没办法,就算进化到人格证明也不能解决雇人屠板
-
中文圈好像不流行匿名掲示板
不登陆就随便发,sybil满地跑
到时候留言板全是spamer
-
Crypto-socialism 论密码学对社会的影响
内容已删除内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。 -
Tor和Tor浏览器不需要按照国家排除节点
😇,nullchinchilla听了估计想打人
-
内容已转移至正在制作的《数字行动者指南》
内容已删除内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。 -
你认为反贼论坛是否应该设计成最小化的功能, 就像暗网一样?
内容已删除内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。 -
你认为反贼论坛是否应该设计成最小化的功能, 就像暗网一样?
内容已删除内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。 -
不建议日常使用chrome绿色版
netsurf得了——然后user-agent就已经把你卖了😅
-
不建议日常使用chrome绿色版
ungoogled只是没有谷歌,并没有安全和隐私上的额外加固
不考虑极致匿名性brave更合适
-
你认为反贼论坛是否应该设计成最小化的功能, 就像暗网一样?
I2P是高延迟的
-
编程随想的博客的评论区里的奇葩评论
内容已删除内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。 -
编程随想的博客的评论区里的奇葩评论
不会算可以不算😅
-
买这种虚拟手机号注册推特和谷歌安全吗?
迷雾通不保证匿名性,网络节点均由nullchinchilla管理,你的出站和入站节点如果他想是可以跟踪的——而且对于迷雾通的设计目的是必要的,这可以帮助识别网警的bot防止爬取节点
如果追求匿名,Tor网络以最多的出口代理数量仍是浏览clearnet的最佳选择
-
内容已转移至正在制作的《数字行动者指南》
内容已删除内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。 -
SS、SSR、V2Ray、Clash是怎么加密的?
无所谓,有保底TLS.还有,一般用节点的UUID加密
-
一种可能可行的墙内直连从官方渠道下载Tor的方法(利用GetTor)
有时候适当提高配置门槛是有意义的——只有亲手走一遭你才能知道你用的是什么玩意,并掌握其的状态,而不是黑箱
-
“翻墙”不能乱用了
人民群众爱用,()
-
【三重代理】用Tor+迷雾通访问对tor不友好的网站
TCP应该比命令行好操作些,可以试试看?
-
Prestium OS —— I2P网络的最后一块拼图
内容已删除内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。 -
对于编程随想的安全,匹夫有责。
自由人就要purism的librem 14,管你美帝良心想还是老牌巨头普都是垃圾
-
rsync是否支持增量同步veracrypt的加密卷?
内容已删除内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。 -
rsync是否支持增量同步veracrypt的加密卷?
内容已删除内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。 -
终于找到家了,心旷神怡的感觉!顺便问下TOR的问题
GFW的监听在千万墙民的掩护下并不可怕,但是专线里冒出来个Tor用户就很不对劲了
-
Rreplacement
手写大可不必,libredirect不就好了。支持Tor,I2P,Lokinet三网实例
-
终于找到家了,心旷神怡的感觉!顺便问下TOR的问题
专线只会遭到更多监听...
-
正确地强化Windows
内容已删除内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。 -
正确地强化Windows
内容已删除内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。 -
正确地强化Windows
内容已删除内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。 -
正确地强化Windows
仅当你因为不得不用的专业软件/游戏需求而使用双启动/Windows虚拟机时使用。学不会不是不学习的理由。
最好的选择肯定是放弃Windows,但总有原因让我们在特殊情况下不得不使用。尽管如此,我们也不是完全没有办法的,以下是Windows 2016 LTSB(官方精简的企业长期支持版,只有重要的安全更新)的安装到加固流程。大部分操作对其他Windows10版本应该也有效,但是它们本身就足够臃肿了。
下载和安装
需要提前准备的软件/镜像:
win10 2016 LTSB x64
(ed2k://%7Cfile%7Ccn_windows_10_enterprise_2016_ltsb_x64_dvd_9060409.iso%7C3821895680%7CFF17FF2D5919E3A560151BBC11C399D1%7C/)
win10 2016 LTSB x86
(ed2k://|file|cn_windows_10_enterprise_2016_ltsb_x86_dvd_9057089.iso|2817034240|67C3865D03E765BDD4845BA2CB7649F8|/)
镜像还是很好找的,不过我就直接把ed2k链接丢这了,你用迅雷还是amule都无所谓,反正ed2k是自带校验的。
找个U盘,从rufus.ie下载这个启动盘制作小工具。或者喜欢用PE工具箱的可以考虑下微PE。选择目标U盘,写入我们刚才下载的安装镜像。重启,狂点F2/F12/你的BIOS设置键(请用搜索引擎查一下),将Boot顺序的第一位设置为USB设备或者直接指定从哪个设备启动。
接下来你应该进入了官方默认的安装向导了,一路跟着走即可。
重启完成配置向导,设置时区为协调世界时UTC并选择一个复杂的账号密码,然后喝杯茶,等待30-40分钟让系统自动安显卡驱动和其他乱七八糟的运行库和安全更新。
现在你有了一个干净,但是还没激活的官方精简版Windows 10。
高级配置调整
加固账户登录策略防止暴力破解:打开组策略编辑器,转到计算机配置的安全设置——账户策略,将密码策略中:
“密码必须符合复杂性要求”改为已启用; “密码长度最小值”设置为8个字符; “强制密码历史”设置为0个记住的密码; “密码最长存留期”设置为“90天”; “密码最短使用期限”设置为0天; “用可还原的加密储存密码”保持默认的禁用将账户锁定策略中:
“账户锁定阀值”设置为10次无效登录; ”账户锁定时间“设置为120分钟; “重置帐户锁定计数器”设置为120分钟之后设置本地策略——用户权限控制访问:
“允许本地登陆”只保留Administrators “允许通过远程桌面登陆”全部清空 “取得文件或其它对象的所有权”只保留Administrators设置本地策略——安全选项:
“交互式登陆:不显示最后的用户名”设置为已启用; “交互式登陆:登陆时不显示用户名”设置为已启用; “关机:清楚虚拟内存页面文件”设置为已启用设置管理模板—控制面板—区域和语言选项
“允许输入个性化”设置为已禁用 手写个性化——“关闭自动学习”设置为已禁用设置管理模板—windows组件—Bitlocker驱动器加密—操作系统驱动器
“启动时需要附加身份验证”设置为已启用,子条目保持默认。这将允许你使用U盘Keyfile在没有TPM的情况下启用系统盘加密,如果有TPM,这也是更安全的选择。VeraCrypt的隐藏加密盘/系统可能并没有什么意义——政府只会认为你肯定启用了这个功能并疯狂折磨你。不如不给自己留后路,一旦遭到逮捕直接毁掉U盘(推荐使用TF卡+转换器,一捏就碎)
接下来打开事件查看器,将各种类型的日志在右侧的“属性”选项卡设置为最小值。
其他
然后运行之前我们下载的WPD一键关闭微软的遥测并添加防火墙规则封锁遥测服务器IP。
安装LibreWolf,然后按照一般的浏览器加固流程加固,也可以用Tor Browser。之后可以去启用和关闭Windows功能顺手卸载IE11和Windows Media Player了。
安装VirtualBox——你不会希望直接在电脑上运行国产间谍软件吧,然后再安装一次LTSB。其他请参见Whonix的安装与中文化(由于本文位于2047,请使用Tor浏览器查看)
激活
使用激活工具安全风险自负。 当然你一直不激活其实也没事,但是有些人就是看不惯水印和不能修改个性化设置。去下载图吧工具箱并解压,里面的Win10数字权利激活小工具可以激活几乎所有的Win10,包括LTSB。
软件
一个大问题是,以上的措施缓解了Windows系统本身的遥测,却不能解决系统上运行的软件的脆弱,所以你仍然应该尽量选择FOSS软件。以下是较为安全的软件名单:
*加粗字体说明你应该使用一个单独断网的保险库虚拟机来安装这些软件,虽然这不能阻止宿主系统的脆弱...
OnlyOffice——MS Office的开源替代品。
Marktext——简单优雅开源的Markdown编辑器,Typora的优质替代。
Sandboxies-Plus——如果你不想用虚拟机隔离软件,沙箱会有所帮助。总比裸奔好不是。
TCP——轻巧独立的全功能Tor控制面板,但使用Tor网络最好的方式永远是直接安装Tor浏览器
KeePassXC——最好的密码管理器,但也务必不要在运行了危险软件的虚拟机内使用
Gpg4win——Windows上的GPG套件,包含GPA和Kleopatra
尾声
显然这不是很高端的措施——任何人都可以做到。这能大幅度缓解Windows的隐私灾难,但对于敏感人士来说GNU/Linux仍是最佳选择,保持谨慎!
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 署名 4.0 协议 (CC BY 4.0) 您可以自由地: 共享 — 在任何媒介以任何形式复制、发行本作品 演绎 — 修改、转换或以本作品为基础进行创作 在任何用途下,甚至商业目的。 本许可协议为“自由文化作品(Free Cultural Works)”所接受。 只要你遵守许可协议条款,许可人就无法收回你的这些权利。 -----BEGIN PGP SIGNATURE----- iQIzBAEBCAAdFiEEHc1YIY36lpr0E+H8oow8N6sgXhEFAmOLK0cACgkQoow8N6sg XhExSA/8DXju3CwCnqD/TyGVUr742ITpjHQ27HPb9Vg/pbC8HVzyOh4Zz6eXQEsR feh2yl0REwcFmb7tYG695T7/Fz0K4+SYhy7UTi3AT4Whuke6lpUNocvAJMH/jSR3 2EiVfEUc2daJ14/4IFeY7CKBXQIZ2VVmNJ1fEHPY/ZF/tjiVflQLiUNaPNPNOwpN 88uB9P+TUlSQojMUojgOqpUJsOwC4PF8TyOHMXCXv49RTAgfd5swfSwAvlI1CdpB YJYK38vY5fjpqAaJ/pq6xXpnm7lyMvxrvztAUJMErUs4QkIXoh1UK1fdlqk2+QZC +WeKQHuHKmdtNOvoKIecuNLH5FdI6PXzv2LW0ZZR3OHQi8IMCfKRkrCbqVSm7vDE 73KrAe40RW5CQQeedBm7GOePwwFuEht9ObDeyOkRUBDErQh/DPNnbl0byd2moh67 tZOW0iHslohdfoEDdWDQR1tgWbIfgUKj++HxmE6g+FtbtjJ1u6N42GkUeEBzenBj ZADQAsIfxG6x44QAc/5iVk2LIb2qqp3cnE+JVAfIwc/Whpo/Pr/Auv5kvD3cWF1Z L04Khhu606bmTONgwvrW2LmWpijerQZlLaq8hPOzy+12Dcvkzwc6JOPvAX4U03m5 p+y3ecWlzLXNKBzfWPFcsyybtmgazFevFm6nal1QzD/QFvsw5ys= =SHxd -----END PGP SIGNATURE----- -
使用HTTP(S)代理时,如何防止DNS请求泄露?
v2raya最新版编译安装即可
或者配置dnscrypt-proxy
-
求问在libgen下载电子书的下载流量是主动当志愿者提供的吗?
是,这四个是公共IPFS网关,但数据存在于所有进行了缓存的IPFS节点上
-
快速上手——Java I2P
内容已删除内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。 -
Opsec小细节
内容已删除内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。 -
快速上手——Java I2P
内容已删除内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。 -
吃饱了没事干分享下自己用的软件列表:
内容已删除内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。 -
有无检查TCP port是否被墙的工具?
CNKI,2021
-
Lattice算法普及之前,建议用i2pd撑一会儿。
内容已删除内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。 -
Brave搜索引擎
😅,怎么不自托管searx
-
用Tor+赛风访问对Tor不友好的网站
赛风是全开源的...
-
Lattice算法普及之前,建议用i2pd撑一会儿。
内容已删除内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。 -
Lattice算法普及之前,建议用i2pd撑一会儿。
内容已删除内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。 -
快速上手——Java I2P
内容已删除内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。 -
快速上手——Java I2P
目前Java I2P主要有官方版和dr|z3d制作的I2P+,日常使用建议使用I2P+,官方版太丑了。
更新:windows直接安装I2P+可能会无法启动,建议先安装官方Java I2P再使用i2pupdate.zip升级
下载与补种
从官方I2P官网或I2P+ Clearnet镜像下载最新的安装包并根据官网的安装指南操作。对于Windows,开机自动启动服务会自动建立,无需额外操作。安装完毕后路由器会自行启动并打开web控制台,我们首先要进行补种
前往i2phides.me(目前还没被墙,应该只有一点DNS污染)下载补种su3,导入到路由控制台设置-补种-从本地文件补种即可,路由器会试着去发现更多节点。
如果你已经有了一个翻墙代理,可以直接在补种页面用代理补种,如何设置代理就不再赘述了
v2rayN: 127.0.0.1:10808(socks5) v2rayA: 127.0.0.1:20170(socks5) 迷雾通: 127.0.0.1:9909(socks5)点击补种即可
配置浏览器和出口代理
最好的选择是在Tor浏览器的基础上改装,然后将这个Tor浏览器专用于I2P(很快会有一个基于Tor浏览器的I2P浏览器——请关注I2P内部GitLab的开发进度)
修改Tor浏览器的About:config,将以下条目修改为:
network.proxy.no_proxies_on = 127.0.0.1 extensions.torlauncher.start_tor = false extensions.torlauncher.prompt_at_startup = false extensions.torbutton.local_tor_check = false extensions.torbutton.use_nontor_proxy = true network.proxy.http = 127.0.0.1 network.proxy.http_port = 4444 network.proxy.ssl = 127.0.0.1 network.proxy.ssl_port = 4444如果你使用官方Java I2P,默认的exit.stormycloud.i2p应该能很好的工作,不过这里有一些备选出口(给出的是服务提供者的主页,而不是出口代理的地址,请查看这些页面):
acetone.i2p,提供http和socks出口代理(唯一的socks出口!同时提供电台和其他服务) outproxy.purokishi.i2p ([incognet](https://incognet.io/)捐赠,快但是自带广告和成人内容过滤器,incognet也提供I2P内的tube.i2p,natter.i2p等替代前端)以上出口代理也提供.onion代理,但还是建议使用Tor浏览洋葱网站,使用这些代理访问自有加密协议的.onion网站会丢失端对端加密的安全优势(Clearnet的TLS不受影响——TLS能通过HTTP/Connect转发,不影响端对端安全)
添加地址簿订阅并开始探索I2P!
在地址簿的订阅部分添加(I2P+无需担心——这是默认配置):
http://stats.i2p/cgi-bin/newhosts.txt http://reg.i2p/export/hosts.txt http://skank.i2p/hosts.txt http://notbob.i2p/hosts.txt http://scanner.linuxfarm.i2p/hosts.txt http://identiguy.i2p/hosts.txt一个较好的开始是Planeta.i2p,这里提供了一些热门I2P网站的导航和RSS聚合
notbob.i2p时刻监控目前存活的I2P网站——如果他们注册过.i2p域名
zzz.i2p目前是主要是开发相关的讨论
i2pforum.i2p有中文板块
hq.postman.i2p提供mail.i2p邮件注册(可以向Clearnet发送和接收邮件——用@i2pmail.org)
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 cc-by 4.0 在符合协议的情况下自由使用 -----BEGIN PGP SIGNATURE----- iQIzBAEBCAAdFiEEHc1YIY36lpr0E+H8oow8N6sgXhEFAmN3A1QACgkQoow8N6sg XhEWphAAumBM7achL3EVk5T0zU82UNPnK2tBWt2S2QeoeU2qR6+ehXl1hs36ZNgc jRT/sY4e4tz9QhF6LIGblHtT5IPDtWESrGUBmefTofaytVN2AaRJCpW2pZHq4gHt TAyWN6YXLen88tiG+wSp+WhZFmU/BBWupvBiyKghxpEMxAQqiGXDBbohjX/8PgGS TuwZlXJJ/rQ+x8XiALZKsz1z1PP0zhMunFVGMzxh3DRdPhgmgl9iCeXgyAoFga0n evcFwfNOc3psJuUOhNhZflPNd8BSAKtNkLdL4ucL0aGVc9hP6tSDyRq3W0nufPGX Y80KI7axhwcOlskFiaRdj8RP/qHcJoQEo2508KMD3clsDQ89q8rouoTZy7V95mTl SAk1skkc3/epEcnpce9vZYKm07YcZDli5O/oGzkdSM4amPclFNZvIykWnHNmL/qr SZ1DQp8aoTDVx3mYxZsJXi8UYidtCryrRUfl6yKZCZ1z25iaHF7qH29xp+G2Bxbo jVtvPNbkM8l4gpem/MHcQria8sattiAoW/p73XgXxgDZ+4AiEfrAewLMtGP09j99 oJuZEgHoIvg/i0o3PFrSKMapQ60lrzerrwd+7CPdOWuojdx/+y6b5J3y8RuyJDs/ J1oRCJpaugGz44LyTOMwuFxS9HYdctjWfQUX9M1+D1ybrTO723k= =+tlU -----END PGP SIGNATURE----- -
有无检查TCP port是否被墙的工具?
Obfs4可以被识别,建议老老实实Snowflake
-
Brave搜索引擎
元搜索引擎哪有独立自主的,都是爬其他家的结果,duckduckgo就一bing/yahoo代理罢了
-
VirtualBox+Whonix隔离方案和Whonix设置中文环境
内容已删除内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。 -
吃饱了没事干分享下自己用的软件列表:
内容已删除内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。 -
Lattice算法普及之前,建议用i2pd撑一会儿。
内容已删除内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。 -
有什么客户端的JS白名单工具可以根据JS的实际内容决定是否加载?
about:config ,请