1
0
mirror of https://github.com/privacyguides/i18n.git synced 2025-06-18 16:54:21 +00:00

New Crowdin translations by GitHub Action

This commit is contained in:
Crowdin Bot
2024-06-05 02:38:39 +00:00
parent 9c30e26fd8
commit 9d07ae4934
11 changed files with 63 additions and 43 deletions

View File

@ -123,7 +123,7 @@ GrapheneOS 提供額外的 [安全加固](https://en.wikipedia.org/wiki/Hardenin
GrapheneOS 支援 [Sandboxed Google Play](https://grapheneos.org/usage#sandboxed-google-play), 它可以像其它普通應用一樣在沙盒中執行[Google Play 服務](https://en.wikipedia.org/wiki/Google_Play_Services) 。 這意味可利用大多數 Google Play 服務,如 [推送通知](https://firebase.google.com/docs/cloud-messaging),完全控制其權限和訪問,同時將其包含所選的特定 [工作設定檔](os/android-overview.md#work-profile) 或 [用戶設定檔](os/android-overview.md#user-profiles)。 GrapheneOS 支援 [Sandboxed Google Play](https://grapheneos.org/usage#sandboxed-google-play), 它可以像其它普通應用一樣在沙盒中執行[Google Play 服務](https://en.wikipedia.org/wiki/Google_Play_Services) 。 這意味可利用大多數 Google Play 服務,如 [推送通知](https://firebase.google.com/docs/cloud-messaging),完全控制其權限和訪問,同時將其包含所選的特定 [工作設定檔](os/android-overview.md#work-profile) 或 [用戶設定檔](os/android-overview.md#user-profiles)。
Google Pixel phones are the only devices that currently meet GrapheneOS's [hardware security requirements](https://grapheneos.org/faq#future-devices). Google Pixel 手機是目前唯一符合 GrapheneOS [硬體安全要求](https://grapheneos.org/faq#future-devices)的設備。
[為何我們推薦 GrapheneOS 而非 CalyxOS :material-arrow-right-drop-circle:](https://blog.privacyguides.org/2022/04/21/grapheneos-or-calyxos ""){.md-button} [為何我們推薦 GrapheneOS 而非 CalyxOS :material-arrow-right-drop-circle:](https://blog.privacyguides.org/2022/04/21/grapheneos-or-calyxos ""){.md-button}
@ -201,7 +201,7 @@ Pixel 手機很容易安裝 GrapheneOS 只需依其 [網頁安裝程式](https:/
- 如果想買便宜的 Pixel 設備,建議購買"**a**"型號,其為旗艦機發布後的預算款。 通常會有折扣,因為 Google 會出清庫存。 - 如果想買便宜的 Pixel 設備,建議購買"**a**"型號,其為旗艦機發布後的預算款。 通常會有折扣,因為 Google 會出清庫存。
- 考慮在實體商店提供折扣與特價的商品。 - 考慮在實體商店提供折扣與特價的商品。
- 找找國內線上折扣社區的網站。 這些可提醒有好的商品。 - 找找國內線上折扣社區的網站。 這些可提醒有好的商品。
- Google provides a list showing the [support cycle](https://support.google.com/nexus/answer/4457705) for each one of their devices. The price per day for a device can be calculated as: <math xmlns="http://www.w3.org/1998/Math/MathML" display="inline" class="tml-display" style="display:inline math;"> <mfrac> <mtext>Cost</mtext> <mrow> <mtext>End of Life Date</mtext> <mo></mo> <mtext>Current Date</mtext> </mrow> </mfrac> </math> , meaning that the longer use of the device the lower cost per day. - Google 提供一份其設備 [支援週期](https://support.google.com/nexus/answer/4457705)的列表清單。 設備每天的價格可以計算如下: <math xmlns="http://www.w3.org/1998/Math/MathML" display="inline" class="tml-display" style="display:inline math;"> <mfrac> <mtext>成本</mtext> <mrow> <mtext>產品終期 日期</mtext> <mo></mo> <mtext>當前日期</mtext> </mrow> </mfrac> </math> ,意味著設備的使用時間越長,每日成本就越低。
- 如果你的地區無法購得 Pixel [NitroPhone](https://shop.nitrokey.com/shop) 可提供全球配送。 - 如果你的地區無法購得 Pixel [NitroPhone](https://shop.nitrokey.com/shop) 可提供全球配送。
## 一般應用 ## 一般應用
@ -269,7 +269,7 @@ Shelter 阻止聯繫人利用默認檔案管理器([DocumentsUI](https://source.
目前影片沒有刪除中繼資料,未來計畫要刪除。 目前影片沒有刪除中繼資料,未來計畫要刪除。
圖片方向的中繼資料未刪除。 如果 (Secure Camera) 開啟定位, 也 **不會** 被不會偵測到。 If you want to delete that later you will need to use an external app such as [ExifEraser](data-redaction.md#exiferaser-android). 圖片方向的中繼資料未刪除。 如果 (Secure Camera) 開啟定位, 也 **不會** 被不會偵測到。 如果之後想刪除,必須使用外部應用如[ExifEraser](data-redaction.md#exiferaser-android)
</div> </div>
@ -352,7 +352,7 @@ Google Play商店需要登錄 Google 帳戶,這對隱私來說不是很好。
</div> </div>
Aurora Store不允許其匿名帳戶下載付費應用程式。 You can optionally log in with your Google account with Aurora Store to download apps you have purchased, which does give access to the list of apps you've installed to Google. However, you still benefit from not requiring the full Google Play client and Google Play Services or microG on your device. Aurora Store不允許其匿名帳戶下載付費應用程式。 您可以選擇使用 Google 帳戶登錄 Aurora Store 來下載所購買的應用程式,這確實可以訪問您的 Google 安裝應用程式列表。 但仍可受益於裝置上不需要完整的 Google Play 用戶端和 Google Play 服務或 microG。
### 手動使用 RSS 通知 ### 手動使用 RSS 通知
@ -418,7 +418,7 @@ Aurora Store不允許其匿名帳戶下載付費應用程式。 You can optional
<div class="admonition note" markdown> <div class="admonition note" markdown>
<p class="admonition-title">F-Droid Basic</p> <p class="admonition-title">F-Droid Basic</p>
在某些罕見情況下,應用程式開發者將只通過 F-droid 發布([Gadgetbridge](https://gadgetbridge.org)就是一例。) 如果真需要這樣的應用程式,建議使用 [F-Droid Basic](https://f-droid.org/en/packages/org.fdroid.basic/) ,而不是從官方的 F-droid 應用程式來獲得。 F-Droid Basic supports automatic background updates without privileged extension or root, and has a reduced feature set (limiting attack surface). 在某些罕見情況下,應用程式開發者將只通過 F-droid 發布([Gadgetbridge](https://gadgetbridge.org)就是一例。) 如果真需要這樣的應用程式,建議使用 [F-Droid Basic](https://f-droid.org/en/packages/org.fdroid.basic/) ,而不是從官方的 F-droid 應用程式來獲得。 F-Droid Basic 可以進行無需特權或 root 的更新,且具降低的功能集(限制攻擊面)。
</div> </div>

View File

@ -9,7 +9,7 @@ description: 您的威脅模型雖說是個人的事,但它也是本站許多
- <span class="pg-purple">:material-incognito: 匿名</span> -保護您的在線活動免受您真實身份影響,保護您防範某些企圖揭露 *您* 身份的侵害。 - <span class="pg-purple">:material-incognito: 匿名</span> -保護您的在線活動免受您真實身份影響,保護您防範某些企圖揭露 *您* 身份的侵害。
- <span class="pg-red">:material-target-account: 針對性的攻擊</span> -保護免受駭客或其他惡意行為者的攻擊,他們正試圖存取訪問 *您的* 資料或設備。 - <span class="pg-red">:material-target-account: 針對性的攻擊</span> -保護免受駭客或其他惡意行為者的攻擊,他們正試圖存取訪問 *您的* 資料或設備。
- <span class="pg-orange">:material-bug-outline: 被動攻擊</span> -保護免受惡意軟體、數據洩露和其他同時針對多人的攻擊。 - <span class="pg-orange">:material-bug-outline: 被動攻擊</span> -保護免受惡意軟體、數據洩露和其他同時針對多人的攻擊。
- <span class="pg-viridian">:material-package-variant-closed-remove: Supply Chain Attacks</span> - A vulnerability or exploit introduced into otherwise good software either directly or through a dependency from a third party. - <span class="pg-viridian">:material-package-variant-closed-remove: 供應鏈威脅</span> - 直接或透過第三方依賴軟體引入的弱點或破壞。
- <span class="pg-teal">:material-server-network: 服務供應商</span> - 保護您的資料免受服務供應商侵害(例如,使用 E2EE ,使您保存在伺服器的資料無法被他人讀取)。 - <span class="pg-teal">:material-server-network: 服務供應商</span> - 保護您的資料免受服務供應商侵害(例如,使用 E2EE ,使您保存在伺服器的資料無法被他人讀取)。
- <span class="pg-blue">:material-eye-outline: 大規模監控</span> -保護您免受政府機構、組織、網站和服務共同追蹤您的活動。 - <span class="pg-blue">:material-eye-outline: 大規模監控</span> -保護您免受政府機構、組織、網站和服務共同追蹤您的活動。
- <span class="pg-brown">:material-account-cash: 監控資本主義</span> - 保議自己不會被 Google Facebook 等大型網路廣告以及其它無數第三方資料收集者監控。 - <span class="pg-brown">:material-account-cash: 監控資本主義</span> - 保議自己不會被 Google Facebook 等大型網路廣告以及其它無數第三方資料收集者監控。

View File

@ -33,7 +33,7 @@ description: 從許多方面來看電子郵件本質上是不安全的,這也
### 我要怎樣保護自己的私密鑰匙? ### 我要怎樣保護自己的私密鑰匙?
A smartcard (such as a [YubiKey](https://support.yubico.com/hc/articles/360013790259-Using-Your-YubiKey-with-OpenPGP) or [Nitrokey](../multi-factor-authentication.md#nitrokey)) works by receiving an encrypted email message from a device (phone, tablet, computer, etc.) running an email/webmail client. 安全鑰卡會解密該訊息再把解開的內容傳到設備。 智慧鑰卡(例如 [Yubikey](https://support.yubico.com/hc/articles/360013790259-Using-Your-YubiKey-with-OpenPGP) [Nitrokey](../multi-factor-authentication.md#nitrokey))的工作原理是從用戶端的設備(手機,平板電腦,電腦等)接收加密的電子郵件消息。 安全鑰卡會解密該訊息再把解開的內容傳到設備。
在智慧卡上進行解密的優點是可避免將私鑰暴露在某個遭破壞的裝置。 在智慧卡上進行解密的優點是可避免將私鑰暴露在某個遭破壞的裝置。

View File

@ -221,7 +221,7 @@ Hypatia 特別擅長偵測常見的追蹤軟體:如果懷疑自己是追蹤軟
![iVerify logo](assets/img/device-integrity/iverify.webp){ align=right } ![iVerify logo](assets/img/device-integrity/iverify.webp){ align=right }
**iVerify Basic** is an iOS app which can scan your device to check configuration settings, patch level, and other areas of security. 它還會檢查裝置是否有被越獄工具或間諜軟體(例如 Pegasus入侵的跡象。 **iVerify** 是一款 iOS 應用程式,會自動掃描裝置檢查配置設定、修補程式等級和其他安全性領域。 它還會檢查裝置是否有被越獄工具或間諜軟體(例如 Pegasus入侵的跡象。
[:octicons-home-16: Homepage](https://iverify.io/consumer){ .md-button .md-button--primary } [:octicons-home-16: Homepage](https://iverify.io/consumer){ .md-button .md-button--primary }
[:octicons-eye-16:](https://iverify.io/privacy-policy){ .card-link title="Privacy Policy" } [:octicons-eye-16:](https://iverify.io/privacy-policy){ .card-link title="Privacy Policy" }
@ -236,10 +236,10 @@ Hypatia 特別擅長偵測常見的追蹤軟體:如果懷疑自己是追蹤軟
</div> </div>
Previously, iVerify would scan your device for threats automatically in the background and notify you if one is found, but this is [no longer the case](https://discuss.privacyguides.net/t/iverify-basic-is-now-available-on-android/18458/11) following their rebrand of the consumer app to _iVerify Basic_ in May 2024. You can still run manual scans within the app. Automatic background scanning is now only available in iVerify's enterprise product which is unavailable to consumers. 以前iVerify 會在後台自動掃描設備是否存在威脅,並在發現威脅時發出通知,但現在[不再是這種情況](https://discuss.privacyguides.net/t/iverify-basic- is-now -available-on-android/18458/11),隨後於 2024 年 5 月將消費者應用程式更名為 _iVerify Basic_。 仍然可以在應用程式內執行手動掃描。 自動後台掃描現在僅在 iVerify 的企業產品,一般消費者無法使用。
Like all iOS apps, iVerify Basic is restricted to what it can observe about your device from within the iOS App Sandbox. 它無法提供像 [MVT](#mobile-verification-toolkit) 全系統分析工具的強大分析。 它的主要功能是檢測設備是否 jailbroken但是「專門」設計用於繞過 iVerify 檢查的假設威脅很可能會成功做到這一點。 與所有 iOS 應用程式一樣iVerify Basic 僅限於從 iOS 應用程式沙箱內觀察裝置。 它無法提供像 [MVT](#mobile-verification-toolkit) 全系統分析工具的強大分析。 它的主要功能是檢測設備是否 jailbroken但是「專門」設計用於繞過 iVerify 檢查的假設威脅很可能會成功做到這一點。
iVerify Basic is **not** an "antivirus" tool, and will not detect non-system-level malware such as malicious custom keyboards or malicious Wi-Fi Sync configurations, for example. iVerify Basic 不是「防毒」工具,不會偵測非系統級惡意軟體,例如惡意自訂鍵盤或惡意 Wi-Fi 同步設定。
In addition to device scanning, iVerify Basic also includes a number of additional security utilities which you may find useful, including device [reboot reminders](os/ios-overview.md#before-first-unlock), iOS update notifications (which are often faster than Apple's staggered update notification rollout), and some basic privacy and security guides. 除了裝置掃描之外iVerify Basic 還包括許多有用的附加安全實用程序,包括裝置[重新啟動提醒](os/ios-overview.md#before-first-unlock)iOS 更新通知通常比Apple 的交錯更新通知更快)、一些基本的隱私和安全指南。

View File

@ -10,7 +10,7 @@ cover: email-clients.webp
<details class="warning" markdown> <details class="warning" markdown>
<summary>電子郵件不提供前向保密</summary> <summary>電子郵件不提供前向保密</summary>
When using end-to-end encryption (E2EE) technology like OpenPGP, email will still have [some metadata](basics/email-security.md#email-metadata-overview) that is not encrypted in the header of the email. 當使用端到端加密( E2EE 技術如OpenPGP )時,電子郵件仍然會有一些未在電子郵件標頭中加密的[中繼數據](basics/email-security.md#email-metadata-overview)
OpenPGP 也不支援[前向保密](https://en.wikipedia.org/wiki/Forward_secrecy),這意味著如果你或收件人的私鑰被盜,所有以前用它加密的訊息都會被曝光:[[如何保護我的私鑰?](basics/email-security.md)考慮使用提供前向保密的媒介: OpenPGP 也不支援[前向保密](https://en.wikipedia.org/wiki/Forward_secrecy),這意味著如果你或收件人的私鑰被盜,所有以前用它加密的訊息都會被曝光:[[如何保護我的私鑰?](basics/email-security.md)考慮使用提供前向保密的媒介:
@ -62,7 +62,7 @@ OpenPGP 也不支援[前向保密](https://en.wikipedia.org/wiki/Forward_secrecy
#### Thunderbird-user.js (進階) #### Thunderbird-user.js (進階)
[`thunderbird-user.js`](https://github.com/HorlogeSkynet/thunderbird-user.js) is a set of configurations options that aims to disable as many of the web-browsing features within Thunderbird as possible in order to reduce attack surface and maintain privacy. 其中一些更改是從 [Arkenfox 專案](https://github.com/arkenfox/user.js)中後移的。 [`thunderbird-user.js`](https://github.com/HorlogeSkynet/thunderbird-user.js),是一組配置選項,旨在禁用 Thunderbird 內過多的網頁瀏覽功能,以減少表面暴露並保持隱私。 其中一些更改是從 [Arkenfox 專案](https://github.com/arkenfox/user.js)中後移的。
## 平臺特定 ## 平臺特定

View File

@ -45,7 +45,7 @@ Privacy.com 預設情況下將您購買的商家資訊提供給您的銀行。
![MySudo logo](assets/img/financial-services/mysudo.svg#only-light){ align=right } ![MySudo logo](assets/img/financial-services/mysudo.svg#only-light){ align=right }
![MySudo標誌](assets/img/financial-services/mysudo-dark.svg#only-dark){ align=right } ![MySudo標誌](assets/img/financial-services/mysudo-dark.svg#only-dark){ align=right }
**MySudo** 根據您購買的方案最多提供 9張虛擬卡。 Their paid plans additionally include functionality which may be useful for making purchases privately, such as virtual phone numbers and email addresses, although we typically recommend other [email aliasing providers](email-aliasing.md) for extensive email aliasing use. **MySudo** 根據您購買的方案最多提供 9張虛擬卡。 付費方案還包括一些有助於私密購物的功能,例如虛擬電話號碼和電子郵件地址,但我們通常建議使用專業 [電子郵件別名提供商](email-aliasing.md)進行廣泛的別名使用保護。
[:octicons-home-16: Homepage](https://mysudo.com){ .md-button .md-button--primary } [:octicons-home-16: Homepage](https://mysudo.com){ .md-button .md-button--primary }
[:octicons-eye-16:](https://anonyome.com/privacy-policy){ .card-link title="Privacy Policy" } [:octicons-eye-16:](https://anonyome.com/privacy-policy){ .card-link title="Privacy Policy" }

View File

@ -6,13 +6,13 @@ cover: multi-factor-authentication.webp
--- ---
<div class="admonition note" markdown> <div class="admonition note" markdown>
<p class="admonition-title">Hardware Keys</p> <p class="admonition-title">硬體金鑰</p>
[Hardware security key recommendations](security-keys.md) have been moved to their own category. [硬體金鑰推薦](security-keys.md) 已移入自有類別。
</div> </div>
**Multi-Factor Authentication Apps** implement a security standard adopted by the Internet Engineering Task Force (IETF) called **Time-based One-time Passwords**, or **TOTP**. 這是一種網站與您共享祕密的方法,驗證器應用程式使用該祕密根據當前時間生成(通常為)六位數驗證碼,您在登錄網站時輸入以供網站檢查。 通常這些驗證碼每30 秒重新生成一次,一旦生成新碼,舊碼就無用了。 即使駭客獲得六位數的驗證碼,也無法逆轉該代碼去取得原始祕密或透過其他方式去預測以後的驗證碼。 **多因素驗證器應用程式**實施網際網路工程任務組( IETF) 採行的安全標準,稱為 **依據時間的單次密碼**或 **TOTP** 這是一種網站與您共享祕密的方法,驗證器應用程式使用該祕密根據當前時間生成(通常為)六位數驗證碼,您在登錄網站時輸入以供網站檢查。 通常這些驗證碼每30 秒重新生成一次,一旦生成新碼,舊碼就無用了。 即使駭客獲得六位數的驗證碼,也無法逆轉該代碼去取得原始祕密或透過其他方式去預測以後的驗證碼。
我們強烈建議您使用行動 TOTP 應用程式而不是桌面替代方案,因為 Android 和 iOS 比大多數桌面作業系統具有更好的安全性和應用程式隔離性。 我們強烈建議您使用行動 TOTP 應用程式而不是桌面替代方案,因為 Android 和 iOS 比大多數桌面作業系統具有更好的安全性和應用程式隔離性。
@ -22,7 +22,7 @@ cover: multi-factor-authentication.webp
![Ente Auth logo](assets/img/multi-factor-authentication/ente-auth.png){ align=right } ![Ente Auth logo](assets/img/multi-factor-authentication/ente-auth.png){ align=right }
**Ente Auth** is a free and open-source app which stores and generates TOTP tokens. 它可以與線上帳戶一起使用,以安全、端對端加密的方式在裝置上備份和同步令牌(並透過網頁介面存取它們)。 它也可在單一設備上離線使用,無需帳戶。 **Ente Auth** 是一款免費的開源應用,可在行動裝置上儲存和產生 TOTP 令牌。 它可以與線上帳戶一起使用,以安全、端對端加密的方式在裝置上備份和同步令牌(並透過網頁介面存取它們)。 它也可在單一設備上離線使用,無需帳戶。
[:octicons-home-16: Homepage](https://ente.io/auth){ .md-button .md-button--primary } [:octicons-home-16: Homepage](https://ente.io/auth){ .md-button .md-button--primary }
[:octicons-eye-16:](https://ente.io/privacy){ .card-link title="Privacy Policy" } [:octicons-eye-16:](https://ente.io/privacy){ .card-link title="Privacy Policy" }

View File

@ -58,7 +58,7 @@ cover: news-aggregators.webp
![Feeder logo](assets/img/news-aggregators/feeder.png){ align=right } ![Feeder logo](assets/img/news-aggregators/feeder.png){ align=right }
**Feeder** is a modern RSS client for Android that has many [features](https://github.com/spacecowboy/Feeder#features) and works well with folders of RSS feeds. 它支持 [RSS](https://en.wikipedia.org/wiki/RSS), [Atom](https://en.wikipedia.org/wiki/Atom_(Web_standard)), [RDF](https://en.wikipedia.org/wiki/RDF%2FXML) 和 [JSON Feed](https://en.wikipedia.org/wiki/JSON_Feed)。 **Feeder** 是 Android 版本的 RSS 客戶端,具有許多 [特色](https://github.com/spacecowboy/Feeder#features) 且可與RSS 訊息來源的資料夾配合使用。 它支持 [RSS](https://en.wikipedia.org/wiki/RSS), [Atom](https://en.wikipedia.org/wiki/Atom_(Web_standard)), [RDF](https://en.wikipedia.org/wiki/RDF%2FXML) 和 [JSON Feed](https://en.wikipedia.org/wiki/JSON_Feed)。
[:octicons-repo-16: Repository](https://github.com/spacecowboy/Feeder){ .md-button .md-button--primary } [:octicons-repo-16: Repository](https://github.com/spacecowboy/Feeder){ .md-button .md-button--primary }
[:octicons-code-16:](https://github.com/spacecowboy/Feeder){ .card-link title="Source Code" } [:octicons-code-16:](https://github.com/spacecowboy/Feeder){ .card-link title="Source Code" }
@ -118,9 +118,9 @@ cover: news-aggregators.webp
<div class="admonition recommendation" markdown> <div class="admonition recommendation" markdown>
![NetNewsWire logo](assets/img/news-aggregators/netnewswire.png){ align=right } ![NetNewsWire 標誌](assets/img/news-aggregators/netnewswire.png){ align=right }
**NetNewsWire** is a free and open-source feed reader for macOS and iOS with a focus on a native design and feature set. 它支持典型的Feed 格式與內置支持 Reddit Feed。 **NetNewsWire** 是一款免費開源的訊息源閱讀器,適用於macOS iOS ,專注於原生設計和功能集。 它支持典型的Feed 格式與內置支持 Reddit Feed。
[:octicons-home-16: Homepage](https://netnewswire.com){ .md-button .md-button--primary } [:octicons-home-16: Homepage](https://netnewswire.com){ .md-button .md-button--primary }
[:octicons-eye-16:](https://netnewswire.com/privacypolicy.html){ .card-link title="Privacy Policy" } [:octicons-eye-16:](https://netnewswire.com/privacypolicy.html){ .card-link title="Privacy Policy" }

View File

@ -4,7 +4,7 @@ icon: simple/linux
description: Linux 為開源、以隱私為中心的桌面作業系統替代選項,但並非所有發行版都一模一樣。 description: Linux 為開源、以隱私為中心的桌面作業系統替代選項,但並非所有發行版都一模一樣。
--- ---
**Linux** 是開源、注重隱私的桌面作業系統替代方案。 In the face of pervasive telemetry and other privacy-encroaching technologies in mainstream operating systems, desktop Linux has remained the clear choice for people looking for total control over their computers from the ground up. **Linux** 是開源、注重隱私的桌面作業系統替代方案。 面對主流作業系統中普遍存在的遙測和其他侵犯隱私的技術Linux 桌面仍是那些希望能完全控制電腦的用戶明智選擇。
我們網站通常使用術語 "Linux "來講述桌面Linux 發行版。 其它也使用Linux內核的作業系統如 ChromeOS、Android 和Qubes OS此處不作討論。 我們網站通常使用術語 "Linux "來講述桌面Linux 發行版。 其它也使用Linux內核的作業系統如 ChromeOS、Android 和Qubes OS此處不作討論。
@ -16,7 +16,7 @@ description: Linux 為開源、以隱私為中心的桌面作業系統替代選
- 避免商業作業系統經常出現的遙測現象 - 避免商業作業系統經常出現的遙測現象
- 維護 [軟體自由](https://gnu.org/philosophy/free-sw.en.html#four-freedoms) - 維護 [軟體自由](https://gnu.org/philosophy/free-sw.en.html#four-freedoms)
- Use privacy-focused systems such as [Whonix](../desktop.md#whonix) or [Tails](../desktop.md#tails) - 使用專注隱私的系統如: [Whonix](../desktop.md#whonix) [Tails](../desktop.md#tails)
### 開源安全 ### 開源安全
@ -44,7 +44,7 @@ description: Linux 為開源、以隱私為中心的桌面作業系統替代選
像 [Debian](https://debian.org/security/faq#handling)這樣的凍結發行版,套件維護人員預計會回移補丁修復漏洞,而不是將軟體提昇到上遊開發人員發布的“下一個版本”。 某些安全修復 像 [Debian](https://debian.org/security/faq#handling)這樣的凍結發行版,套件維護人員預計會回移補丁修復漏洞,而不是將軟體提昇到上遊開發人員發布的“下一個版本”。 某些安全修復
根本没收到 [CVE ID](https://en.wikipedia.org/wiki/Common_Vulnerabilities_and_Exposures) (特别是不流行的軟體),在此種補丁模式不會放入發行版。 As a result, minor security fixes are sometimes held back until the next major release.</p> 根本没收到 [CVE ID](https://en.wikipedia.org/wiki/Common_Vulnerabilities_and_Exposures) (特别是不流行的軟體),在此種補丁模式不會放入發行版。 因此小型安全修復有時候要等到下次主要發佈時才一起進行。</p>
我們不認為保留軟體套件和應用臨時補丁是好主意,因為它偏離了開發者計畫讓軟體工作的方式。 [Richard Brown](https://rootco.de/aboutme) 對此有一份簡報: 我們不認為保留軟體套件和應用臨時補丁是好主意,因為它偏離了開發者計畫讓軟體工作的方式。 [Richard Brown](https://rootco.de/aboutme) 對此有一份簡報:
@ -121,7 +121,7 @@ description: Linux 為開源、以隱私為中心的桌面作業系統替代選
建議使用支持 [Wayland](https://en.wikipedia.org/wiki/Wayland_(display_server_protocol)) 顯示協議的桌面環境,因為它的開發 [考慮到了安全](https://lwn.net/Articles/589147)。 其前身( [X11](https://en.wikipedia.org/wiki/X_Window_System))不支持GUI 隔離,允許所有視窗[記錄畫面、日誌和注入其他視窗的輸入](https://blog.invisiblethings.org/2011/04/23/linux-security-circus-on-gui-isolation.html),使任何沙盒嘗試都是徒勞。 雖然有一些選項可以做嵌套 X11比如 [Xpra](https://en.wikipedia.org/wiki/Xpra) 或 [Xephyr](https://en.wikipedia.org/wiki/Xephyr),但它們往往會帶來負面性能,設置也不方便,不如 Wayland 可取。 建議使用支持 [Wayland](https://en.wikipedia.org/wiki/Wayland_(display_server_protocol)) 顯示協議的桌面環境,因為它的開發 [考慮到了安全](https://lwn.net/Articles/589147)。 其前身( [X11](https://en.wikipedia.org/wiki/X_Window_System))不支持GUI 隔離,允許所有視窗[記錄畫面、日誌和注入其他視窗的輸入](https://blog.invisiblethings.org/2011/04/23/linux-security-circus-on-gui-isolation.html),使任何沙盒嘗試都是徒勞。 雖然有一些選項可以做嵌套 X11比如 [Xpra](https://en.wikipedia.org/wiki/Xpra) 或 [Xephyr](https://en.wikipedia.org/wiki/Xephyr),但它們往往會帶來負面性能,設置也不方便,不如 Wayland 可取。
Fortunately, [Wayland compositors](https://en.wikipedia.org/wiki/Wayland_(protocol)#Wayland_compositors) such as those included with [GNOME](https://gnome.org) and [KDE Plasma](https://kde.org) now have good support for Wayland along with some other compositors that use [wlroots](https://gitlab.freedesktop.org/wlroots/wlroots/-/wikis/Projects-which-use-wlroots), (e.g. [Sway](https://swaywm.org)). 某些發佈版本如 Fedora 和 Tumbleweed 預設使用它,有些則可能在未來也會這樣作在 X11 成為 [硬性維護模式](https://phoronix.com/news/X.Org-Maintenance-Mode-Quickly)後。 如果使用以下的桌面環境,就像在桌面顯示管理器中選擇 "Wayland "一樣簡單([GDM](https://en.wikipedia.org/wiki/GNOME_Display_Manager), [SDDM](https://en.wikipedia.org/wiki/Simple_Desktop_Display_Manager)) 。 幸好 [wayland 組成](https://en.wikipedia.org/wiki/Wayland_(protocol)#Wayland_compositors) 例如包括在[GNOME](https://gnome.org) [KDE Plasma](https://kde.org) 可以妥善支援 Wayland 與其它使用[wlroots](https://gitlab.freedesktop.org/wlroots/wlroots/-/wikis/Projects-which-use-wlroots)的組件 (例如 [Sway](https://swaywm.org)). 某些發佈版本如 Fedora 和 Tumbleweed 預設使用它,有些則可能在未來也會這樣作在 X11 成為 [硬性維護模式](https://phoronix.com/news/X.Org-Maintenance-Mode-Quickly)後。 如果使用以下的桌面環境,就像在桌面顯示管理器中選擇 "Wayland "一樣簡單([GDM](https://en.wikipedia.org/wiki/GNOME_Display_Manager), [SDDM](https://en.wikipedia.org/wiki/Simple_Desktop_Display_Manager)) 。
我們**反對**使用不支援 Wayland 的桌面環境或視窗管理器如CinnamonLinux Mint、PantheonElementary OS、MATE、Xfce 和 i3。 我們**反對**使用不支援 Wayland 的桌面環境或視窗管理器如CinnamonLinux Mint、PantheonElementary OS、MATE、Xfce 和 i3。
@ -141,7 +141,7 @@ Linux 發行版,如 [Linux-libre](https://en.wikipedia.org/wiki/Linux-libre)
一些發行版(尤其是那些針對進階用戶)更加簡陋,指望使用者自己能做一些事情(例如 Arch 或 Debian 例如需要手動運行 "軟體套件管理器" (`apt`, `pacman`, `dnf`等等),以便接收重要的安全更新。 一些發行版(尤其是那些針對進階用戶)更加簡陋,指望使用者自己能做一些事情(例如 Arch 或 Debian 例如需要手動運行 "軟體套件管理器" (`apt`, `pacman`, `dnf`等等),以便接收重要的安全更新。
此外,一些發行版不會自動下載靭體更新。 For that, you will need to install [`fwupd`](https://wiki.archlinux.org/title/Fwupd). 此外,一些發行版不會自動下載靭體更新。 為此需要安裝l [`fwupd`](https://wiki.archlinux.org/title/Fwupd)
@ -169,7 +169,7 @@ MAC 地址隨機化主要有利於 Wi-Fi 連接。 對以太網連接,隨機
- **主機名稱 **,系統的主機名稱會分享到所連接的網路。 應避免主機名稱像你的名字或作業系統等具識別度的術語,最好用一般術語或隨機字符串。 - **主機名稱 **,系統的主機名稱會分享到所連接的網路。 應避免主機名稱像你的名字或作業系統等具識別度的術語,最好用一般術語或隨機字符串。
- **用戶名稱 ** 。同樣地,用戶名稱會在系統中以各種方式使用。 考慮用 "用戶 "這樣一般常見字而不是您的真實姓名 - **用戶名稱 ** 。同樣地,用戶名稱會在系統中以各種方式使用。 考慮用 "用戶 "這樣一般常見字而不是您的真實姓名
- **Machine ID:** During installation, a unique machine ID is generated and stored on your device. 考慮 [將它設置為一個通用 ID](https://madaidans-insecurities.github.io/guides/linux-hardening.html#machine-id) - **機器 ID**在安裝過程中會生成一個獨特的機器ID 並存儲在您的設備上 考慮 [將它設置為一個通用 ID](https://madaidans-insecurities.github.io/guides/linux-hardening.html#machine-id)
@ -179,4 +179,4 @@ Fedora 專案使用[`countme`](https://fedoraproject.org/wiki/Changes/DNF_Better
這個 [選項](https://dnf.readthedocs.io/en/latest/conf_ref.html#options-for-both-main-and-repo) 目前預設為關閉 我們建議將 `countme=false` 添加到 `/etc/dnf/dnf.conf` 以備將來啟用 使用 `rpm-ostree` 的系統 Silverblue通過遮蔽 [rpm-ostree-countme](https://fedoramagazine.org/getting-better-at-counting-rpm-ostree-based-systems) 計時器來禁用 countme 選項 這個 [選項](https://dnf.readthedocs.io/en/latest/conf_ref.html#options-for-both-main-and-repo) 目前預設為關閉 我們建議將 `countme=false` 添加到 `/etc/dnf/dnf.conf` 以備將來啟用 使用 `rpm-ostree` 的系統 Silverblue通過遮蔽 [rpm-ostree-countme](https://fedoramagazine.org/getting-better-at-counting-rpm-ostree-based-systems) 計時器來禁用 countme 選項
openSUSE also uses a [unique ID](https://en.opensuse.org/openSUSE:Statistics) to count systems, which can be disabled by emptying the `/var/lib/zypp/AnonymousUniqueId` file. openSUSE 還使用[唯一的 ID](https://en.opensuse.org/openSUSE:Statistics) 來計算系統可以通過清空`/var/lib/zypp/AnonymousUniqueId` 此檔案來禁用

View File

@ -155,7 +155,7 @@ schema:
![Bitwarden logo](assets/img/password-management/bitwarden.svg){ align=right } ![Bitwarden logo](assets/img/password-management/bitwarden.svg){ align=right }
**Bitwarden** is a free and open-source password and passkey manager. 它旨在解決個人、團隊和商業組織的密碼管理問題。 Bitwarden 是最佳和最安全的解決方案之一,可存儲所有登錄名和密碼,同時方便地在所有設備之間保持同步。 **Bitwarden** 是一個免費的開源密碼與密鑰管理器。 它旨在解決個人、團隊和商業組織的密碼管理問題。 Bitwarden 是最佳和最安全的解決方案之一,可存儲所有登錄名和密碼,同時方便地在所有設備之間保持同步。
[:octicons-home-16: Homepage](https://bitwarden.com){ .md-button .md-button--primary } [:octicons-home-16: Homepage](https://bitwarden.com){ .md-button .md-button--primary }
[:octicons-eye-16:](https://bitwarden.com/privacy){ .card-link title="Privacy Policy" } [:octicons-eye-16:](https://bitwarden.com/privacy){ .card-link title="Privacy Policy" }
@ -198,7 +198,7 @@ Bitwarden 伺服器端代碼是 [開源](https://github.com/bitwarden/server)
![Proton Pass logo](assets/img/password-management/protonpass.svg){ align=right } ![Proton Pass logo](assets/img/password-management/protonpass.svg){ align=right }
Proton Pass is an open-source, end-to-end encrypted password manager developed by Proton, the team behind [Proton Mail](email.md#proton-mail). It securely stores your login credentials, generates unique email aliases, supports and stores passkeys, and offers a community-funded, Swiss-based service with strict data privacy laws. Proton Pass 是由 [Proton Mail](email.md#proton-mail) 團隊 Proton 開發的開源端對端加密密碼管理器。 它安全地儲存登入憑證,產生唯一的電子郵件別名,支援和儲存金鑰,並提供由社群資助、基於瑞士的服務,並遵守嚴格的資料隱私法。
[:octicons-home-16: Homepage](https://proton.me/pass){ .md-button .md-button--primary } [:octicons-home-16: Homepage](https://proton.me/pass){ .md-button .md-button--primary }
[:octicons-eye-16:](https://proton.me/pass/privacy-policy){ .card-link title="Privacy Policy" } [:octicons-eye-16:](https://proton.me/pass/privacy-policy){ .card-link title="Privacy Policy" }
@ -220,15 +220,19 @@ Proton Pass is an open-source, end-to-end encrypted password manager developed b
</div> </div>
With the acquisition of SimpleLogin in April 2022, Proton has offered a "hide-my-email" feature that lets you create 10 aliases (free plan) or unlimited aliases (paid plans). 隨著 2022 年 4 月收購 SimpleLoginProton 提供了「隱藏我的電子郵件」功能,可建立 10 個別名(免費方案)或無限個別名(付費方案)。
Proton Pass currently doesn't have any "master password" functionality, which means that your vault is protected with the password for your Proton account and any of their supported [two factor authentication](basics/multi-factor-authentication.md) methods. Proton Pass 目前沒有「主密碼」功能,意味著您的保管庫由 Proton 帳戶密碼及[雙因素認證](basics/multi-factor-authentication.md)方法來保護。
The Proton Pass mobile apps and browser extension underwent an audit performed by Cure53 throughout May and June of 2023. The security analysis company concluded: Proton Pass 行動應用程式和瀏覽器擴充功能於 2023 年 5 月和 6 月接受了 Cure53 的審核。 安全分析公司的結論為:
> Proton Pass 應用和元件在安全性方面令人留下了相當積極的印象。
所提出的問題與修正都見諸於
報告< /a></p>
> Proton Pass apps and components leave a rather positive impression in terms of security.
All issues were addressed and fixed shortly after the [report](https://res.cloudinary.com/dbulfrlrz/images/v1707561557/wp-pme/Cure53-proton-pass-20230717/Cure53-proton-pass-20230717.pdf).
### 1Password ### 1Password
@ -236,7 +240,7 @@ All issues were addressed and fixed shortly after the [report](https://res.cloud
![1Password logo](assets/img/password-management/1password.svg){ align=right } ![1Password logo](assets/img/password-management/1password.svg){ align=right }
**1Password** is a password manager with a strong focus on security and ease-of-use, which allows you to store passwords, passkeys, credit cards, software licenses, and any other sensitive information in a secure digital vault. 您的保管庫託管在 1Password 伺服器,費用為 [每月收取](https://1password.com/sign-up/)。 1Password 定期 [接受審計](https://support.1password.com/security-assessments/) 並提供卓越的客戶支援。 1Password 是封閉原始碼;但是,產品的安全性已徹底記錄在他們的 [安全白皮書](https://1passwordstatic.com/files/security/1password-white-paper.pdf)。 **1Password** 是一個密碼管理器,非常注重安全性和易用性,允許您將密碼、密鑰、信用卡、軟體許可證和任何其他敏感資訊存儲在安全的數位保管庫。 您的保管庫託管在 1Password 伺服器,費用為 [每月收取](https://1password.com/sign-up/)。 1Password 定期 [接受審計](https://support.1password.com/security-assessments/) 並提供卓越的客戶支援。 1Password 是封閉原始碼;但是,產品的安全性已徹底記錄在他們的 [安全白皮書](https://1passwordstatic.com/files/security/1password-white-paper.pdf)。
[:octicons-home-16: Homepage](https://1password.com){ .md-button .md-button--primary } [:octicons-home-16: Homepage](https://1password.com){ .md-button .md-button--primary }
[:octicons-eye-16:](https://1password.com/legal/privacy){ .card-link title="Privacy Policy" } [:octicons-eye-16:](https://1password.com/legal/privacy){ .card-link title="Privacy Policy" }
@ -266,6 +270,8 @@ All issues were addressed and fixed shortly after the [report](https://res.cloud
相較Bitwarden , 1Password一大優勢是其對原生客戶端的一流支持。 Bitwarden 將許多職責特別是帳戶管理功能降級到他們的網頁保管庫界面而1Password 則是在其原生行動或桌面客戶端中提供了所有功能。 1Password 客戶端也有更直觀的用戶界面 ,更容易使用和導航。 相較Bitwarden , 1Password一大優勢是其對原生客戶端的一流支持。 Bitwarden 將許多職責特別是帳戶管理功能降級到他們的網頁保管庫界面而1Password 則是在其原生行動或桌面客戶端中提供了所有功能。 1Password 客戶端也有更直觀的用戶界面 ,更容易使用和導航。
### Psono ### Psono
<div class="admonition recommendation" markdown> <div class="admonition recommendation" markdown>
@ -294,10 +300,14 @@ All issues were addressed and fixed shortly after the [report](https://res.cloud
Psono為其產品提供廣泛的文檔。 Psono 的網頁用戶端可以自行託管或者您可以選擇完整的Community Edition或具有附加功能的Enterprise Edition。 Psono為其產品提供廣泛的文檔。 Psono 的網頁用戶端可以自行託管或者您可以選擇完整的Community Edition或具有附加功能的Enterprise Edition。
### 標準 ### 標準
**請注意,我們所推薦專案沒有任何瓜葛。 ** 除了 [標準準則](about/criteria.md)外,我們還發展出一套明確要求以提出客觀建議。 我們建議您在選擇使用項目之前先熟悉此列表,並進行自己的研究,以確保它是您的正確選擇。 **請注意,我們所推薦專案沒有任何瓜葛。 ** 除了 [標準準則](about/criteria.md)外,我們還發展出一套明確要求以提出客觀建議。 我們建議您在選擇使用項目之前先熟悉此列表,並進行自己的研究,以確保它是您的正確選擇。
#### 最低合格要求 #### 最低合格要求
- 必須使用強大的、基於標準的/現代的E2EE。 - 必須使用強大的、基於標準的/現代的E2EE。
@ -306,6 +316,8 @@ Psono為其產品提供廣泛的文檔。 Psono 的網頁用戶端可以自行
- 所有非必要的遙測都必須是可選的。 - 所有非必要的遙測都必須是可選的。
- 除了收費之必要外,不得收集過多個人識別資訊(PII)。 - 除了收費之必要外,不得收集過多個人識別資訊(PII)。
#### 最佳案例 #### 最佳案例
最佳案例標準代表了我們希望從這個類別的完美項目應具備的功能。 推薦產品可能沒有此功能,但若有這些功能則會讓排名更為提高。 最佳案例標準代表了我們希望從這個類別的完美項目應具備的功能。 推薦產品可能沒有此功能,但若有這些功能則會讓排名更為提高。
@ -313,10 +325,14 @@ Psono為其產品提供廣泛的文檔。 Psono 的網頁用戶端可以自行
- 遙測應選擇加入(預設情況下禁用)或根本不收集。 - 遙測應選擇加入(預設情況下禁用)或根本不收集。
- 應該是開源的,並且可以合理地自主託管。 - 應該是開源的,並且可以合理地自主託管。
## 本地儲存 ## 本地儲存
這些選項允許您在本地管理加密密碼資料庫。 這些選項允許您在本地管理加密密碼資料庫。
### KeePassXC ### KeePassXC
<div class="admonition recommendation" markdown> <div class="admonition recommendation" markdown>
@ -347,6 +363,8 @@ Psono為其產品提供廣泛的文檔。 Psono 的網頁用戶端可以自行
KeePassXC 將其匯出數據存儲為 [CSV](https://en.wikipedia.org/wiki/Comma-separated_values) 文件。 如果您將此檔案匯入另一個密碼管理員,這可能意味著資料丟失。 我們建議您手動檢查每個記錄。 KeePassXC 將其匯出數據存儲為 [CSV](https://en.wikipedia.org/wiki/Comma-separated_values) 文件。 如果您將此檔案匯入另一個密碼管理員,這可能意味著資料丟失。 我們建議您手動檢查每個記錄。
### KeePassDX (安卓) ### KeePassDX (安卓)
<div class="admonition recommendation" markdown> <div class="admonition recommendation" markdown>
@ -395,13 +413,15 @@ KeePassXC 將其匯出數據存儲為 [CSV](https://en.wikipedia.org/wiki/Comma-
此外,還提供離線版本:[Strongbox Zero](https://apps.apple.com/app/id1581589638)。 這個版本被剝離許多特色,以試圖減少攻擊面。 此外,還提供離線版本:[Strongbox Zero](https://apps.apple.com/app/id1581589638)。 這個版本被剝離許多特色,以試圖減少攻擊面。
### gopass (CLI) ### gopass (CLI)
<div class="admonition recommendation" markdown> <div class="admonition recommendation" markdown>
![gopass logo](assets/img/password-management/gopass.svg){ align=right } ![gopass logo](assets/img/password-management/gopass.svg){ align=right }
**gopass** is a minimal password manager for the command line written in Go. It can be used within scripting applications and works on all major desktop and server operating systems (Linux, macOS, BSD, Windows). **gopass** 是用Go編寫的命令行極簡密碼管理器。 它可以在腳本應用程式中使用,適用於所有桌面和伺服器作業系統(LinuxmacOSBSDWindows)。
[:octicons-home-16: Homepage](https://gopass.pw){ .md-button .md-button--primary } [:octicons-home-16: Homepage](https://gopass.pw){ .md-button .md-button--primary }
[:octicons-info-16:](https://github.com/gopasspw/gopass/tree/master/docs){ .card-link title=Documentation} [:octicons-info-16:](https://github.com/gopasspw/gopass/tree/master/docs){ .card-link title=Documentation}

View File

@ -83,7 +83,7 @@ cover: productivity.webp
最佳案例標準代表了我們希望從這個類別的完美項目應具備的功能。 推薦產品可能沒有此功能,但若有這些功能則會讓排名更為提高。 最佳案例標準代表了我們希望從這個類別的完美項目應具備的功能。 推薦產品可能沒有此功能,但若有這些功能則會讓排名更為提高。
- 應將檔案儲存在傳統檔案系統中。 - 應將檔案儲存在傳統檔案系統中。
- Should support TOTP or FIDO2 multi-factor authentication support, or passkey logins. - 必須支援 TOTP FIDO2 多因素驗證,或 passkey 登入。
## 辦公套件 ## 辦公套件
@ -187,7 +187,7 @@ cover: productivity.webp
- 應有來自聲譽良好、獨立的第三方公開審查報告。 - 應有來自聲譽良好、獨立的第三方公開審查報告。
## Language services ## 語言服務
### LanguageTool ### LanguageTool
@ -196,9 +196,9 @@ cover: productivity.webp
![LanguageTool logo](assets/img/productivity/languagetool.svg#only-light){ align=right } ![LanguageTool logo](assets/img/productivity/languagetool.svg#only-light){ align=right }
![LanguageTool logo](assets/img/productivity/languagetool-dark.svg#only-dark){ align=right } ![LanguageTool logo](assets/img/productivity/languagetool-dark.svg#only-dark){ align=right }
**LanguageTool** is a multilingual grammar, style and spell checker that supports more than 20 languages. The software is [self-hostable](https://dev.languagetool.org/http-server), and the extensions do not send your input text to their server. **LanguageTool** 是多語言文法、風格和拼字檢查器,支援 20 多種語言。 軟體為 [自行託管](https://dev.languagetool.org/http-server),且擴充功能不會將所輸入文字傳送到其伺服器。
LanguageTool offers integration with a variety of [office suites](https://languagetool.org/services#text_editors) and [email clients](https://languagetool.org/services#mail_clients). LanguageTool 整合入各類 [辦公室軟體套件](https://languagetool.org/services#text_editors) 與 [電子郵件客戶端](https://languagetool.org/services#mail_clients).
[:octicons-home-16: Homepage](https://languagetool.org){ .md-button .md-button--primary } [:octicons-home-16: Homepage](https://languagetool.org){ .md-button .md-button--primary }
[:octicons-eye-16:](https://languagetool.org/legal/privacy){ .card-link title="Privacy Policy" } [:octicons-eye-16:](https://languagetool.org/legal/privacy){ .card-link title="Privacy Policy" }
@ -225,4 +225,4 @@ cover: productivity.webp
**請注意,我們所推薦專案沒有任何瓜葛。 ** 除了 [標準準則](about/criteria.md)外,我們還發展出一套明確要求以提出客觀建議。 我們建議您在選擇使用項目之前先熟悉此列表,並進行自己的研究,以確保它是您的正確選擇。 **請注意,我們所推薦專案沒有任何瓜葛。 ** 除了 [標準準則](about/criteria.md)外,我們還發展出一套明確要求以提出客觀建議。 我們建議您在選擇使用項目之前先熟悉此列表,並進行自己的研究,以確保它是您的正確選擇。
- 它必須是開源的。 - 它必須是開源的。
- Must be possible to self-host. - 須能自行託管。