Cybersecurity, Privacy and Trusted Information
后量子密码是什么:为什么现在就要开始迁移
后量子密码不是用量子设备加密,而是在普通计算机和网络上运行、设计目标是抵抗未来大型量子计算机攻击的新算法。今天常见的部分公钥算法依赖某些数学问题难以求解;足够强的量子计算机可能改变这一前提。对称加密和哈希受到的影响不同,因此迁移不能简单理解为“把所有密码长度翻倍”。
威胁尚未来临,为什么现在行动
企业和公共机构的系统更新往往需要多年:先盘点使用位置,再升级软件、硬件、证书、合作伙伴接口和长期存档。有些敏感数据今天被截获后可以保存,等待未来能力成熟再解密,这被称为先收集后解密风险。资料需要保密的时间越长,越应尽早评估,而不是等量子计算机真正出现才开始。
迁移第一步是密码资产清单
组织需要知道哪些网站、移动应用、虚拟专网、身份系统、代码签名、设备固件、数据库备份和第三方服务依赖受影响算法。清单应包含数据保密期限、供应商、更新能力、证书周期和业务重要度。没有清单就容易只升级公开网站,却遗漏嵌入式设备或多年不能替换的基础设施。
采用标准,不自行发明算法...
网络信息核查工作表:从主张到结论的一页记录
核查过程如果只存在脑中,很容易忘记来源、混淆时间或把推测写成结论。下面的工作表可以复制到笔记中,为准备公开转发的新闻、截图、视频、数据和历史材料留下最小记录。简单消息几分钟即可完成,复杂主张则应拆成多份。
一、待核查主张
原始表述:【复制或准确概括】可验证主张:【谁在何时何地做了什么,涉及什么数字】内容类型:【新闻/截图/视频/统计/引语/其他】收到时间和渠道:【记录】
二、来源链
直接发送者:【账号或渠道】其引用来源:【标题和链接】找到的最早来源:【机构、作者、日期、链接】是否为原始材料:【是/否/无法判断】
三、证据检查
原始材料支持主张的具体段落、画面或数据:【位置】适用地区、时间、样本、单位和限制:【记录】两项独立证据:【来源一】【来源二】与主张冲突的材料或其他解释:【记录】
四、图片与视频检查
反向查图结果:【更早版本和场景】完整视频或上下文:【链接】裁切、改字或时间错配迹象:【记录】
五、结论等级
选择一项:已确认;大体准确但缺少条件;证据相互矛盾;无法独立核实;与现有证据不符。随后用一到三句话说明理由,不使用超过证据强度的语言。
六、发布与复核...
如何给文章添加可信来源:选择、标注与更新
来源的作用不是让文章看起来更权威,而是让读者能够检查事实、理解条件并发现后续变化。链接很多不等于证据充分;每个重要主张应尽量连接到最接近数据或事件产生过程的材料。
先标出哪些句子需要来源
数字、日期、历史事件、法律政策、医学结论、人物引语和可能影响他人判断的事实通常需要支持。个人经验可以不引用外部材料,但要说明发生场景和适用边界。常识性步骤不必每句都加链接。
优先选择第一手材料
统计使用数据发布机构,政策使用正式文件,研究结论使用论文或研究报告,人物表态使用完整讲话或原始账号。新闻报道可帮助理解背景,但不要让多篇转载替代同一个原始来源。
把来源放在对应主张附近
读者应知道哪个链接支持哪句话。可以在段落后标注引用,并在文末列出标题、机构、日期和链接。不要只写“网上资料显示”。引用原文保持简短,更多内容用自己的话准确概括。
说明来源的限制和冲突
资料可能使用不同样本、时间或定义。存在冲突时列出差异,不要只选择支持预设结论的一项。来源可能真实但已经过期,页面更新日期和事件日期都应记录。
定期检查失效与更正...
数据图表怎么判断是否误导:七个检查问题
图表看起来精确,并不代表结论可靠。坐标范围、样本选择、时间区间、单位和视觉面积都可能放大或隐藏差异。阅读图表时可以按固定问题检查,而不是只凭颜色和趋势线形成判断。
一、标题具体声称什么
先把标题改写成一句可验证主张。标题说“快速增长”,图中可能只是很小的绝对变化;标题说“导致”,数据也许只显示相关。结论强度应与图表实际展示的关系一致。
二、坐标轴是否完整
检查纵轴是否从零开始、是否使用对数尺度、刻度间隔是否一致。截断坐标不一定错误,但必须明显说明,否则小差异会被视觉放大。双纵轴尤其需要谨慎,因为比例可以被任意调整。
三、时间区间是否经过选择
从异常高点或低点开始,可能制造持续上升或下降的印象。查看更长时间范围,确认季节性、周期和政策前后是否一致。累计值与单期值不能直接比较。
四、单位和口径是否相同
人数、比例、人均值、名义金额和实际金额表达不同问题。检查地区、年龄、样本和定义是否在中途改变。图例中的“其他”可能包含大量不同类别,也可能掩盖主要变化。
五、样本是否代表总体...
截图消息怎么核实:文字搜索、反向查图与上下文
截图只能证明有人保存了一幅画面,不能自动证明画面中的账号、时间、文字和事件都真实。截图容易被裁切、改字、拼接或脱离上下文传播。核实过程应尽量回到可访问的原始页面和完整对话,而不是争论截图看起来像不像真的。
先保留原图并记录来源
不要只保存经过聊天软件再次压缩的小图。记录是谁、何时、从哪里发来,以及对方声称截图代表什么。转发者可能不是制作者,来源链本身就是重要信息。
检查界面和内部一致性
观察字体、头像比例、时间格式、按钮位置、阴影和对齐是否符合对应应用,但不要把外观当作最终证据。应用版本和地区设置会造成差异,高质量伪造也可能完全匹配界面。
提取文字寻找原始页面
选择十到二十个连续且独特的字进行精确搜索,加入账号名、机构和日期。公告截图应到机构官网和认证账号查询,社交帖子应寻找可打开的原帖、网页存档或可靠引用。找不到不等于必然虚假,但应降低确定性。
使用反向图片搜索
对照片、海报和旧截图进行反向查图,查看更早版本、不同裁切和原始说明。同一图片可能被用于完全不同的事件。发现旧版本后比较背景、地点和发布时间,不要只看画面相似。
寻找完整上下文和独立证据...
如何查找新闻原始出处:从转发内容追到原始材料
一条新闻经过转载、剪辑和二次标题后,可能仍然包含真实片段,却失去时间、条件和原始语境。查找原始出处的目标,是找到最接近事件或数据产生环节的材料,例如正式文件、完整讲话、研究报告、原始视频或当事机构说明。
提取能够唯一定位的线索
记录人名、机构、地点、日期、文件编号和一段较独特的原句。不要直接复制夸张标题搜索,因为大量转载可能使用同一标题。对截图可先识别可见文字,对视频记录画面标识和口播关键词。
使用精确短语和站点限定
把独特原句放入引号,再加机构名称或大致日期。已知发布机构时使用站内搜索或 `site:` 限定。政策和统计内容优先查政府、研究机构或数据发布方;公司声明优先查公司正式公告,而不是只看媒体转述。
比较发布时间与事件时间
最早被搜索引擎收录的页面不一定是原始来源。查看页面写明的发布时间、文件元数据、视频上传时间和引用关系。转载可能比原始网页更早被缓存,也可能在多年后重新传播。需要建立时间线,而不是只选第一个结果。
检查材料是否完整...
手机照片发布前隐私检查:画面、元数据与他人信息
照片和截图可能在不经意间公开住址、行程、账号、儿童信息或他人身份。发布前进行一分钟检查,通常比事后删除更有效,因为图片一旦被下载或转发就无法保证完全收回。隐私检查应同时查看画面内容、文件信息和发布范围。
放大检查画面边缘
重点查看门牌、快递单、证件、车牌、学校标志、电脑屏幕、镜面反射和通知栏。截图还要检查浏览器标签、邮箱、头像、订单号和访问令牌。裁切比模糊更可靠;必须遮挡时确认处理后的文件无法简单恢复。
确认照片中的其他人
他人出现在画面中不代表同意公开。涉及儿童、医疗、工作场所、私人聚会和敏感地点时,应先获得明确许可。无法取得许可时裁掉或遮挡身份特征,并避免在文字中补充可识别线索。
检查位置和时间线索
实时发布家庭、酒店、登机牌或固定通勤路线可能暴露行程。可以延迟发布,删除精确地点,避免连续内容组合出居住和工作规律。活动组织者应在拍摄前告知用途和退出方式。
处理文件元数据
部分照片包含拍摄时间、设备和定位信息。使用系统导出或可信工具查看并移除不需要公开的元数据,但仍要假设平台处理方式可能改变。不要上传原始文件仅为了展示一个较小版本。
选择合适的受众和权限...
网络信息核查完整指南:来源、证据与更正
信息核查不是先判断一条消息是否符合自己的立场,而是确认它具体声称什么、最早来自哪里、证据能支持到什么程度。面对新闻、截图、视频、统计数字或熟人转发,可以使用同一套流程降低误传风险。无法完全确认时,最可靠的结论可能是“目前证据不足”。
把模糊消息改写成可验证主张
先写出人物、时间、地点、动作和数字,区分事实陈述、意见、预测与讽刺。例如“某政策已经实施”和“某机构提出政策草案”是不同主张。只有问题清楚,后续搜索才不会被情绪化标题带偏。
寻找最早和最接近事件的来源
不要停在转发截图或二手摘要。搜索完整句子、文件标题、发布机构和日期,查看原始公告、研究、完整采访或未经裁切的视频。网页转载时间不等于事件发生时间,旧材料也可能被重新包装成新消息。找到来源后记录链接和访问日期。
检查来源是否真正支持主张
阅读标题之外的正文、方法和限制。统计数据要核对样本、地区、时间区间和单位;图片要检查原始场景与说明;专家观点要确认其专业范围。来源真实不代表转述一定准确,引用的一句话也可能遗漏关键条件。
横向阅读并寻找独立证据...
建立个人可信度的方法:资料透明、事实边界与长期一致性
在社交平台上,可信度不是认证标志、粉丝数量或强烈语气的简单结果。它来自一段时间内可观察的行为:是否清楚说明身份边界,是否给出来源,是否区分事实与观点,是否在出错后更正。任何人都可以从小处建立这些习惯,不需要把所有私人信息公开。
让资料足以理解你的角色
个人简介可以说明关注领域、专业或经验范围,以及账号主要发布什么。若使用机构身份,应提供可核查的官方链接;若希望保持匿名,也可以诚实说明不公开身份,并避免借匿名身份制造虚假权威。不要编造学历、职位、所在地或合作关系来提高说服力。
为事实主张留下来源
分享数据、新闻和历史材料时附原始出处、日期和必要上下文。个人经历则说明适用范围,不把个案直接推广为普遍结论。无法公开来源的消息,应降低表达强度,并解释限制。读者能够独立复核,信任才不会完全依赖发布者的声誉。
区分知道、判断与猜测
可以使用清楚的表达层级:“文件显示”对应可核查材料,“我认为”对应个人解释,“目前推测”对应尚未证实的可能。不要为了显得确定而删除限制词。预测应说明假设和可能失败的条件,事后也应回看结果,而不是只保留预测正确的部分。
保持跨时间的一致标准...
如何提出高质量更正:定位错误、给出来源并保留记录
任何持续更新的社区都会出现错误。高质量更正的目标不是让作者难堪,而是帮助读者知道哪一部分不准确、依据是什么、修改后应如何理解。只说“这是假的”往往无法推进核查;提供清楚位置和可靠来源,才可能让内容被迅速修正。
准确指出需要更正的位置
引用文章标题、段落或具体句子,并说明问题属于日期、数字、人物、翻译、图片归属还是结论过度。不要把整篇内容一次性判为错误,除非核心材料确实无法成立。若只是观点不同,应明确这是解释分歧,而不是把不同意见包装成事实错误。
提供尽可能接近原始的来源
优先使用原始文件、官方记录、论文、完整采访或作者本人说明,并附链接、发布日期和关键段落。二手报道可以作为线索,但最好继续追到它引用的材料。来源若存在访问限制或语言差异,应说明读者如何核对。不要用另一张没有出处的截图纠正第一张截图。
解释证据如何改变原表述
明确写出原说法与证据的冲突,而不是只堆积链接。例如原文把提案写成已生效规则,而文件标题显示仍在征求意见;原文使用全年总数比较单月数据,而统计口径并不相同。说明推理过程可以帮助作者判断,也让其他读者学习核查方法。
给作者合理的核查空间...
社区举报与申诉应该提供什么:让治理证据可核查
举报的作用是把可能违反规则的内容准确交给治理人员,而不是用举报数量替代判断。信息越具体,处理人员越容易定位问题、理解上下文并采取一致措施。只有一句“这个人有问题”的举报,既难以核查,也可能让真正紧急的风险被延误。
首先定位具体内容
提供帖子、评论、私信或账号的直接链接,注明发现时间和涉及位置。如果内容可能被删除,可以保存完整截图,但截图应包含账号、日期和上下文,并遮盖无关人员的敏感信息。不要为了取证继续传播有害内容,也不要在公开评论区组织围攻。
说明对应的规则与风险
简要指出问题属于骚扰、隐私泄露、冒充、垃圾信息、版权争议还是其他规则类别,并说明造成的具体影响。举报者不需要给出最终定性,但应描述可观察行为。涉及人身安全、未成年人或正在发生的犯罪风险时,应优先联系当地紧急或专业机构,平台举报不能替代现实救助。
保留完整上下文
一句话可能因为前后对话而具有不同含义。尽量提供讨论开始的位置、相关回复和必要的时间顺序,同时区分亲眼看到的内容与他人转述。经过裁切或编辑的材料应说明处理方式。治理人员需要判断原始行为,而不是判断举报者与被举报者谁更受欢迎。
保护自己与无关人员的隐私...
社交平台账号安全清单:密码、验证、设备与异常处理
社交账号连接个人关系、内容记录和其他服务,一旦被盗,影响往往不止一条动态。账号安全不需要复杂设备,关键是避免密码复用、保护邮箱、识别钓鱼并定期检查登录状态。最好在出现异常之前完成设置,而不是等到无法登录时才寻找恢复入口。
为每个重要账号使用独立密码
密码应足够长,并且不要在不同网站重复。可以使用可信的密码管理器生成和保存随机密码,自己只记住一个强主密码。不要把密码发在聊天中,也不要存进公开文档。若某个服务发生泄露,独立密码能阻止攻击者用同一组合尝试邮箱和其他平台。
优先保护邮箱和验证方式
邮箱通常是账号恢复的中心,因此应比普通账号更严格保护。开启可用的多因素验证,保存恢复代码,并确认备用邮箱和手机号码仍由自己控制。验证码只用于自己正在进行的登录,任何自称客服、管理员或朋友的人索要验证码,都应立即拒绝。
识别登录页面和钓鱼消息
不要从陌生消息中的紧急链接直接登录。先检查域名拼写、HTTPS 和页面来源,最好通过自己保存的书签或官方应用进入。钓鱼信息常制造“账号即将关闭”“收到投诉”“领取奖励”等压力,诱导快速操作。真正的安全处理允许你暂停、核对并从官方入口确认。...
More Blogs
Description
Guides and investigations about cybersecurity, personal data, deepfakes, misinformation, source verification, post-quantum security and trustworthy digital participation.
Read More
普通人如何读懂公共政策:从原文到实际影响
公共政策常以通知、条例、预算、指南或新闻发布会出现,文本包含专业术语和适用条件。只看二手解读容易遗漏例外,也容易把尚在征求意见的方案误认为已经生效。普通读者不需要成为法律专家,但可以用一套稳定方...
社群讨论如何沉淀资料:从聊天记录到可搜索指南
高质量讨论如果只留在不断滚动的信息流里,新成员仍会重复提问,旧成员也难以复用结果。知识沉淀不是复制全部聊天记录,而是保留问题、证据、结论、分歧和更新时间,让后来的人能够快速理解并继续完善。...
图片 ALT 文本怎么写:按用途判断的实用方法
ALT 文本是在图片无法显示或读者使用屏幕阅读器时提供的文字替代。好的 ALT 不追求描述所有像素,而是说明图片在当前页面中承担的意义。同一张图片放在不同文章里,可能需要不同的 ALT。...
图片优化完整指南:尺寸、格式、ALT 与隐私
图片优化的目标不是单纯把文件变小,而是在清晰度、加载速度、可访问性、隐私和搜索可发现性之间取得平衡。发布前按固定顺序检查,可以减少模糊、裁切错误、个人信息泄露和页面加载过慢等问题,也能让搜索引擎...
可复制的家族规则模板:适合兴趣社群的基础版
下面是一份可以复制后修改的基础模板。请把方括号内容替换为自己的主题,并删除不适用条款。模板不能代替平台服务条款或当地法律,管理者应根据真实成员、内容类型和风险定期复核。
一、家族目标...