By lew Founder on Tag: Find My, Apple, Privacy
Find My

ในงาน WWDC ที่ผ่านมา นอกจากการประกาศฮาร์ดแวร์หลายตัว ระบบปฎิบัติการ iPadOS และ iOS13 แล้ว ยังมีฟีเจอร์หนึ่งที่ได้รับความสนใจพอสมควรคือฟีเจอร์ Find My ที่แอปเปิลระบุว่าจะสามารถค้นหาตำแหน่งอุปกรณ์ได้ แม้ไม่ได้ออนไลน์ก็ตามที

ข้อมูลของโปรโตคอล Find My ยังไม่มากนัก โดยในงานแอปเปิลบอกเพียงว่าตัวแอปจะรักษาความเป็นส่วนตัวผู้ใช้อย่างเต็มที่แต่ไม่ได้บอกข้อมูลเพิ่มเติมนัก ทาง WIRED ได้สัมภาษณ์ Craig Federighi เพิ่มเติมถึงโปรโตคอลของ Find My ทำให้มีรายละเอียดเพิ่มขึ้น

By sunnywalker Writer on Tag: Howto, Chrome, Spam, Privacy
Howto

เวลาเข้าเว็บไซต์อื่นๆ มักจะเจอการให้กด notification เพื่อรับข่าวสารจากเว็บไซต์นั้นต่อ ถ้ากดรับก็จะมี notification แจ้งเวลามีข่าวใหม่มาตลอดเวลา ซึ่งบางครั้งอาจสร้างความรำคาญ คนส่วนใหญ่จึงไม่กดรับกัน

ขณะที่บางเว็บไซต์อาจพยายามให้คนรับการแจ้งเตือนมากกว่าปกติ โดยอาจจะถึงกับไม่ยอมให้อ่านเนื้อหาหากไม่ตอบรับ

By sunnywalker Writer on Tag: Spotify, Music, Music Streaming, Privacy
Spotify

มีการสืบสวนเผยแพร่โดยเว็บไซต์ Billboard พบว่า Spotify เผยข้อมูลผู้ใช้แก่ค่ายเพลงเยอะเกินจำเป็นผ่านฟังก์ชั่น pre-save ที่เปิดโอกาสให้แฟนเพลงใช้ฟีเจอร์นี้บน Spotify เพื่อเข้าถึงเพลงใหม่และอัลบั้มใหม่ของศิลปินก่อนที่เพลงนั้นจะปล่อยอย่างเป็นทางการ เรียกได้ว่าเป็นฟีเจอร์ที่แฟนๆ จะได้ฟังเพลงใหม่ก่อนใคร และช่วยเพิ่มยอดสตรีมให้ค่ายเพลงด้วย

By lew Founder on Tag: Google, DNS, Privacy
Google

กูเกิลประกาศเปิดบริการ DNS over HTTPS (DoH) ผ่านทางเซิร์ฟเวอร์ dns.google โดยเปิดบริการทั้งการคิวรีแบบ rfc8484 และ JSON

dns.google เป็นโดเมนของกูเกิลเองที่เมื่อ resolve ออกมาแล้วจะได้ไอพี 8.8.8.8 และ 8.8.4.4 ซึ่งเป็นไอพีสำหรับบริการ Google Public DNS ที่กูเกิลเปิดบริการตั้งแต่สิบปีที่แล้ว

เซิร์ฟเวอร์ dns.google จะเข้าถึงผ่านทาง point-of-presences (PoPs) ของกูเกิลทั่วโลก ทำให้การเชื่อมต่อควรจะเร็วมาก

By lew Founder on Tag: Samsung, Privacy
Samsung

เมื่อวันอังคารที่ผ่านมา ผู้ใช้ Pantip ชื่อว่า "พิเศษไม่ใส่ผักโรย" รายงานถึงการล็อกอินแอป Samsung Galaxy Gift ที่ตัวเครื่องถูก factory reset มาแล้ว แต่เมื่อล็อกอินด้วยอุปกรณ์ กลับแสดงข้อมูลส่วนตัวของเจ้าของเก่ามาทั้งหมด

ทางซัมซุงเข้ามารับทราบปัญหานี้ และระบุว่าปัญหานี้ไม่กระทบกับผู้ที่ล็อกอินด้วยเฟซบุ๊กหรือ Samsung Account แต่อย่างใด พร้อมกับระบุว่าจะอัพเดตแอปในวันศุกร์ที่ 28 มิถุนายนนี้เพื่อไม่ให้แสดงข้อมูลส่วนบุคคลจากการล็อกอินด้วยตัวอุปกรณ์อีก

By sunnywalker Writer on Tag: Google, Privacy, Howto
Google

เดือนพฤษภาคมที่ผานมา Google เปิดตัวฟีเจอร์เพื่อความเป็นส่วนตัวใหม่ เพิ่มช่องทางให้ผู้ใช้งานลบประวัติพิกัดสถานที่ที่เคยไป และกิจกรรมต่างๆ บนออนไลน์ได้อัตโนมัติและง่ายขึ้น โดยสามารถเลือกได้ว่าให้ระบบลบเองอัตโนมัติหลังจากผ่านไป 3 เดือน หรือ 18 เดือน

วันนี้ผู้ใช้งานทั้งระบบแอนดรอยด์และ iOS สามารถใช้งานฟีเจอร์นี้ได้แล้ว Blognone จึงทำฮาวทูสั้นๆ มาฝาก

By lew Founder on Tag: Privacy, Security, Data Breach
Privacy

WeTransfer บริการส่งไฟล์ขนาดใหญ่ออกประกาศแจ้งเตือนผู้ใช้ว่าระหว่างวันที่ 16-17 มิถุนายนที่ผ่านมาระบบมีปัญหาทำให้ส่งอีเมลถึงผู้ใช้ผิดคน ส่งผลให้อีเมลแจ้งการส่งไฟล์ถูกส่งไปยังบุคคลอื่น

ตอนนี้ยังไม่มีข้อมูลว่าผู้ใช้ที่ได้รับผลกระทบมีมากน้อยเพียงใด แต่ทาง WeTransfer ระบุว่าอยู่ระหว่างการแจ้งเตือนผู้ใช้ที่ได้รับผลกระทบ และแจ้งหน่วยงานรัฐที่เกี่ยวข้องแล้ว

รายงานไม่พูดถึงข้อมูลอื่นที่หลุดออกไป แต่ระบุว่าได้ล็อกเอาท์ผู้ใช้บางส่วนและบังคับให้ตั้งรหัสผ่านใหม่เพื่อความปลอดภัย แสดงว่าระหว่างมีปัญหาอาจมีการเข้ายึดบัญชีกันด้วย

By sunnywalker Writer on Tag: Twitter, Privacy
Twitter

เวลาเปิดพิกัดในมือถือแล้วโพสต์บน Twitter ระบบจะแสดงพิกัดมาให้อัตโนมัติ ทำให้รู้ได้ว่าผู้ใช้กำลังโพสต์ข้อความนี้ที่ไหน ถ้าใครไม่อยากให้รู้ก็ต้องปิดการแสดงพิกัดในมือถือเสีย

ล่าสุด Twitter ออกมาบอกว่ามีคนใช้ฟีเจอร์นี้น้อยมาก จึงจะลบออกเพื่อให้ผู้ใช้งานใช้งานง่ายขึ้น แต่ผู้ใช้ยังสามารถติดแท็กโลเคชั่นตัวเองได้ผ่านกล้องถ่ายรูปในแอพ และทางเลือกอื่น เช่นจะมีข้อความแสดงว่า Tweet with a location ผู้ใช้ก็สามารถมาเปิดโหมดนี้ได้

By sunnywalker Writer on Tag: YouTube, FTC, Privacy
YouTube

The Washington Post รายงานว่า FTC หรือคณะกรรมการการค้าแห่งสหรัฐฯ กำลังอยู่ระหว่างสืบสวน YouTube หลังจากถูกกล่าวหาว่าทางเว็บไซต์มีการละเมิดความเป็นส่วนตัวเด็กอายุต่ำกว่า 13 ปี และกำลังอยู่ในขั้นตอนการสืบสวนท้ายๆ ที่อาจนำไปสู่การระบุความผิด, ปรับ และบังคับให้ YouTube เปลี่ยนกฎและนโยบายเพื่อยกระดับคุ้มครองข้อมูลเด็ก

ในการฟ้องร้องระบุว่า YouTube ล้มเหลวในการปกป้องความเป็นส่วนตัวเด็ก ผิดกฎคุ้มครองเด็ก COPPA ที่ห้ามเก็บข้อมูลเด็กและใช้เด็กเป็นกลุ่มเป้าหมายในการทำโฆษณา โดยสิ่งที่คาดว่าจะเกิดขึ้นคือ YouTube จะถูกบังคับให้ปรับเปลี่ยนกฎคุ้มครองเด็กให้รัดกุมกว่าเดิม

By nutmos Writer on Tag: Venmo, Privacy
Venmo

Dan Salmon นักศึกษาวิทยาการคอมพิวเตอร์ได้ทดลองเก็บข้อมูลธุรกรรมบน Venmo แอปจ่ายและโอนเงินบนมือถือที่ได้รับความนิยมเป็นอย่างมากในสหรัฐฯ ซึ่งจุดเด่นที่อันตรายของแอปคือแชร์ข้อมูลธุรกรรมต่าง ๆ ลงโซเชียลเป็นค่าเริ่มต้น โดย Salmon หวังว่าจะทำให้คนใช้ตระหนักมากยิ่งขึ้นว่าการปล่อยธุรกรรมออกสู่สาธารณะนั้นอันตรายอย่างไร

By mk Founder on Tag: Chrome, Browser, Flash, Privacy
Chrome

มาถึงวันนี้เราอาจลืม Flash กันไปแล้ว และผู้ผลิตเบราว์เซอร์ทุกรายก็ประกาศแผนการหยุดซัพพอร์ต Flash มาได้สักระยะหนึ่ง กูเกิลเคยประกาศว่าจะหยุดซัพพอร์ต Flash อย่างสมบูรณ์ในช่วงสิ้นปี 2020 โดยค่อยๆ เปลี่ยนผ่านเพื่อไม่ให้เกิดผลกระทบต่อผู้ใช้

By lew Founder on Tag: Spain, Football, Privacy
Spain

ลีกฟุตบอลลาลีกา (Liga Nacional de Fútbol Profesional) ถูกปรับจากหน่วยงานปกป้องข้อมูลส่วนตัวสเปน (Agencia Española de Protección de Datos - AEPD) เป็นเงิน 250,000 ยูโร หรือประมาณเก้าล้านบาท หลังทางลีกใช้แอปเพื่อบันทึกเสียงจากโทรศัพท์ตรวจจับการฉายรายการฟุตบอลโดยไม่ได้รับอนุญาต

By lew Founder on Tag: Hong Kong, Privacy
Hong Kong

การประท้วงกฎหมายส่งตัวข้ามแดนของฮ่องกงยังดำเนินต่อไป แต่ในแง่ของโลกออนไลน์ สำนักข่าว AFP พบว่าผู้ประท้วงเริ่มระมัดระวังตัวในแง่ดิจิทัลและข้อมูลออนไลน์มากขึ้น

ผู้ร่วมประท้วงจำนวนมากเป็นกลุ่มอายุน้อย และตระหนักต่ออันตรายหากทางการพบหลักฐานว่าพวกเขาไปร่วมม็อบ แต่ละคนจึงมีวิธีการหลบเลี่ยงการติดตามจากทางการแตกต่างกันไป ตั้งแต่การซื้อบัตรเดินทางด้วยเงินสดเพื่อไม่ให้เหลือบันทึก, ปิดฟีเจอร์ระบุตำแหน่งของโทรศัพท์ เพื่อไม่ให้แอปต่างๆ จับตำแหน่งที่ใช้งานได้, ไปจนถึงการลบโพสและแชตต่างๆ ทิ้งเมื่อออกจากม็อบแล้ว

By sunnywalker Writer on Tag: Apple, Privacy, Google
Apple

ในงาน WWDC แอปเปิลเปิดตัวฟีเจอร์รักษาความเป็นส่วนตัวด้วยปุ่มล็อกอิน Sign in with Apple ซึ่งไม่แชร์ข้อมูลอะไรให้แอปเปิลเลยเป็นค่าเริ่มต้น และถ้ามีบริการอื่นที่ต้องการใช้ชื่ออีเมล ก็สามารถขอให้แอปเปิลสร้างอีเมลชั่วคราวสำหรับบัญชีนั้นโดยเฉพาะทำให้สามารถเลิกรับอีเมลของบริการใดๆ ก็ได้ แอปเปิลยังแนะนำให้นักพัฒนาแอป วางปุ่ม Sign In with Apple ไว้ด้านบนสุดเหนือปุ่มของบริการล็อกอินค่ายอื่น

ล่าสุดมีสื่อไปสัมภาษณ์ Mark Risher ผู้จัดการผลิตภัณฑ์กูเกิล ที่รับผิดชอบงานด้าน SSO (Single Sign-On) ด้วย ว่าคิดเห็นอย่างไรกับ Sign in with Apple เขาบอกว่า สิ่งนี้ดีกับระบบนิเวศน์ในอินเทอร์เน็ต มันช่วยให้ข้อมูลของผู้ใช้งานปลอดภัย และแม้ผู้ใช้จะกดปุ่มล็อกอินของคู่แข่ง มันก็ยังดีกว่าการที่เขาต้องพิมพ์ชื่อผู้ใช้และรหัสผ่านลงไป

By lew Founder on Tag: USA, Privacy, Biometric
USA

หน่วยงานตรวจคนเข้าเมืองสหรัฐฯ (U.S. Customs and Border Protection - CBP) ระบุว่าบริษัทผู้รับงานรายหนึ่งทำข้อมูลหลุดหลังถูกโจมตีทางไซเบอร์ ทำให้ภาพใบหน้าบุคคลและป้ายทะเบียนรถที่บันทึกขณะเดินทางเข้าเมืองหลุดออกไป

แหล่งข่าวรายหนึ่งแจ้งกับ Washington Post ว่าภาพบุคคลทั้งหมดมีน้อยกว่า 100,000 รายการ เป็นภาพที่ตรวจจากด่านตรวจคนเข้าเมืองภาคพื้นดินหนึ่งจุด โดยข้อมูลที่หลุดออกไปเป็นข้อมูลที่เก็บในช่วงเวลาประมาณเดือนครึ่ง

By arjin Writer on Tag: iOS 13, Privacy, Location-Based Service
iOS 13

เว็บ 9to5Mac เปิดเผยภาพสกรีนช็อตของ iOS 13 ซึ่งทำให้เห็นคุณสมบัติใหม่ที่เพิ่มเข้ามา และน่าจะทำให้ผู้ใช้งานสนใจเรื่องข้อมูลความเป็นส่วนตัวมากยิ่งขึ้น

โดยจากภาพนั้น iOS 13 จะขึ้นข้อความเตือนผู้ใช้งานเป็นระยะ ๆ เพื่อบอกว่ามีแอปที่ทำงานอยู่เบื้องหลัง (background) ได้เก็บข้อมูลพิกัดตำแหน่งของเราไว้ แสดงผลออกมาในรูปเส้นทางแผนที่ พร้อมอธิบายว่าแอปเหล่านั้นเอาข้อมูลพิกัดไปทำอะไร

ผู้ใช้งานมีทางเลือกจากการแจ้งเตือนคือ เปลี่ยนไปเป็น ให้แอปเก็บข้อมูลเฉพาะเวลาเราใช้งานแอปเท่านั้น หรือเลือกให้เก็บไปเลยตลอด รวมทั้งสามารถเลือกอนุญาตครั้งเดียว (Allow Once) ซึ่งก็จะถูกถามอีกครั้งในอนาคต

By sunnywalker Writer on Tag: Microsoft, Facial Recognition, Privacy
Microsoft

Adam Harvey นักวิจัยจากสำนักวิจัยในเบอร์ลิน พบว่าในฐานข้อมูล MS Celeb ที่เก็บรูปภาพใบหน้าของไมโครซอฟท์ มีรูปภาพใบหน้าจากคนที่ทำอาชีพนักข่าวที่โฟกัสด้านความปลอดภัย นักเขียน คนที่เคลื่อนไหวทางสิทธิ ซึ่งเขาระบุว่า บุคคลเหล่านี้เป็นบุคคลที่ควรเก็บไว้เป็นเนื้อหาข้อมูลส่วนบุคคล และจากการสอบสวนของ Financial Times มีบางคนที่ไม่ได้ยินยอมให้ใช้ข้อมูลใบหน้าตั้งแต่ต้นด้วย

โดย MS Celeb เป็นชุดข้อมูลการจดจำใบหน้าที่ใหญ่ที่สุดในโลกและใช้ในการฝึกอบรมระบบจดจำใบหน้า ในนั้นมีแต่คนดังที่มีใบหน้าปรากฏอยู่แล้วในโลกออนไลน์ ที่มีฐานข้อมูลของคนราว 1 แสนคน มีรูปภาพใบหน้าราว 10 ล้านรูป ซึ่งล่าสุด ไมโครซอฟท์ได้ลบฐานข้อมูลนี้ออกไปแล้ว

By nutmos Writer on Tag: iOS 13, Apple, Privacy
iOS 13

Apple ได้ประกาศใน WWDC เกี่ยวกับการปรับปรุงระบบการขอสิทธิ์เข้าถึง Contacts จากแอปใหม่ โดยบน iOS 13 จะไม่ให้แอปเข้าอ่านในส่วน Notes ของ Contacts แล้ว เพื่อป้องกันข้อมูลรั่วไหล

By arjin Writer on Tag: iOS 13, Apple, Privacy, iOS
iOS 13

บริการ Sign In with Apple ที่แอปเปิลเปิดตัวในงาน WWDC วันแรก ได้รับความสนใจมาก เนื่องจากเป็นบริการล็อกอินที่แอปเปิลชูจุดขายความเป็นส่วนตัว ไม่มีการส่งข้อมูลไปยังแอปภายนอก อย่างไรก็ตามแอปเปิลก็มีข้อกำหนดเรื่องการส่งแอปไป App Store ว่าแอปจะต้องรองรับตัวเลือกการล็อกอิน Sign In with Apple นี้ด้วยเสมอ จึงเป็นประเด็นที่ถกเถียงพอสมควร

By nutmos Writer on Tag: Firefox, Mozilla, Privacy, Security
Firefox

Mozilla ประกาศเพิ่มฟีเจอร์ด้านความเป็นส่วนตัวจำนวนมาก โดยไฮไลต์ในครั้งนี้คือการเปิด Enhanced Tracking Protection เป็นค่าเริ่มต้น ซึ่งระบบนี้จะบล็อคคุกกี้จาก third-party tracker บน Firefox เพื่อป้องกันการติดตามผู้ใช้

ระบบบล็อคคุกกี้นี้ จะบล็อคจากรายการใน Disconnect ซึ่งหาก Enhanced Tracking Protection เปิดใช้งานแล้วจะไม่มีการแสดงสัญลักษณ์ใด ๆ แต่ผู้ใช้เข้าไซต์ใดก็ตามแล้วระบบบล็อคก็จะแสดงไอคอนโล่ขึ้นมาบนแอดเดรสบาร์ สามารถคลิกเข้าไปเพื่อดูรายละเอียดการบล็อคคุกกี้ได้ และหากต้องการหยุดระบบบล็อคแยกตามไซต์ก็สามารถสั่งปิดได้เช่นกัน

Subscribe to Privacy