關閉廣告

作為 IT​​ 總結的一部分,我們一起回顧過去一天資訊科技領域發生的最有趣的事情。在本次特別綜述中,我們將一起研究許多聊天應用程式中可能導致用戶資料外洩的嚴重錯誤。接下來,我們將看看 YouTube iOS 應用程式中收到的新手勢,在最後的新聞中,我們將重點放在 iPadOS 版 Microsoft Office 的更新。那麼就讓我們言歸正傳吧。

許多聊天應用程式都存在嚴重的安全漏洞

如今,大多數用戶不再僅使用智慧型手機撥打電話或撰寫簡訊。每個一般用戶不僅使用蘋果手機,還包括聊天、玩遊戲、看電影和連續劇,或聽喜歡的音樂。如果我說我們幾乎每個人都擁有某個聊天應用程式的帳戶,那麼您可能會說實話。應該指出的是,目前有無數的聊天應用程式可用。例如,您可以使用 Apple 提供的 iMessage、Messenger、WhatsApp、Signal、Viber 等形式的本機解決方案。當然,我們每個人都盡可能使用適合自己的聊天應用程序,但同時,也有必要使用您的朋友和/或家人使用的應用程式。然而,最新的一項研究表明,許多聊天應用程式都存在嚴重的安全漏洞。

這項調查由安全研究人員 Talal Haj Bakry 和 Tommy Mysk 進行,他們指出,許多聊天應用程式中的連結預覽可能會導致安全和隱私問題,無論是在 iOS 還是 Android 上。透過這些連結預覽,上述安全研究人員發現,用戶的 IP 位址可能會洩露給應用程序,並且發送的連結也可能會被洩露。即使某些應用程式具有端對端加密,所有這一切也可能發生。此外,此類開啟的連結可以在未經使用者許可的情況下立即啟動,將龐大的檔案下載到儲存中,或建立使用者資料的副本。借助這些連結預覽,用戶可以輕鬆地看到他們可能打開的頁面上等待著他們的內容。許多用戶使用此選項主要是為了保護自己免受可能的陷阱的影響,但相反,事實證明,僅打開此類連結預覽可能比傳統打開頁面更危險。

事實上,每個聊天應用程式(例如 Discord、Facebook Messenger、Google Hangouts、Instagram、LinkedIn、Slack、Twitter 等)都會透過向產生預覽的遠端伺服器發送請求來檢索連結預覽。產生後,預覽就會顯示在使用者的裝置上。但在某些情況下,它可以被繞過,產生的連結可以獲得有關用戶的各種數據。但是,大多數應用程式都設定了預覽可以使用的最大資料限制。另一方面,事實證明,例如 Facebook 的 Messenger 或 Instagram 幾乎沒有限制,並且會載入在開放連結中找到的所有資料。因此希望這個安全漏洞能夠盡快修復。目前,除了建議您不要使用連結預覽之外,可能沒有其他方法了。

Facebook
來源:Unsplash

YouTube 在 iOS 應用程式中提供了新手勢

如果您想在白天尋找一些娛樂,那麼 YouTube 可以為您提供很大的幫助。您會在這個門戶上找到無數的視頻,可以說確實適合每個人。透過 YouTube 應用程序,您可以在 iPhone 上獲得最佳的 YouTube 體驗,該應用程式完全免費。擁有 YouTube 的Google決定在最新的更新中改進該應用程序,添加一些新的手勢,您可以使用這些手勢來更輕鬆地控制,以及其他更改。例如,我們可以提及重新定位的自動影片播放按鈕,該按鈕現在位於影片頂部而不是影片下方,以及用於啟動字幕的按鈕。然後,您只需從下向上在視訊上滑動手指即可進入全螢幕模式,無需點擊圖示。如果您向下滑動,全螢幕模式將被停用。時間軸也發生了變化,現在顯示您已經觀看了影片的分鐘數,以及距離結束還剩多少時間。此外,YouTube 現在可以通知您某些操作,讓您可以更好地享受觀看影片的樂趣 - 例如,它可以要求您將設備轉為橫向,或使用 VR 眼鏡。

適用於 iPadOS 的 Microsoft Office 套件已收到更新

如果您是 iPad 用戶,同時又喜歡使用 iPad 上的 Microsoft Office 套件,那麼我有個好消息要告訴您。與前面提到的 YouTube 一樣,該應用程式也收到了更新。然而,微軟僅更新了適用於 iPadOS 的版本 - 具體來說,添加了對在 Word、Excel 和 PowerPoint 應用程式中使用觸控板或滑鼠的支援。使用滑鼠或觸控板時,這些應用程式中的遊標會自動適應內容,使控制變得更加容易。簡而言之,微軟表示,使用滑鼠或觸控板控制 iPad 上的 Microsoft Office 軟體包實際上與控制桌面版本相同。此外,微軟還為其應用程式添加了新的加載螢幕,並進行了其他幾項更改以使應用程式現代化。

微軟 Office 觸控板
來源:微軟
.