被 v 站隐私保护吓晕,想请教对隐私保护和信息安全比较在意的各位都做了什么措施?包括但不限于文件加密、密钥管理,或者仅仅是普通的保护隐私的手段。

查看 215|回复 20
baobao1270   
主要是看你要防谁,还是单纯想成为大家都不保护隐私就你保护了之后特殊的靶子
第一个问题展开就是防国家还是防有心人
鉴于有心人能使用国家手段
直接建议所有账户裸奔,只保护特定账户
第二个问题举个例子,抽查的时候发现某个人隐私都被保护起来了看不到,据了解是个程序员,特别注重信息安全,妥妥的要重点监控,重点破解
所以只有特别的账户需要隐私保护,并且在整个流程上做好保护就好了
群里大佬(在国内且只防止隐私泄露给国内):准备专用的一套硬件,不够买面向国内销售和在国内生产的硬件,不直接连接国内的互联网进行上网,至少套软路由全局翻出去,落地鸡只买大厂的,要 ip 被墙的,再手动屏蔽国内 ip 段,手机的话要么永远不插卡,要么准备专用的没在任何设备上用过的国外运营商手机卡,不安装任何第三方应用,不安装国内厂商的应用
隐私保护失败的案例:破娃,编程随想,了解他们被开盒的过程,可以总结很多经验
我的做法:
日常用同一个账户 id 保证活跃,因为很多原因不得不实名裸奔,既然这样就保证一个和普通用户一样的裸奔画像,但是来历不明还必须用的程序会丢虚拟机
特殊情况下开虚拟机登录其他账户,划分账户用途和使用范围,坚决不搜索另一个账户
翻墙用自己的小鸡做落地,出口 ip 保持不变,换账户走单独的出口,保证 ip 无关联
当我是个正常人的时候,我就是一个路人,开盒就开盒,那个身份我直接是公开的,就是纯粹的被人欺负了
而真正需要保护的东西会单独放一边,慎重的使用,要知道没有攻不破的系统,只有自己小心再小心
swulling   
@duke807 #9 牛逼
me221   
我的话
1 、全盘加密 /BitLocker 必开,但是其实 T2/BitLocker 也就防一个电脑被卖出去之后数据被提取,对于拿到你整个电脑的来说是防不住的
2 、KeePass 进行密码管理,能开 2FA 的开 2FA ,支持 YubiKey 的就用 YubiKey 登录
3 、浏览器安装「隐私罐」、开启「仅 HTTPS 」模式( Firefox )
4 、不在非虚拟机中安装国产软件
5 、手机双机隔离,美版 iPhone 装国外软件、插美国卡,国内小米手机装国产软件、插国内卡
6 、远程连接到 HomeLab 使用 Wireguard
7 、不使用 IM 传输敏感信息,使用开源的二维码制作 /扫描软件传递 key
另外,感觉你的「约定几点」其实是不可避免的,因为讨论「有效性」必然会变成「有没有必要」——「无效」的安全措施自然就「没有必要」了。
更不必说,被动和强制的隐私泄露,是任何人都不可避免的——被单位、学校、社区泄露的信息,以及在一个国家掌握所有公民个人信息的国家,隐私的泄露是不可避免的。
ltkun   
信息安全的要义是先明确威胁源。最少分成三种
脚本小子之类的大面积无特定目标的攻击:多数朋友只需要防范这个就行了。
针对个人的远程攻击:前提是你有被专项攻击的价值,比如有很多比特币,墙外意见领袖之类,涉嫌违法犯罪等。
线下物理攻击:可以直接接触设备甚至威胁个人。
后两种中,混淆比加密可能还要更重要一点,折腾翻墙的都懂。
vangjing   
Yubikey
二步验证
ssh 关闭密码登录.
AdGuardHome
GeruzoniAnsasu   
正常 我已经 90%以上自建服务了 留了谷歌相册 几个白嫖的公有云
caomu   
楼上可能都忽略了一个细节,DNS 通信流量是明文传输的,他们不一定知道你看了什么内容,但知道你看了哪个网站,所以 DNS 可能才是泄露隐私的大头。可以用 DOT 或者 DOH 。
janus77   
点进来之前以为说的是 v 站要验证手机号这回事……
本地加密前面说过了,我补充一个身份隔离: 国内刚需手机号;国外普通业务用 gmail ; github 和对外工作邮件用 proton ,密保手机号 2 与国内手机号隔离;内网使用私域凭证,且不保留上述两个身份的凭证。我还有个匿名的身份套件( gv/邮箱 /密码),与所有身份存储系统断开,只用隐私模式登录
GeruzoniAnsasu   
@GeruzoniAnsasu 另一个手机卡是用国外卡还是国内卡呢?
wangkun025   
看你防谁,主要分两类
防非法分子(包括卖数据的等等)主要靠多重验证,更新安全补丁等等
防合法分子(比如 gov 和各种广告服务商)主要靠隔离,敏感数据用单独浏览器,尽量走梯子,笔记本摄像头物理遮挡,国产软件使用替代品或绿色精简版等
您需要登录后才可以回帖 登录 | 立即注册

返回顶部