请对着您的谷歌Chrome浏览器说”茄子”

据相关媒体报道,在当前流行的网页浏览器中,最新发现一项安全漏洞,黑客可在浏览器用户毫不知情的条件下,利用该漏洞拍摄用户照片。   上周公布的一份报告进一步证明了黑客所具有的创造性。该报告声称,黑客利用简单的伎俩,即可通过谷歌 Chrome浏览器—当前最为流行的网页浏览器,拍摄用户照片。 我们尚未收到任何在现实世界中,利用该Chrome缺陷实施黑客攻击的消息,但该黑客技术所具有的简单性及有效性,使我们不得不再次思考,当今隐私信息自由流动所带来的相关问题。 我们尚未收到任何在现实世界中,利用该Chrome缺陷实施黑客攻击的消息,但该黑客技术所具有的简单性及有效性,使我们不得不再次思考,当今隐私信息自由流动所带来的相关问题。 可能您也已了解,用户可基于Adobe Flash,通过使用麦克风及网络摄像头和另一名Adobe Flash用户互动,当然在互动之前首先需获得用户授权。这也证明,对于Chrome浏览器来说,也可以把图片放置于安全对话框中,并有效覆盖该图片。当然,用户必须通过点击”允许”键,才可实现该操作。经覆盖后的图片上可显示某些具有说服力的互动标识——在本文截图中,显示的是”播放”键。 在用户使用鼠标点击”播放”键后,黑客程序将会拍摄您的照片,并将您的照片上传至黑客服务器中。绝大多数笔记本电脑中,以网络摄像头灯点亮作为启动该摄像头的提醒标志;但是,即便您注意到网络摄像头被莫名点亮也为时已晚。绝大多数受感染的操作系统平台为Windows 7、Windows 8、Mac OS X及某些版本的Linux。   从表面看来,用户照片并非有价值的黑客战利品,但黑客可利用用户照片实施网络犯罪,如偷窃用户身份等。另外,黑客还可以通过相同的方式打开麦克风,并且不会引起用户的任何注意,这将使得黑客很容易间断性的记录用户交流信息。 我们尚未收到任何在现实世界中,利用该Chrome缺陷实施黑客攻击的消息,但该黑客技术所具有的简单性及有效性,使我们不得不再次思考,当今隐私信息自由流动所带来的相关问题。用户无法预测将由谁、在合适、收集何种程度的隐私信息,及入侵者将会如何使用此类信息。最难处理的是智能手机应用程序问题。”无害”的网页浏览器漏洞仅可使他人查看您的网页浏览历史——但第三方可利用摄像头及麦克风获取您的精确位置及周围的物理环境信息。使网页浏览达到真正的隐私保护状态,是项极为复杂的问题;但保护位置定位及网络摄像头功能则较为容易。鉴于客户很少使用此类功能,因此用户可使用谷歌Chrome浏览器中的”高级”设置,禁用此类功能。在您需要使用此类功能时(每个月使用一次、每年使用一次等),您可以花费十秒的时间,临时打开位置定位/摄像头功能;并在使用完毕后,再次关闭此类功能。  

据相关媒体报道,在当前流行的网页浏览器中,最新发现一项安全漏洞,黑客可在浏览器用户毫不知情的条件下,利用该漏洞拍摄用户照片。

 

上周公布的一份报告进一步证明了黑客所具有的创造性。该报告声称,黑客利用简单的伎俩,即可通过谷歌 Chrome浏览器—当前最为流行的网页浏览器,拍摄用户照片。

我们尚未收到任何在现实世界中,利用该Chrome缺陷实施黑客攻击的消息,但该黑客技术所具有的简单性及有效性,使我们不得不再次思考,当今隐私信息自由流动所带来的相关问题。

我们尚未收到任何在现实世界中,利用该Chrome缺陷实施黑客攻击的消息,但该黑客技术所具有的简单性及有效性,使我们不得不再次思考,当今隐私信息自由流动所带来的相关问题。

可能您也已了解,用户可基于Adobe Flash,通过使用麦克风及网络摄像头和另一名Adobe Flash用户互动,当然在互动之前首先需获得用户授权。这也证明,对于Chrome浏览器来说,也可以把图片放置于安全对话框中,并有效覆盖该图片。当然,用户必须通过点击”允许”键,才可实现该操作。经覆盖后的图片上可显示某些具有说服力的互动标识——在本文截图中,显示的是”播放”键。

在用户使用鼠标点击”播放”键后,黑客程序将会拍摄您的照片,并将您的照片上传至黑客服务器中。绝大多数笔记本电脑中,以网络摄像头灯点亮作为启动该摄像头的提醒标志;但是,即便您注意到网络摄像头被莫名点亮也为时已晚。绝大多数受感染的操作系统平台为Windows 7、Windows 8、Mac OS X及某些版本的Linux。

Screen Shot 2013-12-18 at 3.11.36 PM

 

从表面看来,用户照片并非有价值的黑客战利品,但黑客可利用用户照片实施网络犯罪,如偷窃用户身份等。另外,黑客还可以通过相同的方式打开麦克风,并且不会引起用户的任何注意,这将使得黑客很容易间断性的记录用户交流信息。

我们尚未收到任何在现实世界中,利用该Chrome缺陷实施黑客攻击的消息,但该黑客技术所具有的简单性及有效性,使我们不得不再次思考,当今隐私信息自由流动所带来的相关问题。用户无法预测将由谁、在合适、收集何种程度的隐私信息,及入侵者将会如何使用此类信息。最难处理的是智能手机应用程序问题。”无害”的网页浏览器漏洞仅可使他人查看您的网页浏览历史——但第三方可利用摄像头及麦克风获取您的精确位置及周围的物理环境信息。使网页浏览达到真正的隐私保护状态,是项极为复杂的问题;但保护位置定位及网络摄像头功能则较为容易。鉴于客户很少使用此类功能,因此用户可使用谷歌Chrome浏览器中的”高级”设置,禁用此类功能。在您需要使用此类功能时(每个月使用一次、每年使用一次等),您可以花费十秒的时间,临时打开位置定位/摄像头功能;并在使用完毕后,再次关闭此类功能。

 

什么是激活限制?

为完成有关我们卡巴斯基实验室产品许可的系列文章,我们将对另外一种常见状况介绍:重装系统。在无杀毒软件的条件下,您将如何重装系统?开始运行安装程序,输入许可证序列号,然后……看,出现什么界面? 通常情况下,许多客户将认为该错误(我已多次听到客户多次提起该错误)发生的原因是,已在过多台计算机上安装许可证。”如果是这样的话,那么肯定有人已窃取我的密码!我家里只有一台计算机!”深呼吸一下,没必要立即报警。有时,发生该状况的原因并非是安装许可证的计算机台述过多,而是许可证激活次数过多。即便是在同一台电脑上也是如此。   让我们首先查看一下官方资料。终端用户许可证协议已向您发送善意的通知: “3.1 如果您对计算机做出修改,或经变更后,在计算机上安装其他供应商软件,您可能需要由权利持有者重新激活软件,或安装许可证秘钥文件;权利持有者可能会限制您的软件激活次数或秘钥文件安装次数。” 无需赘言,该限制措施属于反盗版措施。当然,我们的服务器将对异常频繁的激活状况做出反应,但反应过程需要花费一些时间。为防止出现许可证滥用状况,我们已引入特定的激活数量限制。对于特定的许可密码,一旦达到使用数量限制,则用户将会发现系统提供的错误消息,并且无法再次使用该许可证。 对于特定的许可密码,一旦达到使用数量限制,则用户将会发现系统提供的错误消息,并且无法再次使用该许可证。 对于特定的许可密码,一旦达到使用数量限制,则用户将会发现系统提供的错误消息,并且无法再次使用该许可证 “预设限制”的真正含义是什么? 在本行业首次使用预设限制机制时,该机制内设定的限制值极高:通常情况下,每个许可密码的激活限制数量为100次。在使用2个计算机许可证的条件下,用户必须在每个周末同时在两台计算机中重新安装系统,方可能在1年内达到激活限制数量。很明显,在该状况下将无任何反盗版效率,从而致使本行业对”全球反盗版失败”的状况实施进一步研究。新建立的预设限制机制可首先根据监测记过,确定全球各区域的软件盗版水平;然后为每个区域设置特定的许可激活限制。因此,在您接收到错误消息之前,我们无法准确告知您可以重新激活许可的次数;其原因在于,该机制可基于各区域的盗版活动状况,定期检查激活许可限制。我仅可以说,该激活次数限制从2次(在此类区域内,纸质手写激活密码的价格仅可购买一磅土豆)至50次(在此类区域内,并无大范围的盗版活动)不等。 –但有时,杀毒软件会建议您重装系统,即便是技术支持工作人员也曾向我询问该问题…… 重装系统绝对是解决问题的方法。但是首先,重装系统并非解决计算机问题的唯一方法;其次,作为产品许可证的合法所有者,您可以随时联系技术支持部门寻求帮助。您可能还记得,有关”在许可密码过期之前,保存您的许可密码文件的重要性”的文章。通过使用许可密码卡,可以帮助您解决激活限制问题。您可以通过提供真实的许可密码文件图片/扫描文件,或通过互联网发送包含许可密码的电子邮件解决激活限制问题。如果当前并不存在任何可证明您的许可密码已被窃取的证据,我们的技术人员将重置您的授权激活次数,并取消所有当前的激活计数。如果您的许可密码已被他人窃取,或曾在十个不同国家的二十台计算机中使用,则我们将为您提供新的许可密码以取代您原来使用的许可密码;然后,我们将取消您原来的许可密码。近期许可密码滥用的频率出现明显降低,毫无疑问,该状况对于购买许可密码的客户来说是个好消息。 在技术支持部门要求您重新安装杀毒软件或要求您将杀毒软件更新至当前最新版本时,如果您通过点击”开始”键,并在选择”在计算机上保存您的许可信息“后,卸载杀毒软件,则您在重新安装杀毒软件时,将可避免增加激活计数。在此状况下,卡巴斯基安装程序将使用上一次输入的许可密码,因此您的激活计数不会发生改变。请注意,在您重新安装操作系统,或在使用专用工具删除杀毒软件系统的条件下,上述操作步骤无效 让我们来总结一下本文的内容。当计算机显示激活限制错误图片时,该状况并非意味着其他计算机已使用您的许可密码。激活限制错误图片仅向您传达许可密码使用过于频繁的信息。为解决这一问题,您将需要联系卡巴斯基实验室技术支持部门,并提供许可密码文件的副本。 尽管如此,我仍可自豪的说,我们的产品在绝大多数计算机上都可实现完美运行,因此您无需重新安装我们的产品。请享受使用卡巴斯基实验室产品的绝佳体验吧!  

提示