如何在网络中保护隐私
中国人更加开放,或者说对于隐私问题没有那么敏感。如果说他们愿意用隐私来交换便捷性或者效率,很多情况下他们是愿意这么做的。
—— 李彦宏 百度 CEO
隐私在人们心中真的不重要吗?想必这不能以偏概全。在接下来的内容里,我会详细讲述如何在网络中保护自己的隐私,希望你能有所收获。
网络隐私的定义
首先,需要能够分清隐私和隐匿的区别。隐私是保护个人隐私信息,隐匿则是完全匿名。前者才是我们关注的重点,旨在于保护自己。
网络隐私,是指用户不必要提供或者不想让第三方能够查看的数据。
隐私泄漏的危害
- 网络诈骗可以轻易的报出你的信息;
- 他人利用你的身份信息用于违法用途;
- 直接公开你的身份信息,让你成为透明人;
这只是一些常见的例子,总之隐私泄漏的危害只在于掌握你的数据的人想要做些什么事情。
检查隐私泄漏情况
读到这里,不妨尝试检查自己的网络隐私数据是否泄漏过。
- Firefox Monitor
FireFox 官方提供,可以电子邮箱来查询是否泄漏过数据。
- Have I Been Pwned
Troy Hunt 开发,可以通过邮箱和手机号来查询是否泄漏过数据。
Privacy 个人数据泄漏检测我曾经开发的开源项目,已于 2020 年 12 月删除。主要参考了以上两个网站,提供更加强大的聚合查询功能,还能够向用户展示脱敏后的数据所属类型。
如果没有查到任何记录,代表数据从未泄漏过吗?答案是不能,那些只是一小部分已经披露出来的数据。
防范隐私泄漏的方法
使用开源浏览器
截止 2021 年 10 月 24 日,目前主流的浏览器有 FireFox、Safari、Chrome、Edge。
它们最大的区别在于仅有 FireFox 是开源软件,开发团队归属于非盈利组织 Mozilla。最重要的是,FireFox 对保护隐私的态度十分积极。 连 Tor 都选择基于 FireFox 开发 Tor Browser,其安全性不言而喻。
所以,我推荐你在 Windows、Linux、macOS 内优先使用 FireFox 浏览器。
在 Android 上,有许多基于系统 Chromium 内核的轻量浏览器,例如 Via 浏览器。 它明显比系统自带的浏览器更干净,但道高一尺魔高一丈,部分厂商直接污染系统的 Chromium 内核,使其附带一些不必要的功能。 你也可以放弃轻量,使用独立内核的浏览器,例如 FireFox、Chrome、Edge。
而在 iOS 中,无论你安装 FireFox、Chrome 还是 Edge,它们都只能使用 Apple 提供的 WebKit 内核。 但 Safari 有网络跟踪器拦截功能并且可以安装 AdGuard 扩展,无需过多担心。
增强你的浏览器
大多数浏览器为用户提供基本的网络跟踪器拦截功能,但这还可以做得更好。这些浏览器扩展提供了更加强大的功能。
- Firefox Multi-Account Containers
FireFox 官方插件,提供多账号数据隔离。
- DuckDuckGo Privacy Essentials
拦截网络跟踪器,并实时评估当前网页的隐私安全性。
- AdGuard Browser Extension
可以自定义拦截规则,提供更强大的网络跟踪器拦截功能。
使用开源输入法
因为输入法能够知道你输入的每一个字。在技术上,它完全有能力将你的输入内容上传到服务器,或直接在本地就进行数据分析。 如果它就是你设备中潜在的木马,就可以直接解释什么是祸从口出。
在 Windows 上,我推荐使用基于 RIME 开源输入法引擎的小狼豪输入法作为其他方案的替代品。
使用虚拟机安装不可信软件
在必须使用不可信软件的情况下,你应该使用 VMWare 和 Windows Sandbox 隔离运行它们。
由虚拟机或沙盒为不可信软件创建一个独立的运行环境,可以有效防止它们扫描硬盘和其他可信进程的内存。
拒绝上传非必要信息
许多网站和软件都会引导用户填写不必要的个人信息,把跳过选项的对比度设计得很低。 每当需要你填写个人信息时,你都需要考虑是否有必要提供。 例如,当一款输入法软件需要知道你的住址时,这显然是不合理的。
但如果互联网公司把社交、视频、音乐、商场功能融合在一起后,每个功能都要求收集一些数据,就可以理所当然的申请相关权限。 尽管用户不想使用支付软件进行社交或者用音乐软件购物,但大家都这样做,导致你很少能够有自己的选择。
最重要的是不要主动填写非必要信息。完善的个人信息虽然会使界面看起来非常充实,但也需要你承担数据泄漏的风险。
避免使用人脸识别
很多软件热衷于通过人脸识别来验证用户身份,不仅没有提供便利,还让用户对数据安全感到担忧。 当用户的人脸数据上传到服务器后,难以得知这些数据最终会被存储在哪里,又会被储存多久,哪些人有查看数据的权限。
所以,在非必要的时候,你应该避免选择使用人脸识别进行验证。
关闭邮箱和手机号搜索功能
很多平台都会默认开始邮箱和手机号搜索功能,实际上在享受这种便利的同时也带来了一些安全隐患。 如果因为其他平台的安全事故泄漏了你的手机号或邮箱,那么攻击者可以利用这个这个功能判断你注册过哪些平台的账号。 如果你的支付宝被找到后,他甚至可以通过陌生人转账的方式直接得到你的真实姓名和性别。
检查应用权限
当你新安装一个软件的时候,它很可能会申请多个权限,其中夹杂一些敏感权限。其中通讯录权限较为常见,这是一个高风险权限。 部分 Android ROM 会为一些软件提供默认的权限配置,我个人认为这是不合适的,厂商应该把权限申请完全交给用户决定如何处置。 你可以在每次安装一款 App 后前往系统设置中调整它的权限,也可以每个一段时间对所有 App 的权限设置进行检查。
随着 Android 系统的版本更新,越来越多隐私和安全性功能发布,对于 Android 来讲,保持系统更新是一个不错的选择。
给图片打码和添加水印
当需要上传身份证照片或含有隐私信息的图片时。以下工具可以帮助你为图片打码和添加水印。
- DAMA
仅支持 iOS 平台,无需网络。提供智能打码和手动打码功能。
- Picsew
仅支持 iOS 平台,无需网络。提供图片打码、全图水印等功能。
- Redacted
仅支持 macOS 平台,无需网络。提供图片打码功能。
我目前仅在使用 iOS 和 macOS,所以对于如何在 Android 进行安全且快捷的打码或添加水印并不了解,欢迎补充。
保护隐私的意义
当一个人足够无知且无畏时,往往会认为隐私是弱者才需要去保护的累赘。无论是人还是机器,当掌握足够多关于你的数据时,这就不是一件好事。 特别是机器,它能记住的数据远比人们所想象的更多、更久。当收集到的数据达到一定量级时,它可能会比你还了解你自己。
目前想要完全保护自己的隐私,这是很难甚至不可能完成的。 实际上在大多数情况都需要做一些取舍(我不得不承认这一点)。总之,尽力而为。
TODO
TL;DR
这篇文章很长,而且附带很多扩展性内容,很难不被直接划到底部。 在短视频、社交推文这些碎片信息横行的时代,能专注阅读一篇文章或观看一场纪录片的人越来越少。 如果专注力较弱,那么这类文章不再能够锻炼思维能力,反而会成为大脑的负担。
你可以在这里证明自己的专注力是否足够强大,同时学习一些保护自己网络隐私的方法。
以上内容仅为技术科普,从未隐讳任何个人、群体、公司。非文学作品,请勿用于阅读理解的练习。
《一份安全指南:如何在网络中保护隐私》留言数:0