Friday, March 28, 2014

翻墙问答 :桌面电脑或是手机,哪个翻墙更安全﹖

DC: 虽然近年有很多人使用平板电脑、手机一类流动设备翻墙,但仍然有很多人以安全为理由,坚持使用桌面电脑来翻墙。其实以安全程度而论,使用平板电脑、手机等流动设备来翻墙,是否比桌面电脑来得没那么安全?


李: 虽然现时平板电脑和手机的运算力,已经相等于数年前的桌面电脑,但由于平板电脑和手机的作业系统设计问题,平板电脑和手机有三方面,仍然及不上桌面电脑。


首先,桌面电脑作业系统设计上,容许使用者外挂防火墙程式,阻挡有可能出现的入侵,而现时平板电脑和手机作业系统的平板电脑和手机可供选择的软件不多,光是这点已经差了不少。


此外,桌面电脑可以透过外加软件,用保安程度比较高的新VPN技术,而平板电脑和手机作业系统方面,Android可以添加的软件没桌面的多,苹果iOS由于App Store的限制更加少选择。如果要用新的VPN技术,由于在作业系统以及新软件安装上的种种限制,就往往要先考虑使用桌面的作业系统。


在浏览器方面的选择更少,iOS十分依赖作业系统内置的浏览器引擎,而Android版的浏览器,功能与桌面电脑的版本,亦不能相提并论。简单而言,在桌面电脑浏览器提供的256位元加密功能选择等功能,在平板电脑和手提电脑上都不能做到。


当然,桌面电脑比平板电脑和手机来得安全的前提是使用新一代像Windows 8、OS X 10.9等新世代作业系统。如果你仍然使用Windows XP,那你的平板电脑和手机都会比使用Windows XP的电脑安全。而Windows XP不安全,与Windows XP漏洞多多,以及微软不再支援有关。而平板电脑和手机的保安漏洞,普遍都比Windows XP来得少。


DC: 微软表示已经不会再为Windows XP提供新的更新,是否代表用家为保安全起见,需要尽快将Windows XP的电脑升级作业系统?


李: Windows XP由于设计相当旧,新的翻墙或VPN都难以支援Windows XP,而中国当局掌握的Windows XP保安漏洞十分之多,在微软宣布不再为Windows XP提供更新后,应该立即改用Windows Vista或以上的作业系统,至少不应继续使用Windows XP的电脑上网,以免招致不必要的麻烦。


如果你现在使用的电脑硬件功能较差,使用Windows Vista之类作业系统比较吃力的话,可以考虑使用Linux作业系统,因为Linux作业系统对硬件的要求比Windows Vista、Windows 7等新世代Windows来得低。只不过Linux用不了像自由门、动态网等翻墙软件,但执行VPN和Tor就问题不大,因为VPN和Tor普遍都支援Linux。


DC: 但如果有部分硬件只有Windows XP的驱动程式,那又怎么办?


李: 现在大部分硬件都有Windows Vista或以上版本的驱动程式,或可以继续使用Windows XP版本的驱动程式,但个别硬件由于生产商倒闭,或拒绝继续支援,可能会遇上不能用在Windows新版本的尴尬情况。除了换硬件,你可以考虑将旧电脑只用于必须使用旧硬件的程式,但尽量避免用这些Windows XP作业系统的电脑上网,上网就使用新电脑或平板电脑,这样既安全,亦可以兼顾必须使用Windows XP操作的旧硬件。


原文:http://ift.tt/1gAziro








via 细节的力量 http://ift.tt/1fvW7bk

Tuesday, March 25, 2014

WoW Legacy v3.0.8 自动连接代理的无广告浏览器

WoW Legacy 是一个可以自动连接代理的无广告浏览器,即以前的WoW Browser的延续。


官方主页:http://ift.tt/1deUPUt


最新版本:3.0.8 (20140323)


* 本文原文链接:WoW Legacy v3.0.8 自动连接代理的无广告浏览器美博园 *


下载地址列表

Dropbox 360 云盘 Google Drive Mega


如果无法解压,请使用 WinRAR 5.01 解压



更新日志: 3.0.8 (20140323) * 更新 GoAgent 至 3.1.6-8 * 在 Chrome 退出时自动关闭 GoAgent

常见问题

这个软件免费吗?限制流量吗?


本软件永久免费,关于流量,请关注此页面:http://ift.tt/OUUPQq


无法解压


您使用的压缩软件过旧,请点击下载最新 WinRAR 5.01


自旧版更新了之后,原来的收藏夹不会丢失吗?


用旧版本的 data 文件夹覆盖掉新版的 data 文件夹即可


我的 Facebook/Twitter 账号经常出现错误(无法注册或被封禁)、无法上传图片


这是因为使用本代理的人太多了,请考虑使用 @羽川汐shadowsocks 付费服务VPN


有些 YouTube 视频无法下载


由于 YouTube 的接口限制,某些视频无法下载,你可以考虑下载其他视频


为什么我去查 IP 地址显示在中国


本软件只对必须要翻墙才能上的网站代理,不会浪费流量到其它网站上


* * *

本文由美博园(allinfa.com)根据官方介绍整理发布。美博园没有对其进行安全测试,请各位网友自己把握使用。

* * *


原文:http://ift.tt/1jpV2co








via 细节的力量 http://ift.tt/OUUPQy

greatagent(20140323)为goagent/wallproxy提供免费公共服务端

greatagent即原来的wwqgtxx-GoAgent,是一个为goagent/新版wallproxy提供免 费加强版公共服务端的项目。美博园持续跟踪更新这个版本,是一个简便好用的goagent/新版wallproxy代理工具。本文是刚刚更新的v2.2系 列版本。


有关前版wwqgtxx-goagent的介绍请参考:

wwqgtxx-goagent v1.4 简便好用的免费代理goagent/wallproxy-plus – 美博园


项目主页:http://ift.tt/12fLOBJ


* 本文原文链接:greatagent(20140323)为goagent/wallproxy提供免费公共服务端美博园 *


项目宗旨


本项目的宗旨是为goagent/新版wallproxy提供公共开放的的服务端,同时做出一些优化和加强,并且提供免配置,集成大量优良插件的firefox,以便于大家的使用。




  • 发现360系列软件会严重干扰本程序运行,请各位用户使用本项目产品时务必停止使用所有360产品(因为360会监视你的一举一动并发送给网警部门,小心被请喝茶),请务必把360杀毒彻底卸载用金山毒霸或其他杀毒软件代替,360安全卫士用腾讯电脑管家代替,360浏览器务必用Firefox 火狐浏览器 (著名的国外开源浏览器,强烈推荐使用)代替,保证上网不被跟踪.

  • (注:如果你的安全要求很高,请全部用国外的杀毒和防火墙,如:用小红伞代替360杀毒,用ZoneAlarmComodo代替一切国内防火墙!)




  • 请从 downloads 中 选择合适版本greatagent2-ga/greatagent2-wp/greatagent2-esr下载,由于存在自动更新,downloads 中永远是最新版,请根据下文说明选择greatagent2-ga/greatagent2-wp/greatagent2-esr版本,最好选择 withFirefox的版本使用。



  • 备用下载链接1: http://ift.tt/12fLOS0



  • 备用下载链接2: http://ift.tt/12fLOS2



公告


  • 温馨提醒:GreatAgent2系列的noFirefox版本已经改名为Standalone版本,请用户注意选择版本下载

  • 好消息:greatagent2当前可以提供FireFox、Chrome、Opera、Maxthon(遨游浏览器)版本和独立(Standalone)版本,当然FireFox版本将继续是主要维护版本。


  • GreatAgent2-GA版本和GreatAgent2-ESR版本已经启用强制加密传输(RSA + RC4加密),给用户更安全的体验(不会影响到速度)


  • chrome 出现证书错误警告的话, 可以通过添加 –ignore-certificate-errors 启动参数忽略证书错误,也可以使用downloads中的firefox代替。

  • 强烈推荐大家使用开源的firefox浏览器,拥抱自由的互联网。

  • 请各位电影族使用greatagent2-wp,内置专1210个用电影id,可以看任何电影


downloads下载



GreatAgent2系列


下载地址:http://ift.tt/19rt4kQ

版本说明:



  • 本版本为最新版本,在很长一段时间内会继续升级(通过自动升级)。

  • 本版本会提供FireFox、Chrome、Opera、Maxthon(遨游浏览器)版本和独立(Standalone)版本

  • 本版本提供的GA版本已经全面强制https+rsa+rc4加密,增强安全性

  • 本版本会在适当的时候更新goagent,wallproxy的最新版本,为大家带来最新的体验

  • 本版本使用全新的python自动更新程序,完全自主创新、设计、编写、使用,启动速度大幅提高,下载稳定性大幅增强。


GreatAgent2系列下载


温馨提醒:GreatAgent2系列的noFirefox版本已经改名为Standalone版本,请用户注意选择版本下载



greatagent2-ga-Release系列



  • 抗封锁能力较强,速度较快(用于看网页,上facebook,twitter,google+等)

  • 本版本暂时只支持Windows操作系统。


  • 傻瓜式教程:http://ift.tt/OUUPjp




  • greatagent2-ga-Release-withFirefox-2.5.0.7z(37.9mb)<2014.03.23>:




  • greatagent2-ga-Release-withMaxthon-2.4.0.7z(38.3mb)<2014.02.03>:


    • 自带 Maxthon(遨游浏览器) 4 的版本,支持自动更新,不用经常下载更新了。

    • 下载后解压再运行greatagent-ga.bat 即可。

    • 【国内】微云下载链接: http://url.cn/RgId6N

    • 【国内】百度下载链接: http://ift.tt/1itkIjF

    • 【国外】DropBox下载链接: http://ift.tt/1fJh05D




  • greatagent2-ga-Release-withChrome-2.4.0.7z(45.4mb)<2014.02.03>:




  • greatagent2-ga-Release-withOpera-2.4.0.7z(17.2mb)<2014.02.03>:




  • greatagent2-ga-Release-Standalone-2.4.0.7z(4.9mb)<2014.02.03>:




greatagent2-wp-Release系列



  • 抗封锁能力一般,速度一般,看电影速度很快(用于看youtube的电影),请电影族使用本版本

  • 本版本只支持Windows操作系统。


  • 傻瓜式教程:http://ift.tt/OUUPjv




  • greatagent2-wp-Release-withFirefox-2.5.0.7z(38.7mb)<2014.03.23>:




  • greatagent2-wp-Release-withMaxthon-2.4.0.7z(39.4mb)<2014.02.03>:


    • 自带 Maxthon(遨游浏览器) 4 的版本,支持自动更新,不用经常下载更新了。

    • 下载后解压再运行greatagent-wp.bat 即可。

    • 【国内】微云下载链接: http://url.cn/RxC4rq

    • 【国内】百度下载链接: http://ift.tt/1itkIjO

    • 【国外】DropBox下载链接: http://ift.tt/1fJh05J




  • greatagent2-wp-Release-withChrome-2.4.0.7z(46.7mb)<2014.02.03>:




  • greatagent2-wp-Release-withOpera-2.4.0.7z(18.2mb)<2014.02.03>:




  • greatagent2-wp-Release-Standalone-2.4.0.7z(6.0mb) <2014.02.03>:




greatagent2公钥



by wwqgtxx


GreatAgent2-ESR系列


下载地址:http://ift.tt/LTH4jv

版本说明:



  • 本版本为经典版本,速度十分可观,所以除了进行流量升级之外,很少会进行软件上的升级了。

  • 本版本只提供FireFox版本和独立版本


GreatAgent2-ESR系列下载


注意,该版本是GreatAgent1系列的替代版,属于长期支持版,如果您需要最新版,请到http://ift.tt/19rt4kQ下载最新版本的GreatAgent


温馨提醒:GreatAgent2-ESR系列的noFirefox版本已经改名为Standalone版本,请用户注意选择版本下载



greatagent2-esr-Release系列



注意:greatagent2-esr与greatagent2 两个系列的自动更新相互独立。


greatagent系列Linux/Mac版



greatagent-firefox



  • 免配置的firefox,已导入证书,自带autoproxy插件,需要另行下载本项目提供的翻墙客户端

  • 建议直接解压到noFirefox版本同一目录下(及和greatagent-ga/wp.bat在同一目录下),就可以直接使用greatagent-ga/wp.bat引导

  • 最新版本的greatagent-ga和greatagent-wp已经集成greatagent-firefox,请在本页面中下载withFirefox版本。


  • FirefoxPortableEsr24.2.7z(29.5mb)<2014.02.03>


    • firefox速度最快的版本,内置大量的插件,也是本人使用的版本,非常好用,分享给大家,希望大家都能使用的舒心。

    • 【国外】DropBox下载链接: http://ift.tt/1fJh1Xe




  • 旧版下载:http://ift.tt/12fLLWr



其他文件



by wwqgtxx


* * *

本文由美博园(allinfa.com)根据官方介绍整理发布。

* * *


原文:http://ift.tt/OUUPje








via 细节的力量 http://ift.tt/OUUPQg

ChromePlus(20140322)基于goagent和chrome的一键翻墙

ChromePlus项目是网友为墙内朋友提供的一键翻墙服务,基于GoAgent和chrome。


官方项目:http://ift.tt/1flygxP


GoAgent是使用Python和Google App EngineSDK编写的免费代理软件。程序可以在几乎所有主流系统上使用。GoAgent在和GAE搭配使用的时候,出口IP地址使用的是美国加州山景城Google数据中心IP段。


* 本文原文链接:ChromePlus(20140322)基于goagent和chrome的一键翻墙美博园 *


安全性

GoAgent现在默认使用HTTPS加密连接,安全性不是问题。


用法:



  • 因为都已经配置好了,下载后只需将软件解压出来,双击文件夹内的Chrome+.exe程序即可自动打开代理软件goagent和chrome浏览器,实现一键轻松翻墙。

  • 如 果电脑有360安全卫士可能会对Chrome+.exe和python27.exe拦截,Chrome+.exe只是个启动程序,会一并打开Chrome 浏览器和代理软件goagent,这么做是为了方便新手,简化操作;而python27.exe是想要把goagent的证书导入系统,如果不能成功导入 证书,那么在访问Facebook、推特等网站时就可能出现证书错误。所以,当360弹出警告窗口时请选择“允许操作”。

    最新版本:2014年3月22日【此版每天共享流量是3960G



  • 7z格式压缩包下载地址:Box 百度网盘 微云网盘

    7z压缩包校验信息:

    MD5: 2E4D5C101EFE24887195F2058B212135

    SHA1: 6C9F78A0B2AEB0ADE9E070E7F4F9329632BF9848

    更新历史:



  • [2014-03-22] 修改goagent配置文件,添加plus.url.google.com到forcehttps,解决谷歌邮箱内的外部链接打不开的问题。


* * *

本文由美博园(allinfa.com)根据官方介绍整理发布。


原文:http://ift.tt/1jpUZgB








via 细节的力量 http://ift.tt/1jpUZgJ

FireFox-GoAgent (20140322)新手可用的GoAgent

FireFox-GoAgent也是一個利用GoAgent代理,集成Firefox浏览器翻墙工具,不需要更多的配置,适合新手使用,作者說是为新手提供的goagent成品,配合Firefox,三分钟翻墙


项目主页:http://ift.tt/1b6hNsD


以下引自官方介绍:


* 本文原文链接:FireFox-GoAgent (20140322)新手可用的GoAgent美博园 *



  • 本页短网址http://is.gd/ffagent

    简介:



  • 翻墙软件基于Firefox+GoAgent制作,非常适合翻墙新手。

    用法:

  • 因为都已经配置好了,下载后只需将软件解压出来,看看说明,按照说明中的两步操作即可实现轻松翻墙。

    最新版本:2014年3月22日【此版每天共享流量是3960G



  • 7z格式压缩包下载地址:Box 微云网盘 百度网盘

    7z压缩包校验信息:

    MD5: 363F27225F4DD0560ED29772BFA4A4AB

    SHA1: 2BB9161E4F295DE576592443C0B4DFC3A0C40015


更新:



  • [2014-03-22] 修 改goagent配置文件,添加plus.url.google.com到forcehttps,解决谷歌邮箱内的外部链接打不开的问题。更新 YouTube视频下载的扩展,设置火狐自动更新扩展程序。解决上一版本在升级到新版后YouTube视频页下载按钮Download不显示的问题。


* * *

本文由美博园(allinfa.com)根据官方介绍整理发布。


原文:http://ift.tt/OUUOMq








via 细节的力量 http://ift.tt/OUUP2I

Monday, March 24, 2014

Wednesday, March 19, 2014

推特网友自行搭建的翻墙代理



李如其 @liruqi


发布一个便捷的翻墙代理 http://ift.tt/1kZhrgB …


11:55 AM – 18 Mar 2014


使用方法



  • iPhone/iPad 教程

  • PAC: http://ift.tt/1eS1wJi

  • 不建议使用全局代理,国内速度慢,流量大了可能会禁止代理国内网站

  • 国内无需密码即可访问。非大陆用户可能会提示输入用户名密码: nine/passwords


自行搭建代理服务器

自己搭建服务器之后,可以将本网站内容稍作改动,提供代理给身边的的朋友使用。本站代码参考这里

Debian系: apt-get install squid (如果没有,apt-get intall squid3)

Redhat系: yum install squid

配置文件: 注意把代理端口改为25。另外提供本服务器 (Ubuntu / Squid Version 3.1.19) 上配置文件做参考,仅限国内用户使用,以免代理被滥用。


其它信息


  • 无密码的IP段从chnroutes中提取

  • PAC文件由autoproxy-gfwlistgfwlist2pac生成

  • 本服务器免费提供,但是不保证可用性或者服务质量

  • 捐赠, 累计满64人民币提供一年稳定的代理服务。


原文:http://ift.tt/1g0om5S








via 细节的力量 http://ift.tt/1lRgmEP

Chrome数据压缩被GFW封锁

在中国大陆,Google 为 Chrome 浏览器提供的减少流量消耗(Data Compression Proxy for Chrome)功能,已经被GFW封锁。

封锁方法包括:DNS污染、封锁该IP地址的443端口。

从截图可以看到:

1.防火长城会马上伪装成目标域名(proxy.googlezip.net)的解析服务器(8.8.8.8)给查询者返回虚假结果(59.24.3.173)。

2.封锁该域名的IP地址(74.125.128.211)的443端口。



==推荐阅读,编程随想的博文==

党和互联网的较量

http://ift.tt/oMKKIK

面对墙,我们所能做的就是——让GFW陷入到人民战争的汪洋大海

http://ift.tt/UowHnI


来源:http://ift.tt/1cXGuh8


原文:http://ift.tt/1eQqFnR








via 细节的力量 http://ift.tt/1fGOY7g

Tuesday, March 18, 2014

傻瓜式GoAgent教程3.0版

http://ift.tt/OsaK92 … 傻瓜式GoAgent教程3.0版 An Anti-GFW Guide for Dummies V3.ppsx 备份到Mega网盘啦。 这个网盘好清新。


下载地址


原文:http://ift.tt/1iZhc0A








via 细节的力量 http://ift.tt/OsaLtC

Friday, March 14, 2014

谷歌开始为中国国内网民搜索文本加密

据《华盛顿邮报》报道,国际搜索引擎谷歌已经开始为中国网民的搜索文本加密。



此举被广泛视为该搜索引擎的用户在他们上网时躲避官方审查的一种方式。



同时,它也被视为对有关美国国家安全局持续监视互联网用户网页浏览习惯的揭示做出的一种回应。



谷歌说,他们现在给世界各地的所有“默认”搜索文本加密。



在其他国家的用户,例如美国和英国,从2010年起就已经有为搜索文本加密的选择了。



谷歌公司的发言人尼基?克里斯托夫在一份声明中说:“去年夏天的这些揭示提高了我们加强我们网络的必要性。”



美国国家安全局前雇员斯诺登泄露的文件显示,国家安全局能够经常接触到谷歌和许多其它互联网公司运营的数据中心。



在中国,公民的互联网浏览和社交媒体习惯一直受到一个非常复杂的系统的监视,其目的就是为了阻止人们发现或分享有关一些敏感话题的信息。



克里斯托夫说,为搜索文本加密只是谷歌公司在过去几个月里采取的许多改进措施中的一种,目的是帮助用户保持他们的隐私。



谷歌在2010年减少了在中国的运营,因为它与中国政府就是否允许审查搜索内容或将用户转到政府批准的网站的问题发生冲突。



这意味着谷歌在中国国内的搜索市场所占份额大大缩水,只占中国所有互联网搜索业务的大约5%。



大多数中国网民都倾向于使用国产的搜索引擎百度。百度提供的搜索服务完全符合官方的审查要求。



在欧洲,谷歌受到越来越多的批评,说它未能采取足够的措施来保护用户的隐私。



原文:http://ift.tt/1hgJan8








via 细节的力量 http://ift.tt/1fHMKt4

谷歌执行董事长:互联网审查是可以打败的

埃里克·施密特 2014年03月14日


未来十年,大约将有另外50亿人可以接入互联网。人权组织“自由之家”(Freedom House)称,增幅最大的将是那些审查制度非常严格的社会:在这些地方,点击一篇有异议的文章可能会导致你全家老少都被关进监狱,或者更糟。


具体细节很丑陋。在俄罗斯,政府已经屏蔽了数以万计的异见网站,有时连整个WordPress博客和俄语维基百科都会遭到屏蔽。在越南,一项名为《第72号令》(Decree 72)的新法律把发布反政府的数字内容,甚至是在社交媒体上分享新闻报导都列为非法。而在巴基斯坦,公众仅仅两年前才能开始访问的一些网站——Tumblr、维基百科和YouTube——越来越经常地被替换成难以令人信服的“安全冲浪”消息。


打压网络自由的手段多种多样。其中之一是深度包检测(deep packet inspection,DPI)硬件,当局用它跟踪所有未加密的电子邮件,人们访问的网站以及发布的博客文章。当它检测到异见活动时,相关的网站或服务就会被屏蔽或者重定向。如果所有其他方法都失败了,政府还可以针对目标用户或社区减缓整个互联网的速度。


还有一些时候,比如在乌克兰,政府可以展开分布式拒绝服务(DDoS:Distributed Denial of Service)攻击,向服务器发送大量数字请求,致使网站瘫痪,或者篡改国家互联网系统的路由系统,让整个网站离奇地无法访问。政府还可以屏蔽或者破坏整个类别的内容;我们听说,在伊朗,所有加密连接都会被定期切断并自动复位。


这些做法有多常见?可靠的数据可能非常少。对审查模式进行测量本身就会带来风险:如果你反复检查“异见”内容是否遭到屏蔽,你自己就有可能成为打击目标。


这些打压网络自由的技术是一个价值数十亿美元的产业,而测量和评估打压工具的活动却只获得了几百万美元的政府和私人资金。像多伦多公民实验室(Citizen Lab)这样的学术中心以及私人机构正在开发检测工具,但我们对数字审查范围的了解还处在早期阶段。


当然,检测仅仅是审查反击战的第一步。下一步就是提供工具,来削弱感应器、过滤器和节流装置的作用。


这方面的基础工作同样也在进行之中。从旧金山到北京,来自各地的工程师们组成了一个充满活力的社区,在防止异见者遭受监视的规避技术方面,他们已经开展了多年合作。Tor就是一个这样的规避工具,在世界各地,通晓技术的异见者使用Tor已经超过十年。


我们去过朝鲜、沙特阿拉伯等网络自由遭受打压的国家。在跟异见者和被侵扰的少数民族人士见面时,我们惊讶地发现,他们中很少有人使用Tor这样的工具。


最根本的问题也许是缺乏信任。在伊朗,有些网店卖家在出售一些承诺让你安全上网的服务。但是也有传言说,这些服务实际上是伊朗政府暗中操纵的,可以随时监控用户的活动或是终止服务。


另一个问题是可扩展性。VPN是一种流行做法,在像叙利亚这种进行打压式审查的国家,VPN使用者可以通过位于挪威等开放国家的计算机,实现“代理”连接。但是,当数以千计的用户连接到同一个地方时,政府就会察觉并封杀它。

最后一个挑战是可用性。工程师可以创建复杂的算法,但是,只有在比方说库尔德人知道如何在自己的低带宽手机上安装它们后,这些算法才能发挥作用。库尔德人是伊朗的少数民族。


所有这些挑战都不是最近才出现的。但新的契机是我们有可能克服它们——如果我们进行了正确的公共和私人投资。例如,使用P2P算法的软件,可以让用户不必再使用VPN,就能直接通过另一台计算机连接到互联网,这有助于解决信任和可扩展问题。


这些算法无法彻底解决信任问题。你怎么知道自己连上的计算机真的属于你的朋友,而不是政府特工呢?十年前,这个挑战将会让很多人就此作罢。但现在,人们有可能使用Facebook或谷歌Hangouts等服务来验证彼此的身份,就像我们在线下做的那样。


隐匿技术——让一个东西看起来像别的东西——也是前进的一个方向。一条从伊朗到挪威的数字通道,可以伪装成一个普通的Skype通话。深度包检测无法把这类流量跟真正的流量区分开,而拦截所有流量会造成大量的附带损失,所以政府不会那样做。


最后,用户体验设计方面的进步带来了很大的好处,即便这一点可能不太明显。互联网正在变得更加易于使用,规避技术也是如此——这意味着活动人士在安全上网方面面临的挑战将会减少。


很多抗击审查的战斗都是由互联网自由运动人士领导的。无论是政策制定者、企业还是个人,都可以加入这个开放的社区。提供资金、编程技能和政府拨款,都有助于让情况出现改观。

从现有的热情和机会来看,打压性的互联网审查可能在十年之内垮台。要想下一代用户能够自由上网,我们就没有其他选择。


原文:http://ift.tt/1hh6LUT








via 细节的力量 http://ift.tt/1m5Px2D

翻墙问答:如何安装本台Android版的应用程式?

DC: 之前介绍过自由亚洲电台iOS应用程式的安装,不少Android的用家问到如何安装Android版的应用程式?到底如何在Android平台安装相关应用程式?


李: 最典型的安装方式,当然是在Google Play上下载,但由于中国当局的关键字过滤缘故,有可能在Google Play上无法下载自由亚洲电台的应用程式。因此,我们建议先行利用赛风或VPN翻墙,然后才安装和执行自由亚洲电台的应用程式。在Google Play上应用页面,亦提供了赛风Android版的下载网页,下载了赛风并储存相关apk档案后,就可以透过赛风下载自由亚洲电台应用软件,而日后我们的应用软件,亦可以设定透过赛风翻墙浏览。


Android比iOS灵活,在于Android容许用家透过Micro SD卡,或电邮,将应用软件apk档案抄来抄去,并且于别的手机或平板电脑上安装。如果你有朋友已经是本台应用软件的用家,而你的朋友又是可靠的话,可以问你的朋友把相关档案抄进手机里。但要注意的是,你要在手机设定安全性部分,选择允许安装非Market应用程式,否则你的手机并不会安装和执行由朋友传给你的RFA应用程式。而为避免中了木马和病毒,向你提供软件的朋友亦应可靠。


对部分听众可能感到疑惑,这软件叫「普通话 - Radio Free Asia (RFA)」,其实这软件已经包含本台所有语言组别,包括粤语在内。而在第一次执行时,亦会问你想浏览那一个语言组别,你只要选择粤语,日后便会选择浏览粤语组。


另一点十分值得注意的是,如果你同时安装了赛风Android版,你可以设定你的自由亚洲电台应用程式透过赛风来执行,只要赛风手机版能够翻墙,那你亦可以很轻松透过我们的应用程式收听本台。与赛风紧密配合,也是Android版的独有功能,在iOS版就没有这特别为配合翻墙而设的功能。


DC: 有不少听众都问到,之前介绍过香港买手机预付卡来翻墙,那到底买哪些卡才正确,又能够比较便宜去翻墙?


李: 首先,你的咭一定要在香港买,因为香港买预付卡仍然不用登记个人身份资料。而香港的预付卡,才有APN设定上特别为香港人而设,连《苹果日报》一类网站都可以浏览。


而要节省数据费用,就最好买有中港联用数据计划的预付卡,因为这类卡只要每月付数十元到一百多元左右的月费,就可以享受一定量可以于中国用的数据量,最适合用来翻墙的朋友。至于你的预付卡能否支持中港联用数据功能,就要问清楚电讯公司。因为香港的预付卡花样很多,同一电讯公司都会推出好几款不同的预付卡。


而中联通和中移动在香港推出的卡,如果是为香港人而设的卡,由于他们在中国漫游时所用的APN设于香港,因此他们都可以翻墙。当然,一些很机密的敏感通讯,仍然不应该透过这类卡传送,因为资料未经加密的话,给当局知道是有危险性。但如果作一般翻墙之用,那是没有问题。


亦由于APN经香港,因此浏览Facebook之类网站的速度,可能会比起平常使用一般预付卡上网来得慢。


原文:http://ift.tt/1eCIwyD








via 细节的力量 http://ift.tt/1eCIwOU

Thursday, March 13, 2014

fqrouter发布2.10.3版

说明


【重要通知】 请访问 http://ift.tt/1bBRg5q 获取最新版本。Google Play上的无法在Android 4.4上免ROOT使用。


如果Android版本为4.0以下,仍然需要ROOT。升级之后无法使用的,可以手工下载旧的版本: http://ift.tt/1oOZXka不适合长期在3G环境下使用,也不适合长期在用电池的环境下使用。如果有需要,请使用另外一款翻墙软件:http://ift.tt/1b94vQC 。具体原因见:http://ift.tt/Pwcfnr


fqrouter让你在中国可以访问诸如 youtube/twitter 这些被GFW封了的网站。除此之外,如果你的手机已经[ROOT]过了,更可以把手机变成路由器把翻墙网络共享给其他设备。无法使用请点软件内的报告错误按钮(务必详细注明遇到的问题),在评论中留言我因为拿不到出错日志也无法诊断错误原因。


新版变化


【重要通知】 请访问 http://ift.tt/1bBRg5q 获取最新版本。Google Play上的无法在Android 4.4上免ROOT使用。


=== 2.10.3 ===


支持S4等机型以ROOT权限启动


加快判定IP被墙的速度


提高DNS解析速度


=== 2.9.9 ===


修复DNS解析错误


=== 2.9.8 ===


调整上游DNS服务器


=== 2.9.7 ===


修复SSH支持


=== 2.9.6 ===


增加更多的代理服务器


修复bug


=== 2.8.6 ===


修复 Android 4.4 的VPN模式 (2.8.4 没有修复问题)


=== 2.8.0 ===


改进youtube兼容性


自动使用域名没有被封的IP


原文:http://ift.tt/11rblNx








via 细节的力量 http://ift.tt/Pwcfnx

手机加密短信APP:Threema

介绍一个手机加密短信APP,名叫Threema,典型的端对端加密系统,除了双方接收者外无人知道通讯内容。瑞士出品,支持iPhone和安卓手机,APP价格1.99美元。非常适合两人私信。目前较受驻华外国记者青睐。建议中国异议人士试试。https://t.co/5Nd9tE5li8




Threema – Seriously secure mobile messaging


threema.ch


Threema is a mobile messaging app that puts security first. With true end-to-end encryption, you can rest assured that only you and the intended recipient can read your messages. Unlike other popular messaging apps (including those claiming to use encryptio


原文:http://ift.tt/13czCVA








via 细节的力量 http://ift.tt/N94guq

Tuesday, March 11, 2014

枫叶香蕉v3.2.0.7发布

枫叶香蕉v3.2.0.7发布

更新功能:

1 剔除 cnnic(中国互联网网络信息中心) 这个垃圾证书,防止中间人攻击

2 重新编写升级程序

3 剔除了若干失效很久的appid,目前香蕉已经趋于稳定

4 加入若干优质的IP列表


下载见项目

http://ift.tt/LDCANU


枫叶香蕉v3.2.0.7发布(产品代号粉蕉)


* 本文原文链接:枫叶香蕉v3.2.0.7发布美博园 *


下载地址:下载

百度下载:http://ift.tt/1kdY4xo


更新功能:



  • 1 剔除 cnnic(中国互联网网络信息中心) 这个垃圾证书,防止中间人攻击



  • 2 重新编写升级程序



  • 3 剔除了若干失效很久的appid,目前香蕉已经趋于稳定



  • 4 加入若干优质的IP列表


———————


枫叶香蕉 官网全新改版,为方便大陆自由穿墙而努力!


官网:http://qilinspeed.us 主站

http://ift.tt/1f0bWKX 备用站

谷歌项目:http://ift.tt/1bm9A6M

github项目:http://ift.tt/1bm9A6S


———————————————————-


作者說明:


为了让枫叶香蕉更好的服务中国网民,近期将对枫叶香蕉900个appid 更换密码,这样可能会导致前面所有版本失效,V3.2.0.1依然可以通过升级程序及时更新密码!请用你的升级程序升级到最新版!V4.0.8 失效后,我们会尽快推出V4.0.9版本!请大家随时关注本项目推特和谷歌项目


这样意味着什么?

可能 V3.2.0.1 以前无法升级的版本统统失效,我们建议你放弃旧版


失效的版本:V3.0.0.2,V3.0.0.5,V4.0.0.6,V4.0.7,V4.0.8


有效版本:V3.2.0.1 通过升级程序更新到最新版,V4.0.9(近期推出)


获取最新升级信息:请到香蕉推特和谷歌项目


* * *

本文由美博园(allinfa.com)根据官方介绍发布。美博园没有对其进行安全测试,请各位网友自己把握使用。

* * *


原文:http://ift.tt/1gh2t1H








via 细节的力量 http://ift.tt/1gh2t1P

Saturday, March 8, 2014

翻墙问答:即时通讯软件Whatsapp﹑微信等保安问题

DC: 最近又有人爆料,英国政府通讯总部GCHQ,透过雅虎即时通讯软件来搜集情报。现时即时通讯软件相当普及,但其保安程度是否足够保障用户私隐?


李: 其实被政府用作搜集情报的即时通讯软件已经不多,因为现时最流行的即时通讯软件,像Skype、Whatsapp、Facebook即时通讯等,都已经对通讯内容作出加密,除非西方国家突然改法例,容许即时通讯软件营运商,在未经用户批准情况下交出加密匙,否则当局要知道已经加密的内容并不容易。


而雅虎即时通讯软件之所以被英国政府通讯总部看中,因为雅虎在加密上采取极其保守的态度,相比起谷歌和Facebook早就预设启动加密功能,雅虎最近才在电邮和即时通讯服务开始预设加密。因此,未有启动加密功能的旧版即时通讯软件,对用户私隐而言都是相当危险,并不适合利用这些软件谈及一些比较秘密的内容。


ICQ是另一只未有加密的即时通讯软件,而ICQ比起雅虎更大问题在于,ICQ现时由一间俄罗斯公司营运,而俄罗斯的人权纪录一向不算好,俄罗斯亦有可能与中国当局合作。因此,ICQ只适合与朋友作无伤大雅的闲聊,但不适合倾谈一些政治敏感的内容。没有人会知道俄罗斯会否配合中国当局的行动,对中国ICQ用户作出监控。


DC: 那中国推出的即时通讯软件,像微信(WeChat)等有加密功能,又有否对用户私隐有帮助?


李: 由于中国现有政制和法律框架下,中国当局可以要求微信营运商交出解密匙,因此微信无论用什么技术加密都没有意义。用户要保护自己的私隐,就应选用在西方国家营运,并且采用完善加密技术的即时通讯软件。而相关公司一直态度上拒绝与中国当局合作的,相关软件就更安全。谷歌的即时通讯服务,比微软拥有的Skype,以及一直想打入中国市场的Facebook更安全,因为谷歌一直以来都拒绝与中国当局合作。


DC: 不少听众都有用Whatsapp,其实Whatsapp的加密能力,又是否足以保障用户私隐?


李: 旧版的Whatsapp肯定不安全,因为旧版Whatsapp未有引进加密功能,但现时Whatsapp主机,亦不容许旧版Whatsapp连接,因此现时仍能用Whatsapp的听众,他们基本上仍在一个已加密的环境下倾谈。


只不过,由于Whatsapp要兼容旧的软件,在加密上未做得尽善尽美,有黑客发现Whatsapp仍然有小部分内容是未经加密,像电话号码便是未经加密,在西方国家未必是大问题,但在中国很可能令当局得以掌握你的朋友网络,这肯定对从事维权等方面不利。


因此,要使用Whatsapp最安全的做法,那是透过VPN翻墙后再使用Whatsapp连结,透过VPN的加密功能,防止中国当局得以取得Whatsapp内未加密的部分,这也是VPN翻墙的另一个作用。希望未来Whatsapp推出新版时,能够推出新的数据格式,能够做到通讯过程全程保密,那对用户的安全和私隐有很多的保障。


DC: 另一只很热门的即时通讯软件LINE,加密表现又如何?


李: 如果你使用VPN,或在Wi-Fi环境下,基本上在加密环境下通讯,问题不大。但在3G网络下,系统会自动停止加密,那就有点危险。因此,在3G网络下,最好启动了VPN才用LINE。


原文:http://ift.tt/1ozUXzU








via 细节的力量 http://ift.tt/NJzclL

Thursday, March 6, 2014

自动检测被墙域名的翻墙插件EverProxy

原文:http://ift.tt/Zyvezl








via 细节的力量 http://ift.tt/P3Ze4n

Chrome最新安卓版本可打开部分被墙网站







Google官方终于发布了Chrome Beta的Android版浏览器,适用于4.0及以上的rom。



* 加快页面载入,滚动和缩放速度

* 具备强大的Omnibox即时搜寻引擎

* 支援桌面版浏览器书签同时功能

* 可开启曾经在桌面版浏览器浏览过的分页

* 支援无限分页,更可以透过左右滑动切换页面

* 内建浏览器到手机功能一键将网页传送至手机和平板电脑,并且支援离线阅读。



v33.0.1750.132:



• 提高了稳定性和安全性



http://ift.tt/1kcyTO1


原文:http://ift.tt/1epMz4K








via 细节的力量 http://ift.tt/1jUM83o

Saturday, March 1, 2014

翻墙问答:Chrome是否有翻墙功能?

DC: 最近新版Chrome浏览器Android版,竟然可以打开部分被中国当局封锁的网站,拥有某程度上的翻墙功能。Chrome浏览器Android版是否有翻墙能力,而这翻墙能力又有什么限制?


李: Chrome浏览器33.0.1750.132版开始支援数据压缩,将大部分网络浏览动作,经由谷歌营运的压缩网站进行,以达到节省流动网络流量的目标。由于这项功能透过第三者代理网站来实现,这令部分经数据压缩处理的网站回避了中国当局的管制,变相拥有翻墙的能力。这一如不少提供Flash浏览功能的iOS和Android浏览器一样,由于要处理Flash的内容需要第三者代理网站协助,变相成功帮听众翻墙。


但由于Chrome浏览器这项资料压缩的设计,本来并非为了翻墙,而是为了节省频宽,因此,谷歌并不会为已经加密了的浏览动作作出压缩。除此以外,由于这并非真的百分百翻墙能力,因此如果网站有一些触发中国当局过滤动作的关键字,Chrome浏览器的压缩功能亦无法作出隐藏。


但这一版的Chrome浏览器只支援Android 4.0或以上的作业系统,使用旧版Android手机的听众,就享受不到Chrome浏览器提供部分翻墙能力的好处。换言之,想用Chrome来翻墙朋友,就需要将手机作业系统升级,或更换新手机。如果你仍想用Android 2.2 – 4版之间的手机,那现时沿用的无界一点通,仍然是比较简单和有效的方法。


亦由于Chrome的翻墙能力,是来自新的资料压缩功能,因此,这翻墙能力相当有限,只能涵盖透过Chrome浏览器所浏览的内容,不能像VPN等般,提供全机所有通讯全面翻墙的能力。


DC: 那其他平台所用的Chrome浏览器,又有没有类似的翻墙功能.?


李: 由于这个新压缩功能,是为了节省流动数据的流量,替大家节省金钱,因此新功能主要出现在Chrome的流动版浏览器,像iOS版的Chrome同样有这功能。但Windows和Mac版的Chrome,由于针对以Wi-Fi或区域网络连线上网的用家,没有太大频宽上的顾虑,不用以压缩数据的手段来提升数据传送速度,因此谷歌未有Windows和Mac版的浏览器上引进相关功能。千万不要以为最近版的Chrome,就肯定有翻墙的能力。Chrome的翻墙功能,比较适合手机或平板电脑为主的听众,现时Windows和Mac用家,可以使用其他的翻墙工具,不必使用Chrome来翻墙。而其他Windows或Mac的翻墙软件,在翻墙能力上亦会比Chrome来得出色。


DC: 用Chrome浏览器来翻墙,还有什么风险值得注意?


李: 由于Chrome透过谷歌自建的代理网站达到加速以及变相翻墙的目标,一旦中国当局封锁谷歌专门负责Chrome加速网站的IP,那不只经过加密的内容看不到,就可以连一般网站,包括中国的网站都看不了,在新功能推出后,使用Chrome来翻墙是有一定风险。为保障自己能时刻手机上网,手机原装浏览器必须保留,不能够因为安装了Chrome而把旧版浏览器连根拔起。中国当局有可能在不久将来,便会封杀Chrome浏览器。


原文:http://ift.tt/1d6Yqno








via 细节的力量 http://ift.tt/1d6Yqnu