复制成功

分享至

主页 > 比特币 >

安全上网指南,一览 14 项安全防御手段

2022.11.22

撰文:王一石

安全上网指南,一览 14 项安全防御手段

图片来源:由无界版图 AI 工具生成。

两年前我写过一篇文章,分享了一些保护个人隐私的技巧。

时过境迁,新的攻击手段层出不穷,尤其在 Crypto 行业,稍有不慎、倾家荡产。

事实上,没有什么银弹能抵御所有攻击,问题关键在于构建自己的「防御系统」,也就是说,你应当思考自己

  • 可能被哪些人攻击
  • 他们想要从中获取什么
  • 他们会用什么样的方式
  • 并且,假设攻击已经发生,自己是不是能承担损失;如果承担不了,应当如何分散风险。

  • 大部分攻击都是「无差别」的,黑客广撒网,愿者上钩,这种只要正常防范就好。
  • 也有针对性非常强的攻击,通过各种攻击手段(暗网交易 KYC 信息和电商记录),黑客很容易获得你的家庭和公司地址,从而进一步实施犯罪,要防范这种攻击,必须祭上更周密的策略。
  • 只有「防御系统」构建好,你才能遇事不乱,把核心风险降到最低。
  • 以下是我常用的一些防御手段:


    1)使用能保护隐私的搜索引擎


    不再使用 Google 搜索,转而使用 DuckDuckGo 或 Startpage,好处显而易见,因为它们能:

  • 在通信中移除你的 IP 地址
  • 在浏览网页内容时持续保持匿名状态
  • 阻止第三方广告系统追踪你的个人信息
  • 阻止基于你的个人网络活动构建用户画像
  • 我只有在找不到想要内容的时候才会用回 Google。


    2)加密你的数据


    如果你已经离不开诸如 iCloud、Google Drive、DropBox 这样的网盘,那你就要做好自己的数据有一天被 Hack 的觉悟。虽然大型企业会在加密、数据安全上投入大量预算,但你依然不能否认:

    只要数据还在对方服务器上,那么它实际上已经脱离了你的控制。

    大多数网盘提供商仅在传输过程中加密数据,或者他们自己保留用于解密的密钥。这些密钥有可能被盗、复制或滥用。因此,给自己留个心眼,用 Cryptomator 这样开源、免费的工具来加密数据。

    这样即便网盘服务商被 Hack,你的数据大概率还是安全的。


    3)输入法


    我之前说过,最好不要用任何第三方输入法,而只使用系统自带的。

    现在我要增加一个选项,那就是「鼠鬚管」,它有许多优点:

  • 性能优秀、占用资源少
  • 极少出现敲第一个字的时候页面卡钝的情况
  • 全开源、无后门、不会上传内容
  • 繁体字强大
  • 极高的定制自由度
  • 我现在使用的是 placeless 的双拼配置,觉得还不错,如果你是双拼用户,可以试试他的配置。


    4)只访问 HTTPS 网站


  • 安装 HTTPS-EVERYWHERE 这个插件。
  • 它可以自动为访问网站的所有已知受支持部分,激活 HTTPS 加密保护,防止你跟网站的交互的信息被窃听或篡改。
  • 访问网站时,如果是明文传输,会有明确提醒。

  • 5)使用 Google Drive 打开可疑的附件


    你经常会收到各种带有附件的邮件,虽然邮件服务商会预先扫描并阻拦可疑内容,但很多附件伪装精妙,下载到本地是有风险的。

    这种情况下,我建议直接在网页中预览,或者存储到临时的 Google Drive 文件夹中预览,这能有效隔离病毒。


    6)小众平台能显著提高对抗病毒木马的可能性


    思考这样一个问题:如果你是黑客,准备开发一个病毒(木马)来获利,你会选择针对那个哪个平台?

    显然是用户基数更大的平台。

    相比 Windows,以下平台的用户基数更少。

    虽然它们并不显著比 Windows 安全,但面临的风险要小得多。

  • macOS
  • ChromeOS
  • Ubuntu
  • Fedora
  • Debian
  • 其他 Linux 发行版本

  • 7)慎写安全问题


  • 「你的大学名字是什么?」
  • 「你的女朋友是谁?」
  • 「你最喜欢哪个乐队?」
  • 不要再老实地把真实信息填上去,因为你的信息在大量社交平台上都有存档,很容易被社工,这会给黑客可乘之机。

    取而代之,用密码管理软件生成的随机密码作为这些安全问题的答案,这样就安全多了。


    8)不要在临时设备上登录你的核心账户


    核心账户指的是你的 Google、Apple 等等主力账户,它们绑定了一堆设备、信用卡、密码等等。

    免责声明:数字资产交易涉及重大风险,本资料不应作为投资决策依据,亦不应被解释为从事投资交易的建议。请确保充分了解所涉及的风险并谨慎投资。OKEx学院仅提供信息参考,不构成任何投资建议,用户一切投资行为与本站无关。

    加⼊OKEx全球社群

    和全球数字资产投资者交流讨论

    扫码加入OKEx社群

    相关推荐

    industry-frontier