在图书馆,如果您可以提供您的借书证号码,计算机通常是开放的以供互联网浏览。
我可以在多大程度上保护我的互联网浏览隐私免受图书馆的监控?
在图书馆,如果您可以提供您的借书证号码,计算机通常是开放的以供互联网浏览。
我可以在多大程度上保护我的互联网浏览隐私免受图书馆的监控?
简短的答案在评论和@msw 的回复中。从字面上看,您不可能使用图书馆的(或任何其他人的)系统和/或基础设施并获得 100% 的匿名保证。
如果系统和/或网络所有者确定能够监控和记录您的活动,则您无法采取任何措施来阻止它,除非根本不使用他们的系统和/或网络。
“库”可用的一些选项:
计算机上的软件键盘记录器
这些可能难以检测到,但如果没有采取预防措施,则可以轻松解决(例如:使用您自己的 Live CD/USB)。也就是说,预防和监控变通办法也不难。
请记住,这里的“键盘记录器”是所有本地监控工具的统称,实际上可能包括屏幕捕获和录制或其他跟踪您的使用情况的方法。
计算机上的硬件键盘记录器
根据实现的不同,您几乎不可能检测到这些记录器。任何评估系统是否存在此类设备的尝试都可能引起注意。
网络流量监控
任何明文发送的内容都是一个简单的目标。SSL/TLS 如果实施得当,可以保护大多数传输中的数据,但不会掩盖您访问的站点的地址。一些基于网络的代理可以用来解决这个问题,但也很容易阻止对这些的访问。
SSL/TLS 代理
对于加密流量,网络提供商可能会设置一个服务器,该服务器有效地充当中间人,以实现其他安全连接。他们在您访问的站点以及您正在访问的站点中将自己呈现为您。同时,无论您去哪里或做什么,他们都可以读取您的所有流量(SSL/TLS 或其他)。(请记住,此时,网络提供商仍然已经知道您尝试在哪个服务器上进行操作。)
如果网络提供商还拥有和/或控制您正在使用的计算机,他们可以使这个过程实际上是透明的。除非您明确指出手动检查您访问的每个站点的证书,否则您永远不会知道发生了什么。如果他们没有这样的控制(例如:您在免费 WiFi 上使用手机或笔记本电脑),您可能会看到弹出警告。您可以选择点击警告 - 从而允许网络提供商监控您的连接 - 或者不执行您将要执行的操作。
阻止无法监控的内容
当然,每个系统都有其局限性。几乎总有一种方法可以绕过常见的监控机制。但这些都是众所周知的弱点,管理员可以通过一种简单的方法强制用户只使用他们能够完全监控的应用程序、端口和协议:白名单。他们只是将系统和网络配置为只允许使用他们可以监控的东西,并默认拒绝所有其他东西。
当管理员完全控制正在使用的网络和/或系统的配置时,他们真的可以将用户限制为“他们的方式或高速公路”。当然,最终有一些方法可以规避几乎任何事情。但是,在公共环境中不太显眼的情况下很难绕过良好的安全性。
当然,这可能是以牺牲用户的便利性和功能为代价的。但是管理员宁愿让你的人做他们想做的任何事,还是冒险让小莎莉走到一个工作站,屏幕上出现 tubgirl 或 goatse 之类的东西(至少可以说会发生什么)?
不。
他们拥有机器和网络,如果他们愿意,他们可以记录您所做的任何事情。