タグ

privacyに関するisrcのブックマーク (385)

  • 電通米幹部、アップルのプライバシー方針変更は「2000年問題並みの衝撃」。フェイスブックは5000億円の減収か | Business Insider Japan

    アップルが突如発表したプライバシーポリシーの変更により、デジタル広告が大きく変わろうとしている。 このポリシー変更は2021年3月に発効すると見られており、アプリ開発者はユーザーを追跡する前に、AppleのIDFA(広告用の端末識別ID)を介してユーザーに許可を求めることを義務付けられることになる。 こうした義務付けにより広告主は、特定のユーザーにピンポイントで広告を表示できる機能を制限されることになると見られ、広告効果にどのような影響が出るのかが不透明だとされる。 「これは我々の業界にとって、2000年問題に相当する出来事です」と、電通メディア・アメリカズ(Dentsu Media Americas)のダグ・ローゼンCEOは述べた。 ザッカーバーグ率いるフェイスブックは、アップルが発表したプライバシーポリシー変更について激しく批判している。COMEO / Shutterstock.com

    電通米幹部、アップルのプライバシー方針変更は「2000年問題並みの衝撃」。フェイスブックは5000億円の減収か | Business Insider Japan
    isrc
    isrc 2021/03/12
    アプリ開発者はユーザーを追跡する前に、AppleのIDFA(広告用の端末識別ID)を介してユーザーに許可を求めることを義務付けられる/広告主は、特定のユーザーにピンポイントで広告を表示できる機能を制限される
  • [みんなのケータイ]電話番号しか教えていないのに、名前が出てきてあービックリした!

    [みんなのケータイ]電話番号しか教えていないのに、名前が出てきてあービックリした!
  • なぜメッセージングアプリの「WhatsApp」で大規模なユーザー離れが起きているのか?

    Facebook傘下のメッセージングアプリの「WhatsApp」が、独自にプライバシーポリシーに関するFAQを公開しました。WhatsAppがFAQを公開した理由は「WhatsAppがFacebookとすべてのデータを共有しているわけではない」ということを明確にし、ユーザー離れを防ぐためです。 WhatsApp FAQ - Answering your questions about WhatsApp’s Privacy Policy https://faq.whatsapp.com/general/security-and-privacy/answering-your-questions-about-whatsapps-privacy-policy WhatsApp clarifies privacy practices after surge in Signal and Telegra

    なぜメッセージングアプリの「WhatsApp」で大規模なユーザー離れが起きているのか?
    isrc
    isrc 2021/01/13
    2021年2月8日以降はデータ共有が必須のオプションとなるため、ユーザーが「メッセージの内容を知られることを危惧して」他のより秘匿性の高いサービスへと流出/Facebookが中国企業とデータ共有に関する契約を結んだ
  • 【注意喚起】スマートスピーカーの機能を悪用した住所特定方法が生みだされてしまった模様

    消極(facebookも始めた) @depolarization1 海外の配信者が投げ銭コメント読み上げ機能を付け、就寝配信していたら「アレクサ、今の私の居場所はどこ」というコメントが投げられ、住所バレするクリップを見た。 2020-12-26 11:02:10

    【注意喚起】スマートスピーカーの機能を悪用した住所特定方法が生みだされてしまった模様
  • 続・続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している

    この記事は過去2回にわたる検証記事の続きとなります。 国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している 続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している 前回の記事では、おすすめ記事機能を有効にしていると、Smoozがユーザーの閲覧しているURL情報を送信してしまうことについて解説しました。 ユーザーID、URLと共に送信されているbc、bt、bdという項目の内容がわからないままでしたが、これもユーザーの情報であるはずだと思い、調査を続けてきました。 ▼これがおすすめ記事のために送信される内容 (この内容は記事の最後にテキスト情報としても掲載しておきます) URL情報に関連するもので 『c、t、d』 と呼ばれそうなものは何か。 ・cのデータ量は飛び抜けて多い ・cとdは一致が見られることがある ・一部が一致しながらもcのほうが長かったりもする

    続・続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している
    isrc
    isrc 2020/12/20
  • 続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している

    Smoozには前回の記事で詳しく紹介しきれなかった機能があります。 それがおすすめ記事というものです。 これがオンになっていると、閲覧しているサイトの末尾に、アスツール社の提示するおすすめ記事と広告が付け加えられるものです。ページの一番下までスクロールしないと出てこないので気付いてない人もいるかと思います。 この機能を有効にして、うちのサイトを表示すると下のようになります。 ▼おすすめ記事 私のコンテンツは黒線の上まで。その下からが来のページには存在しないSmoozの付け足したコンテンツになります。Gigazineの記事や広告が並んでいるのがわかるはずです。 これについて通信内容を解析してみると、 ml.api.smoozapp.com に対しての通信が該当していることがわかります。 ▼ml.api.smoozapp.com /recommend/pagesとあるので、おすすめ記事のこと

    続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している
    isrc
    isrc 2020/12/18
    アスツール社説明「ご利用者様のプライバシーを侵害するデータの収集を目的とするアプリではございません」ユーザーの情報がどのような機能を実現するために外部送信されているのか。またそれは妥当であるのか
  • Cookieの新しい属性、SameParty属性について - ASnoKaze blog

    ChromeCookieのSameParty属性の開発が進められている (コミット)。 現在のところ「SameParty cookie attribute explainer」に説明が書かれている。 今回は、CookieのSameParty属性について簡単にメモしていく。 背景 トラッキング対策、プライバシーの観点でサードパーティクッキーは制限する方向に進んでいる。その制限をSame Partyの場合に緩和する仕組みを提供するのがSameParty属性の話である。 例えば、同一主体により運営されているドメインの異なるサイト (例えば、google.co.jp, google.co.uk) 間においては、いわゆる(cross-site contextsで送られる)サードパーティクッキーを許可しようという話です。 もともとは、First-Party Setsを活用しSameSite属性にFi

    Cookieの新しい属性、SameParty属性について - ASnoKaze blog
    isrc
    isrc 2020/12/14
    サードパーティクッキーは制限する方向に進んでいる。その制限をSame Partyの場合に緩和する仕組みを提供するのがSameParty属性/全く異なるドメインが同一主体によって運営されている"First Party"
  • Light Commands

    While we do not claim that our list of tested devices is exhaustive, we do argue that it does provide some intuition about the vulnerability of popular voice recognition systems to Light Commands. Note: * Limited to a 50 m long corridor. ** Limited to a 110 m long corridor. Can speaker recognition protect me from Light Commands? At the time of writing, speaker recognition is off by default for sma

  • Mac は「こちら側」のコンピューターではなくなった - portal shit!

    概略を説明すると、 Catalina の頃から AppleMac ユーザーのアプリ起動ログを勝手に収集していたが、 Big Sur の公開日にログ集約サーバーがダウンしてしまい、そのせいで Mac を使えなくなる人が続出して問題が発覚したというもの。 Rebuild の Episode 288 で触れられているので興味がある人は聞いて下さい。 この記事については日語の翻訳もあってはてブで 500 ブックマークくらいついていたが、どうも機械翻訳されただけのようだったし、一部訳が違うのではと思われるところがあったので自分でも訳してみた。訳を原著者の Jeffrey Paul 氏にメールで送ったので恐らくそのうち家に日語訳が追加されると思う。 2020-11-25 9:16 追記 日語訳追加してもらいました。 起きていることをまとめると以下のような感じだ。 AppleMac

    Mac は「こちら側」のコンピューターではなくなった - portal shit!
  • あなたのコンピュータはあなたのものではない

    ジェフリー・ポールのブログより。 ここにあります。それが起こりました。あなたは気付きましたか? リチャード・ストールマンが1997年に予言した世界のことを話しています。コリイ・ドクトロウも警告しました。 macOSの最新バージョンでは、アクティビティのログが送信されたり、保存されたりしない限り、コンピュータの電源を入れ、テキスト・エディタや電子書籍リーダを起動して、文書を書いたり読んだりすることはできません。 macOSの現在のバージョンでは、OSはそれを実行する時に、あなたが実行したすべてのプログラムのハッシュ(一意の識別子)をAppleに送信することが分かりました。多くの人はこれに気づいていませんでした。なぜなら、それは静かで目に見えず、オフラインのときに即座に、そしてうまく失敗するからが、今日はサーバが当に遅くなり、フェイルファストのコードパスにヒットせず、インターネットに接続して

    isrc
    isrc 2020/11/15
    本日リリースされたmacOSのバージョン11.0には、Little Snitchが動作するのを防ぐ新しいAPIが搭載されています。さらに、Appleアプリは単にそれらをバイパスするようになり、VPNを妨害することさえあるのです。
  • 今どきの盗撮事情が怖すぎる。民泊や施設の天井、壁、電子機器に仕掛けられた隠しカメラいろいろ : 小太郎ぶろぐ

    民泊で泊まった部屋の中や、病院やショッピングモールの天井などに仕掛られた、様々なタイプの隠しカメラ。 今どきの隠しカメラはレンズも非常に小さく、よっぽど注意しなければ見つけるのは困難。 民泊に関しては、最初から盗撮目的で部屋を貸すような人でも登録できると考えると恐ろしい。 【関連】 盗撮用の隠しカメラの位置を暴き出す検出器「SpyFinder Pro」 ATMの操作は手元隠さなきゃ……と思える、隠しカメラからの映像 Airbnbで予約した民泊の部屋に仕掛けられていた、充電器タイプの隠しカメラ。 2. プラスネジの中心がレンズになっている隠しカメラ。 3. 写真の一部にレンズが。 4. Airbnbで予約した民泊の部屋の天井に。 5. Airbnbで予約した民泊の部屋に動体検知付き隠しカメラ。 6. 賃貸アパートのデジタル時計に仕込まれた隠しカメラ。 7. これもプラスネジタイプ。 8. ロ

    今どきの盗撮事情が怖すぎる。民泊や施設の天井、壁、電子機器に仕掛けられた隠しカメラいろいろ : 小太郎ぶろぐ
  • 今必要なのは冷静な議論~ジュリスト・個人情報保護法改正特集より - 企業法務戦士の雑感 ~Season2~

    ここのところ法改正特集が続くジュリストだが、今月発売号は「2020年個人情報保護法改正」の特集だった。 ジュリスト 2020年 11 月号 [雑誌] 発売日: 2020/10/24メディア: 雑誌 2015年改正で一息ついたと思ったのもつかの間、海の向こうでGDPRやらCCPAやらその他もろもろの個人情報保護法制強化の動きがあり、それに煽られるようにより複雑な法規制に向かって歩みを進めた結果生まれたのがこの2020年改正、というのが自分の理解で、ちょうどコロナのバタバタの中の通常国会で審議されていたものだから、成立した時点では比較的反響は薄かったものの、いざ説明会等が始まるとあちこちで「よー分からん」という声があふれているのが今の状況だと自分は思っている。 で、そんな中出たのが今回の特集だったわけだが、自分がとても良いな、と思ったのは、掲載された論稿に共通する”冷静さ”。 冒頭に掲載された

    今必要なのは冷静な議論~ジュリスト・個人情報保護法改正特集より - 企業法務戦士の雑感 ~Season2~
    isrc
    isrc 2020/11/01
    統計以上の用途で活用するのも厳しい情報にもかかわらず、事業者が財産的価値のあるデータであるかのように喧伝しているために、警戒心を持って受け止められ統計情報として活用することすらままならなくなっている
  • 是非読んで欲しい=>非営利団体Upturnの報告書 - 大量抽出:米国の法執行機関による携帯電話捜査の普及 - まるちゃんの情報セキュリティ気まぐれ日記

    isrc
    isrc 2020/10/28
    州と地方の法執行機関が2015年以降、多くの場合、令状なしで何十万もの携帯電話の抜き取りを行っている
  • オンラインで個人情報がどれくらい取られているかわかるBlacklightとは

    Photo by Leon Seibert on Unsplash Facebook・インスタグラムの広告は過去5ー6年の間に3段階進化を遂げた。 欲しいと言ったり書いたりしたものが出てくる欲しいと心の中で思ったものが出てくる欲しいと思う前に出てくる 私の場合、ここ数年インスタグラムの広告に出てくるものをちょくちょく買っていることもあって、最近はFacebookやインスタの広告に出てくるものは「Facebookのお勧めならきっと私が気にいるものなのだろう」と、やや半信半疑でも買ってしまうこともあるくらい(何でも返品可能だし)。 なんでこんなにFacebookは私の好みを知っているかというと、もちろん、私がFacebook上で誰とつながっているか、特にその中のどの人とメッセージをやりとりしているか、誰のポストをLikeしているかなどからフレンドグラフ(人的繋がりのネットワーク)を見ているから

    オンラインで個人情報がどれくらい取られているかわかるBlacklightとは
    isrc
    isrc 2020/09/28
  • 高木浩光@自宅の日記 - テレフォンバンキングからのリバースブルートフォースによる暗証番号漏えいについて三井住友銀行に聞いた

    ■ テレフォンバンキングからのリバースブルートフォースによる暗証番号漏えいについて三井住友銀行に聞いた 先週から、「ドコモ口座不正引き出し事件」の原因として、被害の発生した銀行が4桁数字の暗証番号で認証処理していたことが取りざたされており、リバースブルートフォース攻撃の手口が暗証番号特定の手段として使われた可能性について、テレビのワイドショーでも扱われるなど、世間での認知がかつてなく高まっている。 そこで、この機会に、昔から存在していたテレフォンバンキングの危険性について、銀行側に抗議すれば今ならご理解いただけるのではないかと考えた。この問題は十数年前にも銀行側に伝えているが、サービスを止めるわけにもいかないし、電話経由での自動処理による攻撃は考えにくいと当時は考えられたのか、対処されることはなかった。2020年の今日、電話経由のサイバー攻撃は技術面で十分に容易に可能となっていると考えられ

    isrc
    isrc 2020/09/15
    リバースブルートフォースによって暗証番号が一致する口座番号が抽出されるというのは、暗証番号が漏えいしたということでもある。これは個人データの漏えいであり、個人情報保護法第20条違反ではないだろうか。
  • iPhoneを落としたので探す機能を使って追ったらどんどん人気のない場所に誘い込まれた話「1人で行ったらダメ」

    あおい @i_aoa_i #怖い話書くからリツイートして 幽霊じゃないけど私版スマホを落としただけなのに。 数年前の深夜、私は池袋でiPhoneを落としてそれに気づかずタクシーで帰った。 翌朝気づき、夫の「iPhoneを探す」機能(GPS・アラーム鳴らせる・メッセージ出せる)で検索すると、私のスマホは 2020-08-25 12:12:32 あおい @i_aoa_i 某公園周辺の道端に落ちているようだった。悪用する人が拾っていたら電源を切られているかもと思っていたので一安心。翌日の昼に1人で探しに行った。公園にはランチ中の会社員や年配の方などがちらほら。探し物をしている私に声をかけて一緒に探してくれる方も数人いて、ありがたいなあと思ったけど 2020-08-25 12:12:33 あおい @i_aoa_i スマホは見つからなかった。付近に落ちてるようだけどアラームも聴こえない。何故か見るた

    iPhoneを落としたので探す機能を使って追ったらどんどん人気のない場所に誘い込まれた話「1人で行ったらダメ」
  • ネットで殺害予告されて被害届を提出したら…犯人は逮捕されたがヒドい目に遭った話(鎮目博道) - エキスパート - Yahoo!ニュース

    ネット上で「殺す」と殺害予告を受けたので、警察と相談して被害届を提出した。すると殺害予告した男は逮捕されたが、驚くべきことにその男に自分の住所が明らかになってしまった。…にわかには信じ難いことではあるが、これは実は自分自身の体験談である。 最近、ネット上での誹謗中傷と、それに対して法的措置を取る人たちが多く、話題になっている。ネット上での誹謗中傷から身を守ることは、ネットやSNSも含めて、様々なメディアで顔や実名を晒して表現活動をする人々にとってとても大切なことになっていると思う。 なので、一体なぜこのようなことが起きてしまったのかについて、自分の体験をご紹介しておきたいと思う。 「反日番組を作るな殺すぞ」と殺害予告私が脅迫を受けたのは昨年2月のこと。テレビプロデューサーを職業としている私が、担当している番組で、外国人男性と恋愛をした経験のある女性の話題を取り上げたことについて、脅迫を受け

    ネットで殺害予告されて被害届を提出したら…犯人は逮捕されたがヒドい目に遭った話(鎮目博道) - エキスパート - Yahoo!ニュース
    isrc
    isrc 2020/08/25
    その結果「自分たちの住所を犯人の男に明かされる」ことになり、男は反省の言葉ひとつ述べず、実家で暮らしている。私にも同居する家族がいるし、非常に恐怖を感じている
  • 中村ゆきつぐのブログ : 安倍総理の治療情報? 本当に病院関係者が漏らしたのなら明らかな個人情報保護法違反だけど 慶應大丈夫?

    2020年08月21日06:30 カテゴリ 安倍総理の治療情報? 当に病院関係者が漏らしたのなら明らかな個人情報保護法違反だけど 慶應大丈夫? ちょっと気になる記事です。安倍さんは一次の時当に大変でしたから少し心配です。 >「潰瘍性大腸炎はストレスが増すと症状は悪化します。首相は潰瘍性大腸炎を抑える薬としてアサコールを使ってきましたが、まずこれが効かなくなってきている。そして次のステップであるレミケードという薬にも手を出したものの、芳しくない。その後に、ステロイド製剤を併用したりするなどもしたようですが、調子を取り戻すには至らなかった」 この文章は潰瘍性大腸炎の専門的治療の流れですが、これらの治療経過情報は病院のカルテを覗き見ない限り普通ここまで詳しくわかりません。 そしてここまで具体性があると単なる憶測とは思えません。情報を漏らしたのは医師や看護師ではない可能性もありますが、少なくと

    isrc
    isrc 2020/08/21
    電子カルテを見るか、実際に治療現場にいる医療者以外わからないはずです。これは明らかに慶應病院の個人情報取り扱い違反です。新潮にリークした人も問題ですが、慶應病院の管理責任問題の方が大きいと思います。
  • 「GO TOトラベル」が失敗するほんとうの理由 週刊プレイボーイ連載(440) – 橘玲 公式BLOG

    コロナ禍で苦境にある旅行業界を活性化するための「GO TOトラベル」キャンペーンがさんざんなことになっています。これについてはすでに多くの批判がありますが、それをひと言でまとめるなら「場当たり的」になるでしょう。 なぜこんなことになるかというと、新型コロナ対策を「感染抑制」と「経済活動再開」のジレンマ(トレードオフ)にしてしまったからです。感染を防ごうと緊急事態宣言を出せば飲業や観光業、イベント関連などの事業者が苦境に陥り、かといって経済活動の再開を急ぐとクラスターが発生し感染が拡大してしまいます。「あちらを立てればこちらが立たず」のこの関係がジレンマです。 それに対してトリレンマは、「3つの条件を同時に満たすことができない」ことで、「国際金融のトリレンマ」がよく知られています。「自由な資移動」「為替相場の安定」「独立した金融政策」の3つを同時に実現することはできないという定理で、先進

    isrc
    isrc 2020/08/11
    理由は、政権が問題の本質(トリレンマ)を無視してジレンマに対処しようとするからであり、もうひとつの選択肢(プライバシーの放棄)に触れることをぜったいに許さない日本社会の「空気」でしょう。
  • 鈴木 正朝 on Twitter: "役人は2年交代だが、この分野の研究者は皆10年〜30年やっている。堀部先生は60年だが。聞き飽きた既知の論点に毎度お付き合いしているうちにもう間に合わなくなってきた。立法政策の現場は教室ではない。全体の理解を待っていていいものかと若干粗暴化しているが寝て起きれば落ち着くと思う。"

    isrc
    isrc 2020/08/09