建立 tor 出口节点安全性系统的一点思考

美博园2012年6月13日】很多朋友都很留恋tor代理,自从2010年GFW大量封锁tor节点和陷阱节点后,tor的使用越来越难,想用连不上,连上了也担心安全问题。但毕竟tor已经成为全球性的匿名代理网路,要是能够利用起来还是很不错的代理。有关tor的述评,在前文已经论述:美博园翻墙网点评翻墙软件翻墙方法:自由门无界赛风tor篇 - 美博园。tor的主要安全隐患在于出口节点的安全性,对于这个难题,似乎目前已经早已有些端倪可以着手解决。本文不提供具体方法,但提供一点思路,供有需要的朋友考虑。
1、前置代理解决国内链接tor的问题和起点安全
目前的主要tor工具,利用 Vidalia来控制tor的工具、自创的AdvOR、tormanager等等都可以设置前置代理,这个部分已经容易解决;
2、固定tor出口代理,目前的一些工具Vidalia、AdvOR等都已经有固定出口节点的功能,至于效果如何还有待進一步观察测试;
3、即使按照2步能够固定tor出口节点服务器,但毕竟服务器是公共tor网路中的一个,这个服务器是否安全,没有人知道。那么,要做到绝对安全的朋友,可以自己组织一批世界各地的服务器加入tor节点,然后指定其中的节点服务器作为固定出口节点。
如果能够做到这样几点,也许tor就是一个可以很好利用的世界性的匿名代理网路系统。加上现在tor的使用人数远没有以前那么多,和世界性网路带宽的增加,相应速度也提升了不少。
以上仅是美博园的一点思考,有兴趣安全性要求高或有特殊用途的朋友,不妨思考一下怎么具体实施。

原文链接:建立 tor 出口节点安全性系统的一点思考

推荐一个最好用的在线简繁转换工具

题目说是最好用的,有点夸张了呀,请你不必在意,但确实是我努力完善的一个自己认为最好的在线简繁转换工具。这些年由于常用到简体字与繁体字之间的 转换,用过的在线简繁转换和简繁转换软件不下数十种了,但总是不尽人意,转换后还得人工修改。因为简繁转换并非一一对应的单字之间的使用差异这么简单。在 简体和繁体的使用地区,字、词、别字、异体字、习惯用语等已经相差很大很大,至今没有一个能够达到转换后就不需要修改的简繁转换系统,只能是尽量的做到符 合各自的使用习惯和标准。
为此,参考了大量的资料,包括官方、民间和学者的两岸用语、用词、用字的对照,并参考多个在线简繁转换工具,自己做了一个本站已经上线的这个“在线简繁转换”系统,请见网站头部最上面的链接:
推荐一个最好用的在线简繁转换工具

点击这里进去试用:在线简繁转换

本站在线简繁转换网址:http://allinfa.com/cnzh/convert.html
基本上来说,是我自己这些年用简体繁体转换工具比较好的一个了,所以,这里也推荐大家使用,
同时,
如果你在使用过程中发现还有,简体繁体转换不准确或遗漏的字词,也请留言,帮助我们进一步完善。

原文链接:推荐一个最好用的在线简繁转换工具

如何突破局域网对上网用户的限制

美博园2012年5月29日】(前注:这篇文章是一篇旧文,网上很多转载,已经不知道谁是原作者了,其中有些技术现在仍然可行,美博园转载于此做资料保存。)目前,很多局域网对上网用户限制较多,一般就是通过代理服务器上的软件进行限制,或者是通过硬件防火墙进行过滤,下面我们来谈谈如何突破各种限制
  可能现在对局域网上网用户限制比较多,比如不能上一些网站,不能玩某些游戏,不能上MSN,端口限制等等,一般就是通过代理服务器上的软件进行限制, 如现在谈的最多的ISA Server 2004,或者是通过硬件防火墙进行过滤。下面谈谈如何突破限制,需要分限制情况进行说明:
  一、单纯的限制某些网站,不能访问,网络游戏(比如联众)不能玩,这类限制一般是限制了欲访问的IP地址。
  对于这类限制很容易突破,用普通的HTTP代理就可以了,或者SOCKS代理也是可以的。现在网上找HTTP代理还是很容易的,一抓一大把。在IE里加了HTTP代理就可以轻松访问目的网站了。
二、限制了某些协议,如不能FTP了等情况,还有就是限制了一些网络游戏的服务器端IP地址,而这些游戏又不支持普通HTTP代理。
  这种情况可以用SOCKS代理,配合Sockscap32软件,把软件加到SOCKSCAP32里,通过SOCKS代理访问。一般的程序都可以 突破限制。对于有些游戏,可以考虑Permeo Security Driver 这个软件。如果连SOCKS也限制了,那可以用socks2http了,不会连HTTP也限制了吧。
  三、基于包过滤的限制,或者禁止了一些关键字。这类限制就比较强了,一般是通过代理服务器或者硬件防火墙做的过滤。比如:通过ISA Server 2004禁止MSN ,做了包过滤。这类限制比较难突破,普通的代理是无法突破限制的。
  这类限制因为做了包过滤,能过滤出关键字来,所以要使用加密代理,也就是说中间走的HTTP或者SOCKS代理的数据流经过加密,比如跳 板,SSSO, FLAT等,只要代理加密了就可以突破了, 用这些软件再配合Sockscap32,MSN就可以上了。 这类限制就不起作用了。
  四、基于端口的限制,限制了某些端口,最极端的情况是限制的只有80端口可以访问,也就只能看看网页,连OUTLOOK收信,FTP都限制了。当然对于限制几个特殊端口,突破原理一样。
  这种限制可以通过以下办法突破:
1、找普通HTTP80端口的代理,12.34.56.78:80,象这样的,配合socks2http,把HTTP代理装换成SOCKS代理,然后再配合SocksCap32,就很容易突破了。这类突破办法中间走的代理未 加密。通通通软件也有这个功能。
2、用类似FLAT软件,配合SocksCap32,不过所做的FLAT代理最好也是80端口,当然不是80端口也没关系,因为FLAT还支持再通 过普通的HTTP代理访问,不是80端口,就需要再加一个80端口的HTTP 代理。这类突破办法中间走的代理加密,网管不知道中间所走的数据是什么。代理跳板也可以做到,不过代理仍然要80端口的。对于单纯是80端口限制,还可以 用一些端口转换的技术突破限制。
  五、以上一些限制综合的,比如有限制IP的,也有限制关键字,比如封MSN, 还有限制端口的情况。
  一般用第四种情况的第二个办法就可以完全突破限制。只要还允许上网,呵呵,所有的限制都可以突破。
  六、还有一种情况就是你根本就不能上网,没给你上网的权限或者IP,或者做IP与MAC地址绑定了。
  两个办法:
  1、你在公司应该有好朋友吧,铁哥们,铁姐们都行,找一个能上网的机器,借一条通道,装一个小软件就可以解决问题了,FLAT应该可以,有密 钥,别人也上不了,而且可以自己定义端口。。其他能够支持这种方式代 理的软件也可以。我进行了一下测试,情况如下:局域网环境,有一台代理上网的服务器,限定了一部分IP, 给予上网权限,而另一部分IP不能上网,在硬件防火墙或者是代理服务器上做的限制。我想即使做MAC地址与IP绑定也没有用了,照样可以突破这个限制。
  在局域网内设置一台能上网的机器,然后把我机器的IP设置为不能上网的,然后给那台能上网的机器装FLAT服务器端程序,只有500多K, 本机通过FLAT客户端,用SOCKSCAP32加一些软件,如IE,测试上网通过,速度很快,而且传输数据还是加密的,非常棒。

原文链接:如何突破局域网对上网用户的限制

美博园翻墙网点评翻墙软件翻墙方法:自由门无界赛风tor篇

前文美博园翻墙网点评翻墙软件翻墙方法(之一)作为引言点评了翻墙一词的新涵义。本文言归正传,根据美博园几年来对翻墙行业的了解做一个简要的概述。如果仅仅根据翻墙软件的 功能或类别进行分类描述不太容易进行,我们主要结合一些主流的翻墙方法的功能、类别、特点、网民的使用习惯等综合起来进行评述可能更容易看起来比较明了。 当然,既然是点评,可能涉及到优缺点和各自不同的观点看法,那么见仁见智就各自尊重,美博园只是根据我们的了解作以下客观点评。
一、自由门系列(Freegate)、无界 (Ultrasurf)、逍遥游、动网通、世界通、花园、火凤凰系列
这个系列中自由门、逍遥游、动网通、自由门电视是由美国动态网公司开发,无界由美国硅谷的无界网络公司研发。
众所周知,这个系列是法轮功朋友开发的翻墙软件,数年来在翻墙软件中成为最得力的免费翻墙工具,我们墙民不得不感谢法轮功给我们几亿网民轻松翻墙带来的方便。
前不久2月份,美国之音有一个网上问卷“您用什么程序来绕过政府审查?”。因为美国之音也是被封锁的网站,那么去投票的人多数是翻墙去的,其调查结 果应该是有一定参考价值,结果是:投票总数 : 13149,其中自由门 (Freegate)得票最高达43% (5763),无界 (Ultrasurf)得票第三12% (1610),二者加起来占了一半以上达55%的使用者。由此可见在网民中这个系列的使用普及程度。其特点是:
1、高度匿名的加密代理,是这个系列的典型特点,从客服端到服务器全程数据加密,安全可靠,这也是墙民们的第一需求;
2、更新及时,几年来长盛不衰。因为翻墙技术上矛和盾的关系,GFW一方用技术和巨大的民脂民膏在封锁网络,翻墙软件研发的一方也更高的破解封锁技术和民心在反封锁。几年来更新了数十个版本,在此我们翻墙网也感谢研发者们的辛勤努力和无私付出。
3、免费使用,绿色软件,操作十分简便,双击启动就会自动全程加密上网。
综合来看:由于众所周知的中共对待法轮功的现实状况,那么法轮功朋友开发的这个系列也成为最安全最受信赖的翻墙软件,使用这个系列的软件无需担心谁会在代理服务器端 对个人资料隐私信息的泄露。这个系列的翻墙工具不仅仅适合翻墙初学者,也适合高手来翻墙或制作加密代理服务器;既可以用来作为一般网民翻墙查询国外资料, 上Google+、facebook、twitter、youtube等聊天抒发心情,看看外面世界的真相,也适用于做最保密的网络工作对网络安全要求极 高的使用者(如国内的一些敏感人士等)。
有时候看到网上有人说这个系列的软件有木马病毒?美博园翻墙网运行几年了,都是郑重推荐这个系列的翻墙工具的,其中主要原因就是安全可靠,这已经是 很多很多的网友们证实了的。其实,这个事情只要我们稍稍用一点脑筋就知道那是不可能的,是有人故意所为,因为这个系列的翻墙软件还有很多很多法轮功自己的 人也在用,如果真有病毒木马,自己开发的软件害自己人?绝对不可能吧。不过在此也提醒各位墙友,为防冒牌假货,使用这个系列一定要有可靠的来源,美博园每 次发布时都会给出其MD5SHA1值来确认其官方正版。
这个系列中的世界通、花园、火凤凰很久没有更新了,墙民们就少了几个翻墙工具。
有关自由门、无界等的使用请参考:
最新翻墙软件加密代理-自由门v7.27版下载(0321) - 美博园
最新最好的翻墙软件代理-无界v11.04正式版(0228) - 美博园
最新最好的翻墙工具:动网通下载(0901更新) - 美博园
最新最好翻墙软件加密代理-逍遥游v2.4正式版(含旧版) - 美博园
最新翻墙收看海外电视“自由门电视”v2.0版 - 美博园
最新翻墙自由门手机版WM/Android/JAVA(20100924) - 美博园
用新版自由门做安全翻墙加密代理服务器教程 - 美博园
最新最好翻墙加密工具-花园(2010-01-01更新) - 美博园
二、赛风(Psiphon)系列(包括以前的网页代理,和赛风3)
“Psiphon”,官方中文译名为“赛风”,早期译作白凤或彩虹,是由多伦多大学公民实验室和中国数字时代联合推出翻墙利器,已经推出了几年的网 页代理,自从去年推出Psiphon3后,赛风系列在网民中影响日渐扩大,受到越来越多的墙民喜欢。目前他们的赛风2(Psiphon 2)是网页版代理,赛风3(Psiphon 3)是利用VPN和HTTP代理技术的软件。
赛风 (Psiphon)系列代理也是很不错的安全有效的翻墙工具,特别是赛风3的推出,赛风3是一个集l2tp/ipsec vpn和SSH tunnel于一身的免费开源的代理翻墙工具,其翻墙技术上了一个新台阶,也推荐大家使用。
Psiphon使用也很简单,其网页代理只要有最新没有被封锁的网址就可以代理上网了,特别是赛风3的最新版会自动加密通过VPN或SSH联网,其客户端很象以前的火凤凰。
尽管在前面提到的美国之音网上问卷调查中,赛风 (Psiphon)(网页代理服务器链接, 赛风三)得票仅 2% (391),在网民中的推广还有很大的空间。但,赛风系列在与一些公司的合作方面做得相当的不错。赛风已经有CDT版、BBC版、RFA版、VOA版、博 讯版等等。
美博园作为专业的翻墙网,也跟进赛风系列的更新。目前的一个小问题是,赛风3发布不加版本号,每次下载不知道什么时间更新,哪个才是最新版本,一些网友还常来信询问究竟哪个赛风3是最新的正版?
有关赛风(Psiphon)的使用请参考:
翻墙SSH VPN:Psiphon 3 (赛风3) 下载及使用方法 - 美博园
在线翻墙利器赛风(Psiphon)代理 - 美博园
三、洋葱路由 (tor)系列
最初该项目由美国海军研究实验室(US Naval Research Laboratory)赞助。2004年的后期,Tor成为电子前哨基金会(Electronic Frontier Foundation,EFF)的一个项目。2005年后期,EFF不再赞助Tor项目,但他们继续维持Tor的官方网站。
Tor在二年前也是一个使用广泛而相当稳定的翻墙工具,从前些年单一的tor路由,已经发展成一系列的tor套件,如:Tor Browserobfsproxy、 Orbot等十几个官方产品。后来GFW大规模封杀tor节点后,导致国内直接使用tor比较困难,现在需要最新的桥接ip或加其它的前置代理才能使用。 即使如此,因为tor的匿名特点,还是有众多的使用者。据前面提到的美国之音网上问卷调查中,洋葱路由 (Tor)位居第二得票达到34% (4529)。
其实,tor并不是作为加密代理隐藏ip来开发的翻墙工具。它之所以能够匿名,是因为数据在传输时(加密)通过了很多的中转节点服务器,最后通过 “出口节点”(exit node)将明文数据从这个节点直接发到目标地,从而使得目标地(如论坛、电子邮件系统等等)接受到的数据不知道源头,那么有意追踪敏感信息的人在追查过 程中就可能会迷路。比如,在国内发帖,网站会记录发帖者的ip,如果是真实ip就能够轻而易举的追查到发帖人,如果这个ip是通过tor传送的,那么这个 ip只是众多传送节点中的最后出口节点。
正因为tor设计的这个优点,也成了它的缺点,大量的不安全节点混入开放运行的tor节点链中,如果你刚好遇到了不安全的陷阱节点也可能出现安全问 题。明文信息即使在Tor网络中是加密的,离开Tor后仍然是明文的。据Wikileaks(维基解密)创始人声称,其公开的某些文件正是截获于Tor的 出口节点。
所以,如果tor要得到更有效和更多人使用,需要解决速度和出口节点的安全问题。
目前开发的tor工具已经很多,美博园翻墙网也提供了几个比较好的相对安全的较好的tor工具,原文请参考:
更安全的tor翻墙:TORPlus 组合包v2_2_34_1图文教程 - 美博园
更安全的tor翻墙软件:TorManager(tor管理器)v2.7 - 美博园
obfsproxy:模糊SSL或TLS加密流量的代理工具v2.3.12.3 - 美博园
Tor不能上网没有可用链路的桥连解决方法 - 美博园
tor翻墙软件BlackBelt Privacy v2012.03.001alphaTor - 美博园
集成tor的Firefox浏览器: tor-browser v2.2.35-8 - 美博园
Orbot – 手机版tor翻墙 - 美博园
快速好用tor:Advanced Onion Router(AdvOR)最新中文图文教程 - 美博园
未完待续,一个庞大的工程呀。

原文链接:美博园翻墙网点评翻墙软件翻墙方法:自由门无界赛风tor篇

好用的安卓手机翻墙软件:无界一点通2.5a测试版(2014年1月6日)

感谢各位对无界一点通2.4很好的意见和建议。无界一点通2.5a 测试版, 改进了2.4在以下几方面存在的问题, 请帮助测试并反馈:

http://wujieliulan.com/download/um2.5a.apk

sha1: 2ac6923fbba61679f6ebfcf51d323882fed0dfe5
md5: d2e31383c2a8af3a8d8162057ca38d6b


1。新唐人直播及安卓机顶盒控制问题:

1.1 菜单打开时,光标在“新唐人电视直播”上,便于播放;
1.2 菜单打开时,上下左右键只在菜单内移动,不会跑掉;
1.3 菜单上增加字体缩放键;
1.4 直播画面出来后,画面正中的“正在加载框”自动消失;
1.5 直播时旋转屏幕,依然保持全屏;(请测试安卓4.2及以上版本)
1.6 直播时手机背景灯光不灭,不受背景灯光时间限制;
1.7 直播看完之后按“返回”键,会退出直播, 返回前一页;
1.8 可用上下左右键控制“工具”栏内项目;

2。希望之声问题:

2.1 可选“前台”/“后台”两种播放方式;“前台”方式时:按“返回”键退出;“后台”方式时:按菜单里的“希望之声广播”可退出;
2.2 增加“希望之声”背景画面;


3。其他:

3.1 支持视频/音频/文本(txt)文件下载;
3.2 修复安卓4.0以下版本不能输入用户名/密码等输入问题;
3.3 可记忆字体大小:调节字体后,无须每页调节字体; 从新启动后会记忆之前的字体;
3.4 安卓4.0及以上版本:从左边边框滑动换出菜单,而非从中间向右滑动的时候换出, 方便浏览大的网页;
3.5 解决“向上滑动上面的搜索栏有时候不会消失,向下滑动有时候不会出现”的问题。


谢谢!
« 最后编辑时间: 今天 11:10:50 am 作者 ultra » 
 

枫叶香蕉 v3.0.0.6 beta 新年版

枫叶香蕉最新版 新年之际 隆重登场!!
版本v3.0.0.6 beta
http://goo.gl/56BMlx
从v3.0.0.6beta 版本开始,枫叶香蕉的软件已经实现自动升级,解决了更新繁琐的问题,轻轻点击升级程序即可实现GoAgent 版本更新!目前版本已经是goagentv3.1.2
祝大家新年快乐,翻墙越快!!!

* 本文原文链接:枫叶香蕉 v3.0.0.6 beta 新年版 - 美博园 *

集成浏览器的一键翻墙软件:chromeplus(20131225)

chromeplus项目是网友为墙内朋友提供的一键翻墙服务,基于GoAgent和chrome。
官方项目:https://code.google.com/p/chromeplus/

GoAgent
GoAgent是使用Python和Google App EngineSDK编写的免费代理软件。程序可以在几乎所有主流系统上使用。GoAgent在和GAE搭配使用的时候,出口IP地址使用的是美国加州山景城Google数据中心IP段。
安全性
GoAgent现在默认使用HTTPS加密连接,安全性不是问题。
以下引自项目主页介绍:
简介:
  • 本页短网址:http://is.gd/chromeplus
  • 翻墙软件基于Chrome+GoAgent制作,非常适合翻墙新手。完全免费使用。
    用法:
  • 因为都已经配置好了,下载后只需将软件解压出来,双击文件夹内的Chrome+.exe程序即可自动打开代理软件goagent和chrome浏览器,实现一键轻松翻墙。
  • 如果电脑有360安全卫士可能会对Chrome+.exe和python27.exe拦截,Chrome+.exe只是个启动程序,会一起打开浏览器和代理软件,这么做是为了方便新手,简化操作;而python27.exe是想要把GoAgent的证书导入系统,如果不能成功导入证书,那么在访问Facebook、推特等网站时就可能出现证书错误。所以,当360弹出警告窗口时请选择“允许操作”。
    最新版本:2013年12月25日【此版每天共享流量是1240G
  • 7z压缩格式下载地址:点这里去百度网盘下载点这里去微云网盘下载
  • exe自解压格式下载地址:点这里去百度网盘下载点这里去微云网盘下载
  • 增加的自解压格式安装包是为了方便新手和电脑没有解压软件的朋友。
  • 两个下载地址是一样的文件,只是压缩格式不同,自解压的压缩包就像一般软件的安装程序一样,双击下载下来的exe格式压缩包,再点安装就可以。默认安装到电脑D盘的程序文件夹。安装完成后会在桌面上创建两个快捷方式图标〔包括Chrome+启动程序和说明〕。
    ※新手安装完成后请一定要先看看说明,按说明操作,很简单的。 更新历史:
  • [2013-12-25] 升级GoAgent到v3.1.2,增加自解压格式安装包。修复播放YouTube视频有时不能全屏的问题。修改Chrome的Google搜索设置,不跳转到google.com.hk。
本文由美博园(allinfa.com)根据官方介绍整理发布。美博园没有对其进行安全测试,安全性请各位网友自己把握使用。

原文链接:chromeplus:基于goagent和chrome的一键翻墙(20131225)