賽風(英語:Psiphon),民間早期譯作白鳳彩虹,是一款使用安全通信和混淆技術(VPNSSH以及HTTP代理)來突破網絡審查自由及開放源代碼軟件。Psiphon集中管理分布在全球數千台的代理服務器,採用面向性能的單跳和多跳架構。[1]

賽風
賽風運行於Windows 10
賽風運行於Windows 10
開發者Psiphon, Inc.以及Citizen Lab
首次發布2006
當前版本
Windows142(2019年1月24日,​5年前​(2019-01-24
Android221(2019年3月6日,​5年前​(2019-03-06
iOS1.1.0(2017年8月16日,​7年前​(2017-08-16
源代碼庫 編輯維基數據鏈接
操作系統WindowsAndroidiOS
文件大小
  • Windows: 5.84 MB
  • Android: 9.08 MB
類型突破網絡審查
許可協議GNU通用公共許可證
網站psiphon.ca

Psiphon是專門為那些被認為是「互聯網的敵人」的國家的用戶提供支持。[2]代碼庫由Psiphon, Inc.開發和維護。該公司的運營旨在幫助互聯網用戶安全地繞過政府用於對互聯網審查的內容過濾系統和技術。

Psiphon 1.0的最初概念是由多倫多大學Citizen Lab開發的,它建立在前幾代網絡代理軟件系統的基礎上,例如「安全網」[3]和「匿名者」系統。

2007年,Psiphon, Inc.作為一家獨立的安大略公司成立,目的是開發審查規避系統和技術。Psiphon, Inc.和位於多倫多大學蒙克國際研究中心Citizen Lab偶爾通過Psi-Lab合作夥伴關係合作研究項目。[4] Psiphon目前包含三個獨立但相關的開源軟件項目:

歷史

編輯
 

Psiphon最初的概念是設計一個易於使用且輕量級的互聯網代理,可以由個人計算機用戶安裝和操作,然後給身處在互聯網被審查的國家的朋友和家人提供私人連接。根據Nart Villeneuve的說法「這個想法是讓(用戶)在他們的計算機上安裝它,然後通過他們知道最安全的方式將該環境的位置傳遞給過濾國家的人們。 我們正在努力建立的是相互了解的人之間的信任網絡,而不是人們可以利用的大型技術網絡。[8]Citizen Lab於2006年12月1日以開源軟件的方式發布Psiphon 1.0。[9]

2007年初,Psiphon, Inc.作為一家獨立於Citizen Lab多倫多大學的加拿大公司成立。原始代碼(1.6)根據GNU通用公共許可證提供。2008年,Psiphon被法國參議院授予Netexplorateur獎。[10]2009年,Psiphon因查禁目錄經濟學人評為最佳新媒體獎。[11]2011年,Psiphon 1.X正式退役,不再獲得Psiphon, Inc.或Citizen Lab的支持。[7]

2008年,Psiphon, Inc.通過Internews運營的SESAWE(開放互聯網)項目獲得了兩項次級補助金。[9][12]資金來源來於歐洲議會美國國務院互聯網自由計劃英語Internet Freedom program,由美國國務院民主人權勞工局英語Bureau of Democracy, Human Rights, and Labor(DRL管理。[13]這些撥款的目的在於將Psiphon作為反審查解決方案,能夠支持大量不同地區的用戶。核心開發團隊包括一批擁有經驗豐富的安全和加密軟件工程師,他們曾經還開發了一個安全的文檔管理系統Ciphershare。[14]

2010年,Psiphon, Inc.開始為美國廣播理事會(今美國國際媒體署)、美國國務院英國廣播公司提供服務。Psiphon, Inc.於2015年起,以商業運營產生的收入為基礎進行運營。

2012年,Psiphon, Inc.開始開發Psiphon 3的移動版本,適用於Android手機。[15]

原理

編輯

Psiphon 1

編輯

Psiphon 1 的工作原理由以下三步構成:

  1. 生活在被網絡審查的國家或地區的服務提供者在自己的電腦上安裝賽風軟件,使該電腦成為「賽風服務節點」(psiphonode),通過互聯網提供代理訪問服務。
  2. 賽風軟件會生成一個網址、用戶名、密碼。服務提供者以某種安全的方式(如電話信件電子郵件等),將該網址、用戶名和密碼告訴處於嚴格網絡監控的國家或地區中的賽風用戶。
  3. 賽風用戶連接到互聯網後訪問該網址,瀏覽器會提示輸入用戶名及密碼。輸入之後,賽風用戶的電腦即可通過賽風服務節點訪問任意網站。由於連接協議為「https」,因此在審查者的眼中,賽風用戶訪問任何網站的行為,都只是以加密的形式訪問了賽風服務節點,因此較難以被發現和攔截。

Psiphon 3

編輯

Psiphon 3使用VPN, SSH和HTTP還有socks進行代理,用戶直接運行軟件即可,賽風的服務器均有可信的證書來保證用戶能連接到正確的服務器,並且賽風在世界上的多個國家或地區設置了服務器。

被封鎖狀況

編輯

中國

編輯
  • 從2017年起,Amazon S3服務部分IP地址在中國大陸被屏蔽,因此中國大陸的Psiphon用戶在初次連接時可能無法正常獲取服務器列表。 [16]
  • 較新版本的移動端軟件提供NFC功能,可以讓能夠連接的用戶幫助不能連接的用戶尋找服務器。

安全性爭議

編輯

已經存在的高級技術可以探測加密流量並獲得相關信息,即「流量指紋識別」技術。因此,該軟件並不能保證匿名。如果追求匿名,應該使用Tor[17]

隱私政策

編輯

賽風會收集用戶的部分隱私信息,如使用何種協議進行連接、設備連接時長、傳輸了多少字節的數據、用戶來自哪個國家的哪座城市並使用哪家ISP的服務。[18]

參閱

編輯

參考資料

編輯
  1. ^ Fifield D, Lan C, Hynes R, Wegmann P, Paxson V. Blocking-resistant communication through domain fronting. Proceedings on Privacy Enhancing Technologies 2015. 2015-05-15 [2019-05-08]. doi:10.1515/popets-2015-0009. (原始內容存檔於2018-01-02). 
  2. ^ Archived copy. [2012-04-11]. (原始內容存檔於2012-04-12). 
  3. ^ SafeWeb's Holes Contradict Claims. Wired. 2002-02-12 [2019-05-08]. (原始內容存檔於2013-09-29). 
  4. ^ Ronald Deibert | Director, The Canada Centre for Global Security Studies and the Citizen Lab, Munk School of Global Affairs, University of Toronto. Deibert.citizenlab.org. 2009-05-02 [2012-12-12]. (原始內容存檔於2016-08-04). 
  5. ^ psiphon / Psiphon Circumvention System — Bitbucket. Bitbucket.org. 2011-06-14 [2012-12-12]. (原始內容存檔於2016-03-31). 
  6. ^ psiphon in Launchpad. Launchpad.net. [2012-12-12]. (原始內容存檔於2016-03-04). 
  7. ^ 7.0 7.1 Psiphon - Total Delivery Solution for the Censored Internet. Psiphon.ca. [2012-12-12]. (原始內容存檔於2016-03-23). 
  8. ^ Boyd, Clark. Bypassing China's net firewall. BBC News. 2004-03-10 [2007-03-28]. (原始內容存檔於2007-09-12). 
  9. ^ 9.0 9.1 Psiphon - Total Delivery Solution for the Censored Internet. Psiphon.ca. [2012-12-12]. (原始內容存檔於2016-03-16). 
  10. ^ Psiphon, un logiciel anticensure, « Netxplorateur de l'année ». Rue89. 2008-02-14 [2012-12-12]. (原始內容存檔於2020-09-16) (法語). 
  11. ^ FREEDOM OF EXPRESSION AWARD 2009 RECIPIENTS ANNOUNCED. Index on Censorship. 2009-04-21 [2012-12-12]. (原始內容存檔於2012-10-12). 
  12. ^ is now offline. Sesawe.net. [2012-12-12]. (原始內容存檔於2016-08-14). 
  13. ^ Promises We Keep Online: Internet Freedom in the Organisation for Security and Cooperation in Europe (OSCE) Region. State.gov. [2012-12-12]. (原始內容存檔於2012-12-19). 
  14. ^ CipherShare - High Performance, Secure Document Management and Collaboration. Provensecuritysolutions.com. [2012-12-12]. (原始內容存檔於2015-05-16). 
  15. ^ Psiphon - Total Delivery Solution for the Censored Internet. Psiphon.ca. [2012-12-12]. (原始內容存檔於2016-03-16). 
  16. ^ 移动宽带封锁 Amazon S3 云平台. V2EX. [2019-06-11]. (原始內容存檔於2019-06-11). 
  17. ^ 赛风 | 常见问题与解答. www.psiphon3.com. [2020-04-18]. (原始內容存檔於2020-04-27). 
  18. ^ 赛风 | 隐私政策. www.psiphon3.com. [2020-04-18]. (原始內容存檔於2020-04-27). 

外部連結

編輯