Tor无法保证每个节点都可信,因为是去中心化的,节点未必是官方的,所以可能有坏人搭建蜜罐节点。Tor本来有三层加密(入口、中间、出口都要进行加密),入口看见双层加密、中间节点看见单层加密、出口就完全解密了,那么对于Tor浏览器用户的ISP来说就有三层加密;结果这个ISP设了个蜜罐节点,本来三层加密就变成明文了。建议用:迷雾通加自由门的多层代理,都是官方提供的节点,且有正神信仰。迷雾通本身提供双层代理,自由门不知道一层还是几层,加起来至少三层代理;因为节点都是迷雾通和自由门官方提供的,所以ISP没法设蜜罐节点,就不会发生类似于Tor的三层加密变成明文的情况了。甚至于因为 DNSCrypt 和 DoH 只有单层加密,所以需要把 DNSCrypt 或 DoH 转发给迷雾通和自由门搭配的多层代理,毕竟单层加密太容易破解了,多层加密就要多破几次才打得开,所以 DNSCrypt 和 DoH 都得转发给迷雾通和自由门搭配的多层代理。要进入暗网,这是特殊情况,才可以用Tor或I2P。
-
SSLVPN是不是會被攔截?
2048位,一看就知道是RSA了,不够安全。如果是肉身出国,就应该趁着肉身出国的机会,设置256位AES或ChaCha20密钥,理由如下:量子计算机虽然能有效破解RSA和ECC,但是目前的量子算法无法有效攻击AES,量子计算机计算256位AES的密钥空间相当于传统电脑破解128位AES,只是把长度减半。所以趁着肉身出国的机会设置256位AES或ChaCha20,千万别用RSA或ECC了。
-
发现永不收费、科学上网VPN翻墙梯子
依我看,不如IPLC或IEPL(物理)专线。
-
各位推荐一些“免费”的MAC端科学上网工具?
蓝灯只是客户端开源,但是服务端怎么管理的?有些软件只是客户端开源,不代表服务端也可信。
-
安利一下编程随想的博客:https://program-think.blogspot.com/
蓝灯虽然客户端开源,但是服务端还不知道怎么管理的。有些软件只是客户端开源,糊弄你一下。
-
突然间想到一个不用双虚拟机+tor也能隐藏自己的办法
而且Firefox也不是完全自由的,(安卓手机)建议用Fennec浏览器。如果是电脑操作,就用icecat或iceweasel。这些浏览器都比上游的Firefox更自由。
-
给大家安利个超靠谱的梯子
建议用IPLC专线,叫 international private leased circuit ;大学校园网、跨国企业都可能有这种物理专线,(物理上)绕开GFW。普通的VPN和proxy会经过GFW,但是IPLC(物理上)绕开GFW。但是如果IPLC的入口在北京,你的地理位置在上海,那么上海到北京的通信依旧被ISP审查,只不过是出国流量绕开GFW;除非亲自去IPLC入口处(比如入口在北京,就去北京),这样才尽量减少被审查的范围。