科学上网

微软新浏览器Edge漏洞曝光,私密上网又变坑!

来源:http://tech.qq.com/a/20160129/006538.htm根据安全研究人员的研究结果,微软的新浏览器Edge——IE浏览器的替代者——会存储用户访问过的网站记录,即使用户在私密浏览模式下也不能免于被跟踪。一名叫阿希什·辛格(Ashish Singh)的研究人员在Forensic Focus上撰文曝光了微软Edge的一个漏洞。这篇文章称,微软的新浏览器Edge会在计算机的硬盘驱动器中存储用户访问过的网站记录,至在私密浏览模式下也是如此,如果存储文件被恢复,就等于建立了一份用户的网站访问历史档案。微软发言人在接受BI采访时表示,该公司“最近才知道有报道称InPrivate(隐私模式)选项卡是无效的,我们正致力于尽快解决这一问题。”这个漏洞正在对Edge浏览器造成负面影响。微软在推出Edge浏览器后本来就已经开局不利,因为该浏览器没有AdBlock或Hola等拓展功能,也没有Chrome或Safari浏览器那样的标准功能。微软曾表示,该公司将在2016年夏天推出Edge浏览器的拓展功能。据The Verge报道,其他浏览器——包括Chrome、Safari、和Firefox,也曾有过类似的漏洞,这表明私密浏览模式并不意味着能够免于被跟踪。根据Netmarketshare的统计数据,在当前的PC浏览器市场上,Edge占据了约3%份额。IE浏览器目前仍占有45%的市场份额。Edge是Windows 10自带的的默认浏览器。(谭思)翻墙技术博客订阅地址及社交帐号

阅读更多

如何翻墙普及帖(几种代理的实现方式)

来源:http://segmentfault.com/a/1190000004352767如何翻墙(几种代理的实现方式) 赵雍 哎,外面好冷(-20度)。和我的心情一样一样的。也没地方去。打球(算了吧!太冷),跑步(暂定吧)。也有人说大保健(算了,我等屌丝耍不起呀)。so 还是在家呆着吧,无事,想来想去,还是写篇文章吧,写些什么呢,思索万千,就写这几天群里天天讨论的关于如何翻墙的文章吧。我也是前几天研究了一下(还好以前研究过http协议,接受起来比较快)。有错误的地方。欢迎指正出来。谢谢!GFW是什么东东?防火长城(英文名称Great Firewall of China,简写为Great Firewall,缩写GFW),也称中国防火墙或中国国家防火墙,指中华人民共和国政府在其管辖因特网内部建立的多套网络审查系统的总称,包括相关行政审查系统(百度百科)。说白了就是,你要访问国外网站都要经过这个GFW(就像一扇大门,只有授权的人才能通过).只有GFW没有屏蔽的网站你才能访问。so。谷歌,facebook,youtobe都不要想了。GFW的手段DNS欺骗如果你使用的是墙外的 DNS 服务器,那么,你每次进行 DNS 查询,都会要经过国际出口。这时候,GFW会通过该技术手段伪造 DNS的查询结果——使得你查询到的网站 IP 是错误的。如此一来,你自然就无法该网站。 顺便说一下,“DNS 欺骗”与“DNS劫持”是两码事。“DNS 劫持”是指 DNS 服务器上的记录被人为修改成错误的。IP限制顾名思义,就是屏蔽某些 IP 地址。 如果你要访问的网站,其网站的 IP 被 GFW 列入 IP 黑名单中。那么该网站就无法正常访问。敏感词过滤GFW会维护一个很长很长的敏感词列表,并且该列表是经常更新的。一些政治方面比较敏感的词汇,都位于该列表上。如果你访问的网页中包含任何一个敏感词,那么GFW会通过技术手段屏蔽该页面,让你看不到。DNS是什么东东?DNS 是“Domain Name System”的缩写,直译过来就是“域名系统”DNS有啥用?我们在上网时,必须依靠【IP地址】才能进行网络数据传输,但是我们在浏览器上输入的是域名(比如www.letv.com)而不是IP(这玩意太难记了,除非你是神童).所以无法通过网络传输数据。这时候DNS就有用了。我们在浏览器上输入域名后,系统回去DNS服务上查询此域名所对应的IP地址,然后返给浏览器。也就是把域名翻译成IP域名解析的过程当你在浏览器的地址栏中输入 http://www.letv.com/,然后敲回车,这时候电脑软件会进行如下一系列事情。(这个很重要,要不然就闹不明白翻墙软件的原理. 哥在乐视带了一奶年,才明白一个道理,基础原理搞不明白,做任何事都容易扯着蛋蛋。所以,现在我做任何事都是收着裆)首先根据输入的网址,提取出域名如果你在系统中配置了 Hosts 文件,那么电脑会先查询 Hosts 文件,看这个 www.letv.com 否已经在 Hosts 里面有了对应的记录。如果有,直接就可以拿到该记录中的 IP地址,过程就结束了。如果 Hosts 里面没有这个别名,那么电脑会看你有没有设置域名服务器(DNS 服务器)。如果你的系统没有设置域名服务器,那电脑就没辙了,浏览器直接会报错,说网站的域名无法解析。过程就结束了如果你设置过“域名服务器”,那么电脑会向这个域名服务器发送一个域名查询(DNS query)的请求,然后等候域名服务器的回应。如果域名服务器始终没有回应(比如域名服务器挂了,或域名服务器的IP填错了,或请求被 GFW 拦截了),那么电脑还是没辙(浏览器会报错)。如果域名服务器回应了,那么你的电脑就可以根据域名服务器的应答信息,得到该域名的 IP地址。之后浏览器就会向这个 IP地址 对应的 Web 端口发送 HTTP 请求。那如何翻墙呢有4中方法:修改自己电脑的DNS修改hosts代理软件vpn别急,下面,我说一说每种方法的实现原理第一种:修改电脑的DNS(看懂了域名解析的原理后,就知道为什么要修改了)这招是翻墙入门者首先要知道的技能。为啥要“修改 DNS”捏?主要是用来防止“域名劫持”(但是【不能】防“域名污染”)。“域名劫持”的勾当,貌似国内很多运营商(比如上海电信)都干过。所以捏,尽量不要用你所在运营商提供的 DNS 服务器,不保险。Google 不愧是牛X的公司,而且很人性化——它提供了如下两个很好记的 DNS 服务器。8.8.8.88.8.4.4至于如何修改你电脑的 DNS 服务器,百度一下(罪孽呀)。但是这种方法也不是万能的,看看你的设置的DNS服务器是否被盯上.因为不管怎样,你访问国外DNS服务器时都要经过GFW(这时候,就可以做手脚了,修改返回的IP)。而GFW可以返回给你错误的IP,你还是不能访问国外网站。第二种:修改hosts文件如果你使用 Windows 系统,可以使用如下命令打开 hosts 文件。notepad %SystemRoot%system32driversetchosts如果你使用 Linux 系统或苹果的 Mac 系统,可以用如下命令打开。vi /etc/hosts使用此招数的好处在于:(1) 非常傻瓜化——不需要安装软件;(2) 性能很好——当中无需经过代理的中转。但是有好必有坏,此招数的坏处也很明显:(1) 如果你访问的是 HTTP 协议的网页,且内容包含敏感词,那么此招数照样没戏;(2) 如果GFW不光封域名,还封 IP,那么此招数也还是没戏;(3) 如果某个网站的 IP 已经变化了,那你就要与时俱进地修改你的 hosts 文件,煞是麻烦。第三种:代理软件假设你想通过翻墙代理访问某个被墙的网站(比如反动网站、黄色网站:),这时候会经历如下几个步骤:(1) 你的上网软件(通常是浏览器)会把数据发送给你电脑中的代理工具;(2) 该工具把数据进行加密,然后发送给国外的某个代理服务器;(3) 该代理服务器把数据解密,然后发送给你要访问的网站。(4) 从该网站回传的数据,也是经过上述途径,最终回到你的浏览器。第四种:vpnVPN 其实也是在本地与远程的 VPN 服务器之间建立一个加密通道,所有数据都经由国外的 VPN 服务器到达目的网站。但是,与代理软件不同,VPN 软件会在你的系统中虚拟出一个网卡来。然后,你上网的应用程序(不管是何种类型),都可以通过这个虚拟网卡和 VPN 服务端进行数据传输。其实代理软件与vpn大体原理是一样的。首先一定要有一个代理服务器(此服务器一定要是在国外,没有的话可以去买一个,很便宜的,可以去去买一个哦),我们发送的请求(不管是基于什么协议)到代理服务(一定会经过GFW的),然后代理服务器返回给我们想要访问的网站的数据。有人问为什么GFW不会封此次请求呢?那是因为你买的代理服务器的IP没有在GFW的黑名单里。如果你的代理服务器流量太大,还有做一些不好的事情(你懂的).就会被GFW盯住,然后,就木有然后了(当然是不能访问了)。这也是为什么我们花了钱买了网上的代理。过一段时间就不能用了。也是这个原因。好了,今天就写到这了。哥,要运动了。写的比较仓促。欢迎指正。今晚外面零下20度,要不要去跑步呢。。。。。。。。。。是个问题。。。。翻墙技术博客订阅地址及社交帐号

阅读更多

“自由之家” 发布的 219 个国家/地区 自由状态数据

数据来源:https://freedomhouse.org/report/freedom-world-2016/table-country-scores报告全文:https://freedomhouse.org/sites/default/files/FH_FITW_Report_2016.pdf评分标准:“政治权利”、“公民权利”与“自由评分”的评分都是1分最自由,7分最不自由;总分中 0分是最差的,100分是最好的。数据后面有各国家/地区自由化程度可视化图形。国家或地区 国家或地区 自由程度 政治权利 公民权利 自由评分 总分 趋势 Abkhazia * 阿布哈兹* 部分自由 4 5 4.5 42   Afghanistan 阿富汗 不自由 6 6 6 24   Albania 阿尔巴尼亚 部分自由 3 3 3 67   Algeria 阿尔及利亚 不自由 6 5 5.5 35   Andorra 安道​​尔 自由 1 1 1 96   Angola 安哥拉 不自由 6 6 6 24 ↓ Antigua and Barbuda 安提瓜和巴布达 自由 2 2 2 82   Argentina 阿根廷 自由 2 2 2 79   Armenia 亚美尼亚 部分自由 5 4 4.5 46   Australia 澳大利亚 自由 1 1 1 98   Austria 奥地利 自由 1 1 1 95   Azerbaijan 阿塞拜疆 不自由 7 6 6.5 16   Bahamas 巴哈马 自由 1 1 1 92   Bahrain 巴林 不自由 7 6 6.5 14   Bangladesh 孟加拉国 部分自由 4 4 4 49 ↓ Barbados 巴巴多斯 自由 1 1 1 98   Belarus 白俄罗斯 不自由 7 6 6.5 17   Belgium 比利时 自由 1 1 1 96   Belize 伯利兹 自由 1 2 1.5 87   Benin 贝宁 自由 2 2 2 82   Bhutan 不丹 部分自由 3 4 3.5 56   Bolivia 玻利维亚 部分自由 3 3 3 68   Bosnia and Herzegovina 波斯尼亚和黑塞哥维那 部分自由 4 3 3.5 57   Botswana 博茨瓦纳 自由 3 2 2.5 73   Brazil 巴西 自由 2 2 2 81   Brunei 文莱 不自由 6 5 5.5 29   Bulgaria 保加利亚 自由 2 2 2 80   Burkina Faso 布基纳法索 部分自由 4 3 3.5 59 ↑ Burundi 布隆迪 不自由 7 6 6.5 19 ↓ Cambodia 柬埔寨 不自由 6 5 5.5 32   Cameroon 喀麦隆 不自由 6 6 6 24   Canada 加拿大 自由 1 1 1 99   Cape Verde 佛得角 自由 1 1 1 90   Central African Republic 中非共和国 不自由 7 7 7 7   Chad 乍得 不自由 7 6 6.5 20   Chile 智利 自由 1 1 1 95   China 中国 不自由 7 6 6.5 16   Colombia 哥伦比亚 部分自由 3 4 3.5 63   Comoros 科摩罗 部分自由 3 4 3.5 55   Congo, Democratic Republic of (Kinshasa) 刚果民主共和国(金) 不自由 6 6 6 25   Congo, Republic of (Brazzaville) 刚果共和国(布) 不自由 6 5 5.5 28   Costa Rica 哥斯达黎加 自由 1 1 1 90   Crimea * 克里米亚* 不自由 7 6 6.5 9   Croatia 克罗地亚 自由 1 2 1.5 87   Cuba 古巴 不自由 7 6 6.5 15   Cyprus 塞浦路斯 自由 1 1 1 94   Czech Republic 捷克共和国 自由 1 1 1 95   Côte d’Ivoire 科特迪瓦 部分自由 4 4 4 51   Denmark 丹麦 自由 1 1 1 98   Djibouti 吉布提 不自由 6 5 5.5 28   Dominica 多米尼加 自由 1 1 1 95   Dominican Republic 多明尼加共和国 部分自由 3 3 3 70   East Timor 东帝汶 部分自由 3 3 3 65   Ecuador 厄瓜多尔 部分自由 3 3 3 59   Egypt 埃及 不自由 6 5 5.5 27   El Salvador 萨尔瓦多 自由 2 3 2.5 69 ↓ Equatorial Guinea 赤道几内亚 不自由 7 7 7 8   Eritrea 厄立特里亚 不自由 7 7 7 3   Estonia 爱沙尼亚 自由 1 1 1 94   Ethiopia 埃塞俄比亚 不自由 7 6 6.5 15   Fiji 斐济 部分自由 3 3 3 62   Finland 芬兰 自由 1 1 1 100   France 法国 自由 1 1 1 91   Gabon 加蓬 不自由 6 5 5.5 34   Gambia, The 冈比亚 不自由 7 6 6.5 18   Gaza Strip * 加沙地带* 不自由 7 6 6.5 12   Georgia 格鲁吉亚 部分自由 3 3 3 64   Germany 德国 自由 1 1 1 95   Ghana 加纳 自由 1 2 1.5 83   Greece 希腊 自由 2 2 2 83   Grenada 格林纳达 自由 1 2 1.5 89   Guatemala 危地马拉 部分自由 4 4 4 54   Guinea 几内亚 部分自由 5 5 5 40   Guinea-Bissau 几内亚比绍 部分自由 5 5 5 39   Guyana 圭亚那 自由 2 3 2.5 74   Haiti 海地 部分自由 5 5 5 41   Honduras 洪都拉斯 部分自由 4 4 4 45 ↓ Hong Kong * 香港* 部分自由 5 2 3.5 63   Hungary 匈牙利 自由 2 2 2 79 ↓ Iceland 冰岛 自由 1 1 1 100   India 印度 自由 2 3 2.5 77   Indian Kashmir * 印控克什米尔地区* 部分自由 4 4 4 51   Indonesia 印度尼西亚 部分自由 2 4 3 65   Iran 伊朗 不自由 6 6 6 17   Iraq 伊拉克 不自由 5 6 5.5 27   Ireland 爱尔兰 自由 1 1 1 96   Israel 以色列 自由 1 2 1.5 80   Italy 意大利 自由 1 1 1 89   Jamaica 牙买加 自由 2 3 2.5 75   Japan 日本 自由 1 1 1 96   Jordan 约旦 不自由 6 5 5.5 36   Kazakhstan 哈萨克斯坦 不自由 6 5 5.5 24   Kenya 肯尼亚 部分自由 4 4 4 51   Kiribati 基里巴斯 自由 1 1 1 91   Kosovo 科索沃 部分自由 3 4 3.5 52   Kuwait 科威特 部分自由 5 5 5 36   Kyrgyzstan 吉尔吉斯斯坦 部分自由 5 5 5 38   Laos 老挝 不自由 7 6 6.5 12   Latvia 拉脱维亚 自由 2 2 2 86   Lebanon 黎巴嫩 部分自由 5 4 4.5 43   Lesotho 莱索托 部分自由 3 3 3 67   Liberia 利比里亚 部分自由 3 4 3.5 61   Libya 利比亚 不自由 6 6 6 20   Liechtenstein 列支敦士登 自由 1 1 1 98   Lithuania 立陶宛 自由 1 1 1 91   Luxembourg 卢森堡 自由 1 1 1 98   Macedonia 马其顿 部分自由 4 3 3.5 57 ↓ Madagascar 马达加斯加 部分自由 3 4 3.5 56   Malawi 马拉维 部分自由 3 3 3 64   Maldives 马尔代夫 部分自由 4 5 4.5 43 ↓ Mali 马里 部分自由 5 4 4.5 45   Malta 马耳他 自由 1 1 1 96   Marshall Islands 马绍尔群岛 自由 1 1 1 92   Mauritania 毛里塔尼亚 不自由 6 5 5.5 30   Mauritius 毛里求斯 自由 1 2 1.5 90   Mexico 墨西哥 部分自由 3 3 3 65   Micronesia 密克罗尼西亚 自由 1 1 1 93   Moldova 摩尔多瓦 部分自由 3 3 3 60 ↓ Monaco 摩纳哥 自由 2 1 1.5 88   Mongolia 蒙古 自由 1 2 1.5 86   Montenegro 黑山共和国 部分自由 3 3 3 70 ↓ Morocco 摩洛哥 部分自由 5 4 4.5 41 ↓ Mozambique 莫桑比克 部分自由 4 4 4 56   Myanmar 缅甸 不自由 6 5 5.5 28 ↑ Nagorno-Karabakh * 纳戈尔诺-卡拉巴赫* 部分自由 5 5 5 33   Namibia 纳米比亚 自由 2 2 2 77   Nauru 瑙鲁 自由 2 2 2 84   Nepal 尼泊尔 部分自由 3 4 3.5 51   Netherlands 荷兰 自由 1 1 1 99   New Zealand 新西兰 自由 1 1 1 98   Nicaragua 尼加拉瓜 部分自由 4 3 3.5 54   Niger 尼日尔 部分自由 3 4 3.5 52   Nigeria 尼日利亚 部分自由 4 5 4.5 48 ↑ North Korea 北朝鲜 不自由 7 7 7 3   Northern Cyprus * 北塞浦路斯* 自由 2 2 2 79   Norway 挪威 自由 1 1 1 100   Oman 阿曼 不自由 6 5 5.5 25   Pakistan 巴基斯坦 部分自由 4 5 4.5 41   Pakistani Kashmir * 巴控克什米尔* 不自由 6 5 5.5 28   Palau 帕劳 自由 1 1 1 92   Panama 巴拿马 自由 2 2 2 83   Papua New Guinea 巴布亚新几内亚 部分自由 4 3 3.5 59   Paraguay 巴拉圭 部分自由 3 3 3 64   Peru 秘鲁 自由 2 3 2.5 71   Philippines 菲律宾 部分自由 3 3 3 65   Poland 波兰 自由 1 1 1 93   Portugal 葡萄牙 自由 1 1 1 97   Puerto Rico * 波多黎各* 自由 1 1 1 91   Qatar 卡塔尔 不自由 6 5 5.5 27   Romania 罗马尼亚 自由 2 2 2 83   Russia 俄罗斯 不自由 6 6 6 22   Rwanda 卢旺达 不自由 6 6 6 24 ↓ Samoa 萨摩亚 自由 2 2 2 80   San Marino 圣马力诺 自由 1 1 1 100   Saudi Arabia 沙特阿拉伯 不自由 7 7 7 10   Senegal 塞内加尔 自由 2 2 2 78   Serbia 塞尔维亚 自由 2 2 2 78   Seychelles 塞舌尔 部分自由 3 3 3 68   Sierra Leone 塞拉利昂 部分自由 3 3 3 65   Singapore 新加坡 部分自由 4 4 4 51   Slovakia 斯洛伐克 自由 1 1 1 89   Slovenia 斯洛文尼亚 自由 1 1 1 92   Solomon Islands 所罗门群岛 部分自由 3 3 3 68   Somalia 索马里 不自由 7 7 7 2   Somaliland * 索马里兰* 部分自由 5 5 5 40   South Africa 南非 自由 2 2 2 79   South Korea 韩国 自由 2 2 2 83   South Ossetia * 南奥塞梯* 不自由 7 6 6.5 11   South Sudan 南苏丹 不自由 7 6 6.5 14   Spain 西班牙 自由 1 1 1 95   Sri Lanka 斯里兰卡 部分自由 4 4 4 55 ↑ St. Kitts and Nevis 圣基茨和尼维斯 自由 2 1 1.5 88   St.

阅读更多

国家新闻总暑印刷发行司确认:印制电路板生产过程中的印刷机,不属于意识形态范围,不再需要办理印刷经营许可证

2014年12月,CPCA在上海的一些会员企业接到上海市新闻出版局文件“在生产电子线路板过程中采用丝网印刷新工艺的行为属于《印刷业管理条例》的规范对象,应纳入印刷业行政管理范畴”,同时要求办理《印刷经营许可证》。 经过CPCA的不懈努力,此事圆满解决。国家新闻出版总署相关负责人9月17日致电CPCA协会秘书处,表示“印制电路企业无需办理印刷许可证”!上海市杨雄市长接到CPCA的公函,也亲自处理了此事,以上信息来自CPCA官方微信报道。 期间有以...

阅读更多

在中國用 VPN 翻牆是常識? 說不定是政府欲擒故縱

各位讀者到中國的時候,為了使用 Facebook 或者電郵服務,相信會準備 VPN 來翻牆,但翻到了牆就代表安全嗎?Google 前資訊安全工程師 Marc Bevand 早前到中國旅行,當然他與我們一樣有翻牆,但他發現我們常用的 VPN 或許沒有想像中的安全。作為一個資訊安全工程師,Bevand 在網誌說能夠挑戰中國的防火長城感到好奇。此外身為行家,他當然是用「自己的方式」來翻牆,他在網誌分享了翻牆的過程。透過種種測試,他認為防火長城採用了機器學習來屏蔽可疑的連線。連線保護太弱 中國或暗中監視用戶但「自己的方式」只可以為電腦翻牆,Bevand 外出時手機仍然需要使用 VPN 。當他使用常用的翻牆工具 ExpressVPN 時發現,雖然確實能翻牆,但連線只用 RSA 1024 bit 加密。他認為 ExpressVPN 的保護太弱,中國政府有可能已解密和監聽 ExpressVPN 用戶的連線。Bevand 指中國政府很輕易便可以阻止 ExpressVPN 的服務,對於政府默許 ExpressVPN 和其他 VPN 的服務感到奇怪。他認為其中一個原因是中國政府在監視 ExpressVPN 的連線,但為了讓他們誤以為私隱受保障,政府不會干預。如果政府出手,用戶就會改用更安全的 VPN 服務,使政府無法監視。ExpressVPN 表示會在下月更新。除了 ExpressVPN ,另一個熱門 VPN 服務 Astrill 也有安全憂隱,因為第一個根認證亦只得 1024 bit。Bevand 認為資訊安全界不應再用 1024 bit RSA 加密,至少也要 2048 bit。他特別提到 ShadowSocks、Obfsproxy 和 Softether 的表現較好,但 ShadowSocks 的作者在中國當局的壓力下已把程式碼從 GitHub 下架。最後他更表示要挑戰世界各地的防火長城。翻墙技术博客订阅地址及社交帐号

阅读更多

CDT/CDS今日重点

十月之声(2024)

【404文库】“再找演员的话,请放过未成年”(外二篇)

【404媒体】“等帘子拉开,模特已经换上了新衣”(外二篇)


更多文章总汇……

CDT专题

支持中国数字时代

蓝灯·无界计划

现在,你可以用一种新的方式对抗互联网审查:在浏览中国数字时代网站时,按下下面这个开关按钮,为全世界想要自由获取信息的人提供一个安全的“桥梁”。这个开源项目由蓝灯(lantern)提供,了解详情

CDT 新闻简报

读者投稿

漫游数字空间