被 v 站隐私保护吓晕,想请教对隐私保护和信息安全比较在意的各位都做了什么措施?包括但不限于文件加密、密钥管理,或者仅仅是普通的保护隐私的手段。

查看 176|回复 20
作者:studyingss   
在 v 站搜隐私保护相关内容,看到有个站友在 bitlocker 的硬盘上开 veracrypt 里面装虚拟机,在虚拟机里面开 kvm 再套虚拟机(记不太清了,总之套了两三层)
起因是加了一个群,里面的人天天折腾 DNS 分流到夸张的程度,具体就每天发 whoer 和 dnsleaktes 测试截图,只关注 dns 分流还好,最离谱的是有人甚至没搞清楚 dns 泄漏的概念(甚至 dns 是什么都没弄清),因为有一天有个人发 dnsleaktest 截图并表示 “这个上面的 ip 一个都不是我的,所以我配置的 dns 分流一点泄漏都没有”。
第二是遇到另一个群友,他表示只用 Firefox 隐私标签页,相当于每次关掉浏览器都要重新登陆所有网站。震惊了。
后来查了查相关资料,发现苹果的 t2 和 微软的 bitlocker + tpm 居然都是可以被破解的,震惊 ++
打算装个杀毒软件,查资料查到一个杀软论坛里,发现里面居然有人同时开两个杀软,原因一个查杀强一个主防强,震惊 >> 1
所以好奇想知道,比较在意隐私和信息安全的各位,日常都做了一些什么防护措施呢?
鉴于每次隐私相关话题的讨论都会偏离,所以先约定下面几点:
“你的隐私 /信息有什么价值”“谁在乎你那点东西”党请直接退出这个帖子。
如果有什么看法,请只针对别人的措施的有效性进行讨论,而不是讨论“有没有必要”或者进行人身攻击。
希望能够说明一下是在特殊情况下使用还是日常情况下使用。

DNS, 隐私, 虚拟机, 杀软

sky96111   
我有时候会焦虑我的隐私,然后折腾到跟上面一样,有时候无所谓到什么都不在乎,看人吧,搞累了就不想搞了
wangkun025   
我做了:
1 、用 KeePassXC 为管理网页的强随机密码
2 、能开 TOTP 的都开 TOTP
3 、用 Yubikey 的 gpg-agent 作为 ssh 私钥
4 、Windows 系统盘开 Bitlocker ,Linux 没管
5 、路由器部署 AdGuard Home ,不设置过滤列表,仅作为 DoH 使用
aulayli   
veracrypt 应该就足够了。
numberator   
安不安全看自己的行为,我为了方便平时都把密码存在浏览器里,不安装乱七八糟来路不明的软件,杀毒就装个火绒,有风险的程序或网站我会在虚拟机或 tor 网络下使用。
MajestySolor   
就 yubikey 加密码,一个防黑客远程打我,一个防猝死社死。
agagega   
类似于那些所谓的生存狂囤积狂,满脑子都是明天就要全球种蘑菇了全球生化危机了
反正我是觉得正常人除了选个适合自己的密码软件,比如 1password ,其它真没啥好操心的
duke807   
1.重点系统用 IP 白名单保护,这一招几乎能帮你抵挡 99.99% 的入侵。但缺点就是用起来不方便。同时配合专门的跳板机,重点系统只对跳板机开白名单,兼顾了方便与安全。就算黑客入侵,也只是入侵了跳板机。
2.自建所有系统,这一招能帮你免疫大部分信息泄露。比如各种云笔记软件、网盘软件,等等。
3.Linux 的 fail2ban 与 Windows 的 wail2ban ,保护密码爆破。
4.诺顿信息安全套装,最后一道防线。
totoro625   
服务端用户管不着,传输过程能控制的也不多,国内除非用不了什么正经 VPN ,只能折腾点 DoH 或者代理。客户端其实最重要:不该装的软件不要装,时不时留意下操作系统进程列表,不要运行来历不明的软件,有必要把东西扔虚拟机里等。
VeraCrypt 这个取决于你是想藏东西还是加密东西,如果是后者用操作系统内置的加密分区就好,macOS 还可以支持共享大小的加密 APFS 卷宗,第三方软件没必要还麻烦。用什么手段保护安全和个人身份确实是有点关系,比如大部分人可以信任干净的 Windows 或者 macOS ,但一些人就不行。富人可以打造自己的一套方案,对普通人反正就是隐私跟便利一个多点另一个就少点。
> 他表示只用 Firefox 隐私标签页,相当于每次关掉浏览器都要重新登陆所有网站
我一直这么干,但原因不是为了隐私,是某些要求 SSO 的网站登录态处理有 bug ,每次重开隐私窗口登录反而方便。其他情况身份标签页足够了其实。
> 发现苹果的 t2 和 微软的 bitlocker + tpm 居然都是可以被破解的
特殊个体也许需要担心被针对性攻击的风险,但普通人需要注意的是群体伤害技能。苹果微软也会做针对性升级,攻守双方达成平衡。
其实 YubiKey 真的是个好东西,这种智能卡设备如果能广泛利用对隐私和安全都大有助益。但各大网站和软件对它做适配的动力似乎不强。别说更新的 WebAuthn/PassKey ,就是上一代的 FIDO 协议支持的网站都不多。还有密码管理器,既然 OS 可以用支持 PIV 的 YubiKey 解锁,那密码管理软件也应该可以,但没人做。
总之把隐私保护比作个人对病毒的防护就好理解了:有人无所谓,有人很注意,有人只是享受这个消毒的过程。
Showfom   
1. 只用 linux 做主系统
2. 只用开源软件,不开源的放沙箱、虚拟机,个别受我信任的海外行业专业软件除外
3. 磁盘加密只用自己写的小脚本调用主流开源加密小工具,譬如随便一个目录下,很多 mp3 文件,其中一个是我的加密磁盘镜像的伪装,默认不挂载,用的时候才解密挂载(鼠标拖动 mp3 文件到脚本或脚本的软链接即可输入密码),再拖一次取消解密,已解密挂载的内容重启电脑会不存在。而且文件没有 header ,分析不出来是什么软件加密:
https://github.com/dukelec/cde/blob/master/tools/aes-mount.sh
您需要登录后才可以回帖 登录 | 立即注册

返回顶部