输入手机号码/QQ/身份证号/邮箱/微博UID就可以检测隐私状态,查找电话号码或者微博号,有点类似社工库的应用或者APP,网站也可以。
其实这是一个开源项目:Privacy
个人数据泄漏检测网站,适用于近期流传的 40GB+ 数据。
官方提供的截图是这样的:
可以说是一摸一样了。
读到这里,不妨尝试检查自己的网络隐私数据是否泄漏过。
-
FireFox 官方提供,可以电子邮箱来查询是否泄漏过数据。
-
Troy Hunt 开发,可以通过邮箱和手机号来查询是否泄漏过数据。
如果没有查到任何记录,代表数据从未泄漏过吗?答案是不能,那些只是一小部分已经披露出来的数据。
网络隐私的定义
首先,需要能够分清隐私和隐匿的区别。隐私是保护个人隐私信息,隐匿则是完全匿名。前者才是我们关注的重点,旨在于保护自己。
网络隐私,是指用户不必要提供或者不想让第三方能够查看的数据。
隐私泄漏的危害
- 网络诈骗可以轻易的报出你的信息;
- 他人利用你的身份信息用于违法用途;
- 直接公开你的身份信息,让你成为透明人;
这只是一些常见的例子,总之隐私泄漏的危害只在于掌握你的数据的人想要做些什么事情。
防范隐私泄漏的方法
使用开源浏览器
截止 2021 年 10 月 24 日,目前主流的浏览器有 FireFox、Safari、Chrome、Edge。
它们最大的区别在于仅有 FireFox 是开源软件,开发团队归属于非盈利组织 Mozilla。最重要的是,FireFox 对保护隐私的态度十分积极。 连 Tor 都选择基于 FireFox 开发 Tor Browser,其安全性不言而喻。
所以,我推荐你在 Windows、Linux、macOS 内优先使用 FireFox 浏览器。
在 Android 上,有许多基于系统 Chromium 内核的轻量浏览器,例如 Via 浏览器。 它明显比系统自带的浏览器更干净,但道高一尺魔高一丈,部分厂商直接污染系统的 Chromium 内核,使其附带一些不必要的功能。 你也可以放弃轻量,使用独立内核的浏览器,例如 FireFox、Chrome、Edge。
而在 iOS 中,无论你安装 FireFox、Chrome 还是 Edge,它们都只能使用 Apple 提供的 WebKit 内核。 但 Safari 有网络跟踪器拦截功能并且可以安装 AdGuard 扩展,无需过多担心。
增强你的浏览器
大多数浏览器为用户提供基本的网络跟踪器拦截功能,但这还可以做得更好。这些浏览器扩展提供了更加强大的功能。
-
Firefox Multi-Account Containers
FireFox 官方插件,提供多账号数据隔离。
-
拦截网络跟踪器,并实时评估当前网页的隐私安全性。
-
可以自定义拦截规则,提供更强大的网络跟踪器拦截功能。
使用开源输入法
因为输入法能够知道你输入的每一个字。在技术上,它完全有能力将你的输入内容上传到服务器,或直接在本地就进行数据分析。 如果它就是你设备中潜在的木马,就可以直接解释什么是祸从口出。
在 Windows 上,我推荐使用基于 RIME 开源输入法引擎的小狼豪输入法作为其他方案的替代品。(这么好的输入法却不继续更新了,有点可惜)
使用虚拟机安装不可信软件
在必须使用不可信软件的情况下,你应该使用 VMWare 和 Windows Sandbox 隔离运行它们。
由虚拟机或沙盒为不可信软件创建一个独立的运行环境,可以有效防止它们扫描硬盘和其他可信进程的内存。
拒绝上传非必要信息
许多网站和软件都会引导用户填写不必要的个人信息,把跳过选项的对比度设计得很低。 每当需要你填写个人信息时,你都需要考虑是否有必要提供。 例如,当一款输入法软件需要知道你的住址时,这显然是不合理的。
但如果互联网公司把社交、视频、音乐、商场功能融合在一起后,每个功能都要求收集一些数据,就可以理所当然的申请相关权限。 尽管用户不想使用支付软件进行社交或者用音乐软件购物,但大家都这样做,导致你很少能够有自己的选择。
最重要的是不要主动填写非必要信息。完善的个人信息虽然会使界面看起来非常充实,但也需要你承担数据泄漏的风险。
避免使用人脸识别
很多软件热衷于通过人脸识别来验证用户身份,不仅没有提供便利,还让用户对数据安全感到担忧。 当用户的人脸数据上传到服务器后,难以得知这些数据最终会被存储在哪里,又会被储存多久,哪些人有查看数据的权限。
所以,在非必要的时候,你应该避免选择使用人脸识别进行验证。
关闭邮箱和手机号搜索功能
很多平台都会默认开始邮箱和手机号搜索功能,实际上在享受这种便利的同时也带来了一些安全隐患。 如果因为其他平台的安全事故泄漏了你的手机号或邮箱,那么攻击者可以利用这个这个功能判断你注册过哪些平台的账号。 如果你的支付宝被找到后,他甚至可以通过陌生人转账的方式直接得到你的真实姓名和性别。
检查应用权限
当你新安装一个软件的时候,它很可能会申请多个权限,其中夹杂一些敏感权限。其中通讯录权限较为常见,这是一个高风险权限。 部分 Android ROM 会为一些软件提供默认的权限配置,我个人认为这是不合适的,厂商应该把权限申请完全交给用户决定如何处置。 你可以在每次安装一款 App 后前往系统设置中调整它的权限,也可以每个一段时间对所有 App 的权限设置进行检查。
随着 Android 系统的版本更新,越来越多隐私和安全性功能发布,对于 Android 来讲,保持系统更新是一个不错的选择。
给图片打码和添加水印
当需要上传身份证照片或含有隐私信息的图片时。以下工具可以帮助你为图片打码和添加水印。
-
仅支持 iOS 平台,无需网络。提供智能打码和手动打码功能。
-
仅支持 iOS 平台,无需网络。提供图片打码、全图水印等功能。
-
仅支持 macOS 平台,无需网络。提供图片打码功能。
我目前仅在使用 iOS 和 macOS,所以对于如何在 Android 进行安全且快捷的打码或添加水印并不了解,欢迎补充。
保护隐私的意义
当一个人足够无知且无畏时,往往会认为隐私是弱者才需要去保护的累赘。无论是人还是机器,当掌握足够多关于你的数据时,这就不是一件好事。 特别是机器,它能记住的数据远比人们所想象的更多、更久。当收集到的数据达到一定量级时,它可能会比你还了解你自己。
目前想要完全保护自己的隐私,这是很难甚至不可能完成的。 实际上在大多数情况都需要做一些取舍(我不得不承认这一点)。总之,尽力而为。
结语
再次强调,目前想要完全保护自己的隐私,这是很难甚至不可能完成的。 但在 2021 年 11 月 1 日施行中华人民共和国个人信息保护法后,一切都将发生改变。
TL;DR
这篇文章很长,而且附带很多扩展性内容,很难不被直接划到底部。 在短视频、社交推文这些碎片信息横行的时代,能专注阅读一篇文章或观看一场纪录片的人越来越少。 如果专注力较弱,那么这类文章不再能够锻炼思维能力,反而会成为大脑的负担。
你可以在这里证明自己的专注力是否足够强大,同时学习一些保护自己网络隐私的方法。
以上内容仅为技术科普,从未隐讳任何个人、群体、公司。非文学作品,请勿用于阅读理解的练习。
这句英文的是“隐私已死——克服它!”
由 Sun Microsystems 前 CEO Scott McNealy 首次提出,这些话在十年前可能是一个启示,但现在已成为当前主流世界的标准。这些情绪对于普通互联网用户来说并不少见,尤其是在通过网络空间的无线世界传输敏感信息时。对身份盗用和欺诈的恐惧是在网络上发生的每笔交易的最前沿。在信息时代,我们心爱的网络的两面性很明显,带来了防火墙、反网络钓鱼软件、加密页面等等的出现。但是这些就够了吗?
进入多维网络世界,个人隐私被彻底、彻底侵犯的恐怖故事已广为人知。联邦调查局在美国访问任何人的个人电脑,亚马逊自由分享机密客户信息,以及 Hotmail 崩溃,允许人们使用包含用户名但不包含密码的正确措辞 URL 来查看任何人的邮箱,这些都是一些更臭名昭著的灾难。CIBC“传真事件”虽然不是互联网导向的,但也发生了类似的一系列事件:CIBC银行大量客户的机密账户信息被错误地传真到西弗吉尼亚州和魁北克省多瓦尔市的一个垃圾场。
震惊?或者,也许没有隐私的持续弹幕迫使我们表现出一种禅宗般的坚忍(或者,如果你愿意,冷漠)?当我们将法院视为身穿闪亮盔甲的骑士时,我们徒劳地希望能够解决我们的机密信息免于尴尬和羞辱的臭名昭著和传播之旅,我们考虑法院在我们的隐私方面所扮演的角色。他们是否已采取措施保护个人用户免受网络控制?
两项判决脱颖而出,反映了法院几乎漠不关心的态度。对个人隐私的公然无视让我们这些客户像一只兔子一样站在饥饿的狼的道路上,任由网络诈骗者甚至执法部门摆布。这些案件涉及互联网服务提供商向执法部门披露客户信息。加拿大隐私法允许在没有手令的情况下向执法部门提供个人信息的决定。
McNealy 的评论是在竞争对手英特尔( INTC ) 在压力下改变方向并在其即将推出的 Pentium III 芯片中禁用识别功能的几个小时后发表的。
美国联邦贸易委员会消费者保护局局长朱迪伯恩斯坦表示,麦克尼利的言论不合时宜。
“数以百万计的美国消费者告诉我们,当他们考虑在线购物时,隐私对他们来说是一个严重的问题,”伯恩斯坦说。
Sun Microsystems 是在线隐私联盟的成员,该联盟是一个行业联盟,旨在阻止政府对在线消费者隐私的监管,转而采用行业自律方法。
“这是一个难题,因为我知道 [Sun 是] 在线隐私联盟的成员,并且他们对响应消费者需求做出了积极的评价,”伯恩斯坦说。“这听起来与我们通常从联盟成员那里听到的非常不同。”