今天在折腾aria2入门的时候(之前只用过gui完备的下载工具,对aria2之类的东西还是一知半解)在国内某知名博客平台上发现了这一篇TAG是“bt下载安全"的blog
本着求稳的态度,我去里面稍稍看了两眼。似乎有的说的很有道理,像是中间人攻击,蜜罐tracker跟踪着类都说的很明白。但是这文章的风格总让我觉得说不出的熟悉.似乎有软文的风格,但却没有商业推广。所以希望大家帮我鉴别一下这里面到底可信不可信,可信程度有多大,以及作者是否是怀有某些不可告人的动机加入误导成分.
原post: https://sspai.com/post/43993
p.s:如果可以的话,可以稍微详细的讲一讲,把这个帖子当成一个教程贴也行
根本没有真正安全的,数据的流向终究是有方向的,就像加密的游戏无论怎么加密最后还是要被电脑解密出来使用的,除非中国哪个量子传输对吧
在所有我们可以用到的藏匿方式里面vpn算是最好的办法了,然而你要链接vpn都需要先连接你的网络运营商,任何一个国家的网络运营商都可以直接截取用户的资料,任何一个人,觉得自己是隐身的实际上是在裸奔,就像你以为国家不知道你在翻墙,实际上怎么可能不知道呢
防普通黑客还可以,防国家别想了,现在谁也不知道我们自己的电脑里到底是不是一台肉鸡,虽然我电脑里还装了卡巴斯基也只是为了防一下挖矿的
是真的。最后提的建议也很合适小白,好评。
但关键是国内根本不用考虑盗版或者色情BT被抓的问题!国外也主要是抓上传者。
国内也就注意改下BT端口,别被运营屏蔽了。
要非常匿名的可以租用罗马尼亚之类的没有加入千年法案的国家的无日志匿名代理服务,
使用洋葱,i2p等匿名网络的bt发布。
日本的傻瓜式匿名BT都好多代了,之前的发明人被抓,现在有amoeba
国内下点小黄图真没啥担心的,只要你不自己开网站。我肉身翻墙,像前面有人提的,我自己就用的罗马尼亚vps下里番和本子,一个是速度比自己电脑快很多,bt我都是至少十倍上传。另一个就是国外版权抓的很严,炼铜更是大忌。当然我对三次元真炼铜没兴趣,但二次元已经很危险了。
取回本地我原先用的带密码的h5ai,或者搭nextCloud,保证别人看不到资源。当然传输过程本身是不安全的。可以考虑winSCP通过ssh取回本地,或者公钥加密以后取回本地。本地存储你就搞个移动硬盘放veraCrypt隐藏卷,别人根本没法证明你有隐藏卷。当然复杂密钥加密钥文件之类的都是必不可少的。
vps你可以用虚假的身份验证开户,这很简单。付款你找家支持比特币的就完了。连接vps可以用多重跳板。
总而言之,用无DMCA国家的vps下bt,完全切断本人和vps的真实联系(假身份注册,比特币付款,跳板机连接),只要你不做伤天害理的事可保万全。通常来说只要无DMCA的vps,下了文件做个hash校验下完整性已经很够了
再总结一下
这文章里说的东西没错,但你要想好,自己做了什么不能做的事,要防御的目标是谁。
如果你只是个普通用户,担心被黑,被中间人攻击,下到篡改过的文件。那要注意的无非是不乱连热点,注意https证书有没有问题,文件做hash校验。
如果你在国内,想阻止可能的监视,这个有点困难。主要我认为是,1. 不让人知道你在看什么网站(翻墙,混淆流量)2. 不让人知道你在看的是什么(加密流量)3. 不让人知道这流量是你的(黑卡,蹭网)。鉴于做的完美太困难了,你也不做什么很严重的事情,建议对于监视方面躺平任操吧…
如果你在国外,你想下盗版,但数字版权法DMCA不允许你这么做,尤其不能上传。那么你要做的就是不让人知道你在下载。一般就是买台无DMCA国家的vps下载,再取回本地。你真实地址没在上传,罚款信就寄不到你家。
如果你在国外,你想炼铜(ex上的本子在很多国家可能是重罪了),那你要做的不仅是不让人知道你在下载,最好还不能让人知道你持有,因为有的国家过海关都会查设备里的文件。除了无DMCA的vps以外,你还得加密取回本地(加密通道,加密文件),并在本地加密存储(veraCrypt隐藏卷,无法探测隐藏卷是否存在)。
以上就是普通用户的常见目的和防御措施了。