99 1234
发新话题
打印

【转帖】如何隐藏你的踪迹,避免跨省追捕··············

【转帖】如何隐藏你的踪迹,避免跨省追捕··············

2010年4月23日

      如何隐藏你的踪迹,避免跨省追捕[0]:为啥要写此文?

本帖国内镜像:
   http://program-think.spaces.live.com/blog/cns!F5B0090663FEEADA!674.entry

  ★
引子
  在早年的安全圈内,也曾有一篇名叫“如何隐藏你的踪迹”的帖子(洋文原名叫“How to cover your tracks”,具体看“
这里”)。那可是国外老牌黑客组织(The Hacker's Choice)在上世纪写的。不过那篇帖子有很大篇幅是在教你如何在入侵系统之后,不留下痕迹。而今天俺要聊的内容,基本和入侵无关。

  本系列的主题是:
  如何从各个层面,防止真实身份的暴露?
  本文面向的受众是:
  那些通过互联网进行各种活动的网友——异议人士、民运人士、维权人士、......
  不过捏,凡事都有两面性。那些通过网络干坏事的家伙,或许也能从本文获得启发

  ★
为啥要写此文?
  从最近2年的趋势来看,互联网越来越成为揭露社会阴暗面、批评党的一个利器。因此,党国为了维护统治阶级的利益,也会想方设法扼杀对党不利的言论(具体如何扼杀,可以参见“
党和互联网的较量”)。在党国采取的各种措施中,就包括“跨省追捕”这一招。("跨省追捕"一词来源于09年轰动一时的“王帅发帖事件”)
  俺发觉很多网友非常缺乏这方面的技术常识,这可真是大大便宜了党国的爪牙。另外,近来也有好些个读者来信询问这方面的知识。看来这个扫盲帖还是很有必要滴。所以,今天就开始抽空写一个系列。

  ★
免责声明
  为了免遭别人拍砖,省却不必要的麻烦,在介绍正式内容前,先来个免责声明:
  免责声明一:本文仅介绍各种保护隐私的技术手段及注意事项。发表本文并不意味着俺鼓励大伙儿去干坏事。
  免责声明二:本文介绍的招数,可以大大降低暴露的可能性,但是并不能确保百分百不暴露。(要知道,绝对的安全是不存在滴)如果你用了这些招数,还是暴露了,那可别怨俺

  为了方便阅读,俺列出本系列的目录:
1、
网络层面的防范
2、
个人软件的防范
3、操作系统的防范
4、......



2010年4月23日

    如何隐藏你的踪迹,避免跨省追捕[1]:网络方面的防范

本帖国内镜像:
   http://program-think.spaces.live.com/blog/cns!F5B0090663FEEADA!675.entry

  
前一个帖子介绍了本系列的动机。本帖开始讲正题。
  在网络方面,要想隐藏自己,重点是要保护好自己的真实IP和通讯内容。下面且听俺细细道来。

  ★
IP地址的防范
  大部分暴露行踪的人,都是因为暴露了自己的公网IP。
  通常,你需要通过ISP(互联网服务提供商)接入互联网。不论你用的是宽带(比如ASDL、有线通)还是老式的Modem拨号,ISP都会分配给你一个公网IP地址(以下简称“公网IP”)。这个公网IP是你第一个要保护的东东。

  ◇公网IP是如何暴露你的行踪?
  请看下面的例子:
  假设你是一个愤青,经常在家里上网发帖。某天,你头脑一发热,在某些网站(尤其是党国控制的网站)发表了恶毒攻击党、毁谤国家的言论。
  很多网站会记录用户的访问记录。虽然网站不知道你是谁,但是他们可能会保存如下的用户访问记录:
某个公网IP、在某个时间点、发表了某个言论。因此,你的这个抨击党国的行为,就被记录在案了。
  然后,如果你的言论引起了“有关部门”的注意(“有关部门”是传说中某个神秘的部门,其介绍在“
这里”),它们会要求该网站提供上述的“用户访问记录”。根据该记录,可以知道你发表言论时,所使用的公网IP及具体的时间点。
  再然后,有关部门根据这个公网IP,可以判断对应的是哪个ISP(电信、网通、广电、等)。然后它们会找到这个ISP,调阅那个时间段的上网记录。通过这个上网记录,可以知道在那个时间段,这个公网IP分配给了哪一个终端用户。
  对ISP来说,一旦定位到了终端用户,基本上也就知道你的家庭住址了。然后,有关部门就会直接去敲你家的门。俺估计,当年不幸被跨省追捕的王帅同学,就是这么暴露滴

  刚才说了在家上网的情况,假设你在公司/政府机关/企事业单位里上网,问题也差不多。一般来说,大部分组织机构都是宽带上网,且大部分都具有固定的公网IP。有关部门可以通过网站的访问记录,定位到你所在的组织机构的公网IP。然后就可以到你上班的地方来排查。这时候,距离你的彻底暴露,估计也就是一步之遥了。

  ◇防范措施之“代理上网”
  要防止因为公网IP而暴露,简单有效的办法,就是通过代理来上网。
  代理又分两种方式:Web代理和代理软件。具体介绍可以参见之前俺写的帖子“
如何翻墙?”。
  当你通过代理方式访问某些国内网站并发表言论,这些网站记录下的是那个代理的公网IP,而不是你自身的公网IP。而且,同一个时间段,使用这个代理的人可能很多,因此就难以区分出到底是谁通过代理发表了不良言论。

  ◇防范措施之“公共场所上网”
  在家里使用代理上网,可以防止暴露自家老巢的公网IP。但是,你还可以有另外的法子——干脆不在家上网。你可以拿着自个儿的笔记本电脑,到某些带有WIFI热点的公共场所上网,或者到网吧上网。在这些公共场合的网络中,完成某些敏感的操作。如使用这个招数,要牢记“打一枪换一个地方”的原则,以防万一。

  ★
传输内容的防范
  但是,光隐藏公网IP,是远远不够滴!你还需注意传输内容的曝光。

  ◇传输内容是如何暴露你的行踪?
  请看下面的例子:
  现在,很多大的公司/政府机关,都在内部网络部署了网络审计系统。所谓审计系统,通俗地说,就是进行网络监控的设备。它会实时监视网络间传输的数据内容,并进行分析,然后把分析结果保存下来。通过这种设备,公司的老板们可以了解到哪些员工利用工作时间,干一些不良的活动(比如看有颜色的网站、打网游、炒股、看视频)。
  假设你经常上某国内论坛去谩骂伟光正,或者你经常浏览国外的反动网站,没准也会被单位里的审计系统记录在案。
  到时候你们的网管去查阅审计系统的历史记录,你的小动作就全暴露了。

  ◇如何防范?
  为了防止你上网的行为被监控,传输的内容被截获,要记住如下两点:
  第1点:
能用加密协议,就不用明文协议
  比如,Gmail同时支持http协议和https协议。这时候, 你就一定要用
https协议。因为https是加密滴,有助于防止被传输的内容被监视。
  比如某些版本的MSN messenger是明文传输聊天内容,你最好别用。要用就得装一些加密聊天内容的MSN插件。

  第2点:
能用加密代理,就不用明文代理
  无论你用代理软件还是Web代理,切记一定得用加密的!不加密的明文代理是不安全的。 另外,用VPN软件去访问敏感网站,也可以防止被审计系统监控。关于VPN的介绍,同样可以参见俺之前的帖子“
如何翻墙?”。

  网络方面的防范先说到这儿,下一个帖子,俺会介绍
个人软件方面的防范

2010年4月27日

    如何隐藏你的踪迹,避免跨省追捕[2]:个人软件的防范

本帖国内镜像:
   http://program-think.spaces.live.com/blog/cns!F5B0090663FEEADA!678.entry

  俺在
前面的帖子介绍了和网络有关的招数。接下来,再来说说和个人软件有关的防范知识。

  ★
为啥要防范个人软件?
  去年那个臭名昭著的“绿 垻 事 件”,大伙儿应该记忆犹新吧?据说这玩意儿可以把你上过哪些网站、甚至通过键盘打了哪些字都记录下来,然后发送到“绿 垻”公司的服务器上。如果你的电脑上装了它,基本上你的一举一动,都在党国的监视之下(这就是所谓的“
老大哥在看着你”)。这时候,你即便再搞什么隐藏IP、加密代理,也是白搭。

  所以捏,你必须彻底杜绝这种带有后门性质、木马性质,且受控于党国的软件。那么除了“绿 垻”,还有哪些软件
可能会暴露你的隐私和行踪捏?俺粗略整理了几种类型,介绍如下。

  ★
即时聊天(IM)软件
  说到聊天工具,自然就会提及QQ——毕竟这玩意儿占据了国内IM市场的大头。所以俺就具体说一下,党国是如何利用腾讯公司来监控/打压不和谐的声音。

  ◇监控聊天内容
  首先,党国会利用QQ监控你的聊天内容(不论是1对1聊天还是群聊)。比如,党国60大寿前后,很多QQ群被封——因为群里面的讨论的内容涉及了某些敏感词。另外,还可以到网上搜一下标题为“
腾讯QQ如何监视你的聊天记录”的帖子,看看别人的遭遇。另外还有很多揭露QQ的文章(比如“这里(墙外)”)。

  ◇利用聊天历史记录取证/抓人
  有些维权人士、异议人士、民运人士明显缺乏对党的斗争经验,居然敢用QQ相互联络。结果是:不光自己暴露了,还牵连了别人。这样的例子太多了,俺就拿前几天(4月20日)刚宣判的“
严晓玲、范燕琼案件”来说一下。
  话说福建的年轻女子严晓玲神秘而离奇死亡。有些网友看不下去,在网上为她喊冤。结果捏,统统被福州警方捉拿归案——罪名都是“涉嫌诬告”,其中三人被判有期徒刑。在办案过程中,咱们的公检法部门,充分利用QQ进行顺藤摸瓜,以迅雷不及掩耳盗铃之势,把这些维权者一网打尽。请看被捕网友郭宝峰的原话:
各位,够胆就继续用QQ吧,监狱等着你们去闯。警方当时不但通过QQ把我们几个一网打尽,而且一个警察曾经拿着厚厚的一叠我和游兄的聊天记录让我签字,我完全没有想到我和他说过如此多的话而且多数记录和本案没有直接关系。我拒绝签字,那位警察就说:“你不签也没关系,我们有证据。”
  这下知道QQ的利害了吧?

  ◇利用QQ搜罗电脑中的文件
  今年1月份,坊间又有新的传言,说QQ还会扫描你硬盘上的某些文件(具体请看:“
这里”、“这里(墙外)”、“这里”)。如此一来,QQ的危险性又增加了一层。不排除今后有关部门利用QQ庞大的装机量,收集QQ用户电脑中的敏感文件。这虽然有点耸人听闻,但俺一向不惮以最坏的恶意来揣测咱们伟大的党。

  ◇还有哪些IM可能被监控?
  既然党国的有关部门会利用QQ进行监控,它自然也不会放过其它几款
国内的聊天工具——毕竟它们的老窝还在天朝之内,有关部门要它干啥,都得乖乖听话。因此,如下的几款IM,都有可能处于党国有关部门的严密监视之下。
移动的飞信
淘宝的旺旺(后改名阿里旺旺)
新浪的UC(前身是朗玛UC)
网易的泡泡
百度的HI
  另外,Skype虽然是国外进口软件,但它的Tom版,后门可是大大滴哦!所以,如果你平常使用Skype,一定要用国际版(在“
这里”),千万别用Tom版!另外再啰嗦一下,不要开启Skype的自动升级功能。

  ◇比较可靠的IM
  那如何选择可靠的聊天工具捏?俺建议使用如下几款:
Google推出的Gtalk
Skype的国际版

  ★
杀毒软件
  不光国内的IM工具不保险,国产的杀毒软件也要多加小心。

  ◇国产杀毒软件的危险
  在2010年初,瑞星和奇虎360给大伙儿上演了一出狗咬狗的闹剧(瑞星咬奇虎的在“
这里”,奇虎咬瑞星的在“这里”)。大伙儿在看热闹之余,也应察觉出某些杀毒软件厂商的险恶用心——在杀毒软件中暗藏后门。到底有多少国产杀毒软件暗藏后门,俺不敢随便乱说。但是既然360开了个头,不排除有其它厂商会效仿;另外,也不排除某些后门,就是党国的有关部门要求增加的。
  咱不妨设想这样一个场景:
  你用了某款国产杀毒软件,而该软件恰好又安放了受党国控制的后门。那么,它就可以名正言顺地对你硬盘中的每一个文件进行扫描;然后,在扫描的过程中,顺便收集一下你电脑中的敏感文件;再然后,利用在线升级的机会,顺便把收集到的信息传回厂商的服务器上;最后,党国的有关部门发觉了你的异动,到你家来敲门。

  ◇应对措施
  要规避上述风险,也挺简单——就是尽量不用国产滴杀毒软件,改用国外滴。 目前党国滴触角还不够长,还没有伸到国外杀毒厂商那里。

  ★
浏览器
  再来说说上网必用的工具——浏览器。

  ◇浏览器的选型
  最近这些年,搞Web浏览器似乎成为时尚潮流,稍有实力的公司都去跟风。因此,Apple推出了Safari、Google推出了Chrome、腾讯搞了个TT浏览器、奇虎搞了个360安全浏览器......真是好不热闹。
  面对这么多花哨的浏览器,大伙可得留神。像腾讯、奇虎这些国内公司推出的浏览器,同样有可能暴露你的行踪。还是用国外大公司的浏览器比较靠谱。具体的道理和杀毒软件类似,俺就不再多啰嗦了。

  ◇记得清除上网的痕迹
  某些浏览器(比如Firefox 3.5、IE 8)支持“隐私浏览模式”。如果你通过浏览器进行某些敏感的操作,建议在隐私浏览模式下进行。这样,当你干完事情后,只要关闭了浏览器,那些浏览历史以及cookie信息就不会保存下来。避免将来被党国拿去,成为你的罪证。
  万一你用的浏览器比较土,没有这种模式,咋办捏?那你就得保持一个好记性,每次干完事情后,清除一下上网的缓存、浏览历史、cookie等痕迹。

  ◇小心浏览器的CA证书
  浏览器的CA证书,一直是被忽视的薄弱环节。直到2010年初,CNNIC通过招摇撞骗,成为根证书颁发机构,这个薄弱环节才引起少数网友的重视。如果你对CA证书缺乏了解,请先翻墙看看“
数字证书扫盲帖”,然后再看看“CNNIC证书的危害及清除方法”。看完之后,应该就明白CNNIC证书的危害性了。

  ★
输入法
  得益于热心网友在评论中的提醒,俺再追加“输入法”这一节。

  ◇输入法的危险性
  其实,早期传统的输入法都是单机软件,是没有太大的隐私风险。
  但是随着这几年网络的发展,Web 2.0的普及,连输入法软件也开始上网了(还冠之以“云输入法”,可见IT业多么喜欢炒概念:)。很多新推出的输入法,可以把用户个性化的词库同步到输入法厂商的服务器上。这样,无论你使用哪台电脑,只要该电脑可以联网,你就可以体验到自己的个性化词库。
  但是,这样也就带来了一个潜在的隐私问题。因为输入法软件非常了解你经常输入哪些词组,而且把你经常输入的词组保存到你的个性化词库,然后再把词库同步到服务器上。如果你用的输入法是国产软件,那么,党国一样可以逼迫输入法的软件厂商把每一个用户的个性化词库公开给有关部门。然后有关部门就可以通过你的个性化词库,知道你平时经常输入哪些东东。

  ◇如何防范?
  如果你觉得输入法在线同步词库的功能很爽,让你很High,让你不可抗拒,俺还是奉劝那句老话:别用国产滴,用进口滴。
  如果你觉得在线同步只是个花哨的功能,无所谓,俺建议你还是用单机模式的输入法比较保险。这时候无论国产/进口,差别应该不大。

  ★
个人软件使用总结
  前面哇啦哇啦说了许多,大伙儿应该看出点门道了吧?——但凡
国产的、带有网络功能的应用程序,只要用的人多了,都可能被有关部门盯上。所以,不要怨俺崇洋媚外,实在是党国的爪牙无孔不入啊!
  可能会有人质疑说:老美的软件,也可能植入了美帝的安全局的后门啊!
  但是俺想反驳说:即便国外的那些软件,都带有美国国安局的后门,俺也不怕。毕竟他们不会对俺实施跨国追捕

  关于个人软件的话题就聊到这儿,下一个帖子,俺来介绍一下“操作系统的防范”。


版权声明

本博客所有的原创文章,作者皆保留版权。转载必须包含本声明,保持本文完整,并以超链接形式注明作者
编程随想和本文原始地址:
https://swu.appspot.com/goto?url=http://program-think.blogspot.com/2010/04/howto-cover-your-tracks-0.html

TOP

好好学学,谢谢楼主

TOP

老西换签名了,差点不认识

TOP

真的是太可怕了

TOP

写得不错,


要隐藏痕迹, IE缓存里, 历史和COOKIE文件夹中的 index.dat 最好也删除, 光清空缓存,历史,COOKIE的话, 这3个index.dat 并不会清空.



[ 本帖最后由 accessdiver 于 2010-5-4 10:16 编辑 ]

TOP

楼主发帖辛苦!
过了那么多年,
这些知识现在看来,
还是那么需要值得大家注意防范。

TOP

流泪感激ing
感谢楼主啊

TOP

写得好。。。现在真是早木皆兵呀

TOP


真是太吓人了
不就上个网
至于这么赶尽杀绝吗

TOP

ipnu學習一下

TOP

提示: 作者被禁止或删除 内容自动屏蔽

TOP

各位留个心眼就好,做好自我保护

TOP

提示: 作者被禁止或删除 内容自动屏蔽

TOP

受益匪浅,赞
Life is just a dream you know
That's never ending
I'm ascending

TOP

Skype和谐版tom受不了啊

TOP

提示: 作者被禁止或删除 内容自动屏蔽

TOP

逐步封杀Google的各个产品(比如GMail、Google Reader、Google Docs、Google Groups我们还怎么活啊

TOP

飞鸽传书吧!!!粘网!!!!

TOP

不做亏心事半夜不怕鬼敲门啊。

TOP

老西,你真是个好人呀。!谢谢呀!

TOP

本想进来学点东西,看完,防不胜防啊````

TOP

还有迅雷。。。。。。。。。。。。。。
My God , grant me the serenity to accept the things I cannot change,The courage to change the things I can,And the wisdom to know the difference.

TOP

看看搜狗输入法。。。。press dang 5——
My God , grant me the serenity to accept the things I cannot change,The courage to change the things I can,And the wisdom to know the difference.

TOP

全是眼睛啊,

TOP

害人之心不可有防人之心不可无~~~
没有资源基础的自由是自由的梦呓,剥夺资源的自由给付是关于自由的欺诈。

TOP

 99 1234
发新话题