Icfj 的一个项目

预防数据被盗的几种方式

作者 Christopher Guess
Oct 30, 2018 发表在 网络与人身安全

在过去几年中,计算机安全不只是程序管理员讨论的议题。最近关注的是失去数据控制权之后的安全性问题。一旦数据不被你掌握,那么将得很容易被截获。

加密一直是防范“无形监视”的重要方式,但是电脑安全世界有一个共识:一旦有人能够对你的电脑进行物理访问,那么没有什么可以阻止他。

当在家时,很多顾虑都迎刃而解。但是记者在旅行时最容易被攻击:笔记本电脑被留在酒店房间、连接到公共WiFi,经过海关检查时。这篇文章将提供一些基本的保护步骤,让记者在旅行时减轻数据被盗的风险。

第一步:确保没有人能够获得你的数据

当你正在准备出差进行报道任务时,你需要轻装上阵。你不会带上一双你不需要的鞋,你也不会带上一套你绝不会穿的西服或外套。

你需要同样对待你的数据。如果你手边没有数据,那么没有人会盗取它们。

我最喜欢的方式是准备一台额外的电脑。它可以是一台你不会用来完成日常工作的笔记本电脑,我最喜欢的是谷歌的Chromebook。它是记者的完美工具:非常便宜、轻便、超长电池寿命和傻瓜操作系统。

使用Chromebook还有另外一个额外好处——你的作品将被存储在谷歌的服务器上(通过HTTPS和SSL)。这意味着无论你是刷机、还是砸碎、用火烧、或随地遗弃,你都不会失去你的数据。

注:有些人天生不会相信谷歌会保存好敏感数据。如果这样的话,你可以在Chromebook上安装Linux操作系统,获得一个超长电池续航时间的的便宜笔记本电脑。

这些还有一些记者可以遵循的安全策略:

  1. 随时将笔记本带在身边
  2. 不要在电脑中插入任何外设(USB、电源适配器、显示器适配器),除非你信任它们
  3. 始终不要忘记注销你的账户

如果你带着信息进行实地采访,一定要在家中保留备份。如果发生特殊情况需要删除所有信息,或者电脑又被拿走的风险时,你不会失去你已有的数据。

第二步:如果有人已经获得你的数据,确保他们无法读取

如果你在进行实地报道,在跨越国境时忘记擦除你的电脑硬盘。边检人员认出了你是谁,他们拿走了你的电脑,并复制硬盘中的所有内容。你需要做什么?

只有一件事可以帮助你:加密整个驱动器。通过这种方式,你可以确保没有密码验证的情况下,没有人能够访问你的硬盘。

这里是针对不同机型的安全建议:

Mac:保护Mac系统是最简单的。Mac的操作系统—OS X—自带一个全盘加密程序FileVault,你可以在数秒内完成设置,在使用时不会察觉到任何区别。你可以在这里查看如何设置并使用。

Windows:微软有自己的杀手锏——全盘加密工具BitLocker,这是一款相当不错的工具,且和Filevault一样易于使用。你只有在使用Windows 7终极版本、Windows  8或8.1时,才能获得这个工具。如果是,务必使用BitLocker

如果你没有上述版本的Windows,TrueCrypt是另外一个选择。这个技术已经被放弃,且有很多政策围绕他们进行讨论,但他们至少是安全和实用的。你可以参考下面的幻灯片,了解如何使用。

Linux:不同版本的Linux 操作系统有着不同的全驱动器加密功能,如果你在使用Linux,你可能知道如何进行设置。如果你不知道,你可以向那些说服你使用Linux系统的人寻求帮助。(TrueCrypt可能是也是这里的答案,但是安装的步骤确大为不同。)

这两个步骤只是预防措施。你剋提前准备好它们,如果你有足够的准备时间,也可以在报道现场完成。紧急数据销毁是一个完全不同的主题,我将在接下来的文章中提到。这是与预防完全不同的态度。敬请关注。

Main image CC-licensed by Flickr via elhombredenegro.