在这个貌似欣欣向荣的互联网世界中,有大军阀割据,也不乏暗流涌动,还有上帝之手。正处于消费至上的潮流中,没有多少是本着善意的初衷来接近你,加之最近国内的网络环境越发严峻,天黑别闭眼,希望下面的几点可以保护好大家。
你分享到微博的截图状态栏的那 3 个字母是什么?
图片处理:你不知道一张图里面有多少信息
1. 有针对性地修改状态栏信息
Altershot 可以提供更加整洁安全的状态栏,你可以选择显示或者不显示状态栏,可以选择隐去状态栏的某些信息,包括运营商、网络状态、时间和电量。还有一个贴心的选项是可以手动切换状态栏字体的颜色(白色或黑色)。(细心的同学会发现修改后时间定格在 9:41 AM)
软件为免费加内购,免费版在 20 小时内只能导出一张图片,且能修改的信息有限,高级版需 ¥25 解锁。
(🤔 桌面端处理状态栏的 找啊找啊 找到一个 Status Cleaner 欢迎品尝。)
2.裁剪和打码是最简单的隐去重要信息的方式
各种图片处理软件(例如 PS) 就可以满足我们对关键信息的处理,如果想专事专办可以使用以下软件。
Windows 平台推荐一款截图软件 Snipaste,它不仅仅是一款截屏软件,其强大的标记和贴图功能可以辅助我们对截图进行处理。
macOS 可以使用快捷键 ⌘-⇧-3/4 进行截屏,然后进入编辑做相应标记或处理。
Android 也有一款叫做「纯纯打码」的软件,可以满足大家的需求。
另外升级了 iOS 11 的同学可能会发现截屏完成后,系统会将截屏收在左下角,点击即可编辑截屏。这时我们可以简单地把显示区域往下调节,将状态栏隐去或者使用涂色笔把相关信息涂抹掉。
重要信息建议使用不同算法的打码软件操作两次,防止逆向算法推出结果。
3. 关注照片的 Exif 信息 1
Stripper 是 Windows 端处理照片信息的软件,可以去掉图片中的EXIF信息,可删除PS等修改记录 ,下载地址:链接
Exif Viewer 可以显示和处理 Exif 信息的软件删除数据时,你可以自行设定是否覆盖掉原始图片另外应用还支持 iOS 的分享拓展(Share Sheet)你可以在相册内查看照片的数据。
另外两款软件分别是 Exif Photos 功能同上,后者是 Nolocation 抹掉图片中的位置信息。
包括 Google Photos、苹果系统相册的智能识别和 MIUI 最近推出的快速查找图片功能,它们都可以迅速并准确的捕捉到图片的内容信息,我不反感技术的进步,但要警惕技术的滥用。
4.谨慎地分享位置信息
在跑步信息分享时,容易导致开放信息的内容过量。(各家跑步软件微提高流量分享的内容更加开放。)
跑步具体地点与跑步起止时间,这两项关键信息太过容易被任何人掌握。搜索附近的人,你可以看到附近任何人的跑步信息,点进该人的主页,你可以掌握其每天的健身信息,继而每周、每月的跑步信息。
如果这些信息规律性的呈现在别人面前,安全隐患就整的注意了。(特备是喜欢夜跑的女生。)
请谨慎地使用朋友圈定位功能,朋友圈发布的照片会被滤去位置信息,而你发给别人的照片不会,微博以及其他社交媒体还请自行测试。
每天使用 QQ 聊天的你,知道 QQ 的安全评分是 0 吗?
聊天工具:微信之外 围墙之内有没有其他选择
微信推出语音转文字的那会儿,我的第一反是害怕。这不是什么关键词嗅探,而是整段信息上传到到云端(腾讯服务器)进行处理,然后把结果返回到微信本地端。也就是说,你键入的每一个字、说的每句话腾讯都懂。
但是我试着安利周围的人使用一些端到端加密软件2 效果不是很理想,大家往往去选择便利那一端,腾讯这方面做的很好,对了微信还有特色版的阅后即焚。
另外看到有同学推荐 iMessage,首先 iPhone 的市场占有量是不及 Android 安卓的,何况大部分用 iOS设备的同学往往懒得去用 iMessage,再加之 Apple 在贵州建立了准对国内的数据中心,优势也全无。
关于哪些 即时 IM 软件安全的问题,可以参考阅读「一天世界」哪个聊天软件更安全?
你看一个这个 X 付宝要我的通讯录,不给权限不让用。
隐私权限:拿了这条权限就不打算解释下用途吗
(👷 我正在找一张支付宝不给通讯录权限就不让启动的截图。)
iOS 有一个 feature 是当应用使用手机的定位权限时会在状态栏下方显示蓝色。我们更熟悉的是应用在使用手机通话的权限时会显示绿色。
当每个应用第一次被使用的时候,都会被询问可以获取的权限。
Android 版本迭代也对权限管理进一步明晰。国内的 ROM 也不断在更近,但是安卓平台的 App 越权现象严重,大量无节制的攫取用户隐私。
我才不想我买个包子都要向马云先生汇报一下。
电子支付:无现金社会是达摩克利斯剑
当你发现钱包里面的纸币好久都没动了,任何交易全都是通过扫一扫完成的,你会不会想,我拿什么换来了这份便利?
诚然,无现金社会的想法很美好,但在监管和法律跟不上市场的现在,它还是一个不值的你去奉献出你自己隐私的方式。
如果你觉得电子货币很方便,可以关注下比特币、以太坊之类去中心化的数字货币,之前还看过一位女主播使用比特币在日本度过一天的节目。感兴趣请点击:📺
账户安全险确实很有必要(认真脸 😔)。
账户安全:安全的上网环境很重要
很多互联网软件都会鼓励用户完善个人信息,甚至不惜拿积分来诱惑你,这时就需要反思一下,我有必要把这些信息告诉你吗?(或者是公布给大家吗?)
他们嘴里的保密协议它们自己看过吗?即使他们做到了黑产们会同情他们同情你们吗?
你的姓名、地址、电话、IM 及其他社交信息家庭成员信息甚至是性取向有人在偷偷关心着哦。
轻轻地使用浏览器
- 使用隐私模式
- 使用 DuckDuckGo 搜索
- 禁用位置信息
- 发送停止追踪
- 使用网络代理
- 使用 https 加密的网站
谨慎的去创建一个账户
在现阶段,你是无权要求你的服务提供商删除存储在它们服务器上你的信息,至少我尝试过失败了。
故事是这样的……
当时同学有做一家校园分期付款的推广(具体哪家匿)临近 Deadline 没有达标,我们哥几个帮着刷了 1 万元,我分到 2000 的量,头一天贷了钱,第二天就还上了,完事大家都很开心,就没有想其他的事情。结果后来办信用卡时查到征信有问题,一查是当时的 2000 元出了问题,问到那家机构说是系统升级造成了错误,对于我的征信他们也无能为力。
后来还接到几个电话是他们家推荐业务的,我说我已经对这个不感兴趣了,能不能把我的信息从他们的服务器上删了,他们明确回答不能。另外每天的骚扰电话也是不断,以至于每一个电话我都好声好气的求他们把我拉黑,可见这份信息被卖了多少次。
所以谨慎的去创建一个账户,谨慎的给出自己的信息。
现在更多地使用临时邮箱注册,碰到需要手机号的就用阿里小号,实在躲不过去的使用微信微博登陆,另外利用油猴脚本可以解决部分网站登录才有访问权限的问题。