信息安全技术频道🔎
11.9K subscribers
1.77K photos
525 videos
366 files
4.52K links
Download Telegram
fg797r.exe
6.9 MB
自由门 797 版 (2021.7.17版)

fg797p:专业版,可以浏览所有网站;
fg797r:限制版,默认只能浏览少数几个网站,进一步提高安全性。

进一步提升突破封锁能力,欢迎使用反馈。

#自由门 #VPN #Windows
u2132.exe
3.2 MB
无界浏览 21.32 Windows 正式版 (2021 年 7 月 10 日)

与 20.20 正式版相比,增加了以下功能:

1. 自定义监听端口 (默认 9666)
2. 无界分享 (监听 0.0.0.0)
3. 不设置系统代理选项 (需要手动将浏览器或系统代理设置成无界代理才能使用无界)
4. 不自动打开默认浏览器选项
5. 前置代理(支持 HTTP,SOCK4,SOCKS4a,SOCKS5, 但我们不建议使用前置代理,会影响突破封锁)
6. 加密反馈信息 (以前存到文件里,用户反馈说找不到。这一版加到界面里,比较方便)
7. 主界面增加 退出 按钮

修复了以下问题:
1. Windows XP 连接不上
2. Linux Wine 中文显示问题
3. 火狐 HTTP 连接问题
4. 增加了连接速度和稳定性

如有其他需要的功能,请反馈。

SHA512:cda6ab74368f40ebd4a3533e0db96ff4e6baf00e7b2a4f782df653dec33e73d35073e24e521c8910d781a267e714d212164a2207b78d132bd14d45380ceb705b

#无界 #VPN #Windows
ChromeGo20210713.7z
40.3 MB
ChromeGo 翻墙代理合集(2021年7月13日版)

集成 10 种翻墙通道,包括 clash、clashB、v2ray、v2rayb、v2free、SSR、SS、SSROT、Lantern、psiphon,所有工具全部内置免费服务器,长期更新。

特别强调:
1. 软件没有病毒。如果杀软报病毒,直接将软件添加到白名单就行。
2. 第一次使用 SSR 时,需要安装 NET Framework 4.0 ,不然无法正常运行。
3. 请不要解压本程序到含有中文或空格的目录路径,更不要不解压就直接从压缩包里运行,不解压会出错。

不会使用?点击查看视频教程演示

#中国禁闻网 #ChromeGo #翻墙 #代理 #赛风 #Shadowsocks #v2ray #clash #Lantern #Windows #v2free
如何非实名购买 Google Voice 号码

不建议使用任何墙内平台(如淘宝)购买 GV 号码,因为这种平台都是实名注册的,所有的购买记录都会永久保存,中共网警可随时查看,这等同于实名购买。下面介绍一种安全的、非实名的购买 Google Voice 号码的方式。

首先要从支付方式上做到非实名才行,比如你虽然在海外平台购买 Google Voice 号码,但是如果支付方式是微信、支付宝或大陆银行卡等实名支付方式的话,也仍然不安全。

还有就是在购买过程中不要输入任何个人隐私信息,有些海外平台在付款时会要求提供名字、地址、电话号码等等个人信息,可以随便填写,切勿填写真实信息。

如何进行非实名支付呢?答案是使用加密货币(cryptocurrency)。下面介绍一种使用门罗币支付的方法。

首先在 XMR (门罗币 / Monero)官网上下载官方钱包客户端,不建议使用任何交易所钱包,也不建议使用任何第三方钱包。不建议使用手机版本的钱包客户端,建议使用电脑版客户端。

安装好客户端后,新建一个钱包,或者使用已有的钱包。
然后在「Receive」选项卡中生成子地址做收款用,每个子地址都只应该被使用一次,不要重复使用相同地址收款。请自行确保不重复使用子地址,例如用一个记事本记录所有已使用过的地址,并在每次收款时确认使用的地址是未使用过的。
Send」选项卡是付款用的,XMR 的特性使得收款方无法知道付款方的地址,因此就没有上面的「地址重复使用问题」了。
注意保存 seed 种子,这是在钱包丢失的时候用于恢复钱包的唯一凭据。建议使用加密压缩包或者 keepass2 密码管理器来保存 seed 恢复码。

然后在加密货币交易所(例如 LocalMonero)使用支付宝、微信、银行卡等实名支付方法购买 XMR ,接收币的 XMR 地址不要使用 4 开头的主钱包地址,应该使用一次性的 8 开头的子钱包地址。

然后使用 XMR 购买 Google Voice 号码。如果 GV 购买平台不接受 XMR 支付的话,可以使用海外的「加密货币换加密货币」的平台(例如ChangeNow)将 XMR 换成 BTC 或者手续费低的 BCH

下方列举一些接受加密货币支付的 Google Voice 购买平台:

https://buyaccs.com/en/buy-google-voice-accounts.php (接受 BTC、BCH、ETH、USDT 支付,付款时不需要提供任何个人信息)

https://www.accbay.com/service/buy-google-voice-number-accounts (接受 BTC、BCH、ETH、USDT 支付,付款时要求填写名字、国家、电子邮件,请勿填写真实信息,建议使用十分钟邮箱

https://www.selldra.com/product/buy-google-voice-account-for-1-5/ (接受 BTC、ETH 支付,付款时要求填写名字、电话号码、电子邮件,请勿填写真实信息,建议使用十分钟邮箱

#GoogleVoice #GV #虚拟手机号 #加密货币 #匿名
👍62🌭1
Clubhouse 疑遭黑客入侵 暗网出售 38 亿电话号码

语音社交平台 Clubhouse 屡屡爆出信息安全疑虑,最新指控是黑客从 Clubhouse 取得完整电话号码信息库并计划在暗网上出售,信息库里多达 38 亿个电话号码;这些电话号码不仅是注册用户持有的,还包括同步上传手机通讯录中的号码,所以即使没有注册使用 Clubhouse,也很有可能被列入这个信息库当中。

苏黎世 scip AG 公司共同创办人、网络安全专家 Marc Ruef 在个人 Twitter 帐号上揭露,黑客计划在 9 月出售从 Clubhouse 取得的电话号码信息库给最高出价者,里面有多达 38 亿电话号码;而为证明手上数据信息的真实性,还事先提供超过 8350 万组的日本电话号码让潜在买家确认。

Clubhouse 让用户用手机号码进行注册,由于初期是采取邀请制,可通过手机号码再向邀请其他人注册,于是 App 会询问是否允许同步手机中的联系人,这样不仅可以得知哪些朋友有在使用 Clubhouse,也能对新加入 Clubhouse 的朋友发出通知。

据称在手机通讯录新增联系人的同时,新的号码也会自动上传至 Clubhouse 的秘密信息库,加上同步用户手机中的联系人清单,这才导致 Clubhouse 信息库被入侵后,一次性泄露 38 亿电话号码,远高于 Clubhouse 对外宣称的超过 1000 万注册用户。(报道来自 TechNews 科技新報,有删改)

#Clubhouse #信息安全 #个人隐私 #黑客 #入侵 #暗网
👎1😁1
RecoverMyFiles.rar
5 MB
Recover My Files 数据恢复软件汉化版

这是一个数据恢复软件,一个重要特点就是可以恢复加密盘的数据,即使加密盘被轻微破坏,加载后显示未格式化,也可以对加密盘数据执行恢复,从而挽回损失。

使用方法:
1、运行 !)注册.reg 导入注册信息
2、运行 RecoverMyFiles.exe 开始恢复过程

软件恢复分区的步骤可以参考下面教程的第 7 页 “2、使用 Recover My Files 恢复 ”
TrueCrypt加密盘及加密分区数据恢复图文帮助

更多软件使用相关讨论:
https://tiandixing.org/viewtopic.php?f=25&t=59539

#数据恢复 #系统安全 #Windows
中共防火长城封锁了全球逾 30 万个网站域名

一群学术界的研究人员携手打造了 GFWatch 平台来侦测中共防火墙(Great Firewall,GFW)的运作,发现不只是 Google、YouTube、Facebook、维基百科等知名网站遭到中共封锁,其实 GFW 所封锁的全球网站域名超过 30 万个,且绝大多数都是名不见经传的,还有些是被误封的。

研究人员表示,他们利用 GFWatch 平台来测试 5.3 亿个不同的域名,测试期间是从 2020 年 4 月到 2020 年 12 月,平均每天不间断地测试 4.1 亿个域名,发现 GFW 总共封锁了 31.1 万个域名。

研究人员找出了 GFW 的审查规则,意外发现大约有 4.1 万个域名是被误封的,这些域名是其与中共欲封锁的域名太接近而遭到池鱼之殃,例如中共打算封锁 919 .com、jetos.com 33a.com,但凡其它网站的域名使用到 919、jetos33a 的,都会跟着被封锁。

该研究也替 GFW 所封锁的域名进行分类,前十大依次是:新出现的网站、商业网站、色情网站、资讯科技网站、VPN 网站、赌博网站、博客或个人网站、娱乐网站、新闻媒体,以及恶意网站,而且当中有高达 40% 属于新出现的网站,看似 GFW 仍在观察这些网站以决定是否放行。

此外,GFW 的封锁政策与时俱进,例如在新冠肺炎疫情现身时,表示病毒出自中国的网站皆被封锁。而且在 GFW 所封锁的域名中,大概只有不到 1800 个域名进入全球 10 万大热门域名排行榜,意谓着中共不仅封锁知名网站,也封锁了不少小站。

研究报告下载: https://arxiv.org/pdf/2106.02167.pdf

#中共 #防火墙 #GFW #网络审查
台湾百余名政要 LINE 遭黑客攻击

据报导,使用通信软件 LINE 的台湾 100 多名政要遭黑客攻击,LINE上周已发信息提醒受害用户,并向执法单位报案,目前正进行调查。

LINE上周发现部分用户信息内容遭窃取外流,调查结果显示被入侵对象包括府院、军方、县市政府及朝野政党等 100 多名政要,且受害者隐私设置中的 Letter Sealing 点对点加密功能遭关闭

报导指出,由于被锁定的 LINE 用户非常精准,显然并非一般黑客所为;从入侵手法分析,黑客可能透过间谍软件飞马(Pegasus)发动攻击,国安单位将进一步调查。

以色列网络情报公司 NSO 集团提供的间谍软件“飞马”被用于针对智能手机的黑客攻击,外泄的手机号码高达 5 万个,受害者包括 34 国的 600 多名政府官员和政界人士。“飞马”间谍软件早期通过钓鱼链接方式入侵手机,用户点击后就会被入侵。现在攻击方式已升级,不需点击链接也能完成入侵,例如可通过 iOS 漏洞执行代码,伪装成 iOS 系统服务。

NSO 集团 CEO 接受采访时表示,没有犯法的公民不用担心遭到监视,它向政府出售软件是帮助他们打击重罪犯如恐怖分子或黑帮成员。他声称,守法的公民不应该感到担心,间谍软件对准的是犯罪分子,没有犯罪的人不需要害怕。他们可以绝对信任 Google 和苹果设备的安全以及隐私保护。

#台湾 #Line #黑客 #网络攻击 #恶意软件 #以色列
你平時使用的是繁體字還是簡體字?(只限牆外發言)
Anonymous Poll
35%
繁體字
65%
簡體字
This media is not supported in your browser
VIEW IN TELEGRAM
【BBC】「我知道你在拍我,或者偷听、或者读我的讯息,但我不知道在何时发生。屏幕没亮、没有提示、电池没损耗,但数据一直在传输给你⋯⋯」有可能偷偷植入我们手机的间谍软件,到底有多强大? 他们测试了两天📱

#监控 #数字极权 #恶意软件