#内幕消息
服务白酒客户,得知每年中国有大量的中年男性来遵义、仁怀玩,我一直非常疑惑,看酒厂买个酒有什么值得专门来旅游的,直到前几天和一个常年在贵州的姐妹儿吃饭,才从她口中听说遵义号称小东莞…
如何找到用户ID。
警方也许有自己的快捷方式,但是,用户ID并不是什么秘密,任何人都可以通过简单的方法获得。
比如,这里有一个按ID号搜索 Telegram 用户数据的机器人:TgAnalyst_bot
包含电话号码、地理定位、连接和设备数据。
在你注册时要求提供电话号码。
但是,如果该机器人没有某位Telegram用户的信息,该怎么办呢? 以下是 陷阱/钓鱼机器人 将提供“帮助”(请不要轻易点击):
@addprivategroup_bot
@cryptoscanning_bot
@Checknumb_bot
@protestchat_bot
@GetCont_bot
@LBSE_bot
攻击者将它们发送给用户,或在聊天室或频道中发布(社交工程/编造一些看起来理由充分的借口)。一旦感兴趣的用户使用了其中任何一个机器人,你就可以通过 @TgAnalyst_bot 检索到他们的ID了
#内幕消息
我这几年一直在坚持一个习惯:从来不拿办公电脑处理任何私事,也从来不拿个人电脑处理任何公事。
以前一直在创业公司,小厂看重成本办公电脑根本没有预算去采购这些安全服务,所以员工拿公司设备做私事也没人监控和管你。
后来去了某司才发现,很多互联网公司在员工入职时发放的电脑都会预装DLP(Data Loss Prevention),如果你对安全领域比如亚信安全、思睿嘉得、深信服一类厂商的解决方法有所了解,就会发现DLP这玩意儿在获取系统级root权限后的监控范围有多离谱。😬
1.常规设备文件、网络流量、USB数据传输端口监控,即使离网情况下操作一单设备联网也能第一时间上报日志监控。
2.后台自动截屏。众所周知,微信聊天记录是加密的无法破解,但是很多DLP都支持管理塔实时监控员工电脑屏幕(录屏或截屏,通常是截屏),通过截屏后OCR识别文字内容并分析员工聊天记录并自动判定风险。
3.监控软件使用情况。扫描磁盘安装的软件,监控各个软件的使用时长,监控异常软件使用情况,浏览器访问记录,扫描各类文件,尤其是Office类文件,上传云端解析并判定风险,所以很多人拿公司电脑写简历还保存在本地的动作,管理后台都能有数据可溯源并指定预警策略。就像你在各类招聘软件屏蔽公司后再更新简历,结果第二天HR就收到招聘平台推送的员工异动风险提醒一样,属于掩耳盗铃。
随着大数据技术的发展,个人隐私已经变得更加脆弱,运营商们不断推广的5G、越来越多的智能家居设备,没有隐私的时代已经来临,企业可以利用大数据构建详细的用户画像,利用你的隐私实现方方面面的变现。
针对个人隐私问题,有些人时常会讨论一个问题「xxx软件会不会一直在监控我」这里给大家分享一个观点:技术上是完全能达到这样的效果,而在企业的执行层面上,利用单个用户的数据信息变现是不现实的,企业更看重的是具有一致性和通过真实数据堆砌(具有参考价值)的群体画像。全面分析某个人的衣食住行、聊天信息、社交属性并最终从你身上赚到钱,这个代价太大,投入产出不成正比,更适合干一单吃几个月的骗子,当企业通过大量数据得到「某地区 某年龄区间 的 某种群体 且对 某种产品 有某种兴趣」的结论后,这个数据才有价值。互联网的本质是流量变现,流量集中才能产生价值,数据也是一样的。当你开始科学上网后,你会慢慢感受到 GFW 曾经对你世界观的保护,这里我们不讨论政治,单纯的讲,GFW的存在为你过滤了不少东西,以至于这么多年你失去了选择的权利,失去了感知新鲜事物的资格。
1、当你遨游网络后,你的互联网身份要跟你的实际身份有明显区分,区分在细一点,国外的互联网身份跟国内的互联网身份区分开,不要一个头像、一个网名、一个密码走遍天下,多用点新名字,说话风格多变换,人格分裂听说过吧,就是这个意思。这对你的隐私保护很有帮助,尤其是各种数据泄露的当下,习惯在各种社交平台上传个人自拍的,就当我没说,开心就好。#冲浪指南 #隐私保护 Читать полностью…
2、要对微信、QQ、抖音、淘宝、百度、360、搜狗输入法等等代表性的产品有怀疑态度,它们会不会监控你的隐私,这个问题没有讨论的必要。当你对一些隐私开始注重的时候,你会去理解什么东西要放在什么地方,什么话该说什么话不该说,分享条名人名言「李彦宏老湿:中国的消费者在隐私保护的前提下,很多时候是愿意以一定的个人数据授权使用,去换取更加便捷的服务的」
3、使用国外的Twitter、instagram、Whatsapp、Telegram、Discord等等代表性的产品是不是就不会被查水表?怎么可能,对老外也不能放松警惕啊,保持怀疑态度,国外产品可能会减少被查水表的概率,至少是老外先拿到你的数据,随后才留到国内。不过就目前的网络爆料,有关部门针对部分海外软件已经有了解密方法,如果你不注重好第一条的内容,并且还时常在互联网上放飞自我,一旦擦边,可能会有是顺丰快递、美团外卖、叮咚买菜敲门(以上这三家公司请打钱,结算下广告费)
有些人理解的爱国还是:一生跟党走,听党指挥。
清政府和清朝不就分的很清楚嘛,我就没见过把他们混为一谈的。
按照政治思维来说:把两者混为一谈就是政治教育落后的表现。
#随想
汇总一批国内免费Gpt,不限次数,App下载链接:
①https://pan.lanzoui.com/i1S7D0rn16zi?code=p34eg8oq
②https://wwp.lanzoup.com/i14WY0rn3n2j?code=ap3bstw6
③https://pan.baidu.com/s/1in5PQCSnvP_vG7Y4p-fhTw?pwd=6666&code=bikorux9
④https://mp.weixin.qq.com/s/l_0u4vOx_c25MtmUT5N91w?code=pmck8q7u
近日,大量亚洲的chatgpt账号被封禁(大部分是中国人),理由可能是 OpenAI禁止 中国的李彦宏百度公司或者类似如chitgpt等 用ChatGPT来训练 商用模型。
(很多中国商人用OpenAI的API 链接到自己的模型上,然后兜售,造成公司算力不足)
#文言一心抄袭 #大国创新
甲流(H1N1流感)是一种病毒性感染病,其治疗主要包括以下几个方面:
1. 对症治疗:这是甲流治疗的主要手段之一,可针对流感症状进行治疗,比如发热、咳嗽、头痛、喉咙痛等。常用的药物包括解热镇痛药、抗病毒药、镇咳药、止痛药等。
2. 支持治疗:如在发病初期,应保持充足的休息和补充水分,补充营养,以提高免疫力;如发生呼吸困难、严重咳嗽等症状,还需要进行氧疗或使用呼吸机等支持治疗。
3. 预防措施:预防甲流的最好方法是接种疫苗。此外,保持良好的卫生习惯也非常重要,如勤洗手、避免与患者过于接触、避免在公共场所大声喧哗等。
总之,对于甲流的治疗,除了应采取相应的药物治疗措施,还应加强预防,以避免甲流的扩散。同时,在治疗过程中,建议患者保持乐观心态,比较适宜的食物有清淡易消化的食物、多吃瘦肉、蔬菜、水果等富含维生素和蛋白质的食物。
你需要知道的近年来重要的数据泄露事件,为什么有人能够通过外网社交平台也能够定位某些人
我们处于一个数据的时代,历年来泄露的数据为黑客和其它组织提供了一个强大的工具,而你需要了解这些信息的来源。
2018年QQ用户数据泄露事件暴露了8亿条QQ用户信息,主要涉及QQ用户的手机绑定信息。
2019年11月起,某学生对淘宝实施了长达八个月的数据爬取并盗走大量用户数据。在阿里巴巴注意到这一问题前,已经有超过11亿8千多万条用户信息泄露。
2020年3月4日,5.38亿条微博用户信息泄露,其中1.72 亿有账号基本信息,含绑定手机号数据。
2020年11月23日,有用户在黑客论坛放出了一个44.65GB社工库信息包,该库就包含了此前所泄露的大约5.38亿微博用户数据、8亿条QQ用户数据、75万条车主信息、某保险公司10万条数据、70万条企业数据、部分快递信息和某贷视频照片。该数据包传播甚广,拥有这些数据的人非常多。
2021年12月,中国初创公司Socialarks(笨鸟社交)泄露了400GB数据,由于ElasticSearch数据库设置错误,泄露了超过3.18亿条用户记录,涉及到Instagram、领英、Facebook等多个社交平台的用户信息。
2022年3月,超过2亿条国内个人信息在国外暗网论坛兜售,可能来自微博、QQ等多个社交媒体,包括姓名、手机号、邮箱、密码等信息。
2022年9月,某地方公安局的一个数据库暴露于公网且未设置密码从而被黑客入侵,这批泄露自公安局的数据由总计逾23TB的多个部分构成,涉及逾十亿中国大陆居民,包含姓名、地址、出生地、身份证号码、照片、手机号码和刑事案件资讯。在外媒大量报道后的一段时间后该数据库才下线。此次泄露被认为是有史以来最大的中国公民信息泄密事件。
2023年2月,约45亿条中国快递地址信息被泄露,包括姓名、地址、手机号等信息。该事件是近年来最危险的泄密事件。
如下是部分外网社交媒体重要的泄露事件,显然也会被利用来关联中国用户的信息。
2019年12月,一个黑客组织获取了超过3亿个Facebook账号的数据,包括姓名、电话号码、Facebook ID等信息,这些数据被发现在一个未加密的数据库中。
2021年4月,Facebook的一项数据泄露事件影响了超过5.3亿用户,包括姓名、电话号码、生日、电子邮件地址等信息,这些数据被发现在暗网论坛上免费提供。
2020年5月,Telegram的一个数据库被发现在暗网论坛上出售,包含了约7000万个用户的电话号码和Telegram唯一用户ID,这些数据可能来自于2019年的一次数据泄露事件,当时黑客利用了Telegram的联系人导入功能,获取了用户的信息。
2020年6月,Telegram遭到又一次数据泄露事件,未知的黑客在暗网论坛上公开了其用户的个人信息,包括电话号码、Telegram唯一用户ID和其他敏感信息,据称影响了约4000万用户。
2022年7月,Twitter确认了一次数据泄露事件,是由一个已经修复的零日漏洞导致的,该漏洞允许黑客将电子邮件地址和电话号码与用户账号关联,从而编制了一个包含540万个用户账号信息的列表。
2023年1月,一个自称StayMad的黑客声称泄露了超过2亿推特个用户的个人数据,包括一些高调的账号,如谷歌CEO Sundar Pichai, Donald Trump Jr., SpaceX, CBS Media, NBA, WHO等,这些数据包括姓名、电话号码、电子邮件地址、密码等信息。
显然我们正处于一个数据“大繁荣”的时代,泄密事件从来没有停止过。这也告诉我们在互联网上没有谁可以保证信息是安全的。
重要:支付宝收货存在漏洞,攻击者可通过构造钓鱼网站直接拉起咸鱼收货确认弹窗
该问题由支付宝浏览器可快捷调用
AlipayJSBridge.call("tradePay") 实现咸鱼客户端外确认收货,安卓/iOS 均受到影响
但该问题在苹果用户身上似乎更加严重,在开启 Face ID 过后自动面容验证将会被直接确认,一般用户很难反应过来[Mozzie演示视频]
截止目前支付宝仍然没有修复相关漏洞,频道建议用户在交易时不要扫描任何二维码和访问站外链接,并且开启二步验证等方案防范
#Android GoTube/LibreTube/NewPipe/Pure Tuber/SnapTube/Ucmate 第三方油管手机客户端
Android GoTube/LibreTube/NewPipe/Pure Tuber/SnapTube/Ucmate 第三方油管手机客户端
GoTube
GoTube 是一款适用于 Android 的第三方Youtube客户端,可以直接登录你的油管账号。
GoTube – Google Play 上的应用
Pure Tuber
Pure Tuber 是一款适用于 Android 的第三方Youtube客户端,最大的特点是无广告、后台播放和可登陆Youtube账号。
官网地址:https://www.puretuber.com/
NewPipe
另一个安卓端的第三方YouTube客户端是之前我们介绍过的NewPipe,NewPipe和官方Youtube客户端、YouTube Vanced相比,最大的特点就是无登陆功能,不会根据你的观看历史给你推荐视频,相当于隐身模式。支持电视盒子、支持画中画(需要开启允许在其他应用上层显示)、后台播放、变速播放、可查看留言、可导入订阅频道、可使用 Kodi 播放,功能非常完善。
NewPipe下载:https://newpipe.schabi.org/
SkyTube
SkyTube是另一款开源的安卓第三方YouTube客户端,和NewPipe一样拥有免登陆和无广告等特点,此外还有功能更加强大的SkyTube Extra选择。
SkyTube官网:https://skytube-app.com/
LibreTube
LibreTube是一款开源的安卓端YouTube替代软件,最大特点是隐私保护性强,你可选择不同的服务器和创建账户(非Google账户),并且订阅自己喜欢的频道。这样一来,谷歌是拿不到你的隐私信息的。目前LibreTube还处于测试版,有些功能还在不断完善中。
LibreTube官网:https://github.com/libre-tube/LibreTube
SnapTube
SnapTube是另一款第三方Youtube手机客户端,这款第三方的客户端不仅给在线看视频,还有一个其他第三方客户端做不到的事情:一键下载油管的视频和音乐。
SnapTube下载:www.snaptubeapp.com
Ucmate
Ucmate是又一款可下载油管等网站视频的第三方神器,和Snaptube一样,它不仅能下载油管的视频,还支持Facebook,Vimo,Twitter,Instagram,Tiktok等网站的视频下载。
Ucmate官网:https://ucmate.info/
📖免费编程书籍
1. Ebook Foundation
超过 3,000 本免费编程书籍和其他免费编程资源。
2. Goalkicker
大量 PDF 格式的编程笔记和书籍,可免费下载。
3. Essential Programming Books
各种编程书籍,内容交叉链接,便于搜索
4. PDFDrive
关于软件、硬件、编程、网页设计等等的各种书籍。
情报泄露发生后,美国政府考虑加强对社交媒体和聊天室的监管
据一名高级政府官员和一名了解此事的国会官员称, 在美国情报机构数周未能发现网上流传的五角大楼机密文件后,拜登政府正在考虑扩大其对社交媒体网站和聊天室的监控方式。
情报收集过程可能发生的变化只是一个潜在的转变,因为官员们不仅要争先恐后地确定文件是如何泄露的,还要确定如何防止另一起破坏性事件的发生。
当总统和其他官员得知这些文件已经在线至少一个月后,他们感到很沮丧。
“没有人对此感到高兴,”这位高级政府官员说。
这位官员说,政府现在正在考虑扩大情报机构和执法当局跟踪的在线网站的范围。
官员们表示,在泄密事件发生后,政府已经收紧了对机密信息的访问,并正在考虑采取其他措施。
—— NBC News
继广东之后,重庆对亲子鉴定做出限制(老实人,好好带正帽子)
广东、重庆都相继续规定亲子鉴定非双方同意不可强制做并不被认可,目的是为了保护妇女的权益和隐私。而且非官方要求一般不再受理私人的亲子鉴定请求。
辽宁:高校将单独开设《习近平新时代中国特色社会主义思想概论》课
2021-12-0709:21 |光明网官方帐号
本报讯(记者刘玉)记者日前从辽宁省教育厅获悉,自2022年春季学期开始,《习近平新时代中国特色社会主义思想概论》课将纳入辽宁各高校教学计划并开始实施教学。
辽宁省委教育工委、省教育厅提出,《习近平新时代中国特色社会主义思想概论》课总学分不低于2学分,总学时数不低于32学时。学分、学时单独设立且纳入教学大纲,不得挤占其他思想政治理论课的学分、学时。