赛风

个人信息安全(二):网络账户安全

如果服务商对安全不够重视,会导致你的账户很容易被入侵。比如最近出现的 Facebook漏洞 ,使得用户个人资料很容易被泄漏。 另一方面,也是更重要的一点, 如果你的服务商对用户不够尊重,他会很自觉的将你的信息泄漏给政府部门 。比如说大名鼎鼎的 雅虎公司 ,就 不止一次 的向中国政府泄漏用户资料。微软也不是什么好鸟,虽然我还没有听说过其向中国政府泄漏用户信息的事,但也曾因政治原因 关闭 过著名媒体人安替的博客。 至于国内的服务商,我就只说一句: 完全不可信赖 !比如说08年的时候,TOM版的Skype就被发现 监控用户的文本聊天信息 ,而QQ的聊天记录也同样能够被警方 轻松获取 。而MSN的所有消息则是明文传输,完全没有保护。当然你也不要认为短信之类的消息就是安全的了,运营商最起码会 保存半年之久 。 如果你实在要使用QQ,或者无法选择值得信赖的服务商,要怎么处理?最起码,你可以使用诸如 Pidgin 或者 Empathy 等 第三方客户端 ,然后 安装能够对会话进行加密的插件 ,比如 Pidgin Encryption 、 OTR ,等等。在手机方面,最起码Android上有能够 加密短信和语音通话 的软件。但敬请注意, 只有会话双方同时安装了加密插件,才能对聊天内容进行加密 ,否则仍然无法保密!但最起码,可以避免类似QQ这样的软件 偷窥你的硬盘 。 其次是要 保护好你的密码 。密码被盗,帐号被入侵,不仅仅是害得你的所有资料被人窃取,黑客还能由此找出和你频繁联系的同志,然后轻松的”借”用你的网络身份,玩点小花样,来个一网打尽。 因此,第一个要做的事,就是 选择一个难以猜测的密码 。比如说123456显然就是个不好的密码,去年Hotmail泄漏的1万个密码中就有64个用户 使用如此简单的密码 。相反,比如说eNr9p1v_z就是个难以猜测的密码。怎么记忆如此复杂的密码? 我是这么做的 : 首先选择一句你喜欢的话,或者自己造个句子,比如说”我非常重视信息安全”。然后选择每个字或者单词的拼音或者英文或者其他语言的首字母,再把其中一些字母转换成大写、离该字母最近或者最远的数字键或者特殊字符等等,于是这句话就可能成了”iFn/e5a0″。 还有就是 不同网站使用不同密码 。这样能够避免一个帐号被盗而全军覆没。剑桥大学最近的 研究 就印证了这一点,大量网站对安全不够重视,导致黑客能够很容易的利用这些被你重复使用的密码。这样还能够防止某些居心不良的服务商把你帐号 主动提供给政府 然后他们顺便破解你所有的账户。 下一个非常重要的就是, 不要让其他任何人知道你的数据备份帐号 。不仅是密码不能泄漏,就连用户名也要保密!不要问我为什么,这个要自己好好琢磨;)在你使用这些至关重要的服务时,注意在浏览器上开启隐私浏览,更不能选择记住用户名和密码。 还有一点需要注意的是,你在登录网站时, 用户名和密码应该被加密 。但不幸的是,有些国内门户网站却并没有做到这一点。比如你登录Sina邮箱的时候,实际上是向 login.sina.com.cn/hd/signin.php 这个地址发出了一个HTTP POST消息,然后把你的用户名和密码明文传递。有图有真相。 简单的说就是你在向全世界宣布, 我的用户名和密码在这里,欢迎大家窃取 ! 还有诸如QQ邮箱,明明提供了 TLS/SSL 加密,却偏偏要默认使用一个通过JavaScript进行加密的方式来进行”保护”。我在这里打上引号,是因为此类保护并不能对抗 中间人攻击 ,黑客仍然能够通过截获和替换数据包来获取你的登录密码。 而 GMail 则不仅是在登录时,更是在 整个会话期间提供了TLS/SSL加密保护 ,更加安全(关于TLS/SSL加密保护的更多细节,我会在下一篇文章中和大家分享)。 但就算你用了GMail,也不能说是绝对的安全。最起码,你可能面对各种 钓鱼邮件 ,假冒Google给你发邮件,然后骗取你的密码。不要觉得这些攻击离你很遥远,前段时间就有一些维权人士遭受 此类攻击 。一般来说, 服务商是不会向你索取密码的 。因此,当你收到类似邮件,基本就能够认定是被钓鱼了。 总而言之,在网上混,凡事都要小心,多个心眼是没错的。还是哪句话,虽然没有绝对的安全可言,但我们能够尽量小心,大大的提高黑客攻击的成本,尽可能的确保安全。 翻墙利器”赛风”(Psiphon)代理新网址:http://fanqiangyakexi.net。被墙网站收集:http://delicious.com/GFWbookmark,请使用GFWlist为标签,帮助我们收集被墙网站的信息。敬请订阅GFW Blog:http://feeds2.feedburner.com/chinagfwblog,邮件订阅:https://groups.google.com/group/gfw-blog。更多翻墙工具介绍和下载: 推客浏览器(http://twitbrowser.net/blog/,墙内镜像:http://tm005.nl.am/),Sesawe(http://www.sesawwe.net/)。翻墙互助小组邮件列表: http://groups.google.com/group/bypassgfw。

阅读更多

中宣部,国安部答复解滨海外华人网站(含胡同)不能解禁的十大理由

长期以来有部分海外人士私下鼓噪解禁海外华人网站,我们都未与理睬,最近有个叫解滨(博客)的撰文公开要求解禁倍可亲等海外华人网站(原文),并从他自己 的私利出发罗列了所谓的五大理由(注:此人身份尚未查明,国安部正在加派人手调查,行文动机可疑,从照片上看似乎与恐怖份子有染,从着装上看似乎在南美热 带雨林受过训)。我们中宣国安两部联合小组经过漏夜研究得出不能解禁的十大理由: 要翻墙,用赛风 http://fanqiang123.info

阅读更多

泰晤士报连续两日报道嘎玛桑珠

5月31日:西藏古董收藏商与环保人士被控以“盗掘古墓葬罪” Tibetan antique dealer and environmental activist charged with grave robbing 嘎玛桑珠的逮捕也许是有政治动机的,中国信息提供者告诉泰晤士报 Jane Macartney /北京电 日期:2010年5月31日 中国最有名的西藏古董收藏家、环保人士,预定今天出庭面对盗掘古墓葬罪的审判,一个早在十二年前就被中国警方决定不予起诉的罪名。 出身偏远贡觉县的嘎玛桑珠,现在面临的是可能获判终生监禁的罪名,据信其原因乃是此不安地区,这位有名的西藏商人与中共当局的政治差异所导致的后果。 目前四十出头的嘎玛桑珠,是在今年一月时被捕的,当时他到成都去,与凯悦酒店集团商谈在西藏首府拉萨设立一座博物馆式的酒店事宜。 他稍后被移监到主要是维吾尔族的新疆地区,以出庭盗掘古墓葬罪的审判。这个罪名第一次加诸在他身上时,是在1998年,然而不久后他就获得释放,显然因为这位西藏商人并不晓得他购买的古董原来是盗墓者的赃品。他具备政府所审核的古董买卖许可证,也告诉警方,他当时并不知道这些古董的来历。 然而,近年在西藏地区发生的反对中共之抗议,再加上他家人在家乡所设立的环保组织与警方产生的夙怨,也许就是导致这项指控再度卷土重来的原因,关注这个案情的信息提供者如此告诉泰晤士报。 嘎玛桑珠是家中三兄弟里最后一位身陷囹圄者。其他两位在去年被捕,罪名是他们所设立的康区安琼森格南宗环境保护自愿协会是个非法组织。嘎玛本人也曾另外成立了一个很受尊敬的三江源保护协会,是一个曾经赢得许多地方与国际西藏文化与西藏高原野生动物保护大奖的组织。 然而,三兄弟在他们的小团体试图阻止当地的派出所主管猎捕受保护的野生动物时,惹上了麻烦。又因为他们在自己的网站上,提起达赖喇嘛是诺贝尔和平奖的得主,使得这个案件被当成严重的政治罪来处理。公安局局长不久之后就获得荣升。 三兄弟中最年幼的弟弟,被判了一年九个月的“劳教”,也就是行政处罚。最年长的哥哥正在等待刑事罪的审判。 嘎玛桑珠本来不想把这些案情公诸于世,因他有自信可以使自己兄弟重获自由,没想到他本人却在一月时遭到逮捕。一位认识这位收藏家好几年的中国信息提供者说:“他很惊讶。他没想到他们会试着想把他关起来。” 他相信,他在藏人社区以及古董收藏界的名气,会保护他幸免于难。他也是作家刘鉴强所写的一本畅销书《天珠》的男主人公,书中描写这种黑白的长形玛瑙就是西藏人最珍贵的宝藏。 嘎玛桑珠是中国境内收藏最多“矢”珠的收藏家——也是一般称之为“天珠”的宝石——他不但指挥市场,也因为个人拥有价值超过七百万人民币(七十万英镑)的收藏,而能够决定市场的价格。 藏人与许多汉人都认为这些珠子是保护符,有时候甚至愿意不惜巨资,购买有九个“眼”的宝珠——“眼”指的是有着特殊黑白形状的圆点。 他的律师浦志强,说他会在今天(星期二)案子开庭之前见到他的委任人。他告诉泰晤士报:“我尚未见到足以构成刑事罪名的证据。我觉得这是非常匪夷所思的,特别是因为此案的日期发生在超过十年以前。我有许多疑问。” 6月1日:西藏古董收藏商的“盗掘古墓葬罪”审判延期 Tibetan antiques dealer’s ‘grave robbing’ trial delayed Jane Macartney /北京电 日期:2010年6月1日 http://www.timesonline.co.uk/tol/news/world/asia/article7141677.ece 中国地方法院今天展延西藏著名古董收藏家的“盗掘古墓葬罪”之庭讯,没有说明延期的理由。 嘎玛桑珠因为控制西藏最珍贵的护身符的市场,有“天珠王”美誉,他的律师今天表示,虽然他专程从北京飞到新疆西部的焉耆去出庭,却连庭讯为什么延期的解释都没有得到。 浦志强昨天见到了他的委托人,表示本来块头很大的这位藏人环保人士,已经在关押五个月中瘦了很多,大约瘦了四十镑(十八公斤)之多。他拒绝说明嘎玛先生消瘦的原因是否因为受到不良待遇,或者伙食太差的结果,只说他精神不佳。 浦先生说:“关这么久,你还指望什么。他精神不好。然而他正在读佛经养神。” 嘎玛先生的案子何时再开庭,法庭没有任何表示。警方对他的盗墓的指控,在十二年前就在调查后决定不予起诉,因为他们调查的结果发现他不能为他所购买的古董来历负责,而他购买古董是有政府的合法执照。 这些指控又再度卷土重来,据信是这位有名的西藏商人,在自己的家乡,西藏东部偏远的贡觉县,因为与地方当局有了政治上摩擦所导致的后果。他一直在争取他两位兄弟的释放,他们因为从事村级的环保运动,与地方上狩猎保护级野生动物之警方,起了摩擦。 他的妻子,珍嘎,告诉泰晤士报:“他被逮捕到现在,我都没见过他。派出所不准亲属探望他。我试着想给他送一点衣服和钱,然而他们告诉我,他不需要。浦律师告诉我他的情况时,我很难过。” 她又说他们的两个女儿以为父亲出门经商,对于今天儿童节看不到他人感到失望。她又说:“我不晓得为什么他被逮捕,为什么十二年前已经不起诉的案子又再度拿出来审判。他一直都在做好事:文化,慈善,环境保护。我不认为他得罪了任何人。” 然而,近年在西藏地区发生的反中共之抗议事件,再加上他家人在家乡所设立的环保组织与警方产生的夙怨,也许就是导致这项指控再度卷土重来的原因,关注这个案情的信息提供者如此告诉泰晤士报。 嘎玛桑珠是家中三兄弟里最后一位身陷囹圄者。其他两位在去年被捕,罪名是他们所设立的康区安琼森格南宗环境保护自愿协会是个非法组织。三兄弟中最年幼的弟弟,被判了一年九个月的“劳教”,也就是行政处罚。最年长的哥哥正在等待刑事罪的审判。 嘎玛本人也另外成立了一个很受尊敬的三江源保护协会,是一个曾经赢得许多地方与国际上的西藏文化与西藏高原野生动物保护大奖的组织,而这个组织的名誉会长是西藏第二位最著名的高僧,班禅喇嘛的女儿。 浦先生说他应该会再度跟他的委托人见面,并且会要求法庭给予保释。“我有很好的理由要求取保候审。他已经被关了很久,又不对社会构成危险。那为什么不让他回家,在家等候?” From Times Online Tibetan antique dealer and environmental activist charged with grave robbing : Karma Samdup’s arrest may have been politically motivated, Chinese sources told The Times Jane Macartney / Beijing Last updated May 31 2010 9:45AM China’s leading private collector of Tibetan antiques, an environmental activist, is scheduled to go on trial today on charges of grave robbing, an accusation already dismissed by police 12 years earlier. Karma Samdup, a Tibetan from a village in remote Gongjue county, faces up to life imprisonment on the charges, which are believed to stem from political differences between the prominent Tibetan businessman and Chinese authorities in the restive region.

阅读更多

CDT/CDS今日重点

十月之声(2024)

【404文库】“再找演员的话,请放过未成年”(外二篇)

【404媒体】“等帘子拉开,模特已经换上了新衣”(外二篇)


更多文章总汇……

CDT专题

支持中国数字时代

蓝灯·无界计划

现在,你可以用一种新的方式对抗互联网审查:在浏览中国数字时代网站时,按下下面这个开关按钮,为全世界想要自由获取信息的人提供一个安全的“桥梁”。这个开源项目由蓝灯(lantern)提供,了解详情

CDT 新闻简报

读者投稿

漫游数字空间