diff --git a/README.md b/README.md index ddefd21..a76e184 100644 --- a/README.md +++ b/README.md @@ -2,7 +2,7 @@ # アリスとボブ {#top} -バージョン: 1.0 +バージョン: 1.1 アリスとボブはやりとりをしたいが、 デジタル技術が広く行き渡っている情報化時代の中に生きていて、 @@ -27,31 +27,45 @@ ## ガイド一覧 {#list} - **序文** \ - --- [ここで読む(Markdown)](ja-md/alice2bob-ja-preface-1.0.md) - \| [HTML](ja-html/alice2bob-ja-preface-1.0.html) + --- [ここで読む(Markdown)](ja-md/alice2bob-ja-preface-1.1.md) + \| [HTML](ja-html/alice2bob-ja-preface-1.1.html) + \ + (最終更新: 2021-12-29) - **デジタルセキュリティの概念** \ - --- [ここで読む(Markdown)](ja-md/alice2bob-ja-security-concepts-1.0.md) - \| [HTML](ja-html/alice2bob-ja-security-concepts-1.0.html) + --- [ここで読む(Markdown)](ja-md/alice2bob-ja-security-concepts-1.1.md) + \| [HTML](ja-html/alice2bob-ja-security-concepts-1.1.html) + \ + (最終更新: 2022-02-28) - **セキュリティ計画** \ - --- [ここで読む(Markdown)](ja-md/alice2bob-ja-security-plan-1.0.md) - \| [HTML](ja-html/alice2bob-ja-security-plan-1.0.html) + --- [ここで読む(Markdown)](ja-md/alice2bob-ja-security-plan-1.1.md) + \| [HTML](ja-html/alice2bob-ja-security-plan-1.1.html) \ (最終更新: 2021-02-02 (EFF による最終レビュー)) - **Tor 匿名化ネットワーク** \ - --- [ここで読む(Markdown)](ja-md/alice2bob-ja-Tor-1.0.md) - \| [HTML](ja-html/alice2bob-ja-Tor-1.0.html) + --- [ここで読む(Markdown)](ja-md/alice2bob-ja-Tor-1.1.md) + \| [HTML](ja-html/alice2bob-ja-Tor-1.1.html) + \ + (最終更新: 2021-12-29) - **Tor Browser** \ - --- [ここで読む(Markdown)](ja-md/alice2bob-ja-Tor-Browser-1.0.md) - \| [HTML](ja-html/alice2bob-ja-Tor-Browser-1.0.html) + --- [ここで読む(Markdown)](ja-md/alice2bob-ja-Tor-Browser-1.1.md) + \| [HTML](ja-html/alice2bob-ja-Tor-Browser-1.1.html) + \ + (最終更新: 2021-12-29) - **Tails を用いた自由かつ匿名コンピューティング** \ - --- [ここで読む(Markdown)](ja-md/alice2bob-ja-Tails-1.0.md) - \| [HTML](ja-html/alice2bob-ja-Tails-1.0.html) + --- [ここで読む(Markdown)](ja-md/alice2bob-ja-Tails-1.1.md) + \| [HTML](ja-html/alice2bob-ja-Tails-1.1.html) + \ + (最終更新: 2021-12-29) - **用語集** \ - --- [ここで読む(Markdown)](ja-md/alice2bob-ja-glossary-1.0.md) - \| [HTML](ja-html/alice2bob-ja-glossary-1.0.html) + --- [ここで読む(Markdown)](ja-md/alice2bob-ja-glossary-1.1.md) + \| [HTML](ja-html/alice2bob-ja-glossary-1.1.html) + \ + (最終更新: 2022-02-28) - **外部資料** \ - --- [ここで読む(Markdown)](ja-md/alice2bob-ja-external-resources-1.0.md) - \| [HTML](ja-html/alice2bob-ja-external-resources-1.0.html) + --- [ここで読む(Markdown)](ja-md/alice2bob-ja-external-resources-1.1.md) + \| [HTML](ja-html/alice2bob-ja-external-resources-1.1.html) + \ + (最終更新: 2022-02-28) 以下のいずれかの手順で全てのガイドを一括ダウンロードできます。 @@ -91,8 +105,8 @@ [検証について](verify.md) -- [SHA256 の PGP 署名](alice2bob-SHA256-1.0.sig) -- [SHA256 チェックサム](alice2bob-SHA256-1.0) +- [SHA256 の PGP 署名](alice2bob-SHA256-1.1.sig) +- [SHA256 チェックサム](alice2bob-SHA256-1.1) ## 免責事項 {#disclaimer} diff --git a/alice2bob-SHA256-1.0.sig b/alice2bob-SHA256-1.0.sig deleted file mode 100644 index 4f65e97..0000000 Binary files a/alice2bob-SHA256-1.0.sig and /dev/null differ diff --git a/alice2bob-SHA256-1.0 b/alice2bob-SHA256-1.1 similarity index 76% rename from alice2bob-SHA256-1.0 rename to alice2bob-SHA256-1.1 index e1f6278..7613ebf 100644 --- a/alice2bob-SHA256-1.0 +++ b/alice2bob-SHA256-1.1 @@ -52,25 +52,24 @@ f1f1de39f53e31624ad6584ac82fa30d005d674506540d9091ddb2217b307783 ./assets/img/T 6697a9ce7ff071ae763678c97d0346d41029b3bd28f99a9d5805a8e27ec6097a ./assets/img/Tor/onion-routing.png 706750d2a85712afc8958c5b2ab3c53b640e295eeb4c541730e0b909270ab62b ./assets/img/Tor/Sybil-attack.png 2aadfd04cc7a35736068cc0d20d200f1a544ec33f888d5bd5c4816cba2a04ce8 ./assets/img/Tor/traffic-fingerprinting.png -eb9efb71f8d1ee3338d200a31f32569ddce177870904df822e88f13e9e46bde4 ./assets/qr/contact-session.png e835584769e2369d0e7f999ab47559c337b65270c0e64a7094b8795039500e67 ./assets/qr/contact-website.png 54daf3406661e172d28a2d4df7239e2f5154f7e370e4b8cec4b3d71d4d175cea ./blog/2021-12-02-onionket.md 69a0c9423d33fd87dfd64cb450b7d9154f039a2f6abdecde89e6dd2fec25dd0f ./blog.md -c6ae15bd2a06f61a3d97288ebdc1df880ff0e44069b1c23d734e6be3c1ba325f ./ja-html/alice2bob-ja-external-resources-1.0.html -10e8b069fbb401b5ed6ede89fa236f5dbc38c581f4ac20fce85d7088b91e1349 ./ja-html/alice2bob-ja-glossary-1.0.html -a2a3f621858704e1a29d35eac777d8429d0ba387303e6e31296684461616a0a2 ./ja-html/alice2bob-ja-preface-1.0.html -2d1cdd0f2a5de9b4f99ac5330b0acfd9a66583ed3f092e7c51a0e739057092eb ./ja-html/alice2bob-ja-security-concepts-1.0.html -63345c78ca562dff047de2550902859d69e9f67b7e75908667d3c5f3239c4f67 ./ja-html/alice2bob-ja-security-plan-1.0.html -4d7390cadbd493ccf7511f25621d2e72b32f99144c21ebaffcfcdc098aa0d5cf ./ja-html/alice2bob-ja-Tails-1.0.html -c25313ca66d65956a2c027ca282f33e61d706c1dbce5542d56c21f727d8c0ffb ./ja-html/alice2bob-ja-Tor-1.0.html -7189ceb5bb7da7c0f9a2d47e16f10e2764fa2dadacfc171289fc06bc99f25a7c ./ja-html/alice2bob-ja-Tor-Browser-1.0.html -c967dc1602a4dfa25cdae52c26c8fce4f6d473d614b6789090aa8a431d8138d5 ./ja-md/alice2bob-ja-external-resources-1.0.md -39bf13a121a007ce26cdfc621a94689fced119e29d237a4e950e27a9ef5b904f ./ja-md/alice2bob-ja-glossary-1.0.md -b1838a703b7778fab58ed5311abd633817ad6c338218b4a1e06fad4d92538b58 ./ja-md/alice2bob-ja-preface-1.0.md -ad760d2e5dcb0f1372eee8ecd519960d06e46bedbfc4ecbc4c16a9e8028ea29d ./ja-md/alice2bob-ja-security-concepts-1.0.md -f27dc70ddfb9df28c7c663035c3a9d6977a3874398e003869406b68ff1975850 ./ja-md/alice2bob-ja-security-plan-1.0.md -c0816235c5a33f736894daf9361196bc1ff22e593355ba5ae93b6f98593330eb ./ja-md/alice2bob-ja-Tails-1.0.md -e1aafec0014bd687484644e34f6b0b5235dbe3e012ba266e8eb048dd0d68e978 ./ja-md/alice2bob-ja-Tor-1.0.md -17b4dfbf3273bf4ae1f6b17552c2283cc272159492a42fb12f297858ca4f82e1 ./ja-md/alice2bob-ja-Tor-Browser-1.0.md -9b3d7dc0248b57dcf0b757091155a9673fe3df9d1c79cd0122e9a1c39df0c8cb ./README.md -7c3d85c096fc7e120593fac1c4710b2355b573401a4b9dd64fc3780c72e380c2 ./verify.md +cfc4d86595a1b0c99638fc8641e7d6249960c33f2f46fa1c5d62c77444863801 ./ja-html/alice2bob-ja-external-resources-1.1.html +edf0f99eaa6a4fac8f8105b844ef88f2f4b30c6d6a478dcbceaf6f38d9f17c50 ./ja-html/alice2bob-ja-glossary-1.1.html +b4bba8407ee0acea9e802bbaac51e2e28455a28251463c32a1e7d821e1131317 ./ja-html/alice2bob-ja-preface-1.1.html +4786f16b77b14c8301de5ec9cad31379412990c0df36d8336af2ae7fba11186c ./ja-html/alice2bob-ja-security-concepts-1.1.html +759706e8d396635f3ddc231029101eb0ac712d970be858588b7f5505a3e4f24a ./ja-html/alice2bob-ja-security-plan-1.1.html +08b34e8c7df92e0c106a2a0dbde2c11811cd4383da43dcbf9bcc2008b2747f3a ./ja-html/alice2bob-ja-Tails-1.1.html +0f331d8dc9d493c9d035ec565b8a45216aba4a6d53e751303b78180a925924b0 ./ja-html/alice2bob-ja-Tor-1.1.html +6cbdf4c013be321c195b07740d4d8dc5ebc1fa423264e8ab19511ebde98de369 ./ja-html/alice2bob-ja-Tor-Browser-1.1.html +9c918ab6467461f09e03fe2d9c64898c7ae32236e4693a4150e58f59184663dd ./ja-md/alice2bob-ja-external-resources-1.1.md +a4ff13c9674cc7585ad31f7dc20deb37f235c1e987519193df7b09b14d79013a ./ja-md/alice2bob-ja-glossary-1.1.md +076a1a76263eee468522b39f5d905814060ce4b0ec1ccf935f09322082e53bdd ./ja-md/alice2bob-ja-preface-1.1.md +ea4d94e8bcf1b1dc172e6b4f6debffc7ff5ea5b9d204b6726f0de832be6880d2 ./ja-md/alice2bob-ja-security-concepts-1.1.md +8d0245dede945f3d26f09dcded04001d08bd23685a4fd77090eda8fba2a736bc ./ja-md/alice2bob-ja-security-plan-1.1.md +d973ab1b829dff1ffabb486196c4352c1d52d3589c3de83012a56e1168819573 ./ja-md/alice2bob-ja-Tails-1.1.md +b1934e7902b9c16f0015ae7350c032eed088a6b7a540751086610d651a7a22d0 ./ja-md/alice2bob-ja-Tor-1.1.md +d7b7c4f03397cf040ae324c551ef8c9f53e47a99f624b4bc56818c26c872fec4 ./ja-md/alice2bob-ja-Tor-Browser-1.1.md +d53e3b126c41f43384863409b9b3ce4a0b3f9006d399ced3a84d887cb439ba3f ./README.md +001e7222df60ebdab0725c83489c1f5f4638ddb08677f4be066946a114aff5c9 ./verify.md diff --git a/alice2bob-SHA256-1.1.sig b/alice2bob-SHA256-1.1.sig new file mode 100644 index 0000000..ce7a536 Binary files /dev/null and b/alice2bob-SHA256-1.1.sig differ diff --git a/assets/qr/contact-session.png b/assets/qr/contact-session.png deleted file mode 100644 index a89b797..0000000 Binary files a/assets/qr/contact-session.png and /dev/null differ diff --git a/ja-html/alice2bob-ja-Tails-1.0.html b/ja-html/alice2bob-ja-Tails-1.1.html similarity index 98% rename from ja-html/alice2bob-ja-Tails-1.0.html rename to ja-html/alice2bob-ja-Tails-1.1.html index 271962d..e96b27f 100644 --- a/ja-html/alice2bob-ja-Tails-1.0.html +++ b/ja-html/alice2bob-ja-Tails-1.1.html @@ -10,9 +10,10 @@ アリスとボブのバナー

Tails を用いた自由かつ匿名コンピューティング

アリスとボブ

-

バージョン: 1.0

+

バージョン: 1.1

+

本ガイドの最終更新: 2021-12-29

Tails 4.25

-

ガイド一覧に戻る — Markdown | HTML

+

ガイド一覧に戻る — Markdown | HTML


    @@ -142,12 +143,12 @@

    Tails はプライバシーと匿名性を保護しようとします。

    基本的には白紙の状態で始まり、 OS の唯一の特徴を最小限にします。そのため、 Tails 利用者同士の区別を困難にしたり、利用者の作業が OS の唯一の特徴によって汚染されるリスクを最小限にします。

    ほぼ全てのトラフィックを Tor (匿名化ネットワーク)経由にすることで、ネットワーク上の匿名性を保護しようとします。その上、 Tor Browser を用意しているため、簡単に匿名ウェブ閲覧できるようになっています。

    -

    → ガイド: Tor 匿名化ネットワークMarkdown | HTML

    +

    → ガイド: Tor 匿名化ネットワークMarkdown | HTML

    Tails はネットワークに接続する時に、ホストデバイスのネットワークデバイスの MAC アドレス3をデフォルトでごまかします。利用者が自身のデバイスを他人のネットワークに接続する場合、デバイスを特定する唯一の MAC アドレスをネットワークから保護するため重要です。

    その代わりに、ネットワークが不要な場合、 STFU 原則に則って、ネットワークを無効化した上で Tails を起動させることができます。

    セキュリティ

    Tails は Debian (Linux)ベースの OS で、 FLOSS です。私有ソフトウェアの OS よりセキュリティが高くて検証可能な Debian をベースに、 Tails は利用者のプライバシーと匿名性の保護に特化しています。

    -

    → ガイド:デジタルセキュリティの概念 § FLOSS を使用するMarkdown | HTML

    +

    → ガイド:デジタルセキュリティの概念 § FLOSS を使用するMarkdown | HTML

    Tails には様々なセキュリティ・プライバシーツールが用意されています。


アリスとボブ

-

ガイド一覧に戻る — Markdown | HTML

+

ガイド一覧に戻る — Markdown | HTML

連絡先

PGP 鍵

1D3E 313C 4DB2 B3E0 8271 FC48 89BB 4CBB 9DBE 7F6D

diff --git a/ja-html/alice2bob-ja-Tor-1.0.html b/ja-html/alice2bob-ja-Tor-1.1.html similarity index 98% rename from ja-html/alice2bob-ja-Tor-1.0.html rename to ja-html/alice2bob-ja-Tor-1.1.html index 7b319c3..15689dd 100644 --- a/ja-html/alice2bob-ja-Tor-1.0.html +++ b/ja-html/alice2bob-ja-Tor-1.1.html @@ -10,9 +10,10 @@ アリスとボブのバナー

Tor 匿名化ネットワーク

アリスとボブ

-

バージョン: 1.0

+

バージョン: 1.1

+

本ガイドの最終更新: 2021-12-29

OnionShare 2.4 | Tor 0.4.6

-

ガイド一覧に戻る — Markdown | HTML

+

ガイド一覧に戻る — Markdown | HTML


    @@ -261,7 +262,7 @@
  1. セキュリティとプライバシーに十分配慮したアプリケーションだけによるネットワークアクセスを許可した上で Tor 経由にして、それ以外のアプリケーションによるネットワークアクセスを拒否・遮断する。
  2. 例えば、ウェブ閲覧をしたい場合、 Tor をプロキシとして設定されたどのウェブブラウザでも利用する代わりにプライバシーと匿名性に特化した Tor Browser を利用するといいかもしれません。また、 BitTorrent は Tor とかなり衝突するため悪い組み合わせとなり、 Tor ネットワークに重い負荷をかけながら BitTorrent 利用者に匿名性を提供しません。 BitTorrent の代わりに、例えば OnionShare でファイルを共有した方がいいでしょう。

    -

    → ガイド: Tor BrowserMarkdown | HTML

    +

    → ガイド: Tor BrowserMarkdown | HTML

    利用者の行動による情報漏洩

    Tor は利用者の行動(利用パターンや情報提供など)による情報漏洩を抑えようとしません。利用者自身がセンシティブ情報を明かしたら、トラフィックをどのように経由しても何も変わりません。また、 Tor はフィッシングなどの詐欺から利用者を保護しません。

    インターネット利用者が実践する良い習慣は重要な対策です。ウェブ閲覧、ダウンロード、投稿、フォーム入力、ログインなどをする時に、うっかり明かしてしまうかもしれない情報と故意に提供する情報について考えた上でインターネットを慎重に利用すると、このリスクを軽減できます。

    @@ -282,7 +283,7 @@

    一方、接続先から Tor 使用を隠したり Tor ブロッキングを回避したりしたい場合、接続先側のプロキシ(例:ウェブアーカイブ、代替フロントエンド)を利用すると効果的かもしれません。

    -

    → ガイド: Tor Browser § Tor ブロッキングの回避Markdown | HTML

    +

    → ガイド: Tor Browser § Tor ブロッキングの回避Markdown | HTML

    Tor に対する攻撃

    「オニオンルーティング」であげた情報に加えて、各ノードと接続元と接続先ではトラフィックの特徴(データ量、形状、タイミング)も存在します。そのため、 Tor は完全な匿名化を実現せず、共謀する悪質の Tor ノード、接続の両側でのロギングまたは監視、インターネットを広範囲監視できる敵などから保護してくれません。

    Tor はトラフィックをできる限り速く中継しながら匿名化しようとする低レイテンシ匿名化ネットワークでです。トラフィックを一時的に持ち続ける高レイテンシ匿名化ネットワークと異なって、強度なインターネット監視に対して保護することができません。

    @@ -393,7 +394,7 @@

    → 外部資料: https://docs.onionshare.org/

    Tor Browser

    Tor Browser を別のガイドで説明します。

    -

    → ガイド: Tor BrowserMarkdown | HTML

    +

    → ガイド: Tor BrowserMarkdown | HTML

    Torsocks

    Torsocks とは、他のアプリケーションのトラフィックを SOCKS を用いて Tor ネットワーク経由にするラッパーコマンドです。 SOCKS に対応するアプリケーションを Tor 化してくれるコマンドです。 DNS 要求を安全に扱い、 TCP 以外のトラフィックを遮断します。

    APT でパッケージを管理する OS を使っていて、 Debian リポジトリが APT に設定されている場合、 Torsocks を以下のようにインストールします。

    @@ -426,7 +427,7 @@
  3. Tor Browser のインターフェイスを通じて Tor Project からブリッジを要求する。
  4. 入手方法によって CAPTCHA9 が要求されるかもしれません。

    -

    → ガイド: Tor Browser § Tor ブリッジの設定Markdown | HTML

    +

    → ガイド: Tor Browser § Tor ブリッジの設定Markdown | HTML

    ブリッジの追加

    Pluggable transport の種類や IP プロトコルバージョン(IPv4 または IPv6)によって、以下のような形式でブリッジを入手するでしょう。

    Pluggable transport なしの IPv4 ブリッジの例(2 つ)。

    @@ -541,7 +542,7 @@ Bridge obfs4 xxx.xxx.xxx.xx:990 XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX cert=YY

アリスとボブ

-

ガイド一覧に戻る — Markdown | HTML

+

ガイド一覧に戻る — Markdown | HTML

連絡先

PGP 鍵

1D3E 313C 4DB2 B3E0 8271 FC48 89BB 4CBB 9DBE 7F6D

diff --git a/ja-html/alice2bob-ja-Tor-Browser-1.0.html b/ja-html/alice2bob-ja-Tor-Browser-1.1.html similarity index 99% rename from ja-html/alice2bob-ja-Tor-Browser-1.0.html rename to ja-html/alice2bob-ja-Tor-Browser-1.1.html index 5475e8a..458ff26 100644 --- a/ja-html/alice2bob-ja-Tor-Browser-1.0.html +++ b/ja-html/alice2bob-ja-Tor-Browser-1.1.html @@ -10,9 +10,10 @@ アリスとボブのバナー

Tor Browser

アリスとボブ

-

バージョン: 1.0

+

バージョン: 1.1

+

本ガイドの最終更新: 2021-12-29

Tor Browser 11.0

-

ガイド一覧に戻る — Markdown | HTML

+

ガイド一覧に戻る — Markdown | HTML


    @@ -161,7 +162,7 @@

    注意点と限界

    Tor Browser はプライバシーや匿名性を保証しません。 Tor 自体はプライバシーや匿名性を保証しない一方、ウェブブラウザは攻撃対象領域の広い複雑なソフトウェアです。

    本セクションでは、 Tor Browser についての一部の注意点や限界について説明します。以下に紹介する一部の点は Tor Browser だけでなく他のウェブブラウザにもあてはまります。

    -

    → ガイド: Tor 匿名化ネットワーク § 注意点と限界Markdown | HTML

    +

    → ガイド: Tor 匿名化ネットワーク § 注意点と限界Markdown | HTML

    Tor Browser のブラウザ指紋

    Tor Browser は、利用者が Tor Browser ならではの、できる限り統一したブラウザ指紋をウェブサイトに見せようとします。 Tor Browser のブラウザ指紋は、 Firefox のブラウザ指紋に一部似ているものの、他のブラウザのブラウザ指紋の真似をしたり無作為にしたりしようとしません。

    ちなみに、 Tor Browser 11.0.3 (デスクトップ版)のユーザエージェント文字列は以下のようなもので、 Windows 上の Firefox に該当するユーザエージェント文字列です。

    @@ -316,7 +317,7 @@ $ ./start-tor-browser.desktop
  1. “Request a bridge from torproject.org”: Tor Project からブリッジを要求する。
  2. “Provide a bridge”:入手したブリッジを入力する。
  3. -

    → ガイド: Tor § Tor ブリッジMarkdown | HTML

    +

    → ガイド: Tor § Tor ブリッジMarkdown | HTML

    プロキシとファイアウォール通過の設定

    プロキシとファイアウォール通過の設定

    プロキシを用いてインターネットに接続するかファイアウォールを通過する必要がある場合、 “Advanced” 見出しの下にある欄にプロキシを指定したり許可されているポート番号を指定したりします。

    @@ -593,7 +594,7 @@ Referer: <referer-URL>

アリスとボブ

-

ガイド一覧に戻る — Markdown | HTML

+

ガイド一覧に戻る — Markdown | HTML

連絡先

PGP 鍵

1D3E 313C 4DB2 B3E0 8271 FC48 89BB 4CBB 9DBE 7F6D

diff --git a/ja-html/alice2bob-ja-external-resources-1.0.html b/ja-html/alice2bob-ja-external-resources-1.1.html similarity index 90% rename from ja-html/alice2bob-ja-external-resources-1.0.html rename to ja-html/alice2bob-ja-external-resources-1.1.html index a32f3dc..377fce0 100644 --- a/ja-html/alice2bob-ja-external-resources-1.0.html +++ b/ja-html/alice2bob-ja-external-resources-1.1.html @@ -10,8 +10,9 @@ アリスとボブのバナー

外部資料

アリスとボブ

-

バージョン: 1.0

-

ガイド一覧に戻る — Markdown | HTML

+

バージョン: 1.1

+

本ガイドの最終更新: 2022-02-28

+

ガイド一覧に戻る — Markdown | HTML


    @@ -73,6 +74,9 @@

    ARTICLE 19, “How the Internet Really Works,” No Starch Press, 2020-12, ISBN 978-1-7185-0029-7
    https://catnip.article19.org/

    +

    Marc Meillassoux, Mihaela Gladovic, “Nothing to Hide,” 2017 +
    + https://videocommons.org/w/6b43a28c-86ee-4681-8ab9-787ac140afc0

    Northshore Counter Info, “Signal Fails,” It’s Going Down, 2019-06-03
    https://itsgoingdown.org/signal-fails

    @@ -87,6 +91,11 @@

    Electronic Frontier Foundation, “Privacy Breakdown of Mobile Phones,” Surveillance Self-Defense
    https://ssd.eff.org/en/playlist/privacy-breakdown-mobile-phones

    +

    Javier Fernández-Sanguino Peña, “Securing Debian Manual” +
    + https://www.debian.org/doc/user-manuals.ja.html#securing +
    + 注:和訳があります。

    Tactical Technology Collective, Frontline Defenders, “Security in a Box”
    https://securityinabox.org/ @@ -102,11 +111,11 @@
    https://crimethinc.com/2004/11/01/what-is-security-culture

    日本語

    -

    青木 修『Debian リファレンス』 +

    Udonya (ブログ)
    - https://www.debian.org/doc/user-manuals.ja.html#quick-reference + http://gpvdip7rd7bdy5gf7scl3rzgzgzckqw4sqxbmy6g3zijfwu4lz3ypbyd.onion/Personal/writings.html
    - 注:英文もあります。

    + 内容:ソフトウェア、プライバシーなど

    斉藤 英樹『GNU Privacy Guard 講座』
    https://gnupg.hclipper.com/ @@ -124,6 +133,24 @@ https://www.anonymous-japan.org/download/
    内容: 10friends、 Bisq、 Session

    +

    Fernández-Sanguino Peña, Javier 『Debian セキュリティマニュアル』 +
    + https://www.debian.org/doc/user-manuals.ja.html#securing +
    + 注:英文もあります。

    +

    青木 修『Debian リファレンス』 +
    + https://www.debian.org/doc/user-manuals.ja.html#quick-reference +
    + 注:英文もあります。

    +

    アムネスティ日本『日常生活に入り込むデジタル監視〜あなたのケータイも見られている!〜(ゲスト:小笠原みどりさん)』 +
    + https://invidious.snopyta.org/watch?v=QqfSBcr5HM0

    +

    小倉 利丸『反監視情報』 +
    + https://www.alt-movements.org/no_more_capitalism/hankanshi-info/ +
    + 内容: COVID-19 監視、検閲、暗号化、 Linux など

    Borradaile, Glenorca 『反対派を防衛する』
    直接ダウンロード: https://www.jca.apc.org/jca-net/sites/default/files/2021-11/反対派を防衛する(統合版).pdf @@ -325,6 +352,9 @@

    Amnesty International (INT)
    https://www.amnesty.org/

    +

    Citizen Lab (CA) +
    + https://citizenlab.ca/

    EDRi (EU)
    https://edri.org/

    @@ -360,7 +390,7 @@

アリスとボブ

-

ガイド一覧に戻る — Markdown | HTML

+

ガイド一覧に戻る — Markdown | HTML

連絡先

PGP 鍵

1D3E 313C 4DB2 B3E0 8271 FC48 89BB 4CBB 9DBE 7F6D

diff --git a/ja-html/alice2bob-ja-glossary-1.0.html b/ja-html/alice2bob-ja-glossary-1.1.html similarity index 82% rename from ja-html/alice2bob-ja-glossary-1.0.html rename to ja-html/alice2bob-ja-glossary-1.1.html index 233f80e..5af9789 100644 --- a/ja-html/alice2bob-ja-glossary-1.0.html +++ b/ja-html/alice2bob-ja-glossary-1.1.html @@ -10,8 +10,9 @@ アリスとボブのバナー

用語集

アリスとボブ

-

バージョン: 1.0

-

ガイド一覧に戻る — Markdown | HTML

+

バージョン: 1.1

+

本ガイドの最終更新: 2022-02-28

+

ガイド一覧に戻る — Markdown | HTML


@@ -137,7 +138,8 @@
センシティブ情報

慎重に扱うべき、または、公にすべきではない情報。

-

「センシティブ」(sensitive)は「敏感」「慎重に扱うべき」などの意。秘密な情報だと限らない。センシティブであり得る情報の例:個人情報(生年月日、氏名、人種、性別、住所、連絡先、身分証明書、社会保障番号など)、健康情報、身体的生体情報(網膜、虹彩、顔、声、指紋、身体寸法など)、行動的生体情報(歩調、感情、執筆の特徴、文体など)、日常的な物事(自宅の詳細、通勤通学の経路、車の車種とプレートなど)、財産と金銭情報(不動産、高級品、口座残高、支払い履歴など)、思想(信条、宗教、政治観など)、ソーシャルグラフ(同居者、家族、隣人、恋人、友人、仕事の仲間、情報源など)、行為情報(人の行為の詳細、発言や作品の出所明示など)、活動情報(計画、履歴、関係者、打ち合わせ会場、プロセスなど)、能力とスキル、セキュリティ対策の詳細、秘密情報(顧客情報、知的財産、国家機密など)。デジタル界における例:デバイスの機種、 MAC アドレスと IP アドレス、 IMEI と IMSI、個人ファイル、インストールされたソフトウェア、環境設定、クッキー、秘密鍵やシードやパスワード、行動的生体情報(マウスの動き、スクロール速度、打鍵(キーストローク)リズムなど)。

+

「センシティブ」(sensitive)は「敏感」「慎重に扱うべき」などの意。秘密な情報だと限らない。また、原則として全ての情報をセンシティブ情報として扱うべき。

+

センシティブであり得る情報の例:個人情報(生年月日、氏名、人種、性別、住所、連絡先、身分証明書、社会保障番号など)、健康情報、身体的生体情報(網膜、虹彩、顔、声、指紋、身体寸法など)、行動的生体情報(歩調、感情、執筆の特徴、文体など)、日常的な物事(自宅の詳細、通勤通学の経路、車の車種とプレートなど)、財産と金銭情報(不動産、高級品、口座残高、支払い履歴など)、思想(信条、宗教、政治観など)、ソーシャルグラフ(同居者、家族、隣人、恋人、友人、仕事の仲間、情報源など)、行為情報(人の行為の詳細、発言や作品の出所明示など)、活動情報(計画、履歴、関係者、打ち合わせ会場、プロセスなど)、能力とスキル、セキュリティ対策の詳細、秘密情報(顧客情報、知的財産、国家機密など)。デジタル界における例:デバイスの機種、 MAC アドレスと IP アドレス、 IMEI と IMSI、個人ファイル、インストールされたソフトウェア、環境設定、クッキー、秘密鍵やシードやパスワード、行動的生体情報(マウスの動き、スクロール速度、打鍵(キーストローク)リズムなど)。

多要素認証
@@ -163,7 +165,7 @@

アリスとボブ

-

ガイド一覧に戻る — Markdown | HTML

+

ガイド一覧に戻る — Markdown | HTML

連絡先

PGP 鍵

1D3E 313C 4DB2 B3E0 8271 FC48 89BB 4CBB 9DBE 7F6D

diff --git a/ja-html/alice2bob-ja-preface-1.0.html b/ja-html/alice2bob-ja-preface-1.1.html similarity index 73% rename from ja-html/alice2bob-ja-preface-1.0.html rename to ja-html/alice2bob-ja-preface-1.1.html index d69c3b2..fbe6ea5 100644 --- a/ja-html/alice2bob-ja-preface-1.0.html +++ b/ja-html/alice2bob-ja-preface-1.1.html @@ -10,8 +10,9 @@ アリスとボブのバナー

序文

アリスとボブ

-

バージョン: 1.0

-

ガイド一覧に戻る — Markdown | HTML

+

バージョン: 1.1

+

本ガイドの最終更新: 2021-12-29

+

ガイド一覧に戻る — Markdown | HTML


アリスとボブはやりとりをしたいが、デジタル技術が広く行き渡っている情報化時代の中に生きていて、蔓延している監視と統制から自身と相手を守りたい。どうしたらいいか?

@@ -28,50 +29,64 @@
  • 序文
    - — Markdown | HTML + — Markdown | HTML +
    + (最終更新: 2021-12-29)
  • デジタルセキュリティの概念
    - — Markdown | HTML + — Markdown | HTML +
    + (最終更新: 2022-02-28)
  • セキュリティ計画
    - — Markdown | HTML + — Markdown | HTML
    (最終更新: 2021-02-02 (EFF による最終レビュー))
  • Tor 匿名化ネットワーク
    - — Markdown | HTML + — Markdown | HTML +
    + (最終更新: 2021-12-29)
  • Tor Browser
    - — Markdown | HTML + — Markdown | HTML +
    + (最終更新: 2021-12-29)
  • Tails を用いた自由かつ匿名コンピューティング
    - — Markdown | HTML + — Markdown | HTML +
    + (最終更新: 2021-12-29)
  • 用語集
    - — Markdown | HTML + — Markdown | HTML +
    + (最終更新: 2022-02-28)
  • 外部資料
    - — Markdown | HTML + — Markdown | HTML +
    + (最終更新: 2022-02-28)

  • アリスとボブ

    -

    ガイド一覧に戻る — Markdown | HTML

    +

    ガイド一覧に戻る — Markdown | HTML

    連絡先

    PGP 鍵

    1D3E 313C 4DB2 B3E0 8271 FC48 89BB 4CBB 9DBE 7F6D

    diff --git a/ja-html/alice2bob-ja-security-concepts-1.0.html b/ja-html/alice2bob-ja-security-concepts-1.1.html similarity index 97% rename from ja-html/alice2bob-ja-security-concepts-1.0.html rename to ja-html/alice2bob-ja-security-concepts-1.1.html index af28ba4..e56743e 100644 --- a/ja-html/alice2bob-ja-security-concepts-1.0.html +++ b/ja-html/alice2bob-ja-security-concepts-1.1.html @@ -10,8 +10,9 @@ アリスとボブのバナー

    デジタルセキュリティの概念

    アリスとボブ

    -

    バージョン: 1.0

    -

    ガイド一覧に戻る — Markdown | HTML

    +

    バージョン: 1.1

    +

    本ガイドの最終更新: 2022-02-28

    +

    ガイド一覧に戻る — Markdown | HTML


      @@ -85,7 +86,7 @@
    1. 失敗した場合の影響はどれくらい悪いか?(影響)
    2. 可能な影響を防ごうとするためにどれくらい苦労する意志があるか?(意志、能力、制約)
    3. -

      → ガイド:セキュリティ計画Markdown | HTML

      +

      → ガイド:セキュリティ計画Markdown | HTML

      例えば、自宅の玄関のドアを強化して鍵をかけても、どこかの窓が開けっ放しだとあまり意味がありません。

      守りたい物事に関連する各部分の連鎖を考えて、リスクが最も高い部分を優先しましょう。セキュリティを強化したい時に、まず最弱点から対策を始めた方が最も効果的でしょう。

      @@ -104,7 +105,8 @@

      ミスと侵害を未然防止する事前対策を徹底することが大事です。

      STFU:情報を不要に明かさない

      センシティブ情報3を漏らすと、該当する活動や対策の失敗、または当事者(場合によって回りの人も)に対する危険や個人情報窃盗につながる恐れがあります。

      -

      関係者の同意を得ていない限り、センシティブ情報を不要に明かすことを控えましょう。特に、知る必要がある人以外の前に秘密情報を口にすることを避けましょう。知る必要のある人でない限り、もちろん家族や親友にも内緒です。これは STFU4 と呼ばれ、重要性の高い原則です。

      +

      関係者の同意を得ていない限り、センシティブ情報を不要に明かすことを控えましょう。特に、知る必要がある人以外の前で秘密情報を口にすることを避けましょう。知る必要のある人でない限り、もちろん家族や親友にも内緒です。これは STFU4 と呼ばれ、重要性の高い原則です。

      +

      原則として全ての情報をセンシティブ情報として扱うべきです。ただし、必要に迫られた場合、必要な情報だけを安全な手段で共有すると情報漏洩のリスクを最小限にすることができます。

      一見では単純な原則だと思われるだろうが、守ることが簡単ではありません。人間は自分の知識や活動について自慢したりおしゃべりを沢山したりする社会的な動物です。また、情報開示の影響を身近に感じないか把握しきれないことが多いため、口に出すべきでない情報をうっかり口に出してしまいます。自慢話やおしゃべりの際に余計なことを言わないよう気をつけましょう。

      情報は人の意識的な言動以外からも漏れることがあります。インターネットは監視の悪夢で、現代デバイスの通信とセンシング機能が恐ろしいです。デジタルに関連する STFU の例を以下にあげます。

      情報の入手と生成を最低限にする方法といえば、デバイス内のアプリやシステムのロギングの無効化、メールやメッセンジャーのやりとりの自動削除など、様々な手法があります。情報の生成と保存を最低限にする OS6 といえば、 Tails を推奨します。 Tails では、ユーザが意図的に保存した情報以外の情報が終了時に消去されます。

      -

      → ガイド: Tails での自由かつ匿名コンピューティングMarkdown | HTML

      +

      → ガイド: Tails での自由かつ匿名コンピューティングMarkdown | HTML

      デジタル情報を簡易削除するだけで完全に消去されず、記憶装置に残ってしまいます。センシティブ情報を削除する際、データの完全な消去・破壊によって情報を復元不可能にすべきでしょう。例えば、ファイル削除後の空きスペース消去(上書き)、記憶装置の破壊などの手法があります。物質界では、情報を記載した紙の焼却かつ破砕は代表的な例です。

      自宅からリスクの高い活動をしない

      リスクの高い活動の出所が自宅まで追跡されたら、自宅と居住者に対する監視、ハラスメント、暴力などの攻撃の発生可能性が上がってしまいます。

      @@ -182,7 +184,7 @@
    4. 対策のテスト:漏洩テスト、侵入テスト、バックアップ復元テストなど。
    5. 自分のセキュリティ要件が時間につれて変わるかもしれません。また、過去に健全だったセキュリティ対策が脆弱になったかもしれません。過去に導入したセキュリティ対策が現在のセキュリティ必要に十分かつ適切か、定期的にセキュリティ対策を見直した方がいいです。

      -

      → ガイド:セキュリティ計画Markdown | HTML

      +

      → ガイド:セキュリティ計画Markdown | HTML

      攻撃ベクトルと攻撃対象領域

      では、デジタルセキュリティにおいて実際に何を保護する必要があるか?本セクションでは具体例を紹介します。ただし、全ての点をここであげたと思わないでください。また、どうやってこれらの点を攻撃に利用したり保護したりできるかを自分で考えてください。

      攻撃ベクトル(attack vector)とは、攻撃者が対象者に害を与えるために利用できるまたは利用した特定の弱点(経路、手法、シナリオ、場所など)のことです。攻撃者が対象者の領域に侵入する場合を指すことが多いが、対象者の領域に対する監視や情報収集など受動的な攻撃も範囲内だと考えられます。

      @@ -342,7 +344,7 @@

    アリスとボブ

    -

    ガイド一覧に戻る — Markdown | HTML

    +

    ガイド一覧に戻る — Markdown | HTML

    連絡先

    PGP 鍵

    1D3E 313C 4DB2 B3E0 8271 FC48 89BB 4CBB 9DBE 7F6D

    diff --git a/ja-html/alice2bob-ja-security-plan-1.0.html b/ja-html/alice2bob-ja-security-plan-1.1.html similarity index 98% rename from ja-html/alice2bob-ja-security-plan-1.0.html rename to ja-html/alice2bob-ja-security-plan-1.1.html index 9ae3e71..a41d5fa 100644 --- a/ja-html/alice2bob-ja-security-plan-1.0.html +++ b/ja-html/alice2bob-ja-security-plan-1.1.html @@ -10,9 +10,9 @@ アリスとボブのバナー

    セキュリティ計画

    アリスとボブ

    -

    バージョン: 1.0

    +

    バージョン: 1.1

    本ガイドの最終更新: 2021-02-02 (EFF による最終レビュー)

    -

    ガイド一覧に戻る — Markdown | HTML

    +

    ガイド一覧に戻る — Markdown | HTML


      @@ -162,7 +162,7 @@

    アリスとボブ

    -

    ガイド一覧に戻る — Markdown | HTML

    +

    ガイド一覧に戻る — Markdown | HTML

    連絡先

    PGP 鍵

    1D3E 313C 4DB2 B3E0 8271 FC48 89BB 4CBB 9DBE 7F6D

    diff --git a/ja-md/alice2bob-ja-Tails-1.0.md b/ja-md/alice2bob-ja-Tails-1.1.md similarity index 98% rename from ja-md/alice2bob-ja-Tails-1.0.md rename to ja-md/alice2bob-ja-Tails-1.1.md index 4f87d1e..053e526 100644 --- a/ja-md/alice2bob-ja-Tails-1.0.md +++ b/ja-md/alice2bob-ja-Tails-1.1.md @@ -4,13 +4,15 @@ アリスとボブ -バージョン: 1.0 +バージョン: 1.1 + +本ガイドの最終更新: 2021-12-29 Tails 4.25 ガイド一覧に戻る ---- [Markdown](../ja-md/alice2bob-ja-preface-1.0.md#list) -\| [HTML](../ja-html/alice2bob-ja-preface-1.0.html#list) +--- [Markdown](../ja-md/alice2bob-ja-preface-1.1.md#list) +\| [HTML](../ja-html/alice2bob-ja-preface-1.1.html#list) *** @@ -104,8 +106,8 @@ OS の唯一の特徴を最小限にします。 → ガイド: **Tor 匿名化ネットワーク** ---- [Markdown](../ja-md/alice2bob-ja-Tor-1.0.md) -\| [HTML](../ja-html/alice2bob-ja-Tor-1.0.html) +--- [Markdown](../ja-md/alice2bob-ja-Tor-1.1.md) +\| [HTML](../ja-html/alice2bob-ja-Tor-1.1.html) Tails はネットワークに接続する時に、 ホストデバイスのネットワークデバイスの @@ -126,8 +128,8 @@ Tails は利用者のプライバシーと匿名性の保護に特化してい → ガイド: **デジタルセキュリティの概念 § FLOSS を使用する** ---- [Markdown](../ja-md/alice2bob-ja-security-concepts-1.0.md#floss) -\| [HTML](../ja-html/alice2bob-ja-security-concepts-1.0.html#floss) +--- [Markdown](../ja-md/alice2bob-ja-security-concepts-1.1.md#floss) +\| [HTML](../ja-html/alice2bob-ja-security-concepts-1.1.html#floss) Tails には様々なセキュリティ・プライバシーツールが用意されています。 @@ -272,8 +274,8 @@ Tor 以外のほぼ全てのトラフィックの送受信を遮断します。 → ガイド: **Tor 匿名化ネットワーク § 注意点と限界** ---- [Markdown](../ja-md/alice2bob-ja-Tor-1.0.md#warnings-and-limitations) -\| [HTML](../ja-html/alice2bob-ja-Tor-1.0.html#warnings-and-limitations) +--- [Markdown](../ja-md/alice2bob-ja-Tor-1.1.md#warnings-and-limitations) +\| [HTML](../ja-html/alice2bob-ja-Tor-1.1.html#warnings-and-limitations) → 外部資料: `https://tails.boum.org/doc/about/warnings/tor/` @@ -1175,8 +1177,8 @@ Windows キーボードの「スタート」キーに当てはまるキーです # アリスとボブ {#back} ガイド一覧に戻る ---- [Markdown](../ja-md/alice2bob-ja-preface-1.0.md#list) -\| [HTML](../ja-html/alice2bob-ja-preface-1.0.html#list) +--- [Markdown](../ja-md/alice2bob-ja-preface-1.1.md#list) +\| [HTML](../ja-html/alice2bob-ja-preface-1.1.html#list) ## 連絡先 {#back-contact} diff --git a/ja-md/alice2bob-ja-Tor-1.0.md b/ja-md/alice2bob-ja-Tor-1.1.md similarity index 98% rename from ja-md/alice2bob-ja-Tor-1.0.md rename to ja-md/alice2bob-ja-Tor-1.1.md index e214e42..c1ec1c0 100644 --- a/ja-md/alice2bob-ja-Tor-1.0.md +++ b/ja-md/alice2bob-ja-Tor-1.1.md @@ -4,13 +4,15 @@ アリスとボブ -バージョン: 1.0 +バージョン: 1.1 + +本ガイドの最終更新: 2021-12-29 OnionShare 2.4 \| Tor 0.4.6 ガイド一覧に戻る ---- [Markdown](../ja-md/alice2bob-ja-preface-1.0.md#list) -\| [HTML](../ja-html/alice2bob-ja-preface-1.0.html#list) +--- [Markdown](../ja-md/alice2bob-ja-preface-1.1.md#list) +\| [HTML](../ja-html/alice2bob-ja-preface-1.1.html#list) *** @@ -316,8 +318,8 @@ BitTorrent の代わりに、例えば [OnionShare](#OnionShare) で → ガイド: **Tor Browser** ---- [Markdown](../ja-md/alice2bob-ja-Tor-Browser-1.0.md) -\| [HTML](../ja-html/alice2bob-ja-Tor-Browser-1.0.html) +--- [Markdown](../ja-md/alice2bob-ja-Tor-Browser-1.1.md) +\| [HTML](../ja-html/alice2bob-ja-Tor-Browser-1.1.html) ## 利用者の行動による情報漏洩 {#user-mistakes} @@ -375,8 +377,8 @@ Tor ブロッキングを回避したりしたい場合、 → ガイド: **Tor Browser § Tor ブロッキングの回避** ---- [Markdown](../ja-md/alice2bob-ja-Tor-Browser-1.0.md#Tor-blocking-circumvention) -\| [HTML](../ja-html/alice2bob-ja-Tor-Browser-1.0.html#Tor-blocking-circumvention) +--- [Markdown](../ja-md/alice2bob-ja-Tor-Browser-1.1.md#Tor-blocking-circumvention) +\| [HTML](../ja-html/alice2bob-ja-Tor-Browser-1.1.html#Tor-blocking-circumvention) ## Tor に対する攻撃 {#attacks-against-Tor} @@ -677,8 +679,8 @@ Tor Browser を別のガイドで説明します。 → ガイド: **Tor Browser** ---- [Markdown](../ja-md/alice2bob-ja-Tor-Browser-1.0.md) -\| [HTML](../ja-html/alice2bob-ja-Tor-Browser-1.0.html) +--- [Markdown](../ja-md/alice2bob-ja-Tor-Browser-1.1.md) +\| [HTML](../ja-html/alice2bob-ja-Tor-Browser-1.1.html) ## Torsocks {#Torsocks} @@ -771,8 +773,8 @@ Tor Browser に内蔵されています。 → ガイド: **Tor Browser § Tor ブリッジの設定** ---- [Markdown](../ja-md/alice2bob-ja-Tor-Browser-1.0.md#configure-Tor-bridge) -\| [HTML](../ja-html/alice2bob-ja-Tor-Browser-1.0.html#configure-Tor-bridge) +--- [Markdown](../ja-md/alice2bob-ja-Tor-Browser-1.1.md#configure-Tor-bridge) +\| [HTML](../ja-html/alice2bob-ja-Tor-Browser-1.1.html#configure-Tor-bridge) ## ブリッジの追加 {#add-bridges} @@ -1050,8 +1052,8 @@ Tor には無いまたは Tor の弱点を改善する機能・特徴があり # アリスとボブ {#back} ガイド一覧に戻る ---- [Markdown](../ja-md/alice2bob-ja-preface-1.0.md#list) -\| [HTML](../ja-html/alice2bob-ja-preface-1.0.html#list) +--- [Markdown](../ja-md/alice2bob-ja-preface-1.1.md#list) +\| [HTML](../ja-html/alice2bob-ja-preface-1.1.html#list) ## 連絡先 {#back-contact} diff --git a/ja-md/alice2bob-ja-Tor-Browser-1.0.md b/ja-md/alice2bob-ja-Tor-Browser-1.1.md similarity index 98% rename from ja-md/alice2bob-ja-Tor-Browser-1.0.md rename to ja-md/alice2bob-ja-Tor-Browser-1.1.md index 4159bc5..645165d 100644 --- a/ja-md/alice2bob-ja-Tor-Browser-1.0.md +++ b/ja-md/alice2bob-ja-Tor-Browser-1.1.md @@ -4,13 +4,15 @@ アリスとボブ -バージョン: 1.0 +バージョン: 1.1 + +本ガイドの最終更新: 2021-12-29 Tor Browser 11.0 ガイド一覧に戻る ---- [Markdown](../ja-md/alice2bob-ja-preface-1.0.md#list) -\| [HTML](../ja-html/alice2bob-ja-preface-1.0.html#list) +--- [Markdown](../ja-md/alice2bob-ja-preface-1.1.md#list) +\| [HTML](../ja-html/alice2bob-ja-preface-1.1.html#list) *** @@ -112,8 +114,8 @@ Tor 自体はプライバシーや匿名性を保証しない一方、 → ガイド: **Tor 匿名化ネットワーク § 注意点と限界** ---- [Markdown](../ja-md/alice2bob-ja-Tor-1.0.md#warnings-and-limitations) -\| [HTML](../ja-html/alice2bob-ja-Tor-1.0.html#warnings-and-limitations) +--- [Markdown](../ja-md/alice2bob-ja-Tor-1.1.md#warnings-and-limitations) +\| [HTML](../ja-html/alice2bob-ja-Tor-1.1.html#warnings-and-limitations) ## Tor Browser のブラウザ指紋 {#Tor-Browser-browser-fingerprint} @@ -424,8 +426,8 @@ Tor Browser のユーザインターフェイスでは → ガイド: **Tor § Tor ブリッジ** ---- [Markdown](../ja-md/alice2bob-ja-Tor-1.0.md#Tor-bridges) -\| [HTML](../ja-html/alice2bob-ja-Tor-1.0.html#Tor-bridges) +--- [Markdown](../ja-md/alice2bob-ja-Tor-1.1.md#Tor-bridges) +\| [HTML](../ja-html/alice2bob-ja-Tor-1.1.html#Tor-bridges) ### プロキシとファイアウォール通過の設定 {#configure-advanced-connection} @@ -993,8 +995,8 @@ Tor Browser のプライバシー機能(Firefox を変更するパッチ) # アリスとボブ {#back} ガイド一覧に戻る ---- [Markdown](../ja-md/alice2bob-ja-preface-1.0.md#list) -\| [HTML](../ja-html/alice2bob-ja-preface-1.0.html#list) +--- [Markdown](../ja-md/alice2bob-ja-preface-1.1.md#list) +\| [HTML](../ja-html/alice2bob-ja-preface-1.1.html#list) ## 連絡先 {#back-contact} diff --git a/ja-md/alice2bob-ja-external-resources-1.0.md b/ja-md/alice2bob-ja-external-resources-1.1.md similarity index 88% rename from ja-md/alice2bob-ja-external-resources-1.0.md rename to ja-md/alice2bob-ja-external-resources-1.1.md index e166171..c0bcdad 100644 --- a/ja-md/alice2bob-ja-external-resources-1.0.md +++ b/ja-md/alice2bob-ja-external-resources-1.1.md @@ -4,11 +4,13 @@ アリスとボブ -バージョン: 1.0 +バージョン: 1.1 + +本ガイドの最終更新: 2022-02-28 ガイド一覧に戻る ---- [Markdown](../ja-md/alice2bob-ja-preface-1.0.md#list) -\| [HTML](../ja-html/alice2bob-ja-preface-1.0.html#list) +--- [Markdown](../ja-md/alice2bob-ja-preface-1.1.md#list) +\| [HTML](../ja-html/alice2bob-ja-preface-1.1.html#list) *** @@ -49,6 +51,9 @@ **ARTICLE 19, "How the Internet Really Works," No Starch Press, 2020-12, ISBN 978-1-7185-0029-7** \ `https://catnip.article19.org/` +**Marc Meillassoux, Mihaela Gladovic, "Nothing to Hide," 2017** \ +`https://videocommons.org/w/6b43a28c-86ee-4681-8ab9-787ac140afc0` + **Northshore Counter Info, "Signal Fails," It's Going Down, 2019-06-03** \ `https://itsgoingdown.org/signal-fails` @@ -63,6 +68,10 @@ PGP やメールについてのアドバイスが含まれています。* **Electronic Frontier Foundation, "Privacy Breakdown of Mobile Phones," Surveillance Self-Defense** \ `https://ssd.eff.org/en/playlist/privacy-breakdown-mobile-phones` +**Javier Fernández-Sanguino Peña, "Securing Debian Manual"** \ +`https://www.debian.org/doc/user-manuals.ja.html#securing` \ +*注:[和訳](#Japanese)があります。* + **Tactical Technology Collective, Frontline Defenders, "Security in a Box"** \ `https://securityinabox.org/` \ `http://lxjacvxrozjlxd7pqced7dyefnbityrwqjosuuaqponlg3v7esifrzad.onion/` @@ -78,9 +87,9 @@ PGP やメールについてのアドバイスが含まれています。* ## 日本語 {#Japanese} -**青木 修『Debian リファレンス』** \ -`https://www.debian.org/doc/user-manuals.ja.html#quick-reference` \ -*注:[英文](#English)もあります。* +**Udonya (ブログ)** \ +`http://gpvdip7rd7bdy5gf7scl3rzgzgzckqw4sqxbmy6g3zijfwu4lz3ypbyd.onion/Personal/writings.html` \ +*内容:ソフトウェア、プライバシーなど* **斉藤 英樹『GNU Privacy Guard 講座』** \ `https://gnupg.hclipper.com/` \ @@ -95,6 +104,21 @@ Youtube: `https://invidious.snopyta.org/channel/UCM--uemqoP45daIZG2-VpOA` \ `https://www.anonymous-japan.org/download/` \ *内容: 10friends、 Bisq、 Session* +**Fernández-Sanguino Peña, Javier 『Debian セキュリティマニュアル』** \ +`https://www.debian.org/doc/user-manuals.ja.html#securing` \ +*注:[英文](#English)もあります。* + +**青木 修『Debian リファレンス』** \ +`https://www.debian.org/doc/user-manuals.ja.html#quick-reference` \ +*注:[英文](#English)もあります。* + +**アムネスティ日本『日常生活に入り込むデジタル監視〜あなたのケータイも見られている!〜(ゲスト:小笠原みどりさん)』** \ +`https://invidious.snopyta.org/watch?v=QqfSBcr5HM0` + +**小倉 利丸『反監視情報』** \ +`https://www.alt-movements.org/no_more_capitalism/hankanshi-info/` \ +*内容: COVID-19 監視、検閲、暗号化、 Linux など* + **Borradaile, Glenorca 『反対派を防衛する』** \ 直接ダウンロード: `https://www.jca.apc.org/jca-net/sites/default/files/2021-11/反対派を防衛する(統合版).pdf` \ 参照するページ: `https://www.jca.apc.org/jca-net/ja/node/147` \ @@ -284,6 +308,9 @@ RFC 4880: `https://datatracker.ietf.org/doc/html/rfc4880` **Amnesty International (INT)** \ `https://www.amnesty.org/` +**Citizen Lab (CA)** \ +`https://citizenlab.ca/` + **EDRi (EU)** \ `https://edri.org/` @@ -322,8 +349,8 @@ RFC 4880: `https://datatracker.ietf.org/doc/html/rfc4880` # アリスとボブ {#back} ガイド一覧に戻る ---- [Markdown](../ja-md/alice2bob-ja-preface-1.0.md#list) -\| [HTML](../ja-html/alice2bob-ja-preface-1.0.html#list) +--- [Markdown](../ja-md/alice2bob-ja-preface-1.1.md#list) +\| [HTML](../ja-html/alice2bob-ja-preface-1.1.html#list) ## 連絡先 {#back-contact} diff --git a/ja-md/alice2bob-ja-glossary-1.0.md b/ja-md/alice2bob-ja-glossary-1.1.md similarity index 95% rename from ja-md/alice2bob-ja-glossary-1.0.md rename to ja-md/alice2bob-ja-glossary-1.1.md index 1025d0a..2c7ce13 100644 --- a/ja-md/alice2bob-ja-glossary-1.0.md +++ b/ja-md/alice2bob-ja-glossary-1.1.md @@ -4,11 +4,13 @@ アリスとボブ -バージョン: 1.0 +バージョン: 1.1 + +本ガイドの最終更新: 2022-02-28 ガイド一覧に戻る ---- [Markdown](../ja-md/alice2bob-ja-preface-1.0.md#list) -\| [HTML](../ja-html/alice2bob-ja-preface-1.0.html#list) +--- [Markdown](../ja-md/alice2bob-ja-preface-1.1.md#list) +\| [HTML](../ja-html/alice2bob-ja-preface-1.1.html#list) *** @@ -171,6 +173,8 @@ STFU 「センシティブ」(sensitive)は「敏感」「慎重に扱うべき」などの意。 秘密な情報だと限らない。 + また、原則として全ての情報をセンシティブ情報として扱うべき。 + センシティブであり得る情報の例: 個人情報(生年月日、氏名、人種、性別、住所、連絡先、 身分証明書、社会保障番号など)、 @@ -238,8 +242,8 @@ STFU # アリスとボブ {#back} ガイド一覧に戻る ---- [Markdown](../ja-md/alice2bob-ja-preface-1.0.md#list) -\| [HTML](../ja-html/alice2bob-ja-preface-1.0.html#list) +--- [Markdown](../ja-md/alice2bob-ja-preface-1.1.md#list) +\| [HTML](../ja-html/alice2bob-ja-preface-1.1.html#list) ## 連絡先 {#back-contact} diff --git a/ja-md/alice2bob-ja-preface-1.0.md b/ja-md/alice2bob-ja-preface-1.1.md similarity index 67% rename from ja-md/alice2bob-ja-preface-1.0.md rename to ja-md/alice2bob-ja-preface-1.1.md index 799b9c8..0014f36 100644 --- a/ja-md/alice2bob-ja-preface-1.0.md +++ b/ja-md/alice2bob-ja-preface-1.1.md @@ -4,11 +4,13 @@ アリスとボブ -バージョン: 1.0 +バージョン: 1.1 + +本ガイドの最終更新: 2021-12-29 ガイド一覧に戻る ---- [Markdown](../ja-md/alice2bob-ja-preface-1.0.md#list) -\| [HTML](../ja-html/alice2bob-ja-preface-1.0.html#list) +--- [Markdown](../ja-md/alice2bob-ja-preface-1.1.md#list) +\| [HTML](../ja-html/alice2bob-ja-preface-1.1.html#list) *** @@ -35,31 +37,45 @@ # ガイド一覧 {#list} - **序文** \ - --- [Markdown](../ja-md/alice2bob-ja-preface-1.0.md) - \| [HTML](../ja-html/alice2bob-ja-preface-1.0.html) + --- [Markdown](../ja-md/alice2bob-ja-preface-1.1.md) + \| [HTML](../ja-html/alice2bob-ja-preface-1.1.html) + \ + (最終更新: 2021-12-29) - **デジタルセキュリティの概念** \ - --- [Markdown](../ja-md/alice2bob-ja-security-concepts-1.0.md) - \| [HTML](../ja-html/alice2bob-ja-security-concepts-1.0.html) + --- [Markdown](../ja-md/alice2bob-ja-security-concepts-1.1.md) + \| [HTML](../ja-html/alice2bob-ja-security-concepts-1.1.html) + \ + (最終更新: 2022-02-28) - **セキュリティ計画** \ - --- [Markdown](../ja-md/alice2bob-ja-security-plan-1.0.md) - \| [HTML](../ja-html/alice2bob-ja-security-plan-1.0.html) + --- [Markdown](../ja-md/alice2bob-ja-security-plan-1.1.md) + \| [HTML](../ja-html/alice2bob-ja-security-plan-1.1.html) \ (最終更新: 2021-02-02 (EFF による最終レビュー)) - **Tor 匿名化ネットワーク** \ - --- [Markdown](../ja-md/alice2bob-ja-Tor-1.0.md) - \| [HTML](../ja-html/alice2bob-ja-Tor-1.0.html) + --- [Markdown](../ja-md/alice2bob-ja-Tor-1.1.md) + \| [HTML](../ja-html/alice2bob-ja-Tor-1.1.html) + \ + (最終更新: 2021-12-29) - **Tor Browser** \ - --- [Markdown](../ja-md/alice2bob-ja-Tor-Browser-1.0.md) - \| [HTML](../ja-html/alice2bob-ja-Tor-Browser-1.0.html) + --- [Markdown](../ja-md/alice2bob-ja-Tor-Browser-1.1.md) + \| [HTML](../ja-html/alice2bob-ja-Tor-Browser-1.1.html) + \ + (最終更新: 2021-12-29) - **Tails を用いた自由かつ匿名コンピューティング** \ - --- [Markdown](../ja-md/alice2bob-ja-Tails-1.0.md) - \| [HTML](../ja-html/alice2bob-ja-Tails-1.0.html) + --- [Markdown](../ja-md/alice2bob-ja-Tails-1.1.md) + \| [HTML](../ja-html/alice2bob-ja-Tails-1.1.html) + \ + (最終更新: 2021-12-29) - **用語集** \ - --- [Markdown](../ja-md/alice2bob-ja-glossary-1.0.md) - \| [HTML](../ja-html/alice2bob-ja-glossary-1.0.html) + --- [Markdown](../ja-md/alice2bob-ja-glossary-1.1.md) + \| [HTML](../ja-html/alice2bob-ja-glossary-1.1.html) + \ + (最終更新: 2022-02-28) - **外部資料** \ - --- [Markdown](../ja-md/alice2bob-ja-external-resources-1.0.md) - \| [HTML](../ja-html/alice2bob-ja-external-resources-1.0.html) + --- [Markdown](../ja-md/alice2bob-ja-external-resources-1.1.md) + \| [HTML](../ja-html/alice2bob-ja-external-resources-1.1.html) + \ + (最終更新: 2022-02-28) *** @@ -67,8 +83,8 @@ # アリスとボブ {#back} ガイド一覧に戻る ---- [Markdown](../ja-md/alice2bob-ja-preface-1.0.md#list) -\| [HTML](../ja-html/alice2bob-ja-preface-1.0.html#list) +--- [Markdown](../ja-md/alice2bob-ja-preface-1.1.md#list) +\| [HTML](../ja-html/alice2bob-ja-preface-1.1.html#list) ## 連絡先 {#back-contact} diff --git a/ja-md/alice2bob-ja-security-concepts-1.0.md b/ja-md/alice2bob-ja-security-concepts-1.1.md similarity index 97% rename from ja-md/alice2bob-ja-security-concepts-1.0.md rename to ja-md/alice2bob-ja-security-concepts-1.1.md index 99f9c36..54d5dd2 100644 --- a/ja-md/alice2bob-ja-security-concepts-1.0.md +++ b/ja-md/alice2bob-ja-security-concepts-1.1.md @@ -4,11 +4,13 @@ アリスとボブ -バージョン: 1.0 +バージョン: 1.1 + +本ガイドの最終更新: 2022-02-28 ガイド一覧に戻る ---- [Markdown](../ja-md/alice2bob-ja-preface-1.0.md#list) -\| [HTML](../ja-html/alice2bob-ja-preface-1.0.html#list) +--- [Markdown](../ja-md/alice2bob-ja-preface-1.1.md#list) +\| [HTML](../ja-html/alice2bob-ja-preface-1.1.html#list) *** @@ -54,8 +56,8 @@ → ガイド: **セキュリティ計画** ---- [Markdown](../ja-md/alice2bob-ja-security-plan-1.0.md) -\| [HTML](../ja-html/alice2bob-ja-security-plan-1.0.html) +--- [Markdown](../ja-md/alice2bob-ja-security-plan-1.1.md) +\| [HTML](../ja-html/alice2bob-ja-security-plan-1.1.html) ## 最弱点から対策を始める {#weakest-link} @@ -104,10 +106,14 @@ 関係者の同意を得ていない限り、 センシティブ情報を不要に明かすことを控えましょう。 -特に、知る必要がある人以外の前に秘密情報を口にすることを避けましょう。 +特に、知る必要がある人以外の前で秘密情報を口にすることを避けましょう。 知る必要のある人でない限り、もちろん家族や親友にも内緒です。 これは STFU[^STFU] と呼ばれ、重要性の高い原則です。 +原則として全ての情報をセンシティブ情報として扱うべきです。 +ただし、必要に迫られた場合、必要な情報だけを安全な手段で共有すると +情報漏洩のリスクを最小限にすることができます。 + 一見では単純な原則だと思われるだろうが、守ることが簡単ではありません。 人間は自分の知識や活動について自慢したりおしゃべりを沢山したりする 社会的な動物です。 @@ -204,8 +210,8 @@ Tails では、ユーザが意図的に保存した情報以外の情報が → ガイド: **Tails での自由かつ匿名コンピューティング** ---- [Markdown](../ja-md/alice2bob-ja-Tails-1.0.md) -\| [HTML](../ja-html/alice2bob-ja-Tails-1.0.html) +--- [Markdown](../ja-md/alice2bob-ja-Tails-1.1.md) +\| [HTML](../ja-html/alice2bob-ja-Tails-1.1.html) デジタル情報を簡易削除するだけで完全に消去されず、 記憶装置に残ってしまいます。 @@ -340,8 +346,8 @@ FLOSS が市民社会にとってのセキュリティ利益になるために → ガイド: **セキュリティ計画** ---- [Markdown](../ja-md/alice2bob-ja-security-plan-1.0.md) -\| [HTML](../ja-html/alice2bob-ja-security-plan-1.0.html) +--- [Markdown](../ja-md/alice2bob-ja-security-plan-1.1.md) +\| [HTML](../ja-html/alice2bob-ja-security-plan-1.1.html) # 攻撃ベクトルと攻撃対象領域 {#attack-surface} @@ -574,8 +580,8 @@ Replicant が Samsung Galaxy ベースバンドにバックドアを発覚・封 # アリスとボブ {#back} ガイド一覧に戻る ---- [Markdown](../ja-md/alice2bob-ja-preface-1.0.md#list) -\| [HTML](../ja-html/alice2bob-ja-preface-1.0.html#list) +--- [Markdown](../ja-md/alice2bob-ja-preface-1.1.md#list) +\| [HTML](../ja-html/alice2bob-ja-preface-1.1.html#list) ## 連絡先 {#back-contact} diff --git a/ja-md/alice2bob-ja-security-plan-1.0.md b/ja-md/alice2bob-ja-security-plan-1.1.md similarity index 98% rename from ja-md/alice2bob-ja-security-plan-1.0.md rename to ja-md/alice2bob-ja-security-plan-1.1.md index 6d37a3d..d3453c8 100644 --- a/ja-md/alice2bob-ja-security-plan-1.0.md +++ b/ja-md/alice2bob-ja-security-plan-1.1.md @@ -4,13 +4,13 @@ アリスとボブ -バージョン: 1.0 +バージョン: 1.1 本ガイドの最終更新: 2021-02-02 (EFF による最終レビュー) ガイド一覧に戻る ---- [Markdown](../ja-md/alice2bob-ja-preface-1.0.md#list) -\| [HTML](../ja-html/alice2bob-ja-preface-1.0.html#list) +--- [Markdown](../ja-md/alice2bob-ja-preface-1.1.md#list) +\| [HTML](../ja-html/alice2bob-ja-preface-1.1.html#list) *** @@ -279,8 +279,8 @@ # アリスとボブ {#back} ガイド一覧に戻る ---- [Markdown](../ja-md/alice2bob-ja-preface-1.0.md#list) -\| [HTML](../ja-html/alice2bob-ja-preface-1.0.html#list) +--- [Markdown](../ja-md/alice2bob-ja-preface-1.1.md#list) +\| [HTML](../ja-html/alice2bob-ja-preface-1.1.html#list) ## 連絡先 {#back-contact} diff --git a/verify.md b/verify.md index 6db09fb..43d30e1 100644 --- a/verify.md +++ b/verify.md @@ -9,8 +9,8 @@ - [ウェブサイト上](alice2bob.asc) - [鍵サーバ(クリアネット)](https://keys.openpgp.org/search?q=1D3E313C4DB2B3E08271FC4889BB4CBB9DBE7F6D) - [鍵サーバ(オニオン)](http://zkaan2xfbuxia2wpf7ofnkbz6r5zdbbvxbunvp5g2iebopbfc4iqmbad.onion/search?q=1D3E313C4DB2B3E08271FC4889BB4CBB9DBE7F6D) -- [SHA256 の PGP 署名](alice2bob-SHA256-1.0.sig) -- [SHA256 チェックサム](alice2bob-SHA256-1.0) +- [SHA256 の PGP 署名](alice2bob-SHA256-1.1.sig) +- [SHA256 チェックサム](alice2bob-SHA256-1.1) 誰でも本シリーズを編集して頒布できることを意識してください。 入手したファイルを開いたり内容を信頼する前に、 @@ -56,7 +56,7 @@ $ gpg -k 1D3E313C4DB2B3E08271FC4889BB4CBB9DBE7F6D SHA256 チェックサムファイルを署名ファイルで検証します。 ~~~ -$ gpg --verify alice2bob-SHA256-1.0.sig alice2bob-SHA256-1.0 +$ gpg --verify alice2bob-SHA256-1.1.sig alice2bob-SHA256-1.1 ~~~ `Good signature from "alice2bob"`... @@ -68,7 +68,7 @@ $ gpg --verify alice2bob-SHA256-1.0.sig alice2bob-SHA256-1.0 最後に、入手したファイルを SHA256 チェックサムで検証します。 ~~~ -$ sha256sum --check --ignore-missing alice2bob-SHA256-1.0 +$ sha256sum --check --ignore-missing alice2bob-SHA256-1.1 ~~~ `OK` の表示が出たら、ファイルが破損・改竄されていない @@ -79,7 +79,7 @@ SHA256 チェックサムファイル内のファィル名から ディレクトリを削除する必要があります。 ~~~ -$ cat alice2bob-SHA256-1.0 \ +$ cat alice2bob-SHA256-1.1 \ | sed -e 's/ .*\// /' \ | sha256sum --check --ignore-missing ~~~