Chủ đề thịnh hành
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Sooraj Sathyanarayanan
Nhà nghiên cứu về bảo mật và quyền riêng tư | Người ủng hộ nguồn mở, quyền riêng tư và tự do kỹ thuật số | priv/acc 🚀 (Người tăng tốc quyền riêng tư)
MOZILLA FIREFOX KHÔNG PHẢI LÀ TRÌNH DUYỆT BẢO MẬT NHƯ BẠN NGHĨ
Vừa đọc xong toàn bộ chính sách bảo mật của họ. Đây là những gì họ không quảng cáo:
- HỌ THEO DÕI CÁC TÌM KIẾM CỦA BẠN
Mỗi truy vấn tìm kiếm được gửi đến các đối tác cùng với dữ liệu vị trí và thiết bị của bạn. Họ rút ra "các danh mục" từ các tìm kiếm của bạn (du lịch, mua sắm, v.v.) và chia sẻ từ khóa vị trí với các đối tác quảng cáo.
Chôn sâu trong chính sách: "Mozilla nhận tiền bản quyền" từ các công cụ tìm kiếm. Theo dõi tiền bạc.
- HỌ PHỤC VỤ CÁC QUẢNG CÁO XÂM PHẠM BẢO MẬT
Trang New Tab hiển thị quảng cáo cá nhân hóa dựa trên hành vi duyệt web của bạn. Dữ liệu của bạn được "không xác định hóa" rồi chia sẻ với các đối tác quảng cáo. Họ xử lý dữ liệu duyệt web tại chỗ trên thiết bị của bạn, rồi gửi đến các nhà quảng cáo dưới dạng tổng hợp.
Nội dung tài trợ được bật theo mặc định.
Quảng cáo không phải là xấu - việc theo dõi xâm phạm bảo mật để phục vụ quảng cáo mới là vấn đề.
- BẠN KHÔNG THỂ HOÀN TOÀN TỪ CHỐI
Ngay cả khi bạn vô hiệu hóa telemetry, "Daily Usage Ping" vẫn tiếp tục chạy. Trích dẫn trực tiếp từ chính sách của họ: "việc bỏ chọn telemetry sẽ không ảnh hưởng đến Daily Usage Ping."
Một số thu thập dữ liệu vẫn tồn tại bất kể cài đặt của bạn.
- HỌ THEO DÕI VIỆC MUA SẮM CỦA BẠN
Review Checker theo dõi các sản phẩm bạn xem trên Amazon, Walmart và Best Buy. Khi bạn bật tính năng này, các gợi ý sản phẩm tài trợ sẽ tự động được bật.
- CÁC CUỘC TRÒ CHUYỆN AI CỦA BẠN KHÔNG RIÊNG TƯ
Tích hợp chatbot AI bên thứ ba có nghĩa là các cuộc trò chuyện của bạn sẽ trực tiếp đến ChatGPT, Claude, hoặc bất kỳ ai bạn chọn. Lời của Mozilla: "chúng tôi không có quyền truy cập vào các cuộc trò chuyện của bạn" - vì các bên thứ ba có.
- MÔ HÌNH KINH DOANH MỚI LÀ VẤN ĐỀ
Doanh thu của Mozilla đến từ: Tiền bản quyền công cụ tìm kiếm, Quan hệ đối tác quảng cáo, Thỏa thuận nội dung tài trợ
Khi thu nhập của bạn phụ thuộc vào các thỏa thuận chia sẻ dữ liệu, bảo mật trở thành một thông điệp tiếp thị, không phải là một nguyên tắc.
Đừng tin vào tiếp thị. Đọc các chính sách bảo mật thực tế. Mozilla đưa ra những tuyên bố đẹp đẽ về sức khỏe internet trong khi âm thầm xây dựng quảng cáo dựa trên giám sát vào Firefox.
(Đã lưu trữ ở đây: - vì các chính sách bảo mật thay đổi mà không có cảnh báo) 

66,36K
Tôi đã phân tích nghiên cứu lớn đầu tiên về dịch vụ xóa PII. Kết quả thật tàn nhẫn.
Các nhà nghiên cứu đã tuyển dụng 71 người để thực sự sử dụng DeleteMe, Incogni, Mozilla Monitor và Kanary trong 30 ngày. Đây là những gì họ phát hiện:
Tỷ lệ thành công: 48%. Ngay cả khi những dịch vụ này TÌM thấy dữ liệu của bạn, họ vẫn không thể xóa nó hơn một nửa thời gian.
Độ chính xác: 41%. Chỉ 41% "các hồ sơ về bạn" thực sự là về bạn. Còn lại? Những người khác có tên/ngày sinh tương tự. Những dịch vụ này đang xóa dữ liệu của những người ngẫu nhiên trong khi có thể bỏ lỡ dữ liệu của bạn.
Chiến dịch tiếp thị "chúng tôi bao phủ 500+ nhà môi giới dữ liệu" là gây hiểu lầm. Kanary bao phủ 317 nhà môi giới (nhiều nhất trong bất kỳ dịch vụ nào) nhưng chỉ tìm thấy 14,6 hồ sơ mỗi người dùng - THẤP NHẤT trong tất cả các dịch vụ. Mozilla Monitor có độ bao phủ nhỏ nhất nhưng ĐỘ CHÍNH XÁC CAO NHẤT (57%). Bao phủ ≠ hiệu quả.
2.024 nhà môi giới dữ liệu độc nhất đã được lập danh sách. Chỉ 10 nhà môi giới xuất hiện trên tất cả các dịch vụ. Tỷ lệ chồng chéo trung bình chỉ 21%. Bạn sẽ cần nhiều đăng ký để có độ bao phủ tốt. 72% nhà môi giới dữ liệu không được đăng ký với các cơ quan chính phủ mặc dù bốn tiểu bang của Mỹ yêu cầu điều này.
Càng nhiều nhà môi giới mà một dịch vụ bao phủ, họ càng yêu cầu nhiều PII. Mỗi dịch vụ yêu cầu tối thiểu tên + email + thành phố. Các dịch vụ có độ bao phủ lớn cũng muốn: ngày sinh, điện thoại, người thân, nhà tuyển dụng, thậm chí cả URL LinkedIn. Bạn đang giao nộp một hồ sơ hoàn chỉnh để xóa… một hồ sơ một phần ở nơi khác.
Vấn đề niềm tin: Một dịch vụ (Onerep) có một CEO đã thành lập hàng chục trang tìm kiếm người. Mozilla đã chấm dứt hợp tác của họ sau khi điều này được công bố. Nếu những dịch vụ này bị xâm phạm hoặc kiếm tiền từ dữ liệu của họ, họ có PII đã được xác minh hoàn hảo trên hàng triệu người có ý thức về quyền riêng tư.
Trải nghiệm người dùng thay đổi rất nhiều ngay cả trên cùng một dịch vụ. Một người dùng có thể xóa dữ liệu từ một nhà môi giới trong khi người khác thì không - mặc dù có độ bao phủ giống nhau. Khoảng cách trung bình cho Optery: 72,5 nhà môi giới mỗi cặp người dùng.
Tại sao điều này về cơ bản bị hỏng: Các nhà môi giới dữ liệu mua từ nhau trong một mạng lưới. Bạn xóa từ Nhà môi giới A, người đã bán cho B, C, D, những người đã bán cho E, F, G… Những dịch vụ này đang chơi trò whack-a-mole ở phía dưới thay vì chặn ở nguồn.
Điều gì thực sự sẽ hiệu quả:
- API tùy chọn ra bắt buộc
- Thực thi thực sự các luật đăng ký
- Luật bảo mật liên bang 
- Công cụ mã nguồn mở với các chỉ số minh bạch
Bạn có nên vẫn sử dụng chúng không? Nếu bạn có nguy cơ cao (nhà báo, nhà hoạt động, nhân vật công chúng), thì có - giảm 48% là quan trọng. Đối với những người bình thường? Hiểu rằng: nó không đầy đủ, đang diễn ra, yêu cầu nhiều dịch vụ, và bạn đang tin tưởng các công ty với chính dữ liệu mà bạn đang cố gắng bảo vệ.
Giải pháp thực sự duy nhất là quy định. Cho đến khi đó, dữ liệu của bạn vẫn tiếp tục chảy.

18,03K
Hàng đầu
Thứ hạng
Yêu thích

