0

1
0

文字

分享

0
1
0

保護智慧手機安全與隱私的軟體與建議 — 如何避免被竊聽監聽?

洪朝貴
・2013/11/06 ・2325字 ・閱讀時間約 4 分鐘 ・SR值 472 ・五年級

mobile-privacy最近談了很多 「國家機器與資通大廠透過後門與攻擊等等方式監聽大眾」 的問題。 一定有讀者在心裡問: 如果 美國 NSA 的監聽無所不在, 如果連臺灣政府也在監聽 line、 FB、 WhatsApp、 WeChat、 … [12] 如果連 微軟蘋果 的產品都已證實暗藏竊聽後門, 那到底還有沒有我可以信任的私密通訊工具與方式呢? 有什麼方式可以反監聽呢? 本文針對 android 手機提供一些保護隱私與資訊安全的線頭 — 資訊太多了, 我自己也還沒空消化。 以下連結只是個起點。

首先, 沒有絕對安全的工具。 我個人對於電腦安全的信心遠高於手機安全, 因為我的筆電與桌機用的是 linux 作業系統。 但是 T 客邦摘譯 ArsTechnica 報導: 一位知名的資安專家 Dragos Ruiu 從三年前開始他的所有電腦被一隻超黏的病毒纏身。 這隻病毒存在於 BIOS 的層次, 所以不只是 Windows, 就連 Mac OS X、 Linux、 甚至是 已證實極安全的 OpenBSD 全都都難以倖免。 (還會靠麥克風隔空傳染, 詭異到有點難以置信…)

其次, 容我再次強調: 原始碼公開讓大眾檢驗, 是資訊安全的先決條件。 重點不是你我能否看得懂。 重點是作者敢公開原始碼讓全世界的專家檢驗, 這樣的軟體比較不容易暗藏後門。 如果你無法接受小格對於開放原始碼的 (其實還不夠) 堅持, 那就可以直接省略本文了。 等一下, 這個連結對於 「防範 (你手機上安裝、 沒有原始碼的) apps 侵犯隱私」 可能會有幫助: Android 4.3 提供更細緻的隱私控制。 (permission manager 中文教學

如果我有足夠的時間玩耍, 我不會選擇 android 手機, 而會先研究一下哪裡可以買到 開放原始碼的手機硬體, 再比較一下 手機版 Debian手機版 ubuntu手機版 firefox。 也會參考一下 開放原始碼手機清單

-----廣告,請繼續往下閱讀-----

但是因為沒空玩, 而且遷就目前市場的現實, 看來只能選擇 android 手機比較實際。 Android 的核心本身 (AOSP) 確實是開放原始碼; 但上面有許多內建的 apps 並不是。 而且, google 正在走向封閉。 此外, 美國 NSA 貪得無厭 貪窺無厭, 透過稜鏡計畫強迫科技大廠配合 還不夠, 又 暗中駭入 google 與 yahoo。 所以我那隻剛接收的 android 舊手機完全不註冊 google 的帳戶。 到目前為止, 除了預設的 apps 之外, 我只從 f-droid 下載/安裝軟體。

關於即時通軟體的隱私, 自由軟體界 (一般說來也正是最重視資安的一群人) 似乎都推薦採用 xmpp 通訊協定加上 Off-the-Record (OTR) Messaging 機制。 就算你用的是未加密的開放 wifi、 就算美國國安局和臺灣政府在當中監聽, 也沒在怕的。 如果遇到真正重要的敏感私密內容要傳遞, 我會選擇 OTR 或用 GPG 加密 e-mail 及附檔, 而不會選擇通話或簡訊。 (OTR 具有 deniability 以及 “Perfect forward” 兩項 GPG 所沒有的優點。) 當然, 要確認你通話的對象到底是誰、 他有沒有遭受威脅/會不會八卦, 那就不是 OTR 可以幫得上忙的了。 還有, 既然我們略過 「作業系統層次完全透明化」 的這個堅持, 那麼就必須記得 「Carrier IQ 側錄加密前資訊」 這類風險存在的可能性。 你可以在 f-droid 上面找到支援 OTR 的 gibberbot。 (現在改名為 ChatSecure)順便一提, 因為 Snowden 的爆料及 OFSET 朋友的推薦, 我自己又把許久未用的 ckhung@jabber.org 帳號拿出來用, 歡迎與我測試 OTR :-) 但請注意: 這並不是 e-mail — 如果要在電腦上使用, 你必須安裝 支援 otr 的即時通軟體。 (大部分應該都有 windows 版)

關於通話的安全, Guardian Project 的開放原始碼通話軟體 ostel 看起來很有趣。

關於手機上的資料保護, 如果你覺得離線時的 google 還算可以信任的話, 2.3.4 版本之後的 android 有一個 內建的加密功能。 加密之後, 就算手機掉了, 撿到的人也無法讀出上面的圖/文/影/音。

-----廣告,請繼續往下閱讀-----

關於開放 wifi 連線的安全, 可以用 sshtunnel 加密所有網路連線。 前提是 (1) 你的手機必須 root (2) 你必須在某部 ssh 伺服器主機上有一個帳號。 如此一來, 你與遠端 ssh 伺服器之間的連線將是完全加密的。 位於手機與伺服器之間的任何人 — 包含與你共用未加密 wifi 的身旁陌生人 — 都無法解讀當中傳送的資料。 當然, 從 ssh 伺服連出去的那一段是否安全, 那又是另一回事了。

以下頁面有更多關於保護手機安全與隱私的建議 (大多為英文):

  1. EFF 的 SSD 「防禦監聽」 計畫的 「關於行動裝置」 頁面
  2. The Guardian Project 的 (保護手機安全的) tutorials
  3. Security in-a-box 計畫的 如何尽可能安全地使用手机 頁面 (簡中)
  4. Privacy Rights Clearinghouse 的 Privacy in the Age of the Smartphone 頁面
  5. EncryptEverything 網站的 手機隱私指南

但是別忘了: 只要你使用手機, metadata 就無所遁形 — 你的手機待機的每一刻你人在哪裡、 你何時與誰通話、 與誰通簡訊等等資訊, 掌握在電信業者手裡, 政府要取得這些資料是很容易的事; 也沒有任何 app 可以幫你保護這方面的隱私。 德國綠黨議員 Malte Spitz 已經犧牲自己六個月的隱私, 提醒大家: 手機不離身, 行蹤任人跟

使用手機而導致隱私流失的事件, 更常發生的可能是我們自己的不小心: 例如把小朋友在學校的相片貼上網的同時, 可能也 (透過 GPS 存入 exif 欄位的資訊) 公告了照相的精確時間地點。 最終, 再怎麼強大的 app 也無法阻止欠缺資安意識的使用者自己主動洩漏隱私。 保護手機隱私, 要靠自己, 不能靠任何產品/公司/機構/政府。

-----廣告,請繼續往下閱讀-----

註: 本文所提供的資訊, 是我戴著 “有色” 眼鏡 (”有原始碼, 才有資訊安全可言”) 搜尋與粗略判讀的結果。 自己並未一一親身測試, 甚至並沒有讀完所有連結。

(本文轉載自 資訊人權貴ㄓ疑)

-----廣告,請繼續往下閱讀-----
文章難易度
洪朝貴
47 篇文章 ・ 1 位粉絲

0

2
1

文字

分享

0
2
1
如何確保訊息無誤?錯誤更正碼大揭密
數感實驗室_96
・2024/07/03 ・476字 ・閱讀時間少於 1 分鐘

-----廣告,請繼續往下閱讀-----

你有沒有想過,當我們用手機打電話、發簡訊,或者用電腦上網時,訊息是如何在短短幾秒鐘內傳遞到世界的另一端?這背後有一個重要的技術,叫做編碼與調變。

簡單來說,編碼是把我們的資訊轉換成適合傳輸的格式,而調變則是把這些編碼訊號載入到傳輸介質中,無論是電波、光纖還是其他方式。透過這兩項技術,我們才能在繁忙的城市街道上、偏遠的山區裡,甚至是高空中的飛機上,隨時隨地進行無縫的溝通。

在這過程中,錯誤更正碼可以起到哪些幫助呢?

這些技術雖然複雜,但它們在我們日常生活中的應用卻是無處不在的。如果你對這些內容感興趣,未來還有更多的通訊技術值得探討,例如量子通信、光通信和毫米波通信等。這些新興技術將如何改變我們的世界,又會帶來哪些前所未見的便利和挑戰呢?

-----廣告,請繼續往下閱讀-----

更多、更完整的內容,歡迎上數感實驗室Numeracy Lab的 YouTube 頻道觀看完整影片,並開啟訂閱獲得更多有趣的資訊!

-----廣告,請繼續往下閱讀-----

討論功能關閉中。

數感實驗室_96
76 篇文章 ・ 55 位粉絲
數感實驗室的宗旨是讓社會大眾「看見數學」。 數感實驗室於 2016 年 4 月成立 Facebook 粉絲頁,迄今超過 44,000 位粉絲追蹤。每天發布一則數學文章,內容包括介紹數學新知、生活中的數學應用、或是數學和文學、藝術等跨領域結合的議題。 詳見網站:http://numeracy.club/ 粉絲專頁:https://www.facebook.com/pg/numeracylab/

0

0
0

文字

分享

0
0
0
通信三本柱:通信模型大解密
數感實驗室_96
・2024/06/30 ・654字 ・閱讀時間約 1 分鐘

想像一下,你和朋友在咖啡廳聊天。這看似簡單的互動,其實包含一個基本的通信模型喔。你是傳輸端(transmitter),朋友是接收端(receiver),而環境中的其他聲音則構成了通道(channel)。這三者共同組成了基本的通信模型。在接下來的文章中,我們將深入探討這個模型的每一個部分,並了解它們如何影響我們日常的通信體驗。

以上就是數位通信系統的三大支柱:傳輸端、通道和接收端的簡單介紹。實際上,它們的功能遠不止於此,整個通信系統的複雜程度超乎想像。除了數位物理層的演算法和電路設計外,還涉及類比電路、網路層等不同面向,真的是一門博大精深的領域。

通信技術致力於解決全球數十億人每天遇到的實際問題。如果你對於挑戰高難度的數學、物理、演算法問題感興趣,這將是一個充滿寶藏的領域。成功解決這些挑戰,不僅具備巨大的商業價值,更能推動通信科技的進步,提升全人類的通信體驗。你是否已經躍躍欲試了呢?

更多、更完整的內容,歡迎上數感實驗室 Numeracy Lab 的 YouTube 頻道觀看完整影片,並開啟訂閱獲得更多有趣的資訊!

參考資料

-----廣告,請繼續往下閱讀-----

討論功能關閉中。

數感實驗室_96
76 篇文章 ・ 55 位粉絲
數感實驗室的宗旨是讓社會大眾「看見數學」。 數感實驗室於 2016 年 4 月成立 Facebook 粉絲頁,迄今超過 44,000 位粉絲追蹤。每天發布一則數學文章,內容包括介紹數學新知、生活中的數學應用、或是數學和文學、藝術等跨領域結合的議題。 詳見網站:http://numeracy.club/ 粉絲專頁:https://www.facebook.com/pg/numeracylab/

0

1
0

文字

分享

0
1
0
有趣的通信技術:環境電波反射、Li-Fi 和氣球通信
數感實驗室_96
・2024/06/27 ・968字 ・閱讀時間約 2 分鐘

本文由 國立臺灣師範大學 委託,泛科學企劃執行。 

這系列我們介紹過生活中常見的手機行動通信、無線區域網路、也聊了一些像衛星通信、可見光通信等未來感比較重的技術。通信真的是無所不在,工程師的創意也沒有極限,這次我們再來介紹各種會讓你大開眼界的通信技術!

老派的推理小說中可能會出現下這樣的場景:

在一個陽光明媚的下午,主角 NumNum 注意到遠處閣樓上的光芒閃爍,這讓他開始推理,並最終發現這是一個用摩斯密碼發出的 SOS 求救訊號。

這樣短短的場景就包含了兩種經典通信技術的影子:摩斯密碼還有貝爾的光電話。

-----廣告,請繼續往下閱讀-----

光電話後代就是日前被標準化的 802.11bb,或是我們稱為 Li-Fi 的技術。光電話的特色是利用太陽光來傳遞資料。但因為太容易受到天氣等影響,後來就被無線電通信取代了。

有趣的是,隨著無線電通信越來越普及,貝爾能用鏡面薄膜折射太陽光通信,那或許我們也能靠反射或折射無所不在的電磁波,不需要自己產生電波,就能傳遞資訊呢?在 2013 年,就有這麼一篇學術研究成果,提出環境電波反射通信(Ambient Backscatter Communication)的概念,並實證了可行性。

從推理小說中的摩斯密碼到現代的 Li-Fi 和 Project Loon,這些通信技術展現了人類無窮的創意和不懈的努力。

雖然氣球或無人機通信現在比較沉寂,但不代表它會就此退出通信的舞台。有可能還是有一群鍥而不捨的工程師在繼續改良,或是發現某個特殊的應用。畢竟 there is no single solution that fits all 沒有一個答案能適用所有問題。

-----廣告,請繼續往下閱讀-----

更多、更完整的內容,歡迎上數感實驗室 Numeracy Lab 的 YouTube 頻道觀看完整影片,並開啟訂閱獲得更多有趣的資訊!

參考資料

-----廣告,請繼續往下閱讀-----

討論功能關閉中。

數感實驗室_96
76 篇文章 ・ 55 位粉絲
數感實驗室的宗旨是讓社會大眾「看見數學」。 數感實驗室於 2016 年 4 月成立 Facebook 粉絲頁,迄今超過 44,000 位粉絲追蹤。每天發布一則數學文章,內容包括介紹數學新知、生活中的數學應用、或是數學和文學、藝術等跨領域結合的議題。 詳見網站:http://numeracy.club/ 粉絲專頁:https://www.facebook.com/pg/numeracylab/