应该采取哪些步骤来向政府提供“合理”级别的隐私?

信息安全 加密 隐私 政府
2021-08-20 11:48:38

我对最近有关英国政府窥探的消息感到非常不舒服。

如果我们将典型用户定义为以下人员:

  1. 浏览 BBC News 和 Stack Overflow 等网站
  2. 使用 Twitter 和 Facebook 等“网络应用程序”
  3. 使用 Gmail 或 Hotmail 等方式发送和接收电子邮件
  4. (更高级)管理某种小型个人服务器

对于这种程度的政府干预,该用户应该关注什么?该用户可以做些什么来改善他们的在线隐私?

就第一步而言,我已经安装了 EFF 的 HTTPS Everywhere 扩展,并且正在考虑按照这样的指南加密我通过 Gmail 发送的电子邮件,尽管我知道这并不多。我正在寻找便利性和安全性之间的“最佳”权衡,尽管这显然是主观的。

4个回答

不幸的是,在这样的情况下,HTTPS 几乎和它一样好。加密将帮助您防止有人在传输过程中查看您的消息,在这种情况下,HTTPS 是正确的工具。但是,这里真正的安全漏洞不是数据传输,而是您将其发送给谁。

每当您访问 BBC 新闻或 Stack Overflow 时,他们显然知道您访问过他们。您可以使用Tor等技术隐藏您的真实身份,但在网站上拥有一个帐户仍然可以让他们跟踪您。

另一方面,Twitter 和 Facebook 无论如何都会泄露有关您的信息。事实上,这就是这两个网站的全部目的。Twitter 和 Facebook 是与他人交流的框架,它们都倾向于公开而不是私下提供信息。此外,由于他们受法律约束要与政府机构合作,即使您要求私下存储的信息仍然可以“公开”。这个故事的寓意是:如果您向 Facebook 或 Twitter 提供信息,政府也将有权访问该信息,无论您如何将其传输给他们。在这种情况下,保持信息私密性的唯一方法是停止使用 Facebook 或 Twitter,或者至少减少只发布您对任何人和每个人都可以看到的信息。

在管理服务器的情况下,信任放在管理该服务器的公司上。如果您可以访问系统的硬件和软件,您可以采取一些步骤,例如全盘加密,以防止管理公司窥探您的数据。但是,除非您可以阻止管理公司在机器运行时对其进行物理访问,否则通常存储在 RAM 中的任何数据都是不安全的,包括密钥。同样,弱点在于您将数据发送给的人,而不是您用于发送数据的方法。

在政府实体窥探你的情况下,保护自己的唯一真正方法是扔掉你所有的电子产品并在树林里生活。由于这并不是一个真正现实或理想的解决方案,因此您永远无法完全降低您的信息被公开的所有风险。HTTPS 可能会处理大约 80% 的风险。现代加密是如此强大,以至于除了您和您​​正在与之交谈的人之外,没有人能够看到通过 HTTPS 连接发送的数据。然而,最后的 20% 充满了所有没有简单答案的东西。您使用 Facebook、Twitter、GMail 等的次数越多,您面临的风险就越大。

使用带有附加保护措施的 Tor以及带有无重定向、不跟踪、始终 https 等插件的 Firefox 浏览器。可能无法实现 100% 的隐私、匿名和网络安全。但如果你使用这些方法,你可能会获得 95% 的隐私和安全。

为什么你只假设政府窥探?每当您上网或在线交易时,请采取这些预防措施。

这取决于你有多偏执。严重地...

存在操作系统后门

OS X http://apple.slashdot.org/story/12/01/08/069204/leaked-memo-says-apple-provides-backdoor-to-governments

Windows http://newsworldwide.wordpress.com/2008/05/02/microsoft-discloses-government-backdoor-on-windows-operating-systems/

窃听互联网通信http://www.techdirt.com/articles/20100927/10481011183/feds-pushing-for-new-legally-required-wiretap-backdoor-to-all-internet-communications.shtml

为他们辩护,它试图阻止僵尸网络、有组织犯罪等的攻击。

很有可能你只是想尽可能地安全,成为一个守法的公民,然后只需用一个长密钥加密你想要保密的东西,并保留几个密钥的物理备份,你应该没问题。如果你想让一切都保持超安全,下载并验证你最喜欢的 Linux 发行版的源代码并编译和安装它,然后加密一切。

至于“动态”数据,SFTP、FTPS、HTTPS 和 SSL 也都提供了一些安全性。

我已经在需要传输敏感数据的位置之间配置了 VPN,当然也对数据进行了加密,因此对可能正在嗅探流量的人进行破译会困难得多。

对于浏览网页,大多数用户的隐私问题可以通过使用 HTTPS Everywhere 之类的东西来解决,请查看:https : //www.eff.org/https-everywhere 这将有助于防止对同一网络的侧劫攻击到您的社交媒体网站.

我认为在你的闭幕词中你一针见血。平衡安全性和可访问性非常困难。

如果您想完全控制自己的隐私,您应该成为加密专家并编写您在线使用的所有应用程序。如果这听起来不吸引人,那么请尽可能限制您的曝光。Facebook 和 Twitter 上的每个人都真的需要知道你一直在做什么吗?

当您在网上发布或做某事时,它会永远存在,并且作为非预期收件人的人将可以访问它。因此,如果您对此不满意,请不要发布任何内容。