来领新装备:突破一切文字审查·改

让手无寸铁的市民,能穿上密码学的铠甲

请关注这个工具

https://han5.cc

可以把你想说的任何内容加密编码成无法被审核和识别的常用汉字
可以穿透任何场合的文字审查,含微博,知乎,QQ,微信等

编码以后,一切自动审查系统都将彻底失效
即使人工审查也需要审查者获取到密钥,成本将指数级增加

加密算法使用256位AES,没有密钥无法解码
密钥长度需要不小于11个汉字
安全可靠,美国军方都在用

如果需要在公开场合发布言论,如微博,知乎,就需要公布密钥。
建议将密钥放在标题或者评论里面,
并将个人简介改为:https://han5.cc,密钥试试标题或评论里找
这一类的提示性文字。

密钥本身可以直接使用歌词或古诗词,任意字符都可,长度够就可以
更优秀的密钥是不明示的密钥,如:天王???,宝塔???

推荐下载到本机使用。
有能力的伙伴,欢迎部署供他人使用的服务器
下载和源码在站点里面都能找到

本软件服务截至目前不违法任何国内现行法律
如果你认可我们做的事情,请考虑为这个项目贡献力量
推广和开发都是很重要的帮助

承诺永久开源永久免费

对了、这个编码叫做汉五码
这个名字纪念一个没吹响的哨子

||
V
我是原楼主的同伴。
我追加一点说明。
---
Q:关于为什么是汉字乱码,而不是看起来像人话的中文?
A:因为真正的敌人,是自动审查程序,而不是人工审查者。
有的伙伴的被请去喝茶,被封群,封朋友圈。
为什么呢?
发生这些,没有一个是审查者肉眼一条条看通信线路,看某个群,看某人的朋友圈,
然后抓到受害者的。全国每天有多少通信?多少流量?
他们如果人工一条线路一条线路的看,还要阅读所有的记录,恰巧找到你说了反贼信息,
这么算,你被抓的概率比中彩票还要低。
他们怎么看到你的呢?
1.腾讯有触发程序和扫描程序
2.敏感词会触发警报,一个都漏不掉
3.后台审查团队会监视你的群和翻看你的聊天记录,这个团队不是腾讯的人
4.人工鉴别后,有的没问题,放了;有的封号解散群;有的给公安查水表;有的给国宝;有的给国安
5.给国宝国安的是大佬,从此就被一盯一了,网络生命完结

总之这些都是被程序识别了,含有某敏感词,某谐音词,某隐喻,触发了警报,
然后引来了审查者,审查者人工翻看通信记录后,你就被请喝茶了。
---
Q:为什么我说“维尼熊”“刁斤干”、摩斯码也会被抓到?
A:你用谐音,用变形字,用火星文,用乱序,都没有用。因为:
1.你的对手是专业做审查的,吃这碗饭的,他们知道的黑话比你多。
2.你一个反贼群,不会只说一句话,就算某一句真的躲过了敏感词识别,一群人七嘴八舌的说,总有一句会触发警报,引来审查者。
3.他们的敏感词词库比你能想到的大的多,他们不怕误报,宁可错报一千也没关系,误报了无非花几秒钟多看一眼而已,人工看过就不会封错。
4.摩斯码,变形码这类的东西,做个傅里叶变换当场就废了,初中生都会,何况花了百亿美元的团队?想用这个骗过去,你在搞笑?
---
继续Q:为什么不搞模拟自然语言?
A:因为重点是如何不引来审查者,如何不让审查者发现你,
而不是审查者盯上你以后怎么办。
人工审查者盯上你以后,你没有任何办法。
你如果有办法让你的密文伪装成正常聊天,
逼真到一个大活人一句一句看都找不出异常的程度,
那恭喜你,你这个叫做“通过了图灵测试”,
你至少可以和传说版的Jeff Dean打个平手了。
但,
这是不可能的。
所以不要做没有意义努力,
把时间和精力用到刀刃上。
---
Q:那我用密码有没有用呢?会引来审查者码?
A:当然有用!会!
效果是:
审查者即使看到了你的记录,如果你用的密码靠谱的话,
他们只是能知道“这个群里的人都在说密码,很可能是反贼”
他们无法知道你们说了什么。
所以他们只好像回帖里面某个观众说的:
“把你们查水表抓起来,严刑拷打”
方能得知你们通信的内容。
这很费劲,很麻烦,
所以他们如果觉得你“不够危险”
很可能就放过你了,上报,有人找个小本本标记你身份证号一下,
等你成气候了,或者有证据证明你是条比较大的魚的时候,
再把你抓起来严刑拷打。

你用主流密码,都会引来审查。DES,AES,RSA,PGP都会!
因为:
汉字文本有极强的分布频率,
你看看你说一句”人话“
里面有几个”是“,几个”的“、几个”你“?几个”不“?
目前常用的密码都是所有元素趋于平均分布的,
找不出特别的规律,”没有规律“是密码是否优秀的指标之一,
因为越没有规律的密码,越不容易被破解。
但是,
恰恰”人话“很有规律,汉语更他妈的有规律。
汉字的最常用的200个字,占了日常通信内容的60%+
所以机器可以很容易的区分,哪是人话,哪是密码。
一个几乎弱智的字符频率统计就区分了,
然后密码引来审查者,
你们群聊的被解散,
私聊的被标注,喝茶,拷打(看你是多大魚决定)。

但即使这样,有密码也比没有密码好得多。
---
Q:那你们的汉五码呢?
A:首先我们使用了成熟的普通密码,
在此基础上我们又继续进行了加工,
妄图可以”不引来“审查者,
因为让审查程序扫描的时候发现不了你,
才是真正有用的事情,
而不是密文多么像“人话”。
经过一些小规模的实验,
汉五码是有用的,
但显然还远没有彻底解决问题,
不过至少现有的粗粒度审查系统对它几乎没有命中率。
然后
即使我们做的不够好,
我也要把我们的方向说清楚,
这样可以让大家能向有用的方向努力。
---
Q:反贼这么惨?真的一无所有吗?
A:绝不是这样的,大家不要盲目悲观。
听我说。
学过一点算法都知道时间复杂度。
他们要审查全微信系统、
全微博系统、全网所有的流量。
并且这是个持续不断的流,无法离线演算,
明天的数据量只会比今天多,不会比今天少。
大O括号里面那个n就是他们最大的障碍,并且是永恒存在的。这个n太大了。
对于全网,全范围,普遍的审查,他们永远只能选择O(n)级别的算法。
所以有些观众说的,分词法,人工智能,都只可局部部署(比如爬品葱全站然后分析),都是无法全网部署的,在可以预见的未来几年都不可能。再说一次,这个n太太太大了。
总结一下,朝廷有地利,反贼有天时。其实天时比地利大。就看反贼的人和不和了。
有句老话:小隐于野,大隐与市。
还有句老话:大鱼弱智。


以下是我同伴的说法,他是个弱受嘴瓢说不清楚,我看了生气,补充了以上这些。:
汉字集的使用不是为了隐写,是为了对抗模式识别。
为什么要先对付模式识别,而不是拟合自然语言呢?简单的说是这样:人工审查不可怕,因为用户总比审查者多。自动化审查才是真正的敌人,一旦可以被自动化,就等于对方有机枪我们没有,有多少人都没用。
为什么不用base64,因为可以被模式识别。拉丁字母邻数字符号加权即可。
为什么不用utf-*因为可以模式识别,有些字地球没几个人认识,正常通信根本不会发。出现即是特征。
为什么是这些字?因为这255个字是现代汉语里面组词最多的,也都是常见字,对它们搞模式匹配命中率会非常低。这是统计过很多文字流以后挑选出的。
83
分享 2020-03-20

81 个评论

如果有用,请大家回应我一下
因为这样可以让更多人看到
已目前的功能來說,我覺得不能在公開場合發表會被請去喝茶的言論
qq群或是微信群裡還行

一個是源碼開源很容易被人從裡面找出規律
再來呢一長串無意義的中文是可以用ai辨識出來的

就算網警沒有證據,誰知道會不會把你請去嚴刑拷打
首先感谢您关注和讨论。

就算網警沒有證據,誰知道會不會把你請去嚴刑拷打

对的。网警可以没有任何理由,不凭借任何法律,只是怀疑甚至不顺眼,就把某个人拉去拷打。
的确是这样,所以大家才会自我审查。
是闭嘴自保还是发出声音,是每个人自己的选择。
只是如果你要发声,用这个方式,一定可以发得出来。
它无法保护你被拷打不扣血,当然,其它任何办法都不能。
反追踪是个系统的事情,编程随想他们曾总结过,洋洋洒洒几万字,没有一蹴而就的办法。如果你要搞事情,一定要隐藏身份。不管用什么手段,匿踪都是必须要做的。
一個是源碼開源很容易被人從裡面找出規律

分情况,基于特定规则才会。这是基于数学的。虽然太平均也是特征,词汇层面也能提取特征,但审查方无法部署,样本大小和算法复杂度决定了。分类能成立的方法,检索未必能成立。详细的太复杂不多说了。
一長串無意義的中文是可以用ai辨識出來的

这个我不同意。“无意义”如何定义?不可能定义,定义出了“无意义”,就定义出了“意义”,自主意识的程序就诞生了。现在还差得远。
现在最根本的审查原理,仍然是模式识别和统计分析。这个算法可以有效对抗使其失效。

总之,一旦向所有人公开了密钥等于公开发布了信息。
区别只不过是原来你想喊也喊不出,现在能喊出声了而已。
危险没变少。
已目前的功能來說,我覺得不能在公開場合發表會被請去喝茶的言論qq群或是微信群裡還行一個是源碼開源很容...

感谢关注,讨论已回复
無論如何還是感謝有人在朝著這個方向去努力,但這是攸關性命的事情,還是嚴謹點比較好
所有假設的出發點包含了我想的到的所有可能,不管可能性高或低。

確實匿蹤+加密訊息是會比較安全,但現在這個看起來不夠徹底。

伺服器不架在暗網就有被找到的可能,就連表暗網都能找的到人了,作者要是進去蹲了被強迫放個tracker大家不是要一起入殮?中國也有不少厲害的駭客(黑客),確定不會被入侵放木馬?

這時候離線部屬還有用,但不是大家都有能力更新,代表這套加密方式的壽命會縮短
有能力更新的重新發布出來也要面對上面的問題。

還有這個源碼是放在牆內的支版github,我有一點好奇作者是不是反賊,雖說這個工具沒有違法,但中國是人治不是法治。

上面那些可能性低些,再來說些可能性高一點的。

就算AES已經夠複雜了,但要找到你加密的內容不是非要通過解碼,只要找到你的key就行了。
加密傳輸時也是點對點,只要一公開就會降低安全性。
真正能讓這工具更實用安全的是改進這點,key要如何只讓反賊找到而網警找不到

无意义”如何定义?不可能定义,定义出了“无意义”,就定义出了“意义”,自主意识的程序就诞生了。

現在AI的門檻已經很低了,最大的難題就是要花大量硬體成本去讓機器學習,也就是學習數據的累積。
中文常用詞彙我印象中是2500,在多也就一萬,而網路新興用語更容易,搜尋引擎本身就在靠用戶數據來分析,從而推薦關鍵字(廣告和搜索結果)。
而且這些大量現成可用的數據可以讓AI輕易的分辨出這種加密方式
其實也不用到AI,中文分詞法就能分辨得出來了
而可能性最高的還是五毛粉紅直接舉報你

人工智慧有能力改進自身的程式才有可能產生自我意識,定義出意義不會。

----------------------------------------------------------------
最後我提個想法,把加密文放在圖片中,搞的像驗證碼那樣,保證搞死AI(應該啦)
只是這樣反賊們就要手動輸入了
葫芦娃 新注册用户

**该用户被封禁,内容已自动替换**

总结葱油讨论中的非对称抗争!我写了一份方法索引!

https://pincong.rocks/article/48753

1.1非对称抗争?

彭义士四通桥一役,惊天动地!
习近平非法连任,人神共愤!
然而,现实中,我们或受制于家有老小,或不能承受被训诫之后丢失工作,很难如彭义士般有如此义怒之举。
然而,并不是没有抗争方法了!抗争方法当然有,那就是非对称抗争!

1.2何为非对称抗争?

非对称抗争,旨在用最小的风险,来为共匪造成更大的麻烦。不去直接的举牌子拉条幅以卵击石,而是长期抗争,不停抗争,犹如“植物大战僵尸”中的“地刺”,悄悄地躺在地上,不停地刺击丧尸,积少成多!
非对称抗争,我大概分为两种:宣传上的抗争和物质上的抗争。这两种有重叠的部分。
宣传上,比如厕所革命等,书写标语反对共产主义的邪恶意识形态;
物质上,例如想办法把资金换成外汇转移,蚂蚁搬家但是积少成多!对共产党的金源展开特别经济行动!

1.3为何非对称抗争?

共产党的异议者很多。或为被铁拳锤后觉醒之人,或为被迫害的宗教与民族人士,当然也不乏支黑、加速党人。
有人会说,让中国人觉醒?不如加速。
其实,让更多的中国人觉醒,也是一种加速!加剧了共产党在意识形态领域的斗争,增加了其维稳经费!
所以,无论是华人异议者,还是所谓的“支黑”派,都应支持并进行非对称抗争!
無論如何還是感謝有人在朝著這個方向去努力,但這是攸關性命的事情,還是嚴謹點比較好所有假設的出發點包含...

真正能讓這工具更實用安全的是改進這點,key要如何只讓反賊找到而網警找不到
感谢您的建议,我会认真思考这个焦点。看看能否有些能做的事情。
放在gitee上,还有没有架设在tor,都是因为想要降低对使用者的技术要求。线上的版本是为了演示和推广。设计的使用方式是离线使用的。
通常普通用户群体,对易用和易理解的要求,比技术人员预想的要高很多。
什麼意義呢?如果只是希望點對點發送加密信息無數工具可以實現。為什麼非要用qq微信之類呢?有點畫蛇添足的感覺。
什麼意義呢?如果只是希望點對點發送加密信息無數工具可以實現。為什麼非要用qq微信之類呢?有點畫蛇添足...

感谢关注,说两点比较明显的吧:
1.工具会被封锁,常用汉字永远不会。
2.工具如何加密你的信息,你不得而知;自己加密的文字不会有失手。
另:大陆的环境,有电报用都挺奢侈的,没那么好天气
有一种方法能在大陆受审查的app和网站中加密传输
如果大家都用起来,那意义就大了
我很好奇为什么源码不托管在github上,而是个国产换壳平台
我很好奇为什么源码不托管在github上,而是个国产换壳平台

因为github不翻墙访问速度太慢
我们想要这个在墙内能流畅使用
还是想降低对使用者的技术要求

作者已预授权所有使用和修改
喜欢用github的同学请随意转载
试了一下,确实是很有趣的思路,虽然暂时我不会使用,但是对您的工作表示支持,给您个赞
感谢您的付出!
试了一下,确实是很有趣的思路,虽然暂时我不会使用,但是对您的工作表示支持,给您个赞

感谢您的关注和支持。
沒用,亂碼直接刪帖封號,之前每日翻車新聞搬運有提到
方向是好的,初心(現在每次一提到這個詞就惡心,嘔)是對的,就目前的AI識別機制,應該是關鍵字、詞檢測報警的機制,重點標記對象有專人看守實時檢測每一條消息的進出,其他大衆普通人民通過算法加權應該會有不同的檢測級別,但基本上大陸民眾沒人能逃得過大數據和AI,如果AI算法沒有升級,即使發一堆加密後的亂碼,普通民衆的加權等級應該不會觸發警報,因爲AI識別發現亂碼中沒有關鍵字、詞,發送者和接收者加權等級為普通民衆等級,也不會觸發警報。但是由專人一對一甚至多對一看守的關鍵人物,由於基本上是全天候人工盯梢,所以網警在發現你發了一堆亂碼給某人,一定會有所警覺的,還是那句話,大方向是對的,繼續加油
ps,聲望太低,你們即使回復了我,我也無法發送討論
富强民主文明和谐自由平等公正法治爱国敬业诚信友善。当字个得外口特像没一当成是十文地认父发每平笑儿头然时打子明然见所说结情打白回本头定斯听么友总三儿
几点建议:
1,解密最好加个验证码,防止自动审核工具升级到你的网站去自动解密。
2,密钥最好加盐,防止密钥被自动审核获取后使用相同算法本地解密。
3,密文最好能有一些隐蔽性,比如用一张图片,把密文隐藏为数字水印,防止被识别为无意义内容自动屏蔽。
方向是好的,初心(現在每次一提到這個詞就惡心,嘔)是對的,就目前的AI識別機制,應該是關鍵字、詞檢測...

https://pincong.rocks/question/id-9997 回复获取声望
方向是好的,初心(現在每次一提到這個詞就惡心,嘔)是對的,就目前的AI識別機制,應該是關鍵字、詞檢測...

初心(現在每次一提到這個詞就惡心,嘔)+1
只有一个问题 发这种大量的无意义文字会不会被标记为特殊用户
虽然无法解密 但是有可能被盯上
我还是觉得混杂在可识别的语言中是最安全的
这样别人就看不出任何异样 这会增加大量冗余
当然这样算法比较麻烦
无图无真相
富强民主文明和谐自由平等公正法治爱国敬业诚信友善。当字个得外口特像没一当成是十文地认父发每平笑儿头然...

乐成问本从不开上水友力儿前却眼都间白打应神每定头处明放白亲活起事动却去几命平代至心比定给里小了使加却者听重现时部们等后国学十法尔加位相别每眼情如你克全从为重也其望上动向至向我也真会花日第好实法克使与像西头来公友同所一于将员色
几点建议:1,解密最好加个验证码,防止自动审核工具升级到你的网站去自动解密。2,密钥最好加盐,防止密...
感谢您的帮助!我认真记录下了。我们会想办法做的更好的。
初心(現在每次一提到這個詞就惡心,嘔)+1

哈哈,感谢关注
好好的一词,一政治化之后,看到就有点不适。。
方向是好的,初心(現在每次一提到這個詞就惡心,嘔)是對的,就目前的AI識別機制,應該是關鍵字、詞檢測...
感谢您的关注和评论。祝您每天开心。
对的。如果肉身被一盯一了。有1000种死法。什么技术手段都没用。
匿踪方面,编程随想是大师,大家可以跟他学。
只有一个问题 发这种大量的无意义文字会不会被标记为特殊用户虽然无法解密 但是有可能被盯上我还是觉得混...

谢谢,感谢您的关注和提示。
是的,如果更接近自然语言,混淆方面会更好。
不过信噪比就。。。
目前没有想到各方面都完美的方式。
我还会继续思考这个问题的
沒用,亂碼直接刪帖封號,之前每日翻車新聞搬運有提到
哈哈。您是不是在说铁血呀?他们恨不得把写评论的输入框改成下拉列表。。
哈哈。您是不是在说铁血呀?他们恨不得把写评论的输入框改成下拉列表。。

我看到那篇每日翻車新聞搬運,亂碼被刪帖是豆瓣
我看到那篇每日翻車新聞搬運,亂碼被刪帖是豆瓣
我们在知乎试过,热门帖,首页这种,在一日或几日后会被删,有人工审查痕迹。普通热度的贴可以长期存活。但不排除有被举报删贴的可能。
经常发人类看不懂的文字,会被判定为机器人账号,封号比揭露习近平几个情人还要快
经常发人类看不懂的文字,会被判定为机器人账号,封号比揭露习近平几个情人还要快
感谢您关注。
那个。。私信可以用,群里可以用,公共空间用的时候可以经常使用正常发帖,不必每个帖都发加密的。
防止被封的秘诀是,不要到热度太高的地方发言,那些地方都有人工审查,厉害国可是有200万人领审查的工资呢。
经常发人类看不懂的文字,会被判定为机器人账号,封号比揭露习近平几个情人还要快

还有一点问题哦。一般来说,您根本发不出习近平三个字。不是敢不敢的问题。
谢谢,感谢您的关注和提示。是的,如果更接近自然语言,混淆方面会更好。不过信噪比就。。。目前没有想到各...


突然想到,可不可以用全角和半角符号来分别表示0和1呢?这样就可以把任意信息插入到一大段文章里了。
有什麼非必要在牆內說的? 留一堆亂字在網站之類有什麼意義?
为了能说一句话,竟至于此,悲......又想到发哨人那篇文章
为了能说一句话,竟至于此,悲......又想到发哨人那篇文章

墙把每个不甘心当机器人的中国人逼成了密码专家,网络专家,罪犯,和精神病,嗯!
突然想到,可不可以用全角和半角符号来分别表示0和1呢?这样就可以把任意信息插入到一大段文章里了。
感谢您关注。
这是很好的混淆方法。但这样的话,一万个字大概只能表示不到一千字的内容。原文跟密文的长度比是1:10。
我们计算的结果,1:2差不多是能公众传播的极限。
有什麼非必要在牆內說的? 留一堆亂字在網站之類有什麼意義?
感谢您关注。
另一个角度想,我们都在墙外的世外桃源里活动,跟墙内自发隔绝起来,一切会变好吗?
感谢您关注。这是很好的混淆方法。但这样的话,一万个字大概只能表示不到一千字的内容。原文跟密文的长度比...


除了全角半角之外,还有其他的同义替换方法,比如“的得地”之间;或者其他类似的同义词。另外,这些文章也可以用现有的文章生成器来生成。
感覺有兩個問題。
一是加密後密文過長,越長越不好,不利於隱蔽也不利於傳播。
二是PC端這種東西其實意義不大。要的是手機端後台隨時選定破譯,墻內根本沒多少PC用戶,全是微抖快。
这玩意还不如你转成火星文,或者用google翻译成土耳其语。
这玩意还不如你转成火星文,或者用google翻译成土耳其语。
感谢关注。
那并没有加密。
您那样做,大致等于给文件改了一个错误的扩展名来隐藏文件。
使用这个工具就像打了一个带密码的压缩包。
这在信息安全的角度是有本质区别的。
感覺有兩個問題。一是加密後密文過長,越長越不好,不利於隱蔽也不利於傳播。二是PC端這種東西其實意義不...
感谢您的评论。
第一个问题,目前密文长度是原文的两倍多一点。混淆性能和编码密度之间是近乎于此消彼长的关系,现在的比例是实验和取舍之后的结果。不过无论如何,我们会继续想办法改进的。
问题二,所以才制作了web版和离线web版。我们的第一个版本不是基于web的。失败重做了。国内的Apk商店和苹果商店都是土匪管辖区了,App虽好但行不通的。我们还是想做到这个不翻墙可以用。
除了全角半角之外,还有其他的同义替换方法,比如“的得地”之间;或者其他类似的同义词。另外,这些文章也...
对的对的。不过如果程序这么写,那就真的不敢开源了。一开源手法就都让窥视者看到了。
这么说的话,可不可以把这些替换本身作为密钥呢?

可以呀。密钥可以是任何内容的。
理论上你可以歌颂包帝几句,作为密钥。然后在密文里面臭骂他一顿。
不过呢,他的名字在墙内发不出来的,很多地方连"刁斤干"都发不出。
范松忠 黑名单
汉五码,我想起了五笔输入法,要是输入五笔的字母,然后恢复,是不是也能躲过?就像摩丝码一样。
已隐藏
已隐藏
KD_0079 回复 范松忠 黑名单
汉五码,我想起了五笔输入法,要是输入五笔的字母,然后恢复,是不是也能躲过?就像摩丝码一样。
感谢关注。
应该能躲过一时,但那本质上还是明码,不是密码。
明码是知道了规则就能读懂的编码。
密码是即使知道了规则,没有"钥匙"也解不开的编码。
这两者有本质区别。莫斯码,各种变形码,凯撒码,都是明码。明码可以被数学分析自动化解密,这也就是我为什么会极力劝大家不要使用明码发东西。
汉五码是密码,理论上密钥不泄漏的话是相当安全的。但如果把密钥公开了,也就成了明码。
这就是上面有的小伙伴提到的:怎样让key只有反贼能拿到的问题。。
范松忠 黑名单 回复 KD_0079
感谢关注。应该能躲过一时,但那本质上还是明码,不是密码。明码是知道了规则就能读懂的编码。密码是即使知...

您讲的很好,其实我知道一个好东西,NSA也绝无法破解……只是……现在还没能造出来,那就是量子纠缠的通信。
总之,谢谢您!
小朋友作品很不错,可是你用 国内服务+真实姓名 发布这种比较敏感的软件,外加关联上品葱帐号,勇气可嘉...

感谢鼓励,老铁。
其实都是假的。备案过的域名和你们能用的这个服务器都是黑来的。
这个工具,原理和二战德国的密码机完全是一个道理的。。加密聊天的文字,只有聊天的两个知道聊天的内容,而且按说网警是不会专门破解你的发言的。

只不过用多了肯定不行啊,他们会把你和聊天人抓起来训诫,普通公民没有什么拒绝传唤的自由呀。
范松忠 黑名单 回复 KD_0079
也感谢您的关注和捧场。预祝新闻联播早日完结。

完结了哪里还有笑话好看,就像我最近经常开玩笑让我朋友别担心,我就说:“可防可控”,只要人民醒悟了,剥光衣服的小丑可以自称“朕”,也没问题,哈哈哈哈。
这个工具,原理和二战德国的密码机完全是一个道理的。。加密聊天的文字,只有聊天的两个知道聊天的内容,而...
感谢关注,老铁。
所以匿踪技能该学还是要学。
并不是穿上个防弹背心我们就金身无敌了。挨一火箭炮还是会死。
但穿上比不穿要好很多很多。。
情况大概就是这样。。
舆论管控,通稿下面的新闻评论,不是内部人员发帖根本没有机会显示
恩恩。他们就差把评论的输入框改成单选按钮了。
那每次看留言都得copy 到解密頁面太煩複,沒人願意看吧

感谢您的意见,伙伴。
我也想做的更易用,就像从来没有过审查那样,可是能力有限。不过呢,我不会放弃继续改进的。
能不能做一個 chrome 插件,會自動解碼這樣就可能會有人用
倒是不难。可是墙内访问不了chrome商店。。
倒是不难。可是墙内访问不了chrome商店。。


chrome 插件好像可以單獨打包
倒是不难。可是墙内访问不了chrome商店。。


還有一個思路,倒不如搞一個gif 的跑馬燈顯示(逃避OCR)
chrome 插件好像可以單獨打包
这不难。难点是文件分发渠道被堵死了。如果文件分发渠道通畅,我就直接做apk了。
做的好兄弟,非常欣赏你的所为。
略略看了一下樓主的源代碼...

不敢充當專家,但是請問一下這個是不是就是普通的〖對稱匙加密〗,並使用隱寫術把密文轉成漢字以圖避過自動偵測?

我留意到漢字編碼集其實已經硬寫在源代碼內,所以覺得如果自動審查系統偵測一堆語無論次,又屬於編碼集子集內的漢字的話,很容易會判斷出有密文,屆時再自動捜尋顯眼的詩句之類句子(不顯眼則變得讀者找不到解密密匙),自動嘗試解鎖就完蛋了。

不如結合你的漢字隱寫術和公匙加密法吧~!

不知道你熟不熟悉公匙加密法,以下是一些教學:
- 【安全上网】GPG入门教程- 新·品葱
- 〖圖文教學〗如何使用PGP加密以便在非安全通訊工具內進行加密通訊(我自己寫的。不知道為自己文章打廣告算不算違規...)

如果把公匙、密文都編碼成漢字... 自動審查可能仍然識別到有密文存在、流通,但至少不怕密匙暴露的危險
略略看了一下樓主的源代碼...不敢充當專家,但是請問一下這個是不是就是普通的〖對稱匙加密〗,並使用隱...

感谢您的关注和建议。不必谦虚,您的评论很专业。
您说的对。对称密钥的加密性能远比不上rsa类算法,如果接收方是程序一定选rsa.
对于这个应用来讲,我们更倾向于使用对称方法。主要是基于客户端适应性,混淆性能还有传递方面的考虑。
例如2048bit的key不能发微博,字数超限制。
汉字集的使用不是为了隐写,是为了抗模式识别。
为什么要先对付模式识别,而不是拟合自然语言呢?简单的说是这样:人工审查不可怕,因为用户总比审查者多。自动化审查才是真正的敌人,一旦可以被自动化,就等于对方有机枪我们没有,有多少人都没用。
为什么不用base64,因为可以被模式识别。拉丁字母邻数字符号加权即可。
为什么不用utf-*因为可以模式识别,有些字地球没几个人认识,正常通信根本不会发。出现即是特征。
为什么是这些字?因为这255个字是现代汉语里面组词最多的,也都是常见字,对它们搞模式匹配命中率会非常低。这是统计过很多文字流以后挑选出的。
我能明白,gpg2是rsa中最强劲的实现,无中心交互认证是反贼的唯一选择,这个程序只是开始,我们以后会用到它的,在其他的玩具里面。
我覺得只能編碼少量文字侷限太大,現實中需要分享的內容往往包含圖片、視頻。

另外,建議做成 PWA 方式 WEB 程序,加密解密不需要把數據上傳到服務器才安全。
因爲服務器端有做惡的條件,即使你不做惡,你也沒法保證服務器不被黑客入侵。

而電腦端、手機端 APP 也有同樣的顧慮,即使你是開源軟件,但如何保證你發佈的二進制文件沒有加料?
如果是 Android,建議使用 F-droid 平台發佈,PC 可以用 Python 等腳本程序,但 iOS 我就不知道有什麼好的辦法了。

所以,做成 PWA 方式的 WEB 程序的好處是:
 - 跨平台
 - 用戶數據不用經過服務器
 - 可以安裝到桌面,用起來跟原生 APP 一樣,可以斷網使用
 - 程序代碼用戶可見,能保證沒有加料(版本升級會有提示,用戶可以檢查每個版本代碼)

這款 CDEncrypt 工具就是 PWA 方式實現的:https://pincong.rocks/article/7508
你可以參考一下。

我個人支持多種形式的加密,希望可以百花齊放。
我發現一個 app, 可以將A,B兩張圖片合併成一張圖片, 合併之後的圖片跟圖片A差不多, 普通程式只能看到合併後的圖片, 圖片B只能通過該程式來打開, 而且需要密碼才能打開, 這樣, 即使審查員懷疑起來, 只要不說出密碼, 他也拿你沒辦法, 因為圖片A就是正常的圖片, 感興趣的話可以看看:
https://my.pcloud.com/publink/show?code=XZY4o9kZLQ5mae2dbbkbBXMnqq2F0bf0lw9k

另外, 除了需要保存圖片需要存儲權限之外, 其他權限都不需要, 可以在無網絡的情況下使用.
由於我權限不夠, 無法發起新帖, 只能在這裡留言, 到時候一定會令其一個帖子.
我覺得只能編碼少量文字侷限太大,現實中需要分享的內容往往包含圖片、視頻。另外,建議做成 PWA 方式...

感谢您的建议。非常有用。
稍微有点小麻烦,就是苹果不支持也不打算支持PWA.
这个服务器端是推广和临时使用的,设计的使用方法是本地部署。毕竟没有这个服务器端可以试用,根本不会有观众搭理我的。。哈哈
对于图片和视频,不是没货,而是没到时候。
我發現一個 app, 可以將A,B兩張圖片合併成一張圖片, 合併之後的圖片跟圖片A差不多, 普通程式...
感谢您的努力,您可以把它推荐给更多的伙伴。
隐写术的威力大过核弹,不信等等看,过几年就会应验了。
感谢您的建议。非常有用。稍微有点小麻烦,就是苹果不支持也不打算支持PWA.这个服务器端是推广和临时使...

蘋果絕對是支持 PWA 的,我司有一些產品有使用 PWA 技術,在 iOS 上測試沒有問題。
iOS 目前只有 圖標 要額外處理一下(否則圖標默認是程序當前畫面截圖),其它地方基本都是符合規範的(這兩年支持的越來越好,遇到問題建議升級手機系統)。
你可以在 iOS 上試一下我上面提到的 CDEncrypt,使用不會有問題。
蘋果絕對是支持 PWA 的,我司有一些產品有使用 PWA 技術,在 iOS 上測試沒有問題。iOS ...

对不起哦伙伴,我火星了。
查了一下苹果从2018年4月开始支持pwa了。
因为我几年以前因为苹果放话说不支持pwa还喷过它,所以固有印象了。后来很久都没有关注过。
方向是好的,初心(現在每次一提到這個詞就惡心,嘔)是對的,就目前的AI識別機制,應該是關鍵字、詞檢測...

不用太灰心,你可以看看我樓下推薦的 CDEncrypt 開源小工具,譬如我分享一個含加密內容的淘寶連接給你,你覺得其它人會發現嗎:

https://item.taobao.com/item.htm?spm=a230r.1.14.269.72035fa9dNFNaj&id=529005093135&ns=1&abbucket=4#ZSdJZX7vOwtQQk1MMwnpyPUa7zSsjRoyKORbpCEt4Ts=
我稍微有点不懂的,这个系统我同一句话同一个密钥加密多次结果不一样,单纯好奇发生了什么。
不过这不是重点,我还是怀疑,一方面是机器学习,可能会识别出所谓的汉语不可能出现的结构,我不懂单纯问问,另一方面是会不会这些字反而构成敏感词,然后歪打正着?
我稍微有点不懂的,这个系统我同一句话同一个密钥加密多次结果不一样,单纯好奇发生了什么。不过这不是重点...
这是密码的安全特性。叫做初向量。
如果同样密钥和原文加密出的密文一定相同,审查者就可以把某段广为流传的密文本身做成敏感词。有了初向量,即使一切输入都相同,输出的密文也完全不同,这样刚才说的识别方法就破产了。
其实初向量的设计目的,是为了抵御回放攻击,感兴趣的话请你搜一下详细了解。
恰巧构成敏感词的可能性有,比中五百万低。
做的好兄弟,非常欣赏你的所为。
非常感谢您的支持和鼓励!
只有一个问题 发这种大量的无意义文字会不会被标记为特殊用户虽然无法解密 但是有可能被盯上我还是觉得混...

如果实在想看自然语言,密文中可以插入字符的,只要不是编码字符集中的字(255个),插入什么都可以,自动忽略不会影响解析。
我还有一个想法:
正能量信使是我的明码编码程序,有纯前端实现和 Python3 实现。
也许我们可以在汉五码之后,再使用它进一步混淆。

另外,我想在正能量信使的页面提及(联动)您的项目。
admin 公共账号
已转移水区,水区内容不会在首页出现。若您认为本次转移有误,请在本帖操作栏中选择「投诉 - 请求移出水区」;发帖投诉或直接回复管理员不会得到处理。
【理由】泄露个人信息:透漏贴身隐私,或者引诱他人透漏贴身隐私

要发言请先登录注册

要发言请先登录注册