Normal view

There are new articles available, click to refresh the page.
Before yesterdayMain stream

内含大量保密数据的 iPhone 原型机流入二手市场,旧手机怎么处理才安全 | 附教程

By: 周奕旨
21 August 2024 at 16:31

五年前,苹果发布了史上第一支关于「隐私保护」的宣传片《Privacy Side》。

影片内容非常简单直白,总时长 45 秒的广告中,前 30 秒都在重复一件简单的事:阻碍别人的视线,给「你」留下隐私空间。

▲《Privacy Side》

为了这件简单的事儿,苹果可谓是绞尽脑汁:在硬件中引入了安全芯片,例如 Secure Enclave 与 T2 芯片,就专门用于加密储存指纹和面部识别这样的敏感数据;

▲ Mac 上的 T2 安全芯片

同时,在系统中提供软件保护支持,比如 Safari 的无痕模式、要求 app 在跟踪用户数据前必须征得用户同意,否则不许上架 App Store,以及邮箱隐私保护功能等。

不过,如此视隐私如命的苹果,却在二手市场上翻车了。

二手市场泄露事件

近日,一位独立的安全测试员陆续从全球的二手市场里发现了苹果公司或与苹果公司相关的组织使用过并淘汰下来的设备,并从设备中里找到并恢复了大量的机密数据。

事情细细讲来,是这样的:

这位名为布莱恩特的研究员用十几部破旧的第二代 iPhone SE 串联在一起,利用 Live Text 字符识别功能来查找二手市场中的照片,识别商品名称与商品照片中可能存在的库存标签、条形码或企业标签,如果发现可能是企业淘汰的设备,布莱恩特就会收到警报,凭借这个识别系统,他曾成功以 165 美元收购到一台 iPhone 14 的原型机。

苹果公司允许少数研究人员使用一些设备的原型机,以便对新设备和系统进行测试。

这些原型机是相当诱人的宝藏,丝毫不亚于沉入海底的黄金,因为 iPhone 的原型机是安全研究人员与黑客梦寐以求的东西——它们通常搭载着特殊版本的 iOS 系统,开放性与调试性远高于消费版本的手机,对于深入研究该系统非常有价值。

理想状态下,这样的设备应该严格看管,有着周密的处理流程,但事实是,搭载着特殊系统的原型机就这样流通于二手市场,任何人有机会轻松得到它。

不仅手机,在二手市场上,类似的其他硬件也屡见不鲜——识别系统帮布莱恩特发现了一台位于英国的 Time Capsule,这台设备上写着「Property of Apple Computer, Expensed Equipment(苹果公司资产,已支出的设备)」。

布莱恩特花了 38 美元将它买下,还付了 40 美元的邮费。

收到设备时,里面是空的,但对硬盘进行恢复后,布莱恩特发现了很多东西:

硬盘里的文件虽然已经清空,但当我研究它时,发现里面绝对不是空的,这里有你能想象到的一切:一个数据库,似乎是 2010 年代欧洲所有苹果旗舰店的主备份服务器的副本。这些信息包括服务单、员工银行账户数据、公司内部文件和电子邮件。

AirPort Time Capsule 发布于 2008 年,用于储存 Mac 的备份,苹果的欧洲旗舰店从那时候起一直在使用这台「自家设备」,于是,大量保密数据与隐私文件都存进了这台设备中。

在 2018 年停产后,这台老旧的设备也许没过多久就被清空并扔进了仓库,里面的数据也随着整个 AirPort 系列隐入时代的烟尘中,直到机缘巧合下飘洋过海落到布莱恩特的手里。

▲ AirPort Time Capsule 内部的硬盘

这下,Time Capsule 真成为名副其实的「时间胶囊」了,所幸,打开它的是一位专门从事安全研究的「正派」人士,他在与苹果公司联系后,将这台 Time Capsule 寄回了苹果伦敦安全办公室。

至此,布莱恩特还不过瘾,他又将识别系统瞄准了设备的生产与组装厂——组装线上的设备特别容易暴露问题,而且有机会在二手市场上找到,尤其是在中国的平台上,因为许多电子产品都是在中国组装的。

如其所愿,他找到了一台贴有大量富士康标签的 Mac Mini,这台电脑似乎曾在富士康的质量保证测试线上使用过。不过,这台 Mac 机身上有一个显眼的钻孔,所以被标记为零件。

在研究了各代 Mac Mini 的结构后,布莱恩特猜测钻孔也许并未摧毁储存数据的硬盘。于是他冒险从中国购买了这台伤痕累累的「富士康零件」,并在亲自检查后认为数据保存完好的可能性极大。

最终,洛杉矶的一家取证实验室帮他恢复了 Mac mini 中的所有数据:

一份苹果公司在工厂生产线上用于测试的内部软件,包括与原型机和 QA 设备通信的特殊接口,还包含富士康的凭证和日志。

布莱恩特再次联系了苹果公司,并将 Mac Mini 退还了回去。

事情到这里,就可以看出端倪了:以苹果为代表,这些成熟的商业硬件公司有一套完善的流程管理各种各样的设备,但几乎所有公司的设备在淘汰后,总有一小部分会流入到二手市场中——先后被找到的 AirPort Time Capsule 与 Mac mini 就足以证明。

布莱恩特也是这样的看法:

对于任何一家公司来说,他们使用过的产品最终都会出现在 eBay 等网站或其他二手市场上,哪怕这家公司是世界 500 强企业,我想不出有哪家公司的某件设备没有在我的系统中出现过。

买到企业淘汰的设备,不算什么大事,真正重要的是接下来发生的事情:这些设备看似清理干净了,实则只需要简单的恢复,就可以轻松窥探这些设备曾经承载的任何数据。

想要数据安全,反复覆盖是关键

商业公司的隐私泄露,可能影响的是企业声誉或是系统安全,而普通消费者的隐私要是落到有心人手里,可能就是一把隐藏在暗处的匕首,特别是大多数二手交易都是点对点的形式,买家几乎可以轻松确定你是谁。

显然,不少的朋友都意识到了这个问题,但不知道该如何去捍卫自己的数据安全——这不,「旧手机你都如何处理」这一话题就登上了科技数码热榜。

将旧设备淘汰之前,我们最熟悉的操作是进行「格式化」。

格式化后的设备看起来就像与我们第一次见面一般——空空荡荡,但这是一种错觉,大多数数据其实都还老老实实地待在原本的位置上,只是不显示了而已。

你可以理解为「格式化」就像是在搬家前给房子做了一次大扫除,表面上看,所有的家具都清理得干干净净,房子也显得空空荡荡,仿佛刚刚装修好一样。但实际上,所有的东西还都留在房子的暗角落里,只不过是用布盖住了,看不见而已。

只要有人愿意掀开那些布,原先的东西就会再次显现出来。

如果不想旧手机的数据被恢复,有个最简单的办法——反复覆盖硬盘空间即可:

通过下载大体积的视频文件(比如下载电影、连续拍摄高规格视频),将手机内存装满,随后全部删除,并多次重复这个步骤(一般两到三次)。

旧设备除了手机,也别忘记个人电脑——在旧电脑上,除了五花八门的软件和反复下载大体积文件外,也有更直接的办法去尽最大可能地提升数据恢复的难度:
(请注意,这样的办法会导致数据几乎无法恢复,请不要轻易尝试!!)

在 Windows 上使用 cipher 命令:

Windows 系统自带了一个名为 cipher 的命令,可以用来多次覆盖已删除的文件所在的磁盘空间。

操作步骤:

  1. 打开命令提示符(以管理员身份运行)。
  2. 输入以下命令,并根据你想清理的文件路径替换:

cipher /w:DRIVE- LETTER:\FOLDER-PATH\

DRIVE- LETTER 代表驱动器盘符,FOLDER-PATH 代表着文件夹路径,分别指定即可;

在 macOS 上使用 diskutil 和 dd 命令:

macOS 提供了一些工具来清除磁盘数据,其中 diskutil 和 dd 命令可以用来覆盖数据。

操作步骤:

  1. 打开终端(Terminal)。
  2. 运行以下命令来列出你的磁盘

diskutil list

  1. 找到你要清除的磁盘的设备名称(如 /dev/disk2)。
  2. 使用 diskutil 来擦除整个磁盘并覆盖数据:

diskutil secureErase 3 /dev/disk2

secureErase 后的数字 3 表示使用 35-pass 写入随机数据进行覆盖。其他选项:
• 0: 快速擦除(不覆盖数据)
• 1: 一次覆盖数据
• 2: 三次覆盖数据
• 3: 35 次覆盖数据

与揣在兜里的家门钥匙不同,信息时代的隐私钥匙,我们看不见摸不着,很有可能在不经意间就遗落在外。

哪怕诸如苹果、谷歌等厂商为此不断缝合口袋中的漏洞,企图帮用户保留住隐私钥匙,但要是用户过于马虎,把口袋直接敞开——一切都将前功尽弃。

双向奔赴,才是描述隐私保护这件事,最美好的词。

#欢迎关注爱范儿官方微信公众号:爱范儿(微信号:ifanr),更多精彩内容第一时间为您奉上。

爱范儿 | 原文链接 · 查看评论 · 新浪微博


RTranslator – 一款 Android 开源离线本地实时同传翻译 APP

By: Anonymous
24 June 2024 at 13:56

DUN.IM BLOG

DUN.IM BLOG

我们还年轻,可不想看到这个世界处在毫无自由、隐私的边缘。

RTranslator 是一款适用于 、离线、实时的翻译应用程序。RTranslator 使用 Meta 的开源 模型 NLLB 进行翻译,使用 的开源 AI 模型 Whisper 进行语音识别,是一款可以直接在手机上运行的开源离线本地实时 AI 同传翻译 ,在境外也不用担心因为手机无信号或无流量而无法使用了。

Open source real-time translation app for Android that runs locally – niedev/RTranslator

如果双方手机都安装了 RTranslator 这个模式可以实现(几乎)实时的语音翻译对话。适用于会议或者长对话场景。

RTranslator – 一款 Android 开源离线本地实时同传翻译 APP

对话模式更适合长对话,对讲机模式则适用于临时对话场景,比如问路或者买东西时的对话。

就是个正常的翻译器,复制文字进去,选择什么语言翻译到什么语言,点翻译就给你翻译。

设备 DNS 缓存更新 (刷新) 指南

By: Anonymous
6 April 2024 at 17:33

全球网络服务更新,更多区域已上线

全球网络服务更新,更多区域已上线

我们还年轻,可不想看到这个世界处在毫无自由、隐私的边缘。

缓存是一份记录了设备在特定时间范围内访问过的所有网站的列表。简单来说,它是存储在您设备上,已经连接过的服务记录。

网络连接要解析域名就会利用这份缓存来加快连接的速度,因此它是我们日常上网体验的重要组成部分。 DNS 缓存会影响到浏览体验、安全性,甚至是隐私。因此,了解如何刷新 DNS 缓存(删除 DNS 现有记录)有时是很关键的。

互联网上的计算机使用 IP 地址相互通信。每台连入互联网的设备都有一个独一无二的 IP 地址,用于识别和连接。比如,当访问 时,设备实际上是通过该网站服务器的 IP 地址与之建立连接的。

最常见的 IP 地址格式是四组用点分隔的数字(如 1.1.1.1)。尽管 IP 地址对设备来说很友好,但对人类而言难以记忆这些通常是随机的数字。因此,互联网采用了 DNS 系统,让每个 IP 地址与一个更容易记住的名称(域名)相关联。

你可以将 DNS 看作是互联网上的”电话簿”。有了电话簿,你不需要记住每个人的电话号码,只需记住他们的名字,然后查阅电话簿就能找到对应的号码。同理,DNS 的作用就是将纯数字的 IP 地址与便于记忆的域名相关联。

了解更多 DNS 相关知识

每当你在地址栏输入一个域名(如 DUN.IM)时,浏览器需要通过 DNS 查找该域名对应的 IP 地址(因为计算机只识别 IP 地址)。这个查询过程相当复杂,需要经过路由器、互联网服务提供商、根域名服务器等多个环节。可以想象,这个 DNS 解析过程对于计算机来说是低效的,对于用户而言也会造成可感知的延迟。

DNS 缓存便是解决这个问题的一种简单有效方式。DNS 缓存本质上是一份自动存储在你设备上,最近访问过网站解析后的记录,有域名解析后对应的 IP 地址。当你再次访问记录中的域名时,设备就可以直接从缓存中读取 IP 地址,而无需经历整个 DNS 查询流程,从而加快了网站访问速度。

除了域名和 IP 地址的对应关系,DNS 缓存还存储了每个条目的存活时间(TTL)等信息。当一个条目的 TTL 期满时,设备就会自动将它从缓存中移除,以防止缓存中留存太久过时的记录。

除了依赖 TTL 机制自动清理,我们也可以手动”刷新”DNS 缓存,删除其中所有记录。乍一看这么做没什么必要,但实际上有很多场景通过 DNS 缓存刷新,可以排除网络故障。

尽管 DNS 缓存的设计初衷是提高访问速度,但在某些情况下它也可能带来一些问题,甚至成为攻击媒介。下面是你可能需要刷新 DNS 缓存的四个主要场景:

DNS 缓存的设计目的是让浏览器可以在本地查询 IP 地址,从而加快网站访问速度。但当缓存中没有你要访问的网络服务记录时,设备就只能通过互联网发送 DNS 查询请求。任何能够获取这些请求的人(比如你的 ISP 或网络管理员)都能够看到你连接过的网络服务记录。

当连接 DUN.IM 匿名服务时,DUN.IM 会强制将所有的网络流量(包括 DNS 查询请求)都经由 VPN 隧道节点进行转发。对于 DNS 服务器来说,这些查询请求似乎是来自某个 VPN 服务器而不是你的设备,从而切断了你的上网活动与设备之间的关联,保护了你的隐私。

正如上面所说,刷新 DNS 缓存是指手动删除其中所有记录,而不管各条目的 TTL 时间。由于 DNS 缓存是存储在设备上并由操作系统管理的,刷新方法因设备平台而异。 通用的刷新步骤是:

打开终端的方式和刷新命令因操作系统而不同,具体如下。

有几种打开命令提示符终端的方式,最通用的是:

你也可以在开始菜单中直接找到命令提示符程序。

打开终端后,输入命令 ipconfig /flushdns 并按回车即可刷新 DNS 缓存。

上,终端程序在应用程序文件夹的实用中。 具体的刷新命令因 macOS 版本而有所不同:

Linux 生态系统分化很大,有些发行版本身就不使用 DNS 缓存。

你可以在终端运行 systemctl is-active systemd-resolved 命令检查是否在缓存 DNS 查询。

如果结果为”active”,说明正在缓存,可使用如下命令刷新:

除了操作系统级别的 DNS 缓存,大部分浏览器也会内置一份自己的 DNS 缓存副本。出于同样的原因,你也应当了解如何刷新浏览器缓存。

这些基于 Chromium 的浏览器的刷新方式相同,只需在地址栏输入如下命令,然后点击”Clear host cache”即可:

在 Firefox 中,输入 about:networking#dns并点击”Clear DNS cache”。

要清空 Safari 的 DNS 缓存稍微复杂一些,需要先启用”开发”菜单:

一些高级路由器设备也会缓存 DNS 记录。如果你的路由器支持这项功能,通常只需根据路由器平台,利用上面 Linux 系统的命令,或者部分支持重启路由器自动清理缓存,就可以刷新设备内部的 DNS 缓存了。

刷新 DNS 缓存有什么结果?
它会清除缓存中所有之前的 DNS 查询记录。之后访问任何网站都需要再次经历完整的 DNS 解析过程,直到缓存重新填充。

刷新 DNS 缓存安全吗?
是的,刷新缓存并不会对系统造成任何破坏。相反,对于一些重视网络安全的用户而言,主动刷新 DNS 缓存反而可以避免 DNS 缓存投毒攻击的风险。

刷新 DNS 缓存能提高网速吗?
不一定。刷新后首次访问网站会略微减慢速度,因为需要重新解析 DNS。但从用户体验来看,如果之前的 DNS 记录已经过期或被污染,或者解析到错误的线路节点,刷新后确实能解决部分网站访问缓慢的问题,给人以网速提升的体验。

刷新 DNS 缓存需要多长时间?
刷新 DNS 缓存是一个非常快速的操作,通常只需 2 秒钟。

应该多久刷新一次 DNS 缓存?
这没有固定标准,主要取决于每个人的具体需求和上网习惯。一般来说,如果你遇到特定网站访问异常的情况,或者在发生 DNS 缓存投毒攻击后,都应当考虑刷新 DNS 缓存。

2024 最好的 YouTube 替代方案对比和汇总

By: Anonymous
29 February 2024 at 13:45

DUN.IM BLOG

DUN.IM BLOG

我们还年轻,可不想看到这个世界处在毫无自由、隐私的边缘。

毫无疑问,YouTube 彻底改变了在线娱乐格局。每个月全球有超过 27 亿人访问 YouTube,并且 YouTube 托管了超过 8 亿个视频。

YouTube 之所以如此受欢迎的主要原因是它的大部分内容都是“免费”的。但是,就像 的所有“免费”产品一样,免费即是最贵的。你在金钱上不付费的部分,你在上付出的代价就越大。

你的 YouTube 使用习惯会被分析,并结合你的搜索历史、Gmail 元数据、照片元数据、你如何使用 Android 手机以及更多内容,用以对你进行个性化广告定向推送。最近,这种情况已经达到了顶点,广告变得更加频繁和烦人。

网友推测,这是 Google 有意采取的策略,旨在推动人们使用其新的无广告 YouTube Premium 服务,这种怀疑得到了 Google 对使用广告拦截器的人进行积极打击的行动的加强。

家长们不仅应该关注他们的孩子是否接触到不适当的内容,还应该注意到他们是否被推荐到一条极端化的信息茧房。

作为内容创作者,YouTube 的激烈竞争需要你持续产出质量高、针对算法优化的内容,才有机会取得成功。尽管 YouTube 存在着巨大的变现机会,但取得成功可能很具挑战性,而且疲劳风险很大,因为你必须不断创作更多、通常更长的视频来满足不断变化的算法需求,而对这些变化几乎没有控制权。

↓ 下文点击标题跳转平台

我们将在下文讨论真正的 YouTube 替代方案,但得知道,目前没有一个提供与 YouTube 视频数量完全相匹配的产品,Youtube 本身也是有各种不同限制的。以下网站和应用程序可以让你观看 YouTube 内容,而无需观看广告、受到 Google 算法推荐或需要使用 Google 账号登录。

然而,请注意,以这种方式观看 YouTube 内容意味着内容创作者可能不会从 Google 那里获得报酬。因此,我们强烈建议您通过其他方式支持创作者,比如直接捐赠给他们、成为 Patreon 的赞助者、购买他们的商品或点击他们的推广链接。

Invidious 是一个免费、的 YouTube 替代前端,旨在为用户提供一种更私密的观看 YouTube 视频的方式,无广告或 Google 追踪。它既可以作为网站使用,也可以作为可和自行托管的开源软件使用。与许多 YouTube 前端不同(尽管不包括此处列出的),Invidious 不使用官方的 YouTube API(允许第三方应用程序和服务访问 YouTube 内容的软件),从而将与 Google 共享的数据降到了最低。

Invidious 实例由全球各地的不同个体托管。这意味着可用性可能有所不同,但在需要时很容易切换实例。在对广告拦截器采取更广泛的打击行动的时机上,YouTube 在 2023 年 6 月向 Invidious 发出了下架通知。然而,多个公共的 Invidious 实例仍然兴盛。

Invidious 可以在任何浏览器中运行,并且在移动浏览器上运行良好(包括 iOS 和 iPadOS),其中的播放模式尤其受到欢迎。

虽然 Invidious 本身不会保留日志,但你连接的任何实例都可以记录你的 IP 地址和你访问的 URL(例如,你观看的视频)。使用匿名服务可以阻止 Invidious 实例所有者知道你的真实 IP 地址。

此外,Invidious 默认会直接从 Google 服务器(googlevideo.com)获取视频,因此 Google 可以看到你的 IP 地址。同样,使用匿名服务将阻止这种情况发生,或者 Invidious 允许你通过所使用的 Invidious 实例代理连接到 Google 服务器。对于更精通技术的人士来说,另一个对隐私友好的选择是自行托管你自己的 Invidious 实例。

NewPipe 是一个轻量级、无广告、开源的 Android YouTube 客户端,强调隐私并提供流畅的用户体验。NewPipe 的显着特点包括:

NewPipe 可以作为 APK 进行侧载安装,并在开源的 F-Droid 应用商店上提供。虽然功能齐全(在许多情况下提供比官方 YouTube Android 应用更好的功能),但它不支持 Chromecast 或将内容镜像到大屏幕,这可能对一些人来说是一个不利因素。

NewPipe 整合了众包的 SponsorBlock API。这允许观看者报告视频中的赞助部分,然后你可以自动跳过这些部分。YouTube 视频直接从 Google 服务器获取,因此当使用 NewPipe 时,你应该使用匿名服务来隐藏你的真实 IP 地址。

FreeTube 是一个开源应用程序,适用于 、macOS、Linux 和 Android(作为 APK)。与这里列出的其他 YouTube 前端一样,它允许你在观看 YouTube 视频时无广告且不受 Google 追踪。它通过利用 Invidious API 和自身的内建本地 API 实现这一点。

默认情况下,FreeTube 会暴露你的 IP 地址给 Google。它包含用户可配置的代理设置来解决这个问题,但使用匿名服务更简单,可能会提供更快的连接速度。

这个基于浏览器的开源、隐私友好的 YouTube 前端提供了一个用户友好的方法来观看 YouTube 内容。默认情况下,你将自动连接到官方的 Piped 实例(https://pipedapi.kavin.rocks/),但你也可以连接到另一个公共实例(这里是一个列表)或私有实例(例如,如果你自己托管)。

与 FreeTube 类似,Piped 整合了 SponsorBlock API。Piped 默认代理所有内容,因此你的 IP 地址永远不会暴露给 Google。它还声称比 Invidious 更稳定和性能更好。

LibreTube 是一个基于 Piped 的免费开源 Android 应用程序,旨在为 NewPipe 提供更好的用户界面。与 Piped 类似(但不是 NewPipe),LibreTube 代理所有连接,因此你的 IP 地址永远不会暴露。

除了 YouTube 外,LibreTube 还从其他平台获取视频,包括 SoundCloud、PeerTube、Bandcamp 和 media.ccc.de。除了缺乏投射支持外,它与 NewPipe 相似,包括。LibreTube 可以作为 APK 下载,或者在开源 F-Droid 商店上提供。

如果你希望完全避开 Google,并寻找用户的视频内容,你的选择有限。在这个以隐私为重点的文章中,我们不会推荐像 TikTok 或 Shorts 这样的选择。

像 LBRY/Odysee 和 BitChute 这样的“言论自由”真正的 YouTube 替代流媒体网站存在,但这些网站很大程度上只是极端思想、错误阴谋论和仇恨言论的茧房。

Vimeo 是一个商业性的美国视频托管和流媒体平台。由一群电影制作者于 2004 年创建,以在多个平台上提供高质量视频而闻名,Vimeo 具有“艺术”美感,并受到艺术家和创意人士的欢迎。Vimeo 现在拥有约 1.75 亿用户和 140 万付费订阅者,他们支付费用上传和分享他们的原创内容。

近年来,Vimeo 越来越专注于提供软件即服务(SaaS),为创意专业人士和企业提供创建、编辑和广播高质量视频内容的工具。

Vimeo 为内容创作者提供先进的跟踪和分析工具,以衡量用户对他们内容的参与程度。默认情况下不支持 Google Analytics,但可以集成到订阅者的网站中(除了直播活动)。

然而,Vimeo 本身并不通过跟踪你在线上的行为来赚钱。它是无广告、友好创作者的平台,并且唯一一个可以被描述为 YouTube 竞争对手(即使是一个非常遥远的竞争对手)的真正的替代视频平台。

Nebula 是由一群名为 Standard 的 YouTube 创作者社区创建的订阅制视频流服务。它旨在为这些创作者提供一个平台,让他们可以在他们的主要 YouTube 频道之外尝试新的内容创意。

Nebula 的创作者根据观看时间获得报酬,收入被分配给创作者和 Standard。你也可以通过在线商店支持他们。

该服务托管了一系列多样化的内容,涵盖音乐、历史、游戏、电影和电视等类别,包括视频、播客和课程。Nebula 是无广告的,提供每月 5 美元或每年 149 美元的订阅计划,如果你想要访问“课程”(多部分交互式教育内容)。

该服务支持离线下载,并提供专门为 Nebula 制作的原创内容,包括纪录片、系列节目和特别节目。然而,需要指出的是,Nebula 上的大部分内容也可以在 YouTube 上免费观看。

自 2019 年推出以来,Nebula 已经显著增长,目前托管了超过 150 名创作者,拥有超过 65 万订阅者。Nebula 是无广告的,但没有关注隐私,并像任何其他商业网站一样跟踪你的活动。

PeerTube 是一个基于点对点技术的免费、开源、分散式和联合式视频平台(类似于种子 Torrent 的工作原理)。它允许任何人轻松设置和运行他们自己的视频网站(就像 YouTube 一样)。

所有网站都可以彼此交流,一个网站上的人可以与另一个网站上的人进行互动。你可以在使用该平台的所有网站中搜索视频,或访问建立在其上的网站。

不用说,与 YouTube 相比,公开索引的 PeerTube 网站上可用的内容数量是微不足道的。尽管如此,该网络上提供了一个丰富多样、有趣的视频范围。

几乎不可避免地,极端分子可以利用该平台来托管具有仇恨性或其他敏感内容的视频,但 Framasoft 的开发人员似乎真诚地致力于打击这一问题。它提供了一个举报内容的工具,官方网站链接到一系列经过审查的通用兴趣视频。

PeerTube 表示你“可能会在一些 PeerTube 平台上找到不合适的视频。但这绝对不是 PeerTube 内容的大部分。例如,在我们的公共索引列出的 900 个平台中,托管的只有约 ~1% 的视频被标记为包含敏感内容”。

作为一个非营利的 YouTube 真正的替代品,PeerTube 为内容创作者提供了内置的工具来获得收入。当然,创作者可以自由要求捐赠,而且托管 PeerTube 的个人网站也可以自由决定如何盈利。

如果你只想观看 YouTube 视频,而不想看到广告,也不想被 Google 跟踪和分析你的行为,那么现在有很多很棒的开源和注重隐私的选择。只是记住,大多数这些服务仍然需要使用匿名服务,来阻止 Google 看到你的 IP 地址。

如果你想要一个真正的 YouTube 替代品,不与 Google(或其他侵犯隐私的大公司)有关联,尤其是一个不仅仅是极端内容的存档所,那么你的选择非常有限。

Vimeo 提供了大量高质量、无广告的内容,并且有一个不涉及跟踪你一切活动的商业模式。但它仍然是一个专有的商业平台,并且托管的视频相比 Youtube 少很多。

Nebula 提供了一个支持你喜欢的 YouTube 创作者的好方法,而不必经过 Google,但我们真的需要另一个付费的流媒体服务吗?

开源的 PeerTube 在对比后看起来不错,但与 YouTube 相比,也许它只会成为最顽固的隐私爱好者的一个小众平台。

为什么使用匿名服务,解析不同地区用户的偏好

By: Anonymous
26 February 2024 at 16:02

DUN.IM BLOG

DUN.IM BLOG

我们还年轻,可不想看到这个世界处在毫无自由、隐私的边缘。

问题并不是人们使用 「匿名服务」 的唯一原因。事实上,使用 「匿名服务」 的原因多种多样,从规避到购买更便宜的机票等,五花八门,全凭用户自己决定。

使用 「匿名服务」 的方式也不尽相同:有些人选择在所有上启用 「匿名服务」,而有些用户则只在几个选定的网站上启用它,例如在 上。

为了更好地了解是什么促使人们使用 「匿名服务」,用户最看重哪些功能,以及他们在互联网和法规迥异的国家是如何使用 「匿名服务」 的,我们进行了一项调查,对 500 多名不同 「匿名服务」 服务的用户进行了问卷调查。

今天,我们将公布我们的调查结果,希望不仅能让我们多了解 「匿名服务」 的使用情况,还能让我们了解人们对隐私保护的整体态度。

在使用 「匿名服务」 的受访者中,近三分之二(62.91%)的人每天至少使用一次 「匿名服务」。约 20% 的受访者(五分之一)表示,他们「每周使用几天,约 17% 的受访者表示「每月使用几天

说到人们更愿意通过 「匿名服务」 连接互联网的原因,主要是「保护网上隐私和安全」,超过 70% 的受访者都提到了这一点。」

访问受区域限制的内容「是第二大受欢迎的选择,有 46%受访者勾选此项。」

绕过审查和防火墙「排在第三,有 42.1%的受访者选择了这一原因。其余原因依次为」

提高网速「(18.6%)和」节省网购开支「(14.2%)。

还有约 14% 的受访者选择了」其他原因「,这意味着他们使用 「匿名服务」 的全部或部分原因未被列入列表中。

我们注意到,根据用户使用 「匿名服务」 的频率,就能总结出一些特点。事实证明,人们使用 「匿名服务」 的频率越低,他们对隐私和安全的重视程度就越低,而对访问区域限制内容的能力却越看重。

例如,在表示每月只使用几次 「匿名服务」 的受访者中,约 72% 的人将「访问受区域限制的内容「作为使用 「匿名服务」 的原因。相比之下,在每周连接几次 「匿名服务」 的用户中,约有相同比例(73%)的人选择保护网上安全和隐私作为使用 「匿名服务」 的原因。

每天使用 「匿名服务」 的人也是如此,约 73% 的人说他们使用 「匿名服务」 是出于安全和隐私原因,约 46% 的人说他们使用 「匿名服务」 是为了绕过审查和防火墙

人们对 「匿名服务」 模式的选择也有明显差异,这取决于他们是每天、每周或者每月使用几次。那些使用 「匿名服务」 日常浏览网页的用户(83%)大多会对除特定网站以外的所有网站启用 「匿名服务」。

使用 「匿名服务」 的频率越低,就越有可能只为特定网站打开 「匿名服务」。超过 70% 的受访者表示,他们每个月只使用几次 「匿名服务」,只为特定网站激活 「匿名服务」。在每周使用几次 「匿名服务」 的受访者中,超过一半的人承认自己也会选择性激活 「匿名服务」 服务。

网络上有许多 「匿名服务」 ,每家都试图用特别优惠和独家功能来吸引更多用户。但哪些功能最重要呢?根据我们的调查,大多数人(73.7%)认为 「匿名服务」 的「无记录政策和安全隐私记录」非常重要。

无记录政策实质上是 「匿名服务」 向用户承诺,当用户连接到服务时,公司不会保留任何在线活动记录。这意味着用户的在线活动对第三方(如 ISP、政府或黑客)是保密的。

比如,「DUN.IM 匿名服务」 就不会保留任何个人记录,我们严格遵循无日志政策。

其次是「匿名服务」 使用的加密和安全协议67.8%)。协议越先进,就越不容易出现漏洞或被审查机构的封锁。

例如,DUN.IM 使用的加密协议,使 「匿名服务」 流量看起来几乎与正常流量无异。这反过来又增加了检测难度。超过半数(52.6%)的受访者认为,「服务器的数量和位置」是选择 「匿名服务」 的重要因素。这一点很难反对,因为 「匿名服务」 服务所拥有的服务器位置越多,用户的选择就越多,平均连接速度就越高。

我们的调查结果显示,大多数人(超过受访者总数的四分之三)在购买 「匿名服务」 后,会在台式机和移动设备上同时使用。

有趣的是,对于那些只在移动设备上使用 「匿名服务」 的用户来说,最重要的功能似乎是「加密和安全协议」。要大胆猜测,可能原因在于公共 Wi-Fi 网络带来的安全风险,而我们更有可能在使用手机或平板电脑时连接到这些网络。

对于那些只在台式电脑上使用 「匿名服务」 的人来说,他们最优先考虑的是「无日志政策和隐私保护」,其次才是加密和安全协议。

在对进行鸟瞰观察后,我们决定对两个截然不同的地区进行放大,我们认为这两个地区的使用方式也将截然不同:美国和伊朗。

对于美国的 「匿名服务」 用户来说,「保护网上隐私和安全」是他们选择使用 「匿名服务」 的最重要原因。高达 87.8% 的美国受访者选择了这一选项。在此背景下,所有其他原因都显得苍白无力,但仍值得一提的是。

选择访问受区域限制的内容(31.71%)和绕过审查和防火墙(30.49%)作为理由的人数大致相同。每五位受访者中就有一位(20.73%)表示,他们使用 「匿名服务」是为了提高网速和性能

虽然这听起来可能有悖常理,毕竟,当用户启动 「匿名服务」 时,「匿名服务」 服务会通过不同的服务器对个人流量进行重新路由,这意味着要通过的服务器多了一个,但在某些情况下,「匿名服务」 可以提高网速。

例如,当用户的 ISP(互联网服务提供商)故意根据用户在线活动(如或 Torrenting)对连接进行节流时,就会出现网速不好的情况。约 26% 的受访者选择了其他原因。

说到伊朗,互联网自由度一直排名垫底的国家之一,绝大多数受访者(超过 73%)认为「绕过审查和防火墙」是使用 「匿名服务」 的重要原因。其他原因则远远落后。

例如,38.5% 的受访者表示他们使用 「匿名服务」保护隐私和安全,34% 的受访者使用 「匿名服务」提高上网速度和性能,30.8% 的受访者承认使用 「匿名服务」访问受区域限制的内容。

另一个显示美国和伊朗 「匿名服务」 用户差异的问题是,他们对 「匿名服务」 最重要功能的看法。美国用户将「无日志政策和隐私保护」视为交易的破坏者或交易的达成者,而伊朗用户则最看重服务器的数量和位置「以及」加密和安全协议

对伊朗人来说,「匿名服务」 不记录用户活动和保护隐私仅排在这两项之后。

调查结果证明,「匿名服务」 在当今的数字环境中发挥着各种关键作用。「匿名服务」 服务不仅是提高网络隐私和安全的,也是绕过审查、访问受区域限制内容的关键手段,有时甚至还能提高网速。

虽然使用 「匿名服务」 的主要原因仍然是隐私和安全,但地区差异凸显了不同的需求和挑战。

例如,在美国,重点主要放在隐私和安全上,反映对个人数据保护的担忧。

相反,在互联网自由受到严重限制的伊朗,重点则转向绕过审查和访问更广泛的内容。这意味着,我们的研究结果不仅强调 「匿名服务」 对不同互联网环境和用户需求的适应性,还暗示了影响技术使用的更广泛的社会政治动态。

归根结底,全球各地对 「匿名服务」 的依赖与日俱增,标志着人们对网络隐私的意识在不断增强,也标志着保护个人数字空间安全的集体行动。

我们还年轻,可不想看到这个世界,处在毫无自由、隐私的边缘

❌
❌