手机翻墙究竟有多不安全?

编程随想的博客中编程随想不建议用手机,那么手机翻墙究竟有多不安全?
灰色幽灵 When injustice becomes law, resistance becomes duty
不用太担心,现在翻墙的人多的是,要是翻墙就抓黑皮迟早全部猝死,你又不是斯诺登级别的人物会有黑客小队随时盯着你。做好一些关键的防护措施手机还是可以用来翻墙的,其实不断强调网警无所不能翻墙有多么危险也是中共用来吓退一些小白的关键措施
需要注意的点:
1.使用各种权限管理程序,包括系统自带的权限管理(不清楚是否会被绕过),要是喜欢搞机玩root自然更好,酷安上面有不少类似的软件,强烈建议Appops(需要root),这个软件可以让你拒绝一个应用的权限要求,但是不是简单的拒绝而是返回一串无意义数据来糊弄应用让它以为拿到了权限。学刁强国,支付宝,微信这种上亿用户的软件建议手机分身使用,毕竟这些软件骚操作太多了,还是系统级隔离安全。同时推荐Island,是一个很好的应用隔离软件,并且不需要root。同时善用xposed框架上的各种功能,包括修改手机串号,xposed自我隐藏,root隐藏。同时一定要禁止非必要的应用扫描权限,避免你的vpn被看到
2.输入法禁止联网!这是重点,一定要保证输入法不能联网,这可能是手机上隐患最大的一个点了。其它的无用系统软件,包括自带的手机管家杀毒软件通通禁止联网
3.谨慎发照片,手机上的照片含有海量信息,EXIF里面可能包含了你的GPS定位,在发敏感照片前要先用EXIF清除工具,同时注意要裁掉状态栏。最好下一个自己的可靠的截图工具,另外注意敏感文件可能含有数字水印,使用拍屏的方式可以摧毁所有数字水印。
4.安卓可以用tor browser,tor project官方出的tor browser安全性还是有保障。总有人说安卓上的tor browser不安全,再怎么不安全也比用手机自带的浏览器挂一个可疑的梯子裸奔安全的多,建议平常浏览也换成用firefox,别用手机自带的浏览器
5.手机加密,有的话一定要启用,只不过现在新手机都默认带加密。
6.刷第三方开源系统,并且要及时更新
7.超高敏感的操作在电脑Linux上面做,毕竟手机的性质就决定了他是一个易攻难守方便嵌入后台的平台,但是普通人做好一定防护还是没有问题的
恶习像弹簧 你弱牠就强 境外月球势力 生活中的每一点刺激把我往屠支大佐的路带,而生活中的每一滴温暖劝我不要走屠支之路。
如果不是专机专用,其他应用尤其是墙内应用很喜欢雷普手机,整个数据都读一遍突到BAT服务器了,手机也没有虚拟机,顶多App Ops、冻结隐藏应用之类的,但谁又能保证这些墙内app不钻系统漏洞?想想学刁强国吧,完全有能力突开包括ov这类的root不了的机子

专机专用也有风险,咱先排除墙内品牌和被墙国企业收购的牌子(驱动与服务可能刷第三方安卓也甩不掉),最好是谷歌亲儿子,每月都能有安全更新的。但那样的话解BL并Root就没意义了,解了的话安全补丁有与没有没差。紧急时要一键清空数据,一般等你关机近rec清数据,少则30秒,多则两分钟吧……(点名批评三星近rec还要转半天在no command提示几秒才进去)

或者Root之后上su -rm -rf?快是快(理论),但这样如果黑皮能物理接触手机也没辙,现在新版安卓好像也只能Systemless Root了?

所以首推电脑翻。虚拟机快照恢复就在工具栏,电脑够快的话(Nvme SSD,请)开机再开VM也不会耽搁太久,不放心就常年待机嘛。
因为不安全就不翻了吗,怕锤子,大不了被喝茶,出来又继续
江小千 沟里郭嘉胜似椅,骑营伙夫必取之
其实翻墙之浏览是没有问题的,翻墙的人太多了,比如外企员工总有翻墙需求吧。
然后如果像我现在回复的话TOR是基本要求,最好双虚拟机隔离+多路VPN串联
Ruby 只是路过……
一直用手机翻,没有遇到什么问题
貌似只听说华为对本地文件进行审查,其他没有哪家去审查别人文件的
晔晔不是个萌妹 SHA512:1a15778a1e8ffa5b558200abaedd5decbc88ad3d05bbcf505aa167c9be58ffb890af075e6707a74ea2f10e29264573090febad7a7af3b424265a47f9e6fe29ea
各种国产流氓APP读取手机信息,IMEI、应用列表检查到有翻墙软件,结合账号信息给你拉清单
XPrivacy之类的模块或许有用,但是并不一定100%靠谱,鬼知道各路流氓有什么骚操作绕开限制
各种国产定制安卓系统也会后台统计信息上传服务器

翻墙机请用非国产手机,或刷欧版系统,不要安装任何国产app
蒋公 光我神州完我责,东来志岂在封侯
建议翻墙专机专用,不会泄露个人隐私,也不要留下任何证据。
Resistance 编程随想读者|会点IT技术|爱好信息安全|关注隐私保护
编程随想在《为啥朝廷总抓不到俺——十年反党活动的安全经验汇总 》这篇文章里面已经进行了详细的分析。

    ★对【手机】的防范

  关于“手机”的话题比较特殊,因为手机同时涉及前面提到几个层次,所以俺单列一章来讨论。

◇手机的风险

  关于手机的隐私风险,这些年来,俺已经重复唠叨很多次啦。今天再来一次。
  当你想用手机操作你的网络帐号,这已经隐含了一个前提——此手机必然是【智能机】。“智能机”的安全风险【至少】包括如下:

  1. 【硬件探测器】太丰富,能收集的信息太多
  手机包含的硬件探测器太多,至少包括:摄像头、麦克风、GPS、陀螺仪 ......
  在这种情况下,如果手机中的某个软件(app)是恶意的,并且获得了足够的权限,那么这个 app 就可以监控你日常生活的方方面面。
  比如说:通过“GPS 定位”或“基站定位”可以了解你日常活动范围,可以知道你用哪种交通工具(根据移动速度)......

  2. 两大手机操作系统(Android & iOS)都不是【完全开源】滴
  iOS 是闭源,这个众所周知了。
  很多人【误以为】Android 是开源,其实它只有【一部分】是开源滴。如果要说得再详细一点,那就是——
Android 系统包括两部分:AOSP(Android Open Source Project)和 GMS(Google Mobile Services)。其中的 GMS【不】开源。
  而且自从 Android 占据市场主导地位之后,Google 逐渐把 AOSP 中的模块转移到 GMS 中(注:Google 这么干,再次体现出商业公司的德性)。

  3. 固件是【闭源】滴
  请注意:固件处在操作系统的【下层】。固件如果不可信,比操作系统还麻烦。

  4. 手机上无法实现【操作系统虚拟机】
  到目前为止,手机上还无法实现“操作系统虚拟机”,也就是类似于 VMware 或 VirtualBox 之类的玩意儿。
  而“操作系统虚拟机”是非常重要的安全防御手段(前面章节已经聊过)。

  5. 手机上的【全盘加密】不够严密
  虽然如今的 Android 和 iOS 都已经有了“全盘加密”,但它们机制和功能,对俺这类高危人士而言是【远远不够】滴。
  为了长话短说,简单举个例子——
  至今还没听说有哪个手机系统的全盘加密支持【key file】,但成熟的桌面加密软件(TrueCrypt/VeraCrypt)都有这个功能。
  前面俺说过了——“key file”这种机制可以用来对付警方的【酷刑逼供】——只要你在被捕前销毁“key file”,之后连你自己都打不开加密盘(【酷刑】又有啥用捏?)而手机缺乏这个机制,也就意味着如果你被捕,警方(尤其是天朝警方)总是可以想办法迫使你解锁手机。
  不光缺少“key file”功能,手机的磁盘加密还缺少其它很多重要的功能,比如“Plausible Deniability”,比如“自定义加密算法组合”,比如“自定义密钥迭代次数”......而这些功能对提高“加密盘的抗破解能力”,是非常重要滴!

  6. 常用的手机软件(App),大部分都是来自商业公司
  在《如何保护隐私》系列教程的第一篇,俺就特地强调了“商业公司”与“非盈利组织”的差异。很多人应该听说过“流量变现”,同样的道理,用户数据也可以变现。作为商业公司,“收集用户数据”自然成为他们的一大癖好。

  7. 用户群很大的那几个 App,都很流氓
  这个道理,俺也聊过多次了。像“微信/支付宝/百度/京东”这些 App,装机量都是以【亿】计。这么大的安装量,朝廷的有关部门,难道会不动心吗?假如有关部门找到这几家公司的老板,要他们稍微配合一下,在 app 里面玩点猫腻,像菊花疼、马淫、李阉红、刘强奸这些老板,他们有胆量拒绝朝廷提的要求吗?答案显然是【否定】滴!
  因此,国内装机量特别大的 app,不耍流氓几乎不可能!
  还有一个比较讽刺的是——所有这些公司(不管是老板还是公关部门),都会信誓旦旦地说:从来不耍流氓。但是大伙儿别忘了——这是在天朝,这是一个“诚信还不如狗屎”的国度。诸如此类的诅咒发誓,你当笑话听听就行啦,切莫当真。

◇结论

  由于手机存在如此多的风险点。所以——
1. 要【完全禁止】手机参与操作敏感的网络身份
2. 如果某个网络服务只提供手机 App,而不提供“Web 界面”或“桌面客户端”,那么你就应该【弃用】这个网络服务
3. 你在操作敏感的网络身份时,最好把手机放到别处(别忘了手机上的流氓软件有可能偷偷对你进行拍照/摄像哦)

由于上述原因,加上在大数据、5G 等新技术的影响下,手机的危险性远远超过《一九八四》中的【电幕】。
Iloveccp555 实名拥护习近平总书记长期执政。🤪
怕个球啊哈哈哈。俺就敢用华为手机国产浏览器看品葱啊,国保国安狗腿子锦衣卫有种就来抓俺呀?!坐等
手机翻墙,有被请喝茶的,但据分析,并不是因为翻墙了才被喝茶。
而是,翻墙了,在推特上发表了一些言论,被网警盯上,顺着推特查到手机,再查到个人。

首先,手机翻墙尽量只浏览,不发言。
其次要注意,推特,facebook等注册信息,和墙内的身份隔离。尽量只在电脑上操作发言,且走匿名通道。


听说有一阵子,北京上海等地,在地铁查手机。必要时,在手机上做应用隐藏,双开。
甚至弄两部手机,比如另备一部红米百元机,遇到检查时交上去。
汝觀此斧厚且寬 魯班門前耍大斧
我覺得甚至還有些好處,以安卓機舉例:
(前提:可信海外商家,比如pixel系列,安卓版本8.1+,你使用的VPN是可信的no-logs VPN,總部不在中國管轄權內或者喜歡侵犯自由權的國家,這裡抱歉了美國和英國這種十四眼聯邦國家都不能算好國家。最好是有名聲的大廠,這個自行谷歌,翻牆機器專用,不要使用任何國產軟件,我也相當不推薦和中國有密切生意關係的公司的軟件,比如微軟。一切敏感操作的賬戶都VPN+Tor登錄,還有就是千萬不要打開定位)
好處一:自帶全盤加密,雖然不很強,但是只要你不給盯上,多次恢復出廠設置後還是很難被條子恢復的(我說的是你啥也沒幹結果給條子盯上,條子又破解你的數據的概率)
好處二:支持VPN kill switch,你可以設定在VPN斷開的時候設備不能聯網,這算是個很好的安全措施(個人認為)這樣假設你的VPN本身是沒有問題的(就是沒有各種leaks)那麼黑客也不容易破解你的流量,因為所有流量如果不走VPN都會被切斷(除非他黑穿了你的VPN服務器)
好處三:便攜,這個我和隨想君想的不一樣,便攜意味著你可以很容易的毀滅並丟棄。
好處四:便宜。谷歌Nexus系列300-就能買到,支持安卓十的pixel也只需要六百多,怕店家做手腳你還可以自己刷上谷歌官網提供的系統和主板包。
NZRdlClr5 嗆聲完了改回來了
你別在裡面插上SIM卡(真的插上了也別插實名SIM卡)
別開定位(真的開了也別隨身攜帶)
別開攝像頭,在上面貼黑膠布
別開錄音
別用指紋解鎖/人臉解鎖
基本就沒問題
簡單地說,買一台手機在家當翻牆專用兼遊戲機
或者更好的:買一台手機在公寓/宿舍……等設備聚集處翻牆兼遊戲機
要記住永遠保持自身和設備切割,因為你的設備不是你
xpl 灰名单
手机是比其它设备方便的,尤其是YouTube听节目,大部分时间不需要看画面,公共场合一副airpods足矣
以前常听吴建民,时效性很强;最近不行了,时效性差,泼妇骂街趋势
不會只有你的,十四億翻牆的人中難道只有蔥友翻嗎?怎麼可能
就喜欢奶茶 习特勒决定当晚动手
最大的危险不在于你在网上兴风作浪(前提是避开钓鱼软件),而是在于某天警察突然筛查,要强行翻你手机,一扒拉你手机一对黄红黄图片,浏览器还存的品葱密码,你就凉了;当然红线不能碰,比如华某为的云审查手机和安装360病毒软件、社会工程学点太少这种。

我原则是应该鼓励翻墙,而不是危言耸听地自我审查,因为其一现在翻墙的这么多,还上门服务,警察要累死还要背骂名,您配吗;其二是如果翻墙的人多了,能抓得过来吗?
华为手机自带监控,审查记录上报,用来翻墙比较危险。
emzsk 观察
别买爱国为就行……港版三星什么的,爱国为应该是监控最严重的

**该用户被封禁,内容已自动替换**

防火长城促进了中国互联网发展吗?假如没有墙,腾讯百度阿里巴巴等国产企业还能崛起吗?

https://pincong.rocks/question/item_id-304656
相反,极大以制了中国互联网技术的发展。

首先,破除一个误区是,拥有高技术公司,不一定是 : 拥有大量用户的大公司。
因为大公司都是收购或者强行抄其它小公司的好产品出来的怪物。

真正的技术水平要看整体环境。

其实美国大科技企业也不都是高新技术真正的原创者,它们也是到处收购,玩大鱼吃小鱼资本怪物。
但是,你想吃小鱼,你先得有个足够大的池塘让你有小鱼生长。

这个池塘,就是硅谷千千万万个中小公司,背后是美国发达自由的市场,对人才极度有吸引力的商业环境,对知识产权的保护,完善的法治。而带来的极其强大的创新力。

而中国大型互联网企业,更是跟着美国大企业后面,利用中国工程师红利,模仿抄袭而已。

所以,你说墙给了中国互联网什么,一个封闭的市场,就叫对中国互联网公司有利了吗?

错。

防火墙,导致中国中小型互联网公司生存发展环境很恶劣,你做一个公司,抄国外的,抄得没大公司快。自己开发新的,要么最后一看国外已经有了,你因为防火墙不知道,要么最后大公司一看,立刻抄一个一样的,把你竞争下去。

比如今天人人用的微信,你可以搜一搜一个叫悠信的软件,看看悠信图标和微信有什么区别。然后你再看看悠信是哪年做出来的,又是哪年倒闭的。而微信是什么时候抄它的。

最后的结果,就是中国互联网企业,都根本不注重创新,而是注重版本的快速更迭。国外新技术的快速应用。所以,中国工程师,几乎很难有美国工程师那样的学习和开发生活。中国企业由于劣币效应,大家最后都在疯狂压榨人力成本,很多技术员的青春都被消耗在不合理的版本更新速度,以满足上级的业绩指标。最后丧失健康和对技术的热爱。

这使得,中国互联网虽然用户很多,工程师很多。但是技术的池塘很小,几乎没有什么小鱼。
就像华为一样,表面风光,背后还是依靠美国的大树。

只不过,软件产品抄袭起来非常容易。国外难以像制裁华为那样去禁止中国使用国外的软件产品。

但是,最近几年防火长墙和民族主义反而在加速脱钩。

一方面号称要自己造操作系统,要自己操一切轮子。一方面又在不停地禁用更多的类库。我期待git彻底被墙的那一天,看看中国互联网技术水平到底如何。
==========================

最后我说说阿里,很多人都赞同没有防火墙,阿里也是世界级企业。

阿里的确和防火墙直接关系不大,但是我认为没有防火墙,就意味着中国市场没有对外资的不合理管制。

阿里能起来是因为第三方支付,但是你们要知道第三方支付能崛起的背后,是中国银行业由国企垄断,五大行和中共一切在一个安全的环境内赚钱,从国家到地方、从政府到银行,谁也没有动力去推进完善个人信用体系。
说白了,还是因为中共的经济独裁导致的:个人信用分数比互联网出现得还晚。

这个现象说明了中共独裁是多么的不合理,个人征信其实根本不需要互联网技术,可是直到阿里钻了空子中国政府才反应过来。

反过来,假设中国在80年代,就是个民主自由的市场经济国家,外国银行、外国企业可以在中国境内开展正常个人业务。那么以当时欧美计算机电算化的发展程度,以及人民对外贸易的诉求,中国建立个人征信体系只会比互联网更早。

如果2000以前中国人就已经用上支票,信用卡,那么2000之后,阿里本土化做得再好,也不会发展得如今天这么好。
young_city 不卖力的赞扬也是批评。
一般人很难做到信息绝对安全。
所以我不在乎翻墙被监控。在墙内你要明白自己的价值到底有多少,是否真的有必要动用网警逮捕你。。。甚至我经常在qq和别人说敏感言论,那又如何?你只要不公开散布这些信息就行,不煽动别人。
晚上微信被封了,因为恶意传播谣言,第一次也不知道能不能解封,实在不想用微信,但因为工作关系又不能不用,可能近来转发墙外消息太多的原因吧,不知道有没有类似经历的,怎么解决的
DoUHePplSing Do you hear the people sing
有人想搞你,你翻墙就是罪证。其实在中国,想搞你,怎么样都会有罪的。就是你没罪,你周围人总会抓出了个有罪的。
想怎么翻怎么翻
DDXHY_RM 24-10 岁,事学生
没什么不安全的,真的担心可以买Pixel或者美版三星之类的机器
如果是国产机的话就刷原生ROM,xda上有很多(前提是你是小米/一加之类的机器,华为和ov就别想了);建议输入法用Gboard,浏览器用Chrome;不要用国产流氓,真的要用的话禁止它们读取应用列表的权限;Android版本越高越好;善用Magisk和Appops(xposed不建议用,小心QQ和微信把你给封了XD,而且xposed对性能影响挺大的)
tsiitz too young too simple
我估计我已经在备案名单了╮(╯_╰)╭ ,无所谓了,现在我基本不发表评论,推特上连点个赞都小心翼翼,如果实在看到让我生气的五毛言论,我就直接开喷,素质n连怼过去
张爱玲 愛生活、愛自己
逛逛购物网站,刷刷论坛,再看看电影听听歌,应该不会有什么问题吧
我觉得不会有人在意我的
只是万千趴墙头的一员而已
coco1900 国家太大太难管,这tm和你有啥关系。
没人管,别太把自己当回事了。 字数字数字数字数字数字数字数字数
洗脚吾之所好 新注册用户 除了洗脚什么也不会
不知道私人ss的智能路由器(就只是一台旧的笔记本)加VPN有没有用
PC1993 新注册用户 (待解除) 用谎言验证谎言,得到的还是谎言。
同是墙内,安全为主。
少用激烈的词语,
表达自己想说的就好。
MrJerry 沒有習近平,就沒有新中國!
买个二手的老手机,不装手机卡,连别人家的WIFI!

不是重要人物,共产党也没空抓你。
骂完就走 狗熊维尼
品葱还是很安全的
如果狗腿子想把每一个品葱er抓进局子里(包括海外)
估计维稳费都不够
teaculturetalk 动态清零是基本国策,2120年前不会结束
在国外一直用手机发自拍+冲塔,回国了也屁事没有

甚至昨天还用手机冲过一次
天下无贼 你想多了…………
他是有影响力的人物。一般人只看不说话,或者很少说话,也没什么影响力,很安全————————比如我
到底给不给过 批小将小粉红都给爷爬
买个专门用来看外边的设备就很好咯,一般都是各自分工,安全又放心,刷的原生系统
我倒是想知道有沒有什麼方法
可以把翻牆愛國主義者打回去牆內
能不用手机尽量不用手机。推荐使用多虚拟机加tor。
Sscute 新注册用户

**该用户被封禁,内容已自动替换**

如何评价朱践耳

https://pincong.rocks/article/item_id-760023
此人是精致的利已主义者。是一个典型的无产阶级费拉做题家。

他45年才加入中共,国共内战,他都在文工团,懂得狡猾地明哲保身。
选择亲共我认为一是他崇拜聂耳。二是他也有通过亲共,获得去苏联进修提高的机会。
无产阶级费拉做题家,试图通过体制获得留学机会在过去是非常正常的路径。

后来他的愿望成真,1955年公派去苏联。进入著名的莫斯科音乐学院,不过之后没几年就遇到了中苏关系恶化。他学了5年之后于1960年回国。虽然在苏联他躲过了大跃进,不过没有躲过大饥荒和文革。

回国后,这个费拉第一感受到中国原始社会主义的铁拳,他的创作几乎停止,在苏联他可以能写交响乐的,结果回国之后,只能写写小曲。《唱支山歌给党听》就是这期间创作的。

他认为,从1960年到1978年是十八年断层(包括前六年的迷途,中间十年的荒唐压抑,后两年的反思),不仅毁了他的“交响梦”,也使“革命梦”被扭曲和变质。


文革后,他进入上海交响乐团工作,重新开始创作。80年代相对自由的氛围,让他也重新创作出了一些作品。
比如他创作过一部缅怀张志新的交响乐:交响幻想曲《纪念为真理而献身的勇士》上海交响乐团 陈燮阳指挥

说明他心里很清楚中共是个什么货色。把子女送出国,但是自己留在中国赚大钱,也说明他是个很典型的骑墙派,与利己主义者。如同当年很多贪官一样,自己在国内赚钱,子女出国享福。反正我死后哪管中国洪水滔天的那种。

纵观他一生,他都是能躲就躲,从不让自己处于危险之中。偶尔有自由的环境,才敢于表达一些自己真实的想法,但是人生根本目标还是无产阶级费拉那种无脑赚钱,精致利己而已。

他幸运地在2017年去世,但是他的夫人和子女终究没有躲过社会主义的铁拳。我相信他若是活着,也一定会遭遇同样的下场。

有的时候,费拉们得想明白一点,当你永远选择那条看起来即容易,又光明的道路时,你得看看这条路是谁修的,若是修路的人来自于原始文明,那么你还是离这条路远一些。
大朋 智商清零
其实,就像楼上所说的,他们让你自已先害怕起来而自动不敢去干那些稍有些过头的事,也是一种策略,翻墙的人多了去了,如果你的作用不是那么很大,他们其实懒得鸟你
回憶里總失眠 新注册用户 現實中迷迷糊糊,回憶里卻總失眠。
用手机能锁定你的手机使用者把,怎么找不到你,浏览浏览就好。
农妇山前有点田 新注册用户
有好用的翻墙APP介绍一下,电脑平板之类总是有诸多不方便。
mingming11 新注册用户
对于一个小白来说,也很怕怕,
同问:逛逛购物网站,刷刷论坛,再看看电影听听歌,应该不会有什么问题吧
我也觉得不会有人在意我的

要发言请先登录注册