2012-10-24

三种简单方法翻墙轻松上google+,facebook,twitter


利用Google翻墙上google+,youtube,facebook和twitter

2011年7月15日

先在前言唠叨几句: 利用google GAE翻墙,其实有2种方法:
    一种就是今天所说的Gappproxy,很容易上手,但不太支持https且不能上传,但对一般用户来说足以绰绰有余;
另一种就是稍后介绍的利用GAE+wallproxy,这种方法更加强大且最近有更新。但配置稍微复杂。 所以因人而异,大家自由选择吧。  
7月26日更新:利用GAE+WallProxy-plugins搭建个人代理服务器 教程已放出,推荐大家直接配置wallproxy,解决了https证书问题。http://www.seolooker.com/gae-wallproxy-plugins/

我在博客中曾经介绍过3种简单方法轻松翻墙,但有很大的局限性如不稳定,速度不快等等。今天介绍的是利用Google app engine 自建代理并翻墙,其优点有三:1,稳定,虽然偶尔也被墙,但不是很多。2,速度快,利用google的服务器,观看Youtube完全没问题,就不要说google+ facebook, twitter等了,3,使用的广泛性,较为容易上手且同样适合教育网使用。可以说,在免费的各种方法中,这是我使用过最快最稳定的方法(当然,除了同样师出同门的GAE+wallproxy)。
网上此类教程也非常多,但大多数比较乱或者是旧版本,最完整的版本当属:http://code.google.com/p/gappproxy/wiki/GAppProxy_2_0_0_Manual,但由于在国内无法登陆,且配置工具无法下载,故SEO观察再次重新整理并分享,本文在一定程度上参考了网上多个教程,并在实践的基础上进行了更详细的说明,在此一并谢过。  

仅需三大步: 在开始之前,我们需要一个google账号(可以使用Gmail账号) (若看不清本文图片,可点击图片看原始大图片)


第一, 申请GAE空间并创建新的的app_id:

1,  打开浏览器,输入http://appengine.google.com/,输入gmail用户密码登入。

2,  点击“Create an Application”。

3,  申请GAE需要用手机认证,输入自己的手机号,注意前面需要写+86

4, 手机收到验证码后输入验证,验证成功后GAE申请完成。

5,  创建新app_id,比如这里我使用了kdacdb,注意记下该app_id,后面还会再用到。至于app title,可填可不填。

6,  填好以后进入下个页面,如下: 则表示成功。

至此,已完成了第一步。


第二,下载GAppProxy源码包,上传至Google App Engine应用:

1,  原始下载页http://code.google.com/p/gappproxy/downloads/list(已被墙)

2,  解压下载文件,双击执行该目录下的uploader.exe,在AppID提示后输入刚才创建的app_id,按回车键,然后分别按提示输入自己的gmail用户名和密码(注意,速度有点慢,请耐心等待,且输入密码时不会有任何显示,输完后按回车键):

3,  耐心等待,稍微有点慢,直到出现如下图的“ready to start serving”字样,表示部署完成。



第三,安装客户端:

1,  原始下载页http://code.google.com/p/gappproxy/downloads/list 直接下载页:http://www.seolooker.com/wp-content/uploads/localproxy-2.0.0-win.zip2,  解压下载文件,用记事本打开(新建一个记事本,然后把proxy.conf文件拖进去)并修改该目录下的proxy.conf文件,增加如下图的最后一行,特别注意红线上kdacdb改成刚才创建的app_id (提醒:fetch_serve前面的#删除)。

3,关闭proxy.conf文件,执行(双击)该目录下的proxy.exe,并设置浏览器代理,分别如下图:

以后需要用代理时,只用打开proxy.exe并设置浏览器代理即可。

至此代理设置全部完成,在浏览器中输入http://www.ip138.com/ ,看看自己的ip在哪里。 

后记:
1, 推荐使用Firefox浏览器并安装autoproxy插件,或者用Chrome下使用Proxyswitchy插件简单配置即可自动选择是否使用代理(如打开baidu.com不使用代理,打开twitter.com使用代理)。
2,本文可随意转载,但请保留链接出处。    


 7月16日重要更新我和朋友合写的《Google+新手入门指南》已出,并被谷奥收录,从注册到高级技巧都有,大家可以在这查看并下载:http://www.seolooker.com/google-plus-user-guide-for-beginners/

7月19日更新:
     1,一个app_id 每天只有1G的流量(我没测试过,很早在网上看到的),对于个人看网页应该够了。一个账户最多可以建10个app_id.
     2, 文章开始就说过,此方法不太支持https,而注册、登录facebook,twitter 都需要https链接的(网址由http转为https),所以有时候连不上很正常,我记得去年我注册facebook时总是出错,经过多次测试,最终 注册了一个账号,至今使用facebook,twitter完全没问题。 关于证书出错,也是由于https加密相关(做过B2C商城的一定知道),如果出现证书问题,点击信任之类的就可以了。

7月26日更新:利用GAE+WallProxy-plugins搭建个人代理服务器 教程已放出,推荐大家直接配置wallproxy,解决了https证书问题。http://www.seolooker.com/gae-wallproxy-plugins/

如何突破金盾工程?


作者:汪园斐

众所周知,“金盾工程”是一个针对广大老百姓的一个庞大的监控项目,意在封锁自由信息、监控公民行踪和迫害一切共产党认为会危及到它统治的人。

由于中外共产党有史以来始终极端的恐怖、血腥和残忍,许多人对“金盾工程”可谓谈之色变。加之共产党喉舌为恐吓善良百姓,在提及相关报导时,一直对共匪网警予以神化,令许多人下意识的觉得共产党网警无所不能而心存恐惧,从而处处自我设限,不敢放开、大胆的遨游于自由、美妙的信息世界,去做自己喜欢的事。而另外有些人则由于对“金盾工程”及相关项目一无所知,导致在从事为国为民的反共义举时,不能很好的保护自己,使得自己被共产党公安用技术手段锁定、查获,陷入牢狱之灾。

事实上,金盾工程作为共产党统治集团花费难以计算的民脂民膏去“砸”出来的一个超大工程,的确起到了不少其预期的作用,也就是为前面所提到的“封锁、监控、迫害”出了力。但从另一方面来看,世界上没有十全十美的事物,更何况是“金盾工程”这样的以害国害民为目的的非正义工程。不完美,就有漏洞,有漏洞,就有办法去突破。

那么该如何突破金盾工程呢?由于金盾工程过于庞大,所涉功能细节过于浩繁,本文将站在中国大陆国内网民的角度,从日常工作和生活中最常遇到或最可能用到的方面,分七个类别来简要谈谈如何突破金盾工程,如有说得不正确或不到位的地方,还请大家多多指教(汪园斐电子信箱:wang1977wang@gmail.com)。当然,本文主要针对敏感人士和对安全性要求较高的朋友,因此部分内容对一般人来说未必会特别适用。

一、通话工具的安全使用

1、摆脱手机定位追踪

当前,共匪集团使用技术手段对手机用户进行定位和追踪已经十分普遍,人们带在身上的手机除了对自己起到与亲朋好友便捷联系的作用,对共匪集团而言也是一个监控百姓的最佳“窃听器”。我们发现,国内不少被捕的民众,即使是将手机关机,也仍然被定位、抓捕,这些民众自认倒霉的同时,也使得共产党警察的侦查技术被以讹传讹、进一步神化。

事实上,手机仅单纯关机与没有关机,在定位追踪时,两者并没有什么不同。要想真正的摆脱定位、追踪,除了关机,还要把电池取出来,才能达到预期的效果。

2、通话或发短信避免频繁提到所谓“敏感”词

“金盾工程”使用到了“语音识别技术”,可以对通话中的特定词汇进行过滤、筛选,从而锁定特定通话物件。以文字形式的发短信行为更不必说,监控的技术不但更加简单,效果还比语音更上一层楼。因此打电话和发短信应避免提到所谓“敏感词”,以免被列入监控或抓捕的行列。

3、巧用公用电话

既然通话或发短信过程中提到所谓“敏感”词会出问题,那从事推动民主和自由等相关工作又不得不涉及那该怎么办?答案就是:巧用公用电话。涉及敏感词,又必须发短信时,可以在敏感词字与字之间加入一些特殊的符号,可逃避过滤系统的发觉。打电话则可使用那些周围无人的公用电话。使用公用电话注意:注意把握时间,通话时间不能过长,也不能长时间频繁在同一个公用电话拨打相关电话,以免出事。

4、使用Skype软件拨打敏感电话

Skype是一款支持语音通信的实时通讯软件。由于Skype是将通话数据分割成较小的数据包,而后沿数以千计的路由途径传输数据,因此Skype很难被窃听。不过也有报导称尽管Skype采用了通话加密技术,但仍存在被窃听的可能。加之近期Skype被微软收购,以微软的行事风格,很可能配合极权政府的需求,导致许多人对Skype的安全性产生了更大的怀疑。不过不管如何,相较于传统电话通过固定线路传输,Skype仍具备一定安全优势。需要者须根据自身情况慎重斟酌使用。

二、突破互联网封锁,浏览和使用境外网站的服务

共产党政权对网络的操控和封锁已达到人神共愤的地步,但信息封锁作为共产党维持统治的最重要手段之一,它不太可能因为遭受压力而改变这一做法,更不可能主动放松。在没有能力彻底推翻共产党、取消封锁政策之前,我们想要浏览和使用境外网站提供的内容和服务,维有想办法从技术层面突破封锁。

突破网络封锁的办法不多也不少。但据国内的朋友回馈,普通代理的安全性和接通率极低,而且接口充斥各种广告。VPN和Tor等一些方法,要么收费高,使得普通老百姓承担不起、只有望洋兴叹,要么使用过于复杂,在普通老百姓中难以普及。

园斐在此就重点介绍“自由门”和“无界”。这两个翻墙工具都是由令人尊敬的法轮功人士开发、运营,它们不单在国内民众中最普及,而且操作十分简便,一经下载、解压,就可直接使用。更重要的是,他们是完全免费的,而且安全性是最高的。以下是“自由门”和“无界”的获取方法:

自由门(转自动态网):

1、可添加动态网的Skype账号dongtaiwang.com为好友后索取最新的自由门软件。

2、使用海外信箱寄一封信(主题不可空白)到以下邮址约十分钟就可以收到下载点:freeget.one@gmail.com。

3、访问网页https://www.google.com/reader/view/feed/http://us.dongtaiwang.com/loc/glinks.xml,点击任何一个当日公布的代理就可进入动态网。点击连接后请接受安全证书来加密浏览。

4、使用雅虎通的朋友,可以给dynet_001@yahoo.com 发一个实时短信,很快就会收到一个IP,打开之后,下载即可。

5、如果您使用MSN免费实时消息服务的话,可以用MSN免费实时消息给 yugu797@hotmail.com 发一个短信,很快就会收到一个IP,打开之后,下载即可。

无界(转自无界网):

使用无界的最好办法就是下载无界浏览。以下提供的几种方法让您拿到临时的无界有效网址,这些网址可能因为被封锁而很快失效,请拿到这些网址后尽快下载无界浏览最新版本,从而与无界网保持永久联系:

1、给 wj@wujie.net 发一个电子邮件(任何信息均可。为安全故,最好是用一个国外电邮账号发),几分钟内会收到回信,拿到几个有效IP地址,打开之后,下载即可。

2、无界网的Skype账号是 wujie.net。在Skype上搜索此账号,找到后,双击此账号便会收到几个无界网址。或把此无界账号加入您的Skype好友中,在其个人数据上便会显示无界当前有效网址(此网址会自动更新)。给此账号发任何讯息,便会收到无界说明及软件下载。

3、通过微软窗口实时传讯服务索取无界网有效IP地址,请用您的微软窗口实时传讯服务器(Windows Live Messenger)给以下其中一个无界窗口传讯账号发一个短信(任何信息均可),一分钟内会收到几个有效IP地址: wj2007001@hotmail.com, wj2007002@hotmail.com,wj2007003@hotmail.com, wj2007004@hotmail.com,wj2007005@hotmail.com, wj2007006@hotmail.com。

4、通过谷歌通话(Google Talk)服务索取无界网有效IP地址,请在您的谷歌通话服务器给以下其中一个无界谷歌账号发一个短信(任何信息均可),一分钟内会收到几个有效IP地址:wj2007001@gmail.com, wj2007002@gmail.com,wj2007003@gmail.com, wj2007004@gmail.com,wj2007005@gmail.com, wj2007006@gmail.com。

5、通过雅虎通(Yahoo Messenger)服务索取无界网有效IP地址,把以下其中一个无界雅虎账号加入您的雅虎通好友中,或直接用您的雅虎通给其中一个无界雅虎账号头(不包含 @yahoo.com, 如: wj2007006)发一个短信(任何信息均可),一分钟内会收到几个有效IP地址:wj2007001@yahoo.com, wj2007002@yahoo.com,wj2007003@yahoo.com, wj2007004@yahoo.com,wj2007005@yahoo.com, wj2007006@yahoo.com。

(上文所提到的skype请务必使用从此官方网站下载的Skype版本:http://download.skype.com/SkypeSetupFull.exe)

(未经代理和加密软件,绝对不能打开任何敏感的境外网站,以免被“金盾工程”旗下的监测系统检测到,造成安全隐患。)

三、防止不明侦测和敏感信息收集

1、尽量避免使用国内软件

在中国大陆境内,由于政治或利益的因素,各类国内软件多多少少都留有后门、病毒或甚至直接被共匪集团授意扫描、入侵用户计算机,给用户造成极大的安全隐患。因此园斐建议,对于不需要的国内软件,均不要安装;实在需要用到的,有条件的,与进行敏感工作的计算机分开使用,没有条件的,可以学习尝试使用“虚拟机”或“加密盘”等方法。

2、使用境外知名邮箱

国内邮箱,如163邮箱、QQ邮箱、新浪邮箱,甚至yahoo.cn的邮箱,均无任何安全性可言,这些邮箱由于政治或利益的因素,不得不完全向共产党公安(国安)敞开大门,公安或国安人员可以随时不经用户授权进入任何邮箱账号查阅所有信件、数据。而gmail等国外邮箱则不同,他们不单遵循基本的商业道德,也受到所在的民主国家在隐私等方面的法律之限制,因此用户的隐私得到很好的保护,即使是他们所在国的政府,要想打开你的邮箱,也不是一件容易的事,用户的各种权益和账户功能均得到充分保障,有的国外邮箱还提供加密功能,让你的信件在收发过程中也不会泄漏给任何第三方。

3、计算机文件尽量不要使用“敏感”文件名或保存“敏感”檔

即使是作为国内最著名软件的“腾讯QQ”和“奇虎360”软件也常常未经授权肆意扫描用户计算机内的所有文件并自动上传到其服务器,已是众所周知的事实,更何况是直接作为“金盾工程”一部分的那些黑、恶软件呢?

如果计算机中非加密硬盘分区的文件使用了“敏感”文件名或保存“敏感”文件,被上述软件自动分析、上传,不单泄漏用户机密,更将引来公安的的监控,更甚者则陷牢狱之灾。

4、不使用共匪集团强制发行的软件

2009年的“绿坝”事件对笔者而言,可谓记忆犹新。但共产党企图强制在公民计算机中安装各类监控软件以进一步钳制民众自由的初衷从未改变,这些软件作为“金盾工程”的一部分,其目的昭然若揭,如若安装,用户不单自缚手脚,更陷入共产党布下的阴险牢笼中。因此,不安装、不使用共匪集团强制发行的软件,是突破金盾工程的最基本做法,否则无异于引狼入室、自投罗网,更再无“突破”之说。

四、防止共匪病毒入侵和数据窃取

1、计算机系统务必纯净可靠

目前国内盛行的各类系统光盘大多为盗版光盘,由于利益的关系,系统中常常被植入各种各样的广告甚至病毒、木马。从应对“金盾工程”的角度而言,没有安全的系统,就没有安全的用户。因此欲突破“金盾工程”,首先得想办法安装一个纯净可靠的系统。此外,还要确保及时升级漏洞补丁,让利用系统漏洞的任何攻击行为无机可乘。对于不常用的埠和服务,最好做关闭处理。

2、安装可靠的杀毒软件、防火墙

一说起杀毒软件,很多人马上想起360杀毒、金山毒霸等国产杀毒软件。其实这些软件与共产党很可能是一丘之貉。不论从政治上还是经济利益上,他们想在国内发展、赚钱,无法不听共产党的话,因此很多时候,安装这些软件与安装“绿坝”可能没有多大的差别。那么安装那些杀毒软件才算可靠?在笔者看来,国外诸如Avast、Mcafee、小红伞等一些著名的免费杀毒软件都不错,当然谨防“出口转内销”的杀毒软件,也谨防国内出的所谓汉化版软件,他们或许与国产没有什么区别。

3、尽量选用谷歌浏览器、火狐浏览器

相对IE,谷歌浏览器和火狐浏览器安全性强、封闭性强,有搞技术的朋友建议使用谷歌浏览器和火狐浏览器浏览国内的网站,成功突破封锁后才使用IE访问境外网站。

4、U盘病毒免疫

时下U盘携带病毒导致计算机感染病毒的状况已十分常见,使用U盘前,务必注意U盘免疫,以确保系统安全无虞,确保数据免遭外泄。

5、访问境外网站,也须确保网站的可靠性

随着共产党花费巨额百姓财富大搞所谓“大外宣”计划、争夺所谓“话语权”,包括一些境外网站在内的部分境外信息来源,已经发生了改变。他们有的由中资入股、控股,甚至全额收购,成为为共产党卖命的贩夫走卒,不单信息内容大陆化,其网站也被纳入“金盾工程”,常常潜藏针对异议、维权等群体的木马、病毒陷阱。因此尽量避免上那些不可信的网站(如明镜网),只上诸如中央社、美国之音、大纪元、自由亚洲电台、新唐人等可信网站,也是保护自己、对抗“金盾工程”的一大要务。

6、各类账户切勿使用简易密码

每时每刻,互联网上都活跃着直接为“金盾工程”服务的共匪侦查人员,他们瞄准自由、民主、异议、维权等人士的电邮等账户,进行黑客攻击或暴力破解,进而侵入这些账户进行所谓“犯罪证据”的收集。若用户密码过于简单,则很容易被破解成功。因此笔者建议习惯于使用简易密码的朋友,及时进行密码升级,养成使用复杂密码的习惯。密码最好尽量增加长度并交叉、不规则使用大写字母、小写字母、数字、标点符号、特殊符号等字符。

五、身份证的安全使用

作为“金盾工程”的一部分,如今全国大部分地区已经完成第二代身份证的换发,由于第二代身份证使用了RFID射频识别技术,内含芯片,具有远距离自动感应功能,而身份证在制作或更新时芯片内已经被公安植入公民的各种私人信息,如姓名、身份证号、照片等等,因此,如果您属于“敏感人士”或已被公安盯上,就得小心了。现在国内公安使用的很多身份证检查设备,可以在与身份证不进行近距离接触的情况下自动扫描有效范围内(据说感应距离可达上千米)的任意公民身份证信息,如果扫描到特定人士,设备就会自动报警,大批公安就会出动抓人。据说中国广东省的深圳市在该地区的许多路段安装了摄像头的同时也都同时安装了这种设备。

应对办法:想办法破坏身份证内的芯片,使之无法正常读取。网上似乎已有相关使芯片不起作用的“破坏”教程,需要的可以进行进一步了解。

六、加密资料、清除痕迹、不留证据

1、敏感数据和敏感文文件必须加密

要完整的突破“金盾工程”,一步都不能少,包括所谓敏感文档的加密,避免可能被共产党网警掌握到。使用“加密盘软件”是相当不错的选择,如:TrueCrypt。

2、清除一切上网痕迹

常规方法:一般在IE菜单栏中的“工具”下有“Internet选项”,再在其“常规选项”下点击“删除Cookie”、“删除档”,即可完成。高级方法:使用依“安全擦除算法”开发的专业清除软件,如“无影无踪”,便可非常轻松、全面而迅速的删除上网痕迹和计算机中的其它各种记录。

3、加密流量短时间内不可过大

敏感人士即使使用了加密工具,也不要长时间下载或上传过多档,以免过高的不明流量引起共产党网警的注意。那么到底多少才算过高流量?笔者认为一般的浏览网页基本上可以忽略不计,下载或上传几百兆也没关系,但是如果超过几G甚至十几G,就要多加小心了。因为共产党虽然不知道你下载了什么东西,但是加密下载这么多东西,他们一定认为不同寻常,并会特别引起注意。

4、尽量避免被公安摄像设备拍摄到

敏感人士欲逃脱“金盾工程”的法眼,还应知道“金盾工程”还使用了“面部识别技术”甚至“体态识别技术”,因此对于欲逃脱共匪追踪的相关人士而言,还应尽量避免被公共场合的摄像头(尤其是属于公安直接监管的摄像头)拍摄到。

七、其它

1、防止思维“被引导”

“金盾工程”的精神“突破”。众所周知,利用共匪喉舌和五毛等相关群体批量或集体散布虚假事实和经过扭曲的境外媒体报导是“金盾工程”的一个功能细节,因此时刻保持清醒的头脑、避免无意中被“五毛”潜移默化的“引导”思维,十分重要。

2、尽量不在“正规”网吧上网

在共产党治下的地方,但凡经过百般“历练”得以成为受到官方认可的所谓“正规”网吧,除了对上网者实施实名登记之外,均不可避免的安装了与“金盾工程”相配合的相关监控软件,上网者访问过哪些网站、在哪个网站发表过文章、接收或传送过什么信息,他们可以查得一清二楚。笔者建议需要经常上网但却还没有计算机的朋友,无论如何都要想办法买到一台计算机,哪怕是二手的也可以。组装一台一般的过得去的台式计算机在国内也就1000多块钱,二手的几百块就可以了。自己买计算机不单费用划算,而且相对安全、隐秘。

3、敏感、普通数据分开处理

养成良好的使用计算机的习惯,将敏感数据和普通数据分开处理,例如分别使用不同的邮件地址,以免不小心混淆,将秘密数据发到不该发到地方、给了不该给的人看,落入“金盾工程”的牢笼,造成重大损失和安全隐患。

4、不在QQ群等国内聊天工具上谈论敏感话题。

QQ等国内聊天软件在日常运作的背后,均有一套功能强大的过滤、审查、监控程序同时在运行,用以监控用户言论。部分QQ群甚至直接有共匪公安人员混在里面用肉眼监控用户言论。一旦发现有用户发表“敏感”言论且符合其特定判断标准时,该用户轻则被列入“高危人员”等行列进行监视,重则被限制人身自由甚至判刑入狱。如需谈论所谓敏感话题,Skype、Gtalk等相对而言都是极佳选择。

以上所列“如何突破金盾工程”之法,均为汪园斐个人愚见。

笔者认为,当前不管何种突破金盾工程的办法都仅能“治标”。只有大家人人从自己做起,尽可能的利用自身条件,为推翻中国共产党这个所有灾难和罪恶的源头做出自己力所能及的事,汇聚成一股强大的力量,让它彻底灭亡、让我们的国家走上自由、民主、人权、法制、多元的道路,才是釜底抽薪的“治本”之策。

———————
来源:作者博客

个人信息安全之计算机安全


著名维权人士冯正虎的Twitter ID被调包。尽管这一事件在被推友发现后迅速解决,但也是再一次提醒大家注意保 护计算机和网络账户安全!今天先从原理开始说,以后再慢慢讲具体技术。

其实计算机安全说白了也就两样东西:一个是访问控制,另一个就是加密。为什么我不说杀毒软件? 你自己Google一下,看看有多少人装了杀毒软件并且及时更新病毒库了,一样被病毒困扰的吧!一方面是不断膨胀的病毒库,另一方面则是对未知病毒几乎无 效的启发式搜索,我也就不多说了吧!

访问控制, 就是保护你计算机运行的时候,机密文件不被非法访问。最简单的访问控制,就是基于用户身份的访问控制。比如说你登录Windows的时候需要输入用户名和 密码。但这个技术的问题在于,一旦登录进去,所有程序都有了完全一样的权限,完全不受控制——你万一中毒了,那这个病毒程序就能毫不费力的访问你的所有文 件。所以就有了基于应用程序的访问控制,比如Linux下的AppArmor或者SELinux。

简单的说,这个技术就是让不同的程序具有不同的访问权限。举个 简单的例子,比如说我们还是要使用这个会不断扫描你硬盘文件的QQ,那我们 就可以使用这个技术,给QQ设定特定的权限,让他不能访问其他目录。这样一来,他即便有足够的偷窥欲,也无法得到满足。

推广开来,这一机制的优点在于,即使你的 系统被病毒入侵,病毒仍然无法读取机密资料,也无法破坏重要数据。相反,系统的安全模块还能够知晓有程序试图访问未经授权的资源,一下子就可以把病毒揪出 来。不幸的是,其缺点也非常突出:黑名单 机制对未知病毒完全无效,而白名单机制则需要大量的配置。并且,这个访问控制模块本身也有可能存在漏洞。

但是,访问控制并不是全部,一旦你的计算机丢失或者被查抄,里面的数据就能够通过其他手段轻松的得到。这个时候,我们就需要加密技术了。即使你尝试用各种手段摧残硬盘,其中的数据 仍然可能被恢复!要知道,2003 年爆炸的哥伦比亚航天飞机的硬盘上99%的数据被成功恢复!

简单的,你可以用比如GnuPG对某个文件进行加密。你首先解密这个文 件,然后用Word对他进行编辑,然后保存并重新加密。看上去似乎没什么问题,但事实并非如此!最简单的,Word或者OpenOffice这一类的文本 编辑软件会创建一大堆未经加密的临时文件,虽然在关闭编辑器时会被删 除,但仍然能够容易的恢复。即便是没有临时文件,该文件在内存中的数据也有可能通过虚拟内存技术被交换到硬盘上,并以明文形式保存,一样能被黑客获取。

这个时候,磁盘加密技术就派上用场了。比如说TrueCrypt,或者Linux下的dm-crypt,等 等。通过磁盘加密,整个文件系统,包括虚拟内存,都能够被加密, 而且在打开文件时不用你手动解密,关闭文件后也不用手动加密!

但是磁盘 加密也并非绝对安全:无法对引导区进行加密保护。所以,黑客一旦能够直接接触你的计算机,仍然能够在引导区上植入诸如stoned这样的木马,在你以 后使用时获取加密密钥等信息。此外,在使用计算机的时候,你的解密密钥仍然保存在内存之中,而内存上存储的信息在断电后仍然能够保存数秒甚至数分钟之久,黑客仍然有机会解密你的磁盘。

基本来说,一旦黑客能够在物理上接触到你的计算机,安全就很难保证!因 此,我建议你:

1、保 护好管理员账户,日常使用不同的非特权帐号。平时上网一个号,访问敏感资料用另一个帐号,这样能够尽可能避免因为帐号被入侵导致资料泄漏。但要注 意的是,在Windows上,即使使用非管理员帐号,默认仍然能够读取计算机上的几乎所有文件,必须手动进行设置。如果是用的Linux,则建议开启AppArmor或 者SELinux, 并根据最小权限原理进行相应设置。

2、对计算机进行磁盘加密,个人比较推荐TrueCrypt,但最好自己编译源代码。Windows Vista还可以使用BitLocker,Mac 的话也可以用FileVault,Linux 的话自然就是dm-crypt了。

3、对重要信息定期备份,并加密存储在云存储服务器上,推荐使用DropBox。一旦你的计算机(怀疑)被黑客接触,或者受到病毒袭击,就立 即格式化整个硬盘,并重新安装操作系统,然后从服务器上恢复数据。

4、保护好备份数据的账户。特别要注意的是,不同的账户最好使 用不同的密码,并且要难以猜测。而对于备份数据这一类的重要账户,千万不要让其他任何人知晓。这一点我会在下次详细的说说。

最后要强调的是,尽管有着一万种保护计算机安全的手段,但黑客仍然有着一万零一种攻击手段。没 有任何计算机系统是绝对安全的!但我们可以通过采用一些简单的安全机制,来极大的提高黑客攻击的成本和难度,尽可能的确保安全。

—————————————————
来源:http://briteming.blogspot.com

个人安全的前提

个人安全的前提是:

1、不要在论坛里暴露自己的相关信息,例如详细的出生年月、居住地、聊天软件的注册号码及昵称、自己在国内论坛和网站发表的一些文章题目及链接、家庭情况、手机和固话的号码、银行账号等等。当然,已经被中共例如黑名单的人大可不必如此;

2、在进入破网软件之前,不要打开国产的聊天软件,例如QQ、UC、E话通、网易泡泡等等。尽管不打开这些软件也不能保证绝对安全,但是比打开后进入被封锁的网页要安全一些。本人曾经一边上UC听歌,一边上被封网站浏览,结果突然有人发来要求加好友的消息,让我把正在浏览外网的软件发给她。这说明,这些聊天软件里的高管,只要他愿意,就可以观察你当前的窗口。特别需要说明是,Skype 作为一款非常优秀的网络电话软件,受到越来越多的人喜爱,中共当局也在这里耍流氓,采用经济手段迫使 Skype 公司与之合作,开发出在大陆使用的同名软件,它就是Tom-Skype,目前在国内各大网站的软件下载区里面都有链接,大家千万不要使用这种 Skype,应该去美国本土公司下载,这儿给出中文版 for windows 的下载网址:http://www.skype.com/intl/zh-Hans/helloagain.html,已经安装了Tom-Skype的朋友应该这样做:首先在控制面板里面卸载Tom-Skype,然后重新启动电脑,有条件的朋友可以接着打开注册表,清理里面含有Skype关键词的项目,最后安装刚刚下载的美国本土公司最新版的Skype;

3、彻底铲除一些国产的流氓软件,例如:3721、雅虎助手、CNIC中文上网、DUDU上网加速器……等等一大批与中共国安部门有联系的软件,这些软件中有些会将你发言中的敏感词汇自动上传到国安去,使你受到监控。

4、不要安装国产的杀毒软件,例如瑞星、金山毒霸、江民KV等等,一方面这些软件里面设置了过滤破网软件的功能,即将破网软件作为病毒和木马处理,另一方面,也是神不知鬼不觉地偷偷发送信息到国安部门,他们都是大陆的民营企业,不得不接受国安的非法要求,否则面临的是软件审查不过关,质量有问题等等,他们也要生存;

5、不要安装大陆生产的一些输入法,例如搜狗拼音输入法、紫光、拼音加加等等,这些软件同样具备上述第4条的特征;

6、不要在网吧使用破网软件,众所周知,大陆的网吧现在是全面被各地的公安部门监控的;

7、在自己的电脑里面安装一些汉化软件的时候,务必注意是否有捆绑软件,如果有的话,一般在软件安装结束的时候会出现提示对话框,将里面的“现在安装……”前面的钩去掉。以前一些汉化软件是强制安装捆绑软件的,后来受到大家强烈反对,现在基本上都是在最后提示安装。所以,不要在安装软件的时候,一路“Next”下去,要看清楚每一步。

8、在发表一些新闻事件的时候,不要把本人所居住城市和地点写得太详细,否则会给中共网特留下追寻的依据。

———————————————————————————
补充一些:
一:检查IE的属性
1:常规项的主页 应为空白页。
2:安全项的自定义级别 中的ActiveX控件和插件七项全应禁止,脚本中的三项也全应为禁止。
3:隐私项 应选阻止所有CooKie。
4:内容项的个人信息自动完成 把勾去掉。
5:连接项中的局域网设置里的代理服务器 打勾,地址填你要使用的破网软件的代理地址和端口。
必须要先填好,再破网。(重要)中途更换破网软件时要记住更改。(重要)
6:高级项中的多媒体 只留显示图片,这样可以加快浏览速度。

二:检查防火墙的设置(以eTrust为例)
防火墙:
1:主页项 internet区域安全级别和信任区域的安全级别选高。
2:拦截区域安全级别 选高级,在高级设置中Internet连接共享选此计算机不属于ICS/NAT网络。常规设置中拦截所有分段,锁定主机文件,启用ARP保护,这三项选勾,其它的默认。
3:区域项 添加IP地址,区域为信任,地址为127.0.0.1,说明可任意填。确认并保存。(关键关键)

程序控制:(关键)
程序项:以使用IE和IDM为例。
1:Internet explorer正确的设置应为:    ?X X X X 。
2:Internet Download 正确的设置应为:   ?X X X X 。
3:Microsoft word for 正确的设置应为:   X X X X X 。
4:Generic Host process 正确的设置应为:  ? ? ? X X 。

其余程序除破网软件外都禁止。每个人的网络情况都不一样,有的人可能services and controller app 和Windows Explorer也要放行。(要选“?”而不要选勾,这样就可以全面控制每一步,当出现不正常情况时随时停止。)这样IE和IDM就不允许直接访问 Internet,只能访问信任区域127.0.0.1,也就是必须要走破网软件的代理,否则上不了网。

隐私保护:
主页项的cookie和广告拦截 都选高。
可移动代码控制的自定义中四项 全选勾。

三:检查下载工具的设置(以IDM为例)
Use HTTP proxy,use HTTPS proxy,use FTP proxy,这三项全选勾。填上你要使用的破网软件的代理。一定要在破网前填写好。(重要)中途更换破网软件时要记住更改。(重要)

注:常用破网软件默认代理设置
Proxy             port
1、自由门         127.0.0.1 : 8567
2、动网通         127.0.0.1 : 8601
3、无界浏览        127.0.0.1 : 9666
4、花园          127.0.0.1 : 8081
5、TOR HTTP代理       127.0.0.1 : 8118
TOR SOCK代理           127.0.0.1 : 9050
6、火凤凰            无
7、世界通         127.0.0.1 : 8000

只要您严格按照上面三条检查和设置每一条细节,一条都别漏,您的安全就可得到极大的保证,不管网路多复杂,您的IE和IDM都不会脱离破网软件,IP和隐私都不会泄露。

——————————
來源: 未來中國論壇

使用习惯——影响上网安全的另一个因素


此文针对非IT人士

上网安全这个问题已经有很多人谈过,很多人在意有什么好的翻墙软件,实际上这是不够的。平时的习惯也是你上网是否安全的决定性因素,特别是对身处中国大陆的异见人士和法轮功修炼者。

据我观察,安全问题往往出现在交叉访问国内网站和海外被封锁网站时,虽然有些朋友使用了很好的加密代理软件,仍然出事。为什么?我想他们可能忽略了以下几点:

1、如果你用代理软件访问被封海外网站,或者处于边缘地带的网站之后,千万不要立刻访问国内的网站,因为任何网站都可以获得“该用户访问本站前的上一个网站地址”,这本来是一些统计分析的插件所为,但是在中共治下,任何技术都有可能成为监视的手段。因此,如果你刚看完敏感网页,在访问其它网站前,特别是访问国内网站前的安全处理方式是:

a.注销你的邮箱(海外邮箱),然后关掉所有浏览器
b.删除浏览器内的临时文件和Cookies后(最好使用专门的上网痕迹,如“清道夫”一类软件清除上网痕迹)
c.断网一段时间,比如几分钟
d.去掉代理
e.重新拨号上网,访问国内网站

2、不要使用来历不明的代理软件和国产的代理软件,不要使用不带加密功能的代理软件;选择上网痕迹清除软件时不要求新,要求可靠,如果你使用“清道夫 ”,就不要使用VISTA,因为毕竟“清道夫”已经没有更新,它是否能较好清除VISTA下的痕迹尚没有定论,因为它是给XP设计的。

3、不要贪图各种网站的便利性插件(一种不请自来的、集成在浏览器上的功能性软件),比如搜索工具或者其它的东西,安装免费软件时,尽量不要安装免费软件中带的所谓便利性插件。

警惕以下插件:

3721,新浪、搜狐、中文域名等提供的所有插件、视频播放插件。

4、不论正版盗版,不要使用国产杀毒软件,安了放心的杀毒软件,也不要迷信杀毒软件,一定要使用相关反间谍软件清理机器,最好每天都清理,下载反间谍软件时,一定要用加密代理,从软件制造者的“官方”网站下载。

5、清晰管理自己的文档,集中存放在专用目录。特殊情况便于删除,有条件的要进行“擦除多次”的操作(清道夫有此功能)

6、如果是在你家里、没用可靠代理时申请到的邮箱,就一定不要用它收发敏感信件。如果你用可靠的加密代理软件申请到一个海外的免费信箱,就一定不要用它和任何亲友、同事联系(包括你自己的其它国内信箱),因为你不知道他(她)是否像你一样注意安全,或者你不知道对方的邮箱是否被“特别监控”。总之,不要害他人就要做到邮箱的“专事专用”。

以上从使用习惯上对大家进行了提醒,没有列出相应的软件名,是因为不想立个目标让共匪搞破坏。

——————
来源:新宇明

木马病毒及其安全防御

一般木马的通用功能:

1,记录你所输入的用户名和密码,从注册表中读取你最近访问的文件,上过的网址,和你所安装的软件。
2,更改你的用户数据添加其它管理员用户;开启你电脑上的服务,比如telnet,文件共享,以便更全面的获取你电脑中的信息。
3,还有些其它的功能,比如截取屏幕,终止某个系统进程,远程重起等等

木马的原理:

这种病毒为什么叫木马呢?取自一个故事,在希腊神话中:希腊军围攻一个叫特洛的城但久攻不下,后来侵略者让士兵躲在一个巨大的木马中,然后假装退兵,守城方以为得胜,把木马抬进城做为战利品。夜晚木马中的士兵出来打开了城门,特洛城被就攻破了。故事的取意就是从内部瓦解坚固的防御。我们的电脑就象个城池,外面的攻击手段比较难找到漏洞,除非从里面打开城门。我们所中木马原因一般多是运行了一些被加进木马代码的程序,或者接受了非信任站点的安全证书。换句话说就是我们自己运行了破坏电脑安全的程序。举个例子,比如我把QXmail下载下来,然后加上木马程序,放到其它地方供人下载,那所有下载这个QXmail的人在运行的时候就有可能被入侵。

木马在电脑里一般的存在形式:

在win9x里一般是把自己放在注册表的启动项里,并关联最常用的exe文件,在运行这些文件时自动“复活”,在winXP里面有的也是使用这种方法,但还有的是把自己作为一个系统的服务,电脑启动时作为服务加载。

防火墙怎样防御木马呢?

现在防火墙分两种,一种是网络防火墙,一种是病毒防火墙。
1,网络防火墙的原理是检查并拦截向外连接的程序,和阻止黑客软件对系统漏洞的扫描和攻击。如:当有程序连接网络时它就会给你发警报,问是否允许建立外部连接。而木马病毒所记录的用户密码,或者木马所开放的电脑服务都是需要经过这防火墙的允许才能发送数据。这样你就可以阻止它们了。防火墙会保护电脑的端口关闭,禁用所有可能有安全隐患的服务,这样就可以做到对黑客软件扫描和攻击的防御。(但不能杀除已种的木马和关闭打开的服务。但如果某些软件集成了些木马的功能,比如QQ,你允许它就很危险(主要是暴露自己的ip地址,很容易被锁定上网地点)。
2,病毒防火墙是在你运行程序前检查其中是否有木马或病毒的特征码,有的话阻止运行。病毒扫描也是这个原理。
我们应该怎么做?

安全建议:

1,少用QQ等国内软件
网上的安全证书非microsoft(windows自动更新)macromedia(flash安装)这样的正规网站的都不能安装
2,用xp 系统的话,把你的系统盘转为ntfs格式,命令:convert c:/fs:ntfs
再新建个管理员用户,把自己的用户组改为Power Users,home版的改自己为普通用户。平时使用电脑都用自己的用户,只有当安装确定软件或更改设定时才用管理员用户,方法:点鼠标右键,选运行为(Run as),会有对话框提示输入用户名和密码。
如果自己用管理员用户,当运行怀疑有安全隐患的软件时使用如上方法的Gest组的用户来运行软件。
最后就是XP Professonal版的那个administrator用户一定要设密码。

推荐的防护软件:

病毒扫描用McAfee VirusScan 和卡巴斯基 还有就是微软的antispyware (关键还是自己注意安全下载)
防火墙 ZoneAlarm PRO(系统资源相对较少,稳定。可以不用更新也照样能一直起到好的防护作用。)

两个小工具:

一个是process explorer,检查你的系统进程,很好用。如果进程不认识的话,进程上点右键可以打开google搜索具体资料。
另一个是察看电脑打开的端口和连接,推荐对电脑熟悉的人用。

Tcpview.rar
文件描述:简单的网络连接察看工具
md5:f4ba1f23f7ce8a41359f901356f81aee
Tcpview清心下载
文件大小:41.48 KB

procexpnt.zip
文件描述:很好用的进程察看工具
md5:8f94a7734b4e1e69a11bc657bcc16a44
procexpnt清心下载
文件大小:258.37 KB

—————————
来源:未來中國論壇

安全翻墙与反监控

目前对互联网监管方式是多头监管。工信部主管互联网行业、公安部网监局、国安部、广电部主管互联网信息的内容审查、宣传部主管网络文化。其监控架构以国家公共网络监控系统,也就是俗称的中国国家防火墙(GFW)、金盾工程为骨干。

1.关键词过滤:

GFW的第一道门就是关键词检测。通过对用户的IP数据包内容进行检测过滤,当发现有被列入黑名单的关键词时就重置TCP连接,阻断访问。并且能对往来的邮件内容进行检测。

2. IP封锁:

封锁境外被禁网站的IP地址,用户点击网页后出现“该页无法显示”。估计现在被列入GFW黑名单的网站、团体、个人有几十万之多。随着“白名单”制度的实施,届时没有被列入白名单的国外网站国内用户都将无法访问。(有关白名单制度后面会详细说明。)

3.域名劫持:

指将某个域名指向错误的IP,故意解析错误。如我们搜索被禁国外网站会被劫持到百度、在墙内下载国际版的软件会被自动导向中国版。

4.过滤HTTPS加密传输:

对使用HTTPS加密传输,而没有中国互联网络信息中心颁发的CA证书的数据包,实施拦截。

所 谓金盾工程是蛤蟆的大儿子江绵恒为公安部搞出来的东东。其实就是GFW的扩展和增强版,一个对中国公民进行全方位监控的综合体系。它除具备GFW的主要功 能外,与监控有关的还有网络嗅探、电子取证、发送木马病毒、远程同步监控、远程身份扫描(无线射频识别)、自动面部识别、电话窃听等等功能。

软 件制造商对网民的监控往往不为人知。如拼音加加输入法就是金盾工程的一个子项目,由公安部拨给资金开发,用于侦查和监控异议人士和民运组织。它会在用户打 字的时候自动收集输出用户信息。如果你经常输入那些关键词,发表敏感图片、说不定哪天国保就会登门请你去品品功夫茶。国内大软件商和当局的关系相当密切, 如瑞星、360都直接参与了GFW和金盾项目的研发,QQ还被公安指定用来报案。鉴于它的巨量用户,QQ承担了相当的维稳职能。近年来发生的多起异议人士 被捕案件都与QQ的告密有关。QQ是个极特殊的木马间谍软件,对于其危害的严重性,许多网友还不甚了解:只要你用了QQ,你就没有任何隐私和安全可言。它会:

1.截取、监视你的屏幕和浏览的网页。

2.远程操控(复制、删除、修改 、移动)你硬盘里的数据。

3.控制你的应用软件,如监控你聊天软件通话内容、关闭浏览器、盗取网银、股票账户、邮箱密码等。

4. 收集主机硬件底层特征信息并定位用户IP地址。

很恐怖是吧,当然这只是对于被重点监控的人士采用的手法,而对一般的用户,只是把你的聊天内容在它的服务器上存档,以备调查。然后再趁你不在家的时候翻翻你的抽屉,看看你的日记……

2011年8月1日,中国互联网协会发布了《互联网终端软件服务行业自律公约》,首批签约名单中就有这些奸商。(请参阅资料:http://comon.cn/qyxw/listinfo.php?id=329)

附:“自律”软件商名单和推荐软件(链接大都是官网,都有免费中文版。限于篇幅,这里仅列出最臭名昭著且用户量大的软件商,疏漏之处,欢迎网友们举报,添加进黑名单。)

一.安全类:

黑名单:瑞星、360、金山、江民、QQ计算机管家、天网等杀毒软件、辅杀、防火墙系列。
推荐:

1. AVG

http://www.avgtaiwan.com/

2.ZA防火墙

http://www.zonealarm.com/

二.输入法类:

黑名单:QQ、拼音加加、搜狗、紫光、新华五笔、万能五笔等。

推荐:谷歌输入法

http://www.google.com/intl/zh-CN/ime/pinyin/

三.浏览器类:

黑名单:QQ、搜狗、瑞星、360、金山、闪游。

推荐:Opera国际版

注意官网是:http://www.opera.com/ ,而不是http://www.operachina.com/ ,最好翻墙下载,谨防被劫持到中国版。其它国际版软件以此类推。

四.聊天类:
黑名单:QQ、Skype、新浪UC、网易POPO、阿里旺旺、百度HI、飞信等。

* 提醒:欲继续使用QQ的用户,可下载QQ侦探来制止其扫描用户数据,窥探用户隐私的行为。但要说明的是:这个软件只能起到屏蔽QQ扫描,而对聊天内容却无 法加密,用QQ本身的加密功能没用,它根据需要随时可以解密你的聊天内容并提供给当局。QQ最好下载2010年前的版本,并关闭自动更新,以免QQ侦探被 破解。

QQ侦探官网:http://code.google.com/p/qqdetective/downloads/detail?name=QQDetective%201.0.3%20RC.7z&can=2&q=

推荐:Goole Talk

http://www.google.com/talk/intl/zh-CN/

*提醒:官网中文版本没有加密功能,英文版有。

以下是网友根据英文版制作的有加密功能的汉化版本,但未经安全测试,请自行分辨。
http://blog.sina.com.cn/s/blog_6840d11e0100izor.html

五.搜索引擎类:

黑名单:百度、新浪、搜狐、网易、中搜、中国雅虎、奇虎、人民、盘古、腾讯搜搜、搜狗、有道。(参考数据:七家搜索服务商签署自律公约。http://baike.baidu.com/view/3068872.html?fromTaglist)

推荐:Google

六.播放器类:

黑名单:暴风影音

推荐:KMplayer

http://cn.kmplayer.com/

七.下载软件类:

黑名单:迅雷、网络传送带。

*提醒:欲继续使用迅雷的用户可下载以下版本屏蔽其扫描、上传用户隐私数据,注意关闭自动更新。
迅雷5.9.1.922去广告版全功能版:

http://down.qiannao.com/space/file/guke1991/share/2009/12/14/-8fc5-96f75.9.1.922-53bb-5e7f-544a-7248-5168-529f-80fd-7248.zip/.page

推荐:Orbit
http://www.orbitdownloader.com/

八.邮箱类:

黑名单:QQ邮箱、新浪邮箱、网易邮箱。

推荐:Gmail

针对的监控方式,我们反监控主要从隐藏自己的IP地址和加密上网、加密数据来入手。目前比较安全的翻墙方法是用VPN个人虚拟网络。VPN能隐藏IP地址和浏览内容,是比较安全的一种工具。这里给大家介绍几个免费VPN资源的网站:

http://allinfa.com/

http://twitter.com/#!/freevpninfo

http://www.srkoo.com

如 果你只是浏览一些禁网,那用免费的翻墙软件已经足够了。每天国内那么多人翻墙,网警想管也管不过来。据说某地的公安还把免费的翻墙软件卖钱来捞外快。目前 应用最广的翻墙软件要属自由门、无界。自由门打开网站速度较快,无界超高加密,加密程度超过国际金融网络传输安全标准。但这两种软件都无法有效隐藏IP地 址,我们可以使用异次元代理+自由门的方式来隐藏IP。

下载链接(均需翻墙):

自由门:http://www.dongtaiwang.com/loc/phome.php?v=0

无界:
http://wujieliulan.com/

异次元代理:
http://tiandixing.org/viewtopic.php?f=15&t=35820&start=0

其它翻墙方法汇总:
http://allinfa.com/

如果你不幸已经上了党的黑名单,那你得提防国保们的同步监控和电子取证技术。建议用虚拟系统和虚拟键盘操作上网,加密系统和重要数据(其实最安全的办法是不要把重要数据放在计算机硬盘里。),擦除使用痕迹及删除浏览器所有的历史记录等等。

下载链接:

VirtualBox虚拟机:
https://www.virtualbox.org/wiki/Downloads

安装教程:
http://news.myfiles.com.cn/3/172/172707.htm

虚拟键盘Keyboard:
http://www.comfort-software.com/buy-on-screen-keyboard.html

Security Task Manager
进程安全任务管理器:

http://www.neuber.com/taskmanager/chinese/index.html

*说明:这是一款相当好用的抓木马的软件,列出了系统所有的进程,并辅以安全评估。新手也可以很快上手。

让美国联邦调查局都头痛的加密软件:
T r u e C r y p t
http://www.truecrypt.org/

电子取证的克星——无影无踪5.0
http://www.xdowns.com/soft/6/12/2008/Soft_42006.html

突破关键词过滤的反和谐软件
http://fanghexie.tk/
*说明:此软件可能只对百度贴吧有效。

最后别忘了删除CNNIC证书(也叫CA证书),以免功亏一篑。2011年7月19日,SSL证书颁发机构曾宣布其系统遭到入侵,导致许多网站的安全证书被调换,其中包括谷歌。国际普遍认为是中国互联网络信息中心(CNNIC)有作案嫌疑。我们可以想象以下的场景:当你用Https加密访问某个敏感网站时, 由于这家网站真的安全证书已经被CNNIC调包,GFW再利用域名劫持把你引到虚假网站,就能轻而易举地破解你的加密内容。

最完整的删除CNNIC根证书安全上网的教程:
http://allinfa.com/delete-cnnic-root.html

——————————————————
来源:http://briteming.blogspot.com

十大技巧摆脱黑客骚扰

一、取消文件夹隐藏共享

如果你使用了Windows 2000/XP系统,右键单击C盘或者其他盘,选择共享,你会惊奇地发现它已经被设置为“共享该文件夹”,而在“网上邻居”中却看不到这些内容,这是怎么回事呢?

原来,在默认状态下,Windows 2000/XP会开启所有分区的隐藏共享,从“控制面板/管理工具/计算机管理”窗口下选择“系统工具/共享文件夹/共享”,就可以看到硬盘上的每个分区 名后面都加了一个“$”。但是只要键入“计算机名或者IPC$”,系统就会询问用户名和密码,遗憾的是,大多数个人用户系统Administrator的 密码都为空,入侵者可以轻易看到C盘的内容,这就给网络安全带来了极大的隐患。

怎么来消除默认共享呢?方法很简单,打开注册表编辑器,进入 “HKEY_LOCAL_MACHINESYSTEMCurrentControlSetSevicesLanmanworkstationparameters”, 新建一个名为“AutoShareWKs”的双字节值,并将其值设为“0”,然后重新启动电脑,这样共享就取消了。

二、拒绝恶意代码

恶意网页成了宽带的最大威胁之一。以前使用Modem,因为打开网页的速度慢,在完全打开前关闭恶意网页还有避免中招的可能性。现在宽带的速度这么快,所以很容易就被恶意网页攻击。

一般恶意网页都是因为加入了用编写的恶意代码才有破坏力的。这些恶意代码就相当于一些小程序,只要打开该网页就会被运行。所以要避免恶意网页的攻击只要禁止这些恶意代码的运行就可以了。

运行IE浏览器,点击“工具/Internet选项/安全/自定义级别”,将安全级别定义为“安全级-高”,对ActiveX控件和插件”中第2、3项 设置为“禁用”,其它项设置为“提示”,之后点击“确定”。这样设置后,当你使用IE浏览网页时,就能有效避免恶意网页中恶意代码的攻击。

三、封死黑客的“后门”

俗话说“无风不起浪”,既然黑客能进入,那说明系统一定存在为他们打开的“后门”,只要堵死这个后门,让黑客无处下手,便无后顾之忧!

1.删掉不必要的协议

对于服务器和主机来说,一般只安装TCP/IP协议就够了。鼠标右击“网络邻居”,选择“属性”,再鼠标右击“本地连接”,选择“属性”,卸载不必要的协 议。其中NETBIOS是很多安全缺陷的根源,对于不需要提供文件和打印共享的主机,还可以将绑定在TCP/IP协议的NETBIOS关闭,避免针对 NETBIOS的攻击。选择“TCP/IP协议/属性/高级”,进入“高级TCP/IP设置”对话框,选择“WINS”标签,勾选“禁用TCP/IP上的 NETBIOS”一项,关闭NETBIOS。

2.关闭“文件和打印共享”

文件和打印共享应该是一个非常有用的功能,但在不需要它的时候,也是黑客入侵的很好的安全漏洞。所以在没有必要“文件和打印共享”的情况下,我们可以将它 关闭。用鼠标右击“网络邻居”,选择“属性”,然后单击“文件和打印共享”按钮,将弹出的“文件和打印共享”对话框中的两个复选框中的钩去掉即可。

虽然“文件和打印共享”关闭了,但是还不能确保安全,还要修改注册表,禁止它人更改“文件和打印共享”。打开注册表编辑器,选择 “HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesNetWork” 主键,在该主键下新建DWORD类型的键值,键值名为“NoFileSharingControl”,键值设为“1”表示禁止这项功能,从而达到禁止更改 “文件和打印共享”的目的;键值为“0”表示允许这项功能。这样在“网络邻居”的“属性”对话框中“文件和打印共享”就不复存在了。

3.把Guest账号禁用

有很多入侵都是通过这个账号进一步获得管理员密码或者权限的。如果不想把自己的计算机给别人当玩具,那还是禁止的好。打开控制面板,双击“用户和密码”, 单击“高级”选项卡,再单击“高级”按钮,弹出本地用户和组窗口。在Guest账号上面点击右键,选择属性,在“常规”页中选中“账户已停用”。另外,将 Administrator账号改名可以防止黑客知道自己的管理员账号,这会在很大程度上保证计算机安全。

4.禁止建立空连接

在默认的情况下,任何用户都可以通过空连接连上服务器,枚举账号并猜测密码。因此,我们必须禁止建立空连接。方法有以下两种:

方法一是修改注册表:打开注册表“HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA”,将DWORD值“RestrictAnonymous”的键值改为“1”即可。

最后建议大家给自己的系统打上补丁,微软那些没完没了的补丁还是很有用的!

四、隐藏IP地址

黑客经常利用一些网络探测技术来查看我们的主机信息,主要目的就是得到网络中主机的IP地址。IP地址在网络安全上是一个很重要的概念,如果攻击者知道了 你的IP地址,等于为他的攻击准备好了目标,他可以向这个IP发动各种进攻,如DoS(拒绝服务)攻击、Floop溢出攻击等。隐藏IP地址的主要方法是 使用代理服务器。

与直接连接到Internet相比,使用代理服务器能保护上网用户的IP地址,从而保障上网安全。代理服务器的原理是在客户机(用户上网的计算机)和远程 服务器(如用户想访问远端WWW服务器)之间架设一个“中转站”,当客户机向远程服务器提出服务要求后,代理服务器首先截取用户的请求,然后代理服务器将 服务请求转交远程服务器,从而实现客户机和远程服务器之间的联系。很显然,使用代理服务器后,其它用户只能探测到代理服务器的IP地址而不是用户的IP地 址,这就实现了隐藏用户IP地址的目的,保障了用户上网安全。提供免费代理服务器的网站有很多,你也可以自己用代理猎手等工具来查找。

五、关闭不必要的端口

黑 客在入侵时常常会扫描你的计算机端口,如果安装了端口监视程序(比如Netwatch),该监视程序则会有警告提示。如果遇到这种入侵,可用工具软件关 闭用不到的端口,比如,用“Norton Internet Security”关闭用来提供网页服务的80和443端口,其他一些不常用的端口也可关闭。

六、更换管理员帐户

Administrator帐户拥有最高的系统权限,一旦该帐户被人利用,后果不堪设想。黑客入侵的常用手段之一就是试图获得Administrator帐户的密码,所以我们要重新配置Administrator账号。

首先是为Administrator帐户设置一个强大复杂的密码,然后我们重命名Administrator帐户,再创建一个没有管理员权限的 Administrator帐户欺骗入侵者。这样一来,入侵者就很难搞清哪个帐户真正拥有管理员权限,也就在一定程度上减少了危险性。

七、杜绝Guest帐户的入侵

Guest帐户即所谓的来宾帐户,它可以访问计算机,但受到限制。不幸的是,Guest也为黑客入侵打开了方便之门!网上有很多文章中都介绍过如何利用Guest用户得到管理员权限的方法,所以要杜绝基于Guest帐户的系统入侵。

禁用或彻底删除Guest帐户是最好的办法,但在某些必须使用到Guest帐户的情况下,就需要通过其它途径来做好防御工作了。首先要给Guest设一个 强壮的密码,然后详细设置Guest帐户对物理路径的访问权限。举例来说,如果你要防止Guest用户可以访问tool文件夹,可以右击该文件夹,在弹出 菜单中选择“安全”标签,从中可看到可以访问此文件夹的所有用户。删除管理员之外的所有用户即可。或者在权限中为相应的用户设定权限,比方说只能“列出文 件夹目录”和“读取”等,这样就安全多了。

八、安装必要的安全软件

我们还应在电脑中安装并使用必要的防黑软件,杀毒软件和防火墙都是必备的。在上网时打开它们,这样即便有黑客进攻我们的安全也是有保证的。

九、防范木马程序

木马程序会窃取所植入电脑中的有用信息,因此我们也要防止被黑客植入木马程序,常用的办法有:

● 在下载文件时先放到自己新建的文件夹里,再用杀毒软件来检测,起到提前预防的作用。

● 在“开始”→“程序”→“启动”或“开始”→“程序”→“Startup”选项里看是否有不明的运行项目,如果有,删除即可。

● 将注册表里 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的所有以“Run”为前缀的可疑程序全部删除即可。

十、不要回陌生人的邮件

有些黑客可能会冒充某些正规网站的名义,然后编个冠冕堂皇的理由寄一封信给你要求你输入上网的用户名称与密码,如果按下“确定”,你的账号和密码就进了黑客的邮箱。所以不要随便回陌生人的邮件,即使他说得再动听再诱人也不上当。

做好IE的安全设置

ActiveX控件和 Applets有较强的功能,但也存在被人利用的隐患,网页中的恶意代码往往就是利用这些控件编写的小程序,只要打开网页就会被运行。所以要避免恶意网页 的攻击只有禁止这些恶意代码的运行。IE对此提供了多种选择,具体设置步骤是:“工具”→“Internet选项”→“安全”→“自定义级别”,建议您将 ActiveX控件与相关选项禁用。谨慎些总没有错!

另外,在IE的安全性设定中我们只能设定Internet、本地Intranet、受信任的站点、受限制的站点。不过,微软在这里隐藏了“我的电脑”的安 全性设定,通过修改注册表把该选项打开,可以使我们在对待ActiveX控件和 Applets时有更多的选择,并对本地电脑安全产生更大的影响。

下面是具体的方法:打开“开始”菜单中的“运行”,在弹出的“运行”对话框中输入Regedit.exe,打开注册表编辑器,点击前面的“+”号顺次展开 到:HKEY_CURRE-NT_USER\Software\Microsoft\Windows\CurrentVersion \InternetSettings\Zones,在右边窗口中找到DWORD值“Flags”,默认键值为十六进制的21(十进制33),双击 “Flags”,在弹出的对话框中将它的键值改为“1”即可,关闭注册表编辑器。无需重新启动电脑,重新打开IE,再次点击“工具→Internet选项 →安全”标签,你就会看到多了一个“我的电脑”图标,在这里你可以设定它的安全等级。将它的安全等级设定高些,这样的防范更严密。

——————————————————
来源:http://briteming.blogspot.com

黑客入侵三部曲

前言:

这篇文章的目的不是教你怎么去入侵。而是让你了解黑客入侵的一些步骤。

第一步:确定目标

入侵的前提条件是确定攻击目标,而这种确定往往都是有某种目的的。如:“商业目的、报复目的、练习等”。当然最终的结果都是获得目标主机的最高权限,然后拍拍屁股离开。

确定目标的工具和方法都太多,如搜索引擎就会被用来确定目标,相信在台独事件期间,有无数的人使用搜索引擎搜索诸如:“台湾政府”之类的网站。在获得一个IP后,例:利用HostScan就可以派上用场了。扫描一个网段有那些主机后,一般会进入第二步。

第二步:讯息收集

在确定了入侵目标后,需要收集大量关于目标的讯息,这一点是相当关键的!如果这点做的很好,几乎没有不能入侵的主机。因为Internet是一个开 放的平台。确定目标讯息是个广义的说法, 并不是只确定主机是什么操作系统,用什么web server 等等,当然这些都是必须的!不过要想百战百胜,还需要了解更多的东西,如:“目标用户其它的邮件地址、目标用户喜欢上什么网站、目标用户经常泡那种类型的 MM等等”。当然黑客还有个良好的习惯就是收集用户 讯息,一般会有一个自己的用户讯息库,里边记录了很多有用的东西。

现在讲讲目标主机的讯息收集,说到讯息收集当然又离不开扫描了。通过扫描黑客会对目标主机有个大概的了解:主机开放了那些端口,目标运行了几台主 机、分别是什么操作系统、运行的是什 么邮件系统、使用的是什么WEB服务器、是否安装防火墙、CGI漏洞是否存在。这些收集完成后,会在黑客的脑子里形成一个大致的影像,然后针对弱点进行攻 击。

收集这些讯息有很多办法和很多工具,别人的我就不说了,光说说自己的和一些指令吧!

在unix下先使用nslookup www.xxx.com查看目标运行了几台主机并获得IP地址。然后可以使用CGIHacker对目标IP进行扫描,如果发现CGI漏洞当然最好,如果没 有也别泄气,日子还长着呢!使用其它网上提供的工具确定上边说到的那些 讯息,然后有针对性的进行尝试。

如果是一台“肉鸡”的话,一般扫描后你都会发现很多可以利用的东西,如果是有“firewall”的家伙就比较不容易对付了。当然这些也就都需要在第三步中讲到。

第三步:攻击

黑客的攻击绝对不会是盲目的,在进行攻击前肯定已经做过了第一和第二步,而且这时候说来也应该是胸有成竹了。在网上有很多的漏洞利用提供给黑客们, 如果发现目标主机有远程溢出,远程命令执行之类的漏洞的话,那当然没什 么说的了,如果只存在让黑客获得较小的权限的问题的话,黑客们会循序渐进,直到最后的成功。当然这其中有很多的技巧,如:欺骗、非法提升权限等等。所以说 系统管理员千万要重视网络安全问题,哪怕是个小问题,也有可能造成整个系统的失陷。

再说说有firewall的主机吧!安装了firewall的主机,往往有一定的安全意识,但也很有可能太迷信防火墙造成对防火墙的配置不当。IP 欺骗我 觉得算是一个比较典型的例子,firewall可以过滤IP这一点相信是众人所知的,一般是过滤非信任用户的IP不能使用某些服务或进入内部网络。这也就 出现了IP欺骗:“假装自己的IP是你内部网络中的一个地址,请求 并进入内部。”但这一点我个人认为使用firewall是完全可以制止的,逻辑上来说,内部IP绝对是不可能从外边进来的,所以应该禁止内部IP从外部进 行访问。

再强大的firewall都不会过滤80端口的访问,除非目标主机根本就不提供服务。当然有些firewall会对80端口的一些get、post 请求做 一定的判断,判断用户是否在进行非法请求,但黑客有还是有办法对付的,如使用我朋友提供的那DONGDONG就可以让firewall没办法。80端口的 攻击可以说是最为有效的了,但这需要黑客很有耐心、对CGI编程、数据库有相当的了解。

说到对firewall的攻击,又会回到第二步上,你需要做更多的讯息的收集,不但包括系统的还有个人的。用我的话来说就是:“我黑不了你这台主 机,我黑 系统管理员的邮件从而进一步对他进行了解,我破不了他的信箱密码,我黑提供邮件服务的网站”。当然这其中也有会包含一些其它的欺骗技朮,说不定会花费相当 长的一段时间,一个黑客甚至可能在偷看了你的信的情况下,对你做出一些分析,投你所好,和你成为很好的“朋友”,然 后在取得你完全信任之后,悄悄“成为你的girlfriend(一种可穿过firewall 的木马程序)”。别以为我说的这些是危言耸听,这类事情绝对是真实存在的。俄罗斯黑客入侵五角大厦用了一年多的时间,结果他们成功了。你说这一年多内他们 在做什么呢?以我的理解他们一定在“收集 讯息”说不定他们使用了某个将军的个人计算机的密码进入了五角大厦.

————————————————
来源:http://briteming.blogspot.com

怎么保证翻墙安全,不被网特钓鱼

第一、技术层面,到目前为止不主动把自己的信息公布出去而被网特通过技术手段从互联网中发现的异议人士很少,反正我们目前还不知道这样的案例存在。但是一点都不注重网络和计算机的安全隐患肯定能暴露自己真实的身份。下面就是我们总结的规避技术风险的一些方法。

关于常规软件,有些平常使用的软件是内嵌木马程序的,这里面有QQ。QQ里面的内嵌木马可以把你的信息源源不断的传送出去,包括你的真实IP地址,谈话内容等。还有一些常用的软件有后门程序比如暴风影音,暴风影音的后门程序也不知道向外传输你电脑里的什么东西反正肯定有问题。还有一些软件有扫盘功能,比如google浏览器,google浏览器打开网页的速度是很快,但是他内嵌扫盘程序把你的电脑的信息打包发送的他的指定接收器上,估计应该是从事商业用途,但是也很危险。对这些有问题的软件像QQ有木马程序,那么在QQ上千万不要聊政治话题,千万别让网特给你诱到QQ上去。如果要聊政治话题最好到自由门的聊天室去。对有后门的软件要是还想用的话,那么在防火墙中设置它不许向外连接网路。对有扫盘功能的软件像google浏览器最好别用。

关于杀毒软件,比如瑞星,瑞星不仅给你监控病毒还监控你的一举一动。只要是国产的杀毒软件几乎全都是被政府控制的,国产的杀毒软件最好别用,包括瑞星,江民,金山,最好用卡巴斯基,NOD32这样的国外杀毒软件。而且要勤杀毒。选择防火墙搭配杀毒软件也很重要,杀毒软件必须配防火墙一起使用,因为杀毒软件的自带的防火墙功能一般都不太好,防火墙一般有BlackIce,费尔,天网等要根据自己感觉搭配使用。

关于浏览器,无论是ie浏览器还是火狐浏览器,都有记录用户名和密码的功能,因为你不知道你装的那个软件有扫盘功能,扫盘最大的危害就是将你ie和火狐上记载的cookie,账户,密码都打包发送出去,比如google浏览器就有扫盘功能,如果它将你的这些信息传递出去,别人就可以从这些信息中找出你。所以ie和火狐的浏览器要经常清理,火狐的清除方法是在工具的下拉菜单下点击清楚隐私数据,ie是点击工具,点击Ieternet选项再点删除。火狐和ie还有自动删除浏览信息的功能,火狐点工具,点选项,点隐私,找到隐私数据就可以自己设置了。ie点工具,点intrenet选项,在常规里可以找到。

关于word文档,可能你会用word写一些东西存在电脑里,这有很大的安全风险,如果很重要又不能删了,那就给word曾加安全性,点工具,点宏(M),点安全性,在安全级中选非常高,再确定。然后在前点可靠开发商,把下面两个的勾都去掉,就是什么也不选,点确定。在你的防火墙里的应用程序访问网路的权限里找到word,里面有是否允许word访问网路,选择不允许。现在你的word文档的信息就出不去,其他软件也访问不了word了。

关于邮箱,国产的邮箱千万别用,包括yahoo邮箱。现在我们一般用的邮箱是gmail邮箱,登陆邮箱的时候要用自由门或者无界不要直接登陆。如果邮箱的邮件中有病毒那杀毒软件是无法给你的邮箱杀毒的,因为杀毒软件只能杀Windows的自带邮箱。防止邮件病毒的方法只有看完了邮件觉得没用了就删了,还有要定期修改你的邮箱密码要勤换密码。注册gmail邮箱的时候不要用自己的真实姓名,如果用了不想换怎么办?打开gmail邮箱点击右上角的设置,点击账户,点击右边的修改信息,名称有两个选下面那个填上你想显示给别人的名字,然后保存更改,你以后现实的就是这个新名字了。

关于系统漏洞和病毒,系统漏洞是你的计算机最大的不安全隐患,一定要补上。只要你的计算机没有系统的漏洞再配合防火墙与杀毒软件使用就是安全的。关于病毒比如,如果邮件有病毒点了后中病毒了怎么办?其实病毒的工作原理是这样的病毒先潜伏在你的计算机里,搜集你的IP和各种信息再等待时机把信息打包发送出去。中了病毒也没什么,只要你的防火墙设置的苛刻点或者说你的防火墙一直开着,病毒就发送不出去任何信息,然后再勤杀毒铲除威胁。网特就不可能用病毒给你定位。还有未知的网路链接,比如一个网址是钓鱼用的你要是点了就显示了你的真实的IP地址,然后他们来给你定位。对付这些有问题的网址很简单,一般情况下你的火狐和IE浏览器就给你拦截了,因为这些网址都是没有安全证书认证的,你的浏览器根本就不会给你打开。如果打开了怎么办,只要你用破网软件打开的他们那里就显示的是美国或者加拿大的IP也没事。即使中了病毒也没关系反正病毒也向外发不出去任何数据。关键是你要把系统的漏洞,杀软,防火墙,word文档,浏览器都给弄好了,只要都弄好了就没事。

到目前为止还没有听说谁是被通过技术手段给找到的,那些被抓住的人都是自己愿意说出来自己的真实身份,地址,电话。技术手段找到你的可能性很小很小,几乎就不存在。关键在于自身的安全防范意识。比如说要是谁今天说自己是南方人,明天说自己24岁,后天说他家那边刮了几级的风,又说在那里上班,中学是哪所学校,只要他无意间透露的个人隐私越多,那么他的暴露范围就会逐渐的缩越小,直到他被定位让人找到为止。我们的经验是最大的不安全性不是技术上的而是个人安全意识上的。下面就是中国龙主党如果在制度和文化上保护个人的安全。

第二、制度文化层面,如果在注意技术安全的前提下要是严守个人信息,暴露身份的可能几乎没有。关键是要有这样一个氛围将不许询问个人隐私的理念融入文化再制定制度。制度的建设是围绕安全性展开的,围绕有一个假想网特的存在为前提制定。比如中国龙主党的基本道义就规定:成员之间不可以打听他人隐私,也不可以说自己的隐私。还要有专门的人员来维护这个制度。在龍主黨里无论是理论部,宣传部,技术安全部还是主席,或者是党员,都不会询问你的个人信息个人隐私,也不会诱导你到qq上去交流,去国内论坛发帖子,用国产邮箱联系,因为这是违反龍主黨的基本道义的,我们的基本道义有明确的规定,他如果让你做这些就说明他不是不懂而是有目的的,应该立刻上报技术安全部或者我。

对于如何了解一个人,他是与我们理想一样的有道义有信誉有情义的民主统一信仰者还是一个网特,传统的观念认为观察他发的帖子对比他的言行是不是一致来判断是最好的方法。但事实上不是这样。这样做出判断的难度极大而且用时非常漫长。其实最好的方法还是在聊天室聊天最为直截了当。因为聊天比发帖子更加具有互动性,更加容易判断一个人的性格和他的真实想法。如果观察他的帖子判断他是不是网特,需要20天的时间,那么在聊天室里只需要两天就能完成。

我觉得中国龍主黨与中国泛蓝联盟都是以龙族的民主统一事业为己任的组织,我曾经在中国泛蓝联盟呆过很长的时间,先后做过两个板块的版主,我非常清楚中国泛蓝联盟存在的问题以及他发展的瓶颈,中国泛蓝联盟成员缺少一个相互了解相互交流的聊天平台。如果建立一个安全的聊天室大家有时间去聊天室交流,那么谁的想法是对的,谁有能力,谁是网特用不了多长时间就能知道。肯定比发帖子要快要真实。我觉得中国泛蓝联盟与中国龍主黨完全可以发挥各自的优势,将民主统一的事业坚定的走下去。

中国龍主黨拥有自己的聊天群。在动态网中间的那一栏,“动态网网站指南”下的“民主人权”中的“未来中国论坛”。进入未来中国论坛后得先注册,然后登陆就可以看见网页的右上角有英文字母Chat。点击进入就是聊天室,那是龍主黨专用的即时通讯平台。就跟QQ上建的群一样,不过我们的聊天室是通过自由门软件传送信息的,所发的信息都是加密的,不会受到监控。我们用这个聊天室作为我们的议会室,平常探讨问题,最重要的是为我们的议会制找到一个平台。中国龍主黨的事务包括投票选举都是在聊天室里进行的。

网聚时间。龍主黨的成员一般在晚上9点左右网聚。因为我们是用制度规避不安全因素,所以一般情况下不用建密室。中国龍主黨是一个继承了我们中国人传承的东方价值的政党,中国龍主黨是一个有道义有信誉有情义的政党。中国龍主黨是一个将道义信誉情义作为我们自己的行为准则的政党。中国龍主黨欢迎朋友们到我们的聊天室来,与我们共同探讨龙族的民主统一大业!共同为龙族的民主大一统伟业贡献一份价值,共同实践有意义的人生!

那么总结一下安全的原则。安全性的原则是什么?怎么能够永远的不暴露自己的真实身份?只要记住这样一个原则你永远是安全的:【在把计算机的补丁与软件设置上的漏洞堵死之后,永远要围绕着自由门,无界这些破网软件转,永远不透露自己的隐私】只有记住这个原则你百分之百安全,千万不要让人诱到qq或者国产邮箱上去交流。还有不要说关于自己身份的信息,那些被找的人都是因为他自己愿意说。你只要不说自己的信息,中国有的上亿网民,他不可能找到你。

—————————————
来源:http://www.bullogger.com