New Crowdin translations by GitHub Action

This commit is contained in:
Crowdin Bot
2026-09-18 07:36:33 +00:00
parent bd58d8995f
commit 4d3b6e8a86
30 changed files with 272 additions and 273 deletions
+3 -3
View File
@@ -5,9 +5,9 @@ description: Information about our website license, acceptable use policy, and o
## 法律声明
隐私指南不是律师事务所。 因此,隐私指南网站和撰稿人并不提供法律意见。 我们网站和指南中的材料和建议不构成法律意见,也不会为网站做出贡献或就我们网站与隐私指南或其他贡献者进行沟通,从而建立律师-客户关系。
隐私指南不是律师事务所。因此,隐私指南网站和撰稿人并不提供法律意见。我们网站和指南中的材料和建议不构成法律意见,也不会为网站做出贡献或就我们网站与隐私指南或其他贡献者进行沟通,从而建立律师-客户关系。
与任何人类努力一样,运行此网站都涉及不确定性和权衡。 我们希望这个网站有所帮助,但它可能包含错误,无法解决所有问题。 如果您对自己的情况有任何疑问,我们建议您自己进行研究,寻求其他专家,并与隐私指南社区进行讨论。 如果您有任何法律问题,请先咨询您自己的法律顾问,然后再继续。
与任何人类努力一样,运行此网站都涉及不确定性和权衡。我们希望这个网站有所帮助,但它可能包含错误,无法解决所有问题。如果您对自己的情况有任何疑问,我们建议您自己进行研究,寻求其他专家,并与隐私指南社区进行讨论。如果您有任何法律问题,请先咨询您自己的法律顾问,然后再继续。
Privacy Guides is an open-source project contributed to under licenses that include terms that, for the protection of the website and its contributors, make clear that the Privacy Guides project and website is offered "as-is", without warranty, and disclaiming liability for damages resulting from using the website or any recommendations contained within. 此外, 隐私指南不保证、不代表使用本网站、或其他与资料相关,或任何关联本网站的其他网站上资料的准确性,可能导致的结果或可靠性。
@@ -31,7 +31,7 @@ This does not include third-party code embedded in the Privacy Guides code repos
* The [Public Sans](https://github.com/privacyguides/brand/tree/67166ed8b641d8ac1837d0b75329e02ed4056704/fonts/Public%20Sans) font used for most text on the site is licensed under the terms detailed [here](https://github.com/privacyguides/brand/blob/67166ed8b641d8ac1837d0b75329e02ed4056704/fonts/Public%20Sans/LICENSE.txt).
* The [DM Mono](https://github.com/privacyguides/brand/tree/67166ed8b641d8ac1837d0b75329e02ed4056704/fonts/DM%20Mono) font used for monospaced text on the site is licensed under the [SIL Open Font License 1.1](https://github.com/privacyguides/brand/blob/67166ed8b641d8ac1837d0b75329e02ed4056704/fonts/DM%20Mono/LICENSE.txt).
我们认为从第三方提供商获得的 `资产` 中的标志和其他图像属于公共领域或 **合理使用**。 In a nutshell, legal [fair use doctrine](https://copyright.gov/fair-use/more-info.html) allows the use of copyrighted images in order to identify the subject for purposes of public comment. 然而,在一个或多个司法管辖区,这些徽标和其他图像仍可能受商标法的约束。 在使用此内容之前,请确保其用于识别拥有商标的实体或组织,并且根据适用于您预期使用情况的法律,您有权使用商标。 *从本网站复制内容时,您应自行负责确保您不侵犯他人的商标或版权。*
我们认为从第三方提供商获得的 `资产` 中的标志和其他图像属于公共领域或 **合理使用**。 In a nutshell, legal [fair use doctrine](https://copyright.gov/fair-use/more-info.html) allows the use of copyrighted images in order to identify the subject for purposes of public comment. 然而,在一个或多个司法管辖区,这些徽标和其他图像仍可能受商标法的约束。在使用此内容之前,请确保其用于识别拥有商标的实体或组织,并且根据适用于您预期使用情况的法律,您有权使用商标。*从本网站复制内容时,您应自行负责确保您不侵犯他人的商标或版权。*
When you contribute to our website you are doing so under the above licenses, and you are granting Privacy Guides a perpetual, worldwide, non-exclusive, transferable, royalty-free, irrevocable license with the right to sublicense such rights through multiple tiers of sublicensees, to reproduce, modify, display, perform and distribute your contribution as part of our project.
+20 -20
View File
@@ -3,31 +3,31 @@ title: "PrivacyTools FAQ"
description: The real story behind the team transition from privacytools.io to privacyguides.org
---
2021年9月,每个活跃的贡献者都一致同意从隐私工具转到这个网站工作:隐私指南。 之所以做出此决定,是因为PrivacyTools的创始人和域名控制者已消失很长一段时间,无法与之联系。
2021年9月,每个活跃的贡献者都一致同意从隐私工具转到这个网站工作:隐私指南。之所以做出此决定,是因为PrivacyTools的创始人和域名控制者已消失很长一段时间,无法与之联系。
在PrivacyTools.io上构建了一个信誉良好的网站和服务,这对隐私工具的未来造成了严重打击,因为任何未来的意外都可能在没有恢复方法的情况下毁灭整个组织。 这种转变在几个月前通过包括博客、Twitter、Reddit和Mastodon在内的各种渠道传达给隐私工具社区,以确保整个过程尽可能顺利进行。 我们这样做是为了确保没有人被蒙在鼓里,这也是我们团队成立以来的工作方式,同时也是为了确保隐私指南被公认为与转型前的隐私工具一样的可靠组织。
在PrivacyTools.io上构建了一个信誉良好的网站和服务,这对隐私工具的未来造成了严重打击,因为任何未来的意外都可能在没有恢复方法的情况下毁灭整个组织。这种转变在几个月前通过包括博客、Twitter、Reddit和Mastodon在内的各种渠道传达给隐私工具社区,以确保整个过程尽可能顺利进行。我们这样做是为了确保没有人被蒙在鼓里,这也是我们团队成立以来的工作方式,同时也是为了确保隐私指南被公认为与转型前的隐私工具一样的可靠组织。
在组织搬迁完成后,隐私工具的创始人回来了,并开始传播关于隐私指南项目的错误信息。 他们除了继续传播错误信息外,还在PrivacyTools域名上经营一个付费链接农场。 我们创建这个页面是为了澄清误解。
在组织搬迁完成后,隐私工具的创始人回来了,并开始传播关于隐私指南项目的错误信息。他们除了继续传播错误信息外,还在PrivacyTools域名上经营一个付费链接农场。我们创建这个页面是为了澄清误解。
## 什么是隐私工具?
PrivacyTools由“BurungHantu”于2015年创立,他希望在斯诺登揭露事件后创造一个隐私信息资源--实用的工具。 该网站发展成为一个蓬勃发展的开源项目,有 [个众多贡献者](https://github.com/privacytools/privacytools.io/graphs/contributors),其中一些最终承担了各种组织责任,例如运营Matrix和Mastodon等在线服务,管理和审查GitHub网站的变化,为该项目寻找赞助商,撰写博客文章,以及运营Twitter等社交媒体外联平台等。
PrivacyTools由“BurungHantu”于2015年创立,他希望在斯诺登揭露事件后创造一个隐私信息资源--实用的工具。该网站发展成为一个蓬勃发展的开源项目,有 [个众多贡献者](https://github.com/privacytools/privacytools.io/graphs/contributors),其中一些最终承担了各种组织责任,例如运营Matrix和Mastodon等在线服务,管理和审查GitHub网站的变化,为该项目寻找赞助商,撰写博客文章,以及运营Twitter等社交媒体外联平台等。
从2019年开始, BurungHantu越来越远离网站和社区的积极发展,并开始延迟与我们运营的服务器相关的付款。 To avoid having our system administrator pay server costs out of their own pocket, we changed the donation methods listed on the site from BurungHantu's personal PayPal and crypto accounts to a new OpenCollective page on [October 31, 2019](https://web.archive.org/web/20210729184557/https://blog.privacytools.io/privacytools-io-joins-the-open-collective-foundation). 这具有额外的好处,使我们的财务完全透明,我们坚信这一价值,并且在美国可以免税,因为它们由开放集体基金会501 (c) 3持有。 这一变动得到了团队的一致同意,没有引起争议。
从2019年开始, BurungHantu越来越远离网站和社区的积极发展,并开始延迟与我们运营的服务器相关的付款。 To avoid having our system administrator pay server costs out of their own pocket, we changed the donation methods listed on the site from BurungHantu's personal PayPal and crypto accounts to a new OpenCollective page on [October 31, 2019](https://web.archive.org/web/20210729184557/https://blog.privacytools.io/privacytools-io-joins-the-open-collective-foundation). 这具有额外的好处,使我们的财务完全透明,我们坚信这一价值,并且在美国可以免税,因为它们由开放集体基金会501 (c) 3持有。这一变动得到了团队的一致同意,没有引起争议。
## 我们为什么要继续前进
2020年, BurungHantu的缺席变得更加明显。 有一次,我们要求将该域名的名称服务器改为由我们的系统管理员控制的名称服务器,以避免未来的中断,而这一改变在最初的要求后一个多月才完成。 他在Matrix的公共聊天室和私人团队聊天室里一连消失了好几个月,偶尔会突然出现,给一些小的反馈,或者承诺会更加活跃,然后再次消失。
2020年, BurungHantu的缺席变得更加明显。有一次,我们要求将该域名的名称服务器改为由我们的系统管理员控制的名称服务器,以避免未来的中断,而这一改变在最初的要求后一个多月才完成。他在Matrix的公共聊天室和私人团队聊天室里一连消失了好几个月,偶尔会突然出现,给一些小的反馈,或者承诺会更加活跃,然后再次消失。
In October 2020, the PrivacyTools system administrator (Jonah) [left](https://web.archive.org/web/20210729190742/https://blog.privacytools.io/blacklight447-taking-over) the project because of these difficulties, handing control to another long-time contributor. </em> Jonah一直在操作几乎所有的PrivacyTools服务,并在BurungHantu不在的情况下担任 *事实上的网站开发项目负责人,因此他的离开对组织来说是一个重大变化。 当时,由于这些重大的组织变化,BurungHantu向剩余的团队承诺,他将回来控制这个项目的发展。 在接下来的几个月里, PrivacyTools团队通过几种沟通方式进行了联系,但没有收到任何回复。</p>
In October 2020, the PrivacyTools system administrator (Jonah) [left](https://web.archive.org/web/20210729190742/https://blog.privacytools.io/blacklight447-taking-over) the project because of these difficulties, handing control to another long-time contributor. </em> Jonah一直在操作几乎所有的PrivacyTools服务,并在BurungHantu不在的情况下担任 *事实上的网站开发项目负责人,因此他的离开对组织来说是一个重大变化。当时,由于这些重大的组织变化,BurungHantu向剩余的团队承诺,他将回来控制这个项目的发展。在接下来的几个月里, PrivacyTools团队通过几种沟通方式进行了联系,但没有收到任何回复。</p>
## 域名可靠性
2021年初,PrivacyTools团队对项目的未来越来越担心,因为域名将在2021年3月1日到期。 该域名最终由BurungHantu更新,没有发表评论。
2021年初,PrivacyTools团队对项目的未来越来越担心,因为域名将在2021年3月1日到期。该域名最终由BurungHantu更新,没有发表评论。
团队的担忧没有得到解决,我们意识到这将是每年的一个问题。如果域名过期,就会让它被占用者或垃圾邮件发送者窃取,从而毁掉该组织的声誉。 我们也很难联系到社区,让他们了解所发生的事情。
团队的担忧没有得到解决,我们意识到这将是每年的一个问题。如果域名过期,就会让它被占用者或垃圾邮件发送者窃取,从而毁掉该组织的声誉。我们也很难联系到社区,让他们了解所发生的事情。
在没有与BurungHantu进行任何接触的情况下,我们决定最好的行动方案是在我们仍能保证对旧域名的控制权的情况下,在2022年3月之前的某个时候转移到一个新的域名。 这样,我们就能干净地将所有的PrivacyTools资源重定向到新的网站,而不会出现任何服务中断的情况。 这个决定是提前好几个月做出的,并传达给了整个团队,希望BurungHantu能够伸出援手,保证他继续支持这个项目,因为有了一个可识别的品牌名称和庞大的网上社区,从 "PrivacyTools "转移出去是最不可取的结果。
在没有与BurungHantu进行任何接触的情况下,我们决定最好的行动方案是在我们仍能保证对旧域名的控制权的情况下,在2022年3月之前的某个时候转移到一个新的域名。这样,我们就能干净地将所有的PrivacyTools资源重定向到新的网站,而不会出现任何服务中断的情况。这个决定是提前好几个月做出的,并传达给了整个团队,希望BurungHantu能够伸出援手,保证他继续支持这个项目,因为有了一个可识别的品牌名称和庞大的网上社区,从 "PrivacyTools "转移出去是最不可取的结果。
在2021年中期,PrivacyTools团队联系了乔纳,他同意重新加入团队,帮助完成过渡。
@@ -39,7 +39,7 @@ At the end of July 2021, we [informed](https://web.archive.org/web/2021072918442
Simultaneously with the ongoing website issues at privacytools.io, the r/privacytoolsIO moderation team was facing challenges with managing the Subreddit. The Subreddit had always been operated mostly independently of the website's development, but BurungHantu was the primary moderator of the Subreddit as well, and he was the only moderator granted "Full Control" privileges. u/trai_dep was the only active moderator at the time, and [posted](https://reddit.com/comments/o9tllh) a request to Reddit's administrators on June 28, 2021, asking to be granted the primary moderator position and full control privileges, in order to make necessary changes to the Subreddit.
Reddit requires that Subreddits have active moderators. 如果主版主长时间不活动(如一年),主版主的位置可以重新任命给下一个版主。 为了使这一请求得到批准,BurungHantu必须在很长一段时间内完全不参与所有Reddit活动,这与他在其他平台上的行为是一致的。
Reddit requires that Subreddits have active moderators. 如果主版主长时间不活动(如一年),主版主的位置可以重新任命给下一个版主。为了使这一请求得到批准,BurungHantu必须在很长一段时间内完全不参与所有Reddit活动,这与他在其他平台上的行为是一致的。
> 如果你通过Reddit请求被撤掉了子版块的版主,那是因为你缺乏回应和缺乏活动,使该子版块有资格进行r/redditrequest转移。
>
@@ -62,9 +62,9 @@ This change [entailed:](https://reddit.com/comments/pnhn4a)
## 后续事件
在过渡期后的大约一周,BurungHantu在近一年来首次回到了网上,然而我们团队中没有人愿意回到PrivacyTools,因为他历来不可靠。 他没有为自己的长期缺席道歉,而是立即展开攻势,将向隐私指南的过渡定位为对他和他的项目的攻击。 He subsequently [deleted](https://reddit.com/comments/pp9yie/comment/hd49wbn) many of these posts when it was pointed out by the community that he had been absent and abandoned the project.
在过渡期后的大约一周,BurungHantu在近一年来首次回到了网上,然而我们团队中没有人愿意回到PrivacyTools,因为他历来不可靠。他没有为自己的长期缺席道歉,而是立即展开攻势,将向隐私指南的过渡定位为对他和他的项目的攻击。 He subsequently [deleted](https://reddit.com/comments/pp9yie/comment/hd49wbn) many of these posts when it was pointed out by the community that he had been absent and abandoned the project.
At this point, BurungHantu claimed he wanted to continue working on privacytools.io on his own and requested that we remove the redirect from `www.privacytools.io` to [www.privacyguides.org](https://www.privacyguides.org). 我们答应了他的请求,并要求他保持Matrix、Mastodon和PeerTube的子域名的活跃性,以便我们作为一项公共服务在社区内运行至少几个月,以便让这些平台上的用户能够轻松地迁移到其他账户。 由于我们所提供的服务的联合性质,它们与特定的域名联系在一起,使得迁移非常困难(在某些情况下不可能迁移)。
At this point, BurungHantu claimed he wanted to continue working on privacytools.io on his own and requested that we remove the redirect from `www.privacytools.io` to [www.privacyguides.org](https://www.privacyguides.org). 我们答应了他的请求,并要求他保持Matrix、Mastodon和PeerTube的子域名的活跃性,以便我们作为一项公共服务在社区内运行至少几个月,以便让这些平台上的用户能够轻松地迁移到其他账户。由于我们所提供的服务的联合性质,它们与特定的域名联系在一起,使得迁移非常困难(在某些情况下不可能迁移)。
Unfortunately, because control of the r/privacytoolsIO Subreddit was not returned to BurungHantu at his demand (further information below), those subdomains were [cut off](https://reddit.com/comments/pymthv/comment/hexwrps) at the beginning of October, ending any migration possibilities to any users still using those services.
@@ -74,7 +74,7 @@ BurungHantu also made a [twitter post](https://twitter.com/privacytoolsIO/status
## PrivacyTools.io的现状
截至2022年9月25日,我们看到BurungHantu的整体计划在privacytools.io上实现,而这正是我们今天决定创建这个解释页的原因。 他运营的网站似乎是该网站的SEO优化版本,该网站推荐工具以换取经济补偿。 [最近,IVPN和Mullvad这两个VPN供应商几乎被隐私社区普遍推荐为](../vpn.md) ,并因其反对联盟计划的立场而备受关注,被从PrivacyTools中删除。 在他们的位置上? NordVPN、Surfshark、ExpressVPN和hide.me;巨大的VPN公司拥有不值得信赖的平台和商业行为,因其积极的营销和联盟计划而臭名昭著。
截至2022年9月25日,我们看到BurungHantu的整体计划在privacytools.io上实现,而这正是我们今天决定创建这个解释页的原因。他运营的网站似乎是该网站的SEO优化版本,该网站推荐工具以换取经济补偿。[最近,IVPN和Mullvad这两个VPN供应商几乎被隐私社区普遍推荐为](../vpn.md) ,并因其反对联盟计划的立场而备受关注,被从PrivacyTools中删除。在他们的位置上? NordVPN、Surfshark、ExpressVPN和hide.me;巨大的VPN公司拥有不值得信赖的平台和商业行为,因其积极的营销和联盟计划而臭名昭著。
==**PrivacyTools has become exactly the type of site we [warned against](https://web.archive.org/web/20210729205249/https://blog.privacytools.io/the-trouble-with-vpn-and-privacy-reviews) on the PrivacyTools blog in 2019.**== We've tried to keep our distance from PrivacyTools since the transition, but their continued harassment towards our project and now their absurd abuse of the credibility their brand gained over 6 years of open-source contributions is extremely troubling to us. 我们这些真正为隐私而战的人并不是在相互斗争,也不是从出价最高的人那里得到我们的建议。
@@ -82,11 +82,11 @@ BurungHantu also made a [twitter post](https://twitter.com/privacytoolsIO/status
After the launch of [r/PrivacyGuides](https://reddit.com/r/privacyguides), it was impractical for u/trai_dep to continue moderating both Subreddits, and with the community on-board with the transition, r/privacytoolsIO was [made](https://reddit.com/comments/qk7qrj) a restricted sub in a post on November 1st, 2021:
> [...] 该小组的成长是PrivacyGuides.org团队数年来努力的结果。 还有你们每一个人。
> [...] 该小组的成长是PrivacyGuides.org团队数年来努力的结果。还有你们每一个人。
>
> 一个Subreddit需要大量的工作来管理和调节。 就像一个花园一样,它需要耐心的照料和日常护理。 It's not a task for dilettantes or commitment-challenged people. 它不可能在一个抛弃了它好几年的园丁手下茁壮成长,然后出现在那里要求今年的收获作为他们的贡品。 It's unfair to the team formed years ago. 这对你不公平。 [...]
> 一个Subreddit需要大量的工作来管理和调节。就像一个花园一样,它需要耐心的照料和日常护理。 It's not a task for dilettantes or commitment-challenged people. 它不可能在一个抛弃了它好几年的园丁手下茁壮成长,然后出现在那里要求今年的收获作为他们的贡品。 It's unfair to the team formed years ago. 这对你不公平。 [...]
子版块不属于任何人,尤其不属于品牌持有人。 他们属于自己的社区,而社区及其版主做出了支持移至r/PrivacyGuides的决定。
子版块不属于任何人,尤其不属于品牌持有人。他们属于自己的社区,而社区及其版主做出了支持移至r/PrivacyGuides的决定。
In the months since, BurungHantu has threatened and begged for returning Subreddit control to his account in [violation](https://reddit.com/r/redditrequest/wiki/top_mod_removal) of Reddit rules:
@@ -96,10 +96,10 @@ In the months since, BurungHantu has threatened and begged for returning Subredd
## OpenCollective Now
我们的筹款平台OpenCollective是另一个争论的焦点。 我们的立场是,OpenCollective是由我们的团队建立的,并由我们的团队管理,以资助我们目前经营的服务,而PrivacyTools不再做这些。 </a> 我们
我们的筹款平台OpenCollective是另一个争论的焦点。我们的立场是,OpenCollective是由我们的团队建立的,并由我们的团队管理,以资助我们目前经营的服务,而PrivacyTools不再做这些。 </a> 我们
,就我们转向隐私指南的问题向所有的捐赠者进行了宣传,我们得到了赞助商和社区的一致支持。</p>
因此,OpenCollective中的资金属于Privacy Guides,它们被赋予了我们的项目,而不是一个知名域名的所有者。 在2021年9月17日向捐赠者发布的公告中,我们向任何不同意我们立场的捐赠者提供退款,但没有人接受这一提议。
因此,OpenCollective中的资金属于Privacy Guides,它们被赋予了我们的项目,而不是一个知名域名的所有者。在2021年9月17日向捐赠者发布的公告中,我们向任何不同意我们立场的捐赠者提供退款,但没有人接受这一提议。
@@ -109,7 +109,7 @@ In the months since, BurungHantu has threatened and begged for returning Subredd
## 延伸阅读
这个话题已经在我们社区的不同地方进行了广泛的讨论,而且似乎大多数人在阅读这个页面时都已经熟悉了导致转向隐私指南的事件。 我们以前关于这个问题的一些帖子可能有额外的细节,为了简洁起见,我们在这里省略了。 为了完整起见,它们已被链接到下面。
这个话题已经在我们社区的不同地方进行了广泛的讨论,而且似乎大多数人在阅读这个页面时都已经熟悉了导致转向隐私指南的事件。我们以前关于这个问题的一些帖子可能有额外的细节,为了简洁起见,我们在这里省略了。为了完整起见,它们已被链接到下面。
- [2021年6月28日,请求控制r/privacytoolsIO](https://reddit.com/comments/o9tllh)
- [2021年7月27日,在PrivacyTools博客上宣布了我们的搬迁意向,由团队撰写](https://web.archive.org/web/20210729184422/https://blog.privacytools.io/the-future-of-privacytools)
+1 -1
View File
@@ -4,7 +4,7 @@ description: We run a number of web services to test out features and promote co
# 隐私指南服务
我们运行一些网络服务来测试功能,并推广很酷的去中心化、联盟化和/或开源项目。 这些服务中有许多是向公众提供的,详情如下。
我们运行一些网络服务来测试功能,并推广很酷的去中心化、联盟化和/或开源项目。这些服务中有许多是向公众提供的,详情如下。
[:material-comment-alert: Report an issue](https://discuss.privacyguides.net/c/services/2){ class="md-button md-button--primary" }
+15 -15
View File
@@ -4,7 +4,7 @@ icon: 'material/transit-connection-variant'
description: 即时信息应用程序常用的几种网络架构的概述。
---
有几种网络架构常用于人与人之间的信息传递。 这些网络可以提供不同的隐私保证,这就是为什么在决定使用哪种应用程序时,应该考虑你的 [威胁模型](../basics/threat-modeling.md)。
有几种网络架构常用于人与人之间的信息传递。这些网络可以提供不同的隐私保证,这就是为什么在决定使用哪种应用程序时,应该考虑你的 [威胁模型](../basics/threat-modeling.md)。
[Recommended Instant Messengers](../real-time-communication.md ""){.md-button} [:material-movie-open-play-outline: Video: It's time to stop using SMS](https://www.privacyguides.org/videos/2025/01/24/its-time-to-stop-using-sms-heres-why ""){.md-button}
@@ -14,7 +14,7 @@ description: 即时信息应用程序常用的几种网络架构的概述。
集中式通讯软件是指所有参与者都在同一服务器或由同一组织控制的服务器网络上。
一些自托管通讯软件允许您设置自己的服务器。 自托管可以提供额外的隐私保证,例如没有使用日志或对元数据(关于谁与谁交谈的数据)的访问限制。 自我托管的集中式通讯是孤立的,所有人都必须在同一个服务器上进行交流。
一些自托管通讯软件允许您设置自己的服务器。自托管可以提供额外的隐私保证,例如没有使用日志或对元数据(关于谁与谁交谈的数据)的访问限制。自我托管的集中式通讯是孤立的,所有人都必须在同一个服务器上进行交流。
**优点:**
@@ -25,8 +25,8 @@ description: 即时信息应用程序常用的几种网络架构的概述。
**缺点**
- 可以包括 [访问限制和审查](https://drewdevault.com/2018/08/08/Signal.html)。 这可能包括以下内容:
- 封禁将可能提供更灵活的定制或更好的体验的[第三方客户端](https://github.com/LibreSignal/LibreSignal/issues/37#issuecomment-217211165)。 通常在使用条款和条件中定义。
- 可以包括 [访问限制和审查](https://drewdevault.com/2018/08/08/Signal.html)。这可能包括以下内容:
- 封禁将可能提供更灵活的定制或更好的体验的[第三方客户端](https://github.com/LibreSignal/LibreSignal/issues/37#issuecomment-217211165)。通常在使用条款和条件中定义。
- 为第三方开发者提供的文件很差或没有。
- 这项服务的[所有权](https://web.archive.org/web/20210729191953/https://blog.privacytools.io/delisting-wire),隐私政策和行为可被单个个体随意改变。可能以后会危及这项服务本身。
- 自托管需要耐心和知识。
@@ -35,7 +35,7 @@ description: 即时信息应用程序常用的几种网络架构的概述。
![联邦网络示意图](../assets/img/layout/network-decentralized.svg){ align=left }
联邦网络使用多个独立的去中心化服务器,这些服务器能够相互通信(例如电子邮件)。 联邦允许系统管理员控制自己的服务器,并且仍然是更大的网络的一部分。
联邦网络使用多个独立的去中心化服务器,这些服务器能够相互通信(例如电子邮件)。联邦允许系统管理员控制自己的服务器,并且仍然是更大的网络的一部分。
自托管时,联合服务器的成员可以发现其他服务器的成员并与其进行通信,尽管某些服务器可以选择通过不联邦化(例如工作团队服务器)来保持私密性。
@@ -51,8 +51,8 @@ description: 即时信息应用程序常用的几种网络架构的概述。
- 添加新功能更加复杂,因为这些功能需要进行标准化和测试,以确保网络上的所有服务器都能一起使用。
- 由于前一点,与集中式平台相比,功能可能缺乏,不完整或以意想不到的方式工作,例如脱机或消息删除时的消息中继。
- 一些元数据可能是泄漏的(例如,像 "谁在和谁说话 "这样的信息,但如果使用E2EE,则没有实际的消息内容)。
- 通常需要信任服务器的管理员。 他们可能是业余爱好者,也可能不是“安全专业人士” ,并且可能不会提供标准文档,如隐私政策或服务条款,详细说明如何使用您的数据。
- 因为其他服务器的滥用行为或违反了公认的行为的一般规则,服务器管理员有时会选择封锁其他服务器 这会妨碍您与这些服务器的成员进行通信。
- 通常需要信任服务器的管理员。他们可能是业余爱好者,也可能不是“安全专业人士” ,并且可能不会提供标准文档,如隐私政策或服务条款,详细说明如何使用您的数据。
- 因为其他服务器的滥用行为或违反了公认的行为的一般规则,服务器管理员有时会选择封锁其他服务器这会妨碍您与这些服务器的成员进行通信。
## 点对点网络
@@ -60,16 +60,16 @@ description: 即时信息应用程序常用的几种网络架构的概述。
点对点聊天软件连接到一个由节点组成的 [分布式网络](https://en.wikipedia.org/wiki/Distributed_networking) ,在没有第三方服务器的情况下将信息转发给收件人。
客户端(对等节点)通常通过使用 [分布式网络](https://en.wikipedia.org/wiki/Distributed_computing) 找到对方。 这方面的例子包括 [分布式哈希表](https://en.wikipedia.org/wiki/Distributed_hash_table) (DHT),由 [torrents](https://en.wikipedia.org/wiki/BitTorrent_(protocol)) 和 [IPFS](https://en.wikipedia.org/wiki/InterPlanetary_File_System) 等使用。 Another approach is proximity based networks, where a connection is established over Wi-Fi or Bluetooth (for example, Briar or the [Scuttlebutt](https://scuttlebutt.nz) social network protocol).
客户端(对等节点)通常通过使用 [分布式网络](https://en.wikipedia.org/wiki/Distributed_computing) 找到对方。这方面的例子包括 [分布式哈希表](https://en.wikipedia.org/wiki/Distributed_hash_table) (DHT),由 [torrents](https://en.wikipedia.org/wiki/BitTorrent_(protocol)) 和 [IPFS](https://en.wikipedia.org/wiki/InterPlanetary_File_System) 等使用。 Another approach is proximity based networks, where a connection is established over Wi-Fi or Bluetooth (for example, Briar or the [Scuttlebutt](https://scuttlebutt.nz) social network protocol).
一旦一个节点通过这些方法中的任何一种找到了通往其联系人的路线,它们之间就会建立直接连接。 虽然信息通常是加密的,但观察者仍然可以推断出发件人和收件人的位置和身份。
一旦一个节点通过这些方法中的任何一种找到了通往其联系人的路线,它们之间就会建立直接连接。虽然信息通常是加密的,但观察者仍然可以推断出发件人和收件人的位置和身份。
P2P网络不使用服务器,因为节点之间直接通信,因此不存在自我托管。 不过,一些附加服务可能依赖于集中式服务器,例如用户发现或中继离线消息,自托管对此仍有帮助。
P2P网络不使用服务器,因为节点之间直接通信,因此不存在自我托管。不过,一些附加服务可能依赖于集中式服务器,例如用户发现或中继离线消息,自托管对此仍有帮助。
**优点:**
- 很小的第三方暴露。
- 现代P2P平台默认端对端加密。 与集中式和联邦式模式不同,没有任何服务器可能会拦截和解密你的信息。
- 现代P2P平台默认端对端加密。与集中式和联邦式模式不同,没有任何服务器可能会拦截和解密你的信息。
**缺点**
@@ -77,16 +77,16 @@ P2P网络不使用服务器,因为节点之间直接通信,因此不存在
- 消息只有在两个节点都在线时才能发送,然而,你的客户端可以将消息存储在本地,以等待联系人重新上线。
- 通常会增加移动设备的电池用量,因为客户端必须保持与分布式网络的连接,以了解联系人的在线情况。
- 某些常见的Messenger功能可能没有实现或不完整,例如消息删除。
- 如果你不与 [VPN](../vpn.md) 或 [Tor](../tor.md)结合使用该软件,你的IP地址和与你通信的联系人的IP地址可能会被暴露。 许多国家都有某种形式的大规模监控或元数据保留。
- 如果你不与 [VPN](../vpn.md) 或 [Tor](../tor.md)结合使用该软件,你的IP地址和与你通信的联系人的IP地址可能会被暴露。许多国家都有某种形式的大规模监控或元数据保留。
## 匿名路由
![匿名网络示意图](../assets/img/layout/network-anonymous-routing.svg){ align=left }
使用 [匿名路由](https://doi.org/10.1007/978-1-4419-5906-5_628) 的Messenger隐藏发送方、接收方的身份或他们一直在通信的证据。 理想情况下,Messenger应该将这三者都隐藏起来。
使用 [匿名路由](https://doi.org/10.1007/978-1-4419-5906-5_628) 的Messenger隐藏发送方、接收方的身份或他们一直在通信的证据。理想情况下,Messenger应该将这三者都隐藏起来。
There are [many](https://doi.org/10.1145/3182658) ways to implement anonymous routing. 其中最著名的是
洋葱路由 (即 [Tor](tor-overview.md)),它通过一个强加密的 [覆盖网络](https://en.wikipedia.org/wiki/Overlay_network) ,隐藏每个节点的位置以及每个信息的接收者和发送者来通信。 发件人和收件人从不直接交互,只通过一个秘密的会合节点会面,这样就不会泄露IP地址或物理位置。 节点不能解密信息,也不能解密最终目的地;只有收件人可以。 每个中间节点只能解密一部分,表明下一步将把仍然加密的信息发送到哪里,直到它到达可以完全解密的收件人那里,因此命名为 "洋葱路由"。</p>
洋葱路由 (即 [Tor](tor-overview.md)),它通过一个强加密的 [覆盖网络](https://en.wikipedia.org/wiki/Overlay_network) ,隐藏每个节点的位置以及每个信息的接收者和发送者来通信。发件人和收件人从不直接交互,只通过一个秘密的会合节点会面,这样就不会泄露IP地址或物理位置。节点不能解密信息,也不能解密最终目的地;只有收件人可以。每个中间节点只能解密一部分,表明下一步将把仍然加密的信息发送到哪里,直到它到达可以完全解密的收件人那里,因此命名为 "洋葱路由"。</p>
Self-hosting a node in an anonymous routing network does not provide the host with additional privacy benefits, but rather contributes to the whole network's resilience against identification attacks for everyone's benefit.
@@ -101,4 +101,4 @@ Self-hosting a node in an anonymous routing network does not provide the host wi
- 通常仅限于较少的媒体类型,主要是文本,因为很慢。
- 如果通过随机路由选择节点,则某些节点可能远离发送方和接收方,增加延迟,甚至在其中一个节点脱机时无法传输消息。
- 开始时比较复杂,因为需要创建和安全备份一个加密私钥。
- 就像其他去中心化平台一样,对开发者来说,增加功能比中心化平台更复杂。 因此,功能可能缺乏或未完全实现,例如脱机消息中继或消息删除。
- 就像其他去中心化平台一样,对开发者来说,增加功能比中心化平台更复杂。因此,功能可能缺乏或未完全实现,例如脱机消息中继或消息删除。
+28 -28
View File
@@ -8,11 +8,11 @@ The [Domain Name System](https://en.wikipedia.org/wiki/Domain_Name_System) is th
## 什么是DNS
当您访问某个网站时,系统会返回一个数字地址。 例如,当你访问 `privacyguides.org`时,会返回地址 `192.98.54.105`
当您访问某个网站时,系统会返回一个数字地址。例如,当你访问 `privacyguides.org`时,会返回地址 `192.98.54.105`
DNS自互联网的 [早期](https://en.wikipedia.org/wiki/Domain_Name_System#History) 以来一直存在。 与DNS服务器间的通讯通常是 **未** 加密的。 在家用场景下,客户通过 [DHCP](https://en.wikipedia.org/wiki/Dynamic_Host_Configuration_Protocol)获得由ISP提供的服务器。
DNS自互联网的 [早期](https://en.wikipedia.org/wiki/Domain_Name_System#History) 以来一直存在。与DNS服务器间的通讯通常是 **未** 加密的。在家用场景下,客户通过 [DHCP](https://en.wikipedia.org/wiki/Dynamic_Host_Configuration_Protocol)获得由ISP提供的服务器。
未加密的DNS请求可能会被轻易地 **被监视** ,或者在传输过程中 **被修改** 在世界的某些地方,Isp被要求做原始的 [DNS过滤](https://en.wikipedia.org/wiki/DNS_blocking)。 当你请求一个被封锁的域名的IP地址时,服务器可能不会回应,或可能以不同的IP地址回应。 由于DNS协议没有加密,ISP(或任何网络运营商)可以使用 [DPI](https://en.wikipedia.org/wiki/Deep_packet_inspection) 来监控请求。 ISP还可以基于共有特性阻止请求,无论使用的是哪个DNS服务器。
未加密的DNS请求可能会被轻易地 **被监视** ,或者在传输过程中 **被修改**。在世界的某些地方,Isp被要求做原始的 [DNS过滤](https://en.wikipedia.org/wiki/DNS_blocking)。当你请求一个被封锁的域名的IP地址时,服务器可能不会回应,或可能以不同的IP地址回应。由于DNS协议没有加密,ISP(或任何网络运营商)可以使用 [DPI](https://en.wikipedia.org/wiki/Deep_packet_inspection) 来监控请求。 ISP还可以基于共有特性阻止请求,无论使用的是哪个DNS服务器。
下面,我们将探讨并提供一个教程来验证一下外部观察者对于使用常规未加密DNS和 [加密DNS](#what-is-encrypted-dns)这两种情况下分别可能看到什么。
@@ -53,7 +53,7 @@ DNS自互联网的 [早期](https://en.wikipedia.org/wiki/Domain_Name_System#His
tshark -r /tmp/dns.pcap
```
如果运行上面的Wireshark命令,顶部窗格显示“[帧](https://en.wikipedia.org/wiki/Ethernet_frame)” ,底部窗格显示有关所选帧的所有数据。 企业过滤和监控解决方案(如政府购买的解决方案)可以自动完成这一过程,无需人工干预,并可以汇总多帧数据以产生对网络观察者有用的统计数据。
如果运行上面的Wireshark命令,顶部窗格显示“[帧](https://en.wikipedia.org/wiki/Ethernet_frame)” ,底部窗格显示有关所选帧的所有数据。企业过滤和监控解决方案(如政府购买的解决方案)可以自动完成这一过程,无需人工干预,并可以汇总多帧数据以产生对网络观察者有用的统计数据。
| No. | 时间 | 来源 | 目的地 | 协议 | 长度 | 信息 |
| --- | -------- | --------- | --------- | --- | --- | ---------------------------------------------------------------------- |
@@ -80,21 +80,21 @@ Encrypted DNS can refer to one of a number of protocols, the most common ones be
[**DNS over HTTPS**](https://en.wikipedia.org/wiki/DNS_over_HTTPS), as defined in [RFC 8484](https://datatracker.ietf.org/doc/html/rfc8484), packages queries in the [HTTP/2](https://en.wikipedia.org/wiki/HTTP/2) protocol and provides security with HTTPS. 由Firefox 60和Chrome 83等Web浏览器首次实现支持。
DoH的原生实现出现在iOS 14、macOS 11、微软Windows和Android 13中(然而,它不会被默认启用 [](https://android-review.googlesource.com/c/platform/packages/modules/DnsResolver/+/1833144))。 一般的Linux桌面支持还在等待systemd [实现](https://github.com/systemd/systemd/issues/8639) ,所以 [目前依然需要安装第三方软件](../dns.md#linux)。
DoH的原生实现出现在iOS 14、macOS 11、微软Windows和Android 13中(然而,它不会被默认启用 [](https://android-review.googlesource.com/c/platform/packages/modules/DnsResolver/+/1833144))。一般的Linux桌面支持还在等待systemd [实现](https://github.com/systemd/systemd/issues/8639) ,所以 [目前依然需要安装第三方软件](../dns.md#linux)。
### Native Operating System Support
#### Android
安卓9及以上系统支持通过TLS的DNS。 这些设置可以在下面找到。 **设置** &rarr; **网络 & 互联网** &rarr; **私人DNS**。
安卓9及以上系统支持通过TLS的DNS。这些设置可以在下面找到。 **设置** &rarr; **网络 & 互联网** &rarr; **私人DNS**。
#### Apple Devices
最新版本的iOS、iPadOS、tvOS和macOS,同时支持DoT和DoH。 通过 [配置文件](https://support.apple.com/guide/security/configuration-profile-enforcement-secf6fb9f053/web) ,或通过 [DNS设置API](https://developer.apple.com/documentation/networkextension/dns_settings),这两种协议都得到了本地支持。
最新版本的iOS、iPadOS、tvOS和macOS,同时支持DoT和DoH。通过 [配置文件](https://support.apple.com/guide/security/configuration-profile-enforcement-secf6fb9f053/web) ,或通过 [DNS设置API](https://developer.apple.com/documentation/networkextension/dns_settings),这两种协议都得到了本地支持。
在安装配置文件或使用DNS设置API的应用程序后,可以选择DNS配置。 如果VPN处于激活状态,在VPN隧道内的解析将使用VPN的DNS设置,而不是你整个系统的设置。
在安装配置文件或使用DNS设置API的应用程序后,可以选择DNS配置。如果VPN处于激活状态,在VPN隧道内的解析将使用VPN的DNS设置,而不是你整个系统的设置。
苹果公司没有为创建加密的DNS配置文件提供本地接口。 [安全DNS配置文件创建者](https://dns.notjakob.com/tool.html) 是一个非官方的工具,用于创建你自己的加密DNS配置文件,然而它们将不会被签署。 签名的档案是首选;签名验证了档案的来源,有助于确保档案的完整性。 绿色的 "已验证 "标签被赋予已签署的配置文件。 关于代码签名的更多信息,见 [关于代码签名](https://developer.apple.com/library/archive/documentation/Security/Conceptual/CodeSigningGuide/Introduction/Introduction.html)。
苹果公司没有为创建加密的DNS配置文件提供本地接口。[安全DNS配置文件创建者](https://dns.notjakob.com/tool.html) 是一个非官方的工具,用于创建你自己的加密DNS配置文件,然而它们将不会被签署。签名的档案是首选;签名验证了档案的来源,有助于确保档案的完整性。绿色的 "已验证 "标签被赋予已签署的配置文件。关于代码签名的更多信息,见 [关于代码签名](https://developer.apple.com/library/archive/documentation/Security/Conceptual/CodeSigningGuide/Introduction/Introduction.html)。
#### Linux系统
@@ -128,13 +128,13 @@ We can see the [connection establishment](https://en.wikipedia.org/wiki/Transmis
## 为什么我**不应该** 使用加密的DNS?
在有互联网过滤(或审查)的地方,访问被禁止的资源可能会有自己的后果,你应该在你的 [威胁模型](../basics/threat-modeling.md)。 我们 **不** 建议为此目的使用加密的DNS。 Use [Tor](../advanced/tor-overview.md) or a [VPN](../vpn.md) instead. 如果您使用的是VPN ,则应使用VPN的DNS服务器。 使用VPN时,您已经信任它们的所有网络活动。
在有互联网过滤(或审查)的地方,访问被禁止的资源可能会有自己的后果,你应该在你的 [威胁模型](../basics/threat-modeling.md)。我们 **不** 建议为此目的使用加密的DNS。 Use [Tor](../advanced/tor-overview.md) or a [VPN](../vpn.md) instead. 如果您使用的是VPN ,则应使用VPN的DNS服务器。使用VPN时,您已经信任它们的所有网络活动。
当我们进行DNS查找时,通常是因为我们想要访问资源。 下面,我们将讨论一些即使在使用加密的DNS时也可能泄露你的浏览活动的方法。
当我们进行DNS查找时,通常是因为我们想要访问资源。下面,我们将讨论一些即使在使用加密的DNS时也可能泄露你的浏览活动的方法。
### IP 地址
确定浏览活动的最简单方法可能是查看你的设备所访问的IP地址。 例如,如果观察者知道 `privacyguides.org` 在 `198.98.54.105`,而你的设备正在从 `198.98.54.105`请求数据,你很有可能正在访问隐私指南。
确定浏览活动的最简单方法可能是查看你的设备所访问的IP地址。例如,如果观察者知道 `privacyguides.org` 在 `198.98.54.105`,而你的设备正在从 `198.98.54.105`请求数据,你很有可能正在访问隐私指南。
这种方法只有在IP地址属于一个只承载少数网站的服务器时才有用。 It's also not very useful if the site is hosted on a shared platform (e.g. GitHub Pages, Cloudflare Pages, Netlify, WordPress, Blogger, etc.). 如果服务器托管在一个 [反向代理](https://en.wikipedia.org/wiki/Reverse_proxy),它也不是很有用,这在现代互联网上非常普遍。
@@ -158,7 +158,7 @@ Server Name Indication is typically used when an IP address hosts many websites.
wireshark -r /tmp/pg.pcap
```
我们将看到连接的建立,然后是隐私指南网站的TLS握手。 第5帧左右。 你会看到一个 "Client Hello"。
我们将看到连接的建立,然后是隐私指南网站的TLS握手。第5帧左右。你会看到一个 "Client Hello"。
5. 展开每个字段旁边的三角形 &#9656;。
@@ -178,13 +178,13 @@ Server Name Indication is typically used when an IP address hosts many websites.
这意味着即使我们使用 "加密DNS "服务器,域名也可能通过SNI被披露。 The [TLS v1.3](https://en.wikipedia.org/wiki/Transport_Layer_Security#TLS_1.3) protocol brings with it [Encrypted Client Hello](https://blog.cloudflare.com/encrypted-client-hello), which prevents this kind of leak.
Governments, in particular [China](https://zdnet.com/article/china-is-now-blocking-all-encrypted-https-traffic-using-tls-1-3-and-esni) and [Russia](https://zdnet.com/article/russia-wants-to-ban-the-use-of-secure-protocols-such-as-tls-1-3-doh-dot-esni), have either already [started blocking](https://en.wikipedia.org/wiki/Server_Name_Indication#Encrypted_Client_Hello) it or expressed a desire to do so. [最近,俄罗斯开始封锁使用 [HTTP/3](https://en.wikipedia.org/wiki/HTTP/3) 标准的外国网站](https://github.com/net4people/bbs/issues/108)。 这是因为作为HTTP/3一部分的 [QUIC](https://en.wikipedia.org/wiki/QUIC) 协议要求 `ClientHello` 也被加密。
Governments, in particular [China](https://zdnet.com/article/china-is-now-blocking-all-encrypted-https-traffic-using-tls-1-3-and-esni) and [Russia](https://zdnet.com/article/russia-wants-to-ban-the-use-of-secure-protocols-such-as-tls-1-3-doh-dot-esni), have either already [started blocking](https://en.wikipedia.org/wiki/Server_Name_Indication#Encrypted_Client_Hello) it or expressed a desire to do so. [最近,俄罗斯开始封锁使用 [HTTP/3](https://en.wikipedia.org/wiki/HTTP/3) 标准的外国网站](https://github.com/net4people/bbs/issues/108)。这是因为作为HTTP/3一部分的 [QUIC](https://en.wikipedia.org/wiki/QUIC) 协议要求 `ClientHello` 也被加密。
### 在线证书状态协议(OCSP
你的浏览器披露你的浏览活动的另一种方式是通过 [在线证书状态协议](https://en.wikipedia.org/wiki/Online_Certificate_Status_Protocol)。 当访问一个HTTPS网站时,浏览器可能会检查该网站的 [证书](https://en.wikipedia.org/wiki/Public_key_certificate) 是否已被撤销。 这通常是通过HTTP协议完成的,这意味着它是 **,而不是** 加密的。
你的浏览器披露你的浏览活动的另一种方式是通过 [在线证书状态协议](https://en.wikipedia.org/wiki/Online_Certificate_Status_Protocol)。当访问一个HTTPS网站时,浏览器可能会检查该网站的 [证书](https://en.wikipedia.org/wiki/Public_key_certificate) 是否已被撤销。这通常是通过HTTP协议完成的,这意味着它是 **,而不是** 加密的。
该OCSP请求包含证书"[序列号](https://en.wikipedia.org/wiki/Public_key_certificate#Common_fields)",该证书是唯一的。 它被发送到 "OCSP响应者",以检查其状态。
该OCSP请求包含证书"[序列号](https://en.wikipedia.org/wiki/Public_key_certificate#Common_fields)",该证书是唯一的。它被发送到 "OCSP响应者",以检查其状态。
我们可以使用 [`openssl`](https://en.wikipedia.org/wiki/OpenSSL) 命令来模拟浏览器会做什么。
@@ -195,14 +195,14 @@ Governments, in particular [China](https://zdnet.com/article/china-is-now-blocki
sed -n '/^-*BEGIN/,/^-*END/p' > /tmp/pg_server.cert
```
2. 获得中间证书。 [证书颁发机构(CA](https://en.wikipedia.org/wiki/Certificate_authority) ,通常不直接签署证书;他们使用所谓的 "中间 "证书。
2. 获得中间证书。[证书颁发机构(CA](https://en.wikipedia.org/wiki/Certificate_authority) ,通常不直接签署证书;他们使用所谓的 "中间 "证书。
```bash
openssl s_client -showcerts -connect privacyguides.org:443 < /dev/null 2>&1 |
sed -n '/^-*BEGIN/,/^-*END/p' > /tmp/pg_and_intermediate.cert
```
3. `pg_and_intermediate.cert` 中的第一个证书实际上是步骤1中的服务器证书。 我们可以再次使用 `sed` ,删除直到END的第一个实例。
3. `pg_and_intermediate.cert` 中的第一个证书实际上是步骤1中的服务器证书。我们可以再次使用 `sed` ,删除直到END的第一个实例。
```bash
sed -n '/^-*END CERTIFICATE-*$/!d;:a n;p;ba' \
@@ -215,7 +215,7 @@ Governments, in particular [China](https://zdnet.com/article/china-is-now-blocki
openssl x509 -noout -ocsp_uri -in /tmp/pg_server.cert
```
我们的证书显示的是Lets Encrypt证书响应者。 如果我们想查看证书的所有详细信息,我们可以使用:
我们的证书显示的是Lets Encrypt证书响应者。如果我们想查看证书的所有详细信息,我们可以使用:
```bash
openssl x509 -text -noout -in /tmp/pg_server.cert
@@ -242,7 +242,7 @@ Governments, in particular [China](https://zdnet.com/article/china-is-now-blocki
wireshark -r /tmp/pg_ocsp.pcap
```
在 "OCSP "协议中会有两个数据包:一个 "请求 "和一个 "响应"。 对于 "请求",我们可以通过展开每个字段旁边的三角形 &#9656; ,看到 "序列号"。
在 "OCSP "协议中会有两个数据包:一个 "请求 "和一个 "响应"。对于 "请求",我们可以通过展开每个字段旁边的三角形 &#9656; ,看到 "序列号"。
```bash
▸ Online Certificate Status Protocol
@@ -272,7 +272,7 @@ Governments, in particular [China](https://zdnet.com/article/china-is-now-blocki
tshark -r /tmp/pg_ocsp.pcap -Tfields -Y ocsp.serialNumber -e ocsp.serialNumber
```
如果网络观察者拥有公开的公共证书,他们可以将序列号与该证书相匹配,从而从中确定你所访问的网站。 这个过程可以自动化,并能将IP地址与序列号联系起来。 也可以检查 [证书透明度](https://en.wikipedia.org/wiki/Certificate_Transparency) 日志中的序列号。
如果网络观察者拥有公开的公共证书,他们可以将序列号与该证书相匹配,从而从中确定你所访问的网站。这个过程可以自动化,并能将IP地址与序列号联系起来。也可以检查 [证书透明度](https://en.wikipedia.org/wiki/Certificate_Transparency) 日志中的序列号。
## 我应该使用加密的DNS吗?
@@ -299,19 +299,19 @@ Encrypted DNS with a third party should only be used to get around redirects and
## 什么是DNSSEC
[域名系统安全扩展](https://en.wikipedia.org/wiki/Domain_Name_System_Security_Extensions) (DNSSEC)是DNS的一项功能,对域名查询的响应进行认证。 它不为这些查询提供隐私保护,而是防止攻击者操纵或毒害对DNS请求的响应。
[域名系统安全扩展](https://en.wikipedia.org/wiki/Domain_Name_System_Security_Extensions) (DNSSEC)是DNS的一项功能,对域名查询的响应进行认证。它不为这些查询提供隐私保护,而是防止攻击者操纵或毒害对DNS请求的响应。
换句话说,DNSSEC对数据进行数字签名,以帮助确保其有效性。 为了确保安全查询,签名发生在DNS查询过程中的每一级。 因此,来自DNS的所有答案都可以被信任。
换句话说,DNSSEC对数据进行数字签名,以帮助确保其有效性。为了确保安全查询,签名发生在DNS查询过程中的每一级。因此,来自DNS的所有答案都可以被信任。
DNSSEC的签署过程类似于某人用笔签署一份法律文件;该人用一个独特的签名签署,其他人无法创建,法院专家可以查看该签名并验证该文件是由该人签署的。 这些数字签名确保数据没有被篡改。
DNSSEC的签署过程类似于某人用笔签署一份法律文件;该人用一个独特的签名签署,其他人无法创建,法院专家可以查看该签名并验证该文件是由该人签署的。这些数字签名确保数据没有被篡改。
DNSSEC在DNS的所有层面上实现了分层的数字签名政策。 例如,在 `privacyguides.org` 查询的情况下,根 DNS 服务器将签署 `.org` 名称服务器的密钥,然后 `.org` 名称服务器将签署 `privacyguides.org`的权威名称服务器的密钥。
DNSSEC在DNS的所有层面上实现了分层的数字签名政策。例如,在 `privacyguides.org` 查询的情况下,根 DNS 服务器将签署 `.org` 名称服务器的密钥,然后 `.org` 名称服务器将签署 `privacyguides.org`的权威名称服务器的密钥。
<small>Adapted from [DNS Security Extensions (DNSSEC) overview](https://cloud.google.com/dns/docs/dnssec) by Google and [DNSSEC: An Introduction](https://blog.cloudflare.com/dnssec-an-introduction) by Cloudflare, both licensed under [CC BY 4.0](https://creativecommons.org/licenses/by/4.0).</small>
## 什么是QNAME最小化?
合法名是一个 “合法的名字”,例如 `discuss.privacyguides.net`。 过去,在解析域名时,DNS 解析器会要求链中的每台服务器提供有关您完整查询的任何信息。 在下面的示例中,您请求查找 `discuss.privacyguides.net` 的 IP 地址时会向每个 DNS 服务器提供商提出请求:
合法名是一个 “合法的名字”,例如 `discuss.privacyguides.net`。过去,在解析域名时,DNS 解析器会要求链中的每台服务器提供有关您完整查询的任何信息。在下面的示例中,您请求查找 `discuss.privacyguides.net` 的 IP 地址时会向每个 DNS 服务器提供商提出请求:
| 服务器 | 询问 | 响应 |
| ------------------- | ------------------------------------- | ----------------------------- |
@@ -319,7 +319,7 @@ DNSSEC在DNS的所有层面上实现了分层的数字签名政策。 例如,
| .net 的服务器 | discuss.privacyguides.net 的 IP 地址是什么? | 我不知道,问 Privacy Guides 的服务器... |
| Privacy Guides 的服务器 | discuss.privacyguides.net 的 IP 地址是什么? | 5.161.195.190! |
有了 “QNAME 最小化” 技术,DNS 解析器现在只请求能够找到链中的下一个服务器的信息。 在这个例子中,根服务器只要求提供足够的信息,以便能够找到 .net TLD 的名称服务器,以此类推,而不会知道您要访问的完整域名:
有了 “QNAME 最小化” 技术,DNS 解析器现在只请求能够找到链中的下一个服务器的信息。在这个例子中,根服务器只要求提供足够的信息,以便能够找到 .net TLD 的名称服务器,以此类推,而不会知道您要访问的完整域名:
| 服务器 | 询问 | 响应 |
| ------------------- | ------------------------------------- | ------------------------ |
@@ -328,7 +328,7 @@ DNSSEC在DNS的所有层面上实现了分层的数字签名政策。 例如,
| Privacy Guides 的服务器 | discuss.privacyguides.net 的名称服务器是什么? | 就是此服务器! |
| Privacy Guides 的服务器 | discuss.privacyguides.net 的 IP 地址是什么? | 5.161.195.190 |
虽然这个过程的效率会稍低一些,但在这个例子中,中央根域名服务器和顶级域名的域名服务器都不会收到您的 *完整* 查询的信息,从而减少了有关您的浏览习惯的信息传输量。 进一步的技术描述在 [RFC 7816](https://datatracker.ietf.org/doc/html/rfc7816)中定义。
虽然这个过程的效率会稍低一些,但在这个例子中,中央根域名服务器和顶级域名的域名服务器都不会收到您的 *完整* 查询的信息,从而减少了有关您的浏览习惯的信息传输量。进一步的技术描述在 [RFC 7816](https://datatracker.ietf.org/doc/html/rfc7816)中定义。
## 什么是EDNS客户子网(ECS)?
+10 -10
View File
@@ -6,7 +6,7 @@ description: Tor是一个免费使用的去中心化网络,专为尽量隐私
![Tor logo](../assets/img/self-contained-networks/tor.svg){ align=right }
[**Tor**](../alternative-networks.md#tor) is a free to use, decentralized network designed for using the internet with as much privacy as possible. 如果使用得当,该网络可以实现隐私且匿名地浏览和通信。 由于Tor流量难以阻止和跟踪,因此Tor是一种有效的审查规避工具。
[**Tor**](../alternative-networks.md#tor) is a free to use, decentralized network designed for using the internet with as much privacy as possible. 如果使用得当,该网络可以实现隐私且匿名地浏览和通信。由于Tor流量难以阻止和跟踪,因此Tor是一种有效的审查规避工具。
[:material-movie-open-play-outline: Video: Why You Need Tor](https://www.privacyguides.org/videos/2025/03/02/why-you-need-tor ""){.md-button}
@@ -117,32 +117,32 @@ Those at risk of browser vulnerabilities should consider additional protections
### 入口节点
入口节点,通常被称为守护节点,是你的Tor客户端连接到的第一个节点。 入口节点能够看到你的IP地址,但它无法看到你正在连接什么。
入口节点,通常被称为守护节点,是你的Tor客户端连接到的第一个节点。入口节点能够看到你的IP地址,但它无法看到你正在连接什么。
与其他节点不同,Tor客户端会随机选择一个入口节点并坚持两到三个月,以保护你免受某些攻击。[^1]
### 中间节点
中间节点是你的Tor客户端连接的第二个节点。 它可以看到流量来自哪个节点--入口节点--以及它接下来要去哪个节点。 中间节点不能,看到你的IP地址或你正在连接的域。
中间节点是你的Tor客户端连接的第二个节点。它可以看到流量来自哪个节点--入口节点--以及它接下来要去哪个节点。中间节点不能,看到你的IP地址或你正在连接的域。
对于每个新线路,在所有可用的Tor节点中随机选择中间节点。
### 出口节点
出口节点是你的网络流量离开Tor网络并被转发到待达目的地的地方。 出口节点无法看到你的IP地址,但它确实知道正在连接到哪个网站。
出口节点是你的网络流量离开Tor网络并被转发到待达目的地的地方。出口节点无法看到你的IP地址,但它确实知道正在连接到哪个网站。
出口节点将从运行有出口中继标志的所有可用Tor节点中随机选择。[^2]
## 建立通往暗网网络服务的链路
暗网服务是只能通过 Tor 浏览器访问的网站。 这些网站有一个以 `.onion` 结尾的随机生成的长域名。
暗网服务是只能通过 Tor 浏览器访问的网站。这些网站有一个以 `.onion` 结尾的随机生成的长域名。
在 Tor 中连接到暗网服务的工作原理与连接到公网服务非常相似,但在到达目的地服务器之前,你的流量会经过**六个**节点。 Just like before, however, only three of these nodes are contributing to *your* anonymity, the other three nodes protect *the Onion Service's* anonymity, hiding the website's true IP and location in the same manner that Tor Browser is hiding yours.
<figure style="width:100%" markdown>
![显示您的流量通过三个 Tor 节点以及另外三个隐藏暗网服务身份的 Tor 节点的 Tor 链路](.../assets/img/how-tor-works/tor-path-hidden-service.svg#only-light)
![显示您的流量通过三个 Tor 节点以及另外三个隐藏暗网服务身份的 Tor 节点的 Tor 链路](../assets/img/how-tor-works/tor-path-hidden-service-dark.svg#only-dark)
<figcaption>使用暗网服务的 Tor 链路。 <span class="pg-blue">蓝色</span> 方框中的节点属于您的浏览器,而 <span class="pg-red">红色</span> 方框中的节点属于服务器,因此它们的身份对您是隐藏的。</figcaption>
<figcaption>使用暗网服务的 Tor 链路。<span class="pg-blue">蓝色</span> 方框中的节点属于您的浏览器,而 <span class="pg-red">红色</span> 方框中的节点属于服务器,因此它们的身份对您是隐藏的。</figcaption>
</figure>
## 加密
@@ -151,13 +151,13 @@ Tor encrypts each packet (a block of transmitted data) three times with the keys
一旦Tor建立了一个电路,数据传输就会按以下方式进行。
1. Firstly: When the packet arrives at the entry node, the first layer of encryption is removed. 在这个加密的数据包中,入口节点会发现另一个带有中间节点地址的加密数据包。 然后,入口节点将把数据包转发给中间节点。
1. Firstly: When the packet arrives at the entry node, the first layer of encryption is removed. 在这个加密的数据包中,入口节点会发现另一个带有中间节点地址的加密数据包。然后,入口节点将把数据包转发给中间节点。
2. Secondly: When the middle node receives the packet from the entry node, it too will remove a layer of encryption with its key, and this time finds an encrypted packet with the exit node's address. 然后,中间节点将把数据包转发给出口节点。
3. Lastly: When the exit node receives its packet, it will remove the last layer of encryption with its key. 出口节点将看到目标地址并将数据包转发到该地址。
下面是一个显示该过程的替代图。 每个节点都会移除自己的加密层,而当目的地服务器返回数据时,同样的过程会完全反向发生。 例如,出口节点不知道你是谁,但它知道它来自哪个节点,因此它添加了自己的加密层并将其发送回来。
下面是一个显示该过程的替代图。每个节点都会移除自己的加密层,而当目的地服务器返回数据时,同样的过程会完全反向发生。例如,出口节点不知道你是谁,但它知道它来自哪个节点,因此它添加了自己的加密层并将其发送回来。
<figure markdown>
![Tor encryption](../assets/img/how-tor-works/tor-encryption.svg#only-light)
@@ -165,7 +165,7 @@ Tor encrypts each packet (a block of transmitted data) three times with the keys
<figcaption>Sending and receiving data through the Tor Network</figcaption>
</figure>
通过使用Tor,我们可以在没有任何一方知道整个线路的情况下连接到一个服务器。 入口节点知道你是谁,但不知道你要去哪里;中间节点不知道你是谁,也不知道你要去哪里;而出口节点知道你要去哪里,但不知道你是谁。 因为出口节点是进行最终连接的,目标服务器永远不会知道你的IP地址。
通过使用Tor,我们可以在没有任何一方知道整个线路的情况下连接到一个服务器。入口节点知道你是谁,但不知道你要去哪里;中间节点不知道你是谁,也不知道你要去哪里;而出口节点知道你要去哪里,但不知道你是谁。因为出口节点是进行最终连接的,目标服务器永远不会知道你的IP地址。
## Caveats (注意)
@@ -205,6 +205,6 @@ It is [possible](https://discuss.privacyguides.net/t/clarify-tors-weaknesses-wit
- [How Tor Works - Computerphile](https://youtube.com/watch?v=QRYzre4bf7I) <small>(YouTube)</small>
- [Tor Onion Services - Computerphile](https://youtube.com/watch?v=lVcbq_a5N9I) <small>(YouTube)</small>
[^1]: 您线路上的第一个中继称为“入口警卫“或“警卫”。 它是一个快速而稳定的中继,会在2-3个月内持续作为你的线路的第一个中继,以防止已知的破坏匿名性的攻击。 你的线路其余部分会随着你访问的每个新网站而改变,所有这些中继器一起提供Tor的全部隐私保护。 关于警卫中继器如何工作的更多信息,请参阅这篇 [博文](https://blog.torproject.org/improving-tors-anonymity-changing-guard-parameters) 和 [关于入口警卫的论文](https://www-users.cs.umn.edu/~hoppernj/single_guard.pdf)。 ([https://support.torproject.org/tbb/tbb-2](https://support.torproject.org/tbb/tbb-2))
[^1]: 您线路上的第一个中继称为“入口警卫“或“警卫”。它是一个快速而稳定的中继,会在2-3个月内持续作为你的线路的第一个中继,以防止已知的破坏匿名性的攻击。你的线路其余部分会随着你访问的每个新网站而改变,所有这些中继器一起提供Tor的全部隐私保护。关于警卫中继器如何工作的更多信息,请参阅这篇 [博文](https://blog.torproject.org/improving-tors-anonymity-changing-guard-parameters) 和 [关于入口警卫的论文](https://www-users.cs.umn.edu/~hoppernj/single_guard.pdf)。 ([https://support.torproject.org/tbb/tbb-2](https://support.torproject.org/tbb/tbb-2))
[^2]: 中继标志:由目录权限分配并在目录协议规范中进一步定义的线路位置(例如, “Guard”、“Exit”、“BadExit” )、线路属性(例如, “Fast”、“Stable” )或角色(例如, “Authority”、“HSDir” )的中继的特殊( dis- )限定。 ([https://metrics.torproject.org/glossary.html](https://metrics.torproject.org/glossary.html#relay-flag))
+1 -1
View File
@@ -46,7 +46,7 @@ This problem could be solved by using an alternative Android distribution, commo
### Avoid Root
[Rooting](https://en.wikipedia.org/wiki/Rooting_(Android)) Android phones can decrease security significantly as it weakens the complete [Android security model](https://en.wikipedia.org/wiki/Android_(operating_system)#Security_and_privacy). 如果有一个被降低的安全性所帮助的漏洞,这可能会减少隐私。 常见的root方法涉及直接篡改启动分区,使得它不可能成功地进行验证性启动。 Apps that require root will also modify the system partition, meaning that Verified Boot would have to remain disabled. Having root exposed directly in the user interface also increases the attack surface of your device and may assist in [privilege escalation](https://en.wikipedia.org/wiki/Privilege_escalation) vulnerabilities and SELinux policy bypasses.
[Rooting](https://en.wikipedia.org/wiki/Rooting_(Android)) Android phones can decrease security significantly as it weakens the complete [Android security model](https://en.wikipedia.org/wiki/Android_(operating_system)#Security_and_privacy). 如果有一个被降低的安全性所帮助的漏洞,这可能会减少隐私。常见的root方法涉及直接篡改启动分区,使得它不可能成功地进行验证性启动。 Apps that require root will also modify the system partition, meaning that Verified Boot would have to remain disabled. Having root exposed directly in the user interface also increases the attack surface of your device and may assist in [privilege escalation](https://en.wikipedia.org/wiki/Privilege_escalation) vulnerabilities and SELinux policy bypasses.
Content blockers which modify the [hosts file](https://en.wikipedia.org/wiki/Hosts_(file)) (like AdAway) and firewalls which require root access persistently (like AFWall+) are dangerous and should not be used. 它们也不是解决其预期目的的正确方法。 For content blocking, we suggest encrypted [DNS](../dns.md) or content blocking functionality provided by a VPN instead. TrackerControl and AdAway in non-root mode will take up the VPN slot (by using a local loopback VPN), preventing you from using privacy-enhancing services such as [Orbot](../alternative-networks.md#orbot) or a [real VPN provider](../vpn.md).
+15 -15
View File
@@ -7,15 +7,15 @@ description: 在网上创建账户几乎是网络生活的必需品,采取这
人们经常不假思索地注册服务。 Maybe it's a streaming service to watch that new show everyone's talking about, or an account that gives you a discount for your favorite fast food place. 无论情况如何,你应该考虑现在和以后对你的数据的影响。
你所使用的每一项新服务都有风险。 数据泄露;向第三方披露客户信息;流氓雇员访问数据;所有这些都是在提供你的信息时必须考虑的可能性。 你需要确信你可以信任该服务,这就是为什么我们不建议将有价值的数据存储在任何东西上,除了最成熟和经过战斗考验的产品。 这通常意味着提供E2EE并经过加密审计的服务。 审计增加了对产品的保证,即产品的设计没有由缺乏经验的开发者造成的明显的安全问题。
你所使用的每一项新服务都有风险。数据泄露;向第三方披露客户信息;流氓雇员访问数据;所有这些都是在提供你的信息时必须考虑的可能性。你需要确信你可以信任该服务,这就是为什么我们不建议将有价值的数据存储在任何东西上,除了最成熟和经过战斗考验的产品。这通常意味着提供E2EE并经过加密审计的服务。审计增加了对产品的保证,即产品的设计没有由缺乏经验的开发者造成的明显的安全问题。
在一些服务上删除账户也可能很困难。 有时 [覆盖与一个账户相关的数据](account-deletion.md#overwriting-account-information) ,但在其他情况下,该服务将保留整个账户的变化历史。
在一些服务上删除账户也可能很困难。有时 [覆盖与一个账户相关的数据](account-deletion.md#overwriting-account-information) ,但在其他情况下,该服务将保留整个账户的变化历史。
## 用户协议和隐私政策
服务条款是你在使用服务时同意遵守的规则。 对于较大的服务,这些规则通常由自动系统执行。 有时这些自动系统会犯错误。 For example, you may be banned or locked out of your account on some services for using a VPN or VoIP number. 对这种禁令提出上诉往往很困难,而且也涉及到一个自动程序,并不总是成功。 这将是我们不建议使用Gmail的电子邮件作为例子的原因之一。 电子邮件对于访问你可能已经注册的其他服务至关重要。
服务条款是你在使用服务时同意遵守的规则。对于较大的服务,这些规则通常由自动系统执行。有时这些自动系统会犯错误。 For example, you may be banned or locked out of your account on some services for using a VPN or VoIP number. 对这种禁令提出上诉往往很困难,而且也涉及到一个自动程序,并不总是成功。这将是我们不建议使用Gmail的电子邮件作为例子的原因之一。电子邮件对于访问你可能已经注册的其他服务至关重要。
The Privacy Policy is how the service says they will use your data, and it is worth reading so that you understand how your data will be used. 一个公司或组织可能在法律上没有义务遵守政策中的所有内容(这取决于司法管辖区)。 我们建议对你当地的法律有一些了解,以及他们允许供应商收集什么。
The Privacy Policy is how the service says they will use your data, and it is worth reading so that you understand how your data will be used. 一个公司或组织可能在法律上没有义务遵守政策中的所有内容(这取决于司法管辖区)。我们建议对你当地的法律有一些了解,以及他们允许供应商收集什么。
我们建议寻找特定的术语,如 "数据收集"、"数据分析"、"cookies"、"广告 "或 "第三方 "服务。 Sometimes you will be able to opt out from data collection or from sharing your data, but it is best to choose a service that respects your privacy from the start.
@@ -27,16 +27,16 @@ The Privacy Policy is how the service says they will use your data, and it is wo
### 电子邮件和密码
创建新账户最常见的方式是通过电子邮件地址和密码。 当使用这种方法时,你应该使用一个密码管理器,并遵循 [有关密码的最佳实践](passwords-overview.md)。
创建新账户最常见的方式是通过电子邮件地址和密码。当使用这种方法时,你应该使用一个密码管理器,并遵循 [有关密码的最佳实践](passwords-overview.md)。
<div class="admonition tip" markdown>
<p class="admonition-title">小提示</p>
你还可以使用密码管理器来组织其他验证方法! 只需添加新条目并填写相应字段,你可以为诸如安全问题或备用密钥之类的事物添加注释。
你还可以使用密码管理器来组织其他验证方法!只需添加新条目并填写相应字段,你可以为诸如安全问题或备用密钥之类的事物添加注释。
</div>
你将负责管理你的登录凭证。 为了增加安全性,你可以在你的账户上设置 [MFA](multi-factor-authentication.md)。
你将负责管理你的登录凭证。为了增加安全性,你可以在你的账户上设置 [MFA](multi-factor-authentication.md)。
[推荐的密码管理器](../passwords.md ""){.md-button}
@@ -44,7 +44,7 @@ The Privacy Policy is how the service says they will use your data, and it is wo
如果你不想把你的真实电子邮件地址提供给一个服务,你可以选择使用一个别名。 We describe them in more detail on our email services recommendation page. 本质上,别名服务允许你生成新的电子邮件地址,将所有电子邮件转发到你的主地址。 This can help prevent tracking across services and help you manage the marketing emails that sometimes come with the sign-up process. 这些可以根据它们被发送到的别名自动过滤。
如果一项服务被黑客攻击,你可能会开始收到钓鱼或垃圾邮件到你用来注册的地址。 为每项服务使用独特的别名,可以帮助准确识别什么服务被黑。
如果一项服务被黑客攻击,你可能会开始收到钓鱼或垃圾邮件到你用来注册的地址。为每项服务使用独特的别名,可以帮助准确识别什么服务被黑。
[推荐的电子邮件别名服务](../email-aliasing.md ""){.md-button}
@@ -52,7 +52,7 @@ The Privacy Policy is how the service says they will use your data, and it is wo
[Open Authorization (OAuth)](https://en.wikipedia.org/wiki/OAuth) is an authentication protocol that allows you to register for a service without sharing much information with the service provider, if any, by using an existing account you have with another service instead. 每当你在注册表单上看到类似“通过*提供商名称*登录”的内容时,通常就是在使用OAuth。
当你通过OAuth登录时,它会打开一个登录页面,你选择的提供商和你现有的账户以及新账户将会被连接起来。 你的密码不会共享,但一些基本信息通常会共享(你可以在登录请求期间审查它) 每次你想登录同一个账户时,都需要这个过程。
当你通过OAuth登录时,它会打开一个登录页面,你选择的提供商和你现有的账户以及新账户将会被连接起来。你的密码不会共享,但一些基本信息通常会共享(你可以在登录请求期间审查它)每次你想登录同一个账户时,都需要这个过程。
主要的优点是:
@@ -64,13 +64,13 @@ The Privacy Policy is how the service says they will use your data, and it is wo
- **Privacy**: The OAuth provider you log in with will know the services you use.
- **Centralization**: If the account you use for OAuth is compromised, or you aren't able to log in to it, all other accounts connected to it are affected.
OAuth在需要服务之间更深入整合的情况下特别有用。 我们的建议是仅在需要时使用OAuth,并始终使用多因素认证 [MFA](multi-factor-authentication.md) 保护主账户。
OAuth在需要服务之间更深入整合的情况下特别有用。我们的建议是仅在需要时使用OAuth,并始终使用多因素认证 [MFA](multi-factor-authentication.md) 保护主账户。
使用OAuth的所有服务的安全性将与你的底层OAuth提供商账户的安全性一样。 例如,如果你想用硬件密钥保护一个账户,但该服务不支持硬件密钥,你可以改用硬件密钥保护你用于OAuth的账户,现在你基本上在所有账户上都有硬件MFA。 不过,值得注意的是,如果你的OAuth提供商账户的认证较弱,那么与该登录绑定的任何账户也将是脆弱的。
使用OAuth的所有服务的安全性将与你的底层OAuth提供商账户的安全性一样。例如,如果你想用硬件密钥保护一个账户,但该服务不支持硬件密钥,你可以改用硬件密钥保护你用于OAuth的账户,现在你基本上在所有账户上都有硬件MFA。不过,值得注意的是,如果你的OAuth提供商账户的认证较弱,那么与该登录绑定的任何账户也将是脆弱的。
使用 *Google登录*、*Facebook登录* 或其他服务时还有一个额外的危险,那就是通常OAuth过程允许 *双向* 数据共享。 例如,使用你的Twitter账户登录论坛可能会授权该论坛在你的Twitter账户上进行操作,如发布、阅读你的消息或访问其他个人数据。 OAuth提供商通常会向你展示一个列表,列出你授权外部服务访问的内容,你应该始终确保阅读该列表,并且不要无意中授权外部服务访问它不需要的任何内容。
使用 *Google登录*、*Facebook登录* 或其他服务时还有一个额外的危险,那就是通常OAuth过程允许 *双向* 数据共享。例如,使用你的Twitter账户登录论坛可能会授权该论坛在你的Twitter账户上进行操作,如发布、阅读你的消息或访问其他个人数据。 OAuth提供商通常会向你展示一个列表,列出你授权外部服务访问的内容,你应该始终确保阅读该列表,并且不要无意中授权外部服务访问它不需要的任何内容。
恶意应用程序,尤其是在移动设备上,这些应用程序可以访问用于登录OAuth提供商的WebView会话,也可以通过劫持你与OAuth提供商的会话并通过这些方式获得对你的OAuth账户的访问来滥用这个过程。 使用任何提供商的 *通过……登录* 选项通常应该被视为一种便利性选择,你只会在信任不会主动恶意行为的服务时使用。
恶意应用程序,尤其是在移动设备上,这些应用程序可以访问用于登录OAuth提供商的WebView会话,也可以通过劫持你与OAuth提供商的会话并通过这些方式获得对你的OAuth账户的访问来滥用这个过程。使用任何提供商的 *通过……登录* 选项通常应该被视为一种便利性选择,你只会在信任不会主动恶意行为的服务时使用。
### 手机号
@@ -78,8 +78,8 @@ OAuth在需要服务之间更深入整合的情况下特别有用。 我们的
如果可以的话,你应该避免提供你的真实电话号码。 Some services will allow the use of VoIP numbers, however these often trigger fraud detection systems, causing an account to be locked down, so we don't recommend that for important accounts.
在许多情况下,你将需要提供一个可以接收短信或电话的号码,特别是在国际购物时,以防你的订单在边境检查时出现问题。 服务机构使用你的号码作为验证方法是很常见的;不要因为你想耍小聪明,给了一个假的号码,而让自己被锁定在一个重要的账户之外。
在许多情况下,你将需要提供一个可以接收短信或电话的号码,特别是在国际购物时,以防你的订单在边境检查时出现问题。服务机构使用你的号码作为验证方法是很常见的;不要因为你想耍小聪明,给了一个假的号码,而让自己被锁定在一个重要的账户之外。
### 用户名和密码
有些服务允许你不使用电子邮件地址进行注册,只要求你设置一个用户名和密码。 这些服务在与VPN或Tor结合使用时,可以提供更多的匿名性。 **请记住,对于这些账户,如果你忘记了你的用户名或密码,很可能没有办法恢复你的账户**
有些服务允许你不使用电子邮件地址进行注册,只要求你设置一个用户名和密码。这些服务在与VPN或Tor结合使用时,可以提供更多的匿名性。**请记住,对于这些账户,如果你忘记了你的用户名或密码,很可能没有办法恢复你的账户**。
+12 -12
View File
@@ -4,7 +4,7 @@ icon: 资料/账户-删除
description: It's easy to accumulate a large number of internet accounts. Here are some tips on how to prune your collection.
---
随着时间的推移,很容易积累一些在线账户,其中许多账户你可能不再使用。 删除这些未使用的账户是找回隐私的一个重要步骤,因为休眠账户很容易受到数据泄露的影响。 A data breach occurs when a service's security is compromised and protected information is viewed, transmitted, or stolen by unauthorized actors. 不幸的是,而今数据泄露 [太过于常见](https://haveibeenpwned.com/PwnedWebsites) ,因此保持良好的数字卫生是将它们对你生活的影响降到最低的最好方法。 The goal of this guide then is to help navigate you through the irksome process of account deletion, often made difficult by [deceptive design](https://deceptive.design), for the betterment of your online presence.
随着时间的推移,很容易积累一些在线账户,其中许多账户你可能不再使用。删除这些未使用的账户是找回隐私的一个重要步骤,因为休眠账户很容易受到数据泄露的影响。 A data breach occurs when a service's security is compromised and protected information is viewed, transmitted, or stolen by unauthorized actors. 不幸的是,而今数据泄露 [太过于常见](https://haveibeenpwned.com/PwnedWebsites) ,因此保持良好的数字卫生是将它们对你生活的影响降到最低的最好方法。 The goal of this guide then is to help navigate you through the irksome process of account deletion, often made difficult by [deceptive design](https://deceptive.design), for the betterment of your online presence.
## 查找旧帐户
@@ -26,36 +26,36 @@ Even if you haven't explicitly used a password manager before, there's a chance
### 电子邮箱
If you didn't use a password manager in the past, or you think you have accounts that were never added to your password manager, another option is to search the email account(s) that you believe you signed up on. 在你的电子邮件客户端,搜索关键词,如 "验证 "或 "欢迎"。 几乎每次您创建在线帐户时,注册的服务都会向您的电子邮箱发送验证链接或介绍性消息。 这可能是找到被遗忘的旧账户的一个好方法。
If you didn't use a password manager in the past, or you think you have accounts that were never added to your password manager, another option is to search the email account(s) that you believe you signed up on. 在你的电子邮件客户端,搜索关键词,如 "验证 "或 "欢迎"。几乎每次您创建在线帐户时,注册的服务都会向您的电子邮箱发送验证链接或介绍性消息。这可能是找到被遗忘的旧账户的一个好方法。
## 删除旧账户
### 登录
为了删除你的旧账户,你需要首先确保你能登录到这些账户。 同样,如果该账户是在你的密码管理器中,这一步很容易。 如果没有,你可以尝试猜测你的密码。 如果做不到这一点,通常可以选择重新获得你账户的访问权限,通常可以通过登录页面上的 "忘记密码 "链接获得。 也有可能你放弃的账户已经被删除了--有时服务机构会裁除所有旧账户。
为了删除你的旧账户,你需要首先确保你能登录到这些账户。同样,如果该账户是在你的密码管理器中,这一步很容易。如果没有,你可以尝试猜测你的密码。如果做不到这一点,通常可以选择重新获得你账户的访问权限,通常可以通过登录页面上的 "忘记密码 "链接获得。也有可能你放弃的账户已经被删除了--有时服务机构会裁除所有旧账户。
当试图重新获得访问权时,如果网站返回错误信息说该电子邮件没有与一个账户相关联,或者你在多次尝试后从未收到重置链接,那么你在该邮箱地址下没有账户,应该尝试另一个地址。 如果你无法找出你使用的电子邮件地址,或者你不再能访问该电子邮件,你可以尝试联系该服务的客户支持。 很遗憾,我们无法保证您能够恢复对账号的访问权限。
当试图重新获得访问权时,如果网站返回错误信息说该电子邮件没有与一个账户相关联,或者你在多次尝试后从未收到重置链接,那么你在该邮箱地址下没有账户,应该尝试另一个地址。如果你无法找出你使用的电子邮件地址,或者你不再能访问该电子邮件,你可以尝试联系该服务的客户支持。很遗憾,我们无法保证您能够恢复对账号的访问权限。
### GDPR(仅限欧洲经济区居民)
Residents of the EEA have additional rights regarding data erasure specified in [Article 17](https://gdpr-info.eu/art-17-gdpr) of the GDPR. 如果适用于你,请阅读任何特定服务的隐私政策,以找到关于如何行使你的删除权的信息。 阅读隐私政策可能被证明是重要的,因为一些服务有一个 "删除账户 "的选项,它只是禁用你的账户,而要真正删除,你必须采取额外行动。 有时,实际删除可能涉及填写调查表、向服务的数据保护人员发送电子邮件,甚至证明你在欧洲经济区拥有住所。 如果你打算这么做, **不要** 覆盖账户信息--你作为欧洲经济区居民的身份可能被要求。 请注意,服务的地点并不重要;GDPR适用于任何为欧洲用户服务的人。 If the service does not respect your right to erasure, you can contact your national [Data Protection Authority](https://ec.europa.eu/info/law/law-topic/data-protection/reform/rights-citizens/redress/what-should-i-do-if-i-think-my-personal-data-protection-rights-havent-been-respected_en) and may be entitled to monetary compensation.
Residents of the EEA have additional rights regarding data erasure specified in [Article 17](https://gdpr-info.eu/art-17-gdpr) of the GDPR. 如果适用于你,请阅读任何特定服务的隐私政策,以找到关于如何行使你的删除权的信息。阅读隐私政策可能被证明是重要的,因为一些服务有一个 "删除账户 "的选项,它只是禁用你的账户,而要真正删除,你必须采取额外行动。有时,实际删除可能涉及填写调查表、向服务的数据保护人员发送电子邮件,甚至证明你在欧洲经济区拥有住所。如果你打算这么做, **不要** 覆盖账户信息--你作为欧洲经济区居民的身份可能被要求。请注意,服务的地点并不重要;GDPR适用于任何为欧洲用户服务的人。 If the service does not respect your right to erasure, you can contact your national [Data Protection Authority](https://ec.europa.eu/info/law/law-topic/data-protection/reform/rights-citizens/redress/what-should-i-do-if-i-think-my-personal-data-protection-rights-havent-been-respected_en) and may be entitled to monetary compensation.
### 覆盖账户信息
在某些情况下,如果你打算放弃一个账户,用假数据覆盖账户信息可能是有意义的。 一旦你确定你可以登录,将你账户中的所有信息改为伪造的信息。 原因是许多网站会保留你以前的信息,即使是在删除账户后。 这一方法寄希望于他们能用你输入的最新数据来覆盖以前的信息。 但是,无法保证不会使用以前的信息进行备份。
在某些情况下,如果你打算放弃一个账户,用假数据覆盖账户信息可能是有意义的。一旦你确定你可以登录,将你账户中的所有信息改为伪造的信息。原因是许多网站会保留你以前的信息,即使是在删除账户后。这一方法寄希望于他们能用你输入的最新数据来覆盖以前的信息。但是,无法保证不会使用以前的信息进行备份。
For the account email, either create a new alternate email account via your provider of choice or create an alias using an [email aliasing service](../email-aliasing.md). 一旦完成,您可以删除备用电子邮件地址。 我们建议不要使用临时电子邮件供应商,因为很多时候这类临时电子邮件有可能被重新激活。
For the account email, either create a new alternate email account via your provider of choice or create an alias using an [email aliasing service](../email-aliasing.md). 一旦完成,您可以删除备用电子邮件地址。我们建议不要使用临时电子邮件供应商,因为很多时候这类临时电子邮件有可能被重新激活。
### 删除
你可以查看 [JustDeleteMe](https://justdeleteme.xyz) ,了解关于删除特定服务的账户的说明。 有些网站会慷慨地提供“删除帐户”选项,而其他网站则会迫使您与客服代表交谈。 删除过程可能因网站而异,在一些网站上无法删除账户。
你可以查看 [JustDeleteMe](https://justdeleteme.xyz) ,了解关于删除特定服务的账户的说明。有些网站会慷慨地提供“删除帐户”选项,而其他网站则会迫使您与客服代表交谈。删除过程可能因网站而异,在一些网站上无法删除账户。
对于不允许删除账户的服务,最好的办法是像前面提到的那样伪造你的所有信息,加强账户安全。 要做到这一点,请启用 [MFA](multi-factor-authentication.md) 和提供的任何额外安全功能。 同样,将密码更改为随机生成的最大允许大小( [密码管理器](/passwords/#local-password-managers) 对此很有用)。
对于不允许删除账户的服务,最好的办法是像前面提到的那样伪造你的所有信息,加强账户安全。要做到这一点,请启用 [MFA](multi-factor-authentication.md) 和提供的任何额外安全功能。同样,将密码更改为随机生成的最大允许大小( [密码管理器](/passwords/#local-password-managers) 对此很有用)。
如果你对所有你关心的信息都被删除感到满意,你可以安全地忘记这个账户。 如果没有,把凭证与你的其他密码存放在一起,偶尔重新登录以重置密码可能是一个好主意。
如果你对所有你关心的信息都被删除感到满意,你可以安全地忘记这个账户。如果没有,把凭证与你的其他密码存放在一起,偶尔重新登录以重置密码可能是一个好主意。
即使你能够删除一个账户,也不能保证你的所有信息都会被删除。 事实上,一些公司被法律要求保留某些信息,特别是与金融交易有关的信息。 当涉及到网站和云服务时,你的数据会发生什么大多是你无法控制的。
即使你能够删除一个账户,也不能保证你的所有信息都会被删除。事实上,一些公司被法律要求保留某些信息,特别是与金融交易有关的信息。当涉及到网站和云服务时,你的数据会发生什么大多是你无法控制的。
## 避免新账户
老话说,"上医治未病"。 每当你觉得被诱惑去注册一个新账户时,问问自己,"我真的需要这个吗? 没有账户,我可以完成我需要的东西吗?" 删除一个账户往往比创建一个账户要难得多。 And even after deleting or changing the info on your account, there might be a cached version from a third-party—like the [Internet Archive](https://archive.org). 当你能够避免诱惑时--你未来的自己会感谢你的。
老话说,"上医治未病"。每当你觉得被诱惑去注册一个新账户时,问问自己,"我真的需要这个吗?没有账户,我可以完成我需要的东西吗?"删除一个账户往往比创建一个账户要难得多。 And even after deleting or changing the info on your account, there might be a cached version from a third-party—like the [Internet Archive](https://archive.org). 当你能够避免诱惑时--你未来的自己会感谢你的。
+13 -14
View File
@@ -13,51 +13,50 @@ schema:
acceptedAnswer:
"@type": Answer
text: |
源代码是否可用以及软件的许可方式本身并不会对其安全性产生任何影响。 开源软件有可能比专有软件更安全,但不能保证一定如此。 在评估软件时,应逐一查看每个软件的声誉和安全性。
源代码是否可用以及软件的许可方式本身并不会对其安全性产生任何影响。开源软件有可能比专有软件更安全,但不能保证一定如此。在评估软件时,应逐一查看每个软件的声誉和安全性。
-
"@type": Question
name: 将信任转给另一家服务提供商能否提高隐私保护?
acceptedAnswer:
"@type": Answer
text: |
在讨论像VPN这样的解决方案时,我们经常谈到 "转移信任"(它将你对ISP的信任转移到VPN供应商身上)。 虽然这可以保护你的浏览数据不被 ISP 知晓,但你选择的 VPN 供应商仍然可以访问你的浏览数据。你的数据并不是全方位保护的。
在讨论像VPN这样的解决方案时,我们经常谈到 "转移信任"(它将你对ISP的信任转移到VPN供应商身上)。虽然这可以保护你的浏览数据不被 ISP 知晓,但你选择的 VPN 供应商仍然可以访问你的浏览数据。你的数据并不是全方位保护的。
-
"@type": Question
name: 注重隐私的解决方案一定可信吗?
acceptedAnswer:
"@type": Answer
text: |
仅仅关注一个工具或供应商的隐私政策和营销,会让你看不到它的弱点。 当你在寻找一个更私人的解决方案时,你应该确定根本的问题是什么,并为这个问题找到技术解决方案。 例如,您可能希望避免使用Google云端硬盘,因为它允许Google访问您的所有数据。 这种情况下的根本问题是缺乏端对端加密,所以你应该确保你切换到的供应商确实实现了端对端加密,或者使用一个工具(如 Cryptomator),在任何云供应商上使用端对端加密。 转换到一个 "注重隐私 "的供应商(不实施E2EE)并不能解决你的问题:它只是将信任从谷歌转移到该供应商。
仅仅关注一个工具或供应商的隐私政策和营销,会让你看不到它的弱点。当你在寻找一个更私人的解决方案时,你应该确定根本的问题是什么,并为这个问题找到技术解决方案。例如,您可能希望避免使用Google云端硬盘,因为它允许Google访问您的所有数据。这种情况下的根本问题是缺乏端对端加密,所以你应该确保你切换到的供应商确实实现了端对端加密,或者使用一个工具(如 Cryptomator),在任何云供应商上使用端对端加密。转换到一个 "注重隐私 "的供应商(不实施E2EE)并不能解决你的问题:它只是将信任从谷歌转移到该供应商。
-
"@type": Question
name: 我的威胁模型应该有多复杂?
acceptedAnswer:
"@type": Answer
text: |
我们经常看到人们描述的隐私威胁模型过于复杂。 通常情况下,这些解决方案包括许多不同的电子邮件账户或有许多移动部件和条件的复杂设置等问题。 答案的问题通常是“达到 × 的最佳方式是什么?”。
为自己寻找 "最佳 "解决方案并不一定意味着你要追求一个有几十种条件的无懈可击的解决方案——这些解决方案往往难以现实地发挥作用。 正如我们之前所讨论的,安全往往是以便利为代价的。
我们经常看到人们描述的隐私威胁模型过于复杂。通常情况下,这些解决方案包括许多不同的电子邮件账户或有许多移动部件和条件的复杂设置等问题。答案的问题通常是“达到 × 的最佳方式是什么?”。为自己寻找 "最佳 "解决方案并不一定意味着你要追求一个有几十种条件的无懈可击的解决方案——这些解决方案往往难以现实地发挥作用。正如我们之前所讨论的,安全往往是以便利为代价的。
---
## “开源软件始终是安全的”或“专有软件更安全”
这些神话源于一些偏见,但软件产品的来源和许可并不以任何方式内在地影响其安全性。 ==开源软件 *有可能* 比专有软件更安全, 但对于这一点没有绝对保证。== 在你评估软件时,需要去逐一检查每个工具的声誉和安全性。
</em> 开源软件 *,可以由第三方进行审计,而且通常比专有的同类软件对潜在的漏洞更加透明。 它还允许你审查代码并禁用你自己发现的任何可疑功能。 然而, *,除非你这样做*,否则不能保证代码曾经被评估过,特别是对于较小的软件项目。 The open development process has also sometimes been exploited to introduce new vulnerabilities known as [:material-package-variant-closed-remove: Supply Chain Attacks](common-threats.md#attacks-against-certain-organizations ""){.pg-viridian}, which are discussed further in our [Common Threats](common-threats.md) page.[^1]</p>
</em> 开源软件 *,可以由第三方进行审计,而且通常比专有的同类软件对潜在的漏洞更加透明。它还允许你审查代码并禁用你自己发现的任何可疑功能。然而, *,除非你这样做*,否则不能保证代码曾经被评估过,特别是对于较小的软件项目。 The open development process has also sometimes been exploited to introduce new vulnerabilities known as [:material-package-variant-closed-remove: Supply Chain Attacks](common-threats.md#attacks-against-certain-organizations ""){.pg-viridian}, which are discussed further in our [Common Threats](common-threats.md) page.[^1]</p>
从另一个角度看,专利软件的透明度较低,但这并不意味着它不安全。 主要的专利软件项目可以由内部和第三方机构进行审计,而独立的安全研究人员仍然可以通过逆向工程等技术找到漏洞。
从另一个角度看,专利软件的透明度较低,但这并不意味着它不安全。主要的专利软件项目可以由内部和第三方机构进行审计,而独立的安全研究人员仍然可以通过逆向工程等技术找到漏洞。
为了避免决策出现偏差, *,你要评估你所使用的软件的隐私和安全标准,这一点至关重要*
## "转移信任可以增加隐私"
在讨论像VPN这样的解决方案时,我们经常谈到 "转移信任"(它将你对ISP的信任转移到VPN供应商身上)。 虽然这可以保护你的浏览数据不被你的ISP *,特别是*,但你选择的VPN供应商仍然可以访问你的浏览数据。你的数据并不是完全不受各方保护的。 这意味着:
在讨论像VPN这样的解决方案时,我们经常谈到 "转移信任"(它将你对ISP的信任转移到VPN供应商身上)。虽然这可以保护你的浏览数据不被你的ISP *,特别是*,但你选择的VPN供应商仍然可以访问你的浏览数据。你的数据并不是完全不受各方保护的。这意味着:
1. 在选择将信任转移给一个供应商时,你必须谨慎行事。
2. 你仍然应该使用其他技术,如E2EE,来完全保护你的数据。 仅仅是不信任一个供应商而信任另一个供应商,并不能保证你的数据安全。
2. 你仍然应该使用其他技术,如E2EE,来完全保护你的数据。仅仅是不信任一个供应商而信任另一个供应商,并不能保证你的数据安全。
## "以隐私为重点的解决方案本质上是值得信赖的"
仅仅关注一个工具或供应商的隐私政策和营销,会让你看不到它的弱点。 当你在寻找一个更私人的解决方案时,你应该确定根本的问题是什么,并为这个问题找到技术解决方案。 例如,您可能希望避免使用Google云端硬盘,因为它允许Google访问您的所有数据。 这种情况下的根本问题是缺乏E2EE,所以你应该确保你切换到的供应商确实实现了E2EE,或者使用一个工具(如 [Cryptomator](../encryption.md#cryptomator-cloud)),在任何云供应商上提供E2EE。 转换到一个 "注重隐私 "的供应商(不实施E2EE)并不能解决你的问题:它只是将信任从谷歌转移到该供应商。
仅仅关注一个工具或供应商的隐私政策和营销,会让你看不到它的弱点。当你在寻找一个更私人的解决方案时,你应该确定根本的问题是什么,并为这个问题找到技术解决方案。例如,您可能希望避免使用Google云端硬盘,因为它允许Google访问您的所有数据。这种情况下的根本问题是缺乏E2EE,所以你应该确保你切换到的供应商确实实现了E2EE,或者使用一个工具(如 [Cryptomator](../encryption.md#cryptomator-cloud)),在任何云供应商上提供E2EE。转换到一个 "注重隐私 "的供应商(不实施E2EE)并不能解决你的问题:它只是将信任从谷歌转移到该供应商。
你所选择的供应商的隐私政策和商业惯例是非常重要的,但应该被认为是次要的,因为对你的隐私的技术保证。当信任一个供应商根本不是一个要求时,你不应该把信任转移到另一个供应商身上。
@@ -65,15 +64,15 @@ schema:
我们经常看到人们描述的隐私威胁模型过于复杂。 Often, these solutions include problems like multiple email accounts or complicated setups with lots of moving parts and conditions. 答案通常是“做 *×*的最佳方式是什么?”。
为自己寻找 "最佳 "解决方案并不一定意味着你要追求一个有几十种条件的无懈可击的解决方案——这些解决方案往往难以现实地发挥作用。 正如我们之前所讨论的,安全往往是以便利为代价的。 下面,我们提供一些提示。
为自己寻找 "最佳 "解决方案并不一定意味着你要追求一个有几十种条件的无懈可击的解决方案——这些解决方案往往难以现实地发挥作用。正如我们之前所讨论的,安全往往是以便利为代价的。下面,我们提供一些提示。
1. ==行动需要服务于一个特定的目的:==思考如何用最少的行动完成你想要的东西。
2. ==消除人类的失败点:==我们会失败,会累,会忘记事情。 为了维护安全,避免依赖你必须记住的手动条件和流程。
3. ==为你的意图使用正确的保护水平。==我们经常看到所谓的执法或防传唤解决方案的建议。 这些往往需要专业知识,通常不是人们想要的。 There's no point in building an intricate threat model for anonymity if you can be easily deanonymized by a simple oversight.
2. ==消除人类的失败点:==我们会失败,会累,会忘记事情。为了维护安全,避免依赖你必须记住的手动条件和流程。
3. ==为你的意图使用正确的保护水平。==我们经常看到所谓的执法或防传唤解决方案的建议。这些往往需要专业知识,通常不是人们想要的。 There's no point in building an intricate threat model for anonymity if you can be easily deanonymized by a simple oversight.
那么,如何看待这个问题?
最清晰的威胁模型之一是,部分人*,知道你是谁* ,而另一部分人不知道。 总有一些情况下你必须申报你的合法姓名,也有一些情况下你不需要这样做。
最清晰的威胁模型之一是,部分人*,知道你是谁* ,而另一部分人不知道。总有一些情况下你必须申报你的合法姓名,也有一些情况下你不需要这样做。
1. **Known identity** - A known identity is used for things where you must declare your name. There are many legal documents and contracts where a legal identity is required. This could range from opening a bank account, signing a property lease, obtaining a passport, customs declarations when importing items, or otherwise dealing with your government. These things will usually lead to credentials such as credit cards, credit rating checks, account numbers, and possibly physical addresses.
+22 -22
View File
@@ -57,19 +57,19 @@ Avoiding censored access to information or being censored yourself when speaking
<span class="pg-purple">:material-incognito: 匿名性</span>
匿名和隐私经常被混淆,但这是两个截然不同的概念。 隐私是你对如何使用和分享你的数据所做的一系列选择,而匿名则是将你的在线活动与你的现实生活身份完全脱离关系。
匿名和隐私经常被混淆,但这是两个截然不同的概念。隐私是你对如何使用和分享你的数据所做的一系列选择,而匿名则是将你的在线活动与你的现实生活身份完全脱离关系。
例如,举报人和记者可能会有一个相对极端的威胁模型,需要完全匿名。 这不仅是在隐藏他们所做的事情,他们有哪些数据,不被黑客或政府入侵,而且还完全隐藏他们是谁。 这意味着为了保护他们的匿名性、隐私或安全,他们可以牺牲任何形式的便利,因为他们的生命可能依赖于前者。 大多数普通人都不需要去这样做。
例如,举报人和记者可能会有一个相对极端的威胁模型,需要完全匿名。这不仅是在隐藏他们所做的事情,他们有哪些数据,不被黑客或政府入侵,而且还完全隐藏他们是谁。这意味着为了保护他们的匿名性、隐私或安全,他们可以牺牲任何形式的便利,因为他们的生命可能依赖于前者。大多数普通人都不需要去这样做。
## 安全和隐私
<span class="pg-orange">:material-bug-outline: 被动攻击</span>
安全和隐私经常被混为一谈,因为你需要安全来获得任何形式的隐私。如果这些工具可以很容易地被攻击者利用并随后泄漏你的数据,那么无论再怎么看似隐私都无济于事。 然而,反之亦然;世界上最安全的服务 *不一定是* 私密的。 这方面最好的例子是将数据托付给谷歌,鉴于其规模,谷歌能够通过雇用行业领先的安全专家来保护他们的基础设施,从而最大限度地减少了安全事件。 尽管谷歌提供了非常安全的服务,但很少有人会认为他们在谷歌的免费消费者产品(Gmail、YouTube等) 中的数据是私有的。
安全和隐私经常被混为一谈,因为你需要安全来获得任何形式的隐私。如果这些工具可以很容易地被攻击者利用并随后泄漏你的数据,那么无论再怎么看似隐私都无济于事。然而,反之亦然;世界上最安全的服务 *不一定是* 私密的。这方面最好的例子是将数据托付给谷歌,鉴于其规模,谷歌能够通过雇用行业领先的安全专家来保护他们的基础设施,从而最大限度地减少了安全事件。尽管谷歌提供了非常安全的服务,但很少有人会认为他们在谷歌的免费消费者产品(Gmail、YouTube等) 中的数据是私有的。
当涉及到应用程序安全时,我们通常不知道(有时甚至无法知道)我们使用的软件是否是恶意的,或者在未来的某一天会不会变成恶意的。 即使是最值得信赖的开发人员,通常也不能保证他们的软件没有可能在以后被利用的严重漏洞。
当涉及到应用程序安全时,我们通常不知道(有时甚至无法知道)我们使用的软件是否是恶意的,或者在未来的某一天会不会变成恶意的。即使是最值得信赖的开发人员,通常也不能保证他们的软件没有可能在以后被利用的严重漏洞。
为了最大限度地减少恶意软件可能造成的损害,您应该采用隔离方式进行安全防护。 这可以是使用不同的计算机进行不同的工作,使用虚拟机来分离不同的相关应用程序组,或者使用一个安全的操作系统,重点是要有应用程序沙盒和强制性的访问控制。
为了最大限度地减少恶意软件可能造成的损害,您应该采用隔离方式进行安全防护。这可以是使用不同的计算机进行不同的工作,使用虚拟机来分离不同的相关应用程序组,或者使用一个安全的操作系统,重点是要有应用程序沙盒和强制性的访问控制。
<div class="admonition tip" markdown>
<p class="admonition-title">Tip</p>
@@ -84,16 +84,16 @@ Avoiding censored access to information or being censored yourself when speaking
<span class="pg-red">:material-target-account: 定向攻击</span>
针对特定用户的有针对性的攻击更加难以处理。 常见的攻击途径包括通过电子邮件发送恶意文件,利用浏览器和操作系统的漏洞,以及物理攻击。 如果您担心这一点,则可能需要采用更高级的威胁缓解策略。
针对特定用户的有针对性的攻击更加难以处理。常见的攻击途径包括通过电子邮件发送恶意文件,利用浏览器和操作系统的漏洞,以及物理攻击。如果您担心这一点,则可能需要采用更高级的威胁缓解策略。
<div class="admonition tip" markdown>
<p class="admonition-title">Tip</p>
**网络浏览器**、**电子邮件客户端**和**办公应用程序**在设计上通常都运行源自第三方的不可信代码。 运行多个虚拟机来将此类应用程序从主机系统中分离出来,以及彼此分离,是您可以使用的一种技术,以避免这些应用程序中的漏洞被利用,危及系统的其余部分。 例如,Qubes OS或Windows上的Microsoft Defender Application Guard等技术提供了无缝执行此操作的便捷方法。
**网络浏览器**、**电子邮件客户端**和**办公应用程序**在设计上通常都运行源自第三方的不可信代码。运行多个虚拟机来将此类应用程序从主机系统中分离出来,以及彼此分离,是您可以使用的一种技术,以避免这些应用程序中的漏洞被利用,危及系统的其余部分。例如,Qubes OS或Windows上的Microsoft Defender Application Guard等技术提供了无缝执行此操作的便捷方法。
</div>
If you are concerned about **physical attacks** you should use an operating system with a secure verified boot implementation, such as Android, iOS, macOS, or [Windows (with TPM)](https://learn.microsoft.com/windows/security/information-protection/secure-the-windows-10-boot-process). 你还应该确保你的驱动器是加密的,并且操作系统使用TPM或安全 [Enclave](https://support.apple.com/guide/security/secure-enclave-sec59b0b31ff/1/web/1) 或 [Element](https://developers.google.com/android/security/android-ready-se) ,以限制输入加密口令的重试速率。 你应该避免与你不信任的人分享你的电脑,因为大多数桌面操作系统没有按用户单独加密数据。
If you are concerned about **physical attacks** you should use an operating system with a secure verified boot implementation, such as Android, iOS, macOS, or [Windows (with TPM)](https://learn.microsoft.com/windows/security/information-protection/secure-the-windows-10-boot-process). 你还应该确保你的驱动器是加密的,并且操作系统使用TPM或安全 [Enclave](https://support.apple.com/guide/security/secure-enclave-sec59b0b31ff/1/web/1) 或 [Element](https://developers.google.com/android/security/android-ready-se) ,以限制输入加密口令的重试速率。你应该避免与你不信任的人分享你的电脑,因为大多数桌面操作系统没有按用户单独加密数据。
## Attacks against Certain Organizations
@@ -126,18 +126,18 @@ These sorts of attacks can require a lot of time and preparation to perform and
<span class="pg-teal">:material-server-network: 服务提供商</span>
我们生活在一个几乎所有东西都与互联网相连的世界里。 我们的 "私人 "信息、电子邮件、社交互动通常存储在某个服务器上。 通常,当您向某人发送消息时,该消息会存储在服务器上,当您的朋友想要阅读该消息时,服务器会将其显示给他们。
我们生活在一个几乎所有东西都与互联网相连的世界里。我们的 "私人 "信息、电子邮件、社交互动通常存储在某个服务器上。通常,当您向某人发送消息时,该消息会存储在服务器上,当您的朋友想要阅读该消息时,服务器会将其显示给他们。
这样做的明显问题是,服务提供商(或入侵服务器的黑客)可以随时随地查看你的 "私人 "对话,而你却对此一无所知。 这适用于许多常见服务,如短信、Telegram、Discord等。
这样做的明显问题是,服务提供商(或入侵服务器的黑客)可以随时随地查看你的 "私人 "对话,而你却对此一无所知。这适用于许多常见服务,如短信、Telegram、Discord等。
值得庆幸的是,可以通过在发送到服务器之前就对您与收件人之间的通信进行端到端加密来缓解此问题。 只要服务提供者不能获得任何一方的私钥,就能保证你的信息的保密性。
值得庆幸的是,可以通过在发送到服务器之前就对您与收件人之间的通信进行端到端加密来缓解此问题。只要服务提供者不能获得任何一方的私钥,就能保证你的信息的保密性。
<div class="admonition note" markdown>
<p class="admonition-title">Note on Web-based Encryption</p>
在实践中,不同的端到端加密实现的有效性各不相同。 [Signal](../real-time-communication.mdsignal)这类应用程序在您的设备本地运行,并且应用程序副本在不同的安装下保持相同。 如果服务提供商在他们的应用程序中设置后门,试图窃取你的私钥,这可以在未来通过逆向工程检测出来。
在实践中,不同的端到端加密实现的有效性各不相同。 [Signal](../real-time-communication.mdsignal)这类应用程序在您的设备本地运行,并且应用程序副本在不同的安装下保持相同。如果服务提供商在他们的应用程序中设置后门,试图窃取你的私钥,这可以在未来通过逆向工程检测出来。
On the other hand, web-based E2EE implementations, such as Proton Mail's web app or Bitwarden's *Web Vault*, rely on the server dynamically serving JavaScript code to the browser to handle cryptography. 一个恶意的服务器可以针对一个特定的用户,向他们发送恶意的JavaScript代码来窃取他们的加密密钥,而用户是很难注意到这样的事情的。 即使用户注意到有人试图窃取他们的密钥,也很难证明是提供商试图这样做,因为服务器可以选择向不同的用户提供不同的网络客户端。
On the other hand, web-based E2EE implementations, such as Proton Mail's web app or Bitwarden's *Web Vault*, rely on the server dynamically serving JavaScript code to the browser to handle cryptography. 一个恶意的服务器可以针对一个特定的用户,向他们发送恶意的JavaScript代码来窃取他们的加密密钥,而用户是很难注意到这样的事情的。即使用户注意到有人试图窃取他们的密钥,也很难证明是提供商试图这样做,因为服务器可以选择向不同的用户提供不同的网络客户端。
因此,当依赖端到端加密时,你应该尽可能选择使用本地应用程序而不是网络客户端。
@@ -149,7 +149,7 @@ On the other hand, web-based E2EE implementations, such as Proton Mail's web app
<span class="pg-blue">:material-eye-outline: 大规模监控</span>
大规模监控是指对许多或所有特定人群进行监控的工作。 它通常是指像[Edward Snowden在2013披露](https://en.wikipedia.org/wiki/Global_surveillance_disclosures_(2013%E2%80%93present))的那一类政府项目。
大规模监控是指对许多或所有特定人群进行监控的工作。它通常是指像[Edward Snowden在2013披露](https://en.wikipedia.org/wiki/Global_surveillance_disclosures_(2013%E2%80%93present))的那一类政府项目。
<div class="admonition abstract" markdown>
<p class="admonition-title">Atlas of Surveillance</p>
@@ -187,27 +187,27 @@ If you're concerned about mass surveillance programs, you can use strategies lik
> 监视资本主义是一种以获取个人数据和将个人数据商品化为核心,从而以此营利的经济体系。[^2]
确保您的数据私密性的最佳方法是首先不要将其放在外面。 删除你在网上发现的关于自己的信息是你为了恢复隐私可以采取的最佳初步措施之一。 使用内容拦截器等工具来限制对其服务器的网络请求,并阅读你使用的服务的隐私政策,可以帮助你避免许多基本的对手(尽管它不能完全防止跟踪)。[^4]
确保您的数据私密性的最佳方法是首先不要将其放在外面。删除你在网上发现的关于自己的信息是你为了恢复隐私可以采取的最佳初步措施之一。使用内容拦截器等工具来限制对其服务器的网络请求,并阅读你使用的服务的隐私政策,可以帮助你避免许多基本的对手(尽管它不能完全防止跟踪)。[^4]
Additionally, even companies outside the *AdTech* or tracking industry can share your information with [data brokers](https://en.wikipedia.org/wiki/Information_broker) (such as Cambridge Analytica, Experian, or Datalogix) or other parties. 例如,如果您的帐户具有“隐私模式” ,请启用此功能以确保您的帐户不会被搜索引擎索引,并且不会被未经您事先审核的人查看。 对企业数据收集最有力的保护是尽可能地加密或混淆你的数据,使不同的供应商难以将数据相互关联并建立你的档案。
Additionally, even companies outside the *AdTech* or tracking industry can share your information with [data brokers](https://en.wikipedia.org/wiki/Information_broker) (such as Cambridge Analytica, Experian, or Datalogix) or other parties. 例如,如果您的帐户具有“隐私模式” ,请启用此功能以确保您的帐户不会被搜索引擎索引,并且不会被未经您事先审核的人查看。对企业数据收集最有力的保护是尽可能地加密或混淆你的数据,使不同的供应商难以将数据相互关联并建立你的档案。
## 限制公共信息
<span class="pg-green">:material-account-search: 公开曝光</span>
保持数据私密性的最佳方法是首先不要将其公开。 删除你在网上发现的不需要的信息是你可以采取的最好的第一步,以重新获得你的隐私。
保持数据私密性的最佳方法是首先不要将其公开。删除你在网上发现的不需要的信息是你可以采取的最好的第一步,以重新获得你的隐私。
- [查看我们的账户删除指南 :material-arrow-right-drop-circle:](account-deletion.md)
极权主义政府、网络管理员和服务提供商都可以在不同程度上进行在线审查,以控制用户的言论和用户可以获得的信息。 这些过滤互联网的行为将永远与言论自由的理想不相容。
极权主义政府、网络管理员和服务提供商都可以在不同程度上进行在线审查,以控制用户的言论和用户可以获得的信息。这些过滤互联网的行为将永远与言论自由的理想不相容。
随着Twitter和Facebook等平台对公众需求、市场压力和政府机构的压力做出让步,企业平台的审查制度也越来越普遍。 政府可以向企业隐蔽,例如白宫 [要求删除](https://www.nytimes.com/2012/09/17/technology/on-the-web-a-fine-line-on-free-speech-across-globe.html) 某个挑衅性的YouTube视频;也可以是公开的,例如中国政府要求企业遵守严格的审查制度。
随着Twitter和Facebook等平台对公众需求、市场压力和政府机构的压力做出让步,企业平台的审查制度也越来越普遍。政府可以向企业隐蔽,例如白宫 [要求删除](https://www.nytimes.com/2012/09/17/technology/on-the-web-a-fine-line-on-free-speech-across-globe.html) 某个挑衅性的YouTube视频;也可以是公开的,例如中国政府要求企业遵守严格的审查制度。
## 避免审查
<span class="pg-blue-gray">:material-close-outline: 审查</span>
包括极权主义政府、网络管理员和服务提供商在内的行为者都可以(在不同程度上)进行网上审查。 这些控制通讯和限制获取信息的努力,总是与言论自由的人权不相容。[^5]
包括极权主义政府、网络管理员和服务提供商在内的行为者都可以(在不同程度上)进行网上审查。这些控制通讯和限制获取信息的努力,总是与言论自由的人权不相容。[^5]
企业平台的审查制度越来越普遍,因为像Twitter和Facebook这样的平台屈服于公众需求、市场压力和政府机构的压力。 Government pressures can be covert requests to businesses, such as the White House [requesting the takedown](https://nytimes.com/2012/09/17/technology/on-the-web-a-fine-line-on-free-speech-across-globe.html) of a provocative YouTube video, or overt, such as the Chinese government requiring companies to adhere to a strict regime of censorship.
@@ -218,11 +218,11 @@ People concerned with the threat of censorship can use technologies like [Tor](.
虽然逃避审查本身很容易,但隐藏你正在做的事实可能非常有问题。
你应该考虑你的对手可以观察到网络的哪些方面,以及你的行动是否有合理的可否认性。 例如,使用[加密DNS](.../advanced/dns-overview.md#what-is-encrypted-dns)可以帮助你绕过初级的、基于DNS的审查系统,但它不能真正向ISP隐藏你正在访问的内容。 VPN或Tor可以帮助向网络管理员隐藏你正在访问的内容,但不能隐藏你首先在使用这些网络。 可插拔的传输工具(如Obfs4proxy、Meek或Shadowsocks)可以帮助你逃避阻挡普通VPN协议或Tor的防火墙,但你的规避尝试仍然可以被探测或[深度包检查](https://en.wikipedia.org/wiki/Deep_packet_inspection)等方法发现。
你应该考虑你的对手可以观察到网络的哪些方面,以及你的行动是否有合理的可否认性。例如,使用[加密DNS](.../advanced/dns-overview.md#what-is-encrypted-dns)可以帮助你绕过初级的、基于DNS的审查系统,但它不能真正向ISP隐藏你正在访问的内容。 VPN或Tor可以帮助向网络管理员隐藏你正在访问的内容,但不能隐藏你首先在使用这些网络。可插拔的传输工具(如Obfs4proxy、Meek或Shadowsocks)可以帮助你逃避阻挡普通VPN协议或Tor的防火墙,但你的规避尝试仍然可以被探测或[深度包检查](https://en.wikipedia.org/wiki/Deep_packet_inspection)等方法发现。
</div>
你必须始终考虑试图绕过审查制度的风险,潜在的后果,以及你的对手可能有多复杂。 你应该谨慎地选择软件,并有一个备份计划,以防被发现。
你必须始终考虑试图绕过审查制度的风险,潜在的后果,以及你的对手可能有多复杂。你应该谨慎地选择软件,并有一个备份计划,以防被发现。
[^1]: 美国隐私和公民自由监督委员会。 [关于根据第215条进行的电话记录计划的报告](https://documents.pclob.gov/prod/Documents/OversightReport/ec542143-1079-424a-84b3-acc354698560/215-Report_on_the_Telephone_Records_Program.pdf)
[^2]: 维基百科: [监控资本主义](https://en.wikipedia.org/wiki/Surveillance_capitalism)
+4 -4
View File
@@ -19,11 +19,11 @@ There is another standard which is popular with business called [S/MIME](https:/
## 什么是网络密钥目录标准?
The [Web Key Directory (WKD)](https://wiki.gnupg.org/WKD) standard allows email clients to discover the OpenPGP key for other mailboxes, even those hosted on a different provider. 支持 WKD 的电子邮件客户端会要求收件人的服务器根据电子邮件地址的域名提供密钥。 例如,如果您向 `jonah@privacyguides.org`发送电子邮件,您的电子邮件客户端会向 `privacyguides.org` 询问 Jonah 的 OpenPGP 密钥,如果 `privacyguides.org` 拥有该账户的密钥,您的邮件就会自动加密。
The [Web Key Directory (WKD)](https://wiki.gnupg.org/WKD) standard allows email clients to discover the OpenPGP key for other mailboxes, even those hosted on a different provider. 支持 WKD 的电子邮件客户端会要求收件人的服务器根据电子邮件地址的域名提供密钥。例如,如果您向 `jonah@privacyguides.org`发送电子邮件,您的电子邮件客户端会向 `privacyguides.org` 询问 Jonah 的 OpenPGP 密钥,如果 `privacyguides.org` 拥有该账户的密钥,您的邮件就会自动加密。
除了我们推荐的 [电子邮件客户端(](../email-clients.md) )支持 WKD 外,一些网络邮件提供商也支持 WKD。 *您自己的* 密钥是否发布到 WKD 供他人使用,取决于您的域配置。 If you use an [email provider](../email.md#openpgp-compatible-services) which supports WKD, such as Proton Mail or Mailbox Mail, they can publish your OpenPGP key on their domain for you.
除了我们推荐的 [电子邮件客户端(](../email-clients.md) )支持 WKD 外,一些网络邮件提供商也支持 WKD。*您自己的* 密钥是否发布到 WKD 供他人使用,取决于您的域配置。 If you use an [email provider](../email.md#openpgp-compatible-services) which supports WKD, such as Proton Mail or Mailbox Mail, they can publish your OpenPGP key on their domain for you.
如果使用自己的自定义域,则需要单独配置 WKD。 如果您能控制自己的域名,那么无论您的电子邮件提供商是谁,您都可以设置 WKD。 One easy way to do this is to use the "[WKD as a Service](https://keys.openpgp.org/about/usage#wkd-as-a-service)" feature from the `keys.openpgp.org` server: Set a CNAME record on the `openpgpkey` subdomain of your domain pointed to `wkd.keys.openpgp.org`, then upload your key to [keys.openpgp.org](https://keys.openpgp.org). 或者,您也可以 [自行将 WKD 托管在自己的网络服务器上](https://wiki.gnupg.org/WKDHosting)。
如果使用自己的自定义域,则需要单独配置 WKD。如果您能控制自己的域名,那么无论您的电子邮件提供商是谁,您都可以设置 WKD。 One easy way to do this is to use the "[WKD as a Service](https://keys.openpgp.org/about/usage#wkd-as-a-service)" feature from the `keys.openpgp.org` server: Set a CNAME record on the `openpgpkey` subdomain of your domain pointed to `wkd.keys.openpgp.org`, then upload your key to [keys.openpgp.org](https://keys.openpgp.org). 或者,您也可以 [自行将 WKD 托管在自己的网络服务器上](https://wiki.gnupg.org/WKDHosting)。
If you use a shared domain from a provider which doesn't support WKD, like `@gmail.com`, you won't be able to share your OpenPGP key with others via this method.
@@ -41,7 +41,7 @@ It is advantageous for the decryption to occur on the smart card to avoid possib
Email metadata is stored in the [message header](https://en.wikipedia.org/wiki/Email#Message_header) of the email message and includes some visible headers that you may have seen such as `To`, `From`, `Cc`, `Date`, and `Subject`. 许多电子邮件客户和供应商还包括一些隐藏的标题,可以揭示有关你的账户的信息。
客户端软件可以使用电子邮件元数据来显示信息来自谁,以及什么时间收到的。 服务器可能使用它来确定电子邮件必须发送到哪里,其中还有一些不那么透明的 [其他目的](https://en.wikipedia.org/wiki/Email#Message_header) 。
客户端软件可以使用电子邮件元数据来显示信息来自谁,以及什么时间收到的。服务器可能使用它来确定电子邮件必须发送到哪里,其中还有一些不那么透明的 [其他目的](https://en.wikipedia.org/wiki/Email#Message_header) 。
### 谁可以查看电子邮件元数据?
+25 -25
View File
@@ -6,35 +6,35 @@ description: MFA is a critical security mechanism for securing your online accou
**Multifactor Authentication** (**MFA**) is a security mechanism that requires additional steps beyond entering your username (or email) and password. 最常见的方法可能是你需要从短信或应用程序中收到限时代码。
通常,如果黑客(或对手)能够找出您的密码,那么他们就能够访问密码所属的帐户。 有MFA的账户迫使黑客同时拥有密码(你 *知道*的东西)和你的设备(你 *拥有*的东西),比如你的手机。
通常,如果黑客(或对手)能够找出您的密码,那么他们就能够访问密码所属的帐户。有MFA的账户迫使黑客同时拥有密码(你 *知道*的东西)和你的设备(你 *拥有*的东西),比如你的手机。
MFA方法的安全性各不相同,但都是基于同样的前提:攻击者越是难以攻破的MFA方法,就越好。 举例说来,MFA方法(按由弱到强的顺序)包括短信、电子邮件代码、应用程序推送通知、TOTP、Yubico OTP和FIDO。
MFA方法的安全性各不相同,但都是基于同样的前提:攻击者越是难以攻破的MFA方法,就越好。举例说来,MFA方法(按由弱到强的顺序)包括短信、电子邮件代码、应用程序推送通知、TOTP、Yubico OTP和FIDO。
## MFA方法的比较
### 短信或电子邮件MFA
通过短信或电子邮件接收OTP代码这种MFA方法保护帐户的力度比较弱。 通过电子邮件或短信获取代码会破坏掉“你 *拥有*”这个理念, 因为黑客可以通过各种方式 [接管您的电话号码](https://en.wikipedia.org/wiki/SIM_swap_scam) 或者获得您的电子邮件访问权限,而根本不需要实际访问您的设备。 如果一个未经授权的人得以进入你的电子邮箱,他们将能够重设你的密码并且获得验证码,这会让他们完全掌控你的账户。
通过短信或电子邮件接收OTP代码这种MFA方法保护帐户的力度比较弱。通过电子邮件或短信获取代码会破坏掉“你 *拥有*”这个理念, 因为黑客可以通过各种方式 [接管您的电话号码](https://en.wikipedia.org/wiki/SIM_swap_scam) 或者获得您的电子邮件访问权限,而根本不需要实际访问您的设备。如果一个未经授权的人得以进入你的电子邮箱,他们将能够重设你的密码并且获得验证码,这会让他们完全掌控你的账户。
### 推送通知
推送通知进行MFA的形式是向你手机上的应用程序发送一条信息,要求你确认新账户的登录。 这种方法比短信或电子邮件好得多,因为如果没有已经登录的设备,攻击者通常无法获得这些推送通知,这意味着他们需要先攻破你的其他设备之一。
推送通知进行MFA的形式是向你手机上的应用程序发送一条信息,要求你确认新账户的登录。这种方法比短信或电子邮件好得多,因为如果没有已经登录的设备,攻击者通常无法获得这些推送通知,这意味着他们需要先攻破你的其他设备之一。
我们都会犯错,您有可能会不小心地接受登录尝试。 推送通知登录授权通常一次发送至您 *所有* 的设备,如果您有许多设备,会扩大MFA代码的可用性。
我们都会犯错,您有可能会不小心地接受登录尝试。推送通知登录授权通常一次发送至您 *所有* 的设备,如果您有许多设备,会扩大MFA代码的可用性。
推送通知MFA的安全性既取决于应用程序的质量,也取决于服务组件以及你有多信任该应用程序的开发者。 安装这样一个应用程序可能也会要求你授予侵入性的权限,比如允许访问你设备上的其他数据。 不同于好的TOTP生成器应用程序,个别应用程序还需要你为每项服务准备一个特定的应用程序,而且可能不需要密码就可以打开。
推送通知MFA的安全性既取决于应用程序的质量,也取决于服务组件以及你有多信任该应用程序的开发者。安装这样一个应用程序可能也会要求你授予侵入性的权限,比如允许访问你设备上的其他数据。不同于好的TOTP生成器应用程序,个别应用程序还需要你为每项服务准备一个特定的应用程序,而且可能不需要密码就可以打开。
### 基于时间的一次性密码(TOTP)。
TOTP是目前最常见的MFA形式之一。 当你设置TOTP时,一般要求你扫描一个 [二维码](https://en.wikipedia.org/wiki/QR_code) ,与你打算使用的服务建立一个"[共享密钥](https://en.wikipedia.org/wiki/Shared_secret)" 。 The shared secret is secured inside the authenticator app's data, and is sometimes protected by a password.
TOTP是目前最常见的MFA形式之一。当你设置TOTP时,一般要求你扫描一个 [二维码](https://en.wikipedia.org/wiki/QR_code) ,与你打算使用的服务建立一个"[共享密钥](https://en.wikipedia.org/wiki/Shared_secret)" 。 The shared secret is secured inside the authenticator app's data, and is sometimes protected by a password.
然后,时限代码可以由共享密钥和当前时间派生。 由于代码只在很短的时间内有效,在无法获得共享密钥的情况下,对手无法生成新的代码。
然后,时限代码可以由共享密钥和当前时间派生。由于代码只在很短的时间内有效,在无法获得共享密钥的情况下,对手无法生成新的代码。
If you have a hardware security key with TOTP support (such as a YubiKey with [Yubico Authenticator](https://yubico.com/products/yubico-authenticator)), we recommend that you store your "shared secrets" on the hardware. YubiKey等硬件正是为了使 "共享密钥 "难以提取和复制而开发的。 YubiKey也没有连接到互联网,这与带有TOTP应用程序的手机不同。
与 [WebAuthn](#fido-fast-identity-online)不同,TOTP不提供对 [网络钓鱼](https://en.wikipedia.org/wiki/Phishing) 或重放攻击的保护。 如果对手从你那里获得一个有效的代码,他们可以随意使用,直到它过期(一般为60秒)。
与 [WebAuthn](#fido-fast-identity-online)不同,TOTP不提供对 [网络钓鱼](https://en.wikipedia.org/wiki/Phishing) 或重放攻击的保护。如果对手从你那里获得一个有效的代码,他们可以随意使用,直到它过期(一般为60秒)。
对手可以建立一个网站来模仿官方服务,试图欺骗你提供你的用户名、密码和当前的TOTP代码。 如果对手随后使用这些记录下来的凭证,他们可能能够登录到真正的服务并劫持该账户。
对手可以建立一个网站来模仿官方服务,试图欺骗你提供你的用户名、密码和当前的TOTP代码。如果对手随后使用这些记录下来的凭证,他们可能能够登录到真正的服务并劫持该账户。
虽然不完美,但TOTP对大多数人来说是足够安全的,即使不支持使用 [硬件安全密钥](../security-keys.md) 一个[认证器应用程序](../multi-factor-authentication.md) 仍然是一个不错的选择。
@@ -42,15 +42,15 @@ If you have a hardware security key with TOTP support (such as a YubiKey with [Y
YubiKey将数据存储在防篡改的固态芯片上,如果不经过昂贵的实验室级别的取证程序,用非破坏性的方式是 [不可获取的](https://security.stackexchange.com/a/245772)。
这些密钥通常是多功能的,并提供许多验证方法。 以下是最常见的几种情况。
这些密钥通常是多功能的,并提供许多验证方法。以下是最常见的几种情况。
#### Yubico OTP
Yubico OTP是一种通常在硬件安全密钥中实现的认证协议。 当你决定使用Yubico OTP时,密钥将产生一个公共ID、一个私人ID和一个密钥,然后上传到Yubico OTP服务器。
Yubico OTP是一种通常在硬件安全密钥中实现的认证协议。当你决定使用Yubico OTP时,密钥将产生一个公共ID、一个私人ID和一个密钥,然后上传到Yubico OTP服务器。
在登录网站时,你所需要做的就是用物理方式触摸安全钥匙。 安全键将模拟键盘,并将一次性密码打印到密码区。
在登录网站时,你所需要做的就是用物理方式触摸安全钥匙。安全键将模拟键盘,并将一次性密码打印到密码区。
然后,该服务将把一次性密码转发给Yubico OTP服务器进行验证。 在密钥和Yubico的验证服务器上都会递增计数器。 OTP只能使用一次,当认证成功后,计数器会增加,这可以防止OTP的重复使用。 Yubico提供了一份关于这个过程的 [详细文件](https://developers.yubico.com/OTP/OTPs_Explained.html) 。
然后,该服务将把一次性密码转发给Yubico OTP服务器进行验证。在密钥和Yubico的验证服务器上都会递增计数器。 OTP只能使用一次,当认证成功后,计数器会增加,这可以防止OTP的重复使用。 Yubico提供了一份关于这个过程的 [详细文件](https://developers.yubico.com/OTP/OTPs_Explained.html) 。
<figure markdown>
![Yubico OTP](../assets/img/multi-factor-authentication/yubico-otp.png)
@@ -58,7 +58,7 @@ Yubico OTP是一种通常在硬件安全密钥中实现的认证协议。 当你
与TOTP相比,使用Yubico OTP有一些好处和坏处。
Yubico验证服务器是一个基于云的服务,你需要相信Yubico在安全地存储数据,而不是对你进行分析。 与Yubico OTP相关的公共ID在每个网站上都被复用,这可能有助于第三方对你进行行为素描。 与TOTP一样,Yubico OTP不提供防钓鱼功能。
Yubico验证服务器是一个基于云的服务,你需要相信Yubico在安全地存储数据,而不是对你进行分析。与Yubico OTP相关的公共ID在每个网站上都被复用,这可能有助于第三方对你进行行为素描。与TOTP一样,Yubico OTP不提供防钓鱼功能。
如果你的威胁模型要求你为不同的网站准备不同的身份, **,不要** 在这些网站上使用有相同的硬件安全密钥的Yubico OTP,因为每个安全密钥具有唯一的公共ID。
@@ -66,15 +66,15 @@ Yubico验证服务器是一个基于云的服务,你需要相信Yubico在安
[FIDO](https://en.wikipedia.org/wiki/FIDO_Alliance) includes a number of standards, first there was [U2F](https://en.wikipedia.org/wiki/Universal_2nd_Factor) and then later [FIDO2](https://en.wikipedia.org/wiki/FIDO2_Project) which includes the web standard [WebAuthn](https://en.wikipedia.org/wiki/WebAuthn).
U2F和FIDO2指的是 [客户端到验证器协议](https://en.wikipedia.org/wiki/Client_to_Authenticator_Protocol),这是安全密钥和计算机(如笔记本电脑或手机)之间的协议。 它带有WebAuthn作为补充,WebAuthn是用来对你试图登录的网站("信赖方")进行认证的组件。
U2F和FIDO2指的是 [客户端到验证器协议](https://en.wikipedia.org/wiki/Client_to_Authenticator_Protocol),这是安全密钥和计算机(如笔记本电脑或手机)之间的协议。它带有WebAuthn作为补充,WebAuthn是用来对你试图登录的网站("信赖方")进行认证的组件。
WebAuthn是第二因素身份验证中的最安全、最私密的形式。 虽然身份验证体验类似于Yubico OTP ,但密钥不会打印一次性密码并使用第三方服务器进行验证。 相反,它使用 [公钥加密技术](https://en.wikipedia.org/wiki/Public-key_cryptography) 进行认证。
WebAuthn是第二因素身份验证中的最安全、最私密的形式。虽然身份验证体验类似于Yubico OTP ,但密钥不会打印一次性密码并使用第三方服务器进行验证。相反,它使用 [公钥加密技术](https://en.wikipedia.org/wiki/Public-key_cryptography) 进行认证。
<figure markdown>
![FIDO](../assets/img/multi-factor-authentication/fido.png)
</figure>
当你创建一个账户时,公钥被发送到该服务,然后当你登录时,该服务将要求你用你的私钥 "签署 "一些数据。 这样做的好处是,服务中没有存储任何密码数据,因此没有任何东西可供对手窃取。
当你创建一个账户时,公钥被发送到该服务,然后当你登录时,该服务将要求你用你的私钥 "签署 "一些数据。这样做的好处是,服务中没有存储任何密码数据,因此没有任何东西可供对手窃取。
This presentation discusses the history of password authentication, the pitfalls (such as password reuse), and the standards for FIDO2 and [WebAuthn](https://webauthn.guide):
@@ -82,9 +82,9 @@ This presentation discusses the history of password authentication, the pitfalls
与任何MFA方法相比, FIDO2和WebAuthn都具有更加卓越的安全性和隐私性。
Typically, for web services it is used with WebAuthn which is a part of the [W3C recommendations](https://en.wikipedia.org/wiki/World_Wide_Web_Consortium#W3C_recommendation_(REC)). 它使用公钥身份验证,比Yubico OTP和TOTP方法中使用的共享密文更安全,因为它包括身份验证期间的来源名称(通常是域名)。 提供认证是为了保护您免受网络钓鱼攻击,因为它可以帮助您确定您使用的是真实的服务,而不是伪造的副本。
Typically, for web services it is used with WebAuthn which is a part of the [W3C recommendations](https://en.wikipedia.org/wiki/World_Wide_Web_Consortium#W3C_recommendation_(REC)). 它使用公钥身份验证,比Yubico OTP和TOTP方法中使用的共享密文更安全,因为它包括身份验证期间的来源名称(通常是域名)。提供认证是为了保护您免受网络钓鱼攻击,因为它可以帮助您确定您使用的是真实的服务,而不是伪造的副本。
与Yubico OTP不同, WebAuthn不使用任何公共ID ,因此密钥 **不能** 在不同的网站之间被识别。 它也不使用任何第三方云服务器进行认证。 所有的通信都是在钥匙和你正在登录的网站之间完成的。 FIDO还有会在使用时递增的计数器,以防止会话复用和密钥克隆。
与Yubico OTP不同, WebAuthn不使用任何公共ID ,因此密钥 **不能** 在不同的网站之间被识别。它也不使用任何第三方云服务器进行认证。所有的通信都是在钥匙和你正在登录的网站之间完成的。 FIDO还有会在使用时递增的计数器,以防止会话复用和密钥克隆。
如果一个网站或服务支持WebAuthn的认证,强烈建议你使用它而不是任何其他形式的MFA。
@@ -94,17 +94,17 @@ Typically, for web services it is used with WebAuthn which is a part of the [W3C
### 我应该选择哪种方法?
当配置你的MFA方法时,请记住,它的安全程度只相当于你所用的最弱的那种方法。 这意味着您必须仅使用最佳的MFA方法。 例如,如果你已经在使用TOTP,你应该禁用电子邮件和短信MFA。 如果你已经在用FIDO2/WebAuthn,就不应该再在你的账户上同时使用Yubico OTP或TOTP。
当配置你的MFA方法时,请记住,它的安全程度只相当于你所用的最弱的那种方法。这意味着您必须仅使用最佳的MFA方法。例如,如果你已经在使用TOTP,你应该禁用电子邮件和短信MFA。如果你已经在用FIDO2/WebAuthn,就不应该再在你的账户上同时使用Yubico OTP或TOTP。
### 备份
你应该始终为你的MFA方法准备备份。 硬件安全钥匙可能会丢失、被盗或仅仅是随着时间的推移停止工作。 建议你准备一对而不是仅一个硬件安全钥匙,它们要对你的账户有相同的访问权限。
你应该始终为你的MFA方法准备备份。硬件安全钥匙可能会丢失、被盗或仅仅是随着时间的推移停止工作。建议你准备一对而不是仅一个硬件安全钥匙,它们要对你的账户有相同的访问权限。
When using TOTP with an authenticator app, be sure to back up your recovery keys or the app itself, or copy the "shared secrets" to another instance of the app on a different phone or to an encrypted container (e.g. [VeraCrypt](../encryption.md#veracrypt-disk)).
### 初始设置
购买安全密钥时,请务必更改默认凭据,为密钥设置密码保护,并在密钥支持时启用触摸确认。 像YubiKey这样的产品有多个接口,每个接口都有独立的证书,所以你应该去检查每个接口,并为它们全都设置保护。
购买安全密钥时,请务必更改默认凭据,为密钥设置密码保护,并在密钥支持时启用触摸确认。像YubiKey这样的产品有多个接口,每个接口都有独立的证书,所以你应该去检查每个接口,并为它们全都设置保护。
### 电子邮件和短信
@@ -137,11 +137,11 @@ sudo defaults write /Library/Preferences/com.apple.loginwindow DisableFDEAutoLog
<div class="admonition warning" markdown>
<p class="admonition-title">警告</p>
如果你的系统的主机名改变了(如由于DHCP的原因),你将无法登录。 在遵循本指南之前,为您的计算机设置正确的主机名至关重要。
如果你的系统的主机名改变了(如由于DHCP的原因),你将无法登录。在遵循本指南之前,为您的计算机设置正确的主机名至关重要。
</div>
Linux上的 `pam_u2f` 模块可以在大多数流行的Linux发行版上为登录提供双因素认证。 如果你有一个支持U2F的硬件安全密钥,你可以为你的登录设置MFA认证。 Yubico has a guide [Ubuntu Linux Login Guide - U2F](https://support.yubico.com/s/article/Ubuntu-Linux-login-guide-U2F) which should work on any distribution. 然而,软件包管理器的命令--如 `apt-get`--和软件包名称可能不同。 本指南 **不** 适用于Qubes OS。
Linux上的 `pam_u2f` 模块可以在大多数流行的Linux发行版上为登录提供双因素认证。如果你有一个支持U2F的硬件安全密钥,你可以为你的登录设置MFA认证。 Yubico has a guide [Ubuntu Linux Login Guide - U2F](https://support.yubico.com/s/article/Ubuntu-Linux-login-guide-U2F) which should work on any distribution. 然而,软件包管理器的命令--如 `apt-get`--和软件包名称可能不同。本指南 **不** 适用于Qubes OS。
### Qubes操作系统
+10 -10
View File
@@ -10,9 +10,9 @@ description: These are some tips and tricks on how to create the strongest passw
### 为每项服务使用独立的密码
Imagine this: You sign up for an account with the same e-mail and password on multiple online services. 只要这些服务提供商有一个是恶意的,或者他们的服务出现数据泄露,使你的密码以明文形式暴露出来,那么坏人只需要在多个流行的服务中尝试这个电子邮件和密码的组合,就能得手。 密码有多强根本不重要,因为那个密码他们已经拿到了。
Imagine this: You sign up for an account with the same e-mail and password on multiple online services. 只要这些服务提供商有一个是恶意的,或者他们的服务出现数据泄露,使你的密码以明文形式暴露出来,那么坏人只需要在多个流行的服务中尝试这个电子邮件和密码的组合,就能得手。密码有多强根本不重要,因为那个密码他们已经拿到了。
这被称为[凭据填充](https://en.wikipedia.org/wiki/Credential_stuffing), 这也是坏人攻破你帐户的最常见方式之一。 为了避免这种情况,确保你从不复用你的密码。
这被称为[凭据填充](https://en.wikipedia.org/wiki/Credential_stuffing), 这也是坏人攻破你帐户的最常见方式之一。为了避免这种情况,确保你从不复用你的密码。
### 使用随机生成的密码
@@ -29,7 +29,7 @@ When it comes to passwords that you don't have to remember (such as passwords st
<div class="admonition tip" markdown>
<p class="admonition-title">Checking for data breaches</p>
如果你的密码管理器允许你检查被泄露的密码,请确保这样做,并及时更改任何可能在数据泄露中被泄露的密码。 你还可以在[新闻聚合器](.../news-aggregators.md)的帮助下关注[Have I Been Pwned's Latest Breaches feed]https://feeds.feedburner.com/HaveIBeenPwnedLatestBreaches)。
如果你的密码管理器允许你检查被泄露的密码,请确保这样做,并及时更改任何可能在数据泄露中被泄露的密码。你还可以在[新闻聚合器](.../news-aggregators.md)的帮助下关注[Have I Been Pwned's Latest Breaches feed]https://feeds.feedburner.com/HaveIBeenPwnedLatestBreaches)。
</div>
@@ -37,7 +37,7 @@ When it comes to passwords that you don't have to remember (such as passwords st
### 密码
很多服务在涉及到密码时都有一定的标准,包括最小或最大长度,以及可以使用哪些特殊字符(如果有的话)。 你应该使用你的密码管理器的内置密码生成器,通过包括大写和小写字母、数字和特殊字符,创建当前服务所允许的尽可能长和复杂的密码。
很多服务在涉及到密码时都有一定的标准,包括最小或最大长度,以及可以使用哪些特殊字符(如果有的话)。你应该使用你的密码管理器的内置密码生成器,通过包括大写和小写字母、数字和特殊字符,创建当前服务所允许的尽可能长和复杂的密码。
如果你需要一个可以记住的密码,我们推荐[diceware口令](#diceware)。
@@ -69,7 +69,7 @@ These instructions assume that you are using [EFF's large word list](https://eff
<div class="admonition warning" markdown>
<p class="admonition-title">Important</p>
你**不**应该重新生成单词,来得到一个吸引你的单词组合。 这个过程应该是完全随机的。
你**不**应该重新生成单词,来得到一个吸引你的单词组合。这个过程应该是完全随机的。
</div>
@@ -90,7 +90,7 @@ The [EFF's large word list](https://eff.org/files/2016/07/18/eff_large_wordlist.
Let's put all of this in perspective: A seven word passphrase using [EFF's large word list](https://eff.org/files/2016/07/18/eff_large_wordlist.txt) is one of ~1,719,070,799,748,422,500,000,000,000 possible passphrases.
平均而言,需要尝试所有可能的组合中的50%来猜测你的短语。 考虑到这一点,即使你的对手每秒能够猜出1,000,000,000,000次,他们仍然需要27,255,689年才能猜出你的口令。 即使以下情况属实,情况也是如此:
平均而言,需要尝试所有可能的组合中的50%来猜测你的短语。考虑到这一点,即使你的对手每秒能够猜出1,000,000,000,000次,他们仍然需要27,255,689年才能猜出你的口令。即使以下情况属实,情况也是如此:
- 你的对手知道你使用了diceware方法。
- Your adversary knows the specific word list that you used.
@@ -104,9 +104,9 @@ Let's put all of this in perspective: A seven word passphrase using [EFF's large
### 生产力工具
存储密码的最佳方式是使用密码管理器。 它们允许你将密码存储在文件或云中,并以单一的主密码保护它们。 这样一来,你只需记住一个强密码,就可以访问其余的密码。
存储密码的最佳方式是使用密码管理器。它们允许你将密码存储在文件或云中,并以单一的主密码保护它们。这样一来,你只需记住一个强密码,就可以访问其余的密码。
有许多好的选择,包括基于云的和本地的。 选择我们推荐的密码管理器之一,并使用它在你的所有账户中建立强大的密码。 我们建议用一个至少由七个词组成的 [diceware](#diceware) 口令来保护你的密码管理器。
有许多好的选择,包括基于云的和本地的。选择我们推荐的密码管理器之一,并使用它在你的所有账户中建立强大的密码。我们建议用一个至少由七个词组成的 [diceware](#diceware) 口令来保护你的密码管理器。
[推荐的密码管理器列表](../passwords.md ""){.md-button}
@@ -117,10 +117,10 @@ When using [TOTP codes as multifactor authentication](multi-factor-authenticatio
你应该使用专门的[TOTP应用程序].../multi-factor-authentication.md/#authenticator-apps)来代替。
此外,我们不建议在您的密码管理器中存储用于一次性恢复的代码。 它们应当单独存储在,例如离线存储设备上的加密容器中。
此外,我们不建议在您的密码管理器中存储用于一次性恢复的代码。它们应当单独存储在,例如离线存储设备上的加密容器中。
</div>
### 备份
你应该在多个存储设备或云存储提供商上存储 [加密的](../encryption.md) 密码备份。 如果你的主要设备或你正在使用的服务发生意外,这可以帮助你访问你的密码。
你应该在多个存储设备或云存储提供商上存储 [加密的](../encryption.md) 密码备份。如果你的主要设备或你正在使用的服务发生意外,这可以帮助你访问你的密码。
+18 -18
View File
@@ -5,13 +5,13 @@ icon: '资料/目标账户'
description: 在安全、隐私和可用性之间取得平衡是你在隐私之路上面临的首要和最困难的任务之一。
---
在安全、隐私和可用性之间取得平衡是你在隐私之路上面临的首要和最困难的任务之一。 每件事都是一种权衡:越是安全的东西,一般来说限制性越强或越不方便,等等。 人们经常会发现这些推荐的工具最大的问题就是太难于上手使用!
在安全、隐私和可用性之间取得平衡是你在隐私之路上面临的首要和最困难的任务之一。每件事都是一种权衡:越是安全的东西,一般来说限制性越强或越不方便,等等。人们经常会发现这些推荐的工具最大的问题就是太难于上手使用!
如果你想使用**最安全**的工具,你就必须牺牲很多*的可用性*。 即使如此,==没有什么是完全安全的。== 有 **高度**安全 ,但从来没有**完全**安全。 这就是为什么威胁模型很重要。
如果你想使用**最安全**的工具,你就必须牺牲很多*的可用性*。即使如此,==没有什么是完全安全的。== 有 **高度**安全 ,但从来没有**完全**安全。这就是为什么威胁模型很重要。
**那么,威胁模型到底是什么?**
==威胁模型是一份清单,列出那些对你的安全/隐私工作最有可能的威胁。== 由于不可能防御**每个**攻击(者),你应该把重点放在 **最有可能的** 威胁上。 在计算机安全方面,威胁是指可能破坏你保持隐私和安全的努力的事件。
==威胁模型是一份清单,列出那些对你的安全/隐私工作最有可能的威胁。== 由于不可能防御**每个**攻击(者),你应该把重点放在 **最有可能的** 威胁上。在计算机安全方面,威胁是指可能破坏你保持隐私和安全的努力的事件。
专注于与你有关的威胁,缩小你对所需保护的思考范围,这样你就可以选择适合工作的工具。
@@ -27,7 +27,7 @@ description: 在安全、隐私和可用性之间取得平衡是你在隐私之
### 我想保护什么?
一个 "资产 "是你重视并想保护的东西。 在数字安全方面, ==一项资产通常是某种信息。== 例如,你的电子邮件、联系人名单、即时消息、位置和文件都是可能的资产。 你的设备本身也可能是资产。
一个 "资产 "是你重视并想保护的东西。在数字安全方面, ==一项资产通常是某种信息。== 例如,你的电子邮件、联系人名单、即时消息、位置和文件都是可能的资产。你的设备本身也可能是资产。
*列出你的资产清单:你保存的数据,它被保存在哪里,谁可以访问它,以及有什么东西可以阻止其他人访问。*
@@ -41,37 +41,37 @@ description: 在安全、隐私和可用性之间取得平衡是你在隐私之
### 它有多大的可能性需要保护?
==风险是指对特定资产的特定威胁实际发生的可能性。==它与能力密不可分。 尽管你的手机运营商有获得你全部数据的能力,但他们把你的隐私数据发布到网上来损害你名誉的风险是很低的。
==风险是指对特定资产的特定威胁实际发生的可能性。==它与能力密不可分。尽管你的手机运营商有获得你全部数据的能力,但他们把你的隐私数据发布到网上来损害你名誉的风险是很低的。
区分一件事情是否有可能发生和这件事情发生的概率是很重要的。 比如说,你的建筑物当然有可能面临倒塌的威胁,但是发生这一威胁的风险在旧金山 (地震频发) 比在斯德哥尔摩 (地震不频发) 要大得多。
区分一件事情是否有可能发生和这件事情发生的概率是很重要的。比如说,你的建筑物当然有可能面临倒塌的威胁,但是发生这一威胁的风险在旧金山 (地震频发) 比在斯德哥尔摩 (地震不频发) 要大得多。
评估风险既是一个个人的也是一个主观的过程。 许多人认为某些威胁是不可接受的,无论它们发生的可能性有多大,因为仅仅是威胁的存在就不值得付出代价。 在另一些情形下,如果威胁不值一提,即使风险再高人们也可能会忽略掉它们。
评估风险既是一个个人的也是一个主观的过程。许多人认为某些威胁是不可接受的,无论它们发生的可能性有多大,因为仅仅是威胁的存在就不值得付出代价。在另一些情形下,如果威胁不值一提,即使风险再高人们也可能会忽略掉它们。
*写一下你认为哪些威胁是严重的,以及哪些太罕见或者太无足轻重(或者太难对付) 所以不必关注。*
### 如果我失败了,后果有多严重?
对手有很多方法来获取你的数据。 比如,对手可以通过网络读取你的私人通讯,或者可以删除或者破坏你的数据。
对手有很多方法来获取你的数据。比如,对手可以通过网络读取你的私人通讯,或者可以删除或者破坏你的数据。
==对手们的动机大相径庭,他们的策略也各不相同。==为了阻止一个揭露警察暴力的视频的传播,政府可能只会简单地删除或者降低这个视频的可得性。 相比之下,一个政治对手可能想要在你不知情的情况下获取你的机密并公之于众。
==对手们的动机大相径庭,他们的策略也各不相同。==为了阻止一个揭露警察暴力的视频的传播,政府可能只会简单地删除或者降低这个视频的可得性。相比之下,一个政治对手可能想要在你不知情的情况下获取你的机密并公之于众。
安全规划还需要你考虑,假设对手成功获取到你的某项资产, 这所能够导致的最差结果是什么。 为了确定这一点,你应该考虑你的对手的能力。 例如,您的手机运营商能够获取你全部的通话记录。 一个开放Wi-Fi网络上的骇客能够获取你的未加密通讯。 你的政府可能拥有更强大的能力。
安全规划还需要你考虑,假设对手成功获取到你的某项资产, 这所能够导致的最差结果是什么。为了确定这一点,你应该考虑你的对手的能力。例如,您的手机运营商能够获取你全部的通话记录。一个开放Wi-Fi网络上的骇客能够获取你的未加密通讯。你的政府可能拥有更强大的能力。
*写一下你的对手想要用你的私人数据做什么。*
### 我愿意付出多少代价来防止这些潜在的后果?
==没有完美的安全选项。==每个人的优先级,关注点或者对资源的获取能力都不相同。 你的风险评估能够让你规划合适你自己的策略,在便捷,成本和隐私之间取得平衡。
==没有完美的安全选项。==每个人的优先级,关注点或者对资源的获取能力都不相同。你的风险评估能够让你规划合适你自己的策略,在便捷,成本和隐私之间取得平衡。
比如说,一个国安案件当事人的代理律师,可能会愿意付出大得多的努力来保护案件有关的通讯,比如说使用加密邮箱;而一个通常只是给女儿发有趣的猫咪视频的母亲往往就不太愿意这么做。
*写下那些能够帮你减弱针对你的那些威胁的可行选项。 标注一下可能会存在的金融,技术或者社会方面的局限。*
*写下那些能够帮你减弱针对你的那些威胁的可行选项。标注一下可能会存在的金融,技术或者社会方面的局限。*
### 自己试一下:保护你的财物
这些问题可以适用于各种各样的情况,无论是线上还是线下。 作为这些问题的通用示范,让我们建立一个计划来保护你的房子和财产。
这些问题可以适用于各种各样的情况,无论是线上还是线下。作为这些问题的通用示范,让我们建立一个计划来保护你的房子和财产。
**我想保护什么? (或者, *你有什么值得保护的东西?*)**
**我想保护什么?(或者, *你有什么值得保护的东西?*)**
:
你的资产可能包括珠宝、电子产品、重要文件或照片。
@@ -84,19 +84,19 @@ description: 在安全、隐私和可用性之间取得平衡是你在隐私之
**它需要我保护的可能性有多大?**
:
你的社区是否有入室盗窃的历史? 你的室友或客人的可信度如何? 你的对手有哪些能力? 你应该考虑哪些风险?
你的社区是否有入室盗窃的历史?你的室友或客人的可信度如何?你的对手有哪些能力?你应该考虑哪些风险?
**如果我失败了,后果有多严重?**
:
你的房子里有什么东西是无可替代的吗? 你有时间或金钱来更换这些东西吗? 你是否有为家中物品购买失窃险?
你的房子里有什么东西是无可替代的吗?你有时间或金钱来更换这些东西吗?你是否有为家中物品购买失窃险?
**为了防止这些后果,你愿意付出多大的代价?**
:
你愿意为敏感文件买一个保险箱吗? 你能买得起高质量的锁吗? 你有时间在当地银行开一个保险柜,把你的贵重物品放在那里吗?
你愿意为敏感文件买一个保险箱吗?你能买得起高质量的锁吗?你有时间在当地银行开一个保险柜,把你的贵重物品放在那里吗?
只有当你问过自己这些问题后,你才能评估要采取什么措施。 即使你的财物很值钱,如果破门而入的概率很低,那么你可能也不会在锁上投入太多的钱。 但是,如果破门而入的概率很高,你最好去买市面上最高质量的锁,并考虑增加一个安全系统。
只有当你问过自己这些问题后,你才能评估要采取什么措施。即使你的财物很值钱,如果破门而入的概率很低,那么你可能也不会在锁上投入太多的钱。但是,如果破门而入的概率很高,你最好去买市面上最高质量的锁,并考虑增加一个安全系统。
制定安全计划将帮助你了解你所特有的威胁,并评估你的资产、对手们及其能力,还有你所面临的风险的可能性大小。
+1 -1
View File
@@ -57,7 +57,7 @@ You also should not trust a VPN to secure your connection to an unencrypted, HTT
Unless your VPN provider hosts the encrypted DNS servers themselves, **probably not**. Using DOH/DOT (or any other form of encrypted DNS) with third-party servers will simply add more entities to trust. 你的VPN供应商仍然可以根据IP地址和其他方法看到你访问的网站。 All this being said, there may be some advantages to enabling encrypted DNS in order to enable other security features in your browser, such as ECH. Browser technologies which are reliant on in-browser encrypted DNS are relatively new and not yet widespread, so whether they are relevant to you in particular is an exercise we will leave to you to research independently.
Another common reason encrypted DNS is recommended is that it prevents DNS manipulation attacks. 然而,你的浏览器应该已经在检查 [TLS证书](https://en.wikipedia.org/wiki/Transport_Layer_Security#Digital_certificates) 与 **HTTPS** ,并警告你。 如果你没有使用 **HTTPS**,那么对手仍然可以直接修改你的DNS查询以外的任何东西,最终结果将没有什么不同。
Another common reason encrypted DNS is recommended is that it prevents DNS manipulation attacks. 然而,你的浏览器应该已经在检查 [TLS证书](https://en.wikipedia.org/wiki/Transport_Layer_Security#Digital_certificates) 与 **HTTPS** ,并警告你。如果你没有使用 **HTTPS**,那么对手仍然可以直接修改你的DNS查询以外的任何东西,最终结果将没有什么不同。
## 我应该共用Tor *和* VPN吗?
+12 -12
View File
@@ -1,16 +1,16 @@
---
title: "隐私为何重要"
icon: 'material/shield-account'
description: 在数据被大量利用的现代,你的隐私从未这样重要,但许多人却以为这已经是一个无法解决的问题。 事实并非如此。
description: 在数据被大量利用的现代,你的隐私从未这样重要,但许多人却以为这已经是一个无法解决的问题。事实并非如此。
---
在数据被大量利用的现代,你的隐私从未这样重要,但许多人却以为这已经是一个无法解决的问题。 事实并非如此。 ===你的隐私正在被腐蚀===,所以你需要在意它。 隐私关乎权力,而这种权力必须掌握在正确的人手中。
在数据被大量利用的现代,你的隐私从未这样重要,但许多人却以为这已经是一个无法解决的问题。事实并非如此。 ===你的隐私正在被腐蚀===,所以你需要在意它。隐私关乎权力,而这种权力必须掌握在正确的人手中。
隐私归根结底与人们的信息有关,这一点很重要,因为我们知道人们的信息会赋予控制他们的权力。 如果我们在意自己能否成为真实、充实和自由的人,我们就必须关心适用于有关我们的信息的规则。 我们现代社会的大部分都是围绕着 **信息** 来构建的。 当你在网上购物、阅读新闻、查找资料、投票、问路或做其他任何事情时,你都依赖于信息。 如果我们生活在一个信息社会,我们的信息就很重要,因此隐私也很重要。
隐私归根结底与人们的信息有关,这一点很重要,因为我们知道人们的信息会赋予控制他们的权力。如果我们在意自己能否成为真实、充实和自由的人,我们就必须关心适用于有关我们的信息的规则。我们现代社会的大部分都是围绕着 **信息** 来构建的。当你在网上购物、阅读新闻、查找资料、投票、问路或做其他任何事情时,你都依赖于信息。如果我们生活在一个信息社会,我们的信息就很重要,因此隐私也很重要。
## 什么是隐私?
许多人会混淆 **隐私****安全**和 **匿名** 的概念。 例如,你会看到有人批评各种产品 "不私密",但他们的意思其实是这些产品不提供匿名性。 在本网站上,我们这三个主题都会介绍,但重要的是,你要了解它们之间的区别,以及每一个主题何时发挥作用。
许多人会混淆 **隐私****安全**和 **匿名** 的概念。例如,你会看到有人批评各种产品 "不私密",但他们的意思其实是这些产品不提供匿名性。在本网站上,我们这三个主题都会介绍,但重要的是,你要了解它们之间的区别,以及每一个主题何时发挥作用。
[:material-movie-open-play-outline: Video: Stop Confusing Privacy, Anonymity, and Security](https://www.privacyguides.org/videos/2025/03/14/stop-confusing-privacy-anonymity-and-security ""){.md-button}
@@ -24,7 +24,7 @@ description: 在数据被大量利用的现代,你的隐私从未这样重要
**安全性**
:
安全是相信你所使用的应用程序的能力,相信相关各方都是真实的,并能够保证这些应用程序的安全。 例如,在浏览网页时,HTTPS 证书就能提供安全保障。
安全是相信你所使用的应用程序的能力,相信相关各方都是真实的,并能够保证这些应用程序的安全。例如,在浏览网页时,HTTPS 证书就能提供安全保障。
:
证书可以证明你是在直接与正在访问的网站对话,并防止网络攻击者读取或修改发送到网站或来自网站的数据。
@@ -33,12 +33,12 @@ description: 在数据被大量利用的现代,你的隐私从未这样重要
**匿名性**
:
匿名性是在没有持久标识符的情况下采取行动的能力。 在浏览时,您可以通过 [Tor](../tor.md) 实现这一目标,它允许您使用随机 IP 地址和网络连接而不是自己的 IP 地址和网络连接来浏览互联网。
匿名性是在没有持久标识符的情况下采取行动的能力。在浏览时,您可以通过 [Tor](../tor.md) 实现这一目标,它允许您使用随机 IP 地址和网络连接而不是自己的 IP 地址和网络连接来浏览互联网。
:
**假名** 是一个类似的概念,但它允许你拥有一个不与你的真实身份绑定的持久的标识符。 如果你在网上人尽皆知的名字是 `@GamerGuy12` ,但没人知道你的真名,这就是你的假名。
**假名** 是一个类似的概念,但它允许你拥有一个不与你的真实身份绑定的持久的标识符。如果你在网上人尽皆知的名字是 `@GamerGuy12` ,但没人知道你的真名,这就是你的假名。
所有这些概念都相互重叠,也可以任意组合。 对大多数人来说,这三个概念重叠时才是最佳状态。 然而,要做到这一点比许多人最初认为的要困难得多。 有时,你必须在其中一些方面做出妥协,这也没什么关系。 这就是**威胁模型**发挥作用的地方,它可以让您对您使用的[软件和服务](../tools.md)做出明智的决定。
所有这些概念都相互重叠,也可以任意组合。对大多数人来说,这三个概念重叠时才是最佳状态。然而,要做到这一点比许多人最初认为的要困难得多。有时,你必须在其中一些方面做出妥协,这也没什么关系。这就是**威胁模型**发挥作用的地方,它可以让您对您使用的[软件和服务](../tools.md)做出明智的决定。
[:material-book-outline: 进一步了解威胁建模](threat-modeling.md ""){.md-button}
@@ -46,15 +46,15 @@ description: 在数据被大量利用的现代,你的隐私从未这样重要
一个反对隐私运动的常见观点是,如果一个人**“没什么可隐瞒的”**,就不需要隐私。这是一种危险的误解,因为它会让人觉得寻求隐私的人一定是离经叛道、犯罪或犯错的人。
==不能将隐私与保密混为一谈。== 我们都知道厕所是干什么的,但还是会关门。 那是因为你想要的事隐私,而不是保密。 关于我们自己,总有一些事情(例如个人健康信息或性行为)是我们不希望全世界都知道的,这十分正常。 对隐私的需求是合理的,这是我们的人性所在。 隐私是赋予你对自己信息的权利,而不是隐藏秘密。
==不能将隐私与保密混为一谈。== 我们都知道厕所是干什么的,但还是会关门。那是因为你想要的事隐私,而不是保密。关于我们自己,总有一些事情(例如个人健康信息或性行为)是我们不希望全世界都知道的,这十分正常。对隐私的需求是合理的,这是我们的人性所在。隐私是赋予你对自己信息的权利,而不是隐藏秘密。
## 隐私与控制有关吗?
隐私的一个常见定义是,它是*控制*谁能访问您的数据的能力。 这是一个很容易陷入的陷阱,事实上,这曾经我们长期运营本网站时对隐私的定义。 这听起来不错,也吸引了很多人,但在实践中却行不通。
隐私的一个常见定义是,它是*控制*谁能访问您的数据的能力。这是一个很容易陷入的陷阱,事实上,这曾经我们长期运营本网站时对隐私的定义。这听起来不错,也吸引了很多人,但在实践中却行不通。
以 cookie 同意表单为例。 在您访问的各种网站上,您可能每天都会遇到几十次这样的表单,可以通过一系列漂亮的复选框和滑块来“调试”您的偏好,以完全满足您的需求。 最后,我们只会直接点击“我同意”按钮,因为我们只是想阅读文章或进行购买。 没有人愿意在访问的每个网站上都彻底地审视一遍自己的隐私。 这是[选择架构](https://en.wikipedia.org/wiki/Choice_architecture)的一个完美体现,目的是让你走捷径,而不是钻进本来就没必要存在的乱七八糟的配置选项。
以 cookie 同意表单为例。在您访问的各种网站上,您可能每天都会遇到几十次这样的表单,可以通过一系列漂亮的复选框和滑块来“调试”您的偏好,以完全满足您的需求。最后,我们只会直接点击“我同意”按钮,因为我们只是想阅读文章或进行购买。没有人愿意在访问的每个网站上都彻底地审视一遍自己的隐私。这是[选择架构](https://en.wikipedia.org/wiki/Choice_architecture)的一个完美体现,目的是让你走捷径,而不是钻进本来就没必要存在的乱七八糟的配置选项。
==在大多数应用程序中,对隐私的控制都是一种假象。==会有一个闪亮的设置界面,你可以对自己的数据做出各种选择,但很少有你真正想要的选择,比如“只用我的数据来帮助我”。 这种控制的目的是让你对自己的选择感到内疚,你“可以选择”让你使用的应用程序更私密,但你选择了不这么做。
==在大多数应用程序中,对隐私的控制都是一种假象。==会有一个闪亮的设置界面,你可以对自己的数据做出各种选择,但很少有你真正想要的选择,比如“只用我的数据来帮助我”。这种控制的目的是让你对自己的选择感到内疚,你“可以选择”让你使用的应用程序更私密,但你选择了不这么做。
隐私是我们使用的[软件和服务](../tools.md)中应该自带的东西,你无法强行让大多数你使用应用程序变得隐私。
+2 -2
View File
@@ -10,7 +10,7 @@ cover: data-redaction.webp
- [:material-account-search: 公开曝光](basics/common-threats.md#limiting-public-information ""){.pg-green}
共享文件时,请务必删除关联的元数据。 图像文件通常包括 [Exif](https://en.wikipedia.org/wiki/Exif) 数据。 照片有时甚至包括文件元数据中的GPS坐标。
共享文件时,请务必删除关联的元数据。图像文件通常包括 [Exif](https://en.wikipedia.org/wiki/Exif) 数据。照片有时甚至包括文件元数据中的GPS坐标。
<div class="admonition warning" markdown>
<p class="admonition-title">警告</p>
@@ -97,7 +97,7 @@ It currently supports JPEG, PNG, and WebP files.
在处理完图像后,ExifEraser会向你提供一份完整的报告,说明每张图像中到底有哪些被删除。
该应用程序提供多种方法来消除图像中的元数据。 名称:
该应用程序提供多种方法来消除图像中的元数据。名称:
- 你可以用ExifEraser分享另一个应用程序的图像。
- 通过应用程序本身,你可以选择一张图片,一次选择多张图片,甚至是整个目录。
+14 -14
View File
@@ -2,7 +2,7 @@
meta_title: "尊重隐私的 PC 和 Mac 网络浏览器 - Privacy Guides"
title: 电脑浏览器
icon: material/laptop
description: These privacy-protecting browsers are what we currently recommend for standard/non-anonymous internet browsing on desktop systems.
description: 我们目前推荐使用这些隐私保护型浏览器,这些浏览器可以在桌面系统上用于标准和非匿名的上网方式。
cover: desktop-browsers.webp
schema:
-
@@ -61,22 +61,22 @@ schema:
- [:material-account-cash: 监视资本主义](basics/common-threats.md#surveillance-as-a-business-model ""){.pg-brown}
These are our currently recommended **desktop web browsers** and configurations for standard/non-anonymous browsing. 如果你需要强大的隐私保护和开箱即用的防指纹功能,我们推荐 [Mullvad 浏览器](#mullvad-browser) ;如果你需要谷歌 Chrome 浏览器的良好替代品,我们推荐 [Firefox](#firefox) ;如果你需要 Chromium 浏览器的兼容性,我们推荐 [Brave](#brave)。
这些是我们目前推荐的用于标准及非匿名浏览的**桌面浏览器**和配置。如果你需要强大的隐私保护和开箱即用的防指纹功能,我们推荐 [Mullvad 浏览器](#mullvad-browser) ;如果你需要谷歌 Chrome 浏览器的良好替代品,我们推荐 [Firefox](#firefox) ;如果你需要 Chromium 浏览器的兼容性,我们推荐 [Brave](#brave)。
If you need to browse the internet anonymously, you should use [Tor Browser](tor.md) instead. We make some configuration recommendations on this page, but Tor Browser offers the best protections against online tracking.
如果你需要匿名浏览互联网,你需要改用[Tor 浏览器](tor.md)。本页面提供了一些配置建议,但 Tor 浏览器能提供最佳的防网络追踪保护。
## Mullvad 浏览器
<div class="admonition recommendation" markdown>
![Mullvad Browser logo](assets/img/browsers/mullvad_browser.svg){ align=right }
![Mullvad 浏览器logo](assets/img/browsers/mullvad_browser.svg){ align=right }
**Mullvad Browser** is a version of [Tor Browser](tor.md#tor-browser) with Tor network integrations removed. It aims to provide to VPN users Tor Browser's anti-fingerprinting browser technologies, which are key protections against [:material-eye-outline: Mass Surveillance](basics/common-threats.md#mass-surveillance-programs){ .pg-blue }. 它由 Tor 项目开发,由 [Mullvad](vpn.md#mullvad) 发布,**不需要** 使用 MullvadVPN。
**Mullvad 浏览器** 是 [Tor 浏览器](tor.md#tor-browser) 的一个版本,其中已移除了与 Tor 网络的集成功能。该项目旨在为VPN用户提供Tor浏览器中的反指纹识别技术,这些技术是抵御[:material-eye-outline: 大规模监控](basics/common-threats.md#mass-surveillance-programs){ .pg-blue } 的关键防护措施。该软件由Tor项目开发,由[Mullvad](vpn.md#mullvad)分发,且**无需**使用MullvadVPN。
[:octicons-home-16: Homepage](https://mullvad.net/en/browser){ .md-button .md-button--primary }
[:octicons-eye-16:](https://mullvad.net/en/help/privacy-policy){ .card-link title="Privacy Policy" }
[:octicons-info-16:](https://mullvad.net/en/help/tag/mullvad-browser){ .card-link title="Documentation" }
[:octicons-code-16:](https://gitlab.torproject.org/tpo/applications/mullvad-browser){ .card-link title="Source Code" }
[:octicons-home-16: 主页](https://mullvad.net/en/browser){ .md-button .md-button--primary }
[:octicons-eye-16:](https://mullvad.net/en/help/privacy-policy){ .card-link title="隐私条款" }
[:octicons-info-16:](https://mullvad.net/en/help/tag/mullvad-browser){ .card-link title="文档"}
[:octicons-code-16:](https://gitlab.torproject.org/tpo/applications/mullvad-browser){ .card-link title="源代码" }
<details class="downloads" markdown>
<summary>Downloads</summary>
@@ -99,7 +99,7 @@ Modifications other than adjusting this setting would make your fingerprint uniq
**Without** using a [VPN](vpn.md), Mullvad Browser provides protections against [naive fingerprinting scripts](https://github.com/arkenfox/user.js/wiki/3.3-Overrides-%5BTo-RFP-or-Not%5D#-fingerprinting) similar to other private browsers like Firefox+[Arkenfox](#arkenfox-advanced) or [Brave](#brave). Mullvad 浏览器自带这些保护,但牺牲了其他隐私浏览器提供的一些灵活性和便利性。
==为了最完善的反指纹保护,我们建议将 Mullvad 浏览器与 **和** VPN== 结合使用,无论是 Mullvad 还是其他推荐的 VPN 提供商。 在使用 Mullvad 浏览器的 VPN 时,你将与许多其他用户共享一个指纹和一个 IP 地址池,使你混入“人群”。 This strategy is the best way to defend against advanced tracking scripts, and is the same anti-fingerprinting technique used by Tor Browser.
==为了最完善的反指纹保护,我们建议将 Mullvad 浏览器与 **和** VPN== 结合使用,无论是 Mullvad 还是其他推荐的 VPN 提供商。在使用 Mullvad 浏览器的 VPN 时,你将与许多其他用户共享一个指纹和一个 IP 地址池,使你混入“人群”。 This strategy is the best way to defend against advanced tracking scripts, and is the same anti-fingerprinting technique used by Tor Browser.
Note that while you can use Mullvad Browser with any VPN provider, other people on that VPN must also be using Mullvad Browser for this "crowd" to exist, something which is more likely on Mullvad VPN compared to other providers. Mullvad 浏览器没有内置 VPN 连接,也不会在浏览前检查你是否在使用 VPN;你的 VPN 连接必须单独配置和管理。
@@ -107,9 +107,9 @@ Mullvad 浏览器预装了 *uBlock Origin* 和 *NoScript* 浏览器扩展程序
### 无痕模式
Mullvad 浏览器一直在无痕浏览模式下运行,这意味着每次关闭浏览器时,你的历史记录、cookies 和其他网站数据都会被清除。 您的书签、浏览器设置和扩展程序设置会被保留。
Mullvad 浏览器一直在无痕浏览模式下运行,这意味着每次关闭浏览器时,你的历史记录、cookies 和其他网站数据都会被清除。您的书签、浏览器设置和扩展程序设置会被保留。
这是防止深度跟踪的必要条件,但确实牺牲了一些便利性和一些 Firefox 的功能(如多账户容器)。 当然,您可以同时使用多种浏览器,例如,您可以考虑使用 Firefox+Arkenfox 浏览一些需要保持登录状态或在 Mullvad 浏览器中无法正常运行的网站,并使用 Mullvad 浏览器进行一般浏览。
这是防止深度跟踪的必要条件,但确实牺牲了一些便利性和一些 Firefox 的功能(如多账户容器)。当然,您可以同时使用多种浏览器,例如,您可以考虑使用 Firefox+Arkenfox 浏览一些需要保持登录状态或在 Mullvad 浏览器中无法正常运行的网站,并使用 Mullvad 浏览器进行一般浏览。
## Firefox(火狐浏览器)
@@ -191,7 +191,7 @@ This protects you from persistent cookies, but does not protect you against cook
According to Mozilla's privacy policy for Firefox,
> 火狐浏览器会向我们发送有关您的火狐浏览器版本和语言、设备操作系统和硬件配置、内存、有关崩溃和错误的基本信息以及更新、安全浏览和激活等自动处理结果的数据。 当火狐浏览器向我们发送数据时,您的IP地址会被暂时收集,作为我们服务器日志的一部分。
> 火狐浏览器会向我们发送有关您的火狐浏览器版本和语言、设备操作系统和硬件配置、内存、有关崩溃和错误的基本信息以及更新、安全浏览和激活等自动处理结果的数据。当火狐浏览器向我们发送数据时,您的IP地址会被暂时收集,作为我们服务器日志的一部分。
Additionally, the Mozilla Accounts service collects [some technical data](https://mozilla.org/privacy/mozilla-accounts). If you use a Mozilla Account you can opt out:
@@ -297,7 +297,7 @@ Shields的选项可以根据需要在每个站点的基础上进行降级,但
<details class="warning" markdown>
<summary>Use default filter lists</summary>
Brave allows you to select additional content filters within the internal `brave://adblock` page. 我们建议不要使用这个功能;相反,保留默认的过滤列表。 使用额外的列表会使你从其他Brave用户中脱颖而出,如果Brave中存在漏洞,恶意规则被添加到你使用的列表中,也可能增加攻击面。
Brave allows you to select additional content filters within the internal `brave://adblock` page. 我们建议不要使用这个功能;相反,保留默认的过滤列表。使用额外的列表会使你从其他Brave用户中脱颖而出,如果Brave中存在漏洞,恶意规则被添加到你使用的列表中,也可能增加攻击面。
</details>
+3 -3
View File
@@ -9,7 +9,7 @@ cover: desktop.webp
- [:material-account-cash: 监视资本主义](basics/common-threats.md#surveillance-as-a-business-model ""){.pg-brown}
由于隐私保护和软件自由,Linux发行版被普遍推荐。 如果你还没有使用Linux,下面是我们建议尝试的一些发行版,以及一些适用于许多Linux发行版的一般隐私和安全改进提示。 Please note that some of our recommended software may not be packaged for your Linux distribution of choice.
由于隐私保护和软件自由,Linux发行版被普遍推荐。如果你还没有使用Linux,下面是我们建议尝试的一些发行版,以及一些适用于许多Linux发行版的一般隐私和安全改进提示。 Please note that some of our recommended software may not be packaged for your Linux distribution of choice.
- [安卓概况 :material-arrow-right-drop-circle:](os/linux-overview.md)
@@ -55,7 +55,7 @@ openSUSE Tumbleweed uses [Btrfs](https://en.wikipedia.org/wiki/Btrfs) and [Snapp
As with the recommendation to avoid X11 in our [criteria](#criteria) for Linux distributions, we recommend avoiding desktop environments that support only the legacy X11 window system (for example, Xfce). Currently, KDE Plasma defaults to X11, but Wayland is supported.
Tumbleweed采用的是滚动发布模式,每次更新都是以快照的形式发布。 当你升级你的系统时,会下载一个新的快照。 每个快照都要通过一系列的自动测试,由 [openQA](https://openqa.opensuse.org) ,以确保其质量。
Tumbleweed采用的是滚动发布模式,每次更新都是以快照的形式发布。当你升级你的系统时,会下载一个新的快照。每个快照都要通过一系列的自动测试,由 [openQA](https://openqa.opensuse.org) ,以确保其质量。
### Arch Linux
@@ -73,7 +73,7 @@ Tumbleweed采用的是滚动发布模式,每次更新都是以快照的形式
</div>
Arch Linux有一个滚动的发布周期。 没有固定的发布时间表,软件包的更新非常频繁。
Arch Linux有一个滚动的发布周期。没有固定的发布时间表,软件包的更新非常频繁。
作为一个 DIY 发行版,您需要 [自行设置并维护您的](os/linux-overview.md#arch-based-distributions) 系统。 Arch有一个 [官方安装程序](https://wiki.archlinux.org/title/Archinstall) ,使安装过程更容易一些。
+1 -1
View File
@@ -158,7 +158,7 @@ The anonymized DNS feature does [not](advanced/dns-overview.md#why-shouldnt-i-us
## Criteria
**请注意,我们与我们推荐的任何项目都没有关系。** 除了 [我们的标准标准](about/criteria.md),我们还制定了一套明确的要求,使我们能够提供客观的建议。 我们建议你在选择使用一个项目之前熟悉这个清单,并进行自己的研究以确保它是你的正确选择。
**请注意,我们与我们推荐的任何项目都没有关系。** 除了 [我们的标准标准](about/criteria.md),我们还制定了一套明确的要求,使我们能够提供客观的建议。我们建议你在选择使用一个项目之前熟悉这个清单,并进行自己的研究以确保它是你的正确选择。
All DNS products...
+2 -2
View File
@@ -14,7 +14,7 @@ global:
- [:material-server-network: 服务提供商](basics/common-threats.md#privacy-from-service-providers ""){.pg-teal}
电子邮件实际上是使用任何在线服务的必需品,但我们不建议使用它进行人与人之间的对话。 与其使用电子邮件与他人联系,不如考虑使用支持前向保密的即时通讯媒介。
电子邮件实际上是使用任何在线服务的必需品,但我们不建议使用它进行人与人之间的对话。与其使用电子邮件与他人联系,不如考虑使用支持前向保密的即时通讯媒介。
[推荐的即时通讯工具](real-time-communication.md ""){.md-button}
@@ -131,7 +131,7 @@ Proton Mail also publishes the public keys of Proton accounts via HTTP from thei
#### :material-information-outline:{ .pg-blue } Account Termination
If you have a paid account and your [bill is unpaid](https://proton.me/support/delinquency) after 14 days, you won't be able to access your data. 30天后,你的账户将成为欠费账户,不会收到来信。 在此期间,您将继续收到账单。 Proton will [delete inactive free accounts](https://proton.me/support/inactive-accounts) after one year. You **cannot** reuse the email address of a deactivated account.
If you have a paid account and your [bill is unpaid](https://proton.me/support/delinquency) after 14 days, you won't be able to access your data. 30天后,你的账户将成为欠费账户,不会收到来信。在此期间,您将继续收到账单。 Proton will [delete inactive free accounts](https://proton.me/support/inactive-accounts) after one year. You **cannot** reuse the email address of a deactivated account.
#### :material-information-outline:{ .pg-blue } Additional Functionality
+1 -1
View File
@@ -9,7 +9,7 @@ cover: frontends.webp
- [:material-account-cash: 监视资本主义](basics/common-threats.md#surveillance-as-a-business-model ""){.pg-brown}
有时,一些服务会用烦人的弹窗阻止你访问内容,以此来强迫你注册账户。 此时如果停用JavaScript网站也会崩溃。 These frontends can allow you to circumvent these restrictions.
有时,一些服务会用烦人的弹窗阻止你访问内容,以此来强迫你注册账户。此时如果停用JavaScript网站也会崩溃。 These frontends can allow you to circumvent these restrictions.
If you choose to self-host these frontends, it is important that you have other people using your instance as well in order for you to blend in. You should be careful with where and how you are hosting, as other peoples' usage will be linked to your hosting.
+6 -6
View File
@@ -1,6 +1,6 @@
---
meta_title: "隐私指南:个人隐私 & 安全指南"
description: "Established in 2021, Privacy Guides is the most popular & trustworthy non-profit resource to find privacy tools and learn about protecting your digital life."
description: "Privacy Guides 成立于 2021 年,是最受欢迎且值得信赖的非营利性资源,可帮助您查找隐私保护工具并了解如何保护您的数字生活。"
template: home.html
social:
cards_layout: home
@@ -40,13 +40,13 @@ schema:
<!-- markdownlint-disable -->
<div class="grid" markdown>
<div markdown>
## 为什么要引起注意
## 为什么我要关心这个
> “I have nothing to hide. Why should I care about my privacy?”
与跨种族间婚姻权、妇女选举权、言论自由和许多其他权利一样,我们的隐私权并非总是存在和得到保障。 在一些独裁国家中,近乎完全不存在隐私。 Generations before ours fought for our right to privacy. ===隐私是我们每个人与生俱来的人权,===我们有权享有(不受歧视)。
与跨种族间婚姻权、妇女选举权、言论自由和许多其他权利一样,我们的隐私权并非总是存在和得到保障。在一些独裁国家中,近乎完全不存在隐私。 Generations before ours fought for our right to privacy. ===隐私是我们每个人与生俱来的人权,===我们有权享有(不受歧视)。
您不应该将隐私与保密混为一谈。 即使我们都知道浴室会发生什么,但您还是关上了门。 那是因为你想要隐私,而不是对此保密。 **每个人**都有需要保护的东西。 隐私是我们之所以为人的原因。
您不应该将隐私与保密混为一谈。即使我们都知道浴室会发生什么,但您还是关上了门。那是因为你想要隐私,而不是对此保密。**每个人**都有需要保护的东西。隐私是我们之所以为人的原因。
[:material-book-outline: Why Privacy Matters](basics/why-privacy-matters.md){ class="md-button" }
</div>
@@ -56,7 +56,7 @@ schema:
> First, you need to make a plan
Trying to protect all your data from everyone all the time is impractical, expensive, and exhausting. 但是别担心! 安全是一个过程,并且通过向前思考,你可以制定出一个适合你的计划。 Security isn't just about the *privacy tools* you use or the software you download. 相反,它始于了解你所面临的独特的威胁,以及解决它们的办法。
Trying to protect all your data from everyone all the time is impractical, expensive, and exhausting. 但是别担心!安全是一个过程,并且通过向前思考,你可以制定出一个适合你的计划。 Security isn't just about the *privacy tools* you use or the software you download. 相反,它始于了解你所面临的独特的威胁,以及解决它们的办法。
==This process of identifying threats and defining countermeasures is called **threat modeling**==, and it forms the basis of every good security and privacy plan.
@@ -112,7 +112,7 @@ We recommend a wide variety of **privacy tools** (a.k.a. *privacy apps*, *privac
In the modern age of digital data exploitation, your privacy has never been more critical, yet many believe it is already a lost cause. 事实并非如此。 ==Your privacy is up for grabs, and you need to care about it.== Privacy is about power, and it is so important that this power ends up in the right hands.
Many people get the concepts of privacy, security, and anonymity confused. 例如,你会看到有人批评各种产品 "不私密",但他们的意思其实是这些产品不提供匿名性。 在本网站上,我们这三个主题都会介绍,但重要的是,你要了解它们之间的区别,以及每一个主题何时发挥作用。
Many people get the concepts of privacy, security, and anonymity confused. 例如,你会看到有人批评各种产品 "不私密",但他们的意思其实是这些产品不提供匿名性。在本网站上,我们这三个主题都会介绍,但重要的是,你要了解它们之间的区别,以及每一个主题何时发挥作用。
[:material-movie-open-play-outline: Video: 5 Steps to Improve Your Privacy](https://www.privacyguides.org/videos/2025/02/14/5-easy-steps-to-protect-yourself-online){ class="md-button" }
</div>
+3 -3
View File
@@ -74,7 +74,7 @@ Brave是建立在Chromium网络浏览器项目之上的,所以它应该有熟
### Recommended Brave Configuration
Tor浏览器是匿名浏览互联网的唯一途径。 当您使用Brave时,我们建议您更改以下设置,以保护您的隐私不受某些方的侵害,但除了 [Tor浏览器](tor.md#tor-browser) 之外的所有浏览器都可以在某些方面被 *个人* 追踪。
Tor浏览器是匿名浏览互联网的唯一途径。当您使用Brave时,我们建议您更改以下设置,以保护您的隐私不受某些方的侵害,但除了 [Tor浏览器](tor.md#tor-browser) 之外的所有浏览器都可以在某些方面被 *个人* 追踪。
=== "Android"
@@ -106,7 +106,7 @@ Shields的选项可以根据需要在每个站点的基础上进行降级,但
<details class="warning" markdown>
<summary>Use default filter lists</summary>
Brave allows you to select additional content filters within the **Content Filtering** menu or the internal `brave://adblock` page. 我们建议不要使用这个功能;相反,保留默认的过滤列表。 使用额外的列表会使你从其他Brave用户中脱颖而出,如果Brave中存在漏洞,恶意规则被添加到你使用的列表中,也可能增加攻击面。
Brave allows you to select additional content filters within the **Content Filtering** menu or the internal `brave://adblock` page. 我们建议不要使用这个功能;相反,保留默认的过滤列表。使用额外的列表会使你从其他Brave用户中脱颖而出,如果Brave中存在漏洞,恶意规则被添加到你使用的列表中,也可能增加攻击面。
</details>
@@ -131,7 +131,7 @@ Shields的选项可以根据需要在每个站点的基础上进行降级,但
<details class="warning" markdown>
<summary>Use default filter lists</summary>
Brave allows you to select additional content filters within the **Content Filtering** menu. 我们建议不要使用这个功能;相反,保留默认的过滤列表。 使用额外的列表会使你从其他Brave用户中脱颖而出,如果Brave中存在漏洞,恶意规则被添加到你使用的列表中,也可能增加攻击面。
Brave allows you to select additional content filters within the **Content Filtering** menu. 我们建议不要使用这个功能;相反,保留默认的过滤列表。使用额外的列表会使你从其他Brave用户中脱颖而出,如果Brave中存在漏洞,恶意规则被添加到你使用的列表中,也可能增加攻击面。
</details>
+16 -16
View File
@@ -23,27 +23,27 @@ Key components of the Android security model include [verified boot](#verified-b
[**Verified Boot**](https://source.android.com/security/verifiedboot) is an important part of the Android security model. 它能够保护您免受 [罪恶的](https://en.wikipedia.org/wiki/Evil_maid_attack) 攻击、恶意软件的持久性,并确保安全更新不能用 [回滚保护降级](https://source.android.com/security/verifiedboot/verified-boot#rollback-protection)
安卓10及以上版本已经从全盘加密转向更灵活的 [基于文件的加密](https://source.android.com/security/encryption/file-based)。 你的数据使用独特的加密密钥进行加密,而操作系统文件则不被加密。
安卓10及以上版本已经从全盘加密转向更灵活的 [基于文件的加密](https://source.android.com/security/encryption/file-based)。你的数据使用独特的加密密钥进行加密,而操作系统文件则不被加密。
验证启动确保了操作系统文件的完整性,从而防止有物理访问权限的对手在设备上篡改或安装恶意软件。 在不太可能的情况下,如果恶意软件能够利用系统的其他部分并获得更高的特权访问,验证性启动将防止并在重启设备时恢复对系统分区的更改。
验证启动确保了操作系统文件的完整性,从而防止有物理访问权限的对手在设备上篡改或安装恶意软件。在不太可能的情况下,如果恶意软件能够利用系统的其他部分并获得更高的特权访问,验证性启动将防止并在重启设备时恢复对系统分区的更改。
遗憾的是,OEM厂商只有在其库存的安卓系统上才有义务支持验证性启动。 只有少数OEM厂商,如谷歌,支持在他们的设备上定制AVB密钥注册。 此外,一些AOSP衍生产品,如LineageOS或/e/ OS,即使在对第三方操作系统有验证启动支持的硬件上也不支持验证启动。 我们建议你在</strong> 购买新设备之前,先查看支持 ** 不支持验证性启动的AOSP衍生产品是 **,不推荐**。</p>
遗憾的是,OEM厂商只有在其库存的安卓系统上才有义务支持验证性启动。只有少数OEM厂商,如谷歌,支持在他们的设备上定制AVB密钥注册。此外,一些AOSP衍生产品,如LineageOS或/e/ OS,即使在对第三方操作系统有验证启动支持的硬件上也不支持验证启动。我们建议你在</strong> 购买新设备之前,先查看支持 **。不支持验证性启动的AOSP衍生产品是 **,不推荐**。</p>
许多原始设备制造商也有破碎的实施验证启动,你必须注意他们的营销之外。 例如,Fairphone 3和4在默认情况下是不安全的,因为 [股票引导程序信任公共AVB签名密钥](https://forum.fairphone.com/t/bootloader-avb-keys-used-in-roms-for-fairphone-3-4/83448/11)。 This breaks verified boot on a stock Fairphone device, as the system will boot alternative Android operating systems (such as /e/) [without any warning](https://source.android.com/security/verifiedboot/boot-flow#locked-devices-with-custom-root-of-trust) about custom operating system usage.
许多原始设备制造商也有破碎的实施验证启动,你必须注意他们的营销之外。例如,Fairphone 3和4在默认情况下是不安全的,因为 [股票引导程序信任公共AVB签名密钥](https://forum.fairphone.com/t/bootloader-avb-keys-used-in-roms-for-fairphone-3-4/83448/11)。 This breaks verified boot on a stock Fairphone device, as the system will boot alternative Android operating systems (such as /e/) [without any warning](https://source.android.com/security/verifiedboot/boot-flow#locked-devices-with-custom-root-of-trust) about custom operating system usage.
### 固件更新
**Firmware updates** are critical for maintaining security and without them your device cannot be secure. 原始设备制造商与他们的合作伙伴有支持协议,在有限的支持期内提供闭源组件。 这些内容详见每月的 [Android安全公告](https://source.android.com/security/bulletin)。
**Firmware updates** are critical for maintaining security and without them your device cannot be secure. 原始设备制造商与他们的合作伙伴有支持协议,在有限的支持期内提供闭源组件。这些内容详见每月的 [Android安全公告](https://source.android.com/security/bulletin)。
由于手机的组件,如处理器和无线电技术依赖于闭源组件,更新必须由各自的制造商提供。 因此,重要的是,你要在一个有效的支持周期内购买设备。 [Qualcomm](https://qualcomm.com/news/releases/2020/12/qualcomm-and-google-announce-collaboration-extend-android-os-support-and) and [Samsung](https://news.samsung.com/us/samsung-galaxy-security-extending-updates-knox) support their devices for 4 years, while cheaper products often have shorter support cycles. With the introduction of the [Pixel 6](https://support.google.com/pixelphone/answer/4457705), Google now makes their own SoC, and they will provide a minimum of 5 years of support. With the introduction of the Pixel 8 series, Google increased that support window to 7 years.
由于手机的组件,如处理器和无线电技术依赖于闭源组件,更新必须由各自的制造商提供。因此,重要的是,你要在一个有效的支持周期内购买设备。 [Qualcomm](https://qualcomm.com/news/releases/2020/12/qualcomm-and-google-announce-collaboration-extend-android-os-support-and) and [Samsung](https://news.samsung.com/us/samsung-galaxy-security-extending-updates-knox) support their devices for 4 years, while cheaper products often have shorter support cycles. With the introduction of the [Pixel 6](https://support.google.com/pixelphone/answer/4457705), Google now makes their own SoC, and they will provide a minimum of 5 years of support. With the introduction of the Pixel 8 series, Google increased that support window to 7 years.
不再受SoC制造商支持的EOL设备无法从OEM供应商或后市场Android分销商处获得固件更新。 这意味着这些设备的安全问题将继续得不到解决。
不再受SoC制造商支持的EOL设备无法从OEM供应商或后市场Android分销商处获得固件更新。这意味着这些设备的安全问题将继续得不到解决。
Fairphone, for example, markets their Fairphone 4 device as receiving 6 years of support. 然而,SoCFairphone 4上的高通骁龙750G)的EOL日期要短得多。 这意味着高通公司为Fairphone 4提供的固件安全更新将在2023年9月结束,无论Fairphone是否继续发布软件安全更新。
Fairphone, for example, markets their Fairphone 4 device as receiving 6 years of support. 然而,SoCFairphone 4上的高通骁龙750G)的EOL日期要短得多。这意味着高通公司为Fairphone 4提供的固件安全更新将在2023年9月结束,无论Fairphone是否继续发布软件安全更新。
### Android 权限
[**Permissions on Android**](https://developer.android.com/guide/topics/permissions/overview) grant you control over what apps are allowed to access. 谷歌定期在每个连续的版本中对权限系统进行 [改善](https://developer.android.com/about/versions/11/privacy/permissions)。 你安装的所有应用程序都是严格的 [沙箱](https://source.android.com/security/app-sandbox),因此,没有必要安装任何杀毒软件。
[**Permissions on Android**](https://developer.android.com/guide/topics/permissions/overview) grant you control over what apps are allowed to access. 谷歌定期在每个连续的版本中对权限系统进行 [改善](https://developer.android.com/about/versions/11/privacy/permissions)。你安装的所有应用程序都是严格的 [沙箱](https://source.android.com/security/app-sandbox),因此,没有必要安装任何杀毒软件。
A smartphone with the latest version of Android will always be more secure than an old smartphone with an antivirus that you have paid for. It's better not to pay for antivirus software and to save money to buy a new smartphone such as a [Google Pixel](../mobile-phones.md#google-pixel).
@@ -94,7 +94,7 @@ Privacy-friendly apps such as [Bitwarden](https://reports.exodus-privacy.eu.org/
Multiple **user profiles** can be found in :gear: **Settings****System****Users** and are the simplest way to isolate in Android.
With user profiles, you can impose restrictions on a specific profile, such as: making calls, using SMS, or installing apps. 每个用户资料使用自己的加密密钥进行加密,不能访问任何其他人的个人资料。 即使是设备所有者,如果不知道他们的密码,也不能查看其他人的个人资料。 多个个人资料是一种更安全的隔离方法。
With user profiles, you can impose restrictions on a specific profile, such as: making calls, using SMS, or installing apps. 每个用户资料使用自己的加密密钥进行加密,不能访问任何其他人的个人资料。即使是设备所有者,如果不知道他们的密码,也不能查看其他人的个人资料。多个个人资料是一种更安全的隔离方法。
### 工作身份
@@ -102,7 +102,7 @@ With user profiles, you can impose restrictions on a specific profile, such as:
A **device controller** app such as [Shelter](../android/general-apps.md#shelter) is required to create a Work Profile without an enterprise MDM, unless you're using a custom Android OS which includes one.
该工作档案依赖于设备控制器来运作。 诸如 *文件穿梭**接触搜索封锁* 或任何种类的隔离功能必须由控制器实现。 You must also fully trust the device controller app, as it has full access to your data inside the work profile.
该工作档案依赖于设备控制器来运作。诸如 *文件穿梭**接触搜索封锁* 或任何种类的隔离功能必须由控制器实现。 You must also fully trust the device controller app, as it has full access to your data inside the work profile.
This method is generally less secure than a secondary user profile; however, it does allow you the convenience of running apps in both the owner profile and work profile simultaneously.
@@ -116,11 +116,11 @@ Unlike work profiles, Private Space is a feature native to Android that does not
### VPN kill switch
Android 7 and above supports a VPN kill switch, and it is available without the need to install third-party apps. 如果VPN断开连接,此功能可以防止泄漏。 可以在 :gear: **设置****网络 & 互联网****VPN** → :gear: → **阻止没有VPN的连接**
Android 7 and above supports a VPN kill switch, and it is available without the need to install third-party apps. 如果VPN断开连接,此功能可以防止泄漏。可以在 :gear: **设置****网络 & 互联网****VPN** → :gear: → **阻止没有VPN的连接**
### 全局切换
现代安卓设备有全局切换键,用于禁用蓝牙和定位服务。 安卓12引入了相机和麦克风的切换功能。 在不使用时,我们建议禁用这些功能。 Apps cannot use disabled features (even if granted individual permissions) until re-enabled.
现代安卓设备有全局切换键,用于禁用蓝牙和定位服务。安卓12引入了相机和麦克风的切换功能。在不使用时,我们建议禁用这些功能。 Apps cannot use disabled features (even if granted individual permissions) until re-enabled.
## Google Services
@@ -147,9 +147,9 @@ If you have a Google account we suggest enrolling in the [Advanced Protection Pr
### Google Play 系统更新
在过去,安卓系统的安全更新必须由操作系统供应商来提供。 从安卓10开始,安卓变得更加模块化,谷歌可以通过特权游戏服务推送安全更新, **一些** 系统组件。
在过去,安卓系统的安全更新必须由操作系统供应商来提供。从安卓10开始,安卓变得更加模块化,谷歌可以通过特权游戏服务推送安全更新, **一些** 系统组件。
如果你有一个以安卓10或以上系统出厂的EOL设备,并且无法在你的设备上运行我们推荐的任何操作系统,你很可能最好坚持使用你的OEM安卓安装(而不是这里没有列出的操作系统,如LineageOS或/e/ OS)。 这将允许你从谷歌获得 **,一些** 安全修复,同时不会因为使用不安全的安卓衍生产品而违反安卓安全模式,增加你的攻击面。 我们仍然建议尽快升级到支持的设备。
如果你有一个以安卓10或以上系统出厂的EOL设备,并且无法在你的设备上运行我们推荐的任何操作系统,你很可能最好坚持使用你的OEM安卓安装(而不是这里没有列出的操作系统,如LineageOS或/e/ OS)。这将允许你从谷歌获得 **,一些** 安全修复,同时不会因为使用不安全的安卓衍生产品而违反安卓安全模式,增加你的攻击面。我们仍然建议尽快升级到支持的设备。
### 广告 ID
@@ -168,6 +168,6 @@ You will either be given the option to delete your advertising ID or to *Opt out
### SafetyNet和Play Integrity API
[安全网](https://developer.android.com/training/safetynet/attestation) 和 [Play Integrity APIs](https://developer.android.com/google/play/integrity) ,一般用于 [银行应用程序](https://grapheneos.org/usage#banking-apps)。 许多银行应用程序在GrapheneOS中使用沙盒游戏服务可以正常工作,但是一些非金融应用程序有自己的粗略防篡改机制,可能会失败。 GrapheneOS通过了 `basicIntegrity` 检查,但没有通过认证检查 `ctsProfileMatch` 安卓8或更高版本的设备有硬件认证支持,如果没有泄露的密钥或严重的漏洞,就无法绕过。
[安全网](https://developer.android.com/training/safetynet/attestation) 和 [Play Integrity APIs](https://developer.android.com/google/play/integrity) ,一般用于 [银行应用程序](https://grapheneos.org/usage#banking-apps)。许多银行应用程序在GrapheneOS中使用沙盒游戏服务可以正常工作,但是一些非金融应用程序有自己的粗略防篡改机制,可能会失败。 GrapheneOS通过了 `basicIntegrity` 检查,但没有通过认证检查 `ctsProfileMatch`。安卓8或更高版本的设备有硬件认证支持,如果没有泄露的密钥或严重的漏洞,就无法绕过。
As for Google Wallet, we don't recommend this due to their [privacy policy](https://payments.google.com/payments/apis-secure/get_legal_document?ldo=0&ldt=privacynotice&ldl=en), which states you must opt out if you don't want your credit rating and personal information shared with affiliate marketing services.
+8 -8
View File
@@ -40,7 +40,7 @@ Additionally, Linux falls behind in implementing [exploit mitigations](https://m
### 发布周期
我们强烈建议你选择与稳定的上游软件版本接近的发行版,通常被称为滚动发行版。 这是因为冻结发布周期的发行版往往不更新软件包版本,并且在安全更新方面落后。
我们强烈建议你选择与稳定的上游软件版本接近的发行版,通常被称为滚动发行版。这是因为冻结发布周期的发行版往往不更新软件包版本,并且在安全更新方面落后。
For frozen distributions such as [Debian](https://debian.org/security/faq#handling), package maintainers are expected to backport patches to fix vulnerabilities rather than bump the software to the “next version” released by the upstream developer. Some security fixes (particularly for less popular software) [do not](https://arxiv.org/abs/2105.14565) receive a [CVE ID](https://en.wikipedia.org/wiki/Common_Vulnerabilities_and_Exposures) at all and therefore do not make it into the distribution with this patching model. As a result, minor security fixes are sometimes held back until the next major release.
@@ -60,7 +60,7 @@ The atomic update method can achieve reliability with this model and is used for
### “以安全为重点”的分发
通常在“以安全为中心”的发行版和“渗透测试”发行版之间存在一些混淆。 A quick search for “the most secure Linux distribution” will often give results like Kali Linux, Black Arch, or Parrot OS. 这些发行版是攻击性的渗透测试发行版,捆绑了测试其他系统的工具。 它们不包括任何 "额外的安全 "或用于常规使用的防御性缓解措施。
通常在“以安全为中心”的发行版和“渗透测试”发行版之间存在一些混淆。 A quick search for “the most secure Linux distribution” will often give results like Kali Linux, Black Arch, or Parrot OS. 这些发行版是攻击性的渗透测试发行版,捆绑了测试其他系统的工具。它们不包括任何 "额外的安全 "或用于常规使用的防御性缓解措施。
### 基于Arch的发行版
@@ -108,7 +108,7 @@ We **highly recommend** that you install microcode updates, as they contain impo
### 更新
大多数Linux发行版会自动安装更新或提醒你这样做。 重要的是保持你的操作系统是最新的,这样当发现漏洞时,你的软件就会打上补丁。
大多数Linux发行版会自动安装更新或提醒你这样做。重要的是保持你的操作系统是最新的,这样当发现漏洞时,你的软件就会打上补丁。
Some distributions (particularly those aimed at advanced users) are more bare bones and expect you to do things yourself (e.g. Arch or Debian). 这些将需要手动运行 "软件包管理器" (`apt`, `pacman`, `dnf`, 等等),以便接收重要的安全更新。
@@ -124,7 +124,7 @@ Desktop environments that support the [Wayland](https://wayland.freedesktop.org)
Many desktop Linux distributions (Fedora, openSUSE, etc.) come with [NetworkManager](https://en.wikipedia.org/wiki/NetworkManager) to configure Ethernet and Wi-Fi settings.
It is possible to randomize the [MAC address](https://en.wikipedia.org/wiki/MAC_address) when using NetworkManager. 这在Wi-Fi网络上提供了更多的隐私,因为它使你更难追踪你所连接的网络上的特定设备。 它并不是 [****](https://papers.mathyvanhoef.com/wisec2016.pdf) 让你匿名。
It is possible to randomize the [MAC address](https://en.wikipedia.org/wiki/MAC_address) when using NetworkManager. 这在Wi-Fi网络上提供了更多的隐私,因为它使你更难追踪你所连接的网络上的特定设备。它并不是 [****](https://papers.mathyvanhoef.com/wisec2016.pdf) 让你匿名。
In the terminal, create a new file `/etc/NetworkManager/conf.d/00-macrandomize.conf` and add the following to it:
@@ -151,16 +151,16 @@ MAC address randomization is primarily beneficial for Wi-Fi connections. For Eth
### 其他标识符
还有一些其他的系统标识符,你可能要小心对待。 你应该考虑一下,看看它是否适用于你的 [威胁模型](../basics/threat-modeling.md)。
还有一些其他的系统标识符,你可能要小心对待。你应该考虑一下,看看它是否适用于你的 [威胁模型](../basics/threat-modeling.md)。
- **主机名。** 你的系统的主机名是与你所连接的网络共享的。 你应该避免在你的主机名中包括像你的名字或操作系统这样的识别术语,而是坚持使用通用术语或随机字符串。
- **用户名。** 同样地,你的用户名在你的系统中以各种方式使用。 考虑使用 "用户 "这样的通用术语,而不是你的真实姓名。
- **主机名。** 你的系统的主机名是与你所连接的网络共享的。你应该避免在你的主机名中包括像你的名字或操作系统这样的识别术语,而是坚持使用通用术语或随机字符串。
- **用户名。** 同样地,你的用户名在你的系统中以各种方式使用。考虑使用 "用户 "这样的通用术语,而不是你的真实姓名。
### 系统计数
Fedora 项目 [通过使用一个 [`countme`](https://fedoraproject.org/wiki/Changes/DNF_Better_Counting#Detailed_Description) 变量而不是唯一的 ID 来计算](https://fedoraproject.org/wiki/Changes/DNF_Better_Counting) 有多少独特的系统访问它的镜像。 Fedora这样做是为了确定负载并在必要时为更新提供更好的服务器。
这个 [选项](https://dnf.readthedocs.io/en/latest/conf_ref.html#options-for-both-main-and-repo) ,目前默认是关闭的。 我们建议将 `countme=false` 添加到 `/etc/dnf/dnf.conf` ,以备将来启用它。 On systems that use `rpm-ostree` such as Silverblue, the `countme` option is disabled by masking the [rpm-ostree-countme](https://fedoramagazine.org/getting-better-at-counting-rpm-ostree-based-systems) timer.
这个 [选项](https://dnf.readthedocs.io/en/latest/conf_ref.html#options-for-both-main-and-repo) ,目前默认是关闭的。我们建议将 `countme=false` 添加到 `/etc/dnf/dnf.conf` ,以备将来启用它。 On systems that use `rpm-ostree` such as Silverblue, the `countme` option is disabled by masking the [rpm-ostree-countme](https://fedoramagazine.org/getting-better-at-counting-rpm-ostree-based-systems) timer.
openSUSE also uses a [unique ID](https://en.opensuse.org/openSUSE:Statistics) to count systems, which can be disabled by emptying the `/var/lib/zypp/AnonymousUniqueId` file.
+2 -2
View File
@@ -7,7 +7,7 @@ hide:
description: A complete list of the privacy tools, services, software, and hardware recommended by the Privacy Guides community.
---
如果你正在寻找某项具体解决方案,这里是一些我们推荐的各种类别的软硬件工具。 我们推荐的隐私工具主要依据它们的安全功能来选择,另外还强调了去中心化和开源。 They are applicable to a variety of threat models ranging from protection against global mass surveillance programs and avoiding big tech companies to mitigating attacks, but only you can determine what will work best for your needs.
如果你正在寻找某项具体解决方案,这里是一些我们推荐的各种类别的软硬件工具。我们推荐的隐私工具主要依据它们的安全功能来选择,另外还强调了去中心化和开源。 They are applicable to a variety of threat models ranging from protection against global mass surveillance programs and avoiding big tech companies to mitigating attacks, but only you can determine what will work best for your needs.
<div class="grid" markdown>
@@ -59,7 +59,7 @@ If you want assistance figuring out the best privacy tools and alternative progr
![Tor Browser logo](assets/img/browsers/tor.svg){ align=left }
**Tor Browser** (Desktop & Android) is the top choice if you need anonymity, as it provides you with access to the **Tor** network, a group of volunteer-operated servers that allows you to connect for free and improve your privacy and security on the Internet. 个人和组织也可以通过Tor网络与".onion隐藏服务"分享信息,而不损害其隐私。 由于Tor流量难以阻止和跟踪,因此Tor是一种有效的审查规避工具。
**Tor Browser** (Desktop & Android) is the top choice if you need anonymity, as it provides you with access to the **Tor** network, a group of volunteer-operated servers that allows you to connect for free and improve your privacy and security on the Internet. 个人和组织也可以通过Tor网络与".onion隐藏服务"分享信息,而不损害其隐私。由于Tor流量难以阻止和跟踪,因此Tor是一种有效的审查规避工具。
[Read Our Full Review :material-arrow-right-drop-circle:](tor.md){ .md-button .md-button--primary }
+1 -1
View File
@@ -29,7 +29,7 @@ schema:
- [:material-eye-outline: 大规模监控](basics/common-threats.md#mass-surveillance-programs ""){.pg-blue}
- [:material-close-outline: 审查](basics/common-threats.md#avoiding-censorship ""){.pg-blue-gray}
**Tor** is a group of volunteer-operated servers that allows you to connect for free and improve your privacy and security on the Internet. 个人和组织也可以通过Tor网络与".onion隐藏服务"分享信息,而不损害其隐私。 由于Tor流量难以阻止和跟踪,因此Tor是一种有效的审查规避工具。
**Tor** is a group of volunteer-operated servers that allows you to connect for free and improve your privacy and security on the Internet. 个人和组织也可以通过Tor网络与".onion隐藏服务"分享信息,而不损害其隐私。由于Tor流量难以阻止和跟踪,因此Tor是一种有效的审查规避工具。
[Detailed Tor Overview :material-arrow-right-drop-circle:](advanced/tor-overview.md ""){.md-button.md-button--primary} [:material-movie-open-play-outline: Video: Why You Need Tor](https://www.privacyguides.org/videos/2025/03/02/why-you-need-tor ""){.md-button}
+3 -3
View File
@@ -80,7 +80,7 @@ We also think it's better for the security of the VPN provider's private keys if
Independent security researcher Ruben Santamarta conducted audits for Proton VPN's [browser extensions](https://drive.proton.me/urls/RWDD2SHT98#v7ZrwNcafkG8) and [apps](https://drive.proton.me/urls/RVW8TXG484#uTXX5Fc9GADo) in September 2024 and January 2025, respectively. Proton VPN's infrastrcture has undergone [annual audits](https://protonvpn.com/blog/no-logs-audit) by Securitum since 2022.
Previously, Proton VPN underwent an independent audit by SEC Consult in January 2020. SEC Consult在Proton VPN的Windows、Android和iOS应用程序中发现了一些中度和低度风险的漏洞,在报告发布前,Proton VPN都已经 "妥善修复"。 所发现的问题中没有任何一个能让攻击者远程访问你的设备或流量。 You can view individual reports for each platform in their dedicated [blog post](https://web.archive.org/web/20250307041036/https://protonvpn.com/blog/open-source) on the audit.
Previously, Proton VPN underwent an independent audit by SEC Consult in January 2020. SEC Consult在Proton VPN的Windows、Android和iOS应用程序中发现了一些中度和低度风险的漏洞,在报告发布前,Proton VPN都已经 "妥善修复"。所发现的问题中没有任何一个能让攻击者远程访问你的设备或流量。 You can view individual reports for each platform in their dedicated [blog post](https://web.archive.org/web/20250307041036/https://protonvpn.com/blog/open-source) on the audit.
#### :material-check:{ .pg-green } Open-Source Clients
@@ -293,11 +293,11 @@ Mullvad is very transparent about which nodes they [own or rent](https://mullvad
<div class="admonition danger" markdown>
<p class="admonition-title">Danger</p>
值得注意的是,使用VPN供应商不会使你成为匿名者,但在某些情况下会给你更好的隐私。 VPN不是非法活动的工具。 不要依赖 "无日志 "政策。
值得注意的是,使用VPN供应商不会使你成为匿名者,但在某些情况下会给你更好的隐私。 VPN不是非法活动的工具。不要依赖 "无日志 "政策。
</div>
**请注意,我们与我们推荐的任何供应商都没有关系。 这使我们能够提供完全客观的建议。** 除了 [我们的标准标准](about/criteria.md),我们还为任何希望被推荐的VPN供应商制定了一套明确的要求,包括强大的加密、独立的安全审计、现代技术等。 我们建议你在选择VPN供应商之前熟悉这份清单,并进行自己的研究,以确保你选择的VPN供应商尽可能值得信赖。
**请注意,我们与我们推荐的任何供应商都没有关系。这使我们能够提供完全客观的建议。** 除了 [我们的标准标准](about/criteria.md),我们还为任何希望被推荐的VPN供应商制定了一套明确的要求,包括强大的加密、独立的安全审计、现代技术等。我们建议你在选择VPN供应商之前熟悉这份清单,并进行自己的研究,以确保你选择的VPN供应商尽可能值得信赖。
### 技术