简报 2022-02-18

1,向日葵远程软件漏洞修复

很多客户都安装了这个远程软件,昨天爆了个远程执行漏洞,及时升级或卸载。

详见:

向日葵远程控制软件CNVD-2022-10270安全更新修复

https://www.oray.com/announcements/affiche/?aid=774

2,Google Analytics 或因数据隐私在法、澳等国不合规

详见:

https://www.bloomberg.com/news/articles/2022-02-10/google-analytics-risks-french-ban-over-u-s-data-spying-fears

https://www.euractiv.com/section/data-protection/news/france-joins-austria-says-google-analytics-data-not-protected-in-us/

https://fortune.com/2022/01/13/austria-gdpr-google-analytics-max-schrems-noyb-edps/

如果有较多上述国家的访客,将不得不采用其它统计,先看下 Google 自己的调查中列举了哪些吧:

其中 Matomo 也就是之前的 Piwiki 国内用的比较多,它可以搭建在自己的服务器上,如需付费部署可联系我。

3, 德国法院判 Google Fonts 违反 GDPR

详见:

https://thehackernews.com/2022/01/german-court-rules-websites-embedding.html

欧洲对于美国互联网公司的限制在增强,不限于谷歌统计,也不止是互联网,有逆全球化的趋势,对于小公司,以后可能因合规成本太高而被过滤,比如 IOSS.

怎么解决用 Google fonts 不合规 GDPR 的问题呢?

将其本地化。

现在使用谷歌公共 CDN 来托管字体已无意义,因为不能复用以节省加载时间。

很多主题自带了本地化字体的功能,比如 Avada。

主题没带的话,一个常用的字体本地化免费插件是 OMGF:

https://wordpress.org/plugins/host-webfonts-local/

如果你购买过 Adobe 产品的订阅,也可以使用 Typekit 字体替代。

4,CDN 商 Akamai 将以 9 亿美元收购 Linode

https://www.akamai.com/newsroom/press-release/akamai-to-acquire-linode

Akamai 谋求将 Linode 现有技术用于大企业,不确定现有重心是否会转移。

故暂不再推荐小企业使用 Linode,有很多其它选择,比如 Vultr (福建移动多被屏蔽勿用)

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

或许还会想看: