翻墙问答:如何确认翻墙软件的真假?

问:有听众问,他使用华为的手机,无法使用谷歌邮箱客户端。如果他仍想用Gmail客户端,改用苹果的手机又能否解决问题?

李建军:现时中国听众,如果手机无翻墙,或并非用中国国有电讯公司香港子公司的漫游卡,不论手机用哪一个作业系统,都无法用Gmail的客户端,因为中国当局将Gmail以至谷歌相关的IP彻底封锁,只要IP被封,哪一个作业系统都无分别。

不论Android作业系统也好,iOS也好,甚至Windows都好,现时唯一能令手机Gmail客户端起死回生的方法,就是利用VPN翻墙,或使用可以在中国实现数据漫游的香港预付卡。只要IP不是中国IP,你的手机未有受DNS污染,就能够使用Gmail的移动客户端。

但iOS成功的机率会比中国品牌Android手机为大,因为中国厂商有可能与中国当局合作,在手机上搞DNS污染,而苹果未有迹象在DNS污染这方面与中国当局合作。

问:最近传出有人在网上,散播假的无界浏览、自由门之类的翻墙软件,到底是怎样一回事?又如何预防自己下载了假的翻墙软件,导致损失?

李建军:最近有发现一些内里被黑客或当局改装的假翻墙软件,通常这类假翻墙软件,都在中国或有大量五毛党聚集的论坛上散播,目的是阻止民众翻墙,甚至在民众的电脑加后门也不知。

因此,千万不要在一些来历不明网站下载自由门或无界浏览,翻墙后应该在官方网站下载。就算由朋友提供的软件档案,亦应核对一下官方网站上提供校验码,以及执行档的数码证书内容。如果你的无界浏览软件,出现校验码不符,又或者数码证书不存在的情况,那很可能相关档案是有问题,千万不要使用。

问:那怎样可以核对软件校验码?因为很多听众都不知何谓校验码。

李建军:所谓校验码,就是压缩档案的指纹,如果压缩档案没有被人做手脚,校验码应该是一致,但如果有人修改过软件的内容,那校验码会相应改变,那就不可能与官方网站列出的校验码一致。而一只叫WinMD5Sum的免费软件,就可以帮助听众核对下载软件的校验码,防止下载一些有问题的软件。这次翻墙问答我们的预备了视频,示范如何使用WinMD5Sum软件,确保自己的翻墙软件是原装正货,欢迎听众浏览本台的网站留意收看。

问:检验校验码,除了确保不会下载假冒翻墙软件外,还有什么用途?

李建军:在中国互联网上,混有木马或病毒的不明版本软件相当多,而懂得用校验码的话,只要软件开发商的官方网站有提供校验码以供核对,利用WinMD5Sum之类的软件,就可以确保自己下载是原装软件,而减少依赖防毒软件。在中国,由中国公司开发的防毒或网络保安软件,往往是翻墙一大障碍,甚至根本本身有做当局的木马之嫌。校验码这种技术,对中国网民其实是相当有用,可谓其中一重安全保障。

但要注意的是,不排除当局修改己经动了手脚的档案的校验码,令你以为你所得的软件是安全,因此,在可靠的来源取得翻墙软件是重要,如果你依赖朋友代你下载翻墙软件的话,你朋友除了要信得过,还要千叮万嘱你的朋友必须在官方网站取得翻墙软件,避免在中国未经翻墙的讨论区取得来历不明翻墙软件。否则就有机会翻墙不成,反被当局暗中你在电脑植入木马,那就相当得不偿失。

原文:http://www.rfa.org/cantonese/firewall_features/firewall-checksum-07232015130740.html?encoding=simplified
发表评论