网上匿迹,你得听Geek的
- 来源:微型计算机Geek smarty:if $article.tag?>
- 关键字:Geek,NSA,监控 smarty:/if?>
- 发布时间:2013-08-18 13:51
NSA在犹他州沙漠修建的“大规模监控”数据中心可以筛查并分析全球大多数网络流量,从地理位置、音视频文件、电子邮件、即时通信、社交网络等各种数字文档。当然,能够追踪我们数字足迹的不仅仅是NSA,在这个个人隐私裸奔的年代,形形色色的政府部门和商业公司随时都可以掌握我们的一言一语、一举一动。作为普通网民,有没有靠谱的自我保护办法呢?在杀毒软件全体免费、集体失效的今天,在这个礼崩乐坏、空前凶险的网络时代,每个人都应当对个人隐私保护的“野外生存”技巧有所了解。
ID
注册网站我有个习惯,要求写真名时,注册Sina我就填张新浪,注册Yahoo我就叫张雅虎,注册Baidu我就写张百度,注册Mop我就写张猫扑,注册Google我就改张谷歌。今天接到个电话,问:是张建设小姐?我知道,银行把我的个人资料卖掉了。在棱镜门曝出之前,我们只把这个当笑话看,现在,我发现不这样做自己会变成“老大哥”眼中的一个笑话。对于习惯了在网上用同一个ID的人来说,这绝对是一个挑战,可残酷的事实告诉咱们,要想不被敌人交叉分析出来,这只是基本配置。当然,你也别缺心眼似的,取一堆kaka1、kaka2、kaka3……这样的递增数列,最好是完全没关系,又异常普通的名字。广告强势插入:这么多的ID怎么才记得住?咱“极客爱点”的笔记本是你无悔的选择,原始但可靠!广告结束。
WEB
要是能不上网,当然是最保险的,不过过着这样原始的生活也实在无趣了些。IE、微软的;Safari、苹果的;Chrome、谷歌的;好吧,没得选,就火狐了吧。这样就完了?真要是这样,那咱真是sometimesnaive了,除了火狐,还得配合使用Tor,Tor是免费的火狐匿名浏览插件,能加密网络流量数据,可以配合PC、Mac和Linux平台上的火狐浏览器使用。但加密的代价是牺牲了一些浏览器的速度。使用Tor匿名浏览代理可以防止网络浏览数据被截获,这样那些贪得无厌的互联网公司就不知道该给你推送何种广告,NSA也不知道你在跟谁通信。实时上NSA监控门的告密者Snowden就曾被记者拍到使用Tor上网。当然,要想成功使用这个东西还得锻炼锻炼身体,比如跳跳马翻翻墙之类的,总之,你懂的。
值得注意的是Tor也不是万无一失的,例如2011年黑客攻击了荷兰认证授权机构NigiNotar,制造了大量Facebook、Google、Skype以及Tor的假冒数字证书,目的是监控伊朗互联网用户。同样的,根据Arstechnica的报道和USENIX大会的论文,研究人员还发现Tor也存在漏洞,可以被用来识别Bittorrent用户的身份。不过就现如今来说,Tor还是最方便的选择。
Chat
只上网不扯谈显然是不现实的,可是左看右看,似乎不管什么聊天工具都跟那八大天王有些关系,至于企鹅,似乎比那八位还不靠谱呢?俗话说得好,Geek和普通人的区别就在于Geek比普通人更善于使用工具。这不,不就是聊天工具不安全嘛,咱给它加层壳—OTR,上!OTR是一种即时聊天加密协议,全称Off-the-Record,通过不同算法的组合对内容加密、身份认证和可拒绝性来达到对即时聊天内容加密并且阻止他人伪装为你的聊天对象的目的来保护聊天过程及记录的安全性。Snowden在接受英国卫报记者采访时,使用了一种不知名的但支持OTR协议的聊天软件,这种应用可以加密聊天会话的数据,很多免费的客户端都支持OTR,包括Cryptocat以及MacOSX上的Adium和面向Android和iPhone智能手机的IM+,甚至linux平台上的即时通讯软件都支持这家伙,骚年们,上吧。
Encrypt
事实证明,传统互联网的寡头都被“老大哥”盯上了,不管他们是否出于自愿,所以一些新兴技术服务类公司成为了暂时的诺亚方舟。比如SilentCircle,它是美国本土的一种全新的个人通信加密服务,就在NSA监控门爆出的同时,SilentCircle公司就宣布旗下四大服务的年费大降价,这些服务包括:移动电话语音加密、短信加密、VoIP语音和视频通话加密以及电子邮件加密。该公司声称通过独立审计确保所提供的服务没有任何监听后门。值得注意的是,如果使用SilentCircle的专有加密服务,通信双方必须都是SilentCircle的用户。对于那些担心信息泄漏的高端商业用户或活动分子来说,SilentCircle的专有加密服务非常有吸引力。当然,对于动手能力强的Geek来说,用现成的服务是很掉粉的事,特别这服务还是在美帝的控制之下。使用PGP以及与PGP功能相当的开源软件GPG都可以被用来加密数据和电子邮件,只是这两个软件使用起来有点学习门槛,斯诺登同志甚至不得不自制了一个教学视频发给卫报的记者Greenwald。这记者实在是弱爆了……
Phone
时至今日要是让你不用手机,可能很多人宁愿去死也接受不了,没关系,你爱用水果用水果,爱用安卓用安卓。但是如果你要网络购物、注册网站服务或者经常与陌生人通话又不想暴露你的真实身份,那么最简单的办法就是购买一次性预充值的廉价手机(卡)。就像《黑客帝国》的场景那样,用完预存话费后随手将电话卡丢入下水道里,没事到二手手机市场囤几个过时的非智能手机,AgentSmith就没那么快找到你了。此外,物理法则告诉我们,你无法向移动运营商隐藏你的位置信息,所以手机关机,拔掉电池是你经常得干的事情。
号外,号外,使用安卓系统用户有福了,WhisperSystems公司的开源软件Redphone和TextSecure能提供安全通话和短信加密功能。同样的,通话双方必须同时安装Redphone客户端软件才行。其中TextSecure被用于加密短信文本。Redphone客户端和TextSecure软件目前都通过第三方审核,确保没有任何后门。要是你觉得这还不够,那出大招吧—多机多待。你最爱用的智能机只和家人联络,然后工作一个手机号、社交一个手机号、网络N个手机号。
System
相信对很多人来说,更换操作系统都是一个艰难的决策,但是考虑到微软已经官方承认向NSA提交全球客户的数据(虽然只是一小部分),操作系统后门已经成为一个非常现实而严峻的问题,如果你真的想脱离“Matrix”获得网络自由身,那么你可以开始考虑一下包括Ubuntu在内的各种版本的Linux了。
