简介 问候,亲爱的读者!我决定写一篇相当不寻常的文章,我想在其中摆脱公认的概念,讨论用于 OpSec 的各种设备和小工具,但偏向于实际应用和易用性。 事实上,每个人对 OpSec 的需求都是 不同,并且,根据黄金法则之一,这完全取决于 以及 。在这里,我们的故事应该转向 ,但我在之前的文章中已经详细描述了它,因此我们将专注于普通读者可以实施的解决方案。 您预期危险来自谁 他们的能力 安全意识科学 问题是我没有道德权利来 ,例如 ,我会 货币和 的活跃成员什么。换句话说,在本文中,我只会建议对 有效的方法,而不仅仅是互联网生存者。 建议 OSINT 研究人员 建议加密 Web3 社区 任何人都 在这一点上,我将把我的叙述分成几个部分,第一部分将涵盖最重要和最简单的事情,然后再讨论更复杂和具体的事情。在考虑如何划分文章时,我选择了财务方面。 因此,在第二部分中,我将告诉您每个人现在都可以免费快速地做什么,在第二部分中,我将向您展示如果您有能力预先投资,如何提高您的安全性。 如果您已经了解一切并想找到新的东西,请直接进入第三部分,我在其中收集了我的作品和有趣的参考资料——它们肯定不会让您无动于衷!让我们开始吧! I - 每个人的小操作安全技巧 戒指 令人惊讶的是,很少有人知道任何人都可以有效地防御 sim 交换。它适用于美国和全球几乎所有的移动运营商。要锁定您的 SIM 卡,请联系您的手机运营商。要求他们永远不要更改您的电话号码/SIM 卡,除非您亲自出现在具有至少两种身份证明的特定商店。 这是美国、英国、波兰和中国的电信运营商测试过的 。你只需要坚持或者去总公司,相信电话里的支持经理可能不知道! 标准 这(应该)防止黑客打电话给 AT&T、T-Mobile 或 Vodafone,声称自己是您,并要求他们将您的电话号码移植到新手机上。您还可以要求他们在没有向他们透露特定秘密的情况下永远不要交换您的模拟人生。自然,它仍然归结为接听黑客电话的人的协议僵化,但尽你所能。 在空中 我们中的许多人乘飞机旅行,并且我们中的许多人不得不处理携带行李的问题。这对您的 OpSec 来说是一个相当严重的威胁,当然,除非 上有潜在的有价值信息。如果你不飞,你可能会以其他方式从 A 点旅行到 B 点——乘汽车、火车等等。试试看看这个很棒 ,或者任何为你的手机 或 的法拉第 。如果可能的话,放在一个 您的 iPad、计算机或手机 的东西 定制 DIY 笼 好的盒子里。 如果您拥有罕见的机密信息,您可以使用 之一。例如,您可以将密码转移到 Tutanota 或 Protonmail 上的草稿邮件中,并使用复杂的密码登录您的邮件,或使用 或 等物理密钥。 最安全的阴谋方法 Yubikey Nitrokey 严格来说,OpSec 规则并不禁止使用看起来不可疑的特殊设备, 、 1000/2000/3000,甚至是 派 例如 Nintendo Switch 老式 PSP 拆解的树莓 即使这些服务应当局的要求, ,顺便说一下,这些信息可以被 Tor 或 隐藏,电子邮件的内容绝对 . 交出您的 IP 和浏览器信息 Sphere 等反检测系统 不会被任何人阅读 也就是说,拥有物理副本也很重要,但在这里你可以和我争论。从本质上讲,它创造了我们安全系统的“故障点”。但是这个问题有一个解决方案,它的名字叫 steganography 。 将所有关键信息转换为 并安全存储。请记住, 和密码学一起使用时效果更好! 物理形式 隐写术 上网时 关于这个主题 了很多,所以我将在本节中简要介绍一下,希望你能自己找到关于这个主题的信息。建议大家关注我最近的 ,还有 。 已经说了很多,也写 文章 AnonPlanet 等项目 运营安全专业人员致力于找出他们的信息可能被破坏的地方。也就是说,您从事哪个行业并不重要。如果您有任何敏感或专有信息,那么您很可能成为目标。永远记住这是一件好事! 以这个 和这个令人敬畏的古老且值得信赖的 作为第一步。在我们这个危险的世界中,任何人都可能成为目标,尤其是在 或必须处理 的情况下。这听起来很可怕,但这是可能的。最重要的是要始终 。顺便说一句,如果您对此类情况的提示感兴趣,请查看我的 并向下滚动到我的旧 及其 的底部。 subreddit 资源 加密 私钥 超前思考 博客 文章 HackerNoon 版本 也就是说,毫无疑问,保护您的设备以及 事实 。您必须了解, 首先要识别威胁,然后才能构建安全系统,因此您必须提前确保您的设备处于良好状态并且没有受到损害。 众所周知它们对 OpSec 构成严重威胁的 完全取决于您的良心 安全的基本法则告诉我们 最后但同样重要的是,Partial-Air-Gap 是您的朋友,因此请查看 和市场上的 。 AirGap_it 类似解决方案 II - OpSec 走向智能 首先我想说的是,事实上,安全问题并没有完美的解决方案,但人类正在努力解决它,在我们这个时代,它不仅对军队或非常富有的人可用,而且对普通人来说——也就是说,现在你可以去商店,买一些东西,用它们来解决你个人案件的安全问题。 让我们看看市场上有哪些解决方案。我将只关注用于 OpSec 的设备,并且我不会提及许多 、玩具和 ,如果它们的目的与安全无关。 现有的黑客设备 背包 密码清理 首先是一系列工具,用于显示强大的密码短语,同时帮助您释放过去安全习惯的毒物。通过集中冥想、掷骰子和背诵咒语的过程,您将净化您的安全感。 如描述中所述: 套件包括单词表、五个红色骰子、定制黄铜环、密封蜡、黄铜笔、火柴盒和手工纸。骰子塔内置在蛤壳外壳中,覆盖着 Sierra 书布和烫金箔。 Word List 使用数字胶印印刷,是一种柔软的纸结构,覆盖着来自爱荷华大学的手工纸 我确实认为这款时尚的设备做得很好,但你必须学会如何快速自信地使用它,即使它看起来很简单。 ,您必须 自己的安全系统,以免占用您最宝贵的资产——您的时间。 如前所述 熟悉 Altoids 生存工具包 在这里,我们将同时查看几个套件。首先是 ——在熟悉了这个工具包之后,我可以说它对于远足、露营或日常携带绝对有用;这个袖珍救生包是一种提供生存必需品的方便且廉价的方式。 Altoids 救生包 除了这是一个或多或少标准的平衡生存工具包外,这里没有什么要补充的——所以让我们直接进入更 。 严肃的工具包 数字电阻套件 我们的下一个评论将是一个数字抵抗工具包,它为您提供真正身份排毒的工具。 如描述中所述: 套件包括数字电阻手册、蜡封匿名现金、比特币、预付礼品卡、星巴克卡和 TAILS U 盘。还包括预配置的匿名平板电脑、预配置的匿名智能手机和预配置的带 SIM 卡的匿名翻盖手机。有趣的是,手册是使用数字胶印印刷的,而蜡封包装使用的是 Johannot 纸。外壳用黑色 Euro Buckram 和毛毡覆盖。盖箔印有黑色。 我可以肯定地说,作者的眼光非常有趣!同时,我相信自己收集完全一样的套装是有道理和机会的—— 做了 ,他们无疑得到了我们的充分尊重! 作者 详细的说明并发布在公共领域 笔记本电脑和其他设备 首先,在本节中,我建议您只与您信任的供应商打交道。我想没有人怀疑 ,它可以节省您在市场上数十种解决方案中搜索安全设备的时间。其中许多甚至不符合最低安全要求。 QubesOS 的可靠性,所以使用他们网站上的列表 你使用什么 或 ——并不重要,重要的是你如何使用它。我可以推荐你看看 和 等很棒的隐私设备,因为我对它们的可靠性很有信心,但其余的取决于你和你的谨慎和意识。 ——iPad 笔记本电脑 Nitropad Privacybeast III - OpSec 画廊 通过 ,我想制作一个资源库,您可以在业余时间探索并提高您的安全级别。在我的记忆中,成语“预先警告是预先准备好的”从未失手过。 这个链接 我不是要求你遵守所有这些,但你必须记住在这种特殊情况下的主要规则: 您的 OpSec 级别通常取决于您的威胁模型以及您所面对的对手。所以很难定义你的 OpSec 有多好。 是的,那边好像是名副其实的雷区。保持信念。学习最新的攻击技术、 和 。只有知识才能打败罪犯 知识。在这场智力拳击比赛中,准备最充分的人获胜,我们希望成为你! 白帽备忘单 防御 的 非常感谢 Telegram Deer 帮我提货 - 看看他的 ! 频道 如果你想支持我的工作,你可以 ! 从我的官方回购地址向我发送捐款