V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
这是一个专门讨论 idea 的地方。

每个人的时间,资源是有限的,有的时候你或许能够想到很多 idea,但是由于现实的限制,却并不是所有的 idea 都能够成为现实。

那这个时候,不妨可以把那些 idea 分享出来,启发别人。
iheshix
V2EX  ›  奇思妙想

有感于互联网公司的各种流氓和各种不作为,开放性问题,我们有没有什么办法能够强迫互联网企业遵守规范并重视用户隐私不再绑架用户?

  •  
  •   iheshix · 2016-02-24 12:11:53 +08:00 · 4277 次点击
    这是一个创建于 3203 天前的主题,其中的信息可能已经有所发展或是发生改变。
    如题。最近的支付宝事件和百度代码收集事件又再次让我们又痛恨了一次国内的 BAT ,痛恨了一次毫无互联网精神但又靠互联网赚钱的公司们。

    想说有没有什么办法,比如类似于 GNU 啊, GPL 协议这种,要求一款互联网软件在连上网以后,就必须谨慎的使用用户资料的呢?或者有什么办法可以改变现状,慢慢让互联网公司都逐渐不作恶呢?虽然这本质上是人心问题,有没哟什么方式可以把人心给稍微控制下呢?
    41 条回复    2016-03-03 19:09:56 +08:00
    jugelizi
        1
    jugelizi  
       2016-02-24 12:20:28 +08:00
    国内小市民靠着互联网公司改善了生活水平还有什么不满足的
    Phant0m
        2
    Phant0m  
       2016-02-24 12:21:38 +08:00
    不使用这些软件,向朋友,同事,家人讲述这些软件的危害
    choury
        3
    choury  
       2016-02-24 12:22:06 +08:00 via Android
    现在国内是没法律,不监管,不处罚,告不赢,说别的都没用
    jych1224
        4
    jych1224  
       2016-02-24 12:24:21 +08:00
    协议是死的,人才是根本。得靠全社会的努力,素质普遍提高了就好有好转。
    dikcen
        5
    dikcen  
       2016-02-24 12:32:42 +08:00   ❤️ 1
    违法成本太低,如果出一次赔年净利润的 3 倍,谁还敢这么干
    xmoiduts
        6
    xmoiduts  
       2016-02-24 12:41:03 +08:00 via Android
    无关技术,有关于素质和监管。换言之,具有流氓行为的软件,其开发者或 /和策划者:缺德。
    charlie21
        7
    charlie21  
       2016-02-24 12:44:59 +08:00
    没有。
    如果有人向你收取保护费,那么你唯一能做的就是上交假钞。
    lewisou
        8
    lewisou  
       2016-02-24 12:50:41 +08:00
    谁没缺德过?哪个人就能说自己素质一直很高了?问题的关键是有效监管的缺失。没人惩罚流氓软件,流氓软件还不横着走。
    ivenlee
        9
    ivenlee  
       2016-02-24 12:57:57 +08:00
    这是一个个人隐私保护的法律层面的问题,要有一个法律框架,然后再有相应的监管,人们的意识和道德水平提高了才能做到。 而在此之前,人们应该发出声音,发出抵制流氓行为的声音。
    Khlieb
        10
    Khlieb  
       2016-02-24 15:24:29 +08:00 via Android
    @choury 如今☭和政府都在替这些J商撑腰,监管个毛啊
    a40049
        11
    a40049  
       2016-02-24 16:19:44 +08:00
    如果没有了这些厂商,谁来替老大哥干这些脏活呢?
    yanxingke
        12
    yanxingke  
       2016-02-24 17:20:48 +08:00
    还有个思路,国外有人在做的,就是让用户自己监视自己,自己卖自己的隐私数据

    http://www.citizenme.com/
    http://www.wired.com/2014/07/citizenme/
    salary123
        13
    salary123  
       2016-02-24 17:46:41 +08:00
    国家政府都跟这些奸商狼狈为奸,你说怎么改善。所谓的监管,人家懒得理你啊。
    RqPS6rhmP3Nyn3Tm
        14
    RqPS6rhmP3Nyn3Tm  
       2016-02-24 18:22:18 +08:00 via Android
    用 WP …
    honeycomb
        15
    honeycomb  
       2016-02-24 19:42:50 +08:00
    hosts
    xposed+xprivacy+其它的插件
    冰箱,绿色守护
    Firefox+ublock
    ......
    直到不用该软件
    laiyingdong
        16
    laiyingdong  
       2016-02-24 20:34:45 +08:00   ❤️ 1
    举个例子,欧盟对于使用 cookie 追中的行为就有严格的规定。所以用欧盟地区的 IP 打开 Google 之类的网站的时候都会出现特有的 cookie 隐私提示,这是欧盟法律强制要求的,美国人都没有这种待遇。

    不过放到我国这种情况,大概就不要想了
    @honeycomb 说的这些方法其实是用户自保 也就是你敢耍流氓我用技术手段强行阻止 而大部分的用户并不懂 所以在纵容。我就不信耍流氓的时候他们的 TOS 里面没有写,但你就是无可奈何,垄断呀?什么资料要什么资料不要有规定么?你大数据爽了 我用支付宝的时候新设备登陆他问我我的常用联系人我都吓呆了!
    jworg
        17
    jworg  
       2016-02-24 20:46:42 +08:00 via Android
    @BXIA 提示一下,刚刚在 solidot 上看见说 wp 的百度浏览器也存在隐私泄露问题。
    zhanshi
        18
    zhanshi  
       2016-02-25 10:26:12 +08:00
    #15. @honeycomb 冰箱等前提是需要 root ,就是需要解锁 Bootloader ,这样是否本身就破坏了 Google 给 nexus 手机的安全性保障了?

    然后就是 xposed 的版本相对 Android 版本来说可能有延迟吧,就是使用了 xposed 就可能不能实时的升级到最新版本的 android ,的等 xposed 兼容了才行吧?
    honeycomb
        19
    honeycomb  
       2016-02-25 10:46:14 +08:00
    @zhanshi
    是的,你说的没错。

    这些措施是以牺牲系统的安全来换取对应用权限更精细(如 Xposed 的精细到 API 级别劫持)的控制

    而 Xposed 是第三方修改的 Android Runtime/Dalvik ,新系统出现时需要适配,开发者可以在任何时候停止开发或者向其中铺设恶意代码(Xposed 的源代码开放,但大家用的通常是作者预先编译好的版本)


    @laiyingdong
    像支付宝这种东西太强大了,我的应对是不用它
    但是用户需要有能和一个服务叫板的能力

    比方说浏览器上,能过滤广告,网站能反过滤广告,继而能反-反过滤广告
    这三件事情一件比一件困难,但只有能做到了的时候,才能好好说话,因为再下一步就是用户流失或服务供应者拒绝提供服务,谁都不愿意见到。

    比方说新版微信滥用 Android6 的权限机制,胁迫用户交出手机串号和位置权限,那就要有一个 Xposed 插件来绕过这种封锁。这种责任本不应用户承担,而是由 Google Play 进行下架处理,但是它不作为,我们有什么办法呢
    zhanshi
        20
    zhanshi  
       2016-02-25 10:52:32 +08:00
    #19 @honeycomb

    话说为啥安卓的 runtime 权限控制不加给「手机串号」呢?就是让用户选择是否让 app 来获取手机特征码?
    honeycomb
        21
    honeycomb  
       2016-02-25 13:49:47 +08:00
    @zhanshi
    我们都知道关于串号的权限放在通话权限(组)里
    开发者的解释是“除非应用要打电话,否则不应用这个权限”
    smartdie
        22
    smartdie  
       2016-02-25 14:13:21 +08:00
    劳动法规定加班有加班费,有几家公司执行?有执法部门管理?
    更何况连法律都没有明文规定的事儿呢?
    noli
        23
    noli  
       2016-02-26 14:53:12 +08:00
    不能指望法律啊媒体啊什么的,因为没有代表用户的根本利益。

    用户应该自己组织一个消费者权益团体,才能保护自己的利益。
    当然,这是要代价的,很大可能就是金钱代价。
    syslykk
        24
    syslykk  
       2016-02-27 07:44:14 +08:00
    @jugelizi 精辟。一句话鲜明地表现出了新兴互联网利益集团底层人的想法。看来写出这些监视用户的代码的工程师估计也是类似的想法。我算是理解了。
    syslykk
        25
    syslykk  
       2016-02-27 07:45:09 +08:00
    @Phant0m 基本不会有效果
    syslykk
        26
    syslykk  
       2016-02-27 07:54:47 +08:00
    @laiyingdong 这个强制提示 cookie 作用不大,估计也就是让以前不知道 cookie 的人知道一下而已。不可能因为它要 cookie 就不访问这个网站了。已经有自动点“我同意”的扩展 /脚本了。
    syslykk
        27
    syslykk  
       2016-02-27 08:01:19 +08:00
    @zhanshi google 不仅要保障手机上你的数据的安全(次要),还要保障开发商的安全(主要),需要平衡各方利益。你的安全和 google 定义的安全是不完全一致的。所以解锁 bootloader 并不一定会变得不安全,还要看你水平如何。
    关于升级:如果你在意安全的话,本来就不应该升级到最新版本。系统、应用都是如此。
    syslykk
        28
    syslykk  
       2016-02-27 08:27:57 +08:00
    @noli 很好的想法。不知道今后这样的消费者权益团体会不会出现。目前有钱的人(中产阶层,非真正上层)非但不能用资金保护个人信息,还因为自己个人信息价值大,更加容易被收集和分析隐私。这样的消费者权益团体的出现应该能改变这种状况。
    syslykk
        29
    syslykk  
       2016-02-27 08:56:05 +08:00
    没有办法。只能尽力提高自己的姿势水平,用各种方法限制它们。
    xprivacy 之类的限制工具正是因其小众性而有效。你要让自己成为技术能力强的那一小部分人,才能在互联网公司广泛监视的社会背景下稍稍喘口气。
    ayayui
        30
    ayayui  
       2016-02-27 15:14:24 +08:00
    指望互联网公司自觉根本不可能,一般的思维都是 1.不违法, 2.如果违法怎样不被知晓, 3.如果知晓怎样公关,用户的隐私什么的根本不再考虑之列。
    要制约这些大佬,需要 1.法律, 2.执法力度, 3.民众的法律意识,现在看来 3 点都半吊子。
    iheshix
        31
    iheshix  
    OP
       2016-02-27 19:07:22 +08:00
    @ayayui 是的。指望互联网公司都不可靠。指望政策法律也不可靠。所以有没有什么方案是可以独立于这两者实现的呢?就像 BT 币,说白了只是一种协议。但是大家遵守这种协议,就很有看头。就像 TCP/UDP 协议,就是一种协议,要上网就得用它们。有没有什么方法可以把隐私信息也作为一种特别的协议存在呢?

    @jugelizi @Phant0m @choury @jych1224 @laiyingdong @noli @zhanshi @dikcen @xmoiduts @charlie21 @ayayui @Phant0m @syslykk
    xmoiduts
        32
    xmoiduts  
       2016-02-27 20:13:25 +08:00 via Android
    @iheshix 同态加密?(我什么也不知道)
    noli
        33
    noli  
       2016-02-27 21:33:38 +08:00
    @iheshix 用户不主动把数据交给对方,而是服务者请求获取数据。但是这个设想跟现在的生态恰好是反过来的……主要是很多人也都没有意识到自己个人信息的价值(然而很多人的个人信息可以质变成很有价值的东西)。

    说实话,这个不是技术问题,而是经济和政治问题。我不觉得是技术就能解决的。
    隐私条约是迟早要有的,但现在不能指望。
    jych1224
        34
    jych1224  
       2016-02-28 22:18:03 +08:00
    @iheshix 同意 @noli ,这不是技术问题,这是利益问题
    qhxin
        35
    qhxin  
       2016-02-28 23:20:10 +08:00
    互联网的免费是有代价的,代价就是信息共享,凭啥就你能从互联网获取信息,互联网不能从你这里获取信息?天生欠你的?隐私,你那点隐私算个啥, BAT 没互联网精神, google 就有了?五十步笑百步,该收集的信息还是一样收集,只不过明白的告诉了你有这回事儿罢了,你想要更好的服务,那就要提供更多的信息。真以为有互联网你就能颠覆了?就能自由了?就能当隐身人为所欲为了?都是 shit ,幼不幼稚,互联网从头到尾就是寡头政治经济学。
    lewisou
        36
    lewisou  
       2016-02-29 09:07:22 +08:00
    @qhxin 提供更多信息不是问题,但要让用户有选择的权利。什么背后偷偷开个录音和摄像,这显然是违法行为。而且谁和你说互联网免费了,你家宽带不收钱啊,你 4G 信号免费用啊。
    iheshix
        37
    iheshix  
    OP
       2016-02-29 09:27:04 +08:00
    @qhxin 是的。说得很有道理,不过解释不了一个问题。就是为什么大家都觉得 BAT 很流氓,而不觉得 Google 流氓呢?
    qhxin
        38
    qhxin  
       2016-02-29 10:24:09 +08:00
    @lewisou 你这个要区分基础服务和业务服务两个不同的情况,你用别人的基础设施,宽带、 4G 收费天经地义。至于业务服务,我没看到过有哪家公司靠免费服务能活的长久的。

    ===========

    @iheshix Google 感觉上不流氓,是因为这是它与其他商业公司竞争的一个策略,是一个在用户面前装好人的“伪君子”。它的产品在面向客户的时候,在 C 端更加独立,业务之间表面上没有什么关联,对于用户来说,很难体会到它对于其它下属产品的捆绑营销和关联,属于温水煮青蛙那种,再加上开源的外衣、实验室产品,给人的映像就是,它是一个富有免费共享精神和开明不作恶的形象。

    但实际上,不要忘了它对国外市场的垄断地位,不要忘了它的广告业务的利润,任何一个 Ad ,从正常的业务上分析,也会需要利用用户信息,不然 Ad 没法推,只是区别在于它能明确提示你要用这些信息,但这又如何呢,你要用,你的信息还不是被收集走了。资本逐利,这是天性,区别就是你认为偷偷的做就是流氓,光明正大的做就是正人君子,其实是一样的效果。

    另外虽然支付宝偷拍什么的,但我记得安卓是有权限提示的吧,我也是很看重这些东西的,所以一般是提示要用的时候才开权限,一般情况下是不会给它太敏感权限的。
    iheshix
        39
    iheshix  
    OP
       2016-02-29 13:31:52 +08:00
    @qhxin 嗯。有道理。看来这个问题。还是很难解决。
    lzturbo
        40
    lzturbo  
       2016-02-29 14:33:25 +08:00
    @iheshix 看人家 Apple 多牛逼。就是不给 FBI 破解。现在准备上新技术,让 Apple 自己也无法破解 iphone 来彻底保护用户的隐私。这说明在法制健全的社会,都个问题是可以解决的。
    dbdd
        41
    dbdd  
       2016-03-03 19:09:56 +08:00
    法律的保障是国家强制力,互联网行业显然没有这个所谓的强制力。该想个办法让行业风气变好,但是现在有多少程序员以工作为借口在帮自己的老板做着这些事?还是先从自身做起吧。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2872 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 12:10 · PVG 20:10 · LAX 04:10 · JFK 07:10
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.