数据隐私日 2017:日常隐私解决方案

361 位读者喜欢这篇文章。
Data Privacy Day 2017: Solutions for everyday privacy

g4ll4is 在 Flickr 上。CC BY-SA 2.0

隐私,尤其是在线隐私,很难定义。这个词对每个人来说含义略有不同,每个人对什么是可接受的,什么是不可接受的容忍度也不同。但总的来说,有一点可以肯定——在自由社会中,人们应该能够掌控自己的隐私。

如果人们为了获得额外的便利而愿意放弃一点隐私,那么应该允许他们这样做,但这并不意味着每个人都应该被要求这样做。从这个角度来看,当我们思考在线隐私问题时,我们通常实际上不是在谈论隐私,而是在谈论自主性。

关于 Facebook、亚马逊和谷歌,以及它们如何每天侵犯个人隐私,已经有很多讨论。在大多数情况下,人们自愿使用这些服务。如果你注册了 Facebook,你大概可以接受成为 Facebook 的可营销资产,以换取访问你认为具有临界质量的受众的便利。如果你注册了 Google,你大概很乐意让 Google 的机器人阅读你所有的电子邮件并跟踪你的在线习惯。对于我们这些有兴趣避免使用此类服务的人来说,解决方案很简单——不要注册它们。

这些是显而易见的大目标。有时,当您最喜欢的本地乐队仅使用 Facebook 来提醒粉丝即将到来的演出,或者如果您的新雇主要求您使用 Google Business 帐户时,它们可能会妨碍您,但通常,在您的个人生活中,如果您真的想避免它们,您可以做到。

直到你无法避免为止。

在现在到完全取消互联网之间,你能做些什么来控制你向互联网的运作机制透露的关于你自己的信息?

勇敢地浏览

现在许多浏览器都内置了阻止跟踪请求的功能。这意味着尝试记录你去哪里以及如何到达那里的网站,以及更多,都会被明确告知你选择退出。如果你的浏览器有这样的功能,请使用它。

Firefox privacy settings

当然,告诉网站不要跟踪你,以及真正让网站尊重你的指示,是两件不同的事情。

到目前为止,传统的模式是依靠 HTTP 标头来请求不跟踪,但新的浏览器项目 Brave 正自豪地致力于阻止跟踪和广告。Brave 主动阻止第三方跟踪器,同时允许您自己的浏览器私下“跟踪”您的活动。您保留您自己的跟踪信息,完全加密,以便在客户端而不是服务器端选择目标内容。

这还不是 Brave 的全部。他们还在开发基于比特币的解决方案,允许向您关心的内容提供商进行小额支付,其理论是人们为他们经常访问的网站付费可以阻止网站提供持续不断的广告。

这是一个令人着迷的项目,完全开源、可审计,并且正在积极开发中。一个有趣的默认设置是它的空白标签页背景,实时统计阻止的跟踪器、阻止的广告以及 HTTPs 的升级。 下载并试用它。

Brave browser's new tab

独立开发

许多知名公司几年前开始谈论云计算,然后他们开始向开发者提供免费服务,任何重要人物都不得不加入。这些服务也很好。他们通过一行 HTML 标头或一两个 CSS 包含,就能实现看似复杂的 Web 技巧。这让你的网站看起来很棒,而且你甚至不需要下载任何东西。

听起来不错,对吧?

嗯,这项交易中未言明的部分原来是一种邪恶的内容分发 网络 (CDN) 帝国,至少在不同程度上是这样。这个概念并不可怕,但在实践中,网络字体、字体图标和全球用户头像等服务背后的公司也是,嗯,(以及你的用户,如果你是 Web 开发者)的供应商。

每次有人访问使用 Google Font、Font Awesome 或 Gravatar 的网站时,内容提供商都会尽可能多地收集信息。这因提供商而异,但重点是,互联网的语言本身正在被用来支持广告商。当您只想阅读一篇学术文章时,您是否打算为广告和数据收集行业做出贡献?

作为用户,您当然可以阻止对这些提供商的调用,但如果您是开发人员,那么您可以做得更好:您可以拒绝首先将它们强加给您的用户。

网络曾经是字体的一个糟糕的地方。互联网花了太长时间才接受人们想要在线字体渲染,但最终它接受了,并且 这个功能是 HTML5 和 CSS3 强大组合中有效且受到良好支持的部分。

与其使用回调到 Google Fonts 或 Font Awesome,不如获取提供的字体并将它们放在您的 Web 服务器上。假设字体已放置在 public_html/fonts 中,那么使用它们的 CSS 如下所示

    @font-face { 
        font-family: "titlefont"; 
        src: url("fonts/LeagueGothic.otf");}

    h1 { font-family: "titlefont"; }

此示例使用 .otf 字体,但您也可以使用 .ttf 字体。只需将字体上传到您的服务器,并在您的 CSS 中使用它即可。这就是您在网站上获得精美字体所需做的全部工作。无需回调到 CDN

David Revoy,Krita 杰出的艺术家,最近 发起了一项个人运动,以避免使用这类服务。其结果是生成艺术作品以替代 Gravatar(基于 MonsterID 的工作,但独立于 Gravatar 的骨干),以及一捆 Font Awesome 替代图标。(请注意,您可以下载 Font Awesome 图标,而无需 ping 他们的服务。)

Data privacy and fonts

拓宽视野

我发现自己不断向抱怨互联网生活的人们重申的是,万维网子域只是一个更大系统的一部分。您不必剪断进您家里的电线来摆脱广告商、跟踪器、窥探者和嗅探器。还有其他选择,而且一直都有。

一个新的选择是 GNUnet 项目,这是一个用于端到端加密网络的网状路由层。它有一些令人兴奋的长期目标,但正如开源应用程序通常的情况一样,它们发布得早且频繁,因此您可以立即试用它。

GNUnet 是一个网状网络,因此它是点对点通信,但它允许不同程度的信息共享。例如,我可能想与朋友分享一张我在国家公园拍摄的漂亮照片,并且我想完全拥有它的功劳。因此,我可以使用 GNUnet 的前端发布我的照片,并将其广播为我的网络可用。与此同时,我也可能想分享一张我在抗议活动中拍摄的照片,当警察开始殴打行使言论自由权的人们时,抗议活动变得暴力,但由于照片的存在证明我抗议活动现场,我可能不愿意将其作为我负法律责任的事情进行广播。为了发布它,我可以使用相同的 GNUnet 前端创建一个加密身份,并安全地广播抗议照片。

GNUnet, the encrypted mesh

该系统仍在开发中,目前其设置有很多手动步骤,但它正朝着尽可能积极的方向发展,成为一个去中心化、公共、开放、加密的网络,存在于当前由公司、国家安全机构和僵尸网络拥有的空间之外。

GNUnet 不是唯一的选择。网络项目无处不在,因此花一个下午关闭您的浏览器窗口,探索在没有明显的社交网站和万维网的舒适性的帮助下构建社区的其他方式。

保持警惕

互联网仍然是一项技术奇迹,但它也是一个繁忙的地方。把它当作一次去大城市度周末的旅行。当你在那里时,保管好你的钱包,当有人撞到你时检查你的口袋,并且不要和陌生人说话。用互联网的术语来说,这意味着不要整天登录那些明显跟踪你的网站,使用浏览器的防御功能,并愿意为改变而牺牲一点便利。如果您必须停止登录,销售不会结束,即使您阻止了它的广告,小工具仍然存在,互联网也会在有您或没有您的情况下继续存在。我保证。

现在是时候告诉广告商和各个国家的各种机构,当决定提供信息时,您才会向他们提供信息。这实际上不是关于隐私,而是关于自主性。

数据隐私日 是在 2017 年 1 月 28 日。

Avatar
我喜欢我的隐私。

5 条评论

刚刚安装了 Brave 试用。到目前为止,一切都很好。Mac 10.11.6。感谢分享信息。

我一直在 Brave 和(现在是开源的)Vivaldi 之间分配时间。Brave 在阻止内容方面可能非常严格,所以如果某些东西不起作用,我有时会进入设置,允许 Cookie,做我需要做的事情,然后再返回并再次禁用它们。这有点乏味,但总的来说这是一个很小的代价,而且这也是找出哪些网站编码不良的好方法。

回复 ,作者:JeffMacharyas

为了日常隐私保护,我总是使用 PureVPN,它提供最好的服务。

VPN 是很好的转移策略。Tor 会更注重隐私,因为它旨在提供端到端匿名性。

回复 ,作者:Caitlin Thomas(未验证)

这是一个引言,您可能会发现它在您的文章中用“自由”代替“自主性”很有用。恭喜您进行了非常容易理解的讨论。

“权力分立服务于多个目标。分立防止权力集中(被视为暴政的根源),并为每个部门提供武器,以对抗其他两个部门的侵犯。《联邦党人文集》(第 51 篇)中詹姆斯·麦迪逊认为,“必须使野心对抗野心。显然,我们的分权制度并非旨在最大限度地提高效率;而是旨在最大限度地提高自由。””

Creative Commons License本作品根据知识共享署名-相同方式共享 4.0 国际许可协议获得许可。
© . All rights reserved.