超務實長清單整理:Do not make it easy!(2021 年 9 月 1 日更新)
文:薯伯伯
這幾個月香港人失去了甚麼,《蘋果》、教協、民陣、六四、七一、六一二,從媒體到組織,從集會到基金。然後,有人甚至認為他們有權抹去群眾的記憶——當七二一成禁忌,八三一也成紅線,面對洪流,我們更應堅持自己的記憶。
努力防止淡忘,承傳香港人的真相。即使事實會被歪曲,歷史會被改寫,無力感遍佈每一角落,但謹記:Do not make it easy.
談到資訊保安,也是相同道理。世上沒有無懈可擊的保安系統,但如果人人都能注意自己的資安,提高賊人入侵系統的難度,正是這種防守,不致讓賊人如入無人之境,為所欲為。
堅持的其中一個功能,正是 do not make it easy!
▶️ 請訂閱 Patreon 頻道,支持不受干預的獨立創作及評論 | www.patreon.com/pazu
* * *
為了方便讀者閱讀,我特別整理了一個清單,當中一些文章加了⭐️號, 方便看重點。
⭐️:重點文章
⭐️⭐️:重重點文章
⭐️⭐️⭐️:重重重點文章
如果你實在沒有時間,只能閱讀四篇文章,我建議你必須讀的是:
❤️ 資安必備三招
https://www.patreon.com/posts/52521375
❤️ 零基資安訓練營(五):SIM 卡鎖
https://www.patreon.com/posts/37843206
❤️ 零基資安訓練營(六):習慣使用密碼管理器
https://www.patreon.com/posts/38002570
❤️ 零基資安訓練營(七):使用二步認證
https://www.patreon.com/posts/38049149
另外,如果要搜尋 Patreon 的文章,請參考這個方法:
Patreon 的搜尋功能
🔎 https://www.patreon.com/posts/53398201
* * *
(以下文章清單,儘量每月更新一次)
(⭐️=沒時間就先看有星號的文章,越多星號表示越重要)
~~~~~~~~~~~~~~~~~~~~~~~~~
0️⃣【八月份議題:在民間推動 Coinbase 作日常支付工具】
~~~~~~~~~~~~~~~~~~~~~~~~~
在八月份,希望推動更多人使用 Coinbase 作為朋友之間的日常支付工具,亦希望坊間多一些小規模的商店參與。
介紹番:
🎉 生活上用 Coinbase 作小額轉賬,完全離岸生活上用 Coinbase 作小額轉賬,完全離岸
https://www.patreon.com/posts/54160156
🎉 三步開戶口,平民離岸恩物
https://www.patreon.com/posts/53715140
🎉 Coinbase 你問我答
https://www.patreon.com/posts/54309234
~~~~~~~~~~~
1️⃣【零基資安系列文章】
~~~~~~~~~~~
⭐️零基資安訓練營(零):用哪間 VPN 公司較好?
https://www.patreon.com/posts/38487347
零基資安訓練營(一):匯出及刪除 WhatsApp 對話記錄
https://www.patreon.com/posts/37538690
零基資安訓練營(二):保護手機屏幕,免受偷窺
https://www.patreon.com/posts/37628920
零基資安訓練營(三):轉用 Signal 通訊軟件
https://www.patreon.com/posts/37689737
零基資安訓練營(四):一分鐘改變寫作風格,抹去語言指紋
https://www.patreon.com/posts/37740243
⭐️⭐️⭐️零基資安訓練營(五):SIM 卡鎖
https://www.patreon.com/posts/37843206
⭐️⭐️⭐️⭐️零基資安訓練營(六):習慣使用密碼管理器
https://www.patreon.com/posts/38002570
⭐️⭐️⭐️⭐️⭐️零基資安訓練營(七):使用二步認證
https://www.patreon.com/posts/38049149
零基資安訓練營(八):如果你的 Gmail 或 YouTube 戶口被入侵了
https://www.patreon.com/posts/38049175
零基資安訓練營(九):如果要完全隱藏網上身份
https://www.patreon.com/posts/38185283
⭐️零基資安訓練營(十):簡易製作加密虛擬碟中碟
https://www.patreon.com/posts/38341752
零基資安訓練營(十一):最強勁的 Gmail 保安級別(+ 優惠預告)
https://www.patreon.com/posts/38471788
零基資安訓練營(十二):在 Signal 上用太空卡與否,這是個問題
https://www.patreon.com/posts/39576289
零基資安訓練營(十三):如何知道帳號的密碼有沒有外洩?
https://www.patreon.com/posts/39348797
零基資安訓練營(十四):手拉著手,一起同手機上的照片說再見(刪除手機上臃腫照片庫的實戰教學)
https://www.patreon.com/posts/39366586
⭐️零基資安訓練營(十五):離岸戶口點只銀行?薯伯伯教學開設海外App Store賬號
https://www.patreon.com/posts/39576067
零基資安訓練營(十六):終極太空號碼
https://www.patreon.com/posts/39791205
⭐️零基資安訓練營(十七):利用硬件安全鑰匙,鑄造最強勁的 Gmail 保安級別
https://www.patreon.com/posts/41225633
零基資安訓練營(十八):無字天書
https://www.patreon.com/posts/42477490
零基資安訓練營(十九):Facebook 騙局 —— Is it you in the video?
https://www.patreon.com/posts/45091766
零基資安訓練營(二十):再次給大家一個理由,應避免安裝 Facebook 程式
https://www.patreon.com/posts/45139168
⭐️⭐️零基資安訓練營(二十一):iPhone 手機的密碼應該要長,但要多長?
https://www.patreon.com/posts/46188614
⭐️零基資安訓練營(二十二):密碼怎樣才叫強?
https://www.patreon.com/posts/46889963
零基資安訓練營(二十三):談談電腦上的瀏覽器
https://www.patreon.com/posts/46976089
零基資安訓練營(二十四):給 MeWe 用戶的一點保安建議
https://www.patreon.com/posts/46272905
零基資安訓練營(二十五):工作和私人手機應該分離
https://www.patreon.com/posts/47611237
零基資安訓練營(二十六)手機上鎖,應否用生物認證?
https://www.patreon.com/posts/50196272
零基資安訓練營(二十七):人與電腦之互動,應成系統的核心組件
https://www.patreon.com/posts/50576539
⭐️零基資安訓練營(二十八):使用 Apple iCloud 的幾點心得分享
https://www.patreon.com/posts/51625235
零基資安訓練營(二十九):低端保安漏洞,預設密碼一猜即中
https://www.patreon.com/posts/52600410
零基資安訓練營(三十):DNS 的設置
https://www.patreon.com/posts/53752938
~~~~~~~~~~~~~~
2️⃣【資安雜談,兼談社交媒體】
~~~~~~~~~~~~~~
⭐️如何較安全地使用雲端檔案儲存空間
https://www.patreon.com/posts/54741568
從美國一宗刑事恐嚇案件,淺談資安基本常識
https://www.patreon.com/posts/54414163
調整心態,把「密碼管理器」當作筆記簿即可
https://www.patreon.com/posts/53936034
就快開學,1Password 又有學生半價優惠
https://www.patreon.com/posts/55208206
有關密碼管理器的實際應用,快問快答
https://www.patreon.com/posts/55353005
離岸戶口不止銀行,還有 App Store(連購買美國充值卡的方法)
https://www.patreon.com/posts/54247848
如果無咗 Google,我們怎麼了?
https://www.patreon.com/posts/53413352
資訊安全|四個約定 Four Agreements
https://www.patreon.com/posts/52828547
抽獎要注意個人資料,做到私隱分隔
https://www.patreon.com/posts/52441984
備份之重要(加雲端硬盤推介)
https://www.patreon.com/posts/52906724
咪亂上 Wi-Fi,又多一個原因
https://www.patreon.com/posts/53349934
⭐️Patreon 訂閱者及創作者的入出金方案建議
https://www.patreon.com/posts/49146125
⭐️⭐️出發去土星旅行(網上帳號等之準備)
https://www.patreon.com/posts/48945762
⭐️⭐️⭐️萬一手機被賊人偷去,你有應變計劃嗎?
https://www.patreon.com/posts/51874800
1Password 又有優惠,無朋友都可以免費用六個月
https://www.patreon.com/posts/47186113
Clubhouse 之天堂與地獄,兼談使用建議
https://www.patreon.com/posts/47239363
自己資料自己救!極嚴重保安漏洞,Facebook 資料外洩事件
https://www.patreon.com/posts/49636879
Facebook 用戶快速測試資料有否外洩
https://www.patreon.com/posts/49743113
一台獨大之禍害,談 Facebook 及 WhatsApp 之霸道
https://www.patreon.com/posts/46327759
像魔術師一樣使用社交媒體
https://www.patreon.com/posts/50330614
Godaddy 營商手法甚為下流,各位小心提防
https://www.patreon.com/posts/51683930
⭐️不完美的支付系統,才是最完美——談談現金與電支的平衡
https://www.patreon.com/posts/54372351
我的上網設備:流動路由器 + VPN
https://www.patreon.com/posts/52823798
領取消費券,我選擇這個方法
https://www.patreon.com/posts/53255295
~~~~~~~~~~~~~~~~~
3️⃣【SIM 卡實名制、加密通訊、Signal、虛擬號碼等討論】
~~~~~~~~~~~~~~~~~
勞民傷財,談 SIM 卡實名制之虛實
https://www.patreon.com/posts/51964522
SIM 卡實名制後,以後如何報料,傳媒又應如何保護消息來源?
https://www.patreon.com/posts/52248245
⭐️Signal 建立新群組的十步建議,同 WhatsApp 講再見
https://www.patreon.com/posts/46069672
⭐️再次呼籲轉用 Signal — 它與 WhatsApp 的分別
https://www.patreon.com/posts/45879129
我終於搵到 Signal 廣播訊息(broadcast)嘅秘技喇
https://www.patreon.com/posts/46197689
⭐️手機合約是無謂的束縛,斷約最爽,月費廿蚊雞,每月慳百幾二百!
https://www.patreon.com/posts/51923097
⭐️Signal 教學|薯伯伯 WhatsApp 轉會貼士
開 Group 流程對應新群組功能 超實用「給自己的筆記」(Note to Self)記事功能
https://www.patreon.com/posts/46153445
把 iPhone 上的 WhatsApp 對話匯出,再從手機刪除相關記錄
https://www.patreon.com/posts/45996467
⭐️最好的保密者,不止要守口如瓶
https://www.patreon.com/posts/39028166
⭐️再次呼籲,不宜以 Signal 當公海
https://www.patreon.com/posts/46392917
淺談各種聊天應用軟件
https://www.patreon.com/posts/46148281
Signal 與 Telegram 應共存,但使用場景不同
https://www.patreon.com/posts/46290803
轉用 Signal 通訊軟件
https://www.patreon.com/posts/37689737
在 Signal 上用太空卡與否,這是個問題
https://www.patreon.com/posts/39576289
⭐️⭐️手機號碼跳船策略〈上〉:https://www.patreon.com/posts/46473280
⭐️⭐️手機號碼跳船策略〈中〉:https://www.patreon.com/posts/46491016
⭐️⭐️手機號碼跳船策略〈下〉:https://www.patreon.com/posts/46695482
⭐️⭐️⭐️手機號碼跳船策略(番外篇):https://www.patreon.com/posts/46736756(Patreon 獨家文章)
Signal 沒有被破解,標題黨又吹大了
https://www.patreon.com/posts/45954010
長輩用 Signal
https://www.patreon.com/posts/40030519
Signal 異常狀況,快問快答
https://www.patreon.com/posts/49728622
Telegram 的自動刪除功能
https://www.patreon.com/posts/53460616
~~~~~~~~~~~
4️⃣【離岸戶口系列文章】
~~~~~~~~~~~
零基資安訓練營(十五):離岸戶口點只銀行?薯伯伯教學開設海外App Store賬號
https://www.patreon.com/posts/39576067
⭐️離岸戶口,不止銀行…
https://www.patreon.com/posts/45554868
即使沒有護照在手,都可以開離岸戶口
https://www.patreon.com/posts/49481914
如何申請一個外國住址證明
https://www.patreon.com/posts/49519360
~~~~~~~~~~~
5️⃣【密碼貨幣系列文章】
~~~~~~~~~~~
⭐️⭐️⭐️【密碼貨幣教學】由零開始,用港幣現鈔,買 COSMOS 生態 ATOM 幣,放入冷錢包並委託給 #decentralizedhk 去收取利息回報
https://www.patreon.com/posts/54919662
【密碼貨幣教學】六個買幣方式的比較
https://www.patreon.com/posts/54958250
離地資產,淺談 Bitcoin(只供 Patreon 訂戶閱讀)
https://www.patreon.com/posts/45850280
⭐️⭐️⭐️買 Bitcoin 的入門策略,示範如何每天買 100 港元等值的加密貨幣(只供 Patreon 訂戶閱讀)
https://www.patreon.com/posts/45884873
自己資產自己管——設置冷錢包
https://www.patreon.com/posts/47353587
買幣方式不要嫌麻煩,免除一半交易手續費的方法
https://www.patreon.com/posts/47745565
簡易買幣方式更新,銀行匯款買幣
https://www.patreon.com/posts/48812133
快問快答:匯款手續費疑惑
https://www.patreon.com/posts/50880518
~~~~~~~~~~~~~~~~
6️⃣【安心出行、安心篤數系列文章】
~~~~~~~~~~~~~~~~
請政權不要侮辱「無大台」
https://www.patreon.com/posts/47847366
一 App 一路,刷下載量的黑色產業鏈
https://www.patreon.com/posts/47851618
騙徒手法層出不窮,切勿洗白「刷榜」行為
https://www.patreon.com/posts/47889821
「安心篤數」再 fact check
https://www.patreon.com/posts/47898509
「安心篤數」的 Factcheck Lab 調查及報告,挖出更多蛛絲馬跡
https://www.patreon.com/posts/48110210
沒有委託洗刷衣服
https://www.patreon.com/posts/48024661
~~~~~~~~~
7️⃣【生活雜談文章】
~~~~~~~~~
是有種人
https://www.patreon.com/posts/54430341
阿富汗舊相集(2002年攝)
https://www.patreon.com/posts/54994682
我不封筆
https://www.patreon.com/posts/53856461
即使結果未如理想,盡力過已無悔
https://www.patreon.com/posts/54657012
誰在美化暴力?
https://www.patreon.com/posts/53316991
我們心中的蘋果,永不枯萎
https://www.patreon.com/posts/52765937
不要浪費危機 Never let a good crisis go to waste!
https://www.patreon.com/posts/47440352
驚蟄前夕的荒謬,拒絕無力感,化悲憤為實際行動
https://www.patreon.com/posts/48326710
黃店使用「電子贖罪券」,是天經地義
https://www.patreon.com/posts/47977659
五千元電子贖罪券
https://www.patreon.com/posts/47943714
不做潑冷水的人
https://www.patreon.com/posts/51553930
藏文《般若波羅密多心經》,學習筆記
https://www.patreon.com/posts/51019665
斷食七天(附實用資料)
https://www.patreon.com/posts/52708068
談談捐贈之因果緣起
https://www.patreon.com/posts/53066208
強
https://www.patreon.com/posts/55416083
談談抑鬱和自殺
https://www.patreon.com/posts/55455971
共同難過
https://www.patreon.com/posts/55508161
* * *
🔑 【超務實長清單整理:Do not make it easy!(2021年9月更新)】 https://www.patreon.com/posts/55578887
▶️ 請訂閱 Patreon 頻道,支持不受干預的獨立創作及評論 | www.patreon.com/pazu
同時也有1部Youtube影片,追蹤數超過24萬的網紅暗網仔 2.0,也在其Youtube影片中提到,現在有一個聖誕Promo: 只要按Description ‘Deepwebkid’ 的link NordVPN申請有兩折優惠! 入會3年更送多你四個月的plan和一個價值$195美元的密碼儲存機. 請使用以下連結: https://nordvpn.com/deepwebkid 優惠碼: deepw...
「iphone如何儲存密碼」的推薦目錄:
- 關於iphone如何儲存密碼 在 Facebook 的精選貼文
- 關於iphone如何儲存密碼 在 Pazu 薯伯伯 Facebook 的最佳解答
- 關於iphone如何儲存密碼 在 智慧家庭實驗室-智家嚴選 Facebook 的精選貼文
- 關於iphone如何儲存密碼 在 暗網仔 2.0 Youtube 的最佳貼文
- 關於iphone如何儲存密碼 在 [情報] 密碼全盜光!快關iPhone「這設定」保命- 看板iOS 的評價
- 關於iphone如何儲存密碼 在 如何主動讓iPhone 記住APP的登入帳密? 的評價
- 關於iphone如何儲存密碼 在 iPhone 密碼與帳號儲存在哪? 教大家可以透過... - a# shop ... 的評價
- 關於iphone如何儲存密碼 在 學會了嗎?自動輸入密碼好方便教你超讚7招iOS12隱藏祕技 ... 的評價
- 關於iphone如何儲存密碼 在 最新趨勢觀測站- iphone自動儲存密碼的推薦與評價,YOUTUBE 的評價
- 關於iphone如何儲存密碼 在 求解iPhone 密碼外洩- Apple板 的評價
- 關於iphone如何儲存密碼 在 [問題] iOS 16 自動填寫密碼功能異常 - PTT推薦 的評價
iphone如何儲存密碼 在 Pazu 薯伯伯 Facebook 的最佳解答
電腦手機網絡安全(四):有關安全鑰匙 YubiKey,你問我答(頗大篇幅修訂版)+ 香港用戶訂購優惠詳情
文:薯伯伯
(超長文,建議先儲存,有需要再找來讀。不想全文讀,只想買 keys,請只看「香港用戶訂購優惠詳情」,第十三條問答及第十四條問答。)
早幾天寫了一篇文章,提到二步認證的安全鑰匙 YubiKey,無獨有偶,《立場》的另一位博客,《茉莉花開:中東革命與民主路》的作者陳婉容原來早在七月份就聯絡了瑞典的 Yubico 公司,希望取得他們的贊助,在核實身份後,這家瑞典公司寄出了五百條 YubiKey 送給香港人,來自遠方的慷慨之舉,實在令人感動。
我發覺不少人對於 YubiKey 的功能及用法均有誤解,甚至有人認為「有伏」,或誤以為用上 YubiKey 後反而更危險。我回應了一些評語,整合之後發到自己的臉書專頁,《立場》的編輯看到,問可否轉載到《立場》,所以我又花了一點時間,整理一下文稿。
後來我跟 YubiKey 的香港代理分銷商聯絡,提到近日大家較為關注網絡保安,他們同意給讀者提供一個折扣優惠,也希望加強普羅大眾對網絡安全的意識。於是,我又再把之前的文章修訂一下,再講解清楚相關的使用細項,希望有興趣的讀者,讀完這篇文章後,可以加強自身的網絡保安防護。
香港用戶訂購優惠詳情
先說一下香港分銷商的優惠模式:
1. YubiKey 的產品,全線八折,目前這個優惠沒有定下限期,但會看看情況再決定何時終止。(這個優惠折扣,其實是我建議的,因為只是想跟官網的教育優惠體齊而已。我希望讀者可以有優惠,但同一時間也不希望分銷商要做蝕本生意。)
2. 又或者是以原價購買 YubiKey,但會送上 Bitdefender 防護軟件一年的訂閱服務(原價是 HK$ 300 一年)。
優惠方案之一:
YubiKey 5Ci:HK$ 440(原價 HK$ 550)
YubiKey 5 Nano:HK$ 310(原價 HK$ 390)
YubiKey 5 NFC:HK$ 285(原價 HK$ 355)
YubiKey 5C:HK$ 310(原價 HK$ 390)
YubiKey 5C Nano:HK$ 375(原價 HK$ 470)
優惠方案之二:
Bitdefender TOTAL SECURITY 2020 的銷售價是 HK$ 300 /年費(可以用五部機),與 YubiKey 合拼購買,會有以下組合優惠:
YubiKey 5Ci + Bitdefender 一年:HK$ 550
YubiKey 5 Nano + Bitdefender 一年:HK$ 390
YubiKey 5 NFC + Bitdefender 一年:HK$ 355
YubiKey 5C + Bitdefender 一年:HK$ 390
YubiKey 5C Nano + Bitdefender 一年:HK$ 470
詳情可以看: https://netmon.zohocommerce.com/categories/yubikey/45023000004418001(注意,不能直接在網站上購買,購買流程在下面有寫。)
(利申:我的 YubiKey 是自己用原價購買,而各位用以上優惠碼購物時,我是完全不會有任何佣金。)
購買的流程如下:
1. 先了解要買哪款型號、數量及價格,然後致電 Yubico 的官方認可香港分銷商 NetMon 查詢有沒有存貨。Coupon code 是 PAZU20。如果有貨,可以直接上觀塘鴻圖道的辦公室購買,以現金交收。
2. 可以先用 PayPal 或信用卡支付,然後寄到順豐站或「順便智能櫃地址」,運費由買家自行支付,目前順豐的運費有優惠,原價 HK$ 30,在 2019 年 10 月底前只用 HK$ 20。
Netmon Information Systems
地址:觀塘鴻圖道 57 號,南洋廣場 15 樓 1 室。
電話:25272086。
網址: www.netmon.asia
至於如何選擇 YubiKey,請看下面的問答:「有很多款 YubiKey,我到底應該選擇哪條?」
———
以下是第二次修訂的〈有關安全鑰匙 YubiKey,你問我答〉,刪去了一些概念重複的問題,又加入了數條問題,還有鳴謝相識於二十多年前的 Ben 深夜通電話,與我分享他的意見。
一
問:若果 YubiKey 安全鑰匙被其他人拿到,他們是不是可以直接登入我的戶口?
答:先說答案,不可以的。我們首先要搞清楚 YubiKey 的用途,它是用來作為登入戶口的其中一個因素,即是說,你要登入戶口,仍然需要帳號本身的密碼,以及 YubiKey,又或是其他因素,例如手機短訊(不建議)、authenticator app 的軟體六位密碼,或是備用的號碼。
所以即使別人取得你的 YubiKey,也不能單單使用 YubiKey 去登入你的帳戶。「二步認證」時需要你本身的密碼,以及一個額外的認證因素,才能登入戶口。
如果別人只是取得你的 YubiKey,但又沒有得到你的帳號密碼,那也是沒有辦法登入你的帳號。
二
問:我本身已經在手機裡用 authenticator app 去做二步認證,那為甚麼仍然要用 YubiKey 呢?
答:按保安級別來說,YubiKey 的 FIDO2(在線快速身份識別)比起 authenticator app 的 TOTP(基於時間單次密碼)較為優勝,而 Android 手機的漏洞又較 iPhone 的多。在 iPhone 上好像沒有怎麼出過事,但以前就曾經爆出,Android 機有惡意 app 成功利用保安漏動偷取了 app 二步認證的資料。
理論上去說,用安全鑰匙來做認證,肯定會較為安全。但很多用家,包括我自己,其實也會在手機上安裝 authenticator app。iPhone 較安全,但即使你用的是 Android,如果手機的廠家較為可信,堵塞保安漏洞的更新較快,你又不 root 機,又沒有胡亂安裝軟件,本身的風險未必算高。
那麼為甚麼本身已經有用 authenticator app,還要加一個安全鑰匙?我的原因,是因為使用硬件鑰匙,可以加快二步認證的速度及便捷程度,從而把這個二步認證,變成網絡生活的習慣。
三
問:我還是不明白,那麼說我豈不是可以直接用手機上的 authenticator app,為電腦登入做認證就可以了嗎?何以要另外花錢,給電腦買一條安全鑰匙?
答:因為我每天會登出登入戶口數次或以上,所以有必要加快這個過程。先說明一點,網絡保安的兩大關鍵。一是在可行的情況下,開啟二步認證。二是在每次上網之後,都要登出戶口,最好避免儲存電郵或社交媒體的登入狀態。
最簡單直接的設定,是每次關掉瀏覽器,就會自動刪去所有瀏覽記錄、登入狀態及 cookies,通常是在設定偏好,安全隱私裡可以設置。而我其實即使在自己的電腦上網,也習慣使用「私隱模式」去瀏覽網站。
當你養成了這個習慣,每天也要登入登出戶口數次。如果你每次看到登入的畫面,都有一種不安的恐懼感,擔心自己不懂如何登入,那麼更加要熟習登出登入的過程,每天登出登入,把登出登入變成生活的習慣,就不會見到 log in 畫面時便忍不住向空氣驚叫或斥罵一聲。如果你已經記不清對上一次是何時登入帳號,那只代表你的戶口經常處於「登入」的狀態,這是保安漏洞,也是很壞的上網習慣,一定要改。
由於每天登出登入的次數較多,如果能夠安全地加快這個速度,就是值得考慮的方案。我具體去說一下,authenticator app 跟 YubiKey(或其他硬體驗證)在使用習慣上的分別。
假如你一天要登出登入帳戶五次,如果用的是手機 authenticator app 去做認證,安全程度也算是足夠,但每次都要先找來手機,然後輸入手機的開機密碼,打開 authenticator app,我用的是 Lastpass Authenticator,之後取得六位數字後,複製到剪貼簿,再把六位數字傳送去電腦,或手動輸入,再按確認,這樣才能登入戶口。
但如果有 YubiKey 或其他硬件認證,過程就相對快速。先輸入帳戶密碼,從鎖匙扣或錢包裡拿出 YubiKey,把 YubiKey 插進電腦,掃一掃上面的金屬圈,便能登入。而我用的 YubiKey,是細小得可以長期插在電腦的 USB C 插頭(一些熟知技術的讀者,知道我的電腦長期插著安全鑰匙,可能會響警號,稍安毋躁,我將會說清楚這個安全隱患)。我每次登入戶口時,先是用手指打完密碼,然後直接伸手在電腦旁邊摸一摸 YubiKey 的金屬環,便能登入。
所以用 YubiKey 的原因,在我的情況,並不是要把它當成唯一的二步認證因素,而是要加快二步認證的過程。對於不同的用家,這個速度是否重要,很看使用習慣。即使這個速度不重要,單純基於保安考慮,用了安全鑰匙,整個系統的保安級別有所提升。
四
問:我應該要有一條還是兩條 YubiKey 呢?
答:按官方的說法,最好是兩條,因為一條常用,另一條則做後備。但對於大多數用戶來說,其實用一條也是足夠。我會建議大家先買一條,再以其他方式去做後備的密碼重設方案,例如其中一個二步認證的「因素」是 YubiKey,但同一個戶口,要加上 authenticator app 做另一個認證的方案。之後有需要,再買不同型號的安全鑰匙。
如果你本身打算參加 Google 的高級保護計劃(Advanced Protection Program),你是必須有兩條鑰匙。不過參加了這個計劃之後,使用 Google 的所有服務都會極為不便,我自己也沒有參加。
簡單來說,對於不打算參加 Google 高級保護計劃的用家來說,只要有後備的認證方案,那麼一條安全鑰匙,也是足夠的。
五
問:YubiKey 會否影響我使用 WhatsApp、Telegram 或 Signal?
答:YubiKey 不支援 WhatsApp、Telegram 或 Signal,所以不會影響你使用這些聊天軟件。
六
問:Google 官方推介的那款安全鑰匙,叫 Titan,為甚麼你反而要推介瑞典出品的 YubiKey?
答:Titan 的製造商是飛天誠信(Feitian Technology),總部設於北京。這家公司獲得不少國家認證及讚許,官方對其安全產品及科技成就予以高度的認可及肯定,目前並沒有證據顯示這家公司的產品有後門或安全漏洞。
所以,我選擇用瑞典及美國製造的 YubiKey。
還有,大家可以比較兩者的設計,YubiKey 真係靚仔好多。
答完這條問題後,發覺 Google 在 2019 年 10 月 15 日(剛好是此文修訂版發佈同一天)推出了一條新的 Titan,這次是跟 Yubico 合作,新的 Titan,設計外觀上跟 YubiKey 5C 大同小異。可能之前 Google 跟 Feitian 的合作,確實引來太多揣測,這次才找瑞典的 Yubico。
七
問:如果有人用 YubiKey 插進我的電腦,是否沒有密碼就能直接打開電腦?
答:這個要看你如何設置,如果你想設置為開啟電腦時,要先輸入密碼,再插入 YubiKey 才能登入電腦,那你應該要使用 pluggable authentication module(PAM,可插拔認證模塊)。相關設定請看 https://support.yubico.com/support/solutions/articles/15000015045-macos-logon-tool-configuration-guide
如果你使用 PAM 模塊的設定,即使別人取得你的 YubiKey,也不可以打開你的電腦,他是必須有你的 YubiKey,加上你本身開機的密碼,才能登入電腦。
不過話又說回來,如果是使用電腦,只要設定妥當,其實不用配合 YubiKey 開機,也算安全。因為我是用 Mac 機,也只能用 Mac 機的情況去說一下,如何才算安全。
1. 你常用的開機戶口的權限只是 standard 而不是 admin。
2. 你的硬盤本身有開啟加密,即 FileVault。
3. 你本身 admin 及 standard 的戶口密碼夠強。
這三點當中,以第三點最為容易被用家忽略,很多人為了貪方便,開機密碼簡單到不能再簡單,有些密碼甚至只有三四個位,極易被破解。尤其開機的密碼,是容許不停地試,即可以使用「蠻力」(brute force)去猜度,所以一定要小心選擇。
舉個例子,如果你的密碼是 west,破解的時間是 @_$*,兩組密碼,哪個較難破解?前面的那個,是馬上立即就能被破解,而後面這個,用的時間較多,是用一個微秒,也就是一百萬分之一秒而已!
至於如何選擇強勁密碼,不妨參考骰子密碼法(Diceware),也就是用一粒骰仔,投擲出六位的隨機數字,再用這個數字,透過列表,選擇其對應的字,都是一些字典中可以找到的字詞,如果選擇了七個以上的字詞,這個密碼就很難破解了。有關說明,詳見:https://en.wikipedia.org/wiki/Diceware
大家也可以去這裡測試一下自己的密碼安全程度,不要輸入真的密碼,差不多就可以,我的密碼,聲稱是要用 919 萬億年才能破解。 https://howsecureismypassword.net/
八
問:你認為我可以長期把安全鑰匙插在電腦嗎?
答:要看使用的場景,以及自己的需要。如果處於高風險環境,把安全鑰匙長期插在電腦中,是不衛生的做法,一些機構甚至明確要求員工不能這樣做,雖然大多員工會對這個建議置若罔聞。
我的 YubiKey 是用來登入網上的帳號,而不是登入電腦(可以看看上一條問題)。先說我的習慣,我是長期把 YubiKey 插在電腦中,有兩款較細小的型號可以做到這點,分別是 YubiKey 5 Nano 及 YubiKey 5C Nano。
但我們首先要明白自己想防範的是甚麼,再評估應該要做的安全措施。以我的情況,密碼是極難猜的(按不一定科學的估計,我的密碼可能要 919 萬億年才能破解),而我的密碼又完全不重複,不同網站也會用不同的密碼,所以如果密碼洩露,有三個較大的可能,一是服務供應商的問題,二是電腦被人安裝了惡毒軟件或不乾淨的瀏覽器 add-ons,例如鍵盤記錄器(keylogger)或直接偷取密碼發到遠方,三是上了釣魚網站。至於其他難測的漏洞,很難估計,在這裡就不討論。
對於第一點,能夠用上二步認證的服務,本身保安做得較好,即使系統受到入侵,估計(估計而已!)密碼的記錄也有加密,所以因為服務供應商的漏洞而洩露密碼的情況很低。至於第二個情況,我本身用的是 Mac,Mac 不是完全沒有病毒或惡毒軟件,所以我儘量不安裝來源不明的東西,有時逼不得已要安裝,也只會在虛擬的環境(virtual machine)中進行。較大的風險可能是瀏覽器的 add-ons 或 extensions,只好儘量找些評分高,信譽好的插件來安裝。
第三個情況,即釣魚網站(phishing sites) ,通常是假冒的銀行網站。這些網站弄得像是真網站(其實通常還是有些破綻,例如圖片的成像差一些,圖片起角,字體模糊,拼錯英文等等,倒是有點像藍絲的美學風格)。總之打開一些需要登入的網站,都會留意清楚網址,又或是看看有否證書。每次上銀行網站、Google 及 Facebook 等,都一定要加倍小心,因為即使用了二步認證,釣魚網站是可以同時騙取密碼及驗證碼。如果忽然收到電郵,提供連結叫你輸入密碼,更要加倍留意。
總之評估了自身的使用習慣,最需要防範的風險,是壞人從遠處入侵電腦,並偷取或截取密碼,再入侵我的戶口。所以我只要確保我的認證因素,一個是發到線上的密碼,另一個是線下的因素便可以。即使有人從網絡取得我的密碼,他的手也不能伸到我的手機或安全鑰匙,企圖登入我的戶口,他們要同時取得我的硬件及手機上的二步認證因素,其可能性始終很低。
另外有些要防範的情況,例如你在公司使用電腦,鄰座的同事相當有可疑,又可以近距離碰到你的電腦,自然就要加倍小心,不要長插鑰匙。你的安全顧慮,也可以因為不同的司法環境,或是本身的敏感程度而改變。若果你是一直備受監控的對象,入侵者有計劃也有資源去取得你的密碼,例如派人偷拍你在咖啡館輸入密碼的情形,入侵者甚至可以取得法庭搜查令,採用不道德的公權力去挾持你的電腦及其安全鑰匙。如果是這樣,你要採取的安全級別,可能要高出其他人很多倍,例如斯諾登要求到訪者把手機的電池取出,又或是要求把 iPhone 等關機後放進雪櫃或 faraday bag。如果你認為他有妄想症,不妨讀一讀《No Place to Hide》(作者 Greenward)又或是《Permanent Record》(作者就是斯諾登本人)。
說了一大堆,其實就是說,評估過自身的風險後,我使用 YubiKey 的習慣,是經常把它插在電腦上。我不覺得會危害到戶口安全,也不認為會降低安全系數,大家自行評估相關風險。
九
問:為甚麼我覺得 YubiKey 有伏?真的安全?這個東西有沒有後門?
答:可能因為你不了解這個技術,所以覺得有伏。
說實在的,當我看到這樣的提問,確是頗感驚訝呀,就像看到有人堅拒打疫苗因為擔心會自閉一樣驚訝。
十
問:有甚麼服務是支援安全鑰匙的二步認證呢?
答:對香港人而言,可能有機會用到而又支援安全鑰匙的服務包括:Google (Gmail, Drive, Youtube, Cloud Platform), Facebook, Dropbox, Github, Amazon Web Services, 1Password (版本7以上), Lastpass (Premium), Bitwarden, Dashlane, Boxcryptor (免費版也支援), Twitter 等等。
至於 Apple ID 戶口則不支持安全鑰匙,但有提供其他方式的二步認證。
十一
問:我是用 iPhone,為甚麼我覺得這類產品對 iPhone 的支援,好像很弱很不足呢?
答:因為這類產品,對 iPhone 的支援,真的很弱很不足啊!即使 YubiKey 出了一款 5Ci 有 lightning 連接頭,但只有極少量的 apps 支援。如果你是用 MacBook 加 iPhone,我建議你只用買 YubiKey 5 (Nano) 或 5C (Nano),而不用為 iPhone 買 5Ci 那款,那個 lightning 接頭很雞肋。
對於 MacBook + iPhone 的用家來說,最適合的方案,是在 MacBook 用 YubiKey,在 iPhone 還是用 authenticator app。
如果你只有 iPhone,沒有電腦,那麼很簡單,乾脆不用買安全鑰匙,用 app 去做二步認證就可以。(如果你本身是單機 iPhone 的用家,讀到這裡,才發覺原來我是不建議單機 iPhone 用家使用安全鑰匙,可能會覺得浪費了寶貴的閱讀時間,但希望這篇文章裡其他保安知識,也會對你有幫助啦!)
十二
問:萬一我的安全鑰匙遺失了,我是否不能再登入我的戶口呢?
答:要看你如何設定,但先說答案,不是。如果你遺失了鑰匙,還是可以登入戶口。安全鑰匙只是登入戶口的其中一個認證因素,但你同時可以設定其他方式去認證。
其他認證的方式包括:
1. 手機短訊(SMS):因為 SMS 的保安差,不建議。若然真的要用手機短訊,可以用不同居又可信任的朋友手機號碼,而這個電話號碼,最好不是存在手機的電話簿內。
2. Authenticator app:在 iPhone 及 Android 都有這類 app,我推介的是 Lastpass Authenticator,免費使用,軟件本身可以加上六位數字的密碼鎖。如果你想讓朋友幫你作為後備的方案,建議把設定的二維碼發給朋友,而該朋友又不是朝夕相對,一個 app 裡是可以儲存大量網站的認證碼,而且可以標明服務及戶口名稱,以作識別。
3. 安全鑰匙:也就是硬件認證方式,其中最多人使用的,是本文裡提到的 YubiKey。
4. 後備認證碼:部份網站,例如 Google 及 Facebook,會提供八個後備認證碼,可以寫下來,放在安全的地方,但有時貪方便,會儲存在電腦裡(其實不建議這樣做)。
所以,萬一遺失了安全鑰匙,只要設置合宜,其實也不代表不能用其他認證方式去登入戶口。而在設定了二步認證後,也應該要做一些練習,想像一下,萬一丟失了手機後,你還能用甚麼方式登入呢?如果你的手機、電腦及安全鑰匙全都放在公事包裡,而整個公事包被盜,你還有其他可行的二步認證方式嗎?手機丟失,你不能用 authenticator app。電腦丟失了,而你又貪方便只把後備碼儲存在電腦裡,連電腦也丟失了可以怎麼辦?如果你把不同居的朋友手機號碼作為後備的驗證方案,你能夠單憑手機最後兩個數字,就想起這位朋友嗎?網絡保安,除了要有措施,還有要反複練習。
另外,如果你使用的是 Google 最高級別的保安計劃(即 Google Advanced Protection Program),那就真的只能用兩條安全鑰匙進行登入。我本身是用 iPhone 及 Mac,因為安全鑰匙對於 iPhone 的支援太弱,所以我也沒有加入這個計劃。
還有,萬一你喪失了所有認證因素,其實 Google 或是 Gsuite 的管理人,仍然有辦法幫你重設密碼,但 Google 方面的驗證需要很多天,而且過程要問上大量問題,入侵者也不易通過。至於 Gsuite 的管理人,即使他單方面想幫你重設戶口密碼,這個雖然可能會成為另一個安全隱患漏洞,但他們也只能把密碼發到你後備的聯絡方式,而且當中也要有幾重驗證的過程,亦要花上一至數天。只要你那個後備的聯絡方式設定得較安全,入侵者也不能輕易破解。
十三
問:有很多款 YubiKey,我到底應該選擇哪條?
答:有三個考慮因素,一是你用甚麼電腦,二是你用甚麼手機,三是你用甚麼服務。我把幾種可能的情況寫出來,大家參考一下。要先說一點,因為 iPhone 對 YubiKey 或安全鑰匙的支援不好,所以按目前的情況,iPhone 的用家在手機上還是建議用 authenticator app 算了,即使你用的是 NFC 或 lightning 版的安全鑰匙,能夠支援的服務還是太少,可以忽略。選用哪款鑰匙,也要看自己的使用習慣,請參看「每次登入戶口時,都要把安全鑰匙插在電腦,有點麻煩,你認為我可以長期把安全鑰匙插在電腦嗎?」。
簡單來說,如果你打算長期把安全鑰匙插在電腦,就買 Nano 版,如果經常需要拔插,就買長一點的版本,方便拔插。如果你是用 Android,可以考慮買 NFC 的版本,如果是用 iPhone,因支援較弱,還是用 authenticator app 算了。
再具體一點去說,我根據以下的電腦及手機組合,建議使用的安全鑰匙型號。
1. 只有用桌面或手提電腦(USB A接口):用 5 Nano 或 5C(按我的習慣,會用 5C Nano)。
2. 只有用桌面或手提電腦(USB C接口):用 5C Nano 或 5C(按我的習慣,會用 5C Nano)。
3. 使用 12 吋的 MacBook(只有一個 USB C 接口的電腦):用 5C 或 5C NFC(就快推出),而不要用 5C Nano,因為只有一個 USB C 接頭,要經常拔插,用 5C 或 5C Nano(暫未推出)會較好。
4. 電腦 (USB A接口) + iPhone (Lightning接口):用 5 Nano 或 5 NFC(在 iPhone 上不用)。
5. 電腦 (USB A接口) + Android (USB C接口):用 5 NFC。
6. 電腦 (USB A接口) + Android (MicroUSB接口):用 5 NFC。
7. 電腦 (USB C接口) + iPhone (Lightning接口):用 5C Nano 或 5C(在 iPhone 上不用)。
8. 電腦 (USB C接口) + Android (USB C接口):用 5C NFC(就快推出,暫時未有啊,如果現在用的話,建議可以先買一個 Yubikey 5C Nano,只在電腦上用,手機上則用 app)。
9. 電腦 (USB C接口) + Android (MicroUSB接口):用 5C NFC(就快推出,暫時未有啊,如果現在用的話,建議可以先買一個 Yubikey 5C Nano,只在電腦上用,手機上則用 app)。
10. 使用 12 吋的 MacBook(只有一個 USB C 接口的電腦)+ iPhone(Lightning接口):用 5C 或 5C NFC(暫時未出),不建議用 5C Nano。
11. MacBook Air(有兩個USB C接口):因為兩個 USB C 接口都在機身左邊,如果不會長期用 hub,那麼用 5C Nano 也可以。如果這個插口本身又要連 iPhone 或其他設備,那麼用 5C 會較好。
12. 以上任何配搭,但用的百度雲、淘寶、QQ 郵箱等:不用買。
至於 Security Key by Yubico 這一款,則可以用在電腦 (USB A接口) 上,沒有 NFC 功能,屬較為基礎的一款。之前 YubiKey 慷慨送給香港人的型號,就是這個。對於自己有能力購買的用家,請按上文所述的建議,對應自己的機型去購買。
另外,如果打算用轉換頭(例如 USB A 轉 USB C),請看看相關兼容情況:https://support.yubico.com/support/solutions/articles/15000006473-using-a-yubikey-with-usb-c-adapters (因為沒辦法逐一去試,萬一打開 YubiKey 的包裝後,發覺本身使用的 hub 或轉換器兼容不了,那就得物無所用,所以我不是太過建議用轉換頭。如果真的想用轉換頭,最好找朋友的安全鑰匙插進自己的電腦,再去 https://www.yubico.com/genuine/ 測試能否認出。
十四
問:可以在哪裡購買 YubiKey?
答:上官網 Yubico.com,在香港則去官方認可的香港分銷商。
購買這類安全產品,跟買安全套一樣,理論上是要避免使用中介渠道或集運公司,因為理論上越多中間人,那麼理論上就越大機會被人做手腳。
其中一種做手腳的方式,是企圖入侵的人,把鑰匙裡的物理序列號偷偷記錄,並用其他方式去產生密鑰。強調是「理論上」,因為估計實行起來,也非容易,太多顧慮,聽起來好像又太多疑,但既然說到網絡安全,當然要在各個可行的層面,也儘量做好防範的措施。例如萬一你的鑰匙被人偷走,非法扣留,又或是買回來的時候包裝已經打開,最好不要再用。
Yubico 的官方網站顯示,在香港有一個官方認可以的分銷商:Netmon Information Systems,地址是:觀塘鴻圖道 57 號,南洋廣場 15 樓 1 室。電話是 25272086。網址是 www.netmon.asia ,建議在辦公時間先打電話去查詢存貨量。
———
延伸閱讀:
陳婉容幫助香港人取得瑞典公司 Yubico 的贊助:https://www.facebook.com/sherrychanyy/photos/a.517784544922353/2803649153002536/?type=3&permPage=1
電腦手機網絡安全(一):SIM 卡鎖:https://www.facebook.com/pazukong/photos/a.2007886759444126/2634928633406599/
電腦手機網絡安全(二):簡介二步認證:https://www.facebook.com/pazukong/photos/a.2007886759444126/2636315873267875/
電腦手機網絡安全(三):二步認證的驗證因素:https://www.facebook.com/pazukong/photos/a.2007886759444126/2637695243129938/
———
* 想追看薯伯伯的文章,請設定本 Page 為「搶先看 / See First」*
Instagram 🥑🥭🍉🍌: pazu
新博客:http://pazu.com/blog
另外還要提一提大家:
【新書速報】Pazu 薯伯伯《不正常旅行研究所》(白卷出版社)——從西藏拉薩到神州大地;由亞洲各國至中東地區。非常人般玩轉奇異世界、紀錄精彩故事文化習俗。
在旺角序言、北角森記、誠品書店及各大書店,均有代售!其中在旺角序言及北角森記,有少量簽名版本。
iphone如何儲存密碼 在 智慧家庭實驗室-智家嚴選 Facebook 的精選貼文
內文提到HomeKit會有一個Super App就是Home App去掌控所有的HomeKit智慧家庭裝置。而Gateway候選人是Apple TV或者"閒置的iPad",後者我倒是沒想到過~
而在單一帳號跨平台使用的趨勢無法阻擋下,要如何保護單一帳號、也就是 iCloud 帳號的「安全」。Apple的方式如下:
1. 解決任何人拿到手機都可以隨便取用資料、強化手機加密的「指紋辨識」。蘋果為了解決指紋資訊遭到破解的問題,Touch ID 更是採用了「單一手機 CPU 配對」的方式來儲存指紋資訊。所有的 iPhone 都只會將指紋儲存在手機之中而不是存到雲端,且每一組 TouchID 感應器都與該支手機的 CPU 配對並以加密形式儲存,因此無法利用硬體讀取的方式破解指紋辨識系統。
2. 蘋果又再強化 Find My iPhone 對蘋果裝置的安全鎖定,包括不輸入密碼就再也無法開啟(只能送回原廠並提供身分證明啟用)等安全功能,讓手機即便被偷走了,也不至於因為使用了惡意軟體破解 iPhone 而使得 iCloud 的安全受到威脅。
#智慧家庭
#HomeKit
iphone如何儲存密碼 在 暗網仔 2.0 Youtube 的最佳貼文
現在有一個聖誕Promo: 只要按Description ‘Deepwebkid’ 的link NordVPN申請有兩折優惠! 入會3年更送多你四個月的plan和一個價值$195美元的密碼儲存機.
請使用以下連結: https://nordvpn.com/deepwebkid
優惠碼: deepwebkid
會員:
https://www.youtube.com/channel/UC8vabPSRIBpwSJEMAPCnzVQ/join
Jeff電單車VLOG: https://www.youtube.com/c/otobaiheathk?fbclid=IwAR0nXGa7C9MjRhJx2TskwgTjQjrQlYh5GY_khrSC0ilMvwU5WPfIunsVImI
Instagram: https://www.instagram.com/dw_kid12/
Facebook: https://www.facebook.com/deepwebkid/?modal=admin_todo_tourSubscribe:
https://www.youtube.com/channel/UC8vabPSRIBpwSJEMAPCnzVQ?sub_confirmation=1
Deepfake換臉程式的黑暗秘密: 人類未來的危機
大家有沒有覺得這段Obama的演講有種很奇怪的感覺啊? 其實該片段是一年前導演Jordan Peele用一個名Deepfake的恐怖AI科技Key了美國總統的樣子上去的. Deepfake是能把任何人的樣子放在任何身體上. 用這種科技出ham片!楊幂中國deepfake事件! 甚至未來政治危機! 之後一一會講.
在危機處處的網絡世界我是用NordVPN保護自己的. 如果你們不想黑客入侵,個人資料被盜用NordVPN一向也是我上暗網的保護罩. 上去食人族暗網’wun食’? NordVPN! 到北韓網站看. NordVPN! Nordvpn無論Android iphone也可以用, 在機場, coffee shop, 甚至到中國大陸也行, 讓我本身住加拿大這個事實不容易被發現.
現在有一個聖誕Promo: 只要gum Description ‘Deepwebkid’ 的link NordVPN申請有兩折優惠! 入會3年更送多你四個月的plan和一個價值$195美元的密碼儲存機.
This is coming from my heart. Especially those with internet businesses like myself, this service not only secured our online identity but also our livelihood and safety. And this plan works in 6 simaltanoeus locations, meaning you and your family can all be protected from the dangers of the deep web.
Deepfake源自於一個名Interval Research corporation的網路科技研究中心. 1997年研究出Video rewrite program, 初步能夠將影片?面口型的畫面配合上後期加上的對白. 在Hollywood電影後製變成很重要的科技. 但要到20年之後Deepfake才得到主流關注. 2017年我們看到的 ‘Synthesizing Obama’ 網上流傳. 2017年尾這種科技才由授權人士掉到一般人的手中. 例如這個名 ‘fakeapp’ 的應用程式. 結果問題就開始了.
今天就講一下deepfake危機會出現的三個地方.
色情
2017年尾名 ‘deepfakes’ 的一位reddit討論區用戶上載了第一個自製Deepfake. 之後luk jook有各個女明星的deepfake出現. 女星的樣子放在A片女星的身體上. 高fung時一天數千條這些影片放上討論區.
但如果你只是普通的女生, 一醒來發現無數張有你樣子的色情照片和影片, 你又如何接受呢?
法律學生Noelle martins 17歲的時候發現網上有大量photoshop她的樣子的色情照片. 之後的5年, Noelle與各大的色情網站進行一個gim gooy的戰爭. 除即發現她身邊的朋友甚至自己的妹妹也成為這些Deepfake網站的受害者.
這個熱潮導致兩極分化. 道德上該事件一定是重大問題. 但另一邊學者認為色情行業一向都是推動新科枝的重要元素.
這其實sip及西方社會一個敏感的A片類型: 復仇色情片. 簡單講, 復仇色情片是一些ja男與女友分手後把她的裸照或親密片放給大家看的色情片內容.
Deepfake卻令到沒有拍過任何東西的女生也可能成為 ‘復仇’ 目標. Noelle martins就是一個越反抗越成為目標的例子.
楊冪
國內好多科技上的潮流也是來自外國. Deepfake也不列外. 這張照片曾在國內引發很大的關注. 大家覺得有問題嗎?
這張内地女演員楊冪的造型照來自於TVB 1994年射雕英雄傳 ‘黃蓉’ 的角色. 但1994年的楊冪只有8歲, 其實這是一個deepfake, 原本的造型是朱茵. 但真實程度讓影片出現在 ‘B站’ Bilibili後, 這種 ‘合成技術’ 在國內全面禁止.
Political event
外國明星樣子被deepfake惡搞卻常常發生. 演員Nicolas cage的樣子出現最多. Wonder Woman Gal Gadot的事件最為人熟悉.但看看這個片段(show hilary Clinton Saturday night live deepfake)
而這是美國總統Donald Trump. 被一名演員在模仿.
這科技成為政治工具一向是公眾最大yuw leuy. Shane Dawson的 ‘conspiracy theories with Shane Dawson’ 對deepfake也將這當作最大恐懼.
-2020 election
但將近2020年美國election, 一些不懂政治的人好可能會因爲看到領導者假的片段導致大gook有所改變. 正式加強一場名 ‘Cyberwar’ 的東西. Hacking, computer virus有危險性之外, 用media一些假的慨念到大眾的思想?面. 又名 ‘likewar’
...即是騙 ‘like’ 吧!
What’s being done to stop it
兩個月前Google發送了幾千條Deepfake影片給researchers. 幫助建立AI能查出那一些影片有deepfake成份. 美國有兩個州份Virginia和Texas已經法例禁止deepfake成人電影的發行. 同時雖然Deepfake本身在整個美國不是犯法, 用一條假的影片有意做詐騙行為是犯法的.
同月facebook創辦人mark zuckerberg國會大樓?面答應會嚴格監督Facebook feed 上面的新聞.
iphone如何儲存密碼 在 如何主動讓iPhone 記住APP的登入帳密? 的推薦與評價
iPhone 可以記憶網站及APP帳號密碼的功能真是很方便,刷個臉就填好了。但之前使用一直都只有靠它在輸入帳密完成後,主動跳出來詢問是否要記住這個密碼 ... ... <看更多>
iphone如何儲存密碼 在 iPhone 密碼與帳號儲存在哪? 教大家可以透過... - a# shop ... 的推薦與評價
iOS 教學| iPhone 密碼與帳號儲存在哪? 教大家可以透過iPhone / iPad 的iCloud 鑰匙圈查到Safari 儲存的密碼,在Chrome 同樣也有這功能, ... ... <看更多>
iphone如何儲存密碼 在 [情報] 密碼全盜光!快關iPhone「這設定」保命- 看板iOS 的推薦與評價
【情報來源】 Yahoo新聞
原網址:
https://tw.news.yahoo.com/%E5%AF%86%E7%A2%BC%E5%85%A8%E7%9B%9C%E5%85%89-%E5%BF%AB%E9%97%9Ciphone-%E9%80%99%E8%A8%AD%E5%AE%9A-%E4%BF%9D%E5%91%BD-%E7%88%86%E5%8D%B1%E9%9A%AA%E6%BC%8F%E6%B4%9E-033708506.html
短網址:
https://bit.ly/3FPwLYR
【情報內容】(國外新聞/情報請附上簡單翻譯)
密碼全盜光!快關iPhone「這設定」保命 爆危險漏洞
蘋果爆出漏洞。(示意圖/Shutterstock達志影像)
現在3C產品愈來愈發達,機密文件也容易外洩。蘋果iOS 15、iPadOS 15的瀏覽器Safari
就出現嚴重大問題,導致駭客輕易獲取帳密等私人資訊,不論使用iPhone、Mac都中鏢,
趕緊關掉「這設定」才能解決!
瀏覽器指紋辨識服務業者「FingerprintJS」發布一篇文章,表明蘋果iOS 15、iPadOS 15
的瀏覽器Safari有個程式錯誤,民眾即時上網資訊全部洩露出去,駭客恐取得民眾Google
帳號、密碼。
FingerprintJS發現蘋果有重大漏洞。(圖/翻攝自FingerprintJS)
而這項程式錯誤是位在蘋果的「IndexedDB」資料庫工具,用於客戶端存儲的瀏覽器,正
常來說使用者在IndexedDB資料庫,只能看見屬於自己的資料,並不能到所有資訊,不過
現在卻因為出現程式錯誤,就怕完整資料庫被駭客盜走。
FingerprintJS進一步指出,因為Google網站在「IndexedDB」中設特殊的標籤,意味著能
準確識別民眾個人資料,像是Google帳號、密碼、YouTube、Google 日曆和 Google Keep
,以及民眾個人資料、照片等,都可能被駭客輕易取得。
蘋果正式釋出了iOS 15 作業系統。(示意圖/shutterstock達志影像)
至於要如何防範?由於目前暫時沒有完善方式可以解決,在蘋果正式更新前,民眾可以先
在Safari 的設定中關閉 JavaScript,不過可能會影響網頁瀏覽效果,只能等蘋果釋出更
新修復這項大BUG。
【介紹及心得】
Safari在iOS 15上的漏洞,可能會洩露Google帳密
https://bit.ly/33vKxT3
https://www.reddit.com/r/apple/comments/s4ynf3/bug_in_safari_15_leaks_your_browsing_activity_in/
看一下國外討論似乎確有其事
在更新修復之前最好先將設定關掉
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.137.51.98 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/iOS/M.1642481873.A.48D.html
※ 編輯: wl0076688 (223.137.51.98 臺灣), 01/18/2022 13:13:44
... <看更多>