Learn

284 篇文章分类:全部
过往信息与搜索

截图和存档的风险

如果抱着“之后删除就好”的想法发帖,匿名性很容易崩掉。

互联网上的信息,即使本人删除,也可能留在截图、引用、转载、搜索结果和存档中。即使是限定公开的帖子,只要看到的人保存,就会流到外部。

思考匿名性时,发布前要考虑的不是“能不能删除”,而是“如果留下来,会看到什么”。

本文整理截图和存档对匿名性的影响、发布前要确认的事项,以及发现问题后的思考方式。

截图会越过发布范围

截图很容易越过帖子的发布范围。

即使是仅限关注者、群组内、DM、限时帖子,只要画面被保存,就能转发到其他地方。截图中可能不仅有正文,还会拍到显示名、头像、发帖时间、回复数、通知、周边 UI。

截图中拍到的东西对匿名性的影响
显示名和头像与过去账号或实名信息连接
发帖时间与生活节奏或现场信息核对
回复和引用相关人员或反应对象可见
通知拍入其他账号或实名信息
背景 UI看出使用的应用、语言、设备环境

重要的是,不要认为“限定公开所以安全”。

限定公开是缩小浏览者的功能,不是完全防止保存和转发的功能。

存档会留下过去的页面

Web 页面可能会被存档网站保存。

代表性例子是 。Wayback Machine 是可以确认过去 Web 页的大型存档,对确认丢失页面和研究很有帮助。

URL : https://web.archive.org/

但是,对个人匿名性而言,它也会成为旧个人资料、已删除页面、活动信息、图片、PDF 残留的地方。

存档中残留的东西对匿名性的影响
旧个人资料看见本名、地区、职业、旧链接
已删除帖子能确认现在已删除的信息
图片脸、背景、过去头像残留
PDF 和资料作者、名单、活动信息残留
链接结构可追溯旧账号和相关网站

存档作为社会记录机制很重要。

但是,在匿名活动中,它会成为连接过去信息和当前活动的入口。

删除后也可能不会消失

即使删除帖子或页面,已经被保存的信息也不会自动消失。

持有截图的人、引用的人、存档服务、搜索引擎、转载位置都会残留。

删除后残留的位置残留信息
截图发帖正文、图片、时间、账号显示
引用和转载原帖的一部分或语境
搜索结果标题、说明文、URL 片段
存档网站过去的页面显示
对方设备DM、通知、保存文件

删除有时会成为有效处理。

不过,删除应被理解为“减少今后可见的位置”,而不是“完全清除”。

发布前以会留下为前提确认

如果以截图和存档为前提,发布前的看法会改变。

要确认的不是“之后能不能删除”,而是“留下来也可以吗”。

确认项目查看内容
正文是否出现本名、地区、职场、相关人员、独特经历
图片是否有脸、背景、反射、名牌、位置信息
时间是否与当前位置或生活节奏连接
链接是否出现搜索词、推荐 ID、云端所有者
账号是否与显示名、头像、过去帖子产生关联

如果留下来会困扰的信息,要在发帖前削掉。

特别是现场发帖、内部信息、有相关人员的帖子、情绪化回复,也需要判断是否延迟发布。

截图也会保存语境

截图可怕之处在于,它不仅保存正文,也保存语境。

例如,仅看发帖正文也许看不出地区,但从前一条回复、引用源、画面上的其他帖子、通知、显示的推荐栏,可能看出语境。DM 截图中还会拍到对方姓名、头像、时间、已读显示、输入栏,甚至设备状态栏。

截图的语境看得见的事
回复树和谁在谈、谈什么话题
引用源反应对象和立场
通知栏其他账号、实名、应用使用情况
状态栏时间、通信状态、设备环境
推荐和相关显示兴趣和浏览倾向

当自己成为分享截图的一方时,也需要注意。

即使不是为了曝光他人帖子,也可能把自己画面中残留的通知或账号信息一起发出去。

了解容易被存档的信息

并非所有信息都会以同样方式被存档。

公开 Web 页面、博客、新闻报道、个人资料页面、PDF、图片文件等是容易被保存的对象。另一方面,需要登录的页面或应用内画面,有时不容易留在一般 Web 存档中。

但是,不容易留下和不会留下并不相同。用户截图、转载、引用、机器人保存、嵌入到其他服务中,都可能留下来。

信息类型残留方式
公开博客通过存档、搜索结果、引用残留
个人资料页面旧自我介绍和链接残留
PDF可能按 URL 保存
图片文件从页面删除后,也可能通过直接 URL 残留
登录内帖子即使不容易被存档,也会通过截图残留

不要断定“这是应用内所以没问题”。

只是保存方式不同,信息仍有流到外部的路径。

发现问题后怎么办

发布后发现危险信息时,慌忙删除前先看状况。

如果涉及骚扰、威胁、法律问题、内部举报、信源保护,可能需要保存证据。

状况考虑的处理
轻微信息泄露修正帖子、删除、改变今后运营
拍到相关人员联系本人、删除、确认影响范围
存在骚扰保存截图和 URL,考虑咨询
残留在存档中考虑删除原页面、请求删除存档
存在法律风险咨询律师或支援对象

有时也应该急着删除。

另一方面,如果不留证据就删除,之后可能难以说明或咨询。要根据状况判断。

定期从外部确认

发布一段时间后,确认是否还残留在外部。

使用已公开、搜索时不容易增加新危险的字符串、文件名、URL 来确认。

如果把未公开正文、敏感文章、内部文件名、脸部图片、相关人员姓名输入搜索引擎或外部服务,这本身就是外部发送。

在 Wayback Machine 等存档中查看公开页面是否被保存时,也要谨慎选择输入的 URL 和搜索词。

不过,如果在实名环境中反复确认,搜索历史和行为模式会残留。不要混用匿名活动环境和实名环境。

总结

截图和存档会留下发布后的信息。

即使是限定公开、DM、限时帖子,也可能通过保存和转发流到外部。即使删除,也可能留在截图、引用、搜索结果、存档中。

发布前,要以会留下为前提确认正文、图片、时间、链接、账号。

在匿名性中,比起“能不能删除”,更重要的是思考“留下来时会看到什么”。

相关工具

Archive check

Wayback Machine

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://web.archive.org/

打开外部网站
OSINT directory

OSINT Framework

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://osintframework.com/

打开外部网站
Metadata inspection

ExifTool

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://exiftool.org/

打开外部网站

相关文章