Total Pageviews

Saturday 27 January 2024

一些衡量你当前网络环境是否安全的网站



如果你担心梯子的ip是否安全,是否能够通过dns、webrtc等解析到自己真实ip地址?这些网站大致可以衡量你当前网络环境下是否安全和查看各种网络信息等等,排名不分先后。

http://f.vision/
https://whoer.net/
https://www.astrill.com/vpn-leak-test
https://nstool.netease.com/
https://browserleaks.com/
https://test-ipv6.com/
https://bgp.he.net/
https://www.doileak.com/
https://ip.voidsec.com/
https://ipleak.net/
https://ipx.ac/run
https://ipleak.org/
https://ipinfo.io/
https://www.deviceinfo.me/
https://ipleak.com/
https://www.dnsleaktest.com/
https://www.astrill.com/ipv6-leak-test
https://www.astrill.com/what-is-my-ip
https://www.astrill.com/dns-leak-test
https://www.astrill.com/port-scan
https://www.expressvpn.com/webrtc-leak-test
https://whatismyipaddress.com/blacklist-check

------------------------------------------

一份安全指南:如何在网络中保护隐私

Github原文链接:https://github.com/kallydev/privacy.kallydev.com

隐私在人们心中真的不重要吗?想必这不能以偏概全。在接下来的内容里,我会详细讲述如何在网络中保护自己的隐私,希望你能有所收获。

网络隐私的定义

首先,需要能够分清隐私和隐匿的区别。隐私是保护个人隐私信息,隐匿则是完全匿名。前者才是我们关注的重点,旨在于保护自己。

网络隐私,是指用户不必要提供或者不想让第三方能够查看的数据。

隐私泄漏的危害

  1. 网络诈骗可以轻易的报出你的信息;
  2. 他人利用你的身份信息用于违法用途;
  3. 直接公开你的身份信息,让你成为透明人;

这只是一些常见的例子,总之隐私泄漏的危害只在于掌握你的数据的人想要做些什么事情。

检查隐私泄漏情况

读到这里,不妨尝试检查自己的网络隐私数据是否泄漏过。

  • Firefox MonitorFireFox 官方提供,可以电子邮箱来查询是否泄漏过数据。
  • Have I Been PwnedTroy Hunt 开发,可以通过邮箱和手机号来查询是否泄漏过数据。
  • Privacy 个人数据泄漏检测我曾经开发的开源项目,已于 2020 年 12 月删除。主要参考了以上两个网站,提供更加强大的聚合查询功能,还能够向用户展示脱敏后的数据所属类型。

如果没有查到任何记录,代表数据从未泄漏过吗?答案是不能,那些只是一小部分已经披露出来的数据。

防范隐私泄漏的方法

使用开源浏览器

截止 2021 年 10 月 24 日,目前主流的浏览器有 FireFox、Safari、Chrome、Edge。

它们最大的区别在于仅有 FireFox 是开源软件,开发团队归属于非盈利组织 Mozilla。最重要的是,FireFox 对保护隐私的态度十分积极。 连 Tor 都选择基于 FireFox 开发 Tor Browser,其安全性不言而喻。

所以,我推荐你在 Windows、Linux、macOS 内优先使用 FireFox 浏览器。

在 Android 上,有许多基于系统 Chromium 内核的轻量浏览器,例如 Via 浏览器。 它明显比系统自带的浏览器更干净,但道高一尺魔高一丈,部分厂商直接污染系统的 Chromium 内核,使其附带一些不必要的功能。 你也可以放弃轻量,使用独立内核的浏览器,例如 FireFox、Chrome、Edge。

而在 iOS 中,无论你安装 FireFox、Chrome 还是 Edge,它们都只能使用 Apple 提供的 WebKit 内核。 但 Safari 有网络跟踪器拦截功能并且可以安装 AdGuard 扩展,无需过多担心。

增强你的浏览器

大多数浏览器为用户提供基本的网络跟踪器拦截功能,但这还可以做得更好。这些浏览器扩展提供了更加强大的功能。

使用开源输入法

因为输入法能够知道你输入的每一个字。在技术上,它完全有能力将你的输入内容上传到服务器,或直接在本地就进行数据分析。 如果它就是你设备中潜在的木马,就可以直接解释什么是祸从口出。

在 Windows 上,我推荐使用基于 RIME 开源输入法引擎的小狼豪输入法作为其他方案的替代品。

使用虚拟机安装不可信软件

在必须使用不可信软件的情况下,你应该使用 VMWare 和 Windows Sandbox 隔离运行它们。

由虚拟机或沙盒为不可信软件创建一个独立的运行环境,可以有效防止它们扫描硬盘和其他可信进程的内存。

拒绝上传非必要信息

许多网站和软件都会引导用户填写不必要的个人信息,把跳过选项的对比度设计得很低。 每当需要你填写个人信息时,你都需要考虑是否有必要提供。 例如,当一款输入法软件需要知道你的住址时,这显然是不合理的。

但如果互联网公司把社交、视频、音乐、商场功能融合在一起后,每个功能都要求收集一些数据,就可以理所当然的申请相关权限。 尽管用户不想使用支付软件进行社交或者用音乐软件购物,但大家都这样做,导致你很少能够有自己的选择。

最重要的是不要主动填写非必要信息。完善的个人信息虽然会使界面看起来非常充实,但也需要你承担数据泄漏的风险。

避免使用人脸识别

很多软件热衷于通过人脸识别来验证用户身份,不仅没有提供便利,还让用户对数据安全感到担忧。 当用户的人脸数据上传到服务器后,难以得知这些数据最终会被存储在哪里,又会被储存多久,哪些人有查看数据的权限。

所以,在非必要的时候,你应该避免选择使用人脸识别进行验证。

关闭邮箱和手机号搜索功能

很多平台都会默认开始邮箱和手机号搜索功能,实际上在享受这种便利的同时也带来了一些安全隐患。 如果因为其他平台的安全事故泄漏了你的手机号或邮箱,那么攻击者可以利用这个这个功能判断你注册过哪些平台的账号。 如果你的支付宝被找到后,他甚至可以通过陌生人转账的方式直接得到你的真实姓名和性别。

检查应用权限

当你新安装一个软件的时候,它很可能会申请多个权限,其中夹杂一些敏感权限。其中通讯录权限较为常见,这是一个高风险权限。 部分 Android ROM 会为一些软件提供默认的权限配置,我个人认为这是不合适的,厂商应该把权限申请完全交给用户决定如何处置。 你可以在每次安装一款 App 后前往系统设置中调整它的权限,也可以每个一段时间对所有 App 的权限设置进行检查。

随着 Android 系统的版本更新,越来越多隐私和安全性功能发布,对于 Android 来讲,保持系统更新是一个不错的选择。

给图片打码和添加水印

当需要上传身份证照片或含有隐私信息的图片时。以下工具可以帮助你为图片打码和添加水印。

  • DAMA仅支持 iOS 平台,无需网络。提供智能打码和手动打码功能。
  • Picsew仅支持 iOS 平台,无需网络。提供图片打码、全图水印等功能。
  • Redacted仅支持 macOS 平台,无需网络。提供图片打码功能。

我目前仅在使用 iOS 和 macOS,所以对于如何在 Android 进行安全且快捷的打码或添加水印并不了解,欢迎补充。

保护隐私的意义

当一个人足够无知且无畏时,往往会认为隐私是弱者才需要去保护的累赘。无论是人还是机器,当掌握足够多关于你的数据时,这就不是一件好事。 特别是机器,它能记住的数据远比人们所想象的更多、更久。当收集到的数据达到一定量级时,它可能会比你还了解你自己。

目前想要完全保护自己的隐私,这是很难甚至不可能完成的。 实际上在大多数情况都需要做一些取舍(我不得不承认这一点)。总之,尽力而为。

TODO

结语

再次强调,目前想要完全保护自己的隐私,这是很难甚至不可能完成的。 但在 2021 年 11 月 1 日施行中华人民共和国个人信息保护法后,一切都将发生改变。

TL;DR

这篇文章很长,而且附带很多扩展性内容,很难不被直接划到底部。 在短视频、社交推文这些碎片信息横行的时代,能专注阅读一篇文章或观看一场纪录片的人越来越少。 如果专注力较弱,那么这类文章不再能够锻炼思维能力,反而会成为大脑的负担。

你可以在这里证明自己的专注力是否足够强大,同时学习一些保护自己网络隐私的方法。

以上内容仅为技术科普,从未隐讳任何个人、群体、公司。非文学作品。

https://privacy.kallydev.com/

-------------------------------------

 隐私搜索引擎,泄密数据查询-LosePrivacy

LosePrivacy隐私查询器是一个公益项目,一个隐私搜索引擎,能够对泄密数据查询,里面收录了全球著名的数据泄露事件及数据,方便用户真实掌握自己数据泄露情况,A姐看了一下发现里面的泄密数据非常多,一共收录了51个数据泄漏事件,泄密数据收录非常快,一目了然,不过查询需要注册用户才可以的,想要查询一下可以试试,请参照下面使用技巧。

隐私搜索引擎,泄密数据查询使用技巧(必看)

这个是一个推油私信投稿的,喊我出分一分使用指南,于是。。

LosePrivacy免费查询是按照查询的关键词收费的,例如一个身份证或者一个手机号码算一个关键词,一块钱个关键词,买了就就可以查询无限次数,新注册用户免费查询三个关键词。

查询支持QQ号码、微博UID、手机号码、邮箱、用户名、身份证、密码等等

关于LosePrivacy免费查询,A姐是这么解决的,毕竟咱又不是需要查个几百次的那种用户,需求不大,没必要付费,况且这些数据都是流传于网络上。

如果你查个10次以下又不想付费的,可以新开无痕浏览器即可用,使用临时邮箱,多注册几个账号,不过也不需要验证邮件的,理论上可以乱填,即可解除新用户3次限制,当然嫌麻烦不差钱自己抓主意哈。

临时邮箱:TempMail Plus 免费临时邮箱 可发送邮件

隐私搜索引擎,泄密数据查询地址
使用注意:工具仅供个人娱乐使用,请勿违法使用!
诈骗高峰期,提高警惕,谨防上当受骗!
邀请注册地址:https://loseprivacy.icu/?lp=MzA3NDY=
官网地址发布页:https://web.losedh.cyou/

-------------------

Privacy ,个人数据泄漏检测:一个简易的社工库

Privacy ,个人数据泄漏检测,一个简易的数据检测工具,试了一下可以查询到手机、qq和微博的关系,差不多就是说可以通过手机号查到qq和微博账号,其他的可以自行测试。

个人数据泄漏检测
https://privacy.aiuys.com/

---------------------------

隐私工具指南 Privacy Tools Guide

Privacy Tools Guide,一份隐私工具指南、一个收集加密软件和应用程序的网站,PrivacyTools.io 免费提供关于保护隐私服务、工具和隐私指南来应对全球大规模监控。这个网站在爱德华·斯诺登泄密后于 2015 年成立,现在是最受欢迎的隐私网站,上面收集包括文件、网络与应用、办公软件、社交软件、操作系统、加密工具和隐私工具等等方面,对保护隐私有需求的可以前往学习一下。

加密软件和应用程序网站地址
Privacy Tools Guide:https://www.privacytools.io/



 

No comments:

Post a Comment