博文

目前显示的是 三月, 2011的博文

移动互联网时代的隐私泄漏

图片
  昨天,我的手机新安装了一个软件, LBE隐私卫士 。这款软件基于API拦截技术,能够实时监控与拦截系统中的敏感操作。有些Android软件具备了一些与其功能毫不相关的功能,比如一款游戏居然有发短信和拨号的权限,就非常可疑,有可能被别有用心的人修改后添加了吸费功能。之前我用的是手机QQ安全助手,它采用的是电脑上传统杀毒软件的特征码方式来辨认吸费软件,那么在辨别恶意软件上就存在滞后性。这款软件可以由用户自行决定是否开放软件的某些敏感权限,如获取手机地理位置、通讯录和身份信息,这样一来软件再怎么“恶意”也照样被废了武功。   安装了LBE隐私卫士之后,我发现一些常用软件搜集用户信息的行为真是如火如荼。比如墨迹天气更新天气的时候,首先是定位手机的位置,然后才是连接服务器更新数据。UCWeb启动后先是获取IMEI(国际移动设备身份码)和IMSI(国际移动用户识别码),然后还要定位手机位置。人人网启动后也有手机定位操作,这样一来这个实名社交网络上的所有人用手机登录后在这个地球上的哪个位置对人人网来说就一目了然了,想必这样的数据对于企业来说有相当大的利用价值;再看看新浪微博的客户端,更过分了,不仅仅是获取IMEI码,居然还要读取我的手机号码!我不知道我凭什么要把自己的手机号码告诉新浪,如果说IMEI只是一个手机的唯一身份标识而已的话,手机号码则直接属于我的个人隐私了(手机QQ浏览器也有这种行为)。按照LBE隐私卫士的说法,恶意软件可以通过手机识别码将用户隐私信息泄漏给广告商和黑客,我倒是不认为这些正规厂商会做出这么下作的事情(其实三鹿、双汇之后所谓正规厂家也不那么让人放心),它们的软件读取手机身份更多的是为了收集软件使用的统计数据,以便于改进软件,增强用户体验。这种事情在Android和iOS系统上应该很普遍,需要多消耗用户的一点点流量供厂商统计用,就连LBE隐私卫士的程序员也在讨论群里面坦诚交待他们使用友盟进行数据统计。在 友盟官方网站 上的“开发文档”一栏里,可以看到安卓系统和苹果系统都可以给软件植入统计代码。从这里也就可以解释,为什么绝大部分的Android软件都有“读取手机状态和身份”的权限了。   其实给软件增加统计功能无可厚非,正如互联网网站要统计访问数据,电脑上也有软件具备收集用户使用情况的功能。可以注意到的是,大厂的软件在收集用户信息之前,都履行了告知

江津奎星阁

图片
  江津奎星阁一角。此楼始建于1777年,真正的古楼,意蕴远超洪崖洞的高仿古楼。我特别喜欢屋檐上的野草,纯天然,自然生长。可惜此楼受到的保护不够,上面居然有人写"朋友们,江津是个好地方"。本来想给它拍一张全貌,无奈手机摄像头宽容度极差,逆光下楼只剩个黑影了。Camera360的HDR功能也是个高仿而已,遇到强背光就没辙。一只没搞懂Android上为什么没有人做一款根据2-3张包围式曝光拍摄的照片进行合成制作HDR的软件。本日志试用Zoundry Raven发布,感觉还是用Windows Live Writer习惯,这个发布软件不能修改日志链接缩略名。

无聊贴图:武隆天坑

图片
  在去天坑之前,我陪同总行检查组的同志到了仙女山,不过看不到广袤的草坪,只有白雾茫茫一片。   然后就去了天生三桥。   这个经典角度已经拍滥了。

无聊贴图:川剧变脸

图片
  长这么大只记得川剧很吵人,锵~锵~锵。9月初陪总行检查组的同事去参观了湖广会馆,那里恰逢邵逸夫在参观,官方为其安排了京剧演出。在那里我第一次亲眼现场见识了川剧变脸的神奇,所以这里只放上川剧的一张照片,前面那人手上拿的是佳能S90相机。

无聊贴图:幽幽黑山谷

图片
  9月初陪同总行检查组的同事去了黑山谷,这次是我主动请缨去的,因为一直没有去那里玩过。