显示标签为“隐私”的博文。显示所有博文
显示标签为“隐私”的博文。显示所有博文

2019-05-19

个人信息安全系列


  • 本文搜集个人隐私/信息安全相关技巧和文章
  • 泡泡网Tor
  • 数字安全实用手册
  • 编程随想

使用 Tor 保护自己时千万不要做这九件事!—泡泡网

关于如何连接到 Tor 网络,本博客文章也有提及
我们利用代理服务器来满足匿名需求,在互联网上保护自己的隐私,避免被追踪。Tor 是所有工具中级别最高的,洋葱路由器项目被认为是那些想在互联网上隐身的人的最佳选择。

关于 Tor 本网的详细介绍和分析:1、Tor 项目的由来:当搬石头砸脚遇到“运动死亡”;2、反侦察:追求正义的人应该加强反侦查技巧;3、注意事项:真的安全吗?那么他们是怎么抓人的?;4、原则:你为什么需要 Tor。

洋葱路由器有能力保护你,让你远离那些在互联网上试图追随你的纠缠者和邪恶的权力。即使你想成为另一个 Edward Snowden,你也可以通过使用 TOR 浏览器来做到这一点。

Tor 浏览器旨在尽量减少间谍行为和窃听的机会。当然没什么是完美的,Tor 也有它的缺点,问题会出在出口节点上。但是 Tor 无疑是我们目前能拥有的最佳选择。但建议您不要混淆 Tor 的默认设置,除非您知道自己在做什么。这是因为启用 Javascript 和其他插件可能会导致您的 IP 地址被泄漏。

洋葱路由器的普及激发了一些居心不良的人,创建恶意软件并使其看起来很像 Tor 浏览器。这是用户应该担心的事。

此外,无论你认为自己有多安全,你都不能对这样一个事实视而不见:你的任何一点错误都将有可能在互联网上泄露你的身份。

这里有九件事,在使用 Tor 的时候你不应该做:

  • 请勿将您的手机在 Tor 上用于两步验证:

大多数网站会使用手机号码进行两步验证,将OTP(一次性密码)发送到您的手机上,使您可以安全地登录到自己的帐户。但千万不要在 Tor 浏览器上这样做。如果您将手机号码提供给网站,它只会在网上妨碍您的匿名状态,因为使用手机号码更容易追踪您。

请注意,即使您使用的是以其他人的名字注册的 SIM 卡(非实名手机卡),电信运营商也同样可以轻松追踪到您,因为他们可以将设备的 IMEI 号码保存在其数据库中 —— IMEI 号码是独一无二的,也就是说不会出现两台设备共享相同一个 IMEI 或 MEID 号码的情况,那就是您的身份。

  • 不要在 TOR 之外操作用户帐户:

如果您使用 TOR 浏览器登陆您的 Facebook,Twitter 或电子邮件帐户,就请不要在 TOR 浏览器之外使用这些帐户,因为它会将您的在线身份暴露给网站。

网络上的几乎每个站点都会记录登录和注销时间、您的位置、IP 地址和其他详细信息,在开放的互联网上使用您的帐户即使一次也足以让您的 IP 地址被记录,并最终暴露您的身份。

  • 不要发布有关您的任何个人信息:

必须牢记这点,不要在使用 TOR 时发布任何个人信息,如姓名,地址,生日,信用卡号码等等,它将揭示你的身份,造成使用 TOR 也没有意义,希望你能理解。

为了让自己完全隐藏起来,你需要伪装自己。这意味着您需要在使用 TOR 时将自己表现为具有不同行为特征的人。变成完全不同的人,具有不同的好恶、选择偏好,以及理想等等。

为此,请使用新的电子邮件地址创建一个新的用户帐户,该电子邮件地址必需不会反映您的真实身份。将其用于您的社交媒体账户。

另外,不要混淆匿名和假名。匿名连接是您想要连接的服务器不知道您的真实 IP 地址/位置和您的身份的相关性。

假名连接是被请求的服务器不知道你的实际 IP 地址/位置,但是它可以知道与连接关联的身份,虽然那个身份不是你。

  • 不要通过 TOR 发送未加密的数据

阅读上述我们的文章您会发现,TOR 加密的是你的连接而不是你的数据,而 TOR 的出口节点是脆弱的。因此,强烈建议不要通过 TOR 网发送未加密的数据,因为有人可能会守在出口节点访问您的信息。你不知道那会是谁。

  • 不要在 Windows 中使用 TOR

微软的 Windows 是世界上使用最多的台式机操作系统,但是当你想要使用 TOR 浏览器时,它可不是什么好的选择。

Windows 无法被信任是由于操作系统本身存在的漏洞,即使您使用 TOR 访问互联网,也可能会泄露您的身份。

Linux 系统将为您提供良好的服务。像 Tails 和 Whonix 这样的 Linux 发行版都预先配置了 TOR。您也可以在任何您喜欢的发行版上手动配置它。

  • 不要忘记删除 cookies 和本地网站数据

当您访问网站时,它会向您的计算机发送一个小文件,以保存您的浏览习惯和其他数据的记录,以便网站在您下次访问时能够识别您,该文件称为 cookie。某些网站也可能将数据本地存储在您的硬盘上。

在  TOR 上执行的每个浏览会话之后,您应该删除这些 cookie 文件和本地网站数据。这些东西可能会让网站收集到有关您的信息并跟踪您的位置和 IP 地址。

Tor 浏览器的更新版本会在结束会话后自动删除网站 Cookie 和下载历史记录。另外您也可以单击新建标识选项(在地址栏之前单击洋葱按钮),而不必关闭 Tor 浏览器。

  • 请勿将 TOR 用于 Google 搜索

如果您想在使用 TOR 时保持匿名,请勿使用 Google 搜索。虽然这听起来很奇怪,但这是因为 Google 会收集您的搜索请求等信息,将 Cookie 文件存储在您的计算机上,并跟踪您的浏览习惯以支持其广告服务。

你肯定不想透露这些信息,因此,您最好避免 Google,使用其他搜索引擎,如 DuckDuckGo 和 StartPage,因为它们不会记录您的 IP 地址或任何其他活动。而谷歌有可能会显示一条错误消息或要求验证码,这是因为通过 Tor 访问 Google 的人似乎很可疑。

  • 不要在 TOR 上打开 HTTP 网站

如果您使用 TOR 访问 HTTP 站点,有人可能会在出口节点上访问您的信息。传输到 HTTP 站点和从 HTTP 站点传输的数据是未加密的,并且可以在端点上进行查看,因为 TOR 仅加密其网络内的连接。

您可以通过使用 HTTPS 来防止这种情况。他们使用 SSL(安全套接层协议)和TLS(传输层安全协议)等端到端加密协议。因此,即使您位于 TOR 网络之外,您的所有数据仍然安全。

  • 不要同时使用 Tor 和不使用 Tor 访问同一台服务器

这是你必需记住的一件重要的事。如果您使用TOR(匿名)访问特定的远程服务器,就切记不要从 TOR 网外(非匿名)访问同一台服务器,因为这可能会导致您的实际身份被揭示。

这是因为,如果你的网络出现故障,你的所有连接将在同一时刻终止,如果有人对你进行窥探,并完成拼图,这一点都不难。

此外,Web 服务器可能会尝试通过增加或减少 TOR 或非 TOR 连接的速度来将两个连接关联起来,以查看速度是否在另一个连接上存在波动,从而跟踪您的真实 IP 地址。

数字安全实用手册

文本下载:网盘




编程随想信息安全

编辑中...




2019-05-18

『黑镜』第四季第三集『鳄鱼』观影有感


  • 前言
  • 我的观影标准
  • 系列电影介绍
  • 故事情节
  • 一点思考

前言


周末些许烦闷,看到『黑镜』系列电影,看完了四季第三集『鳄鱼』,一小时时长,较美国大片日常时长短一些,这篇观影感,并不是学生时代老师布置的家庭作业类,带有任务式的。可能是人到社会,感概多了些吧。

日常文字不多,生活也被纷扰的事情工作冲淡,给自己记录下现在的心境,也许多年后看到也有一些波澜吧。

前提我不会被抓,笑。

我的观影标准


我的观影标准,只是自己对自己的一个内部要求,虽然大部分空余自己无所正经,但还是有一个标准,给自己的人生多一点挣扎。那就是看——好电影,如何评价一部剧,一部电影好呢?推而广之,什么是好书,好文章,好人,好产品?我总结了一句话:

好的内容,改变你的认知


系列电影介绍


  • 《黑镜》(英语:Black Mirror)是一部由查理·布鲁克创作的英国独立单元剧,该剧展现现代社会发展,特别是对新技术利用的副作用,其中的每一集是独立的,背景通常设置在架空的现实或不久的将来,并以黑暗和讽刺的语气和或轻或重的实验感来表现剧情。
  • 该剧集获得评论家们的广泛好评,获得许多奖项和提名,在国际上吸引力不断提升,尤其是在美国网飞将其加入其片库中后。其中第三季的《圣朱尼皮罗》和第四季的《卡利斯特号》两集共获得六项艾美奖,并都获得“最佳电视电影”的奖项。
介绍来自维基百科
  • 该剧以黑暗和讽刺的语气和或轻或重的实验感来表现剧情,表现深刻。

『黑镜』电影全集观影地址

  • 网盘,感谢人人影视字幕组翻译
  • 应该已经触犯版权了,请 Netflix 轻喷

故事情节

声明

  • 情节略显惊悚,气氛压抑
  • 请心智不全者请勿一人观看
  • 不推荐心情佳时观影

故事环境

故事讲述在国家法律被滥用,个人隐私被侵犯,动物(包括人)的记忆画面可被随意读取,人性在不断选择对与错的环境中,贯穿着故事的主线。

情节

故事一开始,一对嗑药酗酒驾车的情侣失误撞死路旁骑自行车者,二人甚是惊慌,商量对策,紧张的气氛融化在冬天的凄冷的海滨中。二人第一次开始在人性对错中选择,米亚(女一号)要打电话救人,男主要毁尸灭迹,理由是嗑药酗酒致人死需要坐牢,最后二人将死者尸体丢入湖中。


十几年后,二人都在人性的煎熬中度过。一天男主看到当年被自己撞死的死者妻子一直在等待其回家的新闻,他大为心痛,人性悔悟,男主在宾馆找到女主,想自己写一封忏悔信给死者妻子。

女主不同意,此时她已是知名的建筑师,有很多人专门花钱听她的演讲,有一个美满的家庭,还有一个九岁孩子,可谓人生达到巅峰,事业和家庭双丰收。女主不同意去给死者写一封信,因为在那时的社会,你的蛛丝马迹都能被追踪到,怕自己当年的罪行败漏。

在酒店房间,男主和女主意见不和,男主决心要离开,要将自己的忏悔信寄出,女主和男主扭打起来,女主起了杀心,女主又一次的站在了人性的对错选择中,很显然,女主选择一错再错,最后将男主杀死。

二人在扭打时的表情刻画,入木三分,神情逼真。在这感叹下演员的魅力,可以将事物直接印在你的心里,让你肾上腺素飙升。

杀死男主后,窗边街道上发生一起交通事故,一辆无人驾驶的自动披萨售卖车将一名行人撞伤,女主前往窗边查看。

米亚在电视机上购买了一部色情片,在色情片的声音中掩盖中制造自己当时未离开酒店的假象,女主惊慌在雪夜将男主抛尸深井。

做完案后,米亚在车中深思,似乎她也在忏悔,忏悔她的行径。


镜头回到雪夜中车撞伤行人事故中,保险公司女二号为撞伤的行人进行理赔,其中需要重要的一项数据,车辆撞向他的速度。女二号为了获取当时的情形,使用记忆提取机提取该行人的记忆,记忆画面可以在仪器上显示,高科技!


女二通过记忆机子显示的画面不断找寻当时事故发时的目击者,由于女主当晚站在窗边目睹了该事故,被女二号抓到线索。

女二去酒店前台询问那个窗子的住宿的旅客(暂且叫旅客吧)的信息,酒店前台含饶有兴致的说女二不是警察,不能告诉她,一边又说该旅客喜欢在酒店看片,因为他可以看见她购买的色情片名字,双面人!看吧,酒店前台都知道旅客做了什么,毫无隐私可言。

女二号通过一种特制的机子人工智能式的找到了女主的名字,她一个保险公司竟然可以搜索到海量的公民信息?感叹下,在当前中国大陆,这中技术已经开始用来监控人民了。


女二号那天生日,他丈夫送她一只仓鼠(暂且叫仓鼠吧)作为生日礼物,并育有一个孩子,家庭也是幸福美满。

女二号前往女主家中,在门外对女主说明了来意,女主不同意接受来访。女二号说法律去年规定,目击者一定要接受调查,否则警方介入,女主一听与其警察来家里还不如你这个保险公司来调查。女主很为难,抿着嘴。

进入女主家中后,女二要求记忆提取机提取女主记忆,杀死男主的记忆不断涌现,事情败漏,女二充忙走出女主家中,怕遭受不测。女儿逃到车中,发现汽车无法发动,我猜是天气寒冷发动机被冻住。女主杂碎车窗,将女二囚禁在一个环境恶劣的偏远小屋中。


由于女二知道自己的事情败漏,女二一再要求保守秘密,女主不信,拿出记忆提取机提取女二的记忆,发现女二来这里还告诉了她丈夫,女主起了杀心,人性的选择又一次给了女主,结果很明白,女二被残忍杀害。


为继续毁尸灭迹,女主找到女二家中,人性再选择又一次给了女主。她连夜将女二丈夫和孩子杀害,为何连婴儿也要杀害呢?因为小孩看到她了,毕竟记忆是可以提取的嘛。

作案后,她来来到自己小孩学校的礼堂中,来听自己孩子的歌唱会,唱的歌词中,触动了女主。歌词大意为知错就改现在还不晚,不要一错再错。




警方到案发地后,也感概凶手为何连婴儿也不放过。这时,警察拿出记忆提取仪,提取仓鼠到记忆画面,因为仓鼠目睹了这一切。

在影片结尾,孩子到礼堂中多出一些人进来,想表达警察已经确定嫌疑人,赶到了礼堂。


影片结束。

一点思考

  • 虽然说记忆提取这事情现实很不科学(当前科学认知下),也比较离奇,但对于一个功能无限大,责任无限小的政府,这些都可以办到,人人相互揭发就可以,并不要记忆提取。
  • 个人隐私无比重要,请不要主动将你都隐私送给他人,包括线上线下,对于鼓吹无现金社会的人非蠢即坏。
  • 人性操守比想象中的要更容易被出卖,打杂一切的文革目的就是为了摧毁人性道德和建立个人崇拜。
  • 相信人性与善良,毕竟邪恶和正义较量的时候,正义可能暂时吃亏,但最终会胜利。
  • 在自己低落的时候,给自己打打气,毕竟只有自己才能帮助自己。
  • 最后送一句话给恶人们,要想人不知,除非己莫为,小心今后拉清单。

share.ccpcpc.icu文件分享系统里面有什么?

我们来看看分享的都有啥? https://share.ccpcpc.icu/