问答
技术

假如黑皮来到我身边 并要求查询我的电子设备 加密和删除哪个更快速有效?

首先当然是想办法和黑皮周旋,虽然中共的法制经常随着党性费拉不堪,但偶尔还是有运气好的时候,不过以这么多年生活在墙内的经验,这么做一定会得罪黑皮,后面肯定会受到严查,说不定执法记录仪会听党指挥一瞬没电

在成功让黑皮暂时滚蛋的情况下

目前想到几种方法:

I:砸硬盘,只要力道够,绝对算是快速有效的办法,不过代价是硬盘和数据都没了。

II:常备强磁销毁设备+焚化炉,效果同上,比上面更加快速,对设备要求增加了,国保局必备设施,但对个人有点此地无银三百两的意思,用铷磁铁和其他物理强磁代替不够保险,电磁铁可以考虑。

III:古特曼算法低格擦除35次,可以保住硬盘,不过速度非常慢,而且不填充依旧可以还原少许数据,建议做多次。

IV:加密数据,bitlocker,速度稍微快一点,不过我对加密研究的不多,不知道可靠性,只知道目前没有办法在保留数据的情况下破解此加密方法。

如果有更好的方法或者以上方法有不可靠的地方请各位大佬补充。

菜单
  1. 中野梓 轻音部
    中野梓   好无聊~

    当然是把硬盘拔出来换一个备用硬盘,里面都是人畜无害的小清新内容的那种

  2. 刘慈欣 反共复民
    刘慈欣   反共复民

    https://pincong.rocks/article/31795这是一位据称是前网警的人在品韭发的文章,关于网警的各种侦查方法,写的非常详细,好好看看这个。

  3. 爱狗却养猫 饭丝
    爱狗却养猫  

    敏感数据放在USB上,硬盘上不留任何敏感数据。

  4. thphd   2047前站长

    bitlocker是ok的,密码别太简单就行。

  5. 爱狗却养猫 饭丝
    爱狗却养猫  

    @刘慈欣 #138286 谢谢推荐,这篇帖子非常有意思。帖子下面该楼主的回复也很值得看。希望这位楼主不要被品葱高管当成渗透网军。

    群体里有个传闻,就是当时侦办泄漏习明泽等人身份信息的zhinawiki案件的警方曾经利用位于广东和沈阳的一些设施向新品葱发动过网络攻击,目的是为了收集证据,但最终,持续了两个多月却一无所获,所以只好放弃,时间是在2020年3月左右

    有点好奇这种网络攻击使用的是什么手段(品葱站长臆想出来的山西网警渗透高管的鬼故事不算)。


    该贴楼主的一些回复。由于搬运内容较长,补充一个paste.ee上的链接:https://paste.ee/d/ewiy8

    在社交平台以及聊天软件中,敏感词分为两大类,同时分为三个级别。
    两大类:
    1.运营方自己设置的(为了规避风险)
    2.上级部门要求设置的(上级要求)
    三级别:
    1.常见常用敏感词列表。(不会经常变动)
    2.时事敏感词列表(根据时期添加,可能这个时候存在,过段时间就没有了或者变化了,例如2020年全年针对疫情的敏感词就有三千多个,但现在已经几乎没有了)
    3.重点人群单独的敏感词列表。(在一些服务商的后台,是可以单独对重点帐号或者重点群组来设置单独的敏感词列表的)
    为什么要设置敏感词,那是因为一方面需要阻断信息的传播,另一方面是为了监视所用。(只当涉及到敏感词的对话才会被发送到警方处) 
    
    1.境外打进来的电话是都有录音的,一律录音,无论是谁。但如果是境内的话,则是针对重点人群录音。如果是境外打进来的电话,一般留存180天。如果是重点人群,则不删除或者等待警方命令删除。
    2.用内部邮箱发个邮件给相关工作人员就会有人配合的,关系好的甚至连证据和说明都不需要。警方的话是无法直接干这个事情的。 
    
    twitter fb这些名声在外,由海外公司运营的平台都是十分安全的,能找到人的情况都是100%账号主人不会保护自己隐私,通过社会工程学方式找到的。
    
    公共场合手机信号和蓝牙都存在监视,手机信号这块的设备被称为电子围栏。蓝牙这块的设备被称为BLE CATCHER。 
    
    在公开场合拍照要小心身边的公共摄像头和显著地标的大数据对比。 
    
    大多数都是通过以下方式最终找到人的:
    1.社会工程学手段。
    2.线索的整合。(例如同时整合通过国内平台收集到的信息)
    3.对怀疑的人的手机号进行短信验证码的拦截和爆破。
    4.获得ip地址,通过运营商得到最终使用人的信息。 
    
    1.(出家门监视靠天眼、手机定位和警方volunteer吗?)不仅仅是这样。(当然有些事情涉密我就不多说了)
    2.(国行海外品牌手机:特别难搞的就对厂商施压。)对,省里和国家层面去施压。包括但不限于口袋罪、政策施压、莫名罚款等。
    3.(你提到各种破解,这些技术人员是警方在编或外包?)警方的人是极少数,破解基本上是由社会力量和手机厂家在做。
    4.(警方对海外人士、外国人用户以及外语的监控程度如何? )我当时所在的地区的话,除了俄罗斯人其他地方来的人都很警惕。如果是海外用户使用中国大陆社交网络,一般采取的措施是监控但不阻止的方式。热门语种的监控已经完全能做到自动化了,只是小语种或者个别字符(例如印地语、火星文等)还需要大量人工。 
    
    1.(普通大学有能力监视校内网络流量吗?)校内基站不会,因为权限不够。但是校园网会,关于这方面的流量审计设备的话已经不是秘密了,感兴趣的话你可以上网搜索一下。
    2.(基站间隔多久确定手机位置呢?位置记录保存时间是多长呢? )其他的我不了解,但是4G的话,待机状态下一般是15秒上报一次(信令方式),如果是打电话或者数据上网的话则是通话过程中每时每刻都在上报(目的是为了进行小区切换和邻区测量,通信术语不明白的话可以上网搜索一下)位置保存期限:普通人30天、重点人群180天或更久 
    
    (你们警察系统里有没有平常表现出对政府不满的?见过多少这样的人?)年轻人的话,只要不是从底层上来的,基本上都不会被洗脑和同化的。上了年纪的则不一样了,平日里的样子和外表真的就和COVID-19差不多。
    如果是从整个警察群体来看的话,也是有蛮多人不满的,主要集中在基层和高层,两极分化。
    我见过的还真不多,因为要知道警察系统对这块要求是很严格的,在工作单位表现出一些政治倾向是要惹麻烦的。 
    
    (晶哥里面有几成反贼?)年轻人的话,只要不是从底层上来的,基本上都不会被洗脑,都是有良知的。但上了年纪的,真正有良心的很少。
    
    (存在发表言论过度被边控的情况吗?回国之后出不去的也算)有,理论上够格了什么人都会被管。但是一般来说只有两类人会被针对,首先是参与了对维稳有影响的社会事件的人、其次是有一定影响力的网络博主。 
    
    (已知阿等常見社交軟體已被監視,那麼如果在等境內使用類似telegram、signal、whatsapp、wickr這類app或者使用閱後即焚功能會不會也能被看到聊天內容?)这些是不会的,但如果是在中国大陆使用的话,千万要记得关闭手机号查找功能外加隐私权限要设定的保守一些(例如别人不可以直接打语音电话、如果参加敏感活动要记得身份隔离等)。另外就是要记得,一些较大的telegran和whatsapp群组里面都有警方的卧底。还有,在中国大陆使用的话,当地附近的群组千万别加,因为这些群组要么是跟涉黄相关的,要么就是布置的陷阱。 
    
    zhinawiki:“与境外非法势力勾结,窃取、泄漏公民个人隐私信息。”
    品葱:“某局大案关联项目,给恐怖分子提供结社聚集的场所,给社会以及青少年群体造成了及其恶劣的影响。”
    草榴:“加剧了中国内地色情产业的发展,让原本已经扼杀于摇篮之中的人口贩卖活动死灰复燃,增加社会不稳定因素,给中国的国际形象带来不良影响” 
    
    1.(華爲算不算間諜手機?)如果是从收集数据的行为来看,那确实可以称得上是间谍手机。(当然如果你是指坊间传闻那种偷偷开录音、录像、远程监视器那种说法我就无言以对了,那都是假的)
    2.(常見翻牆方式機場VPN,V2,SSR,SS的安全性怎樣?)VPN是最不安全的,Shadowsocks和V2ray如果设置得当安全性还是很好的(是指协议的搭配和服务端软件的版本),如果你是在中国大陆的话,建议使用这两个工具时采用多跳中转的方式上网。不建议购买“机场”的服务,如果“机场”的运营主体是中国大陆的或者跟中国大陆有来往那连碰都别碰。
    3.(是否存在記錄在案但是不馬上逮捕的情況?)这个只针对跟某些案子或者社会事件有关联的人,一般人不值得这么做。
    4.(在牆內冷嘲熱諷會被記錄在案嗎?)大多数情况下不会,当时我还在职的时候见过太多这样的信息被丢掉了。
    6.(五毛會否僞裝成反賊進行釣魚行動,比如哪怕他們罵包子也不會受到處分等等?)会,太多了,这是“五毛”的必修课程之一。如果他们要进行这样的活动,提前跟省里打好招呼当然不会处罚。这里的”五毛“大多数都是 公职人员、新闻工作者、大学生、牢狱人士。 
    
    (微信,QQ等国产软件,是否能够窃取在推特上的聊天信息?)微信QQ有能力读取相关截图,但是解密twitter的信息那是真不可能。(取证系统厂商的工作人员跟我解释过,说twitter的所有信息都是存在/data下的,从Android9开始,Google就对应用间信息的互访管的很严格了(因为也不太了解里面的技术细节所以就只能概括一下了,如果其他葱油对技术比较了解可以补充),另外,twitter客户端除非下载文件或者保存截图,否则将不在内置存储放任何信息)使用twitter和facebook等网络平台时,切记一定要关掉通过手机号以及邮箱添加好友的功能。 
    
    (网警能否确定境外人士的具体IP?比如通过推文来查找对方IP)一般情况下那肯定是不行的,当然如果是郭文贵那种大案那得另说。那个是买通了内部人员的。通过境外平台找人的线索中一般不会包含IP地址这项的,当然如果能得到确切的数据那肯定会加以利用。如果能获取到IP地址找人那就简单了,除了多跳中转上网或者多人共用,否则从第三方厂商的数据库里一查,必露马脚。 
    
    1.一些国产安全软件确实会扫描PC上的VPN或者代理软件的,但它们的目的也是为了自己所用或者最终把IP地址封掉。不会关联到具体的用户。更不会记录到类似于个人档案的东西。
    2.输入法确实会上传用户经常输入的高频词汇的,跟手心输入法厂商工作人员打交道的时候他们告诉我同一词语超过5次就会被单独记录,定期上报。但他们的说法是用于改进云输入功能。这块是否会被警方所用那我就不知道了。
    国内的同业都有这样的现象。
    3.检测读取浏览器浏览记录?国产安全软件会干这事。最终目的也是为了获得用户数据并做统计罢了。隐私确实存在风险。但根本不会被警方所用。 
    
    (用Chrome浏览器逛品葱(确认无三方插件),同一台电脑上有国产软件(微信、QQ等),会不会有危险? )不会,只要不在这些软件开着的时候复制品葱的链接和文字,并且身份隔离的话那肯定是没什么问题的。(对于一般人) 
    
    (苹果自带的输入法会被监控吗?)苹果自带的输入法不会被监控,但是mac上的因为跟中国厂商有合作,所以可能存在一定的隐私风险。 
    
    (你那边有没有接触或者处理过比如ufo邪教,外星文明宣传,境外灵媒相关案子高层的态度)邪教这个。。。应该是归民警和国保管。。。所以一些详细的情况我还真不太了解。。。
    但可以肯定的是不存在区别对待,我还在的时候看到过一个文件,上头领导的意思很明确,在中国大陆任何的社会组织都不能有,一律打击。 
    
    (普通人的微信,qq聊天记录会在服务器上保存多久?)中国大陆所有的聊天软件都用着同样的策略:
    一般人:120小时
    重点人群:3个月-12个月不等 
    
    1.(TOR网络的安全性如何?是否有很多蜜罐?)安全性还是很好的,蜜罐只要使用了得当的规避手段就可以避开。
    2.(谷歌,推特这些部门是否有中共的人渗透,貌似这两公司比较亲共。)谷歌的话不用担心,中国大陆还有中国香港特别行政区以及台湾都是没有权限操作帐号有关的东西的。推特的话不太了解,至于内部人渗透的话,除了郭文贵那件事以外,没有听到任何有关渗透与收买的消息。
    
    1.(五毛要進行釣魚活動,需要報備,是否網警手上會有一份網評員的帳號名冊,避免抓人時誤傷「友軍」?)一些“五毛”集体出动至境外的情况网警才会有,才轮得到网警这个部门操心。但其他情况下打好招呼,省里知道就行了。
    2.(這些五毛公職人員大多是隸屬於公安部嗎? 另外新聞記者、大學生是經過什麼途徑成為網評員?)公职人员是一个非常广泛的概括性名称,但在专指五毛这方面,一般是指公务员。新闻记者当五毛的话是他们单位组织的,有一个专有名词是“开展新闻舆论宣传引导工作”。大学生的话主要是团支部组织或者是省里的公安部门组织的,这个群体没有规定收入的,部分情况下只有每次完事后象征性的奖励。
    3.(網路上看到腦殘粉紅整天愛國愛黨、製造輿論,都讓我疑惑,到底這群人有多少是職業五毛? 有多少是自干五? 樓主能不能說下就你知道的真實情形? )中国大陆各类公共平台评论区前几位的基本上都是职业五毛,不是职业五毛的相关评论一般都是排的比较深的。
    
    1.(墙外电脑上的qq 微信等能否轻易读取到 chrome 或者firefox 浏览器里面保存的历史记录,保存的用户名密码等。)的确有能力。
    2.(国产品牌 比如联想等的电脑 及管家 是否有后门的风险。)目前的话只有隐私风险,收集数据传回中国或者与中国相关的服务器是一定的。后门这件事因为我了解的情况比较少,所以就不多说什么了。
    3.(youtube的账户是否容易查到对应的  电话号码,邮箱)Google账号如果没有开启电话号码的查找,且使用的是境外号码的话,那问题不大。
    4.(使用点对点邮箱 发加密视频  是否安全 )跟传递方式没什么关系,主要是服务商隐私政策以及背景比较重要。如果这方面没问题的话大可放心。 
    
    1.(如果使用谷歌手机,会被中共以多长时间破解)我还在职的时候,经当时的技术专家验证过了,这个品牌的所有手机升级到安卓10及以上都是没有发现后门的。唯一破解的方式是人工暴力重试,能不能破解完全取决于密码的强度。
    2.(中共网安对电报,推特,脸书和品葱渗透达到什么程度,中共如何在上述四者精准抓人。)推特渗透最深,目前有24小时不间断的爬虫在爬全网信息,即使是原作者删掉相关推文系统里仍然能找到原先的内容。同时,推特上也存在大量的大学生网军。如果是脸书、电报的话,做好身份隔离,设置好隐私权限,找人还是很难的。 
    
    1.反诈中心app目前只会收集用户的通讯录,用来分析用户的社交关系。除此之外什么都不会做。除了反诈中心之外,各地的政府办事app也都在这么做。当然仅限于收集通讯录。阻挡它的方式也很简单,直接屏蔽不给权限就行了。
    2.(第一步是强行给每人的手机植入后门?)第一步肯定是不会的,当然手机厂商自己收集数据的行为除外。
    (第二步是不是所有国产手机出厂前就内置好?)第二步,国产手机通过系统升级内置一些屏蔽策略这是一定的,针对浏览器网址(访问黑名单里的网址浏览器弹出“因国家法律法规禁止访问”)和短信号码(发送到指定的号码的短信从手机端屏蔽不让发出,但手机显示发送成功)的现在就有。后门的话还真没有什么消息,所以就不多说了。
    (第三步是不是将来禁止所有海外手机进入中国)第三步,禁止水货手机的话因为不属于公安部门管理的范围,所以我了解的情况也十分有限。不过可以肯定的是以后禁止部分国家的来源这是一定的。(一部分国家的水货手机不能再进入中国大陆)
    3.(未来的数年,是不是还会慢慢把windows以“不安全、有国外后门”这些借口全部取缔,从而用所谓的国产系统?)政府部门有强制要求,而且也在慢慢实现,以后会拓展到体制内其他行业和部分社会企业,但是针对普通人的现在没有,以后也不会有。 
    
    (在墙国内各种公共场所使用手机号码注册已经是难以避免的事。假若我去连接一个公共wifi,他必须要我用手机接收验证码来连接上网。在这手机登记上网的一刻,我的个人信息大概泄漏了多少?)其实也没有那么可怕,不过以下几点肯定是知道的:
    1.会知道手机的mac地址(如果这项数据提供给app服务商,则他们可以用这个来确定他们背后的用户是谁)
    2.会知道手机号及其实名制的人是谁。
    3.会知道这是个什么品牌的手机,生产年份是什么时间。
    4.如果在这个wifi下使用的时间足够长,那么就能知道用户的app或者网站使用喜好。 
    
    
  6. 爱狗却养猫 饭丝
    爱狗却养猫  

    @刘慈欣 #138286 这位楼主(十二月的冬天)其他的文章对其他问题的回复也很有意思,颇可参考。

    除了已经被派克笔同学转载《简谈网警是怎么找到海外网站发帖之人的 》,还有《简谈中共警方对Twitter的渗透方式》

    总结:(1)第三方平台有专门的爬虫24小时不间断爬取Twitter上的公开的新产生的推文保存到系统里,从爬到之日起保存10年。(2)Twitter上多水军,包括机器人、大学生、体制内部分单位的工作人员(例如某些电视台、报社等)。没事的时候盯梢,有事的时候引导舆论。(3)针对部分大案(例如709律师案、郭文贵事件等),采用买通工作人员的方式,获取帐号背后的个人信息,而且也不会对所有事都采取这样的措施,因为太费钱。(4)中国大陆警方可以通过内鬼的方式,直接获取到由中国大陆、中国香港特别行政区、中国澳门特别行政区最初注册的雅虎邮箱账号信息的,即便是雅虎在中国已经完全没了业务。

    评论中的补充:(1)各地警方有自己的预算,最早对weibo曾经想爬取+分析,后来网信直接要求weibo给接口进行分析,就不用外部爬了。(2)邮箱比较安全的又popular的是Gmail,大陆一直在技术攻击,只要用户不傻到简单密码或者用大陆产的手机还保存密码之类的。

    以下搬运由于较长,补充一个paste.ee上的链接:https://paste.ee/d/L2UFD

    问题:大陆网警的工作模式,对海外言论的立案标准是什么?技术手段有哪些?如何确定自己有无被立案?
    
    1.工作模式
    网警的工作内容就不在此重复了,但需要明白一点的是,这个警种也分为高低两级。
    2.立案标准
    反中国共产党、反国家领导人、反中、以及社会热点问题(例如香港修法运动、雷洋案、上访拆迁、洗钱等)必破。其他问题优先级就要低一些了(例如命案、偷盗抢等)
    3.确定自己是否立案或者被盯上
    如果是社交平台,通常会在被盯上之后出现莫名的关注(例如一个完全没名气的普通人突然多出了一个美女帅哥或者贴文看上去像是机器人的关注者)
    如果是聊天群组,那通常会在发表一些相关言论后会有人出来骂最开始发布的那个人,甚至是属于歇斯底里的那种。这一般就是盯梢的没跑了。(当然还有另外一种是好言相劝,叫人不要说话的)
    4.怎么找到对应的人
    我以我的人格保证,很负责的告诉各位,目前通过境外社交平台找人的基本都是社工方式。除此之外就是来自于他人的供述和公开渠道可查的隐私泄露。
    在中国,如果一个人惹到了公权力,那他将毫无隐私可言。
    5.留在其他国家和回国那个风险更大
    政治方面当然是回国更大。如果留在当地的话,警方或者其雇来的黑社会人员(俗称打手)就没有这么嚣张了。
    
    --------
    2021年4月24日更新
    前同事告诉我一个消息 说最近在开展清理所谓“内地反中乱港”人士的行动 近期已经有非常多的网友被社工 然后要么进了监狱 要么被谈话了 这都是以国家级力量来社工的 对于账号身份关联性 公共场合监控 聊天记录随机抽查等都会有 只要怀疑就会 大家千万记得要注意
    如果你在国外 最近千万要小心留学生群体或者当地华人社区组织的类似于国歌大合唱的活动 因为那也是为了收集信息 清理两面人的 千万小心
    管理员看到这里也请注意 请小心俄文账号!通过代理IP段注册的俄文账号100%都不是正常人!都是国保国安或者网警!切记!
    
    问题:共匪黑皮能通过在国内的国外手机号水表人吗?
    
    1.短信和通话都不是加密的。如果使用传统方式(例如打电话发短信)来传递这些信息的话,肯定是可以找到人的。而且100%可以精确到几十米之内。
    2.如果是注册账号,通过网络平台来传递信息的话,对于中国大陆的平台也是能找到人的,因为app在刻画用户画像的时候会收集IMSI信息以及相关移动网络信息。这种情况找到人的结果会有两种可能。 (1) 知道人在哪但不知道是谁。【做好身份隔离的情况下】 (2) 知道人在哪以及和中国大陆的哪个身份有关联。【通过账号信息被社工的情况下】
    3.会,因为中国的输入法都存在上传高频词汇到服务器的情况。其次就是国产手机也存在浏览器和短信敏感词的检测。配合云账号的实名身份就能轻而易举地找到人。(中国公安部在2020年9月起展开的清理内地“反中乱港”分子及其线人的行动中就使用的这种方式,而且这种方式来找人的权限只在省和国一级有) 
    
    问题:香港警方和监控官是怎样定位到那位telegram电报群女管理员的?
    
    这个事情我认识的几位老油条也说过,无非就是这样。
    1.使用了自己平日里使用的手机号注册telegram,没有做好隐私保护。(即隐私权限没有设置好、头像和昵称有关联性)
    2.手机里安装了中国大陆软件。(例如小红书、支付宝、淘宝,这种会上传用户相册缩略图的软件)
    3.群组内曾经发送过公开场合特定角度拍摄的照片。(她们没有意识到公共场所的监控)
    4.语言的行为与某个其他身份一致,且在受监视的地方讲话接连触发敏感词。(语言风格一致、其次本人或者其认识的人在例如像wechat的平台不仅触发了敏感词且暴露了相关信息)
    
    关于第4条的补充:在中国大陆或者受相关审查的平台,如果两个人或者多个人聊天其中有一个人触发了敏感词,那么这个群组或者这个双人聊天的上下文(微信的话是72小时内、QQ的话是24小时、易信的话是48小时、其他平台一般是一个星期)都会被发送到警方的相关部门来人工审查,如果可疑,则转交给网警或者国保来处理后事。
    另外,在腾讯的后台,不仅有一个统一的敏感词列表,而且还可以为重点人群单独设置独立的敏感词列表。 
    
    问题:小米音箱是否內建和諧字? 
    
    其实智能音箱厂商为了避免出错,都是会有关键词审查存在的。关于这点上,中国比较特殊,大多数关键词都是对于政治的。且设置了什么关键词都完全不公开。 
    
    问题:在网上发国内网页和app的截图会被定位到个人吗? 
    
    暗水印的话在中国部分软件上是有的。我了解的有uc浏览器新闻模块、QQ浏览器小说和新闻模块、网易云音乐评论模块、今日头条个人账号和评论模块。目的就是为了定位用户。
    不过对于这种一般软件,消除水印的方法也很简单,只需要用可信的图片处理软件加双层相反颜色滤镜就行了。 
    
    Android原生系統是否比大多數Android OEM安全?
    
    没错,使用海外版Android手机确实更安全一些。
    我说个曾经见到的事情吧。是关于破解锁屏密码的。
    大概2019年左右(具体时间我也记不太清了),上海警方为了破获一起跨境洗钱案,于是开始对已经到案的嫌疑人的手机锁屏密码进行破解,当时办这个项目的实验室是在闵行区,由厂商和技术专家来做这件事。
    我当时也在现场,他们所拥有的技术让我十分震惊。
    各类国产手机(例如小米oppo之流)厂商都是有解锁方案的,将手机关机,然后再进入bootloader的界面,通过usb数据线连接到专用机器上,在屏幕上点一下,三秒钟就可清除锁屏密码。数据完全保留。
    iphone的话解锁用的是国外的技术,绕过苹果的密码重试保护机制,在暴力重试的情况下,最终12分钟成功解锁。(这是指四位数的密码哦,把所有组合都遍历一遍的时间)
    三星的话我看到他们在紧急呼叫界面按了一组特定的数字,密码就没有了。(国行和海外版都有这个问题的,具体按什么数字只有级别高一些的警方和厂商知道)
    从上午一直待到晚上八点多,最后唯一没有被破解的就是从越南抓回来的人用的pixel3和浙江一个人的诺基亚6。
    至于原因么,据当时的技术专家的说法是,他们手上没有破解方案,外加嫌疑人设置了强度足够的密码。
    -------
    为保护隐私,上述部分关键信息已做模糊处理。 
    
    理论上时间足够是什么手机都能解锁的,因为没有后门还可以安排人工一遍遍地猜密码。不过从那件事以后,我原先工作单位的年轻人基本上全换成pixel了,上了年纪的基本上是iphone,华为,可去他爷爷的吧。
    诺基亚中国跟赵家人的关系并不好。直到诺基亚X7发布才不情愿的遵守监管部门的规定,预装了百度输入法。 
    其实苹果也是有厂家级别的解锁方案的,只不过当时因为国际关系并不好,所以就没有去申请。 对,苹果确实是有漏洞的,谅我不太懂技术,所以没法简单说明白其中的缘由。但可以告诉各位的是,最新版ios里可暴力解锁的漏洞依然存在。 
    如果是旧版Pixel的话,没有升级到Android10的话确实可以通过一个Android常见漏洞来破解。但是如果是10或者以后就只能一遍遍试下去了。 
    国内手机刷原生是特别不安全的一件事,因为此时为了刷机,就已经把手机的安全机制破坏了。这种情况下破解密码是最简单的,只需要刷入一个特定的recovery把特定的几个文件替换了就行。密码就没有了,数据完全保留。 
    国内手机硬件和软件本身就存在后门,但是一般情况下能抵挡除警方之外的人破解。把手机解了锁刷原生,就相当于为所有人敞开了不安全的大门,所有懂技术的人不费吹灰之力就能破解手机的密码。 
    
    有什么好的技术手段可以应对强制安装国家反诈骗app的要求? 
    
    如果提问者的手机是Android11的系统的话,放心装就行了,只要不授予相关权限,没有任何方法能拿到用户的隐私数据。
    在街上遇到民警或者工作人员强制一个人安装,那当着对方面装好,打开软件糊弄一下离开即可。
    如果是一般情况,建议还是双机比较好。
    
    问题:请问有靠谱的主机运营商推荐吗? 
    
    亚马逊。。。我原来还在职的时候了解到。。。基本上全国公安系统翻墙用的都是亚马逊。。。连国家互联网应急管理中心都是。。。
    虽然我没有明确的推荐,但是可以肯定告诉你的是,千万不要选择运营主体是俄罗斯、香港、澳门、泰国的服务商,因为跟据我以往的办案经验来看,在索取个人数据方面,这些地区的服务商只要中国警方发个函过去就会给使用人的个人信息的。一点质疑都不会有。所以要切记。 
    
    问题:你在国产手机、电脑上访问品葱,是否会担心其他国产软件悄悄截图上报!? 
    
    事儿是能做到的。
    但现象纯属危言耸听。只要你不使用国产浏览器浏览、不使用国产输入法打字、不使用国产安全软件“保护”电脑,不在中国社交平台讨论这些事。对一般人而言问题不大。 
    
    听到一个不安的消息,全国范围内停办因私护照了,这是真的吗?
    
    对没错,从2021年元旦以后开始,中国内地确实对因私出境办理护照严格了一些。上面的指示意思是严防疫情风险和政治原因外逃。
    不过也并不存在类似于其他网友所说的(中共官员、民企老板、教授、主任医师.....)出国正常其他人限制的情况。都是统一有一个人群分类标准的。没有说身份特殊就不检查或者松检查这种情况。 
    
    市、省、国 级别的骨干网都有GFW的设备存在。
    位于省、市级的GFW设备可以根据上级的指令屏蔽或者解除屏蔽相关目标。而国级则是由某个部门直接管理。
    网站和ip的屏蔽一般是省、国级别干的。而连接重置则根据事情大小被通常安排在市、国一级做。家庭宽带反向断开国际网络(即撞墙后一段时间以内不能访问任何海外网站)则是市一级干的。 
    
    问题:请问,现在的手机拍照,相片是否藏有不可见的水印。
    
    以前和现在,拍照的话都是没有的。(我是指用手机自带相机拍摄)在可预见的未来,也不会有这样的事。但是要记得删除exif信息。
    在公开场合拍照,真正应该小心的是监控摄像头,因为如果一旦一个人拍了照即时发到网上的话找人简直就是跟玩一样。 
    
  7. konagi  
  8. konagi  
  9. konagi  

    @thphd #138289 其实只是还想知道更多的硬盘加密方式233,我想多一道锁

  10. konagi  
  11. 爱狗却养猫 饭丝
    爱狗却养猫  
  12. 爱狗却养猫 饭丝
    爱狗却养猫  

    @konagi #138321 我补充了paste.ee上的链接(Tor友好),那样读起来可能方便些(当然也可以直接去品葱看,有上下文等)。

  13. yingzhen251  

    这个问题在姨葱倒是有看过