赛风(英语:Psiphon),民间早期译作白凤彩虹,是一款使用安全通信和混淆技术(VPNSSH以及HTTP代理)来突破网络审查自由及开放源代码软件。Psiphon集中管理分布在全球数千台的代理服务器,采用面向性能的单跳和多跳架构。[1]

赛风
赛风运行于Windows 10
赛风运行于Windows 10
开发者Psiphon, Inc.以及Citizen Lab
首次发布2006
当前版本
Windows142(2019年1月24日,​5年前​(2019-01-24
Android221(2019年3月6日,​5年前​(2019-03-06
iOS1.1.0(2017年8月16日,​7年前​(2017-08-16
源代码库 编辑维基数据链接
操作系统WindowsAndroidiOS
文件大小
  • Windows: 5.84 MB
  • Android: 9.08 MB
类型突破网络审查
许可协议GNU通用公共许可证
网站psiphon.ca

Psiphon是专门为那些被认为是“互联网的敌人”的国家的用户提供支持。[2]代码库由Psiphon, Inc.开发和维护。该公司的运营旨在帮助互联网用户安全地绕过政府用于对互联网审查的内容过滤系统和技术。

Psiphon 1.0的最初概念是由多伦多大学Citizen Lab开发的,它建立在前几代网络代理软件系统的基础上,例如“安全网”[3]和“匿名者”系统。

2007年,Psiphon, Inc.作为一家独立的安大略公司成立,目的是开发审查规避系统和技术。Psiphon, Inc.和位于多伦多大学蒙克国际研究中心Citizen Lab偶尔通过Psi-Lab合作伙伴关系合作研究项目。[4] Psiphon目前包含三个独立但相关的开源软件项目:

历史

编辑
 

Psiphon最初的概念是设计一个易于使用且轻量级的互联网代理,可以由个人计算机用户安装和操作,然后给身处在互联网被审查的国家的朋友和家人提供私人连接。根据Nart Villeneuve的说法“这个想法是让(用户)在他们的计算机上安装它,然后通过他们知道最安全的方式将该环境的位置传递给过滤国家的人们。 我们正在努力建立的是相互了解的人之间的信任网络,而不是人们可以利用的大型技术网络。[8]Citizen Lab于2006年12月1日以开源软件的方式发布Psiphon 1.0。[9]

2007年初,Psiphon, Inc.作为一家独立于Citizen Lab多伦多大学的加拿大公司成立。原始代码(1.6)根据GNU通用公共许可证提供。2008年,Psiphon被法国参议院授予Netexplorateur奖。[10]2009年,Psiphon因查禁目录经济学人评为最佳新媒体奖。[11]2011年,Psiphon 1.X正式退役,不再获得Psiphon, Inc.或Citizen Lab的支持。[7]

2008年,Psiphon, Inc.通过Internews运营的SESAWE(开放互联网)项目获得了两项次级补助金。[9][12]资金来源来于欧洲议会美国国务院互联网自由计划英语Internet Freedom program,由美国国务院民主人权劳工局英语Bureau of Democracy, Human Rights, and Labor(DRL管理。[13]这些拨款的目的在于将Psiphon作为反审查解决方案,能够支持大量不同地区的用户。核心开发团队包括一批拥有经验丰富的安全和加密软件工程师,他们曾经还开发了一个安全的文档管理系统Ciphershare。[14]

2010年,Psiphon, Inc.开始为美国广播理事会(今美国国际媒体署)、美国国务院英国广播公司提供服务。Psiphon, Inc.于2015年起,以商业运营产生的收入为基础进行运营。

2012年,Psiphon, Inc.开始开发Psiphon 3的移动版本,适用于Android手机。[15]

原理

编辑

Psiphon 1

编辑

Psiphon 1 的工作原理由以下三步构成:

  1. 生活在被网络审查的国家或地区的服务提供者在自己的电脑上安装赛风软件,使该电脑成为“赛风服务节点”(psiphonode),通过互联网提供代理访问服务。
  2. 赛风软件会生成一个网址、用户名、密码。服务提供者以某种安全的方式(如电话信件电子邮件等),将该网址、用户名和密码告诉处于严格网络监控的国家或地区中的赛风用户。
  3. 赛风用户连接到互联网后访问该网址,浏览器会提示输入用户名及密码。输入之后,赛风用户的电脑即可通过赛风服务节点访问任意网站。由于连接协议为“https”,因此在审查者的眼中,赛风用户访问任何网站的行为,都只是以加密的形式访问了赛风服务节点,因此较难以被发现和拦截。

Psiphon 3

编辑

Psiphon 3使用VPN, SSH和HTTP还有socks进行代理,用户直接运行软件即可,赛风的服务器均有可信的证书来保证用户能连接到正确的服务器,并且赛风在世界上的多个国家或地区设置了服务器。

被封锁状况

编辑

中国

编辑
  • 从2017年起,Amazon S3服务部分IP地址在中国大陆被屏蔽,因此中国大陆的Psiphon用户在初次连接时可能无法正常获取服务器列表。 [16]
  • 较新版本的移动端软件提供NFC功能,可以让能够连接的用户帮助不能连接的用户寻找服务器。

安全性争议

编辑

已经存在的高级技术可以探测加密流量并获得相关信息,即“流量指纹识别”技术。因此,该软件并不能保证匿名。如果追求匿名,应该使用Tor[17]

隐私政策

编辑

赛风会收集用户的部分隐私信息,如使用何种协议进行连接、设备连接时长、传输了多少字节的数据、用户来自哪个国家的哪座城市并使用哪家ISP的服务。[18]

参阅

编辑

参考资料

编辑
  1. ^ Fifield D, Lan C, Hynes R, Wegmann P, Paxson V. Blocking-resistant communication through domain fronting. Proceedings on Privacy Enhancing Technologies 2015. 2015-05-15 [2019-05-08]. doi:10.1515/popets-2015-0009. (原始内容存档于2018-01-02). 
  2. ^ Archived copy. [2012-04-11]. (原始内容存档于2012-04-12). 
  3. ^ SafeWeb's Holes Contradict Claims. Wired. 2002-02-12 [2019-05-08]. (原始内容存档于2013-09-29). 
  4. ^ Ronald Deibert | Director, The Canada Centre for Global Security Studies and the Citizen Lab, Munk School of Global Affairs, University of Toronto. Deibert.citizenlab.org. 2009-05-02 [2012-12-12]. (原始内容存档于2016-08-04). 
  5. ^ psiphon / Psiphon Circumvention System — Bitbucket. Bitbucket.org. 2011-06-14 [2012-12-12]. (原始内容存档于2016-03-31). 
  6. ^ psiphon in Launchpad. Launchpad.net. [2012-12-12]. (原始内容存档于2016-03-04). 
  7. ^ 7.0 7.1 Psiphon - Total Delivery Solution for the Censored Internet. Psiphon.ca. [2012-12-12]. (原始内容存档于2016-03-23). 
  8. ^ Boyd, Clark. Bypassing China's net firewall. BBC News. 2004-03-10 [2007-03-28]. (原始内容存档于2007-09-12). 
  9. ^ 9.0 9.1 Psiphon - Total Delivery Solution for the Censored Internet. Psiphon.ca. [2012-12-12]. (原始内容存档于2016-03-16). 
  10. ^ Psiphon, un logiciel anticensure, « Netxplorateur de l'année ». Rue89. 2008-02-14 [2012-12-12]. (原始内容存档于2020-09-16) (法语). 
  11. ^ FREEDOM OF EXPRESSION AWARD 2009 RECIPIENTS ANNOUNCED. Index on Censorship. 2009-04-21 [2012-12-12]. (原始内容存档于2012-10-12). 
  12. ^ is now offline. Sesawe.net. [2012-12-12]. (原始内容存档于2016-08-14). 
  13. ^ Promises We Keep Online: Internet Freedom in the Organisation for Security and Cooperation in Europe (OSCE) Region. State.gov. [2012-12-12]. (原始内容存档于2012-12-19). 
  14. ^ CipherShare - High Performance, Secure Document Management and Collaboration. Provensecuritysolutions.com. [2012-12-12]. (原始内容存档于2015-05-16). 
  15. ^ Psiphon - Total Delivery Solution for the Censored Internet. Psiphon.ca. [2012-12-12]. (原始内容存档于2016-03-16). 
  16. ^ 移动宽带封锁 Amazon S3 云平台. V2EX. [2019-06-11]. (原始内容存档于2019-06-11). 
  17. ^ 赛风 | 常见问题与解答. www.psiphon3.com. [2020-04-18]. (原始内容存档于2020-04-27). 
  18. ^ 赛风 | 隐私政策. www.psiphon3.com. [2020-04-18]. (原始内容存档于2020-04-27). 

外部链接

编辑