草 稿

正确上网,保护隐私技能get√

也许你说已经泄漏很多了,但是,亡羊补牢,为时未晚。请不要不在乎。

  1. 不随便乱蹭 WiFi

    你不知道哪些公共“免费”热点是真的,哪些是钓鱼 AP 。所以尽量用自己的流量,尤其是在涉及交易、密码之类的敏感操作时。外出时尽量关闭手机 WiFi ,因为有一种攻击手段叫作“无线蜜罐”。

  2. 设置好自己的路由

    网上有好多 tips ,你也可以参考我的一篇博文。

  3. 只用可信的 VPN

    VPN 本身就是用来隐藏自己真实 IP 的,不要贪图免费就用一些不知哪家提供的 VPN ,得不偿失。

  4. 不可信的代理千万不要用

    理由同上。小心被“中间人”。

  5. 密码

  6. 密码分设

    不同的网站用不同的密码,不要用弱密码,这个不用多说了吧。经历过那么多网站(被“拖库”)的“洗礼”,前一段时间 “12306 撞库”也是火了一把。

  7. LastPass 管理你的密码

    iPhone 上建议用 1Password https://agilebits.com/onepassword (支持 TouchID )。

  8. 浏览网页用 Firefox 或者 Chrome

    除了某些网银,诸如爱存不存,尽量不要用 IE 。也不要用那些基于 IE 内核的第三方浏览器们。

  9. 开启 DNT ( Do Not Track )

    开启浏览器的 Do Not Track 相当于挂上一块“请勿打扰”的牌子。虽说是“防君子不防小人”,但是也比没有强吧。

     

    下面是个栗子——火狐如何开启 DNT 。

  10. HTTPS Everywhere

    EFF (电子前沿基金会)出品,强制将 HTTP 定向到 HTTPS 。支持 Chrome 、 Opera 、 Firefox ( Desktop & Android )。

  11. NoScript ( Firefox )

    NoScript 是一个免费和开源的,为 Mozilla Firefox 和 Mozilla Application Suite网页浏览器 (诸如Flock、SeaMonkey等) 所开发的扩展(Add-ons)。NoScript 以白名单选择性执行 JavaScript、Java、Flash、Sliverlight 以及其它插件和脚本内容。(摘自维基百科,见下面的链接)

     

    别看他们家的网站( https://noscript.net/ )是上个世纪的“赶脚”,但是这的确是一款很强大的扩展,适合进阶的朋友用。没有 Chrome 版。

  12. Ghostery

    支持桌面版 Firefox 、 Safari 、 Chrome 、 Opera 、 iOS 和 Android 版 Firefox 浏览器。用来屏蔽追踪。简单易用。

  13. Disconnect

    前谷歌工程师的作品,用来屏蔽恶意软件、身份盗窃以及使你免受个人信息被追踪的危害。

     

    "We strive to give you the Internet on your terms: private, secure and fair."

  14. 当浏览器提示“证书错误”时请不要继续

    如果你比较关注新闻的话你会知道曾有过多次“中间人攻击”。

  15. Tor 浏览器

    Tor: The Onion Router 的缩写。“斯诺登同款”系列之一(系列中的其它几项是 GPG 、OTR 、 Tails OS 等)。如果你不在意网速慢得像蜗牛一样的话。

  16. 通讯

  17. 邮件用 GPG/PGP 加密

    我在另一则轻单里有介绍 GPG 加密在手机上的用法,如果你不太熟练使用 GPG 加密的话请移步下面的链接。

  18. IM 不用 QQ

    唉。。。看下面的链接吧。 EFF 关于通讯软件安全性的打分。

  19. 使用 OTR

    Off-the-Record Messaging(缩写为 OTR),一种安全协议,为即时通讯提供加密保护。说实话,这个我自己也没有在用,有心思折腾的极客们可以研究下。下面链接是官网,英文。

  20. 手机管理好权限

  21. 不随便授权

    不做“猪队友”,不要允许APP读取你的通讯录、短信,不要随便把你朋友的电话号码泄漏出去。

     

    安卓用个靠谱的第三方软件管理一下权限,企鹅啊,2π啊可能之前名声不太好,但是在安全领域是利大于弊的。

  22. 不 ROOT 不越狱

    安全起见,安卓能不 ROOT 就不要 ROOT ,苹果能不越狱就不要越狱。

  23. ROOT 后安装 XPrivacy

    如果你会用各种软件的“专家模式”,那想必这份轻单你也不用看了,你是个极客,应该比我懂得多。刷机, ROOT ,刷入 Xposed ,安装 XPrivacy ,敏感权限全都禁用。

  24. 短信用 TextSecure 加密

    TextSecure 采用“端到端加密”,可以实现在短信在运营商之间密文传输,需要双方都使用 TextSecure 。如果对方没有安装 TextSecure ,也可以发送普通短信(明文传输)。

     

    P.S. 安装后注册需要谷歌服务框架支持。

  25. 文件存储

  26. 本地用 CipherShed 加密

    CipherShed 是基于 TrueCrypt 开发的跨平台的工具( Windows, Mac OS and GNU/Linux ),可以给硬盘、分区、文件夹加密。如果你比较关注科技新闻的话你会记得 2014 年 5 月份的时候,TrueCrypt 突然在自己官网发布了警告信息,告知用户使用 TrueCrypt 不再安全。

     

    下面是“小众软件”关于 CipherShed 的介绍。

  27. 网盘用 Dropbox 并开启两步验证

    国内的网盘比较快,容量也比较大,但是不适合隐私度较高的个人文件,也不适合某些有可能变成“ 8 秒教育片”的东西。

     

    学一下科学上网,用 Dropbox 吧,记得开启“两步验证”。

  28. 笔记用 Evernote (国际版)并开启两步验证

    这里说的是 Evernote (国际版),不是“印象笔记(中国版)”,网址是“ https://evernote.com/ ”,不是“ https://www.yinxiang.com/ ”。

     

    同上所说,请开启“两步验证”。

  29. 待续,请在下面留言帮我补充吧,我会后续更新。

  30. 本单受到以下文章、视频、杂志等启发,特别感谢这些素不相识的前辈们。

  31. 蹭网之后,能做些什么?

  32. 黑客就在你身边:余弦TEDxBUCT

  33. 《微型计算机·Geek》2013年第7期

    文章题目是:《网上匿迹,你得听Geek的》。抱歉, cnki 上没有,所以就没链接了。

     

    题外话:《微型计算机·Geek》是我非常喜欢的杂志,一度是我心目中“极客”的典范。当初是在首都图书馆看的那一期,想起来也是好久没去了。。。

  34. 本单为原创,采用“ CC BY-NC-ND 3.0 CN ”进行许可。

    知识共享 署名-非商业性使用-禁止演绎 3.0 中国大陆许可协议。 转载请注明“来自 Pany 的轻单 https://qdan.me/list/VNHsSg7ObupFReTJ ”。

评论(14

确实要复习下了!
root这个看情况吧,权限管理什么的还是要root才能用的
作者
是的。主要本文的定位是:让不太懂技术的人也能接受,所以就不给没 ROOT 的人增加学习压力了~
取消
tor browser也可以吧?即使沒有網橋,也可以通過設置通過meek-amazon連接上。
作者
好的,忘记写了
作者
已加入“豪华午餐”~
取消
請教,box與dropbox相比,優劣各有什麼?
作者
box.net 我沒有用過唉,你可以移步這裡 http://www.zhihu.com/question/19553349
取消
我打算好好学习下这个轻单...
作者
共同学习~
取消
硬盘加密我用的dm-crypt(Linux内核自带的加密),蹭网永远将流量先加密代理到自己的VPS,上传到网盘的个人文件使用EncFS加密密钥每次不同.
作者
嗯,学习了!
取消
不怕麻烦的话,我觉得还应该在不同网站使用不同的账户和邮箱(尤其是社交类),因为很容易被搜索引擎收录,当某个账户被搜索时,自己所在的其他圈子也会被找到 。另外善用匿名邮箱和匿名手机号,不轻易透露这些信息。