科学上网

ZeroNet系列——简单扫盲 ZeroNet 及基本使用

ZeroNet是一个去中心化的类似于Internet的网络,由匈牙利的开发者使用Python制作/*Python好评*/,完全开源。网站由特殊的”ZeroNet URL”可以被使用一般的浏览器通过ZeroNet程序浏览,就像访问本地主机一样。ZeroNet默认并「不」匿名,但是用户可以通过内置的Tor功能进行匿名化。ZeroNet使用Bitcoin加密算法及BitTorrent网络。来源: https://xiaolan.me/zeronet-0.html官网:https://zeronet.io/代码:https://github.com/HelloZeroNet/ZeroNet最近对P2P去中心化技术来了些兴趣,用ZeroNet可以访问、建立一个去中心化,不可被强制takedown的网站…下面给大家介绍一下这个工具..★什么是ZeroNet?ZeroNet是一个去中心化的类似于Internet的网络,由匈牙利的开发者使用Python制作/*Python好评*/,完全开源。网站由特殊的”ZeroNet URL”可以被使用一般的浏览器通过ZeroNet程序浏览,就像访问本地主机一样。ZeroNet默认并「不」匿名,但是用户可以通过内置的Tor功能进行匿名化。ZeroNet使用Bitcoin加密算法及BitTorrent网络。(翻译于ZeroNet的维基百科页面)★防DMCA Take down由于ZeroNet去中心化的原因,国外有人制作了一个ZeroNet版本的海盗湾——Play,这个网站可让版权所有者头疼啦…一般的网站服务器都有IP地址,不抗投诉的ISP收到了向IP WHOIS滥用信箱发送的DMCA投诉信的话,你就要和你的网站说再见了..(俗称 DMCA Take down),可用了ZeroNet后,并没有一台服务器是真实的服务器,任何访客都有可能成为服务器,还有些访客使用了Tor,更找不到真正的IP地址了,你说这DMCA信该向谁发呢?(彻底的言论自由,想想就爽!)★下载地址该项目的官方网址为: https://github.com/hellozeronet/zeronet (免翻墙的~)★安装方式◇Windows下点击”Microsoft Windows” 下载Windows的安装包解压zip包之后打开解压后的目录运行zeronet.cmd后,会跳出一个黑框,写着Downloading from https://github.com之类的,等进度条跑完之后,会自动运行ZeroNet并打开默认的浏览器(http://127.0.0.1:43110)至此,ZeroNet已经安装完成,就这么简单:)★建立一个ZeroIDZeroID是ZeroNet中承认的唯一ID,类似于你的用户名…既然来了就注册个用户吧(不注册也可以,但是有些类似BBS的地方不能发帖)访问 http://127.0.0.1:43110/zeroid.bit 进入注册页面..点击Get auth cert按钮如果后面的是绿点,则可以注册… 点击Send request注册*安全提示:点击注册后会连接到zeronet官网,如果希望保持匿名,请将浏览器的代理设置为Tor的127.0.0.1:9050(如果你用的是Tor的话,其他代理同理)注册完毕后,你就拥有了在ZeroNet的唯一用户名,任何人无法伪造你的用户名..当然需要进行备份,备份ZeroBundleZeroNetdatausers.json文件,这里会有你的用户名私钥,不要丢失,不要泄露给别人..(*备份很重要,我的第一个用户名xiaolan因为没备份丢了…)★访问网站在知道网站地址后,即可通过 http://127.0.0.1:43110/网站地址 访问假设知道有一个网站,地址为 1Nse6WcodQ5Mj6ZwvZvuyCVvQESwuxbCUy 则通过http://127.0.0.1:43110/1Nse6WcodQ5Mj6ZwvZvuyCVvQESwuxbCUy 访问(这是我建立的一个BBS,叫GFW Talk,欢迎来玩)◇如果使用Tor Browser…需要在Tor Browser设置为127.0.0.1:43110为代理绕过地址…设置——Advanced——Settings——No Proxy for: 127.0.0.1:43110翻墙技术博客订阅地址及社交帐号

阅读更多

科学上网之 EC2 搭建 ShadowSocks

这篇介绍目前性价比最高的科学上网的方式,AWS免费一年,到期后,再去买VPS来搭建shadowsocks,也是一个道理,关键是比购买vpn或shadowsocks账户划算的多;这篇教程中的步骤是有一定时效性的,有些步骤可能随着AWS升级,相关软件升级等等会变得不太一样,这时候需要灵活应变;这是一篇非常啰嗦的教程,特别是申请AWS的步骤,写这么细主要是想把整个过程还原出来;如果有些步骤被卡住无法进行下去,可去原帖查看留言中的说明,作者会尽可能解答并更新到文中。来源:https://segmentfault.com/a/1190000003101075说在前面的话首先要说的是这应该是目前性价比最高的科学上网的方式,AWS免费一年,到期后,再去买VPS来搭建shadowsocks,也是一个道理,关键是比购买vpn或shadowsocks账户划算的多这篇教程中的步骤是有一定时效性的,有些步骤可能随着AWS升级,相关软件升级等等会变得不太一样,这时候需要灵活应变;这是一篇非常啰嗦的教程,特别是申请AWS的步骤,写这么细主要是想把整个过程还原出来如果因为哪些步骤被卡住无法进行下去,均可在留言中说明,我会尽可能解答并更新到文中服务端配置申请AWS打开 AWS官网输入邮箱,选择新用户,点击 登录填写注册信息,点击 创建账户填写信用卡信息,点击 继续填写手机号码,点击 立即呼叫我几十秒后就会有一个电话打来,等电话里的妹子说完话,输入PIN码输完后,妹子又说几句话就挂了电话,这时身份验证已经完成,点击 继续 选择支持方案选择方案,默认选基本,点击 继续这时账户创建成功,点击 启动管理控制台新建EC2进入AWS主页,选择第一个:EC2进入EC2控制台,选择右上角 弗吉尼亚北部,弹出下拉菜单,推荐选择 亚太地区(东京)EC2控制台刷新后,点击 启动实例选择 符合条件的免费套ubuntu默认的选择第一个即可, 点击 审核和启动点击 启动,创建新密钥对,输入名称,点击下载密钥对(一个*.pem文件),保存到电脑上,点击 启动实例这样就创建好一个在东京的服务器节点,点击查看实例这个时候AWS开始初始化的你的服务器节点,大概需要一两分钟连接远程服务器如果是windows,参考官方教程使用putty连接远程服务器如果是mac,首先,找到刚刚保存的*.pem文件,比如文件名叫amazon.pem,确认文件路径,打开终端,进到amazon.pem文件所在目录,执行chmod 400 amazon.pem 修改文件权限执行ssh -i amazon.pem ubuntu@你的服务器节点ip即可连接上远程服务器安装shadowsocks依赖sudo -s // 获取超级管理员权限apt-get update // 更新apt-getapt-get install python-pip // 安装python包管理工具pippip install shadowsocks // 安装shadowsocksssserver -c /etc/shadowsocks.json -d start // 启动shadowsocks配置shadowsocksvi /etc/shadowsocks.json(ps. 可能有人不会用vi,这里简单说下,vi打开文件后,按i即可进入编辑状态,编辑完后,按esc退出编辑状态,按:进入命令状态,输入wq即可保存并退出,还不懂的话自行百度vi吧)单一端口配置: “server”:”0.0.0.0″, “server_port”:端口, “local_address”:”127.0.0.1″, “local_port”:1080, “password”:”连接密码”, “timeout”:300, “method”:”aes-256-cfb”, “fast_open”:false多端口配置: “server”:”0.0.0.0″, “port_password”: “端口1”: “连接密码1”, “端口2” : “连接密码2” , “timeout”:300, “method”:”aes-256-cfb”, “fast_open”: false}开启AWS入站端口配置好shaodowsocks后,还需要将配置中的端口打开,这样客户端的服务才能链接得上EC2中的shadowsocks服务首先打开正在运行的实例,向右滚动表格,看到最后一项,安全组,点击进入点击操作,编辑入站规则默认是开启了一个22端口(这是给ssh访问的),再建一个如下图红框标示的端口,我的shadowsocks配置的端口是8388,所以这里就开启8388,订单监控AWS提供的服务是每个月15G流量,目前我不知道有什么方法可以监控每个月流量使用的情况,但是可以通过设置订单监控来提醒我是否有超过免费使用的额度,即每当我的账号费用超过$0,那amazon就会发邮件提醒我点击右上角的用户名 -> 我的账户,然后点击左边首选项即可打开以下页面勾选接收账单报警,点击 保存首选项点击左上方服务,点击 账单点击 设置第一个账单警报点击 创建账单警报第一个项填写0即可,第二项填写你能接收到邮件的邮箱地址,点击 创建警报这时会弹出这个页面,这个时候登录邮箱,打开Amazon发来的邮件(有可能在垃圾邮件里),点击邮件里的链接确认即可登录邮箱确认后,会变成这样,点击查看报警,这样就完成了订单监控至此,服务端的要做的事情就全部完成了。客户端配置其实这里已经开始离题了,但是为了给第一次用的童鞋最直接的方便,还是啰嗦一下,已经能科学的上网的童鞋不用看了下载客户端进入shadowsocks客户端下载页可以在这里选择对应平台的客户端一般来说mac 选择 [](https://github.com/shadowsocks/shadowsocks-iOS/releases)windows 选择[](https://github.com/shadowsocks/shadowsocks-windows/releases)ios 直接去AppStore里搜 shadowsocksandroid 去google play下???23333333算了,还是给个网盘吧,包括mac和windows的客户端都在里面了链接: http://pan.baidu.com/s/1hqgwO5I 密码: m5yb配置这里以mac为例,无论哪个平台要填的东西就这三个东西地址:服务器实例的外网ip密码:shadowsocks配置的密码加密:aes-256-cfb点击确定保存配置后,点击 打开Shadowsocks 即可。默认是选择 自动代理模式 ,这个模式下,GWF白名单的站点不会通过代理访问,如果出现一些访问不了的情况,那就改成 全局模式当然也可以通过chrome插件Proxy SwitchyOmega实现chrome浏览器的局部代理,配置也非常简单,如下图这个端口是客户端服务的端口,保持1080即可,不用改,要说明的一点是当客户端的客户端打开后,本地的服务就跑起来了,这个时候,客户端的状态是关闭的情况下,chrome才能实现局部代理,因为客户端选项中的开启和关闭只是代理的开启和关闭,chrome实现局部代理相当是把代理的开关交给SwitchyOmega完成。翻墙技术博客订阅地址及社交帐号

阅读更多

微软贺乐赋:已开发首个中国政府专用Windows 10

官方媒体财新网报道, 微软大中华区董事长兼CEO贺乐赋在接受记者采访时表示:微软与中国电子科技集团公司合作开发政府专用版Windows 10操作系统,现已完成第一个版本。中国电科与微软是在去年的乌镇大会上宣布成立合资公司,中国电科将占51%股份,微软占49%。贺乐赋表示,与普通 Windows 10相比,专用版或会去除一些针对消费者的应用和功能,以增强产品的易管理性和安全性,满足中国政府的特殊需要。来源:http://companies.caixin.com/2016-03-24/100924085.html【财新网】(记者 张而弛)中国政府和国企即将用上微软操作系统Windows10“专供版”。3月20日,微软大中华区董事长兼CEO贺乐赋(Ralph Haupter)在接受财新记者采访时表示:微软与中国电子科技集团公司(下称中国电科)合作开发的中国政府专用版Windows 10操作系统,现已完成第一个版本。  2015年乌镇世界互联网大会期间,中国电科与微软宣布签署备忘录,成立合资公司。其中,中国电科将占公司51%的股份,微软占49%。合资公司的首要目标就是推出符合“安全可控”要求的操作系统。  贺乐赋表示,目前,双方已签署合同,正在注册公司,合资公司的相关人员也在提名当中。  “对于我们来说,成立合资公司是一个重要的里程碑。”贺乐赋说,“我们希望这家合资公司能够借助其现有的合作伙伴与受培训人员,打造一个平台,向中国政府提供所有我们已有的应用服务。”  贺乐赋向财新记者表示,与普通Windows 10相比,专用版或会去除一些针对消费者的应用和功能,以增强产品的易管理性和安全性,满足中国政府的特殊需要。但他也表示,这款产品的核心始终是一款Windows产品,以确保这个系统可以使用生态系统内的现有应用。  对于该产品将会给现有国产系统造成的冲击,贺乐赋表示:微软的目标是服务客户。“我们的第一要务是,保证我们提供的产品是我们与中国政府通过深度合作一起开发出来的。这个产品将可以使用现有的应用,并可以在未来开发出新的应用。”贺乐赋说。  他还认为,此次与中国电科的合作证实了,微软善于帮助本地团队去了解如何使用技术和怎样解决技术问题。  “我认为,今后很多年,这种合作方式都会是我们把全球产品带入中国的一个模式。” 贺乐赋说。  微软开发政府专用版操作系统和其此前停止Windows XP系统更新有关。2014年,微软停止为Windows XP提供技术支持,而中国大量政府部门和企业仍在使用该系统,微软停止XP系统更新影响巨大。当年,中央国家机关政府采购中心便提出要求:“所有计算机类产品不允许安装Windows 8操作系统。”  一些基于Linux的国产系统随即进入政府采购市场,并得到工信部支持。但由于缺乏技术积累,操作系统稳定性不足,出现了卡顿、死机等不同程度的问题。  到2015年,中国电科联合微软,以合资公司形式开发系统。中国电科是中央直接管理的十大军工集团之一,主要从事重要军民用大型电子信息系统的工程建设,重大通信与电子设备、软件和关键元器件的研制生产。中国电科的参与确保了这款产品可以进入政府、国企和军队的采购渠道。翻墙技术博客订阅地址及社交帐号

阅读更多

阿禅:写在Google退出中国6周年

来源:http://mp.weixin.qq.com/s?__biz=MjM5ODQwMjA4MA==&mid=401737731&idx=1&sn=39ee686e8c1c7922b50d9e33252feeab2011年起,每年的3月23日,我的日历都会弹出一个提醒,告诉我,「又一年了」。2010年3月23日,Google 宣布退出中国,理由是不再接受不透明的网络审查,导火线是 Google 发现有来自中国政府支持的针对 Gmail 的暴力攻击,试图破解 Gmail 的安全系统获得某些用户的邮件来往记录。之所以记住这一天,除了上面的原因外,更重要的原因是,我的博客,「可能吧」( kenengba.com )也在同一天退出中国。2010年3月23日,早上7点看到 Google 的消息后,我立马从床上跳了下来,写了4个小时,写了一篇4个小时就获得20多万浏览量的文章 — 创下了「可能吧」有史以来最快吸引流量的文章之最,之所以是4小时,是因为4小时后,「可能吧」再也无法在中国大陆正常访问。如果没有这个事故,「可能吧」或许会有更多故事。我的博客被墙,一晃已经6年了。每次见到 Google 的朋友,我都说,因为你们,我的博客被墙了。用技术话来说,就是:IP 无法访问,域名被 DNS 污染,’.kenengba.com’ 成为了敏感词。岁月让我变得成熟,却没有让我忘掉最初的坚持。如果你问我,对于在国内无法访问 Google 和可能吧是否气愤,我会告诉你,我依然气愤,但我确实没有年轻时的怒火,我很难再像以前那样,站起来就骂,因为我怕它,我真的怕它了,我怕我多骂几句,我连骂的机会都没有。我也懂得了,保护自己才能有更多发声的机会,你可能不会在微信公众号里看到我像以前说话那么畅快流离,你可能会看到我说越来越多的暗语,相比起当一个烈士,我想,持续发出声音带来的潜移默化,比洒出一片鲜血更有价值,这就是我为什么鼓励所有人去「踹车轮」。我最怕的,不是有一天我不能说话,是这一天,是历史上的今天,作为中国互联网的耻辱日,我们却依然娱乐至死。我最怕的,是我们天天在新闻门户上看到 Google 、Twittrer 、Facebook 的新闻,评论区里个个都开玩笑说这些网站是骗子,网站根本不存在。我最怕的,是制度阻碍科技进步,而不是科技进步去推动制度变革 — 就正如 Uber 推动的营运汽车制度变革一样。我最怕的,是我们天天在提「互联网+」、「互联网思维」、「创业创新」,却忘记世界上最具互联网思维的创新科技公司里,有一大部分无法在中国访问。全球流量前10的网站里,只有5个可以在中国访问。我最怕的,是互联网带来的透明化,在体制面前,变得一文不值。10年来,我一直强调我的观点,我从来不反对互联网审查,反对的是不透明的、一刀切的审查。你无法用合理的理由来解释,为什么 2010 年后,你在 Google 搜索「麦当劳」,连接会被重置。我想,这肯定不是肯德基的恶作剧。前几天有一篇文章因为列举了 Facebook 创始人扎克伯格对中国文化和中国的热爱,被微信公众平台彻底封号。我有幸在文章消失之前,阅读了这篇文章,从观点上来说,作者用「跪舔」这个词确实有点过,扎克伯格的妻子是华人,他喜欢中国文化、学中文,并不一定是「跪舔」。他多次来访北京,并和中国政要见面,站在商业的角度也没有错。难道一个公司的 CEO 不应该为股东谋福利,将业务扩大化?难道你期待每个人都是2010年的拉里佩奇?这篇文章的作者确实冒犯了扎克伯格,确实也讽刺中国的互联网制度,但是,这样难道就应该被禁言?这样的声音难道不能存在?我站在这片土地,我没有离开这片我赖以生存的土地,我天天吸着雾霾,不仅仅为了生存,我从心里爱着这片土地,我希望它变得更好,希望每个人都能过上快乐幸福和性福的生活,我希望每件事、每个举措都是有理有据有法可依,既然我们在提倡互联网思维,为什么不能接受互联网思维的精髓?翻墙技术博客订阅地址及社交帐号

阅读更多

Freenet 完全指南(一)介绍

来源:http://freenetcn.blogspot.com/?view=classicFreenet 是什么很多朋友的博客、网站被墙;手头上有资源、信息想分享、披露出来,结果被请喝茶;更多的朋友想翻墙看看外面的世界,却怎么都翻不出来。于是乎,猫抓老鼠的游戏在不断的重复:域名被墙的换域名、网站被墙的换 IP;搞搞 PT 传高清;弄了数不清的免费、收费 SS VPN 服务器,天天在抱怨墙高。想想挺可怜的。在与墙的斗争中,我们好像越来越被动。对于我们这些平头老百姓,这一仗似乎没有任何胜算……怎么办?怎么办?怎么办?工欲善其事,必先利其器。Shadowsocks、蓝灯、自由门、VPN……它们个个都很优秀,但是方向错了。用它们,你永远是被猫玩的老鼠。用 Freenet,你才会变成逗猫的主人。Freenet 项目官网上说:“Freenet 是一个内容发布和沟通平台,专为抵御内容审查而设计。”连上这个网络后,任何人都可以在上面自由发表言论,做自己想做的网站,传自己想传的资源。当然了,看网站、看贴,下小电影那更是不在话下。那个网络里面只有自由,没有墙。那么问题来了:“我丫传了些不该传的内容上去,要是被某某盯上了,喝茶还是小事,命丢了咋办?”急啥?没人会知道是你传的这些内容!甚至没人知道你在用 Freenet!(例外情况:你自己傻乎乎的爆料自己是某某人,在某某村。那我也无语了。)有着15年历史的 Freenet,技术强大到基本无视什么 GFW,什么墙的。有点意思,我想深入了解一下你可以把整个 Freenet 想像成一个大电脑,有个很大的硬盘。你有什么文件啊、资源啊、言论啊,往这个上面一传就 OK 了。文件传完后,Freenet 会给你一把钥匙,你把这把钥匙告诉别人,那别人也可以下载你上传的东西。这台大电脑异常强大,没人能关得了它。因为它是成千上万台电脑通过点对点技术组成的。所以,假设你写了一段话传上去,是骂某人的。那个人看到了有人骂他(可惜他不知道是你在骂他),想把这段骂人的话删掉。这个人牛啊,上可通天、下可入地,也许是某大大的某某人呢!这么牛?删呗,删……怎么找不到删除按钮啊???一个这么强大的电脑,里面的内容传上去了就删不掉,这台电脑又关不掉,充不了公。谁传的又找不到。这就是所谓的“专为抵御内容审查而设计”。我现在翻墙挺爽的,干嘛还要 Freenet听说 SS 的作者被请去喝茶了。编程随想还没有。我为什么说”还“?因为翻墙这种方式,致命的漏洞永远存在,要找到他,只要愿意花钱出力,分分钟的事情(买通内部人员找到跳板 IP,买通跳板主机商找到代理 IP,买通代理提供商找到真正 IP……)。不是找不到你,而是不稀罕找你,因为你不值这个钱而已。但难保你哪天弄个惊天动地,被挖了出来,不要怪自己技术不佳,而是你没有选对工具。如果你翻墙只是去查查国外的资料、技术文档什么的,那就继续翻吧。Freenet 不是翻墙工具,你没法用它来上谷歌、非死不可的!但是这台大电脑里面的东西,谷歌、非死不可因为法律等等的原因,很多都没有。你会感兴趣的。有个 Tor 洋葱头,也能隐藏身份!高手啊!但请记住,一个中心化的网络是脆弱的网络。Tor 的确能把你藏得很好,但是你的信息还是可能暴露出去。FBI 设置了不少假的 Tor 出口,你通过 Tor,只要访问的不是 https 开头的网站,你提交的所有信息都可能被别人抓去,你自然就暴露了。这些出口服务器其实就是中心服务器。你可能说,”我不用 Tor 翻墙,我是用它搭建隐藏服务的。这样别人就不知道是我搭建的某某洋葱网站了。“但是,你的网站服务器仍然是一台中心服务器。你的服务器可能被攻击,可能被查到。著名的”丝绸之路“,就是这样被 FBI 一锅端的。然后呢?没有然后了。你所做的一切都灰飞烟灭,你也会消失在历史的长河中……顺便说一下,Tor 网络现在你不翻墙连不上啊!难道 Freenet 不会被封?敢问你是否知道第一个被 GFW 使用包过滤技术封掉的软件是什么?Freenet。Freenet 在 0.5 版本的时候,被 GFW 封得死死的,而且是采用了包过滤技术,分析了 Freenet 协议,进行针对性的封锁。那是 2001 年前后的事情。良心被墙后来,开发者痛定思痛,决定采用更强的技术和理论,来真正的实现自己的目标:抵御内容审查。0.7 版本的 Freenet 几乎是重写,节点间的通讯全部都是强加密的,而且还引入了一个强大的功能:”暗网“。“暗网”是指,你只跟自己的好友互相连接 Freenet。只要你有 5 个以上的好友互相连接,那么你就连上了 Freenet。如果你连上了暗网,除了你的好友,没有人知道你在用 Freenet。墙再强大,也分析不出来。10几年的砸墙经验,你还不放心吗?能用 Freenet 做什么不同的人可以通过 Freenet 放心大胆的做不同的事情。我这里可以举几个例子。声明一下,这里只是列出了可能性,不代表我赞同这些可能性。政见异议者、活动家在 Freenet 里面弄个网站,或者在里面的论坛混一下。你的观点,让大家知道就行了,别傻乎乎的跑到某某网站弄个长篇大论,还没发出去就被删了,还经常被喝茶。你的观点比你的名气更重要,如果你的观点能传遍大江南北,那你永远匿着也无所谓啊!爆料者Freenet 对你再合适不过了。猛料爆到 Freenet,谁都可以看到,还删不掉,你的目的达到了;别人找不到你,你安全了。想当年斯诺登把料爆到 Freenet 上,也不会沦落到今天这个地步。有资源者把资源传到 Freenet 吧。最近风声紧,很多高清 PT,某某影视,还有几个动漫站都被和谐了。与其过着逃亡的生活,还不如把家搬过来,一劳永逸。福利同好爱好福利的,应该了解,在美国也不是什么福利都能放的。我只能说,美国不能放的福利,在 Freenet 上一把一把的。懂的来。待续在下一节,我会为大家带来详细的图文安装教程,敬请期待。翻墙技术博客订阅地址及社交帐号

阅读更多

CDT/CDS今日重点

十月之声(2024)

【404文库】“再找演员的话,请放过未成年”(外二篇)

【404媒体】“等帘子拉开,模特已经换上了新衣”(外二篇)


更多文章总汇……

CDT专题

支持中国数字时代

蓝灯·无界计划

现在,你可以用一种新的方式对抗互联网审查:在浏览中国数字时代网站时,按下下面这个开关按钮,为全世界想要自由获取信息的人提供一个安全的“桥梁”。这个开源项目由蓝灯(lantern)提供,了解详情

CDT 新闻简报

读者投稿

漫游数字空间