2022年4月29日星期五

微信公众平台即将展示用户IP属地

  据微信“ 微信珊瑚安全”公告显示,为维护网络传播秩序,进一步打击仿冒搬运、造谣传谣等行为,微信公众平台将显示用户发布内容时的IP属地,境内帐号展示到省(自治区、直辖市),境外帐号展示到国家(地区),帐号IP属地以运营商提供信息为准,用户暂时无法主动开启或关闭相关展示。

  该功能将于近日进行测试,后续将根据测试情况陆续对用户开放。

  以下为公告全文:

  微信公众平台即将展示用户IP属地公告

  近期,国内国际热点事件频发,引发网友高度关注。通过用户投诉,我们发现存在个别用户冒充热点事件当事人,编造、传播不实信息的情况,在网络空间造成了不良影响。

  为维护网络传播秩序,进一步打击仿冒搬运、造谣传谣等行为,微信公众平台将显示用户发布内容时的P属地,境内帐号展示到省(自治区、直辖市),境外帐号展示到国家(地区),帐号IP属地以运营商提供信息为准,用户暂时无法主动开启或关闭相关展示。该功能将于近日进行测试,后续将根据测试情况陆续对用户开放。

  平台将持续优化产品功能,为用户提供更优质的体验,也欢迎广大网友为平台生态治理建言献策,共同维护清朗的网络空间。

2022年4月28日星期四

微博评论展示IP属地功能

  近日,各大互联网平台相继上线“网络用户IP地址显示功能”,境外显示国家,境内显示到省市,且该功能无法由用户主动关闭,IP地址为强制显示项目。今日,新浪微博社区管理员宣布,为进一步保障用户权益、提升用户体验,站方将在此前基础上进行产品升级和新功能上线。

  目前,在任意一条微博评论区均可以看见网友的IP归属地。此外,在和网友的互动评论中也能看见对方的IP属地。

  同时,微博CEO表示,目前前台实名的媒体、政府机构、企业、名人暂时不显示所属地,因为已经“前台实名认证“了,但是“后台实名”认证用户还是要显示属地。

  以下为微博管理员的公告原文:

  IP属地功能升级公告

  微博一直致力于维护健康有序的讨论氛围,保障用户第一时间获取真实有效信息的权益。为减少冒充热点事件当事人、恶意造谣、蹭流量等不良行为,确保传播内容的真实、透明,站方于今年3月上线展示用户“IP属地”功能。

  为进一步保障用户权益、提升用户体验,站方将在此前基础上于4月28日进行产品升级和新功能上线,具体如下:

  一、全量开放评论展示发评IP属地小尾巴功能;

  二、上线“个人主页一级页面展示IP属地”功能。

  FAQ

  Q1: 评论区IP属地显示可以关闭吗?

  A1:该功能旨在更透明地向广大用户呈现真实情况,无法由用户主动开启或关闭。

  Q2: 个人主页IP属地根据什么显示?

  A2:根据最近您发博、发评、投票的IP属地判定所属地区。

  Q3: IP属地显示规则是什么?

  A3:显示规则为国内显示到省份/地区,国外显示到国家。

  Q4:为什么定位不准?

  A4:站方只展示对应IP属地位置,并不获取其他信息,定位根据运营商IP信息解析,如有问题可咨询对应运营商。

 

马斯克想通过Twitter得到什么?

  美国《时代周刊》(Time)发表封面文章称,特斯拉CEO埃隆·马斯克(Elon Musk)收购Twitter并将其私有化的惊人举动,使他对政治、社会和人类话语的看法,成为一个紧迫的问题。

  马斯克很快就将控制世界上最有影响力的社交媒体平台,他声称自己从事这项事业不是为了盈利,而是为了社会利益。他表示一个包容性的自由言论舞台很重要,但没有回答如何才能达成这种平台。

  此外,对于美国的民主现状,马斯克也避而不答,也从侧面说明一个问题:为什么他的政治立场如此难以捉摸,他的目的为何总被广泛误解。这也有助于解释他为什么想要收购Twitter。

  许多人讨厌马斯克,因为他保持着一种流氓可恶的公众形象。在Twitter上,他有8000多万粉丝,他在关于科幻或电脑芯片的笑话表情包中,穿插着愚蠢或挑衅性的言论。

  他的朋友比尔·李(Bill Lee,自称最初说服马斯克收购Twitter)称,马斯克成为“可能是有史以来最具病毒式社交影响力的人”是偶然的,而不是有意为之,他认为这是一种发泄怒火、与人直接联系的方式。

  马斯克经常以一种有害的方式来表达:把一位英雄的洞穴潜水员说成是“pedo guy”(恋童癖,但马斯克后来解释说,意思是“令人毛骨悚然的老人”,用来侮辱一个人的外表和举止,没有性含义),粗俗地嘲弄一位参议员在Twitter上的照片。他的推文让他与美国证券交易委员会(SEC)陷入了麻烦,后者在2018年起诉他误导投资者。

  其实,马斯克通常不太关心别人的感受,就像他自己的兄弟金巴尔(Kimba)所说的那样:“在商业方面,他是一位专家,但他没有‘与人产生共鸣’的天赋。”

  然而,重要的不是马斯克是不是一个好人(nice person),而是他想要用这个价值440亿美元的平台得到什么?在试图解读马斯克的动机时,美国两党人士似乎都搞错了。

马斯克想通过Twitter得到什么?

  对马斯克的误解

  美国许多自由派人士认为,马斯克是一个贪婪的奸商,他与政府打交道的目的是最大化他的利益并逃避责任。但马斯克的数十亿美元大多是纸面上的,而不是在海外囤积的,这反映了投资者对特斯拉的估值。

  如果他有时只缴纳很少的联邦税,或者不缴纳联邦税,那主要是因为美国的税收体制是对个人所得征税,而不是对个人财富(如股票)征税。

  谈到自己支持的 “富豪税”提案时,美国自由派参议员罗恩?怀登(Ron Wyden)称:“骗局在这里是合法的。”因此,那些认为马斯克应该缴纳更多税款的人应该指责税法,而不是他。

  此外,马斯克似乎对致富不感兴趣,除非是作为实现他对人类的雄心的一种手段。他曾多次将自己逼到破产的边缘,就像2008年拿出自己的钱帮助特斯拉度过一段艰难的时期一样。他认为自己是一名工程师,并对被描述为“投资者”感到恼火。据说,在他竞购Twitter之前,特斯拉是他唯一拥有的上市股票。

  关于马斯克的另一个误解是,他的公司在欺骗美国政府。2010年,特斯拉获得了4.65亿美元的美国联邦贷款,但那是在马斯克投入数百万美元让公司成立的几年后。电动汽车的税收抵免也是特斯拉多年来的利润来源。但是,即使特斯拉真的不可能在没有政府帮助的情况下取得成功,听到美国自由派人士批评部署公共资金鼓励环境创新也是奇怪的。

  SpaceX还通过NASA合同获得了数十亿美元的政府资金,尽管该公司也得靠马斯克本人及其财力才能挺过起步阶段。可以说,马斯克在火箭设计方面的创新为纳税人节省了数十亿美元。比如,美国宇航员前往国际空间站的成本就大大降低。

  美国自由派人士还对马斯克的企业领导力提出了异议,抨击他无视公共健康和安全。当然,这种批评也有一定的道理。2020年,在疫情肆虐之际,马斯克无视当地公共卫生当局的要求,让他的工厂继续营业,将工人置于危险之中。

  此外,特斯拉还因工作条件而面临诉讼,包括性骚扰和种族虐待的指控。今年2月,美国加州公平就业局声称,这家电动汽车公司多年来容忍“猖獗的种族主义”,允许普遍存在歧视,特斯拉对此予以否认。虽然马斯克本人并没有被指控骚扰员工,但他公司的工作氛围肯定要归咎于他。

  而且,特斯拉一直抵制工会组织,这似乎也导致了拜登政府对通用汽车等电动汽车的“迟到者”大加赞扬,而忽视了马斯克的贡献。

  这种轻蔑让马斯克感到恼火,理由很充分:一家美国公司(特斯拉)已经成为这个对气候未来至关重要的行业(电动汽车)的世界领导者,但美国总统似乎过于感激他的政治盟友(通用汽车等),而不承认、更不用说庆祝马斯克的成功了。

  理想的未来主义者

  马斯克不喜欢美国政府的监管,认为这是官僚主义对创新的压制。他曾表示,他认为美国的预算赤字已经失控,令人担忧。他还表示,反对在自由主义话语中占据主导地位的严苛的“觉醒”(woke)文化。

  他对收购Twitter的解释集中在对美国言论自由的担忧上,这引起了保守派的共鸣,他们认为自己受到了Twitter平台的审查,尤其是特朗普。所有这些都导致许多美国右翼人士站在马斯克一边。因此,在交易达成前,一群共和党国会议员给Twitter董事会发了一封信并疑似威胁到,如果拒绝马斯克的收购要约,国会将进行调查。

  如今,庆祝他收购Twitter的保守派人士,很可能错误地将他视为盟友,虽然马斯克是奥巴马的坚定支持者,他曾排队六个小时与这位前总统握手。特朗普当选后,马斯克同意在两个总统顾问委员会(战略与政策论坛和制造业就业倡议)任职,但他持续了不到六个月,于2017年6月辞去了这两个委员会的职务,以抗议政府退出巴黎气候协议的决定。

  此外,在德克萨斯州堕胎法案等一些问题上,马斯克小心翼翼地保持中立,这让那些认为他在道德上有义务表明立场的人感到愤怒。但他在许多关键公共政策问题上的立场,似乎大体上是进步的。

  马斯克认为自己超越了美国左翼和右翼的政治分歧。这是一种推动他职业生涯的观点:拒绝二选一,以及以新的方式思考问题。

  关于马斯克,评论家们忽略了一件事,那就是他不是又一个在账本之间转移资金的商人。

  当他接管特斯拉时,工程师和投资者几十年来一直在努力让电动汽车变得可行;马斯克有远见支持一种新型电池设计,并有勇气在许多人怀疑它能否奏效的时候全力以赴。当他创办SpaceX公司时,美国实际上已经放弃了它曾主导的太空竞赛;马斯克自学了火箭技术,从零开始发明了航天器。

  美国自由派和保守派可能不会有太多共识,但几乎每个人都看到,“数字公共广场”(以Twitter为代表的开放平台)已经严重崩溃。目前尚不清楚马斯克将为这场挑战带来什么想法,之前在宣布收购的一份声明中,他提议“用新功能来增强产品,使算法开源以增加信任,击败垃圾邮件机器人,并对所有人类进行身份验证。”如果修复社交媒体很容易,早就有人这么做了。

  马斯克是一名理想的未来主义者,过于专注于自己的磅礴野心,而漠视了政府治理中的肮脏细节。

  马斯克职业生涯的教训是,认真对待他的雄心壮志。他之所以富有,不是因为他玩弄了美国体制,而是因为他是一个天才,用自己不可思议的意志力量来动员资源,追求自己的想法。他一直致力于解决他认为是人类最大的问题,正如他最近所说的那样,他决定“拥有一个最受信任和广泛包容的公共平台对文明的未来极其重要。”现在,马斯克选择了他想要解决的下一个难题。

  稿源:新浪网

2022年4月26日星期二

DMARC协议设置指南

  据统计,全球范围内被投递的钓鱼邮件每天约达到1亿封,无孔不入的钓鱼邮件、诈骗邮件,威胁着用户的信息和财产安全。原始的SMTP没有要求验证发件人的合法性,各路坏人利用了此纰漏制造出来大量钓鱼邮件和诈骗邮件等涉及到安全性的垃圾邮件,这类垃圾邮件的最大企图就是从收件人手动诱骗到一些有价值的信息(个人密码,银行卡密码,信用卡资料等等), 如果不明真相的群众不知道这是一封钓鱼邮件,则非常容易上当受骗。

  2012年1月30号,由Paypal,Google,微软,雅虎,ReturnPath等15家行业巨头(主要包括 金融机构,Email服务提供商,数据分析机构等)联手宣布成立了新的互联网联盟,致力于提交并推广一款DMARC新电子邮件安全协议。DMARC协议基于现有的DKIM和SPF两大主流电子邮件安全协议,由Mail Sender方(域名拥有者Domain Owner)在DNS里声明自己采用该协议。当Mail Receiver方(其MTA需支持DMARC协议)收到该域发送过来的邮件时,则进行DMARC校验,若校验失败还需发送一封report到指定URI。

  DMARC记录中各个参数的详细解释

  p:用于告知收件方,当检测到某邮件存在伪造我(发件人)的情况,收件方要做出什么处理,处理方式从轻到重依次为:none为不作任何处理;quarantine为将邮件标记为垃圾邮件;reject为拒绝该邮件。初期建议设置为none。

  sp:DMARC记录对子域名生效,同时声明子域名在有被伪造时,收件方须做出的处理方式。

  rua:用于在收件方检测后,将一段时间的汇总报告,发送到哪个邮箱地址。

  ruf:用于当检测到伪造邮件时,收件方须将该伪造信息的报告发送到哪个邮箱地址。

  adkim:表明域名所有者要求使用严格的或者宽松的DKIM身份校验模式,有效值如下:r: relaxed mode,s: strict modeaspf:表明域名所有者要求使用严格的或者宽松的SPF身份校验模式,有效值如下:r: relaxed mode,s: strict mode

  设置DMARC记录

  登录域名管理后台,找到需要添加DMARC记录的域名,增加TXT记录。

  设置DMARC记录之前,需要先设置SPF记录。

  记录名 记录值

  需要设置SPF的域名 v=spf1 -all

  设置了SPF记录后,添加以下DMARC记录。

  记录名 记录值

  _dmarc v=DMARC1; p=reject; sp=reject; adkim=s; aspf=s;

  设置完成后,即可防止非法分子伪造邮件滥发垃圾邮件。

推特与马斯克达成440亿美元收购协议

  当地时间4月25日,社交媒体平台推特公司接受了埃隆·马斯克的收购协议。根据协议,马斯克将以每股54.2美元,总计约440亿美元的价格收购推特。

  马斯克当天在推特上表示,希望该公司能够继续为人们提供表达不同意见的平台。此外,马斯克还表示希望将推特公司的算法进行公开,以透明化内容推荐和屏蔽的具体逻辑。

  全球首富马斯克目前成为推特的所有者,尽管在收购过程中遭到推特董事会反对,但马斯克在不到两周前宣布要收购该平台。马斯克曾宣称,只有他才能释放出推特的"非凡潜力"。马斯克上周完成涉及收购的财务安排,加速推特董事会同马斯克的收购商讨。推特2013年上市,马斯克成功私有化,推特将结束上市公司地位。

  马斯克在交易谈妥后发表声明说:"言论自由是民主政治正常运作的基石,推特就是一座数位言论广场,对人类前途攸关重大的事情可在这里讨论。

  马斯克是推特大户,拥有超过8千万粉丝追随者。他声称推特没有履行言论自由,因此提出收购。

  稿源:综合央视新闻,法广

2022年4月25日星期一

利用小米换新政策骗取全新手机被刑拘

  4月24日消息,河北省正定县公安局官方微博近日公布了一起利用手机换新政策实施诈骗的犯罪,抓获涉案人员5人。

  据公告,2022年4月初,正定县公安局接某电子科技公司正定仓储报警称,有人利用该公司换新政策骗取大量全新手机,给公司造成重大损失。正定县公安局对此高度重视,站在优化全县营商环境、维护企业声誉及合法权益的高度,立即组织新安刑警队、城区刑警队成立专案组,迅速投入案件侦查工作。

  经办案民警大量调查摸排,固定相关证据,于近日将雷某超等5名犯罪嫌疑人抓获。经查,犯罪嫌疑人雷某超(男,27岁)通过大量购进二手某知名品牌手机,由折某飞(男,34岁)人为破坏后,再利用该公司换新政策,通过售后工作人员梁某光(男,29岁)、马某(男,26岁)、赵某(男,37岁)从该公司正定仓储骗取全新手机300余部,涉案金额100余万元。

  目前,该5名犯罪嫌疑人因涉嫌诈骗罪被公安机关依法刑事拘留,案件正进一步办理中。

  据悉,小米法务部品牌保护组4月19日发布微博称研究了一个“传授犯罪方法罪”,还在4月21日点赞了一条微博,该微博称正定县公安局公布的案件涉及的电子科技公司就是小米,犯罪团伙大量回收小米11系列的二手机,然后通过非常规手段“烧WiFi”,换新后赚取差价。

  【传授犯罪方法罪】是指用语言、文字、动作、图象或者其他方法,故意向他人传授实施犯罪的具体经验和技能的行为。

  “传授犯罪方法的,处五年以下有期徒刑、拘役或者管制;情节严重的,处五年以上十年以下有期徒刑;情节特别严重的,处十年以上有期徒刑。”

  稿源:IT之家

苹果商店将下架长期不更新的应用程序

  4月24日消息,据外媒报道,苹果正在开始打击长期不更新的App。外媒指出,苹果在发送给受影响开发者的电子邮件中警告称,它将从应用程序商店中删除“长时间内没有更新的应用程序”,并给开发者30天的时间进行更新,否则将会对该应用进行下架处理。

  对此,许多应用程序开发商都在一定程度上表示了担忧,Protopop Games开发商 Robert Kabwe表示:“苹果威胁要删除他的游戏 Motivoto,因为它自2019年3月以来一直没有更新。”

  而苹果则表示,此举一方面是保护用户的数据隐私安全性,另一方面也是刺激开发者能更积极地进行软件升级,以适配系统的新特性。

  事实上,据媒体报道,早在2016年,苹果公司就开始了大规模清理废弃软件的行动。苹果公司向其开发者发出的电子邮件显示,如果一个应用不再能正常运行或已经过时,就将被移出App Store应用商店。

  稿源:环球网