NSA在猶他州沙漠修建的「大規模監控」資料中心可以篩查並分析全球大多數網路流量,從地理位置、音視頻檔、電子郵件、即時通信、社交網路等各種數位文檔。 當然,能夠追蹤我們數位足跡的不僅僅是NSA,在這個個人隱私裸奔的年代,形形色色的政府部門和商業公司隨時都可以掌握我們的一言一語、一舉一動。 作為普通線民,有沒有靠譜的自我保護辦法呢?
早些時候《華盛頓郵報》曾經給出躲避NSA監控的五點個人資訊隱私安全建議,包括使用Tor上網,用Silent Circle打電話。 其實互聯網個人隱私問題絕不限於NSA的監控,過去幾年中國互聯網公司的使用者帳戶大規模洩密以及Android手機惡意應用對個人隱私和財產的威脅也都讓消費者個人隱私自救行動迫在眉睫。
在殺毒軟體全體免費、集體失效的今天,在這個禮崩樂壞、空前兇險的網路時代,每個人都應當對個人隱私保護的「野外生存」技巧有所瞭解。 以下IT經理網將目前網路上流傳的保密方法歸納總結如下:
1.用火狐加密外掛程式Tor匿名流覽
使用Tor匿名流覽代理可以防止網路流覽資料被截獲,這樣那些貪得無厭的互聯網公司就不知道該給你推送何種廣告,NSA也不知道你在跟誰通信。 即時上NSA監控門的告密者Snowden就曾被記者拍到使用Tor上網。
Tor是免費的火狐匿名流覽外掛程式,能加密網路流量資料,可以配合PC、Mac和Linux平臺上的火狐瀏覽器使用。 但加密的代價是犧牲了一些瀏覽器的速度。 (編者注:但是在國內可能無法正常使用)
值得注意的是Tor也不是萬無一失的,例如2011年駭客攻擊了荷蘭認證授權機構NigiNotar,製造了大量Facebook、Google、Skype以及Tor的假冒數位憑證,目的是監控伊朗互聯網使用者。 同樣的,根據Arstechnica的報導,USENIX大會的論文,研究人員還發現Tor也存在漏洞,可以被用來識別Bittorrent使用者的身份。
2.用OTR應用加密聊天
Snowden在接受英國衛報記者採訪時,使用了一種不知名的OTR(無記錄)聊天軟體,這種應用可以加密聊天會話的資料,很多免費的用戶端都支援OTR,包括Cryptocat以及Mac OSX上的Adium和麵向Android和iPhone智慧手機的IM+。
3.用Silent Circle加密語音、電子郵件等
Silent Circle是美國本土的一種全新的個人通信加密服務,就在NSA監控門爆出的同時,Silent Circle公司就宣佈旗下四大服務的年費大降價,這些服務包括:行動電話語音加密、短信加密、 VoIP語音和視頻通話加密以及電子郵件加密。 該公司聲稱通過獨立審計確保所提供的服務沒有任何監聽後門。
值得注意的是,如果使用Silent Circle的專有加密服務,通信雙方必須都是Silent Circle的使用者。 對於那些擔心資訊洩漏的高端商業使用者或活動分子來說,Silent Circle的專有加密服務非常有吸引力。
4.Android手機使用者使用Redphone加密通話和短信
Android使用者有福了,WhisperSystems公司的開源軟體Redphone和TextSecure能提供安全通話和短信加密功能。 同樣的,通話雙方必須同時安裝Redphone用戶端軟體才行。 其中TextSecure被用於加密短信文本。
Redphone和TextSecure目前都通過協力廠商審核,確保沒有任何後門。
5.用PGP加密資料
PGP以及與PGP功能相當的開源軟體GPG都可以被用來加密資料和電子郵件,這兩個軟體使用起來有點學習門檻,Snowden同志甚至不得不自製力一個教學視頻發給衛報的記者Greenwald。
6.手機關機,拔掉電池
這個方法聽上去有些過激,但不使用手機時養成這樣的習慣可以防止手機向附近的移動基站洩漏你的位置資訊。 ACLU首席科學家Christopher Soghoian曾告訴《華盛頓郵報》:「物理法則告訴我們,你無法向移動運營商隱藏你的位置資訊。 」
7.購買並使用一次性手機
如果你只是網路購物、註冊網站服務或者經常與陌生人通話又不想暴露你的真實身份,那麼最簡單的辦法就是購買一次性預充值的廉價手機(卡)。 就像《駭客帝國》的場景那樣,打完電話隨手將電話丟入下水道裡,Agent Smith就沒那麼快找到你了。
8.停止使用Windows和Mac OS作業系統
相信這對很多人來說,更換作業系統都是一個艱難的決策,但是考慮到微軟已經官方承認向NSA提交全球客戶的資料(雖然只是一小部分),作業系統後門已經成為一個非常現實而嚴峻的問題,如果你真的想脫離「Matrix」獲得網路自由身, 那麼你可以開始考慮一下包括Ubuntu在內的各種版本的Linux了。
如果你是一個真正的極客,夢想徹底擺脫強大的PRISM專案的監控,並遠離各種部門、商家的偷窺和騷擾,以上這幾點還遠遠不夠,設計師Peng Zhong製作了一個更為全面詳細的名為「逃脫PRISM」的網站,列出了包括瀏覽器(外掛程式 )、電子郵件、網盤、支付工具、社交網站、App(商店)等所有可能受監控的軟體和網路服務的開源替代產品,有興趣的讀者可以移步去看看。