Tags:
Node Thumbnail

WhatsApp ประกาศรองรับการแบ็คอัพข้อความแชทที่เข้ารหัสแบบ end-toend ขึ้นคลาวด์ โดยรองรับทั้ง Google Drive และ iCloud

เดิมทีข้อความแบบเข้ารหัส end-to-end ของ WhatsApp ถูกเก็บอยู่ในเครื่องเท่านั้น จึงมีความเสี่ยงว่าข้อความอาจหายถ้าเครื่องพัง สูญหาย หรือเปลี่ยนเครื่อง ฟีเจอร์นี้จึงมาช่วยตอบโจทย์ผู้ใช้ WhatsApp ที่ใช้ข้อความแบบเข้ารหัสนั่นเอง

วิธีใช้งานให้เข้าหน้า Settings > Chats > Chat Backup > End-to-end Encrypted Backup โดยการปลดล็อครหัสของไฟล์แบ็คอัพ สามารถใช้ได้ทั้งรหัสผ่านหรือกุญแจดิจิทัล

คนที่สนใจสถาปัตยกรรมเบื้องหลังระบบแบ็คอัพ อ่านได้จาก Facebook Engineering Blog

Tags:
Node Thumbnail

ยูสเซอร์ Hackl0us ออกมาแฉแอป WeChat บน Weibo ระบุว่าแอปคอยสแกนแกลลอรีของผู้ใช้อยู่เรื่อยๆ ทุกสองสามชั่วโมงแม้ทำงานเป็นเบื้องหลัง โดยเขาค้นพบพฤติกรรมนี้ของแอป จากฟีเจอร์ Record App Activity บน iOS 15 ที่เพิ่งปล่อยบน iPhone เมื่อเดือนที่ผ่านมา

ตัวแทน WeChat ออกมาระบุว่าแอปคอยสแกนภาพของผู้ใช้เรื่อยๆ จริง แต่เป็นไปเพื่อหารูปภาพใหม่ที่เพิ่มเข้ามาและช่วยให้ผู้ใช้ส่งรูปภาพได้เร็วยิ่งขึ้น ยืนยันว่าแอปจะไม่เข้าถึง บันทึก หรืออัปโหลดรูปภาพของผู้ใช้หากไม่ได้รับอนุญาต และจะยกเลิกฟีเจอร์นี้ในเวอร์ชั่นหน้า

Tags:
Node Thumbnail

ทีมวิจัยจาก École polytechnique fédérale de Lausanne (EPFL) สวิสเซอร์แลนด์รายงานถึงการใช้เทคนิคการประมวลผลข้อมูลโดยไม่ต้องถอดรหัส (homomorphic encryption) ที่สามารถนำมาใช้ทำวิจัยทางการแพทย์ได้โดยไม่ต้องส่งมอบข้อมูลดิบให้กับนักวิจัย เปิดทางให้นักวิจัยทำวิจัยได้มากขึ้นโดยยังรับประกันความเป็นส่วนตัวคนไข้ได้

ทีมวิจัยเสนอแนวทาง FAMHE (federated analytics multiparty homomorphic encryption) โดยเทคนิค MHE เป็นกระบวนการเพื่อให้แน่ใจว่าไม่มีผู้หนึ่งผู้ใดในระบบจะถอดรหัสข้อมูลได้ทั้งหมดแต่ผู้ที่อยู่ในเครือข่ายต้องตกลงร่วมกันว่าจะยอมเปิดเผยข้อมูลส่วนใด การทดสอบเทคนิค FAMHE ครั้งนี้อาศัยการทำซ้ำงานวิจัยที่เคยมีการรายงานก่อนหน้านี้

Tags:
Node Thumbnail

ของใหม่ใน Firefox 93 ที่เริ่มทดสอบกับผู้ใช้ในสหรัฐอเมริกาคือ Firefox Suggest หรืออธิบายง่ายๆ ว่าเป็นโฆษณาในแถบ Address Bar ของ Firefox

ปกติแล้วเวลาเราพิมพ์คำค้นในช่อง Address Bar โดยยังไม่กด enter จะเห็นคำแนะนำจาก Firefox (อิงจากประวัติการท่องเว็บของเราเอง) หรือเอนจินค้นหาที่เลือก (เช่น Google)

สิ่งที่เพิ่มเข้ามาคือ Firefox Suggest จะเพิ่มตัวเลือกแนะนำจากพาร์ทเนอร์ (จากภาพตัวอย่างคือ Lonely Planet) และ Wikipedia (ส่วนนี้ Firefox ไม่ได้เงิน) เข้ามาด้วย

Tags:
Node Thumbnail

แอปเปิลออกประกาศแก้ไขแนวทางการรีวิวแอป (App Store Review Guideline) ที่อัพเดตมาตั้งแต่กลางปีที่แล้ว วันนี้แอปเปิลประกาศเส้นตายบังคับแอปที่เปิดให้ผู้ใช้ล็อกอินเพื่อใช้งานต้องมีปุ่มลบบัญชีผู้ใช้ทิ้งจากในตัวแอปเอง โดยมีผลบังคับกับทุกแอปที่ส่งให้รีวิวตั้งแต่วันที่ 31 มกราคม 2022 เป็นต้นไป

แนวทางบังคับมาตรการใหม่ๆ ของแอปเปิลนั้นเป็นการบังคับผ่านการรีวิวแอปเวอร์ชั่นใหม่ ทำให้ผู้ใช้อาจจะไม่เห็นปุ่มลบบัญชีในทุกแอปทันทีหลังวันที่ 31 มกราคมนี้ แต่ต้องรอให้ผู้พัฒนาออกเวอร์ชั่นใหม่หลังเส้นตายเสียก่อน ที่ผ่านมามีกรณีเช่นกูเกิลไม่ยอมอัพเดตแอปเพราะมาตรการความเป็นส่วนตัวของกูเกิล

Tags:
Node Thumbnail

1Password เปิดตัวฟีเจอร์ Masked Email เป็นฟีเจอร์ generate อีเมลแอดเดรสสำหรับใช้ล็อกอินบนเว็บไซต์ต่าง ๆ เพื่อให้ฟอร์เวิร์ดอีเมลเข้าอีเมลอีกทีหนึ่งโดยไม่ต้องกรอกอีเมลจริง ซึ่งฟีเจอร์นี้ 1Password ร่วมมือกับ Fastmail เพื่อให้บริการนี้ สามารถใช้งานได้ผ่าน 1Password ทุกแพลตฟอร์ม

ฟีเจอร์ Masked Email ของ 1Password จะเหมือนกับ Hide My Email ของ Sign in with Apple คือจะสร้างอีเมลแอดเดรสขึ้นมาเพื่อให้เอาไปใส่ในเว็บไซต์ที่ต้องการอีเมลโดยไม่ต้องใส่อีเมลจริง แต่ถ้ามีอีเมลส่งเข้ามาที่อีเมลแอดเดรสนี้ Fastmail จะฟอร์เวิร์ดเข้าอีเมลหลักอีกทีหนึ่ง

Tags:
Node Thumbnail

Facebook อัพเดตเมนูตั้งค่าใหม่เกี่ยวกับการยินยอมให้ใช้คุกกี้ในยุโรป เพื่อให้สอดคล้องกับกฎคุ้มครองข้อมูลส่วนตัวยุโรปหรือ GDPR สร้างเมนูการตั้งค่าใหม่บน Facebook และ Instagram โดยผู้ใช้งานในยุโรปสามารถเข้ามาควบคุมการยอมรับคุกกี้ของตัวเองได้ตลอดเวลา

Tags:
Topics: 
Node Thumbnail

หลังศูนย์ความปลอดภัยไซเบอร์กระทรวงกลาโหมลิทัวเนียออกรายงานความปลอดภัยโทรศัพท์มือถือ โดยระบุถึงฟีเจอร์กรองคำต้องห้ามของโทรศัพท์ Xiaomi ทาง Xiaomi ก็ออกแถลงไปยังสำนักข่าวรอยส์เตอร์ระบุปฎิเสธว่าไม่ได้เซ็นเซอร์เนื้อหา แต่ไม่พูดถึงโค้ดของฟีเจอร์นี้ในโทรศัพท์แต่อย่างใด

แถลงระบุว่า อุปกรณ์ของ Xiaomi ไม่เซ็นเซอร์การสื่อสารของผู้ใช้ และจะไม่จำกัดหรือบล็อคผู้ใช้ ไม่ว่าจะเป็นการค้นหา, การเข้าชมเว็บ, หรือการสื่อสารผ่านแอปภายนอกใดๆ ทาง Xiaomi เคารพสิทธิ์ตามกฎหมายของผู้ใช้ทุกคน และบริษัททำตามกฎหมาย GDPR ของสหภาพยุโรป

Tags:
Node Thumbnail

กูเกิลประกาศนำฟีเจอร์ permission auto-reset ที่เริ่มใช้ใน Android 11 ย้อนไปใช้ใน Android เวอร์ชันเก่าๆ ตั้งแต่ Android 6.0 ขึ้นไป เป้าหมายคือคุ้มครองความเป็นส่วนตัวของผู้ใช้ให้กว้างขวางขึ้น

permission auto-reset คือการถอนสิทธิการเข้าถึงของแอปที่เราไม่ค่อยได้ใช้งาน และอาจลืมไปแล้วว่าเคยให้สิทธิอะไรไปบ้าง เป็นช่องโหว่ให้ข้อมูลส่วนตัวรั่วไหลโดยไม่จำเป็น ฟีเจอร์นี้ตัว OS จะสแกนหาแอพที่เราไม่ได้ใช้งานหลายๆ เดือนแล้วรีเซ็ตสิทธิการเข้าถึงให้อัตโนมัติ (หากกลับมาใช้ใหม่ก็ต้องขอสิทธิใหม่)

Tags:
Node Thumbnail

ฟีเจอร์ใน iOS 15 ที่เปิดตัวตั้งแต่กลางปีที่ผ่านมา มีฟีเจอร์ของ iCloud+ เพิ่มเข้ามา คือ Private Relay ที่เป็นบริการ VPN แบบปิดบังตัวตนสองชั้น (ผู้ใช้เชื่อมต่อผ่านเซิร์ฟเวอร์ของแอปเปิล แล้วแอปเปิลจะส่งต่อให้อีก ISP ก่อนออกอินเทอร์เน็ต) สำหรับคนที่เริ่มได้ใช้ iOS 15 ตอนนี้ก็ยืนยันแล้วว่าบริการนี้ไม่เปิดบริการในประเทศไทย

แนวทางการจำกัดบางประเทศเนื่องจากกฎหมายเป็นข่าวตั้งแต่แอปเปิลเปิดตัว Private Relay ใหม่ๆ ตอนนี้รายชื่อประเทศที่ไม่สามารถใช้งานบริการนี้ ได้แก่ ไทย, จีน, เบลารุส, โคลอมเบีย, อียิปต์, คาซัคสถาน, ซาอุดีอาระเบีย, แอฟริกาใต้, เติร์กเมนิสถาน, ตุรกี, ยูกันดา, และฟิลิปปินส์

Tags:
Node Thumbnail

คณะกรรมการคุ้มครองข้อมูลของไอร์แลนด์ ซึ่งเป็นหน่วยงานบังคับใช้กฎระเบียบให้ความคุ้มครองข้อมูลส่วนบุคคลของผู้บริโภคของสหภาพยุโรปหรือ GDPR เริ่มการสอบสวน TikTok เกี่ยวกับการจัดการข้อมูลของเด็กและจากการถูกกล่าวหาว่า TikTok ถ่ายโอนข้อมูลผู้ใช้ไปยังประเทศจีน

Tags:
Node Thumbnail

WhatsApp เปิดตัวฟีเจอร์เข้ารหัสแบบ end-to-end สำหรับการแบคอัพข้อความแชท โดยจะอัพเดตฟีเจอร์นี้ให้ผู้ใช้ภายในอีกไม่กี่สัปดาห์ข้างหน้า

ปัจจุบันระบบแชทของ WhatsApp เก็บไว้บน iCloud หรือ Google Drive (ขึ้นกับแพลตฟอร์มของผู้ใช้งาน) เป็นหลัก และแม้ว่า WhatsApp จะใช้ระบบแชทเข้ารหัสมาสักระยะหนึ่งแล้ว แต่แบคอัพยังไม่ได้เข้ารหัสไว้ ซึ่งอัพเดตใหม่นี้จะเพิ่มตัวเลือกให้ผู้ใช้เปิดระบบเข้ารหัสแบบ end-to-end เพื่อทำการเข้ารหัสแบคอัพก่อนอัพโหลดขึ้นคลาวด์

WhatsApp ระบุว่า หลังจากเปิดฟีเจอร์นี้แล้ว ไม่ว่าจะเป็น WhatsApp หรือคลาวด์ที่แบคอัพไว้จะไม่เห็นข้อความ เข้ารหัสด้วยกุญแจที่สร้างขึ้นมาแบบสุ่ม สามารถเก็บกุญแจนี้ไว้ด้วยรหัสผ่านหรือกุญแจเข้ารหัส 64-digit ก็ได้

Tags:
Node Thumbnail

สำนักงานกรรมาธิการข้อมูลข่าวสาร (Information Commissioner’s Office - ICO) ของสหราชอาณาจักร ออกมาเรียกร้องให้แก้ปัญหา "หน้าจอยอมรับคุกกี้" (cookie consent pop-up) ของเว็บไซต์ที่บดบังหน้าจอ และทำให้ประสบการณ์ใช้งานของผู้ใช้แย่ลง

หน้าจอยอมรับคุกกี้ เกิดจากกฎหมายคุ้มครองข้อมูลส่วนตัว GDPR ของยุโรป ที่มีผลบังคับใช้ในเดือนพฤษภาคม 2018 ซึ่งกำหนดว่าผู้ให้บริการเว็บไซต์ต้องขอความยินยอม (consent) จากผู้ใช้ ก่อนตามรอยผู้ใช้ด้วยคุกกี้

ปัญหาในมุมกลับคือ เมื่อเว็บไซต์เกือบทุกแห่งต้องถามความยินยอมผ่านป๊อปอัพจนน่ารำคาญ ผู้ใช้จำนวนมากจึงไม่สนใจอ่านและกด I Agree เพื่อปิดหน้าจอยอมรับคุกกี้โดยเร็ว ผิดวัตถุประสงค์ของ GDPR ไปแทน

Tags:
Node Thumbnail

ในบรรดาบริการอีเมลฟรีนั้น ProtonMail เป็นบริการที่ชูจุดเด่นของการคุ้มครองความเป็นส่วนตัวขั้นสูงสุด ด้วยการเข้ารหัสอีเมลทั้งหมด พร้อมยืนยันว่าไม่เก็บข้อมูลใดๆ ของผู้ใช้

แต่สัปดาห์ที่ผ่านมากลับมีข่าวว่า ProtonMail ส่งข้อมูลผู้ใช้รายหนึ่งให้ทางการสวิตเซอร์แลนด์ (ProtonMail ตั้งอยู่ในสวิตเซอร์แลนด์) ซึ่งถูกตำรวจฝรั่งเศสจับกุมในข้อหาอาชญากรรม ส่งผลให้เกิดคำถามต่อนโยบายของ ProtonMail

Tags:
Topics: 
Node Thumbnail

แอปเปิลประกาศเลื่อนการปล่อยฟีเจอร์สแกนภาพอนาจารเด็กที่ถูกละเมิด (CSAM) ออกไป โดยระบุว่าจะปรับปรุงตามความเห็นของลูกค้า และผู้เชี่ยวชาญความปลอดภัย โดยประกาศครั้งนี้ไม่ได้ระบุกรอบเวลาแต่อย่างใด จากเดิมที่แอปเปิลเคยระบุว่าจะปล่อยฟีเจอร์นี้ภายในปีนี้

Tags:
Topics: 
Node Thumbnail

เดือนที่แล้ว แอปเปิลประกาศแนวทางสแกนภาพโป๊เด็ก หรือที่เรียกว่า child sexual abuse material - CSAM สร้างเสียงวิจารณ์ต่อบริษัทอย่างหนักในแง่ความเป็นส่วนตัว

ล่าสุดแอปเปิลประกาศเลื่อนการใช้งาน CSAM ไปก่อน แต่ยังไม่ระบุกรอบเวลาที่ชัดเจน โดยให้เหตุผลว่าต้องการเวลาเพิ่มเติมเพื่อรับฟังความเห็น และพัฒนาฟีเจอร์ให้ดีขึ้นก่อนใช้งานจริง

ที่มา - 9to5mac

Tags:
Node Thumbnail

ทวิตเตอร์เผยคอนเซปต์ใหม่เรื่องความเป็นส่วนตัว ทำการทดสอบฟังก์ชั่นเก็บโพสต์เข้า archive อัตโนมัติ ซึ่งคิดกัยว่าจะเริ่มเก็บโพสต์หลังเวลาผ่านไป 30, 60, 90 วัน

Tags:
Node Thumbnail

WhatsApp โดนตัดสินปรับ 260 ล้านเหรียญ โดยหน่วยงานกำกับดูแลของไอร์แลนด์ ระบุว่า WhatsApp ไม่ระบุให้ชัดว่านำข้อมูลส่วนบุคคลไปใช้งานอย่างไรบ้าง ซึ่งกฎหมายความเป็นส่วนตัวของสหภาพยุโรประบุว่าต้องระบุให้ชัดเจน

Tags:
Node Thumbnail

การใช้งาน Facebook แลกมาด้วยความเป็นส่วนตัว สิ่งนี้ไม่ใช่เรื่องใหม่ แต่จริงๆ แล้ว แม้จะเข้าใช้งาน Facebook โดยไม่โพสต์อะไรเลย หรือแม้แต่ไม่มีบัญชี Facebook ก็อาจหนีเงื้อมมือ Facebook จากการถูกนำข้อมูลไปใช้ไม่พ้น มีสกู๊ปพิเศษจาก Wall Street Journal เขียนถึงเรื่องนี้ Blognone เห็นว่าน่าสนใจจึงนำมาสรุปความ

Tags:
Node Thumbnail

หลังจากแอปเปิลประกาศสแกนภาพหากภาพโป๊เด็ก หรือ CSAM ทาง 9to5mac ก็ไปค้นหน้าประกาศ Child Safety เวอร์ชั่นเดิมของแอปเปิลแล้วพบว่าแอปเปิลพูดถึงระบบตรวจจับภาพล่วงละเมิดเด็กมาก่อนหน้านี้แล้ว และหลังจากสอบถามไปยังแอปเปิลก็ได้คำตอบว่าก่อนหน้านี้แอปเปิลสแกนเฉพาะ iCloud Mail และข้อมูลอื่นๆ ตั้งแต่ปี 2019

ประกาศเดิมของแอปเปิลเป็นเพียงประกาศย่อหน้าเดียว โดยระบุว่าระบบทำงานแบบเดียวกับการสแกนอีเมลสแปม และหากพบก็จะปิดบัญชีผู้ใช้ โดยไม่ได้พูดถึงการแจ้งเจ้าหน้าที่แต่อย่างใด

Tags:
Node Thumbnail

ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ Bob Diachenko เปิดเผยการค้นพบคลัสเตอร์ของ Elasticsearch ที่สามารถเข้าถึงได้จากอินเตอร์เน็ต โดยภายในมีข้อมูลของหนังสือเดินทางของผู้ที่เดินทางเข้าประเทศไทยกว่า 106 ล้านรายการ

อ้างอิงจากการตรวจสอบโดยผู้ค้นพบ ข้อมูลดังกล่าวประกอบไปด้วยข้อมูลที่พบได้ในหนังสือเดินทาง การตรวจสอบเบื้องต้นพบว่าข้อมูลโดยส่วนใหญ่นั้นเป็นข้อมูลของชาวไทยและอาจมีขอบเขตของข้อมูลครอบคลุมการเดินทางเข้าประเทศย้อนหลังถึง 10 ปี

Tags:
Node Thumbnail

กูเกิลรายงานถึงยอดการหมายขอข้อมูลผู้ใช้โดยระบุเป็นพื้นที่ (geofence warrant) ว่าสูงขึ้นมากในช่วงสามปีที่ผ่านมา และตอนนี้ยอดรวมมากกว่า 25% ของหมายที่กูเกิลได้รับแล้ว

หมายขอข้อมูลผู้ใช้ชนิดนี้จะขอให้กูเกิลเปิดเผยรายชื่อผู้ใช้ที่อยู่ในพื้นที่และเวลาที่ระบุ ช่วงต้นปี 2018 ยังไม่มีหมายชนิดนี้แต่สองปีที่ผ่านมาก็มีการขอหมายเพิ่มขึ้นอย่างรวดเร็ว

หมายส่วนใหญ่ออกโดยหน่วยงานระดับรัฐ (state jurisdiction) แคลิฟอร์เนียร์นำเป็นอันดับหนึ่งประมาณ 18% ของหมายทั้งหมด

Tags:
Node Thumbnail

จีนผ่านกฎหมายคุ้มครองข้อมูลส่วนบุคคลแล้ว มีผลบังคับใช้ 1 พฤศจิกายนนี้ ตัวกฎออกแบบมาเพื่อคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้งานอินเทอร์เน็ตในจีน บริษัทต้องขอความยินยอมจากผู้ใช้งานในการนำข้อมูลไปใช้ จำกัดขอบเขตในการจัดการข้อมูล มีแนวทางในการป้องกันข้อมูลเมื่อต้องถ่ายโอนข้อมูลไปยังต่างประเทศ เรียกได้ว่ามีความใกล้เคียงกับ GDPR หรือกฎคุ้มครองข้อมูลในยุโรปเลย

Tags:
Node Thumbnail

Google เผยในสหรัฐฯ ตัวเลขการขอเข้าถึงข้อมูลอุปกรณ์และข้อมูลส่วนตัวและพิกัดโดยรัฐ โดยในสามปีมีตัวเลขขอเข้าถึง 20,932 รายการแบ่งเป็นปี 2018 มี 982, ปี 2019 เพิ่มขึ้นเป็น 8,396 และปี 2020 เพิ่มขึ้นเป็น 11,554 การร้องขอส่วนใหญ่ได้รับจากหน่วยงานท้องถิ่นและของรัฐ โดยหน่วยงานบังคับใช้กฎหมายของรัฐบาลกลางคิดเป็นเพียง 4%

Tags:
Node Thumbnail

Google เผยในสหรัฐฯ ตัวเลขการขอเข้าถึงข้อมูลอุปกรณ์และข้อมูลส่วนตัวและพิกัดโดยรัฐ โดยในสามปีมีตัวเลขขอเข้าถึง 20,932 รายการแบ่งเป็นปี 2018 มี 982, ปี 2019 เพิ่มขึ้นเป็น 8,396 และปี 2020 เพิ่มขึ้นเป็น 11,554 การร้องขอส่วนใหญ่ได้รับจากหน่วยงานท้องถิ่นและของรัฐ โดยหน่วยงานบังคับใช้กฎหมายของรัฐบาลกลางคิดเป็นเพียง 4%

Pages