[實用文] 教您點先可以保障私隱、網絡安全

806 回覆
257 Like 24 Dislike
2020-09-02 13:56:09
為方便大家睇,決定再重新寫過,簡化咗好多,今次會比較直接,唔會點解釋

如果想知多啲背後嘅原因,歡迎隨時問我,盡幫

樓豬會盡量每日一更,大家可以追蹤我

希望大家可以幫我推到上熱門! Share 比啲friend睇, send去tg group

希望有熱心手足可以將內容製成文宣(唔駛credit我)

今次會講吓:
點樣令啲唔安全嘅app安全d (如果被逼一定要用),
推介一啲有用app,
匿名上網嘅方法 (VPN無撚用),
咩密碼為之安全,
高危手足須知,
加大mon po狗成本嘅方法

目錄會後加 (pinned comment)


首先講下 free and open source software (自由及公開源代碼軟件)

好處係所有人都可以修改source code,街外人能夠幫手搵安全漏洞,有backdoor嘅機會細好多

譬如話
你可以用 Nextcloud 嚟做 backup,Nextcloud冇得censor你,因為佢係 self-hosted 嘅,你亦可以揀提供端對端加密 (end to end encryption, E2EE) 嘅服務提供者 - 通常有500 MB 嘅 free storage.

可以用Standard Notes取代 Google Docs,Standard Notes 有 E2EE、自動 sync with cloud, 喺 iOS, Android, Windows, Mac 同 Linux度都用到。

Tutanota 或 ProtonMail 取代 Gmail (500 MB free storage, 有E2EE)

Android 用家請注意:


TL;DR:

所以基本上建議盡量避免用 closed source software

如果一定要用 closed source software,用Virtual Machine isolate佢,後面會有講點做

有網頁版就用網頁版, 避免用 app



2020-09-02 13:58:30
即時通訊軟件 – 你應該揀邊個?

Signal: [Unlike Telegram,] we never started turning over user data to HK police. Also, we don't have user data to turn over.
https://web.archive.org/web/20200807112716/https://twitter.com/signalapp/status/1280166087577997312

Signal 話 “The only information we can produce is the date and time a user registered with Signal and the last date of a user's connectivity to the Signal service.” (我們唯一知道的信息是用戶的註冊日期和時間,以及用戶最近連接到Signal服務的日期。)
https://signal.org/bigbrother/eastern-virginia-grand-jury/


Signal 被好多歐美嘅記者使用, 反而Telegram唔多人用: https://freedom.press/news/how-do-newsrooms-get-their-news-tips-we-reviewed-over-80-news-outlets/; 美國嘅一個NGO, The Committee to Protect Journalists 叫人咪用Telegram, 因為 Telegram by default 無 enable end-to-end encryption (E2EE), group chat更加係完全無得用E2EE


WhatsApp 同 Facebook Messenger 嘅 Secret Chat 都係使用Signal Protocol, Telegram嘅 MTProto encryption protocol卻係備受批評。https://cpj.org/blog/2016/05/why-telegrams-security-flaws-may-put-irans-journal.php


WhatsApp 嘅backup都係 plaintext;尤其如果您用咗Google Cloud 或 iCloud會變相完全繞過 end-to-end encryption, 所有message嘅內容可以被送中。 Telegram全部 message一開波就upload 曬上去 Telegram 嘅 servers


Signal 係由個非牟利機構運作, 冇 paid features, 廣告 / trackers。WhatsApp 同 Telegram都要賺錢, Telegram app有 Google 同 Microsoft trackers


Signal 俾你選擇是否:
1. 在訊息發送一段時間後自動毀滅所有 recipients 嘅 copy (disappearing messages),
2. 限制所有 recipients 只能看一次 disappearing media,
3. 當一個 conversation 傳送了一定數量的新訊息後, 自動 delete 你嘅舊訊息 (message trimming)
4. Relay calls through Signal servers


我建議您用即棄嘅預繳 SIM 卡 / 網上嗰啲 temporary number 嚟註冊 Signal, 記得enable Registration Lock

任何E2EE通訊軟件嘅伺服器必須被假定係惡意或 compromised 嘅, 因為如果訊息會因為servers被compromised就唔再係端對端加密嘅話,姐係話伺服器可以完全睇晒所有訊息, 咁從來都唔係 end-to-end encryption, 最多只係HTTPS (encryption in transit). Zoom 之前exactly就係咁呃過大家
2020-09-02 14:00:49
十二位手足被扣押第九日 務必繼續關注聲援
https://lih.kg/2184284
- 分享自 LIHKG 討論區
2020-09-02 14:06:02
幫你推 有心機
2020-09-02 14:08:07
2020-09-02 14:12:05
唔該晒
2020-09-02 14:13:08
2020-09-02 14:20:15
2020-09-02 14:22:10
2020-09-02 14:23:21
2020-09-02 14:23:31
推。
2020-09-02 14:27:47
2020-09-02 14:28:06
2020-09-02 14:28:30
2020-09-02 14:28:53
2020-09-02 14:29:25
2020-09-02 14:30:15
今晚返去睇
2020-09-02 14:34:19
2020-09-02 14:39:41
2020-09-02 14:41:13
Lm
2020-09-02 14:41:49
2020-09-02 14:42:36
2020-09-02 14:43:39
吹水台自選台熱 門最 新手機台時事台政事台World體育台娛樂台動漫台Apps台遊戲台影視台講故台健康台感情台家庭台潮流台美容台上班台財經台房屋台飲食台旅遊台學術台校園台汽車台音樂台創意台硬件台電器台攝影台玩具台寵物台軟件台活動台電訊台直播台站務台黑 洞