Wednesday, January 4, 2012

八款优秀的 Chrome 安全及隐私扩展让你过个太平春节

原文:http://www.chrome.so/archives/2230

年关将至,各位除了出门在外要小心保管好身上财物,对于浏览器安全也不可忽视,尤其近期天朝互联网风卷残云,剩下一片狼藉。为了过一个太平的春节, 各位可以把 Chrome 通过各种扩展武装起来,为自己的安全保驾护航。Chrome 生态圈活跃度可谓强势,Firefox 的扩展数量和质量的优势已经被慢慢蚕食,makeuseof 网站为我们精选了 8 款优秀的 Chrome 安全及隐私扩展,废话少说,让我们来一探究竟吧。(点击扩展标题可直接进入扩展下载页)

NotScripts

 

NotScripts 能阻止网页上的 JavaScript 运行。如果你信任某个网站,也可将其加入白名单。使用此扩展能有效预防 JavaScript 的代码攻击,但是如果禁用 JavaScript ,大多数网站都无法正常浏览。

但是出于 Chrome 对扩展的一些限定,NotScripts 也有一些限制,但他的功能已经很接近于 Firefox 上的 NoScript。其中一个限制是使用前你必须要在一个文本文件中为白名单设置一个密码,以防止其他网站恶意窥探你的白名单。其次,行内脚本 (Inline Scripts)是无法被阻止的。

NotScripts 也可以阻止万恶之源 flash 的运行。如果你想单单屏蔽 flash,可以尝试 FlashBlock

Adblock Plus

 

大名鼎鼎的 Adblock Plus 是不会错过的,除了屏蔽广告,该扩展也已经默认屏蔽跟踪脚本。这个相比 NotScripts 更有针对性,但是缺点是只能预防已知攻击威胁。

Ghostery

 

Ghostery 不仅仅是个屏蔽跟踪脚本的扩展,他还能提供各种信息。只要你浏览的网内有广告网络或者跟踪脚本,Ghostery 就会弹窗并提供相关信息,内容有广告信息,链接,隐私政策和 opt-out 页面。 Ghostery 的特别之处是他以对用户友好的方式提供了网站背后的信息。(其实除了 nerd 和 geek 们,不太会有人去看那些繁琐的信息吧。。)

Ghostery 也可以自定义设置屏蔽哪些广告网络。一个或者全部,都由用户自己做主。

KB SSL Enforcer

 

KB SSL Enforcer 与 Firefox 上的 Electronic Frontier Foundation’s HTTPS Everywhere 非常相似。很多网站提供 https 但没有默认强制用户转向到 https 页。该扩展内置了支持 https 网站的列表,一旦你访问这类网站,他变会自动将页面转向到更安全的 https。

WOT

 

Web of Trust,简称 WOT,为众多网站提供了由用户提交的信任评分。在输入你的个人信息前,你可以通过该扩展看看其他用户对他的评分如何,如果评分略低,你在提供隐私信息前可以先掂量一下了。

Vanilla Cookie Manager

 

该扩展和 NotScripts 路数一致,默认屏蔽所有的 cookie。一样也拥有白名单功能。Cookie 不但能跟踪你是否在线,也能保存你的个人喜好和登陆信息,很多网站需要依靠 cookie 来正常运行。对此敏感的用户可以用该扩展达到宁可错杀一千不可漏过一个的境界。

SaferChrome

 

当网站尝试以明文来传输你的密码或者信用卡账号时,SaferChrome 会试图警告你。一个“正常”的网站当然都会以密文来传输用户的敏感信息。

该扩展也会在用户浏览 Twitter 和 Facebook 的时候强制转向到其 https 站。不过术业有专攻,KB SSL Enforcer 显然在这个用途上是个更合适的选择。

墙裂推荐天朝用户安装该扩展。

Proxy Switchy!

 

最后一个介绍的天朝用户的熟面孔。Proxy Switchy! 能帮助用户快速的切换各种代理。在浏览某些特定网站时该扩展还能自动启用特定代理。我朝用户搭梯子首选。

小提示:

用户可以结合自己的实际情况,通过不同的扩展搭配,来达到最适合自己的安全效果。

别忘了 Chrome 的匿名浏览方式。扩展只能帮助远端窃取你的信息。想要在本地上不留蛛丝马迹,还需匿名浏览方式配合。

加强自我的密码管理,这方面最近文章已经很多了,看官们可以搜索一下。

祝各位读者过个安全愉快的春节 ^ ^

via makeuseof pic via geekyard 编译 谷奥


newipnow - 提供多线路的WEB代理

原文:http://qiong.info/archives/6228

null

这个WEB代理提供的线路挺多的

有芝加哥,加拿大,荷兰,立陶宛,俄罗斯,德国,加拿大等等地方的WEB代理

测试了一下,速度还不错!

不方便使用SSH以及VPN的时候

这个web代理是个不错的选择

网站地址:

http://newipnow.com/

Twitalker们的现状

原文:http://blog.charyun.com/2012/01/twitalkers-now.html

在twitter上搜关键词twitalker,有抱怨失效并问候校长的,有惊奇每天4点满血复活的,有庆幸自己有其他上推方法的……其实官方twitalker时不时的失效并不是因为GFW,而是因为Goolge。

twitalker 的强大之处就在于不会被墙,除非墙掉gtalk。所以GFW跟twitalker失效没有一毛钱的关系,其根本原因是Google结束了GAE预览版,导 致一个GAE app的免费配额大大减少。当很多人用同一个twitalker时,免费配额很快就会被用完,此时twitalker就失效了;每天下午4点,新一天的免 费配额开始,于是twitalker又复活了。

由于GAE免费配额减少,因而一个twitalker只能小范围地用,所以对于那些仍然想用 twitalker的推油来说就只能自己搭,并且最好自己用。twitalker如果不对代码做任何修改,那么-s和-list命令都是失效的;可以通过 修改代码找回-s,但-list就只能期待哪位代码高手来解决了。这里贴出twitalker搭建找回-s命令的教程。

说 到twitalker,就不能不提它的"兄弟"twitalkerplus。twitalkerplus与twitalker类似,同为基于GAE的上推 客户端,相对于twitalker的最大改进就是加入了短ID,非常适合手机上使用。跟twitalker一样,受GAE免费配额减少的影响,官方 twitalkerplus是无法正常使用的,并且自搭twitalkerplus的主推功能也已失效,而twitalker的主推功能还能用,至于为什 么就得问问作者了。同样这里贴出twitalkerplus搭建的教程。

以上便是twitalker和twitalker+的现状,想继续使用它们的推油就得稍微麻烦一点自己搭了。不过相比h2weibo来说,GAE应用的搭建还算是比较方便的。


overWall基于GoAgent搭建的代理工具

原文:http://tuitewang.tk/archives/616

这是一个翻墙项目,如果你自己会搭建GoAgent,请不要使用overwall,把资源留给需要的人。

我们用网上的开源项目自己大家提供给大家使用,免去了小白自己搭建的麻烦。

项目地址:http://code.google.com/p/overwall

下载完成后,解压压缩包:

双击CA.crt安装证书 (这个是用了访问某些SSL的站点,必须,否则有些网站不能登陆。)

双击运行goagent.exe (每次翻墙都必须运行。)出现一个黑色窗口就成功了!

浏览器配置�设置代理服务器

把代理地址填写127.0.0.1 端口:8087


原生IPv6的可用DNS服务器列表(支持AAAA记录查询)

原文:http://briteming.blogspot.com/2012/01/ipv6dnsaaaa.html

最新下载地址http://www.chaz6.com/files/resolv.conf


;
; /etc/resolv.conf
; Compiled by Chris Hills (chaz@chaz6.com)
;
; This list can be obtained from the following locations:-
; – http://www.chaz6.com/files/resolv.conf
; – http://gitorious.org/chaz6/chaz6-dns-caches
; – git://gitorious.org/chaz6/chaz6-dns-caches.git
;
; Note 1: Having many nameservers defined can significantly slow down your
;         system, so you are advised to pick a small selection to use.
;
; Note 2: Entries marked with "filtered" may not be accessible from
;         outside the local network.

;
; Chaz6
; These servers support DNSSEC (Both IANA ITAR and DLV)
;
nameserver 2001:16d8:dd22:38::2                  ; ns-v6-1.dk-aal.dk-cph-01.chaz6.com. – BIND 9
nameserver 2001:16d8:ee0f:38::2                  ; ns-v6-1.dk-aal.no-osl-01.chaz6.com. – BIND 9

;
; DNS OARC – see https://www.dns-oarc.net/oarc/services/odvr
; These servers support DNSSEC
;
nameserver 2001:4f8:3:2bc:1::64:20               ; bind.odvr.dns-oarc.net.             – BIND 9
nameserver 149.20.64.20                          ; bind.odvr.dns-oarc.net.             – BIND 9
nameserver 2001:4f8:3:2bc:1::64:21               ; unbound.odvr.dns-oarc.net.          - Unbound
nameserver 149.20.64.21                          ; unbound.odvr.dns-oarc.net.          - Unbound
nameserver 2001:4f8:3:2bc:1::64:22               ; iana-testbed.odvr.dns-oarc.net.     – BIND 9 (IANA-testbed)
nameserver 149.20.64.22                          ; iana-testbed.odvr.dns-oarc.net.     – BIND 9 (IANA-testbed)

;
; IANA – https://ns.iana.org/dnssec/diagram.html
; This server contains a DNSSEC-signed root zone
;
nameserver 66.165.162.24                         ; dnssec.mia.icann.org.

;
; Comcast DNSSEC Trial – see http://www.dnssec.comcast.net/
; These servers support DNSSEC but not IPv6
;
nameserver 68.87.64.154                          ; phil-dnssec-trial.inflow.pa.bo.comcast.net.
                                                 ; Nominum Vantio – IANA ITAR Enabled
nameserver 68.87.68.170                          ; atlt-dnssec-trial.s3woodstock.ga.atlanta.comcast.net.
                                                 ; ISC BIND – DLV Enabled
nameserver 68.87.69.154                          ; bvrt-dnssec-trial.beaverton.or.bverton.comcast.net.
                                                 ; NLNet Labs Unbound – IANA ITAR and DLV Enabled

;
; Hurricane Electric
;
nameserver 2001:470:20::2                        ; Anycast
nameserver 74.82.42.42                           ; Anycast
nameserver 2001:470:0:45::2                      ; 1g-bge0.tserv3.fmt2.ipv6.he.net.
nameserver 2001:470:0:78::2                      ; 1g-bge0.tserv8.dal1.ipv6.he.net.
nameserver 2001:470:0:7d::2                      ; 1g-bge0.tserv11.ams1.ipv6.he.net.
nameserver 2001:470:0:8c::2                      ; tserv12.mia1.ipv6.he.net.
nameserver 2001:470:0:c0::2                      ; tserv21.tor1.ipv6.he.net
nameserver 72.52.104.74                          ; tserv1,fmt2.ipv6.he.net. tserv3.fmt2.ipv6.he.net.
nameserver 74.82.46.6                            ; tserv22.tyo1.ipv6.he.net.
nameserver 209.51.161.14                         ; tserv1.nyc4.ipv6.he.net.
nameserver 216.66.80.26                          ; tserv5.lon1.ipv6.he.net.
nameserver 216.66.80.30                          ; tserv1.fra1.ipv6.he.net. tserv6.fra1.ipv6.he.net.
nameserver 216.66.80.90                          ; tserv24.sto1.ipv6.he.net.
nameserver 216.66.80.98                          ; tserv23.zrh1.ipv6.he.net.
nameserver 216.66.22.2                           ; tserv1.ash1.ipv6.he.net. tserv13.ash1.ipv6.he.net.
nameserver 216.66.38.58                          ; tserv1.tor1.ipv6.he.net. tserv21.tor1.ipv6.he.net.
nameserver 216.218.221.6                         ; tserv1.hkg1.ipv6.he.net. tserv20.hkg1.ipv6.he.net.
nameserver 216.218.226.238                       ; tserv1.sea1.ipv6.he.net. tserv14.sea1.ipv6.he.net.
nameserver 2001:470:0:470::470                   ; ns1.fmt.he.net. – Filtered
nameserver 2001:470:0:471::471                   ; ns2.fmt.he.net. – Filtered
nameserver 2001:470:0:472::472                   ; ns1.sjc.he.net. – Filtered
nameserver 2001:470:0:473::473                   ; ns1.fmt2.he.net. – Filtered

;
; Cogent
; These servers may not be reachable as Cogent does not have peering with some ISPs and refuses to buy transit.
;
nameserver 2001:978:1:1::d                       ; eu-res1.dns.cogentco.com.
nameserver 2001:978:1:2::d                       ; eu-res2.dns.cogentco.com.
nameserver 2001:978:1:20::1a                     ; res1-fra03-v6.sys.cogentco.com.
nameserver 2001:978:1:22::1a                     ; res1-mad05-v6.sys.cogentco.com.
nameserver 2001:550:1:1::d                       ; na-res1.dns.cogentco.com.
nameserver 2001:550:1:2::d                       ; na-res2.dns.cogentco.com.
nameserver 2001:550:1:2:203:baff:fe2c:c022       ; <unknown>
nameserver 2001:550:1:20::1a                     ; res1-herndon-v6.sys.cogentco.com.
nameserver 2001:550:1:21::2a                     ; res2-herndon-v6.sys.cogentco.com.
nameserver 2001:550:1:22::1a                     ; res1-nyc-v6.sys.cogentco.com.
nameserver 2001:550:1:23::2a                     ; res2-nyc-v6.sys.cogentco.com.
nameserver 2001:550:1:24::1a                     ; res1-chi-v6.sys.cogentco.com.
nameserver 2001:550:1:25::2a                     ; res2-chi-v6.sys.cogentco.com.
nameserver 2001:550:1:26::1a                     ; res1-la-v6.sys.cogentco.com.
nameserver 2001:550:1:27::2a                     ; res2-la-v6.sys.cogentco.com.
nameserver 2001:550:1:27:203:baff:fe2c:c022      ; <unknown>

;
; Google
; http://googlecode.blogspot.com/2009/12/introducing-google-public-dns-new-dns.html
;
nameserver 8.8.8.8                               ; google-public-dns-a.google.com.
nameserver 8.8.4.4                               ; google-public-dns-b.google.com.