pkuanvil
    • 版块
    • 标签
    • 帮助
    • 注册
    • 登录
    1. 主页
    2. test1
    3. 帖子
    • 资料
    • 关注 0
    • 粉丝 0
    • 主题 19
    • 帖子 112
    • 最佳 18
    • 有争议的 0
    • 群组 1

    test1 发布的帖子

    • RE: 关于隐私保护的研讨帖

      https://web.pkuhollow.com/##101288
      #101217
      假设操作得当,理想情况下您得到了生产企业可信任、操作系统纯净可信、安装的所有软件声誉良好的终端设备。当然,只要不使用具有窃听嫌疑的硬件,修整或重装得到较纯净的操作系统,不要安装声名狼藉或可疑的软件(国产软件坚持动态清零,目前法律条件下形势不容乐观)且计算机使用习惯良好,这可以算勉强过关了。
      您的设备安装了合适的浏览器、输入法,且能发送加密邮件,不会主动向恶意机构(理想情况下是一切机构)传送隐私信息;即使通向境外网络的所有链路被切断,您仍然能通过电子邮件客户端加密联系您的伙伴(境外网络完全阻断之时,您可以在客户端配置连接国内邮件服务器——反正已经到极端情况了就妥协一点吧——然后照样发送加密邮件。当然别发太多,监视者可能会怀疑您的行为不正当)。当前,您仍没有足够能力抵御国家级别的黑客攻击,所以您最好不要在虚拟世界和现实世界中同时做出极其出格的事情。
      不过,现在这些还不够。在保护虚拟世界的隐私方面,还有许多事情要做。洞主决定接下来的更新尽可能以实用为主。(部分基础知识有一定必要性,如难以理解可忽视,仅按照可参考的文档指引操作)如您想快速建设,参考这个网站,您可以快速获知保护隐私的即时聊天、翻译服务和加密货币钱包等。

      保护您的重要文件

      1. VeraCrypt
        这是一个自由、开源且安全的磁盘加密工具,用于加密您的本地文件,在Windows, macOS, Linux与BSD均可使用。(一般来说,数据保存在本地最安全,但如果您假设您的住处会受到搜查,将重要文件保存在可信的云存储并在被搜查时装疯卖傻也不糟糕,搜查者将无法取得证据)
        VeraCrypt有一个图文并茂的新手指引。
        请注意,第六步您选择或创建的文件不是被加密了,而是本身化作了一个加密卷,里面存放加密信息。不要在那里选用需要加密的文件!
        第八步,您可为安全选用套娃的加密算法,当然它可能慢些。
        第十步,如您需使用密钥文件,可以勾选并点击Keyfiles,可以选择现有的文件或者随机生成一个。Keyfile帮助加强您的加密,平时别弄丢了,危急时请及时彻底销毁。
        第十一步,您的鼠标移动为加密过程引入真随机数,这很重要。
        第十八步没有必要,保持Autodetection即可。如您使用密钥文件,在这里Use Keyfiles.
        新手指引帮助您建立了一个文件型加密卷,您可以把它拷贝到任何地方,在任何安全的计算机上使用它。如果您需要的话,可以加密整个磁盘分区甚至加密整个操作系统,也可以在创建标准加密卷后创建隐藏加密卷(或者操作系统与隐藏操作系统)。您输入标准密码进入标准加密卷、输入隐藏密码进入隐藏加密卷,如您被迫交出标准加密卷供搜查,隐藏加密卷也不会暴露。要做这些操作,请确认您详细学习了官方网站的操作指引,在知道自己在干什么的情况下操作。

      2. Cryptomator
        Cryptomator帮助您快速和简单地加密数据,以便您安全上传至云存储。它是开源的,在Windows, macOS, Linux, Android与iOS均可使用。它的使用方法更易于理解,也有一个图文并茂的新手指引。当然,它为方便用户使用而设计,没有VeraCrypt那么多样的加密算法与使用方式。

      3. Windows与BitLocker
        Windows 11 or 10专业版及以上具有方便使用的BitLocker加密功能,部分品牌的家庭版PC也会出厂便使用BitLocker进行全盘加密。Microsoft邪恶地不允许通常的家庭版Windows使用BitLocker。
        以管理员权限运行命令提示符(如未曾使用过,在屏幕边角的Windows右键菜单可使用)
        manage-bde -status
        您将得到您的BitLocker启动情况。
        如果您的PC具有BitLocker加密功能,您的密钥可能备份在您的Microsoft账户或者手动备份在某个可移动存储中。如您初次设置,为隐私目的可备份在自己的可移动存储(并保管好)或者备份在不绑定国内手机号、电子邮箱的Microsoft账户。
        关于BitLocker,Microsoft官方有更多文档可供学习参考,但是它们过于冗长。

      4. macOS and iOS系列的数据保护
        Apple声称,较新的Apple设备(芯片代数参见)对信息、通讯录、照片及所有第三方App等自动使用数据保护;数据保护类为A、B、C的数据受到加强保护,用户密码使用设备的UID加强,被转换为密钥并保护它们;D类数据仅受设备的UID保护。
        UID:一个 256 位的 AES 密钥,在设备制造过程中刻录在每个处理器上,Apple声称这种密钥无法由固件或软件读取,但用户无法验证Apple是否保存或是因法律原因移交过它们。
        您需要做的:为Apple设备设置一个强密码(例如,A11及以前的Apple芯片存在一个CheckM8漏洞,这可能使得攻击者猜测密码不受次数限制,六位数字不足以抵抗攻击)。
        不使用Touch ID或Face ID是最好的,但日常使用会比较繁琐;如您选择启用,当可能受到搜查时,长按电源与音量“+”键,当“滑动来关机”等选项显示,您的生物识别已不可用,C类密钥可能会从内存被丢弃。
        无法排除中国版Apple设备的UID被执法机构依据“相关法律法规”要求在生产时记录并移交的可能,以及设备的BootROM是否存在类似CheckM8的其他漏洞。您不应随意连接陌生设备、移动电源等,当有被恶意连接攻击的可能时,不要解锁并立刻关机,尽快连接iTunes,按照Apple支持的指示刷机与销毁敏感数据。因为如有BootROM漏洞,您的系统固件可能在连接恶意设备时被偷梁换柱,若您未察觉并在此之后输入了密码,数据保护相当于失效。

      5. Android的文件级加密
        Android 10或更高版本放弃了对全盘加密的支持,转而使用基于文件的加密,声称文件级加密允许“已加密设备在启动后直接进入锁定屏幕,从而可让用户快速使用重要的设备功能,例如无障碍服务和闹钟”。
        加密强度大抵是降低了的。姑且认为文件级加密安全性还算足够罢,那么您需要做的,与在macOS and iOS中需要做的差不多。尤其是当您解锁了bootloader以安装第三方开源操作系统后,更需要注意被恶意设备连接攻击的可能性。

      6. Linux的全盘加密
        最简单的情况:热门的Linux发行版安装过程中都允许您选择全盘加密,这通常情况下需要您输入一个对应对称加密密钥的密码,此后您每次开机时都需要先输入它,您的文件才被解密、系统的其他部分才会开始加载启动。
        您也可手动完成dm-crypt等,以及达成其他高级要求。

      7. 7-Zip
        打一个小补丁,7-Zip可以用于压缩包的加密。它是一个支持Windows, macOS (console), Linux(变体支持Linux)甚至Windows Mobile / Windows CE的强大开源压缩软件。
        以管理员权限启动7-Zip,在7-Zip的
        工具->选项->7-Zip
        中启用右键菜单并应用。在需要加密的文件或文件夹
        右键->7-Zip->添加到……
        在弹出的窗口左上部分选择压缩文件类型,右下角选择加密算法和输入密码。不要使用ZipCrypto算法,它在具有部分明文的条件下可被轻易破解。


      [Alice] 突然想起一个问题,我有可能通过白名单的方式只允许我信任的软件使用网络吗?
      [Bob] Re Alice: 这不就是防火墙吗?
      [Alice] Re Bob: 所以可以防住搜狗输入法吗
      [洞主] Re Alice: 是的,许多操作系统有内置的网络控制功能或允许安装第三方防火墙软件。
      Android及其开源衍生版本一般允许对每个app的网络连接进行详细设置,例如数据流量、Wi-Fi和后台联网许可;另外,也有开源软件NetGuard可以尝试。
      似乎境外版苹果手机的iOS只能控制app的蜂窝网络连接,中国大陆版则貌似可以控制无线局域网与蜂窝网络,后者是由中国大陆法律要求的(这是一个正特性)。
      Windows Defender Firewall支持设置各软件的入站、出站规则,但在某些情况下,一些软件可能会存在绕过。针对Windows的开源防火墙软件似乎良莠不齐,有网民推荐Fort Firewall。
      macOS有一个自由、开源的防火墙LuLu可拒绝传出连接。
      以上这些不一定支持批量操作,可能需要逐个手动设置以达到白名单效果。
      在Linux中,即使是新手也可使用gufw的图形界面轻松配置防火墙白名单,只需先拒绝一切传入、传出连接,再亲自设定特例即可。
      [洞主] test
      [洞主] 哇哦……辛辛苦苦写的回复终于发出来了,还以为又发丢了呢😭
      [洞主] Re Alice: 在Windows中,搜狗输入法貌似不能简单地通过防火墙拦截,参考搜狗输入法疑似通过注入其它程序来突破联网限制;其他操作系统的情况,洞主尚不知晓,但建议不要继续使用。
      对第三方防火墙软件的补充:虽然开源软件给人留下安全的印象,但小众的、难以被许多人审计代码的开源项目,可能不一定比外国声誉良好公司的闭源软件安全。闭源软件:在Windows,Comodo有一个免费个人防火墙产品,NOD32安全软件也有不错的防火墙功能。如果觉得Windows Defender Firewall或开源防火墙软件带来的安全感不够,可以试用一下。

      发布在 Computer
      test1T
      test1
    • RE: 关于隐私保护的研讨帖

      https://web.pkuhollow.com/##101217
      #101122
      往期备注:

      1. #100141
        如果您的手机不是Google Pixel或Samsung等外国品牌在外国售卖(考虑到香港特区最近的情况以及台湾未来可能的情况,此处更改了“境外”表述)的产品,却想要一个纯净的操作系统,想知道您的手机型号是否允许下述系统运行以及刷机指引,请在以下官方网站查找并点击您的手机型号获取指引。
        刷机前请确认您的手机可以设法解锁bootloader,一个未解锁的bootloader通常不会允许非原生的操作系统运行;当您刷写的系统与制造商原生系统不同时,bootloader通常无法重新锁定,这将在一定程度上降低安全性。
        您可能需要权衡制造商原生系统自身的安全性,与刷机解锁bootloader后手机被恶意连接特定设备而遭到入侵、自己却没有发现并输入了手机密码而导致悲剧的可能性。
        PixelExperience在 https://wiki.pixelexperience.org/devices
        LineageOS在 https://wiki.lineageos.org/devices
      2. #101122
        在Android及其开源衍生版本中,除了使用ProtonMail和Tutanota客户端或网页版加密电子邮件,您也可以使用K-9 Mail,它是一个功能强大的开源电子邮件客户端,和桌面端(电脑版)的Thunderbird一样支持e2ee等先进功能,这些功能在其官方网站都有表示。相比ProtonMail和Tutanota客户端,它允许您更多的自由。
        在K-9 Mail配置OpenPGP e2ee的参考。
        在K-9 Mail日常使用e2ee的参考。
        本系列文章为洞主写作,在保留来源的前提下允许复制转载。

      [洞主] 今日普法
      今天(15 Dec.),国家互联网信息办公室制定的《互联网跟帖评论服务管理规定》正式实施。
      《规定》第二条明确评论、回复、留言、弹幕、点赞等方式属于跟帖评论服务;第四条明确所有跟帖评论服务提供商严格落实“后台实名、前台自愿”,及时发现处置违法和不良信息并向网信部门报告,对新闻信息类跟帖评论服务建立先审后发制度;第七条明确跟帖评论服务提供者对发布违法和不良信息内容的跟帖评论服务使用者最高禁止重新注册等处置措施,并保存相关记录,同时未尽到管理义务导致跟帖评论环节出现违法和不良信息内容的公众账号生产运营者类似处置;第八条明确对用户的跟帖评论行为开展信用评估,严重失信的用户应列入黑名单。
      [洞主] 工业和信息化部、国家互联网信息办公室联合印发的《关于进一步规范移动智能终端应用软件预置行为的通告》将自2023年1月1日起执行。《通告》第五条明确,生产企业应完善移动智能终端权限管理机制,提升操作系统安全性,采取技术和管理措施预防在产品流通环节发生置换操作系统和安装应用软件的行为。
      在产品流通环节防止置换操作系统有助于防止恶意经销商刷机,提高安全性,但洞主尚不清楚这是否会进一步限制终端用户刷机更换操作系统的能力。目前仍然建议最好使用外国企业在外国售卖的智能终端。
      [Alice] 吓人 内地手机都成特供的了
      [洞主] Re Alice: 是的,许多中国大陆的电子设备都是特供的。例如,一些手机、电脑会内置专用加密模块,但《中华人民共和国密码法》第四条规定“坚持中国共产党对密码工作的领导。中央密码工作领导机构对全国密码工作实行统一领导”,《中华人民共和国网络安全法》对商用密码产品检测认证也有规定,导致一些电子设备可能是中国大陆特供的。一段时间内,中国大陆销售的计算机中TPM(可信平台模块)芯片曾必须由指定的中国公司制造。
      [Bob] Re Alice: 一直都是啊

      发布在 Computer
      test1T
      test1
    • RE: 关于隐私保护的研讨帖

      https://web.pkuhollow.com/##101122
      #100506
      加密电子邮件通讯
      今日世界,e2ee(End to End Encryption, 端到端加密)技术在许多即时聊天与电子邮件服务中得到应用;然而,这不是许多通讯服务的默认选项,尤其是中国公司的通讯服务因法律原因不会支持它。
      基础知识——什么是电子邮件的e2ee?
      具体内容,您可参考Thunderbird 中的端到端加密介绍或更专业的密码学资料。
      简单来说, e2ee的公钥加密需要发件人和收件人做好准备。您生出两个很大的随机数字,一个是私钥,另一个是公钥。利用数学方法,用公钥可对明文信息进行加密,密文只能由私钥解密,在攻击者的现有硬件条件下难以解密。
      当您将公钥给予他人,他人可使用公钥加密信息发送给您,您使用自己的私钥解密密文;您给他人发送信息时则使用他人的公钥加密信息,收件人使用其私钥解密密文。
      注意,不要分享您的私钥,这会使得机密性不再;也尽量不要丢失私钥,不然秘密将无法重见天日。
      然而,中间人攻击(MITM)情况下,可能有掌握网络基础设施的中间人C向A传送C自己的公钥,谎称这是B的公钥;A用C的公钥加密信息,传送的信息被C截获和解密;C转手用真正的B的公钥加密,C加密后的信息被传送给B。这时A、B之间的信息被截获了,还有可能被篡改,而他们可能没有意识到!为了保证e2ee的安全,A应该仔细检查是否收到了B的正确公钥(反过来对B也是如此)。例如,合适的电子邮件客户端会为公钥展示一个校验和(指纹),由数字和字母组成,A、B通过安全的通信方式(例如约会)验证了对方的公钥指纹;如果C尝试攻击,A、B将发现公钥指纹的猫腻(Thunderbird等软件也有自动检查功能)。
      e2ee的技术也用于对信息进行数字签名。如B向A发送电子邮件,B可以使用B的私钥创建数字签名。A使用B的公钥确认只有B能创建这个签名,因为只有B拥有匹配的私钥(这里涉及公钥与私钥的对称性,不必深究)。如果A已经验证B公钥的指纹(Thunderbird等软件也有自动检查功能),就可以知道这个信息确实是B发送的。
      使用e2ee时请注意,您的收件人应该可靠,ta不应随意转发您的消息(即使是转发给可信的人,他们也应该正确设置e2ee),最好也能确保ta自己的电子设备是安全的(如果电子设备不安全,e2ee毫无效果)。另外,电子邮件元数据(发件人和收件人的姓名和地址,信息发送的时间,发送或接收电子邮件的计算机或者邮件的主题)一般不受e2ee保护,在这里不要放置敏感信息。
      本系列文章为洞主写作,在保留来源的前提下允许复制转载。本文也参考了Thunderbird 中的端到端加密介绍。本节部分知识难度较高,欢迎踊跃讨论,更正错误,查漏补缺。

      [洞主]

      1. 在Mozilla Thunderbird中使用OpenPGP加密电子邮件
        Thunderbird是Mozilla的开源电子邮件客户端。使用OpenPGP加密电子邮件的详解在这里。
        首先,您需要在Thunderbird上先配置您的电子邮箱账户。建议您先使用电子邮件服务提供商给出的客户端配置引导,如失败再按照Mozilla的手动配置方法。
        [洞主] 假设您已经配置好您的账户了。
        在Thunderbird窗口顶部的
        工具->账户设置->端到端加密->添加密钥
        您可以新建OpenPGP密钥或导入现有的。您大概率没有现有的,新建一个吧。
        您可以选择密钥到期日以提高安全性(经常更换密钥),也可以使之永不过期。高级设置中,基于大数质因数分解的RSA与基于椭圆曲线的ECC两种算法目前都是安全的(不过在算力足够的量子计算机前都不安全,但这还尚需时日);如选择RSA,请选择最长的密钥长度。
        单击“生成密钥”以完成。
        点击这一密钥右侧的向下箭头,您会看到密钥的指纹;点击“更多”,这里有吊销密钥等许多操作。如果要备份私钥,请一定在安全的环境下操作、文件在本地加密保存。
        [洞主] 现在您可以编写邮件了。
        点击“新建消息”,输入收件人。
        分支1:Thunderbird可能会横幅提示端到端加密可用,您可以直接点击“加密”。如有需要,有空向收件人确认ta的公钥指纹。
        分支2:您点击“🔒加密”,您的邮件及其主题会默认被加密,并赋予数字签名。在窗口顶部的“安全性”中可更改它们。Thunderbird提示需解决密钥问题,点击“解决”,在网上寻找公钥(并有空向收件人确认公钥指纹),或者导入ta曾经给您的公钥文件。
        不论哪种分支,您的邮件附件自动添加了您的OpenPGP公钥,您可以取消。
        一个常见的误区:电子邮件的“密送”不是“加密传送”的意思,而是您密送的收件人,您的收件人和抄送收件人不能看见;您的任意收件人只能看见您的收件人和抄送收件人。
        [洞主] 注意:
        当您选择接受某个通信者的公钥,您就应该现在或稍后验证其指纹,以免您的发信暴露在MITM攻击之下。另外,如果您收到一封邮件,只有来自已接受的公钥对应私钥的数字签名才会被显示为有效。
        Thunderbird中回复加密邮件是默认加密的,不过还是留个心眼以防失误。
        Thunderbird称其管理的所有OpenPGP密钥使用自动创建的密码保护,不过除非您为Thunderbird设置一个主密码,否则它们实际上不受良好保护。
        [洞主] 假如您有一个npy,想和ta发送e2ee的甜言密语。
        你们首先在各自的计算机上安装Thunderbird并完成相应配置。您新建消息并输入npy的账号,点击“🔒加密”,Thunderbird提示需解决密钥问题,点击“解决”,在网上寻找公钥并和npy当面(或者其他安全通信方式)校验npy的公钥指纹,或者导入npy拷贝给您的公钥文件。您的npy也这么做一次,寻找公钥并与您校验您的公钥指纹,或者导入您给npy拷贝的公钥文件。
        从此以后,你们的电子邮件就通过e2ee锁死,你们可以安稳地过好日子了。
        [洞主]
      2. 其他替代方案
        手动配置e2ee的确繁琐,ProtonMail和Tutanota都是不错的替代品。它们是开源的加密电子邮件服务,并且提供免费使用的可能。
        ProtonMail源自瑞士,是最为火热的加密邮件商之一。在所有ProtonMail邮箱间的通信是e2ee的,并且支持阅后即焚;从普通邮箱发往ProtonMail的通信通过“零访问加密”(简单理解是用您的公钥加密),但是可能被发件电子邮件服务商或ProtonMail(虽然ProtonMail宣称不会保存,但其后端不开源)保存;从ProtonMail发送给普通邮箱的邮件可以设置密码与阅后即焚,只有输入密码才能解密。
        ProtonMail似乎使用了OpenPGP或者某种变体,因为在Thunderbird可以网上查找到ProtonMail邮箱的公钥,并且可以发送e2ee邮件,但是反过来传送不行;付费用户具有本地桥接服务,可以在Thunderbird等客户端登录ProtonMail,正常进行包括OpenPGP加密之类的一切一般电子邮件活动。
        不过,ProtonMail似乎有被瑞士法庭依据欧盟命令披露用户IP地址的黑历史,虽然ProtonMail声称在一般情况下后端不会记录。
        Tutanota来自德国,大体上和ProtonMail比较相似,例如Tutanota邮箱之间的通信同样是e2ee的。不过,Tutanota不使用PGP,但略有不同的AES和RSA的实现,也“不提供IMAP”,只能使用他们的开源桌面客户端。有趣的是,Tutanota已经开始致力于后量子安全加密,目前有了一个工作原型。
        总而言之,这两者都宣称“致力于用技术为用户隐私权而战,希望通过对所有可能的数据进行端对端加密,确保大规模监控以及监控资本主义成为不可能”。祝愿美好的未来!
      发布在 Computer
      test1T
      test1
    • RE: 关于隐私保护的研讨帖

      Android 上面的浏览器的话, FFupdater 里面有一些基于 Firefox 和 Chromium 的浏览器可选

      发布在 Computer
      test1T
      test1
    • RE: 关于隐私保护的研讨帖

      https://web.pkuhollow.com/##100404

      #100344
      使用友好的浏览器
      浏览器是网上冲浪的必由之路。如果浏览器内置了监控中心,或是阻止您访问特定的网站,您一定会觉得糟心。

      1. 荣誉地位——Tor Browser
        大名鼎鼎的Tor Browser将您的网络流量进行层层保护,使得追踪和监视您的人不易得手。
        通常来说,在中国大陆地区,Tor Browser不易直接连接洋葱网络,一般来说请在Tor Browser
        设置->Connection->Bridges->Add a New Bridge->Select a Built-In Bridge,
        通常建议选择meek-azure网桥,网桥伪装您的网络流量使之看上去是在访问无关的地址。
        直接使用Tor Browser联网也是不安全的,因为其流量特征过于明显,您很容易被认出正在使用洋葱网络。请先连接VPN使用,或者Clash用户在Tor Browser
        设置->Connection->Advanced->Configure how Tor Browser connects to the internet,
        勾选I use a proxy to connect to the Internet,Proxy类型一般为HTTP/HTTPS,地址为127.0.0.1,Port为您的Clash->General中显示的端口号。
        这样以后,您可以使用Tor Browser了;在Tor Browser
        设置->隐私与安全->Security Level
        中选择一个;安全与便利不可兼得,Safest可能会使得所有的JavaScript不可用。
        即使您已经使用Tor Browser,直接在网上泄露个人信息也是不可取的。例如,您使用Tor Browser来登录P大树洞,不仅无助于保护隐私,还可能因为您奇怪的IP地址遭到心中算计与青色鼹鼠怀疑。
        本系列文章为洞主写作,在保留来源的前提下允许复制转载

      洞号404,有意思
      通常来说,建议在官方网站下载软件(最建议使用非CN背景的开源软件),第三方来源的软件可能会夹带私货甚至窃取信息。例如,Tor Browser在此下载:
      https://www.torproject.org/download

      1. Mozilla Firefox
        Firefox(非中国版)也是FOSS(自由与开源软件),并且它作为Tor Browser的基础。
        非中国版的Firefox宣传“造反有理”,为保护您的隐私而奋斗。然而,非营利组织Mozilla因法律问题无法在中国大陆建立分部,不得不建立“谋智中国”,后者生出的Firefox中国版夹带私货。
        下载Firefox时,请密切关注网址应以 www.mozilla.org 开头,而不是 www.firefox.com.cn 。如有必要,请使用境外网络下载。安装后,再检查一下Firefox的帮助->关于Firefox,确保弹出的窗口中没有“谋智中国”字样。
        安装终了,在设置->常规->网络设置中启用DNS over HTTPS,默认的提供商是Cloudflare;设置->隐私与安全->HTTPS-Only模式中为所有窗口启用;另外,关闭Firefox数据收集选项。
        大功告成以后,也不忘确保计算机系统环境、软件与输入法的安全。

      2. Chrome, Microsoft Edge or Safari
        虽然并非整体开源,这几款浏览器也比较主流,各有千秋。
        Chrome与Microsoft Edge虽然在隐私保护方面较为欠缺,但它们基于的Chromium引擎提升了它们的安全性(注意安全≠隐私)以及允许使用Chromium生态的插件(当然Firefox的插件生态,洞主相信将不会逊色)。Safari更新的幅度会落后一些,但在隐私方面强于Chrome与Microsoft Edge。
        如果您是Linux用户,那么恭喜您,可以在Snap Store或Flatpak下载Chromium,它基本上就是除去闭源部分的开源Chrome。

      发布在 Computer
      test1T
      test1
    • RE: 关于隐私保护的研讨帖

      https://web.pkuhollow.com/##100344
      #100186
      安装合适的中文输入法
      输入法是网上冲浪时的伴侣。如果输入法将您的言论实名记录与回传,将给个人隐私带来很大困扰。

      1. 开源安全性——Rime输入法
        Rime输入法及其衍生作品支持Windows、macOS、Linux、Android系统,具有多种输入方案。
        如在Linux上安装Rime输入法,以IBus框架为例,参考。除官方网站外,Android有Play Store与F-Droid可下载Trime。
        安装Rime输入法后,可按F4完成最简单的输入方案配置,即可实现简体或繁体输入;更多的功能,参考官方说明书。
        Android的Trime有一“简易图解”可供参考。
      2. Windows
        Windows11 or 10自带的输入法已经足够优秀,足以媲美“搜狗输入法”“百度输入法”等,无需安装第三方输入法。无自带输入法或追求隐私者可选择Rime。
        请注意在Windows设置中关闭“改进墨迹书写和键入”等隐私选项。
      3. macOS or iOS
        苹果系统自带的输入法已经足够优秀,似乎也不会回传遥测数据。追求隐私者可选择Rime。
      4. Android及其开源衍生版本
        Google官方的Android与PixelExperience似乎预装了GBoard,它是一个不错的输入法,功能也很齐全。
        如无预装输入法或预装输入法有隐私风险(如腾讯即将为“鸿蒙”系统定制的,宣传“为保护隐私而设计”的搜狗输入法),可选择Trime。
        如果Trime的配置过程让您觉得繁琐,GBoard与Microsoft Swiftkey都是不错的选择,Play Store与App Store(假使想在苹果系统体验一次的话)等均有下载,Apkpure是次要选项。记得在它们的设置中关闭可能的数据收集选项。
      发布在 Computer
      test1T
      test1
    • RE: 关于隐私保护的研讨帖

      https://web.pkuhollow.com/##100186
      #100141
      如何重装系统

      1. 重生为Windows 11 or 10
        使用“初始化电脑”可以对 Windows 进行全新重装和更新,同时使个人数据和大部分 Windows 设置保持原样。 在某些情况下,干净安装可能会改善设备的性能、安全性、浏览体验和电池寿命。
        如上所述,此法在您懒得清除计算机中的恶意软件时使用,不需要重新激活操作系统,将会保留个人文件与设置(保险起见建议临时备份),但一般软件将被清除并需要重新安装。此法不能清除顽固的间谍软件。
        重生后建议保持良好的使用习惯,以免计算机再次充斥恶意软件、弹窗横行等。

      y4crtxev7t6sv3p6jwf5k7cxtvcsm5me.jpeg

      当您怀疑存在顽固的间谍软件时,可以借用朋友的计算机并生出系统安装介质。
      在下载 Windows 11页面,查看“创建 Windows 11 安装”选项,按照其指导为另一台电脑创建安装介质。在中国售出的计算机一般选择和预装时相同的“家庭中文版”(目前尚不清楚其除了不能更改显示语言外是否有额外后门),但知乎上有人表示Windows家庭中文版或许可直接换成家庭版。
      按照Microsoft支持所述,如果你的设备具有数字许可证,则可以在此设备上重新安装同一版本的 Windows 11,而无需输入产品密钥。您可能需要按照该站点指示检查您自己计算机上的Windows 11 是否已激活并链接到 Microsoft 帐户。
      在自己的计算机上插入安装介质,查询您的计算机从U盘启动的方式,接着按安装程序指导操作。
      此法一般清除所有个人文件与软件(安装过程中可能有“修复”选项,不过那样就起不到“大清洗”的效果了)。Windows 10可如法炮制。

      1. 重生为macOS or iOS
        dz还真不知道苹果设备重装系统合不合适,dy有什么建议吗……

      2. 重生为Android及其衍生系统
        Google Pixel的Android出厂镜像及安装指引在 https://developers.google.com/android/images
        PixelExperience的出厂镜像及安装指引(选择自己的设备查看)在 https://wiki.pixelexperience.org/devices
        LineageOS的出厂镜像及安装指引(选择自己的设备查看)在 https://wiki.lineageos.org/devices
        GrapheneOS的安装指引在 https://grapheneos.org/install (它有一个WebUSB简易安装方式)

      发布在 Computer
      test1T
      test1
    • RE: 关于隐私保护的研讨帖

      https://web.pkuhollow.com/##100141
      #99687

      关于隐私保护的研讨帖

      现在,越来越多的人使用手机相互交流、网上冲浪。不过,手机可能存在一些需要缓解的问题:
      ·如您的SIM卡经过实名认证(这是常有而无奈的情况),当手机装载这张卡并联(移动电话)网时,运营商可能会记录相应手机的设备标识符,从而导致“实名制连坐”;您的大致位置也会泄露。
      ·许多国行手机的出厂系统遭到严重篡改,可能内置监控中心,扫描您的相册,或者限制您使用各种app的自由,极端情况下还会招致执法人员上门检查。
      ·若您生活在专制国家,手机遭到当街搜查的可能性不容忽视;极端情况下,可能会使用专业取证设备连接手机。
      ·如果手机的操作系统具有漏洞(常有的情况)或后门,流氓或间谍app(例如,东亚国的每一个电屏用户都统一自愿安装了“学习老大哥”和“国家监控中心”app)可能获得提权。
      ……
      对应的安全模型通常需要两部手机,相互照应,这有助于避免日用手机遭搜查时导致的损失。好消息是,重建一个安全的备用手机并不困难。
      A. 硬件:通常认为,Google Pixel和Samsung具有一定的可定制性和较好的安全性,非中国大陆/香港/澳门/台湾的iPhone目前看来比较安全和保护隐私。当然,在刷写第三方系统的前提下,国产手机并不是一无是处。记住不要使用实名认证的SIM卡。常常开启飞行模式,在飞行模式下其实是可以打开Wi-Fi与Bluetooth的。
      B. 操作系统:使用iOS,请不要全局登录云上贵州运营的iCloud账号;即使忍不住要下外区没有的app,并且没有日用手机可供安装时,仅为App Store登录也比全局登录要好。非必要不“越狱”。
      对于Android系列手机,仅从安全和隐私保护的角度而言,最好的方案是在Google Pixel安装基于Android的开源操作系统GrapheneOS,不过这将牺牲使用的便利性。
      为了更方便的使用,方案一是使用Google Pixel和Samsung预装的操作系统;如果您购买了二手手机,请记得重新刷机;如果您购买了国产手机,请转而安装Google的PixelExperience。
      方案二,LineageOS是一个基于Android的开源操作系统,它同样支持Google Pixel、Samsung和一些国产手机。虽然它不如GrapheneOS安全,但有助于在Google面前保护您的隐私(虽然Google Play服务默认不安装,不那么便利),使您的数字生活真正为自己所有。
      请注意,为手机刷机需要解锁bootloader;当您刷写的系统与出厂系统不同时,bootloader或许无法重新锁定(GrapheneOS似乎是一个例外),这将降低安全性,所以设备连接到不明外部设备后,请不要再输入密码,因为系统无法验证自己的完整性从而避免篡改。非必要不“root”。
      C. 软件:和使用电脑时一样,永远提防那些流氓与间谍app。在官方网站或者App Store, Play Store, F-Droid或Aurora下载和更新app,Apkpure是次要选项。不要使用“应用宝”等安装app,它们和“应用宝”本身都可能具有恶意行为。当您的设备充满了流氓与间谍app,请重开(重装系统)罢。
      希望大家踊跃发言,查漏补缺😀有空再更别的

      发布在 Computer
      test1T
      test1
    • RE: 关于隐私保护的研讨帖

      https://web.pkuhollow.com/##99687

      关于隐私保护的研讨帖

      众所周知,许多现代的操作系统具有先进的安全功能,相比它们的先驱者,有对远程入侵更强的抵抗能力;不过,当谈及“隐私”时,它们可能做得不那么好,也不一定能阻止恶意软件对用户隐私的侵犯。

      当您使用Windows操作系统时,您可能没有注意到,Windows默认回传的数据不仅包括您的设备信息、设置信息等,更包括您浏览的网站、您如何使用应用等敏感信息;当您使用学校提供的企业级大容量OneDrive服务时,它背后的服务商可能是一家名为“世纪互联”的公司;Microsoft也在中国提供特供的“家庭中文版”Windows操作系统。
      您或许需要通过一些手段或第三方应用来屏蔽Windows对用户隐私的收集,并密切关注Microsoft提供的服务为邪恶势力所钳制的可能。
      撇开Windows秘而不宣的特质,在Windows上运行的软件也可能有悠久的作恶历史。例如,腾讯公司的QQ是一个典型的恶意软件,它有多次扫描用户硬盘文件、扫描用户内存与匹配浏览器历史记录的间谍行为历史。
      对于恶意软件的间谍行为,您不应抱有不适当的幻想,就像幻想自己不会是手机在街边遭受搜查的那个人一样。最好的方法是使用境外非营利组织开发的开源软件,而使用境外企业的作品或闭源软件是次要选项(后者不一定能确保您的隐私不被境外公司窃取)。即使不能完全做到这些,也应当在重点国产软件(如劣迹斑斑的软件、输入法或杀毒软件等)上做到应删尽删,静态清零。
      Windows的BitLocker可以进行加密,但不一定在所有版本的系统可用;它是闭源的,并且默认将密钥备份至Microsoft的服务器上。有时,您可以使用Cryptomator与VeraCrypt等软件加密云上或本地数据。
      从另一方面说,您的计算机本身也是一个弱点。对于某些人而言,国产品牌或境外品牌的国行设备可能具有意想不到的后门可供利用。例如,根据密码法的要求,一些设备的TPM芯片可能是由国民科技公司生产的。您使用软件加密了数据,但您的计算机遭到物理入侵时,请当心并停止输入密钥,不正常的TPM芯片将不能保护您的操作系统不受恶意篡改。
      希望大家踊跃发言,查漏补缺😀有空再更别的


      内容读上去像原洞主原创,因为墙外肯定不会提“世纪互联”……但是原洞主的语言风格很像机翻,可能是原洞主看的机翻资料比较多的原因

      发布在 Computer
      test1T
      test1
    • 关于隐私保护的研讨帖

      目录

      • 2L 关于隐私保护的研讨贴
      • 3L 备用手机
      • 4L 如何重装系统
      • 5L,15L 安装合适的中文输入法
      • 6L,16L 使用友好的浏览器
      • 10L 加密电子邮件通讯
      • 11L,13L 往期备注
      • 12L,14L 保护您的重要文件
      • 17L 总而言之
      • 18L 可供参考的外部链接
      发布在 Computer 隐私相关 转载
      test1T
      test1
    • 游客测试

      游客评论目前暂时开放

      发布在 BBS
      test1T
      test1
    • 1 / 1