在这个貌似欣欣向荣的互联网世界中,有大军阀割据,也不乏暗流涌动。正处于消费至上的潮流中,没有多少是本着善意的初衷来接近你……
天黑别闭眼
希望下面的几点可以保护好大家
图片处理
你不知道一张图里面有多少信息
你分享到微博的截图状态栏的那 3 个字母是什么?
1、有针对性地修改状态栏信息
Altershot 可以提供更加整洁安全的状态栏,你可以选择显示或者不显示状态栏,可以选择隐去状态栏的某些信息,包括运营商、网络状态、时间和电量。
还有一个贴心的选项是可以手动切换状态栏字体的颜色(白色或黑色)。
注:桌面端处理状态栏推荐试试: Status Cleaner。
2、裁剪和打码是最简单的隐去重要信息的方式
各种图片处理软件(例如 PS) 就可以满足我们对关键信息的处理,如果想专事专办可以使用以下软件。
- Windows 平台推荐一款截图软件 Snipaste,它不仅仅是一款截屏软件,其强大的标记和贴图功能可以辅助我们对截图进行处理。
- macOS 可以使用快捷键 ⌘-⇧-3/4 进行截屏,然后进入编辑做相应标记或处理。
- Android 也有一款叫做「纯纯打码」的软件,可以满足大家的需求。
注:重要信息建议使用不同算法的打码软件操作两次,防止逆向算法推出结果。
3、关注照片的 Exif 信息
Exif信息由数码相机在拍摄时实时采集,存放在JPG格式的相片文件的头部。具体地说,Exif信息是内嵌在JPG图像文件中的一组拍摄参数,包括相机的品牌和型号、色彩编码,以及摄影时的光圈、快门、ISO、日期时间甚至GPS定位等太多重要信息。
Stripper 是 Windows 端处理照片信息的软件,可以去掉图片中的EXIF信息,可删除PS等修改记录 。
Exif Viewer 可以显示和处理 Exif 信息,在删除数据时,你可以自行设定是否覆盖掉原始图片。另外应用还支持 iOS 的分享拓展(Share Sheet),你可以在相册内查看照片的数据。
另外两款软件分别是 Exif Photos 功能同上,后者是 Nolocation 抹掉图片中的位置信息。
包括 Google Photos、苹果系统相册的智能识别和 MIUI 最近推出的快速查找图片功能,它们都可以迅速并准确的捕捉到图片的内容信息,我不反感技术的进步,但要警惕技术的滥用。
4、谨慎地分享位置信息
在跑步信息分享时,容易导致开放信息的内容过量。(各家跑步软件微提高流量分享的内容更加开放)
跑步具体地点与跑步起止时间,这两项关键信息太过容易被任何人掌握。搜索附近的人,你可以看到附近任何人的跑步信息,点进该人的主页,你可以掌握其每天的健身信息,继而每周、每月的跑步信息。
如果这些信息规律性的呈现在别人面前,安全隐患就真的注意了。(特备是喜欢夜跑的女生)
请谨慎地使用朋友圈定位功能,朋友圈发布的照片会被滤去位置信息,而你发给别人的照片不会,微博以及其他社交媒体还请自行测试。
聊天工具
微信之外有没有其他选择
每天使用 QQ 聊天的你,知道 QQ 的安全评分是 0 吗?
微信推出语音转文字的那会儿,我的第一反应是害怕。这不是什么关键词嗅探,而是整段信息上传到到云端(腾讯服务器)进行处理,然后把结果返回到微信本地端。也就是说,你键入的每一个字、说的每句话腾讯都懂。
但是我试着安利周围的人使用一些端到端加密软件效果不是很理想,大家往往会选择便利那一端,腾讯这方面做的很好,对了微信还有特色版的阅后即焚。
另外看到有同学推荐 iMessage,首先 iPhone 的市场占有量是不及 Android 安卓的,何况大部分用 iOS 设备的同学因为其没有朋友圈往往懒得去用 iMessage。
关于哪些 即时 IM 软件安全的问题,可以参考阅读「一天世界」哪个聊天软件更安全?
隐私权限
拿了这条权限就不打算解释下用途吗
你看一个这个 X 付宝要我的通讯录,不给权限不让用。
iOS 有一个 feature 是当应用使用手机的定位权限时会在状态栏下方显示蓝色。我们更熟悉的是应用在使用手机通话的权限时会显示绿色。
当每个应用第一次被使用的时候,都会被询问可以获取的权限。
Android 版本迭代也对权限管理进一步明晰。国内的 ROM 也不断在迭代,但是安卓平台的 App 越权现象严重,大量无节制的攫取用户隐私。
电子支付
无现金社会是达摩克利斯剑
我才不想我买个包子都要向马云先生汇报一下。
当你发现钱包里面的纸币好久都没动了,任何交易全都是通过扫一扫完成的,你会不会想,我拿什么换来了这份便利?
诚然,无现金社会的想法很美好,但在监管和法律跟不上市场的现在,它还是一个不值得你去奉献出你自己隐私的方式。
账户安全
安全的上网环境很重要
账户安全险确实很有必要
很多互联网软件都会鼓励用户完善个人信息,甚至不惜拿积分来诱惑你,这时就需要反思一下,我有必要把这些信息告诉你吗?(或者是公布给大家吗?)
他们嘴里的保密协议它们自己看过吗?即使他们做到了,黑产们会同情他们同情你们吗?
你的姓名、地址、电话、IM 及其他社交信息家庭成员信息甚至是性取向有人在偷偷关心着哦。
1、轻轻地使用浏览器
- 使用隐私模式
- 使用DuckDuckGo搜索
禁用位置信息
发送停止追踪
使用网络代理
使用 https 加密的网站
……
2、谨慎的去创建一个账户
在现阶段,你是无权要求你的服务提供商删除存储在它们服务器上你的信息,至少我尝试过失败了。所以谨慎的去创建一个账户,谨慎的给出自己的信息,做个最没有价值的用户。
现在更多地使用临时邮箱注册,碰到需要手机号的就用阿里小号,实在躲不过去的使用微信微博登陆,另外利用油猴脚本可以解决部分网站登录才有访问权限的问题。
文件数据安全
不要让数据继续裸奔
X度网盘X照事件不断发生,网盘/云盘文件的安全该如何保障?
坚果云盘支持手机、微信身份验证等,同时在传输和存储上采取加密方式,并对文件进行三重备份,保证用户的文件安全。
微信二次验证设置
在传输上用的是网银级别的SSL加密,这是目前网上银行普遍采用的加密方式,安全级别可想而知。存储方面用的是军方级别的AES256加密。
如果在非个人的电脑、手机等设备登录过坚果云账户并且没有来得及退出,可以通过“远程登出”功能,来防止文件丢失。
坚果云搭配Boxcryptor那就更加好用,可以对本地和云端文件进一步加密。
具体可以参考:坚果云数据加密好帮手:Boxcryptor
注:本部分由坚果云市场部补充。
结语
安全与便利的权衡
1、社交网络通过收集用户隐私来提供更加个性化的服务,我们交出自己的隐私换取这份便利。久而久之就上瘾了,便离不开这种便利,然后我们交出更多的数据。
2、安全和便利终究是跷跷板的两端,重要的是自己去权衡一个度。这个互联网世界是代码和硬件搭建起来的,是代码就会有漏洞,是硬件也免不了出问题。
3、每个人都有隐私,也都样拥有如何处理自己隐私的权利,这篇文不在于指导您如何如何,只在分享自己的观点。
本文作者:Menmer,文章首发于少数派,经授权改编转载。