自由軟體與資訊安全
Free Software and Computer Security
Windows 後門、 iMessage 後門、 美國手機出廠預載竊聽軟體、 ... 諸多事件一再地說明: 信任原始碼不公開的軟體, 是一件危險的事。 如果連蘋果、 Nokia、 RIM 這樣的大廠, 竟然也都在政府竊聽軟體上面數位簽章, 那麼你還能相信哪些 3C 廠商跟產品?
本課程假設同學修過 「資訊科技與社會」, 或了解電腦玩家為何堅持開放原始碼、 堅持 root/刷機手機、 拒絕綁架電腦的 信任運算。 在這個前提下, 本課程全程採用 linux 作業系統來解說及實作資訊安全的一些基本技巧。 同學需要自備空白隨身碟 (至少16G, usb 3.0 較佳); 老師會教大家製作百毒不侵救命碟。 本課程大量使用命令列。 同學可以是電腦麻瓜, 但必須不害怕 「從零開始, 一步一步學命令列」。
- 百毒不侵救命碟
- 五分鐘開始玩 qemu-kvm 虛擬機
- finnix 及救命碟複製
- 用文字瀏覽器犧牲便利性換取上網安全
- Firefox 與 chromium 的隱私與安全
- 單向雜湊函數、 白話 「非對稱式加密/解密」
- 使用 GnuPG 建立你的 PGP 金鑰、 mailvelope 加密保護電子郵件隱私
- ssh 的信任機制與身份識別、 vnc 遠端桌面、 ssh 翻牆
- 隱寫術實作: 把小檔案藏在圖檔或文字檔裡
- 數位鑑識 vs 檔案清除
- 自由軟體市集 f-droid 、 離線地圖 osmand
- 不經過雲端的手機傳檔
- AFWall+ : 阻止手機內賊上傳隱私個資的防火牆
- 手機通訊錄及簡訊備份
- xmpp 簡訊 與 otr 加密
- sip 加密電話
- 社交工程案例
- 隱私攻防觀念