[译]如何在网上保持合理的匿名性

原文:

https://tmp.bearblog.dev/how-i-stay-reasonably-anonymous-online/

我不被 FBI 通缉,也不担心我的 ISP 监视我,而且我也不关心 Google 知道我搜索的内容。我担心的是我可能会不小心惹恼网上疯狂的人,所以我不想轻易被跟踪。我也很懒,所以我尝试平衡努力和跟踪风险,以获得最大的收益。这篇文章描述了我为了更难跟踪而做的一些事情。

假名

通常,在注册帐户时,名字和姓氏是可选的,在这种情况下,只需跳过它们即可。

如果名称是强制性的,我会使用例如此随机名称生成器来生成它们。我通常使用设置: 只输入名字不输入姓氏避免罕见名字只输入相关国家姓氏随机化(但我只是有时会尝试换一下)

我希望这个名字听起来正常(所以可能不是 John Doe),但仍然很常见,并且在 Google 上有很多搜索结果,这使得尝试查找我变得更加困难。如果我不在乎他们直接看出这不是我的真名,就可以直接使用 John Doe ,但我会尽量保持不一致,并且不会在不同平台帐户中使用相同的名字。

随机用户名

我不希望人们只通过 Google 简单搜索我的用户名就可以在其他平台网站上找到我的账号。所以我所做的就是随机化 1 到 3 个单词,也许在其末尾附加一个随机年份,有时使用 leet speak,有时使用一些用户名生成器。

经常更换,不要保持一致。

电子邮件转发(电子邮件代理)

不要在多个网站上使用同一电子邮件。即使它经常不公开显示,网站也可能会被黑客攻击,如果您使用 firstname.lastname@gmail.com 注册 PornHub 帐户,一旦泄漏就不太妙。

如果您在多个网站上使用同一电子邮件,那你的不同账号就有了关联性。找到被黑网站数据库数据(包含电子邮件和用户名)并不困难,许多人正是出于这个原因收集这些数据库(社工库)。

为每项服务手动创建新的电子邮件帐户是很麻烦的,但幸运的是,有一些服务可以帮助我们:

通过这些转发服务,我可以获得其特有的“别名”。所以我仍然只有一个收件箱(我只使用 Fastmail ),但我有了多个前置的匿名电子邮件地址。这意味着我可以在我注册的每个网站/应用程序上都使用不同的电子邮件地址,而且只需要查看一个电子邮件收件箱(转发接受邮箱)。

对于一次性帐户,我使用临时电子邮件服务:

临时电子邮件的缺点是它们在许多服务上被阻止,并且没有密码可以访问收件箱,因此不要将其用于任何敏感内容(比如您将其用于注册某个帐户,那么任何人都可以重置密码)。

唯一密码

不要在多个站点上使用相同的密码,这不仅从安全角度来看很糟糕,从隐私角度来看也很糟糕。

正如我在有关电子邮件的部分中提到的,网站会遭到黑客攻击。如果您在不同的网站上使用相同的密码(但使用不同的用户名和电子邮件),如果帐户泄露,有心人可以通过相同密码找出这些帐户属于同一个人,这种方法很常见。

使用密码管理器,1Password 是一个很好的选择,也是我使用的。1Password 与 Fastmail 的屏蔽电子邮件集成,因此我可以在网站上注册时即时生成电子邮件和密码。

头像/个人资料图片

有一种称为“反向图像搜索”的技术,这意味着您可以通过 Google(或 Bing、Yandex 或其他搜索引擎)搜索图像,会向您显示使用相同(或类似)图像的所有其他网站。通过对个人资料图片进行反向图像搜索,有心人可以看到您使用相同图像的其他网站平台。

如果可能的话,我不使用任何个人资料图片或头像,或者使用默认的。如果我出于某种原因需要或想要一张个人资料图片,我倾向于生成一张:

有时我会通过在谷歌或类似搜索上“随机”搜索来找到图像,但我会尽量注意版权,并且从不使用真人的照片。

多个账户

有时,如果可能的话,我会为同一服务使用多个帐户(例如,出于不同目的使用多个 Reddit/Discord 帐户。)这样做是为了让人们更难了解我。

为了避免切换帐户时需要登录和退出,我使用 Firefox 容器,这样我可以在不同的选项卡中登录不同的帐户。在某些情况下,我会使用 Chrome 配置文件,但当使用多个帐户时,工作量会增加。

删除评论

我通常会在其达到目的后删除我在互联网上发布的评论、话题或其他内容。这意味着,例如在一两个月后删除我的 Reddit 评论,让我的电子邮件收件箱接近空(以防被黑客入侵),删除旧帐户,以及类似的事情。

从某种程度上来说,我对此感觉有点不好。我发表的评论可能对将来的人有用,但希望我可以在这个博客上分享一些有用的知识来弥补。

我通常不担心的事情

还有很多事情可以做,但我觉得没有必要,但我想我不妨提一些常见的事情:

  • 临时信用卡

    • 通过privacy.com、Revolut、Klarna 和类似的服务,人们可以生成虚拟信用卡。这主要是当您不信任网站所有者或支付提供商时。
  • TorTails、从开放 WiFi、VPN、加密电子邮件等冲浪

    • 这些事情通常超出了我的威胁模型。如果您担心 ISP 监视您或有人窃听您的网络,它们可能会很有用。但说实话,你可能没那么有价值。有时我会在旅行时使用 Tor 或 VPN,但不会在日常工作中使用。
  • 拼写/语法/措辞

    • 如果您经常拼错某些单词,人们可以通过谷歌搜索来查找您犯同样错误的其他来源(如果这种错误足够罕见),并可能识别您的其他帐户。使用拼写检查和语法检查或类似检查可以最大限度地减少这种风险,但我不太担心这一点。
  • 用户计划数据收集/跟踪

    • 我不太担心 VS Code、Chrome 浏览器或一般网站跟踪中的指标(尽管我确实使用广告拦截器)。这不是我感到受到威胁的那种隐私。从性能的角度来看,这通常很烦人,所以我倾向于选择退出。
Subscribe to 小机场
Receive the latest updates directly to your inbox.
Mint this entry as an NFT to add it to your collection.
Verification
This entry has been permanently stored onchain and signed by its creator.