Skip to content

gfw

城墙上的哀歌(10)|军备竞赛

简单说来,这份用户隐私说明书是我看过的最不保护用户隐私的文件了。一个帮助用户访问所有敏感网站的安全产品采用这样的隐私保护政策,我大概是不太敢用的。就算他家兑现所有上述承诺,也很难保证不被黑客攻击,将所有信息全部拿走。

WireGuard VPN

花了两天时间配置wireguard VPN。把生产服务器搞死过一次,把VPS搞死了一两个。不过最后总算是通了。 参考的这篇文章wireguard vpn typical setup. 有时间再来写攻略。 wireguard 正在进入Linux内核。这是必须搞定的技术呀。

为什么收不到我的代祷信—安全邮箱

两个月前在微信朋友圈发小广告,请愿意收到我们家代祷信的朋友留下自己的邮箱,可以按月收到我们家的代祷信(如果我没有发懒不写)。 有几个朋友确实提出,愿意收到我们的邮件更新。但是,经过几个月的纠结,我还是不敢发出中文版的代祷信。原因就是,这些朋友们留下的是qq邮箱或者163,或者云上贵州的icloud,这就有点为难了。原因很简单,我不想把自己的生活暴露在陌生人的屏幕上,变成日后针对我的定投广告或者呈堂证供之类。 如果希望收到我的代祷信,至少需要一个安全的邮箱吧,不然按照现在的情况发展下去,资敌的罪名大概也逃不掉。 所以,如果朋友们关心我们一家,想要得到我们的近况,我介绍三个安全的邮箱:https://protonmail.com, https://tutanota.com (不是吞拿鱼,是一句拉丁文,自己google翻译去),或者 https://mailfence.com 这三个邮箱都有免费的套餐,空间不大,大概500M到1G的免费空间。但是要接受我们的代祷信当然是绰绰有余,估计到我退休,到我见主的面,收到我们的葬礼公告,也不用删除任何内容。 最近因为facebook事件学到的一句格言:$$ 如果是免费的服务(比如facebook, google; BAT),你自己就是商品。$$ 这是所谓”监视资本主义”的本质。 我每年11月都向wikipedia捐款10-20美元,希望能够有份于独立公正的信息源。没什么网站会免费提供15G免费空间,或者让你随意上传所有照片,而不采集你的信息的。Facebook或者Google都是一样。唯一硬气宣布不这样做的,只有微信。当然如果朋友们希望我把代祷信发在微信上,就像有人要求我上厕所不关门一样——是没什么见不得人的事情,但是……呵呵 我们需要为了自己的隐私和安全通讯付费的。我每年花在vps, server, password safe, email 上的钱大概和手机费相当。在给朋友或陌生人提供安全咨询意见上花费的时间,也不在少数。 我认为每个人都需要保护自己的邮箱和通讯。如果你的邮箱对某些组织是透明的,那么暂时会收不到我的代祷信。访问eddyemma.com,记得用rss订阅更新好了。 如果你已经申请的安全的邮箱,请给我发邮件,你知道如何找到我。 图源:pexels.com

CC Zeros

  • by
  • IT

code

作为一个毫无版权意识的中国人,我从前对图片和文字的版权并不敏感,尽管受过严格的论文写作训练,但是随便引用别的图片也不觉得有什么问题。
Read More »CC Zeros

科学上网指南(9)——gfw.press

发表到乌托邦,没通过。看来经验还是要积累的。乌托邦不接受安装指南。OK,翻译成中文继续。 你要学习什么? GFW.press 是一款java写的开源软件。官方文档有点过期,所以说一说ubuntu 16的安装。 预备条件 Ubuntu 16.04 jdk gfw.press 难度 中(因为文档不太完整) 教程 ssh 登录 Ubuntu server. 更新系统: sudo apt-get update sudo apt-get upgrade sudo… Read More »科学上网指南(9)——gfw.press

科学翻墙指南(8)——Brook

brook是一款用go语言写成的vpn,作者是txthinking. 这款软件非常简单,但是效率很高,支持各种平台。 我主要用brook做手机上网代理,设置简单,ios的app免费 ,比各种shadowsocks的app都好用。条件是自行设置vps,因为很少有人会分享brook的代理服务器。请自行在app store或者android market搜寻brook的客户端,找不到的人下面的内容不用继续阅读了。 看清这个图标: 下面简单说一下linux下的安装问题。 到brook官方网站上下载相应的服务器端: [code lang=text] wget https://github.com/txthinking/brook/releases/download/v20180227/brook sudo cp brook_linunx_386 /usr/bin/brook sudo chmod a+x /usr/bin/brook [/code] 我们配置一个systemctl脚本,让brook变成系统服务。 [code lang=text]… Read More »科学翻墙指南(8)——Brook

科学上网指南(7)——SwitchyOmega

要写的东西比想象的多。不过总算在第6篇文章里介绍了ShadowSocks的配置。 当你的客户端 ss-qt5.exe和服务器端联通之后,通过本地的1080端口代理就可以访问被墙的网站了。 为了提高访问速度,很多人喜欢安装switchyOmega浏览器插件。新版的firefox和chrome都支持switchyOmega,配置基本上一样。我用的firefox,就用firefox为例吧。 安装SwitchyOmega 在firefox里,用快捷键ctrl-shift-A打开Add-ons管理页面。 或者,直接在地址栏输入about:addons 在dashboard上选择Extensions,然后在搜索栏搜索SwitchyOmega: 安装,激活。 配置SwitchyOmega 安装好了以后,也许重启firefox, 在插件栏就会有一个switchyOmega的图标。点击选择options: 然后,我们要增加两个配置。一个叫做shadowsocks-all,将所有流量全部走代理。另一个叫做shadowsocks-GFW-LISTS,仅针对在gfw-lists上的网站,走代理。 首先,点击new profile…: Profile Name填“shadowsocks-all”,类型选择第一项“Proxy Profile”,然后创建。在参数设定页面上,按照下图填写: 服务器类型是“socks5”,IP是本地IP“127.0.0.1”,端口是客户端监听端口“1080”. 然后应用“apply changes”。 现在,再次点击“switchyOmega”图标,就会多出一项配置: 选择”shadowsocks-all”,就开启代理模式了。为了庆祝,你首先应当打开传说中的”google.com”,在搜索栏输入四个大字“myip”! google会告诉你,你当前的公网ip是……对了,正是你的vps服务器ip。于是你知道,全局代理成功了。 gfw-lists… Read More »科学上网指南(7)——SwitchyOmega