問:中國的「白紙運動」已受到全球關注。中國當局一方面加強在網絡世界的管控;另一方面,在現實世界,「白紙運動」參與者的通訊工具有可能被公安或國保追蹤監控。你對運動參與者有何忠告?
李建軍:首先,參與抗議運動用的手機不應是平日用的手機,因為中國當局可以利用支付寶、淘寶、微信一類應用程式所取得的大數據追踪到使用者的真實身份。運動參與者必須使用另一部手機,這部手機上要盡量避免存儲個人資料,也不要保存與親友及其他抗議人士的通訊。而且必要時,必須要拋棄這部抗議運動專用的手機,因為當局憑手機上的IMEI碼一樣可以追蹤得到使用者身份。
另一方面,在加密的通訊軟件例如Telegram群組上,由於加入機制相對更開放,很大機會參與者互相姓甚名誰都不清楚,難防官方臥底滲入,因此群組上上最好保持沉默,如要商討重大事情,用Signal一類應用程式相對更安全, 因為Signal上至少雙方都必須知道對方電話號碼。
另外,Telegram群組上任何可疑連結都不要按進去,否則,一旦遇上公安國保人員在群組散布釣魚連結,參與者身份就會曝光。
大陸的公安和國保在對付香港示威者經驗中,已經摸清Telegram的缺點和漏洞。更何況中國和俄羅斯是盟友,而Telegram創辦人有俄羅斯北京,相信俄國聯邦安全部門亦有提供不少Telegram的技術漏洞資料給中國參與,所以Telegram只適合作為接收資訊的工具。像WhatsApp都並非安全的軟件,因為Meta在安全上的紀錄並不好,該公司內部有不少人與中國當局的關係亦過於緊密。
總之,如果要安全的通訊,請使用其他的點對點通訊軟件,最好與商業機構無關的。一切都應該要小心為上。
問:「白紙運動」再加上前國家主席江澤民去世,中國當局正全面加強封鎖網絡。國內網民在這個時候翻牆,要特別留意甚麼?
李建軍:首先,用大型VPN公司不見得有利,因為這些VPN公司所用的技術,以至使用的IP都為中國當局所熟悉,很容易就可以加以封鎖。有些VPN背景不明,不排除與中國當局有關,本身就是用來釣魚。因此,翻牆這問題上,盡量打游擊戰,使用海外親友的家用IP,或一些企業IP作為VPN,盡量將一部VPN主機使用人數壓縮,有可能同時間只會有兩三個人連線是最好。因為太多人連上一個IP,其實中國當局都猜得到相關主機有可能作VPN之用,所以現階段,要翻牆上網更加需要化整為零的策略。保持與外界的通訊最為重要,因為現時有很多資訊,都需要靠翻牆才會知道。
問:境外蘋果Apple ID現時翻牆仍然有用嗎?
李建軍:在iOS平台上,海外帳戶對翻牆是有用的,特別有某些與VPN相關軟件,仍然可以在境外iOS App Store下載,因此,對蘋果iOS設備用家,設立境外蘋果Apple ID戶口仍然是十分之有價值的。而且iCloud的Private Relay服務,某程度上有助翻牆以及避過中國當局作出偵測,而這項服務暫時不對中國帳戶提供,這也是中國當局在白紙運動後,打擊購買境外Apple ID帳戶行為的原因。
問:這波反封控浪潮以示威者舉白紙為象徵,故被稱為「白紙運動」。在這段期間,如果要買A4紙,怎樣做最能確保安全?
李建軍:雖然買一定數量的A4紙,淘寶包送貨是比較實惠,但淘寶有購買紀錄,因此,如果要買A4紙,如果數量不多,應該找附近相熟的文具商店,而並非淘寶。