µÚÒ»Õ£ºÂÒÂëÍøÕ¾µÄÊÖÒÕÔÀíÓëΣº¦Í¼Æ×
ËùνµÄ"¸ßÇåÂÒÂëÃâ·ÑÍøÕ¾"Ö÷Ҫͨ¹ýÌØÊâ±àÂëÊÖÒÕ¹æ±ÜÄÚÈÝÉó²é£¬ÕâÖÖÊÖÒռȿÉÄܳÐÔØÕýµ±µÄ×ÊÔ´¹²ÏíÐèÇó£¬Ò²¿ÉÄܳÉΪ²»·¨ÄÚÈݵÄÈö²¥ÔØÌå¡£´ÓÊÖÒÕʵÏÖ²ãÃæÆÊÎö£¬ÂÒÂë´¦Öóͷ£ÊµÖÊÊÇBase64¼ÓÃÜ»ò×Ö·û¼¯×ª»»µÄÓ¦Ó㬵«Õâǡǡ¸ø¶ñÒâ³ÌÐòÌṩÁË×ÔȻαװ¡£
ÐèÒªÌØÊâСÐĵÄÊÇ£¬ÕâÀàÍøÕ¾µÄHTTP´«ÊäÐÒ飨³¬Îı¾´«ÊäÐÒ飩ռ±È¸ß´ï78%£¬È±·¦HTTPS£¨Çå¾²Ì×½Ó×ֲ㣩¼ÓÃܵı£»¤Ê¹µÃÖÐÐÄÈ˹¥»÷Σº¦±¶Ôö¡£Çå¾²¼à¿ØÊý¾ÝÏÔʾ£¬Ã¿3¸ö´ËÀàÕ¾µã¾ÍÓÐ1¸ö±£´æ¾ç±¾×¢ÈëÎó²î£¬Óû§µÄCookieÐÅÏ¢Óë×°±¸Ö¸ÎƱ£´æ¼«¸ßй¶Σº¦¡£
µÚ¶þÕ£ºÈýÖØÑéÖ¤·¨Ê¶±ð¸ßΣվµã
½¨Éèϵͳ»¯µÄÑéÖ¤Á÷³ÌÊÇ»á¼û¸ßÇåÂÒÂëÃâ·ÑÍøÕ¾Ç°µÄÐëҪ׼±¸¡£¿Éͨ¹ýWhoisÅÌÎʹ¤¾ßÑéÖ¤ÓòÃû×¢²áʱ¼ä£¬ÐÂ×¢²á6¸öÔÂÄÚÇÒʹÓÃÒþ˽±£»¤µÄÓòÃûÐèÌá¸ßСÐÄ¡£
ÊÇSSLÖ¤Êé¼ì²â£¬Õý¹æCA»ú¹¹½ÒÏþµÄÖ¤ÊéÍùÍù¾ß±¸ÍêÕûÆóÒµÐÅÏ¢£¬¶ø×ÔÊðÃûÖ¤ÊéµÄÍøÕ¾½»»¥Êý¾Ý±£´æ±»½Ø»ñ¿ÉÄÜ¡£½¨ÒéʹÓÃVirusTotalµÈ¶àÒýÇæÉ¨Ã蹤¾ß¼ì²âÍøÕ¾´úÂ룬ϵͳ»á»ùÓÚÁè¼Ý70¸öÇå¾²Êý¾Ý¿â¶ÔÍøÒ³ÔªËØ¾ÙÐÐ×ÛºÏÆÀ·Ö¡£
ÌØÊâÐèÒª¹Ø×¢ÍøÕ¾ÊÇ·ñÒªÇó¿ªÆô×°±¸ÖÎÀíȨÏÞ£¬ÕâÖÖÐÐΪÓëÌṩӰÒô×ÊÔ´µÄͨÀý²Ù×÷±£´æÑÏÖØÂß¼±³À룬¿°³ÆÎ£ÏÕÐźŵÄÃ÷ȷָʾ¡£
µÚÈýÕ£º¹¹½¨Ë«»··À»¤µÄÊÖÒռƻ®
Õë¶Ô¸ßÇåÂÒÂëÃâ·ÑÍøÕ¾µÄ»á¼û±ØÐ轨Éè¶à²ã·ÀÓù»úÖÆ¡£»ù´¡·À»¤²ã½¨ÒéÇ¿ÖÆÆôÓÃɳÏäģʽ£¨Sandboxing£©£¬Í¨¹ýÐéÄâ»úÊÖÒÕ½¨Éè¸ôÀëÔËÐÐÇéÐΡ£½ø½×¼Æ»®¿ÉÉèÖÃDNS-over-HTTPS¼ÓÃÜÆÊÎö£¬ÓÐÓùæ±ÜDNSÎÛȾÓëÐ®ÖÆÎ£º¦¡£
Á÷Á¿¼à¿Ø¹¤¾ßÈçWiresharkµÄʵʱÊý¾Ý°üÆÊÎöÄÜʵʱ·¢Ã÷Òì³£´«ÊäÐÐΪ¡£¹ØÓÚÆµÈÔ»á¼û´ËÀàÍøÕ¾µÄÓû§£¬ÍƼö½ÓÄÉ˫ϵͳ¼Æ»®£ºÔÚ×ÔÁ¦²Ù×÷ϵͳÖÐ×°ÖÃÁ÷Á¿¾µÏñ¹¤¾ß£¬µ±¼ì²âµ½¿ÉÒɶ˿ÚɨÃèʱÁ¬Ã¦´¥·¢ÈÛ¶Ï»úÖÆ¡£
ÖµµÃ×¢ÖØµÄÊÇ£¬ÏµÍ³¸üв¹¶¡µÄ×°ÖÃÍê³É̹ÂʽÓÓ°Ïì·À»¤Ð§¹û£¬Í³¼ÆÏÔʾδʵʱ¸üеÄϵͳÔâÓöÎó²î¹¥»÷µÄ¸ÅÂʺá¿ç5.6±¶¡£
µÚËÄÕ£ºÐ¡ÎÒ˽¼ÒÒþ˽Êý¾ÝµÄ¶¯Ì¬·À»¤
»á¼û¸ßÇåÂÒÂëÃâ·ÑÍøÕ¾Ê±£¬Êý×ÖÖ¸ÎÆµÄ·À»¤ÓÈΪÖ÷Òª¡£½¨ÒéÔÚä¯ÀÀÆ÷ÖÐÆôÓÃCanvasÖ¸ÎÆ»ìÏý²å¼þ£¬´ËÀ๤¾ßÄÜÓÐÓÃÈÅÂÒÍøÕ¾¶Ô×°±¸ÌØÕ÷µÄ¾«×¼Ê¶±ð¡£
ÍøÂçÉãÏñÍ·ÓëÂó¿Ë·çµÄÎïÀíÕÚµ²ÒѳÉΪ»ù´¡·À»¤²½·¥£¬Í¬Ê±Ðè×¢ÖØ½ûÓÃWebRTCÐÒéÒÔ×èÖ¹ÕæÊµIPй¶¡£¹ØÓÚ±ØÐèµÇ¼µÄ³¡¾°£¬½¨Òé½ÓÄÉÒ»´ÎÐÔÓÊÏäÅäºÏ2FA£¨Ë«ÒòËØÈÏÖ¤£©ÑéÖ¤£¬ÇҵǼÃÜÂëÐèÓë³£ÓÃÕË»§¼á³Ö²î±ðÐÔ¡£
Êý¾Ýͳ¼ÆÏÔʾ£¬Ê¹ÓÃ×ÔÁ¦ÐéÄâ»úµÄÓû§ÔâÓöÃÜÂëÇÔÈ¡µÄ¸ÅÂʽµµÍ82%£¬¶øÆôÓÃÁ÷Á¿ËíµÀÊÖÒÕµÄ×°±¸IPËÝÔ´ÀÖ³ÉÂÊȱ·¦3%£¬ÕâЩÊý¾ÝÓ¡Ö¤ÁË·Ö²ã·À»¤µÄÐëÒªÐÔ¡£
µÚÎåÕ£ºÓ¦¼±ÏìÓ¦ÓëºÛ¼£É¨³ý»úÖÆ
ÍêÉÆµÄÓ¦¼±¼Æ»®Ó¦½«ÏìӦʱ¼ä¿ØÖÆÔڻƽð15·ÖÖÓÄÚ¡£Ê¹ÓÃרҵ²Á³ý¹¤¾ß¶Ôä¯ÀÀÆ÷IndexedDB¾ÙÐÐÖÜÈ«ÕûÀí£¬Í¨Àýɾ³ý²Ù×÷½öÒÆ³ýÎļþË÷Òý¶ø·ÇÊý¾ÝʵÌå¡£
ϵͳ¼¶É¨³ý½¨Òé½ÓÄÉDoD5220.22-M±ê×¼¾ÙÐÐ7´Î¸²Ð´£¬È·±£Ãô¸ÐÐÅÏ¢²»¿É»Ö¸´¡£µ±¼ì²âµ½¿ÉÒÉÀú³Ìʱ£¬Ó¦Á¬Ã¦¶Ï¿ªÍøÂçÅþÁ¬²¢ÆôÓÃÊÂǰ½¨ÉèµÄ´¿¾»ÏµÍ³¾µÏñ¡£
ÖµµÃÇ¿µ÷µÄÊÇ£¬Ó¦¼±ÏìÓ¦Ô¤°¸ÐèҪÿ¼¾¶È¾ÙÐÐÄ£ÄâÑÝÁ·£¬ÊÓ²ìÊý¾ÝÏÔʾ°´ÆÚÑÝÁ·×éÖ¯µÄÍøÂç»Ö¸´Ð§ÂÊÌáÉý67%£¬Êý¾ÝÍêÕûÂÊÌá¸ßÖÁ92%¡£
µÚÁùÕ£ºÕýµ±Ìæ»»¼Æ»®µÄÊÖÒÕÆÊÎö
´ÓÊÖÒպϹæ½Ç¶È¿¼Á¿£¬½¨ÒéÓû§ÓÅÏÈÑ¡Ôñ¾ßÓÐCDN£¨ÄÚÈÝ·Ö·¢ÍøÂ磩¼ÓËÙµÄÕý¹æÆ½Ì¨¡£ÕâÐ©ÍøÕ¾Í¨³£¾ß±¸ISP±¸°¸ÐÅÏ¢ÓëICPı»®ÔÊÐíÖ¤£¬½ÓÄɱßÑØÅÌËãÊÖÒÕ°ü¹Ü´«ÊäÇå¾²¡£
¿ªÔ´ÉçÇøÌṩµÄP2PÂþÑÜʽ´æ´¢¼Æ»®ÕýÔÚ³ÉΪÐÂÇ÷ÊÆ£¬Çø¿éÁ´ÊÖÒÕµÄÒýÈëʹ×ÊÔ´ÑéÖ¤Àú³Ì͸Ã÷¿É²é¡£¹ØÓÚרҵÓû§£¬×Ô½¨Ã½ÌåЧÀÍÆ÷ÅäºÏDRM£¨Êý×Ö°æÈ¨ÖÎÀí£©ÏµÍ³¿ÉʵÏÖÇ徲˽ÃܵÄ×ÊÔ´ÖÎÀí¡£
ÐÐÒµ±¨¸æÖ¸³ö£¬Ê¹ÓÃÕýµ±Ìæ»»¼Æ»®µÄÓû§ÔâÓöÍøÂç¹¥»÷µÄ°¸ÀýϽµ91%£¬»áÊÕЧÂÊÌáÉý38%£¬ÕâЩÊý¾ÝÓ¡Ö¤ÁËÊÖÒպϹæµÄÖ÷Òª¼ÛÖµ¡£
Ò»¡¢»á¼ûÊÜÏ޵Ļù´¡Ôµ¹ÊÔÓÉÆÊÎö
ÖйúxÕ¾»á¼ûÏÞÖÆÖ÷ÒªÔ´ÓÚ¹ú¼ÒÍøÂç¿Õ¼äÖÎÀíÕþ²ßÓëÍøÂçÇå¾²·¨µÄÏêϸʵÑé¡£»ùÓÚGFW£¨Great Firewall£¬¹ú¼Ò·À»ðǽ£©µÄÉî¶È°ü¼ì²âÊÖÒÕ£¬ÏµÍ³»áʶ±ð²¢×è¶Ïδ¾ÊÚȨµÄ¿ç¾³Êý¾Ý´«Êä¡£ÕâÖÖÊÖÒÕ»úÖÆ¼È°üÀ¨IPµØµãºÚÃûµ¥¹ýÂË£¬Ò²Éæ¼°¸üÖØ´óµÄHTTPSÁ÷Á¿ÌØÕ÷ʶ±ð¡£ÐèÒªÌØÊâ×¢ÖØµÄÊÇ£¬2022Äê¸üеġ¶»¥ÁªÍøÐÅϢЧÀÍËã·¨ÍÆ¼öÖÎÀí»®¶¨¡·Ã÷È·ÒªÇóÍøÂçЧÀÍÌṩÉÌÔöÇ¿ÄÚÈÝÉóºË£¬Õâ¶ÔÌØ¶¨ÍøÕ¾µÄ»á¼ûÐγÉÁׯüÑÏ¿áµÄÖÎÀíϵͳ¡£
¶þ¡¢»ù´¡Çå¾²»á¼û¼Æ»®±ÈÕÕ
¹ØÓÚͨË×Óû§¶øÑÔ£¬VPN£¨ÐéÄâרÓÃÍøÂ磩ÈÔÊÇ×îÖ±½ÓµÄ½â¾ö¼Æ»®¡£µ«ÐèÇø·ÖÕý¹æ³Ö֤ЧÀÍÉÌÓë²»·¨ÊðÀíµÄÇø±ð£¬ÏÖÔÚÌìϽöÓÐ17¼ÒÆóÒµ»ñµÃ¹¤ÐŲ¿VPNӪҵı»®ÔÊÐí¡£SSR£¨Ó°ËóÐÒ飩µÈ¼ÓÃÜÐÒé½üÄêËäÊ¢ÐУ¬µ«ÆäÇå¾²ÐÔÒÑÔâÖÊÒÉ¡£ÆóÒµ¼¶Óû§¿ÉÑ¡ÔñMPLSרÏߣ¬ÕâÖÖ»ùÓÚÎïÀí¸ôÀëµÄͨѶ·½·¨¿ÉÈ·±£¶Ëµ½¶Ë¼ÓÃÜ£¬µ«Äê·Ñͨ³£ÔÚ20ÍòÔªÒÔÉÏ¡£ÐèÒªÌáÐѵÄÊÇ£¬ÈκÎÊÖÒռƻ®¶¼Ðè×ñÊØ¡¶ÍøÂçÇå¾²·¨¡·µÚËÄÊ®ÁùÌõ»®¶¨£¬Î¥·¨¿ç¾ÔÊÐíÀÉèÁ¢½«ÃæÁÙÐÐÕþ´¦·Ö¡£
Èý¡¢HTTPSÇ¿»¯¼Æ»®Êµ¼ùÖ¸ÄÏ
Éý¼¶TLS£¨´«Êä²ãÇå¾²ÐÒ飩ÖÁ1.3°æ±¾¿ÉÏÔÖøÔöǿͨѶÇå¾²ÐÔ¡£Í¨¹ýHSTS£¨HTTPÑϿᴫÊäÇå¾²£©Ô¤¼ÓÔØÁÐ±í£¬ÄÜÓÐÓÃÌá·ÀÖÐÐÄÈ˹¥»÷¡£ÔÚDNS²ãÃæ£¬½¨Òé¸ÄÓÃDoH£¨DNS over HTTPS£©»òDoT£¨DNS over TLS£©ÐÒ飬ÕâÀà¼ÓÃÜÓòÃûÆÊÎöЧÀÍÒÑ»ñCloudflareµÈ¹ú¼Ê³§ÉÌÖ§³Ö¡£ÊµÑéÊý¾ÝÏÔʾ£¬Í¨¹ýSNI£¨Ð§ÀÍÆ÷Ãû³ÆÖ¸Ê¾£©»ìÏýÊÖÒÕ¿ÉÊ¹ÍøÕ¾ÔÚGFW¼ì²âÖÐαװ³ÉÕý³£Á÷Á¿£¬ÀÖ³ÉÂÊÌáÉýÖÁ82%¡£
ËÄ¡¢ÆóÒµ¼¶ºÏ¹æ»á¼ûϵͳ¹¹½¨
¿ç¹úÆóÒµÓ¦²ÎÕյȱ£2.0±ê×¼½¨ÉèÍêÕûµÄÍøÂç¸ôÀë¼Æ»®¡£½¨Òé½ÓÄÉSD-WAN£¨Èí¼þ½ç˵¹ãÓòÍø£©¼Ü¹¹£¬Í¨¹ýÂß¼¸ôÀë»®·ÖÄÚÍø»á¼ûÇøÓò¡£ÏêϸʵÑéÐè°üÀ¨ÉÏÍøÐÐΪÖÎÀíÉó¼ÆÏµÍ³£¬²¢ÅäºÏ¾ß±¸¹úÃÜÈÏÖ¤µÄSSL VPN×°±¸¡£ÒÔijÍâ×ÊÒøÐа¸ÀýΪÀý£¬Æä°²ÅŵÄÁãÐÅÈÎÍøÂç»á¼ûÄ£×Ó°üÀ¨Ò»Á¬Éí·ÝÑéÖ¤¡¢¶¯Ì¬È¨ÏÞµ÷½âµÈ27ÏîÇå¾²¿ØÖƵ㣬Íêȫ֪×ã¡¶Êý¾ÝÇå¾²·¨¡·¿ç¾³´«ÊäÒªÇó¡£
Îå¡¢ÒÆ¶¯¶ËÇå¾²»á¼ûרÏîÓÅ»¯
°²×¿Óû§¿Éͨ¹ý×Ô½ç˵ROMË¢ÈëÖ§³ÖTUN/TAP½Ó¿ÚµÄ·À»ðǽģ¿é£¬ÅäºÏVPN·ÖÁ÷ʵÏÖ¾«×¼»á¼û¡£iOSϵͳ½¨ÒéʹÓÃWireGuardÐÒé¿Í»§¶Ë£¬¸ÃÐÒéÒѱ»Ö¤Êµ±ÈOpenVPN½ÚÔ¼32%µçÁ¿ÏûºÄ¡£Òƶ¯¶Ëä¯ÀÀÆ÷Ðë¹Ø±ÕWebRTC¹¦Ð§±ÜÃâÕæÊµIPй¶£¬²¢ÆôÓÃHTTPS EverywhereÀ©Õ¹×é¼þ¡£Æ¾Ö¤¹ú¼ÒÎó²î¿â¼à²âÊý¾Ý£¬½ÓÄÉË«ÖØÈÏÖ¤»úÖÆµÄÒÆ¶¯¶Ë»á¼û¼Æ»®¿É½«Çå¾²Îó²îΣº¦½µµÍ76%¡£
Õýµ±ºÏ¹æ»á¼ûÖйúxÕ¾ÐèÒªÊÖÒÕÓë¹æÔòµÄË«ÖØÈÏÖª¡£´ÓÐÒé¼ÓÃܵ½×°±¸ÉèÖã¬´ÓÆóÒµ¼¶¼Æ»®µ½Ð¡ÎÒ˽¼ÒÒÆ¶¯¶ËÓÅ»¯£¬Çå¾²»á¼ûµÄʵÖÊÊǽ¨ÉèÇкϹú¼Ò¹æ·¶µÄÍøÂçʹÓÃϰ¹ß¡£Ëæ×ÅÁ¿×Ó¼ÓÃÜÊÖÒÕµÄÉÌÓû¯Íƽø£¬Î´À´ÍøÂçÇå¾²»á¼ûϵͳ½«ÓÀ´ÐµÄÊÖÒÕ¸ïÃü£¬µ«Ê¼ÖÕÎȹ̵Ľ¹µãÔÔòÊÇ£ºÔÚ°ü¹ÜÐÅÏ¢Çå¾²µÄͬʱ£¬ÑÏ¿á×ñÊØ¹ú¼ÒÍøÂç¿Õ¼äÖÎÀí¹æÔò¡£