如何保护您的互联网匿名性和隐私/专有匿名网络
专有匿名网络
在2008年北京夏季奥运会之前,一些规避审查的组织联合起来,在全球互联网自由联盟 (GIFC) 的旗帜下提供了一套现有工具。所有工具都源于绕过中国审查的目的。
所有 GIFC 软件都是专有的,这很不寻常,因为用户必须信任这些组织,而没有外部软件审查,也没有组织结构的信息。也许是与中国当局的持续技术斗争需要快速响应和严格的控制,而开源无法做到这一点。为了减少对这些工具完整性的依赖,可以使用 VPN、网页代理,并在虚拟机中对其进行沙盒化。仅适用于 Windows,其他操作系统需要使用 Windows 虚拟机。
自从本书出版以来,哈尔·罗伯茨 报告说 FreeGate、GPass 和 FirePhoenix 提供在合作伙伴网站上出售用户数据的服务。不仅发布了汇总数据,而且常见问题解答似乎暗示,如果买家通过严格的筛选测试,可以付费获取机密用户资料。
GIFC 的一位代表也透露,他们会存储个人层面的信息,因此根据法律,他们被要求,并且一直被要求,在接到请求时与 FBI 分享这些数据。美国没有法律要求存储此类信息。相比之下,许多欧洲国家都有所谓的“数据保留法”,欧盟也有一项关于此的指令。
具有讽刺意味的是,这些组织主要通过 URL 过滤器实施审查,以“保护”用户免受危险网站的侵害。也许由于资源有限,他们必须将互联网活动限制在他们认为有价值的内容上。
大多数这些软件都被检测为恶意软件。作者的解释是,中国当局将其报告为恶意软件,而恶意软件检测公司依赖某种形式的投票。
UltraSurf 程序文件是便携式的,可以直接执行而无需安装。UltraSurf 会自动启动 Internet Explorer,并设置其代理连接端口。退出时,UltraSurf 也会清除浏览历史记录。在 Firefox 上,有一个 UltraSurf 辅助插件来设置代理并切换开/关状态。
UltraSurf 运行最简单,响应速度最快。该服务仅仅是一个具有冗余的加密代理服务器。加密声称是 SSL 版本 3,这显然是当前浏览器标准的更高级版本。看起来新版本融入其他加密内容中。
截至 2010 年,GPass 并非面向公众的免费服务。
GPass 是另一个加密代理,但它有一些非常理想和独特的特性。
GPass 为互联网应用程序提供加密隧道,非常类似于 VPN。与 VPN 不同,只有在通过 GPass GUI 启动应用程序时,才会建立安全隧道。因此,普通流量和匿名流量可以同时共享互联网连接。
GPass 可选择使用 Skype 或 TOR 连接到其服务器。这些 P2P 网络的加入使得追踪用户更加困难。然而,关键要素仍然是 GPass 服务器,它们拥有用户 IP、目的地和未加密的网页内容的信息。
使用 Skype 客户端强制所有 Skype 用户(通常在线超过 1000 万)参与规避审查。只有在能够屏蔽 Skype 的情况下才能屏蔽 GPass,并且审查者愿意屏蔽它。使用 Skype 作为 GPass 服务器的代理似乎不会降低浏览速度。然而,在启动和空闲时间过后,响应时间会变慢。这可能是因为 Skype 协议是为语音流量设计的。一旦连接热身,由于 Skype 造成的延迟就不明显了。
通过 Skype 的 GPass 可以成功运行在 VPN 之上,以加密网页代理作为出口节点,几乎没有速度损失。这些独立服务的混合匹配开始类似于更复杂的匿名网络,如 TOR 和 JonDonym。
截至 2010 年,GTunnel 不再面向公众免费。GTunnel 类似于 GPass,可以使用 Skype 协议来避免屏蔽。