Quantcast
Channel: GFW BLOG(功夫网与翻墙)
Viewing all 1645 articles
Browse latest View live

中国特色互联网

$
0
0

Yifen 同学 对 GFW 的看法。


来源:http://www.15yan.com/story/3AzcFeo8fDJ/

1.
去年回来之前,舍友Sunny问我在中国使用什么邮箱.他是个很有趣的人,因为一直觉得facebook这样的社交产品会浪费自己的时间,所以平时跟我们联系的时候都会发邮件.他大概是我遇到的第一个这么不喜欢Facebook的歪果仁了.
"You have Gmail blocked, right? As well as Facebook and Twitter."
"Well...yeah that's true. But I will still use gmail and manage to use facebook and twitter, so it's fine if you continue to contact me with my gmail."
当时的感觉是,真是丢人丢到家了.哦不,丢人丢到全世界了.
已经不是第一次遇到这样的情况.在跟朋友们吃饭的时候,在出去玩或者聊天的时候,总会有歪果仁会好奇,为什么从中国来的交换生,一打开Facebook主页,会发现竟然是全新的,一点以前的生活痕迹都没有?再结合一般中国人的羞赧,在集体聚会的时候都闷不作声,于是乎渐渐地中国学生变成了一个讳莫如深的小群体:沉默寡言,Facebook上一片空白,而且最恐怖的是,他们最常用的邮箱,一般都是一长串9位数的数字,后面跟着一个qq.com.
"OMG, How can you remember it?"
我算是比较喜欢认识新朋友的人,面对他们也很健谈.而且很重要的是,我的Facebook主页上面不是一片空白,我的Gmail邮箱名字也很方便好记.于是在一次又一次的聚会上,我负责了绝大多数时候的中国国情科普的工作.我们有多少人口,有多少的大学,我们的年轻人的生活同样丰富多彩,只不过我们习惯于分享在"中国的Facebook"(λλ网)跟"中国的Twitter"(新浪微博)上面.然后接下来我就要面对一个令我觉得非常头疼的问题:为什么你们不直接用Facebook跟Twitter呢?
是啊,为什么我们不直接用Facebook跟Twitter,而要用一些页面眼花缭乱,客户端复杂无比,还经常不要脸地推送广告的代替品呢?
这个问题我觉得已经超越我的能力之外了.要去解释为什么GFW会存在,大概要从某轮功聊到某4运动,最后要到方校长的丰功伟绩.且不说我根本没法评价这东西对中国来说到底有没有利弊——如果没有GFW,估计国内的互联网市场早就被国外的巨头蚕食.(虽然我觉得国内的产品真的没几个好用)——而是就算我最后跟他们解释清楚了,啤酒的气都跑光了,party还怎么玩下去.
所以我记住了,以后每次聚会,最好不要涉及到两个话题:中国的互联网,还有中国的政治——我出去交换的时候,正好是香港某事件闹得最大的时候.要尝试说清楚到底发生了什么,根本就不可能.
这大概是"中国特色"决定的吧.

2.
以前看到过一个很有意思的说法.说是其实GFW的存在并不是把两个世界隔绝了.而是把墙筑高了,过不去的只是那些本来就不需要翻墙的人.你看现在有需要的人,还不是照样能够翻过去.那些过不去的人,也就没有必要知道外面的世界是怎么样的了.按照这样的说法的话,"墙"更像是一个筛子.
我当然明白,如果"墙"倒了会发生什么情况.我们圈养在微博上面的无数的段子手,哈哈党,还有广告跟僵尸粉,会像潮水一样地向Twitter上涌去.如果你能够打开instagram,你会发现,几乎所有国外明星的post下面,都一定会有中文广告.我不知道<破产姐妹>的Max对这些来自神秘古国的评论怎么看(估计她应该看不懂),但至少我每次看到这样的中文广告都觉得非常脸红.
破产姐妹里的大胸Max的instagram上的一则post
我当然不是说,因为中国人喜欢打广告,所以"墙"就应该存在.还有更多的中国人在instagram上进行创作并且被世界所喜好,在上面打广告的毕竟还是少数。我在想的是另外一件事.一个在国外的朋友,有一次看到我吐槽GFW,就耐心地跟我说,你知道现在在境外某轮功有多猖獗么?我当然不知道,因为墙在那儿,而且我看到那种信息一般都会关掉.
“可是中国有多少人口啊.这么多的人里头,有多少是拥有自己的判断能力,有多少是根本一点判断能力都没有的,听风就是雨的人?”
是啊.看微博上那些时不时会出现的谣言.推特上没有微博小秘书,也没有谣言粉碎机.而且你知道吗,我觉得社交网络最坏的东西,叫做"转发量".只要转发的人多了,就有一种三人成虎的功效,不由得你不去看.
我不知道墙倒了对这个自己生活的环境会有什么改变,不知道会变得更好还是更糟.这根本就不是我可以解答的问题.但我觉得这个问题根本就不需要现在作出解答——你还记得《我的滑板鞋》的歌词么?
"她说,将来会找到的"
"时间,会给我答案"


3.
Facebook是一个非常好玩的地儿.相比之下,我觉得跟人人网完全不一样——除了可以在Timeline上看到朋友们发的post之外,我还可以在上面建立一个group,然后跟同学讨论论文应该怎么分工,什么时候去实验室,还可以在另外一个group里约周末一起去骑单车.人人网的内容则更单调一些——至少我没有试过在上面跟同学讨论过这些东西.它没法成为我生活的必需品,但Facebook可以.可是偶尔在使用Facebook的时候会遇到一些非常憋屈的事:每当上面有涉及到大陆的东西的时候,我会看到一些类似下面这样的评论:
我的朋友收到的来自香港网友的评论
在香港X中的时候我看到过,在最近港大那个大陆的女生参选港大学生会内阁竞选的帖子下面我也看到过.一般都是一些来自大陆的学生尝试着作出解释跟讨论的时候,就会有这样的评论,一下子让人如鲠在喉,再也说不出话来.是的,我们可以肉身翻墙,可以挂VPN,可以用尽一切的办法去到一个平台上去尝试作出交流跟解释,但是,就因为这个曲折的过程,我们变得不一样了.
每个人都有自由.但如果自由是需要努力争取才能勉强得到的,这样的自由就变成了奢侈品.GFW的存在,挡住了来自境内的广告,挡住了来自境外的谣言,却也同时让一整个时代的年轻人集体失去了发声的机会.我们逐渐地变得奇怪,不为人知,成为了他人眼中被洗脑,被禁锢,沉默寡言的中国人.
这是一出悲剧.我们的精彩,只能在墙内开出花来,一旦探出墙头,根本就不会被欣赏.

4.
我前一阵子在Twitter上看到一张很有意思的图,是一个叫Mapbox的帐号发的.有人用Mapbox开源的地图工具,收集了从2011年到现在的大概3亿万条推,将上面带有地理位置的都标记在地图上.
全球网民发tweet的可视化地图
地图上荧光点最多的是美国,然后是欧洲跟南美洲.亚洲上面,荧光最密集的是日本跟东南亚.
中国呢?如果放大来看,才能勉强在北京,上海等一些大城市找到一些绿色的小点,整体来看跟非洲的那些第三世界国家差不多.整个国家,都像是在一片黑夜里头.我们发不出声音,没有办法看到世界,也没有办法让世界看到我们.我们是聋子,瞎子跟哑巴.我们在黑夜里默默地呼吸着,帮忙用世界上最便宜的人力制造了iPhone,然后送到全世界.我们是赚了很多钱,但那又怎样?出了国门,中国不过是廉价加工的代名词.因为他们完全没法了解,这片土地上发生了什么,有多少温馨浪漫的凡人故事,或者是波澜起伏的创业传奇.

5.
在哥本哈根的最后一天,Sunny送我去火车站.他帮我搬着行李上上下下,我非常感谢他,看着还剩下不少的时间,就请他在火车站的麦当劳一起吃了一顿早餐.哥本哈根的中央火车站非常地好看,高高的屋顶很有历史的感觉.肥肥的鸽子也一点都不怕人,歪头歪脑地在你的脚边啄食掉下来的面包屑.
Sunny一边喝着麦当劳的咖啡,一边突然问我说,
"Yifen, do you think there will be a day that you can use Gmail and Facebook, and everything freely in China? I mean, without any VPN or something? "
我想起了自己在这里短暂的半年.那些跟朋友们一起举杯,一起快乐地大笑,一起去旅游,站在山顶最高处,看着游云懒散,旁边的山涧淙淙,从森林的缝隙一路下去.歪果仁们都很可爱,只要你真的愿意跟他们交流,不要带着成见跟假想,他们都会愿意去了解你,去认识你的一切,成为交心的朋友也并不是不可能。我想起来葡萄牙妹子最后圣诞节回家的时候,跟我独自告别时候流下的眼泪.
我们都有着完整的情感,有着完整的人格,为什么要被这一些东西生硬地分割开来?
互联网的意义是什么?我们交流,认识新朋友,去认识这个世界的意义是什么?
"I really don't know, Sunny. But I hope so."
(全文完)

本文写于2月,起因是回国后配置VPN非常麻烦而且浪费金钱。发于简书,但最近都不大想在那里写字了。
封面图来自QQ邮箱登陆页
卖咖啡专用页。我应该会用来买VPN……

一键翻墙免配置插件 Speedplus VPN 更新至V1.0.7

$
0
0
Members

支持国内Chrome/360/QQ/猎豹/UC等主流浏览器,一键翻墙免配置插件,免费使用。


来源:http://speedplus.org/
谷歌应用店地址:https://chrome.google.com/webstore/detail/speedplus-vpn-%E9%AB%98%E5%93%81%E8%B4%A8vpn%E6%9C%8D%E5%8A%A1/fiddahcmipladlobggbjojeimokalcnj

Speedplus VPN,稳定和便捷的VPN服务.多国线路,百兆带宽,不限流量速度,可单独安装使用。免费使用!安装后默认开启无需要任何操作。

目前支持国内众多主流浏览器,体验最佳推荐使用Chrome浏览器!

版本:1.0.7 
大小:569Kb 
更新:2016-06-10 
支持:Chrome/360/QQ/猎豹/UC等浏览器 

安装图示

1、以Chrome浏览器为例,按照下图所示步骤,进入浏览器的扩展程序(chrome://extensions/)界面;
Email
2、将下载的插件文件拖到Chrome浏览器 插件管理界面中去,进行安装;
Email
3、浏览器会弹出安装插件的提示,点击"添加扩展程序";
Email
4、安装完成后,扩展管理中就可以看到插件了。右上角闪电图标可以快捷打开插件。
Email

翻墙?隐私?今天聊聊VPN的那些事儿

$
0
0

三年前斯诺登泄密事件揭露的东西,从安全的角度看对互联网服务提供商来讲并没有太多的帮助,甚至可以说做的有些过火。同时也模糊了反恐政策的概念。而当新闻爆出像NSA的Vulcan数据库或者它的Diffie-Hellman策略时,任何一个网络隐私主义者看过了都会心中发颤。突然间似乎每个人都需要重新评估下某些网上用于保持隐私的工具——VPN。


来源:http://www.freebuf.com/articles/network/106346.html
参考来源:http://arstechnica.com/security/2016/06/aiming-for-anonymity-ars-assesses-the-state-of-vpns-in-2016/2/

传统VPN简介

VPN(虚拟专用网络),这款工具通常用于混淆用户的IP地址,或在用户进行WEB浏览时增加一层安全保护。它会把你的流量转到加密且安全的VPN服务器上。不同的人使用VPN的目的也不同,有些人可能是用它来改变自身的IP地址,这样就可以获取一些其他地域的媒体内容,或者能匿名下载一些东西。还有的人希望以此规避广告商的网络追踪,或者防止盗用WIFI后的负面影响,甚至只是为了在他们访问特定网站时隐藏真实的IP地址。
然而VPN的质量也是参差不齐的。事实上某些存在问题的VPN会让用户的安全更加脆弱。某些VPN是禁用了torrent下载的,还有些会记录下信息,跟踪上网行为,或者按照当地的法律对数据进行保留。
去年我开始尝试整理一份好的VPN列表,虽然网上已有不少类似的VPN清单,但是通常都充斥着附加内容链接,很难确认其准确性。这份VPN比较图表,里面概述了VPN业务流程、日志记录、服务配置和其他特性。但它存在矛盾策略,并误导读者,声明各类的服务是100%有效的。但其实大部分内容是从真实的VPN网站导入的,这就意味着可能会混入一些错误信息。
几个月的研究后,笔者的尝试都失败了。所以现在笔者仍然不能推荐一组安全的VPN列表给大家。相反的是,研究结果刷新了笔者对目前VPN的三观。当涉及到日志记录的时候,评估可行性和验证准确性也不是件容易的事,所以,我觉得与其给大家一个简单的列表,还是提供一些指导方针更加靠谱,让大家自己了解在本年度哪些VPN是有效可用的。

VPN不是用来匿名的

关于VPN的一个常见的误读是:它们会给大家提供匿名功能,即使是针对民族主义者。但是,安全研究员Kenneth White表示:
“如果政府对目标进行专门的监测追踪,VPN是不足以做到这一点的。”
事实上,VPN声称的会给提供用户匿名性,是“不可行的,不负责的,或者两者兼备的”。DNSleaktest.com的站长Jeremy Campbell在邮件里告诉记者:
“为了实现匿名去使用公共VPN是非常愚蠢而危险的,无论服务配置的有多么安全,匿名技术本身并没有在这里实现。VPN服务要求你信任他们,但匿名系统本身是没有这个属性的。”
White没有坚持完全放弃VPN,但是他警告说它应该作为一个辅助工具,而不是一个隐私的解决方案,他表示:
“相反,像专门的隐私工具如Tor浏览器之类的(里面可能包含了信用良好的VPN),那就是可以使用的。它们不仅实现了匿名化属性,而且浏览器已经进行了大量定制,以实现网络隐私的最大化(比如弱化了cookie、Flash、Java插件等特征)。”
Tor分布式网络,会尝试在多个中继传输流量来实现匿名。但其实它也很难进行核实,没有人知道Tor这样是否能够获得百分百成功。Tor浏览器最近受到了美国国防部的瞩目,这只会强化这种担心。某些批评者认为,Tor会让人们更容易依赖过时版本的Firefox,但这些东西都不能保证是万无一失的。
Johns Hopkins大学的密码学教授Matthew Green表示:
“某些在俄罗斯出口节点的恶意Tor,实际上会偷偷修改二进制文件。所以,如果你不幸在Tor下载文件时碰巧遇到了这些节点,它们可能会将它转换成恶意软件。”
尽管Green并没有听说过VPN发生过这样的事,但他指出这样的攻击是存在可能的。与多数VPN不同,Tor和Tor浏览器通常用于高风险的情况,工程师需要迅速修复安全漏洞,这样的方式可能不适用于所有的VPN。

用VPN来BT下载安全吗?

某些VPN提供商会禁用p2p,如果有必要还会把用户的名字给版权所有者。代表版权所有者的利益的,可能会取消惯犯的账户。希望使用VPN进行torrent下载和流媒体观看的亲们,可以寻找那些特殊的服务提供商(或者不保留日志),但是问题又来了,Campbell表示:
“然而,我们并没有办法验证VPN提供商所说的话。大家必须依靠新闻报道和网上论坛的讨论等等,来判断服务提供商的声誉。”
看来,必须时刻保持警惕才行。

VPN可以“防御”广告追踪?

尽管VPN能掩饰你的IP地址,但它不一定能保证你免受间谍广告和追踪的困扰。
Campbell表示:
“VPN提供的防广告追踪的技术可以忽略不计,因为IP掩盖是一个弱标志。网络广告更倾向于cookies、supercookies和浏览器指纹技术,这些东西VPN是无法进行保护的。”
为了防止无处不在的广告跟踪,广告阻断器uBlock、uBlock origin,以及追踪阻断器PrivacyBadger或Disconnect会提供一定程度的保护。禁用JS代码,或者使用Firefox下的NoScript可以消除一些指纹。更高级的用户可以使用虚拟机或者沙箱浏览器。当然,Tor浏览器也能防止产生特定浏览器指纹。

VPN让你更危险?

用户使用VPN的是为了保护自身网络安全,特别是在处于公共WIFI之下的时候。GoGo被爆出使用了Youtube的伪造证书,这可能会泄露用户的流量,包括用户的Youtube密码。
因为VPN建立了用户和VPN商服务器之间的通道,所以用户对于VPN提供商的信任非常重要。毕竟提供商能看到和记录你所有的流量,甚至可以更改你的流量内容。一个VPN的配置不当,黑客就可能直接访问你的本地局域网,这比别人在咖啡店网络下,嗅探你的流量更加可怕。
“如果VPN服务供应商不老实的话,你只能自己做祈祷了。你得时刻担心是否会在本地局域网被人黑掉,若是使用了一个粗制滥造的VPN服务,很可能就会把自己推入虎口。”

预共享密钥

White提供了一个VPN的列表,在网上已有共享密钥发布:
GoldenFrog、GFwVPN、VPNReactor、UnblockVPN、IBVPN、Astril、PureVPN、PrivateInternetAccess、TorGuard、IPVanish、NordicVPN、EarthVPN。
“如果我知道了你正在使用的VPN预共享密钥,并且我控制了你所在WIFI的热点,那么就可以进行中间人攻击并且解密你的上网行为。也就是说,当黑客拥有这预共享密钥时,您的网络安全系数就降低了。”

PPTP的代替品

一些VPN还使用了老掉牙的的PPTP VPN协议,这在根本上就是不安全的。更好的选择包括IPSec(有人积极维护)、L2TP/IPSec、IKEv2以及OpenVPN等等。
在上述的几个选项中,IPSec可以设置为不需要安装额外的软件,但有人认为这是故意破坏和削弱NSA(美国国家安全局)的力量。OpenVPN比它还要安全,但是搭建手法更加复杂,需要第三方软件的帮助,以及用户进行正确且复杂的配置。
根据High-Tech Bridge最近的研究发现,SSL VPN中,有90%会使用不安全的或者过时的加密。而有77%使用了不安全的SSLv3(甚至SSLv2)协议,76%用了不可信的SSL证书(黑客可以更轻易的进行中间人攻击,拦截VPN连接中的流量),更有一大部分用的不安全的RSA密钥长度的签名,以及不安全的SHA-1签名。不管你信不信,其中还有10%存在心脏出血漏洞。

数据保留和日志记录

一些VPN会根据本国或当地的法律,进行日志信息保存。而且许多VPN服务提供商会记录大量信息,比如在特定的用户来连接时,是从哪里、从什么时候连上的,甚至还有他们做了哪些连接。
甚至有些VPN服务提供商,日志量少时会记录下重要日志,比如连接的IP地址和用户名,以及内部路由使用的内部负载均衡和服务器维护。某些VPN服务提供商的日志记录可能会很快销毁,而其他的由于本地的相关法律,处理方式会有所不同。不管怎样日志里保存的信息都是足以破除用户匿名性的。
仔细阅读服务条款会帮助你确定服务商日志维护保留的情况,并可以了解他们会如何使用收集到的信息。但是其中的真伪也很难验证。有人认为进行犯罪活动时VPN也会保护用户的身份,但人家美国政府已经与世界上数十个国家签署了司法互助条约了。

泄露用户隐私

即使用户已经连上了VPN服务器,但某些发出的包可能没有经过VPN通道进行通信,这就泄露了用户的隐私。
Campbell表示:
“从技术角度来讲,我认为最被低估的漏洞就是VPN软件客户端的网络信息泄露。严重的时候,它可能会危及用户的生命,许多网络安全和隐私社区已经对此漏洞进行了重点关注。”
一些VPN服务提供商设置了规则,在用户出篓子之前,能阻止不安全的连接。比如你首次登入某个WIFI热点,或者从一个热点转入另一个的时候。其他服务商还会允许用户自己设置防火墙规则。
2015年6月,罗马Sapienza大学和伦敦玛丽女王大学的研究人员测试了14款热门的商业VPN服务,他们发现了其中10个会泄露IP的数据,且都会遭受IPV6 DNS劫持攻击。虽然后期研究人员并没有全面复查他们是否修复了,但是也做了一些特别的测试,并发现情况有所改善。但是可能修复了问题后,还存在其他漏洞。
伦敦玛丽女王大学的研究员GarethTyson博士表示:
“我给大家的建议是,如果你担心被政府监控,你应该全方面使用Tor。”
同样,这可能也是一个不完美的解决方案。虽然Tor浏览器提供匿名、规避审查和反监控追踪,但是它并不像VPN一样迅速。更糟糕的是,某些互联网服务提供商会拒绝Tor。

营销宣传

许多声称安全的VPN服务提供商,其实缺乏可信度。某些VPN服务提供商声明不会记录日志,接受比特币,浮夸地表示他们是军用、政府、NSA级别的加密。
而且,VPN不仅仅会存在安全漏洞的问题,还可能是民族主义者的蜜罐,相反,那些事先声明他们的威胁模型,讲清楚能保护的和不能提供保护VPN服务提供商,可能更值得信任。
阅读服务条款有时能给用户一个清晰的认识。比如2015年,免费的以色列VPN Hola被发现将用户带宽出售给Luminati VPN。那些想要隐藏IP地址的用户不知不觉就变成了VPN的出口节点和终点(暴露了自己的IP地址,混入了别人的流量)。直到8chan留言板运营商 Fredrick Brennan说,直到Hola用户在不知不觉中被利用来攻击他的网站后,才更新了自己的FAQ。

如何寻找可信的VPN

看到上面所有的预防措施和VPN说明了吧,靠它们去找可信的VPN靠谱么?VPN服务提供商表示购者自慎。
某家VPN服务提供商是否使用了最新的协议,该公司的背景和声誉如何,服务条款是否容易理解,这些VPN 到底能防护什么和未能照顾到什么,它对于信息披露的细节表达了足够诚实吗?
抛开这些因素,Campbell建议大家看看公司的行为,他说这可能会显示出一个服务商是否关心客户的隐私。这三年来,他自己也在寻找一个清晰明确的隐私政策,而不是只有样板政策的公司。
Campbell警告道:
“在斯诺登泄密事件后,过去几年已有了很多廉价的VPN服务提供商。这些新入行的VPN服务提供商在安全方面做的不是很好。许多情况,他们想把部分服务器的主机业务转为带宽业务,但是他们完全没有安全方面的经验。”
作为最后一个预防措施,Campbell也在寻找不通过第三方系统捕获用户敏感数据的VPN,他表示:
“任何尊重客户隐私的VPN服务提供商,都不会去触碰与客户交互的系统,比如第三方聊天脚本、支持票务系统、博客评论等等。用户通常会在请求包里提交非常敏感的数据,但是他们并不一定清楚他们的VPN服务提供商是否单独监控了流量系统。”

自己动手,丰衣足食

根据你的隐私需求,一个满意的预解决方案可能并不存在。如果是这样的话,懂技术的用户可以自己搭建VPN。如果你的方案里更在意速度,你可以在DigitalOcean、Amazon主机、Vultur,、OVH或者其他可靠的主机商的VPS运行Streisand。Streisand是在土耳其推特全面被封杀后推出的,它的目的是为了帮助用户绕过互联网封锁。
Streisand的Github页面称:
“Streisand可以在服务器上搭建L2TP/IPsec、OpenConnect、OpenSSH、OpenVPN、Shadowsocks、sslh、Stunnel,以及Tor桥,它还会为这些服务生成自定义配置指令。”
其缔造者Joshua Lund告诉记者,Streisand的目标之一就是使得安装过程尽可能简单。他设想这个开源服务能够成长为一个“集中式知识存储库”,成为一个自动化升级最佳实践的社区。
Lund 在邮件中告诉记者:
“Streisand将几个最困难的步骤实现了自动化,大大提升了安全性。比如Streisand配置OpenVPN时会启用TLS认证(又名HMAC防火墙)”,生成了一个自定义组的Diffie-Hellman参数,启用了一个更强大的多密钥校验机制(AES-256/SHA-256替代了原来默认的Blowfish/SHA1)。许多用户在手动配置时,其实会跳过这些选择性的耗时步奏。事实上,大多数商业VPN服务商并不启用这些OpenVPN配置。
Streisand还有个好处在于,当自动安全更新和安装过程后,约十分钟就能让用户得到一个全新的服务。相比商业VPN服务商,Streisand也不太可能成为审查、DDoS或者流媒体封锁的目标。
像大多数VPN一样,Streisand会不同。在2016年考察这些产品后,我们只得到一条准则:寻找VPN决定于你使用它的第一目的。寻求对自身网络安全进行保护的用户,与那些想隐藏自己真实地址的用户目的是不同的。意识到VPN的局限性和具体的弱点缺陷,至少可以帮助你做出一个更明智的复杂决定。

ExpressVPN 深度评测

$
0
0

相信使用VPN的用户必定有不少知道ExpressVPN,自2009年运行以来一直广受好评,并成为了世界上最大的VPN提供商之一。通过以下的综合全面对ExpressVPN的全面评测,相信你会了解更多。比如ExpressVPN无日志记录政策,无第三方DNS提供等等。如果你对安全性很看重,ExpressVPN无疑是值得你尝试的。


来源:http://www.dokoin.com/expressvpn-review.html
  • 日志策略:无日志记录政策
  • 网      络:200 +服务器在78个国家
  • 软      件:Windows,Mac,iOS,Android
  • 协      议:OpenVPN ,L2TP/IPSec,SSTP,PPTP
  • 退款政策:30天退款保证
  • 独 特 性:支持路由器,游戏设备上设置使用
  • 价    格:1年:$8.32/月;6个月:$9.99/月;1个月:$12.95/月
  • 折扣价格:优惠35%(8.32美元/ 月。)

价格

选择VPN价格肯定是参考因素,但不是唯一考虑因素,ExpressVPN的定价在国外优秀VPN厂商价格居中。无论购买1个月或者是1年的的ExpressVPN,都是一个账号可以访问所有的服务器。目前购买1个月的ExpressVPN价格为12.95美元,购买6个月的则会优惠到平均9.99美元一个月。而如果购买一年的服务,则是优惠力度最大的,下降35%,平均每个月8.32美元,购买1年的总价格是99.95美元。

付款方式

ExpressVPN的付款方式很多,对于中国用户甚为方便的是支持支付宝和银联卡,也支持国外主流付费方式如paypal,VISA等。同时也支持虚拟货币比特币,比特币是最利于匿名交易的,尤其是2014年在我国是真心火了一把。最为让人放心的是,ExpressVPN提供30天的退款保证。

服务器

ExpressVPN的服务器有200多个,遍布78个国家,右侧图的服务器列表只是ExpressVPN的一部分,ExpressVPN在中东和非洲也有服务器。ExpressVPN的另一个优点是使用速度快,稳定性高,且简单易用。使用VPN的不乏一些小白用户,希望登陆软件后就可以直接使用,而ExpressVPN可以满足这一点。 对于VPN供应商来说,服务器数量,IP数量,遍布的国家是实力的一个很有效的展现方式。     服务器的位置

ExpressVPN众多的服务器不仅可以让你有更多的选择,也可以让你有更多的地理位置的选择。拥有美国 、加拿大、新西兰、澳大利亚、香港、日本、越南、英国、法国、俄国等国家的服务器,基本上你想要寻找的某国的服务器,ExpressVPN也是包含的。
你也可以根据自己想要用的某国的网址,而选择该国的服务器,一般来说速度不会差。像我自己是习惯用美国的服务器,但是最近常用香港服务器也觉得挺好的。有这么多的选择,你可以按照自己的网络进行尝试。

性能

使用加密连接对网速的影响其实并不会太大,之前在其他文章说过会有一点点影响,但是极小,毕竟这个通过不同协议增强了自己的安全性嘛。这会选择了香港的服务器试了下,本人这里是10M的铁通,铁通到期后会再换个强些的带宽试试,测试结果还是可以的,下载速度达到了7.28M,基本没什么网速损失。

安全性和隐私

VPN的工作方式是通过通过使用协议加密你的流量。ExpressVPN提供协议选项已经基本包含主流协议,尤其是OpenVPN(TCP和UDP),L2TP,PPTP,和 SSTP。你也可以让软件自动选择协议。尽管他们使用256位加密的连接,我们建议你尽量使用OpenVPN。这是最安全的协议。当然,如果自己选择OpenVPN模式,需要先点击“…”即三个横点→然后选择UDP或者是TCP的OpenVPN协议,相对而言UDP模式更安全,但也许不适用所有设备。而TCP模式则是安全性挺好,适用更多设备但速度上可能不及UDP模式,可以根据个人需要进行选。

ExpressVPN官方承诺无日志登记政策(logless政策)。两种日志即活动日志与会话数据。活动日志是指用于浏览和搜索历史,和访问网站的数据。而会话数据包括源位置、用法和时间戳。根据ExpressVPN的网站公开保证,他们不记录活动日志与会话数据。如果你担心你的隐私,这对于用户来说是极好的体验。

客服支持

ExpressVPN的客服支持有多种方式。包括官网的设置教程,7天及时现场聊天(Live chat),邮件联系,最快的自然是网站直接咨询,客服的回复很及时现场聊天。24/7/365的在线支持与邮件联系。对于用户来说,好的客服支持是肯定很必要的,有任何疑问可以随时进行咨询。

支持设备

并且提供以下系统的应用程序,可以直接在客户端上使用ExpressVPN提供了手动添加vpn安装指南、XBOX,Linux,Chromebook,ebook readers等等。也支持在路由器上设置使用。ExpressVPN 程序更新,更享网络自由与安全
    电脑系统:
  • Windows XP/7/8/10
  • Mac OS X
移动设备:
  • iOS
  • 安卓
购买一款VPN肯定是要考虑到不同的设备使用情况,ExpressVPN支持了所有的主流设备,并且从截图可以看出,不仅客户端简单易用,网站上还有全面的设置教程:多设备设置教程每一个系统的设置协议都支持很多种,单是windows的设置教程协议就有7种,涵盖了windows linux,WindowsVista/7/8
以及新版的windows10系统设置。再比如IOS的设置也有5种,相当的全面与详尽。 下面的截图不全,还有widnows phone,路由器,apple TV,xbox的设置,有兴趣的朋友可以进官网根据需要看下对应的设置。部分设置教程截图 

Android版本的客户端可以在谷歌商店下载。通过iTunes下载 iOS版本。ExpressVPN支持1台电脑设备+1台手机设备同时使用。

购买注册步骤

  • STEP1.选择需要购买的Plan,含1个月;6个月;12个月三种方式:
  • STEP2.输入自己的邮箱
  • STEP3.选择付费方式(VISA,支付宝,银联,paypal,万事达卡……)

付费完成后,ExpressVPN将通过电子邮件发送下载软件的链接给你,并且提供登录密码。下载安装好后便可以使用。怎么通过支付宝付款方式购买ExpressVPN


桌面如何使用ExpressVPN 

  • 1.  下载软件和启动应用程序后,您将看到这个右边客户端一样的图片。
  • 2.  接下来,你可以选择系统直接连接,也可以自主选择协议 方式,点击蓝色箭头所示的吧。如果你想选择自己的协议,点击蓝色箭头所示的三个点“…”。有OpenVPN,IPSec,PPTP,SSTP几种选项。
  • 3.  在绿色箭头所示处可以更换服务器,有200多个服务器可以自由选择,然后再点击绿色框内的“connect”进行连接。
  • 4.  连接好后将会出现图2,如果自己想断开,点击 disconnect即开,非常的简单易用。


这个软件可以直接客户端上进行更新到最新版本,点击upgrade即可。
OS X版本与电脑桌面版与基本相似,在此不再做详述。ExpressVPN最新版本5.0面世,杀死开关与速度测试功能兼具

手机上使用ExpressVPN步骤

这里主要介绍下Android操作系统的使用。首先,进谷歌商店储搜索“ExpressVPN”应用进行下载安装。登录时输入账号的,接下来页面将显示为此设备的expressvpn已经激活,点击next按钮,选择一个服务器,并选择你信任连接即可。可以选择系统协议也可以自主选择协议,这里和电脑版本不同的是是三个竖点,电脑的是3个横点,其他一致。ExpressVPN有iPhone和iPad的应用程序,进itunes下载安装即可,方法基本一致,不再做详述。

优点:

  • 详尽的设置教程
  • 24小时支持通过邮件和即时聊天
  • 提供OpenVPN,PPTP, L2TP/IPSec和SSTP协议
  • 30天退款保证
  • 独立的Windows、Mac、iOS和Android应用程序,支持所有主流设备
  • 两个并发连接(支持1台电脑+1部手机同时使用)
  • 服务器遍布全球78个国家
  • 支持在游戏系统和路由器,Apple TV上设置使用
  • 速度快,稳定性好

ExpressVPN在VPN供应商中口碑很好,定价不算低但是提供一个月的退款保障,并且如果购买1年的服务将优惠35%,值得你进行尝试。

购买ExpressVPN

墙内 播放/下载 Youtube 视频

$
0
0

可以在墙内播放与下载  Youtube 视频,支持 Google 搜索,有广告。

来源:http://www.qiangwaiba.net/

安全性未知,请谨慎使用。

墙外吧 ( www.qiangwaiba.net ) 成立于2016年1月,为广大网友提供各大知名网站的视频搜索、观看和下载,以及网页搜索服务。

更新历史

2016年4月24:增加字幕下载选项。
2016年4月10:视频搜索增加过滤选项。
2016年3月22:优化线路,新增香港线路。
2016年3月01:支持Youtube播放字幕,包含YouTube自动生成和翻译的字幕。
2016年2月23:支持Youtube下载。
2016年2月18:支持视频观看时多线路选择(目前支持:日本/美国/香港)。
2016年2月15:支持视频评论。
2016年2月08:支持Google搜索。
2016年1月16:网站正式上线,支持YouTube视频的搜索和观看。

捐赠支持本站

支付宝扫码:

QQ群交流

群号:421905939 墙外吧 
墙外吧

方滨兴:防火长城是技术人员的 “无能 ”

$
0
0

“什么叫无能呢,这好比说我知道这个楼里有炸弹,我本来可以精确的制导,制导到某一个坏人,但是我们现在仍然要封掉这整栋楼,这就是技术人员的不作为 ”


来源:http://maplew.com/fangbinxing/

今天下午在超算中心的二楼有方滨兴院士关于网络空间安全的演讲,同样的报告在哈工大曾今出现过一次舆论爆炸。 



维基百科上的方滨兴词条对他有如下描述,中国工程院院士,曾任北京邮电大学校长,是中国网络审查体系防火长城(GFW)关键部分的首要设计师,因此被网民戏称为“中国防火墙之父”。

2013年6月27日,方滨兴在北京邮电大学本科毕业生典礼上讲话,宣布自己因身体健康原因不再连任北邮校长职务。报道指出方滨兴所患为晚期结肠癌。

今天,方滨兴的报告从网络空间安全的定义讲起,然后讨论例如移动网络安全和数据安全等方面的命题,演示了一些不痛不痒的信息安全实例,很明显因为上次的意外,这次谨慎了许多。 当开始演示上次出现现场挂VPN事故的实例时,现场有少量的笑声,这次方校长用本地文件代替了现场演示来避免问题的发生。

很有趣的一点是,方校长用的大概二十分钟的篇幅去讲了 Google 和 Youtube 的审查机制,大致就是讲 Google会因为政府和舆论压力去删除搜索结果,而 Youtube 也有举报删除视频的模块。大概讲了这么多,是想告诉我们自我审查的重要性以及政府和舆论应该对内容提供商起到监管作用。

今天有现场提问的环节,有人起身询问了关于防火长城的问题,我把回答录了音,然后下面是方校长的大致回答,经过了我的编辑和脑补。但是方校长在这个回答时比较谨慎小心,所以说话没有什么逻辑性。


“我已经离开这个行当十几年了,这些话我不敢公开说,如果我还在干我就亲自说了,我认为现在技术人员的问题是“无能”:什么叫无能呢,这好比说我知道这个楼里有炸弹,我本来可以精确的制导,制导到某一个坏人,但是我们现在仍然要炸掉这栋楼,坏人死了,其他人我不管,这就是技术人员的不作为。 
你看谷歌,你看Youtube和刚才我演示的一些网页,都会有审查的制度,他们每天都过滤掉了大量的搜索结果。所以我觉得这件事(GFW)应该有一个好的技术去解决。我想放行你们学生,其实很简单,现在都可以,但是没有就说明是我们的技术不作为。
你说现在这件事(GFW)是众所周知,这不是众所周知,对下面的人是周所周知,但是对于上面的人,我们还是要保密。

方校长基本上是互联网上骂名最多的人之一,在武汉大学方滨兴遭到了鸡蛋和皮鞋的袭击,但后来低调处理。

以及收获了无数的“滚”



我发了一条推文,问问大家的看法,大家的态度基本上都是,怎么他还没有死,他连慈悲底线都没能享受到,反而是提前收到了葬礼合用的连串蜡烛。

从他的发言中,似乎可以看到他对于GFW波及范围太大的一种惋惜和无奈,但是作为始作俑者,他也的确应该为自己的所做所为负责。对于政治,战争和互联网的视界,没有技术无罪的说法。

但是很遗憾,方校长成为了众矢之的,成为了大家愤怒之余的靶子。方到底应不应该承受这所有的骂名,这有待商榷。我们恨的,到底是中国互联网之上的穹顶,还是某一个人。

的确,这面墙太高,太宽了,我们每一个人都是面对体制高墙的脆弱鸡蛋,看上去毫无胜算。但是我们能够相信的,是我们的灵魂彼此融合得到的温暖。

愿我们拥有自由蔚蓝的蓝天。

如何用输入法来监控六亿网民?

$
0
0

如何用输入法来监控六亿网民?


来源:http://mp.weixin.qq.com/s?__biz=MzAwNTg0MzU0Ng==&mid=2652055323&idx=1&sn=bea4a5a6a9b68e9172db52e8c0620c3a
原始来源:https://www.foreignaffairs.com/articles/china/2016-06-05/how-spy-600-million-people

编译/雨山 & 一颗马 & 公仔 & 伍豪
译读:T-Read | 译读小号二世:WinnieTheFool

三年前,美国中情局雇员爱德华·斯诺登(Edward Snowden)所披露的文件揭露了美国政府对国内外电话的广泛监控。在这些爆炸性的内幕披露三周年之际,各大媒体无疑都蓄势待发,准备重提数据隐私和公民自由的话题。
然而,人们或许忘了监控技术早已超出对电话、电邮和短信的窃听拦截。事实上,人们在寄电邮、PO脸书和发推特前,政府便有可能监控这一切。国家和私有企业能够截获.docx和.rtf格式文档,事实上,哪怕是用看似不会泄露的程序输出的文本文档,也都有可能为他人获取。
最后,这样的监控很可能发展为实时进行。届时,一份文件甚至点击“保存”或上传到云端之前就能被截获。这些都是推测,但并不是不可能。


支持斯诺登

你所敲的每一个键

过去十年,我一直在研究现代中国的信息技术,成果会写在一套丛书中,明年由麻省理工出版社出版。当时我并不知道研究中的一些偶然发现会与当下的争论有关,涉及国家监控、数据隐私以及震惊世界的斯诺登泄密案,但事实就是这样。
简而言之:中文计算机系统已经具有“键盘记录(keylogging)”的功能。这项技术的引入并非基于恶意(其实是很高明的技术),但它却在理论上让实时监控中国的电脑用户成为可能,譬如用户在使用Microsoft Word、NotePad、TextEdit等看似不联网的文档程序时就有可能受到监控。当前媒体技术的发展趋势强烈地预示着这种漏洞很快便会从中国传播出去,并成为一种新常态。
要探究起因为何,人们首先需要了解键盘记录器和中文的计算机系统,以及两者是如何结合在一起的。
键盘记录器是一种程序,也可以是安装在计算机上的一种实体装置,它收集用户敲击的每一个键的数据。键盘记录器经常被恶意使用,比如盗取信用卡信息、密码或个人数据,同时也长期运用于政府监控中。1999年有一件里程碑式的案子,联邦调查局探员首次使用键盘记录装置侵入了黑手党大佬小尼基(Nicodemo Salvatore Scarfo, Jr)的电脑,获取他的密码。
在键盘记录器这种间谍工具的发展早期,主要的挑战并非来自键盘记录装置的制作,而在于它的安装。在小斯卡夫一案中,联邦调查局不得不用老掉牙的特务手段,两次闯入这位老大的办公室,第一次是安装键盘记录装置,第二次是取回它。
随着恶意软件的扩散,安装键盘记录器变得更加简单,不过要利用键盘记录器实施间谍活动暂时还没有那么容易。2015年,伊利诺伊大学香槟分校的研究人员研究发现,可以利用智能手表自带的加速计和陀螺仪数据,把手表改装成一种不太完美的键盘记录器。根据相关理论,只要能确定用户的手如何划过键盘表面,就能推算出用户敲了哪几个键。
中文计算机系统上存在一种同样“聪明”,且远为优越的办法,能够精确推算出用户在键盘上输入了什么。要窃取中文计算机上的信息,你只需要获取键盘记录器的管理权限,而且这个国家每台个人电脑和电子设备本身就自带“键盘记录器”——事实上,全世界的个人电脑和电子设备也都自带这种“键盘记录器”。

中文计算机系统是如何工作的?

中国的计算机和美国完全一样,都用标准全键盘(QWERTY keyboard,又称柯蒂键盘)。无论你是在北京哪一栋新落成的写字楼观察,都会发现一批饱含创业激情的千禧一代正在键盘上辛勤地工作,满怀希望地准备与风投资本家会晤。
但是,中国的全键盘并不是看上去的那样简单。在中文计算机系统中,全键盘的用法并非“打什么字就出什么字”。键盘的输入只是在输入法(IME)软件里提供指令的手段 ,确定接下来显示在屏幕上的汉字。
思考一下人们会如何使用全键盘输入有关“诚信”、“舆论导向”以及“数据隐私”等中文词语吧。
要打出由两个汉字组成的“诚信”,四个汉字组成的“舆论导向”或“数据隐私”,业内领先的搜狗输入法会为用户提供多种输入策略。人们可以输入完整的汉语拼音(比如,“c-h-e-n-g-x-i-n”, “y-u-l-u-n-d-a-o-x-i-a-n-g”等等),也可以采用多种快捷键和缩略词(比如“c-x” and “y-l-d-x”),搜狗输入法会足够智能地提供一组选项。比如输入“c-x”,搜狗的弹出式菜单除了会提供“诚信”,同时还并列显示其他也以“c”和“x”开头的中文词语,如“抄袭”。又比如输入“y-l-d-x”,搜狗会弹出“舆论导向”,以及“耶鲁大学”等其他选项。这些呈现出的选项如此简单明了, 足够用户从“抄袭”等词中选中“诚信”。 
鉴于输入法是这样的运行方式,计算上的所有中文输入都是某种形式的本地通讯。当然,如果一个人在中国编辑word文档,输入的信息不会发给第三方,而是返还给用户本身。Word编辑者把字母代码传到输入法,输入法处理代码并以汉字形式将信息传回给用户。

云输入

从麻省理工的工程学教授塞缪尔·考德威尔(Samuel Caldwell)发明首台试验性中文计算机至今,60多年来中文计算机系统都主要依靠这种输入方式。事实上,计算机诞生之前便存在中文输入,甚至考德威尔的灵感也来自于知名作家、语言学家林语堂在20世纪40年代发明的明快(MingKwai )中文机械打字机。自林和考德威尔之后,每一代中文计算机科学家和工程师都把中文输入作为设计的核心考量。
特别是从2000年开始,中文计算机系统利用个人电脑不断增强的处理能力让汉字输入过程疯狂加速,同时汉字输入愈发智能,愈发依赖预测文本,自动补齐,快捷键和缩略词。因此,比起英文字母键盘那种“打什么字出什么字”,中国的全键盘变得更加“聪明”。所有这些或许都让中文成为地球上电脑输入最快的语言。
近几年发生了影响深远的变化:云输入法出现了。上世纪80年代到21世纪初的输入法,输入的全过程都发生在电脑内部,而搜狗、百度、腾讯、微软等推出的云输入系统开始使用巨大的中文语料库和复杂的自然语言处理算法。2013年,微软的研究者把自家中文输入法不断完善的性能当做卖点;而搜狗在其官网上吹嘘其基于云技术的输入法具有更加卓越的准确率和性能。“长句识别”是指输入法将具有一定长度和复杂性的字母精确地转化为多字符中文的能力。搜狗称,依赖本地语料库的传统输入法的长句识别准确率为62.5%,如今云输入法已经将准确率提高到了84%,同时“短句识别”的准确率也从91.52%提高到了96%。

安全问题

或许很多人已经注意到了云输入法速度和准确性的提高,但很少有人指出这种系统可能会引发数据安全问题。如果说输入法本质上就是一种键盘记录器,那云输入法就是联网的键盘记录器。在云输入法中,每在标准键盘上按一个键,都相当于是按了“发送”、“上传”和“转发”。
随着数以亿计的按键在光纤中来回输送,近年来人们开始担心这种输入方式容易受到监控。另外,英文计算机一般仅仅是在浏览网页时由谷歌提供搜索候选(译者注:根据用户输入提供用户可能需要搜索的关键词),而在中国,搜索候选功能已经成为了所有输入法的核心部分。
当然,有些人也许会问,能否使用其他人的电脑来避开这种云输入法带来的监控。毕竟如果没有确定的身份标识,一定无法判断内容的输入者究竟是谁。但事实或许不是这样。
作为斯坦福大学的空间与文本分析中心(CESTA)数字人文亚洲项目中的一项研究,我和我的团队一直在分析键盘的输入记录,试图理解在键盘输入中的各种逻辑和策略。
尽管研究还未结束,但我们已经发现不同用户的键盘记录之间有惊人的差异。而且每个用户都有属于自己的且彼此间区别明显的中文输入方法。虽然我们仍处在研究的初期,但我们的发现对安全和隐私问题会带来的影响已经十分深远。
在个人电脑出现之前,对打字机和打字机打出的文本进行科学鉴定是国内外监视的重要部分。由于打字机制式的不同,打字机打出的文本存在细微的差异。就连不同牌子的打字机色带也会在文件上留下略有不同的“标记”。在美国和前共产主义阵营国家(译者注:Communist bloc或Soviet bloc指和前苏联站在一起的一系列国家,不仅限于中欧和东欧的国家)中,监视部门就利用这些微妙的差异来分析来源不明的文件可能的出处和作者。(要想了解这种分析方法,读者可以去观看2006年电影《窃听风暴》。)
我们的初步研究显示,通过计算机输入法输入的文本也有自己的标记,所以“输入法鉴定”是完全可能的。在斯坦福大学,我们邀请研究样本使用自己偏爱的输入法,输入唐代诗人王维(公元前701-公元前761)所做的古诗《送别》。我们的发现很惊人——就连在前两句诗、短短的十个字中,键盘记录下不同样本的习惯也存在差异。

下马饮君酒,问君何所之?
输入键盘记录,样本#1:xiama_yinjunjiu_,wen_jun_hesuozhi2?
输入键盘记录,样本#2:xiamayinjunjiu2,wenjunhesuozhi2?

注释:下划线是用户按下空格键的地方,这意味着用户选择了搜狗输入法选字框中的第一个字。数字2代表用户选择了搜狗输入法选字菜单中的第二个字。
我们在示例1中可以看到,有些人每次只输入一个字的拼音,他们输入“w-e-n”,然后使用空格键(_)选择想要的字。另外的人在面对包含多个汉字的文本时,会选择输入更多的字母(比如“x-i-a-m-a-y-i-n-j-u-n-j-i-u”),这类人对输入法联想能力的依赖度更高。


定位目标

另外,随着文本长度的增加,不同电脑用户之间存在的差异会更大。这意味着,当我们把一个人每年成千上万(甚至上百万)次的按键结合在一起,就能总结出那个人独有的“指纹”——这种“指纹”的有效性和打字机时代最先进的识别技术不相上下。把输入法指纹和定位数据、网页缓存数据和其他数据获取方法进行交叉比对时,我们发现输入法指纹甚至更胜一筹。
在云输入法的时代,电脑用户仅仅通过更换电脑来躲避监控是不够的,因为其输入指纹有可能会如影随形挥之不去。在愤怒时发过邮件或者喝醉时发过短信的人都知道,编辑时的信息和最终发送出去的信息可谓是天差地别。但如果这种不同完全消失呢?如果你的每一个Word文档,包括没有保存的那些以及整个编辑过程都能被拦截呢?如果你删除掉的每段话,修改过的每个短语,做过的每个改动和最终保存的文件都被一视同仁地保存在了监控世界中呢?这些你以为已经删除掉、但其实被保存下来的信息,有一天是否会被用来针对你?
菲利普·狄克(Philip K. Dick)在他1956年的作品《少数派报告》(The Minority Report)中,提出了让人胆寒的“犯罪预防”(precrime)概念,意指在事先即察觉(甚至起诉)犯罪行为。云输入法的出现提出了一个问题:Wei Jingsheng被监禁的原因主要是因为他1978年攥写的文章The Fifth Modernization;Liu Xiaobo被监禁的原因,部分是因为他与人合著了Charter 08;在未来,异见者在用电脑进行创作时,是否会像恐怖分子一样,还未来得及行动就被察觉?
另外,上述猜测不局限于中文输入或中文中。可以说,全球的IT公司和用户像中国一样开始利用智能键盘提供的便捷只是时间问题。
当我准备按下“发送”按钮,将带着一个docx附件的电邮发给我的编辑时,我已经完全意识到,我写下的每一句话很可能已经被政府和私企的相关方拦截读取。

出锅翻墙

$
0
0

出锅是一款类似于红杏、jayproxy、时空隧道等科学上网 Chrome 浏览器插件,注册即可使用,翻墙必备,轻松上google、gmail、facebook、youtube等网站,无需像 goAgent/ShadowSocks/VPN/ 等繁琐复杂配置。


谷歌网上商店:https://chrome.google.com/webstore/detail/%E5%87%BA%E9%94%85/ekmmcigapbkblfihobadbdnadfmekfdo?hl=zh-CN
作者推特:https://twitter.com/chuguo_io
来源:https://www.gitbook.com/book/chuguofan/chuguo/details

(新增香港、日本、新加坡、美国等国内低延迟服务器线路自由切换功能)
单击进入官方网站 (如果官方不能打开,请加入上网加速列表即可)
下载出锅解决访问助手 (出锅插件不能登陆、注册、使用不稳定时请下载该程序在本地电脑执行一次,仅限Windows系统)

AnyConnect 客户端

全平台 AnyConnect 客户端下载 (包括Windows,Android,Mac OS X,Kindle,Android,Linux)

官方Chrome浏览器下载

下载最新官方Chrome 51版本浏览器 (Chrome 51以下版本使用HTTPS代理时只能使用2个连接,经常造成阻塞卡顿,Chrome 51以上版本现在可以使用32个连接,强烈建议大家升级到该版本)

简介

出锅是一款类似于红杏、jayproxy、时空隧道等科学上网Chrome浏览器插件,注册即可使用,翻墙必备,轻松上google、gmail、facebook、youtube等网站,无需像goAgent/ShadowSocks/VPN/等繁琐复杂配置.
全面支持UC、QQ、百度、猎豹、360极速等基于chrome内核浏览器,不止是解决访问,更是加速器,对于手机端的解决方案出锅选用AnyConnect, AnyConnect为思科推出的VPN客户端,目前已有Windows、Android、iOS、Mac OS X、Ubuntu、WebOS等全平台操作系统的客户端,搞干扰和隐蔽性都很强, 结合出锅成熟的代理集群和云端网络分流技术,根据国内外网站智能安排你的访问线路,确保你拥有最快最稳定的速度,客户端我们全部使用SHA 256位 工业级加密证书来保证大家的连接稳定和搞干扰到最低, 同时支持断线自动重连,来彻底解决VPN经常掉线或连接不上等问题.

安装说明

一. 下载Chrome浏览器并安装好,再下载『出锅』 Chrome插件,下载完成以后,打开浏览器的『扩展程序』页, 如果浏览器顶部出现“无法添加……”的黄色警告提示,忽略它并继续操作
二. 将下载好的 chuguo.crx 扩展安装程序拖放到『扩展程序』页(其他页面无效)
三. 安装完成! 出锅Chrome插件会随新版本的发布而自动更新.

如何科学上网,搭建自己的Shadowsocks服务器

$
0
0

自己搭建 Shadowsocks 服务器。


来源:http://itcoding.tk/2016/06/04/fuckGFW01/

0x00 为什么要搭建自己的梯子

虽然目前有许多免费或者付费的科学上网服务,但是大多数都是不可靠的。免费的不稳定,速度又慢,还不安全,付费服务相比免费服务好一点,但是也不能保证安全,毕竟用的是对方的代理服务器。
所以如果有能力,花点小钱买个VPS搭一个自己的梯子是更好的选择。

0x01 需要准备些什么

本文提供的科学上网方案是VPS+Shadowsocks,VPS需要自己购买,大概10几美刀就能买到一个不错的VPS了。

什么是Shadowsocks

Shadowsocks是一个开源的sock代理项目,作者是@clowwindy(作者在去年,也就是2015年被请喝茶,其Github上的仓库被清空了,但是Shadowsocks目前仍然可用)。
Shadowsocks的原理如图:
当然你不用知道原理也可以继续往下看。

购买VPS

比较流行的VPS提供商有:搬瓦工(bandwagonhost),DigitalOcean和Linode。我选用的是搬瓦工,理由嘛,性价比高咯。我现在用的一年19美刀的VPS,1G的RAM,20G硬盘,每月2000G流量。
而且现在搬瓦工支持支付宝支付,这也降低了国内购买的门槛。
搬瓦工的VPS可以到Browse Products & Services里查看购买。注册购买付款就行了,没有什么难度。
顺便甩一个优惠码:IAMSMART5FQ956

0x02 管理你的VPS

你已经购买了搬瓦工,接下来你可以到Client Area –> Services –> My Services中查看自己的VPS。进入KiwiVM面板后,你可以看到VPS的所有信息。
在这里你可以看到IP地址,物理地址,SSH端口(不是默认的22端口),硬盘使用情况,RAM使用情况,流量等等。在面板里也可以直接用Shell直接操作VPS,但是不推荐,一般是使用SSH来操作VPS。
因为不同的操作系统下搭建SS服务器略有不同,本文是在Centos 7 x86_64 上搭建的,如果系统不同,你可以在控制面板上安装新系统(非常快,1分钟都不用就安装好了)。
另外在左侧菜单最底下有一个Shadowsocks Server的选项,应该是搬瓦工官方提供的一键Shadowsocks部署,没有试过。
这里我们只需要记住SSH端口和IP地址就行了。关于登陆密码,初始化密码我也不记得是什么了,你可以在控制面板中生成随机密码,登陆系统后再使用passwd命令修改密码。
回到本机,现在你可以使用SSH连接你的VPS了。在windows上使用putty连接,linux上直接用ssh-client连接。本文以Ubuntu为例。
ssh root@ip-address -p ssh-port
ip-addressssh-port换成自己的ip地址和ssh端口。

0x03 搭建Shadowsocks服务器

Shadowsocks服务端主流有:
  • shadowsocks-nodejs
  • shadowsocks-libev
  • shadowsocks-Python
  • shadowsocks-go
这里我们选用shadowsocks-python,在VPS上安装shadowsocks:
pip install shadowsocks
关于Shadowsocks的配置,有两种方式,一种是将配置写入配置文件中,一种是直接在命令行中配置。
  • 配置文件配置
前提是需要会使用Vi编辑配置文件,配置文件主要配置项为:
{
"server":"vps的ip",
"server_port":2333,#服务器端口,与SSH端口不一样,最好大于1024
"local_port":1080,
"password":"barfoo!",#认证密码
"timeout":60,
"method":"aes-256-cfb"#加密方式,推荐使用aes-256-cfb
}
将配置文件保存为/etc/shadowsocks/config.json,然后按配置文件启动shadowsocks:
ssserver -c /etc/shadowsocks/config.json -d start
停止shadowsocks服务:
ssserver -d stop
  • 启动时配置
启动时如下:
ssserver -p 2333 -k barfoo -m aes-256-cfb --user nobody -d start
  • p:服务器端口
  • k:认证密码
  • m:加密方式
两种方式没有优劣之分,看你喜欢哪一种方式,如果你觉得第二种方式写得太长,你完全可以把命令写成一个启动脚本。

0x04 如何使用

windows平台

按照服务器的配置填写服务器IP,服务器端口(不是ssh端口),加密方式。代理端口默认为1080即可。
由于windows本身的原因,在科学上网之前还需要给浏览器装一个代理插件,如switchysharp
新建一个情景模式,配置其sock代理ip为127.0.0.1,端口为1080,并选择SOCKS v5,保存配置。
现在打开客户端,连接Shadowsocks服务器,当你需要科学上网的时候,选择Shadowsocks模式,当你不需要时,可以选择直接直连(比如内网访问的时候)。

Linux平台

Linux平台下的客户端其实跟服务端是同一个,安装:
pip install shadowsocks
连接Shadowsocks服务器:
sslocal -s ip-address -p port -b 127.0.0.1 -l 1080 -k password -m aes-256-cfb
其中
  • s: 服务器地址
  • p: 服务器端口,不是SSH端口
  • l: 本地代理端口,注意不要跟服务器端口搞混了
  • k: 认证密码
  • m: 加密方式
在Ubuntu中,你可以在系统设置 –> 网络 –> 网络代理中设置全局代理。
如果你不想全局,也可以像windows平台一样在浏览器上装代理插件。

Android平台

下载影梭
同样只需要配置服务器IP,服务器端口,认证密码和加密方式就行了。Android上默认是全局代理。
至于Mac OS X和IOS系统,我没用过,自己Google吧。
现在已经可以科学上网了,打开Google试一下.

0x05 多人共享

独乐了不如众乐乐,一个月2000G的流量对一个人来说是有点多了。这时候,你可以分享给你的朋友。Shadowsocks支持多端口,只需要修改配置文件为:
{
"server":"your-server-ip",
"timeout":600,
"method":"aes-256-cfb",
"port_password":
{
"2333":"user1-password",
"23333":"user2-password"
},
"_comment":
{
"2333":"myself",
"23333":"guest"
}
}
然后启动
ssserver -c /etc/Shadowsocks/config.json -d start

EasyPi - 通过树莓派配置科学上网环境的视频教程(5 - 10)

$
0
0


通过树莓派配置科学上网环境的视频教程。

来源:https://www.youtube.com/watch?v=V6xIgOhWBis&list=PLyW3M53BvVR2dvAxZoiHtrB800THrK9Sq
网站:http://easypi.info
QQ群:415609838










07.privoxy, 程序链接: https://www.privoxy.org/



08.squid,程序链接: http://www.squid-cache.org/



09.curl, 程序链接: https://curl.haxx.se/



10.haproxy ,程序链接: http://www.haproxy.org/

CentOS 下 shadowsocks-libev 一键安装脚本

$
0
0

一键安装 libev 版的 shadowsocks 最新版本。该版本的特点是内存占用小(600k左右),低 CPU 消耗,甚至可以安装在基于 OpenWRT 的路由器上。

秋水逸冰
作者:秋水逸冰
秋水逸冰版权所有,转载请保留原文链接。

本脚本适用环境:
系统支持:CentOS 32或64位
内存要求:≥128M
日期:2016 年 05 月 12 日
友情提示:如果你有问题,请先参考这篇《Shadowsocks Troubleshooting》后再问。
默认配置:
服务器端口:自己设定(如不设定,默认为 8989)
客户端端口:1080
密码:自己设定(如不设定,默认为teddysun.com)
使用方法:
使用root用户登录,运行以下命令:
wget --no-check-certificate https://raw.githubusercontent.com/teddysun/shadowsocks_install/master/shadowsocks-libev.sh
chmod +x shadowsocks-libev.sh
./shadowsocks-libev.sh 2>&1 | tee shadowsocks-libev.log
安装完成后,脚本提示如下:
Congratulations, shadowsocks-libev install completed!
Your Server IP:your_server_ip
Your Server Port:your_server_port
Your Password:your_password
Your Local IP:127.0.0.1
Your Local Port:1080
Your Encryption Method:aes-256-cfb

Welcome to visit:https://teddysun.com/357.html
Enjoy it!
卸载方法:
使用 root 用户登录,运行以下命令:
./shadowsocks-libev.sh uninstall
其他事项:
客户端配置的参考链接:https://teddysun.com/339.html
安装完成后即已后台启动 shadowsocks ,运行:
ps -ef | grep ss-server | grep -v ps | grep -v grep
可以查看进程是否存在。
本脚本安装完成后,会将 shadowsocks-libev 加入开机自启动。
使用命令:
启动:/etc/init.d/shadowsocks start
停止:/etc/init.d/shadowsocks stop
重启:/etc/init.d/shadowsocks restart
查看状态:/etc/init.d/shadowsocks status
更新说明(2016 年 05 月 12 日):
1、新增在 CentOS 7 下的防火墙规则设置。
更新说明(2015 年 08 月 01 日):
1、新增自定义服务器端口功能(如不设定,默认为 8989)。
更新说明(2015 年 04 月 30 日):
1、本脚本会始终安装最新版的 Shadowsocks;
2、修改配置文件 /etc/shadowsocks-libev/config.json 同时启用 IPv4 与 IPv6 支持:
{
"server":["[::0]","0.0.0.0"],
"server_port":your_server_port,
"local_address":"127.0.0.1",
"local_port":1080,
"password":"your_password",
"timeout":600,
"method":"aes-256-cfb"
}
3、Shadowsocks libev 版不能通过修改配置文件来多端口(只能开启多进程),如果你需要多端口请安装 Python 或 Go 版;
特别说明:
1、已安装旧版本的 shadowsocks 需要升级的话,需下载本脚本的最新版,运行卸载命令
./shadowsocks-libev.sh uninstall 
然后,再次执行本脚本即可安装最新版。

聊一聊自我审查

$
0
0

一个苏联时期的段子是这么说的:
“共产主义实现时警察还存在吗?”
“当然不。那时候所有公民都已经学会自己逮捕自己。”
段子中“自己逮捕自己”的荒谬场景,实际上可以解读为压迫性政权统治下的民众普遍存在的“自我审查”现象。

来源:https://2xiangzi.blogspot.com/2016/01/self-censorship.html

文章目录

  1. 啥是自我审查?
  2. 自我审查的危害
  3. 什么原因导致了自我审查?
  4. 如何避免自我审查
  5. 阅读推荐

1. 啥是自我审查?

1.1 本文对自我审查的定义

自我审查的概念粗略地可以说是,一些机构或个人(比如媒体和普通民众)因为害怕自身的某些言行会受到惩罚,而主动采取一些限制自身言论、行为或思考的做法。 但这个概念过于广泛,所以二翔子希望对本文之后提及的“自我审查”做一些定义,以便于更有针对性地讨论这个问题:
  1. 本文之后提到的“自我审查”仅指在政治方面的自我审查。比如你为了健康,过节的时候让自己少吃了两口,就不属于政治方面的自我审查,所以咱就不在这聊了;
  2. 与一般概念不同,本文采取“自我审查”的对象,多数情况下指普通民众,极少数情况下才指媒体;
  3. 本文中的“自我审查”的目的是为迎合“国家政治权力意志”而非“公民社会共识”。比如西方社会中普遍存在的“政治正确(political correctness)”虽然也是一种政治自我审查,但不在本文的讨论范围之内。

1.2 自我审查的一些性质

1.2.1 自我审查的隐蔽性

您有自我审查吗?如果仅是简单的问被调查人这个问题,通常不会得到准确的答案,一方面是因为一个人很难意识到自己的自我审查行为,另一方面是因为承认自己会进行“自我审查”不是件好事儿,部分人会自欺欺人地回避它。所以二翔子希望通过几个简单的问题来量化一个人自我审查的程度。
  1. 我认为有些话是“反动的/敏感的”,所以不该说;
  2. 我认为不该随意评论政治(包括政治事件、领导人等);
  3. 我害怕因为发表某些政治言论而对自己产生不利影响;
  4. 我会善意提醒他人有些话政治方面的话“不该说出来”;
  5. 我在说一些敏感的话或字眼时会畏首畏脚,环顾四周,低声细语,像在做坏事一样;
  6. 我会避免接触比较敏感的人,因为他们很危险;
  7. 我认为应该“远离政治”。
应该说,上述问题得到的肯定答复越多,你就越可能处于较严重的自我审查状态。另外,有些人可能会说“我不说这样的话是因为我不感兴趣/持相反的立场”,但这不能说明你就没有进行自我审查,相反,会持有这种立场或态度,可能正是你长期进行自我审查的结果。
因为二翔子不是心理学家,所以这些问题可能会显得幼稚或不够准确,如果大家想出了其他的好问题,欢迎你帮助二翔子完善这个“判断标准”,二翔子在这里先行告谢:)

1.2.2 自我审查与洗脑的关联性

我们总能听到“被洗脑”或者“摆脱洗脑”之类的话,但被洗脑的概念很抽象,难以量化。实际上,一个人自我审查的力度与被洗脑的程度有着密不可分的关联性。因此,有时一个人自我审查的力度可以反映出其被洗脑的程度;反过来,其被洗脑的程度也会控制其自我审查的力度。那究竟为什么会是这样呢?二翔子在这里先不说,相信认真读完本文的同学定会自己得出答案:)

2. 自我审查的危害

自我审查的行为虽然不易察觉,但危害却极大。

2.1 心理学层面的危害

2.1.1 自我审查与犯罪停止

《一九八四》中提到,要使一个人产生双重思想,需要在儿童时期(二翔子个人以为各个时期均需要)进行“内心纪律训练”,其中包括两个阶段:犯罪停止(crimestop) 和黑白(blackwhite)。对于“黑白(blackwhite)”是如何导致人产生双重思想的,二翔子在这篇博文中已经进行过讨论。而“犯罪停止(crimestop)”则正是今天咱们一直在讨论的自我审查,请看书中的原话:
如果他是个天生正统的人(新话叫思想好(goodthinker)),他不论在什么情况下想也不用想,都会知道,正确的信念应该是什么,应该有什么感情。反正,在儿童时代就受到以犯罪停止(crimestop)、黑白(blackwhite)、双重思想(doublethink)这样的新话词汇为中心的细致的精神训练,使他不愿意也不能够对任何问题有太深太多的想法。至于可能引起怀疑或造反倾向的思想,则用他早期受到的内心纪律训练而事先就加以扼杀了。这种训练的最初和最简单的一个阶段,新话叫做犯罪停止(crimestop),在孩子们很小的时候就可以进行。犯罪停止(crimestop)的意思就是指在产生任何危险思想之前出于本能地悬崖勒马的能力。这种能力还包括不能理解类比,不能看到逻辑错误,不能正确了解与英社原则不一致的最简单的论点、对于任何可以朝异端方向发展的思路感到厌倦、厌恶。总而言之,犯罪停止(crimestop)意味着起保护作用的愚蠢。
可以看出,一个人如果会进行犯罪停止(或者说自我审查),那么就可能导致双重思想的产生,从而也就更可能被深度洗脑。至于其中具体的原理,咱们一会儿再谈:)

2.2 社会层面的危害

2.2.1 自我审查与语言改造

在《一九八四》中,比“双重思想”还有效,还彻底的洗脑方式,叫做“语言改造”,其目的在于通过对语言的删减压缩,让人最终失去表达异见的语言基础。语言和思想之间有着非常非常紧密的联系,语言的精度决定了思考的深度(这同时反映出“定义”在问题讨论中的重要性),如果失去了表达异见的语言基础,那么也就意味着失去了质疑和思考的能力。
相对的,思维也在支配着语言。当你想要谈及一个敏感的话题时,如果因为自我审查而放弃发声,那么此时就是思想支配语言;但如果你总是在回避一些敏感的话题,那么久而久之大脑就真的不会再去往这边想,此时就是语言决定思考。如果社会中普遍存在这样的自我审查,那么从宏观上看就是一场大规模的“语言改造工程”。
一个现实生活中的例子就是发生在1958-1961年间的“大饥荒”,竟然被中共故意称作是“三年自然灾害”以掩盖其滔天的罪行。但如果你(被)限制在中共的话语体系当中,那么就不可能有什么异见,因为“三年自然灾害”这个词本身就已经明确指出这是“老天爷的原因”,不是共产党的责任。
语言改造是一个非常值得讨论的话题,限于篇幅问题,只能先聊这么多。

2.2.2 自我审查对创造力的抹杀

自我审查的目的是尽可能的迎合国家权力意志,这样做本身就意味着不需要你有任何创新,只需要“跟住毛主席,跟住党”。自我审查对创造力的抹杀在“为党服务的艺术家”身上可见一斑:这些戴着镣铐起舞的人可能会红极一时,但民众忘记他的速度却比其出名的速度还要快。归根结底是因为其创造力遭到了抹杀,创造不出人民群众喜闻乐见的好作品。

2.2.3 自我审查对言论空间的打压

不少人都知道,中国拥有着极为严苛的媒体审查制度。真理部有着足够的权力去控制国内各种媒体上几乎所有的内容,但为什么还非要鼓励媒体进行自我审查呢?道理非常简单,因为媒体的自我审查比官方的审查制度更能有效的压缩媒体的言论空间。为什么这么说呢?
假设你是某网站的编辑,在决定是否报道一篇较为敏感的话题时,由于你不知道真理部的红线在哪里,所以就需要你自行揣测,那么就会出现两种情况:
  1. 你低估了真理部的审查标准,发表了文章;
  2. 你高估了真理部的审查标准,没有发表文章。
这对审查机构来讲是件大好事:对于前者,真理部需要做的仅仅是下令封杀稿件,然后秘密地对媒体进行惩罚(比如罚款问责甚至是关停);而对于后者,则相当于是实行了比预期更为严厉的审查,而且还是媒体自己主动这样做的,真可谓是“得来全不费功夫”呀:)
真理部背后的赵家人乐了,可赵国的老百姓们可就倒霉了。因为如此一来,赵国的老百姓们能够获取的真实信息就又少了许多,而真实信息的缺失使得人们无法准确的认识世界,而基于对世界不确切的认知所产生的观点往往可能会十分荒谬(比如:以为自己也姓赵):(
同样的道理,如果每个人都对自己施行自我审查,在压缩了自身的言论空间的同时,也是在压缩整个社会的舆论空间。而赵国的法律本身就很难制约权力,如果舆论监督的力量再遭到削弱,赵家仆人的权力滥用程度可想而知。

3. 什么原因导致了自我审查?

可以说,民众(或媒体)进行自我审查的最直接原因,来自其对白色恐怖的政治氛围的恐惧。那一个政权又会通过哪些手段来制造白色恐怖呢?普通民众又因为哪些方面心理素质的匮乏而给了白色恐怖可乘之机呢?

3.1 社会层面的原因

3.1.1 模糊的法律界限

没有明确的标准是最严苛的标准。这个道理至少适用于审查制度、法律法规和找对象。
以审查制度中的法律为例,中国的审查制度与世界上大多数国家的审查制度最大的区别之一在于:中国没有明确的审查标准(按中共官方的话更绝:中国根本就不存在“所谓的”审查制度)。对此编程随想曾有过一篇经典的博文来讨论这个问题的后果。其中写道:
因为审查完全没有法律依据,而且审查的全过程都是暗箱操作。导致的必然结果就是:负责审查的真理部可以随心所欲、为所欲为——想封杀谁就封杀谁,想屏蔽谁就屏蔽谁。而审查的受害者一点办法也没有。
你知道随心所欲的审查有什么好处吗?随心所欲的审查,可以让媒体时刻处于恐惧之中,从而导致媒体展开自我审查。这就是戈培尔法则(纳粹的宣传部长)——"即使不封杀媒体,也要让媒体感到他们随时可能被封杀"。在天朝,不光媒体时刻处于恐惧之中,民众也一样。民众害怕因言获罪,也对自己的言论进行自我审查。
除了根本不存在审查标准导致的在审查方面的权力滥用以外,法律中适用范围极度宽泛的口袋罪(如:寻衅滋事罪、非法经营罪)也成为政府“依法”迫害各类活动人士的利器。而与权力滥用相对的,是民众自由空间的压缩。一些人希望借自我审查来避免触碰红线,但又不知道红线在哪里,于是只能揣测,其结果就是逐渐但不断地加重自我审查的力度,直到最后一丝自由空间的耗尽。

3.1.2 审查制度败坏社会风气

长期明目张胆的存在的各类审查制度,深入赵国社会的骨髓,使得一部分人对审查制度采取接受态度,以为审查是“没什么大不了的平常事”,甚至有人会把“学会自我审查”当作成熟的标志。二翔子猜测这类人之所以会采取如此态度,一方面是因为还没能意识到审查制度对于一个开放社会的严重威胁,另一方面是因为严厉的审查是如此放肆的常态,以至于让人以为审查制度就是合理的。对此,张雪忠教授曾有过这样一番论述:
中国共产党长期执政的事实,以及它的各种似是而非的理论宣传,使不少中国人或多或少默认了它垄断全部国家权力的做法。但实际上,如果一种做法本身是不正当的,它存续时间的长久,并不能催生它的存在的正当性,而只能增加它的危害的严重性。一些人之所以仍在模糊地认为这种做法是合适的,只不过是因为他们尚未清楚地看出这种做法是野蛮的。

3.1.3 监控的存在

监控的存在可谓是迫使民众进行自我审查的一个利器,其中有非常多可聊的地方,此处仅作简单介绍。
在《规训与惩罚》(Discipline and Punish)一书中,福柯解释道,无所不在的监控不仅让权威更富权势,强制遵守服从,而且还诱使个人将监视者潜藏进内心。那些相信自己处于监视之中的人们将本能地选择按照要求行事,甚至不会意识到自己是在受人控制:圆形监狱使得“在囚犯的脑海中形成这样一种意识,认为自己的行为永远会受到监控,以确保权力自动发挥功效”。随着这种控制深植人们的内心,公开的镇压就会销声匿迹,因为这些已然全无必要:“外部权力就可以轻装上阵,可以逐渐脱离实体的形式,越接近这一限度,则会越持久、深入并永恒地发挥作用——这可以避免暴力冲突,并可以先入为主,因而是一种意义深远的胜利。”
此外,这种控制模式还有一种极大的优势,即可在同时创造出一种自由的假象。这种强制服从的意识存在于各自的思想中,由于担心自己正处在监控之下,人们会自觉自愿地选择言听计从。这就会完全消除人们被强制的外在特征,使其误以为自己还是自由之身。

3.2 个人层面的原因

如果把白色恐怖的政治氛围看作自我审查的外因,那么部分民众自身心理素质的弱项则可被归为自我审查的内因。

3.2.1 对风险非理性的认知

在白色恐怖的政治环境中表达异见固然存在一定的风险,但正是对这种风险的非理性认知,加剧了恐惧心理的膨胀。《清醒思考的艺术》一书中介绍了两种面对风险时人们常犯下的典型思维谬误。

3.2.1.1 忽视概率偏误

在1972年的一次经典研究中,人们将实验室的受试者分成两组。第一组受试者被告知,他们肯定会遭到一次电击。第二组被告知,他们遭受电击的危险只有50%,也就是第一组的一半。研究人员在试验时间快结束时测量受试者身体的紧张程度(心跳频率、神经紧张、手心盗汗等)。结果惊人:没有区别。两组试验受试者同样紧张。随后研究人员将第二组受电击的概率降到20%,然后降到10%,再降到5%。结果:还是没有区别!当研究人员提高预期电击的强度时,两组受试者的身体紧张程度都增大了。但即使是这样,两组之间也并无区别,他们增大的幅度是相同的。这表明:我们是对一件事的预期强度(电压的强度)做出反应,而不是对它的概率。换个说法:我们缺少对概率的直觉理解。

3.2.1.2 零风险偏误

人类很难区分各种风险。风险越大,其中包含的感情成分越多,降低风险对我们的安慰就越小。芝加哥大学的两位研究人员证明了,不管风险是99%还是1%,人类都同样害怕有毒化学物的污染。这是一种非理性的反应,但很常见。很显然,我们只信任零风险。它就像灯光吸引蚊子一样吸引我们,我们常愿意投资过多的钱,就为了彻底消除微小的剩余风险。几乎在所有情况下,人们本来都能更好地投资这笔钱,更显著地降低另一种风险。
现实生活中,我们总能找到一部分人,虽然“挺想看看墙外世界的”,但因为担心会受到惩罚(尽管受到惩罚的概率很小很小)而不敢翻墙,放弃了认知一个更加贴近真实的世界的机会。这就是对风险的非理性认知导致的自我审查所造成的得不偿失。

3.2.2 无力感的存在

上面二翔子试图用人们对风险的非理性认识来对普遍存在的自我审查现象加以解释,但这显然是不够的。因为这忽视了侥幸心理的存在:如果仅仅因为害怕受到法律制裁就不采取犯罪,那么就不会有这么多人铤而走险的犯罪了。但为什么没有更普遍的人“铤而走险”的捍卫自己言论自由和批评社会不公的权利呢?原因大概是其认为“这样做带给自身的利益不值得承受如此风险”,用大白话说就是认为“聊政治话题没用”,因此自我审查似乎只有好处不会有坏处。
“自我审查的危害”二翔子刚才前面已经说了很多,而对“政治无用论”的讨论则又是一个大话题,为了避免篇幅过长,需要之后再写一篇博文才行。

3.2.3 隐蔽性对问题的放大

前面提到,自我审查具有隐蔽性,而这种隐蔽性使得大多数人不能发现或不愿承认自我审查问题的存在,这样的做法当然不利于问题的解决。随着时间的推移,你的自我审查技术会越来越熟练,越来越成为理所当然和习惯,从而也就越来越不易察觉。如此恶性循环的结果可想而知:(

4. 如何避免自我审查

既然前面已经分析过自我审查的种种危害及成因,现在来聊一聊如何避免自我审查。

4.1 心理学层面的努力

4.1.1 认识到自我审查的危害性

实际上,听到上述自我审查有那么多的危害,负责任的同学(包括对自己和对自己所处环境)一定已经警觉了起来,这是非常好的事情。因为意识到并承认问题的存在一定是解决问题的第一步:)

4.1.2 认识到自我审查是没有积极意义的

无论对媒体还是个人,自我审查都是没好处的。自我审查是一种对权力滥用者谄媚的迎合。于个人,希望通过自我审查来达到自我保护是不可能的,因为每一次的自我审查已经是对自身思维的一次伤害;于媒体,即使采取了自我审查,可还是被权力滥用者所不能容忍的例子已经屡见不鲜了,前段时间半岛电视台的微博被关就是无数例子中的一个。

4.1.3 认识到摆脱自我审查是一个循序渐进的过程

与摆脱洗脑一样,对自我审查的避免不可能一蹴而就。多年的内心纪律训练,使得一个人摆脱自我审查的过程是困难甚至是痛苦的,因为这会打破自己内心原本设好的(虚假的)安全屏障,使你暴露在一个直面恐惧的环境中,这需要你有足够的勇气面对恐惧,拒绝自欺欺人,但如果你足够自爱的话,相信是可以办到的。

4.1.3 理性看待风险

在面对恐怖的时候,理性看待风险就尤为重要。本文只介绍了一小部分,感兴趣的同学可以阅读相关的心理学书籍来提升心理素质。

4.1.4 在安全的环境中畅所欲言

这条建议可能会是克服内心恐惧时最有用的一条。解除自我审查会让人直面恐惧,所以你可能需要在一个足够安全的环境中适应这种状态。安全的环境至少可能包括:
  1. 与你信赖的人(比如家人或朋友)交流自己的真实想法;
  2. 在私密日记中说出自己的真实想法;
  3. 在掌握必要匿名技术的前提下,进行网络发言表达自己(此处可以看出匿名的重要性);

4.2 社会层面的努力

4.2.1 了解一些行为的风险到底有多大

这条建议同样非常务实。对于普通人来讲,虽然权力滥用者会故意模糊一些敏感行为的界限,但是从过往的经验中,还是可以大致了解一些行为的风险的。比如说,一些人拒绝翻墙的原因是担心被捕,这就显示是没必要的。而从事风险较低的活动,并学会在活动中保护自己,同样对克服恐惧有很大帮助。
对于法律工作者来说,如果能尝试推动明确法规的界限,更是一件值得尊敬的事。

4.2.1 让他人意识到自我审查的问题

如果你发现身边人有自我审查的行为,你可以让他们了解到自我审查的危害,从而带动更多的人拒绝自我审查,这个举动虽然小,但一传十十传百,如果影响到足够多的人,相当于是对社会的一次“脱敏”。
当然,如果你暂时还做不到这些,那起码应该做到不要求他人进行自我审查,比如朋友间讨论敏感问题的时候,你不应该用“小心被逮起来”这样的话吓唬他们。

4.2.2 勇敢发出自己的声音

《一九八四》的作者乔治.奥威尔曾说:“在大欺骗的时代,说出真相就是革命行为!”。你拒绝自我审查,勇敢发出自己声音的做法,不但是对自己思想负责任的行为,同时更是反抗压迫性的赵家政权的正义之举!

5. 阅读推荐

其中部分书籍在编程随想的书单中有提供。

  1. 《一九八四》
  2. 《无处可藏》
  3. 《清醒思考的艺术》
  4. 《新常识》(张雪忠著)
  5. 编程随想的博客:学会思考系列

使用 Tor ——安全匿名地访问互联网

$
0
0

2016/6/21 Tor 浏览器 6.0.2 稳定版发布,本文介绍 Tor浏览器的工作原理、安装及使用方法。


来源:https://techyan.me/2016/03/26/%E4%BD%BF%E7%94%A8-tor-%E5%AE%89%E5%85%A8%E5%8C%BF%E5%90%8D%E5%9C%B0%E8%AE%BF%E9%97%AE%E4%BA%92%E8%81%94%E7%BD%91/

官方下载页面:https://www.torproject.org/projects/torbrowser.html.en


何为 Tor ?

Tor ,是英文 The Onion Router 的缩写。意为“洋葱路由”。很多中国人最开始是试图寻找翻墙软件而了解到 Tor 的。实际上,Tor 在设计之初并非用于翻墙,而是用来隐藏用户在网上的行踪的。使用 Tor 上网,可以避免目标服务器、ISP 等获悉自己的 IP 地址等信息。用户除了可以使用 Tor 访问普通网站,也可以访问一些只有通过 Tor 才能访问的网站。“丝绸之路”就是其中最典型的一个。这些网站大多涉及毒品交易等违法行为,而警察极其难以破译 Tor 的通讯来调查。

工作原理

Tor 工作的原理有些类似 VPN 。传统的 VPN 在传输数据的时候,需要通过一个中间服务器中转所有的数据,但与 VPN 不同,Tor 需要 3 个。
通常情况时,Tor 的工作方式如下。
首先,Alice 的电脑会向一台服务器获取 Tor 的节点。这些节点在图中是带有绿色加号的电脑。数据将经过这些节点中转,最后到达目标服务器。
Tor 工作原理图示 1
Tor 工作原理图示 1 。
之后,Alice 会在获取到的 Tor 节点当中随机选取三个。在下图中,Alice 直接连接的那台电脑(在最左侧)为入口节点,中间的为中间节点,最右侧的为出口节点。这个网站最后会通过出口节点的电脑访问,网站看到的 IP 等信息都是出口节点的。出口节点会把数据通过中间节点,再通过入口节点传到 Alice 的电脑。数据在经过前两个节点时都是加密的,只有出口节点才能够看到网站的内容。换句话说,出口节点的风险最大。
Tor 工作原理图示 2
Tor 工作原理图示 2 。
过一段时间,Tor 会继续随机挑选另外三个节点,使得出口节点只能看到一小片数据。
Tor 工作原理图示 3
Tor 工作原理图示 3 。
这三个节点中的任意一个都无法获得用户完整的信息。入口节点无法看到网站内容,出口节点无法看到用户 IP 等信息,中间节点什么都看不到。如果网站是明文访问(使用 HTTP ),那么出口节点存在着获取用户信息的风险;但是如果像是 Google 、Twitter、 维基百科之类已经使用 HTTPS 加密的网站,即使是出口节点也无法获知网站内容。
使用 Tor Browser 时的截图。图中显示经过了瑞典、法国和罗马尼亚的节点中转。
使用 Tor Browser 时的截图。注意经过了哪三个节点中转。
由于数据在传输过程中几乎肯定经过了外国的节点,使得 Tor 无意中自带了翻墙的功能。但是,这三个节点的地理位置分布也都是随机的——可能第一个在法国、第二个在日本、第三个在美国,数据传输的时候等同于绕着全世界转了好几圈,速度可想而知。通常在带宽够用时,也只能达到 30 KB/s 左右。尽管如此,将 Tor 作为备用梯子保存也是很好的——梯多不压身,再穷不能穷翻墙。
不同于大多数商业 VPN ,Tor 的所有节点都是由志愿者无私贡献的。因此,Tor 将永远免费,不过正因如此,在使用 Tor 的过程中,也要尽可能避免浪费珍贵的节点资源。

使用方法

下载

Tor 作为一个开源程序,客户端有很多。但其中不少配置起来相当麻烦。这里使用相对最简单的 Tor Browser 作为示例。Tor Browser 可以在torproject.org 获取,但是作为一个匿名上网、顺便还能翻墙的工具,其官网理所当然地被封了。墙内用户可以使用我提供的镜像
尽管上述地址墙内可用,但还是建议有翻墙能力的人去 Tor 官网下载。因为不排除这些墙内服务把下载者的信息供出去的可能(尽管没有有关先例,Tor 也不是什么特别敏感的东西)。

在无网络审查(或使用 VPN 翻墙)情况下的配置

如果需要使用 VPN 翻墙,那么请先打开 VPN 。
在安装好 Tor Browser 之后,通常情况下它会自动连接,如果不能连接的话,点击弹出框中的“连接”(或英文版的“ Connect ”按钮)。Tor Browser 一般就会自动配置好网络,当出现下图所示的页面时——恭喜,您已经成功连上 Tor 了。
Tor 的屏幕截图

使用 meek 网桥

在上文中提到了,Tor 的客户端需要先向一台服务器获取 Tor 的节点。GFW 在屏蔽 Tor 时,会直接屏蔽 Tor 的这台提供节点的服务器。这也就是 Tor 无法使用的原因。在几年前,中国用户仍然可以手动添加一种叫做“网桥”的服务器,来绕开 GFW 的屏蔽,获得服务器的地址。但是,网桥本身也可以被屏蔽。而现在 Tor Browser 内置的 meek 流量混淆插件可以很好地解决这一问题。
外国有很多云计算平台。如亚马逊的 AWS ,微软的 azure 等。封掉这些平台对于不少跨国企业来说会造成相当大的损失,导致 GFW 根本不敢封。meek 插件可以将 Tor 的连接伪装成访问云服务的连接,从而混过 GFW 。在混过 GFW 之后,同传统的 Tor 连接方式,再次经过 2 个 Tor 节点的中转,到达目标服务器。
但是,在中国的有些地方,meek 网桥也是不可用的。这时就需要参考第三种方法,利用前置代理使用 Tor ,或者使用未受污染的 DNS 。使用 meek 网桥的速度通常要比直接连接(或者通过前置代理连接)要慢一些。
第一步,选择“配置”(或英文版中的“ Configure ”)。
Tor 的屏幕截图
第二步,选择“是”(或英文版中的“ Yes ”)。点击“继续”(或英文版中的“ Continue ”)。
Tor 的屏幕截图
第三步,选择第一项“使用集成的网桥进行连接”(或英文版中的“ Connect with provided bridges ”)。在下拉菜单中选择“ meek-azure ”或“ meek-amazon ”。meek-azure 是微软的云服务,meek-amazon 是亚马逊的云服务。除此之外,还有一个“ meek-google ”。由于 Google 几乎全线服务都被屏蔽,因此 Google 的云服务不能选择。如果有一个不能用,还可以选择另一个继续尝试。最后,点击“继续”(或英文版中的“ Continue ”)。使用 meek 网桥建立连接的速度也要比通常直接连接要慢一些。
Tor 的屏幕截图
最后,在遇到这一页面时,选择“否”(或英文版中的“ No ”),点击“继续”(或英文版中的“ Continue ”),等待 Tor Broser 建立连接。
Tor 的屏幕截图

使用前置代理

这种方法适用与前两种方法都连接不上、或者使用 Shadowsocks 翻墙,且想要速度更快的用户。如果手中没有 VPN 、Shadowsocks 之类的翻墙工具,推荐使用上面下载 Tor 的链接找到 Lantern 的下载地址,下载并安装 Lantern ,再按照下面的教程操作。如果使用 VPN 翻墙,直接打开 VPN ,并使用第一种方法即可。如果使用前置代理,那么 Tor 会使用用户指定的本地代理(通常是翻墙软件)连接。这时候,数据就需要经过 4 台电脑传输,理论上甚至会更加安全。如果在有翻墙工具的情况下,不建议使用 meek 网桥,因为通常来说使用前置代理速度反而更快。
第一步,选择“配置”(或英文版中的“ Configure ”)。然后选择是(或英文版中的“ Yes ”)。点击“继续”(或英文版中的“ Continue ”)。这一步骤同使用 meek 网桥。
当遇到下面这一页面时,不必更改任何设置,直接点击“继续”(或英文版中的“ Continue ”)。
Tor 的屏幕截图
如果您知道应该使用什么前置代理,请直接输入。如果使用 Shadowsocks ,那么通常情况下应该如下图配置。
Tor 的屏幕截图
Shadowsocks 的配置方法。
如果使用我刚刚提到的 Lantern ,请正确下载、安装并打开 Lantern ,然后入下图配置。
Tor 的屏幕截图
Lantern 的配置方法。
最后,点击“继续”(或英文版中的“ Continue ”)。等待 Tor 建立连接。

进阶使用

在其他浏览器上使用 Tor

Tor Browser 自带了一个 Firefox 浏览器。如果不想使用自带的 Firefox ,也可以配置其他浏览器使用 Tor 。
在 Tor Browser 连接到 Tor 网络之后,Tor Browser 在 localhost 上 会开放 9150 端口,使用 SOCKS5 代理可以连接。
不同的 Tor 客户端使用的端口不一样。有些使用 9050 端口或其他,需要参考这些 Tor 客户端的支持文档。
但是,有一些浏览器的插件(最典型的就是 Flash )不会使用代理。网页上一旦有了 Flash 插件,仍然会暴露用户的真实 IP 。除此之外,Tor Browser 为了做到匿名,还比普通浏览器多了很多额外的防范措施防止用户信息通过类似 Flash 的方式泄露。用其他浏览器风险太大,不建议使用。

在虚拟机上使用 Tor

在虚拟机上使用 Tor 是当进行极其敏感的操作时使用的方案。在上一小节中提到,浏览器的其他插件可能会泄露用户的信息,那么同样的,在电脑中的其他软件也有可能泄露。使用虚拟机的话,可以在虚拟机软件中要求整个虚拟机使用 Tor(或者其他)代理。下面是使用 VirtualBox 的设置样例。
在更加极端的情况下,建议使用 Ubuntu 等开源操作系统,不装任何软件,搭配虚拟机使用,防止电脑上的部分软件有屏幕录像功能,将虚拟机的画面录像泄露。或者连续使用两台虚拟机,将代理软件也放到虚拟机中,配置其中一台为双网卡模式,一台虚拟机连接另一台,最后再通过 Tor 连接到互联网。

有何作用?

说了这么多,那么 Tor 到底有何作用?使用 meek 插件,可以将 Tor 作为备用翻墙梯子。利用它在互联网上匿名的特点,也可以干这些事:

搭配一次性邮箱注册账号

在一些网站上注册账号通常需要电子邮箱地址。这些一次性邮箱能在数分钟到数小时内能够收发邮件,以此来混过这些网站验证邮箱的要求。比如使用一次性邮箱注册一个百度账号,再使用 Tor 访问百度,就能够匿名地使用百度服务,如在百度贴吧上发帖等,而不被查水表。
常用的一次性邮箱服务有:
除此之外,类似的玩法很多。比如在网速足够快的时候,可以使用 Tor 作为代理拨打网络电话。由于使用了 Tor ,网络电话服务商难以确定用户的信息,进而避免被监控。可以使用一些提供免费呼叫时长的网络电话,以此避免在充值的时候泄露信息。

匿名举报

效果如下图。可有效防止被查水表。
使用 Tor Browser 浏览中纪委举报网站。

匿名发表言论

刚刚提到了可以在百度上发帖,其实利用 Tor 可以做更加敏感的事情。编程随想的博客就是典型例子。本文的不少方案也是这个博客提到过的。这个博客的博主应该现居于中国大陆,但是却仍能保证自身安全,很大程度上也是因为使用了 Tor 。在他的博客中提到了很多使用 Tor 的方式,值得参考——如果不这么做的话,恐怕他早就该像 clowwindy 一样被警察请去喝茶了吧。很多像是匿名者( Anonymous )之类的黑客组织也在使用 Tor 互相联络,防止被警方监控。

浏览敏感网站

有人提到,一些中国人提供的翻墙服务存在着很大的被政府监控的风险。使用这些服务作为前置代理,用 Tor 去浏览像纽约时报中文网,某功的网站可以避免被查水表的风险。这些网站中不少都没有配备 HTTPS ,因此直接使用中国人提供的翻墙工具,理论上翻墙工具的提供商能够直接看到其用户访问的网址和网页内容。

购买违法工具

The Hidden Wiki 的截图。
The Hidden Wiki 的截图。
Screenshot of a Deep Web Website 1
The People’s Drug Store 的截图。
只能使用 Tor 才能访问的网站叫做“暗网网站”(但不是所有暗网网站都可以用 Tor 访问,有些需要使用 I2K 等其他工具)。这些网站大多包括了著名的丝绸之路。丝绸之路是一个网上黑市,在丝绸之路上提供毒品、未经登记的枪支弹药、人类尸骨等供销售,有洗钱、提供色情交易等服务。丝绸之路的用户使用同样匿名的电子货币——比特币作为货币。目前鲜有丝绸之路的卖家和买家被捕。使用 Tor 可以浏览这些网站。这些网站大多以 .onion 结尾,The Hidden Wiki 是大多数 Tor 上暗网网站的“黄页”,通过 The Hidden Wiki 可以找到它们。而您只需要遵循前面提到的步骤就可以浏览。

风险

Tor 不是无懈可击的。2013 年 6 月,Mozilla 警告 Firefox 中存在一个漏洞。而被广泛使用的(也是本文介绍的)Tor Browser 就使用了 Firefox 。FBI 利用这一漏洞,在 Tor Browser 修复它之前向不少网站植入了代码,被植入的代码利用了这些漏洞,绕过 Firefox 的保护机制向 FBI 的服务器发送用户信息。尽管 Tor Browser 的开发者们在第二天就堵上了漏洞,但是仍然有人因没更新最新版本而被 FBI 监控。
Tor 使用的加密算法也存在被暴力破解的可能。部分 Tor 链接使用了相当薄弱的加密方式。有研究认为,美国国家安全局( NSA )掌握的运算能力可以在数小时之内暴力破解一个 Tor 链接。但目前为止,大部分 Tor 节点都已经升级到了使用更新算法的客户端,这一问题不太可能再次发生。
目前也有证据指出,中国政府曾经(也有可能现在仍然)使用蜜罐监控 Tor 流量。这些蜜罐节点处于中国大陆(也有人认为会放在香港和澳门),当他们作为出口节点时,网站的内容就会被发现;当他们作为入口节点时,Tor 使用者的信息就会泄露。这样不一定能够监控所有 Tor 链接,但是仍然能够掌控其中一部分。目前,中国和美国政府都对 Tor 非常感兴趣,两国政府都在试图研究 Tor 。备受人民群众喜爱喜爱的方滨兴校长前不久就参与了一个对于 Tor 的论文
既然 Tor 成为了不少违法组织的温床,那么 Tor 有罪吗?技术是无罪的。这个与快播一样。

Vpn Gate 可能是唯一不带有目的的免费VPN

$
0
0


VPN Gate 学术实验项目希望向志愿者提供 VPN 服务器。

VPN官方网站: http://www.vpngate.net/  
如何连接:http://www.vpngate.net/cn/howto.aspx

服务器列表:http://www.vpngate.net/cn/

常见问题:http://www.vpngate.net/cn/about_faq.aspx 

论坛:http://forum.vpngate.net/viewforum.php?f=3

VPN Gate 综述

VPN Gate 学术实验项目是一个在线服务,由日本国立筑波大学研究生院为学术研究目的运营。本研究的目的是推广 "全球分布式公共 VPN 中继服务器"的知识。

VPN Gate 公共 VPN 中继服务器

在 VPN Gate 学术项目网站上有一个公共 VPN 中继服务器列表。互联网上的任何人都可以建立 VPN 连接至任一列表上的 VPN 服务器。无需用户注册。

VPN Gate 公共 VPN 中继服务器的特点

  • VPN Gate 包括许多由世界各地的志愿者所提供的 VPN 服务器。
    您可以提供自己的电脑作为一个 VPN 服务器加入到这个实验中。
  • Windows, Mac, iPhone, iPad 和安卓都可以连接到 VPN Gate 服务器。
  • 支持 SSL-VPN (SoftEther VPN) 协议, L2TP/IPsec 协议, OpenVPN 协议和 Microsoft SSTP 协议。
  • 接受匿名连接。无需用户注册。
  • 每个 VPN 服务器的 IP 地址是不固定的。 IP 地址可能会不定期改变。
  • 每天 VPN 服务器会有增加和减少。因此,所有 VPN 服务器不处于特定 IP 地址范围。
  • 当一个 VPN 客户端连接到 VPN 服务器时, VPN 客户端可以通过那台 VPN 服务器访问互联网。您可以隐藏你的客户端的 IP 地址。
  • 当您使用一个在物理上位于海外国家的 VPN 服务器,您的任何通信都被认为,好像是从该国发起的。然后你就可以通过使用 VPN Gate 访问网站了,这通常是无法从您所在的国家访问的。

本研究想要解决的问题

开始 VPN Gate 实验的动力是解决以下现存问题。

存在的问题 1: 政府的防火墙有时未通过,一些海外网站变得遥不可及。

某些国家的防火墙由于 "未知故障"导致通信失败。例如,你在某一国家旅行,并尝试访问 YouTube, Twitter, Facebook 等网站,但却失败了。然而,你却可以访问到其他的海外网站,如雅虎等。
 

存在的问题 2: 通过跟踪一个服务器访问日志的 IP 地址,可以确定一个人的隐私信息。

如果您访问网站或发送电子邮件,你的源 IP 地址将被记录在目标 Web 服务器上,或在包含有电子邮件内容的包头里。
一个 IP 地址不仅仅是个人信息。然而, IP 地址可以被用来跟踪在各个网站产生活动的个人。这种跟踪技术常被用于垃圾邮件或强制广告中。
此外,通过法律的强制执行程序,一个 IP 地址可以被用来确定谁是发起相关通信的人。警察、检察官或律师可以使用其特权要求互联网服务供应商主持的 IP 地址分配的日志文件。在平常的时候,这样的 IP 地址分配日志通常由互联网服务供应商附上。然而,一旦有人获得日志,他可以调查谁发送了电子邮件、或谁发布到网站上一条消息。
此外,在互联网上,一个人在特定时间被分配了一个特定 IP 地址的人将被视为与在同一时间从此 IP 地址发起的任何非法通信有责任。最近在日本,执法者的可耻事件做为严重的问题被批评,执法人员错误地逮捕了从来没有在他的电脑上进行非法事情的无辜互联网用户,而是电脑感染了木马,被真正的犯人远程控制。真正的犯人让无辜的互联网用户的计算机发送敲诈邮件给一些公司,无辜的人被执法人员不公正地逮捕。无辜的人最终被释放,但这是在日本近代历史上最糟糕的诬告事件之一。
因此,当你访问互联网时,最好有一个方法来暂时隐藏你的真实 IP 地址。如果你的真实 IP 地址被隐藏,没有广告目的的 IP 地址的追踪将是不成功的。IP 地址可追溯性的风险将会降低。如果隐藏你的真实 IP 地址连接到互联网时,即使你的电脑感染了木马或恶意软件,错误逮捕的风险将永远不会给你。


存在的问题 3: 公共 Wi-Fi 存在数据包被窃听的风险

大多数公共 Wi-Fi 可以被人窃听。您的明文通信是不安全的。有线网络也有被窃听的风险。ARP 电子欺骗攻击者可以获取你的数据包。此外,网络管理员或提供公共 Wi-Fi 的咖啡馆或机场的设施业主可以随时窃听您的通信。即使你在家使用互联网,也有风险,您的 ISP 或电信公司的雇员可能窃听,在线路上偷看您的明文数据包。(事实上,有一个犯罪事件,日本电报电话公司的雇员,在电信大楼进行了窃听。所以,我们永远不能信任 ISP 或电信公司的员工)。
当在互联网上使用 HTTP、POP3 或 IMAP 纯文本通信时,你无法避免窃听。SSL (HTTPS) 对窃听是安全的,但是大多数网站使用的是 HTTP。HTTP 数据包传输的是纯文本格式。
最好的是存在这样的方法,对所有到互联网服务器的通信进行自动加密。在这种情况下,没有人可以在本地网络或本地电信大楼偷看你的数据包的内容。


VPN 可以加密和转播你的通信

如果你在使用互联网时使用 VPN ,可以解决上述这三个问题。


解决方案 1: VPN 可以绕过防火墙。

由于某些政府防火墙发生的 "未知故障",一些海外网站从防火墙后面无法访问,你可以通过海外的 VPN 服务器访问这些网站。海外 VPN 服务器将会把你的通信转到目标 Web 服务器。

解决方案 2: VPN 可以隐藏你的真实 IP 地址。

当 VPN 连接建立时,所有的通信的源 IP 地址将被替换为中继 VPN 服务器的 IP 地址。这将对你非常有帮助,因为在那一刻没有人再可以轻松地分析和跟踪你的真实 IP 地址了。目标 Web 服务器或 E-mail 的邮件头列表上的 IP 地址日志将被记录,好像通信是通过中继 VPN 服务器发起的。您可以安全地隐藏你的 IP 地址,并且可以发送匿名帖子或电子邮件到网站或邮件服务器。此外,如果您的计算机感染了由 "真正的罪犯"发送的木马,真正的罪犯发送一个远程操作,让您的电脑发送非法敲诈邮件给某人,你不再处于被执法者错误逮捕的风险中。

解决方案 3: VPN 可以防止在本地网络上的窃听

如果你总是使用 VPN ,所有通信都将被自动加密。即使你的邻居在本地网络上是个搭线窃听者,你的数据包也不能被他偷看到。

VPN Gate 和现有 VPN 服务之间有什么不同 ?

如上所述, VPN 可以解决使用互联网中的几个问题。但是,通常你在远程地点 (海外) 至少需要一台物理的 VPN 服务器,实际利用上述 VPN 的功能。
大多数互联网用户都无法在海外拥有自己的 VPN 服务器。对于这样的用户,一些互联网公司提供了现有的、付费的、共享的 VPN 服务。这样的服务需要用户注册,用信用卡付款,将可以为用户创建一个帐户。用户将获得根据合同的具体条款使用共享 VPN 服务器的权利。
所以,什么是 VPN Gate 和现有的支付 VPN 服务之间的不同呢 ? 以用户的观点出发,两个似乎是相似的。但是, VPN Gate 与现有的 VPN 服务的差异描述如下。

现有共享 VPN 服务的问题

现有的 VPN 服务的实施,是供应商公司在数据中心托管的一些 VPN 服务器。在数据中心提供一些共享的 VPN 服务器的这种传统方法有一个问题,即每个 VPN 服务器的 IP 地址都在相同或相似的 IP 地址分配块。因为 IP 地址通常由相同的 ISP 分配。每个 VPN 服务器的 IP 地址是固定的,所以他们很少改变。
这种共享的 VPN 服务不容忍对 "政府防火墙的未知故障"。 "政府防火墙的未知故障",通常会出现一系列 IP 地址块变成完全无法从该国境内访问的情况。如果 "未知故障"发生在包含共享的 VPN 服务器群集的 IP 地址块分配的 IP 地址范围,没有群集的 VPN 服务器将无法从该国访问。事实上,最近有报道说,某天一个现有的共享 VPN 服务器的、特定的群集,从一个特定国家的政府防火墙突然无法访问。
现有共享 VPN 服务的另一个问题是: 带宽占用。现有的共享 VPN 服务器物理放置在特定的数据中心。每个用户的所有通信将集中在数据中心的上行线路的互联网传输线上。所有处理的工作量将集中在数据中心托管的一些共享 VPN 物理服务器上。服务提供商认为在集群中增加 VPN 服务器的数量,或增加互联网传输线路的带宽,但这种扩张需要成本。如果成本增加,这种共享的 VPN 服务的费用将会增加。如果节省成本,这种共享的 VPN 服务的速度将下降。大多数共享的 VPN 服务不能向用户提供优等质量。

VPN Gate 学术实验的优点

正如你可以看到 VPN Gate 公共 VPN 中继服务器的列表,有很多运行在 VPN Gate 公共 VPN 中继服务器。这些 VPN 服务器没有物理地放置在一个特定的数据中心,也没有一个特定的 IP 地址分配块,他们都是由不同 ISP、在物理地点托管的。
每个 VPN Gate 公共 VPN 中继服务器是分布式的,并由许多志愿者托管。一名志愿者是拥有一台计算机、保持带宽连接到互联网的人。他是一个同意提供 CPU 时间和带宽、支持 VPN Gate 学术实验的人。你可以成为一名志愿者。
志愿者在地理上是分布式的。志愿者的 ISP 也是分布式的。所以每一个 VPN 服务器的 IP 地址是分布式的。分配的 IP 地址没有特点。每天志愿者的数量增加或减少,每个 IP 地址每次都改变。如果政府的防火墙出现 "故障",整个 VPN Gate 中继服务器不受影响。如果一些 VPN 服务器无法从你的国家访问,你仍然可以访问其他 VPN 服务器。
因为 VPN Gate 服务器由志愿者托管,每个志愿者花费极少量的带宽成本和 CPU 时间在他的 VPN 服务器上, VPN Gate 服务可以被大家免费使用。免费的意思为任何想要使用 VPN Gate 服务的用户无需注册。
因此,不同于现有的共享 VPN 服务, VPN Gate 学术实验服务可以无需付费地使用。

VPN Gate 网站的镜像服务器

一旦一个用户连接 VPN 会话到 VPN Gate 公共 VPN 中继服务器之一,他可以从任何国家获得自由访问互联网。
然而,如果 www.vpngate.net 网站 (本网站) 无法从他的国家访问,他不能首先获得 VPN Gate 公共 VPN 中继服务器列表
所以,我们提供了许多镜像站点的 URL ,以帮助在这些国家的用户。如果一个用户能获得访问至少一个镜像网站,他可以浏览 VPN Gate 公共 VPN 中继服务器列表页
如果你是一个国家的公民由于政府防火墙的未知错误,防止从国内互联网访问 www.vpngate.net ,请访问镜像站点列表页面,复制 URL 列表,并将其粘贴到你们国家的 SNS、博客或社区论坛,以帮助你们国家的 VPN 用户。

SoftEther VPN Project & VPN Gate Project contact number: +1 (650) 282-4455

开源“赵家人”名单,GitHub激怒中国网安协会首出拳

$
0
0

GitHub 在中国开启审查。端传媒摄影部/设计图片
全球最大的开源代码平台 GitHub,在中国大陆开启审查,首当其冲的是一个整理中国“太子党”关系网的开源项目“Zhao”。
来源:https://theinitium.com/article/20160628-mainland-githubcensor/
6月8日,中国网络空间安全协会 (Cyber Security Association of China) 用英文致信 GitHub,称其平台上的项目“Zhao”诽谤中国国家主席习近平,要求立刻删除。三天后,GitHub在专门公布各国政府发出的移除要求的版面上,公布了这封简短而带有“强烈关切”的信件。这是2014年10月以来,GitHub 公布的第6项“删除特定项目要求”,此前5项都来自俄罗斯。从公开报道来看,这也是今年3月才成立的中国网络空间安全协会第一次“出手”。
目前,“Zhao”项目在中国大陆地区已经无法访问,但在海外的用户仍能顺利打开。 GitHub 给出的原因是这个项目“被中国政府列入黑名单”。 GitHub 称,虽然他们无法认同政府审查,但为了让更多人可以正常使用网站服务,他们会在确认有关要求来自政府之后,在指定区域内满足政府的要求,同时会公开来自政府的要求文件。
这个名为“Zhao”的项目建立于2月29日,作者Programthink (译:编程随想) 搜集维基百科、《纽约时报》、《华尔街日报》、百度百科等媒体上的公开信息,整理出中国大陆权贵阶层包括130多个家族、700多人的资料和关系网络,从毛泽东到习近平的家族均榜上有名。作者说,他把自己多年的收集整理的资料公开到 GitHub 上,是想号召更多人“一起曝光权贵家族”。在“Zhao”项目的讨论区, id 为CMB-news 的帐号发布了一篇2000多字的文章称习涉及一桩命案,正是这篇文章引发了中国网络空间安全协会表达“强烈关切”并要求GitHub 立即删除“Zhao”项目。
“Zhao”是汉字“赵”的拼音,呼应大陆网民用“赵家人”指代今天中国的“红色贵族”、权贵阶层。
“赵家人”的说法出自文学家鲁迅的小说《阿Q 正传》:卑贱潦倒的阿Q 自称与一方豪绅赵太爷为本家,赵太爷当即怒掴阿Q:“你那(哪)里配姓赵?”
2015年底,内地上市地产集团万科与宝能系爆发股权争夺战,一篇题为《万科宝能之争:门口的野蛮人,背后的赵家人》的文章在网络上热传。文章暗指财阀异动,背后有更高层的政治势力斗争,“有看不懂的财阀们的命运沉浮,那么背后一定又是一帮赵家人在北戴河谈心”。 “赵家人”随即成为流行词,更衍生出将中国称为“赵国”,之后,“赵家人”在新浪微博上被列为禁搜词。
有意思的是,GitHub 给尝试访问“Zhao”的中国大陆用户返回了错误代码“451”──而不是常见的“404:该页无法显示”,意思是“因法律原因无法访问”,这也与文学作品有关。
“451”源自小说《华氏 451度》,小说中描绘的政府致力于焚尽世上所有书籍,而纸的燃点是华氏 451 度。 “451”作为错误代码从2015年12月起正式生效,专门用于标注官方审查的事件,与“404”不同,“451”描述了网页被封禁的具体原因,并且,服务器会完整保留被封锁的内容。
今年3月25日,中国网络空间安全协会在北京举行了成立大会,国家互联网信息办公室(网信办)副主任王秀军、民政部民间组织管理局巡视员李波为之揭牌,官方将该协会称为“中国首个网络安全领域的全国性社会团体”。国家网信办是协会的“业务主管单位”,民政部是“社团登记管理机关”,协会要接受这两个部门的“业务指导和监督管理”。与高规格的成立大会形成鲜明对比的是,此后近3个月时间里,该协会一直未有任何公开高调行动,直到 GitHub 发布这封要求移除“Zhao”的英文信。
以“社会团体”为名,但要求外国网站移除“诽谤国家主席”的项目,并被 GitHub 视为“来自政府”的中国网络空间安全协会,与政府究竟是何关系?
中国网络空间安全协会的理事单位以政商界为主。图:端传媒设计部
翻看组织的成员名单,该协会囊括中国主要的互联网企业和权威科研机构,例如腾讯、阿里巴巴、百度、华为、哈尔滨工程大学、上海交通大学等。部分具有官方背景的行业协会,如现有600多名互联网行业会员的中国互联网协会、管理着中国域名注册的中国互联网络信息中心等,亦是协会的理事单位。协会理事长由中国“防火墙之父”方滨兴担任,11名副理事长中,还包括曾经长期在中组部任职的宁夏自治区党委书记李建华。在官方新闻稿中,协会宗旨是:“发挥桥梁纽带作用,组织和动员社会各方面力量参与中国网络空间安全建设,为会员服务,为行业服务,为国家战略服务,促进中国网络空间的安全和发展。”
中国网络空间安全协会理事长、副理事长和秘书长组成的13人领导层。图:端传媒设计部
由此,这个“官商学”交织、成员以互联网企业和网络安全技术学研机构为主、官方及半官方组织穿插其中的协会,影响力可以辐射到中国大部分互联网行业的公司和从业人员。
在这次“Zhao”项目事件前,中国与 GitHub 的关系亦不算好。 2013年,GitHub 在中国疑似遭到封锁,其后李开复等 IT 界名人强烈抗议,网站服务最终恢复正常。 2015年,中国网络攻击工具对主要提供监控防火墙服务的“Greatfire”实施DDoS(分散式阻断服务)攻击,劫持跨边境访问百度、新浪等站点的流量,恶意涌入greatfire.org。和 Greatfire 同时遭受攻击的,还有纽约时报中文网。由于两个项目都将代码放在 GitHub 上,GitHub 网站一度瘫痪。

当公民黑客遇到莆田系:“数字世界,这是我们的街头”

$
0
0
Github网站logo。


Github网站logo。图片来源:Ben Scholten
隐身在屏幕之后,以代码和虚拟协作挑战利益集团的这些草根技术达人,又能否走出一条理想中的“公民黑客”之路?
来源:https://theinitium.com/article/20160629-mainland-civichacker/
“Hospital”(医院)项目地址:https://github.com/open-power-workgroup/Hospital


2016年5月的第一周,在全球最大的开源代码平台GitHub 上,一个名为“Hospital”(医院)的项目上线六天即收获4037颗赞好的“Star”(星星),成为当周最热门的项目。
这是一个因医疗事故而起,以起底中国莆田系医院为目标的项目。在使用者大多是外国工程师的这个国际平台上,一个专注于中国医院的项目竟可以吸引到如此多的关注,项目主要负责人 @xokctah 也很意外。
2016年4月,内地青年魏则西病逝,使“莆田系医院”一夜之间成为众矢之的。魏则西2014年确诊晚期滑膜肉瘤,药石无灵之下,魏家选择了百度搜索推荐的武警北京市总队第二医院,该院宣称其“肿瘤生物免疫疗法”“有效率达到百分之八九十”。魏家付出超过20万人民币的医药费,但魏则西最终仍不治身亡。年仅22岁的魏则西之死引爆公众对于百度搜索竞价排名,以及武警北京二总院所属的莆田系资本旗下医院的质疑和愤怒。
魏则西事件曝光之后,平时曝光率极低的内地极客们建立了“Hospital”项目,录入迄今为止他们发现的所有“莆田系医院”的开放信息,并设立严格的资讯审核程序,通过审核之后,信息便以代码形式与所有人共享。工程师们还开发了不同的小工具,帮助普通人更好地使用这些数据:包括自动识别莆田系医院的浏览器插件、 iOS 平台上的医院查询应用等。
在一场人命关天的医疗危机面前,开源、众包和共享的互联网精神,通过 “Hospital”项目延伸到现实生活,将通常隐藏在网络深处的极客们从幕后推上了前台。
在中国大陆,现实世界的公共参与并不容易,隐身在屏幕之后,以代码和虚拟协作挑战利益集团的这些草根技术达人,又能否走出一条理想中的“公民黑客”之路 ?

不只是极客 请叫他们“公民黑客”

@xokctah这个ID是为了“Hospital”项目新注册的。端传媒记者对他的访问,也是通过GitHub开发者和用户专用的聊天软件 Gitter 进行。和@xokctah一样,“Hospital”项目的几乎所有参与者都用了化名,即使是在团队内部,大部分成员也仅限于“虚拟认识”。 @xokctah 是在全职工作之余,“尽量保持每天一小时”参与开源项目的工作。
相比起一谈起就想到“格子衫”、“技术宅”的“极客”,“技术黑客”或者“公民黑客”(civic hacker),是他们更愿意称呼自己的词。
全球知名公民黑客组织Code for America 这样定义“公民黑客”:“公民黑客可以是任何人,只要愿意与他人合作,共同建立、发明、创造,来解决我们的社区、城市和国家所面对的挑战。”过去四、五年间,香港和台湾已发展出很多成熟的公民黑客社群,如台湾的“零时政府”g0v 和香港的CODE4HK。它们利用技术优势积极参与到各项社会议题当中,监督政府施政,推动公民社会的发展。 “零时政府”的“中央政府总预算视觉化”项目将抽象的财政数字转化为鲜活的图表,方便公民监督。 CODE4HK 推出的“立法会投票光谱”则介绍了香港立法会议员的背景及政治取态,帮助选民了解议员的履职议政情况。


世界上最大的三个公民科技社群在哪里?他们为社会做了什么?
世界上最大的三个公民科技社群在哪里?他们为社会做了什么?图:端传媒设计部

然而在“公民社会”常被视为禁忌、甚至屡遭打击的中国大陆,类似“零时政府”和CODE4HK 这样的公民黑客社群,如Code For China 和Hack4GZ 等,大多只是昙花一现,参与者寥寥,很难成长为大型的公民黑客团体。但这并不妨碍一些中国的公民黑客以个人身份,或是组成小规模团体,参与到公共事件中,试图以技术的力量推动社会进步。这其中就包括管理“Hospital”项目的 Open Power 团队。
团队成员@xokctah 告诉端传媒,Open Power今年5月初成立,目前核心成员有三人,“我们在魏则西事件后就开始讨论,如何用信息技术在公共卫生领域帮助人们,之后在GitHub发现了‘Hospital’这个项目。项目最初的发起者@langhua 因为时间原因不能持续贡献,所以我们团队就接手了。”尽管保持低调,他们同时在扩大队伍:“我们在努力用数据讲出对更多人有意义的故事。通过这些故事,可能就会有人感兴趣说:‘我也想来支持你们’。”

化数据为工具 极客对公众的技术贡献

如何才能“用数据讲出对更多人有意义的故事”?
“Hospital”项目的一名贡献者汪极思(Wandergis)还记得,5月4日午夜,刚被引爆几天的魏则西事件仍占据着舆论最热点,他躺在床上刷微信朋友圈,决定做点什么。他告诉端传媒,参与挖掘莆田系的初衷,就是想探索自己的技术能在公共议题上带来什么正面作用,“通过这个事件我认为,我们还可以利用自己的技术在公共议题上有所贡献,并把公众应知的信息尽可能准确地呈现出来。”
“我是第二天(5月5日)下午用GIS(地理信息系统技术)把莆田系医院的全国分布地图做出来的,没有想太多,当时想着我或许可以提出一个新的观察维度。”
汪极思是内地一家大型互联网公司的技术员工,已有5年的“码农”经验,在GIS技术方面尤有专长。他从凤凰网看到的医院文本信息利用GIS技术进行经纬度地图化处理,率先绘制出莆田系医院的热力地图,并上传到GitHub ,命名为“hospital-viz”。
“莆田系”医院究竟蛰伏在哪儿?自此一目了然。


护士整理着X光片。
护士整理着X光片。图:Getty Images

除了“地图”,“Hospital”项目小组也基于凤凰网的原始数据创造了10个“关联项目”。成员@hustcc做出了PTHospital.chrome。这是一个网络插件,安装了插件的用户如果在不知情的情况下打开莆田系医院网站,会立即收到对“!莆田系医院网站提醒,请谨慎就医!”的警告提醒,有的还会附上医院名称和位置。这个插件在项目仓库中收获了464颗“Star”,并一度超越汪极思所贡献的“莆田系热力地图”,在10个“关联项目”排名中拔得头筹。   莆田系事发以来,有 91 位像汪极思这样的公民黑客参与或贡献了“Hospital”项目,但这距离“公众参与”仍有不少距离。 @xokctah 承认,技术门槛是阻碍更多人参与的因素之一,“如果提供和使用数据的技术的难度更低一点,就可能有更多的人来支持。”
Open Power 团队计划在未来深耕医疗领域,将“Hospital”项目做成一个对求医问药的人有用的信息源,或是一个可靠的警告源。他们也希望进一步探索其他领域的数据开放。 “我希望 Open Power 在未来提供一系列的开放数据…给公民赋权,也推动投入更多的资源来做更好的开放数据。”@xokctah 说。
当然, @xokctah很清楚这虚拟世界之外的残酷现实。 “媒体的宣传对我们也非常有帮助。所以……请让我们出名吧!”句末一个大笑的表情符号,透露着一点自嘲和力不从心。

去掉“黑心” 技术中立寓于信息准确

技术应该中立吗?技术能够保持中立吗?这是项目启动时,Open Power面临的另一个核心问题。
汪极思透露,“Hospital”项目仓库最初被命名为“Blackhearted Hospital”(黑心医院),这引起了反对。 “这太主观了,不符合规范,甚至是危险的,会让公众觉得我们这帮建仓的极客别有用心,”汪极思略有点激动。
仓库建立大约两天后,项目名字便从“Blackhearted Hospital”改成了“Hospital”,但仍有极客在GitHub 上发表评论,质疑“Hospital”项目对莆田系医院的偏见,认为打倒莆田系无益于解决中国医疗资源匮乏的问题。 @xokctah 否认“Hospital”项目的是为了打击莆田系医院。 “我们只是想用信息赋权更多的人。我们相信,被信息赋权的公众,有能力做出有益于自己的决定。”
Open Power 团队认为,准确的信息本质上是中立的。为了尽可能保证医院数据的准确可信──也是保证项目的中立性,团队为“Hospital”项目制定了一套非常严谨的信息筛选原则,信息贡献者需要提供包括医院名称、所在地区、负责人等多项信息。在贡献指南里,Open Power 团队还详细地介绍了判定一家医院是否为莆田系的调查取证方法,提供了多项调查途径,包括中国工信部的ICP备案查询系统。
@xokctah 承认这一整套信息确认过程十分繁琐,但强调这是确保信息准确所不可省略的步骤。 “如果某个医院说:‘我被冤枉了,其实我不是莆田系的’,我们会马上去查证。真的不是,就把它拿掉。这个流程是真实发生过的。”
他不断强调大家是“分享信息”而不是“捏造信息”。 “至于这些信息应该如何指导行动,我们保持缄默。可能对某些人来说莆田系医院是好的,他也可以根据我们的信息专门去找莆田系医院”。
@xokctah 也反复提到“赋权”这一概念。在公民社会的语境中,“赋权”包含了“社群意识”、“公民参与”、“协同合作”等。在挖掘莆田系医院的过程中,没有官僚,不填表格,连决策的方式都带有一点民主自治的味道。 @xokctah说:“我们团队没有 PM(项目经理),大家都是讨论做决定,全靠能动性做事。开源社区就是这样吧,谁也没有权力管谁。”
不过在中国大陆,没有政府授权的信息搜集毕竟存在风险,利益相关的商业团体也可能对技术团队施压。 Open Power 团队成员 @fakeforreg 承认,自己并没有告知家人自己参与“Hospital”项目这件事。不过,当被问到担不担心人身安全时,大多数受访的公民黑客还是相当自信。 “我们总不能这么轻易就被吓到吧。数字世界,这是我们的街头,”@xokctah说。

中国网信办主任由 鲁炜 换为 徐麟

$
0
0

鲁炜不再担任网信办主任,由他的副手、原上海市委宣传部长徐麟接任。中国对境内互联网的控管似乎不会放松。


来源:http://www.ftchinese.com/story/001068248#s=d

中共中央网络安全和信息化领导小组网站:http://www.cac.gov.cn/

徐麟(1963年6月),上海市人,中华人民共和国政治人物。

生平[编辑]

1982年9月加入中国共产党,毕业于上海师范大学[1]。历任上海市南汇县周浦中学教师。1990年,担任上海市南汇县委常委、政策研究室主任。1992年,担任南汇县副县长。1995年,升任中共上海嘉定区委副书记,同年任西藏自治区日喀则地委副书记、上海市第一批援藏干部联络组组长。1997年,担任上海市农工商(集团)总公司党委副书记、副董事长、总经理。2000年,担任上海市农工商集团党委书记、董事长[2]
2003年3月,担任中共上海市民政局党委书记、上海市民政局局长。2007年2月,任上海市农业委员会主任。2008年2月,担任中共浦东新区区委书记。2013年5月,担任上海市委常委、宣传部部长等职。2015年6月,担任中央网络安全和信息化领导小组办公室副主任[3][4]。2016年6月,徐麟取代鲁炜,成为中央网信办主任。[5]


据官方媒体报道,言词强硬的中国“网络沙皇”鲁炜已经卸任,但从接替他的人选来看,似乎表明北京方面对网上行为的严厉打压不会松懈。
鲁炜卸任中央网络安全和信息化领导小组办公室(简称“网信办”)主任,由他的副手、2015年进入网信办的原上海市委宣传部部长徐麟接任。
新华社周三宣布,“徐麟同志任中央网络安全和信息化领导小组办公室主任;鲁炜同志不再担任中央网络安全和信息化领导小组办公室主任职务,”但没有提供进一步细节。
鲁炜是在2013年被任命为网信办主任的,之后该机构开始大幅收紧对中国境内互联网的控制。尽管中国的所谓长城防火墙(Great Firewall)长期以来一直积极地屏蔽境外网站,但在鲁炜执掌网信办期间,中国官方在2013年咄咄逼人地打击社交媒体,2014年起屏蔽谷歌(Google)的所有服务。

“我们现在不能允许的是,(境外互联网公司)既占了中国市场,又挣了中国的钱,还来伤害中国,”鲁炜曾在2014年表示。
鲁炜和徐麟两人都被视为中国国家主席习近平阵营的人。习近平担任上海市委书记期间,徐麟是上海市委常委。
历史学家、知名的政府批评人士章立凡表示,仍将担任中宣部副部长的鲁炜,很可能因为有功而获得奖励,而他的继任者的人选意味着网信办将一切照旧。
“鲁炜很可能赢得了习近平的赏识,将会晋升到更高的职位。至少我们没有看到任何迹象表明鲁炜的仕途受阻,”他表示。
在谈到对社交媒体——尤其是新浪微博(Weibo,中国版Twitter)——的打压时,鲁炜曾表示:“自由和秩序是孪生姊妹,必须是共生的。”
他最著名的言论是极力否认北京方面关停任何境外网站。他在2014年10月的一个记者会上表示:“我们没有关过境外的任何一家网站。你的网站在你家里,我怎么可能跑到你家去关你家的网站呢?”
在中国出台有关电子出版的新规后,今年苹果(Apple)和迪士尼(Disney)等境外公司旗下的互联网视频服务均遭到屏蔽。
中国网信办告诉英国《金融时报》,鲁炜的下一个任命很快就会公布。围绕他的去向的不透明,在中国政治体制中很典型,在这里,外人很少得知幕后真相。在很多情况下,需要好几天才能确定某人的卸任是升职还是降职。


六月翻墙事件大事记 &翻墙工具与技术

$
0
0


六月翻墙事件大事记 & 翻墙工具与技术大事记




六月翻墙事件大事记:
--------------------------------------↗ (1.点击视频下面工具条中的齿轮,可以把以上文件下载为 PDF 或 PPTX 文件到本地;2.点击工具条右侧的 “Google 幻灯片”可以参与讨论)



六月翻墙工具与技术:
--------------------------------------↗ (1.点击视频下面工具条中的齿轮,可以把以上文件下载为 PDF 或 PPTX 文件到本地;2.点击工具条右侧的 “Google 幻灯片”可以参与讨论)

热烈庆贺“太子党关系网络”开源项目率先获得朝廷认证

$
0
0

编程随想关于“太子党关系网络”开源项目率先获得朝廷认证的获奖感言与事件说明。


来源:https://program-think.blogspot.com/2016/06/github-take-down-zhao-repository.html

文章目录
★背景介绍
★获奖感言
★为啥此事儿值得庆贺?
★各方报道
★顺便聊聊 GitHub 的人品和骨气
★给同道中人的建议

★背景介绍


  (考虑到某些同学还不知道发生了啥事儿,先作一下背景介绍)
  今年(2016)开两会前夕,俺把自己整理的《太子党关系网络》开源到 GitHub 上,算是对两会的献礼。
  这个项目的内容很丰富——包含了700多个权贵,130多个权贵家族——是俺多年整理的成果,不容易啊。
  开源之后,这个项目获得了非常多网友的关注(截止本文发布时,将近2000个 Star,将近600个 Fork)。显然,这个项目让朝廷方面很不爽。由于 GitHub 的影响力太大(全球最大的开源项目集散地),朝廷方面不敢贸然封锁 GitHub 全站。而 GitHub 全站都开启了【加密的】HTTPS 协议,导致 GFW 无法进行选择性屏蔽。
  不过朝廷那帮人里面,也不全是吃闲饭的。朝廷方面利用某个新成立的【半官方】组织(中国网络空间安全协会)向 GitHub 的网管发去一份“删除令”(其内容参见这个链接)。目前 GitHub 网管的做法是——把俺这个项目进行【选择性屏蔽】。也就是说:当你从墙内访问俺这个项目,会看到一段洋文,说该项目暂时不可用;但如果你通过翻墙的方式,从墙外访问这个项目,依然可以正常访问,正常下载。
  针对俺项目的政府删除令,是 GitHub 历史上的第6个,也是来自中国政府的【第一个】
  (前面5个删除令都是来自俄罗斯政府,详情参见 GitHub 官方的这个链接)。

★获奖感言


(请允许俺先调侃一把,发表一篇简短的致辞)
感谢国家,感谢国务院,感谢网信办(国家互联网信息办公室),感谢网安协会(中国网络空间安全协会)......
俺放在 GitHub 上的那个“太子党关系网络”,能够第一个获得朝廷方面的垂青,实乃祖上积德、三生有幸、荣耀之至......
既然朝廷方面这么给面子,俺万万不可等闲视之。俺要加倍努力,曝光更多的权贵家族,让更多的网民了解权贵们是多么的卑鄙、多么的无耻、多么的下流......
除了继续曝光权贵家族,俺还要继续抹黑党国——不光抹黑党和国家领导人,还要抹黑共产主义理论、抹黑社会主义制度、抹黑党的历史......
俺希望有更多读者了解天朝是如何奇葩的一个国度。越多的民众意识到这点,则党国的民意基础就越差;党国的民意基础越差,则党国的统治基础也就越差(别忘了:失民心者失天下
俺一向对抹黑的工作乐此不疲,这也算是为天朝的政治变革,尽一个“屌丝/宅男/程序猿”的微薄之力 :)

差点忘了,俺还要感谢天朝一个很重要的部门——六扇门。
俺很清楚:自己老早以前就被六扇门盯上了(2011年发博文鼓吹“茉莉花革命”的时候)。
这么多年过去了,六扇门连俺是男是女、姓甚名谁、家住何方都一无所知。这是六扇门的耻辱啊,同志们!
网监部门的警察同志们要加倍努力啊,否则你们怎么对得起“远超军费的维稳费用”啊??!!


★为啥此事儿值得庆贺?


◇原因1


  首先,说明这个项目戳到了朝廷方面的 G 点 :)
  这个项目已经获得了比较大的影响力(参见该项目的 Star、Fork、Watch 三个指标)。而且俺这个项目刚开张的那今天,由于关注的用户很多,甚至进入了 GitHub 的项目热榜前几名。
  以上这些,肯定让朝廷方面坐立不安 :)
  最近几年,俺经常在网上看到这样一句话“键盘党没啥鸟用”。前几个月俺开源这个《太子党关系网络》的时候,也有网民说“曝光权贵家族没啥鸟用”。
  今天俺要反问一下:如果真的没啥鸟用,朝廷方面为啥要费这个力气想办法去屏蔽这个项目捏?
  朝廷这么干,恰恰说明这个项目很有用 :)

◇原因2


  这次事件还说明了,俺用来隐匿身份的措施是靠谱的。
  六扇门肯定很想抓捕俺,但是一直没有得逞,所以不得不用“删除令”这种退而求其次的招数——因为删除令这种做法会留下话柄。
  如果六扇门能定位俺的身份,至少可以像当年对付 ShadowSocks 的作者那样——叫去喝茶,然后逼迫项目作者自己删除项目。

◇原因3


  最后一个值得庆贺的理由是:史翠珊效应。这个效应说的是:企图限制公众了解某些信息/内容,反而导致这些信息/内容被更多人知道
  由于俺这个项目是 GitHub 收到的第一个来自中国的“删除令”,朝廷的这个做法已经引发了广泛的报道(包括国内和国外)。
  俺这个项目以及俺本人的网名,也顺便被更多人知道了。俺的影响力有了一定提升,这很值得庆贺——影响力越大,抹黑党国的效果就越好 :)


★各方报道


  下面这篇是写得最详细的报道,文中对发出删除令的“中国网络空间安全协会”有详细介绍,包括该组织有哪些政府背景(感谢“端傳媒”)
開源「趙家人」名單,GitHub激怒中國網安協會首出拳 @ 端傳媒

上述这篇获得了如下几个网站的转载:
开源“赵家人”名单,GitHub激怒中国网安协会首出拳 @ GreatFire
端传媒 | 开源赵家人名单 GitHub激怒中国网安协会首出拳 @ 中国数字时代
开源“赵家人”名单,GitHub激怒中国网安协会首出拳 @ GFW Blog
端传媒:开源赵家人名单 GitHub激怒中国网安协会首出拳 @ 墙外楼
赵家人要把 GitHub 管起来 @ 奇闻录
開源「趙家人」名單,GitHub激怒中國網安 @ Disp BBS


另有其他一些网友针对此事的评论文章

Rather Than Launch A Massive DDoS Attack, This Time China Just Asks GitHub To Take Down Page It Doesn't Like @ Techdirt

GitHub's Government Takedown Request from China @ Hacker News

China’s fierce censors try a new tactic with GitHub—asking nicely @ Quartz

中国向GitHub发出删除通知 @ Solidot
(本文已经被 Solidot 的管理员删除了,俺贴出此文的Google 快照

2016 年了,从 GitHub 的黑名单谈「网络审查」 @ I'm TualatriX 

Cyberspace Administration of China sent take down request to Github @ percya
China's censorship order to Github caused Streisand effect @ percya
(上面这位 percya 应该是俺博客的读者)

HTTP状态码451——基于法律上的原因,我不能向你展示网页内容 @ 知乎专栏
(本文已经被知乎的管理员删除了,俺贴出此文的Google 快照

Github 上线了 gov-takedowns 项目,接受各国政府删帖申请


★顺便聊聊 GitHub 的人品和骨气


  之前俺对 GitHub 管理层骨气,还是比较看好的。
  但是经过这个事情之后,俺对 GitHub 管理层的人品和骨气,要打一个大大的问号了。
  其它的不提,单说朝廷发出的“删除令”。这个删除令【并不是】针对俺那个项目的内容,而是针对该项目的某一条 issue(并且这条 issue 并不是俺本人发的)。然而 GitHub 的管理员却对俺整个项目进行选择性屏蔽,导致墙内网民(在不翻墙的情况下)无法正常打开该项目。
  照理说,GitHub 方面应该只屏蔽那条 issue,而不是整个项目。为啥 GitHub 的网管要这么干?令人浮想联翩啊。

★给同道中人的建议


  下面,俺要第 N 次强调“多重代理”的重要性。(博客的老读者们,请原谅俺的唠叨)
  天朝的很多反党人士/政治异议人士/维权人士,过于相信国外大公司的人品。如果你在网上进行高危的政治活动,这种信任可能会让你完蛋。
  俺的建议是:不要相信任何商业公司,不管这家公司的规模有多大,名声有多好。
  比如俺大量使用 Google 的服务(俺的博客就搭建在 Google 的博客平台),并且 Google 的口碑是 IT 大公司里面最好的。但是,俺依然【不会】完全信任 Google。典型的例子就是:当年 Gmail 尚未被封杀的时候,俺访问 Gmail 也是通过【基于 TOR 的多重代理】。
  为啥要这么干捏?主要的好处在于:即使 Google 的网管与中共合作(当然,这个概率非常非常小),俺的风险也不大。当俺使用【带 TOR 的多重代理】访问 Google 的服务器,服务器记录下来的【访问者IP】并不是俺本人的公网 IP,而是 TOR 的出口节点的 IP。TOR 网络本身是非常难回溯的(TOR 的主要设计目标就是为了隐匿性)。退一万步讲,即便 TOR 网络出现安全漏洞,导致追踪者可以进行回溯,顶多也只能回溯到俺使用的 TOR 前置代理的服务器,而不会回溯到俺本人的公网 IP。
  有兴趣的同学可以参见如下教程:
使用 GitHub 的几种方式——兼谈安全性和隐匿性的经验
如何隐藏你的踪迹,避免跨省追捕》(系列)
关于 TOR 的常见问题解答


俺博客上,和本文相关的帖子(需翻墙)
《太子党关系网络》开源到 GitHub——大伙儿一起来曝光赵国权贵
聊聊“赵家人”走红网络的重要意义
王健林及万达集团背后的朝廷权贵家族(习、胡、温、贾、王)
习包子露馅——习近平在内的权贵家族如何转移巨额海外资产
使用 GitHub 的几种方式——兼谈安全性和隐匿性的经验
俺的 GitHub 开张——原 Google Code 的 wiki 页面已迁移至此

小内存福音,Kcptun + Shadowsocks加速方案

$
0
0

kcptun是kcp-go实现的一个端口转发工具,可以用于任意tcp网络程序的传输承载(尤其用于udp游戏通信测试),用于优化丢包环境下的网络流畅度。


来源:https://blog.kuoruan.com/102.html

本博客曾经发布了通过 Finalspeed 加速 Shadowsocks 的教程,大家普遍反映能达到一个非常不错的速度。Finalspeed 虽好,就是内存占用稍高,不适合服务器内存本来就小的用户;而且现在 Finalspeed 停止维护,就需要寻找一个能替代 Finalspeed 的工具。
今天我就给大家介绍这么一个能替代 Finalspeed 的项目 — Kcptun。

Kcptun介绍

Kcptun 是一个非常简单和快速的,基于 KCP 协议的 UDP 隧道,它可以将 TCP 流转换为 KCP+UDP 流。而 KCP 是一个快速可靠协议,能以比 TCP 浪费10%-20%的带宽的代价,换取平均延迟降低 30%-40%,且最大延迟降低三倍的传输效果。
Kcptun 是 KCP 协议的一个简单应用,可以用于任意 TCP 网络程序的传输承载,以提高网络流畅度,降低掉线情况。由于 Kcptun 使用 Go 语言编写,内存占用低(经测试,在64M内存服务器上稳定运行),而且适用于所有平台,甚至 Arm 平台。
Kcptun 工作示意图:
小内存福音,Kcptun + Shadowsocks加速方案 - 第1张  | 扩软博客
Kcptun 项目地址:https://github.com/xtaci/kcptun
如果你在使用过程中有什么问题,也可以添加博主QQ寻求帮助。

相关项目

以下为 Kcptun 的相关项目,如果有兴趣,可以了解一下。
Kcp-server 是在 Kcptun 的基础上,添加了配置文件的支持,并简化了安装过程,一条命令即可配置完毕。
如果你是小白,而且看了后面的教程也看不懂的话,推荐直接使用 Kcp-server 吧,就是更新较原版略慢。
基于 Shadowsocks Go 版本,加入了以下特性:
  • 启动后降低权限至 nobody , 增强安全性;
  • 与 kcptun 集成,配合相应客户端可加速传输;
  • 网页控制面板。

部署Kcptun

2016.07.01 v20160701发布,限定RTO退让的最大值为8xRTT,修正假死问题。
2016.06.27 v20160627发布,新参数-nocomp,需要在两端同时使用以禁止压缩传输。
2016.06.17 添加客户端开机自启批处理,重写软件启动vbs脚本。
本教程以 CentOS 6.5 64位为例。
首先下载 Kcptun,可以到 GitHub 上获取最新版:小内存福音,Kcptun + Shadowsocks加速方案 - 第2张  | 扩软博客
用 Xshell 或者 Putty 登陆服务器,下载 Kcptun 的预编译版:
注:请根据你的系统下载对应版本。32位系统下载 kcptun-linux-386-*.tar.gz,64位系统下载 kcptun-linux-amd64-*.tar.gz
解压之后有两个文件:client_linux_amd64 和 server_linux_amd64,一个用于服务器,一个用于客户端。
这个项目目前还没有 init 脚本,也还不支持配置文件,于是我写了两个简单的 sh 脚本,用于启动和关闭服务端。请在服务端程序相同目录下新建两个文件 start.sh 和 stop.sh。
创建 start.sh
写入以下内容:
server_linux_amd64 对应服务端文件名,请对应修改。
  • -l 表示 Kcptun 的服务端监听端口,用于接收外部请求和发送数据,默认 29900;
  • -t 表示要加速的地址,我这里设置的是我服务器的 Shadowsocks 端口;
  • -key 是 Kcptun 的验证密钥,服务端和本地必须一致才能通过验证,请自行设置;
  • -mode 为加速模式,默认 fast,这里使用 fast2。
由于可用参数太多,不一一举例,其他参数可以参考项目主页的介绍。
响应速度:
fast3 > [fast2] > fast > normal > default
有效载荷比:
default > normal > fast > [fast2] > fast3
中间 mode 参数比较均衡,总之就是越快越浪费带宽,推荐模式 fast2。
其他参数,请使用 ./server_linux_amd64 -h 查看,更深层次的参数调整需要理解 KCP 协议,并通过“隐藏参数”调整。巭孬嫑乱动
下面是作者给的配置样例,适用大部分ADSL接入(非对称上下行)的参数(实验环境电信100M ADSL)。其它带宽请按比例调整,比如 50M ADSL,把 CLIENT 的 -sndwnd -rcvwnd 减掉一半,SERVER 不变。
创建 stop.sh
写入以下内容:
然后可以启动服务端:
kcptun.log 为日志信息。
停止服务端请使用:

配置客户端

以本地 Windows 64位系统为例,首先下载 Kcptun 的 Windows 版本。
我这里先新建一个文件夹,命名为 Kcptun,然后下载:
解压到文件夹下。
由于 Kcptun 是控制台程序,所以我选择使用 vbs 脚本,来达到后台运行的目的。
新建 run.vbs
本地监听端口为 12948;服务器 IP 地址 10.10.10.10 端口 29900;验证密钥和服务端一致。其他参数说明见上面服务端配置的说明。
v20160616 新增参数:-conn,使用多线程连接。可尝试添加 -conn 4 以使用4线程连接服务器。
新建 stop.bat
然后双击 run.vbs 运行程序,使用 stop.bat 来停止程序,kcptun.log 为输出的日志信息。
开机启动配置:
新建 startUp.bat:

Shadowsocks 客户端配置

在客户端中新建服务器:
  • 服务器 IP 填写本机:127.0.0.1
  • 服务器端口填写:12948
正确填写你的 Shadowsocks 密码,加密方式,协议和混淆方式。
切换到该服务器上,测试是否正确运行。

速度实测

我用的服务器是搬瓦工 512M 内存,费利蒙机房,以此测试加速效果。
  • 按结论看,Kcptun 的加速效果略逊于 Finalspeed,估计需要细调配置。
  • 刚运行 Finalspeed 时,内存占用就达到了 9.1% 也就是接近 47M;而此时 Kcptun 占用 0.4%,也就是 2M左右。
  • YouTube 1440p 满跑情况下,FInalspeed 最高内存占用 15.4%,接近 79M;而此时 Kcptun 占用 3% 左右,即 15.5M。
  • 速度方面,Finalspeed 最大速度达到了10000 Kbps +,Kcptun 6000+ Kbps。
以上结论为本人测试所得,仅作为参考;实际情况请自行测试,如有纰漏,欢迎指出。
Viewing all 1645 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>