Monday, July 13, 2009

【权利:2274】 网络通信安全指南

IM 即时消息软件的功能和安全性比较

  1. skype, msn windows live messenger group chat https://groups.google.com/group/lihlii/t/ef2fc04ef57e94b8
  2. Instant Messenger Comparison: Gtalk, Skype, Windows Live Messenger, Yahoo Messenger https://groups.google.com/group/lihlii/t/ffd62152fc480231
  3. Instant Messenger Comparison: Gtalk, Skype, Windows Live Messenger, Yahoo Messenger, privacy, security, encryption https://groups.google.com/group/lihlii/t/78daca411ab2ace2
  4. About.com 09 最佳IM产品奖: MSN 落选 Yahoo! Messenger 全面胜出 https://groups.google.com/group/lihlii/t/fc76b32f154353c0 从功能比较看,yahoo 即时通比 msn windows live messenger 强很多,但是,其用户群体小。
  5. skype multiple login security problem, reads BIOS and motherboard serial number, privacy 隐私和信息安全问题 https://groups.google.com/group/lihlii/t/c00d4ab171fda0cd
  6. Skype 安全问题 https://groups.google.com/group/lihlii/t/a5a2f54c9c62c547
  7. Skype 安全问题 也许内置了一个后门 https://groups.google.com/group/lihlii/t/40aa233e6a69cd6c
  8. 推荐下载  skype 到这里:

    http://www.filehippo.com/download_skype/
    从最新版本到最老版本都有,可以避免 skype.com 对中共国用户重定向到 tom.com 的问题。

    如果看不懂英文,请访问:
    http://translate.google.com/translate?prev=hp&hl=en&js=y&u=http://www.filehippo.com/download_skype/&sl=en&tl=zh-CN&history_state0=

多协议 IM 通信软件

  1. IM 软件 安全性 多协议 比较 comparison security multiprotocol client https://groups.google.com/group/lihlii/t/4742aa757479fe19
  2. Fring: mobile voip messenger https://groups.google.com/group/lihlii/t/fd47a185368c508

免费邮箱服务比较

  1. 为什么建议用 gmail? gmail 比 hotmail 好处太多了 https://groups.google.com/group/lihlii/t/d396392724875f29
  2. gmail 和hotmail, yahoo 等免费邮箱服务比较的优点, 推荐thunderbird https://groups.google.com/group/lihlii/t/5364690723890040

网络通信安全提示

请一定要抽空看看,看不懂也比不看好。写得有些乱,以后要整理成更简明易懂的指南。

  1. 邮件组隐私保护建议 网络通信安全 https://groups.google.com/group/lihlii/t/7fa25ac20635e8cf
  2. Internet 安全建议 https://groups.google.com/group/lihlii/msg/7b7c189ae5386010
  3. 安全防范软件 https://groups.google.com/group/lihlii/t/3e56f2b34d492545
  4. googlegroups 中网狗假冒邮件的危险 如何查看可疑邮件的来源 https://groups.google.com/group/lihlii/t/a538cbf217c65335
  5. 识别是否真的是从 gmail 帐号发出的信 https://groups.google.com/group/lihlii/t/754ffbeb6606d30

软件和服务推荐

http://www.google.com/search?q=%E5%81%87%E5%8F%A4%E6%96%87
有个"假古文"网页脚本,可以竖排文字,可以防止过滤。:)
中华佛典这个网站,软件下载里有一个叫textpro的软件.
 
S/MIME 安全邮件的用法可能对普通人太复杂,内容得到很好的保护,但是有缺陷,邮件标题,收信人发信人,发信 IP 地址,都会暴露。
如果写的信带从本机加入的内嵌图片,那么本机 DNS 名也会暴露
 
用 gmail 发信如果从申请账户到每次使用,都用加密代理,则比较安全。
gmail 也对邮件头标作签名,可以验证真伪,这样有利于鉴别电子邮件头标是否伪造,使得电子邮件的传递记录可以有证据效力。这样也带来一些限制。不过问题不大。
 
清心信使就是定制好的 pgp,偶尔使用比 S/MIME 便利些。商业上保密邮件,S/MIME 更方便快捷,因为和 email 软件集成比较好。
 
邮件加密后,和 skype 不同,除非接受方专门解密后保存,默认是加密存放,这样可以避免很多无心泄密问题。被木马盗取信息的可能也少一些。
PGP /GPG 设计得不错。而且其朋友间相互认证的信人传递模型很方便。
 
推荐几个信息安全相关软件:
 
1. simplite MSN messenger 消息安全传送: http://www.secway.fr/us/products/simplite_msn/home.php
还有支持 Yahoo, ICQ, Gtalk 的版本。
SimpLite for MSN
SimpLite for Yahoo!
SimpLite for ICQ/AIM
SimpLite for Jabber/Google
 
2. skype: 网络电话 www.skype.com  安全性中等,其加密传送协议有报道已经被破解,但是未证实。不要用 tom.com 的版本,有过滤间谍软件。
 
3. pgp, pgpi, gpg: 文件,信件加密和数字签名软件:
http://www.pgpi.org/products/pgp/versions/freeware/
http://www.gnupg.org/
gpg4win http://www.gpg4win.org/
http://www.pgp.com/
http://www.openpgp.org/
http://dir.yahoo.com/Computers_and_Internet/Security_and_Encryption/PGP___Pretty_Good_Privacy/
http://www.google.com/search?q=pgp

4. outlook express, outlook, thunderbird 内建支持安全邮件:加密和数字签名。创建自己的数字证书可以用 IBM 提供的 keyman:
http://www.alphaworks.ibm.com/tech/keyman

6. Truecrypt 硬盘文件加密,开放源码软件,免费,功能不错,易用,并有相当高的安全特性:http://www.truecrypt.org/

7. https://sneakemail.com 防止网络公开 email 地址造成隐私权侵犯,垃圾邮件,并可以匿名发送信件。

8. tor: http://tor.eff.org/ 多层加密代理匿名网络访问和提供服务的软件。

9. 加密代理突破网络封锁,自由门,动网通 等。

10. 信息隐藏工具。可以把信息隐藏在图片,媒体文件等载体中传送。

11. 文件压缩工具:http://www.7-zip.org/ 开放源码,免费,支持拆分大文件,AES-256 加密。

12. OpenVPN 加密虚拟专用网,开放源码,免费:http://openvpn.net/, http://openvpn.se/

需要编辑的指南

  1. 如何用 Thunderbird, Outlook Express, Windows Live Mail, Office Outlook 收发 S/MIME 和 OpenPGP (PGP, GPG) 数字签名和加密邮件
  2. 如何用 Webmail (Gmail, Windows Live Hotmail, Yahoo, AOL) 收发 S/MIME 和 OpenPGP (PGP, GPG) 数字签名和加密邮件
  3. 发现病毒木马后如何重新安装安全的系统,包括备份数据和特殊驱动程序,证书和密码备份,制作安全启动安装盘,重新安装,强化系统安全的检查步 骤,备份并快速恢复干净的操作系统
  4. 如何用虚拟机软件 VirtualBox, Virtual PC, VMWare 等测试不可靠的软件和文档
  5. 隐私保护和痕迹擦除的工具,如何检索文件,恢复误删,丢失的数据。恢复数据的技术和隐私保护技术紧密相关。能恢复的数据证明隐私和数据可能泄 露
  6. 突破封锁,加密代理,如何提供加密代理服务,社会工程方法突破封锁


--~--~---------~--~----~------------~-------~--~----~

★★北京益仁平中心http://www.yirenping.org★★公益法律人http://www.gyflr.org
★★北京忆通律师事务所(李劲松律师,李苏滨律师)http://www.bj580.com
★★伯阳法律援助网(常伯阳律师)http://www.by148.com
★★中国人权维基 Chinese Human Rights Wiki http://www.changkun.org/wiki

★★《权利》电子邮件网络非常鼓励具有行动力的文章供大家分享和引起支持!

1,所有帖子没有注明"不可转载"的,一律可以转载;转发本邮件成员文章,请注明"转自《权利》http://groups.google.com/group/ChinaRights"。
2,《权利》公共发言,请发电子邮件到 ChinaRights@googlegroups.com
3,要退订此论坛,请发邮件至 ChinaRights-unsubscribe@googlegroups.com
4,群发邮件,慎重发言,文明用语,切忌只言片语不明不确!
5,备份查询:http://chinarights2.blogspot.com
6,联系:gongchangbeijing@gmail.com
-~----------~----~----~----~------~----~------~--~---

No comments:

Post a Comment