当前位置:首页 > 渗透破解 > 正文内容

UCSD 研究团队介绍 SugarCoat 开源隐私保护工具 助你安全上网冲浪

访客56年前 (1970-01-01)渗透破解1120

加州大学圣迭戈分校的一支计算机科学家团队,刚刚携手 Brave Software 开发了一款新工具,旨在加强用户在网上冲浪时的隐私数据保护体验。这款名为 SugarCoat 的工具,将目光瞄向了可能损害用户隐私的脚本内容 —— 比如追踪用户的 Web 浏览历史。另一方面,对于内嵌相关脚本的网站来说,这项功能又是不可或缺的。

关于 SugarCoat 如何通过重写代码以保护数据隐私的说明

有鉴于此,SugarCoat 将这些脚本替换成了具有相同属性的版本,但滤除了可能损害隐私的功能。

对于主打隐私体验的浏览器(如 Brave / Mozilla Firefox)和扩展程序(如 uBlock Origin)来说,开源的 SugarCoat 项目也很容易与之集成,

该校计算机科学与工程系助理教授 Deian Stefan 表示:

SugarCoat 是一套相当实用的系统,旨在解决当今以隐私为中心的工具所面临的双重困境。

一方面,阻止有害脚本的同时,现有手段容易对依赖它们的网站的正常运行造成破坏。另一方面,想要兼顾正常的网站体验,又要用户在隐私上做出妥协。

好消息是,SugarCoat 能够很好地权衡这两方面的需求 —— 通过允许脚本运行来保持兼容性,同时有效防止脚本访问用户的隐私数据。

UCSD News 报道指出,研究团队已于 2021 年 11 月 14-19 日在韩国首尔举办的 ACM 计算机与通信安全会议(CCS)上介绍了他们的相关工作。

SugarCoat 项目领队、博士生 Michael Smith 表示:这套方案能够与现有的内容拦截工具(如广告屏蔽器)集成使用,便于用户在不放弃隐私的情况下,继续安心地浏览网页。

(消息及封面来源:cnBeta)

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://w-123.com/32345.html

“UCSD 研究团队介绍 SugarCoat 开源隐私保护工具 助你安全上网冲浪” 的相关文章

DNS 曝高危漏洞,影响数百万物联网设备

近日,Nozomi Networks发出警告,uClibc库的域名系统 (DNS) 组件中存在一个高危漏洞,编号为CVE-2022-05-02,该漏洞将影响所有版本uClibc-ng库的域名系统(DNS),因此,数百万台使用uClibc库的物联网设备都也将受到影响。 资料显示,uClibc库专门为...

Pegasus 被发现用来感染加泰罗尼亚地区官员的 iPhone 手机

NSO集团用于入侵iPhone的间谍软件Pegasus陷入了另一桩间谍丑闻,该监视工具被用来对付西班牙加泰罗尼亚地区的民间社会和政治人物的设备。继2020年2020年的一份报告称加泰罗尼亚高级政治家Roger Torrent和支持独立的人通过WhatsApp成为“政府级间谍软件”的目标后,Citiz...

禁止套娃:新发布的 Log4j 补丁被发现又包含一个可利用的漏洞

就在我们了解到国家支持的黑客已经开始研究上周震惊网络安全界的Log4j漏洞问题时,其他研究人员发出了一个令人不安的发展信号。Log4j黑客,也被称为Log4Shell已经有一个补丁,已经可以部署到企业。但事实证明,这个补丁玩起了“套娃”:它解决原有问题的同时又产生新的安全问题,且可以被外部利用。因此...

全新 SideWalk 后门攻击针对美国电脑零售业务

一家位于美国的电脑零售公司成为SideWalk攻击的目标,这种攻击以前从未被发现,是一个中国高级黑客组织最近开展的活动一部分,该组织主要以专门针对东亚和东南亚实体的网络攻击而闻名。 斯洛伐克网络安全公司ESET在持续跟踪名为SparklingGoblin的高级威胁过程当中发现了这个攻击,被认为与Wi...

美国 FBI 系统被入侵 黑客向 10 万邮箱发送假冒邮件

美国当地时间周六,黑客入侵了美国联邦调查局(FBI)的外部邮件系统。根据跟踪垃圾邮件和相关网络威胁的非营利组织Spamhaus Project提供的信息,黑客使用FBI的电邮账号发送了数万封电子邮件,就可能发生的网络攻击发出警告。 FBI表示,该局和美国网络安全与基础设施安全局“已经注意到今晨发生的...

PrintNightmare 漏洞已引起 CISA 关注 微软表示正积极开展调查

虽然每月的补丁星期二活动微软都会发布一系列安全更新,但依然存在“漏网之鱼”。日前,国内安全公司深信服(Sangfor)发现了名为 PrintNightmare 的零日漏洞,允许黑客在补丁完善的 Windows Print Spooler 设备上获得完整的远程代码执行能力。该漏洞已引起美国网络安全和基...

评论列表

俗野卮酒
2年前 (2022-06-28)

已于 2021 年 11 月 14-19 日在韩国首尔举办的 ACM 计算机与通信安全会议(CCS)上介绍了他们的相关工作。SugarCoat 项目领队、博士生

泪灼淤浪
2年前 (2022-06-29)

加州大学圣迭戈分校的一支计算机科学家团队,刚刚携手 Brave Software 开发了一款新工具,旨在加强用户在网上冲浪时的隐私数据保护体验。这款名为 SugarCoat 的工具,将目光瞄向了可能损害用户隐私的脚本内容 ——

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。