Skip to content

Commit

Permalink
New Crowdin translations by GitHub Action
Browse files Browse the repository at this point in the history
  • Loading branch information
crowdin-bot committed Oct 2, 2024
1 parent 4ca9f1c commit fe33520
Showing 1 changed file with 17 additions and 17 deletions.
34 changes: 17 additions & 17 deletions i18n/zh-Hant/basics/common-misconceptions.md
Original file line number Diff line number Diff line change
Expand Up @@ -20,52 +20,52 @@ schema:
acceptedAnswer:
"@type": Answer
text: |
在討論 VPN 等解決方案時,我們經常談到「轉移信任」 (將您對 ISP 的信任轉移到 VPN 提供商)。 雖然這可以保護您的瀏覽數據不被 ISP 存取,但您選擇的 VPN 提供商仍然可以看到您的瀏覽資料:您的資料並非完全不受各方影響。
在討論 VPN 等解決方案時,我們經常提到「信任轉移」,這是指將對 ISP 的信任轉移到 VPN 供應商身上。 雖然這可以保護您的瀏覽資料不被 ISP 存取,但您選擇的 VPN 提供商仍然可以看到您的瀏覽資料:您的資料並非完全不受各方影響。
-
"@type": Question
name: 以隱私為重的解決方案本質上值得信賴嗎?
acceptedAnswer:
"@type": Answer
text: |
只注意工具或提供商的隱私權政策和行銷,可能會讓您忽視其弱點。 在尋找更具隱私性的解決方案時,應該先確定根本的問題是什麼,再針對該問題尋找技術解決方案。 例如,你可能想避免使用 Google 雲端硬碟,因為這樣會讓 Google 存取你所有的資料。 在這種情況下,根本問題是缺乏 E2EE,因此你應該確保你要轉換的服務提供者已實際提供 E2EE,或者使用像 Cryptomator 這樣的工具,為任何雲端服務提供 E2EE。 轉換到一個宣稱「以隱私為重」的服務提供者 (如果該提供者不使用 E2EE) 並不能解決你的問題:這只是將信任從 Google 轉移到該提供者而已。
只注意工具或提供商的隱私權政策和行銷,可能會讓您忽視其弱點。 在尋找更具隱私性的解決方案時,應該先確定根本的問題是什麼,再針對該問題尋找技術解決方案。 例如,你可能想避免使用 Google 雲端硬碟,因為這樣會讓 Google 存取你所有的資料。 在這種情況下,根本問題是缺乏 E2EE,因此你應該確保你要轉換的服務提供者已實際提供 E2EE,或者使用可為任何雲端服務提供 E2EE 的工具 (例如 Cryptomator)。 轉換到一個宣稱「以隱私為重」的服務提供者 (如果該提供者不使用 E2EE) 並不能解決你的問題:這只是將信任從 Google 轉移到該提供者而已。
-
"@type": Question
name: 我的威脅模型應該要有多複雜?
acceptedAnswer:
"@type": Answer
text: |
我們經常看到人們描述過於複雜的隱私威脅模型。 通常,這些解決方案包括許多不同的電子郵件帳戶或具有許多移動部件和條件的複雜設置等問題。 答案通常是“做 X 的最佳方式是什麼?”
為自己找到“最佳”解決方案並不一定意味著您正在尋找具有數十種條件的絕對解決方案-這些解決方案通常很難實際使用。 正如先前所討論的,安全性通常是以方便為代價
我們經常看到人們描述的隱私威脅模型過於複雜。 這些解決方案通常涉及使用許多不同的電子郵件帳號或複雜的設定,其中包含許多變數和條件。 這類問題的回答大多類似於「做X的最佳方法是什麼?」。
尋找適合自己的「最佳」解決方案,不一定要追求無懈可擊的方案,因為這樣的方案往往需要滿足數十個條件,實際操作起來非常困難。 正如先前所討論過的,安全性往往以便利性為代價
---

## 「開源軟體永遠是安全的」或「商業軟體更安全
## 「開源軟體永遠是安全的」或「專有軟體更安全

這些迷思源於許多偏見,原始碼是否開放以及軟體的許可並不會以任何方式影響其安全性。 ==開源軟件 *可能* 比商業軟件更安全,但絕對不能保證這一點。==評估軟體時,您應該根據每個工具的聲譽和安全性進行評估
這些迷思源於許多偏見,但原始碼是否開放以及軟體的許可並不會以任何方式影響其安全性。 ==開源軟體有 *可能* 比專有軟體更安全,但絕對不能保證一定如此。== 在評估軟體時,應逐個檢視每個工具的聲譽和安全性

開源軟體*能夠*由第三方人員進行審計,比起同類商用軟體,前者對待潛在漏洞更為透明。 它還允許您查看代碼並禁用您發現的任何可疑功能。 然而,*除非您真的這樣做了*否則不能保證程式碼曾經被評估過,特別是小型軟體專案。 公開的開發程序有時也會被利用—用以引入新的漏洞,稱為 [:material-package-variant-closed-remove: 供應鏈攻擊](common-threats.md#attacks-against-certain-organizations ""){.pg-viridian} ,我們的 [常見威脅](common-threats.md) 頁面會進一步討論。[^1]
開源軟體*可以*由第三方審查,並且在潛在漏洞這一方面比專有軟體更加透明。 它還可以讓您檢閱程式碼,並自行停用任何可疑的功能。 然而,*除非您真的這樣做了*否則不能保證程式碼曾經被審查過,尤其是較小的軟體項目。 公開的開發程序有時也會被利用—用以引入新的漏洞,稱為 [:material-package-variant-closed-remove: 供應鏈攻擊](common-threats.md#attacks-against-certain-organizations ""){.pg-viridian} ,我們的 [常見威脅](common-threats.md) 頁面會進一步討論。[^1]

另一方面,專有軟件不太透明,但這並不意味著它不安全。 主要的商用軟件專案會由內部和第三方機構進行審計,獨立的安全研究人員仍然可以通過逆向工程等技術發現漏洞
另一方面,專有軟體的透明度較低,但這並不代表它不安全。 大型的專有軟體專案可由內部和第三方機構進行審查,獨立的安全研究人員仍然可以通過逆向工程等技術找出漏洞

避免決策上的偏見,這點在評估所使用軟體的隱私與安全標準上至關重要
為了避免偏見決策,評估您所使用軟體的隱私和安全標準是*非常重要*

## 信任的轉移可以增加隱私
## 轉移信任可以增加隱私

在討論 VPN 等解決方案時,我們經常談到「轉移信任」 (將您對 ISP 的信任轉移到 VPN 提供商)。 雖然這可以保護您的瀏覽資料免受 *特定* ISP 的侵害,但您選擇的 VPN 提供商仍然可以訪問您的瀏覽數據:您的資料並非完全受到各方的保護。 這意味著
在討論 VPN 等解決方案時,我們經常提到「信任轉移」,這是指將對 ISP 的信任轉移到 VPN 供應商身上。 雖然這可以保護您的瀏覽資料不被*特定* ISP 存取,但您選擇的 VPN 提供商仍然可以看到您的瀏覽資料:您的資料並非完全不受各方影響。 這表示

1. 把信任轉付給挑選的服務供應商時,您必須謹慎行事
2. 您應該利用其它技巧,如 E2EE 來完全保護您的資料。 僅因個別供應商的信任與否,並不能確保資料的安全。
1. 在選擇將信任轉移給另一個提供者時,必須謹慎行事
2. 你仍然應該使用其他技術,例如 E2EE,來完全保護你的資料安全。 僅因個別供應商的信任與否,並不能確保資料的安全。

## 以隱私為中心的解決方案本質上是值得信賴的
## 以隱私為重的解決方案本質上值得信賴

只注意工具或提供商的隱私權政策和行銷,可能會讓您忽視其弱點。 在尋找更具隱私性的解決方案時,應該先確定根本的問題是什麼,再針對該問題尋找技術解決方案。 例如,你可能想避免使用 Google 雲端硬碟,因為這樣會讓 Google 存取你所有的資料。 這種情況的問題是缺乏 E2EE ,因此您應該確保您轉換的供應商真正實現了E2EE ,或者使用可在任何雲提供商安裝 E2EE 的工具(如 [Cryptomator](../encryption.md#cryptomator-cloud)。 轉換到一個宣稱「以隱私為重」的服務提供者 (如果該提供者不使用 E2EE) 並不能解決你的問題:這只是將信任從 Google 轉移到該提供者而已。
只注意工具或提供商的隱私權政策和行銷,可能會讓您忽視其弱點。 在尋找更具隱私性的解決方案時,應該先確定根本的問題是什麼,再針對該問題尋找技術解決方案。 例如,你可能想避免使用 Google 雲端硬碟,因為這樣會讓 Google 存取你所有的資料。 在這種情況下,根本問題是缺乏 E2EE,因此你應該確保你要轉換的服務提供者已實際提供 E2EE,或者使用可為任何雲端服務提供 E2EE 的工具 (例如 [Cryptomator](../encryption.md#cryptomator-cloud))。 轉換到一個宣稱「以隱私為重」的服務提供者 (如果該提供者不使用 E2EE) 並不能解決你的問題:這只是將信任從 Google 轉移到該提供者而已。

您選擇的供應商的隱私政策和商業實踐非常重要,但應視為隱私技術保證的次要條件:當無須信任供應商時,您不必將信任轉移到另一個供應商。

## 「愈複雜愈好」

我們經常看到人們描述過於複雜的隱私威脅模型。 通常,這些解決方案包括許多不同的電子郵件帳戶或具有許多移動部件和條件的複雜設置等問題。 答案通常是“做 * X *的最佳方式是什麼?”
我們經常看到人們描述的隱私威脅模型過於複雜。 這些解決方案通常涉及使用許多不同的電子郵件帳號或複雜的設定,其中包含許多變數和條件。 答案通常是“做 * X *的最佳方式是什麼?”

為自己找到“最佳”解決方案並不一定意味著您正在尋找具有數十種條件的絕對解決方案-這些解決方案通常很難實際使用。 正如先前所討論的,安全性通常是以方便為代價。 下面,我們提供一些訣竅:
尋找適合自己的「最佳」解決方案,不一定要追求無懈可擊的方案,因為這樣的方案往往需要滿足數十個條件,實際操作起來非常困難。 正如先前所討論過的,安全性往往以便利性為代價。 下面,我們提供一些訣竅:

1. == 行動需要達到特定的目的:== 想想如何用最少的行動做到想做的事。
2. ==移除人類的失敗點:== 人總會失敗、疲倦、忘記事情。 要保持安全性,請避免依賴大腦記憶的手動條件和流程。
Expand Down

0 comments on commit fe33520

Please sign in to comment.