烦请大家来讨论一下翻墙上网的安全技术问题
这个问题很重要:因为事关所有墙内人的人身安全。所以我想提几个问题,有劳大家献计献策,共进一份力量。尤其是如果有网友就是在国内安全部门工作的,可以不吝赐教。
1.首先排除掉社会工程学的讨论。我认为每个翻墙上网的人都应该默认要避免一切能和自身身份联系上的文字信息。这是最基本的技能,毋庸再讨论。
2. 这是这个网上最火的一个问题,当局在清查李老师不是你老师的关注者名单。我很好奇的是,我一个推特用户,共产党是怎么通过廖廖几个发言来确定我的身份信息的。共产党掌握X的数据库吗?会有x的内部人员把数据库泄露给共产党吗?我有一个同学说可以通过你的发文的发包时间来确定你的ip地址,从而定位你的人的身份信息。那么我想问的是,x里面是否包含了我的ip信息?这个信息到底是代理服务器的还是我的电脑本身的?通过tor是否可以完全避免掉这种信息的泄露?
其他大家有什么关于上网的安全技术问题,也欢迎补充。我觉得这个事情是非常重要的,大家应该把这个问题认识得清楚清楚再清楚都不为过。认识清楚以后再做防范,一点都不为过。
自由是有代价的,那么至少在现在的中国,自由就是你要提高你的认知能力,并提高你的防范水平。
1.首先排除掉社会工程学的讨论。我认为每个翻墙上网的人都应该默认要避免一切能和自身身份联系上的文字信息。这是最基本的技能,毋庸再讨论。
2. 这是这个网上最火的一个问题,当局在清查李老师不是你老师的关注者名单。我很好奇的是,我一个推特用户,共产党是怎么通过廖廖几个发言来确定我的身份信息的。共产党掌握X的数据库吗?会有x的内部人员把数据库泄露给共产党吗?我有一个同学说可以通过你的发文的发包时间来确定你的ip地址,从而定位你的人的身份信息。那么我想问的是,x里面是否包含了我的ip信息?这个信息到底是代理服务器的还是我的电脑本身的?通过tor是否可以完全避免掉这种信息的泄露?
其他大家有什么关于上网的安全技术问题,也欢迎补充。我觉得这个事情是非常重要的,大家应该把这个问题认识得清楚清楚再清楚都不为过。认识清楚以后再做防范,一点都不为过。
自由是有代价的,那么至少在现在的中国,自由就是你要提高你的认知能力,并提高你的防范水平。
4 个评论
如果你用墙内的手机号注册x的话,是会被查出来的。方法很简单:让x发送一个重置密码的短信(黑皮只需要知道用户名就可以做这一步),然后检查一下谁收到了短信即可。
对于网络层面,如果你不使用任何代理或者VPN,并且在墙内上网,运营商会检测到你访问了哪个域名。比如你访问 https://example.com/foo/bar ,其中 example.com 部分是会被检测到的。但是由于https加密,运营商无法得知具体传输的数据。所以如果你真的想要完全匿名的话,需要使用tor。
对于网络层面,如果你不使用任何代理或者VPN,并且在墙内上网,运营商会检测到你访问了哪个域名。比如你访问 https://example.com/foo/bar ,其中 example.com 部分是会被检测到的。但是由于https加密,运营商无法得知具体传输的数据。所以如果你真的想要完全匿名的话,需要使用tor。