René Mayrhofer

RSS: https://mayrhofer.eu.org/index.xml
René Mayrhofer 的个人网页。

为何被迫告别:Google管理层已丧失道德罗盘

Google Android平台安全总监René Mayrhofer因公司违背“不作恶”原则、重启与五角大楼军事AI合作及放弃碳中和目标而辞职。文章对比了Google过去透明的学术文化与当前管理层在道德立场上的转变,表达了作为欧洲学者对参与 offensive warfare 相关AI项目的道德拒绝。
评论点赞收藏66 天前

AI编程智能体时代的漏洞发现:防御者视角

作者从防御者视角分析AI编程智能体在漏洞发现中的作用。认为虽然生成代码仍有安全问题,但自动化漏洞发现很有前景,关键在于智能体必须能生成可验证的PoC代码以过滤误报。文章强调确定性验证器的重要性,并指出能源消耗仍是主要挑战。
评论点赞收藏126 天前

拒绝参与:因美国会议选址不公,我退出顶级安全会议审稿

作者作为IEEE S&P等顶级安全会议的程序委员会成员,因反对美国政治环境及会议仅在美国举办导致的全球不包容性,公开拒绝参与NDSS 2026和IEEE S&P 2026的审稿工作。文章结合个人经历与伦理立场,呼吁学术界改变会议选址策略,具有强烈的争议性和讨论价值。
评论点赞收藏232 天前

AI与安全:平衡创新与风险管理

作者René Mayrhofer在KEBA AI Insider Exchange活动中的演讲摘要,探讨了生成式AI和机器学习技术的潜在风险与收益平衡,并给出了推荐的平衡使用策略。
评论点赞收藏285 天前

关于安全与自由的辩论:为何监控技术必然削弱整体网络安全

前Google Android安全负责人René Mayrhofer在辩论中阐述观点:以Bundestrojaner和Chat Control为例,从技术角度论证监控手段必然破坏系统安全性并引入后门。他认为加密是通用工具,无法被合法垄断,强制监控只会让普通用户暴露在风险中,而犯罪分子能轻易规避。文章强调需要技术而非仅法律限制来保护基础设施安全。
评论点赞收藏339 天前

Kepler沙龙:数字阴影——谁拥有你的数据?

本文介绍了Ars Electronica 2025艺术节上的Kepler Salon活动,主题为“数字阴影:谁拥有你的数据”。对话由René Mayrhofer(JKU Linz网络与安全研究所负责人)、艺术家Ilona Roth和主持人Cornelia Lehner参与,从艺术和科学双重视角探讨数字身份、数据控制权及个人自主性问题。
评论点赞收藏342 天前

对抗滥用型AI爬虫的防御实战

作者详细记录了个人网站遭受AI爬虫滥用攻击的实战经历,包括忽略robots.txt、导致服务器过载等。文章提供了具体的防御技术方案,如nginx和Traefik的带宽限制、IP级封禁、以及利用“陷阱链接”和“gzip炸弹”消耗爬虫资源的对抗策略,并反思了当前的技术军备竞赛。
评论点赞收藏570 天前

密码学家对欧盟数字身份钱包设计的反馈与建议

多位密码学家联合发表声明,指出欧盟数字身份钱包(EUDIW)当前设计在隐私保护方面存在缺陷,认为其依赖的加密方法不符合eiDAS 2.0法规要求。文章建议采用成熟的匿名凭证(Anonymous Credentials)技术,特别是BBS方案,并强调系统应具备密码敏捷性。
评论点赞收藏807 天前

OPNsense与PPPoE高可用性配置:棘手但可行

作者分享了在家庭光纤网络中,将OPNsense防火墙集群与PPPoE连接结合以实现高可用性的详细配置过程。文章解决了单WAN IP地址在双机热备中的冲突问题,提供了基于CARP的主动-被动集群方案,并深入探讨了MikroTik交换机端的MAC地址过滤陷阱及硬件卸载关闭等关键排错细节。这是一篇极具工程实践价值的硬核技术指南。
评论点赞收藏851 天前

密码管理器深度评测:KeepassXC与Vaultwarden的抉择

作者基于自身多年经验,深入对比了KeepassXC和Vaultwarden两大开源密码管理方案。文章详细列出了从加密原语、跨平台支持到灾难恢复的具体需求,并分析了各自的优缺点。特别指出了Bitwarden客户端开源许可争议及Vaultwarden自托管的实操细节,为技术读者提供了极具参考价值的选型指南和工程实践。
评论点赞收藏868 天前

当前Android设备安全状况的数据驱动评估

这是一篇发表于2024年IEEE CNS会议的学术论文,由René Mayrhofer等人撰写。文章通过数据驱动的方法,对当前Android设备的安全状况进行了评估。研究涉及隐私、数据隐私、过滤、操作系统、网络安全、软件、安全、软件测量、可用性、微编程、安全分析、安全评分、移动安全、数据挖掘、网页抓取、众包等关键词。
评论点赞收藏959 天前

Android 平台安全模型与实际设备安全性

介绍拥有30亿活跃设备的Android平台安全模型,涵盖系统架构、10年来的安全加固措施,以及基于学术联盟建立的公开透明度数据库,用于收集实验室和众包设备的安全数据,以评估合规性和设备安全评分。
评论点赞收藏986 天前

利用合理否认匿名发布在线状态信号

René Mayrhofer 在 MoMM 2023 会议上的演讲,探讨如何在数字监控环境下匿名发布“在线状态信号”(Liveness Signals),并利用“合理否认”(Plausible Deniability)机制保护用户隐私。内容涉及隐私增强技术、匿名通信网络以及对抗监控的技术策略,适合对网络安全和隐私保护感兴趣的技术读者。
评论点赞收藏987 天前

利用合理否认性匿名发布存活信号

提出一种基于哈希链和Tor洋葱服务的系统,允许举报人或处于危险中的人员匿名证明其存活状态,同时提供合理否认性。即使一名参与者被识别,其他人仍能保持匿名。
评论点赞收藏990 天前

登录芦苇

登录后关注作者、收藏内容和参与讨论。