Learn

38 篇文章分类:全部
发布流程

发帖前

发帖前的几分钟,会很大程度上影响匿名性。

发帖之后,内容可能会通过截图、转载、引用、存档留下来。即使删除,也无法抹去看过的人留下的记录。

发帖前检查并不能保证完美。

但是,它可以减少明显的失误。

发帖前要看的 5 个项目

首先,确认账号、内容、图片、时间、发布范围。

确认项目查看理由
账号是否误用实名账号发帖
内容是否出现个人信息、日常活动范围、专有名词
图片是否有脸、背景、反射、位置信息
时间是否会与当前位置或行为模式关联
发布范围处于谁能看到的状态

这 5 项,无论哪种发帖都要确认。

发帖会成为多种记录

发帖并不会止于画面上显示的正文。

服务侧可能会留下发帖时间、账号、连接来源、设备信息、编辑历史、删除历史。读者侧会留下通知、截图、引用、转载。

记录位置留下的内容
发帖服务账号、时间、IP、登录状态、编辑历史
读者设备通知、截图、保存的图片
搜索引擎标题、正文片段、URL
存档帖子或页面的过去版本
外部服务嵌入、分享、通知、分析日志

发帖前检查,不只是查看服务画面上显示的内容,也是想象发帖后会留下哪些记录的工作。

确认正文

正文中,要注意即使没有写姓名也能看出身份的信息。

正文中的信息风险
工作单位或学校所属或候选范围会缩小
地区日常活动范围会变得可见
日期或时间会与行为历史对照
相关人员的话题会牵连家人、朋友、同伴
特有经历会作为只有本人经历过的事情留下

重读发帖正文时,不要用“陌生人”的眼光,而要用“认识自己的人”的眼光来看。

确认账号

发帖前,务必确认自己正用哪个账号发帖。

匿名运营中最容易理解的失败,是误用实名账号发帖。即使短时间内删除,也可能通过通知、截图、引用留下来。

确认项目理由
发帖账号是否误用实名账号发帖
个人资料图片是否使用了过去图片或露脸照片
显示名称是否残留旧网名或个人信息
登录状态是否混入其他服务的实名登录
关联应用帖子是否会流向外部服务

越是经常切换账号使用的人,发帖前确认就越重要。

确认图片和链接

发帖可能会附带图片或链接。

图片中可能留下背景和元数据,链接中可能留下跟踪参数和搜索词。

对象要确认的内容
照片脸、背景、反射、GPS
视频声音、通知、移动路径
截图账号名、通知、时间
URL搜索词、推荐 ID、跟踪参数
共享链接所有者名、查看权限、编辑历史

即使正文安全,附件也可能破坏匿名性。

想象会被怎样阅读

发帖前,不仅要考虑善意读者,也要考虑试图识别你的人会怎样阅读。

以“这个人住在哪里”“在哪个工作单位”“和谁有关联”这样的目光阅读时,要查看是否还留下线索。

阅读者关注的信息
熟人口头禅、日常活动范围、过去的事
工作单位的人业务内容、时间、专业术语
同地区的人店铺、车站、学校、风景
攻击者脸、图片、过去帖子、账号关联
服务侧IP、、登录状态、发帖时间

发帖不一定只会被预想中的读者阅读。

即使发布范围很窄,也可能通过截图或分享流到外部。

判断是否延后发帖

从现场发帖、情绪化发帖、在炎上中回复,都是危险的。

只要稍微等一段时间,就能避免暴露当前位置,或避免追加情绪化信息。

应延后的发帖理由
现场照片当前位置或参加者会变得可见
回家路上的发帖移动路径会变得可见
愤怒回复多余的个人信息会说出来
带文件的发帖容易发生漏查
有无法判断项目的发帖未确认风险会留下

不需要着急的帖子,就延后发布。

发帖前删除

如果在发帖前检查中发现风险,就删除它。

并不是必须什么都不发,也可以只去掉危险的部分。

要删除的内容例子
地点车站名、店名、学校名、工作单位名
时间今天、现在、几点、刚刚、马上、之后不久等表达
人物家人、朋友、同事、同伴的信息
图片的一部分脸、名牌、背景、反射
URL 的多余部分搜索词、推荐 ID、跟踪参数

帖子即使变短,也有可能传达意思。

反而有时删除不必要的信息后,会更容易阅读。

不要过度相信发布范围

即使是限定发布、仅限关注者、加锁帖子,信息也可能流到外部。

例如截图、引用、转发、分享、账号被盗、关注者设备丢失等。发布范围很重要,但它不是完整的墙。

发布设置仍需注意的点
公开任何人都能保存、搜索、引用
仅限关注者无法阻止关注者保存或转发
非公开群组成员的截图或转载会留下
限时帖子可能在显示期间被保存
DM会留在对方设备或账号中

不要想着“因为是限定所以可以写”,而要确认“即使流到外部,这个粒度是否也没有问题”。

最后大声读出来

就在发帖前,慢慢重读正文。

着急时,自己心里已经作为前提的信息,会直接发出去。大声读出来,更容易注意到多余的专有名词、强烈的情绪表达、地区或时间线索。

重读时,使用下面的问题。

问题目的
认识自己的人读了会看出来吗查看来自身边人的关联
是否牵连了相关人员防止他人信息泄漏
现在有必要发吗减少时间关联
有没有删掉后意思仍然成立的信息减少不必要的线索
即使不能删除也可以吗预想发布后的扩散

总结

发帖前,要确认账号、正文、图片、链接、时间、发布范围。

即使没有写姓名,也可能通过地区、工作单位、时间线、相关人员、照片背景接近身份。

帖子发布后很难收回。

如果犹豫,就选择延后发帖、删除信息、换一种表达,或不发布。

相关工具

Reverse image search

Google Lens

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://lens.google/

打开外部网站
Metadata inspection

ExifTool

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://exiftool.org/

打开外部网站
Metadata removal

MAT2

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://0xacab.org/jvoisin/mat2

打开外部网站

相关文章