避免踩雷:Mozilla發布《2019禮品選購指南》
隨著假日購物季的鄰近,許多朋友肯定為挑選什麼禮物送人而感到煩惱。有趣的是,向來重視隱私保護的Mozilla,也貼心地為大家提供了一份《2019禮品選購指南》。隨著越來越多的技術產品走入大家的日常生活,各種《隱私條款》顯然也讓普通人感到頭暈眼花。儘管物聯網設備既方便又實用,但它們的網絡安全性也臭名昭著,甚至可在你不知情的情況下,向第三方分享用戶數據。
為了幫助人們弄清這些小工具的安全標準,Mozilla 特地在本週三發布了《2019 禮品選購指南》,其中包含了從玩具、智能家居小工具、可穿戴設備、到寵物技術的77 種產品的安全性評級,並回顧了設備是如何共享您的數據的。
其實早在2017 年的時候,Mozilla 就一直延續著發布《禮品選購指南》的傳統。其研究人員會仔細分析所有設備的隱私著呢觀測、詢問企業如何加密收集到的數據、這些小工具是否支持自己打上安全更新、需要強密碼和正確的措施來修復漏洞、以及最低安全標準等細節。
在2018年的《禮品選購指南》中,只有不到一半的禮品達到了這一標準。不過現在,Mozilla名單上已經有62種產品通過了今年的測試,包括任天堂 Switch、Apple Watch 5、Sonos One SL揚聲器、索尼PlayStation 4、亞馬遜Kindle / Fire Kids HD等產品。
另有15 款產品未達標準,包括三款亞馬遜的Ring 安全產品,因其缺乏加密、未修復已報告的安全漏洞、以及與美國600 多個警察部門的合作關係。
不過Ring 還是為自家安全產品辯解稱:“我司致力於確保產品和系統的安全性,並採取措施來防止未經授權的訪問,比如嚴格的安全審查、極高的軟件開發要求、阻止第三方應用的安裝、以及對Ring 設備和AWS 服務器之間的通信進行加密等”。
另一款未能獲得Mozilla 推薦的產品,是來自Link AKC 的智能寵物項圈,因其傳輸的數據缺乏有關加密的詳細信息。
Link AKC 對Mozilla 的發現感到驚訝,並指出其確實使用了端到端加密、要求使用強密碼、並提供定期的安全更新,畢竟該公司仍致力於為消費者提供市面上最佳的智能追踪寵物項圈。
Tile Mate 追踪器也不幸被列入了差評榜單,據說是不小心錯過了Mozilla 的答复截止日期。此外Wi-Fi 連接壓力鍋也遭到了吐槽,Mozilla 稱其無法確定該如何處理它的漏洞報告。