賽風
開發者 | Psiphon, Inc.以及Citizen Lab | ||||||
---|---|---|---|---|---|---|---|
首次發佈 | 2006 | ||||||
當前版本 |
| ||||||
原始碼庫 | |||||||
作業系統 | Windows、Android、iOS | ||||||
文件大小 |
| ||||||
類型 | 突破網絡審查 | ||||||
許可協議 | GNU通用公共許可證 | ||||||
網站 | psiphon |
賽風(英語:Psiphon),民間早期譯作白鳳或彩虹,是一款使用安全通信和混淆技術(VPN、SSH以及HTTP代理)來突破網絡審查的自由及開放原始碼軟件。Psiphon集中管理分佈在全球數千台的代理伺服器,採用面向性能的單跳和多跳架構。[1]
Psiphon是專門為那些被認為是「互聯網的敵人」的國家的用戶提供支持。[2]代碼庫由Psiphon, Inc.開發和維護。該公司的運營旨在幫助互聯網用戶安全地繞過政府用於對互聯網審查的內容過濾系統和技術。
Psiphon 1.0的最初概念是由多倫多大學的Citizen Lab開發的,它建立在前幾代網絡代理軟件系統的基礎上,例如「安全網」[3]和「匿名者」系統。
2007年,Psiphon, Inc.作為一家獨立的安大略公司成立,目的是開發審查規避系統和技術。Psiphon, Inc.和位於多倫多大學蒙克國際研究中心的Citizen Lab偶爾通過Psi-Lab合作夥伴關係合作研究項目。[4] Psiphon目前包含三個獨立但相關的開源軟件項目:
- 3.0 – 基於雲端運算的運行時隧道系統。[5]
- 2.0 – 基於雲端運算的安全代理系統。[6]
- 1.0 – 基於家用或私人伺服器(Citizen Lab於2004年發佈,2006年重新編寫並發佈)。 Psiphon, Inc.或Citizen Lab已不再支持Psiphon 1.X[7]
歷史
Psiphon最初的概念是設計一個易於使用且輕量級的互聯網代理,可以由個人計算機用戶安裝和操作,然後給身處在互聯網被審查的國家的朋友和家人提供私人連接。根據Nart Villeneuve的說法「這個想法是讓(用戶)在他們的計算機上安裝它,然後通過他們知道最安全的方式將該環境的位置傳遞給過濾國家的人們。 我們正在努力建立的是相互了解的人之間的信任網絡,而不是人們可以利用的大型技術網絡。」[8]Citizen Lab於2006年12月1日以開源軟件的方式發佈Psiphon 1.0。[9]
2007年初,Psiphon, Inc.作為一家獨立於Citizen Lab和多倫多大學的加拿大公司成立。原始代碼(1.6)根據GNU通用公共許可證提供。2008年,Psiphon被法國參議院授予Netexplorateur獎。[10]2009年,Psiphon因查禁目錄被經濟學人評為最佳新媒體獎。[11]2011年,Psiphon 1.X正式退役,不再獲得Psiphon, Inc.或Citizen Lab的支持。[7]
2008年,Psiphon, Inc.通過Internews運營的SESAWE(開放互聯網)項目獲得了兩項次級補助金。[9][12]資金來源來於歐洲議會和美國國務院的互聯網自由計劃,由美國國務院民主人權勞工局(DRL管理。[13]這些撥款的目的在於將Psiphon作為反審查解決方案,能夠支持大量不同地區的用戶。核心開發團隊包括一批擁有經驗豐富的安全和加密軟件工程師,他們曾經還開發了一個安全的文檔管理系統Ciphershare。[14]
2010年,Psiphon, Inc.開始為美國廣播理事會(今美國國際媒體署)、美國國務院和英國廣播公司提供服務。Psiphon, Inc.於2015年起,以商業運營產生的收入為基礎進行運營。
2012年,Psiphon, Inc.開始開發Psiphon 3的移動版本,適用於Android手機。[15]
原理
Psiphon 1
Psiphon 1 的工作原理由以下三步構成:
- 生活在被網絡審查的國家或地區的服務提供者在自己的電腦上安裝賽風軟件,使該電腦成為「賽風服務節點」(psiphonode),通過互聯網提供代理訪問服務。
- 賽風軟件會生成一個網址、用戶名、密碼。服務提供者以某種安全的方式(如電話、信件、電子郵件等),將該網址、用戶名和密碼告訴處於嚴格網絡監控的國家或地區中的賽風用戶。
- 賽風用戶連接到互聯網後訪問該網址,瀏覽器會提示輸入用戶名及密碼。輸入之後,賽風用戶的電腦即可通過賽風服務節點訪問任意網站。由於連接協議為「https」,因此在審查者的眼中,賽風用戶訪問任何網站的行為,都只是以加密的形式訪問了賽風服務節點,因此較難以被發現和攔截。
Psiphon 3
Psiphon 3使用VPN, SSH和HTTP還有socks進行代理,用戶直接運行軟件即可,賽風的伺服器均有可信的證書來保證用戶能連接到正確的伺服器,並且賽風在世界上的多個國家或地區設置了伺服器。
被封鎖狀況
中國
- 從2017年起,Amazon S3服務部分IP位址在中國大陸被屏蔽,因此中國大陸的Psiphon用戶在初次連接時可能無法正常獲取伺服器列表。 [16]
- 較新版本的移動端軟件提供NFC功能,可以讓能夠連接的用戶幫助不能連接的用戶尋找伺服器。
安全性爭議
已經存在的高級技術可以探測加密流量並獲得相關信息,即「流量指紋識別」技術。因此,該軟件並不能保證匿名。如果追求匿名,應該使用Tor。[17]
私隱政策
賽風會收集用戶的部分私隱信息,如使用何種協議進行連接、設備連接時長、傳輸了多少字節的數據、用戶來自哪個國家的哪座城市並使用哪家ISP的服務。[18]
參閱
參考資料
- ^ Fifield D, Lan C, Hynes R, Wegmann P, Paxson V. Blocking-resistant communication through domain fronting. Proceedings on Privacy Enhancing Technologies 2015. 2015-05-15 [2019-05-08]. doi:10.1515/popets-2015-0009. (原始內容存檔於2018-01-02).
- ^ Archived copy. [2012-04-11]. (原始內容存檔於2012-04-12).
- ^ SafeWeb's Holes Contradict Claims. Wired. 2002-02-12 [2019-05-08]. (原始內容存檔於2013-09-29).
- ^ Ronald Deibert | Director, The Canada Centre for Global Security Studies and the Citizen Lab, Munk School of Global Affairs, University of Toronto. Deibert.citizenlab.org. 2009-05-02 [2012-12-12]. (原始內容存檔於2016-08-04).
- ^ psiphon / Psiphon Circumvention System — Bitbucket. Bitbucket.org. 2011-06-14 [2012-12-12]. (原始內容存檔於2016-03-31).
- ^ psiphon in Launchpad. Launchpad.net. [2012-12-12]. (原始內容存檔於2016-03-04).
- ^ 7.0 7.1 Psiphon - Total Delivery Solution for the Censored Internet. Psiphon.ca. [2012-12-12]. (原始內容存檔於2016-03-23).
- ^ Boyd, Clark. Bypassing China's net firewall. BBC News. 2004-03-10 [2007-03-28]. (原始內容存檔於2007-09-12).
- ^ 9.0 9.1 Psiphon - Total Delivery Solution for the Censored Internet. Psiphon.ca. [2012-12-12]. (原始內容存檔於2016-03-16).
- ^ Psiphon, un logiciel anticensure, « Netxplorateur de l'année ». Rue89. 2008-02-14 [2012-12-12]. (原始內容存檔於2020-09-16) (法語).
- ^ FREEDOM OF EXPRESSION AWARD 2009 RECIPIENTS ANNOUNCED. Index on Censorship. 2009-04-21 [2012-12-12]. (原始內容存檔於2012-10-12).
- ^ is now offline. Sesawe.net. [2012-12-12]. (原始內容存檔於2016-08-14).
- ^ Promises We Keep Online: Internet Freedom in the Organisation for Security and Cooperation in Europe (OSCE) Region. State.gov. [2012-12-12]. (原始內容存檔於2012-12-19).
- ^ CipherShare - High Performance, Secure Document Management and Collaboration. Provensecuritysolutions.com. [2012-12-12]. (原始內容存檔於2015-05-16).
- ^ Psiphon - Total Delivery Solution for the Censored Internet. Psiphon.ca. [2012-12-12]. (原始內容存檔於2016-03-16).
- ^ 移动宽带封锁 Amazon S3 云平台. V2EX. [2019-06-11]. (原始內容存檔於2019-06-11).
- ^ 赛风 | 常见问题与解答. www.psiphon3.com. [2020-04-18]. (原始內容存檔於2020-04-27).
- ^ 赛风 | 隐私政策. www.psiphon3.com. [2020-04-18]. (原始內容存檔於2020-04-27).
外部連結
- Psiphon官方網站 (頁面存檔備份,存於互聯網檔案館)
- 賽風的Facebook專頁和WeChat賬戶
- Psiphon 在 Bitbucket 的項目主頁 (頁面存檔備份,存於互聯網檔案館)
- 公民實驗室 (頁面存檔備份,存於互聯網檔案館)(英文)
- 開發者的blog (頁面存檔備份,存於互聯網檔案館)(英文)
- 賽風3使用教程 (頁面存檔備份,存於互聯網檔案館)
- 下載地址(未被封鎖) (頁面存檔備份,存於互聯網檔案館)