关闭广告

作为 IT 总结的一部分,我们一起回顾过去一天信息技术领域发生的最有趣的事情。在本次特别综述中,我们将一起研究许多聊天应用程序中可能导致用户数据泄露的严重错误。接下来,我们将了解 YouTube iOS 应用程序中收到的新手势,在上一条新闻中,我们将重点关注 iPadOS 版 Microsoft Office 的更新。那么让我们言归正传吧。

许多聊天应用程序都存在严重的安全漏洞

如今,大多数用户不再仅使用智能手机拨打电话或编写短信。每个普通用户不仅使用苹果手机,还包括聊天、玩游戏、看电影和连续剧,或者听喜欢的音乐。如果我说我们几乎每个人都拥有某个聊天应用程序的帐户,那么您可能会说实话。应该指出的是,目前有无数的聊天应用程序可用。例如,您可以使用 Apple 提供的 iMessage、Messenger、WhatsApp、Signal、Viber 等形式的本机解决方案。当然,我们每个人都尽可能使用适合自己的聊天应用程序,但同时,也有必要使用您的朋友或家人使用的应用程序。然而,最新的一项研究表明,许多聊天应用程序都存在严重的安全漏洞。

这项调查由安​​全研究人员 Talal Haj Bakry 和 Tommy Mysk 进行,他们指出,许多聊天应用程序中的链接预览可能会导致安全和隐私问题,无论是在 iOS 还是 Android 上。通过这些链接预览,上述安全研究人员发现用户的 IP 地址可能会泄露给应用程序,并且发送的链接也可能会被泄露。即使某些应用程序具有端到端加密,所有这一切也可能发生。此外,此类打开的链接可以在未经用户许可的情况下立即启动,将巨大的文件下载到存储中,或者创建用户数据的副本。借助这些链接预览,用户可以轻松地看到他们可能打开的页面上等待着他们的内容。许多用户使用此选项主要是为了保护自己免受可能的陷阱的影响,但相反,事实证明,仅打开此类链接预览可能比传统打开页面更危险。

事实上,每个聊天应用程序(例如 Discord、Facebook Messenger、Google Hangouts、Instagram、LinkedIn、Slack、Twitter 等)都会通过向生成预览的远程服务器发送请求来检索链接预览。生成后,预览就会显示在用户的设备上。但在某些情况下,它可以被绕过,生成的链接可以获取有关用户的各种数据。但是,大多数应用程序都设置了预览可以使用的最大数据限制。另一方面,事实证明,例如 Facebook 的 Messenger 或 Instagram 几乎没有限制,并且会加载在开放链接中找到的所有数据。因此希望这个安全漏洞能够尽快得到修复。目前,除了建议您不要使用链接预览外,可能没有其他办法了。

Facebook
来源:Unsplash

YouTube 在 iOS 应用程序中提供了新手势

如果您想在白天寻找一些娱乐,那么 YouTube 可以为您提供很大的帮助。您会在这个门户上找到无数的视频,可以说确实适合每个人。通过 YouTube 应用程序,您可以在 iPhone 上获得最佳的 YouTube 体验,该应用程序完全免费。拥有 YouTube 的谷歌决定在最新的更新中改进该应用程序,添加一些新的手势,您可以使用这些手势来更轻松地控制,以及其他更改。例如,我们可以提及重新定位的自动视频播放按钮,该按钮现在位于视频顶部而不是视频下方,以及用于激活字幕的按钮。然后,您只需从下向上在视频上滑动手指即可进入全屏模式,无需点击图标。如果您向下滑动,全屏模式将被禁用。时间线也发生了变化,现在显示您已经观看了视频的分钟数以及距离结束还剩多少时间。此外,YouTube 现在可以通知您某些操作,这样您就可以更好地享受观看视频的乐趣 - 例如,它可以要求您将设备转为横向,或者使用 VR 眼镜。

适用于 iPadOS 的 Microsoft Office 套件已收到更新

如果您是 iPad 用户,同时又喜欢使用 iPad 上的 Microsoft Office 套件,那么我有个好消息要告诉您。与前面提到的 YouTube 一样,该应用程序也收到了更新。然而,微软仅更新了适用于 iPadOS 的版本 - 具体来说,添加了对在 Word、Excel 和 PowerPoint 应用程序中使用触控板或鼠标的支持。使用鼠标或触控板时,这些应用程序中的光标会自动适应内容,从而使控制变得更加容易。简而言之,微软表示,使用鼠标或触控板控制 iPad 上的 Microsoft Office 软件包实际上与控制桌面版本相同。此外,微软还为其应用程序添加了新的加载屏幕,并进行了其他几项更改以使应用程序现代化。

微软 Office 触控板
来源:微软
.