翻牆(使用VPN)会被网警监视吗?

当然,事实上是,“老大哥”(如果你阅读过奥威尔的1984,你就知道谁是“老大哥”了)一直在监视你的一举一动!但是,并没有一个你想象中的网警坐在电脑的屏幕前面监视着你。监视你的,是“大哥”建立的一套包括信息收集和数据挖掘(大数据分析)的系统。,让我们一起来看看“大哥”的这套系统大致是如何工作的,以及你能做些什么来保护自己。,首先,先让我们一起来回顾我们喜欢看的侦探电影中,那些精明的侦探是如何工作的:如果一个事件发生了,他们会去询问所有和那个事件发生过关联的人,无论是看到的、听到的、或者是听到别人说的。然后他们会将所有收集的信息汇聚以来(当然,这些电影中的侦探都能在他们的脑子里快速完成这些事情!),然后去找出其中的关联性,让他们将有关联的点连成一线,他们就知道下一步工作的方向。最后,这些精明的侦探就抓住了那些精明的罪犯。无论他们多会隐藏。,“大哥”花巨资建设的信息收集系统也是类似的方法,但是更加的全面和细致,它收集的信息包括,从电话和移动通讯公司收集积累的所有信息、以及社交媒体上的所有信息、个人电脑和手机里的所有信息、在“大哥”境内所有网站留言系统和电子邮件系统中的所有信息、以及在大街小巷中无处不在的视频监视记录(不过,就我所知,“大哥”目前还无法将此系统和其它的系统做有效的连接)、银行系统的所有交易记录,等等。,就目前我了解到的行为来看,“大哥”正贪婪地收集所有的它能够得到的记录,并将它们存放在你难以想象的众多超强能力的服务器上。,比如,我们最近能看到的相关事件是,小米被发现偷偷收集用户的信息并将之传回特定的服务器。其实,这样的事情已经发生了十几年了,现在,因为小米的市场延伸到境外,於是被同业发现并揭露其行为。,如果你查询这10年以来有关在“大哥”管辖下的公司丑行的报道,包括所谓的“查杀病毒”的公司、手机和电脑设备制造商,等等,你都不难看出,“大哥”对收集信息是非常上瘾,而且是有计划的,系统性的。,正如我在另外一篇文章里面提到的,即使是在那些西方民主国家,他们也修订法律强制所有的电话服务公司记录所有用户的通联记录,包括电话录音、用户的银行账户信息、地址、通联时间以及IP地址。,这些信息被记者公布出来,因为在民主国家,所有发生的事情必须是要让大家都知道的。同时,媒体是可以自由发布信息的。,所以,我们知道,在当今的互联网信息世界中,政府正在做些什么事情。你可以可以合理地推论,在铁幕国家,那些对互联网和信息自由流动进行封锁的政府,会做什么样事情,虽然没有任何一个机构或人会告诉大家他们正在做什么。,记得上面我说的侦探吗?他在脑子将所有他调查到的信息整合以来,然后找出其中的关联,这些关联指引他最后找到罪犯。,而“大哥”实现这一目标的方法就是依靠数据挖掘系统,使用运算超级快的计算机对海量的数据进行分析,找到其中的关联性。再将结果报告给需要的人或部门。,让我们一起来看看你是如何被“老大哥”抓住的:,你有一台笔记本电脑,其上安装了盗版的Windows操作系统,另外你的笔记本电脑上还安装了QQ和微信,可能还安装了某个国产的浏览器。,另外,你还有一只手机,也许是华为,或是小米,你使用华为或小米的应用商店下载需要的应用程序,当然全是国产的,如微信、拼多多等等。,然后,你在笔记本电脑和手机安装了你认为值得信赖的(你可以點擊後面的鏈接去閱讀本站關於這兩個VPN的測評)ExpressVNP或NordVPN。你使用VPN去浏览和观看“老大哥”不想你看到的信息或视频。如果仅此而已,在大多数情况下,“老大哥”的系统不会找你的麻烦,因为它要找你还是需要付出代价的,无论代价是多少。,但是,如果你是一个积极地在境外社交媒体上,发布让“大哥”感到讨厌言论的“坏分子”。那么“老大哥”就认为有必要花了精力来教训你了。,“老大哥”的系统会根据你在境外的信息,比如Twitter、google的账户信息搜索在自己的服务器中保存的,收集起来的信息。,你笔记本电脑上的QQ和微信,以及那个盗版的Windows本身,还有国产的浏览器,等等,每天都在收集所有你笔记本电脑上的信息,然后打包,并在它根据你的使用习惯学习到的最佳时间,通过互联网发回指定的服务器,成为“大哥”信息池中的一部分。,同样的事情发生在你的手机上,手机收集的隐私信息更多,因为有使用者和其家庭、朋友的照片、电话通联记录、短信记录、电话通讯录、以及你在手机上安装的所有应用程序的信息等等,都同样的被收集并发回“老大哥”的系统。参与方包括手机制造商、腾讯、以及那些浏览器和应用程序的营运商。,还有上面谈到的其它方面,如互联网服务提供商(中国电信或联通)、电话服务提供商(中国电信或移动)收集到的信息。,很快,“老大哥”的数据挖掘系统(大数据分析)就会在收集到的信息中找到,来自某台手机上和电脑上的,相同的Twitter或google账户信息,根据收集的信息,几乎可以在几秒钟之内
锁定你!,所以,单单使用VPN并不能保护你的隐私或安全,在上面的应用场景下,它只是让你可以突破信息封锁,让“大哥”不知道你通过VPN在干什么。,如果你真的很看重自己的安全,你就应该采取必须的行动,包括改变自己的习惯。我知道这是很困难的事情,如我知道的一个患心脏衰竭疾病的病人,明知道这种病是致命的,但是他就是无法做到改变自己的生活方式,以严格监控和管理自己的病情,如每天按时服药、测量和记录体重、定时测量血液和心率,该吃健康的饮食。,相同的状况也发生在我们谈论的话题中。不过,也许你是那个具有意志力让自己更加安全的人,那么,我下面的建议会帮助你很快(而不是花几年的时间),将自己暴露在“大哥”眼光下的风险降至最低。,你可以看到,虽然你的信息设备在中国的使用环境或生态非常的恶劣,被各方肆无忌惮进行信息狩猎。但是,你还是可以在阅读了我的文章之后,使用采取相应的措施,让自己免于成为这些狩猎者的受害者。,“老大哥”是如何收集信息的?,应该怎么做来降低风险?,然后,你在笔记本电脑和手机安装了你认为值得信赖的(你可以點擊後面的鏈接去閱讀本站關於這兩個VPN的測評)ExpressVNP或NordVPN。你使用VPN去浏览和观看“老大哥”不想你看到的信息或视频。如果仅此而已,在大多数情况下,“老大哥”的系统不会找你的麻烦,因为它要找你还是需要付出代价的,无论代价是多少。,很快,“老大哥”的数据挖掘系统(大数据分析)就会在收集到的信息中找到,来自某台手机上和电脑上的,相同的Twitter或google账户信息,根据收集的信息,几乎可以在几秒钟之内
锁定你!,

什么是暗网?暗网真的安全吗?怎样安全地使用它?

我知道,在我们中文世界里,暗网真的是太神秘了,从聚会中朋友们提起来的话题,伴随着的神秘和骄傲的表情,以及被吸引过去的无数个脑袋,你就可以感受到暗网的吸引力和影响力有多大。,在我的经验中,周围的人们在谈论暗网的时候,经常与这些词关联在一起,警察抓不到、欲望、荒淫、变态、深不可测…..等等。哇!,让我们来看一看这些词,它们都是关于感觉的词,有让人忽视事实的倾向,不过这是中文世界的一个特点。警察抓不到,弦外之音是很安全,即使你做了什么违法的事情,执法机构也不能确定是你做的;深不可测,弦外之音是范围很大,有足够的地方供隐藏,意思也类似隐私安全性很强;欲望、荒淫、变态..,其弦外之音是那里因为安全,于是充满了各种在现实世界不被允许的事物。所以,所有那些情感的形容词,都让你隐约地感觉到,暗网对于任何人的隐私都是最安全的地方。,真的是这样吗?我在这里收集了关于暗网的11个事实,来帮助你,如果你对暗网感兴趣的话,从不同的方面去了解暗网的真实的样子。并在最后给你如何利用暗网来增强你的隐私安全保护的建议。,根据暗网的创建人之一,Roger Dingledine(罗杰.丁高戴恩)和其他关键的暗网(Tor)开发人员的说法,让人们(特别是在美国政府管辖之外的)广泛地接受和使用暗网,对于美国政府是一件非常重要的事情。这样,美国政府就可以充分利用暗网来按照自己的意愿来做一些事。,我们看到,这个目标实际上完成得非常好,在世界的各个地方,在不同的隐私环境中,人们都在谈论暗网,并以警察抓不到、记者、间谍、黑客这样的词来宣传其提供高度的隐私保护。,你会看到这样的趋势,当人们在谈论隐私保护的时候,暗网总是被推荐。他们完全忽视有堆积如山的事实,证明暗网其实根本不是一种隐私保护工具,完全是刻意创造出的印象。,暗网(Tor)真实的名称其实是洋葱路由的缩写,The Onion Router。它的意思是,数据通讯的路径和加密使用的架构,是像洋葱一样,一层一层的构造的。如下图所示:,从上面的图示中我们可以看到,在昭蝉和吕布的通讯路径中,每一个节点都知道通讯数据是从哪里来,以及要到哪里去。但是,每个节点都不知道整个通讯路径究竟是怎样的,这就是洋葱路由网络(或暗网)最大的价值或优势所在!在这样的环境中是不要信任关系的,因为任何人都不知道通讯的对方是谁。,在上面的图是中,我们看到,昭蝉使用的第一个节点知道昭蝉是谁,但不知道昭蝉做什么。而在昭蝉与吕布通讯的最后一个节点,即昭蝉的通讯数据是从那个节点与吕布通讯的,知道在做什么,但不知道是谁在做。,以这样一种方式,暗网为用户在进行互联网访问的时候,提供一定程度的匿名能力。,在这个网络架构中,每一个节点都是自愿者提供的。所以,很自然的,自愿者越多,那么在这个构架中进行通讯就越安全。,上面就是洋葱路由网络-暗网是如何工作的描述,看起来是蛮安全的,对不对?而且大家都这样暗示,包括邻居、同学、朋友、同事、以及媒体。,下面,让我们通过我收集的,关于暗网的事件来看看它的真实样子:,其实,美国政府可以破解使用暗网用户的匿名能力,在很多年前就广为人知了。在2013年的时候,华盛顿邮报有一篇文章,报道美国政府机构是如何找到破解暗网用户匿名能力的方法的:,其它的报道还显示,美国政府的特工与研究人员合作来“破解”或利用暗网的弱点来锁定用户的身份。比如,在2015年的时候,卡内基.梅隆大学的Alexander Volynkin和Michael McCord就曾保证在当年7月份的黑帽子骇客大会上演示,如何使用一套价值3000美元的设备,就可以找出使用暗网隐藏服务真实的IP地址,以及使用这些隐藏服务的用户。但是,这个演示被取消了。,只需要使用一套大约价值3000美元的设备,这个来自卡内基.梅隆大学的团队就可以解开使用暗网用户的面纱,而且这还是发生在大约5年之前!,2016年,一份法庭案例文件,将美国联邦政府如何雇佣软件工程师,来破解使用暗网用户的身份这件事曝光。,在2016年2月,ARS Technica也给与此事相当的关注,它写道:,在接下来的一年,2017年,更多的证据浮出水面,这些证据显示美国联邦调查局知道访问暗网用户在偷偷地做什么以及他们的身份。,还有一些研究人员精心设计出一种系统,让他们可以破解81%访问暗网用户的身份。下面这篇文章出现在2014年,在卡内基.梅隆大学进行研究之前。其标题是:
国家安全局可以破解暗网用户的身份,2017年的法庭案例证实联邦调查局可以破解暗网用户的身份,FBI是使用什么方法来破解暗网用户的身份,以及得到他们真实的IP地址的,仍属于保密信息。在2017年的一个法庭案例中,FBI拒绝透露他们是如何做到这点的,结果使一个恋童癖由此被判无罪释放。Tech Free在报道此案件是这样写道:,秘密已经泄露了,那就是,联邦调查局和其它的政府机构,被证明完全有能力锁定暗网用户的身份。当然,你看到的,暗网的拥护者和鼓吹者,则完全无视这些完全没有关联的案例以及它们会产生的影响。仍告诉你暗网是如何的隐秘,如何能让你以匿名的状态进行互联网活动。,如果你经常访问暗网,当你知道暗网的开发人员正在与美国政府机构合作会感到吃惊吗?你会说,我听到和阅读到的信息,都是说暗网能让我在访问的时候保持匿名的状态,免于被“老大哥”监视。我还看到过一篇文章的标题是这样的《还在使用VPN来保护你的隐私安全?使用暗网吧》。,让我再跟你说说我查到的另外一件事情,一位新闻记者根据自由信息法案,查询到的结果,可以证实暗网的开发人员正在与美国政府机构合作这件事。下面是Roger Dingledine(罗杰.丁高戴恩)和美国司法部和联邦调查局讨论,如何在暗网中植入“后门”的邮件截图:,显然,美国政府与有关的设计、开发和制造者每年会有二次会议,其中一个议题就是讨论如何在设计的时候就植入“后门”,从而让执法机构获利。,在记者查询到的另一通来往邮件中,暗网的开发人员Steven Mudoch发现了暗网在处理TLS加密时的弱点,此弱点让锁定暗网用户的身份变得更加容易。因此,对于美国有关机构来讲,是非常有价值的。Steven知道这个问题会导致什么结果,所以他要求不要公开这些文件。,8天之后,Roger Dingledine(罗杰.丁高戴恩)通知两个政府特工有关此TLS加密的弱点,下面就是邮件的截图:,从上面开发暗网的人员与美国政府的交流,我们就可以清楚地知道,查询到上面文件的记者写道,“暗网的开发人员显然在发现系统的漏洞时,会先告知联邦政府,而不是公众。”,如果你还想看看暗网的开发人员与美国政府更多的交流文件,点击这个链接去查看(https://www.documentcloud.org/documents/4379303-Bbg-Tor-Emails-Stack-21.html),以及全部根据自由信息法案查询到的暗网开发人员与美国政府合作的有关文件。(https://surveillancevalley.com/the-tor-files/the-tor-files-transparency-for-the-dark-web-full-foia-cache),记得新闻上看到的那个Eldo Kim吗?这位有着亚洲人面孔的哈佛学生,认为自己使用了暗网就完全隐身,为了逃避考试,他发出了炸弹威胁。,Kim并不知道,当他使用的哈佛大学的校园网连结到暗网的时候,他就像点燃用于求救的燃烧棒一样。,联邦调查局和哈佛大学的网络管理部分,很容易就锁定了Kim,因为他访问暗网的时间,与炸弹威胁邮件发出的时间相符合。,Eldo Kim只是众多听信暗网能让你隐身这种谎言的牺牲者之一,他为此付出了代价。,如果Kim使用了VPN,再去访问暗网,他就可以逃过这一劫,我会在本文的后半部分谈谈我的想法。,暗网的拥护者们总是说,暗网的最大优势就是它没有中心服务器,它是由自愿者的节点组成的网络。但是,这种结构也有一个最大的弱点,那就是,每一个人都可以运行一个暗网节点并收集你的信息和IP地址。,只要你google一下,就很容易查到很多很多的例子,某某人创建暗网节点来收集那些轻信暗网是安全并让他们隐身用户的信息。,比如,我看到的一个例子是,一篇悉尼先锋晨报的文章,该文章报道一个叫着Egerstad的,22岁的瑞典骇客,他就创建一些暗网的节点,在短短数月之中,就收集到很多的隐私信息:,如果你认为政府的特工不会做与瑞典安全顾问相同的事情,那么你就是一个大傻瓜!,在相同的文章中,悉尼先锋晨报还访问了一名叫着Sam Stover的安全顾问,该顾问认为:,其实,使用这种方法来收集敏感情报和信息,正是维基解密(WiKileaks)在开始建站时内容的来源。,在悉尼先锋晨报的那篇文章里,Egerstad还说暗网的节点可能是由很大的机构控制的。,2014年的时候,政府特工扣押了一些不同暗网转发节点服务器,这次的行动被成为“Operation Onymous – 具名的行动”。在暗网开源项目的官网博客上,对其进行了描述:,ARS Technica对此事也进行了报道(点击这里去阅读原文):,从上面的例子中我们可以看到,暗网存在一个最基本的问题,缺乏品质控制的机制,即对转发服务器的运营者进行详细的审查。在这些中间节点的建立的过程中不仅缺乏认证的机制,同时这些节点的运营者也是处于匿名的状态。,如果我们假设,在暗网中,有一部分的节点服务器是美国政府建立并运行的,用于专门收集数据;那么我们可以合理地推论,有很多国家的政府都以相同的方式建立和运行这些专门破解和收集暗网用户身份和数据的节点,比如中国、俄国和伊朗。,这里还有一篇关于有人建立暗网的出口节点来对经过的通讯数据进行收集的文章,如果你有兴趣的话,去做更多的了解。(点击这里去阅读)。,暗网存在的问题还不仅仅是政府在控制和运行一部分的节点,还有一个更为严重的问题是,一些心怀恶意的人也创建和运行着一些暗网的节点。,在2016年时候,研究人员发布一份名为“HOnions Towards Detection and Identification of Misbehaving Tor HSDirs – 使用蜂蜜暗网服务来侦测和确定那些对通讯数据进行窥探和收集的隐藏服务目录”的文章,在此文章中描述他们是如何找到110个恶意的暗网节点的。下面是该文的前言:,这是不是阴谋论变成活生生的现实的一个例子?,那篇文章,这些被查到的节点大都位于美国、德国、法国、英国、以及荷兰。,仅仅在隐藏服务目录问题被揭发出来几个月之后,另一个研究人员发现一个暗网节点,专门在文件下载的时候注入和散布恶意代码。,2014年10月28日,ITProPortal发表了一篇“你曾使用过暗网吗?那么你的计算机可能已被注入恶意软件。”(如果你有兴趣,去这里阅读原文)下面是我摘录的该文章中的一部分:,所以,如果你要使用暗网,你应该了解所面临的风险。显然,暗网并不比普通的互联网更安全,除了其因为加密而导致的速度很慢之外。如果你有兴趣,你还可以去阅读一下这篇关于使用暗网出口节点散布OnionDuke APT恶意软件的文章(点击这里去阅读)。,记得我在另一篇文章说,你应该先连接到好的VPN,再去连接暗网吗?如果你那样做的话,你的互联网服务提供商就不会知道你连接到暗网,你也就免于成为监视目标的可能。,再前面那个哈佛大学学生Eldo Kim的案例中,因为Kim在无防护的情况下访问暗网而使你成为了目标。,你应该记住,仅仅因为你访问了暗网,你就可能成为政府监视的对象。所以,我建议你不要在没有使用好的VPN的情况下(注意,代理服务器不是VPN,如SSR2、v2ray等等,这些所谓的“vpn”根本不能为你提供任何隐私安全保护),去访问暗网。,下面,让我们一起来看看安全专家是怎么说的:,VPN的使用要比暗网广泛得多,而且使用VPN你可以找到很多合理的理由,如观看进行了地理限制的流媒体服务。,暗网曾反复发生IP地址泄露的问题,即使泄露是短暂的,但是这对于想通过暗网来隐藏身份的用户是一个非常严重的问题。,2017年11月,人们发现了暗网浏览器的一个漏洞,这个漏洞会泄露用户真实的IP地址。即,如果用户点击一个基于本地的文件地址,而不是http://或https://的文件地址的话,其真实IP地址就会被泄露。,这个漏洞揭示了暗网存在一个大问题,即,只有加密的数据会通过暗网浏览器,而不属于暗网浏览器的通讯数据则被泄露。,暗网与将所有通讯数据进行加密的VPN不同,它依赖专为暗网配置的浏览器工作。(请去阅读我的另一篇文章《为什么我们要使用vpn》去了解更多关于如何保护自己隐私安全的信息)。,这种设计上的缺陷致使暗网的用户,在很多不同的使用场景下,会泄露他们的身份信息。这些使用场景是:,上面提到过的那个瑞典安全专家,Eggerstad说:,让我们再一起来看看这件发生在2016年的一个案例,它再次凸显了暗网的问题。这次,是联邦调查局通过暗网消灭了一个恋童癖团伙。,在2016年6月26日,Tech Times发布一篇关于这个案例的报道:,虽然这些犯罪团伙被抓起来,儿童色情网站被捣毁是一件令人高兴的事情。但是这个案件也凸显暗网在安全方面的严重问题。暗网真的是值得记者、政府反对派、吹哨人等信任的隐私保护工具吗?,在这个案子中,法官正式地裁决,暗网的用户没有合理的保护自己隐私的权力。这实际上,是为美国执法部门在没有法官许可的情况下,对暗网用户进行监视或进行任何司法程序开了方便之门。,当我们联想到记者、政治活动家、以及吹哨人被鼓励使用暗网来躲避政府特工以及大面积监控的情况,我们当然会感到严重的担心。,看了那么多恐怖的故事,是不是让你打算永远不再使用暗网了?如果是的话,你应该质疑一下自己做出决定是否明智。毕竟,暗网仍是一个现存的工具,拥有可以让你隐身的关键组成部件。,关键是你可以如何利用这个工具来达到让自己匿名,从而躲避政府或威权无处不在的监视。,从上面我们已经了解到的事实,我们知道暗网是能被破解的,并在泄露用户真实IP地址方面扮演着一个非常坏的角色。据此,如果我们增加一些额外的保护来使用暗网,绝对是一个聪明的做法。我们是不是可以在访问暗网之前就隐藏自己的IP地址?,对的,我们可以使用VPN来隐藏我们的IP地址,之后再去访问暗网。通过使用VPN,第一我们隐藏了自己真实的IP地址;第二,在我们的计算机与暗网的连接之间,增加了一层新的加密保护。,在我的另一篇关于暗网的文章《访问暗网最好的vpn》里,我们可以了解到,在组合使用VPN和暗网来实现隐私安全保护的方法中,存在多种不同的组合方式。不过,考虑到我们了解到的有关暗网的事实,以及VPN提供商所属司法管辖地的情况,我只建议使用在VPN上的洋葱方式(即在VPN之上的暗网)。即,你访问互联网产生的通讯数据流是这样的:你—>VPN—>暗网—>互联网,如下图所示:,在上面的图示我们可以看到,当你使用这种方式去连接暗网的时候,即使你的敌人在暗网上建置和运营无论是转发节点、还是暗网出口节点来收集通讯数据,他们能够看到的,就是VPN服务器的IP地址,而不是你自己真实的IP地址(假设你使用的是高品质的VPN,没有泄露)。,下面是使用这种方式的优点:,在这里,我想再次提醒你,特别是中国大陆的朋友们,SSR2, v2ray等被宣传为什么极速VPN的代理服务并不是VPN,它们可以被成为翻墙工具。但是,最大的区别是,它们一点也不具备保护你的隐私安全的功能。相反,据我所知,它们的作用就像是由FBI或美国国土安全局经营的暗网节点。,让我们再回到真正的VPN,在中国,你仍然可以找到一些真正不会记录其用户活动日志,并由第三方审计是事实的的VPN提供商,如ExpressVNP、NordVPN以及VyrpVPN。,另外,你还可以使用比特币去注册购买VPN服务,使用安全的邮件服务提供的邮件地址(请阅读我的另一篇文章《为你提供隐私安全的11种工具》去了解)去注册。这样,你可以真正隐藏自己的身份。,大多数VPN服务提供商都不需要你提供真实的姓名,只需要一个真实可以使用的邮件地址,以向你提供登录使用的信用状(用户账号和密码)。,如果你需要更强的保护,你可以这样做,使用两个不同的VPN叠加在一起,然后再连接到暗网,去访问互联网。比如,你在路由器上使用ExpressVNP,当你的计算机连接上路由器后,再在计算机上开启NordVPN,再打开暗网浏览器去访问互联网。这样,你将你的信任分散在三个不相关的系统上,没有任何一个系统可以有关于你是谁,访问过什么的完整信息。,这种方法也可以通过虚拟机或Windows 10的热点功能来实现,原理是一样的。,没有任何一种工具或系统是完美无缺的,关键是你应该根据自己所处的环境,能够使用和利用的资源,决定使用一种明智的方法去利用它们来达到自己的目的。,什么是暗网(Tor),2. 暗网的开发人员正在与美国政府机构合作,3. 当你开始使用暗网就成为突出的目标,其它的报道还显示,美国政府的特工与研究人员合作来“破解”或利用暗网的弱点来锁定用户的身份。比如,在2015年的时候,卡内基.梅隆大学的Alexander Volynkin和Michael McCord就曾保证在当年7月份的黑帽子骇客大会上演示,如何使用一套价值3000美元的设备,就可以找出使用暗网隐藏服务真实的IP地址,以及使用这些隐藏服务的用户。但是,这个演示被取消了。,4. 任何人都可以运行一个暗网的节点并收集你的信息和IP地址,2017年的法庭案例证实联邦调查局可以破解暗网用户的身份,5. 存在散布恶意代码的暗网节点

如何在中国收看美国Netflix

NetFlix是美国非常著名的,提供影视节目的内容服务商。在90年代的时候,我就经常在MSN的主页上看到它的广告,那时,它将市面上所有的DVD收集起来,租给用户。20多年以后,NetFlix变成了现在这样,这个世界上最主要的影视内容提供商,它甚至自己拍摄了一些非常受欢迎的电影和电视连续剧。它拥有最大的影视作品收藏量,向世界各地提供影视内容的在线服务。,但是,在中国的人们是不能收看Netflix的,这并不是因为像其它的在线服务提供商一样,是被中国长城防火墙封锁了,而是NetFlix自己禁止身在中国的人们访问其在线内容和服务。NetFlix决定不提供服务的国家和地区就只有三个,它们是中国、叙利亚和北朝鲜。,幸运的是,虽然长城防火墙持续不断地努力,封锁那些帮助人们突破封锁的VPN服务,你还是可以通过使用VPN来收看NetFlix的视频节目。,这里,我将给你提供一个指南,帮助你一步一步完成需要的工作,最后你能躺在自己的沙发上观看美国NetFlix的影视节目。,为什么我们要选择美国NetFlix?因为美国的Netflix收藏的影视节目数据是最多的,只有使用美国NetFlix才能观看NetFlix的全部影视节目;另外,也只有在美国NetFlix才能观看到NetFlix自己制作的原创剧。根据截止2020年5月前的统计,美国NetFlix有1326部电视连续剧、4339部电影;而日本NetFlix有405部电视连续剧,1360部电影。你看到它们之间的巨大差别了吗?,在观看美国的NetFlix方面,最佳是服务商就是ExpressVNP和NordVPN,这也是两家在中国你仍然可以使用的少数VPN服务商。,ExpressVNP和NordVPN都能让你绕过NetFlix设置的地域限制,让你可以从中国,通过VPN访问其提供的影视节目。它们都能为你提供保证你可以观看美国NetFlix稳定、高清画质影视节目所需要的网速;同时,它们都能提供在你观看NetFlix时,所使用设备上运行的VPN软件。如Apple TV或Fire TV。,一旦你注册并购买了ExpreeVPN或NordVPN的账户和服务包,你就可以使用你的账户登录到ExpressVNP或NordVPN去下载可以运行在特定设备上的VPN软件,如Apple TV或Fire TV。因为你一般会使用这两种设备连接到家里的电视机上,然后在大屏幕的高清电视上观看NetFlix的影视节目。,然后将VPN软件安装你的Apple TV或Amazon Fire TV上,之后,选择一台位于美国的VPN服务器连接。,另外一种选择是使用你运行Windows 10的计算机,在其上安装运行在Windows上的VPN软件,再连接到美国的VPN服务器。使用其内置的Project功能,将NetFlix的影视节目画面通过Screen mirroring技术,投射到具备支持Screen mirroring技术的智能电视上。,如果你没有支持Screen mirroring技术的智能电视,那么你最好购买一个Amazon Fire TV,这是最经济的选择。,如何将ExpressVNP的VPN软件安装在Amazon的Fire TV Stick上,你可以去ExpressVNP的网站阅读详细的安装说明,点击这里。,现在,我假设你使用ExpressVNP的VPN服务去访问美国的NetFlix官网—https://www.netflix.com。如果你使用的是其它的VPN服务,有可能是被NetFlix封锁的,那么你就不能正常地访问到NetFlix官网,你会看到错误发生的提示。,使用ExpressVNP在美国的VPN服务器,你能顺利地访问NetFlix的官网,如图,在这里提供一个你的电子邮件地址,然后按下右边的按钮去注册一个NetFlix的账户。如果你能在美国NetFlix注册一个账户,你会自动得到30天免费的试用期,30天以后,NetFlix才开始计费。你可以在30天内取消订阅,那么在30天以后,NetFlix就不会扣款,当然你也不能再观看NetFlix提供的影视节目。,接下来,注册流程会让你指定一个账户密码,输入你想使用的密码即可。,下一步,你需要选择一个服务包,点击“SEE THE PLANS” 即可。,不同的服务包主要在你是否可以以高清的画质观看,以及可以同时在几台设备上观看。一般都会选择每个月15.99美元的服务器,因为只有这个服务包支持超高清画质。,接下来,你需要提供你支付方式的有关信息。如果你有美国的信用卡,你可以选择信用卡。不然,你想成功注册美国的NetFlix,你只有两个选择,一个是选择使用美国Paypal来支付,或是使用NetFlix的礼物卡。你可以点击这里,去ebay购买NetFlix的礼品卡。(注意:购买gift card,大概35美元购买一张30美元的礼品卡)国际信用卡和国际Paypal是不能成功注册的,你会得到说你的支付方式有问题的错误提示。,如果你使用的是基于Windows的电脑或笔记本,在浏览器中输入NetFlix的美国官网地址—https://www.netflix.com,然后在主页中选择登录,使用你的账户登录就可以了。之后你会看到各种各样影视节目的分类和列表,选择一个你喜欢的,用鼠标双击上它开始观看了。,如果你使用的是Amazon Fire TV Stick,你需要先在其上安装NetFlix的应用程序,然后在Fire TV Stick中启动Netflix应用程序,使用你的账户登录之后,你就可以在你的高清电视机上观看NetFlix的影视节目了。下面是电视屏幕的截屏:,这是因为VPN软件将你的设备(Windows计算机、安卓手机、苹果手机、Amazon TV Stick或Apple TV)连接到美国的VPN服务器,通过VPN,你发出观看内容请求的数据包中,描述请求方IP地址信息被改变了。而NetFlix的服务器接收到的请求中,IP地址是那台美国的VPN服务器的,因此,它认为发出请求的用户是在美国,於是返回美国NetFlix的节目内容。,在中国,防火长城每天不间断地试图封锁VPN;而NetFlix的服务器也在封锁非美国用户对NetFlix的访问,如果它发现请求是来自一台VPN服务器,它就是封锁那台服务器,以后来自那台VPN服务器的请求就不再会得到回答。,因此,如果你身在中国,想观看NetFlix美国的影视节目,选择一个正确的VPN服务商是非常重要的。正确的VPN服务器必须满足4个条件:,在目前的中国,只有ExpressVNP和NordVPN是你的正确选择。如果你还没有注册和购买它们的VPN服务,可以点击下面的按纽,使用我为你收集到的优惠折扣去购买。,通过VPN来收看美国NetFlix的节目,我的账户会不会被封?,不会,如果NetFlix侦测到你使用VPN,它只会禁止你观看。被抓住使用VPN并不会造成其它的后果,比如封你的账户。,收看美国NetFlix的影视节目,是否有中文字幕?,NetFlix的部分影视节目是有中文字幕的,但不是全部都提供中文字幕。以我的使用经验,比较流行的电影和电视剧大都有中文字幕。,1.选择观看NetFlix的最佳VPN服务商,3.在美国NetFlix注册账户,4. 在你观看NetFlix的设备上安装NetFlix应用程序,接下来,注册流程会让你指定一个账户密码,输入你想使用的密码即可。,为什么在中国可以通过VPN观看美国NetFlix的节目?,这是因为VPN软件将你的设备(Windows计算机、安卓手机、苹果手机、Amazon TV Stick或Apple TV)连接到美国的VPN服务器,通过VPN,你发出观看内容请求的数据包中,描述请求方IP地址信息被改变了。而NetFlix的服务器接收到的请求中,IP地址是那台美国的VPN服务器的,因此,它认为发出请求的用户是在美国,於是返回美国NetFlix的节目内容。,在中国收看美国NetFlix的常见问题

翻墙后电脑上不了网怎么办

在使用VPN的时间,有时会遇到这种情况,使用了VPN翻墙之后,发现电脑上不了网。发生这种状况的原因一般是:,解决的办法很简单,对于第一种状况,你简单地退出VPN应用程序就可以了。对于第二种状况,你需要逐项检查上网(网络连接)所需所有组件工作和配置是正常的。发现配置错误后,纠正它就好了。不过,最大的可能是,你的网络适配器上IPV4的DNS配置被VPN软件在翻墙的时候修改,而因为非正常退出没有帮你恢复以前的配置,从而导致因为无法进行名字解析而无法上网。,下面是如果你遇到的是第二种状况,你需要做的事情:,你只要遵循下面的步骤去进行检查,并修改错误的配置,只需要几分钟,你就可以解决不能上网的问题:,现在,检查你的网络,你应该可以上网了。,当然,除了上面我说的那种最常见的原因,可能还会有其它原因导致你不能上网。我在这里提供给你一般性的建议,通常情况下,它都能帮助你解决问题。,基本上,如果你遵循上面的方法去排查电脑不能上网的问题,很快就可以判断自己是否可以解决它,还是需要服务商的帮助。总之,希望本文能帮助你节约大量的时间,很快解决问题。,如何解决不能上网的问题,

如何保護自己的隱私安全?

我想,現在這個時期。對於身在中文社區的人們來說,隱私安全應該放在日程生活的第一優先級了。身在中文社區的人們面對的現實是,如果你沒有隱私安全,那麼無論是你自己,還是你家庭的自由和安全,都處於即刻的危險之中。,是時候採取行動,投資時間和精力,以及你的智慧,來對抗這種厚顏無恥的、毫無人類道德可言的流氓行為了!,隱私安全意味著你將對於自己非常敏感的信息至於控制之下。在隱私安全中,匿名則扮演著一個中心的角色。隱私安全意味著你的敏感信息是放在一個安全的地方,這個地方是其它人即使拼命尋找也難以找到的。這樣,當你擁有了隱私安全,你就能降低自己被敲詐的可能性;同時,你可以更加自由地表達自己的意見,而不必考慮因此而招致的後果。特別是,當你與你的敌人相比時,你是明顯的弱勢一方。,現在,讓我們來一起看看你日常的數字生活。現實是,你會花相當多的時間在上網,瀏覽你感興趣的信息、尋找幫你解決問題的解決方案和知識。在這種情況下,如何保護你自己的隱私安全?,記住這個一個原則:你在上網時使用的通訊渠道,必須限定在處於你的控制之下的、熟悉的通訊渠道。,同時,隱私安全還需要你在實踐對敏感信息進行分類,這需要你考慮一下三個關鍵點:,但是,有时候你的部分隐私信息无法被保护的,因为如果你不提供一些关于身份和大概位置的信息,你的设备是不能连接上网络的。比如,在中国,你要获得互联网服务提供商提供的互联网访问服务,你必须向中国电信、或中国移动,以及中国联通提供你的身份证信息,以及居住的具体位置。,而当你开始互联网访问之后,你也不可能不泄漏一些有关你的信息。即使你使用Tor Exit(暗网中的网关,加密的通讯从这里离开暗网去访问互联网上的其它资源),或者只是去访问一些资源。,所以,你应该这样来思考你所处的危险境地:在你的所在地,你是本地某些人和机构的猎物,他们截取你在本地产生的通络通讯数据。而你的网上活动,又成为远程另一端某些人和机构感兴趣的猎物,他们截取你的远程网络通讯数据。虽然,你本地网络通讯数据和你在远程访问目的端发生的通讯数据,不会形成关联。但是,你应该知道,在某种情况下,这些第三方会在一起合作的。,但是,即使你已经成为目标,如果你本地的敌人无法看到你产生网络通讯的内容和中继资料数据(描述事务属性的数据);而你的远程敌人无法看到你的身份和地址信息,在这种情况下,你还是绝对安全的。事实上,如果缺乏其它的证据,如果所有的网络通讯数据都是被加密的;那么,能够将你在本地做的事情和远程做的事情连接起来的事件,就是发生的时间,以及网络通讯数据呈现出来的规律性。,而要找到上面说到的这种发生事件的时间,以及数据通讯规律之间的关联性是非常困难的,如果说不能不可能的话。这需要对全球的网络通讯数据进行扫描和分析。既是说,你的敌人需要对所有他们截取到的网络数据进行分析,试图在其中找到匹配的数据通讯规律以及匹配的时间点。同时,这也是非常花钱的,对于所有的机构来说,都不是可以持续这样做的。所以,他们不能针对某一个人做这样的工作。,现在,当我们一起来看看丝绸之路创始人乌布利希(Ross Ulbricht)是如何被美国当局抓住的,这是另一个令人遗憾的隐私安全保护的反面教材。,虽然丝绸之路建立在Tar之上(暗网-洋葱服务),但是,其网站服务器的一个错误配置,导致其泄漏了其真实的IPv4的地址。美国的调查人员是偶然发现这点的,并由此跟踪到了其网站服务器。而丝绸之路的网站服务器没有进行对全部硬盘数据的加密。于是,调查人员得以查看服务器中的日志,并从日志中得知,乌布利希(Ross Ulbricht)通过一个IPv4的IP地址管理网站服务器,而这个IP地址是在旧金山,位于一个公共的咖啡馆里。根据观看,乌布利希(Ross Ulbricht)经常出现在那里,进行在线的工作。每当他出现在咖啡馆,正是丝绸之路网站的管理员在线之时。当然,这不是美国当局的唯一线索,但这帮助他们锁定乌布利希(Ross Ulbricht)。,从网络通讯数据中分离出内容和中继资料数据并不难。第一步就是部署一个安全的,到ISP提供的宽带网络的连接。基本原则是,你使用一台专门的设备,连接到宽带。而使用另外的设备运行应用程序和保存数据,而专门的设备只是简单地提供互联网连接。这台专门的设备通常都是路由器,你的防火墙也可以部署在这台专门设备上。,但仅仅做到上面讲的那些工作是不够的。互联网提供商和你的本地敌人,仍可以看到你的通讯内容和中继资料数据,而你的远程敌人仍可以查看到你的互联网提供商给你分配的IP地址。虽然端到端的加密可以隐藏通讯内容以及部分的中继资料,但不会隐藏你的IP地址。所以,你应该使用VPN,Tar(暗网)。,在本文中,让我们将注意力放在如何部署和实施一个安全的,到互联网的连接。,互联网在开发的时候,是为在其上工作的人们都是相互信任的一个环境设计的。所以开发者并没有考虑如何保护计算机和网络安全的问题。而现在,世界上所有人都在使用互联网,同时也证明在开始设计互联网的时候,假设使用者都是彼此信任的这种前提是多么的愚蠢。,例如,让我们先看看这个有趣的历史轶事,在大概2000年左右的时候,那些安装了Windows的计算机,只要连接到互联网,平均在20分钟之内就会感染上恶意的代码。那时,还是拨号上网的速度,网络传输速度很慢,20分钟的时间,要下载操作系统更新,然后再安装;或者下载和安装杀病毒软件,都是不够的。,当时,即时解决方案是Windows XP SP2,其包含防火墙。但是,长远的解决办法是,从拨号网络转移到宽带网络。因为拨号的调制解调器的行为就像是一个网络接口,这样Windows所有的通讯资源(打开的端口)都暴露在外,并被入侵者利用。而宽带路由器使用的是NAT(网络地址转换)。这样,Windows的通讯资源就被隐藏起来,除非是路由器有目的地暴露打开的端口(转发时)。,让我们快进到2015年,Charlie Miller和Chris Valasek在尝试骇客和远程控制汽车的过程中,发现了一件惊人的事:,不,不是一台Sprint设备(如智能电话)给另一台设备打电话。他们使用一套微型手机基站(femtocell),然后使用命令控制台,利用此微型手机基站连接到整个Sprint的手机网络,去与网络中所有的设备通讯。这种状况就像在2000年的时候,Windows设备在通过拨号上网后面临的状况是一样。,但是,这很可能并不仅仅限于当代汽车使用的无线基带(baseband radio)。如果是那样的话,只有你处于手机的数据网络中,你的敌人就可以发现你的智能手机或其它设备上打开的端口。然后他们就能利用这些打开的端口,入侵和控制你的手机。根据手机使用的蜂窝型无线基带不是很安全的报告,那种这是非常可能的。另外,手机使用的基带固件是一种完全封闭的,代码不公开的软件。所以,我们基本上无法评估这其中的风险有多大。,与早期Windows个人计算机所面临的威胁一样,你的敌人一样可以通过网络来入侵和控制你的手机。正因为如此,你手机的使用环境中,应该建置外围的蜂窝信号调制解调器或路由器,这是你自己可以做到的,但不是很容易。我会在下面的部分讨论有关的内容。,换句话说,你应该十分清楚,在可信任和不可信任的环境之间应该有一条边界。显然,早期的Windows个人计算机,以及现在的智能手机,其使用环境都是不可信任的。为此,你必须利用手机蜂窝信号一个调制解调器,形成一个以此调制解调器设定的边界。并添置防火墙或路由器,在它们和调制解调器之间创建一个非军事区(即缓冲区-DMZ)。由此,为你手机使用创建一个更安全的环境。,现在,让我们一起去了解一下这样一个事实:所有主要的通讯方式,都存在这样或那样的缺陷,使它们很容易被攻击,并被他人利用以获取对他们有利的结果。这些主要的通讯方式包括:,使用计算机时不使用视频和音频是很难的,因为在计算机上听音乐、观看视频节目、听播客是娱乐和获取有用信息的重要方式。,但是,不知道你是否意识到这里的危险?如果你使用视频聊天、互联网通话的话,你的声音和面孔都会有被收集作为识别特征的巨大风险。同时,在你那样做时,还会被监控。甚至,即使你没有使用你的手机或其它设备时,仍然会被监控。你需要了解的一个事实,音频可以被用来将你周围所有的设备都与你关联起来,包括智慧电视、手机和计算机。你知道这是怎样做到的吗?其实是很简单的原理,在你的手机应用程序中早就准备好的代码,当这些代码通过手机或平板的麦克风,听到由电视节目或广播,或所在地播放的,人类听不到的超音波(Ultrasonic deacon)时。这些代码就会做相应的动作,如收集位置信息、个人身份、以及联络周围的设备,等等。,另外,一个拥有丰富资源、有决心的敌人,甚至会根据一段室外的视频确定你所处的位置、视频拍摄的时间。,所以,对于你来讲,要保护自己的安全。一个非常关键的能力就是,你能有效的控制手机上的麦克风、镜头、喇叭。虽然大多数设备都有软件来控制它们,但是,应用程序会破坏这一切。别忘了,在某些铁幕国家,手机可能被做成监视工具,那么所有的我们在这里提到的攻击和骇客手段,都有很大的可能被预装在手机和应用程序中。并制造一个相应的生态环境。这样,在你的敌人需要的时候,他们可以随时启动监视和监控手段,或远程控制你手机、平板上的麦克风和镜头。,如果可以的话,你应该安全的手机,如美国自己生产的Librem 5和PinePhone,这两种手机都具有给手机部件断电的能力,如镜头、麦克风、蜂窝信号、WiFi以及GPS。,在电脑中,很多不同的高速输入/输出接口都通过PCI/PCIe总线连接。而最快的端口是可以直接访问计算机的内存数据的。虽然这带来了方便,但却给想攻击他人计算机和数字设备的坏人们打开了门,他们因此可以直接从内存中得到用户的加密解密钥匙和执行任何他们的代码。,你不能关闭直接内存访问功能(DMA),因为很多的设备运行都依赖于它。最新的CPU都配有输入/输出内存管理单元(IOMMU),比如英特尔的Intel VT-d和AMD的AMD-Vi。但并不能防止DMA攻击,除非你运行的是Qubes操作系统或其它安全的软件。,现代的手机也具有IOMMU,也许更加安全一些。但是,在任何设备上的IOMMU都不能保证不会被攻击。,记住,在电脑设备上,最容易被攻击的是FireWire(转接头)、ExpressCard、Thunderbolt(雷电接口)以及使直接内存访问变得可能的USB 3.1。老版本的的USB也是容易被攻击的,不过容易程度不是那么高。,如果你想降低因为DMA带来的风险,最好的方法就是禁止除USB之外的所有PCI/PCIe接口,在计算机内断开它们,或者在接口处填上非接触型的环氧树脂。最后关闭USB。,很久以前,手机上就装备了蓝牙技术了,它被用于短距离与外设的通讯。在现代的汽车上都能看到它。超宽频被用于工业环境已经有些年了,不过最近苹果将之应用到iphone 11上,以进行短程数据传输。,虽然蓝牙和超宽频给人们带来的方便,但它们却被广泛地用于进行室内跟踪。所以,如果你平时没有使用它们,最好将之关闭。,要与他人联系,你使用的设备必须通过网络连接在一起。最安全的就是物理连接,如以太和光纤,虽然在以太网的交换机、路由器和线路上,会有一些广播泄漏的风险。不过,这些缺陷可以使用添加防护层和掩埋的方法来解决。,但无线网则糟糕得很,大約10年前或2年前,匿名地使用开放的路由器和热点还是很新潮的事情。但在争议声中,它逐渐变得没有什么意义,以及危险。没有意义是因为现在大多数的热点都加密了。即使是公用的热点,你也很难匿名地取得密码。另外,使用公用的热点不仅不再方便,还会引起注意。特别是,你如果经常地使用一个公用的热点的话。如果某一方开始对一个特定的公用热点感兴趣了,他们会最使用此热点的人进行监视。,现在,如果你完全依赖无线网络的话,是极其危险的。因为你使用的设备能以GPS级别的准确性定位自己的地理位置。这对于所有使用无线网络的设备来说,都是一个问题,而不仅仅限于智能手机和平板电脑。,因为,你设备上的WiFi广播会持续地搜索无线网络热点,并记在自己的日志里。它这样做是为了防止目前连接的无线网络消失了。而且这是自动的,除非你完全关闭WiFi。即使周围的无线网络都是加密的,不知道密码是不可能连接上的,它仍然会持续的进行扫描。,很多地理位置定位服务都拥有一个无线网络热点的数据库,使用热点设备的ID来确定它们的身份,这些热点都有准确的地理位置信息,因为它们是由带有GPS/GNSS功能的设备扫描收集的。谷歌的街景车其实一直都在大规模地扫描收集这些信息,而且在美国是合法的。你的智能手机也能告诉你附近有什么无线网络热点。,所以,即使具有WiFi功能的设备没有GPS/GNSS功能,或者是关闭了此功能,它也能准确地定义自己的地理位置。为什么?因为根据它扫描和收集的周围无线网络热点的信息。大多数的智能手机和平板电脑,都会查询远程数据库中管理它收集到无线网络热点的地理位置信息,并估计它们的位置。虽然,在设备的设置中有关闭提供位置信息的配置开关。但是,这些设置对于服务提供商来讲,却不起作用(如谷歌、苹果和无线数据网络提供商)。而且,很多流氓的手机应用程序,就压根不理会这样的设置,它们会直接访问你设备上的位置数据,然后得到并收集你的地理位置信息。,想想,你安装在自己手机或平板上的应用程序开发商,他们会尊重这种完全需要自觉遵守规则才有效的设置吗?,你要明白的是,上面我谈的只是设备是可以准确地定位自己的地理位置的,从而导致你的所在暴露给你的敌人。我还没有谈到恶意代码,或是骇客使用他们捕获的无线网络热点来定位和对你进行跟踪。
MAC地址欺骗(MAC spoofing)可以保护你免于恶意代码或被捕获无线网络热点的攻击。但是不能防止设备对自己进行地理定位,因为它会始终对可用的无线热点进行扫描,并根据它们的地理位置信息来准确地定位自己。,要让一台具有WiFi功能的设备,不能精确地定位自己的地理位置是很难做到的。即使是你使用的桌面电脑、电脑笔记本也会精确地定位自己的地理位置,只有它们安装了合适的软件,其周围有已被定位的无线热点。,即使你使用的是很安全,并且值得信任的无线路由器,周围也没有任何已被定位的无线热点,那也是不足够的。因为,如果有一台具有GPS/GNSS功能的智能手机,来到你无线路由器的附近,并将之扫描进自己的日志数据库。这样你无线路由器的准确地理位置就进入了数据库,接下来,如果你使用的设备连接到你的无线路由器,你的设备就能据此确定自己的地理位置。你看,这与你是否使用安全的路由器完全无关,以及是否不被信任的设备能否连接上它。所有暴露你地理位置的原因是对无线热点的扫描,而这是具有WiFi功能的设备自动会做的事情!,在有些使用场景中,如果你只能通过一个无线热点才能访问互联网。那么,为了保护自己的真实地理位置不会因为使用手机,或带有WiFi功能的设备泄漏。比较安全的做法就是使用一个无线的边界路由器,让这个无线的边界路由器连接到提供互联网访问的热点,你的设备连接到这台路由器以获得互联网访问,不过,你需要关闭你设备上的WiFi功能,使用网线或tethering的方式连接设备和路由器。这样,你就可以防止你的手机或设备对自己进行准确的定位,然后,定位信息被安装在其上的应用程序偷走。,通过网线连接到边界无线路由器来获得互联网访问的方式,有人说是最安全的,也有人持异议。不过,要提供更多的安全性,你还需要无线边界路由器后面增设硬件防火墙,为了妥善地配置边界路由器和防火墙,我建议你最好选择那种开源的操作系统。不要在设备(如你的电脑上)上使用USB WiFi适配器,因为这会增加一个可以访问到边界外热点的无线网络接口,而由此你的设备便可以准确的定位自己。,还有一个方法,可以为你提供额外的一层保护。那就是你选择一个距离你实际位置很远的一个公用的热点,使用一台大工具的无线路由器和一个抛物天线(像锅盖那样的天线)去连接那个热点。这样的话,即使是你使用那台无线路由器也不能准确定位自己的位置,这种方法会给你提供起码几公里的安全距离。但是,这种方法是可以使用无线探测器发现的,如果你使用的那个热点被你的敌人注意到了。而且,你使用的抛物天线也是不太容易隐藏的。,如果你要使用互联网,你就必须连接到互联网服务提供商的网络,这一般都通过ADSL、光纤和电缆的方式连接的。由此,你的互联网服务提供商会看到所有通过这条线路的通信数据和信息。为了安全,你可以做的一件事情就是实施起点到访问端的全程加密。另外,因为连接设备是你的互联网服务提供商提供的,而你没有控制权,所以,它可能入侵到你的家里局域网上的所有资源。,但是,即使你使用的是互联网提供商的猫/路由器,你还是受到保护,免于远程敌人的攻击。虽然路由器是可以被骇客劫持的,但至少远程敌人不会直接访问的你设备。如果你部署了防火墙话,那么就非常难以攻破了。,你知道,通过蜂窝信息网络进行的通讯,无论是语音还是数据,都是非常不安全的吗?使用蜂窝信号网络的设备,也很容易被附近的基站采取三角定位方式定位(大概位置)。但是,即使你使用宽带的话,也是很容易被定位的。所以,无论你使用那种通讯方式,你都无法避免被定位。关键是,你需要控制可能的远程敌人对你设备的定位信息的访问!或者,查出你设备中那些将你的信息和数据发送出去的间谍!,当然,使用蜂窝信号提供的无线网络,其安全性比ADSL、电缆和光纤低。而且你难以确定到底有多么不安全,因为蜂窝技术的非公开的,很复杂,同时发展很快。这种情况同时导致一些人对其安全性感到担忧、而另一些人则对其安全性感到很自豪。,虽然,用户设备和基站之间的广播是可以加密的,可以由蜂窝信号的基带广播或调制解调器来做到。但是,为了兼容老的基础设施,状况就不一定了。而无论在什么情况下,在蜂窝信号的广域网中的通讯数据,在默认的情况下是不加密的。于是,你的敌人只要能够访问网络,就能看到所有的通信数据。在这种情况下,隐私安全只能依赖端到端的加密。你可以稍稍感到宽心的是,移动数据网络的情形与宽带相比,并不是很糟糕。,记住,你的敌人是可以使用一台微型基站,去访问蜂窝信号广域网的。或者使用StingRays拦截用户设备到移动网络的通讯数据。但是这种情况同样会发生在宽带网络中。所以,你要记住,任何在边界路由器之外的事情都是不能信任的。,移动网络最大的不同是,基带(管理和控制无线通讯的固件)/调制解调器是用户设备的一部分,在用户使用的移动设备和移动网络之间没有中间路由器。,另外,基带固件代码是完全封闭的,外人很难了解其是如何编码,如何运行的,所以相对安全。我们目前知道的就是,骇客只有进入蜂窝信号广域网,就可以骇客基带并控制它。,所以,在你使用移动网络的时候,你必须清楚地了解,你的敌人可能攻破基带,然后从那里突破设备的主要应用程序处理器(AP),一旦主要应用程序处理器(AP)被突破,那么你所有的隐私安全将荡然无存,这时,你的敌人会得到对你使用设备的完全控制,这与你是否使用端对端的加密完全无关。,十年前的移动网路应用绝对是不安全的。那时,基带和应用程序处理器是在一起的,并且基带具有优先级。,而现在的移动设备则比以前安全多了,特别是使用高端snapdragon芯片组的设备,因为其基带的芯片在集成电路中是与应用程序处理器芯片分开的。采用这种芯片组在高端安卓市场是主流。最近新出的苹果手机也采用独立的基带芯片,不过那是因为与高通有专利方面冲突的原因。,但即使基带与应用程序处理器分开了,它们还是靠的太近,一些关键的数据,如加密钥匙,可能会因为无线传输而产生泄漏。不过依我的理解,上面说的,以及其它的安全问题并不是芯片制造商将基带和应用程序处理器分开的原因。,如果有设备支持物理关闭WiFi, GPS, 摄像头,以及麦克风的开关。那么,在集成电路中,这些一定是与其它部分分开的,否则无法做到这点。如我曾讲道过的Librem 5和Pinephone。,总之,无论在物理上如何布局,基带和应用程序处理器的功能,现在已被分得更开。并使用一种芯片之间的USB连接(HSIC或较新的SSIC)进行通讯。就像PCI/PCIe一样,应用程序程序处理器由IOMMU进行保护,以防止来自基带的攻击。你需要知道的是,现在应用程序处理器控制着IOMMU。在老的芯片中,基带控制着IOMMU(输入/输出内存管理单元),由此比应用程序处理器有更高的优先级。,现在的状况是,即使基带被攻击了,应用程序处理器会被骇客突破并被用来控制设备的风险比以前低了。当然,这也是有争议的,很多人不同意这样的判断。应用程序处理器现在是与基带分离开来了,并通过外部PCI/PCIe端口与基带通讯。用于现代移动设备的芯片中部署的IOMMU(输入/输出内存管理单元),是否比Intel和AMD的CPU中的设计好些,仍然有争议。不管怎样,基带是最容易被攻击的。,另外,IOMMU(输入/输出内存管理单元)并不会保证不会被攻击,即使你对IOMMU(输入/输出内存管理单元)非常有信心,认为使用OCI/PCIe端口,来进行直接的内存访问是不会造成危险的。你也要记住,基带是很容易被攻破并加以利用的。因为这种先天的缺陷,移动设备的安全性简直就是一个噩梦。你本地的敌人,如果可以物理连接到网络的话,可以直接攻击PCI/PCIe端口;而你的远程敌人,通过蜂窝信号网络就可以攻击基带。,即使你关闭了移动设备上的基带(这在某些设备上是可能的,如我前面说的Librem 5手机),然后使用一台蜂窝信号网络的调制解调器(移动光猫)来提供移动网络通讯,再使用以太线缆连接你的设备和移动光猫,通过这样的方式来通讯。在你设备上的应用程序处理器,和移动光猫上的基带之间,仍是IOMMU(输入/输出内存管理单元)来进行隔离的。是否设备之间的USB通讯比芯片之间的USB通讯要来的安全些?到目前为止,我还没有找到任何有关这方面的断言。,通过使用移动光猫(蜂窝信号网络调制解调器)来使用移动网络是否要安全些?这仍是有争议的。不过,如果你使用这样的方式的话,你可以在期间部署一个防火墙,例如使用Raspberry Pi来建置一个,就像你在使用宽带网络时一样。虽然手机和平台上都没有以太网口,但是现在大多数都有USB-C接口,你可以使用UBS-C到以太网口连接线。,你需要明白的是,即使你使用上面那种方式去访问移动网络,并部署了防火墙。你的语音和短信通讯在移动网络中的传输是没有加密的,所以,你的远程敌人仍然可以对它们进行拦截并进行扫描。不过,这样的方式与宽带网络相比,在安全性方面讲并不算差。无论在哪种网络中,隐私安全都依赖端到端的加密。,那种将基带和应用程序处理器之间隔离起来的方法,在提供的安全性方面讲,可以与在安全性方面进行了很好配置的宽带网络相似。因为它降低了被骇客突破的可能性,以及因为无线传输产生的被动数据泄漏。,几乎所有的智能手机和平板电脑都装备有GPS。这样,设备可以通过GPS卫星信号定位自己的地理位置。虽然这完全时被动的,而且稍微有些慢,但在户外工作得很好,只要卫星信号没有被物体挡住。,智能手机一般都会通过基于WiFi的定位来对GPS定位进行补充,这是通过它与已被定为的无线热点之间的距离以及三角关系计算出来的。这通常是由一个远程服务的提供商来做的,该服务商收集这些数据并提供这些数据。精确位置的计算还可以通过使用蓝牙、UWB以及RFID标签来做进一步的改善。通过使用前面讲到的所有方式,设备的准确定位可以精确到厘米级。,如果你想在使用移动设备的时候避免被精确定位,一种方法是使用Librem 5或Pinephone手机,因为它们有硬件关闭开关。另一种方法就是使用一条USB-C到以太网口的连接线,连接你的移动设备和移动光猫,同时关闭你使用的移动设备上的GPS。这时,你的设备不能从移动光猫处得到GPS地理信息。虽然你的IP地址会透露一些关于你位置的信息,但你仍然可以避免被定位。,你访问的网站,使用的应用程序,都会使用你使用的设备产生的“指纹”来唯一地锁定你,无论你使用的是安卓手机还是苹果手机。“指纹”是由你手机上所有传感器产生的数据组合来形成的,如重力感应器、加速
传感器、光线
传感器、距离
传感器、三轴陀螺仪等,你需要关闭这些传感器才能避免。,正如我在前面说到的,你能确定关闭了那些会泄漏你敏感信息和数据的功能的唯一方法就是切断给它们的供电。而这只有Librem 5或Pinephone可以做到。如果保护自己的隐私数据是你的最高优先级,就不要使用任何手机和移动设备!,记住,无论你使用什么方式连接到互联网,你的身份和位置信息都与到互联网的连接相关联的。你用来连接到互联网的设备,如路由器或调制解调器,与它们连接的网络都是相互了解的。你的敌人可以入侵你连接到的网络,从那里攻击你的设备。,最安全的做法是,使用一个边界外的设备连接到互联网,在其后面部署一个防火墙,在防火墙的后面,才是你的设备。否则,你的身份和位置信息就会暴露给你的敌人。如果你没有部署这些隔离的措施,你的敌人就会很容易地入侵你的设备。,对于视隐私安全第一重要的人们来说,标准的做法是使用计算机和宽带网络,加上上面提到的标准部署。不要使用手机和移动数据网络。,虽然不建议那些对隐私安全非常敏感的人使用手机,但市场上还是有专门为手机开发的,注重安全的、复杂的应用。如Signal,它是一种加密的即时消息通讯应用程序,宣称任何人都无法破解。不过,Signal会问你要你的手机号码来作为在使用其服务时使用的身份。,这对于一些人来讲,是一个明显的隐私漏洞。但你仍然可以使用一种简单的方法来避开此隐私缺陷。先使用任意一个电话号码注册Signal,然后以后你所有打的电话和发的消息都会与那个号码联系在一起。你不必使用手机去注册,因为Signal提供了一个验证选项,是使用语音的方式。所以,你可以使用一个付费电话去注册,当然,如果你使用那种方式去注册的话,你应该设置一个长达20位的注册锁定码,以保护你自己注册的账号。,在隐私安全的保护方面,还有另一个你希望使用的工具,叫着Orchid,这是一个P2P的VPN网络,你可以使用匿名的加密货币购买其带宽。Orchid支持动态的不同网段连接通讯,与暗网有点类似,它提供基于声誉的路由选择,从而增加安全性。,不过现在我们面临的问题是,因为人人都在使用智能手机和移动设备,而这些设备在设计的时候就不是为让你隐藏身份的,就是为了对每个人进行数据挖掘的。而你要求在这种使用环境中保持匿名的状态,是不是有点不合理?即时如此,你还是可以在某些条件下,保持匿名,尽管有“老大哥”在你背后,从你肩旁上观查你在做什么。不过这样做的风险是,有一个第三方知道你所有的事情,不过你选择信任他。,在手机和移动设备应用环境中保持匿名的方式如下:,如果你使用安卓手机,你rooting你的手机,选择一个你信任的AOSP手机固件(或操作系统),然后使用一种特定的工具,去试图控制手机的硬件,以关闭无线能力以及传感器。,如果你使用苹果手机,你可以选择信任iOS和苹果公司。如果你真的相信苹果公司在任何情况下都会保护你的话。,就如我在前面说过的,如果你想在手机上保持匿名,你必须关闭基带、WiFi、GPS、麦克风和摄像头,以及所有传感器。这样,你才能避免生成能够唯一指向你的数码指纹。然后,你要使用一个边界路由器(移动光猫或WiFi路由器),在路由器后面部署防火墙(用Raspberry Pi来建置一个经济的防火墙),防火墙后连接电脑,再使用手机的USB-C接口连接到电脑的一台网口(reverse tethering)。这样,你在使用手机时匿名的可能性就会大些。,你需要明白的是,即使你使用了我在上面说的那些方法,对于隐私安全,也是不够 的,你必须隐藏自己的通讯内容和中继资料数据,防止它们被你的互联网服务提供商或远程的敌人截取和收集,你还必须隐藏你的IP地址。由此,你还必须使用VPN来部署端到端的数据加密,甚至使用VPN加暗网的方式来保护自己的隐私安全。,视频和音频,蓝牙和超宽频(UWB),以太和无线网,在本文中,让我们将注意力放在如何部署和实施一个安全的,到互联网的连接。,宽带,但是,这很可能并不仅仅限于当代汽车使用的无线基带(baseband radio)。如果是那样的话,只有你处于手机的数据网络中,你的敌人就可以发现你的智能手机或其它设备上打开的端口。然后他们就能利用这些打开的端口,入侵和控制你的手机。根据手机使用的蜂窝型无线基带不是很安全的报告,那种这是非常可能的。另外,手机使用的基带固件是一种完全封闭的,代码不公开的软件。所以,我们基本上无法评估这其中的风险有多大。,蜂窝信号网络

在中国访问暗网最好的VPN

暗网,经常和非法的活动联系在一起,而你在搜索引擎的结果中是看不到它的。总之,它在人们的心目中有神秘和不好的名声。但是,就如你了解的一样,暗网实际上是能为你提供隐藏身份的能力的,这是暗网的在创建时的目标之一。,如果你要访问暗网,需要一个特殊的浏览器,比如Tor、l2P、或者Freenet,更加重要的是,你希望在使用暗网时保持匿名的状态,不会被锁定身份(你也许想阅读我的另一篇文章,了解为什么你应该这样做),你还需要使用VPN!,虽然暗网和VPN是完全不同的技术,但它们都为用户提供隐私信息保护,并且可以叠加。于是,我们可以同时使用VPN和暗网,从而保证我们的身份不会被泄露。在此指南中,我将跟你分享的是,哪些是最适合在访问暗网时使用的VPN,以及如何使用VPN去访问暗网。,首先,我们先一起来看看,如果访问暗网的话,VPN需要具备什么样的特性:,NordVNP是世界顶级的VPN服务之一,它非常安全,有非常严格的不记录用户活动的政策,并接受匿名的支付方式。同时,NordVPN有一个现存的在洋葱路由网络上的VPN功能—Onion over VPN,使其很容易在暗网上使用。,NordVPN使用健壮而轻巧的AES-256加密协议,并接受比特币支付方式,从而使用户保持匿名。NordVPN还允许用户在一个帐号下,使用6台不同的设备,同时连接到它的VPN网络,该网络包括5000台以上的服务器,分布在59个不同的国家和地区!另外一个重要的特点是,NordVPN不会记录任何关于用户活动的日志,从而保持你使用互联网活动的私密性。,NordVPN提供了一些不同的,保护隐私安全的工具,包括XOR伪装协议,以及”CyerSec”功能,此功能可以根据一份实时更新的,有害网站的黑名单来阻拦DNS(域名)查询,因为这些网站可能植入有恶意代码,如果用户访问这些网站就会被“感染”。NordVPN还支持通过特殊的OpenVPN配置文件,用户可以容易地在图形化的界面中选择此配置文件,来支持在VPN之上使用暗网的方式。为此,它还有一个昵称,叫着VPN上的洋葱。如果你想亲身体验NordVPN是否是你访问暗网是最好的VPN服务,NordVPN提供非常慷慨的30天内退款政策,你可以去试试。,去阅读本网站有关NordVPN中国的测评文章,ExpressVNP是公认的世界上最顶级的VPN服务,用户可以使用它在全球94个国家和地区的庞大VPN服务器群。,ExpressVNP持续位居VPN顶级提供商的行列之中,无论从那个方面的应用领域都是如此。所以,在访问暗网这个领域也是这样,在用户访问暗网的时候,ExpressVNP是世界上最好的,能在暗网上保护用户的VPN提供商。ExpressVNP专门建设了一组由stealth(静悄悄的)服务器组成的特殊网络,专门应付中国的防火长城,帮助中国境内的用户突破对互联网的封锁。除此之外,ExpressVNP非常容易使用,并实施严格的不记录用户活动日志的政策;以及健壮的安全功能,如kill switch、AES 256数位加密协议、DNS泄漏保护。最近,ExpressVNP刚发布了自己最新研发的独有加密协议,Lightway,为用户提供更快的速度和更强的翻墙能力。,在ExpressVNP高质量的VPN服务器网络中,你可以在全球94个国家和地区的超过160个地点,轻松找到对你来说速度最快的服务器,无论是使用ExpressVNP最新的Lightway加密协议,还是使用传统OpenVPN加密协议,以及ExpressVNP为用户提供的自动方式。在购买ExpressVNP的时候,你可以选择访问暗网上的ExpressVNP镜像网站去注册,使用比特币付款,从而始终让自己保持匿名的状态。,虽然ExpressVNP是目前市场上最贵的VPN服务,但考虑到你得到的VPN品质以及得到的隐私安全保护,绝对是超值的。而且,ExpressVNP现在正实施一个对1年服务包订阅用户的奖励,那就是额外提供3个月免费的使用期。,去阅读本网站关于ExpressVNP的测评文章,尽管在访问暗网的时候,你需要保持某种程度的警觉,以及对风险的基本了解;但通过访问暗网来保护你隐私信息的安全还是很简单的,你进需要做下面这些事情即可:,在将VPN和暗网一起使用,以保护自己的上网隐私安全时,你可以使用不同的方式。现在,我把这些不同的方式分享给你,并尝试对比一下每种方式的优缺点:,这是同时使用VPN和暗网时,最常用的方式。在这种方式中,你连结到VPN服务商指定并运营的一台特殊的暗网VPN服务器,如NordVPN的Onion over VPN服务中的VPN服务器。这台服务器会以一种透明的(即你不会感觉到任何的不一样)方式,路由你的通讯数据穿越整个暗网,然后从暗网的出口节点处开始访问互联网。,而当你使用这种方式时,你的互联网服务提供商看到的是,你连结到了一台VPN服务器。而你访问的网站,或任何人看到的,都是你离开暗网时。出口节点的IP地址。,这种方式与上面那种方式正好相反,你先连结到暗网,再从暗网连结VPN服务器,而从VPN服务器处去开始访问互联网。,你的互联网服务提供商知道你访问了暗网。而你访问的网站或其他人看到的,都是你使用的VPN服务器的IP地址。,技术上讲,这是在VPN网络之上的暗网的另一个版本,具有一些重要的不同之处。不过,它仍然是需要你的VPN服务提供商,以透明的方式,路由你的通讯数据。,当你使用这种方式时,你先连结到VPN服务器,然后再使用暗网浏览器去访问互联网。,你的互联网服务提供商看到的是,你连结到了一台VPN服务器。而你访问的网站或互联网上的任何人则只知道暗网的出口节点IP地址。,下面,我将自己对组合使用VPN和暗网,来提升隐私安全的一些思考分享给大家:,在我的另一篇关于暗网的文章《什么是暗网?怎样安全地使用它?》中,我提到在一个案例中,美国特工使用e2e攻击的方式来锁定使用暗网用户的身份。我想,你一定与我一样,想知道e2e攻击是如何来锁定暗网用户的身份的。,End-to-end timing攻击的方法其实很简单,就是分析进出暗网的通讯数据流量,找到数据流量方面的相似性和时间上的关联性,从而将进出暗网的数据流关联起来,从而锁定使用暗网的用户身份。,在整个世界范围内,为锁定一个暗网用户的身份,而发起的e2e攻击将是一件非常庞大的工作,但是可能对美国国家安全局来说,这不是不可能的任务,因为美国国家安全局掌握和运行着暗网大部分的出口节点。,如果你认为自己可能在暗网上被针对,可能会被攻击,你最好将VPN和暗网组合在一起使用。,虽然暗网和VPN在某些方面看起来相似,但是它们在互联网生活中为你提供的价值是完全不同的。VPN为你提供的是,高品质的日常隐私安全保护,对你访问互联网信息的体验影响很小。而暗网则是为你提供匿名的需要,同时对你的互联网信息访问的体验有很大的影响,因此,它不适合你日常使用。,我个人认为,我们应该以这样的方式来使用这两种不同的工具,将它们用于其擅长的地方。当你需要隐藏身份并访问暗网上隐藏的服务时,你使用暗网。而当你进行互联网日常的访问时,你使用VPN。,而当你需要做一些新闻记者、政治反对派等的活动时,你可能需要完全地隐藏自己的身份,这时,你最好使用暗网上的VPN那样的方式,那样,你才可以完全的处于匿名的状态。记住,在这种情况下,你购买的VPN一定是没有使用自己的身份信息的,使用比特币来支付的。在这种情况下,显然,你应该使用的VPN应该是:,访问暗网的VPN需要具备的特征,2. ExpressVNP,如何使用VPN和洋葱路由网络去访问暗网,这是同时使用VPN和暗网时,最常用的方式。在这种方式中,你连结到VPN服务商指定并运营的一台特殊的暗网VPN服务器,如NordVPN的Onion over VPN服务中的VPN服务器。这台服务器会以一种透明的(即你不会感觉到任何的不一样)方式,路由你的通讯数据穿越整个暗网,然后从暗网的出口节点处开始访问互联网。,使用VPN访问暗网的方式,你的互联网服务提供商看到的是,你连结到了一台VPN服务器。而你访问的网站或互联网上的任何人则只知道暗网的出口节点IP地址。,分析

网上翻墙是什么意思

网上翻墙的意思是,使用“梯子(VPN)”翻过世界著名的中国防火墙(Great firewall)设置的阻拦,去看、去探索外面的世界,了解和认识自己生活的这个星球是什么样子。而这是建造此墙的人们所不愿意的看到的,因此,他们制定了相关的法律,如果你是在墙内的普通人(非xxx家的人),如果你使用“梯子”翻墙的话,你就违反了法律。,让我么一起来看看这对于我们意味着什么,以及我们应该如何做,假设在目前的大瘟疫时期,你想知道代表美国自由派观点的纽约时报,关于新冠状病毒大瘟疫的看法是什么,因为它是被长城防火墙封锁了的,所以,你需要翻墙去访问纽约时报的网页。,或者,你想知道,你想为厨房购置在国内被宣传为“高端”(是很贵的意思吗?还是质量很好的意思?)国际知名产品的双立人刀具,在国外卖多少钱,以及评价如何。因为你想知道,你付出的钱是否值得。你也必须翻墙,然后去谷歌的主页,在其搜索框里输入你在双立人的宣传资料上找到的英文名称进行搜索。(顺便说一句,你会发现双立人是在中国大陆独有的。),如果你想使用Facebook, twitter, Instagram, 等社交媒体,你也必须翻墙;,也许,你还想看一些著名的流媒体网站提供的丰富影视节目,如Amazon Prime Video, Netflix等,你也必须翻墙;,首先你需要找到一家能为你提供VPN服务的供应商,同时确保该供应商提供的VPN在中国大陆境内是可以正常工作的。这对初次接触翻墙和VPN的人会很难,不过,你可以简单地阅读我们的文章《VPN中國應用-那些在中國仍然可以正常使用的VPN服務》来做到这点,那会节约你很多很多的时间。,接着,你去购买该VPN服务商提供服务,然后下载和安装他们提供给你的VPN软件,安装在你需要VPN的设备上,如电脑、安卓手机、苹果手机,等等。,然后使用VPN服务商提供给你的用户名和密码,你就可以使用安装好的VPN软件去连接VPN服务器,完成翻墙了。,为什么?因为免费的资源总是有限的,并且质量不高,即使它们能如预期一样工作,因为大量的人使用有限的资源,导致性能很差,或几乎不能用。你会将你的宝贵时间浪费在等待、寻找更多的免费VPN这些对你毫无价值的事情上。,另外一点可能对你不是那么明显,但是是至关重要的,因为你的所有互联网访问,在你使用VPN后,都通过VPN隧道,如果提供免费VPN的一方要你的互联网访问细节并卖给广告商或其他第三方的话(我100%的肯定他们会这样做),你的隐私、敏感(如信用卡信息)信息、或危及你安全的信息就会泄露。那绝对你是不想看到的事情。,你一定会问,梯子是什么?在我们去了解这个问题的答案之前,先让我们来看看中国防火墙是如何工作的,它大致上是这样,先确保所有进出中国的网络通路只有一个,在进出的关口进行检查,如果检查到你发出去的网络访问请求中,是那些因为任何原因他们不想你访问的地址,它就将其拦截下来。这样你发出的访问请求永远都到不了目的地,也不可能得到回答,如图所示。,原理很简单,对不对?即防火长城会对流向中国外的网络数据包进行检查,它检查特定的数据信息,如数据包的目的地地址,并将数据包的目的地地址与其设定的黑名单进行比对,如果发现符合的,就使用数据包过滤技术进行拦截。从而达到阻止用户访问某些人不希望你访问到特定信息的目的。,所以,根据防火墙的工作原理,“梯子”的目的也很简单,就是阻止防火墙能够检查你发往中国外数据包的能力,如果防火墙无法检查你发往境外的数据包,无法取得它希望得到的目的地地址,它就无法比对,也不会采取拦截的动作,於是你就顺利地通过了防火墙,去访问你想访问的网站。,要达到上面提到的,阻止防火墙检查的目的,就是对数据包进行加密,这样防火墙就无法看数据包中的内容。完成数据加密任务的,就是我们现在经常听说的VPN(虚拟私有网)。,让我们看一个实际的例子来帮助我们理解:,假设你要在中国大陆的境内访问被禁止的网站,纽约时报—nytimes.com(真怀念2008年之前的时期,那时候的互联网是完全自由的。)。,如果你没有使用“梯子”—VPN,那么你在浏览器中输入了纽约时报的地址,并按下回车键之后,数据包会先确认地址是在美国,於是它往中国境外走,在关口遇到防火墙对它进行检查,得到数据包的目的地地方,然后与手里黑名单进行对比,发现纽约时报地址是在黑名单中,於是采取行动将此数据包拉出流往境外的队伍,你数据包的美国之旅就被终结了,你永远也得不到从纽约时报网站对你的访问请求的回答。,现在,让我们来看看如果你使用了“梯子”—VPN后,会是什么样的情形。首先,你使用VPN服务商提供工具连接上他们提供的服务器,同样你的访问此服务器的数据包会通过防火墙的检查,因为此VPN服务器不在黑名单中,你的请求数据包会达到目的地,从而顺利与VPN服务器建立起连接,从这时开始,所有你在浏览器中输入的地址,都会被加密,通过与VPN服务器连接后建立的通道,传向该VPN服务器。

因为服务检查数据包中的内容,你所有的数据包都会顺利达到VPN服务器,在那里,你的数据包会被解密,发往目的地,纽约时报网站。网站接受到请求后,会将结果—你想访问的网页内容数据发回给你。,网页内容返回的路径,也与过去的一样,先达到VPN服务器,在那里数据包被加密,然后通过VPN服务器与你之间建立起的连接,回到你的计算机,再由你计算机上的VPN工具解密后,像通常的数据包一样,将你请求的结果呈现在你的面前。

所以,如果你想了解那些被禁止访问的网站或服务究竟是什么内容,你就需要“梯子”来翻过著名的防火长城。而这个“梯子”,就是VPN,一个帮助你加密数据包,并提供通行隧道的服务。,无论在市场上,它以什么样的行销名称出现(你会发现,它有很多让人难以理解的英文字符组合成的符号),其实质就是数据加密和通道服务。,好了,希望我上面的对翻墙和“梯子”—VPN的解释,能帮助你理解在你的互联网生活中一件显著而非常重要的事情。,每次你要想了解某些信息,你都必须翻墙,不要将你的时间浪费在免费的VPN上,什么是梯子或VPN,让我们看一个实际的例子来帮助我们理解:,好了,希望我上面的对翻墙和“梯子”—VPN的解释,能帮助你理解在你的互联网生活中一件显著而非常重要的事情。,

ExpressVNP中国如何注册

因为从来没有使用过ExpressVNP,所以即使在中国CCP政府对互联网访问进行严厉封锁的状况下,有强烈的得到自由访问互联网信息的动力(翻墙),面对陌生的VPN服务注册过程,心里还是有些担心。,下面是我注册ExpressVNP的过程,我将其一步步全部记录下来。这样,从来没有注册过ExpressVNP的朋友们,在决定注册和使用ExpressVNP之前,可以对注册的过程有一个直观的认识,以让朋友们在注册ExpressVNP时更加顺利一些,并排除因为未知而带来的畏惧感。如果你仍在评估那个VPN服务商适合自己的过程中,想知道ExpressVNP究竟能为自己带来什么价值,请去阅读《ExpressVNP中国-2020年中国还能用的VPN》。,注:由于长城防火墙的封锁,本文中提供的优惠折扣链接,在你没有翻墙的情况下,也许可能比较慢,或无法访问。如果是那样的状况,你可以先做几次刷新的动作,看看是否可以工作。不然,请阅读我的另一篇文章《ExpressVNP在中国能用吗》去克服这个问题。在ExpressVNP提供新的链接之后,我会尽量及时更新。,如果你直接去访问ExpressVNP中国的官方网站,你得到的价格是这样的(因為ExpressVNP.com在中国大陆被封锁,如果你在中国,是不能通过域名来访问ExpressVNP中国的。请使用此链接去访问):

即,如果你选择只购买一个月的VPN服务,那么一个月的VPN服务价格是12.95美元;如果你选择购买一年的VPN服务,那么价格是99.95美元,平均下来每个月的价格是8.32美元;如果你选择购买半年的VPN服务,那么价格是59.95美元,平均下来每个月的价格是9.99美元。,鉴于ExpressVNP提供的优质VPN服务(高速的访问,不会记录你的活动),你付出的钱仍是值得的。,不过,如果你使用我们提供的优惠券链接去注册,你会先看到这个页面:,点击下面红色的Claim Exclusive Deal(得到特别优惠)按纽,你得到的价格会是这样:,你会看到,一个月的VPN服务和半年的VPN服务价格是没有变化的,但是,如果你购买一年的VPN服务,同样需要支付99.95美元,ExpressVNP会再额外免费给你3个月的VPN服务使用期,这样,你可以有15个月的VPN服务,而不是12个月,平均下来,每个月的价格变成了6.67美元。每个月你基本上节约了大约20%的费用,有什么投资或生意能给你带来20%的收益呢?很不错的优惠,对不对?,从ExpressVNP提供的优惠条件来看,是鼓励你订阅一年的VPN服务的。因此,即使你使用我们提供的优惠链接去订阅,订阅一个月和半年的VPN服务的价格是没有变化的,只有订阅一年的VPN服务会额外给你提供3个月的免费期,拉低你每个月使用VPN服务的费用,即大约6.67美元。,根据我使用ExpressVNP的经验,只有你因为去中国大陆呆一个月的时间,而在这期间需要访问被中国的防火长城封锁的网站和互联网服务,选择一个月的服务期会是一个好主意。,如果你是因为从来没有使用过ExpressVNP,想先试试再做是否长期使用它的决定,那么我建议你充分利用ExpressVNP的一个月无条件退款的政策来试用ExpressVNP,即先订阅一年的服务,如果在一个月内使用不满意,你使用无条件退款的政策取消订阅即可,ExpressVNP会立即退款给你。,为什么选择订阅一年的服务?因为我几乎可以肯定你会在一个月使用之后决定继续使用,如果你选择的是一个月的VPN服务包,那么你要升级到一年的服务包,只有一个ExpressVNP在你的账户里为你提供的途径,即那种支付99.95美元使用12个月的服务包。在有支付99.95美元可以使用15个月的服务包的选项情况下,你一定不会认为那是一个好主意。,我使用的备用VPN服务(VPN.AC),是建议中国大陆的用户选择半年服务包的,因为中国的防火长城在不断地升级,如果该VPN服务被中国的防火长城有效地封锁,中国大陆的订阅用户可以减少损失。但ExpressVNP似乎对自己的VPN很有信心,对于中国大陆的用户,ExpressVNP没有提供这样的订阅建议。,我使用ExpressVNP已经5年了,没有遇到过ExpressVNP因为中国大陆防火长城的升级而导致最终不能使用的状况,所以我认为ExpressVNP对于自己对抗封锁的技术还是有信心的,不会因此造成订阅用户的抱怨,而对其提供可靠服务的品牌造成打击。,总之,根据你自己的需要,在对ExpressVNP的有关政策,和为用户提供服务的状况有一个基本的了解后,选择一个适合你自己的服务包。,对于中国大陆的用户来说,在提供的电子邮件部分,你应该提供一个非中国大陆的邮件服务提供商处的邮箱地址,如微软的outlook.com,如果你没有,去注册一个,千万不要使用中国大陆的邮件服务商提供的邮箱,如[email protected], [email protected], [email protected]等等。,接下来,是选择支付的方式,我建议你使用PayPal来支付,虽然ExprssVPN也支持支付宝、银联的支付方式。,为什么选择PayPal,因为这种支付方式为你提供了一层保护壳,你向ExprssVPN提供PayPal的账户信息来进行支付,而不是你的信用卡或银行账户信息。另外,PayPal还可以为你的钱包提供额外一层的保护,如果支付发生错误,产生纠纷,你可以向PayPal请求帮助,并会得到解决。,如果你现在还没有PayPal账户,立即去注册一个。目前PayPal是可以在中国大陆使用的,不要害怕麻烦,你要使用VPN,避开第三方的监视和封锁,这是你必须要做的事情之一。,注册ExpressVNP第四步:在不同的付款渠道提供相关的银行账户信息进行付款,接下来,你被转向PayPal的网站,在这里输入你的PayPal账户登陆信息就可以去完成付款了。,
接着你会看到这个页面,点击支付宝去支付就可以了。你会被转到支付宝的支付页面进行验证和完成支付。

你会看到,在支付宝的付款页面,清楚地写明你是在为ExpressVNP付款,那就是我建议你不要使用支付宝的原因。

而如果你选择银联支付,下一步你会看到此页面

,完成付款后,你会看到下面这个页面,确认你已经成为ExpressVNP的订阅用户,在这里ExpressVNP为你生成了一个账户密码,你可以使用自动生成的账户密码,你也可以设置一个自己的。设置完毕后,ExpressVNP会给你注册时使用的电子邮件地址发送一封如图:

在你设置了新的密碼后,你就会來到你在ExpressVNP的账户管理控制板,在这里,你会看到安装ExpressVNP Windows应用程序、苹果电脑、Linux以及路由器时需要的激活码。

好了,这就是注册ExpressVNP中国时需要走过的全部过程,希望你阅读此文之后,可以让自己顺利快速地完成ExpressVNP中国的注册,去享用自由安全的互联网访问。,注册ExpressVNP的第一步:使用优惠券链接得到更加便宜的价格,注册ExpressVNP的第三步:提供自己的电子邮件地址和选择付款方式,完成ExpressVNP的註冊,对于中国大陆的用户来说,在提供的电子邮件部分,你应该提供一个非中国大陆的邮件服务提供商处的邮箱地址,如微软的outlook.com,如果你没有,去注册一个,千万不要使用中国大陆的邮件服务商提供的邮箱,如[email protected], [email protected], [email protected]等等。,
接着你会看到这个页面,点击支付宝去支付就可以了。你会被转到支付宝的支付页面进行验证和完成支付。

你会看到,在支付宝的付款页面,清楚地写明你是在为ExpressVNP付款,那就是我建议你不要使用支付宝的原因。

而如果你选择银联支付,下一步你会看到此页面

,

如何用双币信用卡购买NordVPN


近期变化

NordVPN一直在中国国内使用的比较多的一个原因,主要是因为它支持支付宝(alipay),但是上周我们发现,NordVPN的支付方式中,支付宝的支付方式被停用了。经过与官方的沟通,我们了解到这是一个临时情况,到了今天,支付宝选项已经被恢复了

那么除了支付宝外,我们还能够用什么方式来购买VPN呢?本文主要是专门针对这一情况,为您准备了如何使用信用卡购买NordVPN的教程。如果下次官方再次临时取消支付宝选项的话,我们就能用到这个办法了。

购买准备

购买前,我们需要准备以下的东西:

  • 一个电子邮件,可以用QQ邮箱
  • 一张双币信用卡(带有VISA或MASTER标志)

有的朋友可能会发现,自己的信用卡上没有VISA或MASTER标志,这就意味你的信用卡只支持人民币。而只有VISA和MASTER标志的卡才能够进行外币支付。您可以在当地银行办一张外币信用卡,一般来说,只要你有人民币信用卡,就能办双币信用卡,额度基本上是相等的。

如果您有双币信用卡,请继续阅读本文。


这是人民币信用卡,无外币支付功能,只有银联标志

这是双币信用卡,有VISA或者Master标志

登录NordVPN官网



>> 访问NordVPN官方网址

登录到NordVPN官网, 请不要访问其他的网址避免受到钓鱼和欺诈网址的损害。这个网址由官方专门为中国用户了掩码处理,中国国内的用户也能够直接访问。

进入套餐选择页面

您可以点击页面上方的“定价”,跳转到套餐选择页面。打开页面后,您将能够看到NordVPN提供的四种套餐价格(非活动期间没有三年方案)。


值得的注意的是,NordVPN从2020年6月份开始,降低了两年套餐的价格,原本两年的套餐价格是每月4.99美金,而新价格表里,我们能够看到,两年和三年的套餐价格都是3.49美金。这样一来,以往我们需要一次性支付125.64美金才能买到3.49的价格,现在只需要83.76美金就可以了(一次性支出和买一年是几乎一样的)。官方的解释是减轻长期套餐用户的负担,让更多的人能够买得起长期套餐

所以两年的套餐降低了用户的一次性付出难度,这也是官方的新优惠政策。这样一来,原本购买3年套餐最划算,现在买两年是最划算了。

NordVPN是按月付费购买套餐,我们可以从上图的价格看到,买的时间越长就越划算,这也是大部分VPN服务商采取的策略。NordVPN的套餐大致分为单月、一年、两年、三年。

NordVPN确实……很便宜。看起来单月的价格和其他的主流VPN差不多,但是长期的套餐确实是非常划算,两年和三年套餐的价格竟然可以把成本降低到每天0.8元人民币

我们可以分析一下我们的支出性价比(以2020年3月汇率计算):

套餐档次 平均每月成本 一次性支出 平均每日成本
单月 11.95美元/83.39人民币 11.95美元/83.39rmb 2.77人民币/日
一年 6.99美元/48.77人民币 83.88美元/585rmb 1.6人民币/日
二年 3.49美元/24.35人民币 119.76美元/836人民币 0.8 人民币/日
三年 3.49美元/24.35人民币 125.64美元/877人民币 0.8 人民币/日

ExpressVNP的最划算的一年套餐的日均成本1.92人民币来说,NordVPN的成本只有一半不到(0.8)。从性价比来说,NordVPN的速度虽然没有ExpressVNP那么快,但价格是实实在在的优惠了太多了。

目前最好的价格方案就是两年套餐,因为和一年的费用是一样的。但是如果你每个月每个月的买,这个价格太高了(11.95美元),那么你可以选择先买两年,然后如果你用一个月不用了,可以申请退款,即使超过30天,仍然可以退剩余的23个月的费用。

以前我觉得最不划算的就是二年套餐(4.99美金/月),总体支出与三年差不多,但成本高了40%。目前官方已经修改两年和三年是等价的,这是一个非常棒的改进。

如果你是长期使用VPN,并且家里的设备多,可以把一个账号分享给家人和朋友(同时六个设备在线),那么可以在优惠期内购买两年套餐

点击和选择想要的套餐

在这里,我们以“二年套餐”为例,点击“获取二年套餐”,跳转到购买页面。

1.点击选择到套餐购买页面


2.输出您的邮件地址


这里我们需要注意的一点是,目前所有的邮件地址都可以注册,但部分邮件服务商会把注册邮件列为垃圾邮件,所以后面我们收取注册信的时候,如果发现收不到,记得到垃圾邮件里找一下,标记为“这不是垃圾邮件”。

经过我们的测试,163的邮件和QQ邮件均可注册,能够正常收到邮件。

3. 选择支付方式


请注意,NordVPN的支付方式发生了变化。目前,NordVPN支持的支付方式包括:

  • 信用卡:支持VISA和MASTER的双币信用卡都可以支付,比如招商银行的外币信用卡是我用得最多的一种。
  • 支付宝:阿里巴巴支付宝,我们最熟悉的一种。
  • Googolay Pay:谷歌钱包。国内用的很少。
  • 银联卡: UnionPay,但通过测试其实并不支持国内的银联卡
  • 加密货币 :允许使用btc等加密货币进行支付

本次支付我们采用双币信用卡作为例子,指导您简单的完成购买。

4.输入卡号和保密信息


我们需要填写的信息包括:

  • 选择国家:比如中国
  • 填写英文名字:比如你叫王强,这里就是QIANG,和你信用卡上的名字一致
  • 填写英文姓氏:比如你姓王,这里就是WANG,和你信用卡上的姓一致
  • 填写信用卡卡号:16位卡号
  • 失效日期:你信用卡正面的四位数字,比如04/21表示2021年4月失效。
  • 3位CVV码:在你信用卡的背面可以找到
  • 填写邮编:这个随便填。中国的邮编是6位,可以填写100000

5.验证页面


如果您的信用卡信息有效,那么就会弹出一个网页,要求你获取手机验证码,然后你的手机就会收到一个验证码,填写完成后,就完成了购买。

我是以招商银行的双币信用卡为例。其他银行的验证方式可能会有所差别,但都差不多。

6.完成购买


购买成功后,就会显示这个页面。提示您查看自己的邮件,收取注册成功信。

如果您是希望直接了解如何购买、如何使用,那么您可以跳过本文章,直接访问我们关于NordVPN的购买和使用、配置指南。

  • NordVPN中文评测指南
  • 如何用支付宝购买NordVPN
  • 如何用双币信用卡购买NordVPN
  • 如何在电脑PC上安装和配置NordVPN
  • 如何在苹果手机上安装和配置NordVPN
  • 如何在安卓手机上安装和配置NordVPN
  • 如何在MacOS上安装和配置NordVPN
  • 最新申请美国区Appstore账户攻略(无信用卡)

邀请评论

作为专业的VPN评测网站,我们很重视VPN用户的宝贵意见。如果您在使用VPN中有自己的心得体会,欢迎与我们分享。我们将列出您的看法,分享给其他的朋友。请不要吝于发表自己的看法,无论是正面的还是负面的,都会对所有人有帮助。同时我们也会反馈您的看法给VPN厂商,帮助他们更好的优化产品和服务。

ExpressVNP中国和NordVPN中国的对比

在VPN领域中,ExpressVNP和NordVPN(点击此链接去阅读最新的NordVPN评测)显然是名声最大的两家。在我的使用经验中,它们都能为你提供速度令人满意的VPN连接。但对于中国用户,无论使用ExpressVNP还是NordVPN,它们数千台位于世界各地的VPN服务器对你都没有任何意义,你只能在中国连接到数量非常有限的VPN服务器。,下面,我将以一个中国用户的角度,从各种方面来比较ExprssVPN中国和NordVPN中国,看看谁会是获胜者。,如果你刚好对选择哪家VPN服务商打不定主意,我相信,当你阅读了这篇详细地比较文章之后,你会确定谁是最适合你的。,我将从下面几个方面来对比ExpressVNP和NordVPN,首先,你要了解的是,因为你所在的地理位置、使用的互联网服务提供商的不同(如中国电信或中国联通,还是移动)、使用宽带还是移动数据网络的不同,得到的结果可能是不一样的,但是,一个特定的比较仍能为你提供一个鸟瞰:在中国,你能从两家VPN服务商得到怎样的能力,去自由访问互联网信息。,在我写此文的时候,在中国,你已不能使用NordVPN的任何官方应用程序去连接他们的VPN服务器。只能使用他们称为手工的方法去连接,即使用OpenVPN官方应用程序,使用NordVPN提供的服务器连接配置文件去连接到VPN。,鉴于中国长城防火墙早就可以成功地侦测和封锁OpenVPN的网络数据包,所以,我们可以合理地推论,目前仍能使用的VPN服务器迟早会挂掉。不过,相信NordVPN会推出新的协议和新的VPN服务器来应对。,目前,在中国,你可能可以连上的VPN服务器都在下面的截图里了,在我这里,使用的电信宽带,能够连接上的VPN服务器使用绿色的勾选标识进行了标注(更新:在2020年6月18日的时候,除了sg2098,列表中的服务器已可以全部接通。):,如果你仍不知道如何使用“手工”的方式,或OpenVPN去连接NordVPN的VPN服务器,请去阅读《NordVPN中国能用吗?》,ExpressVNP在中国可以正常使用。不过,对于在中国的用户,ExpressVNP有一些建议使用的VPN服务器,只要你在中国,打开ExpressVNP的应用程序,默认的情况下,总是在建议中国用户使用的表签中。如图:,这显然是一个非常有限的选择,而且并不是所有的VPN服务器你都可以连接上。在我写此文时的测试中,可以连接上的有(更新:6月17日的测试,所有的ExpressVNP建议中国用户使用的服务器都能够连通。):,其它的都连接不上。就是说,能连接上的VPN服务器在此时只有5个。当然,你还可以在ALL LOCATIONS标签中,找到其它可以连接的VPN服务器。不过,从几千个服务器中找出几个,真的有点累人。,就如我前面说过的,这种可连通的状况是随着时间的不同而不同的,在好的情况下,你可能有更多可以连通的VPN服务器。而在中国对VPN封锁加强的情况下,你可以连通的可能只有一个ExpressVNP提供的应急服务器。,让我们一起来对比一下:,结论:在连通性的对比中,我会倾向选择ExpressVNP,因为在美国和英国几乎提供了所有我需要看的流媒体平台,Netflix, Amazon Prime Video, Hulu+, Sling TV, BBC iplayer,而且这些平台上的影视节目都是限于只能在美国和英国观看的。,更新:鉴于NordVPN提供的三个美国服务器现在都可以连通,并且速度测试结果相当的不错。所以,在连通性的对比中,ExpressVNP和NordVPN都能为中国用户提供突破封锁的自由访问能力,平手。,你会做什么选择呢?你可以在下面留言区将你的意见分享给大家。,更新:NordVPN的美国服务器已经能够使用手工方式连接,下面是测试us7112服务器得到的结果,下面的连接到us7109服务器的测试结果:,下面是连接到us7092服务器是的测试结果:,1. 在中国能使用的VPN服务器数量和地区,更新:鉴于NordVPN提供的三个美国服务器现在都可以连通,并且速度测试结果相当的不错。所以,在连通性的对比中,ExpressVNP和NordVPN都能为中国用户提供突破封锁的自由访问能力,平手。,