【💰】安全、隐私和你

53 条回复
488 次浏览

为什么需要安全和隐私?

隐私归根结底是关于人的信息,这很重要,因为我们知道人的信息賦予了人的权力。如果我们关心我们成为真实、充实和自由的人的能力,我们必须关心适用于我们信息的规则。我们现代社会的大部分都是围绕信息构建的。当你在网上购物、阅读新闻、查找一些东西、投票、寻找方向或其他任何事情时,你都是在依赖信息。如果我们生活在信息社会中,我们的信息很重要,因此隐私也很重要。

From

隐私是罪犯才需要的东西?

你不应该把隐私和保密混为一谈。我们知道浴室里发生了什么,但你还是关上了门。那是因为你想要隐私,而不是保密。总有一些关于我们的事实——例如,个人健康信息或性行为——我们不想让全世界知道,这没关系。隐私的需要是合理的,这就是我们成为人类的原因。隐私是指赋予您自己信息的权利,而不是隐藏秘密。

From

*任何人的私生活、家庭、住宅和通信不得任意干涉,他的荣誉和名誉不得加以攻击。人人有权享受法律保护,以免受这种干涉或攻击。
*

世界人权宣言

你的数据你做主

监视资本主义 想要你的数据获取利益,增加资本维持垄断。

大规模监控 是政府为了社会安全作出的措施,但当权力被滥用时......

有权有势的人都想获取你的数据,以便更精准地操控你,你至少该尽自己所能去反抗。

攻防失衡,你的措施可能远远不够

计算设备上的隐私与安全必须大幅增强,才能切实保护人们免受权利被系统性侵犯。如今,企业、犯罪分子和政府都在持续侵害用户隐私。软件中存在层出不穷的隐私与安全漏洞,而这些漏洞的利用也早已大规模发生。操作系统、浏览器和各类应用都必须在保护用户方面做得好得多。无论是隐私还是安全,都亟需取得巨大的进步。
相较于标准的 Android 开源项目,GrapheneOS 在隐私与安全方面带来了显著提升。但它仍远远不够,我们在这两方面还有大量工作要做,而且这是一项没有终点的持续过程。隐私与安全本质上是一场攻防对抗。遗憾的是,大多数防御者进展甚微,并且正被攻击者越甩越远。
攻击者正持续提升其对隐私与安全弱点的利用能力。商业化漏洞利用工具正被越来越广泛地用于大规模攻击。软件中的隐私与安全漏洞密度极高。大语言模型正在同时加速漏洞发现与利用开发。对绝大多数计算设备而言,防御能力正日益落后于攻击能力。iOS 和 GrapheneOS 只是少数例外,无法代表各类计算设备隐私与安全持续恶化的整体趋势。

From

从这里开始

隐私指南

隐私安全深入指南

GrapheneOS 介绍

最佳实践

iPhone/Pixel/Mac、一双勤劳的手和够用的 🧠

常见软件隐私和安全性误解,尽可能避免

/e/OS & FairPhone

/e/基金会和 Murena 的可疑信誉

FairPhone 和 /e/OS 高度不安全的技术分析

iodéOS & CalyxOS & LineageOS

iodéOS 对 GrapheneOS 的攻击

以上操作系统和 GrapheneOS 的对比

以上操作系统不安全性技术分析

安卓验证启动(Android Verified Boot)是最重要的防御措施之一,以上操作系统基本不可用,同时甚至存在安全补丁日期造假和大幅删除强化措施的行为。

PostmarketOS/Ubuntu Touch

SailfishOS/AuroraOS/Jolla

PureOS/LibrePhone/PinePhone

GNU/Linux 相比 AOSP 缺乏大量强化措施,主要原因是开发者对极端“自由”的过度追求和安全意识的缺乏。

终身仁慈独裁者(Benevolent Dictator For Life)Linus 的不作为同样使 Linux 内核成为“反安全”软件。

详解

开源和自由软件不一定是安全软件

Linux 的不安全

F-Droid

F-Droid 不安全性技术分析

F-Droid 对 GrapheneOS 的歧视

Aurora Store

结论

Firefox

不安全性技术分析

金币池
💰 836 金币

金币会随着回复数量动态增加,首次回复有概率获得金币池中部分金币奖励。

❤️5
👍4
🎉1
💡1
🔥1
😄1
200
  • 附言 1

    Q:如果把个人电脑和互联网彻底推倒重来,从零开始重建,会是什么样?我们如今背负了多少先天不安全的包袱,只是因为“惯例如此”或“事情本来就这样”?

    A:那会是一套安全性高得多的微内核体系,而不是臃肿的单体内核;会更多采用内存安全语言,并把非内存安全代码严格限制在少量底层模块中,从而避免当下绝大多数远程代码执行漏洞;访问控制等机制也会先进得多。事实上,我们早就知道,借助更安全的架构、工具和设计,几乎各个层面都能把软件做得安全得多。问题在于,现有的软件生态包括驱动、库和应用至今仍几乎建立在 20 世纪 70 至 80 年代的遗留设计之上。

    From GrapheneOS



  • 附言 2
守护者
OP
GRD

某人的安全观念在我看来算不上正确,甚至世界观都有一定问题,连共识都无法建立,建议各位网友谨慎对待其所发内容。

直接开始搞人身攻击了。既然它的嘴脸已经暴露,我没有再搭理它的必要。

前排打手

只是你评论里说的, 我没刷相关帖子, 最近不是天天刷, 漏掉了。

无他。doge

守护者
OP
GRD

用 macOS/iOS 😆

目前 Linux 确实没法躲开,尽可能用强化过后的和 LTS 版本。

GrapheneOS 表示因为微内核工程量太大,几年内都只能通过虚拟化的方式进一步强化,进一步用 gVisor 逐渐替换 Linux 还是很远的梦。

https://grapheneos.org/faq#roadmap

前排打手
GRD

完蛋, 我现在被 AI 训练的很抗拒看这么干的内容了, 硬着头皮看完发现啥也没记住 🤡

前排打手
GRD

只剩下一个 ot 了

ps: 不过也是时候革系统的命了, cpu 都从 x86 迁到 arm 了, 没道理说系统还一直困在之前的设计里面, 我感觉还是牵扯到的利益太多了, 毕竟资本是激进的也是保守的, 总想拿到更多, 但是不愿意先放掉手里的.

守护者
OP
GRD

@JoeJoeJoe 其实是重写吃力不讨好,做好没奖金做不好背锅。

就说内存不安全的 C/C++ 还在用各种手段擦屁股,内存标记扩展和指针认证等等。

前排打手
GRD

@353804 C++这个是真的没办法了, 我已经吃够了 C++的亏了, 但是现在做美颜还是得用 C++的库, 实在是找不到平替, 有心用 rust 套 ffi 来用 C++但是太麻烦了.

相信后人的智慧, 等 AI 足够强之后, 感觉现在的系统都得重构.

前排打手
GRD

@353804 我的意思是因为 AI 扫漏洞的速度太快了, 现在的系统需要重新思考安全模式, 比如针对性的进程守护, 权限控制, 文件目录等, 靠 AI 来写系统有点太激进了.

守护者
OP
GRD

其实我感觉还是太短了 🫪 主要是已经有现成的知识库了,我再写就重复了。

都听我说!

虽然道理都懂,但是为了一些便利只能舍弃隐私了,不然那些软件什么的能都不用么,除非有上面出政策监管吧

守护者
OP
GRD

除了 Linux 都可以不用,都有替代品。

平衡安全、隐私和可用性是您在隐私之旅中将面临的首要也是最困难的任务之一。一切都是权衡的:东西越安全,它通常越有限制性或不方便,等等。通常,人们发现他们看到的推荐工具的问题在于它们太难开始使用!

如果您想使用最安全的工具,您必须牺牲很多可用性。而且,即使这样,也没有什么是完全安全的。有高度的安全性,但从来没有完全安全。这就是为什么威胁模型很重要。

那么,这些威胁模型到底是什么?

威胁模型是对您的安全和隐私努力最有可能的威胁的列表。由于不可能保护自己免受每一次攻击,你应该专注于最有可能的威胁。在计算机安全方面,威胁是一种可能破坏您保持隐私和安全的努力的事件。

专注于对您很重要的威胁可以缩小您对所需保护的思考范围,因此您可以选择适合这项工作的工具。

要确定您重视的东西会发生什么,并确定您需要从谁那里保护它们,您应该回答以下五个问题:

我想保护什么?

我想保护它免受谁的侵害?

我需要保护它的可能性有多大?

如果我失败了,后果有多糟糕?

我愿意经历多少麻烦来试图防止潜在的后果?

深入了解

马上来

感觉个人再怎么关注隐私,在这个大环境下,没有隐私才是必然

守护者
OP
GRD

如果你愿意深入了解,会发现对手没有那么强大,也远远不到那种时候。

看编程随想的博客就可以了,虽然不再更新,但在隐私保护这部分已经很完善了
另外 /e/ OS 有什么问题吗?我正在用刷了这个 ROM 的设备回这个帖子

在隐私保护方面,尤其是方法论,编程随想的博客目前并不过时。
我很支持欧洲自主开发的隐私保护方案,总体上比美国要好些。当然最好还是开源自建,本地优先,最多放网上做异地备份。
/e/ OS 目前的主要问题是落后一个 Android 大版本,而目前给我们的选项并不多。Graphene OS 依赖 Pixel 的 SoC 所以不支持其他手机,但这东西只有二手才有性价比。
其实我并不在乎这些人的言论,听其言不如观其行。如果他们确实在里面塞私货,用户会用脚投票。

守护者
OP
GRD

@Aurora 方法论不能脱离实践。

简单来说 /e/OS 还不如 LineageOS 或者原厂,最重要的问题就是安全补丁,它们甚至伪造安全补丁日期。

用户压根就不知道怎么投票,我给出的链接都写满了缺点用户依旧在用在推荐,有的跟着一起攻击 GrapheneOS。

欧洲自主开发流行的几个公司都是圈钱的,隐私和安全方面还不如谷歌这种“作恶”的。

@353804 如果你说的原厂不包括国内各大手机厂商,或许有道理,国产手机厂商完全没有下限。
但正如我刚才所说,关注隐私的用户选择非常有限,如果这些都有问题,难道只有 Pixel 手机刷 GrapheneOS 才能真正的保护隐私吗?
对我来说,在国内用类原生 Android 的主要问题不是很多人说的“水土不服”,而是某些国产 app 在 LineageOS 会出现一些主动的限制或异常,因为这个 ROM 也被许多自动化脚本/黑产使用。
另外,即使系统能保护隐私,但只要用国产 app,还是很难避免这些无下限的公司收集隐私。(这不是借口,是无奈)

守护者
OP
GRD

@Aurora Pixel 和 iPhone 都可以,实在不行三星也可以,二手都有系统更新的低于 1000¥ 的机型。

/e/OS 并不会改善风控啊。

@353804 iOS 太封闭,而且严重依赖 Apple 服务(必须登录 Apple ID,而且有一些封号案例),所以我不考虑,但 iPad 可以用用。
三星插国内卡会跳转到大陆商店,而且 root 会丢 Knox。但用来刷其他类原生 ROM 倒是可以

守护者
OP
GRD

@Aurora 主要要避雷的正文里有,剩下的看威胁模型,只要符合就行不需要特地选欧洲的。

守护者
OP
GRD

@Aurora Root 和刷非 GrapheneOS 的第三方操作系统都会大大降低安全性。

(原本 DivestOS 也可以的被网暴停了,现在就 GrapheneOS 活着。这些避雷项目不仅要批评还要抵制。)

@353804 虽然现在 Shizuku 能做一些过去需要 root 才能做的事情,但我还是会 root,这样用 termux 可以在需要时执行一些高级操作,以及用自签证书抓包等。
Root 是否安全看使用者怎么用,非必要不授权。但 root 之后肯定也有不方便之处,比如部分 app 和游戏拒绝运行。

守护者
OP
GRD

@Aurora root 权限高于绝大部分安卓系统进程,破坏了安卓的安全模型,用户不可能也没必要负起这样的责任因为人是最大的风险。

非要用在隔离的模拟器里用,日用绝对不能也不需要 root/adb。

@353804 普通用户确实不需要 root,但 adb 有时要用到,例如冻结应用。
对于经常“搞机”的人来说,root / adb 主要用来对付国产毒瘤 app

发表一个评论

R保持