SSD 更新歷程

我們創建監控自衛(SSD)的目標之一是提供一個資源,用於打擊在線間諜活動,快速持續更新,以跟踪當前事件以及防護工具和攻擊者所抵禦的不斷變化的功能。我們會定期在這裡撰寫博客,為我們添加到網站上的說明,更正和新信息編制目錄。

許多這些變化是基於讀者的反饋。我們希望感謝大家所發送的所有信息,並鼓勵您繼續提供您的筆記和建議,這有助於我們將SSD作為世界各地人們的可靠資源。請記住,有些反饋可能需要更長的時間來合併,所以如果您提出了實質性的建議,我們可能仍然在努力!

如何:安全地刪除您的資料

在* nix 操作系統上 ,我們建議使用sfill來安全地刪除驅動器剩餘空間中的任何內容。Debian,Mint和Ubuntu可以使用安全刪除功能,但默認情況下不會安裝,所以您可能需要使用發行版的軟件包管理軟件(有時稱為“軟件管理器”)進行安裝。(如果您使用RedHat,Fedora,OpenSUSE或Mandriva,並且知道如何使用外來程序將軟件包從deb格式轉換為rpm,您可以在這裡找到安全刪除的deb。)這篇文章解釋了一旦安裝後該怎麼做。

如何:在 Mac 上使用 OTR

OS X上的Adium通知發現問題;他們是默認記錄的,這意味著即使日誌記錄被關閉,也有Adium聊天記錄。現在該文章解釋瞭如何禁用Adium通知,以便它們不會被底層操作系統記錄下來。

如何:在 Windows 上使用 OTR

Pidgin的下載頁面使用“ HTTPS “並因此相對安全的免遭篡改,它指示您下載Pidgin的Windows版本的網站目前是Sourceforge,它使用未加密的”HTTP“,因此不提供任何保護。這意味著您下載的軟件在下載之前可能會被篡改。本文根據您的威脅模型擴展了這個風險的級別

如何:使用PGP for Linux如何:使用PGP for Mac OS X如何:使用Windows PC的PGP

如果您使用雙因素身份驗證與穀歌(並根據您的威脅模型,你可能應該!),你不能使用您的標準Gmail 密碼與雷鳥。相反,您需要為Thunderbird創建一個新的應用程序專用密碼才能訪問您的Gmail帳戶。請參閱Google自己的指南

此外,我們還標誌著,2014年10月,將GPG打包為Mac OS X平台的GPG工具團隊宣布他們即將對GPGMail進行收費,GPGMail是他們的軟件包的一部分,可讓您使用GPG與Apple的Mail應用程序。因為我們的PGP Mac指南解釋瞭如何使用Thunderbird的GPG,它不需要該組件。您可以使用GPG套件的零成本部分。另外,所有這些工具都是FLOSS意義上的“自由軟件”,您仍然可以自由檢查,編輯和重新分配GPG Mail的底層源代碼。有關更多信息,請參閱GPG工具自己的常見問題解答

如何:使用RedPhone(Android)如何:使用TextSecure(Android)

你們中有幾個人問,為什麼RedPhone和TextSecure無法在沒有註冊Google Play的情況下下載。在本指南中,我們解釋說為了防止第三方篡改或收集數據,如果此軟件可以在Google的“Google Play”應用程序商店之外下載,那麼這樣做會更好。不幸的是,目前,這些程序使用Google的一些基礎架構進行軟件更新和“推送”通知,這需要使用他們的商店生態系統。你可以在這裡閱讀更多關於這個決定的創造者的推理。

結構變化

指示文章上次更新時間的日期現在出現在每個指南的底部。

新知快訊

  • 開放Whisper系統(RedPhone和TextSecure的製造商) 最近宣布與Facebook的WhatsApp的協議,包括兼容加密在其專有的Android客戶端;我們希望很快記錄這個替代方案。
  • Detekt是一個新的惡意軟件檢測工具,旨在保護活動分子和其他非法國家監視目標。
  • EFF檢查流行消息傳遞服務提供的安全保護
  • 我們也在努力確保網站能夠更輕鬆地為用戶提供加密連接
  • Tor瀏覽器即將不適用於較舊的(Mac OS X 10.6)Mac。