科学上网

翻墙 | 国家网信办:对互联网账号、头像等信息加强审核

今日国家互联网信息办公室发布《互联网用户账号名称管理规定》(以下简称《规定》)。《规定》中明确指出,互联网用户账号名称,是指机构或个人在博客、微博客、即时通信工具、论坛、贴吧、跟帖评论等互联网信息服务中注册或使用的账号名称。《规定》要求互联网信息服务提供者按照“后台实名、前台自愿”的原则,落实安全管理责任,配备与服务规模相适应的专业人员,对互联网用户提交的账号名称、头像和简介等注册信息进行审核,对含有违法和不良信息的,不予注册;保护用户信息及公民个人隐私,自觉接受社会监督,及时处理公众举报的账号名称、头像和简介等注册信息中的违法和不良信息。该《规定》将于2015年3月1日正式施行。以下为《互联网用户账号名称管理规定》原文:第一条 为加强对互联网用户账号名称的管理,保护公民、法人和其他组织的合法权益,根据《国务院关于授权国家互联网信息办公室负责互联网信息内容管理工作的通知》和有关法律、行政法规,制定本规定。第二条 在中华人民共和国境内注册、使用和管理互联网用户账号名称,适用本规定。本规定所称互联网用户账号名称,是指机构或个人在博客、微博客、即时通信工具、论坛、贴吧、跟帖评论等互联网信息服务中注册或使用的账号名称。第三条 国家互联网信息办公室负责对全国互联网用户账号名称的注册、使用实施监督管理,各省、自治区、直辖市互联网信息内容主管部门负责对本行政区域内互联网用户账号名称的注册、使用实施监督管理。第四条 互联网信息服务提供者应当落实安全管理责任,完善用户服务协议,明示互联网信息服务使用者在账号名称、头像和简介等注册信息中不得出现违法和不良信息,配备与服务规模相适应的专业人员,对互联网用户提交的账号名称、头像和简介等注册信息进行审核,对含有违法和不良信息的,不予注册;保护用户信息及公民个人隐私,自觉接受社会监督,及时处理公众举报的账号名称、头像和简介等注册信息中的违法和不良信息。第五条 互联网信息服务提供者应当按照“后台实名、前台自愿”的原则,要求互联网信息服务使用者通过真实身份信息认证后注册账号。互联网信息服务使用者注册账号时,应当与互联网信息服务提供者签订协议,承诺遵守法律法规、社会主义制度、国家利益、公民合法权益、公共秩序、社会道德风尚和信息真实性等七条底线。第六条 任何机构或个人注册和使用的互联网用户账号名称,不得有下列情形:(一)违反宪法或法律法规规定的;(二)危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的;(三)损害国家荣誉和利益的,损害公共利益的;(四)煽动民族仇恨、民族歧视,破坏民族团结的;(五)破坏国家宗教政策,宣扬邪教和封建迷信的;(六)散布谣言,扰乱社会秩序,破坏社会稳定的;(七)散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的;(八)侮辱或者诽谤他人,侵害他人合法权益的;(九)含有法律、行政法规禁止的其他内容的。第七条 互联网信息服务使用者以虚假信息骗取账号名称注册,或其账号头像、简介等注册信息存在违法和不良信息的,互联网信息服务提供者应当采取通知限期改正、暂停使用、注销登记等措施。第八条 对冒用、关联机构或社会名人注册账号名称的,互联网信息服务提供者应当注销其账号,并向互联网信息内容主管部门报告。第九条 对违反本规定的行为,由有关部门依照相关法律规定处理。第十条 本规定自2015年3月1日施行。源地址:http://finance.chinanews.com/it/2015/02-04/7033323.shtml翻墙技术博客订阅地址及社交帐号

阅读更多

翻墙 | 最高法:微博、网上聊天记录等可作民事案件证据

最高人民法院4日发布的一份司法解释显示,网上聊天记录、博客、微博客、手机短信、电子签名、域名等形成或者存储在电子介质中的信息可以视为民事案件中的证据。  2012年8月,十一届全国人大常委会第二十八次会议通过了修改民事诉讼法的决定,并明确该法于2013年1月1日正式实施。  在法律施行两年之后,2月4日,最高法正式发布《关于适用〈中华人民共和国民事诉讼法〉的解释》,并于当日起正式施行。  据悉,这部共计23章、552条的司法解释,是最高法有史以来条文最多、篇幅最长、内容最丰富、参与起草部门最多、参与起草人数最多的司法解释,同时也是人民法院审判和执行工作中适用最为广泛的司法解释。  在民诉法修订过程中,舆论对于民事案件中的证据类型颇为关注。  根据新修订的民事诉讼法第六章第六十三条,“证据”包括:当事人的陈述、书证、物证、视听资料、电子数据、证人证言、鉴定意见、勘验笔录。但是,法律条款中并未对上述证据类型给予具体界定。  4日发布的这份司法解释明确,视听资料包括录音资料和影像资料。电子数据是指通过电子邮件、电子数据交换、网上聊天记录、博客、微博客、手机短信、电子签名、域名等形成或者存储在电子介质中的信息。  此外,这则司法解释还称,存储在电子介质中的录音资料和影像资料,适用于电子数据的规定。  据悉,这部司法解释将自2月4日起正式实施。源地址:http://www.chinanews.com/gn/2015/02-04/7033390.shtml翻墙技术博客订阅地址及社交帐号

阅读更多

翻墙 | 月光博客:几招让你“隐身”上网

随着中国互联网的快速野蛮发展,国内各个互联网公司往往急功近利,通过各种手段获取网民隐私,而有些网站由于技术能力有限,往往无法保证收集来的数据的安全性,因此类似CSDN泄密门以及12306用户数据泄露等安全事件的不断上演,导致目前国内互联网几乎处于无隐私的现状。而普通网民如何保护自己的隐私不被泄漏,我这里列出了主要的几点:1、操作系统安全性:首先要保证电脑操作系统的安全性,把重要和紧急的补丁都安装上,操作系统现在都有自动更新补丁的功能,系统常更新才能确保安全。如果操作系统的安全性都无法保证,黑客或木马病毒很容易通过系统漏洞来获取用户的各种隐私信息。2、手机的安全性:从安全性来说,常见手机里面,未越狱的iPhone安全性最好,使用iPhone需要将“指纹解锁”功能和“查找我的iPhone”功能打开,同时保证Apple ID密码的安全性,使用一个独特唯一的安全密码。如果手机丢失,则第一时间登录iCloud网站,在“查找我的iPhone”里对该设备启用“丢失模式”,这样别人使用任何方法都无法使用你的手机(即使刷机也不行),其次要打电话给运营商挂失SIM卡。3、软件的安全性:尽量避免使用那些疑似有隐私泄漏风险的软件,对于小公司开发的软件要慎用,不要在里面输入个人隐私信息。常用软件的选择也非常重要,我的一些选择建议如下:浏览器:Chrome,输入法:谷歌输入法或必应输入法,电子邮件:Gmail或Hotmail,密码管理:Lastpass、1Password或KeePass,云同步网盘:Dropbox或OneDrive,即时通讯软件:尽量不要用QQ,如果使用QQ的话,决不可在上面讨论涉及隐私或敏感的话题。总而言之,远离国产软件。4、两步验证:如果使用的软件具有两步验证功能,理论上说,所有敏感的账户都要尽量打开两步验证,同时手机APP应用而不是短信来产生一次性随机密码。目前支持两步验证的主要软件包括:Google(Gmail)、Hotmail、Dropbox、Amazon、Lastpass、Apple、Facebook、Twitter、Evernote、Github、WordPress、Linode等,使用上述软件和服务,应该尽量全部开启两步验证功能,这样,即使黑客通过其他手段获取了用户的密码,因为没有手机随机密码,因此依旧无法登录用户的账户。5、搜索引擎:使用百度搜索之前,在浏览器上开隐身窗口,在隐身窗口内进行百度搜索。6、安全类软件:使用国外的安全类软件。杀毒软件的可选项目有:小红伞、AVG、Avast、Comodo等。7、浏览器启用浏览器DNT(Do Not Track)功能。例如Chrome的设置在设置-高级设置-随浏览流量一起发送“请勿跟踪”请求,定时清空以前的浏览历史记录,敏感信息浏览一定以“隐身模式”浏览。如果用户有多个网络身份,建议安装多个浏览器,一个网络身份使用一种浏览器。8、上网在任何网站也不要输入关于个人的详细信息,如真实姓名、身份证号码等,会使用一些公用代理服务器或VPN服务,对于敏感网站访问或敏感信息发布,一定要使用代理服务器,切勿暴露自己的真实IP地址,理论上说,国内的IP地址都有可能追踪到人,除非时间间隔很久。9、虚拟机虚拟机针对于对隐私安全要求非常高的用户,平时上网使用虚拟机上网,每次都用一个空白新虚拟机,退出后删除。源地址:https://d36d3255o612ec.cloudfront.net/article/355翻墙技术博客订阅地址及社交帐号

阅读更多

翻墙 | Ghost Assassin:天朝颁发的网络证书一览表

Corporation Root CA //支付宝安全控件带入CFCA Operation CA //中国金融认证中心,<http://www.cfca.com.cn>,由某些网银插件带入CFCA Operation CA2CFCA Policy CACFCA Root CAChina Trust Network //天威, http://www.itrus.com.cn/CNNIC ROOT //不解释iTruschina CN Enterprise Individual Subscriber CA //天威iTruschina CN Root CA-1iTruschina CN Root CA-2iTruschina CN Root CA-3UCA Root //上海市数字证书认证中心,这个已经通过WebTrust认证, http://www.sheca.comUCA Global RootROOTCA //中国政府的交叉根证书,安装国内CA的相关软件也带进来,自签发证书, http://www.rootca.gov.cn/WoSign Premium Server Authority // https://www.wosign.cn/WoSign SGC Server AuthorityTenpay.com Root CA //腾讯财付通的根证书 Corporation Root CAAlipay Trust NetWorkChina Internet Network Information Center EV Certificates Root申请标准证书花不了多少钱,个个非要自己签发根证书。我只能阴谋论的认为某下限gov会在需要时用它来中间人攻击。源地址:https://plus.google.com/109790703964908675921/posts/DmZca2RVdTS翻墙技术博客订阅地址及社交帐号

阅读更多

CDT/CDS今日重点

十月之声(2024)

【404文库】“闭上眼睛,鬼怪并不会因此遁去”(外二篇)

【404媒体】“等帘子拉开,模特已经换上了新衣”(外二篇)


更多文章总汇……

CDT专题

支持中国数字时代

蓝灯·无界计划

现在,你可以用一种新的方式对抗互联网审查:在浏览中国数字时代网站时,按下下面这个开关按钮,为全世界想要自由获取信息的人提供一个安全的“桥梁”。这个开源项目由蓝灯(lantern)提供,了解详情

CDT 新闻简报

读者投稿

漫游数字空间