中国防火长城(GFW)今日发生史上最大规模的内部文档泄漏。超过500GB的源代码、工作日志与内部交流记录外泄,揭示了GFW的研发与运作细节。
泄漏源自GFW核心研发力量之一的积至公司(首席科学家方滨兴)及中科院信息工程研究所第二研究室的处理架构组 MESA Lab。该公司不仅为新疆、江苏、福建等地政府提供服务,还在“一带一路”框架下向缅甸、巴基斯坦、阿塞俄比亚、哈萨克斯坦等国输出审查与监控技术。
该泄漏事件意义重大且深远,由于资料体量庞大,GFW Report 将持续分析并在此页面更新:
https://gfw.report/blog/geedge_and_mesa_leak/zh/
关于 Proton Mail,大家需要注意以下几点:
1. 只有在 Proton Mail 之间的通信才会默认进行“端对端加密”,但即便如此,邮件标题仍然不会被加密。
2. Proton Mail 与其他邮箱之间的通信默认不支持“端对端加密”,除非双方交换 PGP 公钥并手动进行加密。
3. Proton Mail 会长期保存用户注册时的 IP 地址、验证邮箱和验证手机号码等信息。这提醒我们,如果希望保持匿名,注册邮箱时应避免与真实身份相关联。
4. 作为一家商业公司,Proton Mail 的“承诺”并不能完全依赖。
神秘博士
@zestchip 啊啊原来mft是魔法特,惊得我还在脑子里走马灯了一遍心想谁是trans,11这么Diverse吗
@sucha
(怎么回事!我记得以前有象友推荐过,但是搜不到了。)
KeePass挺好使的。
开源免费的密码管理器。可以本地保存所有账号密码,用一个主密码解锁。
详细参见公式网站: https://keepass.info/download.html
关于使用了 KeePass 后仍然可能出现的安全问题,可以参考这个blog: https://www.bluespace-labs.com/blog/risks-of-keepass/
(图中是单个密码条目的编辑页面)
记得定期备份。KeePass 的数据存储在本地,定期备份密码数据库以防数据丢失。
没有预警,就像你在现实生活中第一次遇见我