對話黑客:四款最佳的反監控移動APP
他們有做這事還是沒做這事?事出英國《衛報》(TheGuardian)爆出驚天動地的消息,指美國政府的兩個高度機密計劃多年來暗地里監視公民。人們現在不免要問的就是這個問題。
曝光的一個計劃是美國國家安全局(NSA)通過Verizon搜集電話記錄。NSA的另一個計劃代號Prism。Prism利用九大互聯網巨頭——包括蘋果,Facebook,谷歌,微軟和Skype——的數據進行所謂的“數據挖掘”處理以系統性分析用戶。
目前尚無人質疑Verizon跟政府之間的這筆有關數據監控的交易。奧巴馬總統證實,NSA這兩個計劃確實存在,Prism也確有其事。Google和Facebook幾家技術公司均發布了措辭謹慎的聲明,所有的公司都說從沒聽說過Prism。
如果NSA是在我們不知情的情況下從存儲的數據里直接得到情報,我們是沒有辦法保護我們自己的。大概一就是大聲地向他們嚷嚷幾句。有點像一個經典的恐怖電影,總是有一個內鬼。
加上還有外部因素:外面有些靠數據工作賺錢的,逛一逛網站,找一找安全漏洞,或是直接把有關資料賣給號稱是Prism一部分的公司。那么我們可以繼續用恐怖片的比喻,想恐怖片里一樣我們(總是太晚了!)發現,連環殺手其實是保姆。
我們真正能做的事不太多,我覺得能做的最多也就是給有些人的工作增加一點難度吧。
這篇文章的標題大概就是這意思。我詢問過幾位——不是一位——在高層次安全環境工作的黑客,問他們最好的反監控保隱私的移動應用程序是什么。他們的手機里裝的是哪一款?我的手機里應該裝哪一款?
他們對我的問題(特別是在Prism事件披露后)笑了一通以后,倒是給了一個具體的答案。如果我漏掉了哪一款,你可以在評論欄給出你的意見。但是我提到的應用程序是經過一些專業人士測試過的,他們靠個人通信安全糊口(及做其他的事)。
有一點值得注意的是,如果你以前沒用加密工具,突然開始用加密工具可能會讓人盯上你。
但是,由于時下的這個熱點新聞,現在開始用可能是個不錯的機會,因為突然會有很多人試著用反監控軟件。
熱門推薦:WhisperSystems的TextSecure和RedPhone(僅適用于Android,iOS版處于開發中)。
這兩個應用程序都是免費和開源的,可以讓“任何人審核的代碼以驗證其安全性。”
1.TextSecure(play.google.com)
TextSecure對短信加密,無論是發送過程還是存儲在手機時都是加密的。與一般的短信應用程序幾乎一樣,而且也很容易使用。
TextSecure為默認的短信應用程序提供了一個安全和隱私性能更好的的替代程序。所有消息都是在本機加密的,因此,如果您的手機丟失或被盜,消息仍是安全的。
發送到其他TextSecure用戶的消息在發送過程中是經過加密的,通信中轉時得到保護。TextSecure是唯一一款替代Andr??oid私人短信/彩信信使程序且同時用到同行審閱加密協議的開源軟件。
TextSecure不是簡單地把信息隱藏起來,而是采用加密技術確保信息真正的安全。
2.RedPhone(play.google.com)
RedPhone提供終端到終端的加密語音,確保沒有人可以到你的對話。
RedPhone用普通電話號碼撥打和接聽電話,所以沒必要再用一套號碼或標號。撥打電話時使用的仍是默認的系統撥號和地址薄。
如果對方也裝有RedPhone程序,RedPhone則可以升級成加密呼叫。
RedPhone對終端到終端的通話加密,但功能跟我們用慣了功能一樣。RedPhone使用WiFi或數據連接,不會用語音通話時間。
第二名必備:Tor應用程序洋蔥瀏覽器OnionBrowser(蘋果iOS)和Orbot(Android),或是運行自己的VPN。
洋蔥瀏覽器和Orbot均使用Tor,但他們各自的功能略有不同(隱私保護限制方面iOS略為大一些,主要是因為iOS源碼是封閉的)。
3.洋蔥瀏覽器(蘋果的iTunes)
洋蔥瀏覽器是一個最小化Web瀏覽器,利用Tor的洋蔥路由器網絡,對網絡流量進行加密和提供提供隧道功能,并提供其他一些工具,以協助在保持隱私的同時瀏覽互聯網。
網站看不到你的真實IP地址。你的連接在離開你的設備時是經過加密的,可防止互聯網服務供應商或其他與你共用WiFi的用戶窺探你的連接。
隧道功能可繞過防火墻限制:因而可以在互聯網服務供應商(ISP)或企業內網里接受外部連接,在有些實行網絡審查的國家內也可以用。可訪問匿名。onion網的“暗網”上的站,這些網站只有通過Tor網才能訪問的。
提供用戶代理欺騙:訪問過的網站不知道你用的是iPhone/iPad。有能力阻止第三方cookie或所有的cookies。可以一鍵改變IP地址和清除Cookies/歷史/緩存。
中國/伊朗提示:由于這兩國的網絡審查使用深度包檢測(DPI)技術,這個程序目前在中國或伊朗無法有效運行。
4.Orbot(play.google.com)
Orbot的是一個“代理應用程序”,可以讓其他應用程序更安全地使用互聯網。Orbot使用Tor,基本上讓數據包在世界各地一系列的計算機之間來回倒上幾次,同時對互聯網流量進行加密和隱藏。Orbot是Tor洋蔥路由服務的Andr??oid官方版本。
與VPN和代理服務器不一樣,Orbot的連接不是直接的。因此連接過程會略為長一些,但由于能提供的隱私和身份保護功能,等是值得的。
與Orweb一起用,即使對被封鎖、被監視、或經過隱藏的網站,也可以用最匿名的方式訪問。Gibberbot與Orbot一起用,可以在任何地方提供免費的安全聊天。
Orbot可設成透明代理,讓所有的網絡流量通過Tor連接到互聯網上。也可以選擇性的設成讓幾個特定的應用程序通過Tor上網。
任何可以設置代理功能的應用程序均可以使用Tor,參看此鏈接https://guardianproject.info/apps/orbot/。想玩一把刀話,點此互動鏈接https://guardianproject.info/howto/browsefreely/。
有一點要說明一下,用Tor的話,反應速度會很慢,很多人——隱私與否——可能都會望而卻步。
不管用不用Tor,一般大家都認為應該用VPN(虛擬專用網絡)。
是啊,可以做不少的事。
第一步也許是查看一下電子前沿基金會(EFF)監控自衛指南(英文https://ssd.eff.org/)。沒時間讀完的話,可以看看這篇“如何保護自己”(英文https://ssd.eff.org/your-computer/protect)?
補充:這些應用程序對不少類型的攻擊都能提供一定的保護,但他們一般來說卻對職業黑客或一些組織的攻擊是無能為力的。很重要的一點是,移動設備——在這里特指手機——是一個比較弱的平臺。如果是要做風險太大的事,不要將籌碼押在任何一款應用程序上或任何手機上。
責任編輯:和碩涵
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡