Нещодавно в колі з’явилася досить гаряча тема — одна з провідних інтернет-компаній офіційно подала скаргу до глобальної платформи хостингу коду, вимагаючи зняти з публічного доступу низку відкритих проектів, які дозволяють користувачам експортувати або аналізувати свої чат-історії.
Суть у тому, що ці проекти, які були названі, здебільшого використовують зворотне інженерне дослідження для зламу локальних ключів баз даних, обходячи механізми шифрування клієнтської частини. Деякі керівники цих проектів вже заявили про припинення підтримки під тиском, а деякі навіть безпосередньо архівували свої кодові бази.
Логіка скаржників полягає в тому, що ці інструменти, зламуючи шифрування, дозволяють читати чат-дані, що створює очевидні ризики безпеки — вони не лише загрожують приватності даних користувачів, а й створюють потенційні вразливості для інформаційної безпеки третіх сторін. Ще більш тривожно, що такі інструменти легко можуть бути використані чорним ринком для крадіжки даних або шахрайства.
Ця ситуація фактично торкається старої суперечки: прагнення користувачів мати право на доступ і експорт своїх даних проти відповідальності компаній за безпеку продукту та приватність користувачів. З точки зору відкритої спільноти, багато вважають, що користувачі повинні мати право доступу до своїх даних; з точки зору безпеки, злом шифрування для досягнення цього явно неправильний підхід. Як знайти баланс — можливо, це ще довго залишатиметься предметом суперечок.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
6 лайків
Нагородити
6
5
Репост
Поділіться
Прокоментувати
0/400
CommunityJanitor
· 14год тому
Знову ця сама історія,破解=ризик, а потім просто заборона? Кажучи просто, це щоб користувачі не торкалися своїх даних.
Говорять, що це безпека, насправді ж вони хочуть монополізувати вплив.
Ця тактика великих компаній справді вміла, один безпечний привід — і всі мовчать.
Чому мої дані не можуть бути моїми? Ця логіка просто геніальна.
Замість блокувати, краще відкривати інтерфейси, а не робити все так напружено.
Відкритий код знову застряг у заторах, ця справа ще не закінчена.
Права користувачів знецінюють, великі компанії заробляють мільйони, це вже старий трюк.
Переглянути оригіналвідповісти на0
rugpull_ptsd
· 23год тому
Знову ця пара? Власність даних і безпека — ці дві ворогуючі сторони. Коли ж вони зможуть нарешті гарно поспілкуватися?
Переглянути оригіналвідповісти на0
AlgoAlchemist
· 23год тому
Знову ця сама ситуація, справжня безперервна боротьба... По суті, платформи хочуть зафіксувати дані користувачів, а відкриті спільноти прагнуть прорвати блокування, у кожного є свої аргументи, але всі вони безпідставні.
Право користувачів доступу до своїх даних — це правильно, але ці проєкти дійсно використовують жорстке злом, ризики тут не маленькі... все ж потрібно, щоб офіційні джерела активно надавали можливість експортувати дані, а не змушували розробників використовувати чорні технології.
Злом ключів шифрування — це занадто грубо, чорний ринок може цим користуватися, але повністю вилучити інструменти — це лише лікує симптоми, а не причину.
Найбільше боязнь — що в кінцевому підсумку маленькі користувачі залишаться без захисту, великі компанії все одно збережуть монополію на дані.
Переглянути оригіналвідповісти на0
OnchainHolmes
· 23год тому
Знову ця сама історія, компанії тримають свої дані в заручниках... справжня безпека — це відсутність контролю користувачів над своїми даними
Якщо зробити експорт власних чат-історій, це вже стає інструментом чорного ринку, логіка дивна
Розблокування шифрування дійсно неможливе, але чому вони мають його розблоковувати? Врешті-решт, справа в тому, що компанії не хочуть відкривати інтерфейси
Ця ситуація — це боротьба за право власності на дані, я не вірю, що великі компанії дійсно піклуються про приватність
Затримка відкритого коду — ця тактика вже набридла, кожного разу кажуть "безпекові ризики"
Говорять красиво — це захист користувачів, насправді ж це монополізація даних користувачів
Потрібна системна реформа, а не одностороннє вилучення продуктів
Мені це нагадує проблему довіри у багатозв'язкових взаємодіях... всі ці централізовані сили стискають простір для прав
Архівовано? Це ж просто примусове підкорення, смішно
Переглянути оригіналвідповісти на0
RiddleMaster
· 23год тому
Знову мова про монополію компаній, по суті боязнь користувачів побачити свої дані
Чорний ринок має стільки способів, навіщо звинувачувати відкритих розробників? Дійсно, тут просто перекладають провину
Чому не можна експортувати дані користувачів, а свої повідомлення доводиться слухати компанії? Ця логіка абсурдна
Десь я вже чув про ті випадки, коли через "безпеку" видаляли бази даних, е-е... зрозумів схему
Якщо відкритий код ще більше відступить, платформа має злетіти на небеса, цього разу потрібно бути твердішими
Я думаю, якщо б офіційні особи справді цінували приватність і безпеку, вони давно б надали інтерфейс для експорту
Звичайна гра "лисиці у лісі", використовують "чорний ринок" як прикриття
На мою думку, боротьба з чорним ринком і захист відкритих проектів не суперечать один одному, хіба що потрібно все з'їсти одразу
Підпалювали вже безліч разів, чи справді відкритий спільнота цього разу виступить проти?
Загалом це проблема централізованих платформ, нерівність у інформації — ось і вся суть
Нещодавно в колі з’явилася досить гаряча тема — одна з провідних інтернет-компаній офіційно подала скаргу до глобальної платформи хостингу коду, вимагаючи зняти з публічного доступу низку відкритих проектів, які дозволяють користувачам експортувати або аналізувати свої чат-історії.
Суть у тому, що ці проекти, які були названі, здебільшого використовують зворотне інженерне дослідження для зламу локальних ключів баз даних, обходячи механізми шифрування клієнтської частини. Деякі керівники цих проектів вже заявили про припинення підтримки під тиском, а деякі навіть безпосередньо архівували свої кодові бази.
Логіка скаржників полягає в тому, що ці інструменти, зламуючи шифрування, дозволяють читати чат-дані, що створює очевидні ризики безпеки — вони не лише загрожують приватності даних користувачів, а й створюють потенційні вразливості для інформаційної безпеки третіх сторін. Ще більш тривожно, що такі інструменти легко можуть бути використані чорним ринком для крадіжки даних або шахрайства.
Ця ситуація фактично торкається старої суперечки: прагнення користувачів мати право на доступ і експорт своїх даних проти відповідальності компаній за безпеку продукту та приватність користувачів. З точки зору відкритої спільноти, багато вважають, що користувачі повинні мати право доступу до своїх даних; з точки зору безпеки, злом шифрування для досягнення цього явно неправильний підхід. Як знайти баланс — можливо, це ще довго залишатиметься предметом суперечок.