APN代理安全
APN代理的安全性很脆弱,它绝对不是纯粹的安全方案,也不是严肃的防止审查的工具。APN代理,只是吃喝玩乐的一个小工具罢了,千万不要用APN代理妄图做匿名的事情,很危险。
如图所示,APN代理下,分两种情况,SSL加密访问和普通HTTP访问。SSL加密下走代理的安全性较高,但绝不是万无一失的,原因图示已具明。
非SSL加密即普通HTTP的话,那意味着你所有访问的资源都是透明的,你的ISP,室友,代理提供商都可以非常轻易的取得你的未加密信息。这种的 风险的话,可以自己评估。有责任的网站在敏感地方都应该使用SSL加密,比如传递密码、传递信用卡资料等等的时候,但是国内的网站一般都不注重这方面的安 全(包括大网站和大服务商),所以你遇到非加密的资料需要传输时,请务必评估周围的风险,此时APN代理对于你起不到任何安全作用。
在公共场合或者比较敏感的信息传递,如果有条件,请使用VPN(最差也要使用HTTPS),它会为你的建立一条点到点的加密的隧道。咖啡馆里的人、 室友、ISP都无法轻易的截取你的信息。但VPN也绝对不是比起APN来100%安全,VPN提供商可以也可能截取和发起中间人攻击,但是难度要比APN 代理高很多。
有条件的话当然全部都使用自己搭建的会比较安全,或者交给可靠的人打理能很大程度上保证安全和隐私。
结论:
1,不要用APN代理试图做匿名的事情,无论SSL加密还是不加密;
2,想匿名,传递敏感信息务必使用国外VPN提供商;
3,只是想保证信息安全,使用普通VPN,自己的或者朋友的;
4,不要随便装CA证书,注意系统发出的证书提醒;
虽然安全远非这些,但这些基础的希望更多的人可以知道。
原文:https://w3.owind.com/pub/binary/2012/07/09/apn%E4%BB%A3%E7%90%86%E5%AE%89%E5%85%A8/
===========
VIG代理
问的人不少,故文字一劳永逸。
VIG代理是个很快的HTTP代理。它有快速的中美隧道,比较完美的南北互联,快速的TCP加密以及优化技术,能带给 Mac、PC、和 iOS 上简单的自由网络体验。成本稍贵,所以费用也很高,3600RMB/年,subvig,年费则为 1500。
VIG代理提供有适合你的任何方案:HTTP代理(简单方便,但是非全程加密),HTTPS/TLS/SPDY代理(全程加密,有些平台需要额外的安装步骤)。
加入要求(高帅富指南):代理涉及到相互信任的问题,所以不是随便贩卖di。熟人毫无问题,不熟悉的有人推荐没问题,二者都没有的非愤青2B的靠谱青年也没问题。
原文:https://w3.owind.com/pub/asides/2012/07/11/vig%E4%BB%A3%E7%90%86/
--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 7/24/2012 04:21:00 AM --
1、翻墙利器赛风3下载地址: http://dld.bz/caonima326 ,http://dld.bz/caonima745/
2、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog
3、停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com
翻越防火长城,你可以到达世界上的每一个角落。(Across the Great Firewall, you can reach every corner in the world.)
没有评论:
发表评论