跳转至

威胁模型清单

常见的两种处境:

  • 正在准备离开一段有控制欲的关系,但还没搬走:搬走之前,对方仍然拿得到你的手机与电脑。三题答完会很清楚:要保护的设备跟要防的人在同一个屋檐下,而成本题的重点是别被发现正在准备。
  • 刚加入一个团体,被交代要注意安全却不知道从哪开始:答完再看下面的错配清单,多半会发现自己选了一堆对手却没填对应的成本。填完的清单就是一个起点。

跟威胁模型那篇文章的关系

威胁模型如何建立把三题写完之后,给了一段操作流程:拿一张纸或开个协作文档,依序回答。这份清单就是那张纸的网页版。

三题的分级跟原文完全一样,资产四类、对手六级、成本三级(从随手翻看的人一路到国家级情报单位)。答完会产出一份可以复制的纯文字摘要,并列出建议先读的页面。

真正有用的是错配清单

三题各自看都很合理,凑在一起就未必。几种常见的凑不起来会被标出来:

  • 对手选到执法或国家级,成本却填最低:文章那句「一个你撑不到三个月的方案,等于没有方案」写的正是这种落差,两边要动一边。
  • 要防亲密关系的人,却没把设备列进要保护的东西:这一级对手最常用的路径是取得你的手机或电脑,密码与屏幕锁通常比选什么通讯软件更关键。
  • 只防随意路人,却打算大改工作流程:用大炮打蚊子,投入的力气多半几周后就放弃。
  • 要保护消息来源的身份,却没把联系关系列进来:谁跟谁通讯本身就是线索,内容加密挡不住这一层。
  • 选了五个以上的对手:一份清单对应一个场景比较有用,工作与私人生活分开写,各自都会更清楚。

一题一题答的时候不容易看出冲突,五种答案并排列出来,例如对手选到国家级却填最低成本,落差马上就跳出来。

答案不会存起来

填的内容只留在浏览器标签页里,不会写进任何一种浏览器存储空间,也不会送到任何地方。刷新就回到空白。

这是刻意的。「我要防的是亲密关系的人」这种答案留在设备上,正好是最不该留的东西,而那台设备很可能就是对方碰得到的一台。要留一份就按「复制摘要」,贴到你自己选的地方,决定权在你。

有一项测试专门确保数据不落地,避免日后有人为了体验方便顺手加上存储。

这份清单是活的

换工作、换伴侣、换城市、开始参与新议题、出现一次安全事件之后,回头再填一次。每次不用重写,只要问上次写的还准不准。

接下来

答完之后照着建议的页面往下读。要挑具体工具时,工具层每一篇都会回头对应到三题的答案。

小工具区的其他页面也对得上答案:

离线可用

跟这一区其他工具一样,程序存进设备之后没有网络也能用。域名被封、连线被切之后还打得开,正是这份清单最需要被打开的时候。

要把这一页带着走,见离线阅读