▲GN⁺ 2025-02-06 | parent | ★ favorite | on: 활동가를 위한 Infosec 101 가이드(infosecforactivists.org)Hacker News 의견 Proton이 정치적 이슈에 얽혀 있어 추천하기 망설여지며, Mullvad는 그러한 실수가 없음을 언급함 관련 자료로 EFF의 "Activist or Protester?"와 Privacy Guides의 "The Protester's Guide to Smartphone Security"를 추천함 위협 모델을 설정하고, 현재 환경에서는 이러한 조치들이 충분하지 않음을 인식해야 함 일부 조치가 주목을 끌 수 있음을 경고함 기사에서 신뢰할 수 있는 친구와 함께 시위에 참여할 필요성을 강조하지만, 그러한 친구를 찾고 유지하는 방법에 대한 설명이 부족함을 지적함 Firefox가 Chrome보다 더 활동가 및 프라이버시 친화적이라는 인식을 가지고 있지만, Chrome이 더 정교하고 잘 테스트된 런타임 보호 기능을 가지고 있음을 언급함 기본적인 조치가 국가 행위자와 같은 정교한 적에 대해 효과가 없을 것이라고 믿음 현대 스마트폰이 보안 취약점이 많은 독점 펌웨어로 가득 차 있으며, 원격 코드 실행 취약점이 존재함을 설명함 Apple의 Find My 네트워크가 꺼진 장치에서도 작동할 수 있으며, 국가 행위자가 이를 우회할 수 있는 백도어를 가지고 있을 가능성을 경고함 iCloud 백업에 대한 권고 사항에 오류가 있음을 지적함 iCloud 백업이 전체 디스크 암호화 키를 저장하며, 법 집행 기관이 이를 요청할 수 있다는 설명이 사실이 아님을 주장함 Advanced Data Protection을 활성화하여 데이터를 종단 간 암호화할 것을 권장함 iCloud 백업이 물리적 장치의 잠금을 해제할 수 있는지에 대한 의문을 제기함 백업이 손상될 수 있으며, 백업을 통해 장치의 대부분의 데이터를 얻을 수 있지만, 물리적 장치의 잠금 해제와의 연관성에 대해 더 알고 싶어함 Firefox와 Chrome의 0-day 취약점 비용 비교에 대한 질문을 던짐
Hacker News 의견
Proton이 정치적 이슈에 얽혀 있어 추천하기 망설여지며, Mullvad는 그러한 실수가 없음을 언급함
기사에서 신뢰할 수 있는 친구와 함께 시위에 참여할 필요성을 강조하지만, 그러한 친구를 찾고 유지하는 방법에 대한 설명이 부족함을 지적함
기본적인 조치가 국가 행위자와 같은 정교한 적에 대해 효과가 없을 것이라고 믿음
iCloud 백업에 대한 권고 사항에 오류가 있음을 지적함
iCloud 백업이 물리적 장치의 잠금을 해제할 수 있는지에 대한 의문을 제기함
Firefox와 Chrome의 0-day 취약점 비용 비교에 대한 질문을 던짐