昨天网络上出现了图中这样的消息。这涉及到校园网的安全性。

昨天网络上出现了图中这样的消息。这涉及到校园网的安全性。 关于校园网,我们引述以下知情人士的介绍,给同学们参考: 校园网的好处: 一群热血青年的色情和病毒肯定不会少,好处是混淆了流量; 校园学术和科研的对外交流,保证了海外出口; 学院管理水平差异,监控技术更新相对滞后。 校园网的坏处: 网络物理接入层管理严格,设备登陆和身份强绑定。 防御的基本原则:通过安全规范降低在已知风险环境活动的威胁。 -由于校园网接入身份的强绑定,不适用于分身的培养,但可以作为应急通信方式; -对物理层,应避免敏感设备的接入,推广Tail 之类 LiveOS,作为通信数据隔离的方法; -对网络层,应避免将涉及敏感内容的手机接入校园网,避免公共网络的应用嗅探,如需要使用,可考虑数据卡或接入端启用Tor或 Lokinet等网络的信任代理; - 对应用层,多利用Github或者海外学术论坛作为信息交换平台。 #镇压时代大家可以随时就新出现的威胁和风险进行讨论,集思广益共同寻求解决方案。感谢所有贡献智慧的朋友! #tips #China #ZeroCovidPolicy #protest

相关推荐

封面图片

困扰了咱好久的校园网远程桌面连不上的问题,终于找到了解决方案:

困扰了咱好久的校园网远程桌面连不上的问题,终于找到了解决方案: 好像是说无线网连接的信息存在了当前登录的用户这里,于是登出本地用户的时候就断连了。 症状: 以无线网连接的电脑在被远程桌面连接成功之后立即断连,无线网络直到用户再次登录才能连接上。 解决方法: - 网络与 Internet -> 网络连接 -> [无线网] -> 无线属性 -> 安全 -> 高级设置 -> 指定身份验证模式 - 点击【用户或计算机身份验证】 然后重新输入一遍用户名密码就可以了

封面图片

校园电信市场规范经营自律公约

校园电信市场规范经营自律公约 第一章  总则 第一条  为进一步健全校园电信市场经营行为自律机制,保障校园电信用户合法权益,共同营造公平、有序的校园电信市场发展环境,推动校园电信市场高质量发展,结合行业实际,制定本公约。 第二条  本公约适用全国校园电信市场,即基础电信企业在高等院校、职业院校内设置通信设施,经营固定、移动等基本通话,以及宽带接入等基础电信业务及有关活动。 第三条  本公约所述基础电信企业,是指中国电信集团有限公司、中国移动通信集团有限公司、中国联合网络通信集团有限公司、中国广播电视网络集团有限公司及其各级所属公司。 第四条  基础电信企业本着守法合规、友好协商、促进公平、健康发展的原则,自愿签署本公约。 第二章  自律规范条款 第五条  认真遵守《电信条例》《电信业务经营许可管理办法》《个人信息保护法》等法律法规和规章,不为无证经营、超范围经营等违规行为提供便利,拒绝为不具备相应资质的企业或组织在校园内经营电信业务提供网络接入等服务,自觉做到守法合规经营。 第六条  认真落实《工业和信息化部关于进一步规范基础电信运营企业校园电信业务市场经营行为的意见》(工信部电管〔2013〕107号)《工业和信息化部关于规范当前校园电信业务市场经营行为的通知》(工信部信管函〔2015〕420号)《教育部办公厅 工业和信息化部办公厅关于提高高等学校网络管理和服务质量的通知》(教科信厅函〔2021〕33号)和“15个不得”等校园电信市场相关政策规定,自觉守牢行为底线。 第七条  秉持高质量发展理念,共同抵制不正当竞争行为。(一)不与学校签订含排他性内容的合作协议,不以任何理由、形式阻碍其他电信企业合规开展网络接入、网络资源覆盖及优化等正常业务;(二)不开展与其他电信企业的通信网络、电信终端设备进行对比的宣传或者任何影响其他电信企业正常开展业务的宣传;(三)不散布虚假信息、恶意炒作、诋毁其他运营商;(四)抵制以排挤竞争对手为目的,低于成本提供电信业务的行为,包括但不限于:不合理的超低资费、低于成本的信息化建设、赠送高额权益或实物礼品等,共同维护行业价值;(五)禁止通过向第三方承包商提供免费/超低折扣带宽或高额分成获取市场份额行为。 第八条  践行绿色营销理念,共同维护有序校园环境。(一)配合电信管理机构和学校相关安排,不违规在校园及周边摆摊设点营销电信业务,积极开展“绿色迎新”,维护行业形象和校园秩序;(二)不在录取通知书中夹带SIM卡以及网页链接、二维码等宣传品;(三)不违反《携号转网服务行业自律公约》,不违规引导用户携号转网、撤销业务;(四)不安排第三方营销队伍或社会闲散人员进入校园开展销售活动;(五)校园电信市场营销过程中不拉拽用户、强买强卖,不发生因销售竞争产生的肢体冲突、打架斗殴等恶性事件、群体事件。 第九条  坚持“以人民为中心”的发展思想,切实保障用户权益。(一)不以排他为目的限定用户使用指定的电信业务和终端设备或者限制用户选择其他电信企业依法开办的电信服务;(二)不进行虚假宣传,或者借口已与学校方面达成书面或口头协议,限制或损害校园用户的知情权,误导用户消费;(三)不非法收集、使用、泄露用户个人信息;(四)不违反实名制相关要求。 第十条  增强服务意识和责任担当,积极做好校园电信服务质量保障,优化服务模式,提高服务水平,优化网络运行能力,为校园提供优质稳定、物美价廉、安全绿色的通信服务。畅通咨询投诉渠道,及时妥善回应用户诉求,切实解决用户通信问题。 第十一条  科学设置企业内部考核指标,坚持以提升客户服务质量为目标,不将市场占有率作为校园电信市场营销的相关考核指标。加强对各级所属公司及代理商/承包商的监督管理和问责力度,对于电信管理机构通报查实的违规事件,严肃追究相关领导及人员责任。 第十二条  指导各级所属公司加强与当地其他基础电信企业的沟通协调,推进常态化企业会商和纠纷协调,规范校园营销行为,遇重大情况和问题,第一时间向当地电信管理机构报告,力争校园电信市场矛盾争议及时得到妥善处理。 第三章  公约的执行 第十三条  签约各方自愿遵守本公约的各项自律原则,自觉履行本公约所约定的各项条款。 第十四条  发生争议时,由本公约监督机构组织调解,争议双方应本着维护行业整体利益和规范发展、互谅互让、友好协商的原则解决争议。 第十五条  中国通信企业协会作为本公约的执行机构,负责组织本公约的签署、解释和监督实施。 第十六条  本公约报上级部门备案,经各基础电信企业集团公司代表签字并加盖单位公章后生效,并在生效后三十日内由中国通信企业协会发布,自发布之日起实施。 签署单位:                     中国通信企业协会、中国电信集团有限公司、中国移动通信集团有限公司、中国联合网络通信集团有限公司、中国广播电视网络集团有限公司

封面图片

Telegram和Matrix公开群组(以及一些私密大群)的安全性其实相当于IRC,而IRC没设置+x的usermode会暴露用

Telegram和Matrix公开群组(以及一些私密大群)的安全性其实相当于IRC,而IRC没设置+x的usermode会暴露用户具体IP地址,简单使用/whois命令即可查询这些数据,公开群组的聊天记录会被爬虫爬取,不限于图片等媒体资料的EXIF和XMP元数据,这意味着情报收集方有可能采集到这些数据并永久保留。用户在IRC设置vhost或cloak可以隐藏IP地址,但IP地址仍对提供隐藏服务的服务器管理员可见。某些IRC会封锁像Tor一样的匿名网络服务,以防滥用之名使得在IRC聊天做到相对匿名变得更加困难。 同理,Telegram因为通信录的漏洞,除了可以像在IRC一样搜集公开群组的情资以外,中共警方可以收集中国电话号码(+86)注册的Telegram账号的对应实名电话号码,要在Telegram实现匿名的唯一办法是不要使用+86电话号码,这与安全使用X(Twitter)的道理同理。 匿名不等同于安全,但相互之间有一定的关联性。如果你做到了匿名,但你没注意在社交媒体发送的内容,会如何对你的匿名造成严重损害时,那么刚开始做的匿名工作基本白费功夫,竹篮打水一场空。 推荐安全通信软件不等同于有人会安全使用相关应用,即使推荐了Matrix、Signal、Telegram还有Session等相对安全的软件,某些人仍旧不注意隐私保护,到最后因“反政府”的罪名被抓时,就像在QQ和微信上讨论政治一样。 监视方可能会采取流量分析的手段来取得对方的真实身份。据不具名的在校生透露,因他有翻墙给海外中文媒体和一些Telegram频道投稿,而被国安带走问话,所幸国安未扣押其电子设备。极有可能的原因是某学校发生事件后学校校园网记录了相关翻墙流量,其校园网的网络管理员通过流量分析手段找到了“可疑人员”,并将相关情报通报给警方进行分析。 相关案例不止一个。以前有一个案例是一名哈佛大学学生被美国联邦调查局提起刑事诉讼,原因是他使用校园网发出炸弹威胁导致学校推迟了一些期末考试,其中也包括了他自己的考试。这名学生试图通过使用Tor软件和Guerrilla Mail服务来伪装自己的身份,但却因其其他安全措施的疏忽,或是接入校园网唯一的Tor用户,而被当局追踪到家门口。此事件凸显了即使使用Tor这样的匿名服务,也不能完全抵御网络管理员进行的流量分析,彻底保护用户的身份安全,做到绝对匿名。 在此笔者希望大家明确自己为什么需要匿名和安全,以及做什么事情前,如制作或传播辱包作品,或有参与经营和管理反党反包频道,知道自己在干什么,匿名和安全并不是某些平台的口碑,更不是某些像手机圈的博主用来炫富博取流量和收益的工具。根据自己需求正确选择工具,以及使用工具时什么该做,什么又是不该做,正确的使用,此乃明智之举。 via #编程随想 投稿By:kishinsagi

封面图片

3G网络退场倒计时 移动互联网“功臣”何以没落?

3G网络退场倒计时 移动互联网“功臣”何以没落? 这意味着,不支持4G/5G网络的机型,未来将无法获得正常的移动通信服务。而在中国大陆地区,近年运营商也一直在陆续清退3G网络,4G和5G早已成为最主流的移动通信网络,3G手机,开启了被淘汰倒计时。那么,对于用户,3G的退场,会对我们使用智能手机产生怎样的影响?没有了3G网络,普通人的移动互联网生活会被干扰吗?运营商纷纷出手,3G网络清退倒计时当年,三大运营商分别拿到了三张制式的3G牌照,其中移动为TD-SCDMA、电信为CDMA、联通为WCDMA。就3G的实际体验来说,这三种制式由好到差的排序分别为WCDMA、CDMA、TD-SCDMA。虽然以现在的眼光看,当年的3G网速堪称龟速,几百KB/s的网速并不能让人愉快地刷图片和视频内容。但是,在当时从2G走入3G时代的人眼中,3G带来的网速飞跃是极具冲击力的,而且3G给移动互联网时代的到来提供了燃料。不过,没过几年,4G时代就到来了。而牌照的好坏,直接影响着后续运营商们对清退3G的态度。因此,中国移动在对3G网络的清退上表现得最为积极,动作甚至比2G退网还快。早在2019年年初,福州移动就完成了6535个TD-SCDMA基站的注销。当然,对于3G退网,移动的准备非常充足。移动当时在大力推进4G网络建设,并且率先普及VoLTE,最大程度降低了3G退网带来的消极影响。中国电信对CDMA网络的退网工作,主要在5G时代开展。大概2021年的时候,市面上的主流智能手机基本都不再支持CDMA网络。而2020年,电信就曾要求,所有入网的5G终端不得支持CDMA频段,同时VoLTE不得设置开关,要保持默认开启和持续打开的状态。相比移动和电信,联通对3G网络的退网,态度相对没那么积极。毕竟,联通拿到的是最好的3G牌照,即便在4G时代,联通的3G网也承载着大量的语音服务。在4G网络覆盖不足的区域,3G网络还起到了一定的补充作用。不过,近年仍然来缓步推进3G基站的清退,同时加快5G基站的建设。中国联通研究院2023年7月发布的一篇论文披露,2G/3G网络出账用户数在中国联通总移动用户数中的占比约为5.3%,承载的语音业务量大概是2.55%,3G退网的条件已经趋于成熟。3G曲终人散,为5G发展让路?随着用户数量的大幅减少和4G、5G网络的快速发展,现在3G网络已经来到了应该退场的时候了。无论对运营商还是普通用户来说,完成3G网络清退,都是利大于弊。首先,5G发展迅速并形成规模,实现大范围普及。工信部公布的数据显示,2023年,全国移动电话用户总数为17.27亿,其中5G用户数量达到了8.05亿,占比约为46.6%。全国移动通信基站总数1162万个,5G基站数为337.7万个。而根据三大运营商提供的数据,全国5G套餐用户数合计超过了14亿。根据中国信通院数据,2023年1-10月,国内市场5G手机累计出货1.88亿部,在总出货量中的占比为81.9%。(图源:信通院)也就是说,目前国内市场,实际5G用户数量占比已经接近一半,市面销售的手机绝大部分都支持5G。即便没有接入5G网络或没有使用5G设备,还有高度普及的4G网络作为补充。其次,3G网络能发挥的作用已经很小。现在仍然在使用3G设备和网络的用户已经很少,毕竟3G手机在国内已几近停产,即便是没有搭载智能系统的功能机,基本都支持4G网络。同时,随着VoLTE的推广普及,用3G网络来承载语音的场景越来越少。(图源:电商平台)另外,3G网络清退,能够帮助运营商“降本增效”。淘汰大批3G基站,可以节约维护和运营成本。随着3G用户数量的急剧下降,3G基站的运行成本已经大于3G业务所带来的收入。而且,3G网络占据着不少宝贵的中低频频段,它们清退后可以释放出可以用于5G的频谱资源,有利于5G的发展。总的来说,3G目标用户数量少,相关通信技术落后,已经到了淘汰离场的时候;同时,清退3G可以帮助运营商降低成本和获得更多建设5G网络所需的频谱资源。3G网路没了,谁会受到影响?正如我们前面提到的,对于绝大部分普通用户,没了3G,他们日常体验不会受到影响,毕竟一没多少人用3G手机,二没多少人需要降级到3G用语音服务。而且,针对少数仍然在用3G手机的用户,各大运营商都推出过相应的低价甚至免费换机服务。比如,部分省市的电信营业厅推出了预存话费免费送4G老人机的活动,只要预存120元话费和接受12个月合约期,就能免费获赠一部市价两三百元的功能机。不过,除了一般用户之外,还有一些使用3G网络的群体,可能被我们忽略了,那就是物联网设备。可能万物互联的概念最近几年才比较深入人心,但其实物联网设备的大规模应用2G/3G时代就开启了。像很多在户外部署的路灯,野外设置的水表等,都通过运营商的蜂窝网络实现联网。同时,它们对数据传输的要求不高,可能隔一段时间才发送一些简单的数据,因此2G/3G网络就能满足需求。随着2G/3G退网,这些存量物联网设备受到的影响更加明显。(图源:英特尔)4G/5G时代,也为这些物联网设备提供了完善的方案。前阵子,中国移动开启了5G-A商用,而基于R18的5G-A所拥有的新特性,除了更快的上行和下行速率外,还包括RedCap这一技术。具体来说,RedCap可以视作简化版的5G,它削减了物联网设备用不到的技术特性,同时降低了模组体积和功耗,它的成本比常规5G更低。(图源:爱立信)如果对网速速率要求不高,物联网设备仍然可以继续使用基于4G网络的LTE Cat-M、NB-IoT。虽然现在5G在快速普及,但4G仍是存量最大的移动网络,在6G出现和普及前基本不可能会退网。移动互联网大功臣,3G网络体面退场在小雷看来,相比其他国家和地区,中国大陆三大运营商对3G退网的态度和动作,都显得更为谨慎,在尽力避免对相应用户产生不利影响。时至今日,3G的退网工作仍然在分区域逐步推行,而没有大刀阔斧式的一刀切。至少就小雷个人来说,基本没有感受到3G退网带来的不好体验。3G技术在移动通信发展史上留下了浓墨重彩的一笔。甚至可以说,移动互联网的普及都是从3G网络开始的,2009年中国3G网络发牌,iPhone才在中国掀起智能手机普及浪潮,微信等App横空出世,移动互联网时代全面来临。不管怎么说,在2024年的今天,3G都在4G、5G技术的映衬下,显得落后、跟不上时代。对于这样一项已经没有未来的通讯技术,让它体面地退场自然是最好的选择。随着5G-A标准的逐步落地,5G技术发展已经进入到新阶段,行业和产业都将持续持续挖掘5G带来的新价值。3G的退场,也将会给5G更大的发展空间。3G、4G、5G并存,移动通信技术“三代同堂”的情形只是权宜之计,长期来看必然对先进移动通信技术的进步不利。所以,现在真的到了告别3G的时候了。 ... PC版: 手机版:

封面图片

紫金山实验室启动校招:博士年薪41万人民币起

紫金山实验室启动校招:博士年薪41万人民币起 中国科技创新平台紫金山实验室启动校园招聘,招聘优秀应届博士、硕士以及出站博士后,其中,博士年薪41万(人民币,下同,约7.8万新元)起,顶尖人才待遇一人一议。 据澎湃新闻报道,紫金山实验室发布的招聘公告显示,此次招聘对象为2024届海内外优秀应届博士、硕士以及出站博士后。硕士年薪20万起,博士年薪41万起,顶尖人才待遇一人一议。高标准缴纳五险一金,公积金按最高比例12%缴纳。 公告显示,此次招收方向有四个,即未来网络研究中心(网络体系架构、确定性网络、算力网络、网络人工智能、数字孪生网络、无损网络、网络计算存储一体化、网络大规模、云计算与边缘计算、云原生、空间卫星网络等),普适通信研究中心(毫米波与太赫兹芯片、6G智能基带芯片、6G新型无线传输、6G网络AI 、6G通感一体化等),内生安全研究中心(内生安全芯片、无人系统、6G内生安全无线移动通信系统等),前沿交叉科学研究中心与微系统联合研究中心(单光子探测与通信、量子信息与量子计算、车联网物理层安全、 GaN/GaAs 前端关键器件设计、数模芯片设计等)。 对符合条件的高层次人才,紫金山实验室将协助申请认定南京市高层次人才安居政策,享受最高200万元的人才安居补贴;符合南京市人才安居条件,可申请入住实验室人才公寓。 租赁补贴方面,出站博士后每月3600元,在站博士后2400元,博士2000元,硕士800元。 紫金山实验室是江苏省和南京市共同推进建设的重大科技创新平台,成立于2018年,目前拥有1000多人的科研队伍。 官网资料称,紫金山实验室面向网络通信与安全领域国家重大战略需求,以引领全球信息科技发展方向、解决行业重大科技问题为使命,力图突破关键核心技术,促进成果在国家经济建设中落地。 中共总书记习近平今年7月在南京市考察紫金山实验室时指出,现在信息技术飞速发展,颠覆性技术随时可能出现,要走求实扎实的创新路子,为实现高水平科技自立自强立下功勋。

封面图片

Meta 称英国安全法将“扫描所有私人信息”,有侵犯用户隐私风险

Meta 称英国安全法将“扫描所有私人信息”,有侵犯用户隐私风险 脸书母公司 Meta 称,英国的在线安全立法“有不断监控和审查人们私人信息的风险”,这增加了最近针对拟议法律提出的一长串投诉。 据悉,全面的网络安全法案正在议会通过,预计明年生效。政府预计其将适用于 25000 多项服务。 Meta 表示,该法案仍面临修订的可能,但草案推动了最大的社交媒体和搜索引擎帮助人们避免在所谓的用户对用户服务中出现“合法但有害的内容”。 Meta 在当地时间周三公布的书面证据中称,这并没有区分信息和公共社交媒体,可能意味着“扫描所有私人信息”,这增加了自 3 月以来公布法案草案的一系列担忧和拟议修正。 “科技公司未能解决儿童虐待问题,端到端加密可能会让他们在网站上看不到这一点,同时阻碍了抓捕肇事者的努力,”数字、文化、媒体和体育部的发言人在电子邮件中表示,“作为最后手段,英国通信管理局(Ofcom)有权让私人信息应用程序使用技术来识别儿童性虐待的信息材料 且只能在适当的情况下使用,并且有严格的法律隐私保护措施到位。”... Alphabet 旗下的谷歌表示,该法案似乎是在鼓励“对内容进行自动一般监控和过度删除”。 凤凰网

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人