#华为#华为#安卓
#鸿蒙5.0 #HarmonyOS NEXT #谷歌 #华为 #Huawei #Android #Android
卓易通:国内应用https://www.droitong.com
出境易:海外应用https://www.chujingapp.com
Apktool M:APK包名,绕过限制修改,安装应用。
Apktool M获取:https://www.dropbox.com/scl/fi/pys2fb ...
1、X浏览器,是通过卓易通自带浏览器安装的,Apktool M可以在X浏览器中下载安装。
2、通过浏览器下载Apk等安卓安装包,遇到安装不了的用工具改包名再尝试安装。
3、在出境易的chrome浏览器中,按照视频中的方法,可以安装大部分具体出境易搜索不到的play商店中的应用,包括游戏内容。但有些无法通过此方法安装。
4、商店除了aurora,可以再试试apkpure、uptodown等口碑较好的第三方商店,有的商店有网页版也可以下载东西。
#鸿蒙5.0 #HarmonyOS NEXT #谷歌 #华为 #Huawei #Android #Android
卓易通:国内应用https://www.droitong.com
出境易:海外应用https://www.chujingapp.com
Apktool M:APK包名,绕过限制修改,安装应用。
Apktool M获取:https://www.dropbox.com/scl/fi/pys2fb ...
1、X浏览器,是通过卓易通自带浏览器安装的,Apktool M可以在X浏览器中下载安装。
2、通过浏览器下载Apk等安卓安装包,遇到安装不了的用工具改包名再尝试安装。
3、在出境易的chrome浏览器中,按照视频中的方法,可以安装大部分具体出境易搜索不到的play商店中的应用,包括游戏内容。但有些无法通过此方法安装。
4、商店除了aurora,可以再试试apkpure、uptodown等口碑较好的第三方商店,有的商店有网页版也可以下载东西。
Droitong
卓易通官网—卓易通,HarmonyOS 5系统应用软件,搜索,下载,安装,应用随心下载,畅享精彩数字生活
卓易通是一款HarmonyOS 5系统的工具软件,汇聚丰富三方应用,提供应用下载、管理、更新等服务,全方位满足用户多元需求。
关于今天的GFW问题
与上次两会期间的现象几乎一致。初步判断与协议关系不大,更有可能是从 IP 端口分布、流量大小、连接数等信息下手,针对的是隧道行为本身。同时也可以看出这种墙法是不可持续的,估计只会在特定政治敏感时段启用。
与上次两会期间的现象几乎一致。初步判断与协议关系不大,更有可能是从 IP 端口分布、流量大小、连接数等信息下手,针对的是隧道行为本身。同时也可以看出这种墙法是不可持续的,估计只会在特定政治敏感时段启用。
中国防火长城 (GFW) 已具备QUIC SNI审查能力
我们在 USENIX Security '25 会议上发表的最新研究报告揭示,中国的防火长城 (GFW) 自2024年4月起,已经可以检测加密的QUIC初始数据包,以进行基于服务器名称指示 (SNI) 的实时审查和域名屏蔽。我们的论文深入分析了其审查逻辑、逆向工程了其启发式解析规则,并揭示了其封锁名单。
这个新系统引入了两个严重的漏洞:
1️⃣ 降级攻击 (Degradation Attack): 我们提出了一种新型攻击方式,通过发送适量的精心构造的数据包,即可压垮审查设备,从而暂时性地降低GFW的审查效率。
2️⃣ 可用性攻击 (Availability Attack): 我们发现,任何人都可以利用GFW作为武器发动可用性攻击,从而借GFW之手,阻断中国与世界其他地区之间任意主机间的UDP通讯。
鉴于可用性攻击的严重性,我们遵循了“负责任的漏洞披露”原则,向中国国家互联网应急中心 (CNCERT) 及方滨兴本人通报了此漏洞。我们在论文中讨论了他们对此的反应。
为了保护用户,我们已经与行业领导者合作,包括 Mozilla (Firefox & Neqo)、quic-go 项目以及所有主要的基于QUIC的翻墙工具的开发者,共同设计并部署了有效的缓解措施。
我们在 USENIX Security '25 会议上发表的最新研究报告揭示,中国的防火长城 (GFW) 自2024年4月起,已经可以检测加密的QUIC初始数据包,以进行基于服务器名称指示 (SNI) 的实时审查和域名屏蔽。我们的论文深入分析了其审查逻辑、逆向工程了其启发式解析规则,并揭示了其封锁名单。
这个新系统引入了两个严重的漏洞:
1️⃣ 降级攻击 (Degradation Attack): 我们提出了一种新型攻击方式,通过发送适量的精心构造的数据包,即可压垮审查设备,从而暂时性地降低GFW的审查效率。
2️⃣ 可用性攻击 (Availability Attack): 我们发现,任何人都可以利用GFW作为武器发动可用性攻击,从而借GFW之手,阻断中国与世界其他地区之间任意主机间的UDP通讯。
鉴于可用性攻击的严重性,我们遵循了“负责任的漏洞披露”原则,向中国国家互联网应急中心 (CNCERT) 及方滨兴本人通报了此漏洞。我们在论文中讨论了他们对此的反应。
为了保护用户,我们已经与行业领导者合作,包括 Mozilla (Firefox & Neqo)、quic-go 项目以及所有主要的基于QUIC的翻墙工具的开发者,共同设计并部署了有效的缓解措施。
👍6