Quantcast
Channel: GFW BLOG(功夫网与翻墙)
Viewing all 1645 articles
Browse latest View live

用 ShadowSocks 和 DigitalOcean 科学上网

$
0
0
最近尝试着使用VPS自行搭建SS服务器(shadowsocks),自行解决科学上网方案。结果发现,有如下好处:
  • 设置过程并没有想象中那样复杂;
  • 科学上网之后,速度极快;
  • 费用非常便宜;
以下说一下过程。

来源:http://ibombr.com/2016/07/28/ss-config/

PART1:依赖工具

主要有4个东西:
  • VPS平台:Digital Ocean;需注册帐号;
  • SS服务器软件;可用SSH命令在服务端自行下载(后详);
  • SS客户端软件: [百度网盘]SS-GUI;提取密码: wb5h;
  • SSH客户端软件:PUTTY;点击可下载;
其中Digital Ocean的注册流程,可参考以下文章:百度经验: DigitalOcean免费VPS申请试用教程

PART2:VPS创建

拥有Digital Ocean的帐号以后,我们来搭建一个VPS服务器;
此时,我们就拥有一个VPS主机了。
你会收到一封邮件,说明以下信息:
  • 该VPS服务器的固定IP(IP Address);
  • 该VPS服务器的用户名(Username),目前总是root;
  • 该VPS服务器的密码,(Password);
如下图所示:
然后,我们就可以进行下一步了。

PART3:连接服务器

使用PUTTY连接服务器;如下图所示位置输入服务器的固定IP(IP Adress):

然后点击OPEN,使用用户名(Username)root和对应密码(Password)来登录,成功后如下图:
连接成功后,进入下一步;

PART4:配置SS服务器

在连接窗口,依次输入以下命令:
更新:
apt-get update
安装:
apt-get install python-pip
pip install shadowsocks
这样,Shadowsocks的服务器就搭建好了。
以下是配置流程;
新建配置文件:
vim /etc/shadowsocks.json
注:linux的vim命令用于编辑文件,详细说明见:
按快捷键 i 编辑该文件,并粘贴以下内容:
{
"server":"你的服务器ip地址",
"server_port":8388,
"local_address": "127.0.0.1",
"local_port":1080,
"password":"你设置的密码",
"timeout":300,
"method":"aes-256-cfb",
"fast_open": false
}
检查无误后,按快捷键 ESC,并输入
:wp!
后回车,保存文件;
启用Shadowsocks服务器:
ssserver -c /etc/shadowsocks.json
至此SS服务器已经配置完成。

PART5:开机启动

我们将配置Shadowsocks服务器开机启动。
编辑 /etc/rc.local 文件:
sudo vi /etc/rc.local
在 exit 0 这一行的上边加入如下
/usr/local/bin/ssserver -c /etc/shadowsocks.json
保存后退出。
此后,Shadowsocks服务就会跟随服务器自动启用了。

PART6:开关服务器

为什么要开关服务器?
因为Digital Ocean极为良心,按每小时来扣费的;当我们的shadowsocks服务器关闭时,Digital Ocean是不会进行扣费的。所以我们完全可以在不用的时候将服务器关闭,以节省支出。
登录至Digital Ocean之后,点击上图1位置,可以找到你所创建的VPS主机。
然后点击进入VPS设置,在上图2位置,点击至OFF即会关闭当前服务器。
再次点击即可重新开启服务器。不赘述了哦!

PART7:客户端配置

Shadowsocks的客户端配置非常简单,见下图所示:
服务器IP、服务器端口和密码就是你在PART4里面配置的内容;填上即可;
然后确定,并在右下角小飞机处右键、弹出菜单启用Shadowsocks;

PART8:参考资料

本文参考了以下资料,排名不分先后:



040.走进科学上网

$
0
0

中文、视频介绍科学上午常识。


来源:http://www.moilioncircle.com/release/040.science-fuck-net.html

视频优酷地址:http://v.youku.com/v_show/id_XMTY2NDg2MzIyNA==.html

040.走进科学上网

不等不靠,有囧有料。攻城狮,建造世界。
科学上网,攻城狮必备技能,加快打怪练级速度,让一部分人先会上网,最终实现共同上网。 这个月朋友圈挺乱的,拉黑了些才清净了。俗话说,抵制什么货,都不如抵制蠢货。
@史荣久 / 2016-07-30 / CC-BY-SA-3.0

观看视频

内容摘要

  • 全局型 VPN
  • 应用级类库型 proxychains
  • 连接级代理型 Shadowsocks
  • ssh -D
  • 跑题:爱国贼,道德绑架,知识性谣言。

参考资料

欢迎围观

if(you.accept(MoilionCircle.SPIRIT)){
if(you.haveADL()){
MoilionCirclewe=you.search(MoilionCircle.SLOGAN);
we.welcome(you);
}
if(you.share(this)){
We.thank(you);
We.mayFind7Moilion();
}
}

制作花絮

攻城狮,是一种品质 :) @NEWARK
本期的连接尽量使用了知乎的,因为,
一物降一物,知乎克百度。
囧 ... ...
发现之前的百度分享都被取消了。
暴力尝试,才知38期敏感字了。
之后得单个视频分享,要不文件夹死一窝。

《040.走进科学上网》 科学上网,攻城狮必备技能,加快打怪练级速度,让一部分人先会上网,最终实现共同上网。
题图:“Across the Great Wall we can reach every corner in the world.(越过长城,走向世界)”

行動者們,別以為Telegram比較安全

$
0
0


今年七一遊行,不少團體大力推薦即時通訊軟件Telegram,但背後的原因大錯特錯。我們在港島遊行,耳邊傳來咪高峰的呼籲:「下載Telegram,因為它比WhatsApp安全。」沿途經過不同政黨和公民團體的街站,他們叫我們將「機械人平台」(bots)加為朋友,其中一個平台計算遊行人數,另一個則統計立法會選舉的投票意向。這些新興的草根組織工具令人振奮,但同時忽略了一個重要的訊息:Telegram並不比WhatsApp安全,在很多情況下甚至更差。



来源:http://www.inmediahk.net/node/1043826

文:Jason Li、Lokman Tsui
Telegram在2013年推出時,主打「快速、免費及安全」,數據保安及加密功能是它的賣點之一。
 (Telegram網站2016年7月18日截圖)

然而,加密有幾個層次:
  1. 沒有加密:第三方截取訊息後,可以讀取完整文字內容。
  2. 一般加密:訊息加密後,第三方不能讀取,但網上平台(Google、Facebook等)仍有權限讀取,不少更會應法庭或政府要求,將訊息交予執法機關。
  3. 端對端加密(end-to-end encrypted):只有傳送者及接收者能讀取訊息,網上平台也不能讀取。即使執法機關要求,網絡服務供應商也無法提交訊息。
雖然Telegram以安全聞名,但事實上大部份通話都沒有進行端對端加密。
  1. 只有「私密聊天」是端對端加密。根據原始設定,Telegram對話沒有進行端對端加密,你需要選擇私密聊天,才會啟動端對端加密。然而我們發現很多人不知道此分別,他們以為所有Telegram通訊都「自動地」安全。
  2. Telegram的端對端加密協定不是開源(open source,開放原始程式碼)。正如這個Stack Overflow的討論指出,「密碼學的第一守則,是不要建立自己的密碼」,但這正是Telegram所做的事。行內最佳做法是採用開源加密協定,讓其他程式員及研究員進行獨立測試。(Telegram同時違反了其他加密最佳做法。)
  3. 群組對話沒有端對端加密。超過1人參與的對話沒有「私密聊天」選項。
  4. 與機械人的對話也沒有端對端加密。沒有跡象顯示,任何與機械人的對話和互動有經過端對端加密。
TelegramScreenshot

(Google Play Store 2016年7月18日截圖)

諷刺的是,在遊行中被批評的WhatsApp自動將所有對話作端對端加密,包括群組對話。(這個功能在今年4月才推出,所以你可能沒有聽過。)WhatsApp除了將所有對話加密,更使用由Open Whisper Systems開發的開源Signal Protocol。不過,WhatsApp本身並非開源,所以不能保證協定在實行時沒有被改動。但至目前為止沒有犯規證據,Open Whisper Systems團隊也公開說明它們的合作和實行過程。無論如何,WhatsApp不比沒有開源、採用非開源加密協定的Telegram差。
如果你追求更高、更可靠的保安,我們建議使用Open Whisper Systems自家的Signal Private Messenger。Signal是開源程式,同時使用開源加密協定,不過它是非牟利的開源計劃,軟件特色及用戶數量都不及商業營運的Telegram和WhatsApp。如果Signal不吸引你,我們會推薦WhatsApp——它是唯一對所有對話進行端對端加密、使用開源加密協定,而又被廣泛使用的通訊軟件。
Telegram在2013年推銷其保安功能並沒有錯,當時手機應用程式很少使用端對端加密。但時至今日,其他通訊軟件的保安設定已追上甚至超越Telegram。這不是說Telegram沒有優點,WhatsApp和Signal都不支援頻道(channels)和機械人功能,Telegram也有類似Snapchat、方便的閱後即焚功能。然而,向示威者和行動者毫無保留地推薦Telegram,是不負責任的行為。行動者們,請不要再宣稱Telegram比較安全;繼續使用WhatsApp,或呼籲大家使用Telegram的私密聊天吧。
感謝Citizen Lab和Professor Jeddiah Crandall協助,為本文提供背景資料。
(原文為英文,中文版由獨媒翻譯。)

七月翻墙事件大事记 &翻墙工具与技术大事记

$
0
0


七月翻墙事件大事记 & 翻墙工具与技术大事记




七月翻墙事件大事记:
--------------------------------------↗ (1.点击视频下面工具条中的齿轮,可以把以上文件下载为 PDF 或 PPTX 文件到本地;2.点击工具条右侧的 “Google 幻灯片”可以参与讨论)



七月翻墙工具与技术:
--------------------------------------↗ (1.点击视频下面工具条中的齿轮,可以把以上文件下载为 PDF 或 PPTX 文件到本地;2.点击工具条右侧的 “Google 幻灯片”可以参与讨论)

USENIX:GhostPost扩展可无缝恢复新浪微博被删除的帖子

$
0
0

本周一在得州奥斯丁举行的 USENIX 互联网自由和开放通信研讨会FOCI 16会议上,伊利诺斯大学香槟分校的研究人员介绍了他们开发的 Chrome 扩展 GhostPost,它能无缝的恢复被删除的新浪微博帖子。







USENIX FOCI'16 会议网址:www.usenix.org/sec16

对审查者而言,屏蔽外部信息与控制内部声音同等重要。然而在每一条帖子发表前预先进行筛选的做法是不切实际的,因此审查者是在帖子发表之后发现和删除负面内容。
GhostPost是一个分布式的系统,旨在方便安全的恢复任何社交平台上被删除的帖子。研究人员的模拟显示,即使审查员在两小时内删除了大部分受争议帖子,一个已成建制部署的 GhostPost 能恢复大部分(如三分之二)的删贴。
GhostPost与中心式的监视系统如香港大学的 Weiboscope 不同,研究人员考虑到了它可能被屏蔽(Weiboscope 已被屏蔽)和审查员也使用 GhostPost 等各种情况,它的客户端实现是一个Chrome 扩展,服务器端实现就是一个简单的REST服务,它通过监视新浪微博用户浏览的信息流,观察帖子的消失,一旦帖子消失了它会报告给系统,然后在用户浏览微博时将被删除的内容无缝插入到原来的位置。

GhostPost

GhostPost is a system for preserving deleted Sina Weibo posts. GhostPost comes as a Chrome extension, and monitors the Weibo users you follow, watching for disappearing posts. When it realizes a post has been deleted, it reports it to the system. At the same time, while you're browsing Weibo, the extension queries the system to learn of any deleted posts that were posted by users you follow. If there are any, GhostPost seamlessly inserts them back into the weibo.com HTML where they should have been (and with an indication that they were deleted).


【投書】台灣嘲笑中國上 FB 要翻牆?陸生回擊:台灣人根本目光如鼠

$
0
0

一网称來自大陸交通大學畢業的劉伯溫为 GFW 的辩护 。




来源:https://buzzorange.com/techorange/2016/01/11/what-does-taiwan-achieve-in-the-internet-era/

台湾网民的回复:https://www.ptt.cc/bbs/WomenTalk/M.1453512369.A.06D.html

身為大陸憲政民主派,先聲明我的立場:牆(GFW)是不對的,限制人民自由也不對。——但本文主旨不是來罵共產黨專制或討論意識形態(口水 100 年沒完沒了)。
許多臺灣人喜歡嘲笑大陸上臉書要翻牆。殊不知,只從政治看問題,眼界思維如此之狹隘,綠民眼光如鼠、野人獻曝、愚不可及。——中國大陸過去 20 年的互聯網成果是:我們打造了一套自己的網路產業鏈,全球第二大。
全世界排名前 10 的重要網路產業,不是美國的就是中國的,而且開始進軍全球市場。而臺灣,已經淪為網路經濟強國美國的殖民地,不僅網路市場和輿論被 Facebook、Yahoo、Google 等外來網路強權控制主導,臺灣企業要接觸自己的民眾,還必須支付昂貴廣告等費用。——即使中國將來成為民主國家,解除牆,那也只是為了保障國民的自由選擇權,絕對不可任由自己的網路產業被美國覆蓋、控制。
  • 從這張表說起:全球互聯網公司 TOP 10
gjgjgj
(市值排名,單位 10 億美金)
全球互聯網公司前 10 大,美國 6 席:Google、Facebook、Amazon、ebay、Priceline、Yahoo;中國 4 席:阿裏巴巴、騰訊、百度、京東。
全球互聯網公司前 20 大,美國 11 席,中國 6 席。
全球移動互聯網公司前 50 大,美國和中國占前兩位,其他地區較少。
有人曾言,世界互聯網大國只有兩個:美國、中國。中國大陸互聯網實力世界第二,雖然整體仍遠遠落後美國,卻是唯一在互聯網領域有機會媲美美國的國家。——歐盟、印度、俄羅斯、澳洲、加拿大、日本都做不到,因為統合度、市場、幅員、人口、資金、語言、政策、技術、文化等各種因素。
臺灣一堆綠民,只知道酸中國大陸上 FB 要翻牆,或以不必翻牆上 FB 自嗨。
殊不知,有牆,不代表不能輕鬆上全世界的網站。牆是給我們徒增麻煩,並不是根本上不了——有牆,訪問被封禁的網站,唯一多出來的動作就是多點一鍵滑鼠打開翻牆軟體,不需任何其他設置。——當然,不代表共產黨不該受指責。
牆不是一開始就有的。一開始中國大陸的網路完全不設防。1990 年代網路初興,Google 等網站,中國大陸都可以自由流覽、登錄、下載,無需翻牆。Google 是 2010 年才退出中國大陸。
最初共產黨正全力搞經濟,沒有顧及網路。但是,當網路科技進展神速,美國開始注重網路,動用國安力量經營網路監控(美國是全世界最大監控、竊取、搜集全世界所有人隱私資料的國家,斯諾登事件可證實),也對中國大陸進行網路攻擊和國安咨詢竊取。互聯網的資訊輿論開放特性,對共產黨自然是極大的壓力。意識到網路的巨大影響力,共產黨開始進行過濾、敏感詞審查、封禁部分網站等限制,設立了互聯網之牆 GFW。
  • 設置網路長城 GFW 的目的何在、影響為何?
我認為,共產黨之所以設置互聯網之牆,最初目標首先是為了防範政治影響,保障網路話語權,但不僅僅如此——發展到後來,肯定存在保護、扶持自身產業的目的,而效果則可受公評
全世界不少人可能誤以為:中國大陸的互聯網巨頭是因為共產黨限制了美國巨頭,才發展壯大。
錯!即使沒有牆,即使美國的互聯網巨頭都進來自由公平競爭,大陸自身的互聯網產業一樣會快速崛起。但具體到細分領域,牆的影響則可說是有利有弊。——電子商務,Amazon、ebay 並未被牆,Alibaba 淘寶網,京東商城 JD 的崛起,是自由競爭的結果。
——即時通訊,MSN、Skype 等在大陸未被牆,Line 未被牆(連我),也競爭不過 QQ 和 Wechat(微信)。騰訊的成就是自然競爭,是因為做出更佳的產品、技術、專注、優秀的人才。
——影片網站,Youtube 的被牆,對優酷土豆、樂視網、愛奇藝 PPS、騰訊視頻 …… 等一眾大陸網路影音平臺,在最初搶占市場階段有一定好處。但即使一直開放,本土網站也會贏。
——門戶網站,就算美國的所有門戶網站全都不被牆,新浪、網易、搜狐等幾大門戶網站一樣會占據主流。文化語言是重點。
——搜索引擎,Google 在未退出中國之前,在大陸的市占率也遠遜百度。但牆的存在,的確有利百度和其他本土搜索引擎搶占市場。
  • 本土公司一樣會擊敗美國巨頭
總之,牆的影響有正有負,並非單一層次的片面思考:
1. 很多行業,即使沒有牆,大陸本土公司一樣會擊敗美國互聯網巨頭。
2. 在某些細分領域的初期競爭階段,某種程度上,可能有利於本土新創企業的茁壯。
3. 互聯網之牆對共產黨而言,等於是一堵防火牆,政治上當然是為了避免阿拉伯之春、或者當年蘇俄解體等政治影響。
4. 但如果從國家安全和社會安寧的角度,牆的存在也並不是 100% 都是壞事——雖然我反對牆。
在限制極端思想、極端主義、極端思潮(比如 IS 等伊斯蘭極端教義派的恐怖主義)的滲透侵襲散布等方面,牆對大陸內部的安全和安寧,的確起到了一定的防火牆的作用——即使民主國家,也不會容許極度極端恐怖主義或邪教或法西斯煽動,在網路上公然進行洗腦和煽動。
即使中國大陸未來民主化,也一定會針對恐怖主義、邪教、宗教極端主義、煽動極端政治思潮、煽動族群歧視或仇恨的網站或訊息,進行一定程度的控制措施——在明確法規和依法處置的前提下。
5. 整體而言,我仍然認為,牆應早日去除。除了限制了人民的自由,牆最大的弊端在於,雖然並不是徹底的禁絕訪問不少外部的世界級網站(打開翻牆軟體就能用),但在某種程度上,對大多數人來說,是隔離了對不少世界級網站或工具的使用習慣,這將影響視野。——這是我最大的憂慮。
如果用 Google 要多點一鍵鼠標打開翻牆軟體,那我平常搜索非英文資料可能就直接用百度或其他大陸本土,時間一長會影響到身在大陸的學子或人民對歐美資訊工具的熟悉度,反過來對全球化視野的潛移默化會有負面影響——雖然我們每年幾千萬的人出境,雖然翻牆是極其簡單的事。
6.我贊同開放自由公平競爭,也力主去除牆,但我絕不贊同毫不設防,讓中國在網路科技上跟多數世界國家一樣,淪為美國的網路殖民地。
相比閉關鎖國,開放當然更有利於消費者,促進社會科技進步。但,一定程度的產業保護,本來就一直是全世界每個大型經濟體都在做的事,包括美國。——像宋襄公一樣死摳自由開放貿易的精神,其實也蠻淺薄愚昧的。
就像全世界很多國家,保護本地農產品,限制進口外國農產品。消費者如欲買進口貨,得多花錢。相同的概念,大陸早期要扶持本地的網路產業,對外國網路企業做出部分限制。當自身產業已經實力茁壯,自然應逐步解除限制。
非常可笑的是,美國一直以來不是高舉自由貿易開放的大旗?美國就不讓中國華為、中興去美國市場去跟思科自由競爭!——通訊國安那是騙傻子的托詞,思科財團利潤和國家利益才是第一考慮。
美國政府歷來都是,對自己競爭力極強的、可以到國外攻城略地、大賺利潤的強勢產業,就把開放自由喊得震天價響——真正面對實力強勁、對自己原有的高額暴利威脅巨大的外國競爭對手,還是祭出保護政策。全世界的自由貿易談判,各國都秉持發揮自身優勢產業,盡量保護自身弱勢產業的原則。
在網路生態方面,挾持英語優勢,成天鼓吹自由貿易的美國,成功地讓全世界大多數國家,淪為美國網路巨頭的殖民地。全世界多數國家的企業,接觸自己的國民,往往都需要支付給 Google、FB、Yahoo 等昂貴的廣告費用。
臉書的自由是什麽呢?就是一邊高喊自由,一邊封鎖刪除不同意見者,就是蔡英文。就是一邊高喊自由,一邊罵人「支那賤畜」「中國豬」「垃圾」「網軍」,就是口沒遮攔的蔡英文支持者。就是一邊高喊自由,一邊檢舉封禁寫了篇陸生健保 FB 文章的陸生,侵犯他自由發言的人權。
美國財團和互聯網巨頭,挾自由民主之名,實際上做成了兩件事:
一、挾自由民主之名,行殖民全球網路的暴利之實。美國在網路產業幾乎一統全球,賺取比過去大英帝國殖民還多的龐大經濟利潤、極大的影響力,手法真是高明。
二、挾民主自由價值觀之名,透過互聯網等監視監控全世界的人,讓全世界的資訊和網路隱私脫光光躺在自己面前。——斯諾登曝光的棱鏡計劃,太多美國科技公司參與,FB 等大公司,私底下跟 CIA 有什麼關系?……
本人不反美,甚至一向推崇美式制度,可是我絕不贊同讓中國淪為美國的網路殖民地。
即使中國將來成為民主國家,解除牆,那也只是為了保障國民的自由選擇權,絕對不可任由自己的網路產業被美國覆蓋、控制。——被人賣了還替人數錢的蠢事,就交給那些天天只會口口聲聲叫喊民主自由、以上 FB 為榮的被洗腦的蠢貨好了
在政治穩定和扶持自身產業這兩大目的下,共產黨推出了種種限制政策,客觀的結果,的確拔擢了大量自己的網路平臺。
這 20 年,中國大陸的互聯網成果是:我們打造了一套自己的網路產業鏈。全球第二大。全世界排名前 10 的重要網路產業,不是美國的,就是中國的,而且開始進軍全球市場。
——全球物流配送系統、全球第一大的電子商務公司——阿裏巴巴。阿裏巴巴在雙十一節單天商品成交額高達 912.17 億元人民幣,零售平臺總共有 8 個產品創下世界銷量紀錄。年銷量等於 Amazon 加 eBay 的總和。Alipay 支付寶的進步能力,已經超越 Paypal。能夠支撐這種交易量和海量數據處理,所需要的軟硬件能力,自然也是業界翹楚。
——騰訊成長為業界巨頭,市值是臺積電的 1.5 倍,已超過英特爾、思科和惠普等美國科技巨頭。QQ 形成文化,深耕利潤豐厚的遊戲產業,Wechat 中國用戶數 6.5 億,全世界用戶 12 億,是 LINE 的 2 倍,高於被臉書收購的 WhatsApp,微信支付還能夠收付帳、支援第三方支付,點菜下單買機票火車票……幾乎一切衣食住行的便捷支付都能微信支付或支付寶搞定,這比 Line 或 WhatsApp 進步。能夠支撐如此海量數據處理,所需要的軟硬件技術能力,也證實了騰訊的實力(對比 WhatsApp 和 Line 處理峰值數據時的宕機)。
——百度穩固了搜索引擎的中文第一、世界第二的地位,市值幾乎是 Yahoo 兩倍。
——新浪微博跟美國 Twitter 的發展路徑不同,但地位穩固。
——優酷土豆、愛奇藝 PPS、樂視、騰訊視頻等視頻網站崛起,功能上完全不輸 Youtube。
——罔易新浪搜狐等大型門戶主導類 Yahoo 門戶。
——支付寶和微信支付在第三方支付上的進展,已經領先於歐美先進國家。
——快速進步的移動互聯網,美國的 Yelp 不就是山寨中國的大眾點評網嗎?
——手機遊戲產業蓬勃發展。
——無數移動互聯網 APP 搞定所有衣食住行等,大大改變了大陸的都市生活,移動互聯網的進步程度已不輸美國……
每一個頂尖平臺的用戶及市值,均以億計。
  • 互聯網時代臺灣誕生了什麽?
在過去 20 年,臺灣沒有真正建立自身的互聯網產業或品牌。——雖然有一些不錯的人才、創意。
即便限於規模,無法建立大型互聯網企業,也可以有所作為。南韓公司的日本子公司做出了 Line——臺灣在互聯網時代有建立什麼自己的互聯網品牌?
臺灣最近 20 年,有出現什麼優質的互聯網公司(不講規模,只講技術或新創性)?
臺灣在互聯網技術、移動互聯網發展、第三方支付和 O2O,都落後於中國大陸。
臺灣現在的優勢產業,大多還是 20 年前的優勢產業,是吃 1980 年代以來的老本。
臺灣綠民們以用美國的 FB、用南韓的 Line、看美國的 Youtube 為榮,以在大陸人面前自詡沒有牆而沾沾自喜,覺得自己不用牆上 FB 好像多麼光宗耀祖。
當臺灣人以不用翻牆就能上 FB 與 Google 為榮之際,其實揭露了一個事實:沒有自己的網路產業。
面對大陸這 20 年的互聯網成就,臺灣綠營酸民們說:中國有什麼了不起?就是山寨和抄。——這是無知於世界互聯網產業的井底之蛙才有的看法。
哪個國家在進步初期,走的路子不是從簡單模仿、產業轉移、到高級創造?明治維新後山寨歐洲的日本,二戰後山寨日本產業轉移的亞洲四小龍,臺灣 1950 年後是怎麼發展起來的?……
綠營酸民們酸中國互聯網巨頭都是山寨,贊美國 FB、贊美國 Google,贊南韓的 Line——但臺灣自己沒山寨出來一個成功案例。
不僅限於互聯網。
——綠營酸民們一邊贊日本高鐵,一邊酸中國高鐵山寨,殊不知,中國高鐵其實是自身累積的雄厚基礎實力(沒這個基礎,讓你山寨你都搞不定)+ 集成德國、日本、法國、加拿大鐵路技術的結晶。大陸高鐵技術已通過美國知識產權律師認證,如果真是山寨日本,日本早就在國際法庭告死我們了。而綠營最崇拜的日本,其高鐵技術來源,其實也是當年借鑒德國技術後的集成發展。
——綠營酸民們酸中國大飛機是山寨,殊不知波音和空客也是全球供應鏈分工合作的產物。
——大陸依靠自身宇航科技實力嫦娥登月,綠營卻拿美國來酸“美國幾十年前就登月了啊”。
——紫光集團與聯發科、矽品的合作本是合則兩利,卻被臺獨們罵成“中資買下臺灣、偷臺灣技術、挖臺灣的人才牆角”,綠媒和綠營酸民們反中,自以為聯發科技術多麼了不起,無知又盲目自大,根本不了解產業實情。其實大陸 IC 設計最有技術和未來空間的廠商根本不是紫光系的展訊,而是華為旗下的 IC 設計公司海思。聯發科的 4G 專利比華為少得多,華為開發的高階處理器麒麟 950,性能已追趕上聯發科目前最高階 4G 處理器 Helio……
一句話,只知道酸中國大陸上 FB 要翻牆,或者以自己不用翻牆而自 High,絲毫不會讓臺灣更進步,也絲毫不會讓中國大陸的進步慢一秒鐘。
臺灣經濟總量已被廣東、浙江、江蘇、山東四省趕超,且即將被福建省趕超。如果臺灣走上反中仇中的臺獨路線,經濟貿易必定遭遇多重打擊,20 年後大陸沿海各省包括福建省人均收入都很可能趕超臺灣。
我相信,臺灣仍有許多有見識的人才(比如任職阿裏巴巴的臺灣人蔡崇信先生),而不是只有只知其一不知其二、偏執、夜郎自大、井底之蛙、自嗨的 PTT 綠營酸民和綠色媒體。
  • 未來 20 年會怎樣?
未來 20 年,中國經濟總量非常有機會超越美國。
馬雲說,未來 15 年內,中國大陸內需是美國的 3 倍。
大陸民間豐沛的創新能量,深厚中華文化底蘊,結合現代行銷創意和科技的文化傳媒娛樂力量,也將借助經濟和互聯網的力量蓬勃釋放,在全球崛起。
過去 20 年時間,我們成為全球僅次於美國的第二大風險投資國家,而且後勁十足。風險投資驅動的新經濟(可稱為矽穀模式),對中國高科技領域的創業和創新浪潮給予了強有力的推動。
互聯網產業通過技術創新,重新分配社會資源,包括注意力、財富、權力、話語權、影響力等。互聯網創業推動社會完成大規模的、深刻的新陳代謝,激發國家新的活力和動力,並重新調整和修改了社會發展的遊戲規則。這種未來的巨大變化,蘊含著巨大的創業機會,是創造新財富的契機。
中國大陸今天,有無數不足、無數缺點、無數危機,但也有無數進步和改變。共產黨不等於中國,它終會下臺。
歷史上,過去 2000 年,中國起碼有 1400 年,都是世界文化文明的最一流陣營,是整個世界最富裕、最文明、文化最繁盛、且是唯一沒有中斷的世界四大古文明之一。1000 餘年,我們的文明文化經濟科技都超過歐洲和日本,落後數百年又何妨?
換個角度正向思考,在近現代 200 年衰落期的華人也是幸運的,或許比漢唐盛世的華人幸運——因為,坐享其成、躬逢其盛,怎麼比得上胼手砥足、白手起家、奮力打拼、創造歷史!




开源翻墙工具萤火虫 0.4.3 版发布

$
0
0

萤火虫是一个代理程序,用来访问被防火长城 (GFW) 封锁的网站和应用。
来源:https://github.com/yinghuocho/firefly-proxy

更多了解萤火虫:


萤火虫支持黑名单/白名单(自动更新),墙内直通,墙外自动翻墙,浏览器建议使用 FireFox 或 Chrome,无需安装翻墙插件
支持 Windows 和 Mac 系统,操作说明和设置界面为中文,自动解压缩到桌面并生成快捷方式,纯绿色,删除文件即卸载。
支持安卓系统 4.0.3 及以上版本。
项目页:https://github.com/yinghuocho/firefly-proxy
FireFly 0.4.3 版下载 (Windows版,OSX版, Ubuntu版,Android智能手机版):

附:(China Digital Times)发布免翻墙浏览器扩展

下载: github
安装: 直接用 Firefox 浏览器打开安装文件

方法1:墙外请直接访问 Chrome Store 地址 安装;
方法2:
2.1 点击 github 下载 china_digital_times-v0.0.5.crx
2.2 在谷歌地址栏输入 chrome://extensions/ 打开扩展程序管理界面,
2.3 将安装文件拖拽入浏览器窗口.
更多安装使用细节请看:

一键穿墙,任性阅读中国数字时代。

新技术教你如何反网络审查、恢复被删帖文、保护用户隐私

$
0
0
FOCI16大会聚焦网络审查及用户安全问题。图为一个电脑游戏比赛正在进行。
互联网自由与开放通讯研讨会 FOCI 聚焦网络审查及用户安全问题。图为一场正在进行的电脑游戏比赛。摄:David Ramos/GETTY
来源:https://theinitium.com/article/20160810-dailynews-foci16/
由总部位于美国的高等计算系统协会 USENIX 主办的2016年度互联网自由与开放通讯研讨会 FOCI(Free and Open Communications on the Internet),于8月8日在德克萨斯州奥斯汀举行。这场研讨会聚集了多家著名高校的互联网技术研究人员,就如何应对网络审查、保障用户安全和隐私等议题进行了分享与讨论。

如何构建隐蔽的反审查系统?

美国西北大学电气工程与电脑科学系副教授 Aleksandar Kuzmanovic 及其合作者在研讨会上介绍了他们设计的反审查系统 DNS-sly
Kuzmanovic 等人表示,互联网上的审查势头有增无减,一些政府甚至通过设置大型防火墙,将整个国家的互联网与世界其他部分隔离开来。为了绕过这些审查,许多用户都依赖于加密的协议和系统,但此类系统并不具有隐蔽性(Covertness)和可否认性(Deniability),很容易被发现和屏蔽。
而他们设计的 DNS-sly 则是利用互联网的复杂性,通过 DNS(域名系统)服务来构建一个具有隐蔽性和可否认性的反审查系统。这一系统在 DNS 用户端(Client)和伺服器(Server)之间提供了一条隐蔽信道,同时其请求程序(Requester)和响应程序(Responder)均在统计意义上与一般系统不可区分,因此审查者无法识别 DNS-sly 的请求模式,也就无法审查“敏感”信息。研究人员称,DNS-sly 已经在网络审查环境中通过测试,因此这项技术是可行的。

域名系统(DNS)

Domain Name System,是互联网的一项服务。它作为将域名和 IP 地址相对应的一个分散式数据库,能够使人更方便地访问互联网。当前,对于每一级域名长度的限制是63个字元,域名总长度则不能超过253个字元。DNS 通过允许一个名称伺服器把他的一部分名称服务“委托”给子伺服器而实现了一种层次结构的名称空间。此外,DNS 还提供了一些额外的资讯,例如系统别名、联系资讯以及哪一个主机正在充当系统组或域的邮件枢纽。一些黑客通过伪造 DNS 伺服器将用户引向错误网站,以达到窃取用户私隐资讯的目的。(资料来自维基百科)

如何“无缝恢复”被删除帖文?

美国伊利诺大学厄巴纳-香槟分校(UIUC)的研究人员 Frederick Douglas 和 Matthew Caesar 在会上介绍了他们开发的 Chrome 浏览器扩展程序 GhostPost,它能“无缝恢复”被删除的新浪微博帖文
图为新浪微博手机应用程序的界面。
新浪微博手机应用程序界面。摄:Zuo dongchen/Imagine China
Douglas 和 Caesar 表示,对审查者而言,控制内部声音与屏蔽外界信息同等重要,监控社交媒体上的言论更是其中重要一环。以中国的新浪微博为例,审查者要想在每一条微博发表前进行预先筛选是不可能的,因此他们只能在微博发表后进行检测和删除“敏感”内容。
他们开发的 GhostPost 是一个分散式系统,其功能是便捷而安全地备份任何社交平台上被删除的内容,目前已在新浪微博上实现。研究显示,尽管新浪审查员在两小时内删除了大部分敏感内容,但 GhostPost 能恢复其中大约三分之二的微博。
与香港大学开发的 Weiboscope 等中心式监视(Centralized Monitoring)系统不同(Weiboscope 仅记录至少有1000个粉丝的微博帐号),GhostPost 的分散式监视(Distributed Monitoring)系统能更有针对性地为用户提供其关注帐号的被删微博。这个扩展程序通过监视用户浏览的信息流来观察微博的消失情况,并实时向系统报告,在用户浏览微博时将被删除的内容无缝恢复到原来的位置。

分散式系统

Distributed System,是一组电脑透过网络相互连结传递讯息与通讯后,协调它们的行为而形成的系统,是建立在网络之上的软件系统。正是因为软件的特性,所以分散式系统具有高度的内聚性和透明性。因此,网络和分散式系统之间的区别更多的在于高层软件(特别是操作系统),而不是硬件。内聚性是指每一个数据库分散节点高度自治,有本地的数据库管理系统。透明性是指每一个数据库分散节点对用户的应用来说都是透明的,看不出是本地还是远程。在分散式数据库系统中,用户感觉不到数据是分散的,即用户不须知道关系是否分割、有无副本、数据存于哪个站点以及事务在哪个站点上执行等。(资料来自维基百科、百度百科)

互联网巨头如何保障用户安全和隐私?

加拿大多伦多大学和美国新墨西哥大学的 Jeffrey Knockel 等研究人员探讨了中国互联网三巨头阿里巴巴、腾讯和百度旗下浏览器的隐私和安全问题
2010年8月5日,一个百度员工走过其公司总部大堂外的标志。
百度公司总部。摄:Barry Huang/REUTERS
Knockel 等人表示,这几个浏览器在中国大陆均有数以亿计的大量用户,但都被发现会收集和发送用户的隐私数据,并且都使用了不符合行业标准的不安全方法传输这些数据,比如没有使用标准的 OpenSSL 协议,而是使用自制协议。此外,这些浏览器的软件更新过程均存在漏洞。
研究人员指出,这些结果反映出中国大陆的应用软件开发中存在的广泛问题,包括市场压力导致的恶性竞争,Google 服务被屏蔽迫使 Android 平台开发商略过 Google Play 采用自己的更新机制,以及中国互联网监管部门强制要求企业承担内容审查及用户监控义务

OpenSSL

OpenSSL 是一个开放源码的软件函数库套件,应用程序可以使用这个套件来进行安全通讯,避免窃听,同时确认另一端连线者的身份。这个套件被广泛应用在互联网的网页伺服器上。其主要函数库是以 C 语言写成,实现了基本的加密功能、SSL 与 TLS 协定。OpenSSL 可以运行在绝大多数类 Unix 作业系统上(包括Solaris,Linux,Mac OS X 与各种版本的开放源码 BSD 作业系统),OpenVMS 与 Microsoft Windows。(资料来自维基百科)

挑战网络审查?Firefox扩展程序“No More 404s”将帮你打开消失网页

$
0
0
Firefox可能会用网页缓存代替404。
Firefox 开展新项目,将用网页快照代替消失的网页。网页截图
来源:https://theinitium.com/article/20160808-dailynews-no-404/

由于网络审查等多种原因,总有一些网页会在发布一段时间后离奇消失,内地网民将这种现象戏谑为“手慢无”。尽管各大搜索引擎都提供网页快照(Web Cache),以便用户查询失效网页内容,但这种方法并不直接,而且能否找到快照取决于搜索关键词的准确度。
为解决用户这一困扰,Mozilla 公司的开源网页浏览器 Firefox 近日在其测试平台 Test Pilot 上启动了名为“No More 404s”的新项目,计划推出一个浏览器扩展程序,让已无法访问网页的快照内容直接替代其失效链接,方便 Firefox 浏览器用户查看。
对上网时遇到死胡同感到厌烦?当某个网页消失时,我们会尝试给你一份快照。
Firefox 测试项目“No More 404s”导语
由 RFC 2616 规范定义用以表示网页伺服器 HTTP(超文本传输协议)响应状态的 HTTP 状态码由3位数字组成,最常见的包括“403 Forbidden”、“404 Not Found”等错误讯息。
其中,“404 Not Found”代表客户端在浏览网页时,伺服器无法正常提供讯息或无法回应且不知原因,404 错误讯息通常是在目标页面被更改或移除之后出现。
Firefox 正在测试的“No More 404s”扩展功能可以让其用户访问已经快照的内容,这些内容由非营利组织互联网档案馆(Internet Archive)的存有近5000亿网页的 Wayback Machine 提供。不过,该扩展程序不适用于在 Wayback Machine 上没有快照的页面,也不适用于自动跳转至其他页面的链接以及其他 HTTP 错误讯息代码。
3
根据 Net Market Share 今年7月的统计数据,Firefox 在全球浏览器市场占有率排在第3位,仅次于 Chrome 和 IE。

互联网档案馆

互联网档案馆(Internet Archive)是一个非牟利性的数码图书馆。成立于1996年,由 Alexa 创始人布鲁斯特·卡利(Brewster Kahle)创办。提供数字数据如网站、音乐、动态图像、和数百万书籍的永久性免费储存及获取。迄至2012年10月,其资讯储量达到10PB。除此之外,该档案馆也是网络开放与自由化的倡议者之一。其数据是由自带的网络爬虫自动搜集的,其网站典藏档案馆网站时光机,抓取了超过1500亿的网页。其年度预算约100万美元,来源则是其网页爬虫服务、合作关系、赞助以及卡利-奥斯丁基金会(Kahle-Austin Foundation)。总部位于美国旧金山里奇蒙德区,此地雇员只有数十人,大部分雇员工作于书籍扫描中心,在雷德伍德城(Redwood City)也有数据中心。该数据库是国际互联网储存联盟成员,2007年被加利福尼亚州选为官方指定图书馆。(资料来自维基百科)

用 ASUS Merlin 路由器 VPN 科学上网

$
0
0

作者:左耳朵 http://coolshell.cn 前言:这篇文章及其脚本可以写的更好,欢迎到https://github.com/haoel/haoel.github.io 更新。




作者:左耳朵 http://coolshell.cn
来源:https://haoel.github.io/

准备

首先,你应该对英文读写没什么问题

为什么这么说?逻辑是这样的,如果你上了Google还是在用中文关键词,那么你科学上网有什么意义呢? 换言之,科学上网的目的是为了进入广阔的世界范围与全世界的人交流,所以,英文是必备的,如果你英文有问题,VPN过去也的用处也不大。
所以,我把这个前提条件放在第一的位置,就是说—— 真正的墙不是GFW,而是人的大脑

然后,你需要一个VPN

这里我用的是PPTP,可以上AWS日本申请个免费试用一年的EC2 VPS,或是Linode买个一月USD10刀的VPS,然后自建一个PPTP的VPN。
我在北京,感觉日本的VPS是比较快,其本上ping值可以在100ms以内,linode的似乎可以在50ms左右。Anyway,现在你买一台VPS也不贵了,也就是一个月10美金左右(60-70元),千万别告诉我,一个月你花60-70元钱对你是件很奢侈的事
关于PPTP服务器的设置,请参看 《How To Setup Your Own VPN With PPTP

最后,你需要一台ASUS的路由器

用这台路由器的目的是为了用路由器科学上网,这样全家或全公司就科学上网了。
朋友安利我的是 华硕(ASUS) RT-AC68U 1900M AC 双频智能无线路由路,可能这个路由器对你来说有点贵,你也可以看看别的,比如:RT-AC66U,大约600元。
当然,不用这样的路由器也没有什么问题,在所有的客户端设备上设置VPN也没有问题。

路由器设置

给路由器刷 merlin 固件

首先Asuswrt是华硕公司为他的路由器所开发的固件。Asuswrt-merlin是一个对Asuswrt固件二次开发进行各种改进和修正的项目。源代码在这里:https://github.com/RMerl/asuswrt-merlin
Merlin固件拥有更多的功能,由于第三方不断维护代码,各种新功能也在不断增加。Merlin固件的升级并不需要反复的操作过程,方法与官方固件的升级相同,有很好的硬件软件兼容性。继承了Asuswrt官方固件优秀的交互界面。
另外,不必担心把路由器刷废了,华硕的路由器可以让你一键重置回来
1)下载固件。先到 https://asuswrt.lostrealm.ca/download 下载相应的固件,并解压。(我下载的是 RT-AC68U_380.61_0.zip )
2)升级固件。登录到你的路由器后台 http://192.168.1.1/ ,在 系统管理 -> 固件升级中上传固件文件(我上传的是:RT-AC68U_380.61_0.trx
3)打开 JFFS 分区系统管理 -> 系统设置 -> Persistent JFFS2 partition
  • Format JFFS partition at next boot - 
  • Enable JFFS custom scripts and configs - 
4)打开 ssh 登录。 系统管理 -> 系统设置 -> SSH Daemon
  • Allow SSH password login - 

连接 VPN

1)到 VPN -> PPTP/L2TP Client 中 添加设置文件。
注:最好使用PPTP,设置起来比较简单。L2TP不支持PEK的共享密码。
2)保存配置后,点 Active, 如果一切正确,可以看到连接成功。

设置路由

此时,你的路由器就VPN了,但是,包括访问中国的网站也被代理了。所以,还要设置一下路由表。
ssh admin@192.168.1.1
输入你设置的路由器后台的登录口令,你就可以进入路由器的操作系统了。

下载路由表

为什么要设置路由表?
路由器VPN后,你所有的网络访问都得多国外绕一圈了。所以,需要把国内的IP给过滤出来,所以,需要设置静态路由表。
cd /jffs/scripts
wget https://haoel.github.io/downloads/route.sh
echo -e "#!/bin/sh\n\n/jffs/scripts/route.sh delete\n/jffs/scripts/route.sh add"> /jffs/scripts/wan-start
chmod a+rx /jffs/scripts/*
wan-start 是什么?
注:wan-start 是一个事件脚本,在wan口连上后会运行,这里的运行指令是,先删除路由,再加入(因为WAN口的IP可能会换了)
route.sh 怎么来的?

下载动态DNS配置

为什么要设置动态DNS?
因为很多网站都会使用CDN,使用CDN的通常都会用DNS的CNAME做解析,所以,你的路由器VPN后,你的DNS服务器也会变了,我们这里默认使用的是Google的8.8.8.8,当然,这台服务器在国外,所以,用这台服务器解析域名的时候,就会解析到国外。所以,我们还需要一个动态的DNS配置,对于国内的站点,使用国内的DNS,对于国外的站点,使用8.8.8.8
cd /jffs/configs
wget https://haoel.github.io/downloads/dnsmasq.conf.add
dnsmasq.conf.add怎么来的?
注:文件里用到的是 114.114.114.114 作为国内的DNS解析服务。经网友指出这个不靠谱http://bobao.360.cn/news/detail/1793.html
你可以在路由器上通过 nvram get wan0_dns 查看你自己的DNS,然后替换掉,如:
sed -i "s/114.114.114.114/$(nvram get wan0_dns|awk '{print $1}')/" dnsmasq.conf.add

运行命令生效

/jffs/scripts/route.sh add 
service restart_dnsmasq
接下来,你需要让你的设备重新连接一下WiFi路由器。

检查

你可以使用一些命令在检查,相应的域名是否被CNAME到了正确的地方。
如:
nslookup itunes.apple.com
ping www.google.com
traceroute weibo.com
然后查一查相关的IP是的位置在哪个国家。

已知问题

QUIC 的问题

使用上述配置,在使用Chrome访问Googlet系统的网站时,比如:www.google.com、www.youtube.com 会出现打不开页面的问题。我做了一些调查,发现,这个问题是和Google的 QUIC 协议相关,因为Safari和FireFox是没有这个问题的,因为Safari和Firefox用的是HTTPS而不是QUIC。
Workaround的方式是 Disable Chrome的试验型的QUIC协议,在Chrome里访问chrome://flags/#enable-quic 可以关闭QUIC。
目前,我在ASUS Merlin的官方论坛发了个贴:http://www.snbforums.com/threads/quic-issue.34105/
(全文完)

HostsHelper一键替换hosts来实现科学上网

$
0
0


程序自动获取 hosts 文件实现科学上网。


来源:http://shiguangyin.xyz/2016/07/26/HostsHelper/

首先贴上下载地址吧。压缩包 Jar包
我一直是采用的替换hosts的方法来上谷歌之类的墙外网站,今天早上在替换hosts的时候,突然觉得每次手动替换hosts真的挺麻烦的。因为文件的目录层级比较深找起来比较困难,于是萌生了自己写一个软件来实现的想法。虽然自己基本不会写桌面端的应用,但是觉得这个小玩意儿实现难度应该也并不是很大。由于不熟悉桌面应用的开发,所以也不知道使用什么库来做这个。在Java的SWing和Python的Tkinter之间纠结了很久,最后选择了我稍微接触过一点的SWing。(事实上,这真是一个错误的选择。这个选择注定了我不得不把一个百来行代码的小工具做得体积如此之巨大。)一边学一边做花了小半天终于做出来这个玩意儿。
先说一下这个软件大概是怎么回事吧。由于可以通过替换hosts文件来实现科学上网,我是一直使用这个方法来进行科学上网的,并且我知道一个长期更新稳定hosts的网站,所以今天觉得可以做一个软件来实现一键科学上网。关于替换hosts文件科学上网的原理请看这里 修改hosts文件的原理是什么

先说一下使用吧,我把ipv4和ipv6的hosts都放在了自己博客上,然后客户端会把我放好的hosts的文件信息下载到本地然后写到系统的hosts文件里面去。替换hosts文件需要谨慎,我所放的hosts文件都是我自己用的,并且我已经检查过文件里的内容,但是我不敢保证百分之百的安全,所以如果有需要用到的,可以下载我给的hosts文件信息进行检查。下载地址是:IPV4 、IPV6
如果有校园网,那么应该是支持IPV6的,建议使用IPV6的hosts,能够获得更好的使用体验。由于替换hosts文件是危险操作,所以这个软件的运行会被360等安全软件警告或者阻止。所以如果需要使用那么请给此软件放行或者暂时关掉360等安全软件。
使用此软件替换hosts成功后,就可以科学上网。如果hosts失效请尝试再次获取hosts并替换文件。如果有hosts更新我会及时更新远程的hosts以保证客户端请求的hosts是有效的。
关于软件的体积,实际上这只是一个很小的工具,代码量也非常少,所以体积应该很小。但是怎奈我选了Java这个天坑,我算是终于明白为什么说Java不适合开发桌面应用了。由于Java开发的应用的运行需要JRE(Java Runtime Environment),但是很多用户电脑都不会安装这个。所以为了能让没有安装JRE的朋友也可以用到并且不需要去安装JRE,我将运行文件做成了exe(这里又是一段悲伤的故事)文件,并且将JRE和exe打包在了一起,从而保证解压就可以使用,但是由于集成了JRE,所以压缩包的体积还是达到了将近40m。另外我也提供了不集成JRE的Jar文件,在安装了JRE的电脑可以直接运行,体积非常小。
这个软件纯粹就是自己突发奇想为了方便自己和练练手而写着玩的。UI很丑,代码很烂,功能很少,可能还会有未知的bug。但是写完以后觉得说不定对于一些讨厌折腾又想要科学上网的人来说,可能会有一点用呢,所以决定将它分享出来,若是这个东西真的能够帮助到需要的人,那也不枉费半天的努力。

Just Proxy VPN 安全、快速免費連線工具,可用美國、英國等國家 IP 位址

$
0
0

Just Proxy VPN 是简单易用的 Chrome 翻墙扩展和 Android 应用。服务器遍布欧美亚,声称安全、快速、易用并可靠,免费用户无需注册,不限流量,同时还提供付费服务。该代理服务评价尚可,一键翻墙,属极简风格。



来源:https://free.com.tw/just-proxy-vpn/

有時候上網需要繞過被封鎖的網路,或者瀏覽一些限定國家來源網站、網路服務,我們可以利用最簡單的 VPN(Virtual Private Network,虛擬私人網路)技術來達成,沒有複雜難懂的設定方法,只要在瀏覽器安裝與 VPN 相關擴充功能就能一鍵開關,非常方便!之前我也介紹過一些附屬於 Google Chrome 或 Firefox 下的免費 VPN 功能,例如:TunnelBearBetternetTunlr VPN,如有需要相關工具的話都能到這些文章找找是不是符合自己需求。
本文要再來介紹一個最近新推出的「Just Proxy VPN」免費工具,讓你能夠更安全、快速、簡單瀏覽任何網路,用這項服務只要下載、安裝 Google Chrome 擴充功能,即可一鍵開啟 VPN 加密連線,讓你直接隱藏真實 IP 位址,或從其他國家節點來進行連線。
Just Proxy VPN 目前支援 19 個節點,遍及美國、英國、新加坡、加拿大、德國、法國、荷蘭、澳洲、印度和日本,不過免費方案僅能使用紐約、倫敦及新加坡三個節點,但用來應急的話倒是個可以考慮的選擇,只是缺點是速度不快,如太多人使用的話延遲會非常明顯。
網站名稱:Just Proxy VPN
網站鏈結:https://www.justproxy.io/
免費下載:從 Chrome 線上應用程式商店下載

使用教學

STEP 1
開啟 Just Proxy VPN 網站可以找到 Chrome 擴充功能下載頁面,或是直接從本文上方提供的擴充功能頁面鏈結點擊進入,安裝後右上角會出現一個 Just Proxy VPN 按鈕,點選後就能開啟相關連線功能。
Just Proxy VPN

STEP 2
點選按鈕開啟 Just Proxy 後,預設為關閉(Off)狀態,將開關切換至開啟(On)就會自動連線到預設的 VPN 美國紐約節點。
Just Proxy VPN
當開啟 Just Proxy 的 VPN 連線功能後,才能從下方來選擇連線節點,文章前面有提到,免費版只能連結紐約、倫敦和新加坡,如果要使用其他節點必須付費升級為 Premium 帳號。
每個節點後方的顏色圈圈代表該節點目前的使用率,如果是綠色代表使用者較少,紅色的話則代表目前用戶較多,可能會影響速度。
Just Proxy VPN
STEP 3
試著以 Just Proxy VPN 連線到新加坡後,當出現如下圖的畫面時,所有瀏覽網頁的動作都會自動走你所指定的節點。
Just Proxy VPN
當我連線到其他網站時,對方也會看到我來自新加坡的 IP 位址,而非我的真實 IP,一來可以隱藏你的來源身分,二來 VPN 本身就是一個加密通訊協定,能確保資料在傳輸過程中是全程以加密狀態傳送,避免中途被劫取而洩漏資料。
Just Proxy VPN
STEP 4
如果你想付費升級為 Just Proxy VPN 的 Premium 帳號,可以使用超過 16 個 Premium 付費專用節點,以及更快速度和低延遲,並且有 14 天的不滿意全額退費保證!價格為每月 $5 USD 或者年費 $50 USD,其實價格上還不算太高,適合少量使用者選用,只是我沒使用過付費節點不太確定速度如何,若不滿意也可以隨時取消要求退款。
Just Proxy VPN
若你覺得 Just Proxy VPN 無法滿足你的需求,無論在連線國家、速度或操作上,那麼也可以考慮選擇 Opera 提供的免費服務,我在「Opera 免費無限流量 VPN 一鍵翻牆隱藏 IP 教學」一文有詳細深入介紹,不妨參考看看。

值得一試的三個理由:

  1. 使用方便簡單,下載安裝 Chrome 擴充功能即可開啟 VPN 連線
  2. 免費帳號可使用三個節點:美國、英國及新加坡
  3. 無流量限制,但僅限於瀏覽網頁時使用

V2Ray 一周年记 & V2Ray 完全使用教程

$
0
0

V2Ray 用户手册

欢迎使用 V2Ray 来连接世界的另一端。
  • 语言: Chinese English
  • 下载: GitHub release BT Sync
  • 聊天: Telegram Twitter Gitter Google+
  • 联系: Email PGP 公钥


来源:https://www.v2ray.com/blog/2016/one-year.html
官网:https://www.v2ray.com/
GitHub:https://github.com/v2ray/v2ray-core
V2Ray 完全使用教程来源:https://yuan.ga/v2ray-complete-tutorial/

V2Ray 是在 Shadowsocks 被删之后开始的一个项目,到今天差不多一年了。
为什么要做这个项目?尽管我已经身在国外,享受着高速流畅的网络,但总有一天是要回国的。无论长期还是短期,目睹着国内日益恶劣网络环境,我并不想一回去就与世隔绝了。未雨绸缪,这是先辈们总结出来的教训。
一年来 V2Ray 基本是按照最初的构想在逐步完善中,尽管进度比最初的计划要慢了许多。一些关键问题一直没有解决,导致部分计划迟迟不能实施。面对强大的国家机器,谨慎一些没什么坏处,先把能做的都做了。
这一年中,最突出的变化就是翻墙工具越来越多,不同的开发者尝试着不同的方式来解除封锁。这其中有成功的,也有失败的。
V2Ray 并不是这些工具的直接竞争者。V2Ray 是一个平台,它支持各种各样的通讯协议,灵活的组合搭配。现在有 Shadowsocks、VMess、mKCP,以后会有更多。对于开发者而言,V2Ray 是一个实验场,你可以在其之上快速开发和实验新的功能,而不需要把时间浪费在重复的代码上。对于用户而言,每一个基于 V2Ray 的翻墙工具,都具有着同样强大的功能和稳定性。
下一年的计划,简单来说,V2Ray 会支持更多协议和伪装功能,提供编程接口,使二次开发变得轻而易举。
在此感谢这一年来对 V2Ray 项目做出贡献的朋友们,有你们的支持,V2Ray 项目才会变得更好。
Darien Raymond, Founder of V2Ray

================================================

 V2Ray 完全使用教程


这是一个较新的上网工具,主要目的就是上谷歌、推特等网站。由于在今天推出的新版本支持shadowsocks协议,暂时弥补了目前没有手机端的缺陷。这个工具目前还比较小众,所以不会成为研究对象,也正因为比较小众,目前还没有比较多而详细的教程供参考,所以就提高了初学者使用门槛。这里写下我的搭建过程供后人参考。

需要工具:

  • vps一台
  • 加油+努力+勇气

一、服务端搭建过程

1-1自动安装脚本(推荐)

curl -L -s https://raw.githubusercontent.com/v2ray/v2ray-core/master/release/install-release.sh |bash  
运行以上命令需要root权限,所以需要切换到root账户下,如果是ubuntu系统,也可以使用sudo 命令,如下:
sudo curl -L -s https://raw.githubusercontent.com/v2ray/v2ray-core/master/release/install-release.sh |sudo bash  
该脚本会自动安装unzip和deamon,并自动安装以下两个文件:
  • /usr/bin/v2ray/v2ray:V2Ray 程序;
  • /etc/v2ray/config.json:配置文件;
官方说明:此脚本会配置自动运行脚本。自动运行脚本目前仅适用于 SysV 模式,不支持 Debian 7 的 systemd。
脚本安装完成无误后,可以进行如下操作:
  1. 编辑 /etc/v2ray/config.json 文件来配置你需要的代理方式;
  2. 运行 service v2ray start 来启动 V2Ray 进程;
  3. 之后可以使用 service v2ray start|stop|status|reload|restart|force-reload 控制 V2Ray 的运行。
以上命令均需要root权限。至于第一步编辑配置文件,也可以偷懒不进行改动,不过最好改动一下端口以及id,改动id是为了安全不被蹿用,改动端口为三位数或更少,对速度有所改善(这一点不是很确定,但我本人认为如此)。如果需要shadowscoks代理,则需要进一步配置,可以参考下面章节 1-2手动安装 中的部分。

1-2手动安装

如果你从按照以上方法安装失败,那么可以尝试手动安装。这里列出主要过程,下面是详细解说:
wget 下载链接
unzip v2ray*.zip
cd v2ray*
chmod +x v2ray
./v2ray -config vpoint_vmess_freedom.json
首先ssh连接上自己的vps,然后到这里找到适合自己vps的版本,直接在下载链接上右键复制链接。然后切回ssh窗口,输入命令 wget 粘贴之前复制的链接进行下载,下载完成后使用 unzip xxx.zip以解压文件。使用cd命令进入解压出的文件夹。
首先使用vim vpoint_vmess_freedom.json命令编辑配置文件,其实id和端口如果图省事可以不换,如果想要换掉id可以通过Online UUID Generator这给网站生成。注:服务端的id需要和客户端保持一致。
不过想要需要支持shadownsocks,还需要再进行配置。顺便一提,shadowsocks的端口配置支持1000-1010这种形式的多端口配置。可以参考官方文档shadoowsocks配置样例
"inboundDetour": [
{
"protocol": "shadowsocks", // 开启 Shadowsocks
"port": 30001, // 监听 30001 端口
"settings": {
"method": "aes-256-cfb", // 加密方式,支持 aes-256-cfb 和 aes-128-cfb
"password": "v2ray", // 密码,必须和客户端相同
"udp": false // 是否开启 UDP 转发
}
}
],
注意需要删掉注释,然后把这段配置粘贴进配置文件中,端口、密码可以适当修改。修改好后保存,使用chmod +x v2ray给它加上执行权限,这样就完成了。之后可以通过./v2ray -h查看使用方法,或者直接通过 sudo ./v2ray -config vpoint_vmess_freedom.json执行就成了。不过这样在关闭ssh窗口时,v2ray也就关闭了,所以需要让它维持后台运行。这里的官方教程讲的非常详细,
sudo vim /etc/init.d/v2ray #创建配置文件并粘贴下列内容  
#!/bin/sh
### BEGIN INIT INFO
# Provides: v2ray
# Required-Start: $network $local_fs $remote_fs
# Required-Stop: $remote_fs
# Default-Start: 2 3 4 5
# Default-Stop: 0 1 6
# Short-Description: socksv5 based proxy written by go.
# Description: v2ray is a socksv5 proxy written by go. Connection can be crypto by aes or
# des. this might help for people in China to corss GFW.
### END INIT INFO

# Author: Shell Xu <shell909090@gmail.com>
# Modify: Isulew Li <netcookies@gmail.com>

# PATH should only include /usr/* if it runs after the mountnfs.sh script
PATH=/sbin:/usr/sbin:/bin:/usr/bin
DESC=v2ray # Introduce a short description here
NAME=v2ray # Introduce the short server's name here
DAEMON=/usr/bin/v2ray #这里改成v2ray程序的完整位置
PIDFILE=/var/run/$NAME.pid
LOGFILE=/var/log/$NAME.log
SCRIPTNAME=/etc/init.d/$NAME

DAEMON_OPTS="-config /etc/v2ray/config.json" #这里改成配置文件完整位置

# Exit if the package is not installed
[ -x $DAEMON ] || exit 0

# Read configuration variable file if it is present
[ -r /etc/default/$NAME ] && . /etc/default/$NAME

# Load the VERBOSE setting and other rcS variables
. /lib/init/vars.sh

# Define LSB log_* functions.
# Depend on lsb-base (>= 3.0-6) to ensure that this file is present.
. /lib/lsb/init-functions

#
# Function that starts the daemon/service
#
do_start()
{
# Return
# 0 if daemon has been started
# 1 if daemon was already running
# 2 if daemon could not be started
# 3 if configuration file not ready for daemon
start-stop-daemon --start --quiet --pidfile $PIDFILE --exec $DAEMON --test > /dev/null
|| return 1
start-stop-daemon --start --quiet --pidfile $PIDFILE --exec $DAEMON --background
--no-close -m -- $DAEMON_OPTS >> $LOGFILE 2>&1
|| return 2
chmod -f 600 $LOGFILE
# Add code here, if necessary, that waits for the process to be ready
# to handle requests from services started subsequently which depend
# on this one. As a last resort, sleep for some time.
}

#
# Function that stops the daemon/service
#
do_stop()
{
# Return
# 0 if daemon has been stopped
# 1 if daemon was already stopped
# 2 if daemon could not be stopped
# other if a failure occurred
start-stop-daemon --stop --quiet --retry=TERM/30/KILL/5 --pidfile $PIDFILE
RETVAL="$?"
[ "$RETVAL" = 2 ] && return 2
# Wait for children to finish too if this is a daemon that forks
# and if the daemon is only ever run from this initscript.
# If the above conditions are not satisfied then add some other code
# that waits for the process to drop all resources that could be
# needed by services started subsequently. A last resort is to
# sleep for some time.
start-stop-daemon --stop --quiet --oknodo --retry=0/30/KILL/5 --exec $DAEMON
[ "$?" = 2 ] && return 2
# Many daemons don't delete their pidfiles when they exit.
rm -f $PIDFILE
return "$RETVAL"
}

#
# Function that sends a SIGHUP to the daemon/service
#
do_reload() {
#
# If the daemon can reload its configuration without
# restarting (for example, when it is sent a SIGHUP),
# then implement that here.
#
start-stop-daemon --stop --signal 1 --quiet --pidfile $PIDFILE
return 0
}

case "$1" in
start)
[ "$VERBOSE" != no ] && log_daemon_msg "Starting $DESC ""$NAME"
do_start
case "$?" in
0|1) [ "$VERBOSE" != no ] && log_end_msg 0 ;;
2) [ "$VERBOSE" != no ] && log_end_msg 1 ;;
esac
;;
stop)
[ "$VERBOSE" != no ] && log_daemon_msg "Stopping $DESC""$NAME"
do_stop
case "$?" in
0|1) [ "$VERBOSE" != no ] && log_end_msg 0 ;;
2) [ "$VERBOSE" != no ] && log_end_msg 1 ;;
esac
;;
status)
status_of_proc "$DAEMON""$NAME"&& exit 0 || exit $?
;;
reload|force-reload)
#
# If do_reload() is not implemented then leave this commented out
# and leave 'force-reload' as an alias for 'restart'.
#
log_daemon_msg "Reloading $DESC""$NAME"
do_reload
log_end_msg $?
;;
restart|force-reload)
#
# If the "reload" option is implemented then remove the
# 'force-reload' alias
#
log_daemon_msg "Restarting $DESC""$NAME"
do_stop
case "$?" in
0|1)
do_start
case "$?" in
0) log_end_msg 0 ;;
1) log_end_msg 1 ;; # Old process is still running
*) log_end_msg 1 ;; # Failed to start
esac
;;
*)
# Failed to stop
log_end_msg 1
;;
esac
;;
*)
#echo "Usage: $SCRIPTNAME {start|stop|restart|reload|force-reload}">&2
echo "Usage: $SCRIPTNAME {start|stop|status|reload|restart|force-reload}">&2
exit 3
;;
esac
在配置的/etc/init.d/v2ray中只需要修改两个地方就可以了,一个是主程序位置,一个是配置文件位置,都需要使用绝对位置。DAEMON=/usr/bin/v2ray这里填入主程序位置,假如自己的程序在/home/xxx/v2ray/v2ray中,需要 完整填入,这里的前一个v2ray为文件夹名,后一个v2ray为程序名。然后在DAEMON_OPTS="-config /etc/v2ray/config.json"这行后面的位置改成自己的配置文件位置,就变成了DAEMON_OPTS="-config /home/xxx/v2ray/vpoint_vmess_freedom.json
配置好保存后需要:
sudo chmod +x /etc/init.d/v2ray #更改权限  
sudo update-rc.d v2ray defaults #设置开机启动
官方的示例配置还告诉了如何使用shadowsocks协议以及各种其他协议使用方法。可以选择性的配置。

二、客户端的使用

这里主要就是从之前的下载v2ray服务端的网站,下载windows抑或是其他适合自己目前系统的客户端(客户端和服务端是一体的)。在配置中如果没其他变动,配置文件中也就改个ip就能用了,原本Id也需要相同,但是如果服务端没有修改是默认的,那么客户端也无需修改。之后在浏览器也需要个扩展插件配合,chrome的扩展omega或者firefox的autoproxy,其中配置成socks 127.0.0.1:1080就好了。
如果在服务端配置中还加上了shadowsocks的支持,那么也可以直接使用shadowsocks的客户端。

三、遇到什么问题?

1)vps硬盘被v2ray的日志占满了。
/var/log/v2ray/error.log的日志文件过大,这个不确定是否是普遍性的问题,但是我确实遇到过,可以通过修改/etc/v2ray/config.json 中的
"log" : {
"access": "/var/log/v2ray/access.log",
"error": "/var/log/v2ray/error.log",
删除error,成为下列内容:
"log" : {
"access": "/var/log/v2ray/access.log",
"": "/var/log/v2ray/error.log",
修改保存后可以取消输出日志。我知道,这并不是一个好办法,不过可以暂时解决问题。

通过火狐插件免翻墙浏览维基百科

$
0
0

通过维基百科免翻墙访问维基百科


来源:http://www.percya.com/2016/04/blog-post.html

1.需要的软件:

  1. 狐火浏览器,在这里可以下载最新版:https://www.mozilla.org/zh-CN/firefox/new/
  2. 免翻墙浏览维基百科插件:https://raw.githubusercontent.com/p3rcya/Wikipedia_zh/master/Wikipedia.xpi

2.安装步骤:
  1. 安装好并启动火狐浏览器;
  2. 下载免翻墙浏览维基百科插件,可以下载到桌面方便查找;
  3. 把插件用鼠标拖动到浏览器页面任何位置,见下图:


  4. 然后会显示要求确认安装的窗口,点击 安装


  5. 不一会就会显示安装完成,显示如下信息窗口:


  6. 然后也会在浏览器上方右侧的工具条显示维基百科的图标,如下红圈中:


  7. 点击这个图标就可以在免翻墙状态下启动维基百科,显示如下:


3.维基百科图标的高级玩法 

  1. 你可以把工具条中的维基百科图标移动到菜单中,只要把鼠标放到工具条维基百科的图标的上面,点击右键,然后点 移动到菜单就可以,如下图:


  2. 这样,维基百科的图标就会被移动到右侧三横杆的菜单工具里面,如下图:


  3. 从这个位置,可以把图标移动到工具栏,或者删除,如果删除以后,会转到菜单工具栏的定制里面。点击菜单下面的 定制 ,会出现包括维基百科的图标的 “更多工具和功能”,并通过这里可以把图标再添加到工具栏或菜单两个地方,如下图所示:


  4. 总之就是:一个工具图标可以在浏览器的 工具栏菜单图标库(更多工具或功能)三个地方轮流循环。


分答清零式停摆近两周:可能正在遭遇来自监管的危机

$
0
0

  可以肯定的说,分答正在遭遇上线以来的最大危机。

  没有明确的时间点,但从8月10日开始,用户开始发现“分答”出问题了。一方面是分答App上的内容全部消失,分答答主亦无法继续正常使用;另一方面是分答App之外的渠道平台皆出现相似问题,外界开始意识到:这并非App软件的原因,更可能是分答内部遭遇了重大的挑战,甚至是直接与服务器有关。
来源:http://tech.sina.com.cn/i/2016-08-22/doc-ifxvcsrm2111525.shtml

分答官方:技术升级憋大招分答官方:技术升级憋大招
  分答官方为此给出了“重大升级”的解释,但距离分答开始这样的“清零化升级”,已经过去了近两个星期,对于任何一个初生火爆的平台来说,这样的升级看起来令人匪夷所思。首先是没有任何一个平台的升级会采取清空所有内容的方式;其次是这次升级来得突然,没有期限,连官方都无法给出准确的回归日期。
  原因分析:或正在遭遇监管审查
  对此,新浪科技联系了多位相关人士,最终占多数的原因分析是:分答可能正在遭遇监管审查,这种审查细致到平台产生的所有内容,但内容违规的理由或许还不是通常所见的涉黄那么简单。
  新浪科技就此分析采访了分答创始人姬十三,但他表示:不方便谈论。
目前所有分答平台上的内容均不可访问目前所有分答平台上的内容均不可访问
  分析称,极有可能是分答用户在使用过程中“问了不该问的问题”或“回答了不该回答的问题”,导致整个平台遭遇完全的严格的审核。但具体涉及哪方面,目前外界仍无法得知。
  实际上,就在分答上线42日天的发布会后,还有媒体针对内容审核和监管向姬十三提问,但显然文艺青年姬十三没能意识到该问题在中国的重要性,在爆红当时的他看来,日渐专业化垂直化的分答,可能与监管针对的几个主要方面关系不大。
  可能与敏感问题相关
  在中国,内容平台遭遇监管的首要原因是“涉黄”,但作为付费语音问答平台,语音方面涉黄的概率,远比文字、图片和视频平台涉黄的可能性小得多。
  而涉黄之外,更严重的原因可能与敏感问题相关。因为类似问题,饭否、叽歪和嘀咕等遭遇过服务器关闭、停止运营的“待遇”,而且饭否的关停一度长达505天,因之失去了发展的黄金时机。
  然而相比饭否,分答似乎并不缺乏与相关部门的沟通,甚至在主动合作方面,分答也正成为国家机关单位的对外沟通选择。就在分答停摆期间,8月18日,分答还与国资委一起发起了一场名为“知识分享新平台:如何让沟通更专业”的国资微沙龙,旨在探讨如何通过分答,让更多国家单位对外传递声音。
  语音审核难度比图片视频大
  不过这种合作沟通对分答回归助益有多少,目前尚不得而知。但可以肯定的是,如果因为监管问题遭遇停摆,那分答方面除了需要遭遇过往内容全部审核,还需要给出明确的平台审查方案——这对分答来讲挑战难度不小。
显然分答官方对于何时归来也没有答案
显然分答官方对于何时归来也没有答案


  作为语音问答平台,分答的内容最终呈现形式以语音为主,但平台对于用户语音内容该如何监管,目前并没有可供参考的办法。
  此外,审核语音的难度也颇高。一方面是无法直接审核语音内容,因为每个人发音习惯和语音语调千人千面,并无标准可言,也不能通过波长形状判断,最为可行的或许还是先转换为文字。虽然目前语音转换成为文字难度不大,且分答平台内单条语音长度不超过60秒,但整个过程乘以分答目前的体量,或许就会工程巨大。
  另一方面是这个工程耗费的人力精力巨大。不像图片和视频,可以借助机器识别进行筛选审核,减少大部分工作量,分答所面临的,除了语音文字转换,还要对关键字、关键词进行筛查,这实际上比图片视频要费力得多。
  然而对于目前的分答来说,无论内容审核工程和方案多么繁复,当前最主要的问题是回归并能够正常使用。
  对于一个初生即爆红、模式不断被复制、市场不断被分食的初创项目来说,时间的重要性、运营的重要意义,都不言自明。

使用ShadowSocks科学上网及突破公司内网

$
0
0

搭建 ShadowSocks 且通过 Proxifier 支持突破公司内网科学上网。




来源:http://www.devtalking.com/articles/shadowsocks-guide/


什么是ShadowSocks

ShadowSocks是基于Socks5协议,使用类似SSH隧道的方式收发网络请求的一款开源软件,该软件由 @clowwindy开发,最初只有Python版本,随后出现C++、C#、Go等多语言版本。ShadowSocks最大的特点是可以保护网络流量、加密数据传输,可有效防止GFW(Great Firewall of China)封杀网络请求。

用ShadowSocks科学上网的概念

在以前,我们访问互联网的资源都是简单而直接的,用户的请求发送到资源服务方,比如Google、Facebook等,然后资源服务方直接将内容响应给用户,世界多么美好。
但是,在1998年时候,中国创建了互联网边界审查系统,称之为中国国家防火墙(GFW),这堵墙横在了用户和互联网资源服务方之间,用于监控和过滤互联网国际出口上的内容,监控国际网关的通讯,对认为不匹配国家官方要求的传输内容,进行干扰、阻断、屏蔽。
从此之后好多有价值的网站就被堵在了墙后。
但是由于对知识的渴望,人们想到了绕过GFW的办法,那就是在境外搭建一个国内用户的代理,国内用户与代理之间建立加密的通道,由境外代理请求被墙的网络资源,再通过加密通道返回给国内用户。代理的类型也有多种,像HTTP、Socks、VPN、SSH等。以SSH隧道为例:
因为SSH本身基于RSA加密技术,所以GFW就无法对数据传输过程加密的数据进行分析,从而避免被重置链接、阻断、屏蔽等问题。
但是GFW也不会懵B一世,人家也会学习,由于在创建SSH隧道的过程中有较为明显的特性,所以GFW还是可以通过分析连接的特性进行干扰。此时ShadowSocks横空出世,先看看图示:
简单来说,ShadowSocks分为客户端和服务端,用户发出的请求基于Socks5协议与ShadowSocks客户端进行通信,一般情况下SS客户端都在本机,通过ShadowSocksX、GoAgentX等应用启动,所以这一步是不会经过GFW的,然后ShadowSocks提供了多种加密方式供客户端和服务端之间进行通信,并且在经过GFW时是普通的TCP协议数据包,没有明显的特征,而且GFW也无法解密分析,从而实现绕墙访问资源。

搭建ShadowSocks服务器

根据上文描述的ShadowSocks的实现原理,我们首先需要搭建一个境外的ShadowSocks服务器,这部分也是唯一需要我们花点小钱的地方。
以下文章内容均在MacOS下实践。

购买VPS

我使用的是Vultr的VPS,他家的VPS可选的地域较为丰富,而且有日本东京,这对于家里是联通网络的比较亲和,速度较好:

在系统和应用方面Vultr提供的种类也比较丰富:

Server Type


Application

在价格方面,Vultr提供的最低价格为每月5美元,对应的性能足够满足ShadowSocks服务端的需求:

Server Price

注册Vultr账号,绑定信用卡,选择自己中意的系统和价格后立即就会为你部署好VPS:

当VPS的状态为Running后,就表示VPS已经启动了,然后为该VPS配置我们的SSH公钥:

大家可以看看北京联通ping东京VPS的速度,还是很给力的:


使用该链接注册可获得20美元的优惠卷。

安装ShadowSocks

我们使用Python版的ShadowSocks进行安装,首先需要下载pip-8.1.2.tar.gz,然后使用工具将其上传至VPS,我使用的是Commander One,通过SFTP连接VPS:

使用Terminal连接VPS,一步一步输入以下命令解压安装pip:
tar-xzvfpip-8.1.2.tar.gz
cdpip-8.1.2
pythonsetup.pyinstall
然后通过pip安装ShadowSocks:
pip install shadowsocks
成功后可以看到如下信息:
Collectingshadowsocks
Downloadingshadowsocks-2.8.2.tar.gz
Installingcollectedpackages: shadowsocks
Runningsetup.pyinstallforshadowsocks ... done
Successfullyinstalledshadowsocks-2.8.2

配置ShadowSocks

进入到etc目录下,创建shadowsocks.json文件,并添加如下内容:
{
"server":"你的VPS的IP",
"server_port":8388,
"local_port":1080,
"password":"设置一个连接密码",
"timeout":600,
"method":"aes-256-cfb",
"auth": true
}
该文件就是ShadowSocks的配置文件。
然后输入如下命令启动ShadowSocks服务:
ssserver -c /etc/shadowsocks.json -d start
最后清空防火墙规则:
iptables -F
至此ShadowSocks服务端就配置完成并可以使用了。

ShadowSocks客户端

Mac上ShadowSocks客户端的选择无非就是ShadowSocksX、GoAgentX、Surge这三个,前两者配置起来都大同小异,ShadowSocksX本身就是专门开启SS客户端服务的应用:
GoAgentX提供的服务类型更多,包括SS服务:
配置项都是一样的,把ShadowSocks服务端的配置信息一一对应就可以了。
Surge启SS服务的方式有点不同,因为应用在界面操作上没有提供创建SS服务的选项,但其实它是支持SS服务的,可能因为怕被请喝茶吧。所以需要在Surge的配置文件里添加SS服务相关的信息,如何配置网上有很多,这里就不再累赘了。
至此就打通了ShadowSocks客户端与服务端的通道,可以畅游墙外的世界了。

突破公司内网

一般情况在家我们在本机启着ShadowSocks客户端就可以了,但是如果在公司上外网需要走HTTP代理的话就不行了,因为ShadowSocks客户端需要走公司提供的代理才能连接到服务端,而上文中的客户端应用统统不支持额外代理功能,所以此时就需要用到另外一个工具Proxifier,该工具的作用就是接管运行中的所有应用发出的所有请求,然后通过代理进行转发,这样就可以让不支持代理的应用也可以走代理了。
打开Proxifier,选择Proxies选项卡设置公司的HTTP代理以及本地Socks5代理:

然后启动ShadowSocks客户端,比如启动GoAgentX,此时选择Proxifier的Rules选项卡,就会发现Proxifier自动捕获到了名为ss-local的应用,就是由GoAgentX开启的SS客户端,将其的代理规则设置为之前创建好的公司代理:
然后将Default的代理规则设置为之前创建好的本地Socks5代理:
这样就可以让ShadowSocks客户端通过公司代理连接服务端了:
你还可以设置其他的规则,让特定的应用走特定的代理,比如我让Git还是走了公司代理,这样Git服务就会从Default规则里剔除掉,相当于加了走SS服务的例外。


Hyper, 免费20美元(用邀请链接为30美元)的类 Docker 可搭建 shadowsocks 服务器空间

$
0
0


Hyper_ 是一个新出的 Docker 服务商,支持搭建 SS。截至 2016年8月14日 02:39:39 使用此 REF 链接注册可获赠 $30,使用 None-REF 链接注册可获赠 $20。


来源:http://www.xuxiaobo.com/?p=1855
搭建 SS 的方法: http://www.xuxiaobo.com/?p=1854


注册

直接到官网注册送20$。
使用邀请链接注册送30$。
注册成功后,请到:https://console.hyper.sh/billing 查看赠送的美元。

价格

容器价格:
SizeCPU CoreMemDiskNetworkPer SecondPer HourMonthly
S1164MB10GBFREE$0.0000004$0.00144$1.03
S21128MB10GBFREE$0.0000006$0.00216$1.55
S31256MB10GBFREE$0.000001$0.0036$2.59
S41512MB10GBFREE$0.000002$0.0072$5.18
M111GB10GBFREE$0.000004$0.0144$10.36
M222GB10GBFREE$0.000008$0.0288$20.73
M324GB10GBFREE$0.000015$0.054$38.88
L144GB10GBFREE$0.00003$0.108$77.76
L248GB10GBFREE$0.00006$0.216$155.52
L3816GB10GBFREE$0.00012$0.432$311.04
外网IP价格:
$1/IP/month
自己算一下 那30美刀 能用多久!!!

必备

  1. 有一个Linux系统。可以是VPS, 也可以是自己电脑安装虚拟机装一个Linux。如果你有MAC,那就更OK了。
  2. 注册账号,见上面。
PS: 没有Linux系统,也没有mac怎么办?
谢谢朋友提醒使用WebIDE  :
配置步骤和下面的是一样的。大家快去撸吧!!!


步骤

激活密钥

首先,登录账号。将自己的Key和密钥 激活!


安装环境

目前只支持Linux 和 MAC OS。
本次演示使用的是Linux Centos6 系统。
安装CLI环境
Linux
国外VPS可用下面的命令。
tar xzf hyper–linux–x86_64.tar.gz
chmod +x hyper
./hyper

ZeroNet - 点对点去中心化的互联网

$
0
0

ZeroNet是一个使用了比特币密码学和BitTorrent科技的无服务器的点对点网络,可能是第一个真正可用的去中心化互联网原型。
来源:http://news.blockchain.hk/zeronet/
官方网站:http://zeronet.io/


BitTorrent的用户可以直接从其它用户那里下载文件,无需中心服务器。BitTorrent科技用于分布式文件存储和点对点转移,是互联网发明以来最重大的科技之一,它为分布式、去中心化的互联网铺平了道路。
去中心化的互联网会比目前中心化服务器的架构要更加坚固,尽管媒体经常报道相关的隐私问题。不会有中心权利机构来阻止BitTorrent的用户交换文件。但是用户需要知道要下载的文件是可用的,然后在中心化的种子网站上搜索种子文件,例如海盗湾。中心化的种子网站容易受到版权执法的制裁,包括域名没收到服务器没收等。
“每当一个有趣的种子网站已经出现时,它就英拥有了被关闭的荣耀,”TorrentFreak的报道如是写道。“‘Play’已经出现在了ZeroNet上,ZeroNet是一个使用了比特币密码学和BitTorrent科技的没有服务器的点对点网络。因此,Play可能是第一个通过其用户托管主机来提供磁力链接的种子网站。”
去中心化的大门是在2015年开启的,当时BitTorren宣布了项目Maelstrom,它是一个基于BitTorrent科技的点对点的去中心化网络的浏览器。
“从一个简单的问题开始,”BitTorrent的CEO Eric Klinker说道。“如果大多数的网络不是像BiTorrent这样运行的会怎么?”Maelstrom项目回答道,“我们发布的第一个网络浏览器为网络内容的发布、访问和使用提供了一种全新的方式。互联网是由人组成的,我们的产品降低了使用门槛。”
Maelstrom项目在4月份开始公测,已经发布了开源的开发工具,目前好像没有太多的进展。
海盗湾在2015年早期也宣布了类似的项目,但是从那时开始没有发布任何代码或更新。还有MaidSafe,它将自己描述为“众包互联网”,也是一个使用了点对点科技来创建全球去中心化互联网的项目。该项目目前一直在稳定开发者中,但是也没有发布任何特别引人注目的杀手锏应用。
Play种子网站及其现在的ZeroNet科技看起来运行良好,可以认为一个真正的、可用的去中心化互联网的原型。ZeroNet网站是由其用户托管的,没有单点失败。“它不存在因为它无处不在!”
任何人都可以在几分钟内安装ZeroNet,开始在点对点网络上冲浪、创建ZeroNet网站。值得一提的是,ZeroNet的创始人已经为动态的分布式网站创建了一套解决方案,可以实时更新,目前为止还没有其他开发人员。动态的去中心化互联网原型,包括留言板、自动刷新实时留言板,已经展示在ZeroNet的首页 – 不是zeronet.io网站,而是在安装之后浏览器显示的页面 – 看起来运行良好。
ZeroNet的代码是开源的,可以在Github上获取到。ZeroNet也可以运行在Tor上面,Tor提供了额外的隐私保护。最后同样重要的是,ZeroNet是由与比特币网络中同样的密码学来保护的,因此可以和比特币进行整合。
Bitcoin杂志与ZeroNet的开发者Tamas进行了沟通。
“我居住在匈牙利,工作是网页开发,ZeroNet是我的业余项目,”Tamas说道。“我实在2014年12月份开始这个项目的,第一个版本是在2015年1月份发布的,因此这是一个相对很新的项目。”Tamas解释道,ZeroNet允许创建没有中心服务器的网站。“页面是由访问者托管的,因此没有成本,任何人都可以创建新网站,”他说道。为了访问基于ZeroNet的网站,用户需要运行ZeroNet客户端,然后只需要在浏览器中打开网站即可。
“我担心的是,互联网变得越来越中心化,且被一些大公司所控制着,我们需要使其重新去中心化,”Tamas说道,而他却不担心罪犯或恐怖分子使用去中心化互联网来干坏事。”他们不需要ZeroNet,因为他们已经使用Tor创建了暗网,”他说道。
Tamas解释了ZeroNet网站的更新原理。“如果你想要发布更新,你必须要登陆网站,然后将更新内容发送给某些节点,它们会将这些更新内容再分发给其他节点,”他说。“签名/发布 API隐藏在擎盖下面,是由网站的JavaScript源码来执行的。每个站点都可以实时更新。当客户端接收到更新内容(例如,评论)时,客户端会通知浏览器并显示这些更新内容。”
Tamas意识到其它的项目也在实施去中心化的互联网,但是他解释道ZeroNet有其独特的功能特征:“Maelstrom项目不允许创建动态或的多用户网站,而且不是开源的,”他补充道。“MaidSafe,据我所知,它更关注在文件存储方面。”
既然TorrentFreak上有关Play种子网站的文章正在使ZeroNet获得更多的关注,BitTorrent的用户就在想是否Play能够扩大,并且成为一个像海盗湾一样的种子网站。Tamas解释道,目前还有很多技术局限。“默认每一个网站有10M的空间,足够存储6~80000个种子,”他说道。“因此目前ZeroNet更适合与小型的站点,但是以后会有改善。ZeroNet最适合于个人博客和论坛,会在接下来的几个月中发布一个像Twitter一样的社交网站。”
Tamas目前是ZeroNet的唯一开发者,只接受捐助,短期没有商业化计划和长期的发展蓝图。他解释道,ZeroNet是用“内容优先”的方法来开发的。“我创建了新的ZeroNet站点,为新站点开发新的核心功能,”他解释道,他也正在考虑将比特币整合到核心软件中来用于市场交易网站。
目前ZeroNet已经和比特币地址进行了整个。从ZeroNet常见问题页面可以看到:“我能使用生成地址/私钥功能来接受比特币支付吗?是的,这是标准的比特币地址。私钥是WIF格式的,因此你可以将其导入到大多数的客户端中。”
Tamas强调说道ZeroNet使用了与比特币完全一样的密码学,这将会在以后激活比特币整合。“可以将比特币发送给一个网站的地址,但是目前要这么做的话你需要一个外部的比特币钱包。”他说道。“以后我们会将这个功能内嵌进去,因此你可以直接使用网站界面来跟踪你的交易和发送比特币。”

【原文】

部分国产 VPN 服务商

$
0
0

部分国产 VPN


来源:https://medium.com/@fanghua/%E7%94%B1%E4%BA%8E%E5%9B%BD%E4%BA%A7vpn%E9%9C%80%E8%A6%81%E5%A4%87%E6%A1%88-%E5%8F%AF%E8%83%BD%E5%AD%98%E5%9C%A8%E8%AF%B8%E5%A4%9A%E5%AE%89%E5%85%A8%E5%92%8C%E9%9A%90%E7%A7%81%E9%97%AE%E9%A2%98-%E6%85%8E%E7%94%A8-%E6%85%8E%E7%94%A8-%E6%85%8E%E7%94%A8-locovpn-greenvpn-%E4%BA%8C%E5%B8%88%E5%85%84vpn-%E6%91%B8%E9%B1%BCvpn-%E8%B5%A4%E5%85%8D%E5%8A%A0%E9%80%9F%E5%99%A8-juziplus-%E6%97%97%E8%88%B0vpn-gtx%E5%8A%A0%E9%80%9F%E5%99%A8-6vpn-daa5e5c55741#.497hcvwpi

由于国产 VPN 需要备案,可能存在诸多安全和隐私问题。

只是收集记录一下,不推荐使用。


  1. LoCoVPNhttps://www.locovpn.co/
  2. GreenVPN http://www.greenvpnw.com/
  3. 二师兄VPN http://www.2vpn.com.cn/ ,https://www.2sxvpn.wang/ , http://www.2-vpn4.cc/
  4. 摸鱼VPNhttp://www.mqlove.cn/
  5. 赤免加速器http://www.chitujsq.org/ , http://weibo.com/chitujsq
  6. JuziPlus https://twitter.com/juziplus ,无法访问 https://www.juziplus.club/
  7. 旗舰VPN https://www.qijianvpn.com.cn/
  8. GTX加速器 无法访问
  9. 6VPNhttp://www.6vpn.co/
  10. 华云vpn 显示网页有病毒
  11. 51vpnhttp://www.51vpn.top/
  12. 豆荚VPNhttp://www.djjsq.me/ http://www.doujia-vpn.com/ http://www.djjsq.org/
  13. MXVPNhttp://www.imxvpn.cn/
  14. 红帽子VPN无法访问
  15. 米粒VPN
  16. daili99 VPNhttp://www.daili99.top/
  17. XRoute VPNhttps://www.xroute.me/
  18. VPNSShttps://www.vpnss.cn/ http://www.vpnss08.com/
  19. 加速精灵http://www.fast333.com/
  20. 速飞vpnhttps://www.sufeivpn.com/ , http://www.lff77.com/
  21. 风驰VPNhttp://fengchinet2.com/ ,https://www.fengchi2015.com/ , 
  22. 乐飞VPNhttps://www.lefeivpn.com/ http://www.lefeiweb6.com/
  23. EVO加速器http://www.evojsq.org/
  24. Face加速器无法访问
  25. VPNCUPhttps://www.vpncup.com/
  26. 海盗船(雷速)无法访问
  27. 海豚畅游VPNhttps://play.google.com/store/apps/details?id=com.vpn.dolphin
  28. VPN恒客翻墙浏览器https://play.google.com/store/apps/details?id=com.infthink.browser.full&hl=zh_CN
  29. 快车VPNhttps://itunes.apple.com/cn/app/vpn-kuai-che-wu-xian-liu-liang/id1003837100?mt=8
  30. 蝙蝠VPNhttps://play.google.com/store/apps/details?id=com.xxykj.pokemonvpn
  31. SuperVPNhttps://play.google.com/store/apps/details?id=com.jrzheng.supervpnfree&hl=zh_CN
  32. 天行VPNhttp://www.0678life.com/
  33. Super VPNhttps://play.google.com/store/apps/details?id=com.jrzheng.supervpnfree&hl=zh_CN
  34. 阿奇VPNhttps://play.google.com/store/apps/details?id=com.lausny.archievpnfree.go&hl=zh_CN
  35. 加速兔VPN加速器无法访问
  36. 蜗牛加速器https://snail.zhuozhuo.io/
  37. 安极加速器http://www.wandoujia.com/apps/com.lausny.anjifree.wdj
  38. 飞鱼VPNhttp://www.yuvpn.com/
  39. 超级VPN加速器http://update.dfcqd.com/ , https://chrome.google.com/webstore/detail/%E8%B6%85%E7%BA%A7vpn/dgghaiehdhlblefgajajfdcfliifogoo?hl=zh-CN
  40. 鲨鱼加速器https://www.shayuvpnn.com/
  41. 云墙 http://netfits.net/
  42. VPN 大师(hebo inc)
  43. 极光VPNhttps://play.google.com/store/apps/details?id=com.couxin.GroxNetwork
  44. 疾风VPNhttps://apkpure.com/%E7%96%BE%E9%A3%8Evpn/devine.nate.eire
  45. 安极加速器https://play.google.com/store/apps/details?id=com.lausny.anjifree.gp
  46. 極速安全VPNhttps://www.arcliu.com/
  47. 魔酷加速器无法访问
  48. 金钥匙VPNhttps://play.google.com/store/apps/details?id=com.goldenkey.netfly

Shadowsocks 的前世后生

$
0
0

介绍 Shadowsocks 的来源,作者被喝茶,与 Shadowsocks.com 的关系,作者对 ShadowsocksR 的看法

来源:


更多:记念 ss,向一个伟大的创造告别

1. SS 的产生

https://typeblog.net/say-goodbye-to-v2ex/

很久很久以前
Long long ago, 在一个叫 v2ex 的地方,有一位叫做 clowwindy 的用户。他为了避免 网络流量分类技术 和 ssh tunnel 的低效,自己写了一个用于加密流量的协议,并 自用了一年多. 后来,由于这个协议非常高效,而且使用json 作为配置文件,配置起来非常方便,所以迅速赢得了很多用户,并在 v2ex 上有了一个专属的节点。shadowsocks 迅速被移植到各种平台、各种语言,用户也急剧上升,并且有了专门经营 shadowsocks 服务的商家。

近期

最近,网络流量分类技术 有了迅速发展的趋势,各种 VPN 服务被迅速屏蔽。而 shadowsocks 的用户量急剧上升必然引起注意,由于 shadowsocks 的协议设计考虑过 网络流量分类技术 ,所以直接屏蔽起来比其他的协议要稍难一些(没错,是稍难一些,按特征屏蔽仍然是可能的)。自从 红旗文稿发布了一篇文章 以后,屏蔽的速度越来越快,而 shadowsocks 就被追查到了发源地 —— v2ex 。这个地方不仅仅有 shadowsocks ,还有各种 VPN 技术的交流。从春节前开始,shadowsocks 节点就被定向干扰,而最近,整个 v2ex 都被当作关键字加入了屏蔽列表。

以后

偌大一个社区必然不会因为被屏蔽就轰然倒塌。但是,至少,这给上这个社区增加了一定的门槛(虽然 https 流量还没有被完全屏蔽)。也许这也可以给社区过滤一些垃圾用户吧,也许也可以少一些广告吧。
但是社区真的受益了吗?很明显不是的。创始人 Livid 自己也说了,v2ex 一开始就想 以自我审查来避免官方审查,但是很显然,这已经不起作用了。每当一个网站被屏蔽,都有人说这是自找的,但是,真的应该这么做吗?
不管怎么说,v2ex 已经被加上特技了,那些 duang duang duang 的也不会因为被屏蔽就上不了 v2ex 。能上的依然上他们的 v2ex,不知道的人依然不知道。也许这就是一种麻木吧。话又说回来,如果大家都不麻木的话,网络流量分类技术 这种东西怎么可能被成功建立起来。
  • 他们屏蔽Facebook的时候,我没有说话,我用人人网
  • 他们屏蔽Google的时候,我没有说话,我用百度
  • 他们屏蔽Gist的时候,我没有说话,我用Pastebin
  • 但现在他们又向我的v2ex走来
  • 我想说话,可是已经没有人响应我了

2. 作者 @Clowwindy 喝茶事件

https://prinzeugen.net/about-clowwindy-archive/

有幸从事件初露端弥的时候就得知消息,这里整理了一下事件的时间轴。希望这点资料能帮助到别人。另外,为了不影响首页阅览体验,本博客已经将其他关于 shadowsocks 的新闻放入 Chamber,不再在首页上显示。可以点 这里 访问 Chamber 分类目录。以后更新都会在这篇文章中更新,首发与 2015.8.22,以后此文章将会随着更新而修改发布日期。

8.20

@clowwindy 就 @breakwa11 关于 shadowsocks-rss 开源协议问题发言

8.20

根据 @clowwindy 的发言可以确定的具体喝茶时间
Two days ago the police came to me and wanted me to stop working on this. Today they asked me to delete all the code from GitHub. I have no choice but to obey.
I hope one day I’ll live in a country where I have freedom to write any code I like without fearing.
I believe you guys will make great stuff with Network Extensions.
Cheers!

8.20 晚

访问 V2EX shadowsocks 节点跳转到首页
根据 @livid 在 这里 32楼的发言来看,shadowsocks 节点并非被移除而是对注册时间少于 1000 天的用户隐藏了

8.20 晚

@clowwindy 把他所维护的几个 shadowsocks 实现的代码仓库内的 Issue 面板全部关闭,所有帮助信息全部删除,所有的描述都改成了 Something happened。另外,他还清空了该组织的 membership,或者将所有成员全部转入隐私状态,不对外公开。

8.21

传出 @clowwindy 被请去喝茶的消息
他在 shadowsocks-windows 的 #305 issue 下回复道
I was invited for some tea yesterday. I won’t be able to continue developing this project.
同时开启了 twitter 的隐私保护,除先前关注者外无法查看动态

8.21 晚

@clowwindy 发布了 thanks. 后的推文,证明人没事

8.21 晚

shadowsocksR 作者 @breakwa11 表示会继续开发新版本,@clowwindy 对其致谢

8.22

@clowwindy 删除所有 github 上的 shadowsocks 仓库,之前在 twitter 上发布了删除的相关动态。
同时 @clowwindy 明确表示不会继续开发 shadowsocks 项目
t2

8.24

@breakwa11 发布 ShadowsocksR C# v3.4.0

8.25

@breakwa11 发布 SSR 更新计划
其他关于 shadowsocks-R 以及 goAgent 的新闻窝就不贴了。
以上。如有错误请指出。

3. 作者 @Clowwindy 论 SS 与 Shadowsocks.com 的关系

https://www.v2ex.com/t/166417?p=2

看你们吵的这么激烈,再澄清一下吧。 

1. 当时几个版本内置的公共服务器流量爆了,打算把公共服务器给 @showfom 运营,并帮 @showfom 架设了服务。但没想到实际情况变成了用名气来进行宣传,也没想到这个服务会被用户当成“官方”,所以为了避免这种误解,加上精力也不够,还是取消了合作,没有收一分钱。在 Twitter 发过澄清,没在 V2EX 发是一个疏忽。至于在代码里加红字警告? Are you kidding? 一个开源项目,代码本身应该是中立的,是不应该有立场的。 

2. 为了避免今后出现类似的情况,在这里做一个声明:Shadowsocks 是一个由很多人参与的开源项目,它只是一个程序,一套算法。这些人是以自由的形式凭自己的兴趣参与这个项目的,不存在“Shadowsocks 团队”,只存在贡献者。哪天现在的这些人不维护这些代码了,也会有其他人继续维护下去。至于 Shadowsocks 的使用,只要不违反开源授权,不会干涉。 

3. 公共服务器还是免费,只是做了限速以免流量用超。OS X 版的公共服务器速度慢到不能用的时候直接关掉了。和 GFW 捉迷藏换 IP 的游戏,虽然已经半自动化,但一点也不好玩,你们明白 fqrouter 为什么要关了吧。 

4. 从实际情况上来看,Shadowsocks 没有办法离开去中心化的服务器。要么自己花钱买 VPS,要么用有人分享的账号,要么用有人提供的付费服务,他们各有所长,适合不同的人。所以作为开发者,保持中立,不偏袒其中任何一方,顺其自然发展下去是最好的吧。 

很多人要么一窝蜂的支持,要么一窝蜂的反对,还要把它给封禁掉,大概这种心理鲁迅先生也曾批判过。我还记得当年极路由在 V2EX 被冤枉的时候,也是一边倒的说极路由窃取隐私。如果你们真的那么讨厌商业,那你们应该首先把你们的苹果设备给摔了,因为它就是商业社会巅峰造极的产物。我反对不喜欢一个东西就要拿出简单粗暴的制裁手段,正是这种习性成就了 GFW。 

维护这个项目到现在大概总共回复过几千个问题,开始慢慢想清楚了一件事,为什么会存在 GFW。从这些提问可以看出,大部分人的自理能力都很差,只是等着别人帮他。特别是那些从 App Store 下载了 App 用着公共服务器的人,经常发来一封只有四个字的邮件:“不能用了?” 我觉得这是一个社会常识,花一分钟写的问题,不能期待一个毫无交情的陌生人花一个小时耐心地问你版本和操作步骤,模拟出你的环境来帮你分析解决。Windows 版加上 GFWList 功能以来,我反复呼吁给 GFWList 提交规则,但是一个月过去了竟然一个提交都没有。如果没有人做一点什么,它自己是不会更新的啊,没有人会义务地帮你打理这些。最近 net-speeder 又开始流行,害人害己。我觉得,政府无限的权力,都是大部分人自己放弃的。假货坑爹,让政府审核。孩子管不好,让政府关网吧。有人在微博骂我,让政府去删。房价太高,让政府去限购。我们的文化实在太独特,创造出了家长式威权政府,GFW 正是在这种背景下产生的,一个社会矛盾的终极调和器,最终生活不能自理的你每天做的每一件事情都要给政府审查一遍,以免伤害到其他同样生活不能自理的人。这是一个零和游戏,越和这样的用户打交道,越对未来持悲观态度,觉得 GFW 可能永远也不会消失,而墙内的这个局域网看起来还似乎生机勃勃的自成一体,真是让人绝望。 


顺便回答几个其它的问题吧。 

1. 为什么项目的文档和网站是英文的?开源项目用英文来维护本来就是一个约定俗成的做法。网络审查和屏蔽不是一个国家的事情,而是一个世界性的问题。这些项目有很多其它国家的用户,也有一些国外的大牛作出过宝贵的贡献。 

2. 参与的人只是凭兴趣做自己喜欢的事情,如果你的 issue 不像是一种思考和贡献,而更像是咨询客服,那被关掉了不要觉得惊讶。


4. 作者 @Clowwindy 说 ShadowsocksR

https://github.com/shadowsocks/shadowsocks-windows/issues/293#issuecomment-132253168

那是自然的咯。这边加了什么功能,它马上扒过去合并了。它那边加了什么却不会贡献出来给其他人用,久而久之,不就是它那边功能更多了吗。
一直以来我什么都没说是因为我对他还有点希望,所以得给他一点面子不是。一开始我还只是纳闷他为什么不发 pull request,过了一段时间我才明白,这个世界上也有这一类的人。不尊重 GPL 就算了,把作者名字换成自己的,还在主页上加上官方的字样。为什么我们这边反而不说官方呢?因为我希望这个项目是没有官方的,人人都是贡献者。想不到这个社会人人都围着官转,人人都巴不得当官 。
既然他没有尊重别人劳动成果的意愿,那他那些不开源的理由想必也只是借口。说因为加了一些试验性功能会不兼容所以暂不开源。他弄了一个混淆 TCP 协议头功能,在界面上标注提升安全性,吸引用户打开,然后安装他自己的不兼容服务端。然而我分析了一下之后发现这个功能的设计就是想当然,用得多了以后反而会增加特征。如果你真有什么试验性功能,不是更应该开放出来让所有人帮你分析么,大家一起讨论么?在加密算法领域,只有经过足够多人和机构的审视的算法,才能视作是安全的,闭门造出来的怎么能用。。
当然啦,大部分用户才不会管这些,他们不会分析你是不是真的安全,也不会做道德判断,只要他们觉得好用就行。所以可以看到,这种环境下开源其实并没有什么优势,只不过为一些人抄袭提供了便利。这种环境下最后留下来的都是这些人。
我一直想象的那种大家一起来维护一个项目的景象始终没有出现,也没有出现的迹象。维护这个项目的过程中,遇到 @chenshaoju 这样主动分享的同学并不多。很多来汇报问题的人是以一种小白求大大解决问题,解决完就走人的方式来的,然而既不愿提供足够的信息,也不愿写一些自己尝试的过程供后人参考。互帮互助的气氛就是搞不起来。对比下国外的社区差好远。
最适合这个民族的其实是一群小白围着大大转,大大通过小白的夸奖获得自我满足,然后小白的吃喝拉撒都包给大大解决的模式。通过这个项目我感觉我已经彻底认识到这个民族的前面为什么会有一堵墙了。没有墙哪来的大大。所以到处都是什么附件回帖可见,等级多少用户组可见,一个论坛一个大大供小白跪舔,不需要政府造墙,网民也会自发造墙。这尼玛连做个翻墙软件都要造墙,真是令人叹为观止。这是一个造了几千年墙的保守的农耕民族,缺乏对别人的基本尊重,不愿意分享,喜欢遮遮掩掩,喜欢小圈子抱团,大概这些传统是改不掉了吧。
现在维护这些项目已经越来越让我感到无趣。我还是努力工作,好好养家,早日肉翻吧。



Viewing all 1645 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>