科百科
当前位置: 首页 范文大全

qq隐私事项(QQ隐私事件深究仅靠)

时间:2023-06-05 作者: 小编 阅读量: 1 栏目名: 范文大全

QQ隐私事件深究仅靠文丨锋科技(ID:feng_keji)说到近期讨论热烈的互联网大事,QQ一定榜上有名1月15日,知名开发者社区V2EX出现了一篇帖子,发帖人@mengyx表示,电脑上装载的安全软件“火绒”拦下了QQ的。

文丨锋科技(ID:feng_keji)

说到近期讨论热烈的互联网大事,QQ一定榜上有名。

1月15日,知名开发者社区V2EX出现了一篇帖子,发帖人@mengyx表示,电脑上装载的安全软件“火绒”拦下了QQ的读取操作,而QQ的读取目标,竟然是Edge浏览器的历史记录。

V2EX原帖内容

此帖一出,舆论哗然,多个用户通过场景复现后发现,遭到QQ“毒手”的浏览器,并不只有Edge一家:Chrome、360、猎豹等国内知名浏览器的历史记录都会被QQ读取,并且会对用户的浏览网址进行分类。

除了QQ外,很多工作党使用的即时通讯软件Tim也出现了类似情况,并且已经持续了一年多。值得庆幸的是,多名开发者在深扒代码后表示,目前QQ尚未装载将记录上传的功能,也不会读取历史记录的具体内容。

对此,QQ团队也正式发布公告称,QQ检索浏览器记录是为了检测一些恶意网站,从而让用户不会受到与之相关的伪造QQ客户端的困扰。对于QQ访问用户数据不规范的行为,QQ团队特地向大众致歉,在后续推送的新版本中,QQ将更换恶意网站的监测手段,并将原有方案移除。

从火绒安全工作室公布的后续代码解析中,我们也看到目前QQ和Tim的最新版本(QQ版本号:9.4.2.27666,Tim版本号:3.3.0.21972)已经移除了获取浏览器历史记录的相关代码逻辑。

关于隐私的“乌龙”

其实,腾讯软件疑似侵犯隐私的操作已不是第一次。2018年,不少手机厂商推出了弹出式摄像头手机,但用户发现,当他们使用QQ浏览器浏览某些网页时,vivo NEX等手机就会无故弹出摄像头。

图片来源:品玩

在面对大量用户的质疑后,QQ浏览器团队解释称,部分网页的访问需要确认手机摄像头等硬件数据(例如获取摄像头信息并检测摄像头是否可用),从而触发了弹出式手机的相机弹出机制。

后来,知名开源软件Telegram也遇到了这一问题,根据Telegram的代码显示,QQ浏览器团队的解释是对的,这本质上是谷歌没有及时升级API的结果,QQ浏览器的嫌疑就此洗清。在之后,vivo也向用户推送了“二次拍照确认”的更新补丁,隐私之争从此落下帷幕。

可以看到,QQ浏览器的“弹出”案例此次的浏览器事件很相似:开发团队出于安全/保障软件正常运行的原因,对用户部分机内数据进行了调用分析,在围观群众看来,这成了他们调用信息的铁证。直到代码解析结果出炉,大家才真相大白。

此次也是一样,通过代码解析后发现,虽然QQ会自动提取用户的浏览链接并进行网站分类,但它并没有向服务器上传相关信息。从安全角度来看,QQ团队所做的链接提取和关键词分析功能是合理的,因为一些热词(股票、融券、融资等)确实是恶意网站的植入重灾区。

虽然小雷本想总结称,这是QQ和群众之间的一次美丽误会,但在这个隐私时代下,事情似乎并没有那么简单。

浏览记录有什么用?

虽然QQ并没有针对用户搜索的具体内容进行分析,但你浏览网页的时间、频次和关键词,也是互联网数据“用户画像”的重要组成方式。早在电商时代,用户画像这一分析手段就被广为运用,如今互联网巨头言必称大数据,用户画像成为了每个巨头都关心的核心数据。

用户画像是真实用户的虚拟代表,是建立在一系列真实数据之上的目标用户模型,用户的性别年龄、社会身份、位置数据等都是用户画像的一部分。

目前,许多应用(微信、抖音、百度App、淘宝)的隐私政策都明确规定,你在应用生成的浏览信息、关键词等数据,应用厂商有权进行采集和分析。你收到的购物推荐、新闻推送乃至垃圾广告,都离不开这些互联网巨头的画像采集。

举个例子,从你访问购物网站的种类和频次,其实可以推断出你的作息时间、消费档次和消费特征。假设腾讯真的希望用QQ来校准用户画像的话,那么QQ将浏览记录根据网址和关键词分门别类地进行整理也就不足为奇了,这些数据都是用户画像的重要依据。

图片来源:CleverTap

而比用户画像更麻烦的,则是近几年兴起的“数字指纹”信息检索。在传统的用户储存文档Cookie受到读取限制后,互联网厂商开始采用更为便捷的手段来给用户分类。根据设备型号、系统版本、浏览器版本和屏幕字号等信息,厂商可以将信息精确到用户个体,完成匹配度更高的身份识别。

虽然如今很多硬件制造商和浏览器厂商开始混淆用户版本,拉低数字指纹的精确性,但由于目前很多桌面应用都没有沙盒化运行,浏览记录反而成为了更简单的工具。你的访问频度、访问时段和访问门类构成的数据组合,已经能有效筛除掉大多数无关用户,实现从设备到人的用户匹配。

​我们该怎么做?

虽然在互联网时代,普通用户的隐私保护程度节节后退,但仅就QQ事件来说,我们也并非没有应对手段。在Windows平台上,我们可以通过安全软件的规则定义功能,限制应用的文件检索范围,并选择性中断应用和部分服务器的数据连接,保证隐私安全。

而在Mac平台上,我们也拥有专门为沙盒化应用定制的Mac Apple Store。虽然如今不少Mac应用都会在官网上推出下载版,但Mac版官方应用才是最安全的选择,在苹果的隐私审查下,这些蠢蠢欲动的开发者也只能死心。

不过从宏观层面上讲,法律才是最好的隐私守护神。欧洲于2018年出台的GDPR法案和我国去年十月公布的《个人信息保护法(草案)》中,都明确规定了互联网浏览记录符合个人信息的法律范畴,针对浏览历史的不规范访问行为或将彻底终结,QQ团队的这一“失误”,在未来不会成为常态。

,
    推荐阅读
  • 七夕情人节道具玫瑰鲜花(七夕情人节-玫瑰花)

    七夕情人节道具玫瑰鲜花马上又要到我们国家一年一度七月初七牛郎会之女的七夕情人节。牛郎织女七夕节是我国有悠久传统的民族节日,古人普遍比较含蓄,也不好意思把七夕节直接命名成情人节。以前的七夕又称乞巧节、女儿节、少女节、七娘会、仙缘会等。七夕情人节随着情人节在我国流传开来,玫瑰花又是象征爱情和真挚纯洁的爱情。

  • 一天能做20元手工(187天折一条龙昆明这个学生手工技能点满了)

    在自学了7年现代折纸后,李瑞完成了自己梦想中的龙。李瑞折的这条龙,叫“龙神”,用一张边长2米的正方形,黄色油纸折成,呈盘踞造型。龙身长约1.5米,有近1400个鳞片,每个鳞片大小约1平方厘米,细节展现堪比精雕作品。李瑞说,折龙鳞是最费时的环节。因为想要每个鳞片都栩栩如生,李瑞1个小时最多能折不到20个鳞片。李瑞说,有了折痕,才能做出龙的基本型。

  • 空气压缩机(螺杆式空压机工作原理)

    螺杆空压机中的进气过程没有进气阀和排气阀组,进气只能通过打开和关闭自动调节阀来调节。当空气排出时,齿槽处于真空状态,外部空气被吸入并沿轴向流入主转子和辅助转子的齿槽。当空气充满整个齿槽时,转子的进气侧端转离壳体的进气口。此时,两个转子的配合面和壳体排气口之间的齿槽空间为零。也就是说,“排气过程”完成了。

  • 废电池的危害及利用(废电池危害及处理方法)

    所以我们平时要做好废电池的处理,把它放入相应的垃圾箱里。其余的各类废电池一般都运往专门的有毒、有害垃圾填埋场,但这种做法不仅花费太大而且还造成浪费,因为其中尚有不少可作原料的有用物质。真空热处理真空热处理:首先需要在废电池中分拣出镍镉电池,其次在真空中加热,使汞迅速蒸发,将其回收。

  • 刚办的身份证怎么会消磁(身份证消磁了咋办)

    办事的时候,发现身份证“消磁”用不了了!非接触式IC卡是由IC芯片、感应天线组成,封装在一个标准的PVC卡片内,芯片及天线无任何外露部分。@平安江苏”解读称,“消磁”对应的是早期的银行卡,那是一种“磁卡”与磁体接触容易导致“消磁”,使得无法正常地读取银行卡数据。而身份证内芯片损坏之后,也是表现出无法读取,人们便误以为这种损坏是“消磁”,实际上他们的原理完全不一样。

  • 洞洞剪怎么用(洞洞剪剪头发是什么效果)

    剪纸,又叫刻纸,是一种镂空艺术。是中国汉族最古老的民间艺术之一。其在视觉上给人以透空的感觉和艺术享受。剪纸在中国农村是历史悠久,并且流传很广的一种民间艺术形式。这种民俗艺术的产生和流传与中国农村的节日风俗有着密切关系,逢年过节亦或新婚喜庆,常常会贴“囍”这个字,人们把美丽鲜艳的剪纸贴在雪白的墙上或明亮的玻璃窗上、门上、灯笼上等,节日的气氛便被渲染得非常浓郁喜庆。

  • 碧玺和碧玉有区别吗(玉石的基础知识)

    巴西所产的彩色碧玺,占全世界的总产量百分之五十至百分之七十。西瓜碧玺碧玺以,颜色、透明度、内部缺陷和重量作为价值的标准!在珠宝界碧玺是中高档宝石,优质的碧玺比钻石还要稀少。并说碧玺是水晶的一种,使很多人认为碧玺价格不高。实际上碧玺和水晶是两种不同的矿物,碧玺是高档宝石,水晶则是一般宝石。碧玺具有压电性、热电性,这就是“电气石”名称的由来。

  • 最准月距离测试(天琴计划又立新功)

    “天琴计划”的基本方案是于2035年前后在约10万公里高的地球轨道上,部署三颗全同卫星构成边长约为17万公里的等边三角形编队,建成空间引力波探测天文台,开展空间基础科学前沿研究。考虑到我国现有的技术水平离空间引力波探测实际需要和国际前沿还有较大的差距,在部分核心技术指标上还有量级的差距。基于太阳轨道的空间引力波探测方案,因为其卫星距离地球超过5000万公里,基本不太可能利用激光来进行定位。