Репост из: 安全情报和贵支趣事
首先我们需要获得Google voice,因为google voice近年来越来越难注册,所以我们如果没有实体美国电话卡,那么只有购买的渠道了。但是请不要使用淘宝购买,因为淘宝的被中共管控,如果您的手机号暴露,当局可能会追溯该手机号的来源。您可以在telegram平台搜索@voice_google 在该频道自助购买虚拟手机号。
②google voice自然也可以用于绑定国内的网络平台,比如QQ微信淘宝支付宝等绝大多数平台。首先,这样做并不是为了规避所谓的实名制,因为QQ微信注册时只能使用实体卡,即使后来改绑成google voice,您之前绑定的手机号的数据依然在库里。绑定google voice主要是为了隐私和方便(比如手机丢失,别人可能会拔出您的手机卡,通过发送验证码的方式入侵您的QQ丶微信丶支付宝然后盗取您账户内的资金;或者在更换实体手机号时因为忘记换绑而导致您的一些账号无法登陆。而如果我们使用虚拟手机号则没有这种风险。请注意,如果您使用虚拟手机号绑定了国内平台,切记不能向任何人泄露您绑定该手机号的谷歌账号的账号和密码)另外,我们还需要注意的是,google voice需要专号专用,如果您使用该号码绑定了国内平台,就不要再用它绑定您的推特账号了,请使用干净的gv号码来绑定推特丶telegram等海外平台。
3.请把您的telegram账号的手机号显示(或者其他海外即时通讯软件)设置为所有人不可见。
六:
使用加密邮箱来保护隐私
建议大家使用端对端加密的安全邮箱来绑定您的推特或其他海外账号,避免使用不安全的邮箱(QQ,163等)。这里只谈明网加密邮箱,推荐来自德国的tutanota和来自芬兰的ctemplar(此邮箱注册需要邀请码,您可以给该服务商的邮箱invite-codes@ctemplar.com发送一封用英语写的索取邀请码的邮件来获取邀请码),以及具有特色的criptext邮箱。不建议使用目前很火的protonmail邮箱。原因如下
:protonmail曾经有和华为合作有意图,而华为是一家恶名昭彰的科技公司;protonmail这家公司有很多华人,而这些华人员工与中共藕断丝连;
protonmail曾经把用户的信息交给警察;
protonmail并非端对端加密。
1.请注意,鉴于推特被中共渗透的程度,邮箱也需要专号专用。用于绑定推特的邮箱请尽量不要再做其他用途,比如用它来绑国内网站。
2.请牢记您的加密邮箱密码,并将您的邮箱恢复码保存在安全的地方。如果您同时丢失了密码和恢复码,您将无法访问自己的邮箱。
七:
使用安全的翻墙工具
对于大多数国内网友来说,使用最多的翻墙工具是vpn。但很多vpn存在着严重的安全问题,比如记录用户日志,还有通过VPN发送与接收的数据(用户的账号、密码丶财务信息等)存在被VPN服务商收集的风险,再一个是根据一些VPN的政策,它们可能会将用户的信息提供给执法部门,甚至可能私下将用户数据出卖给广告商。
1.不要使用任何中资vpn。因中国政府长期对VPN的管制,所以多数有中国背景的vpn开始打起擦边球,比如把vpn改成“加速器”。请注意,所有在中国搜索引擎里搜到的vpn(加速器)几乎都是用于钓鱼的,并且这些中资vpn运营极不稳定,轻易就跑路了,最后换一张皮出来继续收割用户。
2.不要长期使用谷歌商店的免费vpn。这些vpn非常不安全,免费的vpn必然会通过让人不堪其扰的广告和偷窃用户隐私来盈利,这个世界上免费的东西才的是最贵的。最致命的是,谷歌商店里的VPN有许多都是被中共掌握的,一不小心就会踩雷(例如,在18年末广东省有人使用谷歌商店的蓝灯vpn翻墙被公安罚款1000元,今年又有人因使用老王vpn被公安查获并罚款500元)。
3.请不要选用有以下内容的机场或者vpn:
要求用户遵守中国法律,并且说什么墙外不是法外之地,让用户谨言慎行;
威胁用户如果发表政治和“极端宗教”的言论就会把用户信息提交公安的;
以封禁账号等手段来威胁用户不让用户发表“反动言论”的。
4.在选用一款VPN用来长期使用时,请了解一下该公司的背景,比如它是否有中资、或者是否处于14眼联盟国家的管控下。
八.
使用安全的设备翻墙
1.杜绝使用华为手机(哪怕不进行翻墙活动,也不建议使用华为这种存在严重隐私风险的手机),华为的ROM里有很多恶意BUG和木马,而这些是华为故意让它们存在的,目的就是方便监控用户和盗取用户手机上的信息。华为手机不仅有软件后门,还有硬件后门。毫不夸张的说,如果购买了华为手机,就等于买了一个24小时监控自己的移动监控器。华为手机会扫描并且强行删除您相册里的“敏感图片”,记录您输入的每一行字,包括您的所有账号和密码。华为企业背后有赵家人背景,且华为直接与中国军方丶公安和国安合作,并与它们共享信息。
2.华为手机不安全,并不代表其他搭载了魔改ROM的国产手机就是安全的。小米丶oppo丶vivo等国内知名安卓厂商制造的手机也存在隐私风险,即使它们可能并没有像华为那样故意制造bug和自带硬件后门,我也不建议大家使用国产安卓翻墙。
3.翻墙使用的设备只推荐非国行的安卓(推荐谷歌手机)和非国行的苹果手机。
4.如果您使用非国行苹果翻墙的话,请千万不要在设置里登陆中国区Apple ID(这极其危险),因为中国区apple的一切数据都存储于中国的云上贵州,也就是说,您的手机上的一切资料(包含您的推特账号丶youtube账号等登陆过的全部账号记录)无一例外都会被保存在中国的服务器上。
5.用来翻墙的设备上,请不要插上任何实名的电话卡(您可以用您的其他手机开启手机热点来供您翻墙的设备联网)。
6.请不要使用单位或学校的电脑翻墙。
7.如果被警察电话或口头传唤,请将手机格式化然后大量下载东西,这样他们将无法恢复您的原有数据。
九:
app软件安全
1.请注意,您用来翻墙的安卓手机上一定不要安装任何国产app,因为安卓的机制,使这些流氓可以在您的手机上肆无忌惮的获取敏感权限(虽然iOS的沙盒机制较安全,但是也不建议在苹果设备上大量安装中国app)。
2.国产主流app普遍存在后门和木马(例如腾讯系的QQ微信丶网易系丶百度系丶头条系的抖音等软件),以及收集用户隐私,和在安卓系统上强行获取敏感权限(微信是中国互联网上毒性很强的一个软件,微信会在用户手机里植入木马,它会扫描您手机上保存的一切图片,这种木马必须通过彻底刷机才能刷掉)。当然,中国当之无愧毒性最强的互联网软件是中共开发的学习强国,此软件会在您的手机上植入各种后门,毫不客气的说它本身就是一个木马程序,学习强国的毒性秒杀一切其他中国app(如果有人在安装了学习强国的app上翻墙,那还不如赶紧去辖区派出所自首)。
3.国产软件不都是流氓软件,但它们很多确实是流氓软件,它们几乎不受任何法律法规约束,一旦装进你的电脑或手机设备,它们就开始为所欲为,扫描你的硬盘,监听你的流量,窃取你的资料。如果你把这些软件和上网工具装在一起,这些软件一定就知道你在翻墙,可能在后台把你个人信息和使用的上网软件发送到远程服务器,因为网络监管,这些国内厂商在任何时候都可能将你的上网记录提供给政府或第三方。
结语:
“如果您还是那么简单地觉得你说的,你做的没什么的,你对安全上网还不去重视的话,那么请你时刻记住,错的往往不是你,而是这个社会!”
2020年9月16日
②google voice自然也可以用于绑定国内的网络平台,比如QQ微信淘宝支付宝等绝大多数平台。首先,这样做并不是为了规避所谓的实名制,因为QQ微信注册时只能使用实体卡,即使后来改绑成google voice,您之前绑定的手机号的数据依然在库里。绑定google voice主要是为了隐私和方便(比如手机丢失,别人可能会拔出您的手机卡,通过发送验证码的方式入侵您的QQ丶微信丶支付宝然后盗取您账户内的资金;或者在更换实体手机号时因为忘记换绑而导致您的一些账号无法登陆。而如果我们使用虚拟手机号则没有这种风险。请注意,如果您使用虚拟手机号绑定了国内平台,切记不能向任何人泄露您绑定该手机号的谷歌账号的账号和密码)另外,我们还需要注意的是,google voice需要专号专用,如果您使用该号码绑定了国内平台,就不要再用它绑定您的推特账号了,请使用干净的gv号码来绑定推特丶telegram等海外平台。
3.请把您的telegram账号的手机号显示(或者其他海外即时通讯软件)设置为所有人不可见。
六:
使用加密邮箱来保护隐私
建议大家使用端对端加密的安全邮箱来绑定您的推特或其他海外账号,避免使用不安全的邮箱(QQ,163等)。这里只谈明网加密邮箱,推荐来自德国的tutanota和来自芬兰的ctemplar(此邮箱注册需要邀请码,您可以给该服务商的邮箱invite-codes@ctemplar.com发送一封用英语写的索取邀请码的邮件来获取邀请码),以及具有特色的criptext邮箱。不建议使用目前很火的protonmail邮箱。原因如下
:protonmail曾经有和华为合作有意图,而华为是一家恶名昭彰的科技公司;protonmail这家公司有很多华人,而这些华人员工与中共藕断丝连;
protonmail曾经把用户的信息交给警察;
protonmail并非端对端加密。
1.请注意,鉴于推特被中共渗透的程度,邮箱也需要专号专用。用于绑定推特的邮箱请尽量不要再做其他用途,比如用它来绑国内网站。
2.请牢记您的加密邮箱密码,并将您的邮箱恢复码保存在安全的地方。如果您同时丢失了密码和恢复码,您将无法访问自己的邮箱。
七:
使用安全的翻墙工具
对于大多数国内网友来说,使用最多的翻墙工具是vpn。但很多vpn存在着严重的安全问题,比如记录用户日志,还有通过VPN发送与接收的数据(用户的账号、密码丶财务信息等)存在被VPN服务商收集的风险,再一个是根据一些VPN的政策,它们可能会将用户的信息提供给执法部门,甚至可能私下将用户数据出卖给广告商。
1.不要使用任何中资vpn。因中国政府长期对VPN的管制,所以多数有中国背景的vpn开始打起擦边球,比如把vpn改成“加速器”。请注意,所有在中国搜索引擎里搜到的vpn(加速器)几乎都是用于钓鱼的,并且这些中资vpn运营极不稳定,轻易就跑路了,最后换一张皮出来继续收割用户。
2.不要长期使用谷歌商店的免费vpn。这些vpn非常不安全,免费的vpn必然会通过让人不堪其扰的广告和偷窃用户隐私来盈利,这个世界上免费的东西才的是最贵的。最致命的是,谷歌商店里的VPN有许多都是被中共掌握的,一不小心就会踩雷(例如,在18年末广东省有人使用谷歌商店的蓝灯vpn翻墙被公安罚款1000元,今年又有人因使用老王vpn被公安查获并罚款500元)。
3.请不要选用有以下内容的机场或者vpn:
要求用户遵守中国法律,并且说什么墙外不是法外之地,让用户谨言慎行;
威胁用户如果发表政治和“极端宗教”的言论就会把用户信息提交公安的;
以封禁账号等手段来威胁用户不让用户发表“反动言论”的。
4.在选用一款VPN用来长期使用时,请了解一下该公司的背景,比如它是否有中资、或者是否处于14眼联盟国家的管控下。
八.
使用安全的设备翻墙
1.杜绝使用华为手机(哪怕不进行翻墙活动,也不建议使用华为这种存在严重隐私风险的手机),华为的ROM里有很多恶意BUG和木马,而这些是华为故意让它们存在的,目的就是方便监控用户和盗取用户手机上的信息。华为手机不仅有软件后门,还有硬件后门。毫不夸张的说,如果购买了华为手机,就等于买了一个24小时监控自己的移动监控器。华为手机会扫描并且强行删除您相册里的“敏感图片”,记录您输入的每一行字,包括您的所有账号和密码。华为企业背后有赵家人背景,且华为直接与中国军方丶公安和国安合作,并与它们共享信息。
2.华为手机不安全,并不代表其他搭载了魔改ROM的国产手机就是安全的。小米丶oppo丶vivo等国内知名安卓厂商制造的手机也存在隐私风险,即使它们可能并没有像华为那样故意制造bug和自带硬件后门,我也不建议大家使用国产安卓翻墙。
3.翻墙使用的设备只推荐非国行的安卓(推荐谷歌手机)和非国行的苹果手机。
4.如果您使用非国行苹果翻墙的话,请千万不要在设置里登陆中国区Apple ID(这极其危险),因为中国区apple的一切数据都存储于中国的云上贵州,也就是说,您的手机上的一切资料(包含您的推特账号丶youtube账号等登陆过的全部账号记录)无一例外都会被保存在中国的服务器上。
5.用来翻墙的设备上,请不要插上任何实名的电话卡(您可以用您的其他手机开启手机热点来供您翻墙的设备联网)。
6.请不要使用单位或学校的电脑翻墙。
7.如果被警察电话或口头传唤,请将手机格式化然后大量下载东西,这样他们将无法恢复您的原有数据。
九:
app软件安全
1.请注意,您用来翻墙的安卓手机上一定不要安装任何国产app,因为安卓的机制,使这些流氓可以在您的手机上肆无忌惮的获取敏感权限(虽然iOS的沙盒机制较安全,但是也不建议在苹果设备上大量安装中国app)。
2.国产主流app普遍存在后门和木马(例如腾讯系的QQ微信丶网易系丶百度系丶头条系的抖音等软件),以及收集用户隐私,和在安卓系统上强行获取敏感权限(微信是中国互联网上毒性很强的一个软件,微信会在用户手机里植入木马,它会扫描您手机上保存的一切图片,这种木马必须通过彻底刷机才能刷掉)。当然,中国当之无愧毒性最强的互联网软件是中共开发的学习强国,此软件会在您的手机上植入各种后门,毫不客气的说它本身就是一个木马程序,学习强国的毒性秒杀一切其他中国app(如果有人在安装了学习强国的app上翻墙,那还不如赶紧去辖区派出所自首)。
3.国产软件不都是流氓软件,但它们很多确实是流氓软件,它们几乎不受任何法律法规约束,一旦装进你的电脑或手机设备,它们就开始为所欲为,扫描你的硬盘,监听你的流量,窃取你的资料。如果你把这些软件和上网工具装在一起,这些软件一定就知道你在翻墙,可能在后台把你个人信息和使用的上网软件发送到远程服务器,因为网络监管,这些国内厂商在任何时候都可能将你的上网记录提供给政府或第三方。
结语:
“如果您还是那么简单地觉得你说的,你做的没什么的,你对安全上网还不去重视的话,那么请你时刻记住,错的往往不是你,而是这个社会!”
2020年9月16日