如何安全上網及個人隱私保護(網路時代如何保護自己的隱私)

每個人都有隱私,我們都有一些不想讓別人知道的事。在網上的我們同樣有自己的隱私,比如當你輸入密碼時,不想讓別人發現。比如跟別人撩騷時也肯定不想讓別人發現。然而真正的網路上,如果未加一些保護措施我們的個人隱私正在不斷洩露。

不知到你們身邊是否有這樣的情況發生,張三在家裡,然後在QQ空間裡發說說,說要在某天到某地砍人,然後第二天便被警察同志查了水錶(找上了門)。明明什麼事也沒做,只是連上商場的WIFI,登入了一下某APP,然後就被別人獲取到了自己賬號和登入密碼。這些事情告訴我們,有人通過一些手段獲取你的上網資訊,我們正在網路上裸奔。甚至某些安裝了安全裝置的公司會主動採集你的上網資訊,那麼你在網路上的所有行為都會被監測到(強烈建議不要使用公司網路做跟工作無關的事,訪問不良網站等)。對於安全人員來說,你在網路上是赤裸的。因此在現階段的網路環境形式下,我們可能需要採用某些小手段來防止個人隱私被窺視和重要資訊洩露。

一.網路搜尋

網路搜尋基本上是我們每天都會做的事。因此網路搜尋也是潛在網路攻擊的溫床。當我們使用瀏覽器如Chrome,Firefox,Microsoft Edge等。應該儘可能做到以下幾點來提高我們瀏覽器的安全性。

1.清除Cookie和瀏覽器歷史記錄

清除Cookie和瀏覽器歷史記錄可防止網路廣告收集有關您的資訊 ,如果可以的話我們也可以設定首選項防止瀏覽器儲存完整的cookie,將瀏覽器設定為隱私模式等。

2.使用https通訊

在訪問一個網站時我們可能會使用到超文字傳輸協議(http)或者是安全的超文字傳輸協議(https)。https是在http的基礎上使用加密來實現瀏覽器的安全通訊。在我們平時訪問網站,特別是進行支付,登入等的時候應該儘可能的使用https進行訪問。使用https可以防止你的隱私免受洩露。

3.使用附加外掛增強隱私

我們可以使用某些瀏覽器外掛來進行加密通訊或者防止網頁跟蹤來保護我們的隱私

HTTPS Everywher是由Tor Project和Electronic Frontier Foundation(EFF)建立的外掛,可用於Firefox,Chrome等,該外掛將HTTPS加密擴充套件到許多網站 ,使我們在訪問多數網站時能一直保持加密通訊狀態 。

Privacy Badger保護您在瀏覽網頁時免受跟蹤。大部分網站都植入第三方跟蹤器,在未經允許情況下跟蹤您訪問過哪些頁面,又停留多久。而該軟體將監視試圖通過cookie和數字指紋跟蹤使用者的第三方,並阻止許多跟蹤器。

NoScript Security Suite外掛可用於Firefox和其他基於Mozilla的瀏覽器,它可以禁用包括JavaScript在內的活動內容,這些內容可用於跟蹤您的線上活動。我們還可以選擇信任哪些並將其列入白名單。

二.公共WiFi

不得不承認的是公共wifi熱點的確是非常的方便。但當我們使用這樣一些網路時,我們的隱私和安全可能會受到威脅。

由於在連線這些網路時我們不需要進行驗證就可以訪問。因此對於攻擊者來說他們也不需要驗證,因此就會給他們機會實行中間人攻擊,以進行嗅探截獲重發,限流斷網等。如果你使用這些網路來進行銀行支付,登入等操作,則你的資訊就有可能會洩露。特別是現在許多wifi熱點管理並沒有那麼好。許多公共wifi可以直接通過預設wifi管理地址,賬號,密碼登入到wifi管理後臺,在後臺你可以對許多引數進行設定,比如給別人限流斷網等。如果進行某些隱祕的事推薦使用移動4/5G網路。這樣會更安全。

如果必須使用公共wifi。那麼其實我們可以採取一些措施來進行連線以提升安全性。

1.在wifi屬性設定中選擇公用,這樣你的電腦將對網路上的其他裝置隱藏。

2.不要使用公共網路進行支付等敏感動作。使用https上網

3.通過VPN進行上網,虛擬專用網路(VPN)是在瀏覽器和Web伺服器之間建立安全隧道的方式來進行通訊。資料包在傳送到目標伺服器之前已加密,這還會將你的IP地址和您的位置隱藏。許多VPN還包括一個“殺死開關”,如果連線斷開,該開關會暫時切斷您的網際網路訪問,以確保您的線上活動安全。現在許多公司都會要求員工遠端訪問公司網路時使用VPN。 VPN能讓我們的訪問是加密的。但VPN也不是一定安全的。使用VPN要求您的所有流量都通過第三方。如果此第三方VPN不安全則我們的隱私也不是安全的。 甚至如果使用一些免費的VPN服務等,服務提供商甚至會主動出售你的個人隱私資訊。

三.密碼設定

使用足夠複雜的密碼,是保護我們線上賬號安全非常重要的事。雖然現在許多服務提供商都在儘可能的提升使用者的密碼強度,比如規定註冊密碼必須為英語數字特殊字元等。但仍然有許多人將密碼設定為123456,123456789,名字拼音,名字首字母 數字等形式。弱口令會讓我們賬戶可以被字典暴破。從而產生巨大的損失。其實有時並不是人們不願意設定複雜的密碼,而是密碼太過複雜太多,會導致自己記不住,不得不設定簡單和重複的密碼。因此如果要達到密碼的複雜性,人們就需要使用一些工具來對密碼進行管理,來減少記憶的困難。

1.用檔案來儲存密碼

有些人使用txt檔案等來儲存自己的密碼,這個方法可以讓我們記住密碼。但他也面臨著如果其他人獲得了這個檔案,可能我們的密碼就會被他人知曉。如果使用txt等檔案來儲存密碼的話,建議使用加密工具進行加密。

2.使用線上密碼管理工具

線上密碼管理工具就是將密碼放在雲端,使用者只需記住該工具的密碼就可以了。但這也面臨著使用這類管理工具,那麼你將要對其有足夠信任。信任密碼在該伺服器上足夠安全。該類軟體有LastPass ,Btwarden等。

3.本地密碼管理工具

線上密碼管理工具將密碼儲存到雲上雖然很好,但畢竟將自己重要資訊放到其他地方始終讓人心裡難受。所以我們也可以選擇一些本地密碼管理工具,將密碼儲存到本地。比較好的有KeePass。

除了密碼管理工具之外,我們也可以啟用多重驗證來保護賬戶安全比如輸入手機驗證碼,指紋,面部識別等。

四.移動裝置安全

現在手機普遍使用的作業系統是蘋果和安卓。不管作業系統是什麼安全問題都是需要我們注意的。

1.任何一個移動裝置我們都要注意他的安全更新,通常在設定,軟體更新裡。進行打補丁可以防止裝置被攻擊者利用。

2.設定移動裝置鎖屏是保護我們隱私最重要的一件事。

3.ISO裝置提供手機跟蹤的功能,允許你使用iCloud跟蹤裝置,防止手機被盜取。可以在設定重的iCloud中設定。

4.安卓應該禁用未知開發人員/應用程式的選項,可以在設定>安全中禁用未知來源的軟體,儘量不要安裝未知來源的軟體,儘可能使用應用商店安裝軟體,並解除安裝不經常使用的軟體。

五.社交安全

我們經常使用微信,支付寶,QQ,發郵件等來進行社交。因此我們也應該在社交時注意我們的隱私保護。

1.不要點開未知來源的郵件,有許多攻擊都是通過郵件來實施的。包括傳播某些惡意軟體等。如果點選可這些惡意郵件。會使我們的裝置面臨安全威脅。並且可能會洩露我們的地理位置,隱私資訊等。

2.在微信和QQ空間等,如果可以的話可以限制朋友圈資訊顯示時間,只顯示一個月等。這樣可以保護你以前的資訊不被別人檢視,減少隱私洩露的風險。

3.建議檢查自己的QQ空間和朋友圈等,將某些透露自己敏感資訊的說說等刪除或隱藏。

4.檢查自己QQ,微信,微博,支付寶賬號等。最好不要將自己個人資料資訊(包括住址,生日等)公佈給別人知道。防止被社工攻擊。有時可能別人只知道你手機號,然後通過社工庫或檢視手機號註冊資訊的網站,或者在如抖音,支付寶,微信等通過手機號搜尋來找到你其他社交軟體的賬號資訊和一些隱私資訊。

5.儘可能的不要把自己的個人身份資訊交給不信任的軟體比如微信小程式等。儘量禁止程式獲取通訊錄好友資訊,地理位置資訊等。畢竟有些軟體公司是不可信的,就算可信,他們也不一定有能力保護你的個人隱私。就算QQ,微博這麼大的體量都發生過資訊洩露事件。

6.如果要通訊足夠隱祕,可以使用端到端加密通訊的方法來保護重要隱私等。比如Signal,Telegram,Element,Silence,Viber等,比如ZOOM等的端到端通話加密。

隨著網路的不斷髮展,相信人們會更加註重自己的隱私。希望這篇文章能對人們保護自己隱私有幫助。