V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  zjgsamuel  ›  全部回复第 38 页 / 共 52 页
回复总数  1027
1 ... 34  35  36  37  38  39  40  41  42  43 ... 52  
2014-09-25 16:38:44 +08:00
回复了 lzt163 创建的主题 分享发现 今天被骗了 2970 提醒大家注意
一个拖鞋2970 !???
2014-09-25 11:08:36 +08:00
回复了 abelyao 创建的主题 剧集 有看神盾局的吗?第二季第一集今天开始啦!
恩 黑名单也放出来了~~
有个方案 Calibre + Zotero LZ可以研究一下~~
睡袋咯~~
2014-09-24 14:17:44 +08:00
回复了 Chigogo 创建的主题 问与答 有人认识这种斑点吗?
额 前2天我左臂突然出现了一个 淤青的斑 吓死我了 不过现在又完全不见了....
LZ 要是担心必须走个体检流程啊~~
2014-09-24 12:34:18 +08:00
回复了 cattyhouse 创建的主题 MacBook Air 用了一年的 2013 版 macbook air 出问题了
检查了电池木有~~
注:1、本文可能给很多人造成误导或者心理影响了,其实只是理论上理想情况下的分析,光“入侵服务器”就是小概率事件。最重要的是下文提到的一些社会工程学方面的追踪手段,比如搜索你的常用ID、QQ号、联系方式之类的,甚至搜索头像图片,往往都非常有效,多数人在网上的个人信息都是有关联的,这种办法人肉搜索,成功率非常高。至于地下铁之类的,很可能就是政府提供的蜜罐,连追踪都省了;
2、对付国外VPN也并不像想象的那样毫无办法,我们用的多数VPN都是中国人租用外国服务器或者VPS搭建的,追踪到国内的提供商,强迫他提供流量日志之类的并不难)
3、公民有免于恐惧的自由,但也有保护个人隐私不被侵犯的权利,分析这些手段,就像了解骗子都有什么样的骗术,小偷如何行窃一样,让普通人了解翻墙软件背后的事情,让有很高安全需要的人保护自己不会被强权侵害;
4、如果不用VPN,其他专用软件等方式或者组合,用纯技术手段追踪成功率几乎为0,著名的匿名黑客组织(Anonymous),曾经连续黑掉多个大公司及美国政府部门网站,就是使用 TOR 来确保自己的匿名,美国政府也毫无办法,讽刺的是,Anonymous组织最后的覆灭是被自己人出卖给FBI的,所以说,社会工程学.....
[理论上] 大致可能有下列几种情况:
(前提是你被认为是非常严重的威胁,以至于我党不惜付出任何代价包括动用蓝翔技校来追踪)
1.不用代理
网民发帖流程:
发帖人 → ISP → 服务器托管商 → 服务器
网警追踪流程:
网监 → 服务器IP → 发帖人IP → 发帖人ISP → 档案
爆菊几率:100%(几率只是描述理论上的可能性大小,不是必然能且会轻松追踪到,比如ISP导出路由日志就不是简单的事情,一个省级ISP每天可能几万G的流量,这种操作非常占硬件资源,不是每天都可以随便查,这是我听人讲的,描述可能不准确)

2.只用1层私人VPN
网民发帖流程:
发帖人 → ISP → VPN → 服务器托管商 → 服务器
网警追踪流程:
网监 → 服务器IP → VPN的IP → 路由日志 → 链接者IP → 链接者ISP → 办网档案
爆菊几率:100%

3.用1层共用VPN
网民发帖流程:
发帖人 → ISP → VPN → 服务器托管商 → 服务器
网警追踪流程:
网监 → 服务器IP → VPN的IP → 入侵VPN服务器 → 日志 → 链接者IP → 链接者ISP → 办网档案
爆菊几率:80% (*入侵服务器是此时唯一能采取的手段,此处几率是在侥幸入侵成功的情况下,虽然成功可能性很低,下同*)

4.用2层私人VPN
网民发帖流程:
发帖人 → ISP → VPN1 → VPN2 → 服务器托管商 → 服务器
网警追踪流程:
网监 → 服务器IP → VPN2的IP → 入侵VPN2服务器 → 日志查VPN1 → 路由日志 → 链接者IP → 链接者ISP → 办网档案
爆菊几率:40%

5.用2层共用VPN
网民发帖流程:
发帖人 → ISP → VPN1 → VPN2 → 服务器托管商 → 服务器, I- A: a5 L' }3 P* b( F& X
网警追踪流程:
网监 → 服务器IP → VPN2的IP → 入侵VPN2服务器 → 日志查VPN1 → 日志 → 链接者IP → 链接者ISP → 办网档案
爆菊几率:25%

6.用N层私人(共用)VPN后删掉VPN,如果发帖人有QQ
网民发帖流程:
发帖人 → ISP → VPN1 → VPN2 → VPN3 → VPN*n服务器托管商 → 服务器
网警追踪流程:
网监 → 服务器IP → 访问网站 → 发帖人常用用户名 → 谷歌(百度)一下 → 查到QQ → 找企鹅公司查近期登录IP
爆菊几率:100%

7.用N层私人(共用)VPN后删掉VPN,如果发帖人无QQ:
网民发帖流程:
发帖人 → ISP → VPN1 → VPN2 → VPN3 → VPN*n服务器托管商 → 服务器
网警追踪流程:
网监 → 服务器IP → 访问网站 → 发帖人常用用户名 → 谷歌(百度)一下 → 查到其他论坛注册的ID → 找管理员查注册(登录)IP
爆菊几率:100%

8.用N层私人(共用)VPN后删掉VPN,如果发帖人再网上没有任何信息
网民发帖流程:
发帖人 → ISP → VPN1 → VPN2 → VPN3 → VPN*n服务器托管商 → 服务器
网警追踪流程:
网监 → 服务器IP → 访问网站 → 无常用用户名 → 根据发帖内容(如北京市海淀区XX小区) → 监控整个小区宽带 → 分析 → 找到IP
爆菊几率:80%(如果不是特别严重的事件,应该不会用这种蛋疼方法,但理论上是可能的)

9.用N层私人(共用)VPN后删掉VPN,如果发帖人再网上没有任何信息,但电脑上有自动链接网络的软件,如QQ,金山快盘等。。
网民发帖流程:
发帖人 → ISP → VPN1 → VPN2 → VPN3 → VPN*n服务器托管商 → 服务器
网警追踪流程:
网监 → 服务器IP → 访问网站 → 无常用用户名 → 各大公司查IP → 查到常用用户名 → 查历史登录记录 → 查ip → 爆菊
爆菊几率:100%

10.到KFC之类的地方上公共网。
网民发帖流程:.
发帖人 → KFC → 服务器托管商 → 服务器
网警追踪流程:
网监 → 服务器IP → 访问网站 → 看发帖日期时间 → 到KFC → 调监控 → 爆菊
爆菊几率:100%

11.到KFC之类的地方上公共网,假设本次没被监控拍到
网民发帖流程:
发帖人 → KFC → 服务器托管商 → 服务器
网警追踪流程:
网监 → 服务器IP → 访问网站 → 看发帖日期时间 → 到KFC → 查MAC地址 → 到附近其他公共网络查此MAC → (如果DHCP会查计算机名) → 附近监控 → 爆菊
爆菊几率:100%

12.关于MAC地址
MAC地址可以改,可以伪造,但是只要用户电脑上装了QQ、迅雷、360、暴风、千千静听、搜狗拼音一类的软件,怎么改都没用!

曾经有个朋友电脑被窃取了,去报案了,然后据说对方问他是否记得自己的mac地址,如果记得就可以找回,当时我觉得这个事情不可以理解,mac是二层地址上传输的,不会传播到因特网上任何其他地方啊,有这个有什么用,后来有一天我突然明白了.

任何一种装机量巨大的软件,有常驻部件,或者因软件性质决定了其持续运行时间会大于30分钟,该软件有中心服务器一类的东西存在,那么这种软件用户群天生就是Botnet,一点不带夸张的。这种软件要是不带点“功能”,那都叫对不起党、对不起人民。什么IM、AV、MP、DL的都一样,这叫中国特色的互联网历史。

(另外除了软件监控之外,还有网络监控,除了 GFW 关口过滤之外,国内各大网络运营商都有给政府的接口,甚至直接派工作组入驻,比如新浪微博)

有什么简单有效的安全方案呢?不用任何国内流行软件是前提,任何装机量巨大运行时间长的软件都有“政府监控模块”,(QQ、迅雷之类的可以跑在虚拟机里,不麻烦),在网上有敏感操作时候代理使用 [自由门/无界/赛风做前置代理+Tor] ,保证完全匿名,要求更高就放虚拟机里操作,要求再高,就双虚拟机,其中一个专门跑代理

对于多数人,只是翻墙上G+发发牢骚、youtube上看看反动视频、上facebook和境外不明真相群众调调情,到twitter围观甚至声援“民主先驱”们,那用一个国外VPN或者goagent做跳板就足够了,不要被本文所吓到,TG的G点或者叫底限,是参与、发起、组织或宣传具体的活动,比如茉莉花、宪章之类的,那就要小心了


其实我就是一个转贴的~~~
现在用的是是一块切割垫~~ LZ 你感受一下
2014-09-23 08:09:26 +08:00
回复了 refresh 创建的主题 职场话题 碰到有点头之交的同事给你发红色炸弹怎么办
让人带个1,200的红包 然后人不去啊~~
2014-09-19 20:29:46 +08:00
回复了 seadir 创建的主题 问与答 求问大家这个很酷的页面用到了什么技术?
@penjianfeng http://106.187.50.149/alibaba/
一点都不过分 里头包含了主机和域名的费用了么?
2014-09-18 17:56:23 +08:00
回复了 chengmin 创建的主题 云计算 散搜狐云景 PaaS 邀请码
@sueli 谢啦 昨晚已经找到了激活码了...
@jptiancai 通过设定检索规则啊 比如从这个区域到那个区域的移动趋势 或者 设定只判断特定区域的移动等等 我们这套系统是国外的 不过国内的的监控系统肯定也能达到这样的效果 想不用人肉 就需要 视频加上监控软件 这样会方便很多~
我们的监控系统有一个快速侦测的检索功能~~ 你的情况只能人肉了~~
2014-09-18 16:24:01 +08:00
回复了 likaci 创建的主题 问与答 3K 大洋,妹子用微单求推荐
RX100
2014-09-18 10:55:35 +08:00
回复了 touzi 创建的主题 DNS v2ex 的 DNS 能否支持 dropbox
Just try it...
2014-09-17 20:57:01 +08:00
回复了 xxr3376 创建的主题 问与答 买了个 Dell U2414H。。打开之后摔了。。怎么办!
@xxr3376 打JD 或者DELL 客服热线啊~~
2014-09-16 22:13:23 +08:00
回复了 chengmin 创建的主题 云计算 散搜狐云景 PaaS 邀请码
来晚了~~
1 ... 34  35  36  37  38  39  40  41  42  43 ... 52  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5914 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 52ms · UTC 02:21 · PVG 10:21 · LAX 18:21 · JFK 21:21
Developed with CodeLauncher
♥ Do have faith in what you're doing.