什么是匿名性
匿名性不只是隐藏姓名。信息、行为和上下文都可能影响身份识别风险。
Course 用于把匿名性作为判断体系来学习,而不是零散技巧。
Learn 用于查找具体文章;Course 按阅读顺序组织理解。从匿名性素养开始,逐步学习网络、关联、环境分离、匿名操作和按情境的实践。
从保护人的判断体系来学习匿名性,而不是把它当作滥用技巧。
想先理解为什么现在需要学习匿名性的人
匿名性不只是隐藏姓名。信息、行为和上下文都可能影响身份识别风险。
AI 时代会让小信息更容易被连接起来。匿名性素养是保护自己和他人自由的基础判断力。
了解如何把 Check、Learn、Course 连接起来使用,在发布前注意风险并培养匿名性判断力。
匿名性保护咨询、举报、信源、公民活动和周围的人,同时也需要责任和判断力。
在网站、社交媒体、云端、通信路径和现实空间都会留下记录的社会中,匿名性意味着减少不必要的关联。
AI 会降低整理发帖、图片、文体、翻译和时间线的调查成本,使小线索更容易用于缩小候选范围。
在 AI 时代,脸、文体、日常活动范围、发帖时间、旧 ID 和过去信息都可能作为个人信息线索连接起来。
Course 用于把匿名性作为判断体系来学习,而不是零散技巧。
Learn 用于查找具体文章;Course 按阅读顺序组织理解。从匿名性素养开始,逐步学习网络、关联、环境分离、匿名操作和按情境的实践。
导入
从保护人的判断体系来学习匿名性,而不是把它当作滥用技巧。
想先理解为什么现在需要学习匿名性的人
匿名性不只是隐藏姓名。信息、行为和上下文都可能影响身份识别风险。
AI 时代会让小信息更容易被连接起来。匿名性素养是保护自己和他人自由的基础判断力。
了解如何把 Check、Learn、Course 连接起来使用,在发布前注意风险并培养匿名性判断力。
匿名性保护咨询、举报、信源、公民活动和周围的人,同时也需要责任和判断力。
在网站、社交媒体、云端、通信路径和现实空间都会留下记录的社会中,匿名性意味着减少不必要的关联。
AI 会降低整理发帖、图片、文体、翻译和时间线的调查成本,使小线索更容易用于缩小候选范围。
在 AI 时代,脸、文体、日常活动范围、发帖时间、旧 ID 和过去信息都可能作为个人信息线索连接起来。
基础
学习电脑和手机如何连接网站,作为理解匿名性的前提知识。
想按顺序理解通信机制的人
了解互联网通信如何经过现实基础设施、信号、无线连接、运营商网络、服务器、CDN 和相互连接的网络。
了解 PC 和手机如何通过应用、OS、设备网络功能、Wi-Fi 路由器和基站与外部服务通信。
协议是通信规则。DNS、HTTP、HTTPS、TCP、UDP 和 TLS 分别保护并暴露通信中的不同部分。
IP 地址本身不是个人姓名,但它可能成为理解通信来源的重要线索。
DNS 将域名对应到 IP 地址,而 DNS 查询可能暴露某人试图访问哪些域名。
整理 IP 地址、DNS、HTTP/HTTPS、浏览器、Cookie 和通信日志如何影响匿名性判断。
公共 Wi-Fi 会改变连接来源 IP 的可见方式,但不是匿名化技术;仍需考虑日志、Cookie、登录状态和现场记录。
原理
理解匿名性如何维持,又如何因关联、元数据、路径和浏览器特征而崩溃。
想从原理理解 VPN、Tor、浏览器指纹和元数据的人
从书信、笔名、出版、电话、互联网、大规模监视和 AI 时代,整理匿名性为何一直是保护人的社会机制。
整理 Tor、VPN、代理、浏览器分离、匿名操作系统和元数据删除等机制如何减少关联,以及各自的限制。
从网络、识别符、发帖内容、元数据、时间、过去信息和运营失误整理匿名性为何会变弱。
IP 地址只是线索之一。账号、浏览器、元数据、时间和内容仍可能识别你。
整理在思考匿名性前应先决定的内容:想从谁那里保护什么,以及信任哪些服务或对象。
时间、地点、话题、风格和技术痕迹可能组合成身份识别风险。
整理隐藏通信路径会改变什么、什么仍会留下,以及 VPN、Tor、代理如何改变信任对象。
从连接目标、ISP、中继者、保护范围和限制比较 VPN、Tor、代理,不把任何工具视为完全匿名的保证。
了解屏幕大小、语言、字体、Canvas、WebGL、扩展功能等浏览器和设备特征如何成为识别材料。
文件可能保留作者、时间、位置、设备、软件和编辑历史,这些都会影响匿名性。
匿名性不能由单一工具或设置保证;需要作为减少关联线索和运营风险的过程来理解。
事件时间、访问日志、VPN 或 Tor 连接时间、登录历史、云端编辑历史、文件时间、草稿和预约发帖,可能把分开的活动连接起来。
地点关联会把发帖内容、图片、时间、移动和日常活动范围线索连接起来,用来推测本人或相关人员所在地点。
文体可能通过语尾、标点、表达、话题选择、AI 时代的比较和长期重叠,成为关联分析材料。
账号关联可能通过用户名、头像、个人资料、注册信息、关注关系和登录状态,把匿名账号、实名账号和过去账号连接起来。
整理 IP 地址、DNS、Cookie、User-Agent、WebRTC、登录历史和浏览器状态如何成为匿名性中的关联线索。
说明文章、图片、截图、文件内容、亲身经历和过去发帖如何与身份、所属和日常活动范围连接起来。
比较 Cookie、sessionStorage、localStorage 的保存期间、发送方式和匿名性风险,并说明为什么分离比删除更重要。
DNS 泄漏可能让被查询的域名从非预期路径可见,即使 VPN 或 Tor 改变了连接路径的其他部分。
WebRTC 可能根据环境暴露浏览器侧的网络线索;应确认可见 IP、浏览器行为、VPN 覆盖范围和剩余关联风险。
学习如何根据目的、信任对象、保护范围和残留风险,在 VPN、Tor、代理、匿名操作系统和 mixnet 之间选择。
实践
把原理落实到工具、环境分离、检查和长期习惯。
想整理 Tor、VPN、本地工具、专用浏览器和匿名环境实践的人
按作用和限制整理 Tor、VPN、代理、浏览器、操作系统、元数据工具和信息共享服务。
学习匿名实践的行为规则:分离环境、不轻视登录、确认文件、把内容作为线索阅读,并准备失败时的应对。
实名环境会保留 Cookie、登录状态、云同步、文件历史、设备名称等痕迹,这些都可能与匿名活动产生关联。
账号分离是在识别符、环境和行为上隔离实名侧与匿名侧,而不只是创建另一个账号。
浏览器分离可以减少与实名环境中的 Cookie、登录状态、历史记录、保存密码、扩展功能、同步和本地数据混用。
ExifTool 可在发布前本地确认图片、PDF、视频、Office 文档等文件中的元数据。
图片可能包含 EXIF、GPS、设备和编辑信息。匿名发布前应检查并删除。
学习如何根据风险、文件处理和所需分离程度,在单独浏览器、Tails、Whonix、Qubes OS 或专用设备之间选择。
学习如何降低发布时间、实名账号、事件、地点和生活节奏之间的关联。
人格分离意味着分开账号、注册信息、浏览器、话题、文体、时间、图片、联系人和长期行为。
确认各类文件格式中容易残留的信息,以及发布前应检查的要点。
匿名传递文件前,确认原始文件、文件名、元数据、内容、共享路径和接收方侧显示。
确认元数据、文件名、作者信息、发送路径和提交后的处理如何成为指向来源的线索。
按目标
信源保护、资料元数据、通信痕迹以及已发布报道带来的反推风险。
需要在保护信源和相关人员的同时发布的人
了解 SecureDrop 如何保护信源与新闻机构的初次接触,以及文件、元数据、设备和接收方运营中仍会留下哪些风险。
了解 OnionShare 如何使用 Tor 临时共享和接收文件,以及元数据、onion 地址、设备和接收方处理仍会留下哪些风险。
按用途、接收方运营、信源保护和残留风险,比较 SecureDrop、GlobaLeaks 与 OnionShare。
按目标
谨慎处理文档、PDF、Office 文件、云端历史、编辑历史和提交对象选择。
正在考虑处理内部文档或组织信息等高风险公开的人
内部举报者的匿名性需要超越通信路径来思考,包括内部日志、信息出处、安全、法律风险、咨询对象、工具和公开范围。
内部举报的威胁模型用于整理谁可能识别信源、要保护什么、泄露路径、风险等级和下一步对策。
从举报和信息提交窗口的角度理解 GlobaLeaks,并确认举报者注意事项和运营者责任。
使用提交工具前,检查接收方、资料、环境、最低必要信息和发送后的行为。
在发布或提交内部举报资料前,检查威胁模型、文件、云端历史、设备、接收方和公开后的行为。
按目标
事件参与、发布时间、联系方式、社交账号、位置信息、骚扰和跟踪风险。
希望减少身份、同伴和地点暴露的公民活动参与者
在匿名共享文件前,确认内容、文件名、元数据、云端共享、接收者、链接和公开版本。