站内公告:

亲友传真---海外信息直接看 https://qycz.org

Main Menu

建议与门的安全问题

作者 永远, 六月 12, 2011, 12:13:04 下午

永远

建议:建议设置一个自由免注册的账号,用于所有人都可以进行的明码发帖,原因不解释
安全问题:门的安全问题是不用怀疑的,使用中发现如果使用了经典模式时,网页上有很多访问是不经过用户机的8580端口的,就是说没有经过门,而是直接暴漏在所属网络中,通过原本的ie设置走的流量,Gf可能就是利用这一点疏忽截获发现你的访问的,因为如果你用了代理方式,你的机子上就会留下访问域名的痕迹,如果你不设置代理,你机子上留下来的访问痕迹是127.0.0.1的,但是你泄露了一部分痕迹在网路上,这部分没有经过门的路由,
如: 下午 07:56:46 127.0.0.1:1811 请求 GET http://data.alexa.com/data/gWjM61Z9yy83rr?cli=10&dat=snba&ver=7.2&cdt=alx_vw=20&wid=11092&act=00400000000&ss=1280x1024&bw=1149&t=0&ttl=0&vis=1&rq=0&url=http://127.0.0.1:8580
下午 07:56:47 127.0.0.1:1812 请求 GET http://www.google.com/search?client=navclient-auto&features=Rank:&q=info:http://127.0.0.1:8580&ch=71945738308
下午 07:56:57 127.0.0.1:1813 请求 GET http://www.google.com/search?client=navclient-auto&features=Rank:&q=info:http://127.0.0.1:8580&ch=71945738308
下午 07:56:58 127.0.0.1:1814 请求 GET http://data.alexa.com/data/gWjM61Z9yy83rr?cli=10&dat=snba&ver=7.2&cdt=alx_vw=20&wid=11092&act=00400000000&ss=1280x1024&bw=1149&t=0&ttl=0&vis=1&rq=0&url=http://127.0.0.1:8580

解决办法是门软件设置一个空的有效端口在ie上(截获本机直接访问网路的路由,然后记录并抛弃),这样来隔绝本机与网路的联系,而访问网路通过8580端口进行

dweb

经典模式是旧的方法,已经停止开发。请用代理模式

distance

痕迹只是留在你自己机器上,你自己清理不就完了。
我倒建议自由门应该默认用经典模式,代理模式有很多弊端:
1、重启就无法上网了,很多人遇到这个问题,也有很多人放弃自由门因为这个问题,因为只有在自由门正常退出的情况下,才能改回IE的代理设置,国内用户的Ghost版系统基本都是经过"优化"的,正版的也很可能用优化软件来优化,其中一项就是加快关机速度,没人喜欢关机还要等2分钟,很多人把它"优化"到几乎瞬间关机,也就是说凡是不是你手动关闭的软件都不是正常退出的。自由门打开后在后台运行,谁会专门再去手动关闭?
2、开了自由门就无法上国内网了,隔几天就有人来问这个问题,这里给出的方法是用pac,但是这种方法不是谁都能掌握的,另外用pac等于去手动设置代理了,这样"代理模式"设置的代理岂非毫无用处,多此一举?
3、IE的代理其实不只是IE的代理,它是系统的代理,给IE设置了代理,只要用了windows特定api的软件都要走这个代理,这样会极大增加自由门的负担,并造成很多软件使用"异常"。
4、IE是一款没落的浏览器,它的IE9虽有进步,但仅限win7用户使用,公认最好最方便最安全的使用代理的浏览器是Firefox,它有完全独立而强大的代理系统,还有丰富的代理扩展,Chrome也在计划加入独立代理设置。

drq

经典模式有很多安全问题在清新的时候就反应多次了。
只能浏览普通的HTML4页面,在ajax、html5、flash网面前漏洞百出,rss页面也有泄露。
随着js脚本和css内嵌链接的泛滥,从安全角度讲,经典模式的技术基本已经走向末路。
不过对于下载和写点小程序什么的还是特别方便,免去了代理设置和http头的处理。

考虑到安全建议从界面中去掉留作他用,换以成"仅运行"/"服务器"模式,忽略选项页里的设置启动后最小化不设置或打开任何浏览器。

distance

经典模式只有自由门首页上的链接(的链接)才能用,所以点开了也就看下新闻或来论坛反馈一下而已。你说的好像所有网站都能用一样。别的网站就自己设代理吧,但千万别直接设置IE的代理,前面说过它的弊端,而且很不方便,其实IE内核的浏览器也有很多能方便的设置代理,比如greenbrowser,有个按钮,你点一下打开,再点一下关闭,还有一个下拉按钮,可以方便切换,不影响系统(IE)代理。

永远

说明一下:
1、经典模式不可以去掉,因为在内网中需要隐藏你的对外访问记录,这种模式下本机记录访问的是自己
2、机子的痕迹不是那么容易清理掉的,经典模式就是起这个隐藏功能的
3、事实是谁在网内?我还是你?安全不安全在于我的感受啦,
4、能完美上外网,是期待,你知道内网有多少后门在向外报告你的信息?我真正说的是通过拦截代理,来隔绝其他后门,因为大多数后门也是通过检测ie 代理然后访问其他机子的
门软件不光是要访问墙外,也要暂时顺便隔绝下其他后门对你的即时性报告
5、门设置一个空代理并不需要额外消耗资源,他只是收集一下抛弃这个访问就可以了,实际你对外的访问还是通过墙
最后说一下重点:不要再让我登陆任何账号了,不安全时代需要匿名发帖

快速回复

警告: 该贴已经至少 180 天没有更改。
除非你一定要回复,否则也许考虑发一个新贴会更好。

Note: this post will not display until it has been approved by a moderator.

名称:
电子邮件:
验证码:
请将此框留空:
三乘七等于几?(请用阿拉伯数字回答):
Shortcuts: ALT+S post or ALT+P preview