68 123
发新话题
打印

忙着搭梯子翻墙的时候,别忽视了信息安全

忙着搭梯子翻墙的时候,别忽视了信息安全

Hosted by ImageHost.org

忙着搭梯子翻墙的时候,别忽视了信息安全

2010年3月28日 


  一张一弛,文武之道。为了获取更有价值的信息,为了不坐稳奴隶的称号,我们想方设法翻墙,寻找本应普照全世界的阳光。但是,出于一个翻墙人最基本的直觉和对现实威胁的判断,必须提醒翻墙人:在向外突破的时候,千万不要忽视了自身信息安全的防护。客观上说,这比能不能翻出去更重要,翻不出去,至多脑袋少知道点事实,一旦真人挂了,可就没脑袋吃饭了。

  信息安全的概念

  信息安全通常来说,一是数据保存完整不被破坏,二是信息非经允许的外泄。而这里的信息,又包括两个方面:其一,是指实质意义上的信息数据,比如文件、程序等;其二,则是指信息拥有人或持有人的隐私信息,包括姓名、身份、住址、客户端相关信息等。数据保存不完整,通常是由计算机病毒等导致,这对于翻墙者和不翻墙者来说并没有区别。对翻墙者来说,信息安全主要是指“隐私信息”

  为了翻墙者切身的迫在眼前的利害,也为了养成长期的信息安全习惯,这里概括说一下如何保护信息安全。

  一,数据安全,杀毒防马,借助安防软件;

  防毒防马,这是常识,常在网上飘,哪能不挨刀?确保计算机内不间断运行一款或数款安防软件的组合,尽可能确保病毒、木马的侵袭。这一点不多说了,提醒一点,国产的瑞星、金山等,别用。这无关支不支持民族产业(我完全抵制这个概念),而是出于切身的利害。着重强调一下,对360别抱幻想,网上500家的传言真假不敢说,但是我用HIPS监控发现一些可疑的未知数据传输,up到某一特定的ip。无法取舍的时候,记住一句老话,天下乌鸦一般黑。不管是原生国产的,还是像TOM skype那样国产化的,一个字,滚!

  二,禁用国产软件,尤其是IM客户端;

  我最搞不懂的是,为什么国内的大多数软件,动不动就进行底层磁盘扫描。本来,不管是windows还是linux,本身的文件管理系统就相当优秀,完全不是某些软件作者那几行代码可比美的,也提供了非常方便易用的调用接口。但是不知什么原因,有些人非得自己搞,底层扫描那么好玩儿的?腾讯的QQ是这样,一大堆这样那样的软件也都这样——直说了吧,除了杀毒软件、硬件驱动等需要访问底层磁盘,其它的一概没有必须,禁止其访问底层磁盘,功能也不会有任何限制,程序不会出任何问题。

  关于腾讯QQ的传言就不说什么了,随便一搜,大把的资料。实在因为工作或其他原因非用不可,有非常好的替代工具,比如pidgin。还要着重提一下skype,千万千万,别用国产的tom版。

  三,杜绝未经允许数据外泄,主机入侵防御;

  现在的网络环境,不管是正常数据,还是计算机用户的个人隐私信息,都存在严重的外泄威胁,比如艳照门。为了防止未经允许的数据流出(包括恶意软件入侵、木马等),选择可控的HIPS(主机入侵防御系统)是关键。关于什么是HIPS,以及HIPS怎么用,有时间我会写篇详细的HIPS入门文章做个介绍,或者你也可以直接去卡饭论坛的HIPS版块进行了解,这是国内最专业的HIPS讨论区。

  使用HIPS的最大好处,或者说目的,是为了保证AD(应用程序防护)、FD(文件系统防护)、RD(注册表系统防护)、ND(网络防火墙)以及VD(虚拟机,这个比较特殊,我自己加到HIPS结构中的)。个人比较推崇的几款是:COMODO,MD,EQ,SSM,我目前正用着的是COMODO,AD+FD+RD+ND+VD,全方位防御。

  四,全新的翻墙身份

  最后一点最简单,但也最重要。翻墙的兄弟们,听我一句劝,在你翻墙的时候,请一定重新启用一套身份信息,比如注册用户名、电子邮件地址、网站注册人等等等等——甚至就算你不翻墙,在你看到这篇博文的时候,也应该考虑完全更换新的身份信息。

  不要觉得这无所谓,原因很简单:就算你不怕人肉搜索,也该怕自己的隐私信息无意中被他人得到并非法利用。除了必要的银行用户名之类的不方便自行修改,其它的,全部换新的,或者更换使用的方式。一个很简单的例子:启用新的电子邮箱,原来的电子邮箱做好转发设置之后再也不要登陆,一切信息往来都在这个只有你一个人知道的新邮箱中进行。

  有些东西不用多说,也不必过细,明眼人一看就明白什么意思。

  保重,兄弟们,翻要翻得快乐,翻要翻得安全!


原创文章,转载请注明:

转载自攻防日志


TOP

TOP

谢谢老西提醒!刚刚学会翻墙!是应该注意!

TOP

谢谢楼主提醒,不过我们在基地还是基本安全的吧!
真正的爱国者是防止政府侵害国家!

TOP

谢谢老西~~
没有资源基础的自由是自由的梦呓,剥夺资源的自由给付是关于自由的欺诈。

TOP

深度学习!

TOP

看了你的文章,才发现自己在光着身子翻墙。。。

TOP

為了自己的安全,拒絕用國產軟件吧!那些國產軟件都是垃圾!


展播:用疫苗灭掉10后,用奶粉灭掉00后,用考试灭掉90后,用房价灭掉80后,用失业灭掉70后,用城管灭掉60后,用下岗灭掉50后,用拆迁灭掉40后,用医改灭掉30后,……最后,活着且活得很好的人都去开两会

TOP

我不是很懂
我就用基地的软件来翻墙看基地的
没问吧??

TOP

回复 9# 邪恶的卫道士 的帖子

基地的软件又不是“国产”的~
当然OK啦~

TOP

来顶老西的帖子,深度学习翻墙

TOP

楼主的这个文章很有用。

确实,国产的那些软件不能用。

他们为了生存都必须和我们伟大的D合作。所以肯定都有后门的。

TOP

  谢谢老西了啊

TOP

俺的命不值钱

TOP

提示: 作者被禁止或删除 内容自动屏蔽

TOP

提示: 作者被禁止或删除 内容自动屏蔽

TOP

安全是非常重要的

TOP

谢谢楼主,可是对电脑知识不是很了解的怎么办啊?再学习?

TOP

谢谢老西了,还有啊老西的头像又漂亮了。哈哈!

TOP

谢谢老西 安全方面还是很重要的 学习了
生活就是一个杯具接着又一个杯具

TOP

引用:
原帖由 NH706 于 2010-4-6 13:19 发表
西哥是我们基地里出了名的热心肠!!!
PS:关于QQ的传言也早有所闻,不知道有没有什么办法能解决?因为现在办许多事确实都离不开QQ。
我觉得QQ早晚有一天要变成统治PM们的工具!


如果你暂时还需要用到QQ,就用comodo来限制QQ的行为吧,卡饭论坛有comodo专区。
用comodo的defense+规则中自定义给QQ套个枷锁,所有的行为都禁用,有一项com口留着(这个禁了就看不到聊天记录了),既然它不能扫描你的硬盘,也不能读你的内存,也不能记录你的键盘,这个流氓QQ只能先老实一下了。

TOP

去试试,不过先感谢你的分享。

TOP

我的周围充满了国产。。所以我还是不翻了。。太危险。。。

TOP

野花界面哦
     
Another Year,Lots of New Dreams.
在主要的信条上保持一致,在次要的信条里用爱包容。
I miss you

TOP

我不争取不翻墙!以后直接出去不回来!
因为我怕翻了墙就没信心活下去啊!
我的博客:http://lipan529.blog.163.com/
为了天朝!大家努力往外爬~~~~~~~~~~··

TOP

 68 123
发新话题
最近访问的版块