Hướng dẫn Infosec 101 cho nhà hoạt động
(infosecforactivists.org)- Biểu tình đường phố và hoạt động xã hội có thể dẫn đến quấy rối, bắt giữ và doxxing, vì vậy nhà hoạt động cần xem an toàn số và kiểm soát thông tin nhạy cảm là một phần chuẩn bị thường ngày
- Tiêu chí chọn công cụ là giảm việc thu thập thông tin, lưu trữ bên ngoài và phơi lộ công khai; các công cụ được khuyến nghị gồm Signal, BitWarden, DuckDuckGo, Firefox, Jitsi, ProtonMail, ProtonVPN, v.v.
- Google Maps, Telegram, WhatsApp, Discord không phù hợp làm công cụ cho nhà hoạt động vì theo dõi vị trí, giới hạn trong bảo vệ tin nhắn nhóm và khả năng cung cấp dữ liệu cho cơ quan thực thi pháp luật
- Trước và sau biểu tình cần có an ninh vận hành như cập nhật OS và ứng dụng, chuẩn bị Signal, lập kế hoạch đi cùng người khác, không đánh dấu tham dự trên Facebook, không đăng ảnh, xóa các nhóm Signal tạm thời
- Smartphone để lại dấu vết vị trí và định danh qua GPS, Bluetooth, WiFi, UWB và mạng di động, nên tại hiện trường cần chặn các chức năng không dây, tắt xác thực sinh trắc học, đặt tự động khóa ngắn và mã hóa toàn bộ ổ đĩa
Phạm vi an toàn số cần thiết cho nhà hoạt động
- Truyền thống hoạt động xã hội ở Mỹ đã có từ lâu, và biểu tình đường phố là một phương tiện quan trọng để nâng cao nhận thức và gây áp lực thay đổi thể chế
- Các hoạt động thách thức cấu trúc quyền lực hiện hữu đi kèm rủi ro bị lộ diện, và việc lộ diện có thể dẫn đến quấy rối, bắt giữ và doxxing
- Thông tin cá nhân hiện dễ tiếp cận hơn trước, và các nhóm thù địch có thể tận dụng điều đó để gây bất lợi cho nhà hoạt động
- Tài liệu này tập trung vào an toàn thông tin phù hợp với nhu cầu và rủi ro đặc thù của nhà hoạt động, thay vì an toàn biểu tình nói chung hay an toàn số hằng ngày
- Cơ quan thực thi pháp luật có thể hợp tác với các công ty công nghệ để truy cập dữ liệu mà người dùng tưởng là riêng tư, và rò rỉ dữ liệu có thể làm lộ thông tin cá nhân như tên, ảnh hưởng cả đến đời sống thường ngày
Các công cụ khuyến nghị có thể thay đổi ngay
- Các công cụ khuyến nghị được chọn theo tiêu chí bảo mật, quyền riêng tư, chi phí và khả năng tiếp cận cho người mới bắt đầu
- Các dịch vụ có thể chuyển sang nhanh chóng:
- BitWarden: trình quản lý mật khẩu để lưu mật khẩu mạnh và duy nhất, miễn phí hoặc thêm tính năng với $1/tháng
- DuckDuckGo: công cụ tìm kiếm thay thế Google Search, miễn phí
- DuckDuckGo Maps: bản đồ và chỉ đường thay thế Google Maps, miễn phí
- Firefox: trình duyệt thay thế Chrome, Safari, Internet Explorer, Edge, miễn phí
- Jitsi: họp trực tuyến thay thế Zoom, Google Meet, WebEx, miễn phí
- ProtonMail: email thay thế Gmail, Yahoo, email công việc, miễn phí hoặc thêm tính năng với $5/tháng
- ProtonVPN: VPN ngăn nhà cung cấp cáp/di động chia sẻ hoạt động của bạn, miễn phí hoặc thêm tính năng với $5/$10/tháng
- Signal: thay thế tin nhắn SMS, Facebook Messenger và các ứng dụng nhắn tin không an toàn, miễn phí
- Nguyên tắc cơ bản là tránh các công cụ thu thập thông tin, lưu trữ thông tin ở nơi người dùng không kiểm soát được, hoặc phơi lộ thông tin công khai
- Nếu có công cụ khó từ bỏ, bạn cần tự kiểm tra chính sách quyền riêng tư và cách dịch vụ đó bảo vệ dữ liệu
Các công cụ nên tránh và lý do
- Cần tránh Google Maps khi tham gia biểu tình
- Google Maps theo dõi người dùng, và Google lưu trữ dữ liệu theo dõi vị trí rất chi tiết
- Dữ liệu này có thể được cung cấp cho cơ quan thực thi pháp luật, và có thể liên kết việc bạn đã ở tại một địa điểm biểu tình cụ thể, một khu vực cụ thể trong hiện trường, hoặc gần một hành vi phạm tội với độ chính xác theo từng phút và vài feet
- Các lựa chọn thay thế là Apple Maps và DuckDuckGo Maps; chúng không theo dõi người dùng theo cùng cách và cố gắng ẩn danh hóa dữ liệu mà nhà cung cấp bản đồ thu thập
- Telegram không được khuyến nghị vì lịch sử vấn đề bảo mật và giới hạn trong bảo vệ tin nhắn nhóm
- Tin nhắn giữa cá nhân hỗ trợ mã hóa đầu cuối, nhưng điều này không áp dụng cho tin nhắn nhóm
- Tin nhắn nhóm có thể bị báo cáo là “spam” hoặc “abuse”, và toàn bộ nội dung có thể bị nhân viên và nhà thầu của Telegram xem xét
- Dữ liệu đó có thể được cung cấp cho cơ quan thực thi pháp luật, và cơ chế mã hóa đầy đủ không được bật mặc định cho mọi cuộc trò chuyện
- WhatsApp cũng có các vấn đề tương tự nên không được khuyến nghị; Signal, vốn được thiết kế ngay từ đầu cho bảo mật cá nhân, là lựa chọn thay thế
- Discord ngày càng phổ biến trong các cộng đồng hoạt động xã hội, nhưng có rủi ro lớn khi dùng cho mục đích hoạt động
- Tin nhắn và hình ảnh đăng lên máy chủ Discord có thể được nhìn thấy bên ngoài máy chủ hoặc bên ngoài Discord
- Discord cung cấp dữ liệu cho cơ quan thực thi pháp luật khi có yêu cầu, và dù có chính sách thông báo cho người dùng, việc thông báo có thể bị bỏ qua theo luật
- Theo chính sách quyền riêng tư, Discord có thể thu thập tin nhắn, hình ảnh, hành vi, thông tin thiết bị và cả một số hoạt động ngoài Discord
- Ngay cả khi đăng ký bằng bút danh, dữ liệu thiết bị và hành vi có thể được đối chiếu với dữ liệu khác và đủ để tái định danh
- Dù chính sách lưu giữ dữ liệu tương đối thân thiện với người tiêu dùng, khi gộp các điều kiện về thu thập, lưu trữ và cung cấp dữ liệu, rủi ro này khó chấp nhận đối với nhà hoạt động
An ninh vận hành trước, trong và sau biểu tình
- Trước biểu tình, cần giảm dấu vết phơi lộ và chuẩn bị liên lạc
- Không đánh dấu “Going” trên Facebook; lưu chi tiết vào thiết bị cá nhân hoặc giấy
- Luyện nhập mật mã điện thoại, bật và luyện dùng Emergency SOS của iOS và Lockdown mode của Android
- Dùng DuckDuckGo và phiên duyệt web riêng tư cho các tìm kiếm Internet liên quan đến biểu tình
- Cập nhật OS và ứng dụng trên thiết bị lên phiên bản mới nhất để áp dụng các bản vá bảo mật
- Tạo tài khoản Signal, và nếu không muốn dùng số điện thoại cá nhân, có thể đăng ký Signal bằng số Google Voice
- Tìm bạn đi cùng và thảo luận kế hoạch qua Signal
- Trong biểu tình, cần duy trì kế hoạch đi cùng người khác
- Di chuyển cùng người đồng hành biểu tình
- Xác nhận kế hoạch gặp nhau trước khi xuất phát, và sau khi đã gặp thì định sẵn địa điểm thay thế phòng trường hợp bị tách nhau
- Dùng Apple Maps hoặc DuckDuckGo Maps để chỉ đường
- Nếu có thể, hãy in hướng dẫn đường đi trước khi biểu tình
- Apple Maps không có chế độ ngoại tuyến nên không thể dùng nếu không có kết nối Internet
- Sau biểu tình, cần giảm dấu vết liên lạc tạm thời
- Rời khỏi và xóa nhóm Signal đã tạo cho cuộc biểu tình đó
- Không đăng ảnh biểu tình lên mạng xã hội
Dấu vết vị trí và định danh mà smartphone để lại
- Smartphone vừa là công cụ tiện lợi vừa có thể trở thành thiết bị theo dõi mạnh mẽ cho cơ quan thực thi pháp luật và các chủ thể khác
- Điện thoại ghi lại và chia sẻ thông tin vị trí, hoạt động với nhiều dịch vụ; khi tham gia biểu tình, các chức năng này để lại dấu vết như những mẩu vụn bánh mì số
- Nếu mất điện thoại hoặc bị cơ quan thực thi pháp luật tịch thu, thông tin trên thiết bị có thể bị lộ cho cảnh sát
- Các chức năng không dây cần quản lý chung trên smartphone iOS và Android:
- GPS: được dùng cho bản đồ và ứng dụng dựa trên vị trí; cập nhật vị trí có thể được gửi đến Google, Apple hoặc nhà phát hành ứng dụng, nên nên tắt dịch vụ vị trí
- Bluetooth, WiFi, UWB: phát sóng thông tin có thể định danh duy nhất điện thoại để giao tiếp với thiết bị xung quanh; beacon và thiết bị quét của cửa hàng, cơ quan chính phủ, cảnh sát có thể quan sát được
- Mạng di động: vẫn liên tục kết nối với trạm gốc ngay cả khi không gọi điện, nhắn tin hay duyệt web; có thể xác định vị trí ở mức cùng một khu phố và nhà mạng có thể ghi lại điều này
- Cell site simulator như Stingray và IMSI catcher hoạt động như trạm gốc di động, có thể cung cấp dữ liệu thời gian thực chính xác hơn cho cảnh sát
- Chế độ máy bay nhanh chóng tắt sóng di động và một phần hoặc toàn bộ kết nối không dây, nhưng cách hoạt động khác nhau tùy thiết bị
- Cách an toàn nhất là bật chế độ máy bay, rồi kiểm tra thủ công trong ứng dụng Settings để chắc chắn Bluetooth và WiFi thực sự đã tắt
Phòng thủ xâm nhập khi bị tịch thu hoặc mất thiết bị
- Trong biểu tình, điện thoại có thể bị cảnh sát tịch thu, và sau khi nắm giữ thiết bị vật lý, cảnh sát có thể cố trích xuất thông tin
- Màn hình khóa là tuyến phòng thủ đầu tiên, nhưng trong bối cảnh biểu tình, xác thực sinh trắc học có thể trở nên rủi ro
- Nhận diện vân tay và khuôn mặt tiện lợi trong đời thường, nhưng cơ quan thực thi pháp luật có thể buộc người dùng đặt ngón tay hoặc đưa mặt vào thiết bị
- Trong biểu tình, nên tránh mở khóa bằng sinh trắc học
- Vuốt, hình mẫu và mã ngắn có thể bị lần theo từ vết dầu ngón tay còn lại trên màn hình, vì vậy nhập mã dài là an toàn nhất
- Đặt thời gian tự động khóa càng ngắn càng tốt, và đảm bảo nút nguồn khóa máy ngay lập tức
- Mã hóa toàn bộ ổ đĩa lưu mọi thông tin trong bộ nhớ điện thoại ở dạng đã mã hóa, để ngay cả khi tháo chip lưu trữ ra cũng không thể đọc nội dung nếu không có chính thiết bị đó và mã mở khóa
- iPhone có thể dùng mã hóa toàn bộ ổ đĩa khi đặt mật mã màn hình khóa
- Android có thể kiểm tra hoặc bật mã hóa tại Settings → Security → Encrypt Phone
- Bật mã hóa trên Android có thể mất vài giờ, và thiết bị cần được cắm sạc
- Các thiết bị ra mắt với Android 6 trở xuống có thể không dùng được tính năng này
Cài đặt iPhone và Android
- Trên iPhone, cần điều chỉnh AirDrop, dịch vụ vị trí, chức năng không dây và cài đặt khóa
- Đặt AirDrop thành Receiving Off tại Settings → General → AirDrop
- Tắt Location Services tại Settings → Privacy → Location Services
- iOS vẫn tiếp tục bật bộ thu GPS trong chế độ máy bay nếu không tắt Location Services
- Tắt WiFi và cellular bằng chế độ máy bay, và tắt riêng Bluetooth tại Settings → Bluetooth
- Tắt Face ID hoặc Touch ID, đặt Auto-Lock là 30 giây hoặc tối đa 1 phút
- Đặt Require Passcode là Immediately
- Luyện dùng Emergency SOS nhưng tắt tính năng tự động gọi khẩn cấp
- Nhấn giữ nút nguồn và một trong các nút âm lượng sẽ hiện màn hình khóa Emergency SOS; sau đó đăng nhập sinh trắc học sẽ bị vô hiệu hóa cho đến khi nhập lại mật mã
- Trên Android, cần điều chỉnh dịch vụ vị trí, chế độ máy bay và khóa màn hình
- Tắt “Use location” trong bảng thông báo hoặc Settings → Location
- Bật Airplane mode trong bảng thông báo hoặc Settings → Network & internet
- Nếu cần, có thể bật lại dữ liệu di động trong khi vẫn ở chế độ máy bay
- Cần kiểm tra Bluetooth đã thực sự tắt chưa; nếu có thiết bị Bluetooth đang kết nối, Android có thể tiếp tục bật Bluetooth
- Chọn PIN hoặc Password tại Settings → Security → Screen Lock
- Với thông báo trên màn hình khóa, “Don’t show any notifications at all” là an toàn nhất; nếu bất tiện, chọn “Hide sensitive notification content”
- Đặt “Lock after screen timeout” là Immediately, và bật “Power button instantly locks”
- Tắt Smart Lock vì nó có thể bất ngờ để điện thoại ở trạng thái mở khóa
- Đặt Settings → Display → Advanced → Screen timeout ở thời gian ngắn nhất có thể
Rủi ro riêng của sao lưu và AirDrop
- Nếu AirDrop đang bật, thông tin định danh cá nhân như số điện thoại và địa chỉ email có thể bị rò rỉ cho thiết bị gần đó
- Nên luôn tắt AirDrop tại hoặc gần hiện trường biểu tình, và trong đời thường chỉ bật khi chia sẻ tệp
- Sao lưu đám mây mặc định của iOS và Android có thể gây vấn đề cho nhà hoạt động
- Bản sao lưu iCloud được mã hóa theo cách nhân viên Apple có thể truy cập, và ảnh, danh bạ, tin nhắn không mã hóa, v.v. có thể được cung cấp cho cơ quan thực thi pháp luật
- Bản sao lưu iCloud cũng lưu khóa giải mã mã hóa toàn bộ ổ đĩa của điện thoại, nên cơ quan thực thi pháp luật có thể yêu cầu Apple cung cấp dữ liệu sao lưu và dùng khóa này để mở khóa toàn bộ điện thoại
- Với nhà hoạt động, rủi ro khóa giải mã trở nên có thể tiếp cận bởi cơ quan thực thi pháp luật có thể lớn hơn sự tiện lợi, nên không khuyến nghị dùng sao lưu iCloud
- Android dùng Google Drive để sao lưu và nhìn chung không bao gồm khóa giải mã, nhưng tự động bao gồm dữ liệu ứng dụng, dữ liệu cuộc gọi, danh bạ, sự kiện lịch, video và ảnh
- Từ Android 9 “Pie”, có bản sao lưu mã hóa đầu cuối mà ngay cả Google cũng không thể mở nếu không có mật khẩu người dùng; tính năng này tự động bật nếu màn hình khóa được bảo vệ bằng PIN, hình mẫu hoặc mật khẩu
- Không nên dùng sao lưu đám mây Android trên các phiên bản trước Android 9
Mã hóa, họp trực tuyến và quản lý mật khẩu cho bảo mật hằng ngày
- Để mã hóa tin nhắn cá nhân, cần mã hóa đầu cuối (E2EE)
- Nhiều ứng dụng nói đến “mã hóa”, nhưng chỉ một số ứng dụng thực sự mã hóa xuyên suốt giữa điện thoại của người dùng và người nhận
- Nếu không có thuộc tính đầu cuối, bản sao tin nhắn sẽ đi qua và được lưu trên máy chủ trung tâm, và công ty cung cấp dịch vụ có thể truy cập
- Trong họp trực tuyến, Zoom, Google Meet, Microsoft Teams không cung cấp quyền riêng tư mà nhà hoạt động cần; Jitsi được khuyến nghị
- Jitsi không ghi hình hoặc lưu giữ nội dung cuộc họp
- Tên nhập khi tham gia và dữ liệu được cung cấp trong cuộc họp như chat sẽ bị xóa khi cuộc họp kết thúc
- Phần lớn người tham gia không cần tài khoản
- Cần có tài khoản khi tạo phòng họp, và có thể đăng nhập bằng tài khoản Google, GitHub, Facebook
- Với người tạo cuộc họp cần quyền riêng tư, nên tạo tài khoản GitHub bằng địa chỉ email dùng một lần để đăng nhập Jitsi
- Có thể bắt đầu cuộc họp tại meet.jit.si
- Nền tảng của bảo mật mật khẩu gồm ba điều
- Bật 2FA ở mọi nơi có hỗ trợ
- Dùng mật khẩu dài, mạnh và khó đoán
- Dùng trình quản lý mật khẩu để lưu mật khẩu duy nhất cho từng dịch vụ
- 2FA thực hiện thêm một bước xác minh danh tính khi đăng nhập, và có thể dùng ứng dụng xác thực, email hoặc tin nhắn SMS làm yếu tố thứ hai
- Có bất kỳ 2FA nào cũng tốt hơn rất nhiều so với không có, nhưng mức độ bảo mật khác nhau tùy phương thức
- Google Authenticator cân bằng tốt giữa tiện lợi và bảo mật
- Có thể dùng khóa bảo mật vật lý như Yubikey như một lựa chọn mạnh hơn
- Mã dùng một lần qua email hoặc SMS kém an toàn hơn các phương thức trên, nhưng vẫn tốt hơn không có 2FA
- Mật khẩu dài khó bị bẻ khóa hơn, bất kể loại ký tự
- Mật khẩu 8 ký tự có thể bị các công cụ tấn công hiện đại thử vét cạn ngay lập tức, nhưng 10 ký tự có thể mất vài giờ
- Nên dùng passphrase dài gồm nhiều từ, dễ nhớ
- Dùng Diceware có thể tạo passphrase ngẫu nhiên nhưng vẫn nhớ được
- Trình tạo Diceware: https://diceware.dmuth.org/
- Trình quản lý mật khẩu hoạt động như két cá nhân và chỉ mở bằng mật khẩu chính
- Có thể dùng mật khẩu hoàn toàn duy nhất và ngẫu nhiên cho từng dịch vụ
- Ngay cả khi một dịch vụ bị rò rỉ, nó cũng ngăn vấn đề cùng mật khẩu bị tái sử dụng ở dịch vụ khác
- Công cụ khuyến nghị là trình quản lý mật khẩu mã nguồn mở BitWarden
- Với câu hỏi bảo mật, nên dùng cụm mã thay vì câu trả lời thật
- Chẳng hạn, với câu hỏi “trường bạn học hồi lớp 6”, hãy trả lời bằng nhân vật hoạt hình bạn thích khi đó thay vì tên trường thật, để người quen khó đoán
Ảnh, mạng xã hội và tài liệu học thêm
- Cần cân nhắc kỹ sẽ chia sẻ việc tham gia hoạt động với ai
- Không dùng email cho các cuộc trò chuyện liên quan đến biểu tình
- Thỉnh thoảng tìm kiếm họ tên đầy đủ của mình trên Google để xem có thông tin gì xuất hiện
- Không “check in” tại địa điểm biểu tình trên Facebook hoặc dịch vụ khác
- Cảnh sát thường lấy thông tin người dùng từ Facebook và các công ty mạng xã hội khác thông qua trát đòi hầu tòa
- Không chụp ảnh người khác khi chưa được phép
- Nếu đã chụp ảnh, không đăng lên mạng xã hội
- Hình ảnh chứa thông tin ẩn như thời gian và địa điểm chụp
- Nếu phải gửi ảnh hoặc video, chỉ gửi cho người tin cậy, bằng phương tiện an toàn, sau khi biểu tình kết thúc đủ lâu và đã rời xa địa điểm
- Hãy có người đồng hành khi biểu tình và liên lạc qua Signal
- Trong Signal, bật “Disappearing Messages” cho các cuộc trò chuyện nhạy cảm
- Tài liệu để học thêm:
1 bình luận
Các ý kiến trên Hacker News
Proton không tránh được việc dính vào chính trị, nên tôi ngần ngại khi đề xuất. Mullvad có vẻ chưa từng mắc sai lầm tương tự: https://theintercept.com/2025/01/28/proton-mail-andy-yen-tru...
Hiện họ dùng những cách diễn đạt dễ gây hiểu lầm như “privacy by default”, nhưng ý Proton muốn nói là mặc định thì họ không ghi lại, song nếu có yêu cầu từ cơ quan điều tra thì họ có thể bị “buộc” phải ghi lại một người dùng cụ thể
Nguồn: https://therecord.media/protonmail-forced-to-collect-an-acti...
https://x.com/andyyen/status/1884907496705339544
Dù sao thì tôi nghĩ mọi người ở đây đều biết mã hóa hoạt động như thế nào, nên chuyện này không quá quan trọng
Với truyền thông dòng chính thì điều này cũng dễ đoán, và cá nhân tôi cho rằng nó lại là một chiến dịch quảng bá tốt cho Proton
Một số tài liệu bổ sung về chủ đề này:
Activist or Protester? của EFF Surveillance Self Defense https://ssd.eff.org/playlist/activist-or-protester
The Protester's Guide to Smartphone Security của Privacy Guides https://www.privacyguides.org/articles/2025/01/23/activists-...
Với các trường hợp khác, nên đọc tài liệu của giới vô chính phủ. Ví dụ: https://opsec.riotmedicine.net/downloads#mobile-phone-securi...
Bước 1: Xác định mô hình đe dọa của bạn
Bước 2: Nhận ra rằng trong môi trường hiện nay, những biện pháp này không đủ cho mô hình đe dọa đó. Điều này đúng với gần như mọi mô hình đe dọa
Bước 3: Nhưng cũng nhận ra rằng một số biện pháp trong đó ngược lại có thể thu hút sự chú ý vào bạn
Nếu bạn đang ở vị trí tương đối an toàn, việc bình thường hóa các thực hành về quyền riêng tư có thể tạo lớp che chắn cho những người đang cần chúng lúc này, và cũng có thể giúp ích khi sau này chính bạn cần đến
Nhân tiện, còn có https://qubes-os.org nữa. Đó là hệ điều hành tôi dùng hằng ngày
Tôi không rõ việc tắt xác thực sinh trắc học sẽ thu hút sự chú ý vào bản thân như thế nào, và cũng muốn biết vì sao đây lại là một biện pháp không đủ cho bảo mật
Một số người ở đây hẳn đã biết vấn đề của các khuyến nghị kiểu này, nên hãy tiến thêm một bước nữa
https://www.notrace.how/ / http://i4pd4zpyhrojnyx5l3d2siauy4almteocqow4bp2lqxyocrfy6pry...
https://www.anarsec.guide/
Một trong những điều đầu tiên có thể thấy trong các danh sách kiểu này là liệu họ có khuyến nghị Firefox thay vì Chrome hay không. Đây là một shibboleth rất tốt
Về mặt tu từ, Firefox có vẻ giống một mã nguồn thân thiện với nhà hoạt động và quyền riêng tư hơn Chrome rất nhiều, nhưng Chrome có cơ chế bảo vệ runtime tinh vi hơn và đã được kiểm chứng kỹ hơn nhiều
Firefox có thể trông như một khuyến nghị tốt hơn, nhưng nếu mục tiêu là không bị nhắm đến một cách dễ dàng, tức là rẻ tiền, bằng exploit, thì không phải vậy
Thay vào đó, dữ liệu của họ nhiều khả năng được cung cấp hoặc bán cho chính phủ như một phần của các gói quy mô lớn, chẳng hạn như geofence. Xét điều đó thì tôi sẽ không khuyến nghị sản phẩm của Google
Nếu là một nhà hoạt động thực sự bị nhắm mục tiêu cụ thể, thì lẽ ra họ đã phải vượt qua mức nhập môn về an toàn thông tin, và tốt nhất là không dùng bất kỳ trình duyệt nào trong hai trình duyệt này nếu không có cân nhắc và bảo vệ bổ sung đáng kể
Xin kính trọng những người hùng bên trong, nhưng vừa rồi chuyện cam kết loại bỏ AI là sao vậy
Trong chủ đề này, tôi cũng tò mò liệu Safe Browsing của Chrome có cải thiện đáng kể bảo mật người dùng hay không
Vì nó gửi dữ liệu cá nhân của người dùng cho Google để quét, nên sự đánh đổi đó phải đáng giá
Nếu là nhà hoạt động thì exploit cũng đáng sợ, nhưng tôi nghĩ mối đe dọa trực tiếp hơn là việc chúng ta bị theo dõi hằng ngày, dù biết hay không
Ngay khi thấy bảng đầu tiên khuyến nghị VPN thay vì Tor, tôi đã thấy đáng ngờ
https://gist.github.com/joepie91/5a9909939e6ce7d09e29
Tôi biết đó hoàn toàn chỉ là giai thoại, nhưng ý chính là Tor rõ ràng cũng không hoàn hảo. Vì vậy tôi muốn biết liệu chỉ vì khuyến nghị một trong hai mà đã đáng để nghi ngờ toàn bộ bài viết hay không
Cá nhân tôi không tin rằng các biện pháp cơ bản như tắt dịch vụ vị trí mà bài viết đề xuất sẽ tạo ra khác biệt trước một đối thủ tinh vi như tác nhân nhà nước
Điện thoại hiện đại đầy firmware độc quyền thủng lỗ chỗ về bảo mật, và chúng ta biết rằng có thể có exploit thực thi mã từ xa 0-day [1]. Hệ điều hành thì tốt hơn, nhưng cũng từng là mục tiêu của exploit thực thi mã từ xa [2]
Ngay cả tắt điện thoại cũng không thể bảo đảm nó trở nên im lặng. Mạng Find My của Apple hoạt động cả trên thiết bị đã tắt. Dĩ nhiên có thể tắt tính năng đó, nhưng chừng nào năng lực theo dõi thiết bị đã tắt còn tồn tại, ta nên giả định rằng tác nhân nhà nước có exploit hoặc backdoor để vượt qua các công tắc phần mềm cơ bản
Nếu bạn nằm trong danh sách giám sát, hãy coi mọi việc bạn làm trên điện thoại đều đi vào cơ sở dữ liệu của cơ quan thực thi pháp luật hoặc tình báo
[1] https://googleprojectzero.blogspot.com/2023/03/multiple-inte...
[2] https://en.m.wikipedia.org/wiki/Pegasus_(spyware)
Nếu muốn bảo mật thật sự thì tối thiểu cần hai thiết bị. Chẳng hạn một chiếc chỉ dùng làm hotspot
Phần lớn luồng thảo luận này đang hoàn toàn bỏ lỡ điểm chính
Việc phớt lờ rằng bạn có khả năng bị cảnh sát bình thường Jim Bob bắt giữ cao hơn rất nhiều so với bị một tác nhân nhà nước siêu bí mật bắt giữ là điều phi lý
Sửa: kiến thức của tôi chắc chắn đã cũ
Trang này nói rằng nó được cập nhật lần cuối vài tuần trước, nhưng khuyến nghị phản đối sao lưu iCloud dường như có lỗi và thiếu sót đáng chú ý
“Khóa giải mã mã hóa toàn bộ đĩa của điện thoại cũng được lưu trong bản sao lưu iCloud. Do cấu trúc này, cơ quan thực thi pháp luật có thể yêu cầu Apple cung cấp dữ liệu sao lưu và dùng khóa đó để mở khóa toàn bộ điện thoại. Nó cũng mang lại sự tiện lợi là Apple có thể khôi phục thiết bị khi người dùng quên mã khóa.”
Điều này không đúng. Ngay cả nếu đúng, nhà hoạt động trong mọi trường hợp cũng nên được khuyên bật Advanced Data Protection. Khi đó gần như mọi thứ, bao gồm cả bản sao lưu điện thoại iCloud, sẽ được mã hóa đầu cuối, ngoại trừ thư iCloud, danh bạ và lịch
Khi bật Advanced Data Protection, Apple không thể truy cập dữ liệu và cũng không thể hỗ trợ bất kỳ khôi phục nào. Người dùng có trách nhiệm thiết lập liên hệ khôi phục và khóa khôi phục, rồi lưu giữ chúng an toàn
Tôi thắc mắc liệu việc sao lưu iCloud có thực sự cho phép nhà chức trách mở khóa thiết bị vật lý hay không. Điều đó không khớp với hiểu biết của tôi về cách Apple triển khai vòng tin cậy (circle of trust)
Tôi hiểu rằng bản sao lưu có thể bị xâm phạm, và nếu có bản sao lưu thì coi như đã có phần lớn dữ liệu trên điện thoại. Nhưng tôi muốn biết thêm về việc một bản sao lưu có thể xâm phạm thiết bị vật lý thông qua iCloud như thế nào
Hiện nay trên thị trường xám, giá của Firefox 0-day là bao nhiêu so với Chrome 0-day có kèm thoát sandbox?
[1] https://opzero.ru/en/prices/
[2] https://www.crowdfense.com/exploit-acquisition-program/