
🦄 プライバシーとセキュリティに焦点を当てたソフトウェアとサービスの厳選リスト
プライバシーを尊重するアプリ、ソフトウェア、プロバイダーの厳選リスト
[CodeBergミラー] | [追加を提案] | [生データとAPI]
データを貪欲に消費する大企業がデジタル世界を支配していますが、あなたのプライバシーに対する尊重はほとんど、あるいは全くありません。 プライバシーとセキュリティを重視したオープンソースアプリケーションに移行することで、 企業、政府、ハッカーがあなたの個人データを記録、保存、販売するのを防ぐことができます。
[!CAUTION] 完璧なソフトウェアは存在しないことを忘れずに、優れたセキュリティ慣行に従うことが重要です。
📋 目次
- 基本
- パスワードマネージャー (7)
- 2要素認証 (11)
- ファイル暗号化 (3)
- ブラウザ (5)
- 検索エンジン (6)
- 通信
- 暗号化メッセージング (4)
- P2Pメッセージング (4)
- 暗号化メール (4)
- メールクライアント (6)
- メール転送 (4)
- メールセキュリティツール (3)
- VOIPクライアント (2)
- 仮想電話番号 (8)
- チームコラボレーション (6)
- セキュリティツール
- ネットワーキング
- 仮想プライベートネットワーク (7)
- セルフホスト型ネットワークセキュリティ (8)
- 匿名ネットワーク (3)
- プロキシ (2)
- DNSプロバイダー (3)
- DNSクライアント (5)
- ファイアウォール (14)
- 広告ブロッカー (7)
- ホストブロックリスト (5)
- ルーターファームウェア (2)
- ネットワーク分析 (3)
- 侵入検知 (5)
- クラウドホスティング (4)
- ドメインレジストラ (2)
- DNSホスティング (1)
- メールサーバー (3)
- 生産性
- デジタルノート (8)
- カレンダー (3)
- スケジューリング (2)
- タスク管理 (2)
- バックアップと同期 (4)
- クラウド生産性スイート (5)
- 暗号化クラウドストレージ (6)
- 秘密共有 (3)
- ファイルドロップ (2)
- ブラウザ同期 (4)
- 習慣トラッカー (1)
- 安全な会議通話 (2)
- 地図とナビゲーション (1)
- アクセシビリティ (1)
- ユーティリティ
- オペレーティングシステム
- モバイルオペレーティングシステム (3)
- デスクトップオペレーティングシステム (5)
- Linux防御 (6)
- Windows防御 (16)
- Mac OS防御 (2)
- マルウェア対策 (2)
- 開発
- コードホスティング (5)
- IDE (1)
- ターミナルエミュレーター (1)
- 開発者ツール (3)
- スマートホームとIoT
- 財務
- ソーシャル
- ソーシャルネットワーク (4)
- ビデオプラットフォーム (2)
- ブログプラットフォーム (6)
- ニュースリーダー (1)
- プロキシサイト (4)
- メディア
- ゲーム (1)
- ビデオプレーヤー (1)
- 写真管理 (2)
- ポッドキャストプレーヤー (1)
- トレントダウンローダー (1)
- ファイル変換ツール (2)
- クリエイティビティ
- 画像エディター (8)
- ビデオエディター (7)
- オーディオエディター&レコーダー (1)
- キャスト&ストリーミング (1)
- スクリーンショットツール (1)
- 3Dグラフィックス (2)
- アニメーション (1)
- Password Safe - Bruce Schneier によって設計されたオフラインのオープンソースパスワードマネージャー。Windows、Linux、MacOS、Android、iOS向けのネイティブアプリケーションとYubiKeyのサポートを提供。UIはやや古く、公式ブラウザ拡張機能がないため、他のオプションと比べて利便性はやや劣ります。
- PassBolt - チームに適した優れた選択肢。無料、オープンソース、セルフホスト、拡張可能でOpenPGPベース。特に開発およびDevOpsでの使用に適しており、ターミナル、ブラウザ、チャットとの統合を備え、カスタム用途に簡単に拡張でき、Dockerで迅速にデプロイ可能。
- 1Password - (プロプライエタリ) 同期機能を備えたフル機能のクロスプラットフォームパスワードマネージャー。セルフホストデータは無料(またはホスト版は月額3ドル)。1Passwordは完全にオープンソースではありませんが、独立したセキュリティ監査の結果を定期的に公開しており、脆弱性の透明な開示と修正において確固たる評判を持っています。
その他のオープンソースPM: Buttercup、Clipperz、Pass、Padloc、TeamPass、PSONO、UPM、Gorilla、Seahorse(GNOME向け)、GNOME Keyring、KDE Wallet Manager。
非推奨のPMを使用している場合は、積極的にメンテナンスされているものに移行してください。これには以下が含まれます:Firefox Lockwise、Encryptr、Mitro、Rattic、JPasswords、Passopolis、KYPS、Factotum。
OTPClient (Linux)、gauth (セルフホスト、ウェブベース)、Etopa (Android)
KeePassユーザー向けに、TrayTopはTOTP管理用のプラグインです - オフラインで、Windows、Mac、Linuxに対応。
多要素認証をサポートするウェブサイトを確認する:2fa.directory
ageはシンプルでモダン、安全なCLIファイル暗号化ツールおよびGoライブラリです。小さな明示的なキー、設定オプションなし、UNIXスタイルの合成可能性を特徴とします。可能な限り、クロスプラットフォームで確立された暗号化方式を選択し、現在のシステムでファイルにアクセスできなくなる事態に直面しないようにしてください。
確立された暗号化方式は通常非常に安全ですが、パスワードが強力でない場合、十分に強力なGPUを使用して攻撃者がファイルにアクセスできる可能性があります。システムが侵害された場合、キーロガーや同様のマルウェアによってパスワードが盗まれる可能性もあるため、適切な基本的なセキュリティ慣行に従うよう注意してください。
- AES Crypt - 軽量で使いやすいファイル暗号化ユーティリティ。Windows、Mac OS、BSD、Linux向けのアプリケーションを提供し、GUI、CLI、またはAPI(Java、C、C#、Python対応)を介してプログラム的に操作可能。確立されており全体的に好評ですが、最近セキュリティ問題が指摘されています。
- CryptSetup - dm-crypt上で使用するための便利なレイヤー。EncFSはクロスプラットフォームのファイルベース暗号化モジュールで、ユーザーのローカルディレクトリ内で使用。geliはFreeBSDに含まれるディスク暗号化サブシステムです。
- BitLocker - Microsoft Windowsおよびエンタープライズユーザーの間で人気があり、高速で効率的で(正しく設定されていれば)かなり安全なフルドライブ暗号化を提供します。しかし、オープンソースではなく、他のオペレーティングシステムとの互換性が低く、システムを危険にさらす可能性のある非常に怪しいデフォルト設定があります。同様に、MacOSのApple FileVaultも使いやすく安全ですが、ソースコードはプロプライエタリです。
- DiskCryptor - Windows専用のオープンソースファイルおよびボリューム暗号化ソリューションで、BitLockerの優れた代替手段となります。
新たな脆弱性は常に発見され修正されています。セキュリティ上重要なアップデートを受け取るために、積極的にメンテナンスされているブラウザを使用してください。
プライバシー重視のブラウザであっても、デフォルトで最適なプライバシー設定が有効になっているとは限りません。インストール後は、プライバシーとセキュリティの設定を確認し、自分にとって快適な構成に更新してください。12Bytes は、Firefox のプライバシーとパフォーマンスの設定ガイドを詳細に提供しています。
- Cromite - Chromium のフォークであり、Bromite の後継。広告・トラッカーブロック機能を内蔵し、Google サービスの呼び出しを削除、いくつかのフィンガープリンティングベクターを無効化します。ただし、パッチが上流よりも数週間遅れることがよくあります。
- WaterFox - Firefox のフォーク。テレメトリー、スタディ、データ収集を削除。レガシーな Classic ラインは XUL/NPAPI 拡張機能をサポートし、現在の Quantum ベースのリリースではサポートしていません。
- PaleMoon - 独自の Goanna エンジンを使用した、Firefox 派生の独立したブラウザ。テレメトリーを無効にし、レガシーな XUL 拡張機能のサポートを維持。モダンなウェブプラットフォーム機能(CSP など)のサポートが遅れており、Cloudflare がブラウザをブロックする事例が発生しています。
- Iridium - Chromium のフォーク。テレメトリー、バックグラウンド ping、ほとんどの Google サービス統合を削除またはオプトイン化。
- SeaMonkey - Mozilla Application Suite を基にしたオールインワンのインターネットスイート(ブラウザ、メール、IRC、HTML エディタ)。セキュリティ修正は受けられますが、Firefox 上流の機能には遅れを取ります。
- Ungoogled-Chromium - すべての Google ウェブサービス統合、バイナリブロブ、バックグラウンド呼び出しを削除した Chromium。デフォルトの Chromium エクスペリエンスを可能な限り維持しようとします。内蔵の自動アップデートはなく、サードパーティのリビルドに依存してセキュリティパッチを適用します。
- Basilisk Browser - Moonchild Productions が作成し、2022 年から独立してメンテナンスされている Firefox/UXP ベースのフォーク。メインラインの Firefox で廃止された NPAPI プラグインと XUL 拡張機能のサポートを維持。
- IceCat - GNU の完全フリーな Firefox フォーク。DRM や EME などのプロプライエタリコンポーネントを削除し、LibreJS をバンドルして非フリーの JavaScript をブロックします。Firefox ESR に追従しますが、リリースサイクルは上流より遅れ、セキュリティ修正が遅れる可能性があります。
12Bytes は、プライバシー&セキュリティ 拡張機能 のリストを管理しています。
- MetaGear
- YaCy
- Searx - 複数の他のエンジン(Google や Bing など)の結果を同時に使用する、自己ホスト可能な検索エンジン。オープンソースで自己ホスト可能ですが、パブリックインスタンスを使用すると、使用するエンジンにクエリが特定されないという利点があります。オリジナルの Searx のフォークです。
多くのメッセージングアプリはセキュアであると主張していますが、オープンソースでなければ検証できません。そのため、信頼すべきではありません。これは、Telegram、Threema、Cypher、Wickr、Silent Phone、Viber などに当てはまり、これらのアプリは機密データの通信に使用すべきではありません。Wire も、最近の買収によりリストから削除されました。
- Chat Secure
- KeyBase - 暗号化されたリアルタイムチャット、グループチャット、公開・非公開ファイル共有が可能。ソーシャル ID を暗号学的に証明する機能や、PGP の署名、暗号化、復号を簡単に行える機能も備えています。しかし、2020 年に Zoom に買収されて以来、定期的なアップデートは行われていません。
- OpenPGP - 既存のチャットネットワーク(電子メールやメッセージボードなど)で使用できます。暗号学的なプライバシーと認証を提供し、メッセージの暗号化に使用されます。
注意/ PGP の問題点 PGP は初心者にとって簡単ではなく、人為的エラーやミスにつながる可能性があり、よりシンプルな代替システムを使用するよりも全体的に悪い結果を招く可能性があります。32ビットキーID は使用しないでください。セキュリティ上、短すぎます。また、OpenPGP と S/MIME には EFAIL で定義された脆弱性も見つかっています。そのため、一般的な用途では依然として安全と見なされていますが、一般的なチャットには、代わりに暗号化メッセージングアプリやメールアプリを使用する方が良い場合があります。
ピアツーピアネットワークでは、中央サーバーが存在しないため、強制捜査、シャットダウン、データ引き渡しの対象となるものはありません。Tor サービスを介してルーティングされ、完全に匿名で、メタデータの収集なしで動作する、オープンソース、E2E 暗号化された P2P ネットワークが利用可能です。
電子メールは安全ではありません。メッセージは簡単に傍受され、読まれます。企業はメールの内容をスキャンしてあなたのプロファイルを構築し、ターゲット広告を表示したり、第三者に販売したりします。Prism プログラムを通じて、政府もあなたの電子メールに完全にアクセスできます(エンドツーエンドで暗号化されていない場合)。これは Gmail、Outlook Mail、Yahoo Mail、GMX、ZoHo、iCloud、AOL などに適用されます。
メールプロバイダーのより詳細な比較については、email-comparison.as93.net を参照してください。
- OpenPGP のようなエンドツーエンド暗号化技術を使用する場合、メールヘッダー内の一部のメタデータは暗号化されません。
- OpenPGP は前方秘匿性もサポートしていません。つまり、あなたまたは受信者の秘密鍵が盗まれた場合、それで暗号化された過去のすべてのメッセージが露出することになります。秘密鍵の安全な管理には十分注意してください。
メールクライアントは、メールサーバーとやり取りするためのプログラムです。ホスト型メールの場合は、メールサービスが提供する Web クライアントやモバイルクライアントで通常は十分であり、最も安全な選択肢かもしれません。自己ホスト型メールの場合は、Web、デスクトップ、モバイル向けのメールクライアントをインストールして設定する必要があります。IMAP クライアントを使用する利点は、すべてのメールメッセージのオフラインバックアップを常に保持できること(後で暗号化してアーカイブ可能)と、多くのアプリケーションで複数のメールボックスを統合して便利に使用できることです。デスクトップメールクライアントは、Web アプリ版が直面する一般的なブラウザ攻撃に対して脆弱ではありません。-
Mozilla Thunderbird - Mozilla が開発・支援するフリーかつオープンソースのメールアプリケーション。安全、プライベート、簡単でカスタマイズ可能。V 78.2.1 以降は暗号化が組み込まれており、TorBirdy 拡張機能によりすべてのトラフィックがルーティングされます。…
メールクライアントの欠点のひとつは、多くのクライアントが二要素認証(2FA)をサポートしていないことです。そのため、デバイスを保護し暗号化しておくことが重要です。
オンラインで実際のメールアドレスを公開するとリスクが生じます。メールエイリアスを使用すると、[任意]@my-domain.com 宛のメッセージがプライマリ受信箱に届くようになります。これにより実際のメールアドレスが公開されるのを防ぎます。エイリアスは初めて使用されたときに自動生成されます。この方法により、どのプロバイダーがメールアドレスを漏洩したかを特定でき、ワンクリックでエイリアスをブロックできます。
一部のフルメールプロバイダーは、エイリアスまたはキャッチオールアドレスを組み込み(通常はプレミアム)機能として提供しています。例: Proton(キャッチオール、Proton Pass による hide-my-email エイリアス)、StartMail、mailbox.org、Posteo など。
ProtonMail を使用している場合、ProtonMail Bridge を使用すると、メールを自分のデスクトップメールクライアントに同期およびバックアップできます。Thunderbird、Microsoft Outlook などで良好に動作します。
今日では、チームコラボレーションを支援するソフトウェアへの依存度がかつてないほど高まっています。残念ながら、Slack、Microsoft Teams、Google for Work、Discord などの人気オプションの多くには、深刻なプライバシー上の問題があります。
チームコラボレーションソフトウェアの一般的な機能には、インスタントメッセージング、クローズドおよびオープングループメッセージング、音声およびビデオ会議、ファイル共有 / ファイルドロップ、ある程度のスケジュール機能などがあります。
一部のチャットプラットフォームは、クロスプラットフォームのグループチャット、音声・ビデオ会議を提供しますが、追加のコラボレーション機能はありません。例: Tox、Ricochet、Mumble、Jami。
カンファレンス向けには、OSEM はオープンソースのオールインワン会議管理ツールで、登録、スケジュール、ライブおよび録画セッション、論文提出、マーケティングページ、管理機能を提供します。
以下のブラウザアドオンを使用すると、ブラウジング中に読み込まれて実行されるコンテンツをより細かく制御できます。
インストールする前に、以下の注意事項のセクションをお読みください。-
Privacy Badger - 目に見えないトラッカーをブロックし、広告主やその他の第三者があなたの訪問先や閲覧ページを密かに追跡するのを防ぎます。uBlock よりも設定は少ないですがシンプルで、特に…
- 拡張機能を多くインストールするとエントロピーが増加し、フィンガープリントがよりユニークになるため、追跡が容易になります。
- 上記のアドオンの機能の多くは、何もインストールせずにブラウザ設定を自分で設定することで適用できます。Firefox の場合は user.js で行います。
- なじみのないブラウザアドオンをインストールする際は注意してください。中にはセキュリティやプライバシーを危険にさらすものもあります。本記事作成時点では、上記のリストはすべてオープンソースで検証済みの「安全な」拡張機能です。
- ほとんどの状況では、上記の拡張機能のうち数個を組み合わせて使用するだけで十分です。
- 多くの一般的な拡張機能の陳腐化や無意味さ、および非常に限られたセットしか必要としない理由については、arkenfox wiki を参照してください。
- Extension source viewer - 他のブラウザ拡張機能のソースコードを表示できる便利な拡張機能で、コードが説明どおりに動作することを確認するのに役立ちます。
セキュリティとプライバシーに特化したオープンソースアプリについては、以下のパブリッシャーもご覧ください。 The Guardian Project (Play Store, F-Droid), The Tor Project (Play Store, F-Droid), Oasis Feng (Play Store), FairCode (Marcel Bokhorst) (Play Store, F-Droid), SECUSO Research Group (Play Store, F-Droid), および Fossify (Play Store, F-Droid) - これらの開発者や組織はすべて信頼されており、素晴らしい成果を上げています。
攻撃・防御セキュリティについては、 Kali Nethunter Catalogue のアプリ一覧をご覧ください。
上級 ユーザー向けには、以下のツールを使用してデバイスとネットワークを詳細に監視し、不審なアクティビティを検出できます。 [PortDroid] はネットワーク分析、[Packet Capture] はネットワークトラフィックの監視、 [SysLog] はシステムログの表示、[Dexplorer] はインストール済みアプリの .dex または .apk ファイルの読み取り、 [Check and Test] はデバイスハードウェアの状態と詳細を確認するために使用できます。
セキュリティの確認、テスト、保護のための厳選された無料オンラインツールとユーティリティ
ブラウザは本質的に安全ではありません。個人情報をアップロードしたり入力したりする際は注意してください。
- VPNはあなたを匿名にするわけではありません。単にあなたの公開IPアドレスをISPのものからVPNプロバイダーのものに変更するだけです。ブラウジングセッションは、システムの詳細(ユーザーエージェント、画面解像度、タイピングパターンなど)、Cookie/セッションストレージ、または入力した識別可能なデータを通じて、依然として実際の身元に結び付けられる可能性があります。フィンガープリンティングについて詳しく読む
- ログ記録 - ISPが閲覧履歴全体を記録することに同意できないためにVPNを使用する場合、VPNプロバイダーがすべてのトラフィックを(覗き見したり改ざんしたり)できることを覚えておくことが重要です。多くのVPNはログを保持しないと主張していますが、それを確信することはできません(VPNリーク)。詳細はこの記事を参照
- IPリーク - 設定が間違っていると、DNSリークを通じてIPが露出する可能性があります。これは通常、システムが匿名ネットワークやVPNによって割り当てられた匿名DNSサーバーではなく、デフォルトのDNSサーバーに気づかずにアクセスしている場合に発生します。詳細:DNSリークとは、DNSリークテスト、DNSリークの修正方法
- ステルス性 - あなたがVPNを使用していることは(通常はIPアドレスから)敵対者に見えますが、他のシステムやブラウザデータは、あなたとあなたのデバイスに関する情報(あなたが操作している地域を示すローカルタイムゾーンなど)を依然として明らかにする可能性があります
- 多くのレビューはスポンサー付きであり、したがって偏っています。自分で調査するか、上記のオプションのいずれかを選択してください
- 匿名性を求めるなら、Tor(または他のMix Network)の方が良い選択肢かもしれません
VPNプロバイダーがログを保持しないことを信頼できない場合は、自分でVPNをホストすることもできます。これにより完全な制御が可能になりますが、匿名性は犠牲になります(クラウドプロバイダーは請求情報を必要とするため)。詳細とVPNの実行を始めるには、Streisandを参照してください。Digital Oceanは、柔軟で安全、かつ簡単なLinux VMを提供しています($0.007/時間または$5/月から)。Carl Friessによる1クリックインストールスクリプトがDigital Ocean向けにあります。 最近では、自分でVPNを運用するための分散型セルフホストソリューションが人気を集めており、Outlineのようなサービスを使えば、自分のインスタンスを立ち上げて友人や家族と共有できます。分散型であるため、ブロッキングに対して非常に耐性があり、世界中の自由でオープンなインターネットへのアクセスを提供します。また、サーバーを完全に制御できるため、ログ記録や監視が行われていないことを確信できます。ただし、特にあなただけがインスタンスを使用している場合、匿名性は犠牲になります。
VPNを選ぶ際は、以下を考慮してください:ログ記録ポリシー(ログは悪)、 管轄区域(5つの目を避ける)、サーバー数、可用性、平均負荷。 支払い方法(BTC、Monero、現金などの匿名方法が優れている)、 リーク保護(自社DNSサーバー=良い、IPv6対応かどうかを確認)、 プロトコル(OpenVPNとWireGuard=良い)。最後に、アプリの使いやすさ、 ユーザーレビュー、ダウンロード速度。
Raspberry Piやその他の低電力コンピュータで実行できる、楽しい小さなプロジェクト。脅威の検出と防止、ネットワークの監視、コンテンツのフィルタリングに役立ちます。
低遅延ブラウジングを提供するため、Torはパケットを混在させたり、カバートラフィックを生成したりしません。 敵対者が十分に強力な場合、理論的にはネットワーク全体を観測するか、 被害者のエントリーノードとイグジットノードのみを観測する可能性があります。 ISPはあなたが何をしているかは見えませんが、 あなたがミックスネットを使用していることは判別できるでしょう。 これを隠すために、VPNも併用することができます。 もし危険を伴う可能性のあることを行っている場合、適切なOpSecが不可欠です。 当局は過去にTorネットワークを通じて犯罪者を追跡し、 逮捕に至った事例があります。 Torに誤った安心感を与えられないようにしてください。DNS、他のプログラム、または人為的エラーによる情報漏洩に注意してください。 Tor対応ブラウザは、上流のフォークに遅れをとり、悪用可能な未パッチの問題を含む可能性があります。 Issue #19 を参照
注: Torネットワークはコミュニティによって運営されています。 もしTorの利用が役立ち、検閲されていないインターネットアクセスをすべての人が維持できるよう支援したいと考えるなら、 Torリレーを運用することを検討してください。
プロキシは、あなたとインターネットの間のゲートウェイとして機能し、ファイアウォールやWebフィルターとして使用でき、プライバシーを向上させ、共有ネットワーク接続を提供したり、一般的なリクエストを高速化するためにデータをキャッシュするためにも使用できます。 絶対に無料プロキシは使用しないでください。
悪意のあるプロキシは非常に一般的です。 常にオープンソースソフトウェアを使用し、自分でホストするか、信頼できるクラウドサービスに料金を支払ってください。 無料のプロキシは決して使用しないでください。接続を監視し、クッキーを盗み、マルウェアを含む可能性があります。 VPNの方が良い選択肢ですが、さらに良いのはTorネットワークを使用することです。
V2ray-coreは、ネットワーク制限を回避しプライバシーを保護するプロキシを構築するためのプラットフォームです。 詳細を参照 TransparentTorProxyは、システムのすべてのトラフィックをTorネットワーク経由で透過的にルーティングするLinux CLIユーティリティです。
セキュアでプライバシー重視のDNSを使用しないと、すべてのWebリクエストが平文で見える可能性があります。DNSクエリは、プライバシーを尊重し、DNS-over-TLS、DNS-over-HTTPS、またはDNSCryptをサポートするサービスによって管理されるように設定する必要があります。
暗号化されたDNSリゾルバを使用しても匿名になるわけではなく、第三者によるあなたのドメイン履歴の発見を困難にするだけです。 VPNを使用している場合は、DNS漏洩テストを実行して、一部のリクエストが露出していないことを確認してください。
- Quad9 - 十分な資金があり、プライバシーとセキュリティに重点を置いた高性能DNSで、簡単にセットアップできますが、一部の資金提供者の動機について疑問が提起されています。
- BlahDNS - (日本、フィンランド、またはドイツ) セキュリティに特化した優れたDNS
- OpenNIC - NixNet DNS および UncensoredDNS は、オープンソースで民主的、プライバシー重視のDNS
- Unbound - 高速で軽量に設計された検証、再帰、キャッシュDNSリゾルバ。最新機能を組み込み、オープンスタンダードに基づく
- Clean Browsing - 子供を保護するための良いオプションで、包括的なDNSベースのコンテンツフィルタリングを提供
- Mullvad - QNAME最小化と基本的な広告ブロックを備えたMullvadの公開DNS。Assuredのセキュリティ専門家によって監査されています。Mullvadを使用していなくても、このプライバシー強化サービスを使用できます。
DNSプロトコル
DNS-over-TLSは、IETFによってRTC-7858で提案され、その2年後にDNS-over-HTTPS仕様が2018年10月のRFC8484で概説されました。 DNSCryptは、DNSクライアントとDNSリゾルバ間の通信を認証するプロトコルです。暗号署名を使用して応答が選択したDNSリゾルバから発信され、改ざんされていないことを検証することで、DNSスプーフィングを防止します。DNSCryptは2013年から使用されている実戦で十分にテストされたプロトコルであり、現在も広く使用されています。
ファイアウォールは、ネットワーク上の受信および送信トラフィックを監視し、設定時に設定されたルールに基づいてリクエストをブロックするプログラムです。適切に設定すれば、ファイアウォールはコンピュータへのリモートアクセスの試みから保護し、どのアプリケーションがどのIPにアクセスできるかを制御するのに役立ちます。
ファイアウォールには、さまざまな状況で使用される異なるタイプがあります。 これは、オペレーティングシステムの防御を設定する必要性を省くものではありません。 以下の手順に従って、Windows、 Mac OS、Ubuntu、 およびその他のLinuxディストリビューションでファイアウォールを有効にしてください。
適切に設定されていても、ファイアウォールが有効になっているからといって、悪意のあるネットワークトラフィックが通過できないことが保証されるわけではありません。特に、root権限がない場合の起動中は注意が必要です。
広告をブロックする方法はいくつかあります - ブラウザベースの広告ブロッカー、ルーターベース/デバイスブロッカー、VPN広告ブロッカーなどです。通常、メンテナンスされたホストリストを使用し、各ドメイン/IPをそのリストでフィルタリングすることで機能します。一部はパターンマッチングに基づいて特定のコンテンツを検出する他の方法もあります。
iptablesを使用してファイアウォールをはるかに簡単に設定できます。