概述
这本书有450多页,共16章(尽管不同版本或翻译中章节数量可能有所不同)。书中没有图片、图表、图形或代码,纯粹是文字内容。尽管内容形式单一,但读起来相当轻松且有趣。
简要回顾
我不会深入探讨所有16章,但会尝试简要总结它们的核心内容。也许可以将某些章节归类。
在书的开头,作者展示了在现代世界中,如果没有积极保护隐私,是很难保持隐私的。在最初的一章中,他强调了密码的不可靠性。密码数据库经常被黑客入侵并泄露到网上,而且密码也可以通过暴力破解的方式被猜测到。因此,作者建议考虑额外的安全措施,比如双重身份验证和使用通过蓝牙技术确定你是否远离电脑的特殊屏幕锁定程序。
在密码之后,作者指出电子邮件是一个薄弱环节。他分析了谁可以阅读你的电子邮件(以存储邮件的托管提供商为例)。作者还建议加密邮件内容,以确保只有收件人才能阅读。此外,书中还讨论了社会工程学——一种通过心理操纵和影响他人行为来获取未经授权信息的方法。
书中有一个关于窃听基础的非常有趣的章节——包括拦截音频和视频信号的方法:窃听器、隐藏麦克风、摄像头入侵、通过手机基站跟踪等其他技术。关于加密(类型、区别、程序)的章节也非常具有信息性。
接下来,书进入所谓的“实践”部分,作者描述了一些工具和方法,以实现在线匿名。讨论了HTTPS协议、处理IP地址等内容。同时,还提到了大公司如何通过跟踪用户来创建精确的数字画像并提供高度定向的广告。浏览器版本、操作系统甚至鼠标点击的频率——这些和其他因素被作者描述为收集你信息的方式。还讨论了一些工具和浏览器扩展,这些工具可以帮助混淆数据收集平台。
书中涉及网络勒索和敲诈的主题,并解释了为什么永远不应该向犯罪分子支付赎金。提供了攻击向量的示例:从创建具有精确设计的虚假网站到钓鱼攻击和社会工程学。还提供了如何防范此类威胁的建议。
最后几章是对前面内容的总结,直接关注匿名的实践方面以及如何维护匿名性。作者详细描述了一切可能的步骤:从通过第三方购买SIM卡和仅使用加密货币与混币器进行交易——到配置软硬件和使用安全通信工具并确保加密通信。
观点
遗憾的是,本书作者于2023年因癌症去世,但他留下了一部出色的作品,这本书不仅对IT专业人士有用,也对普通智能手机、电脑和其他“智能”设备(如电视、音箱或手表)的用户有帮助。一位前黑客以非常易懂的方式解释了如何保护自己免受黑客攻击。每年重读我的笔记时,我通常可以通过删除已经记住或认为不相关的信息将其减少5-7%。然而,重读这本书的笔记时,我无法删除任何一行——这些信息始终具有时效性、趣味性和价值。
本文纯粹是对这本书的评论,不带有任何推荐性质。书中描述的工具和方法仅用于提供信息——这并非我的行动号召。此外,某些技术或实践在某些国家可能受到限制、封锁或被认定为非法,其使用应由每位读者根据当地法律和个人责任自行评估。