1 分•作者: eternityforest•5 个月前
返回首页
最新
1 分•作者: gaigalas•5 个月前
1 分•作者: py4•5 个月前
1 分•作者: ankit84•5 个月前
1 分•作者: mizzao•5 个月前
1 分•作者: RyanShook•5 个月前
1 分•作者: adrianwaj•5 个月前
65 分•作者: kothariji•5 个月前
2 分•作者: Poomba•5 个月前
这里有人用 Discord 进行工作场所沟通吗?
我们的团队聊天工具 Zulip 已经无法满足需求了,而且我们抵制微软,所以 Teams 肯定不行。Slack 是“默认”选择,但他们的定价实在让人难以接受,特别是如果你需要 SSO、更长的历史消息记录等等。
所以就剩下 Discord 了。我知道这看起来是个非传统的选择,但这里有人在工作中使用它吗?你们觉得怎么样?
3 分•作者: whtspc64•5 个月前
这是我为了好玩做的一个小小的编程玩具。我觉得里面埋藏了一些有趣的 idea,很好奇大家会怎么想。
1 分•作者: xdotli•5 个月前
1 分•作者: ivanbelenky•5 个月前
1 分•作者: garrettjoecox•5 个月前
1 分•作者: daniel_iversen•5 个月前
1 分•作者: Throwthrowbob•5 个月前
1 分•作者: andes314•5 个月前
1 分•作者: noguff•5 个月前
所以,Brave 浏览器现在在桌面端默认启用了投屏功能——而且是在更新后悄无声息地进行的,没有明确的通知或征得同意?这是什么新花样?
一个以隐私为先的浏览器不应该默认开启网络发现功能,就好像它是一个无关紧要的设置一样。如果 Brave 团队的运营目标是扩大浏览器的攻击面(比他们已经拥有的还要多),那么他们已经有了一个良好的开端。强迫用户手动选择退出媒体路由器来保护他们的系统和数据,这直接违背了“默认隐私”的原则。这正是许多用户离开 Chrome 浏览器想要避免的行为。
媒体路由器不仅仅是一个无害的便捷开关。在后台,它依赖于自动设备发现协议,例如本地网络上的 SSDP 和 UPnP。这意味着浏览器正在积极参与多播发现流量,并探测那些宣传投屏端点的设备。默认启用此行为会改变浏览器的网络足迹,并引入原本不存在的额外代码路径和交互。
任何执行自动设备发现的功能都应被视为一项对安全敏感的功能。SSDP 在配置不当的环境中被滥用已有很长的历史,扩大浏览器对该生态系统的参与会增加潜在的攻击面。至少,它会放大可观察到的网络活动,并暴露可以由本地网络上的设备触发的额外逻辑。
在用户不知情或没有解释的情况下悄悄地开启这项功能,这与负责任的安全设计背道而驰。用户没有被警告,没有被询问,也没有被告知该功能的作用或它使用的协议。这根本不像“默认隐私”的样子。
如果 Brave 希望其隐私声明保持可信,那么这种情况需要改变。显然,当涉及到便捷功能时,Brave 的隐私品牌是可以商量的。在后台悄悄启用网络发现功能,这正是 Brave 声称要反对的那种做法。
1 分•作者: samth•5 个月前
2 分•作者: nvahalik•5 个月前
1 分•作者: Petiver•5 个月前