2011年3月20日星期日

[GFW BLOG(功夫网与翻墙)] Linode + Ubuntu 10.04 LTS + OpenVPN = 翻墙红杏

来源:http://www.xiaoyangsheng.com/2011/03/linode-ubuntu-10-04-lts-openvpn-%E7%BF%BB%E5%A2%99%E7%BA%A2%E6%9D%8F/

步骤繁多,但多数都是机械活动,所以总体来说不算困难。只是有几个地方需要一些小tips。我服务器和客户端的操作系统都是Ubuntu,如果你用的系统不一样的话,可以在网上找找有没有类似的文档。

第一步:按照Linode官方的OpenVPN配置指南(中文版在这里),配置服务器端

第二步:在客户机安装OpenVPN(Ubuntu下很容易,一条命令就搞定),然后把上面步骤中的ca.crt, client1.crt, client1.key和client.conf文件拷贝下来,扔到客户机的/etc/openvpn/目录里

第三步:参考这篇博客,在服务器server.conf里,加入"mssfix 1300"。再运行下边这条规则:

iptables -t nat -A PREROUTING -p udp --dport 53 -j DNAT
--to-destination 8.8.8.8

把它写入/etc/rc.local文件里。我不完全懂这两条有啥意义,但是对我来说确实管用……

最后:依次启动服务器和客户机的openvpn,一个提醒是用/etc/init.d/openvpn start启动失败的话,log在/var/log/daemon.log文件里;另一点,为了节省Linode的流量,客户机的openvpn可以在需 要翻墙的时候再打开,反正就是一条命令的事,很方便。

加起来大概折腾了十个小时,还是太麻烦……愤怒之余稍有些感慨:墙就在那,再怎么满心期待,它也不会自己倒掉。还是要努力,希望以后能有足够的影响力,让这事儿好起来。

�����������������������������������������

需要翻墙利器赛风? 请阅读和关注中国数字时代

推特用户请点击这里免翻墙上推特

请点击这里下载翻墙软件

更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com

请阅读和关注中国数字时代翻墙技术博客GFW BLOG(免翻墙)

请使用Google Reader订阅中国数字时代中文版http://chinadigitaltimes.net/chinese/feed),阅读最有价值的中文信息;以及GFW BLOG(功夫网与翻墙)http://feeds2.feedburner.com/chinagfwblog,获取最新翻墙工具和翻墙技巧信息。




--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 3/20/2011 07:04:00 PM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG(功夫网与翻墙)] 没事翻翻墙

来源:http://9849833.blog.fc2blog.net/blog-entry-2.html

翻墙方法汇总
翻墙主要有四种方式:翻墙软件、VPN代理、加密代理和手机翻墙。
一.翻墙软件
翻墙软件有无界、***、世界通、火凤凰、逍遥游、Gtunnel、Tor系列、赛风、JAP、Freedur等。这些软件的优点是简单易用,只需双击软件就能自动配置;缺点是这是网络防火墙重点防御的对象,在敏感时期经常不给力。下面重点介绍无界和***的获得方法:
方法1.通过电子邮件获取
注 册一个gmail或hotmail邮箱,给 wj@wujie.netfreeget.ip@gmail.comfreeget.one@gmail.comfreeget.two@gmail.com发一个电子邮件,几分钟内会收到回信(邮件可能会被当作垃圾 邮件,请检查垃圾邮件文件夹确认是否已收到邮件),回信中有几个IP地址,如
https://218.169.107.253
https://59.104.139.165
https://61.224.53.103
把这些IP地址中的任意一个输入浏览器网址栏中,就能下载翻墙软件。
方法2.通过Skype获取
下 载安装Skype软件(请务必使用从此官方网站下载的Skype : http://download.skype.com/SkypeSetupFull.exe),注册账号后,到"工具" --- "搜索Skype用户" ---输入wujie.netdongtaiwang.com -- "查找"。查找到后 --- "添加Skype联系人",会出现在主界面的联系人中。发任意短消息给他就可以得到翻墙软件说明及软件下载指示;或把此帐号加入您的Skype好友中,在 其个人资料上便会显示当前有效网址(此网址会自动更新)
方法3.通过Windows Live Messenger(MSN)获取
MSN与QQ功能相似,下载安装软件(网址:http://messenger.live.cn/),注册账号,登陆后给下面任意一个账号(相当于QQ号) 发一个信息,就会收到几个有效IP地址。
wj2007001@hotmail.comwj2007002@hotmail.comwj2007003@hotmail.comwj2007004@hotmail.comj2007005@hotmail.comwj2007006@hotmail.comyugu797@hotmail.com
方法 4.通过谷歌通话(Google Talk)获取
下载安装软件(http://www.google.com/talk/intl/zh-CN/),注册账号。给以下其中一个谷歌帐号发一个短消息,一分钟内会收到几个有效IP地址:
wj2007001@gmail.comwj2007002@gmail.comwj2007003@gmail.comwj2007004@gmail.comwj2007005@gmail.comwj2007006@gmail.comdtwip001@gmail.comdtwip002@gmail.comdtwip003@gmail.comdtwip004@gmail.comdtwip005@gmail.com
方法 5.通过雅虎通(Yahoo Messenger)获取
下载安装软件 (http://cn.messenger.yahoo.com/),注册账号,把以下其中一个雅虎帐号加入您的雅虎通好友中,或直接用您的雅虎通给其中 一个无界雅虎帐号头(不包含 @yahoo.com, 如: wj2007006)发一个短信息,一分钟内会收到几个有效IP地址:
wj2007001@yahoo.comwj2007002@yahoo.comwj2007003@yahoo.comwj2007004@yahoo.comwj2007005@yahoo.comwj2007006@yahoo.comdynet_001@yahoo.com
方法6.谷歌网上订阅
访 问网页https://www.google.com/reader/view/feed/http://us.dongtaiwang.com/loc /glinks.xml,点击任何一个当日公布的代理就可进入动态网。点击连接后请接受安全证书来加密浏览。使用IE7点击连接时,可能会出现"此网站的 安全证书有问题"警告,这是正常的,点"继续浏览此网站"就能安全登陆动态网。
二.VPN代理
VPN可以让所有软件翻墙,适应面广,而且 速度也有优势,相比来说配置稍显繁琐,不过很多VPN是收费的。主要的VPN代理服务器有VPNVIP、proXPN、IPjetable、 VPNPOP、Tenacy VPN、MacroVPN、VPN98、Loki Network Project 、FreeVPN等。下面介绍一些免费的VPN:
方法1 SecurityKISS
来自欧洲的免费多国VPN代理,流量 50M/天 Happy Days 300M 不用注册帐号,只需安装软件,下载地址http://www.securitykiss.com/sk/index.php?m=Download使用方 法见:http://xuesong123.blogspot.com/2011/03/securitykiss-ip-vpn.html
方法2 Anchorfree hotspot shield
来 自美国的免费多国VPN代理,不需要注册,只需要安装客户端后就可以使用了。优点:速度快,稳定;缺点:网页广告多,还必须要下载客户端;下载地址 http://www.anchorfree.com/downloads/hotspot-shield/使用起来很简单,点任务栏Hotspot Shield的图标链接,当由红变绿说明连接成功了.
方法3:GreenVPN
有效,稳定,还有手机版。帐号注册地址 http://www.greenvpn.net 月流量 200M 服务器地址 free.us2.greenvpn.net ( 2011.2.23测试有效,1无效)下载使用方法见: http://xuesong123.blogspot.com/2011/03/greenvpn.html
方法4 Vpnywhere
有效,但不稳定。注册地址 http://www.vpnywhere.com 免费14天(到期再申请嘛),速度很快,EMAIL激活帐号后,还要等5分钟,VPN Server 地址一般填 us.vpnywhere.com.
方法5 Sailfishvpn
有效,不稳定,免费1天,不推荐。过期再注册就是了,email激活,注册地址 http://www.sailfishvpn.com/freetrial
方法6: MacroVPN
有 效,不稳定,连上也极慢,注册地址 http://billing.macrovpn.com/reg.php 帐号,密码自己填,带*号的必须填。管理 http://billing.macrovpn.com/user.php?cont=login 服务器地址 74.86.150.154 帐号,密码就是你自己填的
方法7: proxy80
http://www.proxy80.cn/vpn/ 免费1天
方法8: RaptorVPN
推 荐。注册地址:http://www.raptorvpn.com/whmcs/cart.php简介:点"Order Now"��不用选择什么,击"Checkout"��点击"Complete Order"按钮。你会收到三封邮件,"标题最长的"里面有随机生成的密码,帐号则是自己注册时填的,一般是email地址。
方法9: 好代理VPN
http://www.haodaili.us/ 注册一次可用1个月,也有提示说是3天
三.加密代理
加密代理配置比较麻烦,但配置好以后方便快捷,虽只能浏览器使用,但已满足绝大多数需要
方法1. Firefox+Autoproxy
具体配置方法见:http://xuesong123.blogspot.com/2011/03/firefoxautoproxypuff.html
方法2.Chrome浏览器
下 载安装Chrome浏览器,然后到https://chrome.google.com/extensions/search?itemlang=& amp;hl=zh-cn&q=%E7%BF%BB%E5%A2%99搜索Chrome的安装扩展(如Proxy Switchy、极速翻墙 、twitter 免翻墙、一键翻墙等)。虽然很多已经被墙了,但可以尝试一下,经常能够联通。
方法3.用GappProxy
GAppProxy 是基本Google App Engine的,架设方便、长期存在,不用再隔天换代理IP了;其次,冲着Google的名气,稳定有保证;最后,正因为Google服务器遍布全世界, 所以GAppProxy跑起来的速度相当快速。安装方法见:http://xuesong123.blogspot.com/2011/03 /gappproxygoogle.html
四.手机翻墙
手机手机种类繁多、平台复杂,翻墙软件少且更容易被和谐,尤其是在这个敏感时期。我提供几个常用的的翻墙方法:
方法1.穿墙版 uc 7.5
方法2.Opera Mini 5国际版
方法3.Snaptu
据说现在可以用,下载地址:具体配置方法见http://xuesong123.blogspot.com/2011/03/snaptutwitterfacebook.html
方法4.VPN
在电脑上获得VPN的地址、账号密码,然后用这些信息在手机配置VPN。iPhone /Android配置VPN方法见:
iPhone: http://xuesong123.blogspot.com/2011/03/iphonevpn.html
Android: http://xuesong123.blogspot.com/2011/03/androidpptpl2tp-vpn.html
方法5.Greenvpn
适用于iPhone/iPad/iTouch/Android)配置方法见http://www.greenvpn.net/shiyong-vpn.html
方法6.TEASHARK茶色鲨浏览器手机翻墙
方法7.GAEProxy for Android
欢迎补充。
五.IPV6
只适用于教育网用户,有两种方法,具体使用方法见:http://xuesong123.blogspot.com/2011/03/ipv6.html
在这个敏感的时期,我们整理了这些翻墙的方法,里面的很多链接很可能被政府马上封掉。如果有些链接打不开,可以通过尝试百度或google搜索下载.
我 把本文涉及的翻墙软件、安装软件和使用说明整理到了一个文件夹里,总共15兆,下载地址http://hotfile.com/dl/110005246 /af901c7/molihua.rar.html(点击REGULAR DOWLOAD,然后等15秒,输入验证码后免费下载)或http://freakshare.com/files/51g1fz9y /molihua.rar.html(等一分钟,之后点击Download免费下载),希望网友趁着现在能翻墙早点下载。如果未来某一天你用的翻墙方法被 墙了,可以打开这个下载的文件,尝试其它的翻墙方法。如果使用过程有什么问题,可以联系我。

同时希望网友多多宣传翻墙软件,促进中国的信息自由,让政府不再说谎!!
雪松
博客:http://xuesong123.blogspot.com/
Twitter:@xuesong1988
Email:xuesong1988@gmail.com

�����������������������������������������

需要翻墙利器赛风? 请阅读和关注中国数字时代

推特用户请点击这里免翻墙上推特

请点击这里下载翻墙软件

更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com

请阅读和关注中国数字时代翻墙技术博客GFW BLOG(免翻墙)

请使用Google Reader订阅中国数字时代中文版http://chinadigitaltimes.net/chinese/feed),阅读最有价值的中文信息;以及GFW BLOG(功夫网与翻墙)http://feeds2.feedburner.com/chinagfwblog,获取最新翻墙工具和翻墙技巧信息。




--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 3/20/2011 07:03:00 PM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG(功夫网与翻墙)] SSH翻墙的一些高级设置

作者:watchzerg   来源:http://www.watchzerg.com/2011/03/315

惯例,开篇先吐槽:

当PUFF在2009年出来的时候,暴快的速度让人感觉很惊艳,但免费且优质的午餐不可能永远维持下去。去年(2010年)世界杯的时候,趁着PUFF半价的那几个小时,购买了一年的翻墙服务,用着还挺省心。

后来,关于PUFF的谣言四起,因为PUFF本身崛起的太快,身份又不明朗,难免被人怀疑是否为钓鱼。我的态度是,在用PUFF翻墙的时候,最核心 的gmail和facebook登录页面都是https的,也就是说有第二层的SSL加密,PUFF就算是钓鱼的,我损失的也只是其它数据而不是核心用户 名和密码,无所谓了。

但是有一点不得不防,就是PUFF的客户端。就像我不担心webQQ而担心客户端QQ一样,能独立在操作系统端运行的我不了解的程序实在太危险,我 根本无法了解它在做些什么(神马?刚才谁提到360了?拖出去……),其实不少软件是可以监控了,算了,给我个找借口的机会吧。于是,在我从 twitter上的 @puff1984 那里得知可以用任意开源的SSH软件连接PUFF服务的时候,我马上开始试用putty等软件。用了这么久,也遇到了不少的问题,连蒙带猜的大体解决了, 写出来与大家分享。

PS:我对PUFF的担心完全是基于理性的防范心理,而在使用期间, @puff1984 一直很耐心的回答大家的问题,IP被封的几个小时内也很快的得到了解决,所以对PUFF的感觉还是非常好的。不过我在考虑PUFF到期后换一贵一点的更专 业点的,老外运营者的,更正规一些的SSH服务,这是无奈的选择,最近月光博客测试到的GFW针对谷歌https的每15分钟就来一次的SSL阻断(貌似 是想人为劣化谷歌在中国的服务质量从而逼迫人们弃用谷歌产品)已经严重影响到了我的google reader和gmail的使用:

22222.png

如图,在发生错误的时候,只要翻墙访问gmail,图中的连接问题就马上消失了。

吐槽完毕,正文开始。


一,基本配置:

目前我在用的SSH客户端是twitter上那段时间很火的Bitvise Tunnelier,
官方下载地址:http://www.bitvise.com/tunnelier
官方推荐的绿色版下载地址:http://tp.vbap.com.au/download
它不仅适用于PUFF,还适用于其它的SSH服务。说白了SSH只是个规范,遵循这个规范的服务和软件就能连接。

基本的配置设置网上有无数教程,不过我还是截了几张图简单的说一下吧(安装和启动过程略):

首先是登录界面:

login.JPG

在Host里填上你的SSH的服务器地址(IP或者域名),在Port里填上服务端口(一般 是22或443),Username里填上用户名,Initial method里选择password(就是指定用密码作为初始化的方式),然后在Password里填入密码,最后再把”Store encrypted password in profile”选上,省得每次输密码。

接下来是选项配置:

options.JPG

不多说了,按图里的选吧,基本上就是如果第一次成功的连接中断,则自动重连。连接好后不自动打开终端控制台(因为我们并不是要连接上操作对方的linux,而只是翻个墙嘛)

然后是服务配置:

services.JPG

监听127.0.0.1,就是监听自己的电脑,端口自己填,我沿用了PUFF的1984.

最后是SSH选项(可忽略):

ssh.JPG

据说选上这种压缩方式可以节省一定的带宽,who knows,做个心理安慰也好嘛。

然后,储存这次的配置到硬盘:

left.JPG

选择左边的Save Profile,选个地方保存就是了。

好了,以上就是基本的配置,点击连接就大功告成了,连接成功后,会提示你储存交换后的key,选yes。

4444444444444.PNG

在Tunnelier出现如上图最后一行的提示信息后,说明连接成功,然后就在浏览器里面设置代理就行了,IE和Chrome是一种方式,firefox是独立的一种方式。我推荐Chrome+插件的方式,后面再说。


二,http代理与socks代理:

做好上面所说的设置后,我们开始打开浏览器冲浪,可是此时,哎?很奇怪的现象,只能访问 https的加密网站,不能访问http的普通网站。再看看tunnelier的记录,在访问http网站时报告”(unrecognized proxy protocol) connection from 127.0.0.1:51022 failed: Unsupported client protocol; the client may be expecting a regular HTTP proxy.”:

555555555555.PNG

使用puff的时候直接就可以上啊,这里为什么会出错呢?按错误提示看,是代理协议不可识别,不支持客户端的代理协议,客户端可能要求普通 的http协议来连接。–出现这种错误的原因,是tunnelier应该被作为socks代理而不是http代理来使用,而我们一般的设置中,如果在 http代理中填入了http的代理地址和端口,浏览器就会优先使用http代理,这与tunnelier冲突,所以才协议识别失败,所以,在IE中这样 设置的话肯定不能用的:

666666666666.PNG

于是我们去google这个问题,发现遇到这个问题的时候好多人都是建议用Privoxy或者Polipo软件做中转,把tunnelier默认提供的socks代理转换成http代理。其实大可不必,大家可以看看bitvise官方的一个技术支持的回答,地址在这里:https://fogbugz.bitvise.com/default.asp?Tunnelier.2.8457.1
注意这句:”What you need to do is change that applications to use SOCKS instead.
所以,我们只需要去掉浏览器设置中的”对所有协议使用相同的代理服务器设置”选项,然后只在Socks代理服务器中填写即可。下面的例子是在Chrome浏览器的switchy proxy插件中的设置:

7777777777777.PNG

上图是在我们使用PUFF官方软件时候的设置,因为PUFF软件默认提供的就是http代理

888888888888888888.PNG

上图是在我们使用tunnelier时候的设置,强制浏览器使用socks代理

这下再试试,是不是所有的网站都可以通过代理浏览了?日志也正常了:

9999999999999.PNG

这样,我们以后可以随时通过switchy proxy插件来一键调节所使用的代理了:

10101010.png

哦,对了,还有一点,如果你在使用switchy proxy的同时又使用windows live messenger 2011,而同时你所在的局域网又必须先设置代理才能访问,那请参照我前面的一片文章:《windows live messenger 2011 的代理连接问题》 http://www.watchzerg.com/2011/03/291


三,设置为开机自动启动:

如果你跟我一样是重度翻墙症患者,希望开机自动连接SSH服务器(但仍可以通过浏览器随时调整是否翻墙访问页面,且不会影响网游等其余端口的程序):

那就给Tunnelier建个快捷方式,右键,属性,目标那一行后边加上这个参数”-loginOnStartup“,如图

33333333.PNG

然后把这个快捷方式扔到开始-程序-启动里去。(貌似写个bat批处理也行,不过没有听说能做成系统服务的)


四,让其它应用程序使用代理:

某些情况下,除了浏览器之外,其它的程序也需要使用代理访问:比如当你需要到官方下载点下载 一个MyEclipse或者Python的时候,你会悲剧的发现这些编程站点也被墙掉了。所以你就需要在迅雷或者快车里设置下载代理,我用的是Orbit Downloader,设置项也很简单:

aaaaaaa.PNG

如图,默认情况下是使用与浏览器相同的设置,就是说你前面设置过浏览器的代理,这里就默认用 浏览器的方式。不过 有些时候我们可能希望下载和浏览互不干扰,各走各的,那就可以在这里把”Internet Explorer default proxy”钩掉,然后自己手动设置代理。根据名字选,一目了然,”Direct Connection”是直连,不使用代理;”SOCKS5″是使用tunnelier时候要选的Socks代理;”HTTP”是使用PUFF时候该选的 (http有两种请求方式,我一般选第二个:Connect)。

QQ的设置与此类似,我电脑里没有那种可怕的软件,就不截图演示了。

值得一提的是有些软件只能固定的使用http或者socks代理中的一种,比如我正在写这篇 博客的发布程序:Zoundry Raven,就只支持HTTP的代理,这个时候,我们就只能选择用PUFF或者用Tunnelier+Privoxy的方式来做http代理服务了:

Capture.PNG

那么如果单独使用Tunnelier,然后用Zoundry Raven发布博客,会怎么样呢?–当然是发布失败了!”我试过了,是真的!”


五,代理的代理:

如果你跟我一样的悲催,你还会遇到一种情况:前面提到的SSH翻墙,你必须把浏览器代理设置为自己电脑上的127.0.0.1的一个端口才行,而你所在的公司局域网,又必须要求你先设置一个网关的代理才能正常的到达公网,那该怎么办呢?

这种情况下,PUFF就没办法了,只能由tunnelier出场。当然,我们得告诉tunelier,你要为浏览器做代理,但首先你必须使用一个局域网代理网关才能连接到公网啊!

童鞋们,首先请把网页向上滚,找到”一,基本配置”那一节的第一张图,对,就是登录界面的设置那里。在左侧Server的设置项里,Host和Port的下边,有一个Proxy Settings的选项,点击,会看到下图的窗口:

proxy.JPG

首先把”Use proxy”打上勾,然后在”Proxy type”里选择你们公司局域网的代理形式,是HTTP代理还是SOCKS代理(什么?不知道,那就试一下呗,总共三个选项,一个个试即可),最后填入局 域网代理网关的IP和端口。其余设置与基本设置里的一样。恩,这下,虽然一个数据包被包装来包装去,套了好几层的包,但好歹可以翻墙上网了嘛,值得的。


好了,能想到的现就这么多,截了好多的图,墙内的朋友们恐怕得翻墙才能看到图了。

watchzerg
Mar 16, 2011


—————————————————————————————————————————

需要翻墙利器赛风? 请阅读和关注中国数字时代

推特用户请点击这里免翻墙上推特

请点击这里下载翻墙软件

更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com

请阅读和关注中国数字时代翻墙技术博客GFW BLOG(免翻墙)

请使用Google Reader订阅中国数字时代中文版http://chinadigitaltimes.net/chinese/feed),阅读最有价值的中文信息;以及GFW BLOG(功夫网与翻墙)http://feeds2.feedburner.com/chinagfwblog,获取最新翻墙工具和翻墙技巧信息。




--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 3/20/2011 07:00:00 PM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG(功夫网与翻墙)] 翻墙专题:安全加密登入的方法

来源:http://www.rfa.org/cantonese/features/hottopic/feature_firewall_https-03182011112056.html?encoding=simplified

为了保护用户,我们建议用户登录主要网上电邮和社交网站时,设定在登入整个过程中都要用HTTPS,将传送资料都经过加密,那就算遇到当局有可能作出封包拦截,都不容易知道你所传送的内容。


DC:又到翻墙问答的时间,在现时各大社交网站,以至Gmail,都有所谓HTTPS模式登入,查实这模式登入有什么作用?以及有什么好处?

李: 现时,Gmail、Twitter以至Facebook,都会在传送密码以及用户名时加密,一般而言要偷取密码和用户名并不容易,但问题在于,在完成登入 过程后,你与主机之间的通讯是不加密。如果你想透过Gmail或者社交网站交换一些相对敏感的资料,例如向我们报料,或者传阅一些比较敏感的文件,这些没 有经过加密的内容被当局拦截,你的处境便相对危险。特别Gmail,中国当局并没有封锁Gmail服务,如果你用Gmail交换一些敏感资料,不全程使用 HTTPS模式,就等于将自己暴露在当局的监控之下,由网络保安角度而言,只在登入时作出加密是不足够。

因此,为了保障你的私隐,我们建议你登录主要网上电邮和社交网站时,设定在登入整个过程中都要用HTTPS,将传送资料都经过加密,那就算遇到当局有可能作出封包拦截,都不容易知道你所传送的内容。这对你报料给我们的安全性,是十分之重要的。

DC:那有什么网站,现时支援全程HTTPS加密?

李: 最早支援全程HTTPS加密是Gmail,之后Hotmail亦跟随其后,由今年一月底开始,Facebook亦支援全程HTTPS加密,而最近 Twitter亦做到全程HTTPS加密。换言之,你与我们报料的所有途径,包括电邮、Skype以及社交网站,都有途径做到全加密。而在未来,将会有更 多网站会全程HTTPS加密。

DC:要做全HTTPS加密,有什么要做?

李:首先,要确保你的浏览器,都是最新一代的浏 览器,例如Firefox、Safari,如果你要用 Internet Explorer,你要确定你的IE并无被人殖入不必要的程式和木马,以及不要再用IE 6或以前的版本,因为IE 6或以前的版本,支援的加密能力,以至运算方式都不足够。而新的浏览器大多数支援AES加密标准,资讯加密程度可与军方加密程度媲美。因此,你仍然用IE 6或以前版本,请你立即升级。事实上,微软亦已经劝谕用户,不要再用IE 6或以前的旧版浏览器。

另一方面,你要逐一在Gmail、 Hotmail、Twitter以及Facebook户口设定上,设定为全程使用HTTPS,这样才会在登入后全程使用加密通讯,因为预设设定是只有传送 密码和使用名称过程才加密。而这集,我们会有视频,指导大家在以上最热门的服务上,设定全程HTTPS加密,欢迎你们上我们的网站欣赏有关视频。



DC:在使用全程HTTPS加密,会否有什么不好处?

李:全程HTTPS加密虽然相当安全,只不过全程HTTPS加密,会对电脑性能以及互联网连线速度要求比较高,而连线的速度有可能没有平日这样快,因为双方都要同时进行加密和解密的工作。但由于现代的电脑运算速度都相当快,而宽频连线的速度亦不错,所以拖慢速度并不明显。

相反,现时中国当局针对Gmail加密连线的封包干扰攻击,有可能会影响全程HTTPS加密的稳定性。会出现定时十分钟或十五分钟就断线的现象,这很视乎当时中国当局对政治形势的判断。

DC:此外,在上集专题,我们抱歉将自由门高级版和专家版搞混了,但亦有听众想进一步了解一下,自由门高级版和专家版之间的分别。是不是需要,同时安装自由门的高级版和专家版,方便翻墙上网?

李:对的,因为高级版和专家版专长不同,所以同时下载高级版和专家版最为恰当。

专家版其中一大好处在于,专家版不会更动IE中对代理主机的设定,因为有部分公司以及网咖,故意将IE代理主机部分设为不可设定,阻止网民使用自由门,而专家版回避这个问题,亦可以令大部分浏览器都可以配合自由门使用。而专家版亦针对流媒体上作支援。

至于高级版,由于有封包过滤器软件,所以最适合是针对中共或你所属公司用一些奇怪封包来阻止使用破网软件情况。在现时形势,一只U盘有四五只破网软件一齐用,就最有备无患。

DC:多谢你李建军,在下周破网问答,我们再解答网友关于破网的问题,再见。


—————————————————————————————————————————

需要翻墙利器赛风? 请阅读和关注中国数字时代

推特用户请点击这里免翻墙上推特

请点击这里下载翻墙软件

更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com

请阅读和关注中国数字时代翻墙技术博客GFW BLOG(免翻墙)

请使用Google Reader订阅中国数字时代中文版http://chinadigitaltimes.net/chinese/feed),阅读最有价值的中文信息;以及GFW BLOG(功夫网与翻墙)http://feeds2.feedburner.com/chinagfwblog,获取最新翻墙工具和翻墙技巧信息。




--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 3/20/2011 06:55:00 PM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com