顯示具有 Personal Private 標籤的文章。 顯示所有文章
顯示具有 Personal Private 標籤的文章。 顯示所有文章

2009-05-04

NoScript 作者:人不為己天誅地滅



NoScript是個Firefox上的安全性擴充套件
它可以讓用戶在第一線避免很多惡意攻擊
例如網頁代碼中暗藏的媒體撥放連結
或者是Dlwnloader之類的東西
對一些不怕麻煩的人來說
NoScript確實是個好東西



很多人包括我都非常感謝他對於網路安全的奉獻
但是好景不常,既使是網路安全專家他也是要吃飯的
另一個Firefox擴充套件Adblock Plus的作者
日前在他的blog寫道有很多人寫信問他可否在Adblock Plus的官方網頁刊登廣告
他在文中報了一個料,他說NoScript的作者為了自己的利益
接受了在NoScript官網放置商業廣告,並且頻繁升級NoScript這個擴充套件
因為擴充套件升級,在瀏覽器重新啟動後會自動連結至官網,如此可以增加廣告曝光率
當然,單從這點來看NoScript作者似乎沒什麼不對,可以一邊賺錢一邊做自己有興趣的事情
何樂而不為呢?但是人都是很精明的,因為通常會使用NoScript的人
也幾乎都會使用Adblock Plus這個擋廣告的擴充套件
想當然NoScript官網廣告的曝光率當然不高
因為NoScript的廣告存在於EasyList黑名單中,全被擋掉了

針對這個棘手的問題
NoScript作者採首先取了一種干擾Adblock Plus的方法
讓使用者瀏覽NoScript官網時Adblock Plus會"暫時"失去作用
後來這個被人給罵翻了,不過NoScript作者也並非完全不可理喻
他接受了民怨,並同意修改,但是被改成會自動添加例外規則到Adblock Plus白名單內
這個規則的添加是透過Adblock Plus提供的API所實現的
一般透過這個API我們可以在網頁上直接點選你想要訂閱的規則
只是現在被NoScript作者拿來鑽漏洞,讓Adblock Plus不會阻擋自己官網的廣告
而且如果你手動刪除這些規則,下一次啟動它又會自己添加回去

當然網路上又把這樣的行為給罵翻了天..
對此NoScript作者表示規則會自動添加完全是因為bug所引起的問題
老實說我不相信這是一個bug,我比較傾向去相信NoScript作者被錢衝昏了頭
因為NoScript作為一個安全性質的擴充套件,竟然暗地裡幹這些見不得人的事情
NoScript我已經不會再去用它了,對我來說NoScript作者在我心中已經黑掉了

就跟360安全衛士一樣!
很多人不知道,創造出360安全衛士的人跟幾年前網路上惡名昭彰
的流氓軟體3721的創造者是同一個人!
與NoScript的差別是一個金盆洗手開始當起網路安全專家了
另一個則是從網路安全專家墮落到開發流氓軟體
兩者都是非常巨大的轉變,不管最後結果如何這兩個軟體我是永遠都不會再用了!
(繼續閱讀...)

2009-01-17

iTunes Music Store DRM free歌曲帶有買主的個人信息



自從Apple宣佈iTunes Music Store所販售的歌曲將去除DRM保護
這原本是一個很令人振奮的消息,因為除去了DRM保護後的歌曲,不會再像以前一樣限制此歌曲的自由
意既你可以自由自在的用你想要用的撥放工具,不會再受限於必須使用Apple iPod才能撥放



不過DRM free的歌曲固然好,使用上也很方便,但是千萬不要因為太自由了
所以就上網跟親朋好友分享,如此一傳十,十傳百這些歌曲會用你無法想像的速度分享給任何人
如果不幸發生了這種事情,請擔心自己可能會被請去喝咖啡!
因為DRM free歌曲中包含了購買者的個人資料

你甚至用記事本並以自己當時註冊的信箱做搜尋,很容易在一大堆亂碼中發現自己的信箱!
為了不讓自己的權益受到侵害,請妥善保護你的音樂媒體,也不要用流氓P2P軟體
要不然自己無形當中就會散播這些DRM free的歌曲!
(繼續閱讀...)

2008-12-23

一個沒有隱私憂慮的Google Chrome



大家都知道Google Chrome瀏覽器雖然快速好用
但大部分人不知道的是它的Google Omnibox有不小的隱私爭議
當用戶將Chrome做為預設瀏覽器時,在網址列輸入的內容
也不需要敲Enter,所有內容全部都會回傳給Google
而且每一個Chrome用戶都會有一個圖特的身份證號碼
Google會統計每個用戶的使用情況,收集你的一些資料
例如IP還還有你瀏覽過一些什麼樣的網站,或用Google搜尋了些什麼
在某方面來看,Google透過Chrome收取用戶資訊,以壯大自家的搜尋引擎
看到這邊,可能有人內心開始發問了,那我可以不要嗎?




Chrome收集用戶資訊有些人或許不在乎,但有些人可能會覺得隱私被侵犯了
好在Google Chrome是個使用BSD授權許可的開源軟體
開源的好處就是任何人如果使用上不滿意都可以自行fork源代碼
所以現在有一個完美的解決方案,那就是SRWare Iron
SRWare Iron是Google Chromium開源計畫的一個實現
它使用了Google Chromium的源代碼,去除掉了那些會侵犯隱私的代碼
改用SRWare Iron後與Chrome相比SRWare Iron少了:

1.如果發生crash,將不會傳送任何相關資訊給Google

2.安裝時不會像Chrome一樣安裝身份證

3.網址列輸入的訊息不會回報Google,同時也失去自動揪錯與快速提示功能

4.不會安裝無用的元件在背景時時刻刻檢查有沒有新版出現


除此之外使用上與Chrome沒有任何差別,其實SRWare Iron推出有一段時間了
我一直注意它的發展,之所以現在才推薦,是因為現在有內建正體中文,在之前只有英文版
其它的不同請參閱Srware官方網站的詳細說明!
(繼續閱讀...)