<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>银河星尘 &#187; GFW</title>
	<atom:link href="http://galaxy.ourkernel.com/blog/tag/gfw/feed" rel="self" type="application/rss+xml" />
	<link>http://galaxy.ourkernel.com/blog</link>
	<description>Galaxy's World</description>
	<lastBuildDate>Thu, 02 Sep 2010 06:22:30 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=abc</generator>
		<item>
		<title>[ZT]利用GFW来防DDOS攻击</title>
		<link>http://galaxy.ourkernel.com/blog/201007/833</link>
		<comments>http://galaxy.ourkernel.com/blog/201007/833#comments</comments>
		<pubDate>Fri, 02 Jul 2010 05:06:07 +0000</pubDate>
		<dc:creator>Galaxy</dc:creator>
				<category><![CDATA[etc]]></category>
		<category><![CDATA[BigMaMa]]></category>
		<category><![CDATA[GFW]]></category>
		<category><![CDATA[ZT]]></category>

		<guid isPermaLink="false">http://galaxy.ourkernel.com/blog/?p=833</guid>
		<description><![CDATA[嗯，以后的国内DDOSor悲剧了…… http://www.chinagfw.org/2010/07/gfwddos.html 走走歪路，利用GFW来防DDOS攻击 来源：http://soido.org/blog/857 一朋友的香港空间昨天挂了，起初是数据库连接出错，后来干脆不能访问了，出现Service Unavailable。 询问空间商，说是： ��域名是由於有太多的�接�到�域名，已超出��域名的��上限，所以才�出��法�示或�不到���。��域名的�站��限制是 500。 我查了站长统计，发现IP和PV数和以前皆无甚出入。 找空间商要了近两日的空间访问日志，发现前天的日志文件只有22M左右，而昨天的日志（未满24小时）竟达169M，相差甚大。 分析了昨天的日志，发现有500多个不同IP共100多万次访问都是针对 /xxx.asp ，这个页面是产品的详情页面, 而正常情况下，用户是不可能访问到这个页面的，而只能通过其他页面的链接访问到/xxx.asp?id=xxx(必须带ID)。 而恰恰朋友用的这套程序居然没对这种不带ID的情况做处理，直接让数据库查询失败而出错。这样的错误达到一定量必然引起数据库挂掉，后来我修复这个 错误后，但随着攻击力度的加大，突破了IIS分配给空间连接数的上限，还是彻底挂掉了。 从技术上分析，这应该算是DDOS 攻击，近年常有发生，一些大型网站都屡屡遭殃，这小小的虚拟空间又如何禁受得 起？！ 今日空间商帮忙更换了IP，我也是灵机一动，想到一个绝妙的办法，竟然可以利用GFW来防御DDOS ： 若当访问者未带ID时，认为是非法访问，自动跳转到/?minghui。 注意问号后面的词，这是被GFW屏蔽的一个词，只要用户访问的网站URL中包含这种词，用户会在短时间内（大概一分钟吧）不能访问该网站。 这样一来，世界上最强大的防火墙就为我挡掉了许多攻击，一直被我们痛恨的GFW终于为我立功了！ 最后总结一下，此法需要注意两点： 1. 所托管服务器必须非大陆空间； 2. 真正应用时，要在你的程序中判断那些是来自DDOS的访问比较困难； 此文仅供技术参考，若发生不良反映，后果自负！ Tags: BigMaMa, GFW, ZT]]></description>
		<wfw:commentRss>http://galaxy.ourkernel.com/blog/201007/833/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Tip]解决MU网盘链接中4开头的被墙的问题</title>
		<link>http://galaxy.ourkernel.com/blog/201004/785</link>
		<comments>http://galaxy.ourkernel.com/blog/201004/785#comments</comments>
		<pubDate>Thu, 15 Apr 2010 15:01:46 +0000</pubDate>
		<dc:creator>Galaxy</dc:creator>
				<category><![CDATA[etc]]></category>
		<category><![CDATA[Galaxy]]></category>
		<category><![CDATA[GFW]]></category>
		<category><![CDATA[Tips]]></category>

		<guid isPermaLink="false">http://galaxy.ourkernel.com/blog/201004/785</guid>
		<description><![CDATA[megaupload是国外不错的网盘。 MU链接4开头的都被墙了，如http://www.megaupload.com/?d=4LYL4MXH。 解决方法，避开这个关键词： 在www.megaupload.com/?&#038;p=1&#038;d=后边加4开头的连接~ 即http://www.megaupload.com/?&#038;p=1&#038;d=4LYL4MXH。 Tags: Galaxy, GFW, Tips]]></description>
		<wfw:commentRss>http://galaxy.ourkernel.com/blog/201004/785/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[ZT]破解Google Gmail的https新思路</title>
		<link>http://galaxy.ourkernel.com/blog/201002/761</link>
		<comments>http://galaxy.ourkernel.com/blog/201002/761#comments</comments>
		<pubDate>Sat, 06 Feb 2010 17:20:56 +0000</pubDate>
		<dc:creator>Galaxy</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[GFW]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[ZT]]></category>

		<guid isPermaLink="false">http://galaxy.ourkernel.com/blog/201002/761</guid>
		<description><![CDATA[简单来说，就是伪造证书的中间人攻击。条件嘛，就是这个伪造的证书能被信任。 对GFW而言，有微软协助，问题就不大了。 http://www.williamlong.info/archives/2058.html 破解Google Gmail的https新思路 　　最近，Google针对Gmail被攻击事件，全面默认启用了始终以https访问Gmail的方式了。但是，对于可以动用整个国家力量的黑客来说，从网络通讯数据中（在此不讨论对用户电脑种木马破解 https的情况，只讨论在网络通讯数据中破解https的方法）破解https除了暴力破解（暴力破解https即使按照现在的集群计算能力仍旧需要几百至几万年不等）之外真的别无他法了吗？事实并非如此。 　　我们知道，https的安全性主要是由SSL证书中的公钥和私钥来保证的。浏览器与服务器经过https建立通讯的时候（不考虑SSL代理方式需要用户提交证书的情况，因为我们现在讨论的是浏览器访问网站，和SSL代理无关）会按照以下步骤保证通讯的安全性： 　　1、浏览器连接服务器，服务器把SSL证书的公钥发送给浏览器 　　2、浏览器验证此证书中的域是否和访问的域一致（比如用户访问https://mail.google.com/时，浏览器验证服务器发送过来的SSL证书的公钥中的域是否为mail.google.com或*.google.com）并没有过期 　　3、如果浏览器验证失败，浏览器通知用户证书有问题，让用户选择是否继续 　　4、如果浏览器验证成功，那么浏览器随机生成一个对称密钥并使用接收到的SSL证书的公钥进行加密并发送给服务器 　　5、服务器通过SSL证书的私钥对收到的信息进行解密并得到浏览器随机生成的对称密钥 　　6、最后服务器和浏览器都通过这个对称密钥进行通讯了（为什么不直接使用公钥和私钥进行通讯？因为非对称加密比对称加密效率低） 　　这个方案看似完美，却无法抵御中间人攻击，攻击者可以按以下步骤实施攻击截取https通讯中的所有数据： 　　1、攻击者伪造一个Gmail的SSL证书，使其中的域为mail.google.com或*.google.com，并设置合适的证书过期时间 　　2、攻击者等待访问者的浏览器访问Gmail时，通过DNS劫持或IP伪造（对于有路由器控制权限的黑客来说简直轻而易举）的方法使其访问到攻击者的服务器上 　　3、攻击者把伪造的SSL证书公钥发送给浏览器 　　4、浏览器验证SSL证书的域和过期时间都没错，认为访问到的就是Gmail本身，从而把对称密钥发送给黑客服务器 　　5、黑客服务器把伪造的Gmail网页通过收到的对称密钥加密后发送给浏览器 　　6、访问者通过浏览器输入Gmail帐户，发送给黑客服务器，黑客服务器通过收到的对称密钥解密后成功获得访问者的Gmail密码 　　为了抵御这种中间人攻击，SSL证书需要由可信的SSL证书颁发机构颁发，形成一个证书链（比如Gmail的证书链为：最底层为网域 mail.google.com，上一层为Thawte SGC CA证书颁发机构，最顶层为很有名的VeriSign证书颁发机构）。那么，浏览器除了需要验证域和有效期外，还要检查证书链中的上级证书公钥是否有效，上级的上级证书公钥是否有效，直至根证书公钥为止。这样就可以有效避免中间人攻击了，因为根证书公钥都是预装在操作系统中的，黑客如果不是暴力破解，无法得到根证书的私钥，如果黑客自己生成一个私钥，浏览器验证根证书公钥的时候发现无法通过操作系统中预装的公钥加密数据后使用这个私钥进行解密，从而判定这个公钥是无效的。这个方案也是现在https通讯通常的方案。 　　那么，这个现在所有的浏览器正在使用的https通讯方案就无懈可击了吗？答案仍是否定的。我们可以看到，在后一个方案中，https的安全性需要在证书颁发机构公信力的强有力保障前提下才能发挥作用。如果证书颁发机构在没有验证黑客为mail.google.com的持游者的情况下，给黑客颁发了网域为mail.google.com的证书，那么黑客的中间人攻击又可以顺利实施： 　　1、攻击者从一家不验证mail.google.com持有者的SSL证书颁发机构WoSign那里得到了网域为 mail.google.com的证书，此证书的证书链为：最底层为网域mail.google.com，上一层证书颁发机构为WoSign，顶层证书颁发机构为VeriSign 　　2/3、第二、第三个步骤同上一个方案的中间人攻击的第二、第三个步骤 　　4、浏览器验证SSL证书的域和过期时间都没错，继续验证证书链： 　　　　4.1、最底层的网域mail.google.com证书公钥不在操作系统中，无法验证其访问到的就是Gmail本身，继续验证上一层证书颁发机构 　　　　4.2、上一层证书颁发机构WoSign的公钥也不在操作系统中，仍旧无法验证其有效性，继续验证上一层证书颁发机构 　　　　4.3、浏览器看到顶层证书颁发机构VeriSign的公钥在操作系统中，认为证书链有效，从而把对称密钥发送给黑客服务器 　　5/6、第五、第六个步骤同上一个方案的中间人攻击的第五、第六个步骤。黑客成功获得访问者的Gmail密码 　　然而，不验证域名持有者就颁发证书的情况在国外几乎不会发生，但是在国内就不一定了。针对破解目标，国内证书颁发机构WoSign（在此只是举例国内比较有名的证书颁发机构WoSign，并不代表WoSign今后一定会这么做）很有可能为了上级要求颁发了证书给非域名持有者的黑客，从而使得破解目标的 Gmail密码被黑客截取。 　　那么，国内的破解目标是不是使用https的Gmail也无法保证安全了呢？欢迎与我进行探讨。 　　来源：读者lehui99投稿，投稿人Email为：lehui99@gmail.com，Google Wave为：lehui99@googlewave.com。 lehui99 于 2010-1-18 0:08:28 回复 在hosts中写上mail.google.com的IP也没用，有路由器控制权限的人，可以通过伪造IP的方式让你访问到钓鱼站点。 是吧 于 2010-1-18 0:09:28 回复 恩，我也认为是，肯定会报错误。 如果把IP封了，也没问题，就是打不开。 哈哈， 是不？ 是吧 [...]]]></description>
		<wfw:commentRss>http://galaxy.ourkernel.com/blog/201002/761/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[ZT][绿bar娘]《4000w的大小姐》第一话</title>
		<link>http://galaxy.ourkernel.com/blog/200909/652</link>
		<comments>http://galaxy.ourkernel.com/blog/200909/652#comments</comments>
		<pubDate>Tue, 15 Sep 2009 05:29:41 +0000</pubDate>
		<dc:creator>Galaxy</dc:creator>
				<category><![CDATA[Novel]]></category>
		<category><![CDATA[ACG]]></category>
		<category><![CDATA[GFW]]></category>
		<category><![CDATA[绿坝]]></category>

		<guid isPermaLink="false">http://galaxy.ourkernel.com/blog/200909/652</guid>
		<description><![CDATA[http://bbs.2dgal.com/read.php?tid=124646 没找到原帖，貌似原作者弃坑了。 [绿bar娘]《4000w的大小姐》第一话（求删帖） 因为某些原因，请求管理员删帖，不好意思了。 第一话&#160; &#160; 4000w的传说 传说的诞生 都市某地下研究所 &#160; 「虽然说现在只是在研发阶段，但一旦开发成功，这肯定是人类史上一次划时代的创举呢！」 &#160; 「摸鸡笼萨，毕竟单单到目前的资金投入就有4000w啊」 &#160; 「遗憾的是，为了公众安全起见，在正式批量生产前得先找个愚蠢的用户进行测试呢，也就是所谓的neta版……」 &#160; 「那个……应该是beta版吧……」 &#160; 「…………」 &#160; 「……」 &#160; 「唔嗯，总之，先找个幸运的家伙对第一号版本进行测试，而且为了不被竞争对手发现我们的产品从而抢先我们，这次的测试要秘密进行，为了避免节外生枝，最好只发出一号测试品」 &#160; 「嗯，对了，这次产品在研究中一直使用英文代号，是不是应该取个响亮的天朝代号？」 「……你认为取什么名字好听？」 「叫“春哥”怎么样？」 「春你妹啊！！叫“绿bar”！」 「好，很有霸气，就叫绿bar！呵呵，这产品肯定会轰动天朝的！」 「哈哈哈哈哈哈…………」 「哈哈哈哈……」 两个穿西装戴墨镜的中年男人站在一个庞大的液晶显示器前面哈哈大笑，在他们镜片中反映出来的是一个被一堆数据和代码围绕着的，双目紧闭、楚楚动人的少女…… &#160; 奇怪的软件 抱着坏掉（开不了仓）的“ASVS”光驱，小风一脸愤怒但无奈地走在城市的街道上。 「可恶的奸商啊，无良地帮我这种心灵纯洁、爱法守法的大好青少年装上所谓的“免费”的“非正常渠道得到的”系统这件事且不说，还把我心爱的刻录机给弄坏了！啊——！真是可恶啊啊——！」 原来小风最近为了给心爱的计算姬“小雨（小风帮其取的名字）”更换新硬件，便到市区附近的一家数码商店入手了几个比较新的硬件，并拜托商家帮他装个系统。天真善良的小风当然不知道JS说的免费装系统就是帮他装非法的“海贼版”系统。D版就是D版，系统没装成，反倒把光驱的光头给烧黑了……那个可恶的JS还呵呵地答应帮小风修好，谁知他两三下拧子下去，￥249.98的22×光驱就便当了……对JS失望至极的小风只好选择重新买个光驱跟自己装系统了…… 就在小风买好光驱跟系统盘（正版）并走出地铁的时候，他对眼前看到的情景震惊了——一个身穿黑色西装、眼上戴着墨镜的高大男子站在路中间。话说回来，就算是穿西装戴墨镜，那也是很常见的嘛，起码不用到令人震惊的地步吧。问题是，这样酷的高大黑衣男人的手里拿着的是……“初音米裤”的等身抱枕！！ &#160; &#160; &#160; &#160; &#160; &#160; &#160; &#160; &#160; &#160; &#160; &#160; &#160; &#160; &#160; &#160; （插图1） [...]]]></description>
		<wfw:commentRss>http://galaxy.ourkernel.com/blog/200909/652/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>为啥ICU也被墙了……</title>
		<link>http://galaxy.ourkernel.com/blog/200909/639</link>
		<comments>http://galaxy.ourkernel.com/blog/200909/639#comments</comments>
		<pubDate>Fri, 04 Sep 2009 14:32:29 +0000</pubDate>
		<dc:creator>Galaxy</dc:creator>
				<category><![CDATA[etc]]></category>
		<category><![CDATA[GFW]]></category>

		<guid isPermaLink="false">http://galaxy.ourkernel.com/blog/200909/639</guid>
		<description><![CDATA[看TL群的邮件，发现有人提ICU可以把数字转成汉字读法，g了下，发现是IBM的开源项目，然后去官网site.icu-project.org。结果是一整天都没连上。 晚上想起phpproxy，就试了下，结果： What is ICU? ICU is a mature, widely used set of C/C++ and Java libraries providing Unicode and Globalization support for software applications. ICU is widely portable and gives applications the same results on all platforms and between C/C++ and Java software. ICU is released under a nonrestrictive&#160;open source license&#160;that is suitable for [...]]]></description>
		<wfw:commentRss>http://galaxy.ourkernel.com/blog/200909/639/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[ZT]翻墙利器(ssh -D)</title>
		<link>http://galaxy.ourkernel.com/blog/200903/454</link>
		<comments>http://galaxy.ourkernel.com/blog/200903/454#comments</comments>
		<pubDate>Wed, 25 Mar 2009 16:10:35 +0000</pubDate>
		<dc:creator>Galaxy</dc:creator>
				<category><![CDATA[Other Softs]]></category>
		<category><![CDATA[BigMaMa]]></category>
		<category><![CDATA[GFW]]></category>
		<category><![CDATA[ZT]]></category>

		<guid isPermaLink="false">http://galaxysd.3322.org/blog/2009/03/26/zt%e7%bf%bb%e5%a2%99%e5%88%a9%e5%99%a8ssh-d/</guid>
		<description><![CDATA[本文将提供一种一劳永逸的翻墙方式（ssh -D），实施之后，那道墙——对你来说——将从此透明。 本文面向的用户：使用Windows作为操作系统并且使用Firefox作为常用浏览器。 第一步：免费获取拥有SSH权限的帐号和密码。 默认的免费获取方式：将本文转载到你自己的博客上，将转载后的文章网址发送到。 转载方式：拷贝文章代码至博客后台HTML编辑器中，直接发布即可，文章标题自拟，可在前后文插入自己的评论。 经过人工审核，你将收到一封附有五个拥有SSH权限的帐号和密码的电子邮件，你可以将它们赠与你自己的读者。 更多获取方式将在今后陆续激活，请关注帐号配送中心：https://friendfeed.com/rooms/fuckgfw-for-free 第二步：配置MyEntunnel软件 下载并安装MyEntunnel，该软件全名为My Encrypted Tunnel。 一键下载：https://dl.getdropbox.com/u/398/myentunnel.exe 按照上图将第一步收到的帐号信息填写到相应的地方后，点击按钮，再点击按钮。 第一次连接过程中会出现一个认证对话框，按照提示确认即可。以后的自动连接中将不再出现此认证对话框。 最后点击按钮，使对话框隐藏到系统任务栏中。 提示： 为MyEntunnel创建一个快捷方式，将其复制到系统的【启动】（C:\Documents and Settings\当前用户名（需要修改成你自己的）\「开始」菜单\程序\启动）文件夹中，今后开机便可自动启动软件，并自动连接服务器。 绿色代表连接成功且稳定；黄色代表正在连接或重新连接；红色代表连接失败。 第三步：配置Firefox浏览器 假设你正使用Firefox浏览器阅读本文。 一键安装：https://dl.getdropbox.com/u/398/autoproxy.xpi 点击立即安装，安装后，重新启动Firefox。然后你会看到如下对话框，选择gfwlist (P.R.China)后，点击确定。 接着你会看到Firefox主界面右上角出现有一个“福”字图案，点击“福”。 点击“代理服务器——编辑代理服务器”。 随即出现如下画面，你会看到如GAppProxy、Tor和Your Freedom这样一系列代理服务器名称。 将GAppProxy一栏的参数修改为如下图所示。 修改完毕后，点击确定。至此配置已全部就绪。 获取更多帮助，请参与反馈：https://friendfeed.com/rooms/fuckgfw-feedback 第四步：支持fuckGFW 获取详情，请关注捐赠与推广中心：https://friendfeed.com/rooms/fuckgfw-donation-and-marketing 版权信息：您可以自由复制、传播、演绎本作品且无需署名、无需注明原始出处。 逛博客时发现这个， http://xiao3meng.org/web/use-ssh-d-over-gfw/ 。 ssh可以说是终极解决方法，只要服务器的IP不被封就能用，还是SSL加密。 不过，服务器不好找而已。 Tags: BigMaMa, GFW, ZT]]></description>
		<wfw:commentRss>http://galaxy.ourkernel.com/blog/200903/454/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>外国人看不到的中国审查</title>
		<link>http://galaxy.ourkernel.com/blog/200808/354</link>
		<comments>http://galaxy.ourkernel.com/blog/200808/354#comments</comments>
		<pubDate>Thu, 21 Aug 2008 08:42:13 +0000</pubDate>
		<dc:creator>Galaxy</dc:creator>
				<category><![CDATA[译言翻译]]></category>
		<category><![CDATA[GFW]]></category>
		<category><![CDATA[ZT]]></category>

		<guid isPermaLink="false">http://galaxysd.3322.org/blog/2008/08/21/%e5%a4%96%e5%9b%bd%e4%ba%ba%e7%9c%8b%e4%b8%8d%e5%88%b0%e7%9a%84%e4%b8%ad%e5%9b%bd%e5%ae%a1%e6%9f%a5/</guid>
		<description><![CDATA[http://www.yeeyan.com/articles/view/Elaine%20Lu/12525 简介 &#160; &#160; &#160; &#160;自北京城报导奥运的外国记者发现进入海外知名网站受阻后，北京的网络监管问题近来频频见诸报端。现在政府已经解封了其中一些网站，但是更大的问题已经得到了解决吗？中国对普通百姓的电子通讯审查的变化有多少呢？ 自北京城报导奥运的外国记者发现进入海外知名网站受阻后，北京的网络审查问题近来频频见诸报端。虽然现在政府已经解封了其中一些网站，但是记者们可不要认为更大的问题已经得到了解决。中国对普通百姓的电子通讯审查变化甚微。来访的记者们忽略了这一点，是因为不熟悉这些针对中文内容的审查形式：网站和服务的主机使用的是中国国内的计算机服务器。而一般而言外国人并不使用。 中国过滤系统，俗称“长城防火墙”，阻止的各类网址和关键字实际上都是来自国外的计算机服务器主机提供的网站和服务。在中国国内，拥有自己网站、博客和聊天室的公司必须为其服务发表的反对内容负责。中国所有的博客服务、YouTube类型的视频共享网站之流，都有一整个部门来标志或删除麻烦内容，否则会被政府部门吊销营业执照。 这个背景对于理解中国人的博客和聊天室中大量的政治性谈话非常关键。确实，和几年前相比，大众关注的公共话题讨论有了更大的空间。然而这样的空间仍旧是有限制的。中国网络用户受到的网络审查比以前更有针对性更隐晦。 例子很多。周一，我登陆数个中国博客服务网站，基于美国媒体对上周美国游客在北京鼓楼遭遇刀袭的报道，用中文发表第一段。中国最受欢迎的博客平台之一—新浪，几小时后删除了我发表的文章。但是新浪新闻门户网站上登出了中国新闻社有关此次袭击的报道。百度，中国最大的网络公司之一，其经营的博客服务甚至不允许我发表这篇文章。然而，在百度新闻中搜索“鼓楼”后，跳出好几个中国媒体对这个事件的报道。 策略似乎很清楚：放松对中国的专业记者的管制，让他们报道突发新闻，即使是负面新闻——因为消息总会流传出去，而且他们和博客不同，仍然在管制之下。同时，打击那些可能含有过多关于新闻自由讨论的博客、聊天室、视频共享网站。继贵州省瓮安县因一个年轻女孩的可疑死亡发生大暴乱之后。类似的事情上演了。许多中国大门户网站纷纷删除或阻止发表任何提及瓮安的博客或聊天室发言。相反，门户网站上则涌现了中国专业媒体对瓮安事件的大幅报道。 即使是幽默也逃不过审查。上周的一个晚上，一个笔名为“deerfang”的中国博客正和一个朋友分享笑话，那个朋友知道一些经典政治笑话，这些笑话是5月份其他朋友通过手机短信发来的。这个朋友试着把一则关于毛主席和胡锦涛主席的笑话发给deerfang。“我手机收到了信息，但是一片空白，说是‘文本缺失’”deerfang在她的博客中写到。她的朋友生怕是技术错误，又把这条信息发给另外几个人。结果还是一样。看来自从3个月前，中国移动就已经加紧了网络审查。 中国的审查制度远非刀枪不入。由于某种原因，一个网络平台上审查的内容常常会在另一个网络平台上泄露。用户可以想出替换的字眼或使用委婉的说法避免关键字被追踪或者干脆通过电子邮件四处传播新闻，他们确实是这么做的。长远看来，审查制度注定会失败。但是短期内，各种措施确实行之有效，有助于中国共产党手握大权。 外国人需要知道这就是此时此刻正在发生的事情。还有一点也十分有用：近来关于北京的审查制度尘嚣至上。目的是把注意力引到更大的问题上，而外行人未能理解审查制度对中国网络的实际影响如何，令这个国家的人民十分沮丧。本周的前几天，我收到了一个名叫杜东进的博客的来信，他抱怨道：“在我看来，美国之音的评论很浅显，它根本不介意中国是否有网络审查制度，它只在乎自己的利益。”此前他收到一封美国之音祝贺中国网络解封的电子邮件。 他的抱怨意味着，不论是增加的权利，还是解封美国之音网站，还是另外一个或是几个外国网站，对于北京的网络控制问题都不会有更多改观。外国记者在奥运会期间浏览特赦国际网站时应该记住这点。 http://online.wsj.com/article/SB121865176983837575.html?mod=opinion_main_commentaries The Chinese Censorship Foreigners Don&#8217;t See By REBECCA MACKINNON FROM TODAY&#8217;S WALL STREET JOURNAL ASIA August 14, 2008 Beijing&#8217;s Internet censorship hit global headlines recently, when foreign journalists in town to cover the Olympics discovered their access to well-known [...]]]></description>
		<wfw:commentRss>http://galaxy.ourkernel.com/blog/200808/354/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
