【數位公民時事報】主打隱私的Brave瀏覽器不甩Google,跨足網頁索引與搜尋引擎服務

【數位公民時事報】主打隱私的Brave瀏覽器不甩Google,跨足網頁索引與搜尋引擎服務
Photo Credit: Brave Software Inc.

我們想讓你知道的是

新生代單挑老霸主!主打隱私的瀏覽器Brave宣布成立自家索引與搜尋引擎服務,現在已經有測試版可用;此外,國際組織集結要求政府下架「監控式廣告」、研究指出「數位落差」疫苗施打率、面對近期一系列的「供應鏈攻擊」,開源軟體又該如何保持安全?

文:陳廷彥、林冠廷

根據The Verge,主打隱私的瀏覽器Brave宣布成立自家索引與搜尋引擎服務,並且將在今年稍晚成為自家瀏覽器的預設搜尋引擎。

Brave瀏覽器雖然跟DuckDuckGo同樣強調使用者搜尋隱私,但差異在於,Brave試圖另外搭建自家獨立的網頁搜尋引擎索引,不仰賴任何現有選項。這可是一項重大突破,因為就搜尋引擎索引而言,Google的強大功能可是獨霸一方,而DuckDuckGo儘管不用Google,仍需用Bing等其它搜尋引擎結合自家的爬蟲程式,才能完成網頁索引。

目前還在測試階段的Brave的搜尋引擎,將朝向廣告與付費雙軌制,如果不想被搜尋結果頁的廣告左右,使用者將可以付錢移除廣告。

「人在上網,廣告商在看」的年代,幾乎每個點開的網頁、手機app畫面,都遭到Google、Facebook等廣告商不斷記錄,依賴龐大的資料分析與處理系統,獲取的數位足跡與瀏覽資訊足以讓廣告商比使用者更了解自己的需求、興趣、慾望與行為,也幫助他們投放廣告,操控喜好與情緒。

根據TechCrunch,55個國際組織與20多位專家組成了跨國聯盟,發表公開信譴責這種「監控式廣告」,並要求歐盟與美國決策者採取行動。該聯盟指出,監控式廣告不只侵犯隱私,甚至讓整個民主社會陷入假訊息的危機。

根據AllAfrica,在南非有三分之二的人使用網路,但剩下沒有使用網路的弱勢族群,缺乏接收疫情訊息管道,使得他們難以獲得正確的疫苗資訊,讓整個國家的接種率裹足不前。「我們在(疫苗政策上)使用複雜的數字、地圖與資訊,社會中的特定族群——文盲、長者、缺乏接觸科技管道者——簡直就像是遭到遺忘。」一個慈善機構的主管告訴AllAfrica。

為了弭平數位差距,讓沒有上網的長者不再害怕疫苗,當地教會與超市等已經召募志願者組織一場行動,在長者領取養老金的教堂等場合,志願者如「步兵」般機動出擊,鎖定排隊中的長輩,操作自己的手機等裝置,提供其正確衛教資訊,並且把握機會協助他們在手機上登記接種。

AP_21119504065270
Photo Credit: AP / 達志影像

根據OpenSourceForU.com,研究者開發了一套開放原始碼的城市規劃軟體Urban InVEST,試圖幫助人們分析自然環境在城市中的利益。

開發團隊成員Perrine Hamel表示,這個軟體可以回答「自然在城市中帶給人們什麼好處、各個好處有多少,以及哪些人能獲得這些好處」,協助開發商在應對氣候與環境風險時,更能建立永續的都市環境。舉例來說,該軟體在美國明尼阿波利斯市,分析公園與高爾夫球場比較,能夠如何幫助城市降溫,以及增加當地的生物多樣性。

比起一般商業軟體旗下僅有固定的聘僱團隊,開源軟體擁有全世界的開發者協助檢視安全性,並且幫忙修改,雖說以開源的協作機制理論上應該較為安全,但也產生了「供應鏈攻擊」的疑慮。

根據Wired,來自俄羅斯的供應鏈攻擊,如NotPetya惡意病毒、SolarWinds攻擊事件,正是鎖定合法供應商,在其服務使用的開源軟體之原始碼不斷更新、變動的過程中,插入惡意程式碼,導致安全漏洞,再藉由合法軟體散佈惡意程式。

為了面對供應鏈攻擊問題,Sigstore專案應運而生,他們讓開發者可以在貢獻原始碼的同時簽名,並且透過軟體技術確保這個簽名來自本人。為了讓Sigstore本身保持安全,整個系統設有五個密鑰持有者,每個人都有自己的密鑰隨身碟,之後也能將密鑰傳承給下一代。若要對Sigstore系統進行任何變動,必須要有三名密鑰持有者在場,以確保系統安全。

延伸閱讀

本文經OCFLab授權刊登,原文發表於此

責任編輯:丁肇九
核稿編輯:翁世航