Skip to main content

LoopDNS资讯播报

LoopDNS 综合资讯---简洁,及时,快速,准确


频道: @DNSPODT

电报讨论组: @LoopDNS

撤稿流程: https://t.me/loopdns/107752
  1. 据彭博社报道,包括亚马逊、谷歌及Meta在内的亚洲互联网联盟(AIC)警告,《加强保护关键基础设施电脑系统安全建议立法框架》可能会授予香港政府对其电脑系统的异常存取权限,认为立法将给予当局过于广泛的权力,或会威胁到服务供应商的诚信,并动摇市场对香港数码经济的信心。
    香港美国商会以及香港总商会已就拟议的立法框架提交意见书。

    此前,国际人权组织ARTICLE 19表示《保障关键基础设施条例草案》很可能被滥用来进一步限制言论表达自由和隐私权。

    ARTICLE 19对该草案的分析及关注事项:

    「关键基础设施」之下的信息科技之定义太宽泛


    该草案包含两大类关键基础设施,其中第一类涵盖「在香港提供必要服务」,当中包括了「资讯科技」。 这是一项宽泛模糊的分类,企业将难以确定他们是否要遵守法案中的严格规定,也可能为流行的信息平台公司或网络交换站等单位被视为关键基础设施营运者、从而受到更严格的调查。 这违反了法律可预测性原则,也可能会被国家滥用借此对批判政府的企业施加额外的合规成本。

    ARTICLE 19认为,香港当局应当明确规定属于信息科技部门的具体范畴。 内容传递平台应被明确排除在外,因为这些平台若遵循相关规定可能会导致巨大的商业成本,甚至可能迫使它们退出市场。 这就可能剥夺用户行使言论表达自由的网络平台。

    同时,第二类关键基础设施则是「其他维持重要的社会和经济活动的基础设施」,举例说明包括了表演场地和研究机构。 香港的学术和研究自由本已岌岌可危,这项立法可能会进一步对相关实体施加繁重的合规成本并限制其研究。 此外,对于关键信息营运者的标准并不明确。 ARTICLE 19主张第二类应全部删除,因为它过于模糊,并赋予了当局过大的自由裁量权。

    与隐私权监管机构的潜在冲突

    模糊的措辞也可能引发与香港隐私监管机构(即个人资料私隐专员公署)的潜在冲突。 尽管背景说明文件排除了个人资料规管,但该草案以信息泄漏作为纳管关键基础设施营运者的依据之一,这导致个人资料泄漏仍可能会被纳入该草案之规管范畴。 然而,负责掌管该立法的部门是从国家安全或公共秩序的角度出发,并没有通知个人资料泄漏受害者的程序。 该立法应明确规定,由个人资料私隐专员公署负责处理和救济个人资料泄漏的案件。

    政府关联机构的全面豁免

    该草案对被指定为关键基础设施营运者的政府机构提供了全面豁免。 政府机构营运的关键基础设施同样脆弱,因此让它们豁免于更加严格的监管似乎违背了旨在保护香港关键基础设施的立法目的。 在豁免政府单位的同时,却让私营单位面对更强力的调查权和合规要求,这进一步显示政府可能会利用这项立法来箝制私部门单位(例如已被要求遵守审查或监控命令的网络中介服务者)的权利,而不会追究政府行为者的真正违法行为责任。 该草案中的政府机构豁免应予以取消。

    过度的资讯揭露要求

    该草案要求关键基础设施营运者向主管机关揭露过多的信息。 这着实令人感到忧虑,除了导致不必要的监控外,储存非必要的大量信息实际上可能会提高网络安全风险,成为潜在攻击者的目标。 尤其,若分享电脑系统的设计、配置和安全操作,可能等同于揭露商业机密。 这种强制披露的规定应该予以取消。

    调查权过大

    根据该草案,保安局将成立专责办公室。 该办公室有权在怀疑犯罪行为发生时,无需搜查令即可要求运营者提供任何相关资料。 草案没有清楚说明何谓相关资料,这是一个异常广泛的范围。 在没有任何指引或豁免的情况下,这项权力可能被用来强制揭露商业机密或个人资料。 专责办公室还可以要求提供敏感信息,包括加密资料和密码。 除了侵犯隐私权和授权政府进行监控外,如果这些数据缺乏有效保护,还可能进一步成为网络攻击者的目标。

    该立法必须明确规定,专责办公室有权索取什么「资料」。 除非有法官的搜查令,否则个人资料或商业机密理应被豁免。 考虑到香港目前缺乏独立司法的现况,即便有搜查令也可能不足以保护权益。 该立法还应规定安全储存措施,防止对于任何由其保管的资料所进行的无理侵入或干扰,并应修订上诉程序。

    不当委任行政机关制定附属法例

    根据该立法提案,包括ARTICLE 19所提出的关注事项在内的核心问题,已交由保安局局长制订的附属法例来处理。 由于这导致附属法例不需要经由立法机构同意,且可能完全不涉及与其他相关方的咨询。 我们认为,主要立法应该清楚规定哪些基本服务可以被指定为关键基础设施; 保安局局长办公室可以要求哪些信息; 以及包括对计算机系统的重大变更在内,需向保安局局长办公室报告的信息。


    Bloomberg ARTICLE 19
  2. 中国据悉考虑允许专项债用于支持地方政府收储,以加快消化存量房。

    据知情人士透露,在一系列救市计划试图提振市场后,中国正在考虑为地方政府购买未售房屋提供新的融资选择。知情人士表示,最新的提议将允许地方政府通过发行所谓的特别债券为其购房提供资金,这些债券的收益目前仅限于基础设施和环保项目等用途。地方政府已经使用了今年3.9万亿元人民币(5460亿美元)特别债券发行配额的一半以上;尚不清楚如果该计划获得批准,剩余资金中有多少会用于购房。

    Bloomberg
  3. 知名Telegram平台机器人妙妙小工具 [@ getletbot] 被封禁

    近日,知名Telegram平台机器人妙妙小工具(@getletbot)突然被Telegram官方封禁,且开发者并未收到任何事先通知。

    据开发目前公开的信息表示,当尝试更换域名以恢复机器人的功能时,Telegram官方发出警告,称开发者创建了恶意机器人,并指出该机器人因涉及垃圾信息传播和干扰群组通信等行为而被封禁。Telegram进一步通知开发者,若再次创建滥用性质的机器人,其账户将面临被永久封禁的风险。

    Telegram官方的通知中写道:“你已创建了一个被Telegram封禁的恶意机器人。请注意,创建滥用机器人的行为(例如用于垃圾信息传播和干扰群组通信)可能导致你的账户被终止。你已被禁止在一个月内创建新机器人。并且,这是一个你无法拒绝的提议:一个月后,你可以选择继续构建有用的机器人(或不再创建机器人)——否则将会被永久封禁。”
    You have created a malicious bot that was banned on Telegram. Please note that creating abusive bots (for example, bots for spamming and interfering with communication in groups) may lead to your account being terminated.

    You have been banned from creating new bots for a month.

    And here's an offer you can't refuse: Once the month is over, you can either play nice and build useful bots (or no bots at all) — or be blocked on Telegram forever.

    为应对这一问题,开发者已紧急上线了用户名为 @GLBetabot 的新机器人,以尝试继续提供服务。

    针对封禁原因,本频道推测,可能是由于该机器人的复读功能在群组中复读了部分广告信息,导致平台将其判定为违规行为并进行封禁。
  4. 网易云音乐官方在微博回复用户无法访问情况

    大家好,因基础设施故障,导致网易云音乐各端无法正常使用,我们正在加紧修复,非常抱歉。感谢大家的等待。

    消息来源:微博网易云音乐
  5. 小区门禁强制“刷脸” 业主将物业告上法庭

    小谢居住的某小区有上千户居民,仅有一个出入口,该出入口于2022年7月设置了4台人脸识别闸机。在安装人脸识别闸机之前,居民是可以刷卡或保安登记的方式出入小区。

    2022年7月,小谢一纸诉状将物业公司告上法庭,诉请法院判决其删除门禁系统中的本人人脸识别信息,并提供其他出入方式。然而,判决作出后,物业却未按要求整改。小谢与物业多次交涉未果。2022年12月底,小谢来到渝中区检察院,申请检察机关提起个人信息保护公益诉讼。

    2023年6月,区住建委联合公安部门督促小区物业将门禁系统中录入的业主个人信息全部删除,并加强物业管理领域公民个人信息保护监管工作。

    —— 检察日报
  6. “吃饱饭才多久?”

    在1995年我国实施居民身份证制度之前,百姓出行办事,住酒店,都是需要介绍信的。介绍信是一个人的通行证,然而,到单位、派出所开介绍信,必然要说自己要去哪里,去做什么,而身份证则不需要。所以,身份证制度,扩展了中国人的自由,到现在也才29年。

    可仅仅有身份证,还不够…...
    2003年3月17日晚,27岁的大学生孙志刚因未携带任何证件,在广州一家网吧被当作“三无”人员,送至收容待遣所。20日凌晨,孙志刚被同病房8名被收治人员殴打,经抢救无效死亡,被媒体报道后,引发全国关注。

    2003年8月1日起,1982年发布的《城市流浪乞讨人员收容遣送办法》废止。国务院出台了新的《城市生活无着的流浪乞讨人员救助管理办法》。现在很多年轻人爱说,想走就走,带上灵魂去流浪,去当三和大神。能过这种生活,不被打扰,不被抓走挖沙,也才21年。

    from mp.weixin.qq.com
  7. 虐待与操控:前表演者揭露法轮功神韵艺术团内幕

    前舞者们说,他们忍着膝盖骨脱臼、脚踝扭伤和其他伤痛进行表演,因为不想被批评对李洪志不够虔诚。


    神韵艺术团的演出旨在传播受迫害的中国宗教运动法轮功的信念,自2006年成立以来,每年数以百计表演者在世界各地巡演,为法轮功运动及其领导者创造的收入超过2.65亿美元。

    但《纽约时报》的一项调查发现,该艺术团的成功令年轻演员付出了高昂代价,其中许多人还是青少年。在对25名前舞者、乐手和指导老师的采访中,时报发现,神韵的表演者受伤后经常被劝阻不要就医,而且往往工时长、工资低,同时还受到精神虐待和操纵。

    一些前学员表示,他们被告知不要与父母分享神韵的某些经历。许多学员每年只在两周的暑假期间和家人见面。他们说,山上的主管还控制他们接触外界信息,阻止他们提出异议和进行批判性思考。学校控制他们听的音乐、看的电影和读的书。他们被禁止浏览“普通媒体”,即未经法轮功批准的新闻机构。

    当演员身体不适时,神韵总是不鼓励他们就医,并通过残酷的情感虐待和操纵来强迫他们服从艰苦的排练和巡演安排。在采访中,一些前神韵舞者回忆自己曾在膝盖脱臼、脚踝扭伤或其他严重受伤的情况下表演,他们不愿意寻求医疗,因为该团体的信仰体系认为,只有缺乏信仰的人才会依赖这样的治疗。

    纽约时报
  8. 证券时报头版:国企可转债的刚兑信仰该放下了

    过去很长一段时间,可转债市场更倾向于认为发行人的背景,尤其具有国资背景的企业,通常具有较高的信誉和偿付能力,甚至可以超越企业财务数据传递的信息。国企可转债的“刚兑信仰”一度十分牢固。

    投资者形成对可转债、尤其是国企可转债的刚兑信仰。但在经济环境变化以及政策层面对打破刚性兑付的硬性要求面前,企业经营情况无可避免地会出现分化,一些经营不善、资质较差的主体所发行的可转债违约,自然也成为市场所必需经历的过程。

    打破刚兑的政策初衷,就是希望以“风险收益”为导向,用市场的力量,将资金匹配到最有效率的地方去。继续执迷于某种背景或身份的刚性兑付,无疑是囿于过往的惰性思维,奢望继续躺在刚兑暖房中“怡然自得”。

    首例国企可转债违约的案例出现了,这是可转债市场的一小步,更是让市场之手发挥作用、让金融支持实体经济高质量发展的一大步。

    背景:“岭南转债”宣告违约,为国企转债首例
  9. LoopDNS资讯播报
    重要/漏洞:Windows 系统再度曝出严重安全漏洞,攻击者可通过特制的 IPv6 数据包远程入侵设备 漏洞编号:CVE-2024-38063 重要等级:重要 CVSS 3.1分数:9.8 影响范围:该漏洞影响所有受支持的 Windows 版本 Windows 11 和 Windows 10 的多个版本,包括为基于x64和ARM64系统。 Windows Server 2012, 2016, 2019, 2022 的多个版本,包括服务器核心安装版。 Windows Server 2008 R2 和 Windows…
    补充: 根据赛博昆仑实验室研究员 Wei 透露的部分消息,攻击者构造的IPv6数据包在到达防火墙进行数据处理之前就可能被触发,因此仅通过开启系统的IPv6防火墙并不能有效阻止攻击。结合该漏洞的特性,这进一步验证了笔者之前的推测,即该漏洞可以用于在内网中进行横向攻击,特别是通过内网IPv6地址实施攻击。由于部分场景下的内网设备长期无法进行系统更新,该漏洞对这些没有网络隔离且长期无法更新系统的环境构成了更大的威胁。

    参考来源: X
  10. 嘉实基金掌门人赵学军:被调查背后的“国际化”故事

    8月9日,嘉实基金发布公告,披露董事长赵学军正配合有关部门的调查。

    赵学军与美国的关系因美国众议院对拜登家族的调查而浮出水面。美国众议院监督和问责委员会在调查中指出,赵学军(英文名Henry Zhao)与拜登家族有商业往来,并且赵学军被列为拜登家族的商业伙伴之一。

    调查文件中提到,赵学军通过其与美国合伙人李祥生(Jonathan Li)的公司——渤海华美,与拜登家族有过商业合作。这家公司由嘉实基金旗下的丰实金融、李祥生的昂驹投资以及亨特·拜登共同成立,曾参与多项跨国并购交易。

    美国国会后续的调查中指控,渤海华美通过股权投资成为一个跨国利益输送渠道,通过这个渠道,华信叶简明、数字王国老板车峰以及赵学军向美国政界家族输送了超过3100万美元。

    此外,赵学军在担任国有控股金融机构董事长和党委书记的同时,还担任了美国州立法领袖基金会的副会长和亚洲分会会长,这一非政府组织的成员包括300多位美国参众两院的资深立法者。

    参考:
    Joe Biden Met Nearly Every Foreign Associate Funneling His Family Millions

    Witnesses Confirm Joe Biden’s Involvement in His Family’s Influence Peddling
  11. 婚姻登记条例修订草案征求意见:不再需要户口簿 取消地域规定

    据新京报,8月13日,《婚姻登记条例(修订草案征求意见稿)》在民政部网站全文公布并公开向社会征求意见。修订草案相比原条例,在登记程序上作了较大修改。根据草案的规定,结婚登记和离婚登记都不再需要户口簿,也取消了过去对登记的地域管辖的规定。结合民法典,草案新增了关于30天“离婚冷静期”“婚前隐瞒重大疾病可撤销婚姻”等条例,并对“离婚冷静期”进行了具体的规定。

    来源:格隆汇
  12. Global Marco View
    中国当局正不遗余力地加强对全球第三大政府债券市场的控制。 周五,监管机构采取了一项极不寻常的措施,要求中国江西省农村银行不要结算近期购买的政府债券,这实际上是在命令它们违背市场义务。这是一系列干预措施中的最新一项,旨在给市场反弹降温。市场反弹导致收益率跌至历史低点,并引发了官方对银行过度暴露于利率风险的担忧。 目前,干预措施似乎正在产生预期效果:在本月初因中国经济放缓迹象日益增多而触及约 2.12% 的历史低点之后,基准 10 年期国债收益率已稳步上升至约 2.22%。https://www.bloo…
    知情人士透露,中国非银金融机构近期以溢价向非大行交易对手购买国债,以避开遏制债市“疯牛”行情的监管措施限制。
    因讨论非公开事项要求匿名的知情人土称,保险公司等非银金融机构在买单报价指令中,特别注明不要大行作为对手方,因监管机构要求这些国有大行记录国债交易中的对手方信息。
    其中两位知情人士称,投资者主要寻求购买7年期和10年期国债,且愿意支付的价格高于大行出价,即收益率通常低于大行所出售国债收益率的0.1至0.25个基点水平。此举对市场的影响尚不明确。 当前事态的发展,与中国出于金融稳定考虑为债市降温的初衷背道驰。 可见在经济增长低迷、投资者寻求避风港的大背景下,监管机构遏制债市需求面临困难。

    Bloomberg
  13. 持有特斯拉股份的得州法官回避X对广告商的诉讼

    美国得克萨斯州联邦地区法官里德·奥康纳当地时间8月13日申请回避特斯拉CEO马斯克提起的诉讼,此前他被指派审理马斯克旗下社交平台X对多个广告商提起的诉讼,而后有报道称这位法官持有另一家马斯克关联公司特斯拉的股份。根据奥康纳最近披露的财务状况,他还投资了联合利华,联合利华是马斯克诉讼的被告之一。社交平台X首席执行官琳达·亚卡里诺表示,X仍将继续对几个主要品牌和一家广告行业集团提起反垄断诉讼。

    ——界面新闻路透社Axios
  14. 重要/漏洞:Windows 系统再度曝出严重安全漏洞,攻击者可通过特制的 IPv6 数据包远程入侵设备

    漏洞编号:CVE-2024-38063
    重要等级:重要
    CVSS 3.1分数:9.8
    影响范围:该漏洞影响所有受支持的 Windows 版本
    Windows 11 和 Windows 10 的多个版本,包括为基于x64和ARM64系统。
    Windows Server 2012, 2016, 2019, 2022 的多个版本,包括服务器核心安装版。
    Windows Server 2008 R2 和 Windows Server 2008 的Service Pack 1 和 2 版本,包括x64和32位系统。

    漏洞原理: 此漏洞存在于 Windows 的 TCP/IP 网络堆栈中,是一个严重的远程代码执行漏洞。未经身份验证的攻击者可以通过反复向 Windows 设备发送特制的 IPv6 数据包,触发漏洞并实现远程代码执行。

    漏洞概述:该漏洞存在于 Windows 的 TCP/IP 网络堆栈中,攻击者无需任何用户交互即可利用漏洞,入侵系统并获取最高权限。利用难度低,攻击者可以通过批量扫描互联网,寻找存在漏洞的主机。

    风险描述:
    1. 攻击者无需以用户身份进行身份验证。
    2. 不需要访问受害者计算机上的任何设置或文件。
    3. 受害者设备用户不需要进行任何交互操作,无需点击链接、加载图像或执行文件。

    影响组件:Windows 网络堆栈

    处置建议:强烈建议用户立即更新系统至最新版本。微软正在发布相关补丁以修复此漏洞。

    临时缓解措施:如果目标计算机上禁用 IPv6,系统不会受到影响。

    补充:由于此漏洞的性质,攻击者无需用户执行任何操作即可获取权限。大多数情况下,用户获取到的 IPv6 地址为公网地址,因此攻击者极有可能对特定公司、学校、机构或目标人群进行有针对性的入侵。各大公司和机构应及时安装安全补丁或开启系统更新,以确保安全。

    相关资料:Microsoft/CVE/NIST
  15. 知名VC天图投资上半年巨亏7.1亿至7.6亿,较去年同期亏损1.9亿扩大273~300%。

    对于天图投资亏损,公司解释为投资组合交易价格大幅下跌,且于二级市场消费领域的上市公司估值持续下行;以及消费者需求低迷导致若干投资组合公司上半年表现不佳。

    source
  16. 《广东省科技创新条例》提出,在国有天使投资基金、创业投资基金的考核中,不以国有资本保值增值作为主要考核指标;建立健全国有创业投资机构业绩考核、激励约束和容错机制。
    今年以来,北京、成都、安徽也在探索国资容错率相关的机制。

    source
  17. 保险和银行

    从资产负债表的角度,寿险公司可以简化为做多权益和地产、做空久期,是非常顺周期的行业,过去几年的资本市场对寿险公司造成了巨大压力。

    作为整个经济里最大的债权人,银行净多久期 ,受益于很高的实际利率,是主要的通缩受益人。一些房地产敞口较低的农商行、城商行和国有行本质上是加了7x杠杆的摊余成本法债基,如果地方融资平台不发生大规模系统性风险(官方已经不止一次承诺排除,且在可预见未来仍有足够资源维持该承诺),保持现在僵而不死的状态,这些银行正在躺赢。

    推论1:保险资管应该疯狂买入银行股,尤其是隐含美债利率的银行H股,以对冲久期风险(正在发生)。

    推论2:部分银行股的投资价值理论上全方位优于网红债券基金,因为预期回报更高(组合杠杆高且综合融资成本低于repo)、底层标的更分散、对信用风险有更强的把控能力。

    GlobalAssetAllocator