2 ポイント 投稿者 GN⁺ 2025-02-06 | 1件のコメント | WhatsAppで共有

紹介

  • 米国には、奴隷反乱や先住民蜂起などに端を発する強力な活動の伝統がある。
  • 今日でも米国における活動は依然として重要であり、街頭デモは認識を高め、制度的変化を促す重要な手段である。
  • しかし、既存の権力構造に挑戦することにはリスクが伴い、露出は嫌がらせ、逮捕、または個人情報の流出につながる可能性がある。
  • この文書は、活動家が直面するデジタル安全性と情報セキュリティに焦点を当てている。

使用すべきツール

  • BitWarden: パスワードマネージャー、無料、追加機能は月額 $1
  • DuckDuckGo: Web 検索、無料
  • DuckDuckGo Maps: 地図と経路案内、無料
  • Firefox: Web ブラウジング、無料
  • Jitsi: オンライン会議、無料
  • ProtonMail: メール、無料、追加機能は月額 $5
  • ProtonVPN: VPN、無料、追加機能は月額 $5 または $10
  • Signal: メッセージング、無料

使用すべきでないツール

  • Google Maps: ユーザーの位置を追跡し、データを恒久的に保存する。
  • Telegram: セキュリティ上の問題があり、グループメッセージには暗号化が適用されない。
  • WhatsApp: 同様のセキュリティ上の問題により推奨しない。

知っておくべきこと

  • 携帯電話は追跡および識別情報の宝庫である。
  • メッセージ、通話などは警察によって記録される可能性がある。
  • 最新のオペレーティングシステムに更新し、ソフトウェア更新を受けられない場合は携帯電話を持っていかないほうがよい。

行動に参加する

行動前

  • Facebook で「参加予定」と表示しない。
  • 詳細情報を個人の機器または紙に保存する。
  • インターネット検索時は DuckDuckGo とプライベートブラウジングセッションを使用する。
  • 最新の OS バージョンに機器を更新する。
  • Signal アカウントを設定し、Google Voice で新しい電話番号を作成して登録できる。

行動中

  • デモの同行者と一緒に行動する。
  • Apple Maps または DuckDuckGo Maps を使って道順を確認する。

行動後

  • デモ用に設定された Signal グループから退出して削除する。
  • デモの写真をソーシャルメディアに投稿しない。

携帯電話を準備する

デジタルの痕跡

  • GPS 受信機をオフにし、Bluetooth、WiFi、超広帯域(UWB)無線を無効化する。
  • 携帯通信事業者は携帯電話の位置を追跡でき、警察がそれを利用する可能性がある。
  • 機内モードを有効にして、すべての無線機能を無効化する。

侵入対策

  • ロック画面を設定し、生体認証によるロックを無効化する。
  • フルディスク暗号化を使用してデータを保護する。

セキュリティの考え方

暗号化メッセージング

  • 個人的な通信を暗号化するには、エンドツーエンド暗号化(E2EE)を使用する。

オンライン会議

  • Jitsi を使い、会議内容を記録したり保存したりしない。

パスワードの安全性

  • 二要素認証(2FA)を有効にし、長いパスワードを使用し、パスワードマネージャーを使う。

その他のヒント

  • 活動への参加を安全に共有できる相手を慎重に考える。
  • デモに関する会話にメールを使わない。
  • 自分の名前を Google で検索して、どのような情報が出てくるか確認する。
  • デモにチェックインしない。
  • 写真をソーシャルメディアに投稿しない。

1件のコメント

 
GN⁺ 2025-02-06
Hacker Newsのコメント
  • Protonは政治的な問題に関わっているため勧めるのをためらうが、Mullvadにはそのような失敗がないと述べている

    • 関連資料として、EFFの"Activist or Protester?"とPrivacy Guidesの"The Protester's Guide to Smartphone Security"を勧めている
    • 脅威モデルを設定し、現在の環境ではこれらの対策だけでは不十分であることを認識すべきだとしている
    • 一部の対策はかえって注目を集める可能性があると警告している
  • 記事では信頼できる友人と一緒にデモに参加する必要性を強調しているが、そのような友人をどう見つけて関係を維持するかの説明が不足していると指摘している

    • FirefoxはChromeよりも活動家やプライバシーに優しいという認識がある一方で、Chromeのほうがより洗練され、十分にテストされたランタイム保護機能を備えていると述べている
  • 基本的な対策は、国家主体のような高度な敵に対しては効果がないだろうと考えている

    • 現代のスマートフォンはセキュリティ脆弱性の多いプロプライエタリなファームウェアで満ちており、リモートコード実行の脆弱性が存在すると説明している
    • AppleのFind Myネットワークは電源が切られた端末でも動作し得るため、国家主体がこれを回避できるバックドアを持っている可能性があると警告している
  • iCloudバックアップに関する推奨事項に誤りがあると指摘している

    • iCloudバックアップがフルディスク暗号化キーを保存しており、法執行機関がそれを要求できるという説明は事実ではないと主張している
    • Advanced Data Protectionを有効にして、データをエンドツーエンドで暗号化することを推奨している
  • iCloudバックアップで物理デバイスのロックを解除できるのかという疑問を呈している

    • バックアップは侵害される可能性があり、バックアップから端末内の大半のデータを取得できる一方で、それが物理デバイスのロック解除とどう関係するのかをもっと知りたがっている
  • FirefoxとChromeの0-day脆弱性の価格比較について質問している