Skip to main content

Posts

Showing posts from March, 2008

国家公敌五

上网要带套,安全措施不可少! 一般性安全措施 (1)避免使用关键词 目前中国的手机短信、电子邮件、QQ、SKYPE等都是用关键字来进行言论审查监控,所以可以对列入官方的本关键字表的文字进行修改来避开审查。 (2)不要使用国产杀毒或防火墙软件 诸如瑞星、金山、天网等等,这些国内的公司与国安局都有合作,已经多次被发现有后门或者是其它不可告人的代码存在,是不安全的,建议使用国外软件如卡巴斯基、Antispyware、McAfee等。 不要使用拼音加加2004v3.02,新华五笔,这两个软件已经发现有后门和敏感词汇汇报功能存在,会在不知不觉中泄漏您的隐私。 不要安装3721和上网助手等流氓插件。 电邮安全措施 中国境内的电邮服务商自我审查相当严格,比如新浪、网易、TOM等。这一层审查会比政府的防火墙更加严格,可以说使用境内服务商的邮箱基本不安全。境外邮箱一般较为安全,但取决于服务商与中国是否有利益交换。比如一定要拒绝使用以出卖Shi Tao等人而臭名昭著的 Yahoo中国 。 Gmail 相对来说比较安全一些,因为Gmail的服务器都在国外,且没有完全公开,还要通过邀请添加帐户,因此安全系数相对而言要高一些,Gmail登陆网页也因此经常被中国当局封锁,不过可以使用代理软件登陆。当你在使用gmail邮箱时,应进行加密:在流览器那里输入https://mail.google.com,请不要丢了"http"后面的那个"s"。 S代表"安全"(Security)。这样你的邮件收发过程就会在加密状态下进行,网络监控者无法看到邮件的内容。但是收发你邮件的朋友也必须使用这个办法进入gmail邮箱,否则也不能保证别人偷看不了你的邮件内容。 作者在此特别推荐使用加密功能很强的邮箱:Hushmail。Hushmail使用的时候需要下载一种Java小程序,收发邮件都是在客户端,而不是在服务器端进行。如果所有过程都在服务器端进行,你的信息是被记录的,包括个人信息、收发邮件内容,服务商可以看到,这些信息被劫取可能性大。如果收发邮件过程在客户端,那谁也不知道你发了什么内容的邮件,Hushmail也不知道。第二,Hushmail用的是商业系统最高的加密,中国监控部门很难破解。如果收发双方都使用Hushmail,安全系数是目前最高的。 还有另外一

国家公敌四

对Skype的监控 Skype是一种可以用来网上发短信、打电话、传文件的工具,在中国相当流行,已经拥有超过5100万的注册用户,中国市场也因此成为Skype全球用户最多、最活跃的区域市场。 在2005年9月,SKYPE与TOM公司合作,在中国推出 TOM-Skype版本 。TOM的大股东李嘉诚和周凯旋都和中国政府有千丝万缕的关系,所以TOM根据当局的要求,对面向中国用户推出的TOM-Skype版本加入了木马功能,对关键字实行过滤,并收集用户信息。 当用户安装TOM-Skype时,用户的电脑就会自动安装审查过滤程序contentfilter.exe 而不会通知用户。经检查,我们发现,安装TOM-Skype时,安装程序就下载了所谓的“keyfile”阻断关键字加密文件到用户的电脑里。即使卸载TOM- Skype后,该过滤程序仍然保存在用户电脑上。据了解,TOM-Skype版本的关键字过滤主要应用在文字聊天上。该关键字过滤器不会显示在Skype 聊天上。当发现有敏感字后,它会记录下来并加密发送到出去。 带有木马功能的TOM-Skype主页 目前中国大陆所有用户访问Skype网站http://www.skype.com时都被中国国家防火墙强行劫持域名转到TOM-Skype的网站http://skype.tom.com,也就是说大陆用户下载使用的多半是带木马病毒的TOM-Skype版本,而不能下载真格的Skype国际版。 对MSN的监控 MSN的跨国界使用范围是QQ目前还无法比拟的,在中国国内msn被标上了“白领专用”的标志,有1892万中国用户使用。 由于MSN使用的是ASCLL码,采用明文传输的方式来传送即时消息的,而这种传输方式不会经过任何加密过程,非常轻易被专门的监听软件截取谈话内容。目前中国大陆境内的异议人士的MSN都受到不同程度的监视,由于MSN的安全缺陷,警察不需要在被监控对象的机器上装任何的东西,MSN对话全部尽收眼底。如江苏扬州警察在找一名异议人士谈话时,就拿出一大叠通过监控得到的MSN谈话打印记录作为指证。 来源: 曙光

国家公敌三

对QQ的监控 作为使用频率最高的网络软件,即时通讯软件(instant message,简称im),被认为是电子通讯工具之骄、现代交流方式的象征,它改变人们的社会交往关系。有人甚至认为它是迄今为止对人类社会生活改变最为深刻的一种网络新形态。 QQ是中国目前最流行的即时通讯工具,活跃账户数达到2.92亿。QQ在中国即时通讯软件的霸主地位使它成了当局监控的重点对象。而QQ的开发商腾讯公司也积极配合当局进行监控。 腾讯在QQ中加入了后门程序,采用了关键字检测技术,当用户的聊天谈话带有敏感内容时,这些内容会被自动记录下来,并在用户不知情的情况下,秘密发回腾讯服务器。因为用户的真实IP地址已被记录下来,警察可以随时决定是否采取进一步的行动。 “QQ确实有后门程序,”腾讯公司的内部技术人员向本报告作者证实说,“不过一般点对点的聊天不会激发后门程序,多用在QQ群聊天上,如果谈话内容带有关键字会被立即记录下来发给我们服务器,再交给警察处理。” 北京《华夏时报》05年8月刊发记者谷龙关于腾讯QQ监视用户的报道,“QQ是如何监视你的聊天记录”,指出腾讯QQ记录用户聊天信息并传回服务器。但腾讯的公关公司回答说,是腾讯方面接到了上级有关部门的指令,才监视用户的使用情况。该报道当时引起广泛关注,但不久就遭封杀令,媒体不许继续报道,各网站也接到指示,要求删除该报道及相关讨论。 来源: 曙光

国家公敌二

国家防火墙 中国互联网络信息中心(CNNIC)的历次《中国互联网发展状况统计报告》都显示,电邮是互联网最重大的基本应用,超过90%的网民都有使用电子邮箱的习惯。中国电子邮箱注册用户总数已经超过4.3亿,电子邮件服务覆盖范围仍在扩大,与人们日常工作生活的关联也日趋紧密。中国电子邮箱占前三位的是网易、新浪、搜狐三大服务商提供的电邮服务。 电子邮件因此成了官方严格管制、监控的对象。监控管制的主要工具是耗费巨资做成的享誉世界的国家防火墙。防火墙,也称防火长城,是对政府在其管辖互联网内部建立的多套网络审查系统(包括相关行政审查系统)的俗称。一般情况下防火长城主要指中国对互联网内容进行自动审查和过滤监控、由计算机路由器等网络设备所构成的软硬件系统,主要作用在于对中国境内外的网络资讯互相访问进行分析、过滤、阻断。 电子邮件在发送接收过程中,要经过不同的网络设备,如网关,路由器或其他电脑,这些设备都可以对传输内容进行自动扫描。如果在邮件中直接使用被封锁的关键字,电子邮件就发送不到受件人的邮箱,并且会断开相关的连接若干分钟,而且双方的邮箱地址和IP地址都可能被记录或监视。这就是国家防火墙IDS(Intrusion Detection System,入侵检测系统)的功劳,它使用美国思科(CISCO)等公司帮助建立的关键字过滤功能,能够从计算机网络系统中的关键点(如国家级网关)收集分析信息,过滤、嗅探指定的关键字,并进行智能识别,检查网络中是否有违反“安全策略”的行为。这个系统利用这些设备进行数据包内容的过滤,使数据流中断。所以在访问gmail、hotmail等国外邮箱时,如果数据流里有敏感字词,即会立即被提示“该页无法显示”、“系统无法执行指定操作”或网页开启后会突然停止,屏蔽时间与猜测敏感词等级以及所属网站有关。 中国国家防火墙建立以来,由于它实行的关键字过滤系统原因,导致国内几乎所有发送海外邮件的用户都不同程度地受到影响。特别是国际贸易公司、进出口公司等视企业邮件为公司生命线的公司,日常和国外客户、总部及代理商的几乎所有沟通均须通过企业电子邮件传递,国家防火墙对其海外业务造成了严重的影响。 来源: 曙光

国家公敌一

常在网上行,哪能不湿脚。多学点安全知识,Be aware someone is watching you! 对手机短信的监控 手机短信是一种点对点的移动电话短消息传输交互功能,它必须经过移动电话运营商的短信中心中转,所以对短信的监控设置一般都在短信中心里进行。 短信中心接收到用户发送的短信后,会发送一个鉴权请求消息到短信中心关联的短信监控系统,监控系统根据配置信息对短信内容或者地址(被当局列入监控范围的手机地址号码所发送的短信在这里会被系统核对后记录下短信内容)进行判断,返回给短信中心鉴权响应消息,如果短消息内容合法。则返回鉴权成功消息,短信中心将该短信下发给短信接收方;如果内容不合法,则返回鉴权失败消息,短信中心将该消息直接丢弃,不下发给接收方,并记录短消息。 手机短信监控措施 短信内容和发送频率监控:2005年10月,中国信息产业部下发通知,要求运营商对各类手机信息要进行实时监测1。目前“电信”、“联通”和“网通”三大运营商业公司已经对用户的短信发送频率和内容进行24小时专人监控。监控的主要手段是对文字短信采取关键词过滤的方式筛选短信;同时安排专人对包含图片或视频的多媒体信息进行全天候内容监控。 “手机实名制”:信息产业部制定的《手机短信服务管理办法》目前正交由中国政府各相关主管部门会签,近期将对外界公布。该管理办法最主要的内容就是强制推行“手机实名制”,也就是强迫要求手机用户都必须用真名登记,同时配合屏蔽关键字、限制点对点发送的数量、限制非实名手机号码的短信功能等来控制短信发送。 “手机实名制”的出台是公安部门不断敦促通信管理部门和移动运营商的结果。公安部门声称这套办法可以为侦破“不法”短信提供方便,因为手机实名制要打击的主要对象就是“违法短信”。 与其它控制公众舆论工具的做法一致,手机实名制将增加政府控制社会的权力,加强政府对公民的言论监控和信息收集,侵犯公民的通信自由和隐私权。 地方政府多元监控措施:各地方政府部门、机构也出台了多项措施来审查、监控手机短信。 值得关注的是,所谓的“谣言”和“危害公共安全”一直缺乏严格的法律定义。官方这些行政规定所指的谣言通常是指民众通过手机传播一些不利于政府的信息,比如说某个地方发生了警察和民众的冲突,或者是某个部门出现了严重的突发事件,引起了公众的强烈愤慨,或者是某个地方发生了大规模的公众游行、示威。所有这些对政府不利的

"大"汉族主义

什么是“大”汉族主义?有“大”汉族主义吗? 对汉族的不平等的民族政策,把汉族争取平等的权利诉求解读为“大汉族主义”,刻意弱化汉族的民族意识,人为造成汉族分裂,使汉民族成为世界上最没有民族特性的民族,没有民族自豪感和民族向心力。汉族的这种思维特点决定了,这样的民族不会奋发图强,它只会沉醉在自我解脱和被人奴役中,它只会自我把不合理的事情合理化。每隔一定的时期,这个民族一定会遇到危机,就会被五胡屠杀、被辽人屠杀、被金人屠杀、被蒙古人屠杀、被满 族人屠杀、被八国联军屠杀、被日本人屠杀。以后还会被谁屠杀?汉族是一个意淫的民族,自己被人杀得屁滚尿流、血流成河,几千万人头落地,在世界各民族的被屠杀史上,居于遥遥领先的地位,还恬不知耻地叫喊什么不要犯“大汉族主义”。试问,一千年以来,有过“大汉族主义”吗?它的表现形式是什么?它给谁造成了危害?撒泡尿照照自己,命都保不住,有能力去搞什么主义吗? 来源: 天涯

Information Theory of Tibet

单位 翻译了连岳的文章,很好很强大,比原文还好。转过来看看,顺便学习一下英语。 The following is a translation of a short post from journalist and Xiamen PX activist Lian Yue's blog: Information Theory of Tîbet 1. Any power which tries to withhold information should be regarded as a bad power. 2. Any power that keeps people from getting information should be regarded as a bad power. 3. Any information released by a power that has monopoly over releasing information should be regarded as a lie. 4. A power that tries to distort and withhold information should be responsible for the consequences. 5. A power that keeps people from getting information does not have the credibility to tell people what is true and what is false. 6. Information being suppressed is the only cause of the worsening situation and deepening disagreement, because each side can say whatever they want and none of it is provable. 7. Extreme nationalism is passionate and irrational. It is nourished by the suppression of inf

装修不必请装修公司

从去年下半年到今年春节前,断断续续一直在装修新家。因为本人不懂装修,平时也没有很多空余时间,自然想到了请专业的装饰公司来装修。亲戚认识一个设计师,原来在东易日盛,后来她跳槽到了 龙发装饰 ,于是就请了龙发装饰。 现在装修结束了,本人感觉, 装修不必请装修公司。 虽然龙发装饰也是很有名的公司,但是说实话,没有让我感觉有特殊之处。请装修公司肯定要比请施工队花费多,客户一般都抱有装修公司质量、服务必定比施工队好的期望,但是事实并非如此。从我的装修经历看,不是说公司比施工队差,而是他们和施工队相比差不多,这样性价比就低了。 现在装修公司也只是包基础工程,除了黄沙、水泥之类的基础材料,其他的材料还是要自己采购的,所以时间上不节省。 质量呢,从最基本的墙面看,最后还是有色差!我用了淡淡的米黄色的蒲公英多乐士墙面漆,装修过的人知道,墙面一般都有需要补漆的地方,我家墙面补漆的地方居然都有色差。龙发装饰的项目经理说,他们也无能为力,因为漆在不同时间刷,用不同的工具(滚筒、刷子)刷颜色就有色差。所以质量上,装修公司并无比施工队高明的保证。 服务,中国商家的服务一向是比较差的,所以也有了所谓的315。服务差个人觉得原因是人的素质差,加上法律不支持消费者。看看所谓的专业装修公司的项目经理,施工队伍,其实和施工队没什么两样。工人也不是装修公司的员工,工钱的结算要看客户,客户给公司钱,一个月后项目经理的队伍才能拿到钱。过年时,项目经理一直要我帮忙,能不能把尾款结清,不然工人在过春节前拿不到钱回家。实在不行,项目经理自己先垫钱,以保证队伍能够及时拿到钱。 这样的施工队伍在服务的意识上能有什么保证?等装修款结清了,项目经理就和装修时的态度不一样了,打个电话给他约个时间请他整改,马上就显得不耐烦了,说什么不打电话提前约,现在没办法派人。可笑!我打电话不就是约个时间吗? 所以,请装修公司没有必要,请熟人介绍个包工头,材料自己买,请装修公司也得自己买;工人一样的,都是农民工,和装修公司的没什么区别。工人差不多,施工质量也就差不多,很多材料,比如地板、天花板什么都是商家派人安装,和施工队也没有关系。自然售后服务也就差不多了。

网络存储及分享 MyBloop

近日看到 MyBloop 重新上线的消息,过去一看果然不错。以前就知道 MyBloop ,那时候网站的口号是Share Any File,不过记得它基本是一个mp3的存储及分享网站。后来网站停了一段时间,以为要倒闭了,现在经过重整又上线了。现在它的宣传语改成了Unlimited Free File Storage,容量无限,文件最大1G,听上去太好了,简直让人不能相信了。 我小试了一下,上传了一个18兆的文件,上传速度还可以吧,免费的服务不能苛求太多。下载速度更快一些,我的文件是发给香港的,做email附件太大了,就用MyBloop了。 MyBloop 的上传方式有两种,除了网页上传外,也提供了上传软件 BloopLoader 。下载后是一个installer,安装时还要下载软件,体积不小,似乎超过8兆,所以我取消了安装。如果经常用 MyBloop ,可以考虑安装。 下载的页面也比较简洁,Download Now比较醒目,不像有些网络硬盘把download隐藏在很隐蔽的地方。在Download Now下方和右方都有Google的广告,可以理解。下载页面右下方有文件的永久链接地址,用做分享。 从试用的过程来看,我还是比较推荐 MyBloop 的,网站本身速度很快,上传下载速度不慢,并且单个上传文件达到1G。不过 MyBloop 的侧重点还是在分享,你上传的任何文件都是公开的,只要人家搜索到你的文件,就可以下载,所以不适合作为您存放陈冠希艳照的地方。

很黄很暴力的闪光灯

这年头,闪光灯也很黄很暴力,巩俐虽然选了黑色的礼服,还是挡不住暴力的闪光灯啊! 来源: 我的强力闪光灯,撕去巩俐的外衣,直拍内裤

又到了两会的季节

春天到了,又到了两会的季节,神奇的土地又诞生了不少的幽默。 周铁农:协商式民主是我国对民主的重大贡献 2008年03月07日 09:29 来源:中国青年报 中国八个民主党派的中央主席3月6日在人民大会堂集体亮相记者招待会,畅谈中国多党合作制度。民革中央主席周铁农在回答本报记者提问时表示,政治协商是实现民主的一个非常好的形式,协商式的民主,是我们国家对民主的一个重大贡献。 从1998年担任民革中央常务副主席时算起,仅民主党派和中共领导同志的直接协商,周铁农就参加了100多次。他透露,民革中央直接向中央写出的书面政策建议,10年中有几十份,涉及问题及政策建议有几百条。这些政策建议都得到了高度重视,有很多得到了采纳。 70岁的周铁农已是满头白发。他对协商过程中的体会是:“第一,中共方面是高度重视政治协商的,同时协商的态度也非常诚恳。第二,民主党派参与政治协商非常认真,也是非常坦诚的。我们可以说是毫无顾忌、坦诚地就一些重大问题发表自己的见解和提出我们的建议。” 在周铁农看来,协商的效果很明显,就民革中央来说,这10年当中,民革中央所提出的绝大部分意见和建议都得到了采纳。 周铁农表示,政治协商对于推进我们国家的民主政治建设,巩固中国共产党领导的多党合作的政治格局,实现决策的科学化、民主化,对于一些重大方针政策的贯彻和落实,以及促进社会的进步和谐,正发挥着越来越大的作用。 “所以我们认为,政治协商是实现民主的一个非常好的形式。协商式的民主,可以说是我们国家对民主的一个重大贡献。”他说。

Feedsky活动中心

好久没写blog了,每天忙忙碌碌,似乎有很多事情,但都是些琐碎杂事,没劲。 昨天晚上打10000号投诉电信乱插广告。上网已经交给电信费用,但是这两天一上网打开网页总是电信的广告,上面还有一行小字:这个页面10秒钟后自动关闭。TMD,交了钱还硬要客户看广告,难道以后打电话接通前放上一段:今年过节不收礼,收礼只收脑白金? 说说 feedsky的活动中心 吧: 我们将在 这里 不定期的发布Feedsky举办的最新活动,每个活动都会有丰厚的奖品等着你来拿哦;同时,一些公开接受大家申请的话题营销和展示广告也将会陆续在这里公布,这样就增加了用户对话题营销的选择权,不必一直等到我们的邀请才能写新的话题了,由于一些广告主对订阅数仍有一定的要求,因此,如果您没有申请成功,也不要气馁,只要用心去运营你的博客,让更多的朋友订阅你的Feed,就有更多的机会申请到新话题啦。 目前这个 活动中心 似乎还是个广告活动中心,feedsky本身的活动暂时没有。虽然不用等邀请才能写话题广告,但是自由申请还是有一定限制的,所以不是想申请就能申请到的。

平民陈冠希

网上看到一则新闻, 重庆男子名叫陈冠希遇尴尬 遭亲人朋友哄笑 : 核心提示:近日因为港星陈冠希深陷“艳照门”,让重庆一名也名叫陈冠希的男子感到“很霉很无辜”。他的朋友和亲人不断拿他的名字和“艳照门”事件开玩笑,让他十分尴尬。重庆“陈冠希”表示,他的偶像是谢霆锋。 这个算是“艳照门”引出的一则逸闻了,看了让人哈哈一笑,倒是对这则新闻的评论让人感慨: 分享了盛名之下的烦恼, 却不能分享诱人的实惠。 一如鸡滴屁下的苍生。 精屁啊!