以马列毛主义为指导,为了社会主义革命-推翻资产阶级统治,为了实现共产主义,开发/推广/使用自由及开源软件来摆脱统治者监视实现信息安全,使之服务于服务于线下/线上革命运动,团结工人阶级群众。它是无产阶级领导的国际共产主义运动的重要组成部分.
软件标准:刚入门过度标准-尝试使用自由软件 f-droid 和 github 开源网站,尝试使用国内应用的谷歌国际版减少无必要的权限占用。
做好身份隔离,自由平台和非自由平台,国内和国外软件做好身份隔离,禁止泄漏 xmpp 平台聊天内容包括截图到其非自由平台,比如 qq 微信;
国内软件建议换成谷歌应用,减少权限占用,减少国内商业云服务使用
翻墙不要开全局,让有需要的软件走代理(教程参照全平台翻墙大全和自由软件手册)
qq 用户要求
能匿名的匿名,禁止冲塔,发敏感词汇,包括铭感政治和铭感互联网技术以及截图转发 xmpp 聊天内信息,减少国内云服务。如果发现所在群聊非常直球和冲塔应立即退出,包括直球宣传 xmpp 群的 qq 群,比如什么宣传什么金星革命器 和不加密的社会主义 xmpp 教程 , 防止群喝茶被牵连 /暴露使 xmpp。
xmpp聊天软件使用特别提醒
1.如果是国产系统(安卓系统国产修改版),请先安装元萝卜meta沙盒,然后在沙盒内安装xmpp软件,避免xmpp软件安装被检测上报
https://github.com/Katana-Official/Meta
同时设置元罗卜meta的启动密码和自毁密码,如果手机被晶格收缴胁迫,就告诉自毁密码
2.建议使用代理而非直连,防止访问服务器被网警检测到判定使用xmpp
3.xmpp账户,id,头像等不要和任何平台有相似,避免被关联
4.加公开群注意修改不一样的群内id
5.不要泄露的任何实名信息
6.加入公开群使用小号,每隔一段时间换一个完全不同的小号
7.建公开群需使用gajim等设置不公开jid、禁止成员获取用户列表等
8.在私有平台加人分享xmpp地址使用阅后即焚加密发送新的临时小号地址,加人后在临时小号内发大号账户
9.关闭xmpp截图功能,避免被私有软件识屏录屏截图
fdroid 搜索下列软件安装使用:
github 网站使用教程:b 站搜索全世界最强的网站,但是你根本不会用?
或者 github 使用指南
如何免代理使用 github: b 站搜索 免代理 github
借助手机安全管家和设置里的权限管理做好手机软件没必要的权限管理,没必要访问储存的关闭储存权限,没必要开定位权限的关定位权限,没必要扫本地设备的关扫描,没必要联网的关闭联网权限。
自由及开源匿名浏览器firefox/fennec/tor/brave/kiwi下载及使用指南 ,包括隐私匿名上网,隐藏浏览器指纹信息(屏幕参数硬件参数等),伪装浏览器和操作者系统信息,拦截网络跟踪器,防止账户和浏览记录被泄漏等等
软件分类清单:要求尝试学会使用
自由输入法-fcitx5 小企鹅输入法,
阅读器-librera,
笔记代办-NoNonsense Notes /Standard Notes,
办公 libreoffice/onlyoffice(前者在 dfroid 下载,后者在 fdroid 下载 aurora store
然后搜索 onlyoffice)
文件管理解压缩-质感文件
解压缩-ZipXtract FD
图片查看器-Fossify
相机 -Open Camera
分享链接时去除链接跟踪-移除跟踪(其他应用分享链接时小选择更多,然后选择移除跟踪 app,就能生成不带跟踪的新链接)
元数据清除器-清除图片中跟踪数据
元数据移除/去水印:用 opencamera 拍照可以避免水印,用自由办公软件可以避免文件水印,xmpp 可以开启图片压缩功能去水印,可以用手机局部截图转发图片(不带状态栏时间)
播放器-vlc/mpv
自由第三方 b 站-pilipalax 可以免登陆 1080p,可以匿名 ,分享链接不带跟踪
要求 windows 加沙盒或者 windows 加 gnulinux 自由操作系统虚拟机,在沙盒国产软件,或者在虚拟机内进行敏感操作
尝试安装原版 windows(手动破解)而不是出厂自带的有厂商后门的windows 或者修改后的盗版 原版 windows 安装教程: b 站搜索 正版 windows 系统安装教程
此过程为了稳妥起见需要盘 u 盘(安装故障后可以自己修复),ventoy/refus u盘写入工具 原版 windows 镜像文件
windows10 系统官方下载地址
windows11 系统官方下载地址
老设备建议安装 windows10
kms系统免费激活工具:
不要安装国内杀毒和安全软件/应用商店,可以选择 avg/avast/小红伞国际
版/卡巴斯基国际版,,他们都有免费版
https://www.avg.com/en-us/free-antivirus-download
https://www.avira.com/zh-cn
最好选择选择安装自由开源杀毒软件 clamav
其使用教程:https://cn.windows-office.net/?p=12240
https://www.cnblogs.com/panpanwelcome/p/16308716.html
如果养成良好的上网习惯,能辨别什么软件无流氓行为,知道去那里下载软件,在更换自由搜索引擎,使用自由浏览器以及广告拦截插件后,能判断安装包是否是正品,观察其网址是否明显异常,下载的软件名称和大小是否正常,安装过程仔细查看和取消捆绑,对未知软件优先放沙盒和虚拟机测试,可以尝试不装杀毒软件,留清理软件就行,杀毒软件不管国籍本身就是一个监控。
windwos 开源沙盒下载地址
使用教程浏览器搜索 “ sandboxie 安装使用教程”
windows 免费开源虚拟机 virtualbox 下载
使用虚拟机简单安装 gnulinux 完全自由开源操作系统虚拟机
关闭和卸载 win 没必要的服务和遥测功能:可以使用软件 Optimizer
开源输入法:RIME 小狼毫输入法/同文输入法
开源浏览器下载地址和使用教程:firefox 国际版/自由之狼浏览器 /brave 浏
览器 参考火狐类浏览器教程
开源解压缩软件:7zip/peazip,官网:https://www.7-zip.org/download.html
清理 文件粉碎/空间擦除: ccleaner 下载其免费版足够使
自由播放器 :vlc
开源多线程下载器/磁力下载器 motrix
了解 veracrypt 加密工具
补充,参考教程,文件/应用加密/伪装/隐藏教程在章节4.1,第7和第8
mac地址隐藏在章节4.1,第5
在四级的基础之上, 设备无法解锁安装自由操作系统 ,要求现有安卓加fdroid 自由软件商店,沙盒/多用户或者 gun/linux 子系统方案。权限管理是安全的基础,但是目前很多设备 root 和解锁相困难,这里提供非root 获取高权限的方案。
也可以连接电脑后用 adb 指令绕开系统安装检测直接推送 app 到手机安装
app ops 虽然非开源,少部分功能付费,但是隐私协议较好,而且是国外软件,用它可以修改安卓 ops 来修改隐藏的权限,开源替代品为 权限管理x
-fdroid应用商店内下载
隐藏地理信息,使用 闭源软件fake gps 伪装地理定位信息 (aurora 内下载,非自由软件),也可以使用 dia 取消对话框-需要 root(root和 xp 框架教程在标准二级) ,最好使用开源软件影梭 - 用于 Android 8.0+ 的无需 ROOT 权限的虚拟定位 APP
注意图片/文件中隐藏的设备信息/地理/平台/id 水印,拍照的时候也不要带标志性建筑。去水印地理等信息在线网站 https://coding.tools/cn/exif-remover 。另一种简单可行的方式是用手机局部截图(不带状态栏-时间信息)分享,不分享原图片(但是不确定国产安卓的截图会不会带隐藏水印),xmpp 内可以开启图片压缩来去水印软件
app 元数据清除 也可以做到清除图片内敏感信息(frroid 内下载)
xmpp 聊天软件和其他平台做好身份隔离,不要泄露真实信息,拥有多个账户,不确定安全性的用小号/新建临时账户加好友和联系,确定身份后在小号/临时账户内发真实账户(禁止在国内非自由平台发个人真实账户)。有条件的用伪装版 xmpp 软件替代普通版。至少要求对此聊天软件做应用隐藏和启动加密
如果不得已要用 qq 和微信和人联系,涉及铭感信息/文件 ,可以发送加密信息
方法 a.:离线加密 比如安卓 SSE/Openkeychain,缺点:知道密文缺点 会留明显密文痕迹。
方法 b: 在线支持加密的阅后即焚网站 在线加密解密,设置只能阅览一次 ,优点 只知道链接,不知道密文,而且会过期,无法证实也无法证伪。缺点 :加密性不如 1。
方法 c:用方法 2 发送方法 1 的内容 完美结合。
注意:如果要在安卓上面使用安卓的虚拟机,请注意现有的虚拟机都为国产非开源,存在隐私泄露风险,请在真机上通过(app ops ,dia 取消对话框,隐藏应用列表等)对虚拟机做严格权限限制并做设备信息伪装,虚拟机应使用免登陆的破基本而不是官方实名的官方版。
新方法:借助临时加密聊天室网页版或者阅后即焚留言板 ,发送临时链接给对面进入安全环境临时加密聊天 ,教程点击此
熟练在 windows 环境下使用 gnulinux 虚拟机和在虚拟机内运行自由软件 ,安装教程参考标准的四级
软件:
设备难以解锁刷机,或因无备用机,又无刷机救转经验,难以放心单设备刷机。在三级的基础之上,采用虚拟化安装专用软件和设备信息伪装以以及严格,混合/多重加密/隐藏达到最大限度的安全。
具体:
方法 1. shelter/炼妖壶/amaork 应用隐藏 -元萝卜沙盒(设置开启设备信息伪装,假密码自毁)-沙盒化安装真软件(shelter 国产安卓可能装不上,可以用前文提到的炼妖壶替代)
方法 2. shlter/amaork-商业安卓虚拟机免登陆破解版-(app ops 对其做权限管理)-虚拟机内开启设备信息伪装-开启虚拟机的 root 权限和 xp 框架 ,安装机型伪装模块,使用面具模块和设备信息伪装 xp 框架伪装设备信息做二次伪装(dia/thanox),完成操作后安装使用铭感软件。
带面具 root 和 xp 框架的商业安卓虚拟机免登陆破解版下载地址:
方法 3. 安卓 proot/chroot 容器运行 gnlinux 桌面系统,在其中运行敏感程序,教程:b 站搜索 zerotermux 安装 linux
(可以在安卓容器化运行 gnuliunx 桌面系统的的 arm 框架应用)
一键恢复安装包简单安装拥有 debian11 请看此:
对于加密和伪装 ,可靠使用 edslite 虚拟磁盘加密储存文件,将文件名改为正常文件做伪装,然后用 amaork 对其隐藏。
并设置开机密码和不同的 root 密码,可以开多个账户(一真几假),最好双或者多系统-比如 win 加不同发行版的 gnulinux,一真一假/一真两假,windows 做默认并设置 win 密码(有条件也可以对 win 系统分区加密,装像一点),有条件隐藏或伪装 gnu/linux 启动项,晶格审讯可以告诉假系统假账户假密码,多系统还有一个好处是一个做日用工作用,一个做专用。
gunlinux 常用指令参考(包括修改密码添加多账户)
安装使用 bleachbit 垃圾清理软件,定时清理系统日志和垃圾,避免日志泄露,同时用其文件粉碎功能和剩余空间擦出功能删除文件防止文件可能被别人恢复。
linux 的 luks 加密可以配合软件 veracrypt 虚拟磁盘加密隐藏卷lusk 加密可以用图形化磁盘管理软件比如 gnome-disks
veracrypt 下载和使用
(luks 加密分区内放置 veracrypt 做好的虚拟加密磁盘)实现多重混合加密,还可以配合使用 kgpg/opengpg ,如果不可避免要使用非自由软件或者国产软件,请安装 kvm/VirtualBox 虚拟机,在虚拟机内运行对应软件,或者在双系统的另外一个 windows 里运行。
拥有能解锁刷机的备用机,但是因个人生活工作原因不能经常使用两台设备(工作加班等限制),同时担心一台设备丢失或损坏后,要用另一台设备插卡并登陆国产应用和非自由应用,临时混用主次。此种情况下需要主次都可能要登陆支付宝微信等,特别是微信这种需要旧设备验证的。也就是说拥有两台设备但是不能严格划清使用界限。保证两设备有一台能解锁刷机。
在二级的基础之上,备用机安装相对自由的操作系统。工作日常机:工作用(支付和上班打卡,监狱机,兼部分日常娱乐,性能要求低,可以买二手)
日常专用机:部分日常娱乐和敏感软件专用(性能能满足个人日常使用,也能买二手)二手机几百块,费用不会太高。
专用及系统为相对自由开源操作系统,并设置开机密码,推荐类原生安卓lineage/crdroid, 或者比 lineage 安全性更高的 GrapheneOS,DivestOS ,rros。(crdroid 官网适配机型更多,注意别装带谷歌服务 gapps 的类原生版本,有些类原生提供带谷歌服务和不带两个版本,如果需要临时使用谷歌服务,可以在恢复模式或者面具 magsik 刷入开源 gapps 模块比 litegapps,或者下载精简谷歌服务 microg 然后安装谷歌商店等应用,使用时打开,不使用时用自由冻结软件雹冻结,此软件在 fdroid 下载,microg 可以在 droid-ify 内下载)
严格管理权限,严格使用冻结软件冻结不需要使用的软件,灵活使用设备信息修改软件 dia/thanox,经常更换设备信息,对不同软件设备不同设备信息,特别是混用的国产应用
解锁刷机教程:
参考资料 :自由软件手册内刷机教程,酷安论坛你手机型号的机型专区,xda 论坛机型专区,b 站相关视频
机型专用类原生刷机参考资料:教程 酷安 app(浏览器搜索下载,不要下载应用商店的版本-功能不全),搜索你的机型 进入机型专区,分别搜索这些关键词 类原生 类原生刷机 解 bl
在 gnulinux 系统环境下,虚拟化安装 gnulinux 完全自由版配好常用软件后导出虚拟机备份,每次使用时导入,使用完以后删除虚拟机,只有需要长期保存的文件才加密后从虚拟机内移动到真机保存,或者类原生安装虚拟机,避免历史数据和系统运行日志被泄露。
如果要使用非自由/国产软件,安装在 gnu/linux 内核自带的 kvm 虚拟机内,可以安装不同虚拟机区分不同用途,
在一级的基础上有三台设备(包括手机电脑平板),保证至少一台能解锁刷机,一台用于日常和工作,一台用于备用,一台买来就不插卡作为完全专用。专用手机不安装任何非自由软件。生活和工作机最好是海外手机原版系统(未解bl锁),少受监控同时能满足所有国产软件运行需求(包含银行带人脸检验类软件),手机选择比如外版三星/谷歌/lg/索尼/外版苹果等,如果使用的是国产一加或者旧版小米,应将系统刷为国际版/欧版系统(比如一加氧os),这个主力机要求通过fdroid安装shelter开启工作空间,将国产软件都安装在工作空间内,不使用时关闭工作空间,不使用对应软件时使用shelter进行冻结/自动冻结。 要求不登陆使用手机云服务开启同步和查找手机功能, 同时要求不使用相关功能时,关闭蓝牙,gps定位,全局麦克风,全局摄像头等权限,防止国产软件后台调用相关权限监控用户。
主力/专用备用设备都可以购买便宜二手,只要性能能满足之间需求。或者两台设备但是不担心一台会损坏遗失/出门少,其中一台能刷机,一台工作日常,一台专用,只安装自由软件,严格区分使用同时所有设备至少都要满足四级要求(包括工作机)。
专用手机更为严格的方式是删除手机基带,让其丢失设备序列号和入网许可,插卡也不能读卡,只能使用 wifi,源头上解泄露风险
电脑:
自己通过组装自由的硬件组装电脑和笔记本,并安装自由操作系统,杜绝一切非自由软件使用
文件传输标准-临时文件/机密文件用阅后即焚实例,大文件和完整资料库这种需要长期云保存分享的可以用国外匿名网盘 mediafire/mega,网盘可以配合文件加密手段预防网盘泄漏风险,非隐私文件也可以通过 github/codeberg/sourceforge 等公开分享(可以分享加密文件)
具体请参考此