外交部回应GitHub遭来自中国的DDoS攻击

在周一的例行外交部记者会上,有记者询问了开源代码托管网站GitHub遭到100多小时DDoS攻击而攻击源头位于中国一事。发言人华春莹回答说,“近期似乎只要是美国或者其他哪个国家有网站受到攻击,就会有人联想是不是中方黑客所为,这很奇怪。我想提醒你,中国是网络黑客攻击的最主要的受害者之一。我们一直强调,中方希望同国际社会一道,加快制订国际规范,共同维护好网络空间的和平、安全、开放与合作。希望各方都能以积极、建设性态度合作应对网络黑客攻击问题。”她的话基本上相当于什么都没说。对于中国是攻击者还是受害者,实际上很容易回答:有哪个实体有能力在国际出口边界上劫持最大中文搜索引擎的流量,用恶意攻击代码替换百度的合法JS脚本?

源地址:http://www.solidot.org/story?sid=43521

编程随想:关于 GitHub 和 GFW 的 PK(第2季)

  如果你是个程序员,或者比较关注翻墙的动态,或许你已经听说——最近一周,GFW 又跟 GitHub 干上了。
  早在2年前,GitHub 已经跟 GFW PK 过一次了。当时俺还发了一篇《每周转载:关于 GitHub 和 GFW 的 PK》。所以,本次的交锋,称为"第2季"。

★当事人以及海内外媒的报道


Large Scale DDoS Attack on github.com @ GitHub Blog
(编程随想注:这是 GitHub 官方博客对此事的说明,俺摘录其中部分文字)
We are currently experiencing the largest DDoS (distributed denial of service) attack in github.com's history. The attack began around 2AM UTC on Thursday, March 26, and involves a wide combination of attack vectors. These include every vector we've seen in previous attacks as well as some sophisticated new techniques that use the web browsers of unsuspecting, uninvolved people to flood github.com with high levels of traffic. Based on reports we've received, we believe the intent of this attack is to convince us to remove a specific class of content.
We are completely focused on mitigating this attack. Our top priority is making sure github.com is available to all our users while deflecting malicious traffic. Please watch our status site or follow @githubstatus on Twitter for real-time updates.


China's national firewall hijacks JavaScript to DDoS GitHub @ slashdot.org
(编程随想注:这是著名极客网站 Slashdot 对此事报道)

GitHub under ongoing DDoS attack @ Ycombinator News
(编程随想注:这是老外在 Ycombinator 上的讨论,挺热烈滴。以下这段是出口转内销,介绍了朝廷对 GitHub 进行 DDOS 攻击的4个阶段)
I saw this on Weibo earlier, NOT from a trusted source. But the first and third rounds have been confirmed.
第一轮外域JavaScript,一个alert防住;
第二轮外域img,Referer挡外面;
第三轮GitHub Pages被D;
第四波正在进行,是TCP SYN Flood攻击。

My translation:
The first round was cross-domain JavaScript, stopped with an "alert()".
Second round was cross-domain <img>, stopped with referrer.
Third was DDoS-ing GitHub Pages.
Fourth is the ongoing TCP SYN Flood attack.


对GitHub的DDoS攻击在继续,百度否认与其有关 @ Solidot

对GitHub的大规模DDoS攻击已超过80个小时 @ Solidot
对GitHub的大规模DDoS攻击已超过80个小时,攻击者此举显然是为了迫使GitHub移除反审查项目Greatfire。DDoS攻击产生的史翠珊效应(Streisand effect)反而让更多人知道了Greatfire。攻击者先后使用了四种DDoS技术攻击GitHub(未完全确认):第一波是创造性的劫持百度JS文件利用中国海外用户的浏览器每2秒向托管在GitHub上的两个反审查项目发出请求,这一手段被GitHub用弹出JS警告alert()防住;第二轮是跨域 <img> 攻击,被GitHub检查Referer挡住;第三波是DDoS攻击GitHub Pages;第四波是正在进行中的TCP SYN洪水攻击,利用TCP协议缺陷发送大量伪造的TCP连接请求,让GitHub耗尽资源。对于Greatfire所实现的collateral freedom(PDF),也有许多人对此表达了不满,Greatfire的做法让一些CDN服务商遭到了封杀,而GitHub是最新的受害者。

上述两篇,是国内极客网站 Solidot 对此事的报道。

★DDOS 是谁干的?


  很显然,是咱们天朝大名鼎鼎的 GFW 干的。
  这可【不是】冤枉它,请看文本的后续章节——★对"攻击手段"的技术分析

★GFW 的动机何在?


  那么,对 GitHub 进行 DDOS 的动机何在捏?
  此次攻击针对的页面是 https://github.com/greatfire。该页面是 GreatFire 在 GitHub 上的主页。攻击者这么做,就是为了让 GitHub 的服务器不堪重负,从而逼迫 GitHub 移除 GreatFire 的相关内容(甚至注销该帐号)。
  为啥 GreatFire 会跟 GFW 结仇捏?最大的一个原因是:GreatFire 最近几年开始提供墙外知名网� ��的【免翻墙镜像】(很多读者应该知道,俺博客的镜像也是其中之一)
  以下是 GreatFire 目前提供镜像的网站列表:
Google 搜索
纽约时报
BBC
德国之声
自由微博
中国数字时代
博讯网
泡泡网
编程随想
人民监督网

  以下是 GreatFire 发出的呼吁:
GreatFire.org:
既然GFW想让全球的中文用户DDOS我们的网页 https://github.com/greatfire/wiki 大家把这个转给朋友访问吧。

★GFW 的攻击是否得手?


  到目前为止,GitHub 并没有删除 GreatFire 帐号的内容。所以,朝廷的企图,暂时还没有得逞。
  在接下来的几天,咱们还要继续关注,看看 GitHub 的骨气,到底有多硬?

  虽然 GitHub 暂时还没有向朝廷妥协,但是 DDOS 攻击,已经给 GitHub 造成了一些影响。最近几天,你� �果访问 GreatFire 在 GitHub 的主页(https://github.com/greatfire),会看到如下报错信息:
不见图 请翻墙
Something went wrong and we cannot service your request.

Sorry about that. Please try refreshing and contact us if the problem persists.

  另外还有墙内读者给出了 GitHub 访问速度受到的影响。
比特客栈的寻行数墨:
再次强调,Github没有因为DDoS封中国的IP。
但由于攻击,整个线路的访 问速度受到很大影响,某程度上GFW做到了它们想做的事情。
而且这次,没有李开复来救火。
不见图 请翻墙

  如果拿 GitHub 跟全球顶级的 IT 公司作一下对比,会发现它在对抗 DDOS 方面,还是有欠缺。以下是某知名博主的评论,谈及"朝廷御用骇客"攻击 Google 和 Facebook 遭遇的尴尬挫败。
Eric Xu, PhD (徐宥):
硅谷小道消息。某国政府不是没 DDoS 过G和F。
这两家公 司的 CDN, EdgePOP 和负载均衡做得很好,以至于某国政府无法伤害。
话说某国政府上次搞的时候,搞完好久G才发现,因为流量还没凯特王妃结婚直播时候高。
这种没回应的攻击好伤人家感情的,从此没脸再搞这些大鳄。

Eric Xu, PhD (徐宥):
依然小道消息。搞 F 的时候也是不疼不痒,负载均衡系统直接吸收了流量。
相比之下有次 Facebook 客户端程序员出了个大Bug, 自家客户端不断访问某资源以至于自己 DDoS 自己。
除此外其他攻击都没达到类似量级,也就无所谓了。

  曾经有好几个读者问俺:为啥要选择 Google 的 Blogger/blogspot 作为博客平台?为啥不用 WordPress 或者干脆自己在 VPS 上搭建博客。
  通过这次事件,你或许就能体会到——俺选择 Blogger 搭建博客的优势(基本不用担心朝廷的 DDOS 攻击)。像俺这种长期� ��黑朝廷的反党分子,对 DDOS 攻击还是需要防范于未然。

★对"攻击事件"的网民评论


推倒柏林墙:
自从GitHub反击之后我上国内网站就老是跳出恶意脚本警告,忍无可忍只好把百度的JS给屏蔽了(我之前从来不用广告屏蔽软件)。
上GitHub看了一眼貌似人家屁事都没有,根本没给GFW击沉,百度就这么白白做了炮灰,真是凄凉。

Shippo7:
百度网盘的页面有脚本正在ddos github,录了一段视频
https://www.youtube.com/watch?v=l6eAtcwT5Pc

比特客栈的寻行数墨:
如果你没能测出这次基于百度CDN劫持的Github DDoS,别担心,这有个视频演示。
https://www.youtube.com/watch?v=l6eAtcwT5Pc

比特客栈的寻行数墨:
值得一提,这个视频也演示了Github对策攻击的高明之处——
在你点击确认alert或无视alert之前,浏览器的js会block,不再执� �,也就有效降低了自动发请求的次数。

Tianran Ding:
访问新浪网的某些JS也被劫持夹带代码去攻击 Github
http://news.sina.com.cn/w/2015-03-29/133631657611.shtml … @GreatFireChina
不见图 请翻墙

xxoo:
@dingtianran @iaskfq @GreatFireChina RT @bitinn: 建议将"DDoS attack has shifted again..."翻译为"强奸犯又换了一个姿势"。

余晟:
GFW本着"利用和破坏正常信任关系"的精神,突破了恶心下作的底线
wzyboy:
GFW 利用百度 CDN 来 DDoS GitHub,这「创意」 -_-

★对"攻击手段"的技术分析


陈少举:
@cxqn @yegle @Arctosia @wenyunchao
http://twitter.com/mac_zhou/status/581321375773667328
从TTL的变动来看,极高的可能性是GFW引起的。相同IP的通信不可能发生剧烈的TTL变化。

Mac_Zhou:
@chenshaoju @cxqn @yegle @Arctosia @wenyunchao 不排除百度的可能性。
TTL只相差了3,这说明百度服务器和这台中间设备可能靠得很近。
当然更有可能不是伪造报文,而是直接在线路中插入的。

Mac_Zhou:
对@yegle 发现的百度JS被植入greatfire的现象进行了抓包跟踪,正常百度服务器返回给我日本VPS的TTL为51, RESP返回HTTP 200 OK的报文的TTL是 47,可以确定的是有中间设备对VPS发了伪造报文。
不见图 请翻墙

Danny Chen:
@yegle @Arctosia @chenshaoju @wenyunchao 可以直接说是操纵众多浏览器向github发起请求,因而造成DDoS。还不能确认是Gfw所为,要仔细实验排除百度公司所为的可能。

北风(温云超, Yunchao Wen):
@mac_zhou @chenshaoju @cxqn @yegle @Arctosia 百度自己出面干这种事的可能性不大。

陈少举:
@wenyunchao @mac_zhou @cxqn @yegle @Arctosia 劫持和被劫持的时候,HTTP返回的头部信息里的Server字段是完全不一样的。被劫持的时候是Apache,正常的时候是JSP3/2.0.6。
不见图 请翻墙

九条凛:
牆外訪問百度時確實可以在m.js中發現github,greatfire和cn-nytimes等字樣,有理由相信中國本次針對github的國家級攻擊是真實可信的。
不见图 请翻墙

28小盆友:
这次的事情其实也不复杂……
就是 GFW 利用很多网站都有百毒的广告联盟之类,发假包,给他们的 JS 插了个攻击代码,用户读取之后就去攻击 GitHub 了。
因为国内用户访问百毒不用过墙,所有只有国外的访问才会有效……贱格

C.A. Yeung:
为何要劫持百度来攻击GITHUB:
1. 这方式的优点是可以无需劫持大量电脑,也可以让网站访客在不自觉的情况下成了攻击行动的帮凶
2. 让人产生攻击是来自中国境外的错觉
3. 希望透过服务供应商向外国媒体施压,删除中共官方不喜欢的内容。
https://thenanfang.com/why-baidu-was-hijacked-to-attack-github/

一阁:
看起来似乎是这样的:
国内好多� �站上嵌入的某个js会自动载入 http://github.com/greatfire/ 和 http://githu.com/cn-nytimes/ ,达到DDoS效果。
GitHub看到大量流量和referer信息后决定这两个URL返回javascript

★关于"GFW"的相关评论


Jian Alan Huang:
GFW之所以越来越忙,因为
最开始只需要封锁敌对势力网站,
接着发现还要封锁提供翻墙软件登录敌对网站的网站,
后来连曝光封锁敌对势力网站和曝光封锁提供翻墙软件网站的网站都需要封锁,
随后连提供资源、提供平台的网站都被当作潜在的敌对势力需要封锁……
反正最后肯定是:只要不舔菊的都需要封锁。

青萝卜:
自由在哪,GFW 就去哪,Google 到哪,GFW 也到哪。
GitHub 有无数个知名或不知名的翻墙工具,还有很多研究 GFW 的项目,加上近期 Google code 项目开始迁移到 GitHub,对于作恶多端的 GFW 来说,GitH ub 就是眼中钉,肉中刺,不灭不消气。

clowwindy:
今天是个值得纪念的日子,墙的角色已经不再只是一个保护主义的工具。
墨守于长城内几千年的伟大民族终于穿过长城走向世界,开始挑战西方价值和规则。
不管你是翻墙也好,肉翻也好,你都躲不开这个民族不断扩张的世界影响力。
中国第一份电子邮件里的那句话一语成谶。

人生露点服务中心:
咦,这么来看,GFW已经成了码农界的ISIS了

lovegoodbest:
HTTP 协议
#GFW 说:我们有能力让全世界范围内,访问了中国大陆网站的人(主要是海外华人),在不知情的情况下对全世界内任何网站发动 #DDOS 攻击。
HTTPS 协议
#GFW 说:我们有顶级CA可以签任意证书哦~~

北风(温云超, Yunchao Wen):
GFW劫持百度来攻击GITHUB,不过是提醒大家,访问中国网站,就有可能� ��为网络攻击的帮凶。
想不做帮凶,最好不要碰中国网站。
(利用JS在客户端执行的特性,让攻击显示来自四面八方,这种攻击真的很聪明,可惜当局的聪明都用在了这种无耻的地方。)

28小盆友:
听说 GFW 对 GitHub 发动了 DDoS 核打击……
那也是,自从上次想封掉谁知引发激烈反弹后被迫解封,就一直耿耿于怀了吧?

比特客栈的寻行数墨:
利用平民上网的正常流量进行DDoS已经成为中国全新的政治武器。
新的被害者是:GitHub。
换而言之,我们已经从Defensive变为Offensive了。

clowwindy:
今天是个值得纪念的日子,墙的角色已经不再只是一个保护主义的工具。
墨守于长城内几千年的伟大民族终于穿过长城走向世界,开始挑战西方价值和规则。
不管你是翻墙也好,肉翻也好,你都躲不开这个民族不断扩张的� �界影响力。
中国第一份电子邮件里的那句话一语成谶。

东先生:
GFW调用民间流量攻击境外网站,这是挟持中国网民对抗整个文明世界,是一种流氓行径。
不是百度流氓,也不是GFW流氓,而是这个国家真的很流氓。 #你国

lovegoodbest:
以前
"Across the Great Wall, we can reach every corner in the world"
现在
"Reinforcing the Great Wall, we can attack every corner in the world"

Velaciela:
较量无声:全球最大成人搜索网站正在攻击全球最大同性交友网站

zmt:
说句公道话,GFW的领导真的没兴趣ddos一个同性交友网站。
我觉得应该是GFW里的码农和github上的码农因基生恨,将怒火发泄在github上了。。。
归根到底,还是码农内部矛盾

clowwindy:
GitHub 其实可以在这个弹框里写点吓人的话,对国内网站的声誉造成足够恶劣的影 响和不可挽回的损失。

nekoworkshop:
要我说github应该把那个alert换成:
"天灭共产党 退党保平安 1·发表三退声明的其他途径:(1)电子邮件: tuidang@epochtimes.com(2)美国热线电话:001-7…………"
#然后看好戏

lovegoodbest:
话说如果现在 #Github 把那个alert信息改为google ads,那么它不就是可以坐着收钱了么....

东哥:
github要不是alert,直接再重定向到我朝的任意一个gov站点,那会是什么效果?

东哥:
这次对github的攻击刷新了肉鸡的概念,从此没人敢NB哄哄的说自己的电脑不可能成为肉鸡了。

流觴:
看GFW这种二逼机制,以及国企式的维护水平,如果哪一天被牛逼黑客利用,搞出个全球网络大灾难来,千万不要奇怪。
GFW这次搞GitHub等于在全球程序员中给自己打了个广告,感觉丫正在慢慢走向那一步。

Ukyoi (右京样一):
GFW这次做得好下流……
千万别说是井外敌对势力故意栽赃陷害。
不见图 请翻墙

Arctosia:
如果程序员不管在哪里工作都是所谓讨碗饭吃求生计,"只是执行命令而已"。
那这么有创意的手法,也一定是五六十岁的领导们想出来的了,绝对和程序员们没关系。

小果汁:
被GFW刷屏从昨晚现在了…环境似乎越来越糟了呢。
我一直说,一个Google Scholar都打不开的� �度,有什么资格谈学术?!

老杨:
全世界程序员的切磋之地被我天朝端了,这算扬我国威壮我国魂么?
换一句话说,全世界程序员都没想出来怎么把墙搞死?

Shell.E.Xu:
GFW的新思路看来是利用全中国人的流量在国外揍人。这样就算GFW不封你们,也没有啥外国网站敢放行中国IP了。。。

★关于"GitHub"的相关评论


Shippo7:
这次gfw攻击github,最逗之处在于选择了一个程序员网站。
这相当于一个平时劫财劫色的猖狂流氓去武术学校里找教练打架,把全校师生都被吸引过来了。
就看github见招拆招从来没完全中断过服务,gfw有匕首没人能一下制服他,但是衣服已经被众人扒光了...
就看他是继续表演下去还是默默离开

青萝卜:
这几天 GitHub 在其官网上不断公告受到超大流量的持续性 DDoS 攻击,但网� �在数天内一直保持正常。
通过安全研究员 宫一鸣 提供的信息,这背后是一家名为 Prolexic 的公司帮助 GitHub 抵御 DDoS 攻击。
http://36kr.com/p/531307.html

Get:
逼人删项目自我审查,干脆让github被封掉算了吧。
影响中国IT业的发展水平?切,老子现在才不关心这个!
翻个墙都搞不定说明缺乏做程序员好奇心,筛掉一大部分滥用者以及低水平码农,合格的程序员自然供不应求,工资水涨船高,这明显是好事。

zmt:
要是封了github,下一届"国家自然科学一等奖"从哪抄?

★关于墙内那些"奇葩的程序员"


(编程随想注:
咱们天朝有些奇葩的程序员。当 GitHub 被 GFW 骚扰了之后,他们不去责怪 GFW,却抱怨 GitHub 没有把那些"不和谐的内容"清理掉。
这就好比——有歹徒持刀行凶,不去责怪歹徒,反而去责怪 那些卖刀的。
抱有这种观点的人,很多已经深陷于"斯德哥尔摩综合症"。如果你没听说过这种病症,请看俺之前的博文《天朝民众的心理分析:斯德哥尔摩综合症》。)

☂XiaoLan:
跪久了,站不起来了...
不见图 请翻墙
(编程随想注:上述这些,就是墙内奇葩程序员在 GitHub 上的� �言,要求 GreatFire 撤出 GitHub)

青萝卜:
GitHub 被攻击,
网络墙国的程序员说 @GreatFireChina 在作恶。
来自自由世界的程序员说 CNGov 在作恶。
同一个计算机世界,不同的程序员。

(匿名网友):
这是光明程序员和黑暗程序员的斗争!

Chunlin Zhang:
你们觉得那些技术人员无骨,他们觉得"扬我国威!"
大家思考的基准根本就不一样。
//China's national firewall hijacks JavaScript to DDoS GitHub - Slashdot http://t.cn/RAy86Fu

Jian Alan Huang:
你国的程序员长期以来一直以技术小清新居多,不过最近几年确实有很大长进。
标榜自己技术中立、不碰政治、不反共的,以前很常见,现在基本上已经属于恐龙了。
没办法,都是被逼的,每天上网都被政治糊一脸屎,再怎么装小清新都是要爆发的。
在残酷的现实面前,任何启蒙都� �多余的!

Hsiaoming Yang:
每次发生什么网站被封,就会有一大群国人跑过去让别人删内容,仿佛接到了省政府新闻办的删帖令。
你们什么时候才能醒悟,作恶的是你们政府,而不是几篇文章几个项目。
而且你永远也抓不住政府的G点,你以为删掉这删掉那就没事了?想的美。

qubicllj:
GitHub用戶taogogo(bio顯示為百度職員)發文讓Greatefire項目離開Github,這個國家沒有救
(编程随想注:这位taogogo用户,不光"自我阉割",还想让别人也"自我阉割")

御宅暴君:
谁说 GitHub 本身就不适合 GreatFire 这「政治组织」活动?
GitHub 来打你们脸了:https://government.github.com/
别国政府都用 GitHub 为公民服务了,中国政府就会 DDoS; 更还有人作伥地叫 GreatFire 滚。
差距令人悲哀!

御宅暴君:
@akar1nchan 前几天有个新闻� ��某男性强暴了女性,还振振有词地说,要怪就怪她「晚上乱外出」。你这归因法和他一致。
什么叫晚上外出?现代公民天生就应该有在公共场所活动的自由,并享有人身安全受到保障的权利。
同理,GitHub 的 ToS 上也没有禁止 GreatFire.

土木坛子:
知乎的自我阉割是不是越来越厉害了?——
如何评价百度广告代码和统计代码被劫持攻击GitHub 的事件
http://www.zhihu.com/question/29086378

★又见"真理部"


数字时代"真理部指令"项目:
[真理部指令]
Github遭遇大规模ddos攻击: 对Github遭遇大规模ddos攻击一事,在权威媒体没有报道之前不要自行揣测和评论,也不要转载境外信息。
http://bit.ly/1MiaNAg [中国数字时代]

陈少举:
@CasperYang 如何评价知乎删除《如何评价知乎删除《如何评价知乎删除《如何评价知乎删� �《如何评价知乎删除《如何评价知乎删除《如何评价知乎删除《如何评价知乎删除《如何评价知乎删除《如何评价知乎删除百度统计代码被用于攻击GitHub的事件?》》》》》》》》》

★关于"习包子"的调侃


无名☂:
刁呆呆:"中国一不输出革命,二不输出饥饿和贫困,三不去折腾你们,还有什么好说的。"
话音刚落,GFW分分钟扇刁呆呆的老肉脸。

Jian Alan Huang:
小组长上台以后,尽管网络管制思路跟之前一致,但路子毕竟野了很多。
CNNIC颁发官方假证书进行中间人攻击、GFW劫持全球网络流量发动DDoS攻击、强调网络主权等等的事...
如果从积极方面看的话,那就是在当局看来,单纯的砌墙防御已经不够用了,翻墙途经越来越多,不主动出击就是等死。

★关于"天朝外交部的回应"


(编程随想 注:就在昨天,朝廷外交部已经郑重声明,彻底撇清和此次事件的关系。对这种耍赖,俺毫不意外。)

Kgen Bao:
外叫部否认攻击 Github 了,其实这种掩饰毫无意义。
因为能在中国网络出入口处,劫持百度的JS脚本的,除了墙,还有谁呢?
可是中国说自己没有墙的,要是承认了这次攻击,就等于承认了墙的存在。
所以撒了一个谎,就要用另一个谎来圆场,发炎人不好当。

九条凛:
為什麼中國政府能一邊聲稱自己是網路犯罪受害國,在外交部發言中否認一切攻擊的行為。
然後還一邊明目張膽肆無忌憚的進行偽造證書,中間人攻擊竊取國民資料,DDoS攻擊他國的行為。
因為謊言是專制政權的根基,這和宇宙真理邪教的本質是一脈相承的。

★其它的一些评论


比特客栈的寻行数墨:
Github DDoS进入第三天� �超过72小时),已不对Github服务造成多大影响。
我不知道GFW的人作何感想。他们只剩下砍掉Github这个选项。
但正如中国政治:一刀切,恰恰体现了管理者的愚昧和失败。

Eric Xu, PhD (徐宥):
号召大家趁这个机会花点钱买 GitHub 的服务。你交给流氓政府的每一块钱税都可能成为攻击人类文明的子弹。

九条凛:
你國建GFW和搞DDoS都是用納稅人的錢唉,人民不投票也就罷了,人大代表也沒舉手表決一下就開搞了嗎?

heely:
别一惊一乍的,或许是我党想考验一下网络作战部队的真实水准,于是某领导在喝醉了之后,对部下悄悄说了一番话。
拿Github练练手而已,主要目的是为了进一步防止美帝窥探我国网络隐私而采取的演习。

*っぽい*:
我国仍处于并将长期处于社会主义初级阶段,我们现阶段所面临的主要矛盾� ��:
人民日益增长的智商同落后的洗脑教材之间的矛盾。

俺博客上,和本文相关的帖子(需翻墙)
每周转载:关于 GitHub 和 GFW 的 PK
每周转载:关于"Gmail 彻底被墙"的网友评论
天朝民众的心理分析:斯德哥尔摩综合症

版权声明

本博客所有的原创文章,作者皆保留版权。转载必须包含本声明,保持本文完整,并以超链接形式注明作者"编程随想"和本文原始地址。

翻墙工具

使用 BT sync 自动同步各种翻墙工具(BT sync 免翻墙可用), 同步密钥是 BTLZ4A4UD3PEWKPLLWEOKH3W7OQJKFPLG 如有其它问题,用program.think@gmail.com联系俺

Github疑遭来自防火长城的大型DDoS攻击

3月27日,美国软体代码托管网站GitHub在连续数天遭黑客、断断续续出现当机后,于30日透露,已转移绝大多数攻击流量,而据华尔街日报报道指出,攻击事件的幕后黑手可能是中国大陆。

路透社报导,据GitHub状态帐户的推文:「历过87个小时,我们已转移多数的攻击流量。我们发现断断续续的当机状况,并持续调整因应。」

github

这起攻击事件是利用大量的流量来瘫痪服务,也就是阻断服务攻击( DDoS)。这类网路攻击相当普遍。

乌云分析:百度统计js被劫持用来DDOS Github

华尔街日报报导,大量的流量主要来自大陆搜寻引擎龙头百度,大陆疑似借刀杀人,利用百度锁定连接被大陆封锁网站备份的 GitHub 2个网页发动攻击。

GitHub在部落格指出,攻击于26日稍早展开,并「涉及各种攻击途径。」GitHub为开发商提供社群代码工具,并自称全球最大的代码托管网站。

源地址:http://qiwen.lu/28119.html
@bitinn:利用平民上网的正常流量进行DDoS已经成为中国全新的政治武器。新的被害者是:GitHub。换而言之,我们已经从Defensive变为Offensive了。
@bitinn:如果你没能测出这次基于百度CDN劫持的Github DDoS,别担心,这有个视频演示。 


@WLYeung:为何要劫持百度来攻击GITHUB:1. 这方式的优点是可以无需劫持大量电脑,也可以让网站访客在不自觉的情况下成了攻击行动的帮凶 2. 让人产生攻击是来自中国境外的错觉 3. 希望透过服务供应商向外国媒体施压,删除中共官方不喜欢的内容。https://thenanfang.com/why-baidu-was-hijacked-to-attack-github/
@paopaowang:有分析认为,无论攻击脸书还是GitHub,终极目标都是逼迫对方自我审查。脸书在去年六月二十日遭受GFW发起的核弹流量攻击之后,扎克伯格桌上惊现“习近平著作”。迫使GitHub“下架”翻墙软件,是昨天攻击行为的最合理解释。与此同时,知乎上相关问题讨论的帖子已全部被删除。https://pao-pao.net/article/404
@paopaowang:有网友支招应对方法,屏蔽所有百度的JS代码:在Chrome的设置->显示高级设置->隐私设置->内容设置->JavaScript->管理例外情况中,输入百度的网址(需要通配符,如图),再将行为设置为禁用即可:Chrome://settings/contentExceptions#javascript。

Ghost Assassin:关于最新翻墙软件和教程的更新通知

前段时间我整理了最新的翻墙软件和教程,并且在google drive上公开分享了。最近几天又进行了一下更新,更新内容如下:

相关:Ghost Assassin:最新翻墙软件和教程下载

1,增加了“轰走天朝流氓证书”文件夹,里面放有一键轰走各平台天朝流氓证书的脚本和为什么要轰走流氓证书的说明;

2,增加了mac os和linux平台下的shadowsocks客户端和使用教程(在shadowsocks客户端文件夹里);

3,增加了最新的hosts和goagent IP(在hosts文件夹里);

4,上传了最新的Tor Browser 4.0.5,并增加了如何去除Tor Browser中的天朝证书的教程(在Tor系列文件夹里);

5,上传了最新版的VPNgate,增加了稳定性,强烈建议更新(在VPN文件夹里);

6,上传了your freedom的android版和android下的VPN使用教程(在移动端里的android文件夹里);

7,上传了ios版的shadowsocks客户端,ios下的VPN使用教程和ios利用无界分享翻墙的教程;

8,上传了goagent的使用技巧(在GAE翻墙文件夹里);

9,上传了最新版的Chrome一键翻墙包和畅游无限浏览器,更新自由门到最新的7.53版(在一键翻墙文件夹里);

10,上传了翻墙画报和最新更新的免费翻墙账号网站大集合(在翻墙教程文件夹里)

11,上传了myentunnel SSH客户端和myen和BVssh的使用教程(在SSH客户端文件夹里);

下载链接:https://drive.google.com/open?id=0BwUXn4-xokBPfldhS0I2ajdMQlQtejVQendCamc5a1pRUUxQZG5ETUUyYVVJMkJGZ1AtQ0k&authuser=0
(移动端需要在浏览器中才能正常打开此链接)

源地址:http://www.atgfw.org/2015/03/blog-post_28.html

新浪微博:​关于@雷克 被禁言的说明

@微博管理员:​关于@雷克 被禁言的说明。


“七条底线”是:法律法规底线、社会主义制度底线、国家利益底线、公民合法权益底线、社会公共秩序底线、道德风尚底线和信息真实性底线。

源地址:http://www.dapenti.com/blog/more.asp?name=xilei&id=98550

飞机上的卫星上网有三个世界

@航空物语:有两个世界:墙里和墙外。飞机上的卫星上网有三个世界:可以卫星上网、南北极和中国大陆。


谷歌称CNNIC发布中间人攻击证书

根据谷歌官方安全博客报道,谷歌发现CNNIC颁发了多个针对谷歌域名的用于中间人攻击的证书。这个名为MCS集团的中级证书颁发机构发行了多个谷歌域名的假证书,而MCS集团的中级证书则来自中国的CNNIC

该证书冒充成受信任的谷歌的域名,被用于部署到网络防火墙中,用于劫持所有处于该防火墙后的HTTPS网络通信,而绕过浏览器警告。

谷歌联系了CNNIC,CNNIC在3月22日回应称,CNNIC向MCS发行了一个无约束的中级证书,MCS本应该只向它拥有的域名发行证书,但MCS将其安装在一个防火墙设备上充当中间人代理,伪装成目标域名,用于执行加密连接拦截(SSL MITM)。企业如出于法律或安全理由需要监控员工的加密连接,必须限制在企业内网中,然而防火墙设备却在用户访问外部服务时发行了不受其控制的域名的证书,这种做法严重违反了证书信任系统的规则。这种解释符合事实,然而,CNNIC还是签发了不适合MCS持有的证书。

谷歌称CNNIC发布中间人攻击证书

CNNIC作为根CA被几乎所有操作系统和浏览器信任,谷歌已经将这些情况通知了所有的主流浏览器,谷歌所有版本的Chrome浏览器(包括Windows、OS X、Linux版)、Firefox浏览器都会拦截这些证书,Firefox从37版开始引入OneCRL机制,建立证书黑名单,拦截被滥用及不安全的证书。

这件事情再次显示,互联网证书颁发机制公开透明的必要性。

谷歌英文博客原文:Maintaining digital certificate security

Mozilla英文博客原文:Revoking Trust in one CNNIC Intermediate Certificate

参考资料:中国互联网络信息中心(China Internet Network Information Center,缩写为CNNIC),是经中华人民共和国国务院主管部门批准,于1997年6月3日成立的互联网管理和服务机构。中国互联网络信息中心成立伊始,由中国科学院主管;2014年末,改由中央网络安全和信息化领导小组办公室、国家互联网信息办公室主管。

源地址:http://www.williamlong.info/archives/4183.html

RMS谈自由软件运动和后门

在MIT Scala 中心举办的自由软件运动30周年活动上,自由软件基金会(FSF)创始人Richard Stallman(RMS)首先警告不要将拍的照片放到Facebook或Instagram上,因为它们都是巨大的监视引擎,你上传照片是帮助监视拍照对象;不要将录音或视频上传到 Youtube,因为它使用Flash。RMS说,自由软件运动30年来,情况有了很大改观,我们有了GNU+Linux,电脑运行的软件能几乎全部是自由软件。然而问题是,绝大多数人都使用私有系统,我们有更多的人需要解放,而苹果公司现在则是自由的强敌,因为它禁止在其设备上安装自由软件。RMS为限制私有代码使用的GPL许可证辩护,认为宽松的许可证虽然会让更多的软件其中包括私有软件去使用自由软件代码,但“如果用户不能获得自由我不想要他们使用我的代码”。RMS说,如果你不生活在中国,你不会在意中国政府是否在电脑中安装了后门,你会更在意美国政府是否安装后门。但如果你是一位中国的自由活动人士,那么情况则反过来了。因为中国政府会设法伤害你而美国政府不会,即使它能够伤害你。

源地址:http://www.solidot.org/story?sid=43432

iPhone iPad 通过无界分享翻墙

很多用户询问IOS(iPhone,iPad)如何翻墙,可以试一试打开无界分享,将IOS wifi 的HTTP代理设置成无界代理(手动)。

普通的HTTP代理不支持加密,iPhone,iPad 与无界浏览之间的传输是不加密的,所以建议在家里的WIFI使用。

请测试并反馈。谢谢。

勾选无界界面上的”无界分享“,下面会显示”无界代理“ (例如: 无界代理: 192.168.1.2:443)。

iPhone, iPad 的设置可参见: http://cn-proxy.com/archives/43

将文中的192.168.1.1, 8080 改成您的“无界代理” (例如: 无界代理: 192.168.1.2:443)。

原文:http://forums.internetfreedom.org/index.php?topic=20549.0

源地址:https://xijie.wordpress.com/2015/03/22/iphone-ipad-%E9%80%9A%E8%BF%87%E6%97%A0%E7%95%8C%E5%88%86%E4%BA%AB%E7%BF%BB%E5%A2%99/

Google拟推出Project Shield计划

Project Shield是Google创想推出的一项计划,旨在运用Google自己的“分布式拒绝服务”(DDoS)攻击缓解技术来保护网上的自由言论。借助该计划,其他网站无需变动主机位置,便可通过Google的基础架构来提供自己的内容。

Project Shield目前还是只限邀请的阶段,正在寻觅更多“受信任的测试人员”。网站上提供媒体、选举和人权方面内容的组织在收到邀请后,需使用以下表格申请加入。如需详细了解该计划,请点击此处


申请页面

GreatFire免翻墙镜像服务网站遭黑客攻击

多年以来,一批匿名活动人士创办的GreatFire.org网站,一直密切关注着中国大陆的网络审查,提供访问一些被屏蔽网站的途径,并搜集遭到审查人员删除的信息。

本周,一群不明身份的黑客试图通过一轮前所未有的网络攻击来终结这些活动人士的努力。周四,GreatFire.org在博客上发帖称,网站遭遇了一次大规模的“拒绝服务”攻击。

黑客们经常使用这种方法,通过向网站输送大量请求来令其陷入崩溃——这些请求的数量巨大,以致于目标网站会彻底断网,让访问者只能看到空白页面。GreatFire.org为在中国内地遭到屏蔽的12家网站制作了加密版本。通过这些镜像网站,中国大陆的用户可以浏览被屏蔽的内容。

GreatFire.org周四表示,这些镜像网站在一小时之内收到了26亿次请求。周五,这些镜像网站在中国大陆的连接很不稳定。

“我们正在遭受攻击,我们需要帮助,”GreatFire.org称。“这种攻击十分具有侵略性,是用野蛮力量实施审查的一次展示。攻击者在别无选择的情况下才会诉诸此类手段。”

与此同时,路透社(Reuters)报道,其网站周五在中国大陆无法访问。此前,《纽约时报》、《华尔街日报》(The Wall Street Journal)和彭博社(Bloomberg)的网站在中国大陆已被屏蔽。

“路透致力于在世界范围内提供公正和精准的新闻报道,”路透社发言人卡罗琳·德雷斯(Caroline Drees)说。

GreatFire.org的取名灵感来源于“防火长城”——这个词通常被用来指代中国的互联网审查制度。该组织的一位化名为查利·史密斯(Charlie Smith)的联合创始人通过邮件接受采访时表示,在中国大陆,每月有大约200万人访问GreatFire的网站。

史密斯写道,尚不清楚这次攻击的幕后主使是谁。此轮网络攻击是周二从中国境内和境外同时发起的。GreatFire.org在博客中指出,这次攻击所采取的策略,恰好是周一发表在网上的《华尔街日报》的一篇报道的主题。

攻击的时间选择背后的原因还是个谜。“可能是因为《华尔街日报》的那篇报道,”史密斯写道。“也可能是因为一些优秀的中文报道,或许它们引发了支持当局者的不满。过去,此类攻击的时间选择几乎没有规律可循,也没有什么明显的原因。”

GreatFire.org的镜像服务,可以让中国境内的用户不受限地访问一系列网站,包括该网站本身,以及一直被封的纽约时报中文网。其他网站还包括德国之声(Deutsche Welle)、BBC新闻(BBC News)、中国数字时代(China Digital Times)、谷歌(Google.com)和中文新闻网站博讯。GreatFire.org称,并未将《华尔街日报》纳入镜像站点之列。GreatFire.org与保存到镜像站点的部分网站有直接合作,但并非所有。

GreatFire.org的部分资金来自开放技术基金(Open Technology Fund)。该基金由美国政府资助,隶属于自由亚洲电台(Radio Free Asia)。据其网站介绍,开放技术基金去年提供了11.4万美元(约合71万元人民币)的资金。不过,史密斯拒绝就任何资金支持发表评论。

去年,中国政府加大力度,阻止民众接触境外的批评性新闻报道,以及在政府无法直接审查的社交媒体平台上进行交流。

长期以来,中国一直在干扰谷歌的许多服务。Facebook、Twitter和YouTube依然被封。去年,为了在中国市场运营,领英(LinkedIn)同意对其内容进行审查。

GreatFire的镜像网站避开防火墙的方式是,通过云服务输送互联网流量。亚马逊(Amazon)便可提供这类服务。中国政府面临的难题是,它不能关闭亚马逊的服务,因为有许多大型中国企业在使用该服务。

截至周五傍晚,发给中国外交部和华盛顿中国大使馆的电子邮件无人回复。美联社(The Associated Press)援引中国大使馆发言人朱海权的话报道:“正如我们一直强调地那样,中国法律禁止一切形式的网络犯罪。中国政府正在大力打击网络犯罪,保护网络安全。妄下结论和无端指责是不负责任的,会适得其反。”

史密斯在邮件中表示,攻击活动致使GreatFire每天多出可高达3万美元的支出。然而,他写道,自己相信该组织的服务不会永远受干扰。

“当局不会切断对全世界互联网基础设施的访问,因为他们知道那是很宝贵的,”史密斯称。“如果有影响的话,这件事应该加速‘连带自由’策略的发展和使用,以便在中国等国家取得获取信息的自由。”

源地址:http://cn.nytimes.com/china/20150322/c22hackers/

BitTorrent Sync v2.0 – 点对点私密文件同步应用

BitTorrent Sync 就是著名的 BT 下载软件 BitTorrent(前身 μTorrent) 推出的文件同步工具,2013 年推出第一個实验性项目。20150306,BitTorrent 离目标又近了一步,公司宣布,桌面移动同步服务 Sync 今日告别 Beta 测试版 并升级至 Sync 2.0。比特流同时推出了工作版,每人每年 39.99 美元。

一、特點:
1、跨平台(Windows、OS X、Linux、Free BSD、Android、iOS、WindowsPhone),还支持 NAS(注)。
2、BitTorrent Sync主打点对点,安全与快速,跳过云服务,不会上传任何内容到服务器端,强调安全性,支持众多 NAS(Western Digital、QNAP、NetGear、SeaGate、Synology、Drobo、asustor、snapserver)。所有的数据都在你自己的掌握范围内。
有许多的云储存服务,比如知名的 Dropbox、Google Drive、Skydrive,以及国产的百度盘、各种盘等等,这些服务无一例外需要先将数据传输到其服务器上,再分发下来。如果对数据安全性要求比较高,这些就不太好用了。
3、免费用户可以同步多达 10 个文件夹,对文件大小、数量和速度没有限制。
而如果你家里有一台 NAS 设备,那么一个自己的云同步就实现了。你可以随时随地获取数据。
二、官方網站及下載
2015-03-05更新 BitTorrent Sync v2.0
BitTorrent Sync 用起来很简单,添加文件夹,选择共享方式,移动端可以通过扫描二维码来加入文件夹。
权限选择读写就可以实现双向同步了,然后将链接分享给其他设备添加就行了,同步都是自动的。移动端还有一个功能可以备份相册。
————————
注:

网络附加存储(Network Attached Storage,NAS)
NAS是一种专门的数据存储技术的名称,它可以直接连接在电脑网络上面,对异质网络用户提供了集中式数据访问服务。
NAS和传统的文件存储服务或直接存储设备不同的地方,在于NAS设备上面的操作系统和软件只提供了数据存储、数据访问、以及相关的管理功能;此外,NAS设备也提供了不止一种文件传输协议。NAS系统通常有一个以上的硬盘,而且和传统的文件服务器一样,通常会把它们组成RAID来提供服务;有了NAS以后,网络上的其他服务器就可以不必再兼任文件服务器的功能。NAS的型式很多样化,可以是一个大量生产的嵌入式设备,也可以在一般的电脑上运行NAS的软件。
NAS用的是以文件为单位的通信协议,例如像是NFS(在UNIX系统上很常见)或是SMB(常用于Windows系统)。NAS所用的是以文件为单位的通信协议,大家都很清楚它们的运作模式,相对之下,存储区域网络(SAN)用的则是以区块为单位的通信协议、通常是通过SCSI再转为光纤通道或是iSCSI。(还有其他各种不同的SAN通信协议,像是ATA over Ethernet和HyperSCSI,不过这些都不常见。)
NAS电脑或设备用的通常是精简版的操作系统,只提供了最单纯的文件服务和其相关的通信协议;举例来说,有一个叫FreeNAS的开放源代码NAS软件用的就是精简版的FreeBSD,它可以在一般的电脑硬件上运行,而商业化的嵌入式设备用的则是封闭源码的操作系统和通信协议程序。
======
BitTorrent Sync 产品管理副总裁艾瑞克·庞兹(Erik Pounds)在接受 TechCrunch 采访时说,“这表示点对点技术在此领域很受欢迎。”
但庞兹也说,公司还需要更努力的吸引受众,所以会在价格上下功夫。
40 美元的价格与微软 98 美元的云服务和 99 美元的 Dropbox 相比有很大的折扣。对此比特流表示,由于不需要依赖第三方或者建立自己的云计算基础设施,所以产品在巨大的折扣下也可以盈利
确实,比特流作为一个靠非法分享内容起家的网站,想要在去年推出 Sync2.0 预告 之后达到产品普及并提高价格,还有很长的路要走
比特流赶上了 2 个趋势。第一,公司持续以发布新产品来试水,寻找点对点服务能够获利的领域。产品包括付费内容发布平台 Bundle 及消息应用 Bleep。
第二,越来越多的用户和企业正在寻找能够使他们放心的云服务来防御黑客进攻以及其他间谍行为。Dropbox 之类的云服务曾受到政府黑客(如斯诺登)的攻击,显得异常薄弱。 于是比特流抓住机会 ,在市场争取地位。
经过比特流测试后 Sync 承诺,用户将可以以大约比一般云服务快 16 倍 的速度传送文件,非常适用于传送大型文件。这就是为什么比特流将目标受众定为创意工作者,比如电影和音乐从业者,他们就经常需要传送大型数字文件。
新版 Sync 依托公司最新测试版(1.4 版)完成,该测试版包含通过邮件分享链接的功能。新版中当然配有 新功能 ;包括在移动端及电脑端之间增加奇偶校验位来提高界面的清晰度,以及新的安全模式。最出彩的功能是,用户可以利用二维码创造证书以便于在不同设备中使用软件。
在免费版中,文件夹数量不能超过 10 个,但每个文件夹的大小没有限制。用户可以通过购买专业版来提高文件夹数量(在购买专业版前有 30 天免费试用时间)。
专业版将会增强 Sync 原本的功能,适合频繁使用的用户以及对功能有更多需求的公司使用。“我们希望所有人都能够免费使用这个产品,但是我们也希望吸引更多的用户。”庞兹说道。
以下是比特流给出的专业版新功能:
● 用户可以自由设置文件夹权限。同时,用户可以在退出连接后为不在身边的设备创建证书,以便下次使用。
● 当用户以私人账户登录所有设备时,所有文件夹都可以通过这些设备使用。
● 依照需求存储:系统将会浏览大型文件夹,并仅保留用户需要的信息从而节省空间,这对移动端来说很有必要。用户可以将文件夹设置为“只读”或“读写”。
● 增加优先技术支持服务。
比特流表示,Sync 2.0 可在 Mac、Windows、Linux 和 FreeBSD 系统下使用。移动端(支持 iOS, 安卓, Windows 手机版和 Amazon Kindle)版本也于今天发布。使用网络附加存储的用户也可以在希捷(Seagate)、Western Digital、NETGEAR、Synology、Asustor、QNAP、Overland 等设备上使用。
翻译:Mei
源地址:https://xijie.wordpress.com/2015/03/12/bittorrent-sync-v2-0-%E5%8F%AF%E5%85%8D%E8%B4%B9%E4%BD%BF%E7%94%A8%E7%9A%84%E8%B7%A8%E5%B9%B3%E5%8F%B0%E7%82%B9%E5%AF%B9%E7%82%B9%E7%A7%81%E5%AF%86%E6%96%87%E4%BB%B6%E5%90%8C%E6%AD%A5%E5%BA%94/

Security In A Box 个人安全工具箱

今天我去參加了一個信息安全培訓的工作坊,有一個網站推薦給大家,請看——> https://t.co/4QQ2uHsnku 確保自己的信息安全,也是在捍衛通訊自由。

原文:https://twitter.com/pangjiaoming

源地址:https://xijie.wordpress.com/2015/03/19/security-in-a-box-%E5%AE%89%E5%85%A8%E5%B7%A5%E5%85%B7%E7%AE%B1-%E4%B8%AA%E4%BA%BA%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E7%9A%84%E5%B7%A5%E5%85%B7%E5%92%8C%E7%AD%96%E7%95%A5/

月光博客:如何在不安全的WiFi下安全地上网

2015年央视315晚会中,央视曝光了免费WiFi带来的危害,用户用手机连接没有密码的WiFi后,可能面临邮箱、网银、支付宝等重要密码被窃取的危险。晚会现场的网络安全工程师表示,建议登陆网银、支付宝等App的时候关闭WiFi功能,使用手机的3G、4G数据流量进行操作。

不过,用户的很多设备,例如iPad WiFi,iPod Touch,笔记本电脑等都没有SIM卡接口,无法使用3G、4G,那么,用户的这些设备在公共WiFi里就不能上网了吗?答案是否定的,即使没有移动网络,这些设备依旧可以通过另一种方法安全可靠地上网。

首先用户需要拥有一个可靠的VPN帐号,然后,关闭设备的所有后台应用,开始连接WiFi,当设备连接上不安全的WiFi后,立刻连接VPN,连接VPN成功后再上网,因为所有网络流量都走的是VPN,因此第三方难以窃听这中间的通讯。

VPN(Virtual Private Network/虚拟专用网络)被定义为通过一个公用网络里建立一个安全的连接,VPN主要采用隧道技术、加解密技术、密钥管理技术和使用者与设备身份认证技术。安全的VPN使用加密穿隧协议,通过阻止截听与嗅探来提供机密性,还允许发送者身份验证,以阻止身份伪造,同时通过防止信息被修改提供消息完整性。

不过,在不安全的WiFi下使用VPN,从理论上说,不可靠的VPN提供者依然有可能会监听通讯,那么,如何获得一个安全的VPN帐号呢?

通常来说,自己搭建的VPN的可靠性要比购买的VPN好,自己搭建的方式主要有两种,一种是购买一个VPS(Virtual Private Server 虚拟专用服务器)或专用服务器,然后自己在上面手动搭建一个VPN(教程)。

对于普通用户来说,如果只是为了安全,没有其他需求,那么还有种方法是,在自己家里的智能路由器(如DD-WRT)上搭建个VPN,先刷路由器系统为DD-WRT,之后开启VPN Server功能,设置好了后,记住自己的公网IP地址,就可以在外面的WiFi网络拨自己家里的VPN,通过这个VPN上网,就可以安全上网了。如果IP不想记,可以通过动态解析域名服务来定位家里的路由器IP地址。

在家里自建VPN虽然安全可靠,不过对国内用户而言难度有点大,而且IP地址每次拨号后还会变,不喜欢折腾的用户建议还是购买个国外的VPS,然后在上面搭建VPN。

源地址:http://www.williamlong.info/archives/4176.html

Ghost Assassin:最新翻墙软件和教程下载

最新翻墙软件和教程下载(不定时更新)

这是本幽灵自己整理的最新翻墙软件和教程,包括了几乎所有主流翻墙软件,文件目录:
DNS
GAE翻墙
hosts
shadowsocks客户端
ssh客户端
Tor系列
VPN
一键翻墙
代理扩展
散列值校验软件
翻墙教程

下载链接:https://drive.google.com/folderview?id=0BwUXn4-xokBPfldhS0I2ajdMQlQtejVQendCamc5a1pRUUxQZG5ETUUyYVVJMkJGZ1AtQ0k&usp=drive_web

源地址:https://plus.google.com/109790703964908675921/posts/EhRNR6mBXV2

360疑似协助收集VPN供GFW封杀

@iammutex: 360协助收集VPN供GFW封杀,这事没跑了。我自己搭的VPN用了一年多,最近share给朋友后,朋友在有360的机器用了一次(当时还能用),半天左右就被封了。

我用了一年多的本人专用的用VPS架设的vpn,前几天在一个装有360安全卫士和360杀毒的机子上用来翻墙,第二天就发现vpn连接被频繁干扰,表现在直接ping服务器延迟正常,掉包率几乎为0,通过vpn的数据包掉包严重,延迟经常上千ms,把vps换一个IP后恢复正常。

已证实的确受GFW干扰,而且自己注册的解析到当时ip的域名也被墙了,这个域名全世界就我一个人知道,我从未告诉第二个人,在装有360的机子上用来翻墙居然就被墙了,360厉害啊,竟然可以监视到我输入到VPN地址框里的内容,这个域名是teemo.4dq.com,大家可以ping下看看。

源地址:http://www.v2ex.com/t/173545

雅虎全面撤离中国

据知情人士透露,雅虎公司(Yahoo Inc.,YHOO)正撤出其在中国的剩余业务,裁员200至300人,并关闭北京研究中心。

该公司表示,已于周三向员工通知这项裁员计划。雅虎位于北京的办公室是该公司在中国大陆唯一的实体运营地点,是一个主要由工程师组成的研发中心。雅虎表示,将把特定业务整合至为数较少的办公室中,包括位于加州森尼维尔的总部。

这次裁员是雅虎首席执行长梅耶尔(Marissa Mayer)一系列减支措施的最新举措。包括最新一轮裁员计划在内,雅虎自去年10月以来已裁撤700至900名员工,大部分是在美国以外的办公室。

梅耶尔正面临减支的压力,因维权投资者Starboard Value LP去年敦促她削减最多5亿美元的支出。

雅虎这次在中国裁撤的员工约占该公司全球总员工数12,500人的2%左右。雅虎近几个月来也在印度班加罗尔和加拿大办公室实施了裁员。

雅虎的中文首页Yahoo.cn已开始把访客转往其新加坡的网站。

源地址:http://cn.wsj.com/gb/20150319/tec074224.asp

泡泡网:仇和倒台与五毛兴衰史

在全国两会上做完“我们这个党最廉政”的报告后,全国人大代表、昆明市委书记仇和被中纪委宣布存在严重违纪违法问题,这个消息宣布的时候,差不多与李克强举行总理招待会的时间同步。以致于外界猜测,招待会之所以急忙宣布结束,就是怕与仇和落网冲撞导致总理尴尬。

五毛党始祖倒台

仇和落马的消息即刻在中国大陆的社交媒体上疯传,一时间,形成了传统媒体规规矩矩传播总理记者招待会,而社交媒体负责报道仇和一切的传播分野。南方周末十多年前报道仇和的消息被挖了出来,一些在他当权时未能发表的报道也在微信朋友圈转发。

明星官员仇和遭到了大起底。这是大陆反贪过程中的最常见的现象,当高官在位时,媒体慑于淫威,都会采取规避动作,报道上不为为难官员。一旦高官被宣布拿下,关于这名官员及其家族的报道信息就会进入舆论空间,民众狂欢式传播随之到来。

从仕途来看,仇和起家与贫穷落后的苏北沭阳县,一步步做到江苏省官,再被调任云南昆明担任一把手。他早期的报道显示,这是一个有着强硬手段的铁血县委书记,他会将党的权威诉诸以强悍的个人权威,从而给媒体留下了深刻印象,成为“个性官员”的典型。

仇和的倒掉被认为是大陆政界“江苏帮”开始瓦解的标志。相信这个分析不久就会有更多信息证实或证伪。但在仇和的身上,还存在着另外一个解读的角度,那就是他作为大陆“五毛党”的始祖,从其倒台一窥“网评员”这一舆论工具的兴衰,也是有价值的。

政府“网评员”:底层政权残酷实验探索出来的舆论应对工具
仇和任职沭阳县的时候,恰逢大陆社会矛盾多发阶段,官民对立相当尖锐;而在那个时候,BBS论坛等早期的网络工具也在兴起当中,带着怒火的网民借助互联网的便利,揭露地方吏治腐败,控诉基层统治的黑暗面,也向政府和官员发出讨伐的谴责声音。

仇和首创了应对网络舆论的办法,那就是组织政府内部的人员上网,针对相关的热点事件和网友评论,在短时间灌注相反意见,从而污染信息的可信度,用相反的观点蒙混舆论,让网友不知所措。这样一来,网上的意见不再是一边倒,而是毁誉参半,政府借此赢得周旋空间。

仇和的发明创造,令其足以称得上是“五毛之父”。这一由底层政权残酷实验探索出来的舆论应对工具,被证明是有效对抗舆论攻击的好办法。正在被网络兴起的冲击波搞得焦头烂额的行政体系如获至宝,网评员制度随即在政府内部得到大力推广。

五毛被体制化

意识形态部门在拿到这个沭阳经验之后,迅速将其体制化与建制化。体制化的意思是它被吸收为政府对付网络舆论的标准程序,一旦出现热点事件,迅速放出网评员,蜂拥而上转移或消灭异见声音。建制化的意思是指它在政府内部有专人负责,有分工,有考核奖惩。

在BBS时代及门户网站时代,因为评论的从属与新闻,或者说评论的集散地很明确,只要投入更多数量的网评员就可以实现舆情干预的目的。另外,随着技术研发能力提高,网评员的工作效率得到提升,其干预网络意见的能力与效率也大幅高涨。

另外,在这一阶段的“五毛”面目尚未被网民认识清楚,一度发生与五毛“混战”的情况——而在五毛的战术中,受到阻击可以说是正中下怀,正好可以隐藏得更深。因此,在大陆互联网早期、社交媒体工具崛起的前期阶段,仇和式五毛经历了它们的好时光。

微博时代:五毛的分化

模仿推特的微博在饭否小有尝试,当局的五毛战略无法派上用场,只好下达关闭饭否的命令,以占据上风。等到新浪微博得到许可兴起,它所建立的以意见领袖大V为中心的社交传播结构,将五毛发展推进到了社交媒体时代。五毛从“地下党”发展为公开活动。

五毛党在微博上的战略是分工负责、直接狙击、主动攻击、控制议题、公然洗脑等。分工负责是指开始出现团队化运作的五毛大V,直接对撼公知等预定对手,原先的网评员则化妆成一般用户,配合五毛大V;直接狙击是指与公知直接交手,不再隐瞒身份;主动攻击是指主动挑起论战,制造意识形态恐怖气氛;公然洗脑则是不再躲躲闪闪地歌颂党。

微博上的五毛历史,同样经历了几个阶段。

五毛大V在微博早期有过建制化的统一行动,对舆情进行干预;但它们遇到的挑战在于,五毛党干预舆论的面目被识破,已经成为社交媒体用户的常识之一,这让五毛的舆情污染行为处于被谴责的道德洼地。

随着意识形态部门在微博上展开新的舆论战,主动设置意识形态浓烈的议题,比如打倒宪政、打倒公知等,“七不讲”更是成为五毛的“圣旨”,为五毛确立了实力范围。五毛配合意识形态展开为社交媒体异见的围剿,在恐怖气氛下,无人与之相争。

重庆薄熙来倒台后,由其资助的五毛阵营露出水面。意识形态内部的裂痕公开化,五毛党不再是铁板一块,分化成各为其主,它在体制内的政治合法性受到怀疑,五毛的体制基础因此动摇。政治风向的转变,不只是公知受威慑,也影响到五毛大V的出路。

在这一个阶段,随着政权对微博微信等社交媒体的控制加深,异见声音稀少,五毛的存在感减弱,其需求也在一夜之间骤然下降。因此,五毛内部再次发生分化,一部分依附于建制的体制内人员失去动力,另一部分由五毛团队蜕变成社会公关公司,承接宣传项目。在这种情况下,五毛党内部的竞争关系凸显,恶性竞争加之派别分化,五毛势力自行瓦解。

五毛的退化

到了2014年下半年,五毛党开始出现了国际化趋势——也就是说在中国的所谓大外宣战略下,五毛党开始竞争“国际订单”,一些隐藏很深的五毛党被迫浮现,与国内的五毛团队联手,试图开拓外宣项目。在这样的状况下,五毛党越来越趋利,其政治基础越来越薄弱。不仅在体制外被蔑视,在体制内也受到恶评,五毛党生存环境前所未有地恶化。

五毛党一步步从体制圈养的宠物沦为放养的自生自灭的豺狼,证实了当局对舆论的控制效能到了很高的地区。换句话说,五毛党作为事后干预的工具,一旦执政党完全控制了社交媒体,五毛党的需求就会降低,体制内豢养五毛的动力就会随之退去。

以中国今日的传播格局看,控制了社交媒体大公司就控制了舆论“咽喉”,根本不需要再在传播的下游设置五毛党来净化舆论。随着网信办的地位抬高到与中宣部平起平坐的位置,展现控制力的简洁途径就是控制网络大公司——由宣传部门管辖的五毛也失去阵地。

总之,作为舆论控制工具的大陆五毛党,其衰落缘于两方面的变化:一是舆论控制从下游蔓延到上游源头,五毛党的需求因此消散;二是日益政治化、商业化的网络环境,让五毛党的合法性崩溃,存在的基础被取消了。五毛之父仇和的倒台,与五毛党衰落一起降临,也算是历史开了个玩笑。

源地址:https://pp15.global.ssl.fastly.net/article/393

网友推荐:永久免费的科学上网插件

@365hope:给你推荐一款永久免费的科学上网插件,为科技工作者提供海外上网服务(你懂的)。

国外网址:

https://chrome.google.com/webstore/detail/%E7%A7%91%E5%AD%A6%E4%B8%8A%E7%BD%91/hfinpallhogllbckokkaefjjcjhjpnln

国内网址:

http://yun.baidu.com/s/1c0GU20g

安装完成后,请填写邀请码:Lk39ML

源地址:https://twitter.com/365hope/status/577768106342285312

华尔街日报:美国云服务供应商卷入中国审查冲突

随着中国的互联网审查活动日益活跃,主张言论自由的活动人士和审查机构之间的拉锯战不断升级,美国科技公司也被卷入其中。

中国境外的活动人士表示,他们通过美国大公司运营的云服务器传送经过加密的互联网流量,以此绕过中国政府的限制。北京限制访问的互联网内容从Facebook和推特(Twitter)等社交网络到Gmail和新闻网站不一而足。

这些由亚马逊(Amazon.com Inc.)、微软(Microsoft Corp.)和Akamai Technologies Inc.等公司提供的云服务目的在于将企业的数据存储到远程服务器上,进而帮助企业提高网站速度。但活动人士表示,他们正在利用这些云服务器绕开中国的“防火墙”。这可能会将不愿卷入其中的云服务提供商拖入审查冲突中。

据活动人士称,如果要想遏制被禁内容的传送,有关部门将需要屏蔽这些企业的整个服务器,上千家企业的业务将因此受到干扰。

驻洛杉矶的程序员菲斯克(Adam Fisk)称,实际上,这样做类似于迫使专制政府杀掉抗议活动中的每一个人,因为他们无法区分真正的闹事者和旁观者。菲斯克在2013年开发了一个名为“Lantern”的应用,该应用可绕过审查。Lantern与反审查维权组织Greatfire.org及匿名通信软件提供商Tor等其他组织都使用这种方法。

活动人士这一绕过审查的举措通常是在未经云服务供应商同意的情况下进行的,这会给云服务供应商的在华经营活动带来威胁。去年11月份,Verizon Communications Inc.的云服务EdgeCast在中国被屏蔽,而其他云服务供应商纷纷停止向这些活动人士提供服务,以求免遭屏蔽。中国中央网络安全与信息化领导小组未回复记者的置评请求。

Lantern利用云服务绕过审查需要借助一种叫做内容分发网络(content delivery networks, 简称CDNs)的服务。亚马逊、微软等公司的云计算部门都提供该服务。云服务通过将数据备份存储在全球多个不同地点,可以让企业的网站运行更快。

活动人士可以注册该服务的一个免费或付费账号,然后将一个被屏蔽的网站连到该服务上。在防火墙里的用户下载一个应用程序或软件,就可以将他们导向被屏蔽网站的镜像网站页面。由于云服务上的数据是经过加密的,审查者无法看到网站内容。

美国云服务公司担心自己被中国政府视为与活动人士有关联,特别是在当前外国科技公司在华经营环境日趋艰难的情况下。

提供内容分发网络服务的公司CloudFlare上周表示,已停止向Lantern提供服务,称Lantern未经授权。该公司首席执行长普林斯(Matthew Prince)表示,我们不会干扰中国或其他国家对内容的限制。他说,我们是一家科技公司,我们遵守法律。

Lantern的菲斯克称,他认为人们应当可以访问未经过滤的互联网。他称,自由获得信息是公民知情权的基石。Lantern在中国的用户数量最多。

活动人士称,由于潜在的经济影响,中国还没有全面封锁内容分发网络。研究公司国际数据公司(International Data Corporation, 简称IDC)称,中国的云计算服务市场规模2014年达到11亿美元,预计今年将增长45%。据北京尚普信息咨询有限公司(S&P Consulting, 简称:尚普咨询)去年进行的调查,中国许多大型企业以及约60%的中小企业依赖云计算服务。

许多科技公司都因为中国的互联网防火墙而陷入了道德困境。谷歌(Google Inc.) 2010年因为审查问题而撤出了部分中国业务。思科系统(Cisco Systems Inc. ,CSCO, 简称:思科) 2011年被言论自由倡导者起诉,指控该公司向中国出售设备帮助审查人员封锁网络。思科表示,它向中国出售的是一般路由器,并且也没有参与审查活动。去年法庭驳回了这项起诉。

据自称为Greatfire.org发言人的一位人士称,2013年Greatfire.org开始创造镜像网站,目前拥有10个镜像网站,包括谷歌、未经审查的微博网站、博讯新闻(Boxun)网站(该网站经常批评中国政府)。

Greatfire发言人称,该组织利用亚马逊和Akamai及其他云服务提供商提供镜像。亚马逊对此不予置评。Akamai发言人称,该公司没有Greatfire使用其服务的记录,该公司的政策禁止客户在其平台上放置任何司法管辖区内认定的非法内容,其中也包括中国。

Eva Dou / Alistair Barr

源地址:http://cn.wsj.com/gb/20150317/tec142433.asp

中国暂缓反恐法立法三审

路透社报道,美国白宫网络安全协调员迈克尔·丹尼尔(Michael Daniel)称,中国已暂缓了反恐法的立法进程。反恐法要求科技企业交出加密密钥并安装信息安全“后门”,以方便中国有关部门进行监控。“他们已决定暂缓该反恐法案的三审,在某种程度上是将其暂时搁置起来,”丹尼尔在信息技术与创新基金会上周四举办的一场网络直播讨论中说道,“我们认为该法案不仅损害美国企业,而且对全球经济整体不利,因此我们觉得非常有必要清晰地向中国方面传达这个信息。”一位匿名业内消息人士表示,立法暂缓给了企业“一些喘息空间,但未令企业完全放松”,因为全国人大常委随时可通过该法案。另一位匿名专家认为此事已经结束,中国做出了让步。

源地址:http://www.solidot.org/story?sid=43329

相关:反恐怖主义法草案第三章第十五条

goagent开发者的新项目goproxy

著名Goagent开发者@phuslu的新项目goproxy,一款代理(翻墙)软件。

项目地址:https://github.com/phuslu/goproxy

网络维稳之“群聊管控”

网络言论管制又被称为“网络维稳”,虚拟空间社交平台上的群聊功能被当局视作与线下的“群聚”同等敏感,比如线下群体事件中将参与者事先形成群聊,便于行动中的沟通呼应,平日里群聊也是传播时讯的好途径,群成员足够多或不同群中群友有重合的情况下对突发事件的扩散能起到很大程度上的助益。据媒体报道,中国当局曾经在敏感时段加强社交网络群聊管控,一次性关闭大量墙内应用上的群聊。

微信较大型群聊强制实名

微信做为新生热门社交应用在群聊管控方面明显预设了自我审查。近日,有微信用户透露,微信群聊如达到100人上限继续加入者必须绑定银行卡以完成身份验证,否则无法加入。经本网测试属实:邀请一位完全没经过任何实名验证的账号加入一个已有一百八十余人的群聊,对方收到邀请提示后会跳出对话框:“你需要实名验证后才可以接受邀请”。



随即再将同一账号拉入一个只有二十多人的群聊中,很顺利完成,且不需要通过“邀请”手续。在早前,开通百人群只需要群主一人做身份验证,对群员没有验证要求。

微信6.1.1版本“帮助与反馈”中显示:微信群最多为500人,100人以上的微信群主要针对已通过实名验证的微信用户:超过40人,你的邀请需要对方同意;超过100人,对方需要通过实名验证才能接受邀请,可通过绑定银行卡进行验证。



据一位推特网友透露,有朋友邀请他加入一个已经有百人以上的群聊,微信通知要求其必须先绑定手机号才可以加入。该网友表示,他的手机语言、地区、时间都是设置成台湾的。看来和设置地区有关,总之都是实名,对大陆用户来说就必须绑定银行卡了。

2013年6月,自由亚洲报道,六四敏感时段当局对QQ聊天群采取严厉的手段,如在群内发布被认为是敏感信息的,整个聊天群都会被关闭。一位QQ网民对自由亚洲表示:“腾讯在6月2日到3日、4日几天关群,关了太多了,我听说关了两万多个,我估计远远不止”。

微信出现后,QQ的使用率相对下降很多,一部分原先的QQ群搬到微信来了。对QQ群人数的限定相对微信宽松很多,200人的群所有QQ用户均可创建5个,对于QQ会员来说还有更多优势,可以将上限提高至1000甚至2000人。想必和QQ群聊曾经出现敏感内容而被关闭较多有关,微信对群聊的控制明显加强。

只能选择微信的用户如何绕避实名实现大型群聊

实名制的全面贯彻更便于当局监控定位,从红包功能的“诱惑式实名”到群聊限制的强制实名,依然有用户不希望被实名。如果放弃红包提现且没有绑定自己的手机卡的用户希望加入百人以上的群聊,目前看起来似乎无法直接操作,利用以下几种方法暂时能形成基本等效的沟通:

1、按计划拉人。群主预先询问以下,将那些没有绑定身份验证的朋友先拉成群,超过百人时再拉入已绑定的用户。这个方法有一点局限,就是一个群只能拉入最多一百位未做实名认证的用户。

2、建立系列群。可以一定程度上弥补上述方法的缺憾。比如,一个群体事件有五百人参与,如果全都是没有经过实名认证的用户,可以建立至少六个群(越少越便捷),通过编号来区别,固定几位负责沟通的群友分布在所有群中,联通各个群之间的通讯。事后迅速解散,如果群中有“敏感人士”,不通过实名认证加上不使用个人身份证购买的网卡,被定位的可能性也比较小。

3、先绑后解。这种方法看起来比较简单,先绑定一个不是自己名字的空的银行卡,实现实名,拉入群中后解绑。但需要该银行卡对应的手机号接收验证。如果只能使用自己名字的银行卡,目前还无法证实解绑是否就代表彻底解除实名,如果有后台自动保存绑定记录的话,就是一次绑定“终身”实名。

当然,以上都是基于目前状况的观察分析得出的应对措施,随着管制加剧还需要适时调整甚至废弃。此外需要注意的是,群聊拉人前尽可能事先了解对方身份,尤其是有可能出现较多敏感话题的群聊,如果随意拉入陌生人,容易危及到群的整体安全。仅表面上看,群聊在设置部分有一个“举报”按钮,如果有群成员举报,该群聊便有被封查的可能。


本网曾有报道,去年4月2号,中国民主党浙江委员会数位成员被杭州市公安局国保传唤。警方的询问中包含谭凯先生设立的名为“民主大同思想研讨”的微信群中的聊天内容。如假设,没有群成员走漏消息,那么群聊的私密性就是不存在的;如假设当局及微信后台没有能力将所有微信群全盘监控,那么监控定位重点则很可能是针对“高等级敏感人士”的存在,比如上述消息中的浙江民主党人士。还有可能“定点”是通过群名称关键字搜索实现的,假设为真,那么组群的时候需要回避有可能被敏感定位的关键字,使用“脱敏”的群名,只要群成员能识别即可。当然,上述分析都存在一个前提:假设当局目前还没有能力全盘监控(或以传统的过滤关键字形式进行审查),否则有必要彻底放弃墙内应用。

然早前就有反馈显示,一些比较长的文字内容里若含有系统禁止的敏感词,在微信群发布时会被拦截,而发布者并不知情(仅自己可见)。甚至在一些敏感时段,这种审查可能引起微信群直接被关闭。据技术人士推测,前者触发了微信基于关键词的审查机制,而后者甚至有可能是人工审查的结果,这个结果或许会被上报到相关部门,以决定是否需要进一步的处理。还有一些敏感程度相对较高的内容,比如关于一些历史、现实、行动、群体性事件的内容,尽管能够完成发布,但就以往的经验,这些内容将被直接上报到有关部门,已导致不止一个发布者因此遭遇麻烦的案例。

基于安全考虑更推荐使用Telegram

对比使用量数据,微信可以说是目前为止最热门的一种墙内即时通讯工具了,如基于信息安全考虑,使用微信就远不如使用暂时还比较小众的Telegram,具有强加密、自删除,注重隐私等特点。使用端到端加密——密钥只存在于自己和对方的设备上,除非攻破手机否则信息不会被窃取。安全聊天的内容和日志均不在云端保存。选择Telegram的私密群聊,人数上限200。虽然不是很多,但整体安全保障远比微信等墙内应用要高,所有訊息包括文字及图片等都会经过高度加密(256位元AES及RSA 2048等技术),防止黑客窃听。解决群成员人数上限问题,可以参照上述方法2,设立多个群聊,固定几位群成员负责在各个群之间沟通重要消息及探讨得出的方案等。

Telegram可以实现跨平台,iOS、Android、WP、Web、Win、Mac、Linux 均可使用,另有 Chrome 插件和Linux 命令行版本。但使用国行机是不安全的,这与Telegram本身的安全性没有关系。如果直接修改系统framework层的textview控件(APP要显示文字必须使用的控件),就可以轻松拿到内容,甚至还可以修改密码输入框,想想都可怕,所以拒绝国行机很有必要。

此外,Telegram用戶可以在不同设备上登入同一账号,阅读及整理讯息收发都会比较轻松,但这里有一个问题:Telegram是需要手机短信验证的,对于敏感人士来说被当局全面监控的可能性较大,手机短信验证登录有潜在的风险,也就是说很容易在其他设备上登录某“监控对象”的账号。不过这样一来本主可以从自己账号绑定的手机上看到其他号码,但如果当时使用的是电脑登录则不容易看出。建议使用前,先在“设置--隐私和安全--安全菜单”中选择“注销所有其它设备上的会话”。如果基于这点疏漏考虑,选择非绑定手机号认证的加密通信软件如 chatsecure 等则更为安全。

去年10月,在知名通信软件Viber被墙时就有网友推测称“whatsapp和telegram或许也撑不了多久了”。当然,被墙意味着大陆当局的监察管制对其没有办法,可以认为更安全,对翻墙技术的要求是一贯强调的,尽可能对大陆网友普及使用墙外社交平台的重要性。比如Hangouts,它的环聊人数上限相对较低,只有15人,另外推特私信也已开通了群聊功能,人数上限20人,虽然目前只能在电脑上使用,但安全性被认为是可靠的,它们都适合小范围的敏感议题专用。

尽管telegram、Gmail等已经采取了各种措施提升安全性,但是由于监控的全面和深化,尤其是针对用户设备的监控,比如国产/国行机隐蔽预装的间谍软件等,都有可能造成泄密或者安全漏洞,甚至直接的安全问题,和应用软件自身安全性无关。这是用户需要明确的。

源地址:https://pao-pao.net/article/385

英国议会认为屏蔽Tor技术上不可能

在英国首相卡梅伦(David Cameron)试图屏蔽加密和匿名通信工具两个月后,英国国会科技办公室的最新简报认为,至少就Tor而言,屏蔽在技术上是不可能的。英国Tor用户同时在线人数多达10万。简报称,屏蔽在线匿名工具目前不被视为可接受的政策选择,即使想屏蔽也面临技术挑战。简报引用了Tor和中国之间的持续战斗,指出被称为网桥的秘密Tor网络入口节点很难屏蔽。

源地址:http://www.solidot.org/story?sid=43257

Bitmessage比特信推出网页版

@ashan3:Bitmessage比特信的网页版已经出现一段时间了,经过笔者的多次测试,还是很好用的。 提醒一点,网页版的Bitmessage注册需要使用邮箱,这点可能会降低一部分的匿名性!

Bitmessage网页版:https://bitmsg.me

源地址:http://www.solidot.org/story?sid=43231

柴静《穹顶之下》全片遭宣传部门封杀

@MyDF:优酷、土豆网、爱奇艺等国内视频网站已无法观看柴静的《穹顶之下》全片,一场关于言论自由的全民意淫,始于2月28日,终于3月6日。


一家知名的上海报纸——《第一财经日报》(China Business News)对一名员工作出了停职处理,原因是这名员工泄露了一则机密的、要求媒体停止报道纪录片《穹顶之下》的宣传指令。《穹顶之下》聚焦于中国严峻的大气污染,过去一周在中国互联网上引发巨大反响。

宣传禁令

自上周六被发布在互联网上,《穹顶之下》已吸引了逾1.66亿次点击,不论是在网上还是在“两会”代表中都引发了激烈的讨论。

中国正在召开一年一度的全国“两会”,全国人大代表和全国政协委员正齐聚北京,为政府今年的政策议程盖上“橡皮章”。这名报社员工被停职,凸显出“两会”期间宣传事务的敏感性。

《穹顶之下》最初得到中国媒体的广泛报道,还得到了中国环保部部长的公开赞扬。然而到了周一,宣传部门却指示媒体停止发布与该片有关的报道。虽然该片仍然可以在网上看到,有关它的讨论却已从新浪微博(Weibo)的热门话题中消失。

本周早些时候,《第一财经日报》一名行政人员在网上分享了这一宣传指令的截图。两位知情人士表示,这名员工目前已被停职,最终可能会被开除。

一名《第一财经日报》员工表示:“她绝对知道这文件不许公开。在报社,某些红线是非常明确的。”

该员工表示,停职发生在上海市宣传部门官员赴北京参加“两会”之后。这些官员在会上遭到了上级中央政府的质疑,问他们为何这份文件会在社交媒体上流传。

这一被标为“绝密”的指示由上海市委宣传部发出,并由《第一财经日报》母公司上海文广集团(Shanghai Media Group)的主管签字。媒体主管通常会在这类指示上签字,以表示确认收到了指令。

一些中国记者表示,在媒体机构,通常只有资深员工才够级别接触宣传部门的指令,不过普通记者和编辑也可能会通过上级知晓指令内容。这种文件只会在纸面上或通过传真传达。不过,其他员工也可能通过非正式渠道接触到此类文件。

这名被停职员工还没有被正式解职,不过知情人士表示,这是由于国有企业开除员工的手续十分冗长。

记者无法联系到上海文广集团对此事发表置评。

Ma Nan上海补充报道

源地址:http://chinadigitaltimes.net/chinese/2015/03/%E9%87%91%E8%9E%8D%E6%97%B6%E6%8A%A5-%E4%B8%8A%E6%B5%B7%E5%AA%92%E4%BD%93%E5%91%98%E5%B7%A5%E5%9B%A0%E6%B3%84%E9%9C%B2%E3%80%8A%E7%A9%B9%E9%A1%B6%E4%B9%8B%E4%B8%8B%E3%80%8B%E7%A6%81%E4%BB%A4/

反恐怖主义法草案第三章第十五条

@Shuihuise:反恐怖主义法草案第三章第十五条:在中华人民共和国境内提供电信业务、互联网服务的,应当将相关设备、境内用户数据流存在中华人民共和国境内。拒不留存的,不得在中华人民共和国境内提供服务。


反恐怖主义法(草案)全文

源地址:http://www.npc.gov.cn/npc/xinwen/lfgz/flca/2014-11/03/content_1885027.htm

全国人大常委会分组审议反恐怖主义法草案二审稿

2月26日下午,十二届全国人大常委会第十三次会议对反恐怖主义法草案二次审议稿进行了分组审议。

常委会组成人员和列席人员普遍认为,我国面临着恐怖主义的现实危害和长期威胁,暴力恐怖活动多发频发,严重危害国家安全、社会秩序和人民群众的生命财产安全。根据总体国家安全观的要求,立足于反恐怖主义斗争实际,制定一部专门的反恐怖主义法,是必要的。草案根据常委会组成人员初次审议的意见和各方面意见,对恐怖主义等定义、反恐怖主义各项制度措施作了修改完善,并注意处理好反恐与人权保障之间的平衡,结构更加合理,内容更加成熟。建议在充分吸收各方面意见的基础上,对草案作进一步的修改,加快立法进程,为全面加强反恐怖主义工作提供法律保障。

@央视新闻:#微博看两会#【傅莹:国家安全法已进行初步审议】针对我们国家现在面临的安全局势,傅莹称在全球化背景下,安全环境越来越复杂,《国家安全法》已经进行初步审议,《反恐怖主义法》之前也进行了审议。这里面存在一些焦点问题,比如,如何定义恐怖主义、如何平衡反恐措施和人权的关系,还需要审议。


“网络敲诈和有偿删帖”整治 关闭32家网站

新京报快讯(记者李丹丹)今日,国家互联网信息办公室公布近期依法关闭的“果菜吧网”“现货交易维权网”等32家网站名单。这是国家网信办、工信部、公安部、新闻出版广电总局联合开展“网络敲诈和有偿删帖”专项整治工作以来,主管部门根据群众举报关闭的第一批违法违规网站。
  
据国家网信办相关负责人介绍,这32家网站均不同程度地存在“网络敲诈和有偿删帖”专项整治工作中一些需要重点打击治理的违法违规情节,主要表现在:有的未依法履行登记备案手续、大量编发虚假新闻;有的传播负面信息,要挟企业和个人;有的以广告费、合作费、赞助费等为名,通过提供删帖业务变相索取财物;有的以网络维权、监督、揭黑为名,开设非法网站,集纳负面信息,通过发帖、删帖索取财物;有的冒用党政机关名义开设虚假网站,实施网络敲诈和有偿删帖。
  
该负责人表示,此次关闭的32家违法违规网站,只是“网络敲诈和有偿删帖”专项整治的初步“战果”。接下来,随着专项整治的深入推进,将继续对相关举报线索进行认真核查,坚决关闭违法违规网站和社交网络账号,分批及时向全社会公布,形成常态化工作机制。另据了解,此次被关闭网站中涉嫌违法的线索,已移交公安机关侦办。
  
该负责人强调,国家网信办热忱欢迎社会各界继续踊跃举报,将对举报有功人员给予最高5万元的奖励,并严格保护举报者的隐私和权益,切实消除举报者的后顾之忧,全力做到件件举报都有落实。
  
附:被依法关闭的32家网站名单
  
果菜吧网、现货交易维权网、九四新闻网、中国婚纱摄影网、招商信息网、对方网、112军事网、晒伊网、奇丽女性网、五七网、放假安排网、奇热网、雷霆军事网、喀什河网、发来网、开心直通车网、删稿吧、天津出租车网、CEO军事网、合乐888客户服务官网、电影天堂网、资讯网、福建卫生网、苏州资讯网、江鸿锻压机械网、客气网、都市论坛第一社区、常胜网、安徽生活网、合肥信息网、公道网、民生民意网

源地址:http://www.bjnews.com.cn/news/2015/03/04/355088.html

洋葱新闻:中国网民感谢不能自由访问互联网

美国最好的新闻源The Onion报道,调查发现中国网民实际上对政府严格的互联网审查政策心存感激之情,他们对西方网民无拘无束的访问互联网表达了某种同情。一位北京居民说,如果你考虑下政府究竟封杀了哪些东西,你会意识到其中蕴含的某种积极价值——远离互联网上浮躁喧嚣病毒性传播的无价值信息。根据这项全国调查,73%的人支持屏蔽特定词和图像;85%的人支持屏蔽大部分社交媒体平台,他们承认封锁可能过于宽泛了,但这也避免了人们登录账号却只发现大量的玩游戏邀请;98%认为屏蔽境外内容并不完全是错误的。一位深圳居民认为,政府打压互联网访问的强度可以更大一点,他说我们很幸运政府会尽一切可能让我们身处黑暗之中。

源地址:http://www.solidot.org/story?sid=43188

fqrouter 2.12.7版发布

2.12.7
解决DNS污染问题 (启动时会做探测,如果网络环境不支持,比如长城宽带等环境,可能会导致启动失败)
改善google图片不显示问题 (交替轮换使用不同的google ip)
有观看youtube视频和下载google play软件需要的,请自备shadowsocks代理。本群不欢迎各类型的商业宣传。fqrouter 2.12.7
Downloading fqrouter testing version: 2.12.7 … Dropbox Mirror. Where to find old versions? 如果没有自动开始下载,请点这个链接。

源地址:https://xijie.wordpress.com/2015/03/03/fqrouter-2-12-7%E7%89%88/

翻墙观察2015年2月

2015年2月,全球各大媒体不约而再次同聚焦中国互联网封锁。《华盛顿邮报》社论指出,美国国会应为中国网民提供更多的翻墙支持;《纽约时报》认为,中国正在变本加厉加强言论审查。《华尔街日报》的调查显示,中国的互联网控制带来的负面影响正在加剧。《福布斯》称,互联网闭关锁国将把中国科学从巨人肩膀上拉下来。

源地址:https://storify.com/iaskfq/2015-2



Avast更新服务器遭GFW大范围封锁

@oiax:据初步测试,著名老牌捷克防毒软件 avast! @avast_antivirus  更新服务器遭 GFW 全国大范围封锁。avast! 在全球范围部署更新服务器,如果被 GFW 封锁,中国用户将无法更新软件主程序和病毒库,所安装的杀毒软件不能及时更新将形同虚设。

源地址:https://twitter.com/oiax/status/571903109145874432

知名免费杀毒软件Avast的域名被中国关键字屏蔽,该软件用户量过亿,已有数十年的历史,支持中文,在国外市场一直处于领先地位,公司位于捷克。

Avast是一家捷克软件公司的产品,诞生于1988年,目前在全球拥有2亿用户。

Avast有免费版和付费版,但不同版本的杀毒引擎是一样的,免费版相比其他版本最主要是少了“沙盒功能”、“网络防火墙”和“反垃圾邮件”等功能,对于一般个人用户来说,免费版的功能也基本够用。

Avast是个跨平台的安全软件,支持Windows、Linux、Mac等操作系统,还支持Android等手机,手机版功能主要包括:防病毒软件、隐私权报告、SMS/来电过滤、应用程序管理器、网页防护、防火墙等。

Avast被屏蔽的方式是关键字屏蔽,被屏蔽的关键字是“.avast.com”,大家可以尝试访问 http://www.microsoft.com/?.avast.com 来进行测试。

Avast被封锁域名应该是人为操作屏蔽的,估计和其提供的SecureLine VPN服务有关,Avast提供的这个服务可以“加密网络连接,防范间谍,使用安全线防护您的隐私。”

源地址:http://www.letscorp.net/archives/85679