数字安全培训·工具篇(二)如何规避在线审查
这是对规避在线审查的简短概述,但绝不是全面的。
政府、公司、学校和互联网供应商有时使用软件来阻止用户访问某些网站和服务。这被称为互联网过滤或封锁,是一种审查形式。过滤有不同的形式。审查人员可以封锁个别网页,甚至整个网站。有时,内容会根据其包含的关键字屏蔽。
打击网络审查有不同的方法。有些人保护你免受监视,但许多人却没有。当控制你的网络连接的人过滤或阻止一个站点时,你几乎总是可以使用规避工具来获取你需要的信息。注意:承诺隐私或安全的规避工具并不总是私有或安全的。使用“anonymizer”等术语的工具并不总是完全保密你的身份。
最适合您的规避工具取决于您的威胁模型。如果你不确定你的威胁模型是什么,从这里开始。
在本文中,我们将讨论规避审查的四种方法:
- 访问Web代理以访问被阻止的网站。
- 访问加密的Web代理以访问被阻止的网站。
- 使用虚拟专用网络(VPN)访问被阻止的网站或服务。
- 使用Tor浏览器访问被阻止的网站或保护您的身份。
基本技巧
过滤是阻止或审查互联网流量的礼貌用语。虚拟专用网络或像Tor这样的服务有时被用来访问互联网通信,否则这些通信将被过滤。
规避工具通常可以通过转移您的网络流量来避免屏蔽或过滤的计算机,将您的互联网连接重定向通过这些屏蔽的服务有时被称为代理。
HTTPS是您用于访问网站的HTTP协议的安全版本。 有时,审查员只会阻止网站的不安全(HTTP)版本。 这意味着您只需输入以HTTPS开头的网址版本即可访问被阻止的网站。
如果你所反对的审查制度根据网页的内容来阻止单个网页,这是很有用的。 HTTPS可以阻止审查员阅读您的网络流量,因此他们无法分辨您要发送的关键字或您正在访问的个人网页。
审核员仍然可以看到您访问的所有网站的域名。 因此,例如,如果您访问“eff.org/https-everywhere”,审查员可以看到您在“eff.org”,但不是您在“https-everywhere”页面上。
如果您怀疑这种类型的简单阻止,请尝试在域之前输入https://代替http:
尝试安装EFF的HTTPS Everywhere扩展,尽可能自动打开HTTPS。
另一种可以绕过基本审查技术的方法是尝试另一个域名或网址。例如,你可以在http://m.twitter.com尝试移动版的网站,而不是去http://twitter.com。屏蔽网站或网页的审查者从被禁网站的黑名单中工作,所以任何不在黑名单中的东西都会通过。他们可能不知道某个特定网站名称的所有不同版本,尤其是当该网站的管理员知道该网站被阻止并注册了多个域时。
基于网络的代理
基于Web的代理(例如http://proxy.org/)是一个允许其用户访问其他被阻止或被删除的网站的网站。 因此,这是规避审查制度的好方法。 要使用基于Web的代理,请访问代理并输入您要查看的网址; 然后,代理将显示您要求的网页。
但是,基于Web的代理不提供任何安全性,如果您的威胁模型包含监视您的Internet连接的人,则它将是一个糟糕的选择。 它们不会帮助您使用诸如即时消息应用之类的阻止服务。 基于Web的代理将完整记录您在线执行的所有操作,这可能会对某些用户造成隐私风险,具体取决于他们的威胁模型。
加密代理
许多代理工具利用加密在绕过过滤的能力之上提供额外的安全层。 连接已加密,因此其他人无法看到您正在访问的内容。 虽然加密代理通常比基于Web的纯代理更安全,但工具提供者可能拥有关于您的信息。 例如,他们可能在您的记录中有您的姓名和电子邮件地址。 这意味着这些工具无法提供完全匿名性。
加密网络代理最简单的形式是以“https”开头的形式——这将使用通常由安全网站提供的加密。但是,要小心——这些代理的所有者可以看到您发送到其他安全网站或从其他安全网站接收的数据。Ultrasurf和Psiphon就是这些工具的例子。
虚拟专用网络
虚拟专用网络(VPN)通过另一台计算机加密并从您的计算机发送所有Internet数据。 此计算机可能属于商业或非营利性VPN服务,您的公司或受信任的联系人。 正确配置VPN服务后,您可以使用它来访问网页,电子邮件,即时消息,VoIP和任何其他Internet服务。 VPN可以保护您的流量不被本地监控,但您的VPN提供商仍然可以保存您访问的网站的日志,甚至可以让第三方直接窥探您的网页浏览。 根据您的威胁模型,政府监听您的VPN连接或获取VPN日志的可能性可能是一个重大风险。 对于某些用户来说,这可能超过使用VPN的短期好处。
有关特定虚拟专用网服务的信息,请单击此处。
我们EFF不能保证这个VPN的评级。 一些具有示例性隐私策略的VPN可以由意图窃取隐私的人运行。 不要使用您不信任的VPN。
Tor
Tor是开源软件,旨在让你在网上匿名。Tor浏览器是一个建立在Tor匿名网络之上的网络浏览器。因为Tor传输你的网络浏览流量的,它也允许你避开审查。(请参阅我们的操作指南:在Linux、macOS和Windows中使用Tor指南)。
第一次启动Tor浏览器时,您可以选择一个选项,指定您在受审查的网络上:
Tor不仅可以绕过几乎所有的国家审查,而且,如果配置得当,还可以保护你的身份免受监听你国家网络的对手的攻击。然而,它可能会很慢并且难以使用。
- 原文作者:码中春秋
- 原文链接:https://blog.taielab.com/2019-03-11/how-circumvent-online-censorship.html
- 版权声明:本作品采用知识共享署名-非商业性使用-禁止演绎 4.0 国际许可协议进行许可,非商业转载请注明出处(作者,原文链接),商业转载请联系作者获得授权。