記者為了保護自己和消息來源,某些情況下可能會需要在網上保持匿名。無國界記者 (RSF)在此詳細介紹幾款記者可用來瀏覽網路和進行私人通訊的工具。
一個人在網路上留下的資料足跡可以被用來連結到他們的身份,進而損害他們的隱私。因此在某些情況下,記者可能會需要保持匿名以保護自己和消息來源。他們要低調行事的話不能依靠單一工具,而是需要同步運用各種資源和採取各種行為。
某些類型的資料可能會損害使用者的網路匿名性,像是由網路服務供應商(ISP)提供的IP地址(用於識別連接到電腦網路的設備)、系統「指紋」(軟體版本、語言、硬體資訊或螢幕尺寸)、帳戶資料(包括註冊帳戶或服務時提供的電子郵件地址、電話號碼和銀行資料),基本上所有發表在網路上或寫在未加密訊息裡的資料(例如文字、照片或元資料)都算。
匿名工具
- 加密的通訊軟體。Signal、Telegram 和 Session 等軟體使用端到端加密保護私訊內容,避免受到 ISP 和其他實體的侵害。然而某些加密軟體(例如 WhatsApp)會收集和儲存使用者的元資料,造成安全漏洞。如果不想用其他熱門的加密通訊軟體,Element 是很獨特替代方案,因為它用來儲存所有資料的伺服器採用去中心化的框架。
- VPN。虛擬私人網路(VPN)會隱藏使用者的網路流量和元資料,不讓ISP看到。記者的VPN必須無時無刻保持開啟狀態,使用公共WiFi時尤其必須。某些 VPN服務(尤其是免費VPN)可能會儲存使用者資料,所以我們建議記者在選擇VPN時要做足功課。
- Tor 網路。洋蔥路由器(Tor)是一種加密的互聯網網路,可為匿名瀏覽和通訊提供更強大、完整的保護。由於這種網路是去中心化的,因此不必遵守單一國家的法律,並且不易受到第三方攻擊。記者可以用Tor 瀏覽器訪問Tor,但同時仍應結合其他匿名服務使用。
選擇匿名工具的關鍵問題
- 這項產品是開源的嗎?開源意即程式碼是公開的,專家會不斷檢視並改進,所以開源工具有其益處。相反的是「閉源」,意即只有開發人員可以查看或編輯程式碼,軟體更容易遇到安全漏洞和惡意編碼攻擊的問題。
- 這項產品是否有一群活躍的使用者?匿名化工具的使用者群體越廣,識別特定使用者的難度就越大,因為他們的身份已融入同產品使用者組成的廣大群體裡。
- 這項產品是否有被積極開發?匿名化工具多少會有錯誤和漏洞,對手可能會利用它們來找出使用者的身份。如果產品沒有被積極開發,這些漏洞可能不會被修正。
- 這項服務是否會儲存使用者資料?「最安全的資料是不存在的資料」。請務必確保匿名工具不會儲存日誌文件等使用者資料,有些服務商所在的位置會使這些資料有被盜或被交給政府的風險。
詳情請參閱我們的網路資源目錄,上面有完整的資安服務推薦名單,也有各項服務限制的詳細說明。
在此測試您對匿名化的了解程度。
[…] 數位衛生。記者應無時無刻保持使用有最強匿名和加密功能的工具,例如加密電子郵件服務(Tutanota、Protonmail)和社群媒體APP(Signal、Element)。匿名也是保護自己和消息來源的關鍵,在個資法不健全的國家尤其如此,因此我們建議記者使用拋棄式手機。記者應無時無刻將 VPN 維持在開啟狀態、使用強密碼,並盡可能啟用雙重驗證 (2FA)。 […]