• 媒体品牌
    爱范儿
    关注明日产品的数字潮牌
    APPSO
    先进工具,先知先行,AIGC 的灵感指南
    董车会
    造车新时代,明日出行家
    玩物志
    探索城市新生活方式,做你的明日生活指南
  • 知晓云
  • 制糖工厂
    扫描小程序码,了解更多

(百度的漏洞)要么是设计糟糕,要么是有意为之。

—— Citizen Lab 总监 Ron Deibert

大声

2016-02-24 11:21

关注网络安全的人相信不会对加拿大的网络安全独立研究中心 “公民实验室”(Citizen Lab)感到陌生,捉虫能手 Citizen Lab 这一次捉到了中国互联网巨头百度头上了。

路透社报道,Citizen Lab 的研究人员发现,有数千款运行百度代码的应用会收集用户个人信息,并将其发送给百度,而其中的许多信息都很容易被拦截,并且这些应用横跨移动端和桌面端。

最让人意外的是,百度很大方地向路透社表示:该公司将会在其软件开发套件中修正加密漏洞,但仍会继续收集用户数据,并将其用作商业目的,其中部分数据会与第三方分享。

对于百度再次出现类似漏洞泄露用户敏感数据,并且容易被第三方拦截的情况,Citizen Lab 总监 Ron Deibert 是这么评价的

“(百度的漏洞)要么是设计糟糕,要么是有意为之。”

这也不是第一家中国互联网企业被发现有如此漏洞,去年的时候,Citizen Lab 发现被阿里巴巴收购了的 UC 浏览器能够让第三方轻易取得地点、详细搜索内容与移动用户以及设备号码等个人识别资料。随后,Citizen Lab 告知了此漏洞,UC 浏览器漏洞被补上。

在比较国内 BAT 三家领先互联网企业的时候,我们会这样总结他们的特点:百度的技术,阿里巴巴的运营,以及腾讯的产品。

自诩为国内技术领先,要在国际上和 Google 竞争的百度李彦宏坚信价值观是正确的高尚的造福人民大众的百度,这一次被国外安全大牛评价为“要么是设计糟糕,要么是有意为之”,无疑是被蔑视了,要么是技术上不过关,要么是价值观上不过关。

值得玩味的是,“技术是无罪的”这句话大火之后,Ron Deibert 由技术出发,以“恶意”去揣测百度,似乎是一次对“技术无罪论”的隔空反驳。

而该不该用“恶意”去揣测百度,主导权其实在百度如何构建自己的价值观,并践行之。

 

题图来自:123RF

登录,参与讨论前请先登录

评论在审核通过后将对所有人可见

正在加载中

一年前经常会被问及的一个问题是:端侧 AI 真的会实现吗?现在已经基本没有这样的疑问了,因为我们正在亲眼见证计算量的增长,以及在各个场景中部署 AI 所带来的巨大机遇。

查看全文 —— Arm 高级副总裁兼终端事业部总经理 Chris Bergey

我们一直在坚持 AI helpful,让 AI 有用,好用,让智能为用户创造价值。

查看全文 —— 云米科技创始人、CEO 陈小平

行业里为他们(网约司机和外卖员)做特别深度的思考比较少,几乎没有人专门用心为他们做手机。

查看全文 —— 星纪魅族中国区 CMO 万志强

当越来越多平台支持杜比视界后,各类风格博主都在尝试拍摄和分享,如影视飓风、Linksphotograph、flypig 等,内容涵盖科技、娱乐、旅行、人文等主题,也带动了普通用户用杜比视界记录生活瞬间。

查看全文 —— 杜比实验室商业策略总监 周惠

所有人都在说现在是 Agent 元年,但 Agent 的第一个上班地点,可能就是外贸工厂。

查看全文 —— 外贸创业者刘世奇