谷歌云端硬盘在天朝是否真的安全?

永久VIP (我注册了一个账号,但他变成了VIP!) | 2013-12-07 22:46

一直在使用Google drive,之前看到有一位乌云的朋友分析安全的连载文章,突然联想到,天朝的网络就是一个ZF防火墙,那我们通过中国网络去访问谷歌等国外站点,会不会相当于裸奔,你的所有行为都无处可藏

再者说,会不会这种国外的互联网企业,特意增加了中国语言,但伺服器却是建立在国内,相当于代理,如果这样一来,那不是更加郁闷?

请教各位朋友对这2个猜想的补充和反驳以及应对措施等一系列分析!

[原文地址]

各种吐槽:

1#

永久VIP (我注册了一个账号,但他变成了VIP!) | 2013-12-07 22:52

帝都安全分析大师快来呀

2#

无敌L.t.H (:‮门安天京北爱我) | 2013-12-07 23:24

203.208.36.*

203.208.37.*

你认为呢?

3#

0x2b (作死的节奏) | 2013-12-07 23:27

不是自己的东西敢用吗?

4#

Mujj (IDC商 www.80host.com) | 2013-12-07 23:40

加密存储好咯,我是自建的网盘,估计访问频率不高应该不会黑我吧?

5#

whirlwind (乌云指定IDC,北京/广东/香港不限内容,五线BGP/10兆独享/4千兆硬防云服务器,QQ493633628,海外服务器请联系Mujj------------------------------------------------------------------------无损音乐网 http://wusunyinyue.cn----------------------月色仍如昔,江上有归帆!-----------------------------) | 2013-12-08 00:00

@Mujj 这个强大,怎么弄啊!

6#

小乐天 (小白一枚) | 2013-12-08 00:57

加密存储这个建议好

7#

safe121 (如果每个主题或评论都@xsser 他会不会被烦死?) | 2013-12-08 01:30

再者说,会不会这种国外的互联网企业,特意增加了中国语言,但伺服器却是建立在国内,相当于代理,如果这样一来,那不是更加郁闷?

我觉得也可能仅仅是个端口转发,把443端口转发到美国的443端口,而安全证书不留在国内的服务器上。。

这样一来就可能是

访问者——国内Google:443——原封不动转发到Google总部:443——上传

      |-------监控——监控到的是加密的乱码

      |-------篡改证书——浏览器会弹出警告

不过保险起见建议用TrueCrypt加密存储。。

8#

怀念 | 2013-12-08 02:12

GOOGLE浏览器和TrueCrypt必备软件,貌似乌云也很多人在用

9#

Mujj (IDC商 www.80host.com) | 2013-12-08 03:25

@whirlwind owncloud.org

10#

Mujj (IDC商 www.80host.com) | 2013-12-08 03:26

@safe121 现在有被GFW的站和没备案的站都在买证书用443绕过GFW和白名单,尼玛大天朝的各种猥琐点子和技术都很强大啊。

11#

核攻击 (统治全球,奴役全人类!毁灭任何胆敢阻拦的有机生物!) | 2013-12-08 10:01

裸奔无误……

12#

safe121 (如果每个主题或评论都@xsser 他会不会被烦死?) | 2013-12-08 12:34

@Mujj 天朝也可以物理控制那个服务器,然后替换证书。。(贱)所有还是用国外的吧。。

13#

永久VIP (我注册了一个账号,但他变成了VIP!) | 2013-12-10 19:05

@safe121 牛逼

14#

永久VIP (我注册了一个账号,但他变成了VIP!) | 2013-12-10 19:25

@核攻击 身正不怕影子歪

相关内容:

谷歌云端硬盘在天朝是否真的安全?

伪基站是怎么定位的呢?定位并抓捕伪基站、圈地短信、垃圾短信犯罪团伙!

【讨论】伪基站、圈地短信设备是怎么做出来的?

全方位在互联网中保护自己第七章(上网习惯以及计算机唯一代码追踪的防范)

GSM Hackeing 之 SMS Sniffer 学习

阴谋论:政府通过手机基站的电子精神控制

全方位在互联网中保护自己第六章(国产软件或后门软件的替代品(下))

全方位在互联网中保护自己第三章(知识普及篇—了解网监的实力与暗箭(下)

全方位在互联网中保护自己第一章(知识概念篇第一部分)

全方位在互联网中保护自己第五章(国产软件或后门软件的替代品(中))

全方位在互联网中保护自己第四章(国产软件或后门软件的替代品(上))

全方位在互联网中保护自己第二章(知识普及篇第二章-了解网监的实力与暗箭(上))

怪异!10086短信接口泄露?10086发博彩、赌博短信

注意,日站的时候请清理cookie或使用虚拟机,否则可被cookie追踪

如何看两个ip是不是在一个机房,路由追踪

逆向追踪之:网站被挂淘客跳转以后发生的事情

【逆向爆菊】某DDOS事件逆向追踪。。。有人深挖过吗?

“伪基站”任意冒用手机号短信诈骗

为抓小偷 俄警方在地铁安装能读取乘客手机信息的设备,这是啥技术?

山西破获首起“伪基站”案件

逆向爆菊、反向追踪之:追查史上最奇葩的“挂马”黑客!

保护自己之手机定位信息收集

请教关于手机IMEI定位的问题

刚刚看到个鱼站,然后就被轮流爆菊了……

一张随意拍摄的波士顿马拉松比赛照片,如何帮助FBI破案

我们是如何通过一张照片定位到疯狗位置的

使用电视棒接收飞机信号 简单的实现方法

R820T电视棒+软件无线电跟踪飞机飞行轨迹(SDR&ADS-B)

rtl-sdr,RTL2832+E4k tuner电视棒跟踪飞机轨迹 ADS-B/TCAS/SSR

rtl-sdr,RTL2832电视棒跟踪飞机轨迹教程(ADS-B), SDR GPS 飞机追踪

上来吐个槽,再次侦破一宗牵扯到全国多个大型医疗集团的恶性案件!

再次遭遇 GoTop 挂机刷钱“病毒”,逆向爆菊,追踪背后“牧马人”

GNU Radio USRP OpenBTS 小区短信 区域短信

一种牛逼的短信群发技术 GNU Radio 小区短信 区域短信 免费发 无法拦截

上海伊莱美医院被黑、黑帽SEO做淘宝客,核总深入追查,揪出内鬼!

支付宝木马爆菊过程总结帖【附源码】

接上一章节,支付宝木马,后续情节【2】

接上一章节,支付宝木马,后续情节

360对你真的起作用了吗?bypass....分析支付宝网银木马,反爆菊花

一种猥琐方式的对攻击者定位(观315有感)

揭秘诈骗千万人民币的团伙及具体位置分析

核总霸气分析“天津丽人女子医院”主站被黑、挂淘宝客、黑帽SEO全过程!

接着核总的《打击钓鱼,人人有责》之后的故事...

打击钓鱼,人人有责……

【跟风贴】XSS挖出一个黑产团体

XSS挖出一个黑产团体

陌陌猥琐流定位妹纸精准位置 有图有真相 + 安卓工具

追查黑客姓名,邮箱,支付宝信息,惊现大规模僵尸网络,要求警方介入处理!

服务器被入侵之后,反爆1433抓鸡黑客菊花,并公布大量黑阔账号密码

耍了一个发给我网购木马的骗子~~

关于手机的隐私保护。。

关于X卧底的通话监听、短信记录、定位追踪等侵犯隐私的行为讨论

远程入侵QQ好友所在网吧监控系统,人脸识别、定位坐标,定点打击

追踪PlugX Rat作者,人肉定向攻击远控PlugX开发者

看新闻学知识之手机千里追回

西安丢iPhone定位在北京民警辗转2400公里追回

定位GFW的python脚本,如何找到GFW设备的IP地址

如果大量短信攻击会不会造成拒绝服务,导致手机接不进电话?

东京大学加密招生海报解密过程(内含妹子)

视频:神奇的读心大师 网上有你的整个人生 利用社工+人肉来做神棍……

《魔兽世界》截屏数据水印惊现用户私人数据 截图隐藏水印 暗含玩家信息

简单分析一个通过 js 劫持进行黑帽 SEO 做淘宝客的案例

找出 GFW 在 Internet 的位置、追踪 GFW 在互联网中的位置

德安全专家破解GSM加密算法 GSM网络破解 监听全球40亿部手机

黑客在Defcon建立私人电话网络 - DEFCON 忍者 GSM 网络

【需翻墙】网监如何爆菊?网警是如何通过层层VPN加密代理找到你的!

福布斯:IE10“禁止追踪”扼杀网络广告市场

任何一种装机量巨大的软件,都有政府监控模块,我们应该如何保护自己?

黑客考虑发射通讯卫星对抗全球互联网监管

GSM蜂窝基站定位基本原理浅析

用黑客方式找回失窃的电脑 - GSM基站定位 - Wifi热点定位

不要偷黑客的东西 - Why you don't steal from a hacker

黑客的新目标:泄密其他黑客资料

苹果iPhone和谷歌Android手机被曝"定位"用户

入侵者必读, 网警、公安是如何找到你的!

某人肉搜索的典型案例分析 一群推理神牛

留言评论(旧系统):

flowind @ 2013-12-08 16:00:47

最简单的.你的帐号. 天朝拿到帐号以及密码还安全么? 在说了现在监控无处不在.别想了.

本站回复:

裸奔 +10086