我开发的开源翻墙软件—「迷雾通」

(希望这不算是恶意广告,如果是的话移到水区也无妨)

我是一个在读研究生,做过不少反识别协议(Tor周边)的学术研究。我这几年在比较低调地运营一个开源翻墙软件「迷雾通」。我做这个软件是真心认为现在常用的翻墙软件生态非常有问题,特别是到了最近基本上没有什么又简单易用又高速可靠的翻墙途径了。

迷雾通有这些特点:

  • 速度很快、特别难封:迷雾通的翻墙协议niaucchi4是我自己根据ScrambleSuit等在学术界认可的协议写的,基于UDP并在保证性能的前提下有高强度的混淆和加密。niaucchi4即使通过机械学习也难以辨别(初步用各种机械学习算法做过实测)。迷雾通运营两年多了,官网也早被封了(说明不是没有被盯上),但协议从未被封。根据两年内几千个用户的反馈,迷雾通稳定性和速度都非常好,包括在十一等敏感期间。
  • 「傻瓜式」软件前所未有的私密性:基本上任何付费梯子都有一个问题,就是注册和支付很容易暴露自己的隐私。即使你用假电话注册,用门罗币付款,如果服务商是黑心的(或者被共匪控制),在同一个用户名下的活动时间久了也很可能足够推断出谁是谁。自己搭梯子也很难避免这个问题(VPS提供商同样有可能有问题)。与其相反,迷雾通使用一个基于blind signature的加密学概念来进行用户验证。简而言之,就是用户可以向翻墙代理证明自己是注册过并付费过的用户,而不透露自己是哪一个用户。这样,注册支付这种「敏感」信息就和浏览活动从数学上隔离了,尽管用户体验上和付费VPN基本一样,实际隐私可以和自由门之类的不记名软件媲美。(当然要完全私密的话强烈建议开双重代理+Tor)
  • 透明、可信:迷雾通所有的前端后端都是开源的,我们也有严格的隐私政策。另外,运营公司注册在隐私法严格的爱沙尼亚(欧盟国家),相关人员也没有一个住在墙内的。基本上杜绝了迷雾通是钓鱼的可能。



官方网站是 https://geph.io/zhs,有各大平台的下载(iOS除外,只因为我没有苹果电脑)。也有免翻墙镜像https://短网址/getmiwutong,不过都上品葱了估计用不上...

源代码可以到https://github.com/geph-official/查看。

付费方式是:
  • 免费的有限速,并且限制在流量便宜的出口节点(美国欧洲)。看480p以下的视频应该没有任何问题。
  • 付费的每月5欧元,没有买一整年优惠之类的,不限速度不限地点,有SLA服务保证。支持国际信用卡、支付宝。


强烈建议用信用卡。支付宝有时不太稳定,而且手续费很高。如果用支付宝发生付款不成功之类的,请联系我(contact@geph.io)

迷雾通至今我还没有大面积推广,算是beta软件吧。有问题到建议到GitHub上开一个issue

〖更新〗12月6日:我推了一个更新,应该解决了大部分登录时出现error code的现象。
〖更新〗12月12日:创建了一个官方Telegram群组
285
分享 2019-12-04

517 个评论

里面一个是江民,国产防毒软件可以无视.....不过建议楼主检查一下软件签名,有惊喜:https://...
开发者自我出道?他Github也是实名,,,
事,,,支不支持比特币或者门罗币收款?支持的话我币圈人等VPN到期了支持一下,,,

近期会开发支持。目前并不支持,但是有免费版。
代码地址,我等下找找

https://github.com/geph-official/next.geph.io/blob/master/src/billing/PlanPicker.jsx

https://github.com/geph-official/next.geph.io/blob/master/racket/billing.rkt
稍微看了一眼,基本上就是我多次唠叨的“混淆代理”,让GFW看不出你翻墙的行为,以为你在正常访问墙外网...


里面一个是江民,国产防毒软件可以无视.....

不过建议楼主检查一下软件签名,有惊喜:

https://www.virustotal.com/gui/file/11ea60177b3ec743fd9c3cf86f6d484bd3b1e991c2470c134a870aaddf319a4d/details
其中一个是误报,其中一个是国产杀毒软件...翻墙软件比较容易误报,因为有自动设置代理这种代码。
事,,,
支不支持比特币或者门罗币收款?支持的话我币圈人等VPN到期了支持一下,,,
稍微看了一眼,基本上就是我多次唠叨的“混淆代理”,让GFW看不出你翻墙的行为,以为你在正常访问墙外网...

其中一个是误报,其中一个是国产杀毒软件...翻墙软件比较容易误报,因为有自动设置代理这种代码。
稍微看了一眼,基本上就是我多次唠叨的“混淆代理”,让GFW看不出你翻墙的行为,以为你在正常访问墙外网站,,,
基于别人的研究成果开发翻墙软件才是正道,那些ss/ssr/v2ray闭门造车的都是渣渣,,,

下附VirusTotal检测结果:
Windows (2/68): https://www.virustotal.com/gui/file/11ea60177b3ec743fd9c3cf86f6d484bd3b1e991c2470c134a870aaddf319a4d/detection
MacOS (0/58): https://www.virustotal.com/gui/file/62044cf0786914612471fae7b2bc94ed322e7a78a62b41a8ae0b8d96b1cd741a/detection
Linux amd64 (1/58): https://www.virustotal.com/gui/file/a04ad837910517a6b4e13f600fc3cbc0343e49d6a1befe026328ff030e5d9bf3/detection
误报?
技术白痴表示实在是没什么可说的,只能说钱包为你准备好了8!
我觉得,还是得代码检查下,再试试。。。

品葱用户注意信息安全真的名不虚传 ^_^
既然开源,可否给个GitHub地址让大家鉴赏一下代码,毕竟talk is cheap。

当然有啦,https://github.com/geph-official/

官网上也有链接
霏艺Faye 图书管理员 回复 Ambulance
感觉技术上还是不错的,回头试一下。

我觉得,还是得代码检查下,再试试。。。

1.翻墙协议还是得自己看看先,包括加密算法,混淆算法
代码地址 https://github.com/geph-official/geph2/tree/master/libs/niaucchi4
这个应该是翻墙协议,看着obfs 就觉得是TOR那套

2.付费方式,没有看懂,到时候,也看下是如何付费的
代码地址,我等下找找。。。

3.最好是自己本地源码编译使用,而不是直接用二进制文件
感觉技术上还是不错的,回头试一下。
品葱有高手啊,能问下楼主,如果gfw继续加高,有可能封掉所有的梯子吗?

完全封死很难,只要有任何中国内外可以不双方实名通讯的方法,就有可能用这个渠道传送翻墙流量。比如说我最近为下一版迷雾通协议考虑通过freenode上建IRC聊天群,再在群里群发加密消息,作为最终备份的慢速翻墙渠道(通过这个渠道提醒升级啥的)

封到没有翻墙工具可以突破拨号上网速度,倒是有技术可能,但代价是「错杀」大量海外流量。和全中国外网限速就没太大区别了。但我不觉得中国真的那么独立于外网,不然中国各大电信不会争先恐后地往国外拉海缆之类的(虽然还是受GFW处理能力的限制,加太多电缆也没有用)
品葱有高手啊,能问下楼主,如果gfw继续加高,有可能封掉所有的梯子吗?
自己有
圍觀吃瓜坐等規模起來,還請樓主在文章裡多說點細節

要发言请先登录注册

要发言请先登录注册

发起人

基督徒/網絡安全研究者/右翼無政府主義

状态

  • 最新活动: 2024-12-03
  • 浏览: 250243