タグ

loggingとprivacyに関するraimon49のブックマーク (26)

  • カメラ付き顔認識体表温度計を中古で買ったら中に全員の顔写真以下略って全部言っちゃった! - honeylab's blog

    件に関する詳しいお問い合わせはTwitterのDMか、→のプロフィールにあるメールアドレスにどうぞ。) Twitter見てたらこんな記事が流れてきたんですよ コロナ禍が終わり、店の入り口にある温度計の中古品が安く出回り始めた。 で、買った。 pic.twitter.com/708olhpSjN — 林 雄司 (@yaginome) April 30, 2023 変なもの投げ売りに興味のある私、早速メルカリで見てみると、それなりの安い値段で売っていたので、また値段が上がる前にと思って早速一台買ったんですよ。 ある意味有名な、しかしなぜか業界標準の体表温度計サーモマネージャーを買ってみた。自分への誕生日プレゼントとすることにした。尚、傷あり中古ということで定価の1/10程度で入手した。この価格で、実は大変高価な何かが採取できないかどうか気になるのである。 pic.twitter.com/j

    カメラ付き顔認識体表温度計を中古で買ったら中に全員の顔写真以下略って全部言っちゃった! - honeylab's blog
    raimon49
    raimon49 2023/05/05
    「画像や体温を保存していること、消去方法などは全く書かれてない」マニュアルとは……
  • 表現の自由と民主主義を脅かすインド政府のVPN規制、強い反発をうけて“3ヶ月”延期 | p2ptk[.]org

    表現の自由と民主主義を脅かすインド政府のVPN規制、強い反発をうけて“3ヶ月”延期投稿者: heatwave_p2p 投稿日: 2022/7/92022/7/9 以下の文章は、Center for Democracy & Technology(民主主義と技術のためのセンター)の「India’s New Cybersecurity Order Drives VPN Providers to Leave, Chilling Speech and Subjecting More Indians to Government Surveillance」という記事を翻訳したものである。 世界中のユーザが、仮想プライベートネットワーク(VPN)を利用してプライバシーを保護し、デジタルデータの足跡を最小限に抑え、安全なエコシステムで情報にアクセスし、共有している。だがインド政府のコンピュータ緊急対応チーム

    表現の自由と民主主義を脅かすインド政府のVPN規制、強い反発をうけて“3ヶ月”延期 | p2ptk[.]org
  • iOS 10.3 から、アンインストールすると Keychain が削除される → されませんでした - star__hoshi's diary

    顛末 iOS 10.3 beta でアンインストールすると keychain が削除される問題が発見される これはバグか?という議論がなされる中、 Apple スタッフから 「これは仕様だ」とコメントが入る しかし iOS 10.3 beta7 でアンインストールしても keychain から消えない、元の仕様に戻った iOS 10.3 Public でもアンインストールしても keychain は消えない ← イマココ! 以下 keychain 削除について nextstep.fm by nextstep.fm on iTunes で iOS 10.3 について話されていて、どうやらアプリをアンインストールすると Keychain が削除されるらしい。 これはバグでそうなっている可能性もあるらしく、修正されるかもしれない。 → 仕様とのこと。 → iOS 10.3 beta7 からアンイ

    iOS 10.3 から、アンインストールすると Keychain が削除される → されませんでした - star__hoshi's diary
    raimon49
    raimon49 2017/03/09
    NSUserDefaultsと一緒のライフサイクルになるのかな。
  • Androidの電力消費情報で居場所を『93%特定』できるとはどういう意味なのか調査メモ

    Yahoo!ニュースに「電池残量で居場所「93%特定」 アンドロイドの無防備さ利用…開発者警告 (SankeiBiz)」というニュースがありました。これを読んで、「93%って一体何のことを言っているの?」と思って調べてみました。文を読んでも、注意深く読んでいなければきっと誤解する人もいると思うので、93%とは何か、を中心に、その他調べたことをここにメモしておきます。 ※この記事中で「論文」と言ったら、Michalevsky, Y. らの「PowerSpy: Location Tracking using Mobile Device Power Analysis」のことです。リンク先では、無料で文が読めます(英語)。ちなみに、SankeiBiz中には論文タイトルなどは出てきませんでしたが、MITの記事には論文へのリンク、WIREDには、埋め込みがありました。ちなみに、論文を全文読んだわけ

    Androidの電力消費情報で居場所を『93%特定』できるとはどういう意味なのか調査メモ
    raimon49
    raimon49 2015/02/27
    >この「93%」とは、「事前に与えられた4つのルートのうち、どのルートを使ったのか」を特定する実験で、正答率が「93%」だった / 位置推定というより、選択経路の推定。SankeiBizの見出しが誤解を生む、という話。
  • TechCrunch | Startup and Technology News

    After Apple loosened its App Store guidelines to permit game emulators, the retro game emulator Delta — an app 10 years in the making — hit the top of the…

    TechCrunch | Startup and Technology News
    raimon49
    raimon49 2013/12/22
    オプトイン方式であることが重要。
  • 観光客はどこに行ってるの? 位置情報のデータから分かったこと

    観光客はどこに行ってるの? 位置情報のデータから分かったこと:仕事をしたら“人の移動”が見えてきた(前編)(1/5 ページ) 「秘宝探偵キャリー」や「プロ野球PRIDE」などスマートフォン向けゲームでヒットを飛ばしているコロプラが、ちょっとユニークな分析をしている。「位置ゲー」と呼ばれる同社のゲームに蓄積される位置情報を統計処理し、“人の動き”をさまざまな角度から解析しているのだ。 「位置ゲー」というのは、スマートフォンや携帯電話の位置情報を利用したゲーム。例えば、自分が実際に移動した距離に応じてゲームで使えるポイントがもらえ、そのポイントを使ってバーチャルな自分の街をつくることができる。ユーザーが登録した位置情報の累計回数は20億回(2013年11月現在)を超えていて、そのデータを使えば「どこで何人が、何時に位置登録をしたのか。どこから来たのか、どこへ行ったのか、距離はどのくらいなのか」

    観光客はどこに行ってるの? 位置情報のデータから分かったこと
  • サービス終了のお知らせ - NAVER まとめ

    サービス終了のお知らせ NAVERまとめは2020年9月30日をもちましてサービス終了いたしました。 約11年間、NAVERまとめをご利用・ご愛顧いただき誠にありがとうございました。

    raimon49
    raimon49 2013/03/29
    モニター謝礼の価格設定が興味深い。
  • 高木浩光@自宅の日記 - オレオレ匿名化が良貨を駆逐する

    ■ オレオレ匿名化が良貨を駆逐する 「徒歩ログマップ」とビッグデータ 「auナビウォーク」(NAVITIMEのスマホアプリと同等品)に、「徒歩ログマップ」という機能がある。ナビタイムジャパン社のプレスリリース「『徒歩ログマップ』提供開始のお知らせ」によると、2011年4月28日から開始されていたようだ。 この機能、ほとんど説明がない。アプリでは図1の画面に出てくる表示しか説明がないし、ナビタイムジャパン社のプレスリリースでも次のように説明されているだけだ。 『徒歩ログマップ』機能とは、「NAVITIME」、「EZナビウォーク」のGPS情報を元に、5都市(「EZナビウォーク」「au one ナビウォーク」は7都市)及び現在地周辺で最近歩かれている道が地図上で表示できるサービスです。機能は無料でご利用いただけます。 ・現在から1日以内に通行実績のある道路:緑色 ・1週間以内に通行実績のある道

    raimon49
    raimon49 2013/03/04
    徒歩ログ収集におけるk-匿名性の妥当性について
  • サービス終了のお知らせ - NAVER まとめ

    サービス終了のお知らせ NAVERまとめは2020年9月30日をもちましてサービス終了いたしました。 約11年間、NAVERまとめをご利用・ご愛顧いただき誠にありがとうございました。

    サービス終了のお知らせ - NAVER まとめ
    raimon49
    raimon49 2012/09/27
    prefix.pchを利用してリリースビルドで一括削除
  • Kobo Touch は Google Analytics にデータを送信している - A Day in Serenity @ kenjis

    Kobo Touch が Google Analytics にデータを送信していることは、すでにネット上で報告されています。ここでは、実際に確認できたことをまとめておきます。 Kobo Touch は Google Analytics に送信するデータを /mnt/onboard/.kobo/KoboAnalytics.conf に保存している 保存されるデータは 500件 Wi-Fi 接続されるか、Kobo Desktop と同期すると自動的に Google Analytics へ送信される 再起動すると保存されているデータはクリアされる 簡単にまとめると、Kobo は Google Analytics を使ってユーザに無断でデバイスの利用状況をトラッキングしている ということです。今のところ送信されるのはどんな操作をしたかやを何分読んだかということで、どんなをいつ読んだかとか、ユー

    Kobo Touch は Google Analytics にデータを送信している - A Day in Serenity @ kenjis
    raimon49
    raimon49 2012/09/10
    >Kobo は Google Analytics を使ってユーザに無断でデバイスの利用状況をトラッキングしている
  • スマホ技術者も知らないと損する「O2O」の基礎知識

    スマホ技術者も知らないと損する「O2O」の基礎知識:Androidで使えるO2O技術まとめ解説(1)(1/5 ページ) O2Oを4つのパターンで整理し、今注目される理由や事例、パーソナル情報との関連性、O2OクライアントとしてAndroidアプリを作成する際に必要な技術などを徹底解説します マーケターじゃなくても「O2O」の範囲ぐらい知っておこう 連載では、今注目の「O2O」で使われる技術をスマートフォン(特に、Android)のアプリとして実装し、具体的に「O2O」を活用していく方法を解説していきます。 「O2O」こと「オンラインtoオフライン」は、バズワードとしてすっかりおなじみになった感があります。多くの場合、「O2O」の意味は「オンラインとオフラインが融合し相互に影響を及ぼす購買活動」と説明されますが、これだと範囲が広すぎ、話の論点がぼけてしまいます。 そこで連載初回としては、ま

    スマホ技術者も知らないと損する「O2O」の基礎知識
    raimon49
    raimon49 2012/09/09
    O2O事例詳解からパーソナル情報収集のオプトアウト必須要件、屋内測位の現状とPush/Pull実装まで。凄くまとまってる。
  • TポイントツールバーのWEB閲覧履歴を開示請求した

    Tポイントツールバーが収集したWEB閲覧履歴の開示請求ができることを8月19日(日)知りました。届出書は以下からダウンロードできます。 (A)『個人情報保護法に基づく請求』に用いる届出書 Ⅳ(開示請求:TポイントツールバーWEB閲覧履歴専用) これに記入(Tカード番号、住所、氏名などの個人情報)して、人確認書類のコピーを添えて簡易書留で郵送すれば、開示されると理解しました。料金は不要です。一方、削除請求というのもありますが、8月31日(金)付けで削除されたということなので、現時点でこれを使う機会はなさそうです。 私は、Tポイントツールバーを導入してWEB閲覧をしていましたので、開示請求をして、どのような形で閲覧履歴が開示されるかを見てみたいと思いました。幸い、以下のように試すのは容易なようでした。 必要事項を書くだけで事務的に開示されるようで請求側の心理的負担が少ない例えば、開示理由を書

    TポイントツールバーのWEB閲覧履歴を開示請求した
    raimon49
    raimon49 2012/09/02
    当たり前だけど検索ワードも記録されてる。
  • 「Tポイントツールバー」公開中止 Web閲覧履歴を平文で収集 

    ユーザーのWeb閲覧履歴を平文で収集する問題が指摘されていた「Tポイントツールバー」の提供が中止。8月下旬に再開するという。 オプトとカルチュア・コンビニエンス・クラブ(CCC)は、Internet Explorer用ツールバー「Tポイントツールバー」のダウンロード提供をこのほど中止した。「皆様によりよいサービスをご提供するため」としている。同ツールバーは、ユーザーのWeb閲覧履歴を平文で収集していると指摘され、批判が相次いでいた。 Tポイントツールバーは、Internet Explorer 7/8/9向けのツールバー。検索窓から検索すると「検索スタンプ」を1日1個取得でき、検索スタンプ2個で「Tポイント」を1ポイント付与する仕組みだ。 同ツールバーをめぐっては、SSL通信を含むユーザーのWeb閲覧履歴を平文で取得していることなどがセキュリティ専門家に指摘されていた。 両社は8月15日、ツ

    「Tポイントツールバー」公開中止 Web閲覧履歴を平文で収集 
    raimon49
    raimon49 2012/08/20
    恒久的な提供中止ではなくて、すぐに新バージョンが出るのだから、記事のタイトルも「一時的な公開中止」であることが分かるようにすべきでは。
  • 高木浩光@自宅の日記 - Tポイント曰く「あらかじめご了承ください」

    ■ Tポイント曰く「あらかじめご了承ください」 「Tポイントツールバー」なるものが登場し、8月8日ごろからぽつぽつと話題となり、13日には以下のように評されるに至った。 Tポイントツールバー(by CCCとオプト)が悪質すぎてむしろ爽快, やまもといちろうBLOG, 2012年8月13日 その13日の午後、一旦メンテナンス中の画面となり、夕方には新バージョン(1.0.1.0)がリリースされたのだが、15日には、「Tポイントツールバーに関する重要なお知らせ」が発表されて、「8月下旬」まで中止となった。非難の嵐が吹き荒れる中で堂々と新バージョンを出してきたにもかかわらず、なぜすぐに中止することになったのかは不明である。 この「Tポイントツールバー」とはいかなるものか。以下の通り検討する。 騙す気満々の誘導 刑法の不正指令電磁的記録供用罪(第168条の2第2項)は、「人が電子計算機を使用するに際

    raimon49
    raimon49 2012/08/20
    「Tポイントツールバー」と「永久不滅プラス」、両者のインストール時における利用者説明の違い。同じ情報を取得するにしても印象がかなり異なることが分かる。
  • 「スマホアプリと広告ビジネスをめぐるプライバシーとセキュリティ」について、高木浩光氏が問題提起 【モバイル&ソーシャルWEEK2012レポート】

    『MarkeZine』が主催するマーケティング・イベント『MarkeZine Day』『MarkeZine Academy』『MarkeZine プレミアムセミナー』の 最新情報をはじめ、様々なイベント情報をまとめてご紹介します。 MarkeZine Day

    「スマホアプリと広告ビジネスをめぐるプライバシーとセキュリティ」について、高木浩光氏が問題提起 【モバイル&ソーシャルWEEK2012レポート】
    raimon49
    raimon49 2012/08/18
    モバイルアプリではアプリ使用中に同意を求めるFacebookアプリのようなオプトイン方式がベター。端末IDは個人情報に準じる扱いと定めた総務省の提言は画期的、という総括。
  • Tポイントツールバーを導入するとSSL通信の履歴までもが盗聴可能になる

    twitterなどでTポイントツールバーの利用規約が話題になっています。このエントリでは、Tポイントツールバーを実際に導入して気づいた点を報告します。結論として、当該ツールバーを導入すると、利用者のアクセス履歴(SSL含む)が平文で送信され、盗聴可能な状態になります。 追記(2012/08/10 20:10) たくさんの方に読んでいただき、ありがとうございます。一部に誤解があるようですが、ツールバーが送信している内容はURLだけで、Cookieやレスポンスまでも送信しているわけではありません。URLを送信するだけでも、以下に示す危険性があるということです。 追記終わり 追記(2012/08/13 23:50) ポイントツールバーにバージョンアップがあり、WEB閲覧履歴の送信がSSL通信に変更されました。従って、WEB閲覧履歴が盗聴可能な状況は回避されました。日22:50頃確認しました。

    Tポイントツールバーを導入するとSSL通信の履歴までもが盗聴可能になる
    raimon49
    raimon49 2012/08/10
    閲覧履歴を平文でHTTPリクエスト、尚且つリクエストに埋め込まれる固有番号らしきパラメータで個人の推測が可能。とても分かり易い解説。
  • 「Facebookで自分の名前と写真を広告に使えないようにする方法」について - 最速転職研究会

    表題の件について、ソース不明の噂話や、意味を理解しないままリスクを誇張して拡散される様子を数日前から見ることができる。放っといて収まるかと思っていたらnanapiが大拡散していた。記事を書いているのはnanapiの社長であるkensuuである。時給800円のバイトかと思ったらkensuuである。 http://nanapi.jp/37983/ この件についての見解をいくつかTwitterに書いた。 まあ、全くのノーリスクというわけでも無いだろう。 正確に言えば「この設定が意味を持つような不適切な実装をしてはならない」 「表示」するだけならば、広告主や、他の広告ネットワークに対して、あなたのプロフィール画像や表示名に対してアクセスを許可する必要がない。facebook.comのiframeを使って直接Facebookから表示するだけだ。この意味がわからなかったらウェブ系の仕事に関わっているプ

    「Facebookで自分の名前と写真を広告に使えないようにする方法」について - 最速転職研究会
    raimon49
    raimon49 2012/06/03
    >大抵のサービスに於いて、プロフィール項目の公開/非公開と、検索可能になるかどうかと、広告に利用するかどうかの設定が別々
  • Google Safety Center - Stay Safer Online

    search. email. watch. store. share. browse. message. ask. meet. search. search. email. watch. store. share. browse. message. ask. meet. search. search. search. email. email. watch. watch. store. store. share. share. browse. browse. message. message. ask. ask. meet. meet. search. search. search. email. watch. store. share. browse. message. ask. meet. search.

    Google Safety Center - Stay Safer Online
    raimon49
    raimon49 2012/05/18
    正直、教育コンテンツの中にGoogleが提供する広告の正当性を紛れ込ませている印象が…。
  • ブログパーツやソーシャルボタンの類でアクセスログが残るのは当然だけどトラッキングされるのは当たり前にはなっていない - 最速転職研究会

    わたくしは立場上、実装がダメなことにはとやかく言いますがポリシーについてはとやかく言わないことをポリシーとしており、また個人的にも所属組織的にも付き合いがある企業様を痛烈に批判するというのはブーメランとか槍とか鉄砲玉とかソーシャルメディアガイドラインとか飛んできたりしてリスキーではあるのですが、どう見てもアウトだろこれ、と考えるに至りまして筆を取らせていただく次第です。 これ http://d.hatena.ne.jp/kanose/20120306/hbmbutton http://blog.dtpwiki.jp/dtp/2011/09/post-9367.html どう見てもアウトだろ。理由は単純で、そういう目的で設置されたボタンではないし、はてなブックマークボタンが設置されているサイトは、はてなの管理してないサイトなのではてなの裁量でやってはいけないからです。いつから「はてな」は「は

    ブログパーツやソーシャルボタンの類でアクセスログが残るのは当然だけどトラッキングされるのは当たり前にはなっていない - 最速転職研究会
    raimon49
    raimon49 2012/03/09
    >「個人を特定することは出来ません」ではなく「個人を特定することをいたしません」と言うべきだ。 / id文化との合わせ技まで
  • 高木浩光@自宅の日記 - パスモは乗車履歴を第三者提供? 他社のビッグデータに取り込まれる可能性

    ■ パスモは乗車履歴を第三者提供? 他社のビッグデータに取り込まれる可能性 前回の日記の続き。 あの後、パスモ社の担当者と何を話したかというと、同社の個人情報保護方針に反しているのではないかという点と、個人情報保護法に違反しているのではないかという点であった。 電話する前の時点では、「乗車履歴自体は個人情報ではない*1」という見解も出るかな*2と予想していたが、担当者は、前回の最後の部分で示したように、あっさりと個人情報だと認めたため、そこは論点にならなかった。 まず追求したのは、利用目的の明示。 個人情報保護法は、第18条で、個人情報を取得したときは速やかにその利用目的を人に通知又は公表しなけれなばらないと定めており、その例外として、「あらかじめ利用目的を公表している場合を除き」としている。記名PASMOを作って利用を始めると、乗車履歴をパスモ社ほかに取得されることになるが、その乗車履

    raimon49
    raimon49 2012/02/28
    >電気通信における「通信の秘密」の歴史は古くて長いのに対し、交通機関における「乗車履歴」なるものは、そもそも事業者側で記録されるようになったのは、Suicaが登場して以降の最近のことであり、「公共交通機関に