怎麼做? 簡單做 - 網路安全與隱私

安全與隱私,往往要用方便來交換

安全與隱私,往往要用方便來交換

XMPP 通訊軟體是什麼? 為什麼用它? 如何用?

By Mike R. on March 16, 2017

What is XMPP?

通訊軟體。

與 LINE, Skype 等等通訊軟體類似:XMPP 軟體可以用文字和表情圖案聊天,傳檔案和照片。至於通話和視訊,目前在電腦版可以使用,行動裝置版本則還在開發中。

嚴格來說,XMPP 是通訊協定,也就是通訊軟體的規格書。依照這份規格書做出來的通訊軟體(有幾十種)都叫做 XMPP 軟體,它們的基本功能完全相同(因為按照規格製作),不同的是畫面、表情圖案、進階功能等等。

  • 詳見本站:目前 XMPP 和 SIP 通訊軟體的不足之處,與專有軟體比較

 

Why XMPP?

Continue reading “XMPP 通訊軟體是什麼? 為什麼用它? 如何用?”

Posted in 手機軟體 (Apps), 資訊安全, 電腦軟體 | Tagged XMPP, 即時訊息, 網路安全, 網路隱私, 網路電話, 自由軟體, 視訊聊天, 開源軟體 | 8 Responses

註冊哪家的 XMPP 帳號? 從安全性看

By Mike R. on December 17, 2016

本文比較 ChatSecure 推薦的各家 XMPP 伺服器,供 XMPP(新)用戶們參考選擇。

前言

在註冊新的 XMPP 帳號時,除了功能齊全的考量之外,安全和隱私說不定是使用者重視更勝於功能的,畢竟想要使用 XMPP 的人通常就是為了追求即時通訊的安全和隱私而來。

ChatSecure 是 The Guardian Project 力推的 XMPP 行動客戶端 (Android, iOS)。這是一個資安公益組織,目標在於提升全球網路公民的安全與隱私。

當你使用 ChatSecure 註冊新帳號時,它預設會推薦幾家 XMPP 服務提供者,都是與 The Guardian Project 目標相同的公益組織或具有高度隱私意識的企業,所以他們對於伺服器的安全性都非常重視,例如強制使用安全連線 (TLS 或 SSL),有些還強制客戶使用點對點加密訊息 (OTR 或 OMEMO),當你不加密的時候它會拒絕傳送。

1. XMPP Server 的安全性判斷標準

Continue reading “註冊哪家的 XMPP 帳號? 從安全性看”

Posted in 手機軟體 (Apps), 資訊安全, 電腦軟體 | Tagged Tor (洋蔥網路), XMPP, 即時訊息, 手機通話, 簡訊 (SMS), 網路匿名, 網路安全, 網路隱私, 自由軟體, 視訊聊天, 開源軟體 | 165 Responses

用 TWRP 備份/還原 Apps (Android, CyanogenMod)

By Mike R. on December 10, 2016

以下簡介如何使用 TWRP 來備份/還原 Android(及相容系統)手機的系統檔和 Apps。

本簡介搭配的電腦是 Windows 系統;Unix-like 系統只是 “platform-tools” 資料夾的位置不一樣,其他步驟相同。

如果你的手機上已經安裝好 TWRP,可以跳過1~5的步驟,從6開始。

背景說明

TWRP 是一套手機的「系統安裝、備份與還原工具」。由 TeamWin 團隊製作,自由且開源軟體,適用於 Android 及相容系統 (Cyanogenmod, OmniROM, Replicant) 的手機。

Continue reading “用 TWRP 備份/還原 Apps (Android, CyanogenMod)”

Posted in 手機軟體 (Apps) | Tagged 作業系統, 自由軟體, 開源軟體 | 70 Responses

保護自己,保護別人:請加入網路隱私軟體翻譯計畫

By Mike R. on December 3, 2016

本站以介紹了一些用於保護網路隱私和資訊安全的 FOSS(自由且開源)軟體,未來也將繼續介紹。如果本站的文章讓一些人開始使用這些軟體,恭喜你重拾自由。

本篇要呼籲大家:不要獨善其身,行有餘力也幫助別人。這些隱私軟體都是以英語為使用介面來開發的,使用手冊也都是英文。但「自由開源軟體」社群的一個有趣互動面向正是:任何人都可以加入翻譯計畫,讓更多不同語言的人都能更容易使用,共同提昇全體的自由。

Continue reading “保護自己,保護別人:請加入網路隱私軟體翻譯計畫”

Posted in 手機軟體 (Apps), 資訊安全, 電腦軟體 | Tagged 網路安全, 網路隱私, 自由軟體, 開源軟體 | 32 Responses

目前 XMPP 和 SIP 通訊軟體的不足之處,與專有軟體比較

By Mike R. on December 2, 2016

雖然本站的基本立場是介紹 FOSS(自由且開源)軟體,也介紹過一些基於開放式通訊協定(例如 XMPP, SIP)的通訊軟體,希望讀者改用它們,以避免繼續暴露在專有權通訊軟體的隱私隱憂之下。

但本篇要指出目前的 XMPP 或 SIP 通訊軟體對於一般使用者而言的不足/障礙之處。希望它們能迅速改進。

目錄

  • 1. 單一軟體的跨平台支援不足
  • 2. 小眾產品容易中斷開發
  • 3. 新功能實現速度不一
  • 4. 專有軟體的優點
  • 5. 專有軟體的隱憂

Continue reading “目前 XMPP 和 SIP 通訊軟體的不足之處,與專有軟體比較”

Posted in 手機軟體 (Apps), 電腦軟體 | Tagged XMPP, 即時訊息, 網路安全, 網路隱私, 網路電話, 自由軟體, 視訊聊天, 開源軟體 | 162 Responses

給社運人士的資訊安全技巧 (文化恐怖分子看過來)

By Mike R. on November 28, 2016

你是政府眼中的「文化恐怖分子」嗎?

想要避免政府用對待真正恐怖分子的伎倆來對付你嗎?

現代的社會運動和抗爭活動中,使用手機和電腦來聯絡與協作已經是基本配備了,然而這些3C產品非常容易被竊聽、側錄。本文提供一些指南,希望社運人士花點時間調整一下你們的手機和電腦,減少被各方勢力竊聽、窺視、追蹤的風險。

目錄

  • 1. 保護資料安全 & 通訊不被監聽、窺視
  • 1.1. 全機/磁碟加密,使用者登入密碼
  • 1.2. 不要使用指紋當密碼
  • 1.3. 使用「強密碼」
  • 1.4. 手機解鎖密碼,文字 > 數字 (PIN) > 圖形
  • 1.5. 設定解鎖失敗次數上限
  • 1.6. 安全的備份
  • 1.7. 在不解鎖螢幕的狀態下拍照、錄音、攝影
  • 1.8. 使用基於XMPP協定的通訊軟體,並強制開啟加密功能
  • 1.8.1. LINE 開啟 「 Letter Sealing」
  • 1.8.2. Facebook Messenger 開啟「悄悄話」
  • 1.9. 安裝手機通話和簡訊的加密軟體:Signal 或 Silence
  • 1.10. Email 加密
  • 1.11 社交網站(例如 Facebook, twitter, Google+ …)
  • 1.11.1 可以宣傳,但不要策畫行動和傳遞個人資訊
  • 1.11.2 個人帳號不設定「摯友」和「家人」
  • 2. 保護真實身分不被辨識,行蹤不洩漏
  • 2.1. 社交網站:宣傳帳號與個人帳號分開
  • 2.2. 用拋棄式 email 註冊帳號和匿名報名活動
  • 2.3. 用拋棄式手機+拋棄式門號來聯絡
  • 2.4. 搭公共運輸或走路去抗爭現場
  • 2.5. 私人手機關機或開啟「飛航模式」
  • 2.6. 使用離線地圖
  • 2.7. 用 MicroG 取代「Google服務」或「Apple服務」來做定位
  • 3. 加強英文能力

Continue reading “給社運人士的資訊安全技巧 (文化恐怖分子看過來)”

Posted in 手機軟體 (Apps), 資訊安全, 電腦軟體 | Tagged email, XMPP, 作業系統, 密碼管理, 手機通話, 磁碟加密, 簡訊 (SMS), 網路匿名, 網路安全, 網路隱私 | 42 Responses

手機通話與簡訊加密,目前最好的選擇:Signal

By Mike R. on November 27, 2016

目錄

  • 1. 為什麼是「目前最好」?
  • 2. 使用方法
  • 3. Signal 的漏洞  (和 WhatsApp, Telegram, LINE… etc.)

本站之前介紹過多種通訊軟體,也介紹過簡訊加密軟體 Silence。他們的共同特徵是基於開放式通訊協定以及採取 “FOSS” 程式碼設計概念,也就是「自由且開源軟體」。FOSS 的理想是讓人們在使用電腦、網路和手機時能夠不受監視和竊聽(不論來自政府或其他人),所以要求原始碼公開。此外還有一些全球性的公益團體(例如:The Guardian Project; PRISM-break.org)持續從 FOSS 軟體中挑選優良軟體,聘請專家去檢驗他們的程式碼,評估他們的安全性與隱私性的實作程度,然後推薦給大眾。在這些團體中,The Guardian Project 也親自製作了許多重要的通訊安全與隱私軟體。

然而另一篇文章裡我們也指出了這些 FOSS 通訊相關軟體的缺陷。

Continue reading “手機通話與簡訊加密,目前最好的選擇:Signal”

Posted in 手機軟體 (Apps), 資訊安全, 電腦軟體 | Tagged 手機通話, 簡訊 (SMS), 網路隱私, 開源軟體 | 119 Responses

Next »

Pages

  • 網站地圖
  • 關於本站

精選文章

  • 給社運人士的資訊安全技巧
  • 徹底保護帳號密碼,全攻略
  • 讓 Tor Browser 和 Orfox 發揮最佳匿名、匿蹤功能的注意事項
  • 如何讓其他程式使用 tor 網路 (桌機、手機、平板)
  • 手機通話與簡訊加密,目前最好的選擇:Signal
  • 加密email,5分鐘簡易設定,圖解步驟 (手機和平板)

站內搜尋

文章分類及訂閱

  • General RSS Feed (1)
  • 手機軟體 (Apps) RSS Feed (14)
  • 資訊安全 RSS Feed (14)
  • 電腦軟體 RSS Feed (9)

文章關鍵字

email Tor (洋蔥網路) XMPP 作業系統 加密連線 即時訊息 密碼管理 手機通話 瀏覽器 磁碟加密 簡訊 (SMS) 網路匿名 網路安全 網路隱私 網路電話 自由軟體 視訊聊天 評測 開源軟體

RSS iThome 資訊隱私新聞

  • 加州推出免費平臺DROP讓居民退出個資資料庫 January 5, 2026
  • 印度撤回要手機業者安裝Sanchar Saathi安全程式的命令 December 4, 2025
  • Mozilla開始要求Firefox擴充程式開發者揭露資料蒐集作法 October 27, 2025
  • Apple指數位市場法導致其產品新功能在歐洲上線延宕且隱私疑慮增加 September 29, 2025

RSS iThome 資訊安全新聞

  • 【資安日報】1月12日,趨勢修補旗下集中管理平臺Apex Central重大層級漏洞 January 12, 2026
  • 駭客於多個論壇兜售1750萬筆Instagram用戶資料,傳出是4年前的舊資料再度流出 January 12, 2026
  • 駭客兜售52萬筆臺灣好市多會員個資,業者澄清:非該公司會員資料 January 12, 2026
  • 趨勢科技修補Apex Central重大RCE漏洞 January 12, 2026

RSS iThome 資安週報

  • 【資安週報】0105~0109,臺灣能源業遭受中共網駭情形在2025年暴增10倍,中國APT已形成舉國體制承包商生態系 January 12, 2026
  • 【資安週報】1229~0102,金管會發布「金融資安韌性發展藍圖」,揭露未來4年將擴大及精進的各項推動措施 January 5, 2026
  • 【資安週報】1222~1226,羅馬尼亞水務局近千臺電腦遭勒索軟體攻擊,攻擊者濫用BitLocker將檔案惡意加密 December 29, 2025
  • 【資安週報】1215~1219,零時差漏洞攻擊鎖定思科與SonicWall產品。IDC預期2026年機器身分安全風險增加 December 24, 2025

RSS 資訊人權貴ㄓ疑

  • 從代理孕母到李連杰洪金寶回春 January 10, 2026
  • 幸卫林逃離緬甸電詐園區 卻遭封口 中共在怕什麼? January 5, 2026
  • 「資訊科技與媒體識讀」 課程宣言 December 25, 2025
  • Apple browser engine ban: 蘋果強迫瀏覽器競爭者穿小鞋的手段與動機 October 24, 2025
  • 對 (誰家的?) AI卸下心防, 讓他更了解你 (的心理弱點)? October 4, 2025

RSS EFF: 電子前哨基金會

  • How Hackers Are Fighting Back Against ICE January 8, 2026
  • ICE Is Going on a Surveillance Shopping Spree January 7, 2026
  • EFFecting Change: The Human Cost of Online Age Verification January 6, 2026
  • The Homeland Security Spending Trail: How to Follow the Money Through U.S. Government Databases January 6, 2026
  • The Year States Chose Surveillance Over Safety: 2025 in Review January 2, 2026

RSS The Hacker News

  • GoBruteforcer Botnet Targets Crypto Project Databases by Exploiting Weak Credentials January 12, 2026
  • Anthropic Launches Claude AI for Healthcare with Secure Health Record Access January 12, 2026
  • Researchers Uncover Service Providers Fueling Industrial-Scale Pig Butchering Fraud January 12, 2026
  • MuddyWater Launches RustyWater RAT via Spear-Phishing Across Middle East Sectors January 10, 2026
  • Europol Arrests 34 Black Axe Members in Spain Over €5.9M Fraud and Organized Crime January 10, 2026

RSS ProPublica: 公益媒體

  • The Biggest Takeaways From Our Investigation Into Grazing on Public Lands January 12, 2026
  • Vouchers, Patriotism and Prayer: The Trump Administration’s Plan to Remake Public Education January 9, 2026
  • They Couldn’t Access Mental Health Care When They Needed It. Now They’re Suing Their Insurer. January 9, 2026
  • “We’re Too Close to the Debris” January 8, 2026
  • Our Year in Visual Journalism January 8, 2026

Copyright © 2026 怎麼做? 簡單做 - 網路安全與隱私.

Powered by WordPress, Hybrid, and Hybrid News.