2017年12月31日

如何隐藏你的踪迹,避免跨省追捕[10]:从【身份隔离】谈谈社会工程学的防范

  在今年最后一天,来发本年度最后一篇博文。
  这次又隔了好多天才发文,距离上一篇博文已经20天。不过在22日,俺上博客回复了评论——所以俺静默的时间跨度【没有】超过2周。一切正常,大伙儿无须担心。


★引子


  前几天,俺听说知名的翻墙软件 SSR 的作者(breakwa11)遭遇人肉。从这件事情可以看出——即便如 breakwa11 这样的技术高手,在防范人肉搜索方面也难免有疏忽之处。
  所以,俺借着这个机会,继续聊“社会工程学的防范”。今天这篇以【身份的隔离性】作为切入点。
  (在本系列中,关于“社会工程学的防范”,之前已经写过一篇,今天这篇是第2篇)

2017年12月11日

聊聊朝鲜半岛核问题——美国博弈策略分析

  最近持续很忙,没时间回复博客评论,很抱歉 :(
  今天这篇发出之后,俺回复评论的时间恐怕还是不多,希望大伙儿谅解。


不见图 请翻墙

★引子


  半年多前,俺发了一篇《聊聊朝鲜半岛核问题——北朝鲜博弈策略分析》,主要分析了——这几年北朝鲜为何表现得很疯狂?其领导层的博弈策略是啥?
  前几天,金三胖又放了一枚导弹(火星-15),号称是【洲际】,可打击美国本土。所以俺借着这个机会,再发一篇,聊聊美国佬的博弈策略。
  为了解释美国的博弈策略,需要把【时间】提前到北韩拥核之前(这才能看出美国博弈策略的变化),同时也要把【空间】放大到全球(因为美国在朝鲜半岛的博弈需要服从其全球战略)

2017年11月28日

十九大闭幕一个月,点评天朝的几条热点新闻

  最近比较忙,很抱歉又有好几天没有上线。刚才已经把评论区中被 Google 误判的留言都恢复出来了。

  近期的热点新闻很多,每一个都足以抹黑党国。但热点多了之后,也令俺无所适从(不知道该写哪一个)。如果针对每个热点事件都发一篇《每周转载》,肯定会有一些读者不满意。所以俺换了一种写法——在一篇博文中点评当下的多个热点新闻。

2017年11月14日

每周转载:携程托儿所虐童事件(各方评论及照片、视频)

  有些读者希望俺发一篇关于“天堂文件”的《每周转载》。之所以今天没发这个话题,是因为“天堂文件”的内容很庞大(类似于当年的“巴拿马文件”),各国记者把里面的素材整理汇总出来,需要一定的时间。所以今天先聊“携程幼儿园虐童事件”。

2017年11月3日

处在历史转折点的小人物们——回首80年代的几则往事

★引子


  8月初上映了一部韩国影片叫《出租车司机》。此片不光在韩国热播(创下韩国电影史的观影记录),也在咱们天朝引发高度评价(豆瓣分数【9.1】)。由于当时临近十九大,真理部全面封杀该影片。本月初(10月3日),与该影片相关的豆瓣页面全部消失。
  在真理部封杀之后,有些热心读者就建议俺聊聊这部影片,还有些热心读者建议俺聊聊“光州事件”。不过捏,俺考虑到此片影响力巨大,已经有很多人写了影评;而且网上也出现不少文章介绍“光州事件”这段历史。俺再写这两个话题,就显得有点重复,缺乏新意。
  有鉴于此,今天换了一个角度——跟大伙儿聊聊【处在历史转折点的小人物们】。下面要讲的几个小故事都发生在上世纪80年代,而且都发生在【专制独裁国家】。

2017年10月25日

八卦一下伟光正的十九大

  最近一个月,关于十九大的各种小道消息满天飞。由于这些小道消息的可信度参差不齐,俺不想掺和其中。所以这几天都没有发博文。
  今天(25日)开完十九届一中全会,裆中央新一届政治局(包括常委)都已经选出来,十九大算是尘埃落定。随手发一篇博文,来解读(八卦)一下。

2017年10月12日

2017年10月翻墙快报(兼谈用 I2P 突破封锁)

★近期翻墙动态


  很久没有发过《翻墙快报》了。细心的读者会发现:前一篇还是《2015年8月翻墙快报》,距今超过【两年】。
  为啥隔了这么久捏?主要是因为最近两年,翻墙形势喜人,常用的那几款梯子,一直都很稳定。因此,俺就没有动力去写《翻墙快报》了(请原谅俺的懒惰)。

  最近捏,因为朝廷要开【十九大】,按照惯例,GFW 又要加大封锁力度了。本来俺以为会从“十一”长假开始加强封锁。但不知为何,GFW 一直到10月9日才开始发飙。想来是因为 GFW 的研发人员也在欢度长假,所以等到节后第一个工作日才开始动手。
  下面俺给大伙儿介绍一下:几款常见翻墙工具的状况(形势不太妙哦)

2017年9月30日

每周转载:习呆呆上台五周年,糗事一箩筐(图片及网友评论)

  严格来讲,呆呆上台还没有满五周年(还差一个多月)。不过捏,考虑到明天是“十一”,特意赶在今天发出这篇,算是给朝廷的【节日献礼】 :)
  顺便再唠叨一下:如果你属于立场反共,就不要把“十一”称为“国庆日”,而应该称为“沦陷日”。

2017年9月21日

聊聊分布式散列表(DHT)的原理——以 Kademlia(Kad) 和 Chord 为例

★引子——为啥要聊这个话题?


  这是一篇比较深入地谈技术的博文,而且还牵涉到一点算法(俺很久没有写这种类型的博文啦)。
  今天发这篇,主要是因为如下几点:
  1
  在“对抗 GFW、对抗政府审查”的过程中,【彻底无中心】的分布式系统是非常有用滴!
  (关于这点,请参见前几年的博文:《“对抗专制、捍卫自由”的 N 种技术力量》)
  2
  DHT 是这类分布式系统的【关键基础设施】,俺希望追求自由的网民能多了解这方面的知识
  3
  俺也希望有更多程序员能参与这方面的【开源社区】。
  在对抗政府审查的时候,商业公司是靠不住滴;只能指望开源社区。
  4
  虽然 GFW 已经在封杀 BT sync/Resilio Sync;但是,启用了 DHT 功能的 BTsync(必须是老版本),在墙内依然是【免翻墙】可用,让俺很受鼓舞 :)
  (感兴趣的同学可以参见上个月的博文:《聊聊 GFW 如何封杀 Resilio Sync(BTSync)?以及如何【免翻墙】继续使用?》)

2017年9月11日

每周转载:朝鲜试爆氢弹(各方的报道及评论)

  话说咱们天朝好不容易当了东道主,在厦门召开金砖峰会。9月3日开幕式,习呆呆正准备在各国政要面前高调露脸。谁曾想,隔壁那个金三胖偏要在这时放一个大炮仗。搞得习呆呆很尴尬......
  此事已经过了一周,俺来汇总一下各国的报道及评论文章。

2017年8月30日

聊聊 GFW 如何封杀 Resilio Sync(BTSync)?以及如何【免翻墙】继续使用?

  已经13天没有发博文了 :( 最近比较忙,列位看官,请多包涵。

★引子


  最近一个多月,有好些读者抱怨 Resilio Sync(原名叫做“BitTorrent Sync”,简称“BTsync”)无法正常使用。所以俺一直打算写一篇来谈谈这个事情。顺便也分享一下:如何继续【免翻墙】使用 Resilio Sync。
  (注:为了打字省力,本文以下部分使用“BTsync”来表示“Resilio Sync”。请原谅俺的懒惰)

  如果你从来没有听说过 BTsync 这个玩意儿,建议先看看维基百科(中文洋文)。另外,还可以看看俺写的扫盲教程(在这里)。

2017年8月17日

分享各类电子书(IT 、军事、历史 等,43本)



本文发布于2017年8月,文中的电子书清单已经【不是】最新滴!
请猛击如下链接,就可以看到【最新的】电子书清单。
https://github.com/programthink/books

2017年8月5日

为啥俺很少看视频?——兼谈“视频”与“文本”在认知心理学方面的差异

★引子


  前一篇博文是政治八卦,发出之后,几个老读者在评论区中提到了“郭文贵视频”。有些老读者批评俺前一篇博文【没有】收集/转载郭的爆料视频。
  当时俺解释了几个原因,包括:可信度、多元化、等等。还有一个原因是:【俺很少看视频】——所以,郭文贵爆料的视频,几乎都【没看过】。今天这篇博文就来谈谈“视频”这种媒介形式(主要谈【缺点】)。为了聊得深入,俺会频繁地拿“文字媒介”与“视频媒介”进行对比。

2017年7月23日

八卦一下“十九大”高层权斗:王岐山高调现身,孙政才黯然落马,栗战书惹上麻烦

  这次又隔了14天才发博文,让大伙儿久等了,抱歉 :(
  顺便说一下:上周日(16日)俺曾经在博客评论区出现过。所以这次静默的时间并不长,大伙儿无需担心。


  本来这周要写另一个话题的博文,但是7月15日看到孙政才被拿下,俺就预感到后面有好戏,先观望了一周。果不其然,栗战书紧接着也被爆出丑闻。今天这篇就来聊聊近期高层的权斗(纯属政治八卦,顺便抹黑朝廷)。
  有句话俺要再次唠叨:随着十九大的临近,将来还会有更多好戏 :)

2017年7月9日

每周转载:刘晓波病危,举世关注,各方声援(大量网友评论)

  上一篇博文发出后,就有几个热心读者建议俺谈谈刘晓波的病情。
一来,本周比较忙,所以拖到最近几天才开始整理这篇《每周转载》;
二来,俺没有料到相关的网上评论(尤其是 Twitter)这么多——汇总很耗时。
本篇比较长,希望大伙儿耐心看完。

2017年6月29日

如何隐藏你的踪迹,避免跨省追捕[9]:从【时间角度】谈谈社会工程学的防范

★引子


  距离前一篇博文有14天了。距离上一次评论区留言(本月20日)也有9天了。这些天俺在干啥捏?主要是重构评论区的代码,顺便优化一下性能。仔细的读者应该能感觉到界面上的一些小变化。后面俺会单独写一篇博文,聊聊近期对评论区的改造。
  几天不出现,又有人在评论区散布谣言(说俺被捕了)。估计造谣的家伙也就是之前搞大规模刷屏的职业五毛【团队】。
  职业五毛的造谣正好给了俺灵感——今天来聊一下:俺为啥要时不时地静默一段时间?——这其实是防范社会工程学风险的重要措施。

2017年6月15日

每周转载:真理部开始对娱乐圈下手——大批自媒体被封号(相关报道及网友评论)

  又有一段时间没有发《每周转载》了。近期郭文贵依旧火爆,有些读者建议俺再发一篇关于他的转载。但是俺觉得:上一篇《每周转载》已经聊过他,今天这篇该换个话题。
  所以今天来聊一下:即使是娱乐圈也没能逃过真理部的毒手。

2017年6月7日

回顾六四系列[31]:5月13日,开始绝食抗议

  很抱歉没能赶在6月4日发出本文 :(
  最近几天,俺把这个系列的前面30篇又整理了一下——主要是统一排版的样式。比如所有照片都统一用居中对齐,照片的说明统一都放在照片下方,也是居中对齐,并都加上全角括号。这样照片的说明文字就不容易跟正文混淆。


  本系列的上一篇介绍了绝食抗议的决策是如何作出,今天这篇讲讲绝食第一天的情况。

2017年5月29日

庆贺本博荣获【更高级别朝廷认证】——谈谈近期的“帐号入侵、刷屏、钓鱼”

  距离前一篇博文已经14天了(满2周)。再不发一篇,某些老读者会以为俺出事了。

★最近十天在忙啥?


  虽然最近几天没发博文也没回复评论。但其实俺一直没闲着——花不少时间在修改评论区的代码,以更好地应对近期的“刷屏攻击”。经常逛评论区的读者,如果比较仔细,会发觉评论区在【最近几天】出现了很多变化。
  最主要的变化是:能够【自动】识别“恶意刷屏”。俺特别强调【自动】二字,因为这完全是靠代码实现,无需人工干预。当然,目前的自动识别还比较粗糙,会有一定程度的漏判和误判。今后俺会继续完善!

2017年5月15日

勒索软件是骇客攻击的新趋势,兼谈防范措施及各种误解


  前几天(5月12日)爆发的 WannaCry 勒索软件,大伙儿应该都听说了吧。作为一个经常谈论信息安全话题的博客,俺正好借这个机会聊聊【勒索软件】。
  考虑到 WannaCry 相关的报道已经很多,针对该蠕虫的防范措施,网上也已经很多。所以俺就【不】再讨论 WannaCry 相关的话题。今天要聊的是:【勒索软件】将成为黑色产业链的最爱,它的危险性,以及菜鸟们的防范措施。

2017年5月6日

分享各类电子书(政治、历史、IT 等,39本)



本文发布于2017年5月,文中的电子书清单已经【不是】最新滴!
请猛击如下链接,就可以看到【最新的】电子书清单。
https://github.com/programthink/books

2017年4月26日

每周转载:郭文贵撕逼王岐山——网友热议“海航、高空寻欢、习王斗”(多图)

不见图 请翻墙

  原计划这篇《每周转载》应该聊聊 “于欢案/辱母杀人案” 或者是 “泸州太伏离奇死亡事件”。但是前几天郭文贵与朝廷方面【狗咬狗】,由此引发的轰动效应,犹如当年的王立军(王立军叛逃美国领事馆,也是一出狗咬狗的宫廷大戏)。
  熟悉本博客的老读者应该都知道:俺一贯丧心病狂地攻击党和国家领导人。这次逮到这么好的机会,当然不能错过 :)
  在本文开篇,先提醒大伙儿一下:今年是2017年,也就是召开【十九大】的年份。大伙儿可以回顾一下2012年(那年召开十八大),出了多少精彩的宫廷大戏(全都是狗咬狗)。所以,今年是非常值得期待的一年,应该会有一些好戏上场 :)

2017年4月19日

聊聊【折腾】的重要性

★引子


  前不久写了篇关于 Linux 的博文。看到博客评论区中有一些“关于折腾的抱怨”。之前俺写其它教程(比如:翻墙、操作系统虚拟机),也看到过类似的抱怨。
  关于折腾的抱怨,俺总结下来有两类:
其一,“从不折腾的人”抱怨折腾太麻烦(这类抱怨往往是泛泛的)
其二,“有过折腾经历的人”抱怨折腾太麻烦(这类抱怨往往是有具体所指的)
  所以今天就来聊聊“折腾”这个话题。

2017年4月10日

吐槽一下 Windows 的安全漏洞——严重性超乎想象

  先插播一个“广而告之”。
  上一篇博文的评论数突破【一千】大关。感谢热心读者的捧场 :)
  参与讨论的读者增多了之后,俺再次提醒大伙儿:网上的沟通要注意素质,理性讨论,避免过于情绪化。另外,要避免逻辑谬误的陷阱(参见《扫盲逻辑谬误》)。
  评论数猛增也暴露出之前未发现的一个“评论区的 Bug”。经过几位热心读者的大力支持(帮俺测试),该 bug 已经在前天修复。在此,向这几位热心读者郑重地表示感谢!


★引子


  前一篇博文《为什么桌面系统装 Linux 可以做到更好的安全性(相比 Windows & macOS 而言)》发出后,不出所料,引发了一些争议。
  有些读者提的批评意见,指出了俺博文某些地方不严密,俺表示感谢,并且也在博文中加了补充说明(以免引起误解)。
  但也有些读者的留言,给人感觉是替微软“洗地”的。
  比如 131楼37单元 的评论说(下面是原话):
linux平均的漏洞寿命是5年(Kees Cook),COW漏洞更是存在了9年才被修复。很难想象windows会拖这么久。

  当俺看到该评论的【最后一句】,不禁哑然失笑——Windows 的安全漏洞之多,在安全业界是有目共睹滴;Windows 安全漏洞潜伏时间之长,在业界也是有目共睹滴。
  俺写上一篇博文的时候,主要是介绍 Linux(桌面系统)相对于 Windows 和 macOS 的安全优势。当时想给微软留点面子,所以没怎么狠批 Windows 的安全问题。如今有人跳出来洗地,俺就借这个机会,抖一下 Windows 的阴暗面。

2017年3月27日

为什么桌面系统装 Linux 可以做到更好的安全性(相比 Windows & macOS 而言)

不见图 请翻墙

  又有一段时间没写技术博文了。在前几篇博文的评论中,有若干读者催写 Linux 方面的教程。俺准备开始动手,写一点傻瓜教程(面向技术菜鸟)。
  很多人切换到 Linux 是出于安全方面的考虑。所以在写具体的 Linux 教程之前,咱们先来聊一下 Linux 安全性方面的话题。
  今天这个话题是前些年想聊但是一直拖着没写的(请原谅俺比较懒),如今算是补上了。

2017年3月19日

每周转载:朝鲜准备核爆,南韩部署萨徳,中国抵制乐天(大量网友评论)

  前一篇《每周转载》汇总了“金正男遇刺”。近期与朝鲜半岛有关的热点,除了“金正男遇刺”,还有另外几个,分别是:北朝鲜准备核爆,南朝鲜部署萨徳,西朝鲜抵制乐天。
  随着朝廷方面在近日重启“涉韩维稳”,前阵子“抵制乐天抵制韩国”的渐渐收场了。今天发一篇《每周转载》,汇总网友对这几件事情的评论。

2017年3月10日

聊聊朝鲜半岛核问题——北朝鲜博弈策略分析

不见图 请翻墙

★引子


  上一篇博文汇总了金正男遇刺的各方报道。此事之后的国际热点不外乎如下几个:
1. 南韩开始部属萨德系统
2. 天朝发动民众抵制韩国
3. 北朝鲜大规模试射导弹

  关于“爱国愤青干傻事”,这几年发生过多次了,俺也写了相应的博文(分别在“这里这里这里”)。所以今天就不聊这个话题了。
  下面咱们来聊聊:这几年北朝鲜为何表现地很疯狂?其领导层的博弈策略是啥?

2017年3月1日

每周转载:金正男遇刺(汇总各方报道及照片)

  金正男遇刺已经超过半个月了,今天来发一篇汇总。相比国内的热点事件,此事会有更深远的影响——不光影响到朝鲜半岛,甚至可能影响到全球政治格局。

2017年2月20日

分享各类电子书(正值川普满月,搞个【美国】专场,24本)



本文发布于2017年2月,文中的电子书清单已经【不是】最新滴!
请猛击如下链接,就可以看到【最新的】电子书清单。
https://github.com/programthink/books

2017年2月9日

每周转载:耶鲁教授关于【政治素质】的20条建议(俺的翻译及点评)

  俺很少连发2篇《每周转载》。这次是因为:这篇转载不同于以往——不是针对热心事件的汇总,而是为了普及【政治素质】。
  对于天朝的政治变革,俺唠叨过很多次:最关键最需要的素质有两种,分别是【政治素质】和【心理素质】。

★引子


  今天分享的这篇,是耶鲁大学历史系教授 Timothy Snyder 3个月前发在 Facebook 上的帖子。
  这个帖子的【中文版】前几天已经在墙内流传,可惜没有注明原始出处。
  对那些没有注明原始出处的翻译内容,俺总是不太放心,于是就顺手找了一下原始出处(在“这里”)。看了原文之后,就感觉之前流传的中文版相比英文原文,太过简略了(每段都只有一句)。于是俺头脑一热,就再次翻译一个版本(意译),分享给大伙儿。

2017年1月31日

每周转载:尴尬的2017年春晚(各种网友吐槽)

  这几天过年,甚少上博客回复评论,抱歉 :(
  作为农历年的第一篇博文,来转载一下对 CCTV 春晚的吐槽。

2017年1月16日

开博八周年庆,博文分类汇总

  又到了一年一度写“周年庆”的时候。
  有时候俺想:写博客在某种程度上如同婚姻。对此博客而言,“七年之痒”已经顺利渡过了 :)

2017年1月11日

从几个不同的角度聊聊“雾霾的危害”

★引子:为啥到现在才开始聊雾霾?


  前2年就已经有读者建议俺聊聊雾霾这个话题;最近一个月,提出类似建议的读者又多了好些。
  其实俺早几年就在关注自己生活中的雾霾是否严重,只不过一直没有发这方面的博文。为啥捏?
  咱们天朝的大多数民众有一个毛病——当危险和灾难没有直接降临到自己头上时,大多数人不会引起足够的重视。别人的苦难要么被忽略,要么只是成为茶余饭后的谈资,仅此而已。(这就是“民族劣根性”的其中一种症状——鲁迅称之为“冷漠的看客”)
  前些年,只有个别省份遭遇了【重度】雾霾。俺如果在前几年发雾霾的博文,估计只有少数读者会引发重视——他们重视是因为他们所在省份已经 PM2.5 爆表了。
  但现在不同了。跨越2017年元旦的这场【全国性】雾霾,已经波及了每一个人口密集的省份。俺相信,本博客在墙内的大部分读者,都已经被波及了。这时候来聊聊雾霾,想必重视的读者会多一些吧。

2017年1月5日

每周转载:AlphaGo 超快棋遍虐人类高手(职业棋手讲解及大量网友评论)

  很抱歉元旦前后这几天都没有上博客处理评论。
  作为业余围棋爱好者,最近这几天真是激动人心,去年3月击败韩国高手李世乭(N 冠王)的 AlphaGo 再度现身——从元旦前的12月29日到昨天(1月4日),连续多日挂在网上“公测”——与众多人类高手对决(超快棋)。经过每天10盘的精彩比赛,AlphaGo 在6天连胜60局。大部分对局,人类棋手【中盘认输】。
  此事不光是人类围棋史的里程碑事件,也是人工智能(AI)发展史的里程碑。
  俺不晓得博客的读者里面,有多少人关注围棋,有多少人关注 AI。不过俺既然已经关注了多日,就顺手整理一个《每周转载》吧,也算是对这个历史性时刻的纪念。
  对 AlphaGo 不太了解的同学,可以先看俺去年3月的科普《聊聊大伙儿(包括某些职业围棋手)对 AlphaGo 的误解