【链文】Recentemente, um tópico bastante popular tem sido — um conjunto de projetos de código aberto que permitem aos usuários exportar seus registros de chat do WeChat, que de repente foram removidos em massa de plataformas globais de hospedagem de código.
Sabe-se que a Tencent enviou uma carta de reclamação ao GitHub, solicitando a remoção desses projetos. Alguns mantenedores de projetos, diante da pressão legal, optaram por parar de atualizá-los. Isso gerou bastante discussão.
A Tencent respondeu posteriormente sobre o motivo da remoção. Eles afirmaram que essas ferramentas operam através de engenharia reversa no cliente do WeChat, quebrando a chave do banco de dados local e contornando as medidas de criptografia do cliente. Fazer isso não é pouco arriscado — ameaça a privacidade dos dados pessoais dos usuários, além de impactar a segurança de terceiros, e mais grave ainda, essas ferramentas podem facilmente chamar a atenção de atores maliciosos, tornando-se ferramentas de crime.
Do ponto de vista de segurança técnica, realmente é uma situação delicada. Os usuários querem exportar seus registros de chat, esse desejo em si não é problemático. Mas se a implementação envolve quebrar a criptografia, aí o problema é sério — se essas ferramentas forem mal utilizadas, as vítimas não serão apenas os usuários, mas toda a segurança do ecossistema. O equilíbrio entre comunidade de código aberto, plataformas e proteção da privacidade dos usuários ainda precisa de mais soluções técnicas e design de sistemas para ser resolvido.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
14 gostos
Recompensa
14
4
Republicar
Partilhar
Comentar
0/400
FloorSweeper
· 8h atrás
ngl a Tencent está a jogar 4D aqui... eles não estão errados sobre os riscos de segurança, mas lmao o timing? comportamento clássico de plataforma centralizada. os utilizadores querem literalmente os seus próprios dados de volta e de repente é uma "ameaça de mercado cinzento" 💀 sinal fraco na minha opinião
Mais uma vez essa narrativa, por que é que os seus próprios dados não podem ser exportados por si próprio?
---
Resumindo, é medo de os utilizadores terem o controlo, o poder dos dados quer-se monopolizar
---
A tecnologia em si não é culpada, o que importa é quem a está a usar, esta onda da Tencent foi um pouco excessiva
---
É realmente absurdo que a comunidade de código aberto seja reprimida, parece que estamos a regressar cada vez mais à centralização
---
Só quero perguntar, por que é que exportar as minhas próprias conversas se tornou ilegal?
---
Estou farto das justificações de atividades negras e cinzentas, talvez seja melhor banir todos os softwares
---
Este tipo de coisa devia ter uma solução no Web3, as plataformas centralizadas só gostam de complicar
---
Até os mantenedores que cedem são bastante tristes, a pressão legal não é brincadeira
Ver originalResponder0
DeFiDoctor
· 8h atrás
Engenharia reversa para quebrar chaves de criptografia, basicamente, transfere o risco para o próprio usuário, e a manifestação clínica é clara.
Ferramenta de exportação de dados de chat do WeChat removida em massa, como os projetos de código aberto equilibram privacidade e segurança?
【链文】Recentemente, um tópico bastante popular tem sido — um conjunto de projetos de código aberto que permitem aos usuários exportar seus registros de chat do WeChat, que de repente foram removidos em massa de plataformas globais de hospedagem de código.
Sabe-se que a Tencent enviou uma carta de reclamação ao GitHub, solicitando a remoção desses projetos. Alguns mantenedores de projetos, diante da pressão legal, optaram por parar de atualizá-los. Isso gerou bastante discussão.
A Tencent respondeu posteriormente sobre o motivo da remoção. Eles afirmaram que essas ferramentas operam através de engenharia reversa no cliente do WeChat, quebrando a chave do banco de dados local e contornando as medidas de criptografia do cliente. Fazer isso não é pouco arriscado — ameaça a privacidade dos dados pessoais dos usuários, além de impactar a segurança de terceiros, e mais grave ainda, essas ferramentas podem facilmente chamar a atenção de atores maliciosos, tornando-se ferramentas de crime.
Do ponto de vista de segurança técnica, realmente é uma situação delicada. Os usuários querem exportar seus registros de chat, esse desejo em si não é problemático. Mas se a implementação envolve quebrar a criptografia, aí o problema é sério — se essas ferramentas forem mal utilizadas, as vítimas não serão apenas os usuários, mas toda a segurança do ecossistema. O equilíbrio entre comunidade de código aberto, plataformas e proteção da privacidade dos usuários ainda precisa de mais soluções técnicas e design de sistemas para ser resolvido.