网络安全 -

cy·​ber·​se·​cu·​ri·​ty | \ ˈsī-bər-si-ˌkyu̇r-ə-tē \
:为保护计算机或计算机系统(如互联网上的系统)免受未经授权的访问或攻击而采取的措施。

工具


网络浏览器

Tor浏览器 -https://www.torproject.org/ - 多层加密网络浏览器 - 额外优势!可在世界各地存在互联网审查问题的地方使用,以访问被禁止的网站。

- Duck Duck Go -https://duckduckgo.com/ - 现在不仅提供搜索引擎,还为所有平台的计算机和智能手机提供网络浏览器。与Brave浏览器类似,它可以阻止跟踪、弹出窗口、cookies、追踪器、定向广告等。您还可以关闭AI助手。

- Brave -https://brave.com/ - 基于chromium的开源搜索引擎,与Google Chrome基于相同的代码,但本身不是Google Chrome。Brave致力于成为一个高效的工具并尊重您的隐私。它有许多内置的安全功能和附加组件。您还可以关闭AI助手。


电子邮件

- Proton Mail - 免费 -https://protonmail.com/

- TutaNota - 付费 -https://www.tutanota.com/


Google套件替代品

- Proton - https://proton.me/ - 端到端加密服务,包括日历、密码管理器、云存储、文档、VPN,甚至加密货币钱包和AI服务。其中许多服务需要订阅。Proton提供的其他一些服务将在下面链接。


即时通讯

- Signal - https://www.signal.org/ - 端到端加密消息传递,具有消息自动销毁功能。可在计算机或智能设备上使用。

- Wire -https://wire.com - 端到端加密消息传递,具有消息自动销毁功能。可在计算机或智能设备上使用。


协作工具

- Cryptpad -https://cryptpad.fr - 端到端加密文档创建 - 功能非常类似于老式的Google Drive。Cryptpad是开源的,因此您可以准确了解它的工作原理。您可以免费获得500MB空间,然后需要付费购买更多空间。来自Cryptpad的说明:"尽管CryptPad旨在尽可能少地了解您的信息,但它不提供强匿名性。我们的服务器可以访问您的IP地址,但是,您可以使用Tor访问CryptPad来隐藏此信息。在不改变您行为的情况下使用Tor并不能保证您的匿名性,因为服务器也能够通过其唯一的加密标识符来识别用户。如果您在不使用Tor时使用相同的账户,则可能会对您的会话进行去匿名化。

对于需要较低隐私程度的用户,CryptPad不像许多其他服务那样要求用户通过姓名、电话号码或电子邮件地址来识别自己。"


视频会议

https://meet.mayfirst.org/ - 这运行在Jitsi (https://jitsi.org/) 服务器上,该服务器本身由运行服务器的人员进行端到端加密 - 从技术上讲,他们确实可以访问您的信息(就像Google或Facebook一样),但他们是值得信赖的托管方。访问https://mayfirst.coop/了解更多关于该组织的信息。该服务器由位于俄勒冈州的公民自由防御中心特别推荐。CLDC不建议在不了解运行服务器的所有细节的情况下下载和运行jitsi服务器 - 所以如果您感觉大胆,也许您可以构建自己的加密Jitsi服务器。


密码管理

Last Pass -https://www.lastpass.com/ 免费,带有付费功能,包括加密记事本。

- 1password - 付费订阅 -https://1password.com/


文件共享

- Onion Share -https://onionshare.org/ - 端到端加密文件共享,需要下载此程序。文件只能使用Tor浏览器共享。

- Proton Docs -https://proton.me/drive/docs - Proton Drive的一部分 - Proton Drive中的文档是端到端加密的,因此您的工作可以免受数据泄露、在线监视的侵害,并且永远不会被用于训练AI模型。

VPN

- Mullvad -https://mullvad.net/en/ - 付费服务,每月5欧元。

- Proton VPN -https://protonvpn.com/ - Proton Mail的制造商,免费,可选择升级。

其他实用工具

IP地址检查器 -https://whatismyipaddress.com/ - 如果您使用VPN,您的IP地址将不会显示为您的实际IP,而是显示为网络所在位置的IP。

PANOPTICLICK -https://panopticlick.eff.org/ - 当您访问网站时,在线追踪器和网站本身可能能够识别您 - 即使您已安装软件来保护自己。可以配置浏览器以阻止跟踪,但许多人不知道如何操作。

Panopticlick将分析您的浏览器和附加组件如何保护您免受在线跟踪技术的侵害。我们还将看看您的系统是否具有唯一配置 - 因此即使您使用隐私保护软件也可以被识别。


元数据可以被收集、出售或用于指控他人!什么是元数据?元数据是存储在文档中的信息,仅通过查看文件无法看到。它是一种电子"指纹",会自动添加识别特征,例如文件的创建者或作者、访问或编辑文件的个人姓名、访问文件的位置以及编辑文件所花费的时间。除了自动添加到文档的数据外,还有用户引入的元数据,例如跟踪更改、版本、隐藏文本和嵌入对象。

如果您要发布照片,比如来自示威或抗议活动的照片,请确保清除图像中的元数据。

Exif Purge适用于Mac和PC,可从图像中删除元数据 - http://www.exifpurge.com/

EXIF Viewer适用于Mac、iPad和iPhone - 从图像中删除元数据 - https://exifviewerapp.com/

Windows视频教程:如何通过偏好设置删除元数据 - https://www.youtube.com/watch?v=OLzIYJjgap8

- Image Scrubber网站可从图像中删除元数据,可以添加随机模糊和/或在图像上绘画,适用于PC/Mac/移动设备 - https://everestpipkin.github.io/image-scrubber/

需要考虑的事项...

关于使用手机上的记事本

强烈建议您不要在手机的记事本上保存密码或其他敏感信息。这是支持使用密码管理器的另一个理由,因为密码管理器为您完成所有繁重的工作。如果您有难以记住的敏感信息,请将其写下来并保存在安全的地方。将其放在可能被黑客攻击的电子设备上是有风险的。

如果您使用Facebook、Instagram等社交网络工具,请考虑避免使用您的真实姓名或有关您的真实详细信息。这些服务并不像他们所说的那样免费 - 实际上,您是通过交出您的私人信息来支付的,这些信息随后被收集并出售给广告公司等客户,是的,还有政治竞选活动(参见:剑桥分析)。请务必始终检查您的隐私设置,尽管可能很烦人,但请阅读隐私政策。最好在注册任何内容(包括社交网络工具)时了解您真正要进入的是什么。不建议您在这些平台上进行任何真正的组织活动,因为您的内容就是他们的内容。

隐私设置检查:

Google -https://safety.google/privacy/privacy-controls/

Facebook -https://www.facebook.com/about/basics/manage-your-privacy?_fb_noscript=1

Instagram -https://help.instagram.com/448523408565555?_fb_noscript=1

Twitter -https://twitter.com/en/privacy


带手机去示威活动?

实际情况是,您真的不应该这样做。为什么?有很多方法可以提取您的信息,无论您怎么想,即使将其放在法拉第盒中也无法保护您免受跟踪信息的侵害。但是...如果您坚持...请查看此文档 -https://xerocool.neocities.org/device-security.pdf - 这是一个小文档,包含来自更大信息源的一些摘录。

美国各地的许多执法机构都投资了可以识别人群中手机的设备,甚至可以从空中提取通话记录或短信内容等数据。根据ACLU的说法,数据经纪人过去曾将社交媒体数据集作为执法部门的抗议监控工具进行推销。https://www.aclunc.org/blog/facebook-instagram-and-twitter-provided-data-access-surveillance-product-marketed-target

黄貂鱼(STINGRAYS)也称为"基站模拟器"或"IMSI捕获器",是侵入性手机监控设备,模仿手机信号塔并发送信号,诱使该地区的手机传输其位置和识别信息。当用于跟踪嫌疑人的手机时,它们还会收集有关恰好在附近的无数旁观者手机的信息。更多信息:https://www.aclu.org/issues/privacy-technology/surveillance-technologies/stingray-tracking-devices

拥有这些设备的机构列表: https://www.aclu.org/issues/privacy-technology/surveillance-technologies/stingray-tracking-devices-whos-got-them


术语表

开源 - 开源产品包括使用源代码、设计文档或产品内容的许可。它最常指开源模型,其中开源软件或其他产品作为开源软件运动的一部分在开源许可下发布。

端到端加密 - 端到端加密是一种通信系统,只有通信的人才能阅读消息。没有窃听者可以访问所需的加密密钥。
没有加密,企业平台可以读取您的数据并将共享您的数据。加密有助于保护您免受大规模监视。使用端到端加密意味着监视要困难得多。

VPN - 虚拟专用网络 - 掩盖您的IP,加密计算机或网络上的传入和传出数据(您也可以在路由器上设置,以便网络上的每个人都使用它),实施安全防火墙,并解除当前位置设置的访问限制。适用于PC/Mac/移动设备。

IP地址 - 互联网协议地址 - 互联网协议地址(IP地址)是分配给连接到使用互联网协议进行通信的计算机网络的每个设备的数字标签。IP地址有两个主要功能:主机或网络接口标识和位置寻址。

MAC地址 - 媒体访问控制(MAC)地址是分配给网络接口控制器(NIC)的唯一标识符,用作网络段内通信中的网络地址。

资料来源

公民自由防御中心 -https://cldc.org/

公民自由防御中心支持寻求拆除社会不平等和环境破坏根源的政治和经济结构的运动。我们提供诉讼、教育、法律和战略资源,以加强和鼓励他们的成功。

May First运动技术 - https://mayfirst.coop/

May First运动技术是一个非营利会员组织,通过推进技术的战略使用和集体控制来参与建设运动,以实现地方斗争、全球转型和无国界解放。

电子前沿基金会 -https://www.eff.org/about

电子前沿基金会是在数字世界中捍卫公民自由的领先非营利组织。EFF成立于1990年,通过影响力诉讼、政策分析、基层行动主义和技术开发来倡导用户隐私、言论自由和创新。我们努力确保随着技术使用的增长,权利和自由得到增强和保护。