madeye released this a day ago
IPC related fixes by @JLLK.
Downloads
via 细节的力量 http://ift.tt/213N4WH
madeye released this a day ago
IPC related fixes by @JLLK.
问:最近中国主要大科网公司推出的应用程式,都被指有严重的保安漏洞。而支付宝Android版应用程式的保安漏洞,最受关注。支付宝Android应用程式的保安漏洞,到底会如何泄漏听众的个人资料?而听众又可以如何应付?
李建军:支付宝Android版被指出现的保安漏洞,除了会将手机内的通讯录、通话纪录、Wifi基站资料等数据,在用户不知情情况下送到支付宝的主机,亦会每隔若干时间,自动开启Android手机的相机和录音功能,并将录得的声音,以及拍到的照片送回支付宝主机。虽然支付宝否认有关事件,但有技术知识的网民经过技术查证,相关漏洞存在可能性相当高。若然要用支付宝付款的话,比较安全的做法,是使用电脑网页版支付宝进行付款,或使用iOS版的支付宝。iOS版支付宝在苹果的严格审查下,暂时未见有相当严重的私隐问题。在支付宝未澄清所有疑虑前,暂停使用Android版支付宝应用程式,是保障个人私隐最好的方案。
问:那另一间被指泄漏网民私隐的中国大公司又是哪一间?他们所推出的哪一个应用程式出问题?
李建军:另一间被指推出泄漏网民私隐应用程式的大公司是百度,百度推出的浏览器被加拿大多伦多大学公民实验室指应用程式泄漏大量网民个人资料。根据公民实验室的研究结果,百度浏览器的Android版,会将用户浏览过的网址,手机的GPS定位数据,以及IMEI等资料传回百度的主机。如果百度与公安当局合作的话,你用百度浏览器与你自己替公安加装追踪应用程式并无分别。Windows版虽然由于电脑的功能所限,并不会传回GPS数据,但会将电脑硬碟的序号、网络卡序号以及中央处理器型号等资料,同样传到百度的主机中。因此,对注重个人私隐的用户,百度浏览器是非常危险的浏览器,无论Android版还是Windows版都应立即停止使用,以免自己的私隐持续外泄给百度,影响自身安全。
问:无论百度又好,支付宝也好,为何中国公司于应用程式中收集大量个人资料,会受到网民以至外界严厉批评?当中有什么问题?
李建军:首先,中国并不像欧盟和香港一样,有严格的个人资料保护法律,百度或支付宝等公司收集你的个人资料后,有可能转交政府,亦有可能用作商业推销用途,就算不涉及政治,都会相当令用户困扰。而百度也好,支付宝也好,他们传送部分敏感个人资料时,完全未经过加密,这些个人资料如果被有心的黑客拦截,有可能用作攻击你的手机或电脑之用,或可以用来偷窃你的其他个人资料。因此,支付宝以及百度的处理手法才会受到广泛质疑。
问:支付宝以及百度背后都有相当庞大的母公司,在手机上有很多由百度或阿里巴巴所开发的应用程式,那是否代表除了支付宝Android应用程式,以及百度浏览器外,还有其他应用程式可能出现类似私隐泄漏问题?那又如何处理?
答:由于百度的Android软件开发套件,已经公认有问题,因此,百度所开发的应用程式,应避则避。而支付宝往往搭配淘宝网一并使用,因此阿里巴巴公司其他应用程式未必有问题都好,必须与支付宝搭配使用已经是一大问题。因此,如果你需要在淘宝买东西的话,最好在电脑上进行,避免安装或使用阿里巴巴公司所开发的各类应用程式。(完)
绿色(免安装)版爱博电视 Ver.12(0944b)做了以下的改进:
(1)更新了中国IP数据库,解决了某些大陆用户被误认为是海外用户的问题
(2)更新了加密方式,因此软件被误报为病毒的现象会减少。
爱博电视在中国大陆,使用的人越多,突破封锁效果越好。用户下载软件后,双 击文件,会出现类似安装的对话窗,这是让用户选择语言设置,接受协议,和建立桌面图标。并非安装。
使用绿色版iPPOTV 0944b, 不受其它翻墙软件影响,即第一次使用时即 使开着其它翻墙软件也不会影响绿色版爱博的使用。不过,只针对大陆地区播出的节目,如果不关闭其它翻墙软件,用户则看不到这类节目。
如果拿不到频道列表,而又不是防火墙设置问题,请用海外邮箱,给ippotv.abcd@gmail.com发一封电子邮件,主题为abcd, 以获得新的结点文件。
由于封锁严重,有时会出现点击频道列表没有反应的情况,此时可以试一试播放 不同的频道,如果都没有反应,请关闭 iPPOTV等十几分钟后再打开。
如有技术问题,可发邮件给: support@starp2p.com
iPPOTV Ver.12(0944b)下载:
http://ift.tt/1RrAUnJ
电驴下载链接:
http://ed2k|file|GreeniPPOTV_Setup_Ver12Build944b.zip|2880790|8A0A8608A62713DE7D169977DAB00820|h=CZK66ESEYMOX27UQMOCQSU7TXWEKWSYQ|/
BT下载链接:
http://ift.tt/24soqU5
MD5:0b1f1d3c04b290280f5e5c80492e9899
SHA1:a18f84e85b3d6254a9deceb62b5a79b51f29ffdb
myleshorton released this a day ago · 341 commits to valencia since this release
Tagged 2.0.16
电子证书原理图(维基百科图片)
问:较早前,CNNIC的数码证书已经被认为不可靠,甚至遭到多个浏览器开发机构的封杀。最近,有韩国保安专家发现,以色列一间发出数码证书的公司,竟然将管理数码证书的主机搬到中国,并由奇虎360公司管理。这到底是什么一回事?
李建军:以色列的StartSSL公司,一直以来发出免费供主机或个人用的数码证书。StartSSL的主机,在去年十二月之前,都设在以色列境内。
但韩国保安专家发现,在去年12月,StartSSL公司宣布会与中国方面进行业务合作之后,StartSSL主机的IP地址,就由以色列境内转到中国电信管理的一个IP之上。而StartSSL公司,并无向全世界用户透露已经将主机搬到中国,并且由奇虎360所管理,引发相当大的保安疑虑。这位专家因此呼吁全球的主机管理人以及用户,停用StartSSL发出的证书,并且由其他机构发出的证书所取代。
在韩国保安专家踢爆StartSSL将主机搬到中国这消息时,StartSSL拒绝修补由Heartbleed保安漏洞造成的问题,已经受到全球不少网络保安专家批评,认为StartSSL的证书不可靠,需要尽快作出更换。而现时StartSSL由于搬主机到中国,那就造成更大的威胁。
问:奇虎不单只暗中控制StartSSL,最近奇虎为首的财团,亦打算收购北欧具翻墙能力的Opera浏览器,现时Opera浏览器是否可靠?中国用户为保自己安全,什么时候需要停用Opera浏览器,改用开放源码浏览器?
李建军:在农历新年期间,Opera董事局通过一项决议,建议Opera股东接受以奇虎为首中国财团的收购建议,而持有百分之三十三股权的最大股东,已经接受了中国方面的建议,但整项收购能否成功,仍需九成股东接纳收购,并得到欧洲监管部门的批准,Opera才会成为一间由中资财团控制的公司。
在现阶段,Opera仍然具备翻墙能力,但由于Opera有可能最终被中资公司收购,因此为避免奇虎将你的敏感资料交予中国当局,现时不应再用Opera浏览器浏览敏感资料,以及查阅电子邮箱,并且慢慢养成使用Mozilla、Safari、Chrome一类开放源码,并且难以被中国企业收购巨型机构所支持的浏览器。而一旦Opera宣布完成所有收购程序,成为奇虎集团一部分后,就应立即停用并且删除Opera浏览器,以策安全。
问:Opera表示,就算Opera被中资公司收购,仍然会遵守欧盟在个人私隐等方面的法律,这又是否表示,听众仍然可以安心使用Opera?
李建军:由StartSSL完全未有公报的情况下,就将主机搬到中国一事来看,奇虎收购Opera后,会否留在欧洲运作相当值得怀疑。有可能奇虎在针对中国市场部分,会将主机搬回中国,并依中国当局要求加插各式监控功能。
联想收购IBM电脑部门后,初时都能遵守美国方面规范,运作上与过往IBM拥有时一样,但近一两年都被揭发未经用户批准,加装各类后门或监控软件。中国财团是否严守国际法律,这是相当值得怀疑。因此,在奇虎完成收购后,Opera并不再适合在翻墙上使用,而在中国当局完全控制Opera的技术后,中国当局可能倒过来强迫中国网民使用Opera,而不能使用其他开放源码的浏览器,因为Opera一切都尽在中国当局掌握之中,亦可以透过压缩技术掌握网民一举一动,而使用其他开放源码浏览器,中国无从藉浏览器掌握网民动向。而像苹果、谷歌之类对私隐权法强硬的公司,更可能宁在中国市场碰壁,都不愿在原则上让步。
myleshorton released this a day ago · 341 commits to valencia since this release
Tagged 2.0.14
myleshorton released this a day ago · 341 commits to valencia since this release
Tagged 2.0.14
DNS服务主要的功能是将域名转换为相应的IP地址,提供DNS服务的系统就是DNS服务器,DNS服务器可以分为3种,主域名服务器(Master DNS)、辅助域名服务器(Slave DNS)和高速缓存服务器(Cache-only server)。
想要自己搭建一个DNS服务器,一般要用bind软件来搭建。虽然说bind9在Linux中安装挺方便的,但是配置起来却是非常地麻烦,不容易成功。本篇文章就来分享一下EnableDNS这个开源的DNS服务器系统,它的方便之处在于一键安装。
EnableDNS本身是一个提供DNS域名解析服务的服务商,EnableDNS是他们在github上发布的开源项目,采用Django、MysqL和bind9,你可以自己手动一步一步搭建和配置好EnableDNS,也可以使用一键安装的方法快速搭建好EnableDNS服务器。
一、EnableDNS免费DNS服务
1、EnableDNS官网:
1、官方网站:https://enabledns.com/
2、EnableDNS本身也提供DNS域名解析服务,页面简洁,最多可以添加五个域名,还有丰富的API可供使用。
3、这是EnableDNS的DNS解析记录设置页面,支持A、CNAME、MX、AAAA、TXT等记录。
二、EnableDNS开源的DNS服务器安装
1、项目首页:http://ift.tt/1ou1u6r
2、EnableDNS已经提供了手动安装的方法了,显麻烦的话,可以直接使用EnableDNS的一键安装。执行以下命令:
wget http://ift.tt/1LvtStK
chmod 777 ./autoinstall-edns.sh
./autoinstall-edns.sh
3、用Wget下载autoinstall-edns.sh的方法可能会失败,请直接手动将官网的autoinstall-edns.sh下载到本地,然后再上传到服务器上。
4、安装的过程中首先会要求你提供一个EnableDNS的密码。
5、选择程序安装的路径。
6、接着要求为EnableDNS的MysqL数据库设置好密码。
7、之后,还会要求你提供一次数据库密码,就是之前设置好的。
8、最后还要为Django设置好账号和密码等。
三、EnableDNS开源DNS服务器使用
1、进入http://XXXX:8080/admin是管理员界面,而http://xxxx:8080/api/v1.0/api-auth/login/是API信息。
2、使用你在安装的过程中设置的密码登录到EnableDNS Django系统中。
3、这是EnableDNS Django的DNS系统页面,主要有用户、DNSZone等等。
4、为EnableDNS Django添加用户组时,可以设置好用户组权限。
5、然后可以为EnableDNS Django添加新用户。
6、也可以单独为用户组设置权限。
7、EnableDNS Django添加域名DNS前,需要先添加域名。
8、在User Profiles设置好域名拥有者和解析数等。
9、在DNS Zone中设置好名称。
10、在Zone Meta中设置好记录数。
四、EnableDNS安装与使用小结
1、EnableDNS提供的免费DNS服务操作简单方便,官网界面也很清爽,如果有需要找国外的免费DNS服务的话,除之前分享的十大免费DNS域名解析服务,还可以试试EnableDNS DNS服务。
2、EnableDNS免费开源DNS服务器系统安装时要注意相关的组件是否已经成功安装完成,否则会出现错误提示。另外EnableDNS不是一个完整的DNS服务平台,你需要搭配其它的DNS服务综合使用。
关于 GFW 的更多技术细节可以参见本文的参考链接
大量硬件设备来自 Cisco
翻墙路由器,刷 OpenWrt
用于自己在家上网。
翻墙(HTTP)代理
在命令行终端里只能通过配置 http_proxy
/https_proxy
变量来翻墙,所以需要一个翻墙代理。而且下述 PAC 文件、运营商描述文件都需要有一个代理作为基础。
提供远程 PAC 文件
Windows / Mac / Linux,以及 iOS / Android 5+ 在 WiFi 网络下都可以配置 PAC 代理,Android 4.x 可以用 SmartProxy 这款 App
制作运营商描述文件
用于在 2G/3G/4G 下翻墙。不过不是太建议这个方法,根据个人经验,不论设置文件怎么写,总有些时候会出现莫名其妙的问题,到时候就只能删掉描述文件,在需要翻墙时再加回来,很是麻烦
而且对于使用了 HttpDNS 服务的各大 App 都无法兼容,包括但不仅限于微信朋友圈小视频、阿里旅行、滴滴出行地图、虾米、淘宝电影选座、网易云音乐等
AnyConnect
未越狱 iOS 设备,除已下架的 Surge 以外,使用 AnyConnect 是最方便的
Surge
iOS 翻墙首选,支持 shadowsocks 代理,支持类 PAC 的配置,支持路由表,支持根据 IP 地址分流。虽然配置麻烦,但是配置好之后可以说是一劳永逸。
但是既然已经下架就不多介绍了。
国际网络线路优化
如果不想买国内服务器的话,可以使用 微林的 vxTrans 服务 将代理进行端口转发,流量转发至电信 CN2 精品网,解决直连海外 VPS 太慢的问题。
但是这里有个坑:
由于CN2线路是特殊线路,大部分国外ISP运营商由于没有与CN2直接互联,因此为了避免额外的网间结算费用会限制流量而断开链接(特别是国外VPS服务提供商,这种情况很普遍)。
所以建议使用 AliCloud BGP 线路转发
TCP 加速(防丢包)(不建议使用)
来源:《Network knowledge 学习》部分:http://ift.tt/2144fcj
http://ift.tt/1TijN9N
作者:洛桑扎巴
Blog:http://www.11ten.net/
Twitter:https://twitter.com/ztd811
Github:http://ift.tt/2144fcl
GitBook:http://ift.tt/1TijN9P
*洛桑扎巴是佛教常见词汇,他是噶丹派教主为佛教做事业的情况我等的无上异师、三界法王夏·洛桑札巴,在了义中与怙主文殊菩萨无别。
更多请阅读原文:http://ift.tt/2144fcr
madeye released this 9 days ago · 14 commits to master since this release
Minor bug fixes.
myleshorton released this 23 hours ago · 328 commits to valencia since this release
Tagged 2.0.13
绿色爱博电视 Ver.12(0944a)主要是针对被AVAST误报病毒做了改进。
用户下载软件后,双击文件,会出现类似安装的对话窗,这是让用户选择语言设置,接受协议,和建立桌面图标。并非安装。使用绿色版iPPOTV v0944a, 不受其它翻墙软件影响,即第一次使用时即使开着其它翻墙软件也不会影响绿色版爱博的使用。假如下载的Green_iPPOTV.exe放置在桌面上,安装后,在桌面上会出现一个iPPOTV文件夹,进入该文件夹执行iPPOTV.exe就可以开始使用,不需要另外设置.你可以将这iPPOTV文件夹拷贝至U盘,从U盘执行iPPOTV.exe也可以使用.
如果拿不到频道列表,而又不是防火墙设置问题,请用海外邮箱,给 ippotv.abcd@gmail.com发一封电子邮件,主题为abcd, 以获得新的结点文件。
由于封锁严重,有时会出现点击频道列表没有反应的情况,此时可以试一试播放不同的频道,如果都没有反应,请关闭 iPPOTV等十几分钟后再打开。请大家广泛传播 iPPOTV,
如有技术问题,可发邮件给: support@starp2p.com
iPPOTV Ver.12(0944a)下载:
http://ift.tt/1VgA9yT
MD5:7026ba9d12bd620fac8857552f02046c
Sha1:84a09ef5231c83479aa2a9557ee1ed7e737d3324
iPPOTV
通过电子邮件可以快速得到赛风翻墙软件,支持 Windows 及安卓系统。
发出邮件不久,大约几秒钟,就可以收到回复的邮件,邮件内容是下载赛风的一些链接,但可以忽略这份邮件,因为再稍等一会就会有第二封邮件发送过来。
在第二封邮件,除正文包括一些链接外,在附件中还包含两个文件,分别是:
Windows 版下载回来,修改扩展名后,直接点击就可以启动,启动后自动连接远程服务器,连接成功以后,显示界面如下,这表示已经处于科学上网状态。
也可以直接访问赛风官方下载网站获得安装程序。