Safeguard Defenders

“着草”保护卫士,请给法律留下尊严

Oct 20, 2022

一群涉案在逃人员,竟然给国际刑警组织写联名信,理由是不想遵守现行法律,要求不被遣返回国受审。你没有看错,这不是玩笑,只是任谁都没有想到。这封信的始作俑者是一群“着草”的香港暴徒,而幕后策划者却是一个被称为“保护卫士”的反华组织,污蔑香港警方是如何利用国际刑警组织和司法互助协定,在欧洲、亚洲和北美追捕流亡海外的前立法会议员和反对派“抗争者”的。这群丧家之犬,再一次将“锅”甩到香港特区政府身上,又一次以所谓的“打压追捕”之名胁迫国际刑警组织,上演着贼喊捉贼的大戏。

曾经的香港黑暴圈可谓“狼豺”辈出,以梁天琦、黄之锋为首的先锋派,仗着境外势力撑腰,将自己安排的明明白白。与黄粱二人不同的是,“着草”暴徒们,似乎早就看到了“黄粱”一梦的下场,在梦醒之前就找到了退路。

看看被控非法集结罪的陈家驹,携女友潜逃英国,与陈家驹同样有着种马气质的罗冠聪,挥一挥衣袖,就站在了大本钟的面前,“奴性十足”的郑英杰,从美国辗转至英国后,迅速与黄台仰、梁继平等人,成立了“避风驿”这个看谁“跑得快”组织。就在“跑得快”开门营业不久,梁颂恒就投奔到它的名下,并发帖称,与香港的家人断绝一切关系,并辞去其所属“港独”组织“青年新政”的一切职务。“从今以后,本人之言行与他们全无关系。”作为立法会前议员的梁颂恒,索性就此与香港立法会“恩断义绝”,只为了那尚未还清的90万欠款。

这些乱港“跑得快”们,完全忘记了“叫地主”时的嚣张嘴脸,忘记曾经在街上随意扔出的燃烧瓶,认为只要抱紧美欧的大腿,那就是“一时黑暴一时爽,一直黑暴一直爽”。令他们大跌眼镜的是,当面对香港警方传唤时,美欧竟然会束手无策,随即上演了一出树倒猢狲散的悲凉场景。

2022年的香港,黑暴圈早已沦为人们茶余饭后的谈资,随着正义审判悉数降临,香港社会秩序也在恢复正常。作为国际大都市,香港的国际合作也与日俱增,中国是国际刑警组织成员国,香港也必然会加强与国际刑警组织的合作,这让在海外“跑得快”成员感到惶恐,要想“跑得快”,还是去火星吧。智商捉急的“跑得快”们,已经顾不得脸上的遮羞布,忘了自己曾经的罪行,以人权和自由的名义,将越来越敌对和好战的词语强安在了香港政府身上,将政府按照法律的照章办事,歪曲成了“威胁”,将正常的逮捕,抹黑为颠覆香港法律的“追捕”,以《世界人权宣言》做幌子,再度刷新了“香港黑暴圈”不要脸的天际。这封给国际刑警组织的联名信,字里行间透露着一个“怂”字。从不可一世的鼠标娘娘邝颂晴,到在立法会耍流氓、欠债不还的梁颂恒,再到什么智峯、冠聪、三嫖、崑阳之流因为红色通缉令吓得屁滚尿流,想必他们签署这封联名信也是战战兢兢,验证“出来混迟早是要还的”这个道理。

仅仅是凭着这些“怂出天际”的主,是万万不可能炮制出这种联名信的。显然,这封信是“保护卫士”组织幕后策划的,以联名信为噱头,制造关于香港警方“勾结”国际刑警组织的罪证。《追缉终身-香港利用国安法追捕流亡者》这份调查报告的内容为,“香港警务处已经和中国警方确立了关于追捕香港逃犯的目标人物,针对这些案件,国际刑警组织海外追逃的权力有可能被香港滥用。要求国际刑警组织采取预防措施,防止香港警务处遣返因触犯《香港国安法》流亡在外的香港逃犯进入海外追讨名单”。不难看出,“保护卫士”近期发出的针对中国“海外追逃”的系列调查报告的目的,一是剑指胡彬郴在国际刑警组织选举中获得了刑警组织委员会的席次,二是进一步指责中国政府与国际刑警组织进行暗箱操作打压异己,三是以“光复香港”为名,指“一国两制”遭到破坏,并污蔑《香港国安法》的出台是对香港民主自由的打压。

以调查报告污蔑中国法治,对于“保护卫士”来说,早就习以为常,靠污蔑中国安身立命的“保护卫士”,拿着所谓致力于推动亚洲国家法治,促进人权捍卫者能力建设的遮羞布,近年来多次炮制抹黑中国司法制度和污蔑中国“迫害”所谓人权律师的报告,吃着建立在中国法律上的“人血馒头”,吮吸着中国法治的鲜血,变成一只贪婪又无耻的“公知”。这一切都要归功于彼得·达林,这个“保护卫士”的掌门人。彼得·达林,从2007年开始就在中国生活,2009年建立“人权卫士紧急救援协会”组织,该组织以“Joint Development Institute Limited”(JDI)的名义在香港注册,以非政府组织“维权紧急援助组”的名义活动。

其在中国内地设立了10多个法律援助站,打着“为寻求促进法治发展、反对侵害人权的活动家”及“为律师提供培训和支持”旗号,组织人员在法院外干扰我司法秩序,炮制中国人权报告,抹黑中国在海外的形象。JDI更大的任务是培训所谓“维权”人员,通过接收西方政府机构及非政府组织的捐助,先后在国内23个省及直辖市培训了151个人,妄图向中国的法治、政策、制度和未来宣战。2016年,全世界的中国人,记住了这个试图颠覆中国政权的罪人。

Read More

Docker blocked in May 18

一句话,Docker被墙了。


域名 hub.docker.com 大约在2023年5月18日被中共的防火长城封锁,同时部署了DNS污染和检测SNI的手段。最早发布此消息可能出现在某Telegram频道。但是该频道仅仅提到“被DNS污染”,很明显没有做详细的测试。

原因

至于被墙的原因,据说是有人上传习近平TTS语音合成器

钦点

上述某频道名为TestFlightCN,一开始只是集合发布苹果TestFlight邀请链接的,后来变成了转发任何互联网公司新闻的大杂烩频道。频道主是一名粉红,当然发布消息时可不敢暴露这一点。V2EX的站长刘昕是也一名热衷于自我审查太监,该网站的部分用户也是。这个帖子发出去不到24小时就被设置为“你要查看的页面需要先登录”。刘昕不愿意看到有人发布反对中共的留言,他对此的处理方法是隐藏、删除帖子;刘昕也不愿听到有人批评他,对于这一点他的处理方法是封号+禁言。

摘录

扯远了,让我们看看网友们对于这个网站被墙的反应是…

GFW 的出现是必要的,毕竟在西方媒体把持国际话语权的时代,预防国民被洗脑对国家稳定是非常必要的,GFW 的出现是可以理解的。

Read More

Satellite Dish in China

the name

“Satellite dish”这个词,在中文经常翻译为“卫星天线”、“卫星碟”,在中国大陆多翻译为“卫星锅”。顺便一提,中文维基百科根本没有它的条目。

the jammer

我们家呢,在过去很长一段时间内都不使用有线电视,同样也不会为有线电视缴费,而是使用卫星天线来看电视。这段时期里,我印象最深的就是信号干扰的问题。就好像互联网一样,如果没有防火长城的干扰,所有网站都是可以畅通无阻的,而如果没有干扰器,那么所有电视节目都是可以观看的。可惜现实情况是:干扰器一直存在。

在我的记忆中经常有父母即使不是下雨天也要到窗前或者楼顶调节卫星天线的经历,一般来说这是徒劳无功的,因为干扰器的信号来自各个方向,无论怎么转动天线,都不会有效果的。那么,这个时候就只能不看电视了。

干扰器这种东西呢,谁架设的,我并不清楚。但是他的原因我是了解的。一般有两类:

  1. 当地的电视台架设干扰器,为了使用户使用有线电视,购买他们的服务,而不是免费地使用卫星天线看电视。
  2. 当地共产党组织架设干扰器,原因和防火长城一样,防止民众看到国外未经审查的信息。

comments

通过Google搜索“卫星锅 干扰器”,我们能得到一些有意思的结果。他们主要分为这几类:

  1. 民众求助如何对付干扰器。
  2. 中国大陆的政府网站的“留言/反馈/投诉”记录,一般是民众投诉xxx架设干扰器影响看电视。
  3. 喉舌、自媒体发布的关于卫星天线文章,立场不很明确。

Read More

HyeonSeungri

Large scale blocking of TLS-based censorship circumvention tools in China

The page collects a GitHub user named HyeonSeungi’s comments, he revealed he as an employee of Internet censorship institute/company and disclosed many about the GFW’s strategies in /net4people/bbs’s “Large scale blocking of TLS-based censorship circumvention tools in China” thread and later deleted all comments and also his account. All these content below is from Wayback Machine archived webpages:


1

hello, all. i am working for a censorship vendor company. my company is a censorship member of guangzhou international internet exchange. i can confirm that some of the things you mentioned are correct. this tls in tls detect system is not realtime censorship, they automatically collect data connections with highspeed transmission or cumulative traffic greater than a preset value. these pcap packets will be sent to different vendors for detection, just like the popular covid-19 pcr test. if the provider inform that there has proxy data in the pcap, we have push rule to the edge bypass routing facility near the user for bgp flowspec reroute. these images were not sent by firewall operations staff, and it is certain that these vendors violated some confidentiality policies. based on the existing data, these vendors can only detect the fingerprints of tls1.2 and tls1.3. so using legacy tls protocol like tls1.0, tls1.1 is a good choice, you can also use sm algorithm, these protocols will not be detected. of course, there is only one way to avoid this detect, and that is to abandon e2e, and use self-signed certificates to sign these proxy websites after decryption on the server side and then the plaintext is send to the client through single tls, it’s can ensure that tls in tls is not be detect .

2

And I’m surprised that the legacy TLS 1.0, TLS 1.1 are not detected by the vendors. Would you mind explaining more about it? Don’t all versions of TLS implementations have corresponding fingerprints?

  • sslv3, tls1.0 and tls1.1 have no significant fingerprint.
  • new features of tls1.2 and tls1.3 make them very distinctive.
  • the popularization of tls1.2 and tls1.3 by well-known websites makes detection easier.
  • you cannot change the tls protocol of the target website when you visit using a proxy, except that the website you visit does not use tls.
  • only detected when you’re transferring.

3

Read More

Utilizing CloudFront's hidden CDN server in China

使用CloudFront隐藏的国内节点

V2Ray的白话文教程中有一段是教学如何为自己的节点使用Cloudflare CDN,这种方法建立于Cloudflare支持转发WebSocket和gRPC流量的情况下。其实有很多CDN也支持转发WebSocket流量,比如CloudFront、Gcore等等。

而CloudFront甚至有隐藏的中国节点,如果用于翻墙,那么我们的客户端根本不用处理经过GFW的流量,这部分工作都交给CloudFront了。

由于CloudFront公布的IP地址段中不包含此类节点,我们需要从全部的中国IP中扫描出来才行。

准备域名

  1. CloudFront访问源时仅支持域名,所以你需要一个指向你的服务器IP地址的域名,作为“源域”。
  2. 另外,你还需要一个域名作为访问CloudFront的“备用域名”,这个域名的IP我们可以指定,只要是CloudFront的IP就可以。

免费付费都好。我用的是 nic.eu.org 的免费域名。

准备翻墙服务器

使用Shadowsocks的Go版本v2ray-plugin,以WebSocket传输,工作在80端口,不要TLS。你需要确保$PATH中有v2ray程序以及/usr/bin/go-shadowsocks2存在。

创建/etc/systemd/system/go-shadowsocks.service:

Read More

Comment of National Anti-Fraud Center

关于“国家反诈中心”的评论

所谓“国家反诈中心”是中华人民共和国公安部发起的一场运动,它也是在这场运动中扮演重要角色的移动应用程序的名字。本人将在此对其做出评论。本人认为,这场运动的主要目的有:

封锁网站

有多个用户报告表明,一些与诈骗完全无关的网站被网络中间人劫持到所谓“反诈”页面。

报告如下:

  1. 江苏电信访问一些网站自动跳转到反炸页面从而阻止用户访问
  2. 网址被莫名跳转到“江苏反诈公益宣传”网页上,有遇到的吗,怎么解决的?
  3. [疑问] 网站被跳转到XX反诈中心,有没有办法破解?

不同ISP下,跳转的页面各不相同。

监控人民

我拿到的安卓应用程序的APK文件已上传至互联网档案馆: https://archive.org/details/com.hicorenational.antifraud_2.0.5_135

Read More

Hmoegirl Recovery

我是谁?

H萌娘前巡查员Cuthead。

在做什么?

我试图找出并整理最近“H萌娘”(https://www.hmoegirl.com)网站下线的原因和相关讨论。

时间线 A

2022年9月1日 - 大量用户表示H萌娘无法访问,管理员“海豚”名为“850710247liu”的GitHub账号也被删除。koharubiyori(User:東東君)也删除了托管在GitHub上的H萌娘Android App的代码仓库,在其本人要求下,Hmoegirl App被从F-Droid移除。

9月4日,2047论坛的讨论

9月11日,reddit/r/real_China_irl的讨论

9月18日,本人在维基百科爱好者群组找到管理员“海豚”尝试询问相关情况。同时也联系到了一名H萌娘巡查员“Win22ter”询问有关情况。

2022年9月19日10:01 - 维基百科“H萌娘”页面由于没有关注度由管理员Shizhao删除。见存废讨论页面。

Read More

Which IM to use in 2022

I will discuss a few IM client by its protocol, platform, speed, security and privacy, especially in China, People’s Republic of.

Signal

The open-source end-to-end encrypted messenger was unfortunately blocked in China on Mar 21, 2021. I have used it for a period of time, and stopped when it’s blocked.

Session

I’ve just tried, no connection available, just like Tor, it hangs there forever.

DeltaChat

The app use email infrastructure as media in communication, however, few people in China use email now, many of Chinese only have qq mail like [email protected], and it’s expensive to enable SMTP and IMAP service in qq mail, which is required to add it in DeltaChat.

Wire

Haven’t used though, I heard it’s blocked in China years ago.

WeChat

Read More

List of domain fronting tools

sorted by release date.

name author release date platform
Escape Inria Nancy Summer 2014 Firefox web browser
steamcommunity 302 dogfight360 December 2017 MS Windows
Pixiv-Nginx mashirozx September 7, 2018 Linux/Mac/Windows
Accesser URenko September 23, 2018 Python
bypass-GFW-SNI Anonymous Jan 7, 2019 Go
GoToX SeaHoH Jan 19, 2019 Python
SuperHosts JimmyJLNU January, 2020 MS Windows
Watt Toolkit (Steam++) Beyond Dimension December, 2020 Android/Linux/Mac/Windows
dev-sidecar docmirror January, 2021 Linux/Mac/Windows
FastGithub xljiulang June, 2021 Linux/Mac/Windows
Sheas Cealer Space Time April, 2022 MS Windows

Escape

https://github.com/goichot/Escape

Inria Nancy - Summer 2014

steamcommunity 302

https://www.dogfight360.com/blog/686/

First released in December 2017.

Pixiv-Nginx

https://github.com/mashirozx/Pixiv-Nginx

Read More

Tutorial for testing the Great Firewall

本文中的 dig 命令为 nali-dig 的 alias,nali-cli 是一个在标准输出显示IP归属地的程序,你应该先去 https://nali.skk.moe 下载它。

DNS 污染

1
dig dw.com @8.8.8.8

回复应该类似

1
2
3
dw.com.                 210     IN      A       108.160.163.102 [美国 加利福尼亚州旧金山市 Dropbox 公司]

dw.com. 155 IN A 162.125.6.1 [美国 弗吉尼亚州阿什本 Dropbox 数据中心]

则说明该域名受DNS污染影响。

Host 检查

1
curl -v http://sm-miracle.com --connect-to ::1.0.0.1

出现

* Recv failure: Connection reset by peer

Read More