#百度 — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #百度, aggregated by home.social.
-
中国・百度のドキュメント解析モデル「PaddleOCR-VL」、GPTやGeminiを超えて総合性能で世界首位に
-
又被這破百度網盤噁心到了,只是想下載個檔案,才 2.3 MB,一堆流氓操作:必須強制下載 app!不然就不讓下載檔案!煩得要死!到時候還要註冊賬號!還必須用手機號註冊!連電郵都不能!下載給你限速到幾十 KB!2.3 MB 的檔案估計得下載到天荒地老吧?!還敢大言不慚地宣傳什麼安全存儲,安全個屁!天天掃描檔案,該刪就刪該舉報就舉報!還隱私保護!連加密都沒有,收集一堆數據!還嚴守隱私不外洩?連加密都沒有,儲存的東西自己公司想看就看,等有關部門找上門來我看你還守不守!超大空間、影片超清都是假的!不氪金的話體驗拉到爆好嗎!真正的隱私保護是什麼?是可以完全掌控我自己的數據,所以就用 Nextcloud!是端到端加密,所以就用 Proton Drive!百度網盤這鬼東西,就是有關部門要什麼給什麼、隱私不存在、各種流氓和限制、廣告不斷跳、不氪金就降低體驗!各位儘量不要用大型科技公司的服務,開源才是王道隱私才是王道!
@board #百度网盘 #百度 #Baidu #Nextcloud #ProtonDrive #Proton #OpenSource #BigTech #DigitalPrivacy -
百度自駕車「蘿蔔快跑」擬進軍歐洲 安全隱憂仍未解決
《華爾街日報》周三(14日)引述知情人士報道,中國科技企業百度旗下自動駕駛計程車服務「蘿蔔快跑」(Apollo […]
The post 百度自駕車「蘿蔔快跑」擬進軍歐洲 安全隱憂仍未解決 appeared first on 棱角媒體.
#最新 #英國/歐洲 #百度 #自動駕駛
https://points-media.com/最新/百度自駕車「蘿蔔快跑」擬進軍歐洲-安全隱憂仍未/ -
上个月,加拿大研究机构 Citizen Lab 发布了一份报告:《一系列云端输入法漏洞使网络攻击者得以监看个人用户的输入内容》。
报告称,研究团队分析了常见云端拼音 #输入法 的安全性,包含 #百度 、#荣耀 、#华为 、#讯飞 、#OPPO 、#三星 、#腾讯 等九家厂商,并分析了它们发送用户输入内容到 #云端 的过程是否含有安全缺陷。
分析结果指出,九家厂商中,有八家输入法软件包含【严重漏洞】,使研究者得以完整破解厂商设计用于保护用户输入内容的加密法。亦有部分厂商并未使用任何加密法保护用户输入内容。
研究团队对上述输入法用户的建议:
1. #搜狗 、QQ、百度、讯飞输入法的用户,无论输入法是手动从应用商店安装,或者原本就内置在操作系统当中,应确保输入法及操作系统维持在最新版本。
2. 顾虑隐私的用户应【停用任何输入法中的云端功能】。
3. 顾虑隐私的 iOS 用户不要启用输入法的“允许完整访问权”。
-
-
【解密百度追踪脚本 abclite-2020-s.js】
https://dlswbr.baidu.com/heicha/mw/abclite-2020-s.js
这个追踪脚本被百度的多个服务所使用,如:百度百科、百度贴吧、百家号等。今天花费了一些时间,对该追踪脚本进行一个系统的分析。
发现百度不仅搜集设备平台、浏览器名称、浏览器版本等基本信息。
还搜集CPU核心数、canvas指纹、设备屏幕宽高、浏览器安装的插件情况等进一步的信息。
最让我惊讶的,百度还通过 DeviceMotionEvent 事件监控用户设备的运动情况。此外,该脚本还对检测了是否存在广告屏蔽器,eval函数是否被hook、脚本自身是否被修改或格式化。
对于 phantom、nightmare、Selenium、puppeteer 等常见的自动化浏览器该脚本也进行了检测。最终将上述收集到的信息 AES 加密后上传至百度服务器。
解密后的脚本在这里:https://gist.github.com/yingziwu/6e16c14565eec77e6768411677ed1ff3
最后,也是最为重要的,常见的广告屏蔽规则中并没屏蔽该脚本。
如下图便是uBlock 默认订阅集外加 CHN: AdGuard Chinese (中文) 订阅集下,访问 https://baike.baidu.com/ 时的请求情况。
可以看出,该脚本并没有被屏蔽规则屏蔽。 -