我覺得有一點一定要正視聽,就是很多人都誤會了,以為自己只要用了太空卡,或太空機,或甚至兩者都不用,就可以完全匿名隱身,這種誤會有可能導致極嚴重的後果,所以大家一定要小心謹慎去處理所謂的「匿名隱身幻覺」。
我之前寫了一篇文章,現在再一次跟大家分享。
* * *
零基資安訓練營(九):如果要完全隱藏網上身份
文:薯伯伯
有些朋友會覺得很奇怪,看到我一方面又對資訊保安很著緊,要用 VPN、 加密的通訊軟件、硬件保安鑰匙等等,但另一方面又會用信用卡、電子錢包,甚至當 iPhone 可以使用八達通時,還第一時間搶著去試用。
朋友問:「我還以為你要做到隱藏自己的身份。」
不是的,我其實從來沒有打算完全隱藏自己的身份,我只是有限度地保障自己的私隱。例如我與朋友之間的關係網、對話記錄,其他人當然沒有資格過問。但換了是去超市買了 100 元東西,我又不是太過介意留下記錄,甚至用信用卡消費儲點積分來兌換機票。
坊間經常有人把「保護私隱」及「隱藏身份」混為一談,這是錯誤的說法,也是危險的說法,亦容易使人誤判自己的防衛能力。例如有人買了一張「太空電話卡」,就覺得自己是匿名,那肯定是錯誤。又例如有人上網用了 VPN,就覺得隱藏了 IP,以為可以隱藏了真實身份,也是大錯特錯。
我在這篇文章,就大概講一下,如何可以做到真正隱身上網。真正隱身,是指即使對方有較高強的追蹤能力,也難以把你的網上身份,與真實的身份形成任何連結。
首先你要到一些不相熟的店鋪,以現金購買一台全新的電腦(二手未必好,因為你不知道之前是甚麼人用過),不能用信用卡付款,購買的過程要戴鴨舌帽,現在方便的話也要戴上口罩,以防監控電視把你拍下。在第一次開啟電腦及連線時,必須確保自己的手機或其他上網設備提前全部關閉。
在電腦上安裝 Tails 作業系統(The Amnesic Incognito Live System)及 TOR 瀏覽器,這部電腦只能作為你新建的匿名身份之用,絕對不能與其他身份混合使用。不過要留意,每部上網的設備本身都有一個 Media Access Control Address(即簡稱 MAC 地址),這是其中一個可能辨認的痕跡。例如去快餐店上網,每日限時一小時,他們就是按照 MAC 地址來辨認你的身份。不過在國安法的陰霾之下,為免增加寫作人及轉載媒體的法律風險,有關 MAC 地址的討論就到此為止。
還是得強調一點,保持匿名,是完全合法合理。
用 TOR 連到免費的 wi-fi 熱點,在商場裡監控鏡頭太多,巴士上的熱線可能好一些,但上車時當然要用現金支付車資。上網首先要開一個完全匿名的電郵地址,例如 ProtonMail。以前開啟 ProtonMail 戶口時是不需要任何身份驗證,但可能太多人濫用,最近要輸入電話做驗證。如果真的有這個情況,就要用現金買一部太空電話及一張太空卡,並在跟自己完全無關的位置開啟太空機及插入太空卡,接收到短訊認證,這部機就不應重複使用。
之後如果你有任何交易,可以使用加密貨幣 Bitcoin,但有 Bitcoin 的交易本身是公開,是可以輕易清楚查看每宗交易記錄,每一分每一毫都會清楚列出,這是區塊鏈(blockchain)的特性,不能關閉這個功能。
有些網站容許你在沒有任何身份認證的情況下購買 Bitcoin,最有名氣的網站是 Paxful.com,你可以用 TOR 去該網站,以匿名情況下申請的電郵地址去開啟錢包,再看看不同貨幣販子的要求,有些需要你的身份認證,手續費較低,有些甚麼也不需認證,但手續費可能要 50%,這就是匿名的代價。支付的方式,可以用禮品卡,而因為 Bitcoin 本身不會隱藏交易記錄,所以禮品卡必須要用匿名的方式在實體店購買。用完的實體禮品卡,要用安全的方法棄置。
之後可以用這些匿名購買的 Bitcoin 再買 VPN,例如 ProtonVPN。不過因為要維持匿名,即使 ProtonVPN 在業界裡的信譽很好,但在申請服務時也不要提供個人資料。
好了,你現在終於有一部新的電腦,裡面安裝了較安全的操作系統 Tails,還有 TOR,加上用 Bitcoin 買回來的 VPN,這裡預計花上數千港元。
之後是關鍵之處,想像一下,你花了數千元設置的匿名裝置及系統,卻一時不小心或手痕,把匿名設備連上了自己家裡或工作地點的 wi-fi,那這個設備就算是污染了,不再匿名。
又或是,你每次都很小心,明明家住香港仔,卻跑到天水圍才找免費的 wi-fi 上網,但原來每次你都同時帶備自己的手機兼全程開機,那麼你的行蹤也有可能暴露了,情況就有點像明星 A 和歌手 B 兩人從不交談,但經常出雙入對,難道只是巧合而已?
所以每次在新位置使用匿名裝置,就必須提前把身上其他上網裝置關閉,至於關閉了的手機會否仍然發出訊號,有點難說,所以還要把手機放進「法拉第袋」(Faraday bag),金屬物料做的布袋,能有效屏蔽外電場的電磁干擾,單用錫紙袋是沒有用。
每次上網不能太長時間,例如斯諾登當年在美國舉報 NSA 監聽事件,就是開著車到處找尋開放的 wi-fi 訊號,而每次上網也只是十多分鐘,否則易受追蹤。他在爆料之前跟記者聯絡,要求對方先安裝 PGP(加密方法),但記者不明白又不在意,斯諾登等了數個月才成功跟記者建立了加密聯諾途徑,而在這幾個月裡,斯諾登顯出強大的自控能力,能抑壓著心中團火,沒有提前在其他渠道洩漏敏感訊息。
這篇文章很長,當中不少細節寫得粗疏,但最主要的目的是要普及一個訊息,要做到真正匿名,除了要有金錢資源,有技術知識,更重要是必須有堅忍的耐性。這篇文章的標題是「如果要完全隱藏網上身份」,而不是「如何完全隱藏網上身份」,正正就是因為我覺得對大多數人而言,根本就不可能輕易隱藏自己的數碼足跡(包括上網,包括日常的電子交易等)。
所以每當有人聲稱基於「匿名」的考慮而全面停用信用卡或交通卡,手機卻在任何場合均會長開,打電話時甚至會用最原始的方式直接撥打號碼,而不用有點對點加密的方式聯絡(例如使用 Signal 的電話功能),我就總覺不安。
在適當的日子,去特定的地方,要用現金支付,避免留下交通記錄,這確實是常識,但如果不理解匿名的運作原理,卻誤以為自己沒有使用銀行卡或交通卡就等同安全,那是幻像而已。
照片:Joshua Gandara / Unsplash
⏺ 請支持不受干預的創作:http://patreon.com/Pazu
「iphone照片地點關閉」的推薦目錄:
- 關於iphone照片地點關閉 在 Pazu 薯伯伯 Facebook 的最佳解答
- 關於iphone照片地點關閉 在 Pazu 薯伯伯 Facebook 的精選貼文
- 關於iphone照片地點關閉 在 台灣物聯網實驗室 IOT Labs Facebook 的最佳貼文
- 關於iphone照片地點關閉 在 [問題] iPhone7人物地點相簿如何關閉? - 看板iOS - 批踢踢實業坊 的評價
- 關於iphone照片地點關閉 在 不想用照片回憶這人?教你如何關掉iOS、Facebook 的評價
- 關於iphone照片地點關閉 在 在iPhone 開啟或關閉Instagram 定位服務 - Facebook 的評價
- 關於iphone照片地點關閉 在 (Chinese)How to Add Location to Photo on Your iPhone 的評價
- 關於iphone照片地點關閉 在 iPhone是否取消拍照後用照片導航功能? - Mobile01 的評價
iphone照片地點關閉 在 Pazu 薯伯伯 Facebook 的精選貼文
零基資安訓練營(九):如果要完全隱藏網上身份
文:薯伯伯
有些朋友會覺得很奇怪,看到我一方面又對資訊保安很著緊,要用 VPN、 加密的通訊軟件、硬件保安鑰匙等等,但另一方面又會用信用卡、電子錢包,甚至當 iPhone 可以使用八達通時,還第一時間搶著去試用。
朋友問:「我還以為你要做到隱藏自己的身份。」
不是的,我其實從來沒有打算完全隱藏自己的身份,我只是有限度地保障自己的私隱。例如我與朋友之間的關係網、對話記錄,其他人當然沒有資格過問。但換了是去超市買了 100 元東西,我又不是太過介意留下記錄,甚至用信用卡消費儲點積分來兌換機票。
坊間經常有人把「保護私隱」及「隱藏身份」混為一談,這是錯誤的說法,也是危險的說法,亦容易使人誤判自己的防衛能力。例如有人買了一張「太空電話卡」,就覺得自己是匿名,那肯定是錯誤。又例如有人上網用了 VPN,就覺得隱藏了 IP,以為可以隱藏了真實身份,也是大錯特錯。
我在這篇文章,就大概講一下,如何可以做到真正隱身上網。真正隱身,是指即使對方有較高強的追蹤能力,也難以把你的網上身份,與真實的身份形成任何連結。
首先你要到一些不相熟的店鋪,以現金購買一台全新的電腦(二手未必好,因為你不知道之前是甚麼人用過),不能用信用卡付款,購買的過程要戴鴨舌帽,現在方便的話也要戴上口罩,以防監控電視把你拍下。在第一次開啟電腦及連線時,必須確保自己的手機或其他上網設備提前全部關閉。
在電腦上安裝 Tails 作業系統(The Amnesic Incognito Live System)及 TOR 瀏覽器,這部電腦只能作為你新建的匿名身份之用,絕對不能與其他身份混合使用。不過要留意,每部上網的設備本身都有一個 Media Access Control Address(即簡稱 MAC 地址),這是其中一個可能辨認的痕跡。例如去快餐店上網,每日限時一小時,他們就是按照 MAC 地址來辨認你的身份。不過在國安法的陰霾之下,為免增加寫作人及轉載媒體的法律風險,有關 MAC 地址的討論就到此為止。
還是得強調一點,保持匿名,是完全合法合理。
用 TOR 連到免費的 wi-fi 熱點,在商場裡監控鏡頭太多,巴士上的熱線可能好一些,但上車時當然要用現金支付車資。上網首先要開一個完全匿名的電郵地址,例如 ProtonMail。以前開啟 ProtonMail 戶口時是不需要任何身份驗證,但可能太多人濫用,最近要輸入電話做驗證。如果真的有這個情況,就要用現金買一部太空電話及一張太空卡,並在跟自己完全無關的位置開啟太空機及插入太空卡,接收到短訊認證,這部機就不應重複使用。
之後如果你有任何交易,可以使用加密貨幣 Bitcoin,但有 Bitcoin 的交易本身是公開,是可以輕易清楚查看每宗交易記錄,每一分每一毫都會清楚列出,這是區塊鏈(blockchain)的特性,不能關閉這個功能。
有些網站容許你在沒有任何身份認證的情況下購買 Bitcoin,最有名氣的網站是 Paxful.com,你可以用 TOR 去該網站,以匿名情況下申請的電郵地址去開啟錢包,再看看不同貨幣販子的要求,有些需要你的身份認證,手續費較低,有些甚麼也不需認證,但手續費可能要 50%,這就是匿名的代價。支付的方式,可以用禮品卡,而因為 Bitcoin 本身不會隱藏交易記錄,所以禮品卡必須要用匿名的方式在實體店購買。用完的實體禮品卡,要用安全的方法棄置。
之後可以用這些匿名購買的 Bitcoin 再買 VPN,例如 ProtonVPN。不過因為要維持匿名,即使 ProtonVPN 在業界裡的信譽很好,但在申請服務時也不要提供個人資料。
好了,你現在終於有一部新的電腦,裡面安裝了較安全的操作系統 Tails,還有 TOR,加上用 Bitcoin 買回來的 VPN,這裡預計花上數千港元。
之後是關鍵之處,想像一下,你花了數千元設置的匿名裝置及系統,卻一時不小心或手痕,把匿名設備連上了自己家裡或工作地點的 wi-fi,那這個設備就算是污染了,不再匿名。
又或是,你每次都很小心,明明家住香港仔,卻跑到天水圍才找免費的 wi-fi 上網,但原來每次你都同時帶備自己的手機兼全程開機,那麼你的行蹤也有可能暴露了,情況就有點像明星 A 和歌手 B 兩人從不交談,但經常出雙入對,難道只是巧合而已?
所以每次在新位置使用匿名裝置,就必須提前把身上其他上網裝置關閉,至於關閉了的手機會否仍然發出訊號,有點難說,所以還要把手機放進「法拉第袋」(Faraday bag),金屬物料做的布袋,能有效屏蔽外電場的電磁干擾,單用錫紙袋是沒有用。
每次上網不能太長時間,例如斯諾登當年在美國舉報 NSA 監聽事件,就是開著車到處找尋開放的 wi-fi 訊號,而每次上網也只是十多分鐘,否則易受追蹤。他在爆料之前跟記者聯絡,要求對方先安裝 PGP(加密方法),但記者不明白又不在意,斯諾登等了數個月才成功跟記者建立了加密聯諾途徑,而在這幾個月裡,斯諾登顯出強大的自控能力,能抑壓著心中團火,沒有提前在其他渠道洩漏敏感訊息。
這篇文章很長,當中不少細節寫得粗疏,但最主要的目的是要普及一個訊息,要做到真正匿名,除了要有金錢資源,有技術知識,更重要是必須有堅忍的耐性。這篇文章的標題是「如果要完全隱藏網上身份」,而不是「如何完全隱藏網上身份」,正正就是因為我覺得對大多數人而言,根本就不可能輕易隱藏自己的數碼足跡(包括上網,包括日常的電子交易等)。
所以每當有人聲稱基於「匿名」的考慮而全面停用信用卡或交通卡,手機卻在任何場合均會長開,打電話時甚至會用最原始的方式直接撥打號碼,而不用有點對點加密的方式聯絡(例如使用 Signal 的電話功能),我就總覺不安。
在適當的日子,去特定的地方,要用現金支付,避免留下交通記錄,這確實是常識,但如果不理解匿名的運作原理,卻誤以為自己沒有使用銀行卡或交通卡就等同安全,那是幻像而已。
照片:政府總部下,攝於 2019 年 6 月 13 日。
▶️ Patreon: www.patreon.com/pazu
iphone照片地點關閉 在 台灣物聯網實驗室 IOT Labs Facebook 的最佳貼文
2015年15件科技業大事 福斯排氣醜聞 新創泡沫在列
鉅亨網編譯蔡騰輝 綜合外電 2015-12-18 21:14
全球科技大廠每天都在研發新的軟硬體,全球網路也在努力發展,媒體《CNNMoney》記者幫讀者整理 2015 年 15 件科技大事。
1. 懸浮滑板 (Hoverboard)
在眾多新創科技產品當中, 2015 年懸浮滑板的話題不斷。由於僅需使用身體平衡,就可帶動滑板前後移動,使得懸浮滑板廣受青少年熱愛。
然而,不只因為安全顧慮問題,在飛機上禁止使用懸浮滑板以外,亞馬遜 (Amazon) (AMZN-US) 與網路賣場Overstock 都將懸浮滑板下架、停止販售。此外,美國部分地方政府認為懸浮滑板是交通工具,因此不能在人行道上使用。但同時又缺少防護裝置,所以也不能在道路上使用。使得懸浮滑板的定位不明。因而在某些城市當中,懸浮滑板暫時禁止在道路上使用。
2. 網路駭客猖獗
有在觀察網路駭客新聞的讀者,對於 Ashley Madison 與 Adult Friend Finder 等成人網站的用戶名單外洩事件,一定不陌生。
此外, 2015 年 7 月駭客也竊取 2150 萬名美國政府員工的個人私密資訊。
星巴克 (Starbucks) (SBUX-US) 的支付系統也被駭客盯上,竊取支付系統內的金錢餘額。駭客還透過簡訊與圖片檔案癱瘓用戶手機。
中國電腦供應商聯想 (Lenovo) 也坦承,在原廠出貨的電腦當中,有偷偷置入廣告。
3. 福斯汽車排氣醜聞
福斯 2015 年承認排氣檢驗作假之後,股價一蹶不振。
福斯全球 1100 萬量柴油汽車都被影響。福斯表示將會召回美國 50 萬輛車、歐洲 850 萬輛車。此外,福斯還承認有些車使用較舊的防盜系統,使得車輛被竊盜的機率變高。
4. 谷歌地圖有種族歧視
用戶搜尋有關「黑人」加上「房子」的關鍵字時,卻會直接導向「白宮」。谷歌 (Google) (GOOG-US) 也出面表示,由於運算法與搜尋排名的關係,才會導致這樣的結果出現,已盡速修正當中。
5. 網路相簿 Flickr 種族歧視照片
許多圖像科技公司都在研發自動標記標籤的功能,幫助用戶快速標記朋友與相關地點的標籤。但現在的自動標記軟體似乎還不是很成熟。就像是雅虎 (Yahoo) (THOO-US) 旗下的網路相簿 Flickr , 2015 年推出相片自動標記功能的時候,就將某些膚色用戶的照片標記成「人猿」、「動物」。另外,像是有欄杆的納粹集中營照片,就被自動標記「運動場」、「健身房」等不正確的標籤。 Flickr 也趕緊將問題排除。
6. 蘋果召回可能著火的 Beats 喇叭
蘋果 (Apple) (AAPL-US) 召回 22.3 萬組電池可能過熱因而具著火可能的 Beats Pill XL 喇叭。
此外,蘋果 2015 年也召回部分 iPhone 6 Plus ,維修 iSight 鏡頭,以及 3 TB 容量的 27 吋 iMac 電腦。
7. 社交網站 Reddit 審查
社交網站 Reddit 2015 年積極審查平台上惡意的言論,並且都以最快速的時間,將這些言論刪除。
社交網站 Reddit 前任執行長 Ellen Pao 當時表示,他們並不是要限制用戶的使用自由,只是排除這些惡意的行為。新任執行長 Steve Huffman 也接續 Pao 的作法,但表示未來使用政策將會有更加彈性的空間。
8. 谷歌地圖被駭客入侵
駭客在巴基斯坦的地圖上方,畫製安卓 (Android) 小綠人朝蘋果的圖案尿尿。此情況發生在 2015 年 4 月,當時谷歌則暫時終止部分地區的地圖使用。
9. 雅虎是否出售阿里巴巴股票
雅虎董事會先前正在討論是否出售阿里巴巴 (Alibaba) (BABA-US) 的股票。不過後來,雅虎決議不出售價值 300 億美元的阿里巴巴股票,反之,將要分拆雅虎自己的核心網路事業,成為另一家公開上市公司的方式,出售自己的核心事業。
但是,雅虎投資人對於此項決議似乎還是不滿意,雅虎股價 2015 年已下跌 34% 。
10. 新創公司上市之路顛簸
市場投資人一直以來都質疑,新創公司是否真的名符其實,估值真的高達好幾十億美元,甚至好幾百億美元。
Upfront Ventures 投資人 Mark Suster 2015 年 10 月時表示,市場對於新創公司的期待,就像是傑克的魔豆或是長生不老之藥一樣不切實際。很多時候,投資人只會發現夢想破滅。
2015 年上市的 Square (SQ-US) 、 Etsy (ETSY-US) 、 Box (BOX-US) 、 Fitbit (FIT-US) ,股價都沒有慶祝行情,反而上市之後持續下挫。這樣的情況明顯說明,新創公司的估值有些泡沫。
現在全球還有 140 家估值超過 10 億美元的獨角獸公司,因此未來首次公開上市企業的股價,投資人還得多加小心。
11. 網購公司 Groupon 失寵
亞馬遜收掉某部分網站與手機 app Amazon Local ,也關閉上線營運一年的旅遊事業 Amazon Destinations 。
網購公司 Groupon 表示 2016 年將裁員 1100 名。此外,全美第 2 大網購網站 LivingSocial 也將裁員 20% ,大約 200 名員工。
12. 微軟裁員
由於併購諾基亞 (Nokia) ,事業有待整合的微軟 (Microsoft) (MSFT-US) 2015 年裁員不手軟。全球將裁員 7800 名員工,大部分都是硬體手機事業部的員工。
同時,微軟並不是 2015 年唯一裁員的科技公司,包括高通 (Qualcomm) (QCOM-US) 、推特 (Twitter) (TWTR-US) 、 憤怒鳥遊戲公司 Rovio 也都有裁員政策。
13. Quirky 申請破產
僅成立 3 年的硬體群眾募資平台 Quirky 2015 年 9 月申請破產。雖然申請破產,但 3 年來也幫助過許多成功的創意,化身商品與行銷各地。
14. 臉書實名制
為了網路社會的安全與追緝犯罪,臉書一直以來都堅持要使用實名制度。然而,像是跨性別者、家暴被害者則認為,實名制度讓他們無法安全地使用臉書。
相關團體 2015 年也前往臉書辦公室抗議。
15. 推特營運逆風
推特執行長 Jack Dorsey 2015 年公開表示,由於推特定位不明與產品更新緩慢,使得用戶嚴重流失。用戶增加的速度也不夠快。此外,部分用戶也反應,他們傾向使用原先「喜愛」的按鈕,而非現在「讚」的選項。同時反應新功能 Moments 也不是很好用。
推特也預計全球裁員 8% , 2015 年以來股價也已下跌超過 33% 。
附圖:排氣醜聞 讓福斯無臉面對社會大眾長久以來的信任 (圖:AFP)
資料來源:http://news.cnyes.com/20151218/20151218211441738232310.shtml
iphone照片地點關閉 在 不想用照片回憶這人?教你如何關掉iOS、Facebook 的美食出口停車場
如果設備作業系統版本為iOS 14,想避免看到某些照片或某人,可點選「相簿」App 頁面下方「相簿」,找到「人物與地點」,再找到想減少回憶的那個人,按 ... ... <看更多>
iphone照片地點關閉 在 在iPhone 開啟或關閉Instagram 定位服務 - Facebook 的美食出口停車場
選擇永不或使用App 期間以選擇是否允許存取地點。 Instagram 對定位服務的預設為關閉,不過您可在發佈相片時隨時開啟定位 ... ... <看更多>
iphone照片地點關閉 在 [問題] iPhone7人物地點相簿如何關閉? - 看板iOS - 批踢踢實業坊 的美食出口停車場
已經有個相簿了又多了人物地點的預覽
看了覺得很多餘
請問這可以刪除嗎?
人物只能照片移開,不能完全刪除
地點我已經關閉照片取用地圖資訊
(隱私權那都關閉取用了
但是照片還是有地圖資訊!!
還可以判斷我在哪裡拍照...
請問以上兩個功能跟分類可以移除關閉嗎
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.76.55.111
※ 文章網址: https://www.ptt.cc/bbs/iOS/M.1516089292.A.627.html
※ 編輯: oono1 (42.76.55.111), 01/16/2018 16:31:02
主相簿就已經很多工作照,地圖又掛很多工作看了心情很不好。
你可以有感覺,但是拜託幫我解答一下
感恩唷
※ 編輯: oono1 (114.33.243.231), 01/16/2018 17:15:09
... <看更多>