最近出了 TX 收集 SS 信息的報道。想問下,服務端如何屏蔽 TX 的地址。目前的想法是 ss/ssr 等等服務端使用本地 dnsmasq,抓包 TX 的 wegame 等等 hosts 添加到 dnsmasq 庫中重定向至 127.0.0.1。就是想把地址抓完,有點難,有沒有什麼現成的庫。。。大家還有還有什麼建議?
1
chocolatesir 2019-01-19 11:15:38 +08:00 via Android
这样有用么?它搜集的可能是你的配置文件,地址密码加密方式全有了
|
2
zhouyut001 OP @chocolatesir 只是不想人用騰訊軟件
|
3
honeycomb 2019-01-19 11:19:30 +08:00 via Android
@zhouyut001 卸载且以后不再使用任何腾讯的软件即可。
|
4
zhouyut001 OP @honeycomb 我想讓別人連接我服務器的時候不用 TX 軟件,光說沒用,直接屏蔽了。
|
5
zhouyut001 OP @zhouyut001 說反了,連接的時候不用 tx
|
6
x86 2019-01-19 11:25:00 +08:00
只能客户端启动检查下进程,带 qq 就退出
|
7
orangeade 2019-01-19 11:29:17 +08:00 via Android
直接拉黑腾讯的证书
|
8
reus 2019-01-19 11:30:50 +08:00
你以为就腾讯?阿里也有人爆出来了
|
9
Laynooor 2019-01-19 11:32:28 +08:00 via Android
腾讯好像有用 httpdns 吧,你这样是屏蔽不了的
|
10
leavic 2019-01-19 11:33:45 +08:00
SS/R 只放路由器上用就行了
|
11
zhouyut001 OP |
12
zhouyut001 OP @Laynooor 证书?抓包能抓到证书吗,抓包不是很精通
|
13
honeycomb 2019-01-19 11:55:40 +08:00 via Android
@zhouyut001 那会很讨厌:
1,找出了鹅厂的所有域名,都干掉了,它还有 httpdns 2,怎么解 httpdns ? 一个或许可行的方法是禁止从你的出口转大陆的 IP 地址,但是它们完全可以有海外服务器 |
14
liuwei666666 2019-01-19 12:09:20 +08:00
电脑里没有任何腾讯的软件,那么腾讯还能如何收集 ss 信息??
|
15
huobazi 2019-01-19 12:12:00 +08:00 via iPhone
今后送温暖就一送一个准了
|
16
lekai63 2019-01-19 12:13:51 +08:00 via iPhone
@liuwei666666 现在流行 sdk 放毒吧。
举个例子:蚂蚁 圣诞按钮 |
17
huobazi 2019-01-19 12:14:03 +08:00 via iPhone
对于扫配置文件这种方法,偷你网银也很简单。
|
18
lekai63 2019-01-19 12:14:23 +08:00 via iPhone
例子不是很恰当。大意希望大家能明白
|
19
VIIEXXEIIV 2019-01-19 12:15:51 +08:00
哪里有相关的报道?
|
20
icylogic 2019-01-19 12:17:29 +08:00 via iPhone
我以前所有国产软件全都放到 sandboxie 里还有人觉得我有病……
|
21
yexm0 2019-01-19 12:25:45 +08:00 via Android
|
22
BFDZ 2019-01-19 12:41:48 +08:00
这种方法不具备可行性,目前最简单的是用火绒的 hips
|
23
faemon 2019-01-19 13:22:22 +08:00 via iPhone
@icylogic 我发现 QQ 从之前的一个版本开始就不能在 sandboxie 里面运行了,好像是对驱动做了限制,始终觉得不怕麻烦的话,不信任的软件都应该在虚拟机中跑
|
24
ooh 2019-01-19 13:24:42 +08:00
弱弱问问 qq 游戏有在收集吗
|
25
icylogic 2019-01-19 13:40:13 +08:00 via iPhone 1
@faemon 是因为他需要 QQ Protect 这个进程,你需要手动在 Sandboxie 里先启动 Protect 再启动 TIM
|
26
HiJackXD 2019-01-19 13:41:58 +08:00
@ooh #24 就是腾讯游戏《无限法则》爆出来的啊,上 steam 的游戏都敢这样,别说国内 windows 上的其他腾讯系了。
不过估计也不止腾讯这样干。翻翻强看看视频,不发表啥言论其实问题也不大 |
28
OneNian 2019-01-19 13:48:49 +08:00
所有的厂商,都可能会收集。
最好的办法就是,客户机路由表国内外分流,然而这样也还是有办法被收集。 |
29
EthanNie 2019-01-19 14:53:44 +08:00
最好的办法难道不是肉身翻墙?
|
30
zhouyut001 OP @EthanNie 然而我在香港
|
31
permaylau 2019-01-19 15:11:21 +08:00 via iPhone
使用 macOS
|
32
hoyixi 2019-01-19 15:13:45 +08:00
如果你装了本地土特产杀软,一切都是徒劳,相当于裸体。
最安全的是本地土特产软件都放虚拟机 |
33
qdwceep 2019-01-19 15:14:36 +08:00 via Android
有没有啥靠谱的解决办法
|
34
uuair 2019-01-19 15:20:03 +08:00
是不是 ios 就搜集不到了啊?
|
35
Tounea 2019-01-19 15:33:28 +08:00 via Android 3
我发现国产软件有三种特性:
其一:没人用时就呼吁大家支持国产,扛起名族的大旗 其二:当用户发展到一定规模时就开始耍流氓,不让我搜集你的隐私就不给用,甚至有的人喜欢喜欢跪舔,“爱用用,不用滚”这句都成他们口头禅了! 其三:明知市场竞争不过,就玩天朝特色,找院校和一些机构谈合作,强制用户使用他们的产品。 |
36
iacyl 2019-01-19 15:45:57 +08:00 4
![weibo]( )
|
38
sigup 2019-01-19 16:04:37 +08:00
所有国人做的软件都是一个德性,之前还有某浏览器,连网银密码都收集了,然后服务器没关目录索引,被 google 给爬了一遍。。
|
39
zhouyut001 OP 所以垃圾國產軟件。我不想連接我服務器的人用國產軟件。我這個又不是 VPS,而是我自家寬帶,到時候有什麼事情就不好了
|
40
affyun 2019-01-19 16:44:15 +08:00 via Android 2
|
41
zhouyut001 OP @affyun 终于有靠谱的了。多谢!
|
42
affyun 2019-01-19 17:59:43 +08:00
@zhouyut001 #39 这个只包含腾讯自己的 ip,不排除腾讯用了别家的。还得自己抓几个 ip 看看
|
43
ddid 2019-01-19 18:09:57 +08:00
腾讯只是已经曝光的啊,除了肉翻,否则我感觉都是做无用功。
|
44
oreoiot 2019-01-19 18:10:19 +08:00 via iPhone
|
45
dummyuser 2019-01-19 18:13:33 +08:00 via iPhone
@icylogic #20 请问 win10 1809 版是不是就装不了 sandboxie 了?我试了几遍都被巨硬给拦下来了。
|
46
ChangeTheWorld 2019-01-19 18:25:43 +08:00
用火绒测了下,v2 ray 也没逃过 ,看来要日常虚拟机了
|
48
mmdsun 2019-01-19 18:55:49 +08:00 via Android 1
阿里和 360 都参加了 GFW 的建设。
|
49
yexm0 2019-01-19 19:38:36 +08:00
@ooooo 还有个叫 stun.miwifi.com 应该是小米路由拿来打隧道用的,不过拿来测一下 nat 类型也不错
|
50
janus77 2019-01-19 20:30:06 +08:00 via iPhone
腾讯自己内部都不一定有个统一的工具,各大事业群有些东西都是独立的
还有这种东西是随时变化的,比如他们运维可能定期切一个机器,你怎么会知道 |
51
victor97 2019-01-19 21:58:56 +08:00 via Android
屏蔽证书
|
52
flynaj 2019-01-19 22:37:06 +08:00 via Android
openwrt 路由器了解一下,按照网络安全法,国内这些软件监控你的电脑都是安全需要都是合法的。
|
53
cowap 2019-01-19 22:48:59 +08:00 via iPhone
脱了裤子放屁……
|
54
KasuganoSoras 2019-01-19 22:54:03 +08:00
直接在路由器上挂,管他呢
|