跳到正文
10月9日周五
  1. GrapheneOS20

    GrapheneOS 发布 Vanadium 155.0.8059.39.0

    Vanadium 版本 155.0.8059.39.0 已发布: https://github.com/grapheneos/Vanadium/releases/tag/155.0.8059.39.0 请查看链接的发布说明,了解相较上一版本的改进摘要以及完整变更日志的链接。 论坛讨论帖: https://discuss.grapheneos.org/d/42679-vanadium-version-15508059390-released #GrapheneOS #privacy #security #browser

10月8日周四
  1. GrapheneOS22

    GrapheneOS 发布 2026100600 版本

    GrapheneOS 2026100600 版本已发布: https://grapheneos.org/releases#2026100600 请查看链接中的发行说明,了解相较上一版本的改进摘要。 论坛讨论帖: https://discuss.grapheneos.org/d/42652-grapheneos-version-2026100600-released #GrapheneOS #privacy #security

10月7日周三
  1. Citizen Lab22

    Psiphon 称 C-22 法案若通过将离开加拿大

    Psiphon 是一家从 Citizen Lab 分拆出来的软件公司,帮助生活在压迫政权下的互联网用户规避审查。该公司表示,如果 C-22 法案以目前的形式通过,它将离开加拿大。 https://www.theglobeandmail.com/politics/article-psiphon-vpn-provider-plans-to-quit-canada-over-lawful-access-bill/

10月6日周二
10月5日周一
  1. GrapheneOS18

    GrapheneOS 发布 GmsCompatConfig 176 版

    GmsCompatConfig 版本 176 已发布: https://github.com/GrapheneOS/platform_packages_apps_GmsCompat/releases/tag/config-176 请查看链接的发布说明,了解相较上一版本的改进摘要以及完整变更日志的链接。 论坛讨论帖: https://discuss.grapheneos.org/d/42570-gmscompatconfig-version-176-released #GrapheneOS #privacy #security #gmscompat

10月4日周日
  1. GrapheneOS15

    GrapheneOS 发布 Vanadium 154.0.8037.126.0

    Vanadium 版本 154.0.8037.126.0 已发布: https://github.com/GrapheneOS/Vanadium/releases/tag/154.0.8037.126.0 请查看链接中的发布说明,了解相比上一版本的改进摘要以及完整变更日志的链接。 论坛讨论帖: https://discuss.grapheneos.org/d/42548-vanadium-version-154080371260-released #GrapheneOS #privacy #security #browser

10月2日周五
10月1日周四
9月29日周二
9月25日周五
  1. Mysk18

    Google Photos 将 OCR 任务交给 Google Lens

    Pixel 手机显然可以在设备端从照片中提取文字,Gboard 就展示了这一点。但 Google Photos 却把这项任务交给 Google Lens,让用户仅仅为了复制文字就得把照片上传给 Google。 这段视频展现了 Google 和 Apple 对隐私的思考方式有多么不同:

9月23日周三
9月22日周二
9月16日周三
9月15日周二
9月14日周一
  1. iVerify22

    iVerify:航空与机组人员 BYOD 设备如何在无需侵入式 MDM 的情况下获得安全防护

    iVerify 推出可配合 MDM、MAM 或完全独立部署的方案,为航空机组、登机口与地勤人员的个人及企业设备提供 OS 级完整性遥测,无需侵入式权限或监控个人活动。该方案针对大量个人设备难以强制深度 MDM 注册的现实,采集未授权配置描述文件安装、证书信任变更、进程注入等内核邻近信号,以判断设备是否已被入侵。iVerify 指出,MDM 只能确认设备配置合规,无法反映设备当前是否已被攻陷。

8月27日周四
  1. Google 安全博客62

    Google 在 Android 17 中推出四项网络连接安全防护

    Google 在 Android 17 中引入四项网络连接安全功能,包括支持 Encrypted Client Hello(ECH)隐藏访问域名、默认启用 Certificate Transparency(CT)、强制实施 Local Network Protection 让应用扫描本地网络前需用户授权,以及允许运营商为订户默认关闭 2G 以阻断 SMS blaster 攻击。

    推荐理由:Android 17 把本地网络访问改为需用户授权,并让运营商可默认关闭 2G,管理移动设备与网络的读者可据此评估升级和策略调整。

8月5日周三
6月8日周一
5月13日周三
  1. Google 安全博客62

    Google 公布 Android 17 安全与隐私新功能

    Google 公布 Android 17 的安全与隐私更新,包括与银行合作验证来电以拦截冒充金融机构的诈骗电话,该功能将在未来几周面向 Android 11+ 设备上的 Revolut、Itaú 和 Nubank 推出。

    推荐理由:Android 17 把反诈、防盗和隐私控制做成默认开启的系统能力,管理移动设备的读者可据此评估升级与策略配置。

2月27日周五
  1. ESET WeLiveSecurity · 移动安全15

    ESET 解析移动应用权限风险:Android 6.0 起危险权限需运行时授权,iOS 敏感权限同样运行时弹窗

    ESET 发文解析移动应用权限风险,指出 Android 6.0 起将权限分为安装时静默授予的普通权限和需运行时明确批准的危险权限,iOS 则在运行时弹出所有敏感权限请求。无障碍服务、后台位置、短信/通话记录和悬浮窗权限风险最高,恶意应用可借此窃取密码、拦截一次性验证码、监控位置甚至将手机变为窃听设备。建议仅授予"仅此次"或"使用期间"权限,并定期检查已授权项。

2月4日周三
1月22日周四
  1. ESET WeLiveSecurity · 移动安全15

    Apple Pay 常见骗局解析:如何防范针对 iPhone 用户的诈骗

    ESET 梳理了针对 Apple Pay 用户的六类常见骗局,包括钓鱼、虚假买家、超额付款、莫名收款、假收据和公共 Wi-Fi 恶意热点,攻击者主要操纵用户行为而非利用技术漏洞。ESET 研究人员发现,2025 年上半年至下半年,滥用 NFC 的 Android 恶意软件检测量几乎翻倍。防范措施包括开启被盗设备保护、为 Apple Pay 钱包中所有卡片启用通知,以及仅使用可信渠道购物。

12月23日周二
  1. Corellium18

    Corellium 谈 iOS 26 阻断越狱影响合规

    静态扫描会漏掉最关键的部分:你的应用在真实世界中的行为表现。 随着 iOS 26 阻断越狱,大多数 AppSec 团队失去了验证 PCI DSS 和 GDPR 合规要求所需的运行时可见性。 阅读博客了解更多 ⬇️ https://buff.ly/mrkdx73

12月4日周四
  1. Donncha Ó Cearbhaill78

    Intellexa 内部文件泄露,曝光 Predator 间谍软件新目标与运作细节

    一项联合调查披露 Intellexa 内部文件泄露,曝光了这家 Predator 间谍软件背后公司的新攻击目标与内部运作。该调查由 Donncha Ó Cearbhaill 与 Inside Story、Haaretz 及 WAV Research Collective 合作完成,并以 #IntellexaLeaks 发布。

    推荐理由:泄露材料披露 Intellexa 的新攻击目标与内部运作,关注商业间谍软件生态的读者可据此了解 Predator 的客户与目标范围。

10月30日周四