对于上述消息,它不意味着给Telegram的匿名安全性加分。CNN的报道可能不是该公司与巴西当局的全部故事,但确实存在多个针对T

对于上述消息,它不意味着给Telegram的匿名安全性加分。CNN的报道可能不是该公司与巴西当局的全部故事,但确实存在多个针对Telegram用户去匿名化的工具。 比如: 该工具被称为“Okhotnik”(Охотник),意思是“猎人”。据说使用超过 700 个数据点来建立关联和相关性,从而可以揭露匿名 Telegram 用户的身份。 这些“数据点”来自社交网络、博客、论坛、即时通讯工具、留言板、加密货币区块链、暗网和政府服务,以及关注名字、昵称、电子邮件地址、网站、域、加密货币钱包、加密密钥、电话号码、地理位置信息、IP 地址等等。 该工具旨在盯紧目标用户在过去任何时候犯下的任何操作错误,因此即使是最轻微和最久远的真实身份暴露线索,也可以用来创建去匿名化路径。 类似的工具还有其他。上面这个动图所演示的是另一个类似的去匿名化工具,自2018年至今;它通过手机号码、连接的设备和设备数据、以及地理定位信息来识别用户。 在此重申我们一直的强调: 时间是所有安全措施的杀手。因为人会疲劳,会积累压力,从而增大误操作的可能性。所以,建议; 从事高风险工作的人,请不要持续使用单一伪装身份; 每个身份最好只匹配1~2个具体任务,任务完成后彻底摧毁身份。 对于单枪匹马的前线工作者来说,请尽可能避免使用虚构身份积累网络知名度,那将是得不偿失的。 您当然可以在拥有知名度/倡导能力和影响力的同时更持久地保持匿名安全,那需要您采取集体身份, 此原理相当于 Black bloc,其中每一位成员都享有集体知名度,而集体掩护每位成员的个人匿名安全。 当您准备开启一项计划之前,只要该计划涉及到社交媒体传播,建议先仔细研读这篇文章: 《您在什么时候需要假名、匿名和公开在线身份?– 在线创建和管理身份的思考方式》 #Privacy #Security #Selfdefense

相关推荐

封面图片

用ZeroTrust(WARP+)翻墙安全吗?

用ZeroTrust(WARP+)翻墙安全吗? ZeroTrust(WARP+)是一种增强的网络安全解决方案,它通过加密DNS查询和网络流量,在设备与互联网之间建立安全的连接。 1⃣ 安全性: ZeroTrust(WARP+)提供了额外的安全层,通过加密您的网络流量,防止您的网络活动被窃取或监听。然而,它并不完全隐藏您的身份或位置,这可能会影响翻墙的效果。 2⃣ 匿名性: ZeroTrust(WARP+)不会隐藏您的真实IP地址,这意味着您的网络活动仍然可能被追踪。对于翻墙来说,使用完全隐藏身份和位置的工具可能更有利。 3⃣ 翻墙能力: ZeroTrust(WARP+)的主要功能是加密您的网络流量,而不是翻墙。它可以在某些情况下帮助突破软件限制,但并不能保证翻墙成功。 总的来说,ZeroTrust(WARP+)提供了增强的网络安全,但它可能不是最适合翻墙的工具。如果您的主要目的是翻墙,可能需要考虑其他VPN或翻墙工具,这些工具可以更好地隐藏您的身份和位置,并有更高的翻墙成功率。

封面图片

智能手机是现代生活的核心工具,但其安全性正遭受严峻挑战。

智能手机是现代生活的核心工具,但其安全性正遭受严峻挑战。 国家安全部披露,某国公司与间谍机构合作,通过后门植入间谍软件,影响全球数千部设备。 攻击者利用操作系统或通讯应用的漏洞,远程控制手机,窃取通话记录、位置信息及个人数据,隐秘性极高,令人担忧。 攻击技术 。 此类攻击通常利用操作系统或即时通讯服务的安全漏洞。例如,顶级应用如Facebook Messenger、Signal曾被发现存在缺陷,允许黑客窃听或操控设备。执法部门也可能利用iOS和Android的加密弱点,在设备解锁后绕过保护。此外,部分Android预装软件曾被曝将数据秘密发送至特定国家,凸显国家级威胁。 威胁与影响 。 隐秘监控:无需用户察觉即可实时追踪通话、位置等。 广泛覆盖:可精准打击目标群体或大范围用户。 信任危机:动摇用户对设备制造商的信心,引发国际争议。 防护建议 : 普通用户可通过以下措施提升安全: 及时更新:安装系统和应用的安全补丁。 加密通讯:使用Signal telegram Wire WhatApp Threema等端到端加密工具。 谨慎安装:仅从官方商店下载应用,审查权限。 安全软件:安装360 Mobile Security McAfee Kaapersky等防病毒工具。 双重认证:为账户启用两因素身份验证。 警惕钓鱼:避免点击不明链接。 使用VPN:在公共网络中加密连接。 定期备份:防止数据丢失。 订阅东南亚曝光-新闻 -吃瓜 投稿爆料澄清 : @dnyshequ #东南亚 #曝光 #吃瓜 #新闻

封面图片

智能手机是现代生活的核心工具,但其安全性正遭受严峻挑战。

智能手机是现代生活的核心工具,但其安全性正遭受严峻挑战。 #国家安全部披露:某国公司与间谍机构合作,通过后门植入间谍软件,影响全球数千部设备。 攻击者利用操作系统或通讯应用的漏洞,远程控制手机,窃取通话记录、位置信息及个人数据,隐秘性极高,令人担忧。 攻击技术: 此类攻击通常利用操作系统或即时通讯服务的安全漏洞。例如,顶级应用如Facebook Messenger、Signal曾被发现存在缺陷,允许黑客窃听或操控设备。执法部门也可能利用iOS和Android的加密弱点,在设备解锁后绕过保护。此外,部分Android预装软件曾被曝将数据秘密发送至特定国家,凸显国家级威胁。 威胁与影响 。 隐秘监控:无需用户察觉即可实时追踪通话、位置等。 广泛覆盖:可精准打击目标群体或大范围用户。 信任危机:动摇用户对设备制造商的信心,引发国际争议。 防护建议 : 普通用户可通过以下措施提升安全: 及时更新:安装系统和应用的安全补丁。 加密通讯:使用Signal telegram Wire WhatApp Threema等端到端加密工具。 谨慎安装:仅从官方商店下载应用,审查权限。 安全软件:安装360 Mobile Security McAfee Kaapersky等防病毒工具。 双重认证:为账户启用两因素身份验证。 警惕钓鱼:避免点击不明链接。 使用VPN:在公共网络中加密连接。 定期备份:防止数据丢失。

封面图片

一系列安全工具 - Mozilla Firefox 浏览器的一个扩展,可以让您安全、方便地使用I2P网络。

一系列安全工具 - Mozilla Firefox 浏览器的一个扩展,可以让您安全、方便地使用I2P网络。 - Hacken Club 的VPN服务。无日志,加密,90天免费试用。 - 由DNSCrypt、Tor 和 Purple I2P 组成的综合应用。用于实现最大化的安全,隐私并舒适地使用互联网。对于安卓用户。 - 是一个免费的应用程序,只需点击几下就可以创建自己的VPN。Windows 和 MacOS 支持。 - RosComSvoboda网站,该网站收集了具有高信任度的VPN服务。 - 是一个浏览器扩展,可以防止您的IP地址通过WebRTC泄露。 - 是一个服务检查器,它允许您找出浏览器收集了哪些关于您的信息。 - 下载和播放种子的服务,只需粘贴磁力链接或打开 torrent 文件,然后通过您的网络浏览器安全匿名地开始下载或观看 torrent 内容。无需注册。 #tools

封面图片

对于大多数 Windows 用户来说,更新系统往往意味着麻烦,尤其是最近闹得沸沸扬扬的“卸载 12 月更新拯救校园 Wi-Fi”

对于大多数 Windows 用户来说,更新系统往往意味着麻烦,尤其是最近闹得沸沸扬扬的“卸载 12 月更新拯救校园 Wi-Fi”事件更是让人对更新望而生畏。然而,并非所有更新都是洪水猛兽,有些更新还是能解决一些让人抓狂的系统漏洞的,例如 Win11 最新的一次累积更新。 本月发布的 Win11 更新终于修复了文件管理器中最令人抓狂的漏洞之一:无故弹出并抢占焦点。更改设置、打开通知、浏览网页甚至玩游戏,都可能导致文件管理器莫名其妙地出现在屏幕上,毫无规律可言,难以预测和重现。 文件管理器本身就因性能缓慢和其他问题而饱受诟病(好在几乎每次更新都会带来一些改进),但这个弹窗问题更是让人一度濒临想回到 Win10 的边缘。在 Feedback Hub 上,可以看到大量愤怒的用户在抱怨这个问题。 微软早在之前的 Win11 预览版中就修复了这个漏洞,但直到现在才正式推送到所有稳定版用户。虽然修复耗时一年多,但迟到总归是比没有好。12 月 4 日发布的 KB5032288 非安全更新的更新日志中明确写道:“此更新解决了文件管理器窗口在非预期情况下出现在前台的问题。” 用户终于可以在没有文件管理器弹窗的困扰下,愉快地工作和娱乐了。 via 匿名 标签: #Windows #微软 频道: @GodlyNews1 投稿: @Godlynewsbot

封面图片

Telegram和Matrix公开群组(以及一些私密大群)的安全性其实相当于IRC,而IRC没设置+x的usermode会暴露用

Telegram和Matrix公开群组(以及一些私密大群)的安全性其实相当于IRC,而IRC没设置+x的usermode会暴露用户具体IP地址,简单使用/whois命令即可查询这些数据,公开群组的聊天记录会被爬虫爬取,不限于图片等媒体资料的EXIF和XMP元数据,这意味着情报收集方有可能采集到这些数据并永久保留。用户在IRC设置vhost或cloak可以隐藏IP地址,但IP地址仍对提供隐藏服务的服务器管理员可见。某些IRC会封锁像Tor一样的匿名网络服务,以防滥用之名使得在IRC聊天做到相对匿名变得更加困难。 同理,Telegram因为通信录的漏洞,除了可以像在IRC一样搜集公开群组的情资以外,中共警方可以收集中国电话号码(+86)注册的Telegram账号的对应实名电话号码,要在Telegram实现匿名的唯一办法是不要使用+86电话号码,这与安全使用X(Twitter)的道理同理。 匿名不等同于安全,但相互之间有一定的关联性。如果你做到了匿名,但你没注意在社交媒体发送的内容,会如何对你的匿名造成严重损害时,那么刚开始做的匿名工作基本白费功夫,竹篮打水一场空。 推荐安全通信软件不等同于有人会安全使用相关应用,即使推荐了Matrix、Signal、Telegram还有Session等相对安全的软件,某些人仍旧不注意隐私保护,到最后因“反政府”的罪名被抓时,就像在QQ和微信上讨论政治一样。 监视方可能会采取流量分析的手段来取得对方的真实身份。据不具名的在校生透露,因他有翻墙给海外中文媒体和一些Telegram频道投稿,而被国安带走问话,所幸国安未扣押其电子设备。极有可能的原因是某学校发生事件后学校校园网记录了相关翻墙流量,其校园网的网络管理员通过流量分析手段找到了“可疑人员”,并将相关情报通报给警方进行分析。 相关案例不止一个。以前有一个案例是一名哈佛大学学生被美国联邦调查局提起刑事诉讼,原因是他使用校园网发出炸弹威胁导致学校推迟了一些期末考试,其中也包括了他自己的考试。这名学生试图通过使用Tor软件和Guerrilla Mail服务来伪装自己的身份,但却因其其他安全措施的疏忽,或是接入校园网唯一的Tor用户,而被当局追踪到家门口。此事件凸显了即使使用Tor这样的匿名服务,也不能完全抵御网络管理员进行的流量分析,彻底保护用户的身份安全,做到绝对匿名。 在此笔者希望大家明确自己为什么需要匿名和安全,以及做什么事情前,如制作或传播辱包作品,或有参与经营和管理反党反包频道,知道自己在干什么,匿名和安全并不是某些平台的口碑,更不是某些像手机圈的博主用来炫富博取流量和收益的工具。根据自己需求正确选择工具,以及使用工具时什么该做,什么又是不该做,正确的使用,此乃明智之举。 via #编程随想 投稿By:kishinsagi

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人