2014年7月本站文章点击排行

1.教你修改DNS设置科学上网

http://www.chinagfw.org/2014/07/dns_25.html

2.“拉帮结派”翻墙工具:ZeroTier

http://www.chinagfw.org/2014/07/zerotier.html

3.你应该知道的Tor的七件事

http://www.chinagfw.org/2014/07/tor.html

4.goagent 3.1.19 版发布

http://www.chinagfw.org/2014/07/goagent-3119.html

5.使用VPN翻墙服务的“法律泥潭”

http://www.chinagfw.org/2014/07/vpn.html

6.翻墙观察 2014年6月

http://www.chinagfw.org/2014/07/20146.html

7.Line无法访问系关键字屏蔽?

http://www.chinagfw.org/2014/07/line.html

8.红杏:简单易用的科学上网服务

http://www.chinagfw.org/2014/06/blog-post_28.html

9.工信部下令整顿移动客户端建立黑名单


10.中国公司的手持扫描仪被发现携带恶意程序




翻墙观察 2014年7月

2014年7月,在中国网民规模达到6.32亿、手机超越传统电脑成为第一上网设备的同时,针对谷歌的封锁进入第二个月。与此同时,Line、OneDrive、iCloud、flickr、Instagram等大批应用本月在中国被屏蔽、下架,Acfun被停止解析、萝卜网被关闭。

https://storify.com/iaskfq/2014-7


翻墙问答﹕如何应付海外社交网站应用程式被封?

DC:最近有报道指,中宣部勒令所有海外公司的即时信息手机应用程式下架。而与此同时,在中国版Android Google Play Store,已经见不到Instagram、应用程式如「连我」(LINE)等可供下载使用,那怎么办?

李:要解决这个扰人的问题,唯一的有效方法,就是手机以VPN翻墙,先翻墙登记注册一个新的Gmail户口,如果你之前因翻墙缘故,而注册了一个海外Gmail,那将会大派用场。

在透过Google Play Store下载程式前,先用VPN翻墙,再用你的新户口登记Play Store并下载。有部分国家和地区的Play Store,只是依靠IP来认定国家身份,不用当地的信用咭,像香港和日本都是当中的例子。有部分国家就需要当地的信用咭,因此,我个人推荐翻墙到不用信用咭登记的国家后登记新户口。只要下载时一直翻墙,就可以无困难下载到相关程式。
由于中国政府这次对社交网络应用程式封锁相当彻底,不单下令将社交网络应用程式下架,之前更封锁了程式的主机IP,因此,不单下载时必须翻墙,使用时亦必须翻墙。

DC:现时海外公司出产的社交网络应用程式中,只有Facebook公司旗下的Whatsapp未被封锁,那是否意味惯用Whatsapp的用家日后可以继续不用翻墙使用Whatsapp?

李:现时中国政府未对Whatsapp作出封锁,相信与中国当局近日大举利用Whatsapp向香港民众发布假信息有关。近日有不少香港民众收到假的李纯恩、甚至中大校长沈祖尧反占中的文章,事后证实全部都是伪造文章。由于占中迫近,当中国当局需要调动大量五毛党对香港发出针对性信息时,都不会对Whatsapp作出封锁。因为Whatsapp现时仍只有手机或平板电脑版本,加上Whatsapp会作出SIM侦测,中国当局需要大量同时通行香港和中国两地SIM卡发假信息,令中国当局暂时不愿封掉Whatsapp。

但由于越来越多香港人已经看穿中国当局的造假技俩,很多市民都对这类Whatsapp信息提高警觉,因此不排除中国当局会封锁Whatsapp,迫民众使用WeChat一类受中国当局监控的软件。现有Whatsapp用家,都应准备将Google Play Store或Apple iTunes户口转到海外。

DC:那现时苹果iPhone或iPad的用家,又应该如何应对中国当局的封锁?

李:除了用VPN翻墙外,亦应该将现有你的Apple ID转到别的国家或地区,由于Apple ID对信用咭绑定上比较紧,因此,中国听众只能考虑转到香港,因为香港的Apple ID并不要绑定信用咭,在香港的便利店购买苹果的点数卡,用作购买软件或软件内的贴纸之用亦相当容易。由于苹果容许Apple ID持有随时转换国家,因此不用为了继续使用软件而放弃原有Apple ID,或在不同Apple ID之间切换造成困扰。

DC:透过翻墙来使用社交网络应用软件,会不会比较慢?

李:很视乎你想用的应用程式,以及VPN主机位置。像Facebook、Instagram等,你使用实时通讯功能,那其实影响不大。像LINE、Skype等,如果你想用VoIP功能的话,那可能速度会受影响。Skype比较适合用美国为基地的VPN,而LINE由于日、韩、台、港等地比较受欢迎,那用香港、台湾、日本、韩国等地的VPN就比较好。

http://www.rfa.org/cantonese/firewall_features/firewall-SNS-07112014084715.html?encoding=simplified

GoAgent+:支持goagent和shadow代理的客户端

欢迎下载试用:

https://www.goagentplus.com/

需要 Microsoft .NET Framework 3.5 Client Profile 环境
XP暂未测试,windows 7 和 windows 8 测试都可以用

功能主要支持goagent和shadowsocks代理

可以使用公开帐号,后期希望能分享更多的公开帐号。

shadowsocks 目前还无法看到debug信息



GoAgent+ 更新回来了

增加功能列表:

1. 启动时可选择使用什么代理
2. 完成服务端配置的管理(增加和删除本地服务端配置)
3. shadowsocks 增加 PAC 代理,PAC 使用 https://github.com/clowwindy/gfwlist2pac 当模版,你也可以自己修改PAC模版文件。后期会修改成自动根据gfwlist生成pac文件
4. shadowsocks 增加 HTTP 代理给IE使用(用polipo把socks5代理转成HTTP代理)只有启用 IE 代理才会生效
5. shadowsocks 目前可以显示连接日志信息
6. 界面上做了一些调整,代码也进行了重构和优化
7. 启动软件会发送一个统计,如果你不想发送统计可以修改配置里面的statistics值改为1就可以了。

因为新版 shadowsocks 增加 PAC 代理,导致需要使用管理员权限运行。
另外还未完成的开机启动、自动启动代理目前属于禁用状态。

欢迎使用新版,如有问题请反馈,谢谢。
@asca
@learnshare 
@Just1n 


http://www.v2ex.com/t/122660


修改DNS设置科学上网



CNNIC:2014年第34次中国互联网络发展状况统计报告

下载地址:http://vdisk.weibo.com/s/AxpkCsjWFbni/1405925886

Twitter假账户向世界宣传中国“好消息”


Tom Hugo有很多东西值得赞赏,不仅仅是他Twitter账户头像里展示的令人艳羡的搓衣板式腹肌。

首先,Tom Hugo似乎精通中文,然后,从他最近几个月在Twitter发的大量帖子看来,他显然热切关心藏人:有藏人身着“独特民族服装”的图片,有表现藏族民众深切感激汉人治理藏区的文章,还有展示欢快的藏人在官方电视台上载歌载舞的视频片段。

近期一则帖子的标题这样写道:《西藏民众欢庆青稞大丰收》。

Tom Hugo的Twitter账户只有一个问题:它是假的。

账户带的头像属于名为费利佩·贝尔托(Felipe Berto)的巴西模特,而且冒牌Tom Hugo发的几乎每段视频、每篇文章和每幅图片都来自与中国政府有关的宣传网站。

这个花招并非孤例。近段时间,位于伦敦的维权团体自由西藏(Free Tibet)指认了近100个类似的假账户,而它们的唯一目的似乎就是传播关于西藏和新疆的喜庆消息和美好故事。新疆位于中国最西面,是维吾尔人的家乡。与藏人一样,维吾尔人也对北京的强硬统治颇为不满。

“涉及西藏的时候,中国做什么都不令人意外,但这次似乎是新现象,”自由西藏的媒体主任阿里斯泰尔·柯里(Alistair Currie)说。他表示,该组织的研究人员还遇到了数百个其他可疑Twitter账户,并认为创建它们的目的是传播中国在多个争议话题上的观点。“这是一种阴险的行径,为的是在西藏议题上改变舆论,搅混水。”

尽管没有直接证据表明中国政府与这些假账号有关,但其内容和广度意味着国家部门牵涉其中。这种手法与俗称“五毛党”的政府水军的做法并无不同。“五毛党”潜伏在网络论坛与聊天室中,据说每发一条贴挣5毛钱,为的是在共产党眼中的政治敏感问题上左右舆论。谈到假Twitter账户时,柯里表示,“我绞尽脑汁也想不到还有别的什么人能从中受益。”

在此类Twitter帖子中频繁出现的一些网站由北京的五洲传播中心创建。公司一名员工表示,他对所谓的假账号毫不知情。不过在接受采访时,他言语中流露出,此类手法完全符合公司的使命,即度身打造面向西方观众的宣传材料。“口吻更容易让国外受众接受,”这名仅愿透露自己姓于(音译)的员工表示。他还表示,公司有近300名员工。

外交部及国务院新闻办公室周一均未及时回应采访要求。后者是负责监管中国互联网的政府机构。



采用假Twitter账户的做法似乎与中国日趋娴熟的宣传攻势相吻合。中国在通过这样的宣传来呈现更正面的形象,从而努力让全世界赞同己方在棘手议题上的观点。这些议题包括:中日之间的持续领土争端;以及西方的普遍看法:中国限制宗教自由,并压迫藏人和维吾尔人等少数民族。

近年来,中国政府在世界各地的数百家高等院校设立孔子学院,并资助官方媒体中央电视台用六七种语言进行海外传播。提升软实力的最新案例是,国有影视公司与好莱坞联合制作有中国演员参演的大片,比如《变形金刚4:绝迹重生》(Transformers: Age of Extinction)。

不过,在涉及影响Twitter、Facebook和YouTube——在中国,这三个网站都被屏蔽了——等西方社交媒体时,北京的努力似乎有些笨拙。在Twitter上,被自由西藏指认为假账号中的许多账号使用的,都是能在美国商业摄影师的网站上找到的常见图片和头像。其他一些账号采用的则是在电视连续剧《超人前传》(Smallville)中出演洛伊丝·莱恩(Lois Lane)的埃莉卡·杜兰斯(Erica Durance)等演员的照片,其中一个账号用的居然是已于2006年离世的平克·弗洛伊德(Pink Floyd)乐队主唱希德·巴雷特(Syd Barrett)的照片。奇怪的是,许多此类Twitter账户名,如Oliver Nina、Felix James和Philomena Rebecca,似乎是通过将两个不带姓氏的名字组合在一起拼凑出来的。几乎所有头像上都是白种人。

来自亚特兰大郊区的摄影师基尔斯滕·科瓦尔斯基(Kirsten Kowalski)失望地得知,她拍摄的一名高中生的照片,最后成了Lydia May。从Twitter帖子来看,这名女子对达赖喇嘛今年的访美很生气,却又很兴奋地和关注者分享一篇题为《新疆扶贫着眼于住房和教育》的文章。

“并不是因为她被利用去宣传可怕的东西,而是因为这的确是她的照片,而她只是个小姑娘,”科瓦尔斯基在电话上说。“有些匪夷所思,令人沮丧。而且这么做也是非法的,至少在美国是。”

Twitter上的假账号并不新鲜。一些专家估计,Twitter上多达9%的账号是编出来的,但该公司在提交给证券机构的文件中称,这一数字在5%以下。Twitter的发言人吉姆·普罗瑟(Jim Prosser)表示,该公司努力清除非法账号,有时还会对那些违反规则的人采取法律行动。“我们有各种各样自动和手动的管控措施,我们不断用这些措施检测、标记和注销那些仅出于发布垃圾信息的目的而注册的账号,”他在电子邮件中说。

很难说Twitter上那些传播支持中国的宣传内容的假账号,是否达到了想要的效果。无上装美男Tom Hugo有2600多个关注者,但其中许多似乎是他的骗子同伙,转发同样的内容。最近,一篇称达赖喇嘛是美国用来遏制中国的“棋子”的帖子被转发了6500次。

然而,大部分账号更像这个自称Felix James的人。他只有几十个关注者,平淡乏味的有关西藏旅游景点的帖子也很少被转发(尽管兴许是因为他的头像上是一名手机紧贴着耳朵的男子,在包括销售窗帘、船运集装箱和通讯软件等几十家网站上,都能找到这张常见的广告图片。)

在采访中,几名关注假账号的Twitter真实用户表示,得知自己关注的是支持中国的宣传者时,他们一点都不觉得奇怪。其中一些人,比如帮助企业扩展在社交媒体上的影响的顾问斯科特·埃迪(Scott Eddy)表示,他们不过是关注了所有同意关注自己的人。“说到构建粉丝群,我很积极,”埃迪在解释自己如何在Twitter上获得了47.9万关注者时说。他是一名生活在曼谷的美国人。

在被问及是否觉得Twitter上那些支持中国的账号背后的人找到了好办法时,埃迪笑了。鉴于有这么多关注者,他会把那些最引人注目的人之外的所有关注者,从自己的最近更新中筛选出去,确保那些造假者的推文发进黑洞。“我想要一个尽可能大的舞台,”他说,“但这并不意味着我想看垃圾。”

杰安迪(Andrew Jacobs)是《纽约时报》驻京记者。

http://cn.nytimes.com/china/20140722/c22tibettweet/

北京1200名楼门长成了“情报员”


每天早上七八点钟,郭阿姨就会拎着袋子出门,目的有俩:一是出去锻炼身体,二是在上班早高峰的电梯和楼道里刺探“情报”。

今年,昌平区全面开展人口调控工作,在天通苑北街道9个社区,1200多名楼门长和300多名物业房管员成了对流动人口摸排工作的监督主力。

郭阿姨又有新“情报”了,是她今天早上在电梯里发现的。自打当上楼门长,她发现自己和原来不太一样了:眼尖、敏感、人脸识别能力强。

这不,今天就有收获了。刚进电梯,眼尖的她就发现了几个面生的小伙子,这就是她所谓的“情报”——楼内新搬进来的流动人口。郭阿姨的工作就是在她住的这个楼门里发现流动人口,及时向社区居委会汇报,配合专人对流动人口进行登记。

“哟,小伙子们,上班啊,以前怎么没见过啊?”郭阿姨一脸关切地问开了。郭阿姨有经验,新来的流动人口一般警惕性高,如果鲁莽地敲门调查,他们不爱配合,如果在一个很自然的场合,也许局面很容易就打开了。

“阿姨您好,我们都是新搬来的,您早锻炼去啊。”郭阿姨三言两语就把他们的门牌号、住了几个人、哪个单位的问了个一清二楚。

和她估计的差不离,小伙子们说的那个门牌号就是楼里的出租房屋之一。她手里拎的环保袋里,有一个小账本,记录的是全楼道26户居民的情况,尤其是7户出租房屋的具体情况,包括屋里住几个人、哪里人,如果人员情况有变动,她马上会发现。出了电梯,郭阿姨改了线路直奔社区居委会,把刚刚得到的信息汇报给了负责人,约个时间上门再登记具体信息。

和全街道1200多个楼门长一样,自从当上了这个志愿者,郭阿姨特别上心,对楼道里的蛛丝马迹特别敏感。看见有工人拉沙土要装修,赶紧上去问两句;楼下有人家换了保姆,她都得跟保姆聊聊;账本里有家租户最近不怎么出现了,她得去敲敲门,如果发现已搬离,马上上报,对流动人口进行核销。

郭阿姨干这活有巧劲儿,工作开展起来还不算难,可更多的楼门长会遇到各种各样的困难。敲不开门是最常见的,明明里面有人,可你怎么敲就是不开门。好不容易敲开了,一问三不知的也不少。在这种情况下,天通苑北街道还联合了物业力量,利用300多名房管员进门维修管道、开关等机会,查看出租房屋内流动人口的情况。

在物业工作人员看来,配合管理流动人口,对物业公司来说其实是件双赢的事儿。“你知道我们的门禁一年要坏多少次?几千次!这笔费用相当巨大。”一位工作人员说,正是由于小区里居住着大量流动人口,不愿意购买门禁卡,才导致门禁经常被损。另外,垃圾乱扔、环境脏乱也让居住在这里的本地业主怨声载道,物业费欠缴情况也普遍,“能把小区管好,又能多收物业费,辛苦点儿也值得。”

延伸

今年目标压减5万人

昌平区发改委副主任樊懿德介绍,昌平区的百万流动人口,主要集中在天通苑、回龙观、东小口、沙河、北七家。居住类型主要是租赁、借、寄居他人房屋,共计80万人左右,占已统计流动人口70%左右;来昌平的原因主要是务工、务农、经商等,共计100万人,占87%;流动人口中近9成是16岁至60岁的劳动适龄人口。

调查发现,在昌平区,接近9成的流动人口是来劳动工作的,而且有一半以上在昌平区居住一年以上,这说明大量的流动人口具有持续的经济来源,能够较好地维持在本地的生活。有7成流动人口靠租房、借房等方式驻留,这些问题说明,控制业态、控制房屋出租是人口调控的重要方向。

昌平区人口管控的目标是,到2015年,常住外来人口压减12%,今年年末压减5万人。为了实现这一目标,昌平区对于流动人口聚集和严重倒挂的北七家、回龙观、沙河、天通苑南、马池口5个地区,正实施精细化调控,强化“以业控人”,调整疏解不适宜产业,完善低端产业退出计划,对工业大院、废品回收市场、建材市场、小商品市场等集中清理,断绝流动人口非法经营渠道。

http://bjwb.bjd.com.cn/html/2014-07/22/content_199377.htm

中国多部门联合行动打击网上造谣传谣行为

新华网北京7月22日电(记者 罗宇凡)记者22日从国家互联网信息办公室获悉,国家互联网信息办公室、工业和信息化部、公安部正在开展联合行动,在全国范围内集中部署打击利用互联网造谣、传谣行为,目前已关停整改一批谣言较为集中且疏于管理的网站,查处多名利用互联网造谣、传谣人员。

据了解,7月15日以来,国家互联网信息办公室、工信部依法关停三批因管理不力、任由谣言传播的网站,对未在通信管理部门履行备案手续、传播谣言信息的赣州在线、中国将军政要网等4家网站依法予以关闭;对篱笆网、回龙观社区、昆山论坛等43家网站给予关停整改处罚;对虎扑体育论坛、邳州论坛给予暂停更新处罚。工作中同时发现,个别国家工作部门开设的网站也成为谣言信息传播的渠道,现已责成相关部门暂停网站更新进行整改。各大门户网站和主要社交网络平台均加强管理,加大对谣言信息处置力度。公安部门对编造谣言信息的北京网民马某、海南网民裴某依法行政拘留,对37名编造、传播谣言的网民给予治安处罚和教育训诫。另据国家互联网信息办公室介绍,一批在网上传谣的网民被通报工作单位进行教育。

三部门相关负责人强调,利用互联网造谣、传谣是违法违规行为,严重损害国家和人民利益,我国《刑法》《全国人大常委会关于维护互联网安全的决定》《互联网信息服务管理办法》《互联网新闻信息服务管理规定》等法律法规对以造谣等方式煽动颠覆国家政权、散布谣言扰乱社会秩序、侮辱或者诽谤他人、编造恐怖信息等行为均作出明确规定。
   
为保障网民通过互联网正常工作、学习、生活的权益不受侵害,国家互联网信息办公室、工信部、公安部将继续加大对造谣、传谣行为的惩处力度,重拳出击,严厉打击网上造谣、传谣行为。三部门相关负责人呼吁广大网民共同净化网络环境,不信谣、不传谣,并积极向中国互联网违法和不良信息举报中心等举报机构提供谣言信息线索。据了解,目前通过网民举报已经获取了一批有价值的线索,公安部门正在进行侦破。

http://news.xinhuanet.com/politics/2014-07/22/c_1111748051.htm




goagent 3.1.19 版发布

goagent 3.1.19 正式版下载 http://goo.gl/qFyRk

公告

  • 出现路由器断流的现象,请适当调低 [gae]window 的值。

最近更新

  • [0720 否] 3.1.19 正式版, 减少卡顿现象。

简易教程

  • 部署 goagent
    1. 申请Google Appengine并创建appid。
    2. 下载goagent最新版 https://code.google.com/p/goagent/
    3. 修改local\proxy.ini中的[gae]下的appid=你的appid(多appid请用|隔开)
    4. 双击server\uploader.bat 开始上传, 成功后即可使用了(地址127.0.0.1:8087)
      • MacOS/Linux 请在 Terminal 执行 cd server && python uploader.zip
  • 使用 goagent
    • Chrome请安装 SwitchySharp 插件(拖放 SwitchySharp.crx 到扩展设置),然后导入 SwitchyOptions.bak
    • Firefox请安装 FoxyProxy ,Firefox需要导入证书,方法请见 FAQ
    • IE/Opera 用户请右击 goagent.exe 托盘图标设置 IE 代理。

图文教程

常见问题

工信部下令整顿移动客户端建立黑名单

2014年净网行动开始扩大到了移动互联网和移动客户端。工信部以为了青少年身心健康的名义宣布展开“打击治理移动互联网恶意程序专项行动”。工信部要求移动应用商店健全APP开发者真实身份核验、APP先审后发等事前审核机制;要求加强移动智能终端预装APP管理;要求监管机构定期排查属地内应用商店的开办资质,未经许可或备案的应用商店,不得从事互联网信息服务。根据应用商店自查、日常监测、各方举报淫秽色情APP的相关情况,建立APP黑名单数据库,定期向应用商店下发并通知下架,同时通知相关接入服务企业停止黑名单APP的互联网接入和域名解析服务。

http://www.solidot.org/story?sid=40428

强制网站在Chrome下HTTPS

在使用Hosts访问某些网站的时候,通常必须使用HTTPS的方式才能正常打开,但某些时候这些网站内部还有HTTP的链接,需要手动修改,颇为麻烦,本文介绍一种在Chrome下自动转化HTTP为HTTPS方式的方法。

在Chrome浏览器地址栏中输入chrome://net-internals/,打开HSTS标签,在Add domain里的Domain输入要添加的域名地址(不带http的地址),点Add即可。

其中Include subdomains选项还可以添加子域名,保证所有子域名都使用HTTPS访问。

使用举例:

使用Google的https搜索的时候,我们会发现搜索结果虽然可以显示,但是有时候结果网页快照却无法打开。这里的原因是网页快照结果链接往往使用的是http的方式打开,打开Chrome,在地址栏输入chrome://net-internals/之后,在HSTS选项卡下的Domain中输入 webcache.googleusercontent.com,然后点击Add按钮,即可强制快照以HTTPS方式打开。


http://www.williamlong.info/archives/3918.html

ios免翻墙阅读被屏蔽的新闻

内容提要:

Carte Blanche 将让用户以安全匿名的方式访问新闻和博客内容。我们随时随地提供快速可靠的内容。

当你访问最爱资源时遇到连接重置、网络断开、减慢或不可用时,请用Carte Blanche。

Carte Blanche 允许用户订阅来自世界各地的内容频道。

来源和应用将定期更新。

版本 1.0.2 中的新功能:Bugfixes.Performance improvements.iOS 7.0 support.

iPhone 屏幕截图 1

下载地址:https://itunes.apple.com/cn/app/carte-blanche/id889706609?l=cn&ls=1&mt=8

39名网民因“传播谣言”被捕

7月15日下午,超过100趟往返于上海和北京的航班因空中管制原因大量延误或取消。航空公司工作人员称,空中管制是由于军事演习所致。但一些网民则给出了不同的解释。北京一马姓网民、海南一裴姓网民先后在新浪微博发贴称,“明天上午对XXX实施抓捕?刚看到消息北京到上海上空已管制”;“上海进出港航班全面延误,是因为在抓某人,为了防止某人跑掉或者顽抗,就以军事演习为名,把机场给封了”。两人因“传播谣言”已被刑事拘留。除此之外,官方公告还提到还有37名网民因相同原因被治安处罚和教育训诫。

http://www.solidot.org/story?sid=40404

习近平提出建“多边民主互联网治理体系”

国际在线消息:当地时间16日,中国国家主席习近平在巴西国会发表题为《弘扬传统友好 共谱合作新篇》的演讲。习近平高度评价中巴两国友谊,希望中巴在涉及彼此主权、安全等核心利益问题上相互支持,扩大贸易规模和相互投资,推进一批战略性合作项目,提升双边合作水平,并积极参与全球治理,为发展中国家争取更多制度性权力和话语权。习近平在演讲中还特别提到,互联网发展对各国安全、发展利益构成挑战,呼吁建立多边、民主、透明的国际互联网治理体系。

“Boa Tarde!下午好!”

演讲一开始,习近平首先以葡萄牙语向在场的人们问候。一句葡萄牙语“下午好”引起全场掌声,也拉近了在场人们的距离。而习近平的演讲也正是从双边友好谈起,他称赞中巴关系堪称“南南合作”的典范,引《论语》中的“四十而不惑”,形容两国关系在建交40周年之际已进入更加稳固、成熟的时期。习近平说:“1974年8月15日,中国和巴西正式建立外交关系,我们高兴地看到,进入不惑之年的中巴关系更加稳固、更加成熟。巴西是第一个同中国建立战略伙伴关系的发展中国家,也是第一个同中国建立全面战略伙伴关系的拉美国家,中巴两国相互视为重要的合作伙伴,双边关系不断发展,堪称 南南合作 的典范。”

资料显示,中国已连续五年成为巴西第一大贸易伙伴,双方合作当前不仅涵盖传统经贸领域,也拓展到资源卫星、支线飞机、深海石油勘探开发、生物技术等高技术领域。习近平在当天的演讲中以“上天入海”形容双方合作之广泛。他也提出,两国应以建交40周年为新起点推进双方全面战略伙伴关系。其中提到要加强在核心利益上的相互理解与支持,并推进一批战略性合作项目,使中巴的务实合作向更深、更广和更好发展。

习近平在他的演讲中还特别提到,中巴应肩负国际责任担当,一起维护和弘扬国际公平正义,要为发展中国家争取更多制度性权力和话语权。

“我们应该倡导人类命运共同体意识。在追求本国利益时,兼顾他国合理关切,在谋求本国发展中促进各国共同发展,建立更加平等均衡的新型全球发展伙伴关系。我们应该加强在联合国、世界贸易组织、二十国集团、金砖国家等国际和多边机制内的协调和配合,凝聚发展中国家力量,积极参与全球治理,为发展中国家争取更多制度性权力和话语权。”

谈到当前的国际互联网秩序时,习近平主席表示,每一个国家在信息领域的主权权益都不应受到侵犯,互联网技术再发展也不能侵犯他国信息主权。信息领域没有双重标准,各国都有权维护自己的信息安全。

“当今世界,互联网发展对国家主权安全、发展利益提出了新的挑战,各国都有权维护自己的信息安全,国际社会要本着相互尊重和相互信任的原则,建立多边、民主、透明的国际互联网治理体系。”

巴西参众议长分别发表致辞。他们表示,巴西人民欣赏中国悠久的历史文化,敬佩中国日新月异的现代化建设成就。巴西和中国是发展道路上的好朋友、好伙伴,巴方希望加强同中国的友好合作,一道追求和平、和谐、繁荣的美好梦想,实现共同发展。

巴西联邦议员瓦兰特在接受记者采访时表示,在当前形势下,中国和巴西的关系应当更加紧密,这样有助于造福两国人民:“我觉得习主席的讲话充满友谊。巴西和中国间的关系应当不断加强,这种关系是相互的、民主的,能够更加提高我们两国人民的生活水平。”

http://news.163.com/14/0717/16/A1CAB1F500014JB5.html

翻墙问答:面对DNS污染怎办﹖

DC: 最近很多听众都受到中国当局的DNS污染困扰,令翻墙出问题,因而来信向本台求助。面对中国当局的连串DNS污染攻击,中国网民应该如何自处?

李:中国政府搞DNS污染并非第一天的事,因此,其实早已经有不少工具去解决这个问题。现时面对DNS污染问题有两个解决方案,一个方案是使用DNS Forwarder的程式,在自己的电脑建立一个DNS代理主机,浏览器的域名查询经这个程式由UDP信息包,转化成不易污染的TCP信息包,再去查询谷歌或其他国际上可靠的DNS主机。这种方法好处是可以继续沿用其他翻墙方案,因为中国当局很难对TCP信息包上下其手。但由于这个方法涉及不少电脑指令,既不能用于手机或平板电脑上,亦对缺乏技术根底的用户有困难。因此,在这集就比较难介绍这种方法。

另一种方法,那是先洗去机内的DNS快取,然后再利用VPN,将所有通讯经VPN走,并且设定VPN公司提供DNS处理询名查询。在Android和iOS,系统会定期自动清理DNS快取,可以在熄机后再执行VPN,就可以解决DNS污染的问题。

至于Windows,可以在执行VPN前,在命令模式执行「ipconfig /flushdns」的指令,就会将系统内所有DNS快取消除,之后再执行VPN,那就会依照VPN的设定执行DNS。这个是现时翻墙民众,比较容易避免DNS污染的方法。

只不过,以上方法要有效,都基于一个前提,那是你的电脑未染有任何支持中国政府黑客所写的木马,或没有装中国公司推出的防毒软件。如果你的电脑有病毒或木马,或你用了中国公司推出的防毒软件,那你无论怎努力,都避免不了DNS污染的问题。因此,不要乱装有问题的软件,乱开来历不明的电邮附件,以及使用中国公司推出的防毒软件,亦是相当重要的。

DC:近日与OpenSSL有关的保安漏洞好像越来越多,OpenSSL最近又被揭发有多个保安漏洞,那这次保安漏洞,又会否像Heartbleed一样造成广泛的恶劣影响,危害网络安全?

李:虽然这次OpenSSL发现漏洞多,遍及的版本亦比Heartbleed那次多,但恶劣影响反而没上次严重,因为这次各方面都严阵以待,OpenSSL亦获赞助一笔经费,聘请全职程式编写人员和保安专家解决漏洞,只要将OpenSSL更新到最新版本,就应该问题不大。

要避免中国当局利用OpenSSL保安漏洞偷你的资料,尽快更新软件十分重要。而由于OpenSSL长期以来潜藏的漏洞,可能未能够在短时间内完全找出来,可能在短期内,仍然会有OpenSSL相关漏洞被发现,需要各方人马紧急维修。而现时市面流行的浏览器,包括Safari、Google Chrome、Firefox和IE,都采用软件公司自行设计的SSL程式设计,相信这点会令不少听众感到较为安全一些。

由于OpenSSL的漏洞,会影响VPN的安全性,而很多VPN服务供应商都因使用Linux,而难免在提供VPN服务时,需要使用OpenSSL加以配合,因此有租用VPN服务的听众,应查询VPN服务供应商有关OpenSSL的影响,避免自己翻墙时受到OpenSSL漏洞影响,仍然懵然不知。

http://www.rfa.org/cantonese/firewall_features/firewall-DNS-poisoning-06132014090242.html?encoding=simplified

翻墙问答﹕断网时如何突破消息封锁?

DC:最近的维权事件中,都有出现事发地区附近大规模断网的情况,以往都未有工具可以让参与者之间透过手机相互通讯,但最近有软件可以解决这个问题,能否介绍一下?

李: 在Android和iOS平台上,有一只叫Firechat的软件,就可以解决一旦个别社区有断网情况保持通讯的问题,Firechat可以透过蓝牙和Wi-Fi,在网络中断的时候保持文字往来,以及相互传送相片等信息。理论上,只要Firechat的用家以一个接一个方式,将想传到海外的信息传到附近最能翻墙兼上网的朋友手中,就有机会突破封锁,而且当局难以跟踪和纪录,因为Firechat透过一个传一个的方式传送,并无任何中央主机,当局难以追查信息发出人。除非当局有派人员利用蓝牙或Wi-Fi的手机,乔装参与维权民众截取通讯,并成功锁定有关人员。因此Firechat所改的别名,应避免容易为当局所辨识。

只不过,由于Firechat十分依赖Wi-Fi或蓝牙,因此这只适合在个别村镇遭断网的情况,如果断网范围大至一个城市或以上,就仍然很难扮演关键角色。由于一般智能手机的蓝牙传送范围只有十米左右,实际上只有数米,因此这比较适合人口比较少,密度比较高,又容易找到互联网手机讯号或固网讯号的地区。

而使用蓝牙要注意的是,由于蓝牙并非为持续传送大档案而设计,因此速度相当慢﹐所以应选择在Wi-Fi难以应用的情况下才用蓝牙相互对传。

DC:除了Firechat,还有什么技术有突破封锁功能,但不一定局限在手机或平板电脑上使用?

李:除了手机上Firechat配合蓝牙或Wifi运作,现时苹果Mac机和iOS设备透过内置的Airdrop技术,亦做到在同一个Wifi或蓝牙网络中的电脑可以互相传递档案,这也是类似技术中最成熟的一个,只不过,Airdrop现时只支援OS X 10.7以后的Mac,以及比较新款的iPad和iPhone,对于相当多人用的Windows和Android平台,就爱莫能助。但如果个别村落有比较大的Mac使用者社群,可以利用这种技术,一旦出现大规模网络封锁时,把档案透过无线技术接力传送到有能力上网兼翻墙那个人。这对传送比较大的视频,这技术相当有价值。

DC:既然手机讯号都可以大规模被干扰,那蓝牙以至Wi-Fi技术又会否被当局大规模干扰,增加出现区域性封锁时,民众之间相互以无线方式通讯的难度?

李: 蓝牙又好,Wi-Fi又好,都是使用标准的2.4GHz频谱运作,而当局如果要彻底阻绝任何可能的网络通讯,可能会将整段2.4GHz频段干扰,那不论蓝牙、Wi-Fi还是你家中的无线键盘,都有可能受当局的封锁影响。

Wi-Fi除了用2.4GHz频段,亦有用5GHz频段,5GHz频段除了理论上一样会遭到当局封锁,更大问题在于5GHz的穿透能力不如2.4GHz,实际应用时可以涵盖范围,可能只是比蓝牙好一点。5GHz频段在没事发生时,由于比较少路由器用5GHz,会改进家中的无线网络接收,但一旦出现封锁事故时,5GHz反而因传送范围较短,未必能发挥效用。

原文:http://www.rfa.org/cantonese/firewall_features/firewall-firechat-07042014111449.html?

无限制安卓免费翻墙软件:寻路VPN

只需轻轻一按,即可科学上网,从此访问Twitter, Facebook, Youtube等全世界最好的网站不再受到限制。为移动上网专门优化,即使重启飞行模式,都能保持在线。


特色:

* 无需注册, 无需设置
* 不限制速度, 不限制流量
* 智能分流,访问国内网站不走代理
* 多国代理,一键测速©技术,轻松选择最快线路
* 不限时免费使用,但选择线路功能需要购买。
关键词:
科学上网,VPN,隐私保护,安全上网,翻墙,Twitter, Facebook, Youtube, fqrouter, shadowsocks

[7-10] V1.320 更新:
提高不同国家的连通能力。

解除7分钟限制方法:

方法一:连接后,进程管理,停止寻路后台运行即可。
方法二:把系统语言改成英文,就没有限制。

GOOGLE PLAY下載鏈接:https://play.google.com/store/apps/details?id=com.biganiseed.reindeer&hl=zh_CN

注:如果从Play无法下载,可从此处下载 http://zh.swably.com/a/16325?r=reindeer_playstore

http://www.atgfw.org/2014/07/vpn-v1320.html

Centos搭建Shadowsocks的教程

众所周知,Google在大陆无法访问已将近一个月,在此期间,Dropbox等也陆续被封,局域网化愈来愈严重,不过对于大部分人来说这似乎没什么影响,该用百度的照样用百度,该用360的照样用360。

但是,有些码农,离不开谷歌的码农,似乎就陷入了绝境。

今天V5FM发布教程教大家在centos上安装shadowsocks并成功翻阅障碍!

Shadowsocks有很多种版本,如Python版本,Libev,Libuv版本,搭建好了其实功能都一样,只不过效率和加密解密速度略有差别。

今天的教程是Libev的教程:

Python版的安装的教程可以看这:

https://github.com/clowwindy/shadowsocks/wiki/Shadowsocks-%E4%BD%BF%E7%94%A8%E8%AF%B4%E6%98%8E

安装必备程序:
yum install git build-essential autoconf libtool openssl-devel gcc -y
下载源码并编译安装:
git clone https://github.com/madeye/shadowsocks-libev.git
cd shadowsocks-libev
./configure
make && make install
启动:
nohup /usr/local/bin/ss-server -s IP地址 -p 端口 -k 密码 -m 加密方式 &
示例
nohup /usr/local/bin/ss-server -s 11.22.33.44 -p 12345 -k 12345678 -m aes-256-cfb &

其中
-s 11.22.33.44 #指定服务器的IP地址
-p 12345 #指定服务器绑定的IP地址
-k 12345678 #设置密码
-m aes-256-cfb #指定加密方式为aes-256-cfb,如果不指定,默认为table方式,加密方式不大会影响速度,但是table非常不安全。

加入开机启动:
echo "nohup /usr/local/bin/ss-server -s 11.22.33.44 -p 12345 -k 12345678 -m aes-256-cfb &" >> /etc/rc.local
请把IP 端口 密码 加密方式改成自己设置的。

下载Shaodowsocks

Shadowsocks-Gui:需要配合Switchsharp使用:http://pan.baidu.com/s/1pJyQJ03

Yingwa无需配合其他工具使用:http://pan.baidu.com/s/1jG7OxMI

Switchsharp使用教程:

需要一个Chrome浏览器

下载Switchsharp:http://pan.baidu.com/s/1eQ8C5Ku

自定义及控制-工具-扩展程序-将下载的.crx文件拖入即可安装


填写你自己喜欢的情景模式名称,按照图中改选项即可:


然后点击切换规则

自己新建规则,规则是大概是 /google.com 就是只要有包涵 /google.com 的网站全部启用一个模式,匹配模式选择通配符,情景模式选择你自己创建的模式


然后再在 在线规则列表中填入这个网址 https://autoproxy-gfwlist.googlecode.com/svn/trunk/gfwlist.txt


大功告成~

然后在Yingwa或者Shadowsocks-GUI配置好你自己刚刚在服务器上设置的IP端口等。
其中SOCKS 5 Proxy Port填:1080

另附:

在Linode上快速搭建Shadowsocks 





中国要求记者领证先签保密协议

中国政府最近采取了一系列严控媒体的措施,其中之一是要求记者与雇主签订保密协议,然后才能获得记者证。

本周一,中国最高级别的媒体监管机构国家新闻出版广电总局(下称“广电总局”)表示,该协议规定“记者未经雇主许可,不得披露在工作过程中获得的任何信息”。此外,它还首次宣布将给新闻网站的记者配发记者证。

新版记者证的发放工作从本周二开始,到10月30日结束。届时将有大约25万名记者领到新的记者证,官方报纸《光明日报》称。

广电总局负责监管在中国大陆工作的所有中国记者。自1989年以来,该机构每五年就会发放一次新版记者证,中国记者必须携带这种证件,才能出席很多新闻发布会,也才能采访到政府官员。

自从2013年3月习近平担任中国国家主席以来,广电总局已经大幅增加了对记者的监管力度。今年1月,在为推出新版记者证做准备时,该机构要求所有中国记者都参加一个考试,记者们需要熟记中国领导人关于监管新闻媒体的意见,才能回答其中一些考题。

2013年4月,广电总局禁止记者在网上发布他们在工作中获得的任何信息,除非事先征得了雇主的同意。上月底,它又出台一条规定,禁止记者向外国新闻机构提供信息。

中国记者在严苛的新闻审查环境中开展工作,有时遇到无法在自己出版物上发表的内容,就会提供给外国记者,或发布到网上。

今年5月,由于被指控把秘密文件泄露给一个国外网站,70岁的高瑜遭到拘留。高瑜是一位资深中国记者,长期以来对中国政府持批评态度。

http://cn.nytimes.com/china/20140716/c16press/

广电总局下达互联网电视最严整改令

新闻出版广电总局要求牌照方:1.立即开始整顿活动,境外引进影视剧、微电影要求必须在一周内下线。2.推出不同版本EPG必须向总局报备。3.未经批准的终端产品不允许推向市场。4.立即停止与某正查处企业的合作。所有整改项目必须在一周内完成。


使用VPN翻墙服务的“法律泥潭”


http://www.globaltimes.cn/content/870320.shtml

中国公司的手持扫描仪被发现携带恶意程序

一家向全球物流和运输公司出售手持扫描仪硬件和软件的中国公司被发现其产品携带了恶意程序。恶意程序渗透到企业内网后会向位于中国的指令控制服务器发送数据,而其中一个指令控制服务器位于山东蓝翔职校。安全公司TrapX发布了分析报告(PDF),将这一攻击行动命名为Zombie Zero。它怀疑黑客攻击背后的支持者可能是国家。恶意程序嵌入在设备使用的Windows XP Embedded中,厂商支持网站上的Windows XP Embedded也包含病毒。当扫描仪连接到企业无线网络,恶意程序会使用SMB协议 (端口135/ 445)自动对企业内网发动攻击,如果被防火墙拦住,它随后会利用RADMIN协议(端口4899) 发动第二轮攻击。当成功渗透进内网后,恶意程序会寻找含有英文finance的主机名的特定企业服务器。在定位处理金融数据的服务器后,它会联系位于蓝翔和北京的指令控制服务器,扫描仪生产厂商与蓝翔职校位于同一区域。

http://www.solidot.org/story?sid=40306

电子封锁日历:大数据时代的闭关锁国

中国历史上著名的“海禁”政策有三次,明洪武年间,朱元璋为防沿海军阀余党与海盗滋扰,下令实施海禁“寸板不许下海”。此令于永乐年间伴随郑和航海曾告取消,但嘉靖年间海贼倭寇猖獗,不得已又一度恢复海禁政策。因为中央财政的压力,明末隆庆皇帝被迫再次放开海禁重新调整私人海外贸易政策,但清朝建国后为巩固中央政权,重新开启海禁政策,禁止海外通商贸易,直到鸦片战争被炮弹敲开国门,史称“闭关锁国”。

明朝的两次海禁和清代的闭关锁国的初衷都是为了巩固封建中央政权,客观上却导致中西方文化无法交流,错过了西方产业革命和资产阶级改良的契机,使得国内科技水平和启蒙意识的严重滞后,这也直接导致了中国备受欺凌的屈辱近代史。

在两百年后的21世纪今天,随着科技日新月异的发展,传统的海禁政策已完全无法阻断于和中外之间贸易和文化的交流,但同样出于巩固政权的目的,新的一种闭关锁国的方式正大行其道,这就是大陆通过国家防火墙(GFW)用以阻断中西方的互联网技术和文化的沟通,且在最近有愈演愈烈之势,大有斩断海底光缆,重建大中华局域网之势。


上图是本人制作的今年五六两月日历,上面记载了近来频繁发生的互联网管制事件以及发生的背景环境,本次互联网管制起始于四月初开始的净网行动,初始阶段时主要对国内各种服务供应商特别是云存储商的清理和整顿,但进行到五月中旬特别是美国第一次通过司法程序起诉5名中国军人窃取商业机密之后,中国政府即开始通过停止采购国外(尤其是美国)的软硬件系统设备进行反击。

五月月中,喜欢通过Instagram分享图片的朋友发现此款APP应用在包括豌豆荚、91等在内的各大国内安卓市场下架,无法搜索并下载安装。许多人猜测其被禁的个中缘由,流传较为广泛的原因是违规传播达赖的相关照片,甚至还有图片流出为证。


恰逢今年是“六四”二十五周年,政府像往常一样对Google服务进行了干扰,但这一次幅度之广,力度之大,周期之长尚属首次,自从5月27日屏蔽Google全线产品后至今尚未解冻。

进入六月份以来,因为“六四”以及中旬的香港民众的“占领中环”公投事件的发生,导致大陆互联网管制进一步缩紧,各类媒体严谨报道涉及“公投”内容的新闻,而与这些毫不相干的云存储服务Dropbox 则“城门失火殃及池鱼”再次被墙,同时受损的还有Google Absense广告服务,如果这项服务收到影响,可以说是斩断了 Google 在大陆市场唯一的也是最后的财源。


同时有网友发出信息称公安部下发禁令要求下属单位停止使用存在窃密后门和高危安全漏洞的美国赛门铁克杀毒软件。


对此赛门铁克立即做出了回应声称旗下产品安全性能有保障,不存在所谓的“窃密后门”。对此有些网友认为可能是因为赛门铁克官网上在六月的这次促销活动导致了其被禁的下场。


月底的时候还有传闻说中国政府意图在停止采购Win8的基础上再停止Office办公软件的采购,进一步摆脱对美国进口软硬件服务的依赖。

同时还值得关注的是,在香港“占中”公投期间,来自大陆的不明黑客或组织对香港投票网站发起了猛烈的暂停服务式攻击

七月一日这个敏感时期,香港又有大批人士走上街头进行游行示威,大陆进一步通过各类媒体对消息进行封锁,另外包括像韩国的kakao talk,日本的Line等聊天软件都遭到 GFW 的无情屏蔽,有关人士推测是为了防止香港人民使用上述两种工具散播游行示威的讯息,同时,著名的图片分享网站 Flickr 和 微软提供的 OneDrive 云存储服务也发现被墙,但具体原因尚不得而知。

这两个月以来的互联网管制的范围达到了前所未有的地步,且有不断扩大的趋势,可以说世界上最优秀和热门的软件或服务都被 GFW 屏蔽或者干扰,如果说官方暂停采购win8系统、IBM服务器和办公软件可以看作是中美网络博弈的产物、以及保护民族产业的举措得到理解的话,那么在互联网服务商的管制则会在中长期造成中西方信息交流上的巨大鸿沟,国内无法通过网络自由获取世界最先进的技术和思想造成信息产业的封闭和落后。

如果我们对其放任不管,不久的将来,势必会形成一次信息时代的“闭关锁国”,这对于未来中国的发展将造成不可估量的损失和恶果。引用知乎上的一句话:“在大航海时代,我们实行海禁政策;在大贸易时代,我们禁绝国际贸易;在大数据时代,我们关闭互联网。”

后记:另据网友报告,7月初新疆境内的各类苹果数据服务(icloud,Appstore,imessage等)遭到屏蔽无法使用,但在最近几日开始陆续恢复。

另外,今日Twitter上流传了一个尚未证实的由中宣部发出的通知,通知中称“对能够与境外人员直接或间接通过文字、图片、语音及视频交流,进行信息窃取、远程控制等行为的境外SNS类应用,禁止发布在应用商店中,并且将其列入应用软件黑名单。各应用商店要在收到通知后立即对本平台所有应用软件做出检查。并于7月10日之前下架。”

https://pao-pao.net/article/129

全球虚拟网络ZeroTier One简介

ZeroTier One是什麼?
試想一下,在不久的將來,我們可以通過無形的線路到達地球上任何地方的網絡環境。ZeroTier One提供這樣的技術,通過模擬一個虛擬的網絡中心、一個更開放的網絡系統。其中包括證書和密鑰的設置,鏈路配置和路由都是自動的。

項目主頁:https://www.zerotier.com/

下載:
Windows (7, 8, Server 2008+)
Macintosh (Intel 10.6+)
More Platforms and Open Source
加入的方式很簡單,在項目主頁:https://www.zerotier.com/ 下載符合你系統的ZeroTier One程式、並執行安裝。


安裝後系統會出現一張虛擬的網路界面卡。
軟件運行界面如下。然後按右邊的【OK】
< b>進入項目主頁右邊的 【
Create and Control Networks】【Sign In去創建或者管理網絡。
你可以在此界面直接註冊賬戶,如果你有google賬戶,
可以直接使用你的google賬戶登錄。


登錄後根據畫面的提示,直接輸入你需要創建的網絡的名字,
再按【create network】即可創建一個虛擬的網絡
創建後,可以根據需要設置網絡的屬性,如【Description:】【Access Control:Private Network (unchec k to make network public)】【Frame Types Allowed: IPv4    IPv6    IPX    No Filtering】【IPv4 Addressing: Do Not Manage Assignment (let OS or user do it)】
【 Have ZeroTier Assign IPv4 Addresses】
【Broadcast: Enable Wildcard MAC (ff:ff:ff:ff:ff:ff)】
其中的網絡ID.【Network ID】是別人需要加入你的網絡所需要知道的信息。別人需要知道這個ID,才可以申請加入該網絡。

回到 ZeroTier One軟件的主界面,在右下方的Network ID的輸入16位的Network ID 如(8056c2e21c9cbec2),即可申請加入該網絡。


網絡的管理者,可以在項目主頁ht tps://www.zerotier.com/admin.html設置Member的授權,(付費用戶,可以啟用橋接功能。及不受最多10用戶的限制。)

作為該網絡的管理者,也建議你在ZeroTier One軟件的主界面輸入你的網絡ID,授權、並長期保持在線,別人才可以通過你的網絡訪問更廣闊的互聯網。

快速入門【Quick Start】

Getting the Software

Download ZeroTier One, install it, and run the app.
If you're running Linux or have built from source, see the command line wiki for instructions on how to control ZeroTier One from the command line. More information about Linux installation can be found here.

How It Works: ZeroTier Addresses and Network IDs

Two kinds of numbers control everything. They look like this:
2cf72b4985
- The author's laptop's ZeroTier address
8056c2e21c000001
- Network ID of Earth, a public network
16-digit network ID identifies a virtual network. A 10-digit address identifies a device.
To join a network from a device, enter the network's ID and click "Join." To authorize a device to join a private network, log in to the network administration interface and authorize it by its address. (Public networks don't require authorization. Anyone can join them.)
These numbers are not secrets. They're safe to freely distribute. The graphical control panel has a convenient feature to make it easier for users to send these numbers around: if you click on your computer's address (shown in the lower left hand corner) or a network ID, it is automatically copied to the clipboard. This makes it easy to paste it into a chat window, an e-mail, etc.
>> Hey, can you add my new laptop to the company network? It's 01d34db33f.
Those two kinds of numbers are all there is to it.

Use Cases and Patterns for Deployment

What about the intricacies of deployment in a larger organization? These patterns should help you get started. They are listed from easiest to most complex. If you're starting from scratch we recommend starting with a fully virtual LAN and then proceeding to bridging when/if you need it.
The third option (gateway / firewall) is more or less mutually exclusive to the first two and is against the "spirit" of project, but it can be used to allow users in highly restricted networks to access remote virtual LANs.
< td style="border: 1px solid rgb(35, 68, 71); font-size: smaller; margin: 0.5em; padding: 0.5em; vertical-align: middle; width: 325.46875px;">
  • Only devices that can run ZeroTier One can participate.
  • No mobile support yet. Several options are in development.
  • Small performance hit vs. a naked physical LAN due to encryption and protocol overhead.
What?How?Who?Why?Why Not?
Virtual LAN
  • Install ZeroTier One on everything and use a virtual LAN as your primary network.
  • If you have physical LANs, use them as commodity net access pipes only.
  • Groups with no legacy network infrastructure who want to start fresh with full network virtualization.
  • Organizations with no physical site, like mobile teams and startups without offices.
  • Associations that inherently span physical boundaries, like academic collaborations between universities.
  • Almost zero configuration: create a network, install the software, and join it!
  • Network is completely mobile and location-agnostic.
  • Can evolve into the next pattern with no reconfiguration of existing systems.

Bridged Physical and Virtual
  • Install ZeroTier One on an always-on server at a physical site and bridge the virtual interface to the physical one.
  • Also install the software on mobile machines and remote desktops, giving each a "virtual wire" to the physical LAN.
  • Organizations with a central location and existing infrastructure and want something more like a conventional VPN.
  • Users who want to connect legacy systems and "dumb" d evices (printers, faxes, etc.) to a virtual LAN.
  • Preserves existing network configuration
  • Connects old OSes and devices that can't run ZeroTier One
  • Requires an always-on gateway server such as a Linux router and some system administration.
  • Uses more bandwidth since each active bridge must get almost all multicast/broadcast traffic.
  • Complexities may arise when mobile users are also on the physical LAN.
Virtual Network Behind Gateway
  • Install ZeroTier One on a firewall or gateway box and treat the virtual LAN as an external network.
  • Set up routes and firewall rules to enable access.
  • Organizations with security restrictions prohibiting open bridging to a mobile network or the installation of software like ZeroTier One on internal systems.
  • Broadcast domain isolation and fine-grained IP/port control for better security isolation.
  • Uses a little less bandwidth than a bridged configuration.
  • Requires the most configuration and administration.
  • Announcements like mDNS/Bonjour and Netbios will not work without special setup.
Virtual LAN
Instead of setting up a LAN and then figuring out how to access it remotely or just entrusting everything to the cloud, why not virtualize? For a small team you can have a virtual LAN running in just a few minutes.
1. Install ZeroTier One on all the systems that you wish to be a part of your network. This may include desktops, laptops, physical servers, and virtual systems in the cloud.
2. Create a network for your organization. For simple networks we recommend using ZeroTier's built-in IP assignment feature. Select an IP range that is unlikely to conflict with home networks and coffee shop WiFis and that provides enough room for all your devices. The pull-down box provides some suggestions.
3. On each device, join your new network via its 16-digit network ID. Unless you've made your network public or pre-authorized all your devices by entering their addresses on the web, ACCESS_DENIED will be shown as the network's status.
4. Return to the control panel. The 10-digit ZeroTier addresses of the devices you've connected should now be listed. If you recognize them, click the check box beside each address to authorize it. It might also be helpful for future reference to enter a description for each in its notes field.
Over the next few minutes the network status on each device should change to OK and it should get an IP address. You'll see these assignments appear on the web control panel too. You now have an imaginary office LAN that works no matter where you or anyone else is physically located.
From this poi nt forward, treat the virtual interface on each device as if it were plugged into your office network switch. When you set up internal services such as wikis, source control systems, bug trackers, domain controllers, file shares, etc., configure them to bind and allow traffic to/from this interface's address. Treat your "real" network the way you would treat a hotel WiFi: as a pipe to access the Internet and nothing more.
Everything that works over an ordinary ethernet should work on your virtual one, even iTunes music sharing and LAN games.
Bridged Physical and Virtual
Bridging is presently an experimental feature. See this blog post. In-depth documentation is coming shortly.
Virtual Network Behind Gateway
You're a network administrator at a high-security national lab, and security restrictions prohibit you from installing anything like ZeroTier One behind your firewall. Some of the users on your network want to access a virtual LAN belonging to an academic collaboration spanning several universities. How do you allow this?
The easiest answer may be to install ZeroTier One on a system outside your firewall, such as in the DMZ or even entirly outside your network boundary. Give this box's 10-digit address to the administrator of the virtual network you want to join, and join it. This gateway will get an IP on the virtual net, an address that you will treat a s if it were an external IP on the open Internet.
The easiest approach is to set up your virtual LAN gateway as a "masquerading" NAT router. Configure it to statically NAT traffic from your internal IP range to appear behind the gateway's IP on the virtual network and enable connection tracking. Finally, configure your core router to route traffic to the virtual network's IP space via the gateway. If people on the virtual LAN also need to connect in to services behind your firewall, you can accomplish this by mapping ports on the gateway's virtual LAN IP (which you're treating as external) back into your LAN to their appropriate destinations.
If you want to actually map the virtual LAN's IP range into your internal network without employing NAT, you'll have to collaborate with the administrators of the virtual network and give them your internal IP range. They will have to add routes to this range via your gateway, allowing users of the virtual ethernet to "see" your internal LAN. Using firewall rules on the gateway or on your core router you can still control which IP:port combinations are permitted entry and exit.
This configuration looks almost identical to a NAT router on the open Internet. As such, it sort of breaks the paradigm and defeats the purpose. It's by far the most inconvenient of any option presented here. But for some users it might be the only option available.
Exact configuration details are beyond the scope of this document, but there are many guides and helper applications for operating systems like Linux to assist in firewall rule configuration. Just remember that you're treating your gateway's virtual network interface to the virtual LAN as if it were an interface to a broadband modem or other Internet connection.

Troubleshooting Firewall Issues

Complete instructions for configuring your local firewall is beyond the scope of this guide since every operating system (or third party firewall app) works differently, but here are some guidelines to get you started.
Virtual networks look like any other kind of LAN or WiFi network to your operating system, so traffic over them is subject to local firewall rules. (This differs from some VPNs.) If you find it impossible to communicate— or especially if others find it impossible to communicate with you— it is likely that your local firewall is blocking traffic.
Many firewalls have two ways of treating a network: a "public" or "untru sted" mode and a "home or office network" or "trusted" mode. More restrictive rules are applied to the former, while the latter is subjected to less restriction or none at all. Since your firewall doesn't know anything about ZeroTier, it's likely that it will place its virtual networks in the untrusted category until you tell it otherwise. You may have to change this to allow others to access services on your computer. (On the other hand, if you're trying out public networks you may want to leave those in untrusted mode.)
Many firewalls block ICMP PING messages. If a user cannot ping you, you may still be able to communicate.
Some firewalls may interfere with ZeroTier One itself. The first time you install, you may receive a dialog box asking you if you want to allow the ZeroTier One service to communicate with the Internet. At a minimum, your firewall must permit the establishment of outbound UDP conversations to the Internet on port 9993 or TCP connections on port 443. (UDP is strongly preferred, TCP is fallback only if UDP fails.) If a firewall blocks or interferes with both paths, nothing will work.

More Information

The Github project wiki hosts technical FAQs, operating system specific guides, and other detailed information.

公共網絡【Public Networks】

The World Was Flat

In the beginning, the Internet had a flat address space. Almost any system online could connect to any other. Want to send me a file? Here, FTP it to my computer. Here's my IP address.
When the network opened to the public, operating systems and applications proved too insecure and unreliable to weather the exposure. Firewalls were put in place, a mitigation strategy that seems to have become permanent. This helped protect insecure services from abuse, but also made formerly trivial operations very difficult. Want to send me a file? Hmm... let's see. Can you open a port? Got a Dropbox account? Too big? Make a torrent? Oops, my firewall doesn't allow torrents. Mail me a USB stick?
Security has improved dramatically since those days, but most users and IT department still prefer to have firewall barriers in place. Programmers continue to write insecure code, operating systems continue to have poor service and app isolation, and users continue to engage in bad security practices like unprotected drive sharing and the use of easily guessable passwords.

Back to the Future

But you're adventurous. You have an up-to -date system. You know how to configure things correctly.
ZeroTier One creates virtual networks that span physical boundaries, including firewalls. Most users will want these to be private gated communities, but they can also be open. In the control panel you'll notice a check box labeled "private" for each network. It's checked by default. Un-check this box and you've created a public network. Anyone can now join. All they need is the network's 16-digit ID.
You can also join Earth. It's exactly what it sounds like: a virtual coffee shop WiFi network for the entire planet. Just join 8056c2e21c000001 and you're there.
It's a network with no tiers. Now you know where ZeroTier's name originated. It was the pain of collaboration on the firewall-studded locked-down Internet that inspired the development of this app.

Disclaimer

Security is your responsibility!
There's nothing special about ZeroTier public LANs. When you connect at a hotel, coffee shop, university, airport, or conference center, you are also joining an untrusted network. Securing your system is always a good idea.
Make sure your operating system is up to date. Turn off remote services that you don't need running and make sure any that are open are protected by strong passwords (unless you actually want them open to the world). Most operating systems have local firewalls as well, and these can help protect you from unwittingly sharing things you don't want open.
If none of that makes sense to you, we recommend learning a bit about security and how to configure network services before experimenting with these networks.

中国禁止新闻从业者担任境外媒体“特约记者”

新闻从业人员要遵守与所在新闻单位签订的职务行为信息保密协议。不得违反约定,向其他境内外媒体、网站提供职务行为信息,或者担任境外媒体的“特约”、“特约通讯员”、“特约撰稿人”或专栏作者等。

国家新闻出版广电总局近日印发《新闻从业人员职务行为信息管理办法》(以下简称《办法》)。7月9日,总局相关负责人接受了专访。

在被问及《办法》出台的主要依据及处理办法时,该负责人回答道,总局对照我国保密、劳动用工、著作权、新闻出版等法律法规及微博、博客等相关管理规定,认真开展文件起草工作,以保证《办法》内容合法有据。

对那些违反保密协议规定或相关法律规定将未刊播的新闻报道交由其他境内外媒体刊播或利用职务信息谋取不正当利益的极少数从业人员,视情节可作出以下处理:首先,新闻单位可依照合同追究违约责任,另视情节作出行政处理或纪律处分,并追究其民事责任。其次,新闻出版广电行政部门对擅自发布职务行为信息造成严重后果的新闻从业人员,要依法吊销新闻证,列入不良从业行为记录,做出禁业或限业处理。另外,新闻从业人员违反规定使用职务行为信息造成失密泄密的,要依法追究相关人员责任,涉嫌违法犯罪的移送司法机关处理。

当晚,新华网刊发相关短评,评论认为,一些新闻从业人员滥用职务行为信息,不仅干扰了我国新闻传播正常秩序,更损害了党和国家利益。加强其职务行为信息管理,显得非常迫切。

http://news.ifeng.com/a/20140710/41097390_0.shtml

“拉帮结派”翻墙工具:ZeroTier


ZeroTier运行在云服务器上,透过专用网络进行数据传输,并且创建出一个虚拟的局域网络,类似VPN一样,可以上局域网络类的多终端共享一个翻墙连接。

官方网站:https://www.zerotier.com/

内地10省成立网信领导小组 省委书记任组长

(南早中文网讯)今年2月国家主席习近平主持召开中央网络安全和信息化领导小组第一次会议以后,全国已有10个省份成立网信领导小组,且均有省委书记担任组长。有知情人士透露,中央网信办相关机构设置也正在筹备中。另据媒体报道,中央网信办正在“招兵买马”,上个月,中央网信办首次公开遴选和选调公务员。一个覆盖中央和地方的网络安全监管体系正在形成。

据内地媒体《新京报》报道,从地方层面来看,至少已有10省份成立网信领导小组。其中,中央网信领导小组成立后第二天,江西省便应声成立。进入5月后,各地的网信领导小组集中设立。

目前,江西、北京、陕西、吉林、江苏、贵州、山东、湖北、河南、四川等10省份成立了网信领导小组。其中,8个省份召开了第一次会议,多个省份已出台工作规则及2014年工作要点。

在具体人员设置上,多地采取“一正二副”配备领导。中央网信领导小组的领导配备采用了最高规格,习近平任组长,由政治局常委李克强、刘云山任副组长。对此,汪玉凯曾撰文表示,由总书记任组长、国务院总理任副组长,有利于从战略层面统筹协调党政军等全局性的信息化工作。

据统计,江西、北京、吉林、江苏、贵州、山东、河南、四川等8省份均对外公布了网信领导小组主要领导。多数省份采用“一正二副”的模式,即由省(市)委书记担任网信领导小组组长,两位副组长分别由省(市)长、省委专职副书记出任。这种人员设置,与此前地方的深改领导小组类似。但也有特例,比如,北京、四川则采用“一正一副”。 7月1日,北京市网信领导小组召开第一次会议,市委书记郭金龙、市长王安顺分别以组长、副组长身份参会。

但也有特例,比如,北京、四川则采用“一正一副”。如7月1日,北京市网信领导小组召开第一次会议,市委书记郭金龙、市长王安顺分别以组长、副组长身份参会。

今年2月27日,中央网络安全和信息化领导小组第一次会议上,组长习近平说提出:“没有网络安全就没有国家安全,没有信息化就没有现代化。”十八届三中全会《决定》提出,要加大依法管理网络力度,完善互联网管理领导体制。习近平指出,现行管理体制存在明显弊端,主要是多头管理、职能交叉、权责不一、效率不高。

习近平在中央网络安全和信息化领导小组第一次会议上强调,要发挥集中统一领导作用,统筹协调各个领域的网络安全和信息化重大问题。

有评论称,网络已成反恐新战场。 6月底,中央网络安全和信息化领导小组办公室主任鲁炜曾表示,互联网不能成为违法犯罪活动的温床,更不能成为实施恐怖主义活动的工具。

在过去几个月中,中央网信办重拳出击。从2月份宣布治理“伪基站”到近日开展铲除暴恐音视频专项行动,中央网信办的新举措,引发社会关注。

最受关注的是中央网信办近日宣布“铲除暴恐音视频”。从此前破获的昆明“3•1”、乌鲁木齐“4•30”、“5•22”等多起暴恐案件看,暴恐分子几乎都曾收听、观看过暴恐音视频。

《新京报》援引某省网信办工作人员介绍,工作内容上,该省紧跟中央网信办安排,而“反恐”无疑是近期的一个工作重点。

不过,该名工作人员同时​​​​表示,“目前机构与人员设置尚未明确,依旧在观望中央层面下一步的动作。”

国家信息化专家咨询委员会委员、国家行政学院教授汪玉凯认为,各地网信领导小组成立较慢是因为各省份信息化领导机构设置的差异比较大,情况和体制比较复杂。 “怎么推行国家的战略,怎么制定政策,怎么整合部门的权力,如何划分责任,地方可能需要进一步观察。”

http://www.nanzao.com/sc/china/31535/nei-di-10sheng-cheng-li-wang-xin-ling-dao-xiao-zu-sheng-wei-shu-ji-ren-zu-chang