电脑网络安全提要 

电脑网络安全提要 

chensheng

从事所谓暴力革命活动,是共匪最大的敌人,而共匪的防民之策超越所有其他事务之上,防民之术已达极致。目前有志之土所称革命,还处于预备阶段,信息发布和人员联系是在网上进行的。本篇提示一些我所认知的相关安全问题。总则是:以世界第一的标准要求自己,千万不能忽视细节;取法于上,得于中,可矣。


硬件方面,电脑不要购买国产品牌,特别是近年新出厂的电脑。有摄像头和麦克的,应遮蔽或拔下,笔记本最好断开内部接线。如果有猫和路由器,应购买可以刷第三方固件的设备,自己刷入开源固件。但硬件和网络连接方面的威胁较弱,甚至可以忽略。


软件方面,发表敏感信息的电脑不要安装和使用任何国产软件或中外合资公司的软件,特别是流行软件。包括定制操作系统、浏览器、杀毒软件、即时通讯软件、输入法等一切和国产沾边的东西。最好是声誉和操守好的国外团体发布的开源软件,而且直接从官方网站下载,并验证无误后再安装使用。


中国上网人数十分庞大,便于混迹其中。危险的起点和来源在于网络活动泄露线索,让共匪循迹追踪,例如发表特别信息或言论。现实的情况是,电脑的所有网上轨迹及其活动内容都被记录在共匪开发的各种系统中,可以按各种条件查询。手机和实名制更是要将现实活动也纳入这一范围。


危险的源头是IP地址,隐藏IP需要的工具是可靠代理、Tor、虚拟机等软件。虽然Tor已受到严重干扰(听闻今年早期节点数突然大幅增加,推测应是共匪增加的恶意节点),但目前仍是主要的隐藏IP的手段。Tor也在不断改进,也有其他正在开发之中的替代或现成的P2P类软件。


然后是社会工程,就是注意不要透露能够缩小个人定位范围的信息。只要你开口,对方就能或多或少地获取到某些信息。例如我发的这些,可以作出结论:写作者有一定文化水平,相当的电脑知识,平时使用哪些软件,网络接入特点,善于思考,喜欢钻研问题,了解犯罪知识,写作风格,标点符号,打字特点等等。警察办案也是这样的,根据一点一点的信息拼凑出罪犯心理、动机、生活状态等特征,这些特征像一张网,撒向可能的人群,再从中筛选。或根据特征找到追击方向,获取更多符合的信息就接着追击,否则换个方向重复这些步骤。


这没办法,避免不了。但可以避免地是,少用或不用特别专业的词以显示自己的知识,比如某前沿学科的新词或普通人没听过的专业术语。不要提及刚刚发布的最新消息,这会透露你平常浏览的网站。不要提及特定范围的内容,比如说地点、天气、行程、爱好、某天干了什么等等。实在要说,就用一个能够涵盖最大范围的模糊表达。有了你的大概信息,要是再加上你说哪天去哪旅游,最近在学习什么,和谁在哪吃饭等具体信息,各个条件交叉过滤就能直接定位到人。顺便提一下,你在网上搜索过什么,都是有记录可查的,而且可以方便地把你在网上所有的特别活动排列在一起。光凭这些信息,就可以准确判断一个人,只是信息记录的太多,它们的人处理不过来而已。


看到这里,如果你认为这样过于小心,那只说明你不了解共匪这方面的运作。我估计,它们每年防民的投入绝不会少于一万亿。如果仍然不相信,我劝你还是不要往这方面想,免得害人害已。知己知彼啊,你有任何“彼”的信息吗,你对“彼”有认识吗,你的认识来源于哪里?


系统是死的,人是活的。如果有心,知道了道理也很好应对,甚至戏弄。关于个人信息方面的对策:每当涉及缩小个人定位的表达,故意装作在不经意间泄露一些不实或矛盾的信息,这样可以混淆你的大部分特征。比如一会说是干这个的,一会又干那个的(最好差距很大);一会有钱,一会没钱;本在南方却说下雪,在北方说穿单衣;自己的说成别人的,别人的说成自己的;等等。


本文所有的前提是不暴露IP地址。其他还有,网名、邮箱、密码等不能一样或相似,网上特别活动和正常活动完全隔离等。 

Report Page