Wednesday, June 20, 2012

翻墙问答:谷歌电邮发出的警告

原文:http://xijie.wordpress.com/2012/06/20/%e7%bf%bb%e5%a2%99%e9%97%ae%e7%ad%94%ef%bc%9a%e8%b0%b7%e6%ad%8c%e7%94%b5%e9%82%ae%e5%8f%91%e5%87%ba%e7%9a%84%e8%ad%a6%e5%91%8a/


DC:又到本周翻墙问答的时间。有部分网民,由本周三登入Gmail时,会见到由谷歌提供的警告,指你的GMail可能遭到某些政治组织,或国家资助的攻击,到底是什么一回事,是否代表我的户口已经被黑客攻入?

 

李:当你收到这个警告时,你的GMail依然安全,黑客未成功攻入你的电脑或Gmail户口,,只不过你有需要在日常上网时提高警觉,避免成为黑客的目标。

谷歌方面会根据本身的纪录,例如你收过电邮的附件类型,由一些奇怪IP意图登入的活动,甚至户口拥有人的身份,去判断这些攻击是否与个别政党或政府有关。但可以肯定,你有可能因参与维权活动,或与一些敏感人物有联系,成为了中共国安、国保之类的监视目标。

DC:当收到这种警告时,又可以怎样做,避免自已的GMail户口被黑客成功攻入?

李:首先,一如之前多集翻墙问答所强调,不要乱开不明来历的附件,像RAR压缩档、Word文件档,以及PDF都是这些国家资助黑客热门使用的传播木马病毒媒介。通常无法透过GoogleDoc预视的PDF或Word档案,有病毒之类东西的机会都相当大。

另一方面,那些怀疑国家资助黑客,经常会宣称你的GMail被锁之类,然后要求你按下电邮中貌似Gmail登入的网址,其实那些网址都是用来骗取密码,切勿上当。应该立即将这类密码,或企图在你电脑内植入木马的电邮向谷歌举报,谷歌的技术人员会分析这些电邮,以避免其他人受害,以至向其他国家执法机关举报。

而经常更新Windows、浏览器之类软件亦相当重要,因为这些国家资助黑客,经常利用一些过时软件造成的保安漏洞来偷资料。当然,一如我们长期强调,请尽量翻墙去官方网站更新软件,不要在中国的不知名网站更新软件,因为你很难判断这些网站提供的更新软件,到底有没有混入木马,或刻意保留个别保安漏洞,以方便那些黑客工作。

在特定情况下,例如你有海外手机预付卡,可以考虑使用谷歌提出的两步认证服务,令这些国家资助黑客纵使成功偷取密码,由于无你的手机,所以仍然偷不到他们想偷的资料。

DC:谷歌指两步验证可以避免黑客容许取得你的帐户使用权,因为黑客必须要取得你的手机。但由于中国的电讯公司全是国营的,那两步验证又是否百分百安全?

李:针对一般无国家政府支持的黑客,两步验证已经足以杜绝黑客偷取你的户口,因为黑客除了要取得你的原有登入密码,还要取得你的手机,才能知道透过短讯发出的第二个密码。所以在海外,两步认证是绝对安全可靠。

但由于中国的电讯公司全部由国家控制,如果你的手机并非使用匿名的预付卡,而是用实名制预付卡,或月费户口,中国当局国安人员除非以其他手段,从而取得由短信发出的第二密码。因此两步验证在国家资助攻击下,并非百分百安全。

我们建议你在海外,例如香港取得一个可在中国漫游,可在网上透过信用咭增值,或容易买到增值卡的预付卡号码,并且利用网络供应商为中国移动,或中国联通以外的香港的号码进行两步验证,而进行两步验证的号码,平日不应作其他用途,以免被中国当局有机可乘。这样情况下的两步验证,很可能是最安全可靠。因为在香港,所有预付卡都不用登记个人资料,而号码只要在香港开通,就可以随时随地使用。

纵使是香港号码,我们都不建议买中国国有电讯公司的预付卡,因为我们并不清楚,他们在海外的分公司,包括在香港分公司会否与那些黑客合作。

李:多谢你李建军,在下周同样时间,我们会继续有翻墙问答,回应各位有关翻墙的技术问题,欢迎各位收听。你们亦可以将翻墙时遇到的问题向我们提出,我们要尽力研究,并且提供解答。在下周同样时间再会,再见。

原文:自由亚洲电台

使用代理服务器或突破网络封锁的软件上网

原文:http://igfw.net/archives/10199


BBC、RFA、VOA等国外网站被中国大陆封锁多年,为了让国内网民看到其新闻报道自然免不了介绍翻墙破网方法。VOA目前和赛风、自由门合作推出了相应的翻墙上网服务。

本文是转载的美国之音的“上网办法”一文,文章首先是赛风2网页代理、动态网网页代理和另外一个不知名的网页代理的介绍;然后是免费SSH/VPN软件赛风3、免费加密代理自由门和无界的介绍;最后是宽带上网和拨号上网时IE浏览器的代理服务器的设置方法。

==========

如果你不能点开我们的主页或者主页上的文章标题,就请用代理服务器或者突破网络封锁的软件。

最新代理服务器网址:

http://wensheng3.info (闻声3)

http://880099.info

https://fe.mixnevo.ru/chinese/
https://ff.fctipping.com/chinese/
https://ga.carolinabrum.com/chinese/

https://174.129.89.118/nph-vzh.s
https://23.20.81.92/nph-vzh.s
https://107.20.87.185/nph-vzh.s

翻墙软件:

赛风3 (Psiphon 3)
请点击或发邮件给下列电子邮件地址: tongxun@saifeng3.com。你可以不填主题和内容,点击发送,就会从电子邮件里收到赛风3客户端软件, 然后安装即可。


自由门代理服务器软件:

专家版与专业版两个版本的明显差异有以下几点:

1、专家版不会在IE里设定127.0.0.1:8580的代理设置:有些时候在公司单位不允许在IE设置代理,一旦设置就无法上网,此时专家版就非常适用。

2、也因为专家版不需要设置IE代理,所以不会有代理没有设上因此不能浏览或软件没有正常退出时造成的代理没有取消因此上不了网的问题。

3、专家版会启用缺省浏览器:以往专业版只能够自动设置启用IE浏览器,不支持其他浏览器。而专家版因为采用了socks技术,因此绝大多数的浏览器都能 自动代理(使用者必须先把要使用的浏览器设定为缺省,特性请参考:管理员警告:禁止外部链接 forums.internetfreedom.org/index.php?topic=4307.0

4、专家版多了一个选项-[程序]:以往要透过自由门代理的软件都必须支持proxy且手动设置使用自由门。现在只要把软件拖拉到专家版的“程序”中启动就可以享受自由门的破网代理好处。

(提示:只支持http或者https的sock代理协议,其他如UDP等都不保证能正确运作。同时也不是每个软件都能被代理)

5、专家版对流媒体的支持更强,除了http/https,还支持mms协议,如RFAvideo。

另外:

1.专家版与专业版的安全度是相同的。专家版在使用上的安全度更高(但使用者要能知道在“程序”中启动才能被代理),一旦代理就没有所谓“代理丢失”的问题,有用户说的丢失只是在自由门上的“服务器”列表没显示,无安全的问题。

2.初学者使用专业版很直觉、简易,而专家版给熟手很多的自由度。

自由门新版如果不好使,请提供反馈档,同时使用旧版试试暂代,旧版下载地址:
http://dongtaiwang.com/loc/fg.php


自由门7.30版(2012年6月4日):

下载专页:最新软件
专业版:下载exe下载zip
专家版:下载exe下载zip


“无界浏览”(Ultrasurf)软件的下载网址:

http://www.wujie.net/downloads/ultrasurf/u.zip

 


使用其它代理服务器(可上网搜索)提供的IP地址和端口通过技术性方法上网的步骤:

假定你获得IP地址和端口为: 164.58.28.250:80 (冒号前为IP地址,冒号后的80为端口),以微软浏览器 (IE) 为例:

点击”工具”(Tools),点击Internet选项(Internet Options),点击”高级”选项(Advanced),勾选 “通过代理连接使用 HTTP 1.1” (Use HTTP 1.1 through proxy connections),按“确定”(Apply).

再点击”工具”(Tools),点击Internet选项(Internet Options),点击”连接” (Connections). 此后分两种情况:

第一种情况 – 宽带(DSL)或电缆 (Cable)上网: 点击”LAN设置” (LAN Settings), 勾选”使用代理服务器”选项 (Proxy server),在地址栏(Address)填入代理服务器代码, 如填入164.58.28.250 , 端口栏 (Port) 填入80, 按 “确定” (OK). 接下来就可以在IE浏览器地址栏输入:http://www.voanews.com/chinese/ 即可进入VOA的中文主页。

第二种情况 – 拨号 (Dial-up) 上网:
在“拨号和局域网设置” (或叫“拨号和虚拟专用网络设置”) (Dial-up and Virtual Private Network settings)栏里选择你的电脑上网连接名,然后进行上面“第一种情况”的操作。

原文http://www.voachinese.com/info/proxy/2480.html

==========

文中的代理网址和翻墙软件随时可能被GFW封锁,被封锁后一般都会有新的代理网址和翻墙软件发布,需要重新打开其页面查看。不过其网页已经被墙了,为在墙内获得其翻墙软件和代理网址可以使用邮件获得,方法如下:

赛风3可以给tongxun@saifeng3.comget@psiphon3.com(官方版)发邮件来获得最新版软件,

自由门可以给freeget.one@gmail.comfreeget.two@gmail.com(逍遥游)发邮件获得最新版,

无界可以给xiazai@upup.info发邮件来下载最新版。

代理网址可以给submit@web2pdfconvert.com邮箱发一封标题为http://www.voachinese.com/info/proxy/2480.html的邮件,即可收到此网页的PDF版,下载收到的PDF文件后打开即可看到其网页上的网页代理的最新网址了。

iPad翻墙记:让浏览器不再拒绝访问请求

原文:http://igfw.net/archives/10112


这篇文章是在IT168看到的,被网易转载了,推特上传的也比较多,大书特书网易良心,其实国内很多大的网站都曾发布过关于VPN、代理等翻墙知识的介绍,可见国内并没有明确的法律法规来限制翻墙及传播翻墙知识的行为,一切都是潜规则。

ipad3,上网,翻墙,越狱,教程
ipad3,上网,翻墙,越狱,教程
ipad3,上网,翻墙,越狱,教程

最近在网上流传着一种方法,能够让你的浏览器变得非常可爱,不会再拒绝你的任何访问要求。这是一个几乎能一劳永逸但是步骤却很复杂的方法,失败几率较高。不过为了不再整天面对那些抄来抄去内容雷同的网站,还是值得一试的。

ipad3,上网,翻墙,越狱,教程

首先要去注册一个谷歌开发者账号,然后在自己的电脑上搭建一个环境。

ipad3,上网,翻墙,越狱,教程
ipad3,上网,翻墙,越狱,教程
ipad3,上网,翻墙,越狱,教程

在iPad上的设置较多,需要安装一些插件,请仔细跟随步骤操作,以免失败。

ipad3,上网,翻墙,越狱,教程
ipad3,上网,翻墙,越狱,教程

 

ipad3,上网,翻墙,越狱,教程

 

ipad3,上网,翻墙,越狱,教程

 

ipad3,上网,翻墙,越狱,教程

 

ipad3,上网,翻墙,越狱,教程

 

ipad3,上网,翻墙,越狱,教程

 

ipad3,上网,翻墙,越狱,教程

 

ipad3,上网,翻墙,越狱,教程

 

ipad3,上网,翻墙,越狱,教程

 

ipad3,上网,翻墙,越狱,教程

 

ipad3,上网,翻墙,越狱,教程

这个方法虽然复杂但是效果不错,不过,并不排除会有失效的可能性。以后再说以后的吧。

 原文http://digital.it168.com/tu/1357250.shtml