<?xml version="1.0" encoding="UTF-8" standalone="no"?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><rss xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" version="2.0"><channel><title>二翔子的博客</title><description></description><managingEditor>noreply@blogger.com (二翔子)</managingEditor><pubDate>Fri, 20 Mar 2026 18:51:08 +0800</pubDate><generator>Blogger http://www.blogger.com</generator><openSearch:totalResults xmlns:openSearch="http://a9.com/-/spec/opensearchrss/1.0/">15</openSearch:totalResults><openSearch:startIndex xmlns:openSearch="http://a9.com/-/spec/opensearchrss/1.0/">1</openSearch:startIndex><openSearch:itemsPerPage xmlns:openSearch="http://a9.com/-/spec/opensearchrss/1.0/">25</openSearch:itemsPerPage><link>http://2xiangzi.blogspot.com/</link><language>en-us</language><itunes:explicit>no</itunes:explicit><itunes:subtitle/><itunes:owner><itunes:email>noreply@blogger.com</itunes:email></itunes:owner><item><title>Riseup遭受的攻击与其邀请码的获取与分享</title><link>http://2xiangzi.blogspot.com/2017/10/riseup-attack-and-invite-code.html</link><category>信息安全</category><author>noreply@blogger.com (二翔子)</author><pubDate>Mon, 2 Oct 2017 09:01:00 +0800</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-7959751325273089682.post-6437691240711006837</guid><description>&lt;h1 id="riseup遭受的攻击与其邀请码的获取与分享"&gt;&lt;a name="riseup遭受的攻击与其邀请码的获取与分享" href="#riseup遭受的攻击与其邀请码的获取与分享"&gt;&lt;/a&gt;Riseup遭受的攻击与其邀请码的获取与分享&lt;/h1&gt;
&lt;h3 id="文章目录"&gt;&lt;a name="文章目录" href="#文章目录"&gt;&lt;/a&gt;文章目录&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;&lt;a href="#1"&gt;写在前面&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#2"&gt;Riseup遭到攻击&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#3"&gt;邀请码的分享&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#4"&gt;邀请码的获取&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;
&lt;a name='more'&gt;&lt;/a&gt;

&lt;h1 id="1.-写在前面"&gt;&lt;a name="1.-写在前面" href="#1.-写在前面"&gt;&lt;/a&gt;&lt;span id="1"&gt;1. 写在前面&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;二翔子曾经写过一篇介绍Riseup邮箱服务的文章受到了大家的欢迎。二翔子近期又对那篇博文内容进行了更新，没有看过，或者想要重温的同学可以点击&lt;a href="https://2xiangzi.blogspot.com/2015/11/riseup-email.html"&gt;这里&lt;/a&gt;。&lt;/p&gt;
&lt;p&gt;二翔子今天发表的这篇博文有两个目的：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Riesup在2016年11月时受到了执法部门的攻击。二翔子既然推荐了这个邮箱服务，就有义务说明其中的风险；&lt;/li&gt;&lt;li&gt;很多同学都在寻求Riseup Red账户的邀请码，今天这篇博文的评论区可以当作大家Riseup邀请码互助的一个平台。&lt;/li&gt;&lt;/ol&gt;
&lt;h1 id="2.-riseup遭到的攻击"&gt;&lt;a name="2.-riseup遭到的攻击" href="#2.-riseup遭到的攻击"&gt;&lt;/a&gt;&lt;span id="2"&gt;2. Riseup遭到的攻击&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;&lt;strong&gt;请注意，Riseup在2016年11月的时没能按时更新自己的&lt;a href="https://en.wikipedia.org/wiki/Warrant_canary"&gt;金丝雀&lt;/a&gt;，非常有可能遭到了执法部门的攻击。而且Riseup在此次事件中的处理方式也在安全社区和隐私社区中饱受争议。懂英语的同学可以&lt;a href="https://forums.whonix.org/t/riseup-net-likely-compromised/3195"&gt;看一看这里面的争论&lt;/a&gt;，一方面是了解这件事本身，另一方面也是学习一下人家硬核隐私倡导者如何看待这个问题。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;如果你当初按照那篇博文3.3中的建议，把邮件没有留在其服务器上，而是下载到了本地，并且假设Riseup彻底的删除了你在其服务器上的邮件，那么这件事对你的影响应该并不大。因为这样即使执法者获得了Riseup的服务器，上面也没有你留下的邮件信息。&lt;/p&gt;
&lt;p&gt;如果你当初按照3.1.4和6.3中的建议，在与他人交流时&lt;a href="https://2xiangzi.blogspot.com/2016/09/perfect-gpg-keypair.html"&gt;使用了GPG来加密邮件&lt;/a&gt;，那么即便Riseup保留了这些邮件，并且被执法部门获得，那么执法部门最多只掌握了为未被加密的元数据（包括，但不限于，你发送邮件的时间， 你发送给邮件的收件人，以及你的邮件标题）。&lt;/p&gt;
&lt;h1 id="3.-邀请码的分享"&gt;&lt;a name="3.-邀请码的分享" href="#3.-邀请码的分享"&gt;&lt;/a&gt;&lt;span id="3"&gt;3. 邀请码的分享&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;已经拥有Riseup服务的同学，你可以无限量的分享你的邀请码给其它同学。具体作法是在登录的情况下访问&lt;a href="https://account.riseup.net/invites"&gt;这个页面&lt;/a&gt;。每点击一次绿色的“Create New Invite”，你就可以得到一个自己的Riseup的邀请码。&lt;/p&gt;
&lt;h2 id="3.1-将邀请码分享直接粘贴到评论区"&gt;&lt;a name="3.1-将邀请码分享直接粘贴到评论区" href="#3.1-将邀请码分享直接粘贴到评论区"&gt;&lt;/a&gt;3.1 将邀请码分享直接粘贴到评论区&lt;/h2&gt;
&lt;p&gt;当你得到自己的邀请码之后，可以考虑将其直接粘贴到这篇博文的评论区。&lt;/p&gt;
&lt;p&gt;这样做的好处有：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;省去想要得到邀请码的同学与你联系（比如写信）的时间；&lt;/li&gt;&lt;li&gt;省去你给每一个同学发送邀请码的时间；&lt;/li&gt;&lt;li&gt;因为获得邀请码的同学不需要提供任何个人信息（比如电子邮箱地址），给想要更好的匿名的同学创造了条件。&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;这样做的坏处有：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;由于你无法得知谁会使用你的邀请码，你无法保证那位同学是否会滥用由你的邀请码注册的邮箱。Riseup实行连坐政策，如果你邀请的同学用它来发广告，那么你的邮箱可能也会被关停。&lt;/li&gt;&lt;li&gt;由于这种办法获得邀请码的门槛过低，很多同学可能并非真的需要这个邮箱但也注册了。然后等新鲜感一过，这个邮箱也就不用了，造成浪费现象。&lt;/li&gt;&lt;/ol&gt;
&lt;h2 id="3.2-给在评论区留下邮箱的同学发邮件"&gt;&lt;a name="3.2-给在评论区留下邮箱的同学发邮件" href="#3.2-给在评论区留下邮箱的同学发邮件"&gt;&lt;/a&gt;3.2 给在评论区留下邮箱的同学发邮件&lt;/h2&gt;
&lt;p&gt;如果有同学在评论区留下了邮箱，那么你可以考虑给这位同学通过邮件分享你的邀请码。这种做法有赖于留下邮箱的同学即使告知自己已经得到了邀请码，否则会出现很多人给一个同学不断分享邀请码的情况，造成浪费。&lt;/p&gt;
&lt;h2 id="3.3-将自己的邮箱发布在评论区"&gt;&lt;a name="3.3-将自己的邮箱发布在评论区" href="#3.3-将自己的邮箱发布在评论区"&gt;&lt;/a&gt;3.3 将自己的邮箱发布在评论区&lt;/h2&gt;
&lt;p&gt;如果你想要长期的为没有邀请码的同学分享邀请码，那么请考虑在评论区种留下自己的联系方式，以便大家联系你。如果你有一天不想要再继续分享邀请码了，那么请你自己或让二翔子帮助你删除你留下的联系方式。&lt;/p&gt;
&lt;h1 id="4.-邀请码的获取"&gt;&lt;a name="4.-邀请码的获取" href="#4.-邀请码的获取"&gt;&lt;/a&gt;&lt;span id="4"&gt;4. 邀请码的获取&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;二翔子在这里想跟需要邀请码的同学做个约定：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;不要滥用。要知道，你获得的邀请码是其它同学出于志愿精神分享给你的。你的滥用行为意味着你的账户以及分享给你邀请码的同学的账户都可能遭到关停；&lt;/li&gt;&lt;li&gt;不要浪费。Riseup服务是由非营利组织运行的，其维持与延续有赖于每一个好心人的捐款和其它形式的支持。你应该想着真的利用好它，而不是想着占用一部分资源；&lt;/li&gt;&lt;li&gt;当你使用了评论区中好心人贴出的邀请码，请你在其留言下回复具体哪一个邀请码被使用了，这样省得其它同学一个一个试哪一个邀请码还可用；&lt;/li&gt;&lt;li&gt;当你贴出邮箱并得到一个邀请码时，请回到评论区中删除自己的联系方式，或者在其下面回复“我已经收到邀请码了”，以免麻烦更多的同学分享给你邀请码；&lt;/li&gt;&lt;li&gt;当你通过他人的帮助成功注册了Riseup邮箱，请考虑也成为一名志愿者，采用本文第3节中介绍的方法，帮助更多的同学。&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;&lt;hr /&gt;&lt;/p&gt;
&lt;h1&gt;&lt;strong&gt;版权声明&lt;/strong&gt;&lt;/h1&gt;

&lt;p&gt;&lt;a rel="license" href="https://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;&lt;img alt="知识共享许可协议" style="border-width:0" src="https://i.creativecommons.org/l/by-nc-sa/3.0/88x31.png" /&gt;&lt;/a&gt;&lt;br /&gt;本作品采用&lt;a rel="license" href="https://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;知识共享署名-非商业性使用-相同方式共享 3.0 未本地化版本许可协议&lt;/a&gt;进行许可。&lt;/p&gt;
</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">171</thr:total></item><item><title>Tor浏览器用户手册</title><link>http://2xiangzi.blogspot.com/2016/11/tor-browser-user-manual.html</link><category>Tor</category><category>信息安全</category><category>匿名</category><author>noreply@blogger.com (二翔子)</author><pubDate>Wed, 16 Nov 2016 05:00:00 +0800</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-7959751325273089682.post-4245320283755345073</guid><description>&lt;h1 id="tor浏览器用户手册"&gt;&lt;a name="tor浏览器用户手册" href="#tor浏览器用户手册"&gt;&lt;/a&gt;Tor浏览器用户手册&lt;/h1&gt;
&lt;h3 id="文章目录"&gt;&lt;a name="文章目录" href="#文章目录"&gt;&lt;/a&gt;文章目录&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;&lt;a href="#1"&gt;写在前面&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#2"&gt;关于Tor浏览器&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#3"&gt;下载&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#4"&gt;第一次运行Tor浏览器&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#5"&gt;绕过审查&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#6"&gt;管理身份&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#7"&gt;洋葱服务&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#8"&gt;安全连接&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#9"&gt;安全滑块&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#10"&gt;更新&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#11"&gt;插件，扩展及JavaScript&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#12"&gt;故障排除&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#13"&gt;卸载&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#14"&gt;推荐阅读&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;不久前Tor Project发布了&lt;a href="https://www.torproject.org/projects/torbrowser.html.en"&gt;Tor浏览器&lt;/a&gt;的&lt;a href="https://tb-manual.torproject.org/windows/en-US/index.html"&gt;用户手册&lt;/a&gt;，其中介绍了Tor浏览器的原理及使用方法。考虑到很多同学还没听说过Tor浏览器，或在使用过程中存在着种种误区，二翔子将其翻译成了中文，并加入了一些提示，希望可以帮助各位同学更加有效地保护自己的安全及隐私。&lt;br&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h1 id="1.-写在前面"&gt;&lt;a name="1.-写在前面" href="#1.-写在前面"&gt;&lt;/a&gt;&lt;span id="1"&gt;1. 写在前面 &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;随着隐私及安全意识的提升，越来越多的同学开始使用匿名工具保护自己。然而因为相关的中文资源（数量或质量）太过有限，对于匿名工具的原理和使用，不少同学都存在着一些误区。对此，二翔子将通过努力地了解和学习，把更多、更好的普及教程献给大家。而以Tor浏览器这样一款基础却又优秀的匿名软件作为开篇，可以说是再合适不过了。文中从第二小节起是二翔子对Tor Project发布的Tor浏览器&lt;a href="https://tb-manual.torproject.org/windows/en-US/index.html"&gt;用户手册&lt;/a&gt;的翻译，其中&lt;em&gt;斜体字&lt;/em&gt;部分是二翔子自己加入的提示内容。与往常一样，由于二翔子的知识和能力有限，如果文中有没说清楚的地方，希望大家能在评论区指出，以帮助二翔子将博文写得更好。&lt;/p&gt;
&lt;h2 id="1.1-tor,-tor,-tor-browser,-tor-browser-bundle"&gt;&lt;a name="1.1-tor,-tor,-tor-browser,-tor-browser-bundle" href="#1.1-tor,-tor,-tor-browser,-tor-browser-bundle"&gt;&lt;/a&gt;1.1 Tor, TOR, Tor Browser, Tor Browser Bundle&lt;/h2&gt;
&lt;p&gt;在有关Tor的讨论中，很多同学没有对以上词汇进行区分，结果给问题的描述和讨论造成了困难。为了方便起见，二翔子在此先对这些词汇做个约定。&lt;/p&gt;
&lt;h3 id="1.1.1-tor还是tor？"&gt;&lt;a name="1.1.1-tor还是tor？" href="#1.1.1-tor还是tor？"&gt;&lt;/a&gt;1.1.1 Tor还是TOR？&lt;/h3&gt;
&lt;p&gt;Tor的规范写法只有“Tor”一种，这一点在其官网上已经明确&lt;a href="https://www.torproject.org/docs/faq#WhyCalledTor"&gt;指出&lt;/a&gt;了：)&lt;/p&gt;
&lt;h3 id="1.1.2-tor还是tor-browser？"&gt;&lt;a name="1.1.2-tor还是tor-browser？" href="#1.1.2-tor还是tor-browser？"&gt;&lt;/a&gt;1.1.2 Tor还是Tor Browser？&lt;/h3&gt;
&lt;p&gt;很多同学喜欢用“Tor”指代Tor浏览器。但实际上Tor是一个很大的词汇，其既可以指Tor匿名网络，也可以指Tor社区；既可以指Tor客户端（又称裸Tor），又可以指Tor服务端；因此，当你想指Tor浏览器时最好就写“Tor浏览器”或者“Tor Browser”。&lt;/p&gt;
&lt;h3 id="1.1.3-tor-browser还是tor-browser-bundle?"&gt;&lt;a name="1.1.3-tor-browser还是tor-browser-bundle?" href="#1.1.3-tor-browser还是tor-browser-bundle?"&gt;&lt;/a&gt;1.1.3 Tor Browser还是Tor Browser Bundle?&lt;/h3&gt;
&lt;p&gt;通常情况下这二者可以说是一回事儿，但也有例外情况：比如说，如果你能确定出问题的是浏览器，那么就没必要说“Tor Browser Bundle”怎么怎么样了；再比如，在一些高级玩法中，需要把Tor Browser Bundle拆成Tor Browser和Tor客户端两部分（&lt;a href="https://2xiangzi.blogspot.com/2016/05/whonix0.html"&gt;Whonix&lt;/a&gt;就是这样干滴），这时候的讨论就需要对名称加以区分。&lt;/p&gt;
&lt;h2 id="1.2-自测问题"&gt;&lt;a name="1.2-自测问题" href="#1.2-自测问题"&gt;&lt;/a&gt;1.2 自测问题&lt;/h2&gt;
&lt;p&gt;如果读完这篇博文，你能回答出以下问题，说明相关知识你已经完全掌握了。&lt;strong&gt;欢迎大家在评论区中写下自己的答案&lt;/strong&gt;，二翔子也会在一段时间后写出自己的答案：)&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;小明喜欢匿名地在线冲浪，但他总觉得Tor浏览器用起来“不够顺手”，因此每次都是用Tor配合自己喜欢的（Chrome/Firefox/IE/Safari）浏览器使用。请问他这样做会失去Tor浏览器提供的哪些保护措施？能否分层次的说一说？&lt;/li&gt;&lt;li&gt;为了防止IP泄漏，小明改为在自制的隔离虚拟机中进行在线冲浪，但他仍只用了自己喜欢的（Chrome/Firefox/IE/Safari）浏览器和Tor客户端。请问他这样做的匿名性如何？为什么？&lt;/li&gt;&lt;li&gt;小红在&lt;a href="https://check.torproject.org/"&gt;Tor Check&lt;/a&gt;（或其它IP检测）页面点击了Torbutton中的“为此站点使用新Tor线路”，却发现重新加载后的页面所显示的IP地址和上一次一样。假如Tor浏览器和该网页都工作正常，你觉得是什么原因导致了这一现象？&lt;/li&gt;&lt;/ol&gt;
&lt;h1 id="2.-关于tor浏览器"&gt;&lt;a name="2.-关于tor浏览器" href="#2.-关于tor浏览器"&gt;&lt;/a&gt;&lt;span id="2"&gt;2. 关于Tor浏览器&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;Tor浏览器使用Tor匿名网络保护你的隐私及匿名性。使用Tor网络有主要有两个特点：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;你的互联网服务提供者(ISP)，以及任何能够监控你的本地流量的人，都将无法跟踪你的网络活动，其中包括你所访问的网站的地址及名称；&lt;/li&gt;&lt;li&gt;你所使用的网络服务或访问的网站的提供者，以及所有能监控他们的人，都只能看到你的连接来自Tor匿名网络，而无法看到你的真实IP地址。因此，除非你自己透露之，否则他们无法得知你的身份。&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;除此之外，Tor浏览器还被设计得能够防止网站通过你的“指纹”或浏览器设置来识别你的身份。&lt;/p&gt;
&lt;p&gt;默认设置下，Tor浏览器不会保存你的任何浏览历史。Cookie只在单次的会话中有效（退出Tor浏览器或请求新身份后失效）。&lt;/p&gt;
&lt;h2 id="2.1-tor工作原理"&gt;&lt;a name="2.1-tor工作原理" href="#2.1-tor工作原理"&gt;&lt;/a&gt;2.1 Tor工作原理&lt;/h2&gt;
&lt;p&gt;Tor是一个建立在虚拟隧道之上的网络，旨在提升你在互联网上的隐私性及安全性。Tor会将你的网络流量随机地通过3台架设在Tor匿名网络之内的服务器（又称节点），然后最后一个节点（又称“出口节点”）再将你的流量发送至公共互联网。&lt;/p&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgRUYisHIHkk5KZvMH8w5MXWnnKepomQLaLN961vbi6adnMLjpvTtNHTyW3XUs_b-SHzaNAd55B5YdFlnLejqpKJOTncd990mdlKugWm6YE7I2End6a5oo9_PMm7Fghf1HkfepYc4mHZsM/s1600/how-tor-works.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgRUYisHIHkk5KZvMH8w5MXWnnKepomQLaLN961vbi6adnMLjpvTtNHTyW3XUs_b-SHzaNAd55B5YdFlnLejqpKJOTncd990mdlKugWm6YE7I2End6a5oo9_PMm7Fghf1HkfepYc4mHZsM/s640/how-tor-works.png" width="640" height="351" /&gt;&lt;/a&gt;&lt;/div&gt;

&lt;p&gt;上面这张图片描绘了一个用户使用Tor浏览不同的网站。绿色屏幕的电脑代表了Tor网络中的各个节点，而那三把钥匙则代表了用户及各个节点之间的加密层。&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Tor之所以拿洋葱当图标，就是因为在其数据传输过程中各节点的层层解密（加密）就像剥洋葱一样。&lt;/em&gt;&lt;/p&gt;
&lt;h1 id="3.-下载"&gt;&lt;a name="3.-下载" href="#3.-下载"&gt;&lt;/a&gt;&lt;span id="3"&gt;3. 下载&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;下载Tor浏览器最安全且最简单的办法是前往Tor Project的&lt;a href="https://www.torproject.org"&gt;官方网站&lt;/a&gt;。你与Tor官网的通讯采用&lt;a href="#8"&gt;HTTPS&lt;/a&gt;加密，使得他人难以破坏。&lt;/p&gt;
&lt;p&gt;然而，有时你也可能无法访问Tor Project的网站：比如，当其被你所使用的网络屏蔽时。一旦遇到这样的情况，你可以采用如下办法下载Tor浏览器。&lt;/p&gt;
&lt;p&gt;&lt;em&gt;尽管以下的各种方法已经是Tor下载受到审查的情况下的备用之选，但由于大陆的网络封锁极为严重，因此在没有其它翻墙工具辅助的情况下，只有使用Email的方式可能有效。&lt;/em&gt;&lt;/p&gt;
&lt;h2 id="3.1-gettor"&gt;&lt;a name="3.1-gettor" href="#3.1-gettor"&gt;&lt;/a&gt;3.1 GetTor&lt;/h2&gt;
&lt;p&gt;GetTor服务可以自动回复给你最新版本Tor浏览器的下载地址，其服务器广泛分布于不同位置，比如Dropbox，Google Drive及Github。&lt;/p&gt;
&lt;h3 id="3.1.1-通过email使用gettor"&gt;&lt;a name="3.1.1-通过email使用gettor" href="#3.1.1-通过email使用gettor"&gt;&lt;/a&gt;3.1.1 通过Email使用GetTor&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;发送邮件给gettor@torproject.org，在邮件的正文中根据你所使用的操作系统简单地写上“windows”，“osx”或者“linux”（不要加引号）；&lt;/li&gt;&lt;li&gt;GetTor将会自动回复你一封电子邮件，其中包含Tor浏览器下载地址、密码学签名（用来校验下载到的软件包）、对软件包进行了签名的密钥的指纹及软件包校验值。你可能会收到“32位”和“64位”两种软件包，如何选择取决于你计算机类型。&lt;/li&gt;&lt;/ol&gt;
&lt;h3 id="3.1.2-通过twitter使用gettor"&gt;&lt;a name="3.1.2-通过twitter使用gettor" href="#3.1.2-通过twitter使用gettor"&gt;&lt;/a&gt;3.1.2 通过Twitter使用GetTor&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;假如你想获取英文版的支持OS X的Tor浏览器，则发送私信“osx en”至@get_tor（无需follow该账户）。&lt;/li&gt;&lt;/ol&gt;
&lt;h3 id="3.1.3-通过jabber/xmpp-(tor-messenger,-jitsi,-coyim)使用gettor"&gt;&lt;a name="3.1.3-通过jabber/xmpp-(tor-messenger,-jitsi,-coyim)使用gettor" href="#3.1.3-通过jabber/xmpp-(tor-messenger,-jitsi,-coyim)使用gettor"&gt;&lt;/a&gt;3.1.3 通过Jabber/XMPP (Tor Messenger, Jitsi, CoyIM)使用GetTor&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;假如你想获取中文版的支持Linux的Tor浏览器，则发送私信“linux zh”至gettor@torproject.org。&lt;/li&gt;&lt;/ol&gt;
&lt;h2 id="3.2-satori"&gt;&lt;a name="3.2-satori" href="#3.2-satori"&gt;&lt;/a&gt;3.2 Satori&lt;/h2&gt;
&lt;p&gt;Satori是一个Chrome/Chromium浏览器的扩展，其允许你通过不同的下载源，下载多个安全及隐私相关程序。&lt;/p&gt;
&lt;p&gt;使用Satori下载Tor浏览器：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;从Chrome App商店安装Satori；&lt;/li&gt;&lt;li&gt;在你浏览器的Apps菜单选中Satori；&lt;/li&gt;&lt;li&gt;打开Satori后选择你的语言偏好。之后的菜单会列出你所选择的语言可供下载的所有程序。找到你所使用的操作系统下的Tor浏览器。程序名称后的“A”和“B”代表了不同的下载源，点击之即可开始下载；&lt;/li&gt;&lt;li&gt;待下载完成后，在Satori的菜单中找到“Generate Hash”选项，进入后点击“选择文件”；&lt;/li&gt;&lt;li&gt;选择下载好的Tor浏览器软件包，Satori会计算并显示出其校验值，将这个值与原始校验值进行比较（原始校验值可以在下载开始后点击“checksum”找到）。如果两个校验值匹配则证明下载成功，如不匹配，则需要你（换个下载源）重新下载。&lt;/li&gt;&lt;/ol&gt;
&lt;h1 id="4.-第一次运行tor浏览器"&gt;&lt;a name="4.-第一次运行tor浏览器" href="#4.-第一次运行tor浏览器"&gt;&lt;/a&gt;&lt;span id="4"&gt;4. 第一次运行Tor浏览器&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;第一次运行Tor浏览器时会看到Tor网络设置窗口。通过它你可以选择直接或通过特殊配置连接到Tor网络。&lt;/p&gt;
&lt;h2 id="4.1-连接"&gt;&lt;a name="4.1-连接" href="#4.1-连接"&gt;&lt;/a&gt;4.1 连接&lt;/h2&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhC_whXPd5VoNgrGgJ7x01lugKgp6Pq7n1fGY0_JuLG61YXvSHeWJr7ejg-hJYPLlY3-dq9VJFySjTp1Ok5-cQbptcSMF2fpR1Cz2kWTC41_c7w3V19bvdRaQ6kkCgBYDV44wSNv-r-yjQ/s1600/connect.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhC_whXPd5VoNgrGgJ7x01lugKgp6Pq7n1fGY0_JuLG61YXvSHeWJr7ejg-hJYPLlY3-dq9VJFySjTp1Ok5-cQbptcSMF2fpR1Cz2kWTC41_c7w3V19bvdRaQ6kkCgBYDV44wSNv-r-yjQ/s640/connect.png" width="640" height="526" /&gt;&lt;/a&gt;&lt;/div&gt;

&lt;p&gt;多数情况下你只需选择“连接”即可连接到Tor网络。点击后，一个显示Tor连接过程的进度条会弹出。如果你有一个相对快速的网络连接，却在某个进度点上卡住了，那么请前往之后的&lt;a href="#12"&gt;故障排除&lt;/a&gt;小结。&lt;/p&gt;
&lt;h2 id="4.2-设置"&gt;&lt;a name="4.2-设置" href="#4.2-设置"&gt;&lt;/a&gt;4.2 设置&lt;/h2&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEidm9m-DhFh5dE6dK6tMSTzGFzps3wmqW-7FpIuHuO6uQN-_drinYFgkz6V5i62uc6QZ2OjycNJBR-1QjhgjOLFxplTEplUA5PEIt-aKvcMWem_dAvbrN9jlzTbg4aqIwZ-2vrDT-GDfuQ/s1600/configure.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEidm9m-DhFh5dE6dK6tMSTzGFzps3wmqW-7FpIuHuO6uQN-_drinYFgkz6V5i62uc6QZ2OjycNJBR-1QjhgjOLFxplTEplUA5PEIt-aKvcMWem_dAvbrN9jlzTbg4aqIwZ-2vrDT-GDfuQ/s640/configure.png" width="640" height="526" /&gt;&lt;/a&gt;&lt;/div&gt;

&lt;p&gt;如果你确定你的连接遭到了审查，或者你想使用代理连接到Tor网络，那么请选择此项。Tor浏览器会带你进行一系列的配置选择。&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;第一个窗口会问你所在的网络是否屏蔽或审查了Tor。如果你觉得没有的话请选择“否”。如果你确定自己的连接遭到了审查，或者你尝试了各种连接到Tor网络的方法却未成功，那么请选择“是”。接下来你会被带到&lt;a href="#5"&gt;绕过审查&lt;/a&gt;窗口进行pluggable transport相关配置。&lt;/li&gt;&lt;li&gt;下一个页面会问你是否要通过代理连接到Tor网络。在大多数情况下这都是没必要的。你会清楚的知道自己是否需要进行代理设置，这是因为相同的设置在你的其它浏览器上也会被使用。如果可能的话，请向你的网络管理员寻求指导。如果你连接无需代理，请点击“下一步”。&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhTI71_YPvTcm8UYgazb0MsFrL8k8G3rxEJsjHT8s5p01laFTsueSfB0pd5ou0B7XmU_5FZ2qPRsfM68wI3v4IACZZlPOsmdMUgetzTynljiYO6bifqR6Jy7N_9O5KIbjzrXaxSWLoe60E/s1600/proxy_question.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhTI71_YPvTcm8UYgazb0MsFrL8k8G3rxEJsjHT8s5p01laFTsueSfB0pd5ou0B7XmU_5FZ2qPRsfM68wI3v4IACZZlPOsmdMUgetzTynljiYO6bifqR6Jy7N_9O5KIbjzrXaxSWLoe60E/s640/proxy_question.png" width="640" height="526" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg4SFKxPdEPeS3Cyxqn7AMyq7jPKnRxgczruS-dqEjzCpgwO4W1-vM8HPjbm-sTD4enADx21-rg3EaeNwqWtBpAAaqoXX1kuLpByr8osUStx1WQ7majWHmt5nvcH3PhBDxoGu5-UhJ6bTs/s1600/proxy.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg4SFKxPdEPeS3Cyxqn7AMyq7jPKnRxgczruS-dqEjzCpgwO4W1-vM8HPjbm-sTD4enADx21-rg3EaeNwqWtBpAAaqoXX1kuLpByr8osUStx1WQ7majWHmt5nvcH3PhBDxoGu5-UhJ6bTs/s640/proxy.png" width="640" height="526" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/li&gt;&lt;/ol&gt;
&lt;h1 id="5.-绕过审查"&gt;&lt;a name="5.-绕过审查" href="#5.-绕过审查"&gt;&lt;/a&gt;&lt;span id="5"&gt;5. 绕过审查&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;直接访问Tor网络有时可能会被你的互联网提供者或政府审查。Tor浏览器包含了一些帮助你绕过审查的工具。这些工具被称作“pluggable transports”。前往&lt;a href="https://tb-manual.torproject.org/windows/en-US/transports.html"&gt;Pluggable Transports页&lt;/a&gt;可了解更多现阶段可用的传输类型。&lt;/p&gt;
&lt;h2 id="5.1-使用-pluggable-transport"&gt;&lt;a name="5.1-使用-pluggable-transport" href="#5.1-使用-pluggable-transport"&gt;&lt;/a&gt;5.1 使用 pluggable transport&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;&lt;p&gt;如需使用pluggable transports请在第一次运行Tor浏览器时点击“配置”。&lt;br&gt;你也可以在Tor浏览器运行时进行相关设置。办法是点击地址栏附近的绿色洋葱按钮，然后选择“Tor网络设置”。&lt;/p&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEidm9m-DhFh5dE6dK6tMSTzGFzps3wmqW-7FpIuHuO6uQN-_drinYFgkz6V5i62uc6QZ2OjycNJBR-1QjhgjOLFxplTEplUA5PEIt-aKvcMWem_dAvbrN9jlzTbg4aqIwZ-2vrDT-GDfuQ/s1600/configure.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEidm9m-DhFh5dE6dK6tMSTzGFzps3wmqW-7FpIuHuO6uQN-_drinYFgkz6V5i62uc6QZ2OjycNJBR-1QjhgjOLFxplTEplUA5PEIt-aKvcMWem_dAvbrN9jlzTbg4aqIwZ-2vrDT-GDfuQ/s640/configure.png" width="640" height="526" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;当被问及你的互联网提供者是否屏蔽了Tor网络时，选择“是”。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;选择“使用集成的网桥连接”。当前Tor浏览器有六种pluggable transport可供选择。&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgxbNihSm-TmB_2WLlvrQkxXLBDX63K_FzaUtpv80z3_NHrcrjKD4jwPtFoLYlLcwaNezO89uE6dJ3etRuopxMLi_kJ-9MklSDcBgNr3P4f8BuIfRz5tDQGxye2-gPbNeP82wxgdxB1PiQ/s1600/bridges.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgxbNihSm-TmB_2WLlvrQkxXLBDX63K_FzaUtpv80z3_NHrcrjKD4jwPtFoLYlLcwaNezO89uE6dJ3etRuopxMLi_kJ-9MklSDcBgNr3P4f8BuIfRz5tDQGxye2-gPbNeP82wxgdxB1PiQ/s640/bridges.png" width="640" height="518" /&gt;&lt;/a&gt;&lt;/div&gt;

&lt;/li&gt;&lt;/ol&gt;
&lt;h2 id="5.2-该用哪种transport？"&gt;&lt;a name="5.2-该用哪种transport？" href="#5.2-该用哪种transport？"&gt;&lt;/a&gt;5.2 该用哪种transport？&lt;/h2&gt;
&lt;p&gt;每一种pluggable transport的工作机制不尽相同（详情见&lt;a href="https://tb-manual.torproject.org/windows/en-US/transports.html"&gt;Pluggable Transports页&lt;/a&gt;），它们各自的有效程度取决你所在的网络环境。&lt;/p&gt;
&lt;p&gt;如果你是第一次尝试绕过审查，那么请将所有的transports都尝试一遍：obfs3, obfs4, ScrambleSuit, fte, meek-azure, meek-amazon。&lt;/p&gt;
&lt;p&gt;如果你尝试了所有方法却都未见效，那么请手动输入网桥地址。了解更多有关网桥及其获取办法，请前往&lt;a href="https://tb-manual.torproject.org/windows/en-US/bridges.html"&gt;Bridges页&lt;/a&gt;。&lt;/p&gt;
&lt;h1 id="6.-管理身份"&gt;&lt;a name="6.-管理身份" href="#6.-管理身份"&gt;&lt;/a&gt;&lt;span id="6"&gt;6. 管理身份&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;当你访问某个网站时，能够记录你访问数据的不止有该网站的运营者。如今的大多数网站都使用着数不清的第三方服务，其中包括社交网络的“Like”按钮，分析追踪程序及广告信标。而这些服务均可以将你在不同网站的行为活动联系起来。&lt;/p&gt;
&lt;p&gt;使用Tor网络可以阻止追踪者获取你的真实IP和物理位置，但即使没有这些信息，追踪者仍然有能力将你在不同网站的活动联系起来。因此，Tor浏览器包含了一些额外的特性，旨在让你掌控你的哪些网络活动会被视为同一身份所为。&lt;/p&gt;
&lt;h2 id="6.1-地址栏"&gt;&lt;a name="6.1-地址栏" href="#6.1-地址栏"&gt;&lt;/a&gt;6.1 地址栏&lt;/h2&gt;
&lt;p&gt;Tor浏览器将你的网络体验放在中心。即使你所访问的两个网站使用了相同的第三方服务，Tor浏览器会选择两条不同的Tor链路分别对这两个网站进行访问，因此追踪者无法得知这两次访问源自同一个人。&lt;/p&gt;
&lt;p&gt;但另一方面，所有对某一单一网站进行的访问都将使用相同的Tor链路，这意味着你可以在不损失任何功能的情况下，使用不同的标签页或窗口访问该网站的不同页面。&lt;/p&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg3tYZzlGsdrF1ckR4WiFyAELRduZEJlMSpu8eOjQsZKVVs7eD61baSF915lXFWwqx-8Q-qDeG1ZdG-mFU-s20c9sZx6QYn1J8ERPHZXWTn4dVD3bXQHngSebpCvsJaeNnYUO0V9cICbHc/s1600/circuit_full.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg3tYZzlGsdrF1ckR4WiFyAELRduZEJlMSpu8eOjQsZKVVs7eD61baSF915lXFWwqx-8Q-qDeG1ZdG-mFU-s20c9sZx6QYn1J8ERPHZXWTn4dVD3bXQHngSebpCvsJaeNnYUO0V9cICbHc/s640/circuit_full.png" width="640" height="303" /&gt;&lt;/a&gt;&lt;/div&gt;

&lt;p&gt;你可以看到一个当前标签页中Tor所用链路的示意图。&lt;/p&gt;
&lt;h2 id="6.2-通过tor登录"&gt;&lt;a name="6.2-通过tor登录" href="#6.2-通过tor登录"&gt;&lt;/a&gt;6.2 通过Tor登录&lt;/h2&gt;
&lt;p&gt;虽然Tor浏览器是为用户匿名上网设计的，但有些情况下也需要使用Tor登录那些需要用户名，密码或其他身份信息的网站。&lt;/p&gt;
&lt;p&gt;在你使用普通的浏览器登录网站或发送电子邮件时时，你会暴露你真实的IP地址与地理位置。但Tor浏览器有能力让你自己选择在你登录社交网络或电子邮箱时，要透露哪些信息。在你想要登录受到审查的网站时，使用Tor浏览器同样会有帮助。&lt;/p&gt;
&lt;p&gt;当你要通过Tor登录某个网站时，以下几点你应牢记在心：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;查看&lt;a href="#8"&gt;安全连接页&lt;/a&gt;，了解有关如何在登录时确保连接安全的信息。&lt;/li&gt;&lt;li&gt;Tor从来不曾真正隐藏你的连接，它只能让其看来是来自世界上另一个地方。一些网站，如银行或电子邮件服务商，可能会将其解读为你的账户遭到入侵的标志，因而冻结你的账户。解决此类问题的唯一办法是遵从网站的账户回复流程，或联系网站的运营者并说明情况。&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;说到用Tor登录账户，二翔子想提醒大家：由于你应该始终假设你所访问的网站会记录其能获取到的所有信息，所以只要你之前有一次没有使用匿名技术就登录了账户，那么不管你以后使用了多么严格的匿名技术，你仍然不是匿名的。&lt;/em&gt;&lt;/p&gt;
&lt;h2 id="6.3-更换身份和链路"&gt;&lt;a name="6.3-更换身份和链路" href="#6.3-更换身份和链路"&gt;&lt;/a&gt;6.3 更换身份和链路&lt;/h2&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg06_e_Lk_JQK3rIu04ps-BKS4lsjd17k4ItXCgOBB1TvoUdwiBGJTNoZIKIWjRl7bmC9nrQ9NaKNl8vdl2gxP-2SDW52ekQySQKG1Pf1MgfAn3jlxhqO0fT1_GAtoAOKpnwh6JvAy_ndg/s1600/new_identity.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg06_e_Lk_JQK3rIu04ps-BKS4lsjd17k4ItXCgOBB1TvoUdwiBGJTNoZIKIWjRl7bmC9nrQ9NaKNl8vdl2gxP-2SDW52ekQySQKG1Pf1MgfAn3jlxhqO0fT1_GAtoAOKpnwh6JvAy_ndg/s640/new_identity.png" width="640" height="451" /&gt;&lt;/a&gt;&lt;/div&gt;

&lt;p&gt;Tor浏览器在菜单设有”新身份“和”为此站点使用新Tor线路“选项。&lt;/p&gt;
&lt;h3 id="6.3.1-新身份"&gt;&lt;a name="6.3.1-新身份" href="#6.3.1-新身份"&gt;&lt;/a&gt;6.3.1 新身份&lt;/h3&gt;
&lt;p&gt;这个选项可以帮助你切断你接下来的浏览行为与之前的浏览行为间的联系。点击这个选项会关闭你目前所有的标签页及窗口，清空所有的隐私信息诸如cookie和浏览历史，并为之后所有连接使用新的Tor链路。Tor浏览器会提醒你所有的活动及下载都将被停止，因此在点击之前请先考虑清楚。&lt;/p&gt;
&lt;h3 id="6.3.2-为此站点使用新tor线路"&gt;&lt;a name="6.3.2-为此站点使用新tor线路" href="#6.3.2-为此站点使用新tor线路"&gt;&lt;/a&gt;6.3.2 为此站点使用新Tor线路&lt;/h3&gt;
&lt;p&gt;这个选项在当前使用的出口节点无法连接或正常加载你请求的网站时十分有用。点击它会让Tor浏览器换一条新的链路来加载当前的标签页或窗口。其它已被打开的标签页或窗口也会在它们被重新加载时使用新的链路。这一选项不会清空你的任何隐私信息，不会帮助你切断接下来的浏览行为与之前的浏览行为间的联系，不会影响到当前你与其它网站间的连接。&lt;/p&gt;
&lt;p&gt;&lt;em&gt;应该指出，Tor会将出口节点相同但中间节点不同的链路视为不同的链路（之所以这样设计与Tor浏览器的&lt;a href="https://www.torproject.org/projects/torbrowser/design/#adversary"&gt;Adersary Mode&lt;/a&gt;有关）。因此，在极少数情况下，点击”为此站点使用新Tor线路”后，其使用的出口节点并未改变。&lt;/em&gt;&lt;/p&gt;
&lt;h1 id="7.-洋葱服务"&gt;&lt;a name="7.-洋葱服务" href="#7.-洋葱服务"&gt;&lt;/a&gt;&lt;span id="7"&gt;7. 洋葱服务&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;洋葱服务（正式名称”隐藏服务“）是一些只能通过Tor网络连接的网络服务（如网站）。&lt;/p&gt;
&lt;p&gt;洋葱服务拥有一些其它同样设在非私人网络的网络服务所不具备的优点：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;洋葱服务器的位置和IP地址是隐藏的，这使得攻击者难以审查或识别运营者身份。&lt;/li&gt;&lt;li&gt;Tor用户与洋葱服务间的通讯是端对端加密的，因此你无需担心使用洋葱服务的网站并未开启&lt;a href="#8"&gt;HTTPS加密&lt;/a&gt;。&lt;/li&gt;&lt;li&gt;洋葱服务的地址是自动生成的，因此运营者无需购买域名；URL中的.onion后缀帮助Tor确保其连接到正确的地址，且连接过程不被破坏。&lt;/li&gt;&lt;/ul&gt;
&lt;h2 id="7.1-如何访问洋葱服务"&gt;&lt;a name="7.1-如何访问洋葱服务" href="#7.1-如何访问洋葱服务"&gt;&lt;/a&gt;7.1 如何访问洋葱服务&lt;/h2&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgyc7q7siFgZodir485zjSLNnvfpNAZuDkbLGHhh-rMA1nkBsAd2zZhvf_F_whUBYuDE80MjK1wAHh6quVfPax4wt8sug5vd4CHLERnirSykFbylwOSUkOmpAC4pzqO3N3HsW-E0t-rOmg/s1600/onion_url.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgyc7q7siFgZodir485zjSLNnvfpNAZuDkbLGHhh-rMA1nkBsAd2zZhvf_F_whUBYuDE80MjK1wAHh6quVfPax4wt8sug5vd4CHLERnirSykFbylwOSUkOmpAC4pzqO3N3HsW-E0t-rOmg/s640/onion_url.png" width="640" height="362" /&gt;&lt;/a&gt;&lt;/div&gt;

&lt;p&gt;就像其它所有的网站一样，你必须知道要访问网站的地址。洋葱服务的地址是16位几乎随机的字母或数字加上”.onion“。&lt;/p&gt;
&lt;h2 id="7.2-故障排除"&gt;&lt;a name="7.2-故障排除" href="#7.2-故障排除"&gt;&lt;/a&gt;7.2 故障排除&lt;/h2&gt;
&lt;p&gt;如果你无法访问洋葱服务，请先确保你输入的16位洋葱地址正确：即使是一个小错误也会造成Tor浏览器无法访问该网站。&lt;/p&gt;
&lt;p&gt;如果访问仍不成功，请稍候再试。这可能是由于暂时的连接故障或网站的运营者没有事先预警就将该服务下线造成的。&lt;/p&gt;
&lt;p&gt;你可以通过尝试连接&lt;a href="http://3g2upl4pq6kufc4m.onion/"&gt;DuckDuckGo的洋葱服务&lt;/a&gt;来检验自己是否可以访问其他的洋葱服务。&lt;/p&gt;
&lt;h1 id="8.-安全连接"&gt;&lt;a name="8.-安全连接" href="#8.-安全连接"&gt;&lt;/a&gt;&lt;span id="8"&gt;8. 安全连接&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;当使用未经加密的互联网传输你的个人信息时，它们可被窃听者轻易读取。当你登录某个网站时，你应该确认该网站启用了防止此类窃听的HTTPS加密技术。这一点可以看地址栏确认：如果当前连接是加密的，那么地址的开头会是”&lt;a href="https://“，而非”http://“。"&gt;https://“，而非”http://“。&lt;/a&gt;&lt;/p&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgfTH0v0l6t5harWq4B40Z7EhFBqLj2eKcM8srDCpt4EKm_H5Xy592HXnRE78fh_wMLKsLfkzKNNv-zYF3pCtvfykd8la1SIRN3-Ha6KX-eBtY_wUElOTBQ_H1YoZ2oJKHNqMHR7A_BC5c/s1600/https.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgfTH0v0l6t5harWq4B40Z7EhFBqLj2eKcM8srDCpt4EKm_H5Xy592HXnRE78fh_wMLKsLfkzKNNv-zYF3pCtvfykd8la1SIRN3-Ha6KX-eBtY_wUElOTBQ_H1YoZ2oJKHNqMHR7A_BC5c/s640/https.png" width="640" height="484" /&gt;&lt;/a&gt;&lt;/div&gt;

&lt;p&gt;下图是对当你（没有）使用Tor浏览器和（或）HTTPS 加密时，窃听者各将获得哪些信息的说明：&lt;br&gt;&lt;a href="https://tb-manual.torproject.org/windows/en-US/secure-connections.html"&gt;https://tb-manual.torproject.org/windows/en-US/secure-connections.html&lt;/a&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;点击”Tor“按钮，可以看到当你使用Tor时，观察者能了解到哪些信息。&lt;/li&gt;&lt;li&gt;点击”HTTPS“按钮，可以看到当你使用HTTPS加密时，观察者能了解到哪些信息。&lt;/li&gt;&lt;li&gt;当两个按钮都是绿色时，可以看到当你同时使用这两种工具时，观察者能了解到哪些信息。&lt;/li&gt;&lt;li&gt;当两个按钮都是灰色时，可以看到当这两种工具都没有使用时，观察者能了解到哪些信息。&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;可被查看到的数据信息包括：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Site.com： 你所访问的网站；&lt;/li&gt;&lt;li&gt;user / pw： 你的帐号和密码；&lt;/li&gt;&lt;li&gt;data： 传输的数据；&lt;/li&gt;&lt;li&gt;location： 你所在的地理位置/IP地址；&lt;/li&gt;&lt;li&gt;Tor： 你是否正在使用Tor；&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;上面说的图表需要点击给出的链接进到原始页面查看。二翔子个人觉得那个动画特别不错，直观清楚地表示出了处于网络不同位置的攻击者在你采用不同安全措施的情况下所能获得的信息。另外要是能再加上Tor浏览器访问洋葱服务的部分，就更好了。&lt;/em&gt;&lt;/p&gt;
&lt;h1 id="9.-安全滑块"&gt;&lt;a name="9.-安全滑块" href="#9.-安全滑块"&gt;&lt;/a&gt;&lt;span id="9"&gt;9. 安全滑块&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;Tor浏览器包含一个”安全滑块“，其允许你通过禁用一些会被用来攻击你的安全性和匿名性的网页功能，达到增强安全性的目的。提升Tor浏览器的安全等级会造成一些网页无法正常使用，因此你需要权衡你所需要的安全性与易用性。&lt;/p&gt;
&lt;p&gt;&lt;em&gt;这里二翔子教大家一个平衡安全性与易用性的小方法：在使用过程中以你期望的安全等级为“常用等级”，偶有遇到显示或功能不正常却又必须使用的网站时，再逐级降低其安全等级，直到网站能正常工作为止。用完该网页后，再将安全等级恢复为你的“常用等级”。&lt;/em&gt;&lt;/p&gt;
&lt;h2 id="9.2-进入”安全滑块“"&gt;&lt;a name="9.2-进入”安全滑块“" href="#9.2-进入”安全滑块“"&gt;&lt;/a&gt;9.2 进入”安全滑块“&lt;/h2&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhTLA5zfSGwpm5_wMgD0AZELf5-OKtWZ-zg9efaWSJhNF2gwJjlgIG71xQu52iQr3Vw5v8xPC3jjZ-WZjBjoUHsjq1GsCI6VajlCdXGLXzYTmli2bZpdelI35df7BRvyU2Hddn6Tfw-shI/s1600/slider.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhTLA5zfSGwpm5_wMgD0AZELf5-OKtWZ-zg9efaWSJhNF2gwJjlgIG71xQu52iQr3Vw5v8xPC3jjZ-WZjBjoUHsjq1GsCI6VajlCdXGLXzYTmli2bZpdelI35df7BRvyU2Hddn6Tfw-shI/s640/slider.png" width="640" height="454" /&gt;&lt;/a&gt;&lt;/div&gt;

&lt;p&gt;”安全滑块“位于Torbutton的”隐私与安全设置“菜单中。&lt;/p&gt;
&lt;h2 id="9.3-安全等级"&gt;&lt;a name="9.3-安全等级" href="#9.3-安全等级"&gt;&lt;/a&gt;9.3 安全等级&lt;/h2&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiRTThrNHyG3tQ1JQ8UpjY-qQeWMecpI__z1WNalrrXMUEGOKwjgrcqQX7MJdZhMsk_ribe65tTx2mWQMljBmQiPzpk0zcHHxSLhw65r9Uq3XW9cO-Ivs3_HSF0nyLyQttkngM4o8HKUJM/s1600/slider_window.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiRTThrNHyG3tQ1JQ8UpjY-qQeWMecpI__z1WNalrrXMUEGOKwjgrcqQX7MJdZhMsk_ribe65tTx2mWQMljBmQiPzpk0zcHHxSLhw65r9Uq3XW9cO-Ivs3_HSF0nyLyQttkngM4o8HKUJM/s640/slider_window.png" width="638" height="640" /&gt;&lt;/a&gt;&lt;/div&gt;

&lt;p&gt;提升”安全滑块“的安全等级将会禁用或部分禁用特定的浏览器功能，以达到避免可能的攻击的目的。&lt;/p&gt;
&lt;p&gt;&lt;em&gt;说到避免攻击，每次Tor出现安全漏洞后，都会加一句：安全等级使用xx及以上的用户未受影响。&lt;/em&gt;&lt;/p&gt;
&lt;h3 id="9.3.1-高"&gt;&lt;a name="9.3.1-高" href="#9.3.1-高"&gt;&lt;/a&gt;9.3.1 高&lt;/h3&gt;
&lt;p&gt;在这个等级，HTML5视频和音频需要通过NoScript点击播放；禁用全部JavaScript性能优化；禁用数学方程式的某些显示机制；禁用某些字体的渲染功能；默认禁用所有网站JavaScript；禁用大部分音视频类型；某些字体和图标可能无法正常显示。&lt;/p&gt;
&lt;h3 id="9.3.2-中高"&gt;&lt;a name="9.3.2-中高" href="#9.3.2-中高"&gt;&lt;/a&gt;9.3.2 中高&lt;/h3&gt;
&lt;p&gt;在这个等级，HTML5视频和音频需要通过NoScript点击播放；禁用全部JavaScript性能优化；禁用数学方程式的某些显示机制；禁用某些字体的渲染功能；禁用某些图像类型；对于非HTTPS网站，默认禁用JavaScript。&lt;/p&gt;
&lt;h3 id="9.3.3-中低"&gt;&lt;a name="9.3.3-中低" href="#9.3.3-中低"&gt;&lt;/a&gt;9.3.3 中低&lt;/h3&gt;
&lt;p&gt;在这个等级，HTML5视频和音频需要通过NoScript点击播放；禁用全部JavaScript性能优化，使得一些网站脚本执行变慢；禁用数学方程式的某些显示机制。&lt;/p&gt;
&lt;h3 id="9.3.4-低"&gt;&lt;a name="9.3.4-低" href="#9.3.4-低"&gt;&lt;/a&gt;9.3.4 低&lt;/h3&gt;
&lt;p&gt;在这个等级，所有浏览器功能都将被启用。该选项可提供最佳的用户体验。&lt;/p&gt;
&lt;h1 id="10.-更新"&gt;&lt;a name="10.-更新" href="#10.-更新"&gt;&lt;/a&gt;&lt;span id="10"&gt;10. 更新&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;Tor浏览器必须保持是最新的版本。如果你使用一个过时的版本，那么你的隐私与匿名性将很容易受到利用安全漏洞的攻击。&lt;/p&gt;
&lt;p&gt;一旦有了新的版本，Tor浏览器就会出现更新提示：Torbutton标志会多出一个黄色的小三角，你也可能在打开Tor浏览器后看到升级指示。你可以使用自动或手动的方式更新。&lt;/p&gt;
&lt;h2 id="10.1-自动更新tor浏览器"&gt;&lt;a name="10.1-自动更新tor浏览器" href="#10.1-自动更新tor浏览器"&gt;&lt;/a&gt;10.1 自动更新Tor浏览器&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;当被提示需要更新Tor浏览器后，点击Torbutton标志，并选择”检查Tor浏览器更新“；&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEge3fiwCZ2BlMrDWTgSJlgRAYGgZ3p0nlyEL8m1Y1GPhqty-MUiFRiG62mRnQNLOyLiQof27Ga8ebIVxzY1Wm6q4YZ-rVjDLyIQ70CqnMBT9bzLlkJ-Jtaousu5KrBsXlZzTzkiLawqvz8/s1600/update1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEge3fiwCZ2BlMrDWTgSJlgRAYGgZ3p0nlyEL8m1Y1GPhqty-MUiFRiG62mRnQNLOyLiQof27Ga8ebIVxzY1Wm6q4YZ-rVjDLyIQ70CqnMBT9bzLlkJ-Jtaousu5KrBsXlZzTzkiLawqvz8/s640/update1.png" width="640" height="335" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;当Tor浏览器完成更新检查，点击”更新“按钮；&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEji436leR_YbuD0Pvy5ABeXr67mxt32y-yiUZ90OnIWDB3HaSb5lKIT7D9p-d36NGDQTctUCepjMrqCMom5JOcEoH8JPWn0bXMXK6OW0jqFzUVSQSJRXQiMROoyTuwo_Xeqiz7ySlQp7Ac/s1600/update3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEji436leR_YbuD0Pvy5ABeXr67mxt32y-yiUZ90OnIWDB3HaSb5lKIT7D9p-d36NGDQTctUCepjMrqCMom5JOcEoH8JPWn0bXMXK6OW0jqFzUVSQSJRXQiMROoyTuwo_Xeqiz7ySlQp7Ac/s640/update3.png" width="640" height="431" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;待下载及安装完成后，重启Tor浏览器。现在你运行的就是最新版本的。&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjwbT7UqSTVpVoymrBL3oYdpR3sAIEE1qSygoXUMiB5nujbYNpm-V3N51WoUIwtr-HYcRxYCm-G45YDXhEPNncHMi41IjmY632kBxJejB24jL5kd8kYhugC2RNxVyJZavwophiamFiSM2I/s1600/update4.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjwbT7UqSTVpVoymrBL3oYdpR3sAIEE1qSygoXUMiB5nujbYNpm-V3N51WoUIwtr-HYcRxYCm-G45YDXhEPNncHMi41IjmY632kBxJejB24jL5kd8kYhugC2RNxVyJZavwophiamFiSM2I/s640/update4.png" width="640" height="431" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/li&gt;&lt;/ol&gt;
&lt;h2 id="10.2-手动更新tor浏览器"&gt;&lt;a name="10.2-手动更新tor浏览器" href="#10.2-手动更新tor浏览器"&gt;&lt;/a&gt;10.2 手动更新Tor浏览器&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;当被提示需要更新Tor浏览器后，完成当前的浏览并关闭程序；&lt;/li&gt;&lt;li&gt;通过删除其所在的文件夹的方式移除Tor浏览器（参见&lt;a href="#13"&gt;卸载&lt;/a&gt;）；&lt;/li&gt;&lt;li&gt;访问&lt;a href="https://www.torproject.org/projects/torbrowser.html.en"&gt;&lt;a href="https://www.torproject.org/projects/torbrowser.html.en"&gt;https://www.torproject.org/projects/torbrowser.html.en&lt;/a&gt;&lt;/a&gt;,并下载最新版本的Tor浏览器，按往常一样安装之。&lt;/li&gt;&lt;/ol&gt;
&lt;h1 id="11.-插件，扩展及javascript"&gt;&lt;a name="11.-插件，扩展及javascript" href="#11.-插件，扩展及javascript"&gt;&lt;/a&gt;&lt;span id="11"&gt;11. 插件，扩展及JavaScript&lt;/span&gt;&lt;/h1&gt;
&lt;h2 id="11.1-flash播放器"&gt;&lt;a name="11.1-flash播放器" href="#11.1-flash播放器"&gt;&lt;/a&gt;11.1 Flash播放器&lt;/h2&gt;
&lt;p&gt;诸如Vimeo的视频网站需要Flash播放器插件来播放视频。不幸的是，该插件的运行相对独立于Tor浏览器，并且很难让其遵从Tor浏览器的代理设置。因此它可以泄露你的真实位置或IP地址给网站的运营者和其它观察者。出于这个原因，Flash在Tor浏览器中是被默认禁用的，并且也不推荐将其手动开启。&lt;/p&gt;
&lt;p&gt;一些视频网站（如YouTube）提供了其它无需依赖Flash的视频传输方式。这些方式也许可以与Tor浏览器兼容。&lt;/p&gt;
&lt;h2 id="11.2-javascript"&gt;&lt;a name="11.2-javascript" href="#11.2-javascript"&gt;&lt;/a&gt;11.2 JavaScript&lt;/h2&gt;
&lt;p&gt;JavaScript是一种编程语言。它可以被网站用来提供互动元素诸如视频，动画，音频，状态时间表。不幸的是，JavaScript也可以被用来攻击浏览器，已达到对匿名用户去匿名化的效果。&lt;/p&gt;
&lt;p&gt;Tor浏览器包含一个叫NoScript的附加组件（add-on）附加组件，可以点击窗口左上角的”S“标志使用它。它允许你控制JavaScipt将在哪些页面启用，也允许你在任何页面都禁用JavaScript。&lt;/p&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjSYF23Zvjv-zytdNGcMIhgFPHpyPoF2fAIFWuV2rMDmAtuJCcrW8MR9_Hwe8T4am42_eOteeRWvxoV8deV-wWafudL4RCebbHeuq6H5u8OADSuwt0UBYGJokKsDpJxZ9RvG-Vxvna626U/s1600/noscript_menu.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjSYF23Zvjv-zytdNGcMIhgFPHpyPoF2fAIFWuV2rMDmAtuJCcrW8MR9_Hwe8T4am42_eOteeRWvxoV8deV-wWafudL4RCebbHeuq6H5u8OADSuwt0UBYGJokKsDpJxZ9RvG-Vxvna626U/s640/noscript_menu.png" width="640" height="258" /&gt;&lt;/a&gt;&lt;/div&gt;

&lt;p&gt;需要高安全性的用户应将Tor浏览器的&lt;a href="#9"&gt;Security Slider&lt;/a&gt;设为”中高“（将在为启用HTTPS的网站禁用JavaScript）或”高“（将在所有网站禁用JavaScript）。然而，禁用JavaScript可能会使许多网站无法正常显示，因此Tor浏览器的默认设置是允许其在所有网站运行的。&lt;/p&gt;
&lt;h2 id="11.3-浏览器附加组件（add-ons）"&gt;&lt;a name="11.3-浏览器附加组件（add-ons）" href="#11.3-浏览器附加组件（add-ons）"&gt;&lt;/a&gt;11.3 浏览器附加组件（Add-ons）&lt;/h2&gt;
&lt;p&gt;Tor浏览器基于火狐浏览器，兼容火狐浏览器的任何附加组件和主题都可以被安装在Tor浏览器上。&lt;/p&gt;
&lt;p&gt;但是，只有那些现在已经被默认包括在Tor浏览器上的附加组件被测试适合与Tor浏览器一起使用。安装任何其他的浏览器附加组件都可能破坏Tor浏览器的功能或导致严重的安全和隐私问题。Tor Project强烈建议不要安装额外的附加组件，并且也不会为它们提供任何支持。&lt;/p&gt;
&lt;h1 id="12.-故障排除"&gt;&lt;a name="12.-故障排除" href="#12.-故障排除"&gt;&lt;/a&gt;&lt;span id="12"&gt;12. 故障排除&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;第一次打开Tor浏览器程序，你应该只需要点击”连接“按钮即可。&lt;/p&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhC_whXPd5VoNgrGgJ7x01lugKgp6Pq7n1fGY0_JuLG61YXvSHeWJr7ejg-hJYPLlY3-dq9VJFySjTp1Ok5-cQbptcSMF2fpR1Cz2kWTC41_c7w3V19bvdRaQ6kkCgBYDV44wSNv-r-yjQ/s1600/connect.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhC_whXPd5VoNgrGgJ7x01lugKgp6Pq7n1fGY0_JuLG61YXvSHeWJr7ejg-hJYPLlY3-dq9VJFySjTp1Ok5-cQbptcSMF2fpR1Cz2kWTC41_c7w3V19bvdRaQ6kkCgBYDV44wSNv-r-yjQ/s640/connect.png" width="640" height="526" /&gt;&lt;/a&gt;&lt;/div&gt;

&lt;h2 id="12.1-快速修理"&gt;&lt;a name="12.1-快速修理" href="#12.1-快速修理"&gt;&lt;/a&gt;12.1 快速修理&lt;/h2&gt;
&lt;p&gt;如果Tor浏览器无法直接连接，请尝试以下措施：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;你电脑的系统时钟必须设置正确，否则Tor无法工作；&lt;/li&gt;&lt;li&gt;确保没有另一个Tor浏览器正在运行。如果你不确定是否有Tor浏览器在运行，请重启电脑；&lt;/li&gt;&lt;li&gt;确保杀毒软件没有在阻止Tor运行。如果不知道怎么做，你也许需要查看杀毒软件的文档；&lt;/li&gt;&lt;li&gt;暂时停用你的防火墙；&lt;/li&gt;&lt;li&gt;删除Tor浏览器并重新安装。重新安装时不要只是覆盖你之前的Tor浏览器文件；重新安装前应确保旧有的文件已被删除。&lt;/li&gt;&lt;/ul&gt;
&lt;h2 id="12.2-你的连接受到了审查吗？"&gt;&lt;a name="12.2-你的连接受到了审查吗？" href="#12.2-你的连接受到了审查吗？"&gt;&lt;/a&gt;12.2 你的连接受到了审查吗？&lt;/h2&gt;
&lt;p&gt;如果你还是不能连接，也许是因为你的互联网提供者审查了去往Tor网络的连接。阅读&lt;a href="#5"&gt;绕过审查&lt;/a&gt;以寻求可能的解决办法。&lt;/p&gt;
&lt;h2 id="12.3-已知问题"&gt;&lt;a name="12.3-已知问题" href="#12.3-已知问题"&gt;&lt;/a&gt;12.3 已知问题&lt;/h2&gt;
&lt;p&gt;Tor浏览器处于持续开发的状态，而一些已知问题仍未解决。请前往&lt;a href="https://tb-manual.torproject.org/windows/en-US/known-issues.html"&gt;已知问题页&lt;/a&gt;查看你遇到的问题是否已被列出。&lt;/p&gt;
&lt;h1 id="13.-卸载"&gt;&lt;a name="13.-卸载" href="#13.-卸载"&gt;&lt;/a&gt;&lt;span id="13"&gt;13. 卸载&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;卸载Tor浏览器不会影响到你电脑上现存的任何软件或设置。&lt;/p&gt;
&lt;p&gt;卸载Tor浏览器的办法很简单：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;找到Tor浏览器所在的文件夹。Windows下的默认位置是桌面；Mac OS X下的默认位置是Applications文件夹。Linux下并没有默认位置，但如果你运行的是英文版，则文件夹的名称是”tor-browser_en-US“；&lt;/li&gt;&lt;li&gt;删除Tor浏览器文件夹；&lt;/li&gt;&lt;li&gt;清空回收站。&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;需要注意，整个过程无需使用操作系统中标准的”卸载“工具。&lt;/p&gt;
&lt;h1 id="14.-推荐阅读"&gt;&lt;a name="14.-推荐阅读" href="#14.-推荐阅读"&gt;&lt;/a&gt;&lt;span id="14"&gt;14. 推荐阅读&lt;/span&gt;&lt;/h1&gt;
&lt;ol&gt;
&lt;li&gt;&lt;a href="https://www.torproject.org/projects/torbrowser/design/#proxy-obedience"&gt;The Design and Implementation of the Tor Browser&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://www.torproject.org/docs/torbutton/en/design/"&gt;Torbutton Design Documentation&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;&lt;hr /&gt;&lt;/p&gt;
&lt;h1&gt;&lt;strong&gt;版权声明&lt;/strong&gt;&lt;/h1&gt;

&lt;p&gt;&lt;a rel="license" href="https://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;&lt;img alt="知识共享许可协议" style="border-width:0" src="https://i.creativecommons.org/l/by-nc-sa/3.0/88x31.png" /&gt;&lt;/a&gt;&lt;br /&gt;本作品采用&lt;a rel="license" href="https://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;知识共享署名-非商业性使用-相同方式共享 3.0 未本地化版本许可协议&lt;/a&gt;进行许可。&lt;/p&gt;
</description><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgRUYisHIHkk5KZvMH8w5MXWnnKepomQLaLN961vbi6adnMLjpvTtNHTyW3XUs_b-SHzaNAd55B5YdFlnLejqpKJOTncd990mdlKugWm6YE7I2End6a5oo9_PMm7Fghf1HkfepYc4mHZsM/s72-c/how-tor-works.png" width="72"/><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">27</thr:total></item><item><title>关于二翔子更换GPG公钥的说明</title><link>http://2xiangzi.blogspot.com/2016/09/change-gpg-public-key-1.html</link><category>通告</category><author>noreply@blogger.com (二翔子)</author><pubDate>Tue, 6 Sep 2016 00:30:00 +0800</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-7959751325273089682.post-1769912219903969077</guid><description>&lt;h1 id="关于二翔子更换gpg公钥的说明"&gt;&lt;a name="关于二翔子更换gpg公钥的说明" href="#关于二翔子更换gpg公钥的说明"&gt;&lt;/a&gt;关于二翔子更换GPG公钥的说明&lt;/h1&gt;
&lt;h3 id="文章目录"&gt;&lt;a name="文章目录" href="#文章目录"&gt;&lt;/a&gt;文章目录&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;&lt;a href="#1"&gt;为什么更换GPG密钥？&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#2"&gt;如何验证旧的GPG密钥已被撤销？&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#3"&gt;新的GPG公钥是啥？&lt;/a&gt;&lt;a name='more'&gt;&lt;/a&gt;

&lt;/li&gt;&lt;/ol&gt;
&lt;h1 id="1.-为什么更换gpg密钥？"&gt;&lt;a name="1.-为什么更换gpg密钥？" href="#1.-为什么更换gpg密钥？"&gt;&lt;/a&gt;&lt;span id="1"&gt;1. 为什么更换GPG密钥？&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;二翔子对于更换GPG密钥的事情已经考虑很久了。原因简而言之就是之前的GPG公钥不够安全。这次更换的新GPG公钥，可以说是当前条件下所能得到的最安全的GPG公钥。如果你也想创建一个这样的GPG密钥，或者想确认一下自己现在的GPG是否足够安全，请看二翔子的&lt;a href="https://2xiangzi.blogspot.com/2016/09/perfect-gpg-keypair.html"&gt;这篇教程&lt;/a&gt;。&lt;/p&gt;
&lt;h1 id="2.-如何验证旧的gpg密钥已被撤销？"&gt;&lt;a name="2.-如何验证旧的gpg密钥已被撤销？" href="#2.-如何验证旧的gpg密钥已被撤销？"&gt;&lt;/a&gt;&lt;span id="2"&gt;2. 如何验证旧的GPG密钥已被撤销？&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;有些安全意识较高的同学可能觉得：仅仅使用这个博客平台发文说二翔子的公钥更换了，是不够靠谱。因为有可能只是有人掌握了这个博客平台的发帖权限。通过以下的验证，你虽然无法确定本文就是二翔子本人所发，但可以肯定：现在发帖的人必须既掌握了博客的发帖权限，又掌握了二翔子之前的GPG私钥。&lt;/p&gt;
&lt;h2 id="2.1-保存撤销后的旧gpg公钥"&gt;&lt;a name="2.1-保存撤销后的旧gpg公钥" href="#2.1-保存撤销后的旧gpg公钥"&gt;&lt;/a&gt;2.1 保存撤销后的旧GPG公钥&lt;/h2&gt;
&lt;p&gt;将方框中的内容复制粘贴到本地的&lt;em&gt;2xiangzi_revoked_keys.asc&lt;/em&gt;文件中：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;-----BEGIN PGP PUBLIC KEY BLOCK-----
Version: GnuPG v1
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=AwRh
-----END PGP PUBLIC KEY BLOCK-----
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id="2.2-导入撤销后的gpg公钥"&gt;&lt;a name="2.2-导入撤销后的gpg公钥" href="#2.2-导入撤销后的gpg公钥"&gt;&lt;/a&gt;2.2 导入撤销后的GPG公钥&lt;/h2&gt;
&lt;p&gt;在终端中键入以下内容：&lt;br&gt;&lt;code&gt;[user@temp ~]$&lt;/code&gt; &lt;strong&gt;gpg - -import 2xiangzi_revoked_keys.asc&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id="2.3-查看gpg公钥状态"&gt;&lt;a name="2.3-查看gpg公钥状态" href="#2.3-查看gpg公钥状态"&gt;&lt;/a&gt;2.3 查看GPG公钥状态&lt;/h2&gt;
&lt;p&gt;在终端中键入以下内容：&lt;br&gt;&lt;code&gt;[user@temp ~]$&lt;/code&gt; &lt;strong&gt;gpg - -edit-key FA1660C2&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;gpg (GnuPG) 1.4.18; Copyright (C) 2014 Free Software Foundation, Inc.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.

pub  2048R/FA1660C2  created: 2015-11-25  expires: never       usage: SC  
                     trust: unknown       validity: unknown
This key was revoked on 2016-09-05 by RSA key FA1660C2 erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;
sub  2048R/2C49F316  created: 2015-11-25  revoked: 2016-09-05  usage: E   
[ unknown] (1). erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;当你看到 “This key was revoked on 2016-09-05 by RSA key FA1660C2”，就可以知道是&lt;strong&gt;拥有此公钥所对应的私钥的人&lt;/strong&gt;，将此公钥撤回了。&lt;/p&gt;
&lt;h1 id="3.-新的gpg公钥是啥？"&gt;&lt;a name="3.-新的gpg公钥是啥？" href="#3.-新的gpg公钥是啥？"&gt;&lt;/a&gt;&lt;span id="3"&gt;3. 新的GPG公钥是啥？&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;为了节约篇幅，二翔子这里只把新GPG公钥&lt;a href="https://2xiangzi.blogspot.com/p/blog-page.html"&gt;所在页面&lt;/a&gt;给出。&lt;/p&gt;
&lt;p&gt;&lt;hr /&gt;&lt;/p&gt;
&lt;h1&gt;&lt;strong&gt;版权声明&lt;/strong&gt;&lt;/h1&gt;

&lt;p&gt;&lt;a rel="license" href="https://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;&lt;img alt="知识共享许可协议" style="border-width:0" src="https://i.creativecommons.org/l/by-nc-sa/3.0/88x31.png" /&gt;&lt;/a&gt;&lt;br /&gt;本作品采用&lt;a rel="license" href="https://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;知识共享署名-非商业性使用-相同方式共享 3.0 未本地化版本许可协议&lt;/a&gt;进行许可。&lt;/p&gt;
</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">7</thr:total></item><item><title>如何创建完美的GPG密钥对</title><link>http://2xiangzi.blogspot.com/2016/09/perfect-gpg-keypair.html</link><category>信息安全</category><category>软件推荐</category><author>noreply@blogger.com (二翔子)</author><pubDate>Tue, 6 Sep 2016 00:00:00 +0800</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-7959751325273089682.post-6125275056611834563</guid><description>&lt;h1 id="如何创建完美的gpg密钥对"&gt;&lt;a name="如何创建完美的gpg密钥对" href="#如何创建完美的gpg密钥对"&gt;&lt;/a&gt;如何创建完美的GPG密钥对&lt;/h1&gt;
&lt;h3 id="文章目录"&gt;&lt;a name="文章目录" href="#文章目录"&gt;&lt;/a&gt;文章目录&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;&lt;a href="#1"&gt;写在前面&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#2"&gt;使用副签名密钥的好处及原理&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#3"&gt;创建完美的GPG密钥对&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#4"&gt;简单回顾&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#5"&gt;使用日常密钥对&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#6"&gt;意外发生后的应对措施&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#7"&gt;推荐阅读&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;&lt;a href="https://www.gnupg.org/"&gt;GnuPG&lt;/a&gt;是一款非常优秀加密软件，它在我们的数字生活中扮演了极其重要的角色。越来越多的同学都开始尝试用它进行日常的签名、验证、加密和解密等工作。虽然与其相关的中文教程已经有很多，但一篇详细介绍如何更好的使用它的教程却没有被二翔子找到。于是乎，二翔子就参考了数篇与其相关的优秀英文资源（具体资源第七节&lt;em&gt;推荐阅读&lt;/em&gt;有列出），写出这篇博文，希望大家都能够用加密技术保护好自己的隐私及生命。&lt;br&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h1 id="1.-写在前面"&gt;&lt;a name="1.-写在前面" href="#1.-写在前面"&gt;&lt;/a&gt;&lt;span id="1"&gt;1. 写在前面 &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;开始正文之前，有几点想和大家说明：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;此篇博文并非是关于对非对称加密算法或GnuPG基本操作的教程（相关教程已在&lt;em&gt;推荐阅读&lt;/em&gt;中列出）；&lt;/li&gt;&lt;li&gt;虽然本文的操作会涉及到命令行，但跟着二翔子会手把手的将每一步写的尽量清楚，因此同学们不要有畏难心理；&lt;/li&gt;&lt;li&gt;文中生成的GPG密钥只做演示之用，不是二翔子日常所用的&lt;a href="https://2xiangzi.blogspot.com/p/blog-page.html"&gt;GPG密钥&lt;/a&gt;；&lt;/li&gt;&lt;li&gt;由于二翔子的知识和能力有限，如果文中有没说清楚的地方，希望大家能在评论区指出，以帮助二翔子将博文写得更好。&lt;/li&gt;&lt;/ol&gt;
&lt;h1 id="2.-使用副签名密钥的好处及原理"&gt;&lt;a name="2.-使用副签名密钥的好处及原理" href="#2.-使用副签名密钥的好处及原理"&gt;&lt;/a&gt;&lt;span id="2"&gt;2. 使用副签名密钥的好处及原理&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;想象有一天，你的私钥被远程地或物理地盗取了。拿到你私钥的人，不仅可以将别人发给你的加密信息解密，而且可以用你的签名密钥（即私钥）冒充你本人发信息。此时你的唯一选择就是撤回你的全部密钥（包括&lt;em&gt;主密钥&lt;/em&gt;），但如此做法会使得你&lt;em&gt;主签名密钥&lt;/em&gt;长期积累到的其他人的认证（参加&lt;a href="https://www.gnupg.org/gph/en/manual/x547.html"&gt;Web Of Trust机制&lt;/a&gt;）一起作废。&lt;/p&gt;
&lt;p&gt;这个问题实际上可以通过使用&lt;em&gt;副密钥（subkeys）&lt;/em&gt;取代&lt;em&gt;主密钥&lt;/em&gt;进行日常操作来缓解。其背后的原理如下：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;生成一个常规的GPG密钥对，该密钥对包含一个用来签名和解密的私钥和一个用来加密要发给你的信息的公钥；&lt;/li&gt;&lt;li&gt;使用GPG添加一个副的私钥到你的密钥对中，此时我们有了三个密钥；&lt;/li&gt;&lt;li&gt;这三个密钥密钥组成的密钥串被称作&lt;em&gt;主密钥&lt;/em&gt;，其应该被保存在一个非常安全的地方；&lt;/li&gt;&lt;li&gt;将在第一步中生成的那个私钥移除出密钥串，只剩下新添加的那个私钥和原来的公钥；&lt;/li&gt;&lt;li&gt;把此时的留下的两个密钥称作&lt;em&gt;日常密钥&lt;/em&gt;，其被留在你的电脑上进行日常的签名、加密、解密等工作；&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;此后，即使你的“日常密钥”丢失或被盗，你的&lt;em&gt;主密钥&lt;/em&gt;仍然安全。你可以用&lt;em&gt;主密钥&lt;/em&gt;撤回已经丢失或被盗的“日常密钥”。虽然这不能阻止已经获得你&lt;em&gt;日常密钥&lt;/em&gt;的人查看你过往的加密信息，但起码&lt;em&gt;主签名密钥&lt;/em&gt;长期积累到的其他人的认证保住了。&lt;/p&gt;
&lt;h1 id="3.-创建完美的gpg密钥对"&gt;&lt;a name="3.-创建完美的gpg密钥对" href="#3.-创建完美的gpg密钥对"&gt;&lt;/a&gt;&lt;span id="3"&gt;3. 创建完美的GPG密钥对&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;现在二翔子就手把手的带着大家创建完美的GPG密钥对。此处二翔子使用的GnuPG软件版本是1.4.18，操作系统为debian 8。因为每个人使用的GnuPG版本和操作系统可能会有差异，所以如果你发现有与二翔子的操作过程或命令有出入，希望可以在评论区告知二翔子，二翔子这里现行告谢了：）&lt;/p&gt;
&lt;h2 id="3.1-创建初始密钥对"&gt;&lt;a name="3.1-创建初始密钥对" href="#3.1-创建初始密钥对"&gt;&lt;/a&gt;3.1 创建初始密钥对&lt;/h2&gt;
&lt;p&gt;&lt;code&gt;user@temp:~$&lt;/code&gt; &lt;strong&gt;gpg - -gen-key&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;gpg (GnuPG) 1.4.18; Copyright (C) 2014 Free Software Foundation, Inc.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.

gpg: directory `/home/user/.gnupg&amp;#39; created
gpg: new configuration file `/home/user/.gnupg/gpg.conf&amp;#39; created
gpg: WARNING: options in `/home/user/.gnupg/gpg.conf&amp;#39; are not yet active during this run
gpg: keyring `/home/user/.gnupg/secring.gpg&amp;#39; created
gpg: keyring `/home/user/.gnupg/pubring.gpg&amp;#39; created
Please select what kind of key you want:
   (1) RSA and RSA (default)
   (2) DSA and Elgamal
   (3) DSA (sign only)
   (4) RSA (sign only)
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;Your selection?&lt;/code&gt; &lt;strong&gt;1&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;RSA keys may be between 1024 and 4096 bits long.
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;这里询问你所要创建的密钥对的长度。密钥对的长度越长，加密的强度越大。随着硬件和软件技术的发展，计算机的性能越来越强，同时也意味着破解加密的难度越来越小。今天不能被破解的加密，不意味着将来不可以。因此二翔子在此强烈建议大家都使用GnuPG所提供的最长长度(当前为4096位)的密钥。&lt;/p&gt;
&lt;p&gt;&lt;code&gt;What keysize do you want? (2048)&lt;/code&gt; &lt;strong&gt;4096&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;Requested keysize is 4096 bits
Please specify how long the key should be valid.
         0 = key does not expire
      &amp;lt;n&amp;gt;  = key expires in n days
      &amp;lt;n&amp;gt;w = key expires in n weeks
      &amp;lt;n&amp;gt;m = key expires in n months
      &amp;lt;n&amp;gt;y = key expires in n years
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;这里询问你要把这个密钥对设置为多久后过期。将密钥设置一定的有效期是一种有效的保护措施：即使你的私钥丢失，或者忘记了passphrase，只要等到过期时间，别人就都会知道你不再用这个密钥啦。密钥过期后基本有两种选择：一种是选择重新创建一个新的密钥，并且（如果可能的话）保留旧有密钥以解密原来的电子邮件等；另一种是选择向后延长密钥的过期时间。这里二翔子选择 “&lt;strong&gt;1y&lt;/strong&gt;”，意味着密钥将在创建后的一年后过期。&lt;/p&gt;
&lt;p&gt;&lt;code&gt;Key is valid for? (0)&lt;/code&gt; &lt;strong&gt;1y&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;Key expires at Tue 05 Sep 2017 00:00:39 PM UTC
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;Is this correct? (y/N)&lt;/code&gt; &lt;strong&gt;y&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;You need a user ID to identify your key; the software constructs the user ID
from the Real Name, Comment and Email Address in this form:
    &amp;quot;Heinrich Heine (Der Dichter) &amp;lt;heinrichh@duesseldorf.de&amp;gt;&amp;quot;
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;由于Real name这一项不能以数字开头，所以二翔子只好把 “2”该写成汉语拼音的 “er”。&lt;/p&gt;
&lt;p&gt;&lt;code&gt;Real name:&lt;/code&gt; &lt;strong&gt;erxiangzi&lt;/strong&gt;&lt;br&gt;&lt;code&gt;Email address:&lt;/code&gt; &lt;strong&gt;2xiangzi-blog@riseup.net&lt;/strong&gt;&lt;br&gt;&lt;code&gt;Comment:&lt;/code&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;You selected this USER-ID:
    &amp;quot;erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;&amp;quot;
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;Change (N)ame, (C)omment, (E)mail or (O)kay/(Q)uit?&lt;/code&gt; &lt;strong&gt;o&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;You need a Passphrase to protect your secret key.
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;此处需要你设置一个密码（Passphrase），设置好以后，每一次使用GPG私钥都会要求你输入密码，起到一定的保护作用。顺便说一句，这种保护其实并不十分有效，现在有一种比较高级的玩法叫&lt;a href="https://www.qubes-os.org/doc/split-gpg/"&gt;Split GPG&lt;/a&gt;,感兴趣的同学不妨了解一下。&lt;/p&gt;
&lt;p&gt;&amp;lt;在此输入密码(Passphrase)&amp;gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;We need to generate a lot of random bytes. It is a good idea to perform
some other action (type on the keyboard, move the mouse, utilize the
disks) during the prime generation; this gives the random number
generator a better chance to gain enough entropy.
....+++++
....+++++
gpg: /home/user/.gnupg/trustdb.gpg: trustdb created
gpg: key AB7BB174 marked as ultimately trusted
public and secret key created and signed.

gpg: checking the trustdb
gpg: 3 marginal(s) needed, 1 complete(s) needed, PGP trust model
gpg: depth: 0  valid:   1  signed:   0  trust: 0-, 0q, 0n, 0m, 0f, 1u
gpg: next trustdb check due at 2017-09-05
pub   4096R/AB7BB174 2016-09-05 [expires: 2017-09-05]
      Key fingerprint = 9FAF 11FB 58E3 1E5F 4A4D  DF31 4FF8 F994 AB7B B174
uid                  erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;
sub   4096R/AB64DCD1 2016-09-05 [expires: 2017-09-05]
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id="3.2-添加图片"&gt;&lt;a name="3.2-添加图片" href="#3.2-添加图片"&gt;&lt;/a&gt;3.2 添加图片&lt;/h2&gt;
&lt;p&gt;创建好初始的密钥对后，你还可以在其中附上一个JPGE格式的图片。但要知道，你可能会将你的公钥散布到很多地方，加入图片后会使公钥的体积增大，造成一些不便。二翔子在此不做推荐，不想加入图片的同学请在看完下一自然段后，略过此小结。&lt;/p&gt;
&lt;p&gt;此处同学们看到输入的指令中有“&lt;strong&gt;AB7BB174&lt;/strong&gt;”字样，这是你刚才生成的短GPG公钥ID，每个人短GPG公钥ID,除非&lt;a href="https://ixquick-proxy.com/do/spg/proxy2?ep=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&amp;amp;epile=4q6n41784r6n45784q5467784r3138304r5335725n586o3q&amp;amp;edata=6f7ceee3262ee9dbe1e5a5ca6886e230&amp;amp;ek=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&amp;amp;ekdata=aec108a2ec825c28046f33db7f0efe09"&gt;蓄意碰撞&lt;/a&gt;,否则几乎不可能一样，你可以在上一小结最后的输出结果中找到你自己的。&lt;/p&gt;
&lt;p&gt;&lt;code&gt;user@temp:~$&lt;/code&gt; &lt;strong&gt;gpg - -edit-key AB7BB174&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;gpg (GnuPG) 1.4.18; Copyright (C) 2014 Free Software Foundation, Inc.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.

Secret key is available.

pub  4096R/AB7BB174  created: 2016-09-05  expires: 2017-09-05  usage: SC  
                     trust: ultimate      validity: ultimate
sub  4096R/AB64DCD1  created: 2016-09-05  expires: 2017-09-05  usage: E   
[ultimate] (1). erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;gpg&amp;gt;&lt;/code&gt; &lt;strong&gt;addphoto&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;Pick an image to use for your photo ID.  The image must be a JPEG file.
Remember that the image is stored within your public key.  If you use a
very large picture, your key will become very large as well!
Keeping the image close to 240x288 is a good size to use.
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;Enter JPEG filename for photo ID:&lt;/code&gt; &lt;strong&gt;/home/user/me.jpg&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;code&gt;is this photo correct (y/N/q)?&lt;/code&gt; &lt;strong&gt;y&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;You need a passphrase to unlock the secret key for
user: &amp;quot;erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;&amp;quot;
4096-bit RSA key, ID AB7BB174, created 2016-09-05
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&amp;lt;在此输入密码(Passphrase)&amp;gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;pub  4096R/AB7BB174  created: 2016-09-05  expires: 2017-09-05  usage: SC  
                     trust: ultimate      validity: ultimate
sub  4096R/AB64DCD1  created: 2016-09-05  expires: 2017-09-05  usage: E   
[ultimate] (1). erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;
[ unknown] (2)  [jpeg image of size 5032]
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;gpg&amp;gt;&lt;/code&gt; &lt;strong&gt;save&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id="3.3-增强hash偏好"&gt;&lt;a name="3.3-增强hash偏好" href="#3.3-增强hash偏好"&gt;&lt;/a&gt;3.3 增强Hash偏好&lt;/h2&gt;
&lt;p&gt;现在我们让刚生成的密钥对偏好强Hash算法。&lt;/p&gt;
&lt;p&gt;&lt;code&gt;user@temp:~$&lt;/code&gt; &lt;strong&gt;gpg - -edit-key AB7BB174&lt;/strong&gt; &lt;/p&gt;
&lt;pre&gt;&lt;code&gt;gpg (GnuPG) 1.4.18; Copyright (C) 2014 Free Software Foundation, Inc.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.

Secret key is available.

pub  4096R/AB7BB174  created: 2016-09-05  expires: 2017-09-05  usage: SC  
                     trust: ultimate      validity: ultimate
sub  4096R/AB64DCD1  created: 2016-09-05  expires: 2017-09-05  usage: E   
[ultimate] (1). erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;
[ unknown] (2)  [jpeg image of size 5032]
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;gpg&amp;gt;&lt;/code&gt; &lt;strong&gt;setpref SHA512 SHA384 SHA256 SHA224 AES256 AES192 AES CAST5 ZLIB BZIP2 ZIP&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;Set preference list to:
     Cipher: AES256, AES192, AES, CAST5, 3DES
     Digest: SHA512, SHA384, SHA256, SHA224, SHA1
     Compression: ZLIB, BZIP2, ZIP, Uncompressed
     Features: MDC, Keyserver no-modify
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;Really update the preferences? (y/N)&lt;/code&gt; &lt;strong&gt;y&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;You need a passphrase to unlock the secret key for
user: &amp;quot;erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;&amp;quot;
4096-bit RSA key, ID AB7BB174, created 2016-09-05
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&amp;lt;在此输入密码(Passphrase)&amp;gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;pub  4096R/AB7BB174  created: 2016-09-05  expires: 2017-09-05  usage: SC  
                     trust: ultimate      validity: ultimate
sub  4096R/AB64DCD1  created: 2016-09-05  expires: 2017-09-05  usage: E   
[ultimate] (1). erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;
[ unknown] (2)  [jpeg image of size 5032]
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;gpg&amp;gt;&lt;/code&gt; &lt;strong&gt;save&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id="3.4-添加一个新的签名副钥（signing-subkey）"&gt;&lt;a name="3.4-添加一个新的签名副钥（signing-subkey）" href="#3.4-添加一个新的签名副钥（signing-subkey）"&gt;&lt;/a&gt;3.4 添加一个新的签名副钥（signing subkey）&lt;/h2&gt;
&lt;p&gt;&lt;code&gt;user@temp:~$&lt;/code&gt; &lt;strong&gt;gpg - -edit-key AB7BB174&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;gpg (GnuPG) 1.4.18; Copyright (C) 2014 Free Software Foundation, Inc.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.

Secret key is available.

pub  4096R/AB7BB174  created: 2016-09-05  expires: 2017-09-05  usage: SC  
                     trust: ultimate      validity: ultimate
sub  4096R/AB64DCD1  created: 2016-09-05  expires: 2017-09-05  usage: E   
[ultimate] (1). erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;
[ unknown] (2)  [jpeg image of size 5032]
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;gpg&amp;gt;&lt;/code&gt; &lt;strong&gt;addkey&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;Key is protected.

You need a passphrase to unlock the secret key for
user: &amp;quot;erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;&amp;quot;
4096-bit RSA key, ID AB7BB174, created 2016-09-05
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&amp;lt;在此输入密码(Passphrase)&amp;gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;Please select what kind of key you want:
   (3) DSA (sign only)
   (4) RSA (sign only)
   (5) Elgamal (encrypt only)
   (6) RSA (encrypt only)
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;Your selection?&lt;/code&gt; &lt;strong&gt;4&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;RSA keys may be between 1024 and 4096 bits long.
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;What keysize do you want? (2048)&lt;/code&gt; &lt;strong&gt;4096&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;Requested keysize is 4096 bits
Please specify how long the key should be valid.
         0 = key does not expire
      &amp;lt;n&amp;gt;  = key expires in n days
      &amp;lt;n&amp;gt;w = key expires in n weeks
      &amp;lt;n&amp;gt;m = key expires in n months
      &amp;lt;n&amp;gt;y = key expires in n years
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;Key is valid for? (0)&lt;/code&gt; &lt;strong&gt;1y&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;Key expires at Tue 05 Sep 2017 00:10:17 PM UTC
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;Is this correct? (y/N)&lt;/code&gt; &lt;strong&gt;y&lt;/strong&gt;&lt;br&gt;&lt;code&gt;Really create? (y/N)&lt;/code&gt; &lt;strong&gt;y&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;We need to generate a lot of random bytes. It is a good idea to perform
some other action (type on the keyboard, move the mouse, utilize the
disks) during the prime generation; this gives the random number
generator a better chance to gain enough entropy.
......+++++
+++++

pub  4096R/AB7BB174  created: 2016-09-05  expires: 2017-09-05  usage: SC  
                     trust: ultimate      validity: ultimate
sub  4096R/AB64DCD1  created: 2016-09-05  expires: 2017-09-05  usage: E   
sub  4096R/0D65E7C7  created: 2016-09-05  expires: 2017-09-05  usage: S   
[ultimate] (1). erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;
[ unknown] (2)  [jpeg image of size 5032]
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;gpg&amp;gt;&lt;/code&gt; &lt;strong&gt;save&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id="3.5-创建一个撤销证书（revocation-certificate）"&gt;&lt;a name="3.5-创建一个撤销证书（revocation-certificate）" href="#3.5-创建一个撤销证书（revocation-certificate）"&gt;&lt;/a&gt;3.5 创建一个撤销证书（revocation certificate）&lt;/h2&gt;
&lt;p&gt;现在咱们来创建一个&lt;em&gt;撤销证书&lt;/em&gt;。一旦你的&lt;em&gt;主密钥对&lt;/em&gt;丢失或被盗，这个证书是你告诉外界“请忽略掉我丢失的密钥”的唯一方法。&lt;/p&gt;
&lt;p&gt;&lt;code&gt;user@temp:~$&lt;/code&gt; &lt;strong&gt;gpg - -output revocation.cert - -gen-revoke AB7BB174&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;sec  4096R/AB7BB174 2016-09-05 erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;Create a revocation certificate for this key? (y/N)&lt;/code&gt; &lt;strong&gt;y&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;Please select the reason for the revocation:
  0 = No reason specified
  1 = Key has been compromised
  2 = Key is superseded
  3 = Key is no longer used
  Q = Cancel
(Probably you want to select 1 here)
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;Your decision?&lt;/code&gt; &lt;strong&gt;0&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;Enter an optional description; end it with an empty line:
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;&amp;gt;&lt;/code&gt; &lt;/p&gt;
&lt;pre&gt;&lt;code&gt;Reason for revocation: No reason specified
(No description given)
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;Is this okay? (y/N)&lt;/code&gt; &lt;strong&gt;y&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;You need a passphrase to unlock the secret key for
user: &amp;quot;erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;&amp;quot;
4096-bit RSA key, ID AB7BB174, created 2016-09-05
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&amp;lt;在此输入密码(Passphrase)&amp;gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;ASCII armored output forced.
Revocation certificate created.

Please move it to a medium which you can hide away; if Mallory gets
access to this certificate he can use it to make your key unusable.
It is smart to print this certificate and store it away, just in case
your media become unreadable.  But have some caution:  The print system of
your machine might store the data and make it available to others!
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id="3.6-导出主密钥对及撤销证书"&gt;&lt;a name="3.6-导出主密钥对及撤销证书" href="#3.6-导出主密钥对及撤销证书"&gt;&lt;/a&gt;3.6 导出主密钥对及撤销证书&lt;/h2&gt;
&lt;p&gt;创建私钥备份：&lt;/p&gt;
&lt;p&gt;&lt;code&gt;user@temp:~$&lt;/code&gt; &lt;strong&gt;gpg - -export-secret-keys - -armor AB7BB174 &amp;gt; erxiangzi_gpg_private.key&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;创建公钥备份：&lt;/p&gt;
&lt;p&gt;&lt;code&gt;user@temp:~$&lt;/code&gt; &lt;strong&gt;gpg - -export - -armor AB7BB174 &amp;gt; erxiangzi_gpg_public.key&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;将&lt;em&gt;私钥&lt;/em&gt;、&lt;em&gt;公钥&lt;/em&gt;及&lt;em&gt;撤销证书&lt;/em&gt;打包：（Windows操作系统的操作与此不同）&lt;/p&gt;
&lt;p&gt;&lt;code&gt;user@temp:~$&lt;/code&gt; &lt;strong&gt;tar -cf gpg_master_keys.tar erxiangzi_gpg*.key revocation.cert&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;理论上讲，当你打包后，除了特殊情况（如密钥丢失需要撤回或者需要将他人的密钥签名），你不会再用到这个打包文件了。介于这个打包文件非常重要，二翔子建议将其转移到一个强加密的移动介质（如U盘或CD）当中，再把这个移动介质藏好。选择移动介质来存储，一方面是因为其隐藏性好（比如你可以将刻好的CD丢进一箱子的盗版碟中）；另一方面也是为了防止如果存储 在笔记本电脑上，密钥会随着笔记本的丢失或被盗一同消失。&lt;/p&gt;
&lt;p&gt;完成上述步骤后别忘了把刚才导出的&lt;em&gt;私钥&lt;/em&gt;、&lt;em&gt;公钥&lt;/em&gt;及&lt;em&gt;撤销证书&lt;/em&gt;都擦除（注意：不仅仅是删除）掉：&lt;/p&gt;
&lt;p&gt;&lt;code&gt;user@temp:~$&lt;/code&gt; &lt;strong&gt;shred -u erxiangzi*.key revocation.cert&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id="3.7-将主密钥对替换为日常使用的密钥对"&gt;&lt;a name="3.7-将主密钥对替换为日常使用的密钥对" href="#3.7-将主密钥对替换为日常使用的密钥对"&gt;&lt;/a&gt;3.7 将主密钥对替换为日常使用的密钥对&lt;/h2&gt;
&lt;p&gt;这个日常使用的密钥对（以下简称&lt;em&gt;日常密钥对&lt;/em&gt;）之中不应该包含你的&lt;em&gt;主签名密钥&lt;/em&gt;。&lt;em&gt;日常密钥对&lt;/em&gt;可以暴露在不受信任的环境（如你的手机、联网的虚拟机）之中。&lt;/p&gt;
&lt;h3 id="3.7.1-导出主、副两个签名密钥"&gt;&lt;a name="3.7.1-导出主、副两个签名密钥" href="#3.7.1-导出主、副两个签名密钥"&gt;&lt;/a&gt;3.7.1 导出主、副两个签名密钥&lt;/h3&gt;
&lt;p&gt;将主、副两个签名密钥导出到一个叫做subkeys的临时文件中：&lt;/p&gt;
&lt;p&gt;&lt;code&gt;user@temp:~$&lt;/code&gt; &lt;strong&gt;gpg - -export-secret-subkeys AB7BB174 &amp;gt; subkeys&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;需要注意: 如果你当初没有设置密码（Passphrase）(这种情况在Split-GPG用户中很常见)，由于GnuPG软件的设计，你的私钥不会被导出。这就需要你临时设置一个密码，等到导出完成，再将密码设置回空值。具体步骤如下（没有遇到此问题的同学请直接跳过）：&lt;/p&gt;
&lt;p&gt;&lt;code&gt;user@temp:~$&lt;/code&gt; &lt;strong&gt;gpg - -edit-key AB7BB174&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;gpg (GnuPG) 1.4.18; Copyright (C) 2014 Free Software Foundation, Inc.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.

Secret key is available.

pub  4096R/AB7BB174  created: 2016-09-05  expires: 2017-09-05  usage: SC  
                     trust: ultimate      validity: ultimate
sub  4096R/AB64DCD1  created: 2016-09-05  expires: 2017-09-05  usage: E   
sub  4096R/0D65E7C7  created: 2016-09-05  expires: 2017-09-05  usage: S   
[ultimate] (1). erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;
[ unknown] (2)  [jpeg image of size 5032]
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;gpg&amp;gt;&lt;/code&gt; &lt;strong&gt;passwd&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;Secret parts of primary key are not available.

You need a passphrase to unlock the secret key for
user: &amp;quot;erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;&amp;quot;
4096-bit RSA key, ID AB64DCD1, created 2016-09-05
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&amp;lt;在此输入原密码(Passphrase)&amp;gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;Enter the new passphrase for this secret key.
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&amp;lt;在此输入新密码(Passphrase)&amp;gt;&lt;/p&gt;
&lt;p&gt;&lt;code&gt;Do you really want to do this? (y/N)&lt;/code&gt; &lt;strong&gt;y&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;code&gt;gpg&amp;gt;&lt;/code&gt; &lt;strong&gt;save&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id="3.7.2-删除主签名密钥"&gt;&lt;a name="3.7.2-删除主签名密钥" href="#3.7.2-删除主签名密钥"&gt;&lt;/a&gt;3.7.2 删除主签名密钥&lt;/h3&gt;
&lt;p&gt;因为之前已经将&lt;em&gt;主签名密钥&lt;/em&gt;打包备份到安全的移动介质中，你现在可以大胆的将其从密钥串中删除掉：&lt;/p&gt;
&lt;p&gt;&lt;code&gt;user@temp:~$&lt;/code&gt; &lt;strong&gt;gpg - -delete-secret-keys AB7BB174&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;gpg (GnuPG) 1.4.18; Copyright (C) 2014 Free Software Foundation, Inc.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.


sec  4096R/AB7BB174 2016-09-05 erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;Delete this key from the keyring? (y/N)&lt;/code&gt; &lt;strong&gt;y&lt;/strong&gt;&lt;br&gt;&lt;code&gt;This is a secret key! - really delete? (y/N)&lt;/code&gt; &lt;strong&gt;y&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id="3.7.3-导入副签名密钥"&gt;&lt;a name="3.7.3-导入副签名密钥" href="#3.7.3-导入副签名密钥"&gt;&lt;/a&gt;3.7.3 导入副签名密钥&lt;/h3&gt;
&lt;p&gt;因为刚才已经将&lt;em&gt;主签名密钥&lt;/em&gt;删除掉了，所以现在只有&lt;em&gt;副签名密钥&lt;/em&gt;被导入回电脑：&lt;/p&gt;
&lt;p&gt;&lt;code&gt;user@temp:~$&lt;/code&gt; &lt;strong&gt;gpg - -import subkeys&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;gpg: key AB7BB174: secret key imported
gpg: key AB7BB174: &amp;quot;erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;&amp;quot; 1 new signature
gpg: Total number processed: 1
gpg:         new signatures: 1
gpg:       secret keys read: 1
gpg:   secret keys imported: 1
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;user@temp:~$&lt;/code&gt; &lt;strong&gt;gpg - -list-secret-keys&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;/home/user/.gnupg/secring.gpg
-----------------------------
sec#  4096R/AB7BB174 2016-09-05 [expires: 2017-09-05]
uid                  erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;
ssb   4096R/AB64DCD1 2016-09-05
ssb   4096R/0D65E7C7 2016-09-05
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;这里我们注意到，sec后面多了一个“#”，这表示&lt;em&gt;主签名密钥&lt;/em&gt;已经不在密钥串中了。&lt;/p&gt;
&lt;h3 id="3.7.4-擦除subkeys文件"&gt;&lt;a name="3.7.4-擦除subkeys文件" href="#3.7.4-擦除subkeys文件"&gt;&lt;/a&gt;3.7.4 擦除subkeys文件&lt;/h3&gt;
&lt;p&gt;&lt;code&gt;user@temp:~$&lt;/code&gt; &lt;strong&gt;shred - -remove subkeys&lt;/strong&gt;&lt;/p&gt;
&lt;h1 id="4.-简单回顾"&gt;&lt;a name="4.-简单回顾" href="#4.-简单回顾"&gt;&lt;/a&gt;&lt;span id="4"&gt;4. 简单回顾&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;到了这里，你很可能会问：我们刚才都干了啥？&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;首先咱们使用能够利用的最强设置生成了一个密钥对；&lt;/li&gt;&lt;li&gt;然后咱们向这个密钥对中加入了一个副签名密钥，使之成为一个密钥串；&lt;/li&gt;&lt;li&gt;接着咱们导出了密钥串并将其与撤销证书一起打包并存储在了安全的移动介质上。那个打包文件就是&lt;em&gt;主密钥对&lt;/em&gt;；&lt;/li&gt;&lt;li&gt;最后咱们将&lt;em&gt;主签名密钥&lt;/em&gt;从本机的密钥串中删掉了，此时的密钥串被称之为&lt;em&gt;日常密钥对&lt;/em&gt;。&lt;/li&gt;&lt;/ol&gt;
&lt;h1 id="5.-使用日常密钥对"&gt;&lt;a name="5.-使用日常密钥对" href="#5.-使用日常密钥对"&gt;&lt;/a&gt;&lt;span id="5"&gt;5. 使用日常密钥对&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;现在你可以用这个&lt;em&gt;日常密钥对&lt;/em&gt;进行加密、解密、签名了。&lt;/p&gt;
&lt;p&gt;但如果你要认证他人的密钥，或者撤回这个&lt;em&gt;日常密钥对&lt;/em&gt;，则需要用到&lt;em&gt;主密钥对&lt;/em&gt;了。&lt;/p&gt;
&lt;h1 id="6.-意外发生后的应对措施"&gt;&lt;a name="6.-意外发生后的应对措施" href="#6.-意外发生后的应对措施"&gt;&lt;/a&gt;&lt;span id="6"&gt;6. 意外发生后的应对措施&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;一旦日常密钥对丢失或被盗，由于事先做足了准备工作，我们不必将整个密钥串全部撤回，这意味着长期积累在&lt;em&gt;主签名密钥&lt;/em&gt;上的&lt;a href="https://www.gnupg.org/gph/en/manual/x547.html"&gt;Web Of Trust签名&lt;/a&gt;被保住了。&lt;/p&gt;
&lt;h2 id="6.1-导入主密钥"&gt;&lt;a name="6.1-导入主密钥" href="#6.1-导入主密钥"&gt;&lt;/a&gt;6.1 导入主密钥&lt;/h2&gt;
&lt;p&gt;首先我们要找到事先藏好的移动介质，将&lt;em&gt;主密钥对&lt;/em&gt;压缩包解压缩：&lt;/p&gt;
&lt;p&gt;&lt;code&gt;[user@temp ~]$&lt;/code&gt; &lt;strong&gt;tar xvf gpg_master_keys.tar&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;erxiangzi_gpg_private.key
erxiangzi_gpg_public.key
revocation.cert
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;然后导入主密钥：&lt;/p&gt;
&lt;p&gt;&lt;code&gt;[user@temp ~]$&lt;/code&gt; &lt;strong&gt;gpg - -import alice_gpg_p*.key&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;gpg: directory `/home/user/.gnupg&amp;#39; created
gpg: new configuration file `/home/user/.gnupg/gpg.conf&amp;#39; created
gpg: WARNING: options in `/home/user/.gnupg/gpg.conf&amp;#39; are not yet active during this run
gpg: keyring `/home/user/.gnupg/secring.gpg&amp;#39; created
gpg: keyring `/home/user/.gnupg/pubring.gpg&amp;#39; created
gpg: key AB7BB174: secret key imported
gpg: /home/user/.gnupg/trustdb.gpg: trustdb created
gpg: key AB7BB174: public key &amp;quot;erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;&amp;quot; imported
gpg: key AB7BB174: &amp;quot;erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;&amp;quot; 1 new signature
gpg: Total number processed: 2
gpg:               imported: 1  (RSA: 1)
gpg:         new signatures: 1
gpg:       secret keys read: 1
gpg:   secret keys imported: 1
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;验证一下我们的导入结果：&lt;/p&gt;
&lt;p&gt;&lt;code&gt;user@temp:~$&lt;/code&gt; &lt;strong&gt;gpg - -edit-key AB7BB174&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;gpg (GnuPG) 1.4.18; Copyright (C) 2014 Free Software Foundation, Inc.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.

Secret key is available.

pub  4096R/AB7BB174  created: 2016-09-05  expires: 2017-09-05  usage: SC  
                     trust: ultimate      validity: ultimate
sub  4096R/AB64DCD1  created: 2016-09-05  expires: 2017-09-05  usage: E   
sub  4096R/0D65E7C7  created: 2016-09-05  expires: 2017-09-05  usage: S   
[ultimate] (1). erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;
[ unknown] (2)  [jpeg image of size 5032]
&lt;/code&gt;&lt;/pre&gt;&lt;ul&gt;
&lt;li&gt;可以看到最重要的主密钥显示：SC（“sign”&amp;amp;“certify”，代表可以签名和认证其它密钥）&lt;/li&gt;&lt;li&gt;第一个副密钥显示：E（“encrypt”，加密）&lt;/li&gt;&lt;li&gt;第二个副密钥显示：S（“sign”，签名）&lt;/li&gt;&lt;/ul&gt;
&lt;h2 id="6.2-撤回被盗取或丢失的副密钥"&gt;&lt;a name="6.2-撤回被盗取或丢失的副密钥" href="#6.2-撤回被盗取或丢失的副密钥"&gt;&lt;/a&gt;6.2 撤回被盗取或丢失的副密钥&lt;/h2&gt;
&lt;p&gt;&lt;code&gt;gpg&amp;gt;&lt;/code&gt; &lt;strong&gt;list&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;pub  4096R/AB7BB174  created: 2016-09-05  expires: 2017-09-05  usage: SC  
                     trust: ultimate      validity: ultimate
sub  4096R/AB64DCD1  created: 2016-09-05  expires: 2017-09-05  usage: E   
sub  4096R/0D65E7C7  created: 2016-09-05  expires: 2017-09-05  usage: S   
[ultimate] (1). erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;
[ unknown] (2)  [jpeg image of size 5032]
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;gpg&amp;gt;&lt;/code&gt; &lt;strong&gt;key 1&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;pub  4096R/AB7BB174  created: 2016-09-05  expires: 2017-09-05  usage: SC  
                     trust: ultimate      validity: ultimate
sub*  4096R/AB64DCD1  created: 2016-09-05  expires: 2017-09-05  usage: E   
sub  4096R/0D65E7C7  created: 2016-09-05  expires: 2017-09-05  usage: S   
[ultimate] (1). erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;
[ unknown] (2)  [jpeg image of size 5032]
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;gpg&amp;gt;&lt;/code&gt; &lt;strong&gt;key 2&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;pub  4096R/AB7BB174  created: 2016-09-05  expires: 2017-09-05  usage: SC  
                     trust: ultimate      validity: ultimate
sub*  4096R/AB64DCD1  created: 2016-09-05  expires: 2017-09-05  usage: E   
sub*  4096R/0D65E7C7  created: 2016-09-05  expires: 2017-09-05  usage: S   
[ultimate] (1). erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;
[ unknown] (2)  [jpeg image of size 5032]
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;gpg&amp;gt;&lt;/code&gt; &lt;strong&gt;revkey&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;code&gt;Do you really want to revoke the selected subkeys? (y/N)&lt;/code&gt; &lt;strong&gt;y&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;Please select the reason for the revocation:
  0 = No reason specified
  1 = Key has been compromised
  2 = Key is superseded
  3 = Key is no longer used
  Q = Cancel
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;Your decision?&lt;/code&gt; &lt;strong&gt;1&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;Enter an optional description; end it with an empty line:
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;&amp;gt;&lt;/code&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;Reason for revocation: Key has been compromised
(No description given)
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;Is this okay? (y/N)&lt;/code&gt; &lt;strong&gt;y&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;You need a passphrase to unlock the secret key for
user: &amp;quot;erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;&amp;quot;
4096-bit RSA key, ID AB7BB174, created: 2016-09-05
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&amp;lt;在此输入密码(Passphrase)&amp;gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;You need a passphrase to unlock the secret key for
user: &amp;quot;erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;&amp;quot;
4096-bit RSA key, ID AB7BB174, created: 2016-09-05
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&amp;lt;在此输入密码(Passphrase)&amp;gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;pub  4096R/AB7BB174  created: 2016-09-05  expires: 2017-09-05  usage: SC  
                     trust: ultimate      validity: ultimate
This key was revoked on 2016-09-05 by RSA key AB7BB174 erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;
sub  4096R/AB64DCD1  created: 2016-09-05  expires: 2017-09-05  usage: E   
This key was revoked on 2016-09-05 by RSA key AB7BB174 erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;
sub  4096R/0D65E7C7  created: 2016-09-05  expires: 2017-09-05  usage: S   
[ultimate] (1). erxiangzi &amp;lt;2xiangzi-blog@riseup.net&amp;gt;
[ unknown] (2)  [jpeg image of size 5032]
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;gpg&amp;gt;&lt;/code&gt; &lt;strong&gt;save&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id="6.3-告知外界你撤回密钥的消息"&gt;&lt;a name="6.3-告知外界你撤回密钥的消息" href="#6.3-告知外界你撤回密钥的消息"&gt;&lt;/a&gt;6.3 告知外界你撤回密钥的消息&lt;/h2&gt;
&lt;h3 id="6.3.1-导出被撤回的密钥到-ascii-文件"&gt;&lt;a name="6.3.1-导出被撤回的密钥到-ascii-文件" href="#6.3.1-导出被撤回的密钥到-ascii-文件"&gt;&lt;/a&gt;6.3.1 导出被撤回的密钥到 ASCII 文件&lt;/h3&gt;
&lt;p&gt;&lt;code&gt;[user@temp ~]$&lt;/code&gt; &lt;strong&gt;gpg - -export -a &amp;gt; revoked_keys.asc&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;之后将 ASCII文件中的内容贴到互联网上。二翔子此次&lt;a href="https://2xiangzi.blogspot.nl/2016/09/change-gpg-public-key-1.html"&gt;撤回密钥&lt;/a&gt;就是用了这种方法。&lt;/p&gt;
&lt;h3 id="6.3.2-使用key-server"&gt;&lt;a name="6.3.2-使用key-server" href="#6.3.2-使用key-server"&gt;&lt;/a&gt;6.3.2 使用key server&lt;/h3&gt;
&lt;p&gt;如果你之前将自己的公钥上传到了某个key server上（此处以&lt;em&gt;sks.keyservers.net&lt;/em&gt;为例），那么你需要使用如下命令告知服务器你撤回了密钥：&lt;br&gt;&lt;code&gt;[user@temp ~]$&lt;/code&gt; &lt;strong&gt;gpg - -keyserver sks.keyservers.net - -send-keys AB7BB174&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;gpg: sending key AB7BB174 to hkp server sks.keyservers.net
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;code&gt;［user@temp ~]$&lt;/code&gt; &lt;strong&gt;gpg - -keyserver sks.keyservers.net - -send-keys AB7BB174&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;gpg: sending key AB7BB174 to hkp server sks.keyservers.net
&lt;/code&gt;&lt;/pre&gt;&lt;h1 id="7.-推荐阅读"&gt;&lt;a name="7.-推荐阅读" href="#7.-推荐阅读"&gt;&lt;/a&gt;&lt;span id="7"&gt;7. 推荐阅读&lt;/span&gt;&lt;/h1&gt;
&lt;ol&gt;
&lt;li&gt;&lt;a href="https://apapadop.wordpress.com/2013/08/21/using-gnupg-with-qubesos/"&gt;Using GnuPG with QubesOS&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://alexcabal.com/creating-the-perfect-gpg-keypair/"&gt;Creating the perfect GPG keypair&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://ixquick-proxy.com/do/spg/proxy2?ep=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&amp;amp;epile=4q6n41784r6n41354q4459774q6p387n4r7935725n586o3q&amp;amp;edata=73039fc10a735e13ebd307c8e0d88c5f&amp;amp;ek=536q4239566q5n5852316p465n454r6753546s386431682o4r43743065794n514r796p5266584534&amp;amp;ekdata=afb5c5f92853fe94eeb19c12bf43da89"&gt;RSA算法原理（一）&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://ixquick-proxy.com/do/spg/proxy2?ep=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&amp;amp;epile=4q6n41784r6n41354q4459774q6p387n4r7935725n586o3q&amp;amp;edata=2b2ff8ec727de04a98daa1f1c8a1ccd2&amp;amp;ek=536q4239566q5n5852316p465n454r6753546s386431682o4r43743065794n514r796p5266584534&amp;amp;ekdata=15928467ece72dbc79b7ae7ddba653e0"&gt;RSA算法原理（二）&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://ixquick-proxy.com/do/spg/proxy2?ep=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&amp;amp;epile=4q6n41784r6n45784q4459774r6p38794q6935725n586o3q&amp;amp;edata=fdc6f99debc3d6406056cd5fc69341de&amp;amp;ek=666n4275526q64716330566q576o6p755n6r647454535n375432646n4n53676n65305971&amp;amp;ekdata=1b4f0bc9ad832dfe93e726b8ad204693"&gt;GPG(pgp)加解密中文完整教程&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://wiki.debian.org/Subkeys?action=show&amp;amp;redirect=subkeys"&gt;Using OpenPGP subkeys in Debian development&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;&lt;hr /&gt;&lt;/p&gt;
&lt;h1&gt;&lt;strong&gt;版权声明&lt;/strong&gt;&lt;/h1&gt;

&lt;p&gt;&lt;a rel="license" href="https://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;&lt;img alt="知识共享许可协议" style="border-width:0" src="https://i.creativecommons.org/l/by-nc-sa/3.0/88x31.png" /&gt;&lt;/a&gt;&lt;br /&gt;本作品采用&lt;a rel="license" href="https://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;知识共享署名-非商业性使用-相同方式共享 3.0 未本地化版本许可协议&lt;/a&gt;进行许可。&lt;/p&gt;
</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">18</thr:total></item><item><title>Whonix系列教程[1]: 如何下载、安装并让Whonix联网</title><link>http://2xiangzi.blogspot.com/2016/05/whonix1.html</link><category>Whonix</category><category>软件推荐</category><author>noreply@blogger.com (二翔子)</author><pubDate>Sun, 15 May 2016 05:30:00 +0800</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-7959751325273089682.post-6453230693615714140</guid><description>&lt;!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"&gt;
&lt;html xmlns="http://www.w3.org/1999/xhtml" xml:lang="en" lang="en"&gt;
&lt;head&gt;
&lt;title&gt;1 如何下载、安装并让Whonix联网&lt;/title&gt;
&lt;meta http-equiv="Content-Type" content="text/html; charset=utf-8" /&gt;
&lt;style type="text/css"&gt;
/* GitHub stylesheet for MarkdownPad (http://markdownpad.com) */
/* Author: Nicolas Hery - http://nicolashery.com */
/* Version: b13fe65ca28d2e568c6ed5d7f06581183df8f2ff */
/* Source: https://github.com/nicolahery/markdownpad-github */

/* RESET
=============================================================================*/

html, body, div, span, applet, object, iframe, h1, h2, h3, h4, h5, h6, p, blockquote, pre, a, abbr, acronym, address, big, cite, code, del, dfn, em, img, ins, kbd, q, s, samp, small, strike, strong, sub, sup, tt, var, b, u, i, center, dl, dt, dd, ol, ul, li, fieldset, form, label, legend, table, caption, tbody, tfoot, thead, tr, th, td, article, aside, canvas, details, embed, figure, figcaption, footer, header, hgroup, menu, nav, output, ruby, section, summary, time, mark, audio, video {
  margin: 0;
  padding: 0;
  border: 0;
}

/* BODY
=============================================================================*/

body {
  font-family: Helvetica, arial, freesans, clean, sans-serif;
  font-size: 14px;
  line-height: 1.6;
  color: #333;
  background-color: #fff;
  padding: 20px;
  max-width: 960px;
  margin: 0 auto;
}

body&gt;*:first-child {
  margin-top: 0 !important;
}

body&gt;*:last-child {
  margin-bottom: 0 !important;
}

/* BLOCKS
=============================================================================*/

p, blockquote, ul, ol, dl, table, pre {
  margin: 15px 0;
}

/* HEADERS
=============================================================================*/

h1, h2, h3, h4, h5, h6 {
  margin: 20px 0 10px;
  padding: 0;
  font-weight: bold;
  -webkit-font-smoothing: antialiased;
}

h1 tt, h1 code, h2 tt, h2 code, h3 tt, h3 code, h4 tt, h4 code, h5 tt, h5 code, h6 tt, h6 code {
  font-size: inherit;
}

h1 {
  font-size: 28px;
  color: #000;
}

h2 {
  font-size: 24px;
  border-bottom: 1px solid #ccc;
  color: #000;
}

h3 {
  font-size: 18px;
}

h4 {
  font-size: 16px;
}

h5 {
  font-size: 14px;
}

h6 {
  color: #777;
  font-size: 14px;
}

body&gt;h2:first-child, body&gt;h1:first-child, body&gt;h1:first-child+h2, body&gt;h3:first-child, body&gt;h4:first-child, body&gt;h5:first-child, body&gt;h6:first-child {
  margin-top: 0;
  padding-top: 0;
}

a:first-child h1, a:first-child h2, a:first-child h3, a:first-child h4, a:first-child h5, a:first-child h6 {
  margin-top: 0;
  padding-top: 0;
}

h1+p, h2+p, h3+p, h4+p, h5+p, h6+p {
  margin-top: 10px;
}

/* LINKS
=============================================================================*/

a {
  color: #4183C4;
  text-decoration: none;
}

a:hover {
  text-decoration: underline;
}

/* LISTS
=============================================================================*/

ul, ol {
  padding-left: 30px;
}

ul li &gt; :first-child, 
ol li &gt; :first-child, 
ul li ul:first-of-type, 
ol li ol:first-of-type, 
ul li ol:first-of-type, 
ol li ul:first-of-type {
  margin-top: 0px;
}

ul ul, ul ol, ol ol, ol ul {
  margin-bottom: 0;
}

dl {
  padding: 0;
}

dl dt {
  font-size: 14px;
  font-weight: bold;
  font-style: italic;
  padding: 0;
  margin: 15px 0 5px;
}

dl dt:first-child {
  padding: 0;
}

dl dt&gt;:first-child {
  margin-top: 0px;
}

dl dt&gt;:last-child {
  margin-bottom: 0px;
}

dl dd {
  margin: 0 0 15px;
  padding: 0 15px;
}

dl dd&gt;:first-child {
  margin-top: 0px;
}

dl dd&gt;:last-child {
  margin-bottom: 0px;
}

/* CODE
=============================================================================*/

pre, code, tt {
  font-size: 12px;
  font-family: Consolas, "Liberation Mono", Courier, monospace;
}

code, tt {
  margin: 0 0px;
  padding: 0px 0px;
  white-space: nowrap;
  border: 1px solid #eaeaea;
  background-color: #f8f8f8;
  border-radius: 3px;
}

pre&gt;code {
  margin: 0;
  padding: 0;
  white-space: pre;
  border: none;
  background: transparent;
}

pre {
  background-color: #f8f8f8;
  border: 1px solid #ccc;
  font-size: 13px;
  line-height: 19px;
  overflow: auto;
  padding: 6px 10px;
  border-radius: 3px;
}

pre code, pre tt {
  background-color: transparent;
  border: none;
}

kbd {
    -moz-border-bottom-colors: none;
    -moz-border-left-colors: none;
    -moz-border-right-colors: none;
    -moz-border-top-colors: none;
    background-color: #DDDDDD;
    background-image: linear-gradient(#F1F1F1, #DDDDDD);
    background-repeat: repeat-x;
    border-color: #DDDDDD #CCCCCC #CCCCCC #DDDDDD;
    border-image: none;
    border-radius: 2px 2px 2px 2px;
    border-style: solid;
    border-width: 1px;
    font-family: "Helvetica Neue",Helvetica,Arial,sans-serif;
    line-height: 10px;
    padding: 1px 4px;
}

/* QUOTES
=============================================================================*/

blockquote {
  border-left: 4px solid #DDD;
  padding: 0 15px;
  color: #777;
}

blockquote&gt;:first-child {
  margin-top: 0px;
}

blockquote&gt;:last-child {
  margin-bottom: 0px;
}

/* HORIZONTAL RULES
=============================================================================*/

hr {
  clear: both;
  margin: 15px 0;
  height: 0px;
  overflow: hidden;
  border: none;
  background: transparent;
  border-bottom: 4px solid #ddd;
  padding: 0;
}

/* TABLES
=============================================================================*/

table th {
  font-weight: bold;
}

table th, table td {
  border: 1px solid #ccc;
  padding: 6px 13px;
}

table tr {
  border-top: 1px solid #ccc;
  background-color: #fff;
}

table tr:nth-child(2n) {
  background-color: #f8f8f8;
}

/* IMAGES
=============================================================================*/

img {
  max-width: 100%
}
&lt;/style&gt;
&lt;/head&gt;
&lt;body&gt;
&lt;h1&gt;Whonix系列教程[1]: 如何下载、安装并让Whonix联网&lt;/h1&gt;
&lt;h3&gt;文章目录&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;&lt;a href="#a1"&gt;如何下载、校验Whonix&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#a2"&gt;如何安装Whonix&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#a3"&gt;如何在大陆地区让Whonix联网&lt;/a&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;a name='more'&gt;&lt;/a&gt;
&lt;h1 id="a1"&gt;1. 如何下载、校验Whonix&lt;/h1&gt;
&lt;h2&gt;1.1 下载Whonix镜像&lt;/h2&gt;
&lt;p&gt;首先去Whonix的官网&lt;a href="https://www.whonix.org/wiki/Download"&gt;下载&lt;/a&gt;对应操作系统的Whonix文件。需要注意，“Whonix-Gateway-X.ova”和“Whonix-Workstation-X.ova”(X表示版本号)这两个文件，都要下载下来。&lt;/p&gt;
&lt;h2&gt;1.2 校验完整性&lt;/h2&gt;
&lt;p&gt;接下来我们要校验下载的两个文件的完整性，请注意&lt;strong&gt;这一步必须要做&lt;/strong&gt;，因为如果下载的文件本身都存在问题，你就不可能通过它获得期望中的稳定性、安全性和隐匿性。下面二翔子以在Windows操作系统下的操作为例，给大家介绍一下，如果你的洋文不错，也可以自己看&lt;a href="https://www.whonix.org/wiki/Verify_the_virtual_machine_images_using_Windows"&gt;这里&lt;/a&gt;的官方教程。&lt;/p&gt;
&lt;h3&gt;1.2.1 下载Gpg4win&lt;/h3&gt;
&lt;p&gt;Gpg4win是GnuPG的windows版本，咱们可以进入到其官网的&lt;a href="https://www.gpg4win.org/download.html"&gt;这个页面&lt;/a&gt;，点击那个最大的绿色按钮将其下载下来，其安装包的名称大概是“gpg4win-版本号.exe”。&lt;/p&gt;
&lt;h3&gt;1.2.2 校验、安装Gpg4win&lt;/h3&gt;
&lt;p&gt;安装之前，咱们还要先校验Gpg4win安装包本身的完整性，方法很简单，在那个“gpg4win-版本号.exe”的文件上单击右键--属性--数字签名--详细信息，看到“此数字签名正常”的字样，你就可以放心的安装了。注意，如果其显示“数字签名不正常”或者根本没有看到数字签名这一项，那么你必须将其删除并重新下载。&lt;/p&gt;
&lt;h3&gt;1.2.3 下载、导入Whonix Signing Key&lt;/h3&gt;
&lt;p&gt;对于这一步，Whonix官网同样给出了详细的&lt;a href="https://www.whonix.org/wiki/Whonix_Signing_Key"&gt;教程&lt;/a&gt;。由于Whonix官网本身的问题，二翔子目前没办法将其翻译成中文，所以把过程直接写在下面。&lt;/p&gt;
&lt;p&gt;首先，打开这个&lt;a href="https://www.whonix.org/patrick.asc"&gt;页面&lt;/a&gt;,单击右键--另存为，将Whonix Signing Key下载下来。&lt;/p&gt;
&lt;p&gt;然后打开之前安装好的Kleopatra，单击“Import Certificates”，选择下载好的Whonix Signing Key导入，也就是那个默认叫“patrick.asc”的文件。&lt;/p&gt;
&lt;h3&gt;1.2.4 认证Whonix Signing Key&lt;/h3&gt;
&lt;p&gt;现在咱们虽然导入了Whonix Signing Key，但它被归在了Kleopatra的“Other Certificates”类。现在我们要拿自己的OpenPGP key去认证它，将其归为“Trusted Certificates”类。&lt;/p&gt;
&lt;p&gt;创建自己的“OpenPGP key”的大致步骤如下：打开Kleopatra -&amp;gt; 点击File -&amp;gt; 点击New Certificate，之后按照引导，一步一步的填写即可，如果不太懂的话，可以在&lt;a href="https://2xiangzi.blogspot.com/2015/08/disconnect-search.html"&gt;搜索引擎&lt;/a&gt;查找相关的教程,限于篇幅，二翔子这里不再做过多介绍。（实际上如何创建一个“完美”的OpenPGP key，里面学问很大，大家如果感兴趣，二翔子之后会单写一篇博文来介绍。）&lt;/p&gt;
&lt;p&gt;创建好自己的“OpenPGP key”后，我们在Kleopatra的“Other Certificates”类中找到Whonix Signing Key，在其上面单击右键--“Certificate Details”，如果此时你看到的信息（尤其是Fingerprint那项），与下面相符，才可以进行下一步的操作，否则就要按1.2.3小节的介绍重新下载之：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;This ertificate is currently valid.
User-ID:    Patrick Schleizer &amp;lt;adrelanos@riseup.net&amp;gt;
Validity:   from 2014-01-17 06:57 through 2021-04-17 22:01  
Certificate type:   4,096-bit RSA
Certificate usage:  Signing EMails and Files, Encrypting EMails and Files, Certifying other Certificates, Authenticate against Servers
Key-ID: EEACCDA
Fingerprint:    916B8D99C38EAF5E8ADC7A2A8D66066A2EEACCDA
&lt;/code&gt;&lt;/pre&gt;

&lt;p&gt;现在咱们关掉这个“Certificate Details”界面，还是在Whonix Signing Key上面单击右键--选择“Certify Certificate”，之后完成步骤引导：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;在Step1将两个需要打勾的地方打勾，就可以点击&lt;em&gt;NEXT&lt;/em&gt;了；&lt;/li&gt;
&lt;li&gt;在Step2要选择“Certify only for myself”，然后点击&lt;em&gt;Certify&lt;/em&gt;；&lt;/li&gt;
&lt;li&gt;这时会要求输入你自己的OpenPGP密钥的密码；&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;密码输入之后，该证书就会成为&amp;quot;trusted certificates&amp;quot;啦。&lt;/p&gt;
&lt;p&gt;（衷心感谢热心的Hyde同学对本小节的贡献。）&lt;/p&gt;
&lt;h3&gt;1.2.5 下载OpenPGP Signature&lt;/h3&gt;
&lt;p&gt;与“Whonix Signing Key”不同，“OpenPGP Signature”需要咱们在下载了不同的Whonix版本的镜像后，都下载其所对应的“OpenPGP Signature”。其下载地址在&lt;a href="https://www.whonix.org/wiki/VirtualBox#Landing"&gt;这里&lt;/a&gt;，注意“Whonix-Gateway”和“Whonix-Workstation”分别对应一个不同的OpenPGP签名，要都下载下来。&lt;/p&gt;
&lt;h3&gt;1.2.6 校验Whonix镜像&lt;/h3&gt;
&lt;p&gt;终于万事俱备，咱们可以开始校验刚才下载好的那两个“.ova”的文件的完整性了:)&lt;/p&gt;
&lt;p&gt;同样还是打开“Kleopatra”，点击“File”，点击“Decrypt/Verify Files...”，选择上一小节下载好的OpenPGP签名（名称大致为“Whonix-Gateway-版本号.ova.asc”）。&lt;/p&gt;
&lt;p&gt;然后在“Signed data”处选择这个签名所对应的镜像文件。&lt;/p&gt;
&lt;p&gt;最后点击“Decrypt/Verify”按钮，等上一小会儿，校验的结果就会出来了。如果其是绿底黑字的写着“Signature is valid.”，那么恭喜你，你这个文件是完整的。高兴的同时别忘了把另外一个镜像的完整性也校验了:)&lt;/p&gt;
&lt;h1 id="a2"&gt;2. 如何安装Whonix&lt;/h1&gt;
&lt;h2&gt;2.1 选择哪款虚拟化软件？&lt;/h2&gt;
&lt;p&gt;如果你的宿主系统是Windows，那么建议你用Virtualbox（以下简称Vbox）作为虚拟化软件，这是因为Whonix官方&lt;a href="https://www.whonix.org/wiki/Download"&gt;明确表示&lt;/a&gt;在Windows平台下只支持Vbox，而不支持VMware等其他虚拟化软件。&lt;/p&gt;
&lt;h2&gt;2.2 将Whonix导入到Vbox中&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;直接双击你前面已经下载好的那两个“.ova”文件；如果没有任何反应，那么请尝试：手动打开Vbox--点击“管理”--选择“导入虚拟电脑”--选择刚才下载好的那两个“.ova”文件--点击“下一步”；&lt;/li&gt;
&lt;li&gt;此时出现“虚拟电脑导入设置”的对话框，点击导入；&lt;/li&gt;
&lt;li&gt;对于弹出的协议选择“同意”。&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;2.3 需要改动Whonix在Vbox中的默认配置吗？&lt;/h2&gt;
&lt;p&gt;使用Whonix有一条小原则：&lt;strong&gt;如果你不清楚你对配置的改动会带来怎样的后果，那么最好就不要改动。&lt;/strong&gt;这是因为对Whonix的种种修改（比如改变了网卡类型、调整了Tor Browser的窗口大小等）可能会使得你的匿名程度受损。&lt;/p&gt;
&lt;p&gt;但这里说一下，你可以根据自己的需要，在Vbox中改变Whonix虚拟机的内存大小和处理器数量——这几乎不会对你的匿名性造成影响。&lt;/p&gt;
&lt;h1 id="a3"&gt;3. 如何在大陆地区让Whonix联网&lt;/h1&gt;
&lt;p&gt;很多同学在尝试使用Whonix的时候都发现一个要命问题，由于Tor在大陆网络环境下受到了审查，导致Whonix根本没办法直接联网。别着急，请看下面的教程。&lt;/p&gt;
&lt;h2&gt;3.1 三种实现方法的比较&lt;/h2&gt;
&lt;p&gt;让Whonix联网主要有三种方法，为了更直观的比较每种方法的优缺点，二翔子制作了如下表格：&lt;/p&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
 &lt;th&gt;翻墙软件安装位置&lt;/th&gt;
 &lt;th&gt;翻墙网关机&lt;/th&gt;
 &lt;th&gt;Whonix-Gateway&lt;/th&gt;
 &lt;th&gt;宿主系统&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
 &lt;td&gt;翻墙软件的漏洞/后门&lt;strong&gt;至少&lt;/strong&gt;会威胁到&lt;/td&gt;
 &lt;td&gt;翻墙网关机&lt;/td&gt;
 &lt;td&gt;Whonix-Gateway&lt;/td&gt;
 &lt;td&gt;宿主系统及所有虚拟机&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
 &lt;td&gt;翻墙软件的漏洞/后门可能造成的后果&lt;/td&gt;
 &lt;td&gt;较轻微&lt;/td&gt;
 &lt;td&gt;未经Tor客户端加密的原始流量被获取&lt;/td&gt;
 &lt;td&gt;用户一切操作被监控/记录&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
 &lt;td&gt;消耗系统资源（如：CPU/内存/硬盘空间）&lt;/td&gt;
 &lt;td&gt;较多&lt;/td&gt;
 &lt;td&gt;非常少&lt;/td&gt;
 &lt;td&gt;非常少&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;限于篇幅，这里二翔子只介绍这三者中最为安全的——“安装翻墙网关机”的方法。因为既然你选择使用Whonix操作系统，安全性可能是你更关心的问题。&lt;/p&gt;
&lt;h2&gt;3.2 安装“翻墙网关机”&lt;/h2&gt;
&lt;p&gt;所谓“翻墙网关机”，就是说新创建一个虚拟机，这个虚拟机的最重要的作用就是帮助Whonix-Gateway中的Tor绕过大陆地区的Tor审查。&lt;/p&gt;
&lt;p&gt;这个虚拟机，大家可以考虑使用Windows操作系统，不是因为Windows比Unix-like的操作系统更加安全，而是因为当前许多的翻墙软件只支持Windows平台。&lt;/p&gt;
&lt;p&gt;虚拟机的创建过程，二翔子就不仔细介绍了，还不太清楚怎么做的同学，可以看编程随想的这个&lt;a href="https://program-think.blogspot.com/2012/10/system-vm-0.html"&gt;系列教程&lt;/a&gt;。&lt;/p&gt;
&lt;h2&gt;3.3 虚拟网卡的配置&lt;/h2&gt;
&lt;p&gt;创建好崭新的“翻墙网关机”之后，我们需要对它的虚拟网卡进行配置。&lt;/p&gt;
&lt;h3&gt;3.3.1 在Vbox中的配置&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;打开Vbox，翻墙网关机最好处于关机状态；&lt;/li&gt;
&lt;li&gt;选中翻墙网关机--点击“设置”（也就是那个齿轮按钮）--点击“网络”；&lt;/li&gt;
&lt;li&gt;在网卡1的“连接方式”中，选择“网络地址转换（NAT）”；&lt;/li&gt;
&lt;li&gt;切换到网卡2，在“连接方式”中，选择“内部网络”；&lt;/li&gt;
&lt;li&gt;如果你之前已经导入了Whonix虚拟机，那么此时的“界面名称”中应该有一个“Whonix”的选项，选则它；&lt;/li&gt;
&lt;li&gt;点击“确定”，完成配置。&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;这部分二翔子本来在准备的时候已经截好了图，但后来觉得实在没有放上来的必要，为什么？因为&lt;strong&gt;在Vbox中的翻墙网关机的两张网卡配置和Whonix-Gateway的一模一样&lt;/strong&gt;，如果哪位同学没看明白上述步骤，不妨参考Whonix-G的网络配置:)&lt;/p&gt;
&lt;h3&gt;3.3.2 在“网络和共享中心”中的配置&lt;/h3&gt;
&lt;p&gt;配置好Vbox部分的设置，我们现在打开“翻墙网关机”。&lt;/p&gt;
&lt;p&gt;以Windows为例，我们打开其中的“控制面板”--点击“查看网络状态和任务”，来到“网络和共享中心”（如图）&lt;/p&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEir8QUCjl3I6DfSL8SfhWM0n35cWvB5wdq0SvEi3IG3yYOv6drG9-ZD0tPvA7RY5aju5OPdJniaubk3azcqZxSI2MP6JDD56MkWCpBBli2n8ARJsq2EKNyr1heQXo7wAVf57lcLzkddbd4/s1600/%25E7%25BD%2591%25E7%25BB%259C%25E5%2592%258C%25E5%2585%25B1%25E4%25BA%25AB%25E4%25B8%25AD%25E5%25BF%2583.PNG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEir8QUCjl3I6DfSL8SfhWM0n35cWvB5wdq0SvEi3IG3yYOv6drG9-ZD0tPvA7RY5aju5OPdJniaubk3azcqZxSI2MP6JDD56MkWCpBBli2n8ARJsq2EKNyr1heQXo7wAVf57lcLzkddbd4/s1600/%25E7%25BD%2591%25E7%25BB%259C%25E5%2592%258C%25E5%2585%25B1%25E4%25BA%25AB%25E4%25B8%25AD%25E5%25BF%2583.PNG" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;h4&gt;3.3.2.1 网卡1&lt;/h4&gt;
&lt;p&gt;点击“以太网”（即上图红圈部分）--点击“属性”--双击“Internet协议版本4（TCP/IPv4）”，看到如下截图：&lt;/p&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg0D_mSFHLJ-v58QBtWSMRAvf1IyilSRZGIGJOzFWk9OmBW5S8U0pjcKT1R5EiR9bJ7qNzVzcRrAt3MRAHVsjqfFldbfiZztlQnp2J0eXe8g51yMo_XYULHzw44DHu162335p58WeeNUKw/s1600/NAT%25E7%25BD%2591%25E5%258D%25A1.PNG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg0D_mSFHLJ-v58QBtWSMRAvf1IyilSRZGIGJOzFWk9OmBW5S8U0pjcKT1R5EiR9bJ7qNzVzcRrAt3MRAHVsjqfFldbfiZztlQnp2J0eXe8g51yMo_XYULHzw44DHu162335p58WeeNUKw/s1600/NAT%25E7%25BD%2591%25E5%258D%25A1.PNG" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;p&gt;如图所示，IP地址最后1位可以是3到254间的任意一个数字，其他配置可以直接照着截图上的填写。&lt;/p&gt;
&lt;h4&gt;3.3.2.2 网卡2&lt;/h4&gt;
&lt;p&gt;点击“以太网2”（即上上图红圈部分）--点击“属性”--双击“Internet协议版本4（TCP/IPv4）”，看到如下截图：&lt;/p&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgCMrSN-m3VjfcIWNGXTsJfqS8YmBRs3NPGljhNLhhHdTJ28vQsH7sspLLvNZ5yolXSDWd_emw_FviHhquLYZsUtkIfhfWlRNZqjdbpOuha1HdDeYYd6dbtEzoP0NziSsz1-X-myXkv9mc/s1600/%25E5%2586%2585%25E9%2583%25A8%25E7%25BD%2591%25E7%25BB%259C%25E7%25BD%2591%25E5%258D%25A1.PNG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgCMrSN-m3VjfcIWNGXTsJfqS8YmBRs3NPGljhNLhhHdTJ28vQsH7sspLLvNZ5yolXSDWd_emw_FviHhquLYZsUtkIfhfWlRNZqjdbpOuha1HdDeYYd6dbtEzoP0NziSsz1-X-myXkv9mc/s1600/%25E5%2586%2585%25E9%2583%25A8%25E7%25BD%2591%25E7%25BB%259C%25E7%25BD%2591%25E5%258D%25A1.PNG" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;p&gt;这里需要说明一下：IP地址的前3位，按理说是需要查看一下Whonix-Gateway的网卡是怎么设置的，当前情况下你应该填写“10.152.152”，但保不齐之后随着Whonix升级，其地址有变（毕竟之前已经变动过一次了）。IP地址的最后1位，可以是2到254间任意一个数字。&lt;strong&gt;填好这个IP地址后，请将其记录下来，因为之后在修改torrc文件的时候会用上。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;另外，截图中没有填写的部分，你也不要填:)&lt;/p&gt;
&lt;h2&gt;3.4 翻墙通道的配置&lt;/h2&gt;
&lt;h3&gt;3.4.1 安装翻墙软件&lt;/h3&gt;
&lt;p&gt;网卡都配置好以后，我们就可以在“翻墙网关机”中安装翻墙软件了:)&lt;/p&gt;
&lt;p&gt;提前说一句，常见的翻墙软件有两种：代理软件和VPN。由于二者的技术原理不同，在稍后的配置中会有一点点不同。&lt;/p&gt;
&lt;h3&gt;3.4.2 安装并配置Privoxy&lt;/h3&gt;
&lt;p&gt;安装好翻墙软件后，我们还要在同一台虚拟机中安装代理转发软件Privoxy，其下载地址在&lt;a href="http://www.privoxy.org/"&gt;这里&lt;/a&gt;，中文教程在&lt;a href="https://program-think.blogspot.com/2014/12/gfw-privoxy.html"&gt;这里&lt;/a&gt;。当然，不去看教程，完全按二翔子说的做也是没问题的。&lt;/p&gt;
&lt;p&gt;安装好Privoxy后，我们打开它，在菜单栏中点击“Option”--选择“Edit Main Configuration”。在打开的这个有超多行的文件中的最后面，另起一行，先写入下面这一行：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;listen-address 0.0.0.0:8118
&lt;/code&gt;&lt;/pre&gt;

&lt;p&gt;其中的&lt;strong&gt;“8118”&lt;/strong&gt;，也可以改为其他数字（只要那个端口没被占用），&lt;strong&gt;但请记住它，因为一会儿修改torrc文件时要用&lt;/strong&gt;。&lt;/p&gt;
&lt;h4&gt;3.4.2.1 如果用VPN翻墙&lt;/h4&gt;
&lt;p&gt;如果你是通过VPN翻墙，那么恭喜你，你现在就可以把上面提到的那个“有超多行的文件”保存，关掉，然后直接跳到3.5小节了。&lt;/p&gt;
&lt;h4&gt;3.4.2.2 如果用代理软件翻墙&lt;/h4&gt;
&lt;p&gt;如果你是通过代理软件翻墙，那么还需要在那个“有超多行的文件”最后面，再多加上一行，具体这行内容如何，与你代理软件开启的绑定地址、监听端口号及监听端口类型有关，下面举两个例子：&lt;/p&gt;
&lt;p&gt;假设你使用的代理软件是Lantern，其默认开启一个绑定在127.0.0.1：8787的HTTP端口，那么你就加上这么一行，并保存：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;forward / 127.0.0.1:8787
&lt;/code&gt;&lt;/pre&gt;

&lt;p&gt;假设你使用的代理软件是&lt;a href="https://2xiangzi.blogspot.com/2015/07/3.html"&gt;赛风3&lt;/a&gt;，通过查看日志你发现其有一个监听在127.0.0.1：8080并使用SOCKS4协议的端口，那么你就加上这么一行（注意那个“.”不能丢），并保存：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;forward-socks4 / 127.0.0.1：8080 .
&lt;/code&gt;&lt;/pre&gt;

&lt;h2&gt;3.5 修改Whonix-Gateway的torrc文件&lt;/h2&gt;
&lt;p&gt;以上就是“翻墙网关机”的全部配置步骤，现在我们打开Whonix-Gateway。&lt;/p&gt;
&lt;p&gt;在其桌面上双击“Tor User Config”图标，提示你输入管理员密码，&lt;strong&gt;Whonix的默认密码为:&lt;/strong&gt;  &lt;/p&gt;
&lt;pre&gt;&lt;code&gt;changeme
&lt;/code&gt;&lt;/pre&gt;

&lt;p&gt;在打开的torrc文件的最后面，另起一行，填写如下并保存：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;HTTPSProxy 10.152.152.64：8118
&lt;/code&gt;&lt;/pre&gt;

&lt;p&gt;&lt;strong&gt;需要注意，此处的“10.152.152.64：8118”正是前面两处（3.3.2.2和3.4.2）二翔子希望大家记下来的数字的组合，忘了的同学赶紧回去查一下自己当初填的都是啥:)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;至此，我们就实现了Whonix在Tor受到审查地区的联网，赶紧重启一下Whonix-Gateway试一试吧:)&lt;/p&gt;
&lt;hr /&gt;
&lt;h1&gt;&lt;strong&gt;版权声明&lt;/strong&gt;&lt;/h1&gt;
&lt;p&gt;&lt;a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;&lt;img alt="知识共享许可协议" style="border-width:0" src="https://i.creativecommons.org/l/by-nc-sa/3.0/88x31.png" /&gt;&lt;/a&gt;&lt;br /&gt;本作品采用&lt;a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;知识共享署名-非商业性使用-相同方式共享 3.0 未本地化版本许可协议&lt;/a&gt;进行许可。&lt;/p&gt;

&lt;/body&gt;
&lt;/html&gt;</description><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEir8QUCjl3I6DfSL8SfhWM0n35cWvB5wdq0SvEi3IG3yYOv6drG9-ZD0tPvA7RY5aju5OPdJniaubk3azcqZxSI2MP6JDD56MkWCpBBli2n8ARJsq2EKNyr1heQXo7wAVf57lcLzkddbd4/s72-c/%25E7%25BD%2591%25E7%25BB%259C%25E5%2592%258C%25E5%2585%25B1%25E4%25BA%25AB%25E4%25B8%25AD%25E5%25BF%2583.PNG" width="72"/><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">40</thr:total><enclosure length="77312" type="application/octet-stream" url="https://www.whonix.org/patrick.asc"/><itunes:explicit>no</itunes:explicit><itunes:subtitle>1 如何下载、安装并让Whonix联网 /* GitHub stylesheet for MarkdownPad (http://markdownpad.com) */ /* Author: Nicolas Hery - http://nicolashery.com */ /* Version: b13fe65ca28d2e568c6ed5d7f06581183df8f2ff */ /* Source: https://github.com/nicolahery/markdownpad-github */ /* RESET =============================================================================*/ html, body, div, span, applet, object, iframe, h1, h2, h3, h4, h5, h6, p, blockquote, pre, a, abbr, acronym, address, big, cite, code, del, dfn, em, img, ins, kbd, q, s, samp, small, strike, strong, sub, sup, tt, var, b, u, i, center, dl, dt, dd, ol, ul, li, fieldset, form, label, legend, table, caption, tbody, tfoot, thead, tr, th, td, article, aside, canvas, details, embed, figure, figcaption, footer, header, hgroup, menu, nav, output, ruby, section, summary, time, mark, audio, video { margin: 0; padding: 0; border: 0; } /* BODY =============================================================================*/ body { font-family: Helvetica, arial, freesans, clean, sans-serif; font-size: 14px; line-height: 1.6; color: #333; background-color: #fff; padding: 20px; max-width: 960px; margin: 0 auto; } body*:first-child { margin-top: 0 !important; } body*:last-child { margin-bottom: 0 !important; } /* BLOCKS =============================================================================*/ p, blockquote, ul, ol, dl, table, pre { margin: 15px 0; } /* HEADERS =============================================================================*/ h1, h2, h3, h4, h5, h6 { margin: 20px 0 10px; padding: 0; font-weight: bold; -webkit-font-smoothing: antialiased; } h1 tt, h1 code, h2 tt, h2 code, h3 tt, h3 code, h4 tt, h4 code, h5 tt, h5 code, h6 tt, h6 code { font-size: inherit; } h1 { font-size: 28px; color: #000; } h2 { font-size: 24px; border-bottom: 1px solid #ccc; color: #000; } h3 { font-size: 18px; } h4 { font-size: 16px; } h5 { font-size: 14px; } h6 { color: #777; font-size: 14px; } bodyh2:first-child, bodyh1:first-child, bodyh1:first-child+h2, bodyh3:first-child, bodyh4:first-child, bodyh5:first-child, bodyh6:first-child { margin-top: 0; padding-top: 0; } a:first-child h1, a:first-child h2, a:first-child h3, a:first-child h4, a:first-child h5, a:first-child h6 { margin-top: 0; padding-top: 0; } h1+p, h2+p, h3+p, h4+p, h5+p, h6+p { margin-top: 10px; } /* LINKS =============================================================================*/ a { color: #4183C4; text-decoration: none; } a:hover { text-decoration: underline; } /* LISTS =============================================================================*/ ul, ol { padding-left: 30px; } ul li :first-child, ol li :first-child, ul li ul:first-of-type, ol li ol:first-of-type, ul li ol:first-of-type, ol li ul:first-of-type { margin-top: 0px; } ul ul, ul ol, ol ol, ol ul { margin-bottom: 0; } dl { padding: 0; } dl dt { font-size: 14px; font-weight: bold; font-style: italic; padding: 0; margin: 15px 0 5px; } dl dt:first-child { padding: 0; } dl dt:first-child { margin-top: 0px; } dl dt:last-child { margin-bottom: 0px; } dl dd { margin: 0 0 15px; padding: 0 15px; } dl dd:first-child { margin-top: 0px; } dl dd:last-child { margin-bottom: 0px; } /* CODE =============================================================================*/ pre, code, tt { font-size: 12px; font-family: Consolas, "Liberation Mono", Courier, monospace; } code, tt { margin: 0 0px; padding: 0px 0px; white-space: nowrap; border: 1px solid #eaeaea; background-color: #f8f8f8; border-radius: 3px; } precode { margin: 0; padding: 0; white-space: pre; border: none; background: transparent; } pre { background-color: #f8f8f8; border: 1px solid #ccc; font-size: 13px; line-height: 19px; overflow: auto; padding: 6px 10px; border-radius: 3px; } pre code, pre tt { background-color: transparent; border: none; } kbd { -moz-border-bottom-colors: none; -moz-border-left-colors: none; -moz-border-right-colors: none; -moz-border-top-colors: none; background-color: #DDDDDD; background-image: linear-gradient(#F1F1F1, #DDDDDD); background-repeat: repeat-x; border-color: #DDDDDD #CCCCCC #CCCCCC #DDDDDD; border-image: none; border-radius: 2px 2px 2px 2px; border-style: solid; border-width: 1px; font-family: "Helvetica Neue",Helvetica,Arial,sans-serif; line-height: 10px; padding: 1px 4px; } /* QUOTES =============================================================================*/ blockquote { border-left: 4px solid #DDD; padding: 0 15px; color: #777; } blockquote:first-child { margin-top: 0px; } blockquote:last-child { margin-bottom: 0px; } /* HORIZONTAL RULES =============================================================================*/ hr { clear: both; margin: 15px 0; height: 0px; overflow: hidden; border: none; background: transparent; border-bottom: 4px solid #ddd; padding: 0; } /* TABLES =============================================================================*/ table th { font-weight: bold; } table th, table td { border: 1px solid #ccc; padding: 6px 13px; } table tr { border-top: 1px solid #ccc; background-color: #fff; } table tr:nth-child(2n) { background-color: #f8f8f8; } /* IMAGES =============================================================================*/ img { max-width: 100% } Whonix系列教程[1]: 如何下载、安装并让Whonix联网 文章目录 如何下载、校验Whonix 如何安装Whonix 如何在大陆地区让Whonix联网 1. 如何下载、校验Whonix 1.1 下载Whonix镜像 首先去Whonix的官网下载对应操作系统的Whonix文件。需要注意，“Whonix-Gateway-X.ova”和“Whonix-Workstation-X.ova”(X表示版本号)这两个文件，都要下载下来。 1.2 校验完整性 接下来我们要校验下载的两个文件的完整性，请注意这一步必须要做，因为如果下载的文件本身都存在问题，你就不可能通过它获得期望中的稳定性、安全性和隐匿性。下面二翔子以在Windows操作系统下的操作为例，给大家介绍一下，如果你的洋文不错，也可以自己看这里的官方教程。 1.2.1 下载Gpg4win Gpg4win是GnuPG的windows版本，咱们可以进入到其官网的这个页面，点击那个最大的绿色按钮将其下载下来，其安装包的名称大概是“gpg4win-版本号.exe”。 1.2.2 校验、安装Gpg4win 安装之前，咱们还要先校验Gpg4win安装包本身的完整性，方法很简单，在那个“gpg4win-版本号.exe”的文件上单击右键--属性--数字签名--详细信息，看到“此数字签名正常”的字样，你就可以放心的安装了。注意，如果其显示“数字签名不正常”或者根本没有看到数字签名这一项，那么你必须将其删除并重新下载。 1.2.3 下载、导入Whonix Signing Key 对于这一步，Whonix官网同样给出了详细的教程。由于Whonix官网本身的问题，二翔子目前没办法将其翻译成中文，所以把过程直接写在下面。 首先，打开这个页面,单击右键--另存为，将Whonix Signing Key下载下来。 然后打开之前安装好的Kleopatra，单击“Import Certificates”，选择下载好的Whonix Signing Key导入，也就是那个默认叫“patrick.asc”的文件。 1.2.4 认证Whonix Signing Key 现在咱们虽然导入了Whonix Signing Key，但它被归在了Kleopatra的“Other Certificates”类。现在我们要拿自己的OpenPGP key去认证它，将其归为“Trusted Certificates”类。 创建自己的“OpenPGP key”的大致步骤如下：打开Kleopatra -&amp;gt; 点击File -&amp;gt; 点击New Certificate，之后按照引导，一步一步的填写即可，如果不太懂的话，可以在搜索引擎查找相关的教程,限于篇幅，二翔子这里不再做过多介绍。（实际上如何创建一个“完美”的OpenPGP key，里面学问很大，大家如果感兴趣，二翔子之后会单写一篇博文来介绍。） 创建好自己的“OpenPGP key”后，我们在Kleopatra的“Other Certificates”类中找到Whonix Signing Key，在其上面单击右键--“Certificate Details”，如果此时你看到的信息（尤其是Fingerprint那项），与下面相符，才可以进行下一步的操作，否则就要按1.2.3小节的介绍重新下载之： This ertificate is currently valid. User-ID: Patrick Schleizer &amp;lt;adrelanos@riseup.net&amp;gt; Validity: from 2014-01-17 06:57 through 2021-04-17 22:01 Certificate type: 4,096-bit RSA Certificate usage: Signing EMails and Files, Encrypting EMails and Files, Certifying other Certificates, Authenticate against Servers Key-ID: EEACCDA Fingerprint: 916B8D99C38EAF5E8ADC7A2A8D66066A2EEACCDA 现在咱们关掉这个“Certificate Details”界面，还是在Whonix Signing Key上面单击右键--选择“Certify Certificate”，之后完成步骤引导： 在Step1将两个需要打勾的地方打勾，就可以点击NEXT了； 在Step2要选择“Certify only for myself”，然后点击Certify； 这时会要求输入你自己的OpenPGP密钥的密码； 密码输入之后，该证书就会成为&amp;quot;trusted certificates&amp;quot;啦。 （衷心感谢热心的Hyde同学对本小节的贡献。） 1.2.5 下载OpenPGP Signature 与“Whonix Signing Key”不同，“OpenPGP Signature”需要咱们在下载了不同的Whonix版本的镜像后，都下载其所对应的“OpenPGP Signature”。其下载地址在这里，注意“Whonix-Gateway”和“Whonix-Workstation”分别对应一个不同的OpenPGP签名，要都下载下来。 1.2.6 校验Whonix镜像 终于万事俱备，咱们可以开始校验刚才下载好的那两个“.ova”的文件的完整性了:) 同样还是打开“Kleopatra”，点击“File”，点击“Decrypt/Verify Files...”，选择上一小节下载好的OpenPGP签名（名称大致为“Whonix-Gateway-版本号.ova.asc”）。 然后在“Signed data”处选择这个签名所对应的镜像文件。 最后点击“Decrypt/Verify”按钮，等上一小会儿，校验的结果就会出来了。如果其是绿底黑字的写着“Signature is valid.”，那么恭喜你，你这个文件是完整的。高兴的同时别忘了把另外一个镜像的完整性也校验了:) 2. 如何安装Whonix 2.1 选择哪款虚拟化软件？ 如果你的宿主系统是Windows，那么建议你用Virtualbox（以下简称Vbox）作为虚拟化软件，这是因为Whonix官方明确表示在Windows平台下只支持Vbox，而不支持VMware等其他虚拟化软件。 2.2 将Whonix导入到Vbox中 直接双击你前面已经下载好的那两个“.ova”文件；如果没有任何反应，那么请尝试：手动打开Vbox--点击“管理”--选择“导入虚拟电脑”--选择刚才下载好的那两个“.ova”文件--点击“下一步”； 此时出现“虚拟电脑导入设置”的对话框，点击导入； 对于弹出的协议选择“同意”。 2.3 需要改动Whonix在Vbox中的默认配置吗？ 使用Whonix有一条小原则：如果你不清楚你对配置的改动会带来怎样的后果，那么最好就不要改动。这是因为对Whonix的种种修改（比如改变了网卡类型、调整了Tor Browser的窗口大小等）可能会使得你的匿名程度受损。 但这里说一下，你可以根据自己的需要，在Vbox中改变Whonix虚拟机的内存大小和处理器数量——这几乎不会对你的匿名性造成影响。 3. 如何在大陆地区让Whonix联网 很多同学在尝试使用Whonix的时候都发现一个要命问题，由于Tor在大陆网络环境下受到了审查，导致Whonix根本没办法直接联网。别着急，请看下面的教程。 3.1 三种实现方法的比较 让Whonix联网主要有三种方法，为了更直观的比较每种方法的优缺点，二翔子制作了如下表格： 翻墙软件安装位置 翻墙网关机 Whonix-Gateway 宿主系统 翻墙软件的漏洞/后门至少会威胁到 翻墙网关机 Whonix-Gateway 宿主系统及所有虚拟机 翻墙软件的漏洞/后门可能造成的后果 较轻微 未经Tor客户端加密的原始流量被获取 用户一切操作被监控/记录 消耗系统资源（如：CPU/内存/硬盘空间） 较多 非常少 非常少 限于篇幅，这里二翔子只介绍这三者中最为安全的——“安装翻墙网关机”的方法。因为既然你选择使用Whonix操作系统，安全性可能是你更关心的问题。 3.2 安装“翻墙网关机” 所谓“翻墙网关机”，就是说新创建一个虚拟机，这个虚拟机的最重要的作用就是帮助Whonix-Gateway中的Tor绕过大陆地区的Tor审查。 这个虚拟机，大家可以考虑使用Windows操作系统，不是因为Windows比Unix-like的操作系统更加安全，而是因为当前许多的翻墙软件只支持Windows平台。 虚拟机的创建过程，二翔子就不仔细介绍了，还不太清楚怎么做的同学，可以看编程随想的这个系列教程。 3.3 虚拟网卡的配置 创建好崭新的“翻墙网关机”之后，我们需要对它的虚拟网卡进行配置。 3.3.1 在Vbox中的配置 打开Vbox，翻墙网关机最好处于关机状态； 选中翻墙网关机--点击“设置”（也就是那个齿轮按钮）--点击“网络”； 在网卡1的“连接方式”中，选择“网络地址转换（NAT）”； 切换到网卡2，在“连接方式”中，选择“内部网络”； 如果你之前已经导入了Whonix虚拟机，那么此时的“界面名称”中应该有一个“Whonix”的选项，选则它； 点击“确定”，完成配置。 这部分二翔子本来在准备的时候已经截好了图，但后来觉得实在没有放上来的必要，为什么？因为在Vbox中的翻墙网关机的两张网卡配置和Whonix-Gateway的一模一样，如果哪位同学没看明白上述步骤，不妨参考Whonix-G的网络配置:) 3.3.2 在“网络和共享中心”中的配置 配置好Vbox部分的设置，我们现在打开“翻墙网关机”。 以Windows为例，我们打开其中的“控制面板”--点击“查看网络状态和任务”，来到“网络和共享中心”（如图） 3.3.2.1 网卡1 点击“以太网”（即上图红圈部分）--点击“属性”--双击“Internet协议版本4（TCP/IPv4）”，看到如下截图： 如图所示，IP地址最后1位可以是3到254间的任意一个数字，其他配置可以直接照着截图上的填写。 3.3.2.2 网卡2 点击“以太网2”（即上上图红圈部分）--点击“属性”--双击“Internet协议版本4（TCP/IPv4）”，看到如下截图： 这里需要说明一下：IP地址的前3位，按理说是需要查看一下Whonix-Gateway的网卡是怎么设置的，当前情况下你应该填写“10.152.152”，但保不齐之后随着Whonix升级，其地址有变（毕竟之前已经变动过一次了）。IP地址的最后1位，可以是2到254间任意一个数字。填好这个IP地址后，请将其记录下来，因为之后在修改torrc文件的时候会用上。 另外，截图中没有填写的部分，你也不要填:) 3.4 翻墙通道的配置 3.4.1 安装翻墙软件 网卡都配置好以后，我们就可以在“翻墙网关机”中安装翻墙软件了:) 提前说一句，常见的翻墙软件有两种：代理软件和VPN。由于二者的技术原理不同，在稍后的配置中会有一点点不同。 3.4.2 安装并配置Privoxy 安装好翻墙软件后，我们还要在同一台虚拟机中安装代理转发软件Privoxy，其下载地址在这里，中文教程在这里。当然，不去看教程，完全按二翔子说的做也是没问题的。 安装好Privoxy后，我们打开它，在菜单栏中点击“Option”--选择“Edit Main Configuration”。在打开的这个有超多行的文件中的最后面，另起一行，先写入下面这一行： listen-address 0.0.0.0:8118 其中的“8118”，也可以改为其他数字（只要那个端口没被占用），但请记住它，因为一会儿修改torrc文件时要用。 3.4.2.1 如果用VPN翻墙 如果你是通过VPN翻墙，那么恭喜你，你现在就可以把上面提到的那个“有超多行的文件”保存，关掉，然后直接跳到3.5小节了。 3.4.2.2 如果用代理软件翻墙 如果你是通过代理软件翻墙，那么还需要在那个“有超多行的文件”最后面，再多加上一行，具体这行内容如何，与你代理软件开启的绑定地址、监听端口号及监听端口类型有关，下面举两个例子： 假设你使用的代理软件是Lantern，其默认开启一个绑定在127.0.0.1：8787的HTTP端口，那么你就加上这么一行，并保存： forward / 127.0.0.1:8787 假设你使用的代理软件是赛风3，通过查看日志你发现其有一个监听在127.0.0.1：8080并使用SOCKS4协议的端口，那么你就加上这么一行（注意那个“.”不能丢），并保存： forward-socks4 / 127.0.0.1：8080 . 3.5 修改Whonix-Gateway的torrc文件 以上就是“翻墙网关机”的全部配置步骤，现在我们打开Whonix-Gateway。 在其桌面上双击“Tor User Config”图标，提示你输入管理员密码，Whonix的默认密码为: changeme 在打开的torrc文件的最后面，另起一行，填写如下并保存： HTTPSProxy 10.152.152.64：8118 需要注意，此处的“10.152.152.64：8118”正是前面两处（3.3.2.2和3.4.2）二翔子希望大家记下来的数字的组合，忘了的同学赶紧回去查一下自己当初填的都是啥:) 至此，我们就实现了Whonix在Tor受到审查地区的联网，赶紧重启一下Whonix-Gateway试一试吧:) 版权声明 本作品采用知识共享署名-非商业性使用-相同方式共享 3.0 未本地化版本许可协议进行许可。</itunes:subtitle><itunes:author>noreply@blogger.com (二翔子)</itunes:author><itunes:summary>1 如何下载、安装并让Whonix联网 /* GitHub stylesheet for MarkdownPad (http://markdownpad.com) */ /* Author: Nicolas Hery - http://nicolashery.com */ /* Version: b13fe65ca28d2e568c6ed5d7f06581183df8f2ff */ /* Source: https://github.com/nicolahery/markdownpad-github */ /* RESET =============================================================================*/ html, body, div, span, applet, object, iframe, h1, h2, h3, h4, h5, h6, p, blockquote, pre, a, abbr, acronym, address, big, cite, code, del, dfn, em, img, ins, kbd, q, s, samp, small, strike, strong, sub, sup, tt, var, b, u, i, center, dl, dt, dd, ol, ul, li, fieldset, form, label, legend, table, caption, tbody, tfoot, thead, tr, th, td, article, aside, canvas, details, embed, figure, figcaption, footer, header, hgroup, menu, nav, output, ruby, section, summary, time, mark, audio, video { margin: 0; padding: 0; border: 0; } /* BODY =============================================================================*/ body { font-family: Helvetica, arial, freesans, clean, sans-serif; font-size: 14px; line-height: 1.6; color: #333; background-color: #fff; padding: 20px; max-width: 960px; margin: 0 auto; } body*:first-child { margin-top: 0 !important; } body*:last-child { margin-bottom: 0 !important; } /* BLOCKS =============================================================================*/ p, blockquote, ul, ol, dl, table, pre { margin: 15px 0; } /* HEADERS =============================================================================*/ h1, h2, h3, h4, h5, h6 { margin: 20px 0 10px; padding: 0; font-weight: bold; -webkit-font-smoothing: antialiased; } h1 tt, h1 code, h2 tt, h2 code, h3 tt, h3 code, h4 tt, h4 code, h5 tt, h5 code, h6 tt, h6 code { font-size: inherit; } h1 { font-size: 28px; color: #000; } h2 { font-size: 24px; border-bottom: 1px solid #ccc; color: #000; } h3 { font-size: 18px; } h4 { font-size: 16px; } h5 { font-size: 14px; } h6 { color: #777; font-size: 14px; } bodyh2:first-child, bodyh1:first-child, bodyh1:first-child+h2, bodyh3:first-child, bodyh4:first-child, bodyh5:first-child, bodyh6:first-child { margin-top: 0; padding-top: 0; } a:first-child h1, a:first-child h2, a:first-child h3, a:first-child h4, a:first-child h5, a:first-child h6 { margin-top: 0; padding-top: 0; } h1+p, h2+p, h3+p, h4+p, h5+p, h6+p { margin-top: 10px; } /* LINKS =============================================================================*/ a { color: #4183C4; text-decoration: none; } a:hover { text-decoration: underline; } /* LISTS =============================================================================*/ ul, ol { padding-left: 30px; } ul li :first-child, ol li :first-child, ul li ul:first-of-type, ol li ol:first-of-type, ul li ol:first-of-type, ol li ul:first-of-type { margin-top: 0px; } ul ul, ul ol, ol ol, ol ul { margin-bottom: 0; } dl { padding: 0; } dl dt { font-size: 14px; font-weight: bold; font-style: italic; padding: 0; margin: 15px 0 5px; } dl dt:first-child { padding: 0; } dl dt:first-child { margin-top: 0px; } dl dt:last-child { margin-bottom: 0px; } dl dd { margin: 0 0 15px; padding: 0 15px; } dl dd:first-child { margin-top: 0px; } dl dd:last-child { margin-bottom: 0px; } /* CODE =============================================================================*/ pre, code, tt { font-size: 12px; font-family: Consolas, "Liberation Mono", Courier, monospace; } code, tt { margin: 0 0px; padding: 0px 0px; white-space: nowrap; border: 1px solid #eaeaea; background-color: #f8f8f8; border-radius: 3px; } precode { margin: 0; padding: 0; white-space: pre; border: none; background: transparent; } pre { background-color: #f8f8f8; border: 1px solid #ccc; font-size: 13px; line-height: 19px; overflow: auto; padding: 6px 10px; border-radius: 3px; } pre code, pre tt { background-color: transparent; border: none; } kbd { -moz-border-bottom-colors: none; -moz-border-left-colors: none; -moz-border-right-colors: none; -moz-border-top-colors: none; background-color: #DDDDDD; background-image: linear-gradient(#F1F1F1, #DDDDDD); background-repeat: repeat-x; border-color: #DDDDDD #CCCCCC #CCCCCC #DDDDDD; border-image: none; border-radius: 2px 2px 2px 2px; border-style: solid; border-width: 1px; font-family: "Helvetica Neue",Helvetica,Arial,sans-serif; line-height: 10px; padding: 1px 4px; } /* QUOTES =============================================================================*/ blockquote { border-left: 4px solid #DDD; padding: 0 15px; color: #777; } blockquote:first-child { margin-top: 0px; } blockquote:last-child { margin-bottom: 0px; } /* HORIZONTAL RULES =============================================================================*/ hr { clear: both; margin: 15px 0; height: 0px; overflow: hidden; border: none; background: transparent; border-bottom: 4px solid #ddd; padding: 0; } /* TABLES =============================================================================*/ table th { font-weight: bold; } table th, table td { border: 1px solid #ccc; padding: 6px 13px; } table tr { border-top: 1px solid #ccc; background-color: #fff; } table tr:nth-child(2n) { background-color: #f8f8f8; } /* IMAGES =============================================================================*/ img { max-width: 100% } Whonix系列教程[1]: 如何下载、安装并让Whonix联网 文章目录 如何下载、校验Whonix 如何安装Whonix 如何在大陆地区让Whonix联网 1. 如何下载、校验Whonix 1.1 下载Whonix镜像 首先去Whonix的官网下载对应操作系统的Whonix文件。需要注意，“Whonix-Gateway-X.ova”和“Whonix-Workstation-X.ova”(X表示版本号)这两个文件，都要下载下来。 1.2 校验完整性 接下来我们要校验下载的两个文件的完整性，请注意这一步必须要做，因为如果下载的文件本身都存在问题，你就不可能通过它获得期望中的稳定性、安全性和隐匿性。下面二翔子以在Windows操作系统下的操作为例，给大家介绍一下，如果你的洋文不错，也可以自己看这里的官方教程。 1.2.1 下载Gpg4win Gpg4win是GnuPG的windows版本，咱们可以进入到其官网的这个页面，点击那个最大的绿色按钮将其下载下来，其安装包的名称大概是“gpg4win-版本号.exe”。 1.2.2 校验、安装Gpg4win 安装之前，咱们还要先校验Gpg4win安装包本身的完整性，方法很简单，在那个“gpg4win-版本号.exe”的文件上单击右键--属性--数字签名--详细信息，看到“此数字签名正常”的字样，你就可以放心的安装了。注意，如果其显示“数字签名不正常”或者根本没有看到数字签名这一项，那么你必须将其删除并重新下载。 1.2.3 下载、导入Whonix Signing Key 对于这一步，Whonix官网同样给出了详细的教程。由于Whonix官网本身的问题，二翔子目前没办法将其翻译成中文，所以把过程直接写在下面。 首先，打开这个页面,单击右键--另存为，将Whonix Signing Key下载下来。 然后打开之前安装好的Kleopatra，单击“Import Certificates”，选择下载好的Whonix Signing Key导入，也就是那个默认叫“patrick.asc”的文件。 1.2.4 认证Whonix Signing Key 现在咱们虽然导入了Whonix Signing Key，但它被归在了Kleopatra的“Other Certificates”类。现在我们要拿自己的OpenPGP key去认证它，将其归为“Trusted Certificates”类。 创建自己的“OpenPGP key”的大致步骤如下：打开Kleopatra -&amp;gt; 点击File -&amp;gt; 点击New Certificate，之后按照引导，一步一步的填写即可，如果不太懂的话，可以在搜索引擎查找相关的教程,限于篇幅，二翔子这里不再做过多介绍。（实际上如何创建一个“完美”的OpenPGP key，里面学问很大，大家如果感兴趣，二翔子之后会单写一篇博文来介绍。） 创建好自己的“OpenPGP key”后，我们在Kleopatra的“Other Certificates”类中找到Whonix Signing Key，在其上面单击右键--“Certificate Details”，如果此时你看到的信息（尤其是Fingerprint那项），与下面相符，才可以进行下一步的操作，否则就要按1.2.3小节的介绍重新下载之： This ertificate is currently valid. User-ID: Patrick Schleizer &amp;lt;adrelanos@riseup.net&amp;gt; Validity: from 2014-01-17 06:57 through 2021-04-17 22:01 Certificate type: 4,096-bit RSA Certificate usage: Signing EMails and Files, Encrypting EMails and Files, Certifying other Certificates, Authenticate against Servers Key-ID: EEACCDA Fingerprint: 916B8D99C38EAF5E8ADC7A2A8D66066A2EEACCDA 现在咱们关掉这个“Certificate Details”界面，还是在Whonix Signing Key上面单击右键--选择“Certify Certificate”，之后完成步骤引导： 在Step1将两个需要打勾的地方打勾，就可以点击NEXT了； 在Step2要选择“Certify only for myself”，然后点击Certify； 这时会要求输入你自己的OpenPGP密钥的密码； 密码输入之后，该证书就会成为&amp;quot;trusted certificates&amp;quot;啦。 （衷心感谢热心的Hyde同学对本小节的贡献。） 1.2.5 下载OpenPGP Signature 与“Whonix Signing Key”不同，“OpenPGP Signature”需要咱们在下载了不同的Whonix版本的镜像后，都下载其所对应的“OpenPGP Signature”。其下载地址在这里，注意“Whonix-Gateway”和“Whonix-Workstation”分别对应一个不同的OpenPGP签名，要都下载下来。 1.2.6 校验Whonix镜像 终于万事俱备，咱们可以开始校验刚才下载好的那两个“.ova”的文件的完整性了:) 同样还是打开“Kleopatra”，点击“File”，点击“Decrypt/Verify Files...”，选择上一小节下载好的OpenPGP签名（名称大致为“Whonix-Gateway-版本号.ova.asc”）。 然后在“Signed data”处选择这个签名所对应的镜像文件。 最后点击“Decrypt/Verify”按钮，等上一小会儿，校验的结果就会出来了。如果其是绿底黑字的写着“Signature is valid.”，那么恭喜你，你这个文件是完整的。高兴的同时别忘了把另外一个镜像的完整性也校验了:) 2. 如何安装Whonix 2.1 选择哪款虚拟化软件？ 如果你的宿主系统是Windows，那么建议你用Virtualbox（以下简称Vbox）作为虚拟化软件，这是因为Whonix官方明确表示在Windows平台下只支持Vbox，而不支持VMware等其他虚拟化软件。 2.2 将Whonix导入到Vbox中 直接双击你前面已经下载好的那两个“.ova”文件；如果没有任何反应，那么请尝试：手动打开Vbox--点击“管理”--选择“导入虚拟电脑”--选择刚才下载好的那两个“.ova”文件--点击“下一步”； 此时出现“虚拟电脑导入设置”的对话框，点击导入； 对于弹出的协议选择“同意”。 2.3 需要改动Whonix在Vbox中的默认配置吗？ 使用Whonix有一条小原则：如果你不清楚你对配置的改动会带来怎样的后果，那么最好就不要改动。这是因为对Whonix的种种修改（比如改变了网卡类型、调整了Tor Browser的窗口大小等）可能会使得你的匿名程度受损。 但这里说一下，你可以根据自己的需要，在Vbox中改变Whonix虚拟机的内存大小和处理器数量——这几乎不会对你的匿名性造成影响。 3. 如何在大陆地区让Whonix联网 很多同学在尝试使用Whonix的时候都发现一个要命问题，由于Tor在大陆网络环境下受到了审查，导致Whonix根本没办法直接联网。别着急，请看下面的教程。 3.1 三种实现方法的比较 让Whonix联网主要有三种方法，为了更直观的比较每种方法的优缺点，二翔子制作了如下表格： 翻墙软件安装位置 翻墙网关机 Whonix-Gateway 宿主系统 翻墙软件的漏洞/后门至少会威胁到 翻墙网关机 Whonix-Gateway 宿主系统及所有虚拟机 翻墙软件的漏洞/后门可能造成的后果 较轻微 未经Tor客户端加密的原始流量被获取 用户一切操作被监控/记录 消耗系统资源（如：CPU/内存/硬盘空间） 较多 非常少 非常少 限于篇幅，这里二翔子只介绍这三者中最为安全的——“安装翻墙网关机”的方法。因为既然你选择使用Whonix操作系统，安全性可能是你更关心的问题。 3.2 安装“翻墙网关机” 所谓“翻墙网关机”，就是说新创建一个虚拟机，这个虚拟机的最重要的作用就是帮助Whonix-Gateway中的Tor绕过大陆地区的Tor审查。 这个虚拟机，大家可以考虑使用Windows操作系统，不是因为Windows比Unix-like的操作系统更加安全，而是因为当前许多的翻墙软件只支持Windows平台。 虚拟机的创建过程，二翔子就不仔细介绍了，还不太清楚怎么做的同学，可以看编程随想的这个系列教程。 3.3 虚拟网卡的配置 创建好崭新的“翻墙网关机”之后，我们需要对它的虚拟网卡进行配置。 3.3.1 在Vbox中的配置 打开Vbox，翻墙网关机最好处于关机状态； 选中翻墙网关机--点击“设置”（也就是那个齿轮按钮）--点击“网络”； 在网卡1的“连接方式”中，选择“网络地址转换（NAT）”； 切换到网卡2，在“连接方式”中，选择“内部网络”； 如果你之前已经导入了Whonix虚拟机，那么此时的“界面名称”中应该有一个“Whonix”的选项，选则它； 点击“确定”，完成配置。 这部分二翔子本来在准备的时候已经截好了图，但后来觉得实在没有放上来的必要，为什么？因为在Vbox中的翻墙网关机的两张网卡配置和Whonix-Gateway的一模一样，如果哪位同学没看明白上述步骤，不妨参考Whonix-G的网络配置:) 3.3.2 在“网络和共享中心”中的配置 配置好Vbox部分的设置，我们现在打开“翻墙网关机”。 以Windows为例，我们打开其中的“控制面板”--点击“查看网络状态和任务”，来到“网络和共享中心”（如图） 3.3.2.1 网卡1 点击“以太网”（即上图红圈部分）--点击“属性”--双击“Internet协议版本4（TCP/IPv4）”，看到如下截图： 如图所示，IP地址最后1位可以是3到254间的任意一个数字，其他配置可以直接照着截图上的填写。 3.3.2.2 网卡2 点击“以太网2”（即上上图红圈部分）--点击“属性”--双击“Internet协议版本4（TCP/IPv4）”，看到如下截图： 这里需要说明一下：IP地址的前3位，按理说是需要查看一下Whonix-Gateway的网卡是怎么设置的，当前情况下你应该填写“10.152.152”，但保不齐之后随着Whonix升级，其地址有变（毕竟之前已经变动过一次了）。IP地址的最后1位，可以是2到254间任意一个数字。填好这个IP地址后，请将其记录下来，因为之后在修改torrc文件的时候会用上。 另外，截图中没有填写的部分，你也不要填:) 3.4 翻墙通道的配置 3.4.1 安装翻墙软件 网卡都配置好以后，我们就可以在“翻墙网关机”中安装翻墙软件了:) 提前说一句，常见的翻墙软件有两种：代理软件和VPN。由于二者的技术原理不同，在稍后的配置中会有一点点不同。 3.4.2 安装并配置Privoxy 安装好翻墙软件后，我们还要在同一台虚拟机中安装代理转发软件Privoxy，其下载地址在这里，中文教程在这里。当然，不去看教程，完全按二翔子说的做也是没问题的。 安装好Privoxy后，我们打开它，在菜单栏中点击“Option”--选择“Edit Main Configuration”。在打开的这个有超多行的文件中的最后面，另起一行，先写入下面这一行： listen-address 0.0.0.0:8118 其中的“8118”，也可以改为其他数字（只要那个端口没被占用），但请记住它，因为一会儿修改torrc文件时要用。 3.4.2.1 如果用VPN翻墙 如果你是通过VPN翻墙，那么恭喜你，你现在就可以把上面提到的那个“有超多行的文件”保存，关掉，然后直接跳到3.5小节了。 3.4.2.2 如果用代理软件翻墙 如果你是通过代理软件翻墙，那么还需要在那个“有超多行的文件”最后面，再多加上一行，具体这行内容如何，与你代理软件开启的绑定地址、监听端口号及监听端口类型有关，下面举两个例子： 假设你使用的代理软件是Lantern，其默认开启一个绑定在127.0.0.1：8787的HTTP端口，那么你就加上这么一行，并保存： forward / 127.0.0.1:8787 假设你使用的代理软件是赛风3，通过查看日志你发现其有一个监听在127.0.0.1：8080并使用SOCKS4协议的端口，那么你就加上这么一行（注意那个“.”不能丢），并保存： forward-socks4 / 127.0.0.1：8080 . 3.5 修改Whonix-Gateway的torrc文件 以上就是“翻墙网关机”的全部配置步骤，现在我们打开Whonix-Gateway。 在其桌面上双击“Tor User Config”图标，提示你输入管理员密码，Whonix的默认密码为: changeme 在打开的torrc文件的最后面，另起一行，填写如下并保存： HTTPSProxy 10.152.152.64：8118 需要注意，此处的“10.152.152.64：8118”正是前面两处（3.3.2.2和3.4.2）二翔子希望大家记下来的数字的组合，忘了的同学赶紧回去查一下自己当初填的都是啥:) 至此，我们就实现了Whonix在Tor受到审查地区的联网，赶紧重启一下Whonix-Gateway试一试吧:) 版权声明 本作品采用知识共享署名-非商业性使用-相同方式共享 3.0 未本地化版本许可协议进行许可。</itunes:summary><itunes:keywords>Whonix, 软件推荐</itunes:keywords></item><item><title>Whonix系列教程[0]: 概述</title><link>http://2xiangzi.blogspot.com/2016/05/whonix0.html</link><category>Whonix</category><category>软件推荐</category><author>noreply@blogger.com (二翔子)</author><pubDate>Sun, 15 May 2016 05:00:00 +0800</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-7959751325273089682.post-4216655898534189469</guid><description>&lt;h1 id="whonix系列教程[0]:-概述"&gt;&lt;a name="whonix系列教程[0]:-概述" href="#whonix系列教程[0]:-概述"&gt;&lt;/a&gt;Whonix系列教程[0]: 概述&lt;/h1&gt;
&lt;h3 id="文章目录"&gt;&lt;a name="文章目录" href="#文章目录"&gt;&lt;/a&gt;文章目录&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;&lt;a href="#1"&gt;Whonix是啥？&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#2"&gt;为什么选择Whonix？&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#3"&gt;本教程特色&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#4"&gt;参与进来&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#5"&gt;本系列目录&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;
&lt;a name='more'&gt;&lt;/a&gt;

&lt;h1 id="1.-whonix是啥？"&gt;&lt;a name="1.-whonix是啥？" href="#1.-whonix是啥？"&gt;&lt;/a&gt;&lt;span id="1"&gt;1. Whonix是啥？&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;按照Whonix&lt;a href="https://www.whonix.org/"&gt;官网&lt;/a&gt;的介绍，Whonix是一款为安全与隐私（匿名）而生的桌面操作系统。Whonix基于被出于安全性和匿名性考量而被大幅修改的Debian，配合&lt;a href="https://www.torproject.org/index.html.en"&gt;Tor&lt;/a&gt;匿名网络的使用，使得线上匿名成为可能。&lt;/p&gt;
&lt;p&gt;通常情况下，Whonix运行在2个虚拟机中，这两个虚拟机分别叫做Whonix-Gateway和Whonix-Workstation。用户的所有敏感操作应该在Whonix-Workstation中完成，而Whonix-Workstation的联网，则必须通过安装在Whonix-Gateway中的Tor。这样一来，&lt;strong&gt;身处Whonix-Workstation中的程序，即使是恶意程序，也无法获得用户的真实IP。&lt;/strong&gt;&lt;/p&gt;
&lt;h1 id="2.-为什么选择whonix？"&gt;&lt;a name="2.-为什么选择whonix？" href="#2.-为什么选择whonix？"&gt;&lt;/a&gt;&lt;span id="2"&gt;2. 为什么选择Whonix？&lt;/span&gt;&lt;/h1&gt;
&lt;h2 id="2.1-为什么匿名很重要？"&gt;&lt;a name="2.1-为什么匿名很重要？" href="#2.1-为什么匿名很重要？"&gt;&lt;/a&gt;2.1 为什么匿名很重要？&lt;/h2&gt;
&lt;p&gt;随着技术的进步，互联网已经成为许数人认识世界、自我表达的平台。然而，大规模的网络监控的存在，已经迫使越来越多的人在有意或无意间进行&lt;a href="https://2xiangzi.blogspot.com/2016/01/self-censorship.html"&gt;自我审查&lt;/a&gt;，或无奈或无察觉地放弃了自由获取信息和自我表达的权利这对一个健全的人格或一个开放的社会来讲无疑是致命的。&lt;/p&gt;
&lt;p&gt;而线上匿名技术，给了人们足够的安全感去完全自由地使用互联网其中的道理很简单，如果人们无法把你的网络行为与你的真实身份联系起来，那么针对真实身份的各种影响、骚扰或者迫害就无从谈起：)&lt;/p&gt;
&lt;h2 id="2.2-为什么是whonix？"&gt;&lt;a name="2.2-为什么是whonix？" href="#2.2-为什么是whonix？"&gt;&lt;/a&gt;2.2 为什么是Whonix？&lt;/h2&gt;
&lt;p&gt;现阶段，Whonix是所有基于“虚拟机配合Tor”的操作系统中，唯一开发状态活跃的。&lt;/p&gt;
&lt;p&gt;不少人看过编程随想的&lt;a href="https://program-think.blogspot.com/2010/04/howto-cover-your-tracks-0.html"&gt;这个&lt;/a&gt;系列博文，里面介绍了如何DIY一个“虚拟机配合Tor”的操作系统。DIY的一个最大优势在于灵活性好，你可以通过使用自己熟悉的操作系统来保证易用性；但同样应该看到，这样做存在着许多普通同学没能意识到、或没办法解决的问题，而这往往会降低或损害你的匿名性和安全性（&lt;a href="https://2xiangzi.blogspot.com/2016/04/Stream-Isolation.html"&gt;上一篇&lt;/a&gt;谈到的流量隔离问题就是一个例子）。&lt;/p&gt;
&lt;p&gt;因此，对于安全性和匿名性要求较高的同学，不妨考虑选择由&lt;a href="https://forums.whonix.org/"&gt;技术社区&lt;/a&gt;开发和维护的Whonix操作系统。&lt;/p&gt;
&lt;h1 id="3.-本教程特色"&gt;&lt;a name="3.-本教程特色" href="#3.-本教程特色"&gt;&lt;/a&gt;&lt;span id="3"&gt;3. 本教程特色&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;二翔子一直在考虑怎么把Whonix介绍给大家，初步想法如下，欢迎各位看官提供自己的看法和建议：&lt;/p&gt;
&lt;p&gt;首先，二翔子不打算只以传统的介绍博文的形式介绍Whonix，而是采用&lt;strong&gt;“翻译&lt;a href="https://www.whonix.org/wiki/Documentation"&gt;Whonix Wiki&lt;/a&gt;+引导博文”&lt;/strong&gt;的形式介绍Whonix，这是因为：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;时效性：Whonix是一个在不断改进完善的系统，一些博文介绍的操作在下一次升级中可能就会失效；相比之下，WhonixWiki由许多志愿者不断修改补充，以确保时刻处于Up-to-date的状态；&lt;/li&gt;&lt;li&gt;协作性：使用传统博客能参与进来的人肯定少于任何人都能编辑的Wiki。时间精力投入的悬殊，必然造成内容质量的悬殊；&lt;/li&gt;&lt;li&gt;信息来源：信息是很讲求“一手资料”的，经Whonix开发者写成的WhonixWiki信息有时会更丰富、准确；&lt;/li&gt;&lt;li&gt;影响范围：WhonixWiki的访问量要远远超过二翔子的博客，把内容分享在官网上会让更多人受益；&lt;/li&gt;&lt;li&gt;完备程度：WhonixWiki堪称完备，而系列博文在短时间内很难做到面面俱到。&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;同时，WhonixWiki也有一些弊端 ，这就需要二翔子写一些博文辅助，比如：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;初次接触Whonix的同学可能不知从哪篇WikiPage看起，这时候就可以先看一看二翔子的博文；&lt;/li&gt;&lt;li&gt;WhonixWiki没有特意考虑中国国情，所以可以写一些大陆网络环境下如何联网，如何使用中文字体、输入法的博文。&lt;/li&gt;&lt;/ol&gt;
&lt;h1 id="4.-参与进来"&gt;&lt;a name="4.-参与进来" href="#4.-参与进来"&gt;&lt;/a&gt;&lt;span id="4"&gt;4. 参与进来&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;上节提到对Whonix Wiki的翻译，考虑到工作量巨大，如果有同学也想参与尽量，请考虑加入到这个&lt;a href="https://2xiangzi.blogspot.com/2016/04/Stream-Isolation.html"&gt;翻译小组&lt;/a&gt; ，二翔子不胜感激:)&lt;/p&gt;
&lt;h1 id="5.-本系列目录"&gt;&lt;a name="5.-本系列目录" href="#5.-本系列目录"&gt;&lt;/a&gt;&lt;span id="5"&gt;5. 本系列目录&lt;/span&gt;&lt;/h1&gt;
&lt;ol&gt;
&lt;li&gt;&lt;a href="https://2xiangzi.blogspot.com/2016/05/whonix1.html"&gt;如何下载、安装并让Whonix联网&lt;/a&gt;&lt;/li&gt;&lt;li&gt;（未完待续） &lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;&lt;hr /&gt;&lt;/p&gt;
&lt;h1&gt;&lt;strong&gt;版权声明&lt;/strong&gt;&lt;/h1&gt;

&lt;p&gt;&lt;a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;&lt;img alt="知识共享许可协议" style="border-width:0" src="https://i.creativecommons.org/l/by-nc-sa/3.0/88x31.png" /&gt;&lt;/a&gt;&lt;br /&gt;本作品采用&lt;a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;知识共享署名-非商业性使用-相同方式共享 3.0 未本地化版本许可协议&lt;/a&gt;进行许可。&lt;/p&gt;
</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">5</thr:total></item><item><title>关于Tor流量隔离问题的讨论</title><link>http://2xiangzi.blogspot.com/2016/04/Stream-Isolation.html</link><category>Tor</category><category>信息安全</category><author>noreply@blogger.com (二翔子)</author><pubDate>Sat, 2 Apr 2016 22:30:00 +0800</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-7959751325273089682.post-5768854072296122193</guid><description>&lt;h1 id="关于tor流量隔离问题的讨论"&gt;&lt;a name="关于tor流量隔离问题的讨论" href="#关于tor流量隔离问题的讨论"&gt;&lt;/a&gt;关于Tor流量隔离问题的讨论&lt;/h1&gt;
&lt;h3 id="文章目录"&gt;&lt;a name="文章目录" href="#文章目录"&gt;&lt;/a&gt;文章目录&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;&lt;a href="#1"&gt;写在前面&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#2"&gt;预备知识&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#3"&gt;如何实现流量隔离？&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#4"&gt;一点建议&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;
&lt;a name='more'&gt;&lt;/a&gt;

&lt;h1 id="1.-写在前面"&gt;&lt;a name="1.-写在前面" href="#1.-写在前面"&gt;&lt;/a&gt;&lt;span id="1"&gt;1. 写在前面 &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;非常高兴二翔子又和大家见面了:)&lt;/p&gt;
&lt;p&gt;但也要和各位同学说声对不起，因为二翔子没能兑现自己“每自然月一篇博文”的诺言:( &lt;/p&gt;
&lt;p&gt;二翔子&lt;a href="https://2xiangzi.blogspot.com/2016/01/self-censorship.html"&gt;上一篇&lt;/a&gt;博文和大家聊了自我审查的问题，里面提到自我审查在很大程度上是源于内心的不安全感。除了已经介绍过的各种克服恐惧的方法，二翔子认为，&lt;strong&gt;在数字活动中，对技术的了解同样可以让你获得安全感&lt;/strong&gt;如果你清楚的知道你的某种网络行为会给你带来怎样的后果或者清楚的知道其不会给你带来怎样的后果，那么你在做这种行为的时候就会更加胸有成竹。于是乎，二翔子今天想和大家探讨一下在Tor使用中会遇到的一点问题:)&lt;/p&gt;
&lt;h1 id="2.-预备知识"&gt;&lt;a name="2.-预备知识" href="#2.-预备知识"&gt;&lt;/a&gt;&lt;span id="2"&gt;2. 预备知识 &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;由于本篇介绍的内容涉及到许多专有名词，所以先由二翔子给不太了解的同学做一个简单的介绍：)&lt;/p&gt;
&lt;h2 id="2.1-匿名与假名(anonymity&amp;pseudonym)"&gt;&lt;a name="2.1-匿名与假名(anonymity&amp;pseudonym)" href="#2.1-匿名与假名(anonymity&amp;pseudonym)"&gt;&lt;/a&gt;2.1 匿名与假名(Anonymity&amp;amp;Pseudonym)&lt;/h2&gt;
&lt;p&gt;我们在探讨匿名性时常常看到这样的划分：把“彻彻底底的隐匿”称作匿名；把较弱的匿名性成为假名。那么何种行为能够被看成是“彻彻底底的隐匿”呢？二翔子认为至少要具备以下两点：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;除你之外，其他人不能把这个行为与你的真实身份联系起来；&lt;/li&gt;&lt;li&gt;除你之外，其他人不能把这个行为与你的其他行为联系起来。&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;估计看到这很多同学都没明白二翔子在说什么，不过没关系，相信稍后一涉及到具体例子，大家一下子就会明白的:)&lt;/p&gt;
&lt;h2 id="2.2-tor化(torify)"&gt;&lt;a name="2.2-tor化(torify)" href="#2.2-tor化(torify)"&gt;&lt;/a&gt;2.2 Tor化(Torify)&lt;/h2&gt;
&lt;p&gt;Torify，中文译作“Tor化”，Tor Wiki上的介绍在&lt;a href="https://trac.torproject.org/projects/tor/wiki/doc/TorifyHOWTO"&gt;这里&lt;/a&gt;。通俗的来讲，将某软件Tor化，就是让某软件与Tor配合，以达到匿名地使用该软件的目的。这个事儿听上去好像非常容易，只需要简单的配置下该软件的代理设置就好了。但实际上，Tor化是一件非常非常困难的事情，由于每个软件的使用目的、设计协议等有着巨大差异，草率不当的配置将使你获得的是假名而非匿名。Tor化到底有多难呢？TBB就是将Mozilla Firefox”Tor化”的尝试，而我们看到，即便优秀的开发者们已经投入了如此多的时间和精力，TBB仍在不断的改进和完善之中。&lt;/p&gt;
&lt;p&gt;咱们今天重点要聊的流量隔离正是Tor化过程中不可避免的一个大问题。&lt;/p&gt;
&lt;h2 id="2.3-身份关联攻击(identity-correlation)"&gt;&lt;a name="2.3-身份关联攻击(identity-correlation)" href="#2.3-身份关联攻击(identity-correlation)"&gt;&lt;/a&gt;2.3 身份关联攻击(Identity Correlation)&lt;/h2&gt;
&lt;p&gt;二翔子在&lt;a href="https://2xiangzi.blogspot.com/2015/09/bittorrent-over-tor-problem-and-solution.html"&gt;这篇&lt;/a&gt;博文中提到过，凡是经同一条链路到达Tor出口节点的流量，都可以被Tor出口节点知道这些流量来自同一个人。而恶意的出口节点可以把这些流量做成一个短快照（short snapshots of user profiles），从这个短快照中，别有用心的人就可以了解到你的一些行为（比如可能了解到你先访问了Google&lt;br&gt;、又访问了Tor主页、同时还在使用BT软件）。&lt;/p&gt;
&lt;p&gt;而此时，虽然“彻彻底底的隐匿”的条件1还是满足的，但条件2已经被破坏了（恶意出口节点将你访问Google的行为和你使用BT软件的行为关联上了）。当然这样的行为被关联起来似乎无关紧要，但一方面，我们应该让出口节点能了解到的我们的信息越少越好，另一方面，如果一些有关你真实身份的行为被不小心也记录进来，那么你的匿名身份就会遭到破坏。&lt;/p&gt;
&lt;h2 id="2.4-流量隔离(stream-isolation)"&gt;&lt;a name="2.4-流量隔离(stream-isolation)" href="#2.4-流量隔离(stream-isolation)"&gt;&lt;/a&gt;2.4 流量隔离(Stream Isolation)&lt;/h2&gt;
&lt;p&gt;为了避免上述的身份关联攻击，我们应该尽量做到让某一出口节点仅能了解到你的某一种行为。一种理想的办法就是在有多个应用程序需要Tor化时，采用一些手段来尽量&lt;strong&gt;确保每个程序所使用一条独立的Tor链路&lt;/strong&gt;(如下图的绿线)，这也就是我们要讨论的流量隔离，Whonix Wiki上的条目在&lt;a href="https://www.whonix.org/wiki/Stream_Isolation"&gt;这里&lt;/a&gt;。顺便说一句，流量隔离的英文学名叫“Stream Isolation”，由于没有正式的中文翻译，所以也可以译作“流量分离”、“流径分离”、“流径隔离”等等。&lt;/p&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi8wk0NXrpRABdeRbuhi66B80ojf6bkYcpmY12Z-vHOnNQS6_j0JUX7Tq1H1Vqi_ClcNzUX1dvRROX2-F26J92sqlC5snGm2qYosbU7lFZDcIBCKFIsVFV00sD8m5d-jBkxYzECINTVnBo/s1600/Stream_isolation.1.0.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi8wk0NXrpRABdeRbuhi66B80ojf6bkYcpmY12Z-vHOnNQS6_j0JUX7Tq1H1Vqi_ClcNzUX1dvRROX2-F26J92sqlC5snGm2qYosbU7lFZDcIBCKFIsVFV00sD8m5d-jBkxYzECINTVnBo/s1600/Stream_isolation.1.0.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;

&lt;h1 id="3.-如何实现流量隔离？"&gt;&lt;a name="3.-如何实现流量隔离？" href="#3.-如何实现流量隔离？"&gt;&lt;/a&gt;&lt;span id="3"&gt;3. 如何实现流量隔离？ &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;流量隔离同样是一个非常复杂棘手的事情，即便是Whonix项目的核心开发者Patrick也&lt;a href="https://forums.whonix.org/t/settings-for-stream-isolation-for-jdownloader/2247/7"&gt;承认&lt;/a&gt;：如果这（流量隔离）是件容易事，那么Whonix项目就显得不那么必要了。&lt;/p&gt;
&lt;p&gt;二翔子之所以写这篇博文，不是为了给大家提供一个完美的流量隔离解决方案，而是想和大家交流学习一些有关流量隔离的问题和解决方法。因此如果二翔子有哪里说得不对、不准确，又或者你有什么更好的解决方法或建议，都请告诉二翔子，二翔子不胜感激：）&lt;/p&gt;
&lt;h2 id="3.1-使用tor化的应用程序或扩展"&gt;&lt;a name="3.1-使用tor化的应用程序或扩展" href="#3.1-使用tor化的应用程序或扩展"&gt;&lt;/a&gt;3.1 使用Tor化的应用程序或扩展&lt;/h2&gt;
&lt;p&gt;目前一些非常重要的软件，已经有了较成熟的Tor化程序或插件，比如Tor化的Mozilla FirefoxTor Browser Bundle，可以将Mozilla Thunderbird Tor化的扩展TorBirdy，&lt;strong&gt;对于这些软件，我们最好的做法是去接受和使用它，而不是去重复造轮子。&lt;/strong&gt;很多同学喜欢用自己修改过的浏览器配合Tor代理使用，但二翔子真的不认为大多数人有足够的时间、精力和技术，能造出一个比TBB匿名性更好的浏览器出来。&lt;/p&gt;
&lt;h2 id="3.2-使用多个socksport"&gt;&lt;a name="3.2-使用多个socksport" href="#3.2-使用多个socksport"&gt;&lt;/a&gt;3.2 使用多个SocksPort&lt;/h2&gt;
&lt;p&gt;很多同学习惯将多个不同的应用程序的代理都设为Tor默认开启的那个SocksPort（也就是9150或者9050），但这样做会造成不同的网络行为或网络身份共用了同一条Tor链路，增大了被身份关联攻击的风险。&lt;/p&gt;
&lt;p&gt;目前的Tor被设计为给不同的Socks端口分配一条不同的Tor链路。因此，如果我们能做到尽量让一个应用程序用一个单独的Socks端口，那么就可以保证Tor出口节点只能了解到非常少的信息。&lt;/p&gt;
&lt;h3 id="3.2.1-如何添加多个socksport？"&gt;&lt;a name="3.2.1-如何添加多个socksport？" href="#3.2.1-如何添加多个socksport？"&gt;&lt;/a&gt;3.2.1 如何添加多个SocksPort？&lt;/h3&gt;
&lt;p&gt;以windows为例来说，在如下路径中：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;\Tor Browser\Browser\TorBrowser\Data\Tor 
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;我们可以找到torrc文件，这是Tor的一个配置文件，我们用记事本工具打开它，然后在最下方加入这样几行（这里只是举个例子，大家自由发挥）：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;#BitTorrent Sync
SocksPort 9114
#Privoxy1
SocksPort 9115
#Privoxy2
SocksPort 9116
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;第2、4、6行是说，让Tor开启9114、9115、9116这三个监听端口；第1、3、5行前面的“#”表示此行是注释，你可以记录下将要使用该端口的程序的名字，以便自己的管理。&lt;/p&gt;
&lt;h3 id="3.2.2-对于内置socks代理设置的应用"&gt;&lt;a name="3.2.2-对于内置socks代理设置的应用" href="#3.2.2-对于内置socks代理设置的应用"&gt;&lt;/a&gt;3.2.2 对于内置Socks代理设置的应用&lt;/h3&gt;
&lt;p&gt;监听端口开启好后，我们就可以对应用程序进行代理设置了。一些软件提供了Socks代理设置，比如我们可以将BitTorrent Sync的代理设置配置成：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;Socks5 127.0.0.1：9114
&lt;/code&gt;&lt;/pre&gt;&lt;h3 id="3.2.3-对于仅有http代理设置的应用"&gt;&lt;a name="3.2.3-对于仅有http代理设置的应用" href="#3.2.3-对于仅有http代理设置的应用"&gt;&lt;/a&gt;3.2.3 对于仅有HTTP代理设置的应用&lt;/h3&gt;
&lt;p&gt;由于Tor不直接提供HTTP监听端口，因此我们需要用Privoxy来转发应用程序的代理请求到Tor，具体的配置方法可以见编程随想的&lt;a href="https://program-think.blogspot.com/2014/12/gfw-privoxy.html"&gt;这篇&lt;/a&gt;博文。&lt;/p&gt;
&lt;p&gt;需要注意，如果你需要使用多个“仅有HTTP代理设置”的应用程序，为了做到流量分离，需要设置他们全部使用Privoxy的监听端口，并在Privoxy的配置文件中加入如下（此处同样是举个例子）：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;forward-socks5t target_pattern1 127.0.0.1：9115 .
forward-socks5t target_pattern2 127.0.0.1：9116 .
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;这里假设Privoxy和Tor安装在同一虚拟机中，所以写127.0.0.1，你可以根据自己的实际情况进行相应修改。&lt;/p&gt;
&lt;p&gt;其中的“target_pattern1”和“target_pattern2”应该对应两个不同的应用程序可能会用到的域名。当然，你还应该加上一行：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;forward-socks5t / 127.0.0.1：9117 .
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;用来表示，如果应用程序请求的域名不在上述的“target_pattern1”或“target_pattern2”中，则一律走9117端口所对应的链路。&lt;/p&gt;
&lt;h3 id="3.2.4-对于提供没有代理设置的应用"&gt;&lt;a name="3.2.4-对于提供没有代理设置的应用" href="#3.2.4-对于提供没有代理设置的应用"&gt;&lt;/a&gt;3.2.4 对于提供没有代理设置的应用&lt;/h3&gt;
&lt;p&gt;如果你使用的是windows系统的话，对于没有提供代理设置的应用，应该考虑其是否使用的是IE代理，如果是的话，应将IE代理也填写为Privoxy的监听端口，之后的步骤就是模仿上一小节。当然，你也可以使用&lt;a href="http://www.socksproxychecker.com/sockscap.html"&gt;sockscap&lt;/a&gt;这样的“包裹代理软件”，将你的应用程序“裹”起来再连接到Socks端口。&lt;/p&gt;
&lt;h2 id="3.3-修改torrc配置文件"&gt;&lt;a name="3.3-修改torrc配置文件" href="#3.3-修改torrc配置文件"&gt;&lt;/a&gt;3.3 修改torrc配置文件&lt;/h2&gt;
&lt;p&gt;细心的同学可能已经发现，3.2.3小节介绍的流量分离的方法需要你知道你所使用的应用程序的“target_pattern”，但有时候这是很难做到的。于是乎二翔子再来介绍一种方法以辅助实现&lt;strong&gt;可能&lt;/strong&gt;更好的流量隔离。但需要事先声明，这种方法的可靠性如何二翔子也不能保证:(&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.torproject.org/docs/tor-manual.html.en"&gt;Tor官方手册&lt;/a&gt;上介绍了SOCKSPort的用法如下：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;SOCKSPort [address:]port|unix:path|auto [flags] [isolation flags] 
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;其中在[isolation flags] 项中可以选择：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;IsolateDestPort 
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;这个选项代表，通过这个Socks端口的连接会被根据访问目标端口号的不同而被分在不同的链路上。&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;IsolateDestAddr
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;这个选项代表，通过这个Socks端口的连接会被根据访问的目标地址的不同而被分在不同的链路上。&lt;/p&gt;
&lt;p&gt;这两个选项中Tor的默认设置中都为“不开启”，&lt;a href="https://lists.torproject.org/pipermail/tor-talk/2012-May/024403.html"&gt;原因&lt;/a&gt;是“对大多数应用程序来讲这样做是错误的”，前者有时并不能起到分离不同协议的作用，而后者的开销是非常昂贵的（试想一下仅仅为了打开一个网页就要花掉多条Tor链路去加载其上面的内容）。&lt;/p&gt;
&lt;p&gt;总之，如果你觉得自己可以处理好上述问题，或者想试验一把，那么可以在你的torrc文件中加入这么两行：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;#Privoxy3
SocksPort 9117 IsolateDestAddr
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;再在privoxy配置文件中加入这么一行：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;forward-socks5t / 127.0.0.1：9117 .
&lt;/code&gt;&lt;/pre&gt;&lt;h1 id="4.-一点建议"&gt;&lt;a name="4.-一点建议" href="#4.-一点建议"&gt;&lt;/a&gt;&lt;span id="4"&gt;4. 一点建议 &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;评论区2楼的匿名同学写到：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;感谢分享！&lt;strong&gt;但跟whonix的整体方案比起来，自己折腾的这些还是不够成熟，所以文末还是建议用whonix吧&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;而这正是二翔子写这篇博文的另一个用意，也就是想让一些同学意识到：保持真正的在线匿名是一件复杂的事，一方面我们应该在不断的折腾中不断学习，但另一方面，也应该在技术不那么炉火纯青的时候，选择一款较为成熟的“现成儿的”工具来保护自己。而像&lt;a href="https://2xiangzi.blogspot.com/2016/05/whonix0.html"&gt;Whonix&lt;/a&gt;或&lt;a href="https://tails.boum.org/"&gt;Tails&lt;/a&gt;这样的操作系统也许可以成为现阶段想要获得最好匿名性的你的不二之选:）&lt;/p&gt;
&lt;p&gt;&lt;hr /&gt;&lt;/p&gt;
&lt;h1&gt;&lt;strong&gt;版权声明&lt;/strong&gt;&lt;/h1&gt;

&lt;p&gt;&lt;a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;&lt;img alt="知识共享许可协议" style="border-width:0" src="https://i.creativecommons.org/l/by-nc-sa/3.0/88x31.png" /&gt;&lt;/a&gt;&lt;br /&gt;本作品采用&lt;a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;知识共享署名-非商业性使用-相同方式共享 3.0 未本地化版本许可协议&lt;/a&gt;进行许可。&lt;/p&gt;
</description><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi8wk0NXrpRABdeRbuhi66B80ojf6bkYcpmY12Z-vHOnNQS6_j0JUX7Tq1H1Vqi_ClcNzUX1dvRROX2-F26J92sqlC5snGm2qYosbU7lFZDcIBCKFIsVFV00sD8m5d-jBkxYzECINTVnBo/s72-c/Stream_isolation.1.0.jpg" width="72"/><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">37</thr:total></item><item><title>聊一聊自我审查</title><link>http://2xiangzi.blogspot.com/2016/01/self-censorship.html</link><category>心理学</category><author>noreply@blogger.com (二翔子)</author><pubDate>Sat, 23 Jan 2016 18:00:00 +0800</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-7959751325273089682.post-2060042047216306960</guid><description>&lt;h1 id="聊一聊自我审查"&gt;&lt;a name="聊一聊自我审查" href="#聊一聊自我审查"&gt;&lt;/a&gt;聊一聊自我审查&lt;/h1&gt;
&lt;h3 id="文章目录"&gt;&lt;a name="文章目录" href="#文章目录"&gt;&lt;/a&gt;文章目录&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;&lt;a href="#1"&gt;啥是自我审查？&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#2"&gt;自我审查的危害&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#3"&gt;什么原因导致了自我审查？&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#4"&gt;如何避免自我审查&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#5"&gt;阅读推荐&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br&gt;一个苏联时期的段子是这么说的：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;“共产主义实现时警察还存在吗？”&lt;/p&gt;
&lt;p&gt;“当然不。那时候所有公民都已经学会自己逮捕自己。”&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;段子中“自己逮捕自己”的荒谬场景，实际上可以解读为压迫性政权统治下的民众普遍存在的“自我审查”现象。&lt;/p&gt;
&lt;h1 id="1.-啥是自我审查？"&gt;&lt;a name="1.-啥是自我审查？" href="#1.-啥是自我审查？"&gt;&lt;/a&gt;&lt;span id="1"&gt;1. 啥是自我审查？&lt;/span&gt;&lt;/h1&gt;
&lt;h2 id="1.1-本文对自我审查的定义"&gt;&lt;a name="1.1-本文对自我审查的定义" href="#1.1-本文对自我审查的定义"&gt;&lt;/a&gt;1.1 本文对自我审查的定义&lt;/h2&gt;
&lt;p&gt;自我审查的概念粗略地可以说是，一些机构或个人（比如媒体和普通民众）因为害怕自身的某些言行会受到惩罚，而主动采取一些限制自身言论、行为或思考的做法。&lt;br&gt;但这个概念过于广泛，所以二翔子希望对本文之后提及的“自我审查”做一些定义，以便于更有针对性地讨论这个问题：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;本文之后提到的“自我审查”仅指在政治方面的自我审查。比如你为了健康，过节的时候让自己少吃了两口，就不属于政治方面的自我审查，所以咱就不在这聊了；&lt;/li&gt;&lt;li&gt;与一般概念不同，本文采取“自我审查”的对象，多数情况下指普通民众，极少数情况下才指媒体；&lt;/li&gt;&lt;li&gt;本文中的“自我审查”的目的是为迎合“国家政治权力意志”而非“公民社会共识”。比如西方社会中普遍存在的“政治正确(political correctness)”虽然也是一种政治自我审查，但不在本文的讨论范围之内。&lt;/li&gt;&lt;/ol&gt;
&lt;h2 id="1.2-自我审查的一些性质"&gt;&lt;a name="1.2-自我审查的一些性质" href="#1.2-自我审查的一些性质"&gt;&lt;/a&gt;1.2 自我审查的一些性质&lt;/h2&gt;
&lt;h3 id="1.2.1-自我审查的隐蔽性"&gt;&lt;a name="1.2.1-自我审查的隐蔽性" href="#1.2.1-自我审查的隐蔽性"&gt;&lt;/a&gt;1.2.1 自我审查的隐蔽性&lt;/h3&gt;
&lt;p&gt;您有自我审查吗？如果仅是简单的问被调查人这个问题，通常不会得到准确的答案，一方面是因为&lt;strong&gt;一个人很难意识到自己的自我审查行为&lt;/strong&gt;，另一方面是因为承认自己会进行“自我审查”不是件好事儿，部分人会自欺欺人地回避它。所以二翔子希望通过几个简单的问题来量化一个人自我审查的程度。&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;我认为有些话是“反动的/敏感的”，所以不该说；&lt;/li&gt;&lt;li&gt;我认为不该随意评论政治（包括政治事件、领导人等）；&lt;/li&gt;&lt;li&gt;我害怕因为发表某些政治言论而对自己产生不利影响；&lt;/li&gt;&lt;li&gt;我会善意提醒他人有些话政治方面的话“不该说出来”；&lt;/li&gt;&lt;li&gt;我在说一些敏感的话或字眼时会畏首畏脚，环顾四周，低声细语，像在做坏事一样；&lt;/li&gt;&lt;li&gt;我会避免接触比较敏感的人，因为他们很危险； &lt;/li&gt;&lt;li&gt;我认为应该“远离政治”。&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;应该说，上述问题得到的肯定答复越多，你就越可能处于较严重的自我审查状态。另外，&lt;strong&gt;有些人可能会说“我不说这样的话是因为我不感兴趣/持相反的立场”，但这不能说明你就没有进行自我审查，相反，会持有这种立场或态度，可能正是你长期进行自我审查的结果。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;因为二翔子不是心理学家，所以这些问题可能会显得幼稚或不够准确，如果大家想出了其他的好问题，欢迎你帮助二翔子完善这个“判断标准”，二翔子在这里先行告谢：)&lt;/p&gt;
&lt;h3 id="1.2.2-自我审查与洗脑的关联性"&gt;&lt;a name="1.2.2-自我审查与洗脑的关联性" href="#1.2.2-自我审查与洗脑的关联性"&gt;&lt;/a&gt;1.2.2 自我审查与洗脑的关联性&lt;/h3&gt;
&lt;p&gt;我们总能听到“被洗脑”或者“摆脱洗脑”之类的话，但被洗脑的概念很抽象，难以量化。实际上，一个人自我审查的力度与被洗脑的程度有着密不可分的关联性。因此，有时一个人自我审查的力度可以反映出其被洗脑的程度；反过来，其被洗脑的程度也会控制其自我审查的力度。那究竟为什么会是这样呢？二翔子在这里先不说，相信认真读完本文的同学定会自己得出答案：)&lt;/p&gt;
&lt;h1 id="2.-自我审查的危害"&gt;&lt;a name="2.-自我审查的危害" href="#2.-自我审查的危害"&gt;&lt;/a&gt;&lt;span id="2"&gt;2. 自我审查的危害 &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;自我审查的行为虽然不易察觉，但危害却极大。&lt;/p&gt;
&lt;h2 id="2.1-心理学层面的危害"&gt;&lt;a name="2.1-心理学层面的危害" href="#2.1-心理学层面的危害"&gt;&lt;/a&gt;2.1 心理学层面的危害&lt;/h2&gt;
&lt;h3 id="2.1.1-自我审查与犯罪停止"&gt;&lt;a name="2.1.1-自我审查与犯罪停止" href="#2.1.1-自我审查与犯罪停止"&gt;&lt;/a&gt;2.1.1 自我审查与犯罪停止&lt;/h3&gt;
&lt;p&gt;《一九八四》中提到，要使一个人产生&lt;a href="https://program-think.blogspot.com/2014/01/doublethink.html"&gt;双重思想&lt;/a&gt;，需要在儿童时期（二翔子个人以为各个时期均需要）进行“内心纪律训练”，其中包括两个阶段：犯罪停止(crimestop) 和黑白(blackwhite)。对于“黑白(blackwhite)”是如何导致人产生双重思想的，二翔子在&lt;a href="https://2xiangzi.blogspot.com/2015/10/debating-contest-and-doublethink.html"&gt;这篇博文&lt;/a&gt;中已经进行过讨论。而“犯罪停止(crimestop)”则正是今天咱们一直在讨论的自我审查，请看书中的原话：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;如果他是个天生正统的人(新话叫思想好(goodthinker))，他不论在什么情况下想也不用想，都会知道，正确的信念应该是什么，应该有什么感情。反正，在儿童时代就受到以犯罪停止(crimestop)、黑白(blackwhite)、双重思想(doublethink)这样的新话词汇为中心的细致的精神训练，使他不愿意也不能够对任何问题有太深太多的想法。&lt;strong&gt;至于可能引起怀疑或造反倾向的思想，则用他早期受到的内心纪律训练而事先就加以扼杀了。这种训练的最初和最简单的一个阶段，新话叫做犯罪停止(crimestop)，在孩子们很小的时候就可以进行。犯罪停止(crimestop)的意思就是指在产生任何危险思想之前出于本能地悬崖勒马的能力。这种能力还包括不能理解类比，不能看到逻辑错误，不能正确了解与英社原则不一致的最简单的论点、对于任何可以朝异端方向发展的思路感到厌倦、厌恶。总而言之，犯罪停止(crimestop)意味着起保护作用的愚蠢。&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;可以看出，一个人如果会进行犯罪停止（或者说自我审查），那么就可能导致双重思想的产生，从而也就更可能被深度洗脑。至于其中具体的原理，咱们一会儿再谈:）&lt;/p&gt;
&lt;h2 id="2.2-社会层面的危害"&gt;&lt;a name="2.2-社会层面的危害" href="#2.2-社会层面的危害"&gt;&lt;/a&gt;2.2 社会层面的危害&lt;/h2&gt;
&lt;h3 id="2.2.1-自我审查与语言改造"&gt;&lt;a name="2.2.1-自我审查与语言改造" href="#2.2.1-自我审查与语言改造"&gt;&lt;/a&gt;2.2.1 自我审查与语言改造&lt;/h3&gt;
&lt;p&gt;在《一九八四》中，比“双重思想”还有效，还彻底的洗脑方式，叫做“语言改造”，其目的在于通过对语言的删减压缩，让人最终失去表达异见的语言基础。语言和思想之间有着非常非常紧密的联系，语言的精度决定了思考的深度（这同时反映出“定义”在问题讨论中的重要性），如果失去了表达异见的语言基础，那么也就意味着失去了质疑和思考的能力。&lt;/p&gt;
&lt;p&gt;相对的，思维也在支配着语言。当你想要谈及一个敏感的话题时，如果因为自我审查而放弃发声，那么此时就是思想支配语言；但如果你总是在回避一些敏感的话题，那么久而久之大脑就真的不会再去往这边想，此时就是语言决定思考。如果社会中普遍存在这样的自我审查，那么从宏观上看就是一场大规模的“语言改造工程”。&lt;/p&gt;
&lt;p&gt;一个现实生活中的例子就是发生在1958-1961年间的“&lt;a href="https://zh.wikipedia.org/zh/%E4%B8%89%E5%B9%B4%E5%9B%B0%E9%9A%BE%E6%97%B6%E6%9C%9F"&gt;大饥荒&lt;/a&gt;”，竟然被中共故意称作是“三年自然灾害”以掩盖其&lt;a href="https://program-think.blogspot.com/2012/05/three-years-famine-0.html"&gt;滔天的罪行&lt;/a&gt;。但如果你（被）限制在中共的话语体系当中，那么就不可能有什么异见，因为“三年自然灾害”这个词本身就已经明确指出这是“老天爷的原因”，不是共产党的责任。&lt;/p&gt;
&lt;p&gt;语言改造是一个非常值得讨论的话题，限于篇幅问题，只能先聊这么多。&lt;/p&gt;
&lt;h3 id="2.2.2-自我审查对创造力的抹杀"&gt;&lt;a name="2.2.2-自我审查对创造力的抹杀" href="#2.2.2-自我审查对创造力的抹杀"&gt;&lt;/a&gt;2.2.2 自我审查对创造力的抹杀&lt;/h3&gt;
&lt;p&gt;自我审查的目的是尽可能的迎合国家权力意志，这样做本身就意味着不需要你有任何创新，只需要“跟住毛主席，跟住党”。自我审查对创造力的抹杀在“为党服务的艺术家”身上可见一斑：这些戴着镣铐起舞的人可能会红极一时，但民众忘记他的速度却比其出名的速度还要快。归根结底是因为其创造力遭到了抹杀，创造不出人民群众喜闻乐见的好作品。&lt;/p&gt;
&lt;h3 id="2.2.3-自我审查对言论空间的打压"&gt;&lt;a name="2.2.3-自我审查对言论空间的打压" href="#2.2.3-自我审查对言论空间的打压"&gt;&lt;/a&gt;2.2.3 自我审查对言论空间的打压&lt;/h3&gt;
&lt;p&gt;不少人都知道，中国拥有着极为严苛的媒体审查制度。&lt;a href="http://chinadigitaltimes.net/chinese/category/%E6%9C%89%E5%85%B3%E9%83%A8%E9%97%A8/%E7%9C%9F%E7%90%86%E9%83%A8%E6%8C%87%E4%BB%A4/"&gt;真理部&lt;/a&gt;有着足够的权力去控制国内各种媒体上几乎所有的内容，但为什么还非要鼓励媒体进行自我审查呢？道理非常简单，因为&lt;strong&gt;媒体的自我审查比官方的审查制度更能有效的压缩媒体的言论空间&lt;/strong&gt;。为什么这么说呢？&lt;/p&gt;
&lt;p&gt;假设你是某网站的编辑，在决定是否报道一篇较为敏感的话题时，由于你不知道真理部的红线在哪里，所以就需要你自行揣测，那么就会出现两种情况：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;你低估了真理部的审查标准，发表了文章；&lt;/li&gt;&lt;li&gt;你高估了真理部的审查标准，没有发表文章。&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;这对审查机构来讲是件大好事：&lt;strong&gt;对于前者，真理部需要做的仅仅是下令封杀稿件，然后秘密地对媒体进行惩罚（比如罚款问责甚至是关停）；而对于后者，则相当于是实行了比预期更为严厉的审查，&lt;/strong&gt;而且还是媒体自己主动这样做的，真可谓是“得来全不费功夫”呀:）&lt;/p&gt;
&lt;p&gt;真理部背后的&lt;a href="https://program-think.blogspot.com/2016/01/Zhao-Family.html"&gt;赵家人&lt;/a&gt;乐了，可赵国的老百姓们可就倒霉了。因为如此一来，赵国的老百姓们能够获取的真实信息就又少了许多，而真实信息的缺失使得人们无法准确的认识世界，而基于对世界不确切的认知所产生的观点往往可能会十分荒谬（比如：以为自己也姓赵）：(&lt;/p&gt;
&lt;p&gt;同样的道理，如果每个人都对自己施行自我审查，在压缩了自身的言论空间的同时，也是在压缩整个社会的舆论空间。而赵国的法律本身就很难制约权力，如果舆论监督的力量再遭到削弱，赵家仆人的权力滥用程度可想而知。&lt;/p&gt;
&lt;h1 id="3.-什么原因导致了自我审查？"&gt;&lt;a name="3.-什么原因导致了自我审查？" href="#3.-什么原因导致了自我审查？"&gt;&lt;/a&gt;&lt;span id="3"&gt;3. 什么原因导致了自我审查？ &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;可以说，&lt;strong&gt;民众（或媒体）进行自我审查的最直接原因，来自其对白色恐怖的政治氛围的恐惧。&lt;/strong&gt;那一个政权又会通过哪些手段来制造白色恐怖呢？普通民众又因为哪些方面心理素质的匮乏而给了白色恐怖可乘之机呢？&lt;/p&gt;
&lt;h2 id="3.1-社会层面的原因"&gt;&lt;a name="3.1-社会层面的原因" href="#3.1-社会层面的原因"&gt;&lt;/a&gt;3.1 社会层面的原因&lt;/h2&gt;
&lt;h3 id="3.1.1-模糊的法律界限"&gt;&lt;a name="3.1.1-模糊的法律界限" href="#3.1.1-模糊的法律界限"&gt;&lt;/a&gt;3.1.1 模糊的法律界限&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;没有明确的标准是最严苛的标准。&lt;/strong&gt;这个道理至少适用于审查制度、法律法规和找对象。&lt;/p&gt;
&lt;p&gt;以审查制度中的法律为例，中国的审查制度与世界上大多数国家的审查制度最大的区别之一在于：中国没有明确的审查标准（按中共官方的话更绝：中国根本就不存在“所谓的”审查制度）。对此编程随想曾有过一篇经典的&lt;a href="https://program-think.blogspot.fr/2012/12/censorship-in-china.html"&gt;博文&lt;/a&gt;来讨论这个问题的后果。其中写道：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;因为审查完全没有法律依据，而且审查的全过程都是暗箱操作。导致的必然结果就是：负责审查的真理部可以随心所欲、为所欲为想封杀谁就封杀谁，想屏蔽谁就屏蔽谁。而审查的受害者一点办法也没有。&lt;/p&gt;
&lt;p&gt;你知道随心所欲的审查有什么好处吗？随心所欲的审查，可以让媒体时刻处于恐惧之中，从而导致媒体展开自我审查。这就是戈培尔法则（纳粹的宣传部长）“即使不封杀媒体，也要让媒体感到他们随时可能被封杀”。在天朝，不光媒体时刻处于恐惧之中，民众也一样。民众害怕因言获罪，也对自己的言论进行自我审查。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;除了根本不存在审查标准导致的在审查方面的权力滥用以外，法律中适用范围极度宽泛的口袋罪（如：寻衅滋事罪、非法经营罪）也成为政府“依法”迫害各类活动人士的利器。而与权力滥用相对的，是民众自由空间的压缩。一些人希望借自我审查来避免触碰红线，但又不知道红线在哪里，于是只能揣测，其结果就是逐渐但不断地加重自我审查的力度，直到最后一丝自由空间的耗尽。&lt;/p&gt;
&lt;h3 id="3.1.2-审查制度败坏社会风气"&gt;&lt;a name="3.1.2-审查制度败坏社会风气" href="#3.1.2-审查制度败坏社会风气"&gt;&lt;/a&gt;3.1.2 审查制度败坏社会风气&lt;/h3&gt;
&lt;p&gt;长期明目张胆的存在的各类审查制度，深入赵国社会的骨髓，使得一部分人对审查制度采取接受态度，以为审查是“没什么大不了的平常事”，甚至有人会把“学会自我审查”当作成熟的标志。二翔子猜测这类人之所以会采取如此态度，一方面是因为还没能意识到审查制度对于一个开放社会的严重威胁，另一方面是因为严厉的审查是如此放肆的常态，以至于让人以为审查制度就是合理的。对此，张雪忠教授曾有过这样一番论述：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;中国共产党长期执政的事实，以及它的各种似是而非的理论宣传，使不少中国人或多或少默认了它垄断全部国家权力的做法。但实际上，&lt;strong&gt;如果一种做法本身是不正当的，它存续时间的长久，并不能催生它的存在的正当性，而只能增加它的危害的严重性。&lt;/strong&gt;一些人之所以仍在模糊地认为这种做法是合适的，只不过是因为他们尚未清楚地看出这种做法是野蛮的。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h3 id="3.1.3-监控的存在"&gt;&lt;a name="3.1.3-监控的存在" href="#3.1.3-监控的存在"&gt;&lt;/a&gt;3.1.3 监控的存在&lt;/h3&gt;
&lt;p&gt;监控的存在可谓是迫使民众进行自我审查的一个利器，其中有非常多可聊的地方，此处仅作简单介绍。&lt;/p&gt;
&lt;p&gt;在《规训与惩罚》（Discipline and Punish）一书中，福柯解释道，无所不在的监控不仅让权威更富权势，强制遵守服从，而且还诱使个人将监视者潜藏进内心。&lt;strong&gt;那些相信自己处于监视之中的人们将本能地选择按照要求行事，甚至不会意识到自己是在受人控制：圆形监狱使得“在囚犯的脑海中形成这样一种意识，认为自己的行为永远会受到监控，以确保权力自动发挥功效”。随着这种控制深植人们的内心，公开的镇压就会销声匿迹，因为这些已然全无必要&lt;/strong&gt;：“外部权力就可以轻装上阵，可以逐渐脱离实体的形式，越接近这一限度，则会越持久、深入并永恒地发挥作用这可以避免暴力冲突，并可以先入为主，因而是一种意义深远的胜利。”&lt;/p&gt;
&lt;p&gt;此外，这种控制模式还有一种极大的优势，即可在同时创造出一种自由的假象。这种强制服从的意识存在于各自的思想中，由于担心自己正处在监控之下，人们会自觉自愿地选择言听计从。这就会完全消除人们被强制的外在特征，使其误以为自己还是自由之身。&lt;/p&gt;
&lt;h2 id="3.2-个人层面的原因"&gt;&lt;a name="3.2-个人层面的原因" href="#3.2-个人层面的原因"&gt;&lt;/a&gt;3.2 个人层面的原因&lt;/h2&gt;
&lt;p&gt;如果把白色恐怖的政治氛围看作自我审查的外因，那么部分民众自身心理素质的弱项则可被归为自我审查的内因。&lt;/p&gt;
&lt;h3 id="3.2.1-对风险非理性的认知"&gt;&lt;a name="3.2.1-对风险非理性的认知" href="#3.2.1-对风险非理性的认知"&gt;&lt;/a&gt;3.2.1 对风险非理性的认知&lt;/h3&gt;
&lt;p&gt;在白色恐怖的政治环境中表达异见固然存在一定的风险，但正是对这种风险的非理性认知，加剧了恐惧心理的膨胀。《清醒思考的艺术》一书中介绍了两种面对风险时人们常犯下的典型思维谬误。&lt;/p&gt;
&lt;h4 id="3.2.1.1-忽视概率偏误"&gt;&lt;a name="3.2.1.1-忽视概率偏误" href="#3.2.1.1-忽视概率偏误"&gt;&lt;/a&gt;3.2.1.1 忽视概率偏误&lt;/h4&gt;
&lt;p&gt;在1972年的一次经典研究中，人们将实验室的受试者分成两组。第一组受试者被告知，他们肯定会遭到一次电击。第二组被告知，他们遭受电击的危险只有50%，也就是第一组的一半。研究人员在试验时间快结束时测量受试者身体的紧张程度（心跳频率、神经紧张、手心盗汗等）。结果惊人：没有区别。两组试验受试者同样紧张。随后研究人员将第二组受电击的概率降到20%，然后降到10%，再降到5%。结果：还是没有区别！当研究人员提高预期电击的强度时，两组受试者的身体紧张程度都增大了。但即使是这样，两组之间也并无区别，他们增大的幅度是相同的。&lt;strong&gt;这表明：我们是对一件事的预期强度（电压的强度）做出反应，而不是对它的概率。换个说法：我们缺少对概率的直觉理解。&lt;/strong&gt;&lt;/p&gt;
&lt;h4 id="3.2.1.2-零风险偏误"&gt;&lt;a name="3.2.1.2-零风险偏误" href="#3.2.1.2-零风险偏误"&gt;&lt;/a&gt;3.2.1.2 零风险偏误&lt;/h4&gt;
&lt;p&gt;人类很难区分各种风险。风险越大，其中包含的感情成分越多，降低风险对我们的安慰就越小。芝加哥大学的两位研究人员证明了，&lt;strong&gt;不管风险是99%还是1%，人类都同样害怕有毒化学物的污染。这是一种非理性的反应，但很常见。很显然，我们只信任零风险。&lt;/strong&gt;它就像灯光吸引蚊子一样吸引我们，我们常愿意投资过多的钱，就为了彻底消除微小的剩余风险。几乎在所有情况下，人们本来都能更好地投资这笔钱，更显著地降低另一种风险。&lt;/p&gt;
&lt;p&gt;现实生活中，我们总能找到一部分人，虽然“挺想看看墙外世界的”，但因为担心会受到惩罚（尽管受到惩罚的概率很小很小）而不敢翻墙，放弃了认知一个更加贴近真实的世界的机会。这就是对风险的非理性认知导致的自我审查所造成的得不偿失。&lt;/p&gt;
&lt;h3 id="3.2.2-无力感的存在"&gt;&lt;a name="3.2.2-无力感的存在" href="#3.2.2-无力感的存在"&gt;&lt;/a&gt;3.2.2 无力感的存在&lt;/h3&gt;
&lt;p&gt;上面二翔子试图用人们对风险的非理性认识来对普遍存在的自我审查现象加以解释，但这显然是不够的。因为这忽视了侥幸心理的存在：如果仅仅因为害怕受到法律制裁就不采取犯罪，那么就不会有这么多人铤而走险的犯罪了。但为什么没有更普遍的人“铤而走险”的捍卫自己言论自由和批评社会不公的权利呢？原因大概是其认为“这样做带给自身的利益不值得承受如此风险”，用大白话说就是认为“聊政治话题没用”，因此自我审查似乎只有好处不会有坏处。&lt;/p&gt;
&lt;p&gt;“自我审查的危害”二翔子刚才前面已经说了很多，而对“政治无用论”的讨论则又是一个大话题，为了避免篇幅过长，需要之后再写一篇博文才行。&lt;/p&gt;
&lt;h3 id="3.2.3-隐蔽性对问题的放大"&gt;&lt;a name="3.2.3-隐蔽性对问题的放大" href="#3.2.3-隐蔽性对问题的放大"&gt;&lt;/a&gt;3.2.3 隐蔽性对问题的放大&lt;/h3&gt;
&lt;p&gt;前面提到，自我审查具有隐蔽性，而这种隐蔽性使得大多数人不能发现或不愿承认自我审查问题的存在，这样的做法当然不利于问题的解决。随着时间的推移，你的自我审查技术会越来越熟练，越来越成为理所当然和习惯，从而也就越来越不易察觉。如此恶性循环的结果可想而知:(&lt;/p&gt;
&lt;h1 id="4.-如何避免自我审查"&gt;&lt;a name="4.-如何避免自我审查" href="#4.-如何避免自我审查"&gt;&lt;/a&gt;&lt;span id="4"&gt;4. 如何避免自我审查 &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;既然前面已经分析过自我审查的种种危害及成因，现在来聊一聊如何避免自我审查。&lt;/p&gt;
&lt;h2 id="4.1-心理学层面的努力"&gt;&lt;a name="4.1-心理学层面的努力" href="#4.1-心理学层面的努力"&gt;&lt;/a&gt;4.1 心理学层面的努力&lt;/h2&gt;
&lt;h3 id="4.1.1-认识到自我审查的危害性"&gt;&lt;a name="4.1.1-认识到自我审查的危害性" href="#4.1.1-认识到自我审查的危害性"&gt;&lt;/a&gt;4.1.1 认识到自我审查的危害性&lt;/h3&gt;
&lt;p&gt;实际上，听到上述自我审查有那么多的危害，负责任的同学（包括对自己和对自己所处环境）一定已经警觉了起来，这是非常好的事情。因为&lt;strong&gt;意识到并承认问题的存在一定是解决问题的第一步&lt;/strong&gt;：)&lt;/p&gt;
&lt;h3 id="4.1.2-认识到自我审查是没有积极意义的"&gt;&lt;a name="4.1.2-认识到自我审查是没有积极意义的" href="#4.1.2-认识到自我审查是没有积极意义的"&gt;&lt;/a&gt;4.1.2 认识到自我审查是没有积极意义的&lt;/h3&gt;
&lt;p&gt;无论对媒体还是个人，自我审查都是没好处的。自我审查是一种对权力滥用者谄媚的迎合。于个人，希望通过自我审查来达到自我保护是不可能的，因为每一次的自我审查已经是对自身思维的一次伤害；于媒体，即使采取了自我审查，可还是被权力滥用者所不能容忍的例子已经屡见不鲜了，前段时间半岛电视台的&lt;a href="http://chinadigitaltimes.net/chinese/2015/08/%E5%8D%8A%E5%B2%9B%E7%94%B5%E8%A7%86%E5%8F%B0%E5%AE%98%E6%96%B9%E5%BE%AE%E5%8D%9A%E5%A4%A7%E9%98%85%E5%85%B5%E5%89%8D%E8%A2%AB%E5%B0%81-%E9%A9%BB%E4%BA%AC%E5%88%86%E7%A4%BE%E5%8F%91%E8%A1%A8%E5%A3%B0/"&gt;微博被关&lt;/a&gt;就是无数例子中的一个。&lt;/p&gt;
&lt;h3 id="4.1.3-认识到摆脱自我审查是一个循序渐进的过程"&gt;&lt;a name="4.1.3-认识到摆脱自我审查是一个循序渐进的过程" href="#4.1.3-认识到摆脱自我审查是一个循序渐进的过程"&gt;&lt;/a&gt;4.1.3 认识到摆脱自我审查是一个循序渐进的过程&lt;/h3&gt;
&lt;p&gt;与摆脱洗脑一样，对自我审查的避免不可能一蹴而就。多年的内心纪律训练，使得一个人摆脱自我审查的过程是困难甚至是痛苦的，因为这会打破自己内心原本设好的（虚假的）安全屏障，使你暴露在一个直面恐惧的环境中，这需要你有足够的勇气面对恐惧，拒绝自欺欺人，但如果你足够自爱的话，相信是可以办到的。&lt;/p&gt;
&lt;h3 id="4.1.3-理性看待风险"&gt;&lt;a name="4.1.3-理性看待风险" href="#4.1.3-理性看待风险"&gt;&lt;/a&gt;4.1.3 理性看待风险&lt;/h3&gt;
&lt;p&gt;在面对恐怖的时候，理性看待风险就尤为重要。本文只介绍了一小部分，感兴趣的同学可以阅读相关的心理学书籍来提升心理素质。&lt;/p&gt;
&lt;h3 id="4.1.4-在安全的环境中畅所欲言"&gt;&lt;a name="4.1.4-在安全的环境中畅所欲言" href="#4.1.4-在安全的环境中畅所欲言"&gt;&lt;/a&gt;4.1.4 在安全的环境中畅所欲言&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;这条建议可能会是克服内心恐惧时最有用的一条。&lt;/strong&gt;解除自我审查会让人直面恐惧，所以你可能需要在一个足够安全的环境中适应这种状态。安全的环境至少可能包括：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;与你信赖的人（比如家人或朋友）交流自己的真实想法；&lt;/li&gt;&lt;li&gt;在私密日记中说出自己的真实想法；&lt;/li&gt;&lt;li&gt;在掌握必要&lt;a href="https://program-think.blogspot.com/2010/04/howto-cover-your-tracks-0.html"&gt;匿名技术&lt;/a&gt;的前提下，进行网络发言表达自己（此处可以看出匿名的重要性）；&lt;/li&gt;&lt;/ol&gt;
&lt;h2 id="4.2-社会层面的努力"&gt;&lt;a name="4.2-社会层面的努力" href="#4.2-社会层面的努力"&gt;&lt;/a&gt;4.2 社会层面的努力&lt;/h2&gt;
&lt;h3 id="4.2.1-了解一些行为的风险到底有多大"&gt;&lt;a name="4.2.1-了解一些行为的风险到底有多大" href="#4.2.1-了解一些行为的风险到底有多大"&gt;&lt;/a&gt;4.2.1 了解一些行为的风险到底有多大&lt;/h3&gt;
&lt;p&gt;这条建议同样非常务实。对于普通人来讲，虽然权力滥用者会故意模糊一些敏感行为的界限，但是从过往的经验中，还是可以大致了解一些行为的风险的。比如说，一些人拒绝翻墙的原因是担心被捕，这就显示是没必要的。而从事风险较低的活动，并学会在活动中保护自己，同样对克服恐惧有很大帮助。&lt;/p&gt;
&lt;p&gt;对于法律工作者来说，如果能尝试推动明确法规的界限，更是一件值得尊敬的事。&lt;/p&gt;
&lt;h3 id="4.2.2-让他人意识到自我审查的问题"&gt;&lt;a name="4.2.2-让他人意识到自我审查的问题" href="#4.2.2-让他人意识到自我审查的问题"&gt;&lt;/a&gt;4.2.2 让他人意识到自我审查的问题&lt;/h3&gt;
&lt;p&gt;如果你发现身边人有自我审查的行为，你可以让他们了解到自我审查的危害，从而带动更多的人拒绝自我审查，这个举动虽然小，但一传十十传百，如果影响到足够多的人，相当于是对社会的一次“脱敏”。&lt;/p&gt;
&lt;p&gt;当然，如果你暂时还做不到这些，那起码应该做到不要求他人进行自我审查，比如朋友间讨论敏感问题的时候，你不应该用“小心被逮起来”这样的话吓唬他们。&lt;/p&gt;
&lt;h3 id="4.2.3-勇敢发出自己的声音"&gt;&lt;a name="4.2.3-勇敢发出自己的声音" href="#4.2.3-勇敢发出自己的声音"&gt;&lt;/a&gt;4.2.3 勇敢发出自己的声音&lt;/h3&gt;
&lt;p&gt;《一九八四》的作者乔治.奥威尔曾说：“在大欺骗的时代，说出真相就是革命行为！”。你拒绝自我审查，勇敢发出自己声音的做法，不但是对自己思想负责任的行为，同时更是反抗压迫性的&lt;a href="https://program-think.blogspot.com/2016/01/Zhao-Family.html"&gt;赵家政权&lt;/a&gt;的正义之举！&lt;/p&gt;
&lt;h1 id="5.-阅读推荐"&gt;&lt;a name="5.-阅读推荐" href="#5.-阅读推荐"&gt;&lt;/a&gt;&lt;span id="5"&gt;5. 阅读推荐 &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;其中部分书籍在&lt;a href="https://github.com/programthink/books"&gt;编程随想的书单&lt;/a&gt;中有提供。&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;a href="https://program-think.blogspot.com/2009/06/book-review-1984.html"&gt;《一九八四》&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://ixquick-proxy.com/do/spg/proxy2?ep=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&amp;amp;epile=4q6n41784r6n45784q546o774q4638794q4335725n586o3q&amp;amp;edata=76b1ce2a7d042e41f9e0d549cd4b5707&amp;amp;ek=5n574q326558706q52575n3654575n47506p59714s435979516n553451563568656n5661547n5647&amp;amp;ekdata=4430c897c3a0b3c8dc2c8f310a40a226"&gt;《无处可藏》&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://ixquick-proxy.com/do/spg/proxy2?ep=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&amp;amp;epile=4q6n41784r6n45784q546o774q4638304r5335725n586o3q&amp;amp;edata=8487e169f5af1814ab744f1c0258a1fe&amp;amp;ek=5n565936617n64656658646o5231647549534659563378614n6q38706553732o4o453578656n5239&amp;amp;ekdata=c82666dba92d80a23db52535dde86aed"&gt;《清醒思考的艺术》&lt;/a&gt;&lt;/li&gt;&lt;li&gt;《新常识》（张雪忠著）&lt;/li&gt;&lt;li&gt;&lt;a href="https://program-think.blogspot.com/search/label/%E5%AD%A6%E4%BC%9A%E6%80%9D%E8%80%83"&gt;编程随想的博客：学会思考系列&lt;/a&gt;&lt;br&gt;&lt;hr /&gt;&lt;h1&gt;&lt;strong&gt;版权声明&lt;/strong&gt;&lt;/h1&gt;

&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;&lt;a rel="license" href="https://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;&lt;img alt="知识共享许可协议" style="border-width:0" src="https://i.creativecommons.org/l/by-nc-sa/3.0/88x31.png" /&gt;&lt;/a&gt;&lt;br /&gt;本作品采用&lt;a rel="license" href="https://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;知识共享署名-非商业性使用-相同方式共享 3.0 未本地化版本许可协议&lt;/a&gt;进行许可。&lt;/p&gt;
</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">11</thr:total></item><item><title>偷运军火的工作——谈对开源项目的翻译</title><link>http://2xiangzi.blogspot.com/2015/12/translation-of-open-sourse--project.html</link><category>翻译</category><author>noreply@blogger.com (二翔子)</author><pubDate>Wed, 16 Dec 2015 10:00:00 +0800</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-7959751325273089682.post-645357821619395512</guid><description>&lt;h1 id="偷运军火的工作谈对开源项目的翻译"&gt;&lt;a name="偷运军火的工作谈对开源项目的翻译" href="#偷运军火的工作谈对开源项目的翻译"&gt;&lt;/a&gt;偷运军火的工作谈对开源项目的翻译&lt;/h1&gt;
&lt;h3 id="文章目录"&gt;&lt;a name="文章目录" href="#文章目录"&gt;&lt;/a&gt;文章目录&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;&lt;a href="#1"&gt;为什么要翻译开源项目&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#2"&gt;参与方式&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#3"&gt;翻译时的注意事项&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#4"&gt;翻译小组&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;
&lt;a name='more'&gt;&lt;/a&gt;

&lt;h1 id="1.-为什么要翻译开源项目"&gt;&lt;a name="1.-为什么要翻译开源项目" href="#1.-为什么要翻译开源项目"&gt;&lt;/a&gt;&lt;span id="1"&gt;1. 为什么要翻译开源项目&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;据说，鲁迅先生曾把译者比作“为起义了的奴隶偷运军火的人”，二翔子以为这个比喻用在翻译开源项目的人身上，同样十分贴切。&lt;/p&gt;
&lt;p&gt;如今，得益于互联网的普及和信息技术的发展，每个人都被赋予了史无前例的强大力量。这种强大的力量，使得看似渺小的个人在人身安全不受损失的情况下，与庞大的独裁政权进行对抗成为可能。每个人只需点击下鼠标，敲击几次键盘，就可能让自己的思想传播得，比宣传机器开足马力转动来刻意散布的宣传，更远、更广、更深入人心。可以说，这一点可以非常有效地改善独裁政权统治下的社会中，个人与政府间原本相差悬殊的权力关系。而用好互联网和信息技术赋予每个人的力量，使得让一个独裁政府的崩溃和瓦解，变得更有可能。当然，互联网和信息技术作为一种工具，在可以被普通民众加以利用的同时，政府同样可以将其作为维护其统治的有力工具。而这就是一场政府与民众争夺数字权力的新战役。&lt;/p&gt;
&lt;p&gt;然而，不幸的是，从目前的一些情况来看，世界上绝大多数地区的民众在这场战役之中正处于下风。在中国大陆，政府利用严格的互联网审查制度，过滤掉了绝大部分的其所不想让民众了解到的信息，以期达到禁锢民智的目的；在西方的一些民主国家，政府采取无孔不入的监控措施，肆意妄为地扩张和滥用着自己的权力，使得原有的民主体制变得空前的脆弱。&lt;/p&gt;
&lt;p&gt;由此看来，不论是在一个独裁或是民主国家，想要在民主进程中更加迈进一步，对于互联网知识的学习和运用都变得必不可少。而幸运的是，现如今已经有越来越多新兴的或成熟的信息工具，可以作为“信息战争的武器”，让普通民众捍卫自己被政府剥夺的权利成为可能。&lt;/p&gt;
&lt;p&gt;把这些优秀的项目和必备的技巧的文档翻译成中文，降低了普通人学习的难度和成本的同时，也让大部分人掌握这些技术成为可能。这就如同在这场数字战役中，将他人造出的优秀“武器”，偷运给中国民众。&lt;/p&gt;
&lt;p&gt;同时，对译者自身而言，翻译这些资料不但训练了自己的翻译能力，而且能从中学到不少新鲜的信息安全知识，实在是一举两得的好事。&lt;/p&gt;
&lt;h1 id="2.-参与方式"&gt;&lt;a name="2.-参与方式" href="#2.-参与方式"&gt;&lt;/a&gt;&lt;span id="2"&gt;2. 参与方式 &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;说完了翻译开源项目的重要性，二翔子再给有兴趣的同学介绍几种参与到翻译开源项目的方式。大家可以根据自己的情况，选择一种最适合自己的:)&lt;/p&gt;
&lt;h2 id="2.1-在transifex上进行翻译"&gt;&lt;a name="2.1-在transifex上进行翻译" href="#2.1-在transifex上进行翻译"&gt;&lt;/a&gt;2.1 在Transifex上进行翻译&lt;/h2&gt;
&lt;h3 id="2.1.1-transifex是啥？"&gt;&lt;a name="2.1.1-transifex是啥？" href="#2.1.1-transifex是啥？"&gt;&lt;/a&gt;2.1.1 Transifex是啥？&lt;/h3&gt;
&lt;p&gt;简单来说，Transifex是一个开放源代码的本地化平台。它为用户提供了一个易用的界面帮助向不同平台上的不同项目提交翻译。其首页在&lt;a href="https://www.transifex.com/"&gt;这里&lt;/a&gt;。&lt;/p&gt;
&lt;h3 id="2.1.2-如何在transifex上进行翻译？"&gt;&lt;a name="2.1.2-如何在transifex上进行翻译？" href="#2.1.2-如何在transifex上进行翻译？"&gt;&lt;/a&gt;2.1.2 如何在Transifex上进行翻译？&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;首先需要在Transifex上&lt;a href="https://www.transifex.com/signup/"&gt;注册&lt;/a&gt;一个账号；&lt;/li&gt;&lt;li&gt;在登录的状态下，来到&lt;a href="https://www.transifex.com/explore/projects/"&gt;Explore页面&lt;/a&gt;，我们在这里可以搜索想要翻译的开源项目（或其网站）；&lt;/li&gt;&lt;li&gt;以打算翻译Tails Website为例，我们通过刚才的搜索来到其&lt;a href="https://www.transifex.com/korsanparti/tails-website/"&gt;项目页&lt;/a&gt;，点击绿色的”Join team”&lt;br&gt;按钮，选择你要翻译到的目标语言（也就是中文）；&lt;/li&gt;&lt;li&gt;一些项目很快就会回应你的加入请求。一旦得到同意，以Tails Website为例，在&lt;a href="https://www.transifex.com/korsanparti/tails-website/language/zh_CN/"&gt;这个页面&lt;/a&gt;点击你想要翻译的文档，就可以开始进行翻译了；&lt;/li&gt;&lt;li&gt;因为Transifex的翻译界面非常友好，所以下面附一张图，大家就全明白了。&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjbCw5FKUFW3EW9kXLygcoZMUIJBoZQzC8ym_py4kC5kzPdaWwI9bErdDH5RnQC0_qvaq-iKwmXgglnv7zvR_jZzfhNzSRSgdMwOBuj-zlD6zAoiZS-3qztvx_NtmV3_e1ynrUsSZuUH94/s1600/transifex%25E4%25BD%25BF%25E7%2594%25A8%25E7%2595%258C%25E9%259D%25A2+-+%25E5%2589%25AF%25E6%259C%25AC.PNG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjbCw5FKUFW3EW9kXLygcoZMUIJBoZQzC8ym_py4kC5kzPdaWwI9bErdDH5RnQC0_qvaq-iKwmXgglnv7zvR_jZzfhNzSRSgdMwOBuj-zlD6zAoiZS-3qztvx_NtmV3_e1ynrUsSZuUH94/s1600/transifex%25E4%25BD%25BF%25E7%2594%25A8%25E7%2595%258C%25E9%259D%25A2+-+%25E5%2589%25AF%25E6%259C%25AC.PNG" /&gt;&lt;/a&gt;&lt;/div&gt;

&lt;/li&gt;&lt;/ol&gt;
&lt;h3 id="2.1.3-transifex上有啥好项目？"&gt;&lt;a name="2.1.3-transifex上有啥好项目？" href="#2.1.3-transifex上有啥好项目？"&gt;&lt;/a&gt;2.1.3 Transifex上有啥好项目？&lt;/h3&gt;
&lt;p&gt;除了刚才提到的&lt;a href="https://www.transifex.com/projects/p/tails-website/"&gt;Tails website&lt;/a&gt;，Transifex上还有：&lt;a href="https://www.transifex.com/projects/p/I2P/"&gt;I2P&lt;/a&gt;、&lt;a href="https://www.transifex.com/otf/torproject/"&gt;The Tor Project&lt;/a&gt;、&lt;a href="https://www.transifex.com/otf/lantern/"&gt;Lantern&lt;/a&gt;、&lt;a href="https://www.transifex.com/otf/gpg/"&gt;Gnu Privacy Guard&lt;/a&gt;、&lt;a href="https://www.transifex.com/otf/Cryptocat/"&gt;Cryptocat&lt;/a&gt;、&lt;a href="https://www.transifex.com/chrisballinger/chatsecure/"&gt;ChatSecure&lt;/a&gt;、&lt;a href="https://www.transifex.com/otf/mailvelope/"&gt;Mailvelope&lt;/a&gt;等多个优秀的项目。&lt;/p&gt;
&lt;h3 id="2.1.4-对于transifex暂时没有的项目怎么办？"&gt;&lt;a name="2.1.4-对于transifex暂时没有的项目怎么办？" href="#2.1.4-对于transifex暂时没有的项目怎么办？"&gt;&lt;/a&gt;2.1.4 对于Transifex暂时没有的项目怎么办？&lt;/h3&gt;
&lt;p&gt;按照&lt;a href="https://xiaolan.me/"&gt;小蓝同学&lt;/a&gt;的建议，如果某个项目在Transifex上设置翻译项目，咱们可以自己在Transifex上创建该项目的翻译，等翻译到某一阶段，再通过该项目要求的提交方式，提交咱们的翻译。为此二翔子创建了一个organization，&lt;a href="https://www.transifex.com/chinadigitalrights/public/"&gt;这个organization&lt;/a&gt;下面可以创建多个翻译项目。&lt;/p&gt;
&lt;h2 id="2.2-在1984city发布翻译"&gt;&lt;a name="2.2-在1984city发布翻译" href="#2.2-在1984city发布翻译"&gt;&lt;/a&gt;2.2 在1984city发布翻译&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://1984.city/"&gt;1984city&lt;/a&gt;是一个由小蓝同学维护的BBS，其Tor暗网地址在&lt;a href="http://drtw4rrgoe34xs5t.onion"&gt;这里&lt;/a&gt;。为了方便大家交流，小蓝同学特意在其中设立了一个”开源软件翻译”专区，这个专区至少可以用来：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;发布你的翻译作品；  &lt;/li&gt;&lt;li&gt;讨论有关翻译/翻译组的相关问题。&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;另外，二翔子在此代表个人对小蓝同学的无私奉献表示由衷感谢:) &lt;/p&gt;
&lt;h2 id="2.3-直接在源网站上翻译"&gt;&lt;a name="2.3-直接在源网站上翻译" href="#2.3-直接在源网站上翻译"&gt;&lt;/a&gt;2.3 直接在源网站上翻译&lt;/h2&gt;
&lt;p&gt;这种方式最大的优点在于&lt;strong&gt;直接&lt;/strong&gt;：翻译好后直接按照翻译项目的要求提交给官方就好。但这样做可能会遇到一定的问题，比如：有的项目要求使用Git提交翻译内容，如果没有掌握Git的相关操作，恐怕就没办法提交了:(&lt;/p&gt;
&lt;p&gt;当然，一些项目会提供非常友好的翻译界面，以至于你可以非常方便直接地贡献你的力量，比如说二翔子下面要介绍的&lt;a href="https://www.whonix.org/wiki/Main_Page"&gt;Whonix Wiki&lt;/a&gt;。&lt;/p&gt;
&lt;h3 id="2.3.1-whonix是什么"&gt;&lt;a name="2.3.1-whonix是什么" href="#2.3.1-whonix是什么"&gt;&lt;/a&gt;2.3.1  Whonix是什么&lt;/h3&gt;
&lt;p&gt;按照其官网首页的介绍，Whonix是一款致力于匿名、隐私和安全的操作系统。它基于Tor、Debian GNU/Linux并靠虚拟机隔离获取安全性。详细的介绍和使用教程可以看二翔子的这篇&lt;a href="https://2xiangzi.blogspot.com/2016/05/whonix0.html"&gt;博文&lt;/a&gt;。&lt;/p&gt;
&lt;h3 id="2.3.2-whonix-wiki是什么"&gt;&lt;a name="2.3.2-whonix-wiki是什么" href="#2.3.2-whonix-wiki是什么"&gt;&lt;/a&gt;2.3.2 Whonix Wiki是什么&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://www.whonix.org/wiki/Main_Page"&gt;Whonix Wiki&lt;/a&gt;不仅包含Whonix操作系统本身的相关内容，而且介绍了许多匿名和安全方面的知识，可是说是一个关于在线匿名的百科。&lt;strong&gt;由此看来，翻译Whonix Wiki，对广大迫切想要掌握更多匿名技术/技巧的同学来说，还是很有意义的。&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id="2.3.3-如何翻译whonix-wiki"&gt;&lt;a name="2.3.3-如何翻译whonix-wiki" href="#2.3.3-如何翻译whonix-wiki"&gt;&lt;/a&gt;2.3.3 如何翻译Whonix Wiki&lt;/h3&gt;
&lt;p&gt;要翻译Whonix Wiki你需要分别在&lt;a href="https://www.whonix.org/wiki/Main_Pag"&gt;Whonix Wiki&lt;/a&gt;和&lt;a href="https://forums.whonix.org/"&gt;Whonix 论坛&lt;/a&gt;注册两个账号。&lt;/p&gt;
&lt;h4 id="2.3.3.1-whonix-wiki的使用"&gt;&lt;a name="2.3.3.1-whonix-wiki的使用" href="#2.3.3.1-whonix-wiki的使用"&gt;&lt;/a&gt;2.3.3.1 Whonix Wiki的使用&lt;/h4&gt;
&lt;p&gt;如果你想要编辑/翻译&lt;a href="https://www.whonix.org/wiki/Main_Pag"&gt;Whonix Wiki&lt;/a&gt;，只需要点击想要编辑的页面的左上角的”&lt;em&gt;Edit&lt;/em&gt;“按钮，然后直接进行编辑或翻译。需要注意的是，如果你没有登录或得到授权，那么你编辑的内容很可能是无法保存或提交的:(&lt;/p&gt;
&lt;h4 id="2.3.3.2-whonix论坛的使用"&gt;&lt;a name="2.3.3.2-whonix论坛的使用" href="#2.3.3.2-whonix论坛的使用"&gt;&lt;/a&gt;2.3.3.2 Whonix论坛的使用&lt;/h4&gt;
&lt;p&gt;&lt;a href="https://forums.whonix.org/"&gt;Whonix 论坛&lt;/a&gt;里面有一个叫“Website”的板块，是专门用来处理有关Whonix Wiki本身的事务的。比如说，如果你注册之后仍然无法编辑Whonix Wiki，那么有可能是因为你还没有得到翻译的权限，此时你就可以在Whonix论坛的这个板块中发帖，请求“翻译协调员”的授权和帮助。&lt;/p&gt;
&lt;h2 id="2.4-将翻译发给翻译组的同学"&gt;&lt;a name="2.4-将翻译发给翻译组的同学" href="#2.4-将翻译发给翻译组的同学"&gt;&lt;/a&gt;2.4 将翻译发给翻译组的同学&lt;/h2&gt;
&lt;p&gt;如果你觉得上述3中参与方式都不太适合你，你还可以考虑将自己的翻译成果直接发送给&lt;a href="#4"&gt;翻译组的各位同学&lt;/a&gt;，让Ta们代你提交。&lt;/p&gt;
&lt;h1 id="3.-翻译时的注意事项"&gt;&lt;a name="3.-翻译时的注意事项" href="#3.-翻译时的注意事项"&gt;&lt;/a&gt;&lt;span id="3"&gt;3. 翻译时的注意事项 &lt;/span&gt;&lt;/h1&gt;
&lt;h2 id="3.1-翻译工作本身的问题"&gt;&lt;a name="3.1-翻译工作本身的问题" href="#3.1-翻译工作本身的问题"&gt;&lt;/a&gt;3.1 翻译工作本身的问题&lt;/h2&gt;
&lt;h3 id="3.1.1-专业术语的统一"&gt;&lt;a name="3.1.1-专业术语的统一" href="#3.1.1-专业术语的统一"&gt;&lt;/a&gt;3.1.1 专业术语的统一&lt;/h3&gt;
&lt;p&gt;翻译过一些文档的同学就会发现，里面会遇到一些专业术语，如果能有一个统一的标准，会解决很多问题。比如说：”Online anonymity”，可以翻译为“在线匿名”、“网上匿名”、“匿名上网”，如果能有一个统一标准，翻译起来就会更加“整齐”。因此，二翔子建议在1984city专门开一个帖子解决这个问题。&lt;/p&gt;
&lt;h3 id="3.1.2-翻译中的一些细节"&gt;&lt;a name="3.1.2-翻译中的一些细节" href="#3.1.2-翻译中的一些细节"&gt;&lt;/a&gt;3.1.2 翻译中的一些细节&lt;/h3&gt;
&lt;p&gt;另外，还有一些问题二翔子想要请教各位的看法，比如说：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;翻译时是否使用中文标点？&lt;/li&gt;&lt;li&gt;是否在某些情况下要将英文的逗号翻译成中文的顿号？&lt;/li&gt;&lt;li&gt;翻译时使用“直译”还是“意译”？&lt;/li&gt;&lt;/ol&gt;
&lt;h2 id="3.2-操作时的注意事项"&gt;&lt;a name="3.2-操作时的注意事项" href="#3.2-操作时的注意事项"&gt;&lt;/a&gt;3.2 操作时的注意事项&lt;/h2&gt;
&lt;p&gt;虽然说翻译开源项目本身“政治敏感程度”不高，但考虑到翻译组中的成员现在或将来会进行其他敏感活动，所以采取必要的匿名/安全措施还是很有必要滴:) 二翔子罗嗦一个可能比较容易忽视的地方，那就是：虽然很多友好的翻译器，允许用户一点一点地在翻译框中进行翻译，但这么做至少有以下两个问题：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;如果你想一点翻译一点，那耗时会比较长，一旦突然网页崩溃，你没保存的翻译成果就没有了；&lt;/li&gt;&lt;li&gt;一边想一边打字可能会暴露你的一些特征，比如：打字的速度；&lt;/li&gt;&lt;li&gt;在翻译网站停留的时间过长，可能会增大被时间分析的风险。&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;所以最好还是，&lt;strong&gt;翻译好一整段或一整页后再分段复制到翻译框中&lt;/strong&gt;。&lt;/p&gt;
&lt;h1 id="4.-翻译小组"&gt;&lt;a name="4.-翻译小组" href="#4.-翻译小组"&gt;&lt;/a&gt;&lt;span id="4"&gt;4. 翻译小组 &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;经过金涛兄的号召，翻译小组现在已经初具雏形，这里加入这一小节，一方面是想把翻译小组介绍给大家，另一方面也是希望能有越来越多的同学加入到翻译开源项目的活动中来:)&lt;/p&gt;
&lt;h2 id="4.1-翻译组成员列表（长期更新）"&gt;&lt;a name="4.1-翻译组成员列表（长期更新）" href="#4.1-翻译组成员列表（长期更新）"&gt;&lt;/a&gt;4.1 翻译组成员列表（长期更新）&lt;/h2&gt;
&lt;p&gt;为了方便与翻译组的同学沟通，二翔子创建了一个&lt;a href="https://2xiangzi.blogspot.com/p/last-child-margin-bottom-0px-horizontal.html"&gt;翻译组成员邮箱列表&lt;/a&gt;，里面包含各组员的联系方式和其GPG公钥。&lt;/p&gt;
&lt;h2 id="4.2-加入到翻译小组"&gt;&lt;a name="4.2-加入到翻译小组" href="#4.2-加入到翻译小组"&gt;&lt;/a&gt;4.2 加入到翻译小组&lt;/h2&gt;
&lt;p&gt;如果你也想为翻译开源项目的工作出一份力，请考虑加入到翻译小组中来，二翔子也在此先向你表示由衷的感谢:) 你只需要将自己的：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;网名；&lt;/li&gt;&lt;li&gt;邮箱地址；&lt;/li&gt;&lt;li&gt;GPG公钥（非必须）；&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;发送到 2xiangzi-translator@riseup.net（GPG公钥在上面提到的邮箱列表中），说明想要加入翻译小组就可以了:) &lt;/p&gt;
&lt;h2 id="4.3-成员的交流方式"&gt;&lt;a name="4.3-成员的交流方式" href="#4.3-成员的交流方式"&gt;&lt;/a&gt;4.3 成员的交流方式&lt;/h2&gt;
&lt;p&gt;目前小组成员主要依靠电子邮件进行交流。二翔子个人以为，对于1对1或1对多的情况，可以采用电子邮件；对于多对多的情况，可以采用1894city的BBS形式；当然，还可以考虑学习Tor项目的成员定期使用&lt;a href="https://en.wikipedia.org/wiki/Internet_Relay_Chat"&gt;IRC&lt;/a&gt;或&lt;a href="https://2xiangzi.blogspot.com/2015/04/recommend-cryptocat.html"&gt;Cryptocat&lt;/a&gt;碰面的方式，提高解决问题的效率。&lt;a href="https://2xiangzi.blogspot.com/2015/12/translation-of-open-sourse--project.html"&gt;本博文&lt;/a&gt;会长期更新，如果之后情况发生变动，二翔子会在博文中做相应改动。&lt;/p&gt;
&lt;p&gt;&lt;hr /&gt;&lt;/p&gt;
&lt;h1&gt;&lt;strong&gt;版权声明&lt;/strong&gt;&lt;/h1&gt;

&lt;p&gt;&lt;a rel="license" href="https://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;&lt;img alt="知识共享许可协议" style="border-width:0" src="https://i.creativecommons.org/l/by-nc-sa/3.0/88x31.png" /&gt;&lt;/a&gt;&lt;br /&gt;本作品采用&lt;a rel="license" href="https://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;知识共享署名-非商业性使用-相同方式共享 3.0 未本地化版本许可协议&lt;/a&gt;进行许可。&lt;/p&gt;
</description><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjbCw5FKUFW3EW9kXLygcoZMUIJBoZQzC8ym_py4kC5kzPdaWwI9bErdDH5RnQC0_qvaq-iKwmXgglnv7zvR_jZzfhNzSRSgdMwOBuj-zlD6zAoiZS-3qztvx_NtmV3_e1ynrUsSZuUH94/s72-c/transifex%25E4%25BD%25BF%25E7%2594%25A8%25E7%2595%258C%25E9%259D%25A2+-+%25E5%2589%25AF%25E6%259C%25AC.PNG" width="72"/><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">20</thr:total></item><item><title>功能强大的安全邮箱服务——Riseup邮箱</title><link>http://2xiangzi.blogspot.com/2015/11/riseup-email.html</link><category>信息安全</category><category>软件推荐</category><author>noreply@blogger.com (二翔子)</author><pubDate>Sun, 8 Nov 2015 06:00:00 +0800</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-7959751325273089682.post-7645178276476060405</guid><description>&lt;h1 id="功能强大的安全邮箱服务riseup邮箱"&gt;&lt;a name="功能强大的安全邮箱服务riseup邮箱" href="#功能强大的安全邮箱服务riseup邮箱"&gt;&lt;/a&gt;功能强大的安全邮箱服务Riseup邮箱&lt;/h1&gt;
&lt;h3 id="文章目录"&gt;&lt;a name="文章目录" href="#文章目录"&gt;&lt;/a&gt;文章目录&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;&lt;a href="#1"&gt;写在前面&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#2"&gt;Riseup项目&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#3"&gt;为什么选择Riseup邮箱？&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#4"&gt;如何注册Riseup邮箱？&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#5"&gt;Riseup邮箱的设置&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#6"&gt;注意事项&lt;/a&gt; &lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;请注意，Riseup在2016年11月的时没能按时更新自己的&lt;a href="https://en.wikipedia.org/wiki/Warrant_canary"&gt;金丝雀&lt;/a&gt;，非常有可能遭到了执法部门的攻击。而且Riseup在此次事件中的处理方式也在安全社区和隐私社区中饱受争议。懂英语的同学可以&lt;a href="https://forums.whonix.org/t/riseup-net-likely-compromised/3195"&gt;看一看这里面的争论&lt;/a&gt;，一方面是了解这件事本身，另一方面也是学习一下人家硬核隐私倡导者如何看待这个问题。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;如果你当初按照博文3.3中的建议，把邮件没有留在其服务器上，而是下载到了本地，并且假设Riseup彻底的删除了你在其服务器上的邮件，那么这件事对你的影响应该并不大。因为这样即使执法者获得了Riseup的服务器，上面也没有你留下的邮件信息。&lt;/p&gt;
&lt;p&gt;如果你当初按照3.1.4和6.3中的建议，在与他人交流时&lt;a href="https://2xiangzi.blogspot.com/2016/09/perfect-gpg-keypair.html"&gt;使用了GPG来加密邮件&lt;/a&gt;，那么即便Riseup保留了这些邮件，并且被执法部门获得，那么其最多只掌握了为加密的元数据（包括，但不限于，你发送邮件的时间， 你发送给邮件的收件人，以及你的邮件标题）。&lt;br&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h1 id="1.-写在前面"&gt;&lt;a name="1.-写在前面" href="#1.-写在前面"&gt;&lt;/a&gt;&lt;span id="1"&gt;1. 写在前面&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;被以“寻衅滋事罪”抓捕的广东公民张六毛被关押两个月后，11月4日突然死亡。其家属11月5日为见死者遗体遭到广州多个部门推诿，家属请求异地尸检也遭拒绝。&lt;/p&gt;
&lt;p&gt;据&lt;a href="https://ixquick-proxy.com/do/spg/proxy2?ep=4544454b57796345467946544f543849536b6373447a4641536a776a566d49564d7755594568733564433148574868345633317963475139565259344843744144584574554468485a434654416b6731595374654532344c4e445a564954635351414167566a684a5357304555446f4d4a784a6644554177656a466557486c2f43796b466547644b456c5239416d675458573979466d70616541394b446b7033636a554b4353516641435a5161426f2b626934645a676c7150424557626d70625953396d4f3230455258396645546f45476a74414a53564244553434525334494879736a554373534e7742625455552b62585a54456d5259415370564a7a55544241773751696c464453742f56546f416341704b4531592f616d5147577a3445476a74414a584e4959305239644877554b696731565845514d415951444651324a57747845437058466935475044686545436332557931484254306a545473444f55494d4a5651306269684348435666457a566350484e4a5a4267704133515858573933454739545931594f55784a6b4f48646643535a56564470514e43496148316835436d7752577a357a51546c555a4656625542597a5a5731574748786246436c515932354f51414972464374574179782f45336b574a56707a4e33646954773169425156745033703542484e495a6b5238646e39564847496b514477424d414948576b42684e6d734254586b4e46336b474d7a564b45464173564477655654306a45486b454a4263445567416863796f4b54413d3d&amp;amp;epile=4q6n41784r6n45784q546o774q4638324q5335725n586o3q&amp;amp;edata=c0a4a7ad5fb47ec403f7f2b343f4abe1&amp;amp;ek=63566o3366557335636o383056565n37496q46504q6p6o6q62463943496p3969566q632o59795n52&amp;amp;ekdata=c4b82994a29232b8f49d49ffc874a636"&gt;报道&lt;/a&gt;，张六毛事件一出，一些中国公民就此发起成立独立调查团追问真相，不到24小时就有超过300人参与&lt;a href="https://docs.google.com/forms/d/1-6EDkZFaYU1ofpWyB017gu1HUTcwjImlCqruYrwKTv0/viewform?c=0&amp;amp;w=1"&gt;联署&lt;/a&gt;。二翔子点开联署名单一看，上面赫然列着数百位联署人的姓名、地址和手机号，简直不敢相信自己的眼睛，要知道，&lt;strong&gt;在今天天朝这样处处实名制和监控的环境中，手机号就是身份证号，用手机聊天就是跟国保聊天。&lt;/strong&gt;这数百位公民绝大多数都在中国大陆，这样实名抗争完全是白白便宜了党国走狗。更严重的是，张六毛的莫名死亡再次证明了一个之前已经被无数次证实过的事实，那就是&lt;strong&gt;如此的实名抗争对于关注度较低的人来说无异于自杀&lt;/strong&gt;，而这么清楚的事实，竟没能让这些维权人士们引起足够的重视，实在是非常的遗憾。&lt;/p&gt;
&lt;p&gt;二翔子想借此提醒大家：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;实名抗争对于关注度较低的人来说有两种情况：一种是自我审查式的对自己的维权行为“有所收敛”，没办法发挥自己最大能量；一种是不进行自我审查，而“玩儿过头”，最终被寻衅滋事/被自杀。&lt;/li&gt;&lt;li&gt;由于维权信息本身能够获得的关注有限，导致&lt;strong&gt;绝大多数维权者必然是关注度较低的&lt;/strong&gt;。&lt;/li&gt;&lt;li&gt;近来观察显示，&lt;strong&gt;舆论场对维权事件、人权信息的关注程度愈发下降&lt;/strong&gt;（有关这点的讨论请见&lt;a href="https://pao-pao.net/article/630"&gt;此文&lt;/a&gt;中的“人权信息的尴尬”一节）。&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;由此看来，&lt;strong&gt;绝大多数抗争者最佳的自我保护来源就是技术力量&lt;/strong&gt;，而让敏感人士学会运用技术的力量保护自己的工作还任重道远。于是乎，二翔子今天就给大家介绍一款功能强大的安全网络邮箱服务Riseup邮箱。&lt;/p&gt;
&lt;h1 id="2.-riseup项目"&gt;&lt;a name="2.-riseup项目" href="#2.-riseup项目"&gt;&lt;/a&gt;&lt;span id="2"&gt;2. Riseup项目&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;Riseup是一个始于1999年的技术团体，其在&lt;a href="https://help.riseup.net/zh"&gt;官网&lt;/a&gt;上对自己的介绍如下：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;“Riseup为那些致力于解放、自由和社会变革的组织或个人提供在线交流工具。本项目旨在提供一个自由、可控、安全的网络交流平台。 ”&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;而Riseup邮箱就是由其提供的数个网络服务之一。&lt;/p&gt;
&lt;p&gt;使用Tor的用户还可以访问Riseup在Tor暗网中的服务器，地址在&lt;a href="http://nzh3fv6jc6jskki3.onion/zh"&gt;这里&lt;/a&gt;。&lt;/p&gt;
&lt;h1 id="3.-为什么选择riseup邮箱？"&gt;&lt;a name="3.-为什么选择riseup邮箱？" href="#3.-为什么选择riseup邮箱？"&gt;&lt;/a&gt;&lt;span id="3"&gt;3. 为什么选择Riseup邮箱？&lt;/span&gt;&lt;/h1&gt;
&lt;h2 id="3.1-riseup的安全性"&gt;&lt;a name="3.1-riseup的安全性" href="#3.1-riseup的安全性"&gt;&lt;/a&gt;3.1 Riseup的安全性&lt;/h2&gt;
&lt;h3 id="3.1.1-从外界反应和态度来看"&gt;&lt;a name="3.1.1-从外界反应和态度来看" href="#3.1.1-从外界反应和态度来看"&gt;&lt;/a&gt;3.1.1 从外界反应和态度来看&lt;/h3&gt;
&lt;h4 id="3.1.1.1-知名度如何？"&gt;&lt;a name="3.1.1.1-知名度如何？" href="#3.1.1.1-知名度如何？"&gt;&lt;/a&gt;3.1.1.1 知名度如何？&lt;/h4&gt;
&lt;p&gt;Riseup拥有自己的维基百科条目，在&lt;a href="https://en.wikipedia.org/wiki/Riseup"&gt;这里&lt;/a&gt;。同时，截至2013年，riseup就拥有了超过600万的用户使用其各项网络服务，而使用riseup邮箱服务的用户为6.8万人，由于当时riseup会清理掉超过3个月（现改为6个月）未登录用户的账户，所以人数统计里面的水分应该很少。&lt;/p&gt;
&lt;p&gt;除此之外，如果我们留意以下各大隐私社区的邮件列表就会发现， 使用@riseup.net的人不少。&lt;/p&gt;
&lt;h4 id="3.1.1.2-口碑怎么样？"&gt;&lt;a name="3.1.1.2-口碑怎么样？" href="#3.1.1.2-口碑怎么样？"&gt;&lt;/a&gt;3.1.1.2 口碑怎么样？&lt;/h4&gt;
&lt;p&gt;2015年1月，一名西班牙无政府主义者遭到逮捕，原因中就包括“使用Riseup的极端安全措施”，此事受到EFF的&lt;a href="https://www.eff.org/deeplinks/2015/01/security-not-crime-unless-youre-anarchist"&gt;批评&lt;/a&gt;。可见其口碑是很不错的。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;重要更新：请注意，Riseup在2016年11月的时没能按时更新自己的&lt;a href="https://en.wikipedia.org/wiki/Warrant_canary"&gt;金丝雀&lt;/a&gt;，非常有可能遭到了执法部门的攻击。而且Riseup在此次事件中的处理方式也在安全社区和隐私社区中饱受争议。懂英语的同学可以&lt;a href="https://forums.whonix.org/t/riseup-net-likely-compromised/3195"&gt;看一看这里面的争论&lt;/a&gt;，一方面是了解这件事本身，另一方面也是学习一下人家硬核隐私倡导者如何看待这个问题。&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id="3.1.1.3-是否被墙？"&gt;&lt;a name="3.1.1.3-是否被墙？" href="#3.1.1.3-是否被墙？"&gt;&lt;/a&gt;3.1.1.3 是否被墙？&lt;/h3&gt;
&lt;p&gt;二翔子在&lt;a href="https://2xiangzi.blogspot.com/2015/04/recommend-cryptocat.html"&gt;这篇&lt;/a&gt;博文中曾提到：是否获得审查机构的“认证”，可以作为一款网络服务安全性的一个参考。从GreatFire的&lt;a href="https://zh.greatfire.org/https/riseup.net"&gt;测试结果&lt;/a&gt;来看，riseup的官网现在还没有被墙，这可能是因为其还未能引起有关部门的足够重视：)&lt;/p&gt;
&lt;p&gt;需要注意的是，即使没有被墙，也不代表你应该不使用代理就直接访问其网站，让党国知道你在访问这样的网站本身就是容易引起麻烦的。&lt;/p&gt;
&lt;h3 id="3.1.2-从技术角度来看"&gt;&lt;a name="3.1.2-从技术角度来看" href="#3.1.2-从技术角度来看"&gt;&lt;/a&gt;3.1.2 从技术角度来看&lt;/h3&gt;
&lt;h4 id="3.1.2.1-riseup尽可能加密流量"&gt;&lt;a name="3.1.2.1-riseup尽可能加密流量" href="#3.1.2.1-riseup尽可能加密流量"&gt;&lt;/a&gt;3.1.2.1 Riseup尽可能加密流量&lt;/h4&gt;
&lt;p&gt;Riseup使用StartTLS技术，当用户从riseup.net发送电子邮件到另一个安全的电子邮件服务提供商，电子邮件将全程加密。下面三张图分别是糟糕的邮件传输过程、一般的邮件传输过程和使用StartTLS技术的传输过程的说明，红色的线代表明文传输，绿色的线代表加密传输。&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiTt371QLPVXqm4Ds7BU-wYKm_7MxNvFm9BNQCCoFMvF-jz5Ali6oDtei0kNwQqZhvrtSMLCZ6QkYaJdO_DOJicN5M4lQKrlcaT6K8HhWjO_3R2T3wqSz6A5jBYbrwXFusgEDYYwO94MZ0/s1600/smtp-01_large+-+%25E5%2589%25AF%25E6%259C%25AC.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiTt371QLPVXqm4Ds7BU-wYKm_7MxNvFm9BNQCCoFMvF-jz5Ali6oDtei0kNwQqZhvrtSMLCZ6QkYaJdO_DOJicN5M4lQKrlcaT6K8HhWjO_3R2T3wqSz6A5jBYbrwXFusgEDYYwO94MZ0/s1600/smtp-01_large+-+%25E5%2589%25AF%25E6%259C%25AC.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjOP3a0jzVJBilJd2OMaJ7EaPFTwjtwl8H390CcGdNku7oIGv-odexeMLofvNu8IQSpxIV9BNrqx2cIPIErv62NkyKPmTTSIpsSLNk44fHC00MlihtZvmRdjFUWC7w9hTaPeaPJTXoE1F0/s1600/smtp-02_large+-+%25E5%2589%25AF%25E6%259C%25AC.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjOP3a0jzVJBilJd2OMaJ7EaPFTwjtwl8H390CcGdNku7oIGv-odexeMLofvNu8IQSpxIV9BNrqx2cIPIErv62NkyKPmTTSIpsSLNk44fHC00MlihtZvmRdjFUWC7w9hTaPeaPJTXoE1F0/s1600/smtp-02_large+-+%25E5%2589%25AF%25E6%259C%25AC.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgVr1A96NOY4hcYijLRlhgHO3A3__rcPdVdfs_H2MhKgNIOj0VtdH1SGAMCmuReFaG6p1e3khHypyrBHruOcwmDltJOPWSrp9AOIThcweFdOft0AJDfmwcmHqXmsmW0_Cvxoov5Z3jOePk/s1600/smtp-03_large+-+%25E5%2589%25AF%25E6%259C%25AC.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgVr1A96NOY4hcYijLRlhgHO3A3__rcPdVdfs_H2MhKgNIOj0VtdH1SGAMCmuReFaG6p1e3khHypyrBHruOcwmDltJOPWSrp9AOIThcweFdOft0AJDfmwcmHqXmsmW0_Cvxoov5Z3jOePk/s1600/smtp-03_large+-+%25E5%2589%25AF%25E6%259C%25AC.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/p&gt;
&lt;h3 id="3.1.3-从承诺政策来看"&gt;&lt;a name="3.1.3-从承诺政策来看" href="#3.1.3-从承诺政策来看"&gt;&lt;/a&gt;3.1.3 从承诺政策来看&lt;/h3&gt;
&lt;h4 id="3.1.3.1-riseup不会把用户的ip地址透露给收件人"&gt;&lt;a name="3.1.3.1-riseup不会把用户的ip地址透露给收件人" href="#3.1.3.1-riseup不会把用户的ip地址透露给收件人"&gt;&lt;/a&gt;3.1.3.1 Riseup不会把用户的IP地址透露给收件人&lt;/h4&gt;
&lt;p&gt;当用户使用 riseup.net发送邮件，其IP地址并没有嵌入在邮件中。而对于其他的企业电子邮件服务，收件人可能从包含在电子邮件中的网络地址找出发件人的大致地理位置。&lt;/p&gt;
&lt;h4 id="3.1.3.2-riseup不记录用户的网络地址"&gt;&lt;a name="3.1.3.2-riseup不记录用户的网络地址" href="#3.1.3.2-riseup不记录用户的网络地址"&gt;&lt;/a&gt;3.1.3.2 Riseup不记录用户的网络地址&lt;/h4&gt;
&lt;p&gt;Riseup承诺保留用户尽可能少的数据。与企业供应商不同，Riseup不记录任何使用riseup.net服务（包括电子邮件）的用户的IP地址。&lt;/p&gt;
&lt;h3 id="3.1.4-需要注意"&gt;&lt;a name="3.1.4-需要注意" href="#3.1.4-需要注意"&gt;&lt;/a&gt;3.1.4 需要注意&lt;/h3&gt;
&lt;p&gt;以上虽然列出了Riesup邮箱服务的种种优点，但我们应该相信多少呢？&lt;strong&gt;答案是：不要相信多少！&lt;/strong&gt;正确的做法不是指望Riseup能加密你的邮件，而是自己&lt;a href="https://2xiangzi.blogspot.com/2016/09/perfect-gpg-keypair.html"&gt;使用GPG加密&lt;/a&gt;你的邮件。正确的做法不是指望Riseup不记录你的IP，而是自己使用Tor等工具隐匿你的真实IP。这是因为Security/Privacy by policy是不够让人信服的，唯有Security by Design才是能取得用户的信任的方法。&lt;/p&gt;
&lt;h2 id="3.2-riseup的稳定性"&gt;&lt;a name="3.2-riseup的稳定性" href="#3.2-riseup的稳定性"&gt;&lt;/a&gt;3.2 Riseup的稳定性&lt;/h2&gt;
&lt;p&gt;Riseup的系统升级/维护可能会伴有较短时间的暂停服务，但都会在其官网主页右侧的&lt;em&gt;系统升级&lt;/em&gt;栏中提前通知，且出现这种情况的频率比较低。对稳定性有极高要求的用户需要考虑清楚。&lt;/p&gt;
&lt;h2 id="3.3-riseup的容量问题"&gt;&lt;a name="3.3-riseup的容量问题" href="#3.3-riseup的容量问题"&gt;&lt;/a&gt;3.3 Riseup的容量问题&lt;/h2&gt;
&lt;p&gt;出于种种原因，Riseup仅为用户提供92MB的存储空间，并在一段时间过后自动删除特定文件夹中的信息。其官网上写道：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;回收站 21天后自动删除。&lt;/p&gt;
&lt;p&gt;垃圾邮件 7天后自动删除。&lt;/p&gt;
&lt;p&gt;发件箱 120天后自动删除。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;riseup建议觉得空间不够用或希望自己的邮件能够长期保存的用户考虑使用邮箱客户端（riseup推荐&lt;a href="https://www.mozilla.org/zh-CN/thunderbird/"&gt;Thunderbird&lt;/a&gt;）下载所有的邮件，或者申请增加配额（方法请见5.2.3）。&lt;/p&gt;
&lt;h2 id="3.4-riseup与gmail的取舍"&gt;&lt;a name="3.4-riseup与gmail的取舍" href="#3.4-riseup与gmail的取舍"&gt;&lt;/a&gt;3.4 Riseup与Gmail的取舍&lt;/h2&gt;
&lt;p&gt;从安全性（&lt;strong&gt;此处指被党国入侵成功的可能性&lt;/strong&gt;）的角度来看，riseup和Gmail恐怕很难分出优劣，毕竟Gmail也有较为成功地保护中国异见人士的&lt;a href="https://zh.wikipedia.org/zh/%E6%9E%81%E5%85%89%E8%A1%8C%E5%8A%A8"&gt;先例&lt;/a&gt;；&lt;/p&gt;
&lt;p&gt;从隐私和抵抗&lt;strong&gt;美国政府&lt;/strong&gt;的入侵的角度来讲，riseup要比Gmail靠谱的多得多，别忘了谷歌是商业公司，而且是棱镜门的在列公司；&lt;/p&gt;
&lt;p&gt;更新:事实证明Riseup需要遵从美国的法律，这次没有更新金丝雀，恐怕就是美国政府下达了封口令。&lt;/p&gt;
&lt;p&gt;从抵抗DDos攻击的能力上来讲，没有哪家的服务比得上谷歌。而作为小型邮箱服务很难抵抗DDos攻击，这星期才发生的瑞士加密邮件服务Protonmail遭到DDos攻击，就是一个&lt;a href="https://ixquick-proxy.com/do/spg/proxy2?ep=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&amp;amp;epile=4q6n41784r6n45784q546o774q4638344r7935725n586o3q&amp;amp;edata=0d44359788fde6895aa6bd87f5b235f8&amp;amp;ek=55315n72556o357764694q7959794n3757434n445n33786o5n31457749304n2o4r6r315455325249&amp;amp;ekdata=d2c344b864127bfd856867e9e4e21865"&gt;鲜活的例子&lt;/a&gt;；&lt;/p&gt;
&lt;p&gt;从对Tor的友好程度来讲，Riseup胜于Gmail；&lt;/p&gt;
&lt;p&gt;真正让二翔子选择Riseup而非Gmail的原因实际上在于其具备Gmail不具备的一些强大功能，详情请见&lt;a href="#4.2"&gt;4.2 Riseup邮箱的强大功能&lt;/a&gt;。&lt;/p&gt;
&lt;h1 id="4.-如何注册riseup邮箱？"&gt;&lt;a name="4.-如何注册riseup邮箱？" href="#4.-如何注册riseup邮箱？"&gt;&lt;/a&gt;&lt;span id="4"&gt;4. 如何注册Riseup邮箱？&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;Riseup如今改变了注册流程。注册riseup邮箱&lt;strong&gt;须要且仅需要&lt;/strong&gt;有一位已经注册过riseup的同学的邀请码。&lt;/p&gt;
&lt;p&gt;然后在&lt;a href="http://j6uhdvbhz74oefxf.onion/user/new"&gt;注册界面&lt;/a&gt;的&lt;em&gt;Invite Code&lt;/em&gt;处填写邀请码，在&lt;em&gt;Username&lt;/em&gt;处填写用户名后，即可&lt;strong&gt;立即&lt;/strong&gt;注册成功。（需要注意，此处二翔子给出的是Tor暗网地址，推荐同学们使用&lt;a href="https://2xiangzi.blogspot.com/2016/11/tor-browser-user-manual.html"&gt;Tor浏览器&lt;/a&gt;对其进行访问。没用使用Tor的同学需要自己找到注册页面的明网地址。）&lt;/p&gt;
&lt;p&gt;博文写完后，很多同学都想获得一个Riseup的邀请码。对于还没有邀请码，或者已经有了Riseup服务想要把自己的邀请码分享给他人的同学，不妨把看一下&lt;a href="https://2xiangzi.blogspot.com/2017/10/riseup-attack-and-invite-code.html"&gt;这篇博文&lt;/a&gt;。&lt;/p&gt;
&lt;h1 id="5.-riseup邮箱的设置"&gt;&lt;a name="5.-riseup邮箱的设置" href="#5.-riseup邮箱的设置"&gt;&lt;/a&gt;&lt;span id="5"&gt;5. Riseup邮箱的设置&lt;/span&gt;&lt;/h1&gt;
&lt;h2 id="5.1-登入riseup邮箱"&gt;&lt;a name="5.1-登入riseup邮箱" href="#5.1-登入riseup邮箱"&gt;&lt;/a&gt;5.1 登入Riseup邮箱&lt;/h2&gt;
&lt;p&gt;一旦你注册成功，就可以输入邮箱地址(也就是刚才你自己输入的用户名+@riseup.net)和密码登录&lt;a href="https://mail.riseup.net/"&gt;Riseup邮箱&lt;/a&gt;了，使用Tor的同学还可以通过&lt;a href="http://zsolxunfmbfuq7wf.onion/rc/"&gt;暗网登录&lt;/a&gt;。&lt;/p&gt;
&lt;p&gt;上面提供的邮箱界面虽然好看，但连接速度较慢的同学可能会觉得很卡。不过没关系，riseup邮箱还提供了另一个看起来简陋但用起来相当流畅的邮箱界面，明网地址在&lt;a href="https://mail.riseup.net/"&gt;这里&lt;/a&gt;，暗网地址在&lt;a href="http://zsolxunfmbfuq7wf.onion/sm/src/login.php"&gt;这里&lt;/a&gt;。&lt;/p&gt;
&lt;h2 id="5.2-riseup邮箱的强大功能"&gt;&lt;a name="5.2-riseup邮箱的强大功能" href="#5.2-riseup邮箱的强大功能"&gt;&lt;/a&gt;5.2 Riseup邮箱的强大功能&lt;/h2&gt;
&lt;p&gt;接下来就要开始介绍Riseup邮箱服务的强大之处，请首先登录Riseup的&lt;a href="https://user.riseup.net/"&gt;设置页&lt;/a&gt;，暗网地址在&lt;a href="https://user.riseup.net/"&gt;这里&lt;/a&gt;。需要注意，登录界面的用户名同样是需要输入带有“@riseup.net”的邮箱地址。&lt;/p&gt;
&lt;h3 id="5.2.1-更改用户名"&gt;&lt;a name="5.2.1-更改用户名" href="#5.2.1-更改用户名"&gt;&lt;/a&gt;5.2.1 更改用户名&lt;/h3&gt;
&lt;p&gt;还记得二翔子刚才说的用户名可以改吗？想要修改用户名的同学，请点击左侧列表中的&lt;em&gt;My Settings&lt;/em&gt;，直接在Username下的文本框中输新的用户名，然后点击最下方的&lt;em&gt;Save Changes&lt;/em&gt;按钮。需要注意的是，更改用户名需要几分钟，在此期间你的账户会被暂停使用。&lt;/p&gt;
&lt;h3 id="5.2.2-添加邮箱别名（aliases）"&gt;&lt;a name="5.2.2-添加邮箱别名（aliases）" href="#5.2.2-添加邮箱别名（aliases）"&gt;&lt;/a&gt;5.2.2 添加邮箱别名（Aliases）&lt;/h3&gt;
&lt;p&gt;这个功能可以说异常强大，也是二翔子最喜欢的一个功能。&lt;/p&gt;
&lt;h4 id="5.2.2.1-啥是邮箱别名"&gt;&lt;a name="5.2.2.1-啥是邮箱别名" href="#5.2.2.1-啥是邮箱别名"&gt;&lt;/a&gt;5.2.2.1 啥是邮箱别名&lt;/h4&gt;
&lt;p&gt;邮箱别名是一个&lt;strong&gt;只能用来接收邮件的邮箱地址&lt;/strong&gt;。&lt;/p&gt;
&lt;h4 id="5.2.2.2-邮箱别名有啥用？"&gt;&lt;a name="5.2.2.2-邮箱别名有啥用？" href="#5.2.2.2-邮箱别名有啥用？"&gt;&lt;/a&gt;5.2.2.2 邮箱别名有啥用？&lt;/h4&gt;
&lt;p&gt;邮箱别名最大的用处有两个：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;一定程度上保护自己的Riseup账户；&lt;/li&gt;&lt;li&gt;比较容易的实现更高级别的身份隔离。&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;下面举例来说明这两个用处：&lt;/p&gt;
&lt;p&gt;对于第一点，假设小白同学的Riseup账户名是“123@riseup.net”，那么一旦党国走狗知道了这个帐户名，小白的邮箱就有被暴力破解的可能。于是小白同学设置了一个邮箱别名叫“456@riseup.net”，并把它公布出去。这样如果别人给“456@riseup.net”发邮件，小白的邮箱同样可以收到。&lt;strong&gt;但需要注意的是：如果小白给别人回信/写信，别人看到的发信人会是“123@riseup.net”，此时小白的帐户名就暴露了&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;对于第二点，我们可以&lt;strong&gt;使用不同的邮箱别名分别注册各种不同的网络服务&lt;/strong&gt;，也就是说实现了网络服务级别的身份隔离。这样随之而来的好处有很多：&lt;/p&gt;
&lt;p&gt;比如，如果二翔子使用已经公布出来的邮箱地址去注册某些国产网络服务，党国的走狗就可能会去了解二翔子在那个网络服务上的某些行为/登录IP/登录时间等。但如果二翔子使用邮箱别名注册每一个网络服务，&lt;strong&gt;党国走狗就很难判断那个账户是不是二翔子的，更难知道二翔子都用了哪些网络服务&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;再比如，很多网络服务都会给新用户一定的福利，我们可以用一个邮箱别名去注册账户，等新用户福利一用完，就用另一个邮箱别名重新注册一个新账户，继续享受新用户福利，&lt;strong&gt;免去了注册许多邮箱的麻烦&lt;/strong&gt;：)&lt;/p&gt;
&lt;h4 id="5.2.2.3-添加方法"&gt;&lt;a name="5.2.2.3-添加方法" href="#5.2.2.3-添加方法"&gt;&lt;/a&gt;5.2.2.3 添加方法&lt;/h4&gt;
&lt;p&gt;请在左侧的列表之中点击&lt;em&gt;Email&lt;/em&gt;，找到黑体的&lt;em&gt;Aliases&lt;/em&gt;，在文本框中输入你作为“邮箱别名”的邮箱地址即可。需要注意的是：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;每个“邮箱别名”，必须以“@riseup.net”结尾；&lt;/li&gt;&lt;li&gt;可以输入多个“邮箱别名”；&lt;/li&gt;&lt;li&gt;每行一个“邮箱别名”。&lt;/li&gt;&lt;/ol&gt;
&lt;h3 id="5.2.3-调整配额（quota）大小"&gt;&lt;a name="5.2.3-调整配额（quota）大小" href="#5.2.3-调整配额（quota）大小"&gt;&lt;/a&gt;5.2.3 调整配额（Quota）大小&lt;/h3&gt;
&lt;p&gt;目前riseup给每个邮箱帐户的容量为92MB，你可以根据自己的需要调整容量大小。Riseup写道：“硬盘存储是我们最昂贵的开销，如果你增大你的配额，我们需要你增大你的贡献”。&lt;/p&gt;
&lt;h3 id="6.2.4-设置转递邮箱（forwarding）"&gt;&lt;a name="6.2.4-设置转递邮箱（forwarding）" href="#6.2.4-设置转递邮箱（forwarding）"&gt;&lt;/a&gt;6.2.4 设置转递邮箱（Forwarding）&lt;/h3&gt;
&lt;p&gt;还是在左侧的列表之中点击&lt;em&gt;Email&lt;/em&gt;，找到黑体的&lt;em&gt;Forward&lt;/em&gt;，发给你riseup邮箱的所有邮件，都会由你在这个文本框中输入的那个邮箱接收。&lt;/p&gt;
&lt;h1 id="6.-注意事项"&gt;&lt;a name="6.-注意事项" href="#6.-注意事项"&gt;&lt;/a&gt;&lt;span id="6"&gt;6. 注意事项&lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;最后二翔子再嘱咐大家几句，以免引起不必要的麻烦。&lt;/p&gt;
&lt;h2 id="6.1-密码保护"&gt;&lt;a name="6.1-密码保护" href="#6.1-密码保护"&gt;&lt;/a&gt;6.1 密码保护&lt;/h2&gt;
&lt;p&gt;由于riseup账户的安全性受密码的影响很大，所以你应该做到：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;使用强密码，最好在20位以上的；&lt;/li&gt;&lt;li&gt;警惕社会工程学攻击。&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;对于第二点，riseup给出的建议是：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;不要把密码告诉任何人，特别是自称是 riseup.net的人。&lt;/p&gt;
&lt;p&gt;不要相信电子邮件的 “发件人”描述，因为这个很容易伪造.&lt;/p&gt;
&lt;p&gt;电子邮件中的网络链接常常是欺诈。为了安全起见，你应该重新键入该链接，而不是直接点击。另外，注意拼写错误，就像用riseupp.net代替riseup.net。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id="6.2-不要用于日常身份"&gt;&lt;a name="6.2-不要用于日常身份" href="#6.2-不要用于日常身份"&gt;&lt;/a&gt;6.2 不要用于日常身份&lt;/h2&gt;
&lt;p&gt;Riseup的目的是为那些致力于解放、自由和社会变革的组织或个人提供在线交流工具。&lt;strong&gt;在日常生活中让别人知道你使用这样一个邮箱服务是非常容易引起怀疑的&lt;/strong&gt;。&lt;/p&gt;
&lt;h2 id="6.3-不要太过依赖riseup对你的保护"&gt;&lt;a name="6.3-不要太过依赖riseup对你的保护" href="#6.3-不要太过依赖riseup对你的保护"&gt;&lt;/a&gt;6.3 不要太过依赖riseup对你的保护&lt;/h2&gt;
&lt;p&gt;尽管Riseup邮箱非常优秀，但我们仍然应该坚持使用&lt;a href="https://2xiangzi.blogspot.com/2016/09/perfect-gpg-keypair.html"&gt;GPG加密邮件&lt;/a&gt;。一方面是因为，你使用GPG加密邮件后再发出，电子邮件在网络传输的各个阶段都是密文，相当于&lt;strong&gt;全程加密&lt;/strong&gt;；另一方面，别人发给你的加密邮件也只以密文形式存储在Riseup服务器上，除非攻击者同时获得了你的GPG私钥，否则即便是入侵了你的电子邮箱，其也只能看到通讯的元数据（如你在何时将多大的一封电子邮件发给了谁），而看不到邮件的具体内容。&lt;/p&gt;
&lt;p&gt;&lt;hr /&gt;&lt;/p&gt;
&lt;h1&gt;&lt;strong&gt;版权声明&lt;/strong&gt;&lt;/h1&gt;

&lt;p&gt;&lt;a rel="license" href="https://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;&lt;img alt="知识共享许可协议" style="border-width:0" src="https://i.creativecommons.org/l/by-nc-sa/3.0/88x31.png" /&gt;&lt;/a&gt;&lt;br /&gt;本作品采用&lt;a rel="license" href="https://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;知识共享署名-非商业性使用-相同方式共享 3.0 未本地化版本许可协议&lt;/a&gt;进行许可。&lt;/p&gt;
</description><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiTt371QLPVXqm4Ds7BU-wYKm_7MxNvFm9BNQCCoFMvF-jz5Ali6oDtei0kNwQqZhvrtSMLCZ6QkYaJdO_DOJicN5M4lQKrlcaT6K8HhWjO_3R2T3wqSz6A5jBYbrwXFusgEDYYwO94MZ0/s72-c/smtp-01_large+-+%25E5%2589%25AF%25E6%259C%25AC.png" width="72"/><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">91</thr:total></item><item><title>辩论赛——双重思想的温床</title><link>http://2xiangzi.blogspot.com/2015/10/debating-contest-and-doublethink.html</link><category>心理学</category><category>批判性思维</category><author>noreply@blogger.com (二翔子)</author><pubDate>Sun, 18 Oct 2015 10:30:00 +0800</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-7959751325273089682.post-2970784428688644272</guid><description>&lt;h1 id="辩论赛双重思想的温床"&gt;&lt;a name="辩论赛双重思想的温床" href="#辩论赛双重思想的温床"&gt;&lt;/a&gt;辩论赛双重思想的温床&lt;/h1&gt;
&lt;h3 id="文章目录"&gt;&lt;a name="文章目录" href="#文章目录"&gt;&lt;/a&gt;文章目录&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;&lt;a href="#1"&gt;辩论赛与辩论的区别&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#2"&gt;辩论赛与批判性思维&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#3"&gt;辩论赛的其他陷阱&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#4"&gt;辩论赛与双重思想&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#5"&gt;阅读推荐&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;
&lt;a name='more'&gt;&lt;/a&gt;

&lt;p&gt;许多参加辩论赛的同学，都有一个想要提到自己批判性思维能力的初衷，但实际上，辩论赛是非但不能帮助这些同学培养自己的批判性思维能力，反而会削弱甚至毒害他们的思维。如果你觉得这个结论很新奇那么请看下文。&lt;/p&gt;
&lt;h1 id="1.-辩论赛与辩论的区别"&gt;&lt;a name="1.-辩论赛与辩论的区别" href="#1.-辩论赛与辩论的区别"&gt;&lt;/a&gt;&lt;span id="1"&gt;1. 辩论赛与辩论的区别 &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;首先需要指出，辩论与辩论赛是两种性质截然不同的事物。对于这一点，二翔子在一位网友的&lt;a href="http://chaoshengshanlan.blog.sohu.com/280777564.html"&gt;博文&lt;/a&gt;中找到了一段非常精辟的话来区别其二者（粗体部分是二翔子标注的）。另外说一句，这篇网文对于辩论赛本质的洞悉可谓是入木三分，其整篇文章都非常值得一读。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;自古以来，辩论就是人们交流思想与观念的一种重要方式。思想一旦发生碰撞，就会溅出曼妙的火花。古希腊的哲学家们，便经常以这种方式与他人交换对世界对人生的看法，并从中获得认识上的启发和提升。&lt;strong&gt;但是这种辩论不是以输赢为目的，不是辩论赛的形式，而是出于追求真理、探索世界的人类好奇心而进行的真诚的交流。&lt;/strong&gt;渴望获得真理，了解世界的人从不会使用诡辩术，也不会在乎输赢，他们只会虚心地聆听对方的讲话，思考对方的话是否有道理，再将自己的所有疑问都提出来，在相互真诚的对话中获得进步和启发。而辩论赛却是万万做不到这一点的。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;实际上，正是由于辩论赛的比赛性质，导致其失去了辩论的诸多优点，而又徒增了种种危害。&lt;/p&gt;
&lt;h1 id="2.-辩论赛与批判性思维"&gt;&lt;a name="2.-辩论赛与批判性思维" href="#2.-辩论赛与批判性思维"&gt;&lt;/a&gt;&lt;span id="2"&gt;2. 辩论赛与批判性思维 &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;《学会提问批判性思维指南》一书中把批判性思维分为两种：弱批判性思维和强批判性思维。二者最大的不同在于：弱的批判性思维是用批判性思维维护你自己已有的观点；强的批判性思维是运用相同的技能来评估所有的观点和信念，&lt;strong&gt;特别是评估自己的观点和信念。&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id="2.1-弱批判性思维-(weak-sense)"&gt;&lt;a name="2.1-弱批判性思维-(weak-sense)" href="#2.1-弱批判性思维-(weak-sense)"&gt;&lt;/a&gt;2.1 弱批判性思维 (weak-sense)&lt;/h2&gt;
&lt;p&gt;如果你将批判性思维当成维护自己的信念或者维护别人给予你的那些观点的一种方法，那你就在进行弱的批判性思维。&lt;/p&gt;
&lt;h3 id="2.1.1-弱批判性思维之弱"&gt;&lt;a name="2.1.1-弱批判性思维之弱" href="#2.1.1-弱批判性思维之弱"&gt;&lt;/a&gt;2.1.1 弱批判性思维之弱&lt;/h3&gt;
&lt;p&gt;这种批判性思维之所以弱，是因为&lt;strong&gt;以这种方式运用批判性思维不是为了追求真理或美德&lt;/strong&gt;，而是抵制和消灭与你的观点不同的观点和推理。如果你使用批判性思维的目的是战胜那些与你的意见相左的人，那也就&lt;strong&gt;破坏了批判性思维潜在的人性的一面和不断发展进步的特征&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;在《少有人走的路》一书中，斯派克医生将一个人的对现实的观念比作一张“人生地图”，而只有我们根据自己对现实新的认识不断修订它，才能使其内容翔实和准确。不难想象，如果我们只在生活中使用弱批判性思维，那就是一种固步自封不可能再对现实产生丝毫的新认识，对地图的修订就更是无从谈起了。不幸的是，&lt;strong&gt;坚守过时的观念，对现实漠然置之，是构成诸多心理疾病的根源&lt;/strong&gt;，这种情形，心理学家称之为“移情”。&lt;/p&gt;
&lt;h3 id="2.1.2-弱批判性思维与诡辩术"&gt;&lt;a name="2.1.2-弱批判性思维与诡辩术" href="#2.1.2-弱批判性思维与诡辩术"&gt;&lt;/a&gt;2.1.2 弱批判性思维与诡辩术&lt;/h3&gt;
&lt;p&gt;弱批判性思维虽然有种种的不足，&lt;strong&gt;但最起码是有逻辑的思维过程&lt;/strong&gt;。所有的诡辩术都存在着种种逻辑谬误，因此，如果为了维护自己的既有观点而不惜使用诡辩术，那就连批判性思维都算不上了。&lt;/p&gt;
&lt;h2 id="2.2-强批判性思维-(strong-sense)"&gt;&lt;a name="2.2-强批判性思维-(strong-sense)" href="#2.2-强批判性思维-(strong-sense)"&gt;&lt;/a&gt;2.2 强批判性思维 (strong-sense)&lt;/h2&gt;
&lt;p&gt;相反，强的批判性思维要求我们将批判性问题应用到所有的观点中，特别是我们自己的观点。通过强迫自己批判自己已有的信念，我们能够避免自我欺骗和对别人的盲从。&lt;/p&gt;
&lt;p&gt;另外需要注意的是，使用强批判性思维并不意味着我们必须放弃我们已有的信念，相反，对这些信念的批判性思考，有时会让我们更加认同它们。&lt;/p&gt;
&lt;h2 id="2.3-辩论赛对批判性思维的作用"&gt;&lt;a name="2.3-辩论赛对批判性思维的作用" href="#2.3-辩论赛对批判性思维的作用"&gt;&lt;/a&gt;2.3 辩论赛对批判性思维的作用&lt;/h2&gt;
&lt;p&gt;很多同学之所以选择参加辩论赛，一个重要的原因就是“想锻炼一下自己的批判性思维”。那么我们不妨按照上述对批判性思维的定义，考察一下辩论赛对批判性思维的作用。&lt;/p&gt;
&lt;h3 id="2.3.1-辩论赛绝不可能培养一个人的强批判性思维"&gt;&lt;a name="2.3.1-辩论赛绝不可能培养一个人的强批判性思维" href="#2.3.1-辩论赛绝不可能培养一个人的强批判性思维"&gt;&lt;/a&gt;2.3.1 辩论赛绝不可能培养一个人的强批判性思维&lt;/h3&gt;
&lt;p&gt;上面已经强调过，强批判性思维的使用对象是所有观点，尤其是自己的观点。而辩论赛的比赛性质决定了辩手们无需思考自己的观点的正确与否，即便自己的观点在某些方面确实站不住脚，为了赢得比赛也只能选择忽视、隐瞒、否认。除此之外，比赛的性质还要求辩手是只去寻找对手的破绽，而不能去思考对方的观点的合理之处。&lt;/p&gt;
&lt;h3 id="2.3.2-辩论赛有可能培养一个人的弱批判性思维"&gt;&lt;a name="2.3.2-辩论赛有可能培养一个人的弱批判性思维" href="#2.3.2-辩论赛有可能培养一个人的弱批判性思维"&gt;&lt;/a&gt;2.3.2 辩论赛有可能培养一个人的弱批判性思维&lt;/h3&gt;
&lt;p&gt;有人会说，从“战胜那些与你的意见相左的人”这个目的来看，辩论赛起码可以培养一个人的弱批判性思维。但有两点二翔子需要提醒他：第一，别忘了刚才提到的弱批判性思维的危害；第二，比起对弱批判性思维的锻炼，辩论赛更可能的是锻炼了一个人的诡辩能力。&lt;/p&gt;
&lt;h3 id="2.3.3-辩论赛更可能的是训练一个人的诡辩能力"&gt;&lt;a name="2.3.3-辩论赛更可能的是训练一个人的诡辩能力" href="#2.3.3-辩论赛更可能的是训练一个人的诡辩能力"&gt;&lt;/a&gt;2.3.3 辩论赛更可能的是训练一个人的诡辩能力&lt;/h3&gt;
&lt;p&gt;实际上，如果你的观点本身不那么经得住推敲，那么你很难做到符合逻辑的自圆其说。而为了“弥补”这个不足，从而赢得比赛，诡辩似乎就成为了必须和必然的“技巧”。搜索引擎上对“辩论赛技巧”的结果恐怕会让不少人震惊我们常常用作反面教材，用来让自己极力避免的种种诡辩术、思维谬误居然一下子成了“辩论赛取胜圣经”，正如网文中所说的，“辩证法和含糊其辞、偷换概念、虚假论据、循环论证、以人为据、机械类比、以偏概全等诡辩术就全都被搬上台来”。&lt;/p&gt;
&lt;p&gt;最严重的是，这些“投机取巧”的诡辩术不仅仅可能迷惑对手、评委和观众，更有可能迷惑危害的是诡辩者自身。一旦他们的诡辩术成功的迷惑了他人，巨大的成就感、虚荣心让诡辩者忽略了诡辩是不道德的作弊行为，同时又坚定了其下次继续使用诡辩术的信心。一旦诡辩术成为一个人思维模式的一部分，他的逻辑思维能力就得到了彻底的摧毁。这些人是生活中的“常有理”，往往嘴上不饶人且自觉聪明，而实际上，逻辑思维的缺乏让其在面对生活中的种种选择时，无法做出明智的决定。&lt;/p&gt;
&lt;p&gt;关于辩论赛对辩手思维能力的伤害，二翔子还发现一个有趣的现象。在写这篇博文的时候，二翔子发现网络上很多参加过辩论赛的同学都极力为辩论赛辩护，但其给出的大篇幅论证、反驳，却往往并不能使人信服。不知道这与他们参加辩论赛所训练的弱批判性思维或者诡辩思维是否有关。&lt;/p&gt;
&lt;h1 id="3.-辩论赛的其他陷阱"&gt;&lt;a name="3.-辩论赛的其他陷阱" href="#3.-辩论赛的其他陷阱"&gt;&lt;/a&gt;&lt;span id="3"&gt;3. 辩论赛的其他陷阱 &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;除了上面提到的由辩论赛性质决定的其对思维能力的危害之外，辩论赛的种种规则设定也会危害到我们的思维能力。&lt;/p&gt;
&lt;h2 id="3.1-辩题陷阱"&gt;&lt;a name="3.1-辩题陷阱" href="#3.1-辩题陷阱"&gt;&lt;/a&gt;3.1 辩题陷阱&lt;/h2&gt;
&lt;h3 id="3.1.1-辩题与真理"&gt;&lt;a name="3.1.1-辩题与真理" href="#3.1.1-辩题与真理"&gt;&lt;/a&gt;3.1.1 辩题与真理&lt;/h3&gt;
&lt;p&gt;辩题正反两方的观点往往是互斥的，这就引发了一个有关“辩题与真理”的有趣问题。真理本身不应是自相矛盾的，于是真理与辩题的关系只有两种：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;仅仅辩题中的某一方是真理；&lt;/li&gt;&lt;li&gt;辩题中的正反两方都不是真理。&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;如果是第一种情况，我想问：假如“真理的一方”赢了，是否仅仅是因为这一方很幸运地抽到了真理的一方？假如“真理的一方”输了，那么时候反应了“非真理的一方”是靠诡辩取胜的呢？否则他们怎么可能战胜真理？&lt;/p&gt;
&lt;p&gt;如果是第二种情况，我想问：既然正反双方都不掌握真理，那么这场比赛，除了表演作秀诡辩，还有什么意义？辩手们又怎么会辩得这么起劲儿？&lt;/p&gt;
&lt;h3 id="3.1.2-鸡同鸭讲的辩题"&gt;&lt;a name="3.1.2-鸡同鸭讲的辩题" href="#3.1.2-鸡同鸭讲的辩题"&gt;&lt;/a&gt;3.1.2 鸡同鸭讲的辩题&lt;/h3&gt;
&lt;p&gt;可以说，辩手们能够辩得很起劲儿，辩题的“精心”设置“功不可没”。这种比赛的题目设置往往就是要求选手们“鸡同鸭讲”。&lt;strong&gt;所谓的鸡同鸭讲就是利用“词句的歧义”让辩论的两方“各说各的”。&lt;/strong&gt;&lt;/p&gt;
&lt;h4 id="3.1.2.1-举个例子"&gt;&lt;a name="3.1.2.1-举个例子" href="#3.1.2.1-举个例子"&gt;&lt;/a&gt;3.1.2.1 举个例子&lt;/h4&gt;
&lt;p&gt;为了把话更明白地说清楚，我在这里简析一个辩论赛中最经典的题目“开卷是否有益”。这个题目短短几个字，却有着极多的歧义（实际上，正因为题目短，所以存在极多的歧义），供辩手们“自由发挥”。&lt;/p&gt;
&lt;p&gt;首先我们应该思考“卷”的定义是什么？是指杂志，报刊还是书籍又或者网文？另外，无论是上述的哪一种情况，都必须明确，这个“卷”只是文字内容的载体，真正影响我们判断“开卷是否有益”的更可能是其中的内容。比如说：如果此处的“卷”指宣扬恐怖暴力的书，相信大部分人就不太可能认为它是有益的。除此之外，我们还应该继续思考：“有益”是指对谁有益？对未成年的读者还是出书的书商又或者是作家？要知道，从读者的角度来看，让其有所收获才可能算是他所认为的有益；而从书商的角度来看，如果人人“开卷”买书，那当然是对他“有益”的。明确这一点很重要，因为这很有可能直接影响到我们对于“开卷有益”这个结论赞同与否。&lt;/p&gt;
&lt;p&gt;由此观之，如果两方辩手选择的“卷”、“受益人”、“有益的标准”等等是不同的，那在场上即使辩个面红耳赤，也是毫无意义的鸡同鸭讲。事实上，比赛的性质要求他们只选择对自己有利的角度来谈，正方选手绝对不会提及一本鼓吹暴力的书对未成年人的危害。&lt;/p&gt;
&lt;h4 id="3.1.2.2-达成共识"&gt;&lt;a name="3.1.2.2-达成共识" href="#3.1.2.2-达成共识"&gt;&lt;/a&gt;3.1.2.2 达成共识&lt;/h4&gt;
&lt;p&gt;拿到这样一个辩题，一个真正为追求真理或美德而辩论的人，必先在开始辩论之前说：“对不起，不过我想我们必须先对辩题中的词语的意思达成某种共识，再开始辩论，否则就是‘鸡同鸭讲’地浪费时间。”但事实上，很少有辩手能够做到这一点，而辩论赛则更不可能允许其这样做，否则“（达成了共识）那还比什么呀？”但是我们又何尝不能回敬一句“那就别比了呗”。&lt;/p&gt;
&lt;p&gt;很大一部分辩手曾经遇到过这样尴尬的一幕：在比赛场上“辩来辩去，发现与对手说的是一回事儿”，而这种尴尬的现象其实恰恰反映了辩论双方在某种程度上达成了共识。遗憾的是，比赛的性质则无理地要求他们，把这场表演演下去。&lt;/p&gt;
&lt;h4 id="3.1.2.3-鸡同鸭讲的危害"&gt;&lt;a name="3.1.2.3-鸡同鸭讲的危害" href="#3.1.2.3-鸡同鸭讲的危害"&gt;&lt;/a&gt;3.1.2.3 鸡同鸭讲的危害&lt;/h4&gt;
&lt;p&gt;鸡同鸭讲的危害在于让辩手们&lt;strong&gt;忽视定义的重要性&lt;/strong&gt;。而在逻辑思维中，定义是极其重要的，可以说是推理的基石。在日常生活中，定义的有无影响到语言的精确性，而语言的精确性决定思想的效率。一个不善于定义的人，其思考往往是混乱的。&lt;/p&gt;
&lt;h2 id="3.2-参赛人员水平低下"&gt;&lt;a name="3.2-参赛人员水平低下" href="#3.2-参赛人员水平低下"&gt;&lt;/a&gt;3.2 参赛人员水平低下&lt;/h2&gt;
&lt;p&gt;出题人的水平低下主要体现就在辩题缺乏定义，上面已经提及。此处的参赛人员指参赛选手、评委和观众三部分。辩论赛输赢的评判标准，就是评委认为哪一方的表现应该赢。这就需要评委至少具备以几种品质：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;拥有较强的逻辑思维能力。能够发现辩手的诡辩术，并及时提醒；&lt;/li&gt;&lt;li&gt;不受观众的情绪的影响，做出自己独立的判断；&lt;/li&gt;&lt;li&gt;在相关辩题上有自己深入的思考，不能人云亦云。&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;遗憾的是，想要在大中小学之中找到这样的评委可谓是太难了。而没有这样的评委的“把关”，辩论赛就更是混乱的不成样子。&lt;/p&gt;
&lt;h1 id="4.-辩论赛与双重思想"&gt;&lt;a name="4.-辩论赛与双重思想" href="#4.-辩论赛与双重思想"&gt;&lt;/a&gt;&lt;span id="4"&gt;4. 辩论赛与双重思想 &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;辩论赛的危害不少，但其中最为严重的，莫过于其对参赛人员双重思想能力的培养。&lt;/p&gt;
&lt;h2 id="4.1-何为双重思想"&gt;&lt;a name="4.1-何为双重思想" href="#4.1-何为双重思想"&gt;&lt;/a&gt;4.1 何为双重思想&lt;/h2&gt;
&lt;p&gt;“双重思想”一词来自于《1984》，简单地说就是：“同时接受两种相反的、抵触的信念，却不觉得矛盾”。为了避免篇幅过长，详细的介绍就不再展开了，二翔子在这里推荐一篇编程随想介绍双重思想的&lt;a href="https://program-think.blogspot.com/2014/01/doublethink.html"&gt;博文&lt;/a&gt;。&lt;/p&gt;
&lt;h2 id="4.2-如何培养双重思想"&gt;&lt;a name="4.2-如何培养双重思想" href="#4.2-如何培养双重思想"&gt;&lt;/a&gt;4.2 如何培养双重思想&lt;/h2&gt;
&lt;p&gt;那篇博文中，或者说《1984》中，提到“双重思想”的造就包括两个阶段：犯罪停止(crimestop)和黑白(blackwhite)。“犯罪停止”是一种个人自我政治审查，非常有意思，二翔子今后会&lt;a href="https://2xiangzi.blogspot.com/2016/01/self-censorship.html"&gt;聊到&lt;/a&gt;；而辩论赛，则可以成为黑白(blackwhite)阶段训练的利器。书中对于黑白的定义如下：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;但光是愚蠢还不够，还要保持充分正统，&lt;strong&gt;这就要求对自己的思维过程能加以控制，就象表演柔软体操的杂技演员控制自己身体一样。&lt;/strong&gt;大洋国社会的根本信念是，老大哥全能，党一贯正确。但由于在现实生活中老大哥并不全能，党也并不一贯正确。这就需要在处理事实时要始终不懈地、时时刻刻地保持灵活性。这方面的一个关键字眼是黑白(blackwhite)。这个字眼象新话中的许多其他字眼一样，有两个相互矛盾的含义。用在对方身上，这意味着不顾明显事实硬说黑就是白的无耻习惯。用在党员身上，&lt;strong&gt;这意味着在党的纪律要求你说黑就是白时，你就有这样自觉的忠诚。但这也意味着相信黑就是白的能力，甚至是知道黑就是白和忘掉过去曾经有过相反认识的能力。&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id="4.3-辩论赛对双重思想的培养"&gt;&lt;a name="4.3-辩论赛对双重思想的培养" href="#4.3-辩论赛对双重思想的培养"&gt;&lt;/a&gt;4.3 辩论赛对双重思想的培养&lt;/h2&gt;
&lt;p&gt;辩论赛的种种设置，为双重思想的滋生提供了温床。下面二翔子仔细讨论一下都有哪些辩论赛的设定在其中起了作用。&lt;/p&gt;
&lt;h3 id="4.3.1-诡辩术的训练"&gt;&lt;a name="4.3.1-诡辩术的训练" href="#4.3.1-诡辩术的训练"&gt;&lt;/a&gt;4.3.1 诡辩术的训练&lt;/h3&gt;
&lt;p&gt;实际上这个问题前面已经提到，因此此处换个角度来谈。由于参赛选手水平的低下，辩论队居然把一些明显有悖于常理的命题作为训练辩题，比如：“月亮是方的”。用自己都不信的话去说服他人，这是何等的自欺欺人？！正如《1984》对双重思想的描述：&lt;strong&gt;“知与不知，知道全部真实情况而却扯些滴水不漏的谎话，同时持两种互相抵消的观点，明知它们互相矛盾而仍都相信……忘掉一切必须忘掉的东西而又在需要的时候想起它来，然后又马上忘掉它”&lt;/strong&gt;。&lt;/p&gt;
&lt;h3 id="4.3.2-立场不能由自己设立"&gt;&lt;a name="4.3.2-立场不能由自己设立" href="#4.3.2-立场不能由自己设立"&gt;&lt;/a&gt;4.3.2 立场不能由自己设立&lt;/h3&gt;
&lt;p&gt;实际上，不止是在训练当中，辩论赛本身的规则设置，也要求你有&lt;strong&gt;“要求你说黑就是白时，你就有这样自觉的忠诚。但这也意味着相信黑就是白的能力”&lt;/strong&gt;。辩手在一场辩论赛的立场是由抽签所决定的。而一个运用强批判性思维的人会怎么做呢？他会充分思考比较两个立场在各方面的优劣，然后如实的说出自己的比较结果，而不是看一下比赛要求我持有什么立场，我就去坚持它。正如知乎用户LTSingle&lt;a href="https://ixquick-proxy.com/do/spg/proxy2?ep=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&amp;amp;epile=4q6n41784r6n45784q546o774q5638314s5335725n586o3q&amp;amp;edata=28e65b1830941ab4314cfe1e7a14d091&amp;amp;ek=5748424r51335n715n57496961483138496q7730493030696554394r4q6o34795644636o59485138&amp;amp;ekdata=b526a442aa4e44ce12f14b8bf60107e3"&gt;所说&lt;/a&gt;：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;辩论的问题在于，它教给了你一种「世事无绝对」的「圆」，却没有把「有所坚守」的「方」也一并教给你。&lt;strong&gt;你对所有抓阄到的观点都能坚守到底，而实际上你没有任何坚守的观点。你是一个机器，拿到什么就坚持什么，没有原则，没有思想。&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;今天你为了赢得辩论比赛而坚持比赛给你设下的立场，明天你就能按照党的纪律“说黑即白”。辩论赛最大的胜利这就是你战胜了你自己。就如同温斯顿战胜了自己他热爱老大哥一样。&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id="4.3.3-忘掉或否定过去的观点"&gt;&lt;a name="4.3.3-忘掉或否定过去的观点" href="#4.3.3-忘掉或否定过去的观点"&gt;&lt;/a&gt;4.3.3 忘掉或否定过去的观点&lt;/h3&gt;
&lt;p&gt;感兴趣的同学可以做个有趣的实验：在双方辩手只知道辩题但还没为“拿到自己立场”之前、在双方辩手“拿到自己的立场之后”、在双方辩手辩论赛之后，这三个时间段，分别调查他们对两个立场的观点。&lt;/p&gt;
&lt;p&gt;你会惊讶的发现，大部分人的立场会随着辩论赛的准备和进行，而更加倾向于外界所给的立场。不少正方的人会说“我原本反对XXX，但后来我越来越觉得XXX是对的”，而反方中也有不少人会说“我原本支持XXX，但后来我越来越觉得XXX是错的”，可笑的是，他们都觉得自己“比以前更加清醒”；更加荒谬的是，一部分人会根本否认自己曾持与辩论后这个时间段相反的观点，而这也就是双重思想的最高境界：&lt;strong&gt;“有意识地进入无意识，而后又并不意识到你刚才完成的催眠”，即“忘掉过去曾经有过相反认识的能力”&lt;/strong&gt;。&lt;/p&gt;
&lt;h1 id="5.-阅读推荐"&gt;&lt;a name="5.-阅读推荐" href="#5.-阅读推荐"&gt;&lt;/a&gt;&lt;span id="4"&gt;5. 阅读推荐  &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;这一节是向读者说明：写成这篇博文，二翔子主要都从哪些资料中受益了。&lt;/p&gt;
&lt;h2 id="5.1-为什么设立这样一小节"&gt;&lt;a name="5.1-为什么设立这样一小节" href="#5.1-为什么设立这样一小节"&gt;&lt;/a&gt;5.1 为什么设立这样一小节&lt;/h2&gt;
&lt;p&gt;之所以要设立这样一小节，是因为二翔子每次阅读大牛们的文章，都感觉他们明白的好多、好广，但是他们大多只展现了他们的“学习成果”，却没能告诉像二翔子这样的小白，他们是如何学习到这些知识的。这就好比大厨给了你本菜单，却没有给你菜谱一样。不过如果你是二翔子的读者就不必担心，因为之后二翔子会在每篇博文的后面设立这样一个小节：)&lt;/p&gt;
&lt;h2 id="5.2-阅读推荐"&gt;&lt;a name="5.2-阅读推荐" href="#5.2-阅读推荐"&gt;&lt;/a&gt;5.2 阅读推荐&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;&lt;a href="http://chaoshengshanlan.blog.sohu.com/280777564.html"&gt;诡辩与表演论大学辩论赛&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="www.changjiangtimes.com/2013/10/459736.html"&gt;学会思考批判性思维指南》&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://program-think.blogspot.com/2012/06/book-review-road-less-traveled.html"&gt;少有人走的路》&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://program-think.blogspot.fr/2009/06/book-review-1984.html"&gt;1984》&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://program-think.blogspot.com/2014/01/doublethink.html"&gt;比“欺骗”更有效的洗脑手法基于【双重思想】的思维控制
&lt;/a&gt;.&lt;/li&gt;&lt;li&gt;&lt;a href="http://view.news.qq.com/zt2012/bzf/bak.htm"&gt;被“辩证法”毒害的中国人&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;&lt;hr /&gt;&lt;/p&gt;
&lt;h1&gt;&lt;strong&gt;版权声明&lt;/strong&gt;&lt;/h1&gt;

&lt;p&gt;&lt;a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;&lt;img alt="知识共享许可协议" style="border-width:0" src="https://i.creativecommons.org/l/by-nc-sa/3.0/88x31.png" /&gt;&lt;/a&gt;&lt;br /&gt;本作品采用&lt;a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;知识共享署名-非商业性使用-相同方式共享 3.0 未本地化版本许可协议&lt;/a&gt;进行许可。&lt;/p&gt;
</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">14</thr:total></item><item><title>让Bittorrent走Tor代理时的风险问题及解决办法</title><link>http://2xiangzi.blogspot.com/2015/09/bittorrent-over-tor-problem-and-solution.html</link><category>Tor</category><category>信息安全</category><author>noreply@blogger.com (二翔子)</author><pubDate>Thu, 3 Sep 2015 06:00:00 +0800</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-7959751325273089682.post-7771869423024070776</guid><description>&lt;h1 id="让bittorrent走tor代理时的风险问题及解决办法"&gt;&lt;a name="让bittorrent走tor代理时的风险问题及解决办法" href="#让bittorrent走tor代理时的风险问题及解决办法"&gt;&lt;/a&gt;让Bittorrent走Tor代理时的风险问题及解决办法&lt;/h1&gt;
&lt;h3 id="文章目录"&gt;&lt;a name="文章目录" href="#文章目录"&gt;&lt;/a&gt;文章目录&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;&lt;a href="#1"&gt;前言&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#2"&gt;当Bittorrent走Tor代理&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#3"&gt;第一重攻击&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#4"&gt;第二重攻击&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#5"&gt;第三重攻击&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;
&lt;a name='more'&gt;&lt;/a&gt;

&lt;h1 id="1.-前言"&gt;&lt;a name="1.-前言" href="#1.-前言"&gt;&lt;/a&gt;&lt;span id="1"&gt;1. 前言 &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;我写这篇博文的目的是想让大家明白：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;仅仅通过&lt;strong&gt;让软件走Tor代理&lt;/strong&gt;来达到匿名的目的是远远不够的。想要实现真正的匿名，还有其他许多需要注意的地方；&lt;/li&gt;&lt;li&gt;即使使用Tor代理，使用某些软件（本文主要涉及：Bittorrent类和中间代理类软件），仍可能增加身份暴露的风险；&lt;/li&gt;&lt;li&gt;通过本文下面介绍的多种手段，可以有效地降低上述风险。&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;这篇博文是我在&lt;a href="https://blog.torproject.org/blog"&gt;Tor Blog&lt;/a&gt;的&lt;a href="https://blog.torproject.org/blog/bittorrent-over-tor-isnt-good-idea"&gt;这篇博文&lt;/a&gt;的基础之上，结合如今Tor用户的一些实际使用情况写成的。那篇洋文博文的标题叫“Bittorrent over Tor isn’t a good idea”，翻译过来就是“让Bittorren走Tor代理不是个好主意”，而这也是Tor官方给出的&lt;a href="https://www.torproject.org/download/download.html.en#warning"&gt;保持匿名的几个基本建议&lt;/a&gt;之一。&lt;/p&gt;
&lt;p&gt;另外，如果我的博文里面有任何错误或者你不太理解的地方，请在留言中告诉我，因为这样可以帮我把博文变得更加清楚、容易理解：)&lt;/p&gt;
&lt;h1 id="2.-当bittorrent走tor代理"&gt;&lt;a name="2.-当bittorrent走tor代理" href="#2.-当bittorrent走tor代理"&gt;&lt;/a&gt;&lt;span id="1"&gt;2. 当Bittorrent走Tor代理  &lt;/span&gt;&lt;/h1&gt;
&lt;h2 id="2.1-什么是bittorrent类软件"&gt;&lt;a name="2.1-什么是bittorrent类软件" href="#2.1-什么是bittorrent类软件"&gt;&lt;/a&gt;2.1 什么是Bittorrent类软件&lt;/h2&gt;
&lt;p&gt;这一小节的目的是让大伙儿对Bittorrent类软件（以下简称BT软件）有个感性的认识，所以不涉及到技术层面的问题。简单来说，我们常接触到的“BitTorrent Sync”、“MLDonkey”、“迅雷”、“QQ旋风”都属于BT类软件。&lt;/p&gt;
&lt;h2 id="2.2-bt软件对匿名性的威胁"&gt;&lt;a name="2.2-bt软件对匿名性的威胁" href="#2.2-bt软件对匿名性的威胁"&gt;&lt;/a&gt;2.2 BT软件对匿名性的威胁&lt;/h2&gt;
&lt;p&gt;根据BT软件和BT协议本身存在的问题，人们已经发现并掌握了针对该类软件去匿名化攻击的方式。这种攻击方式可以分为三部分，或者可以说是三种不同攻击的组合。下面我使用“重”这个量词来描述攻击的原因就在于：每一重攻击的实行都是要建立在前一重攻击已经实现的基础之上。&lt;/p&gt;
&lt;h1 id="3.-第一重攻击"&gt;&lt;a name="3.-第一重攻击" href="#3.-第一重攻击"&gt;&lt;/a&gt;&lt;span id="3"&gt;3. 第一重攻击 &lt;/span&gt;&lt;/h1&gt;
&lt;h2 id="3.1-攻击对象"&gt;&lt;a name="3.1-攻击对象" href="#3.1-攻击对象"&gt;&lt;/a&gt;3.1 攻击对象&lt;/h2&gt;
&lt;p&gt;第一重攻击针对的是那些把BT应用程序设置为走Tor代理的同学。这类同学希望借此能够在Tracker服务器上隐匿自己真实的IP地址，防止同在使用该Tracker服务器的用户（以下简称：Peers）查看到。（见图）&lt;/p&gt;
&lt;p&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhaN9za3c8IVbH_rs9uDMMzE2Op6ep-GFsjZl7GB1MABz2KZ_CF-vTD-71h0ABFB8yUJHuHalusVev8yihxF5CBy1wg3e_iCzki44be67o2UAxvSxuUz5gltu8iwahVyal-iu_vgdCEC_4/s1600/BT+IP%25E5%2588%2597%25E8%25A1%25A8.PNG" imageanchor="1" &gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhaN9za3c8IVbH_rs9uDMMzE2Op6ep-GFsjZl7GB1MABz2KZ_CF-vTD-71h0ABFB8yUJHuHalusVev8yihxF5CBy1wg3e_iCzki44be67o2UAxvSxuUz5gltu8iwahVyal-iu_vgdCEC_4/s1600/BT+IP%25E5%2588%2597%25E8%25A1%25A8.PNG" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h2 id="3.2-bt客户端的设计缺陷之一"&gt;&lt;a name="3.2-bt客户端的设计缺陷之一" href="#3.2-bt客户端的设计缺陷之一"&gt;&lt;/a&gt;3.2 BT客户端的设计缺陷之一&lt;/h2&gt;
&lt;p&gt;上述做法的问题在于：许多流行的BT客户端（包括Bittorent Sync）都会在某些情况下选择忽略他们的代理设置。为什么会这样呢？简单来说就是，你的代理设置有误（可能是因为Tracker服务器使用UDP协议而你提供的socks代理仅支持TCP协议，也可能纯粹就是你把端口号输错了），BT客户端用不了，而BT客户端的开发者又不想让你误以为是他的软件太垃圾，因此就选择了忽略代理设置。&lt;/p&gt;
&lt;p&gt;大家如果手头就有Bittorent Sync可以试一下，把在代理设置里随便填个IP和端口，然后保存。怎么样？是不是软件运行正常？那是因为软件开发者“不想让你失望”：(&lt;/p&gt;
&lt;h3 id="3.2.1-导致的问题"&gt;&lt;a name="3.2.1-导致的问题" href="#3.2.1-导致的问题"&gt;&lt;/a&gt;3.2.1 导致的问题&lt;/h3&gt;
&lt;p&gt;上述缺陷导致的问题是：你不确定此时此刻BT客户端是否在走代理。对于天朝用户来讲，代理不稳定，容易突然“断线”，就更是加剧了这一风险。比如：使用的Tor代理突然断线，BT客户端不管不顾地继续工作，你的真实IP就暴露给了Tracker服务器和Peers。&lt;/p&gt;
&lt;h3 id="3.2.2-二翔子的解决办法"&gt;&lt;a name="3.2.2-二翔子的解决办法" href="#3.2.2-二翔子的解决办法"&gt;&lt;/a&gt;3.2.2 二翔子的解决办法&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;使用双虚拟机隔离技术，确保BT客户端“不走代理端口就没端口走”。具体操作方法参见编程随想的&lt;a href="https://program-think.blogspot.com/2010/04/howto-cover-your-tracks-0.html"&gt;这个系列博文&lt;/a&gt;。&lt;/li&gt;&lt;li&gt;使用更加安全，匿名性更好的作法是使用&lt;a href="https://2xiangzi.blogspot.com/2016/05/whonix0.html"&gt;Whonix操作系统&lt;/a&gt;。&lt;/li&gt;&lt;/ol&gt;
&lt;h2 id="3.3-bt客户端的设计缺陷之二"&gt;&lt;a name="3.3-bt客户端的设计缺陷之二" href="#3.3-bt客户端的设计缺陷之二"&gt;&lt;/a&gt;3.3 BT客户端的设计缺陷之二&lt;/h2&gt;
&lt;p&gt;另外，一些BT客户端（Tor Blog上提到uTorrent、BitSpirit和 libTorrent，Bittorrent Sync还没测试）会直接把你的&lt;strong&gt;真实IP&lt;/strong&gt;写入到要发送给Tracker服务器或者Peers的信息中。&lt;/p&gt;
&lt;h3 id="3.3.1-导致的问题"&gt;&lt;a name="3.3.1-导致的问题" href="#3.3.1-导致的问题"&gt;&lt;/a&gt;3.3.1 导致的问题&lt;/h3&gt;
&lt;p&gt;这时，Tor还是在履行自己的任务：“匿名地”将你的&lt;strong&gt;真实IP&lt;/strong&gt;发送给Tracker或者Peers。所以结果就是，“没有人知道你是从哪里把你的真实IP发送出去的”。是不是很讽刺？&lt;/p&gt;
&lt;h3 id="3.3.2-解决办法"&gt;&lt;a name="3.3.2-解决办法" href="#3.3.2-解决办法"&gt;&lt;/a&gt;3.3.2 解决办法&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;使用双虚拟机隔离技术，确保BT客户端“不走代理端口就没端口走”。具体操作方法参见编程随想的&lt;a href="https://program-think.blogspot.com/2010/04/howto-cover-your-tracks-0.html"&gt;这个系列博文&lt;/a&gt;。&lt;/li&gt;&lt;li&gt;使用更加安全，匿名性更好的作法是使用&lt;a href="https://2xiangzi.blogspot.com/2016/05/whonix0.html"&gt;Whonix操作系统&lt;/a&gt;。&lt;/li&gt;&lt;/ol&gt;
&lt;h1 id="4.-第二重攻击"&gt;&lt;a name="4.-第二重攻击" href="#4.-第二重攻击"&gt;&lt;/a&gt;&lt;span id="4"&gt;4. 第二重攻击  &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;第二重攻击的目的在于：让同在该Tracker服务器上的攻击者（Attacking Peer，简称:AP）识别出你的身份。前面说过，第二重攻击是在第一重攻击已经成功的基础之上实现的，也就是说AP已经知道了服务器上的那个真实IP地址以及其端口号。&lt;/p&gt;
&lt;h2 id="4.1-bt协议的缺陷"&gt;&lt;a name="4.1-bt协议的缺陷" href="#4.1-bt协议的缺陷"&gt;&lt;/a&gt;4.1 BT协议的缺陷&lt;/h2&gt;
&lt;p&gt;BT协议，至少是在BT客户端使用它时，会要求选择一个&lt;strong&gt;随机&lt;/strong&gt;的监听端口号（比如：50344）（如图），然后把这个50344的端口号告诉Tracker服务器和Peers。由于这个数是随机的，所以每个人的监听端口号通常也是Tracker服务器上独一无二的一个。&lt;/p&gt;
&lt;p&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjzZNRyAax677mL90beuw5EDTOsymjPTif2jLOi_jQgPQbU1TuT8J5fi3CgWe8qu9pe0iaRy7CIfG1XfogVo7cQFETfNZI7QG9c7mgnJlvfls5dT9Z94Woese5ieEpaMLx24OQfkc0kAMc/s1600/BT%25E7%259B%2591%25E5%2590%25AC%25E7%25AB%25AF%25E5%258F%25A3.PNG" imageanchor="1" &gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjzZNRyAax677mL90beuw5EDTOsymjPTif2jLOi_jQgPQbU1TuT8J5fi3CgWe8qu9pe0iaRy7CIfG1XfogVo7cQFETfNZI7QG9c7mgnJlvfls5dT9Z94Woese5ieEpaMLx24OQfkc0kAMc/s1600/BT%25E7%259B%2591%25E5%2590%25AC%25E7%25AB%25AF%25E5%258F%25A3.PNG" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h3 id="4.1.1-导致的问题"&gt;&lt;a name="4.1.1-导致的问题" href="#4.1.1-导致的问题"&gt;&lt;/a&gt;4.1.1 导致的问题&lt;/h3&gt;
&lt;p&gt;与你通讯的AP此时可以看到你的IP（也就是Tor出口节点的IP）和你的端口号：50344。接着他就拿着你的端口号（50344）和Tracker服务器上的相同端口号比对，&lt;strong&gt;于是你的“Tor出口节点的IP”就被和你的“真实IP”对应上了&lt;/strong&gt;。此时你的身份也就被确认了：(&lt;/p&gt;
&lt;p&gt;另外，如果Peers之间的通讯没有经过加密，出口节点同样可以嗅探到你的明文数据并进行上述攻击。（好在Bittorrent Sync采用了强加密技术）&lt;/p&gt;
&lt;h2 id="4.2-解决办法"&gt;&lt;a name="4.2-解决办法" href="#4.2-解决办法"&gt;&lt;/a&gt;4.2 解决办法&lt;/h2&gt;
&lt;h3 id="4.2.1-tor官方的解决办法"&gt;&lt;a name="4.2.1-tor官方的解决办法" href="#4.2.1-tor官方的解决办法"&gt;&lt;/a&gt;4.2.1 Tor官方的解决办法&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;不要让Bittorrent走Tor代理：这种情况下，不但Tor提供不了匿名性，BT反而会拖累Tor网络的整体速度；&lt;/li&gt;&lt;li&gt;告诉开发者改进BT协议和客户端：Tor保护不了泄露你身份的应用。&lt;/li&gt;&lt;/ol&gt;
&lt;h3 id="4.2.2-二翔子的解决办法"&gt;&lt;a name="4.2.2-二翔子的解决办法" href="#4.2.2-二翔子的解决办法"&gt;&lt;/a&gt;4.2.2 二翔子的解决办法&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;避免第一重攻击的发生；&lt;/li&gt;&lt;li&gt;由编程随想统一发布一个监听端口号供大家设置，因为这里的读者之所以使用Bittorrent Sync，多是因为他的那个网盘：)&lt;/li&gt;&lt;/ol&gt;
&lt;h1 id="5.-第三重攻击"&gt;&lt;a name="5.-第三重攻击" href="#5.-第三重攻击"&gt;&lt;/a&gt;&lt;span id="5"&gt;5. 第三重攻击 &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;第三重攻击可以借助前两重攻击的成功来实现，&lt;strong&gt;但是也可以通过其他攻击的成功来实现&lt;/strong&gt;（后面我会讨论到），因此显得&lt;strong&gt;更加重要&lt;/strong&gt;。&lt;/p&gt;
&lt;h2 id="5.1-tor是如何处理你的流量的？"&gt;&lt;a name="5.1-tor是如何处理你的流量的？" href="#5.1-tor是如何处理你的流量的？"&gt;&lt;/a&gt;5.1 Tor是如何处理你的流量的？&lt;/h2&gt;
&lt;p&gt;为了说清楚第三重攻击，我们必须先了解Tor是怎么处理你的流量的。我们都知道，为了帮你实现匿名，Tor每次运行起来后，都会为你准备多条线路（circuit），每条线路都包含“入口节点”、“中间节点”和“出口节点”这三台服务器。Tor把每个应用需要通讯的数据都交给一个单独的线路来完成（如下图），也就是说，当你加载一个网页只需要“麻烦”三台服务器，而不是九台。这样做不但&lt;strong&gt;保证了传输效率&lt;/strong&gt;，而且&lt;strong&gt;提高你的匿名性&lt;/strong&gt;，因为要知道，每多用一条线路（实际上是每多经过一个出口节点），你的流量被窃听的概率就多了一分。&lt;/p&gt;
&lt;p&gt;需要说明的是，下图之所以写“针对Linux和Unix环境”是因为这两个操作系统下所有连接到Tor的应用都有一个“进程ID”（pid：process ID)，可以方便Tor识别出每个流量是哪个应用的，而那篇博文发出时（2010年），作者只说了Windows下会比较困难，至于现在实现没有，二翔子没来得及调查，很惭愧。&lt;/p&gt;
&lt;p&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgcAmZ70BWON9Hn2P9GdVtxJ7W4Z208iOLcFGWOcaz2dvNTAaAwnhawamBG6LxUYPIbM33pnrtZhX1V59p_hQJVIQEk_hozgqmg9RDND70A6IZl7G1Ez5zOEFdOlcdXDMElj3s3GtdYGic/s1600/Linux%25E6%2588%2596Unix%25E7%258E%25AF%25E5%25A2%2583%25E4%25B8%258B.png" imageanchor="1" &gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgcAmZ70BWON9Hn2P9GdVtxJ7W4Z208iOLcFGWOcaz2dvNTAaAwnhawamBG6LxUYPIbM33pnrtZhX1V59p_hQJVIQEk_hozgqmg9RDND70A6IZl7G1Ez5zOEFdOlcdXDMElj3s3GtdYGic/s1600/Linux%25E6%2588%2596Unix%25E7%258E%25AF%25E5%25A2%2583%25E4%25B8%258B.png" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h3 id="5.1.1-设计的缺点"&gt;&lt;a name="5.1.1-设计的缺点" href="#5.1.1-设计的缺点"&gt;&lt;/a&gt;5.1.1 设计的缺点&lt;/h3&gt;
&lt;p&gt;但是这样的设计&lt;strong&gt;不好的一面&lt;/strong&gt;是，出口节点可以把你经过它的全部流量做成一个短快照（short snapshots of user profiles）。&lt;strong&gt;一旦这些流量中有一个被识别出身份，那么其他的流量的身份也就自然而然地知道了&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;比如说：第二重攻击已经把你的“Tor出口节点的IP”就被和你的“真实IP”对应上了，也就是你与Tracker服务器的通讯已经被识别出了身份。那么你经过了该出口节点的其他流量也被识别出来了：(&lt;/p&gt;
&lt;h3 id="5.1.2-问题很严重"&gt;&lt;a name="5.1.2-问题很严重" href="#5.1.2-问题很严重"&gt;&lt;/a&gt;5.1.2 问题很严重&lt;/h3&gt;
&lt;p&gt;读到这里，&lt;strong&gt;你有没有发现其实问题很严重？因为能够确认你身份的流量有很多！&lt;/strong&gt;比如说：二翔子一边用Tor聊着QQ（或者其他能确认为我身份的服务），一边回复Blogspot（对，它&lt;strong&gt;没有&lt;/strong&gt;启用加密）里的留言，朝廷运行的出口节点截获了这段流量，一下子就可以知道二翔子是谁了：(&lt;/p&gt;
&lt;h2 id="5.2-中间代理放大了风险"&gt;&lt;a name="5.2-中间代理放大了风险" href="#5.2-中间代理放大了风险"&gt;&lt;/a&gt;5.2 中间代理放大了风险&lt;/h2&gt;
&lt;p&gt;细心的同学可能会问，你在5.1里不是说“Tor把每个应用需要通讯的数据都交给一个单独的线路来完成”吗？怎么会出现两个应用数据全跑到一个出口节点（共用一条线路）的情况？其实出现这种情况至少有两种可能：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;使用Tor的应用多于其Tor客户端创建的线路个数，因此必然有多个应用数据传输共用一个Tor线路的情况（传说中的抽屉原理）；&lt;/li&gt;&lt;li&gt;我使用了中间代理（比如：Privoxy），导致Tor（可能）以为我只有一个应用使用了Tor，因此只走一条线路（经过一个出口节点）。（如下图）&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg0lgGGb3zKJfT4wxVw1m7biCLYpG287ZnzNXrkglApS09TidPe8Io_ZfZVA4MV_S4NeyK-D6-6STsZtxTxpoZ5vcHsuINozpglN2EIRhxrDyDuNrswQiQnVAtOm0VPp5yNz4Tp2GcJ8b4/s1600/%25E4%25BD%25BF%25E7%2594%25A8%25E4%25B8%25AD%25E9%2597%25B4%25E4%25BB%25A3%25E7%2590%2586%25E6%2583%2585%25E5%2586%25B5%25E4%25B8%258B.png" imageanchor="1" &gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg0lgGGb3zKJfT4wxVw1m7biCLYpG287ZnzNXrkglApS09TidPe8Io_ZfZVA4MV_S4NeyK-D6-6STsZtxTxpoZ5vcHsuINozpglN2EIRhxrDyDuNrswQiQnVAtOm0VPp5yNz4Tp2GcJ8b4/s1600/%25E4%25BD%25BF%25E7%2594%25A8%25E4%25B8%25AD%25E9%2597%25B4%25E4%25BB%25A3%25E7%2590%2586%25E6%2583%2585%25E5%2586%25B5%25E4%25B8%258B.png" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h2 id="5.3-解决办法"&gt;&lt;a name="5.3-解决办法" href="#5.3-解决办法"&gt;&lt;/a&gt;5.3 解决办法&lt;/h2&gt;
&lt;h3 id="5.3.1-tor官方的解决办法"&gt;&lt;a name="5.3.1-tor官方的解决办法" href="#5.3.1-tor官方的解决办法"&gt;&lt;/a&gt;5.3.1 Tor官方的解决办法&lt;/h3&gt;
&lt;p&gt;Tor官方在这篇&lt;a href="https://blog.torproject.org/blog/bittorrent-over-tor-isnt-good-idea"&gt;博文&lt;/a&gt;的结尾处讨论了几种当时（2010年）还没付诸行动的解决办法，但至于最后改进没有，改进方案是什么，二翔子还没来得及跟踪。&lt;/p&gt;
&lt;h3 id="5.3.2-二翔子的解决办法"&gt;&lt;a name="5.3.2-二翔子的解决办法" href="#5.3.2-二翔子的解决办法"&gt;&lt;/a&gt;5.3.2 二翔子的解决办法&lt;/h3&gt;
&lt;p&gt;最为简单的办法是使用更加安全，匿名性更好的&lt;a href="https://2xiangzi.blogspot.com/2016/05/whonix0.html"&gt;Whonix操作系统&lt;/a&gt;。但如果同学觉得现在上手Whonix还有困难，不妨参考以下建议：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;不要嫌麻烦，在不同的虚拟机中多运行几个Tor客户端，详细的说明可以看编程随想的这篇&lt;a href="https://program-think.blogspot.com/2015/04/howto-cover-your-tracks-8.html"&gt;博文&lt;/a&gt;中的，“多个隔离虚拟机共用同一个网关虚拟机”这一小节；&lt;/li&gt;&lt;li&gt;只让暴露身份风险不大的程序共用一个中间代理程序，而对于暴露身份风险较大的程序要自己走一个Tor客户端；&lt;/li&gt;&lt;li&gt;&lt;strong&gt;不要让任何与你真实身份有关的流量（比如聊QQ时的流量）走Tor&lt;/strong&gt;：第一，这样做只是有可能帮你隐匿你的物理位置，根本达不到匿名的目的；第二，&lt;strong&gt;朝廷会特别留意网络行为怪异的人&lt;/strong&gt;，试问：如果腾讯服务器上记录到你的IP全是Tor出口节点的IP，你不算怪异谁算？&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;&lt;hr /&gt;&lt;/p&gt;
&lt;h1&gt;&lt;strong&gt;版权声明&lt;/strong&gt;&lt;/h1&gt;

&lt;p&gt;&lt;a rel="license" href="https://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;&lt;img alt="知识共享许可协议" style="border-width:0" src="https://i.creativecommons.org/l/by-nc-sa/3.0/88x31.png" /&gt;&lt;/a&gt;&lt;br /&gt;本作品采用&lt;a rel="license" href="https://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;知识共享署名-非商业性使用-相同方式共享 3.0 未本地化版本许可协议&lt;/a&gt;进行许可。&lt;/p&gt;
</description><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhaN9za3c8IVbH_rs9uDMMzE2Op6ep-GFsjZl7GB1MABz2KZ_CF-vTD-71h0ABFB8yUJHuHalusVev8yihxF5CBy1wg3e_iCzki44be67o2UAxvSxuUz5gltu8iwahVyal-iu_vgdCEC_4/s72-c/BT+IP%25E5%2588%2597%25E8%25A1%25A8.PNG" width="72"/><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">7</thr:total></item><item><title>注重隐私的代理搜索引擎——Disconnect Search</title><link>http://2xiangzi.blogspot.com/2015/08/disconnect-search.html</link><category>信息安全</category><category>搜索引擎</category><author>noreply@blogger.com (二翔子)</author><pubDate>Thu, 6 Aug 2015 21:57:00 +0800</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-7959751325273089682.post-2593033479749617336</guid><description>&lt;h1 id="注重隐私的代理搜索引擎disconnect-search"&gt;&lt;a name="注重隐私的代理搜索引擎disconnect-search" href="#注重隐私的代理搜索引擎disconnect-search"&gt;&lt;/a&gt;注重隐私的代理搜索引擎Disconnect Search&lt;/h1&gt;
&lt;h3 id="文章目录"&gt;&lt;a name="文章目录" href="#文章目录"&gt;&lt;/a&gt;文章目录&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;&lt;a href="#1"&gt;什么是“代理搜索引擎”？&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#2"&gt;为什么推荐Disconnect？&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#3"&gt;如何使用Disconnect？&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;
&lt;a name='more'&gt;&lt;/a&gt;

&lt;p&gt;更新：从GreatFire的&lt;a href="https://zh.greatfire.org/https/search.disconnect.me"&gt;观测结果&lt;/a&gt;来看，Disconnect Search从2016年2月起被GFW屏蔽，因此文章中有关其“无须翻墙”的特征就不复存在了。当然，这并不影响Disconnect Search本身在搜索质量和对用户隐私的保护等方面的出色表现。&lt;/p&gt;
&lt;p&gt;随着谷歌在中国的完全被屏蔽，一些不会翻墙又或者暂时不便翻墙的小伙伴只能忍气吞声地用着百度这样的国产搜索引擎。而这样做的危害至少有以下几点：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;搜索内容受到严格的审查和过滤；&lt;/li&gt;&lt;li&gt;搜索质量恶劣（有时候连一些官网都不在第一页）；&lt;/li&gt;&lt;li&gt;泄露隐私（从百度之前及现在的种种劣迹及其&lt;a href="https://ixquick-proxy.com/do/spg/proxy2?ep=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&amp;amp;epile=4q6n41784r6n45784q546o774q5638304r4335725n586o3q&amp;amp;edata=577a3c4b60c8da66e7e16c6704c07fdd&amp;amp;ek=4o3068364q5851725753565365546846526p676q4r5531594s47314666574q7964557831516n413q&amp;amp;ekdata=ea97192d1c1d0a0094eddb3ee19c9921"&gt;隐私政策&lt;/a&gt;中我们不难看出，在百度眼里你没有任何的隐私可言）。&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;而今天二翔子就给大家介绍一款&lt;strong&gt;&lt;strike&gt;无须翻墙&lt;/strike&gt;、不受审查、保护隐私&lt;/strong&gt;的&lt;strong&gt;代理&lt;/strong&gt;搜索引擎&lt;a href="https://search.disconnect.me/"&gt;Disconnect Search&lt;/a&gt;（以下简称为Disconnect）。&lt;/p&gt;
&lt;h1 id="1.-什么是“代理搜索引擎”？"&gt;&lt;a name="1.-什么是“代理搜索引擎”？" href="#1.-什么是“代理搜索引擎”？"&gt;&lt;/a&gt;&lt;span id="1"&gt;1. 什么是“代理搜索引擎”？ &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;所谓&lt;strong&gt;代理&lt;/strong&gt;搜索引擎，就是说这个搜索引擎不需要自己搜集网页等等，它唯一需要做的工作就是帮你把你想要搜索的关键词告诉其他搜索引擎（比如谷歌），然后再把结果展示给你。看到这里你可能会问“这样做不是多此一举吗？”，但实际上这类“代理搜索引擎”诞生的一个重要目的就是保护隐私。&lt;/p&gt;
&lt;p&gt;当你在百度/谷歌/bing等搜索引擎输入关键词后，它们不仅给你返回了搜索结果，同时也在它们的服务器上记录下了你的IP地址、搜索关键词等一系列信息，同时还会启用cookie来追踪你。而如果你使用代理搜索引擎，比如Disconnect，那么百度/谷歌/bing等网站只能看到请求来自Disconnect，不能知道你的身份信息，而这些为保护隐私而生的代理搜索引擎本身是不会记录与你身份有关的任何数据的。&lt;/p&gt;
&lt;h1 id="2.-为什么推荐disconnect？"&gt;&lt;a name="2.-为什么推荐disconnect？" href="#2.-为什么推荐disconnect？"&gt;&lt;/a&gt;&lt;span id="1"&gt;2. 为什么推荐Disconnect？ &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;二翔子选择推荐Disconnect是经过了对几大搜索引擎各方面的比较之后的决定。这是二翔子整理的一个&lt;a href="https://docs.google.com/spreadsheets/d/1U7-4QH8g1GssoQPyyRQYR77T_NAxYdSFGRDWqTTCbKA/edit?usp=sharing"&gt;搜索引擎积分榜&lt;/a&gt;，点开它你会看到各大搜索引擎在各项指标中的表现。顺便说一句，与之前的&lt;a href="https://docs.google.com/spreadsheets/d/1lSKnU6iPaVAysf_O7PZroJMLkrzkDxcbM85ybAbxQks/edit?usp=sharing"&gt;即时通讯类软件积分榜&lt;/a&gt;一样，这个表格也会有需要完善和更正的地方，希望能有热心网友一起整理:)&lt;/p&gt;
&lt;p&gt;下面二翔子来介绍一下这个搜索引擎积分榜，顺带也就比较出Disconnect的优势了。&lt;/p&gt;
&lt;h2 id="2.1-不自我审查且未被gfw屏蔽"&gt;&lt;a name="2.1-不自我审查且未被gfw屏蔽" href="#2.1-不自我审查且未被gfw屏蔽"&gt;&lt;/a&gt;2.1 不自我审查&lt;strike&gt;且未被GFW屏蔽&lt;/strike&gt;&lt;/h2&gt;
&lt;p&gt;这一点十分难得，也是它从其他众多优秀的搜索引擎中脱颖而出的一个重要原因。&lt;/p&gt;
&lt;h4 id="2.1.1-为什么它没有被屏蔽？"&gt;&lt;a name="2.1.1-为什么它没有被屏蔽？" href="#2.1.1-为什么它没有被屏蔽？"&gt;&lt;/a&gt;&lt;strike&gt;2.1.1 为什么它没有被屏蔽？&lt;/strike&gt;&lt;/h4&gt;
&lt;p&gt;二翔子能想出的唯一一个原因就是这个搜索引擎在天朝知道的人还很少，未能引起有关部门的足够重视。想当年DuckDuckGo也是如此，可惜后来知道的人多了，也就被屏蔽掉了:(&lt;/p&gt;
&lt;p&gt;感谢&lt;a href="https://2xiangzi.blogspot.com/p/last-child-margin-bottom-0px-horizontal.html#a5"&gt;surveillance104&lt;/a&gt;指出：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;它的服務器是亞馬遜提供的。我想沒有被天朝河蟹是因為：1. （使用的）人數數量太少  2. 因為’依附的自由’。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h3 id="2.1.2-为什么说这一点很宝贵？"&gt;&lt;a name="2.1.2-为什么说这一点很宝贵？" href="#2.1.2-为什么说这一点很宝贵？"&gt;&lt;/a&gt;2.1.2 为什么说这一点很宝贵？&lt;/h3&gt;
&lt;p&gt;有了这个特点，最直接的两点好处就是：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;找翻墙软件更加方便了。比如你想要访问赛风3的官网，但是在受到审查的搜索引擎上可能会找不到，此时就可以选择Disconnect；&lt;/li&gt;&lt;li&gt;在不便翻墙时应急。人在天朝，难免会有暂时翻墙不便的情况（比如：用他人的电脑，手头没有梯子），此时同样不必忍气吞声用百度:)&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;顺便说一句，如果你记不住Disconnect的网址也没关系，在国内外的搜索引擎搜索一下“Disconnect Search”就好了。&lt;/p&gt;
&lt;h2 id="2.2-可以代理多种搜索引擎"&gt;&lt;a name="2.2-可以代理多种搜索引擎" href="#2.2-可以代理多种搜索引擎"&gt;&lt;/a&gt;2.2 可以代理多种搜索引擎&lt;/h2&gt;
&lt;p&gt;打开网页版的&lt;a href="https://search.disconnect.me/"&gt;Disconnect&lt;/a&gt;，你会看到有四种搜索引擎供你选择（分别是Google/Bing/Yahoo/DuckDuckGo）。Disconnect会帮你代理其中的前三款搜索引擎，而由于&lt;a href="https://duckduckgo.com/html/"&gt;DuckDuckGo&lt;/a&gt;本身在保护隐私方面就非常出色，所以当你选择用它搜索时，Disconnect不会进行代理。&lt;/p&gt;
&lt;h2 id="2.3-自由选择搜索引擎的国别"&gt;&lt;a name="2.3-自由选择搜索引擎的国别" href="#2.3-自由选择搜索引擎的国别"&gt;&lt;/a&gt;2.3 自由选择搜索引擎的国别&lt;/h2&gt;
&lt;p&gt;很多使用代理（特别是Tor和I2P这样出口节点不断变化的代理）&lt;br&gt;的同学在使用搜索引擎的时候都会受到&lt;strong&gt;国别重定向&lt;/strong&gt;的困扰，而强大的Disconnect就允许用户在代理使用Google或者Bing时，自己选取搜索引擎的国别。&lt;/p&gt;
&lt;h2 id="2.4-关键词匹配程度"&gt;&lt;a name="2.4-关键词匹配程度" href="#2.4-关键词匹配程度"&gt;&lt;/a&gt;2.4 关键词匹配程度&lt;/h2&gt;
&lt;p&gt;表格中的这一项需要特别声明一下：此项评价为二翔子个人主观感受，&lt;strong&gt;并无统计数据支持&lt;/strong&gt;，因此仅供参考。当然也欢迎读者告诉二翔子更好的统计评价方式:）&lt;/p&gt;
&lt;h2 id="2.5-sll评级"&gt;&lt;a name="2.5-sll评级" href="#2.5-sll评级"&gt;&lt;/a&gt;2.5 SLL评级&lt;/h2&gt;
&lt;p&gt;虽然这些搜索引擎都开启了SLL，但是安全程度却不相同（比如Disocnnect是A+ 百度是C）。此项评级数据来自：&lt;a href="https://www.ssllabs.com/ssltest/index.html"&gt;ssllab&lt;/a&gt;，感兴趣的同学可以在里面看到任何你想要了解的网站所用SLL的优劣。&lt;/p&gt;
&lt;h2 id="2.6-法律压力承受能力"&gt;&lt;a name="2.6-法律压力承受能力" href="#2.6-法律压力承受能力"&gt;&lt;/a&gt;2.6 法律压力承受能力&lt;/h2&gt;
&lt;p&gt;这一项考察了当政府要求搜索引擎提供者披露你的搜索行为时，搜索引擎提供者的态度。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;p&gt;Disconnect/Duckduckgo/Ixquick/Startpage在这方面做的非常有骨气。以&lt;a href="https://startpage.com/"&gt;Startpage&lt;/a&gt;为例，政府的每一份披露请求都需要经过他们的律师团队的审核，以求用户在法律上得到最大的保护，而事实上他们也从未满足过任何一次此类请求。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;对于另外3款搜索引擎的法律压力承受能力，二翔子给出的结论是：Google&amp;gt;Bing&amp;gt;Baidu。原因如下：&lt;br&gt;一方面，从Bing配合中国政府施行“基于用户IP的审查”这一点来看，其骨气远不如Google；另一方面，与谷歌相比，微软公司在中国大陆还有很大的商业利益，很有可能会想当年的yahoo那样，把用户信息披露给中共。至于百度那就是彻头彻尾的迎合朝廷，表忠心了:）&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;
&lt;h1 id="3.-如何使用disconnect"&gt;&lt;a name="3.-如何使用disconnect" href="#3.-如何使用disconnect"&gt;&lt;/a&gt;&lt;span id="1"&gt;3. 如何使用Disconnect &lt;/span&gt;&lt;/h1&gt;
&lt;h2 id="3.1-网页版"&gt;&lt;a name="3.1-网页版" href="#3.1-网页版"&gt;&lt;/a&gt;3.1 网页版&lt;/h2&gt;
&lt;p&gt;前面已经提到，我们可以用&lt;a href="https://search.disconnect.me/"&gt;Disconnect的网页版&lt;/a&gt;。&lt;/p&gt;
&lt;h2 id="3.2-添加到搜索引擎栏"&gt;&lt;a name="3.2-添加到搜索引擎栏" href="#3.2-添加到搜索引擎栏"&gt;&lt;/a&gt;3.2 添加到搜索引擎栏&lt;/h2&gt;
&lt;p&gt;除此之外，使用Firefox浏览器的用户还可以把Disconnect添加到浏览器的搜索引擎栏，扩展商店在&lt;a href="https://addons.mozilla.org/en-US/firefox/addon/disconnectsearch/?src=search"&gt;这里&lt;/a&gt;。而Chrome用户想要把Disconnect加入到搜索栏就非常麻烦了，因此推荐下面安装扩展的方法。&lt;/p&gt;
&lt;h2 id="3.3-安装disconnect-search扩展"&gt;&lt;a name="3.3-安装disconnect-search扩展" href="#3.3-安装disconnect-search扩展"&gt;&lt;/a&gt;3.3 安装Disconnect Search扩展&lt;/h2&gt;
&lt;p&gt;使用扩展的额外功能包括(需自行勾选对应选项)：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;直接在地址栏输入关键字进行搜索；&lt;/li&gt;&lt;li&gt;直接在搜索引擎网站栏输入关键字进行搜索；&lt;/li&gt;&lt;li&gt;搜索结果在无痕浏览窗口打开。&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;这里提供英文版的下载安装地址：Firefox用户点&lt;a href="https://addons.mozilla.org/en-US/firefox/addon/disconnect-search/?src=search"&gt;这里&lt;/a&gt;,&lt;br&gt;Chrome用户点&lt;a href="https://chrome.google.com/webstore/detail/disconnect-search/hmobfennjmjnkdbklhcnnfbhfibedgkk?hl=en-US"&gt;这里&lt;/a&gt;。&lt;/p&gt;
&lt;p&gt;&lt;hr /&gt;&lt;/p&gt;
&lt;h1&gt;&lt;strong&gt;版权声明&lt;/strong&gt;&lt;/h1&gt;

&lt;p&gt;&lt;a rel="license" href="https://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;&lt;img alt="知识共享许可协议" style="border-width:0" src="https://i.creativecommons.org/l/by-nc-sa/3.0/88x31.png" /&gt;&lt;/a&gt;&lt;br /&gt;本作品采用&lt;a rel="license" href="https://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;知识共享署名-非商业性使用-相同方式共享 3.0 未本地化版本许可协议&lt;/a&gt;进行许可。&lt;/p&gt;
</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">40</thr:total></item><item><title>赛风3使用教程</title><link>http://2xiangzi.blogspot.com/2015/07/3.html</link><category>翻墙软件</category><author>noreply@blogger.com (二翔子)</author><pubDate>Wed, 15 Jul 2015 15:37:00 +0800</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-7959751325273089682.post-627837424344710223</guid><description>&lt;h1 id="赛风3使用教程"&gt;&lt;a name="赛风3使用教程" href="#赛风3使用教程"&gt;&lt;/a&gt;赛风3使用教程&lt;/h1&gt;
&lt;h3 id="文章目录"&gt;&lt;a name="文章目录" href="#文章目录"&gt;&lt;/a&gt;文章目录&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;&lt;a href="#1"&gt;赛风3是什么&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#2"&gt;赛风3的优点&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#3"&gt;入门教程&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#4"&gt;进阶教程&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br&gt;这篇博文初次发布时赛风3的版本号是95，结果没想到，没过多久赛风3的界面就来了次大变样。而从大家的反馈情况来看，针对最新版本再更新一次还是十分有必要的:)&lt;/p&gt;
&lt;p&gt;编程随想早在2011年就写过一篇&lt;a href="https://program-think.blogspot.de/2011/10/gfw-psiphon.html"&gt;博文&lt;/a&gt;介绍赛风3这款翻墙软件，可惜随着时间的推移，赛风3也在不断的改进升级，当时的赛风3（版本号：18）与现在的赛风3（版本号：103）发生了不小的变化。因此我在编程随想那一篇的基础之上，写了这篇针对现阶段赛风3的扫盲教程。&lt;/p&gt;
&lt;p&gt;顺便说一句，一些翻墙小达人可能会觉得“赛风3地球人都会用，有什么好写的”，但是二翔子得提醒你一句，如果你得出了这样的结论，那么很有可能是因为你选取的样本不够合适，实际上现在翻墙知识的普及度仍然很低，不信你现在看一下你周围的人，会翻墙的比例占多少？&lt;/p&gt;
&lt;h1 id="1.-赛风3是什么"&gt;&lt;a name="1.-赛风3是什么" href="#1.-赛风3是什么"&gt;&lt;/a&gt;&lt;span id="1"&gt;1. 赛风3是什么 &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;赛风是由多伦多大学的公民实验室(Citizen Lab)开发出来的一款翻墙软件，专门用来帮助各国网民突破政府的网络限制和网络审查。&lt;/p&gt;
&lt;h1 id="2.-赛风3的优点"&gt;&lt;a name="2.-赛风3的优点" href="#2.-赛风3的优点"&gt;&lt;/a&gt;&lt;span id="2"&gt;2. 赛风3的优点 &lt;/span&gt;&lt;/h1&gt;
&lt;h2 id="2.1-绿色、小巧的自由软件"&gt;&lt;a name="2.1-绿色、小巧的自由软件" href="#2.1-绿色、小巧的自由软件"&gt;&lt;/a&gt;2.1 绿色、小巧的自由软件&lt;/h2&gt;
&lt;p&gt;赛风的客户端是绿色软件，无需安装。它只有一个4MB多的exe文件，堪称小巧。而且这个exe文件带有数字签名。简单验证一下数字签名，就可以确保该文件没有中毒或者被恶意篡改。赛风3不仅是开源的，更是遵循GPLv3协议的自由软件。&lt;/p&gt;
&lt;h2 id="2.2-操作简单且傻瓜化"&gt;&lt;a name="2.2-操作简单且傻瓜化" href="#2.2-操作简单且傻瓜化"&gt;&lt;/a&gt;2.2 操作简单且傻瓜化&lt;/h2&gt;
&lt;p&gt;对于一般用户来讲，你只需用鼠标双击exe，把它运行起来就ok了。如此一来，大大降低了翻墙技术普及的门槛:)&lt;/p&gt;
&lt;h2 id="2.3-速度有保障"&gt;&lt;a name="2.3-速度有保障" href="#2.3-速度有保障"&gt;&lt;/a&gt;2.3 速度有保障&lt;/h2&gt;
&lt;p&gt;据观察，下载速度可以稳定在200kb/s以上。&lt;/p&gt;
&lt;h1 id="3.-入门教程"&gt;&lt;a name="3.-入门教程" href="#3.-入门教程"&gt;&lt;/a&gt;&lt;span id="3"&gt;3. 入门教程  &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;这部分内容没有任何门槛，只要会基本的电脑操作的人都可以掌握。&lt;/p&gt;
&lt;h2 id="3.1-如何获取赛风3"&gt;&lt;a name="3.1-如何获取赛风3" href="#3.1-如何获取赛风3"&gt;&lt;/a&gt;3.1    如何获取赛风3&lt;/h2&gt;
&lt;h3 id="3.1.1-通过网页获取"&gt;&lt;a name="3.1.1-通过网页获取" href="#3.1.1-通过网页获取"&gt;&lt;/a&gt;3.1.1    通过网页获取&lt;/h3&gt;
&lt;p&gt;赛风的两个官方下载网址: &lt;a href="https://www.psiphon3.net/zh/download.html"&gt;这里&lt;/a&gt;和&lt;a href="https://s3.amazonaws.com/0ozb-6kaj-r0p8/zh.html"&gt;这里&lt;/a&gt;。因为不一定都能打开，所以最好把两个都点开试一下。顺便说一句，由于第二个网页托管在亚马逊云服务器上，所以除非审查者屏闭掉整个云服务器，否则就不能阻止你访问它，这就是传说中的“依附的自由”:)&lt;/p&gt;
&lt;h3 id="3.1.2-通过邮件获取"&gt;&lt;a name="3.1.2-通过邮件获取" href="#3.1.2-通过邮件获取"&gt;&lt;/a&gt;3.1.2    通过邮件获取&lt;/h3&gt;
&lt;p&gt;如果很不幸，以上两个网页你都没办法打开，你也不要灰心，因为你可以通过电子邮件索要下载链接。你只要向这些邮件地址中的一个（或多个），发一封电子邮件(标题和内容随意，可以为空)： &lt;/p&gt;
&lt;pre&gt;&lt;code&gt;get@psiphon3.com 
mail@deguozhisheng.com 
zhongwen@psiphon3.com 
8899@saifeng3.com 
fanqiang@saifeng3.com
mingjing@psiphon3.com 
shehui@saifeng3.com
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;发出邮件后大约几秒钟，就可以收到回复的邮件，邮件内容是下载赛风3的一些链接，但可以忽略这份邮件，因为再稍等一会就会有第二封邮件发送过来。在第二封邮件，除正文包括一些链接外，在附件中还包含两个文件，分别是:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;psiphon3.ex_ ，用于 Windows 系统，下载回来后，需要修改扩展名，改为：psiphon3.exe ，然后点击执行，等待完成安装。&lt;/li&gt;&lt;li&gt;PsiphonAndroid.apk ，用于安卓系统，下载会回来后，需要在安卓系统安装使用。&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;但是需要注意的是，使用国内的邮箱服务（比如：qq 126 163等），可能会导致你收不到邮件而且很不安全，因此最好使用国外的电子邮箱。如果你之前从未翻过墙，二翔子建议你先临时注册一个Hotmail/Outlook邮箱(在&lt;a href="https://www.live.com/"&gt;这里&lt;/a&gt;注册)，等到翻墙成功后，再考用Gmail或者&lt;a href="https://2xiangzi.blogspot.com/2015/11/riseup-email.html"&gt;Riseup邮箱&lt;/a&gt;。&lt;/p&gt;
&lt;h2 id="3.2-如何使用赛风3"&gt;&lt;a name="3.2-如何使用赛风3" href="#3.2-如何使用赛风3"&gt;&lt;/a&gt;3.2    如何使用赛风3&lt;/h2&gt;
&lt;h3 id="3.2.1-运行赛风3"&gt;&lt;a name="3.2.1-运行赛风3" href="#3.2.1-运行赛风3"&gt;&lt;/a&gt;3.2.1    运行赛风3&lt;/h3&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgRbJLmLNdRyVrL68IUr7Wsi4m5tfIXHDbLvUi8ZQlVTHUXnISiXI9Yv2XPapWor9xCtXJW2ZBNvFERnFQfVhLQutR2HwT_OgZsl4F8MUHpp5QyAYYmyIJp0dn9pgpNsg_Z4JPEdWwnPRQ/s1600/%25E8%25B5%259B%25E9%25A3%258E3%25E6%25AD%25A3%25E5%259C%25A8%25E8%25BF%259E%25E6%258E%25A5+-+%25E5%2589%25AF%25E6%259C%25AC.PNG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgRbJLmLNdRyVrL68IUr7Wsi4m5tfIXHDbLvUi8ZQlVTHUXnISiXI9Yv2XPapWor9xCtXJW2ZBNvFERnFQfVhLQutR2HwT_OgZsl4F8MUHpp5QyAYYmyIJp0dn9pgpNsg_Z4JPEdWwnPRQ/s1600/%25E8%25B5%259B%25E9%25A3%258E3%25E6%25AD%25A3%25E5%259C%25A8%25E8%25BF%259E%25E6%258E%25A5+-+%25E5%2589%25AF%25E6%259C%25AC.PNG" /&gt;&lt;/a&gt;&lt;/div&gt;

&lt;p&gt;首先双击打开已经下载好的psiphon3.exe，你会看到上图所示的一圈不停旋转的小气泡。如果那里变成一个小对勾，这就说明你已经连接到了赛风的服务器。另外说一句，每次打开赛风3之后都会自动打开赛风的官网，随手关掉它就可以了。&lt;/p&gt;
&lt;h3 id="3.2.2-测试一下"&gt;&lt;a name="3.2.2-测试一下" href="#3.2.2-测试一下"&gt;&lt;/a&gt;3.2.2    测试一下&lt;/h3&gt;
&lt;p&gt;现在你可以打开你的浏览器，如果你能打开&lt;a href="https://www.youtube.com/index"&gt;Youtube&lt;/a&gt;，就证明你已经翻墙成功啦！&lt;/p&gt;
&lt;h3 id="3.2.3-测试失败"&gt;&lt;a name="3.2.3-测试失败" href="#3.2.3-测试失败"&gt;&lt;/a&gt;3.2.3    测试失败&lt;/h3&gt;
&lt;p&gt;请注意，如果你的赛风虽然显示是小对勾的状态，但是还是打不开谷歌，请考虑DNS污染的原因。我在这里说一种解决方案：把电脑DNS设置为8.8.8.8和8.8.4.4（具体操作用&lt;a href="https://2xiangzi.blogspot.com/2015/08/disconnect-search.html"&gt;搜索引擎&lt;/a&gt;搜索一下就好了）。至于什么是DSN污染，这里有一篇很好的&lt;a href="https://program-think.blogspot.com/2014/01/dns.html"&gt;扫盲文章&lt;/a&gt;。&lt;/p&gt;
&lt;h2 id="3.3-升级到最新版本的赛风3"&gt;&lt;a name="3.3-升级到最新版本的赛风3" href="#3.3-升级到最新版本的赛风3"&gt;&lt;/a&gt;3.3    升级到最新版本的赛风3&lt;/h2&gt;
&lt;h3 id="3.3.1-为什么我应该始终保持我的赛风是最新版？"&gt;&lt;a name="3.3.1-为什么我应该始终保持我的赛风是最新版？" href="#3.3.1-为什么我应该始终保持我的赛风是最新版？"&gt;&lt;/a&gt;3.3.1    为什么我应该始终保持我的赛风是最新版？&lt;/h3&gt;
&lt;p&gt;道理很简单，花了那么多纳税人的钱打造出来的GFW，三下两下就被你小子（女性读者自动替换）给钻了空子，领导们当然是很害怕（直接导致包子露馅、影帝穿帮等等）。于是乎领导们就得把更多的纳税人的钱给一群叫做“走狗”的生物，让他们继续升级GFW，翻墙软件也就必须跟着升级抗封锁技术。因此为了保证最佳的翻墙效果，你应该&lt;strong&gt;趁着旧版本的翻墙软件还能用就升级到最新版本&lt;/strong&gt;。赛风3作为诸多翻墙软件中的一款当然也不例外。&lt;/p&gt;
&lt;h3 id="3.3.2-如何升级到最新版本的赛风3"&gt;&lt;a name="3.3.2-如何升级到最新版本的赛风3" href="#3.3.2-如何升级到最新版本的赛风3"&gt;&lt;/a&gt;3.3.2    如何升级到最新版本的赛风3&lt;/h3&gt;
&lt;p&gt;赛风3是自动升级的（每次升级时会显示 “Downloading new version…”，升级后会显示 “Download complete”），因此你唯一需要做的就是时常打开它。更新的频率要看GFW的升级速度，有时一个月才升级一次，有时一周就升级多次。&lt;/p&gt;
&lt;h3 id="3.3.3-".orig"后缀的文件是什么鬼"&gt;&lt;a name="3.3.3-".orig"后缀的文件是什么鬼" href="#3.3.3-".orig"后缀的文件是什么鬼"&gt;&lt;/a&gt;3.3.3    “.orig”后缀的文件是什么鬼&lt;/h3&gt;
&lt;p&gt;赛风升级之后你会发现在原来赛风所在的文件夹下多出来一个没有图标的”psiphon3.exe.orig”文件。这是旧版本的赛风，放心地删掉它就是了。&lt;/p&gt;
&lt;h3 id="3.3.4-升级失败怎么办"&gt;&lt;a name="3.3.4-升级失败怎么办" href="#3.3.4-升级失败怎么办"&gt;&lt;/a&gt;3.3.4    升级失败怎么办&lt;/h3&gt;
&lt;p&gt;这里有两种解决办法：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;手动去官网重新下载赛风3（参考1.1）；&lt;/li&gt;&lt;li&gt;设置上游代理。具体做法请看之后的进阶教程4.2.4。&lt;/li&gt;&lt;/ol&gt;
&lt;h2 id="3.4-关于赛风3的“后遗症”"&gt;&lt;a name="3.4-关于赛风3的“后遗症”" href="#3.4-关于赛风3的“后遗症”"&gt;&lt;/a&gt;3.4 关于赛风3的“后遗症”&lt;/h2&gt;
&lt;p&gt;这一节是在热心网友meek的&lt;a href="https://program-think.blogspot.fr/2015/05/weekly-share-85.html?showComment=1431937107197#c7507640798576462208"&gt;提示&lt;/a&gt;下加入的，在此表示万分的感谢:)&lt;/p&gt;
&lt;h3 id="3.4.1-什么是“翻墙后遗症”"&gt;&lt;a name="3.4.1-什么是“翻墙后遗症”" href="#3.4.1-什么是“翻墙后遗症”"&gt;&lt;/a&gt;3.4.1 什么是“翻墙后遗症”&lt;/h3&gt;
&lt;p&gt;所谓“翻墙后遗症”是指：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;关闭翻墙软件后IE浏览器不能拨号上网，提示代理服务器错误。但是在internet选项里并没有勾选代理。直接连路由器IE是可以上网的。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h3 id="3.4.2-出现“后遗症”的原因"&gt;&lt;a name="3.4.2-出现“后遗症”的原因" href="#3.4.2-出现“后遗症”的原因"&gt;&lt;/a&gt;3.4.2 出现“后遗症”的原因&lt;/h3&gt;
&lt;p&gt;首先应该知道，这个问题&lt;strong&gt;不&lt;/strong&gt;是“&lt;a href="https://cn.uncyclopedia.wikia.com/wiki/%E5%8F%8D%E5%8D%8E%E5%8A%BF%E5%8A%9B"&gt;反华势力&lt;/a&gt;”搞鬼所致。因为前面（2.4）也提到，赛风3是开放源代码的，这就是说，任何具备相关知识的人都可以看一看到底里面有没有后门。&lt;/p&gt;
&lt;p&gt;而meek所找到的原因是：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;翻墙软件和某些版本的IE对中文名的拨号连接和VPN连接不兼容所致。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h3 id="3.4.3-如何解决“翻墙后遗症”"&gt;&lt;a name="3.4.3-如何解决“翻墙后遗症”" href="#3.4.3-如何解决“翻墙后遗症”"&gt;&lt;/a&gt;3.4.3 如何解决“翻墙后遗症”&lt;/h3&gt;
&lt;p&gt;解决这个问题只需要两步：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;把“网络连接”里的自己设置的拨号连接、VPN连接点右键-&amp;gt;重命名，改成英文名;&lt;/li&gt;&lt;li&gt;在internet选项-&amp;gt;连接里对应的拨号连接/VPN连接选中，点“设置”，确保代理服务器没有勾选，点确定保存设置。&lt;/li&gt;&lt;/ol&gt;
&lt;h3 id="3.4.4-“翻墙后遗症”暴露的心理因素"&gt;&lt;a name="3.4.4-“翻墙后遗症”暴露的心理因素" href="#3.4.4-“翻墙后遗症”暴露的心理因素"&gt;&lt;/a&gt;3.4.4 “翻墙后遗症”暴露的心理因素&lt;/h3&gt;
&lt;p&gt;二翔子在此还想多聊两句，meek还提到：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;有些同学（遇到“翻墙后遗症”）就怀疑翻墙软件被动了手脚，甚至敌对势力故意为之，然后就不敢翻墙了。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;对于这种情况的出现，二翔子推测，除了表面上的“这些同学不了解相关技术知识”的原因外，这些同学存在的某些心理因素也起了很大的影响，比如：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;由于审查制度的存在，许多同学是在第一次翻墙之后才了解到了更加全面的信息。在这个过程中，既有观点会受到新观点的冲击，继而让人想要辨清哪一个更加正确。一些人便会想要从这些&lt;strong&gt;信息存在的目的的&lt;/strong&gt;角度思考，因此就会对信息提供者的动机变得更加“警觉”；&lt;/li&gt;&lt;li&gt;这些“不敢翻墙”的同学的意识/潜意识中，存在着强烈的&lt;a href="https://2xiangzi.blogspot.com/2016/01/self-censorship.html"&gt;自我审查&lt;/a&gt;思想，认为这是“危险行为”，因而产生恐惧。；&lt;/li&gt;&lt;li&gt;这些同学将我党的宣传稻草人“&lt;a href="https://cn.uncyclopedia.wikia.com/wiki/%E5%8F%8D%E5%8D%8E%E5%8A%BF%E5%8A%9B"&gt;反华势力/敌对势力&lt;/a&gt;”信以为真。&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;实际上，想要真正地解决这些问题，需要的时间和精力远比搞好一个“翻墙后遗症”要多，但是&lt;strong&gt;大胆地翻出去，自由全面地浏览信息，一定是解决这些问题的第一步&lt;/strong&gt;:)&lt;/p&gt;
&lt;h1 id="4.-进阶教程"&gt;&lt;a name="4.-进阶教程" href="#4.-进阶教程"&gt;&lt;/a&gt;&lt;span id="4"&gt;4. 进阶教程  &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;这部分内容同样没有什么难度，耐心看一下也能掌握。&lt;/p&gt;
&lt;h2 id="4.1-赛风3的日志界面"&gt;&lt;a name="4.1-赛风3的日志界面" href="#4.1-赛风3的日志界面"&gt;&lt;/a&gt;4.1    赛风3的日志界面&lt;/h2&gt;
&lt;p&gt;虽然赛风在100+版本以后的有了中文界面，但日志部分却还是英文的，所以二翔子在下面这图上做了标注，好让同学们知道这些都代表什么意思:)&lt;/p&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhum5ZTqGYvavgfYLEL4USaEkO6y6S3k7VU267YMSgQXxzNSZb8DNVH5R4DDf0HNxXjI62xQlyoMz37yG4uaXNkZBEkQsetDPAbxKFlfEgeUOjDeLEX1tALjHpQs3T45C4pQSwkxt6PJqA/s1600/%25E8%25B5%259B%25E9%25A3%258E3%25E6%2597%25A5%25E5%25BF%2597%25E7%2595%258C%25E9%259D%25A2+-+%25E5%2589%25AF%25E6%259C%25AC.PNG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhum5ZTqGYvavgfYLEL4USaEkO6y6S3k7VU267YMSgQXxzNSZb8DNVH5R4DDf0HNxXjI62xQlyoMz37yG4uaXNkZBEkQsetDPAbxKFlfEgeUOjDeLEX1tALjHpQs3T45C4pQSwkxt6PJqA/s1600/%25E8%25B5%259B%25E9%25A3%258E3%25E6%2597%25A5%25E5%25BF%2597%25E7%2595%258C%25E9%259D%25A2+-+%25E5%2589%25AF%25E6%259C%25AC.PNG" /&gt;&lt;/a&gt;&lt;/div&gt;

&lt;p&gt;这里重点说一下第2行和第3行：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;HTTP proxy is running on localhost port 61980
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;这句是说：赛风已经监听在了本机（127.0.0.1）的61980端口，使用的是HTTP/HTTPS协议。&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;SOCKS proxy is running on localhost port 61979 
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;这句是说：赛风已经监听在了本机（127.0.0.1）的61979端口，使用的是SOCKS4协议。如果你不知道什么 “监听”“端口”“协议”都是啥意思也不要着急，我之后会写一篇扫盲贴。&lt;/p&gt;
&lt;p&gt;另外，热心的surveillance104在评论区补充道，图中第四行的国家代码分别对应“加拿大，德國，英國，日本，荷蘭，新加坡與美國”。&lt;/p&gt;
&lt;h2 id="4.2-赛风3的设置界面"&gt;&lt;a name="4.2-赛风3的设置界面" href="#4.2-赛风3的设置界面"&gt;&lt;/a&gt;4.2    赛风3的设置界面&lt;/h2&gt;
&lt;p&gt;虽然从100+的版本已经有了中文说明，但其翻译比较生硬，所以二翔子再用自己的话介绍一下。&lt;/p&gt;
&lt;p&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj6Dt3fT8qjA53jy9YNINlyot8oVI71e68OtmAjdbP46Nd5bpUbFaXK7WP6hdBYyTWndJD0gDGK00g2DHkjBfo4tT-9OMdi3oq1lSzAqFv1_Jzgh6bZ5ObOUyEdiwzTiubRJzExgPq-Lug/s1600/%25E8%25B5%259B%25E9%25A3%258E3%25E8%25AE%25BE%25E7%25BD%25AE%25E7%2595%258C%25E9%259D%25A2+-+%25E5%2589%25AF%25E6%259C%25AC.PNG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj6Dt3fT8qjA53jy9YNINlyot8oVI71e68OtmAjdbP46Nd5bpUbFaXK7WP6hdBYyTWndJD0gDGK00g2DHkjBfo4tT-9OMdi3oq1lSzAqFv1_Jzgh6bZ5ObOUyEdiwzTiubRJzExgPq-Lug/s1600/%25E8%25B5%259B%25E9%25A3%258E3%25E8%25AE%25BE%25E7%25BD%25AE%25E7%2595%258C%25E9%259D%25A2+-+%25E5%2589%25AF%25E6%259C%25AC.PNG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/p&gt;
&lt;h3 id="4.2.1-拆分隧道"&gt;&lt;a name="4.2.1-拆分隧道" href="#4.2.1-拆分隧道"&gt;&lt;/a&gt;4.2.1    拆分隧道&lt;/h3&gt;
&lt;p&gt;很多同学发现用了翻墙软件之后，上国内网站的速度变慢了，于是觉得很不爽。其实这是因为你的网络数据在传输到国内网站的服务器之前，先经过了代理服务器。这就好比你要从北京坐飞机到上海，却先飞到了东京转机，这样花的时间（延迟）当然多一些 。为了解决这个问题，你可以把这一项（请不要在阁下的国家使用代理网站）打上勾，这样当你访问国内网站时，就不会再经过赛风的代理服务器啦。&lt;/p&gt;
&lt;h3 id="4.2.2-赛风服务器区域"&gt;&lt;a name="4.2.2-赛风服务器区域" href="#4.2.2-赛风服务器区域"&gt;&lt;/a&gt;4.2.2    赛风服务器区域&lt;/h3&gt;
&lt;p&gt;这一项默认从赛风诸多的代理服务器中选择一个最适合你的代理服务器，如果你需要使用特定国家的IP(比如想在Youtube上看限定特定国家才能看的内容）时，可以手动选择。&lt;/p&gt;
&lt;h3 id="4.2.3-本地代理端口"&gt;&lt;a name="4.2.3-本地代理端口" href="#4.2.3-本地代理端口"&gt;&lt;/a&gt;4.2.3    本地代理端口&lt;/h3&gt;
&lt;p&gt;前面(4.1)提到，赛风3在每次打开之后都会将系统的代理修改为赛风提供的两个本地代理，并且代理的端口号随机。这是为了防止端口已经被占用的情况。但是这样的随机变动可能给一部分用户造成了麻烦，比如说：使用浏览器代理扩展（比如Chrome的Switchomega和Firefox的Autoproxy）的用户就需要每次使用赛风3都重新设置一遍代理端口。但实际上，大家可以在确认该端口号没有被占用的情况下，把端口号固定下来。举个例子来说，如果你想让sock代理监听在1080端口，让HTTP代理监听在8080端口只需在相应的表格中填上1080和8080然后点左上角的&lt;em&gt;更改&lt;/em&gt;按钮，赛风3自动重启一次之后就生效了。&lt;/p&gt;
&lt;h3 id="4.2.4-上层代理"&gt;&lt;a name="4.2.4-上层代理" href="#4.2.4-上层代理"&gt;&lt;/a&gt;4.2.4    上层代理&lt;/h3&gt;
&lt;p&gt;如果你想在连接到赛风3的服务器之前，先经过其他的代理服务器，那么你就可以设置上层代理。这个需求听上去有点怪，但实际上这个功能是非常实用的，下面举两个应用场景。&lt;/p&gt;
&lt;h4 id="4.2.4.1-升级赛风3"&gt;&lt;a name="4.2.4.1-升级赛风3" href="#4.2.4.1-升级赛风3"&gt;&lt;/a&gt;4.2.4.1 升级赛风3&lt;/h4&gt;
&lt;p&gt;如果你的赛风3因为没有及时升级而失效，而恰好你的手头又有其他的代理软件能够正常使用，那么你就可以把上游代理设置成那个正常工作的代理软件监听的端口。举个例子来说，如果你在本机的&lt;a href="https://program-think.blogspot.com/2015/08/gfw-lantern.html"&gt;Lantern&lt;/a&gt;可以正常工作，那么只需填写主机名称：127.0.0.1 端口：8787 。&lt;/p&gt;
&lt;h4 id="4.2.4.2-规避对tor不友好的限制"&gt;&lt;a name="4.2.4.2-规避对tor不友好的限制" href="#4.2.4.2-规避对tor不友好的限制"&gt;&lt;/a&gt;4.2.4.2 规避对Tor不友好的限制&lt;/h4&gt;
&lt;p&gt;Tor几乎可以说是实现在线匿名的必不可少的工具，但使用过Tor的同学恐怕都遇到过某些网站对Tor出口节点的限制。如果想要在保持匿名性的同时， 又规避对网站Tor不友好的限制，你就可以将Tor设置为赛风3的上层代理。但应该意识到，这样做会不仅会让你从Tor出口节点出来的未加密的流量被赛风看到，而且还会破坏Tor自身的&lt;a href="https://2xiangzi.blogspot.com/2016/04/Stream-Isolation.html"&gt;流量隔离&lt;/a&gt;机制，降低你使用Tor的匿名性，因此是否真的要这样做还要你自己权衡:)&lt;/p&gt;
&lt;p&gt;另外需要注意的是，赛风3只接受支持HTTPS的HTTP代理，而Tor只提供了sock协议的代理端口，因此你需要用privoxy将Tor的sock协议转换一下，具体做法可以看&lt;a href="https://program-think.blogspot.nl/2014/12/gfw-privoxy.html"&gt;这里&lt;/a&gt;。&lt;/p&gt;
&lt;h3 id="4.2.5-传输模式"&gt;&lt;a name="4.2.5-传输模式" href="#4.2.5-传输模式"&gt;&lt;/a&gt;4.2.5    传输模式&lt;/h3&gt;
&lt;p&gt;把它打上勾，采用的就是全局代理（所有“听话的”程序都会走代理服务器）。缺点是不提供混淆流量的功能，导致你使用VPN这个行为很容易被党国识别出来。&lt;/p&gt;
&lt;p&gt;&lt;hr /&gt;&lt;/p&gt;
&lt;h1&gt;&lt;strong&gt;版权声明&lt;/strong&gt;&lt;/h1&gt;

&lt;p&gt;&lt;a rel="license" href="https://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;&lt;img alt="知识共享许可协议" style="border-width:0" src="https://i.creativecommons.org/l/by-nc-sa/3.0/88x31.png" /&gt;&lt;/a&gt;&lt;br /&gt;本作品采用&lt;a rel="license" href="https://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;知识共享署名-非商业性使用-相同方式共享 3.0 未本地化版本许可协议&lt;/a&gt;进行许可。&lt;/p&gt;
</description><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgRbJLmLNdRyVrL68IUr7Wsi4m5tfIXHDbLvUi8ZQlVTHUXnISiXI9Yv2XPapWor9xCtXJW2ZBNvFERnFQfVhLQutR2HwT_OgZsl4F8MUHpp5QyAYYmyIJp0dn9pgpNsg_Z4JPEdWwnPRQ/s72-c/%25E8%25B5%259B%25E9%25A3%258E3%25E6%25AD%25A3%25E5%259C%25A8%25E8%25BF%259E%25E6%258E%25A5+-+%25E5%2589%25AF%25E6%259C%25AC.PNG" width="72"/><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">38</thr:total></item><item><title>Cryptocat——安全易用的即时通讯软件</title><link>http://2xiangzi.blogspot.com/2015/04/recommend-cryptocat.html</link><category>信息安全</category><category>即时通讯</category><category>软件推荐</category><author>noreply@blogger.com (二翔子)</author><pubDate>Sun, 19 Apr 2015 00:34:00 +0800</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-7959751325273089682.post-505218069342563315</guid><description>&lt;h1 id="cryptocat安全易用的即时通讯软件"&gt;&lt;a name="cryptocat安全易用的即时通讯软件" href="#cryptocat安全易用的即时通讯软件"&gt;&lt;/a&gt;Cryptocat安全易用的即时通讯软件&lt;/h1&gt;
&lt;h3 id="文章目录"&gt;&lt;a name="文章目录" href="#文章目录"&gt;&lt;/a&gt;文章目录&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;&lt;a href="#0"&gt;事先声明&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#1"&gt;Cryptocat是啥玩意儿？&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#2"&gt;挑选即时通讯软件的注意事项&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#3"&gt;Cryptocat 的几个特色&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#4"&gt;如何使用 Cryptocat&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#5"&gt;Cryptocat的适用与不适用场景&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#6"&gt;使用 Cryptocat的注意事项&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="#7"&gt;其他的选择&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;
&lt;a name='more'&gt;&lt;/a&gt;

&lt;p&gt;更新：Cryptocat作者于2016年2月19日&lt;a href="https://crypto.cat/"&gt;宣布&lt;/a&gt;&lt;strong&gt;暂时&lt;/strong&gt;停止Cryptocat服务。作者承诺服务的暂停只是暂时的，并希望能在年内释出一个更加安全、拥有&lt;a href="https://docs.google.com/forms/d/1BaZyz8GOLdOhAUvsrQW8Os6Kiih9DbVHnGfqA95NdYE/viewform"&gt;更多功能&lt;/a&gt;的新版本（届时二翔子还会再写一篇博文来介绍的）。事情的相关介绍及讨论，可以看1984City上的这个&lt;a href="https://1984.city/viewtopic.php?f=11&amp;amp;t=81"&gt;帖子&lt;/a&gt;。&lt;/p&gt;
&lt;p&gt;前两天看到泡泡网的一篇报道提到有这样一段话： &lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;“如今中国的维权人士的信息安全意识亟待提高。维权行动中的信息安全是很重要的，末端取证是维稳最常用的手段，很遗憾目前依旧有很多兄弟不重视通讯安全，甚至在有同伴因安全意识淡薄而被抓的情况下，强调自我保护意识依旧无法全面共识。” &lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;读到这里我很是感慨，因为我始终认为，在与党国的斗争之中，勇敢的确可以被看做一种支撑你与之斗争下去的美好品质，&lt;strong&gt;但是绝不应该成为你因此做无谓牺牲的理由&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;敏感人士使用被严密监控的国内网络服务，有可能会出现以下两种局面：一种是毫无自我保护意识地在其中“畅所欲言”，在未能发挥自己应有的能量之前，就先被党国“绳之以法”，被党国从&lt;strong&gt;肉体上消灭&lt;/strong&gt;；另一种是已经意识到了国内网络服务的不安全性，转而开始自我审查，被党国从&lt;strong&gt;精神上消灭&lt;/strong&gt; 。由此看来，为了避免以上两种局面的出现，维权/活动/异议人士必须学会一些保护自己的必要手段。而实际上，任何一个想要在全监控时代活得&lt;strong&gt;有尊严&lt;/strong&gt;的人，都须要了解一些保护自己隐私的必要手段。那么今天我就来给大家介绍一款安全、易用的即时通讯软件Cryptocat。&lt;/p&gt;
&lt;h1 id="1.-事先声明"&gt;&lt;a name="1.-事先声明" href="#1.-事先声明"&gt;&lt;/a&gt;&lt;span id="0"&gt;1. 事先声明 &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;因为这是我的第一篇博文，手还很生，所以参考了编程随想在介绍TrueCrypt时的&lt;a href="https://program-think.blogspot.de/2011/05/recommend-truecrypt.html#index"&gt;一篇博文&lt;/a&gt;的整体结构，希望他不要介意。另外，如果文中有任何错误或者不足之处，都欢迎你在下面留言告诉我，因为这样才能帮助我把之后的博文写得更好。&lt;/p&gt;
&lt;h1 id="1.-cryptocat是啥玩意儿？"&gt;&lt;a name="1.-cryptocat是啥玩意儿？" href="#1.-cryptocat是啥玩意儿？"&gt;&lt;/a&gt;&lt;span id="1"&gt;1. Cryptocat是啥玩意儿？ &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;简单来说，Cryptocat是一款用来保护人们在安全、加密的情况下进行在线交流的即时通讯类应用程序。其官方网站在&lt;a href="https://crypto.cat/"&gt;这里&lt;/a&gt;。如果想大致看看它长啥样子，请看维基百科上的&lt;a href="https://en.wikipedia.org/wiki/File:Cryptocat_2.1.5.png"&gt;截图&lt;/a&gt;。 &lt;/p&gt;
&lt;h1 id="2.-挑选即时通讯软件的注意事项"&gt;&lt;a name="2.-挑选即时通讯软件的注意事项" href="#2.-挑选即时通讯软件的注意事项"&gt;&lt;/a&gt;&lt;span id="2"&gt;2. 挑选即时通讯软件的注意事项 &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;下面是挑选即时通讯类软件的几个注意事项。咱们首先来对照一下，Cryptocat 是否符合这些要求。&lt;/p&gt;
&lt;h2 id="2.1-从安全性的角度来考虑："&gt;&lt;a name="2.1-从安全性的角度来考虑：" href="#2.1-从安全性的角度来考虑："&gt;&lt;/a&gt;2.1 从安全性的角度来考虑：&lt;/h2&gt;
&lt;h3 id="2.1.1-从社会工程学角度来看："&gt;&lt;a name="2.1.1-从社会工程学角度来看：" href="#2.1.1-从社会工程学角度来看："&gt;&lt;/a&gt;2.1.1 从社会工程学角度来看：&lt;/h3&gt;
&lt;h4 id="2.1.1.1-知名度高不高？"&gt;&lt;a name="2.1.1.1-知名度高不高？" href="#2.1.1.1-知名度高不高？"&gt;&lt;/a&gt;2.1.1.1 知名度高不高？&lt;/h4&gt;
&lt;p&gt;要判断某个软件的知名度高不高，至少有以下两种办法：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;p&gt;到 Google 里搜索一下该软件。（除非碰到同名的情况）通常 Google 的搜索结果数，可以大致反映出该软件的知名度。截至到目前来看Cryptocat拥有13K以上的搜索结果，应该说知名度还算是不错的。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;是否有它自己的维基百科。通常一款有名气的软件都会有其相应的维基百科。Cryptocat的英文维基百科在&lt;a href="https://en.wikipedia.org/wiki/Cryptocat"&gt;这里&lt;/a&gt;。&lt;/p&gt;
&lt;h4 id="2.1.1.2-使用的用户多不多？"&gt;&lt;a name="2.1.1.2-使用的用户多不多？" href="#2.1.1.2-使用的用户多不多？"&gt;&lt;/a&gt;2.1.1.2 使用的用户多不多？&lt;/h4&gt;
&lt;p&gt;据Cryptocat的官方博客透露，其在全球范围内拥有20万左右的常用用户，并且每时每刻都有约300名聊天者使用它进行在线通讯。下面给出一张官方的全球用户数量实时（每12小时）&lt;a href="https://crypto.cat/monitor/"&gt;统计地图&lt;/a&gt;。&lt;/p&gt;
&lt;h4 id="2.1.1.3-用户的口碑如何？"&gt;&lt;a name="2.1.1.3-用户的口碑如何？" href="#2.1.1.3-用户的口碑如何？"&gt;&lt;/a&gt;2.1.1.3 用户的口碑如何？&lt;/h4&gt;
&lt;p&gt;Cryptocat在2014年的11月电子前哨基金会发布的&lt;a href="https://www.eff.org/secure-messaging-scorecard"&gt;安全通讯积分榜&lt;/a&gt;中和&lt;em&gt;“ChatSecure + Orbot”, TextSecure, “Signal / RedPhone”, Silent Phone, and Silent Text&lt;/em&gt;一起获得了并列第一的好成绩。顺便说一句，QQ在这个积分榜中荣获&lt;strong&gt;倒数&lt;/strong&gt;第一。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;说到Cryptocat的口碑，可以补充一个小八卦：记者Glenn Greenwald在香港第一次与斯诺登会面之前，就是用Cryptocat与斯诺登联系的。(具体英文报道在&lt;a href="https://glenngreenwald.net/"&gt;这里&lt;/a&gt;) &lt;/p&gt;
&lt;h4 id="2.1.1.4-它是免费的吗？"&gt;&lt;a name="2.1.1.4-它是免费的吗？" href="#2.1.1.4-它是免费的吗？"&gt;&lt;/a&gt;2.1.1.4 它是免费的吗？&lt;/h4&gt;
&lt;p&gt;如果一款软件是免费的，那么就不会涉及到支付环节，从而也就大大降低了匿名用户暴露的风险。Cryptocat在这一点上，一下子就把”Signal / RedPhone”和Silent Text两款与之并列第一的软件比了下去。&lt;/p&gt;
&lt;h4 id="2.1.1.5-它有没有审查机构的“认可”？"&gt;&lt;a name="2.1.1.5-它有没有审查机构的“认可”？" href="#2.1.1.5-它有没有审查机构的“认可”？"&gt;&lt;/a&gt;2.1.1.5 它有没有审查机构的“认可”？&lt;/h4&gt;
&lt;h5 id="2.1.1.5.1-在天朝"&gt;&lt;a name="2.1.1.5.1-在天朝" href="#2.1.1.5.1-在天朝"&gt;&lt;/a&gt;2.1.1.5.1 在天朝&lt;/h5&gt;
&lt;p&gt;基于我党对于互联网产品“不配合（审查）就封杀的”一贯作风，我们可以做出如下推论：如果一款互联网产品/服务遭到了GFW的认（ping）证（bi），又或者“大炮”的轰击，那么我们就可以认为它是比较值得信赖的，因为这至少说明以下两点：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;审查机构没能与产品/服务提供者达成“合作”；&lt;/li&gt;&lt;li&gt;从技术上，审查机构至少无法对其进行大规模监控审查。&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;目前，Cryptocat尚未能获得GFW认证，这可能是因为Cryptocat在中国不够普及的缘故（以目前的数据估算下来，中国每时每刻仅有3人在线）。&lt;/p&gt;
&lt;h5 id="2.1.1.5.2-在伊朗"&gt;&lt;a name="2.1.1.5.2-在伊朗" href="#2.1.1.5.2-在伊朗"&gt;&lt;/a&gt;2.1.1.5.2 在伊朗&lt;/h5&gt;
&lt;p&gt;早在2013年11月就获得了伊朗审查机构的认证。&lt;/p&gt;
&lt;h5 id="2.1.1.5.3-在美国"&gt;&lt;a name="2.1.1.5.3-在美国" href="#2.1.1.5.3-在美国"&gt;&lt;/a&gt;2.1.1.5.3 在美国&lt;/h5&gt;
&lt;p&gt;2012年6月，Cryptocat的开发者在twitter上声称，他们在路过美国时，美国边境安检人员拿走了他的护照并审问他关于该应用软件的细节，要求他说出“Cryptocat所采用的加密算法以及该应用的安全强度。” （具体英文报道在&lt;a href="https://www.forbes.com/sites/jonmatonis/2012/06/07/detaining-developer-at-us-border-increases-cryptocat-popularity/"&gt;这里&lt;/a&gt;）&lt;/p&gt;
&lt;h4 id="2.1.1.6-服务提供者的“人品”如何？"&gt;&lt;a name="2.1.1.6-服务提供者的“人品”如何？" href="#2.1.1.6-服务提供者的“人品”如何？"&gt;&lt;/a&gt;2.1.1.6 服务提供者的“人品”如何？&lt;/h4&gt;
&lt;p&gt;2013年，Cryptocat将服务器转移到Bahnhof下托管，同样在这个瑞典ISP托管下的还有维基解密和海盗湾的服务器。这样看来Cryptocat面对来自法律等方面的压力时，承受能力要比一般的聊天软件更强。&lt;/p&gt;
&lt;h3 id="2.1.2-从信息安全技术角度来看："&gt;&lt;a name="2.1.2-从信息安全技术角度来看：" href="#2.1.2-从信息安全技术角度来看："&gt;&lt;/a&gt;2.1.2 从信息安全技术角度来看：&lt;/h3&gt;
&lt;h4 id="2.1.2.1-通讯数据传输过程是加密的吗？"&gt;&lt;a name="2.1.2.1-通讯数据传输过程是加密的吗？" href="#2.1.2.1-通讯数据传输过程是加密的吗？"&gt;&lt;/a&gt;2.1.2.1 通讯数据传输过程是加密的吗？&lt;/h4&gt;
&lt;p&gt;对于两个人之间的私人聊天，Cryptocat使用OTR加密协议来确保聊天信息不受到监控和过滤，对于群聊（也就是程序中所说的“会话”），Cryptocat也采用了Curve25519, AES-256和 HMAC-SHA512这样的强加密算法。&lt;/p&gt;
&lt;h4 id="2.1.2.2-服务提供者能看我的通讯内容吗？"&gt;&lt;a name="2.1.2.2-服务提供者能看我的通讯内容吗？" href="#2.1.2.2-服务提供者能看我的通讯内容吗？"&gt;&lt;/a&gt;2.1.2.2 服务提供者能看我的通讯内容吗？&lt;/h4&gt;
&lt;p&gt;对于所有的聊天信息，包括群聊信息和发送的图片、文件，Cryptocat均采用端对端加密技术（end-to-end encrypted），这就是说所有的数据在离开你的屏幕之前就已经经过了加密，即使是Cryptocat服务的提供者也只能看到加密后的乱码。（具体的实现原理可以在博文的评论区中找到，因为不是这篇博文的重点所以就不贴在正文里了）&lt;/p&gt;
&lt;h4 id="2.1.2.3-我能够辨别通讯者的身份吗？"&gt;&lt;a name="2.1.2.3-我能够辨别通讯者的身份吗？" href="#2.1.2.3-我能够辨别通讯者的身份吗？"&gt;&lt;/a&gt;2.1.2.3 我能够辨别通讯者的身份吗？&lt;/h4&gt;
&lt;p&gt;Cryptocat支持对与你聊天的人的身份进行验证，具体做法下文会提到。&lt;/p&gt;
&lt;h4 id="2.1.2.4-如果我的口令被盗取，我之前的聊天记录还安全吗？"&gt;&lt;a name="2.1.2.4-如果我的口令被盗取，我之前的聊天记录还安全吗？" href="#2.1.2.4-如果我的口令被盗取，我之前的聊天记录还安全吗？"&gt;&lt;/a&gt;2.1.2.4 如果我的口令被盗取，我之前的聊天记录还安全吗？&lt;/h4&gt;
&lt;p&gt;Cryptocat没有注册环节，口令被盗的问题无从谈起。Cryptocat的网络是基于XMPP BOSH协议的，也就是说它只传送经过加密的信息并且不会记录任何的数据。&lt;/p&gt;
&lt;h4 id="2.1.2.5-软件之前出现过严重漏洞吗？"&gt;&lt;a name="2.1.2.5-软件之前出现过严重漏洞吗？" href="#2.1.2.5-软件之前出现过严重漏洞吗？"&gt;&lt;/a&gt;2.1.2.5 软件之前出现过严重漏洞吗？&lt;/h4&gt;
&lt;p&gt;遗憾的是，Cryptocat在2013年6月和2014年2月分别被指出在群聊加密和验证机制上存在问题，不过好在现在都已经修复和解决了:)&lt;/p&gt;
&lt;h4 id="2.1.2.6-这个程序是开源的吗？"&gt;&lt;a name="2.1.2.6-这个程序是开源的吗？" href="#2.1.2.6-这个程序是开源的吗？"&gt;&lt;/a&gt;2.1.2.6 这个程序是开源的吗？&lt;/h4&gt;
&lt;p&gt;Cryptocat不仅是免费开源的，更是一款在GPLv3协议下发布的自由软件。&lt;/p&gt;
&lt;h2 id="2.2-从易用性的角度来考虑："&gt;&lt;a name="2.2-从易用性的角度来考虑：" href="#2.2-从易用性的角度来考虑："&gt;&lt;/a&gt;2.2 从易用性的角度来考虑：&lt;/h2&gt;
&lt;h3 id="2.2.1-最好支持多种操作系统"&gt;&lt;a name="2.2.1-最好支持多种操作系统" href="#2.2.1-最好支持多种操作系统"&gt;&lt;/a&gt;2.2.1 最好支持多种操作系统&lt;/h3&gt;
&lt;p&gt;Cryptocat目前支持作为Google Chrome, Mozilla Firefox, Apple Safari, Opera这四大主流浏览器的扩展程序来使用，同时也推出了Mac OS X和iPhone上的应用，但遗憾的是，其安卓版尚在开发之中:(&lt;/p&gt;
&lt;h3 id="2.2.2-最好支持中文"&gt;&lt;a name="2.2.2-最好支持中文" href="#2.2.2-最好支持中文"&gt;&lt;/a&gt;2.2.2 最好支持中文&lt;/h3&gt;
&lt;p&gt;Cryptocat目前支持35种语言文字，当然也一定包括了简体字和繁体字选项:)&lt;/p&gt;
&lt;h3 id="2.2.3-无需注册"&gt;&lt;a name="2.2.3-无需注册" href="#2.2.3-无需注册"&gt;&lt;/a&gt;2.2.3 无需注册&lt;/h3&gt;
&lt;p&gt;无需注册这一点既提升了它的易用性，也降低了匿名使用者暴露的风险。&lt;/p&gt;
&lt;h3 id="2.2.4-不必翻墙"&gt;&lt;a name="2.2.4-不必翻墙" href="#2.2.4-不必翻墙"&gt;&lt;/a&gt;2.2.4 不必翻墙&lt;/h3&gt;
&lt;p&gt;前面提到，由于Cryptocat在 中国使用人数太少，所以还未能引起审查机构的重视，使用它暂时是不用翻墙的，这也为那些手头没有强加密代理又需要安全的通讯环境的人提供了便利（下文会提 到，这种情况非常普遍）。不过二翔子还是强烈建议你，如果有条件的话，一定要在强加密代理的环境下使用它，因为虽然审查机构不知道你用它聊了些什么，但是你使用Cryptocat这一点本身就很值得怀疑。另外，相较于在积分榜中与之并列第一的”ChatSecure + Orbot”，后者虽然有IOS、Android两大移动平台，但须要在移动端连接到Tor网络，从实际情况看，这对于中国使用者来说太过勉强。&lt;/p&gt;
&lt;h2 id="2.3-总结"&gt;&lt;a name="2.3-总结" href="#2.3-总结"&gt;&lt;/a&gt;2.3 总结&lt;/h2&gt;
&lt;p&gt;从上面列举的可以看出，Cryptocat 几乎完全满足挑选即时通讯软件的要求，可以说相较于其他优秀的同类软件而言，在方方面面都有着较大的优势。&lt;/p&gt;
&lt;h1 id="3.-cryptocat-的几个特色"&gt;&lt;a name="3.-cryptocat-的几个特色" href="#3.-cryptocat-的几个特色"&gt;&lt;/a&gt;&lt;span id="3"&gt;3. Cryptocat 的几个特色 &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;除了上述的种种优点之外，Cryptocat 还有另外几个很不错的特色。&lt;/p&gt;
&lt;h2 id="3.1-短小精悍"&gt;&lt;a name="3.1-短小精悍" href="#3.1-短小精悍"&gt;&lt;/a&gt;3.1 短小精悍&lt;/h2&gt;
&lt;p&gt;Cryptocat作为浏览器扩展程序，仅有900Kb不到的大小，非常便于下载传播:)&lt;/p&gt;
&lt;h2 id="3.2-支持发送加密文件"&gt;&lt;a name="3.2-支持发送加密文件" href="#3.2-支持发送加密文件"&gt;&lt;/a&gt;3.2 支持发送加密文件&lt;/h2&gt;
&lt;p&gt;Cryptocat支持发送ZIP 或图像文件，文件最大体积：5 MB。&lt;/p&gt;
&lt;h1 id="4.-如何使用-cryptocat"&gt;&lt;a name="4.-如何使用-cryptocat" href="#4.-如何使用-cryptocat"&gt;&lt;/a&gt;&lt;span id="4"&gt;4. 如何使用 Cryptocat &lt;/span&gt;&lt;/h1&gt;
&lt;h2 id="4.1-下载"&gt;&lt;a name="4.1-下载" href="#4.1-下载"&gt;&lt;/a&gt;4.1 下载&lt;/h2&gt;
&lt;h3 id="4.1.1-pc平台"&gt;&lt;a name="4.1.1-pc平台" href="#4.1.1-pc平台"&gt;&lt;/a&gt;4.1.1 PC平台&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;如果你想在PC上运行它，那么首先你需要安装Google Chrome, Mozilla Firefox, Apple Safari, Opera这四种Cryptocat支持的浏览器之一。对于翻墙不便的人，建议使用Firefox。&lt;/li&gt;&lt;li&gt;打开浏览器之后，进入&lt;a href="https://crypto.cat/"&gt;官网&lt;/a&gt;，注意不要禁用JS，点击”Download For XXX”按钮，之后按照提示安装并重启浏览器即可。&lt;/li&gt;&lt;/ol&gt;
&lt;h3 id="4.1.2-ios平台"&gt;&lt;a name="4.1.2-ios平台" href="#4.1.2-ios平台"&gt;&lt;/a&gt;4.1.2 IOS平台&lt;/h3&gt;
&lt;p&gt;你只需要在手机/平板的&lt;em&gt;“App Store”&lt;/em&gt;中搜索&lt;em&gt;cryptocat&lt;/em&gt;，如何下载安装即可。&lt;/p&gt;
&lt;h2 id="4.2-切换语言"&gt;&lt;a name="4.2-切换语言" href="#4.2-切换语言"&gt;&lt;/a&gt;4.2 切换语言&lt;/h2&gt;
&lt;p&gt;对于英语不好的人来说，首次打开Cryptocat之后看到满屏的洋文请不要慌，看到边框的右下角有一个“English”按钮（如图），点击一下，这时你就会看到“简体”二字，点击一下，这时软件的界面就换为了简体字:)&lt;/p&gt;
&lt;p&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjIka48nOu_CJBpyPYtbdvGTC_dyGX7reALofSxhuAlb_siPRCf0LCTH3cT05qa7QXtKNt5MnqKllaHaTRWoQsNm1oie61XiOahs_aoXRg9o-q3iUODC3ImXU1Azcghw0NZzIaJkHM_sls/s1600/%25E8%25AE%25BE%25E7%25BD%25AE%25E8%25AF%25AD%25E8%25A8%2580+-+%25E5%2589%25AF%25E6%259C%25AC.PNG" imageanchor="1"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjIka48nOu_CJBpyPYtbdvGTC_dyGX7reALofSxhuAlb_siPRCf0LCTH3cT05qa7QXtKNt5MnqKllaHaTRWoQsNm1oie61XiOahs_aoXRg9o-q3iUODC3ImXU1Azcghw0NZzIaJkHM_sls/s1600/%25E8%25AE%25BE%25E7%25BD%25AE%25E8%25AF%25AD%25E8%25A8%2580+-+%25E5%2589%25AF%25E6%259C%25AC.PNG" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h2 id="4.3-切换服务器"&gt;&lt;a name="4.3-切换服务器" href="#4.3-切换服务器"&gt;&lt;/a&gt;4.3 切换服务器&lt;/h2&gt;
&lt;p&gt;小白用户可以跳过此小节。切换到简体字之后，你会看到旁边有自定义服务器的字样。高级用户可以选择其中的暗网服务器 (Tor Hidden Service)，或者用自己的私人服务器。顺便说一句，如果你为了方便，把Cryptocat直接安装在了Tor浏览器上，虽然Tor官网不建议在该浏览器上加装任何插件或扩展，但是据说，扩展自身漏洞给浏览器带来的影响应该并不大。&lt;/p&gt;
&lt;h2 id="4.4-建立聊天室"&gt;&lt;a name="4.4-建立聊天室" href="#4.4-建立聊天室"&gt;&lt;/a&gt;4.4 建立聊天室&lt;/h2&gt;
&lt;p&gt;假如小黑现在想跟小白用cryptocat聊天那么他应该怎么做呢？&lt;/p&gt;
&lt;p&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgyPLyIuC_i1FHq-OXznE5sVkNrI03eME72l_h5HtZ9fhwOIzaGO_d8h1eb65aGQfhVEbqFhPQPDj49lN4Pj8W0D0J5bUSwXVsjKp0-DUedxHpZwKFP8oXteVOkq3JsaYA-CcxWV35ULnY/s1600/%25E4%25B8%25BB%25E7%2595%258C%25E9%259D%25A2+-+%25E5%2589%25AF%25E6%259C%25AC.PNG" imageanchor="1"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgyPLyIuC_i1FHq-OXznE5sVkNrI03eME72l_h5HtZ9fhwOIzaGO_d8h1eb65aGQfhVEbqFhPQPDj49lN4Pj8W0D0J5bUSwXVsjKp0-DUedxHpZwKFP8oXteVOkq3JsaYA-CcxWV35ULnY/s1600/%25E4%25B8%25BB%25E7%2595%258C%25E9%259D%25A2+-+%25E5%2589%25AF%25E6%259C%25AC.PNG" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;小黑先在&lt;em&gt;【会话名称】&lt;/em&gt;处随便输入一个聊天室的名称，比如：abc123&lt;/li&gt;&lt;li&gt;然后在&lt;em&gt;【昵称】&lt;/em&gt;处输入一个它在这个聊天室的昵称，比如：xh&lt;/li&gt;&lt;li&gt;接着小黑按下&lt;em&gt;【连接】&lt;/em&gt;按钮。这时程序开始建立一对使用非对称式加密的公钥与私钥。&lt;/li&gt;&lt;li&gt;然后小黑把&lt;em&gt;【会话名称】&lt;/em&gt;（也就是：abc123）告诉小白&lt;/li&gt;&lt;li&gt;小白于是在&lt;em&gt;【会话名称】&lt;/em&gt;处输入（abc123），在&lt;em&gt;【昵称】&lt;/em&gt;处输入自己的昵称（xb），然后点击&lt;em&gt;【连接】&lt;/em&gt;按钮。这样他们就可以在同一个聊天室中聊天了:)&lt;/li&gt;&lt;li&gt;如果还也想邀请小花参加，就把&lt;em&gt;【会话名称】&lt;/em&gt;告诉小花就好了。&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;另外值得说明的一点是，一个人可以同时创建/加入多个聊天室。&lt;/p&gt;
&lt;h2 id="4.5-身份验证"&gt;&lt;a name="4.5-身份验证" href="#4.5-身份验证"&gt;&lt;/a&gt;4.5 身份验证&lt;/h2&gt;
&lt;p&gt;光是看到有小伙伴加入了群聊还不够，因为你必须知道这个人确实是你的小伙伴，而不是国保 :( 在这里，Cryptocat提供了两种验证对方身份的方法：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;向对方提一个只有你俩知道的问题，对方的答案必须与你给出的答案完全相符。但是这种方法有两点局限：一个是验证者与被验证者均须使用浏览器运行Cryptocat，而有一方使用手机移动端就不能用此方法。另一个限制是，问题的答案只可以是英文或数字，而不可是中文。&lt;/li&gt;&lt;li&gt;用其他渠道联系对方(比如:打电话)，让他们读出自己的数字指纹，然后看看与你在你自己屏幕上看到的他们所显示的指纹是否一致，如果一致，你就可以在屏幕上点击“√”，如果不一致，则代表会话和聊天者很有可能受到了监控和冒充。&lt;/li&gt;&lt;/ol&gt;
&lt;h1 id="5.-cryptocat的适用与不适用场景"&gt;&lt;a name="5.-cryptocat的适用与不适用场景" href="#5.-cryptocat的适用与不适用场景"&gt;&lt;/a&gt;&lt;span id="5"&gt;5. Cryptocat的适用与不适用场景 &lt;/span&gt;&lt;/h1&gt;
&lt;h2 id="5.1-适用场景1：教授翻墙软件的使用"&gt;&lt;a name="5.1-适用场景1：教授翻墙软件的使用" href="#5.1-适用场景1：教授翻墙软件的使用"&gt;&lt;/a&gt;5.1 适用场景1：教授翻墙软件的使用&lt;/h2&gt;
&lt;p&gt;假设你的技术小白朋友想要在自己家中的电脑上翻墙（你俩现在都在外面），那么作为懂得用技术保护自己和他人的你，就不应该说：“好，我一会儿把软件发你qq邮箱。”又或者“好，晚上在qq上教你。”，而是应该告诉他先下载一个火狐浏览器，再在官网下载一个Cryptocat（这两个的获取渠道都未被墙），会话名称就叫：XXX，在那个上面我教你。&lt;/p&gt;
&lt;h2 id="5.2-适用场景2：活动/维权/异议人士在线讨论"&gt;&lt;a name="5.2-适用场景2：活动/维权/异议人士在线讨论" href="#5.2-适用场景2：活动/维权/异议人士在线讨论"&gt;&lt;/a&gt;5.2 适用场景2：活动/维权/异议人士在线讨论&lt;/h2&gt;
&lt;p&gt;前几天看王政教授关于前一段时间女权活动人士被扣押的&lt;a href="https://commondatastorage.googleapis.com/letscorp_archive/archives/87704"&gt;采访报道&lt;/a&gt;，里面有这样一段话：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;王：……我们都在一个微信群。这么多年我在中国教学生，我的学生又有自己的学生，我们有一个很大的网络……在微信群中有各种各样的专业人士，有律师有教授，有记者，还有学生，非常有行动能力。有的在 公众视野下，有的不希望露面。策略不同。我们有不同的微信群，比如我去年教的学生，她们有一个微信群。去年发生了厦门大学教师性骚扰事件后，大家为了联 络、商讨方便，又组成一个专门投入犯性骚扰行动的微信群。她们非常有能力，在教师节前发起联署，动员高校老师、学生联名签署，给教育部发信，全部都是在微 信上做起来的。年轻的行动派，包括这次被抓的人，在大学生当中做了大量工作，散发小册子，告诉他们如果受到老师侵犯，应该怎么办等等。今年三八节来临前， 大家都在群里说，今年三八节做什么啊？七嘴八舌，很热闹。她们说她们要搞小贴子，反对公车性骚扰。大家说，好啊，很有创意。都很支持。然后突然有消息说， 这些人被抓了。……不仅没有办法联系了，而且我们在微信上的讨论全部一目了然了。 &lt;/p&gt;
&lt;p&gt;曹：微信本来就是在政府严密监控下的。&lt;/p&gt;
&lt;p&gt;王：大家都知道警察在读我们群的微信，都不说话了。这个时候我就觉得我需要说话，我就不断地在微信上发言，……她们其他人就很担心，跟我说，“王老师，不要再说了，警察在看着呢。”。……这几个一抓，其他很多人就转入地下了，躲起来了，因为警察确实是想抓很多人的，不光是这几个。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;上面提到，自从3月7号， 那几名女权活动人士被带走之后，其他女权活动人士也因为担心微信监控而不敢再在讨论组里说话了。这实际上正中了朝廷的下怀，因为从现在来看，朝廷之所以拘 捕这几名女权活动人士，目的就在于“杀鸡儆猴”，让其他社会活动人士都“给它老实点”，从而达到钳制活动人士自由表达权的目的。但实际上，活动人士们完全可以使用Cryptocat之类的软件来保护自己免遭监控，用技术的力量捍卫自己的自由表达权。&lt;/p&gt;
&lt;h2 id="5.3-不适用场景1：离线消息"&gt;&lt;a name="5.3-不适用场景1：离线消息" href="#5.3-不适用场景1：离线消息"&gt;&lt;/a&gt;5.3 不适用场景1：离线消息&lt;/h2&gt;
&lt;p&gt;Cryptocat没有办法发送离线消息给你的好友，因此它无法让你拥有一个像其他主流即时通讯软件的长期联系人名单（long-term contact lists），虽然它推出了从Facebook Messenger好友列表中，向也使用cryptocat的好友发起会话的功能，来弥补这一缺陷，但是对于国内用户来说并不算实用。&lt;/p&gt;
&lt;h1 id="6.-使用-cryptocat的注意事项"&gt;&lt;a name="6.-使用-cryptocat的注意事项" href="#6.-使用-cryptocat的注意事项"&gt;&lt;/a&gt;&lt;span id="6"&gt;6. 使用 Cryptocat的注意事项 &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;最后再讲几个注意事项，以免大伙儿走弯路。&lt;/p&gt;
&lt;h2 id="6.1-cryptocat不能防范什么"&gt;&lt;a name="6.1-cryptocat不能防范什么" href="#6.1-cryptocat不能防范什么"&gt;&lt;/a&gt;6.1 Cryptocat不能防范什么&lt;/h2&gt;
&lt;h3 id="6.1.1-键盘记录程序的监控"&gt;&lt;a name="6.1.1-键盘记录程序的监控" href="#6.1.1-键盘记录程序的监控"&gt;&lt;/a&gt;6.1.1 键盘记录程序的监控&lt;/h3&gt;
&lt;p&gt;这一点可以通过使用杀毒软件查杀间谍程序，或者使用软键盘来防范。&lt;/p&gt;
&lt;h3 id="6.1.2-危险的输入法软件窃取对话内容"&gt;&lt;a name="6.1.2-危险的输入法软件窃取对话内容" href="#6.1.2-危险的输入法软件窃取对话内容"&gt;&lt;/a&gt;6.1.2 危险的输入法软件窃取对话内容&lt;/h3&gt;
&lt;p&gt;这一点不难理解，因为那些危险的国产输入法本身就是一个“键盘记录程序”。这里可以考虑用google、bing、小狼毫等输入法替代之。&lt;/p&gt;
&lt;h3 id="6.1.3-聊天人本身居心不良"&gt;&lt;a name="6.1.3-聊天人本身居心不良" href="#6.1.3-聊天人本身居心不良"&gt;&lt;/a&gt;6.1.3 聊天人本身居心不良&lt;/h3&gt;
&lt;p&gt;假如前一段时间的上海金山人民一起组建了一个cryptocat群聊室（不知道上海金山发生了什么的同学请看&lt;a href="https://program-think.blogspot.com/2015/07/weekly-share-88.html"&gt;这里&lt;/a&gt;&lt;br&gt;），由于互相不一定都认识，那么就有可能有国保伪装成一起讨论问题的市民来窃听聊天内容。尽管如此，由于你使用的是&lt;strong&gt;化名&lt;/strong&gt;来聊天，&lt;strong&gt;国保依然不知道你是谁&lt;/strong&gt;。&lt;/p&gt;
&lt;h2 id="6.2-告知聊天室名称时要小心"&gt;&lt;a name="6.2-告知聊天室名称时要小心" href="#6.2-告知聊天室名称时要小心"&gt;&lt;/a&gt;6.2 告知聊天室名称时要小心&lt;/h2&gt;
&lt;p&gt;在你建好房间后，告诉别人聊天室的名称的时候，仍必须透过其他方式来告知，例如电话、email、微信，而这些过程充满被窃听的风险。如果被窃听到加密聊天室的名称，别人（比如国保）一样可以加入聊天室中，而在此之后的群聊内容就不再安全了。&lt;/p&gt;
&lt;p&gt;不过不用担心，二翔子想出了一个非常简便的解决方法，那就是&lt;strong&gt;你大可以在受到审查和监控的通信软件（比如微信）中告知你的朋友聊天室的名称，但是要在两个人一进入到这个聊天室之后就立即重新约定换到一个新聊天室（这时使用的是cryptocat，因此别人看不到你们的聊天内容）&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;当然，还可以在有机会见面时便定好群聊名称，又或者使用监控人员触角伸不到的互联网服务告知对方聊天室的名称（比如用gmail）。&lt;/p&gt;
&lt;h2 id="6.3-面对监控人员闯入群聊"&gt;&lt;a name="6.3-面对监控人员闯入群聊" href="#6.3-面对监控人员闯入群聊"&gt;&lt;/a&gt;6.3 面对监控人员闯入群聊&lt;/h2&gt;
&lt;p&gt;如果你和几位朋友讨论的正欢，突然有陌生人闯入了你们的聊天群，由于Cryptocat没有“踢人”的功能，所以这时你们唯一能做的就是退出群聊，换一个聊天室。&lt;strong&gt;这就需要你们在还没有陌生人闯入之前（最好是刚一建立聊天室）就在聊天室约定好“这个聊天室要是被人闯入了，就换成XXX聊天室”。&lt;/strong&gt;&lt;/p&gt;
&lt;h1 id="7.-其他的选择"&gt;&lt;a name="7.-其他的选择" href="#7.-其他的选择"&gt;&lt;/a&gt;&lt;span id="7"&gt;7. 其他的选择 &lt;/span&gt;&lt;/h1&gt;
&lt;p&gt;如果看完本文之后，你觉得Cryptocat不够适合你，没关系，我把上文提到的，由电子前哨基金会发布的，安全通讯软件积分榜做了翻译，又加了几项更符合国情的考察标准（比如：“是否被墙”、“是否需要付费”），然后做成了一个电子表格，感兴趣的同学可以在这里&lt;a href="https://drive.google.com/open?id=1lSKnU6iPaVAysf_O7PZroJMLkrzkDxcbM85ybAbxQks"&gt;下载&lt;/a&gt;。 另外这个表格还不算完善，很多数据需要补充，因此希望和热心人一起完善这个表格，从而帮助大家更好地选择出最适合自己的那一款安全的通讯软件。&lt;/p&gt;
&lt;p&gt;&lt;hr /&gt;&lt;/p&gt;
&lt;h1&gt;&lt;strong&gt;版权声明&lt;/strong&gt;&lt;/h1&gt;

&lt;p&gt;&lt;a rel="license" href="https://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;&lt;img alt="知识共享许可协议" style="border-width:0" src="https://i.creativecommons.org/l/by-nc-sa/3.0/88x31.png" /&gt;&lt;/a&gt;&lt;br /&gt;本作品采用&lt;a rel="license" href="https://creativecommons.org/licenses/by-nc-sa/3.0/"&gt;知识共享署名-非商业性使用-相同方式共享 3.0 未本地化版本许可协议&lt;/a&gt;进行许可。&lt;/p&gt;
</description><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjIka48nOu_CJBpyPYtbdvGTC_dyGX7reALofSxhuAlb_siPRCf0LCTH3cT05qa7QXtKNt5MnqKllaHaTRWoQsNm1oie61XiOahs_aoXRg9o-q3iUODC3ImXU1Azcghw0NZzIaJkHM_sls/s72-c/%25E8%25AE%25BE%25E7%25BD%25AE%25E8%25AF%25AD%25E8%25A8%2580+-+%25E5%2589%25AF%25E6%259C%25AC.PNG" width="72"/><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">50</thr:total></item></channel></rss>