标签 隐私 下的文章

Tornado Cash 代码在 GitHub 上重新上传

美国财政部本月早些时候宣布制裁混币器 Tornado Cash,禁止美国个人或组织与 Tornado Cash 有任何交易往来。GitHub 随即下架了该代码库,删除了开发者账号。荷兰还逮捕了一名参与它的开发的开发者。本周,美国约翰霍普金斯大学计算机科学教授 Matthew Green 以教学和研究的目的在 GitHub 上重新上传了 Tornado Cash 代码。电子前哨基金会(EFF)宣布将代表 Green 教授捍卫发布源代码的权利。EFF 称美国宪法第一修正案保护了 GitHub 托管代码的权利,也保护了 Green 教授重新发布代码的权利。

消息来源:EFF
老王点评:这让我想起来当年 PGP 源代码以出版书籍的方式被带出美国的事情。

亚马逊使用为将来保留的 IPv4 240/4 地址段

称之为 E 类地址的 240/4(240.0.0.0 - 255.255.255.255)被保留供未来使用。但 IPv4 地址资源的稀缺促使 IETF 开始讨论使用这些地址空间。主要操作系统从 2008 年起就支持将 240/4 地址空间作为单播地址使用。调查发现,亚马逊等公司已经在没有和国际互联网机构协调的情况下,在其 AS 内使用 240/4 地址块。

消息来源:RIPE
老王点评:就算是这几亿个 IP 地址释放出来,也很快就会耗尽,所以倒不如像现在这样,当成私有地址使用好了。

美科技巨头收集了大量用户数据,谷歌最多

研究人员分析了谷歌、苹果、Facebook、亚马逊和 Twitter 等主要科技公司收集的用户的大量敏感数据。其中,谷歌从用户那里收集的数据最多,有 39 种。接下来是 Twitter,24 种;亚马逊,23 种;Facebook,14 种。排名最后的是苹果,它收集了 12 种。报告称,“用户没有耐心、时间或精力来发现网站存储了哪些信息,以及如何利用这些信息来获取利益。这意味着,用户通过接受隐私政策,能够让这些公司获取他们所需要的所有信息。”

消息来源:Stock Apps
老王点评:这些商业公司不收集用户隐私反而会是奇怪的事情,所以,现在开始比谁最过分了,不出预料,果然是广告公司谷歌拔的头筹。

超过三分之一美国员工希望以加密货币方式接收工资

据消息,在一份对 1600 名美国的 HR 负责人和员工进行的调查报告中,发现有 36% 的人希望以加密货币接收部分或全部工资。另外,42% 的受访者希望收到 NFT 作为绩效奖励。

老王点评:看来美国人比较想得开。

Linux exFAT 性能提升 73%

据消息,在最新的 Linux exFAT 驱动程序中,当 exFAT 文件系统以 “dirsync” 模式挂载时,这种改进的块请求处理方式提升了 73% 的性能。在 256KB 簇大小的极端情况下,时间改进从 11 分 22 秒下降到只有 1 分 39 秒;即使使用 64KB 的 exFAT 簇大小,创建 1000 个目录的时间也从 3 分 34 秒下降到 56 秒。这个补丁将进入 Linux 5.19 中。

老王点评:看来只要努力,还是有很大优化空间的。

Facebook 将在 2022 年因苹果的政策损失 130 亿美元

据消息,苹果公司去年在 iOS 14.5 中提供的应用程序跟踪透明功能(ATT),预计将在 2022 年继续对 Facebook、Twitter、Snap 和 YouTube 等产生重大影响。ATT 要求应用程序在跟踪用户之前,必须征求用户的同意。据报告,这个变化对 Facebook 影响最大,将损失 128 亿美元的收入。但是,这四家公司仍在极其强劲地增长,并在数字媒体中获得份额,因为隐私法规使得独立出版商和技术公司越来越难以维系。

老王点评:归根到底,大公司的抗风险更强。

摆脱元数据对增强隐私至关重要。Metadata Cleaner 是一个开源的 Linux 应用,可以帮助你做到这一点。让我们在这里探讨更多。

元数据无处不在,它在文档中、在信息中、在图片中,在各种文件中。

当你检查一个文件的属性时,你可以很容易地访问元数据。

然而,用户在共享文件之前,往往不注重消除或摆脱元数据。主要是因为他们可能不知道有什么简单的工具可以使这项工作更容易。

Metadata Cleaner 就是这样一个供 Linux 用户使用的工具。

Metadata Cleaner:轻松摆脱你的元数据

Metadata Cleaner 帮助你删除与元数据相关的信息的痕迹。它利用 mat2 来删除元数据。

换句话说,你可以将这个 GUI 当成 mat2 的前端。

例如,一张照片包括拍摄地点、使用的相机、镜头信息等信息。

虽然这对某些人来说可能是有用的信息,但如果你想保持各种细节的私密,你就需要删除元数据。

文件的情况也是如此。删除元数据可以确保提高隐私性,无论是对你的业务还是个人使用。

你可以添加目标文件,并使用 Metadata Cleaner 处理它们,使它们得到清理。

注意:在清理之前,你必须保留一份文件的备份。摆脱你的元数据可能会导致你的文件发生剧烈的变化,比如无法选择 PDF 文件中的文本,压缩图片等。

Metadata Cleaner 的特性

Metadata Cleaner 是一个简单的工具,具有一些有用的功能。让我在下面提到它的主要亮点:

  • 能够添加多个文件进行清理。
  • 检查每个添加的文件的元数据信息。
  • 查看与每个添加的文件相关的元数据信息的数量。
  • 一键式清理,最大限度地去除元数据。
  • 有一个轻量级的清理模式,不会对文件造成很大影响。
  • 支持键盘快捷键。
  • 可以从内部创建一个新的窗口。
  • 你可以添加整个文件夹来处理多个文件。

我用一般的截图、几张照片和从网上下载的文件来开始测试。

正如你在上面的截图中注意到的,PDF 文件包含了很多关于其来源的信息。

这只是一个例子。同样,如果你想与某人或公众分享一个 PDF 文件,不想让别人看到它的来源信息,你可以使用 Metadata Cleaner 清理你的踪迹。

如前所述,如果文件对你很重要,如果清理过程以你不希望的方式影响了文件,请确保适当的备份。

你也可以使用它的轻量级清理模式,在不影响文件的情况下进行最小的元数据清除。

例如,我对一个 PDF 样本使用了标准清理方法,下面是它的样子:

同样,在处理文档和图片时,你的大部分的基本数据会被移除。

在 Linux 中安装 Metadata Cleaner

Metadata Cleaner 是以 Flatpak 包 的形式提供的。因此,考虑到你 设置了 Flatpak 或者你已经启用了它,你可以在任何 Linux 发行版上安装它。

你可以在终端使用以下命令来安装它(如果你没有软件中心集成):

flatpak install flathub fr.romainvigier.MetadataCleaner

你可以到它的 网站GitLab 页面 去探索更多关于它的信息。

Metadata Cleaner

你以前尝试过清除元数据的痕迹吗?你对这个工具有什么看法?请在下面的评论中告诉我你的想法。


via: https://itsfoss.com/metadata-cleaner/

作者:Ankush Das 选题:lujun9972 译者:geekpi 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

数据是最宝贵的一项资产。

无论影响好坏,数据收集技术都会一直存在。现实生活中,人们进行分析、研究以及学习,都需要各种各样的数据。

当然,数据收集也会带来风险,比如不法机构会收集用户的浏览数据(或网络活动)。

匿名数据收集等技术虽然在不断发展,但在隐私保护这方面可能做的并不是十分完善。

不过先别担心,保护好自己的隐私并不是件难事。

一些简单好用的软件可以在不影响用户体验的前提下,增强用户的隐私保护。更重要的是,搞明白这些软件,你根本不需要着急花大把的时间。

本文将会推荐一些简单的软件,可以轻松保护你的网络隐私。

一些增强隐私保护的基本工具

保护数据安全最有效的办法就是,关注你使用频率最高的产品。

担心数据安全是必要的,但不能顾此失彼,忘记产品最基本的用途。

比如,你使用一款去中心化的社交软件,但是你的亲朋好友都不去用它,他们大多时候还是使用 WhatsApp。那么,你的这种做法就没有任何意义。

因此,我们在这里列出了一些不用付出特别的努力就能轻松试用的软件,并将它们归为以下几类:

  • 网页浏览器
  • 虚拟专用网络
  • 搜索引擎
  • 社交软件
  • 操作系统
  • 密码管理

关注隐私保护的开源网页浏览器

从办理银行业务到访问社交媒体,网页浏览器能帮你做各种事情。

如果你选择了一款提供优质安全服务以及强大隐私保护功能的网页浏览器,你几乎就可以高枕无忧了。

在我们推荐的 最好的网页浏览器 之中,(重点关注隐私的)包括:

1、Tor 浏览器

Tor 浏览器 是一款自由开源的网页浏览器,提供了强大的隐私保护功能。它是火狐浏览器的定制版本。

Tor 浏览器借助 Tor 网络 连接,通过多个节点来传递你的网络请求,以隐藏 IP 地址和位置信息。

在 Tor 浏览器上浏览网页,几乎没有人可以追踪到你。

然而,Tor 浏览器的浏览体验可能稍差一些,它的响应速度极慢。所以,如果你不介意这一点,Tor 浏览器绝对是你的不二之选。

2、Firefox

可以说,Firefox 是最优秀的 开源浏览器。也难怪 我会一次又一次地回归 Firefox

Firefox 浏览器不仅内置最强大的隐私保护功能,而且还经常引入新的行业标准,以确保用户安全地浏览网页。

你可以在 Firefox 上安装一些 最好的开源插件,然后自行配置,更好地保护自己的隐私。

3、Brave

Brave 是 Linux 系统上最好的浏览器之一,用户体验清新简洁,外观与 Chrome 有些相似。

Brave 凭借其强大的跟踪保护功能,以及开箱即用的自动运行的跟踪拦截器,一直以来都是 Linux 用户的最佳选择。

请阅读我们的文章:《Brave vs. Firefox:你的私人网络体验的终极浏览器选择》,进一步了解 Brave 的优点与缺陷。

保护隐私的虚拟专用网络

无论你使用的是电脑还是手机,虚拟专用网络都可以全程保护你的网络连接。

它还可以隐藏你真实的 IP 地址与位置,让你轻松浏览受限制的内容。

专注隐私保护的虚拟专用网络服务 有很多,这里我们推荐以下几款:

1、ProtonVPN

ProtonVPN 是一款强大的隐私保护服务,提供桌面版和移动版的开源客户端。

你可以免费使用这款软件;也可以选择付费,享受恶意软件拦截以及跟踪保护等功能。ProtonVPN 还可以与 ProtonMail 一起付费订阅。

2、Mullvad

Mullvad 也提供了开源的客户端。有趣的是,它不需要你使用邮箱注册。

你只需生成一个用户 ID,然后就可以使用加密货币或信用卡购买服务。

使用保护隐私的搜索引擎,确保网络活动的安全

网上浏览信息会透露你的身份和工作。

不法组织可能会利用你的搜索内容,对你实施欺诈。

所以,能够保护隐私的搜索引擎就显得十分重要了。我推荐以下两款:

1、DuckDuckGo

DuckDuckGo 是最流行的 保护隐私的搜索引擎之一,它声明不会记录用户的任何浏览数据。

一直以来,DuckDuckGo 也在不断提升自身的搜索结果质量,所以一般情况下你都可以搜索到想要的内容。

2、Startpage

Startpage 是一款很有趣的搜索引擎,外观和谷歌搜索相似,搜索结果也与谷歌搜索同步。不过,它不会收集你的信息。

如果你想要获取和谷歌搜索最相似的搜索结果,并且还希望可以使用隐私保护功能,那么你可以试试 Startpage。

使用安全的社交软件,保护聊天隐私

无论是政府还是软件本身,如果你不想别人在未经同意下获取你的聊天记录,你需要使用具有隐私保护功能的社交软件。

尽管大多数用户选择信赖 WhatsApp,但是它并不是最有效的隐私保护解决方案。当然,Facebook Messenger就更不用考虑了。

这里我推荐一些 能够代替 WhatsApp 的社交软件

1、Signal

Signal 是一款开源的社交软件,支持端对端加密,可安装在 Linux 桌面上

它也有一些隐私保护功能,可以保证聊天对话的安全。

2、Threema

Threema 是一款付费软件,内置 Signal 的全部核心功能,无需手机号码即可登录使用。

这款软件也提供了办公版本。如果你的亲朋好友愿意一次性花费 3 美元购买一款软件,那么Threema 是一个不错的选择。

选用安全的操作系统,为隐私保护打好基础

可以理解,为了满足个人需求,你 选择了 Windows,而没有选择 Linux

但是,如果你为了保护隐私,想换个系统,可以考虑下面这些 安全的 Linux 发行版

1、Linux Mint

Linux Mint 可以满足日常所需,是一款非常出色的 Linux 发行版。它基于 Ubuntu,追求青出于蓝胜于蓝,希望在一些方面做得更好

Linux Mint 通过关注用户的选择以及常规的安全升级,确保操作系统的安全。

2、Qubes OS

Qubes OS 专注安全和隐私问题。对新手来说,使用起来可能比较困难。

不过,如果你想尝试体验一下最安全、最强大的隐私保护操作系统,那你一定要试试 Qubes OS。

选择可靠的密码管理器,保护账号安全

如果不法分子可以轻易获取你的账户信息,那么就算你准备再多的隐私措施,也无济于事。

因此,你必须设置更强大、更复杂的密码。此外,要想做到这些,必须先有密码管理器。

Linux 上最好的密码管理器 之中,我建议使用下面这个:

1、Bitwarden

Bitwarden 是一款开源的密码管理器,全部的主要功能均可免费使用。

解锁这款软件的高级功能,每年只需花费 10 美元。

总结

专注隐私保护的软件有很多,数不胜数。

但是,很多都只是打着“隐私保护”的幌子,实际上不过是营销噱头;还有一些则根本无法使用。

所以,坚持使用那些自己用过的、适合自己的软件,才是比较好的选择。

以上软件你喜欢哪些?最喜欢的又是哪一款呢?请在下方评论留言。


via: https://itsfoss.com/privacy-tools/

作者:Ankush Das 选题:lujun9972 译者:aREversez 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

最好的聊天应用是一个不属于聊天应用的应用。

 title=

请考虑一下,当用户的数据被发布到互联网上,或通过互联网发布时,他们的数据究竟去了哪里。古老的聊天应用是互联网通信领域的一个手工行业,似乎在潮流中起起落落。人们使用聊天应用进行各种形式的对话,大多数人不会想到机器人正在记录和监控他们所说的话,无论是为了有效地定位广告还是只是为了建立一个档案供将来使用。这使得聊天应用特别容易受到不良的隐私做法的影响,但幸运的是,现在有几个开源的、注重隐私的应用,如 SignalRocket.ChatMattermost。我运行过 Mattermost 和 Rocket.Chat,我也在使用 Signal,但我最兴奋的应用是 Delta Chat,这个聊天服务非常方便,甚至不使用聊天服务器。相反,Delta Chat 使用的是你已经使用的最大规模和最多样化的开放信息系统:它使用电子邮件,通过聊天应用发送和接收信息,并以 Autocrypt 的端到端加密为特色。

安装 Delta Chat

Delta Chat 使用标准的电子邮件协议作为它的后端,但对于作为普通用户的你和我来说,它的外观和行为完全像一个聊天应用。也就是说你需要安装一个开源的 Delta Chat 应用。

在 Linux 上,你可以从 Flatpak 包或你的软件库中安装 Delta Chat。

在 macOS 和 Windows 上,从 delta.chat/downloads 下载一个安装程序。

在安卓系统上,你可以从 Play Store 或开源的 F-droid 仓库 安装 Delta Chat。

在 iOS 系统中,从 App Store 安装 Delta Chat。

因为 Delta Chat 使用电子邮件来传递信息,所以如果你不在你的聊天应用中,你也可以在收件箱中收到信息。是的,即使没有安装 Delta Chat,你也可以使用 Delta Chat!

配置 Delta Chat

当你第一次启动 Delta Chat 时,你必须登录到你的电子邮件账户。这往往是 Delta Chat 最难的部分,因为它要求你了解你的电子邮件服务器的详细信息,或者在你的电子邮件提供商的安全设置中创建一个“应用密码”。

如果你使用的是自己的服务器,并且所有配置都是默认的(993 端口用于 IMAP 接收,465 端口用于 SMTP 发出,启用了 SSL/TLS),那么你可以直接输入你的电子邮件地址和密码,然后继续。

 title=

如果你运行自己的服务器,但你有自定义设置,那么点击“ 高级 Advanced ”按钮,输入你的设置。如果你使用一个不寻常的子域来用作你的邮件服务器,或一个自定义端口,或一个复杂的登录和密码配置,你可能需要这样做。

如果你使用的是 Gmail、Fastmail、Yahoo 或类似的电子邮件供应商,那么你必须创建一个应用密码,这样你就可以通过 Delta Chat 而不是网络浏览器登录到你的账户。许多电子邮件供应商限制登录,以避免无休止的机器人和脚本试图用暴力手段进入人们的账户,所以对你的供应商来说,Delta Chat 看起来很像机器人。当你授予 Delta Chat 特殊权限时,你就是在提醒你的电子邮件提供商,从一个远程应用发出大量的短信息是预期的行为。

每个电子邮件提供商都有不同的提供应用密码的方式,但 Fastmail(在我看来)是最简单的:

  1. 进入“ 设置 Settings
  2. 点击“ 密码和安全 Passwords & Security
  3. 在“ 第三方应用 Third-party apps ”的旁边,点击“ 添加 Add ”按钮

验证你的密码,并创建一个新的应用密码。使用你创建的应用密码登录 Delta Chat。

 title=

使用 Delta Chat 聊天

当你克服了登录的障碍,剩下的就很容易了。因为 Delta Chat 只使用电子邮件,你可以通过电子邮件地址而不是通过聊天程序的用户名或电话号码来添加朋友。从技术上讲,你可以在 Delta Chat 上添加任何电子邮件地址。毕竟,它只是一个有特定使用场景的电子邮件应用。不过,告诉你的朋友 Delta Chat 是很有礼貌的,而不是期望他们通过他们的电子邮件客户端与你进行随意的聊天。

无论你是在手机还是在电脑上运行这个应用,其外观都与你所期望的聊天应用完全一样。你可以发起聊天,发送消息,并通过加密文本与朋友闲聊。

 title=

开始聊天

Delta Chat 是去中心化的、完全加密的,并依赖于一个成熟的基础设施。多亏 Delta Chat,你可以选择你和你的联系人之间的服务器,你可以在私下里交流。没有需要安装的复杂的服务器,没有需要维护的硬件。这是一个看似复杂问题的简单解决方案,而且是开源的。我们有充分的理由去尝试它。


via: https://opensource.com/article/22/1/delta-chat-software-privacy-day

作者:Alan Smithee 选题:lujun9972 译者:geekpi 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

Linux 基金会预计今年的收入将达到 1.77 亿美元,但是仍然入不敷出

Linux 基金会 预测 2021 年的收入为 1.77 亿美元,约 55% 来自会员费和捐款,约 26% 来自项目支持,另外 9.5% 来自培训,8.9% 来自活动赞助和注册。而 2019 年的收入为 1.24 亿美元,2018 年为 9600 万美元。在十年前的 2011 年的收入才仅为 1500 万美元。不过今年的收入不及支出,预计今年的支出为 1.8 亿美元。

顺便说一句,作为最重要的收入来源,报告中用一整页列出了白金及黄金会员,中国的白金会员是华为和腾讯,他们分别有一位代表出现在 Linux 基金会的董事会里。而这份 87 页的报告中,白银会员的名单就洋洋洒洒列了 7 页。

老王点评:要说这钱真不少,不过能挣钱也能花钱。

Linux 30 年成就一览

Linux 基金会发布了 2021 年度报告,披露了今年已经 30 岁的 Linux 的一些成就:

  • 85% 的智能手机运行在基于 Linux 的安卓系统上
  • 前 100 万的 Web 服务器中 96% 都运行在 Linux 上
  • TOP 500 的超算全都运行在 Linux 上
  • 96% 的云计算基础设施运行在 Linux 上

以及其管理的 750 个开源项目去年取得的一些成绩:

  • 1.3 万个代码仓库;超过 10 亿行代码;每周增加 2900 万行以上的代码;
  • 已经发布并下载了 115 亿多个容器;
  • 平均有 2,082 个代码仓库的议题在提交后一天内结案;
老王点评:这份报告还有更多的有趣信息值得了解。

家庭安全应用程序 Life360 正在出售其数千万用户的精确位置数据

Life360 是一款流行的家庭安全应用程序,在全球有 3300 万人使用,它被宣传为父母使用手机跟踪孩子的行动的好方法。据消息,该应用程序正在向大约十几个数据经纪人出售孩子和家庭的行踪数据。该公司的 CEO 回应称,“我们认为数据是我们商业模式的重要组成部分,是使我们能够为大多数用户保持免费 Life360 服务的核心。”该公司称出售的数据已经去掉了个人识别信息。

老王点评:之前有个说法是,如果你没有为商品付费,那你就是“商品”。