粵地本土化同反支那殖民活動策劃、大粵各地嘅反支起義資訊
Post a reply

安全穿牆專題(嚟自自由亞洲電臺)

Jul 30th, '11, 15:14

安全穿牆專題(嚟自自由亞洲電臺)


安全加密登入的方法

2011-03-18
为了保护用户,我们建议用户登录主要网上电邮和社交网站时,设定在登入整个过程中都要用HTTPS,将传送资料都经过加密,那就算遇到当局有可能作出封包拦截,都不容易知道你所传送的内容。

DC:又到翻墙问答的时间,在现时各大社交网站,以至Gmail,都有所谓HTTPS模式登入,查实这模式登入有什么作用?以及有什么好处?

李:现时,Gmail、Twitter以至Facebook,都会在传送密码以及用户名时加密,一般而言要偷取密码和用户名并不容易,但问题在于,在完成登入过程后,你与主机之间的通讯是不加密。如果你想透过Gmail或者社交网站交换一些相对敏感的资料,例如向我们报料,或者传阅一些比较敏感的文件,这些没有经过加密的内容被当局拦截,你的处境便相对危险。特别Gmail,中国当局并没有封锁Gmail服务,如果你用Gmail交换一些敏感资料,不全程使用HTTPS模式,就等于将自己暴露在当局的监控之下,由网络保安角度而言,只在登入时作出加密是不足够。

因此,为了保障你的私隐,我们建议你登录主要网上电邮和社交网站时,设定在登入整个过程中都要用HTTPS,将传送资料都经过加密,那就算遇到当局有可能作出封包拦截,都不容易知道你所传送的内容。这对你报料给我们的安全性,是十分之重要的。

DC:那有什么网站,现时支援全程HTTPS加密?

李:最早支援全程HTTPS加密是Gmail,之后Hotmail亦跟随其后,由今年一月底开始,Facebook亦支援全程HTTPS加密,而最近Twitter亦做到全程HTTPS加密。换言之,你与我们报料的所有途径,包括电邮、Skype以及社交网站,都有途径做到全加密。而在未来,将会有更多网站会全程HTTPS加密。

DC:要做全HTTPS加密,有什么要做?

李:首先,要确保你的浏览器,都是最新一代的浏览器,例如Firefox、Safari,如果你要用 Internet Explorer,你要确定你的IE并无被人殖入不必要的程式和木马,以及不要再用IE 6或以前的版本,因为IE 6或以前的版本,支援的加密能力,以至运算方式都不足够。而新的浏览器大多数支援AES加密标准,资讯加密程度可与军方加密程度媲美。因此,你仍然用IE 6或以前版本,请你立即升级。事实上,微软亦已经劝谕用户,不要再用IE 6或以前的旧版浏览器。

另一方面,你要逐一在Gmail、Hotmail、Twitter以及Facebook户口设定上,设定为全程使用HTTPS,这样才会在登入后全程使用加密通讯,因为预设设定是只有传送密码和使用名称过程才加密。而这集,我们会有视频,指导大家在以上最热门的服务上,设定全程HTTPS加密,欢迎你们上我们的网站欣赏有关视频。



DC:在使用全程HTTPS加密,会否有什么不好处?

李:全程HTTPS加密虽然相当安全,只不过全程HTTPS加密,会对电脑性能以及互联网连线速度要求比较高,而连线的速度有可能没有平日这样快,因为双方都要同时进行加密和解密的工作。但由于现代的电脑运算速度都相当快,而宽频连线的速度亦不错,所以拖慢速度并不明显。

相反,现时中国当局针对Gmail加密连线的封包干扰攻击,有可能会影响全程HTTPS加密的稳定性。会出现定时十分钟或十五分钟就断线的现象,这很视乎当时中国当局对政治形势的判断。

DC:此外,在上集专题,我们抱歉将自由门高级版和专家版搞混了,但亦有听众想进一步了解一下,自由门高级版和专家版之间的分别。是不是需要,同时安装自由门的高级版和专家版,方便翻墙上网?

李:对的,因为高级版和专家版专长不同,所以同时下载高级版和专家版最为恰当。

专家版其中一大好处在于,专家版不会更动IE中对代理主机的设定,因为有部分公司以及网咖,故意将IE代理主机部分设为不可设定,阻止网民使用自由门,而专家版回避这个问题,亦可以令大部分浏览器都可以配合自由门使用。而专家版亦针对流媒体上作支援。

至于高级版,由于有封包过滤器软件,所以最适合是针对中共或你所属公司用一些奇怪封包来阻止使用破网软件情况。在现时形势,一只U盘有四五只破网软件一齐用,就最有备无患。

Re: 安全穿牆專題(嚟自自由亞洲電臺)

Jul 30th, '11, 15:16

Google掉包问题


2011-03-11
近日中国当局针对Google开始新一轮的防火墙升级,这次升级的特色,就是针对Google一系列加密的服务。

谷歌中国在北京的总部。(法新社)


DC: 又到翻墙问答的时间。最近有听众指,由今年三月二日开始,在使用Google或者Gmail时,会不时出现无法连接的情况,或者打好了的电邮无办法送出,这问题与Google有关,还是代表了中国当局针对Google的情况严重了?

答:在海外用Google一直都很顺畅,并无任何重大的问题,但近日中国当局针对Google有新一轮的防火墙升级,这次升级的特色,就是针对Google一系列加密的服务,包括了加密版本的Google搜寻服务,以及利用加密功能进行通讯的Gmail,每隔十分钟,中国两大电讯公司的海外关闸,就会针对Google的通讯作出处理,令你和Google主机之间的连接出现间歇性中断。

对于Gmail,以至使用 Google App服务的用家,如果收邮件时候,可以考虑暂时不用网上版的Gmail,而是透过Outlook或者其他支援SSL POP或IMAP服务的软件接收邮件。因为现时中国当局针对是Google的443埠口的通讯,亦即标准网上加密埠口的通讯,而采用995埠口的 SMTP、465埠口的POP暂时未受影响。而放弃使用网页版Gmail最大损失,莫过于要暂时放弃GTalk的功能,皆因GTalk功能在网上版的Gmail才有,而在Outlook或其他类似接收邮件的软件,都不支援GTalk的。

只不过,这次事件对使用VPN等用家,将会是一次重大警告,证明中国当局有能力针对己经加密的通讯封包作出审查,当Google都遇上这类间歇性封锁,未来我们相信,就算经过Skype、VPN、SSH的通讯,只要经过标准埠口,都有可能在中国两间电讯公司的对外路由器上遭到不同程度的间歇性攻击,甚至封锁,所以使用Gmail的人,有可能要准备当出现政治敏感的情况时,无法利用Gmail对外通讯。中国当局这次攻击,证明了中国当局有心针对标准加密网页的埠口443,所以所有利用加密技术,并经443埠口的通讯,都有理由无端被封,由OpenVPN的连接,以至海外一些使用到443埠口的网上购物或理财服务,都可能会受到有关新封锁技术影响。如果你不幸遇到这类情况,我们鼓励你尽早向我们的报料热线报告,我们尽快在节目中提供解决方案。



DC:不少听众都仍然有使用传统的破网软件,例如自由门等等,而近日自由门推出了高级版,但听众不明白为何高级版会再加装一个封包过滤器,而这过滤器下,专业版与高级版有什么分别?

答:有部分台湾和中国的网络保安公司,打著防止员工办公时间上Facebook的旗号,实际上推销一些用来封锁自由门、无界浏览等破网技术的特殊封包技术,受这些公司所推出技术所影响,加上中国当局的网络封锁升级,令部分自由门和动态网的用家无法破网。而高级版利用封包过滤器后,就可以解决部分由这些公司推出的技术所带来的问题。

当然,自由门高级版并非完全无限制,首先在高级版下,上Youtube等网站速度偏慢,我们建议Youtube等用VPN来浏览比较好,现时高级版的发展程度,未在多媒体网站上提供十分好的支援。在VMWare等虚拟系统使用时,记得将虚拟系统设定成Bridge模式,而不要用NAT,否则就会安装失败。

另一方面,由于部分地方网络系统的设计,不一定可以使用自由门的高级版功能,面对一些比较特别的网络设计,就需要用回自由门专家版提供的模式,或者改用其他破网方法来解决问题。而如果你曾经安装过自由门高级版测试版,并且选择安装了封包过滤器,这次升级你不用安装任何新软件,因为自由门专家版正式版,以及测试版所用的封包过滤器软件都是同一个版本,两者之间并无太大的分别。

但无可否认的是,自由门新推出的技术,为应付中国当局日益升级的网络封锁,提供了一个新的途径。而部分人在公司上不到自由门的问题,亦因新版而得到解决。 DC: 多谢李建军,封网和破网技术之间的竞争,果然相当激烈。

Re: 安全穿牆專題(嚟自自由亞洲電臺)

Jul 30th, '11, 15:19

使用Twitter的安全问题(视频)


2011-03-04
Twitter发推要注意安全。一些使用API主机服务用户,上网发推很方便,但要提防主机拥有人将你的资料交给当局,这会很方便公安追踪。
DC: 又到翻墙问答的时间,这次主要回应关于Twitter有关问题。有听众问,现时有些可以同时发一条信息到Twitter和微博的工具,到底这些工具安不安全?

李: 现时有些人为了方便同时将信息发到新浪微博以及Twitter,开发了一些API主机,方便大家同时在墙内墙外发出信息。不过,我们建议,除非你不打算发表非政治敏感信息,否则应该避免使用这类服务。

首 先,如果你的新浪微博己经做了实名认证,换言之,你己经将你的身份证等资料交予新浪方面,并非匿名发布信息,公安机关很容易根据你在新浪网留下的资料对你 作出行动。因此,我们高度不建议己经做了新浪微博实名认证的朋友,使用这类同时在微博和Twitter发布信息的服务,这个事实将自己暴露在公安拘捕的危 机之下。

另一方面,这类同时在Twitter和新浪微博发布信息的主机,如果主机设在中国境内的话,主机拥有人又身份不明,就算你的新浪 微博没有作出认证,如果主机拥有人将你的上网资料交给公安方面,一样会令你相当麻烦。因此,除非你很清楚那些API主机拥有人,并且那些API主机设在海 外,兼且你的新浪微博户口未作实名认证,否则这类主机都是应该避免使用。事实上,新浪微博经常在当局压力下,将用户的信息删除,论言论自由度,肯定远远及 不上主机设在海外的Twitter。

DC: 其实,如果想用Twitter的客户端做到无翻墙上网,应该怎样做,因为近日尝试用客户端上Twitter,最后都仍然要翻墙才可以。

李:要利用Twitter免翻墙发推,当然要用客户端,再透过一个可靠的API主机连接推特。不过首要前提,就是你的DNS未受劫持。

近 日有听众向我们反映,由于主要的API主机受DNS劫持,令他们无法利用API主机发推。要解决这种情况,你要在Windows的网络设定上更改DNS设 定做Google的公用DNS主机,分别是8.8.8.8以及8.8.4.4,我们之前都讲过。但由于并非每个人都知Windows上如何更改DNS设 定,所以今天会有片段,教大家改用Google DNS主机上网,欢迎大家上网收看。


另一方面,API主机最好避免用网域名设定,而是用IP数字。但要注意,API主机最好不设在中国,因为在中国设立的API主机可能有问题。最后,就是安装Twitter客户端,但并非每一个客户端都支持API主机,但在iPhone或Android而言,Twitter官方的程式,本身就己经支援经API主机登入以及发推。

DC: 近日茉莉花革命后,发现Twitter世界上出现一些五毛党,这些五毛党的信息相当烦厌,另外,亦有些不知名推友,发出一些不想收的垃圾信息,包括一些令人尴尬的色情信息,如果不想受到五毛党或发垃圾信息的滋扰,那可以怎样做?

李:事实上,只要有互联网的地方,都可能己经有俗称五毛党的网络评论员。五毛党的信息,除了浪费你的数据用量,亦可能有些五毛党,假扮一些有名推友发假信息,我们就发现有人盗取他人照片,来扮有名推友发推。

在Twitter世界上,有部分资深推友己经整理了一份五毛党名单,大家可以参考这份五毛党名单,事先用Block功能拒绝他们阅读你的信息,那你就可以避免看到五毛党发布的信息,在用了Block功能后,你亦不会收到五毛党向你发出的信息。

由于Twitter开户手续简单,所以永远都会有漏网之鱼,当你发现在五毛党,或向你发色情信息的人,可以在Twitter客户端,或Twitter网页版上按Block功能,你亦可以顺便报告有关用户为Spam,亦即发布垃圾信息的用户。

Re: 安全穿牆專題(嚟自自由亞洲電臺)

Jul 30th, '11, 15:21

VPN应对新的金盾升级(视频)


2011-02-25
在网上有人号召在中国发动茉莉花革命后,收到不少听众投诉,指他们就算用VPN,都无法翻墙,令他们有几天无法用Twitter或Facebook,到底实际上,发生了什么事?

北京的一个网吧。(法新社2009年图片)


李:有防火长城之父之称的方滨兴,他在接受《环球时报》访问时,表示自己使用六个不同的VPN服务,可以见到中国当局,有注意到不少民众藉购买海外VPN服务成功翻墙的情况,中国当局针对VPN作封锁是不足为奇。

现时市面上大部分的VPN,都是使用PPTP技术,PPTP技术由于发展历史久,而且差不多任何平台都支援PPTP,因此,这是近年最受欢迎的VPN连接技术之一。

但由于PPTP是早期的技术,变成不少技术的弱点都暴露出来,包括PPTP依赖1723埠口,造成中国当局,可以藉要求电讯公司封锁1723埠口的对外通讯,来令部分VPN失效。

另一方面,由于连接VPN,查实都需要依赖DNS,对VPN主机的网址进行解析,中国当局对一些热门、常门的VPN公司进行DNS劫持,一样可以做到VPN失效的效果。因此,我们要对中国当局常用,亦可以用的VPN封锁手法,作出对症下药的回应,才可以大家用VPN用得依旧顺畅。

DC:那现时,我们有什么方法,去回应中国当局的封锁?

李:除了PPTP,现时市面主流有三种技术,都可以回应中国当局针对VPN的封锁。一种叫L2TP技术,Windows、以至iPhone和Android都支持L2TP,不用安装特别软件。而时下大部分VPN公司都有提供L2TP服务,但要注意,有关公司的L2TP服务,必须搭配一种加密通讯方法,没有加密的VPN,是相当危险的。

但L2TP都有可能在下一波的封锁中受影响,因为与PPTP一样,L2TP都依赖个别的埠口进行通讯。因此,现时最好的VPN技术是OpenVPN,由于OpenVPN依赖现有标准技术进行通讯,使用的443埠口,与浏览器加密通讯用的埠口一样,除非中国当局封锁所有互联网上的加密通讯,否则OpenVPN是最有可能在中国当局加强封网下,仍然能够保持VPN连线的技术。但比较不幸的是,OpenVPN并非每一间VPN供应商都支援,而iPhone亦不支援OpenVPN,但Android用家,可以在Market中找到免费的OpenVPN软件,在Android使用有关服务。

由于L2TP在大部分作业系统都有支援,安装方法与PPTP是大同小异。但OpenVPN就需要另外安装软件,只不过这些软件都是免费。

在这一集,我们网站有视频,教导大家使用和安装OpenVPN Windows版的免费软件,欢迎各位收看。



如果你用Windows Vista或者Windows 7,你还可以考虑使用SSTP协定,虽然并非每一间供应商都有提供SSTP支援,但如果你使用Windows Vista或者 Windows 7,而你的VPN供应商又支援的话,比较冷门的SSTP,暂时未收到在这次升级中受影响的报告,这个技术都可以考虑一下。

除了封锁埠口,另一个问题是DNS劫持,所以你应该问你的服务供应商,到底他们主机的正确IP地址是什么。有些个案,知道了正确IP地址后,就可以继续用PPTP翻墙。而基于中国的特殊情况,我们建议如果用VPN翻墙,尽量在设定上使用IP地址,而不是需要DNS协助下才能连接的地址,因为IP数字对中国当局的DNS劫持是免疫的。

DC: 如果上述方法,都无法连接VPN,那怎办?

李:你可以联络你的VPN供应,商量一下。但中国当局有可能会对一些较热门的VPN服务供应商,进行全方位的封锁。所以我们建议,如果你依赖VPN来翻墙,随时准备更换供应商,以及学习使用其他翻墙方式翻墙。只依赖单一方法来翻墙,都有可能未必能够应对中国未来不断升级的网络封锁。

特别这些要提醒听众,由于未来数周,仍然会有人号召参与茉莉花革命,加上三月人大政协两会期间,中国当局都会视为政治敏感日子,对网络加强封锁,所以如果你遇上一些异常状况,可以尽快报料给我们,等我们在每周的问答中,提供一些可行方法让你参考。

Re: 安全穿牆專題(嚟自自由亞洲電臺)

Jul 30th, '11, 15:22

IPv6翻墙(视频)


2011-02-18
目前不少网站都投入IPv6的行列,像Facebook以试验性质开始了有限服务。在可见的将来,越来越多网站用IPv6,但中国的封网技术追不上时,中国网民就变成多了一个享受资讯自由的途径。

北京奥运会期间的新闻中心。当时,2008年7月30日,主办者承认外国记者将无法毫无障碍地自由上网,而早前他们曾誓言要打破中国政府的防火墙。(法新社图片)


DC:又到本周的翻墙问答的时间,我们之前提过IPv6翻墙,查实IPv6翻墙,现阶段有什么作用?

李:现时部署了IPv6的大网站不多,特别在中港台三地都占少数,只不过,由于Google是IPv6的主要支持者,谷歌中国,香港等,以至Youtube都有IPv6的版本,这令IPv6在突破中国当局在搜寻引擎上的封锁,相当有意义。

另一方面,由于IPv4的网址已经枯竭,令不少网站都投入IPv6的行列,像Facebook以试验性质开始了有限服务。在可见的将来,越来越多网站用IPv6,但中国的封网技术追不上时,中国网民就变成多了一个享受资讯自由的途径。所以这种破网方面,主要满足在浏览Youtube片段、在谷歌上搜寻,以及在Facebook上交朋结友等需要,不可以取代现存其他的翻墙技术。特别在提供机密资料上,我们仍然建议采用传统翻墙方式。

DC:有听众表示,他想用IPv6网络去看Facebook以及Youtube,那听众应该怎样做。

李:现时有两个做法可以做到IPv6翻墙,一个是用清华大学的紫狐浏览器,本来清华大学并非想开发翻墙工具,只不过,由于现时防火长城技术并不支援IPv6,令清华大学这套针对IPv6而开发的浏览器,变成中国唯一可以在国内免翻墙下载的翻墙工具。

但清华大学的紫狐浏览器,只支持Windows XP,所以有其他作业系统的朋友,无法透过这浏览器进行IPv6甶翻墙。



另一个方法是,在你的电脑安装隧道工具开启工具,隧道开启工具的好处在于,无需用户懂得或死背相关的命令,因为对大部分没有技术基础的用户而言,这是相当痛苦的一回事。在下载隧道开启工具软件后,先安装IPv6协定,然后再执行有关软件,便可以利用IPv6穿梭网络。

另一方面,中国在IPv6上,并非完全放弃DNS劫持,所以不论你用紫狐浏览器翻墙又好,采用隧道技术翻墙都好,都应要在Windows HOSTS档案中,加入Google、Youtube和Facebook正确IPv6地址的内容,令你的Windows避过使用IPv4的纪录,或中国的IPv6 DNS解析这些网址。如果你在隧道开启工具,是可以很轻松编辑HOSTS的文件,而不需要特定的技术知识。

但我们发现,有人己经在中国四处散布有问题的假HOSTS文件,对使用IPv6破网的人造成困扰,因此,有时翻墙去获取可靠的HOSTS文件,是极为重要。另外,由于隧道程式,是透过一个IPv4转IPv6的隧道,而达致翻墙的效果,因此,我们建议连接海外的隧道主机,对中国境内的隧道主机我们是有保留。如果你要像师涛一样提供敏感的资料,请你仍然使用VPN一类会对信息作出加密的方法。

我们的网站,会有片段介绍如何在Windows XP安装IPv6的开启隧道软件,欢迎各位留意收看。

DC:有听众指,他在家中用路由器上网,发现主要的IPv6隧道工具发挥不到功用。但不用路由器上又没事,到底发生了什么事?

李:现时家用路由器都是IPv4时代的产品,所以透过路由器使用隧道工具时,要对隧道工具作出调节,才能够令用IPv6隧道工具时无问题。

暂时而言,支援IPv6的路由器并不多,但比较特别的例子是苹果的Airport基地台,因为这产品配合在Mac上执行的基地台程式,可以做到在路由器层次的隧道功能。但市面上大部分无线网络的基地台,都不会支持IPv6,或者在改变了路由器软件后,才会支援IPv6。如果你打算改变路由器软件来翻墙,我们会建议将路由器配合VPN变成翻墙路由器的做法,因为技术比较成熟,只不过,由于这种做法,需要听众有相当稳固的电脑知识,亦很难作出示范和介绍,所以,我们现阶段,并不打算对这种做法作出仔细的介绍,但在互联网上,有很多相关的资料可以让大家研究和参考。

Re: 安全穿牆專題(嚟自自由亞洲電臺)

Jul 30th, '11, 15:22

网吧翻墙(视频)


2011-02-11
在网咖或者办公室上网,一般都不容许安装软件,但也不是说就完全不能翻墙上网,李建军说,除了使用赛风和VPN,还有就在能够使用U盘的情况下,选择那些免安装,免烦恼的傻瓜浏览器。

北京的一个网吧。(法新社图片)


DC: 又到了每周的翻墙问答的时间。有听众问,他经常会在网咖上网,只不过网咖或者办公室一般都不容许安装软件,那有什么方便的方法,能够在网咖或办公室上翻墙?

李建军:在网咖、公用电脑、或者公司办公室电脑翻墙,难度有多大,视乎你身处的电脑,对插入U盘之类的东西有多大的限制。通常,如果电脑能够插入U盘,会大大减轻你的破网难度。因为你能在U盘上使用一些不用安装的破网软件,或具破网能力的浏览器。

如果不能插入U盘,只有三个方法可以破网。一个方法就是用赛风,只要你用纸笔记下我们粤语组赛风网址,就能利用浏览器,藉赛风上网。只不过,有可能会面对DNS劫持的问题,因此,我们建议你用纸笔记下不只一个赛风网址。一旦有一个赛风网址,被中国当局用DNS劫持,导致未能上网,都可以使用另一个赛风网址。

如果你身处的地方,可以改动IE或浏览器的代理主机设定,你亦可以用纸笔记下一些主机设于海外的代理主机,然后改变浏览器的代理主机设定,这样都可以破网。只不过,免费的代理主机,很多时效能以至稳定度都很有问题。你可能要每天都用不同的代理主机。

如果你身处的地方,容许你用VPN上网,例如部分以网络游戏为主打的网咖,那你可以用Windows连接VPN上网,都可以做到不用安装软件,在网咖破网。当然,你要记得删除储在Windows中的VPN的设定。但并非每一间网咖,都提供VPN的连接。

DC: 那可以用U盘的话,又有什么软件可以选择?

李建军:可以用U盘的话,最好的选择,就是那些免安装,免烦恼的傻瓜浏览器。因为外面的空间,并非不容许你自己装软件。

现时有三个选择可以考虑,一个是孙悟空翻墙器,下载之后,执行之后便可以会自带的浏览器翻墙。但注意的是,这自带浏览器是Google的浏览器,未必能看只支援IE的内容,但大部分网站都不会有问题。只不过孙悟空翻墙器,用的技术主要是传统翻墙软件一样的技术,如果主流的翻墙软件,例如自由门、动态网失效,这软件亦会失效。

另一个是叫TOP的浏览器,TOP的特色是用Tor搭配Opera的软件。如果你比较喜欢用Tor,但又不想在网咖左设定右设定的话,TOP就比孙悟空翻墙器好用。

另一个叫IQ浏览器就比较特别,IQ浏览器使用是德国I2P破网技术为核心的技术,另带一个浏览器。由于I2P技术反封锁能力不错,有些主流技术被封锁的情况,可以用作应急,只不过浏览速度亦会相对地慢。现时的U盘一般都相当大,至少都有1GB空间,因此,你大可以三只软件都下载,然后存在一只U盘上,加强在破网上的灵活性。

而这集,我们准备了三只软件用法上的示范短片,欢迎大家收看。





DC:在网咖破网,仲有什么要注意?

李建军:首先,你下载那些破网软件时,要注意你下载的档案,当中的CRC、MD-5或SHA-1签名,要与官方网站公布一致。如果出现不一的情况,有可能是中国当局故意放出来,含有木马的假档案,那就要拒绝接受。
另外,部分网咖安装的中国推出防毒软件,可能故意将破网软件视为病毒,然后加以强行清除,或者不让破网程式执行,又或者防毒软件的防火墙,故意封闭破网需要的埠口。因此,你最好关闭网咖的防毒软件,除非不让你关闭有关软件。

就算你用VPN,部分防毒软件的防火墙,都会阻碍VPN的连接,所以关闭防毒软件防火墙是比较合理的做法。当然,关闭防毒软件和防火墙后,有可能提升你浏览互联网时的风险,有些写起来有风险的网站,就应该要避免浏览了。

而除了VPN,这些不用安装软件的破网功能,都不是能满足所有破网的需求,大部分都只是满足浏览网页的需要,这一点亦要各位留意。

Re: 安全穿牆專題(嚟自自由亞洲電臺)

Jul 30th, '11, 15:23

热门翻墙问题(视频)

2011-02-04
埃及爆发大规模群众示威,要求执政三十年的总统穆巴拉克下台,当局为了封锁新闻和民众之间的联络,关闭互联网和手机服务。遇到这种情况,还能有什么办法么吗?


DC:又到翻墙问答的时间,我们都准备了一些比较热门的翻墙问题。

DC:最近看埃及示威新闻,发现当局有时为封锁新闻,会截断宽频和手机服务,查实遇到类似情况,可以怎做?

答:在以往在个别地方,中国出现群体性事件时,当局都会截断当地对外互联网和手机服务。而在新疆发生骚乱期间,中国政府亦曾经采取类似做法,所以,如果大家要报料给我们,有必要考虑这种情况。报料永远越快越好,早于当局采取封锁行动前报就最好。

遇上当局大规模截断宽频和手机服务时,就要视乎当局的封网规模。如果当局只是封锁互联网,但无封锁固网国际长途电话,以及传真服务。这样仍然有机会可以报料,只不过方法比较原始。如何设定拨号上网,我们会有片段教导大家。



在没有封锁国际长途电话情况下,大家要在家中保留支持56K速度的调变解调器,英文叫Modem,然后以拨号上网方式,接通国际的互联网上网服务,这当然好大机会要支付长途电话费用,而且速度颇慢。而埃及最近示威中,法国有公司提供免费服务,成功令埃及部分示威者恢复互联网通讯。

利用这种手法,传递简单的照片和文字仍然是没有问题。如果怕未必维持到长时间连线,亦可以先将照片打印出来,然后传真到我们的电话号码,虽然传真的解像度强差人意,但在一些非常情况,仍然是可以考虑的方法。

但如果中国当局连国际长途电话亦一并封锁,那就只有卫星电话可以连接网络,新疆就曾经出现这种情况,当然大部分平民未必有能力负担卫星电话。但如果你身处是渔村或渔港,远洋作业的渔民有可能有国际海事卫星的连接,国际海事卫星现时具备简单,甚至宽频数据能力,可以要求他们帮忙。

当然,卫星通讯费用并不便宜,但现时亦越来越低,日后可能部分偏远地区,村民可以联手租用卫星服务,穿越中国当局的封锁。

DC:有人想问,有所谓IPv6翻墙,即是用了IPv6就可以不用翻墙,用到Twitter、Google、Youtube等服务,到底是怎样一回事?

答:查实所谓IPv6翻墙,是由于中国当局所用的防火长城技术,是建基于现时最流行的第四代互联网协议技术,而对新兴的第六代互联网协议技术是完全没有效果。因此,就出现使用第六代互联网协议的系统,可以不用翻墙软件,自由自在浏览Twitter、Youtube等奇怪情况。

只不过,并不是每一个人都可以享受到这种网络服务,现时只有中国部分大专院校,以及部分互联网供应商,向新客户提供支持第六代互联网协议的网络,而现时大多数人用的Windows XP,在设定上亦要作出调节去支持第六代互联网。另一方面,现时大部分网站都不支持第六代互联网协议,你亦需要知道支持第六代互联网协议的网站地址,才可以享受这种便利。

不过相信中国未来会加快第六代互联网协议网络的部署,因为现有的第四代互联网协议的地址,在未来数周来会全部派完,由于技术限制,不可能再有新的第四代联网协议地址。换言之,未来全球各地新加入互联网的电脑, 都会使用第六代互联网协议的地址。所以,中国未来新驳上网的电脑,是有机会免翻墙的。当然,我都不排除,中国正研究针对第六代互联网协议的封网技术,我们会密切留意这种情况。

DC:有听众讲,在香港买中国联通的3G卡,返内地用后,就可以不用翻墙自由穿越互联网,又是怎样一回事?

答:在香港街头,中国联通推出一款针对香港民众为目的客户的3G漫游卡,主要容许经常往来粤港之间香港人,利用中国联通3G网络上网,由于这服务以针对香港人为主,特别以可以自由上facebook和马会网站招徕,所以是没有被防火墙挡住,而这款卡,亦不会登记卡主资料,可以匿名购买。

这款卡一定要在香港买,充值方面可以使用中国联通香港全国各地可用的充值卡,月费在广东省用,视乎你用的卡种,可以每月1GB数据量,用了你一百二十八元人民币,而且要每月付一百八十八元香港10GB数据量,用不用都要付。而且广东省以外漫游,又要另外计费。另外,中国联网使用WCDMA的3G网络,所以要肯定你所在地区,中国联通WCDMA 3G开通了。不过,这款卡剪成Micro-SIM后,可以插入iPad 3G或支持3G的平板电脑上用。

只不过,如果你用每月数百元以过千元人民币预算上网的话,这也算是一个简便的翻墙方法。

DC:有听众问,他在我们的赛风用Gmail后,虽然仍然在https保密协议下连线,但赛风的代理商会转到Google,何解?

答:这名听众有可能是未注册帐户情况下用,因为我们试过在未登入帐户而使用赛风再登入Gmail,会出现这种奇怪情况,但只要赛风的紫色栏没有消失,仍然在翻墙状况,不用担心。

Re: 安全穿牆專題(嚟自自由亞洲電臺)

Jul 30th, '11, 15:24

Twitter) (视频)

2011-01-28
今天,李建军向大家介绍推特(Twitter)和注册帐户,以及使用推特报料的程序。在中国大陆,开设推特需要翻墙,但开通后的实际使用则相对方便。

推特用户迅速增长。(法新社图片)


DC:又到了翻墙QA的时候,这次介绍是如何用Twitter来报料。首先要问一问,什么叫Twitter?

李:Twitter,在中国一般人叫推特,是一种微博客,亦是世界最流行微博客服务,后来在中国出现的新浪、搜狐、腾讯的微博,都只是参照Twitter的设计,只不过加了中文介面、加了一些针对中国用户特性的功能,以及与中国当局合作。

Twitter基本上,可以传达一百四十个字的信息,与彩信不同的是,彩信一个中文字算两个字。但在Twitter,一个中文字亦只算一个字,加上彩信很多时很难作跨国传送,而Twitter传送照片,一般是把照片传送到储存照片主机,然后将有关的短网址连同信息一并传来。所以,使用时比彩信来得方便。

而现时一般的智能手机,例如iPhone,都支持全球定位系统,亦即GPS,而有部分Twitter软件,支持一并将 GPS定位数据传过来。这样,你报料时就不用太花力气和时间告诉记者实际位置,我们可以翻查GPS上的定位数据,大概知道事发现场的位置。

DC: 那用Twitter需不需要翻墙?

李:Twitter比较特别,由于Twitter容许第三方应用以至主机接入的设计,所以实际使用Twitter的时候,可以不用翻墙,透过中国国内个别连接Twitter的主机,再运用一些Twitter程式去浏览和发表Twitter信息。

但你要注册Twitter帐号,或者你要在Twitter帐号作出重大改变动作,例如改变你的大头照,就一定要翻墙,因为Twitter不容许第三者主机去进行这些涉及帐号的动作。另外,如果你想传照片过来,亦可能因为部分提供照片储存服务的主机,被中国当局封锁而需要翻墙。因此,翻墙知识仍然是相当必要。



DC:这样,又如何注册一个Twitter户口?

李:Twitter注册户口的程序,远比新浪微博简单,只要输入你想用的用户名、密码以及提供一个电邮地址,就可以。Twitter比新浪微博安全在于,Twitter不受中国当局控制,亦无所谓的实名认证程序。在这方面,很适合大家进行匿名报料。

但可能对不少中国听众,最大障碍是Twitter没有中文介面,因此,我们准备了一段短片放上网,你们只要照著短片的示范注册一个Twitter户口就可以。要注意的是,如果你打算在Twitter公开你的电邮地址,方便结交朋友,千万不要 使用QQ、新浪邮箱,这会变相令你的行踪暴露在中国当局监控之下。

DC:注册了Twitter户口后,又怎样浏览我们的资料和报料?

李:如果你在手机上使用,我们会先建议你安装Twitter的软件,在iPhone,用Twitter官方的Twitter for iPhone,或者相当流行的Echofon都可以。只不过Echofon的免费版,会要你看广告,可能要耗费相当的数据费用,所以我们都建议,除了Twitter本身推出的软件,或一些讲明开放源码的软件,例如在Blackberry平台上使用的软件,名字颇为有趣,叫奶瓶腿,使用第三方公司推出的软件,避免用免费版本。

如果你想主要在桌面或手提电脑上使用,本人推介其中一个叫推特中文圈,因为推特中文圈可以支持免翻墙情况上连上Twitter。当然,在桌面或手提电脑上用,一般都不可能提供定位数据。

要看我们的资料,先要follow我们的户口,我们的户口叫 @cantonese,相当好记。在follow我们后,你可以先示意你要报料,或者你想讲的意见重点给我们。方法是贴一段文字,以 @cantonese 开头,在隔一个空格后,讲你想报的料大致详情。而你贴这段文字, 会是公开找得到,见得到,所以请避免暴露个人身份。

我们见到之后,我们就会follow你,根据Twitter现行规定,必须双方都有follow对方,才可能进行直接信息沟通。我们都follow了你之后,你有事要通知我们,只要在信息开头打d, 隔一个空格 cantonese,再隔空格,打你的信息就可以。如果你要附上照片或者定位数据,当然你用手机上的第三方软件比较方便。一般都会有附贴照片,以及定位的按钮让你选择。但不论用什么方法,你的信息,不可以超过一百四十个字,不论是汉字还是英文字母。而我们在网上会提供一段片段,示范在iPhone上用Twitter官方软件报料。

Re: 安全穿牆專題(嚟自自由亞洲電臺)

Jul 30th, '11, 15:24

赛风(视频)

2011-01-21
赛风是加拿大多伦多大学公民实验室开发一个项目,它不仅使用简单,而且特别适合在网吧等公共上网点使用。请和我们联系,我们可以不断向您提供赛风网址,让您绕过网络防火墙,自由地浏览互联网上的资讯。

www.91819.net赛风用户注册窗口。(粤语部2011年1月21日)


DC:又到了翻墙问答的时间,这集是第三集,主要介绍一下赛风。李建军,究竟赛风是什么来的?

李:赛风本来是加拿大多伦多大学公民实验室开发一个项目,研发的主要目的,就是为了以最简单的手法翻墙。只要你的电脑安装了浏览器,利用浏览器的加密功能,就可以达致翻墙的目的。由于对中国当局而言,你与赛风主机之间的通讯,只是一堆己经加密的信息,因此,中国当局的关键字审查等功能就行不通。



DC:赛风有什么好处?另一方面,赛风有什么限制?

李:赛风的好处是简单,基本上,除了要对DNS设定作出改动,防止中国当局的DNS劫持外,只要有浏览器就可以翻墙上去,不用安装或者下载任何软件,因此,赛风最适合在网吧这些地方使用。因此有些网吧或公共上网点,并不容许用户自行安装软件,在这些场合要安装翻墙软件或者VPN是不切实际。另一方面,在赛风浏览时,会自动过滤了不少广告,对一些不喜欢看广告的朋友,赛风同时有免费过滤广告的能力。

只不过,由于赛风依赖浏览器的特性,因此有时候,看部分Flash或者Javascript的内容可能有欠理想。另一方面,赛风需要使用者在开始翻墙过程时,先进入个别网址,而只要中国当局对有关网址作出DNS劫持,将网址指向并非赛风,而是中国当局所改的网点,就会翻墙失败。特别中国所有电讯公司都是国有企业,他们一般都与中国当局通力合作。

DC:要避免中国当局的DNS劫持,影响利用赛风上网,又可以怎做?

李:本人推荐的做法,就是改变你平日所用的DNS设定,不要使用中国电信等提供的DNS,而是改用Google提供两个公共DNS主机,这两个公共DNS主机是8.8.8.8同8.8.4.4,非常好记。对广东人而言,记著4个8就是Google的DNS主机。

在你的Windows或路由器的设置上,使用8.8.8.8或者8.8.4.4的 DNS解析,就可以有效率避过中国当局的DNS劫持,顺利使用赛风的服务。

DC:讲了赛风这样多的特点,李建军,请问怎用赛风上网?

李:虽然任何浏览器,只要有提供加密功能都可以利用赛风上网,但本人并不推荐Internet Explorer,鉴于中国的网络环境并不太好,经常有网站,在网页上加上一些木马之类的程式,针对Internet Explorer,而比较旧版的Internet Explorer在加密能力,以至稳定程度都比较逊色。为防影响你破网的成功率,使用Firefox、Safari或者Google的浏览器,是比较安全的做法。

此外,亦应该准备一个Gmail户口,在稍后时间,你会需要用到Gmail的户口。

由于本台与赛风方面共同合作,所以我们同赛风提供了三个网点,这三个网址,都可以直达本台的网页,这个亦是在网咖这类地方,最容易收听和收看本台提供内容的方式,若果听众想知道这三个网点的网址,可与本台联系。

大家用浏览器登陆以上网点后,赛风就会问你是否同意赛风的使用条款,只要你按同意,就会来到我们粤语组的网页。而在网页上方,会有一条紫色的网址栏,你想透过赛风主机来浏览互联网,应在这个紫色网址栏输入网址,而不是在浏览器本身的网址栏输入网址。

在这个紫色栏,会一项叫创建户口,你按一下创建户口,就可以创建一个赛风户口。透过赛风浏览我们网页,并不需要赛风户口,只不过你创建户口,并且提供电邮地址后,一旦中国当局严重封锁个别我们的网点,赛风就可以透过电邮通知你,而赛风官方,以至本台,都建议你提供一个Gmail户口,而这个户口的主要用途,只限于接收赛风送给你的主要信息,例如网点出现更改等。

DC: 现在我们就在这里给大家一个粤语部搭建的赛风链接网址,大家只要在浏览器中输入这个网址就能够即时翻墙,地址是:www.91819.net。不过,这个网址在我们的电台节目中公开之后,可能很快就会引起网管部门关注,从而很快被和谐,不过大家无须紧张,一旦你发现这个网址失效,请你打电话或发电邮通知我们,我们就会向你提供一个新的赛风网址,绕过中国网络防火墙,继续自由地浏览互联网上的新闻资讯。另外,如果我在用赛风时,浏览器显示“不能识别证书”,怎办?

李:较旧的浏览器,有可能出现不懂识别赛风数码证书的情况,只要按照你使用浏览器类型,接纳有关证书就可以。

DC:如果在改变DNS设置后,都不能够透过赛风翻墙,那怎算?

李:在这个时候,你应该即时通知我们,包括用报料热线电话,或者在采用其他方式,例如VPN翻墙后通知我们。那我们会与赛风的人员研究怎样做,而我们亦会定期提供新的网址,方便大家利用赛风翻墙上网。

Re: 安全穿牆專題(嚟自自由亞洲電臺)

Jul 30th, '11, 15:25

如何报料(视频)

2011-01-14
在中国用手机向媒体报料,不仅有被公安追踪的风险,还会遭遇防火墙的拦截。而翻墙报料可以减低风险,保护自己不受骚扰,也可以避免拦截。李建军介绍手机报料,特别强调了翻墙的重要性。


DC:又到翻墙专题的时间,今天主要讲报料。李建军,如果想报料给我们,手机用不用翻墙呢?

李:理论上,你不翻墙也可以报料给我们。只不过不翻墙报料会有两大风险。

首先,你不翻墙报料,有可能会被公安当局查到你的身份,那就会好麻烦,如果你用适当的翻墙技术,例如VPN,由于这一类翻墙技术,一般通讯都已经加密,中国当局并不容易知道你的报料内容,这样就可以确保你的报料能够成功送达。

另一方面,如果你想用电邮直接报料给我们,RFA的域名电邮可能被中国当局拦截,但你翻墙之后,就不可能被拦截。此外,如果你的档案,是一些相当巨大的视频档案,可能需要用到YouTube或者Dropbox这类能存大档案的服务,这些服务都被中国当局所封锁,那你就要用到翻墙。所以,翻墙报料对自身安全,以至确保你报的料能够送到我们手中,是相当重要。

DC:那翻墙之后,又怎样可以报料给我们?

李:如果你在事发现场,而手持是iPhone一类的智能手机的话,你可以先翻墙,然后选择你打算传给我们的照片,或者视频档案,再以电邮方式传到我们的邮箱,或者记者与你事先约定的一个邮箱地址。这个方法,可以讲是最快捷的报料方式,特别你使用3G的服务,或者你的智能手机支持Wi-Fi,而你附近又有Wi-Fi热点,这个方法就更好。

DC:但用电邮报料,又有什么限制?

李:主要限制在你所选用的邮箱服务,到底支援多大的附件。随服务而不同的,但我们推荐的Gmail,可以支持25MB的附件,只要你不要一次过传送太多的照片或视频过来,基本上就没有问题。现时一般智能电话的照片大小,约几百KB至2MB不等,每封电邮传几幅照片,是最稳当的做法。而视频视乎质素和长度,几MB到几十MB都有。但如果想报料成功,不需要用高清格式拍摄视频,一般标清,不会太模糊不清就可以。而每段两至三分钟的视频,最适合以电邮即时发送。

DC:那手机上,除了Gmail,用QQ、雅虎邮箱成不成?

李:虽然QQ邮箱很大,雅虎邮箱也相当大,但由于这些服务供应商,多数与中国政府合作,一旦当局要追究报料人,这些供应商会将资料向当局提供,那就会在你身上重演一次师涛事件。因此,我们一般建议用Gmail户口。因为暂时Gmail在这方面的纪录相当不错。

DC:如果视频档案真的很大,怎算?

李:如果你的手机能够上传视频到YouTube,你可以赶快开个YouTube帐户,或以Gmail帐户登入YouTube,之后上传到YouTube,然后用电邮通知我们YouTube地址,这个方法都可以很方便将视频档案报给我们。

DC:如果并非用智能式手机,而是一些比较旧的手机,又怎办?

李:这个问题比较头痛,因为旧的手机并无智能式手机完整的电邮介面,那就会麻烦一些。在这个时候,我们会推荐安装一些可以在较旧款手机,以Java语语执行的Twitter软件,而使用这些软件报料给我们,就不一定要翻墙,因为他们透过一些主机,可以达到类似翻墙的效果。由于这部分涉及Twitter的运作,将会在下两集Twitter QA中,我们详细教大家,利用Twitter联络我们,以及接收来自我们自由亚洲电台的最新新闻。

DC:最后一个问题,现时可以用Skype在电脑上传送档案,那在智能式手机上的 Skype暂时能不能?另外,智能式手机的QQ又能不能?

李:暂时不成,因为现时智能手机版本的Skype暂时不支援档案传送功能,如果你想用Skype传送档案给我们,仍然最后是返家用你的电脑。而iPhone版QQ是支持传送照片,只不过使用QQ当然有一定报料风险,但如果你翻了墙,开一个新的QQ帐户专用作报料之用,暂时都仍然算是安全的做法,因为中国当局会以为你在海外连接QQ,未必知道到底是谁传资料过来。

Re: 安全穿牆專題(嚟自自由亞洲電臺)

Jul 30th, '11, 15:26

手机翻墙

2011-01-07
近日大家对翻墙有了很浓厚的兴趣,无论在微博、BBS、网络论坛,甚至不少我们的听众,都在问翻墙的问题。除了因为推特上的苍井空事件,令大家对翻墙有了很大好奇心外,另一方面,大家日常的网络生活,亦受到网络防火长城很大影响。简单而言,在谷歌退出中国后,由于将搜寻引擎搬到来香港,纵使谷歌香港没有被封锁,但在大陆﹐当你输入一些特定字眼时,你打开不到相关网址,或者连结被中断。(李建军报道)


粤语部手机网站网址 cantonese.rfa.org (无须在前面加“www.”)

DC:各位听众你们好,由今年开始,我们会推出一系列介绍翻墙技术节目,以一问一答形式,深入浅出介绍如何跨越中国的网络封锁,接触到最新的资讯。第一集,我们先介绍一下手机翻墙。只要有手机就可以浏览我们的网页,收听我们的节目。

李建军呀,我们自由亚洲电台刚推出粤语组手机版网站,网址是什么?

李:cantonese.rfa.org

DC ﹕如果要利用手机看我们的网页,到底要准备什么?

李:要利用手机翻墙,现时的智能手机当然无问题,如果一般手机,而不是智能手机,那你的手机至少要能够执行Java以至支持互联网通讯,例如手机内置浏览器。不支持Java的手机,就算支持互联网通讯都可能不能翻墙,因为翻墙软件需要Java支持执行。

就算支持Java的手机,太旧款的都可能有问题,因为我们介绍的软件,需要较新版本的Java。但大体上,近两三年推出的手机,问题都不大。

DC:那要不要一定用3G服务?

李:不一定,就算用2G都可以,因为手机版网页在内容设计上比较轻巧,对数据服务要求比较低。但如果你现时手机未开通GPRS服务或数据服务,那就要先开通有关服务。现时可以透过手机短信或网上营业厅开通有关服务。但要注意的是,有部分中国移动神州行储值卡,本身不可以申请开通这类服务,例如中国移动神州行,同时具备香港号码的卡便是。如果你在用这类卡,那你惟有另外购买一些可以开通,或者己经开通GPRS功能的储值卡。

DC:在翻墙前,手机设定上仲有什么要留意

李:中国移动现时有两个接入点,一个叫CMWAP,一个叫CMNET,要用到翻墙功能,不论那一款平台,都应该选择CMNET,而不是CMWAP,因为CMWAP的功能少了一大半,选择CMWAP做接入点,有可能会有连接上的问题。

类似情况,亦出现在中国联通3G服务上,一个叫UNIWAP,一个叫UNINET,正确应该选择UNINET。

当然,有部分用户CMNET的GRPS服务费,可能比CMWAP要贵, 所以在翻墙前,要问清楚你现时在用的GPRS资费方案。以免被中国移动方面收了一大笔钱,因此就得不偿失。


自由亚洲电台粤语部手机网站首页

DC:讲了这么多先决条件,那我想问一问,现时在手机上,有多少种不同的破网方法?

李:这要视乎平台。

对于一般能够执行Java的非智能手机,最简单的方法就是下载一个自由门手机版,在动态网网页下载最新自由门手机版后,就可以轻松翻墙。对于Windows Mobile平台的手机,我们同样建议使用自由门针对Windows Mobile的版本。你下载自由门手机版时,会附带一个Opera Mini浏览器,你用这个浏览器上网就是。

只不过,使用自由门手机版的缺点是,很多时中国网络封锁升级时,自由门是首当其冲,换言之,当你发现你家中电脑的自由门或动态网用不了时,你手机的自由门都一样用不了。

至于Windows Mobile、Symbian S60手机以及黑莓手机,亦可以下载Opera Mini或Skyfire的浏览器,同SkyPE一样,你要下载这些浏览器的海外版本,不要中国国内的版本。当你用这些浏览器上网时,因为这些浏览器会先连接海外的主机再上网,那就会避过中国的网络封锁。

只不过,在利用这些浏览器上网前,不要执行太多程式,因为很容易看网页中途,程式崩溃,要重新启动手机。

DC:那对于iPhone和Android平台的智能手机,听众又可以怎样做呢?

自由门是没有针对iPhone和Android平台的版本,现时针对这两个平台,最有效和简单的方案是利用VPN,你可以设定一个海外免费或付费的VPN,而两个平台的手机设定部分,都可以让你设定VPN。

对于Android平台,不想设定VPN,仲有一个方法就是设定Tor,在Android Market上,就可以找到Tor程式,按指示安装就基本上可以。对于惯于在电脑上用Tor的朋友,Android Tor的用法是更为简单。

Re: 安全穿牆專題(嚟自自由亞洲電臺)

Jul 30th, '11, 15:26

Gmail的安全问题(视频)

2011-06-10
中国不少访民、维权人士以至一般老百姓,都会用Gmail服务,因为Gmail相当安全可靠,但近日谷歌方面表示,有中国黑客入侵GMail,而且目标明显指向维权人士等等。


DC:中国黑客是如何入侵Gmail的?

李:黑客攻击Gmail的方式,一般都是用网络钓鱼方式进行。过往最常见,就是伪装来自谷歌的电邮,指你的户口有不寻常活动,要在一个伪装Gmail的网址上输入密码和用户名,藉此偷取你的电邮,虽然这招对有基本HTML和网络编程知识的人不奏效,但己经足够偷取大部分技术知识不够的普通用户的密码和电邮。

但由于这招被网民识破,因此近日黑客己经提高技术水平,利用Flash插件一个漏洞,在你打开Gmail时,因进入一些来历不明的连结,而乘机偷取密码。Flash的开发商,己经将这个漏洞列为高危漏洞。为防止你的Gmail密码和信件被偷,你首要要做就是更新Flash插件做最新版本,不论你用的是Windows、Mac还是Linux。而确保你的浏览器是最新版本,是防止黑客入侵的预防措施之一。

另一方面,对于一些来历不明的邮件附件,声称来自谷歌的邮件密码请求等等,都应该一律不理,并立即删除,这几乎都肯定是木马,或者一些偷取你用户资料的钓鱼邮件。一些来历不明的连结,亦不要随便进入,因为我有理由相信,中国的黑客会继续以Flash或Javascript或浏览器其他漏洞,在神不知鬼不觉情况下,偷取你的用户名称和密码资料。所以不打开来历不明附件、或声称来自谷歌的密码请求,以及不打开来历不明链结,是确保自己Gmail信息安全的最简单直接方式。

DC:那如果听众曾经打开一些来历不明链结,或者来历不明附件,或者曾经将密码输入到一些来历不明,声称来自谷歌的网站,那应该怎做,来确认自己没户口没有被黑,而户口一旦被攻入,又应该怎做,才确保自己的电邮没有问题。

李:首先,你要去设定,再检查一下筛选器,有没有一些来历不明的筛选器,如果有的话,请你即时删除有关筛选器,因为这代表黑客有目标地,选择性偷取你与部分人之间的通讯内容,通常黑客都是把他想偷取内容自动转寄到一些来历不明邮箱,以达到他们的目的。

之后,检查设定中转寄和POP/IMAP部分,如果你发现你的邮件,被转寄到来历不明地址,那请你删去有关地址,因为这证明了他的邮箱己经被黑客成功偷取用户名和密码信息。

而不论你在筛选器发现有黑客攻入的痕迹,还是在转寄部分发现,都应该立即更改你的Gmail密码,以策安全。如果你不改密码,就算你删了有关筛选器,或转寄设定,对方仍然有办法进入你的户口,重新加入有关设定。

有另一点也是很重要,那是你要检查一下Gmail中,有没有一些不寻常的IP登录,如果有的话,你应该立即踢走。例如你最近没有去过香港,或使用香港的VPN,但发现有来自香港的IP登录你的户口,那证明黑客经香港的主机偷取你的资料,你应该立即将有关登录踢走,并且再改一次密码,令对方没有办法再度偷你的信件。

而这一集,我们会有网上视频介绍筛选器、转寄设定、登录IP等等的检查方法,欢迎大家上网收看,并且照著来做。而更新Flash的方法,可以去Flash的网站,下载最新版的插件。

DC:除了这些检查外,还有什么要注意?

李:由于木马攻击亦是很常见,所以我们建议你使用海外推出的防毒软件,为自己的电脑扫一扫描,但如果你用Mac或Linux就不用这功夫,因为Mac和Linux比较少受木马袭击。但要注意,部分海外推出防毒软件,由于他们要维持与中国当局关系,会误将翻墙软件当成病毒处理,大家要小心留意这种情况,以免影响大家日常翻墙浏览资讯。

当出现防火长城更新,或一些邮件受黑客袭击情况时,我们都会推出最新的翻墙问答。而我们亦欢迎各位,继续向我们提出疑问,并且会安排在节目内播出,欢迎各位的收听,再见。
Post a reply