GN⁺ 2025-02-06 | parent | ★ favorite | on: 활동가를 위한 Infosec 101 가이드(infosecforactivists.org)
Hacker News 의견
  • Proton이 정치적 이슈에 얽혀 있어 추천하기 망설여지며, Mullvad는 그러한 실수가 없음을 언급함

    • 관련 자료로 EFF의 "Activist or Protester?"와 Privacy Guides의 "The Protester's Guide to Smartphone Security"를 추천함
    • 위협 모델을 설정하고, 현재 환경에서는 이러한 조치들이 충분하지 않음을 인식해야 함
    • 일부 조치가 주목을 끌 수 있음을 경고함
  • 기사에서 신뢰할 수 있는 친구와 함께 시위에 참여할 필요성을 강조하지만, 그러한 친구를 찾고 유지하는 방법에 대한 설명이 부족함을 지적함

    • Firefox가 Chrome보다 더 활동가 및 프라이버시 친화적이라는 인식을 가지고 있지만, Chrome이 더 정교하고 잘 테스트된 런타임 보호 기능을 가지고 있음을 언급함
  • 기본적인 조치가 국가 행위자와 같은 정교한 적에 대해 효과가 없을 것이라고 믿음

    • 현대 스마트폰이 보안 취약점이 많은 독점 펌웨어로 가득 차 있으며, 원격 코드 실행 취약점이 존재함을 설명함
    • Apple의 Find My 네트워크가 꺼진 장치에서도 작동할 수 있으며, 국가 행위자가 이를 우회할 수 있는 백도어를 가지고 있을 가능성을 경고함
  • iCloud 백업에 대한 권고 사항에 오류가 있음을 지적함

    • iCloud 백업이 전체 디스크 암호화 키를 저장하며, 법 집행 기관이 이를 요청할 수 있다는 설명이 사실이 아님을 주장함
    • Advanced Data Protection을 활성화하여 데이터를 종단 간 암호화할 것을 권장함
  • iCloud 백업이 물리적 장치의 잠금을 해제할 수 있는지에 대한 의문을 제기함

    • 백업이 손상될 수 있으며, 백업을 통해 장치의 대부분의 데이터를 얻을 수 있지만, 물리적 장치의 잠금 해제와의 연관성에 대해 더 알고 싶어함
  • Firefox와 Chrome의 0-day 취약점 비용 비교에 대한 질문을 던짐