🏳️‍⚧️Debian 

@wikifox@g0v.social
84 Followers
54 Following
1.8K Posts
🍥 2024-9-19~now
MtF,hobby:Information Technology(IT)
All Mastodon public and unlisted IT posts under Creative Commons license(CC BY-NC-SA 4.0)
https://creativecommons.org/licenses/by-nc-sa/4.0/deed.en
全部Mastodon公開和不公開IT文在創用CC授權條款下(姓名標示─非商業性─相同方式分享 4.0)
https://creativecommons.org/licenses/by-nc-sa/4.0/deed.zh-hant
linuxOS&自由開源軟體日常使用者
Transgender🏳️‍⚧️
Bloghttps://debian1.codeberg.page
Pixelfedhttps://pixelfed.social/debian1
Matrixhttps://matrix.to/#/@wiki-fox:matrix.org
Bluesky: Users verify their age by adding a payment method or uploading a photo ID.

Mastodon: Users verify their age by posting pictures of the vintage computer equipment in their homes.

▍CNN:台灣自由人權發達 遠洋漁業移工卻遭不當對待

“CNN報導寫道,台灣營運的遠洋漁業船隊為全球規模第2大,供應鮪魚、魷魚及其他海鮮給美國和歐洲等全球各地區的超市。但美國勞工部從2020年起將台灣遠洋漁獲列入「童工或強迫勞動生產貨品清單」,並點出欺詐式招聘、剋扣工資、肢體暴力、工時極長等問題。

台灣漁業署在發給CNN的聲明中表示,美國勞工部報告是以非政府組織(NGO)提供的「未查證」消息作為基礎,台灣是「少數」已經「就漁業及人權實施具體行動計畫」的司法管轄區之一。聲明形容外籍漁工是台灣漁業的「重要夥伴」。

台灣勞動部指出,正與漁業署合作,以「實際維護遠洋外籍漁工的權利,並協助加強相關保護措施」。”

https://www.cna.com.tw/news/ahel/202507130190.aspx

#夜邊晚報

CNN:台灣自由人權發達 遠洋漁業移工卻遭不當對待

美國有線電視新聞網(CNN)報導,台灣被譽為亞洲自由及人權的燈塔,民主蓬勃發展且社會相對平等,卻不乏外籍漁工回報受虐和傷亡的情事,台灣對待移工之道日益受到國際檢視。

中央通訊社 Central News Agency
Google Gemini 即將接管您的簡訊與通話,即使您說不 https://www.laptopmag.com/ai/gemini-phone-access-update

Google 正在更新其 Gemini 智慧助理,從 7 月 7 日起將自動取得您手機中通話、簡訊、WhatsApp 及其他工具(如音量控制、手電筒、鬧鐘與媒體控制)的使用權限,即使您已關閉 Gemini 應用活動。過去關閉該設定可限制 Gemini 存取個人資料,但新更新移除了這項限制,使其無論如何均能在後台操作,而相關操作資料會暫存 72 小時以供系統可靠性與安全性檢查,但並不會被用來訓練人工智慧模型。

Google 此次更新將 Gemini 從傳統語音助理轉變為一個能跨多個應用執行複雜任務的「代理人」。雖然使用者可在 Gemini 應用內的隱藏選項中,手動停用對通話、簡訊、WhatsApp 以及其他工具的存取,但這些選項均為預設開啟,且缺乏明顯提示。這使得無意中接受隱私存取成為多數使用者的現狀,隱私與安全性受到前所未有的挑戰。

儘管 Google 表示此舉符合其用戶偏好,實際上卻令個人資料存取與隱私控制的界線變得模糊。Gemini 無需長期記憶操作記錄,但只需幾小時存取權限便能執行任務,這種「先存取、後記憶」的模式引發了不少關於使用者同意與隱私保護的疑慮。對許多人來說,未經明確授權的深層存取,意味著隱私設定名存實亡。

在 Hacker News 討論串中,網友普遍對此更新表示不滿與疑慮。部分使用者分享使用 GrapheneOS(基於 Android Open Source Project 的隱私強化作業系統)依然難以完全躲避 Google 服務的介入,並批評大型科技公司仍利用各種方式強制推動此類存取範疇。一些評論者更質疑此作法在歐洲嚴格的隱私法規下是否能獲得合法認可,而另有人提出可透過停用某些 Google 特定服務或改用替代方案來減低侵入風險。整體而言,討論中反映出對個人隱私未經充分同意即被廣泛應用的深刻擔憂。

https://news.ycombinator.com/item?id=44411114
Google Gemini is about to control your messages and calls, even if you say no

Google’s AI assistant is about to get full access to your calls, texts, and WhatsApp — even if you’ve disabled activity tracking.

Laptop Mag

資安公司 Koi Security 的研究員發現了一個名為 VSXPloit 的嚴重零時差漏洞,此漏洞存在於 OpenVSX 市集中。OpenVSX 是許多 AI 程式碼編輯器(如 Cursor、Windsurf)與 VS Code 分支版本賴以運作的擴充套件市集。

* 攻擊手法:攻擊者可提交一個看似無害的擴充套件發布請求,利用 OpenVSX 的自動化 nightly build 流程,在建置過程中執行惡意程式碼,進而竊取一個擁有整個市集最高管理權限的 secret token。
* 潛在衝擊:
* 一旦竊取成功,攻擊者能完全控制 OpenVSX 市集,可冒充任何發行者(例如 Microsoft 的 Python 官方套件)發布惡意更新。
* 開發者的編輯器會自動更新擴充套件,在無聲無息中安裝惡意程式碼,導致開發機器被完全接管,面臨原始碼、SSH 金鑰、加密錢包遭竊等風險。
* 此漏洞影響範圍可能超過千萬名開發者,被形容為「開發者工具界的 SolarWinds 事件」。
https://www.bleepingcomputer.com/news/security/the-zero-day-that-couldve-compromised-every-cursor-and-windsurf-user/

The zero-day that could've compromised every Cursor and Windsurf user

Learn how one overlooked flaw in OpenVSX discovered by Koi Secureity could've let attackers hijack millions of dev machines via an extension supply chain attack. The zero-day threat's been patched—but the wake-up call is clear: extensions are a new, massive supply chain risk.

BleepingComputer

DEI :多元、平等、包容

低能遊戲廠商:我們要加入DEI,但不管遊戲有沒有進步,反正假裝自己思想很進步就對了。

低能消費者:幹DEI爛死了

正常消費者:這些廠商怎麼做出這麼爛的作品,他們加入DEI元素只是想假裝他們在乎少數群體,進而壯大自己的消費市場,但事實上他們不僅遊戲越來越罐頭無趣,而且他們的DEI元素也很表面,背後缺乏深度與立意。這些遊戲廠商不僅從沒正視過少數群體,他們甚至開始忽略遊戲實質的內容意義,根本上的背棄了所有已知與未知的玩家,這些不良廠商應予以抵制。至於那些把廠商問題怪罪到DEI頭上的消費者們,他們根本只是一群沒腦袋的白痴,他們沒有意識到《星鳴特攻》本來就是一個毫無新意的垃圾複製品,而至今還在替育碧與《刺客教條:暗影者》辯護的,多看看人家Sucker Punch是如何創作《對馬戰鬼》的,一群低能兒。

🌕 讓我可以付費使用 Firefox!
➤ 呼籲 Firefox 擺脫廣告依賴,擁抱使用者付費模式
https://discourse.mozilla.org/t/let-me-pay-for-firefox/141297
作者是一位長期支持 Mozilla 的使用者,他認為 Firefox 應該考慮採用付費模式,以避免過度依賴廣告帶來的負面影響,例如使用者追蹤、成癮設計和極端主義。 他指出,即使是自由軟體基金會也認為軟體費用與軟體自由是相容的,並以 Thunderbird 的成功捐款模式為例,建議 Mozilla 設立直接捐款管道,讓使用者可以資助 Firefox 的開發,同時提供無廣告、無遙測數據、無預設 Google 的版本。
+ 我完全同意!Firefox 現在的廣告和遙測數據真的讓人很反感,如果能直接付錢買到乾淨的 Firefox,我絕對願意。
+ 這個想法很好,但要說服 Mozilla 改變現有的商業模式可能很困難。希望他們能至少試試看,畢竟使用者付費的模式對使用者和開發者都更有利。
#網路瀏覽器 #Firefox #開源 #商業模式
Let me pay for Firefox!

Sometimes, I feel a strong desire to pay for brilliant software, but if a free option exists, I often end up using it—even though I benefit greatly from these tools. But I support those software providers express their values, or encouraging more people to join the cause of freedom,or charge, or just add some ads.

Mozilla Discourse

不懂,為什麼表達想法一定要帶上性動作、性器官、性意涵?

要聊性,就好好聊;不聊性,普普通通的敘事,有什麼障礙嗎?還是學校只教了如何用性相關的詞彙在日常生活應對?

普通的表達裡,我自己最多就到「幹」,有些人慣用「操」也可以理解。但通篇如果再用上其他詞彙……,真的,拜託,不要公開發表,不然我會忍不住去挖一堆值得檢舉的例子出來。

尊重一下,站友們看公開時間軸的感受吧。

循環貸 | Wiwi.Blog

最近我收到一則玉山銀行的循環貸廣告簡訊,平常我是不會點這些廣告的,但這次心血來潮想要看看這到底是什麼東西。

@SilverYang 當然如果你已經移民成功被認定為殘障(在一個理想的社會下)實際上是有好處的,這種“出櫃”會給你在工作時提供相對應的幫助,甚至企業會設置一定比例的殘障崗位和program來幫助你入職……但對於還沒有擁有身份的移民來說,如果暴露這種殘障,很有可能會失去留下的機會(畢竟沒有人知道你的case被單獨複審會發生什麼……)