公元2010年6月1日,在这个儿童节,本博被墙了
现在还可以订阅http://feeds.feedburner.com/FQXG来查看本博内容,以后可能会再用一个免费空间来重新架设本博,网址另行通知!
公元2010年6月1日,在这个儿童节,本博被墙了
现在还可以订阅http://feeds.feedburner.com/FQXG来查看本博内容,以后可能会再用一个免费空间来重新架设本博,网址另行通知!
转自:http://www.bei-ji-xing.com/archives/297
奉命网友的命,转发此文!慎重选择QQ!
尊重您的网友: Davt&man
你安装QQ了?那么你的电脑就成为了一个任人宰割的肉鸡
以前在网上偶尔看过说QQ在后台偷偷上传文件的消息,当时还不怎么相信。但是前几天我查看监控软件,发现QQ只要打开之后,不光是偷偷在后台上传东 西,而且扫描电脑中的网络浏览记录,扫描桌面文件,扫描文件的打开记录,扫描office文档,甚至扫描本身就属于隐私的cookies缓存记录!
这些扫描和上传,意味着什么?看图和解说:
使用ProcessMonitor查看QQ活动记录。ProcessMonitor可以在微软官方主页下载,下载地址为:http://technet.microsoft.com/en-us/sysinternals/bb896645.aspx


上图:QQ正在扫描Office文档,和历史文件打开记录,连共享文件夹也不放过。

上图:QQ正在扫描IE浏览器的安全设置,扫描本地文件打开记录。

各种扫描以及上传的作用如下:
扫描网络浏览记录 ― 你看过的网页被监控了。
扫描桌面文件 ― 你安装软件或者建立文件,在桌面的所有快捷方式被监控了。
扫描文件打开记录 ― 你刚刚看过哪些文件被监控了。
扫描office文档 ― 你电脑内的所有office文档被监控了。
扫描cookies缓存 ― 你的电脑登陆所有网站、博客、网络信箱的所有登陆信息包括登陆账号、登陆密码,全部被监控了。
越来越多的人使用Google Talk,推荐使用!!!
注册google mail 地址: www.gmail.com
Google Tlak 英文版下载地址http://www.google.com/talk/install.html
请大家将此文无限转载,无限转发!!
原创文章,欢迎转载。转载请注明: 转载自北极星博客
无奈当中,墙是越来越强了,连搜索个胡萝卜都能被重置,就更别提正常的查找我所需要的资料了,正是应了那句话:你不关心政治,但政治会关心你。所以有一天,怒从心头起,买了一台VPS搞起了免费VPN赠送,不为别的,只为大家能够正常搜索胡萝卜。
VPN低调送了两个月,一共送出将近300个帐号,但后来统计发现,真正每天用我vpn的同学,也就是活跃帐号只是在个位数。非常纳闷之余,在推上问了几个人,他们几乎异口同声的告诉我是因为设置麻烦,而且影响正常浏览的网速。
那天反思自己,做趣拜的时间久了,多数时间都是在关注商务层面的事情,每天忙来忙去,似乎忽略了新知识的学习,更是很久没写代码了。就想找个新东西来研究一下,鉴于同学们的反馈,决定把解决大家的翻墙问题,当成一个业余项目来做。
硬件翻墙方案很少有同学做过,国外没有需求,而国内懂这些东西的人很少,所以就决定搞一个可以翻墙的硬件路由器给大家来用。断断续续研究了两个月, 废掉数台机器之后,借着openwrt的底层,终于把这个东西搞了出来。因为vpn都是利用海外主机搭建,几乎全部是按流量收费,所以解决掉P2P大量占 用流量的问题,是必须的,不然这个系统几乎就没法应用了,加上在开发过程中陆续发现和丰满的特性,现在,这个硬件路由方案基本已经做到可用状态了。
目前这个硬件路由器的特性主要有:
1、无缝翻墙,无须关注vpn或者其他任何翻墙技术,只要使用这个路由器,即插即翻
2、屏蔽来自海外ip的p2p连接,不损耗vpn流量,同时不影响track服务器在国内的bt下载
3、浏览国内网站使用原有连接,浏览国外网站自动使用vpn,无须在电脑上设置任何代理规则
4、基于openvpn,内置帐号,不存在协议被封的问题,永远可用
5、无须干预,自动远程升级,不用每次升级都刷系统
特别的:
对于多人共享环境做出了特别优化,除了p2p软件以外,可选屏蔽迅雷、pplive等国产软件的网络连接,最大限度解决无限制占用带宽的情况。
系统还内置了一套鉴权系统,可以分发给每个人不同的密码,可以设定不同密码的网络可用时间。如果你是一个咖啡馆的老板,不想让顾客无限蹭网,就可以 充分利用这个功能,比如可以设置普通顾客每人只可以使用网络2小时,然后必须断网n小时,才能再次接入,同时使用另外的密码,接受你的VIP或者会员,无 限制使用网络。
这套鉴权系统还内置了一个可定制的portal页面,可以放上任何你希望顾客看到的内容,比如你是一家餐馆,就可以放上餐厅的菜单、近期优惠等等信息,顾客只要连入网络,就一定首先看到这个页面,然后输入密码才可以浏览其他网站。
目前尚在开发当中的功能:
1、设置界面的持续美工,因为我个人对UI实在不精通,这块的进度略慢,但不会影响正常使用
2、智能Qos,根据不同的密码,设定不同的可用带宽和权限
3、远程监控,插入一个摄像头(路由器有USB口),就可以远程监视家中的动静
4、基于位置的应用,因为每个路由器都可以设置它的实际位置,所以可以把你的实时位置,自动发到twitter或者4sq上
还有很多,不断完善中,而将来这些功能都是可以通过远程更新,自动添加的…
目前已知的问题只有p2p,还没法解决电驴或者bt的track服务器在国外的情况下,确保利用原线路正常使用的难题。但预计这个问题将在不久的将来被解决掉。在此之前,如果你非常需要p2p下载,就不要扔掉原来的路由器,然后再在原来路由器上堆叠这个就可以啦。
这个系统现在已经在我的公司测试了一周多,目前尚未发现重大的bug,我认为可以提供给大家做进一步的公开测试了。因为硬件路由、VPN都存在成本问题,不大可能完全免费的提供给大家来用,所以这次决定以这样的模式来做:
每个硬件路由器+内置一年期的VPN帐号,零售价人民币360元。前10个申请测试的同学,每个硬件路由器+内置一年期的VPN帐号,只收取230元作为工本费。(含邮费)
第二年起,每个VPN帐号收取每年200元的使用费,但如果你能推荐一个朋友购买路由器,每成功推荐一个,我们再免费给您延长VPN使用期限一个月。
因为这样的应用下,每个vpn帐号都是持续连接的,且只要访问境外网站,就需要vpn连接,所以需要消耗的服务器和带宽资源非常大,我确保每台VPS最多承载5个帐号,每个路由器每月可用带宽40G,应该是足够大家使用了,但相应的成本也就上去了。
因为是需要大家帮我来测试,所以我可以承诺的是,如果你对这个东西不满意,一个月内完全可以退款、退货。
产品将在我们的内部测试结束后公开发放(大约是两周内),如果你愿意使用这个硬件翻墙方案,可以现在抢定测试名额。请直接给我的支付宝汇款,并注明您的收货地址即可,我们取前10名享受230元的测试价格。
我的支付宝帐号是:bluemouse@gmail.com
如果有任何问题需要咨询,可以加我的Gtalk或者发邮件沟通,邮件地址和gtalk同支付宝帐号。
诚挚的希望,这个业余时间鼓捣出来的小玩意,能够带领大家真正的跨越长城,走向世界。。。
来源:美博园
WiTopia是一个小巧的匿名浏览翻墙 VPN。该软件有4个服务器:两个在美国,一个在英国,一个在台湾。5月测试了一下,两个美国服务器在中国大陆已经被封,英国和台湾服务器还可以连接。
如果你使用IE浏览器的话,并不需要对浏览器设置,但如果使用Firefox浏览器的话,可以将浏览器中的”网络连接”设置成127.0.0.1:1234。
下载地址如下:
http://www.xun6.com/file/b18575729/Witopia.rar.html
http://www.boxcn.net/shared/3v1xznom1j
http://www.boxcn.net/shared/zp24eapvt3
转载请注明 本文摘自:美博园 http://allinfa.com/
来源:中国特色。NET
以下将以Witopia的OpenVPN和Win7为例,介绍一下如何设置OpenVPN的自动启动和智能路由。
Mac和Linux用户也可以在所引用的页面找到相关的资料,熟悉*nix系统的人应该不难举一反三。
这个方法理论上可以适用于任何使用OpenVPN的代理提供商。
1、升级到新版OpenVPN
1.1、安装Witopia,到安装目录中找到config文件夹,备份其中的文件。
1.2、卸载Witopia。
1.3、安装OpenVPN,将第1.1步中备份的文件还原到OpenVPN的config文件夹中。确保该目录中只剩一个opvn文件。 /若丢失了opvn文件也可以重做一个,注意要把地址解析为IP。
2、设置智能路由
2.1、下载最新的路由表。 /若有python环境也可以自己生成routes.txt
2.2、在1.3步opvn文件的最后,添加第1步的路由表。 /将所有文本复制在其结尾
2.3、在1.3步opvn文件的最前,添加”max-routes 1200″。 /1200是建议值,必须大于2.1的路由表行数。
2.4、(可选)在1.3步opvn文件最前,添加”management localhost 7505″。 /以后可以通过telnet连接localhost:7505查看状态和操作。
3、设置自动启动
3.1、在管理�服务中找到OpenVPN一项,属性中设为”自动(延迟启动)”。 /选”延迟启动”可以保证服务在Windows完全载入完成后才开始连VPN,否则可能因为DHCP未启动等原因连接失败。该选项从Vista开始支持。
4、开始享受无墙的网络吧!
国外连接走VPN,国内直连。
有几个跟电脑相关的问题是怎么强调都不过分的,不论你反复重申多少遍,不论有多少人已经付出了多么惨重的代价,90% 的人仍然对之充耳不闻。备份是其中之一,数据安全是其中之二。就发电邮这件事来讲,大部分人觉得「我的邮件没什么秘密」,这没错。但大部分人不知道什么信 息有可能成为秘密,这也没错。此外,你总有需要发个密码或艳照的时候。以下是 Rio 对几个关于电邮安全问题的回答,供大家参考,也请高手查漏补缺。—— 编者
一、我所有邮箱都是 Gmail 或 Google Apps 的,而且都是 IMAP,那么如果我用 Mail,是不是本身就有 SSL 加密了?
答:通过网页介面访问时,Gmail / Google Apps 的邮箱默认是加密的。如用电邮客户端软件访问,Gmail 的 IMAP 和 SMTP 协议都需要走加密通道,配置方法见此。另外,Gmail 也支持加密的 POP3 协议,虽然不推荐大家使用,但是如果你的客户端不支持 IMAP 的话,可以这样设置。
二、在这种情况下,再加上 SSH 隧道 / SOCKS proxy,对加密性有无提高?
答:有提高。SSL 依赖于 Public Key Infrastructure, 这个东西有个致命的缺陷就是默认相信所有的 Certificate Authorities (CA)。问题出在哪里呢?提示:CNNIC 也是一个被接受的 CA。要了解详情可以看这里。
如果你在 Mac OS X 的 Keychain Access.app 里手工移除了 CNNIC ROOT 之后,这个影响就要稍微小些。不过按照计算机安全的基本精神,还是先走 SSH 隧道再加密到 Gmail 保险。
三、有了一和二,还需要数字签名吗?(这里只谈邮件加密,先不考虑伪造身份的问题。)
答:需要。一、二和数字签名解决的是不同层级的问题。前两者只是解决你如何能够安全的连接到 Gmail 的服务器发送和接受邮件的问题,但是并不解决邮件通过 Gmail 服务器和你的收信人、发信人之间的通信的安全。例如,如果你通过 Gmail 给一个使用 163 邮箱的人发信,这过程中如果你的邮件没有加密或者身份验证,那么就有可能被窃听和伪造。
当然如果你发送的对方也是使用 Gmail 邮件服务,那么由于这个邮件中转不需要离开 Gmail 的数据中心,因此相对安全。但是邮件内容还是明文的(SSL 只是保证从你电脑发到 Gmail 服务器这段路程中是加密的),网页版 Gmail 因此才可以索引你的邮件内容提供 AdWords 侧边广告。
四、从加密的角度说,如果我的 Wi-Fi 已经是 WPA / WPA2 了,是不是就没有必要用 VPN 了?
答:有必要。WPA/WPA2 只保证你的电脑到路由器之间的安全连接,但是路由器到 ISP,再到互联网这段是不受保护的。有了 VPN,从你的服务器到你的电脑这整个过程都是加密的,风险少很多。
结论:
一、尽量用 Gmail,或是把你自己架的邮箱的后台程序换成 Google Apps。目前主流的免费邮箱里只有 Gmail 提供全站强制 HTTPS 加密。
二、如果你习惯用电邮客户端软件处理邮件,请到 Gmail 的 Settings >> Forwarding and IMAP/POP 里勾选「Enable IMAP」,并在客户端的设置里改用 IMAP。
三、不要将涉及机密内容的邮件发给任何国内邮箱,以及任何以 .cn 结尾的邮箱。你可以礼貌地向对方说明邮件的机密性,并问对方有没有 Gmail。
四、发送机密邮件时,打开 VPN 或 SSH 隧道 / SOCKS proxy。
五、最好再加上数字签名。
六、把家里的 Wi-Fi 密码改成 WPA / WPA2,不要使用 WEP 密码。
七、用没有密码的 Wi-Fi 信号时,一定打开 VPN 或 SSH 隧道 / SOCKS proxy。
接着上次谈电邮安全的问答,讲讲即时通讯(IM)的安全问题。这会是一个系列,本篇的主答题者是 Rio,并综合了读者在留言中的意见。—— 编者
一、QQ, MSN, GTalk, Skype,哪个最安全,哪个最不安全?
答:因为众所周知的原因,最不靠谱的当然是 QQ,所以如果你有秘密或者艳照之类,千万不要通过 QQ 传递。MSN 的通讯是明文未加密的,也不是很靠谱,不过好像有插件可以提供加密,但要求聊天双方都安装。Skype 的情况稍微复杂点,简单来说,就是不要使用从 skype.tom.com (Skype 在国内的御用合作伙伴)下载的简体中文版 Skype。具体原因不便多说,有兴趣的话请自行搜索(提示:研究是由加拿大多伦多大学的一个实验室进行的)。请各位绕道墙外下载 Skype 官方客户端。(例如用这个地址访问 Skype 英国站。)
GTalk 其实比较好,谷歌自家的客户端就提供加密功能,只是用的人不多,另外在非 Windows 平台上没有官方客户端。需要注意的一点是,据我们目前所知,只有英文版的 GTalk 客户端才确认有加密。此外,通过 Gmail 的网页介面使用 GTalk 也是默认 HTTPS 加密的。
二、用 Adium 和 Pidgin 的人可以选用 OTR 加密,这个的安全性如何?
答:靠谱。另外 Miranda IM 的插件 SecureIM 可以实现端对端的强加密。 IRC 也是很安全的,而且在 Windows / Linux / BSD / Mac 下都有客户端,只是技术社群以外的人用得不多。
三、也有很多人用 MSN Shell 来加密 MSN 对话,这个真的安全吗?
答:我没用过,不太清楚。不过我一贯的信条是看不到源代码就不信任,所以不是太放心。况且 MSN Shell 是在 Windows 上运行的,该平台又是以木马、后门、和病毒闻名于世,如果用的还是来路不明的盗版,那剩下的也就不用多说了,白搭。
如果操作系统是正版 Windows,平时也很注意安全,确认电脑没有木马、后门、病毒等等,这时使用 Pidgin + OTR 还是可以的。
四、用 iChat 上 GTalk,安全性又如何?
答:iChat 添加的 GTalk 账户默认是 SSL 加密的,安全。
五、iChat 是专有软件,Adium 是开源软件,所以大体来说 Adium 比 iChat 更安全——你没法确定苹果没有监视和保存你的聊天记录。这个说法有道理吗?
答:嗯,的确是这样的。不过貌似苹果不像谷歌,对用户内容没有兴趣吧…… 只能假设它不作恶了 ![]()
六、虽然说 QQ 最不安全,但如果我电脑开了 VPN,是不是也就无所谓了?
答:也不行。QQ 是客户端和服务器的问题,跟你开不开 VPN 没有关系。这个和 Tom 版 Skype 是一个问题。
七、如果我一定要用一款 IM 软件把我的密码发给我女友 / 男友 / 父母,应该选用哪款?要做什么防范措施?
答:GTalk,或者 Adium + OTR。其实我一般有这种要紧的东西要发都是让对方使用加密连接到 Gmail 接收的。使用暗语或者图像也可以避免密码被机器识别。如果确实是很重要很重要的东西,还可以考虑采用多渠道分别发送。比如你可以将该密码存为一个文本文件 再次加密(选个强的随机密码),然后通过 MSN 传送加密后的文件,然后通过 GTalk 或者 Gmail 甚至电话等其他渠道告知对方解密的密码。这个方法可以反复叠用多做几次。
八、假设有人在监听我每天和客户的 Skype 语音通话,如果我通话时打开 VPN,是否可以确保通话内容即便被截取,也无法被听到?(换句话说:VPN 对文字以外的信息是否有效?)
答:如果你不属于被特别「关照」的人群,一般也不会有人来监听你的语音通信。这个需要的带宽、计算资源比较大,对监听方来说不是很经济。也许等以后 有比较成熟的语音转文字技术后这会是个问题,但现阶段大多数人不用太担心这个。但文字记录可以非常容易的获取,所以 Tom.com 的那个有问题的 Skype 版本才能够有效地大规模搜集信息。
VPN (常见的 PPTP 和 L2TP/IPSec) 对所有信息都加密的,所以不管是文字还是语音,只要是通过 VPN 连接的都是安全的。不过需要注意在网络连接那里一定要选择将所有流量都通过 VPN 发送。Mac OS X 上这样操作:在 Network Preferences 里面选中你的 VPN 连接,然后点 Advanced 按钮,在 Options 标签的 Session 下面勾选 Send all traffic over VPN connection,然后保存修改。
不过,VPN 的加密仅限从你的电脑到你的 VPN 服务器这一段,之后就不保证了。因此如果需要确保整个对话安全,你和对方都必须使用 VPN ,而且你们两个的 VPN 之间的连接也要是加密的。比较简单的办法是你和对方都同时连接到同一个可以信任的 VPN 上。再次强调,不要使用从 Tom.com 上下载的 Skype!
九、上班族之间经常有「公司的 IT 部门会统一监视公司内部的 MSN 对话」的说法。假设此说属实,但我仍然需要在公司用 MSN 说一些不希望被任何其他人看到%E
来源:http://www.williamlong.info/archives/2184.html
我们知道,某些网络运营商为了某些目的,对DNS进行了某些操作,导致使用ISP的正常上网设置无法通 过域名取得正确的IP地址。常用的手段有:DNS劫持和DNS污染。关于DNS劫持和DNS污染的区别,请查找相关文章。
对付DNS劫 持的方法很简单,只需要把系统的DNS设置改为为国外的DNS服务器的IP地址即可解决。但是对于DNS污染,一般除了使用代理服务器和VPN之类的软件 之外,并没有什么其它办法。但是利用我们对DNS污染的了解,还是可以做到不用代理服务器和VPN之类的软件就能解决DNS污染的问题,从而在不使用代理 服务器或VPN的情况下访问原本访问不了的一些网站。当然这无法解决所有问题,当一些无法访问的网站本身并不是由DNS污染问题导致的时候,还是需要使用 代理服务器或VPN才能访问的。
我们知道,DNS污染的数据包并不是在网络数据包经过的路由器上,而是在其旁路产生的。所以DNS污染 并无法阻止正确的DNS解析结果返回,但由于旁路产生的数据包发回的速度较国外DNS服务器发回的快,操作系统认为第一个收到的数据包就是返回结果,从而 忽略其后收到的数据包,从而使得DNS污染得逞。而某些国家的DNS污染在一段时期内的污染IP却是固定不变的,从而可以忽略返回结果是这些IP地址的数 据包,直接解决DNS污染的问题。
在这里我用Java做了一个简单的小程序并提供源代码,在本机运行后,就能在没有代理服务器和VPN 的情况下,直接就能解决DNS污染的问题了。如果没有安装Java,可以去http://www.java.com/上安装一个。解开 AntiDnsPollution.zip之后,运行filter.bat(Linux用户请运行filter.sh),等待启动成功。然后设置系统的 DNS服务器的IP地址为127.0.0.1即可。然后打开一个命令行窗口,执行nslookup一些被DNS污染的域名,是不是解析正确了?
下面说一下这个小程序的具体工作流程:首先程序启动后,会从文本文件dnsfilter.properties中读取配制,然后去一个不存在的DNS服 务器——但这个IP地址却是国外的——中进行DNS查询被劫持的域名,然后返回的IP地址就是被劫持的IP,被记录下来,之后正常的DNS查询中,就自动 把这些IP地址过滤了。这个程序以后会不定期更新,或许也会出。NET版本,请在我的Google Reader上关注更新。
对于高级 用户,可以手动用文本编辑器修改配置文件dnsfilter.properties:
BindToIP:小程序启动后作为DNS服务期 绑定53端口,这里指定绑定的IP地址
DnsServer:国外的DNS服务器,可以设置为OpenDNS或Google DNS服务器的IP地址
ResponseTimeout:DNS查询返回超时的时间(毫秒)
TestDnsServer:测试DNS服务器,请指定一个不存在的DNS服务期,但要求IP是国外的
TestRespTimeout:测试DNS服务器的查询返回超时时间(毫秒),也就是DNS劫持的旁路回复超时时间
TestCount:测试DNS服务器的次数,为了得到所有被劫持的IP地址,需要一定的测试次数
小程序的执行文件和源代码在同一个压 缩包内,请点下面的链接下载(含源代码)。
投稿人Email: lehui99(at)gmail.com ,投稿人Google Reader:https://www.google.com/reader/shared/lehui99
作者:Suoluo
========请 勿转载,私下自用=============
L2TP (联通封了GRE,推荐联通的ADSL或者3G用户使用这个)
server:l2tp.suoluo.org
user:suoluo
passwd:suoluo.org
psk: suoluo-psk
========请勿转载,私下自用=============
PPTP (超级无敌大懒人用这个)
server:pptp.suoluo.org
user:suoluo
passwd:suoluo.org
========请勿转载,私下自用=============
OpenVPN (愿意折腾的,需要传输质量好的用这个)
Config + CA 下载证书