科学上网

《纽约时报》美国承诺研发能绕过封锁的互联网

来源: http://yyyyiiii.blogspot.com/2011/06/blog-post_9895.html 核心提示:美国正在研制并在全球范围内部署多种可以免受独裁政府监控或关闭的”影子”互联网和手机通讯系统。《纽约时报》披露了这一计划的详情。 原文: U.S. Underwrites Internet Detour Around Censors 作者:JAMES GLANZ and JOHN MARKOFF 发表:2011年6月12日 本文由”译者”志愿者翻译并校对 图:在阿富汗的贾拉拉巴德,志愿者们已经通过现成的电子产品和普通材料建起了一个无线互联网。Keith Berkoben/Fab Folk 奥巴马政府正在带头开展一项全球计划,建立起”影子”互联网和无线电话系统,异议者可以以此来削弱专制政府,不会因为审查体制或关闭通讯网络就被消音。 这一计划包括在数个国家创建独立手机网络的秘密项目,也包括在华盛顿的L街的一所五层楼里进行的秘密创新,一群看起来象是车库乐队成员的年轻人正在组装起带有迷惑性的、看似普通的”互联网手提箱”。 这种手提箱得到美国国务院200万美金的资助,它便于偷运、易于架设,可以为使用者提供覆盖广泛的无线通讯并联上互联网。 《纽约时报》获得数十份访谈纪录、规划书以及秘密外交文件,内容涉及这些项目的规模、经费和复杂性。 一些开发计划利用的是美国正在研发中的技术,另外一些则是把已在横扫全球的”解放科技运动”中由黑客开创的工具进行结合。 这些项目的参与者举例说,国务院就在资助建立一个”隐形无线网络”,目的是协助象伊朗、叙利亚、利比亚的活动家们不受政府干扰地进行通讯。 美国官员说,最雄心勃勃的计划之一是国务院和五角大楼拨款至少5000万美元在阿富汗秘密架设独立的手机网络,目的是抵消塔利班可以随时切断阿富汗官方通讯服务的能力。 这一努力在穆巴拉克政府在统治的最后时日里关闭了埃及的互联网后达到了顶峰。近来叙利亚政府也短暂地关闭过该国大部分的网络,互联网可以帮助示威者们进行串联。 奥 巴马政府的动机是在一条新战线上更有效的贯彻长期的外交政策,维护言论自由、推广民主运动。过去数十年美国都是通过美国之音(广播)等其他途径,让美国的 意识形态渗透集权国家。最近,华盛顿支持互联网可以在象中国这样的地方户匿名发言的进展,还训练网民学会如何通过官方网络传送信息而不被逮到。 这些最新的努力都是为通讯而创造出全新的独立通道。这已经让外交官、军事工程师、年轻的程序员和异议者形成了一个不可思议的联盟,其中多人用了各种方式来形容新方法为更大胆的、更聪明的、还有,更酷的。 有时国务院只是简单地利用有创新能力的异议者的成果,他们已经找到了方法绕过政府审查。根据外交电文透露,美国的外交官与一些侦探会面,他们会把中国手机藏在靠近北韩边界的山丘里,被挖出来之后就可以打秘密电话了。 国 务卿希拉里是这些新计划不遗余力的推广人,她的部门成为这种努力的先锋队。她在一封回应此话题的信件中说,”我们看到全球有越来越多人使用互联网、手机和 其他新技术表达他们看法,发出不平之鸣,实现他们的诉求。这是有效推进美国支持的积极变革的历史性契机。我们将集中全力协助他们,让人与人之间可以互相交 流,也让他们可以和整个社群、政府以及全世界沟通交流。” 研发人员警告说独立的网络也有不利的一面:专制政府可以通过监控,准确定位和逮 捕利用这一技术的活动家们,或在他们跨过边界的时候因携带硬件而被捕。但其他人相信风险还是小于潜在的影响。领导”互联网手提箱”的项目的无党派研究机构 ��新美国基金会的开放科技计划主任Sascha Meinrath说,”我们将建立的是独立的基础设施,通过这种设施搭建的技术几乎不可能被关闭、控制或监控。” “这一项目的后果就是中央政府就无法再剥夺人民进行交流的基本人权。”Meinrath先生补充说。 图:《纽约时报》披露的”互联网手提箱”内置常见的通讯器材,可以建立起不受干扰的小型无线网络基站。 隐形网络 在 华盛顿L街的一座五名办公楼里,四名看起来不像是国务院外包商的人围坐在桌前。Josh King穿了好几个耳钉,带着嵌钉的皮护腕,他在当咖啡店员的时候自学了编程。Thomas Gideon是一位成绩显赫的黑客。Dan Meredith则是一位自行车马球爱好者,他协助企业进行数据保密。 还有Mr. Meinrath,作为37岁的小组长,他系着领带,他有着心理学硕士学位,曾帮助过底特律和费城的社群建立过无线网络。 这个小组的手提箱计划靠的是”网状网络”技术的变形,无需中央交换机就可以把手机和计算机等通讯装置连接起来,组织成一张隐形无线网络。换言之,每个通讯装置自身就是一个小型”发射塔”,可直接传送声音、图像和电邮,无需经过官方网络。 Mr. Meinrath说这种手提箱包括为了扩大网络覆盖范围的小天线;用作控制中心的手提计算机;装了相关软件的USB”手指”和CD光碟可为通讯加密;还有其他附件比如以太网网线。 这一项目还要靠其他独立的互联网和远程通讯开发商家的创新才能运行。 ” 从政治层面上来说,这件事儿酷就酷在你没法轻易地控制它,” Aaron Kaplan 说,他是一位奥地利网络安全专家,他的一些工作也将应用在这一手提箱项目中。Kaplan 先生在维也纳设立了一个正在运行的网状网络,并介绍说类似的系统在委内瑞拉、印度尼西亚和世界其他地方也有。 Meinrath 先生说他的小组把重点放在将这套系统装进一个不起眼的普通手提箱里,并能易于简单,比如说,在使用手册里使用简明的插图。 除奥巴马政府的计划之外,还有至少十来个独立的投资项目瞄准的也是同样的目标,让不懂技术的用户能用现有的设备,如手提电脑、智能手机等来搭建无线网络。早在五年以前,在阿富汗的贾拉拉巴德附近,这样一个网状网络就是用麻省理工学院开发的技术建起来的。 在 官方通讯网之外搭建简单的网路是问题的关键,Collin Anderson如是说,这位 26 岁来自北达科他的”科技解放”开发者对伊朗有专门研究,那儿的政府在 2009 年的示威活动期间几乎关闭了全国的互联网。他说,那种情形让示威者手里的”规避”技术手段―― 主要是在政府控制的官网中运用软件技巧偷运数据―― 慢得无法使用。 “不管示威者使用多少规避的手段,如果政府把网速降到蜗牛爬一样慢,你就还是没法往 YouTube 上传视频,或者到 Facebook 上发贴,” 安德森说。”他们必须得另想办法共享那些信息,或者另辟蹊径把资料传出那个国家。” 当 时形势紧急,很多民众自力更生搞了不少简陋的网络。Mehdi Yahyanejad 是一位海外伊朗人,技术控,一家流行波斯文网站的合伙人,据他估计,他的网站有近一半来自伊朗国内的访客靠”蓝牙”共享文件,在西方那多是用在无线耳机之 类的东西上的技术。然而在通讯闭塞的国家,蓝牙常被用来隐秘地从一台手机向另一台直接传递视频或是电子名片之类的信息。 Yahyanejad 说,他和同事也受到国务院的资助开发一个项目,来更新蓝牙技术,让一个文件,比如说一段示威者被殴打的视频,能够自动地在一个组成”受信网络”的人群的手机之间跳跃传递。 据国务院数据,到 2011 年底该部门花在通讯规避和相关技术上的钱将达到7,000万美元。 国务卿克林顿把开放互联网当作一项重大使命。但国务院谨慎地把它表达为仅仅为了支持言论自由和人权,而不是要颠覆那些独裁政府的一项政策。 纽约大学研究互联网和社交传媒的助理教授 Clay Shirky 认为这很难加以区分。他说,”你没法说,'我们只是希望人民可以畅所欲言,而不是要扳倒独裁政权' ――这两者是一回事。” 他还说,如果国务院一方面或明或暗地维持着对沙地阿拉伯、巴林这些独裁政府的支持,一方面又部署这些明显对他们不利的技术,美国政府难免被世人指为虚伪。 影子手机系统 2009 年 2 月,Richard C. Holbrooke 和 John R. Allen中将两人乘一架直升机从空中查看了阿富汗南方,据当时在飞机上的两位官员介绍,他们俯瞰了偏远的农村山野里星星点点的手机网基站塔。当时,使用 手机的阿富汗人已经有几百万,不再是 2001 年刚进入时候的那几千人了。私人公司竖起的基站塔已经遍布全阿富汗。推广手机网络对美国而言既是为了收服民心,也是鼓励阿富汗的当地企业的发展,让一个看 起来千年不变的国家也旧貌换新颜。 只是确有一个问题,General Allen 告诉几个星期前刚被委任为这一地区特使的 Holbrooke。塔利班当时两面夹击,一方面威胁电话公司的官员们,一方面威胁基站,事实是塔利班在乡村地区可以随时让主网停机。当地居民报告说手机 经常在下午6点到早晨6点之间断网,很有可能是防止有人向安全部队报告塔利班的活动。 很快,五角大楼和国务院就开始了一项计划的合作,针对阿富汗恶势力对官网施暴的情形,建立一个”影子”手机网络系统。 军方称这一计划为”栅栏”(Palisades),有关这一网络的细节很少耳闻,但据现役和前任的军民两方官员透露,部分的电话基站设在有安全保障的美军基地里面。有官员说,坎大哈空军基地的一座大型基站塔就是这个网络系统的一个数据集控点。 美国政府一位高层人士说,这些塔已经基本完工,在南方投入运营,这个网络对所有手机用户来说相当于一个 911 应急系统。 阻断手机服务是塔利班在其与美军和阿富汗安全部队的非对称作战中找到的一项很有效的战略手段。 美国充分了解在阿富汗、伊拉克和其他国家利用手机网络进行情报收集的工作。能够让通讯系统中断对当地人来说也是一大提醒,让他们知道塔利班还控制着国家的某些最重要机构。 在被问及这一系统的时候,由美国引领的国际安全服务力量(ISAF)的发言人John Dorrian中将确认了这一项目的存在,用以建立他所称的阿富汗”远程手机通讯服务”。他说这一项目是和阿富汗政府联合进行的,为的是能够”重建随时随刻可接入的手机网络”。 “这一项目还没有完全运行,要谈及细节还不成熟。”Colonel Dorrian说。 Colonel Dorrian拒绝公布成本数据。据美国军方和非军方的官员大致的估计,这一项目耗资在5000万美元到2.5亿美元之间。一名高级官员说参与了结果美军 撤军后的基地的阿富汗官员坚持这一复杂计划能持续运行。这名官员说,”阿富汗人想要Cadillac,这个计划耗资不菲。” 广泛的推倒[集权政府]的努力 根 据一份外交电文说。2009年5月,一名姓金的脱北者在沈阳的美国领事馆见到了一些官员,沈阳是距离北韩120公里的中国城市。这些官员想知道金先生可以 积极地从北韩往外偷运脱北者,他们是如何跨边界进行沟通的。这份电报说”金先生没有说太多的细节,但是的确提到了把中国的手机藏在山丘里,到了晚上再把它 们挖出来。”金先生说中国吉林省的丹东”是跨界手机通讯和碰面的天然集合地”。这些手机可以从中国的信号塔获取信号,由美国资助的广播,自由亚洲电台的 Libby Liu说,她证实了这些集合地的存在,说她的组织也利用这些电话来手机信息,并在广播中播出。 这些可能是在全球最封闭的国家进行的工作说明有多少独立人士在从事颠覆活动。从华盛顿L街的极客运动家,到阿富汗的军中工程师们,这种全球范围内对科技的热情展示了对开放的交流的巨大热情。 纽 约时报记者通过Facebook与Malik Ibrahim Sahad,一位基本上是在佛吉尼亚郊区长大的利比亚异议者的儿子的交谈中,后者说他在班加西是用商业卫星连上互联网的。”这里继续互联网。这里的人都与 世隔绝了。”Mr.

阅读更多

Chrome迷翻墙首选-vforchrome-免费SSH浏览

来源: http://www.bloglee.net/2011/06/13/vforchrome-fanqiang/ 昨天我利用 Firefox+Tunnelier+Autoproxy 实现了自动翻墙,速度快,墙里墙外自动识别切换,很爽,让我High了不短时间(详见此文:《 Firefox+Tunnelier+Autoproxy快捷翻墙,墙里墙外自动切换 》)。 但是有一个问题我一直很纠结,就是每次开电脑的时候都要先启动Tunnelier软件,然后才能实用Firefox进行自由活动,我是极简主意者,根本没 法承受这样繁琐的步骤,再加上Firefox令人诟病的启动速度和对Chrome的挚爱,今天吃过午饭实在忍不住折腾一下Chrome的翻墙方法。于是 乎,此文诞生了… 一般来说,使用Chrome翻墙都是利用 Proxy Switchy! 这个扩展来进行,但是这个存在同样的问题,还是需要你有一个类似于Tunnelier的软件,每次都要启动,依然很麻烦。而且我按照这个方法折腾了好久也 没有成功,至今不知道错误在哪,所以暂时放弃了,现在采用目前这种超级快捷简便的方法:使用vforchrome免费SSH浏览器! vforchrome是什么? 确切的说,vforchrome是chrome的兄弟… vforchrome是基于chromium+vfortunnel(ssh客户端)+代理列表pac脚本制作而成的便携版浏览器.它会自动搜索免费ssh账号.当然,你也可以自己指定使用某一个ssh账号.而且还过滤了CNNIC的证书,避免了潜在的SSL劫持… 使用vforchrome翻墙步骤: 1.下载最新版的vforchrome 在我的 分享中心 ( 分享 -实用工具)里有一个 vforchrome0.12.7z 文件,点击即可下载! 2.下载之后,无需安装,双击即可打开配置 vforchrome浏览器对需要翻墙的网站自动使用代理,墙内的网站直接浏览. 如需配置个人ssh账号(当自定义账号存在时,程序会优先使用此配置). 右上角的设置图标→ssh主机管理→配置个人ssh→点”添加”→然后输入你自己申请的ssh账号即可.(关于ssh账号,请参加《 Firefox+Tunnelier+Autoproxy快捷翻墙,墙里墙外自动切换 》) 好了,整个的配置过程就是这么简单!无需太多工具,无需繁琐的步骤,真正的消除GFW! 剩下的就是把你原Chrome的书签导入进来就行了,方法:进入Chrome文件位置,一般是users/yourname/AppDate /Local/Google/Chrome/UserData/Default..然后将bookmarks文件(书签)和bookmarks.bak文 件(书签备份)复制到 vforchrome 同级别目录下,覆盖原文件! Then..Enjoy the Internet!

阅读更多

如何在VPS上开通VPN服务,实现代理翻墙

来源: http://www.souhosting.com/html/267.html VPS主机 (”Virtual Private Server”,或简称 “VPS”)是利用虚拟服务器软件在一台物理服务器上创建多个相互隔离的小服务器,每个VPS都有自己独立的操作系统、独立的空间、独立的内存、独立的 CPU资源,能够独立执行程序和独立系统配置,它的运行和管理与独立服务器完全相同。目前网络上比较流行,也是使用范围最广的虚拟化技术主要有两 种:Openvz和Xen。今天主要针对基于这两种虚拟技术的VPS如何开通VPN服务进行介绍。 一、在基于Xen虚拟技术的VPS上安装PPTPD VPN: 我们这里介绍给大家一个已经编译好的一键安装包:(已经成功在 EmsVps 、 思悦创新 、 28Vps 上成功编译,并通过) 适用系统: CentOS 5 32bits/64bits 适用主机类型: 基于Xen虚拟技术的VPS或者Linux服务器 一键安装包:(直接复制下面的命令,运行) 安装命令:   wget http://down.vpsma.com/vpn/pptpd.sh;sh ./pptpd.sh; 安装成功后, 会自动生成vpn账号和密码,如下: VPN service is installed, your VPN username is vpn, VPN password is xssww2w 复制好vpn和密码就可以在电脑上开启vpn上网了! 如何修改vpn密码或者添加vpn账号: 编辑文件/etc/ppp/chap-secrets,按照格式改成你自己的就行了: 编辑命令:vi /etc/ppp/chap-secrets    输入字母 i  , 按照格式修改用户名和密码。如需添加用户只需按照格式在下一行添加用户名、密码即可。 保存设置:输入Ctrl+c,退出编辑状态,连续输出两次 C(注意大写),保存设置。 二、在基于Openvz虚拟技术的VPS上安装PPTPD VPN: 适用系统: CentOS 5 32bits/64bits 适用主机类型: 基于Openvz虚拟技术的VPS或者Linux服务器 基于Openvz虚拟技术的VPS由于不存在sit0网卡,开通PPTPD VPN上和基于Xen虚拟技术的VPS稍有不同。 本方法已经在著名的砖头机 HostRail 上成功编译通过, HostRail 的VPS默认是不开通TUN-TAP的,需要发ticket要求开通,下面有相应介绍。 安装方法: 1.首先检查你的vps主机的 TUN-TAP/PPP 有没有启用 cat /dev/net/tun           #直接输出命令 启用的话输出可能5花八门,反正不止一种,比如下面算正常 cat: /dev/net/tun: File descriptor in bad state 没启用的话显示权限不够,被拒绝,没启用显示如下 cat: /dev/net/tun: Permission denied ppp用下面命令看 cat /dev/ppp    #直接输出命令 有下面输出就是可以! cat: /dev/ppp: No such device or address 如果没有启用请向你的主机商提交一个ticket要求开通这两个服务,如下: Hello Could you enabled TUN-TAP and PPP for me? I want run pptp-vpn on my VPS. Thank you. 开启后确认下可以开始正式安装 2.升级系统包 yum update -y    #直接输出命令 3.检查是否安装ppp iptables,没有的话进行安装(CentOS是默认安装并开启防火墙的,第2行大可不必执行!) yum install -y ppp yum install -y iptables 在hostrail上安装ppp时,经常会因为内存不足,而出现安装错误,这时我们就可以采用下面的命令进行安装 yum –disableplugin=fastestmirror install ppp 4.安装pptpd 推荐下面的安装包,安装请直接复制、运行 rpm -ivh http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.3.4-2.rhel5.i386.rpm 5.配置pptp 首先我们要编辑/etc/pptpd.conf文件: vim /etc/pptpd.conf 把下面字段前面的#去掉即可: localip 192.168.0.1 remoteip 192.168.0.234-238,192.168.0.245 接下来再编辑/etc/ppp/options.pptpd: vim /etc/ppp/options.pptpd 去掉ms-dns前面的#,并修改成如下字段: ms-dns 8.8.8.8 ms-dns 8.8.4.4 找到require-mppe-128这行在前面加#,这点很重要。 6.设置VPN帐号 编辑/etc/ppp/chap-secrets这个文件: vim /etc/ppp/chap-secrets 直接输入如下字段,username,password可以换成其他字段: username pptpd password * 7.修改内核设置,支持转发 编辑/etc/sysctl.conf文件: vim /etc/sysctl.conf 将”net.ipv4.ip_forward”改为1: net.ipv4.ip_forward=1 同时在”net.ipv4.tcp_syncookies = 1″前面加# : # net.ipv4.tcp_syncookies = 1 保存退出,并执行下面的命令来生效它: sysctl -p 8.添加iptables防火墙转发(to-source前面的是两个半角减号!) iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -j SNAT –to-source 你的VPS主机ip 保存iptables转发规则: /etc/init.d/iptables save 重启iptables: /etc/init.d/iptables restart 9.重启pptp并设置自启动 /etc/init.d/pptpd start chkconfig pptpd on chkconfig iptables on 10.客户端数据加密选择无/可选加密,请两种都试一下。 11.发现619错误,解决如下 (1)如果执行cat /dev/ppp没有不存在,就执行下面,否则不执行 rm -r /dev/ppp (2)执行 mknod /dev/ppp c 108 0 修改用户名、密码或者添加用户的方法同上。

阅读更多

世界IPv6日 各参与测试网站IP地址列表

来源: http://blog.tianya.cn/blogger/post_show.asp?BlogID=1838360&PostID=33351064 世界IPv6日是由互联网协会(ISOC)发起的一项鼓励采用IPv6的纪念日。IPv6 是互联网协议的新版本。互联网协议的当前版本 IPv4 可供使用的地址几乎已全部用完。 目前大多数网站只使用 IPv4。但是,在2011 年 6 月 8 日(即今天)的世界IPv6日,主要的网络公司(包括 Google、Facebook、Yahoo! 和 Bing)将在各自的主网站上启用 IPv6 长达 24 小时(世界标准时间(UTC)2011年6月8日 00:00至23:59)。IPv6 将会与 IPv4 同时启用,因此,即使您没有 IPv6 也不必担心,您可以如往常一样只使用 IPv4。 使用IPv6会有什么连接问题?99.9%以上的用户在访问启用了IPv6的网站时都没有遇到任何问题。然而,在极少数情况下,虽然用户可能已经启用了 IPv6,但仍无法正常工作。 如何启用IPv6?如果您的运营商支持IPv6连接方式,像教育网各大高校,部分中国电信及联通ADSL用户,只需将系统做部分更改(像 Windows XP)或者根本无需额外操作(像Windows 7),使用支持IPv6地址解析的DNS,您就可以使用IPv6这一协议来访问这些支持IPv6的网站了。 目前国内部分互联网公司,像腾讯、百度等也启用了相应的IPv6地址,供大家测试访问。 ipv6.baidu.com 2401:ba00:8:1::1 ipv6.qq.com 2402:4e00::b 2402:4e00::d 以下是目前参与IPv6日活动的部分网站IPv6解析地址,仅供大家参考,可能与您当地实际获得到的地址有异。 www.google.com 2404:6800:8005::69 www.youtube.com 2404:6800:8005::8b www.cisco.com 2001:420:80:1:c:15c0:d06:f00d ( v6day.cisco.com.akadns.net geo-v6day.cisco.com.akadns.net cisco-redir.v6day.akadns.net ) www.w3.org 2001:200:1c0:3601::80:1 www.facebook.com 2620:0:1c08:4000:face:b00c:0:2 www.v6.facebook.com 2620:0:1cfe:face:b00c::3 www.bing.com 2600:140b:1a::3dc8:518e 2600:140b:1a::3dc8:518f www.microsoft.com 2a01:111:200a:1::13 2a01:111:200a:1::14 2a01:111:200a:1::15 www.blogger.com 2404:6800:8005::bf blogspot.l.google.com 2404:6800:8005::84 appspot.l.google.com 2404:6800:8005::8d www.yahoo.com 2001:4998:f011:1fe::3000 2001:4998:f011:1fe::3001 www.opendns.com 2620:0:cc3:80::150 www.cnn.com ( v4v6.cnn.com ) 2620:100:e000:2000::1 2620:100:e000:8000::1 www.mozilla.com 2620:101:8001:5::2:5 www.plurk.com 2607:f128:47::1:1 www.xbox.com 2402:6800:720:11:230:48ff:fe8d:a992 2402:6800:720:11:230:48ff:fe8d:aa6e view.atdmt.com 2a01:111:f000:1::20 info.info 2001:470:b0fe::2 www.zte.com.cn 2001:c68:b500:a01::2 ipv6.huawei.com 2600:140b:1a::3dc8:5186 2600:140b:1a::3dc8:5187 www.nas.nasa.gov 2001:4d0:9700:903:198:9:3:30 www.km.nasa.gov 2600:140b:1a::3dc8:518f 2600:140b:1a::3dc8:5188 bit.ly 2001:418:e801::12:1 2001:418:e801::15:1 2001:418:e801::10:1 2001:418:e801::11:1 www.nec.com 2001:260:401:16f::1f4 mozilla.jp 2001:200:16a:b::25 2001:200:16a:b::26 2001:2f8:ff00:54::42 www.akamai.com 2600:140b:1a::3dc8:5188 2600:140b:1a::3dc8:518e

阅读更多

CDT/CDS今日重点

十月之声(2024)

【404文库】“再找演员的话,请放过未成年”(外二篇)

【404媒体】“等帘子拉开,模特已经换上了新衣”(外二篇)


更多文章总汇……

CDT专题

支持中国数字时代

蓝灯·无界计划

现在,你可以用一种新的方式对抗互联网审查:在浏览中国数字时代网站时,按下下面这个开关按钮,为全世界想要自由获取信息的人提供一个安全的“桥梁”。这个开源项目由蓝灯(lantern)提供,了解详情

CDT 新闻简报

读者投稿

漫游数字空间