维护个人信息安全的9大神器

2015-01-25 3,361 0

在之前《2014年七大令人不安的网络入侵事件》一文中总结了在14年的网络入侵事件:土耳其石油管道事件、索尼影业被黑事件、社区医疗系统被黑、大型零售商家被黑、心脏流血(Heartbleed)等。我们可以从中看到,消费级别的数据慢慢沦为被攻击的目标,或许它们离我们很远,又或许它们已经存在于我们的身边。而我们要做的是,做好防范措施。以下列出的就是一些针对网络安全问题的工具,可以帮助你更好的维护个人信息安全。

1. Tor——匿名浏览

Tor
专门防范流量过滤、嗅探分析,让使用者免受其害。Tor用户在本机运行一个onion
proxy(洋葱代理服务器),这个代理周期性的与其他Tor交流,从而在Tor网络中构成虚电路。Tor在5层协议栈中的应用层进行加密,通过Tor,一般的应用程序都可以实现匿名,如TRC、即时通讯以及浏览网页。当然Tor不仅可以提供客户端的匿名访问,还可以提供服务器的匿名。

2. BitLocker、FileVault

BitLocker驱动器加密,它是在Windows
Vista中新增的一种数据保护功能,主要用于解决一个人们越来越关心的问题:由计算机设备物理丢失导致的数据失窃或恶意泄漏。在Windows
8.1中也能使用此加密驱动。随同Windows Server
2008一同发布的有BitLocker实用程序,该程序能够通过加密逻辑驱动器来保护重要数据,还提供了系统启动完整性检查功能。
FileVault,苹果系统里的一项保密措施。 FileVault会自动直接地对主目录的内容进行加密和解密。FileVault使用最新的政府安全标准来保护你的辛勤劳动成果。FileVault使用128位高级加密标准Advanced Encryption
Standard对你主目录下的所有内容进行加密。这个高性能的算法会自动实时加密和解密,因此你甚至不知道它的发生。

3. PGP/GPG

PGP/GPG是不对称加密、数字签名的经典和标准,不但可以为个人的数字传输提供信用保障,用于保护个人之间通信的隐私,保护敏感数据,还可以用于更大的范围内,如公司范围内的数据加密、电子产品(软件)的数字签名和知识产权保护等。
注:如何去使用PGP/GPG呢?可以参考链接:点此进入
4. Tails OS

Tails基于洋葱Linux,是一个极其注重隐私的系统。它能安装在光盘、U盘和SD卡上,可以随身携带,需要时能直接从这些介质上启动,浏览网络。由于完全不在本地存储任何数据,使得通过电脑从它上面取证的可能性几乎为零。
注:关于Tail的详细介绍可以阅读本站文章:《Tails:专注于隐私保护的开源操作系统》

5. LastPass

Lastpass是一个优秀的在线密码管理器和页面过滤器,采用了强大的加密算法,自动登录/云同步/跨平台/支持多款浏览器。它主要有以下几个特性:
1). 简单、快速、轻松浏览

每到一处自动保存
无忧登陆
集中你的数据
简化网上购物

2). 保存重要信息,保护信息安全

记录你最重要的信息
备份敏感信息
分享以正确的方式分享账户

3). 密码安全告别头痛

生成长度长,难以破解的密码
进行评估
再添一重保障
决不成为后知后觉的人
6. Off-the-Record Messaging——即时通讯插件

Off-the-Record

Messaging,缩写为OTR,是开源免费的。跟传统的PGP不同,OTR更适合网络聊天。OTR通过每次会话都使用短期有效密钥的方式,使安全性方面得到保障。为了简化OTR使用,用户需要使用即时通信软件Pidgin(一款支持多种即时通信服务的客户端软件,包括MSN、QQ等)配合。OTR以插件的形式出现在Pidgin中,它会在你发送信息前对你的信息加密,对方接收到信息时会自动解密。

7. Silent Circle——加密的语音通话

当两名使用Silent Circle的用户进行通话时,他们之间所有的通话信息都将被加密,并且软件将“无任何后门可入”。

8. HTTPS Everywhere——安全的网站切换器


们所常见的链接地址是以“HTTP”开头的,一些网站出于安全考虑开始逐渐使用SSL,这样就变为“HTTPS”协议。举个例子,在使用HTTPS协议
下,当你访问http://www.ngsst.net/时,会自动变为https://www.ngsst.net/,即以“HTTPS”为网址开头。这种
访问模式下,表明你正在和这个网站进行加密连接,你与网站之间的通讯资料很难被第三方获取。

9. DuckDuckGo

DuckDuckGo
是一个互联网搜索引擎。DuckDuckGo成功地避开了传统搜索引擎为了优化搜索结果必须对用户数据进行尽量全面的收集和分析这样的缺陷。在
DuckDuckGo的隐私政策中非常明确的声明网站不会记录用户的浏览器UA、IP地址、搜索行为等任何相关数据。此外,DuckDuckGo还对用户
点击搜索结果后跳转到目标网页的过程进行了重定向处理,目标网站无法获知用户是通过输入哪些搜索词跳转到自己的网站。这进一步保护了用户的隐私安全。

来源:神经元 NEURON MagicBox

2015012505

相关文章

勒索软件:网络安全的隐形杀手,你了解多少?
不管黑客用了多少跳板,最终网络运营商是否可以找出真实IP?
网络钓鱼攻击防御指南
八大生产故障 排查思路(通用版)
网络安全专家最爱用的 9 大工具
端口扫描工具合集

发布评论