旧的 RC4 加密之所以不安全是因为 Shadowsocks 在每个连接上重复使用 key,没有使用 IV。
但 RC4 比 AES 速度快好几倍,如果用在路由器上会带来显著性能提升。
所以按照正确的方式重新实现了 RC4 加密,为了区别旧的 RC4 起名为 RC4-MD5。

详情参见:
https://github.com/clowwindy/shadowsocks/issues/178

这次更新了 Python、node、GUI 三个版本,libev 版等 madeye 合并和发布即可:
https://github.com/madeye/shadowsocks-libev/pull/111

转自:http://www.v2ex.com/t/132519#reply63

引用地址:http://www.fanyue.info/2014/09/shadowsocksrc4-md5.html

翻墙技术博客订阅地址及社交帐号