如何保護您的網際網路匿名性和隱私/專有匿名網路
專有匿名網路
在2008年北京夏季奧運會之前,一些規避審查的組織聯合起來,在全球網際網路自由聯盟 (GIFC) 的旗幟下提供了一套現有工具。所有工具都源於繞過中國審查的目的。
所有 GIFC 軟體都是專有的,這很不尋常,因為使用者必須信任這些組織,而沒有外部軟體審查,也沒有組織結構的資訊。也許是與中國當局的持續技術鬥爭需要快速響應和嚴格的控制,而開源無法做到這一點。為了減少對這些工具完整性的依賴,可以使用 VPN、網頁代理,並在虛擬機器中對其進行沙盒化。僅適用於 Windows,其他作業系統需要使用 Windows 虛擬機器。
自從本書出版以來,哈爾·羅伯茨 報告說 FreeGate、GPass 和 FirePhoenix 提供在合作伙伴網站上出售使用者資料的服務。不僅釋出了彙總資料,而且常見問題解答似乎暗示,如果買家透過嚴格的篩選測試,可以付費獲取機密使用者資料。
GIFC 的一位代表也透露,他們會儲存個人層面的資訊,因此根據法律,他們被要求,並且一直被要求,在接到請求時與 FBI 分享這些資料。美國沒有法律要求儲存此類資訊。相比之下,許多歐洲國家都有所謂的“資料保留法”,歐盟也有一項關於此的指令。
具有諷刺意味的是,這些組織主要透過 URL 過濾器實施審查,以“保護”使用者免受危險網站的侵害。也許由於資源有限,他們必須將網際網路活動限制在他們認為有價值的內容上。
大多數這些軟體都被檢測為惡意軟體。作者的解釋是,中國當局將其報告為惡意軟體,而惡意軟體檢測公司依賴某種形式的投票。
UltraSurf 程式檔案是行動式的,可以直接執行而無需安裝。UltraSurf 會自動啟動 Internet Explorer,並設定其代理連線埠。退出時,UltraSurf 也會清除瀏覽歷史記錄。在 Firefox 上,有一個 UltraSurf 輔助外掛來設定代理並切換開/關狀態。
UltraSurf 執行最簡單,響應速度最快。該服務僅僅是一個具有冗餘的加密代理伺服器。加密聲稱是 SSL 版本 3,這顯然是當前瀏覽器標準的更高階版本。看起來新版本融入其他加密內容中。
截至 2010 年,GPass 並非面向公眾的免費服務。
GPass 是另一個加密代理,但它有一些非常理想和獨特的特性。
GPass 為網際網路應用程式提供加密隧道,非常類似於 VPN。與 VPN 不同,只有在透過 GPass GUI 啟動應用程式時,才會建立安全隧道。因此,普通流量和匿名流量可以同時共享網際網路連線。
GPass 可選擇使用 Skype 或 TOR 連線到其伺服器。這些 P2P 網路的加入使得追蹤使用者更加困難。然而,關鍵要素仍然是 GPass 伺服器,它們擁有使用者 IP、目的地和未加密的網頁內容的資訊。
使用 Skype 客戶端強制所有 Skype 使用者(通常線上超過 1000 萬)參與規避審查。只有在能夠遮蔽 Skype 的情況下才能遮蔽 GPass,並且審查者願意遮蔽它。使用 Skype 作為 GPass 伺服器的代理似乎不會降低瀏覽速度。然而,在啟動和空閒時間過後,響應時間會變慢。這可能是因為 Skype 協議是為語音流量設計的。一旦連線熱身,由於 Skype 造成的延遲就不明顯了。
透過 Skype 的 GPass 可以成功執行在 VPN 之上,以加密網頁代理作為出口節點,幾乎沒有速度損失。這些獨立服務的混合匹配開始類似於更復雜的匿名網路,如 TOR 和 JonDonym。
截至 2010 年,GTunnel 不再面向公眾免費。GTunnel 類似於 GPass,可以使用 Skype 協議來避免遮蔽。