关于国内挂VPN推特发布反动言论被抓的一些技术分析
有些VPN走的是https加密,但是https流量虽然是加密传输的,但是SSL证书是明文传输的,GFW网络长城有SSL证书劫持的功能,可以从传输的https数据中透过SSL证书劫持解密https的传输数据,再过滤出敏感词来。因为这时你的https已经是裸奔状态了,所以进而追查到你的IP也并不是难事。
47 个评论
只要CA没被劫持,就不可能破解SSL,楼主密码学有待提高。真正的网安薄弱环节是你用的国产手机,国产浏览器和输入法,终端上被开个后门进程直接给国安的服务器发你的操作记录打字记录,你装啥vpn都不管用