聯邦式通訊軟體使用多方、各自獨立的伺服器,它們之間能互相通話(例如電子郵件即為職邦型服務的好例子)。這類通訊設計可讓糸統管理員控制自家伺服器,同時為廣大通訊社群裏的一份子。
值得一提
>
對等式網路 (P2P)
Peer-to-Peer 對等式即時訊不透過第三方伺服器,節點直接連接。客戶端(peers)透由 usually find each other through the use of a 分散式運算網路來找到對方。相關案例包括:DHT (distributed hash table) (用在torrents 和 IPFS),或是 Ethereum的 Whisper協議(與一些新的 DApps 運用)。 其它的方式則大略是基於網路,透過無線訊號或藍牙作連結(例如 Briar 或是 Scuttlebutt 社交網路協議)。 一旦某名使用者透過上述方式找到接通他人的路徑,即產生直接連繫。
加密的即時訊息,讓使用者可透過無線訊號、藍牙或是 Tor 網路在互聯網上同步訊息。一旦遇上斷網或是天災等緊急狀況,這類技術往往可派上用場。
加密的即時訊息與影音通話軟體,使用 TLS 1.3 方式加密。
VoIP
優勢
- 第三方只能取得最少量的資訊
- 現代 P2P 平台皆預設執行端對端加密。不像中央或聯邦式,會有伺服器攔截或解密傳輸的問題。
缺點
- 簡化的功能:
- 當收訊對象上線後才會收到訊息,但您的設備可能在會本地端儲存未送出的訊息以待對方上線。
- 由於要與分散網路維持連線狀態,往往會消耗行動設備的電量。
- 若無使用 自足網路如 Tor或I2P,則您與通訊對象的 IP 位置可能會顯露出來。許多國家有大規模監控或是保存元數據的作法。
影/音通話
如果您仍在使用 Skype、Viber 或 Google Hangouts 等影音會議即時通訊軟體,不妨考慮其它的替代品吧。 請注意前面提到的多項即時通,其中不之乏支援VoIP功能者。下列軟體則以影音為主打。
Linphone 是個開源 SIP 電話,它可利用網路服務來撥打免費語音電話, 其能運行在手機與桌機環境和網頁瀏覽器。它支援 ZRTP 的端點到端點之間的影音加密通訊。
Mumble 為開源、低延遲高品質之語音聊天軟體,它主要用在打電玩遊戲。請注意 Mumble 本身預設不存留訊息與活動記錄。 可惜無支援點對點加密,故最好自行搭架此軟體。
相關資訊
團隊聊天平台
Rocket.chat 為適合團隊通訊的自架式開放溝通軟體,可選擇聯邦與試驗中的 E2EE 模式。
試驗的 E2EE:E2EE 文件闡明「此功能目前仍在初期測試階段,尚未能支援手機系統。」 它沒有前向保密因此可能會損害密碼解密,造成訊息內容的外洩。後來增加的聯邦式功能也可能會出錯。
檔案分享
OnionShare 開源工具可安全匿名地分享檔案,沒有大小限制。它透過網頁伺服器來啟動,讓自身變成 Tor 洋䓤服務接取的一部份,產生一個無法猜測的網址用以接取和下載檔案。其並不需要在網際網路上設定一個伺服器或是使用第三方的檔案分享服務。使用者可以透過自己的電腦來放置這些檔案,再使用 Tor 洋䓤服務以讓檔案透過網際網路暫時被存取。
電腦之間安全地收取檔案資料。這個套件提供一個名為蟲洞 wormhole 的資料庫,其可以在電腦之間取用不限大小的檔案與目錄資料夾。其電腦間兩個終端利用一致蟲洞代碼 "wormhole codes" 來識別,一般而言,傳送端的電腦會產生與顥示這個代碼,而接收端電腦則必須輸入此代碼以進行連接。此代碼很簡短且人類可識讀,利用發音可區別的文字行。接收端的電腦則在代碼字上提供 tab 補齊,因此通常要輸入一些字元。蟲洞代碼僅能使用一次,故不必強記。
Magic Wormhole 套件提供名為 wormhole 的資源庫與指令工具,以取得任何電腦上各種大小的檔案和目錄(或是一小段文字)。Magic Wormhole 的箴言是:「在電腦之間安全地取用資料 (Get things from one computer to another, safely.」
值得一提
- FramaDrop - 可寄放不限大小的檔案達24小時,透過用戶瀏覽器執行端對端加密,由LuFi開發。
- croc - 好用且能安全進行電腦資料傳送的工具。
- FreedomBox - 設計用於自架的經濟型家用伺服器,可運行自由軟體和提供越來越多的服務,例如日曆、Jabber server, wiki 或 VPN 等。
加密雲端儲存服務
如果您目前使用 Dropbox, Google Drive, Microsoft OneDrive 或 Apple iCloud 等雲端儲存服務,不妨參考其它替代選擇。
Nextcloud為伺服器與用戶端的套件軟體,可用於在私有控制的伺服器上建立自用的檔案存取服務。Nextcloud 免費開源,支援使用者之間的點對點加密。其容量與頻寛大小視所選的伺服器主機情況而定。
值得一提
自行架設的雲端伺服器軟體
如果您目前使用 Dropbox, Google Drive, Microsoft OneDrive 或 Apple iCloud 等雲端儲存服務,不妨從考慮自行架設自家的雲端伺服器。
Nextcloud 為伺服器與用戶端的套件軟體,可用於在私有控制的伺服器上建立自用的檔案存取服務。Nextcloud 免費開源,支援使用者之間的點對點加密。其容量與頻寛大小視所選的伺服器主機情況而定。
Tahoe-LAFS Tahoe-LAFS 免費開源,去中心化的雲端儲存系統。使用者的資料散佈在多台伺服器上,所以即便其中某個伺服器故障出問題或是受到攻擊,整個檔案儲存仍然會繼續正常運行,保障使用者的安全和隱私。
值得一提
- CryptPad - 免費開源且具端對端加密功能的即時線上協同筆記,可分享資料夾、媒體及文件。
安全架站供應商
1994 年成立於瑞典,Bahnhof 也是當地最大的網路營運商之一。他們擅長創意的資料中心建造,其高安全性與使用低成本綠能而聞名於世。
Njalla 具有強烈隱私意識的域名註冊商與 VPS 服務供應,公司設在尼維斯島(VPS 資料中心在瑞典)。 創辦人出身自海盜灣(Pirate Bay) 與 IPredator VPN 出身,接受:Bitcoin, Litecoin, Monero, DASH, Bitcoin Cash 與 PayPal 多種付款方式。
檔案同步
Syncthing 可替代商用同步軟體與雲端服務,它開放、值得信任且去中心化。您的資料就是您的,當事人有權選擇它要存放在哪裏,是否要與其它第三者分享以及資料如何在網路上被傳遞。
值得一提
-
git-annex - 用 git 來管理檔案,但不用 git 來檢查檔案內容。這聽起來似乎有點矛盾,但當在處理大型檔案上這方法就很好用,尤其是考慮到記憶體大小、時間和硬碟空間。
密碼管理軟體
如果你還在用 1Password, LastPass, Roboform 或 iCloud Keychain 等密碼管理軟體,或許該考慮從這裏挑選另一種工具吧。
Bitwarden 一款免費而開源的密碼管理工具。它旨在解決個人,團隊和企業組織的密碼管理問題。 Bitwarden 是儲存登錄和密碼管理最簡單,最安全的解決方案之一,可同時輕鬆地在所有設備之間同步。 如果您不想使用 Bitwarden 雲服務,您可自行架設 Bitwarden 服務器。
KeePassXC 從原本 KeePassX 裂解出來的新社群,帶原生 KeePass 的跨平台支援,希望能更進一步改善漏同,擴展新功能,提供用戶強大、跨平的現代開源密碼管理軟體。
LessPass 免費開源的密碼管理軟體,可為網站、電子郵件産生獨特密碼,並靠主密碼進行管理。不需要同步,使用的是 PBKDF2 與 SHA-256 加密方式。建議使用瀏覽器附加元件更為安全。
值得一提
-
Master Password - 利用原生的密碼產生演算法,保證密碼不會遺失。密碼不是以儲存方式留著:它們依照你的名字、網站和主密碼的需求而產生,無法同步,沒有備分也不需要透過網路連線。
-
Psono - 適合團隊,免費開源的客戶端加密密碼管理軟體,可安全地分享密碼、檔案、書籤、電子郵件。透過主密碼進行保護,利用NACL Crypto加密方式,結合 Curve25519, Salsa20 與 Poly1305 多種加密演算。
-
Password Safe - 不管答案是多還是少,Password Safe 讓您安心地建立一個安全加密的使用者與密碼清單。利用 Password Safe 只要記得一組自選的主密碼用以打開讀取這份密碼清單。
-
Pass - 用 gpg2 來加密的精粹密碼儲存工具 ,其簡單的樹狀目錄存放於
~/.password-store
,使用終端文字介面操作並可透過外掛擴展功能,無須輸出實際的密碼明文即能直接用於腳本程式語言。
若使用行事曆與聯絡人同步服務,是 Google Sync 或 Apple iCloud,這裏有其它替代的選項。
Nextcloud 是一套用來建立及使用檔案分享服務的客戶端-伺服器軟體。它包含透過 CalDAV 來同步行事曆及聯絡人。Nextcloud 自由、開源,因此,在任何人都能免費的安裝、運行在私有的伺服器上。
EteSync 安全、重視隱私、端對端加密的日誌型個人資訊(例如:行事曆與聯絡人)雲端同步備份工具,提供 Android, iOS, 與網頁用戶端,以服務多數桌面使用者。它的費用是一年 $24 或可免費架在自己的伺服器。
許多電子郵件供應商亦提供行事曆和聯絡人同步服務。可參考電子郵件供應商的部分選擇電子郵件供應商,確認他們是否也提供同步行事曆或聯絡人。
值得一提
檔案加密軟體
如果你尚未對常用的硬碟、電子郵件或檔案庫予以加密,請趕快從這挑選一個加密軟體。
VeraCrypt開放程式碼的免費軟體工具,用來快速加密。它為檔案建立一個虛擬的加密磁碟、加密磁區或是在開機前授權設定整個設備的硬碟都予以加密。 VeraCrypt 源自目前已無進展的 TrueCrypt 專案,初次發佈日是 2013 年 6 月 23日。據開發者表示,原本 TrueCrypt 程式碼在審查後發現的問題已經解決,大幅地改善了安全性。
GnuPG 採 GPL 授權,替代 PGP 密碼學軟體套件。GnuPG 可兼容 RFC 4880,它是一個目前 IETF OpenPGP 標準追蹤規格。目前 PGP(以及 Veridis' Filecrypt)的版本可以和 GnuPG 以及其它 OpenPGP 兼容系統互相操作。GnuPG 是自由軟體基金會 GNU 軟體專案中的一部份,曾接受德國政府的經費贊助。
Worth Mentioning
- Cryptomator - 免費客戶端的雲端檔案 AES 加密工具。其為開源軟體,沒有後門也無須註冊。
- Linux Unified Key Setup (LUKS) - 使用 dm-crypt 為磁碟加密骨幹,可為 Linux 全磁區加密系統。Ubuntu 作業環境提供其為默認設定,也有 Windows 與其它的 Linux 版本可用。
- Tomb - 簡單的 zsh 腳本工具可在文字指令環境下製作 LUKS 容器。
- Hat.sh - 跨平台不用伺服器的 JavaScript 網頁應用,在瀏覽器上利用 AES-256-GCM 加密演算法,提供安全的檔案加密。可下載離線使用。
- Keka - 只能用於 macOS,開源的檔案封存器且具加密功能。
自足網路
Tor 網路是由一群志願者營運的伺服器社群,讓人們可以改善其在使用網際網路的隱私和安全。使用者利用 Tor 網路連結到一組虛擬隧道而非直接連入,好讓組織和個人在公共網路上分享資訊又不會傷害自身隱私。Tor 也是一個能有效避開網路審查的工具。
Invisible Internet Project (I2P) 是一個電腦網路層,它可讓應用程式相互安全化名地傳送訊息,其應用包括:匿名的網站瀏覽、聊天、網誌和檔案傳送。這個軟體所執行的這層叫作 I2P 路由,當電腦運行 I2P 時,即稱之為 I2P 節點。它是免費開源的軟體,其發佈版本有多種授權方式。
Freenet 是一個點對點的平台以抵抗內容審查的通訊。它採用去中心化的分散式資料儲存來保存和傳送資訊,亦有自由免費軟體套件用於網路發表或是網頁通訊而無須擔心審查。自由網和一些它的相關工具一開始是由 Ian Clarke 所設計,他認為自由網的目的乃在於透過頑強的匿名保護,提供網際網路的言論自由空間
值得一提
非集中的社交網路
如果您還在使用如 Facebook、Twitter 或 Google+ 的社交網站,不妨從這裏挑選一個替代方案。
Mastodon 基於開放網頁協定的自由開源社交網站軟體。它如電子郵件般無一特定中心,包容來自不同伺候器的各式多元(不同興趣同好的)使用者,即使在不同的機器彼此仍然可以相互溝通。它有最大、最多樣(指興趣)的用戶數,Mastodon 外觀搶眼容易使用安裝。如果您想試試加入某個站點,不妨選擇我們提供的免費服務:social.privacytools.io
diaspora* 基於三大核心哲學:非集中式、自由和隱私。它希望能引發大家關切由集中型控制社交網站帶來隱私問題,所以可以讓用戶自行架設伺服器(或稱 "pod")來提供內容,各個伺服器可以再自行互動分享動態更新、照片或其它的社交資料。
Friendica 強調在隱私控制上的仔細設定,容易自行安裝於伺服器,以期網絡聯邦盡可能出現更多的自主網站。 Friendica 用戶可以從 Facebook, Twitter, Diaspora, GNU social, App.net, Pump.io 等其它網路服務來整合其聯絡人的名單到自己的社交時間軸。
PixelFed 為免費優質的照片分享平台,它依 ActivityPub 聯邦規格打造,故 Pixelfed 為開源、聯邦型平台。用戶可自行搭建自己服務或是加入已有的平台。
Pleroma 免費、聯邦式的社交網路,其伺候器基於開放協議,可與 Mastodon 、 ActivityPub、 OStatus 等相容。
值得一提
- Movim - 聯邦式的社交平台,其透過 XMPP 標準讓用戶在各式電腦設備上交流。
社交訊息聚合
如果你經常使用線上佈告欄如 Reddit,此部份提供您其它選項。
Tildes 以網頁為主的自架式線上佈告欄系統,其使用授權採 GPL 3.0。
Raddle 利用 Postmill 搭架,關注在隱私和反對言論審查。
值得一提
去中心的影片平台
只知道 YouTube 或 Vimeo?快試試替代的影音平台選項吧!
PeerTube 由 Framasoft 開發,是一套免費去中心的影音平台替代方案,5 萬多名用戶上傳提供的 400,000 多支影片,超過 1千萬次瀏覽數。若想加入其中某個平台,歡迎使用我們架設提供的服務: tube.privacytools.io
前端與代理
只會用 YouTube 影片平台?何不試試其它不會洩漏用戶資料的影片平台。
Invidious 可替代 YouTube 的影片前端自由軟體,不依賴廣告或 Javascript 即可播放影片,還有眾多功能讓 Youtube 不靠 Google 即可發揮更完整的功能。
加密網域名系統解析
請注意:使用加密的域名解析器並無匿名化效果,也不能向網路連線供應商 ISP 隱瞞您的網路流量狀況。它可防止域名被截持綁架,讓域名請求查詢更難被第三方所竊聽和竄改。如果您現在用的是 Google 提供的域名解析服務,不妨試試其它供應者。
DNS 供應商 |
伺服器所在地 |
隱私政策 |
經營者類型 |
用戶活動記錄 |
網路協議 |
DNSSEC |
限定名(QNAME) 最小化 |
過濾器 |
源代碼 |
使用的網路主機供應者 |
AdGuard
|
Anycat 任播型 (以
賽浦勒斯為主要地)
|
|
商業營利 |
不 |
DoH, DoT, DNSCrypt |
是 |
是 |
廣告、追蹤、
惡意域名
|
|
Serveroid, LLC
|
BlahDNS
|
芬蘭、
德國、
日本
|
|
啫好推廣 |
不 |
DoH,
DoT ,
DNSCrypt
|
是 |
是 |
廣告、追蹤、
惡意域名
|
|
Choopa, LLC,
Data Center Light,
Hetzner Online GmbH
|
Cloudflare
|
任播型(主要在
美國)
|
|
商業營利 |
部份 |
DoH, DoT, DNSCrypt |
是 |
是 |
無 |
? |
自行架設 |
CZ.NIC
|
捷克
|
|
協會 |
不 |
DoH, DoT |
是 |
是 |
? |
? |
自行架設 |
dnswarden
|
德國
|
|
啫好推廣 |
不 |
DoH,
DoT ,
DNSCrypt
|
是 |
是 |
視所選伺服器而定
|
? |
Hetzner Online GmbH
|
Foundation for Applied Privacy
|
奧地利
|
|
非營利 |
部份 |
DoH,
DoT
|
是 |
是 |
無 |
? |
IPAX OG
|
NextDNS
|
任播型 (
美國為主要地)
|
|
商業營利 |
視用戶選擇而定
|
DoH, DoT, DNSCrypt |
是 |
是 |
視所選伺服器而定
|
? |
自行架設 |
NixNet
|
任播型 (
美國為主要地),
美國、
盧森堡
|
|
非正式合作社
|
不 |
DoH, DoT |
是 |
是 |
視所選伺服器而定
|
|
FranTech Solutions
|
PowerDNS
|
尼德蘭
|
|
啫好推廣 |
不 |
DoH |
是 |
不是 |
無 |
|
TransIP B.V. Admin
|
Quad9
|
任播型 (
美國為主要地)
|
|
非營利 |
部份 |
DoH, DoT, DNSCrypt |
是 |
是 |
惡意域名
|
? |
自行架設,
Packet Clearing House
|
SecureDNS
|
尼德蘭
|
|
啫好推廣 |
不 |
DoH, DoT, DNSCrypt |
是 |
是 |
視所選伺服器而定
|
? |
DigitalOcean, Inc.
|
Snopyta
|
芬蘭
|
|
非正式合作社
|
不 |
DoH, DoT |
是 |
是 |
無
|
? |
Hetzner Online GmbH
|
UncensoredDNS
|
任播型(主要在
丹麥)
美國
|
|
啫好推廣 |
不 |
DoT |
是 |
不是 |
無 |
? |
自行架設,
Telia Company AB
|
推薦桌機或筆電使用的加密域名軟體
A validating, recursive, caching DNS resolver, supporting DNS-over-TLS, and has been independently audited.
會處理本地端的 DNS-over-TLS 存根解析,Stubby 可與 Unbound 聯合,後者提供本地快取以管理上流 TLS 連線(但 Unbound 無法重覆使用 TCP/TLS 連接) 。
推薦 Android 手機可用的加密域名軟體
Android 9 (Pie) 已自帶 DNS-over-TLS 支援功能,無須再透過第三方軟體。
開源的 Android 軟體支援 DNS-over-HTTPS 與 DNS-over-TLS, 快取 DNS 回應與記錄 DNS 查詢。
推薦 iOS 手機使用的加密域名軟體
Apple's 原生支援
在蘋果電腦生態系如 iOS, iPadOS, tvOS 14, macOS 11 等,已引入 DoT 與 DoH。故在設置用戶資料時即會自動戴入(開啟 Safari瀏覽器的mobileconfig 檔案).
安裝後,可在 設定 → 一般 → VPN and Network → DNS底下處選擇加密的 DNS 伺服器。
定義
DNS-over-TLS (DoT)
自動伺機模式:當用戶試圖透過 853 端口進行 DNS-over-TLS 連線到伺服器時,不會執行憑證查驗。如果連線失敗,它會改用未加密的 DNS. 部份供應商採更容易運行 443 端口,因為 853 常常被限制的防火牆阻檔。
DNS-over-HTTPS (DoH)
類似 DoT,但採用 HTTPS 取代,透過 443 端口,和一般的 HTTPS 流量無異但更難被封鎖。
Warning
DNSCrypt
透過 開放指定協定, DNSCrypt 雖舊式但仍常被使用的 DNS 加密方式。
Anonymized DNSCrypt
一套輕巧簡易協定 利用先設定好的中繼來傳輸加密過的 DNS 資訊來隱藏客戶端的 IP 位置,它是 2019年新近建立的協定,目前僅支援 dnscrypt-proxy 和有限的 中繼。.
數位筆記簿
如果你只知 Evernote、Google Keep 或 Microsoft OneNote,或許可以多了解以下類似功能的軟體推薦。
Joplin 免費、開源,完全支援作筆記與待辦事項清單功能。它可處理大量的 markdown 筆記文件,再依照標籤進行分類整理,提供端對端加密且可透過 Nextcloud、Dropbox 等雲端服務進行同步。它也提供 Evernote 與其它明文筆記快速滙入功能。
Standard Notes 簡單私密的筆記應用程式,可輕鬆、隨時隨地作筆記,功能包括了每個平台上端點對端點之間的加密,而其桌面應用則有豐富的主題模版和客製化編輯器。它已作過獨立的安全稭核審查(相關文件).
Turtl 可以作筆記、網址書籤和儲存敏感專案的文件,讓工作伙伴共享密碼,追蹤您所寫的文章。Turtl 讓文件保持安全,只有原作者和授權的分享者可以讀取。
警告
- 提醒:請注意: 自 2018 年 12月後,Joplin 不再支援自身 password/pin 與個別筆記/筆記本保護功能。傳輸中以及在同步處的數據,仍以主密鑰加密方式處理。詳情請參考 Github open issue 公開討論。
Worth Mentioning
- EteSync - 安全、端對端加密、尊重用戶隱私,具聯絡人管理、日曆、待辦事項與筆記本等功能。
- Paperwork - 開源、可自行架設的方案,安裝於 PHP / MySQL 伺服器。
- Org-mode - GNU Emacs 主要模組,它利用快速有效的明文系統, 可以做筆記、處理待辦事預清單、專案規劃與創作文件。
文字儲存服務
PrivateBin 是一個迷你、開源的線上文字儲存應用,其伺服器對所張貼資料採取零知識方式保存,而資料在瀏覽器使用 256 位元的 AES 加密/解密,是 ZeroBin 的改良版本。
CryptPad 開源、零知識、即時的協作編輯器,其資料利用 Salsa20 和 Poly1305 在瀏覽器上進行筆記之加密解密。
生產力工具
CryptPad以隱私為念的設計思維,替代流行的辦公室工具及雲端服務。所有的內容都是端對端加密,它是自由且開源,能讓任何人審閱程式碼來驗證安全性。開發團隊透過捐款與獎助金的支持。不需要註冊,而且可以匿名的使用洋蔥(Tor)瀏覽器。
Etherpad 可高度自訂的開源線上編輯器,提供了即時的協同編輯功能。Etherpad 可以讓你即時地在線上協力編寫文件,在你的瀏覽器上就像是有多名參與者共同在編寫一份文章、發佈消息或是任務清單等等功能。此處有一份運行 Etherpad 站台清單。
Write.as 跨平台,重視隱私的部落格網誌服務。它預設為匿名,無須註冊即可發表文章。如果創建帳號,也不會要求使用者提供任何個人資料,無廣告、無干擾、基於永續的商業模式。
值得一提
- Cryptee - 自由重視隱私的文件、檔案與照片儲存服務。
- EtherCalc - 網頁版的試算表,其資料存在網頁上,使用者可以同一時間在同一個檔案上進行編輯而其變動會立即呈現在螢幕上。它可用來作為共用的庫存統計、問卷表單、清單管理、腦力激盪等工具。
- Disroot - 提供免費友善的 Etherpad, EtherCalc 和 PrivateBin 使用服務。
- dudle - 線上行程安排的應用程式,免費和開源。方便用來安排會議時間或進行小型的線上調查。它不收集電子郵件,無須註冊即可使用。
- Framadate - 免費開源的會議時間規劃或簡易決策的線上工具,無須註冊即可使用
- LibreOffice - 免費開源的辦公室軟體套件。
- VSCodium - 從微軟 Visual Studio Code 編輯器另外獨立的分支,不帶品牌或遙測。
MAT2 免費軟體,可用於刪除照片、聲音、文件、BT 種子等檔案的元數據。同時提供文字指令與 Nautilus 圖形介面操作,後者為 GNOME 桌面所預設的檔案管理系統。
入門級電腦作業系統
如果你目前使用常收集用戶資料的微軟 Windows 10作業系統,不妨從下方考慮其它替代選項。
Fedora 由 Red Hat 贊助,Fedora 專案開發的 Linux 版本。 Fedora 工作站強調安全、可靠與使用友善,使用 GNOME 桌面環境來提供桌機與筆電運行。
contrib
Ubuntu 是由 Canonical 公司發佈的 Linux 版本,以可靠穩定與友善的使用介面著稱,桌機、伺服器、物聯網設備等皆可安裝。 Ubuntu 以 GNOME 為預設桌面環境,不過也能安裝其它桌面環境。
進階級作業系統
以下作業系統具備進階功能,其或多或少有其特別之處。用戶往往須具備一定的熟練或好好讀完相關的技術文件以順利安裝使用。
Alpine Linux 為極簡的作業系統版本,適合重視資安且資源高效使用的情境。 Alpine Linux 可直接透過快取記憶體執行,利用Alpine 本地機器備份功能整合設定檔案來啟動開機,可安裝在伺服器或 Linux 容器。
簡單、輕量化的 Linux 版本,包括充足的開源自由軟體套件,其社群支援也非常活躍。
Debian 有點類似 Unix 的電腦操作系統,為 Linux 的發佈版本之一,完全以自由免費的軟體組成,大部份的軟體都是採用 GNU 一般公共授權。有一群人長期地投入 Debian 專案的開發維護。
NixOS 有獨特的包裝套件與設定管理方式,它建構在 Nix 包管理之上,完全採用高階程式的問題直接解決模式讓昇級系統更為穩定可靠以及其它優勢。
Qubes 開源的作業系統,其設計為桌機型電腦提供更堅強的安全保護。Qubes 是以 Xen 為基礎, X 視窗系統桌面環境與 Linux。它可以執行大多數的 Linux 應用程式以及適用大部份的 Linux 的硬體效能驅動。
contrib
Tor 特用 版本
以下 Linux 版本皆為特別開發,引導其網路流量須透過 Tor 進行。
Tails 自生作業系統,可利用 DVD、隨身碟或 SD 記憶卡來啟動大多數電腦開機。它希望可以保留隱私與匿名,協助人們可以匿名地使用網路以及逃過網路審查,它的網路連結是透過 Tor 網路;不會在用過的電腦上留下使用㾗跡。它使用最新的密碼學工具來加密檔案,電子郵件和即時通訊。
手機作業系統
Android-based Operating Systems
雖然以下的作業系統提供原始碼,但安裝 Google Apps 可能會影響你的設定。
CalyxOS Pixel 以安卓開源專案為底 Pixel 手機運行的客制 ROM。它強調隱私和安全,包含一些良選的應用程式,亦支援認證啟動。
GrapheneOS (前身為 CopperheadOS) 自由開源、重視安全和隱私的手機作業系統,其基礎來自 Android 開源專案,目前重點工作在提昇更強大的硬體安全保護。
contrib
LineageOS 是一個以 Android 為基礎,為手機與平板電腦上的開源作業系統。它依據 Google 所發佈的 Android 正式版為開發基礎,為一自由開源軟體, CyanogenMod 專案的延續。
contrib
值得一提
-
MicroG
Add-on Package
- 希望在安卓系統中能重新實現開源自由軟體市集供應,替代啇用閉源的 Google Play 服務, microG 專案也包括從 LineageOS microG 分家獨立開發,預裝 F-Droid 的 Lineage for microG。
Android 隱私附加元件
NetGuard提供簡便、進階的方式來封鎖一些應用軟體存取網際網路,省去了需取得最高權限的麻煩。可以個別被允許或拒絕應用軟體、地址,使用 Wi-Fi 或行動數據上網,讓用戶控制哪些應用程式可否呼叫主機。
Orbot 免費的代理應用,便於手機上其它應用更安全地使用網路。它利用 Tor 來加密網路流量,再透過一連串散佈世界各地的電腦跳板來隱藏真實位置。 Root 管理者最高授權模式: Orbot 可設置透明代理全部網路流量都透由 Tor 網路,也可只選取特定應用走 Tor 網路。
另見
其它手機作業系統
Ubuntu Touch 運行於手機與平板電腦的自由開源作業系統,可說是現有主流市場外另一種替代選項,唯目前可支援的硬體設備非常有限。
contrib
開源的路由器軔體
OpenWrt 為利用 Linux 核心開發的作業系統(或稱嵌入式作業系統),主要用於路由網路流量的設備上。主要的構成是 Linux 核心,util-linux、uClibc 和 BusyBox。這些元件都已經過尺寸最佳化,以符合家用路由器等小型設備,有限的記憶體容量與儲存空間。
contrib
pfSense 是利用 FreeBSD 所開發在防火牆/路由器使用的開源軔體。若安裝在電腦上則可變成網路上防火牆/路由器功能,以其可靠與不輸給商用軟體的強大功能而著稱。pfSense 通常佈署在週邊的防火牆、路由器、無線存取器、DHCP 伺服器、DNS 伺服器以及 VPN 末端點。
contrib
LibreCMC GNU/Linux-libre 電腦版本授權,其資源需求小,例如像 Ben Nanonote, ath9k-based 無線路由器以及其它強調自由軟體的硬體配件。本專案當前目標是依循 GNU 自由系統發佈指南(GNU FSDG)並確保符合自由軟體基金會所設下的要求。
不要使用 Windows 10 - 它是隱私夢魘
微軟在 Windows 10 引入了一些新的亮點功能,例如 Cortana。然而大多部分這類東西正在侵害您的隱私權。
- 系統預設啟動資料同步
- 瀏覽記錄與打開的網站
- 應用程式設定
- WiFi 熱點名稱和密碼
- 您的裝置被預設標記了獨一的廣告識別碼
- 它被用於第三方廣告商或網路商對用戶進行個人化廣告服務
- Cortana 可以收集您的任何資料
- Microsoft 微軟可以收集各種個人資料
- 您的資料可能被他人使用
- 下載 Windows 10 時,您即授予微軟公司可將上述資料分享給第三者,不管有無取得您的同意。
下載: W10Privacy
這個工具利用一些已知的方式來設法取消 Windows 10 底下主要的追蹤監控功能。
相關資訊
- 微軟的隱私權聲明 - 此文件敍述微軟公司收集、使用和揭露個人資訊的情況。它讓 OneDrive 資料、Cortana 搜尋與瀏覽記錄等個資可轉售予第三方。
- Cortana 與隱私 - 為個人化用戶體驗以推薦最佳方案,Cortana 可讀取用戶電子郵件及其它通訊,收集聯絡人名單資料,諸如其頭銜、稱謂、姓名、公司等資訊。假設您在 Windows 10 電腦上打電話、寫郵件、傳簡訊,Cortana 會收集這個人的電郵地址或電話號碼。
更多隱私安全資源
指南守則類
資訊類
工具類
提醒:開放源代碼並不保證軟體安全!
在網路資訊快速流動的今天,維持 PrivacyTools 與時具進地更新並不容易,為了讓用戶更快地掌握本站所列軟體與服務的動態,除主站外還可透過各式社交平台即時關注我們的新鮮推薦。如果您發現錯誤不妥或是其它更佳的推薦未被收入,請不吝告之。可透過 Mastodon 直接傳訊或是加入 Matrix 的聊天室 #general:privacytools.io
,使用 XMPP 者可透過 #general#privacytools.io@matrix.org。提醒您,使用本站所提供的服務當遵守相關行為準則。
參與「網路隱私工具」論壇,獲取線上社群近期熱門話題或是提出想法、建議!
透過 Mastodon 訊息推送掌握本站最新消息,即刻關注我們的帳號吧!
全部的網站源代碼存放在 GitHub,歡迎加入開發團隊!
網路隱私工具為社群性質的專案,旨在提供改善個人隱私的最好資訊。感謝您的參與,本專案永遠不嫌人多