刘果 | Guo Liu
刘果 | Guo Liu

“To change something, build a new model that makes the existing model obsolete.”

如何保持网络匿名

(编辑过)

尽管 Matters 鼓励实名和基于实名的真诚讨论,不少作者还是会有匿名需求,以免在物理世界引起不必要的麻烦。在匿名性方面,Matters 与其他现代网站类似,所以以下讨论也不仅限于 Matters 网站。

打破匿名有时是通过技术手段,但更常见的方式,则是通过公开信息与人际关系。保持匿名最重要的是评估自己的处境、建立自己的威胁模式,清楚自己在防范什么人和手段。

不管处境如何,匿名的目的,是保持数字身份与真实身份的独立。打破匿名,可以是在数字世界里推出真实身份,也可以是在真实世界里发现数字身份。所以,在数字世界中我们需要隐藏真实身份,而在真实世界中则需要隐藏数字身份。

强烈推荐 @UglyBull 的文章和这个 repo,许多以下讨论都是从这些资料里整理出来的。

数字世界中隐藏真实身份

不使用与真实身份相关的用户名、账号与邮箱。这三者需要只在匿名场景下使用,保证在其他场合也不会关联到真实身份。同时,常用的 gmail、163、qq等并不是安全的邮箱,可以考虑安全性更高的邮箱服务

发布内容中避免真实世界的信息。因为Matters 主要用于文字创作,所以如果希望保持匿名的话,文章中需要避免能够关联到自己真实身份的人和事。

抹去上传图片中真实身份相关的信息。这一点比较容易被忽略,但不仅是图片内容,图片的文件名和元数据都可以包含身份信息,比如照片元数据中的地理位置信息。Window用户可以直接移除图片元数据,Mac 用户也可以用工具进行批量移除。音频文件也可以进行类似的处理。

掩盖自己的 IP。这是最常用的技术手段,翻墙的用户应该已经掩盖了 IP。保险的方式是通过 Tor 访问网站,最简单是使用 Tor 浏览器。大部分 VPN 也可以满足掩盖 IP 的需求,比如Freenode IRC 母公司推出的 Private Internet Access 服务。Tor 可以提供更强大的匿名性,但是禁用了 JavaScript 等常见的部件,同时速度较慢;VPN 保护较差,但是一般使用起来更方便。

更严重的情况下,可以考虑掩盖 MAC 地址与浏览器 user-agent。MAC 地址可以用于查找用户使用的硬件,而浏览器 user-agent 则可以关联不同场合的用户身份。MAC 地址可以通过命令行修改,user-agent 则可以在浏览器中或者通过浏览器插件修改。

物理世界中隐藏数字身份

物理世界中的交流避免数字身份。尽管这一点听起来简单,但不少社会工程学中的案例正是在物理世界中套出数字身份的线索。

避免系统、浏览器或者其他软件记住登录信息。否则,其他人获得了设备,就能够接入远程的账号。

加密本地存储的数据。这样,如果其他人无法登陆设备,就无法读取存储介质上的数据。Mac电脑上硬盘是默认加密的,其他系统中一般也都有选项或者插件可以进行加密。

考虑可能遇到的特殊情况,并制订应急计划。如果事先计划好自己敏感的数据有哪些、在什么地方、如何防护的话,在特殊情况出现的时候可以尽早应对,不管是经过海关,还是遭遇暴力机构

我应该匿名吗

尽管有许多办法可以增加匿名性,但是没有一种办法可以保证匿名。另一个思路则是采用实名,没有身份可被识破:将自己使用的平台当做公共场合,依赖自己对言论边界的认知和语言本身的复杂,而不是身份信息的隔离。有可能这对大部分用户更加实用。

但大陆地区因言获罪日益严重,有时实名不现实,需要匿名的保护。此时,厘清自己面对的威胁和风险究竟是什么就变得非常重要。这样才能决定,是在文章避免真实身份就足够,还是需要牺牲一些便利、对 MAC 地址等个人数据进行全面隐藏。

也希望大家可以多多分享自己匿名的经验和技巧,帮助有需要的朋友。

CC BY-NC-ND 2.0 版权声明

喜欢我的文章吗?
别忘了给点支持与赞赏,让我知道创作的路上有你陪伴。

加载中…

发布评论