- 注册时间
- 2012-11-2
- 最后登录
- 2018-5-27
- 阅读权限
- 255
- 积分
- 10256
- 精华
- 0
- 帖子
- 3879
 
|
如果您没有看到笔者下文或者您还不知道被(无界)忽悠了多少年,您一定还沉浸在无界曾经给您带来的无尽的畅游愉悦之中,而您看来下文之后,方才如梦初醒——无界背后的影子——极景公司,则是骗取您(遨游)感情和情报的幕后主谋。
2011年12月1日,维基解密《间谍文件》一文(the Spy files)爆料,“极景公司”对民众信息大规模截取(即监控)不仅可能,而且此项技术已经席卷25个国家。许多西方公司能提供大规模公众信息系统(“mass interception systems)产品给“民主国家”情报部门,使之轻易就能获取敌对国家的情报;这些公众信息也有偿提供给“非民主国家”,用来监控异见人士。大规模信息拦截系统包括硬件产品、“木马”、“后门”等软件和程序。
那么,“极景公司”到底是通过“神马东西”来窃密的呢?
答案是:“神马”就是无界。而无界“窃密门”之所以鲜为人知,就是因为网民轻信了无界所保证的“绝对安全”。
据法国Refets公司称,“无界”含有间谍软件和木马程序。迈克菲(Mcafee)等防病毒软件也曾检测出“无界”含有木马。那么,这个“神马无界”又如何“窃你没商量”呢?
无界突破原理是用Tunneling技术。是在自用计算机上,用SSH (或类似)协议与无界代理器联机,这是第一次突破防火墙。最可能的是走Port 80, 443, 8080 等,这些端口最不可能被防火墙阻止,而这些协议是经过加密处理的。联机成功后,在自用计算机上开端口(Port),无界网络是开9666(自由门是开8567)。这个端口直接对应无界代理器,使得自用电脑使用这个端口,就等于使用无界代理器。所以才会在设定成功后,无论是无界还是自由门网络,都要手动或自动设定代理器为这些端口。以后浏览器就会以本机上的端口对外联机,这是第二次要突破防火墙。只要防火墙没有把本机上的对外联机端口封掉(无界网络是9666,自由门是8567),就可以正常进出了。
用类似这些突破防火墙的软件,真的像无界所保证的“绝对安全”吗?答案是:根本不安全。以无界为例请看“破墙”程序:
自用计算机(电脑)→ 防火墙→ 无界代理器(国外Proxy) → 昵名代理器(国外的昵名Proxy) → 网站。
上文中提到的“加密和协议”突破防火墙。但仅限自用电脑到无界代理器这一段,之后的就不保证安全了。 从无界代理器到网站的部分(红色部分),全都是未加密的封包处理。这里必须要了解的是:Proxy 可以纪录任何你浏览的信息,如联机网址、账号、密码、信用卡数据等。再加上,后面这一段并没有以加密的方式处理。
所以,用这些软件根本不能保障你的安全。为什么ZoneAlarm 会报「Ultrascape MFC Application is trying to access the web」?这是因为无界网络使用加密的封包技术,尝试突破防火墙设定。通常防火墙都不会针对封包解密,因为这会耗很多运算资源,因此常见的作法是,会(回)报“有特殊加密封包尝试经过防火墙”的讯息。
为什么防毒软件会将这类软件视为木马(trojan)?因为目前确定无界网络被趋势科技与赛门铁克列为木马。根据趋势科技的说法,这类软件会破坏公司的安全政策,例如不允许浏览非法网站或藏有恶意程序的网站,所以才会认定为木马(技术研究来源:Cathy)。
另据维基解密称,这些信息监控设备和技术,一是可以被“政府用来监控异见公民”;二是军队和情报机关用来谋杀无辜的人。例如,美军中央情报局利用这些设备和技术获取的数据用在无人机上,再传输给导弹,能在中东和中亚猎杀目标。“阿拉伯之春”后,埃及、利比亚等国家的民众就发现有西方公司,向当局提供用来监控民众的相关系统。
维基解密公布了一份能够提供这类“ mass surveillance industry”(大规模监控)产品的160家供应商清单,其中就有法 轮 功背景的美国极景网路公司(ultrareach)名列其中。而极景网络公司曾称,长期致力于为“帮助”网络用户绕过信息封锁和过滤,为“用户安全”提供自由上网技术和服务。真跟公众开了个弥天大谎!
|
|