不幸的是,在这样的情况下,HTTPS 几乎和它一样好。加密将帮助您防止有人在传输过程中查看您的消息,在这种情况下,HTTPS 是正确的工具。但是,这里真正的安全漏洞不是数据传输,而是您将其发送给谁。
每当您访问 BBC 新闻或 Stack Overflow 时,他们显然知道您访问过他们。您可以使用Tor等技术隐藏您的真实身份,但在网站上拥有一个帐户仍然可以让他们跟踪您。
另一方面,Twitter 和 Facebook 无论如何都会泄露有关您的信息。事实上,这就是这两个网站的全部目的。Twitter 和 Facebook 是与他人交流的框架,它们都倾向于公开而不是私下提供信息。此外,由于他们受法律约束要与政府机构合作,即使您要求私下存储的信息仍然可以“公开”。这个故事的寓意是:如果您向 Facebook 或 Twitter 提供信息,政府也将有权访问该信息,无论您如何将其传输给他们。在这种情况下,保持信息私密性的唯一方法是停止使用 Facebook 或 Twitter,或者至少减少只发布您对任何人和每个人都可以看到的信息。
在管理服务器的情况下,信任放在管理该服务器的公司上。如果您可以访问系统的硬件和软件,您可以采取一些步骤,例如全盘加密,以防止管理公司窥探您的数据。但是,除非您可以阻止管理公司在机器运行时对其进行物理访问,否则通常存储在 RAM 中的任何数据都是不安全的,包括密钥。同样,弱点在于您将数据发送给的人,而不是您用于发送数据的方法。
在政府实体窥探你的情况下,保护自己的唯一真正方法是扔掉你所有的电子产品并在树林里生活。由于这并不是一个真正现实或理想的解决方案,因此您永远无法完全降低您的信息被公开的所有风险。HTTPS 可能会处理大约 80% 的风险。现代加密是如此强大,以至于除了您和您正在与之交谈的人之外,没有人能够看到通过 HTTPS 连接发送的数据。然而,最后的 20% 充满了所有没有简单答案的东西。您使用 Facebook、Twitter、GMail 等的次数越多,您面临的风险就越大。