因为太短就多合一了
- GNOME、KDE、Xfce等桌面环境之间有什么安全差异?
- debian、fedora、ubuntu等发行版哪个安全?(Ubuntu好像爆出过后门)
- 笔记本与台式机有安全性差异吗?
- 使用自建的VPS作为Tor前置代理需要挂网桥吗?
- 在发表言论的时候使用邻居的WiFi上网有什么利弊?
- 国产开源软件可信吗?(比如HMCL等不依赖闭源代码的软件,并且只在非敏感,但是对系统干净有要求的计算机安装)
修改记录:2024-12-21发布
2025-1-1细化第6个疑问
1. GNOME、KDE、Xfce等桌面环境之间有什么安全差异?
2. debian、fedora、ubuntu等发行版哪个安全?(Ubuntu好像爆出过后门)
我不熟悉安全领域, 但如果用Linux又非常注重安全的话建议使用Whonix等专注安全加固和匿名的发行版.
3. 笔记本与台式机有安全性差异吗?
我不清楚, 但有些笔记本好像有内置摄像头, 台式机可以自己组装, 笔记本不能.
4. 使用自建的VPS作为Tor前置代理需要挂网桥吗?
从避免被发现Tor的角度来说, 即使有前置代理, 开启OBFS4网桥也能更加混淆流量特征, 而且别用内置OBFS4网桥, 因为内置OBFS4网桥IP地址固定容易被检测出来, 这也是容易被封的原因.
这些操作应该能增加检测难度, 但注意这些操作只适合被发现Tor也不怎么危险的情况, 如果被发现Tor就是无法承受的危险那么只能是别用Tor.
因为使用Tor本身是很难隐藏的, 尤其是对ISP这种国家级力量: https://www.whonix.org/wiki/Hide_Tor_from_your_Internet_Service_Provider
最好的办法是低风险时多用Tor, 这样才不会出现用Tor就被抓的情况.
5. 在发表言论的时候使用邻居的WiFi上网有什么利弊?
小心邻居是钓鱼蜜罐, 别到时候网上发言没被抓, 破解邻居Wifi被抓.
6. 国产开源软件可信吗?(比如HMCL等不依赖闭源代码的软件)
就算是开源, 供应方信誉也很重要, 开源软件也可能有后门, 同样开源尽可能选信誉高的.
笔记本与台式机有安全性差异吗?
笔记本便携式好,容易销毁和藏匿,缺点是自带摄像头和麦克风。台式机优点是硬盘拆卸方便,硬盘可以扔到微波炉销毁,缺点便携式不佳,跑路的时候不方便携带,也不方便藏匿。
我还是推荐买一个全新的笔记本,只用来进行暗网活动。可以设置一个USB自毁程序,拔出USB电脑自动加密。或者设置一个自毁快捷键。
使用自建的VPS作为Tor前置代理需要挂网桥吗?
在需要高安全性的操作时建议使用网桥,避免前置代理失效造成被发现Tor活动。
在发表言论的时候使用邻居的WiFi上网有什么利弊?
缺点:如果被发现蹭网,对方可能会禁止你的设备联网或限速,造成不必要的麻烦。
如果你附近有麦当劳,建议用天线远距离蹭网。
@user677116e109aab 网警它们没有能力分析所有人的上网,只要你不被针对性监控就没有问题。一般来说,前置代理+Tor浏览器足以隐藏在巨大的翻墙流量中匿名上网。
@user677277444d964
如果真想隐藏Tor还是建议加密前置代理+OBFS4网桥, 都打算用前置代理进行隐藏了还差再设置一层OBFS4网桥?
不过大多数情况下没必要隐藏Tor就是了, 而且真有心发现使用Tor这一行为本身也很难隐藏, 如果有心设立大规模监控的话, 我不觉得需要针对性监控, 光猫或机房完全可以部署自动化分析.
内置OBFS4网桥的优点是稳定, 列表自动更新(无需自己关注有效性更新), 信誉也高一些但IP固定, 前置代理本身很容易知道你在用Tor, 因为IP公开且固定.
申请得到的OBFS4则杂鱼机场代理就很难知道你在用Tor了, 但如果前置代理有对标GFW的资源或渗透了Tor的网桥数据库, 还是能知道你在用Tor.
自有私有OBFS4网桥, VPS依然会知道, 购买身份也是一个问题.
根据需求自行选择内置, 申请 , 自有私有.
并非所有网桥都能抵抗流量指纹分析, 如果要抵抗指纹分析个人感觉目前来说OBFS4最适合, 有条件最好自建OBFS4网桥, 防止网桥IP被关联到Tor上.
以上假设使用Tor真的怕被发现, 但这只是猜测, 实际上Tor几乎每天都有稳定的中国用户, 足以证明没什么好怕的.