威胁模型清单¶
常见的两种处境:
- 正在准备离开一段有控制欲的关系,但还没搬走:搬走之前,对方仍然拿得到你的手机与电脑。三题答完会很清楚:要保护的设备跟要防的人在同一个屋檐下,而成本题的重点是别被发现正在准备。
- 刚加入一个团体,被交代要注意安全却不知道从哪开始:答完再看下面的错配清单,多半会发现自己选了一堆对手却没填对应的成本。填完的清单就是一个起点。
跟威胁模型那篇文章的关系¶
威胁模型如何建立把三题写完之后,给了一段操作流程:拿一张纸或开个协作文档,依序回答。这份清单就是那张纸的网页版。
三题的分级跟原文完全一样,资产四类、对手六级、成本三级(从随手翻看的人一路到国家级情报单位)。答完会产出一份可以复制的纯文字摘要,并列出建议先读的页面。
真正有用的是错配清单¶
三题各自看都很合理,凑在一起就未必。几种常见的凑不起来会被标出来:
- 对手选到执法或国家级,成本却填最低:文章那句「一个你撑不到三个月的方案,等于没有方案」写的正是这种落差,两边要动一边。
- 要防亲密关系的人,却没把设备列进要保护的东西:这一级对手最常用的路径是取得你的手机或电脑,密码与屏幕锁通常比选什么通讯软件更关键。
- 只防随意路人,却打算大改工作流程:用大炮打蚊子,投入的力气多半几周后就放弃。
- 要保护消息来源的身份,却没把联系关系列进来:谁跟谁通讯本身就是线索,内容加密挡不住这一层。
- 选了五个以上的对手:一份清单对应一个场景比较有用,工作与私人生活分开写,各自都会更清楚。
一题一题答的时候不容易看出冲突,五种答案并排列出来,例如对手选到国家级却填最低成本,落差马上就跳出来。
答案不会存起来¶
填的内容只留在浏览器标签页里,不会写进任何一种浏览器存储空间,也不会送到任何地方。刷新就回到空白。
这是刻意的。「我要防的是亲密关系的人」这种答案留在设备上,正好是最不该留的东西,而那台设备很可能就是对方碰得到的一台。要留一份就按「复制摘要」,贴到你自己选的地方,决定权在你。
有一项测试专门确保数据不落地,避免日后有人为了体验方便顺手加上存储。
这份清单是活的¶
换工作、换伴侣、换城市、开始参与新议题、出现一次安全事件之后,回头再填一次。每次不用重写,只要问上次写的还准不准。
接下来¶
答完之后照着建议的页面往下读。要挑具体工具时,工具层每一篇都会回头对应到三题的答案。
小工具区的其他页面也对得上答案:
- 第一题选了「谁是我的消息来源」,接隐形字符检测,里面有一节写记者查证时怎么不烧掉来源
- 第二题选了「亲密关系」,接你的浏览器透露了什么看换设备之后还剩下什么线索
- 第一题选了「何时何地出现过」,接照片 metadata 清除器,照片里的坐标是最常见的泄漏管道
- 第三题填了低成本,密语与密码生成器是投入最少、效果最直接的一项
离线可用¶
跟这一区其他工具一样,程序存进设备之后没有网络也能用。域名被封、连线被切之后还打得开,正是这份清单最需要被打开的时候。
要把这一页带着走,见离线阅读。