Learn

287 篇文章分类:全部
账号与运营支付方式、账单信息和收货地址破坏匿名性的风险支付方式、账单信息和收货地址可能把匿名活动与实名、日常活动范围、家人和现实记录连接起来。支付账单信息配送网络Monero 与隐私币的思考方式以 Monero 为例,理解公开账本、地址、金额、交易所和周边记录如何影响匿名性。Monero隐私币区块链基础为什么数字 ID 时代需要把匿名性作为权利来保护身份确认扩展后,匿名阅读、咨询、调查、支持和发言的空间会变窄,因此需要把匿名性作为权利来保护。数字 ID匿名性权利基础为什么现在需要匿名性素养AI 时代会让小信息更容易被连接起来。匿名性素养是保护自己和他人自由的基础判断力。匿名性AI 监视隐私发布流程Anonymity Sense 的使用方法了解如何把 Check、Learn、Course 连接起来使用,在发布前注意风险并培养匿名性判断力。Anonymity SenseCheckLearnCourse网络思考匿名性之前应了解的网络基础整理 IP 地址、DNS、HTTP/HTTPS、浏览器、Cookie 和通信日志如何影响匿名性判断。网络基础IP 地址DNSHTTPS网络公共 Wi-Fi 与匿名性公共 Wi-Fi 会改变连接来源 IP 的可见方式,但不是匿名化技术;仍需考虑日志、Cookie、登录状态和现场记录。公共 Wi-Fi网络匿名性日志基础匿名性不是为了作恶,而是保护人的技术匿名性保护咨询、举报、信源、公民活动和周围的人,同时也需要责任和判断力。匿名性信源保护公民活动活动者监视社会中的匿名性保护方法在网站、社交媒体、云端、通信路径和现实空间都会留下记录的社会中,匿名性意味着减少不必要的关联。匿名性监视关联基础AI 监视时代身份识别门槛下降的原因AI 会降低整理发帖、图片、文体、翻译和时间线的调查成本,使小线索更容易用于缩小候选范围。AI监视身份识别风险基础AI 监视时代个人信息变得危险的原因在 AI 时代,脸、文体、日常活动范围、发帖时间、旧 ID 和过去信息都可能作为个人信息线索连接起来。AI个人信息匿名性网络什么是 DNSDNS 将域名对应到 IP 地址,而 DNS 查询可能暴露某人试图访问哪些域名。DNS网络基础隐私发布流程内部举报者的匿名性内部举报者的匿名性需要检查内部日志、文档元数据、访问范围、联系路径、设备、网络和内容线索。内部举报信源保护匿名性举报者内部举报者需要的匿名性思维内部举报者的匿名性需要超越通信路径来思考,包括内部日志、信息出处、安全、法律风险、咨询对象、工具和公开范围。内部举报信源保护匿名性举报者内部举报前要确认的事项内部举报前,应确认目的、资料、设备、网络、内部日志、官方提交渠道、内容线索、发送后的行为和是否需要咨询。内部举报发布前检查信源保护发布流程内部举报前的匿名性检查内部举报前的最低限度匿名性检查,涵盖文档、设备、网络、受理渠道、时间、行为和咨询。内部举报检查清单信源保护举报者文档、PDF 和 Office 文件中的作者信息文档、PDF 和 Office 文件可能保留作者信息、编辑历史、评论、文件路径、注释、隐藏数据以及与证据价值相关的线索。文档元数据内部举报举报者内部举报中应避免的发布时间内部举报的时间可能与文档访问、会议、工作日志、生活节奏和发送后的行为关联。内部举报时序关联信源保护举报者内部举报者发布前检查清单在发布或提交内部举报资料前,检查威胁模型、文件、云端历史、设备、接收方和公开后的行为。内部举报发布前检查信源保护举报者内部举报者使用信息提交工具前要确认的事使用提交工具前,检查接收方、资料、环境、最低必要信息和发送后的行为。内部举报匿名提交信源保护举报者内部举报中最先应该考虑的威胁模型内部举报的威胁模型用于整理谁可能识别信源、要保护什么、泄露路径、风险等级和下一步对策。内部举报威胁模型信源保护举报者文档文件中残留的作者和组织信息文档文件可能保留作者姓名、组织名称、部门、模板、评论、修订历史、内部路径、链接和嵌入元素等来源线索。文档作者信息组织信息举报者Office 和 PDF 的元数据风险Office 文件和 PDF 可能保留作者、最后保存者、编辑历史、评论、附件、OCR 文本、隐藏元素和涂黑处理问题。Office 文件PDF元数据举报者云端历史、共享历史和编辑历史的风险在内部举报中,云端历史可能暴露谁创建、打开、复制、共享、下载、评论或更改过资料。云端共享历史编辑历史举报者打印件、扫描图像和照片的风险纸张、扫描件和照片仍可能暴露打印日志、扫描仪信息、照片背景、元数据、水印、分发范围和来源线索。打印件扫描元数据举报者从举报内容推测本人身份的风险举报内容可能通过部门、会议、资料、时间线、系统、证据文件和文体缩小信源范围。内部举报信源保护内容线索举报者选择咨询对象和提交对象时的注意事项确认信任模型、提交路径、本人确认要求、运营方权限、日志政策、回应方式、利益冲突,以及不要强行公开这一选择。咨询提交对象基础什么是匿名性匿名性不只是隐藏姓名。信息、行为和上下文都可能影响身份识别风险。匿名性隐私身份识别风险网络只隐藏 IP 并不等于匿名IP 地址只是线索之一。账号、浏览器、元数据、时间和内容仍可能识别你。IP 地址匿名性浏览器指纹行为关联破坏匿名性的关联模式网络、账号、文体、内容、时间、图片、文件和过去信息可能组合成身份识别风险。关联可关联性威胁模型URL 跟踪什么是 URL 跟踪URL 中的跟踪参数和唯一 token 可能暴露链接来源和传播路径。URL 跟踪跟踪参数发布前检查元数据删除图片元数据图片可能包含 EXIF、GPS、设备和编辑信息。匿名发布前应检查并删除。元数据EXIFGPS 元数据元数据删除 PDF 元数据PDF 可能包含作者、隐藏文本、评论和嵌入文件。不要只检查可见页面。PDF元数据删除涂黑处理元数据Office 文件中的元数据Office 文件可能包含作者、评论、修订记录、隐藏工作表和嵌入数据。Office 文件文档属性元数据元数据视频和音频元数据视频和音频文件可能暴露设备、时间、软件、项目、声音和背景线索。元数据音频视频文本与内容写作风格带来的身份识别风险写作风格、专业知识、例子和重复模式可能把匿名文本与过去内容关联。文体分析写作风格身份识别风险行为关联什么是账号关联账号关联可能通过用户名、头像、个人资料、注册信息、关注关系和登录状态,把匿名账号、实名账号和过去账号连接起来。账号关联匿名账号关联账号与运营账号分离的基本了解在分开匿名账号和实名账号时,需要分离哪些内容,包括识别符、关系、话题、时间、浏览器和云端。账号分离关联操作安全行为关联什么是账号分离账号分离是在识别符、环境和行为上隔离实名侧与匿名侧,而不只是创建另一个账号。账号分离识别符操作安全账号与运营分开实名环境和匿名环境的理由实名环境会保留 Cookie、登录状态、云同步、文件历史、设备名称等痕迹,这些都可能与匿名活动产生关联。环境分离账号关联操作安全网络为什么不能混用实名登录和匿名活动登录状态可能是比网络路径更强的线索。请将实名账号、浏览器、云服务、时间和话题与匿名活动分开。登录状态账号关联环境分离网络分开匿名用浏览器的理由浏览器分离可以减少与实名环境中的 Cookie、登录状态、历史记录、保存密码、扩展功能、同步和本地数据混用。浏览器分离环境分离Tor Browser账号与运营不混用实名人格和匿名人格的运营人格分离意味着分开账号、注册信息、浏览器、话题、文体、时间、图片、联系人和长期行为。人格分离账号关联操作安全发布流程发布前检查清单匿名发布前,检查正文、图片、文件、链接、账号、环境、时间、不明点和发布后的应对。发布前检查匿名发布元数据文本与内容发帖前文章确认清单检查直接标识符、缩小候选范围的信息、时间线、文体、话题、正文外材料、读者视角和停止信号。文章确认发布前检查身份识别风险最终检查发布前最后的 Go/No-Go 检查匿名活动前,检查账号、设备、连接路径、内容、文件、时间、过去信息和停止条件。匿名活动发布前检查操作安全最终检查发布前应该停一下的信号当不确定、强烈情绪、实时位置、相关人员或“之后删除”的想法可能削弱匿名性时,请在发布前停下来。发布前检查匿名活动操作安全发布流程发帖前匿名发帖前,检查账号、正文、图片、链接、时间、发布范围,以及可能留下的记录。发布前检查匿名发帖操作安全发布流程上传文件前上传文件前,检查文件名、元数据、内容、遮盖处理、上传账号、服务显示、压缩文件和发布副本。文件上传元数据发布前检查发布流程写作前匿名写作前,先决定不写什么,包括日常活动范围、专有名词、文体、信源、他人信息和草稿环境。写作身份识别风险操作安全URL 跟踪分享链接前分享链接前,检查 URL、跟踪参数、云端共享设置、短链接、QR 码、转发,以及正文与链接的关联。链接跟踪参数发布前检查URL 跟踪分享前如何清理 URL分享前,按实际流程检查跟踪参数、短链接、搜索词和个人信息。URL分享前跟踪参数URL 跟踪如何手动确认 URL分享 URL 前,手动确认域名、路径、查询字符串、片段、短链接、跟踪参数和个人信息。URL 确认跟踪参数发布前检查元数据什么是元数据文件可能保留作者、时间、位置、设备、软件和编辑历史,这些都会影响匿名性。元数据文件发布前检查元数据浏览器能删除的元数据和不能删除的元数据浏览器或服务端删除可能有帮助,但高风险文件上传前应先在本地检查。浏览器本地处理元数据元数据EXIF 和 GPS 信息基础照片中的 EXIF 和 GPS 元数据可能在图片看似安全时,仍暴露拍摄时间、位置、设备和编辑环境。EXIFGPS 元数据照片元数据照片发布前的 EXIF・GPS 检查发布照片前,确认 EXIF、GPS、拍摄日期和时间、可见线索,以及删除元数据后的结果。EXIFGPS照片元数据什么是 ExifToolExifTool 可在发布前本地确认图片、PDF、视频、Office 文档等文件中的元数据。ExifTool元数据本地工具元数据如何用 ExifTool 确认元数据将 ExifTool 作为高风险文件的本地确认工具,读取结果,删除必要项目,并再次确认。ExifTool本地工具元数据元数据PDF、Office、视频和音频文件的元数据确认各类文件格式中容易残留的信息,以及发布前应检查的要点。元数据PDFOffice视频音频元数据用 FFmpeg 思考元数据删除了解使用 FFmpeg 处理视频和音频时的思路、限制,以及处理后重新确认的重要性。FFmpeg视频音频元数据删除后重新确认元数据的方法删除元数据后,比较前后状态,用其他方法确认,并检查文件名、可见线索和传输路径。元数据重新确认元数据qpdf / MAT2 指南了解 qpdf 和 MAT2 如何用于本地元数据检查、各自处理什么,以及为什么仍需重新确认和外观检查。qpdfMAT2元数据行为关联发布时间与生活节奏的关联了解发布时间、回复、现实事件和实名账号如何把匿名活动与生活节奏连接起来。时间关联发布时间匿名性网络IP 地址基础IP 地址是重要线索,但不能单独判断匿名性;Cookie、登录状态、浏览器、内容和时间也同样重要。IP 地址日志匿名性账号与运营匿名运营的基本原则学习匿名运营的行为规则:分离环境、不轻视登录、确认文件、把内容作为线索阅读,并准备失败时的应对。匿名运营环境分离可持续实践账号与运营匿名发布的时间规则学习如何降低发布时间、实名账号、事件、地点和生活节奏之间的关联。发布时间时间关联匿名运营网络如何选择用于匿名用途的操作系统或环境学习如何根据风险、文件处理和所需分离程度,在单独浏览器、Tails、Whonix、Qubes OS 或专用设备之间选择。操作系统环境分离TailsWhonixQubes OS网络支撑匿名性的服务全貌按作用和限制整理 Tor、VPN、代理、浏览器、操作系统、元数据工具和信息共享服务。TorVPN元数据信息共享网络如何选择匿名通信工具学习如何根据目的、信任对象、保护范围和残留风险,在 VPN、Tor、代理、匿名操作系统和 mixnet 之间选择。VPNTor代理信任模型基础威胁模型与信任模型整理在思考匿名性前应先决定的内容:想从谁那里保护什么,以及信任哪些服务或对象。威胁模型信任模型匿名性基础匿名性的原理整理 Tor、VPN、代理、浏览器分离、匿名操作系统和元数据删除等机制如何减少关联,以及各自的限制。匿名性TorVPN信任模型基础匿名性被破坏的原因从网络、识别符、发帖内容、元数据、时间、过去信息和运营失误整理匿名性为何会变弱。匿名性关联身份识别风险基础为什么匿名性无法保证匿名性不能由单一工具或设置保证;需要作为减少关联线索和运营风险的过程来理解。匿名性风险降低威胁模型基础匿名性的历史从书信、笔名、出版、电话、互联网、大规模监视和 AI 时代,整理匿名性为何一直是保护人的社会机制。匿名性历史监视网络隐藏通信路径是什么意思整理隐藏通信路径会改变什么、什么仍会留下,以及 VPN、Tor、代理如何改变信任对象。通信路径VPNTor代理网络VPN、Tor、代理的区别从连接目标、ISP、中继者、保护范围和限制比较 VPN、Tor、代理,不把任何工具视为完全匿名的保证。VPNTor代理信任模型行为关联事件与日志的时序关联事件时间、访问日志、VPN 或 Tor 连接时间、登录历史、云端编辑历史、文件时间、草稿和预约发帖,可能把分开的活动连接起来。时序关联日志操作安全行为关联什么是地点关联地点关联会把发帖内容、图片、时间、移动和日常活动范围线索连接起来,用来推测本人或相关人员所在地点。地点关联日常活动范围身份识别风险文本与内容为什么能从文体推测身份文体可能通过语尾、标点、表达、话题选择、AI 时代的比较和长期重叠,成为关联分析材料。文体文本关联活动者匿名共享文件时的注意事项在匿名共享文件前,确认内容、文件名、元数据、云端共享、接收者、链接和公开版本。文件共享元数据云端共享OnionShare记者匿名信息提交工具的全貌按用途、接收方运营、信源保护和残留风险,比较 SecureDrop、GlobaLeaks 与 OnionShare。SecureDropGlobaLeaksOnionShare匿名信息提交网络什么是 OnionShare了解 OnionShare 如何使用 Tor 临时共享和接收文件,以及元数据、onion 地址、设备和接收方处理仍会留下哪些风险。OnionShareTor文件共享onion 地址记者什么是 SecureDrop了解 SecureDrop 如何保护信源与新闻机构的初次接触,以及文件、元数据、设备和接收方运营中仍会留下哪些风险。SecureDrop信源保护Tor Browser记者新闻工作者需要的匿名性思维新闻工作者的匿名性不只保护自己,也保护信源、证言者、资料提供者和相关人员免于被报道反推出。新闻工作者信源保护匿名性记者保护信源的威胁模型先整理要从谁那里保护信源、保护什么、会从哪些路径泄露,以及不同风险等级下应如何判断。信源保护威胁模型新闻工作者记者采访联系中留下的通信痕迹采访联系中,邮件、DM、电话、聊天、云端共享和视频会议会留下接触事实、时间、账号和通知等痕迹。采访联系信源保护通信痕迹记者收到文件后的元数据确认从信源收到的图片、PDF、Office 文档、视频、音频和压缩文件,在编辑部共享前和发布前都需要确认元数据与内容线索。元数据信源保护文件确认记者照片、视频、音频资料的发布前检查发布照片、视频、音频前,确认脸、背景、反射、声音、地点、时间、元数据和外部服务处理风险。发布前检查照片和视频信源保护记者从公开报道推测信源的风险报道中的时间线、部门名、引用、照片、资料种类和发布时间,可能让追踪者推测谁提供了信息。信源保护内容关联发布前检查记者联系方式与账号分离采访联系方式应与个人账号、设备、浏览器、云端和保存位置分开;账号分离是持续操作,不是一次性设置。账号分离信源保护新闻工作者记者发布时间与地点信息的风险报道发布时间、拍摄地点、采访日、移动路径、照片背景和内部事件相互关联时,可能缩小信源候选范围。时间关联地点关联信源保护记者发布前检查清单:面向新闻工作者发布前确认信源范围、联系路径、文件素材、报道正文、发布时间和检查记录,避免报道反推出相关人员。发布前检查新闻工作者信源保护举报者什么是 GlobaLeaks从举报和信息提交窗口的角度理解 GlobaLeaks,并确认举报者注意事项和运营者责任。GlobaLeaks举报窗口举报者发布流程匿名传递文件前要确认的事项匿名传递文件前,确认原始文件、文件名、元数据、内容、共享路径和接收方侧显示。文件传递元数据信源保护举报者使用 SecureDrop 前要确认的事项使用 SecureDrop 前,确认官方提交目的地、文件、内容、访问环境、提交后行动、替代方法和信源保护风险。SecureDrop信源保护提交前确认元数据信息提交和文件共享中残留的元数据确认元数据、文件名、作者信息、发送路径和提交后的处理如何成为指向来源的线索。元数据信息提交文件共享举报者使用 OnionShare 传递文件时的注意事项使用 OnionShare 前,确认信任模型、文件内容、元数据、URL 传递、接收方环境和传递后的处理。OnionShare文件共享信源保护网络互联网是如何连接起来的了解互联网通信如何经过现实基础设施、信号、无线连接、运营商网络、服务器、CDN 和相互连接的网络。互联网网络基础设施服务器网络PC 和手机能够通信的机制了解 PC 和手机如何通过应用、OS、设备网络功能、Wi-Fi 路由器和基站与外部服务通信。PC手机通信OSWi-Fi网络什么是 IP 地址IP 地址本身不是个人姓名,但它可能成为理解通信来源的重要线索。IP 地址网络基础匿名性网络什么是协议协议是通信规则。DNS、HTTP、HTTPS、TCP、UDP 和 TLS 分别保护并暴露通信中的不同部分。协议网络基础TLS网络什么是 DNS 泄漏DNS 泄漏可能让被查询的域名从非预期路径可见,即使 VPN 或 Tor 改变了连接路径的其他部分。DNS 泄漏DNS 解析器VPNTor Browser网络什么是 WebRTC 泄漏WebRTC 可能根据环境暴露浏览器侧的网络线索;应确认可见 IP、浏览器行为、VPN 覆盖范围和剩余关联风险。WebRTCVPN浏览器指纹网络什么是浏览器指纹即使删除 Cookie,浏览器和设备特征仍可能作为关联分析材料留下。浏览器指纹浏览器关联分析网络浏览器指纹识别基础了解屏幕大小、语言、字体、Canvas、WebGL、扩展功能等浏览器和设备特征如何成为识别材料。浏览器指纹识别浏览器CanvasWebGL网络什么是技术信息关联整理 IP 地址、DNS、Cookie、User-Agent、WebRTC、登录历史和浏览器状态如何成为匿名性中的关联线索。技术信息关联匿名性文本与内容什么是内容关联说明文章、图片、截图、文件内容、亲身经历和过去发帖如何与身份、所属和日常活动范围连接起来。内容关联身份识别风险发布前检查过往信息与搜索过去社交媒体发帖带来的身份推测风险过去社交媒体发帖可能通过地点、个人资料、旧网名、朋友关系、图片、存档和搜索结果,与当前匿名活动连接起来。过去信息社交媒体身份识别风险网络Cookie、sessionStorage 和 localStorage 的区别比较 Cookie、sessionStorage、localStorage 的保存期间、发送方式和匿名性风险,并说明为什么分离比删除更重要。CookielocalStorage浏览器分离基础什么是 OSINTOSINT 是收集公开信息并从防御角度确认暴露、关联、局限和误关联风险的基础思路。OSINT公开信息防御性确认基础OSINT 如何破坏匿名性说明匿名账号如何通过公开信息、过去信息、图片搜索、存档和多个弱线索的关联而与本人连接起来。OSINT匿名性过去信息过往信息与搜索图片搜索、脸部图片和头像的风险图片搜索、脸部图片和头像可能通过过去图片、实名信息、背景、元数据和本人风格,把匿名账号连接起来。图片搜索脸部图片身份识别风险过往信息与搜索确认搜索结果中残留的个人信息确认真实姓名、网名、电子邮件地址、用户名、所属和图片在搜索结果、页面正文、摘要片段与存档中如何留下。搜索结果个人信息过去信息过往信息与删除减少搜索结果中的信息在考虑删除、更新或今后的匿名运营前,先分开整理原页面、搜索结果、存档和转载。搜索结果删除请求过去信息过往信息与搜索公开信息如何推测出日常活动范围车站名、天气、店铺、照片、发帖时间和过去社交媒体等小线索积累后,日常活动范围会被缩小。公开信息日常活动范围地点关联过往信息与搜索数据经纪商的风险数据经纪商可能汇总来自多个来源的个人信息;这些外部信息可能把匿名发帖与本人、家庭或日常活动范围连接起来。数据经纪商个人信息身份识别风险过往信息与搜索Wayback Machine 与存档的风险Wayback Machine 等存档可能让已删除的博客、旧个人资料、过去网名、图片和活动页面与当前匿名活动连接起来。存档Wayback Machine过去信息过往信息与删除减少过去信息的步骤整理过去信息、设定风险优先级、修正自己能处理的内容、提出删除请求、确认存档,并改变今后的发帖规则。过去信息删除请求发布前检查过往信息与搜索定期进行 Self-OSINT 检查Self-OSINT 是定期确认关于自己或自己的活动名,从外部能够看到哪些信息的工作。OSINT搜索结果过去信息按情境匿名性被破坏的典型模式匿名性常因日常关联而失败,例如文体、发帖时间、图片、账号、截图、回复和缺少运营规则。匿名性关联操作安全按情境为什么一次失误会破坏长期运营一次失误可能把长期匿名活动与过去发帖连接起来;习惯化、疲惫、赶时间和缺少规则会提高风险。长期运营匿名性操作安全文本与内容持续使用同一文体的风险文体会与话题、亲身经历、时间、图片、账号和技术线索结合,把匿名活动与实名活动连接起来。文体关联身份识别风险行为关联重复相同发帖时间的风险发帖时间可能与生活节奏、实名账号、现场活动、定时发布日志、回复和长期月度模式产生关联。发帖时间时间关联操作安全账号与运营重复使用同一图片和用户名的风险重复使用的用户名、相似名称、头像、图片风格、搜索结果、截图、存档和关系网,可能把匿名账号与过去信息连接起来。用户名图片搜索账号关联行为关联用实名账号搜索匿名活动的风险从实名账号或实名浏览器搜索匿名活动,可能在真实身份一侧留下搜索词、登录状态、历史记录、同步记录和点击痕迹。搜索历史实名账号环境分离账号与运营将实名信息带入匿名环境的风险实名邮箱、云同步、联系人、工作文件、过去图片和保存的密码,可能把匿名环境与实名环境连接起来。环境分离实名信息操作安全元数据截图、屏幕共享和通知的风险截图和屏幕共享可能暴露画面边缘、通知、浏览器外框、元数据、对方侧保存、音频、摄像头和发布后风险。截图屏幕共享通知按情境发布后回复带来的身份推测风险发布后的回复、DM 和追加证据可能泄露地区、时期、职场、相关人员等线索,从而缩小身份候选范围。回复身份识别风险发布后的处理按情境匿名性失败后首先要确认的事项发布后发现风险时,先整理泄露内容、删除或修改判断、避免追加发帖,并根据严重程度考虑咨询。失败后的应对匿名性操作安全活动者活动人士需要的匿名性思维活动人士的匿名性不只保护发声者,也保护同伴、参与者、支持者、会场、移动路线和联系网络。公民活动匿名性威胁模型活动者参加活动与发帖时间的风险活动名、地点、照片和发帖时间可能暴露参与事实、移动路线、角色和活动中的同伴。活动发帖时间公民活动活动者照片和视频中拍到的周边信息照片和视频可能暴露参与者、会场、移动路线、周边设施、反射、音频和发帖时间。公民活动照片和视频发布前检查活动者群聊和联系人风险群聊和联系人同步可能暴露参与者、角色、电话号码、消息历史、共享文件、邀请链接和活动结构。群聊联系人公民活动活动者社交媒体运营与账号分离活动用社交媒体应与个人社交媒体分开运营,包括账号、浏览器、资料、内容、权限和日常规则。公民活动账号分离社交媒体活动者位置信息、移动历史和日常活动范围的风险活动发帖可能通过位置信息和发帖时间暴露集合地点、路线、会场、同伴和日常活动范围。公民活动位置信息日常活动范围活动者分离设备、浏览器和网络环境即使分开活动账号,也可能通过共用设备、浏览器、Cookie、通知、同步、历史和网络环境产生关联。公民活动环境分离操作安全活动者公开后的回复、舆论围攻和追踪风险活动相关发帖公开后,风险可能因回复、DM、舆论围攻、骚扰、截图和翻旧帖而增加。公民活动骚扰发布后的处理活动者公开前检查清单:面向活动人士活动发声前,检查人、地点、时间、社交媒体账号、文件、链接和公开后的应对。公民活动发布前检查操作安全过往信息与删除面向一般个人的匿名性一般个人可以从发帖、照片、日常活动范围、旧网名、家人信息和云端共享中减少不必要的身份识别路径。匿名性个人信息日常活动范围个人社交媒体发帖与搜索结果的风险社交媒体发帖可能通过搜索结果、截图、转载、存档和图片搜索被找到,并连接匿名账号和过去账号。社交媒体搜索结果图片搜索个人儿童照片与 AI 时代的风险确认儿童脸部照片和生活信息如何导致滥用、冒名、deepfake 和未来的不利益。儿童生成式 AIdeepfake照片个人脸部照片、声音、日常活动范围会被滥用的原因脸部照片、声音、背景和日常活动范围可能被用于冒名、骚扰和 AI 生成滥用。脸部照片声音日常活动范围个人避免牵连家人和朋友的注意事项匿名发帖可能通过脸、姓名、截图、标签和常去地点线索,暴露家人、朋友、同事和孩子。家人和朋友身份识别风险同意个人如何回顾过去发帖通过确认识别符、网名、图片、日常活动范围、周围的人和公开状态,减少旧发帖与当前匿名活动的连接。过去信息图片搜索账号关联个人如何确认搜索结果中残留的个人信息防御性搜索姓名、旧网名、个人资料文字、所属、图片、摘要片段、URL 和旧页面,同时考虑搜索日志。搜索结果个人信息图片搜索个人发布照片前要确认的事发布照片前,确认脸、背景、反射、位置信息、元数据和发帖文字。照片发布前检查账号与运营云端共享链接的风险云端共享链接可能暴露所有者、账号、权限、预览、访问日志、通知,以及接收方实名登录痕迹。云端共享共享链接登录账号与运营通过 Google Drive、Dropbox、SNS DM 发送文件的风险方便的文件发送可能暴露发送者账号、所有者姓名、共享历史、通知、查看日志、文件名、元数据和接收方处理。文件共享云端服务SNS DM个人发布前检查清单:面向一般个人日常发帖前,确认姓名、脸、地址、家人、朋友、照片、视频、过去发帖、文件共享和发布范围。发布前检查一般个人隐私网络Wi-Fi、路由器和 ISP 的作用区分 Wi-Fi、路由器、线路、ISP 和移动运营商的角色,整理通信路径上谁可能看到什么。网络基础Wi-FiISP网络什么是服务器和客户端说明客户端发送请求、服务器返回响应的基本结构,以及一个页面背后可能涉及多次请求和多个服务器。网络基础服务器客户端网络什么是 CDN整理 CDN 的缓存、分发、DNS、TLS 终止、日志和源站可见信息,并说明 CDN 不是匿名化技术。CDN网络基础日志网络什么是网络分层模型用 TCP/IP 模型整理网络接口层、互联网层、传输层和应用层的作用,以及匿名性判断中各层的可见信息。TCP/IP网络基础分层模型网络TCP/IP 基础说明 IP、TCP、UDP、端口号、DNS、HTTP 和 TLS 如何共同支撑互联网通信,以及哪些信息仍可能可见。TCP/IPIP 地址端口号网络什么是私有 IP 和 NAT区分终端显示的私有 IP、路由器外侧 IP、网站可见 IP 和 CGNAT,并说明 NAT 不是匿名化技术。私有 IP 地址NATCGNAT网络数据包和路由基础说明数据如何分成数据包、经过路由器和多个网络到达目标,以及加密内容之外仍会留下哪些路由元数据。数据包路由网络基础网络什么是端口号和套接字整理端口号、源端口、目标端口、套接字和五元组如何区分通信,以及端口只能推测目的不能证明内容。端口号套接字五元组网络TCP 和 UDP 的区别比较 TCP 的可靠性和 UDP 的轻量灵活性,说明 QUIC 使用 UDP,以及协议选择本身不等于匿名性。TCPUDPQUIC网络HTTP 和 HTTPS 的区别说明 HTTPS 如何保护通信路径上的内容、检测篡改并确认对方,同时保留目标服务器、Cookie、日志和 IP 等问题。HTTPHTTPSTLS网络什么是 TLS说明 TLS 的机密性、完整性、认证、服务器证书、加密范围和 TLS 终止,并区分加密与匿名化。TLSHTTPS加密网络浏览器显示网页的流程整理 URL 解析、DNS、连接、TLS、HTTP 请求、响应、渲染、多次请求和缓存如何参与网页显示。浏览器DNSHTTPS网络访问网站时会看到什么整理网站侧可能看到的 IP、时间、URL、User-Agent、Cookie、登录状态、参照来源和浏览器特征,以及组合风险。网站可见信息CookieUser-Agent网络什么是通信日志说明网站、应用、DNS、ISP、路由器、防火墙和云平台中可能留下的日志,以及日志如何成为匿名性线索。通信日志DNS元数据URL 跟踪URL 如何破坏匿名性URL 中可能包含搜索词、用户 ID、会话信息、跟踪参数和共享来源;分享前应确认查询字符串和权限。URL跟踪参数发布前检查网络Whonix、Tails、Qubes OS 的区别整理 Tails、Whonix、Qubes OS 在目的、通信、环境分离、学习成本和剩余风险上的区别。TailsWhonixQubes OS账号与运营回复和 DM 让匿名性崩塌的原因回复和 DM 可能在谨慎发帖后泄露更细的地区、时间、职场、关系和证据信息;DM 不是安全的私人房间。回复DM发布后的处理账号与运营匿名活动前的最终检查清单匿名活动前,确认目的、通信、浏览器、登录状态、账号、文件、内容、时间、行为和停止判断。匿名活动检查清单操作安全账号与运营分离邮箱地址、电话号码和恢复手段匿名账号需要分离邮箱、电话号码、恢复用邮箱、双因素认证、联系人同步和保存位置。账号分离邮箱电话号码元数据云端历史和文件创建环境云端历史可能暴露所有者、共享、编辑、评论、版本和访问日志;匿名共享应创建本地公开用副本。云端文件共享编辑历史网络浏览器指纹防护浏览器指纹防护的重点不是过度自定义,而是分开匿名用浏览器、减少扩展、保持 Tor Browser 默认思路。浏览器指纹Tor Browser浏览器分离网络混合网络和 NymVPN 的思路理解混合网络和 NymVPN 如何面对流量大小与时序关联,以及它们与 VPN、Tor 的目的和限制差异。混合网络NymVPN时序关联账号与运营匿名性由服务和运用共同决定匿名性不只由 Tor、VPN、匿名用浏览器或元数据删除工具决定,还取决于账号、浏览器、文件、发帖时间和长期运用。匿名性操作安全威胁模型账号与运营网络活动中离线保护很强的场景离线保护可以减少远程攻击面,但仍需考虑盗窃、遗失、火灾、家人可见性、强迫和继承等现实风险。离线保护物理安全匿名性账号与运营登录状态破坏匿名性的原因登录状态会把浏览、搜索、发帖、保存和购买等行为连接到账号;VPN 和 Tor 不会消除账号关联。登录状态账号关联Cookie发布流程Tor Browser 基础Tor Browser 会让连接来源和连接目标更难直接关联,但需要保持标准设置、避免实名登录,并谨慎处理下载文件和 Tor 外通信。Tor Browser匿名性浏览器网络使用 VPN 时的注意事项VPN 会改变连接目标看到的 IP,并把信任对象转移到 VPN 运营商;Cookie、登录状态、DNS 泄漏和断开时通信仍需确认。VPNDNS 泄漏信任模型发布流程使用 VPN 时的确认步骤使用 VPN 前后,应确认目的、连接前环境、IP、DNS、Kill Switch、浏览器状态和使用后的残留痕迹。VPN发布前检查DNS 泄漏文本与内容文章和发言破坏匿名性的机制地区、职场、学校、专业领域、经历、文体、话题组合、声音和背景音都可能成为身份识别线索。文体语音身份识别风险元数据图片破坏匿名性的机制图片可能通过背景、反射、元数据、图片搜索、截图边缘和模糊处理不足暴露地点、身份或过去账号关联。图片元数据图片搜索行为关联活动人士的匿名性检查活动人士的匿名性检查应覆盖活动前、现场、发帖前、公开后、同伴保护、角色分工和骚扰应对。公民活动匿名性发布前检查行为关联面向活动人士的匿名性活动人士的匿名性不仅是隐藏姓名,还要保护参加者、会场、联系网络、资料、发帖时间和公开后的应对。公民活动匿名性操作安全活动者活动人士应注意的行为关联活动账号的发帖时间、移动、地区、照片拍法、回复习惯和群体运营模式会成为关联线索。公民活动行为关联操作安全活动者活动用账号和个人账号的分离分离活动用账号和个人账号时,需要分开注册信息、浏览器、联系人同步、素材、支付和人际关系。公民活动账号分离操作安全按情境发帖后发帖后的回复、补充、DM、删除、重新发帖、搜索确认和存档也会改变匿名性。发布后的处理匿名运营操作安全元数据生成式 AI 图片中残留的信息生成式 AI 图片也可能通过元数据、提示词、生成服务历史、账号信息、共享 URL 和复用素材产生匿名性风险。生成式 AI图片元数据按情境已经匿名发声的人应确认的事已经运营匿名账号的人,应从外部视角回顾个人资料、过去发帖、图片、回复、DM、行为模式和搜索结果。匿名运营过去信息账号关联基础匿名性不是“隐藏技术”,而是“减少关联的判断力”匿名性不只是使用工具,而是减少文体、图片、时间、Cookie、日常活动范围和过去账号之间的关联。匿名性关联判断力基础匿名性不是由技术,而是由运营决定VPN、Tor 和元数据删除只是基础;匿名性还取决于发帖内容、时间、图片、账号管理和公开后的回复。匿名性操作安全威胁模型账号与运营什么是匿名运营匿名运营是持续管理设备、浏览器、账号、发帖内容、文件和公开后行为,而不是一次设置。匿名运营操作安全长期运营账号与运营决定匿名账号用户名前要确认的事匿名账号用户名要避免旧网名、游戏 ID、邮箱片段、真实姓名、地区和生日,并在使用前搜索确认。匿名账号用户名账号关联过往信息与删除存档网站中残留的信息和删除请求删除原页面后,搜索结果、转载、截图和存档网站仍可能残留旧个人资料、图片、PDF 和过去 URL。存档删除请求过去信息按情境现在没有公开计划的人的匿名性检查即使现在没有公开计划,也可以盘点旧账号、搜索结果、生活信息、图片复用和将来不应使用的信息。匿名性检查过去信息搜索结果按情境发帖后不要做的事发帖后应避免情绪化回复、用其他账号反应、在 DM 中增加信息、慌忙改设置或只因删除而安心。发布后的处理匿名运营操作安全基础面向初学者的威胁模型用“要从谁那里、保护什么、保护到什么程度”整理匿名性判断,避免在没有威胁模型时只依赖工具。威胁模型匿名性发布前检查文本与内容安全模糊固有名词的方法删除人名、公司名或学校名还不够;还要确认职务、地区、时期、文件名、图片和 URL 等邻近线索。模糊化固有名词身份识别风险文本与内容模糊地区、工作单位、学校信息的方法地区、工作单位和学校信息会通过正文、照片、时间、方言、制服和文件名缩小候选范围。日常活动范围工作单位学校账号与运营摄像头、麦克风、通知泄露身份的风险摄像头背景、麦克风周围声音和通知预览可能在截图、录像、屏幕共享中泄露身份和日常活动范围。摄像头麦克风通知过往信息与搜索整理旧账号前要确认的事删除旧账号前,先确认个人资料、发帖、图片、链接、搜索结果、存档、关联服务和证据保存需要。旧账号过去信息删除请求账号与运营云端历史和文件共享的风险云端共享可能暴露所有者名、邮箱、编辑历史、评论、文件名、共享设置和同步历史。云端文件共享编辑历史元数据评论和修改历史的风险文档中的评论、修改历史、作者信息、注释和共同编辑历史可能暴露编辑者、组织和删除前的信息。文档修改历史元数据基础常见失败匿名性常因只关注 IP、混用实名账号、正文个人信息、图片文件遗漏、发帖后补充和未确认风险而变弱。匿名性常见失败操作安全网络Cookie、localStorage、IndexedDB 的风险浏览器存储区域会连接同一浏览器的行为;即使改变 IP,Cookie、localStorage、IndexedDB 和缓存仍可能残留。Cookie浏览器账号关联行为关联跨平台重复发布的风险同一文章、图片、URL、发布时间和文体在多个平台一致时,会把实名账号、匿名账号和过去发帖连接起来。跨平台重复发布账号关联文体个人什么是深度伪造深度伪造会利用公开过的脸、声音、视频和头像进行冒充、骚扰、诈骗或信用损害;公开素材需要谨慎管理。深度伪造AI身份识别风险账号与运营终端和浏览器分离匿名活动不只要分账号,也要分开终端、浏览器、Cookie、登录状态、云同步、文件和通知。环境分离浏览器分离操作安全文本与内容个人信息中的直接识别符姓名、邮箱、电话号码、地址、脸、声音、坐标、员工编号和 SNS 网名等直接识别符会削弱匿名性。直接识别符个人信息身份识别风险个人确认连接到家人、工作单位、学校的信息家庭构成、工作时间、学校活动、制服、专业用语、照片背景和发布时间可能把匿名发声连接到周围关系。家人工作单位学校元数据隐藏文本和 XML 注释SVG、HTML、XML 文件中可能残留不可见文本、注释、内部 URL、姓名、公司名和旧草稿;公开前要作为文本确认。隐藏文本XML元数据账号与运营头像和个人资料图片复用的风险头像和个人资料图片可能通过图片搜索、背景、反射、文件名、元数据、画风和个人资料文字连接不同账号。头像图片搜索账号关联元数据ID3 标签的风险音频文件的 ID3 标签可能残留标题、作者、评论、封面图片、制作软件和文件名;公开前要与声音内容一起确认。ID3音频元数据基础身份识别风险的思考方式身份识别风险不只取决于本名,还要看直接信息、间接信息、观看者语境和候选范围会被缩小到什么程度。身份识别风险匿名性关联元数据从图片内背景、反射、文字推测身份的风险即使删除 EXIF 和 GPS,图片内的背景、反射、文字、通知和周边信息仍可能暴露身份和日常活动范围。图片日常活动范围身份识别风险过往信息与删除自己的照片被企业网站或他人网站使用时当自己的照片残留在企业、学校、活动页面或他人投稿中时,整理刊载位置、请求处理,并在无法删除时减少当前活动关联。照片删除请求过去信息过往信息与搜索用图片搜索确认过去信息的方法用图片搜索确认脸部照片、旧头像、作品、活动照片、房间和随身物品是否会连接过去账号和当前匿名活动。图片搜索过去信息账号关联发布流程公开前检查文档的方法公开文档前,分开确认正文、评论、修改历史、元数据、文件名、转换后文件和共享方法。文档发布前检查元数据记者采访后的运营和回复风险文章公开后的回复、追记、更正、咨询应对、信源联系和炎上应对都可能增加新的信源保护风险。记者信源保护发布后的处理发布流程面向记者的匿名性记者的匿名性需要保护信源和相关人员,并确认联系路径、资料、元数据、公开时刻和公开后的运营。记者信源保护匿名性记者采访笔记、录音、照片的元数据确认采访笔记、录音、照片和视频会残留创建者、编辑历史、背景音、GPS、文件名和拍入内容;公开前要分开原本和公开用副本。记者元数据信源保护记者记者公开前要确认的事项记者公开前应确认正文、标题、资料、图片、音频、公开时刻、读者推理和公开后应对,以保护信源和相关人员。记者发布前检查信源保护个人让日常活动范围不易被推测的基本方法日常活动范围会从车站、店铺、照片、发帖时间、学校活动、天气和背景累积显现;公开前要同时看地点和时间。日常活动范围位置隐私文本与内容位置信息和日常活动范围的风险位置信息不只是 GPS;地名、车站、店铺、照片背景、发帖时间、地区话题和现实记录也会显示日常活动范围。位置信息日常活动范围关联按情境持续匿名活动时的运营规则长期匿名活动需要分开实名环境和匿名环境,管理发帖时间、回复、DM、定期检查、工具信任对象和停止规则。匿名运营长期运营操作安全账号与运营长期运营习惯长期运营中,发帖时间、话题、文体、图片、文件、回复和账号边界会累积成关联;需要规则和定期回顾。长期运营匿名运营关联网络什么是混合网络混合网络通过混合通信顺序、时序和流量大小,试图削弱发送者与接收者之间的关联。混合网络元数据匿名通信网络手机移动网络与匿名性的注意点手机网络会改变通信路径,但不是匿名化技术;仍需确认应用登录、位置、照片、通知和现场发帖。移动网络基站匿名性账号与运营多站点发帖时的关联风险多个网站上的用户名、头像、文体、链接、发帖时间和共享文件可能把匿名账号连接起来。账号关联跨平台重复发布匿名运营网络通信时间与行为模式的关联连接时刻、通信量、发帖时间和现实行为时间可能被日志核对,并削弱匿名性。时序关联通信日志行为模式网络什么是 NymVPNNymVPN 是带有混合网络和通信元数据保护思想的 VPN,但登录、Cookie、发帖内容和支付信息仍会留下。NymVPN混合网络VPN网络什么是 NymVPN:与 VPN、Tor 的区别比较 NymVPN、普通 VPN 和 Tor 时,应看连接目标、ISP、中继者、流量关联和运营失误,而不是只比强弱。NymVPNVPNTor文本与内容从职业和所属识别身份职业、部门、职务、经验年数、地区、时间和内部用语会组合起来缩小匿名发声者候选范围。职业所属身份识别风险元数据Office 文件中的作者信息Word、Excel、PowerPoint 等文件可能残留作者、公司名、最后更新者、评论、修改历史和隐藏信息。Office 文件作者信息元数据过往信息与搜索确认旧博客和旧个人资料旧博客、个人资料、链接集、头像、地区、学校、工作单位和评论可能连接过去信息与当前匿名活动。旧博客过去信息自我检查账号与运营旧网名和搜索结果的风险旧网名和相似名称会通过搜索、图片、社区记忆和过去发帖把新匿名账号连接到过去信息。网名搜索结果过去信息过往信息与搜索旧图片对当前匿名性的影响旧头像、脸部照片、房间、作品和活动图片可能通过图片搜索、背景、元数据和文件名连接当前匿名活动。旧图片图片搜索过去信息过往信息与删除如何面对不想被知道的过去信息过去的 SNS、博客、个人资料、图片、活动页面和搜索结果会影响当前匿名性,需要搜索、整理和降低关联。过去信息删除请求匿名性基础什么是 OPSECOPSEC 是匿名活动中的运营安全思路,用来确认从行为、内容、图片、时间和过去信息中会看到什么。OPSEC操作安全威胁模型文本与内容组织特有表达的风险内部用语、部门缩写、会议名、项目名、职务称呼和业务流程会让内部人员缩小匿名发声者候选范围。组织内部用语身份识别风险网络OSI 参考模型和 TCP/IP 模型通过 OSI 和 TCP/IP 分层理解 IP、TCP、UDP、TLS、HTTP、DNS、Cookie 和 Wi-Fi 在匿名性中的位置。网络基础OSI 参考模型TCP/IP过往信息与搜索过去发帖与当前匿名活动被连接起来的情况过去的博客、SNS、图片、文体、时间和链接可能与当前匿名账号连接,降低匿名性。过去信息账号关联匿名运营最终检查匿名活动前先停下来确认的事在发帖、发送文件、现场发声或回复前停下来,确认账号、内容、图片、文件和时间线索。匿名活动发布前检查操作安全元数据PDF 中残留的不可见风险PDF 可能残留作者、注释、嵌入文件、隐藏文本和组织信息;公开前不能只看外观。PDF元数据涂黑处理元数据PDF 元数据的风险PDF 中的作者、创建软件、注释、嵌入、表单和共享路径都可能成为匿名性线索。PDF元数据文档个人一般个人首先应确认的过去信息匿名活动前,先确认本名、旧网名、过去 SNS、图片、家人、职场和学校公开信息。过去信息自我检查搜索结果元数据文件名中残留的个人信息文件名、压缩文件内部名称、自动生成名和连续编号可能暴露姓名、地点、日期、组织和案件。文件名个人信息元数据文本与内容个人信息泄露家人、职场、学校、日常活动范围、健康、照片、文件名和 URL 会组合成身份识别线索。个人信息身份识别风险日常活动范围文本与内容地点和时间的线索地名、车站、设施、拍摄时间、发帖时间和现实记录会连接,公开前要同时确认地点和时间。地点时间日常活动范围文本与内容地名、职场、学校、日常活动范围的模糊方法通过降低地名、职场、学校、活动和日常活动范围的粒度,在保留意义的同时减少身份线索。模糊化日常活动范围职场按情境准备开始匿名发声的人需要做的准备开始匿名发声前,先决定目的、环境、注册信息、账号名、主题边界、第一篇发帖和中止条件。匿名发声账号分离操作安全文本与内容发帖内容中包含的可识别细节少见经历、细致时间线、内部情况、相关人员、专业术语、数字和日期会缩小本人或相关人员。内容线索身份识别风险模糊化基础匿名性、隐私、安全的区别匿名性、隐私和安全目的不同;强密码、HTTPS、非公开设置或 VPN 都不能单独完成匿名性。匿名性隐私安全基础什么是画像分析发帖内容、时间、用词、图片、Cookie、登录状态和过去账号会组合成人物像并缩小候选范围。画像分析匿名性关联活动者抗议活动和公民活动前的数字检查参加活动前后,确认手机、通知、位置、照片、视频、社交媒体、群聊和共享链接,减少本人和周围人的暴露。公民活动发布前检查操作安全网络什么是 Qubes OSQubes OS 通过分离作业环境减少实名和匿名混用,但不会自动保证匿名通信或消除内容、元数据和时间风险。Qubes OS环境分离操作安全最终检查匿名性没有完美,但可以减少漏洞匿名性无法保证完美,但可以通过减少实名账号、脸部照片、发帖时间、元数据和旧网名等线索来降低风险。匿名性风险降低操作安全账号与运营定期回顾匿名活动需要定期回顾账号、帖子、图片、文件、链接和过去信息,整理长期运营中累积的关联线索。定期回顾匿名运营关联按情境发布后发现风险时的处理发布后发现危险信息时,应先区分风险类型和影响范围,再判断删除、记录、修正、暂不处理、举报或咨询。发布后的处理风险应对匿名运营过往信息与搜索截图和存档的风险截图、引用、转载、搜索结果和存档会让发布后的信息残留;发布前应以信息会留下为前提确认。截图存档发布前检查过往信息与搜索搜索行为的风险搜索词、搜索时间、登录状态、浏览器历史、点击目标和图片搜索输入内容,会暴露匿名活动的准备痕迹。搜索行为匿名性操作安全URL 跟踪URL 中残留搜索词和个人信息的情况搜索结果、地图、预约、咨询、翻译和站内搜索 URL 中可能残留搜索词、姓名、地名、邮箱和编号。URL个人信息搜索词文本与内容分开实名账号和匿名账号文体的方法实名账号和匿名账号不仅要分开名称,也要分开表达方式、话题、例子、回复节奏和情绪表达。文体账号分离身份识别风险URL 跟踪短链接和重定向的风险短链接会隐藏最终目标、URL 参数、中继服务和点击日志;匿名活动中应确认展开目标、重定向和登录状态。短链接重定向URL 跟踪记者同时保护信源和自己的发布工作流采访报道发布前,应同时确认信源、记者、编辑部、资料、元数据、公开时刻、联系路径和发布后应对。信源保护记者发布工作流发布流程为保护信源而需要的匿名性信源会从信息内容、联系路径、采访时间、资料分发范围、引用语气、元数据和发布后的对外回应中被推测。信源保护记者匿名性文本与内容从体验谈、时间线和专业领域推测身份的原因体验谈中的事件顺序、时期、专业领域、职务和过去信息会组合起来缩小本人或相关人员候选。体验谈时间线身份识别风险元数据SVG 的元数据确认SVG 是可读取的 XML 文本,可能残留作者、公司名、图层名、ID、注释、非显示文本和文件名。SVG元数据发布前检查元数据SVGO 和 XML 的手动确认SVGO 有助于优化 SVG,但不是匿名化专用工具;处理后仍需手动确认 XML、外观、文件名和随附内容。SVGOSVG元数据网络什么是 TailsTails 有助于分离临时作业环境并通过 Tor 通信,但不会自动消除登录状态、发帖内容、文件元数据或现实记录。TailsTor环境分离文本与内容AI 时代的文章匿名化AI 时代的文章匿名化需要同时确认直接标识符、准标识符、文体、内容、时间线、过去信息和外部要素。AI文章匿名化文体文本与内容文章中可推测身份的线索文章的内容和写法都可能通过地域、职业、学校、家人、时间线、文体和内部信息缩小本人或相关人员范围。文章文体身份识别风险网络时区和语言设置的风险时区、语言设置、发帖时间和 IP 地区不一致时,会成为推测用户环境、生活节奏和地区的线索。时区语言设置浏览器指纹行为关联话题关联反复谈论的地区、行业、学校、职场、兴趣和事件会形成话题关联,削弱匿名账号与实名环境的分离。话题关联账号关联长期运营网络什么是 TorTor 通过多个中继节点让连接来源和连接目标不易直接连接,但登录状态、Cookie、发帖内容和文件仍会留下。Tor匿名通信信任模型URL 跟踪翻译 URL 和搜索 URL 中残留的信息翻译结果和搜索结果 URL 可能残留输入文本、搜索词、地名、语言设置和对象 URL,暴露调查语境。URL搜索词翻译基础什么是信任模型信任模型用于整理匿名性工具和服务中谁会看到什么,以及信任对象如何从 ISP、VPN、Tor、云服务或提交对象之间转移。信任模型威胁模型匿名性基础发布后无法删除的信息风险发布后的信息可能通过截图、引用、通知、搜索结果、存档和转载残留,因此需要在公开前按无法回收来判断。发布后的处理截图存档URL 跟踪未知 URL 参数id、cid、ref、token、session 等未知 URL 参数可能关系到显示、跟踪、个别识别或认证,分享前需要逐项确认。URL跟踪参数发布前检查URL 跟踪UTM 参数UTM 参数用于访问分析,会显示链接来源、媒体和活动语境;匿名分享前应确认是否能删除并检查其他跟踪值。UTMURL 跟踪跟踪参数元数据视频中包含的 GPS 和日期时间风险视频可能残留拍摄时间、位置、终端、文件名、背景、反射、文字和音频线索;公开前要逐项确认。视频GPS元数据元数据声音、环境音和背景音的风险声质、说话方式、方言、周围对话、广播、通知音和环境音都可能显示本人、地点或相关人员。音频环境音身份识别风险网络什么是 VPNVPN 会改变连接目标看到的 IP 和通信路径的可见方式,但不会消除登录状态、Cookie、发帖内容或对 VPN 运营商的信任。VPN信任模型网络匿名性网络只靠 VPN 或 Tor 不能完全匿名的理由VPN 和 Tor 会改变通信路径,但实名登录、Cookie、发帖内容、文体、图片、文件、时间和现实记录仍会形成关联。VPNTor匿名性网络VPN 和 Tor 的区别比较 VPN 和 Tor 时,应看通信结构、信任对象、适用场景和残留风险,而不是只问哪一个更强。VPNTor信任模型过往信息与搜索什么是 Wayback MachineWayback Machine 可查看过去网页,也可能残留旧个人资料、博客、图片、PDF 和链接集,需要与当前匿名活动分开判断。Wayback Machine存档过去信息网络什么是 WhonixWhonix 通过 Gateway 和 Workstation 分开 Tor 通信与作业环境,但登录、内容、文件元数据、主机环境和现实记录仍需管理。WhonixTor环境分离最终检查为什么不能把 Not sure 放着不管Not sure 不是安全,而是未确认风险;元数据、云共享、过去发帖、URL 和登录状态需要确认后才能判断为 No。发布前检查Not sure风险确认基础一旦公开的信息难以消失的理由公开信息会通过截图、引用、转载、通知、搜索结果、链接预览和存档扩散,发布前应按可能无法回收来判断。发布前检查截图存档