找对了帮手,是解决问题的最重要一步。

image.png

软件只能起到一半作用,操作安全是至关重要的。

普通用户的不小心最多是搞坏设备、被盗取私人信息(虽然这已经够呛了),如果您是敏感人士,不小心会导致您入狱,甚至牵涉到一群朋友的人身安全(不要和那些不重视安全问题的人走得太近)。

但万一真的中招了,怎么办?这里推荐一个急救工具箱,希望能有更多人学会使用它。

<aside> <img src="/icons/archery_brown.svg" alt="/icons/archery_brown.svg" width="40px" />

“数字急救包” 旨在帮助面临常见类型数字威胁的人提供初步支持。

这一套件为面临攻击的人权维护者、博主、活动家和记者提供了一套自我诊断工具,

并为数字急救人员提供指导,以帮助受到威胁的人。

</aside>

当您或某个联系人面临数字威胁并希望寻求支持时,该工具包首先会建立安全通信的方式。然后继续探讨有关帐户劫持、设备查封、恶意软件感染和 DDoS 攻击的部分。

每个部分都以一系列有关您、您的设备和您的情况的问题开头。这些问题将指导您进行自我评估、或帮助第一响应者更好地了解您所面临的困境。然后,它列出了理解并可能解决问题的初始步骤。这些步骤还应该帮助您或第一响应者识别何时应该向专家请求帮助。

数字急救包并不是所有数字紧急情况的终极解决方案。但它致力于为您提供工具,帮助您首先评估正在发生的事,并确定您是否可以自行缓解难题。如果您对实施此处列出的解决方案感到不安或不确定,请向经过培训的专业人员寻求帮助。

数字急救套件的灵感来自于:每个人都有能力采取预防措施,每个人都有能力帮助面临麻烦的同事和朋友。该套件的自我诊断质量还应使记者、博主、活动家和人权维护者能够了解他们的数字资产发生了什么,能够更快地确定何时应该寻求帮助,他们有什么样的帮助需要,并提高个人数字安全性。该工具包可以将那些最可能受到数字攻击的人列入第一响应者清单,也就是您可以更便利地获得支援。

数字急救工具包是 EFF, Global Voices , Hivos & the Digital Defenders Partnership , Front Line Defenders , Internews , Freedom House, Access , Qurium , CIRCL , IWPR , Open Technology Fund 和个人安全专家的共同努力(这些都是数字安全领域的国际知名组织,您很容易搜到关于他们的介绍)。数字安全和快速反应领域是一项正在进行中的工作,如果您是技术人员,想要添加内容、或者发表评论或提出问题,请访问 Github

image.png

安全通信

<aside> <img src="/icons/archery_brown.svg" alt="/icons/archery_brown.svg" width="40px" />

返回:激进社区用户请从这里进入:数字技术限制和最佳实践

</aside>

本部分将为您提供有关在面临潜在数字攻击而寻求帮助时建立安全通信的方法的指导。

作为一般规则,重要的是要了解大多数“常规”通信工具都是不安全的。移动和固定电话通信不加密,可被政府、执法机构或其他拥有必要技术设备的人员窃听。发送未加密的通信就像发送明信片一样,任何有权访问明信片的人都可以阅读消息。

安全通信始终是安全性和便利性之间的权衡。选择最合适的安全通信形式取决于您的独特情况,威胁模型以及您参与的活动。Digital First Aid Kit 专门针对那些受到数字攻击的人,因此此处会假设您处于高风险之中

<aside> <img src="/icons/archery_brown.svg" alt="/icons/archery_brown.svg" width="40px" />

返回:到底也没有无法被监听的电话?:变得难以被追踪的简单方法 S03E08

</aside>

最后,在沟通时有不同的安全级别。

提供端到端加密的通信工具(如 PGP 加密的电子邮件,或在手机上使用 OTR 或 Textsecure 或 signal 聊天)是推荐的,那些传输层加密工具(如 Gmail,Facebook 或 Twitter)不安全,不该推荐。未加密的通信(如明信片,手机或短信)最好不要用