Mozilla 基金会主席 Mitchell Baker 以全版广告的形式,在印度当地更受欢迎的日报之一的《印度斯坦时报》上发表了一封致印度电子信息技术专家委员会的 *** 。信中就 Justice Srikrishna 主导的“建立一个国家级数据保护框架”阐述了她的看法,敦促该委员会“捍卫全印度人民的隐私和安全”。几周前,该委员会就数据保护的复杂性而发表了一份白皮书,目前尚不清楚 Mozilla 是否已经正式向其提交了建议。
此外,信中还谈论了印度的“Aadhaar”系统。民众可以自愿登记生物信息,而 *** 负责分发 12 位数的唯一标识码,并指定 UIDAI 作为身份认证管理机构。
虽然打着“自愿”的旗号,但印度 *** 一直在强力把这套系统推进到居民的生活中。注册之后,民众可以通过 Aadhaar 系统办成很多事情,比如开立银行和手机账户、或者接受 *** 的援助,但也引发了一些争议。
Mitchell Baker 关注的重点是,印度身份认证管理机构是否有能力保障其庞大的生物识别数据库的安全性和完整性,以及 UIDAI 可否维护那些已登记 Aadhaar 用户的个人隐私。
过去几个月,印度已经发生了多起伪造卡片、身份失窃、以及诈骗案件,而 *** 却对那些曝光问题的急着提起了法律诉讼。在所有这些骚动的背景之下,印度高院于去年 8 月裁定,隐私是每一位印度人民的基本权利。
Baker 表示,包括 Mozilla 在内的许多人,对系统效率的关注都在与日俱增。因此她向该委员会提出了几点建议,希望能够对当前版本的白皮书进行迭代:
● 当前建议中,并未在‘必须被特别保护的敏感个人信息’定义中,将生物信息包含进去。鉴于指纹等生物信息不能像密码一样进行‘重设’,此事必须更加慎重地看待。
● Aadhaar 在设计时并未有效征得用户的同意,随着与 Aadhaar 联通的公共和私人服务越来越多,委员会必须抓紧弥补,将数据收集做最小化的限制。
● 不应通过推动强制立法来豁免整个机构的责任和法律义务,必须了解用户数据是如何被访问和处理的。
● 人们应该有对数据处理方式提出质疑的权利,这是数据保护的核心支柱。若失去了反对和不同意的权利,就是对个人自由的剥夺。
当前印度高院正在审理一起与反对 Aadhaar 有关的案件,诉方认为该系统违宪,但法院并未支持这一观点,其计划在 2 月 13 日举行一场听证。
稿源:cnBeta,[原文编译自:Neowin , 来源:Mozilla];封面源自 ***
Atlassian解决了其Jira Seraph软件中的一个严重漏洞,该漏洞编号为CVE-2022-0540(CVSS 评分 9.9),未经身份验证的攻击者可以利用该漏洞绕过身份验证。威胁参与者可以通过向易受攻击的软件发送特制的HTTP 请求来触发漏洞。 该漏洞会对Jira软件多版本产生影响,比如...
对于IT管理员和网络安全团队来说,勒索软件攻击是一场与时间赛跑的关键比赛,以检测和控制损害,同时抢救公司的数据资产的剩余部分。但是,当这种事件发生时,有多少反应时间呢?似乎不是很多。正如对10个候选勒索软件的测试所揭示的那样,一种名叫LockBit的勒索软件效率惊人,在四分钟内就加密了一台Windo...
在俄乌冲突爆发后的一个月时间里,许多组织机构纷纷颁布了针对俄罗斯的制裁。但是对于开源社区来说,将制裁的范围无限扩大,显然并不是声援乌克兰的最佳途径。开放源码倡议(Open Source Initiative)组织指出:尽管大多数软件开发者只是在运行时显示反战或亲乌克兰的信息,但还是有个别项目的维护者...
Hackernews 编译,转载请注明出处: SonicWall 发布了安全更新,其中包含一个跨多个防火墙设备的关键漏洞,未经身份验证的远程攻击者可以将其武器化,以执行任意代码并导致拒绝服务(DoS)情况。 根据CVE-2022-22274 (CVSS 得分: 9.4)的跟踪记录,...
欧洲议会周四投票决定成立一个新的 “调查委员会”,调查针对欧洲成员国获取和使用Pegasus(飞马)手机间谍软件的指控。议员们基本上投票赞成设立该委员会,该委员会将调查欧盟27个成员国使用Pegasus和其他监控间谍软件的情况。 调查委员会允许立法者调查可能违反欧洲法律的行为。欧洲议会在一份声明中说...
我们已经习惯了来自俄罗斯的大量网络攻击,但在乌克兰被入侵后出现了一个有趣的转变,3月份70%的网络攻击反过来都是针对俄罗斯的。Atlas VPN的研究显示,还有19%的攻击是针对乌克兰的。美国是第三大目标,但国际局势让针对该国的攻击只占总数的5%。 3月5日,随着匿名黑客宣布对俄罗斯进行全面的网络...