威脅模型清單¶
常見的兩種處境:
- 正在準備離開一段有控制欲的關係,但還沒搬走:搬走之前,對方仍然拿得到你的手機與電腦。三題答完會很清楚:要保護的裝置跟要防的人在同一個屋簷下,而成本題的重點是別被發現正在準備。
- 剛加入一個團體,被交代要注意資安卻不知道從哪開始:答完再看下面的錯配清單,多半會發現自己選了一堆對手卻沒填對應的成本。填完的清單就是一個起點。
跟威脅模型那篇文章的關係¶
威脅模型如何建立把三題寫完之後,給了一段操作流程:拿一張紙或開個共筆,依序回答。這份清單就是那張紙的網頁版。
三題的分級跟原文完全一樣,資產四類、對手六級、成本三級(從隨手翻看的人一路到國家級情報單位)。答完會產出一份可以複製的純文字摘要,並列出建議先讀的頁面。
真正有用的是錯配清單¶
三題各自看都很合理,湊在一起就未必。幾種常見的湊不起來會被標出來:
- 對手選到執法或國家級,成本卻填最低:文章那句「一個你撐不到三個月的方案,等於沒有方案」寫的正是這種落差,兩邊要動一邊。
- 要防親密關係的人,卻沒把裝置列進要保護的東西:這一級對手最常用的路徑是取得你的手機或電腦,密碼與螢幕鎖通常比選什麼通訊軟體更關鍵。
- 只防隨意路人,卻打算大改工作流程:用大砲打蚊子,投入的力氣多半幾週後就放棄。
- 要保護消息來源的身分,卻沒把聯絡關係列進來:誰跟誰通訊本身就是線索,內容加密擋不住這一層。
- 選了五個以上的對手:一份清單對應一個場景比較有用,工作與私人生活分開寫,各自都會更清楚。
一題一題答的時候不容易看出衝突,五種答案並排列出來,例如對手選到國家級卻填最低成本,落差馬上就跳出來。
答案不會存起來¶
填的內容只留在瀏覽器分頁裡,不會寫進任何一種瀏覽器儲存空間,也不會送到任何地方。重新整理就回到空白。
這是刻意的。「我要防的是親密關係的人」這種答案留在裝置上,正好是最不該留的東西,而那台裝置很可能就是對方碰得到的一台。要留一份就按「複製摘要」,貼到你自己選的地方,決定權在你。
有一項測試專門確保資料不落地,避免日後有人為了體驗方便順手加上儲存。
這份清單是活的¶
換工作、換伴侶、換城市、開始參與新議題、出現一次資安事件之後,回頭再填一次。每次不用重寫,只要問上次寫的還準不準。
接下來¶
答完之後照著建議的頁面往下讀。要挑具體工具時,工具層每一篇都會回頭對應到三題的答案。
小工具區的其他頁面也對得上答案:
- 第一題選了「誰是我的消息來源」,接隱形字元偵測,裡面有一節寫記者查證時怎麼不燒掉來源
- 第二題選了「親密關係」,接你的瀏覽器透露了什麼看換裝置之後還剩下什麼線索
- 第一題選了「何時何地出現過」,接照片 metadata 清除器,照片裡的座標是最常見的洩漏管道
- 第三題填了低成本,密語與密碼產生器是投入最少、效果最直接的一項
離線可用¶
跟這一區其他工具一樣,程式存進裝置之後沒有網路也能用。網域被封、連線被切之後還打得開,正是這份清單最需要被打開的時候。
要把這一頁帶著走,見離線閱讀。