敏感词

敏感词

敏感词设置是中国网络审查的手段之一。中国当局采用敏感词过滤的手段,一些网友输入这些敏感词后会触发屏蔽机制,使得帖子发不出来,甚至会被封号和被请去“喝茶”。一些关键词过滤的主要布置在路由器、应用服务器、终端软件上,对应的应用场合主要有网络访问、论坛、网志、即时通讯、电子邮件等。加拿大多伦多大学公民实验室(Citizen Lab)的研究显示,87%的敏感词与习近平有关。

中国数字空间收藏

GFW敏感词CDT敏感词周报真理馆老大哥馆

CDT视频 CDT播客 CDT大事记 404文库 CDT电子报 CDT征稿 版权说明

中国数字时代收录文章

自由亚洲 | 中国梦是教育能教育出来的吗?

收听或下载声音文件 “六一”儿童节又要到了。中国全国妇联、中央文明办等单位联合发出通知,要求各地向孩子们开展以社会主义核心价值和“中国梦”为主题的教育活动。中国梦是教育能教育出来的吗? 中国这次部署“中国梦”儿童教育活动的中央单位除了全国妇联、中央文明办以外,还有共青团、教育部、国家新闻出版广电总局等单位。这些单位以发出联合通知的形式,要求各地用生动活泼的教育形式,帮助儿童树立正确的世界观、人生观、价值观。在开展“中国梦”主题教育的时候,要歌颂“中国梦”、描绘“中国梦”、放飞“中国梦”。重庆从事过10多年教育工作的穆家峪先生分析说,听起来又像是一种运动式的宣传教育: “中国梦教育采取运动式的方式,意义不大。我们重庆前几年搞‘唱红打黑’,运动式的,我们知道。要实现中国梦,不是教育能教育出来的,不是宣传能宣传出来的,不是你高歌猛唱能唱出来的。” 全国妇联等单位要求各地“六一”期间开展的教育活动还包括“童心向党”歌咏活动、“学雷锋”网上签名寄语活动。这些活动过去几乎每年都有,今年的“中国梦”主题教育活动还是新内容。以前“中国梦”在中国并不是一个热词,直到新任国家主席习近平今年三月北京两会期间多次提到“中国梦”,这个话题在舆论中才突然热了起来。穆家峪先生认为,要真正帮助公民实现梦想,政府要提供制度性的基础,而不是光进行空洞的宣传教育: “宪政梦、和谐社会都是梦,要实现梦想,必须有社会基础。要提供一个环境、一个制度。” 中国人民共同享有人生出彩的机会,共同享有梦想成真的机会;实现中华民族伟大复兴,就是中华民族近代以来最伟大的梦想;中国梦是民族的梦,也是每个中国人的梦……这些都是习近平两会上谈到“中国梦”时所说的话。到底什么是中国梦,这个话题中国媒体上也有很多讨论。有民间不同的声音认为,保证言论自由、结社自由、真正依法治国、实现宪政民主,才是国民真正的梦想。湖北潜江市原人大代表姚立法先生曾在当地一家实验小学工作过多年。姚立法先生认为,如果对孩子开展“中国梦”说教性的教育活动,是没有多大意义的。姚立法先生说,建立保证社会公正、让人民当家作主的法治社会,才是中国人的真正梦想: “法治社会是中国人民、知识分子100多年来的梦想。” 中国最近又爆出剧毒生姜、假羊肉等食品不安全事件。一位叫“静恋美衣吧”的网友在新浪微博上表示,在这样一个速食时代,食品安全变成一个遥远的中国梦。另外,这几天,民间舆论要求北京警方重新调查1994年清华大学女生朱令铊中毒事件,民间的一些议论和呼吁在新浪等中国网络上遭到封杀。一个叫王冉的网友就此评论说,朱令,一起刑事案件的受害人,成了微博敏感词。我想,所谓中国梦,有或无,辉煌或崩溃,不是打一针或者喊一声就能改变的,它只能源于生活里的点点滴滴。穆家峪先生敦促中国进行政治改革、为人民创造实现梦想的政治环境: “要有实质性的改革,在政治上、经济上、文化上有实质性的改革。现在我们还没有这样一个能生成中国梦的土壤。” 以上是自由亚洲电台记者安培的报道。

阅读更多

编程随想 | 如何对付公司的监控[1]:规避”网络行为审计”

  这种监控手段最为常见,所以俺花的口水最多。 ★原理介绍   基于网络流量的监控,在安全界称为”上网行为审计”。   其原理,简单说就是:在公司的网络出口部署一个网络审计设备,这个设备会记录每一个员工的上网行为。比如:你在什么时间、上了什么网站、使用了什么应用层协议、传输流量多大、等等。示意图如下: ★对于监控方的优缺点 ◇优点   相对于另外两种方法,它的主要优点是:部署很容易。很多时候只需要部署一台设备就可以监控整个公司的上网行为。   而且这种监控设备通常都会附带历史记录查询的功能,如此一来,公司的管理层可以根据时间段,根据员工的内网IP,进行针对性的查询。 ◇缺点   这种监控方式的主要缺点,主要有两个:    1. 它会受限于 加密的 网络流量   一旦网络数据流是加密的,监控设备就很难(甚至不可能)分析出网络流量中的应用层数据。    2. 太依赖于公司的网络出口   什么意思捏?就是说如果员工不通过公司的”公网出口”访问互联网,那监控设备自然就无法监控到。比如说,你把公司的笔记本电脑拿回家上网,公司的网络审计自然就监控不到。   看完这个缺点分析,聪明的读者已经明白如何规避了。还不明白的同学,请看俺下面的具体介绍。 ★规避第1招——使用 HTTPS   HTTPS 是访问 Web 页面的一种标准协议,而且是强加密的。当你使用 HTTPS 访问某个网站的时候,公司的网络审计设备无法对你的 HTTPS 数据流进行解密。因此也就无法知道你具体在干嘛。   最典型的例子就是 Google 搜索(之前在《 解答 Google 搜索的常见问题 》有详细介绍过)。   当你使用 HTTPS 的方式进行 Google 搜索,公司的网络审计设备是看不到你的搜索关键字,也看不到你的搜索结果。反之,如果你用明文的 HTTP 方式进行 Google 搜索,那么你的搜索关键字和搜索结果就会被公司的网络审计设备详细记录下来。   顺便说一下,其它知名的搜索引擎(比如:百度、Bing、等)目前还没支持 HTTPS,所以都存在被监控的风险。   但是 HTTPS 有如下两个缺点,大伙儿需要注意。    缺点1   网络审计设备虽然无法解密 HTTPS 的加密流量,但是还是可以看出来,你在访问哪个网站。    缺点2   某些网站本身就不支持 HTTPS 协议。这时候你就无法使用 HTTPS 的方式访问了。 ★规避第2招——使用翻墙工具   那么,如何解决 HTTPS 的上述两个缺点捏?俺不得不学一下祥林嫂,再次跟大伙儿啰嗦”翻墙”这个话题。   如果你对”翻墙”一无所知或者了解不多,请先看俺的扫盲教程《 如何翻墙 》(可惜这篇文章本身需要翻墙才能看到)。   另外,俺博客上有许多翻墙工具的使用教程。在俺博客页面上点”翻墙”这个标签,就可以看到所有翻墙的相关博文。   几乎所有的翻墙工具都有如下两个特点。这两个特点可以用来对抗公司的网络监控。    特点1——翻墙工具都是加密的 如果你看完俺写的那篇扫盲——《 如何翻墙 》,应该就知道 GFW 的一大特色是敏感词过滤。为了对付 GFW 的敏感词过滤,大部分翻墙工具都会使用加密。   一旦你使用翻墙方式上网,你的上网流量是加密的,公司的网络监控设备就无法知道你上网的内容。    特点2——翻墙工具通常都有”中转服务器”   所谓的中转服务器,对于代理类翻墙就是代理服务器;对于 VPN 翻墙,就是 VPN 服务器。因为有了中转服务器,所以网络审计设备只能看到你访问了某个中转服务器,但是无法知道你 最终访问 的网站。   换句话说,网络监控设备,充其量 最多只能猜到你在使用翻墙工具 ,但是你用翻墙工具上了那些网站,它是一概不知的。   那么有没有办法让网络审计设备 彻底无法知道 你的上网行为?当然有。后面的第4个招数会介绍。   补充说明一下”公共代理”:   互联网上有很多公共代理,这些公共代理大部分是不加密的,仅仅只有转发的功能。这种情况下,你的上网流量依然会被监控的。所以,公共代理是不靠谱的,还是得用专门的翻墙工具,才能够确保加密。 ★规避第3招——使用翻墙工具+虚拟机   一般情况下,使用翻墙工具对付公司的网络监控,是足够了。但如果你比较小心谨慎,还可以再考虑 “翻墙工具+虚拟机” 的方式。   翻墙工具搭配虚拟机,主要是考虑到如下情况:   你使用的是代理翻墙而不是VPN翻墙,并且你的浏览器装了插件(比如 Flash 插件、Java 插件)。 由于插件可以不经过浏览器代理设置,直接联网。潜在风险就是:插件发起的网络请求可能是直连(不经代理),这就有可能被监控到。(请注意:浏览器 扩展 (extension)和浏览器 插件 (plugin)是两码事,别搞混了。两者的区别请看” 这篇博文 “)   对于浏览器插件直接联网的风险,示意图如下。   那么,如何用虚拟机来防止浏览器插件直接联网捏?请看俺之前的博文《 扫盲操作系统虚拟机 》和《用虚拟机隐匿公网IP》( 原理介绍 , 配置图解 )——里面有详细介绍和配置教程,这里就不再啰嗦了。   提醒一下:   这里介绍用虚拟机不是为了隐匿自己的公网IP,而是为了隐匿 目标网站 的IP。但配置方法是一样的。 ★规避第4招——使用另外的物理线路上网   前面分析了网络审计设备的一个缺点是——太依赖于公司的网络出口。也就是说,你如果不通过公司的网络出口,那它是一点办法都没有。   如今网络越来越发达,各种上网手段越来越多。大伙儿很容易就能做到:不通过公司的线路,照样接入互联网。   常见的方法有如下几种 ◇使用手机上网(PC机通过手机上网)   如今智能手机很普及,完全可以用手机作为中介,让电脑联网。如果你的手机支持 3G 移动网络,速度应该不成问题(看视频都可以)。   方法至少有两种:通过 USB 线,通过 WIFI(手机作 AP 热点)。Android 或 iOS 系统都可以用这两招搞定。俺个人倾向于用 USB 线,安全性比较好。   具体怎么玩,大伙儿自己去 Google 一下。俺就不浪费口水了。 ◇使用 3G 上网卡   如今 3G 越来越普及了,3G 上网卡也很常见了。你可以额外花点银子,买个上网卡。具体的费用,自己去运营商的官网查询。 ★小结   刚才聊了三种方式,用来对付”基于网络的监控”。HTTPS 虽然最简单,但是安全性最差;第三个招数最安全,但是有额外的经济成本。所以比较折中的办法,就是用第2招和第3招——基于翻墙工具。   如果列位看官还有啥补充或者有啥疑问,欢迎 到本文留言 。 回到本系列的目录 。

阅读更多

CDT/CDS今日重点

十月之声(2024)

【404文库】“再找演员的话,请放过未成年”(外二篇)

【404媒体】“等帘子拉开,模特已经换上了新衣”(外二篇)


更多文章总汇……

CDT专题

支持中国数字时代

蓝灯·无界计划

现在,你可以用一种新的方式对抗互联网审查:在浏览中国数字时代网站时,按下下面这个开关按钮,为全世界想要自由获取信息的人提供一个安全的“桥梁”。这个开源项目由蓝灯(lantern)提供,了解详情

CDT 新闻简报

读者投稿

漫游数字空间