【💰】安全、隐私和你

32 条回复
313 次浏览

为什么需要安全和隐私?

隐私归根结底是关于人的信息,这很重要,因为我们知道人的信息賦予了人的权力。如果我们关心我们成为真实、充实和自由的人的能力,我们必须关心适用于我们信息的规则。我们现代社会的大部分都是围绕信息构建的。当你在网上购物、阅读新闻、查找一些东西、投票、寻找方向或其他任何事情时,你都是在依赖信息。如果我们生活在信息社会中,我们的信息很重要,因此隐私也很重要。

From

隐私是罪犯才需要的东西?

你不应该把隐私和保密混为一谈。我们知道浴室里发生了什么,但你还是关上了门。那是因为你想要隐私,而不是保密。总有一些关于我们的事实——例如,个人健康信息或性行为——我们不想让全世界知道,这没关系。隐私的需要是合理的,这就是我们成为人类的原因。隐私是指赋予您自己信息的权利,而不是隐藏秘密。

From

*任何人的私生活、家庭、住宅和通信不得任意干涉,他的荣誉和名誉不得加以攻击。人人有权享受法律保护,以免受这种干涉或攻击。
*

世界人权宣言

你的数据你做主

监视资本主义 想要你的数据获取利益,增加资本维持垄断。

大规模监控 是政府为了社会安全作出的措施,但当权力被滥用时......

有权有势的人都想获取你的数据,以便更精准地操控你,你至少该尽自己所能去反抗。

攻防失衡,你的措施可能远远不够

计算设备上的隐私与安全必须大幅增强,才能切实保护人们免受权利被系统性侵犯。如今,企业、犯罪分子和政府都在持续侵害用户隐私。软件中存在层出不穷的隐私与安全漏洞,而这些漏洞的利用也早已大规模发生。操作系统、浏览器和各类应用都必须在保护用户方面做得好得多。无论是隐私还是安全,都亟需取得巨大的进步。
相较于标准的 Android 开源项目,GrapheneOS 在隐私与安全方面带来了显著提升。但它仍远远不够,我们在这两方面还有大量工作要做,而且这是一项没有终点的持续过程。隐私与安全本质上是一场攻防对抗。遗憾的是,大多数防御者进展甚微,并且正被攻击者越甩越远。
攻击者正持续提升其对隐私与安全弱点的利用能力。商业化漏洞利用工具正被越来越广泛地用于大规模攻击。软件中的隐私与安全漏洞密度极高。大语言模型正在同时加速漏洞发现与利用开发。对绝大多数计算设备而言,防御能力正日益落后于攻击能力。iOS 和 GrapheneOS 只是少数例外,无法代表各类计算设备隐私与安全持续恶化的整体趋势。

From

从这里开始

隐私指南

隐私安全深入指南

GrapheneOS 介绍

最佳实践

iPhone/Pixel/Mac、一双勤劳的手和够用的 🧠

常见软件隐私和安全性误解,尽可能避免

/e/OS & FairPhone

/e/基金会和 Murena 的可疑信誉

FairPhone 和 /e/OS 高度不安全的技术分析

iodéOS & CalyxOS & LineageOS

iodéOS 对 GrapheneOS 的攻击

以上操作系统和 GrapheneOS 的对比

以上操作系统不安全性技术分析

安卓验证启动(Android Verified Boot)是最重要的防御措施之一,以上操作系统基本不可用,同时甚至存在安全补丁日期造假和大幅删除强化措施的行为。

PostmarketOS/Ubuntu Touch

SailfishOS/AuroraOS/Jolla

PureOS/LibrePhone/PinePhone

GNU/Linux 相比 AOSP 缺乏大量强化措施,主要原因是开发者对极端“自由”的过度追求和安全意识的缺乏。

终身仁慈独裁者(Benevolent Dictator For Life)Linus 的不作为同样使 Linux 内核成为“反安全”软件。

详解

开源和自由软件不一定是安全软件

Linux 的不安全

F-Droid

F-Droid 不安全性技术分析

F-Droid 对 GrapheneOS 的歧视

Aurora Store

结论

Firefox

不安全性技术分析

金币池
💰 1,545 金币

金币会随着回复数量动态增加,首次回复有概率获得金币池中部分金币奖励。

❤️5
👍4
🎉1
💡1
🔥1
😄1
200
  • 附言 1

    Q:如果把个人电脑和互联网彻底推倒重来,从零开始重建,会是什么样?我们如今背负了多少先天不安全的包袱,只是因为“惯例如此”或“事情本来就这样”?

    A:那会是一套安全性高得多的微内核体系,而不是臃肿的单体内核;会更多采用内存安全语言,并把非内存安全代码严格限制在少量底层模块中,从而避免当下绝大多数远程代码执行漏洞;访问控制等机制也会先进得多。事实上,我们早就知道,借助更安全的架构、工具和设计,几乎各个层面都能把软件做得安全得多。问题在于,现有的软件生态包括驱动、库和应用至今仍几乎建立在 20 世纪 70 至 80 年代的遗留设计之上。

    From GrapheneOS



  • 附言 2
守护者
OP
Guardian

某人的安全观念在我看来算不上正确,甚至世界观都有一定问题,连共识都无法建立,建议各位网友谨慎对待其所发内容。

直接开始搞人身攻击了。既然它的嘴脸已经暴露,我没有再搭理它的必要。

前排打手

只是你评论里说的, 我没刷相关帖子, 最近不是天天刷, 漏掉了。

无他。doge

守护者
OP
Guardian

用 macOS/iOS 😆

目前 Linux 确实没法躲开,尽可能用强化过后的和 LTS 版本。

GrapheneOS 表示因为微内核工程量太大,几年内都只能通过虚拟化的方式进一步强化,进一步用 gVisor 逐渐替换 Linux 还是很远的梦。

https://grapheneos.org/faq#roadmap

前排打手
Guardian

完蛋, 我现在被 AI 训练的很抗拒看这么干的内容了, 硬着头皮看完发现啥也没记住 🤡

前排打手
Guardian

只剩下一个 ot 了

ps: 不过也是时候革系统的命了, cpu 都从 x86 迁到 arm 了, 没道理说系统还一直困在之前的设计里面, 我感觉还是牵扯到的利益太多了, 毕竟资本是激进的也是保守的, 总想拿到更多, 但是不愿意先放掉手里的.

守护者
OP
Guardian

@JoeJoeJoe 其实是重写吃力不讨好,做好没奖金做不好背锅。

就说内存不安全的 C/C++ 还在用各种手段擦屁股,内存标记扩展和指针认证等等。

前排打手
Guardian

@353804 C++这个是真的没办法了, 我已经吃够了 C++的亏了, 但是现在做美颜还是得用 C++的库, 实在是找不到平替, 有心用 rust 套 ffi 来用 C++但是太麻烦了.

相信后人的智慧, 等 AI 足够强之后, 感觉现在的系统都得重构.

前排打手
Guardian

@353804 我的意思是因为 AI 扫漏洞的速度太快了, 现在的系统需要重新思考安全模式, 比如针对性的进程守护, 权限控制, 文件目录等, 靠 AI 来写系统有点太激进了.

守护者
OP
Guardian

其实我感觉还是太短了 🫪 主要是已经有现成的知识库了,我再写就重复了。

发表一个评论

R保持