翻牆問答﹕近日用Outlook.com也出現麻煩﹖

0:00 / 0:00

問: 不少人在谷歌的Gmail被封鎖後,改用微軟公司的Outlook.com免費服務,配合iPhone或Outlook電郵程式接收電郵,但最近有傳使用Outlook.com都會有麻煩,到底是什麼一回事?

李建軍: 最近不少人用iPhone或Outlook電郵程式接收Outlook.com電郵時,受到中國當局發動的中間人襲擊影響,中國當局用CNNIC認證,看來是真的其實是假數碼證書影響,在中間截取了中國用戶利用iPhone或Outlook電郵程式以加密協定傳送的資料,包括電郵密碼,以及電郵內容。而之前,谷歌或蘋果iCloud都遇上類似的襲擊。

問: 怎樣知道自己已經受到中國當局這一波襲擊的影響?

李建軍: 如果你用iPhone或Outlook查閱你在Outlook.com的電郵時,發現程式提示你的證書有問題或身份不能被確認,那你可以肯定你曾經受到中國當局的攻擊影響。

問: 那Outlook.com的用家要怎樣做,才能保證自己的電郵密碼和內容,不受到中國當局所盜竊?

李建軍: 由於現時受襲的,都是一般IMAP和POP3電郵協定程式,像蘋果iPhone內置的電郵程式或微軟的Outlook程式等。因此,在中國當局未有跡象不再進行類似襲擊前,儘量避免使用電郵軟件查閱Outlook.com的電郵,可以考慮以手機內置瀏覽器,或谷歌Chrome瀏覽器來查閱電郵,那就可以避免自己的電郵資料外洩。

如果你用Outlook或iPhone的電郵程式,遇到提示有證書或認證問題,不要按繼續。如果你在之前的襲擊曾經按繼續的話,那請你立即更改outlook.com的密碼,以策安全。

問: 在谷歌Gmail被封前,都遇上過類似的襲擊,那中國當局會否在無法監控Outlook.com的情況下,封鎖Outlook.com,甚至影響微軟辦公室軟件的使用?

李建軍: 這不出奇,因為中國當局看來是要打擊任何他們監控不了的網絡服務和通訊,而大批原來谷歌Gmail的使用者轉到Outlook.com後,就遇上這次襲擊,換言之,Outlook.com有可能成為中國當局的針對對象。有可能中國當局最終完全封鎖Outlook.com,甚至已經同樣成為微軟旗下的Skype,以免中國網民可以透過微軟的服務,進行不受中國當局監控的通訊。

問: 有聽眾有使用海外收費的VPN服務,最近發現在iPhone和Android上完全不能夠連接VPN,只有在桌面電腦上用相對複雜的程序才能連接,到底發生了什麼事?

李建軍: 中國當局開始針對連往海外的VPN服務進行封鎖,只要你用VPN協定,像PPTP、IP Sec或L2TP,不理你用來翻牆,還是連到海外公司的主機都會被封鎖,這情況令很多網民備受困擾,特別依賴iPhone來翻牆上網查電郵或與公司聯繫的人。

問: 面對這種情況,那可以怎辦?

李建軍: 如果你用Windows,可能暫時要用無界瀏覽或自由門等傳統翻牆軟件上網,暫時無界瀏覽14.05版或自由門7.52版在部分地區仍然能夠運作。如果你用Windows 8或8.1﹐你的VPN公司有提供SSTP服務,由於SSTP暫時在中國未收到大規模封鎖報告,可以考慮改用系統內置的SSTP功能連接VPN。但SSTP日漸普及後,中國當局不排除連SSTP都一併封鎖。

如果你的 VPN供應商或企業支援OpenVPN,可以在iPhone安裝OpenVPN應用程式,並按你的VPN供應商或企業支援人員的指示,設定好OpenVPN,暫時仍然可以連接VPN。

而在可見的將來,有可能需要用新的VPN協定,應付中國當局日益嚴厲而野蠻的封鎖舉動。純粹靠VPN,並不再保證肯定能夠翻牆上網,安裝多幾個不同類型的VPN支援軟件,以及學習使用傳統翻牆軟件,可能是中國網民日後保證資訊自由的手段。