Browsers 板


LINE

文章来源:E安全 http://goo.gl/EShgDm 全文转载,内容转繁体。 国外两大安全公司证实傲游浏览器(Maxthon)收集使用者敏感资讯同时送至伺服器, 即使使用者选择退出也无济於事。 安全公司Exatel与 Fidelis Cybersecurity发布报告称,傲游浏览器在“使用者体 验改善计划”(User Experience Improvement Program ,UEIP)中收集使用者敏感资讯。 UEIP允许傲游浏览器开发公司收集使用者浏览器使用分析资料。 从一定程度上讲,所有浏览器均采取这种做法,包括热门浏览器Firefox和Chrome。 http://i.imgur.com/3h5Bsee.jpg 收集过多资讯 超出正常接受范围 Exatel 和Fidelis声称,傲游浏览器正收集更多正常接受范围之外的资讯。 傲游浏览器收集的资讯包括:OS版本、萤幕解析度、CPU类型、 CPU速度、安装的记忆体量、傲游浏览器可执行位置、 广告过滤器状态、浏览器首页URL、使用者的整个浏览历史、 所有Google搜寻、系统安装的其它应用程式清单,包括版本号。 Exatel表示,这些封包含在名为ueipdat.zip的档案内, 透过HTTP定期从使用者浏览器传送至傲游浏览器的中国伺服器。 研究人员在ueipdat.zip档案内发现名为dat.txt的加密档案。 Exatel称能使用密码短语(passphrase) 密码 eu3o4[r04cml4eir破解这个AES-128-ECB加密密码, 结果发现傲游浏览器二进位记忆体在硬编码。 Dat.txt包含所有上述资料。 漏洞或故意设计? 傲游未直接答复Exatel的询问,但使用者在论坛抨击该公司。 北京傲游天下科技有限公司的代表回应称,当使用者选择加入UEIP排程时, 浏览器会收集所有上述所提的敏感资讯,但当他们退出时, 傲游浏览器只会收集浏览器状态相关的基本资讯,而非任何使用者具体资讯。 Exatel 与Fidelis则表示,事实并非如此。 它们经过测试发现,离开UEIP计划後, 傲游浏览器仍将同样的资料传送至伺服器。 http://i.imgur.com/3h5Bsee.jpg 先前,Citizen Lab的安全与隐私研究员在QQ浏览器(2013年3月)、 百度浏览器(2016年2月)以及UC浏览器(2015年5月)发现同样的情况。 外媒联络到北京傲游天下科技有限公司CEO陈明杰(Jeff Chen), 他表示,傲游非常重视Exatel的报告,并会全面调查此事。 --------------------------------------------------------------------- 同场加映,傲游CEO陈明杰(Jeff Chen)於傲游英文论坛的回应。 http://goo.gl/vJQOHd 这里有人机翻中文。 http://goo.gl/I2E2aS 看了大意如下: 傲游的使用者体验改善计划(UEIP), 在选项关闭时本该不收集使用者资讯, 但因为BUG的缘故,所以关闭以後仍会收集资讯。 然後解释收集URL的原因,是为了过滤恶意网站(云安全) 不过收集Google搜寻记录、浏览历史记录, 还有收集安装的软体清单(包括版本号),这些没有解释阿。 令人庆幸的是,傲游并没有收集信用卡资料XD -- 闭嘴!我们在讨论言论自由。 --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 1.175.8.13
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Browsers/M.1468671052.A.EE2.html
1F:→ darKyle: 过滤网站...Google的黑名单都可以预先下载了 它资料库有 07/16 20:15
2F:→ darKyle: 比Google大? 07/16 20:15
3F:→ sam613: 对岸的东西不收集个资才是新闻好不好 07/16 20:56
其实说到隐私,Google Chrome预设的设定也是会收集个人资料的(要手动关闭), 另外还有个SRWare Iron的八卦,明天再写。 ※ 编辑: zhtw (1.175.8.13), 07/16/2016 21:08:16
4F:推 ssarc: 原来是BUG阿.......(笑) 07/16 23:02
5F:推 s25g5d4: 假的!我的浏览器业障重阿 07/16 23:25
6F:→ t7yang: 海涛:假的!!!!!! 这是BUG啊 07/16 23:27
7F:→ t7yang: 某:神龙,我想要学一招举世无双、堪比地图炮的大绝 07/16 23:28
8F:→ t7yang: 神龙:你大声喊:有BUG就好了 07/16 23:29
9F:→ t7yang: 老板:脸要厚,心要黑,敢敢作 员工:被人发现怎麽办 07/16 23:31
10F:→ t7yang: 老板:说有BUG有就好了 07/16 23:31
11F:→ t7yang: 话说板主可以开放申请板标吗?我有好多话想说 07/16 23:33
12F:→ t7yang: 定一个办法如何,譬如申请核准後可以挂最多一个礼拜之类的 07/16 23:33
13F:推 ppon: 看吧 中国出品的东西不意外 当初谁还把这浏览器捧成什麽一样 07/16 23:58
14F:推 karst10607: t7点子不错,我来研究看看怎麽作 07/17 00:29
15F:→ doom3: eu3o4[r04cml4eir 这麽长的密码都能破解 现在科技真强 07/17 10:27
16F:→ sheilarea200: 应该是为了过滤会伤害玻璃心的恶意网站 07/17 14:58
17F:推 kaoh08: 蒐集资讯是为了保护使用者(不要碎满地 07/17 15:20
18F:推 woodghost: 破解那麽长的密码是因为它直接写死在程式码里(笑) 07/19 09:50







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:BuyTogether站内搜寻

TOP