2023年8月11日 星期五

网络与通讯安全教程BT Sync 的使用

 


网络与通讯安全教程

帖子由 大话西游 » 2018年5月3日

网络与通讯安全教程
中国权利在行动 开发制作
2014年4月
图片
关于网络与通讯安全教程

课程目录

第一章 BT Sync的使用

在本教程中,我们试图告诉人们,在网络活动过程中会面临什么样的风险,风险程度如

何,应该如何应对。不仅使人们了解哪些应用、场景、操作方法中存在风险,也使人们了

解如何使用更安全的操作方式,从而提高防范风险的能力。

现在,人们已经习以为常的使用电脑、手机、平板与外界进行沟通、协作或交易了,但在

具体操作过程中往往隐藏着不同来源、不同种类、不同程度的风险。对此,大多数用户或

是未觉察,或是未足够重视,或是不知道如何应对,而使风险控制处于停滞、被动的状

态。

第二章 简单个人信息安全模型

第三章 网络及电脑安全应对措施

第四章 Gmail 安全

第五章 密码安全

第六章 国产软件安全

第七章 手机安全

BT Sync 的使用

帖子由 大话西游 » 2018年5月21日

前  言


 


BT Sync 是一款文件同步工具,它支持传输各种文件,支持各种系统平台。在本教程中我们不仅介绍 BT Sync 的使用,同时也会把 BT Sync 做为传输教程的载体。


一、BT Sync 概述


 


介绍 BT Sync 的定义、特性,应用场景, 运行原理。


(一)定义


BT Sync (BitTorrent Sync)是一款支持现代设备的文件同步工具。


(二)特性


BT Sync 具有以下特性:


1、 支持多种网络:互联网、局域网、WIFI;


2.、支持多平台多设备: 可支持 Windows 、Linux 、Mac OSX 、Android系统;可运行在PC机、苹果电脑、智能手机、平板等设备上;


3.、点到点(P2P)传输,也就是说,不需要有专门的服务器,只要使用个人电脑或手机或平板,就可以把需要发布的文件传递到世界的任何角落;如果你传输的文件越受欢迎,下载速度就越快;


4、 它是安全的,文件在传递过程中是加密的,在接收端又会自动解密。也就是说,即使在舆过程中被截取,截取者也无法得到原文件;


5、它很方便:1. BT Sync 支持任何格式的文件,不限制文件的大小,也不限制传递文件的数量;2. 使用 BT Sync 不需要用户名和密码; 3. BT Sync 通过分享码或二维码标示一个分享文件夹,方便而简洁。


(三)应用场景


BT Sync 在什么情况下所用呢?下面我们介绍两个应用场景:


1、(配个一对多传文件的图片)比如你有一些文件,这些文件可能很多,可能很大,也可能需要经常更新,而你需要把这些文件分享出去,让任何人都可以得到,或者让你指定的人可以得到;你希望文件在传递过程中是安全的,不会被非法截获;也许你还希望限定时间,比如这些文件你只希望公开分享一个小时。


这样的任务,BT Sync 可以帮你实现。


2、(配个多台设备同步的图片)又比如,随着智能电子设备的丰富,也许你已经有了很多不同的设备,并且它们分布在不同的场所,比如你书房有台式机、卧室有笔记本,客厅有智能电视、出门还携带平板电脑或智能手机,而在办公间还有工作用的电脑。经常你会有这样的需要,比如一些程序、电子书、视频、照片等,你希望他们在所有这些设备上保持同步。 另外,办公室的场景也还可以稍微延伸一下,可能你在单位的同事或远方的协作者之间,大家还需要随时同步一些文档。


以上需求,BT Sync 可以帮你做到。


(四)运行原理


BT Sync 是如何便捷而有效率的运行?现在我们对 BT Sync 的运行原理做一个简要的介绍。


如果用户A 要与别人分享一些文件,A要在电脑上建立一个文件夹,把要分享的文件放进去,并通过 BT Sync 生成文件分享码(一段密文或者是一个二维码),然后,再把文件分享码公布出去,或者只发送给他信任的人,就完成了一个文件分享的操作过程。


网络中的 用户B得到这个文件分享码后,只需要在他的电脑(或手机或平板)的 BT Sync 软件中,为这个分享码建立一个文件夹,就可以把A分享出来的文件夹内容同步到自己的设备上。在只有一个接收者的情况下,文件是从A传到B ,如果又有C加入,因为使用同一个分享码,C 可以从 A 和 B 处分享到文件。这样,加入的传递者越多,下载的速度越快。


前面是对 BT Sync 的综合介绍,接下来,我们就以电脑 Windows 系统和手机安卓系统为基础,具体介绍BT Sync 的下载、安装、使用、配置等操作方法。


先以 Win7 为例介绍 Windows 系统下的使用。


 


二、下载与安装(以 Win7为例)


 


(一) BT Sync 的下载


运行 BT Sync 需要先下载安装,这个程序很小,目前最新的 1.1.48 版只有 870 K 。 BT Sync 的开发者会根据程序的运行状况不断做出改善,并把稳定的版本发布在 BT Sync 官方网站,因此,建议使用者去 BT Sync 官方网站下载最新的程序。


官方下载地址: http://www.bittorrent.com/sync/downloads


进入下载页面后,根据你使用的操作系统版本选择载载,选择文件存储的位置 …… 就放在桌面好了。然后,点“保存”,就开始下载了。


(二)下载软件后,安装过程


1、去桌面找到你下载的程序,双击安装;


2、出现安装界面,有四个勾选的页面,在这里点“下一步”;


3、 出现“选择 BitTorrent Sync 配置”页面,有两个勾选页面,在这里点“安装”;


4、 安装完成后,桌面已经创建了 BT Sync 启动的快捷图标;


5、出现 “BT Sync 安装”界面,是让你建立一个分享文件夹,或为已经得到的分享码建立一个文件夹。勾选 “我已阅读并同意隐私政策和条款”后,可以点击“跳过”;


6、 这时,BT Sync 已经正确启动。


然后,我们进行下面的操作。


 


三、了解 BT Sync 在状态栏选项


以及BT Sync程序主界面


 


(一)了解状态栏功能


➔ BT Sync 安装完成后,或启动后,会驻留在系统的状态栏(电脑右下角);


➔ 鼠标指向 BT Sync 程序的图标,点击鼠标右键,就会出现一个操作选项卡;


➔ 最后一个选项最容易识别,就是退出BT Sync;


➔ 倒数第二个选项是一个反馈表单,如果在BT Sync 使用中,发现什么问题,或者提出什么建议,都可以填写并提交该表单。也许开发者能对问题给予解决,或者采纳你的建议;


➔ 如果你要填写反馈表单,在最上面一行填写你的邮件地址,往下是选择你对于 BT Sync 的喜欢程度,从最好到最不好;


➔ 再往下,是一个大文本框,用来填写你的反馈意见,文本框下面有一个勾选框,如果你提交的反馈需要附带 BT Sync 的系统日志,那么你可以勾选这个框。但是,使用 BT Sync的系统日志,可能会泄露一些你的私人信息;


➔ 最后,点发送就提交出去了;


➔ 注意:在这个反馈表单中,只有反馈文本是必须填写的,其它部分都是可选项,也就是说,你只要填写了反馈文本,就可以提交出去。


➔ 倒数第三个选项用于暂停或恢复 BT Sync 的工作,选择“暂停”将断开你的 BT Sync 与其它用户的分享通道;


➔ 倒数第四个选项用于禁止或启动 BT Sync 工作日志,也就是设置是否启用BT Sync 的工作记录;


➔ 最上面一个选项,单击它就可以进入了BT Sync 程序主界面;


➔ 另外一个进入BT Sync 程序主界面的方式是:在你系统状态栏的 BT Sync 图标上面,直接双击左键。


现在,我们先关闭 BT Sync 主界面,用双击的方式进入。


(二)BT Sync 主界面


BT Sync 程序的主界面里有五个选项卡,分别是:文件夹、设备、传输、历史和首选项。现在,我们先简要介绍一下 BT Sync 主界面各选项卡的功能;


➔ 在文件夹选项卡,在上面这一列,可以显示本地正在接收或发布的文件夹名,以及该文件夹下文件的字节数;


➔ 下面两个大按钮,一个用于创建文件夹的发布与接收,一个用于断开文件夹的发布与接收。BT Sync 的关键操作都在这两个按钮,但现在,我们先主要介绍界面的布局,具体的操作方法,会在后面介绍;


➔ 在设备选项卡中,可以查看当前设备连接的其它设备。具体包括连接的设备名、连接的文件夹,和传输的状态;


➔ 在传输选项卡中,会显示连接本地设备的其它设备正在传输文件的状态。会显示传输中的文件名,设备名,上传下载的速率;并且会在右下角显示与所有连接设备传输的总速率;


➔ 在历史选项卡,会记录文件添加、删除、重命名、同步结果的日志。还包括是什么设备?在什么时间?做的什么动作;


➔ 在首选项,可以设置 BT Sync 程序在运行中的一些参数,包括一些基本的属性;


➔ 如:修改你设备的名称,在这里,你可以定义一个个性的名字,以便你或其它人更容易识别;也可以定义一个没有任何含义的名字,让它人无从猜测你是谁;或者还可以直接使用一个短语,借机张扬你的主张,总之在这里,你想玩的话,可以娱乐一下;


➔ 这里是勾选下载完成后是否要提示;


➔ 这里是勾选开机后是否自动运行 BT Sync;


➔ 这里是勾选有新版 BT Sync 时是否自动升级,或者你现在可以直接点击,让立即升级;


➔ 这里可以分别限制上传下载的速率,默认为0 ,也就是不做限制。


在这个界面,你可以根据你的需要做适宜的设置。


➔ 最后,这里还有更高级的选项,但基本上不需要做调整。


➔ 总体上看,BT Sync 的五个选项卡中,在文件夹选项卡,可以通过操作,定义接收与发布什么样的文件;在参数选项卡,通过操作,可以设定程序的工作参数。


➔ 而设备名,传输、历史这三个选项卡,只能查看软件运行的状态,而不能做更多操作。


好,关于 BT Sync 的界面,就介绍到这里。


下面介绍文件夹的发布与接收,这也是使用 BT Sync 的最常用的操作。


 


四、发布同步文件夹与接收同步文件夹的方法


 


(一)下面介绍发布一个文件夹的过程


1、先建立一个文件夹,把需要发布的文件放进去;


操作:在 D盘建立一个文件夹起名 BT Sync ,这个做为 BT Sync 程序使用的根目录,本身不做为接收与发布的文件夹; 然后,在这个文件夹下在建立一个 ”寻找1949”的文件夹,移入几个文件,好,发布的需要的文件夹就建立好了,现在进入BT Sync。


2、进入 BT Sync 发布文件选项卡;


3、点击“添加文件同步”;


4、点击上面一个空格右侧的按钮,生成一个密码;


5、然后点击下面一个空格右侧的按钮,选择需要发布的文件夹,在这里,也就是找到 D:\BT Sync\寻找1949 ,点击确定;


● 这时候可以看到,在发布文件夹界面,已经多了一列 ”寻找1949”的文件夹,这表明,一个新的分享文件夹已经创建。


● 然后,会需要把这个文件夹分享出去,也就是把这个文件夹的分享码或者是二维码发布出去。


● 那么,怎么再次找到刚才的分享码呢? 还是在这个分享文件列表中,现在介绍一下分享文件夹列表的操作方法:


○ 双击分享文件夹,可以打开这个文件夹的原始位置。


○ 点击右键,会显示右键选项卡,其中:


■ 在第一个选项(Copy secret),点左键或右键都可以,会把这个文件夹的读写分享码复制出来,当然,如果这个文件是你同步其它设备的,并且你的到的分享码是只读权限的,那么,你复制到的就是只读分享码。


■ 在第二个选项(Connect mobile),点左键或右键,会弹出这个分享文件夹的 QR 码(QR码也是一种二维码,1994年由日本人发明),二维码有两个,一个是读写访问权限的,一个是只读访问权限的。移动智能设备扫描这个二维码就可以获得相应的分享权限。


■ 在第三个选项(Open SyncArchive),点左键或右键,可以打开分享文件下面记录同步信息的一个文件夹。


■ 在第四个选项(显示文件夹首选项),点击左键或右键,可以打开一个选项卡,这个选项包括两个选项页面,默认的是专门用来处理分享码和二维码的界面。


● 这个界面分三部分,上面两个输入框用来生成分享文件夹的读写分享码与只读分享码。


● 中间一个用来生成24小时有效的读写分享码与只读分享码。


● 下面按钮与刚才右键第二个选项功能相同,点击后会显示分享文件夹的二维码,与刚才的一样,也是有读写与只读两个权限的。


● 在第四个选项卡中的属性第二个选项界面,是对这个文件夹分享参数的一些配置,一般情况不需要做更改。


6、这这里,我们就在第一个界面中,复制只读分享码,然后把这个分享码告诉你希望得到此文件的人,或是公开发布出去,供任何知道此分享码的人使用。


(二)接收一个分享包的过程


1、先取得一个分享码:


朋友给的,或者是从可信任渠道得到的,包括官方网站或社交媒体好友的分享。这里,我们就使用一个视频教程的分享码:BIY3W3VTH47XIZEVNA2G4AZCEVTZFOP4X;


2. 建立一个文件夹,如:D:\BT Sync\Gephi;


3. 进入BT Sync 文件夹选项卡;


4. 点击 ”添加文件同步” 填写分享码;


5. 选择 D:\BT Sync\Gephi 文件夹;


6. 点确定,在分享文件夹看到添加的文件夹后,就表示获取同步已经建立,然后等待同步就可以了。


(三)删除一个分享任务的方法


当发布的一个文件夹,已经被需要的好友收到,或公开分享的文件,打算停止分享。或者是,你得到一个分享码,已经下载完成后,并且你也不打算继续接收新的文件或接力传播这个文件夹。


那么,这时候,你就可以把这个文件夹从分享的状态释放出来,具体方法是,选中一个分享文件夹,然后点击下面的 “移除分享文件夹” ,这样就可以释放出来不在接收各种同步。做这个操作,不会丢失你原本发布的文件或你接收过来的文件,这个操作只是从 BT Sync 中断开这个文件夹与远程文件夹的连接。


BT Sync 支持安卓手机与苹果手机的版本都已经发布,下面以安卓系统为例,介绍 BT Sync 在手机上的使用方法。


 


五、在手机上使用 BT Sync


(以安卓系统为例)


 


(一)下载移动设备版 BT Sync


安卓版下载地址:https://play.google.com/store/apps/details?id=com.bittorrent.sync

苹果版下载地址:https://itunes.apple.com/us/app/bittorrent-sync/id665156116


国内安卓系统用户如果无法在 Google Play 下载安装的话,可以在豌豆荚下载。


下载地址:http://www.wandoujia.com/apps/com.bittorrent.sync。


安卓版的 BT Sync ,针对移动设备的特性,在功能和界面上做了很多简化,具体功能包括同步、发送和备份:


1. 同步,获得其它设备分享出的文件;


2. 发送,手机间通过二维码快速分享;


3. 备份,把手机中的文件同步到其它设备。


(二)下面分别介绍这三个功能的操作方法


1、同步


这里同步所做的是:把其它设备中的文件存储到本地。


1) 所以,第一步是点击同步界面右上角的文件+按钮,选择一个存放其它设备中文件的本地文件夹;


2) 第二步是扫描远程分享出来文件夹的二维码,或输入远程分享文件夹的分享码;


3) 可以选择自动同步;


4) 点击完成。


就会建立一个同步其它设备文件夹的任务。


2、发送


这里的发送,其应用场景是,两个或多个近距离移动设备之间快速同步文件的情况,比如几个朋友见面时,互相间分享手机或平板中的文件。


1) 在发送界面,选择一个或一些要发送的文件,特别的 BT Sync 支持照片文件的浏览与选择,选好文件后,点完成,生成分享码;


2) 接收方,在发送界面,点“接收文件”会出现扫描二维码的界面,对准发送方的分享扫描,就会启动接收动作。


以上操作,可以实现两台或多台移动设备之间快速分享文档。


3、备份


这里的备份,指把移动设备的文件传输到其它设备。


1) 在备份界面,点击右上角的文件夹;


2) 选择一个文件夹,点下一步;


3) 会生成一个同步代码,可以把这个代码复制下来,或者用邮件或蓝牙发送出去;


4) 其它设备,用此分享码创建文件夹后,就可以同步此文件的内容。


以上操作,可以实现把手机文件同步出去的操作。


 


六、相关技巧和需要注意的


 


(一)技巧


1、 如果你的一个文件夹已经分享出去,那么即使在你本地丢失文件也没有关系,你可以用分享码重新取回,并且,用有读写权限的分享码还可以取回编辑这个文件夹下面文件的权限;


2、建议在一个较大的磁盘,建立一个 BT Sync 的目录,然后,把需要分享的文件夹建立在此文件夹下,这样便于你的管理。


(二)需要注意的事项


1、发布或者接收的 BT Sync 文件夹,互相之间不可以嵌套否则会报错;


2、在一个多人都i可以编辑的文件夹中,在一些用户不在线时,删除的文件,在那些用户重新回到网络是,会把删除的文件在带进来。


(三)拓展


1. 基于以上了解,也许你已经可以拓展想象出一些 BT Sync 的新奇用法,比如,可以设想,能把BTS当成是一种发行工具来使用,比如你是一个出版社,或媒体,或是一个想办画展的艺术家,你只需要在你的电脑上面,建立一个文件夹,把相关文件放进去,再把分享码公布出去,得到分享码的人就可以下载到你发布的信息,并随意浏览。这里只是随意举一个例子,放开想象,你一定会想到其它更多的用途。


(四)BT Sync 与 BT 种子的差异


BT Sync 对 BT 的种子运行机制做了改进,主要包括两点;


○ BT Sync 种子(分享码)对应的是一个文件夹,而 BT 种子对应的是一个文件;


○ BT Sync 文件夹可以自动同步发布者的文件,而 BT 无此特性。


 


七、提问


 


对于电脑和所有一切智能设备来说,文件即一切,也就是说,文件是构成机器智能的基础,那么,BT Sync 这样的文件同步应用还能更多做些什么呢?


1、 怎么设计一个方案,使 BT Sync 可以成为应用软件升级与更新的一个解决方案?


2、 怎么设计一个用 BT Sync 发布个人网站的方案?


3、 尝试用 BT Sync 创建一个类似微信的公众账户的应用?


4、 如果你创建了一个用于面向公众分享的文件夹,你会用什么办法去推广它?


5、对于你已经分享出去的文件夹,为了保全你的数据,对于你设备可能出错,比如硬盘坏掉的风险,你有什么应对策略?


6、 如果你使用过一些“网盘”之类的云存储服务,你能够谈谈与BT sync 有什么不同吗?


7、应该实验一下,如果我保留了一个分享文件夹的读写分享码,然后,我在另外一台机器上,使用这个读写分享码创建一个分享文件夹,那么这个分享夹的只读分享码与原来的会一样吗?



转自:中国权利在行动

专访红色赌盘作者沈栋:习近平当皇帝是人类最大的贪腐 (戴忠仁/沈栋)| 亚洲很想聊

简单个人信息安全模型

 


帖子由 大话西游 » 2018年5月21日

前  言
 
信息安全绝对不是单指某一件事,现代信息安全的边界随着现代信息技术的扩展与延伸而延长。与此同时,入侵者与入侵手段也在增长,这使得安全防护无法仅仅依靠“木桶短板”模型找出最薄弱点进行加固就能保证安全。

那么,我们就需要用一种系统的、全方位的模型去构思与安全有关的整个系统,并能够根据不同场景,动态的调整相应策略,才能有效应对不同的挑战。在这一节教材中,会围绕以下三个问题,力求全景式描述个人面对信息安全的整体状况,介绍与安全有关的各方面要素,以及要素之间的相互关系,为后面的知识建立一个基础。
1、什么需要保护?
2、 需要保护的内容,在使用者与互联网之间的流通需要经过哪些环节?各环节有什么不同的特性?
3、 谁是“敌人”?
图片
网络与电脑安全防范模型图
一、什么需要保护?
 
要保证信息安全,首先应该明确哪些内容需要保护。这里根据不同的特性,我们把需要保护的内容分为账户、文件、信息流、用户行为习惯四种,以下分别介绍。
(一)各种账户
随着网络条件的改善,如果说将数据存储于网络(而不是本地硬盘),是一种数据存储更便利、更可靠的选择,那么,对于分享及协同作业来说,网络存储就是一种必然的选择。
在这种情况下,给用户行为带来的变化是:过去人们关注的是“我的文件存在C盘还是 D盘 的什么目录下?” 现在变成“我的文件存储在什么网站?用户名和密码是什么?” 这样一种由数据存储位置的转移带来的操作行为的变化,也使得账户(包括用户名和密码),这个开启人们各种信息之门的钥匙成为更加重要的、不可或缺的、也需要认真保护的财产。
账户,既包括电脑本身的账户,也包括网络各种应用账户,比如:
1、电子邮件;
2、 货币类:贝宝、支付宝等;
3、 社交类:推特、脸书等;
4、 各种在线类应用及工具;
5、 购买域名主机空间的账户等。
(二)文件
虽然所有文件都可以存储在网络上,这样,保护好账户的安全,也就保护了文件的安全。但现实中,可能因为网速的原因,可能因为操作习惯的原因,也可能一些工作(比如图形编辑、视频编辑等)需要,或必须将大量的文件存储在本地硬盘。那么,这里说的文件安全,主要就是指存储在电脑上的,用户自己编辑或接收到的各种类型的文件。
这些文件可以分为如下几类:
1、文字编辑类:一般是扩展名为 DOC、PDF、PPT、TXT 的各类文本文件;
2、数据类,一般是扩展名为 XLS 的 Excel 表格文件,扩展名为 CSV 的文本表格等;
3、照片图片类,一般是扩展名为: JPG、PNG、GIF 的文件;
4、另外,如果安装过一些管理类软件,并往里面输入了数据,或者是在本地电脑建立过数据库,比如 MySQL 、MSSQL 等,它们虽然不是把数据保存在某一个文件中,但软件本身存储了用户的数据,因此,也是需要保护的一种文件类型。
(三)信息流
账户与文件是相对有形的信息,还有一种相对无形的信息流,比如用户通过文字、语音或视频与他人的交流,也可能被非法截获,这类实时信息同样能够泄露有价值的信息,因此在相应的操作中也需要进行安全防范。
(四)用户行为
除以上三类外,还有一种看上去与安全无关的用户浏览行为,会暴露用户网络及现实的个人信息,比如经常访问的网站、作息时间、社交关系、购物习惯等等。这些看似琐碎的信息,如果对其进行整体的关联分析,往往能透露出重要的信息。如果有心者检测到这些信息后,可以根据用户的行为习惯,做出不利于用户的安排与设计。因此,用户行为数据也变得越来越重要。
以上是在考虑信息安全的时候,首先需要明确的,也就是我们需要保护的内容。
接下来介绍这些需要保护的内容,在从用户与互联网传输的过程中,会有哪些环节涉及到安全问题。
 
二、不同安全环节的划分
 
如前面图形所示,信息从用户到互联网之间,要经过文件、应用软件、操作系统、电脑硬件、局域网络、GFW 等不同环节的连接与传递。在不同的环节,有不同的安全特性,也有不同的防护要点,以下分别介绍。
(一)网络环节
用户数据离开用户电脑后要经过不同的路径才能到达互联网,但这些路径对于大多数用户是不可见的。也为了简单表述,我们把离开用户电脑到互联网的中间环节全部称为网络环节,不同的网络环节可以归结为以下五个部分:
1、 GFW,防火长城;
2、 公有网络,包括:中国电信,中国联通,中国移动,中国铁通;
3、 私有网络,包括:公司网络、单位网络、网吧等;
4、 开放网络,包括:旅馆、咖啡屋、书店、候机/候车等公共 WIFI 网络;
5、 家庭网络,包括:家庭连接网络的各种设备。
上面列表中 3、4、5 是人们登录网络的一般方式,然后 3、4、5会接入2 ; 然后 2会接入1 ,最后通过 1 接入国际互联网。
在网络连接过程中,不同环节会有不同的监听者:在私有网络和开放网络,网络管理员有可能监听;在家庭网络,因为直接连接公有网络,网络运营商有可能监听;在公有网络,可能会有来至政府的要求,也可能有运营商为自己的利益而监听;GFW 也是政府监听的环节。
来自网络环节的监控一般情况下用户是不可见的,也是无法干预的,所以用户可以使用的安全措施也相对简单。
(二)硬件设备
指直接与硬件有关的安全问题。包括电脑、平板、智能手机、移动存储设备、家中无线路由器等的安全问题。涉及硬件的风险,比如使用装有 USB键盘记录器的电脑造成的泄密;电脑维修过程中的泄密;丢失、被盗以及淘汰的电脑转让、出售导致的信息泄露;移动存储设备泄密等。
硬件设备的安全泄露往往与用户在现实中接触的人有关,比如电脑维修工,购买、偷窃或抢劫你电脑的人。
(三)操作系统
操作系统安全是电脑所有功能的基础环境,安全问题主要来自系统没有及时修补的漏洞或被恶意软件破坏而造成的信息丢失或破坏。
(四)应用软件
应用软件是直接依附于操作系统,是电脑实现各种功能的提供者。应用软件包括:浏览器、 MSOffice、图形处理软件、一些工具软件(如压缩软件、视频播放器等)。应用软件的安全直接影响到操作系统的安全。
操作系统与应用软件的风险来源相同,包括以下几方面:
1、 安装盗版操作系统时携带的恶意软件;
2、 使用移动存储设备时染上了病毒;
3.、安装一些不良程序时带人恶意软件或病毒;
4、 在浏览恶意网站时下载了恶意软件或病毒;
5.、下载了邮件附件中的恶意软件或病毒。
以上介绍了信息流通各个环节的不同特性。那下面介绍这些环节中,有什么样的入侵者;他们会从什么位置、以什么手法入侵。
 
三、谁是“敌人”?
 
潜在的敌人来自多方面,他们有不同的目的和不同的信息窃取方法。只有对侵入者有充分的了解,才能更好的设计有针对性的防范措施。
(一)政府有关部门或个人
头号入侵者可能来自政府部门。政府的第一使命应该是为公民服务,但时常他们中有些人会做出超越法定权限,侵害公民权利的行为,信息窃取是其行为之一。因此,公民应该有防范政府非法窃取个人信息的意识和准备。
许多信息显示,政府可以通过 GFW 获取信息;政府有专门部门,比如国家安全局,公安系统的网警等,通过专门渠道获取用户信息;还有一些隐蔽的政府部门也介入信息的监控;政府还可以通过网络运营商,网吧、旅馆等公共场所进行信息监控。
(二)网络运营商
网络运营商主要指联通、移动、铁通等公司,他们管理着基础的 “公有网络”。网络运营商一方面会执行政府的监管指令,另一方面他们可以从窃取信息中获得私利。比如他们会在管理的设备中注入一些收集用户信息或添加广告的代码,这些谋私利的行为也会增添用户信息的风险。
(三)网络管理员
网络管理员指维护公司、机构、单位或网吧设备的网络管理员。他们窃取信息的动机也许是个人兴趣,也许是受其雇佣者或政府管理部门的安排。他们借助一些专门的软件,可以随时或定时截取用户屏幕,观察用户行为。
在前面的“网络与电脑安全防范模型图”中,他们的作用主要发生在“私有网络 “。
(四)恶意黑客
指在互联网上以技术窃取信息的人。他们中有些人的目的就是破坏网络秩序,也有些人的目的是刺探政治或商业信息。这其中有些是个人行为,有一些组织行为,有些是政府支持的项目。他们一般会通过互联网寻找、发现系统漏洞或软件Bug窃取用户信息。
(五)小毛贼
指直接以偷窃信息谋利的新型小偷。他们可能会在一些人口密集的公共场所临时搭建免费Wifi ,当戒备心不强的用户使用时,他们可以获取使用者的私密信息,目的是窃取用户的网上财产或更多的有价信息,在前面的“网络与电脑安全防范模型图”中,他们的作用发生在”开放网络“。
(六)维修工
指从用户送去维修的电脑中窃取信息的人。典型的例子是:一个用户电脑出现故障送去维修,维修者顺便浏览用户电脑中的个人信息。他们这样做也许仅仅是猎奇心理,当发现足够有趣或有价值的信息时,也许会下载到本地或直接发布于网络。如果把电脑交给这样的维修工,无疑是非常危险的。
(七)潜在对手
潜在对手分为两种,一种是熟悉你的人,因为竞争或报复的目的,窃取你的信息。这类人因为熟悉你,所以有机会从你的硬件或软件下手;还有一种可能是你的商业竞争对手或敌对者,他们对你的个人信息不是很熟悉(或者知道一些),他们不一定能接触到你的电脑,但他们可以根据你的部分信息,通过网络或寻找黑客帮助窃取你的信息。
(八)恶意软件制作及运营者
国内有很多恶意软件的制作及运营者,他们会以不良的方式推广软件,并以不良的方式赢取利润,从而直接或间接的破坏用户系统的安全性。
以上基本包含了一个用户所面对的影响信息安全的各方面的因素。

转自:中国权利在行动

帖子由 大话西游 » 2018年5月21日

前  言
 
现在,人们已经习以为常的使用电脑、手机、平板与外界进行沟通、协作或交易了,但在具体操作过程中往往隐藏着不同来源、不同种类、不同程度的风险。

对此,大多数用户或是未觉察,或是未足够重视,或是不知道如何应对,使风险控制处于停滞、被动的状态。
本教程试图告诉人们,在网络活动过程中会面临什么样的风险,风险程度如何,应该如何应对。不仅使人们了解哪些应用、场景、操作方法中存在风险,也使人们了解如何使用更安全的操作方式,以提高防范风险的能力。

课程目录

一、BT Sync的使用
二、简单个人信息安全模型
三、网络及电脑安全应对措施
四、Gmail 安全
五、密码安全
六、国产软件安全
七、手机安全
转自:中国权利在行动

网络及电脑安全应对措施

 


帖子由 大话西游 » 2018年5月21日

前  言


 


上一篇介绍了与个人信息安全有关的各组成要素。在这一节中,我们将围绕五个安全环节,分别介绍它们的安全防护策略与措施。


如上一篇中“网络与电脑安全防范模型图”所示,信息从用户到互联网之间,要经过文件、应用软件、操作系统、电脑、局域网络、GFW 等不同环节的连接与传递。在不同的环节,有不同的安全特性,也有不同的防备要点,以下将分别介绍。


 


一、网络安全


 


(一)基础情况


不同的网络环境有不同的安全特性,比如:


1、公有网络与GFW,是你连接互联网时必须通过而又无法做任何干预的部分;


2、在家庭网络,可能不会有网络管理员的监听,但网络运营商能够监控你,并可以直接对你定位;


3、在私有网络,比如你所在的公司或单位的局域网。你的信息和操作可能会被网络管理员监听,但如果你没有注册及登录操作,外部网络无法区分你与你同事的身份;


4、在开放网络,比如网吧或酒店,虽然可能被网络管理员监听,但如果同时有多人使用公共电脑上网,并且你没有提供身份证明的话,网络管理员并不知道你是谁,外部运营商更不可能知道;


针对以上不同情况,应根据你所做的事情,来调整相应的对策。基本的原则是在安全性高的环境做重要的操作,在安全性低的环境做不重要的操作。


(二)操作技能


1、 Wifi ,如果使用开放网络中的 Wifi 信号,要确定 Wifi 信号来自正式渠道 ( 比如是商家提供的 ) ,而不是来源不明的;


2、 VPN ,除了具有翻墙功能外,还可以在访问国内网站时隐匿你的 IP 地址;


3、 https ,使用 Https 可以保护你浏览网页的内容不被获悉,应尽量保持在任何环境下都使用 Https连接网络;


● https使用方法其实很简单,就是在你访问网址的前缀 http 后面加一个 s ,比如在访问 http://www.v2ex.com/ 的时候,在 http 后面 加 s ,让链接变成:https://www.v2ex.com/。在 http 后面 加 s ,是使浏览的内容得到了一种安全协议的保护。但有以下几点需要注意:


○ 只有支持 https 的网站才能使用 https 加密协议;


○ Google 的很多服务,包括 Gmail ,出于安全的考虑,现在已经强制用户使用https ;


● 使用谷歌浏览器搜索一些网站时, https:// 部分不会出现。比如:wikipedia.org,在这种情况下,可以手动在网址前面加入协议名称,如:https://wikipedia.org/ 。

如果觉得这样不够方便的话,可以在谷歌浏览器地址栏输入chrome://netinternals/#hsts ,在 Add domain 选项的 Domain 右侧输入 wikipedia.org ,点选Include subdomains for STS 或 Include subdomains for PKP ,然后点 Add 。就可以把wikipedia.org 定义为自动使用 https 访问。


4、 一些公共场所的电脑,比如网吧,可能都安装了截屏软件。在这种情况下,即使使用https 或 VPN 也无法保证安全,因为你眼睛能够看到的,截屏软件也同样会捕捉到。


 


二、硬件安全


 


(一)彻底删除硬盘及移动存储设备中的文件


防止你的移动存储设备,比如U盘、移动硬盘、存储卡等成为泄密渠道,重要文件使用后应该立即彻底删除。


彻底删除文件的方法分为两种:一种是全盘删除,也就是格式化;一种是只把重要文件删除。格式化分为两种:一种是高级格式化,一种是低级格式化。一般认为低级格式化比高级格式化删除文件更彻底,但实际上这两种方法都不能把文件彻底删除。也就是说,用这两种方法格式化磁盘后,其中的数据还有被恢复的可能。


要真正彻底删除全盘文件,需要把文件删除后,或者是格式化后,在用较大的文件重复复制多次,才能达到彻底删除的效果。这个过程手工操作有点繁琐,可以借助其它软件完成。


CCleaner 正是这样一款软件工具,它可以对一个磁盘的全盘或者删除文件后的部分空间做多次擦写操作,达到彻底删除的目的。下载地址: http://www.piriform.com/ccleaner/download 使用方法是,启动 CCleaner 后,选左侧的 “工具” ,再选 “驱动器擦除器”,然后在右侧“驱动器”位置选择你要擦除的磁盘盘符,在最上面选“擦除”整个驱动器,还是仅擦除剩余的空间,然后在“安全”位置选覆盖的次数,有1、3、7、35遍的选择,数字越大擦除次数越多越安全,也越需要时间。


CCleaner 针对的是整个磁盘或磁盘的剩余空间,还有另外一款软件 Eraser 用于彻底删除选定的文件或文件夹。下载地址: http://sourceforge.net/projects/eraser/ ... e/download 安装后,会在鼠标右键自动增加一个选项。如果要删除一个文件,将鼠标移动到要删除的文件上面,点右键,选 Eraser ,这个文件就会被彻底删除。


也可以进入 Eraser 界面,选择一个文件、一个目录,或一个磁盘,做彻底删除。


(二)防范硬件丢失、被劫、被盗


1、出行的时候也可以使用笔记本防盗锁;


2、其它各种防止电脑被盗的方法。


(三)防范设备维修中的泄密


电脑送去检修,应防范硬盘中的信息泄密。拆除硬盘虽然安全,但也会给电脑维修带来不便。可行的办法是:


● 本人随电脑去维修处,先不拆除硬盘进行检测,看是什么故障。如果确认是硬盘故障,一般需要到专门的地方去维修或返厂维修。此时需要衡量,是否应该送去维修;或者找可信任的人或公司做硬盘维修;


● 如果确认不是硬盘故障,可以和维修处协商,告诉他们你的硬盘中有重要数据,不能放在维修处,请他们先把硬盘拆除下来。等其它故障维修好,下次来取电脑时,再把硬盘带来安装上。


● 你也可以自己动手先拆除硬盘再送去维修。如果是台式机,要打开机箱盖,找到硬盘,拔出硬盘上的两条线(一条电源线,一条数据线),用螺丝刀拧下硬盘上的螺丝,然后取出硬盘保存起来。等电脑修好后,再把硬盘安装回去。如果是笔记本,一般在底部会有一个活动的卡式开关,把开关拨到开启状态,就可以取出硬盘了。


(四)防范淘汰设备转让或出售后的泄密


淘汰不用的电脑在转让或出售前,用前面介绍的方法做彻底的数据删除;或把硬盘拆下,用锤子彻底砸烂再扔掉。


(五)防范窃密硬件


在使用电脑前,要注意检查是否有异常硬件设备,特别要提防USB键盘记录器。如果你使用公共电脑(比如网吧),它可能藏在主机箱后面,也可能直接连接在主机箱里面的主板上。即使在你自己熟悉的环境,也要提防有人偷偷插上USB键盘记录器获取你的信息。但目前USB记录器还不能自动把信息传输出去。也就是说,放置USB键盘记录器的人要把它取走,才能读取上面记录下来的数据。


 


三、操作系统安全


 


操作系统安全主要指电脑的操作系统未升级,或被恶意软件破坏而造成的信息丢失或泄密。


(一)操作系统的选择


操作系统有多种,根据安全的特性,优先使用顺序如下:


1. 开源免费操作系统,比如 Ubunut http://www.ubuntu.org.cn/ 。它是一款对桌面程序支持丰富的 Linux 系统,操作容易,安全可靠;


2. 付费系统,比如 Windows 或 MacOS 。使用付费软件不仅可以保证系统原本的安全性,还可以获得一定的服务支持,但及时升级补丁预防系统本身的漏洞仍然是必要的;


3. 盗版 Windows系统,许多安全隐患往往来自盗版的 Windows系统。现在中国大陆大量电脑使用的是经过处理后的盗版 Windows系统,本着面向事实的态度,我们也将盗版操作系统的安全问题列入教程。


注意:无论任何操作系统,应该尽可能使用高版本。因为高版本的系统一般漏洞更少,对病毒或攻击的防御更好。


(二)操作系统常规技术管理


1、 保持操作系统升级;


2、设置登机口令和屏幕保护口令;密码长度应达到8位数以上;


更多密码安全问题,在《密码安全》一章会有专门介绍。


3、禁用来宾账户


Guest 是 Windows 系统默认的来宾账户,用于临时访问的用户,这会给一些用户窥探系统状态提供机会,一般应禁用 Guest 。方法: 在win7 中,打开 “控制面板” ,打开 “用户账户” ,如果能看见 “Guest来宾账户 ” 就单击它,然后点“关闭来宾账户” 。 如果在 “用户账户” 看不见 “Guest 来宾账户” 的话,说明它已经关闭了。


4、 可选用的系统防护软件


(1)杀毒软件


● avast,下载地址:


http://download.cnet.com/Avast-Free-Ant ... 19223.html


● AVG ,free.avg.com 下载地址:

http://download.cnet.com/AVG-AntiVirus-Free-2014/ 3001-2239_4-10320142.html


(2)卸载管理软件


● Uninstall Tool 是一款专门的卸载管理工具,完整的使用 Uninstall 的卸载功能,需要在安装软件前就启动它,并通过 Uninstall 安装程序, Uninstall 会监控整个安装过程,记录安装程序对系统的所有改动,并在卸载的时候,保证彻底卸载。如果你经常安装新程序,那么需要这样一款软件保驾护航。


(三)意外情况管理


如果发现电脑有未经授权的访问,应做如下处理:


1、检查文件是否有被非法打开、复制、删除的操作;


2、 检查是否有新安装的程序,以及是否植入了隐藏的程序;


3、 查杀病毒木马;


4、 极端情况下,应该重新安装操作系统。


 


四、应用软件安全


 


应用软件直接依附于操作系统,是电脑实现各种功能的提供者。包括:浏览器、 MS Office、图形处理软件、一些工具软件如压缩软件、视频播放器等,应用软件的安全会直接影响到操作系统的安全。


(一)需要知道的知识


1、 优先考虑使用国外知名的应用软件,只有在没有替代品的情况下才使用国产软件;


2、优先使用开源软件;


3、从官方网站下载安装程序;


4、避免使用有恶意传统的软件,比如:360系列、腾讯软件、Skype 中文版、各类国产浏

览器等。


更多国产软件的使用,在《国产软件安全》一章会有专门介绍。


推荐使用谷歌浏览器(Goolge Chrome),下面简要介绍谷歌浏览器的几个安全问题。


(二)谷歌浏览器


1、使用谷歌浏览器时,当浏览内容不希望在浏览器中留下痕迹时,打开“隐身窗口“, 方法:点击右上角浏览器管理图标(三横杆),选“打开新的隐身窗口”,在这个窗口浏览网页不会在电脑上留下隐私信息;


2、 移除不可信任的 CNNIC 证书。方法:


1)在windows 系统的 “开始” 下面的“搜索程序和文件” 框输入: certmgr.msc ,跳出一个程序界面,点上面的certmgr.msc;


2)点其中“受信任的根证书颁发机构” ,再点下面的“证书”,然后在右边找到 CNNIC 相关的证书;找都后,将鼠标放在上面点右键 “属性”,在第一个选项卡中的 “证书目的”下面选为 “禁用此证书的所有目的” ;然后点“确定”。然后用谷歌浏览器访问该地址:


3) https://cnnic.net/ ,如果显示“服务器证书无效”,表示CNNIC证书已被移除。


使用最新版本的浏览器。访问浏览器版本检查网站:


http://www.whatbrowser.org/intl/zh-CN/ ,这个网站会显示你正使用的浏览器版本号,如果你使用的浏览器不是最新版本,会有一个 “更新您的浏览器” 链接,点击可以进入下载页面, 并升级你的浏览器。


 


五、账户、文件、信息流


及用户行为的信息安全


 


以上几节主要介绍账户、文件、信息流,及用户行为信息在各个环节中流通时的安全,这四者本身也有一些相关的安全问题,以下分别介绍。


(一)保护电脑账户及网站账户的安全


设置安全级别高的密码,启用两步验证,做好密码管理;关于密码安全问题,在《密码安全》一章会有专门介绍。


(二)保护存储在电脑中的各种主要文件


1、 个人文件分级管理。比如分为:不重要,非关键,重要,关键;


2、重要文件删除后,清空一下垃圾箱,并彻底删除文件,方法见二、(二);


3、 定期备份重要文件;


4、用加密工具AES Crypt,加密本地存储的重要文件。


i.官方网站:http://www.aescrypt.com/

ii. 下载地址:http://www.aescrypt.com/download/

iii. 下载安装后:


1)用鼠标单击一个需要加密的文件,点鼠标右键,点 “AES Encrypt“;


2) 输入一个密码,并重复输入;


3) 一个加密的文件就建好了;


4)如果要打开这个文件,双击加密文件,输入密码。


注意:如果在一个目录中加密了一个文件,那么,在同一个文件夹中,必须删除(或者复制到其它文件夹)原来的文件。在这种情况下,这个加密的文件才能解密。


(三)用 谷歌环聊代替其它聊天工具


(四)避免在网络上公开个人生活信息;避免填写不信任的表单


(五)不在陌生电脑上做重要操作;


(六)在公共场所进行重要操作时,防备有人或摄像头能窥视到你的屏幕。


 


参考链接:

● http://www.williamlong.info/archives/3635.html


● http://news.sina.com.cn/c/2013-10-24/061928516914.shtml


● http://www.maiooo.com/goods.php?id=135


信息流窃听:

● Microsoft handed the NSA access to encrypted messages http://www.theguardian.com/

world/2013/jul/11/microsoft-nsa-collaboration-user-data


● 美国安局曾向国际通用加密技术植入后门 http://www.cnbeta.com/articles/253741.htm


运营商:

● 你们以为运营商只是HTTP插点广告而已么 http://zone.wooyun.org/content/2507


WIFI 安全:

● WIFI 安全:http://news.xmnn.cn/a/xmxw/201310/t20131002_3524258.htm


电脑防盗锁

● http://www.pcpop.com/doc/0/683/683116_all.shtml


● http://www.kensington.com/kensington/zh/cn/p/1479/

K64670/%E8%82%AF%E8%BE%9B%E9%80%9A(kensington)%E9%BB%84%E8%89%B2%E

7%BA%A7%E4%BE%BF%E6%90%BA%E5%BC%8F%E5%AF%86%E7%A0%81%E7%94%B

5%E8%84%91%E9%94%81%EF%BC%88%E9%BB%91%E8%89%B2%EF%BC%89.aspx

加密软件:


● http://www.truecrypt.org


防火墙:

● 一些工具:http://www.nirsoft.net/


● 合理使用 hosts 文件


○ 编辑 hosts ,比如用 https://smarthosts.googlecode.com/svn/trunk/hosts 替换你系统的 hosts (Windows 中,在C:\Windows\System32\drivers\etc\hosts )可以翻墙,但也有一定的风险,因为hosts 文件或文件中的 ip 地址往往是通过网络获得,如果这里面包含了错误的 ip 地址,也有可能把你引导到恶意的网站。因此,如果如果做重要的操作,也应该避免使用这种翻墙方法,除非你能确认里面的配置一定是准确的。


○ 安装 CurrPorts (这个软件其实挺 ”偏僻” 的,也在犹豫要不要介绍给用户)


a. TCP/IP 和 UDP 类似电脑与外界网络连接的一个个小窗口,检测他们的状态,可以了解电脑目前运行的状态,CurrPorts是一款检查你电脑使用 TCP/IP 和 UDP 及他们运行端口情况的工具。


b. 官网:http://www.nirsoft.net/utils/cports.html


c. 2.10 版下载:http://download.pchome.net/internet/tools/down-19312-11.html


d. 中文包:http://download.pchome.net/internet/tools/down-19316-11.html


e. 基本使用方法:启动 CurrPorts 后就会显示电脑中运行软件及系统的状况。


● 避免浏览一些不可信的网站


比如国内一些广告横飞,丝毫也不尊重用户使用体验的网站,尽量少在这些网站停留,并最好不要点击其间的链接。


推荐:

谷歌浏览器有一款插件,可以查看什么网站是可信任的,并且可以自己为可信任或不可信任的网站打分,一个网站获得的好评越多越安全:https://chrome.google.com/webstore/detail/

wot/bhmmomiinigofkjcapegjjndpbikblnp


使用方法:

当安装了插件,打开一个网站后,点击浏览器地址栏右侧的 WOT 绿色圆圈按钮,会弹出一个评分窗口,先点评级,有信任度和儿童适合阅读度,然后需要在下面选择一个评价理由,还可以写要超过30个字符的评论,再然后,就可以点保存了。





转自:中国权利在行动

境外网络绝不暴露本人真实信息 墙内与墙外网络账号互不提及和关联

 终共二零一九 » 2019年7月1日

由于时隔将近一年,情况变化,要对下文的某些内容做一些小更正和提示:
Twitter自2018年11月以来也被中共赤化,有些交流反共,敏感话题的Twitter帐号被封,被限制。Twitter已多次向共匪交出用户数据,已导致大量中国的推友被约谈,有的被拘捕。因此中国网民不要再使用Twitter交流敏感信息,或進行秘密联络。中国网民如果确实需要上Twitter的话,比如要跟某些人私信联络,给某些人跟推留言,建议使用Tor翻墙后再登录Twitter,绝不要用中国的手机号码和中国的邮箱注册验证Telegram, Facebook, Twitter!2019年六四之前,很多海外民运或其他有大量中共禁忌的言论的Twitter帐号被封,就是中共要求Twitter这样做的。Facebook早已在中共的完全掌控之下。
推荐用Telegram交流。【版主加:最新形势,翻墙问答:TELEGRAM须交出解密金钥 中国网民势受威胁】注册Telegram请使用Google voice, Textplus, Text free, Talkatone等境外的voip APP获得的虚拟号码注册,请勿使用中国的手机号注册!

中国网民要注册Google ID,如有境外手机号请用境外手机号注册。没有境外手机号就用中国手机号注册。绝不要用中国的邮箱作为Google ID的辅助验证邮箱注册完毕Google ID,请立刻删除验证手机号,特别是用中国手机号注册的

另外,私密社交平台Path已于2018年10月18日停止服务。可以选用MeWe, Telegram, Vero代替Path.Google+已于2019年4月停止服务。可用MeWe代替Google+
-------------------------------------
本文初稿 2018-1-20 修改 2018-7-30 2019-7-1 小幅修改
-------------------------------------
境外网络绝不暴露本人真实信息 墙内与墙外网络账号互不提及和关联

社会工程学方面需要防范注意的
国内与国际网络账号不相通的原则.国内与境外网络账号互不关联 保护个人隐私

自己在中国境内的网络账户信息,与境外的网络账号信息,坚决避免有相同之处,坚决避免国内网络账户中与国际网络账户中互相提及彼此
注册任何境外网络账号的验证邮箱,如Facebook, Twitter等,Google的辅助验证邮箱,绝不使用中国境内的邮箱作为验证邮箱!注册Facebook, Twitter等国际网络账号,只使用Gmail等国际知名的邮箱服务,作为验证邮箱.也可以用境外的某些安全性很高的邮箱服务,如: tutanota , protonmail
如果以前不慎用中国境内的邮箱,做Facebook, Twitter等境外平台的验证邮箱,或作为Google ID的辅助验证邮箱.则立即将验证邮箱更改为Gmail, protonmail, tutanota等境外的邮箱平台。还要登录原先用于验证境外网络账号的国内邮箱,删除所有与境外网络账号有关的邮件(需彻底删除)!
如果您有境外的手机卡号,用于验证Twitter账户,当然是更好的选择。但也应务必取消设置"允许通过手机号找到用户"!避免用于验证的手机号被其他Twitter用户知道.切记!

境外网络昵称,与中国境内的网络账号昵称不同。如Facebook, Twitter, Google+, youtube播客,Telegram, line, Snapchat, Path等境外网络昵称,绝不能与任何本人的中国境内的网络账号昵称相同
微信绝不绑定Facebook, Twitter, 避免微信得知你的Facebook, Twitter ID,進而被中共公安网警知道
境外社交网络(Facebook, Twitter, Google+, Telegram, Snapchat, Path等),即时通信(Whatsapp, Line, hangouts等),blog,播客或直播平台,个人网站中,绝不暴露本人中国境内的网络账号,如微信,微博,qq,国内邮箱地址,支付宝账号,淘宝,京东等网购账号,百度ID,人人网,豆瓣,天涯社区,国内的blog等(任何本人的国内网络账号).也绝不可贴出本人实名认证过的微信加好友二维码,支付宝收款转账二维码,微信钱包二维码,本人各网银的二维码.更要杜绝暴露本人的中国手机号,银行卡号等.切记!
境外社交网络,即时通信,blog,播客或直播平台,个人网站中,尽量减少或不贴出本人的微信,QQ聊天截图。如果确实想贴出,务必将聊天截图中的本人头像,对方头像,本人昵称,上方所显示的微信群组名称或对方的昵称等信息,全部打码遮蔽!切记!对于网上公开可见的境外网络平台,如Twitter, Facebook群组,Facebook专页,Google+, blog, 播客或直播平台,个人网站,尽量不贴出微信,QQ聊天截图。

境外社交网络,即时通信,blog,播客或直播平台,个人网站中,绝不暴露本人的任何详细信息,如:真实姓名,身份证号码,户口本,社保证,暂住证或居住证,护照,港澳,台湾通行证号码,签证,港澳台通行证签注,驾驶证号码,中国手机号,住址,就读学校,专业,班级等,就职的公司和职位(如果未交社保,未纳税,则可以粗略的提及),本人父母,配偶,子女,祖父母的真实身份信息等.不可以晒任何本人证件,银行卡,快递单等.如确实想晒本人的一些银行卡,会员卡,登机牌等,务必将姓名,证件号码等凡是涉及个人隐私的信息一律打码遮蔽,对于登机牌,应将航班号和座位号打码遮蔽,对于银行卡,应将卡正面的卡号,拼音姓名,有效期,和卡背面的后3位码,卡背面的个人签名,都打码遮蔽.如果想晒网购的商品,避免将快递单暴露出来
(案例:Twitter用户"feefeefly"在2018年7月1日,推文中贴出一张截图,内容是"好租欠我一个道歉",截图底部暴露了姓名董瑶琼和手机号码。7月4日清晨,Twitter用户"feefeefly"直播在上海陆家嘴海航大厦附近向习近平画像泼墨,控诉中共对她脑控滋扰,怒指中共和习近平…当公安国保和网警看到这个视频时,翻阅"feefeefly"的以往推文,看到了这个截图"好租欠我一个道歉",截图暴露了姓名和手机号,公安根据此截图中贴出的手机号,公安经查询得知此手机号的机主为湖南人董瑶琼,和她的身份证号。因此公安可以初步判断Twitter用户"feefeefly"可能是湖南女孩董瑶琼在使用,但不能100%认定.而且此时公安也无法判定"feefeefly"直播泼墨习近平画像的视频,视频中穿黄色体恤的女子就是湖南女孩董瑶琼.还需要進一步侦查分析,获取更充足的证据.当然那时,董瑶琼早已决心要实名反共,因此也不再顾忌这些)

如果您并不频繁讨论敏感话题和反共,也不進行秘密联络等。则可以在境外社交网络,即时通信,blog,播客或直播平台,个人网站中,贴出自己的照片(包括: Instagram, Twitter, Google+, Facebook, blogger, wordpress等网络上公开可见的平台)。对于女生,建议将照片,特别是人脸部分,用软件進行一些修饰,无论是美颜,或加上猫须,腮红,兔耳朵等。也能达到避开中共公安人脸识别的效果,或降低中共公安人脸识别的准确性。尽管一般情况下,中共公安不会无聊到对境外网络上每一张有人像的照片挨个人脸识别,但以防万一。如遇到其他事被公安约谈,如公安顺便问到翻墙上外网的事,并询问是否在某个境外社交网络,即时通信,blog,播客或直播平台,个人网站等,贴出过自己的照片。则坚决矢口否认,概不承认是本人的帐号!对于像Path这样的私密社交工具,或用Telegram, line, Snapchat等境外即时通信工具私聊的情况下,如不经常讨论敏感话题或反共活动,则可以放心贴出自己的照片。
如果您利用境外的网络平台,经常進行反共活动,传授反共策略和方法,策划发起民众维权抗议活动,宣传全民共振,为街头革命舆论造势,传授针对中共实施犯罪的方法,策划发起具体的反共行动…切勿贴出本人的照片!切记!凡是有大量敏感内容的公开可见的境外网络平台,中共公安国保和网警,会不停的,自动跟踪监视该公开的网络平台上的内容。中共的网信办,统战部,监察委,军队情报部门,国安等,甚至中央办公厅,中宣部,外交部等,所有可以免翻墙上外网的中共有关部门,也会经常关注这些有大量敏感内容的公开可见的境外网络平台。避免让共匪根据所贴出的本人照片来对号入座.这种情况下,如果想晒自己生活方面的东西,请另行注册新的网络账号,即:有的网络账号专用于反共或敏感信息,另外的网络账号则只谈生活,两个账号之间互不提及

对于在中国大陆的网民,如果要用Youtube, 或Twitter上传视频等途径,做关于政论,反共的自媒体节目。除了节目的内容和文字注释,不可以任何形式暴露自己的身份以外(具体的见上文),应只播报不露脸!为了更安全,避免共匪進行音色识别,可以事先录制要说的话,保存为音频文件,再用变声软件将其变音,再保存为新的音频文件.

本人在中国境内实名注册过的任何网络平台,如微信,微博,qq,百度贴吧,知道,文库,网盘等,天涯社区,豆瓣,人人网,国内的blog,国内的论坛等,无论在国内账号的个人资料中,还是私信,群组,朋友圈,或是论坛,贴吧,blog,人人网等完全公开的平台等,或用国内邮箱发送的邮件,或用中国的手机号发短信,电话通话,绝不暴露任何本人境外的网络账号信息,如Facebook, Twitter, Google+, youtube播客,Telegram, line, Path,境外的个人网站,blog等

对于使用境外的即时通信,例如:Telegram, Whatsapp, Line, Snapchat, hangouts, Skype等,以及苹果设备专用的Facetime和Imessage.如果用于联络实施反共活动,策划发起民众维权抗争活动,实施全民共振,其他秘密联络活动等。请勿将上述即时通信的ID告诉他人,或在中国境内的任何网络平台公开(微信,微博,qq,贴吧,天涯社区,中国境内的论坛和blog等)切记!如果用于秘密联络某个人,并且与此人不太熟,联络内容涉及:发起民众维权抗争活动,实施反共活动,实施全民共振,其他针对中共的破坏性行动等,则切不可在聊天过程中暴露任何本人的真实信息(包括语音通话)!也不可贴图任何涉及本人的真实信息,或贴出本人的照片,也不可進行视频通话!
对于使用境外的voip电话软件(如talkatone ,textplus ,pinger,Google voice等),如用于联络实施反共活动,传真相,或其他敏感的秘密联络等。使用上述voip电话软件,所获得的虚拟电话号码,绝不可公开!也不可告诉熟人!切记!

不可向任何熟人告知本人境外的社交网络信息,境外的即时通信,youtube播客,境外的个人网站,blog等.特别是用于反共,经常交流敏感信息,進行秘密联络的境外网络账号,更是绝不可以向任何熟人告知!切记!
用于私密用途的境外邮箱(如gmail邮箱),如用于秘密联络,传播真相等用途,绝不可向任何人告诉此邮箱地址,此境外邮箱地址也绝不可以用于工作,业务联络

禁闻网VPN、翻墙APP和翻墙软件

 


帖子由 admin » 2014年1月21日

推荐:WIN/MAC/安卓/iOS高速翻墙:高清视频秒开,超低延迟
本文包括下列几个APP:
1.安卓版 V2ray VPN
2.安卓翻墙新闻APP(FQNEWS APP)
3.安卓翻墙工具-禁闻浏览器 JWBrowser
4.PC版:Chrome一键翻墙包
5.禁闻网安卓APP海外版

1、安卓版 V2ray VPN

1)从Google Play商店下载:V2ray VPN
2.)APK直接下载:V2ray VPN
免费无限流量的安卓版V2ray VPN, 基于V2ray/Xray/vless/vmess/shadowsocks加密协议。APP内置数十个自建的VPN服务器并自动抓取大量网络免费V2ray/vless/vmess/shadowsocks服务器,这些网络免费服务器中包含很多无效服务器,因此在启动VPN之前,请单击右上角的三点按钮,然后执行“测试全部配置真连接”,然后执行“删除无效/按组排序”和“按测速结果排序”,然后单击选择一个服务器,被选中的服务器的左边框颜色将与其它服务器颜色不同,最后单击底部的圆形按钮(小飞机按钮)以启动VPN连接。

注意:网络免费服务器来自网络分享,为方便网友而自动抓取,我们不保证其可靠性和安全性。

如果您不想使用网络免费服务器,可在APP的设置选项中禁用第三方服务器后继续使用我们的自建VPN服务器,我们的自建VPN服务器和APP均不记录访问日志。您也可以添加或导入您自己的V2ray/vmess/shadowsocks服务器来使用。

如果您正在寻找ShadowsocksR(SSR)安卓客户端或VPN,请尝试SpeedUp VPN APP:
https://play.google.com/store/apps/deta ... peedUp.VPN

常见问题

1、SS服务器配置中,插件栏的UDP配置是什么?
将UDP改为通过此服务器转发

2、如何批量修改服务器配置文件
除分应用VPN和UDP配置外,不提供批量修改功能。但有一些小技巧:
在手动添加新配置文件时,会从当前已选中配置文件复制大部分内容。从订阅新增的配置文件则仅复制功能设置内容。在進行批量添加前,先设置好已选中的配置文件会方便很多。
在分应用设置界面,点右上角三个点,可批量设置分应用。

3、为什么我的手机无法使用这个APP?各ROM兼容性问题,包括部分应用无法联网,没有流量等问题(已知VIVO X7 安卓5.1闪退),请看上游程序说明:
https://github.com/shadowsocks/shadowso ... -supported

4、国内应用网速缓慢
请使用分应用设置功能绕过对国内应用的代理(在编辑服务器配置中设置,可批量设置)。

5、与原版Shadowsocks客户端相比,修改了什么
.增加自建的服务器并自动抓取大量网络免费V2ray/vmess/shadowsocks服务器;
.增加了V2ray支持;
.增加了批量测试校验服务器功能;
.内置了SS obfs插件;
.增加了HTTP代理,可在仅代理模式或局域网分享时使用;
.增加局域网共享功能;

6、设置选项中的“通过局域网分享”是什么?
就是可以把翻墙链接共享给局域网中其他电脑或设备,使用方法如下:
先在设置选项中启用:通过局域网分享
然后,点小飞机启动vpn(如果手机不需翻墙,请使用仅代理模式)。
然后,在电脑上设置使用http代理 ,代理的ip地址用你的安卓手机的局域网ip,可能需要登陆到你的路由器查看这个ip,注意不是公网ip,是局域网ip,比如 192.168.x.x 或 10.1.x.x 等等,http代理的端口是58300

7、VPN、仅代理、透明代理 这3种模式有什么区别?
请google搜索这篇文章:V2free/SSVPN的三种工作模式:VPN、仅代理、透明代理

8、启用第三方服务器之后每次启动没多久内置服务器就会自动跑到下面去,不方便选
答:可以在设置选项中关闭自动更新,需要更新时点主界面的刷新按钮,这样就不会自动跑了。如果服务器顺序已变乱,也可以点右上角三点按钮,然后点 “按组排序/删除无效”。

这是一个免费的VPN代理,它可以加快互联网流量,保护WiFi热点,隐藏IP地址,保护您的网络流量匿名且安全地浏览而不被跟踪。享受隐私浏览。

100%免费VPN!高速VPN!适用于WiFi,LTE,3G,4G,5G和所有移动数据载体。

立即分享这个轻巧的安卓VPN APP。

1)从Google Play商店下载:V2ray VPN
2.)APK直接下载:V2ray VPN

2、安卓翻墙新闻APP(FQNEWS APP)
全新发布 FQNews 安卓APP,无需VPN,后台自动翻墙下载你想看的新闻。添加任何墙外新闻的RSS/FEED新闻源,无需VPN,FQNews APP会在后台自动翻墙下载新闻并缓存到本机,FQNews也内置了禁闻网的一些栏目。
图:安卓翻墙新闻APP(FQNEWS APP)截图


3、安卓翻墙工具-禁闻浏览器 JWBrowser
禁闻浏览器(JWBrowser)是一款安卓平台的轻量级翻墙浏览器,极速访问绝大多数被墙网站. 由禁闻网出品,宗旨是帮助中国大陆网友自由翻墙上网,获取海外自由世界的信息。

4、PC版:Chrome一键翻墙包

5、海外网友请下载:
禁闻网安卓APP海外版(简体)
禁闻网安卓APP海外版(繁体)