對(duì)話黑客:四款最佳的反監(jiān)控移動(dòng)APP
他們有做這事還是沒做這事?事出英國《衛(wèi)報(bào)》(TheGuardian)爆出驚天動(dòng)地的消息,指美國政府的兩個(gè)高度機(jī)密計(jì)劃多年來暗地里監(jiān)視公民。人們現(xiàn)在不免要問的就是這個(gè)問題。
曝光的一個(gè)計(jì)劃是美國國家安全局(NSA)通過Verizon搜集電話記錄。NSA的另一個(gè)計(jì)劃代號(hào)Prism。Prism利用九大互聯(lián)網(wǎng)巨頭——包括蘋果,F(xiàn)acebook,谷歌,微軟和Skype——的數(shù)據(jù)進(jìn)行所謂的“數(shù)據(jù)挖掘”處理以系統(tǒng)性分析用戶。
目前尚無人質(zhì)疑Verizon跟政府之間的這筆有關(guān)數(shù)據(jù)監(jiān)控的交易。奧巴馬總統(tǒng)證實(shí),NSA這兩個(gè)計(jì)劃確實(shí)存在,Prism也確有其事。Google和Facebook幾家技術(shù)公司均發(fā)布了措辭謹(jǐn)慎的聲明,所有的公司都說從沒聽說過Prism。
如果NSA是在我們不知情的情況下從存儲(chǔ)的數(shù)據(jù)里直接得到情報(bào),我們是沒有辦法保護(hù)我們自己的。大概一就是大聲地向他們?nèi)氯聨拙洹S悬c(diǎn)像一個(gè)經(jīng)典的恐怖電影,總是有一個(gè)內(nèi)鬼。
加上還有外部因素:外面有些靠數(shù)據(jù)工作賺錢的,逛一逛網(wǎng)站,找一找安全漏洞,或是直接把有關(guān)資料賣給號(hào)稱是Prism一部分的公司。那么我們可以繼續(xù)用恐怖片的比喻,想恐怖片里一樣我們(總是太晚了!)發(fā)現(xiàn),連環(huán)殺手其實(shí)是保姆。
我們真正能做的事不太多,我覺得能做的最多也就是給有些人的工作增加一點(diǎn)難度吧。
這篇文章的標(biāo)題大概就是這意思。我詢問過幾位——不是一位——在高層次安全環(huán)境工作的黑客,問他們最好的反監(jiān)控保隱私的移動(dòng)應(yīng)用程序是什么。他們的手機(jī)里裝的是哪一款?我的手機(jī)里應(yīng)該裝哪一款?
他們對(duì)我的問題(特別是在Prism事件披露后)笑了一通以后,倒是給了一個(gè)具體的答案。如果我漏掉了哪一款,你可以在評(píng)論欄給出你的意見。但是我提到的應(yīng)用程序是經(jīng)過一些專業(yè)人士測試過的,他們靠個(gè)人通信安全糊口(及做其他的事)。
有一點(diǎn)值得注意的是,如果你以前沒用加密工具,突然開始用加密工具可能會(huì)讓人盯上你。
但是,由于時(shí)下的這個(gè)熱點(diǎn)新聞,現(xiàn)在開始用可能是個(gè)不錯(cuò)的機(jī)會(huì),因?yàn)橥蝗粫?huì)有很多人試著用反監(jiān)控軟件。
熱門推薦:WhisperSystems的TextSecure和RedPhone(僅適用于Android,iOS版處于開發(fā)中)。
這兩個(gè)應(yīng)用程序都是免費(fèi)和開源的,可以讓“任何人審核的代碼以驗(yàn)證其安全性。”
1.TextSecure(play.google.com)
TextSecure對(duì)短信加密,無論是發(fā)送過程還是存儲(chǔ)在手機(jī)時(shí)都是加密的。與一般的短信應(yīng)用程序幾乎一樣,而且也很容易使用。
TextSecure為默認(rèn)的短信應(yīng)用程序提供了一個(gè)安全和隱私性能更好的的替代程序。所有消息都是在本機(jī)加密的,因此,如果您的手機(jī)丟失或被盜,消息仍是安全的。
發(fā)送到其他TextSecure用戶的消息在發(fā)送過程中是經(jīng)過加密的,通信中轉(zhuǎn)時(shí)得到保護(hù)。TextSecure是唯一一款替代Andr??oid私人短信/彩信信使程序且同時(shí)用到同行審閱加密協(xié)議的開源軟件。
TextSecure不是簡單地把信息隱藏起來,而是采用加密技術(shù)確保信息真正的安全。
2.RedPhone(play.google.com)
RedPhone提供終端到終端的加密語音,確保沒有人可以到你的對(duì)話。
RedPhone用普通電話號(hào)碼撥打和接聽電話,所以沒必要再用一套號(hào)碼或標(biāo)號(hào)。撥打電話時(shí)使用的仍是默認(rèn)的系統(tǒng)撥號(hào)和地址薄。
如果對(duì)方也裝有RedPhone程序,RedPhone則可以升級(jí)成加密呼叫。
RedPhone對(duì)終端到終端的通話加密,但功能跟我們用慣了功能一樣。RedPhone使用WiFi或數(shù)據(jù)連接,不會(huì)用語音通話時(shí)間。
第二名必備:Tor應(yīng)用程序洋蔥瀏覽器OnionBrowser(蘋果iOS)和Orbot(Android),或是運(yùn)行自己的VPN。
洋蔥瀏覽器和Orbot均使用Tor,但他們各自的功能略有不同(隱私保護(hù)限制方面iOS略為大一些,主要是因?yàn)閕OS源碼是封閉的)。
3.洋蔥瀏覽器(蘋果的iTunes)
洋蔥瀏覽器是一個(gè)最小化Web瀏覽器,利用Tor的洋蔥路由器網(wǎng)絡(luò),對(duì)網(wǎng)絡(luò)流量進(jìn)行加密和提供提供隧道功能,并提供其他一些工具,以協(xié)助在保持隱私的同時(shí)瀏覽互聯(lián)網(wǎng)。
網(wǎng)站看不到你的真實(shí)IP地址。你的連接在離開你的設(shè)備時(shí)是經(jīng)過加密的,可防止互聯(lián)網(wǎng)服務(wù)供應(yīng)商或其他與你共用WiFi的用戶窺探你的連接。
隧道功能可繞過防火墻限制:因而可以在互聯(lián)網(wǎng)服務(wù)供應(yīng)商(ISP)或企業(yè)內(nèi)網(wǎng)里接受外部連接,在有些實(shí)行網(wǎng)絡(luò)審查的國家內(nèi)也可以用。可訪問匿名。onion網(wǎng)的“暗網(wǎng)”上的站,這些網(wǎng)站只有通過Tor網(wǎng)才能訪問的。
提供用戶代理欺騙:訪問過的網(wǎng)站不知道你用的是iPhone/iPad。有能力阻止第三方cookie或所有的cookies。可以一鍵改變IP地址和清除Cookies/歷史/緩存。
中國/伊朗提示:由于這兩國的網(wǎng)絡(luò)審查使用深度包檢測(DPI)技術(shù),這個(gè)程序目前在中國或伊朗無法有效運(yùn)行。
4.Orbot(play.google.com)
Orbot的是一個(gè)“代理應(yīng)用程序”,可以讓其他應(yīng)用程序更安全地使用互聯(lián)網(wǎng)。Orbot使用Tor,基本上讓數(shù)據(jù)包在世界各地一系列的計(jì)算機(jī)之間來回倒上幾次,同時(shí)對(duì)互聯(lián)網(wǎng)流量進(jìn)行加密和隱藏。Orbot是Tor洋蔥路由服務(wù)的Andr??oid官方版本。
與VPN和代理服務(wù)器不一樣,Orbot的連接不是直接的。因此連接過程會(huì)略為長一些,但由于能提供的隱私和身份保護(hù)功能,等是值得的。
與Orweb一起用,即使對(duì)被封鎖、被監(jiān)視、或經(jīng)過隱藏的網(wǎng)站,也可以用最匿名的方式訪問。Gibberbot與Orbot一起用,可以在任何地方提供免費(fèi)的安全聊天。
Orbot可設(shè)成透明代理,讓所有的網(wǎng)絡(luò)流量通過Tor連接到互聯(lián)網(wǎng)上。也可以選擇性的設(shè)成讓幾個(gè)特定的應(yīng)用程序通過Tor上網(wǎng)。
任何可以設(shè)置代理功能的應(yīng)用程序均可以使用Tor,參看此鏈接https://guardianproject.info/apps/orbot/。想玩一把刀話,點(diǎn)此互動(dòng)鏈接https://guardianproject.info/howto/browsefreely/。
有一點(diǎn)要說明一下,用Tor的話,反應(yīng)速度會(huì)很慢,很多人——隱私與否——可能都會(huì)望而卻步。
不管用不用Tor,一般大家都認(rèn)為應(yīng)該用VPN(虛擬專用網(wǎng)絡(luò))。
是啊,可以做不少的事。
第一步也許是查看一下電子前沿基金會(huì)(EFF)監(jiān)控自衛(wèi)指南(英文https://ssd.eff.org/)。沒時(shí)間讀完的話,可以看看這篇“如何保護(hù)自己”(英文https://ssd.eff.org/your-computer/protect)?
補(bǔ)充:這些應(yīng)用程序?qū)Σ簧兕愋偷墓舳寄芴峁┮欢ǖ谋Wo(hù),但他們一般來說卻對(duì)職業(yè)黑客或一些組織的攻擊是無能為力的。很重要的一點(diǎn)是,移動(dòng)設(shè)備——在這里特指手機(jī)——是一個(gè)比較弱的平臺(tái)。如果是要做風(fēng)險(xiǎn)太大的事,不要將籌碼押在任何一款應(yīng)用程序上或任何手機(jī)上。

責(zé)任編輯:和碩涵
- 相關(guān)閱讀
- 安全信息
- 安全技術(shù)
- 系統(tǒng)安全
- 信息安全案例
- 等級(jí)保護(hù)
- 安防軟件
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》