1.一般性安全措施 (1)避免使用关键词 目前中国的手机短信、电子邮件、QQ、SKYPE等都是用关键字来进行言论审查监控,所以可以对列入官方的本关键字表的文字进行修改来避开审查。 (2)不要使用国产杀毒或防火墙软件 诸如瑞星、金山、天网等等,这些国内的公司与国安局都有合作,已经多次被发现有后门或者是其它不可告人的代码存在,是不安全的,建议使用国外软件如卡巴斯基、Antispyware、McAfee等。 不要使用拼音加加2004v3.02,新华五笔,这两个软件已经发现有后门和敏感词汇汇报功能存在,会在不知不觉中泄漏您的隐私。 不要安装3721和上网助手等流氓插件。 2.电邮安全措施 电子邮件在传输过程中要经过网关、路由器或其他电脑等不同的网络设备。这些设备都可以对传输内容进行自动扫描。一旦发现邮件中有敏感字,就可以终止该内容的传输,并且断开相关的连接若干分钟。对于这类封锁可以采用内容加密或传输图片的方法加以防范。通常我们使用的加密网址(https://xxx.xxx.xxx.xxx,https://中的s代表传输加密的意思)即可解决这个问题。采用这样加密的网站在实际应用中被破解的可能性几乎为零,所以有足够适用的安全度。因为它是加密代理,在访问它时,往往会弹出一个窗口,问是否接受这个安全证书(Certificate),请选择接受,才能够继续浏览。 中国境内的电邮服务商自我审查相当严格,比如新浪、网易、TOM等。这一层审查会比政府的防火墙更加严格,可以说使用境内服务商的邮箱基本不安全。境外邮箱一般较为安全,但取决于服务商与中国是否有利益交换。比如一定要拒绝使用以出卖师涛等人而臭名昭著的Yahoo. Gmail相对来说比较安全一些,因为Gmail的服务器都在国外,且没有完全公开,还要通过邀请添加帐户,因此安全系数相对而言要高一些,Gmail登陆网页也因此经常被中国当局封锁,不过可以使用代理软件登陆。当你在使用gmail邮箱时,应进行加密:在流览器那里输入https://mail.google.com,请不要丢了“http”后面的那个“s”。 S代表“安全”(Security)。这样你的邮件收发过程就会在加密状态下进行,网络监控者无法看到邮件的内容。但是收发你邮件的朋友也必须使用这个办法进入gmail邮箱,否则也不能保证别人偷看不了你的邮件内容。 作者在此特别推荐使用加密功能很强的邮箱:Hushmail.Hushmail使用的时候需要下载一种Java小程序,收发邮件都是在客户端,而不是在服务器端进行。如果所有过程都在服务器端进行,你的信息是被记录的,包括个人信息、收发邮件内容,服务商可以看到,这些信息被劫取可能性大。如果收发邮件过程在客户端,那谁也不知道你发了什么内容的邮件,Hushmail也不知道。第二,Hushmail用的是商业系统最高的加密,中国监控部门很难破解。如果收发双方都使用Hushmail,安全系数是目前最高的。 此外,设置好电子邮件的通行密码很重要,不容易被破译的密码不得低于8位,不要使用纯数字、纯字母,不要使用给你本人有关的词语,如姓名,生日,家乡,家属姓名等等。密码位数越长,被破译的几率越小。最安全的密码需要数字、大小写字母、各种字符混合组成,如12ABde#*89.(打开你的电脑,最好也需要设置这样的开机密码,并设置为每隔几分钟自动关闭频幕,以防你离开电脑时其他人趁虚而入。)即使你的密码设置的非常复杂,也需要经常更换。而且最好不要将你的邮箱、电脑、skype等即时通讯的密码设为同一个,那样的话,一个被破译,则其他的通讯方式的密码也就同时被破译了。 [next] 千万不要让电脑记住你的通行密码。网民在每次登陆电子邮件时,电脑总是提示是否需要记住该密码,请在登陆前选择不要记住你的通行密码,这是很不安全的。电脑如果被攻击或没收,他人将轻易进入你的电邮。 还有最好不要查阅陌生人发来的邮件,尤其是附件,以免打开携带病毒的破坏性文件。即使是以“朋友”名义发来的,最好检查电邮地址,有时是经过很巧妙细小的变化后冒充的。当然,对于那种盗窃别人信箱发邮件的犯罪行为,是很难设防的。 3. QQ安全措施 由于QQ的后门问题,腾讯公司是即时通讯软件里帮助当局进行言论审查和迫害最主要的帮凶,建议坚决拒绝使用QQ.确迫不得已要使用的话,不要在使用代理软件突破网络封锁和进行敏感谈话时同时使用QQ.群内聊天是使用QQ最危险的,基本有敏感词语都会被记录下来。 4. SKYPE安全措施 (1)。绝对不能安装TOM-Skype版本:一定检查一下,看你是否已经装错了,除非你十分希望自己的所有秘密暴露在监控人员眼下。由于中国用户正常访问Skype网站会被强行劫持,所以要安装Skype国际版只能通过自由门、无界网络等代理软件,使用这些代理软件时是可以在Skype标准网站下载国际版本的。同时比较大的软件下载网站一般都有提供Skype国际版下载,只须不要误下TOM-Skype即可。 (2)。清除聊天记录:按照以下介绍的步骤,把你的skype聊天选项设置好,减少网监网警和网盗侵犯你通讯自由和隐私权的机会。万一你的电脑被盗、或被警方没收,有人可能会打开你的电脑、甚至非法进入你的Skype账户进行搜查,包括查阅你的聊天纪录。这种情况很难设防。有一点你可以做到,就是随时清除你的“聊天历史”,按以下步骤设置“不保留会话记录”: 登陆进入skype账户后,点击视窗左上角的“文件”;当选项菜单出现后,点击“隐私(X)”;这时,另一个视窗就会打开,在这个视窗里的“保留会话记录时长”下面,有两个地方供你选项:左边那个,你点击一下,就会看到五个选择:“永久保留”,“没有历史纪录”,“两周”,“一个月”,“三个月”。请选择“没有历史纪录”。这样一来,你的打字聊天内容今后在你的电脑上就不会留下纪录。在另一个小长方块里,如果你点击“清除会话纪录”,你在此之前给朋友聊天的纪录也就会从你的电脑上消失。 (3)提高Skype打字聊天安全系数:对skype打字聊天目前还没有实现全面监控。但是用户可以采取一些措施去提高skype聊天对话的安全系数,如,避免所谓“敏感”字眼,打字聊天时尽量其他词语和符号;弄清楚你在给谁聊天:即使你使用原版Skype,最好能事先确定你的聊天伙伴的真实身份,然后再开始打字会话。 5. MSN安全措施 要保护自己的聊天信息不被记录,可以使用MSN Shell的聊天加密功能。MSN Shell是一个支持MSN而提供多种扩展服务及功能的免费插件。MSN Shell加密MSN聊天内容的前提是MSN聊天的双方必须都使用MSN Shell才行,若是只有一方使用MSN Shel,是无法实现加密聊天内容的。当聊天的双方进行通信时,MSN Shell会首先检查对方是否开启了加密功能,如果对方没有安装,就仍然以明文的方式发送和接收消息了。如果已安装,则双方自动交换公匙,下面就可以开始放心大胆地用MSN聊天了,因为这时的聊天内容是加密的,别人拦截到的数据即使看到也不过是一堆乱码而已。无论是局域网内或路由级别的嗅探工具亦无法偷窥您的MSN聊天内容,挡住来自网络的偷窥行为 使用步骤: Shell菜单->设置->加密聊天->启用加密聊天 可选向没有启用加密聊天的联系人发送推荐信息。只有双方都使用了本软的功能加密才能成功。可选颜色提醒,以区别是否进行了聊天加密。可选在消失重插入安全提示信息,可选声音提示会话安全性。 效果截图:没有加密前,可以被窃听软件直接看到对话内容 效果截图:开启加密后,窃听软件拦截到的数据是加密后的乱码
|