在这个貌似欣欣向荣的互联网世界中,有大军阀割据,也不乏暗流涌动,还有上帝之手。正处于消费至上的潮流中,没有多少是本着善意的初衷来接近你,加之最近国内的网络环境越发严峻,天黑别闭眼,希望下面的几点可以保护好大家。


你分享到微博的截图状态栏的那 3 个字母是什么?

图片处理:你不知道一张图里面有多少信息

1.  有针对性地修改状态栏信息

Altershot 相关信息

Altershot 可以提供更加整洁安全的状态栏,你可以选择显示或者不显示状态栏,可以选择隐去状态栏的某些信息,包括运营商、网络状态、时间和电量。还有一个贴心的选项是可以手动切换状态栏字体的颜色(白色或黑色)。(细心的同学会发现修改后时间定格在 9:41 AM)

软件为免费加内购,免费版在 20 小时内只能导出一张图片,且能修改的信息有限,高级版需 ¥25 解锁。


(🤔 桌面端处理状态栏的 找啊找啊 找到一个 Status Cleaner 欢迎品尝。)

2.裁剪和打码是最简单的隐去重要信息的方式

各种图片处理软件(例如 PS) 就可以满足我们对关键信息的处理,如果想专事专办可以使用以下软件。

Windows 平台推荐一款截图软件 Snipaste,它不仅仅是一款截屏软件,其强大的标记和贴图功能可以辅助我们对截图进行处理。

macOS 可以使用快捷键 ⌘-⇧-3/4 进行截屏,然后进入编辑做相应标记或处理。

Android 也有一款叫做「纯纯打码」的软件,可以满足大家的需求。


另外升级了 iOS 11 的同学可能会发现截屏完成后,系统会将截屏收在左下角,点击即可编辑截屏。这时我们可以简单地把显示区域往下调节,将状态栏隐去或者使用涂色笔把相关信息涂抹掉。

iOS 新的截图编辑

重要信息建议使用不同算法的打码软件操作两次,防止逆向算法推出结果。

3. 关注照片的 Exif 信息 1 

Stripper 是 Windows 端处理照片信息的软件,可以去掉图片中的EXIF信息,可删除PS等修改记录 ,下载地址:链接

Exif Viewer 可以显示和处理 Exif 信息的软件删除数据时,你可以自行设定是否覆盖掉原始图片另外应用还支持 iOS 的分享拓展(Share Sheet)你可以在相册内查看照片的数据。

另外两款软件分别是 Exif Photos 功能同上,后者是 Nolocation 抹掉图片中的位置信息。

修改隐藏的照片信息

包括 Google Photos、苹果系统相册的智能识别和 MIUI 最近推出的快速查找图片功能,它们都可以迅速并准确的捕捉到图片的内容信息,我不反感技术的进步,但要警惕技术的滥用。

4.谨慎地分享位置信息


在跑步信息分享时,容易导致开放信息的内容过量。(各家跑步软件微提高流量分享的内容更加开放。)

跑步具体地点与跑步起止时间,这两项关键信息太过容易被任何人掌握。搜索附近的人,你可以看到附近任何人的跑步信息,点进该人的主页,你可以掌握其每天的健身信息,继而每周、每月的跑步信息。

如果这些信息规律性的呈现在别人面前,安全隐患就真的注意了。(特备是喜欢夜跑的女生。)

请谨慎地使用朋友圈定位功能,朋友圈发布的照片会被滤去位置信息,而你发给别人的照片不会,微博以及其他社交媒体还请自行测试。

朋友圈分享内容赏析


每天使用 QQ 聊天的你,知道 QQ 的安全评分是 0 吗?

聊天工具:微信之外 围墙之内有没有其他选择

微信推出语音转文字的那会儿,我的第一反应是害怕。这不是什么关键词嗅探,而是整段信息上传到到云端(腾讯服务器)进行处理,然后把结果返回到微信本地端。也就是说,你键入的每一个字、说的每句话腾讯都懂。

但是我试着安利周围的人使用一些端到端加密软件2 效果不是很理想,大家往往去选择便利那一端,腾讯这方面做的很好,对了微信还有特色版的阅后即焚。

另外看到有同学推荐 iMessage,首先 iPhone 的市场占有量是不及 Android 安卓的,何况大部分用 iOS 设备的同学因为其没有朋友圈往往懒得去用 iMessage。

关于哪些 即时 IM 软件安全的问题,可以参考阅读「一天世界」哪个聊天软件更安全? 



你看一个这个 X 付宝要我的通讯录,不给权限不让用。

隐私权限:拿了这条权限就不打算解释下用途吗

(👷 我正在找一张支付宝不给通讯录权限就不让启动的截图。)

iOS 有一个 feature 是当应用使用手机的定位权限时会在状态栏下方显示蓝色。我们更熟悉的是应用在使用手机通话的权限时会显示绿色。

iOS 端权限占用显示

当每个应用第一次被使用的时候,都会被询问可以获取的权限。

iOS 端启动权限的申请

Android 版本迭代也对权限管理进一步明晰。国内的 ROM 也不断在迭代,但是安卓平台的 App 越权现象严重,大量无节制的攫取用户隐私。

应用权限控制


 我才不想我买个包子都要向马云先生汇报一下。

电子支付:无现金社会是达摩克利斯剑

当你发现钱包里面的纸币好久都没动了,任何交易全都是通过扫一扫完成的,你会不会想,我拿什么换来了这份便利?

诚然,无现金社会的想法很美好,但在监管和法律跟不上市场的现在,它还是一个不值得你去奉献出你自己隐私的方式。

如果你觉得电子货币很方便,可以关注下比特币、以太坊之类去中心化的数字货币,之前还看过一位女主播使用比特币在日本度过一天的节目。感兴趣请点击:📺

 账户安全险确实很有必要(认真脸 😔)。

账户安全:安全的上网环境很重要

很多互联网软件都会鼓励用户完善个人信息,甚至不惜拿积分来诱惑你,这时就需要反思一下,我有必要把这些信息告诉你吗?(或者是公布给大家吗?)

繁琐的登录设置

他们嘴里的保密协议它们自己看过吗?即使他们做到了黑产们会同情他们同情你们吗?

你的姓名、地址、电话、IM 及其他社交信息家庭成员信息甚至是性取向有人在偷偷关心着哦。

轻轻地使用浏览器

  • 使用隐私模式
移动端 Safari 的详情

小鸭子的伎俩
  • 禁用位置信息
  • 发送停止追踪
  • 使用网络代理
  • 使用 https 加密的网站
……


谨慎的去创建一个账户

在现阶段,你是无权要求你的服务提供商删除存储在它们服务器上你的信息,至少我尝试过失败了。

故事是这样的……

当时同学有做一家校园分期付款的推广(具体哪家匿)临近 Deadline 没有达标,我们哥几个帮着刷了 1 万元,我分到 2000 的量,头一天贷了钱,第二天就还上了,完事大家都很开心,就没有想其他的事情。结果后来办信用卡时查到征信有问题,一查是当时的 2000 元出了问题,问到那家机构说是系统升级造成了错误,对于我的征信他们也无能为力。

后来还接到几个电话是他们家推荐业务的,我说我已经对这个不感兴趣了,能不能把我的信息从他们的服务器上删了,他们明确回答不能。另外每天的骚扰电话也是不断,以至于每一个电话我都好声好气的求他们把我拉黑,可见这份信息被卖了多少次。

所以谨慎的去创建一个账户,谨慎的给出自己的信息,做个最没有价值的用户

现在更多地使用临时邮箱注册,碰到需要手机号的就用阿里小号,实在躲不过去的使用微信微博登陆,另外利用油猴脚本可以解决部分网站登录才有访问权限的问题。

结语:安全与便利的权衡

社交网络通过收集用户隐私来提供更加个性化的服务,我们交出自己的隐私换取这份便利。久而久之就上瘾了,便离不开这种便利,然后我们交出更多的数据。

安全和便利终究是跷跷板的两端,重要的是自己去权衡一个度。这个互联网世界是代码和硬件搭建起来的,是代码就会有漏洞,是硬件也免不了出问题,长城没有挡住外面的饕餮,也不能抹掉我们探求真相的内心。



更正:在聊天工具中,我错误地将安全隐患和苹果贵州数据中心的建立进行关联,给大家带来了疑惑,再次抱歉。具体信息参见 Apple 声明

补充:每个人都有隐私,也都样拥有如何处理自己隐私的权利,这篇文不在于指导您如何如何,只在分享自己的观点。另我反对诸如「国内就该没有隐私」的看法。