綁定帳號登入

Android 台灣中文網

打印 上一主題 下一主題

[討論] 安全的聖杯:不信任一切

[複製連結] 查看: 7227|回覆: 0|好評: 0
跳轉到指定樓層
樓主
i2p | 收聽TA | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
發表於 2023-12-3 01:52

馬上加入Android 台灣中文網,立即免費下載應用遊戲。

您需要 登錄 才可以下載或查看,沒有帳號?註冊

x
Security 一詞,又被稱為安全、安全性。
大家都想研究如何匿名當鍵盤俠過過癮,你看在網路上罵人筆戰,對方害怕想叫警察,但是發現你連接好幾個國外伺服器,那種爽感真的很棒。也有不少人因為 OpSeC 身份的外洩,就進去大牢,或是得到幾個可役科罰金。或只是進去Facebook發幾個文,或是看到館長進去說哈囉,他就說你是假帳號,請小幫手Ban掉。或是因為看到政治人物都唬爛瞎七八亂講,說其他人怎樣怎樣,我們實際去問了其他人獲得證據之後,政治人物反而不承認。就動用物理攻擊這種事情太多了。

匿名,代表沒有任何人能知道你是誰,也沒有人能抓到你,躲在匿名的世界有幾個人要低頭。一、CIA NSA 美國勢力 二、強大的黑客、駭客組織,你千萬不能得罪,就算參與相關論壇看到也盡量不發言不得罪。否則在多的保護也是徒勞。三、保持良好的Opsec 不要讓嘴巴或是你的身體行動成為你身份外洩的源頭,只要遵守以上三點。你在匿名世界就是無敵。隨你去哪個地方當鍵盤俠。你也可以扮豬吃老虎,不告訴別人你使用Tor 或是 I2P網路,站在高塔看那些人。


只不過。大部分人為了注重匿名,用了各種手段來隱匿自己的身份,例如隨機隱藏硬件ID、隨機化IMEI、隨機化MAC IP、隨機化時間軸,任何能強化隱私面的東西都做了,卻往往忽略了安全性。安全性意味著你的設備是否可以抵禦攻擊、是否不被別人劫持?答案是否定的,我現在,在網路上,我已經看透安全性了。安全性就像比武,當你說你的系統有好的安全性時,就會有數不盡的人向你發起挑戰。所以你不如不要宣揚你知道安全性這一點。甚至可以用很多人下三濫的方式看待安全性本身。例如:你不需要對你的密碼庫設置密碼,或是你不需要對你的PGP GPG私鑰加密,你甚至可以在一些不知名的網站利用一些很基本的密碼例如12345678,或是.....  反正你也可以在加強一些密碼,不一定要12345678,反正就得是你心裡衡量的一把尺,就是不可信賴的密碼。為什麼?

假設一個東西是有缺陷,有攻擊面的。你卻要心裡告訴自己這很安全,那為什麼呢? Windows、Linux、Android、IOS、MAC都有很多琳瑯滿目的攻擊面,和零日漏洞,和Rookit病毒,甚至有些內核有缺陷。人們認為防毒、防火牆、路由、很多保護機制可以確保他們的屁股坐在椅子上坐得很穩。卻不接受事實。醒來吧,在我的日常系統當中,我已經不將密碼庫設置任何密碼,我也不做磁碟加密、也不設系統密碼,我也使用基本密碼。只有在我需要安全的系統,我才會做磁碟加密、設置密碼、但本身文件的密碼我還是有特別做處理,我會用虛擬機無網路進行隔開。我本身就認為它是一個可被攻擊的環境

「用Android 就來APK.TW」,快來加入粉絲吧!
Android 台灣中文網(APK.TW)
收藏收藏 分享分享 分享專題
用Android 就來Android 台灣中文網(https://apk.tw)
回覆

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則