2009年10月9日星期五

[GFW BLOG] 协作编写几个网络安全指南小册子

作者:wanghx   来源:童言无忌

计 划:

  1. 一个最简单的傻瓜指南,给最忙,最不愿意读长篇技术文章的非计算机专业人士读。
    1. 卡片提纲式。
    2. 配小示意图以强化记忆。
    3. 具体的解释参考技术支持手册。
  2. 一个简略的紧急援助手册,给那些已经受到网络攻击和威胁,因此有动机关心网络安全,最需要紧急技术援助的社会活动人士阅读。
    1. 在傻瓜指南基础上,按照他们所受攻击的类型,严重程度排列优先级。
    2. 提供最佳解决方案的提示,并说明这样做的简略理由,详细解释见技术支持手册。
    3. 可靠的工具软件包。
  3. 一个技术支持手册,给那些热心于提供网路安全技术支持的技术专家和爱好者阅读。
    1. 有详细的参考文献。
    2. 技术分析。
    3. 如何帮助周围的朋友,如何贡献自己的技术能力。
希望涵盖的技术论题:
  1. 计算机系统的隐私保护,安全防范。如何快速恢复系统,重装步骤,反病毒和木马软件,防火墙软件和路由器设置,彻底清除痕迹,备 份和恢复文件。
  2. 浏览网站的隐私保护,安全防范,浏览器的选择和配置。
  3. email 隐私保护,安全防范,匿名方法,针对常用软件 webmail (gmail, hotmail, aol.com, yahoo.com) 和 POP3/SMTP 客户端 (Thunderbird, Outlook Express, Windows Live Mail, Apple Mail),OpenPGP, S/MIME 数字签名/加密邮件。
  4. IM 在线聊天的隐私保护,安全防范,可靠加密通信。
  5. 电话,voip 通话的隐私保护,安全防范。
  6. 个人 blog 和社交网站隐私保护。
  7. 突破网络封锁,对抗过滤的方法,安全防范。
  8. 网络匿名通信。
  9. 文件和硬盘加密软件。
为了适合多人协作,可以用 google doc,也可以用 wikibooks 或者 knol。google sites 支持协作编写网页,但是版本比较的支持较差。请大家推荐最好的协作设施,要求:
  1. 开放协作编写,类似 wikipedia 。
  2. 核 心小组维护,抗损毁,网狗肯定会破坏。
  3. 尽量对抗封锁,支持 HTTPS。
  4. 方便下载,备份,生成 PDF, CHM 书本。
  5. 每一个章节可以有固定的,容易记忆的 URL,以方便引用参考。
  6. 支持媒体附件。比如图片,gif 动画,swf 动画等演示操作。
  7. 软件工具:可用 wink 制作 Flash swf 格式的操作指南,Camstudio 录制屏幕录像,Screenshot captor 图 片截屏。
现有参考:
  1. 网络安全指南 如何检查自己帐号的异常登录 防范网狗破解 gmail 帐号 https://groups.google.com/group/wlaq-gg/browse_frm/thread/de832630db4b870e
  2. gmail 安全检查步骤090805版 https://docs.google.com/View?id=d9bwjsf_14fb6wj6hb 
  3. 如何查看 gmail 密码是否被窃 https://groups.google.com/group/lihlii/t/4687691265ef08be
  4. googlegroups 中网狗假冒邮件的危险 如何查看可疑邮件的来源 https://groups.google.com/group/lihlii/t/a538cbf217c65335
  5. 识别是否真的是从 gmail 帐号发出的信 https://groups.google.com/group/lihlii/t/754ffbeb6606d30
  6. 仿冒 gmail 的附件显示界面 https://groups.google.com/group/lihlii/browse_frm/thread/ef3b1c895a43808e
  7. 防范 邮件钓鱼欺诈窃取密码 https://groups.google.com/group/lihlii/browse_frm/thread/da931bd593a1f776
  8. 木马病毒邮件警告和防范 https://groups.google.com/group/lihlii/browse_frm/thread/d478a86bbf94bd02
  9. {木马病毒邮件警告} 一群网狗防不胜防 https://groups.google.com/group/lihlii/browse_frm/thread/3ed5b703ddc5034c
  10. 对木马病毒和假冒邮件的防范技巧 https://groups.google.com/group/lihlii/browse_frm/thread/8e497c540eac0026
  11. 计算机密码安全建议 不要保存密码自动登录 https://groups.google.com/group/lihlii/browse_frm/thread/6b8c9c9e6f23ea27
  12. 防止电邮密码被盗 警惕防范木马病毒邮件和网页 https://groups.google.com/group/lihlii/browse_frm/thread/842947a232159a40
  13. 给做公益事业的人的病毒防范建议 https://groups.google.com/group/lihlii/msg/39ca7f00f2bc7fa3
  14. Internet 安全建议 https://groups.google.com/group/lihlii/browse_frm/thread/1bd4356100baf3b6 https://groups.google.com/group/lihlii/msg/7b7c189ae5386010
  15. virushuo: 匿名网民的安全指南 https://groups.google.com/group/lihlii/msg/b272ad7af540e1bc
  16. 安全软件工具指南 Security-in-a-Box: tools & tactics for your digital security [NGO In A Box][engagemedia][Tactical Tech Collective][frontline defenders] http://tr.im/kVDR = https://groups.google.com/group/lihlii/browse_frm/thread/c61db8035c2cb17f
  17. http://www.debugmode.com/wink/

--
本邮件经过数字签名以防假冒。请不要轻信来自本人 email 地址的没有正确 OpenPGP 数字签名的任何邮件中的链接和附件,以防欺诈和木马恶意软件。为校验签名可从这里得到我的公钥: http://pgp.mit.edu:11371/pks/lookup?op=get&search=0x260A66F94A8F0F26


--
Posted By GFW Blog to GFW BLOG at 10/09/2009 06:21:00 P
--~--~---------~--~----~------------~-------~--~----~
1、请点击www.chinagfw.org访问我们,订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、需要Psiphon2注册邀请的朋友,请向english@sesawe.net发送电子邮件请求,说明 "can I have psiphon2 access" 并告诉您所在的国家。也可以使用Twitter Direct Messages或登陆Psiphon网站直接向Psiphon索取使用邀请。3、GFW Blog现提供最新翻墙工具下载(地址一、二、三),翻墙(突破网络封锁)方法介绍请见本站anti-censorship部分。4、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。5、敬请关注、支持、参与Sesawe和黑箱监管集体诉讼。
To unsubscribe from this group, send email to
gfw-blog+unsubscribe@googlegroups.com
For more options, visit this group at
http://groups.google.com/group/gfw-blog?hl=zh-CN
-~----------~----~----~----~------~----~------~--~---

没有评论:

发表评论