必看!如何保卫数字通信安全,从零基础到精通,收藏这篇就够了!

《华盛顿邮报》发文提醒,是时候保护好你的数字通信安全了。

文章描述,直到现在,大多数人可能都不太担心自己的私人群组聊天记录或社交媒体上的玩笑帖会被人利用来对付自己。

但隐私专家表示,在特朗普政府执政期间,人们迫切需要认清数字通信存在的风险,并采取适当的防范措施。

这对所有为政府工作的人员来说尤为重要,无论是在联邦机构,还是在公立学校和图书馆任职的人员。

电子前沿基金会的高级技术人员戴利·巴尼特说:“可以肯定的是,每个人面临的威胁模式都发生了转变,部分原因在于新政府,以及科技公司拼命迎合政府议程的做法。犯罪和风险的范围正在扩大,更多人被囊括其中。”

埃隆·马斯克在X平台上表示,公开美国政府效率部(DOGE)员工的姓名属于犯罪行为,不过目前尚未有人被起诉。一个保守组织发布了一个“多元化、公平与包容(DEI)观察名单”网站,上面列出了一些政府工作人员的名字,称这些人在个人资料中使用了(表明自身性别等身份认知的)代词、向民主党捐款,或是从事过与多元化、公平和包容相关的工作。除了照片,该网站还展示了这些人社交媒体帖子的截图。

当然,个人在保护自己隐私细节方面能做的有限。由马斯克领导的政府效率部(DOGE,全称Department of Government Efficiency)正在从联邦机构获取大量有关员工和公民的数据,目前尚不清楚这些数据将作何用途。而且,人们也不可能不留下任何数据痕迹。

不过,无论你是在Bluesky上讨论被禁书籍,还是在家庭聊天中谈论移民身份,都可以采取以下防范措施。

少发言

最大的风险往往并非高科技后门程序或以色列间谍软件,而是其他人。在挑选值得信任的人时,要像挑选通讯应用程序一样谨慎。

当你发布内容或发送信息时,要仔细思考这些内容是否会被用来对付你,以及会以何种方式被利用。即便使用的是最安全的系统,别人也能截图、复制和粘贴信息。你无需过度自我审查或隐藏自己的观点,但在公开发布或私下分享信息时,要运用常识谨慎行事。

巴尼特说,最重要的是,“不要在网上发布与犯罪相关的内容”。

用Signal发短信

最安全的聊天方式是一次只与一个人聊天,使用具备端到端加密功能、不开启备份且信息在设定时间后自动消失的应用程序。可供选择的应用程序有很多,但大多数数据隐私专家推荐Signal,它旨在尽可能少地保存信息,这样可被获取的数据就更少。这款免费应用由旧金山的一家非营利公司开发,可在iOS或安卓设备上下载。

其他加密通讯应用包括WhatsApp和Messenger,但它们都属于Meta公司,会收集更多元数据。你也可以使用苹果或安卓系统内置的短信应用,但它们也存在一些缺点。这些应用只有在与使用相同操作系统的用户聊天时才会完全加密,所以iOS用户给安卓系统用户朋友发送的信息安全性较低。

与你的联系人制定一个备用方案。如果某个通讯系统遭到破坏或关闭,你可能需要换个新地方重新联系。例如,如果你有一些只通过TikTok聊天的联系人,询问一下其他联系方式,以防这款应用再次被关闭。

在社交媒体上谨慎行事

把你在社交媒体上发布的所有内容都当作是公开的,即使你只是分享给了特定的朋友。如果你确实公开发布了内容,不要以为关注者少就意味着你的工作单位、家人或其他相关方不会看到。一些公司和学校会使用软件对求职者进行在线背景调查,执法人员也会联系在TikTok等应用上发布内容、被认为存在威胁的人。托管你发布内容的公司可能会接到法院传票,要求其向执法人员交出你发布的内容和元数据,比如你的位置信息或发布时间。

不要发邮件

把这句话当作你的座右铭:这封邮件本应该是一条加密短信。和在社交媒体上发布内容一样,写邮件时要假设它有一天会出现在一场备受瞩目的法庭案件中,尤其是用工作邮箱发邮件时。有一些更安全的邮件服务可供选择,比如使用Proton Mail,但在安全应用程序上把信息写成一条超长短信会更方便。

在户外也要注意安全

如果你正在参加抗议活动或任何形式的激进活动,就应该格外小心保护自己的信息。虽然抗议被视为受美国宪法第一修正案保护的权利,但这并不能阻止参与者面临报复风险。

例如,唐纳德·特朗普总统最近签署了一项行政命令,威胁要对亲巴勒斯坦的抗议者采取行动,称“我们会找到你,然后把你驱逐出境” 。

除了我们给出的所有建议,你可以选择使用一次性手机,而不是常用的主要设备,这样手机里的数据会更少。你也可以随身携带一份手写的电话号码清单。

删除收集大量数据的应用程序

你手机里的第三方应用程序正在收集有关你的活动、位置,甚至是连接到你网络的其他设备等信息。很多应用程序都是隐私噩梦。

删除任何你不使用、来自你不太信任的公司,以及专门用于收集可能会被用来对付你的信息的应用程序。例如,如果你所在的州有严格的堕胎法,考虑避免使用经期或生育追踪应用程序。

许多你最信赖和常用的应用程序也在收集某些情况下可能会被交出的信息,比如搜索和地图应用程序。要想到,你搜索过的所有内容和去过的所有地方都可能留下痕迹。

保护好你的设备

你使用的设备和应用程序同样重要。确保只在自己的手机和电脑上发布内容和进行通讯,绝不要使用工作配发的设备。互联网或移动数据连接也是如此,不要通过工作无线网络发送敏感信息。你可以采取一些措施来保护自家网络安全,比如加强路由器安全,根据具体情况使用虚拟专用网络(VPN)。一定要选择值得信任的VPN。

如果你使用的是iPhone,苹果为风险特别高的用户增添了一些强大的安全功能。如果你属于这类用户,在设置中开启“高级数据保护”模式。这会增加苹果进行端到端加密的数据类型,这意味着当数据存储在iCloud上时,不会在数据泄露事件中被访问,也不会在政府甚至用户本人提出请求时被苹果公司获取。不过,对于敏感聊天记录,你仍应避免任何备份。

如果你特别担心,还可以采取更高级的措施,比如对你的整个设备进行加密,或者如果你认为自己可能会进入设备被没收的情况,就将设备数据清空。另一种相对温和的选择是关闭设备的任何生物识别解锁选项,比如面部识别或指纹识别,改为使用不会被强迫透露的密码。

题外话

黑客&网络安全如何学习

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

1.学习路线图

在这里插入图片描述

攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。

2.视频教程
网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我们和网安大厂360共同研发的的网安视频教程,之前都是内部资源,专业方面绝对可以秒杀国内99%的机构和个人教学!全网独一份,你不可能在网上找到这么专业的教程。

内容涵盖了入门必备的操作系统、计算机网络和编程语言等初级知识,而且包含了中级的各种渗透技术,并且还有后期的CTF对抗、区块链安全等高阶技术。总共200多节视频,200多G的资源,不用担心学不全。
在这里插入图片描述
因篇幅有限,仅展示部分资料,需要见下图即可前往获取

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源

3.技术文档和电子书
技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。

在这里插入图片描述

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源

4.工具包、面试题和源码
“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。

还有我视频里讲的案例源码和对应的工具包,需要的话也可以拿走。

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源

最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。

这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。

参考解析:深信服官网、奇安信官网、Freebuf、csdn等

内容特点:条理清晰,含图像化表示更加易懂。

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

在这里插入图片描述

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源
————————————————

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
侵权,请联系删除。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值