最近圈子里有个挺热的话题——某头部互联网公司向全球代码托管平台正式提交投诉函,要求下架一批允许用户导出或分析自己聊天记录的开源项目。



事儿是这样的:这些被点名的项目基本都采用逆向工程的手段,破解本地数据库密钥,绕过客户端的加密机制。部分项目负责人在压力下已经宣布停止维护,有的甚至直接归档了代码库。

投诉方的逻辑是:这些工具通过破解加密措施来读取聊天数据,存在明显的安全隐患——不仅威胁用户自身的数据隐私,也给第三方信息安全埋下隐患。更让人担心的是,这类工具极容易被黑产利用,成为数据盗取或欺诈的工具。

这事儿其实戳中了一个老生常谈的矛盾:用户对数据所有权和导出权的诉求 vs 企业对产品安全和用户隐私的责任。从开源社区的角度看,有人认为用户应该有权访问自己的数据;从安全角度看,通过破解加密来实现这一点显然不是正确姿势。到底怎么平衡,或许还得靠各方继续较劲。
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Репост
  • Поделиться
комментарий
0/400
CommunityJanitorvip
· 13ч назад
Опять та же отговорка,破解=риски, а затем просто блокировка? По сути, это чтобы не позволить пользователям иметь доступ к своим данным. Говорят, что это безопасность, на самом деле это желание монополизировать контроль. Эта тактика крупных компаний действительно хитрая — один безопасный повод, и все молчат. Почему мои данные не могут быть доступны мне самим? Эта логика просто гениальна. Вместо того чтобы блокировать, лучше открыть интерфейсы, а не делать всё так жестко. Сообщество с открытым исходным кодом снова зажато в угол, эта история ещё не закончена. Права пользователей игнорируются, крупные компании зарабатывают миллионы, это старый трюк.
Посмотреть ОригиналОтветить0
rugpull_ptsdvip
· 22ч назад
Опять эта тема? Владелец данных и безопасность — эти два врага, когда же они смогут нормально пообщаться
Посмотреть ОригиналОтветить0
AlgoAlchemistvip
· 22ч назад
Опять эта история, действительно вечная борьба... По сути, платформа хочет зафиксировать данные пользователей, а открытое сообщество — прорвать блокировки. У всех есть свои причины, но все они неубедительны. Право пользователей на доступ к своим данным — это нормально, но эти проекты действительно используют хакерские методы, риск тут не малый... Всё же нужно, чтобы официальные каналы для экспорта данных были доступны, а не заставлять разработчиков использовать черные технологии. Взлом ключей — слишком грубый метод, злоумышленники могут легко его использовать, но полностью убрать инструменты — это лишь временное решение, а не устранение причины. На самом деле, боюсь, в итоге пострадают маленькие пользователи, крупные компании всё равно сохранят монополию на данные.
Посмотреть ОригиналОтветить0
OnchainHolmesvip
· 22ч назад
Опять эта же аргументация, компании делают свои данные заложниками... Настоящая опасность безопасности — это отсутствие контроля пользователей над своими данными Как это стало преступным инструментом для черного рынка — логика странная Взлом шифрования действительно невозможен, но почему тогда их должны взламывать? В конце концов, это ведь из-за того, что компании не хотят открывать интерфейсы Эта ситуация — борьба за право собственности на данные, я не верю, что крупные компании действительно заботятся о конфиденциальности Патчмейкинг и давление на открытый исходный код надоели, каждый раз говорят "опасность для безопасности" Хорошо звучит, что это защита пользователей, на самом деле же — монополизация данных пользователей Нужна системная разработка, а не одностороннее удаление Это напоминает мне проблему доверия при межцепочечном взаимодействии... все это — централизация, сжимающая права Архивировали? Значит, вынуждены уступить, смешно
Посмотреть ОригиналОтветить0
RiddleMastervip
· 22ч назад
Опять речь о корпоративной монополии, по сути боятся, что пользователи увидят свои данные Черные схемы используют столько способов, зачем обвинять только open-source разработчиков? Да и вообще, что за логика, что нельзя экспортировать данные пользователя, а его чат-истории должны слушать компании? Это бред Недавно вспоминаются случаи, когда ради "безопасности" удаляли базы данных, хм... поняли тактику Если бы open-source сообщество пошло еще на шаг вперед, платформа должна была бы взлететь, на этот раз нужно быть жестче Я думаю, если бы официальные органы действительно заботились о конфиденциальности и безопасности, они давно бы предоставили интерфейсы для экспорта данных Старые трюки с "狐假虎威" (использование авторитета другого), используют "черные схемы" как прикрытие На мой взгляд, борьба с черными схемами и защита open-source проектов не противоречат друг другу, зачем кому-то полностью захватывать контроль? Поджигать уже делали много раз, а в этот раз open-source сообщество действительно может восстать В конце концов, это все типичные проблемы централизованных платформ, неравенство информации — вот и всё
Посмотреть ОригиналОтветить0
  • Закрепить