By mk Founder on Tag: P2P, Privacy, BitTorrent, Instant Messenger, Bleep
P2P

Bleep แอพแชทแบบ P2P ไร้ศูนย์กลางของค่าย BitTorrent พ้นช่วงการทดสอบ และเปิดให้คนทั่วไปใช้งานแล้ว แอพมีให้ใช้บน 4 แพลตฟอร์มคือ Android, iOS, Mac, Windows

จุดเด่นของ Bleep คือรักษาความเป็นส่วนตัวถึงขนาดไม่ต้องมีเซิร์ฟเวอร์กลาง ข้อความแชทของเราไม่ถูกเก็บไว้ระหว่างทาง นอกจากนี้ก็มีฟีเจอร์ตามสมัยนิยมคือเข้ารหัสทุกข้อความแชท และมีระบบ "กระซิบ" (whisper) ที่ข้อความหายไปเองตามเวลาที่กำหนดได้

By lew Founder on Tag: Thailand, Privacy
Thailand

เมื่อวันที่ 7 ที่ผ่านมามีเหตุการณ์ทหารกว่าสิบนายบุกเข้าควบคุมตัวตัวแทนบริษัทจากประเทศอิสราเอลที่มาสาธิตเครื่องดักฟังให้กับตำรวจสันติบาลโดยระบุว่าเป็นเรื่องเข้าใจผิดกัน วันนี้ก็เริ่มมีรายละเอียดของเครื่องที่ว่านี้มากขึ้นจากทางไทยโพสต์ที่อ้างถึงแหล่งข่าว

แหล่งข่าวของไทยโพสต์ระบุว่าเครื่องมือนี้มีความสามารถในการดักฟังและตรวจสอบพิกัดเครื่องมีเครือข่าย 4G ตอนนี้มีหลายหน่วยงานที่มีเครื่องนี้ใช้งาน รวมถึงกอ.รมน. ที่มีเครื่องดักฟังนี้อยู่แล้วสองเครื่อง และกรมสอบสวนคดีพิเศษ (ไม่ระบุว่ามีจำนวนเท่าใด)

By mk Founder on Tag: Privacy, Android, Rumor
Privacy

ถ้ายังจำกันได้ สมัย Android 4.3 มีฟีเจอร์ชื่อ App Ops ซึ่งเป็นการกำหนดสิทธิการเข้าถึง (permission) ของแอพอย่างละเอียด (เลือกได้ว่าแอพสามารถเข้าถึงอะไรได้บ้าง ไม่ใช่อนุญาตยกชุดแบบที่เป็นอยู่) อย่างไรก็ตาม ฟีเจอร์นี้ถูกปิดทิ้งไปใน Android 4.4.2 โดยกูเกิลอธิบายว่ามันยังไม่พร้อมสำหรับการใช้งานจริง หลังจากนั้นเราก็ไม่เคยได้ยินเรื่องของมันอีกเลย

By lew Founder on Tag: Privacy, USA, NSA, Snort
Privacy

เอกสาร Snowden เปิดเผยกระบวนการโจมตีโดย NSA เพื่อผลหลายๆ อย่าง เช่น การนำให้เหยื่อไปเข้าเว็บที่ต้องการ หรือบล็อคเว็บ ตอนนี้ Fox-IT บริษัทให้บริการด้านความปลอดภัยก็ออกมาวิเคราะห์การโจมตีแบบหนึ่งที่เปิดเผยออกมาตั้งแต่ปีที่แล้ว คือ QUANTUMINSERT ที่แก้ไขข้อมูลเว็บแล้วยิงกลับไปให้เบราว์เซอร์

By nrad6949 Writer on Tag: Privacy, Law, Germany
Privacy

รัฐบาลเยอรมัน โดยกระทรวงยุติธรรมและคุ้มครองผู้บริโภค (Ministry of Justice and Consumer Protection) ได้เสนอร่างรัฐบัญญัติฉบับใหม่ที่จะบังคับผู้ให้บริการด้านการสื่อสาร ต้องจัดเก็บข้อมูล (data retention) ด้านการสื่อสารเอาไว้นานสูงสุด 10 สัปดาห์ และข้อมูลที่สามารถระบุพิกัดหรือตำแหน่งได้นานสูงสุด 4 สัปดาห์ ก่อนจะต้องลบทิ้ง

By nrad6949 Writer on Tag: Privacy, Medical, Information Security
Privacy

วารสาร Journal of the American Medical Association (JAMA) ซึ่งเป็นวารสารทางการแพทย์ของสหรัฐอเมริกา ได้เผยแพร่งานวิจัยที่ระบุเกี่ยวกับความปลอดภัยและการจัดเก็บข้อมูลเวชระเบียนของผู้ป่วย โดยระบุว่าในช่วงปี 2010 ถึง 2013 มีข้อมูลเวชระเบียนจำนวนกว่า 29 ล้านชุด ได้รับผลกระทบจากการรั่วไหลของข้อมูล โดยกว่าร้อยละ 67 เป็นเวชระเบียนที่จัดเก็บอยู่ในรูปแบบอิเล็กทรอนิกส์ และมีแนวโน้มเพิ่มขึ้นด้วย

By lew Founder on Tag: Google, Privacy, Chrome
Google

ส่วนเสริมสำหรับ Chrome ที่ชื่อว่า Webpage Screenshot เป็นส่วนเสริมที่ได้รับความนิยมสูง มีผู้ใช้ถึง 1.2 ล้านคน แต่นักวิจัยจาก Heimdal Security ก็ออกมาเปิดโปงว่าส่วนเสริมนี้ส่งข้อมูลการเข้าใช้เว็บกลับไปยังเซิร์ฟเวอร์เพื่อขายข้อมูลต่อไป

Webpage Screenshot พยายามปิดบังพฤติกรรมการอัพโหลดข้อมูลผู้ใช้กลับไปยังเซิร์ฟเวอร์ด้วยการรอหนึ่งสัปดาห์แรกที่ผู้ใช้ติดตั้ง ส่วนเสริมจะทำงานตามปกติโดยไม่เก็บข้อมูลใดๆ แต่หลังจากนั้นส่วนเสริมจะโหลดโค้ดมาเพิ่มและเริ่มเก็บข้อมูลผู้ใช้ส่งกลับไปยังไอพี 64.34.175.88

By nrad6949 Writer on Tag: Privacy, Law, Australia
Privacy

หลังจากที่มีการถกเถียงกันอย่างหนักถึงกฎหมายการเก็บล็อกของออสเตรเลีย โดยเฉพาะประเด็นค่าใช้จ่าย ในที่สุดวันนี้ วุฒิสภาของออสเตรเลียได้อนุมัติให้ร่างกฎหมายฉบับนี้ ผ่านการพิจารณาแล้ว ซึ่งขั้นตอนจากนี้คือการประกาศใช้ร่างกฎหมายให้บังคับใช้ต่อไป

By lew Founder on Tag: Privacy, Law, Australia
Privacy

ช่วงนี้รัฐบาลออสเตรเลียกำลังอยู่ระหว่างการพิจารณากฎหมายบังคับเก็บล็อกว่ามีผลกระทบต่อผู้ให้บริการมากน้อยแค่ไหน โดยเฉพาะค่าใช้จ่ายที่เพิ่มขึ้น ในรายงานของวุฒิสภาระบุว่าการศึกษาโดย PricewaterhouseCoopers ประมาณค่าใช้จ่ายการเก็บล็อกผู้ใช้อยู่ที่ 1.83-6.12 ดอลลาร์ออสเตรเลียต่อคนต่อปีเมื่อเฉลี่ยค่าใช้จ่ายตลอดสิบปี

By nrad6949 Writer on Tag: Privacy, USA, Research, DARPA
Privacy

เมื่อช่วงปลายสัปดาห์ DARPA (Defense Advance Research Project Agency) หรือองค์กรโครงการวิจัยทางความมั่นคงระดับสูง สังกัดกระทรวงกลาโหมของสหรัฐฯ ออกมาระบุว่าได้จัดตั้งโครงการ Brandeis เพื่อวิจัยเทคโนโลยีใหม่ที่จะช่วยปกป้องความเป็นส่วนตัวบนโลกออนไลน์ให้ดียิ่งขึ้น

By lew Founder on Tag: Google, Security, Privacy, Google Apps, Domain Name
Google

โดเมนจำนวน 282,867 โดเมน (นับโดยนักวิจัยของซิสโก้) จดโดเมนผ่านกูเกิลโดยกูเกิลจดผ่าน eNom อีกครั้ง มีบริการปกปิดตัวตนเจ้าของโดเมนโดยจะไม่เปิดเผยข้อมูลโดเมนลงฐานข้อมูล WHOIS แต่บั๊กในการเชื่อมต่อระหว่างกูเกิลและ eNom ทำให้ข้อมูลลูกค้าจำนวนมากหลุดออกมาทั้งที่เลือกปิดบังข้อมูลเอาไว้

ผู้ได้รับผลกระทบจากบั๊กนี้จะต้องต่ออายุโดเมนเสียก่อน เมื่อต่ออายุระบบจะทำงานผิดพลาดและเปิดข้อมูลเข้าสู่ระบบ WHOIS

กูเกิลระบุว่าบั๊กนี้ได้รับแจ้งมาทางโครงการให้รางวัลช่องโหว่ความปลอดภัย และทางกูเกิลได้แก้ไขต้นตอของปัญหาแล้ว

By mk Founder on Tag: Wikipedia, Privacy, NSA, Wikimedia Foundation, Lawsuit, Surveillance
Wikipedia

Wikimedia Foundation องค์กรผู้ดูแล Wikipedia และเว็บอื่นในเครือ ยื่นฟ้อง National Security Agency (NSA) และกระทรวงยุติธรรมของสหรัฐ (DOJ) ในประเด็นว่า NSA สอดส่องประชาชนเป็นวงกว้าง โดยเฉพาะกรณี 'upstream surveillance' หรือการเจาะเข้าไปในโครงข่ายหลักของอินเทอร์เน็ตเพื่อดักข้อมูลระดับ ISP

เป้าหมายของ Wikimedia คือใช้กระบวนการทางศาลสั่งให้ NSA ยุติโครงการสอดส่องนี้ เพื่อปกป้องสิทธิของผู้ใช้งานทั่วโลก ส่วน Jimmy Wales ผู้ก่อตั้ง Wikipedia แถลงว่าการสอดส่องทำลายคุณประโยชน์ของอินเทอร์เน็ตในเรื่องพื้นที่เปิดที่ทุกคนมีเสรีภาพและไม่ต้องกลัวใคร

By Flurrywong Contributor on Tag: Privacy, United Nations
Privacy

ข่าวเก่าหน่อยนะครับ พอดีเพิ่งไปเห็นมาแล้วพบว่าน่าสนใจสำหรับผู้สนใจทางด้าน Internet Policy และ Cyber Law และเข้ากับกระแสกฎหมายความมั่นคงทางดิจิทัลของบ้านเราเลยเอามาเขียนลง

เมื่อวันที่ 25 พฤศจิกายน พ.ศ. 2557 ที่การประชุมครั้งที่สามของสมัชชาใหญ่แห่งสหประชาชาติได้รับรองรายงานที่มีชื่อว่า "การเคารพและการปกป้องสิทธิความเป็นส่วนตัวในยุคดิจิทัล" ซึ่งการรับรองดังกล่าวเป็นปฏิกิริยาต่อเนื่องมาจากการรับรองสิทธิความเป็นส่วนตัวในยุคดิจิทัล ที่ผลักดันโดยประเทศเยอรมนีและบราซิลเพื่อเป็นการตอบสนองต่อการออกมาเปิดโปงการสอดแนมประชาชนของ Edward Snowden

By nrad6949 Writer on Tag: Internet, Privacy, China
Internet

เราอาจจะพอทราบกันบ้างว่าในวันพรุ่งนี้ (1 มี.ค.) ทางการจีนจะบังคับใช้มาตรการที่เข้มงวดกับการใช้สื่อสังคมออนไลน์ ซึ่งทำให้ในวันนี้ ผู้ให้บริการบนอินเทอร์เน็ตสำคัญของจีน เช่น Alibaba, Tencent, Baidu และ Weibo จัดการลบบัญชีผู้ใช้รวมกันแล้วเป็นจำนวนกว่า 60,000 ราย

By nrad6949 Writer on Tag: Privacy, Law, USA, Consumer Rights
Privacy

รัฐบาลกลางของสหรัฐอเมริกา ภายใต้การนำของประธานาธิบดีบารัค โอบามา ประกาศเผยแพร่ร่างรัฐบัญญัติว่าด้วยการปกป้องสิทธิส่วนบุคคลของผู้ใช้งาน (Consumer Privacy Bill of Rights Act of 2015) ซึ่งเคยมีการเผยแพร่ร่างฉบับแรกเมื่อปี 2012 มาก่อนแล้ว

By nrad6949 Writer on Tag: Privacy, Lenovo, Superfish
Privacy

หลังจากช่วงอาทิตย์ที่แล้วมีมหากาพย์ Superfish ที่ติดมาพร้อมกับเครื่องของ Lenovo จนทำให้ทางบริษัทต้องออกมาขอโทษลูกค้าเป็นการใหญ่ ล่าสุด Lenovo ออกแถลงการณ์เกี่ยวกับเรื่องดังกล่าวนี้อีกครั้ง แต่คราวนี้เป็นการระบุถึงมาตรการในการติดตั้งซอฟต์แวร์ที่มากับตัวเครื่อง (พรีโหลด) ของบริษัทหลังจากนี้

By mk Founder on Tag: Privacy, Reddit, Porn
Privacy

Reddit ปรับนโยบายความเป็นส่วนตัวของผู้ใช้ใหม่ โดยออกกฎห้ามโพสต์ภาพหรือวิดีโอโป๊เปลือยที่เจ้าของภาพไม่ยินยอม (involuntary pornography)

นโยบายนี้ออกมาแก้ปัญหา revenge porn หรือการที่ Reddit ถูกใช้เป็นที่โพสต์ "ภาพเปลือยของแฟนเก่า" จนทำให้เจ้าของภาพเสียหาย ทาง Reddit ยังระบุว่าถ้าพบภาพของตัวเองถูกโพสต์ขึ้น Reddit ก็สามารถติดต่อไปยังเว็บไซต์เพื่อลบภาพได้ทันที ซึ่งเว็บไซต์พยายามจะลบภาพให้เร็วที่สุดเท่าที่จะทำได้

By magnamonkun on Tag: Apple, Security, Privacy, Rumor
Apple

สำนักข่าว Independent ของสหราชอาณาจักร เปิดเผยข่าวใหม่ว่าในขณะนี้แอปเปิลกำลังเตรียมพัฒนาฟังก์ชันใหม่ที่ชื่อว่า Zombie Mode ให้กับ iOS และ OS X ในเร็วๆ นี้ครับ

โดยจุดประสงค์หลักของฟังก์ชันนี้ก็คือ เพื่อเป็นการบังคับให้อุปกรณ์ของแอปเปิลทั้ง iPhone, iPod Touch, iPad และ MacBook สามารถส่งข้อมูลพิกัดที่อยู่ของตัวเครื่องออกมาได้ทุกเวลา แม้กระทั่งผู้ใช้ปิดเครื่องอยู่ก็ตาม ซึ่งจะช่วยให้ทั้งแอปเปิล และทางการของแต่ละประเทศสามารถติดตามเครื่องได้ทันทีเมื่อถูกโจรกรรม อีกทั้งยังช่วยให้ตามหาเครื่องได้ง่ายขึ้นด้วย

By mk Founder on Tag: Privacy, USA, NSA, Edward Snowden, Hillary Clinton
Privacy

ฮิลลารี คลินตัน อดีตสุภาพสตรีหมายเลขหนึ่งและรัฐมนตรีว่าการกระทรวงการต่างประเทศของสหรัฐ ไปขึ้นเวทีงาน Re/code และให้สัมภาษณ์ในประเด็นที่เกี่ยวข้องกับเทคโนโลยีหลายเรื่อง

By tgst Contributor on Tag: Privacy, China, Sina Weibo, WeChat
Privacy

นับตั้งแต่วันที่ 1 มีนาคมเป็นต้นไป เว็บไซต์สังคมออนไลน์ Weibo (เวย์ปั๋ว) หรือ Twitter ของจีน ผู้ใช้ชาวจีนจะต้องให้ชื่อจริงและหมายเลขบัตรประชาชนกับทางการจีนก่อนเข้าใช้ กฎใหม่ที่ออกมานี้ทำให้สถานที่ที่เปิดให้มีการพูดคุยอย่างเสรีซึ่งมีเพียงไม่กี่แห่งในจีนต้องมีอันแปรเปลี่ยนไปอีกแห่งหนึ่ง ซึ่งผู้คนจำนวนมากมองว่าการที่ออกกฎบังคับส่งข้อมูลให้กับทางการจีนเช่นนี้จะเป็นการเร่งให้ Weibo ล่มสลายเร็วขึ้น

Subscribe to Privacy