ព្រឹត្តិបត្រភាពឯកជន
ការអនុវត្តការប្រមូលទិន្នន័យជាធម្មតារបស់យើងត្រូវបានពិពណ៌នានៅក្នុងគោលការណ៍ឯកជនភាពរបស់យើង. រាល់ពេលដែលយើងត្រូវការផ្លាស់ប្តូរ (បង្កើន) ការប្រមូលទិន្នន័យរបស់យើងជាបណ្តោះអាសន្ន យើងនឹងពិពណ៌នានៅទីនេះអំពីអ្វីដែលយើងកំពុងធ្វើ និងផលប៉ះពាល់របស់វា។
2026-09-28: ការធ្វើបច្ចុប្បន្នភាពគោលការណ៍ឯកជនភាព
អ្វីដែលយើងកំពុងធ្វើ
យើងបានសរសេរឡើងវិញនូវគោលការណ៍ឯកជនភាព. ការផ្លាស់ប្ដូរភាគច្រើនគឺជារចនាសម្ព័ន្ធ៖ ឥឡូវនេះគោលការណ៍គឺខ្លី និងសាមញ្ញជាងមុន ហើយរយៈពេលរក្សាទុកជាក់លាក់សម្រាប់ទិន្នន័យប្រភេទនីមួយៗត្រូវបានផ្លាស់ទីទៅកាន់ របស់យើងទំព័រគោលការណ៍ និងការចាត់ចែងទិន្នន័យដើម្បីឱ្យពួកវាអាចរក្សាបាននូវភាពទាន់សម័យ នៅពេលប្រព័ន្ធរបស់យើងផ្លាស់ប្តូរ។
ការផ្លាស់ប្តូរចំនួនបីមានលក្ខណៈសំខាន់ ហើយយើងចង់បញ្ជាក់ឱ្យបានច្បាស់អំពីការផ្លាស់ប្តូរទាំងនោះ៖
- ឥឡូវនេះ មតិកែលម្អរោគវិនិច្ឆ័យអាចត្រូវបានរក្សាទុកយូរជាងមុន។ កាលពីមុន មតិកែលម្អត្រូវបានអនុវត្តតាមការអនុវត្តរក្សាទុកទូទៅរបស់យើង។ របាយការណ៍ រួមទាំងអាសយដ្ឋានអ៊ីមែលស្រេចចិត្តណាមួយដែលអ្នកបញ្ចូលជាមួយពួកវា ឥឡូវនេះអាចត្រូវបានរក្សាទុកដោយគ្មានកំណត់ ដើម្បីឱ្យយើងអាចធ្វើរោគវិនិច្ឆ័យបញ្ហា និងសម្គាល់បញ្ហាដែលកើតឡើងដដែលៗបាន។ ប្រសិនបើអ្នកបានបញ្ចូលអាសយដ្ឋានអ៊ីមែល អ្នកអាចស្នើសុំឱ្យយើងលុបរបាយការណ៍របស់អ្នកនៅពេលណាក៏បាន ដោយទាក់ទងមក"privacy@psiphon.ca"។
- យើងបានពិពណ៌នាអំពីករណីលើកលែងមួយសម្រាប់ព្រឹត្តិការណ៍នៃការត្រួតពិនិត្យ។ នៅពេលដែលព្រឹត្តិការណ៍ត្រួតពិនិត្យដ៏សំខាន់មួយកើតឡើង យើងអាចនឹងរក្សាទុកសំណុំរងដែលបានចម្រាញ់នៃទិន្នន័យការតភ្ជាប់ដែលមិនកំណត់អត្តសញ្ញាណឱ្យលើសពីកាលវិភាគធម្មតា ជួនកាលដោយគ្មានកំណត់ ដើម្បីអាចយកមកសិក្សានៅពេលក្រោយ។ នេះជារបៀបដែលយើងស្វែងយល់ និងទប់ទល់នឹងការរារាំងទ្រង់ទ្រាយធំ។ រាល់ពេលដែលយើងធ្វើបែបនេះ យើងនឹងផ្សាយប្រកាសមួយនៅទីនេះ ដោយពិពណ៌នាអំពីអ្វីដែលត្រូវបានរក្សាទុក ហេតុអ្វី និងរយៈពេលប៉ុណ្ណា។
- ស្ថិតិសរុបត្រូវបានបញ្ជាក់ថាត្រូវបានរក្សាទុកដោយគ្មានកំណត់។ ទាំងនេះគឺជាចំនួន និងនិន្នាការដែលមិនអាចតាមដានត្រឡប់ទៅរកបុគ្គល ឬការតភ្ជាប់ណាមួយឡើយ។ នេះឆ្លុះបញ្ចាំងពីការអនុវត្តដែលមានស្រាប់ ជាជាងការផ្លាស់ប្តូរវា។
យើងក៏បានបញ្ឈប់ការធ្វើរឿងមួយចំនួនដែលគោលនយោបាយពីមុនបានពិពណ៌នាផងដែរ៖
- យើងលែងកត់ត្រាព័ត៌មានណាមួយអំពីគោលដៅដែលអ្នកភ្ជាប់ទៅទៀតហើយ។ គោលការណ៍ពីមុនបានពិពណ៌នាអំពីការកត់ត្រាទំហំទិន្នន័យដែលបានផ្ទេរទៅកាន់ដែនពេញនិយមមួយចំនួនតូច និងទៅកាន់ម៉ាស៊ីនមេ malware ដែលគេស្គាល់។ មុខងារនោះត្រូវបានដកចេញហើយ។ យើងមិនកត់ត្រាគេហទំព័រ កម្មវិធី ឬសេវាកម្មដែលអ្នកភ្ជាប់ទៅនោះទេ មិនថាក្នុងកម្រិតលម្អិតណាមួយឡើយ។
- ការកត់ត្រាកំណត់ហេតុនៃការចូលប្រើត្រូវបានបិទសម្រាប់កន្លែងផ្ទុកដែលបង្ហោះទំព័រទាញយក និងបញ្ជីម៉ាស៊ីនបម្រើរបស់យើង។ កំណត់ហេតុទាំងនោះពីមុនបានកត់ត្រាអាសយដ្ឋាន IP, ភ្នាក់ងារអ្នកប្រើប្រាស់ និងត្រាពេលវេលា។ នេះបញ្ចប់ករណីលើកលែងដែលយើងបានរាយការណ៍កាលពី 2020-06-19។
- យើងលែងស្នើសុំទីតាំងប្រហាក់ប្រហែលដែលជាជម្រើសទៀតហើយ។ នេះជាការត្រឡប់ការផ្លាស់ប្ដូរដែលយើងបានប្រកាសនៅ 2023-11-16 មកវិញ។
- យើងលែងធ្វើការជាមួយ Freestar ទៀតហើយ។ គោលការណ៍ពីមុនបានបញ្ជាក់ឈ្មោះ Freestar ព្រមជាមួយ Google ជាដៃគូផ្សាយពាណិជ្ជកម្ម។ ឥឡូវនេះ Google AdMob គឺជាដៃគូផ្សាយពាណិជ្ជកម្មតែមួយគត់។
- PsiCash ត្រូវបានបញ្ឈប់ដំណើរការ ហើយសេវាកម្មនេះលែងមានទៀតហើយ ដូច្នេះវាលែងត្រូវបានគ្របដណ្តប់ដោយគោលការណ៍នេះទៀតហើយ។
យើងនៅតែមិនកត់ត្រាអាសយដ្ឋាន IP របស់អ្នក និងមិនកត់ត្រាខ្លឹមសារនៃចរាចរណ៍របស់អ្នកឡើយ។
ហេតុអ្វីបានជាយើងធ្វើវា
គោលនយោបាយពីមុនបានកើនឡើងដោយសារការបន្ថែមបន្តបន្ទាប់ និងពិបាកអាន។ ការបំបែកគោលការណ៍ដែលស្ថិតនៅក្នុងគោលនយោបាយ ចេញពីរយៈពេលជាក់លាក់ដែលផ្លាស់ប្តូរទៅតាមប្រព័ន្ធរបស់យើង មានន័យថាគោលនយោបាយអាចរក្សាស្ថិរភាព ខណៈដែលព័ត៌មានលម្អិតនៅតែមានភាពត្រឹមត្រូវ។
ពេលយើងកំពុងធ្វើវា
មានប្រសិទ្ធភាពចាប់ពី 2026-09-28T00:00Z
2023-11-16: ការធ្វើបច្ចុប្បន្នភាពគោលការណ៍ឯកជនភាព
អ្វីដែលយើងកំពុងធ្វើ
យើងកំពុងធ្វើបច្ចុប្បន្នភាពគោលការណ៍ឯកជនភាពដើម្បីបន្ថែមការលើកឡើងអំពីការប្រមូលទិន្នន័យទីតាំងប្រហាក់ប្រហែលជាជម្រើស។ សម្រាប់ការផ្លាស់ប្តូរជាក់លាក់ សូមមើលcommit របស់ GitHub។
មូលហេតុដែលយើងធ្វើវា
យើងកំពុងបន្ថែមការប្រមូលទិន្នន័យទីតាំងប្រហាក់ប្រហែលជាជម្រើស ទៅកាន់វេទិកា client មួយចំនួន។
នៅពេលយើងកំពុងធ្វើវា
នេះនឹងចូលជាធរមាននៅ 2023-11-17T00:00Z។
2023-05-08: ករណីលើកលែងភាពឯកជន: អាចមានការលេចធ្លាយអាសយដ្ឋាន IP របស់ម៉ាស៊ីនភ្ញៀវ
កម្មវិធីដែលរងផលប៉ះពាល់
Psiphon Android និង Psiphon Windows ដែលដំណើរការពិធីការផ្លូវរូង Conjure ដែលត្រូវបានបើកដំណើរការសម្រាប់តែប្រទេស និង ISPs មួយចំនួនប៉ុណ្ណោះ។
តើមានអ្វីកើតឡើង
ការផ្ទៀងផ្ទាត់សម្រាប់ស្ថានីយ Conjure ដែលភ្ជាប់ទៅកាន់ Conjure registrar ត្រូវបានលុបចេញដោយអចេតនានៅក្នុងការកែសម្រួលកូដឡើងវិញដែលត្រូវបានដាក់បញ្ចូលនៅប្រហែលចុងខែតុលា ឆ្នាំ 2022។
ផលប៉ះពាល់
ជនណាម្នាក់ដែលដឹងអំពីបញ្ហានេះ គឺអាចភ្ជាប់ទៅកាន់ Conjure registrar និងទទួលបានបញ្ជីព័ត៌មាននៃការចុះឈ្មោះសកម្ម រួមទាំងអាសយដ្ឋាន IP របស់ម៉ាស៊ីនភ្ញៀវដែលពាក់ព័ន្ធផងដែរ។ នៅពេលដែលបញ្ហានេះត្រូវបានរកឃើញនៅចុងខែមេសា ឆ្នាំ 2023 កំណត់ហេតុត្រូវបានតាមដាន ហើយគេមិនបានសង្កេតឃើញមានការតភ្ជាប់គួរឱ្យសង្ស័យណាមួយទៅកាន់ Conjure registrar ឡើយ។
កម្រិតភាពច្បាស់
ការជួសជុល ដែលស្តារការផ្ទៀងផ្ទាត់ឡើងវិញ,ត្រូវបានអនុវត្តហើយឥឡូវនេះត្រូវបានដាក់ឱ្យដំណើរការ។
2023-02-01: ការធ្វើបច្ចុប្បន្នភាពគោលការណ៍ឯកជនភាព
អ្វីដែលយើងកំពុងធ្វើ
យើងកំពុងធ្វើបច្ចុប្បន្នភាពគោលការណ៍ឯកជនភាព. យើងបានដកចេញនូវតំណភ្ជាប់ទៅកាន់ដៃគូផ្សាយពាណិជ្ជកម្មដែលយើងលែងប្រើប្រាស់។ សម្រាប់ការផ្លាស់ប្តូរជាក់លាក់ សូមមើលCommit របស់ GitHub។
ហេតុអ្វីបានជាយើងធ្វើវា
យើងលែងប្រើដៃគូផ្សាយពាណិជ្ជកម្មទាំងនោះទៀតហើយ ដូច្នេះតំណភ្ជាប់ទៅកាន់ពួកគេលែងពាក់ព័ន្ធទៀតហើយ។
ពេលយើងកំពុងធ្វើវា
វានឹងចូលជាធរមាននៅ 2023-02-01T00:00Z។
2021-10-06: ការធ្វើបច្ចុប្បន្នភាពគោលការណ៍ឯកជនភាពបន្តិចបន្តួច
អ្វីដែលយើងកំពុងធ្វើ
យើងកំពុងធ្វើបច្ចុប្បន្នភាពគោលការណ៍ឯកជនភាព. យើងបានកែប្រែអត្ថបទនៃក្បាលចំណងជើង ដោយគ្មានការផ្លាស់ប្តូរអត្ថន័យឡើយ។ សម្រាប់ការផ្លាស់ប្តូរជាក់លាក់ សូមមើលCommit របស់ GitHub។
ហេតុអ្វីបានជាយើងធ្វើវា
ដើម្បីចៀសវាងការភ័ន្តច្រឡំដែលអាចកើតមាន ដែលបង្កឡើងដោយចំណងជើងមុន។
នៅពេលយើងកំពុងធ្វើវា
វានឹងចូលជាធរមាននៅ 2021-10-06T00:00Z។
2021-09-09: ការធ្វើបច្ចុប្បន្នភាពគោលការណ៍ឯកជនភាព
អ្វីដែលយើងកំពុងធ្វើ
យើងកំពុងធ្វើបច្ចុប្បន្នភាពគោលការណ៍ឯកជនភាព. យើងកំពុងបន្ថែមព័ត៌មានអំពី my.psi.cash។ សម្រាប់ការផ្លាស់ប្តូរជាក់លាក់ សូមមើលការ commit របស់ GitHub។
ហេតុអ្វីបានជាយើងធ្វើវា
ដើម្បីធានាថា គោលការណ៍ឯកជនភាពឆ្លុះបញ្ចាំងយ៉ាងត្រឹមត្រូវនូវការអនុវត្តទិន្នន័យរបស់យើង។
នៅពេលយើងកំពុងធ្វើវា
វានឹងមានសុពលភាពនៅ 2021-09-09T00:00Z។
2021-05-12: បច្ចុប្បន្នភាពគោលការណ៍ឯកជនភាព
អ្វីដែលយើងកំពុងធ្វើ
យើងកំពុងធ្វើបច្ចុប្បន្នភាពគោលការណ៍ឯកជនភាព. យើងកំពុងបន្ថែមព័ត៌មានអំពីគណនី PsiCash។ សម្រាប់ការផ្លាស់ប្តូរជាក់លាក់ សូមមើលCommit របស់ GitHub។
ហេតុអ្វីបានជាយើងធ្វើវា
ដើម្បីធានាថាគោលការណ៍ឯកជនភាពឆ្លុះបញ្ចាំងយ៉ាងត្រឹមត្រូវអំពីការអនុវត្តទិន្នន័យរបស់យើង។
នៅពេលយើងកំពុងធ្វើវា
នេះនឹងមានប្រសិទ្ធភាពនៅ 2021-05-13T00:00Z។
2021-05-11: ការធ្វើបច្ចុប្បន្នភាពគោលការណ៍ឯកជនភាព
អ្វីដែលយើងកំពុងធ្វើ
យើងកំពុងធ្វើបច្ចុប្បន្នភាពគោលការណ៍ឯកជនភាព. យើងកំពុងធ្វើឱ្យព័ត៌មានអំពីការកត់ត្រាម៉ាស៊ីនបម្រើអ៊ីមែលកាន់តែត្រឹមត្រូវ។ សម្រាប់ការផ្លាស់ប្តូរជាក់លាក់ សូមមើលការ commit របស់ GitHub។
ហេតុអ្វីបានជាយើងធ្វើវា
ដើម្បីធានាថា គោលការណ៍ឯកជនភាពឆ្លុះបញ្ចាំងយ៉ាងត្រឹមត្រូវអំពីការអនុវត្តទិន្នន័យរបស់យើង។
នៅពេលយើងកំពុងធ្វើវា
នេះនឹងចូលជាធរមាននៅ 2021-05-12T00:00Z។
2021-01-26: ករណីលើកលែងភាពឯកជន: ការកត់ត្រាព័ត៌មានរសើបដោយអចេតនាយ៉ាងកម្រ
កម្មវិធីដែលរងផលប៉ះពាល់
Psiphon សម្រាប់ Windows v160.
មានរឿងអ្វីកើតឡើង
ការផ្លាស់ប្តូរមួយត្រូវបានដាក់បញ្ចូលទៅក្នុងកម្មវិធី Psiphon Windows ដែលបណ្តាលឱ្យមានលទ្ធភាពដែលកំណត់ហេតុមួយចំនួនដែលបញ្ចេញដោយឯកសារដែលអាចប្រតិបត្តិបានដែលភ្ជាប់មកជាមួយ ត្រូវបានចាត់ថ្នាក់ជាកំណត់ហេតុនៃការគាំង។ ការណ៍នេះបានអនុញ្ញាតឱ្យកំណត់ហេតុទាំងនោះរំលងវិធានការដែលបានដាក់ចេញ ដើម្បីជៀសវាងការកត់ត្រាព័ត៌មានរសើប។ ប្រសិនបើបន្ទាប់មក អ្នកប្រើប្រាស់បានផ្ញើមតិកែលម្អ ហើយបានជ្រើសរើសរួមបញ្ចូលព័ត៌មានវិនិច្ឆ័យ នោះកំណត់ហេតុទាំងនេះនឹងត្រូវបានបញ្ជូនទៅ Psiphon។
ផលប៉ះពាល់
នៅថ្ងៃទី 2021-01-26 វេលាម៉ោង 8:23am EST មតិកែលម្អរបស់អ្នកប្រើប្រាស់មួយ ដែលមានផ្ទុកកំណត់ហេតុរួមបញ្ចូលផ្លូវឯកសារប្រតិបត្តិ Psiphon នៅលើកុំព្យូទ័ររបស់ពួកគេ ត្រូវបានរកឃើញ។ ជាសំណាងល្អ ផ្លូវឯកសារនេះមិនបានបង្ហាញព័ត៌មានសម្គាល់អត្តសញ្ញាណផ្ទាល់ខ្លួន (PII) ណាមួយឡើយ។ មិនមានការលេចធ្លាយទិន្នន័យនេះទៅខាងក្រៅណាមួយត្រូវបានដឹងឡើយ។ គ្មានមតិកែលម្អផ្សេងទៀតដែលមានផ្ទុកព័ត៌មានរសើបត្រូវបានរកឃើញនោះទេ។
កម្រិតបង្ហាញ
នៅថ្ងៃទី 2021-01-26 វេលាម៉ោង 11:45am EST កូដត្រូវបានដាក់ឱ្យដំណើរការដើម្បីកែសម្រួលលុបចេញជាបន្ទាន់នូវរាល់សារវិនិច្ឆ័យទាំងនេះ ដែលត្រូវបានរកឃើញនៅក្នុងមតិកែលម្អរបស់អ្នកប្រើប្រាស់ដែលផ្ញើចេញពីម៉ាស៊ីនភ្ញៀវ Psiphon។ កម្មវិធី Psiphon Windows ត្រូវបានជួសជុលនៅក្នុងកំណែ 161។
2020-11-27: លទ្ធភាពនៃការប្រើប្រាស់ការអនុញ្ញាត ACCESS_COARSE_LOCATION ដោយ SDKs ផ្សាយពាណិជ្ជកម្មភាគីទី 3
កម្មវិធីដែលរងផលប៉ះពាល់
Psiphon Android (បានទាញយកពី Google Play) មុន v314; Psiphon Pro មុន v314។
ផ្ទៃខាងក្រោយ
កម្មវិធី Psiphon ប្រើប្រាស់ការអនុញ្ញាត ACCESS_COARSE_LOCATION ដើម្បីកំណត់ WiFi BSSID។ WiFi BSSID ត្រូវបានប្រើដើម្បីចងចាំការកំណត់ Psiphon ខាងក្នុងដែលដំណើរការល្អបំផុតនៅលើបណ្ដាញ WiFi ផ្សេងៗគ្នា។ WiFi BSSID ត្រូវបានរក្សាទុកតែនៅក្នុងឧបករណ៍ប៉ុណ្ណោះ ហើយមិនត្រូវបានបញ្ជូនទៅកាន់ម៉ាស៊ីនបម្រើ Psiphon ទេ។ កំណែកម្មវិធី Psiphon សម្រាប់ Android ដែលប្រើប្រាស់ SDKs ផ្សាយពាណិជ្ជកម្មភាគីទី 3 ណែនាំ SDKs ទាំងនោះមិនឱ្យប្រើប្រាស់ការអនុញ្ញាត ACCESS_COARSE_LOCATION សម្រាប់ការកំណត់ទិសដៅផ្សាយពាណិជ្ជកម្មផ្អែកលើទីតាំងឡើយ។
មានរឿងអ្វីកើតឡើង
SDKs ផ្សាយពាណិជ្ជកម្មរបស់ភាគីទី 3 មួយដែលត្រូវបានប្រើនៅក្នុងកម្មវិធី Psiphon សម្រាប់ Android លែងមានការកំណត់ដើម្បីទប់ស្កាត់កុំឱ្យវាប្រើប្រាស់សេវាទីតាំងសម្រាប់ការកំណត់គោលដៅផ្សាយពាណិជ្ជកម្មដោយផ្អែកលើទីតាំងទៀតហើយ។ លើសពីនេះ SDKs ផ្សាយពាណិជ្ជកម្មរបស់ភាគីទី 3 ថ្មីៗត្រូវបានបន្ថែមទៅក្នុងកម្មវិធី Psiphon ដែលវាក៏មិនមានការកំណត់ដើម្បីទប់ស្កាត់ការប្រើប្រាស់សេវាទីតាំងសម្រាប់ការកំណត់គោលដៅផ្សាយពាណិជ្ជកម្មដោយផ្អែកលើទីតាំងដូចគ្នាដែរ។
ផលប៉ះពាល់
វាអាចទៅរួចដែលថា SDKs ផ្សាយពាណិជ្ជកម្មរបស់ភាគីទី 3 ដែលប្រើប្រាស់ដោយកម្មវិធី Psiphon សម្រាប់ Android បាននិងកំពុងប្រើប្រាស់សេវាកម្មទីតាំងសម្រាប់ការកំណត់គោលដៅផ្សាយពាណិជ្ជកម្មផ្អែកលើទីតាំង នៅពេលដែលការអនុញ្ញាត ACCESS_COARSE_LOCATION ត្រូវបានផ្តល់ឱ្យ។
កម្រិតបង្ហាញ
កម្មវិធី Psiphon ទាំងអស់សម្រាប់ Android v314 ដកចេញនូវការអនុញ្ញាត ACCESS_COARSE_LOCATION ដើម្បីការពារកុំឱ្យ SDKs ផ្សាយពាណិជ្ជកម្មរបស់ភាគីទី 3 ប្រើប្រាស់សេវាកម្មទីតាំងសម្រាប់ការកំណត់គោលដៅផ្សាយពាណិជ្ជកម្មផ្អែកលើទីតាំង។ ឥឡូវនេះ កម្មវិធី Psiphon សម្រាប់ Android ប្រើប្រាស់យន្តការដែលមានភាពជាក់លាក់តិចជាងមុនក្នុងការបែងចែករវាងបណ្តាញ WiFi ដើម្បីចងចាំការកំណត់ Psiphon ខាងក្នុងដែលដំណើរការល្អបំផុតនៅលើបណ្តាញ WiFi ផ្សេងៗគ្នា។
2020-11-09: ករណីលើកលែងឯកជនភាព: ការកត់ត្រាកំណត់ហេតុដោយអចេតនាដ៏កម្រនៃព័ត៌មានសម្ងាត់ប្រូកស៊ីខាងលើ
កម្មវិធីដែលរងផលប៉ះពាល់
Psiphon iOS មុន v1.0.48; Psiphon Android មុន v302; Psiphon Windows មុន v158; Psiphon Library មុន v2.0.12.
ផ្ទៃខាងក្រោយ
កម្មវិធី Psiphon អនុញ្ញាតឱ្យអ្នកប្រើប្រាស់ភ្ជាប់តាមរយៈប្រូកស៊ីខាងលើ។ អ្នកប្រើប្រាស់កំណត់រចនាសម្ព័ន្ធការកំណត់ប្រូកស៊ីខាងលើដោយដៃ រួមទាំងព័ត៌មានសម្ងាត់ដែលត្រូវការណាមួយផងដែរ។ Psiphon កត់ត្រាសារកំហុសបណ្តាញទៅកាន់ការវិភាគរោគវិនិច្ឆ័យដែលបានរួមបញ្ចូលនៅក្នុងមតិកែលម្អដែលអ្នកប្រើប្រាស់បញ្ជូនទៅកាន់ Psiphon ហើយកត់ត្រាសារកំហុសបណ្តាញជាមួយរង្វាស់នៃការបរាជ័យក្នុងការតភ្ជាប់ដែលត្រូវបានផ្ញើដោយស្វ័យប្រវត្តិទៅកាន់ Psiphon។ នៅពេលដែលការតភ្ជាប់ទៅកាន់ប្រូកស៊ីខាងលើបរាជ័យ កំហុសដែលពាក់ព័ន្ធនឹងត្រូវបានកត់ត្រាទុក។
តើមានអ្វីកើតឡើង
នៅផ្នែកខាងក្នុង ការកំណត់ប្រូកស៊ី upstream ត្រូវបានតំណាងជា URL និងត្រូវបានញែកដោយ net/url របស់ Go។ សារកំហុសរបស់ url.Parse បង្ហាញ URL ត្រឡប់មកវិញ ដែលនឹងរួមបញ្ចូលព័ត៌មានសម្ងាត់នៅពេលមាន។ កំហុសនេះដែលមានផ្ទុកព័ត៌មានសម្ងាត់ ត្រូវបានកត់ត្រាទុកក្នុងការវិនិច្ឆ័យ និងរង្វាស់នៃការបរាជ័យក្នុងការតភ្ជាប់ ដែលបណ្តាលឱ្យព័ត៌មានសម្ងាត់ត្រូវបានលាតត្រដាងទៅកាន់ Psiphon។ ស្ថានភាពនេះកាន់តែធ្ងន់ធ្ងរឡើងដោយសារតែការខកខានមិនបាន URL encode លើការកំណត់ប្រូកស៊ី upstream ដែលបញ្ចូលដោយអ្នកប្រើប្រាស់ ដែលធ្វើឱ្យការបរាជ័យក្នុងការញែកកាន់តែងាយនឹងកើតឡើង។
ផលប៉ះពាល់
ព័ត៌មានវិនិច្ឆ័យដែលមានព័ត៌មានសម្ងាត់ប្រូកស៊ីខាងលើ និងរង្វាស់នៃការបរាជ័យក្នុងការតភ្ជាប់ ត្រូវបានផ្ញើទៅកាន់ Psiphon និងរក្សាទុកនៅលើប្រព័ន្ធផ្ទៃក្នុងរបស់យើងសម្រាប់រយៈពេលរក្សាទុក "ទិន្នន័យសកម្មភាពអ្នកប្រើប្រាស់"។ មិនមានការលេចធ្លាយទិន្នន័យនេះទៅខាងក្រៅណាមួយដែលត្រូវបានដឹងនោះឡើយ។
កម្រិតភាពច្បាស់
កូដត្រូវបានដាក់ឱ្យដំណើរការ ដើម្បីកែសម្រួលដកចេញជាបន្ទាន់នូវរាល់សារវិនិច្ឆ័យទាំងនេះ ដែលត្រូវបានរកឃើញនៅក្នុងមតិកែលម្អរបស់អ្នកប្រើប្រាស់ និងរង្វាស់ទិន្នន័យនៃការបរាជ័យក្នុងការតភ្ជាប់ ដែលបានផ្ញើចេញពីកម្មវិធី Psiphon។ សារវិនិច្ឆ័យ និងរង្វាស់ទិន្នន័យពាក់ព័ន្ធទាំងអស់ ត្រូវបានលុបចេញពីប្រព័ន្ធរបស់ Psiphon។ កម្មវិធីត្រូវបានធ្វើបច្ចុប្បន្នភាព ដើម្បីដក URLs ចេញពីសារកំហុសក្នុងការញែក URL របស់ប្រូកស៊ីផ្នែកខាងលើ មុនពេលផ្ញើកំហុសទៅកាន់ Psiphon។
2020-11-09: ករណីលើកលែងភាពឯកជន៖ ការកត់ត្រាទុកដោយអចេតនាដ៏កម្រនូវគោលដៅសំណើបណ្តាញនៅលើ Psiphon iOS VPN
កម្មវិធីដែលរងផលប៉ះពាល់
Psiphon iOS VPN កំណែ 1.0.43, 1.0.44 និង 10.45 (https://apps.apple.com/us/app/psiphon/id1276263909")."
ផ្ទៃខាងក្រោយ
កម្មវិធី VPN សម្រាប់ iOS របស់ Psiphon ប្រើប្រាស់មុខងារ “VPN On Demand” ដែលផ្តល់ដោយ iOS ដើម្បីធានាថា VPN ត្រូវបានចាប់ផ្តើមឡើងវិញ ក្នុងករណីដែលឧបករណ៍ត្រូវបានបើកឡើងវិញ ឬ VPN គាំង។ សំណើបណ្តាញដំបូងដែលធ្វើឡើងបន្ទាប់ពីឧបករណ៍ត្រូវបានបើកឡើងវិញ ឬ VPN គាំង នឹងដំណើរការវិធាន “VPN On Demand” ដែលបានកំណត់រចនាសម្ព័ន្ធ ដើម្បីចាប់ផ្តើម Psiphon និងដាក់សំណើបណ្តាញជាជួរ រហូតទាល់តែ Psiphon បានបង្កើតការតភ្ជាប់របស់វាឡើងវិញ និងរួចរាល់ក្នុងការបញ្ជូនទិន្នន័យចរាចរណ៍ម្តងទៀត។
តើមានអ្វីកើតឡើង
នៅថ្ងៃទី 25 ខែមិថុនា ឆ្នាំ 2020 យើងបានបញ្ចេញការផ្លាស់ប្តូរមួយដែលបានកត់ត្រាទិន្នន័យមេតាដែលផ្តល់ដោយ OS នៅពេលដែល VPN ត្រូវបានចាប់ផ្តើម។ យើងបានជ្រើសរើសកត់ត្រាទិន្នន័យមេតានេះ ពីព្រោះនៅក្នុងការធ្វើតេស្ត វាបានរួមបញ្ចូលព័ត៌មានដែលមិនរសើប ដូចជាថាតើ VPN ត្រូវបានចាប់ផ្តើមដោយ OS ដោយសារតែក្បួន “VPN On Demand” ឬអ្នកប្រើប្រាស់ជាអ្នកចាប់ផ្តើម VPN ពី UI របស់ Psiphon។ នៅថ្ងៃទី 21 ខែកក្កដា ឆ្នាំ 2020 យើងបានកត់សម្គាល់ឃើញថា ឈ្មោះម៉ាស៊ីនគោលដៅ ឬអាសយដ្ឋាន IP នៃសំណើបណ្តាញដំបូងដែលបានកេះ Psiphon ឱ្យចាប់ផ្តើមបន្ទាប់ពីការចាប់ផ្តើមឧបករណ៍ឡើងវិញ ឬការគាំងនៅក្នុងដំណើរការ VPN ត្រូវបានរួមបញ្ចូលនៅក្នុងទិន្នន័យមេតានេះ។ នៅពេលដែលបានកត់ត្រា ទិន្នន័យមេតាអាចត្រូវបានរួមបញ្ចូលនៅក្នុងមតិកែលម្អដែលផ្ញើដោយអ្នកប្រើប្រាស់តាមរយៈទម្រង់មតិកែលម្អក្នុងកម្មវិធី។ ក្នុងលក្ខខណ្ឌដែលអ្នកប្រើប្រាស់មិនបានដកខ្លួនចេញពីការរួមបញ្ចូលព័ត៌មានវិនិច្ឆ័យជាមួយនឹងមតិកែលម្អរបស់ពួកគេ។ នៅពេលដែលអ្នកប្រើប្រាស់ផ្ញើមតិកែលម្អ វាត្រូវបានអ៊ិនគ្រីបដោយប្រើសោសាធារណៈ ដែលត្រូវបានផ្គូផ្គងជាមួយសោឯកជនដែលយើងជាម្ចាស់ និងរក្សាទុកជាការសម្ងាត់។ ការណ៍នេះធានាថា មានតែម៉ាស៊ីនមេមតិកែលម្អរបស់យើងប៉ុណ្ណោះដែលអាចឌិគ្រីប និងអានខ្លឹមសារនៃមតិកែលម្អរបស់អ្នកប្រើប្រាស់បាន នៅពេលដែលវាត្រូវបានផ្ញើចេញតាមអ៊ីនធឺណិត។ មតិកែលម្អដែលបានអ៊ិនគ្រីបត្រូវបានបង្ហោះឡើងតាមរយៈ TLS។ នៅពេលដែលមតិកែលម្អទៅដល់ម៉ាស៊ីនមេរបស់យើង វាត្រូវបានឌិគ្រីប រក្សាទុកក្នុងរយៈពេលកំណត់មួយ ហើយបន្ទាប់មកត្រូវបានលុបចោល។
ផលប៉ះពាល់
កំណត់ហេតុតិចជាង 10 ដែលរួមបញ្ចូលគោលដៅបណ្តាញនៃសំណើដែលមានប្រភពចេញពីម៉ាស៊ីនភ្ញៀវ ត្រូវបានរក្សាទុកនៅលើម៉ាស៊ីនមេរបស់ Psiphon។
កម្រិតភាពច្បាស់
នៅថ្ងៃទី 22 ខែកក្កដា ឆ្នាំ 2020 ការជួសជុលមួយត្រូវបានចេញផ្សាយនៅក្នុង Psiphon iOS VPN កំណែ 1.0.46 ហើយកំណត់ហេតុរសើបត្រូវបានលុបចេញពីម៉ាស៊ីនបម្រើរបស់ Psiphon។ ម្យ៉ាងទៀត កូដត្រូវបានដាក់ឱ្យដំណើរការដើម្បីបិទបាំងភ្លាមៗនូវរាល់បន្ទាត់កំណត់ហេតុទាំងនេះដែលត្រូវបានរកឃើញនៅក្នុងមតិកែលម្អរបស់អ្នកប្រើប្រាស់ដែលផ្ញើចេញពីកំណែកម្មវិធីម៉ាស៊ីនកូនដែលរងផលប៉ះពាល់ នៅពេលដែលពួកវាត្រូវបានឌិគ្រីបនៅលើម៉ាស៊ីនបម្រើរបស់ Psiphon។
2020-06-19: ករណីលើកលែងឯកជនភាព: ការរក្សាទុក IP របស់អ្នកប្រើប្រាស់ដោយអចេតនា
តើមានអ្វីកើតឡើង
យើងប្រើប្រាស់ AWS S3 ដើម្បីបង្ហោះគេហទំព័រ កម្មវិធីម៉ាស៊ីនភ្ញៀវ និងបញ្ជីម៉ាស៊ីនបម្រើពីចម្ងាយ។ យើងបានរកឃើញថាការកត់ត្រាកំណត់ហេតុត្រូវបានបើកដំណើរការសម្រាប់ធនធាន S3 ជាច្រើនរបស់យើងចាប់តាំងពីខែមិថុនា ឆ្នាំ 2015។ កំណត់ហេតុទាំងនេះរួមបញ្ចូលអាសយដ្ឋាន IP របស់អ្នកប្រើប្រាស់ដែលបានចូលប្រើប្រាស់ធនធានទាំងនោះ។
ផលប៉ះពាល់
យើងមិនបានរកឃើញសញ្ញាណណាមួយដែលបង្ហាញថាកំណត់ត្រាណាមួយត្រូវបានទទួលដោយភាគីខាងក្រៅនោះទេ ដូច្នេះនេះមិនមែនជាការបែកធ្លាយទិន្នន័យអ្នកប្រើប្រាស់ឡើយ។ ទោះជាយ៉ាងណាក៏ដោយ វាគឺជាការបំពានលើគោលការណ៍ឯកជនភាពរបស់យើង។
កម្រិតភាពច្បាស់
ការកត់ត្រាកំណត់ហេតុត្រូវបានបិទសម្រាប់ធុងផ្ទុក S3 ដែលអ្នកប្រើប្រាស់អាចចូលប្រើបាន ហើយកំណត់ហេតុទាំងអស់ត្រូវបានលុប។ យើងកំពុងដំណើរការបង្កើតប្រព័ន្ធមួយដើម្បីតាមដានករណីលើកលែង និងបញ្ហាទាក់ទងនឹងភាពឯកជន ព្រមទាំងកំពុងពិនិត្យស្រាវជ្រាវលើការធ្វើសវនកម្មធនធាន AWS។
2019-12-11: ការពន្យារការរក្សាទុកទិន្នន័យបណ្តោះអាសន្ន
អ្វីដែលយើងកំពុងធ្វើ
យើងកំពុងផ្អាកការលុបសម្អាតទិន្នន័យសកម្មភាពរបស់អ្នកប្រើប្រាស់ជាបណ្ដោះអាសន្ន ដែលជាក់ស្ដែងជាការពន្យាររយៈពេលរក្សាទុកទិន្នន័យ។
ហេតុអ្វីបានជាយើងធ្វើវា
យើងត្រូវរក្សាទុកទិន្នន័យសកម្មភាពលម្អិតឱ្យបានយូរជាងមុន ដើម្បីផ្តល់ពេលវេលាឱ្យយើងវិភាគព្រឹត្តិការណ៍ត្រួតពិនិត្យថ្មីៗ។
ពេលយើងកំពុងធ្វើវា
វានឹងចូលជាធរមានចាប់ពី 2019-12-12T00:00Z។ វានឹងមានសុពលភាពរយៈពេលមួយខែ។ យើងនឹងធ្វើបច្ចុប្បន្នភាពព្រឹត្តិបត្រនេះ ប្រសិនបើវាចាំបាច់ត្រូវពន្យារពេលលើសពីនោះ។
ធ្វើបច្ចុប្បន្នភាព
ការរក្សាទុកទិន្នន័យសកម្មភាពអ្នកប្រើប្រាស់ត្រូវបានត្រឡប់មកធម្មតាវិញត្រឹម 2020-04-10។
2019-12-11: បច្ចុប្បន្នភាពគោលការណ៍ឯកជនភាព
អ្វីដែលយើងកំពុងធ្វើ
យើងកំពុងធ្វើបច្ចុប្បន្នភាពគោលការណ៍ឯកជនភាព. យើងកំពុងផ្លាស់ប្តូររយៈពេលរក្សាទុកទិន្នន័យសកម្មភាពរបស់អ្នកប្រើប្រាស់ពី 60 ថ្ងៃ ទៅ 90 ថ្ងៃ។ យើងក៏បានពង្រីកព័ត៌មានអំពីព្រឹត្តិបត្រឯកជនភាពផងដែរ។ សម្រាប់ការផ្លាស់ប្តូរជាក់លាក់ សូមមើលGitHub commit។
ហេតុអ្វីបានជាយើងធ្វើវា
ដើម្បីធានាថា គោលការណ៍ឯកជនភាពឆ្លុះបញ្ចាំងយ៉ាងត្រឹមត្រូវអំពីការអនុវត្តទិន្នន័យរបស់យើង។
នៅពេលយើងកំពុងធ្វើវា
នេះនឹងចូលជាធរមាននៅ 2019-12-12T00:00Z។
2015-06-01: បច្ចុប្បន្នភាពគោលការណ៍ឯកជនភាព
អ្វីដែលយើងកំពុងធ្វើ
យើងកំពុងធ្វើបច្ចុប្បន្នភាពគោលការណ៍ឯកជនភាព. នេះរួមបញ្ចូលទាំងការបញ្ចូលទៅក្នុងវានូវចម្លើយចំពោះសំណួរ FAQ “តើ Psiphon ប្រមូលព័ត៌មានអ្វីខ្លះ?”។
ហេតុអ្វីបានជាយើងធ្វើវា
នេះគោលការណ៍ឯកជនភាពទំព័រឥឡូវនេះគឺជាកន្លែងតែមួយគត់ដែលអ្នកប្រើប្រាស់ត្រូវពិនិត្យមើលគោលការណ៍ឯកជនភាព និងការប្រមូលទិន្នន័យរបស់ Psiphon។ វាត្រូវបានធ្វើបច្ចុប្បន្នភាពដើម្បីឆ្លុះបញ្ចាំងពីការប្រើប្រាស់ការផ្សាយពាណិជ្ជកម្ម ការវិភាគ និងការកត់ត្រាកំណត់ហេតុសម្រាប់គេហទំព័រមួយចំនួនរបស់យើង។
នៅពេលយើងកំពុងធ្វើវា
នេះមានសុពលភាពយ៉ាងហោចណាស់ត្រឹម 2015-06-01T00:00Z។
2014-04-17: បើកដំណើរការការកត់ត្រា S3 bucket
អ្វីដែលយើងកំពុងធ្វើ
យើងកំពុងបើកដំណើរការការកត់ត្រាកំណត់ហេតុនៃការចូលប្រើប្រាស់សម្រាប់ “bucket” (ពោលគឺ កុងតឺន័រផ្ទុកទិន្នន័យ) Amazon S3 នៃគេហទំព័រមួយ។ (ដោយសារហេតុផលបច្ចេកទេស យើងដំណើរការច្បាប់ចម្លងនៃគេហទំព័រនេះរាប់សិបនៅក្នុង S3 buckets ផ្សេងៗគ្នា។)
ហេតុអ្វីបានជាយើងធ្វើវា
យើងកំពុងធ្វើបែបនេះដើម្បីកំណត់ថាតើមានការចូលប្រើប្រាស់ប៉ុន្មានដងទៅកាន់ “បញ្ជីម៉ាស៊ីនបម្រើពីចម្ងាយ” ដែលបានរក្សាទុកនៅក្នុង bucket។ ការណ៍នេះនឹងជួយឱ្យយើងដឹងអំពីចំនួនអ្នកប្រើប្រាស់ដែលមិនអាចតភ្ជាប់បាន។
នៅពេលដែលយើងកំពុងធ្វើវា
ការកត់ត្រានឹងត្រូវបានបើកដំណើរការចាប់ពី 2014-04-17T15:00Z ដល់ 2014-04-18T15:00Z។
តើទិន្នន័យអ្នកប្រើប្រាស់អ្វីខ្លះនឹងត្រូវបានប្រមូល
ការកត់ត្រានឹងប្រមូលអាសយដ្ឋាន IP ភ្នាក់ងារអ្នកប្រើប្រាស់ និងត្រាពេលវេលានៃការចូលប្រើប្រាស់គេហទំព័រមួយ។ នៅពេលទិន្នន័យនោះត្រូវបានដំណើរការ យើងនឹងទទួលបានចំនួនអ្នកប្រើប្រាស់ដែលបានចូលប្រើប្រាស់ឯកសារពាក់ព័ន្ធ ដោយបែងចែកតាមតំបន់ភូមិសាស្ត្រ។
រយៈពេលដែលទិន្នន័យនឹងត្រូវរក្សាទុក
ទិន្នន័យនឹងត្រូវរក្សាទុកមិនលើសពីមួយសប្តាហ៍ឡើយ។ យើងនឹងរក្សាទុកចំនួនអ្នកប្រើប្រាស់យូរជាងនេះ — ប្រហែលជាគ្មានកំណត់។
តើមានអ្នកប្រើប្រាស់ប៉ុន្មាននាក់រងផលប៉ះពាល់
យើងមិនទាន់ដឹងច្បាស់នៅឡើយទេថាតើអ្នកប្រើប្រាស់ប៉ុន្មាននាក់នឹងរងផលប៉ះពាល់ (នោះហើយជាមូលហេតុដែលយើងកំពុងធ្វើបែបនេះ) ប៉ុន្តែយើងសង្ស័យថាវានឹងតិចជាង 10,000 នាក់។
តើនរណាខ្លះក្រៅពី Psiphon Inc. នឹងឃើញទិន្នន័យនេះ
កំណត់ហេតុនៃការចូលប្រើក៏ត្រូវបានរក្សាទុកនៅក្នុង Amazon S3 bucket ផងដែរ ដូច្នេះ Amazon នឹងអាចចូលប្រើកំណត់ហេតុទាំងនោះបាន។ (ទោះជាយ៉ាងណាក៏ដោយ Amazon ផ្តល់ឯកសារទាំងនោះ ដូច្នេះពួកគេអាចចូលប្រើព័ត៌មាននេះបានរួចទៅហើយ។)