加州大学圣迭戈分校的一支计算机科学家团队,刚刚携手 Brave Software 开发了一款新工具,旨在加强用户在网上冲浪时的隐私数据保护体验。这款名为 SugarCoat 的工具,将目光瞄向了可能损害用户隐私的脚本内容 —— 比如追踪用户的 Web 浏览历史。另一方面,对于内嵌相关脚本的网站来说,这项功能又是不可或缺的。
关于 SugarCoat 如何通过重写代码以保护数据隐私的说明
有鉴于此,SugarCoat 将这些脚本替换成了具有相同属性的版本,但滤除了可能损害隐私的功能。
对于主打隐私体验的浏览器(如 Brave / Mozilla Firefox)和扩展程序(如 uBlock Origin)来说,开源的 SugarCoat 项目也很容易与之集成,
该校计算机科学与工程系助理教授 Deian Stefan 表示:
SugarCoat 是一套相当实用的系统,旨在解决当今以隐私为中心的工具所面临的双重困境。
一方面,阻止有害脚本的同时,现有手段容易对依赖它们的网站的正常运行造成破坏。另一方面,想要兼顾正常的网站体验,又要用户在隐私上做出妥协。
好消息是,SugarCoat 能够很好地权衡这两方面的需求 —— 通过允许脚本运行来保持兼容性,同时有效防止脚本访问用户的隐私数据。
UCSD News 报道指出,研究团队已于 2021 年 11 月 14-19 日在韩国首尔举办的 ACM 计算机与通信安全会议(CCS)上介绍了他们的相关工作。
SugarCoat 项目领队、博士生 Michael Smith 表示:这套方案能够与现有的内容拦截工具(如广告屏蔽器)集成使用,便于用户在不放弃隐私的情况下,继续安心地浏览网页。
(消息及封面来源:cnBeta)
由于自称为 Lapsus$ 的组织泄露了与英伟达黑客攻击相关的数据,被盗的代码签名证书被用于远程访问未受保护的 PC,其他情况下则被用来部署恶意软件。 根据 Techpowerup 的报道,这些证书被用于“开发一种新型恶意软件”,BleepingComputer 将 Cobalt Strike...
在西方云计算供应商撤出俄罗斯后,俄罗斯面临严峻的IT存储危机,在数据存储耗尽之前,俄罗斯只剩下两个月的时间。这些解决方案是在数字转型部举行的一次会议上提出的,出席会议的有Sberbank、MTS、Oxygen、Rostelecom、Atom-Data、Croc和Yandex的代表。 据俄罗斯新闻媒...
欧洲议会周四投票决定成立一个新的 “调查委员会”,调查针对欧洲成员国获取和使用Pegasus(飞马)手机间谍软件的指控。议员们基本上投票赞成设立该委员会,该委员会将调查欧盟27个成员国使用Pegasus和其他监控间谍软件的情况。 调查委员会允许立法者调查可能违反欧洲法律的行为。欧洲议会在一份声明中说...
欧盟准备在周五公布一项具有里程碑意义的法律,该法律将迫使大型科技公司更积极地监管其平台的非法内容,这是监管机构遏制大型科技集团权力的最新举措。 据四位知情人士透露,《数字服务法》(DSA)将禁止根据用户的宗教信仰、性别或性取向对用户进行分类和内容定位。DSA是一个立法方案,首次为大型科技公司如何保证...
在被黑客组织 Lapsus$ 入侵三个月后,身份验证平台 Okta 终于在周二的一篇博客文章中,分享了正式版的内部调查报告。公司首席安全官 David Bradbury 指出:在攻击发生后不久,他们就已经就获知了相关细节。不过随着分析的深入,他们进一步收缩了早期评估的潜在影响范围。 Bradbur...
网络安全公司F-Secure正在对其企业安全业务进行品牌重塑,新名称为WithSecure,并设计了时髦的新标志。WithSecure以前被称为F-Secure Business,它将专注于企业安全产品和解决方案,而消费者安全产品和服务仍以现有的F-Secure名称提供。 据路透社报道,被全球数千家...