信息安全技术频道🔎
13.1K subscribers
822 photos
167 videos
350 files
2.85K links
Download Telegram
ChromeGo_SkyZip.7z
59.9 MB
谷歌浏览器(高内核赛风版)

#赛风 #ChromeGo #Chrome #Windows

信息安全技术频道🔎
@tg_InternetSecurity
信息安全技术频道🔎索引

点击标签查找所有相关帖子:

#Windows #Android #Linux #Mac #IOS #Tails

#VPN #v2ray #ChromeGo #Shadowsocks #v2free #trojan #clash #Lantern #Brook #Golfway #Firefly #nthlink #Naiveproxy #Etgo #FreeNet #XXNET

#app #telegram #Tor #Chrome #Firefox #BTSync #Signal #SafeChat #Facebook #Twitter #YouTube #MeWe #Rumble #Gab #Google_Play_Store #potato #Zoom #VeraCrypt #TrueCrypt #Potplayer #GoogleVoice #szmj #NTD

#iYouPort #DNS #Google #GitHub #SSH #meek #FreedomBox #GPG

#公告 #投稿 #原创 #回顾

#翻墙 #代理 #黑客 #监控 #脑控 #匿名 #暗网 #入侵 #漏洞 #病毒 #卫星 #电信

#网门 #无界 #赛风 #华为 #小米 #抖音 #微软 #科技 #政治 #军事 #经济 #缅甸

#美国 #中国 #中共 #香港 #台湾 #印度 #日本 #韩国 #朝鲜 #欧洲 #伊朗

#美博园 #自由门 #迷雾通 #密码学 #浏览器 #虚拟机 #输入法 #网必通 #大数据 #防火墙 #加拿大 #俄罗斯 #云极权 #新唐人 #神州明见 #爱博电视 #神韵

#网络审查 #网络攻击 #网络知识 #网络安全 #信息安全 #系统安全 #纯净系统 #新冠肺炎 #电子取证 #芯片技术 #恶意软件 #移动通信 #投票合集

#技术防身 #加密技术 #邮件加密 #加密货币 #虚拟货币 #编程随想 #数字签名 #数字证书 #数据备份 #数据销毁 #个人隐私 #手机刷机 #入侵检测 #搜索引擎

#翻墙二维码 #中国禁闻网 #临时手机号 #虚拟手机号 #搭建服务器 #社会工程学

#安全上网方案 #全盘加密系统 #国家反诈中心 #信息安全知识普及 #2020美国大选
Google Chrome_v84.0.4147.105_美博纯净绿色版

Chrome浏览器以速度和安全著称,美博翻墙纯净绿色版根据最新的稳定版制作的绿色纯净版本,目的是打造一个安全可靠的绿色版浏览器,重点放在安全、实用、干净、快速方便,進行了必要的安全设置,增强安全性,增加必要的扩展,方便网友翻墙时设置代理等;本绿色版适合于安全翻墙和安全性要求高的朋友使用,当然也适合其他朋友作为常用的浏览器。

特别说明:
有网友反映,chrome浏览器扩展会不显示。据说这是chrome增加的保护机制所致。如何唤醒扩展?
打开浏览器后,在书签栏有一个【*已安装扩展】的书签夹,里面有本浏览器中已经安装扩展的“Chrome 网上应用店”的下载链接,请“重新”安装一遍扩展。安装后不需要重新设置,美博对扩展已经做好的设置,如代理等等,已经在浏览器中保存,重新安装一遍扩展后这些设置会自动唤起生效。

下载链接

MD5: 32C4DAC0DED4598426FC33CEFD885872
SHA1: F53B32F0352B1B30A33A070A47D25DB12B312412

#美博园 #Chrome

信息安全技术频道🔎
@tg_InternetSecurity
Google Chrome漏洞使数十亿用户数据遭窃

Google的基于Chromium的浏览器中的漏洞可能使攻击者绕过网站上的内容安全政策(CSP),从而窃取数据并执行恶意代码。
据PerimeterX网络安全研究人员Gal Weizman称,该漏洞(CVE-2020-6519)可在Windows,Mac和Android的Chrome,Opera和Edge中找到——这可能影响数十亿网络用户。 Chrome的73(2019年3月)到83版本(84版本在7月发布并修复了该问题)受到影响。
CSP是一种网络标准,旨在阻止某些类型的攻击,包括跨站点脚本(XSS)和数据注入攻击。 CSP允许Web管理员指定浏览器应视为可执行脚本有效来源的域。然后,与CSP兼容的浏览器将仅执行从这些域接收的源文件中加载的脚本。
研究人员指出,大多数网站都使用CSP,包括ESPN,Facebook,Gmail,Instagram,TikTok,WhatsApp,Wells Fargo和Zoom等互联网巨头。某些著名的网站不受影响,包括GitHub,Google Play商店,LinkedIn,PayPal,Twitter,Yahoo的登录页面和Yandex。
要利用此漏洞,攻击者首先需要(通过暴力破解密码或其他方法)访问Web服务器,以便能够修改其使用的JavaScript代码。然后,攻击者可以在JavaScript中添加frame-src或child-src指令,以允许注入的代码加载并执行它,从而绕过CSP强制执行。
该漏洞已在Chrome浏览器中存在超过一年,但未得到修复,Weizman警告说,“该漏洞的全部影响尚不为人所知,极有可能在未来几个月内,我们将了解利用该漏洞的人是出于什么目的将个人身份信息(PII)泄露出去的。”

#Chrome #漏洞 #个人隐私 #浏览器

信息安全技术频道🔎
@tg_InternetSecurity
Chrome Zero-days are Being Actively Exploited
Google的ZeroDays正在被利用

Chrome is a popular target this month. The weakness in the Android version allows operating system (OS) level code execution. It is also being leveraged to exploit other system weaknesses such as the Windows Kernel Cryptography Driver vulnerability.
Chrome是本月的热门攻击对象。 Android版本中的Chrome的漏洞可以执行系统级的代码。 它还被利用来利用其他系统弱点例如Windows Kernel Cryptography Driver漏洞
Google has fixed vulnerabilities in its Chrome Browser that are being actively exploited. Users of the Chrome browser for Windows, macOS, and Linux should update to Chrome version 86.0.4240.183; users of Chrome for Android should update to Chrome version 86.0.4240.185.
Google在其Chrome浏览器中修复了被利用的漏洞。 使用Windows,macOS和Linux的Chrome浏览器的用户应更新至Chrome版本86.0.4240.183; 使用于Android的Chrome浏览器的用户应更新到Chrome版本86.0.4240.185。

#漏洞 #Windows #Mac #Linux #Android #Google #Chrome

信息安全技术频道🔎
@tg_InternetSecurity
谷歌新浏览器技术挨批最没隐私

上周,Google 宣布移除对第三方 Cookie 的支持,并表示不会再提出新技术用以追踪个别用户。然而,谷歌的新技术“同类群组联合学习”(Federated Learning of Cohorts,FLoC)算法,却引来更多争议。

相较于传统 Cookie 会留下用户的上网痕迹,FLoC 则是将用户依照兴趣分门别类,有共同喜好的归为同一组,确保个人隐私被保护。但浏览器公司 Brave 的高级隐私研究人员 Peter Snyder 表示:“FLoC 最糟糕的方面是,它以维护隐私为幌子,从根本上损害了用户的隐私。”

浏览器业者包括 Brave、Vivaldi、DuckDuckGo 等都宣布,旗下产品基于保护隐私,都不会采用 FLoC 技术。Brave 的官网发文说:“Chrome 是史上最没隐私的浏览器。”因为通过其使用的 FLoC 机器学习追踪,用户仍会被谷歌投放精准广告,只是少了 Cookie 的隐私顾虑。专家分析,通过 YouTube、谷歌的搜索服务,谷歌仍可继续收集用户的第一手数据资料,同时还可能产生新的隐私问题。

其中最引人关注的问题是“浏览器指纹”更容易被追踪、锁定。浏览器指纹是指从用户浏览器中收集而来的许多离散信息,这就为该用户浏览器创建了一个独特的、稳定的标识,就像每个人独一无二的指纹,其中包含:浏览器类型和版本、操作系统、屏幕大小、屏幕分辨率、时区、语言、字体、用户代理(User agent)等等。用户的浏览器若使用 FLoC 技术,会让追踪者更容易为其组合出一个独特的指纹,广告商便可借此锁定目标,分析人们上网的习惯,制订个人化广告,还可持续追踪。

据新闻评论网站 Vox 报导,谷歌半数以上的广告收入都来自于搜寻引擎;谷歌使用 FLoC 技术后,不仅不会因禁用 Cookie 受影响,反而可能让谷歌提供的资料更值钱。英国竞争与市场管理局也表示类似的看法:取消 Cookie 恐怕只会进一步巩固谷歌的市场地位,因此正在对谷歌进行反垄断调查。(报导来自大纪元,有删改)

#Google #Chrome #浏览器 #Cookie #浏览器指纹 #搜索引擎

信息安全技术频道🔎
@tg_InternetSecurity
tg_image_3346442798.jpeg
11.3 KB
【投稿】Google Chrome 中的间谍功能

Google Chrome 有多种依赖于用户搜索记录的间谍功能。谷歌的隐私政策印证了这一点。

Google Payments 是谷歌的恶意功能,它记录用户的银行信息并发送给谷歌。而这一功能已经集成到了 Google Chrome 中。

键盘记录器包含在 Google Chrome 中。在地址栏输入内容,信息就会被发送给谷歌。

火狐浏览器声称「保护用户免受钓鱼网站的攻击」,但实际上每三十分钟就向谷歌进行一堆请求,有些包括着火狐浏览器的版本与独一无二的持久标识。火狐浏览器每当发现浏览的网站匹配缓存黑名单中的恶意网站,都会向谷歌发送请求。表面是查询网站是否还在黑名单中,实际上是让谷歌(记录特定地址的方式)监视网站。

解决方法:

建议使用 Librewolf,这个浏览器是 Firefox 的 fork 版本,其重视隐私,删除了 Firefox 的遥测功能。
Librewolf 网站: https://librewolf-community.gitlab.io

1. 关闭火狐浏览器的“安全”浏览功能
2. 打开火狐浏览器,在地址栏输入 about:config
3. 在搜索栏查找 browser.safebrowsing.*.enabled,将所有搜索到的结果的值更改为 false

火狐浏览器中集成了 Google Analytics(一个间谍软件平台),火狐目前已证实会向谷歌发送分析数据。火狐的开发者认为:“火狐中的间谍软件对我们十分有用,我们已权衡了使用追踪所带来的成本和利益”。这说明了火狐浏览器在隐私上的立场。

解决方法:进入火狐浏览器的设置页面,找到“Do Not Track”(不要追踪)选项,开启它。

phoning home 默认内置在 Firefox 中,具体表现为在运行浏览器时发出如下请求(见截图)。

解决方案:地址栏输入 about:config 搜索 network.captive-portal-service.enabled,将其修改为 false

⚠️注意:Chrome 无法修复,使用 Chrome 将会使您暴露在 Google 的监控下,因此不建议使用 Chrome 浏览器。

#投稿 #Chrome #Firefox #Google #个人隐私
谷歌浏览器高内核版

谷歌浏览器高内核版,主程序为谷歌浏览器内核 v92.0.4515.131,适应于 Win7、Win8、Win10、Win11系统。

1. 谷歌高内核集合版

介绍:集成 5 种代理工具,包括 clash、v2ray、SSR、SS-plugin、Brook
注意:第一次使用 SS/SSR 时,需要安装 NET Framework 4.0 ,不然无法正常运行。
使用方法:下载后解压,按文件夹里面的《使用说明(必看)》操作。不好用的时候记得按照使用说明更新一下ip。

32位下载地址 | 64位下载地址

2. 谷歌高内核自由门版

32位下载地址 | 64位下载地址

3. 谷歌高内无界浏览版

32位下载地址 | 64位下载地址

#Chrome #浏览器 #翻墙 #代理 #无界 #自由门 #clash #v2ray #Shadowsocks #Brook