全文链接:https://ourl.co/100499
有 SEO 业者发现谷歌搜索索引了不少 Google Bard 分享的聊天记录,分享对话是用户主动发起的,但理论上只有拿到链接的人才能查看内容。
现在的情况是通过谷歌搜索查询某些关键词也能找到这些聊天记录,存在隐私泄露的风险。
值得注意的是 Bard 本身禁止任何搜索引擎收录内容,包括谷歌。所以这次问题主要是谷歌搜索团队的问题,但 Bard 也应该做好反爬虫措施,不然还是可能泄露内容。
🎉 订阅频道:蓝点网订阅
🥰 𝕏(原推特):@landiantech
👋 交流频道:蓝点网读者群
来自频道: @landiansub
全文链接:https://ourl.co/100501
Windows 备份是个很鸡肋的应用,因为能备份的数据很少,就这微软还把它推送到 Windows 10/11 所有版本,包括 LTS 版。
不过在 Azure AD 设备上并不能使用,微软表示后续企业版和 LTS 版可以隐藏该应用,但消费者版不支持隐藏和卸载。
Windows 备份为什么鸡肋呢?因为它其实就使用 OneDrive 备份文件夹数据,其他功能都是本来微软账号就提供的,例如个性化设置和凭据之类的。
结果微软把这些功能包装成备份应用后,还吹用户可以用它从一个 PC 迁移到另一个 PC,但实际上任何软件都没法备份,迁移后还是要一个一个重新安装。
🎉 订阅频道:蓝点网订阅
🥰 𝕏(原推特):@landiantech
👋 交流频道:蓝点网读者群
来自频道: @landiansub
全文链接:https://ourl.co/100497
据少女前线 2 团队发布的公告,由于存在 BUG,该游戏测试版卸载时会清空自身所在目录。
如果用户将游戏直接安装在 C 盘根目录,那么这里面的系统文件和其他软件数据也会被删除。
但卸载时清空自身目录避免残留似乎也不是什么错误的做法,这个问题也是用户神操作,竟然把游戏安装到系统盘根目录。
建议大家以后安装软件还是多新建一层文件夹吧,不然就 GG 了。
🎉 订阅频道:蓝点网订阅
🥰 𝕏(原推特):@landiantech
👋 交流频道:蓝点网读者群
来自频道: @landiansub
全文链接:https://ourl.co/100498
DALL-E 3 是 OPENAI 最新推出的文字生成图像模型,现在 Bing Image Creator 和 Windows 11 画图中的 CoCreator 都已经用上了 DALL-E 3。
不过这次更新后微软也增加了不可见的盲水印,盲水印标注了图像生成的具体日期和时间以及由 AI 创建。
🎉 订阅频道:蓝点网订阅
🥰 𝕏(原推特):@landiantech
👋 交流频道:蓝点网读者群
来自频道: @landiansub
全文链接:https://ourl.co/100496
研究人员发现 Bing Chat 将付费投放在 Bing 的广告 (也就是第一条) 当做软件官网给用户,但实际上这是个钓鱼网站,向用户投放后门程序。
但这不算是 Bing Chat 的广告,因为如果在回答里加载广告的话,Bing Chat 会标注 Ad。
不过无论如何微软也得优化一下了,这钓鱼网站不仅可以在 Bing 投放广告,还能进入 Bing Chat 向用户投毒。
🎉 订阅频道:蓝点网订阅
🥰 𝕏(原推特):@landiantech
👋 交流频道:蓝点网读者群
来自频道: @landiansub
全文链接:https://ourl.co/100494
Gmail 在年初的时候在网页版支持端到端加密 (E2EE),确保数据不会被谷歌读取和解密,但仅限于 Workspace 企业版 Plus 和教育版 Plus / 教育版标准版。
现在该功能已经抵达 iOS 和 Android 端,用户使用 Gmail 客户端也可以发送和接收 E2EE 邮件。
不过个人不需要期待这个功能,因为本身基于合规性考虑谷歌提供的就是假 E2EE,为什么说是假的呢?因为此功能需要 IT 管理员开启,密钥也在 IT 管理员手里,可以解密邮件。
这么操作一番后虽然可以保证企业的合规要求,但牺牲了安全性 —- 不是只有收发双方才能解密。
🎉 订阅频道:蓝点网订阅
🥰 𝕏(原推特):@landiantech
👋 交流频道:蓝点网读者群
来自频道: @landiansub
全文链接:https://ourl.co/100492
据印度媒体报道,本周印度所得税部突袭了联想在印度的工厂和办公室,还检查了联想员工的笔记本电脑。
突袭原因是该税务部门怀疑联想在印度逃税,所以进入工厂和办公室收集证据。
联想官方证实了此次检查,并表示遵守每个司法管辖区的法律法规,会配合当局提供一切需要的支持。
值得注意的是,本周印度税务部门还 “参观” 了伟创力公司的工厂,但伟创力并不知道这次 “参观” 的缘由。
🎉 订阅频道:蓝点网订阅
🥰 𝕏(原推特):@landiantech
👋 交流频道:蓝点网读者群
来自频道: @landiansub
全文链接:https://ourl.co/100493
今天彭博社在谷歌反垄断案的系列报道里发布了一篇新文章,有消息人士透露微软曾在 2020 年想忽悠苹果买下整个 Bing 部门。
但这桩交易都没走出探索阶段,连报价的机会都没,苹果完全没有兴趣。
苹果不愿意买有两个原因,第一个是默认搜索用谷歌,谷歌每年支付巨额费用;第二个是苹果也担心必应质量和功能不如谷歌。
2013~2017 年苹果曾经与微软合作,将 Bing 作为 Siri 默认搜索,当时有传闻称不少用户抱怨 Bing 搜索太差,然后苹果换回了谷歌。
2016 年纳德拉找库克谈过,想把 Safari 默认搜索换成 Bing,苹果拒绝;2018 年微软再次找苹果谈,想在美国之外的市场,把 Safari 换成 Bing,还是没结果。
值得注意的是,得益于投资了 OPENAI,现在 Bing 推出了 Bing Chat,基于 Bing Chat 又推出了 Windows Copilot 并集成到 Windows 里,这或许能够让 Bing 份额增长一些。
🎉 订阅频道:蓝点网订阅
🥰 𝕏(原推特):@landiantech
👋 交流频道:蓝点网读者群
来自频道: @landiansub
全文链接:https://ourl.co/100495
从 HTTP 到 HTTPS、从 DNS 到 DoT/DoH,这些网络协议的推进在大幅度提高网络安全和隐私保护,然而还有个漏洞,那就是 SNI。
SNI 会暴露浏览器请求的网站域名,运营商借此仍然可以追踪用户访问的网站。
而 ECH 标准则可以彻底解决这个问题,将真实的 SNI 信息加密保护起来,彻底阻断运营商的嗅探。
目前 Chrome 117 及后续版本均已默认支持 ECH、Firefox 自 83 开始可以手动启用 ECH 支持,Apple WebKit 会支持 ECH 但现在尚未支持。
CloudFlare 付费用户今起可以在控制台开启 ECH,后续几周所有免费网站也都可以启用 ECH。
更新:免费版托管的网站已经被默认开启 ECH 且不支持关闭。(位于:控制台、网站、SSL/TLS、边缘证书、加密的客户端问候。)
🎉 订阅频道:蓝点网订阅
🥰 𝕏(原推特):@landiantech
👋 交流频道:蓝点网读者群
来自频道: @landiansub
全文链接:https://ourl.co/100490
谷歌称抓取内容可以帮助 Bard 等 AI 模型变得更好,不过也允许管理员按照需要进行控制。
谷歌并未为 AI 抓取使用专门的爬虫,爬虫依然是 GoogleBot,但管理员可以声明禁止用于训练 AI,用于训练 AI 的爬虫令牌是 Google-extended。
例如允许谷歌搜索抓取网站内容,但禁止谷歌拿去训练 AI,就可以这么写:
User-Agent: Googlebot
Allow: /
User-Agent: Google-Extended
Disallow: /
PS:国内这票“大模型”,好像到现在为止一个公布爬虫的都没。
🎉 订阅频道:蓝点网订阅
🥰 𝕏(原推特):@landiantech
👋 交流频道:蓝点网读者群
来自频道: @landiansub
全文链接:https://ourl.co/100491
谷歌称现在已经有一大批好用的白板工具了,而且都还集成到了 Google Workspace 中,所以谷歌觉得自己没必要保留 Jamboard 了。
明年 10 月 1 日 Jamboard 将变成只读,12 月 31 日清空数据,请用户和企业尽快导出自己的数据。
事实再次证明不要使用谷歌和微软的一些相对不是太热门的产品,因为不知道什么时候突然就会被关闭。
相关内容:谷歌宣布明年关闭谷歌播客
🎉 订阅频道:蓝点网订阅
🥰 𝕏(原推特):@landiantech
👋 交流频道:蓝点网读者群
来自频道: @landiansub
全文链接:https://ourl.co/100489
尽管首批备案商店里没有苹果,不过现在 App Store 也要求备案了,在提交应用时会显示提供 ICP 备案号,这是可选的。
然而填写 ICP 备案号是可选的,但不填写就提交的话会被直接驳回,所以开发者必须填写 ICP 备案号,没有备案号的话就没法发布了。
除了 ICP 备案号外,对于一些特殊类别的 App 还需要提交其他许可证,例如互联网新闻信息服务许可证等。
🎉 订阅频道:蓝点网订阅
🥰 𝕏(原推特):@landiantech
👋 交流频道:蓝点网读者群
来自频道: @landiansub
全文链接:https://ourl.co/100488
本周蓝点网提到 HWID 类激活工具全部失效,微软服务器拒绝了激活请求。
不过有网友发现微软在 9 月 20 日就发布了一份支持公告宣布结束 Windows 7/8 的免费升级,所以 HWID 激活确实会失效。
只不过大家没有发现这份支持文档,发现 HWID 激活失效后才会如此惊讶。
后续大家想要激活的话可能得重新使用电话激活或 KMS 激活了。
🎉 订阅频道:蓝点网订阅
🥰 𝕏(原推特):@landiantech
👋 交流频道:蓝点网读者群
来自频道: @landiansub
Chrome 紧急安全版本下载地址:https://ourl.co/100487
Chrome 本周发布了新的稳定版更新,修复 libvpx 中的安全漏洞,这个开源库是 VP8/9 系列视频编解码器相关的库。
和 libwebp 一样,这个漏洞也是被间谍软件开发商利用,这种倾向并不好,毕竟开源库如此多,间谍软件开发商瞄准开源库,那未来可操作的空间可能会大的多。
值得注意的是,libvpx 开源库也被各大主流浏览器使用,包括 Firefox 也支持 VP8/9 系列,因此可能也受影响。
其他基于 Chromium 内核的浏览器全部受影响,请用户关注自己使用的浏览器更新。
🎉 订阅频道:蓝点网订阅
🥰 𝕏(原推特):@landiantech
👋 交流频道:蓝点网读者群
来自频道: @landiansub
全文链接:https://ourl.co/100420
安全公司发现黑客冒充的 Dependabot 在 GitHub 上对一些开源项目进行提交,但里面其实嵌入了恶意代码。
Dependabot 是 GitHub 官方推出的 bot,用来检查一些项目是否存在易受攻击的依赖项,如果发现就自动提交请求进行合并,这减轻了开发者的工作,也提高了安全性。
所以黑客冒充 Dependabot,赌开发者不会仔细看提交的代码就直接合并,这样项目就被投毒了,进而感染最终用户,窃取最终用户的账号密码等机密数据。
🎉 订阅频道:蓝点网订阅
🥰 𝕏(原推特):@landiantech
👋 交流频道:蓝点网读者群
来自频道: @landiansub