由 Xzetera
“真正的心理学真相是这样的:如果你没有什么可隐藏的,那么你什么也不是。”
― 肖莎娜·祖博夫,《监视资本主义时代》,201
目录
- 谷歌话太多了
- 谷歌,我们最喜欢的线人?
- 完美优化的小报告
- 监控资本主义
- “谷歌化”和谷歌生态系统——这是个陷阱!
- 一个账号,统领一切
- 谷歌在你自己的政治活动中扮演什么角色?我们如同最薄弱的环节一样脆弱。.
- 你的操作安全是什么?
- 您的威胁模型是什么样的?
- 安全文化
- 端到端加密
- 推荐
- 来源
- 深入研究的资源
谷歌话太多了
谷歌一直在制造 又一次头条,,这也不是为了追求他们的 明确的使命 剩余的“致力于为尽可能多的人显著改善生活。” 谷歌和亚马逊工人的联盟,, 停止在种族隔离中使用科技, ,在谷歌云首席执行官的住所以及谷歌云位于纽约市和西雅图的办公室组织了静坐抗议活动,公开要求谷歌云和亚马逊网络服务(AWS)退出“尼姆布斯计划”(Project Nimbus)——即与以色列政府签订的$1.2B合同。 这一行动发生在愤怒情绪日益高涨之际;就在纳税截止日次日,一场旨在打乱那些助长对巴勒斯坦人民实施占领和种族灭绝行为的国家经济的国际经济封锁行动正在协调进行。.
虽然这可能并不明显,考虑到他们产品的受欢迎程度,但谷歌是一家拥有 争议.谷歌的商业模式推动他们成为一股主导力量,这影响了政治和社会运动成员的隐私和安全。作为先驱 监控资本主义, 谷歌已将自己定位为全球执法和情报机构的共生盟友。.
随着我们生成的数据量随着物联网、更高的互联互通性和云计算的发展而不断增加,关于我们的个人数据比以往任何时候都多——而且数据还在不断增长。避免和放弃谷歌服务可以阻止谷歌和政府获取大量个人、可能构成犯罪的证据。使用正确的工具,活动家可以进一步保护自己免受政府的过度干预和压迫。.
尼布拉斯计划
根据《时代》杂志的报道,参与静坐的谷歌员工因此失业,他们声称“反对参与构建”强大的AI和云计算工具“,因为他们担心这些工具可能被用于监视、军事目标定位或其他形式的武器化。‘谷歌云的发言人坚称,'Nimbus项目”与武器或情报部门无关,并且所有客户都必须遵守其服务条款,该条款禁止“侵犯他人合法权益,或从事‘可能导致死亡、严重伤害或受伤的暴力行为’”的使用。但是,以色列财政部在2021年明确表示“Nimbus项目” 和 供国防部使用。Intercept 获得 培训材料 在名为 Nimbus 的项目中,谷歌云平台将提供“全套机器学习和人工智能工具……,使以色列能够进行面部识别、自动图像分类、目标跟踪,甚至进行情感分析,以评估图像、语音和文本中的情感内容。”
谷歌,我们最喜欢的线人?
根据“抵制、撤资和制裁”运动的倡议,请考虑抵制谷歌的产品和服务,例如谷歌搜索、Gmail、Google Docs、Google Cloud Platform 和 Google Drive。在当今世界,数据就是金钱。 你或许无需为谷歌的服务付费,但请务必明白:只要使用其平台,你所产生的数据就会被变现。不过,如果你还需要另一个放弃谷歌的重要理由,那就是他们会随时出卖你。 根据其公开的透明度报告,2023年上半年,谷歌收到了针对436,326个账户的信息披露请求。谷歌选择对其中80%的请求提供了信息。这一数字不包括民事诉讼中私营方发出的传票。.
有两个主要的 Google 服务提供商:
谷歌有限责任公司(美国)面临这些类型的政府请求:
|
谷歌透明度报告https://transparencyreport.google.com/]
完美优化的小报告
分享给执法部门和其他方的海量信息是前所未有的。从卑微的起点到如今遍布全球、拥有光速数据中心的现状,谷歌可能已经成为与亚马逊一样最多产的告密者。.
最初,搜索引擎结果仅限于人工手动输入的网址。网页排名由搜索词在网页中出现的次数计算得出。.
谷歌最初对该领域的贡献是编写能够动态浏览网络的搜索算法。这个过程叫做 网络爬虫, ,或者 网络爬行. 遇到的每个网页都会自动 索引 输入了包含相关元数据的网页 URL 的庞大集合。为了将其技术变现,谷歌开始收集大量与单个 IP 地址(互联网地址)关联的使用数据,从而提供了一种定向广告的机制。为了扩大业务规模,他们利用利润购买更多的计算能力,这将促进新产品和服务的发布,从而生成更多数据,进而产生更多收入,使这个循环能够反馈以获得更高的盈利能力和更大的规模。扩大谷歌服务和产品的规模意味着批量购买设备(并且越来越多地制造设备),达到允许未来扩张的规模。在扩大规模的过程中,会购买尚未使用的过剩计算能力。这引出了谷歌和其他大型科技公司的另一项巨大的收入来源。拥有持续过剩的计算资源使谷歌能够以以下形式出售对其计算能力的访问权限 云计算.
谷歌的利润与权力反馈循环

监控资本主义
谷歌的商业模式是一个权力与利润的反馈循环,这助长了谷歌成长为世界上最有权势的公司之一。在市场的风险和回报驱动下,而非政府资助和官僚体系,正是通过资本主义冰冷、以利润为导向的逻辑,谷歌才发明了经济体系 监控资本主义:
在我们这个时代,监控资本主义重演了资本主义“原罪”的原始积累。它重现了卡尔·马克思关于资本主义是吸食劳动的吸血鬼的古老形象,但出乎意料地发生了转折。与工业资本主义曾经将劳动(或土地、或财富)纳入市场动态不同,监控资本主义大胆地将私人体验纳入其中,将其转化为可替代的商品,并迅速被卷入令人振奋的市场生活。监控资本主义诞生于谷歌,并在脸书的定向广告在线环境中得到完善,它体现了一种新的积累逻辑。就像一种没有天敌的外来物种一样,它的财政实力迅速压倒了网络空间,严重扭曲了早期将数字技术视为赋权和解放力量的梦想。监控资本主义不再能与个别公司,甚至与庞大的信息行业划等号。这种变异迅速从硅谷蔓延到经济的各个领域,其成功催生了一个蓬勃发展的、以监控为基础的经济秩序,该秩序现在已遍及各种各样的产品和服务。.
舒珊娜·祖博夫,《监视资本主义与集体行动的挑战》。Sage Journals,2019,https://doi.org/10.1177/1095796018819461,内部引用省略。.
监视资本主义与 监控国家 在一种互利的关係中。当然,监控国家会建立促进商业活动的国家基础设施、法律框架和其他事务。可以假设,监控资本家比监控国家更依赖国家,但这是没有考虑到两者相互依赖的程度。.
这一点至关重要,必须牢记:
谷歌在大数据领域的全球主导地位使其在协助政府的监控调查方面具有得天独厚的优势。凭借其创造力、市场主导地位和垄断地位,谷歌成为了地球上最全面、最高效的监控机构之一。尽管谷歌的动机是利润,但监控资本主义的成果对执法部门和情报机构来说是一座金矿。如今,这些组织相互依赖,拥有许多共同的利益,进一步模糊了政府与企业之间的界限。国家、谷歌、Facebook、亚马逊和微软在功能上结合成了一个前所未有的全球性监管网络。.
谷歌在成功将其用户数据货币化后,建立了一种更有助于用户热情地提供更多数据的机制。谷歌推出了一系列廉价且免费的产品和服务:
图中是完整的谷歌生态系统。.
“谷歌化”和谷歌生态系统——这是个陷阱!
谷歌开始将其许多新产品和服务免费或以非常低廉的价格提供。这些产品常常提供全新且具有革命性的东西——对许多人来说,这是他们第一次体验云计算产品。“谷歌化”(Siva Vaidhyanathan,2012)一词应运而生,指谷歌服务迅速扩张进入新市场和新领域,变得人尽皆知,以至于谷歌的形象也降格为一种模因。.

图:星球大战中的海军上将阿克巴
文档、翻译、YouTube、支付、Chromecast、地图和地球都是极其强大且有用的示例,说明 软件即服务 已成为家喻户晓的名字。YouTube 平台鼓励了一种民主化的视角,即谁将信息和媒体发布到互联网上。大多数人都能记得第一次使用这些服务时感到惊奇的时刻——通过街景在遥远城市的街道上随意导航;通过翻译将外语内容阅读成英文;或者使用 GPay 通过手机进行购物,而无需掏出钱包。难怪谷歌的许多产品都非常受欢迎,吸引了庞大的用户群体。.
生态系统的便捷性和普遍性也吸引了用户。当团队合作开展项目时,通常会面临选择遵循该生态系统服务的压力。需要选择一个共享媒介(例如,特定的文字处理器,或 Google Docs),如果团队的大多数成员都在使用某个特定工具,那么合作者很可能会使用该工具。今天,大多数合作者很有可能 是 使用文档,因此谷歌服务本身的受欢迎程度吸引了更多用户进入其生态系统。拥有最多产品和服务的数字生态系统具有巨大的优势,极大地限制了其他选择。苹果和谷歌是主要的两个选择,而这种缺乏竞争进一步吸引了用户,因为他们别无选择。生态系统本身的性质意味着,如果用户偏离他们选择的生态系统,将会错过很多功能,因为原生应用程序旨在与其他生态系统内的应用程序进行交互。.
该生态系统还通过一个称为“统一登录”(Single Sign-On)的过程,为您免去了记住每个服务独特的数十个用户名和密码的麻烦。 联合身份管理.
一个账号,统领一切
联合身份认证使用一组凭证来管理多个域。简单来说,它允许用户的 Google 帐户在不同平台和应用程序上注册和登录,这不仅包括许多 Google 服务,还包括 Stack Exchange、Soundcloud 等大量第三方平台,以及任何其他允许使用 Google 帐户进行登录的应用。 单点登录. 这通常通过登录和注册提示中的“使用 Google 登录”按钮来表示。只要用户至少有一个 Google 帐户,在使用 Google 生态系统中的新产品时,就不需要注册新帐户。这简化了用户的登录过程,并通过减少需要记住的用户名和密码数量,以及减少对可能经过较少测试和加固的第三方身份管理提供商的需求,从而提高了安全性。与联合身份带来的便捷性相对应的是,如果用户关联的 Google 帐户被攻破,攻击者就能访问所有带有‘使用 Google 登录”按钮的其他网站或平台,即使合法用户从未访问过这些网站。.
你看出来问题了吗?用户在使用谷歌单一登录(SSO)登录联邦平台时生成的所有数据都将与其谷歌账户关联。一篇文档中包含的搜索令或传票,例如,将导致一整个网络账户因为该联邦谷歌账户而揭露你的身份。.
成为 事实上 联邦身份,谷歌通过其市场主导地位、业务范围、基础设施以及与政府的关系,进一步巩固了其在数字领域的权威地位。谷歌的主导和普及使其处于一个中心且受信赖的位置,但同时也成为一个单一的潜在风险点。.

源 电子前哨基金会
谷歌在你自己的政治活动中扮演什么角色?我们如同最薄弱的环节一样脆弱。.
这个问题让你感到尴尬吗?确实应该如此。Gmail 是美国使用最广泛的电子邮件客户端和提供商,市场份额高达 53%。可以说,我们大多数人或多或少都在使用谷歌的服务。在 民权卫士中心, ,如果您重视免受“老大哥”的监视,或者您参与反对政府或公司的政治活动,我们强烈建议您在您的能力范围内,尽量不要使用谷歌服务 威胁模型 需要。当我们看到国家对活动家进行无情镇压时,我们必须对同志们的安全和我们运动的有效性承担集体责任。即使你觉得你没有什么可隐藏的,但你与之组织或沟通的每个人都这么认为吗?此外,考虑到政府长期以来对社会运动的镇压历史,你真的没有什么可隐藏的吗?你的同志们可能信任你不会泄露你的私人通讯。CLDC的律师在诉讼中收到的材料中,已经足够阅读客户的私人短信和电子邮件,足以证明我们简单隐私权所面临的威胁。如果你不采取预防措施,例如使用 端到端加密, 很可能,您正在协助存储可能用于定罪您或他人的证据,如果执法部门决定将其全部搜集。.
不要为了自己、同志和你们的事业冒不必要的风险。政治运动的成员不能慷慨地分享个人使用数据,这样做也是不负责任的。将运动建设的通讯从 Gmail 和 Google Docs 转移出去,这一小步但意义重大的举措,将保护生命、生计、社区关系、我们的同志,当然还有你们正在建设的事业。.

一封CLDC客户从Google收到的真实邮件
你的操作安全是什么?
所有最好的设备、加密、软件、智慧和技能,都无法保护向执法部门提供对自己不利证据的人。你可以采取行动来保护自己,也有一些行动会让你暴露。. 行动安全 指个人或组织为保护其资产所做的努力:
一种系统且经过验证的流程,通过识别、控制和保护有关敏感活动规划和执行的普遍非保密证据,来阻止潜在对手获取有关能力和意图的信息。该过程包括五个步骤:识别关键信息、威胁分析、漏洞分析、风险评估和采取适当的反措施。.
国家标准与技术研究院 (NIST)。NIST 特殊出版物 800-53 修订版 5,信息系统和组织的安保与隐私控制。https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-53r5.pdf]
OPSEC(运作安全)是组织保护其敏感信息的方法。活动家通常比普通公民需要更多的隐私才能安全有效地开展工作。活动家必须利用一套商定的运作安全措施,这些措施是针对组织的情况设计、实践和测试的。 威胁模型. 即使是面向公众的组织也会处理敏感信息。例如,在组织游行时,时间和地点、路线等细节都是敏感信息,可能会被反抗议者或执法部门利用。技术、策略、能力、关联、姓名和地址都属于敏感信息的例子。你可能在想,“我是一名活动家,不是秘密特工!你是不是有点偏执?”这可能是有道理的,这取决于你正在做什么以及你需要保护什么信息。另一方面,这也是执法部门能够获得如此多证据的同一种安全思维。组织需要多大程度的安全和隐私是通过计算得出的 威胁模型.
您的威胁模型是什么样的?
威胁建模是有效运营安全(OPSEC)的要求,它应该决定组织运营安全的具体内容。这个整合的过程识别资产、威胁,并在该组织的独特背景下制定缓解措施。.
基本威胁建模问题:
- 我有什么是值得保护的?资产)
- 我要保护它免受谁的侵害?演员)
- 我需要保护它的可能性有多大?可能性)
- 如果我失败了,后果有多严重?影响)
- 我愿意付出多少努力?努力)
源 Cypurr 合作社 第 10/20 期:图书馆隐私周盛会! 由塞普尔联盟创作。https://github.com/CyPurr-Collective/Cypurr-Prezes/blob/master/Handouts%3AZines/Handouts/Cypurr%20Quick%20Cybersecurity%20Tips.pdf]
创建威胁模型将帮助您平衡便利性与安全性和隐私性。这种平衡很重要,因为过多的便利性会产生漏洞,而过多的出于安全和隐私考虑的流程则会降低生产力,或者被组织成员忽略。.

网络安全威胁建模的五个步骤
安全文化
安全文化一词源于无政府主义和激进的社区和组织。它指的是可能成为政府和大公司目标的社区的习俗和操作安全。所有激进组织和利益团体通常都要求某种形式的安全文化。社区的具体安全文化将反映其威胁模型,以及其他适合其需求的特质。.
安全文化的核心原则是信息必须实行“需要知道”原则。作为律师,我们知道,如果你被传唤到大陪审团,被指控共谋,甚至更糟,脑子里有关于他人犯罪活动的信息可能会让你陷入困境。如果你不知道,你就无话可说。人们应该能够同意他们所学到的以及他们脑子里所记住的东西,因为这可能成为一种漏洞。.
安全文化中的文化规范示例包括不向执法部门或告密者提供信息或与之往来,不报警(当然,有例外情况),不询问与您不直接相关的“非法”或敏感活动,以及不吹嘘或过度分享(包括在社交媒体上)。安全文化意味着要意识到组织内部存在告密者或便衣特工的风险,并避免闲聊或告密。闲聊是煽动者长期用来制造分裂和破坏运动的手段。不要为他们做工作。.
部分读者面临的威胁可能很小,但仍可从将他们的激进主义和运动建设通讯转移到 Signal 和 ProtonMail(采取下列建议部分详述的预防措施)中受益。.
风险等级较高的用户可能需要将其所有通信从谷歌生态系统中迁移出来,以减少进一步的监控,可能需要导出电子邮件数据并要求谷歌 删除他们的个人数据. 来自其他谷歌服务的佐证细节可能会间接提供确凿的证据。.

StockApps 发布的关于科技公司收集用户数据点数量的排名。.
端到端加密
端到端加密 允许组织对信息进行数字化保护,使其保持“按需知悉”状态。它保护除最终用户之外的所有人免受通信机密性侵害,并在传输和存储过程中对数据进行加密。如果您使用端到端加密,执法部门查获或拦截了您的数据,他们唯一能获得的数据是加密的密文(假设您没有为他们解密)。以下我们推荐了几种注重安全和隐私的服务,其中许多有效地使用端到端加密来保护您的用户数据。.
推荐
最后一道防线
而且请记住,最长、最复杂的 通行词 只能在你自愿不主动披露的情况下保护你。(小贴士——不要把你的密码写在警察突袭你家时能找到的纸上)。.
做好自己的研究,并保持更新。.
- 我们无法保证某款工具的安全性或隐私性达到100%级别。这样的工具并不存在。.
- 我们无法保证我们推荐的工具将始终提供与现在(2024年5月)相同的保护程度。.
黄金标准
适合强化、私密和安全通信软件的理想推荐符合某些标准。.
- 开源。软件的源代码必须开放以供审查,以便对其进行适当的安全和隐私审计。.
- 由独立的非营利组织拥有和运营。.
- 为防范未来组织遭受侵害而采取的保护措施。.
- 端到端加密.
- 已证实有效。.
- 定期由安全测试人员和研究人员进行审计。.
安全、私密、匿名的浏览和通讯:
洋葱路由器 (TOR) 和 Signal:
- 洋葱路由器 (Tor) 应用于匿名化流量和保护身份。.
Whonix 是一个免费开源的桌面 o操作 s系统(OS),它专门为 高级安全与隐私. 它基于 托尔 匿名网络,安全导向的 Linux 发行版 Kicksecure™ , ,GNU/Linux 以及安全隔离原则。Whonix 击败常见攻击 在保持可用性的同时。https://whonix.org/]
- 使用 信号 (免费)用于文本、音频和视频通话。.
- 安全的、私密的即时通讯和语音/视频聊天应用程序,支持端到端加密。包含群组通话功能。.
- 短信、电话、Facebook Messenger、Instagram 私信、FaceTime、Telegram、WhatsApp、Google Hangouts、部分 Zoom 会议以及其他消息应用程序的替代方案。.
重要!以下工具未达到与Signal和TOR同等的标准。我们无法保证同等级别的隐私和安全,但仍建议使用它们。请务必保持软件更新。密切关注您所依赖的任何关键工具相关的安全和隐私事件或新闻。.
电子邮件
- ProtonMail 是一款安全、私密的电子邮件客户端。.
- 使用端到端加密。.
- 洋葱链接用于匿名、加密地前往ProtonMail服务器。.
- 重要!访问ProtonMail时请使用Tor浏览器。.
- 切勿在不使用 Tor 或可信 VPN 的情况下登录或注册。.
- 无恢复或备用邮箱地址 需要注册。.
- 重要! 请勿列出辅助或恢复联系方式。这会暴露您的ProtonMail账户。.
- 由高级会员支持。虽然ProtonMail是一家营利性公司运营的,但ProtonMail无需出售您的私人数据,因为收入来自于高级会员。.
- 支持其他支付方式,例如加密货币。.
警告! ProtonMail 披露了与一名使用其服务的法国活动家相关的IP地址信息,导致了她的被捕。由于正确配置了端到端加密,消息内容无法读取,但该电子邮件服务记录了用于访问她电子邮件的IP地址。如果使用Tor来隐藏访问ProtonMail时的IP地址,本可以避免这种情况。.
合作
- CryptPad 是一个安全、私密的协作工具:
- 用作Google Docs的替代品。.
- 端到端加密.
- 提供访问控制和私有文档。.
- Keybase 是一个用于私密、安全消息传递和文件共享的平台。.
- 使用 PGP 进行端到端加密。.
- 警告!公共个人资料是一个功能,如果您在其中输入任何信息,可能会暴露您的身份。请将您的个人资料信息留空。.
搜索引擎
隐私浏览器
自Internet Explorer和Netscape以来,浏览器领域已大大扩展。在监视用户的各种方式之下,浏览网页——使用浏览器——通常是个人数据泄露的门户。Cookie和浏览器指纹等技术被用来跟踪和生成您的数据。为了解决这个问题,一种以隐私为重点的浏览器出现了,称为隐私浏览器。在隐私方面,尽管Google Chrome和Microsoft Edge非常受欢迎,但它们却是最糟糕的选择。Chrome是Google的旗舰浏览器,并且已完全集成到其生态系统中,以从用户那里获取最大数据。过去,登录Google帐户是运行浏览器的必要条件,未来可能会再次恢复。.
使用隐私浏览器时,请记住,无论您与网站/服务的通信多么安全和私密,如果您进行登录,该网站都会知道,并且通常会保存这些信息。如果您的帐户与您的现实身份相关联,该网站就可以向执法部门提供证据,用于证明您已登录。因此,您在创建帐户时提供的信息是 极其重要. 例如,如果您在创建账户时没有保护隐私或 IP 地址,那么您的 IP 可能会永远与您的账户相关联。如果您在创建账户时没有采取或由于某种原因无法采取适当的预防措施,, 不要使用它 对于高风险活动,请保持 孤立 从您的其他账户,以及,重要的是,使用一个新的或指定的电子邮件账户,如果一个 备用电子邮件地址 是必需的。这种将电子邮件地址和其他账户进行分隔的方法应该被广泛使用。如果执法部门能够关联您的账户,它将被用作您的一部分 数字指纹.
无论您使用哪个浏览器,请检查其设置,以确保您期望的隐私功能确实已启用。如果您想了解当前浏览器会泄露哪些数据,可以尝试使用以下免费资源来测试您浏览器的隐私状况:
- 避免黑客入侵!‘s 详细隐私浏览器对比工具:[https://browsers.avoidthehack.com/]
- 浏览器泄露一系列可用于评估安全性和隐私性的工具 你的 网页浏览器
来源
- 谷歌透明度报告。https://transparencyreport.google.com/user-data/us-national-security]
- 谷歌化一切(以及我们为何应担忧), Siva Vaidhyanathan, 加州大学出版社, 2011, ISBN: 9780520258822
- 谷歌在与欧盟 24 亿欧元反垄断购物案的关键上诉中败诉,《The Verge》, 詹姆斯·文森特, https://www.theverge.com/2021/11/10/22769823/google-eu-antitrust-shopping-comparison-loses-appeal, 11/10/21
- 我们的承诺,谷歌, https://about.google/intl/ALL_in/commitments/
- “反垄断:欧盟委员会因谷歌滥用搜索引擎主导地位,非法偏袒自家比价购物服务,处以24.2亿欧元罚款”, 欧洲联盟委员会, https://ec.europa.eu/commission/presscorner/detail/en/IP_17_1784, 6/27/23
- “‘大规模暗杀工厂’:以色列蓄意轰炸加沙内幕”。Yuval Abraham, +972 杂志, https://www.972mag.com/mass-assassination-factory-israel-calculated-bombing-gaza/, 11/30/23
- “‘薰衣草’:指挥以色列在加沙轰炸的 AI 机器”,尤瓦尔·亚伯拉罕,, +972 杂志, https://www.972mag.com/lavender-ai-israeli-army-gaza/, 4/3/23
- “谷歌人工智能技术将被用于虚拟边境墙,美国海关和边境保护局合同显示”,李芳、萨姆·比德尔, 拦截, https://theintercept.com/2020/10/21/google-cbp-border-contract-anduril/, 10/21/20
- “NACDL - 反向搜查令,国家 美国刑事辩护律师协会. https://www.nacdl.org/Landing/Reverse-Search-Warrants
深入研究的资源:
- 统计学, https://www.statista.com/topics/1001/google/
- CyPurr Collective:网络安全锦囊 https://github.com/CyPurr-Collective/Cypurr-PrezesC/blob/master/Handouts%3AZines/Handouts/Cypurr%20Quick%20Cybersecurity%20Tips.pdf
- CyPurr Collective:砸烂所有手机 https://github.com/CyPurr-Collective/Cypurr-Prezes/blob/master/Handouts%3AZines/Zines/smashallphones.pdf
- 福布斯文章:数据中介出售信息给执法部门 https://www.forbes.com/sites/katherinehamilton/2023/06/12/us-government-buying-intimate-data-about-americans-report-finds/?sh=2f27f0c6645d
- 监控自卫。更安全的在线通信技巧、工具和方法。电子前沿基金会项目。https://ssd.eff.org]
- Degoogle。Google 产品的大量替代品。隐私提示、技巧和链接。[https://tycrek.github.io/degoogle/]
- 安全网. 大型科技公司掌握的你的数据。[https://www.security.org/resources/data-tech-companies-have/]

