個人隱私與資安防護
image/svg+xml
個人隱私與資安防護
Security is a process,
not a product.
Bruce Schneier
pdf:美觀、方便、危險
- javascript
- open file
- file attachment
『pdf security issues
open file attachment 』
Sunlight is the best disinfectant
-- 美國大法官 Louis Brandeis
自由軟體世界也有一些後門:
『OpenSSL Heartbleed』
『android Stagefright』
較常見的後門來自各語言函式庫:
『npm backdoor』
(bitcoin/cookie/event stream)
『ubuntu live cd』
『救命碟 使用』 全世界的電腦 都是我的電腦
『osmand』 有標廁所的離線地圖
『inkscape 畫圖』 adobe 不希望你認真比較的工具
『激勵科學』 內在動機比外在動機更強大
『長線投資的電腦學習策略』
願意善用網路的力量嗎?
那就用自由軟體吧!
身為一個密碼學與電腦安全專家,
我到現在還是不了解為何需要
對於開放源碼運動大驚小怪。
密碼學界幾十年來從來就
認為開放源碼是資訊安全的當然前提。
「瀏覽器就像是電腦的皮膚」
新版的 firefox 不讓我用...
=> portable apps
多瀏覽器,有些關掉 js
盡量避免在手機上開網頁
『firefox 主控密碼』
『firefox 密碼 哪裡』
『have i been pwned』
『ssh 山洞』
『ssh tunnel』
『ssh firefox』
『vpn』
但是! 小心
『free vpn
Chinese ownership』
firefox profile
firefox 隱私視窗
為什麼「加密」
是資安領域的
最重要技術解?
『touchid hack』
『指紋鎖
一輩子無法更改』
『德國國防部長指紋』
『Porras Darknet
fingerprint』
『minority report mall』
『galaxy 虹膜破解』
『voiceprints
harvested』
『加州政府 新生兒 DNA』
『california DNA privacy』
fingerprints
usernames
not passwords
(Biometrics 皆然)
提防大廠的 "善意"
『資訊科技與社會 中興通識』
安全 vs 方便
『Guardian Project』 『EFF SSD』
個人隱私與資安防護
苦口難嚥的實用建議
洪朝貴
中興大學通識中心
軟體自由協會
usb
wifi
Android
"adb"
usb
wifi
iOS
"62078"
(2013)
(2018)
一輩子
的信任
自動連動
carrier IQ
finFisher 隱私
在乎隱私 別用 iCloud
iOS 繞過 vpn
iPhone 說一套做一套
adobe 資訊教授
oracle 濫收保護費
EFF printer
Sony rootkit
太上皇 CPU
Windows 沒收開機鑰匙
Dual EC DRBG
聯想 微軟 binary table
TPM2 實名制
臉書 性工作者
臉書 內建瀏覽器 隱私
(媒體不敢報 老師不敢教的)
資訊大廠黑歷史
MGdesigner 推
CJSCOPE
更何況(未root、未越獄)
手機對你的順從遠不如
娉妃婢女對皇后娘娘的順從!
『root 理由 安全』
『刷機 理由 安全』
『越獄 理由 安全』
『root 知識補給站』
『刷機 知識補給站』
『f-droid 市集』
3M:1K
R
eplicant
『replicant android』
『lineage os』
Blokada
『貴哥節慾手機』
桌面 app
vs
web app
vs
手機 app
网络安全法 第二十八条
GB28181
『wechat 公民實驗室』 『小米 突然 轉動』
『美圖秀秀 mitmproxy』 『中共承認 微信監控』
『小影 mitmproxy』 『夏河東渡 審訊』
『抖音 剪貼簿』
『抖音 兒童個資』
『聯想 wpbt』
『微信 fuckccp89』
『Eufy 未授權 上傳』
『防毒軟體 養蠱』
『臉書 性工作者』
『臉書 站外動態』
『危物聯網』
『免鑰匙 偷車』
『insecam』
『shodan』
『mirai 殭屍網路』
『物聯網 惡聯網』
『語音助理 隱私』
『raspberry pi 門神』
『hue bulbs drone』
『smart electricity insecure』
『wifi finder 密碼』
無線網路的安全性:
未加密
wep
wpa
wpa2
關掉 WPS!(未必有用)
馬上
幾分鐘
如果順利的話, 幾小時
OpenWrt
ddwrt
你確定要用網路攝影機?
『TED 電子郵件』
『ProtonMail』
『mailvelope 加密』
『sip 加密電話』
『xmpp 加密簡訊』
另:
『matrix riot.im』
『雲端洩密典範』
雲端運算:
我的檔案
放別人家
『tpm2 實名制』
In digital world, we trade privacy for
convenience -- Patrick Oppmann
Almost anything you do in today's society
involves leaving a track -- Doug Klunder
『Malte Spitz』
Tell-All Telephone
『spearphishing』
『phishing』
『社交工程』
『social
engineering』
『臉書 測驗 隱私』
你的隱私
就是
他的大數據
勒贖剋星: 只短暫上線的備份資料
『luks 碎紙機』
『62078』
『usb 保險套』
log-in (MS/蘋果/谷哥/FB/ChatGPT..)
apps、醫療、車牌、心理測驗、
生物辨識、超越授權使用...
其他用戶
企業
黑帽駭客
...
閱聽習慣
活動習慣
情緒
詐騙破口
...
AI 年代的隱私挑戰
『obama dipshit trump』
『deepfake 電話 詐騙』
『社交機器人 假帳號』
1
標題
Assange vs Zuckerberg
天真的小朋友
資訊大廠黑歷史
指紋
生物辨識
62078
surveillance self defense
密碼基於數學
安全 vs 方便
二、原始碼
code is law
陽光是最好的消毒劑
FS 僅知的疑似後門
OSS fuss
自由軟體的其他優點
三、瀏覽器
瀏覽器是皮膚
隱私外掛
多個瀏覽器
Portable FF
隱私模式、 多 profile
FF 主控密碼
翻牆
甄嬛
越是親近...
root/越獄/刷機
CM/LineageOS
f-droid
抖音
臉書
ad blocker
桌面 vs web vs 手機 (apps)
四、通訊軟體
五、雲端運算
雲端運洩密典範
tpm2 實名制
六、物聯網關鍵詞
網路攝影機~~抖
物聯網全貌
社交工程
隱私 vs 大數據
phishing
spearphishing
deepfake
AI 年代的隱私挑戰
usb condom
舊硬碟、舊手機回收
勒贖剋星
ETC、智慧電表
Schneier
全貌