23.12.2014 Views

CIRCUMVENTION TOOLS - FLOSS Manuals

CIRCUMVENTION TOOLS - FLOSS Manuals

CIRCUMVENTION TOOLS - FLOSS Manuals

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

通 常 情 况 下 , 如 果 一 个 网 站 通 过 HT T PS 是 可 用 的 , 那 么 你 可 以 通 过 输 入 其 以 https:// 开 头 而 不<br />

是 以 http:// 开 头 的 地 址 (URL) 访 问 该 网 站 的 安 全 版 本 。 如 果 你 正 在 使 用 一 个 网 站 的 安 全 版<br />

本 , 你 同 样 可 以 通 过 查 看 显 示 在 你 的 网 络 浏 览 器 导 航 栏 中 的 地 址 和 看 它 是 否 以 https:// 开 头 来<br />

判 别 。<br />

并 不 是 每 一 个 网 站 都 有 HT T PS 版 本 。 实 际 上 , 虽 然 有 HT T PS 版 本 的 网 站 包 括 一 些 最 大 和 最 流<br />

行 的 网 站 , 但 也 许 不 到 10% 的 网 站 有 HT T PS 版 本 。 一 个 网 站 只 有 在 该 网 站 经 营 者 有 意 配 置<br />

其 HT T PS 版 本 时 才 能 通 过 HT T PS 可 用 。 互 联 网 安 全 专 家 已 敦 促 网 站 经 营 者 经 常 做 到 这 一 点 ,<br />

且 支 持 HT T PS 网 站 的 数 量 已 稳 步 增 长 。<br />

如 果 你 尝 试 通 过 HT T PS 访 问 一 个 网 站 但 收 到 一 个 错 误 , 这 并 不 总 是 意 味 着 你 的 网 络 正 阻 止 访<br />

问 该 网 站 。 它 可 能 仅 意 味 着 该 网 站 在 HT T PS 中 不 可 用 ( 对 任 何 人 )。 不 过 , 某 些 种 类 的 错 误<br />

信 息 更 可 能 表 明 有 人 正 积 极 封 锁 或 干 预 连 接 , 特 别 是 在 你 知 道 该 网 站 通 过 HT T PS 应 该 是 可 用<br />

的 时 。<br />

提 供 HTTPS 网 站 的 例 子<br />

这 里 是 一 些 提 供 HT T PS 的 热 门 网 站 的 例 子 。 在 某 些 情 况 下 , 在 这 些 网 站 使 用 HT T PS 是 可 选<br />

的 , 而 不 是 强 制 的 , 因 此 你 必 须 明 确 选 择 该 网 站 的 安 全 版 本 以 获 得 HT T PS 的 好 处 。<br />

网 站 名 称 非 安 全 (HTTP) 版 本 安 全 (HTTPS) 版 本<br />

Facebook http://www.facebook.com/ https://www.facebook.com/<br />

Gmail http://mail.google.com/ https://mail.google.com/<br />

Google Search http://www.google.com/ https://encrypted.google.com/<br />

T witter http://twitter.com/ https://twitter.com/<br />

Wikipedia http://en.wikipedia.org/ https://secure.wikimedia.org/wikipedia/en/wiki/<br />

Windows Live Mail<br />

(MSN Hotmail)<br />

http://mail.live.com/<br />

http://www.hotmail.com/<br />

https://mail.live.com/<br />

例 如 , 如 果 你 是 从 https://encrypted.google.com/ 而 不 是 http://www.google.com/ 进 行 谷 歌 搜 索 ,<br />

那 么 你 的 网 络 运 营 商 将 不 能 看 到 你 搜 索 的 条 件 是 什 么 , 因 此 , 其 不 能 阻 止 谷 歌 回 答 “ 不 适 当 ” 的<br />

搜 索 。( 然 而 , 网 络 运 营 商 可 以 决 定 全 面 封 锁 encrypted.google.com。) 同 样 地 , 如 果 你 通<br />

过 https://twitter.com/ 而 不 是 http://twitter.com/ 使 用 T witter, 那 么 网 络 运 营 商 不 能 看 到 你 正 在<br />

阅 读 哪 个 消 息 、 你 正 在 搜 寻 什 么 标 签 、 你 在 那 发 布 了 什 么 或 者 你 登 录 了 哪 个 帐 户 。( 然 而 ,<br />

网 络 运 营 商 可 以 决 定 封 锁 所 有 使 用 HT T PS 对 twitter.com 的 访 问 。)<br />

HTTPS 和 SSL<br />

HT T PS 使 用 一 种 被 称 为 T LS( 传 输 层 安 全 ) 或 SSL( 安 全 套 接 层 ) 的 互 联 网 安 全 协 议 。 你 可 能<br />

听 说 过 人 们 提 到 一 个 网 站 “ 使 用 SSL” 或 是 “ 一 个 SSL 网 站 ”。 在 网 站 的 语 境 中 , 这 意 味 着 该 网 站 通<br />

过 HT T PS 可 用 。<br />

在 绕 行 技 术 外 使 用 HTTPS<br />

即 使 是 使 用 加 密 的 绕 行 技 术 也 不 能 代 替 使 用 HT T PS, 因 为 使 用 何 种 加 密 的 目 的 是 不 同 的 。<br />

对 许 多 种 绕 行 技 术 来 说 , 包 括 VPNs、 代 理 和 T or, 在 通 过 绕 行 技 术 访 问 一 个 被 封 网 站 时 , 使<br />

用 HT T PS 地 址 仍 是 可 能 和 适 当 的 。 其 提 供 了 更 大 的 隐 私 , 并 阻 止 绕 行 提 供 者 本 身 观 察 或 记 录<br />

你 在 做 什 么 。 即 使 你 有 信 心 绕 行 提 供 者 对 你 是 友 善 的 , 这 也 十 分 重 要 , 因 为 绕 行 提 供 者 ( 或<br />

是 绕 行 提 供 者 所 使 用 的 网 络 ) 可 能 被 侵 入 或 被 迫 提 供 有 关 你 的 信 息 。<br />

一 些 像 T or 一 样 的 绕 行 技 术 开 发 者 强 烈 呼 吁 用 户 始 终 使 用 HT T PS, 从 而 确 保 绕 行 提 供 者 本<br />

身 不 能 暗 中 监 视 用 户 。 你 可 以 在 https://blog.torproject.org/blog/plaintext-over-tor-stillplaintext<br />

阅 读 到 有 关 这 一 问 题 的 更 多 信 息 。 养 成 尽 可 能 使 用 HT T PS 的 习 惯 是 很 好 的 , 即 使 正 使<br />

用 一 些 其 他 绕 行 方 法 。<br />

使 用 HTTPS 的 秘 诀<br />

如 果 你 喜 欢 把 你 经 常 访 问 的 网 站 加 入 书 签 以 使 你 不 必 输 入 完 整 的 网 站 地 址 , 那 么 请 记 住 书 签<br />

每 个 网 站 的 安 全 版 本 而 不 是 非 安 全 版 本 。<br />

在 Firefox 中 , 你 可 以 安 装 HT T PS Everywhere 扩 展 , 从 而 在 每 当 你 访 问 已 知 提 供 HT T PS 的 网 站<br />

时 以 自 动 打 开 HT T PS。 它 可 从 https://www.eff.org/https-everywhere/ 获 得 。<br />

不 使 用 HTTPS 时 的 风 险<br />

27

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!