211 评论

如何用 Privoxy 辅助翻墙?

★Privoxy 是啥?


  简而言之,Privoxy 是一款功能很强的,开源的,跨平台的 HTTP 代理工具。
  其官网链接在“这里”;其维基百科的词条在“这里”。


★Privoxy 能干啥?


  从表面上看,Privoxy 只是一个 HTTP 代理。但是它提供了非常强大的【定制功能】。利用这些定制功能,可以完成很多你意想不到的事情。
  简单列举一下,Privoxy 【至少】可以实现如下功能:

  1. 根据定制的规则,进行代理转发(链式代理)
  在咱们天朝,这个功能主要是用来辅助翻墙。
  先说明一下:此处提及的“链式代理”(洋文是“a chain of multiple proxies”),跟俺经常提及的“多重代理”,【不是】一回事儿。
  这个“链式代理”,有时候也可以称之为“代理转发”。它跟“端口转发”有点类似(关于“端口转发”,俺在前两年的博文《多台电脑如何共享翻墙通道》中有介绍,不清楚的同学可以去看一下)。差别在于,“端口转发”工作在 TCP 层面(传输层),而 Privoxy 的“代理转发”工作在传输层之上(通常是“应用层”)。
  这方面的功能,是本文重点要聊的。

  2. 根据定制的规则,修改 HTTP 页面的内容
  这个功能主要是用来优化网页。比如“去除广告,精简页面,美化布局”等等。
  (今天暂且不谈这方面的功能)

  3. 根据定制的规则,修改 HTTP Header 的字段
  Privoxy 既可以修改 HTTP Request 的 Header,也可以修改 HTTP Response 的 Header。
  这个功能有助于保护隐私。比如“禁用 cookie、限制 cookie 的生命周期、伪装 User Agent”等等。
  (今天暂且不谈这方面的功能)

  4. 根据定制的规则,对网络传输做一些优化
  比如“共享 TCP 连接”。
  (今天暂且不谈这方面的功能)

  刚才说的是功能特性,再来说一下其它的几个特性。
1. Privoxy 是完全开源的(采用的是 GPL 开源协议)
2. Privoxy 能够很好地跨平台(至少支持:Windows、Linux、Mac OS X、各种 UNIX)
3. Privoxy 很轻量级(看看它的安装包就晓得,不到 1MB)
4. Privoxy 是老牌的(诞生于2001年),用户很多,口碑不错。因此,安全性/稳定性/可靠性等方面有保障。


★Privoxy【不能】干啥?


  光靠 Privoxy 自己,是无法翻墙的——Privoxy 虽然能提供 HTTP 代理,但是 Privoxy 自己并【没有】对应的“代理服务器”。它仅仅是一款“客户端的代理工具”。
  所以,本文标题用的是“辅助翻墙”——意思是说,Privoxy 起的是【辅助作用】。


★下载和安装


  (考虑到大部分读者用的是 Windows,所以俺拿 Windows 环境来说事儿;至于用 Linux 的同学,主流发行版的软件包应该都包含了 Privoxy,无需上 Privoxy 官网就可以安装)
  用 Windows 的同学,到“官网首页”直接可以找到“下载页面”。进入该页面,然后选操作系统(Windows 用户就选 Win32);然后再选版本(通常选最新的【稳定】版)。
  选完 Win32,再选版本号。通常就选最新版本(截止俺写本文时,最新版本是 3.0.22)。话说 Privoxy 的版本跟其它软件不太一样——它在2002年就已经是 3.0.0 版本。这么多年,才升到 3.0.22,真够慢的。
  选完版本号,然后你可以下载“exe 格式”或“zip 格式”。如果是“exe 格式”,就是一个安装文件,双击就可以安装(安装过程很容易,俺就不详述了);如果你选“zip 格式”,就是一个【绿色免安装】的压缩包。你把这个 zip 随便解压到某个目录下,就可以用了。
  俺本人比较喜欢“绿色软件”,所以每次都下载“zip 格式”。


★基本使用


  Privoxy 默认安装好就可以使用了。它默认会开启 HTTP 代理,端口号是 8118,绑定在 127.0.0.1 这个地址。
  你把浏览器的 HTTP 代理作相应的设置,浏览器就会走 Privoxy 的 HTTP 代理。
  为了检验你的浏览器是否正确配置了 Privoxy 的代理,你可以在浏览器的地址栏输入 http://p.p/ 并回车。如果浏览器的页面上出现 Privoxy 的相关信息,说明你的浏览器已经走 Privoxy 的 HTTP 代理。


★基本配置的语法


  先介绍几个最基本的配置语法。难度不大,技术菜鸟应该也能看懂。
  如果你喜欢折腾并且稍微懂点 IT 技术,不满足于俺介绍的“基本配置”,可以自行查看 Privoxy 的官网文档,了解它的“高级配置”(比如:“Action”和“Filter”)。

◇配置文件说明


  前面说了——Privoxy 的定制功能超强,所以它的配置文件也不少。如果你是技术菜鸟,或者你只想了解“基本配置”,那么就只需要去编辑它的“主配置文件”。
  主配置文件
  对于 Windows 系统,主配置文件放置在跟 privoxy.exe 相同的目录下,文件名为 config.txt
  对于“Linux/Unix”,主配置文件放置在 /etc/privoxy 目录下,文件名为 config
  Privoxy 的配置文件,都是纯文本文件。如果某一行是以 井号 # 开头,说明这行是注释。

◇如何定制 Privoxy 的“监听端口及绑定地址”


  先来说最最基本的配置——设定 Privoxy 的监听端口号和绑定的地址。
  介绍这个的目的,是让你先稍微熟悉一下——如何修改 Privoxy 的主配置文件。因为后面的定制,需要经常去修改它。
  Privoxy 的监听端口号,默认是 8118,默认绑定的地址是 127.0.0.1(这个地址代表“当前系统的地址”)。由于默认是绑定在 127.0.0.1 这个地址,所以只有当前系统的软件才可以连接到 Privoxy 的监听端口。
  如果你希望其它操作系统的软件也可以连接到 Privoxy 的监听端口,可以修改绑定的地址,把 127.0.0.1 改为 0.0.0.0 表示绑定在“任意地址”。
  操作步骤如下:
  找到“主配置文件”,用你比较顺手的文本编辑器打开,在尾部增加如下一行
listen-address  0.0.0.0:8118
  如果你不喜欢 8118 这个端口号,也可以换成别的。
  修改完之后,启动 Privoxy,然后在命令行使用 netstat 命令,就可以看到多出来一个 8118 的端口(关于 netstat 的使用,可以参见《多台电脑如何共享翻墙通道》)。

◇如何定制“HTTP 代理转发”


  刚才那个只是热身,下面来一个稍微复杂点的——“链式代理/代理转发”。
  关于“链式代理/代理转发”的概念,本文开头部分已经大致解释了。这里就不再重复罗嗦了。
  所谓的“HTTP 代理转发”就是说:Privoxy 把自己收到的 HTTP 请求转给另一个 HTTP 代理,再由该代理转到你最终访问的网站。
  大致示意图如下(今天偷个懒,只画了“基于字符的示意图”):
   |====>|       |====>|      |====>|
浏览器|     |Privoxy|     |HTTP代理|     |目标网站
   |<====|       |<====|      |<====|
示意图中的 ====> 表示 HTTP 请求
示意图中的 <==== 表示 HTTP 响应

  HTTP 代理转发的语法如下(把该语法添加在“主配置文件”尾部):
forward  target_pattern  http_proxy:port
  语法解释:
  该命令分3段,各段之间用空格分开(可以用单个空格,也可以多个空格)
  第1段的 forward 是固定的,表示——这是 HTTP 转发
  第2段的 target_pattern 是个变量,表示:这次转发只针对特定模式的 HTTP 访问目标
  第3段的 http_proxy:port 也是变量,表示:要转发给某个 HTTP 代理(IP 冒号 端口)。如果“第3段”只写一个单独的小数点,表示直连(不走代理)。

  举例1
forward  /  127.0.0.1:8080
  上述这句表示:
把所有的 HTTP 请求都转发给本机(127.0.0.1 表示本机)的 8080 端口
target_pattern 设置为“单个斜线”,表示匹配【所有 URL 网址】

  举例2
forward  .google.com/  127.0.0.1:8080
  上述这句表示:
如果 HTTP 请求是发送给 .google.com 这个域名的下级域名,那么就把该 HTTP 请求转发给本机(127.0.0.1 表示本机)的 8080 端口
使用 .google.com 这种(以小数点开头的)写法,可以匹配如下这类域名:
www.google.com
mail.google.com
plus.google.com
......
(以此类推)

  补充说明:
  对于本例子,target_pattern 变量是 .google.com/ 这个写法表示:该变量只匹配域名,【不】匹配网页的路径。
  根据 Privoxy 的语法规则,最末尾的斜线可以省略。因此,本例子也可以等价地写为如下:
forward  .google.com  127.0.0.1:8080
  举例3
forward-socks5 .onion localhost:9050 .
  上述这句表示:
把顶级域名为 .onion 的 HTTP 请求都转发给本机(localhost 也可以用来表示本机,相当于 127.0.0.1)的 Tor 的 SOCKS 端口。
  补充说明:
普通互联网的域名,顶级域名【不可能】是 .onion 。因为这个顶级域名是专门用于 Tor 暗网的。因此,本例子就是用来转发 Tor 暗网的 HTTP 请求,让 Privoxy 把这类请求转给 Tor 的 SOCKS 端口。

◇如何定制“SOCKS 代理转发”


  所谓的“SOCKS 代理转发”,就是说:Privoxy 把自己收到的 HTTP 请求转给另一个 SOCKS 代理;如果需要的话,还可以由这个 SOCKS 代理再转给另一个 HTTP 代理。

  示意图1(先转发到 SOCKS 代理,然后转到目标站)
   |====>|       |====>|       |====>|
浏览器|     |Privoxy|     |SOCKS代理|     |目标网站
   |<====|       |<====|       |<====|
   |此阶段是 |       |此阶段是 |       |此阶段是 |
   |HTTP |       |SOCKS|       |HTTP |

  示意图2(先转发到 SOCKS 代理,再转发到某个 HTTP 代理,最后才转到目标站)
   |====>|       |====>|       |====>|      |====>|
浏览器|     |Privoxy|     |SOCKS代理|     |HTTP代理|     |目标网站
   |<====|       |<====|       |<====|      |<====|
   |此阶段是 |       |此阶段是 |       |此阶段是 |      |此阶段是 |
   |HTTP |       |SOCKS|       |HTTP |      |HTTP |

  SOCKS 代理转发,包括如下几种语法:
forward-socks4   target_pattern  socks_proxy:port  http_proxy:port
forward-socks4a  target_pattern  socks_proxy:port  http_proxy:port
forward-socks5   target_pattern  socks_proxy:port  http_proxy:port
forward-socks5t  target_pattern  socks_proxy:port  http_proxy:port
  语法解释:
  该命令分4段,各段之间用空格分开(可以用单个空格,也可以多个空格)
  第1段是以 forward 开头的,表示 SOCKS 转发的类型。目前支持 4 种类型。
前3种(forward-socks4 forward-socks4a forward-socks5)分别对应不同版本的 SOCKS 协议(这几个版本的差异,参见“这篇博文”)
最后一种 forward-socks5t 比较特殊,是基于 SOCKS5 协议版本,但加入了针对 Tor 的扩展支持(优化了性能)。只有转发给 Tor 的 SOCKS 代理,才需要用这个类型。
  第2段的 target_pattern 是个变量,表示:这次转发只针对特定模式的 HTTP 访问目标
  第3段的 socks_proxy:port 也是变量,表示:要转发给某个 SOCKS 代理(IP 冒号 端口)
  第4段的 http_proxy:port 也是变量,表示:在经由前面的 SOCKS 代理之后,再转发给某个 HTTP 代理(IP 冒号 端口)
第4段如果写成一个单独的小数点,相当于“示意图1”;如果第4段填写了具体的 IP 和端口,相当于“示意图2”。

  举例1
  如果你本机安装了 Tor Browser 软件包,可以使用如下语法,把 Privoxy 收到的 HTTP 请求转发给 Tor Browser 内置的 SOCKS 代理。
forward-socks5  /  127.0.0.1:9150  .
  补充说明一下:
  Tor Browser 软件包开启的监听端口是 9150;如果你用的是 Tor 的其它软件包,需要把上述的 9150 端口号改为 9050
(关于 Tor 的不同软件包的差异,参见《“如何翻墙”系列:关于 Tor 的常见问题解答》)


★如何辅助翻墙?


◇跨系统共享 VPN 的翻墙通道


  VPN 翻墙,大伙儿应该都很熟悉了,俺就不再浪费口水解释了。
  VPN 翻墙的特点是——只要你系统中的 VPN 通道建立了,那么【整个系统】中的软件,(无需配置)自动就会走 VPN 通道。因此,VPN 有时候也被称为是“系统全局代理”。这是“VPN 式翻墙”相比“代理式翻墙”优越之处。
  但是 VPN 翻墙有一个缺点,就是不方便共享 VPN 的翻墙通道给【其它系统】。相比而言,“代理式翻墙”很容易跨系统共享翻墙通道。
  要想解决 VPN 翻墙的这个缺点,Privoxy 再次派上用场。配置步骤如下:
1.
把 Privoxy 跟 VPN 安装到同一个操作系统中。
2.
配置 Privoxy 的监听选项,把监听地址设置为 0.0.0.0(表示监听端口绑定到任意地址)
至于端口号,你可以直接用默认的 8118,也可以自己另选一个(端口号的范围是 1~65535)。
(如何修改 Privoxy 的监听选项,刚才已经提及)
3.
把 VPN 和 Privoxy 都运行起来。确保 VPN 处于联通状态。
4.
配置其它系统中的网络软件的 HTTP 代理。
HTTP 代理的“IP 地址”指向安装 Privoxy 的系统的 IP 地址。
HTTP 代理的“端口号”设置为 第2步 里面配置的端口号。

◇让“不支持 SOCKS 代理的软件”,使用 SOCKS 代理


  为了傻瓜化一些,举个例子来说明:
  假设你在电脑上安装了 Tor Browser 软件包,另外还安装了一个聊天工具。你想让这个聊天工具走 Tor 的线路(为了翻墙,或为了提高隐匿性)。但是你比较倒霉,你用的这款聊天工具,只支持 HTTP 代理,不支持 SOCKS 代理。而 Tor Browser 软件包,默认只提供 SOCKS 代理。这可咋办捏?
  这时候,Privoxy 就派上用场啦——使用前面提到 “SOCKS 代理转发”。
  你可以设置聊天工具的 HTTP 代理,指向 Privoxy;然后在 Privoxy 上做些简单的配置(如何配,刚才已经讲过),Privoxy 就可以把聊天工具的 HTTP 请求,转换为 SOCKS 请求,然后通过 Tor 的 SOCKS 代理,传输到聊天服务器。

◇根据“访问的网站”分流到不同的翻墙通道


  如今翻墙工具有很多,各有特色。比如基于 Tor 的双重代理(教程参见《如何隐藏你的踪迹,避免跨省追捕》),隐匿性很强,但是速度不够快;而 GAE 翻墙速度会比较快,但是安全性很不好。
  那么,如何充分利用不同翻墙工具的特长捏?你可以根据不同的上网情况,发挥不同翻墙软件的特长。
  比如说,观看 Youtube 视频的时候,就走 GAE 的翻墙通道(GoAgent 之类);而如果要在网上论坛发表敏感的政治言论,就走“双重代理”的通道。
  面对这种需求,Privoxy 的特长就体现出来啦。你可以编辑 Privoxy 的主配置文件,让不同网站的网络流量,走不同的翻墙通道。具体的配置语法,也就是本文前面提及的“HTTP 代理转发”和“SOCKS 代理转发”。因为大部分翻墙代理,提供的代理方式,无非就是 HTTP 和 SOCKS 两种。

  举例——设想如下的使用场景:
  假设你手头有一个 Tor,已经可以基于 meek 独立联网(meek 的使用可以参考《Tor 已复活——meek 流量混淆插件的安装、优化、原理》),专门用来上俺博客发表敏感的政治评论;
  另外,假设你手头还有一个 GAppProxy(GAE 翻墙),在本地开启了 8000 端口的 HTTP 代理,专门用来看 YouTube 视频;
  除了上述两个网站,其它网站你都是直接访问(直连)。
  那么,你可以使用如下配置,让 Privoxy 帮你进行分流。
forward  /  .
forward  .youtube.com  127.0.0.1:8000
forward-socks5  program-think.blogspot.com  127.0.0.1:9150  .
  解释如下:
第1行表示:因为匹配的目标是“单个斜杠” / 表示匹配“任意网址”。所以这条可以看成是“默认规则”。(注:“后面的规则”会覆盖“前面的规则”,所以“默认规则”总是写在开头)。
第2行表示:凡是 .youtube.com 的下级域名都走 127.0.0.1:8000 的 HTTP 代理(注:以【小数点】开头的域名表示该域名的所有下级域名)
第3行表示:访问 program-think.blogspot.com 站点都走 127.0.0.1:9150 的 SOCKS 代理。(注:此行末尾的【小数点】别漏看喽)

◇跟“浏览器翻墙扩展”的对比


  (先插一句:很多同学习惯于称呼“代理插件”,其实更准确的叫法是“代理扩展”。关于 Plugin 和 Extension 的差别可以参见《如何保护隐私》系列的第2篇
  如果你是老读者,并且看过俺写的《翻墙入门教程》,应该对基于浏览器的“代理扩展”毫不陌生。比较知名的“代理扩展”包括 FoxyProxy 和 AutoProxy。
  表面上看,“浏览器的翻墙扩展”也可以达到跟 Privoxy 类似的效果。但是捏,“翻墙扩展”是依赖于具体的某款浏览器(假设你用的是 IE,那么就没法使用 FoxyProxy 和 AutoProxy)。而 Privoxy 跟浏览器的类型完全无关,可以跟【任何一款】浏览器结合——这就是 Privoxy 的优势之一。
  其次,“翻墙扩展”运行在浏览器内部。万一“翻墙扩展”有后门,会产生严重威胁(比如偷窥到你的密码输入)。而 Privoxy 是独立于浏览器的软件(独立的进程)。Privoxy 无法直接访问到浏览器进程的内存。如果你是个“安全控”,还可以把 Privoxy 和 浏览器 分别装到不同的虚拟机,实现“系统级隔离”。(没听说过“操作系统虚拟机”的同学,可以看俺写的系列《扫盲操作系统虚拟机》)


★结尾


  本来计划把 Privoxy 的各种功能都介绍一遍。发现篇幅会很长。所以就先介绍和“翻墙”相关的部分。如果大伙儿感兴趣,俺再介绍 Privoxy 的其它用途(隐私保护、屏蔽广告、页面优化)。


俺博客上,和本文相关的帖子(需翻墙)
计算机网络通讯的【系统性】扫盲——从“基本概念”到“OSI 模型”
如何翻墙?
如何让【不支持】代理的网络软件,通过代理进行联网(不同平台的 N 种方法)
多台电脑如何【共享】翻墙通道——兼谈【端口转发】的几种方法
如何保护隐私》(系列)
扫盲操作系统虚拟机》(系列)
“如何翻墙”系列:关于 Tor 的常见问题解答
“如何翻墙”系列:扫盲 Tor Browser 7.5——关于 meek 插件的配置、优化、原理
“如何翻墙”系列:Tor 已复活——meek 流量混淆插件的安装、优化、原理
版权声明
本博客所有的原创文章,作者皆保留版权。转载必须包含本声明,保持本文完整,并以超链接形式注明作者编程随想和本文原始地址:
https://program-think.blogspot.com/2014/12/gfw-privoxy.html

211 条评论

  1. 为什么不用goagent翻墙呢?

    回复删除
    回复
    1. 還是用vpn全局代理(而不是智能分流)安全些。

      只是vpn利用 [b]Privoxy[/b] 怎麽綁定端口到0.0.0.0地址上才能在雙虛擬機翻牆呢?

      删除
    2. TO 1楼的网友
      GoAgent 属于 GAE 翻墙。
      GAE 翻墙总体上的安全性不好。所以俺一直没有在博客上普及 GAE 翻墙。
      在俺博客上,曾经提及过 GAE 翻墙存在的安全问题。
      你用“站内搜索”功能搜索俺的博文,可以看到相关的介绍。

      删除
    3. TO 2单元的网友
      你这个问题,请参见本文的 “◇跨系统共享 VPN 的翻墙通道” 章节
      搞定“共享”之后,自然就可以在双虚拟机中使用。

      删除
    4. 以我的理解goagent就是个梯子而已,完全跟匿名、安全性没关系
      就算RC4加密,在GFW的变态运算能力跟前跟前也是透明的
      GFW只要愿意,应该可以实时解密RC4

      删除
    5. 你认为代理工具与匿名、安全性没关系,从此可看出你对网络安全了解甚少,建议你看回编程随想的相关博文。

      删除
    6. TO 5单元的网友
      你的观点有两处谬误。

      1、
      GAE 翻墙当然跟匿名性有很大的关系
      举例:
      GAE 翻墙访问网站,会在你 HTTP 请求的 UserAgent 中设置 APPID
      APP ID 具有具有很强的【唯一性】
      (关于此问题,俺在《[url=http://program-think.blogspot.com/2013/06/privacy-protection-0.html]如何保护隐私[/url]》有提及)
      (这仅仅是一个例子)

      2、
      你提到说:
      “就算RC4加密,在GFW的变态运算能力跟前跟前也是透明的”
      首先,
      RC4 并不是很强的加密。拿它举例,没有说服力。
      其次,
      就算是 RC4 这种比较弱的算法,GFW 也无法做到“实时解密”。
      GFW 面对的是国际出口的流量。
      俺估计:你对这种流量的规模,没有感觉。
      就目前的 GFW,“基于正则式的匹配”都还没有引入呢。
      不是因为这个技术难实现,而是性能问题。

      删除
  2. 神器啊,谢大哥推荐。

    回复删除
  3. 请编程抽空回复我发的两封邮件,一个是关于blogger主页如何只显示标题,另一封是电子书晓波的《审美与人的自由》(不完整),谢谢

    回复删除
    回复
    1. TO 陈冠希
      非常感谢分享电子书给俺 :)
      读者来信太多,没法及时回复,实在抱歉 :(

      近期俺可能再发一篇《分享电子书》的博文,到时候会处理一下你的两封来信。

      删除
  4. 关于双虚拟机/双代理再来问个问题:
    1、博主所说的虚拟机主要是为了实现全局代理,那VPN也可以,两者有什么区别呢?如果有某些足够底层的软件能绕过VPN的全局代理,能否举个例子,并且比较一下这种方式和虚拟机穿透的实现难度。
    2、有没有什么软件可以在不用虚拟机的前提下把普通的HTTP/SOCKS代理做成全局代理,比如转换成VPN?
    假设我直接面对公网,另外也不用考虑机器上有国产不安全软件的情况。

    回复删除
    回复
    1. TO 4楼的网友
      你这个问题问得好 :)
      之前也有读者来信问过类似问题。

      俺建议用“操作系统”虚拟机,主要是为了实现“网络隔离”,避免某些软件擅自联网,暴露自己的公网 IP。
      在安装了 VPN 的系统中,如果 VPN 已经开启,表面上也可以起到类似的效果——强迫所有软件都走 VPN 的通道联网。
      但是这两者是有差别的!
      操作系统虚拟机的可靠性要好于 VPN 软件,理由如下:
      1、
      VPN 本身也是系统中运行的软件。
      如果某个恶意软件图谋不轨,从技术上讲,该恶意软件【有可能】绕过 VPN,自行联网(也就说,没有走 VPN 的通道)。
      而“操作系统虚拟机”是虚拟出整个系统,大大避免了上述情况的发生。
      2、
      VPN 有可能意外断线。
      一旦意外断线,那么之后如果有某个软件访问网络,就“暴露了你的公网IP”
      而“操作系统虚拟机”如果配置好虚拟网卡(Host Only),即使翻墙软件断线,公网 IP 也不会暴露。

      删除
    2. TO 4楼的网友
      针对你的第2个问题
      曾经有一款软件 SocksCap32,可以把其它软件的网络访问,转化为 SOCKS
      不知道是否能满足你的需求。
      但是这种做法,无法确保“彻底性”(参见俺上一个单元提到的 第1种情况)
      通常情况下,俺不建议用“软件级”的解决方案。
      俺一直推荐“系统级”的解决方案——“操作系统虚拟机”

      另外,SocksCap32 已经不维护了。
      如果你想用它,可以改用它的替代品。
      参见如下的维基百科词条
      https://zh.wikipedia.org/wiki/SocksCap

      删除
  5. 越发觉得博主忙了。。。。。。

    回复删除
    回复
    1. TO 冒牌的“忠党爱国”
      你的观察仔细 :)
      今年以来,确实觉得时间更加不够用了。
      但不是因为俺工作上更忙,而是读者更多了。
      处理邮件和评论,占用了不少时间。
      最近2个月连续几次改版,也是为了提升“回复评论”的效率。

      删除
  6. GitHub上有这个项目https://github.com/cckpg/autoproxy2privoxy
    就是会让privoxy非常慢

    回复删除
    回复
    1. TO 6楼的网友
      多谢分享 Privoxy 的相关工具 :)

      刚才看了一下:这玩意儿是自动把 AutoProxy 的规则 转为 Privoxy 的规则。
      想法挺好的——提高迁移的效率。

      你提到说:
      “会让privoxy非常慢”

      是不是转换的算法不够智能?导致转换出来的规则太冗余?

      删除
  7. 有时候Google和live的登录验证短信怎么是国内的手机号码发给我的?是不是被中间人了?

    回复删除
    回复
    1. 微软live是中共的走狗,不要用他们的服务!

      删除
    2. TO 7楼的网友
      你看一下发送给你验证短信的号码,看看是否靠谱?
      (可以去网上搜索一下该号码)

      有可能是 Google 和微软在国内的合作公司。

      顺便提一下:
      对于非常非常看重隐匿性的 Gmail 用户,【不】建议用物理手机开通两步验证。

      删除
    3. 你是国内手机号当然会用国内运营商的短信网关发送验证码,即使是用国外号码来发国际短信,在你本地也只能走移动联通的短信网关到你手机上。国际短信成本多高啊,运营商都有开放给特定SP的端口,google、微软跟他们合作就是了

      删除
    4. 正因为要手机验证,我才断然抛弃gmail和live;也许gmail并不存心害人,但它的做为却造成了把用户推入了政府的圈套的事实。通过手机验证的GMAIL邮箱还不如163安全呢。

      删除
    5. 163是國內網易郵箱啊,更加不安全了!
      其實google、facebook、Microsoft、Dropbox依賴手機短信的兩步驗證法一點都不安全。(運營商都知道你在幹啥了,還匿名嗎)
      還是需要個虛擬手機號接收短信啊!
      google搜索“virtual phone number sms”,排在前幾位的都是免費不需要申請帳號的網站

      删除
    6. TO 4单元的网友
      俺在2单元也提到,天朝之内搞物理手机的两步验证,有风险。
      不过你所说的:
      ”通过手机验证的GMAIL邮箱还不如163安全呢“

      俺不赞同。
      Gmail 即使开通了物理手机的两步验证,还是比 国内邮箱 要好。
      国内邮箱,你所有的往来邮件,都会被监控(存储邮件的服务器上就有监控)
      而 Gmail 则不会

      删除
    7. 物理手機兩步驗證法的危險性根本不止限於國內,
      斯諾登雖不在國內但如果這麼搞的話危險還是很大的(運營商已經知道了,命不久矣啊)

      删除
    8. TO 7单元的网友
      补充一下俺在 6单元 的留言:
      Gmail 开启物理手机的两步验证之后,虽然运营商可能会拿到验证短信,但即便这样,朝廷还是拿不到 Gmail 的邮箱内容。
      相比之下,如果使用国内邮箱,不管是密码还是邮箱内容,全部都会被朝廷监控到。
      到底哪一个更危险,不是很显然吗?

      删除
    9. 但是可以透过电话重设密码哦!

      删除
    10. 物理手機要接收短信必需要開機吧!(一開機就被基臺定位了)
      除了國內政府會監控嗎,那斯諾登的處境豈不是更危險?(博主一直強調國內好像都忘了斯諾登更危險的處境)

      徹底解決的辦法還是用【粉碎棱鏡】、EFF推薦的郵箱安全些吧!(兩步驗證要麼用虛擬手機號驗證;要麼就別用)

      删除
    11. 这不一样。我刚试了下,163邮箱现在还可以不验证注册,所以即使你用它发什么反动的内容,党国只是知道有这么个人,但不知道你是谁,只要你不蠢到在邮件里表明你的身份。而验证了GMail,党国就知道你是谁了,明眼人都知道,真实身份一旦暴露,就算你什么都没干,也比哪怕虚拟身份被扣上颠覆国家政权的帽子更加危险。在不久的将来,上GMail本身就会成为一种值得怀疑的行为,还是小心为妙啊。

      删除
    12. to 7楼 10单元

      徹底解決的辦法還是用【粉碎棱鏡】、EFF推薦的郵箱安全些吧!

      请把【粉碎棱鏡】、EFF推薦的郵箱帖上来可好,有许多网友英文不好,但他们对计算机网络安全同样非常看重,谢谢。

      删除
    13. 回7单元,国内通信工具根本就不能考虑,包括163,所有信件往来都在党眼皮下进行的,你要骂他,轻则不把你把信发出去,重则查你登陆IP,你说我用代理隐藏真实IP好吧,那你就发现这类邮箱登陆几次就登陆不上了,它会说你“登陆IP异常,为了你的账号安全,请用手机验证解封”...
      狗日的GOOGLE竟然禁止TOR发言,这是老子最后一次在blogspot发言了

      删除
    14. TO v499
      你提到说:”透过电话重置密码“
      因为俺没开通两步验证,不太清楚这个重置的步骤。
      俺在想:重置的时候,应该还需要确认某些信息吧?否则的话,万一手机被别人拿去了......

      删除
    15. TO 10单元 和 11单元
      两位说的也有道理。
      咱们的分歧,大概是”谈论对象不同“导致的。

      俺在 6单元 的观点,是针对”普通用户“而言。
      俺是不建议普通网民继续使用国内邮箱(内容全部会被监控)
      而普通网友如果用了 Gmail,并开通了两步验证,问题不是太大(即使存在 v499 所说的风险)

      如果是像俺这种高危人士,确实如两位所说,开通两步验证是非常危险的。
      关于这点,俺在 2单元 已经提及。

      删除
    16. TO 12单元的网友
      多谢推荐 :)
      ”粉碎棱镜“网站推荐的邮箱,确实更安全(甚至优于某些国外商业公司的邮箱)。
      在《[url=http://program-think.blogspot.com/2013/06/privacy-protection-0.html]如何保护隐私[/url]》系列的后续博文,俺还会提及”互联网服务“的隐私问题(其中也包括”邮箱“)

      删除
    17. “某些國外商業公司的郵箱”不就是指google、微軟、AOL、雅虎(Gmail、outlook email、aol email、yahoo mail)嘛!

      用得着這樣打隱語嗎?(既要批評又不敢直接說出來,好像害怕被微軟、google和諧掉似的)

      删除
    18. TO 17单元的网友
      如果把主要的”国外商业公司的Email服务“都列出来,显然太长了、太罗嗦。
      如果只列出其中一两个,又会让别人误以为没有列出的,是安全的——这岂不是误导?

      删除
  8. 习包子去镇江公祭了。。。。镇“江”。博主这个事件怎么看。。。还有天朝的经济 真的如墙外看到的即将崩溃么,,。虽然说的有理有据,但是鼓吹崩溃论多年了。。还是没啥大问题。。。

    回复删除
    回复
    1. 噢 对了 博主有兴趣写南京大屠杀的谎言吗。。这个文章写的不错。暂且不论是不是过于偏激。。然后据说俄罗斯货币崩溃了。。应该是经济衰退的开始, 下一个是人民币吗?http://chinadigitaltimes.net/chinese/2014/12/%E3%80%90%E6%B2%B3%E8%9F%B9%E6%A1%A3%E6%A1%88%E3%80%91-119/【河蟹档案】我们努力回忆着狼的凶残,却忘记了屠夫的职业

      删除
    2. TO 8楼的网友
      镇“江” 的说法,不知道是不是“过渡解读”。
      或许只是碰巧而已。

      关于“天朝经济崩溃论”
      这类论点,大概10年前俺就看到过。
      为啥崩溃一直没发生捏?
      有一部分“崩溃论”的提出者确实有夸大的嫌疑(但这类的比例应该不高);
      大部分的“崩溃论”提出者,他们警示的经济问题,都是确有其事。
      也就是说,天朝的经济确实有不少严重的问题。

      [b]为啥还没有崩溃捏?[/b]

      首先,
      “对经济领域的预测”是非常难的——如果你了解“混沌理论”就能意识到这一点。
      俺个人认为,对“趋势”的预测,相对容易一些;但是对“具体时间表”的预测,几乎是不可能的。
      即使是该领域的专家对“趋势”的预测,有时候也会有失误。
      由此可见对“具体时间表”的预测,得有多难?
      时常看到“某年某月,某某市场会崩溃”之类的论断,俺一般是不太相信的(有可能会相信论断中对趋势的判断,但肯定不会把时间表的预测当真)

      其次,
      天朝的经济规模很大,这一点常常让很多预测的人,作出过早的(崩溃)判断。
      因为经济规模大,可以有更多腾挪的余地(比如拆东墙补西墙)。所以更不容易崩溃。
      但是经济规模大,一旦真的发生崩溃,震荡会更剧烈,且恢复的周期会更长。

      第三点,
      天朝是独特的“权贵资本主义”。
      朝廷可以采用各种手法,通过更多的搜刮,来填补经济上的窟窿。以此来拖延时间。拖得越久,权贵们就可以多搜刮好多财富。
      搜刮的手法很多:
      比如天朝的“间接税”在全球名列前茅。
      比如畸形高房价。其实卖地占了房地产成本的大头,而卖地的钱都让地方政府拿走;开发商只赚到小头。民众承担高成本。
      比如医保制度的改革,其实主要受益者是医药公司。大部分民众是受害者。
      比如每一轮股市的周期,都有大量散户被掠夺。
      (还可以列举很多)

      删除
    3. 恩。。。。那俄罗斯经济衰退 会影响天朝吗。。还有二楼也是我。。。。南京大屠杀 楼主也可以写写。。虽然小日本很变态 但是也因为党国的谎言太多 起了负面作用。这个对揭露党国也是有好处

      删除
    4. 中国跟俄罗斯的贸易主要是军火和能源交易,俄罗斯也就指望着它们挣外汇了,如今经济衰退,再加上被西方制裁,俄罗斯只能更依靠中国市场。中国其他重要的进口产品比如机械什么的多数来自西方,跟俄罗斯没有太多关系。
      南京大屠杀也不能说是谎言吧?证据还是很多的,要不然日本方面也不用遮遮掩掩。至于30万遇难者这个数是不是夸大其词那就不好说了,反正博物馆里展示出来的遇难者只有一万多。

      删除
    5. 不是 大屠杀当然是真的。。国耻自然是不能忘得。但是党国在细节方面做了很多掩饰和夸大成分,并且至今也没给个准确数字,按那文章所说 也是没办法查了 年代太久远。。撒谎过多 让日本国内年轻人都怀疑大屠杀的真实性。是这个意思。

      删除
    6. 煽動民族主義,盲目愛國。
      現在習近平和安倍晉三都在走相同路線。

      安倍晉三不單參拜靖國神社而且在此次議會選舉獲勝後要修改和平憲法,加強中小學生的愛國主義教育。
      德國之聲: [url=http://www.dw.de/%E5%AE%89%E5%80%8D%E6%99%8B%E4%B8%89%E5%BC%BA%E8%B0%83%E4%BF%AE%E6%94%B9%E5%92%8C%E5%B9%B3%E5%AE%AA%E6%B3%95/a-18129298]安倍晋三强调修改和平宪法[/url]

      删除
    7. 最近的经济危机确实有愈演愈烈之势。

      大概在4、5月的时候,我在国内网站作过预测,中共这种依赖信贷拉动增长的方式很可能遇到瓶颈,快要走下坡路了。结果这半年的形势比预想的还糟,房市、车市、金融都在大幅滑坡。尽管官方公布7%左右的增长率,实际可能5%都不到。

      最危险的是,之前中共看到房市面临的潜在危机,禁止银行向中小房地产企业放贷,但之前10多万亿天量拉动的房地产业不会这么顺摊,通过社会融资的方式变相筹集资本,这些地下公司的风险控制极为薄弱,仅充当信贷掮客的角色。现在房地产下行,直接导致全国各地的信贷危机开始露出水面,社会矛盾一触即发。

      如果中共不能妥善应对,恐怕好戏很快就会上演。党这个大庄家通过楼市、股市、能源、电信、医疗、教育、军事等攫取了无数百姓利益,是否会有引火上身的一日,大家拭目以待。做的好,就像70年代的苏联一样,以低增长率继续苟延残喘;做的不好,多米诺骨牌就会开始倒下,党的日子就岌岌可危了。

      删除
    8. 追根溯源,这场危机只是暴露了中国政经体制固有的问题,并非外界强加,如果到时党媒将它归咎于“敌对势力”的阴谋,我一点不会意外。

      78之后的高增长,主因是中国庞大的农业人口转向制造业与服务业带来的生产率红利,这与苏联、日韩台的60年代类似。但后者成功延续了增长势头,迈向了发达经济体,而苏联却停滞不前,概因两者的体制大不相同。

      日台的政经体制具备更大的包容性,提供向上流动的社会通道,政治权力受民众制衡,政府造成的亏空浪费受到抑制,同时政府对养老教育医疗等民生投入较大,这为科技产业的起飞打下了基础,实现经济的成功转型。

      中共体系与苏联类似,通过精心编织的财政、金融与计划体制,将30多年来的生产率红利纳入党政官员的荷包,没有惠及普罗大众。结果大部分民众仍处于温饱状态,农村辍学率居高不下,城市失业人口不断增加,本应为产业转型做好准备的金融教育机制停滞不前,百姓不得已用高储蓄率弥补政府民生支出的不足。党政干部却不断暴富,以致有对联云:满朝文武藏绿卡,半壁江山养红颜,横批:颜色革命。

      因此,一旦农业人口向制造服务业的迁移完成,产业升级又停滞不前,就会出现当下中国面临的情况:出口依然依赖廉价劳力,消费由于社会财富不均无法拉动,政府投资被贪腐侵蚀,社会流动固化,形成屌丝与权二代的对立。

      当下的中国,根本体制比百年前并无进步。大天朝较之民国,是进步还是退步,解放还是沦陷,历史终会给出答案。

      删除
    9. TO 3单元的网友
      俄罗斯的经济衰退,对天朝经济有啥影响,俺不好预测(原因如俺在 2单元 所说)

      关于南京大屠杀
      俺个人认为确实有屠杀发生。但是人数如何,已经成为糊涂帐。
      当初那个”30万“的数据,不知道是怎么得出来的,没有太可靠的数据来源。
      另外,天朝不同历史时期,对此事有截然不同的宣传策略。
      毛时代,并没有大肆宣传”反日“;反而是到了最近10-20年,官方不断强调这个话题(包括最近的”公祭“)。
      从这种变化,可以看出朝廷的某种意图。

      关于抗日这段历史,俺曾经写过2篇
      《[url=http://program-think.blogspot.com/2011/03/ccp-vs-japanese.html]谁是最可恨的人?——写给仇日愤青们[/url]》
      《[url=http://program-think.blogspot.com/2010/09/sino-japanese-war.html]关于抗日战争——谈谈真理部对抗战历史的篡改[/url]》

      删除
    10. TO Ho Steven
      老熟人,你好:
      多谢分享你对天朝经济的点评。

      今年以来,经济层面确实发生了一些根本性变化。
      在4月份的博文《[url=http://program-think.blogspot.com/2014/04/weekly-share-65.html]每周转载:最近半个月的15起大规模罢工、维权事件[/url]》,俺就提到了:
      ========
      借用毛太祖在反右时期的一句名言“事情正在起变化”。俺多次在博客上提到过:最近20年,天朝的GDP猛增掩盖了很多社会问题。而这种经济猛增的局面不可能永远持续。一旦增速放慢甚至停滞,很多社会矛盾就会集中爆发。这很可能成为下一次政治变革的导火索。

      删除
    11. TO 消灭苏联第二
      欢迎老熟人来捧场 :)
      好久没看到你了

      删除
    12. 杀无辜民众本来并不是罪,这些民众很有可能某一天会响应号召成为士兵,针对敌国国民的袭击也是一种削弱对方的方法。美国何尝不在做这种事呢?只不过名字变成了无差别空袭而已。日本军杀人的方法残忍了一些,就给了天朝转移民众视线的工具。
      其实日本年轻人都知道有这回事,那些右翼编的教科书只有极少数学校在用,但是他们普遍都根本不关心政治,知道了也不会到处说,况且这本来就不是什么光彩的事。相对而言,日渐强大的天朝不断挑衅周边国家,首当其冲的就是日本,而日本又是一个要靠美国保护才有安稳日子的国家,当然对天朝没什么好感。换一种想法,如果现在日本连自卫队都没有,说不定天朝已走上法西斯道路准备东京大屠杀了。而一个法西斯的天朝中最先遭殃的就会是我们中国人自己。

      删除
  9. 这个工具用了有一段时间,挺强大,不过对付DNS污染还是不行。如果是单纯用SOCKS代理,可以访问Twitter等DNS污染严重的网站,如果是转发成HTTP,就不行了,不知道博主有什么好的办法解决DNS污染。本人一般是用笔记本开Wi-Fi,然后用Privoxy搞端口转发,最后用手机接入Wi-Fi和代理翻墙。

    回复删除
    回复
    1. TO Curtis Wilbur
      要防范 DNS 污染,其实有不少办法。

      如果浏览器本身就支持 SOCKS(主流的都支持),并浏览器支持“远程DNS解析”
      那就直接开启“远程DNS解析”

      如果没法用 SOCKS,或者不支持“远程DNS解析”
      可以装一个 dnscrypt(它采用加密的 DNS 传输)

      当然,还有更土的办法——改 Hosts
      (不过俺通常不建议用这招——局限性比较大)

      今年初写过一篇
      《[url=http://program-think.blogspot.com/2014/01/dns.html]扫盲 DNS 原理,兼谈“域名劫持”和“域名欺骗/域名污染”[/url]》
      有空的话,俺再写一篇应对 DNS 污染 的教程。。

      删除
  10. 用VPN翻墙要注意DNS设置成8.8.8.8这种国外的DNS,否则可能会出现twitter、FB等不能访问的现象(DNS被污染)
    博主,博客电子书能不能搞成那种以更新包的形式发布?读者下载基础包、更新包、更新脚本,运行脚本,最新的电子书就出来了。因为你现在的电子书也是分段下载并解压,实际体验跟更新包的形式差不多。但更新包因为数据量小,能够避免对博主流量分析。
    可以提供py给有python环境的读者,并提供python打包成的exe给小白。当然exe的hash值要在博客页面发布。

    回复删除
    回复
    1. 我覺得電子書還是分主題打包比較好,文件太大難下載【FBReader】也難加載。
      ◆信息安全(也包括翻牆技術)
      ◆思維提升
      ◆編程開發
      ◆政治類(包括政治常識、時事評論、六四系列、談革命系列等)

      删除
    2. 回复meek:

      怎么把vpn的DNS设置成8.8.8.8这种国外的DNS?

      删除
    3. 1单元,按照主题打包可能在手机端快一点,但是缺点很明显:博主的文章经常是不同主题互相“渗透”,比如政治类里经常有文章链接到思维类和信息安全,分主题打包不利于博文间跳转查看。同时也不利于线下分享博客电子书。
      2单元,哪台机子(实体机或虚拟机)上运行了VPN,就改那台的DNS设置,不是改VPN服务器的DNS设置哦。怎么改DNS,网上很多教程,google一下。
      PS:博主,我补充说明一下,我在楼上的意思是把python脚本本身制作成exe(不需要python环境即可运行),不是把更新包制作成exe

      删除
    4. 1单元,按照主题打包可能在手机端快一点,但是缺点很明显:博主的文章经常是不同主题互相“渗透”,比如政治类里经常有文章链接到思维类和信息安全,分主题打包不利于博文间跳转查看。同时也不利于线下分享博客电子书。
      2单元,哪台机子(实体机或虚拟机)上运行了VPN,就改那台的DNS设置,不是改VPN服务器的DNS设置哦。怎么改DNS,网上很多教程,google一下。
      PS:博主,我补充说明一下,我在楼上的意思是把python脚本本身制作成exe(不需要python环境即可运行),不是把更新包制作成exe

      删除
    5. TO meek
      多谢提醒 :)
      这几年来,俺处理了不少读者的翻墙咨询。确实有相当一部分人,虽然用了 VPN,但是 DNS Server 忘了改为国外靠谱的。结果导致 VPN 翻墙后还是无法访问某些敏感网站。

      删除
    6. TO meek
      多谢提建议,帮忙完善博客打包电子书。

      关于增量更新的问题
      1、俺提供打包脚本
      貌似大部分读者都是技术菜鸟——自己的系统中没有 Python 环境。
      2、俺提供可执行的“下载器”
      但是又怕让用户担心(外来的“可执行文件”终归让人不放心)

      另外,
      如果采用“增量”的方式,技术实现还是稍有点复杂的。
      因为俺写博客的风格,跟别人不同。
      俺经常会去修改旧博文——比如把“过时的信息”补充为“新的信息”,比如在旧博文中增加新博文的交叉链接.....
      所以,没法简单地按照发布时间,进行增量更新,需要采用其它更复杂的策略——
      比如:需要 diff “本地数据”和“网盘数据”

      删除
    7. TO 1单元的网友
      “博客打包”采用“分主题”的方式,之前也有读者提过。

      主要的难点如 meek 所说——俺有很多博文是跨领域的,博文内部有交叉链接。
      按主题切分,交叉链接就失效了——阅读时不利于直接点击跳转。

      你提到说文件太大,FBreader 难加载。
      或许俺可以考虑,发布一个“不含图片”的打包文件。
      这样一来,电子书的文件尺寸,会大大缩小(或许会变为原来的【十分之一】)

      删除
    8. 额,好像博主又理解错我的意思了。
      我说的这个更新包方案,目的不是方便读者下载,而是减少你每次更新电子书时上传的数据量,避免流量分析的风险。
      脚本不是“下载器”的功能,而是把已经从你的网盘下载的更新包与基础包合并,不需要联网。
      避免exe,能否用VBScript、JScript?

      删除
    9. 也可以自己写个应用直接在网页抓取新文章。

      删除
    10. TO meek
      是俺在 6单元 忘了说了。
      其实俺上传数据导致的”流量分析风险“还是比较可控的。
      因为俺可以把分卷压缩,切割得更小一些(比如 20MB)。然后错开时间上传。
      这样可以大大降低被分析的风险。

      俺反而是比较关心读者下载的困难(之前有读者反馈说:文件大,下载困难)

      另外,不论是为了”方便下载“还是为了”减少上传“,增量会导致较多的复杂度(如俺在 6单元 提及)

      删除
    11. TO amstfj
      确实可以自己抓页面,然后制作电子书。
      但是大部分读者是没有这种技术水平的。

      所以,还是由俺来统一提供,方便大伙儿。

      删除
  11. 此评论已被作者删除。

    回复删除
    回复
    1. 同求 建议楼主针对天朝的社保 医保 五险一金 等 各写一个专题
      如果年轻人能早点知道天朝的保障缺乏 相信可以更加动摇中共的通知

      删除
    2. 本评论注定被吃2014年12月16日 20:23:00

      吃30年养老保险,说不过去啊!

      不见图 请翻墙

      原创:
      原社科院经济研究所所长赵人伟

      原文如下:
      "现在我们的人均寿命比30年前大大提高,60岁退休,活到90岁,吃30年养老保险,说不过去啊!"

      点评:
      卫生部2010年称,十一五期间中国人均期望寿命达73岁。
      73 - 60 = 13

      相关链接 (新华网)
      http://www.zj.xinhuanet.com/tail/2008-11/30/content_15055420.htm

      来自 http://program-think.blogspot.com/2012/07/weekly-share-12.html
      编程随想的博客 每周转载:汇总近几年天朝的雷人语录

      删除
    3. TO Dis Pos
      关于社保的问题,应该有很多人关心。
      俺可以考虑汇总一些文章,写一篇《每周转载》

      对你提到的几个问题,
      老实说,俺不擅长回答。因为俺本人平时不关心自己的社保情况。
      但”第4个问题“,俺可以回答一下。
      观察1949年中共夺权之后的近代史,你会发现:中共的政策,通常是靠不住的。朝廷随时可以翻脸不认人,否定之前的任何承诺。
      下面俺来举例:
      最近20年的宣传口号
      1985年:计划生育好,政府来养老
      1995年:计划生育好,政府帮养老
      2005年:养老不能靠政府

      删除
    4. TO 本评论注定被吃
      看来你对俺的博文很熟悉嘛 :)
      两年前发的文章,你还记得很清楚。

      删除
    5. 本评论注定被吃2014年12月17日 00:17:00

      刚好 智多星张召忠在那里留言了,我又复习了一次。看笑话能促进身心健康 :)

      删除
    6. 我觉得社保问题并没有那么容易使人们反抗。关心社保的一般都是快退休的人,而他们受党国洗脑深重,不能指望。需要社保的是经济水平不高的人群,他们为生存奔波,更没有空上街了。

      删除
    7. 社保问题无足轻重(对于党国本身而言),对党国来说目前最严重的问题是经济形势每况愈下。

      删除
    8. 哈哈,多看笑话笑口常开,方便泡妞,延年益寿,要比独裁更长命,才能幸福地笑着看它倒台。

      删除
    9. 此评论已被作者删除。

      删除
    10. To 楼主,
      关于第五个问题。就我所知,每个地方,都不一样。我以前那个城市是不可以转的。你要用医保要两头跑,很麻烦。如果你有北京户籍就不一样了。

      可以到你所在地区的“相关部门”问一下的,像什么职业介绍中心,这个可以相信。那里的人比博主要专业多了,假设您长得不好看(关于样貌,这个真没开玩笑),又在小县城,接待人员心情不好(应该是50/50)那很可能要被冷待。
      天朝也不是完全不干活的。

      删除
    11. TO 6单元的网友
      部分赞同你的观点。
      ”社保问题“如同温水煮青蛙——很多人对社保不满,但是对大部分人而言,社保不会导致【即时的】伤害。所以很多人就慢慢变得麻木了。

      删除
    12. TO 7单元的网友
      天朝经济长期以来都有严重的结构性问题。
      从今年国内的宏观数据看,趋势正在逆转。
      (参见俺在 8楼 10单元 的留言)

      删除
    13. TO 智多星张召忠
      多谢替俺回答问题 :)

      删除
    14. 参加2013中共两会的原江西省政协副主席陈清华,对其获得的江西省养老金数表示吃惊:江西省养老基金的缺口从2005年的6.06亿元扩大到2010年的26.7亿元。陈清华认为,随着老龄化,中西部省份养老保险基金收支缺口还将进一步扩大。

      陈清华对媒体表示,养老金制度存在潜在危机之时,政府却不愿意坦承,也很难了解真实数据。“一旦危机到了顶端,养老金难以支付,再想改就晚了”。

      中共政府用现在民众缴纳的养老金去给已退休的民众发放,犹如庞氏骗局一样。庞氏骗局是一种最常见的诈骗,是金字塔骗局的变体,很多非法的传销集团就是用此聚敛钱财,这种骗术是一个名叫查尔斯•庞兹的投机商人“发明”的。庞氏骗局在中国又称“拆东墙补西墙”,“空手套白狼”。

      养老金没有即时伤害。。。但是 这种危机爆发 才是最有威胁的吧

      删除
  12. 改个名字愁人2014年12月15日 13:20:00

    先占个楼,话说技术贴终于来了,希望技术贴多多

    回复删除
    回复
    1. 编程君,我使用vpngate(日本线)翻墙登陆均不能登陆ftp站点,不知道这是为什么,而韩国或其它的则可以,自由门也是

      删除
    2. 回1单元,好像自由门不代理FTP(21端口)吧,自由门只代理80和443这两个端口的

      删除
    3. TO 改个名字愁人
      多谢捧场 :)

      由于博客读者越来越多,俺通常会兼顾”政治、技术、心理学、学习能力、历史“几个方面

      删除
    4. TO 1单元的网友
      俺平时没有访问过 ftp,所以不太清楚。
      (如今 ftp 越来越少了,很多文件下载,都提供了 http)

      删除
    5. FTP的作用还是很大的,比如自己建站,就常用到。只能说一般网民没有这个需求,因为现在网站都傻瓜化了。

      删除
    6. 技术贴太高深,一般都是扫一眼,没兴趣,用不上,或完全看不懂,就不看了。

      近来好多技术帖。上一帖都没闹明白就下一帖了。

      删除
    7. TO 5单元的网友
      传统的 ftp 没有加密,这点很不爽。

      如果是管理自己的服务器,需要传文件,可以用 scp 或 sftp

      删除
    8. TO 智多星张召忠
      其实俺写的技术贴,都是针对”非 IT 技术人员“。应该不算难。
      而且都是比较实用的东西(翻墙 或 信息安全)

      删除
    9. 哈哈,翻墙的我暂时没需要,暂时也没什么信息安全的需要。像那医保问题一样先缓一缓吧。。

      删除
  13. 回复
    1. TO 13楼的网友
      多谢捧场 :)

      删除
    2. 编程君:

      1)如果我使用vpn链接"不和谐"网站并下载了一些 非常 敏感的东西,这时候VPN突然断线,我的公网IP就暴露了,我现在有何办法补救呢?我是在自家用路由上的网,如果重起路由有没有办法解决?
      2)我按照虚拟机的教程安装了虚拟机,扫盲上你教的是win7 我改成win7 x64 (因为我的iso就是64)但是安装后安装tools时总是提示失败,也就无法虚拟和现实机之间互相复制粘贴了。但是后来我安装时选择了[安装程序光盘映像文件]安装后的操作系统是精简版的,但tools能用,还有就是我无法设置[映射虚拟磁盘]utilities下拉选择map时按钮是灰颜色的,无法下拉。(猜想是不是和没安装tools有关)
      3)“单虚拟机方案”你的原话 “ 你可以在 Host OS 里面安装一个代理软件。虽然这个 Guest OS 无法访问外网,但还是可以访问 Host OS 的,所以也就可以连接到 Host OS 里面的代理软件。然后你设置这些危险软件的 HTTP 代理或 SOCKS 代理,让它们通过代理连接到互联网。 ” ——如果真实系统用的是vpn,就没法设置代理,那么guest os 会自动连接VPN上网么?

      注:我是要用vpn翻墙,但是担心vpn突然短线暴露公网IP,所以想用单虚拟机方案来解决。在虚拟机里上网,以防止vpn突然断线,就算断线了也不会暴露IP(应该是这样吧?)

      删除
    3. TO 2单元的网友
      你的这条留言,被 Google 误判为垃圾广告,刚刚被俺恢复出来。

      第1个问题
      如果已经被记录公网IP,就比较难办了。
      但因为你只是下载,应该问题不大。不必太恐慌。
      下载政治敏感内容的人,太多了。朝廷的走狗抓不过来的。
      党国重点抓捕的,是【大规模】发布政治敏感言论(比如俺这种人)

      第2个问题
      请问你用的 VMware,哪个版本?
      要在 Host OS 和 Guest OS 之间共享信息,除了剪贴板方式,还有共享目录方式。
      ”剪贴板方式“,兼容性不够好(取决于你用的虚拟机软件版本、Guest OS 的类型、Host OS 的类型)
      ”共享目录“的方式,兼容性很好——大部分操作系统都支持。

      第3个问题
      如果 Host OS 装了 VPN,你可以在 Host OS 里面再装一个 Privoxy,然后 Guest OS 里面的网络软件走这个 Privoxy
      参见本文的”◇跨系统共享 VPN 的翻墙通道“章节

      删除
  14. TO 博主《谈革命[8]:对“非暴力革命”的种种【误解】》一文

    博主是否理解有误啊?一般人觉得“非暴力革命”太慢(效率低),主要指的是“非暴力革命”的总体进程时间太长。我觉得:“非暴力革命”的总体进程一般应该包括酝酿阶段与发动阶段(又称摊牌阶段)这两个阶段的时间总和,尤其是第一阶段——酝酿阶段,一般耗费的时间都非常长久,因而,我认为:多数人觉得“非暴力革命”的总体进程耗时太久,既是有理由的、也正确的。

    而博主理解的“非暴力革命”进程仅仅指的是第二个阶段,即:发动阶段(摊牌阶段)。的确,“非暴力革命”的第二个阶段——发动阶段(摊牌阶段),一般耗费时间均不长,有时甚至是很短暂的。但是如果加上第一阶段(酝酿阶段)的所耗用的时间,这一进程就非常长了。

    我觉得“非暴力革命”要想成功,第一阶段(酝酿阶段)的集中运作也是非常非常重要的,这其中就需要包括工运、兵运、学运等等各个方面暗中有效运作的坚实铺垫,没有如此“正式发动前事先打下的坚实基础”,“非暴力革命”就算能够发动起来,要想一蹴而就的达成目标也是根本不可能的。

    轰轰烈烈的“八九六四”民主运动最终失败的原因,除了毫无人性的赤匪匪首们的残忍暴孽、血腥屠城以外,另有一个很重要的原因就是:发动阶段(摊牌阶段)之前,第一个阶段——酝酿阶段的集中运作“民运”一方做的很不理想,尤其是兵运方面的运作真是太欠缺、太肤浅了、太不到位了,导致到了事件中途双方集中摊牌的关键时刻,竟然没有任何实质性军方力量的大力支持与参与,因而“民运”一方的失败是注定了的。

    1991年年中发生的苏俄帝国“八一九”政变事件,顽固势力的政变图谋之所以最终被彻底粉碎,军方力量在关键时刻的倒戈与反正也发挥了决定性作用。“中国第一次共和革命”(所谓的“辛亥革命”)之所以能够最终成功,事前(第一阶段——酝酿阶段)打下的坚实基础,以及军方力量的大力参与支持,两者均发挥了十分重要的作用,而且也是缺一不可的。

    回复删除
    回复
    1. TO 14楼的网友
      多谢提出不同观点 :)

      针对你的反驳,来解释一下俺的观点。
      不论是”暴力革命“还是”非暴力革命“,都存在”酝酿阶段“。对这两种革命,酝酿阶段耗费的时间,都是比较长的。
      你强调了”非暴力革命“需要很长的酝酿阶段;但是不要忘了,”暴力革命“同样需要很长的酝酿阶段。
      而”摊牌阶段“,你自己承认,”非暴力革命“的时间会更短。
      除非你能论证——”暴力革命“的酝酿阶段会大大小于”非暴力革命“。否则就没有说服力。

      删除
    2. 这事其实非常简单。
      非暴力革命是建立在大量群众有政治素质,自己要民主,还敢上街,能不砸日本车,最重要的是不能被共党派谁捣个乱就被弄得群情激愤动用暴力...等一系列的基础上的。经济要发达容易,民众要开化难,何况是这么多人。虽然博主这样的人也已经很努力了,但要实现这些实属不易,至少我还不知道有哪个国家是先文明了再民主的。
      相比之下,暴力革命只要发动者不独裁,就可以在素质普及尚不完全的条件下推动革命,而让每个人都有相当的政治素质谈何容易呢?何况各方势力达成均衡后想独裁也难了。
      先推翻共党,除去了党国喉舌和洗脑学校,然后再谈普及素质要容易得多,普及之后要是发现建立的制度还是不好那大不了再改良一次就行了。中共正带着中国走向深渊,必须尽早处理,什么防止新的独裁是推翻它以后的事。大敌当前,却不考虑怎样对敌,只空想胜利以后的庆祝,有可能不落败吗?

      删除
    3. TO 2单元的网友
      请问你是不是 14楼?
      不管是不是,俺都很欢迎有人提出不同观点 :)
      针对你的留言,俺回复如下:

      针对你所说的第1段
      那么,你认为”印尼、菲律宾“之类的国家,民众素质比天朝高很多吗?
      为啥他们可以成功实现”非暴力革命“?

      针对你的第3段
      在俺写的[url=http://program-think.blogspot.com/2011/12/revolution-0.html]《谈革命》系列[/url],里面有一篇是《先有制度还是先有素质》,不知道你是否看过?
      俺认为,普及素质和推动革命,这两者是完全【不】矛盾的。
      没有必要把这两者对立起来。

      针对你提到的第2段
      前2周在跟网友讨论时,俺有提到:”暴力革命“缺乏可操作性。
      目前为止,俺没有看到任何一个切实可行的方案(针对目前的天朝)。
      如果你能拿出一个可以服众的,切实可行的方案,俺很欢迎 :)
      相反,”非暴力革命“已经有很多成熟的理论框架和实践经验(参见[url=https://code.google.com/p/program-think/wiki/Books]俺的网盘[/url]上的 ”非暴力抗争“分类)

      删除
    4. 我既不是楼主也不是2单元,我只是一个摆脱了党国洗脑之后又摆脱了编程洗脑的普通P民而已。
      暴力革命是人类有历史以来就不断进行的,而非暴力革命只不过这几十年刚刚出现,说非暴力革命成熟,真是滑天下之大稽!如果博主认为暴力革命不适合天朝,那不就犯了和党国的“中国不适合民主”一样的逻辑错误吗?况且博主也没有说明任何在天朝能实现非暴力革命的理由,这样的双重标准真是漏洞百出!印尼和菲律宾的革命,最后都有暴力机关表态甚至出手,才能实现目标,如果博主把这个也当成非暴力,我只能说,更多的这样的例子最后都是军人政权建立了新的独裁。
      博主确实帮助了很多人觉醒,我也无法否认我的觉醒其中就有博主的一份功劳,但这并不代表我一定要完全同意博主的观点。大家仔细想想,这个博客在墙外已经算是影响力大了,博主回评论都已经应接不暇,但如果世界上根本没有墙,这样的博文能被发到主流网站上,估计评论数早就超过1000了吧!这正说明了,应该先推倒墙,向人们归还舆论的权力,然后再反洗脑,会有事半功倍之效。知难而进是好事,但是自己给自己找麻烦可不能说是聪明人所为。博客这样的宣传方式,能影响的人数注定是有限的,更应该选择需要觉醒人数更少的路子,博主最后也能在有生之年得到应有的评价,而不是甘于默默无闻,一直做个无名英雄。

      删除
    5. 暴力是党国的强项,却是民众的软肋,以己方之弱项对敌方之强项,这在战略上是不明智的。

      删除
  15. 此评论已被作者删除。

    回复删除
  16. 你可以用Privoxy+Shadowsocks 在0.0.0.0 上设置一个代理供内网所有主机使用,还可以利用动态域名给外网提供服务~

    回复删除
  17. 非常有用的工具啊,不过只看了个半懂,还是希望编程兄能补充详细介绍一下

    回复删除
    回复
    1. TO 17楼的网友
      能否具体说一下:你觉得哪一部分没看懂?

      删除
    2. TO 17楼的网友
      能否具体说一下:你觉得哪一部分没看懂?

      删除
  18. 你好,问了很多遍你都没回答我,所以在这里再发一次,望回答;Google翻墙后怎么不用手机注册google账号呢,感觉用了手机验证,翻墙多小心都没用

    回复删除
    回复
    1. 用textnow.com的虚拟手机号,语音验证来注册google帐号。具体方法我记得有网友在这说过,你去右侧搜索评论
      或者用安卓模拟器放到虚拟机里来匿名注册,或者在虚拟机里运行x86的安卓系统,据说在安卓环境里注册google不需要手机号验证。具体方法自己google啰

      删除
    2. google搜索“virtual phone number sms”,排在前幾位的都是免費不需要申請帳號的【虛擬手機號】網站(相當於一次性的臨時郵箱)

      删除
    3. TO 18楼的网友
      因为读者的来信很多,博客评论也很多,俺没有足够的时间每条都回复。
      还望谅解。

      另外,你这个问题,之前有好几个读者问过。
      如果你使用”站内搜索功能“去搜索评论,应该能查找到。

      TO meek 和 2单元
      多谢两位替俺回答 :)

      删除
  19. 3proxy better than privoxy

    回复删除
  20. 代理,或者vpn装到路由器, 从此不再折腾,把时间用在更有创造性的事情上

    回复删除
    回复
    1. 如果是普通的ADSL貓連接路由器就比較容易(也容易配置),
      可是【帶路由的】光釺貓配置麻煩得讓人頭疼,想連接個路由器翻牆都很困難(一不小心弄亂光貓配置上不了網,就慘了)

      删除
    2. 打电话给客服,要求把光猫改成桥接模式,即屏蔽光猫的路由功能,变成纯猫,就可以用自己的路由器了

      删除
    3. TO meek
      多谢替俺回答问题 :)

      删除
  21. 謝謝,學習了,這就是以前Vidalia Bundle安裝後自帶的代理工具,一直以為只是單純把socks轉成http用於給其他軟件代理,後來發現foxyproxy可以支持socks後就沒用過這個工具了,聽博主說foxyproxy可能會有竊取隱私的後門,打算轉privoxy了,不知target_pattern能否像foxyproxy一樣支持正則表達式,得研究研究

    回复删除
    回复
    1. TO 21楼的网友
      Privoxy 对目标网址的匹配,(路径部分)支持正则。
      建议参考其官方文档。

      关于”翻墙插件“的后门
      在本文中,俺是泛指 ”翻墙插件万一有后门,导致的风险“。俺并没有专门针对 FoxyProxy 。
      其实 FoxyProxy 和 AutoProxy 这两款都很老牌,应该是比较可靠的。
      但是其它的就不一定了。

      删除
  22. to 楼主:上一篇博客在g+上的消息收到了吗?有空请回复。

    回复删除
    回复
    1. TO 22楼的网友
      俺已经很久没有在 G+ 上跟读者互动了。
      因为博客的评论,都多得来不及回复;实在抽不出时间上 G+。
      抱歉 :(
      麻烦你把问题在评论中发一下

      删除
  23. to 楼主:另有两本关于社会主义的问题的书发给你了,写的是关于经济的,加上前面一篇博文我发给你的那本一共三本,书的信息邮件里面已经说的很详细了,我这里就不重复了,邮件主题是“严密分析社会主义经济短缺成因的书”,请及时查收,在下一次电子书分享的时候分享一下,谢谢!

    回复删除
    回复
    1. TO 23楼的网友
      老熟人,你好 :)
      今天下午已经给你回信了。
      三本书都已经收到,这几天会分享到网盘。
      再次感谢你的大力支持!

      删除
    2. - -跪求余杰的 中国教父习近平 这本书

      删除
  24. 前段時間google副總裁 [b]Hugo Barra[/b] 已加入小米公司,依現在來看google的人品還可靠嗎?(又強行綁定G+服務和亂吞留言,有點擔心啊)

    回复删除
    回复
    1. TO 24楼的网友
      Hugo Barra 跳槽到 小米,是他个人行为,不是 Google 公司的行为。
      光凭这点断定 Google 在政治上的人品,理由不充分。

      至于”强行绑定 G+ 到其它服务“
      确实违背了”一切以用户为中心“的信条。关于这点,俺之前在博客评论中有提到。
      至于近期很多匿名留言被误判为垃圾广告。
      有可能是 Google 加强”反垃圾邮件“(如果是这样,可以理解)
      但也可能是变相促使匿名用户注册帐号(如果是这样,就违背了信条)

      删除
    2. 请博主不要因为自己在用Google的服务就一味给Google说好话了!如果Google的理念没有变质并且深入人心,怎么可能出现这么个败类呢?博主平时写博文的时候一直推荐我们用非营利组织的产品,自己却用大公司的博客平台,言行不一令人生疑啊!

      删除
    3. 不要一叶障目啊各位,无论是个人、团体,还是政权,都是不存在完美的。只要它的整体是好的,就可以接受。一个好的公司,出现败类,不代表整间公司都是败类。请参看博主的文章[url=http://program-think.blogspot.com/2014/09/oversimplification.html/][/url]

      删除
    4. 啊。。。果然文科生还是不要打BB code 的好。。。

      删除
    5. TO 2单元的网友
      关于俺为啥用 Google 的博客平台,参见《博客评论功能升级(“未读”状态、按时间过滤)——兼谈“为啥俺不用其它博客平台”》一文。
      里面俺已经解释得很清楚了。

      如果哪个”非盈利组织“的博客平台,能满足俺的要求,俺或许就换了。
      可惜到目前,还没有。

      删除
    6. TO 智多星张召忠
      如果你仅仅是贴一个网址,直接把网址插入到评论中,就可以了(如下所示)
      http://program-think.blogspot.com/2014/09/oversimplification.html

      删除
  25. 哇共享成功啦,兴奋兴奋

    回复删除
  26. Evernote的人品也不咋滴——看看國內版“印象筆記”的條款吧!
    [img]https://pbs.twimg.com/media/B4vt03zCMAADxOu.png[img]

    回复删除
    回复
    1. BBCode語法失誤了,補上
      [img]https://pbs.twimg.com/media/B4vt03zCMAADxOu.png[/img]

      删除
    2. TO 26楼的网友
      多谢分享 :)
      正巧今天俺也看到这个新闻。
      看来 Evernote 是不靠谱滴(尤其是天朝版的”印象笔记“更不能用)
      在《[url=http://program-think.blogspot.com/2013/06/privacy-protection-0.html]如何保护隐私[/url]》系列的后续博文,俺还会聊到”互联网服务的隐私问题“。到时候也要把 Evernote 拿出来作为反面教材。

      删除
    3. 也就是说但凡在天朝能混得风生水起的外国公司的骨气都值得怀疑了。

      删除
    4. evernote 国际版都不靠谱的话,编程兄可有推荐的笔记app?

      删除
    5. TO Christian Sun
      evernote 确实在功能方面做得很好,可惜骨气不够啊。

      俺本人的知识管理工具,是自己开发的。
      不敢说功能很牛,但是至少自己用起来顺手 :)

      如果你自己懂点技术,可以找一个开源的 CMS(内容管理系统)软件,在上面定制一下。
      很多 开源的CMS 是 B/S 架构的。
      你在自己家中搭建一个 Web Server,PC 和各种移动设备都可以访问。

      删除
    6. TO 冒牌的”忠党爱国“
      也不是这么绝对。
      关键还是要看 IT 公司提供哪种类型的产品/服务。
      像 evernote 这款软件的性质,就决定了——朝廷会对它服务器上存储的数据很感兴趣。

      删除
  27. 最近vpngate好難連接啊!
    很難找到的“漏網魚”怎麽用在Android手機/平板上翻牆呢?(android連接vpn需要輸入密碼,而vpngate好像只提供用戶名而已啊)

    回复删除
    回复
    1. TO 27楼的网友
      VPNgate 还是可以用。
      但是你要注意,连接服务器的时候,如果让你选协议,要选 UDP 协议,连接成功的概率会大很多(至少俺的环境里是这样)

      关于Android使用 VPNgate 翻墙请参见官网的如下页面
      http://www.vpngate.net/en/howto_android.aspx
      http://www.vpngate.net/en/howto_l2tp.aspx#android
      http://www.vpngate.net/en/howto_openvpn.aspx#android

      删除
  28. 中共以暴力起家,将来也会死在暴力之下,这个基本上是个没有问题的问题。只是这个暴力不一定非得是军事或者政治暴力,而更很可能是金融暴力或者是经济暴力。现代世界上升的主导力量是经济,经济的高端是金融,军事和政治在现代社会实际上已经下降处于了从属的地位。只是由于中共的极端邪恶与恐怖,经济社会中的人们不得不重新投入更多的精力关注军事和政治罢了。关于暴力革命,我们应该跳出军事和政治暴力的思维框架,更多以经济和金融的思维模式来思考。现代世界的主导力量是经济,经济的高端是金融,现代社会的主流思维模式也是经济和金融的思维模式。中共以暴力起家,从枪杆子出政权,又以枪杆子维护政权,不管它曾经换过多少张画皮,其主体思想和思维模式始终是军事和政治的思想和思维模式。崇尚军事和政治暴力的思维模式,和现代世界居于主流的经济和金融的思维模式是格格不入的。中共强悍,但是,比中共更强悍的力量还有的是,主导现代世界的经济和金融力量就比中共强悍得多。中共将来会死在经济和金融的暴力力量之下,这实际上是推动世界前进的两种不同思维模式和思维力量的竞争较量的结果,即便是马恩列斯毛重生也无法改变。建议编程君和各位朋友更多关注经济和金融的力量,更多以经济和金融的思维模式来换位思考暴力革命和非暴力革命。

    回复删除
    回复
    1. 墙外真不赖


      完全同意你的上述观点,但我一直有个疑问:在当代和未来,中共经济对互联网的依赖程度究竟有多强,在经济领域哪些行业和部门

      ,如果实现物理断网,将会是致命的威胁,哪些行业和部门如果实现物理断网将会遭受重创,哪些行业影响较小,哪些行业几乎不受

      影响?

      请博主和所有熟谙经济与计算机网络技术的朋友作答,谢谢。

      删除
    2. TO 终党爱国
      部分赞同你的观点 :)
      如今这个时代,金融确实具有很大的影响力。对天朝而言也是。

      今天俺刚发了一篇《[url=http://program-think.blogspot.com/2014/12/weekly-share-77.html]每周转载:关于“俄罗斯卢布崩盘”的媒体报道和网友评论[/url]》
      聊的就是金融的那些事儿

      但是光谈经济方面,是不够的。
      俺还是强调:需要尽量普及”心理素质“和”政治素质“。
      这对于今后建立一个更成熟的政治体制,很有好处。

      删除
    3. 先通过金融和经济暴力革命把中共打残,等待出现了政治变革的契机,联合各方力量进行全国性的非暴力革命推翻中共,现在看来也许是相对比较理想的结束中共统治的方式。这其中,金融和经济暴力革命的推手主要是来自外部的力量,而全国性的非暴力革命就主要依靠国内不断发展的民主力量来推动,编程君普及”心理素质“和”政治素质“则相当于不断暗中发展国内的民主力量,到时候一定能够开花结果。

      删除
    4. TO 墙外真不赖
      俺个人估计:
      如果出现全国性的物理断网,对如下行业会有重大影响。
      广义的 IT 行业(包括软件、互联网、通信、等)
      金融业
      传媒和娱乐业
      航空业
      各个行业的外企
      各个行业的科研

      还有一些行业,俺不太确定,不好判断。

      删除
    5. TO 终党爱国
      你提到的:“把中共打残”
      俺的理解就是:动摇其统治基础。

      俺在前2年提到过:
      一旦宏观经济层面出现严重问题,会成为政治变革的导火线。
      如果相当比例的民众,其切身利益受到损害,那么,中共的统治基础就动摇了。
      在这种情况下,革命的胜算就提高了。

      借鉴一下1949年的历史
      国民党在大陆崩盘,有一个重要因素(但不是唯一因素)是恶性通胀引发了很多民众的不满。

      删除
    6. 本评论注定被吃2014年12月19日 11:00:00

      行业影响上,我觉得传媒和娱乐业党国正极力分割内外。完全断网,新闻联播化样板戏化就是党国终极目标。

      删除
  29. 回复
    1. TO 30楼的网友
      你想问啥?能否说具体点?

      删除
  30. 这是广告,请楼主来清理掉吧。

    回复删除
  31. 水龍頭的廣告,清理掉!

    回复删除
  32. Google 又有大搞作了
    可是BlogSpot 仍然....(哭 :(
    http://www.chromium.org/Home/chromium-security/marking-http-as-non-secure
    http://threatpost.com/google-proposes-marking-http-as-insecure-in-2015/109875
    http://thehackernews.com/2014/12/chrome-plans-to-mark-all-http-traffic_88.html

    回复删除
    回复
    1. 一切迹象都表明,Google的野心是想让G+和Facebook对抗,为此不惜牺牲其他产品,而BlogSpot即将成为下一个弃子!

      删除
    2. TO v499
      多谢分享 :)
      Google 越来越强调 HTTPS 的重要性了。
      前几个月看到新闻,连 Google 搜索的算法,都专门为 HTTPS 协议提升权重。

      删除
    3. TO 1单元的网友
      如果你关注 Google 新闻,应该会看到:
      负责 G+ 的副总裁,今年已经离职(好像是夏季)。
      G+ 的研发人员,有些已经转到其它产品部门

      所以,你的结论站不住脚

      删除
    4. 本评论注定被吃2014年12月18日 18:23:00

      1单元的至少前部分是对的。Google曾经想让G+和Facebook对抗。不过明显推广G+以失败告终,Google现在的举动是承认事实。不排除脑子一抽将来又推个G++出来。

      删除
    5. TO 本评论注定被吃
      看如今的形势,G+ 没有办法超越 Facebook。
      不清楚 Google 在 SNS 方面,是否死心了。

      如你所说,没准 Google 今后还要继续尝试 SNS。
      到时候,俺只希望别影响到其它服务。
      前2年,Google 强行把 G+ 捆绑到很多服务上。俺非常反感。

      删除
  33. 能不能分析下趙紫陽和鄧小平的改革區別在哪?趙紫陽會是“葉利欽”嗎?

    回复删除
    回复
    1. TO 32楼的网友
      对你的第1个问题,说来话长,俺尽量长话短说。

      邓小平的改革
      他只会进行经济改革。
      虽然他也提到过政治体制改革,但这方面,他更多的是表面上说说而已。
      矮凳是不会进行彻底的政治改革的。
      另外,”四项基本原则“是他的底线。
      就是因为怀疑胡耀邦和赵紫阳触及这个底线,所以才把这两个总书记废了找。
      更详细的介绍,可以看《[url=http://program-think.blogspot.com/2011/06/june-fourth-incident-0.html]回顾六四[/url]》开头的几篇。
      比如《邓小平的政治路线》

      赵紫阳的改革
      赵担任总理的时候,主要埋头于经济改革(因为总理只负责政务系统,不负责党务系统)。
      等到赵升为总书记,他开始意识到:没有政治改革,经济改革的结果不会好。
      更详细的介绍,可以看[url=https://code.google.com/p/program-think/wiki/Books]俺的网盘[/url]上分享的《改革历程——赵紫阳回忆录》

      删除
    2. TO 32楼的网友
      对你的第2个问题

      显然,叶利钦比赵紫阳激进地多。
      在苏共还没有崩溃前,叶利钦就公开宣布退党。
      然后叶利钦以”非共党“的身份,竞选俄罗斯总统,并高票当选(当时俄罗斯还是苏联的加盟共和国之一)。
      单凭这点,就可以看出叶利钦是冒了巨大的风险。
      (如今天朝的高官,比如温家宝,嘴巴上的功夫很了得,但是有谁敢像叶利钦这样,公开退党)

      所以,俺很怀疑赵紫阳是否能像叶利钦走得那么远。
      赵紫阳如果没下台,他能做到的,或许跟戈尔巴乔夫差不多;但显然没有叶利钦激进。

      删除
  34. 谈剩女:女人有安排人生的自由,凭什么说30岁未嫁就是剩女
    网易女人:您怎么看所谓的“剩女”问题?
    梁文道:“剩女”(这个词)是大男子沙文主义的产物。女性有权利选择单身,你凭什么给她的人生设定一个界限,30岁之前没嫁人就是被剩下的?这种单一生活选择的强势压力,破坏了多样性。
       “剩女”同时是非常具有侮辱性的一个词汇。每一个女性都有自主安排自己人生的自由,20岁结婚,30岁结婚,40岁结婚,甚至终身不婚都是个人意志的结果。社会不能对个人的人生设定标尺,而每一个个体都有选择自己的生活方式的权利。

    网易女人:《锵锵三人行》里面曾经讨论过,说港女很势利,而现在内地有些女孩子在择偶时也会要求男方的经济条件,要有车有房,你怎么看这种"势利"的蔓延,似乎已经成了一个社会的价值取向的问题?
    梁文道:要求有车有房不是女性的错,是社会给她们带来的生存压力,不能指责她们。女性同时也作出了牺牲,比如女性在年轻时对于生育还有照顾家庭的本能需要,会“耽误”她们在这段事业发展黄金期的表现。
       在此条件下,如果还不断责难社会压力造成对女性择偶标准的调整在我看来就过于苛刻了。这种择偶标准可以看做一个找补和均衡。

    回复删除
    回复
    1. 呃,社会问题也不都是跟政治有关系啦,很明显这是传统价值观与现代社会之间的冲突。

      删除
    2. 第一個關於【貼“剩女”標籤】的觀點我同意
      個人有權按照自己的意願來選擇追求幸福、生活方式
      “剩女”的說法本身就是在干擾別人的獨立選擇,強迫別人結婚(在威權、集體主義盛行的國家尤其嚴重,年輕人經常被家人逼婚)

      第二個關於【社會“勢利”蔓延帶來的壓力】而免於指責的說法不同意
      “功利主義”氾濫是社會中呈現出人們盲從、輕浮的病態心理的反映,
      不能因爲社會普遍存在扭曲、病態現象帶來的壓力而去迎合這個骯髒的環境,逃避指責。
      相反更應該保持清醒,批判性思考社會中隱藏更深的病態,拒絕盲從。

      删除
    3. TO 33楼的几位:
      俺来补充一下。

      梁文道 谈论的两个问题。
      对第1个问题,他认为是”大男子沙文主义的产物“,俺赞同。
      对第2个问题,他替这类女性辩护。有点牵强。
      俺个人认为:第2个问题,其实也是”大男子沙文主义的产物“,只不过体现在女性身上而已。

      如果某个女性择偶的时候,要求男性在经济上如何如何。
      其实她潜意识里面,也是”大男子沙文主义“。
      在婚姻中,凭什么男性要在经济上占主导地位捏?

      删除
  35. TO 1单元 和 2单元
    多谢二位提醒 :)

    如果二位不回复这条,那么俺就会删除掉它。
    二位回复了,俺反而不方便删除。
    因为删除这楼的话,把二位的留言也删除了——不符合俺的管理原则(尽量不删留言)

    回复删除
  36. 我说一下关于外国邮箱接收短信验证的问题:

    如果需要高保密应用,可以用代收短信平台,国内就有这方面的服务,因为隐私保护嘛,所以有人专门收费代收短信。

    代收第一次短信后,进入安全,把验证方式改为“软件二次验证” 使用谷歌Otp验证工具(不需要再发短信) ,并删除一次性代收手机号

    从此这个谷歌邮箱就没有手机号,二次验证靠的是软件。注意保存好私钥就行了。

    回复删除
  37. 好乱,有没有图文教程

    回复删除
  38. vpn无法用,设置了影梭挺好用,虚拟机能用。vpn的本机ip应该设置成啥呢?路由上网,用ifconfig看是192.168.1.100.但是不能用。监听地址已经是0.0.0.0了。是不是还忽略了啥呢?求赐教!

    回复删除
  39. 怎么用privoxy修改user-agent?我按照 http://www.privoxy.org/user-manual/actions-file.html 8.5.26上的方法失败了。

    回复删除
  40. 博主能否談談Gmail全面被封事件,以及應對措施?
    手機上的郵件客戶端收取不了Gmail郵件,是相當大的不便。
    電腦雖可以翻牆上Gmail,但各種卡,功能經常載入不全。
    更重要的是,周圍的人基本都用國內郵箱,Gmail作爲通信服務,如果真的和傳言的那樣無法和國內郵箱通信,就算自己有辦法上Gmail,那也基本廢了。

    回复删除
  41. 博主有没有兴趣开发一款翻墙工具,现在好用的越来越少了

    回复删除
  42. 博主,你好,我用教程双虚拟机privoxy+tor+psiphon3不能上网,没其他设置, 工作机显示可以连接privoxy,但是不能连接socks5,提示信息如下:
    "Forwarding failure
    Privoxy was unable to socks5-forward your request http://www.google.com through 127.0.0.1: SOCKS5 request failed".
    请问,如何解决?

    回复删除
  43. 请问博主,同为 Web Proxy,polipo 和 privoxy 有何区别?

    回复删除
  44. 40楼追问:添加信息内容
    博主:1、转发机用privoxy+psiphon3,工作机可以翻墙。语法“forward / 127.0.0.1:8080”。
    2、转发机用privoxy+tor ,工作机不能上网。语法“forward-socks5 / 127.0.0.1:9050”。
    3、转发机用privoxy+tor+psiphon3,工作机不能上网。
    语法“forward-socks5 / 127.0.0.1:9050 127.0.0.1:8080 ”。
    求解?

    回复删除
    回复
    1. Tor bundle端口是9150,如果不是使用的tor bundle,端口才是9050。

      删除
  45. Squid也是类似的代理工具,似乎比privoxy更轻量。可参见http://gqqnb.blogspot.com/2013/07/squid.html 。

    回复删除
  46. 請問 Privoxy 有沒有讓指定程序走代理的功能?有些聯網軟件沒提供代理設置。
    Proxifier 這個軟件有和 Privoxy 一樣的功能,也能讓指定程序走代理,可惜是付費軟件。

    回复删除
  47. 有能在centos 7 core实现开机启动privoxy的吗?我试验很久了,一直是失败啊。希望得到你的帮助。谢谢

    回复删除
    回复
    1. privoxy是yum安装的?

      删除
    2. 不是,是源码安装的。用命令行可以启动,但是做成开机启动的sevrvice总不成功。

      删除
    3. .....
      为何不用yum...?
      那就可以用systemctl设定开机启动了, 简单快捷

      删除
    4. 我其实也是想要用systemctl的,但是我自己写的service不知道错在哪了。程序路径与config路径全都绝对路径了。还尝试着添加过参数,都不成功。这……不科学。

      删除
  48. 你好,想请问下我用的是主机作代理,利用Privoxy在虚拟机中运行操作,网页其他的什么都可以打开,但是使用FTP软件下载东西就链接不到ftp网站,请问怎么解决?有些着急,谢谢!

    回复删除
    回复
    1. http://www.privoxy.org/faq/trouble.html
      5.6. I cannot connect to any FTP sites. Privoxy is blocking me.

      Privoxy cannot act as a proxy for FTP traffic, so do not configure your browser to use Privoxy as an FTP proxy.

      Will Privoxy ever proxy FTP traffic? Unlikely. There just is not much reason, and the work to make this happen is more than it may seem.

      删除
    2. 你好,谢谢你的回复,你的大概意思是不是说Privoxy不支持FTP的网页,那我想请问下我想下载FTP中的内容,但是当Fq断网的时候又能不泄漏IP,有你没有方法解决?再次谢谢!

      删除
  49. 博主,我是2单元的。我已经使用你的方法翻墙了,我要下载FTP网站的内容,但是Privoxy不支持FTP网站,还有没有方法能使我在翻墙情况下载ftp内容,同时在翻墙断网的时候不暴露我的ip? 等待你的回复。

    回复删除
    回复
    1. https://www.torproject.org/docs/faq.html.en#FTP

      How do I use my browser for ftp with Tor?
      Use Tor Browser. If you want a separate application for an ftp client, we've heard good things about FileZilla for Windows. You can configure it to point to Tor as a "socks4a" proxy on "localhost" port "9050".

      最简单的就是用Tor Browser Bundle

      删除
    2. 你设置的是http代理吧?
      用socks代理就能解决了,proxy如何开启socks代理博文有,浏览器如何设置socks代理可以自己在浏览器中找找,火狐的话就在http代理设置的下面。

      顺便,一般的ftp网站,有一些也能用http协议访问的,可以把网址的ftp改成http试试。

      删除
  50. 博主现在在啊。。 问个小问题
    Privoxy开forward .youtube.com 127.0.0.1:8000 类似的转发,但是youtube下有不同域其他css,js文件请求,这些域名也是被墙的页面会显示不完整。这该怎么解决?

    回复删除
  51. 问博主个问题,现在用的搬瓦工搭的shadowsocks,走的ipv6通道(因为是校园网),请问怎么设置共享wifi?试了privoxy不行呢

    回复删除
  52. 您好哦。我在ubuntu下面 开启privoxy 服务后,发现8118端口并没有被占用。(已经在配置文件中改为 listen-address 127.0.0.1:8118)

    回复删除
  53. 请问博主Privoxy可不可以和pac搭配,所有被墙的网站都得一条一条写配置好麻烦。

    回复删除
  54. 请教万能的博主和众位高手,公司PC上有翻墙软件,自己在里边建个VPN账号,从家里能登上去上网(IP确实变了),可还是在墙内转悠,怎么能把VPN的请求转到翻墙软件的端口上呢?百度谷歌也没找到好办法。

    回复删除
    回复
    1. 试了Privoxy rinted netsh都没有成功,实在是找不到VPN往哪里发请求,1723还不让侦听

      删除
  55. URL: https://program-think.blogspot.com/2014/12/gfw-privoxy.html
    Browser: Chrome
    Platform: Win32
    ================
    Script error.

    回复删除
  56. 博主人气好高啊,问一句,接广告嘛?

    回复删除
  57. Shadowsocks 配合 Provoxy 可以代理 https 请求吗?

    回复删除
  58. 随想老师能否做一份 gfwlist 转 privoxy action 的工具

    回复删除
  59. 精通VPN等翻墙的高手一定有很多,我是因为朋友的帮助才翻墙的,是她帮助我购买的VPN,我才实现翻墙。现在费用快用完了,她又失联。诚恳求助各位楼主,谁能告诉我如何购买或续费呢?我的邮箱:wangguomin06@gmail.com 谢谢。

    回复删除
  60. 怎么让所有流量只走指定的网段或IP?

    回复删除