Proton 分析为何零数据留存未必能保护企业数据
Proton 发文分析零数据留存(ZDR)为何未必能保护企业数据,指出 ZDR 通常只面向顶级客户,并附带滥用监控、标记对话、反馈按钮、文件与记忆等多重例外。
推荐理由:梳理零数据留存条款中的滥用监控、标记对话与元数据例外,帮助读者理解企业 AI 采购中留存承诺的实际边界。
内容形态
平台与产品的隐私功能、默认设置和隐私政策的变化。
15 条精选近 30 天 5 条共收录 49 条
Proton 发文分析零数据留存(ZDR)为何未必能保护企业数据,指出 ZDR 通常只面向顶级客户,并附带滥用监控、标记对话、反馈按钮、文件与记忆等多重例外。
推荐理由:梳理零数据留存条款中的滥用监控、标记对话与元数据例外,帮助读者理解企业 AI 采购中留存承诺的实际边界。
Google 宣布推出 Android on-device AI seal(AISeal),这是面向个性化端侧 AI 体验的隔离架构,基于 Android Virtualization Framework(AVF)和 pKVM hypervisor 构建,通过受保护虚拟机实现硬件隔离的安全保险库,即使主操作系统被完全攻破,个人数据仍保持加密隔离。
推荐理由:原文说明了 Android 端侧 AI 隔离架构的技术基础与多租户设计,读者可了解个人上下文如何在硬件层与主系统隔离。
意大利竞争与市场管理局(AGCM)对美国公司 Suno Inc. 启动调查,审查其生成式 AI 音乐服务 Termini di Servizio 中的条款是否构成霸王条款。
推荐理由:意大利监管机构对 AI 音乐生成平台 Suno 的服务条款启动调查,读者可了解其被指不公平的合同条款范围。
Cloudflare 宣布推出自服务的 OHTTP Gateway 封闭测试,客户可在自己的 zone 上以付费附加组件形式启用,通过 /.well-known/ohttp-gateway 端点接收 OHTTP 流量,同时把原 Privacy Gateway 更名为 Cloudflare OHTTP Relay。
推荐理由:Cloudflare 把 OHTTP 网关做成托管服务,开发者可借此理解中继与网关分离的信任模型如何落地。
Signal 发布 iOS 8.30,为安全备份上线多项改进:设备端备份首次支持 Signal Desktop 和 iOS,并与 Android 统一为跨平台格式,可在 Android、iOS、Linux、macOS 和 Windows 间创建与恢复。
推荐理由:原文逐项说明了备份格式、存储优化与付费额度等取舍,读者可据此判断自己的备份方式与恢复条件。
Brave 浏览器从桌面版 1.94 起推出 Email Aliases,用户可在网站注册表单中生成转发到主邮箱的别名,避免暴露真实邮箱地址。Brave 称邮箱地址是跨网站追踪的持久标识,广告技术公司可上传邮箱做服务端匹配,别名可切断这一链路并减少垃圾邮件。初始版本每人可免费创建 5 个别名,Brave 计划后续支持移动端并推出 Premium 版本。
推荐理由:原文说明了邮箱别名如何切断服务端匹配的追踪链路,读者可据此判断自己注册网站时留下的邮箱风险。
Android 17 引入四项网络隐私与安全保护:支持 Encrypted Client Hello(ECH),与私有 DNS 配合隐藏访问的域名,Google 称其为首个广泛支持 ECH 的主流移动操作系统。
推荐理由:Android 17 一次性加入 ECH、本地网络权限、证书透明与运营商默认关闭 2G 四项网络隐私改动,可据此判断手机端连接元数据的暴露面变化。
WhatsApp 宣布多项账号安全更新,其中两步验证由六位 PIN 升级为更长、含字母数字和特殊字符的完整密码,以防他人拿到一次性验证码后接管账号。Android 用户接到未保存联系人来电时,可看到号码是否来自其他国家、是否有共同群组等信息。已有超过 10 亿人设置通行密钥,用户现在可在 Android 和 iOS 设备上为账号添加多个通行密钥,入口为设置 > 账号 > 通行密钥。
推荐理由:WhatsApp 把两步验证从六位 PIN 升级为完整密码,并扩展通行密钥与来电提示,读者可据此了解账号防护的具体变化。
据 TechCrunch 报道,110 个国家的 Apple 用户近期收到威胁通知,提示其设备可能遭到间谍软件攻击。Citizen Lab 高级研究员 John Scott-Railton 表示,公开帖子的规模和地理多样性“相当前所未有”,并称每一条公开通知背后都有公众永远不会知晓的庞大通知冰山。
Brave 从 1.93 版本起在桌面端和 Android 浏览器默认推出针对 GPU 与显卡驱动指纹追踪的新防护,将 WebGL 的 vendor 和 renderer 字符串替换为统一通用值,清空 WebGPU 适配器描述符,并向 WebGL 扩展列表注入随机化,使基于哈希的指纹追踪在每个会话、每个站点(eTLD+1)和每个存储区域看到不同值。
推荐理由:原文说明了 Brave 对 WebGL 与 WebGPU 指纹信号的三种具体处理方式,读者可据此判断浏览器指纹防护的实际范围。
Signal 推出自动密钥验证功能,作为现有安全号码系统的补充,用户可在联系人资料的 View Safety Number 页面点击 Verify automatically 完成验证,无需线下见面或第二通信渠道。
推荐理由:原文解释了自动密钥验证如何借助第三方审计与监控发现密钥被替换,读者可据此判断该功能覆盖与不覆盖的场景。
WhatsApp 宣布本周起用户可预留用户名,该功能将于今年晚些时候上线。启用用户名后,首次向个人或商家发消息时对方不再看到你的手机号;用户名没有可浏览的目录和推荐,对方需知道确切用户名才能联系你,还可选用用户名密钥控制谁能发消息。预留路径为最新版 WhatsApp 的 Settings > Account > Username,功能将在未来数月逐步在各国推出。
推荐理由:WhatsApp 用户名功能的具体规则和开启方式,读者可据此判断首次联系时手机号是否会被对方看到。
Meta 在 WhatsApp 和 Meta AI 应用推出 Incognito Chat,基于 WhatsApp 的 Private Processing 技术,对话在 Meta 也无法访问的安全环境中处理,消息不被保存且默认消失。
推荐理由:Meta 官方说明 Incognito Chat 的隐私边界与处理方式,读者可据此判断与 AI 对话时数据是否会被保存或读取。
Mozilla 随 Firefox 145 推出第二阶段指纹追踪防护,称可被指纹追踪者识别的 Firefox 用户数量减少约一半。新防护先在隐私浏览模式和 ETP 严格模式下启用,后续再推进默认开启,覆盖字体、显卡绘图、处理器核心数、触屏同时触点数以及 Dock 或任务栏尺寸等信息。
推荐理由:原文说明了 Firefox 145 指纹追踪防护的覆盖范围与开启方式,读者可据此判断自己浏览时被识别的程度。
WhatsApp 宣布推出通行密钥加密功能,用户可用指纹、面容或屏幕锁定码对聊天备份进行端到端加密,无需再记忆密码或 64 位加密密钥。该功能将在未来数周至数月内逐步推送,用户可在 WhatsApp 设置的 Chats 中进入 Chat backup 与 End-to-end encrypted backup 查看选项。
推荐理由:WhatsApp 备份加密改用通行密钥,用户可用指纹或面容替代记忆 64 位密钥,原文说明了开启路径。