样的更改,而用户无法自行修复。
-
添加日期: 2019年02月02日
—最新引用: 2018年12月29日
大约40%的免费安卓应用会 将用户的操作行为报告给 Facebook。
这些应用通常会发送设备的"广告 ID",以便 Facebook 将通过不同应用从同一设备获取的数据进行关联。其中一些应用会向 Facebook 发送用户在应用内活动的详细信息;另一些则仅发送用户正在使用该应用的信息,但仅此一条往往就包含了相当丰富的信息。
无论用户是否拥有 Facebook 账户,这种监视行为都会发生。
-
添加日期: 2019年02月02日
—最新引用: 2018年11月02日
Foundry 的图形软件会 报告用于识别运行者的信息。其后果往往是收到法律威胁,被索要巨额钱财。
这一点被用于压制被禁止的分享行为,使得其性质更加恶劣。
这说明,对非自由软件进行未经授权的复制并不能解决非自由软件本身的不公正问题。这样做或许可以避免为这个恶劣之物付费,但却无法让它变得不那么恶劣。
-
添加日期: 2019年01月28日
—最新引用: 2019年01月11日
三星手机预装了 无法删除的 Facebook 应用版本。Facebook 声称这是一个空壳程序,不会执行任何操作,但我们只能相信他们的一面之词,而且该应用随时可能通过自动更新被激活,存在永久性风险。
在预装非自由操作系统的同时塞入垃圾软件已是常见做法,但 Facebook 和三星(以及其他公司)让这些垃圾软件无法删除,则在劫持用户设备的道路上又进了一步。
-
添加日期: 2019年01月21日
—最新引用: 2019年01月10日
直到2015年,任何带有地理标签的推文都会 将精确的 GPS 位置发送到 Twitter 的服务器。这些推文中至今仍包含这些 GPS 位置信息。
-
添加日期: 2019年01月15日
—最新引用: 2016年12月29日
在游戏《Fruit Pop》中,玩家使用金币购买增益道具以获得高分。玩家每局游戏结束时会获得金币,也可以使用真实货币购买更多金币。
一旦获得更高的分数,玩家就会产生再次获得高分的欲望。但借助增益道具获得的高分,并 不会给玩家带来更多金币,也无助于他们在后续游戏中取得更高分数。要再次获得高分,玩家需要频繁使用增益道具,而这通常需要支付真实货币。由于增益道具带来的体验既刺激又有趣,玩家会在不知不觉中被引导用真实货币购买更多金币以换取增益道具,这可能会发展成一种代价高昂的习惯。
-
添加日期: 2019年01月14日
—最新引用: 2016年12月14日
微软遥测兼容性服务会 大幅降低运行 Windows 10 的电脑的性能,并且无法轻易禁用。
-
添加日期: 2019年01月13日
—最新引用: 2019年01月10日
亚马逊 Ring"安防"设备会 将其拍摄的视频发送至亚马逊服务器,并由服务器长期保存。
在许多情况下,这些视频会记录下每一个靠近、或仅仅是经过用户家门口的人。
该文章主要关注 Ring 过去如何允许个别员工随意查看这些视频。亚马逊似乎已经试图阻止这种二次滥用,但对于主要滥用行为——即亚马逊获取视频——亚马逊却期望社会全盘接受。
-
添加日期: 2019年01月06日
—最新引用: 2019年01月05日
天气频道应用 将用户的位置信息存储到公司的服务器上。该公司正面临诉讼,被要求告知用户这些数据将用于何种目的。
我们认为这起诉讼关注的是次要问题。公司如何处理这些数据是次要的。这里的根本错误在于,公司一开始就不应该获取这些数据。
其他天气应用,包括 Accuweather 和 WeatherBug,也会跟踪人们的位置。
-
添加日期: 2019年01月01日
—最新引用: 2018年12月30日
新的通用汽车 提供全局后门的功能。
每一个非自由程序都无法为用户提供针对其开发者的任何安全保障。而通过这一恶意功能,通用汽车更是明确地让情况雪上加霜。
-
添加日期: 2018年12月11日
—最新引用: 2018年12月06日
Facebook 的应用曾骗取用户"同意",让其能够 自动从安卓手机上上传通话记录,同时隐瞒了这项"同意"的实际用途。
-
添加日期: 2018年12月04日
—最新引用: 2018年11月27日
许多网站使用JavaScript代码来 窥探用户已在表单中输入但尚未提交的信息,以了解其身份。其中一些网站因此 面临诉讼。
某些客户服务的聊天应用使用同样的恶意软件 阅读用户输入但尚未发布的信息。
-
添加日期: 2018年11月13日
—最新引用: 2018年11月10日
Corel Paintshop Pro 程序有一个 后门,能用来使程序停止工作。
这篇文章充满了混淆、错误和偏见,既然我们提供了指向它的链接,就有义务将其指出。
- 获得一项专利并不"使能"一家公司在其产品中做任何特定的事情。它真正使能的是,让该公司能够起诉其他公司在其产品中做了某些特定的事情。
- 一家公司关于何时通过后门攻击用户的政策并不是问题的关键。首先,植入后门本身就是错误的,而使用后门也永远是错误的。任何软件开发者都不应拥有凌驾于用户之上的这种权力。
- “盗版”一词本意指攻击船只。用这个词来指代分享副本是一种污名化行为;请不要污名化分享。
“保护知识产权” 的想法是一场整体混乱。“知识产权” 一词本身就是 把许多毫无共同之处的事情错误地泛化在一起。
此外,谈论"保护"这种虚假的概括本身是另一种荒谬。这就像因为邻居的孩子在你家前院玩耍就报警,并声称你在"保护边界线"。孩子们根本无法对边界线造成伤害,即使用风镐也不行,因为它只是一个抽象概念,不可能受到物理行为的影响。
-
添加日期: 2018年11月04日
—最新引用: 2018年10月30日
几乎所有"家用安防摄像头"都会 将所拍摄到的一切内容的未加密副本提供给制造商。"家用不安防摄像头"或许是更合适的名称!
当《消费者报告》测试这些产品时,它建议制造商承诺不会查看视频内容。但这并不能保障你家里的安全。真正的安全意味着要确保他们根本无法通过你的摄像头进行窥视。
-
添加日期: 2018年10月30日
—最新引用: 2018年10月24日
有些安卓应用 会跟踪删除它们的用户手机。
-
添加日期: 2018年10月29日
—最新引用: 2018年10月24日
苹果和三星故意 降低老款手机的性能,迫使用户购买它们的新款手机。
-
添加日期: 2018年10月26日
—最新引用: 2018年10月23日
通用汽车会一刻不拉地 跟踪其“联网”汽车的收音机频道选择。
通用汽车并未获得用户的同意,但本可以通过将其偷偷塞入用户为某项数字服务或其他项目所签署的合同中而轻松获取。要求获得同意实际上形同虚设。
这些汽车还收集很多数据:聆听你说话,描绘你的运动轨迹,跟踪乘客的电话。所有 这些数据收集都应当被禁止。
但是,如果你真的想做到安全,我们必须确保汽车的硬件不能收集这些数据,或者汽车软件是自由软件,这样我们就知道它不会收集任何数据。
-
添加日期: 2018年10月22日
—最新引用: 2018年10月15日
打印机厂商在阻止用户使用第三方替换墨盒方面可谓"创新"不断。它们所谓的"安全升级"时不时就会对墨盒实施新形式的 DRM 限制。惠普和爱普生就曾这样做过。
-
添加日期: 2018年10月11日
—最新引用: 2018年07月31日
一个可以从非自由 Steam 客户端获得的非自由视频游戏 包含一个 “挖矿程序”,就是说,一个会劫持用户电脑 CPU 来挖取加密货币的可执行程序。
-
添加日期: 2018年10月11日
—最新引用: 2018年05月08日
一名骇客利用过时软件中的漏洞,在向访问者提供的 网页中注入了"挖矿程序"。这类恶意软件会劫持计算机的处理器来挖掘加密货币。
(请注意,本文错误地将 “黑客” 一词当成骇客来用。)
由于该挖矿程序是一个非自由的 JavaScript 程序,如果访问者使用了 LibreJS,就不会受到影响。此外,还有一些 专门用于阻止 JavaScript 挖矿程序 的浏览器扩展可供使用。
-
添加日期: 2018年10月01日
—最新引用: 2018年09月26日
霍尼韦尔的"智能"恒温器仅能通过该公司的服务器进行通信。这类设备具备所有令人厌恶的特性:监控、被破坏的风险 (针对特定用户或同时针对所有用户),以及服务中断的风险(这正是刚刚发生的情况)。
此外,设置所需温度需要运行非自由软件。而使用老式恒温器,你直接通过恒温器上的控制装置就能完成操作。
-
添加日期: 2018年09月25日
—最新引用: 2018年09月24日
研究人员已经发现如何 将语音命令隐藏在其他音频中,这样人们无法听到它们,但 Alexa 和 Siri 却能识别出来。
-
添加日期: 2018年09月22日
—最新引用: 2018年09月14日
安卓有一个 远程更改“用户”设置的后门。
文章怀疑这可能是一个通用后门,但是并不确认。
-
添加日期: 2018年09月18日
—最新引用: 2018年09月12日
某个版本的 Windows 10 会 在用户尝试安装 Firefox(或 Chrome)时进行阻挠。
-
添加日期: 2018年09月15日
—最新引用: 2017年12月06日
这些操控行为属于恶意功能,之所以能够实现,是因为游戏是专有软件。如果游戏是自由的,人们就可以发布一个非操控性的版本,并转而使用那个版本。
-
添加日期: 2018年08月24日
—最新引用: 2018年06月24日
Red Shell 是一种存在于许多专有游戏中的间谍软件。它会 追踪用户计算机上的数据并将其发送给第三方。
-
添加日期: 2018年08月24日
—最新引用: 2005年10月20日
暴雪 Warden 是一个隐藏的"反作弊"程序,它会 监控玩家计算机上运行的每一个进程,并窥探大量个人数据,其中包括许多与作弊完全无关的活动。
-
添加日期: 2018年07月15日
—最新引用: 2018年06月25日
MacOS 版游戏《合金装备崛起:复仇》被绑定在一台服务器上。该公司 关闭了该服务器后,所有副本便都无法运行了。
-
添加日期: 2018年02月10日
—最新引用: 2018年03月30日
在 macOS 和 iOS 系统中,将图像从 Photos 格式转换 为自由格式的流程极其繁琐且耗时,以至于用户如果拥有大量图片,往往会选择放弃。