-
1 # 思維界
-
2 # 九樂認知日記
網路安全建議:
1.手機鎖屏建議用密碼(數字、字母或指紋都行),強烈不建議用圖形密碼,隨便都可以被陌生人瞄到。
2.手機建議用iPhone,不越獄,如果用安卓,別 root,建議購買正版 App。
3.重要網站、App 的密碼一定要獨立,避免相同。
4.電腦勤打補丁。
5.儘量不用 IE 瀏覽器,推薦Firefox 或 Chrome。
6.可以在 Firefox、Chrome 上安裝 Adblock Plus,不僅能遮蔽廣告,還能杜絕你被那些貓膩 Cookies 跟蹤。
7.支援正規渠道下載的軟體,包括 Windows,Office 等,盜版、破解的難以保證沒有貓膩。
8.不那麼可信的軟體,可以安裝到虛擬機器裡,VMware Workstation 是首選。
9.不要在公共場合(如地鐵、商場等)使用公共無線WiFi,請使用手機流量。當然你可以用公共WiFi做點無隱私的事,如簡單的網頁瀏覽,此時得注意是不是有帳號登入的過程發生,有的話,帳號隱私(如 Cookies)會存在被監聽盜取的可能性,這時有個技巧:用瀏覽器的隱身模式上網即可。
10.自己的無線路由器,用安全的加密方式(如 WPA2),密碼複雜些,關閉 WPS 這類便捷功能,Web 控制檯的登入密碼改個複雜的。
11.外出時,手機、Pad 關閉 Wi-Fi 功能,防止掉進「無線蜜罐」中。有時你發現自己莫名其妙連線到了陌生 Wi-Fi 上,此時一定要警惕。
12.在任何地方輸入密碼時,注意周圍環境,包括角落的攝像頭。
13.不要在陌生的電腦上輸入密碼等,如果實在需要,輸入後,清除好紀錄。如果是在瀏覽器上輸密碼,記得用隱身模式。
14.如果瀏覽器訪問的是 HTTPS 網站,比如支付寶,注意位址列左邊的綠色標記,如果瀏覽器給出任何異常提示,就別訪問了,說不定存在中間人劫持或者釣魚攻擊。在陌生網路裡,訪問 HTTPS 網站也是靠譜的,前提是你能足夠警惕瀏覽器的任何異常。
15.電腦上好識別 HTTPS 網站(看位址列的網址開頭是 https 就知道),可手機裡那麼多 App,你怎麼知道哪個 App 的資料傳輸是安全的?這個對於普通使用者來說太難知道了,但是對於善於網路技術的人來說,自己抓包分析分析就會知道了。
16.警惕免費的虛擬專用網路(Virtual Private Network)服務以及代理,非 HTTPS 資料在這些服務或代理中傳輸是一件不靠譜的事,因為這也是個陌生的網路,同理,訪問 HTTPS 網站是靠譜的,前提是你能足夠警惕瀏覽器的任何異常。
17.不要太依賴雲同步,一些非常私密的東西在不做加密保護的情況下上傳到雲端是不靠譜的,時刻提醒自己:壞人真的就看不到這些存在雲端的東西了?
18.離開電腦時,記得按下 Win(Windows 圖示那個鍵)+L 鍵,鎖屏,這個習慣非常關鍵。
19.住酒店時,離開房間時,記得把電腦關機,或者隨身攜帶。
20.如果你是重要人物,記得給你的電腦 BIOS 加個密、硬碟加個密、關鍵檔案放到 TrueCrypt 裡,發郵件用 GPG 加密。
22.即使是官方簡訊也不一定可信,因為基站可偽造。
23.不用相信「天上掉餡餅」的傳說,高明的騙子一定會讓你頭腦發熱,此時你的人性弱點正在被引導、被利用,去洗個臉,冷靜下,找個可信任的人說幾句話,你就不會掉進去了。
24.如果你成為目標的話,騙子要黑你的方式太多了。還是那句:不做虧心事不怕鬼叫門,這是終極防禦了。
說了這麼多,有一點需明確:
安全和使用者體驗一定要達到一種平衡。不要被安全恐嚇住而矯情說:「那我什麼都不用了……」這是多麼傻的決定啊,平時保持安全好習慣並不會影響使用者體驗。
個人隱私保護建議:
1.作業系統安全性:
2.手機的安全性:
從安全性來說,未越獄的 iPhone 安全性最好,使用iPhone 需要將「指紋解鎖」和「查詢我的 iPhone」功能開啟,同時保證 Apple ID 密碼的安全性,使用一個獨特唯一的安全密碼。如果手機丟失,則第一時間登入 iCloud 網站,在「查詢我的 iPhone」裡對該裝置啟用「丟失模式」,這樣別人使用任何方法都無法使用你的手機(即使刷機也不行),其次要打電話給運營商掛失 SIM 卡。如遇到緊急情況,可以在 iCloud 網站遠端將手機內資訊抹除。
3.軟體的安全性:
與隱私相關的許可權如ID個人資料、定位、通訊錄、錄音、相機、照片,儘量關閉或不允許。可不聯網的軟體儘量不連線網路。
4.兩步驗證:
所有敏感帳戶應該儘量全部開啟兩步驗證功能,這樣,即使駭客透過其他手段獲取了使用者的密碼,因為沒有手機隨機密碼,依舊無法登入使用者的帳戶。
5.搜尋引擎:
使用谷歌和百度搜索之前,在瀏覽器上開隱身視窗,在隱身視窗內進行百度搜索。如無必要,不必登入帳號到搜尋引擎裡。
6.安全類軟體:
使用國外的安全類軟體。防毒軟體的可選專案有:小紅傘、AVG、Avast、Comodo 等。
7.電子郵件:
略
8.瀏覽器:
建議使用 Chrome 或 Firefox,啟用DNT(Do Not Track)功能。例如 Chrome 的設定在:設定-高階設定-隨瀏覽流量一起傳送「不跟蹤」請求。定時清空以前的瀏覽歷史紀錄,敏感資訊瀏覽一定以「隱身模式」瀏覽。如果使用者有多個網路身份,建議安裝多個瀏覽器,一個網路身份使用一種瀏覽器。
9.上網:
在任何網站也不要輸入關於個人的詳細資訊,如真實姓名、身份證等,對於敏感網站訪問或敏感資訊釋出,一定要使用代理伺服器,切勿暴露自己的真實 IP 地址,理論上說,國內的 IP 地址都有可能追蹤到人,除非時間間隔很久。
10.虛擬專用網路:
對於隱藏 IP 來使用網路服務來說,虛擬專用網路是一個較為簡單的解決方案,虛擬專用網路伺服器和客戶機之間的通訊資料都進行了加密處理,資料在一條專用的資料鏈路上進行安全傳輸,因此,透過撥號到國外的虛擬專用網路,使用者上網的隱私將會得到很大程度的保護。
11.虛擬機器:
個人隱私權受到侵害固然與技術的發展有關,可對隱私認識的態度偏差亦起到推波助瀾的作用。調查顯示,人們越來越重視對隱私權的保護,但資訊社會中的人們對網路的過分依賴和廣泛使用使得人們對自己的或他人的隱私權利意識日益淡化,許多人認為網路上收集個人資訊的行為不會對他們的隱私有重要影響。因此提高個人的防範意識是保護網路隱私權的關鍵,只有樹立起「防人之心」的意識,個人的網路隱私權才有較好的保障。
隱私保護規則
1.人身安全
住址資訊容易在交易類網站中洩露,如購物網站、運營商網站、金融類服務機構等,因此避免在小型服務商處同時提供真實姓名與真實住址。
家庭成員和長相資訊,容易在社交類網站中洩露,如微博、SNS、微信、職業社交網、求職網等,因此對於那些對搜尋引擎開放的此類服務商,禁止同時上傳真實姓名與個人照片,儘量使用辨識度低的照片作為頭像或不用真實頭像。除此,常用暱稱、個性化訪問域名等也容易洩露可精確識別的個人標識。
儘量減少使用開放度較高的社交類網站來發表個人資訊或動態,例如微博;儘量減少使用沒有提供嚴格隱私設定的社交類網站,如微博;儘量將社交類網站的隱私設定調至較小閥度,如只對朋友可見。
汽車資訊需要注意社交類網站和汽車交易網站。
2.財產安全
3.其他安全
涉及職場政治等,個人言論可能被作為對個人立場的評判依據,容易受到機構監控或對手(職場等)利用。
為保證此類安全,要確保所有可能被作為攻擊依據的個人言論儘量不要在網路發表,如需發表,則需確保發表帳戶非可被推定為本人的帳戶,採用匿名或馬甲。
。。。
回覆列表
世界上沒有絕對完美的事物,所謂人無完人,金無足赤,這就意味著所謂的大資料肯定也有漏洞,只是這個漏洞在目前或者是是已知的技術環境和範圍內還未被探索,到或者被發覺,因此大資料發現的漏洞或者說是各個平臺在使用大資料使用的過程中所產生的這些東西,目前為止還沒有絕對的說法,說沒有漏洞,當漏洞真正產生的時候各個平臺都會想辦法先將漏洞補上,或者是因此而產生的其他問題都會透過其他手段得以解決主要看這個漏洞影響的範圍或者它的危害有多大,例如騰訊雲計算在前段時間出現的漏洞就是重複備份或者三項備份導致備份失去最後讓資料丟失的事件足以證明大資料還是有漏洞的,只是目前大家都還未發現而已。