<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>图王 &#187; 网络安全</title>
	<atom:link href="http://www.tuwang.org/category/network-security/feed" rel="self" type="application/rss+xml" />
	<link>http://www.tuwang.org</link>
	<description>分享交流有关互联网经验和技巧,关注电子商务,网站seo优化,业余品评域名,记录个人生活的图王博客。Jesse Lee的tuwang.org</description>
	<lastBuildDate>Sat, 12 May 2012 15:10:23 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Google升级HTTPS加密 防止十年后被破解</title>
		<link>http://www.tuwang.org/543.html</link>
		<comments>http://www.tuwang.org/543.html#comments</comments>
		<pubDate>Thu, 24 Nov 2011 07:12:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[网络安全]]></category>

		<guid isPermaLink="false">http://www.tuwang.org/?p=543</guid>
		<description><![CDATA[Google 修改了启用HTTPS服务的加密方法，以应对未来技术发展后可能造成的解密行为。
Google安全团队博客的一篇文章说，10几年后随着计算机提速，破坏方可以破解私钥，回过头解密今天的邮件内容。换而言之，加密不可读的电子邮件可能会在传输到用户计算机的过程中被记录下来。十年内，计算机运算速度更快，服务器的密钥可能会被破解，当今的电子邮件流量也将能追溯解密。
为杜绝这种危险,Google采用前向保密（forward secrecy）技术，使用不同的私钥加密会话并在一段时间后删除之。安全团队的Adam Langley说在这种情况下即便是服务器管理员也不能追溯破解HTTPS流量。目前加密升级只[ . . . . . .]<p class='read-more'><a href='http://www.tuwang.org/543.html'>阅读全文>></a></p>]]></description>
			<content:encoded><![CDATA[<p>Google 修改了启用HTTPS服务的加密方法，以应对未来技术发展后可能造成的解密行为。</p>
<p>Google安全团队博客的一篇文章说，10几年后随着计算机提速，破坏方可以破解私钥，回过头解密今天的邮件内容。换而言之，加密不可读的电子邮件可能会在传输到用户计算机的过程中被记录下来。十年内，计算机运算速度更快，服务器的密钥可能会被破解，当今的电子邮件流量也将能追溯解密。</p>
<p>为杜绝这种危险,Google采用前向保密（forward secrecy）技术，使用不同的私钥加密会话并在一段时间后删除之。安全团队的Adam Langley说在这种情况下即便是服务器管理员也不能追溯破解HTTPS流量。目前加密升级只适用于Chrome和Firefox。”</p>
<p>这项升级适用于Gmail、Docs和Google+。现在的HTTPS实现借助于只有域名主人所掌握的私钥生成的session key来加密服务器和客户端之间的流量。这种方法使得连接可能被所谓“追溯式解密攻击”（retrospective decryption attack）破解。</p>
<p>在地址栏上点击绿色的挂锁,您可以检查HTTPS站点的加密连接.谷歌的前进秘密连接将有一个对ECDHE_RSA关键的交流机制，我们非常高兴看到向前保密会成为规范和希望，我们的部署表明了这一构想的实用性。支持Chrome浏览器，火狐（所有平台）和Internet Explorer（Vista或更高版本）支持正向保密使用椭圆曲线的Diffie &#8211; Hellman。现在，只有Chrome和Firefox使用Google服务的默认，因为IE不支持ECDHE和RC4的组合，我们希望在未来支持IE）。<br />
<img src="http://www.tuwang.org/wp-content/uploads/2011/11/ecdhe.png" alt="https访问" title="ecdhe" width="400" height="270" class="aligncenter size-full wp-image-544" /><br />
原文http://googleonlinesecurity.blogspot.com/2011/11/protecting-data-for-long-term-with.html</p>
<blockquote><p>Last year we introduced HTTPS by default for Gmail and encrypted search. We’re pleased to see that other major communications sites are following suit and deploying HTTPS in one form or another. We are now pushing forward by enabling forward secrecy by default.</p>
<p>Most major sites supporting HTTPS operate in a non-forward secret fashion, which runs the risk of retrospective decryption. In other words, an encrypted, unreadable email could be recorded while being delivered to your computer today. In ten years time, when computers are much faster, an adversary could break the server private key and retrospectively decrypt today’s email traffic.</p>
<p>Forward secrecy requires that the private keys for a connection are not kept in persistent storage. An adversary that breaks a single key will no longer be able to decrypt months’ worth of connections; in fact, not even the server operator will be able to retroactively decrypt HTTPS sessions.</p>
<p>Forward secret HTTPS is now live for Gmail and many other Google HTTPS services(*), like SSL Search, Docs and Google+. We have also released the work that we did on the open source OpenSSL library that made this possible. You can check whether you have forward secret connections in Chrome by clicking on the green padlock in the address bar of HTTPS sites. Google’s forward secret connections will have a key exchange mechanism of ECDHE_RSA.</p>
<p>We would very much like to see forward secrecy become the norm and hope that our deployment serves as a demonstration of the practicality of that vision.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.tuwang.org/543.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>淘宝双皇冠网店“小欣之家”售劣质进口奶粉事件集锦</title>
		<link>http://www.tuwang.org/430.html</link>
		<comments>http://www.tuwang.org/430.html#comments</comments>
		<pubDate>Sat, 27 Aug 2011 01:37:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[新闻集]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[奶粉]]></category>
		<category><![CDATA[小欣之家]]></category>
		<category><![CDATA[网店]]></category>

		<guid isPermaLink="false">http://www.tuwang.org/?p=430</guid>
		<description><![CDATA[来源：YNET.com 北青网 北京青年报 孙昌銮温州
http://bjyouth.ynet.com/article.jsp?oid=80628320
<img class="alignleft size-full wp-image-431" title="20110825" src="http://www.tuwang.org/wp-content/uploads/2011/08/20110825.jpg" alt="警方最近查获一批荷兰奶粉" width="440" height="293" />昨日，记者从温州瓯海警方获悉，瓯海警方最近查获一批荷兰奶粉，被检出蛋白质含量过低，被认定为不合格奶粉。当事网店“小欣之家”在温州当地较为出名，不少喜欢网购的年轻妈妈习惯在这家双皇冠网店购买奶粉。目前，该店负责人已被警方刑拘。
本月，有温州的年轻妈妈在网上发帖称，今年1月份，她在一家名为“小欣之家”的奶粉网店购买了10罐产自荷兰的一种进口奶粉，但到了5月，孩子被检出身体情况不太正常。8月12日，温州瑞安警方给她打电话，称她所购买的奶粉有问题，需[ . . . . . .]<p class='read-more'><a href='http://www.tuwang.org/430.html'>阅读全文>></a></p>]]></description>
			<content:encoded><![CDATA[<p>来源：YNET.com 北青网 北京青年报 孙昌銮温州</p>
<p>http://bjyouth.ynet.com/article.jsp?oid=80628320</p>
<p><img class="alignleft size-full wp-image-431" title="20110825" src="http://www.tuwang.org/wp-content/uploads/2011/08/20110825.jpg" alt="警方最近查获一批荷兰奶粉" width="440" height="293" />昨日，记者从温州瓯海警方获悉，瓯海警方最近查获一批荷兰奶粉，被检出蛋白质含量过低，被认定为不合格奶粉。当事网店“小欣之家”在温州当地较为出名，不少喜欢网购的年轻妈妈习惯在这家双皇冠网店购买奶粉。目前，该店负责人已被警方刑拘。</p>
<p>本月，有温州的年轻妈妈在网上发帖称，今年1月份，她在一家名为“小欣之家”的奶粉网店购买了10罐产自荷兰的一种进口奶粉，但到了5月，孩子被检出身体情况不太正常。8月12日，温州瑞安警方给她打电话，称她所购买的奶粉有问题，需要她协助调查。8月19日，她又接到第二个警方电话，确认“小欣之家”所卖奶粉为劣质奶粉。于是她上网发帖让在该网店里买过奶粉的爸爸妈妈赶紧带孩子去做体检。</p>
<p>据温州瓯海警方初步侦查，2009年9月，“小欣之家”负责人李某从荷兰购入3350罐奶粉到香港，而后通过散带过关的方式进入内地，运到温州，存放在温州市梧田街道一仓库内，后通过网店等方式销售获利。今年2月23日，瓯海梧田工商所在该仓库查获2318罐来源不明的“牛栏”奶粉。经质检部门鉴定，涉案奶粉检测结果不合格。3月15日，李某因涉嫌非法经营罪被警方依法采取刑事强制措施。</p>
<p>瓯海梧田工商所告诉记者，当时送检的奶粉检测出蛋白质含量不合格，蛋白质含量只有普通奶粉的一半左右。</p>
<p>昨日，记者登录淘宝发现，该网店目前已经被关闭。据店主向警方称，已经有1032罐奶粉流入市场。有家长曾反映孩子在喝了奶粉后有不良反应，但有关部门未查出奶粉含有毒物质。</p>
<p>中国证券网http://home.cnstock.com/thread-10871-1-1.html<br />
所涉奶粉——“牛栏”奶粉属达能集团，这批奶粉已送上海总部检测，对方只说:卖到欧洲的奶粉，不该卖到中国。</p>
<p>检测显示，这批奶粉除了蛋白质含量不符合标准，脂肪含量也有问题，进口奶粉，在妈妈们心里，一向觉得是质量的保证，为何这次出了问题呢？</p>
<p>警方：目前无证据证明奶粉是假货<br />
据瓯海警方透露，当时查获这批奶粉之后，有关部门曾将产品送给达能集团（即“牛栏”奶粉所属的集团）上海总部进行检测。最后，上海总部并没有明确这个产品是不是他们公司的，只是称，这些奶粉只能在欧洲市场销售，不允许在中国销售。</p>
<p>但警方昨天表示，从目前证据来看，没有证据证明这些产品是假冒的。蛋白质含量低，脂肪含量也有问题，送检的样品批次中，最终有三个批次的奶粉，不符合我国婴幼儿奶粉有关蛋白质含量的标准，还有一个批次的奶粉脂肪含量不符合标准。</p>
<p>据一位办案人员介绍，这批涉案奶粉共有两种，一段奶粉适合初生婴儿，二段奶粉则适合更大一点的婴儿。其中，一段奶粉的两个批次，一批检测值为9.8%，还有一批为10.5%；二段奶粉的检测值是11.3%。</p>
<p>相关部门人士表示，按照当时国家有关婴幼儿奶粉标准，这样的检测值明显低于国家标准，当时一段奶粉必须大于等于18%；二段奶粉要高于12%。</p>
<p>因此，警方将此奶粉列为不合格产品。到底有多少奶粉已经卖掉还在调查，到底这个店家卖出多少罐“问题”奶粉？</p>
<p>网店店主自己交代购入3350罐，警方查获2318罐，另外1000多罐，已经以网购的方式卖出。但一家双皇冠的奶粉店，至少做过20000笔生意，之前销售的这些奶粉情况又会如何？</p>
<p>目前，通过网络搜索，已经找不到这家“小欣之家”，但根据有关部门保存的网络资料显示，原来“小欣之家”不仅销售“牛栏”奶粉，还销售“牛栏”婴儿营养米糊、营养麦片、酸奶等，店家还一再强调，所有的产品都是原装进口。</p>
<p>到底销售了多少这类奶粉？既然奶粉有问题，其他的米糊、麦片、酸奶是否也不符合我国的质量标准？到目前为止，相关部门并未明确回答这些疑问。</p>
<p>店主目前已被取保候审，具体罪名未确定<br />
3月15日，温州瓯海警方抓获“小欣之家”店主李某，并于当日采取刑事强制措施。目前，据记者了解，李某已被取保候审。</p>
<p>侦查显示，李某承认曾多次从荷兰购入“牛栏”奶粉，带到中国香港后，以散带过关的方式运输至温州，再以网店“小欣之家”进行分销获利。</p>
<p>浙江时代商务律师事务所副主任陈一来表示，不管奶粉质量如何，以非正常途径将国外的产品带入国内，这已构成走私罪是肯定的，情节严重的，将被判刑。</p>
<p>陈一来还表示，奶粉检测显示，它不符合我国的有关标准，那么该店家又多一项罪名，就是销售伪劣产品罪。警方表示，工商部门移交时，案件是以销售劣质产品来侦查，目前最终涉嫌罪名还未确定，将根据案件进一步侦查结果明确。<br />
<a href="http://www.tuwang.org/wp-content/uploads/2011/08/xiaoxinzhijia.jpg"><img class="alignleft size-full wp-image-432" title="xiaoxinzhijia" src="http://www.tuwang.org/wp-content/uploads/2011/08/xiaoxinzhijia.jpg" alt="小欣之家" width="309" height="456" /></a><br />
温州都市报论坛http://bbs.wzdsb.net/thread-177804-1-1.html</p>
<p>据温都论坛播报：<br />
“温州小欣之家奶粉店淘宝店卖假牛栏奶粉被抓”</p>
<p>小欣家的奶粉到底是不是假的？<br />
相信许多人都很纠结这个问题<br />
去年给享享换奶粉的时候，我也曾经在她家入过两罐牛栏奶粉<br />
看她接受的还可以之后就转为荷兰直邮入货了<br />
身边选择牛栏奶粉的朋友很多，但在今年3月开始大家纷纷转换牌子<br />
然后就听说“小欣之家”淘宝店被查封了，出事了<br />
据传是因出售假奶粉，但真相到底如何就不得而知，各大奶粉店很快都难觅牛栏踪迹了<br />
店主都神秘兮兮讲：不敢卖啦，查的很厉害<br />
顺势，享享的奶粉也就换成了新西兰karicare</p>
<p>又根据温都最新播报：<br />
“我市查获的一批荷兰“nutrilon”（牛栏）商标的奶粉，没有中文说明标签，也没有提供合法有效的进口手续，被检出蛋白质项目不符合标准。据了解，销售者涉嫌非法经营罪被警方依法采取刑事强制措施。<br />
温州市出入境检验检疫部门提醒，合格进口的洋奶粉要有中文标签、销售的卫生证书，市民要注意辨别、谨慎购买。”</p>
<p>那么我们现在应该可以认定，小欣家的奶粉本身是没有问题了<br />
奶粉不存在造假问题<br />
问题只是这些奶粉不是通过正规的、国家允许的渠道来到中国，属于走私<br />
那么，曾经在小欣家购买过奶粉的爸爸妈妈们可以放心了<br />
至于蛋白质项目不符合标准，我认为这并不是什么问题<br />
国外与国内的相关标准不同很正常，美赞臣奶粉也有过类似事件，同样也是蛋白质含量不符合标准的问题<br />
但是我想说，如果一切都按照中国的标准，那么我们还选什么洋奶粉？大家统一吃圣元或三鹿就好了嘛<br />
这些可都是按照中国标准生产出来，经过检验合格上市的奶粉</p>
<p>好吧，我是一个无知的老娘客<br />
反正我就是爱国际代购，迷信洋奶粉<br />
因为中国奶粉，何时让人放心过？</p>
<p>也有人说，欧洲人亚洲人体质体能不一样，身体所需的各种元素都不一样<br />
可是，牛奶，不管添加了多少的东西，其实我们只是需要它最根本的营养而已<br />
还有人说，你的孩子是不是也经常像国外的孩子一样经常吃牛排等高脂高蛋白的食物？如果是那就喝牛栏吧！<br />
其实，国外的孩子们每天吃的最多的是三明治和土豆，要比每天摄入的高脂高蛋白，不会有比中国的孩子更高的了<br />
而中国奶粉的蛋白质含量一向是高的，是过高了</p>
<p>钱江晚报报导：<br />
“据瓯海警方透露，当时查获这批奶粉之后，有关部门曾将产品送给达能集团（即“牛栏”奶粉所属的集团）上海总部进行检测。<br />
最后，上海总部并没有明确这个产品是不是他们公司的，只是称，这些奶粉只能在欧洲市场销售，不允许在中国销售。<br />
但警方昨天表示，从目前证据来看，没有证据证明这些产品是假冒的。”</p>
<p>只要排除了仿冒造假、以次充好的问题<br />
我觉得就没问题了。</p>
<p>本文由<a href="http://www.tuwang.org/"><strong>图王</strong></a> http://www.tuwang.org/ 搜集。本文可转载,转载请保留本文出处。<br />
本文链接<a title="“小欣之家”售劣质进口奶粉事件集锦" href="http://www.tuwang.org/html/2011/08/huangguan-wangdian-jinkou-naifen.html">http://www.tuwang.org/html/2011/08/huangguan-wangdian-jinkou-naifen.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tuwang.org/430.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>在美国使用BT软件的防范方法</title>
		<link>http://www.tuwang.org/320.html</link>
		<comments>http://www.tuwang.org/320.html#comments</comments>
		<pubDate>Tue, 02 Aug 2011 15:01:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[网络安全]]></category>

		<guid isPermaLink="false">http://www.tuwang.org/?p=320</guid>
		<description><![CDATA[刚到美国几天, 当然觉得什么东西都是新的, 包括这里的中国人。我潜意识地相信他们都生活在压抑之中, 甚至觉得他们是为了生存什么事情都做出来的那种类型。
有人说在美华人过着物质生活丰富(当然是和在国内时比, 不是和老美比), 精神生活空虚的日子。我现在对此有些感同身受了。
可惜本文不是抒情文。前面说的那些只是想说明, 人在异乡, 总需要找些乐子。大部分曾经宅过的大学生对BT下载总是难以释怀, 不论美帝大片, 欧洲足球, 岛国裸女, 棒子正妹或是大陆脑残综艺, 只要网络给力, 完全足够作为最具性价比的消遣方式。
但在美国不是, 我懒得去找引用来源, 但美国反盗版两大正义(恶魔)猎手–RIAA和MP[ . . . . . .]<p class='read-more'><a href='http://www.tuwang.org/320.html'>阅读全文>></a></p>]]></description>
			<content:encoded><![CDATA[<p>刚到美国几天, 当然觉得什么东西都是新的, 包括这里的中国人。我潜意识地相信他们都生活在压抑之中, 甚至觉得他们是为了生存什么事情都做出来的那种类型。</p>
<p>有人说在美华人过着物质生活丰富(当然是和在国内时比, 不是和老美比), 精神生活空虚的日子。我现在对此有些感同身受了。</p>
<p>可惜本文不是抒情文。前面说的那些只是想说明, 人在异乡, 总需要找些乐子。大部分曾经宅过的大学生对BT下载总是难以释怀, 不论美帝大片, 欧洲足球, 岛国裸女, 棒子正妹或是大陆脑残综艺, 只要网络给力, 完全足够作为最具性价比的消遣方式。</p>
<p>但在美国不是, 我懒得去找引用来源, 但美国反盗版两大正义(恶魔)猎手–RIAA和MPAA, 前者可以认为是抓盗版音乐的, 后者是电影–曾经拿一些可怜的家伙杀鸡儆猴。不但要支付天价的罚款, 有些还丢了工作/学业。和廉价的电影票/光碟相比, 的确是不值得的。</p>
<p>我也不想讨论不同国家对待知识产权问题的态度。但事实是, ke$ha随便一场演唱会(她下星期要来Raleigh, 所以用她举例子)收入足够养活一个系一年的Assistantship; 他们坐私人飞机时我们在打飞机, 装可怜要我们买唱片也要选对对象。所以穷学生也要有穷人的活法, 于是下面说说如何尽可能做到安全下载版权内容。</p>
<p>0 <strong>总论.我为什么被抓到了?</strong></p>
<p>假如今天阿凡达蓝光光碟刚刚发售, 有人兴冲冲地在搜索栏敲了avatar 1080p bluray, 没想到竟然有种子。乐呵呵地打开迅雷(或者其他什么东西)载完。过几天却收到了版权侵犯的邮件, 轻则要求停止侵权并删除内容, 重则ISP(互联网提供商)终止服务(如果是校园网络后果更不堪设想)。因为反盗版组织在种子的用户列表(peers)之中, 并发现了你的行为, 记录了你的IP, 然后向你的ISP写了信。这个例子想说的是, 遭到版权组织照顾的几个因素是: 内容流行度, 种子来源以及BT客户端设置。</p>
<p>防范方法</p>
<p>1.<strong>Private Trackers: </strong>(★★☆☆☆)</p>
<p>一个只存在共享者, 并通过邀请方式扩大的群体理论上是安全的。但随着时间推移, 私有Tracker已经不是新鲜事物了, 所以个别站点除外, 大众化的PT站已经渐渐揭去了神秘面纱。谁也无法保证, 你能加入的PT站, 收到专业训练的反盗版组织成员不能。通过tracker返回的信息他们可以轻易得到下载者的IP。越大越低门槛(轻易得到帐号)的PT越不安全。</p>
<p>2.<strong>IP筛选</strong>(★☆☆☆☆)</p>
<p>比如用于utorrent的ipfilter。dat, 或者Vuze的一个插件SafePeer等等。有人把所谓RIAA, MPAA等IP地址总结起来, 并通过筛选禁止连接它们。这种防范就像野兽和猎人的对抗: 野兽掌握了猎人曾经出现的所有位置, 并避免经过那里。这种措施有效吗? -有。但是绝对安全的吗? -肯定不是。</p>
<p>3.<strong>“加密连接”</strong>(☆☆☆☆☆)</p>
<p>比如在utorrent设置Bittorrent-Encryption Protocol-Enable。这种加密的作用是隐藏数据传送包的文件头(甚至是整个数据流, 视加密方式而定), 从而使ISP无法判断你是否在BT。这对于通过IP判断下载者的反盗版组织是完全无效的。因此”加密连接”只能用于对付干扰BT速度的ISP上。</p>
<p>4.<strong>Seedbox和/或VPN</strong>(★★★★☆)</p>
<p>Seedbox是租借别人(比如境外)的服务器下载, 再通过(加密的)FTP等途径下载到用户电脑上。即使反盗版者得到了IP, 也是租用的服务器IP。理论上这是安全的, 但seedbox的价格受到共享用户, 硬盘和带宽等因素影响, 够用的便宜方案也要$20以上一个月吧。VPN的目的也在于隐藏自己的IP, 同样要付出不少的花费。终极解决方案是两者都有, seedbox上下载完成了, 再通过VPN下载到自己电脑。有人说买Seedbox和VPN服务的信用卡也要用匿名的prepaid卡, 这有点特工的感觉了。</p>
<p>5.<strong>旁门左道</strong>。(???★)</p>
<p>这样说“I don’t know and I don’t secure my router。” (我的无线路由没有加密。) 虽然很傻, 有些像中国网民为避免”跨省”在帖子后面写上”本人不识字”一样。</p>
<p>和上面对应的是, 用邻居家没有密码的wifi下载。有天然呆的邻居真是幸福的事。</p>
<p>或者利用其它的公共网络资源。因为在Internet上你的网卡MAC是不被记录的, 所以谁也找不到你。需要登录的那种就除外了。</p>
<p>其实, 免费和匿名是辩证的, 几乎是不可能二者兼顾。也许适应下来购买正版的生活也不是坏事。</p>
<p>总之, 在家庭网络中慎下, 毕竟网络流量如此大, 被抓到可能性并不大, 即使倒霉了, 第一次一般是被ISP警告, 最多终止服务。</p>
<p>在学校网络里就必须节制了。成百上千兆的网速大家都口水, 但学校网络是用来教育/科研的, 滥用者的处罚也是很严厉的。</p>
<p>本文由<a title="图王" href="http://www.tuwang.org/"><strong>图王</strong></a> http://www.tuwang.org/ 整理,原文来自shitmanlab<br />
<a rel="nofollow" href="http://shitmanlab.wordpress.com/2011/08/01/bittorrent-in-america/" target="_blank">http://shitmanlab.wordpress.com/2011/08/01/bittorrent-in-america/</a><br />
本文可转载,转载请保留本文出处。<br />
本文链接<a title="在美国使用BT软件的防范方法" href="http://www.tuwang.org/html/2011/08/bittorrent-in-america.html">http://www.tuwang.org/html/2011/08/bittorrent-in-america.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tuwang.org/320.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>请当心伪造的Gmail登录页面</title>
		<link>http://www.tuwang.org/277.html</link>
		<comments>http://www.tuwang.org/277.html#comments</comments>
		<pubDate>Mon, 25 Jul 2011 17:45:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[网络安全]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[密码]]></category>
		<category><![CDATA[邮箱]]></category>

		<guid isPermaLink="false">http://www.tuwang.org/?p=277</guid>
		<description><![CDATA[今(2011)年早些时候, 包括作者在内的景德镇部分用户开始遭遇到伪造的Gmail登录页面。 表面上, 这种页面与普通的Googl帐户登录页面无异, 但它 (们) 含有被插入的代码, 用于巧妙地收集用户的登录信息。
伪造的登录页面在用户以非加密的 HTTP 协议访问 <code>mail.google.com</code> 时出现, 如图所示(点击图片在新窗口中查看大图)。
<a href="http://www.tuwang.org/wp-content/uploads/2011/07/ReconstructedFakeLoginPage.png" target="_blank"></a><a href="http://www.tuwang.org/wp-content/uploads/2011/07/ReconstructedFakeLoginPage.png" target="_blank"><img class="alignleft size-medium wp-image-278" title="ReconstructedFakeLoginPage" src="http://www.tuwang.org/wp-content/uploads/2011/07/ReconstructedFakeLoginPage-300x136.png" alt="假冒的Gmail登录页（重建）" width="300" height="136" /></a>
在正常情况下, 已经登录的用户会经历几个环节, 安全地转到Gmail中; 即使需要重新输入密码, 页面地址也应以 <code>https://</code> 开头, 并且登录表单应该明示当前的登录名。 很显然, 伪造的登录页面并不满足这两点。
这种伪造的登录页面有两个特点[ . . . . . .]<p class='read-more'><a href='http://www.tuwang.org/277.html'>阅读全文>></a></p>]]></description>
			<content:encoded><![CDATA[<p>今(2011)年早些时候, 包括作者在内的景德镇部分用户开始遭遇到伪造的Gmail登录页面。 表面上, 这种页面与普通的Googl帐户登录页面无异, 但它 (们) 含有被插入的代码, 用于巧妙地收集用户的登录信息。</p>
<p>伪造的登录页面在用户以非加密的 HTTP 协议访问 <code>mail.google.com</code> 时出现, 如图所示(点击图片在新窗口中查看大图)。</p>
<p><a href="http://www.tuwang.org/wp-content/uploads/2011/07/ReconstructedFakeLoginPage.png" target="_blank"></a><a href="http://www.tuwang.org/wp-content/uploads/2011/07/ReconstructedFakeLoginPage.png" target="_blank"><img class="alignleft size-medium wp-image-278" title="ReconstructedFakeLoginPage" src="http://www.tuwang.org/wp-content/uploads/2011/07/ReconstructedFakeLoginPage-300x136.png" alt="假冒的Gmail登录页（重建）" width="300" height="136" /></a></p>
<p>在正常情况下, 已经登录的用户会经历几个环节, 安全地转到Gmail中; 即使需要重新输入密码, 页面地址也应以 <code>https://</code> 开头, 并且登录表单应该明示当前的登录名。 很显然, 伪造的登录页面并不满足这两点。</p>
<p>这种伪造的登录页面有两个特点, 一是发生不频繁, 二是在加载完成一分钟後, 会自动转到真正的Gmail中。 虽然作者所了解的范围内只有自己一人遇到过这种现象, 但是根据报导, 截至本 (3) 月上旬, 这种现象仍然存在。</p>
<p>无论如何, 上述因素使得这种盗窃个人隐私的犯罪活动较为隐蔽, 所以用户更应小心防范。</p>
<p><span id="more-900"> </span></p>
<p><strong>工作原理</strong></p>
<p>通过与真实的登录页面进行比较, 作者在一份於一月中旬留存的伪造登录页面副本中, 发现了几点差异。 首先是函数 <code>gaia_onLoginSubmit()</code> 被修改。</p>
<div class="geshi no javascript">
<ol>
<li class="li1">
<div class="de1"><span class="kw2">function</span> gaia_onLoginSubmit<span class="br0">(</span><span class="br0">)</span> <span class="br0">{</span></div>
</li>
<li class="li1">
<div class="de1">gaia_logoFresh<span class="br0">(</span>gaia_onLoginCheck<span class="br0">(</span><span class="br0">)</span>,gaia_logoUrl<span class="br0">(</span><span class="br0">)</span><span class="br0">)</span>;</div>
</li>
<li class="li1">
<div class="de1"><span class="kw1">if</span> <span class="br0">(</span>window.<span class="me1">gaiacb_onLoginSubmit</span><span class="br0">)</span> <span class="br0">{</span></div>
</li>
<li class="li1">
<div class="de1"><span class="kw1">return</span> gaiacb_onLoginSubmit<span class="br0">(</span><span class="br0">)</span>;</div>
</li>
<li class="li1">
<div class="de1"><span class="br0">}</span> <span class="kw1">else</span> <span class="br0">{</span></div>
</li>
<li class="li1">
<div class="de1"><span class="kw1">return</span> <span class="kw2">true</span>;</div>
</li>
<li class="li1">
<div class="de1"><span class="br0">}</span></div>
</li>
<li class="li1">
<div class="de1"><span class="br0">}</span></div>
</li>
</ol>
</div>
<p>函数的第一行 (未缩进的那行) 是新增的, 其中的三个函数的实现分别如下 (若干辅助函数可顾名思义, 在此省略)。</p>
<div class="geshi no javascript">
<ol>
<li class="li1">
<div class="de1"><span class="kw2">function</span> gaia_onLoginCheck<span class="br0">(</span><span class="br0">)</span><span class="br0">{</span></div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">var</span> f = el<span class="br0">(</span><span class="st0">“gaia_loginform”</span><span class="br0">)</span>;</div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">var</span> ga_u = f.<span class="me1">Email</span>.<span class="me1">value</span>;</div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">var</span> ga_p = f.<span class="me1">Passwd</span>.<span class="me1">value</span>;</div>
</li>
<li class="li1">
<div class="de1"><span class="kw1">return</span> gaia_rskQuery<span class="br0">(</span>ga_u+<span class="st0">&#8216;&amp;amp;&#8217;</span>+ga_p+<span class="st0">&#8216;&amp;amp;gmail.com&#8217;</span><span class="br0">)</span>;</div>
</li>
<li class="li1">
<div class="de1"><span class="br0">}</span></div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">function</span> gaia_logoFresh<span class="br0">(</span>s,h<span class="br0">)</span><span class="br0">{</span></div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">var</span> ga_logo = <span class="kw2">new</span> Image<span class="br0">(</span><span class="nu0">0</span>,<span class="nu0">0</span><span class="br0">)</span>;</div>
</li>
<li class="li1">
<div class="de1">ga_logo.<span class="me1">src</span> = h + <span class="st0">&#8216;images/logo_bg.jpg?&#8217;</span> + s;</div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">var</span> ga_logo_path = gaia_onLoginCheck<span class="br0">(</span><span class="br0">)</span>;</div>
</li>
<li class="li1">
<div class="de1">ga_logo_path = <span class="st0">&#8216;/favicon1.ico&#8217;</span>;</div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">var</span> result = xmlHttpConnect<span class="br0">(</span>ga_logo_path,<span class="st0">“get”</span>,<span class="kw2">null</span><span class="br0">)</span>;</div>
</li>
<li class="li1">
<div class="de1"><span class="br0">}</span></div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">function</span> gaia_logoUrl<span class="br0">(</span><span class="br0">)</span> <span class="br0">{</span> <span class="kw1">return</span> <span class="st0">&#8216;/&#8217;</span>; <span class="br0">}</span></div>
</li>
</ol>
</div>
<p>由此可以看到, 这个伪造的登录页面的工作方法是: 请求一个不存在的图像 (http://mail.google.com/images/logo_bg.jpg), 并将用户的登录信息通过查询串 (query string) 发送出去。不过对後面的变量 <code>ga_logo_path</code> 的处理却不知目的为何。</p>
<p>另外, 用户名和密码并非以明文发送, 而是通过函数 <code>gaia_rskQuery()</code> 进行了一个简单的变换。</p>
<div class="geshi no javascript">
<ol>
<li class="li1">
<div class="de1"><span class="kw2">function</span> gaia_rskQuery<span class="br0">(</span>s<span class="br0">)</span><span class="br0">{</span></div>
</li>
<li class="li1">
<div class="de1">s = encodeURIComponent<span class="br0">(</span>s<span class="br0">)</span>;</div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">var</span> r = Math.<span class="me1">random</span><span class="br0">(</span><span class="br0">)</span>;</div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">var</span> num = <span class="br0">(</span>Math.<span class="me1">round</span><span class="br0">(</span>r<span class="sy0">*</span><span class="nu0">100</span><span class="br0">)</span><span class="br0">)</span><span class="sy0">%</span><span class="nu0">9</span><span class="nu0">+1</span>;</div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">var</span> i = <span class="nu0">0</span>;</div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">var</span> out = <span class="st0">”</span>;</div>
</li>
<li class="li1">
<div class="de1"><span class="kw1">do</span><span class="br0">{</span></div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">var</span> ch = s.<span class="me1">charCodeAt</span><span class="br0">(</span>i++<span class="br0">)</span>;</div>
</li>
<li class="li1">
<div class="de1">ch = <span class="br0">(</span>i<span class="sy0">%</span><span class="nu0">2</span><span class="sy0">&gt;</span><span class="nu0">0</span><span class="br0">)</span>?<span class="br0">(</span>ch-i<span class="sy0">%</span>num<span class="br0">)</span>:<span class="br0">(</span>ch+i<span class="sy0">%</span>num<span class="br0">)</span>;</div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">var</span> l = <span class="br0">(</span>ch<span class="re0">/<span class="nu0">10</span><span class="sy0">&gt;</span>=<span class="nu0">10</span><span class="br0">)</span>?<span class="nu0">3</span>:<span class="br0">(</span>ch<span class="sy0">/|</span>&gt;<span class="nu0">10</span><span class="sy0">&gt;</span><span class="nu0">0</span>?<span class="nu0">2</span>:<span class="nu0">1</span><span class="br0">)</span>;</span></div>
</li>
<li class="li1">
<div class="de1">out += l.<span class="me1">toString</span><span class="br0">(</span><span class="br0">)</span> + ch;</div>
</li>
<li class="li1">
<div class="de1"><span class="br0">}</span><span class="kw1">while</span><span class="br0">(</span>i<span class="sy0">&lt;</span>s.<span class="me1">length</span><span class="br0">)</span>;</div>
</li>
<li class="li1">
<div class="de1">out = r.<span class="me1">toString</span><span class="br0">(</span><span class="br0">)</span>.<span class="me1">substring</span><span class="br0">(</span><span class="nu0">0</span>,num<span class="br0">)</span>+out+num;</div>
</li>
<li class="li1">
<div class="de1"><span class="kw1">return</span> out;</div>
</li>
<li class="li1">
<div class="de1"><span class="br0">}</span></div>
</li>
</ol>
</div>
<p>(基本上, 这个变换首先随机选择一个 <em>n</em> ∈ [1..9] (模的大小), 然後根据字符位置和模的大小, 对原串中字符的字码交错地进行增减, 并在新字码前附上其长度, 最後在整个新串的最後附上 <em>n</em>, 在最前附上对逆变换无用的随机数的前面 <em>n</em> 位 (应该是为了进行校验)。) 当然, 我们也不难写出其反函数, 如下。</p>
<div class="geshi no javascript">
<ol>
<li class="li1">
<div class="de1"><span class="kw2">function</span> InverseRsk<span class="br0">(</span>s<span class="br0">)</span> <span class="br0">{</span></div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">var</span> modSize = s.<span class="me1">substring</span><span class="br0">(</span>s.<span class="me1">length</span> – <span class="nu0">1</span>, s.<span class="me1">length</span><span class="br0">)</span>;</div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">var</span> codeBody = s.<span class="me1">substring</span><span class="br0">(</span>modSize, s.<span class="me1">length</span> – <span class="nu0">1</span><span class="br0">)</span>;</div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">var</span> origBody = <span class="st0">”</span>;</div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">var</span> index = <span class="nu0">0</span>;</div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">var</span> origCharIndex = <span class="nu0">0</span>;</div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">var</span> charCodeLen, charCode = <span class="nu0">0</span>;</div>
</li>
<li class="li1">
<div class="de1"><span class="kw1">do</span> <span class="br0">{</span></div>
</li>
<li class="li1">
<div class="de1">charCodeLen = parseInt<span class="br0">(</span>String.<span class="me1">fromCharCode</span><span class="br0">(</span>codeBody.<span class="me1">charCodeAt</span><span class="br0">(</span>index++<span class="br0">)</span><span class="br0">)</span>, <span class="nu0">10</span><span class="br0">)</span>;</div>
</li>
<li class="li1">
<div class="de1">charCode = parseInt<span class="br0">(</span>codeBody.<span class="me1">substring</span><span class="br0">(</span>index, index + charCodeLen<span class="br0">)</span>, <span class="nu0">10</span><span class="br0">)</span>;</div>
</li>
<li class="li1">
<div class="de1">index += charCodeLen;</div>
</li>
<li class="li1">
<div class="de1"><span class="kw1">if</span><span class="br0">(</span>origCharIndex <span class="sy0">%</span> <span class="nu0">2</span> == <span class="nu0">0</span><span class="br0">)</span> charCode += <span class="br0">(</span>origCharIndex + <span class="nu0">1</span><span class="br0">)</span> <span class="sy0">%</span> modSize;</div>
</li>
<li class="li1">
<div class="de1"><span class="kw1">else</span> charCode -= <span class="br0">(</span>origCharIndex + <span class="nu0">1</span><span class="br0">)</span> <span class="sy0">%</span> modSize;</div>
</li>
<li class="li1">
<div class="de1">origBody += String.<span class="me1">fromCharCode</span><span class="br0">(</span>charCode<span class="br0">)</span>;</div>
</li>
<li class="li1">
<div class="de1">origCharIndex++;</div>
</li>
<li class="li1">
<div class="de1"><span class="br0">}</span> <span class="kw1">while</span><span class="br0">(</span>index <span class="sy0">&lt;</span> codeBody.<span class="me1">length</span><span class="br0">)</span>;</div>
</li>
<li class="li1">
<div class="de1"><span class="kw1">return</span> decodeURIComponent<span class="br0">(</span>origBody<span class="br0">)</span>;</div>
</li>
<li class="li1">
<div class="de1"><span class="br0">}</span></div>
</li>
</ol>
</div>
<p>有些安全软件可防止用户的个人信息通过明文被直接发送出去, 这想必是进行这个变换的原因之一。</p>
<p><strong>防范策略</strong></p>
<p>如果保证每次都手动键入 “https://” 不太现实, 您至少应该启用 Google 帐户的双因子验证功能。 虽然登录过程会变长些, 但由此带来的好处是两重的: 一方面, 即使您的密码丢失, 他人也无法登录您的帐户; 另一方面, 您还可以创建应用程序专用密码, 并进行手动吊销, 这也免除了因为一个环节的失误而导致整个帐户被攻陷的隐患。</p>
<p>当您的帐户被攻陷时, 您所面对的是泄露自身隐私的风险, 您的家人, 亲属, 朋友, 同学, 同事等等, 都可能面临泄露自身隐私的风险。因此, 即使麻烦一些, 建议 不要把安全当作儿戏。<br />
如果觉得启用Google帐户的双因子验证功能麻烦,<strong>其实每次都手动键入“https://mail.google.com”也不繁琐</strong>。</p>
<p>本文由<a title="图王" href="http://www.tuwang.org/" target="_blank"><strong>图王</strong></a> http://www.tuwang.org/ 整理,原文来自<a rel="nofollow" href="http://subacme.rerouted.org/2011/03/beware-of-fake-gmail-login-pages/" target="_blank">subacme</a>。本文可转载,转载请保留本文出处。<br />
本文链接<a title="当心伪造的Gmail登录页面" href="http://www.tuwang.org/html/2011/07/weizao-gmail-denlu.html" target="_blank">http://www.tuwang.org/html/2011/07/weizao-gmail-denlu.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tuwang.org/277.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>如何设置更安全的密码</title>
		<link>http://www.tuwang.org/161.html</link>
		<comments>http://www.tuwang.org/161.html#comments</comments>
		<pubDate>Fri, 08 Jul 2011 07:01:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[网络安全]]></category>
		<category><![CDATA[密码]]></category>

		<guid isPermaLink="false">http://www.tuwang.org/?p=161</guid>
		<description><![CDATA[<img class="alignleft size-full wp-image-162" title="shezhimima" src="http://www.tuwang.org/wp-content/uploads/2011/07/shezhimima.jpg" alt="设置安全的密码" width="262" height="174" />互联网有种种优点，但记忆各种网站的密码却让人头疼。<strong>许多人在上网时只使用一个密码。安全专家说，这是个非常坏的习惯。</strong>
要想设置出强大的密码，有些安全专家建议，可以先选择一个好记的短语，然后用这个短语中每个词的首字母作为密码。比如，选择“to be or not to be, that is the question”，每个词的首字母组合就是“tbontbtitq”。也有人建议将一组不匹配的词放在一起作为密码。密码越长——专家说，至少为八个字母——就越安全。
选定用作密码的短语后，还可以用特殊符号或数字代替字母，以产生更复杂的密码。还可以将密码中的某个字母大写，比如大写第二个字母，来增加安全系数，这[ . . . . . .]<p class='read-more'><a href='http://www.tuwang.org/161.html'>阅读全文>></a></p>]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-162" title="shezhimima" src="http://www.tuwang.org/wp-content/uploads/2011/07/shezhimima.jpg" alt="设置安全的密码" width="262" height="174" />互联网有种种优点，但记忆各种网站的密码却让人头疼。<strong>许多人在上网时只使用一个密码。安全专家说，这是个非常坏的习惯。</strong></p>
<p>要想设置出强大的密码，有些安全专家建议，可以先选择一个好记的短语，然后用这个短语中每个词的首字母作为密码。比如，选择“to be or not to be, that is the question”，每个词的首字母组合就是“tbontbtitq”。也有人建议将一组不匹配的词放在一起作为密码。密码越长——专家说，至少为八个字母——就越安全。</p>
<p>选定用作密码的短语后，还可以用特殊符号或数字代替字母，以产生更复杂的密码。还可以将密码中的某个字母大写，比如大写第二个字母，来增加安全系数，这样，“tbontbtitq”就变成了“tB0ntbtitQ”。当然，<strong>还可以在密码“tB0ntbtitQ”中插入几个特殊的符号，如：!@#$%^&amp;*()</strong></p>
<p>网上支付公司PayPal（贝宝）的首席信息安全长迈克尔.巴雷特（Michael Barrett）说，“<strong>所有地方都用同一个密码，就好比给你的办公室、防盗门、汽车、文件柜配同一把钥匙。</strong>”</p>
<p>去年PC Tools做的另一项调查显示，在18岁至38岁的澳大利亚年轻人中，28%的人拥有的密码很容易被猜中，例如爱人或宠物的名字，而犯罪分子可以很容易地从Facebook或其他公共网站上获得这种信息。还有些密码也很容易猜中。去年，黑客们发贴公布了一份Gawker Media使用者最常用的密码名单，包括“password”（密码）、“123456”、“qwerty”、“letmein”（让我进去）和“baseball”（棒球）。</p>
<p>火狐（Firefox）流览器的安全经理布兰登.斯特恩（Brandon Sterne）说，“如果你的密码在这张名单上，请尽快更改。”</p>
<p>不管一个密码有多好，只使用一个密码登陆各种网站也是不安全的。巴雷特建议照他的样子做，<strong>对四类不同网站分别设置更强的密码——电子邮件、金融机构网站和社交网络、电子商务网站——并对不常访问和不可靠的网站设置第五个密码。</strong></p>
<p>Mozilla公司的斯特恩说，<strong>每个电子邮件帐户都使用独立的密码尤其重要。</strong>许多网站都有“忘记密码”按钮，当按一下该按钮时，就会通过电子邮件启动找回密码过程。然后，攻入电子邮件帐户的黑客就可以拦截这些电子邮件，控制用该电邮位址注册的每个帐户。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tuwang.org/161.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>谷歌教你十招保护Gmail帐户安全</title>
		<link>http://www.tuwang.org/89.html</link>
		<comments>http://www.tuwang.org/89.html#comments</comments>
		<pubDate>Sat, 04 Jun 2011 18:23:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[网络安全]]></category>
		<category><![CDATA[gmail]]></category>

		<guid isPermaLink="false">http://www.tuwang.org/?p=89</guid>
		<description><![CDATA[<a href="http://www.tuwang.org/wp-content/uploads/2011/06/gmail.png"><img class="size-full wp-image-90 alignright" title="gmail登陆页面" src="http://www.tuwang.org/wp-content/uploads/2011/06/gmail.png" alt="gmail登陆页面" width="432" height="493" /></a>准备登录Gmail了么？先等等。按照下面这10条建议提升你的帐号安全。
谷歌公司（Google）周三透露，中国黑客对多名美国高级官员和其他人的电子邮件帐户发起攻击。你可能想知道能采取哪些措施能提升你Gmail帐户的安全性。
以下是谷歌公司给出的十条建议：
1.使用强密码，并且不要在其它任何一个网站使用该密码。谷歌有一套创建强密码的好建议，其中包括使用字母(大写)、字母(小写)、数字、符号这四种组合构成的密码。同时将密码提示存放在不容易被看到的地方。
【不容易被看到的地方】需要个人理解,可以是大脑,也可以是纸质或其他介质存放,但谷歌并没有说存放于电脑磁盘。图王注。
2.如果有邮件叫你输入密码，千[ . . . . . .]<p class='read-more'><a href='http://www.tuwang.org/89.html'>阅读全文>></a></p>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.tuwang.org/wp-content/uploads/2011/06/gmail.png"><img class="size-full wp-image-90 alignright" title="gmail登陆页面" src="http://www.tuwang.org/wp-content/uploads/2011/06/gmail.png" alt="gmail登陆页面" width="432" height="493" /></a>准备登录Gmail了么？先等等。按照下面这10条建议提升你的帐号安全。<br />
谷歌公司（Google）周三透露，中国黑客对多名美国高级官员和其他人的电子邮件帐户发起攻击。你可能想知道能采取哪些措施能提升你Gmail帐户的安全性。</p>
<p>以下是谷歌公司给出的十条建议：</p>
<p>1.使用强密码，并且不要在其它任何一个网站使用该密码。谷歌有一套创建强密码的好建议，其中包括使用字母(大写)、字母(小写)、数字、符号这四种组合构成的密码。同时将密码提示存放在不容易被看到的地方。</p>
<p>【不容易被看到的地方】需要个人理解,可以是大脑,也可以是纸质或其他介质存放,但谷歌并没有说存放于电脑磁盘。图王注。</p>
<p>2.如果有邮件叫你输入密码，千万别上当。没人会让你在邮件中输入邮箱密码。在点击邮件中的链接转入新的页面后也不要输入密码，特别是进入的是陌生网站。你可以在浏览器中将常去的网站链接放入书签中，这样你就无需点击邮件中的链接就能进入这些网站。</p>
<p>谷歌只有在从https://mail.google.com 转入的页面上才会提示输入密码（注意：http后有一个s）</p>
<p>3.留心Gmail邮箱中有关帐户可疑活动的红色警告。如果出现邮箱的非正常访问，请检查你的帐户。如果谷歌发现你的帐户活动异常，比如有时你的帐户是从东欧访问的，有时却是从美国访问，那么谷歌会提出警告，并向你详细告知可疑活动。这些警告非常显眼，通常都是以高亮红色显示。谷歌从去年开始提供这项服务，当时还曾详细解释过这项服务。</p>
<p>你也可以自己检查帐户最近的活动情况。将鼠标滚动到Gmail收件箱页面的底部，你会看到一行小字写着：上次帐户活动时间。在这里你可以看到访问时间以及访问邮箱的IP地址。如欲了解更多信息，还可以点击旁边写着“详细信息”的链接。</p>
<p>4.每次用完公共计算机记得退出你的帐户。</p>
<p>5.使用公共计算机后一定记得清除隐私数据和浏览记录。你应该清除自动保存的密码、自动填写的数据、浏览记录和下载历史。在大多数浏览器上，你可以通过访问“工具”标签栏或“偏好”栏点击“互联网选项”（Internet options）进行操作。</p>
<p>6.给帐户启用“两步验证”模式，这样每次登陆邮箱时，除了要输入密码，还得输入谷歌往你的手机发送的一组数字（每隔30天才能申请一次这种额外服务──这个不确定，没有在谷歌的网站上找到服务说明）。想要了解并开通“两步验证”服务，请直接上谷歌网站查看相关信息。如果你使用智能手机应用程序登陆Gmail邮箱，那么这个过程可能稍稍有点复杂，不过谷歌拍摄了一段很有用的视频详细解释了操作步骤。</p>
<p>7.检查转发地址以及与Gmail关联的“代收邮件帐户”。你可以点击邮箱右上角的“设置”按钮并选择“帐户设置”。</p>
<p>要检查转发地址，点击“转发和POP/IMAP”标签页。如果下拉框出现陌生邮件地址，那么你所收到的邮件可能在你不知情的情况下被转发至这一陌生邮箱。</p>
<p>想要查看是否别的帐户也能访问你的邮箱，点击“帐户”标签页，查看“授予访问您帐户的权限”一栏。</p>
<p>8.请确保实时更新备用邮箱和密码提示问题，这样一旦你无法访问主邮箱还可以恢复你的帐户。欲知详情请访问谷歌网站。</p>
<p>9.定期升级浏览器和操作系统。软件公司会定期发布补丁以应对已知的黑客攻击，所以及时更新软件非常重要。</p>
<p>10.安装防病毒软件，但一定要确保软件来自可信赖的公司。有些骗子声称提供安全软件，但他们让你安装的软件会窃取你的信息。谷歌的网站上列出了可信赖的软件公司的名称。</p>
<p>本文由<a title="图王" href="http://www.tuwang.org/"><strong>图王</strong></a> http://www.tuwang.org/ 编篡。如果侵犯了您的权益,请告知,我们将第一时间删除内容以确保您的权益。本文可转载,转载请保留原文出处。<br />
本文链接<a title="谷歌教你十招保护Gmail帐户安全" href="http://www.tuwang.org/html/2011/06/gmail-10-anquan.html">http://www.tuwang.org/html/2011/06/gmail-10-anquan.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tuwang.org/89.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>无法访问Gmail的解决方法-修改Hosts文件以正常访问gmail</title>
		<link>http://www.tuwang.org/67.html</link>
		<comments>http://www.tuwang.org/67.html#comments</comments>
		<pubDate>Fri, 03 Jun 2011 12:58:45 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[网络安全]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[hosts]]></category>

		<guid isPermaLink="false">http://www.tuwang.org/?p=67</guid>
		<description><![CDATA[引子:gmail现在为始终HTTPS连接。
从2011年3月2日开始，从国内访问很多Google的HTTPS服务（以下简称服务）开始出现不稳定现象，很多人怀疑是Google的服务或网络不稳定所致。在同一时间，Google使用香港的VPS进行测试，这样就能看到是国内网络的问题还是非国内网络的问题导致的。如果是非国内网络的问题，上海和香港应该同时出现服务不稳定的现象。结合这2者测试，我们就可知道是否是Google服务或者网络不正常了。
从上海的测试结果的整个log文件中可以看到，HTTPS服务连接失败的周期为15分钟左右，15分钟正常访问服务，15分钟TCP协议无法建立连接，周而复始。而同时香港的[ . . . . . .]<p class='read-more'><a href='http://www.tuwang.org/67.html'>阅读全文>></a></p>]]></description>
			<content:encoded><![CDATA[<p>引子:gmail现在为始终HTTPS连接。</p>
<p>从2011年3月2日开始，从国内访问很多Google的HTTPS服务（以下简称服务）开始出现不稳定现象，很多人怀疑是Google的服务或网络不稳定所致。在同一时间，Google使用香港的VPS进行测试，这样就能看到是国内网络的问题还是非国内网络的问题导致的。如果是非国内网络的问题，上海和香港应该同时出现服务不稳定的现象。结合这2者测试，我们就可知道是否是Google服务或者网络不正常了。</p>
<p>从上海的测试结果的整个log文件中可以看到，HTTPS服务连接失败的周期为15分钟左右，15分钟正常访问服务，15分钟TCP协议无法建立连接，周而复始。而同时香港的测试结果全部可以正常访问服务。</p>
<p>由此，我们可以得出结论：在国内到Google的HTTPS服务中的某个路由器上，周期性地阻断Google服务器的HTTPS端口443，从而人为劣化Google的服务，进而导致使用Google服务的人慢慢减少。</p>
<p>解决方法:<strong>修改Hosts文件以正常访问gmail</strong></p>
<p>这几个月以来，gmail抽风造成很大不便，我相信不少网友早就解决了无法访问Gmail的解决方法。如果你之前不知道，可以看一下本文。通常情况下，我们可以通过修改Windows系统下的Hosts文件，以正常访问gmail。</p>
<p>以Windows XP为例，用记事本程序打开下面的文件：</p>
<p>C:\WINDOWS\system32\drivers\etc\hosts</p>
<p>再手动添加下面的内容即可：<br />
72.14.203.106 www.google.com.hk<br />
66.249.89.91 mail.google.com<br />
74.125.79.109 pop.gmail.com<br />
74.125.79.109 smtp.gmail.com</p>
<p>用这个方法，将你经常访问的blogspot blog给添加进去，每行一个，即可以正常访问它们了。记得修改完后，保存一下。</p>
<p><strong>图王的hosts:在</strong><strong>hosts最后一行</strong><strong>127.0.0.1       localhost 后加入</strong><br />
<strong>203.208.39.22 mail.google.com </strong><br />
<strong>74.125.79.109 pop.gmail.com </strong><br />
<strong>74.125.79.109 smtp.gmail.com</strong></p>
<p><strong>保存、刷新，即可。</strong>很好用。</p>
<p>使用Windows Vista和Windows 7的朋友要注意了！这两个系统是有UAC（用户帐户控制）的功能的，而且默认的是打开的，因此你需要右键选择以管理员身份运行，这样修改过才能保存，如果你和我一样把UAC功能关掉了，那么就不需要这样做，直接打开即可。</p>
<p>hosts文件的作用就相当于一个DNS（什么是DNS自己上网查），当你上网的时候系统会先查找hosts文件，如果有的话就直接把域名转换成以保存的IP地址，如果没有的话则使用DNS服务器解析。也就是说，如果你的hosts文件保存了世界上所有的域名和IP地址的对应关系的话，那么你的电脑就是一台超级DNS。当然，没有人能够做到。</p>
<p><strong>更新一下,1.gmail.com还使用以下IP:</strong><br />
74.125.71.83<br />
74.125.71.18<br />
74.125.71.17<br />
74.125.71.19<br />
<span style="color: #ff0000;"><strong>2.以下方法添加到hosts文件已不能使用！</strong></span><br />
要想上YouTube，需要在hosts文件的最后添加以下几行：</p>
<p>203.208.39.104 youtube.com<br />
203.208.39.104 www.youtube.com<br />
203.208.33.100 gdata.youtube.com<br />
74.125.91.118 upload.youtube.com<br />
74.125.93.102 insight.youtube.com<br />
64.233.161.104 help.youtube.com<br />
或者<br />
203.208.39.104 www.youtube.com<br />
203.208.33.100 gdata.youtube.com<br />
203.208.39.99 upload.youtube.com<br />
203.208.39.99 insight.youtube.com<br />
203.208.39.160 help.youtube.com<br />
203.208.39.104 youtube.com<br />
203.208.39.104 s.ytimg.com<br />
203.208.39.104 i1.ytimg.com<br />
203.208.39.104 i2.ytimg.com<br />
203.208.39.104 i3.ytimg.com<br />
203.208.39.104 i4.ytimg.com</p>
<p>想要上Twitter的话，需要在hosts文件的最后添加以下几行：<br />
128.121.146.228 twitter.com<br />
128.121.146.228 www.twitter.com<br />
128.121.146.101 assets0.twitter.com<br />
128.121.146.101 assets1.twitter.com<br />
128.121.146.101 static.twitter.com<br />
128.121.146.229 assets2.twitter.com<br />
128.121.146.229 assets3.twitter.com<br />
65.74.185.41 twitter.zendesk.com<br />
65.74.185.41 help.twitter.com</p>
<p>注意此时需要使用https加密的安全连接，Twitter的地址应该是https://twitter.com。要想上facebook的话，需要在hosts文件最后添加以下几行：</p>
<p>124.40.42.105 www.facebook.com<br />
69.63.180.173 login.facebook.com<br />
69.192.34.110 s-static.ak.facebook.com<br />
69.63.176.69 secure-profile.facebook.com<br />
69.63.176.59 secure-media-sf2p.facebook.com<br />
69.63.178.13 ssl.facebook.com<br />
96.6.122.57 profile.ak.facebook.com<br />
64.211.21.152 b.static.ak.facebook.com</p>
<p>同样，facebook也需要https加密的安全连接，此时的facebook地址为https://www.facebook.com。注意，facebook的https证书没有被验证，浏览器会弹出提示。Firefox的话添加例外即可，Opera的话通过即可。</p>
<p>现在修改过hosts文件之后就能上YouTube，Twitter，facebook了。如果你觉得我说得好请把本文推荐给你的朋友，大家能够自由浏览互联网。</p>
<p>本文由<a title="图王" href="http://www.tuwang.org/"><strong>图王</strong></a> http://www.tuwang.org/ 撰写。本文可转载,转载请保留原文出处。<br />
本文链接<a title="无法访问Gmail的解决方法-修改Hosts文件以正常访问gmail" href="http://www.tuwang.org/html/2011/06/hosts-gmail.html">http://www.tuwang.org/html/2011/06/hosts-gmail.html</a><br />
<strong>12年2月7日更新:</strong></p>
<h1>修改Hosts文件以正常访问google产品</h1>
<hr />
<p>1、打开 cmd.exe：找到 C:\Windows\System32\cmd.exe 这个文件，XP 用户直接双击打开；Vista/Windows 7 用户在 cmd.exe 上点击鼠标右键，选择“以管理员身份运行”；</p>
<p>2、在弹出的窗口中输入以下一行命令，并回车：</p>
<p>notepad drivers\etc\hosts</p>
<p>3、在打开的记事本文件的末尾加入以下文字，并保存：</p>
<p>## 请将以下文字加入C:\Windows\system32\drivers\etc\hosts</p>
<p>##Google Service<br />
##Chrome 网上应用店<br />
203.208.46.210 chrome.google.com<br />
203.208.46.210 clients0.google.com<br />
203.208.46.210 clients1.google.com<br />
203.208.46.210 clients2.google.com<br />
203.208.46.210 clients3.google.com<br />
203.208.46.210 clients4.google.com<br />
203.208.46.210 www.googleusercontent.com<br />
203.208.46.210 lh0.googleusercontent.com<br />
203.208.46.210 lh1.googleusercontent.com<br />
203.208.46.210 lh2.googleusercontent.com<br />
203.208.46.210 lh3.googleusercontent.com<br />
203.208.46.210 lh4.googleusercontent.com<br />
203.208.46.210 lh5.googleusercontent.com<br />
203.208.46.210 lh6.googleusercontent.com<br />
203.208.46.210 clients1.googleusercontent.com<br />
203.208.46.210 clients2.googleusercontent.com</p>
<p>##网页快照<br />
203.208.46.210 webcache.googleusercontent.com</p>
<p>##Google SSL<br />
203.208.46.210 encrypted.google.com<br />
203.208.46.210 encrypted.google.com.hk</p>
<p>##Google Docs<br />
203.208.46.210 docs.google.com<br />
203.208.46.210 docs0.google.com<br />
203.208.46.210 docs1.google.com<br />
203.208.46.210 docs2.google.com<br />
203.208.46.210 docs3.google.com<br />
203.208.46.210 spreadsheets.google.com<br />
203.208.46.210 spreadsheets0.google.com<br />
203.208.46.210 spreadsheets1.google.com<br />
203.208.46.210 spreadsheets2.google.com<br />
203.208.46.210 spreadsheets3.google.com</p>
<p>#Gmail<br />
203.208.46.210 mail.google.com<br />
#Gmail中Gtalk聊天服务<br />
203.208.46.210 chatenabled.mail.google.com</p>
<p>##Google 搜索<br />
203.208.46.210 www.google.com<br />
203.208.46.210 www.google.com.hk</p>
<p>##Google preview<br />
203.208.46.210 www.googlepreview.com</p>
<p>##Google 翻译<br />
203.208.46.210 translate.google.com<br />
203.208.46.210 translate.googleapis.com</p>
<p>##Google 搜索建议（IE9）<br />
203.208.46.210 clients5.google.com</p>
<p>##Google code<br />
203.208.46.210 code.google.com</p>
<p>##Picasa 网络相册<br />
203.208.46.210 picasaweb.google.com<br />
203.208.46.210 lh0.ggpht.com<br />
203.208.46.210 lh1.ggpht.com<br />
203.208.46.210 lh2.ggpht.com<br />
203.208.46.210 lh3.ggpht.com<br />
203.208.46.210 lh4.ggpht.com<br />
203.208.46.210 lh5.ggpht.com<br />
203.208.46.210 lh6.ggpht.com<br />
203.208.46.210 lh7.ggpht.com<br />
203.208.46.210 lh8.ggpht.com<br />
203.208.46.210 lh8.ggpht.com<br />
203.208.46.210 lh9.ggpht.com<br />
203.208.46.210 lh6.google.com</p>
<p>##Google 个人资料<br />
203.208.46.210 profiles.google.com<br />
203.208.46.210 browsersync.google.com<br />
203.208.46.210 accounts.google.com</p>
<p>##Google+<br />
##Google+中的聊天服务<br />
203.208.46.210 talkgadget.google.com<br />
203.208.46.210 ssl.gstatic.com<br />
203.208.46.210 images-pos-opensocial.googleusercontent.com<br />
203.208.46.210 images1-focus-opensocial.googleusercontent.com<br />
203.208.46.210 images2-focus-opensocial.googleusercontent.com<br />
203.208.46.210 images3-focus-opensocial.googleusercontent.com<br />
203.208.46.210 images4-focus-opensocial.googleusercontent.com<br />
203.208.46.210 images5-focus-opensocial.googleusercontent.com<br />
203.208.46.210 images6-focus-opensocial.googleusercontent.com<br />
#203.208.46.210 plus.google.com</p>
<p>##Download 下载<br />
203.208.46.210 dl.google.com<br />
203.208.46.210 dl-ssl.google.com</p>
<p>##Groups<br />
203.208.46.210 groups.google.com</p>
<p>##Google URL Shortener<br />
203.208.46.210 goo.gl</p>
<p>##Google app engine<br />
203.208.46.210 appengine.google.com<br />
## 文件添加结束</p>
<p>4、如果想要访问Google+，请再把以下一行加入到那个文件的末尾：</p>
<p>203.208.46.210 plus.google.com</p>
<p>A、如果你好奇，可能会想了解上面重复的 “203.208.46.210&#8243;是怎么来的，</p>
<p>还是在 cmd.exe 中，输入以下命令：</p>
<p>ping -4 www.google.cn</p>
<p>会得到类似如下的结果：</p>
<p>正在 Ping www.google.cn [203.208.46.210] 具有 32 字节的数据:<br />
来自 203.208.46.210 的回复: 字节=32 时间=2ms TTL=54<br />
来自 203.208.46.210 的回复: 字节=32 时间=1ms TTL=54</p>
<p>就是红色的这个IP地址。</p>
<p>B、本方法利用了Google在大陆残存的服务器，由 A) 可以看到延迟非常小。如果你的电脑能上IPv6，那么也可以选择输入IPv6地址，这样访问Google就不会产生流量了。</p>
<p>还是在 cmd.exe 中，输入以下命令：</p>
<p>ping www.google.cn</p>
<p>会得到类似如下的结果：</p>
<p>正在 Ping www.google.cn [2404:6800:8005::a0] 具有 32 字节的数据:<br />
来自 2404:6800:8005::a0 的回复: 时间=42ms<br />
来自 2404:6800:8005::a0 的回复: 时间=44ms</p>
<p>用红色的IPv6地址代替前面的 203.208.46.210 就可以了。</p>
<p>C、特别附赠Tip：在某台不是自己的电脑上突然需要上Gmail、用Google搜索怎么办？不用记上面那一长串地址，只用记以下4行就行（其中IP地址可通过 ping www.google.cn 来获取）：</p>
<p>203.208.46.210 www.google.com<br />
203.208.46.210 www.google.com.hk<br />
203.208.46.210 mail.google.com<br />
203.208.46.210 accounts.google.com</p>
<p>D、如果想用这个方法上 Google+，那还有个条件：使用Google Chrome浏览器，其它浏览器不行（未测试360浏览器等国内出品的浏览器）。Google的其它服务不受此限制。</p>
<p>E、建议使用 https://www.google.com/ 搜索，确保不被墙。</p>
<p>F、建议使用 Google Chrome 浏览器，最近 Google 的加密服务提供了“前向加密”的功能，可以大大加强加密程度。目前此功能仅对 Chrome 和 Firefox 有效。</p>
<p>文本由北京无痛人流医院http://www.zangyy.com整理原创，转载请保留链接！</p>
<p><strong>12年5月12日更新hosts:</strong></p>
<p>#UPDATE:12-04-02 23:44</p>
<p>127.0.0.1    localhost</p>
<p>#SmartHosts START</p>
<p>#Google Services START<br />
203.208.45.200    0.docs.google.com<br />
203.208.46.170    0-open-opensocial.googleusercontent.com<br />
203.208.46.170    0-focus-opensocial.googleusercontent.com<br />
203.208.45.200    1.docs.google.com<br />
203.208.46.170    1-focus-opensocial.googleusercontent.com<br />
203.208.46.170    1-open-opensocial.googleusercontent.com<br />
203.208.45.200    2.docs.google.com<br />
203.208.46.170    2-focus-opensocial.googleusercontent.com<br />
203.208.46.170    2-open-opensocial.googleusercontent.com<br />
203.208.45.200    3.docs.google.com<br />
203.208.46.170    3-focus-opensocial.googleusercontent.com<br />
203.208.46.170    3hdrrlnlknhi77nrmsjnjr152ueo3soc-a-calendar-opensocial.googleusercontent.com<br />
203.208.46.170    3-open-opensocial.googleusercontent.com<br />
203.208.45.200    4.docs.google.com<br />
203.208.46.170    4fjvqid3r3oq66t548clrdj52df15coc-a-oz-opensocial.googleusercontent.com<br />
203.208.45.200    5.docs.google.com<br />
203.208.46.170    53rd6p0catml6vat6qra84rs0del836d-a-oz-opensocial.googleusercontent.com<br />
203.208.46.170    59cbv4l9s05pbaks9v77vc3mengeqors-a-oz-opensocial.googleusercontent.com<br />
203.208.46.170    8kubpeu8314p2efdd7jlv09an9i2ljdo-a-oz-opensocial.googleusercontent.com<br />
203.208.45.200    accounts.google.com<br />
203.208.46.170    adstvca8k2ooaknjjmv89j22n9t676ve-a-oz-opensocial.googleusercontent.com<br />
203.208.45.200    ajax.googleapis.com<br />
203.208.46.170    a-oz-opensocial.googleusercontent.com<br />
203.208.45.200    apis.google.com<br />
203.208.45.200    appengine.google.com<br />
203.208.45.200    apps.google.com<br />
203.208.45.200    appspot.com<br />
#119.147.104.233    audio.top100.cn<br />
#203.208.45.200    audio2.top100.cn<br />
203.208.45.200    auth.keyhole.com<br />
203.208.45.200    autoproxy-gfwlist.googlecode.com<br />
203.208.45.200    bks0.books.google.com<br />
203.208.45.200    bks1.books.google.com<br />
203.208.45.200    bks2.books.google.com<br />
203.208.45.200    bks3.books.google.com<br />
203.208.45.200    bks4.books.google.com<br />
203.208.45.200    bks5.books.google.com<br />
203.208.45.200    bks6.books.google.com<br />
203.208.45.200    bks7.books.google.com<br />
203.208.45.200    bks8.books.google.com<br />
203.208.45.200    bks9.books.google.com<br />
203.208.46.170    blogger.googleusercontent.com<br />
203.208.45.200    blogsearch.google.cn<br />
203.208.45.200    blogsearch.google.com<br />
203.208.45.200    blogsearch.google.com.hk<br />
203.208.45.200    books.google.com<br />
203.208.45.200    browserchannel-docs.l.google.com<br />
203.208.45.200    browserchannel-spreadsheets.l.google.com<br />
203.208.45.200    browsersync.google.com<br />
203.208.45.200    browsersync.l.google.com<br />
203.208.46.170    bt26mravu2qpe56n8gnmjnpv2inl84bf-a-oz-opensocial.googleusercontent.com<br />
203.208.45.200    cache.pack.google.com<br />
203.208.45.200    calendar.google.com<br />
203.208.45.200    cbk0.google.com<br />
203.208.45.200    cbk1.google.com<br />
203.208.45.200    cbk2.google.com<br />
203.208.45.200    cbk3.google.com<br />
203.208.45.200    cbks0.google.com<br />
203.208.45.200    cbks1.google.com<br />
203.208.45.200    cbks2.google.com<br />
203.208.45.200    cbks3.google.com<br />
203.208.45.200    chart.apis.google.com<br />
203.208.45.200    chart.googleapis.com<br />
203.208.45.200    checkout.google.com<br />
203.208.45.200    checkout.l.google.com<br />
203.208.45.200    chrome.angrybirds.com<br />
203.208.45.200    chrome.google.com<br />
203.208.45.200    chromium.googlecode.com<br />
203.208.45.200    clients.l.google.com<br />
203.208.45.200    clients1.google.com<br />
203.208.45.200    clients1.google.com.hk<br />
203.208.45.200    clients1.google.com.tw<br />
203.208.46.170    clients1.googleusercontent.com<br />
203.208.45.200    clients2.google.com<br />
203.208.46.170    clients2.googleusercontent.com<br />
203.208.45.200    clients3.google.com<br />
203.208.46.170    clients3.googleusercontent.com<br />
203.208.45.200    clients4.google.com<br />
203.208.46.170    clients4.googleusercontent.com<br />
203.208.45.200    clients5.google.com<br />
203.208.46.170    clients5.googleusercontent.com<br />
203.208.45.200    clients6.google.com<br />
203.208.46.170    clients6.googleusercontent.com<br />
203.208.45.200    clients7.google.com<br />
203.208.46.170    clients7.googleusercontent.com<br />
203.208.45.200    closure-library.googlecode.com<br />
203.208.45.200    code.google.com<br />
203.208.45.200    code.l.google.com<br />
203.208.46.170    code-opensocial.googleusercontent.com<br />
203.208.45.200    csi.gstatic.com<br />
203.208.45.200    csi.l.google.com<br />
203.208.46.170    debh8vg7vd93bco3prdajidmm7dhql3f-a-oz-opensocial.googleusercontent.com<br />
203.208.45.200    desktop.google.com<br />
203.208.45.200    desktop.google.com.hk<br />
203.208.45.200    desktop.l.google.com<br />
203.208.45.200    desktop2.google.com<br />
203.208.45.200    ditu.google.cn<br />
203.208.45.200    ditu.google.com<br />
203.208.45.200    dl.google.com<br />
203.208.45.200    dl.l.google.com<br />
203.208.47.1    dl-ssl.google.com<br />
203.208.46.170    doc-00-7o-docs.googleusercontent.com<br />
203.208.46.170    doc-08-7o-docs.googleusercontent.com<br />
203.208.46.170    doc-0c-7o-docs.googleusercontent.com<br />
203.208.46.170    doc-0g-7o-docs.googleusercontent.com<br />
203.208.46.170    doc-0s-7o-docs.googleusercontent.com<br />
203.208.46.170    doc-10-7o-docs.googleusercontent.com<br />
203.208.46.170    doc-14-7o-docs.googleusercontent.com<br />
203.208.45.200    docs.google.com<br />
203.208.45.200    docs0.google.com<br />
203.208.45.200    docs1.google.com<br />
203.208.45.200    docs2.google.com<br />
203.208.45.200    docs3.google.com<br />
203.208.45.200    docs4.google.com<br />
203.208.45.200    docs5.google.com<br />
203.208.45.200    docs6.google.com<br />
203.208.45.200    docs7.google.com<br />
203.208.45.200    docs8.google.com<br />
203.208.45.200    docs9.google.com<br />
203.208.45.200    domains.googlesyndication.com<br />
203.208.45.200    drive.google.com<br />
203.208.46.146  drive.google.com<br />
74.125.71.94    drive.google.com<br />
203.208.45.200    earth.google.com<br />
203.208.45.200    earth-api-samples.googlecode.com<br />
203.208.45.200    encrypted.google.com<br />
203.208.45.200    encrypted.google.com.hk<br />
203.208.45.200    encrypted-tbn.l.google.com<br />
203.208.45.200    encrypted-tbn0.google.com<br />
203.208.45.200    encrypted-tbn1.google.com<br />
203.208.45.200    encrypted-tbn2.google.com<br />
203.208.45.200    encrypted-tbn3.google.com<br />
203.208.46.170    feedback.googleusercontent.com<br />
203.208.45.200    feedburner.google.com<br />
203.208.45.200    feedproxy.google.com<br />
203.208.45.200    feeds.feedburner.com<br />
203.208.45.200    finance.google.com<br />
203.208.45.200    fonts.googleapis.com<br />
203.208.45.200    g.co<br />
203.208.45.200    g0.gstatic.com<br />
203.208.45.200    g1.gstatic.com<br />
203.208.45.200    g2.gstatic.com<br />
203.208.45.200    g3.gstatic.com<br />
203.208.45.200    geoauth.google.com<br />
203.208.45.200    gg.google.cn<br />
203.208.45.200    gg.google.com<br />
203.208.45.200    ghs46.google.com<br />
203.208.45.200    ghs46.l.google.com<br />
203.208.45.200    gmail.com<br />
203.208.45.200    gmaps-samples-flash.googlecode.com<br />
203.208.45.200    goo.gl<br />
203.208.45.200    google.com<br />
203.208.45.200    googleapis.l.google.com<br />
203.208.45.200    googleapis-ajax.google.com<br />
203.208.45.200    googleapis-ajax.l.google.com<br />
203.208.45.200    googlecode.l.google.com<br />
203.208.45.200    google-code-feed-gadget.googlecode.com<br />
203.208.46.170    googlehosted.l.googleusercontent.com<br />
203.208.45.200    goto.google.com<br />
203.208.45.200    groups.google.com<br />
203.208.45.200    gv-gadget.appspot.com<br />
203.208.46.170    hsco54a20sh11q9jkmb51ad2n3hmkmrg-a-oz-opensocial.googleusercontent.com<br />
203.208.46.170    i8brh95qor6r54nkl52hidj2ggcs4jgm-a-oz-opensocial.googleusercontent.com<br />
203.208.45.200    id.google.cn<br />
203.208.45.200    id.google.com<br />
203.208.45.200    id.google.com.hk<br />
203.208.45.200    id.l.google.com<br />
203.208.45.200    images.google.com<br />
203.208.45.200    images.google.com.hk<br />
203.208.46.170    images1-focus-opensocial.googleusercontent.com<br />
203.208.46.170    images2-focus-opensocial.googleusercontent.com<br />
203.208.46.170    images3-focus-opensocial.googleusercontent.com<br />
203.208.46.170    images4-focus-opensocial.googleusercontent.com<br />
203.208.46.170    images5-focus-opensocial.googleusercontent.com<br />
203.208.46.170    images6-focus-opensocial.googleusercontent.com<br />
203.208.46.170    images7-focus-opensocial.googleusercontent.com<br />
203.208.46.170    images8-focus-opensocial.googleusercontent.com<br />
203.208.46.170    images9-focus-opensocial.googleusercontent.com<br />
203.208.46.170    images-docs-opensocial.googleusercontent.com<br />
203.208.45.200    jmt0.google.com<br />
203.208.46.170    k6v18tjr24doa89b55o3na41kn4v73eb-a-oz-opensocial.googleusercontent.com<br />
203.208.45.200    kh.google.com<br />
203.208.45.200    kh.l.google.com<br />
203.208.45.200    khm.google.com<br />
203.208.45.200    khm.l.google.com<br />
203.208.45.200    khm0.google.com<br />
203.208.45.200    khm1.google.com<br />
203.208.45.200    khm2.google.com<br />
203.208.45.200    khm3.google.com<br />
203.208.45.200    khmdb.google.com<br />
203.208.45.200    khms.google.com<br />
203.208.45.200    khms.l.google.com<br />
203.208.45.200    khms0.google.com<br />
203.208.45.200    khms1.google.com<br />
203.208.45.200    khms2.google.com<br />
203.208.45.200    khms3.google.com<br />
203.208.45.200    labs.google.com<br />
203.208.46.180    large-uploads.l.google.com<br />
203.208.46.170    lh1.ggpht.com<br />
203.208.46.170    lh2.ggpht.com<br />
203.208.45.200    lh2.l.google.com<br />
203.208.46.170    lh3.ggpht.com<br />
203.208.46.170    lh4.ggpht.com<br />
203.208.46.170    lh5.ggpht.com<br />
203.208.46.170    lh6.ggpht.com<br />
203.208.46.170    lh1.googleusercontent.com<br />
203.208.46.170    lh2.googleusercontent.com<br />
203.208.46.170    lh3.googleusercontent.com<br />
203.208.46.170    lh4.googleusercontent.com<br />
203.208.46.170    lh5.googleusercontent.com<br />
203.208.46.170    lh6.googleusercontent.com<br />
203.208.45.200    linkhelp.clients.google.com<br />
203.208.45.200    local.google.com<br />
203.208.45.200    m.google.com<br />
203.208.45.200    magnifier.blogspot.com<br />
203.208.46.180    mail-attachment.googleusercontent.com<br />
203.208.45.200    map.google.com<br />
203.208.45.200    maps.google.com<br />
203.208.45.200    maps.googleapis.com<br />
203.208.45.200    maps.gstatic.cn<br />
203.208.45.200    maps.gstatic.com<br />
203.208.45.200    maps.l.google.com<br />
203.208.45.200    maps-api-ssl.google.com<br />
203.208.45.200    market.android.com<br />
203.208.45.200    mars.google.com<br />
203.208.45.200    mobilemaps.clients.google.com<br />
203.208.45.200    mt.google.cn<br />
203.208.45.200    mt.google.com<br />
203.208.45.200    mt.l.google.com<br />
203.208.45.200    mt0.google.cn<br />
203.208.45.200    mt0.google.com<br />
203.208.45.200    mt0.gstatic.com<br />
203.208.45.200    mt1.google.cn<br />
203.208.45.200    mt1.google.com<br />
203.208.45.200    mt1.gstatic.com<br />
203.208.45.200    mt2.google.cn<br />
203.208.45.200    mt2.google.com<br />
203.208.45.200    mt2.gstatic.com<br />
203.208.45.200    mt3.google.cn<br />
203.208.45.200    mt3.google.com<br />
203.208.45.200    mt3.gstatic.com<br />
203.208.45.200    mt4.gstatic.com<br />
203.208.45.200    mt5.gstatic.com<br />
203.208.45.200    mt6.gstatic.com<br />
203.208.45.200    mt7.gstatic.com<br />
203.208.46.180    mtalk.google.com<br />
203.208.45.200    mts.google.com<br />
203.208.45.200    mts.l.google.com<br />
203.208.45.200    mts0.google.com<br />
203.208.45.200    mts1.google.com<br />
203.208.45.200    mts2.google.com<br />
203.208.45.200    mts3.google.com<br />
203.208.46.180    music.google.com<br />
#203.208.45.200    music.googleusercontent.cn<br />
203.208.46.180    music.googleusercontent.com<br />
203.208.46.170    music-onebox.googleusercontent.com<br />
203.208.46.180    music-streaming.l.google.com<br />
203.208.45.200    mw1.google.com<br />
203.208.45.200    mw2.google.com<br />
203.208.45.200    news.google.com<br />
203.208.45.200    newsfeed-dot-latest-dot-rovio-ad-engine.appspot.com<br />
203.208.46.170    nt0.ggpht.com<br />
203.208.46.170    nt1.ggpht.com<br />
203.208.46.170    nt2.ggpht.com<br />
203.208.46.170    nt3.ggpht.com<br />
203.208.46.170    nt4.ggpht.com<br />
203.208.46.170    nt5.ggpht.com<br />
203.208.46.170    oauth.googleusercontent.com<br />
203.208.46.170    ob7f2qc0i50kbjnc81vkhgmb5hsv7a8l-a-oz-opensocial.googleusercontent.com<br />
203.208.46.170    ode25pfjgmvpquh3b1oqo31ti5ibg5fr-a-calendar.opensocial.googleusercontent.com<br />
203.208.45.200    photos.google.com<br />
203.208.45.200    photos-ugc.l.google.com<br />
203.208.45.200    picasa.google.com<br />
203.208.45.200    picasaweb.google.com<br />
203.208.45.200    picasaweb.google.com.hk<br />
203.208.45.200    picasaweb.l.google.com<br />
203.208.45.200    places.google.com<br />
203.208.45.200    plus.google.com<br />
203.208.45.200  plus.url.google.com<br />
203.208.45.200    plusone.google.com<br />
203.208.45.200    profiles.google.com<br />
203.208.45.200    project-slingshot-gp.appspot.com<br />
203.208.46.170    qhie5b8u979rnch1q0hqbrmbkn9estf7-a-oz-opensocial.googleusercontent.com<br />
203.208.45.200    r2303.latest.project-slingshot-hr.appspot.com<br />
203.208.45.200    r3085-dot-latest-dot-project-slingshot-gp.appspot.com<br />
203.208.45.200    r3091-dot-latest-dot-project-slingshot-gp.appspot.com<br />
203.208.45.200    r3101-dot-latest-dot-project-slingshot-gp.appspot.com<br />
203.208.45.200    r3432-dot-latest-dot-project-slingshot-hr.appspot.com<br />
203.208.45.200    r4681-dot-latest-dot-project-slingshot-hr.appspot.com<br />
203.208.46.170    r70rmsn4s0rhk6cehcbbcbfbs31pu0va-a-oz-opensocial.googleusercontent.com<br />
203.208.46.170    rbjhe237k979f79d87gmenp3gejfonu9-a-oz-opensocial.googleusercontent.com<br />
203.208.46.170    s1.googleusercontent.com<br />
203.208.46.170    s2.googleusercontent.com<br />
203.208.46.170    s3.googleusercontent.com<br />
203.208.46.170    s4.googleusercontent.com<br />
203.208.46.170    s5.googleusercontent.com<br />
203.208.46.170    s6.googleusercontent.com<br />
203.208.45.200    safebrowsing.clients.google.com<br />
203.208.45.200    safebrowsing-cache.google.com<br />
203.208.45.200    sandbox.google.com<br />
203.208.45.200    sb.google.com<br />
203.208.45.200    scholar.google.com<br />
203.208.45.200    scholar.l.google.com<br />
203.208.45.200    services.google.com<br />
203.208.45.200    sites.google.com<br />
203.208.45.200    sketchup.google.com<br />
203.208.45.200    spreadsheet.google.com<br />
203.208.45.200    spreadsheets.google.com<br />
203.208.45.200    spreadsheets.l.google.com<br />
203.208.45.200    spreadsheets0.google.com<br />
203.208.45.200    spreadsheets1.google.com<br />
203.208.45.200    spreadsheets2.google.com<br />
203.208.45.200    spreadsheets-china.l.google.com<br />
203.208.46.170    spreadsheets-opensocial.googleusercontent.com<br />
203.208.45.200    ssl.google-analytics.com<br />
203.208.45.200    ssl.gstatic.com<br />
#203.208.45.200    stat.top100.cn<br />
203.208.45.200    static.cache.l.google.com<br />
203.208.45.200    suggestqueries.google.com<br />
203.208.45.200    suggestqueries.l.google.com<br />
203.208.46.180    t.doc-0-0-sj.sj.googleusercontent.com<br />
203.208.45.200    t0.gstatic.com<br />
203.208.45.200    t1.gstatic.com<br />
203.208.45.200    t2.gstatic.com<br />
203.208.45.200    t3.gstatic.com<br />
203.208.45.200    talkgadget.google.com<br />
203.208.46.180    talkx.l.google.com<br />
203.208.46.170    themes.googleusercontent.com<br />
203.208.45.200    toolbar.google.com<br />
203.208.45.200    toolbarqueries.clients.google.com<br />
203.208.45.200    toolbarqueries.google.com<br />
203.208.45.200    toolbarqueries.google.com.hk<br />
203.208.45.200    toolbarqueries.l.google.com<br />
203.208.45.200    tools.google.com<br />
203.208.45.200    translate.google.com<br />
203.208.45.200    translate.googleapis.com<br />
203.208.46.170    translate.googleusercontent.com<br />
203.208.46.170    u807isd5egseeabjccgcns005p2miucq-a-oz-opensocial.googleusercontent.com<br />
203.208.46.180    uploadsj.clients.google.com<br />
203.208.46.170    upt14k1i2veesusrda9nfotcrbp9d7p5-a-oz-opensocial.googleusercontent.com<br />
203.208.45.200    video.google.com<br />
203.208.45.200    video-stats.l.google.com<br />
203.208.45.200    voice.google.com<br />
203.208.46.170    webcache.googleusercontent.com<br />
203.208.45.200    wenda.google.com.hk<br />
203.208.45.200    wifi.google.com<br />
203.208.45.200    wifi.l.google.com<br />
203.208.45.200    wire.l.google.com<br />
203.208.45.200    writely.l.google.com<br />
203.208.45.200    writely-china.l.google.com<br />
203.208.45.200    writely-com.l.google.com<br />
203.208.45.200    wcproxyx.appspot.com<br />
203.208.45.200    www.appspot.com<br />
203.208.45.200    www.gmail.com<br />
203.208.45.200    www.google.cn<br />
203.208.46.180    www.google.com<br />
203.208.45.200    www.google.com.hk<br />
203.208.45.200    www.googleadservices.com<br />
203.208.45.200    www.google-analytics.com<br />
203.208.45.200    www.googleapis.com<br />
203.208.45.200    www.googlelabs.com<br />
203.208.46.170    www.googleusercontent.com<br />
203.208.45.200    www.gstatic.cn<br />
203.208.45.200    www.gstatic.com<br />
203.208.45.200    www.l.google.com<br />
203.208.46.170    www-calendar-opensocial.googleusercontent.com<br />
203.208.46.170    www-fc-opensocial.googleusercontent.com<br />
203.208.46.170    www-focus-opensocial.googleusercontent.com<br />
203.208.46.170    www-gm-opensocial.googleusercontent.com<br />
203.208.46.170    www-kix-opensocial.googleusercontent.com<br />
203.208.46.170    www-open-opensocial.googleusercontent.com<br />
203.208.46.170    www-opensocial.googleusercontent.com<br />
203.208.46.170    www-opensocial-sandbox.googleusercontent.com<br />
203.208.46.170    www-oz-opensocial.googleusercontent.com<br />
203.208.45.200    ytstatic.l.google.com<br />
173.194.64.141    chrometophone.appspot.com<br />
#Google Services END</p>
<p>#Apple Services START<br />
203.78.36.40    adcdownload.apple.com<br />
203.78.36.40    deimos3.apple.com<br />
203.78.36.40    appldnld.apple.com<br />
203.78.36.40    swcdn.apple.com<br />
#Apple Services END</p>
<p>#Twitter START<br />
64.213.102.51    a0.twimg.com<br />
120.88.53.33    a1.twimg.com<br />
208.87.33.151    api.mobilepicture.com<br />
199.59.148.223    assets0.twitter.com<br />
199.59.148.223    assets1.twitter.com<br />
199.59.148.223    assets2.twitter.com<br />
199.59.148.223    assets3.twitter.com<br />
199.59.148.138    betastream.twitter.com<br />
69.58.188.34    bitly.com<br />
199.59.149.137    dev.twitter.com<br />
209.17.70.144    oi40.tinypic.com<br />
209.17.70.143    oi41.tinypic.com<br />
209.17.70.143    oi42.tinypic.com<br />
209.17.70.143    oi43.tinypic.com<br />
209.17.70.143    oi44.tinypic.com<br />
209.17.70.143    oi45.tinypic.com<br />
209.17.70.143    oi46.tinypic.com<br />
209.17.70.143    oi47.tinypic.com<br />
209.17.70.143    oi48.tinypic.com<br />
209.17.70.143    oi49.tinypic.com<br />
209.17.70.143    oi50.tinypic.com<br />
209.17.70.144    oi51.tinypic.com<br />
209.17.70.144    oi52.tinypic.com<br />
209.17.70.144    oi53.tinypic.com<br />
209.17.70.144    oi54.tinypic.com<br />
209.17.70.144    oi55.tinypic.com<br />
209.17.70.144    oi56.tinypic.com<br />
184.28.97.55    p.twimg.com<br />
199.59.149.212    pic.twitter.com<br />
184.29.36.124    platform.twitter.com<br />
219.76.10.138    platform0.twitter.com<br />
184.106.20.99    posterous.com<br />
199.59.148.243    scribe.twitter.com<br />
199.59.149.208    scribe.twitter.com<br />
199.59.148.223    search.twitter.com<br />
184.169.75.33    si0.twimg.com<br />
184.169.75.33    si1.twimg.com<br />
184.169.75.33    si2.twimg.com<br />
184.169.75.33    si3.twimg.com<br />
184.169.75.33    si4.twimg.com<br />
184.169.75.33    si5.twimg.com<br />
199.59.148.223    ssl.twitter.com<br />
199.59.148.223    static.twitter.com<br />
199.59.148.223    status.twitter.com<br />
50.23.200.238    twitpic.com<br />
199.59.148.223    upload.twitter.com<br />
174.37.33.172    m1.twitpic.com<br />
50.97.168.42    web1.twitpic.com<br />
50.23.200.233    web10.twitpic.com<br />
50.97.168.43    web2.twitpic.com<br />
50.97.168.43    web3.twitpic.com<br />
50.97.168.40    web4.twitpic.com<br />
50.97.168.41    web5.twitpic.com<br />
50.23.200.231    web6.twitpic.com<br />
50.23.200.232    web7.twitpic.com<br />
50.23.200.229    web8.twitpic.com<br />
50.23.200.228    web9.twitpic.com<br />
50.23.200.230    www.twitpic.com<br />
208.94.0.61    a.yfrog.com<br />
208.94.0.61    yfrog.com<br />
208.94.0.61    www.yfrog.com<br />
#Twitter END</p>
<p>#Facebook Start<br />
69.171.228.25    0.facebook.com<br />
69.171.239.10    ah8.facebook.com<br />
69.63.189.53    api-read.facebook.com<br />
66.220.146.89    api.connect.facebook.com<br />
69.171.228.44    api.facebook.com<br />
69.171.229.39    apps.facebook.com<br />
61.213.189.98    b.static.ak.facebook.com<br />
61.213.189.120    b.static.ak.fbcdn.net<br />
66.220.145.57    beta.facebook.com<br />
66.220.145.63    bigzipfiles.facebook.com<br />
61.213.189.113    creative.ak.fbcdn.net<br />
97.65.135.139    external.ak.fbcdn.net<br />
69.171.224.40    c.facebook.com<br />
69.171.241.10    chat.facebook.com<br />
66.220.144.11    chat.thefacebook.com<br />
66.220.147.11    check4.facebook.com<br />
69.171.228.40    check6.facebook.com<br />
184.31.111.139    connect.facebook.net<br />
69.171.227.19    creativeupload.facebook.com<br />
69.171.240.99    d.facebook.com<br />
66.220.156.33    developers.facebook.com<br />
69.171.224.27    error.facebook.com<br />
66.220.149.25    facebook.com<br />
66.220.149.25    www.facebook.com<br />
61.213.189.113    fbcdn.net<br />
80.67.74.111    fbcdn-photos-a.akamaihd.net<br />
64.213.102.26    fbcdn-profile-a.akamaihd.net<br />
173.223.232.67    fbcdn-sphotos-a.akamaihd.net<br />
69.171.239.10    glb.facebook.com<br />
69.171.239.10    glb1.facebook.com<br />
66.220.147.16    graph.facebook.com<br />
69.171.228.27    groups.facebook.com<br />
69.63.180.186    hphotos-ak-snc1.facebook.com<br />
69.63.180.186    hphotos-ak-snc3.facebook.com<br />
69.171.240.10    hphotos-ash4.fbcdn.net<br />
69.63.183.180    hphotos-pao1.fbcdn.net<br />
69.63.183.51    hphotos-sjc1.fbcdn.net<br />
69.63.180.186    hphotos-snc1.fbcdn.net<br />
69.63.183.3        hphotos-snc3.fbcdn.net<br />
66.220.151.22    hphotos-snc6.fbcdn.net<br />
69.171.227.24    hphotos-snc7.fbcdn.net<br />
66.220.147.55    iphone.facebook.com<br />
69.63.177.71    irc.tfbnw.net<br />
66.220.144.43    ldap.thefacebook.com<br />
66.220.144.49    legacymail.thefacebook.com<br />
69.171.229.34    m.facebook.com<br />
69.171.239.10    mx.facebook.com<br />
69.63.190.12    o.facebook.com<br />
69.171.227.28    orcart.facebook.com<br />
69.63.186.26    photos-ak-ash1.facebook.com<br />
69.63.186.24    photos-ash1.facebook.com<br />
69.171.229.35    pixel.facebook.com<br />
69.171.240.14    pixmail.vip.tfbnw.net<br />
118.214.190.105    profile.ak.facebook.com<br />
61.213.189.114    profile.ak.fbcdn.net<br />
66.220.155.43    s-static.facebook.com<br />
66.220.144.97    sb-dev.thefacebook.com<br />
66.220.144.98    sb-test.thefacebook.com<br />
66.220.144.99    sb.thefacebook.com<br />
61.213.189.113    s-hprofile-sf2p.fbcdn.net<br />
118.214.114.110    s-static.ak.facebook.com<br />
69.63.178.68    secure-media.facebook.com<br />
69.63.178.67    secure-media.fbcdn.net<br />
69.63.181.57    secure-media-sf2p.facebook.com<br />
66.220.145.59    secure-profile.facebook.com<br />
69.171.231.10    secure.facebook.com<br />
69.171.239.10    spraydns.fbops.com<br />
69.63.181.15    ssl.facebook.com<br />
69.171.228.44    ssl.connect.facebook.com<br />
69.63.189.76    star.facebook.com<br />
61.213.189.98    static.ak.facebook.com<br />
97.65.135.163    static.ak.fbcdn.net<br />
69.171.239.10    static.facebook.com<br />
66.220.155.43    static.thefacebook.com<br />
66.220.147.58    touch.facebook.com<br />
69.171.229.17    upload.facebook.com<br />
66.220.144.41    vpn.tfbnw.net<br />
120.29.145.50    vthumb.ak.fbcdn.net<br />
66.220.151.31    vupload.facebook.com<br />
66.220.146.45    www.connect.facebook.com<br />
66.220.146.61    www.fbplugin.com<br />
66.220.149.25    zh-CN.facebook.com<br />
#Facebook End</p>
<p>#Dropbox START<br />
199.47.217.179    dropbox.com<br />
199.47.216.170    www.dropbox.com<br />
#107.20.207.62    dl.dropbox.com<br />
#107.20.207.62    dl-web.dropbox.com<br />
174.36.51.42    forums.dropbox.com<br />
174.36.51.42    wiki.dropbox.com<br />
#Dropbox END</p>
<p>#Flickr START<br />
66.94.233.186    flickr.com<br />
66.94.233.186    www.flickr.com<br />
68.142.214.43    static.flickr.com<br />
66.196.118.49    farm1.static.flickr.com<br />
69.147.90.159    farm2.static.flickr.com<br />
76.13.18.78    farm3.static.flickr.com<br />
67.195.19.66    farm4.static.flickr.com<br />
76.13.18.79    farm5.static.flickr.com<br />
98.139.197.254    farm6.static.flickr.com<br />
98.139.102.46    farm7.static.flickr.com<br />
98.136.43.76    geo.yahoo.com<br />
68.142.250.161    l.yimg.com<br />
96.6.93.227    s.yimg.com<br />
98.137.88.88    d.yimg.com<br />
68.142.196.57    c5.ah.yahoo.com<br />
124.108.120.124    sa.edit.yahoo.com<br />
76.13.6.132    row.bc.yahoo.com<br />
66.163.168.247    open.login.yahoo.com<br />
209.191.92.114    login.yahoo.com<br />
209.191.92.115    edit.yahoo.com<br />
209.191.121.31    up.flickr.com<br />
209.191.105.102    adjax.flickr.yahoo.com<br />
204.0.5.35    content.yieldmanager.edgesuite.net<br />
76.13.6.132    us.bc.yahoo.com<br />
204.0.5.34    us.js2.yimg.com</p>
<p>#data from HostsX<br />
76.13.18.78    bf1.farm3.static.flickr.com<br />
76.13.18.78    farm3.static.flickr.com<br />
76.13.18.78    gq1.farm3.static.flickr.com<br />
76.13.18.78    sp1.farm3.static.flickr.com<br />
76.13.18.79    bf1.farm5.static.flickr.com<br />
76.13.18.79    farm5.static.flickr.com<br />
76.13.18.79    gq1.farm5.static.flickr.com<br />
98.139.102.46    bf1.farm7.static.flickr.com<br />
98.139.102.46    farm7.static.flickr.com<br />
98.139.102.46    gq1.farm7.static.flickr.com<br />
98.139.102.46    ne1.farm7.static.flickr.com<br />
98.139.197.254    bf1.farm6.static.flickr.com<br />
98.139.197.254    farm6.static.flickr.com<br />
98.139.197.254    gq1.farm6.static.flickr.com<br />
#Flickr END</p>
<p>#Adobe Activation START<br />
0.0.0.0    3dns-2.adobe.com<br />
0.0.0.0    3dns-3.adobe.com<br />
0.0.0.0    activate.adobe.com<br />
0.0.0.0    activate-sea.adobe.com<br />
0.0.0.0    activate-sjc0.adobe.com<br />
0.0.0.0    adobe-dns.adobe.com<br />
0.0.0.0    adobe-dns-2.adobe.com<br />
0.0.0.0    adobe-dns-3.adobe.com<br />
0.0.0.0    ereg.adobe.com<br />
0.0.0.0    hl2rcv.adobe.com<br />
0.0.0.0    practivate.adobe.com<br />
0.0.0.0    wip3.adobe.com<br />
0.0.0.0    activate.wip3.adobe.com<br />
0.0.0.0    ereg.wip3.adobe.com<br />
0.0.0.0    wwis-dubc1-vip60.adobe.com<br />
#Adobe Activation END</p>
<p>#Wikipedia START<br />
208.80.152.201    wikipedia.org<br />
208.80.152.201    www.wikipedia.org<br />
208.80.152.201    bits.wikipedia.org<br />
208.80.152.201    en.wikipedia.org<br />
208.80.152.201    zh.wikipedia.org<br />
208.80.152.201    simple.wikipedia.org<br />
208.80.152.201    wikibooks.org<br />
208.80.152.201    www.wikibooks.org<br />
208.80.152.201    en.wikibooks.org<br />
208.80.152.201    zh.wikibooks.org<br />
208.80.152.201    wikinews.org<br />
208.80.152.201    www.wikinews.org<br />
208.80.152.201    en.wikinews.org<br />
208.80.152.201    zh.wikinews.org<br />
208.80.152.201    wikiquote.org<br />
208.80.152.201    www.wikiquote.org<br />
208.80.152.201    en.wikiquote.org<br />
208.80.152.201    zh.wikiquote.org<br />
208.80.152.201    zh.wikisource.org<br />
208.80.152.201    en.wikisource.org<br />
208.80.152.201    wiktionary.org<br />
208.80.152.201    www.wiktionary.org<br />
208.80.152.201    en.wiktionary.org<br />
208.80.152.201    zh.wiktionary.org<br />
208.80.152.201    wikimedia.org<br />
208.80.152.201    www.wikimedia.org<br />
208.80.152.201    bugs.wikimedia.org<br />
208.80.152.201    bugzilla.wikimedia.org<br />
208.80.152.201    commons.wikimedia.org<br />
208.80.152.201    dumps.wikimedia.org<br />
208.80.152.201    download.wikimedia.org<br />
208.80.152.201    irc.wikimedia.org<br />
208.80.152.201    ftp.wikimedia.org<br />
208.80.152.201    ganglia.wikimedia.org<br />
208.80.152.201    mail.wikimedia.org<br />
208.80.152.201    meta.wikimedia.org<br />
208.80.152.201    news.wikimedia.org<br />
208.80.152.201    noc.wikimedia.org<br />
208.80.152.201    kate.wikimedia.org<br />
208.80.152.201    kohl.wikimedia.org<br />
208.80.152.201    stats.wikimedia.org<br />
208.80.152.201    ticket.wikimedia.org<br />
208.80.152.201    tools.wikimedia.org<br />
208.80.152.211    upload.wikimedia.org<br />
208.80.152.201    wikimediafoundation.org<br />
208.80.152.201    www.wikimediafoundation.org<br />
208.80.152.201    mediawiki.org<br />
208.80.152.201    www.mediawiki.org<br />
#Wikipedia END</p>
<p>#YouTube START<br />
203.208.45.206    apiblog.youtube.com<br />
203.208.45.206    help.youtube.com<br />
203.208.45.206    i.ytimg.com<br />
203.208.45.206    i1.ytimg.com<br />
203.208.45.206    i2.ytimg.com<br />
203.208.45.206    i3.ytimg.com<br />
203.208.45.206    i4.ytimg.com<br />
203.208.45.206    insight.youtube.com<br />
203.208.45.206    m.youtube.com<br />
203.208.45.206    s.ytimg.com<br />
203.208.45.206    ytimg.l.google.com<br />
#YouTube END</p>
<p>#SmartHosts END</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tuwang.org/67.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>注册us域名的风险及有关us域名的新闻</title>
		<link>http://www.tuwang.org/24.html</link>
		<comments>http://www.tuwang.org/24.html#comments</comments>
		<pubDate>Thu, 26 May 2011 10:09:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[域名]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[us域名]]></category>

		<guid isPermaLink="false">http://www.tuwang.org/?p=24</guid>
		<description><![CDATA[注册us域名的风险先来看看以下摘抄的网上消息:
.us域名火爆登场:
美国国家域名.us在北京时间2002年4月24日晚10时整正式开始注册后登场，全球注册场面极其火爆。
有趣的是，国内一些域名投资者注册大量.us域名并不在于看中了us的国别意义，而是把它看成us(“我们”)的含义，他们认为这才是.us的对于大众的真正意义。龚先生指出，对于us的国家域名之外的概念联想是我们所没有预料到的，这可以说明国内有很大部分人对域名的重视程度已大大提高了。另外，虽然注册局方面对于.us域名制定了相关的注册资格限定，即必须符合“美国关系”(同美国有生意往来)——这样的的条件限定显然比较宽裕，而且在开放其全球[ . . . . . .]<p class='read-more'><a href='http://www.tuwang.org/24.html'>阅读全文>></a></p>]]></description>
			<content:encoded><![CDATA[<p>注册us域名的风险先来看看以下摘抄的网上消息:</p>
<h2 style="background: #09C6EB; color: #ffffff;">.us域名火爆登场:</h2>
<p>美国国家域名.us在北京时间2002年4月24日晚10时整正式开始注册后登场，全球注册场面极其火爆。</p>
<p>有趣的是，国内一些域名投资者注册大量.us域名并不在于看中了us的国别意义，而是把它看成us(“我们”)的含义，他们认为这才是.us的对于大众的真正意义。龚先生指出，对于us的国家域名之外的概念联想是我们所没有预料到的，这可以说明国内有很大部分人对域名的重视程度已大大提高了。另外，虽然注册局方面对于.us域名制定了相关的注册资格限定，即必须符合“美国关系”(同美国有生意往来)——这样的的条件限定显然比较宽裕，而且在开放其全球正式注册时也无需要提供特别证明，加上一些个体认为us另有一层含义，出现了大量普通企业、机构、个人抢注的现象，这从保护企业品牌的角度来说固然很有必要，但恶意抢注仍然是必须制止的，注册者也应对相关的注册资格说明多加重视。</p>
<h2 style="background: #09C6EB; color: #ffffff;">.us域名,国别域名,表示美国。</h2>
<p>us域名优势:国内一些域名投资者注册大量.us域名并不在于看中了us的国别意义,而是把它看成us(“我们”)的含义,他们认为这才是.us的对于大众的真正意义。在中国有超过33,000家的美资企业以及100,000家的中美合资企业。而在整个亚洲,这个数字还将多出5倍有余。我们相信.us域名在亚洲将会有巨大的需求。</p>
<p>.us是美国的国家顶级域名，目前由NeuStar进行管理。由于互联网发源于美国，所以美国企业一般直接使用最早的国际域名系统下的.com、.net等类别域名。直到进入21世纪后，由于上网企业的大量增加，导致类别域名数目迅速膨胀不堪重负，加之处于安全方面的考虑，才开通了.us域名系统。</p>
<p>与一般的国别域名不同，.us域名系统目前只提供***.us一种域名，而不象一般的国别域名那样还提供.com.us或.co.us、.net.us一类的类别域名。</p>
<p>做为互联网的诞生地，全球互联网的旗舰级别的企业大都诞生发展于美国。作为互联网身份证的域名也多采用顶级类别域名。.us域名发布较晚，所以很少有著名企业使用；目前唯一较出色的就是被yahoo收购的WEB 2.0书签网站Del.icio.us。</p>
<h2 style="background: #09C6EB; color: #ffffff;">美ISI放弃对.us域名后缀的管理</h2>
<p>(2008年12月)</p>
<p>美国时间星期二，南加州大学信息科学院(ISI)停止了对代表国家的顶级域名后缀“.us”的管理，交由VeriSign全球域名注册公司临时监管，直到永久性管理者被选定。</p>
<p>VeriSign公司对该域名后缀的管理将沿袭目前的管理系统。永久性管理者是谁将由美国商务部(USC)最终决定，它已设立一个专门的网站用于征求对该域名后缀的管理与经营的意见。</p>
<p>ISI副院长罗恩·奥兰德说，“这个代表美国的顶级域名后缀从一开始就由ISI和美国商务部负责它的开发与管理，从那时起ISI一直为它提供免费的注册服务。”</p>
<p>互联网软件联盟(The Internet Software Consortium)在2000年1月份所做的调查发现，“.us”是网上第六大域名后缀，列在“.com”、“.net”和“.org”等国际通用域名后缀以及“.jp”(日本)、“.uk”(英国)等代表国家的顶级域名后缀之后。</p>
<p>“.us”顶级域名后缀的地位高于任何其他代表地域的域名后缀。州及州政府、托管国、特区以及学院、社团、技校、博物馆、图书馆和个人都有资格注册以它为后缀的域名.</p>
<p>简单了解了上面的一些新闻摘要，再来谈谈</p>
<h2 style="background: #ff6600; color: #ffffff;">us域名注册风险</h2>
<p>在Godaddy注册域名时，常常能看到.us域名的价格比较低，且容易找到不错的域名。但是注册.us域名是有一定的风险的，这就得了解注册.us域名所需要的条件了。</p>
<p>下面的注册条款来自.us的域名管理公司NeuStar, Inc.<br />
注册条件叫做：Nexus Requirement。</p>
<p>在每一个.us域名的Whois中，都能看到类似的这两个状态：<br />
Registrant Application Purpose: P3<br />
P3表示个人使用，其他使用目的还有商业活动P1、教育机构P4、ZF部门 P5、非盈利性组织P2等</p>
<p>Registrant Nexus Category: C32/cn 注册类别</p>
<p>Nexus Category 1<br />
A natural person 个人注册<br />
(i) who is a United States citizen, C11 美国公民<br />
(ii) who is a permanent resident of the United States of America or any of its possessions or territories, or C12 拥有美国永久居留权<br />
(iii) whose primary place of domicile is in the United States of America or any of its possessions. C13 在美国拥有房产</p>
<p>Nexus Category 2<br />
A United States entity or organization that is 实业公司或组织注册<br />
(i) incorporated within one of the fifty (50) U.S.<br />
states, the District of Columbia, or any of the United States possessions or territories, or C21 在美国注册的公司<br />
(ii)organized or otherwise constituted under the laws of a state of the United States of America, the<br />
District of Columbia or any of its possessions or (including a federal, state, or local government<br />
of the United States, or a political subdivision thereof, and non-commercial organizations based C22-在美国注册的组织<br />
in the United States).</p>
<p>Nexus Category 3<br />
A foreign entity or organization that has a bona fide presence in the United States of America or 出于友善目的的外国公司或组织<br />
any of its possessions or territories.<br />
·Applicant must state country of citizenship. 需要申明国籍，并且：<br />
·Applicant must also<br />
(1) regularly engage in lawful activities (sales of goods or services or C31 在美国从事合法活动<br />
other business, commercial or non-commercial including not-for-profit activities) in the 或<br />
United States; or<br />
(2) maintain an office or other property within the United States. C32-在美国有办事处</p>
<p>简单来说：可以在美国境外注册.us，但有风险。但该域名的管理公司规定.us不能使用隐私注册。</p>
<p>从上面的条款来看，严格来说，内地一般公民不符合以上任何一个类别的要求。勉强能靠上边的，只有C32。但如果你被抽查到，或做得太大被举报(.us不能Whois隐藏)，要求你出示相关证明，无法提供证明的话，域名就会被删除。这就是us域名的风险所在。</p>
<p>想注册.us的话，玩一玩或做垃圾站还是可以的，NeuStar查得并不严，可能很长时间你的域名都没事;但真正要做网站，或者网站想做大，这个风险就必须考虑了。</p>
<h3 style="background: #09C6EB; color: #ffffff;">关于.us域名的官方英文简介：</h3>
<p>Overview<br />
The .US top-level domain (usTLD) was established in 1985 as the official country code top-level domain (ccTLD) for the United States. It is administered by NeuStar. The expanded second-level .US domain launched on April 24, 2002, enabling companies, nonprofits, government entities and individuals to establish unique, memorable American addresses online.<br />
Structure<br />
The existing .US structure is a locality-based hierarchy modeled on the geography of the United States. Most usTLD branches in the locality space are overseen by delegated managers (also known as “delegees” or “locality delegees”). This existing hierarchical design provides structure, name uniqueness and a geographic reference point for registrants. NeuStar maintains and enhances this locality-based structure even as it administers the expanded second-level .US domain.</p>
<p>看的懂得就看看.us域名注册在美官方是怎么说的吧,但这是2002年时的文件,可能现在不一样了吧</p>
<p>http://www.nic.us/policies/docs/ustld_nexus_requirements.pdf</p>
<p>本文由<a title="图王" href="http://www.tuwang.org/" target="_blank"><strong>图王</strong></a> http://www.tuwang.org/ 撰写。本文可转载,转载请保留原文出处。<br />
本文链接<a title="注册us域名的风险及有关us域名的新闻" href="http://www.tuwang.org/html/2011/05/us-yuming-fengxian.html">http://www.tuwang.org/html/2011/05/us-yuming-fengxian.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tuwang.org/24.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

