Iyouport
31.6K subscribers
2.05K photos
1.91K videos
493 files
8.53K links
自由港 新闻包和工具箱
Download Telegram
非常抱歉我们手头最多的资料和书籍不是中文版的 - 上帝知道我们有多么希望它们全部有中文版。

IYP人手太少,而且没有任何资金,实在没有精力去翻译一整本书,对此深感抱歉!

不过我们可以推荐一份听书的应用,是 greatfire 的作品,您可以在这里收听被中国禁止的书籍的朗读:https://github.com/greatfire/wiki/blob/master/FBS.md

虽然这其中可能没有IYP倾向于推广的技术技巧类实用内容,但是您真的可以听,它们是中文的。

我们会努力翻译最好的资源,尽全力;期待您能获得想要的东西:)
调查界大神 Michael Bazzell 的2019新版教程快要出了。我们现在赶紧发一下上一版 -- 不用担心,其中关键知识在IYP的 "开源情报" 栏目中都有中文版;并且将不断补充和更新。
最近听到了坏消息。

流行的端到端加密消息传递平台Wire已出售或移交给了一家美国公司。经过一周的审问,Wire终于承认他们已经正式成为了一家美国公司,Wire 接受了 Morpheus Ventures 以及其他投资者超过800万美元的风投。

⚠️这件事在安全社区引起了轰动 —— 因为这有可能非常危险。

虽然Wire仍然是瑞士的,并遵守瑞士严格的隐私法。但是,今天,由于它拥有新的美国所有权,目前尚不清楚美国将对Wire数据拥有多少管辖权。

⚠️这会令人不寒而栗,因为众所周知Wire会为每个用户存储未加密的元数据。

鉴于Wire现在是一家美国公司,并且与美国联邦当局签订了合作合同,这些政府机构现在是否有能力迫使Wire放弃用户的元数据?

⚠️如果没有切实可信的回应,我们必须考虑在 “安全工具箱” 中对wire作出更改 - 加入警告。

Wire还悄悄地对其自己的隐私政策进行了调整。

前一个版本(2017年7月18日)表示:在法律要求时,它会共享用户数据。而现在,条款变成了:“必要''时他们将共享用户数据。

⚠️必要是什么意思,对谁来说的必要?警察、间谍、股东或广告商?……“必要”一词是一个令人震惊的变化,因为“必要”是故意含糊的术语,可以想象用作对任何行为进行自我辩护的工具。

另一个危险信号、也是对安全防护来说更重要的一个危险信号是:Wire决定不向用户披露这项政策变更,当被问及原因时,Brøgger对此的反应轻描淡写。

在这之前的多年中,Wire已经为自己建立了可信赖的声誉,目前它依旧是开源的、加密的,技术角度基本可信的;暂时还无法准确说明下一步会有什么样的影响;但是,这一警告必须提出,这是对用户的安全负责的态度。

安全社区认为可行的替代品是 deltaChat:https://delta.chat/en/

只需要一个邮箱即可注册 —— 不要使用Gmail!不安全!

这可能不是完美的,但暂时只能这样 - 如果您不想要暴露自己的电话号码的话。

signal 当然是可信任的,但您需要做到不使用真实手机号。在这里看到方法:

https://www.iyouport.org/%f0%9f%94%90-%e5%a6%82%e4%bd%95%e5%9c%a8%e4%b8%8d%e5%bf%85%e6%9a%b4%e9%9c%b2%e7%9c%9f%e5%ae%9e%e7%94%b5%e8%af%9d%e5%8f%b7%e7%a0%81%e7%9a%84%e6%83%85%e5%86%b5%e4%b8%8b%e4%bd%bf%e7%94%a8-signal/
很高兴看到美国著名记者对这件事的肯定:互联网正在消除异议。
感谢朋友FF 的转发:)
一些异议人士(准确说是绝大多数)保持着一种奇怪的价值观:他们认为自己作为反叛者,其观点应该是特立独行的;这也许在某些方面不错,但是,⚠️当它引申出来的时候就会遇到明显问题,即:受不了其他人(尤其是自己讨厌的人)转变思想变得与自己一致。


这非常糟糕。这种思考方式的结果就是,他们把自己被隔离在一个微小的回音室里,只有极少数人分享他们的确切世界观,他们只能在这个小范围内自我安慰。


⚠️而这正是统治者希望你做的事。


作为反抗者,应该追求的是让更多人开始思考并认同你的观点 —— 即便您鄙视职业媒体和记者,但当他们采取了你一直在“独自赞同”的方法时,也是你的荣耀,而不是丢脸。


就如作为企业媒体的纽约时报开始模仿 Wikileaks 的方法时,我们为他们鼓掌,这说明透明度革命正在成功引导媒体改革,
见:《美国媒体正在逐渐变成 Wikileaks 媒体改革成效已初步显现 》https://www.iyouport.org/%e7%be%8e%e5%9b%bd%e5%aa%92%e4%bd%93%e6%ad%a3%e5%9c%a8%e9%80%90%e6%b8%90%e5%8f%98%e6%88%90-wikileaks-%e5%aa%92%e4%bd%93%e6%94%b9%e9%9d%a9%e6%88%90%e6%95%88%e5%b7%b2%e5%88%9d%e6%ad%a5%e6%98%be%e7%8e%b0/


⚠️偏执的特立独行正在阻碍异议人士的进步,小圈子让不同意见自我边缘化,这样下去的结果肯定不是我们所追求的变革。


IYP将在年底的长篇访谈中进一步解释这个问题,以及其他明显的问题(包括香港话题)


最近的好消息是,国际特赦组织终于承认了:Google 和 Facebook 为侵犯人权者。简单说:监视资本主义正在破坏民主。


一些异议人士对此表示轻蔑,“他们居然直到现在才承认这件事”…… 是啊,直到现在;但是,我们认为应该首先感激,因为终于有一家国际知名的人权组织愿意承认隐私权是基本人权了 —— IYP曾被关注中国的人权组织拒绝合作,对方给我们的理由就是 “隐私权不是人权”。这非常荒唐!


我们真心感谢国际特赦组织发布的这份报告,作为国际人权项目的主导者之一,国际特赦组织的报告将以相比以往最强大的力量引领 隐私权作为基本人权 的定义成为主流。


虽然这份报告有一点小问题,我们不是很认同它提出的最终方案,即:寻求政府监管作为扼制监视资本主义的力量。因为在我们看来,政权是监视资本主义体制的最大受益人之一,政府监管可能很难将广大公民的基本利益作为优先考虑事项。


我们会在未来的文章中单独解释这个问题。


接下来将上传国际特赦组织的这份报告;以及《监视谷》这本书。


⚠️如果任何人还没有了解到这个互联网如何作为大规模监视工具的本质,可以在这里了解。
这个互联网曾经是一种武器,现在仍然是武器。

在这里回顾《监视谷》这本书的 *中文版解读*(接下来上传电子版):

https://www.iyouport.org/%e4%ba%92%e8%81%94%e7%bd%91%e7%a9%b6%e7%ab%9f%e6%98%af%e4%bb%80%e4%b9%88%ef%bc%9f/
Levine,_Yasha_Surveillance_valley.epub
2.1 MB
《监视谷》上传后我们将编辑上面的原文,并添加下载链接
Forwarded from Iyouport
美国陆军高级培训师 Ben Benavides 负责制定陆军使用的开源情报(OSINT)调查手册。就是您在上面看到的那个文档。这些文档有一整套。


很高兴地告诉大家,这些手册中介绍的知识和技术工具在IYP的"OSINT"栏目中基本都有发布过中文版的详细介绍。https://www.iyouport.org/category/osint/


**甚至,我们提供的知识比您在线能找到的该领域其他渠道的介绍都更为全面,而且更加时效和有实用价值**。


除了陆军的开源情报培训手册之外,您还能在网上找到北约和特种部队使用的同类情报分析手册;但是,后两者都不够实用,而且其中大量知识已经过时(技术的更新非常快,就如你所知道的那样),虽然它们在结构和思考方式上仍然是最好的 -- 思考方式是不会过时的东西。


⚠️不夸张的说,目前您在网上能找到的切实有用的知识,不会超过1%;书籍市场也一样,只有那些过时的不再有效的 *侦查反侦查技术* 才会被印制成书籍出售。这就是为什么说您**不应该**将上网的直接获取视为技能提升方面的实质性收益。


但是,IYP一直正在致力于成为那1% -- 真正提供给您最新的、最具实用性的技术和技巧。


技术的变化(而不完全是发展)的速度是非常快的。就在几个月前,FB图谱搜索还是开源情报采集方面的瑞士军刀级利器,但现在,它已经被关闭;谷歌在近期也限制了图像情报采集的部分功能。


我们不知道接下来会发生什么,但是,💡我们可以保证,强大的开源技术社区从来不会因寡头企业的阻挠而失去斗志 -- 新的解决方案始终会及时到来弥补缺陷。


IYP希望做到的就是,及时地以中文形式为您呈现最新的调查、侦查、以及反侦查防御能力。


幸运的是,依旧有很多技能至今没有被损伤,就如我们汇总过的 超级情报工具库 中所介绍的内容,您也能在美国陆军手册系列中看到其中部分内容:https://www.iyouport.org/💎-超级情报收集工具库:开源验证和调查工具及/


这样的技术工具汇总还将继续进行,不只有更新,还有专注于不同领域的最新挖掘(比如社交媒体、物联网设备、GoogleDorking等等,很多)。都将出现在"开源情报"栏目中。


我们会不断强调:技术工具不是一切,它只是一个步骤;自动化工具可以提高您的调查速度,一些公认的开源情报挖掘"神器"的确很有效;⚠️但真正能帮助您得到知识的是情报分析的思考方式

-- 这就是为什么IYP经常演示调查过程,不论是《新疆火车站押送》调查、挖掘网络水军的信息战、揭露算法暴政、还是曝光政治旋转门, 这些调查过程都可以帮助您获得 **情报分析思考方式方面的见解**。思考方式是比技术工具更值钱的东西。


⚠️尤其需要强调的是:开源情报并非仅仅用于侦查,它也用于反侦查,即 防御。只有当您深刻了解追踪者最常用的方式时,才能更好地避免被追踪。


就如Evans在分析中国深圳的 Knowlesys 公司时所强调的那样(https://twitter.com/DonEvansWm/status/1174606337730154496 ):当权者已经使用这种方式维稳互联网20年。


**在言论罪层出不穷的情况下,向大众普及开源情报作为防御的能力,不仅是必要的,而且是紧迫的**。


IYP不是国际开源情报社区唯一擅长中文的家伙,但是我们的心态是独树一帜的,那就是:始终为华语地区互联网用户的人身安全和民主推动服务。

希望您在 iyouport.org 有所收获。周末愉快!
更新这本书的下载到文章中
For Their Eyes Only
The Commercialization of Digital Spying - 公民实验室的报告应该是最早期的提醒之一了
China’s espionage dynasty : economic death by a thousand cuts
从纽约时报的畅销书榜上挑两本给大家。
第一本是科幻小说 Exhalation,其中包含有趣的哲学问题。作者 Ted Chiang 就是电影《降临》的原著的作者