为何被迫告别:Google管理层已丧失道德罗盘Google Android平台安全总监René Mayrhofer因公司违背“不作恶”原则、重启与五角大楼军事AI合作及放弃碳中和目标而辞职。文章对比了Google过去透明的学术文化与当前管理层在道德立场上的转变,表达了作为欧洲学者对参与 offensive warfare 相关AI项目的道德拒绝。 评论点赞收藏66 天前
AI编程智能体时代的漏洞发现:防御者视角作者从防御者视角分析AI编程智能体在漏洞发现中的作用。认为虽然生成代码仍有安全问题,但自动化漏洞发现很有前景,关键在于智能体必须能生成可验证的PoC代码以过滤误报。文章强调确定性验证器的重要性,并指出能源消耗仍是主要挑战。 评论点赞收藏126 天前
拒绝参与:因美国会议选址不公,我退出顶级安全会议审稿作者作为IEEE S&P等顶级安全会议的程序委员会成员,因反对美国政治环境及会议仅在美国举办导致的全球不包容性,公开拒绝参与NDSS 2026和IEEE S&P 2026的审稿工作。文章结合个人经历与伦理立场,呼吁学术界改变会议选址策略,具有强烈的争议性和讨论价值。 评论点赞收藏232 天前
AI与安全:平衡创新与风险管理作者René Mayrhofer在KEBA AI Insider Exchange活动中的演讲摘要,探讨了生成式AI和机器学习技术的潜在风险与收益平衡,并给出了推荐的平衡使用策略。 评论点赞收藏285 天前
关于安全与自由的辩论:为何监控技术必然削弱整体网络安全前Google Android安全负责人René Mayrhofer在辩论中阐述观点:以Bundestrojaner和Chat Control为例,从技术角度论证监控手段必然破坏系统安全性并引入后门。他认为加密是通用工具,无法被合法垄断,强制监控只会让普通用户暴露在风险中,而犯罪分子能轻易规避。文章强调需要技术而非仅法律限制来保护基础设施安全。 评论点赞收藏339 天前
Kepler沙龙:数字阴影——谁拥有你的数据?本文介绍了Ars Electronica 2025艺术节上的Kepler Salon活动,主题为“数字阴影:谁拥有你的数据”。对话由René Mayrhofer(JKU Linz网络与安全研究所负责人)、艺术家Ilona Roth和主持人Cornelia Lehner参与,从艺术和科学双重视角探讨数字身份、数据控制权及个人自主性问题。 评论点赞收藏342 天前
Android私有空间:如何从非官方渠道安装应用介绍Android 15新增的Private Space功能,并提供了通过ADB命令将非Google Play应用安装到该隔离空间的具体步骤和命令示例。 评论点赞收藏546 天前
对抗滥用型AI爬虫的防御实战作者详细记录了个人网站遭受AI爬虫滥用攻击的实战经历,包括忽略robots.txt、导致服务器过载等。文章提供了具体的防御技术方案,如nginx和Traefik的带宽限制、IP级封禁、以及利用“陷阱链接”和“gzip炸弹”消耗爬虫资源的对抗策略,并反思了当前的技术军备竞赛。 评论点赞收藏570 天前
BioDSSL:面向全球分布式生物识别系统的领域专用传感器语言这是一篇发表于 IEEE IS 2024 的学术论文元数据,介绍了一种用于全球分布式生物识别系统的领域专用传感器语言 BioDSSL。 评论点赞收藏746 天前
缩小嵌入而非精度:面向复杂人脸验证计算的保性能面部嵌入缩减方法这是一篇发表于 ICPRS 2024 的学术论文元数据,主要研究在复杂人脸验证计算中,如何在保持性能的同时缩减面部嵌入向量(Embeddings)的大小。 评论点赞收藏777 天前
密码学家对欧盟数字身份钱包设计的反馈与建议多位密码学家联合发表声明,指出欧盟数字身份钱包(EUDIW)当前设计在隐私保护方面存在缺陷,认为其依赖的加密方法不符合eiDAS 2.0法规要求。文章建议采用成熟的匿名凭证(Anonymous Credentials)技术,特别是BBS方案,并强调系统应具备密码敏捷性。 评论点赞收藏807 天前
OPNsense与PPPoE高可用性配置:棘手但可行作者分享了在家庭光纤网络中,将OPNsense防火墙集群与PPPoE连接结合以实现高可用性的详细配置过程。文章解决了单WAN IP地址在双机热备中的冲突问题,提供了基于CARP的主动-被动集群方案,并深入探讨了MikroTik交换机端的MAC地址过滤陷阱及硬件卸载关闭等关键排错细节。这是一篇极具工程实践价值的硬核技术指南。 评论点赞收藏851 天前
密码管理器深度评测:KeepassXC与Vaultwarden的抉择作者基于自身多年经验,深入对比了KeepassXC和Vaultwarden两大开源密码管理方案。文章详细列出了从加密原语、跨平台支持到灾难恢复的具体需求,并分析了各自的优缺点。特别指出了Bitwarden客户端开源许可争议及Vaultwarden自托管的实操细节,为技术读者提供了极具参考价值的选型指南和工程实践。 评论点赞收藏868 天前
具有受控和细粒度委托的阈值可委托匿名凭证一篇发表于IEEE Transactions on Dependable and Secure Computing的学术论文,提出了一种具有受控和细粒度委托功能的阈值可委托匿名凭证方案。 评论点赞收藏959 天前
Honeyquest:利用代码问卷快速量化网络欺骗技术的吸引力介绍Honeyquest框架,通过代码问卷量化评估蜜罐等网络欺骗技术的吸引力。研究旨在解决欺骗技术有效性缺乏标准化衡量标准的问题,为安全防御者提供数据驱动的优化依据。 评论点赞收藏959 天前
On the critical path to implant backdoors and the effectiveness of potential mitigation techniques: Early learnings from XZ评论点赞收藏959 天前
当前Android设备安全状况的数据驱动评估这是一篇发表于2024年IEEE CNS会议的学术论文,由René Mayrhofer等人撰写。文章通过数据驱动的方法,对当前Android设备的安全状况进行了评估。研究涉及隐私、数据隐私、过滤、操作系统、网络安全、软件、安全、软件测量、可用性、微编程、安全分析、安全评分、移动安全、数据挖掘、网页抓取、众包等关键词。 评论点赞收藏959 天前
Android 平台安全模型与实际设备安全性介绍拥有30亿活跃设备的Android平台安全模型,涵盖系统架构、10年来的安全加固措施,以及基于学术联盟建立的公开透明度数据库,用于收集实验室和众包设备的安全数据,以评估合规性和设备安全评分。 评论点赞收藏986 天前
利用合理否认匿名发布在线状态信号René Mayrhofer 在 MoMM 2023 会议上的演讲,探讨如何在数字监控环境下匿名发布“在线状态信号”(Liveness Signals),并利用“合理否认”(Plausible Deniability)机制保护用户隐私。内容涉及隐私增强技术、匿名通信网络以及对抗监控的技术策略,适合对网络安全和隐私保护感兴趣的技术读者。 评论点赞收藏987 天前
直面效率:嵌入式设备上的实时人脸识别流水线针对嵌入式设备上的实时人脸识别,文章对比了不同距离函数的影响,并提出了结合多种模型以平衡推理时间与准确性的方案,旨在解决资源受限硬件上的性能权衡问题。 评论点赞收藏990 天前
利用合理否认性匿名发布存活信号提出一种基于哈希链和Tor洋葱服务的系统,允许举报人或处于危险中的人员匿名证明其存活状态,同时提供合理否认性。即使一名参与者被识别,其他人仍能保持匿名。 评论点赞收藏990 天前