看很多人安全意识不强,这里普及一下信安方面的知识与建议
2020-2-25:针对大家得回复,这里多补充几句:
1、做到“编程随想”那种程度的安全,需要非IT相关人士掌握一定的计算机知识,门槛相对较高。但大家对于CCP的敏感程度确实没有那么高,所以一些较难实现的设置我会尽量精简,让大家都能用自己现有的知识大幅提高自己的信息安全水准,而不是写得全面,大家一头雾水,到头来什么也没瞧懂;
2、不用手机翻墙,而用高度加固的PC翻墙,对于绝大多数人来说,很不现实。所以,结合我的经历,我推荐大家用iPhone,不是说iOS绝对安全,而是对比安卓,二者选一,那只能选前者;
3、这里我再强调——安卓,无论是国内魔改,还是海外软硬件都是原生(你们所谓说的非中国制造),在CCP眼里,那都是软柿子,工作项目上,我是亲眼见识过某ZF部门开发的代码直接无视原生安卓的安全机制直接秒root的,而此代码,已经在很多国内APP上部署了,但有没有传到Google市场上,我不知。
所以不要去争论安卓和苹果哪个更安全,没有争论的价值。同时提醒大家:千万不要被安卓什么权限管理所忽悠,在CCP掌握更底层的控制权的前提下,那真是防君子不防小人的。
就说到这里,有别的我再补充。
----------------------------------------------------------------------------------------------
本人信安专业,从事IT行业N年,因为看到大家信息安全意识过于薄弱,很多大陆和香港的同胞因此被查水表。本想注册账号后发一篇科普文,普及一下信安方面的知识,无奈点数不够,于是乎,我只能不停点赞凑点数,希望版主能理解。这么做无非是让更多的人看到,以避免大家被身边电子设备出卖而处于危险之中。
下面直奔主题,我尽最大可能避免使用专业词汇,用通俗浅显的语言去解释。
概况
首先,目前大家遇到的几乎所有的主流APP都留有各种后门,这些后门会运用各种复杂的技术手段收集用户的信息。这些信息从收集、处理到倒卖上拥有一个大的超乎行外人想象的产业链,一方面,用户信息可以在商业上给终端用户精准投放广告;另一方面,用户信息也会被政府随时采集并利用大数据进行数据挖掘,根据权重评价每个用户的“良民度”。
而自从16年人工智能开始火了后,内置的后门程序开始有了质的飞跃。目前通过我的专业知识以及人脉,我可以肯定地告诉大家,诸如微信、支付宝、今日头条、搜狗输入法等国产应用,都内置了大量运用人工智能技术的后门,它们会随时监控你的行为,包括但不限于:你的聊天文字、你的语音通话、电话、以及你手机待机状态也会24小时记录你说下的话,人工智能会根据你说的、虚拟键盘输入的关键词、你的行动轨迹等按照事先制定的规则,搜集你的设备号、手机号、IP地址等信息,再加上对你行为判断的结果,一并上传到指定服务器。这也是为什么大家最近几年开始发现,自己和好友吃饭时无意聊了几句某商品/事件,手机马上就会给精准推送。
解决方案
严格意义上来讲,除了回归原始生活,绝对意义上的信息安全根本不存在。在不考虑成本的前提下,你的生活是完全透明的。
然而,你的自身价值,决定了政府能抽出多少的预算来监控你。因此,我的建议是对于普通民众来讲的,能保证95%以上安全:
1、不要在敏感的互联网上暴露自己的身份,这点最重要,我放在第一位,注册时能填虚假信息就填,忌发会暴露自己位置的图片和视频,防止被人肉、被追踪;
2、尽量避免在电子设备(手机、电脑)上安装国产应用,这点毋庸置疑,但一些必要软件,如微信、支付宝等生活必须APP,我会在第四点详细讲;
3、不要用安卓手机!这点相当重要!目前的国产安卓机,以我个人所能确认的,华为、小米都在系统底层内置了后门,一种是直接监听用户,另一种往往隐蔽性更强——即专门给微信、支付宝等APP开了“绿色通道”,这意味着这些国产应用完全不受安卓权限管理的控制,而用户完全无法察觉,所以不要轻信那些权限控制的软件。这里肯定会有人问:刷原生安卓不久可以了吗?我的答案是:相比国产魔改系统安全,但远远不够,因为安卓系统毕竟还是操作系统,硬件还是国产厂商的,软硬件的高度分离导致安卓APP在安全问题上永远比封闭生态的苹果差得多得多;
4、手机仅推荐苹果手机且版本在iPhone X以上(不包含iPhone X),原因无它,封闭的生态、严格的APP审核、近乎苛刻的安全机制使得苹果有着极高的安全性(但,不否认苹果与CCP相勾结,开了后门,但相比安卓明目张胆的好很多)、
touch ID 设置要复杂(包含数字、英文大小写及符号)、
不要用国区苹果账号、
可以在苹果手机上安装国产APP,但权限设置上,国产软件一定要严格控制,取消不必要的“后台刷新”、“获取位置信息”、“获取通讯录”、“麦克风”等权限、
第三方输入法要取消“第三方完全访问”权限、
不要在国区下载任何翻墙软件,如:国区小火箭,那是CCP用来钓鱼的、
不要拿国产APP走翻墙的流量、
在“隐私”设置里“限制广告追踪”并定期“还原广告标识符”;
5、敏感行为一定要用Tor,且在安全设置里把安全级别调至“Safer”即可;
6、不要用来历不明的VPN,免费的根本不要考虑,建议自己买VPS搭梯子(当然,VPS不要选阿里云等国内厂商的)然后通过梯子上TOR;
7、建议在敏感地区不要用VPN等特征明显的梯子,目前SS,SSR也从去年年底被识别,目前推荐TLS代理、
8、不要在IM、网页点开不明来历的图片和链接,有时你点开的是CCP精心准备的、能暴露你的脚本而你浑然不知;
9、系统定期打补丁;
10、不要用你国内实名的手机号注册任何海外IM和社交媒体,尤其在现在这么关键的时刻、
11、Windows系统可以安装杀毒软件,记住:绝对不要安装国产杀软(国内版的卡巴也不行)!推荐国外的Bitdefender Total Security,支持正版,但如果经济条件不允许,可以无限次申请90天免费试用,https://www.bitdefender.com/media/html/consumer/new/get-your-90-day-trial-opt/index.html、
12、计算机做到全盘加密,推荐veracrypt;
13、不要相信谷歌,do must be PY and evil!
就想到这么多,衷心希望更多人能看到并有所警惕,活着不易,别让自己轻易陷入危险之中。
1、做到“编程随想”那种程度的安全,需要非IT相关人士掌握一定的计算机知识,门槛相对较高。但大家对于CCP的敏感程度确实没有那么高,所以一些较难实现的设置我会尽量精简,让大家都能用自己现有的知识大幅提高自己的信息安全水准,而不是写得全面,大家一头雾水,到头来什么也没瞧懂;
2、不用手机翻墙,而用高度加固的PC翻墙,对于绝大多数人来说,很不现实。所以,结合我的经历,我推荐大家用iPhone,不是说iOS绝对安全,而是对比安卓,二者选一,那只能选前者;
3、这里我再强调——安卓,无论是国内魔改,还是海外软硬件都是原生(你们所谓说的非中国制造),在CCP眼里,那都是软柿子,工作项目上,我是亲眼见识过某ZF部门开发的代码直接无视原生安卓的安全机制直接秒root的,而此代码,已经在很多国内APP上部署了,但有没有传到Google市场上,我不知。
所以不要去争论安卓和苹果哪个更安全,没有争论的价值。同时提醒大家:千万不要被安卓什么权限管理所忽悠,在CCP掌握更底层的控制权的前提下,那真是防君子不防小人的。
就说到这里,有别的我再补充。
----------------------------------------------------------------------------------------------
本人信安专业,从事IT行业N年,因为看到大家信息安全意识过于薄弱,很多大陆和香港的同胞因此被查水表。本想注册账号后发一篇科普文,普及一下信安方面的知识,无奈点数不够,于是乎,我只能不停点赞凑点数,希望版主能理解。这么做无非是让更多的人看到,以避免大家被身边电子设备出卖而处于危险之中。
下面直奔主题,我尽最大可能避免使用专业词汇,用通俗浅显的语言去解释。
概况
首先,目前大家遇到的几乎所有的主流APP都留有各种后门,这些后门会运用各种复杂的技术手段收集用户的信息。这些信息从收集、处理到倒卖上拥有一个大的超乎行外人想象的产业链,一方面,用户信息可以在商业上给终端用户精准投放广告;另一方面,用户信息也会被政府随时采集并利用大数据进行数据挖掘,根据权重评价每个用户的“良民度”。
而自从16年人工智能开始火了后,内置的后门程序开始有了质的飞跃。目前通过我的专业知识以及人脉,我可以肯定地告诉大家,诸如微信、支付宝、今日头条、搜狗输入法等国产应用,都内置了大量运用人工智能技术的后门,它们会随时监控你的行为,包括但不限于:你的聊天文字、你的语音通话、电话、以及你手机待机状态也会24小时记录你说下的话,人工智能会根据你说的、虚拟键盘输入的关键词、你的行动轨迹等按照事先制定的规则,搜集你的设备号、手机号、IP地址等信息,再加上对你行为判断的结果,一并上传到指定服务器。这也是为什么大家最近几年开始发现,自己和好友吃饭时无意聊了几句某商品/事件,手机马上就会给精准推送。
解决方案
严格意义上来讲,除了回归原始生活,绝对意义上的信息安全根本不存在。在不考虑成本的前提下,你的生活是完全透明的。
然而,你的自身价值,决定了政府能抽出多少的预算来监控你。因此,我的建议是对于普通民众来讲的,能保证95%以上安全:
1、不要在敏感的互联网上暴露自己的身份,这点最重要,我放在第一位,注册时能填虚假信息就填,忌发会暴露自己位置的图片和视频,防止被人肉、被追踪;
2、尽量避免在电子设备(手机、电脑)上安装国产应用,这点毋庸置疑,但一些必要软件,如微信、支付宝等生活必须APP,我会在第四点详细讲;
3、不要用安卓手机!这点相当重要!目前的国产安卓机,以我个人所能确认的,华为、小米都在系统底层内置了后门,一种是直接监听用户,另一种往往隐蔽性更强——即专门给微信、支付宝等APP开了“绿色通道”,这意味着这些国产应用完全不受安卓权限管理的控制,而用户完全无法察觉,所以不要轻信那些权限控制的软件。这里肯定会有人问:刷原生安卓不久可以了吗?我的答案是:相比国产魔改系统安全,但远远不够,因为安卓系统毕竟还是操作系统,硬件还是国产厂商的,软硬件的高度分离导致安卓APP在安全问题上永远比封闭生态的苹果差得多得多;
4、手机仅推荐苹果手机且版本在iPhone X以上(不包含iPhone X),原因无它,封闭的生态、严格的APP审核、近乎苛刻的安全机制使得苹果有着极高的安全性(但,不否认苹果与CCP相勾结,开了后门,但相比安卓明目张胆的好很多)、
touch ID 设置要复杂(包含数字、英文大小写及符号)、
不要用国区苹果账号、
可以在苹果手机上安装国产APP,但权限设置上,国产软件一定要严格控制,取消不必要的“后台刷新”、“获取位置信息”、“获取通讯录”、“麦克风”等权限、
第三方输入法要取消“第三方完全访问”权限、
不要在国区下载任何翻墙软件,如:国区小火箭,那是CCP用来钓鱼的、
不要拿国产APP走翻墙的流量、
在“隐私”设置里“限制广告追踪”并定期“还原广告标识符”;
5、敏感行为一定要用Tor,且在安全设置里把安全级别调至“Safer”即可;
6、不要用来历不明的VPN,免费的根本不要考虑,建议自己买VPS搭梯子(当然,VPS不要选阿里云等国内厂商的)然后通过梯子上TOR;
7、建议在敏感地区不要用VPN等特征明显的梯子,目前SS,SSR也从去年年底被识别,目前推荐TLS代理、
8、不要在IM、网页点开不明来历的图片和链接,有时你点开的是CCP精心准备的、能暴露你的脚本而你浑然不知;
9、系统定期打补丁;
10、不要用你国内实名的手机号注册任何海外IM和社交媒体,尤其在现在这么关键的时刻、
11、Windows系统可以安装杀毒软件,记住:绝对不要安装国产杀软(国内版的卡巴也不行)!推荐国外的Bitdefender Total Security,支持正版,但如果经济条件不允许,可以无限次申请90天免费试用,https://www.bitdefender.com/media/html/consumer/new/get-your-90-day-trial-opt/index.html、
12、计算机做到全盘加密,推荐veracrypt;
13、不要相信谷歌,do must be PY and evil!
就想到这么多,衷心希望更多人能看到并有所警惕,活着不易,别让自己轻易陷入危险之中。
71 个评论
LZ好👋
有三个问题想请楼主解答一下(⁎⁍̴̛ᴗ⁍̴̛⁎)
1.墙内冲塔方案:MacOS 开虚拟机装Tails 通过Tor冲塔的方案是否可行?
2.大陆用户如何使用虚拟号码注册电报,推特?
3.云上贵川能否获取用户的输入法记录?
^-^
有三个问题想请楼主解答一下(⁎⁍̴̛ᴗ⁍̴̛⁎)
1.墙内冲塔方案:MacOS 开虚拟机装Tails 通过Tor冲塔的方案是否可行?
2.大陆用户如何使用虚拟号码注册电报,推特?
3.云上贵川能否获取用户的输入法记录?
^-^
好!我想问问海外党需要做到第几步?对一般人来说暂时不需要挂vpn/tor吧?
LZ好👋有三个问题想请楼主解答一下(⁎⁍̴̛ᴗ⁍̴̛⁎) 1.墙内冲塔方案:MacOS 开虚拟机...
1、不建议。一来这么做过于折腾,二来Mac OS系统内国产软件,如搜狗输入法是否干净都很难说,它虽然大概率看不到你虚拟机的内容,但可以记录你键盘的内容;
2、可以考虑买虚拟号码,谷歌Voice如果买不到,那我在iPhone上推荐VirtualSIM,APP内付费购买虚拟手机号;
3、国区账号都会把icloud内容上传到云上贵州,所以我的建议是:用港区、美区账号,不要用国区。
好!我想问问海外党需要做到第几步?对一般人来说暂时不需要挂vpn/tor吧?
海外党基本同国内,不过一般除了俄罗斯这样的国家,一般不用在TOR上挂前置代理就能保证匿名了。
1、不建议。一来这么做过于折腾,二来Mac OS系统内国产软件,如搜狗输入法是否干净都很难说,它虽然...
谢谢解答,
如果MacOS 安装微信,钉钉等办公国产软件,输入法使用苹果自带的,不安装任何杀毒软件,作为[ 光明 ]的身份使用可行?
虚拟机用来搞事情。
我打算重新注册apple id了
港版三星安全性如何? 所有应用基本在google play下载的
以Apple的跪舔姿態,加上iPhone Made in China,我也不覺得iPhone安全到哪裏去
至少我相信我的Android英國版Sony Xperia比你的「封閉生態國行iPhone」安全得多
不是安卓=華爲,何況你的iPhone也是國產
以中國而言,不出國可以通過某寳或熟人買到海外版,最簡單的是港版,美版次之,其他更難。但是各位出國時還是可以有機會買,外國版的外國牌應該是最安全的
系統定期補丁這個要求恕難從命,直接影響到Windows的正常使用,Windows就會偷偷順便更新
殺毒也是大可不裝,個人經驗:電腦裏一個中國軟件也不裝,裸奔+良好使用習慣幾乎不會中毒
但是裝上中國軟件馬上就病毒流進來
所以推薦有條件的話是不要裝中國軟件和盜版軟件,無論如何一定要用中國軟件的可以準備第二設備
防病毒最簡單的其實就是勤備份,警惕高,不行就重灌
上梯子用哪一個其實差別不大,技術上最多追蹤到你的設備和所在區域,不能追蹤到你的物理身份
貼住攝像頭,勤清理痕跡倒是真的
Google和其他所有外國服務一樣,只要你不告訴他你是中國人他也不覺得你是
我的Google賬號就是台灣人,你也完全可用這樣的方式,只要不填中國電話或QQ之類就好
隔絕物理世界和虛擬世界,虛擬世界最大的損失無非就是封號,物理世界才是真危險
順便說一個最近(今天)我的親身經歷
我買了一個手機,英國版Nokia 1,買來只是裝了一個網上下載的QQ.apk,找回了我多年前的QQ賬號
我沒有給QQ存取我的定位的權限
今早隨便點好玩,發現點進去QQ「個人設置」他幫我自動調整地區調到了英國英格蘭
肯定不是存取時區得知的,因爲精確到英格蘭,不是蘇格蘭威爾士,也就是説他在通過某種方式的定位而且沒有我給的權限
雖然各位應該都不意外,但是我今天抓到了QQ的現行犯,還是來廣而告之
至少我相信我的Android英國版Sony Xperia比你的「封閉生態國行iPhone」安全得多
不是安卓=華爲,何況你的iPhone也是國產
以中國而言,不出國可以通過某寳或熟人買到海外版,最簡單的是港版,美版次之,其他更難。但是各位出國時還是可以有機會買,外國版的外國牌應該是最安全的
系統定期補丁這個要求恕難從命,直接影響到Windows的正常使用,Windows就會偷偷順便更新
殺毒也是大可不裝,個人經驗:電腦裏一個中國軟件也不裝,裸奔+良好使用習慣幾乎不會中毒
但是裝上中國軟件馬上就病毒流進來
所以推薦有條件的話是不要裝中國軟件和盜版軟件,無論如何一定要用中國軟件的可以準備第二設備
防病毒最簡單的其實就是勤備份,警惕高,不行就重灌
上梯子用哪一個其實差別不大,技術上最多追蹤到你的設備和所在區域,不能追蹤到你的物理身份
貼住攝像頭,勤清理痕跡倒是真的
Google和其他所有外國服務一樣,只要你不告訴他你是中國人他也不覺得你是
我的Google賬號就是台灣人,你也完全可用這樣的方式,只要不填中國電話或QQ之類就好
隔絕物理世界和虛擬世界,虛擬世界最大的損失無非就是封號,物理世界才是真危險
順便說一個最近(今天)我的親身經歷
我買了一個手機,英國版Nokia 1,買來只是裝了一個網上下載的QQ.apk,找回了我多年前的QQ賬號
我沒有給QQ存取我的定位的權限
今早隨便點好玩,發現點進去QQ「個人設置」他幫我自動調整地區調到了英國英格蘭
肯定不是存取時區得知的,因爲精確到英格蘭,不是蘇格蘭威爾士,也就是説他在通過某種方式的定位而且沒有我給的權限
雖然各位應該都不意外,但是我今天抓到了QQ的現行犯,還是來廣而告之
作为一个编程随想的忠实读者,俺来给你的文章捧场,很高兴看到有人给大伙儿普及信息安全常识 :)
作为多年的信息安全从业者,想必你应该也经常看编程随想的博客吧?
以下是俺的补充:
编程随想经常唠叨的一句话是:千万不要在手机上进行任何敏感操作!
更新:
楼主关于手机的某些观点,俺【不】赞同。以俺自己举例:iPhone 对俺来说很贵,尤其是最新版,这个价格已经可以买一台配置不错的电脑进行【虚拟机隔离】了,多出来的钱甚至还可以买一台 Android 手机。你认为聪明人会选哪个?当然如果你不差钱可以无视,俺相信很多注重安全的人不会选择用手机进行敏感操作,更不会安装国产软件。
作为多年的信息安全从业者,想必你应该也经常看编程随想的博客吧?
以下是俺的补充:
- Android 没有你说的那么不安全,当然手机本来就不如电脑安全。你可能想表达的是“国产手机”?国外的某些品牌,比如 Google Pixel 还是可以考虑滴。
- 不少人都买不起/不想买 iPhone,除了价格贵,一个重要原因是很多人不喜欢苹果的封闭生态。
- 远离天朝软件,能不用就不用,实在要用的,放到虚拟机里,虚拟机不要开任何【共享】功能。
- 最好【不要】使用 Windows,一定要用时,虚拟机+不联网才能保证相对安全。
- 最好用 Linux,BSD 更好,macOS 虽然也可以,但没有前者安全。
编程随想经常唠叨的一句话是:千万不要在手机上进行任何敏感操作!
更新:
楼主关于手机的某些观点,俺【不】赞同。以俺自己举例:iPhone 对俺来说很贵,尤其是最新版,这个价格已经可以买一台配置不错的电脑进行【虚拟机隔离】了,多出来的钱甚至还可以买一台 Android 手机。你认为聪明人会选哪个?当然如果你不差钱可以无视,俺相信很多注重安全的人不会选择用手机进行敏感操作,更不会安装国产软件。
請教一下樓主,現在用什麼im進行反賊交流好?
電報之前說不能用國內手機號,但是google voice我自己確實也不信任
discord可以嗎?
電報之前說不能用國內手機號,但是google voice我自己確實也不信任
discord可以嗎?
Chrome安全吗
作为一个编程随想的忠实读者,俺来给你的文章捧场,很高兴看到有人给大伙儿普及信息安全常识 :(作为多年...
Amazon Fire的安全性怎样?海外版的
請教一下樓主,現在用什麼im進行反賊交流好?電報之前說不能用國內手機號,但是google voice...
Matrix 不需要绑定手机号/邮箱,安全性比 Telegram 高,而且由非营利组织运营,可以考虑。
如果对安全性要求高,可以考虑 Wickr,这款 IM 最多保留 6 天的聊天记录,采用军用级别安全加密算法,核心加密组件开源。
Amazon Fire的安全性怎样?海外版的
俺没有用过,建议选择 Google Pixel 这类【不】在大陆销售的设备,有后门的可能性会小很多。缺点是出问题不方便维修。
苹果🍎大法好√
请教一下,如果是使用windows系统的电脑的话(假定没有任何国产软件),主要的注意点在哪里?在墙外和墙内的操作上又有什么区别?
LZ好👋有三个问题想请楼主解答一下(⁎⁍̴̛ᴗ⁍̴̛⁎) 1.墙内冲塔方案:MacOS 开虚拟机...
俺来回答第一点:在虚拟机安装 macOS 运行速度较慢,如果你只需要用浏览器上网,建议安装 Linux,缺点是中文输入法词库不好用,Rime 可以凑合一下。
这款 IM 俺没有用过,最好不要抱什么期望。 Amazon 作为一个业务极其广泛的顶级 IT 公司,...
他说的应该是亚马逊的平板电脑/手机
他说的应该是亚马逊的平板电脑/手机
没注意这一点 :(
前面回复了一个有关 IM 的问题,俺去修改一下。
你提及别信谷歌,那我觉得我完了..
谢谢楼主,看完只想说 ,作孽的共产党啊!!!!
有1984那感觉了,实际上我们已经生活在科幻小说中了不是吗?
另外我认为除非你自信跟那位编程随想的博主一样技术力极高,否则还是少说为妙---让你的价值不足以被投入大量资源关注,当个小透明,这样最安全。当然也不是不能说话,具体怎么说,说多少,就要看自己的斟酌了。
另外我认为除非你自信跟那位编程随想的博主一样技术力极高,否则还是少说为妙---让你的价值不足以被投入大量资源关注,当个小透明,这样最安全。当然也不是不能说话,具体怎么说,说多少,就要看自己的斟酌了。
你提及别信谷歌,那我觉得我完了..
大公司都不可信,早就被朝廷【蓝金黄】了。
如果硬要从中做出选择,根据“在华业务规模”以及公司高层对华态度,可信度排名是 Microsoft < Apple < Google,不晓得 Amazon 应该放在哪个位置,但肯定不如 Google。
苹果直接把服务器数据给政府了,比安卓安全?! 呵呵,,,,,,,
安卓买国外的水货或者洋垃圾,刷aosp系统就可以,软件一律用国外的,作为翻墙专用机.
桌面系统换成linux或者bsd,软件扔到firejail里用.别用windows.
浏览器增加防护,更换user agent,等等,以免指纹过于特殊.
加密想安全,要用隐藏分区,这样被抓时才能做到 plausible deniability.
安卓买国外的水货或者洋垃圾,刷aosp系统就可以,软件一律用国外的,作为翻墙专用机.
桌面系统换成linux或者bsd,软件扔到firejail里用.别用windows.
浏览器增加防护,更换user agent,等等,以免指纹过于特殊.
加密想安全,要用隐藏分区,这样被抓时才能做到 plausible deniability.
好!我想问问海外党需要做到第几步?对一般人来说暂时不需要挂vpn/tor吧?
看看这个人的YouTube 视频,很全面很实用。https://youtu.be/_393maHbHWc
为什么苹果手机要iohonex以上

已隐藏
补充两点:
不要同时使用 Tor 和不使用 Tor 访问同一台服务器。
为了让自己完全隐藏起来,你需要伪装自己。[b]这意味着您需要在使用 TOR 时将自己表现为具有不同行为特征的人。变成完全不同的人,具有不同的好恶、选择偏好,以及理想等等。[/b]
不要同时使用 Tor 和不使用 Tor 访问同一台服务器。
为了让自己完全隐藏起来,你需要伪装自己。[b]这意味着您需要在使用 TOR 时将自己表现为具有不同行为特征的人。变成完全不同的人,具有不同的好恶、选择偏好,以及理想等等。[/b]
你提及别信谷歌,那我觉得我完了..
说白了,要么被CCP控制,要么被CIA控制。反正逃不掉的。看你个人选择了。
对我来说的话,谁能做到不删帖,不因为言论抓人,就被谁监控。
那我寧願被CIA監控
谢谢解答,如果MacOS 安装微信,钉钉等办公国产软件,输入法使用苹果自带的,不安装任何杀毒软件,作...宿主机,就是你的真实系统MacOS,上面不要安装任何国产软件,如果可以,最好是除了MacOS自带软件以外什么软件都不装。然后多建几个虚拟机,比如3个,一个Tails专门用于敏感操作,一个win用来装国产(在这个虚拟机内不能做任何敏感操作),一个LINUX用于日常。记住,用虚拟机保证安全的前提是你的宿主机必须是干净无毒无恶意软件的,不然就是白搭。建议你看下编程随想的关于保护隐私及匿名方面的相关博文,这个我也向管理员提过,在新手指南里多放几篇编程随想的关于[信息安全]的扫盲普及博文的链接。顺手贴两篇:
如何隐藏你的踪迹,避免跨省追捕(系列):https://program-think.blogspot.com/2010/04/howto-cover-your-tracks-0.html
如何保护隐私(系列):https://program-think.blogspot.com/2013/06/privacy-protection-0.html
国内有家叫数字联盟的,打着对抗黑产的名号,向很多手机“注入身份证”,让这些手机生成独一无二的指纹,修改imei、mac地址、设备序列号以及IMSI和iOS系统的IDFA等设备信息也无法清除。(据说有人卡刷双清硬改设备信息后还指纹ID还在。
截止2018年,有7亿台手机已经有了这些独一无二的指纹。
还有个数美科技的也是做这个的。
安装国产软件就会生成smid(不知道他们背后还和多少厂商合作
所以手机真的不适合搞敏感活动,去Linux上开虚拟机吧
截止2018年,有7亿台手机已经有了这些独一无二的指纹。
还有个数美科技的也是做这个的。
安装国产软件就会生成smid(不知道他们背后还和多少厂商合作
所以手机真的不适合搞敏感活动,去Linux上开虚拟机吧
转发到了墙内,一群愚民对隐私和【不要用安卓手机】表示强烈愤怒,他们表示隐私值几个钱,值一部手机吗,表...
墙内鼓吹隐私不值钱的应该是网评员
国内有家叫的,打着对抗黑产的名号,向很多手机“注入身份证”,让这些手机生成独一无二的指纹,修改ime...
这是怎么做到的,苹果也会中招吗

**该用户被封禁,内容已自动替换**
劉仲敬的理論用來顛覆共產黨政權有什麼欠缺之處?https://pincong.rocks/question/item_id-450108
過於路徑依賴。
阿姨的諸夏不是解決共產黨,而是解決大洪水的。
在劉的理論裏,共產黨不用推翻,到時間它自己就會死。
只是共產黨死了之後,中國依然沒有辦法實現民主,因爲中國人缺乏結社、憲政和法治的能力。
所以中國立刻會陷入無政府主義狀態(大洪水),絕大部分人會在缺乏政府的保護下在很短的時間内死亡并且斷子絕孫。(互害社會)
這種情況在中國古代已經發生過很多次,是歷史事實,并且世界上所有國家改朝換代,只有中國死人最多,可以在幾十年之内,通過内戰屠殺,消滅一半以上人口。(德配下)
劉把這種獨特的現象總結爲:中國人沒有組織國家秩序的能力。(世界文明窪地)
他們都必須像寄生蟲一樣,寄生在一個獨裁者身上才能活,否則就會死去。(費拉無產階級)
那麽,中國人想要提高文明水平,實現民主文明,第一個需要提高的,就是組織國家秩序的能力。
所以劉給出一個解決無政府狀態的方案,就是諸夏。大家都去嘗試著建國,不要統一。
這樣的好處是:
1、可以充分鍛煉各個小國家内人的結社,組織能力。提高“德性”
2、就算這些小國也是個獨裁國家,推翻一個小獨裁者更容易。
總之,就是重走一邊歐洲各個民族國家在現代民主化之前的狀態,才能最終產生出現代民主文明。
==========================================
劉的理論問題在於路徑依賴。
説白了,就是他認爲一個文明不能跨越式發展。
中國人不經過歐洲中世紀那麽幾百年的分分合合,民族國家互相勾心鬥角,頻繁戰爭,是不可能有現代文明意識的。當然 ,經歷完這個過程,“中國人”也就如同“羅馬人”一樣,已經消失于歷史之中了。
很多學者認爲,文明是可以跨越式發展的,中國人無需經過這幾百年的鍛煉,也能直接學習現成的民主國家的經驗,在中共死亡之後,實現民主化,成爲一個現代國家。
比如王劍就是這麽認爲的,他經常跟觀衆互動時說,你怎麽知道中共亡了,天下就一定要大亂呢?你怎麽知道中國人就沒有能力和意願實現民主化呢?
=======================================
我認爲,諸夏有一個問題是,大洪水意味著其他國家不會插手。
但是美國、日本、俄國和印度看到中共下臺的時候,居然不會插手扶植代理人是很難想象的。
就算以劉的馬基雅維利主義的角度看,美俄是一定會插手扶植代理人的。
諸夏戰爭最後一定就是看誰背後的大腿粗,但是美國不可能會扶植兩個代理人,因爲這樣并不划算。
這造成一個結果就是,諸夏就算有,存在的時間不會很長,而且也不會如同劉那樣期望的向歐洲中世紀那樣自然發展。
而是擁有美歐日裝備的某個軍閥會議最快速度解決掉其他所有的國家,不等你民族發明完成就已經一統江山。
已隐藏
感谢老哥,太有用了。有个问题,三星的国行版有危险吗?那美行呢?
最新安卓手機比iPhone 更安全 (中國品牌或中國版本除外)
無論用什麼手機,只要安裝微信 微博 天貓等APP就沒有安全可言
無論用什麼手機,只要安裝微信 微博 天貓等APP就沒有安全可言
手机操作敏感活动就是找死行为。浏览一下还是可以的。别的不说就说小米浏览器,每浏览一个页面都会把网址url传送到 security.browser.miui.com 这个服务器然后由服务器返回信息判断是否 根据相关法律法规xxx 或者 风险提示 关是关不掉也没有开关。还有一个data.mistat.xiaomi.com 每时每刻都在访问网络,你以为为什么掉电那么快?这都是有原因的。还有一些url根据一些特征可以判断出在获取用户位置信息 imei imsi 等敏感信息不过都是加密了的。所以够胆就用手机进行敏感活动
以Apple的跪舔姿態,加上iPhone Made in China,我也不覺得iPhone安全到哪...
它可以拍照,提取源数据,源数据自带经纬度
完了,我任何一条都没做到。所有东西都是国内手机号注册的。不过好在我只是在墙内外阴阳怪气而已,并没有什么真正冲塔操作。
感谢楼主分享。
但我认为安全性与普适性是不可兼得的,对于很多普通的翻墙反贼来说,单是怎么隔离微信、支付宝几乎就是不可能完成的任务。所以我认为是否可以牺牲一定的安全性,将翻墙的门槛降低,从而将翻墙的人数大大增加,当人数很庞大的时候,CPP也不可能一个个去训诫喝茶吧?
但我认为安全性与普适性是不可兼得的,对于很多普通的翻墙反贼来说,单是怎么隔离微信、支付宝几乎就是不可能完成的任务。所以我认为是否可以牺牲一定的安全性,将翻墙的门槛降低,从而将翻墙的人数大大增加,当人数很庞大的时候,CPP也不可能一个个去训诫喝茶吧?

6、不要用来历不明的VPN,免费的根本不要考虑,建议自己买VPS搭梯子(当然,VPS不要选阿里云等国内厂商的)然后通过梯子上TOR;
第六條跟編程隨想的建議相衝突——涉及到付費都不安全。
有个问题想请教一下楼主和各位技术专家:我曾经在和的里写下了敏感内容,没有公开展示过,之后删除了,请问...
能找到,所谓的删除其实是不展示给用户而已,在数据库里面是有备份的。
我看 OnePlus 在海外,尤其是美国风生水起。
对于大陆地区 OnePlus 使用的是 H2OS,境外则是统一的 OxygenOS。
请问如果大概率不被物理介入查手机的情况下,OxygenOS 会存在容易被党派利用到的后门程序吗?
对于大陆地区 OnePlus 使用的是 H2OS,境外则是统一的 OxygenOS。
请问如果大概率不被物理介入查手机的情况下,OxygenOS 会存在容易被党派利用到的后门程序吗?
我看 OnePlus 在海外,尤其是美国风生水起。对于大陆地区 OnePlus 使用的是 H2OS,...
1+是不是墙内企业?是 是就完事了还继续问?
楼主你好,你分享的这些策略还是挺有用的。ss和ssr本来就是tls算法加密的,所以内容上是不会被泄漏的,他的不安全性体现在流量特征被识别,代理服务器被封,gfw封代理ip是对所有出国流量进行的,跟你用的技术没有关系,只有容易被封和不容易被封的区别;另外国产app走代理流量,除非操作系统给了app知道代理信息的权限,不然app不会知道流量走了代理,在最坏的情况下app知道流量走了代理,也只是你手机的部分流量走到某国外ip而已
想问一下ps图片,会被网警从图片找出个人信息吗
我电脑用了个自由门和火狐浏览器翻墙,国产的输入法和杀毒软件没装,但是QQ微信支付宝之类是必须要装的,应该没有什么问题吧。
国产机插sim后自动关联注册,回传数据到运营商服务器。小米的藏在system helper进程,domain:a.fxltsbl.com
停止回传,自动关闭VoLTE
停止回传,自动关闭VoLTE
google pixel有titan芯片硬件层保证安全,你确定pixel也能被中共秒root?pixel基本是安卓安全性的天花板了
说pc机不现实的,你不看看你现在买的电脑性价比哪个不比手机强?(算力/价格)电脑顶多是不便携带而已。
>> 不安全,腾讯全家桶会扫描你的硬盘和网络通信。
刚刚装了个VMware Workstation 16 Player,我怎么才能把腾讯全家桶装进去?
>> 我看 OnePlus 在海外,尤其是美国风生水起。对于大陆地区 OnePlus 使用的是 H2...应该会,千万别小看中共的渗透与统战能力。国民党就是因为内奸而败。
>> 你首先要装一个干净的系统,然后再装VM,再在VM里装不安全的软件。
干净的系统应该从哪找?WIN10自带虚拟机,就不用下载VM了
华为手机海外版和国内版的短信都是两个软件;
海外版无法安装国内外的那个软件短信;;;
各位猜猜为什么?
海外版无法安装国内外的那个软件短信;;;
各位猜猜为什么?

之前有网友说过他和朋友在地铁站被条子查手机,国产品牌和国行三星都被扫除使用痕迹,但Pixel没扫出来,可见Pixel还是可以的,原生态靠得住。
感觉民主国家和专制独裁国家是反过来的。
民主国家人民不透明,政府透明;专制独裁国家人民透明,政府不透明。
民主国家人民不透明,政府透明;专制独裁国家人民透明,政府不透明。
楼主好,
老王由于工作原因,很多时间要呆在野外(各位不要想歪了啊),没有wifi,只能用手机流量,
空闲时间挺多,有时就手痒想看看墙外新闻,
当然手机翻墙肯定是不安全的,那么问下手机开热点,用笔记本电脑翻墙安全吗?
老王由于工作原因,很多时间要呆在野外(各位不要想歪了啊),没有wifi,只能用手机流量,
空闲时间挺多,有时就手痒想看看墙外新闻,
当然手机翻墙肯定是不安全的,那么问下手机开热点,用笔记本电脑翻墙安全吗?
>> 可以的,手机看到的都是加密流量,和你直接用电脑连宽带是一样的安全程度。
谢谢!
>> 以Apple的跪舔姿態,加上iPhone Made in China,我也不覺得iPhone安...
可能是通过ip地址。

路過。
>> 好!我想问问海外党需要做到第几步?对一般人来说暂时不需要挂vpn/tor吧?
两部手机,一部用来专门处理中国相关事务,不要用之access任何敏感信息或者需要国外个资的app。另外一部日用,除了常识性保护(比如不要在公众平台上泄露现实身份,不明邮件链接别点开等等)不用做特别防护。
尽量不要用安卓手机以及微信应该成为反贼的常识

对于海外华人来说,特别是我是美国公民,安装国内app和参与敏感活动,暴露个人头像应该没有什么影响吧?
感谢楼主!这类刚需的知识越多越好!!
电脑小白哟两个疑问像请教一下:
1. 我大概前年买的一个笔记本电脑,刚买不就就发现摄像头位置无故发烫,就是开机没多久就烫的手都不想摸的程度,但除此之外一切正常,本人有一个习惯,就是笔记本的摄像头从开封就直接用贴纸胡住,因为工作比较忙一直没有去送修,在网上看的解决办法无非就是直接关闭摄像头功能之类了,都按着操作了,没用,直到今年中旬突然摄像头就正常了,完全不发烫,有没有可能是被监控了近两年没有收货直接放弃了。。。不敢确定是因为我觉得这样随机监控别人成本上讲值得吗?
2,不用电话翻墙,直接用ipad翻墙安全性是否更好一些,我买的是不能插电话卡的wifi版,注册了美国苹果ID,但是没有vpn啊,点开应用商店就是白花花一片空白。。顺便能否推荐下好用的vpn,我现在的V2Ray的还限制流量,只能电脑用,而且很多网站还是打不开
电脑小白哟两个疑问像请教一下:
1. 我大概前年买的一个笔记本电脑,刚买不就就发现摄像头位置无故发烫,就是开机没多久就烫的手都不想摸的程度,但除此之外一切正常,本人有一个习惯,就是笔记本的摄像头从开封就直接用贴纸胡住,因为工作比较忙一直没有去送修,在网上看的解决办法无非就是直接关闭摄像头功能之类了,都按着操作了,没用,直到今年中旬突然摄像头就正常了,完全不发烫,有没有可能是被监控了近两年没有收货直接放弃了。。。不敢确定是因为我觉得这样随机监控别人成本上讲值得吗?
2,不用电话翻墙,直接用ipad翻墙安全性是否更好一些,我买的是不能插电话卡的wifi版,注册了美国苹果ID,但是没有vpn啊,点开应用商店就是白花花一片空白。。顺便能否推荐下好用的vpn,我现在的V2Ray的还限制流量,只能电脑用,而且很多网站还是打不开