西北地区着装指南:使用多层加密来防范未知的漏洞和攻击

2017年10月19日

不断有针对支持互联网的设备的漏洞和利用被发现(并囤积这也是为什么你会听到我们说“数字安全并非完美存在”以及“不要将生命和自由押注在[数字安全]工具上”。尽管如此,你仍然可以采取很多措施来保护自己和你的社区!我们的建议(请查看我们的 数字安全入门指南(面向活动家)estará a salvo en muchas situaciones, incluso si hay un defecto oculto y fatal en cualquier capa de protección individual.

几天前,大学研究人员 宣布了一个漏洞 几乎所有WiFi网络的安全。这是深入探讨通过WiFi连接到互联网的风险和最佳实践的好时机。 安全 Wi-Fi 网络是需要输入密码才能使用的网络 加入 网络——它会加密你和 WiFi 接入点之间交换的信息。如果加入不需要密码,你就是连接到一个 打开 网络—请注意,许多酒店、公司咖啡馆、火车、巴士和机场允许您在没有密码的情况下接入它们的WiFi网络,然后您会被导向一个登录网页,通常带有品牌和广告,在那里您需要输入一个代码或房间号或其他信息才能访问网络。. 这样的网络并未得到安全加固,而是仅仅限制了“有效”客户的访问. 这个最近宣布的 KRACK 漏洞引起了很多恐慌,它基本上就是将一个安全的 WiFi 网络变成了一个开放的 WiFi 网络。.

因此,保护我们免受各种威胁的最佳方法是养成习惯,在访问开放或“安全”的 WiFi 网络时始终使用额外的保护层——加密层。以下是一些您可以使用的加密保护层(例如,在浏览网页时):

  • VPN. VPN充当中间人的角色,它会将您的所有流量通过远程服务器进行路由,从而隐藏您的真实IP地址。VPN提供商会知道您所有的网络浏览行为,但它会对您与VPN服务器之间的流量进行加密。(永不 如果您未提供到其服务器的加密连接,请使用 VPN。)阅读我们关于 匿名网页浏览 了解更多信息。.
  • Tor 浏览器. Tor 浏览器在您和您正在访问的网页的服务器之间添加了多层加密。它的主要目的是提供匿名性(我们稍后会讨论)。 这里), 但也为你与通过 Tor 网络路径上的最后一个节点之间增加了额外的加密层。.
  • HTTPS. 。尽可能使用 https, ,即使你正在使用 VPN 或 Tor。如果你没有看到 锁图标 或 URL 不以 https,那么它就没有在使用 https; https 加密你与存储网页的服务器之间的通信。浏览器插件 HTTPS Everywhere 将确保您正在通过 https, ,但仅在可用时。有些网站不支持 https 以及其他 https 页面将包含一些未经加密的内容(例如图片和广告)。(在某些浏览器中,这会导致 锁图标 (消失。)虽然你可以配置HTTPS Everywhere来拒绝所有非https流量,但你可能会发现你的网络浏览受到过多限制。这时就需要其他层次的保护了。请记住,HTTPS是最好的!它是唯一能够保护你提交的信息(包括密码)免受恶意(即不可信、恶意或已泄露)WiFi网络或管理员、恶意VPN或恶意Tor最后一个节点侵害的手段。.

要窃听你的数据,请考虑你的对手在你和网页服务器之间路径上的哪个位置。国家级对手几乎可以在这条路径上的任何地方访问你的数据,但即使是国家级对手也很难知道你正在连接到特定的“最后一个 Tor 节点”(因为 Tor 的工作原理)。本地的窥探者需要离你很近,但需要破解多层加密。(请注意,由于你的VPN服务提供商了解你的浏览行为,以及Tor可能不允许你访问所有网络资源,我们建议你使用 谨慎使用VPN并了解风险.使用多层保护可以在某一层失效时保护您……虽然所有层都可能失效,但随着您使用的层数越多,失效的可能性就越小。(我们认为 2-3 层——安全的 WiFi 加上 HTTPS 加上 Tor 浏览器——是一个不错的选择。)

由于你不能保证任何时候都使用所有防护层,请明智地选择你的互联网连接方式并加以防护。.

无障碍工具栏