明星应该保有跟普通人一样的隐私权利吗?
品葱用户 一只鹿兒 提问于 4/14/2019 Scarlett Johansson(来源:GQ) (节录自DQ地球图籍队) 史嘉蕾乔韩森(Scarlett Johansson)是好莱坞近年名气成长最快、从演技到外型都颇受好评的演员之一。她 …
2020-2-25:针对大家得回复,这里多补充几句:
1、做到“编程随想”那种程度的安全,需要非IT相关人士掌握一定的计算机知识,门槛相对较高。但大家对于CCP的敏感程度确实没有那么高,所以一些较难实现的设置我会尽量精简,让大家都能用自己现有的知识大幅提高自己的信息安全水准,而不是写得全面,大家一头雾水,到头来什么也没瞧懂;
2、不用手机翻墙,而用高度加固的PC翻墙,对于绝大多数人来说,很不现实。所以,结合我的经历,我推荐大家用iPhone,不是说iOS绝对安全,而是对比安卓,二者选一,那只能选前者;
3、这里我再强调——安卓,无论是国内魔改,还是海外软硬件都是原生(你们所谓说的非中国制造),在CCP眼里,那都是软柿子,工作项目上,我是亲眼见识过某ZF部门开发的代码直接无视原生安卓的安全机制直接秒root的,而此代码,已经在很多国内APP上部署了,但有没有传到Google市场上,我不知。
所以不要去争论安卓和苹果哪个更安全,没有争论的价值。同时提醒大家:千万不要被安卓什么权限管理所忽悠,在CCP掌握更底层的控制权的前提下,那真是防君子不防小人的。
就说到这里,有别的我再补充。
-———————————————————————————————
本人信安专业,从事IT行业N年,因为看到大家信息安全意识过于薄弱,很多大陆和香港的同胞因此被查水表。本想注册账号后发一篇科普文,普及一下信安方面的知识,无奈点数不够,于是乎,我只能不停点赞凑点数,希望版主能理解。这么做无非是让更多的人看到,以避免大家被身边电子设备出卖而处于危险之中。
下面直奔主题,我尽最大可能避免使用专业词汇,用通俗浅显的语言去解释。
概况
首先,目前大家遇到的几乎所有的主流APP都留有各种后门,这些后门会运用各种复杂的技术手段收集用户的信息。这些信息从收集、处理到倒卖上拥有一个大的超乎行外人想象的产业链,一方面,用户信息可以在商业上给终端用户精准投放广告;另一方面,用户信息也会被政府随时采集并利用大数据进行数据挖掘,根据权重评价每个用户的“良民度”。
而自从16年人工智能开始火了后,内置的后门程序开始有了质的飞跃。目前通过我的专业知识以及人脉,我可以肯定地告诉大家,诸如微信、支付宝、今日头条、搜狗输入法等国产应用,都内置了大量运用人工智能技术的后门,它们会随时监控你的行为,包括但不限于:你的聊天文字、你的语音通话、电话、以及你手机待机状态也会24小时记录你说下的话,人工智能会根据你说的、虚拟键盘输入的关键词、你的行动轨迹等按照事先制定的规则,搜集你的设备号、手机号、IP地址等信息,再加上对你行为判断的结果,一并上传到指定服务器。这也是为什么大家最近几年开始发现,自己和好友吃饭时无意聊了几句某商品/事件,手机马上就会给精准推送。
解决方案
严格意义上来讲,除了回归原始生活,绝对意义上的信息安全根本不存在。在不考虑成本的前提下,你的生活是完全透明的。
然而,你的自身价值,决定了政府能抽出多少的预算来监控你。因此,我的建议是对于普通民众来讲的,能保证95%以上安全:
1、不要在敏感的互联网上暴露自己的身份,这点最重要,我放在第一位,注册时能填虚假信息就填,忌发会暴露自己位置的图片和视频,防止被人肉、被追踪;
2、尽量避免在电子设备(手机、电脑)上安装国产应用,这点毋庸置疑,但一些必要软件,如微信、支付宝等生活必须APP,我会在第四点详细讲;
3、**不要用安卓手机!**这点相当重要!目前的国产安卓机,以我个人所能确认的,华为、小米都在系统底层内置了后门,一种是直接监听用户,另一种往往隐蔽性更强——即专门给微信、支付宝等APP开了“绿色通道”,这意味着这些国产应用完全不受安卓权限管理的控制,而用户完全无法察觉,所以不要轻信那些权限控制的软件。这里肯定会有人问:刷原生安卓不久可以了吗?我的答案是:相比国产魔改系统安全,但远远不够,因为安卓系统毕竟还是操作系统,硬件还是国产厂商的,软硬件的高度分离导致安卓APP在安全问题上永远比封闭生态的苹果差得多得多;
4、手机仅推荐苹果手机且版本在iPhone X以上(不包含iPhone X),原因无它,封闭的生态、严格的APP审核、近乎苛刻的安全机制使得苹果有着极高的安全性(但,不否认苹果与CCP相勾结,开了后门,但相比安卓明目张胆的好很多)、
touch ID 设置要复杂(包含数字、英文大小写及符号)、
不要用国区苹果账号、
可以在苹果手机上安装国产APP,但权限设置上,国产软件一定要严格控制,取消不必要的“后台刷新”、“获取位置信息”、“获取通讯录”、“麦克风”等权限、
第三方输入法要取消“第三方完全访问”权限、
不要在国区下载任何翻墙软件,如:国区小火箭,那是CCP用来钓鱼的、
不要拿国产APP走翻墙的流量、
在“隐私”设置里“限制广告追踪”并定期“还原广告标识符”;
5、敏感行为一定要用Tor,且在安全设置里把安全级别调至“Safer”即可;
6、不要用来历不明的VPN,免费的根本不要考虑,建议自己买VPS搭梯子(当然,VPS不要选阿里云等国内厂商的)然后通过梯子上TOR;
7、建议在敏感地区不要用VPN等特征明显的梯子,目前SS,SSR也从去年年底被识别,目前推荐TLS代理、
8、不要在IM、网页点开不明来历的图片和链接,有时你点开的是CCP精心准备的、能暴露你的脚本而你浑然不知;
9、系统定期打补丁;
10、不要用你国内实名的手机号注册任何海外IM和社交媒体,尤其在现在这么关键的时刻、
11、Windows系统可以安装杀毒软件,**记住:绝对不要安装国产杀软(国内版的卡巴也不行)!**推荐国外的Bitdefender Total Security,支持正版,但如果经济条件不允许,可以无限次申请90天免费试用,https://www.bitdefender.com/media/html/consumer/new/get-your-90-day-trial-opt/index.html、
12、计算机做到全盘加密,推荐veracrypt;
13、不要相信谷歌,do must be PY and evil!
就想到这么多,衷心希望更多人能看到并有所警惕,活着不易,别让自己轻易陷入危险之中。
LZ好👋
有三个问题想请楼主解答一下(⁎⁍̴̛ᴗ⁍̴̛⁎)
1.墙内冲塔方案:MacOS 开虚拟机装Tails 通过Tor冲塔的方案是否可行?
2.大陆用户如何使用虚拟号码注册电报,推特?
3.云上贵川能否获取用户的输入法记录?
^-^
好!我想问问海外党需要做到第几步?对一般人来说暂时不需要挂vpn/tor吧?
红色战狼** 评论于 2020-02-25
LZ好👋有三个问题想请楼主解答一下(⁎⁍̴̛ᴗ⁍̴̛⁎) 1.墙内冲塔方案:MacOS 开虚拟机…
1、不建议。一来这么做过于折腾,二来Mac OS系统内国产软件,如搜狗输入法是否干净都很难说,它虽然大概率看不到你虚拟机的内容,但可以记录你键盘的内容;
2、可以考虑买虚拟号码,谷歌Voice如果买不到,那我在iPhone上推荐VirtualSIM,APP内付费购买虚拟手机号;
3、国区账号都会把icloud内容上传到云上贵州,所以我的建议是:用港区、美区账号,不要用国区。
恶俗克星张祥如** 评论于 2020-02-24
好!我想问问海外党需要做到第几步?对一般人来说暂时不需要挂vpn/tor吧?
海外党基本同国内,不过一般除了俄罗斯这样的国家,一般不用在TOR上挂前置代理就能保证匿名了。
Aloie** 评论于 2020-02-25
1、不建议。一来这么做过于折腾,二来Mac OS系统内国产软件,如搜狗输入法是否干净都很难说,它虽然…
谢谢解答,
如果MacOS 安装微信,钉钉等办公国产软件,输入法使用苹果自带的,不安装任何杀毒软件,作为[ 光明 ]的身份使用可行?
虚拟机用来搞事情。
我打算重新注册apple id了
红色战狼** 评论于 2020-02-24
谢谢解答,如果MacOS 安装微信,钉钉等办公国产软件,输入法使用苹果自带的,不安装任何杀毒软件,作…
不建议这么做,随便用一台干净的电脑科学上网就行。
港版三星安全性如何? 所有应用基本在google play下载的
以Apple的跪舔姿態,加上iPhone Made in China,我也不覺得iPhone安全到哪裏去
至少我相信我的Android英國版Sony Xperia比你的「封閉生態國行iPhone」安全得多
不是安卓=華爲,何況你的iPhone也是國產
以中國而言,不出國可以通過某寳或熟人買到海外版,最簡單的是港版,美版次之,其他更難。但是各位出國時還是可以有機會買,外國版的外國牌應該是最安全的
系統定期補丁這個要求恕難從命,直接影響到Windows的正常使用,Windows就會偷偷順便更新
殺毒也是大可不裝,個人經驗:電腦裏一個中國軟件也不裝,裸奔+良好使用習慣幾乎不會中毒
但是裝上中國軟件馬上就病毒流進來
所以推薦有條件的話是不要裝中國軟件和盜版軟件,無論如何一定要用中國軟件的可以準備第二設備
防病毒最簡單的其實就是勤備份,警惕高,不行就重灌
上梯子用哪一個其實差別不大,技術上最多追蹤到你的設備和所在區域,不能追蹤到你的物理身份
貼住攝像頭,勤清理痕跡倒是真的
Google和其他所有外國服務一樣,只要你不告訴他你是中國人他也不覺得你是
我的Google賬號就是台灣人,你也完全可用這樣的方式,只要不填中國電話或QQ之類就好
隔絕物理世界和虛擬世界,虛擬世界最大的損失無非就是封號,物理世界才是真危險
順便說一個最近(今天)我的親身經歷
我買了一個手機,英國版Nokia 1,買來只是裝了一個網上下載的QQ.apk,找回了我多年前的QQ賬號
我沒有給QQ存取我的定位的權限
今早隨便點好玩,發現點進去QQ「個人設置」他幫我自動調整地區調到了英國英格蘭
肯定不是存取時區得知的,因爲精確到英格蘭,不是蘇格蘭威爾士,也就是説他在通過某種方式的定位而且沒有我給的權限
雖然各位應該都不意外,但是我今天抓到了QQ的現行犯,還是來廣而告之
作为一个编程随想的忠实读者,俺来给你的文章捧场,很高兴看到有人给大伙儿普及信息安全常识 :)
作为多年的信息安全从业者,想必你应该也经常看编程随想的博客吧?
以下是俺的补充:
编程随想经常唠叨的一句话是:千万不要在手机上进行任何敏感操作!
更新:
楼主关于手机的某些观点,俺【不】赞同。以俺自己举例:iPhone 对俺来说很贵,尤其是最新版,这个价格已经可以买一台配置不错的电脑进行【虚拟机隔离】了,多出来的钱甚至还可以买一台 Android 手机。你认为聪明人会选哪个?当然如果你不差钱可以无视,俺相信很多注重安全的人不会选择用手机进行敏感操作,更不会安装国产软件。
請教一下樓主,現在用什麼im進行反賊交流好?
電報之前說不能用國內手機號,但是google voice我自己確實也不信任
discord可以嗎?
Chrome安全吗
Resistance** 评论于 2020-02-24
作为一个编程随想的忠实读者,俺来给你的文章捧场,很高兴看到有人给大伙儿普及信息安全常识 :(作为多年…
Amazon Fire的安全性怎样?海外版的
未定义字符串** 评论于 2020-02-25
請教一下樓主,現在用什麼im進行反賊交流好?電報之前說不能用國內手機號,但是google voice…
Matrix 不需要绑定手机号/邮箱,安全性比 Telegram 高,而且由非营利组织运营,可以考虑。
如果对安全性要求高,可以考虑 Wickr,这款 IM 最多保留 6 天的聊天记录,采用军用级别安全加密算法,核心加密组件开源。
Ambulance** 评论于 2020-02-24
Amazon Fire的安全性怎样?海外版的
俺没有用过,建议选择 Google Pixel 这类【不】在大陆销售的设备,有后门的可能性会小很多。缺点是出问题不方便维修。
苹果🍎大法好√
请教一下,如果是使用windows系统的电脑的话(假定没有任何国产软件),主要的注意点在哪里?在墙外和墙内的操作上又有什么区别?
红色战狼** 评论于 2020-02-24
LZ好👋有三个问题想请楼主解答一下(⁎⁍̴̛ᴗ⁍̴̛⁎) 1.墙内冲塔方案:MacOS 开虚拟机…
俺来回答第一点:在虚拟机安装 macOS 运行速度较慢,如果你只需要用浏览器上网,建议安装 Linux,缺点是中文输入法词库不好用,Rime 可以凑合一下。
Resistance** 评论于 2020-02-25
这款 IM 俺没有用过,最好不要抱什么期望。 Amazon 作为一个业务极其广泛的顶级 IT 公司,…
他说的应该是亚马逊的平板电脑/手机
临时用户** 评论于 2020-02-24
他说的应该是亚马逊的平板电脑/手机
没注意这一点 :(
前面回复了一个有关 IM 的问题,俺去修改一下。
你提及别信谷歌,那我觉得我完了..
谢谢楼主,看完只想说 ,作孽的共产党啊!!!!
有1984那感觉了,实际上我们已经生活在科幻小说中了不是吗?
另外我认为除非你自信跟那位编程随想的博主一样技术力极高,否则还是少说为妙—让你的价值不足以被投入大量资源关注,当个小透明,这样最安全。当然也不是不能说话,具体怎么说,说多少,就要看自己的斟酌了。
JKOnly** 评论于 2020-02-24
你提及别信谷歌,那我觉得我完了..
大公司都不可信,早就被朝廷【蓝金黄】了。
如果硬要从中做出选择,根据“在华业务规模”以及公司高层对华态度,可信度排名是 Microsoft < Apple < Google,不晓得 Amazon 应该放在哪个位置,但肯定不如 Google。
苹果直接把服务器数据给政府了,比安卓安全?! 呵呵,,,,,,,
安卓买国外的水货或者洋垃圾,刷aosp系统就可以,软件一律用国外的,作为翻墙专用机.
桌面系统换成linux或者bsd,软件扔到firejail里用.别用windows.
浏览器增加防护,更换user agent,等等,以免指纹过于特殊.
加密想安全,要用隐藏分区,这样被抓时才能做到 plausible deniability.
恶俗克星张祥如** 评论于 2020-02-26
好!我想问问海外党需要做到第几步?对一般人来说暂时不需要挂vpn/tor吧?
看看这个人的YouTube 视频,很全面很实用。https://youtu.be/_393maHbHWc
为什么苹果手机要iohonex以上
补充两点:
不要同时使用 Tor 和不使用 Tor 访问同一台服务器。
为了让自己完全隐藏起来,你需要伪装自己。[b]这意味着您需要在使用 TOR 时将自己表现为具有不同行为特征的人。变成完全不同的人,具有不同的好恶、选择偏好,以及理想等等。[/b]
JKOnly** 评论于 2020-02-26
你提及别信谷歌,那我觉得我完了..
说白了,要么被CCP控制,要么被CIA控制。反正逃不掉的。看你个人选择了。
对我来说的话,谁能做到不删帖,不因为言论抓人,就被谁监控。
Luka_Doncic777** 评论于 2020-02-25
那我寧願被CIA監控
红色战狼** 评论于 2020-02-25
谢谢解答,如果MacOS 安装微信,钉钉等办公国产软件,输入法使用苹果自带的,不安装任何杀毒软件,作…
宿主机,就是你的真实系统MacOS,上面不要安装任何国产软件,如果可以,最好是除了MacOS自带软件以外什么软件都不装。然后多建几个虚拟机,比如3个,一个Tails专门用于敏感操作,一个win用来装国产(在这个虚拟机内不能做任何敏感操作),一个LINUX用于日常。记住,用虚拟机保证安全的前提是你的宿主机必须是干净无毒无恶意软件的,不然就是白搭。建议你看下编程随想的关于保护隐私及匿名方面的相关博文,这个我也向管理员提过,在新手指南里多放几篇编程随想的关于[信息安全]的扫盲普及博文的链接。顺手贴两篇:
如何隐藏你的踪迹,避免跨省追捕(系列):https://program-think.blogspot.com/2010/04/howto-cover-your-tracks-0.html
如何保护隐私(系列):https://program-think.blogspot.com/2013/06/privacy-protection-0.html
国内有家叫数字联盟的,打着对抗黑产的名号,向很多手机“注入身份证”,让这些手机生成独一无二的指纹,修改imei、mac地址、设备序列号以及IMSI和iOS系统的IDFA等设备信息也无法清除。(据说有人卡刷双清硬改设备信息后还指纹ID还在。
截止2018年,有7亿台手机已经有了这些独一无二的指纹。
还有个数美科技的也是做这个的。
安装国产软件就会生成smid(不知道他们背后还和多少厂商合作
所以手机真的不适合搞敏感活动,去Linux上开虚拟机吧
地尽头** 评论于 2020-03-01
转发到了墙内,一群愚民对隐私和【不要用安卓手机】表示强烈愤怒,他们表示隐私值几个钱,值一部手机吗,表…
墙内鼓吹隐私不值钱的应该是网评员
DuckDuckGo** 评论于 2020-03-01
国内有家叫的,打着对抗黑产的名号,向很多手机“注入身份证”,让这些手机生成独一无二的指纹,修改ime…
这是怎么做到的,苹果也会中招吗
**该用户被封禁,内容已自动替换**
对于中国人来说,不能当饭吃的都不重要,他们信奉了猪的生活原则,于是乎他们也得到了猪的命运
感谢老哥,太有用了。有个问题,三星的国行版有危险吗?那美行呢?
最新安卓手機比iPhone 更安全 (中國品牌或中國版本除外)
無論用什麼手機,只要安裝微信 微博 天貓等APP就沒有安全可言
手机操作敏感活动就是找死行为。浏览一下还是可以的。别的不说就说小米浏览器,每浏览一个页面都会把网址url传送到 security.browser.miui.com 这个服务器然后由服务器返回信息判断是否 根据相关法律法规xxx 或者 风险提示 关是关不掉也没有开关。还有一个data.mistat.xiaomi.com 每时每刻都在访问网络,你以为为什么掉电那么快?这都是有原因的。还有一些url根据一些特征可以判断出在获取用户位置信息 imei imsi 等敏感信息不过都是加密了的。所以够胆就用手机进行敏感活动
NZRdlClr5** 评论于 2020-04-09
[
以Apple的跪舔姿態,加上iPhone Made in China,我也不覺得iPhone安全到哪…
](https://pincong.rocks/article/item_id-265438#answer_list_265438 “https://pincong.rocks/article/item_id-265438#answer_list_265438")
它可以拍照,提取源数据,源数据自带经纬度
完了,我任何一条都没做到。所有东西都是国内手机号注册的。不过好在我只是在墙内外阴阳怪气而已,并没有什么真正冲塔操作。
6、不要用来历不明的VPN,免费的根本不要考虑,建议自己买VPS搭梯子(当然,VPS不要选阿里云等国内厂商的)然后通过梯子上TOR;
第六條跟編程隨想的建議相衝突——涉及到付費都不安全。
品茐嗅雪** 评论于 2020-04-18
[
有个问题想请教一下楼主和各位技术专家:我曾经在和的里写下了敏感内容,没有公开展示过,之后删除了,请问…
](https://pincong.rocks/article/item_id-266105# “https://pincong.rocks/article/item_id-266105#")
能找到,所谓的删除其实是不展示给用户而已,在数据库里面是有备份的。
我看 OnePlus 在海外,尤其是美国风生水起。
对于大陆地区 OnePlus 使用的是 H2OS,境外则是统一的 OxygenOS。
请问如果大概率不被物理介入查手机的情况下,OxygenOS 会存在容易被党派利用到的后门程序吗?
LDH** 评论于 2020-04-21
[
我看 OnePlus 在海外,尤其是美国风生水起。对于大陆地区 OnePlus 使用的是 H2OS,…
](https://pincong.rocks/article/item_id-353010# “https://pincong.rocks/article/item_id-353010#")
1+是不是墙内企业?是 是就完事了还继续问?
楼主你好,你分享的这些策略还是挺有用的。ss和ssr本来就是tls算法加密的,所以内容上是不会被泄漏的,他的不安全性体现在流量特征被识别,代理服务器被封,gfw封代理ip是对所有出国流量进行的,跟你用的技术没有关系,只有容易被封和不容易被封的区别;另外国产app走代理流量,除非操作系统给了app知道代理信息的权限,不然app不会知道流量走了代理,在最坏的情况下app知道流量走了代理,也只是你手机的部分流量走到某国外ip而已
想问一下ps图片,会被网警从图片找出个人信息吗
我电脑用了个自由门和火狐浏览器翻墙,国产的输入法和杀毒软件没装,但是QQ微信支付宝之类是必须要装的,应该没有什么问题吧。
尤里X** 评论于 2020-12-12
>> 我电脑用了个自由门和火狐浏览器翻墙,国产的输入法和杀毒软件没装,但是QQ微信支付宝之类是必须要…
不安全,腾讯全家桶会扫描你的硬盘和网络通信。
国产机插sim后自动关联注册,回传数据到运营商服务器。小米的藏在system helper进程,domain:a.fxltsbl.com
停止回传,自动关闭VoLTE
google pixel有titan芯片硬件层保证安全,你确定pixel也能被中共秒root?pixel基本是安卓安全性的天花板了
说pc机不现实的,你不看看你现在买的电脑性价比哪个不比手机强?(算力/价格)电脑顶多是不便携带而已。
peacefulwaters** 评论于 2020-12-12
>> 不安全,腾讯全家桶会扫描你的硬盘和网络通信。
刚刚装了个VMware Workstation 16 Player,我怎么才能把腾讯全家桶装进去?
LDH** 评论于 2020-12-13
>> 我看 OnePlus 在海外,尤其是美国风生水起。对于大陆地区 OnePlus 使用的是 H2…
应该会,千万别小看中共的渗透与统战能力。国民党就是因为内奸而败。
尤里X** 评论于 2020-12-12
>> 刚刚装了个VMware Workstation 16 Player,我怎么才能把腾讯全家桶装进…
你首先要装一个干净的系统,然后再装VM,再在VM里装不安全的软件。
~已删除~
品葱用户 一只鹿兒 提问于 4/14/2019 Scarlett Johansson(来源:GQ) (节录自DQ地球图籍队) 史嘉蕾乔韩森(Scarlett Johansson)是好莱坞近年名气成长最快、从演技到外型都颇受好评的演员之一。她 …
刚刚收到了同学发我的一份Excel 表格。 所有从武汉回到我们城市的同学的个人信息全部罗列在内。 包括姓名、身份证号、来鲁方式时间、详细到座位的列车航班信息、活动踪迹、家庭住址、户籍地址。 所有个人信息全部泄露。 …
Pincong, a Reddit-like forum for Chinese geeks. ——Washington Post 考虑品葱并非人均程序员,本文主要面向不那么精通电脑的用户,因此写得比较详细。我只写了Windows上的操作方 …
Pincong, a Reddit-like forum for Chinese geeks. ——Washington Post 考虑品葱并非人均程序员,本文主要面向不那么精通电脑的用户,因此写得比较详细。我只写了Windows上的操作方 …
★写在前面 大伙儿应该都用过聊天工具(为了打字省力,以下简称 IM)。由于墙内的 IM 都是【实时监控】滴,加上天朝 IT 公司的屎性,不可能保护用户隐私,因此本文聊的都是【墙外】的 IM 软件。本文主要讨论的是——有没有办法【匿名】 …