一份安全指南:如何在网络中保护隐私

2021 年 10 月 24 日 KallyDev 与社区共同撰写

中国人更加开放,或者说对于隐私问题没有那么敏感。如果说他们愿意用隐私来交换便捷性或者效率,很多情况下他们是愿意这么做的。

—— 李彦宏 百度 CEO

隐私在人们心中真的不重要吗?想必这不能以偏概全。在接下来的内容里,我会详细讲述如何在网络中保护自己的隐私,希望你能有所收获。

网络隐私的定义

首先,需要能够分清隐私和隐匿的区别。隐私是保护个人隐私信息,隐匿则是完全匿名。前者才是我们关注的重点,旨在于保护自己。

网络隐私,是指用户不必要提供或者不想让第三方能够查看的数据。

隐私泄漏的危害

  1. 网络诈骗可以轻易的报出你的信息;
  2. 他人利用你的身份信息用于违法用途;
  3. 直接公开你的身份信息,让你成为透明人;

这只是一些常见的例子,总之隐私泄漏的危害只在于掌握你的数据的人想要做些什么事情。

检查隐私泄漏情况

读到这里,不妨尝试检查自己的网络隐私数据是否泄漏过。

  • Firefox MonitorFireFox 官方提供,可以电子邮箱来查询是否泄漏过数据。
  • Have I Been PwnedTroy Hunt 开发,可以通过邮箱和手机号来查询是否泄漏过数据。
  • Privacy 个人数据泄漏检测我曾经开发的开源项目,已于 2020 年 12 月删除。主要参考了以上两个网站,提供更加强大的聚合查询功能,还能够向用户展示脱敏后的数据所属类型。

如果没有查到任何记录,代表数据从未泄漏过吗?答案是不能,那些只是一小部分已经披露出来的数据。

防范隐私泄漏的方法

使用开源浏览器

截止 2021 年 10 月 24 日,目前主流的浏览器有 FireFox、Safari、Chrome、Edge。

它们最大的区别在于仅有 FireFox 是开源软件,开发团队归属于非盈利组织 Mozilla。最重要的是,FireFox 对保护隐私的态度十分积极。 连 Tor 都选择基于 FireFox 开发 Tor Browser,其安全性不言而喻。

所以,我推荐你在 Windows、Linux、macOS 内优先使用 FireFox 浏览器。

在 Android 上,有许多基于系统 Chromium 内核的轻量浏览器,例如 Via 浏览器。 它明显比系统自带的浏览器更干净,但道高一尺魔高一丈,部分厂商直接污染系统的 Chromium 内核,使其附带一些不必要的功能。 你也可以放弃轻量,使用独立内核的浏览器,例如 FireFox、Chrome、Edge。

而在 iOS 中,无论你安装 FireFox、Chrome 还是 Edge,它们都只能使用 Apple 提供的 WebKit 内核。 但 Safari 有网络跟踪器拦截功能并且可以安装 AdGuard 扩展,无需过多担心。

增强你的浏览器

大多数浏览器为用户提供基本的网络跟踪器拦截功能,但这还可以做得更好。这些浏览器扩展提供了更加强大的功能。

使用开源输入法

因为输入法能够知道你输入的每一个字。在技术上,它完全有能力将你的输入内容上传到服务器,或直接在本地就进行数据分析。 如果它就是你设备中潜在的木马,就可以直接解释什么是祸从口出。

在 Windows 上,我推荐使用基于 RIME 开源输入法引擎的小狼豪输入法作为其他方案的替代品。

使用虚拟机安装不可信软件

在必须使用不可信软件的情况下,你应该使用 VMWare 和 Windows Sandbox 隔离运行它们。

由虚拟机或沙盒为不可信软件创建一个独立的运行环境,可以有效防止它们扫描硬盘和其他可信进程的内存。

拒绝上传非必要信息

许多网站和软件都会引导用户填写不必要的个人信息,把跳过选项的对比度设计得很低。 每当需要你填写个人信息时,你都需要考虑是否有必要提供。 例如,当一款输入法软件需要知道你的住址时,这显然是不合理的。

但如果互联网公司把社交、视频、音乐、商场功能融合在一起后,每个功能都要求收集一些数据,就可以理所当然的申请相关权限。 尽管用户不想使用支付软件进行社交或者用音乐软件购物,但大家都这样做,导致你很少能够有自己的选择。

最重要的是不要主动填写非必要信息。完善的个人信息虽然会使界面看起来非常充实,但也需要你承担数据泄漏的风险。

避免使用人脸识别

很多软件热衷于通过人脸识别来验证用户身份,不仅没有提供便利,还让用户对数据安全感到担忧。 当用户的人脸数据上传到服务器后,难以得知这些数据最终会被存储在哪里,又会被储存多久,哪些人有查看数据的权限。

所以,在非必要的时候,你应该避免选择使用人脸识别进行验证。

关闭邮箱和手机号搜索功能

很多平台都会默认开始邮箱和手机号搜索功能,实际上在享受这种便利的同时也带来了一些安全隐患。 如果因为其他平台的安全事故泄漏了你的手机号或邮箱,那么攻击者可以利用这个这个功能判断你注册过哪些平台的账号。 如果你的支付宝被找到后,他甚至可以通过陌生人转账的方式直接得到你的真实姓名和性别。

检查应用权限

当你新安装一个软件的时候,它很可能会申请多个权限,其中夹杂一些敏感权限。其中通讯录权限较为常见,这是一个高风险权限。 部分 Android ROM 会为一些软件提供默认的权限配置,我个人认为这是不合适的,厂商应该把权限申请完全交给用户决定如何处置。 你可以在每次安装一款 App 后前往系统设置中调整它的权限,也可以每个一段时间对所有 App 的权限设置进行检查。

随着 Android 系统的版本更新,越来越多隐私和安全性功能发布,对于 Android 来讲,保持系统更新是一个不错的选择。

给图片打码和添加水印

当需要上传身份证照片或含有隐私信息的图片时。以下工具可以帮助你为图片打码和添加水印。

  • DAMA仅支持 iOS 平台,无需网络。提供智能打码和手动打码功能。
  • Picsew仅支持 iOS 平台,无需网络。提供图片打码、全图水印等功能。
  • Redacted仅支持 macOS 平台,无需网络。提供图片打码功能。

我目前仅在使用 iOS 和 macOS,所以对于如何在 Android 进行安全且快捷的打码或添加水印并不了解,欢迎补充。

保护隐私的意义

当一个人足够无知且无畏时,往往会认为隐私是弱者才需要去保护的累赘。无论是人还是机器,当掌握足够多关于你的数据时,这就不是一件好事。 特别是机器,它能记住的数据远比人们所想象的更多、更久。当收集到的数据达到一定量级时,它可能会比你还了解你自己。

目前想要完全保护自己的隐私,这是很难甚至不可能完成的。 实际上在大多数情况都需要做一些取舍(我不得不承认这一点)。总之,尽力而为。

TODO

结语

再次强调,目前想要完全保护自己的隐私,这是很难甚至不可能完成的。 但在 2021 年 11 月 1 日施行中华人民共和国个人信息保护法后,一切都将发生改变。

TL;DR

这篇文章很长,而且附带很多扩展性内容,很难不被直接划到底部。 在短视频、社交推文这些碎片信息横行的时代,能专注阅读一篇文章或观看一场纪录片的人越来越少。 如果专注力较弱,那么这类文章不再能够锻炼思维能力,反而会成为大脑的负担。

你可以在这里证明自己的专注力是否足够强大,同时学习一些保护自己网络隐私的方法。

以上内容仅为技术科普,从未隐讳任何个人、群体、公司。非文学作品,请勿用于阅读理解的练习。

本文使用 CC BY-NC-ND 4.0 协议分发。

Github原文链接:https://github.com/kallydev/privacy.kallydev.com

THE END
分享
二维码
< <上一篇
下一篇>>