La herramienta de exportación de datos de chat de WeChat ha sido retirada a gran escala, ¿cómo pueden los proyectos de código abierto equilibrar la privacidad y la seguridad?
【Chainwen】Recientemente ha surgido un tema bastante popular: un grupo de proyectos de código abierto que permiten a los usuarios exportar sus registros de chat de WeChat, pero de repente han sido retirados en masa de plataformas de alojamiento de código a nivel mundial.
Se sabe que Tencent envió una carta de queja a GitHub solicitando la eliminación de estos proyectos. Algunos mantenedores de los proyectos, ante la presión legal, finalmente optaron por dejar de actualizarlos. Esto ha generado bastante discusión.
La oficina oficial de Tencent respondió posteriormente sobre la razón de la retirada. Indicaron que estas herramientas funcionan mediante ingeniería inversa del cliente de WeChat, rompiendo las claves de la base de datos local y eludiendo las medidas de cifrado del cliente. Hacer esto conlleva riesgos considerables: no solo amenaza la privacidad de los datos personales de los usuarios, sino que también afecta la seguridad de los datos de terceros. Lo más grave es que estas herramientas son muy susceptibles de ser vistas por actores maliciosos y del mercado negro, convirtiéndose en herramientas para cometer delitos.
Desde un punto de vista de seguridad técnica, esto es realmente un dilema. Los usuarios quieren exportar sus propios registros de chat, esa demanda en sí misma no tiene problema. Pero si la forma de lograrlo es rompiendo el cifrado, el problema se vuelve serio: si estas herramientas se usan de manera indebida, las víctimas no solo serán los propios usuarios, sino también la seguridad de todo el ecosistema. El equilibrio entre la comunidad de código abierto, las plataformas y la protección de la privacidad de los usuarios aún requiere más soluciones técnicas y diseños institucionales para resolverlo.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
14 me gusta
Recompensa
14
4
Republicar
Compartir
Comentar
0/400
FloorSweeper
· hace8h
ngl tencent jugando a 4D ajedrez aquí... no se equivocan en los riesgos de seguridad, pero lmao ¿el momento? comportamiento clásico de plataformas centralizadas. los usuarios literalmente solo quieren recuperar sus propios datos y de repente es una "amenaza de mercado gris" 💀 señal débil en mi opinión
Ver originalesResponder0
LiquidatedTwice
· hace8h
¡Vaya, ¿por qué no puedo exportar mis propios datos? Esta lógica es un poco enrevesada.
---
Otra vez la misma vieja historia de grandes empresas vs código abierto, Tencent teme que los malos usen y simplemente cancela el proyecto, ¿es una solución temporal y no una solución definitiva?
---
En realidad, simplemente no quieren que los usuarios sean demasiado libres; tener los datos en las manos es más cómodo.
---
La vulnerabilidad en la破解 de claves ciertamente conlleva riesgos, pero la demanda de los usuarios de exportar sus propios registros de chat es muy razonable. ¿Por qué no lanza la oficial una herramienta?
---
Ahora, cuanto más prohíben, más gente lo hace, lo que en realidad aumenta la demanda de herramientas en el mercado negro, una operación inversa.
---
La comunidad de código abierto está algo molesta por esto, todo puede ser DMCA, el espacio para discusiones técnicas se está reduciendo cada vez más.
---
Tener que depender de la aprobación de grandes empresas para ver tus propios registros de chat es realmente absurdo.
Ver originalesResponder0
MissedAirdropAgain
· hace8h
Otra vez con esas excusas, ¿por qué no puedo exportar mis propios datos?
---
En realidad, solo tienen miedo de que los usuarios tomen el control, quieren monopolizar los derechos de los datos
---
La tecnología en sí no es culpable, lo importante es quién la usa, esta ola de Tencent es un poco excesiva
---
Es realmente absurdo que la comunidad de código abierto sea reprimida, parece que estamos volviendo cada vez más a la centralización
---
Solo quiero preguntar, ¿por qué exportar mis propios registros de chat se ha convertido en ilegal?
---
Estoy harto de las excusas de la industria negra y gris, mejor prohibamos todos los softwares
---
Este tipo de cosas deberían poder resolverse en Web3, las plataformas centralizadas solo quieren complicar las cosas
---
Es bastante triste que los mantenedores se rindan, la presión legal no es una broma
Ver originalesResponder0
DeFiDoctor
· hace8h
El proceso de ingeniería inversa para romper claves de cifrado, en pocas palabras, consiste en transferir el riesgo al usuario, y la manifestación clínica es evidente.
La herramienta de exportación de datos de chat de WeChat ha sido retirada a gran escala, ¿cómo pueden los proyectos de código abierto equilibrar la privacidad y la seguridad?
【Chainwen】Recientemente ha surgido un tema bastante popular: un grupo de proyectos de código abierto que permiten a los usuarios exportar sus registros de chat de WeChat, pero de repente han sido retirados en masa de plataformas de alojamiento de código a nivel mundial.
Se sabe que Tencent envió una carta de queja a GitHub solicitando la eliminación de estos proyectos. Algunos mantenedores de los proyectos, ante la presión legal, finalmente optaron por dejar de actualizarlos. Esto ha generado bastante discusión.
La oficina oficial de Tencent respondió posteriormente sobre la razón de la retirada. Indicaron que estas herramientas funcionan mediante ingeniería inversa del cliente de WeChat, rompiendo las claves de la base de datos local y eludiendo las medidas de cifrado del cliente. Hacer esto conlleva riesgos considerables: no solo amenaza la privacidad de los datos personales de los usuarios, sino que también afecta la seguridad de los datos de terceros. Lo más grave es que estas herramientas son muy susceptibles de ser vistas por actores maliciosos y del mercado negro, convirtiéndose en herramientas para cometer delitos.
Desde un punto de vista de seguridad técnica, esto es realmente un dilema. Los usuarios quieren exportar sus propios registros de chat, esa demanda en sí misma no tiene problema. Pero si la forma de lograrlo es rompiendo el cifrado, el problema se vuelve serio: si estas herramientas se usan de manera indebida, las víctimas no solo serán los propios usuarios, sino también la seguridad de todo el ecosistema. El equilibrio entre la comunidad de código abierto, las plataformas y la protección de la privacidad de los usuarios aún requiere más soluciones técnicas y diseños institucionales para resolverlo.