@NarratorZ
@NarratorZ
narratorz@proton.me
关注的小组(3)
动态 帖子 15 评论 100 短评 7 收到的赞 63 送出的赞 14
  1. Anon   在小组 国家局域网研究所 回复文章

    不建议日常使用chrome绿色版

    建议使用vbox绿色版 https://www.vbox.me/

  2. Anon   在小组 国家局域网研究所 回复文章

    VirtualBox+Whonix隔离方案和Whonix设置中文环境

    内容已删除
    内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。
  3. Anon   在小组 国家局域网研究所 发表文章

    小白也能学会的OpenPGP使用指南

    由于显而易见的原因,所有密钥管理操作建议在断网的物理/虚拟机上进行,并使用GNU/Linux系统

    什么是PGP、OpenPGP、GnuPG?

    PGP(Pretty Good Privacy)是一个加密程序,通常用于签名、加密和解密文本、电子邮件和文件。OpenPGP是一种非专有协议,为加密消息、签名、私钥和用于交换公钥的证书定义了统一标准。GPG(GnuPG)是符合OpenPGP标准的开源加密软件,PGP的开源实现。

    OpenPGP能保护什么,不能保护什么

    PGP不保证通讯的隐秘,使用PGP的邮件能轻易被筛选出来,尽管暂时还没有能解密的量子超算,但PGP没有前向保密,当局仍有可能在量子计算实用后的未来解密这些堆积的信息从而给你定罪。目前来说,PGP更适合签名,如果你需要安全的聊天,请选择更先进的XMPP+OTR/OMEMOMatrix

    如何使用OpenPGP?

    最简单的方式:DeltaChat

    没什么好说的,你使用它聊天时客户端会自行协商使用AutoCrypt加密——自动化的OpenPGP。但双方完成第一次互发消息之前信息不加密——记得握手!

    其他支持AutoCrypt的电子邮件客户端:ThunderbirdMailpile

    进阶使用:kleopatra

    要发挥OpenPGP的全部能力,自带PGP的电子邮件客户端是不够的。更何况我们主要使用PGP来签名,电子邮件客户端并没有提供这个功能。从你的软件源安装Kleopatra

    $ sudo apt inatall kleopatra #Debian,Ubuntu,mint
    $ sudo dnf install kilopatra #Fedora,openSUSE
    $ pacman -S kleopatra #Arch,Manjaro
    

    打开后应该会列出系统上已储存的所有PGP密钥,如果你现在还没有自己的密钥对,点击左上角的文件-新建密钥对生成一个。然后选择第二排右侧的记事本,选择“收件人选项栏”取消勾选加密,然后回到记事本,书写你要签名的信息,点击“签名记事本内容”即可

    如何验证?首先通过安全的途径分发你的公钥,然后导入到Kleopatra(导入就在新建密钥对下面),转到记事本选项,粘贴PGP签名信息点击验证记事本内容即可

    推荐阅读:

    利用Thunderbird实现邮件端到端加密_知乎

    OpenPGP(PGP/GPG)深入浅出,完全入门指南——绊脚石的博客

    AutoCrypt标准

    Deltachat——基于电子邮件的端对端加密聊天软件

    -----BEGIN PGP SIGNED MESSAGE-----
    Hash: SHA256
    
    嗯...稍晚加入非对称加密的简介吧
    -----BEGIN PGP SIGNATURE-----
    
    iQIzBAEBCAAdFiEEHc1YIY36lpr0E+H8oow8N6sgXhEFAmN28AYACgkQoow8N6sg
    XhHCpg//ZNcHNW1QmkzIQTQZN2FR3xLWOiGT9uWias1wgPraODJL9ilzUMVGsXbM
    8C/YwT7yZjzJUCbDv5lVyVkfN2g0D5tervZOjI5CzalOXat7XXgqTuuVXmfMP6cW
    CqXoCh1MWp80/pT/hxPxChrr5owxVl9RDWGBErUrryrpl30JFHkK6v+Zr1cyoGO9
    22c54MQ1KUtzG5OGV2czbCtz2+yrVtzbkOWt9op5MOvOQMMtg3JAIYAsfvB66gR6
    QLAXSHblV8dYh559HkgIsCSoIvC2kleMSjCrg0O/fydoX1u1H1QIcPySH41yjOzJ
    Re0ZANFkvm1QTm83s28OcWW+8Znvs0p+5Gt82aUU+Lh1XTgbwVZAdjnN02vHm0aL
    FFl74hocwfT0L9d38AWFkMuAhOISfSGvJun/nRQfX8eNGi9mSFmCU/yOdPxek+ai
    PvKe+d/CF4QHa5dizJP3UR7BNzgFyDZZHOSKtmmz6JQOfOuNRezMFiz/1of8N02q
    74aJ9ebaHTv0YUEKBfibFD0vWR0r8HTm+ZeHtONwpbZ/qwhppo1kSTFXImuchQJi
    SF8JpLX1FCkksLLPwkmXRaeaxfwuYGtdKYQ1/9ph4IZtaFHMrP8i/3GOQFFSUNrR
    CJfRuBy8d85nTyQBs0/RAHhRlNbpBK7pf4+eXuhalfxthCCU+s0=
    =mTwA
    -----END PGP SIGNATURE-----
    
  4. Anon   在小组 国家局域网研究所 发表文章

    VirtualBox+Whonix隔离方案和Whonix设置中文环境

    预计时间:3-24H,取决于缓慢的Tor网络

    话不多说,我们先从Whonix-Xfce下载页下载最新的Whonix OVA(开放虚拟化格式)包裹和OpenPGP签名(可选,只是校验下载完整性sha512就够了)。在下载快3GB的Whonix包时我们来安装VirtualBox,根据你的系统下载VirtualBox本体和VirtualBox 7.0.2 Oracle VM VirtualBox Extension Pack(Linux用户请考虑直接从发行版软件源安装,不再赘叙)。

    安装和下载Whonix完成后我们来打开VirtualBox,点击主页的“导入”,来源保持本地文件系统,把下载的Whonix-XFCE-**...*.ova按步骤导入(可选重新生成所有网卡的MAC地址)。

    导入可以根据自己的电脑配置稍加修改Gateway和Workstation的内存和CPU等选项,一般来说网关Gateway 2核1GB内存即可(初次设置完毕后可以把内存降低到256MB,以后网关只要开机就行,无需登陆也不需要桌面)工作站Workstation是之后我们主要使用的虚拟机,根据你的配置尽量利用完剩下的性能(注意:不要打开3D加速,这会降低安全性)。

    设置网关机(Gateway)

    现在算是安装完毕了,我们先配置网关机。点击启动来打开虚拟机,等待进入桌面后自动弹出配置向导。首先会有两页使用协议,Understood/Next即可。接下来会转入Tor设置,我们选择Configure。第一个是网桥设置,建议使用内置Obfs4(梯子毕竟不一定可靠,有网桥能掩盖你在使用Tor的事实),设置完成点击Next设置代理。根据梯子客户端不同可能有不同的Socks5端口,如V2rayN为10808 V2raya是20170,主机地址填写10.0.2.2(VirtualBox Net网络中Host OS的内网IP地址),接下来点Next开始连接。

    连接好了以后我们先来升级系统

    	
    $ sudo apt update
    $ sudo apt upgrade -y
    

    然后我们打开终端修改默认密码,输入

    $ sudo su #进入root用户
    $ passwd  #修改roor密码
    $ passwd user #修改user密码
    

    一切顺利的话就算是配置完成了,接下来关闭网关机,进入VirtualBox的“介质”,把Gateway的硬盘(Whonix-XFCE-**...*-disk001.vdi)设置为“不可改变”(就像学校机房电脑重启后不保存数据一样)。

    工作站更新和汉化(Workstation)

    • 注意:有些老教程可能会让你添加buster的软件源,不要管,最新的Whonix已经使用了bullseye软件源,一切都是最新的

    点击启动打开网关和工作站虚拟机(先开网关),也会弹出使用协议向导。如果前面一切顺利,工作站虚拟机会弹出检测网络连接的窗口并通过检测。 连接好了以后我们重复刚才的步骤先升级系统和修改密码

    	
    $ sudo apt update
    $ sudo apt upgrade -y #要有耐心,Tor网速很慢的,可以考虑睡前挂着
    
    $ sudo su #进入root用户
    $ passwd  ##改roor密码
    $ passwd user #修改user密码
    
    $ sudo apt install fonts-wqy-zenhei fonts-wqy-microhei ibus ibus-pinyin
    #预先安装中文字体和输入法,注意输入法要下载数百MB,非常缓慢
    

    与此同时,打开Tor浏览器,一般会在右上角的折叠菜单中弹出更新,把它放在后台下载更新,同时我们可以去Settings里启用TorBrowser的中文:

    General
    Language and Appearance
    Language
    Set Alternatives
    Select a language to add···Chinese(China)
    Move up
    OK
    

    重启浏览器即可

    接下来配置语言包

    $ sudo dpkg-reconfigure locales
    

    用键盘下键移动到底,用空格选择zh_CN.UTF-8。点击回车进入选择默认语言环境,用键盘下键再次移动到zh_CN.UTF-8并回车。一切安装完毕后重启虚拟机,可以直接使用,或者和网关一样设置磁盘“不可改变”实现Live系统的效果。

    一些可用的软件推荐

    现在整个虚拟机基本上达到了可用的状态,我们可以安装自己要用的软件了(不要在不可改变模式下操作):

    删除自带的xpdf和hexchat,UI太烂了

    $ sudo apt remove xpdf hexchat 
    

    Gnome项目提供的优雅替代品

    $ sudo apt install evince polari 
    

    不进行虚拟货币交易不需要

    $ sudo apt remove electrum monero-gui 
    

    密码管理器不能和危险的工作站放在一起,单独开一个不连网的虚拟机或者在宿主机上使用KeepassXC

    $ sudo apt remove keepassxc
    

    最新的雷鸟已经内置PGP管理器并支持AutoCryptDeltachat使用的加密标准),最强大的电子邮件客户端。

    $ sudo apt install thunderbird 
    

    Gnome软件市场...一般来说除了占空间并没有什么用(安装软件命令行足矣)但如果你喜欢应用市场的一键安装体验,可以考虑。

    $ sudo apt install gnome-software
    	
    
    
    -----BEGIN PGP SIGNED MESSAGE-----
    Hash: SHA256
    
    本文根据CC-BY4.0发布,你可以任意修改和重发布,无需征求我的意见
    						——NarratorZ
    -----BEGIN PGP SIGNATURE-----
    
    iQIzBAEBCAAdFiEEHc1YIY36lpr0E+H8oow8N6sgXhEFAmNxxNcACgkQoow8N6sg
    XhF0jxAA1PWk0TJ1ciA8yw7WZKR/QOJLw+BnAxnQd16YTx+LPxwYmZFMYD2+Rc8q
    UCrIWfzv0BaK0ZzQcfj1DoZOcR0QDfkelrw6oamo2A064Kic5Wt6oGQWZsoXmPe3
    fIgDMO21Y2PlKjlcvcDdgZhP4WNbNHVJvQ6xdEevd7SJILsAslnCaPDExtS2yz0f
    BCWdpGVuUOmwwV9z/VJBec4zAahu0b4Q/UmIRkeALqi4kIusy5EGDylhaxTP86jf
    6YQ9K23+JuITC8pYMU+9rflqXYoQfF3o7eGGN4Qbt5XpYkjeArFBT3VC35hzQSjU
    QkDmYtLhfD3lU1tMG3eMLVLRN0XWnFT8fcgs1KYQrWyTRamqLkrk3/bH8H+g4A1s
    PViBsQq5Gc1OCJXWSvbfbFMbtorAEvdKrKxgyxg3tSUUOwVzR4Po9u/uM+vAUv0M
    0cuL2e3hRL9+1O1504i7A9A0xPh5WP5HhstYWmjnWYRxp/pTiSHWFPrv4FyCWJmz
    gjcc9CpEaOQCN9F4B82EwppAk/DUp1Eq7kS34hZtQmrBVlkizD3eOTx2tWd03eGs
    V2sNfgRQ5qa9g+T2A7DCXwnGQ9EjwBkDTXBwGmR9G+eZxg9sCeyfa0yX9sLgXzw6
    K+CZPvLz993IU7eLcwFPdQNhfdE8UJTPM8wqsKdX3kPQFezj/Ng=
    =ujw6
    -----END PGP SIGNATURE-----
    
  5. Anon   在小组 国家局域网研究所 回复文章

    【连线】追捕暗网之王:最大暗网交易市场 AlphaBay 沉浮录 (中文首发连载中)

    AlphaBay现已在I2P复活

    http://tnaefzkcnhryeusi7hdpqujqiqmnbtah3dmjcg3gvezohunjuxbq.b32.i2p/

  6. Anon   在小组 2047 发表评论

    有熟悉I2P的人吗?

    内容已删除
    内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。
  7. Anon   在小组 2047 回复文章

    Lattice算法普及之前,建议用i2pd撑一会儿。

    内容已删除
    内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。
  8. Anon   在小组 国家局域网研究所 回复文章

    吃饱了没事干分享下自己用的软件列表:

    内容已删除
    内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。
  9. Anon   在小组 国家局域网研究所 回复文章

    本组Wiki

    内容已删除
    内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。
  10. Anon   在小组 国家局域网研究所 回复文章

    本组Wiki

    开发者dr|z3d是官方人员,且和zzz等主导的官方Java i2p保持密切合作。理论上来说这就是个美化过的Java i2p,没什么风险

  11. Anon   在小组 2047 发表评论

    探讨:中共网特是如何通过Twitter顺藤摸瓜身在中国大陆的反共和异议人士的

    当然没有绝对的安全,但也不意味着裸奔就不那么显眼。可能你对这些措施有什么误解,觉得有了这些就能保证安全/匿名,不能保证就没用:

    那您还真是牛马

    世界上没有绝对安全的系统,但是只需要线性的学习成本就能让网特付出指数级别的去匿名化代价,那又何乐而不为呢。感谢一代代FOSS开发者,学 习和使用这些工具的成本早已极低,若是没有他们的努力,恐怕世界早在1984年就已经成为1984了

  12. Anon   在小组 2047 发表评论

    有熟悉I2P的人吗?

    内容已删除
    内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。
  13. Anon   在小组 2047 回复文章

    分布式技术是给愿意向往自由的人一种低门槛的启蒙工具,大家觉得有哪些分布式技术可以利用突破信息封锁?

    内容已删除
    内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。
  14. Anon   在小组 2047 回复文章

    Web of trust 去中心化民主

    lokinet节点数还没到tor的水平。freenet1.0已经没救了,把locutus集成进i2p或许更好

  15. Anon   在小组 2047 回复文章

    Locutus协议,zeronet的替代品

    locutus over I2P才是正道

  16. Anon   在小组 2047 回答问题

    有熟悉I2P的人吗?

    内容已删除
    内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。
  17. Anon   在小组 2047 发表评论

    有熟悉I2P的人吗?

    使用网络内的tube.i2p,natter.i2p等替代前端更能保护隐私和安全且比用出口代理快得多

  18. Anon   在小组 2047 回复文章

    分布式技术是给愿意向往自由的人一种低门槛的启蒙工具,大家觉得有哪些分布式技术可以利用突破信息封锁?

    内容已删除
    内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。
  19. Anon   在小组 2047 发表评论

    有熟悉I2P的人吗?

    purokishi.i2p更快,补种只需要一次,之后会自行探索和补充NetDB

  20. Anon   在小组 2047 回复文章

    I2P:抗审查的匿名P2P网络20周年

    内容已删除
    内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。
  21. Anon   在小组 2047 回复文章

    I2P:抗审查的匿名P2P网络20周年

    内容已删除
    内容已被作者本人或管理员删除。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。