V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  daveh  ›  全部回复第 35 页 / 共 45 页
回复总数  893
1 ... 31  32  33  34  35  36  37  38  39  40 ... 45  
2021-09-23 12:36:11 +08:00
回复了 wmz123 创建的主题 iOS 关于 iOS 15 记录 APP 活动
App Privacy Insights
2021-09-23 08:43:20 +08:00
回复了 Tumblr 创建的主题 iOS iOS 15 已经释出了,怎么没看到有人聊呢?
@Lemeng 升完后更省电,通知摘要必须好评,以前时不时有通知亮屏耗电,现在不重要的通知都扔摘要里面,很少亮屏耗电。
2021-09-15 17:37:34 +08:00
回复了 ttys001 创建的主题 iPhone 几年内在中国大陆的手机能支持 esim?
千万别,现在 Apple Watch 非中国版就开不了 esim,别搞得非中国版手机也用不了。
2021-09-02 12:58:26 +08:00
回复了 gdgoldlion 创建的主题 iPhone 看到 UAG 的做工我惊了,国外牌子就是这么收割国内用户的
@qq2511296 #30 还真会用出花来,我这个有个黑色的磨出白花了。不说还没注意到,这磨掉的东西哪去了?这可是 1 天几到十几小时不停的接触手。
哪位推荐一些质量好的?洋不洋牌子无所谓。
2021-08-25 13:01:30 +08:00
回复了 Death 创建的主题 Apple neural-hash-collider: 针对 Apple NeuralHash 的原像攻击工具
@VIVVACI 麻烦你去把事情来龙去脉搞清楚再来发言。你所谓的特意修改 hash 的照片,如果够多会先到 Apple 那里审核,Apple 审核判断误报,游戏结束,怎么就会到了 FBI 去怀疑你?
如果有正当证据和法庭命令,FBI 是可以要求 Apple 提供用户私钥解密 iCloud 数据的,但更多是,如果只是怀疑,Apple 不会那么轻易去解密。现状也不免存在解密全部数据侵犯用户隐私,结果什么也没搜到的情况。
所以 Apple 才设计这套新系统,通过 hash 事先识别特定违法照片打标签,FBI 要来查,也只需要用特定密钥解密这些违法照片,而不像以前一样可能要解密用户所有照片数据。
这就是这套系统的意义所在。你说的那些所谓漏洞,只是给 Apple 审核人员增加了一些无谓工作量而已。
2021-08-24 14:31:10 +08:00
回复了 Death 创建的主题 Apple neural-hash-collider: 针对 Apple NeuralHash 的原像攻击工具
@VIVVACI 说的就是这种没有意义,你会把网上下载的、特别是这种篡改了 hash 的网上公开的图片当自己隐私?解开这种图片本来是靠一个特殊密钥,根本不影响你自己照片,怎么就侵犯你隐私了?
2021-08-23 17:28:35 +08:00
回复了 Death 创建的主题 Apple neural-hash-collider: 针对 Apple NeuralHash 的原像攻击工具
@persistz 为什么没意义?这个对策就像反垃圾邮件对策一样,不会公开的。
2021-08-23 15:57:48 +08:00
回复了 Death 创建的主题 Apple AppleNeuralHash2ONNX
@Aary 你想说什么?那个链接里面,iCloud Keychain 钥匙串就是属于端到端加密,Apple 没法解密;而表格里面的,写服务端加密的,包括 iCloud 照片,Apple 都有密钥可以解密。
2021-08-23 14:25:03 +08:00
回复了 Death 创建的主题 Apple AppleNeuralHash2ONNX
@Aary 你这看文不看前提:For certain sensitive information,例如 iCloud 钥匙串才满足这样要求。
是否用了端到端加密连 Apple 都不能访问,看数据是否限制了只能指定设备访问。而 iCloud 照片,随便找个电脑开个浏览器就能访问,是不会使用端到端加密的。
2021-08-23 12:56:45 +08:00
回复了 Death 创建的主题 Apple AppleNeuralHash2ONNX
@Aary 看来你对 iCloud 根本不了解,你以为 iCloud 上的数据,除了你,苹果就不能解开?事实上除了少部分数据,像照片这样的数据,苹果也是能解开的。
那云上贵州和自营 iCloud 的区别在哪?区别是云上的用户私钥,苹果得无条件提供;而它自营的 iCloud,不会这样做。意味着例如在美区,如果执法机构想要通过查看用户 iCloud 数据去搜索证据,苹果是不会同意的。而云上不存在这样的问题。
这就是为什么苹果用 hash 这样去折腾一下,既要保护用户隐私,不随便提供用户私钥去解密数据;又要打击犯罪,通过 hash 标志特定照片并能用特定密钥解开,便于警方获取犯罪证据。否则只能像云上一样直接提供用户私钥,能解开跟犯罪证据无关的数据,侵犯了用户隐私。
明白了不?苹果这个机制是用来保护你私钥,不被司法机构滥用的。
2021-08-23 07:51:59 +08:00
回复了 Death 创建的主题 Apple AppleNeuralHash2ONNX
@Aary 苹果这个机制相比其他的,比如云上贵州共享密钥全盘扫描、各 XX 网盘的扫描,已经好太多了。很少有厂商做的像苹果这么透明。
hash 苹果也是能控制的,并不是别人可以随便加。只有疑似有问题照片,才会进入人工审核环节,如果有问题肯定要举报,这是一个违法的问题。
苹果并没有审查言论,不要自行脑补,而且技术上也很难做到,而且你举报有什么用?
2021-08-23 07:33:47 +08:00
回复了 Death 创建的主题 Apple AppleNeuralHash2ONNX
@alexzuo 当然是你来做主,你可以不安装监控,Apple 这个你也可以关闭,甚至你可以不用 Apple 的东西。但既然选择安装了监控,就别问后面这些幼稚问题。
2021-08-22 07:36:15 +08:00
回复了 Death 创建的主题 Apple AppleNeuralHash2ONNX
@alexzuo 那么好,你在你家房子里安装监控,是否侵犯了你隐私?
如果你房子里的监控设备支持防盗报警,当检测出异常可能有人非法闯进时,请问这个监控要不要因为隐私问题,不去通知报警?监控拍摄的照片,要不要提交给警方作为证据?
你用房子这个比喻很好,Apple 充其量只是给你提供监控防盗设备而已,你家监控设备不会侵犯你隐私,当有异常时,监控设备支持自动报警。
这个异常就是违规图片 hash 。
2021-08-22 07:16:14 +08:00
回复了 Death 创建的主题 Apple neural-hash-collider: 针对 Apple NeuralHash 的原像攻击工具
@persistz 你把所有违规图片 hash 改成其他 hash,其结果是有一天,这个 hash 也会进黑名单。另外这种篡改,Apple 也不会想不到,肯定有对策。
2021-08-20 18:49:47 +08:00
回复了 Death 创建的主题 Apple AppleNeuralHash2ONNX
@regex 不去扫描照片,怎么能识别出照片里面是你还是猪还是狗还是其他事物?怎么去做人脸识别?怎么去做扫码?
有些人,好像一说扫描照片就侵犯他隐私了,你让大量的图像处理 app 怎么活?
2021-08-20 12:46:16 +08:00
回复了 Death 创建的主题 Apple neural-hash-collider: 针对 Apple NeuralHash 的原像攻击工具
@Death 这里面明显在误导人,就像你说陨石砸中地球的几率很高一样,但实际上陨石砸中地球并且刚好砸中你的几率是很低的。
里面说的冲突几率,实际上分到个体,就不是个事了,这也是 Apple 判断的结果。
另外现在这个出来后,大家都想着怎么避免被 hash 中,反而主动用算法去改图片命中 hash 的,就比较奇葩了。
2021-08-20 07:43:56 +08:00
回复了 Death 创建的主题 Apple AppleNeuralHash2ONNX
@pocarisweat 这需要什么铁拳?当 99%-100%的 X 侵儿童变态用着 iPhone,受着保护,由于取不了证的可能逍遥法外时,能作为一个正常人都知道该干点什么。
2021-08-16 10:03:30 +08:00
回复了 dingwen07 创建的主题 iOS 部分 App“屏蔽”了 iOS 的大致位置功能
@DylanZ V2EX 就是美国网站,你这么急着来给美国送数据?
@NGUTHONG 你可能不知道基站定位能获取到什么?无非就是 MCC 、MNC 、LAC 、CID 之类的,跟运营商相关的一些信息,这些在 MITM 后都可以改的。漫游卡当前 MCC 、MNC 都是移动电信联通之类的,所以也会识别为不支持区域,但是就像前面说的,可以改的,不用拔卡或开飞行模式。
是有可能的,提供一个思路:
1. 先要确认哪些 Apple 主机域名需要挂梯,并影响 Siri 配置?
2. 然后尝试对这些主机域名做 MITM
3. 如果这些主机域名有做 SSL Pinning,Game Over
4. 否则改写对应请求中从 SIM 卡获得的区域,改为支持的区域,一般就获得跟拔 SIM 卡一样的效果了。
1 ... 31  32  33  34  35  36  37  38  39  40 ... 45  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2780 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 32ms · UTC 13:34 · PVG 21:34 · LAX 06:34 · JFK 09:34
Developed with CodeLauncher
♥ Do have faith in what you're doing.