信息安全的必要性

    先来看看一看截止写本博文时微信用户隐私条例:



上图来自微信(Wechat)用户隐私条例


    
     
    过来人应该知道,十九大期间,GFW突然变高,导致大量的VPS、私人VPN以及SS/SSR节点全部失效(作为过来人表示要哭了),并提出大陆要封锁个人VPN,企业VPN全部要求备案,实现国内网络透明化。

    微信用户隐私条例里的这一条“遵从相关法律法规”的意思就是,如果国家需要,会将他们收集到的所有用户资料(包括但不限于聊天记录)上交。而且目前不止一家企业这样做,想在大陆生存下去的所有企业都得这么做。

    而信息审查的细节已经被白帽子0xDUDE于推特上进行了披露:



    所以,我们的隐私、我们的信息安全该如何保证?
    不用指望相关企业了,在国家政策面前,什么企业都是渣(除了华盛顿邮报,我所知的唯一一个敢和国家对着干的报社)。生活在大陆,使用大陆号码、手机、软件发送的所有消息全部得通过审查,所以我们的个人信息全被“审查人员”给看过了。

    虽然本国的企业都妥协了,但是外国的企业依然有很多重视这一块的,于是有人在很久以前就开发出了一个用于加密信息的协议,它就是PGP。

    PGP是什么?

PGP(英语:Pretty Good Privacy,中文翻译“优良保密协议”)是一套用于消息加密、验证的应用程序,采用IDEA的散列算法作为加密与验证之用
    上文引自百度百科

    说的通俗点就是一个加密协议,它的加密强度决定了被它加密的数据是无法通过非正常渠道破解的。就是人家拿到你加密的数据包也没用,因为它破解不了。

    然而PGP已被用于商业,那我们这些平民用户的隐私就不用加密了?于是又出了一个GPG。

    GPG又是什么?
GNU Privacy GuardGnuPGGPG)是一种加密软件,它是PGP加密软件的满足GPL的替代物。GnuPG依照由IETF订定的OpenPGP技术标准设计[5]。GnuPG用于加密、数字签名及产生非对称钥匙对的软件。
IETF正在为PGP协议进行标准化,标准化的PGP称为OpenPGP[5]。当前版本的PGP及Veridis' Filecrypt与GnuPG或其他OpenPGP系统兼容。
GnuPG是自由软件基金会GNU计划的一部分,当前受德国政府资助。以GNU通用公共许可证第三版许可。
    上文引自维基百科

    说的通俗点就是PGP的免费版本,它可以给所有人用于数据加密,加密的强度跟PGP的强度是一样的。

上图来自GnuPG官网 https://www.gnupg.org/

     这个软件的推出,就是为了保护数据的安全性和隐私性,而这一点它确实也做到了。

    可能有人会问,这么厉害的软件,为什么我是第一次听说?

    其实它在服务器领域早就被使用很久了,至于为什么很多人都没听说过,因为在国外,或者在之前的大陆,根本就不用面对这么严格的信息审查。

    相信在2016年4月,大家都看过一个新闻美国加州圣伯纳迪诺恐怖袭击案中,疑犯使用的是iPhone,警方要求苹果公司破解此iPhone,被苹果公司给拒绝了,而且还因为此时打了官司。

    从这里就能看出国内厂商和国外厂商对于用户隐私的态度。微信用户隐私条例上的“遵从相关法律法规要求”,其实就是将用户的隐私给“贱卖了”,而且不止微信一个软件,如果读者有兴趣可以去查一查你平时里使用多的聊天软件,会发现很多软件的用户隐私条例里都有这么一条。

    所以我说这么多,想表达的意思只有一个:珍爱生命,远离信息审查

    怎么远离?

    这是我下一篇博文要说的。

    下一篇博文我将进行详细的介绍,如果远离信息审查已及保证自己的信息不会被泄露。

PS:
上文全为我自己的所闻所感,如有任何异议,欢迎讨论。

评论

此博客中的热门博文

各Linux发行版桌面环境与上手舒适度横向评测

文件完整性校验的必要性

写在前面