個人如何逃避NSA的全球網絡監控
NSA在猶他州沙漠修建的“大規模監控”數據中心可以篩查并分析全球大多數網絡流量,從地理位置、音視頻文件、電子郵件、即時通信、社交網絡等各種數字文檔。當然,能夠追蹤我們數字足跡的不僅僅是NSA,在這個個人隱私裸奔的年代,形形色色的政府部門和商業公司隨時都可以掌握我們的一言一語、一舉一動。作為普通網民,有沒有靠譜的自我保護辦法呢?
早些時候《華盛頓郵報》曾經給出躲避NSA監控的五點個人信息隱私安全建議,包括使用Tor上網,用Silent Circle打電話。其實互聯網個人隱私問題絕不限于NSA的監控,過去幾年中國互聯網公司的用戶帳戶大規模泄密以及Android手機惡意應用對個人隱私和財產的威脅也都讓消費者個人隱私自救行動迫在眉睫。
在殺毒軟件全體免費、集體失效的今天,在這個禮崩樂壞、空前兇險的網絡時代,每個人都應當對個人隱私保護的“野外生存”技巧有所了解。以下IT經理網將目前網絡上流傳的保密方法歸納總結如下:
1.用火狐加密插件Tor匿名瀏覽
使用Tor匿名瀏覽代理可以防止網絡瀏覽數據被截獲,這樣那些貪得無厭的互聯網公司就不知道該給你推送何種廣告,NSA也不知道你在跟誰通信。實時上NSA監控門的告密者Snowden就曾被記者拍到使用Tor上網。
Tor是免費的火狐匿名瀏覽插件,能加密網絡流量數據,可以配合PC、Mac和Linux平臺上的火狐瀏覽器使用。但加密的代價是犧牲了一些瀏覽器的速度。(編者注:但是在國內可能無法正常使用)
值得注意的是Tor也不是萬無一失的,例如2011年黑客攻擊了荷蘭認證授權機構NigiNotar,制造了大量Facebook、Google、Skype以及Tor的假冒數字證書,目的是監控伊朗互聯網用戶。同樣的,根據Arstechnica的報道,USENIX大會的論文,研究人員還發現Tor也存在漏洞,可以被用來識別Bittorrent用戶的身份。
2.用OTR應用加密聊天
Snowden在接受英國衛報記者采訪時,使用了一種不知名的OTR(無記錄)聊天軟件,這種應用可以加密聊天會話的數據,很多免費的客戶端都支持OTR,包括Cryptocat以及Mac OSX上的Adium和面向Android和iPhone智能手機的IM+。
3.用Silent Circle加密語音、電子郵件等
Silent Circle是美國本土的一種全新的個人通信加密服務,就在NSA監控門爆出的同時,Silent Circle公司就宣布旗下四大服務的年費大降價,這些服務包括:移動電話語音加密、短信加密、VoIP語音和視頻通話加密以及電子郵件加密。該公司聲稱通過獨立審計確保所提供的服務沒有任何監聽后門。
值得注意的是,如果使用Silent Circle的專有加密服務,通信雙方必須都是Silent Circle的用戶。對于那些擔心信息泄漏的高端商業用戶或活動分子來說,Silent Circle的專有加密服務非常有吸引力。
4.Android手機用戶使用Redphone加密通話和短信
Android用戶有福了,WhisperSystems公司的開源軟件Redphone和TextSecure能提供安全通話和短信加密功能。同樣的,通話雙方必須同時安裝Redphone客戶端軟件才行。其中TextSecure被用于加密短信文本。
Redphone和TextSecure目前都通過第三方審核,確保沒有任何后門。
5.用PGP加密數據
PGP以及與PGP功能相當的開源軟件GPG都可以被用來加密數據和電子郵件,這兩個軟件使用起來有點學習門檻,Snowden同志甚至不得不自制力一個教學視頻發給衛報的記者Greenwald。
6.手機關機,拔掉電池
這個方法聽上去有些過激,但不使用手機時養成這樣的習慣可以防止手機向附近的移動基站泄漏你的位置信息。ACLU首席科學家Christopher Soghoian曾告訴《華盛頓郵報》:“物理法則告訴我們,你無法向移動運營商隱藏你的位置信息。”
7.購買并使用一次性手機
如果你只是網絡購物、注冊網站服務或者經常與陌生人通話又不想暴露你的真實身份,那么最簡單的辦法就是購買一次性預充值的廉價手機(卡)。就像《黑客帝國》的場景那樣,打完電話隨手將電話丟入下水道里,Agent Smith就沒那么快找到你了。
8.停止使用Windows和Mac OS操作系統
相信這對很多人來說,更換操作系統都是一個艱難的決策,但是考慮到微軟已經官方承認向NSA提交全球客戶的數據(雖然只是一小部分),操作系統后門已經成為一個非常現實而嚴峻的問題,如果你真的想脫離“Matrix”獲得網絡自由身,那么你可以開始考慮一下包括Ubuntu在內的各種版本的Linux了。
如果你是一個真正的極客,夢想徹底擺脫強大的PRISM項目的監控,并遠離各種部門、商家的偷窺和騷擾,以上這幾點還遠遠不夠,設計師Peng Zhong制作了一個更為全面詳細的名為“逃脫PRISM”的網站,列出了包括瀏覽器(插件)、電子郵件、網盤、支付工具、社交網站、App(商店)等所有可能受監控的軟件和網絡服務的開源替代產品,有興趣的讀者可以移步去看看。
原文鏈接:http://www.ctocio.com/hotnews/12660.html