一種軟體,可以更改其他應用程式的運作方式或功能。通常附加元件可以為網路瀏覽器或電子郵件軟體提供隱私或安全功能,然而有些附加元件則是惡意程式,所以務必小心,只從聲譽可靠的正式來源取得附加元件。
如果電腦或網路與外界所有網路 (包括網際網路) 都實體隔絕,就稱為「氣隙」。
沒有與您的身分資訊連結的手機,只用來打幾通電話或幾次活動;如果懷疑遭到追蹤或身分暴露,可以將它丟棄。拋棄式手機通常是以現金購買的預付通話費手機。
攻擊者的能力 (就我們在本指引中所使用的意義而言) 就是指攻擊者為達到目的所能做到的事。例如,一個國家的安全部門可能有能力監聽電話,而鄰居可能有能力從他們的窗口觀察您。說一個攻擊者「有」一項能力,並不代表他們必然會使用這項能力,而是表示您應該將這個可能性納入考量並做好準備。
「命令列」是一種給電腦一系列小巧、獨立命令的古老方式 (想像一下那些少年天才在黑漆漆的畫面上輸入一大串綠色文字的科幻電影)。使用命令列工具時,使用者輸入指令到一個稱為虛擬終端的視窗,按下 Return 或 Enter 鍵,就會在同一個視窗收到文字式的回應。Windows、Linux 和 Apple 桌上型電腦仍然可以讓您使用這個介面來執行軟體,甚至有些安裝適當應用程式的手機也可以這麼做。命令列可用來運行預先封裝在您作業系統的軟體。一些可下載的程式,特別是技術公用程式,都是使用命令列,而不是更多人熟悉的「圖示和按鈕」使用者介面。命令列其實沒那麼可怕,但它確實需要您輸入完全正確的字母及數字組合,才能得到正確的結果,而且如果獲得的回應不如您的預期,常常會讓您不知所措。
Cookie 是一種網路技術,讓網站能識別您的瀏覽器。Cookie 最初設計的目的為讓網站提供線上購物車功能、儲存偏好設定或讓您在網站上維持登入。Cookie 還可以用於追蹤及分析,讓網站可以識別您並了解更多資訊,包括您使用的裝置,以及您感興趣的內容,即使您沒有該網站的帳戶或尚未登入。
一種技巧,設計祕密代碼或暗號,以跟收件者收發訊息,而不會被他人得知訊息內容。
使用數學方法確認訊息來源,並確認訊息寫入後沒有改變。數位簽章可以用於下載軟體,以確保您安裝的軟體與官方發布的版本相同,並且沒有遭到竄改。數位簽章也經常用於加密的電子郵件和許多其他用途。如果訊息不受數位簽章保護,網際網路服務供應商或其他通訊服務提供商就可以改變某人撰寫或發表的內容,也無法用其他技術手法來檢測這種情況的發生。
網站或網際網路服務的位址,例如:ssd.eff.org
一組表示文件內容的字母或數字。即使是稍稍改變檔案,其指紋就會徹底改變。檢查已下載檔案 (如軟體應用程式或擴充功能) 的指紋,有助於確保您獲得與其他人相同的檔案,並且下載該檔案時沒有遭到竄改。
資料存放的位置,通常是在本地端,像是您的電腦或其他裝置。檔案系統通常是存放個人文件和記事,方便存取的地方。
一種將檔案從本地端電腦複製到遠端電腦 (或反過來) 的傳統方法。FTP 程式 (及儲存檔案的 FTP 伺服器) 的工作大部分已經被網頁瀏覽器、伺服器或 Dropbox 等檔案同步程式取代。
一種用來保護電腦的工具,避免電腦與本地端網路或網際網路建立不當的連線。防火牆可能有禁止傳送出電子郵件或連接到某些網站的規則。防火牆可以當作防禦裝置受到意外干擾的第一道防線。也可以用來防止使用者以某些方式使用網際網路。
如果您曾經看過像是「http://www.example.com/」的網址,那麼您就會認出其中的「http」。HTTP (超文本傳輸協定) 是您的設備上的網頁瀏覽器與遠端網路伺服器通訊的方式。不幸的是,標準的 http 以不安全的方式透過網際網路發送文本。HTTPS (S 代表「安全」) 使用加密技術,為您發送給網站以及網站發送給您的資料提供更佳的保護,不被有心人士窺探。
顯示您的裝置可能已被侵入或篡改的線索。
「過濾」是較委婉的說法,指封鎖或審查網際網路流量。
惡意程式 (malware) 是惡意軟體程式的簡稱,撰寫這種程式的目的,是為了在你的裝置上進行惡意行動。電腦病毒就是惡意程式的一種。會竊取密碼、暗中記錄你的活動,或刪除資料的程式,都屬於惡意程式。
假設您認為自己正在用加密的即時通訊軟體與朋友 Bahram 交談。為了確認是否真的是他,您要求他說出你們是在哪個城市認識的。他回答「伊斯坦堡」。正確答案!不幸的是,您或 Bahram 都不知道,其他也在線上的人已經攔截了您的所有通訊。您一開始跟 Bahram 連線的時候,其實是跟這個人連線,而這個人又跟 Bahram 連線。當您以為您是在問 Bahram 一個問題,這個人收到訊息,把問題轉發給 Bahram,收到他的回答,然後再發給您。即使您認為您正在與 Bahram 祕密交談,其實您只是在跟間諜祕密交談,而間諜也正在與 Bahram 祕密交談!這就是攔截式攻擊。攻擊中的「中間人」可以監視通訊,甚至可以在您的通訊中加入錯誤或誤導的訊息。注重安全的網際網路通訊軟體需要抵禦攔截式攻擊,以防止攻擊者控制兩個通訊者間網際網路的任何部分。
中繼資料 (或「有關資料的資料」) 包含關於資訊的一切,除了資訊本身。因此,訊息的內容不是中繼資料;中繼資料是誰發送的、發送時間、發送地點和接收者等。法律體系對訊息內容的保護通常比中繼資料要多得多:例如在美國,執法機構需要申請通訊監察書 (監聽票) 才能監聽某人的電話,但申請通話對象紀錄則簡單多了。然而,中繼資料往往可以揭示出很多資訊,而且通常需要像其描述的資料一樣妥善保護。
即時通訊系統通常是未加密的。OTR 是一種為即時通訊加入加密機制的概念,讓您可以繼續使用慣用的社群網路 (例如 Facebook 聊天室、Google Chat 或 Hangouts) 但收發的訊息更能抵禦監控。
開源軟體或自由軟體是一種可以自由散布的軟體,他人可以加以修改,並從頭開始改造。雖然它被稱為「自由軟體」(free software),但它不一定是免費的:FLOSS 撰寫者可以要求捐款,或者收取支持或副本的費用。Linux 就是一個自由開源程式,像 Firefox 和 Tor 一樣。
在電腦上運行所有其他應用程式的應用程式。Windows、Android 和 Apple 的 OS X 與 iOS 都是作業系統。
複雜密碼是密碼的一種。我們用「複雜密碼」(passphrase) 來表達密碼 (password) 是一個過短的「單詞」,不足以保護您,而長一點的「詞組」就好得多。網路漫畫 XKCD 有個很好的解釋。http://xkcd.com/936/
通訊協定是在程式或電腦之間發送資料的一種方式。使用相同協定的軟體程式可以相互交流:因此,網頁瀏覽器和網路伺服器使用相同的協議,稱為「http」。某些協定使用加密來保護其內容。Http 協定的加密版本稱為「https」。另一種用於許多程式的加密協定是 OTR (Off-the-Record),用於加密即時通訊的協定。
一個您選擇在某些情況下 (例如線上論壇) 使用的名字,其他人可能會認出這個名字,但不會連結到您平常生活中其他人用來認識您的名字。
如果您打算向使用公開金鑰密碼學加密 (例如 PGP) 的某人傳送加密訊息,就必須知道要使用哪一組金鑰來加密您的訊息。公開金鑰伺服器的功能就像是金鑰的電話簿,讓軟體可以使用電子郵件位址、姓名或金鑰指紋來搜尋並下載完整的金鑰。PGP 公開金鑰伺服器,但通常彼此共用金鑰集。金鑰伺服器無法驗證所發佈金鑰的真偽。任何人都可以用任何名字將金鑰上傳到公開金鑰伺服器。這表示在金鑰伺服器上與某個人姓名或電子郵件連結的金鑰可能不是他們真正的金鑰。要檢查金鑰的真實性,您必須檢查其簽章,或是以值得信任的方式與原始使用者確認其指紋。
PGP 可讓您簽署他人的金鑰,這種方法使用您的金鑰,確保某組金鑰是聯絡另一個人的正確金鑰。這麼做為分辨金鑰的真偽提供了一種方法,如果有人為他們認識並有溝通的人簽署正確的金鑰,那麼其他人就能用這些簽章來確認金鑰的真實性。當您從金鑰伺服器下載金鑰時,可能會包含其他人的簽章,確認金鑰是正確的。如果您認識這些人,也知道他們有給您正確的金鑰,那麼您就可以對剛下載的金鑰更有信心。這個驗證過程也被稱為信任網。它的好處是它是分散式的,不受任何權威機構的控制,所以您在寫訊息給新朋友時,不必信任某間公司或政府告訴您該使用哪組金鑰,而可以相信您自己的社群網路。信任網還是有個重大缺點,在您簽署其他人的金鑰時,就等於告訴全世界您有哪些聯絡人,也就成為了您認識特定人士的公開證據。而且,要能正確使用信任網,需要許多時間及心力,而有些社群則是很少或根本不參與。
這種技術讓您的電腦與您訪問的某些網站和網際網路服務之間維持安全的加密連線。如果您以此技術與網站連線,網站的位址開頭將為 HTTPS,而不是 HTTP。它的名字在 1999 年正式改名為傳輸層安全性 (TLS),但許多人仍然使用舊名稱。
為讓密碼機制更為完備,一些系統會使用「安全問題」。這些問題的答案應該只有您知道。安全問題的缺點在於,它們實際上只是一些額外的密碼,答案可能會被猜到或發掘得到。我們建議您將它們視為密碼看待:創造一個長度夠長、與眾不同的隨機詞組當作答案,並記錄在一個安全的地方。所以下次銀行如果問您母親的婚前姓氏,您應該準備好回答「正確的電池馬廄」或類似的答案。
一張插進行動電話的可拆裝小型卡片,用來獲得特定電信公司提供的服務。SIM (用戶身分模組) 卡還可以儲存電話號碼和文字訊息。
以往電腦都以旋轉式的磁碟儲存資料。行動裝置及越來越多的個人電腦現在使用固定式的磁碟機來儲存永久資料。這些 SSD 硬碟目前比較昂貴,但速度比磁碟式硬碟要快得多。不過,要從 SSD 硬碟確實且永久地刪除資料,可能會更困難。
一個您只會使用一次,日後永遠不會再使用的電子郵件位址。用於註冊網際網路服務,而不用透露可以連結到你身分的電子郵件位址。
當您瀏覽一個網站時,您的瀏覽器會向該網站的經營者發送一些資訊,像是您的 IP 位址、關於您電腦的其他資訊,和將您連結到先前使用該瀏覽器造訪的網站之 cookie 。如果網站包含從其他網路伺服器獲取的影像和內容,則相同的資訊會傳送到其他網站,做為下載或查看頁面的一部分。行銷網路、分析服務提供者和其他資料收集者可能會以這種方式收集您的資訊。
您可以安裝,與瀏覽器一起運行的附加軟體,它能限制有多少資訊會透露給第三方。最著名的範例就是阻擋廣告的程式。EFF 提供了另一個流量封鎖擴充功能,名為 Privacy Badger。
在網路傳輸時對資料進行加密,在網路上監視的人就無法讀取。
大多數的裝置可以讓您從中刪除資料。例如,您可以將檔案拖到垃圾桶圖示,或在相簿中按下刪除。但刪除並不一定代表原始資料已經消失。反刪除軟體是裝置擁有者或其他可以存取裝置的人能用來恢復部分資料的應用程式。反刪除軟體對於誤刪自己資料的人,或是資料遭到破壞的人 (例如被迫從相機刪除相片的攝影師) 很有幫助。但是,同樣的程式也可能對於想要永久抹除機密資料的人是個威脅。請參閱如何安全地刪除您的資料以獲得有關抹除資料的建議,以及反刪除軟體如何在新型裝置上運作。
虛擬私人網路是一種將您的電腦安全地連接到網際網路另一端的組織網路之方法。當你使用 VPN 時,您電腦的所有網際網路通訊都打包在一起,進行加密,然後轉發給其他組織,在那裡進行解密、解包裝,然後發送到目的地。對組織的網路或網際網路上的其他電腦而言,您電腦的要求就像是從組織裡發出來,而不是從您的所在位置。
企業使用 VPN 來提供對內部資源 (如檔案伺服器或印表機) 的安全存取。個人也使用 VPN 來繞過當地審查機制,或擊潰當地監控。
一種網站,讓使用者能訪問其他、遭到封鎖或審查的網站。通常網頁式代理伺服器會讓您在網頁上輸入網址 (或 URL),然後在代理頁面上重新顯示該網址的內容。比大多數的審查規避服務更容易使用。
一項存在於軟體或硬體中,其製造商先前未發現的缺陷。在製造商發現這項缺陷並加以修補之前,攻擊者可以挪為己用。