Youtube Images Images Cute Cheap Chick

Ads Cutecheapchick Sk Peliculas %C3%84%C2%8Cepice K%C3%85%C2%A1iltovky K%C3%85%C2%A1iltovky Adidas P%C3%83%C2%A1nsk%C3%83%C2%A9 Cute Cheap Chick GFW技术评论

Ads Cutecheapchick Sk Peliculas %C3%84%C2%8Cepice K%C3%85%C2%A1iltovky K%C3%85%C2%A1iltovky Adidas P%C3%83%C2%A1nsk%C3%83%C2%A9 Cute Cheap Chick

P%C3%83%C2%A1nsk%C3%83%C2%A9 P%C3%83%C2%A1nsk%C3%83%C2%A9 %C3%84%C2%8Cepice Cutecheapchick # K%C3%85%C2%A1iltovky 5search9 K%C3%85%C2%A1iltovky ; %C3%84%C2%8Cepice Fsearchsearch %C3%84%C2%8Cepice search K%C3%85%C2%A1iltovky Peliculas searchsearch Ads search Cutecheapchick ssearcharsearchhssearcharchs Cutecheapchick a K%C3%85%C2%A1iltovky c %C3%84%C2%8Cepice C Peliculas tesearchh K%C3%85%C2%A1iltovky apcsearchisearchk Ads Ads %3%85searchC K%C3%85%C2%A1iltovky %A1itsearchvky Adidas C3 Adidas 84 K%C3%85%C2%A1iltovky C2 Ads 8Cepicesearch K% Cutecheapchick 3search8%C2%A1searchl Peliculas ovk searchsearchsearchsearchsearchsearchsearch Peliculas search P%C3%83%C2%A1nsk%C3%83%C2%A9 search K%C3%85%C2%A1iltovky %C3%84%C2%8Cepice Adidas K%C3%85%C2%A1iltovky K%C3%85%C2%A1iltovky search Cutecheapchick #1 Adidas 2 P%C3%83%C2%A1nsk%C3%83%C2%A9 0 %C3%84%C2%8Cepice 其 Ads search Cutecheapchick P%C3%83%C2%A1nsk%C3%83%C2%A9 search Adidas search Adidas search K%C3%85%C2%A1iltovky Adidas Peliculas Adidas search Cutecheapchick Adidas search K%C3%85%C2%A1iltovky Ads # K%C3%85%C2%A1iltovky 52 Ads 2searchsearchsearchsearch %C3%84%C2%8Cepice search Adidas Cutecheapchick search Adidas P%C3%83%C2%A1nsk%C3%83%C2%A9 search Ads searchsearch Peliculas search K%C3%85%C2%A1iltovky P%C3%83%C2%A1nsk%C3%83%C2%A9 search K%C3%85%C2%A1iltovky Peliculas P%C3%83%C2%A1nsk%C3%83%C2%A9 成 %C3%84%C2%8Cepice Adidas Cutecheapchick searchsearchsearch Cutecheapchick searchsearch Cutecheapchick 猤 Cutecheapchick search K%C3%85%C2%A1iltovky %C3%84%C2%8Cepice %C3%84%C2%8Cepice searchsearch& K%C3%85%C2%A1iltovky 1search2 K%C3%85%C2%A1iltovky 0 Peliculas 它 Ads 前有能力对中国大陆全部国际网络流量进行复杂和深度的检测,而且处理能力“还有很大潜力”(2009年8月)[null]

Read more »
92 comments

评一条读者留言

我们收到了一条有趣的留言

听前同事说起这个文章,今天闲得无聊上网来看下。感觉写这篇文章的老兄看来知道不少情况,但是有些东西的实情其实也并不清楚。举几个例子来说吧:
1、GFW的经费可比金盾工程的多了不知道几十倍!
2、方滨兴之流的根本就不是什么真正的技术专家,只是众多“叫兽”之一而已。(说实话,就方滨兴、云晓春、刘欣然之流的,他们那点儿技术水平都是给我当学生过来的。)
3、GFW的技术水平其实就像作者所说的那样,发现特征、阻断,不行的话就封IP,根本谈不到什么高水平。
4、CNCERT的技术支持一直就是启明星辰,连工作人员都是从启明星辰借调的。

而在数十分钟之后,自曲新闻又有一条几乎相同的留言,似乎这位留言者存在某种混淆。

关于这条留言,我有一些看法:

Read more »
11 comments

Jan 22, 2010

搜索引擎安全管理系统

看到一则不起眼的资料:

搜索引擎安全管理系统
完成人:刘欣然;方滨兴;齐向东;李伍峰;石晓虹;刘正荣;杨臻;丁丽;张鸿;陈斌
单位: 国家计算机网络与信息安全管理中心;北京三际无限网络科技有限公司;国务院新闻办公室互联网新闻研究中心
日期:2005年2月2日
简介:该系统提供了第三方的基于HTTP标准的规范高性能过滤接口,在输入和输出两个环节分三级进行有效的信息过滤;提供了统一管理平台,可以远程进行管理,经单点配置过滤策略即可实现全局同时生效,且策略下发过程可保证对过滤目标的保密要求系统可以采用分布式或集中式的部署结构。系统接入简单,易于部署,适用于绝大多数现有的搜索引擎,可以满足现有国内日查询量的处理要求。该系统已实际部署一些国内较大的搜索引擎,取得了良好的使用效果。全面推广和部署该系统,将为净化国内互联网空间提供有力保障。

一点事实:当时刘欣然、方滨兴是安管中心的研究人员和负责人,而安管中心是GFW的运维单位;李伍峰、刘正荣是中国最大网络审查机构国新办的网络部门负责人;齐向东、石晓虹是三际无限公司的高管,而该公司则是360安全卫士的开发者。

我们知道国内的搜索引擎都有关键词过滤,通常认为这是搜索引擎的自我审查。然而最近有一些案例发现在某些情况下不同搜索引擎的“自我审查”会同时失效,说明背后并不简单。以上资料说明了这样几个事实:

  1. 存在一个对国内搜索引擎进行统一关键词过滤的审查管理系统,其被称为“搜索引擎安全管理系统”;
  2. 这个系统是主要由GFW的运维单位安管中心(CNCERT/CC)开发;
  3. 这个系统主要需求和日常使用来自国新办,有密级;
  4. 国内搜索引擎的关键词过滤有一部分是由国新办直接操作的“非自我审查”;
  5. 360安全卫士的开发者三际无限公司也参与了这个系统的开发。

三际无限公司的所作所为已经不仅仅是“将用户隐私信息交给政府安全部门”;它协助CNCERT、积极参与建设对国内互联网的审查机制,为长城添砖加瓦,这已经超出作恶的范畴,可称得上助纣为虐。加之之前报道称360安全卫士将自由门等软件检测为恶意软件,这个公司的道德水准已经昭然若揭。请丝毫不要怀疑三际无限与审查部门和安全部门的良好关系,请丝毫不要惊讶安全部门会通过360安全卫士对用户进行监听。

另引用双想范文 [huanqiu.com] 一段:

为掩人耳目,中情局成立了一家高科技公司,以民间身分为幌子与谷硅高科技公司合作开发能够从互联网上获取任何内容的间谍软件。间谍软件以捆绑方式和其他软件一起当用户安装实用软件时它悄悄地进行自动安装。

哼哼。

Nov 27, 2009

深入理解GFW:DNS污染

初识DNS污染

翻墙新手们往往遇到这样的问题:我明明已经设置了socks代理为127.0.0.1:xxxx,为什么还是上不去youtube?这时经验丰富的翻墙高手就会告诉你:firefox需要设置network.proxy.socks_remote_dns为true,也就是远程解析域名。这是怎样一回事呢?为什么要远程解析?这就涉及到了GFW的DNS污染技术。

DNS(Domain Name System)污染是GFW的一种让一般用户由于得到虚假目标主机IP而不能与其通信的方法,是一种DNS缓存投毒攻击DNS cache poisoning)。其工作方式是:对经过GFW的在UDP端口53上的DNS查询进行入侵检测,一经发现与关键词相匹配的请求则立即伪装成目标域名的解析服务器(NS,Name Server)给查询者返回虚假结果。由于通常的DNS查询没有任何认证机制,而且DNS查询通常基于的UDP是无连接不可靠的协议,查询者只能接受最先到达的格式正确结果,并丢弃之后的结果。对于不了解相关知识的网民来说也就是,由于系统默认使用的ISP提供的NS查询国外的权威服务器时被劫持,其缓存受到污染,因而默认情况下查询ISP的服务器就会获得虚假IP;而用户直接查询境外NS(比如OpenDNS)又可能被GFW劫持,从而在没有防范机制的情况下仍然不能获得正确IP。然而对这种攻击有着十分简单有效的应对方法:修改Hosts文件。但是Hosts文件的条目一般不能使用通配符(例如*.blogspot.com),而GFW的DNS污染对域名匹配进行的是部分匹配不是精确匹配,因此Hosts文件也有一定的局限性,网民试图访问这类域名仍会遇到很大麻烦。

Read more »

Nov 25, 2009

漫谈国家安全与“个人安全”【转】

复旦大学的国际政治系博士沈逸写了一篇文章《Twitter之战》。文意大概是在表明,twitter在接受“美国国务院为伊朗用户推迟原定维护计划的建议”之后已经变成美国政府进行渗透颠覆的工具。这在某种程度上反映了党内很大一部分同志的想法,以前新华社也发过不少类似揭露渗透颠覆的文章。这并不是一件好事情,我们有些党员干部对信息时代的新事物不理解,维稳这件事情做得粗暴简单缺乏策略。有些同志在八九风波之后就一直处于“颠覆性歇斯底里”的状态,稍微听到一点逆言便视其为煽动颠覆、敌对势力,凡是都站在国家安全的角度考虑,用国家暴力机器进行打击。这种焦虑是要不得的,反映出一些党员干部抱着国家安全不愿意了解新事物、畏惧新事物的心态。新的舆论阵地如果我们不先抢占,就要被敌人抢占。被敌人抢占之后才意识到,然后再来修防火墙搞封锁实乃下策,反而不能实现最好的国家安全。

Read more »

Nov 10, 2009

GFW研究与诊断工具

在开始所有对GFW的细致研究之前,要先给大家介绍一下我们研究所需要的主要工具和典型方法。读者也可以留言推荐自己喜欢的工具。

一览:

  • 监听和扫描:wireshark,tcpdump,nmap
  • 应用层:nc,wget,curl,w3m
  • 编程接口:libpcap/winpcap,libnids,libnet/raw sockets,snort,libnetfilter*(libipq)/divert sockets
Read more »
Older Posts Home
Subscribe to: Posts (Atom)

About Me

@gfwrev
uAds Cutecheapchick Sk Peliculas %C3%84%C2%8Cepice K%C3%85%C2%A1iltovky K%C3%85%C2%A1iltovky Adidas P%C3%83%C2%A1nsk%C3%83%C2%A9 Cute Cheap Chick GFW技术评论h t Cheap aAds Cutecheapchick Sk Peliculas %C3%84%C2%8Cepice K%C3%85%C2%A1iltovky K%C3%85%C2%A1iltovky Adidas P%C3%83%C2%A1nsk%C3%83%C2%A9 Cute Cheap Chick GFW技术评论l q Cheap Cute