從 ProtonMail 事件,再談私隱與隱身
文:薯伯伯
最近 ProtonMail 涉及一宗引起極廣泛關注及討論的資訊安全事件,事緣一名法國社運人士被法國警方調查,法國警方透過歐洲刑警與瑞士警方交涉,瑞士警方向瑞士法院申請命令,要求 ProtonMail 監察涉事法國社運人士的 IP 地址,ProtonMail 如令執行。在法國警方提交給當地法庭的文件顯示,顯示了涉事者的 IP 地址。
這件事引起牽然大波的原因,是因為 ProtonMail 一直標榜安全及尊重私隱,而大多數用戶是真誠地相信該公司維持「零記錄政策」(no log policy),但 ProtonMail 的公司事後指出,在一般的情況下不會記錄用戶 IP,只有在收到瑞士法院的要求,才會開始記錄用戶的 IP 地址。
這件事引起不少香港人的關注及擔憂,我認為是好事,這顯示不少香港人早已脫離資安無明無知之心。正是因為了解資安對自己的重要,才會因資安事件而心生恐懼,從而作出相應的行動及策略,這是非常重大的進步。
我之前一直沒有評論 ProtonMail 事件,並非沒有看法,而是不願倉猝下結論,寧願多花一點時間去了解情況,以及等待各方回應,再給讀者建議。
我先說一下我的結論,然後再討論當中的細節及分析理據。
一,我的結論
我依然認為 Proton Technologies 是可靠的公司,而我仍然使用這家公司的 ProtonMail 及 ProtonVPN 作為自己最主要的電郵及 VPN 服務供應商。
(注:我以前多次介紹 ProtonMail 及 ProtonMail,每一次介紹都是用普通的連結,而非介紹人 referral 連結。讀者看完我的文章而選用該兩個服務,對我完全沒有利益,而我使用 ProtonMail 及 ProtonVPN 時,也是自己付費,沒有任何形式的贊助。)
二,不同場景
這宗案件最太的爭議,是當 Proton Technologies 公司收到瑞士法院的命令時,同意開始記錄客戶的 IP 地址。我們用五個不同的情況去逐一分析,當位於瑞士的 Proton 收到不同司法管轄區發出的法庭命令後,會如何應對。
Proton 公司主要有兩個服務,一是電郵,另一個是 VPN。目前涉事的是電郵的服務,但我也會討論一下他們對 VPN 的可能處理手法。
Case 1:在完全沒有法庭命令的情況下,ProtonMail 及 ProtonVPN 均不會記錄客戶的 IP 地址。但要留意這是不為,而非不能,也就是說在一般情況下,Proton 並不會記錄 ProtonMail 及 ProtonVPN 用戶的 IP 地址,但他們是有能力這樣做,只是在沒有命令的情況下,他們不會這樣做。
Case 2:假如瑞士警方拿到日內瓦州法院或瑞士聯邦最高法院的法院命令,由於 Proton 的註冊地是瑞士,法院的命令足以迫使 Proton 開始記錄 ProtonMail 的用戶 IP 地址。
Case 3:承上,值得留意的是,即使有日內瓦州法院或瑞士聯邦最高法院的法院命令,但該規定不能針對 VPN 供應商,也就是瑞士註冊的 VPN 供應商,在任何情況下也沒有法律責任去記錄客戶的 IP,而 Proton 對其 VPN 用戶,是一直保護他們原來的 IP,目前沒有向第三方交出過相關數據。這次上了新聞的人,是使用 ProtonMail 電郵用家戶,而該用戶沒有使用 VPN 連接郵件服務。
Case 4:當美國警方透過美國法院發出命令,要求位於瑞士的公司交出客戶資料,就必須要得到日內瓦州法院或瑞士聯邦最高法院的批準。而 Proton 不能單方面與美國的 FISA 法庭(外國情報監視法庭)合作,否則即屬違反瑞士法律。
Case 5:即使有瑞士法院的命令,ProtonMail 也只能記錄客戶的 IP 地址,而不能突破其 AES-256 加密,亦不能查看到客戶的電郵的主體文本內容,但要注意的是,電郵的 metadata,包括發送人的電郵地址、電郵主題,則不屬加密的部份。
Case 6:歐盟區內的法院向瑞士法院提出申請,獲批的機會較大。
Case 7:極權國家向瑞士法院提出批出命令,獲批的機會較小。
三,討論
當 ProtonMail 配合瑞士法院命令,記錄並交出法國社運人士的 IP 地址,有不少人來信,想我建議一些「更為安全」的電郵服務。但任何公司均會受其註冊地的司法管轄,例如另一間著名的安全郵箱服務供應商是 Tutanota,註冊地是德國,同樣會受德國法律規管。
承接 Case 3 的情況,如果用戶在連接 ProtonMail 服務時,有同時使用 ProtonVPN,即使瑞士法院同時向兩間公司發出命令要求記錄客戶 IP,但由於相關規定只適用於 Mail,而不能套用在 VPN 上,所以 Mail 要記錄 IP,但 VPN 則不會記錄,最終也就是無法得知使用者的 IP。
ProtonMail 本身亦有提供 TOR 版本的 ProtonMail(https://protonmail.com/tor),那就是連技術上也難以記錄用戶 IP 地址。
四,私隱與匿名
我發覺不少用戶混淆了私隱與匿名的概念,兩者看似相關,在實際執行時卻是兩個完全不同的事物。坊間經常有人把「保護私隱」及「隱藏身份」混為一談,這是錯誤的說法,也是危險的說法。要做到完全不留任何個人痕迹的「隱身」,不只牽涉極度複雜的操作,加上淵博的學識,還有非常考驗耐力及堅忍力。
舉個例子,有人頻密更換電話卡,以為使用「太空卡」就能隱藏自己身份,但卻把多張「太空卡」輪流放入同一部手提電話使用,當中也包括與自己有關連的電話卡,那麼其他電話卡就不算是匿名了。又或者用家本身很小心,把不同的太空卡放在不同手機,卻經常把太空機與自己常用的手機同時打開,出雙入對,那也做不到真正的匿名。
我曾經聽過有人跟我說買了「太空卡」,追問之下才知對方居然認為使用「沒有個人登記的八達通購買自由鳥」就當是「太空卡」,我就覺得非常不安。
我撰寫的資安文章,一直強調的是私隱,而非隱身。隱身是極為複雜的操作,對於大部份讀者而言,必須覺察自己不能輕易隱身的技術現實。有關隱身的討論,請參看:〈零基資安訓練營(九):如果要完全隱藏網上身份〉
https://www.patreon.com/posts/38185283
五,防患
使用網上服務時,必須清楚明瞭自己的需要以及其服務的限制。以 ProtonMail 的為例,分三種情況去講:
A. 電郵內容文本:如果電郵用家只是想把電郵文本的內容加密,使用 ProtonMail 很合適。
B. 隱藏 IP:如果電郵用家想隱藏自己的 IP,每次連接 ProtonMail 時就應該使用 ProtonVPN,又或是使用 TOR 的登入點,但可能還是有其他蛛絲馬跡能查看到當時人的真實身份。
C. 電郵標題:這項資料未能加密,敏感資料不應寫在電郵標題。
六,尾聲
如果是要防止電郵內容被偷窺,收件及寄件雙方均使用 ProtonMail 是很合適的做法。以涉事法國社運人士的情況來看,ProtonMail 提供了其 IP 地址,卻沒有(亦不能)提交其加密的電郵文本內容。
收尾再重申我的結論:我目前仍然認為 ProtonMail 是安全的電郵供應商,而我的電郵地址上就是自己的名字,我清楚知道自己要求的是電郵文本內容加密,而非隱藏自己的身份。
如果要保持高度匿名,那就要使用 TOR、VPN,上網地點也要非常講究,必須經常轉換上網地點,像斯諾登在發佈 NSA 大規模監控公民的消息時,就是開車去搜尋 Wi-Fi 訊號,每次上網十多分鐘就要停下來。
ProtonMail 事件引起多人關注,而從不少讀者及朋友的反應來看,不只是關注,更引起不安。我很樂見這種不安,我相信這種不安其實是好事,這代表大眾更為注重資訊保安,早已脫離盲目相信安全無事的時代。不過在注意安全的同時,更要明白自己想保護的是甚麼類型的數據。遠離無知,保持警惕,但不過度恐慌,才能更掌握人民的科技優勢。
🔑 【超務實長清單整理:Do not make it easy!(2021年9月更新)】 https://www.patreon.com/posts/55578887
▶️ 請訂閱 Patreon 頻道,支持不受干預的獨立創作及評論 | www.patreon.com/pazu
同時也有14部Youtube影片,追蹤數超過2萬的網紅Material desires Nagoya Man,也在其Youtube影片中提到,テスト用動画 X100VのFlog撮影でLutにはETERNAを当てています。 更に手ブレ補正が無くてブレているので、それを抑えるためにポスト処理でAdobe Premiereのワープスタビライザーエフェクトをかけています。 ワープスタビライザー処理がとても時間かかりました、常用は厳しいかな。 ハイ...
「log常用」的推薦目錄:
- 關於log常用 在 Facebook 的最佳解答
- 關於log常用 在 Facebook 的最讚貼文
- 關於log常用 在 吃貨TaTa 之 美食人生 Facebook 的最佳解答
- 關於log常用 在 Material desires Nagoya Man Youtube 的精選貼文
- 關於log常用 在 數學老師張旭 Youtube 的精選貼文
- 關於log常用 在 李祥數學,堪稱一絕 Youtube 的精選貼文
- 關於log常用 在 log常用、log底數在PTT/mobile01評價與討論 - 瑜珈皮拉提斯 ... 的評價
- 關於log常用 在 log常用、log底數在PTT/mobile01評價與討論 - 瑜珈皮拉提斯 ... 的評價
- 關於log常用 在 luohaolun/log: 常用封装(log、dialog、view...) - GitHub 的評價
- 關於log常用 在 Linux中/var/log常用日志介绍 的評價
log常用 在 Facebook 的最讚貼文
#短短幾分鐘雙眼得到徹底放鬆✨💧👀
#眼部按摩器真實試後感
出去拍攝或者開live經常有人問我
長時間對住鏡頭
點解仲可以keep住雙眼咁精靈動人
我的解決方案是
每晚臨睡前幫雙眼按摩
但要找一部好的按摩器不容易
太多品牌不知那部好
我最近試過Aurai從台灣寄來的眼部按摩產品
效果真的不錯
我試用的是全新Vision Plus酷熱敷水波式按摩眼罩
以及Rio Plus 即熱敷水波式按摩眼罩
兩款產品都是採用水循環和水波按摩雙眼
水波振動會微微按摩眼部周圍的穴位
促進血液循環
對舒緩疲勞感好work👍🏻
我最常用M5 追劇模式
冷敷12 分鐘後熱敷6 分鐘
出鏡前我都用它急救
現在家中有兩部
同家人一人一部不用爭
PS. 產品在香港連卡佛、豐澤、Log-On、Wilson衛訊門市有售,有興趣可以去門市看看
👉🏻Vision Plus 酷熱敷水波式按摩眼罩👈🏻
• 7種情境模式, 28種變化
• 智慧型冷熱溫控系統
• 冷熱交替,真正釋放眼部壓力
• 水波按摩,溫和促進血液循環
• 3D矽膠眼罩,無縫貼合眼周深層按摩
👉🏻Rio Plus 即熱敷水波式按摩眼罩👈🏻
. 溫敷熱敷,有效提昇保溼力
. 1分鐘即熱,智慧型恆溫系統
. 水波按摩,溫和促進血液循環
. 3D矽膠眼罩,無縫貼合眼周深層按摩
. 無線使用,攜帶方便
Aurai HK
#Aurai #水波眼罩 #酷熱敷 #水波式按摩眼罩 #按摩眼罩 #小飛俠林燕玲 #RubyLam
log常用 在 吃貨TaTa 之 美食人生 Facebook 的最佳解答
相信而家必備嘅日常用品一定是口罩
但係口罩都可以配襯着不同服飾去襯衫
我呢個貪靚鬼最近就愛上了用
⬇️ 登登登登✨✨✨
「 MEDEIS™ 」全新色系 的3D口罩
【 #MEDEIS™️口罩 】🤩
口罩嘅款式係由歐洲時裝設計師過百款精心傑作
就連明星、藝人、KOL都熱捧
簡直就係時尚抗疫潮物
而 MEDEIS™ 更自設廠房生產及嚴格監測成品
通過多個口罩檢測報告及證明
包括歐洲、美國的測試
提供BFE、PFE ≥99%及達至ASTM Level 3水平防護
香港品牌口罩更在歐美多國銷售
而全新色系的3D口罩採用高品質3S 無紡布製作
比一般無紡布更柔軟
顏色亦特別均勻
MEDEIS™️醫療級極透氣溶噴布更受國際檢測公司認可
達到美國標準ASTM Level 3水平
而且我都好鍾意6mm柔軟耳繩
配以舒適加厚耳掛以防痛防刮傷
令我戴得舒適又安心
估唔到口罩都可以咁全面
夏天戴住佢都可以好透氣啦️‼️
==============================
🔎 關於「 MEDEIS™ 」
🌐 官方網站: https://medeis.org
🌐 Facebook:@medeisofficial
🌐 IG:@medeis.official
🔹🔸🔹🔸🔹🔸🔹🔸🔹🔸🔹🔸🔹🔸
#Medeis #MedeisMask #Medeis3D #Medeis3DCollection #MedeisNewCollection #MedeisColourfulMask #3DMask #TrendyMask #Mask #FaceMask #FashonableFaceMask #ASTMlevel3 #最強保護 #口罩 #抗疫 #covid19 #ColorfulMedeisMask #Masks4All
#莎莎 #屈臣氏 #日本城 #LOG-ON #AEON #美評家Tachoi #tachoi #hkbeauty #beautykol #hkinfluencer #beautyinfluencer
log常用 在 Material desires Nagoya Man Youtube 的精選貼文
テスト用動画
X100VのFlog撮影でLutにはETERNAを当てています。
更に手ブレ補正が無くてブレているので、それを抑えるためにポスト処理でAdobe Premiereのワープスタビライザーエフェクトをかけています。
ワープスタビライザー処理がとても時間かかりました、常用は厳しいかな。
ハイスペックデスクトップが欲しくなります。
FUJIFILM デジタルカメラ X100V シルバー X100V-S
https://amzn.to/2AlBoOF
----------------------------------------------------------
LINE@(ラインアット)はじめました!
気軽に友達登録、LINEしてください。できるだけ返事します!
物欲名古屋人
クリックで登録!
http://nav.cx/5yKhr51
@188wrbfs
☆登録は下記から
http://nav.cx/5yKhr51
レビュー依頼等は下記メールまで。
monmondayo@nagoyajin.com
物欲名古屋人のモノログ:https://falmonmon.wixsite.com/nagoyajin
Blog:http://openmemo.blog.fc2.com/
Twitter:http://twitter.com/monoblogoo
Flickr:http://www.flickr.com/photos/monoblogoo/
log常用 在 數學老師張旭 Youtube 的精選貼文
【摘要】
合成是函數很常用的運算,這個主題主要證明合成函數的極限如何運作,其條件是必須注意的重點,另外本影片配合前兩個重點可計算更多極限計算題型
【加入會員】
歡迎加入張旭老師頻道會員
付費訂閱支持張旭老師,協助本頻道發展並獲得會員專屬福利
👉 https://www.youtube.com/channel/UCxBv4eDVLoj5XlRKM4iWj9g/join
【勘誤】
無,有任何錯誤歡迎留言告知
【講義】
請到張旭老師臉書粉專評論區留下你的評論
然後私訊張旭老師臉書粉專索取講義,通過審核即可獲得講義連結
👉 https://www.facebook.com/changhsumath/reviews
【習題】
重點五:https://drive.google.com/file/d/1NDlpvtxhkQX47p_7o8TWdkmSPPwfx7AD/view?usp=sharing
偶數題講解影片:https://www.youtube.com/playlist?list=PLKJhYfqCgNXg0cOhjFarM56LcjU87xtdB
簡答:https://www.facebook.com/groups/changhsumath666.calculus/files
微積分討論群:https://www.facebook.com/groups/changhsumath666.calculus
【附註】
本影片適合數學系學生觀看
其他科系學生記結果即可
【學習地圖】
【極限篇】(https://www.youtube.com/playlist?list=PLKJhYfqCgNXjkwxSf-xDV47b9ZXDUkYiN)
重點一:極限的直觀定義 (https://youtu.be/hZT2fOcxSJw)
重點二:極限的嚴格定義 (https://youtu.be/gCkhy0aODZk)
重點三:一些基本函數的極限 (上集) (https://youtu.be/qoIOFz1D_W4)
重點四:極限運算定理 (四則運算篇) (https://youtu.be/d6PzP8ApFgk)
重點五:極限運算定理 (合成篇) 👈 目前在這裡
重點六:去零因子求極限 (https://youtu.be/vqoc59G-gRI)
重點七:去絕對值求極限 (https://youtu.be/PYzasrBZWWA)
重點八:高斯符號求極限 (https://youtu.be/EXKQQS17k2Y)
重點九:含無窮符號之極限 (https://youtu.be/RhKkx7DO_kM)
重點十之一:老大比較法 (上):多項式分式 (https://youtu.be/Wr6rkCa1Neo)
重點十之二:老大比較法 (中):指數函數多項式 (https://youtu.be/FYGzcSw0U0s)
重點十之三:老大比較法 (下):叉叉接旨刺 log (https://youtu.be/YbvXCZmmff4)
重點十一:夾擠定理 (https://youtu.be/sTvtt4K85s0)
重點十二:lim_(x→0) sin(x) / x 專論 (https://youtu.be/sVohBWF-6ww)
【連續篇】(https://www.youtube.com/playlist?list=PLKJhYfqCgNXgntIXH9Jrpgo5O6y_--58L)
【微分篇】(https://www.youtube.com/playlist?list=PLKJhYfqCgNXiPgR9GLKtro3CTr6OIgdMg)
【微分應用篇】(https://www.youtube.com/playlist?list=PLKJhYfqCgNXjNzXUa9hI2IfknA8Q7iSwE)
【積分前篇】(https://www.youtube.com/playlist?list=PLKJhYfqCgNXikxrvbQAnPa_l3nFh5m9XK)
【積分後篇】(https://www.youtube.com/playlist?list=PLKJhYfqCgNXhFI6OnDy0la5MqPOnWtoU7)
【數列與級數】(https://www.youtube.com/playlist?list=PLKJhYfqCgNXjcv6ChH_w0Y0WRkdbiP6xY)
【多變數函數的微積分】(https://www.youtube.com/playlist?list=PLKJhYfqCgNXhoWH8tB00L6d3tWMV1l_o8)
【向量微積分】(https://www.youtube.com/playlist?list=PLKJhYfqCgNXhVcuTj1IoCcYsRhJqoHN-y)
【附註】
1. 積分前篇和後篇自 2021 年 5 月起改成買張旭微積分上學期講義解鎖影片
2. 數列與級數以後的章節為下學期內容,為付費課程,購買後在張旭無限教室線上課程平台觀看
張旭微積分上學期講義購買頁面
👉 https://www.changhsumath.cc/calculusBook
張旭微積分下學期課程影片將不會在 YouTube 頻道上免費公開
若你覺得我的課程適合你,且你下學期也有微積分要修
可以參考購課頁面 👉 https://www.changhsumath.cc/calculus2nd
【張旭無限教室線上課程平台】
2021 年年初,我建置了一個線上課程平台
除了放我的線上課程以外
也有其他與我合作的老師們的課程
👉 https://changhsumath.com
【版權宣告】
本影片版權為張旭 (張舜為) 老師所有
嚴禁用於任何商業用途⛔
如果有學校老師在課堂使用我的影片的話
請透過以下聯絡方式通知我讓我知道,謝謝
FB:https://www.facebook.com/changhsumath
IG:https://www.instagram.com/changhsumath
log常用 在 李祥數學,堪稱一絕 Youtube 的精選貼文
常用對數表下載:https://drive.google.com/file/d/13ZMlMFbmhpNqAFFdxTcQ8rSr6RrG6ZX6/view?usp=sharing
追蹤我的ig:https://www.instagram.com/garylee0617/
加入我的粉絲專頁:https://www.facebook.com/pg/garylee0617/
有問題來這裡發問:https://www.facebook.com/groups/577900652853942/
喜歡這支影片,記得按個"喜歡",並且分享
訂閱就可以看到最新的影片
你最棒,記得按鈴鐺^^
學測總複習:
https://www.youtube.com/playlist?list=PLOAKxvSm6LGko-fghK4k3eZJ23pmWqN_k
數學思考題型:https://www.youtube.com/playlist?list=PLOAKxvSm6LGmx__4F2KucNWpEvr1rawkw
關於數學的兩三事:https://www.youtube.com/playlist?list=PLOAKxvSm6LGlD5ABfGtLkOhNIRfWxIRc5
高中數學重要觀念解析:https://www.youtube.com/playlist?list=PLOAKxvSm6LGkzAh5k3h-CI0-clwS7xsWm
指考數甲數乙總複習
https://www.youtube.com/playlist?list=PLOAKxvSm6LGlrdoVFRflK46Cm25CGvLBr
高中數學講座:https://www.youtube.com/playlist?list=PLOAKxvSm6LGmgafYQliX1Ewh2Ajun9NNn
國中會考總複習:https://www.youtube.com/playlist?list=PLOAKxvSm6LGlbMqjF4W6ElHM_lrFZijkg
抖音精選:https://www.youtube.com/playlist?list=PLOAKxvSm6LGmoWuzdrsxoeKQBR_GgZyIk
統測考前猜題:
https://www.youtube.com/playlist?list=PLOAKxvSm6LGkP_Nvl8iToZUWNfOHT42Pg
log常用 在 log常用、log底數在PTT/mobile01評價與討論 - 瑜珈皮拉提斯 ... 的推薦與評價
在log常用這個討論中,有超過5篇Ptt貼文,作者vi000246也提到我覺得抓bug要看經驗不同情境有不同的使用方式像是從git log抓bug,使用git blame指令是俗稱的抓戰犯通常 ... ... <看更多>
log常用 在 luohaolun/log: 常用封装(log、dialog、view...) - GitHub 的推薦與評價
常用 封装(log、dialog、view...). Contribute to luohaolun/log development by creating an account on GitHub. ... <看更多>
log常用 在 log常用、log底數在PTT/mobile01評價與討論 - 瑜珈皮拉提斯 ... 的推薦與評價
在log常用這個討論中,有超過5篇Ptt貼文,作者vi000246也提到我覺得抓bug要看經驗不同情境有不同的使用方式像是從git log抓bug,使用git blame指令是俗稱的抓戰犯通常 ... ... <看更多>