Replies: 7 comments
不是内核层面支持吗,是 UI 实现的? |
This comment has been hidden.
This comment has been hidden.
|
内核永远不会支持这种打着为用户好的旗号来收集硬件指纹的行为,如果你发现有这种客户端欢迎举报,我们将在WIKI页明确警告用户不该使用该客户端 |
CVR 今天的自动构建版 v2.5.2+autobuild.0602.3283c04 新增了该功能,以为是内核支持的新特性。 |
|
鉴于CVR那边已经将讨论帖关闭并锁定,并删除部分回复,我们就在这里保留一些证据,并重申一下我们对 wonfen 提出的CVD的看法: 基于 wonfen 自己vibe出来的文档: 就连AI都能看出来, wonfen 设计之初的目的就不是为了所谓的"提高审查门槛",而是想帮着机场实现精准控制用户 面对用户对于隐私问题的质疑 wonfen 的回应居然是 可以看到 wonfen 坚持将密钥设置为不可导出的,并声称 在我们看来,一个不可导出的、不能由用户自主控制的密钥无论从什么角度来说都和“安全、隐私、可靠”不沾边;而所谓的阵痛,与其说是为了推进反审查,不如说为了给机场主对客户端更大的掌控力,你用户权利的牺牲是不得不接受的 这里的回应就更是“先打靶后画圈”,如果CVD的私钥不从硬件指纹派生,那么任何一个第三方客户端都可以伪造一个合法CVD身份,对解决“订阅被人工抓取”问题毫无帮助;如果CVD的私钥采用DRM方式生成,那么就必然会和机器信息相绑定,将用户的设备信息直接上交给机场主 面对用户的质疑 wonfen 的回复更是令人大跌眼镜 合着您都把用户的设备信息上交机场了,就只是为了让管局烧点token花几分钟来vibe出一个能导出明文的实现? 此外,可以看出CVR项目组的其他成员并不认同 wonfen 的提案,是其为了自身利益强推上去的 通过git commit历史可知 Tunglies 才是目前CVR主要的代码维护者 而 wonfen 近期的提交除了更新赞助商信息,就是将默认urltest地址改成延迟更好看的cloudflare地址,甚至还是http的,这种美化数据的行为很难说对CVR项目有实质性贡献 所以我们有理由怀疑, wonfen 为了赚广告费已经失去基本的职业操守,完全不在乎用户权利而讨好机场主 其所说是 “对 cvr 的长远发展有利” 不如说是 对他靠着CVR的名气收广告费有利 毕竟这套设备绑定协议真正的好处是:机场主可以更好的控制你哪些设备可以获取订阅,准确的了解你的设备数,锁定你的使用设备,甚至未来您想更换个设备都可能成为续费付费才有的功能 引用一下原issue中的两段评论 CVR作为一个客户端软件试图去限制用户的自由,我们是不明白你到底是站在什么立场上做出这个决定的,是机场的广告费给的太多了么? 最终说一下我们的结论: 我们不反对订阅的加密下发,但:
对于违反该原则的,我们将在WIKI页明确警告用户不该使用该客户端 对于CVR项目组,也请你们认真考虑一下,留 wonfen 在你们项目组到底合不合适,有这样一个只考虑机场主利益的member真的有利于项目未来的发展么? |
|
CVR没往客户端添加广告模块,只在项目页挂赞助,说明项目组非常克制,用户都是理解和支持的。 |
Verification Steps
Description
了解了下 CVD 的核心工作原理,发现会收集硬件指纹,请问是否有隐私泄露的考虑?