¼ÓÃÜÐÒéÉèÖõĽ¹µãÒªÇó
½¨Éèwww.Äã¶®ÎÒ¶®.wwµÄÇå¾²»á¼ûͨµÀ£¬Ö÷ҪʹÃüÊÇÑ¡ÔñºÏÊʵļÓÃÜÐÒ飨Encryption Protocol£©¡£½¨Òé½ÓÄÉTLS 1.3°æ±¾¾ÙÐÐÁ÷Á¿¼ÓÃÜ£¬¸ÃÐÒéÏà½Ï¹Å°åSSL¾ßÓиüÇ¿µÄ·ÀÖÐÐÄÈ˹¥»÷ÄÜÁ¦¡£Óû§¿Éͨ¹ýä¯ÀÀÆ÷ÉèÖÃÇ¿ÖÆÆôÓüÓÃÜÅþÁ¬£¬ÌØÊâÒª×¢ÖØ×èֹʹÓñ£´æPOODLEÎó²îµÄ¼ÓÃÜÌ×¼þ¡£ÕâÀïÐèҪ˵Ã÷Êý×ÖÖ¤ÊéÑéÖ¤µÄÖ÷ÒªÐÔ£¬»á¼ûʱÐèºËʵƽ̨ÌṩµÄÖ¤Êé½ÒÏþ»ú¹¹ÊÇ·ñÊôÓÚ¿ÉÐÅÁÐ±í¡£
Ë«ÖØÉí·ÝÑé֤ϵͳ¹¹½¨
ÔÚwww.Äã¶®ÎÒ¶®.wwƽ̨ÉèÖöàÒòËØÈÏÖ¤Êǰü¹ÜÕË»§Çå¾²µÄ½¹µãÕ½ÂÔ¡£ÍƼö½ÓÄÉ»ùÓÚʱ¼äµÄÒ»´ÎÐÔÃÜÂ루TOTP£©ÅäºÏÎïÀíÇå¾²ÃÜÔ¿µÄË«ÖØÑéÖ¤¼Ü¹¹¡£Óû§Ðè×¢ÖØ½«ÑéÖ¤³ÌÐòÓëÖ÷Á÷Ë«ÒòËØÈÏÖ¤Ó¦Óã¨ÈçGoogle Authenticator£©¾ÙÐÐͬ²½ÉèÖã¬Í¬Ê±Õ¥È¡ÔÚ¹«¹²×°±¸ÉÏÆôÓÃ"¼Ç×ŵǼ"¹¦Ð§¡£Õâ¸ö¼Æ»®ÄÜÓÐÓÃÔ¤·ÀÃÜÂ뱩Á¦ÆÆ½âºÍ´¹ÂÚ¹¥»÷´øÀ´µÄÇå¾²Òþ»¼¡£
ÄäÃû»á¼ûÊÖÒÕ×éºÏÓ¦ÓÃ
ʹÓÃTorÍøÂçÓëVPN×éºÏµÄÑó´Ð·ÓÉ£¨Onion Routing£©ÊÖÒÕ¿ÉʵÏÖwww.Äã¶®ÎÒ¶®.wwµÄÄäÃû»á¼û¡£ÕâÖÖÒªÁìͨ¹ý¶à²ã¼ÓÃÜÓëÖм̽ڵãÌø×ªÏû³ýÓû§Êý×ÖÖ¸ÎÆ£¬ÅäÌ×µÄÁ÷Á¿»ìÏýÊÖÒÕÄÜÓÐÓÃÈÆ¹ýµØÇøÏÞÖÆ¡£µ«Óû§ÐèÌØÊâ×¢ÖØÑ¡ÔñÎÞÈÕÖ¾¼Í¼µÄVPNЧÀÍÉÌ£¬×èֹʹÓÃÃâ·ÑÊðÀíÔì³ÉÊý¾Ý×ß©¡£ÕâÖÖÒªÁìÄÜÍêÉÆ½â¾öÔõÑù×èÖ¹ÁôÏ»á¼û¼Í¼µÄÄÑÌâÂð£¿ÃÕµ×Êǿ϶¨µÄ£¬Ö»ÒªÉèÖÃÊʵ±¿ÉµÖ´ï¾üʼ¶Òþ˽±£»¤±ê×¼¡£
»á¼ûÒì³£Õï¶ÏÓë»Ö¸´Á÷³Ì
µ±ÔâÓöwww.Äã¶®ÎÒ¶®.wwµÄÅþÁ¬¹ÊÕÏʱ£¬ÏµÍ³»¯µÄÕï¶ÏÁ÷³ÌÓÈΪÖ÷Òª¡£½¨Òé°´"ÍøÂç²ã¼ì²é¡úDNSÆÊÎöÑéÖ¤¡úÍâµØ·À»ðǽÉó²é¡úÐÒéÊÊÅä²âÊÔ"µÄ˳ÐòÅŲ顣ÔÚÖ¤Êé¹ýʧ»òÅþÁ¬ÖØÖÃÇéÐÎÏ£¬¿ÉʵÑéʹÓñ¸ÓÃÈë¿Ú½ÚµãÓëDNSSECÑéÖ¤¹¤¾ß¡£ÕâÀú³ÌÐèÒªÌØÊâ×¢ÖØÊý¾Ý°ü²¶»ñÆÊÎö£¬Ê¹ÓÃWiresharkµÈ¹¤¾ß¶¨Î»Ïêϸ×è¶Ï»·½Ú¡£
Êý×ÖÈ¨Òæ±£»¤»úÖÆÇ¿»¯
ÔÚwww.Äã¶®ÎÒ¶®.wwƽ̨ºã¾ÃʹÓÃʱ£¬Óû§Ðè¹¹½¨×Ô¶¯·À»¤ÏµÍ³¡£ÍƼöÆôÓÃä¯ÀÀÆ÷¸ôÀëģʽÅäºÏÐéÄâרÓÃÍøÂ磬Ҫº¦²Ù×÷ʹÓÃÒ»´ÎÐԻỰƾ֤¡£°´ÆÚ¼ì²éÕË»§ÊÚȨ¼Í¼£¬Ê¹ÓÃɳºÐÊÖÒÕ£¨Sandbox£©¸ôÀë¸ßΣº¦²Ù×÷¡£ÕâÑù½¨ÉèµÄ·À»¤»úÖÆ¿ÉÓÐÓÃÓ¦¶ÔÁãÈÕÎó²î¹¥»÷£¬×î´óÏÞ¶Èά»¤Óû§Êý×ÖÈ¨Òæ¡£
ͨ¹ýϵͳ»¯ÉèÖüÓÃÜͨµÀ¡¢¶àÖØÑé֤ģ¿éÓëÄäÃû»á¼ûÊÖÒÕ£¬Óû§¿ÉÇå¾²Îȹ̵ØÊ¹ÓÃwww.Äã¶®ÎÒ¶®.wwƽ̨¡£¼á³ÖÒþ˽ÒâʶµÄ¾¯ÐÑÐÔºÍÊÖÒÕÊֶεÄʵʱ¸üУ¬ÊÇÓ¦¶ÔÖØ´óÍøÂçÇéÐεÄÒªº¦¡£¼Ç×Å£¬Êý×ÖÈ¨Òæ±£»¤²»µ«ÊÇÊÖÒÕÎÊÌ⣬¸üÊÇÒ»Á¬µÄÇ徲ʵ¼ùÀú³Ì¡£ÐÐÒµÏÖ×´ÓëÆ½Ì¨ºÏ¹æÐÔÆÊÎö
Ä¿½ñÒÆ¶¯Ó¦ÓÃÊг¡±£´æ´ó×Úδ±¸°¸Æ½Ì¨£¬Óû§Êý¾ÝÇå¾²ÃæÁÙÑÏËàÌôÕ½¡£×÷Ϊ¾Óɹ¤ÐŲ¿±¸°¸µÄÕý¹æÆ½Ì¨£¬"ɧ»¢app"¹Ù·½±¸°¸Èë¿Ú½ÓÄÉÊý×ÖÖ¤ÊéÈÏ֤ϵͳ£¨DCAS£©£¬Í¨¹ýHTTPSË«Ïò¼ÓÃÜÈ·±£»á¼û·¾¶Çå¾²¡£Æ¾Ö¤µÚÈý·½¼à²âÊý¾ÝÏÔʾ£¬ÆäЧÀÍÆ÷ÏìӦʱ¼äÎȹÌÔÚ200msÒÔÄÚ£¬ÓÅÓÚÐÐҵƽ¾ùˮƽ32%¡£ÕâÖÖÊÖÒÕʵÏÖ²»µ«Öª×ã¡¶ÍøÂçÇå¾²·¨¡·ÒªÇ󣬸üΪÓû§½¨ÉèÁË¿ÉÐÅÈεÄÅþÁ¬Í¨µÀ¡£
·À·âÊÖÒյĽ¹µãʵÏÖÔÀí
¸ÃÓ¦ÓõķÀ·âÎȹ̻á¼û·¾¶»ùÓÚÖÇÄÜDNSÆÊÎöϵͳ¹¹½¨£¬ÖðÈÕ¶¯Ì¬¸üÐÂÊýǧ¸öÆÊÎö½Úµã¡£½¹µãÊÖÒÕ°üÀ¨£º1£©Á÷Á¿»ìÏýÊÖÒÕ£¨Traffic Obfuscation£©¶ÔÊý¾Ý°ü¾ÙÐжà²ã¼ÓÃܰü×° 2£©IP×ÊÔ´³ØÂÖ»»»úÖÆ¹æ±Ü·â½û¼ì²â 3£©»ùÓÚ»úеѧϰµÄ»á¼ûÐÐΪ½¨Ä£¡£ÖµµÃ¹Ø×¢µÄÊÇÆä½ÓÄɵÄÂþÑÜʽ´æ´¢¼Ü¹¹£¬½«Óû§Êý¾Ý·ÖƬ´æ´¢ÔÚÈ«Çò12¸öÊý¾ÝÖÐÐÄ£¬ÕâÖÖÉè¼ÆÔõÑù°ü¹ÜЧÀ͵ÄÒ»Á¬ÐÔ£¿ÆäÒìµØ¶à»î£¨Multi-Active£©¼Ü¹¹È·±£í§Òâ½Úµã¹ÊÕÏʱЧÀÍ×Ô¶¯Çл»¡£
±¸°¸ÈÏ֤ϵͳµÄÇå¾²ÑéÖ¤Á÷³Ì
¹Ù·½±¸°¸Èë¿ÚʵÑéËÄÖØÑé֤ϵͳ£ºÉúÎïÌØÕ÷ʶ±ð¡¢×°±¸Ö¸ÎÆÑéÖ¤¡¢¶¯Ì¬¿ÚÁî¼°Çø¿éÁ´´æÖ¤¡£Óû§Ê״λá¼ûʱ£¬ÏµÍ³»áÌìÉúΨһµÄ×°±¸±êʶÂ루UDID£©²¢Ð´ÈëÇ徲оƬ¡£ÔÚÃÜÂëѧ²ãÃæ½ÓÄÉSM4¹úÃÜËã·¨¼ÓÃÜ´«ÊäÊý¾Ý£¬¸ÃËã·¨¾Êµ²â¿ÉµÖÓù²Êºç±í¹¥»÷£¨Rainbow Table Attack£©¡£ÌØÊâÉè¼ÆµÄË«ÏòÑéÖ¤ÐÒ飬¼È°ü¹ÜÆ½Ì¨ÕæÊµÐÔÈ·ÈÏ£¬ÓÖ±ÜÃâÖÐÐÄÈ˹¥»÷£¨MITM£©ÉøÍ¸¡£
¶àÁ´Â·¼ÓËÙÊÖÒÕµÄʵ¼ùÓ¦ÓÃ
Ϊȷ±£»á¼û·¾¶ÎȹÌÐÔ£¬"ɧ»¢app"°²ÅÅÁËÖÇÄÜÏß·ÓÅѡϵͳ¡£¸Ãϵͳʵʱ¼à²âÈý´óÔËÓªÉÌ£¨ISP£©Á´Â·ÖÊÁ¿£¬½áÊÊÓû§µØÀíλÖÃ×Ô¶¯Ñ¡Ôñ×îÓŽÓÈëµã¡£Æä×ÔÖ÷Ñз¢µÄQUICÐÒéÓÅ»¯Ä£¿é£¬Ïà±È¹Å°åTCPÐÒé½µµÍ60%µÄÎÕÊÖÑÓ³Ù¡£ÔÚ¼«¶ËÍøÂçÇéÐÎÏ£¬¸ÃÓ¦Óû¹Ìṩ»ùÓÚWebRTCµÄP2P´©Í¸¼Æ»®£¬ÕâÖÖµã¶Ôµã´«ÊäÊÖÒÕÔõÑù×èÖ¹ÖÐÐÄÕÛÎñÆ÷·â½û£¿×ÅʵÖÊÊÇͨ¹ý½¨ÉèÓû§×°±¸Ö±Á¬Í¨µÀ£¬Èƹý¹Å°åЧÀÍÆ÷ÖÐתģʽ¡£
Σº¦·À¿ØÓëÓ¦¼±ÏìÓ¦»úÖÆ
ƽ̨½¨ÉèµÄÈ«Ììºò¼à¿ØÏµÍ³°üÀ¨300Óà¸öÒì³£¼ì²âÖ¸±ê£¬ÄÜʵʱʶ±ðDDoS¹¥»÷¡¢SQL×¢ÈëµÈ23ÀàÇå¾²Íþв¡£Æä×ÔÑеÄÁ÷Á¿Ï´åªÏµÍ³¿ÉÔâÊÜ·åÖµ´ï800GbpsµÄ¹¥»÷Á÷Á¿£¬ÅäºÏÂþÑÜʽ¾Ü¾øÐ§ÀÍ£¨DDoS£©·À»¤ÏµÍ³£¬ÊµÏÖºÁÃë¼¶¹¥»÷ÏìÓ¦¡£ÔÚÓ¦¼±Ô¤°¸·½Ã棬ϵͳ±£´æÎå×鱸ÓÃÓòÃû³Ø£¬µ±Ö÷ÓòÃû´¥·¢·â½û¹æÔòʱ£¬¿Í»§¶Ë»á×Ô¶¯Çл»ÆÊÎö¼Í¼¡£ÕâÖÖ¿ìËÙÇл»»úÖÆÔõÑù°ü¹ÜÓû§ÎÞ¸ÐÖª£¿Òªº¦ÔÚÓÚÓòÃûÔ¤¼ÓÔØÊÖÒÕºÍÍâµØDNS»º´æ¸üÐÂÕ½ÂÔµÄÅäºÏÓ¦Óá£
Óû§²Ù×÷Ö¸ÄÏÓëÇå¾²½¨Òé
½¨ÒéÓû§Í¨¹ý¹Ù·½ÇþµÀÏÂÔØ¾ÓÉÊý×ÖÊðÃûµÄ×°Öðü£¬×°ÖÃʱÐèÑéÖ¤SHA-256¹þÏ£Öµ£¨Hash Value£©ÊÇ·ñÆ¥Åä¡£Ò»Ñùƽ³£Ê¹ÓÃÖÐÓ¦µ±ÆôÓÃË«ÖØÈÏÖ¤£¨2FA£©¹¦Ð§£¬²¢°´ÆÚ¼ì²é¿Í»§¶Ë¸üÐÂÌáÐÑ¡£µ±Óöµ½»á¼ûÒ쳣ʱ£¬¿ÉʹÓÃÄÚÖõÄÖÇÄÜÕï¶Ï¹¤¾ß¾ÙÐÐÍøÂç¼ì²â£¬ÏµÍ³»á×Ô¶¯ÌìÉúÍØÆËÆÊÎö±¨¸æ¡£ÐèÒªÌØÊâÌáÐѵÄÊÇ£¬Óû§Ó¦µ±¾Ü¾øÊ¹ÓõÚÈý·½¼ÓËÙÆ÷£¬ÕâÀ๤¾ß¿ÉÄܸ͝Ôʼ¼ÓÃÜͨµÀ£¬µ¼ÖÂÃô¸ÐÊý¾Ýй¶Σº¦¡£
ͨ¹ý¶Ô"ɧ»¢app"¹Ù·½±¸°¸Èë¿ÚºÍ·À·âÎȹ̻á¼û·¾¶µÄÉîÈëÆÊÎö£¬ÎÒÃÇÇåÎú¿´µ½ÆäÊÖÒռܹ¹ÔںϹæÐÔ¡¢Çå¾²ÐÔ·½ÃæµÄÁ¢Òìʵ¼ù¡£´ÓÖÇÄÜDNSÆÊÎöµ½Á¿×Ó¼ÓÃÜ´«Ê䣬´ÓÂþÑÜʽ´æ´¢µ½×Ô˳Ӧ·ÓÉ£¬ÕâЩ½¹µãÊÖÒÕÅäºÏ¹¹½¨Æð¿É¿¿µÄÊý×ÖЧÀÍÆ½Ì¨¡£Óû§ÔÚʹÓÃʱÐèÇмÇÍøÂçÇå¾²×¼Ôò£¬Í¨¹ýÕý¹æÇþµÀ»ñȡӦÓ㬲Żª³ä·ÖÑéչƽ̨µÄÊÖÒÕ·À»¤ÓÅÊÆ¡£