页面

2010年6月20日星期日

Firefox, Chrome, IE说: 由 AutoProxy 决定用不用梯子

Firefox, Chrome, IE说: 由 AutoProxy 决定用不用梯子


 

    原文地址,略有修改:http://zww.me/archives/25050

    写在前面:

    AutoProxy 不是梯子,但可以帮你决定用不用梯子。简单说,就是自动识别您访问的网站是否被墙,被墙的网站自动使用代理,没有被墙的网站直接连接,帮你无视墙的存在。 哪里有梯子?不知道哦。


一、Firefox


    如果你是个 Firefox 粉,想必你早已经知道这个扩展了;如果你不是 Firefox 粉,那似乎要你为了这个扩展去换浏览器不太现实,可以看下面的 IE 和 Chrome 的设置方法,其它浏览器(如 Opera )的方法其实也是和设置 IE 的方法大同小异。


    1. 安装 Firefox 插件:AutoProxy

    2. 重新启动 FF 后打开 AutoProxy 附件设置,按照下图订阅



    3. 打开菜单[代理服务器]->[选择代理服务器]



    4. 拿出你的梯子,世界各地遨游吧。



二、Chrome


    其实按下面第3步的 IE 设置好也能给 Chrome 用,但为了更加方便,还是用 Chrome 自己的扩展吧。


    1. 安装扩展 Proxy Switchy!

    2. 进入 Switchy! Options 按下图设置。可能不少人都不是只用一个梯子,设置方法都是一样的,只需要起个自己明白的名字,填上[127.0.0.1]+[端口],点Save即可,下 面的可以不用管。不同梯子可以设置不同颜色,很方便。
 

 

    3. 然后在[Switch Rules]按下图设置,[Rule List URL]填:
       http://autoproxy-gfwlist.googlecode.com/svn/trunk/gfwlist.txt
       [Proxy Profile]选你最常用的那个梯子,以后选[Auto Switch Mode]时就是用的这个。
 

 

    4. 如果你是PPPoe拨号上网的,把你的PPPoe连接(一般叫“宽带连接”)改成英文名,然后按下图设置:勾上[Proxy for VPN/Dial-up],然后选择你改名后的PPPoe连接,Save。如果你是局域网或者路由方式上网,略过这一步。
  
 
     5. 把 Switchy 设置成[Auto Switch Mode]。貌似就 OK 了,最好重新启动一下 Chrome。

 
三、IE
 
    IE 设置好了,那么一些需要爬梯子才能访问的软件也同样可以自动爬梯子了,比如像 TheWorld,Maxthon 这些IE壳选择使用IE代理设置就OK了,像 Chrome 其实也可以这样实现,不过 Chrome 还是用 Proxy Switchy! 最方便。
  
    1. 去这里 https://autoproxy2pac.appspot.com/ 下载对应的 PAC,什么是 PAC?我也不知道,自己搜。选择你自己使用的梯子,然后选择[下载PAC文件]或[获取在线版本],下载的话过一段时间要自己重新下载以获得最新的 list,如果你不必翻就可以连接 https://autoproxy2pac.appspot.com/ ,建议选[获取在线版本],把地址复制下来,在下一步会用到。
 
 
     2. 打开 IE 的[Internet 属性],来到[连接],这里有2个方式,看自己的上网方法:
       a. 如果你是拨号上网的,那么选择[拨号和虚拟专用网络设置]里面的连接,然后点击右边的设置;
       b. 如果你是局域网或者路由方式上网,那么点击右下角的[局域网设置]。
 
     3. 在第 2 步里面打开的设置窗口按下图设置(即把第 1 步获取的链接地址填入),代理服务器不用填。
 
 
     如果你是把 PAC 文件(autoproxy.pac)下载到本地,如下载到 D: 盘,那么填入:file://D:/autoproxy.pac
 
     4. 这样就完成了。

2010年6月2日星期三

Thunderbird+enigmail设置篇

Thunderbird+gpg+enigmail便携版导入密钥

 

最近醉心于制作基于GunPG的加密便携包,这样做有两个好处,一:免费。二:方便,可以放到usb存储设备里面随身带着。基于这个念头,现在可以通过两种方式实现。

1:thunderbird+gpg+enigmail

2:firefox+gpg+firegpg。

 

因为第二种方式能够很轻松实现,便不再赘述。今天我们重点介绍第二种方式的实现。

thunderbird+gpg+enigmail这种方式难就难在密钥对的导入。也许目前是我还没设置好。

 

好啦,言归正传:

一:

下载ThunderbirdPortable.rar后(群共享)后,解压后,在目录下出现

二:

点击“ThunderbirdPortable.exe”启动程序。第一次启动,会提示你新建用户,按照提示建立好。这儿不在演示。

三:

建立好用户后,首先进行“enigmail”插件的安装,其实enigmail是gpg的一个图形前端而已。

安装步骤:“工具”→“附加组件”,这时候出现:

然后点击“安装”,找到“enigmail”文件所在的位置,解压包里面!

 

四:

安装好enigmail后,你会发现thunderbird菜单栏上会多出“安全”

好啦:进行配置。点击“密钥管理”

这时候,你会发现这个界面很人性化啦,但是当你使用“文件”→“从文件导入密钥”导入密钥对的时候,你会发现怎么都不能成功,这是怎么回事呢,稍后我们再分析。

 

我们不能导入,是不是就放弃呢,不。我们还有其他的方法:

强调一下。我的 thunderbird的安装路径是:d:/program files/Mozilla thunderbird。各位的需要自己对照完成。

 

解决方法。调出“cmd”

按照下图进行操作(没dos基础的):

相关命令:

D:

cd program files/Mozilla thunderbird/app/gpg

 

接着输入命令——gpg的命令,该命令用来导入密钥对。没耐心了吗,很快了哦。

使用到的命令:

gpg --import --allow-secret-key-import c:\gnupg\[filename].asc      其中:为你自己密钥对所放置的位置,我放的地方是d:/12/X囧王.asc.所以输入的是:gpg --import --allow-secret-key-import d:\12\X囧王.asc。

 

查看导入是否成功:gpg --list-keys.

 

成功后,请前往并将其复制到

目录下。再次打开thunderbird,你会发现,这时候的“密钥管理器”里面已经有了你的密钥对啦。设置信任度:

Ok,搞定啦,还不去买几瓶啤酒庆祝一下!

 

思考:配置好的firefox便携版为什么就能使用呢,不需要那么的麻烦,是enigmail的bug还是我自己的设置路径有问题,现将firegpg和enigmail里面对gpg的配置路径截图上来,与昂一折腾的同学可以去折腾一下!

 

 

 


如何建置企業安全電子郵件環境

如何建置企業安全電子郵件環境

 

电子邮件的安全已成为企业风险管理的一环,看看过去几年来,多少商业竞争、间谍战、劳资官司都与 电子邮件息息相关。当初电子邮件的设计是基于开放与方便使用, 并没有设想到安全性的问题,例如邮件内容是以明码方式在Internet上传送、邮件内容与表头(如寄件人)很容易被窜改与伪造,这就是电子邮件安 全的两大议题: 内容加密与身份辨识。

如果要您票选Internet上的杀手级应用(Killer Application), 电子邮件(eMail)绝对会排在前三名, 大多数人甚至会认为是第一名。在商务的应用上, 电子邮件让企业省下巨额的国际长途电 话、传真、实体邮递的费用,它几近实时与一对多的特性,大幅提升交易与沟通的效率。电子邮件的内容也已成为企业资产的一部份。

电子邮件的安全也成为企业 风险管理的一环,看看过去几年来,多少商业竞争、间谍战、劳资官司都与电子邮件息息相关。当初电子邮件的设计是基于开放与方便使用, 并没有设想到安全性的问题,例如邮 件内容是以明码方式在Internet上传送、邮件内容与表头(如寄件人)很容易被窜改与伪造,这就是电子邮件安全的两大议题: 内容加密与身份辨识。

PGP是电子邮件安全产品的市场领导者,PGP以公开金钥算法为基础,使用对方的公钥(Public Key)来加密邮件内容, 只有相对应的收件者私钥(Private Key)才能解密此 邮件;寄件者使用自己的私钥来为此邮件「签章」,收件人可用寄件人的公钥来验证是否签章无误,这可确保邮件内容没被篡改及寄件人的身份无误。PGP Desktop eMail全 球已经有数百万个企业用户,它直接安装在个人计算机上,与Outlook, Notes 等eMail软件一起运作,使用者不必变更操作习惯,它自动的帮电子邮件加密、解密、签章、验章。

当企业的使用者数目众多, 一定需要集中管理与部署,并且符合 公司的安全策略。PGP Universal Server 是一个即中管理与部署电子邮件安全的软件,它提供自动注册(Auto-Enrollment)、 金钥管理(Key Management)、政策管理(Policy Management)等功能,有些企业已经部署或需要对邮件做备份及稽核(Archive & Audit),PGP Universal Server 也提供数种 弹性的部署方式。

基本上,eMail 加密可分两种模式, 一种是End to End, 传送邮件时是离开计算机就加密, 接 收邮件时是在进入计算机时才解密, 所有中间传输过程,包括在自己的邮件服务器里也是加密过的乱码; 另一种是Gateway方式,透过一台Gateway来 集中加密与解密,传送邮件离开计算机时并不立即加密, 而是经过Gateway时,由Gateway使用收件人的公钥来 加密再传出去,这种方式可以让邮件服务器收到明码资料, 方便做Archive及Audit。

PGP Universal Server 提供企业依不同环境与需求数种 不同的部署方式, 可分为两大类:

(1) Internal Placement:如下图, 将PGP Universal Server放在email client 与 email server 之间

PGP Universal Server

(2) Gateway Placement: 如下图, 将PGP Universal Server放在mail server 外面

PGP Universal Server

当收件者没有PGP 软件时, PGP Universal Server 提供Web Messenger方式, 请收件人以Browser方式来收取加密的邮件;还有PDF Messenger方式,PGP Universal server 将加密的邮件以PDF档案打包起来, 再寄给收件人;还有PGP satellite,一个可从PGP Universal Server下载的软件,安装后就可以加解密PGP邮件。

PGP Universal Server 不仅可以集中管理eMail加密, 还可以管理所有PGP 其它产品,例如档案加密、硬盘加密、USB随身碟加密。

导入企业电子安全邮件注意事项:

1. 慎密的规划与分析

2. 不影响使用者习惯

3. 容易管理与部署

4. 选择已经长时间与大量使用者粹练,确保过去兼容、未来可扩充的产品

 


如何建置企業安全電子郵件環境

如何建置企業安全電子郵件環境

 

电子邮件的安全已成为企业风险管理的一环,看看过去几年来,多少商业竞争、间谍战、劳资官司都与 电子邮件息息相关。当初电子邮件的设计是基于开放与方便使用, 并没有设想到安全性的问题,例如邮件内容是以明码方式在Internet上传送、邮件内容与表头(如寄件人)很容易被窜改与伪造,这就是电子邮件安 全的两大议题: 内容加密与身份辨识。

如果要您票选Internet上的杀手级应用(Killer Application), 电子邮件(eMail)绝对会排在前三名, 大多数人甚至会认为是第一名。在商务的应用上, 电子邮件让企业省下巨额的国际长途电 话、传真、实体邮递的费用,它几近实时与一对多的特性,大幅提升交易与沟通的效率。电子邮件的内容也已成为企业资产的一部份。

电子邮件的安全也成为企业 风险管理的一环,看看过去几年来,多少商业竞争、间谍战、劳资官司都与电子邮件息息相关。当初电子邮件的设计是基于开放与方便使用, 并没有设想到安全性的问题,例如邮 件内容是以明码方式在Internet上传送、邮件内容与表头(如寄件人)很容易被窜改与伪造,这就是电子邮件安全的两大议题: 内容加密与身份辨识。

PGP是电子邮件安全产品的市场领导者,PGP以公开金钥算法为基础,使用对方的公钥(Public Key)来加密邮件内容, 只有相对应的收件者私钥(Private Key)才能解密此 邮件;寄件者使用自己的私钥来为此邮件「签章」,收件人可用寄件人的公钥来验证是否签章无误,这可确保邮件内容没被篡改及寄件人的身份无误。PGP Desktop eMail全 球已经有数百万个企业用户,它直接安装在个人计算机上,与Outlook, Notes 等eMail软件一起运作,使用者不必变更操作习惯,它自动的帮电子邮件加密、解密、签章、验章。

当企业的使用者数目众多, 一定需要集中管理与部署,并且符合 公司的安全策略。PGP Universal Server 是一个即中管理与部署电子邮件安全的软件,它提供自动注册(Auto-Enrollment)、 金钥管理(Key Management)、政策管理(Policy Management)等功能,有些企业已经部署或需要对邮件做备份及稽核(Archive & Audit),PGP Universal Server 也提供数种 弹性的部署方式。

基本上,eMail 加密可分两种模式, 一种是End to End, 传送邮件时是离开计算机就加密, 接 收邮件时是在进入计算机时才解密, 所有中间传输过程,包括在自己的邮件服务器里也是加密过的乱码; 另一种是Gateway方式,透过一台Gateway来 集中加密与解密,传送邮件离开计算机时并不立即加密, 而是经过Gateway时,由Gateway使用收件人的公钥来 加密再传出去,这种方式可以让邮件服务器收到明码资料, 方便做Archive及Audit。

PGP Universal Server 提供企业依不同环境与需求数种 不同的部署方式, 可分为两大类:

(1) Internal Placement:如下图, 将PGP Universal Server放在email client 与 email server 之间

PGP Universal Server

(2) Gateway Placement: 如下图, 将PGP Universal Server放在mail server 外面

PGP Universal Server

当收件者没有PGP 软件时, PGP Universal Server 提供Web Messenger方式, 请收件人以Browser方式来收取加密的邮件;还有PDF Messenger方式,PGP Universal server 将加密的邮件以PDF档案打包起来, 再寄给收件人;还有PGP satellite,一个可从PGP Universal Server下载的软件,安装后就可以加解密PGP邮件。

PGP Universal Server 不仅可以集中管理eMail加密, 还可以管理所有PGP 其它产品,例如档案加密、硬盘加密、USB随身碟加密。

导入企业电子安全邮件注意事项:

1. 慎密的规划与分析

2. 不影响使用者习惯

3. 容易管理与部署

4. 选择已经长时间与大量使用者粹练,确保过去兼容、未来可扩充的产品