安全研究人员泄露的新 Twitter 功能

November 17, 2022

根据安全研究员和逆向工程博主 Jane Manchun Wong 的说法,Twitter 可能正在努力为该平台带来端到端加密。 Wong 通过一系列推文发现了这一证据,这些推文泄露了仍在开发中的新功能的细节。

第一个即将发生的变化是删除源字段。源字段是每条推文下方的部分,指示用于发布推文的设备类型。目前还不清楚这个功能的目的是什么,但它可能会减少混乱。

此更改微不足道,但在某些方面可能很有用。可以在此处找到此更改的原型:https://twitter.com/wongmjane/status/1592833303866114048?ref_src=twsrc%5Etfw

端到端加密是一种安全的通信协议,它是完全私有的,除了参与消息传递的人员之外,任何一方都无法访问。该协议已被添加到 WhatsApp 和 Telegram 等消息应用程序中,但人们担心它会被添加到其他类型的应用程序中。逆向工程专家 Jane Manchun Wong 发现了可以将此协议添加到 Twitter 的证据。这将使 Twitter 成为一个更安全的平台,但也可能引发隐私问题。

Jane Manchun Wong 是一位 27 岁的密码破译者,在 Twitter 上拥有大量追随者。她最近发现了 Twitter 可能正在努力将端到端加密技术带回其直接消息服务的证据。

她发了推文并提供了她发现的证据的截图:

Twitter 正在恢复端到端的加密 DM

Android 版 Twitter 正在开发该功能的迹象:https://t.co/YtOPHH3ntD pic.twitter.com/5VODYt3ChK

– Jane Manchun Wong (@wongmjane) 16. 2022 年 11 月

2022 年 11 月,Jane Manchun Wong 发布了 Twitter 即将推出的端到端直接消息加密的早期原型的证据。这是她在回应埃隆·马斯克 (Elon Musk) 的一条推文时提出的建议,该推文要求就如何让 Twitter 变得更好提出建议。 Wong 建议 Twitter 应该恢复 DM 的端到端加密。然而,Twitter 前首席信息安全官 Lea Kissner 分享了她对这一想法潜在缺陷的观察。

Twitter 正在考虑实施端到端加密,但存在一些挑战。一个主要的挑战是滥用的可能性,因为攻击者如果不需要电话号码就更容易滥用系统。另一个挑战是复杂性——很难在不影响安全性的情况下推广到多个设备。尽管存在这些挑战,Twitter 的端到端加密仍然是可行的。

Twitter 正在为韩国用户制作媒体警报。如果用户上传非法拍摄的内容,推特可能会删除或阻止访问该内容,上传者可能会受到制裁。

这是针对在韩国存在的非法拍摄人物视频和网络跟踪问题。很高兴看到 Twitter 正在采取措施解决这个问题。

Twitter 正在为韩国用户制作媒体警报。警告写道:“如果你上传非法拍摄的内容,推特可能会删除或阻止访问这些内容,上传者可能会受到制裁。”

这是一项很有用的功能,有望帮助打击在他人不知情或未经同意的情况下录制的间谍摄像机视频和类似媒体。目前还不清楚 Twitter 在裁员后能以多快的速度推出该功能。

Google 使将产品放入“购物”标签变得更加容易
谷歌使电子商务商店更容易在搜索结果的“购物”选项卡上展示他们的产品。 Google Search Console 的更新使您可以在“购物”标签中列出产品,而无需提交产品 Feed 或重新验证您的网站。 要利用这项新功能,电子商务商店所有者可以通过 Search Console 将他们的网站连接到 Merchant Center 帐户。如果您没有 Merchant Center 帐户,可以使用简化的...
阅读更多
Wix 宣布了编辑页面级 SEO 设置的新方法
Wix 是一个网站构建器,使企业能够创建引人注目的网站。然而,过去它因缺乏添加结构化数据等基本技术 SEO 功能而受到批评。 在过去的几年里,Wix 一直专注于网站性能和 SEO。这项工作包括一个 SEO 顾问委员会,该委员会由搜索引擎营销社区的受信任成员组成,致力于帮助 Wix 成长和改进。 Wix SEO 顾问委员会的最后任期包括 Loren Baker、Tasha Antwi、Kevin I...
阅读更多