Posts Tagged ‘security’

替代TOR的JAP?

Saturday, July 7th, 2007

JAP
JAP是德国出品的一个代理软件,不满意TOR乌龟速度的人可以试试这个,目前稳定版是00.08.063,可以到这里下载,该软件需要SUNJAVA运行环境(Java Runtime Environment,即JRE),没有安装的朋友可以下载JAP完整版(包含了JRE)。

JAP的安装文件只是一个引导程序,需要从网上下载相关的文件,所幸下载结束安装也就结束了,第一次运行时会指导你进行配置,不需要改动什么,一路Next即可(遇到需要选择某个选项的,选那个绿色字的)。JAP配置结束后,还需要对浏览器做代理设置,很简单,添加的HTTP和FTP代理地址是127.0.0.1,端口号是4001,如果你使用Firefox,建议安装SwitchProxy这个扩展,可以很方便的切换代理服务器,安装后选择添加新的代理,然后依下图设置即可。

JAP的速度比Tor快,但还是不如SSH :mrgreen:

法国禁止内阁成员使用黑莓手机

Wednesday, June 20th, 2007

在《金融时报》上看到一条有意思的新闻:

法国禁止内阁成员使用黑莓手机

英国《金融时报》Mark Solomons巴黎报道
2007年6月20日 星期三

法国新内阁成员已接到通知,要求他们停止使用黑莓手机(BlackBerry),原因是担心美国可能截取国家机密。

负责国家安全的法国国防总秘书处(SGDN)已禁止总统和总理办公室的任何人使用个人数据助理(PDA),原因是极有可能被第三方侦听。

国防总秘书处担心,黑莓系统使用的是位于美国和英国的服务器,法国部长之间传送的高度敏感的战略信息,可能落入外国人手中。

法国担心的安全问题的确有可能发生,但问题在于他们的内阁成员难道是用黑莓手机来传送机密信息吗??

强烈推荐车东的一篇文章

Thursday, December 7th, 2006

在看了车东的《利用Putty实现FireFox和MSN绕道访问》并成功地利用其中的方法访问了Wiki*pedia和Tech*norati后,我强烈向广大中国大陆用户推荐这篇文章,内中意义不言自明,还是自己去看吧,里面介绍的方法很简单,特别是对那些有Dreamhost帐号的用户,实在是太爽了:wink:

Update: secureCRT的设置方法
用putty可以做的事情,secureCRT当然也能做,今天试了一下果然成功了,方法也很简单:

  • 在你的SSH帐号连接(比如Dreamhost的SSH连接)的属性对话框中找到Connection/Port forwarding,选择Add…,如果你想修改以前的某条规则就选择Edit…
  • secureCRT1
  • 在弹出的属性窗口中,按照下图设置就ok了
  • secureCRT2secureCRT2 Hosted on Zooomr

有关secureCRT动态端口转发更详细的设置方法可以参考secureCRT官网上的一篇文章

Google在搜索结果中提供Malware警告

Tuesday, August 8th, 2006

Google与反恶意件(anti-malware)组织Stop Badware Coalition1合作,若搜索结果中包含带有恶意代码的网站,Google将向用户提供警告以避免危险!

Google所使用的数据来自于Stop Badware Coalition,能够对那些有潜在危害的站点显示警告信息,对于用户来说,Google此举无疑将加强网络搜索的安全性,而这也将迫使其他搜索引擎重视这一问题,比如一向跟风Google的百度。我个人还没有在网上遇到过Malware,但我强烈希望Google对那些经常强迫用户安装某某插件的网站也提供警告,这样就可以避免用户被这些网站“强奸”。另一个值得关注的是Stop Badware Coalition的赞助者中有联想(Lenovo),这多少有些令我吃惊,无论是做秀还是真心支持类似的项目,联想这样的做法对于其国际化进程都是有益的,良好的国际形象不一定要靠铺天盖地的广告宣传或是请国际明星作代言,多赞助几个开源项目或许效果更佳。

Via: Simple Thoughts

  1. 该组织由Harvard University’s Berkman Centre 和 the Oxford Internet Institute于1月份成立,受Google,Sun以及 Lenovo赞助 [back]

Cult of the dead cow发布开源的IM安全工具

Thursday, July 27th, 2006

Cult of the dead cow,是一个著名的由黑客和计算机安全专家组成的国际组织,就是曾经“风靡一时”的BackOrifice1的创造者,日前发布一款用户友好、免费、开源的工具软件ScatterChat,该软件提供端对端的加密,保护IM软件的匿名通信和安全的文件传送。目前该软件支持AOL,Yahoo!和MSN的消息加密,还提供MSN的文件加密。ScatterChat使用2048-bit ElGamal 和 1024-bit DSA用于加密设置和认证,针对每一次新的对话,它都会产生一个新的256-bit AES message key, 一个256-bit SHA-1 HMAC key, a一个256-bit nonce和 一个256-bit AES file transfer key,能防止Replay Attacks等,下面是它的官方介绍:

ScatterChat is a HACKTIVIST WEAPON designed to allow non-technical human rights activists and political dissidents to communicate securely and anonymously while operating in hostile territory. It is also useful in corporate settings, or in other situations where privacy is desired.

It is a secure instant messaging client (based upon the Gaim software) that provides end-to-end encryption, integrated onion-routing with Tor, secure file transfers, and easy-to-read documentation.

Its security features include resiliency against partial compromise through perfect forward secrecy, immunity from replay attacks, and limited resistance to traffic analysis… all reinforced through a pro-actively secure design.

这款工具用在需要它的地方:wink:,比如你通过MSN谈生意或者和密友聊一些很隐私的内容却担心这些对话被人监听(尤其是在企业内部网中),那么或许你应该使用它。

PS:我预计该软件的网站很快会被封,原因还用说吗?:evil:
友情提示:如果你对黑客们做出的安全软件不放心,那么请慎用!

Via:Secure Instant Messenger - ScatterNet Released by Hackers

  1. 一款著名的黑客软件 [back]

测测你的浏览器对付弹出窗口的能力

Monday, July 24th, 2006

Popup Test是一个专门测试浏览器屏蔽弹出窗口能力的网站,使用了目前最流行的制造弹出窗口技术进行测试,共分三大类16项,你如果正在开发一种屏蔽软件或是想看看自己浏览器这方面的表现,可以试一试。友情提示:如果你使用IE6.0 SP2以前的版本,那么请不要轻易尝试,否则可能会被那层出不穷的小窗口烦死!

PS:我自己使用Flock+Adblock,表现相当好,所有的弹出窗口都被消灭了:grin:,其它的浏览器没有测试,但从网上其它网友的反馈来看,目前的主流浏览器表现都不错,比如Firefox,Opera,Safari,Maxthon等,IE SP2也基本合格。在Windows下,我推荐Firefox+Adblock+NoScript组合,如果你实在不习惯Firefox,那么请使用Maxthon,出于安全考虑,IE还是尽量少用吧:wink:

OpenDNS,独特的免费DNS

Thursday, July 20th, 2006

也许有的朋友早已经知道了OpenDNS的服务,不过我确实是今天才通过一个老外的Blog知道的。这家网站提供免费的DNS解析,相比一般的ISP,它的DNS更快、更安全、更聪明:

  • 更快
    两个特点保证了OpenDNS更快,首先它拥有一个大型的、智能化的缓存,这能够保证用户可以从庞大的OpenDNS用户库中获利;OpenDNS有一个高性能的按地理分布的网络和多个冗余备份连接,它会根据你的访问选择最近的地理位置。
    Cache Network MAP
  • (more…)