Learn

284 篇文章分类:全部
最终检查

匿名活动前先停下来确认的事

匿名活动中,越急着行动,越容易出错。

带着愤怒、焦急、不安或冲动发帖。发送文件。创建账号。回复 DM。这些行为会留下事后很难收回的痕迹。

匿名活动前,需要有一次停下来的时间。

哪怕只有几分钟,也要确认“现在把这个发出去,会看到什么”。

应该停下来的场景

有些场景尤其应该停下来。

场景理由
第一次发帖前账号方向和线索会被决定
发送文件前元数据和所有者信息会残留
从现场发帖前当前位置和参加事实可见
强烈回复前情绪化时容易说出个人信息
仍有无法判断的项目时未确认风险仍然存在

在匿名性中,停下来本身就是一种对策。

停下来不是拖延

匿名活动中,有时会把停下来感受为“软弱”或“延误”。

但实际正相反。停下来可以减少公开后无法挽回的失败。尤其在匿名活动初期,环境分离、账号设计、过去信息、发帖内容都还不稳定。

不停下来时停下来后能做的事
用实名账号误发确认发帖账号
漏看图片背景确认脸、反射、地点
急着发送文件查看元数据和文件名
因愤怒回复删除多余的个人信息
带着不安公开回到无法判断的项目继续确认

停下来不是停止行动。

而是在行动前,留出减少可关联信息的时间。

看什么

停下来之后,应预先决定要看的项目。

每次现场临时思考,容易漏项。

确认项目查看理由
账号是否没有用实名账号发帖
内容是否出现职场、地区、家人、固有名词
图片是否有脸、背景、反射、位置信息
文件作者、文件名、共享历史是否会残留
时间是否与现场或生活节奏连接

只确认这五项,也能减少许多失败。

不只看自己,也考虑对方看到什么

匿名活动前的确认,只看自己的画面并不够。

发帖服务、云端共享、链接、文件,在对方画面上可能以不同方式显示。所有者名、个人资料图片、共享文件夹名、更新者、阅览权限可能被显示。

对象对方可能看到的信息
云端共享所有者名、邮箱地址、文件夹名
共同编辑文件编辑者、评论、修改历史
SNS 发帖显示名、过去发帖、头像、关联信息
链接搜索词、推荐 ID、跟踪参数
文件作者、拍摄日期时间、位置信息、文件名

如果可以,用其他浏览器、其他设备、登出状态确认。

确认对方看到的画面,可以发现自己没有注意到的信息。

怀疑“现在立刻”的理由

匿名活动中危险的,是感觉“现在必须马上做”的瞬间。

愤怒。害怕。想尽快告知。想反驳对方。想分享给同伴。这些感情很自然。但是在这种状态下,确认会变粗糙。

现在想立刻行动的理由要确认的事
愤怒回复中是否会说出多余信息
焦急是否确认了文件和图片
害怕是否考虑了咨询对象和安全确保
想尽快告知是否真的需要实时
想反驳是否被对方诱导说出信息

有时确实需要立刻行动。

但即使在这种情况下,也重要的是不要省略最低限度的确认项目。

越急的发帖越危险

急着发帖时,信息容易混在一起。

现场发照片、炎上中的回复、发送内部信息、愤怒中的告发。在这些场景里,情绪会先于确认出现。

紧急行动风险
立刻发布现场照片地点、脸、时间可见
急于反驳个人立场和相关人员会出现
急着发送资料忘记确认元数据
临时赶制账号复用注册信息或旧 ID
急着删除忘记证据保存和影响确认

要思考紧急理由是否大于安全。

多数情况下,晚几分钟并不会显著改变价值。

高风险时不要独自判断

根据匿名活动的内容,有些情况不适合独自判断。

包括内部举报、信源保护、存在法律风险的资料、现实中的骚扰或威胁相关情况。

状况要考虑的事
有法律风险考虑律师或可信咨询对象
有信源或举报者确认那个人是否会被反推
会影响家人或同伴不要只由自己作公开判断
有人身危险优先安全确保,而不是线上应对
资料证据价值重要避免草率加工或删除

匿名性有时不能靠一个人的技术解决。

停下来,也是在创造咨询的时间。

预先决定停下来的标准

在危险场景里每次现场思考,判断会摇摆。

开始匿名活动前,要先决定“满足这个条件就不公开”的标准。

停止标准理由
只要还有一个无法判断的项目不把未确认风险当作安全
相关人员会被推测不把自己以外的人卷入
从现场实时发帖当前位置会与活动连接
需要法律判断不应只凭文章决定
有人身危险安全确保优先于发帖

先决定标准后,即使情绪很强,也更容易停下来。

停下来后仍无法判断时

确认后仍然可能不知道。

这时应作为无法判断的项目处理。不要当作安全。

状态应对
不知道元数据用工具或相关文章确认
不知道共享设置确认对方会如何看到
担心公开范围延后发帖,缩小范围
不知道法律风险考虑专家或咨询对象
不知道对方能力以更谨慎的前提思考

重要的是不要在不知道的状态下公开。

如果无法判断的状态持续,应选择不公开、大幅削减内容、只把必要范围交给可信咨询对象查看,或咨询专家。

在匿名性中,“不知道但还是发”最危险。

总结

匿名活动前,先停下来确认。

第一次发帖、发送文件、现场发帖、炎上中的回复、仍有无法判断项目的场景,尤其重要。

确认项目是账号、内容、图片、文件、时间。

匿名性失败,容易发生在急着行动的瞬间。

停几分钟,可以减少公开后无法删除的失败。

相关工具

Metadata inspection

ExifTool

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://exiftool.org/

打开外部网站

相关文章