★本文的目标读者
今天这篇的标题是“扫盲”,也就是说:即使那些完全不懂 IT 领域,也不懂通讯领域的读者,依然能看懂(至少能看懂一部分)。为了做到这点,俺会尽量使用通俗的比喻,并适当加一些示意图。
另外,就算你已经比较了解网络通讯领域,本文中提到的某些部分,也可能是你所不知道的。也就是说:懂行的同学,看看此文,也会有帮助。
本文的标题特地强调了【系统性】——俺希望这篇教程能帮助读者对“计算机网络”这个领域进行系统性学习(何为“系统性学习”?请看这篇教程)
为了做到【系统性】这个目的,这篇教程很长。俺开博12年,这篇的长度估计能排到前5名。建议大伙儿慢慢看,不要着急。
★基本概念
为了足够通俗,俺先要介绍一些基本概念。
◇信道(channel)
这是通讯领域非常基本的概念,肯定要先聊聊它。
通俗地说,信道就是“传送信息的通道”。
◇信道的类型
首先,信道可以从广义上分为“物理信道 & 逻辑信道”。
顾名思义,“物理信道”就是直接使用某种【物理介质】来传送信息;至于“逻辑信道”——是基于“物理信道”之上抽象出来的玩意儿(待会儿讲到“协议栈”的时候再聊)。
◇信道的带宽
“带宽”指的是:某个信道在单位时间内最大能传输多少比特的信息。
请注意:
电气领域 & 计算机领域都有“带宽”这个概念,但两者的定义不太一样。电气领域所说的“带宽”指的是“模拟带宽”,单位是“赫兹/Hz”;计算机领域所说的“带宽”指“数字带宽”,单位是“比特率”或“字节率”。
后续章节提到“带宽”,都是指计算机领域的术语。
◇带宽的单位——容易把外行绕晕
“比特率”或“字节率”很容易搞混淆。用英文表示的话——大写字母
B
表示【字节】;小写字母 b
表示【比特】。由于带宽的数字通常很大,要引入“K、M、G”之类的字母表示数量级,于是又引出一个很扯蛋的差异——“10进制”与“2进制”的差异。
【10进制】的
K
表示 1000;M
表示 1000x1000(1百万)【2进制】的
K
表示 1024(2的10次方);M
表示 1024x1024(2的20次方)为了避免扯皮,后来国际上约定了一个规矩:对【2进制】的数量级要加一个小写字母
i
。比如说:Ki
表示 1024;Mi
表示 1024x1024 ...... 以此类推。举例:
1Kbps 表示“1000比特每秒”
1KiBps 表示“1024字节每秒”
◇信道的工作模式:单工 VS 半双工 VS 全双工
再来说说信道的工作模式。大致可以分为如下三种。为了让大伙儿比较好理解,俺对每一种都举相应的例子。
单工(simplex)
比如“电台广播”就是典型的【单工】。“电台”可以发信号给“收音机”,但“收音机”【不能】发信号给“电台”。
半双工(half-duplex)
比如“单条铁路轨道”,就是典型的【半双工】。火车在单条铁轨上,可以有两种运行方向;但对于同一个瞬间,只能选其中一个方向(否则就撞车了)。
全双工(full-duplex)
比如“光纤”就是典型的【全双工】。在同一根光导纤维中,可以有多个光束【同时相向】传播,互相不会干扰对方。
◇端点
为了叙述方便,俺把参与通讯的对象(主体)称作“通讯端点”,简称“端点”。
这里的“端点”是广义的,可以是硬件(比如某个网卡),也可以是软件(比如某个应用程序)。
◇单播、组播/多播、广播、选播
对于“网络通讯”,至少得有 N 个端点参与,并且【N ≥ 2】才有意义。
当 N 个端点构成一个网络,这时候就会涉及到“单播、组播、广播”这几个概念。
通俗地说:
单播(unicast)——发送给网络中的指定的【单个】端点
组播/多播(multicast)——发送给网络中的指定的【多个】端点
广播(broadcast)——发送给网络中的【所有】端点
选播(anycast)——发送给网络中随机选择的【单个】端点
◇通讯协议(protocol)
所谓的“通讯协议”就是:参与通讯的各方所采用的某种【约定】。只有大家都遵守这个约定,才有可能相互传递信息。
打个比方:如果两个人要用自然语言交流,前提是:双方使用相同(或相互兼容)的自然语言。
“通讯协议”就类似某种自然语言,参与通讯的多个端点,都必须能理解这个语言。
★从“分层”到“参考模型”
◇分层
在聊“分层”之前,先说说“分工”。比如在一个公司中,通常设有不同的工种/岗位,这就【分工】。
对于网络通讯也是如此,不太可能用一种通讯协议完成所有的信息传递任务(注:对于特别简单的网络,或许有可能只用单一协议;但如今的网络通讯已经很复杂,用【单个】通讯协议包办所有事情,已经不太可能)
一旦采用了多种通讯协议,这几种协议之间,该如何配合捏?
在网络通讯领域,采用的是【分层】的设计思路。多个层次的协议在一起协同工作,技术上称作“协议栈”(洋文叫做“protocol stack”)。
◇协议栈的原理
对于多层次的协议栈。每个层次都有各自的“端点”(进行通讯的主体)。处于【同一层次】的两个端点会使用该层次的协议进行通讯(注:同一个层次的协议,可能只有一个,也可能有多个)。
除了最顶层,每个层次的端点会向其【直接】上层提供“服务”;除了最底层,每个层次的端点会调用【直接】下层提供的“服务”(这里所说的“服务”指某种“编程接口”,技术行话叫 API)。
(“协议栈”的示意图)
(“服务”与“协议”之间的关系)
◇逻辑信道
(前一个小节说了)每个层次会向上一个层次提供服务(API 调用)。对上层而言,调用下层提供的 API 发送信息,其效果相当于在使用某种【信道】进行通讯,这也就是俺在
★基本概念那个章节所说的“逻辑信道”。
(“逻辑信道”示意图)
◇数据格式的原理
大部分协议会把要传送的数据切割为 N 份,每一份就是一个数据包。
通常来说,数据包的格式有如下三部分:
头部如果你收过快递,可以把“网络数据包”与“快递包裹”作一个对照——
身体(也称作“有效载荷”)
尾部(注:很多协议没有尾部)
数据包的“头/尾”,就类似于快递包裹的【包装袋】。数据包的“身体”,就类似于快递包裹里面的东西。
对于【相邻】两层的协议,【下】层包含【上】层。也就是说:下层协议的【载荷】就是上层协议的【整体】。
还是以快递举例:
假设你从网上买了一台笔记本电脑。电脑出厂时,电脑厂商肯定会提供一个包装盒。快递公司在寄送这台笔记本的时候,又会在笔记本的盒子外面再加一个包装袋。对应到网络协议——“快递公司的包装袋”相当于【下层】协议;“电脑厂商的包装盒”,相当于【上层】协议。
(上下层协议的格式及包含关系)
◇网络分层的参考模型
上述所说的“分层 & 协议栈”只是一个抽象的(笼统的)思路。具体要分几层?每一层要干啥事儿?这些都是很有讲究滴!网络技术发展了几十年,已经有很多牛人提出了各种不同的划分方案,称之为“网络分层的参考模型”(为了打字省力,以下简称“模型”)。
在各种模型中,名气最大的当然是“OSI 模型”(洋文称作“OSI model”)。在后续的章节中,俺会以这个模型为主体,进行介绍。
除了“OSI 模型”还有一个很出名的模型是“TCP/IP 模型”(因为互联网很成功,它才跟着出名)。
对“TCP/IP 模型”的分层,不同的文章或书籍,说法不太一样(“3层、4层、5层”皆有),这就引发了一些争议。包括几位热心读者也在博客留言,表达不同意见。为了避免一家之言,贴出维基百科的“这个链接”,其中给出了几种比较有名的说法。
另外,俺想提醒一下:
由于本文是基于【OSI 模型】进行展开。对于 TCP/IP 模型到底算几层,这方面的争论【不】影响本文后续的内容。
★OSI 概述
◇OSI 的历史
“OSI”的全称是“Open System Interconnection”。先说说它的历史。
上世纪70年代,“国际电信联盟”(ITU)想对各国的电信系统(电话/电报)建立标准化的规格;与此同时,“国际标准化组织”(ISO)想要建立某种统一的标准,使得不同公司制造的大型主机可以相互联网。
后来,这两个国际组织意识到:“电信系统互联”与“电脑主机互联”的性质差不多。于是 ISO 与 ITU 就决定合作,两家一起干。这2个组织的2套班子,从上世纪70年代开始搞,搞来搞去,搞了很多年,一直到1984年才终于正式发布 OSI 标准。
◇OSI 标准的两个组成部分
严格来讲,OSI 包括两大部分——
其一,抽象的概念模型,也就是前面提到的【OSI model】;
其二,针对这个概念模型的具体实现(具体的通讯协议),洋文叫做【OSI protocols】。
(前面说了)OSI 是由 ISO & ITU 联手搞出来滴。这两个国际组织里面的人,要么是来自各国的电信部门,要么是来自各国的高校学者。总而言之,既有严重的官僚风气,又有明显的学究风气。(正是因为这两种风气叠加,所以搞了很多年,才搞出 OSI)
OSI 的协议实现(OSI protocols),不客气地说,就是一堆垃圾——据说把 OSI protocols 所有的协议文档,全部打印成 A4 纸,摞起来得有一米多高!是不是很吓人?协议搞得如此复杂,严重违背了 IT 设计领域的 KISS 原则。
由于 OSI protocols 实在太复杂,后来基本没人用。但 OSI model 反而广为流传,并且成为“网络分层模型”中名气最大,影响力最广的一个。
因此,本文后续章节中,凡是提到 OSI,指的是【OSI model】。
◇OSI 模型的7层
OSI 模型总共分7层,示意图参见如下表格:
层次 | 中文名 | 洋文名 |
---|---|---|
第7层 | 应用层 | Application Layer |
第6层 | 表示层 | Presentation Layer |
第5层 | 会话层 | Session Layer |
第4层 | 传输层 | Transport Layer |
第3层 | 网络层 | Network Layer |
第2层 | 数据链路层 | Data Link Layer |
第1层 | 物理层 | Physical Layer |
考虑到本文是针对一般性读者的【扫盲教程】,俺重点聊第1~4层。搞明白这几个层次之后,有助于你更好地理解网络的很多概念,也有助于你更好地理解很多信息安全的概念。
网上已经有很多关于 OSI 的文章,可惜大部分写得粗糙——很多文章只是在照抄定义。
俺曾经写过一篇《学习技术的三部曲:WHAT、HOW、WHY》,其中提到【理解技术】的不同层次。要想更好地理解 OSI 模型,你得搞明白:为啥需要引入某某层?(请注意:这是一个 WHY 型的问题)
接下来在讨论 OSI 的每个层次时,俺都会专门写一个小节,谈该层次的【必要性】。搞明白【必要性】,你就知道为啥要引入这个层次。
★物理层:概述
◇物理层的必要性
通俗地说:直接与物理介质打交道的层次,就是物理层。这一层的必要性比较明显。
因为所有的通讯,归根结底都要依赖于【物理介质】。与物理介质打交道,需要牵涉到很多与【物理学】相关的东东。比如:“无线电通讯”需要关心“频率/波长”;电缆通讯需要跟“电压”打交道;“光纤通讯”需要关心“玻璃的折射率&光线的入射角” ......
“物理层”的主要职责是:屏蔽这些细节,使得“物理层”之上的层次不用再去操心物理学。
◇物理信道的类型
何为“物理信道”,在本文开篇的“基本概念”已经提到了。
对于“物理信道”,还可以进一步细分为如下三大类:
1. 有线信道(比如:双绞线、同轴电缆、光纤、等等)
2. 无线信道(比如:微波通讯、电台广播、卫星通讯、等等)
3. 存储信道
“存储信道”比较少见,很多人没听说过,稍微解释一下。
假设你要把一大坨信息传送给另一个人,除了用“有线 or 无线”这两种通讯方式,还可以把信息先保存到某种【存储介质】(比如硬盘),然后再把存储介质用某种方式(比如快递)转交给对方。这就是所谓的“存储信道”。
◇信噪比(Signal-to-noise ratio)
俺在很多篇关于“学习&心理学”的博文中提到过【信噪比】这个概念。其实这个概念是从通讯领域借用的术语。
对于“物理信道”,总是会存在某些环境干扰,称之为“噪声”(Noise)。“信道传输的有用信息”与“无用的干扰噪声”,这两者的比值就是“信噪比”。
“信噪比”单位是【分贝】。“分贝”洋文叫做“decibel”(简写为 dB)。“deci”表示“十进制”;“bel”是为了纪念大名鼎鼎的贝尔(电话它爹)。
◇带宽的限制因素
“物理信道”要依赖于物理传输介质。不管使用何种物理介质,都要受限于某些基本的物理学定律(比如“光速上限”)。另外,不管何种物理介质,总是会有或多或少的环境干扰(噪声)。这两个因素导致了:任何“物理信道”的最大传输率总是有限滴。
由于物理层是最底下的一层,物理层之上的其它层次总是要直接或间接地依赖【物理信道】。因此,其它层次建立的“逻辑信道”,其带宽只会比“物理信道”的最大带宽更小。换句话说:“物理信道”的带宽上限也就是整个协议栈的带宽上限。
◇多路复用(Multiplexing)
一般来说,凡是能实现【长距离】通讯的“物理信道”,都有相当的经济成本。比如铺设“光纤、同轴电缆”都要花钱。无线电通讯虽然免去了铺设线路的成本,但需要竞标购买频段。因此,物理信道非常强调“多路复用”。
所谓的“多路复用”,通俗地说就是:尽可能地共享物理信道,不要浪费了。
“多路复用”有很多种类型;不同的类型,原理也不同。为了展示各种不同的原理,俺拿【无线通信】来说事儿。
无线通信领域的“多路复用”,【至少】有如下几种:
频分多路复用/FDM(Frequency-Division Multiplexing)
这个最简单,就是根据频率拆分。不同的线路占用不同的频段,互不干扰。(电台广播用的就是这个思路)
但这个思路的缺点很明显——
其一,要依赖足够宽的频段(频段是稀缺资源);
其二,不同线路的流量可能会动态变化。如果某个线路空闲,其占用的频段就浪费了。
(注:光纤通讯中有个“波分多路复用/WDM”,本质上就是 FDM)
时分多路复用/TDM(Time-Division Multiplexing)
这种思路只用一个很窄的频段。为了在同一个频道发送多个信道,采用【分时机制】,把时间切割成很小的时间片,每个线路占用一个时间片。周而往复。
这个思路有点像十字路口的红绿灯——每隔一段时间,其中一条路可以通行。
这个思路的优点是:可以只使用一个很窄的频段。缺点是:线路越多,每条线路等待越久;即使某个线路空闲,依然会占用时间片(浪费了资源)。
码分多路复用/CDM(Code-Division Multiplexing)
这种思路采用某种【编码】的技巧,使得多个端点可以在同一个时间点使用同一频段发送数据;由于他们采用不同的编码方式,不会相互干扰。
一般来说,CDM 要依赖于“扩频技术”(spread spectrum),需占用一个比较宽的频道范围。这算是缺点。但其优点很明显——
其一,可以支持 N 个线路(N 动态变化);
其二,即使任何一个线路的流量动态变化,也不会浪费物理信道的资源。
显然,这种思路明显优于 FDM & TDM。如今在移动通讯领域大名鼎鼎的 CDMA(码分多址),采用的就是这个思路。
★物理层:具体实例
◇物理层的【协议】
物理层的协议主要有如下:
USB 协议
蓝牙协议的一部分
IEEE 802.11 的一部分(Wi-Fi)
IEEE 802.16(WiMAX)
IEEE 1394(火线接口)
RS-232 协议(串行接口/串口)
......
(考虑到篇幅)俺不可能具体细聊这些协议,只是贴出每个的维基百科链接,感兴趣的同学自己点进去看。
◇物理层的【协议实现】
对于电脑主机(含移动设备),“网卡硬件”包含了物理层的协议实现(参见如下示意图)
另外,还有一些专门的【1层】网络设备,也提供物理层的功能(参见下一个小节)。
(OSI 模型中,不同层次的协议实现)
◇物理层相关的【网络设备】
调制解调器(modem)
通俗地说,“调制解调器”就是用来翻译“数字信号 & 模拟信号”。
在发送信息时,modem 把电脑要发送的“字节流”(数字信号)翻译成“模拟信号”,然后通过物理介质发送出去;当它从物理介质收到“模拟信号”,再翻译成“数字信号”,传回给电脑。
早期的拨号上网,modem 面对的物理介质是“固话线路”;如今家庭宽带普及,光纤入户,modem 面对的物理介质是“光纤线路”。
(老式 modem,用于固定电话线路)
中继器(repeater)
信号在物理介质中传输,会出现【衰减】(不论是“有线 or 无线”都有可能衰减)。“中继器”的作用是【信号增益】,使得信号能传得更远。
另外,比如“微波通讯”是直线传播,而地球表面有弧度,还有地形的起伏。所以每隔一定距离要建“微波塔”。这玩意儿也相当于“中继器”。
(微波塔示意图)
集线器(hub)
可以把“集线器”视作更牛逼的“中继器”——“中继器”只有两个口(只能连接两个通讯端点),而“集线器”有多个口(同时连接多个通讯端点)。
通常所说的“集线器”是指“以太网集线器”。这种设备如今已经逐步淘汰,很少见到了。
(老式的10兆以太网集线器)
另外,很多同学应该都用过“USB hub”,就是针对 USB 线的“集线器”(“USB 线”也可以视作某种通讯介质)。
★链路层:概述
◇链路层的必要性
对信息的打包
物理层传输的信息,通俗地说就是【比特流】(也就是一长串比特)。但是对于计算机来说,“比特流”太低级啦,处理起来极不方便。“链路层”要干的第一个事情,就是把“比特流”打包成更大的一坨,以方便更上层的协议进行处理。在 OSI 模型中,链路层的一坨,称之为“帧”(frame)。
差错控制
物理介质的传输,可能受到环境的影响。这种影响不仅仅体现为“噪声”,有时候会出现严重的干扰,导致物理层传输的“比特流”出错(某个比特“从0变1”或“从1变0”)。因此,链路层还需要负责检查物理层的传输是否出错。在 IT 行话中,检测是否出错,称之为“差错控制机制”(后面有一个小节会简单说一下这个话题)。
流量控制
假设两个端点通过同一个物理信道进行通讯,这两个端点处理信息的速度可能不同。如果发送方输出信息的速度超过接收方处理信息的速度,通讯就会出问题。于是就需要有某种机制来协调,确保发送方的发送速度不会超出接收方的处理速度。在技术行话中,这称之为“流量控制”,简称“流控”。
信道复用
在上一个章节已经讲到:用于远距离通讯的“物理介质”,总是有成本。因此需要对物理信道进行“多路复用”,就会导致多个端点共用同一个物理信道。如果同时存在多个发送者和多个接收者。接收者如何知道某个信息是发给自己而不是别人?
另外,某些物理介质可能不支持并发(无法同时发送信息)。某些物理介质可能是【半双工】,所有这些物理层的限制,都使得“多路复用”变得复杂。为了解决这些问题,链路层需要提供了某种相应的机制(协议),术语叫做“介质访问控制”(洋文是“Media Access Control”,简称 MAC)。后续小节会聊它。
◇差错控制
为了发现传输的信息是否出错,设计了很多相应的数学算法。这些算法大体分为两类:“检错算法 & 纠错算法”。
简而言之,“检错算法”只能检测出错误,而“纠错算法”不但能检测出错误,还能纠正错误。很显然,“纠错算法”更牛逼,但是它也更复杂。
常见的“检错算法”对传输的数据计算出一个【校验值】,接收方收到数据会重新计算校验和,如果算出来不对,就把收到的数据丢弃,让对方重发。“校验算法”的原理类似于《扫盲文件完整性校验——关于散列值和数字签名》一文中提到的“散列算法/哈希算法”。
“纠错算法”更高级,由于涉及到更多数学,俺就不展开啦。
对于【无线】物理信道,由于出错的概率更高,并且重新传输数据的成本也更高。所以【无线】通讯的链路层协议,更倾向于用【纠错】机制;作为对比,【有线】通讯的链路层协议,更倾向于用【检错】机制。
◇MAC 协议
“MAC 协议”用来确保对下层物理介质的使用,不会出现冲突。为了形象,俺拿“铁路系统”来比喻,说明“MAC 协议”的用途。
假设有一条【单轨】铁路连接 A/B 两地。有很多火车想从 A 开到 B,同时还有很多火车想从 B 开到 A。
首先,要确保不发生撞车(如果已经有车在 A 开往 B 的途中,那么 B 就不能再发车);其次,即使是同一个方向的车,出发时间也要错开一个时间间隔。
所有这些协调工作,都是靠“MAC 协议”来搞定。
◇MAC 地址
为了完成上述任务,光有“MAC 协议”还不够,还需要为每一个端点引入【惟一的】标识。这个标识就称作“MAC 地址”。
通俗地说,每个网卡都内置了一个“MAC 地址”。这个地址是网卡在出厂的时候就已经设置好的,并且用某种机制确保该地址【全球唯一】。
如何保证 MAC 地址全球唯一捏?简单说一下:
MAC 地址包含6个字节(48个比特),分为两半。第一部分称作【OUI】,OUI 的24个比特中,其中2个比特有特殊含义,其它22个比特,用来作为网卡厂商的唯一编号。这个编号由国际组织 IEEE 统一分配。
MAC 地址第二部分的24比特,由网卡厂商自己决定如何分配。每个厂商只要确保自己生产的网卡,后面这24比特是唯一的,就行啦。
(MAC 地址的构成)
由于俺在很多安全教程中鼓吹大伙儿使用“操作系统虚拟机”,再顺便说说【虚拟网卡】的 MAC 地址。
“虚拟网卡”是由【虚拟化软件】创建滴。IEEE 也给每个虚拟化软件的厂商(含开源社区)分配了唯一的 OUI。因此,虚拟化软件在创建“虚拟网卡”时,会使用自己的 OUI 生成前面24个比特;后面的24比特,会采用某种算法使之尽可能【随机化】。由于“2的24次方”很大(
224 = 16777216
),碰巧一样的概率很低。(注:如果手工修改 MAC 地址,故意把两块网卡的 MAC 地址搞成一样,那确实就做不到唯一性了。并且会导致链路层的通讯出问题)
★链路层:具体实例
◇链路层的【协议】
链路层的协议主要有如下:
MAC 协议(介质访问控制)
LLC 协议(逻辑链路控制)
ARP 协议(解析 MAC 地址)
IEEE 802.3(以太网)
IEEE 802.11 的一部分(Wi-Fi)
L2TP 协议(2层VPN)
PPP 协议(拨号上网)
SLIP 协议(拨号上网)
......
(考虑到篇幅)俺不可能具体细聊这些协议,只是贴出每个的维基百科链接,感兴趣的同学自己点进去看。
◇链路层的【协议实现】
对于电脑主机(含移动设备),“网卡硬件 & 网卡驱动”会包含链路层协议的实现(参见如下示意图)。
另外,还有一些专门的【2层】网络设备,也提供链路层的功能(参见下一个小节)。
(OSI 模型中,不同层次的协议实现)
◇链路层相关的【网络设备】
网络交换机(network switch)
(注:一般提到“网络交换机”,如果不加定语,指的就是“2层交换机”;此外还有更高层的交换机,在后续章节介绍)
为啥要有交换机捏?俺拿“以太网的发展史”来说事儿。
以太网刚诞生的时候,称之为“经典以太网”,电脑是通过【集线器】相连。“集线器”前面提到过,工作在【1层】(物理层),并不理解链路层的协议。因此,集线器的原理是【广播】模式——它从某个网线接口收到的数据,会复制 N 份,发送到其它【每个】网线接口。假设有4台电脑(A、B、C、D)都连在集线器上,A 发数据给 B,其实 C & D 也都收到 A 发出的数据。显然,这种工作模式很傻逼(低效)。由于“经典以太网”的工作模式才“10兆”,所以集线器虽然低效,还能忍受。
后来要发展“百兆以太网”,再用这种傻逼的广播模式,就不能忍啦。于是“经典以太网”就发展为“交换式以太网”。用【交换机】代替“集线器”。
交换机是工作在2层(链路层)的设备,能够理解链路层协议。当交换机从某个网线接口收到一份数据(链路层的“帧”),它可以识别出“链路帧”里面包含的目标地址(接收方的 MAC 地址),然后只把这份数据转发给“目标 MAC 地址相关的网线接口”。
由于交换机能识别2层协议,它不光比集线器的性能高,而且功能也强得多。比如(稍微高级点的)交换机可以实现“MAC 地址过滤、VLAN、QoS”等多种额外功能。
网桥/桥接器(network bridge)
“交换机”通常用来连接【同一种】网络的设备。有时候,需要让两台不同网络类型的电脑相连,就会用到【网桥】。
下面以“操作系统虚拟机”来举例(完全没用过虚拟机的同学,请跳过这个举例)。
在这篇博文,俺介绍了虚拟机的几种“网卡模式”,其中有一种模式叫做【bridge 模式】。一旦设置了这种模式,Guest OS 的虚拟网卡,对于 Host OS 所在的外部网络,是【双向】可见滴。也就是说,物理主机所在的外部网络,也可以看见这块虚拟网卡。
现在,假设你的物理电脑(Host OS)只安装了【无线网卡】(WiFi),而虚拟化软件给 Guest OS 配置的通常是【以太网卡】。显然,这是两种【不同】的网络。为啥 Guest OS 的以太网卡设置为“bridge 模式”之后,外部 WiFi 网络可以看到它捏?
奥妙在于——虚拟化软件在内部悄悄地帮你实现了一个“网桥”。这个网桥把“Host OS 的 WiFi 网卡”与“Guest OS 的以太网卡”关联起来。WiFi 网卡收到了链路层数据之后,如果接收方的 MAC 地址对应的是 Guest OS,网桥会把这份数据丢给 Guest OS 的网卡。
这种网卡模式之所以称作“bridge 模式”,原因就在于此。
◇链路层相关的【软件工具】
嗅探抓包工具(Sniffer)
要了解链路层的数据包结构,需要用到“嗅探工具”。这类工具能捕获流经你网卡的所有【链路层】数据包。前面聊“协议栈”的时候说过:下层数据包的载荷就是上层数据包的整体。因此,拿到【链路层】数据包也就意味着:你已经拿到2层之上的所有数据包的信息了。
有些抓包工具自带图形界面,可以直接显示数据包的内容给你看。还有些只提供命令行(只是把获取的数据包保存为文件),然后要搭配其它图形化的工具来展示数据包的内容。
抓包的工具有很多,名气最大的是 Wireshark(原先叫做 Ethereal)。
ARP 命令
首先,ARP 是“MAC 地址解析协议”的洋文名称。该协议根据“IP 地址”解析“MAC 地址”。
Windows 自带一个同名的
arp
命令,可以用来诊断与“MAC 地址”相关的信息。比如:列出当前子网中其它主机的 IP 地址以及对应的 MAC 地址。这个命令在 Linux & Mac OS 上也有。★网络层:概述
◇网络层的必要性
路由机制(routing)
在 OSI 模型中,链路层本身【不】提供路由功能。你可以通俗地理解为:链路层只处理【直接相连】的两个端点(注:这么说不完全严密,只是帮助外行理解)
对于某个复杂网络,可能有很多端点,有很复杂的拓扑结构。当拓扑足够复杂,总有一些端点之间【没有直连】。那么,如何在这些【没有直连】的端点之间建立通讯捏?此时就需要提供某种机制,让其它端点帮忙转发数据。这就需要引入“路由机制”。
为了避免把“链路层”搞得太复杂,路由机制放到“链路层”之上来实现,也就是“网络层”。
基于【路由】的地址编码方式
链路层已经提供了某种全球唯一的地址编码方式(MAC 地址)。但“MAC 地址”有如下几个问题:
其一,它是固定的(虽然可以用技术手段去修改 MAC 地址,但很少这么干)
其二,MAC 地址的编码是基于【厂商】,无法体现网络拓扑结构。或者说,“MAC 地址”对于“路由机制”是不够友好滴。
因此,需要引入一种更抽象(更高层)的地址,也就是“网络层地址”。咱们常说的“IP 地址”,是“网络层地址”的实现方式之一。
为了帮你理解,举个例子:
每个人都有身份证号(这就类似于“MAC 地址”)。当某人加入了某个公司,公司会为此人再分配一个“员工号”(这就类似于“网络地址”)。既然有身份证号,为啥公司还要另搞一套“员工编号”捏?因为“员工编号”有额外的好处。比如说:可以把员工号划分为不同的区间,对应不同的部门。这样一来,只要看到员工号,就知道此人来自哪个部门。
类似道理,每个网卡都有自己固定的 MAC 地址,当这个网卡接入到不同的网络,每次都可以再分配不同的“网络地址”。通过“网络地址”可以看出这个网卡属于哪个网络(对路由比较方便)。
网际互联(internetwork)
引入“网络层”的另一个目的是:屏蔽不同类型的网络之间的差异,从而有利于【网际互联】(也就是建立“网络的网络”)。
一般来说,要想联通【异种】网络,就要求每个网络中都有一台主机充当【网关】(gateway)。【网关】起到“中介/翻译”的作用——帮不同的网络翻译协议,使得不同的网络可以互相联通。
假设【没有】统一的网络层,网关的工作就很难做。就好比说:如果全球没有某种通用的自然语言,就需要培养非常多不同类型的翻译人才(假设有30种主要语言,任意两种互译,就需要几百种不同的翻译人才)。
反之,如果有了某种统一的网络层标准,问题就好办多了(还是假设有30种主要语言,只要选定某种作为通用语,然后培养29种翻译人才,就可以实现任意两种语言互译)。
如今的互联网时代,【IP 协议】就是那个充当统一标准的网络层协议。
(互联网整合了各种类型的网络)
◇网络拓扑(network topology)
网络的拓扑结构有很多种,有简单的,有复杂的。一般来说,再复杂的拓扑,也可以逐步分解为若干简单拓扑的组合。
对拓扑的研究,有专门一个数学分支(拓扑学)。考虑到本文只是扫盲,俺不可能再去聊“拓扑学”。因此,只挑几种简单的拓扑结构,让大伙儿有个直观的印象。
(常见的网状拓扑结构:星形拓扑、环形拓扑、总线拓扑、网状拓扑、等等)
如今的互联网,整体的拓扑结构超级复杂。但还是可以逐步分解为上述几种基本的拓扑结构。
(互联网的复杂拓扑,右下角是图中某个小点的放大。
为节省大伙儿的翻墙流量,俺贴的是缩小图。点“这里”看原始图)
◇互联网的拓扑——从“历史”的角度看其健壮性
从上面那张图可以看出:互联网拓扑的【局部】有很多是“星形拓扑”(当然也有其它的)。但从【宏观】上看,更像是“网状拓扑”。
在现实生活中,对于复杂结构,通常都会采用“树状层次结构”,以便于管理。比如:域名系统、公司组织结构、官僚系统 ...... 那为啥互联网的【宏观】拓扑结构是“网状”捏?这就要说到互联网的历史。
在上世纪50年代(冷战高峰期),美国军方的指挥系统高度依赖于电信公司提供的电话网络。当时的电话网络大致如下——
在基层,每个地区有电话交换局,每一部电话都连入当地的交换局。
在全国,设有若干个长途局,每个交换局都接入某个特定的长途局(不同地区的交换局通过长途局中转)。
简而言之,当时美国的电话网络是典型的【多级星形拓扑】。这种拓扑的优点是:简单、高效、便于管理;但缺点是:健壮性很差。从这个案例中,大伙儿可以再次体会到“效率”与“健壮性”之间的矛盾。俺写过一篇很重要的博文(这里)深入讨论了这个话题。
话说1957年的时候,苏联成功试射第一颗洲际弹道导弹(ICBM),美国军方开始担心:一旦苏联先用洲际导弹攻击美国,只要把少数几个长途局轰掉,军方的指挥系统就会瘫痪。也就是说,“长途局”已经成为美国军方的【单点故障】(何为“单点故障”?参见这篇博文)。
1960年,美国国防部找来大名鼎鼎的兰德公司进行咨询,要求提供一个应对核打击的方案。该公司的研究员 Paul Baran 设计了一个方案,把“星形拓扑”改为【网状拓扑】。采用【网状拓扑】的好处在于:即使发生全面核大战,大量骨干节点被摧毁,整个网络也不会被分隔成几个孤岛,军方的指挥系统依然能正常运作。
(左边:互联网诞生前——美国的电话网络 右边:兰德公司的“Baran 方案”)
有了兰德公司的方案,美国军方找到当时最大的电信公司 AT&T,想要实现这个系统,结果被否决了。AT&T 高层认为:搞这样一种系统根本不切实际。于是 Baran 的方案中途夭折。
为啥 AT&T 反对这个方案捏?一方面,成功的大公司总是有很强的思维定势(关于这点,参见这篇文章);另一方面,Baran 的设计方案确实很超前——其前瞻性不仅包括“拓扑结构”,而且把当时电信行业的几大核心观念完全颠覆掉了(具体如何颠覆,后续章节还会再聊)。
时间一晃又过了好多年,到了60年代末,由于一系列机缘巧合,英国佬发现了“Baran 方案”的价值,并据此搞了一个小型的 NPL 网络(NPL 是“国家物理实验室”的缩写)。然后在某次 ACM 会议上,美国佬看到英国佬的论文,才意识到:Baran 方案完全可行。经历了“出口转内销”的命运之后,该方案重新被美国国防部重视。之后,(国防部下属的)“高级计划研究局”(ARPA)开始筹建“阿帕网”(ARPANET),才有了如今的互联网。
◇路由的大致原理
聊完“拓扑”,再来聊“路由”。
当主机 A 向主机 B 发送网络层的数据时,大致会经历如下步骤:
1.
A 主机的协议栈先判断“A B 两个地址”是否在同一个子网(“子网掩码”就是用来干这事儿滴)。
如果是同一个子网,直接发给对方;如果不是同一个子网,发给本子网的【默认网关】。
(此处所说的“网关”指“3层网关/网络层网关”)
2.
对于“默认网关”,有可能自己就是路由器;也可能自己不是路由器,但与其它路由器相连。
也就是说,“默认网关”要么自己对数据包进行路由,要么丢给能进行路由的另一台设备。
(万一找不到能路由的设备,这个数据就被丢弃,于是网络通讯出错)
3.
当数据到达某个路由器之后,有如下几种可能——
3.1
该路由器正好是 B 所在子网的网关(与 B 直连),那就把数据包丢给 B,路由过程就结束啦;
3.2
亦或者,路由器会把数据包丢给另一个路由器(另一个路由器再丢给另一个路由器) ...... 如此循环往复,最终到达目的地 B。
3.3
还存在一种可能性:始终找不到“主机 B”(有可能该主机“断线 or 关机 or 根本不存在”)。为了避免数据包长时间在网络上闲逛,还需要引入某种【数据包存活机制】(洋文叫做“Time To Live”,简称 TTL)。
通常会采用某个整数(TTL 计数)表示数据包能活多久。当主机 A 发出这个数据包的时候,这个“TTL 计数”就已经设置好了。每当这个数据包被路由器转发一次,“TTL 记数”就减一。当 TTL 变为零,这个数据包就死了(被丢弃)。
对于某些大型的复杂网络(比如互联网),每个路由器可能与其它 N 个路由器相连(N 可能很大)。对于上述的 3.2 情形,它如何判断:该转发给谁捏?
这时候,“路由算法”就体现出价值啦——
一般来说,路由器内部会维护一张【路由表】。每当收到一个网络层的数据包,先取出数据包中的【目标地址】,然后去查这张路由表,看谁距离目标最近,就把数据包转发给谁。
上面这段话看起来好像很简单,其实路由算法挺复杂滴。考虑到本文是“扫盲性质”,而且篇幅已经很长,不可能再去聊“路由算法”的细节。对此感兴趣的同学,可以去看《计算机网络》的第5章。
◇路由算法的演变史(以互联网为例)
(技术菜鸟可以跳过这个小节)
由于互联网的 IP 协议已经成为“网络层协议”的事实标准,俺简单聊一下互联网的路由机制是如何进化滴。
第1阶段:静态全局路由表
(前面说了)互联网的前身是“阿帕网/ARPANET”。在阿帕网诞生初期(上世纪70年代),全球的主机很少。因此,早期的路由表很简单,既是“全局”滴,又是“静态”滴。简而言之,每个路由器内部都维护一张“全局路由表”,这个“路由表”包含了全球所有其它路由器的关联信息。每当来了一个数据包,查一下这张全局路由表,自然就清楚要转发给谁,才能最快到达目的地。
早期的阿帕网,主机的变化比较少,也很少增加路由器。每当出现一个新的路由器,其它路由器的管理员就手工编辑各自的“全局路由表”。
为了加深大伙儿印象,特意找来两张70年代初的阿帕网拓扑图(注:图中的 IMP 是“Interface Message Processor”的缩写,也就是如今所说的“路由器”)。
(1973年的阿帕网)
(1977年的阿帕网)
第2阶段:动态全局路由表
后来,“阿帕网/互联网”的规模猛增,路由器数量也跟着猛增,隔三差五都有新的路由器冒出来。再用“静态路由表”这种机制,(编辑路由表的)管理员会被活活累死。于是改用“动态路由表”,并引入某种“路由发现机制”。但“路由表”依然是【全局】滴。
第3阶段:动态分级路由表
再到后来,全球的路由器越来越多,成千上万,再搞“全局路由表”已经不太现实了——
一方面,“全局路由表”越来越大(查询的速度就越来越慢)
另一方面,由于互联网的流量越来越大,每来一个数据包都要查表,查询越来越频繁。
于是,路由器开始吃不消了。为了解决困境,想出一个新招数:引入“分级路由”(hierarchical routing)。所谓的“分级路由”就是:把整个互联网分为多个大区域,每个大区域内部再分小区域,小区域内部再分小小区域 ...... 看到这里,熟悉“数据结构与算法”的同学就会意识到——这相当于构造了一个【树状】层次结构。
有了这个层次结构,每个路由器重点关注:自己所在的那个最小化区域里面的网络拓扑。如此一来,每个路由器的“路由表”都会大幅度减小。
(全局路由表 VS 分级路由表)
◇互联网的路由——从“CAS”的角度看其健壮性
去年(2020)俺写了一篇博文《“政治体制”与“系统健壮性”——基于“复杂性科学”的思考》,其中介绍了“CAS”(复杂自适应系统)的概念。互联网的路由机制,就是一个典型的 CAS。
如果把互联网视作一个系统,每个公网上的路由器都是一个自适应的主体。假如某个地区的网络流量突然暴涨,骨干网路由器会自动分流;假如因为地震或战争,导致某个地区的骨干网路由器全部下线,周边地区的路由器也会自动避开这个区域 .....
所有这些工作,【不需要】依靠任何最高指挥中枢,去进行协调。
相反,如果互联网的路由系统中,设立了某种“中央委员会”进行实时调度,那互联网早就完蛋了,根本无法成长为今天这种规模。
◇网络层的两种交换技术——电路交换(circuit switching) VS 分组交换(packet switching)
(技术菜鸟可以跳过这个小节)
前面聊“互联网诞生”,说到兰德公司的“Baran 方案”。该方案对当时的电信系统提出几大革命性的变化,其中之一就是“分组交换”技术(也称“数据包交换”or“封包交换”)。
一般来说,网络层的设计有两种截然不同的风格:【电路交换 VS 分组交换】。有时候也分别称之为“有连接的网络层 VS 无连接的网络层”。此处所说的“连接”指的是某种“虚电路”(洋文叫做“virtual circuit”,简称 VC)。
要理解“虚电路”,首先要从老式的电话系统说起。
最早期的电话,既没有拨号盘也没有按键,全靠一张嘴。当你拿起电话,先告诉接线员你要打给谁,接线员会用一根跳接线,插入电话交换设备的某个插孔,从而把你的电话机与对方的电话机相连。于是建立了一条两人之间的电话通路,也就是“电路”。你可以把“接线员”想象成某种“人肉路由器” :)
(1900年法国巴黎的电话交换局,可以看到接线员在操作电话交换设备)
后来发明了“自动电话交换机”,导致“接线员”全体下岗。虽然自动化了,但原理还是一样——当你在电话上拨了某人的号码,电话局的交换机会自动选择一条线路。只有当这条线路建立起来,对方的电话才会响。一旦双方开始通话,双方之间的语音都是通过这条线路传输。并且这条线路是独占的——只要通话不挂断,这条线路就不会再分配给其他人使用。
前面提到“互联网诞生的历史”,当时军方推动的“Baran 方案”被 AT&T 断然拒绝。因为这个方案完全颠覆了传统的电话系统——
颠覆之1:把“模拟信号”颠覆为“数字信号”(这点比较好理解,俺就不解释了)
颠覆之2:把“星形拓扑”颠覆为“网状拓扑”(关于这点,前面的小节已经讨论了)
颠覆之3:把“电路交换”颠覆为“分组交换”(这就是本小节的重点)
为了帮大伙儿理解上述第3点,举个例子:
假设主机 A 要向主机 B 发送一大坨数据。因为数据太多,肯定要分成好几坨小一点的(分成多个数据包)。如何把这些数据包发送给对方捏?
“电路交换”的实现方式
在发送数据之前,要先建立连接通道(通过路由算法,找出 A & B 之间的某条通路)。这条通路就是所谓的“虚电路/VC”。一旦 VC 建立,每一个数据包都是从这条拓扑路径进行路由。
“分组交换”的实现方式
在发送数据之前,【不需要】建立通道,让每个数据包独立进行路由。这种情况下,这几个数据包可能会走【不同的】拓扑路径。因此,数据包到达的顺序与发送的顺序【不一定】相同。接收方收到所有数据包之后,还要自己进行排序。
维基百科上有一个 GIF 动画(这个链接),比较直观地演示“分组交换/封包交换”的效果。由于这个动画稍微有点大(超过 1MB),俺就不贴到博文中了。
当时的电话系统主要承载语音传输,“电路交换”显然性能更高。那为啥 Baran 的设计要采用“分组交换”捏?俺又要再次提到【效率 VS 健壮性】之间的矛盾与均衡。
对于“电路交换”,一旦建立连接,同一个连接的所有数据都走相同的路径(会经过完全相同的路由器)。也就是说,传输的过程中,如果某个路由器挂掉了(网络掉线 or 硬件当机 or 软件崩溃)。那么,该路由器正在处理的 N 个连接全都要报废。而“分组交换”则更加灵活——即使某个路由器挂掉了,后续的数据包会自动转向另外的路由器,损失很小。
“Baran 方案”之所以采用“分组交换”的设计,因为人家这个方案是提交给军方用来应对【全面核战争】滴,当然要考虑健壮性啦。
话说这两种交换机制,各有很多支持者,并分裂为两大阵营,分别是:“电信阵营 VS 互联网阵营”。两大阵营的口水战持续了 N 年,都无法说服对方。到了后来设计 OSI 模型的时候,为了保持中立性与通用性,OSI 模型本身并没有强制要求网络层采用哪一种风格。
经过几十年之后,咱们已经可以看出来:“互联网阵营”占据主导地位。如今,连电信系统都是架构在互联网之上。
★网络层:具体实例
◇网络层的【协议】
网络层的协议有很多。由于“互联网”已经成为全球的事实标准,因此俺只列出属于“互联网协议族”的那些“网络层协议”:
IP 协议(含 IPv4 & IPv6)
ICMP
IGMP
IPSec
......
(考虑到篇幅)俺不可能具体细聊这些协议,只是贴出每个的维基百科链接,感兴趣的同学自己点进去看。
对上述这些协议,最重要的当然是 IP 协议。如果你想要深入了解 IP 协议,可以参考如下这本书。关于 IP 协议的书,此书的影响力最大。这本书共3卷,通常只需看第1卷。
《TCP-IP 详解》
◇网络层的【协议实现】
对于电脑主机(含移动设备),网络层的协议实现通常包含在操作系统自带的网络模块中(也就是“操作系统协议栈”)。具体参见如下示意图。
另外,还有一些专门的【3层】网络设备,也提供网络层的功能(参见本章节的后续小节)。
(OSI 模型中,不同层次的协议实现)
◇IP 地址的格式及含义
当年设计阿帕网的时候,采用了【4字节】(32比特)来表示“网络层地址”(也就是 IP 地址)。
“IP 地址”的含义很重要,俺有必要解释一下:
咱们平时所说的 IP 地址,采用【点分十进制】来表示。就是把地址的4个字节,先翻译为十进制,然后每个字节用一个小数点分隔开(参见如下示意图):
(4字节 IP 地址:“二进制”与“点分十进制”的对照示意图)
“IP 地址”的32比特,分为两部分:第1部分用来标识【子网】,第2部分用来标识该子网中的【主机】。
这两部分各占用多少比特,是不确定的。在这种情况下,“操作系统协议栈”如何知道哪些比特标识“子网”,哪些比特标识“主机”捏?奥妙在于【子网掩码】。所以,大伙儿在给系统配置 IP 地址的时候,通常都需要再设置一个【子网掩码】,就这个用途。
◇IP 地址枯竭,及其解决方法
前一个小节提到:IP地址包含【4字节】(32比特)。因此,最多只能表示【2的32次方】(42亿左右)的不同地址。考虑到还有很多地址保留给特殊用途,实际可用地址远远不到42亿。
到了如今,全球网民都已经几十亿了,IP 地址开始枯竭。咋办捏?为了解决这个问题,发展出若干技术手段。简单说一下最常见的几种手段:
IPv6
名气最大(最多人知道)的技术手段,大概是 IPv6 了。这招想要一劳永逸地解决地址枯竭的问题,采用了16字节(128比特)来表示 IP 地址。
设计 IPv6 的人自豪地宣称:即使给地球上的每一粒沙子分配一个 IPv6 地址,依然绰绰有余(确实没有吹牛,“2的128次方”是天文数字)。
但 IPv6 的缺点在于,【无法】向下兼容原有的 IP 协议(原有的协议叫“IPv4”)。IPv6 的普及一直比较慢,这是主要原因。
代理服务器(proxy)
一看到代理,很多人就想到翻墙。其实它也可以用来解决“地址枯竭”的问题。
比如说,某个公司有100人,100台电脑。如果每台电脑都分配公网 IP 地址,就要消耗100个公网地址(太浪费啦)。
可以只申请一个公网 IP,然后在内网搞一个代理服务器,公网 IP 分配给它(代理服务器有两个网卡,一个接内网,一个接公网)。然后在其它电脑上设置代理,指向这台代理服务器,就都可以上外网啦。
(注:在本文的末尾有一个
★杂项的章节,会专门聊一下“代理”这个话题)
网络地址转换(NAT)
前面 proxy 那招有个缺点:内网的每台电脑里面的每个上网软件,都要单独设置代理。实在太麻烦啦!
后来就发明了某种更牛逼的招数——网络地址转换(洋文是“Network Address Translation”,简称 NAT)。
用了这招,还是只要申请一个公网 IP,分配给内网的网关(网关有两个网卡,一个接内网,一个接公网)。然后在内网的网关配置 NAT 功能,自动就可以让内网的每台电脑访问外网。
在这篇博文,俺介绍了虚拟机的几种“网卡模式”,其中有一种模式叫做【NAT 模式】,就是指这个玩意儿。
采用了 NAT 技术之后,可能会对某些应用软件(尤其是 P2P 类型的)造成兼容性问题,于是又发明了一些“NAT 穿透技术”(NAT traversal)。这类技术有好几种,如果有空的话,俺会单独写教程介绍。
其它解决方法
关于“IPv4 地址空间耗尽”,解决方法肯定不止上面这几招。限于篇幅,就此打住。更多的讨论参见维基百科的“这个链接”。
◇网络层相关的【网络设备】
路由器(router)
(前面章节聊“路由原理”的时候,已经介绍过它;这里就不再浪费口水啦)
3层交换机(Layer 3 switching)
“3层交换机”是在“2层交换机”的基础上,增加了对网络层的处理。因此,它可以做到类似路由器的效果——在几个子网之间转发数据。
与路由器的差别在于——“3层交换机”链接的几个子网是【同种】网络;而路由器可以连接【异种】网络。
从上面这句话看,“3层交换机”的能力显然不如“路由器”。既然已经有“路由器”,为啥还要发明“3层交换机”捏?这就要说到【单臂路由器】的弊端。
对于企业内网的“2层交换机”,通常都支持 VLAN 功能。通俗地说:可以在交换机中划分多个【虚拟子网】。其实这些子网的中所有的电脑,都还是接入这台交换机,只不过这些子网配置了不同的网络地址。对于同一个 VLAN 内部的通讯,“2层交换机”自己就可以搞定(只需要用到2层协议);但对于【跨】VLAN 主机之间的通讯,“2层交换机”就没戏啦(它没有路由功能)。因此,就必须在它旁边外加一个路由器,形成如下拓扑结构。在这个拓扑中,路由器只与单个设备(2层交换机)相连,所以称之为“单臂”。
请注意:如下示意图只画了两台电脑,位于两个 VLAN。实际上可能有很多个 VLAN,每个里面有几十台电脑。于是,交换机与路由器之间的传输通道就会成为瓶颈——【跨】VLAN 的任意两台电脑通讯,数据包都要到路由器那里兜一圈。为了消除这种瓶颈,才发明了“3层交换机”——把路由功能直接集成到交换机内部。
(“单臂路由器”的拓扑结构)
无线热点(Wireless Access Point)
“无线热点”通常用来提供无线接入,使得某个【无线】设备能接入到某个【有线】网络中。一般来说,热点都内置了路由功能,那么它就是“无线路由器”,对应到“3层”(网络层)。反之,如果没有路由功能,它就是“网桥”,属于“2层”(链路层)。
◇网络层相关的【软件工具】
ping
这个命令,很多人应该都知道。早在 Win9x 就有这个命令了。它使用(网络层的)ICMP 协议来测试某个远程主机是否可达。
提醒一下:
如果 ping 命令显示某个 IP 地址不可达,有很多种情况。比如说:
这个 IP 地址对应的主机已经关机
这个 IP 地址对应的主机已经断线
这个 IP 地址对应的主机拒绝响应 ICMP 协议
从你本机到这个 IP 地址之间,有某个防火墙拦截了 ICMP 协议
......
traceroute
这是一个通用的工具,用来测试路由。很早以前的 Windows 就已经内置了它,命令是
tracert
。在 POSIX(Linux&UNIX)上通常叫 traceroute
你可以用这个命令,测试你本机与互联网另一台主机之间的路由(也就是:从你本机到对方主机,要经过哪些路由器)
★传输层:概述
◇传输层的必要性
屏蔽“有连接 or 无连接”的差异
(上一个章节提到)网络层本身已经屏蔽了【异种网络】的差异(比如“以太网、ATM、帧中继”之间的差异),而且网络层也屏蔽了路由的细节。但网络层本身还有一个差异,也就是网络层的两种交换技术:电路交换(有连接) VS 分组交换(无连接)。
前面章节也提到了:上述两种交换技术各有很多支持者,并分裂为两大阵营。当年设计 OSI 模型的时候,为了保持中立性与通用性,并没有强制规定“网络层”必须采用何种交换机制。
对于开发网络软件的程序员来说,当然不想操心“网络层用的是哪一种交换机制”。因此,需要对网络层的上述差异再加一个抽象层(也就是“传输层”)。
从“主机”到“进程”
前面介绍的“网络层”,其设计是面向主机(电脑)。“网络层地址”也就是某个主机的地址。
而“传输层”是面向【进程】滴!因为传输层要提供给【网络软件】使用,而网络软件打交道的对象是【另一个网络软件】。因此,传输层必须在“网络层地址”的基础上,再引入某种新的标识,用来区分同一台主机上的不同【进程】。
◇传输层的特殊性
在 OSI 7层模型中,传输层正好居中。这是一个很特殊的位置。
OSI 模型最下面3层,与【网络设备】比较密切。这里面所说的“网络设备”,既包括那些独立的主机(比如“路由器、交换机、等”),也包括电脑上的硬件(比如“网卡”)。
OSI 模型最上面3层,与【网络软件】比较密切(或者说,与“用户的业务逻辑”比较密切)。
而中间的传输层,正好是承上启下。对于开发应用软件的程序猿/程序媛,“传输层”是他们能感知的最低一层。
◇传输层的【端口】
刚才谈“传输层的必要性”,提到说——“网络层地址”只能标识【主机】,而传输层必须要能标识【进程】。为了达到这个目的,于是就引入了“传输层端口”这个概念(为了打字省力,后续讨论简称为“端口”)。
在 OSI 模型中,“端口”的官方称呼是“传输服务访问点”(洋文缩写 TSAP)。但是作为程序员,俺已经习惯于“端口”这个称呼。后续介绍依然用“端口”一词。
当程序员使用传输层提供的 API 开发网络软件时,通常把“端口”与“网络地址”一起使用(构成“二元组”),就可以定位到某个主机上的某个进程。
★传输层:具体实例
◇传输层的【协议】
为了让程序员可以更爽地使用传输层来开发网络软件,传输层既要提供“有连接”的风格,也要提供“无连接”的风格。关于这两种风格的对比,前面已经聊过,这里不再浪费口水。
具体到“互联网协议族”,有两个主要的传输层实现,分别是 TCP & UDP(前者是“有连接”,后者是“无连接”)。
除了 TCP & UDP,“互联网协议族”还提供了其它一些传输层协议。因为比较冷门,俺就不介绍啦。
◇传输层的【协议实现】
对于电脑主机(含移动设备),传输层的协议实现通常包含在操作系统自带的网络模块中(也就是“操作系统协议栈”)。具体参见如下示意图。
另外,还有一些专门的【4层】网络设备,也提供传输层的功能(参见后续的小节)。
(OSI 模型中,不同层次的协议实现)
◇套接字(socket API)
前面说了:传输层是面向程序员(让他们可以更方便地开发网络软件)。因此,就需要提供一些封装传输层的【库】(API)。程序员只需要调用这些【库】,就可以使用传输层的协议进行通讯啦。
影响力最大的传输层封装库,当然是 socket API。它来自加州大学伯克利分校。
在互联网诞生初期,伯克利分校开发了一个 UNIX 操作系统的的变种,叫做“伯克利 UNIX 发行版”(BSD Unix),也就是如今 BSD 操作系统的前身。伯克利发行版内置了一套用来进行网络编程的 API,当时叫做“伯克利套接字”(Berkeley sockets)。由于这套 API 用起来很方便,很多其它的 UNIX 变种也移植了这套 API,于是就逐渐成了业界的事实标准。到了上世纪90年代,Windows & Linux 也都提供了这套 API。
由于大部分读者不是程序员,“套接字”这个话题就到此为止。如果你是个程序员,并且对网络编程感兴趣,可以参考俺的电子书清单,其中有一个分类目录是【IT 类 / 软件开发 / 网络相关】。
◇传输层相关的【网络设备】
4层交换机(Layer 4 switching)
前面已经介绍了“3层交换机”,“4层交换机”是其进一步的改良,可以识别传输层的协议,获取 TCP or UDP 的端口号。
有了这个能力,网管就可以在这种交换机上配置一些管理策略。比如说:(根据传输层端口号)过滤掉某种流量,或者对某种流量设置转发的优先级。
状态防火墙(stateful firewall)
网络防火墙分好几种,大部分属于这种。它能完全处理 TCP 协议的状态,显然它属于“4层”(传输层)。
◇传输层相关的【软件工具】
netcat 家族——传输层的“瑞士军刀”
关于 netcat,俺已经写过一篇比较详细的教程:《扫盲 netcat(网猫)的 N 种用法——从“网络诊断”到“系统入侵”》。看完这篇教程,你肯定能体会它功能的强大——很多与 TCP/UDP 相关的事情,都可以用 netcat 搞定。
另外,netcat 还有很多衍生品(衍生的开源项目),构成一个丰富的 netcat 家族。在上述教程也有介绍。
netstat & ss
Windows 和 POSIX(Linux&UNIX)都有一个
netstat
命令,可以查看当前系统的 TCP/UDP 状态(包括当前系统开启了哪些监听端口)。另外,Linux 上还有一个
ss
命令,功能更强(但这个命令在 Windows 上默认没有)nmap
这是最著名的开源的扫描器,可以扫描远程主机监听了哪些传输层端口(注:前面提到的“netcat 家族”也可以干这事儿)
nmap
的功能很强,“端口扫描”只是其功能之一。★业务层(OSI 上三层):概述
一不小心,这篇教程已经写了这么长。为了照顾那些有“阅读障碍”的读者,俺要稍微控制一下篇幅,就把 OSI 的【上三层】合在一起讨论。
前面的章节说过:【上三层】更接近于“网络软件”,对应的是应用软件的业务逻辑,因此俺统称为“业务层”。
注:有些书(比如《计算机网络》)会把 OSI 的上三层统称为“应用层”。由于 OSI 模型中本来就有一个“应用层”,俺认为这样容易搞混(尤其不利于技术菜鸟),所以另外起了一个“业务层”的名称。
◇业务层的必要性
业务层显然是必要滴。因为传输层位于操作系统,它不可能去了解网络软件的业务逻辑。为了让网络软件能够相互通讯,肯定要在传输层之上再定义更高层的协议。
问题在于:网络软件千奇百怪,其业务逻辑各不相同,因此,“业务层如何设计”,【无】一定之规。有些软件只用一个协议来搞定所有的业务逻辑(只有一层);有些软件会参考 OSI,把业务逻辑的协议分为三层;还有些软件可能会分出更多的层次。
再强调一下:业务层的协议如何分层,完全看具体的业务逻辑,不要生搬硬套任何现有的参考模型。
◇会话层 & 表示层 & 应用层
对于大部分读者来说,【没必要】花时间去了解 OSI 最上面三层之间的区别。你只需把最上面三层视作【一坨】——他们都是与网络软件的业务逻辑密切相关滴。
那么,哪些人需要详细了解“这三层的差异”捏?
如果你是个程序员,并且你正好是开发【网络】软件,俺建议你了解一下 OSI 模型的最上面三层,有助于你更深刻地思考某些网络协议的设计。所谓的“更深刻”指的是:你不能光停留在 WHAT 层面,要提升到 HOW 甚至 WHY 层面(参见《学习技术的三部曲:WHAT、HOW、WHY》)
★业务层(OSI 上三层):具体实例
◇业务层的【协议】
业务层的协议非常多。即使光把各种协议的名称列出来,也很费劲。所以俺就偷懒一下,只点评几个特别重要的协议。
HTTP 协议
如果让俺评选最重要的业务层协议,俺首推 HTTP 协议。互联网的普及推动了 Web 的普及,而 Web 的普及使得 HTTP 成为信息时代的重要支柱。当你上网的时候,你看到的网页(HTML 页面)就是通过 HTTP 协议传输到你的浏览器上。
如今 HTTP 已经不仅仅用来展示网页,还有很多业务层的协议是建立在 HTTP 协议之上。比如说:如果你用 RSS 订阅俺的博客,RSS 阅读器需要调用 blogspot 博客平台提供的 RSS 接口,这些 RSS 接口就是基于 HTTP 协议传输滴。
考虑到本文的篇幅,俺不可能在这里细聊 HTTP 协议的规格,有兴趣的同学可以去看《HTTP 权威指南》这本书。
SSL/TLS 协议
最早的 HTTP 协议是【明文】滴;为了强化安全性,后来又设计了 SSL 协议,用来【加密】HTTP 流量;再后来,SSL 升级为 TLS(这俩是同义词)。如今经常看到的 HTTPS 相当于“HTTP over TLS”。
SSL/TLS 设计得比较优雅(很灵活),使得其它业务层的协议可以很方便地架构在 SSL/TLS 之上。这样的好处是:其它协议就不用自己再设计一套加密机制&认证机制。
SSL/TLS 对于安全性很重要,因此俺专门写了一个系列教程(如下),详细介绍该协议的技术细节。
《扫盲 HTTPS 和 SSL/TLS 协议》(系列)
域名相关的协议(DNS 及其它)
域名相关的协议,也很重要。因为域名系统是整个互联网的基础设施。最早的域名查询协议是“DNS 协议”,由于这个协议【没有】加密,导致了一些安全隐患。比如 GFW 就利用 DNS 的这个弱点,搞“域名污染/域名投毒”。因此,后来又设计了一系列新的域名协议,引入了加密的机制。
关于这些协议的扫盲教程,可以参考如下几篇博文:
《扫盲 DNS 原理,兼谈“域名劫持”和“域名欺骗/域名污染”》
《对比4种强化域名安全的协议——DNSSEC,DNSCrypt,DNS over TLS,DNS over HTTPS》
◇业务层相关的【网络设备】
应用层防火墙(application firewall)
前面提到了:大多数网络防火墙处于4层(状态防火墙),另外还有少数处于7层,也就是“应用层防火墙”(有时候也称之为“7层防火墙”)。
一般来说,这类防火墙具备了【深度包检测】(deep packet inspection,简称 DPI)的能力,可以分析应用层协议的【内容】。
简单说一下“深度包检测”:
如果某个网络设备,仅仅分析“应用层协议”本身,它还【不够格】称之为 DPI。为了做到 DPI,还要能理解应用层协议所承载的【内容】。
比如说:某人通过【明文】的 HTTP 协议从网上下载了一个 zip 压缩包。对于这个下载行为,那些做得好的 DPI 设备不光能识别出“HTTP 协议的内容是 ZIP 压缩包”,而且还能从 ZIP 压缩包中提取出里面的文件。
入侵检测(intrusion detection system)
一般来说,“入侵检测”如果不加定语,通常指“【网络】入侵检测”(洋文叫 NIDS);另外还有一种“【主机】入侵检测”(洋文叫 HIDS)。HIDS 与本文无关。
“入侵检测”是一种网络安全设备,它通过嗅探(sniffer)的方式抓取网上的数据包,然后进行分析,尝试发现网络中是否存在黑客/骇客的入侵的行为。故名“入侵检测”。
由于 IDS 需要理解【应用层】(7层)的内容,因此它与“应用层防火墙”有个共同点,需要具备某种程度的 DPI(深度包检测)能力。它俩的一大差异是【部署方式】。
考虑到很多读者是 IT 外行,简单说一下“旁路部署”——
如果你学过中学物理,应该知道电路有“串联 & 并联”。所谓的“旁路部署”类似于电路中的【并联】。通俗地说:IDS 是【并联】部署,防火墙是【串联】部署。
GFW(Great Firewall)
本博客已经写了很多翻墙教程,大伙儿肯定都知道 GFW 了。
由于“Great Firewall”中有“Firewall”字样,很多天朝网民【误以为】GFW 是防火墙,其实不然!GFW 本质上就是 IDS——其部署方式类似于 IDS(旁路部署),其工作方式有很大一部分也类似于 IDS(当然啦,GFW 的功能比 IDS 更多)。
大约七八年前,就有热心读者建议俺写一篇技术博文,介绍 GFW 的工作原理。由于俺比较懒,拖到今年(2021)都没动手,很惭愧 :(
★杂项
有些概念,并不属于某个特定的层次,单独放到这个章节。
◇VPN(virtual private network)
咱们天朝的网民使用 VPN,一多半是为了翻墙。其实 VPN 的本意(如其名称所示)是为了提供某种虚拟化的私有的网络,让身处异地的多个人,可以用 VPN 构建出一个虚拟的内网,从而能在这个内网中协同工作。
VPN 的类型很多,使用的技术也各不相同,因此 VPN 对应的 OSI 层次很宽(“1层”到“6层”)。俺到维基百科剽窃了如下这张图,让你见识一下 VPN 的多样性。
(名目繁多的 VPN,分类示意图)
◇代理(proxy)
那些经常翻墙的同学,对“代理”应该都很熟悉了。“代理”与 VPN 类似,一开始并不是用来翻墙滴,“翻墙”只是这俩的副业。
代理服务器(proxy server)
“代理服务器”部署在“客户端 & 服务端”之间,起到某种“中介”的作用。“代理服务器”的类型有很多,干的事情各不相同。
(“代理服务器”的简单示意图)
代理客户端(proxy client)
早期的代理服务器,【不】需要“代理客户端”。因为早期的“代理服务器”支持的是【标准协议】。比如“HTTP proxy server”支持的是标准 HTTP协议,而用户的电脑上,已经有浏览器(原生支持 HTTP 协议)。这种情况下,自然不需要再有“代理客户端”。
后来,为了满足某些特殊需求(比如翻墙),“代理服务器”必须使用某种特殊的(非标准的)协议。因此,就必须在用户的环境中安装“代理客户端”。对于翻墙来说,你装的翻墙软件,相当于“代理客户端”。
代理的层次
“代理”也分不同的层次。比较常见的有如下几种:
TCP 代理(TCP 端口转发)——4层(传输层)
SOCKS 代理——5层(会话层)
HTTP 代理——7层(应用层)
......
◇网关(gateway)
前面的某些章节,已经稍微提及了“网关”这个概念,但还没有具体介绍它。
严格来讲,“网关”是一个逻辑概念,【不要】把它当成具体的网络设备。充当“网关”的东东,可能是:路由器 or XX层交换机 or XX层防火墙 or 代理服务器 ......
“网关”也分不同的层次。如果不加定语,通常指的是“3层网关”(网络层网关)。列几种比较常见的,供参考:
路由器充当网关——3层(网络层)
3层交换机充当网关——3层(网络层)
4层交换机充当网关——4层(传输层)
应用层防火墙充当网关——7层(应用层)
代理服务器充当网关——(取决于代理的层次,参见前一个小节)
......
◇隧道协议(tunneling protocol)
所谓的“隧道协议”,通俗地说就是:用某种协议包裹另一种协议,以满足某些特殊的需求。
看到这里,估计某些同学会感到纳闷——因为俺在本文开头介绍“协议栈”的时候提到说:相邻的两层协议,下层会包裹上层。“隧道协议的包裹”与“上下层协议的包裹”,差别在哪捏?
俺来解释一下:
“隧道协议”可以做到更灵活的包裹——既可以对层次相隔很远的协议进行包裹,也可以对同一层的协议进行包裹,甚至可以“倒挂”——所谓的“倒挂”就是让【上】层反过来包裹【下】层。
举例:
俺曾经写过一篇《如何让【不支持】代理的网络软件,通过代理进行联网(不同平台的 N 种方法)》,其中介绍了“HTTP 代理”的两种模式:“转发模式 & 隧道模式”。对于“HTTP 代理”的隧道模式,可以实现【TCP over HTTP】(把 TCP 协议打包到 HTTP 协议内部),这就是刚才所说的“倒挂”。
另外,VPN 小节的那张图中,有些类型的 VPN 就是用“隧道协议”的机制实现。
◇(其它杂项)
可能还有一些杂七杂八的东东,没来得及聊。如果你觉得有些【网络相关】的概念,不太明白,欢迎到博客留言,进行反馈。
俺会根据大伙儿的反馈,再对这篇教程进行补充。
★参考书目
如下几本书,都在俺的网盘上分享了电子版。
中文书名 | 英文书名 | 作者 |
---|---|---|
《计算机网络》 | 《Computer Networks》 | Andrew Tanenbaum David Wetherall |
《计算机网络——自顶向下方法》 | 《Computer Networking——A Top-Down Approach》 | James Kurose Keith Ross |
《TCP-IP 详解》 | 《TCP-IP Illustrated》 | Richard Stevens |
《UNIX 网络编程》 | 《UNIX Network Programming》 | Richard Stevens |
《HTTP 权威指南》 | 《HTTP——The Definitive Guide》 | David Gourley Brian Totty Marjorie Sayer Sailu Reddy Anshu Aggarwal |
俺博客上,和本文相关的帖子(需翻墙):
《扫盲 HTTPS 和 SSL/TLS 协议》(系列)
《扫盲 DNS 原理,兼谈“域名劫持”和“域名欺骗/域名污染”》
《对比4种强化域名安全的协议——DNSSEC,DNSCrypt,DNS over TLS,DNS over HTTPS》
《如何隐藏你的踪迹,避免跨省追捕》(系列)
《扫盲 netcat(网猫)的 N 种用法——从“网络诊断”到“系统入侵”》
《如何让【不支持】代理的网络软件,通过代理进行联网(不同平台的 N 种方法)》
《聊聊分布式散列表(DHT)的原理——以 Kademlia(Kad) 和 Chord 为例》
《扫盲操作系统虚拟机》(系列)
《扫盲 Linux&UNIX 命令行——从“电传打字机”聊到“shell 脚本编程”》
《如何【系统性学习】——从“媒介形态”聊到“DIKW 模型”》
《学习技术的三部曲:WHAT、HOW、WHY》
版权声明
本博客所有的原创文章,作者皆保留版权。转载必须包含本声明,保持本文完整,并以超链接形式注明作者编程随想和本文原始地址:
https://program-think.blogspot.com/2021/03/Computer-Networks-Overview.html?m=0
本博客所有的原创文章,作者皆保留版权。转载必须包含本声明,保持本文完整,并以超链接形式注明作者编程随想和本文原始地址:
https://program-think.blogspot.com/2021/03/Computer-Networks-Overview.html?m=0
510 条评论
板凳。
回复删除顺便等会观察一下哪一楼浮到了顶上,然后借一下楼。放心这次不会再搬运很多帖子了。
删除支蛆博主有空再此貼懷舊文,不如去對抗緬甸封網,展示蛆博主的專業技能
删除不過習蛆蛆給博主漲工資了,它只會留在中南海地下機房寫廢文啦,成為維穩幫兇
你自己开了一楼,为什么不在这楼发?把我的楼层弄乱很好玩吗?
删除TO V2EX
删除V2EX兄别那么较真嘛。我来分析一下,我之所以总是借楼,主要是有以下几个方面的考量:
1.最最主要的考量是现在博主露脸真的【太少、太少、太少】了。当然我200%支持博主露脸越少越好,因为博主只有安全,我们才能有更多的博文可以看。博主露脸少了,那么这就意味着我们必须【make the most out of each time】博主露脸,对不对?那么如果以这个为主线逻辑的话,就引出了如下逻辑链条:
2.为了确保博主能够看到并且回答自己在论坛里发的问题的【概率最大化】,必须确保自己的问题是发在论坛最顶部
3.而很久以前博主对于论坛【大改版】,帖子会根据热度浮动,所以哪一楼是在论坛最顶部,在新博文论坛里最开始是【看不出来的】,但是只要过一小会儿(通常是几个小时),基本上就可以看出来了。这个似乎是基于公众传媒学里的统计学概率论的【浑沌理论】,经过一段时间后,【order emerges from chaos】。
4.而浮到最顶层的楼,基本上不出所料,都是兄或者是丸子的。(现在丸子也借楼了)
5.【这点是最最最最最最重要的】:博主【没法】回答所有楼。重要的事情说三遍(并且粉笔划黑板):博主【没有办法】回答所有楼。博主【只能】回答一小部分楼。【大部分博文里】博主只能回答论坛顶部几个热度最大的楼。(我之所以换了三种说法,是因为博主制定的内置垃圾发言探测器如果侦测到太多重复的句子会自动吞贴,而且换说法能从另外的角度说明问题,所以是双赢做法)。而这一点由于太重要了,所以我提供以下的第五条附属条目:
5(a).博主精力有限,每次露脸只能回答【有限】个楼
5(b).博主现在露脸次数大大大大减少。每次“新发博文露脸”以后,最多只有两次“回复博文露脸”。(以前的惯例是新发博文【当天】就会回一轮新发博文论坛里的留言,然后平均每篇博文在新发博文当天以后有四到五轮回复)。
5(c).如果你按照公式:"5(a)×5(b)",你就会发现,博主【不可能】回复所有楼,【this is a mathematical impossibility】。
5(d).这就意味着,如果我的楼沉到了论坛的中部或者下方,基本上就等于被【判了死刑】,我所花的所有发帖精力【全都白费】。
5(e).所以为了尊重自己的劳动成果,并且为了能够在博主现在【非常有限】的露脸情况下保持与博主的联系,实在不得已,借楼。
5(f).在一个理想的环境里,博主能保证回复所有楼,那么我【当然】不会借楼,破坏论坛的美观性。但是V2EX兄应该知道博主博客动态格言:【in theory, there is no difference between theory and practice; in practice, there is】。
6.借楼的另外好处就是【众人拾柴火焰高】,一个大家都借的楼,可以确保热度维持最高,也就可以确保楼可以浮在论坛最上方。
7.最后一点最容易理解:就算我不借兄的楼,也自有其他她博友借兄的楼。
8.我们本来就是来自五湖四海的匿名陌生人,大家有缘聚到这个博客,就权当打游戏一样,兄对于借楼的事情就不要太较真了。
TO 前篇博文搬运工
删除居然写了这么多,这些我都知道,但是只要你不断给自己盖楼,你的楼层的热度肯定能排到前几名,博主看到的可能性很大。即使博主没有回复,也不能证明他没看到。
TO V2EX 5单元
删除[quote]但是只要你不断给自己盖楼,你的楼层的热度肯定能排到前几名,博主看到的可能性很大。[/quote]
严重同意
[quote]即使博主没有回复,也不能证明他没看到。[/quote]
博主有没有在博友不提醒的情况下主动回复前篇博文他所看到的楼,这个我想不用我说,你也是知道答案的。
博主的精力有限,随着参与讨论的人数的增加,博主回复评论所花费的时间肯定不能无限放大
删除这时如果每一个人都只愿意和博主讨论,那么参与的人越多,每一个人所获得的收获就越小
但如果言论的内容而不是发言的人被重视,那么不管是不是[b]编程随想[/b]博主,所有的高质量留言都会被所有非捣乱的人看到
这时,随着参与讨论的人数的增加,每一个人都能够为原本的讨论做出一份自己的贡献
此时,每个人在讨论中的获益程度就会随着参与讨论人数的增加而增加了
其区别,就像某个网络系统是否“去中心化”一样:如果没有,那么访问“中央服务器”的人越多,访问速度就越慢,同时该系统也不能很好地抵抗DDOS(比如有人捣乱留言);但如果是相反的情况(去中心化),那么使用该网络系统的人越多,该系统反而越“强大”(捣乱留言的内容不会被和博主Like-minded的人所回复,留言的方向最终就能被“志同道合”这个Will所引导)
同时,这种“去中心化”的讨论为博主的时间安排带来了更大的灵活性,博主的上线时间规律受“未回复评论”制约的程度也越小
当然,当博主使用相同[b]文字风格[/b]但不同身份(最安全的就是连名字都不起,像我一样直接挂“匿名”头衔)留言时,留言受[b]编程随想[/b]身份“光环效应”的影响会变小,这样其内容被关注时受留言者身份的干扰也降低了
当然,“假作真时真亦假”,博主可以自由选择是否接受我刚刚提出的这个建议:[quote]“使用相同[b]文字风格[/b]但不同身份(最安全的就是连名字都不起,像我一样直接挂“匿名”头衔)留言”[/quote]
另外,两位兄弟不要吵架
删除我刚刚那份留言的另一个作用就是来“劝架”的:)
最后我回复一下[url=https://program-think.blogspot.com/2021/03/Computer-Networks-Overview.html?comment=1616359837364]30楼[/url]的这位兄弟
删除友谊总是在人人都离开你了过后,最终在那仅存的尚未离开你的人里面被发现的,不是吗;)?
(留言内容因为一部分原因,被我回复到这儿了——其实我可以不用解释的,对吧?)
TO 7单元
删除大致赞同你所说的。但是补充一点,有【编程随想】这么一个简单但明确的名字作为【招牌】有利于搜索引擎的索引,也有利于博客名声的传播。熟悉的读者一听到这个标识符就能反射性地想起这个博客,同时也方便向潜在读者群宣传。多次接触这个名称脑中形成浅层印象后,就可能通过某个契机(如搜索引擎)找到博主的博客,成为新读者。
TO 7单元
删除完全赞同你的说法。我其实一直都在和论坛里的各位博友互动。
但是博主的发言也是不可或缺的,这一点和论坛里的各位博友相互之间互动【没有矛盾】,是可以【同时】进行的。
当然论坛里捣乱的人很多,但是我们论坛里的各位博友只要都不去理捣乱的人,就可以克服这个问题。
最后要我要说一句:真正能够让这个论坛和博客做到【去中心化】就是博主像比特币发明家中本聪那样【永远的消失了】。当然这几乎是不可能的,而我们各位博友也非常不希望这样的事情发生。
TO 11单元
删除谢谢回复
我补充一点:博主在经营这个博客时,被“回复读者评论”所花掉的时间只是所有“经营当前身份”时间的一部分——而这一部分时间也是flexible的
如果我们能够增大“读者之间互动”的比重,那么博主就能够空出更多的时间来搞别的事情,不管是[b]安全加固[/b]还是[b]让已有安全措施被执行时的时间不那么紧迫[/b],这样的变化反而能减小“博主意外消失”的风险
我在7单元的留言提到的“去中心化给系统健硕性带来的好处”指的也是这个方面
换句话说也就是“即使单点故障的风险无法完全地被避免掉,但通过一些方法来让这种风险被人为地减小也是可行的”——此时该问题就不是“非黑即白”的了
删除另外,我觉得博主不应该在[b]无法形成第二套文字风格[/b]的情况下使用别的身份在此博客评论区发表言论,所以上文我描述的我认为安全可行的办法也只是“使用相同文字风格但不同身份(最安全的就是连名字都不起,像我一样直接挂“匿名”头衔)留言”
TO 12单元
删除[quote]如果我们能够增大“读者之间互动”的比重,那么博主就能够空出更多的时间来搞别的事情[/quote]
说得不好听一点,这个是你的一厢情愿的主观预测。读者之间互动大小多少与博主腾出时间来搞别的事情是【没有逻辑上必然的关联的】。就算读者之间没有互动,博主也没有义务或者必要来恢复读者评论。博主完全可以宣布他不再回复评论区任何留言,以后专心致志只写新博文。如此几篇博文下来,我们这些读者也就明白博主不会再回复留言了,从而也就不会再向博主咨询任何问题。
TO 前篇博文搬运工
删除博主除非遇到特殊情况,不会不回复读者留言,这是他“报平安”的主要方式,他也没理由不回复读者留言。
TO V2EX 15单元
删除对,你说的淋漓尽致。
我就是在说服12单元【不要去】担心博主能否空出更多的时间来搞别的事情。如果博主觉得花在回复读者留言上的时间太多,那么博主自然会下调(乃至在非常时间完全砍去)回复读者留言所耗费的时间。反之亦然。
和“我们能够增大“读者之间互动”的比重”【半点关系】都没有。
要是没了博主,谁来讲出真理呢?博主可是永远正确滴呀!
删除17单元的反讽可能反倒给了博主更大的动力来反思自己以及不松懈地继续运营这个博客..:)
删除終於,支蛆博主回到本職工作:中南海地下機房網管
回复删除哇!超乎预期,很开心!
回复删除哇!中國人死亡速度超乎預期!超開心!
删除博主终于发干货了,最近正好准备补习计算机的理论知识,非常有用。
回复删除可怕,蛆博主的腦殘粉竟能吃出蛆博主的屎是乾是稀
删除给大伙儿推荐一个【匿名性】极高的 IM:[url=https://getsession.org] Session [/url],客户端基于 Signal 但不用手机号,使用基于 Monero 的 Oxen 加密货币,从【算法】层面保证完全匿名,可随时创建和销毁会话。
删除TO 博主
删除这次不问具体的技术问题(其实是还没想好),问一个关于知识管理的问题。
博主有没有听说过 zettelkasten?效果怎么样?如果用 Web 方式呈现,什么 CMS / Wiki 比较适合?最好是能生成静态页面的工具,把维护成本降到最低。
搬运前篇博文 25楼34单元
删除TO 博主 11单元
我之所以问了你好几次,是由于这个逻辑:
如果博主你在博文里面不断声称西方放任自由的抗疫方式是CAS系统鲁棒性的具体表现,是优于东方强力统一抗疫方式。
但是轮到你自己头上,你却选择【足不出户】。那么你是否就有一点【死道友不死贫道】。你让别人去为了CAS系统鲁棒性做出奉献,去死。然后你自己宅在家里舒舒服服的。等待疫情过去。
假如你这样做,会不会有如【川普明面上叫他的支持者都不要去打疫苗,然后他和他老婆偷偷摸摸在1月份就已经注射了疫苗】一般可恶?
搬运前篇博文 25楼35单元
删除TO 博主 16单元
但是无论如何我们得承认:中共是比苏共危险的多的敌人吧!中共是美国面对过的最最危险的敌人,没有之一。
最大的原因就是:中共琢磨【透了】西方自由资本主义的弱点:资本家盲目的逐利性,为了钱连自己亲爹都能卖。中共恰恰就是利用这一点,用钱为诱饵,让西方资本家和政客上钩,腐蚀,渗透,离间,潜移默化,现在居然能让【好莱坞】【自我审查】!!!
而苏共相对就简单多了,那时共产阵营和自由阵营泾渭分明,晚期又出了里根这样伟大的反共总统,坚决绞杀苏共。苏联从来都傲慢的认为自己的体制最好,和美国也总体上是正常竞争(尤其是太空竞赛),并且为人类创造出很多好东西。苏联从来没有想过融入全球贸易体系,然后钻空子下刀子,利用全球贸易漏洞让自己壮大,然后壮大以后通过金钱糖衣炮弹来腐蚀、颠覆美国,让美国从上到下对自己俯首称臣,大唱赞歌。
而新冷战这种把中共的【内卷化】扩大到全球的做法,新冷战不但【不可能】为人类带来任何进步(因为中共只会大规模窃取先进科技,永远不会正规的做科技竞赛),相反美国还有输掉的可能性(而且还不小)。因为中共已经成功的琢磨出了并且抓住了资本主义的【三寸】!
搬运前篇博文 33楼26单元
删除TO 博主 5单元
[quote]
可以把“GFW VS 翻墙软件”看作是某种博弈。
如果 GFW 企图封杀 100% 的翻墙软件,则【封锁成本】会急剧上升。
(这里所说的【封锁成本】,不仅仅是“技术成本”,还包括“政治&经济”方面的成本)
最终,双方的博弈会在某个点达成均衡。
这个均衡点【不是】静止的,而是会随着时间波动。
比如说:在每年六四前后,GFW 会加大封锁力度,可用的翻墙工具会减少。
(此时,均衡点超 GFW 那边移动)
但这么干会增加【封锁成本】,无法持久;最终,均衡点会再次反向移动。
另,
上述这个动态博弈的过程,与自由市场中“供需双方的博弈”有某种相似之处。
[/quote]
博主你这一番话太太太生动了!我不禁想要进一步问下去:
1.博主是否认为:IPLC/IEPL/外国SIM卡/马教主卫星这些技术【GFW无法封杀】?
2.博主是否认为:每年两会、六四之类的【GFW加大封锁力度】时期:博主的BTSync/Resilio Sync里面分享的免费翻墙工具当中【至少】有一款还能继续翻墙?
3.博主觉得未来是否会出现:两会、六四期间的GFW会把封锁力度加大到【堪比物理断网】的强度?
4.封杀像博主这种普通的家居用户(绝大多数99.99%翻墙用户)看不出有什么政治和经济上的影响。为什么当局不能简单的对电信移动联通里所有的【个人互联网账号】采取【白名单模式】或者干脆开启【内网模式】,不允许访问除了墙内IP地址以外的其它任何地址?
TO 博主 4单元
删除[quote]而 CDN 就属第3种。[/quote]
错!博主,现代的CDN架构其实是一种【多对多】的关系(既有负载均衡,还有根据用户端的IP地理区域而分配本地理区域IP来serve网站,以及同一个IP又被用于多个网站)。所以【既不是数学上的injection,又不是数学上的surjection,更加不是数学上的bijection,甚至连数学上的general function形式的映射都不是】!
TO 博主 1单元
删除[quote]在这种情况下,你可以自己搭建一个 DNS 代理,走翻墙软件的通道进行 DNS 查询。
由于网站的 IP 没有被封锁,你在查询 DNS 之后还是可以直连。[/quote]
博主你所描述的这个第二个场景有一个小小的不正确的地方,我来纠正一下:
走翻墙软件的通道进行 DNS 查询,拿到了正确的IP地址以后,由于【SNI】的原因,并【不一定】能够直连:要【全看】GFW【是否】对目标网站进行【SNI封杀】,如果没有,则可以直连。如果有,那么必须要采取一些手段(比如本地反代,又比如域名前置),才能进行直连。当然你说的对,完全翻墙还是没有必要的。所以还是算作直连。
【但是】(我要说但是了),ECH普及以后,博主你说的第二个场景就完全正确了。因为走翻墙软件的通道进行 DNS 查询不但拿到正确的IP地址,更加重要的是拿到了目标网站的【ECH证书】,那么随后的直连,从以开始输送的就是HTTPS/TLS强加密信息,GFW一点办法也没有。
最后,博主有没有考虑过:如果某个网站的IP没有被封锁,那么把【DoH服务】也加载到那个没有被封锁的IP上(因为DoH服务其实就是另外一个普通的HTTPS网站,完全可以使用博主4单元提及的“多对一”方式加载到那个没有被封锁的IP上),那么不就连“走翻墙软件的通道进行 DNS 查询”这一步也免了么!
TO 博主 12单元
删除博主在12单元里面提到了博主几个月之前的留言,我有跑去那篇博文重读了一下博主的留言,博主讲的淋漓尽致,看的很爽,如果不是博主提醒,我都差点忘了博主已经详细的谈论过ECH的前景了。
不过博主的几个月前的那篇留言有一处地方我觉得博主说的不对:
[quote]GFW 要想通过流量特征,识别出用于 DoH 的 TLS 流量,然后阻断。这么干有难度[/quote]
我觉得不是“有难度”,而是“不可能”的。
DoT有可能被GFW识别。
但是DoH【最伟大的创举】就是把DNS查询变成了【普通网站服务】,也许博主自己没有意识到,DoH【并不是】“TLS承载的协议”(比如SMTPS,DoT),而直接是“普通HTTPS网站”。其实DoH其本质就是比如谷歌搜索引擎网站,百度搜索引擎的【普通网站】。博主看一下https://dns.google就是最最典型的DoH网站,和谷歌搜索引擎网站,百度搜索引擎网站【没有任何区别】。
如此以来,GFW【如何识别】DoH呢?!如果GFW可以识别DoH,那么岂不是代表GFW可以识别用户访问的HTTPS网站为【哪一类网站】了?!那还要HTTPS干什么用,HTTPS还有什么隐私性可言?!
再我看来,所有HTTPS网站中,唯一可以被GFW识别的就是像YouTube这类的视频网站,因为这类网站的traffic shape流量形状持久而强大,所以很明显是视频网站,可以通过traffic analysis流量分析轻易辨别出,但是其它文字类网站(包括搜索引擎,DoH网站等),我实在想不出来GFW可以通过什么手段辨别出目标网站的类别)。
搬运前篇博文 为人民服务 33楼33单元
删除多谢博主抽出时间回复俺的消息!
俺已获悉 Signal 已被屏蔽,GFW 下定决心与人民为敌矣!
另,有报道说3月15日起缅甸移动网络无限期关闭,但是俺搜索到的报道都是国内媒体,口径出奇地一致,因此,这个消息的真实性存疑。
正好有网络相关技术问题亟待解答:)
删除virtualbox的桥接、内部网络之类的是怎么实现的不需要主机防火墙配置,也不需要开启ip_forward,在主机上也看不到相关的网卡信息?
但是qemu/libvirt就需要这些设置,看了各种教程都是要开启ip_forward,各种配置网桥,配置防火墙,而且还几乎搜不到其他方案,我就见到一个,可能是信息检索能力太差。
https://serverfault.com/questions/819466/how-to-achieve-virtualbox-like-bridging-under-kvm
博主似乎是把我自称非计算机专业出身当烟雾弹了,高估了我的技术水平。
删除搜历史评论的时候发现博主给别人推荐reactOS都强调一下不成熟,给我推荐Windows替代品的时候直接让我试试ReactOS。
我试了,很不成熟,不是我能用的。博主可能认为我可能去帮忙完善reactOS,这个热情我有点,但能力没有:(
PS:发现博主改进站内搜索界面了,现在Tor浏览器下挺好看的,不过搜索速度着急,搜一次恐怕要十几分钟^o^
发现一种隐藏加密盘的技巧,Linux系统默认会有内存等大的交换分区,随着内存增大交换分区也就没啥必要了,直接把这世十几G的交换分区用veracrypt加密可以放几个敏感虚拟机了,而且大众是不用lvm的,这种情况下出现废弃的交换分区就很正常了。在结合博主之前透露的真假虚拟机技巧(加密盘挂在到有同名伪装虚拟机的目录)就可以很好的隐藏敏感虚拟机了。
删除TO 前篇博文搬运工(10单元)
删除吐槽一下,你搬运的时候,把俺的链接弄丢了 :(
TO 为人民服务 14单元
删除不好意思不好意思。你能把链接在这里再贴一下吗?
臭傻逼,川普明明一直在督促尽快推出疫苗,你妈死了还是你全家都死了?
删除TO 6单元
删除[quote]IPLC/IEPL/外国SIM卡/马教主卫星这些技术【GFW无法封杀】?[/quote]
前三者须借助国内ISP的物理信道,当然可以封杀。
卫星信号可以被干扰/检测,朝廷也可以在上网设备的获取/服务费用的支付上限制卫星上网。
[quote]每年两会、六四之类的【GFW加大封锁力度】时期:博主的BTSync/Resilio Sync里面分享的免费翻墙工具当中【至少】有一款还能继续翻墙?[/quote]
根据以往的经验,是的,其中I2P最坚挺。但是翻墙质量普遍下降,只能看文字类网页。
[quote]封杀像博主这种普通的家居用户(绝大多数99.99%翻墙用户)看不出有什么政治和经济上的影响。为什么当局不能简单的对电信移动联通里所有的【个人互联网账号】采取【白名单模式】或者干脆开启【内网模式】,不允许访问除了墙内IP地址以外的其它任何地址?[/quote]
很多翻墙网民是【沉默的大多数】,并不关心政治。如果搞内大内网 ,就触及了翻墙网民的利益,提升他们的政治参与。
[quote]两会、六四期间的GFW会把封锁力度加大到【堪比物理断网】的强度?[/quote]
同上。
[quote]可以把“GFW VS 翻墙软件”看作是某种博弈。
如果GFW 企图封杀 100% 的翻墙软件,则【封锁成本】会急剧上升。
(这里所说的【封锁成本】,不仅仅是“技术成本”,还包括“政治&经济”方面的成本)
最终,双方的博弈会在某个点达成均衡。[/quote]
所以咱们要多翻墙,多上国外的网站,让均衡点朝着翻墙网民的方向移动。
TO 17单元
删除[quote]前三者须借助国内ISP的物理信道[/quote]
IPLC/IEPL是绕过墙直接连外网的,不明白为何需要借助国内的ISP的物理信道。
至于外国SIM卡,如果封杀,会酿成重大国际外交事件(外国政要到中国还如何发脸书推特?!)
[quote]卫星信号可以被干扰/检测[/quote]
你只要看得到天空,就可以看到卫星,不明白卫星信号如何被干扰、检测。
[quote]就触及了翻墙网民的利益,提升他们的政治参与。[/quote]
墙内就是一帮顺民愚民,把网线拔了难道他们还上街不成?!
[quote]所以咱们要多翻墙,多上国外的网站,让均衡点朝着翻墙网民的方向移动。[/quote]
这点我同意你。
TO 博主
删除你的那张TCP/IP协议栈图错啦!TCP/IP是4层,不是三层!TCP/IP【也是有physical层的】!
TO 博主
删除Andrew Tanenbaum的《电脑网络入门》是经典教科书啊!满满的本科回忆啊!
另外再多说一句:Andrew Tanenbaum就是大名鼎鼎的minix的作者。当然可能这儿的很多人对minix很陌生。但是如果我提到Linus Torvalds是Andrew Tanenbaum的学生,Linux就是从Minix里面脱胎而出的。并且Linus和Tanenbaum为了Linux内核究竟应该是monolithic内核还是micro内核打了很久的口水战,那么大伙儿就应该都知道他是谁了。
俺发现kali似乎是一个很不错的发行版,基于debian很多操作通用,默认安装软件包都比较精简,systemd新安装服务默认不启用,用户群非常高端很多博主这样的,firefox是esr,仓库里包括了virtualbox,更新很活跃,现已非root登陆,内核自带加固补丁,还有个kali维护的【笔记应用joplin】,社区也活跃中文资料多。这简直太完美了,为什么博主在Linux发行版的博文中说kali一般用户不需要呢?
删除TO 火隐(12 单元)
删除因为 Windows 是【闭源】的,而 React OS 要从零开始保证【完全兼容】,你想想难度有多大?不成熟再正常不过了。类似的还有兼容 BeOS 的 Haiku。
TO 前篇博文搬运工(6 单元) & 17 单元的网友
删除其实 I2P 没你们想象中那么难封,只是用户太少而已,Signal 被墙同理,GFW 想封锁 I2P 并不难。
据说伊朗的普通用户的流量卡只能访问国内网站,不排除未来天朝也会这样做。
TO 前篇博文搬运工(20 单元)
删除博主对这本《计算机网络》的介绍是:
[quote]
第一作者 Tanenbaum,大伙儿未必熟悉。但如果你很熟悉 Linux,想必听说过 MINIX 这个用于教学的操作系统。据说:当年 Linus 就是受到 MINIX 的启发,才写出第一版的 Linux——而这个 Tanenbaum 就是 MINIX 它爹。由此可见他在操作系统领域的影响力。
他不光擅长于“操作系统”,还擅长于“网络”。在这两个领域都著有多本知名教材。
[/quote]
另外,《计算机网络》还有[url=https://libgen.is/book/index.php?md5=6F432981A626C72FBCAB289E8B6CFBED]另一个版本[/url]。
TO 隐秘卫
删除如果你想找一款基于 Debian 又类似 Kali 的发行版,我推荐 Parrot OS。界面漂亮,自带不少安全和隐私相关的软件,还有 Home 版本适合普通用户使用。
TO V2EX
删除Parrot OS 也不错。
不过对于俺来说太臃肿了,似乎没提供最小安装,文档也很不完善。
老读者来捧场!扫盲性质的文章生命周期很长,点个赞!
删除还有就是博主很久没写书评了,如果哪段时间比较忙可以推荐一些书籍。俺觉得《反脆弱》《思考快与慢》《你的灯亮着吗》等都是值得反复琢磨的经典!
还以为博主写篇是为了扫盲防火长城做的铺垫呢。
删除话说博主写了政治博文十年了,翻墙快报写了几十篇,翻墙工具介绍了好几个,GFW原理一篇博文也没有,实在说不过去啊!
TO V2EX(24单元)
删除我觉得自顶向下那本挺不错的。
to博主
删除请问如果要设计一个可评论系统(给予访客留言)的话,一定要用到javascript吗?
有没有可能只使用html,php和mysql。
TO V2EX 24单元
删除哇!我发20单元的时候【还没有】读到博文V2EX兄所quote的那个部分。但是惊讶的发现我20单元说的话竟然和博主在博文里说的几乎【一模一样】。
以至于我初初看到兄的24单元的时候,还以为兄quote的那段话是我说的。仔细一看才知道是博主博文里写的。
TO 博主
删除来吐槽一下,Golang 的坑很多,有些地方跟其他编程语言不一样,比如函数不能设置默认参数,没有三元运算符,可能是【故意】这么设计的。刚才还发现 map 是随机排序的,为什么会这样?
TO 撒胡椒面
删除同样催博主写一篇关于 GFW 原理的文章,虽然 fqroute的作者好像有写过。
TO 草莓
删除当然可以,但【完全】不用 javascript 就无法使用 Ajax,也就是说你只能回到 Web 1.0 时代了。但如果你只是不想用 javascript 写前端,可以用 Web Assembly 代替,可以用包括 PHP 在内的多种语言编写,最终会生成 javascript。
TO V2EX 24单元
删除我是本科最后一年(第四年)上的电脑网络课。当时用的谭老爷子的课本是第四版,封面是这样的:
[img]https://images-na.ssl-images-amazon.com/images/I/51+WGwXNHQL._SX357_BO1,204,203,200_.jpg[/img]
TO V2EX 24单元
删除[img]https://www.programthinkmirror.xyz/cover.jpg[/img]
TO 5楼18单元
删除无线电波的干扰比较简单的有两样,一是在空中抛洒大量反射无线电波的物品(这个平时成本可能高了些),二是发射与目标无线电波长接近的电波。
作为一个业余(菜鸟)FM/AM玩家
删除据我了解的CCP早就实施的干扰各国(当然我指的是成熟的民主国家,因为据我了解像朝鲜这类的货色好像没兴趣来"对华广播")对华广播的办法:
1.0版本:同波段噪音干扰
2.0版本:同波段"东方红太阳升"24秒一个循环版的"音乐"干扰
PS:产生"收听敌台"的想法是严重的思想罪,老大哥会邀请你"进去"捡肥皂的(此处的"进去"一语双关:)
)
而且CCP具有“距离优势”,“马老师'的星链的信号强度干不过CCP架设在本地的干扰站的
删除TO null 以及 38单元
删除无线电干扰我也明白其原理
但是卫星由于其波长的原因通讯属于两点一直线(所谓“看见就能通讯”)原理。所以除非当局派一个人直接把你头上遮住,否则如果锅能“看见”卫星的话,是没有任何从别处的干扰可以屏蔽卫星的。所以这就是为什么连续剧里的别国特工都是用卫星电话在中国境内通讯。
催更内核裁剪博文!
删除既然博主写了https系列有来了这篇网络扫盲,那qemu/libvirt/kvm系列科普应该也可以安排下:)
俺是Linux爱好者,折腾无数发行版和配置以及阅读此博客后,发现符合保守、成熟、社区开发、活跃、用lts内核和火狐lts的发行版似乎只有debian,然后很多发行版基于debian或debian-testing,并且软件仓库直接照搬debian的很适合共享升级镜像,那么博主的虚拟化环境大部分应该是debian系列的。debian把virtualbox踢出去了,那博主应该也迁移到了定制性更强的更贴近企业环境的qemu/libvirt。
删除再定义一下社区开发,参考https://prism-break.org/的说法,商业发行版的不纯洁会继承,所以基于Ubuntu或CentOS的发行版都不够理想,不算社区开发。
TO 23单元
删除朝鲜人看国内网站,据说也要特权;中国人看国内网站容易多了。去朝韩边境【板门店】一下子能接入国际Wi-Fi。
TO 折腾狂魔(41 单元)
删除我也催博主尽快写这两篇,别偷懒了 :)
TO 折腾狂魔(42 单元)
删除我也用过“无数”发行版和各种 OS,基本认同你所说。
TO 42单元
删除社区开发对于反共人士可能有危险。如果中共混入了社区呢?
to34
删除谢谢回答,接下来有的我好折腾的了
还有,我想你所说的生成javasvrpt,是指效果吧。第一眼看过去我还以为使用多语言编写也会导致javascrpte一样的安全风险
TO 博主
删除参见35、36单元。博主你的BBCode图片加载的代码又坏了。烦请博主修复一下。
TO V2EX
删除-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512
感谢推荐Session:)
不知道V2EX您觉得Jami/Tox/Bitmessage之类的分布式聊天软件如何?
-----BEGIN PGP SIGNATURE-----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=WwOk
-----END PGP SIGNATURE-----
-----BEGIN PGP SIGNED MESSAGE-----
删除Hash: SHA512
TO 火隐
ReactOS确实非常不成熟:(
搞了20多年了Win98的稳定性和可用度都没达到过:(
-----BEGIN PGP SIGNATURE-----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=JA8z
-----END PGP SIGNATURE-----
-----BEGIN PGP SIGNED MESSAGE-----
删除Hash: SHA512
TO 折腾狂魔
俺老徐完全支持qemu系列教程!:)
虚拟BOX属实不稳定,Oracle也确实是对开源社区没那么友好,而且修复Bug还很懒。也难怪debian把它轰出去:(
不过俺想要是想让小白上手就用qemu,未免有点太难了把,不如先从gnomebox或者Virt-manager讲起?
-----BEGIN PGP SIGNATURE-----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=9OuS
-----END PGP SIGNATURE-----
-----BEGIN PGP SIGNED MESSAGE-----
删除Hash: SHA512
TO 前篇博文搬运工 25楼35单元
俺个人不同意你的观点:)
美国是个成熟的民主国家,人民是美国的主人,不是华尔街:)
人民决定了美国如何应对邪恶帝国天朝,而华尔街,政治家都只能跟着人民的决定:)
目前而言,美国无论是民意上,经济上,还是政治上都有充足的理由不得不对天朝进行长期且安毁灭性的打击:
1.美国的老百姓厌恶天朝的社会制度,这种厌恶是根深蒂固滴!因为民主不仅是一种意识形态,还是一种生活方式————天朝的政治嘴脸引起美国民众的厌恶可以说是『潜意识级别』的,因为民主意识已经扎根在老百姓的生活方式里了。
光有厌恶也不够,不然美国为啥不发兵干掉同样厌恶的缅甸,埃塞俄比亚,朝鲜这样的国家呢:) 是因为天朝还达到了另一个要素:恐惧。天朝让美国民众感到自己的民主可能会被剥夺的恐惧(一直较高的经济增速,军事和意识形态的扩张,和西方国家的长期敌视等)看看这次的民调就知道了,9成美国人都觉得中国是『敌人』,从民意层面上就没妥协的可能性。
2.政治上美国的理由多了去了,俺就引用一句:最理想的美国敌人是:意识形态与美国对立,经济体量相近,军事上构成威胁,天朝三要素全有了:)
3.还有一个很重要的原因是经济(你提到了华尔街)
华尔街这玩意本身代表不了美国的全体经济——这玩意只能代表一部分投资巨头。美国的三层经济:农业(农民),制造业(劳工),科技产业,服务业(资本家,中产)都受尽了天朝的苦:关税,非关税壁垒,血汗工厂廉价劳动力,技术窃取等。整个经济结构的大部分人都是被天朝蹂躏过的,你说经济上怎么可能松的了手哦,全特么是仇阿
还有一点是:天朝并不是无限聚宝盆(不然不会早早在2012年就有大规模外资撤离了)。天朝不稳定的政治,混乱的司法,高昂的房价/用工成本,减少的人口和高度内卷的社会,已经能让不少资本家头疼了,何况这环境还会恶化呢:)
-----BEGIN PGP SIGNATURE-----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=Z75o
-----END PGP SIGNATURE-----
TO 徐满才 52单元
删除我太太太太太太太太太太希望你说的是对的了!!!
TO V2EX 44单元
删除我只要博主能尽量做到每篇博文的评论区两遍回复就行了。别的我更本就不做任何奢望。
用 LTS 内核的发行版本海了去了,不少滚动更新的发行版本都是用的 LTS 内核。
删除-----BEGIN PGP SIGNED MESSAGE-----
删除Hash: SHA512
TO 隐秘卫
俺老徐其实不是很希望你使用Kali/Parrot日用:(
kali本质上是个Pentesting Distro,自身的安全性是很堪忧的:(
Parrot Home是个rolling distro而且是单一公司维护的,稳定性堪忧。
如果你真要用来安全上网,俺觉得Debian靠谱点:(
-----BEGIN PGP SIGNATURE-----
iQKSBAEBCgB9FiEEG68/8nh5/IlZpZ3bbSezN6L185UFAmBW0VxfFIAAAAAALgAo
aXNzdWVyLWZwckBub3RhdGlvbnMub3BlbnBncC5maWZ0aGhvcnNlbWFuLm5ldDFC
QUYzRkYyNzg3OUZDODk1OUE1OUREQjZEMjdCMzM3QTJGNUYzOTUACgkQbSezN6L1
85X5kA/3dto8W4im5Rn7thnOFXx784rKVvPTsel/S7S+9cc7uKiX0j9qh1Gachk/
qSVdPSUkLEpC6+AxAZ2ibLFDozXHqKlORzPNbgmCLpvDG6dK6kNnOLRxIeQCkJ3I
oGXRDzOJv6Q2Tleh5j095AldvavMOjvX2QiBU93epT+ZTKsJA5XVhVsZ0Mh93ShN
aq8V2JmO9W+5Kp8a2zCKW/2Wbk2Jx45nAo3ymDkGCXx2fAuBJoziRNrkb+DMOjiU
G/QitKxqs993S/o2C4dCpLckV62a8OvVyqfjHX4S4ia15Nk5vjzhPQtAvhS8Xpkn
eEwEH0vfb52n7sOy+dtvrpfTgh0FophKY7aPwKTxxKS621R30TgJV/PLsOC403Ck
5ue+iSw1X6CP9SC0hkXYHjtckvt6DR9LWFPhEZ4VViaRqaCgd941x0fRDbb7psmk
IYrNqcSS89RrplZn+aP/Vnbpb5q+ITlJBTVbnU9cZIC89Z0bEoYNBZ5GKFyhSfEv
XqFqjOZwguxQxTbUUfLG3VWkD21v20HJYD86joU7o3J4/B76kh5i951Y0kHNVLLA
Ps8PzXt8D4OT8IRwjrweH9Z6Fanauj+H1s6kdcYzr8y3aOQIHwj13n5ciduN+df+
62eO1gIdWtNxhl+4M0i32E3FVl1cw34E966ixCFiUduGocMbQA==
=hjV8
-----END PGP SIGNATURE-----
TO 草莓
删除WebAssembly 是用其他编程语言写前端代码,而浏览器只能解释 javascript(不包括 IE 自己的过时技术),所以 WebAssembly 会转换成 javascript,并且性能相当于原生(native)。
TO 徐满才(49 单元)
删除我之前曾经提到这些 IM。
去中心化包括 P2P,联邦式和区块链技术,你说的这三个 IM 刚好是三个例子 :)
TO 55 单元的网友
删除很多发行版使用 LTS 内核,但滚动发行版往往不是,像 Arch 这类滚动发行版反而会使用最新版 Linux 内核。
Archlinux 没有默认的内核,如果你通过命令行安装官方编译的 linux-lts 软件包的话,你就用了 LTS 内核了。
删除TO 博主
删除刚刚收到博主的BTSync/Resilio Sync的博客离线版的更新。谢谢!
博主似乎这次对博客离线版又动了一次大手术啊。所有文件夹清一色的都被更新了。我好奇的去看了一下Github上显示的diff,貌似很多的更改如下:
[quote]
<h2>★引子</h2><br />  在早年的安全圈内
<h2>★引子</h2><br> 在早年的安全圈内,
[/quote]
博主似乎陶醉于移除[quote]  [/quote]这两个特殊的unicode字符。望博主以后有空解释一下为什么要如此大规模的更改来移除这两个字符。
TO 博主
删除第二行没弄好,应该是这样的:
[quote]<h2>★引子</h2><br> 在早年的安全圈内,[/quote]
杜达耶夫怎么死的?
删除求一份实现virtualbox各种配置的qemu/libvirt配置。
删除比如:
桥接网卡或内部网卡像vb那样主机 ifconfig 不可见,不用开启ip_forward;
共享文件夹不依赖网卡,无需windows客户机开启网络发现,最好保留vb的权限模式;
声音可以分别启用输入和输出;
剪切板可以单项可以双向;
切换键为右ctrl,内部可以直接接受ctrl+alt指令;
各种设备型号和vb的对应;
3d加速,像vb那样弱鸡无妨;
远程、录制、vb全屏模式的提示栏就不必了。
换句话说怎么用qemu复刻virtualbox?
不喜轻喷
TO 52单元
删除[url=https://mp.weixin.qq.com/s/kgphQLfqNseIR3ZV9kj_wQ]民主是苏联的原创,美国是抄袭者[/url](/2)
原创 一棵青木 远方青木 1月21日
美国把自己标榜成了民主和自由的灯塔。
图片
自由确实是美国的原创,但民主真不是。
民主是苏联的,后来被美国给抄袭了。
[b]民主和自由[/b]
什么是民主?
所谓民主,就是人民当家作主。
每一个民主人士,天然都是反资本家的,他们想建立的国家是一个人民当家作主,不受任何压迫的国家。
只有彻底消灭资本家的存在,消灭剥削的存在,才有可能实现民主。
所以民主在最开始的时候,和共产主义基本是划等号的,在欧美是一个人人喊打的贬义词。
但共产主义者,却打着民主的旗号,吸引了无数中下层工农阶级加入了自己。
以宪法的高度将工农阶级定义为国家统治阶级的苏联,天然就是民主的灯塔。
这就是苏式民主。
什么是自由?
所谓自由,简单的说就是你想干啥就干啥,想说啥就说啥,没有人可以剥夺你的权利。
谁最有可能剥夺民众的这种“自由权”?
很明显,政府最有这个可能。
所以每一个自由主义者,都是反政府主义者,他们想建立的国家是一个小政府甚至是无政府的国家。
只有彻底清理掉政府的存在,人民才能获得完全的不受约束的自由。
而在资本主义国家里,也只有政府能对资本家构成威胁。
资本家天然不喜欢管东管西的政府,所以资本家占主导地位的国家都是自由主义国家。
资本家,最爱自由了。
以自由的名义,限制政府。
图片
在欧美自由国家的各种影视作品里,也都把政府刻画成邪恶丑陋的形象。
所以资本家横行的美国,天然就是自由的灯塔,
这就是美式自由。
苏联高举民主的旗帜,吸引了一大波支持者。
美国高举自由的旗帜,也吸引了一大波支持者。
双方不相上下。
毕竟民主和自由看起来都挺诱人,群众都很向往。
在激烈的斗争和博弈中。
苏联发现自由这个词挺好用的,可以吸引很多人,自己也想用。
仅凭民主大旗,自己就可以和美国斗的不相上下,如果再拿来了对方的自由,自己岂不是战无不胜?
于是苏联说,自己解放了工农阶级,把贫苦百姓从资本家的剥削和压制中解放了出来,这就是自由。
俗话说缺啥补啥,因为自由这个词实际上是从美国那拿来的,为了标榜自己的正统性,苏联反而比美国更加强调自由。
当红军战士解放一个地区或国家时,他们最喜欢说的话,是你们都自由啦,而不是你们都民主了。
这就是苏式自由。
但美国也发现民主这个词挺好用的,可以吸引很多人,自己也想用。
仅凭自由大旗,自己就可以和苏联斗的不相上下,如果再拿来了对方的民主,自己岂不是战无不胜?
于是美国将一人一票的民选制度给定义成了民主,宣称给选票的才是民主,否则都是专制的暴政。
俗话说缺啥补啥,因为民主这个词实际上是从苏联那拿来的,为了标榜自己的正统性,美国反而比苏联更加强调民主。
当美国试图改造一个国家的时候,最喜欢说的话,是你们的国家不民主,应该和美国学,而不是说你们的国家不自由。
这就是美式民主。
[b]民主和自由谁更强? [/b]
今天的美国,在意识形态领域强大的可怕,舆论场上的力量高中国一个数量级都不止。
很多人说,这是因为美国擅长舆论战。
但其实并不是,在舆论战的领域里,美国曾被苏联单方面吊打。
上世纪四五十年代,高举民主大旗的苏联,成为了全球中下层百姓的圣地,欧美国家内部有无数的左派支持苏联,美国原子弹计划的一举一动苏联都知道的清清楚楚。
民主思潮,曾横扫全球,碾压自由。
冷战中,美国的口号是维护自由世界,而苏联的口号是全世界的无产者联合起来。
这格局,这号召力,真的是差太远了。
毕竟自己当家自主的吸引力,看起来比那些以限制乃至于取消政府权利的“自由”,要有吸引力多了。
但这代表民主更强么?
到了上世纪七八十年代,美国反守为攻,在意识形态领域击退苏联,甚至最终直接在舆论战中灭亡了苏联,导致苏联解体,自由国家大胜。
但这能代表自由更强么?
苏联解体后,美国在意识形态领域再无对手,在舆论领域也取得了一言堂的地位,肆意抹黑造谣苏联这位曾经的最大对手。
但我们可以明确的看到,美国政府非常的恐惧苏联,就算苏联解体30年了,俄罗斯已经衰弱到了GDP还不如一个广东省,而且也抛弃了共产主义思想,美国依然对其严防死守。
因为曾经的苏联太可怕了。
苏联之强大,不在于有多少武备,不在于有多少原子弹。
因为苏联诞生于贫困的农奴制俄国,工业基础非常落后。
比旧中国强,但比欧洲列强差太远了,比美国更是差的没影了。
作为地表经济最强的国家,真要比拼武备,美国完全不虚苏联,更谈不上恐惧。
苏联的强大,在于它输出革命的能力。
今天的美国主导了很多颜色革命,颠覆了很多反美政权。
但这些颜色革命,需要花费大量的时间和精力来收买拉拢并长期洗脑才能见到效果。
苏联输出的无产阶级革命就不一样了,只要这个国家有穷人,只要这个国家的穷人有不满,很容易就被苏联给赤化了,传播速度快,发酵时间短,能迅速演变为全国暴动。
如果这些暴动仅仅只是颠覆国家,那资产阶级其实无所谓,谁当政都一样。
但这些暴动的本质,是革命,革资产阶级的命,要没收资产阶级的一切资产,甚至于肉体消灭一切资本家。
任何一个由资本家组成的国家,对这种思想,以及有能力让这种思想迅速扩散的苏联,都会极度的恐惧。
哪怕已经死透了,只要还没被烧成灰,他们也害怕。
万一诈尸了怎么办。
苏联的败亡,并不是因为民主不够强,而是因为其他的原因。
TO 52单元
删除[url=https://mp.weixin.qq.com/s/kgphQLfqNseIR3ZV9kj_wQ]民主是苏联的原创,美国是抄袭者[/url](2/2)
[b]民生才是最大的民主[/b]
苏联为什么能在舆论战中碾压美国?
因为上世纪的前半页,资本主义国家危机重重。
为解决尖锐的国内矛盾,世界各主要资本主义国家先后爆发了第一次世界大战和第二次世界大战。
整个欧洲的自由灯塔都熄灭了。
中间,所有资本主义国家还吃了一次经济大萧条,民不聊生。
除了战争,资本主义国家找不到能解决自身问题的办法。
这样的制度,哪里还有前途可言,注定是要走进灭亡的。
而俄国作为一个农奴制落后国家,在爆发十月革命后,当资本主义强国陷入经济大萧条不可自拔的时,却焕发出了无以伦比的生命力。
一出生,苏联就遭到了欧洲各国的围攻,随后遭到了严密的经济封锁。
在如此恶劣的情况下,苏联创造了经济奇迹。
曾经是“帝国主义最薄弱的一环”的俄国,仅仅2个五年计划,就成了欧洲第一工业国和全球第二工业国,经济增速让人目瞪口呆。
甚至在全球资本主义国家一片哀嚎的经济危机中,苏联经济还在继续高速增长。
苏联用自己的实际结果向世界证明,工人和农民是可以当家作主的,而且可以活的很好。
在第二次世界大战中,战无不胜的德国,不仅被苏联挡住了兵锋,而且被苏联硬生生的歼灭了几乎所有能动弹的主力精锐。
完美的经济表现,完美的军事表现,还有比这更完美的制度么?
这就是上世纪四五十年代的苏联。
什么叫人类的救星?这就是啊。
这个阶段的苏联,风头举世无双,共产主义思想在全球进行蔓延,是一件理所当然的事情。
资本主义国家不行就是不行,美国再怎么挣扎都没有用,舆论战就是打不过。
在长达40年的冷战里,苏联在军事领域一直没有落后于美国。
不管是导弹,原子弹,还是太空探索,苏联都不弱于美国。
但是在民生领域,苏联落后于美国太多了。
在上世纪80年代末期,苏联的民生领域已经濒临崩溃,欧美一个普通工人的生活水平都能碾压95%的苏联人。
当那些宣称自己要解放全世界无产阶级的苏联工人,发现那些生活在欧美国家,据说水深火热,急需被解放的工人兄弟们,家家都顿顿吃肉,干的稍微好点就能有小汽车,而自己连面包都需要排队抢购时。
他们会陷入深深的质疑,这些欧美的工人需要我的拯救么?我咋觉得是我需要他们的拯救呢?
你要解放的对象比你还富,这种反差感是非常致命的。
这时候的舆论战,就好像是吃了上顿没下顿的流浪汉在教你如何成为亿万富翁,并试图说服你认可他只有流浪才能发财的理念一样可笑。
所以苏联输了舆论战,输的彻彻底底,民主被彻底击败。
苏联的灭亡告诉我们了一个真理。
民生,才是最大的民主。
啥民主和自由啊,这些都只是国家之间对轰的舆论工具而已。
老百姓其实只认一条。
谁富,谁有理。
邓小平爷爷把这个斗争奥秘总结为了一句话:
发展,才是硬道理。
[b]剥削阶级的定义[/b]
苏联之所以败亡,最大的一个问题就是他们的理论落后了。
马克思把资本主义国家简单的分为剥削者和被剥削者。
所有的资本家都是剥削者,所有的工人阶级都是被剥削者。
以前也许是对的,但后来是错的。
二战后,美国在全世界扶持起了很多的傀儡民主国家,凭借科技的优势对这些国家进行残酷的剥削。
菲律宾是美国一手扶持起来的殖民国,所有制度和美国完全一模一样,甚至差点成为美国的一个州。
但菲律宾的民众,穷困潦倒,为了糊口不得不把本国女人送出国去做女佣。
累死累活,低三下四,长年见不到自己的丈夫和孩子,一个月也就赚六七百美元而已。
为什么这么低的收入还要出去当女佣?
因为留在国内,月收入才200多美元,折合1500人民币,仅为出国的1/3,而且就业极难。
目前菲律宾1.1亿人口,出国务工人数居然高达1100万人,菲佣名震全球。
而美国的红脖子,哪怕只有初中文化,只懂得清理草坪,在自己家门口找份工作,一个月轻轻松松就可以拿到两三千美元,要是愿意辛苦点,四千美元也不难。
凭什么美国的无产阶级可以轻易拿到菲律宾无产阶级5~15倍以上的收入?
只因为美国的红脖子是美国人。
所以你把美国的无产阶级和菲律宾的无产阶级混为一谈是很可笑的。
美国的无产阶级不认可什么无产阶级革命,也没兴趣和其他穷国的无产阶级混在一起。
凭借科技的优势,金融的优势,美国的资本家源源不断的在全球收割大量的利润回到美国。
然后依靠法律的约束,美国的资本家被迫将一部分利润分配给了本国的中下层无产阶级。
表面上,美国的红脖子是一个无产阶级,但实际上,他和美国的资产阶级是绑定的,他们在联手剥削外国的无产阶级。
从剥削的角度看,美国没有无产阶级,全部都是剥削阶级。
否则你没办法解释都是做一样的苦力活,凭什么美国的无产阶级可以拿到其他国家无产阶级5~15倍的工资。
你想用共产主义理论,让美国的无产阶级和菲律宾的无产阶级一家亲,那是很可笑的。
怎么可能一家亲。
这些人都是“非法移民”,是美国无产阶级的敌人!
为什么穷国无产阶级会变成富国无产阶级的敌人?
因为这个世界的剥削,已经从简单的资本家剥削工人,演变成了产业链的剥削。
你的幸福指数怎么样,完全取决于你的国家处在产业链的什么位置。
如果你的国家在产业链的顶端,比如说美国。
那么这个国家的人全部都会是剥削阶级,区别只是大剥削阶级和小剥削阶级而已,全国的穷人和富人一起,联手剥削产业链下游的国家。
在这样的国家,你的幸福感会很强。
如果你的国家在产业链的底端,比如说菲律宾这样的国家,穷到只能出卖自己。
那你的幸福感会非常差。
一个国家的民众最需要的,是提升本国在全球产业链中的位置。
所以当中国提出中国制造2025,打算产业升级的时候,引来了美国疯狂的打压。
谁都不想被剥削,谁都想让本国的国民过上幸福的生活。
但位置是有限的。
表面上中美是在舆论场上厮杀,争论所谓民主和自由的舆论高地。
但实际上这都是表象,真相是两国在争夺产业链中的位置。
谁才是你的朋友,谁才是你的敌人,建议你好好想清楚。
反正美国的红脖子是不可能会把中国工人当朋友的,更不可能把自己的工资和工作机会分给中国工人。
民生,才是最大的民主,发展才是硬道理。
谁占据了产业链的上游,谁就是民主和自由的化身,谁就会在舆论场中战无不胜。
在这场产业链争夺战中,你是想当剥削者,还是想当被剥削者?
我们早晚会把产业升级到最上游,我们的工人工资也早晚是菲律宾工人的5~15倍。
谁阻挡这一过程,谁就是中国人民共同的敌人。
TO 52单元
删除[url=https://mp.weixin.qq.com/s/ajhyNvxT8hwnwp5cmjnPWQ]剥光美国民主政治的外衣 只剩“利益”[/url](1/2)
大国战略智库 2月14日
美国政府一向把自己标榜为世界民主的“先进代表”、自由的“灯塔”,人们从很多著作中了解到的也是这样的说辞,比如被认为最具权威的法国作家托克维尔的《论美国的民主》就是这么说的:“美国准确意义上的统治者是民众,民众就像上帝掌管宇宙一样掌管着美国政府”,“美国各阶层的政府,都不得不竭尽所能迎合自己的主子——民众,美国行政官员的特权比独裁制条件下更大,但是民众断然不会担心他们会滥用权力”。老夫曾经甚至天真地认为,美国民众就是通过选举掌管着政府的命运,“一张选票”是驾驭政府的“缰绳”,“迫使”政府和政府官员“全心全意为人民服务”……
那么,现实情况又是怎样的呢?
[b]●民主选举?“烧钱”的游戏[/b]
近日跟一位美国朋友聊天,我跟他开玩笑:你怎么不去竞选总统?害得两个七老八十的老头打得焦头烂额……他回敬我:你以为总统是那么好竞选的,要花大把钱,完全是用钱砸出来的!谁砸钱多谁就赢!
他提醒我去查一查历史上那些退选的竞选者,哪个不是因为缺钱而退选的?就说拜登吧,他有过2次竞选总统的机会,分别是2007年和2016年,但都因为筹不够钱而未能如愿。
2007年拜登只筹集到1100万美元,而当时即便是草根参选人桑德斯也募集到了2700万美元。
2016年,时任副总统的拜登无疑是呼声极高的民主党人,可是他却意外地在白宫玫瑰园宣布自己不会参加大选。表面上是因为“自从儿子博·拜登去世后全家陷入悲伤”,其实真正的原因或者说主要的原因是筹不够钱。“一个数字显示了为什么拜登不参加大选是明智的”,美国《时代》周刊网站以此为题称,为了能够赶上希拉里筹集的资金,拜登需要争取3300万美元现金,这还不算希拉里通过政治行动委员会和超级政治行动委员会筹集到的1600万美元。“金钱政治”,拜登很无奈地承认,毫无限制的巨额资金正涌入美国政治,对民主构成“根本性威胁”,只要数百个最富有的家族继续掌控民主进程,普通中产家庭将永远无法获得奋斗机会,需要为美国人民创造公平的竞争环境。
2020年,拜登之所以选择哈里斯作为竞选伙伴,一方面是为了争取少数族裔和女性选民的选票,其实更重要的原因是哈里斯会筹钱,拜登竞选团队副经理Rufus Gifford曾在推特上发文称,自哈里斯被宣布为拜登的副总统竞选搭档以来,他们在48小时内便筹款4800万美元,平均每小时筹款100万美元。
根据OpenSecrets的统计,华尔街证券和投资行业给拜登的捐款是给特朗普的5倍。
根据美国非政府组织敏感政治问题研究中心的统计数据,进入21世纪以来,美国总统大选的花费屡创新高,2004年40亿美元,2008年50亿美元,2012年60亿美元,2016年70亿美元,2020年最终花费将达到140亿美元,是上一届的2倍。
图片
“金钱是政治的母乳”,美国加州前州议会领袖杰西·安若这么一句不经意的玩笑,却因犀利而精准的表达而广为流传,成为今天每每论及竞选财政都会引用的名言。还有一位前总统竞选经理马克·汉纳更是不加掩饰地坦言:“要赢得选举,需要两个东西,一是金钱,第二个我就记不得了。”
以前美国法律对每个竞选周期内个人对联邦候选人的捐款是有限额的,但美国联邦最高法院2014年做出裁定,取消个人对联邦候选人及政党参与竞选活动最高捐款总额的上限,这意味着富人可以没有限制地向自己支持的政客捐款。
据英国《卫报》网站最近报道,公众普遍认为美国选举是腐败的,国会议员被企业、富人和特殊利益集团俘获,赢得一个参议院席位的平均成本为1940万美元,赢得一个众议院席位至少要花费150万美元,选举过程中存在大量“以金钱换选票”的舞弊现象。
[b]●竞选承诺?投桃报李“金主”[/b]
美国选举为何变成“烧钱”的游戏?主要花在大量的广告、演讲等宣传造势上,你得让选民认识你,博取相当的知名度;必须宣传你的思想主张,尤其是竞选承诺,这是获得投票支持甚至胜选的根本砝码。你说当选后要给选民们减税、发纾困补贴,把大家忽悠高兴了,都投你的票。至于兑不兑现、能兑现多少,则是另一码事。
有学者专门针对美国总统竞选承诺的兑现情况进行了研究,结果表明平均兑现率为67%,而且随着“金钱政治”的不断严重,兑现率呈不断下降的趋势。从伍德罗·威尔逊美国第28任总统到吉米·卡特第39任总统,承诺平均兑现率为75%,之后越来越低。到奥巴马第44任总统,有533项承诺,兑现率48%,部分兑现28%,未兑现24%;再到特朗普第45任总统,一共许下280多项承诺,在60项主要承诺中,仅兑现35%,未兑现43%,妥协22%。调查显示,有83%的选民认为美国总统未能兑现诺言,很多所谓的“竞选承诺”只是为了争取特定选民群体的华美言辞,而非具体执行目标。
对一般选民的承诺可以不兑现,但是对政治捐款人必须“投桃报李”,要知道“资本”的本质是“逐利”,富人们的政治捐款不是白给的,而是追求最大利益回报。当选总统手中握有众多政治资源,除了政策倾向输送利益外,把某些官位奉送给那些为自己的竞选大掏腰包的富翁也是划算的“买卖”。
在政治捐款人中,大金主和超级筹款人特别重要,大多数超级筹款人得到内阁职位或成为顾问,最滥的任命莫过于美国驻外大使了。根据美国外交服务协会的统计,美国政府任命大金主担任驻外大使已经成为一种传统,尼克松和克林顿任命大使中的30%都是政治捐款人,特朗普任命的189个大使职位超过半数是他的高额捐款者,其政治化任命比例创下历史纪录。有些人选常常因缺乏资历和才能而引人注目,有些荒唐行为甚至惹出外交麻烦或成为笑柄,比如美国驻冰岛大使杰弗里·罗斯·冈特——一名皮肤病专家和共和党主要的捐款者——变得对自己的安全非常多疑,他要求携带一把枪,而且要求不管去哪儿都要乘坐装甲车;美国驻英国大使、支持特朗普的亿万富豪伍迪·约翰逊因发表种族主义和性别歧视言论受到国务院督察长办公室调查;出任美国驻南非大使拉娜·马克斯——一名手提包设计师和特朗普海湖庄园俱乐部的成员——发推文中称呼儿子为自己的“幕僚长”;美国驻马耳他大使克里斯蒂娜·托雷蒂曾因在前夫医生办公室“放置满是弹孔的靶纸”而被施以限制令……
共和党总统里根、老布什以及小布什均不同程度接受了石油等能源公司的巨额捐助,作为回报,里根任内推动取消石油、汽油等的价格管制,而布什父子则先后发动了两场伊拉克战争,最终将这个石油储量世界第五的国家控制在手,不但满足了美国石油产业惊人的海外利益,还兼顾起了大军火商的好恶。小布什上任后旋即拒绝执行《京都议定书》,很大程度上也是出于对煤电油气资源产业利益的回馈。民主党总统克林顿和奥巴马均接受了更多IT信息科技产业的财政支持,前者上任后积极推动信息高速公路等计划,吹响了美国“新经济”号角,后者则极为重视网络传媒的发展普及,身体力行地将其运用于政治动员与竞选当中。
图片
有统计显示,在最近几个选举周期中,绝大部分的个人政治捐款竟来自占全美人口4%的最富有者。换言之,富人通过金钱选举得到了更多的政治话语权,形成了“寡头政治”,极大地扭曲了“一人一票”这一现代选举的基本准则,玷污了民主的精神实质。这些垄断精英不仅控制了国家财富,而且还通过向民主共和两党提供巨额资助、介入选举,晋升为主宰国家政治生活的“寡头”。
美国的金钱政治除了体现在选举过程中,还有一种花样就是“政治游说活动”,它是美国政治过程的一个环节,是各个利益集团发挥影响的合法形式,说到底就是“花小钱赚大钱”。各种利益集团雇用说客,对国会议员及其助手进行游说,影响法案的制定和修改,谋求自身利益。1998年,当国会准备制定针对烟草业的限制法案时,各烟草公司投入6740万美元游说费用,大肆开展游说活动,最终阻止了这项由亚利桑那州共和党议员提出的议案,保住了烟草业的庞大利益;2005年,医药业的年游说费用为3.25亿美元,但从布什政府通过的有关法案中受益1390亿美元……
根据联合国极端贫困与人权问题特别报告员2018年5月发布的报告,美国内阁成员财富总额达43亿美元,政府已经成为富豪的代言人。
皮尤研究中心最近一项针对美国民主和政治体制的调查显示,民众普遍对美国政治持悲观态度,53%的受访者认为美国没有做到“尊重所有人的权利和自由”,55%的受访者认为目前美国的民主“很薄弱”,68%的受访者认为美国的民主正在“变得越来越弱”。
TO 52单元
删除[url=https://mp.weixin.qq.com/s/ajhyNvxT8hwnwp5cmjnPWQ]剥光美国民主政治的外衣 只剩“利益”[/url](2/2)
[b]●三权分立?那只是“传说”[/b]
立法、行政、司法三权分立,一向被认为是美国民主政体制度设计的核心内容之一,甚至被奉为根治权力腐败的“治国神器”。其实,三权分立的“分立”并不是绝对的,甚至从来就没有真正“分立”过,因此对权力的监督制约也是非常有限的。
三权分立的开山鼻祖孟德斯鸠,创立这一理论使用的样本是英国宪法,而英国宪法本身就不存在绝对的三权分立,因此他推导出来的理论也并不要求三权完全分立。
《联邦党人文集》指出:从美国各州宪法三权分立的实践看,我们会发现,尽管这个原理使用的是强调的、有时甚至是绝对的字句,但是这几个权力部门却没有一个绝对分立的实例。
有学者认为,三权中最强势的是立法权,好比一只老虎,想要防止它危害其他小动物,就必须去除它锋利的牙齿,但同时必须保留它锋利的爪子,因为那是它对其他动物的威慑,或者在受到其他动物威胁时用于自卫。
图片
其实,三权分立在实际运行中早已远离其初心,沦为一个事实上的“党争利益”工具。美国民主共和两党互相争权夺利,甚至“大打出手”,互相监督演变成了互掐,互相制约演变成了互相拆台,形成严重内耗,导致政府决策议而不决,决而不行,行政效率低下,给国家长远建设和人民福祉造成不利影响。
而且,通常赢得总统选举所在政党在“三权分立”中取得绝对权力优势,形成事实上的专制“独裁”。特朗普执政期间,一口气塞进美国联邦最高法院3名保守派大法官,使得支持共和党的保守派以6:3占绝对优势,共和党实际控制了“三权”中的“二权半”:行政权,司法权,立法权共和党占据参议院多数,“三权分立”的平衡被彻底打破。因此特朗普为筹措美墨边境隔离墙建设资金,宣布进入“国家紧急状态”,绕过国会,动用80亿美元资金用于修建边境墙,其中挪用军事建设经费36亿美元,却被美国联邦最高法院裁定“合法”,而全世界都知道特朗普在违法!
如今拜登总统上任了,国会参众两院都是民主党占多数,民主党实际控制了“三权”中的“二权”——行政权和立法权,这就为拜登未来专制独裁、实现民主党利益最大化创造了条件。
[b]●言论自由?请总统“闭嘴”[/b]
美国宪法修正案第一条明确规定:“国会不得制定关于下列事项的法律:确立国教或禁止宗教活动自由;剥夺言论或出版自由;剥夺人民和平集会和向政府诉冤请愿的权利。”从表面上看,在美国确实有充分的言论自由,你可以骂总统,可以自由集会游行,甚至“焚烧国旗”也被作为言论自由的内容受到法律保护……
可是,在美国有真正的言论自由吗?
2021年1月6日美国发生的示威抗议暴力冲击国会山活动,彻底暴露了美国言论自由的虚伪,全美主流媒体以超出全世界人民想象力的步调一致,封锁了在任总统特朗普及其支持者7万多个账号,美国三大社交媒体巨头推特、脸书和油管先后对特朗普的社交账户采取禁言封号或删除视频等行动,推特还发布声明称,若特朗普继续违规,将被永久封号……在任总统尚且没有言论自由,何况小老百姓呢?
图片
众所周知,美国的媒体都是资本家办的,他们才不管你什么言论自由,他们眼中只有利益。问题的关键在于在这个事件中,特朗普总统煽动支持者冲击国会山的言论直接危及了资本家的根本利益,逼迫资本大佬们从后台跳到前台,要知道每一个国会代表后面都站着一个或数个资本家,他们是资本家花大钱买来的代表资格、代表着资本家的根本利益,冲击国会就直接触碰了资本家的利益“红线”,所以禁言没商量。
说到底,美国的所谓民主政治,只不过是一块资本逐利的“遮羞布”,所谓民主选举产生的政府其实就是资本的傀儡。2020年美国总统大选以及“1·6”暴力冲击国会山作为标志性事件,彻底暴露了美国民主政治的“利益”本质,而美国人民永远是被利用的工具。
可悲的是,大多数美国人民仍然执迷不悟,在遭受四年一次“民主强暴”中,变得越来越麻木不仁和习以为常。
TO 博主
删除现在抖音tiktok非常火,有很多人在上面做直播,已经形成了成熟的产业链,还有很多人做youtuber。要是像博主一样很少看视频,但又想在这些视频平台上面赚钱,请问在金钱和个人能力之间该如何取舍?
前面没说完,是“提升个人能力”,因为做视频和直播会占用大量时间,很难挤出时间学习,即使有时间,学习的也很可能是与视频或直播内容有关的知识。
删除插楼问一下博主,如何从反脆弱的角度分析这次肺炎?如何基于反脆弱性提升自己,使自己能从类似的灾难中受益?
删除to娱乐至死
删除很多人想的是不用提升能力就能赚钱,
但是当你的能力足够的时候,钱会自己跑到你的口袋里。
当你想到“因为做视频和直播会占用大量时间,很难挤出时间学习”,你实际上是在给你自己找借口。
不要找借口,请告诉自己:“我就是不想要学习”
你这是在自己给自己两个选择,自己把简单问题搞麻烦,但是你有很多其他的选择,你不必做直播,你不必在金钱和能力上面做取舍,很没有必要
更何况你也不一定能够在直播上面挣到钱,请你提升自己的能力优先
你都不死之身了,还在乎反脆弱吗?
删除钓鱼群无疑。CMB-news蠢到呆在那里给你骂?
回复删除telegram绑定手机号,如果是大陆用户进去手机被收集到的话基本GG。
哈哈,支那蛆網警,釣魚還不忘愛支
回复删除VPN为何需要虚拟一张网卡?如果只是前几层的vpn,网卡是不是非必须的?
回复删除补充一问:qemu如何实现像virtualbox那样启用声音但只输出不输入?
删除你们一个叫“匿名”,一个叫“名匿”。
删除除此之外,建议博主写QEMU教程时尽量别写libvirt之类的图形界面操作。如果只写libvirt,那命令行还是学不会。
-----BEGIN PGP SIGNED MESSAGE-----
删除Hash: SHA512
貌似不一定需要,好像也可以用Iptables直接强制重定向所有package。
建立一个虚拟网卡应该是为了方便管理和操作吧
-----BEGIN PGP SIGNATURE-----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=h+15
-----END PGP SIGNATURE-----
QEMU 最缺的是命令行教程。Libvirt 的资料,红帽应该有不少。现代的 QEMU 要达到只输出声音的效果的话,最佳的选择应该是 -device ich9-intel-hda -device hda-output 。
删除不只是 qemu,ffmpeg 的命令行教程也很有必要,虽然官方有文档。
删除TO 4单元
删除谢谢解答提示,非常完美!
输入你这个命令竟然可以省略 -audiodev driver=pa,id=pa,那这里应该有一个默认的后端音频驱动吧?是pa吗?
再补充一问: qemu-system-x86_64怎么查看默认值?
QEMU的其中一个麻烦之处,它升级后有些旧的选项用不了。所以你学习一个选项之后,并不能确保能一直有效。它的选项不像图形化界面的菜单里面那么好找,一般而言还是要充分利用官方文档才行。
删除socks5 处于会话层的,但它能进行udp的代理。
回复删除大体去看了一下,其实还是要依赖TCP链接的实现,通过TCP链接来实现UDP的链接。
虚电路的效率未必比packet switch(大概是博主文中的分组交换?)高吧。
回复删除一个很粗略的模型——假设单条信道的容量是 a bps,有多个用户共享这条信道,每个人要么不使用信道,要么以一定概率以 n bps的速率在一定连续时间内使用信道,如果使用虚电路,一条信道最多供 a / n 人使用;如果不建立explicit的连接,显然可以承载更多的并发用户数。假设不同用户使用信道是独立随机事件,那虚电路在用户建立了连接但不传输数据的时候所损失的带宽就白白浪费了。
写的什么玩意,比朕读的书单还要多,计算机就一个回车的事,说的那么复杂有什么用
回复删除厉害了朕的国,吾皇万岁万岁万万岁
删除感谢博主搬运
回复删除国内的普拉多似乎是不会国产了
买不起 看看总可以吧
丰田普拉多2021
https://infovb.org/toyota-landcruiser-prado.html
俺们那疙瘩叫路霸
删除只要丰田的,都叫路霸
哈哈哈
还是那篇抓嫖的精彩
删除进大陆之前必读
沙发,要不随想兄讲408吧(^з^)-☆
回复删除支持
回复删除维基上有人整理了不同文献中协议模型的区别。博主以Tanenbaum的层级划分方式为权威资料的见解恐怕不妥吧,介绍性文章应该要全面一些。
回复删除https://en.wikipedia.org/wiki/Internet_protocol_suite#Layer_names_and_number_of_layers_in_the_literature
博主在介绍网桥的时候用了虚拟机软件将物理机的无线网卡与虚拟机的有线网卡相桥接的例子,我认为这个例子欠妥。以太网和Wi-Fi是两种链路层协议,虽然他们都使用48位的MAC地址,但它们之间的交互并不是那么直接的。
回复删除https://oldwiki.archive.openwrt.org/doc/howto/clientmode#bridged_client_mode_issues
在OpenWrt的老wiki中用图片描述了这个问题。802.11帧通常使用3个MAC地址,但这无法处理桥接的情况。标准中有定义使用4个地址的模式(即常说的WDS),但不同厂家的路由器之间存在兼容性问题,且需要专门配置,用得很少。
因此现实中往往需要在桥接的AP处使用一些专门的工具来维持对应关系,将传入的帧进行处理后发给对应的主机。使用这个例子可能过度简化了其中的过程,给读者未来可能需要进行的配置带来误导。
参见:
https://www.excentis.com/blog/operation-wi-fi-bridges
https://networkengineering.stackexchange.com/questions/52111/how-does-a-wireless-repeater-ascertain-the-destination-mac-address-of-a-wireless
感谢博主分享,受益匪浅!另外博文中代理客户端这一小节的第二句话是不是写错了?
回复删除原文:因为早期的“代理客户端”支持的是标准协议。
疑似应为:因为早期的“代理服务器”支持的是标准协议。
大伙儿如何看待本月的中美会晤?要我说简直是火药味十足,老美的立场很强硬,中共刚开始幻想追着对方谈,最后也嘴硬,好戏刚刚开始。
回复删除中共这几年破坏国际规则,到处大撒币,战狼外交,南海造岛,西方世界才缓慢的回过神来。欧美国家应该在对华封锁的力度弥补时间的损失。
主要还是想给拜登政府一个下马威,测试下拜登的态度。
删除这样反而把自己的形象搞得十分不堪,一个流氓政府的嘴脸栩栩如生。
那套谎言说辞说多了那帮高级官员自己都信,本以为高级官员至少有点水平,起码跟这些底层五毛不一样,
这套说辞只是骗骗墙内支奴民的,没想到这帮人尽然没什么区别的。
毕竟回回车都可以做赵王,还能对手下提多高要求呢?
中美关系绝无可能无回头,以后街上管道漏水,只要喊一句“美国",便会一群人气愤填膺,激昂地美国来,至于是不是贪污纳税又有谁care呢?或者说又有谁敢care呢?
以后的所有国内问题都可以说是美国造成的。
删除比如说高房价,美国造成的,996美国造成的,高考教育不公美国造成的,股市崩盘美国造成的。
现在看起来似乎有些魔幻,但再过几年政府舆论宣传就会让觉得合情合理。
比如说,高房价是因为美国制裁造成的,高内房子不敢降价,一旦降价就会引发严重的国内经济危机,通货膨胀。高房价罪魁祸首是美国。
应该没什么好看的吧,和去年的会谈差不多,双方各讲各的,最后不欢而散。这次本来米国就没报什么希望的说,对外宣传都说不是战略对话
删除相比之下,前几天的美日会谈估计看点都多些
大伙儿如何看我不知道,反正博主怎么看我绝对知道,一句话:“2018年是历史分水岭”。
删除TO 16楼4单元
删除从目前美国的表现来看,布林肯等人虽然比不上彭佩奥等强硬,但是也算不上软
实事人家也是可以做一点的,比如之前制裁名单添加新人等等
其实我更关心的是,欧洲的立场究竟是怎么样的,尤其是德国
[url=https://www.dw.com/zh/%E6%AC%A7%E8%AE%AE%E4%BC%9A%E6%9C%80%E5%A4%A7%E5%85%9A%E5%9B%A2%E5%87%BA%E5%8F%B0%E4%B8%AD%E5%9B%BD%E6%88%98%E7%95%A5-%E7%9B%B4%E9%9D%A2%E4%BD%93%E5%88%B6%E7%AB%9E%E4%BA%89/a-56836067]欧议会最大党团出台中国战略 直面体制竞争[/url]
删除欧洲议会中最大的政治力量最近推出了针对中国的战略文件,为欧盟制定下一步的中国政策提供政治参考意见。其中既肯定了继续与中国对话的必要性,又突出了“严格对等原则”,也就是以牙还牙、以眼还眼的重要性。
(德国之声中文网)“中国古代皇帝声称他们的统治有超自然的授权。他们相信,中国受上天之命为 "中原",是世界的中心,是有史以来最强大、最和谐、最富有、最智慧的帝国。如今中国共产党推广流行的当代叙事手法强烈地建立在这种过去的基础上,他们强调五千年来,中国一直是世界的中心,是最强大、最和谐、最富有、最智慧的帝国。他们强调,五千年来,中国一直是世界的中心,但后来西方列强对 "神圣秩序 "进行了非自然的破坏。今天,中国领导人承诺恢复中国所谓应有的地位,从而恢复世界的 ‘自然’状态。”
这是欧洲议会最大党团——欧洲人民党党团(英文简称:epp)在最新推出的中国战略文件中的开场白。作为欧洲议会最大的党团,默克尔隶属的联盟党也是该党团的成员之一。该党团的政治光谱定位为中间偏右(centre-right group)。在欧洲议会总共705名议员里,有187人属于该党团。位居第二,代表中间偏左的“社会民主进步联盟”(S&D)党团有147席。第三大党团——复兴欧洲(renew europe)自称政治立场完全居中,在议会中拥有98个议席。前三大党团在整个欧洲议会中的席位占比总共超过60%。
欧洲人民党党团在最新推出的这份战略文件的开场白中首先反驳了在讨论中国问题时,中方专家、学者以及政界人物喜欢提出的“历史悠久浩瀚论”,既中国历史悠久,如今的发展模式与其悠久浩瀚的历史息息相关。战略文件指出:“和所有的历史叙事一样,中国的历史叙事也是被证明的事实和意识形态主张的汇编。中国比其它国家‘历史更悠久’这一概念并没有得到考古学研究的支持。而且,中国历史见证了强盛期、衰落期、王国战乱期、外族统治期,以及受外来思想和影响而发生的根本性变化。一个从马克思、列宁、毛泽东、邓小平和现在的习近平那里汲取思想的政党,声称自己的执政权是上天赋予的,这就更值得怀疑了。”
欧盟的中国定位
这样的开场白为战略文件之后的内容奠定了基调。在指出中国在香港、新疆以及台湾事务上侵犯民众权力,摆出咄咄逼人架势的同时。欧洲人民党党团仍然表示,“我们希望与中国在共同关心的领域开展合作。”战略文件指出:“中国拥有14亿人口,拥有广阔的市场,是世界三大经济体之一,是世界上最富有的国家之一,是全球最大的出口国,同时也是一个核大国和联合国安理会常任理事国,中国在解决全球问题方面是不可或缺的。”
2019年3月,欧盟委员会将中华人民共和国定性为合作伙伴、存在利益冲突的谈判伙伴、经济竞争和系统性竞争的对手。欧洲人民党党团在最新推出的战略文件中肯定了这种定位。隶属于德国联盟党的欧洲议会议员尼布勒(Angelika Niebler)向柏林媒体平台“中国之桌”(China Table)表示,epp的这份文件是在中欧签署投资协议、中国政府侵犯人权以及北京方面在香港所作所为的背景下产生的。
文件指出,作为欧盟的伙伴,中国应该遵守自己的国际义务,“而现在的情况还不是这样”。另外,体制性竞争越来越可以被看作为我们关系中压倒一切的模式。尽管如此,文件的撰写方仍表示:“我们不应忽视继续与中国对话的必要性。”
这份为欧盟提供政策性建议的文件指出:有效的对华方针需要欧盟及其成员国忠诚地奉行“一致的、基于价值观”的外交政策。如果欧盟没有一个统一的办法,利用好所有27个成员国的谈判地位,“我们就很难与中国进行平等的谈判”。
“严格的对等原则”
在政策建议部分,epp党团尤其突出了“对等原则”的重要性。指出欧盟在必要的时候,必须用中国对待境内欧洲公司的手段对待在欧洲寻求业务发展的中国公司。比如在公共招标领域,如果中国政府对欧洲公司有所限制,同样欧洲也应该对中国公司加以限制。
纵观文件的措辞,与以往不同的是“严格的对等原则”被提到了非常重要的层面上。虽然包括默克尔在内欧盟国家领导人在与中国高层会晤时层多次提及“对等原则”,但实际上在中国促成的转变相当有限。如今,欧洲人民党党团提出必须针对中国实行“严格的对等原则”,也就是说在推出限制措施方面完全“像照镜子”一样参照中国对待欧洲企业的做法。涉及领域包括公司合并限制、政府采购限制、强制技术转让。通过更新世界贸易组织现有规则,“全面利用贸易政策的防守性措施”。
文件还明确了该党团呼吁欧盟与台湾签订双边投资协定的意愿,在欧盟“一中政策”的框架下正式启动谈判。文件指出:“应该欢迎台湾参与世卫组织的会议、机制和活动,特别是在疫情期间。台北对危机的平衡管理已经证明了它的参与可以给该组织带来的价值。”
西方世界不消灭中共就是软弱绥靖
删除TO null
删除嗯嗯,完全同意老熟人的判断!
美国布林肯发言:2分27秒;安全顾问沙利文发言:2分17秒。
删除中国杨洁篪发言:19分40秒;王毅发言:4分9秒。
之后布林肯对杨洁篪的发言比较意外,示意记者自己会回应杨洁篪的观点,用时15分01秒。
总体发言美国19分钟45秒,中国23分49秒。
然后中国BB赖赖的说人家严重超时......这是战狼外交改老赖了么?
再看一下内容,美国提出的比较尖锐的有三点:
(一)双边关系和贸易关系不应该独立存在,和应该通盘考虑,台湾、香港、新疆,网路攻击和经济秩序应该放在一起谈。
(二)中国停止在背后偷偷支援朝鲜
(三)贸易关税慢慢再谈,你把新疆集中营等这种骚事停了,咱们就从气候和疫情开始合作,慢慢再看。
中国这回可是百花齐放,基本上外交措辞你在全世界都找不到范例,可能跟大清朝有一比:
(一)说美国是屠杀黑人的国家,人权状况是“谷底”
(二)美国普世价值别以为放之四海而皆准,就是你美国的,别往全世界身上按。
(三)我把你们想的太好了,你们没资格在中国面前谈什么,尤其是从实力角度出发。
(四)我们吃洋人的苦头还少吗?
(五)新疆西藏台湾是中国内务,各人管好自己的事情吧。
(六)美国欺负人,全地球面对军事和金融威胁苦不堪言。
我长这么大在国内外政商界也混了很久了,老实说我都没想过还能有这么外交措辞的。 王毅是个女婿流官员,他不会,情有可原,因为它本身就狗屁不是,你杨洁篪可是外交一步步从翻译、参赞、外事秘书、大使等实职务外交事务干上来的,你也不懂吗?没这个可能,也就是说这次杨洁篪喷粪基本上他就是习近平的传声筒。
中国现在的外交全面回到大清水准,说不好你还不如大清,曾纪泽、郭嵩焘、梁淞生这些人人家也没说出国喷粪去啊。
美国自己也是不争气,它就永远不明白怎么和流氓打交道,川普这种不按常理出牌,上来一个大嘴巴子就把你家狗食盆砸了,对待流氓才是最有效的。
「新華社電」由於美國背信棄義,對我外交使團無理指責,干預我國內政,中國外交團忿忿起身離席表示抗議。王毅昂首走出會議現場,去附近的沃爾瑪採購了二十箱奶粉回到飛機,楊潔篪也驅車前往附近醫院排隊打美國產新冠疫苗,其他使團成員也利用這美麗的午後時光,與正在美國留學的子女們團聚了短暫的時刻。
删除傍晚,中國外交使團滿載而歸,飛離阿拉斯加,中國又一次贏得了世人的尊敬。
問,為何會面地址在阿拉斯加?
答,因為阿拉斯加是免稅州,奶粉便宜。
美国这次看似讲了不少硬话,但对于最最关键的病毒来源追责,只字不提。中共又勾兑成功了。
删除非洲赤道几内亚和红色高棉就是把国内学校全部杀死的水平就和他们演员
删除[url=https://webcache.googleusercontent.com/search?q=cache:6bUyMiDNGccJ:https://www.163.com/dy/article/G5GFVOUD0516FC9F.html]燃爆!中美交锋现场火力全开: 美国凭什么居高临下,中国早不是120年前的大清了![/url]
删除2021-03-20 02:22:43 来源: INSIGHT视界
今天,同一件事霸占了两个热搜!
当地时间3月18日,中美高层战略对话在阿拉斯加举行。
这是拜登时代中美两国之间的第一场高层对话,无数人都寄希望于中美关系能因此有所缓和。如果一切顺利,无论是中美经贸,还是中国的赴美留学生,都会轻松很多。
然而,我们还是高估了美国。
中国代表带着诚意,从春暖花开的北京飞往寒冷的阿拉斯加安克雷奇,是为了和美国进行一场平等友善的战略对话。
但没想到,对话刚一开始,美国代表就严重无视了事先商定好的程序。
在致开场白时,美国代表不光严重超时,还用一种居高临下的语气,对中国的内外政策无礼攻击指责,挑起争端。
这样做,或许是想给中国代表一个下马威,但面对这种毫无待客之道、无视基本外交礼节、违反双方商定安排的行径,中国代表杨洁篪强硬回击,掷地有声:
“我们把你们想的太好了,我们认为你们会遵守基本的外交礼节。”
本以为,这样的严正抗议会让美方能有所收敛。
然而,更无理的事情发生了!
按照外交礼仪,美国代表发言结束后,中国代表将进行补充发言。但是就在这时,美方竟然提出让早已入场的中国记者离开现场,并且话音刚落,现场的几架摄像机就被搬离了会议室。
要知道,这场中美高层对话的一切程序,都早已是双方商定好的。会议开始前,美国没有对中国记者在场提出任何异议,在对话的现场,却又突然要求中国记者离开。
这种举动,不仅是对记者们的不尊重,更是对中国代表的不尊重!
杨洁篪代表为此据理力争,对美方发出灵魂质问:
“你们为什么害怕记者在场?”
最终,在中国的坚持下,所有中国记者全程见证了90分钟的开幕致辞,避免了被“架走”的厄运。
而这场充满火药味的激烈交锋,让见过不少大世面的CNN记者都无比吃惊。
外交官大V@禾几日月则从外交礼宾角度,解释了美方这一要求为何无礼。
按照礼宾程序,这种高层对话都有专门的外交人员负责媒体记者的管理和安排,一切程序都能做到在安静当中进行,不会影响到主宾的交谈。
也就是说,美方根本不是因为记者们的存在可能影响对双方对话,才要求记者离开,而是明显不想给中国人在媒体前张嘴的机会。
在开场白时长上,耍心机;在发言中,对中国指手画脚。
美方代表似乎从来不知道“理解” “尊重”这两个词如何写。
而中国,即便面对如此无理取闹的对手,依然能够据理力争,批评美国的错误言行,反驳美方的无理要求,让主页君很是解气!
今天,中国代表在国际高级双边对话上能够如此硬气,让主页君在自豪的同时,也有些荡气回肠的感慨。
我们,终于告别了从前那个积贫积弱,任人欺负的时代。
中国的外交之路,走得太漫长,也太艰辛。
一百多年前,清政府被列强的坚船利炮轰开了国门,白银外流,整个国家内忧外患。
一次又一次的侵略战争,让大好河山化为焦土,民不聊生。
而我们的外交官,在战后的谈判桌上,面对列强代表,不得不卑躬屈膝,签下一个又一个丧权辱国的条约:
1842年《南京条约》,中国向英国赔偿二千一百万银元,割让香港岛,丧失关税自主。
1895年《马关条约》,中国向日本赔偿2亿两白银,割让台湾岛及其附属各岛屿、澎湖列岛,险些被刺杀的李鸿章用身中的一颗子弹,才换回1亿两白银。
我们更记得120年前的那个辛丑年,1901年清政府在列强的压迫下签订《辛丑条约》,让中国完全沦为半殖民地半封建社会。
但是,如今的2021年,又一个辛丑年,面对中美高层对话上咄咄逼人的美国代表,中国再也不会向一百年前那般饱受欺辱,却又不敢发声!
在这次中美高层对话上,中国要求和美国进行公开平等的高层对话,绝不会纵容美方的任何无理要求。
面对美方打乱既定程序的行径,中国代表毫不留情:
“你们没有资格居高临下同中国说话!”
我们犹记1919年,巴黎和会上,顾维钧雄辩日本代表,北洋政府外交总长陆征祥拒绝在和约上签字。
但结局又能如何呢?
外交官的据理力争,依旧改变不了列强瓜分中国的结局。
但是,如今的2021年,中美高层对话上,杨洁篪掷地有声的反驳美国代表,双方集中火力抨击对方的政策,现场气氛一度剑拔弩张。
在美国国务卿布林肯讲话之后,中国代表杨洁篪,用中文发表了15分钟振聋发聩的讲话:
“我现在讲一句,你们没有资格在中国的面前说,你们从实力的地位出发,同中国谈话。20年前、30年前你们就没有这个地位,因为中国人是不吃这一套的!”
我们犹记1945年的雅尔塔会议,作为二战战胜国的中国,却被英美撇在一边,在没有任何通知的前提下和苏联签订了《雅尔塔协定》。
三国公然承认当时属于中国的外蒙独立,恢复旅顺港作为苏联的海军基地。
但是,如今的2021年,同样是面对争议事项,中国已经能站在全人类的角度上,信心满满地阐述中国的价值:
“我们的价值,就是人类的价值。那就是和平、发展、公平、正义、自由、民主!”
而美国,依旧如同百年前一样,一切以自己的利益出发,优先美国人的利益。
两相比较,高下立判。
曾经的辛丑年已经成为过去,这一次,全世界将正视中国的声音!
一百年过去了,中国已不是当时那个中国,可西方世界还是那个西方世界。
从1901年到2021年,120年过去了,中国从充满血泪与屈辱的近代一路走来,终于走到了今天的模样。
我们始终铭记,在这条路上,中国人实在付出了太多太多。
他们是写下绝笔《与妻书》奔赴起义战场的林觉民和黄花岗烈士。
他们是为了中国未来上下求索,让一个时代为之觉醒的辜鸿铭、陈独秀、李大钊...
他们是为了火热的理想决绝奔赴死亡的陈延年、陈乔年……
他们是为了抵御日寇的付出生命的杨靖宇、赵一曼、刘胡兰......
他们是放弃美国优渥条件,为一穷二白的新中国奉献一生的科研前辈。
他们是与家人隔绝两地,在茫茫西北戈壁上研发出两弹一星的科研功勋。
他们是上溯到一千八百四十年,从那时起,为了反对内外敌人,争取民族独立和人民自由幸福,在历次斗争中牺牲的人民英雄!
因为他们,我们的新中国,已经完全拥有了崭新的面貌——
我们从一穷二白,一路艰苦奋斗,变成了世界第二大经济体;我们从被全世界排挤,变成了联合国五常国家之一;我们从小米加步枪,变成了自主研发出的歼20、山东舰的军事强国......
是实力的提升,让其他国家不再敢公然攻击中国。
是实力的提升,让中国代表在对话桌上和曾经掌控世界的美国代表据理力争。
是实力的提升,让中国人民无论身处何方,都能多一分安全。
面对地动山摇、洪水滔天,甚至是熊熊大火,总有人逆向而行,为更多人铺出生命通道。
面对任何外国媒体别有用心的问题,我们霸气的“外交天团”都能毫不迟疑地辟谣,或者“怼回去”。
面对战火,我们也能不远千里派出军舰漂洋过海,第一时间将受到战争威胁的海外公民接回家。
面对外军挑衅,英勇不屈的中国战士用血肉之躯铸成长城,绝不允许任何人非法入侵我们半分领土。
茫茫喀喇昆仑没有界碑,他们,就是界碑。
今天,面对美国代表种种不实指责和无理要求,我们也能霸气回击:
“你们没资格居高临下!”
“中国人不吃这一套!”
[url=http://www.ce.cn/xwzx/gnsz/szyw/201509/28/t20150928_6592004.shtml]中国如果舍不得对外援助 没法在国际混[/url]
删除2015年09月28日 07:09 来源:环球时报
在26日举行的联合国发展峰会上,中国国家主席习近平宣布了一系列中国援助南部国家的新计划。包括中国为南南合作援助基金首期提供20亿美元,对最不发达国家到2030年的援助力争达到120亿美元,免除最不发达国家、内陆发展中国家、小国、岛国2015年到期未还的政府间无息贷款债务等。
在随后由中国和联合国共同主办的南南合作圆桌会议上,习近平还宣布未来5年中国将向发展中国家提供“6个100”项目支持,包括100个减贫项目、建100所医院诊所、100所学校和职业培训中心等。
对外援助要花钱,但是随着中国走到国际舞台的中央,这样的钱必须花,而且要花好。首先,中国已经形成让世人分享中国发展红利的理念,我们懂得,中国不能独享发展的机会,与世界分享自己的成功,我们能走得更远。
二是发展中国家客观上有走近中国、通过中国的帮助拉动本国发展的愿望和需求。筑牢与发展中国家的关系,是中国外交的基础。中国曾经在很困难的时候勒紧裤带援助贫穷发展中国家,事实证明,那时的付出为今天的中国积累了宝贵外交资源。现在中国有了更多外援能力,第三世界国家的期待也在上升,这不应看成是负担,而应被当做机遇。
三是西方国家正在塑造中国“免费搭车”的形象,一些极端力量甚至要把中国说成是“逃票犯”,试图诋毁中国的国际形象。中国需要用更积极的对外援助拆穿这样的谎言,让我们作为负责任大国的形象无可争议。
中国在很短的时间里从一个净受援国变成广受期待的对外援助国。由于中国仍有大量欠发达地区,要用钱的地方很多,我们面临在这个问题上统筹内外各种意见和不同轻重缓急的考验。
中国社会要迅速摆脱对外援助的那些钱能在国内做多少事的简单计算方式,决不可让民粹主义干扰国家的外援计划。我们必须清楚,中国的国力上升到这一步,如果舍不得外援,根本就没法在国际社会混。中国是高度对外开放的国家,我们的发展环境怎么样,有相当一部分取决于世界是否相信我们准备同外部分享自己的成就。
在国际上,我们则需实事求是,多让外界看到中国仍然欠发达的领域和角落,使国际社会对中国开展援助的要求契合我们的真实国力。这样做实际需要国内舆论的支持,因为展示中国落后的一面容易削弱国内民众的信心,而展示中国的发展成绩又会增加外界从中国筹钱的念头。中国这样的发展中大国会长期面临这一矛盾,国内越团结,中国向世人摆出自己急需用钱的那些事实和理由则越容易,也越坦然。
在这个全球化时代,对外援助并非“白花钱”,即使就经济说经济,它们也常能给援助国带来全局性的正面效果。然而外援的“好处”很多时候是不能大张旗鼓宣扬的,那样做会导致严重负效果。发达国家舆论大多已经熟稔这方面的道理,中国舆论也应配合官方的对外援助,不具体细究为什么,在一些敏感问题上不坚持刨根问底。
总之道义和现实原因都在推动中国逐渐成为积极外援的国家。我们别无选择,而应当重整思路,追赶上我们自己的发展,也呼应时代的召唤。
[url=https://www.sohu.com/a/437525246_115479]华春莹霸气回应:做"战狼"又何妨?[/url]
删除2020-12-10 22:33
据微信公众号“外交部发言人办公室”消息,在12月10日外交部例行记者会上,有记者问:德国《每日镜报》8日以《中国的战狼》为题刊登一篇批评性报道,指责中国“战狼外交”。该报道本来要配一个中文的“权”字图片,却多了一个点成为了“杈”字。该报道称,德国联邦议院人权委员会11月18日举行所谓“中国人权听证会”,招致中国大使馆批评。文章引用德国绿党反华议员鲍斯的话说,中国实行“战狼外交”。你对此有何回应?
华春莹:我注意到你提到的德国媒体把“权”写成“杈”,遭到中方媒体嘲笑,但其实这个低级错误也不奇怪,因为的确,现在有些人经常明明对中国一无所知,却煞有其事地对中国进行着无中生有的指责。
至于“战狼外交”,我想问问那些指责中国搞“战狼外交”的人,不知道他们有没有看过迪士尼动画片《狮子王》?不知道他们怎么评价那个可爱的小狮子——在各种怀疑、责难和打击中成长和成熟起来的辛巴?
大家可以回想一下。一段时间以来,中国同个别国家之间发生了一些事情。但这些事情当中哪一次、哪一件是由中方首先挑衅引起的?哪一次、哪一件是中方在干涉别国内政?哪一次、哪一件是中方在威胁、损害其他国家利益?
无论是将病毒标签化、疫情政治化、中国污名化,还是滥用国家安全名义蛮横打压中国企业、破坏正常人文交流和经贸、科技合作;无论是以所谓人权、民主、自由为名干涉中国内部事务,还是公然违背国际关系基本准则,恶毒攻击中国政治制度甚至动辄实施单边制裁,难道有人能拥有随便诽谤、攻击、抹黑、伤害中国的“权利”,而中方却不能拥有说明事实真相的权利吗?难道一个公民都有依法行使正当防卫的权利,而中国作为主权国家却不能拥有维护自身主权、安全、发展利益和国家荣誉尊严的权利吗?难道有人以“莫须有”罪名对中国口诛笔伐时可以如狼似虎,而中方却只能做“沉默的羔羊”吗?!
我小时候,在中国有一部非常受欢迎的电视剧《霍元甲》,它的主题曲有句歌词写道“因为畏缩与忍让,人家骄气日盛”。从根本上讲,关于“战狼外交”的非议实际上是“中国威胁论”的又一个翻版,是一些人给中国量身定做的一个“话语陷阱”,本质是这些人做惯了“教师爷”,习惯了颐指气使,不习惯有人反驳。他们的目的就是要让中国打不还手、骂不还口,通过给中国扣上这顶帽子,威胁和讹诈中方,让中方放弃说出事实真相的权利。
但这些人应该明白,中国不是一百年前的中国了。中国从不欺凌霸凌他人,但中国人是有原则、有骨气的。中国外交代表和捍卫的是占世界五分之一人口的14亿中国人民的利益和尊严。在事关中国主权、安全、发展利益和国际公平正义等大是大非的原则问题上,中国外交必须坚决有力回击一切恶意挑衅,有力捍卫国家利益与尊严,维护国际公平与正义。
我想强调指出,中国始终坚持独立自主的和平外交政策。咄咄逼人从来不是我们的外交传统。但是,卑躬屈膝也不是中国人的气节。面对霸权霸凌,毛泽东同志早就讲过,“人不犯我,我不犯人,人若犯我,我必犯人”。中国不主动惹事,但也不怕事,不会被胁迫讹诈。如果有些人因为中国面对毫无底线的攻击、抹黑和谩骂做出回击、说明事实真相,就把中国外交称作“战狼”外交的话,那么为了维护中国的主权安全、发展利益,为了维护国家的荣誉与尊严,为了维护国际的公平与正义,就做“战狼”又何妨?
来源|微信公众号“外交部发言人办公室”
[url=https://mp.weixin.qq.com/s/qUurq2SPZY7CiBnrtzT9SQ]时代变了,美帝[/url]
删除原创 申鹏 平原公子
这两天的美帝干的事情,确实是上不得台面的。
如果不想谈,就没有必要浪费时间请我方去美国,大家都很忙的。
请我方去会谈,却在会谈上搞小动作,上来就是一通阿巴阿巴人权问题,讲了19分钟,居然扯什么“香港、新疆、西藏不只是中国的内政……”,讲完了还要赶记者……我方真的是把美帝想得太好了,没想到美帝会这么无耻。
我方把记者媒体喊了回来,“我们讲话的时候,不要走”……
图片
图片
跟野蛮人就不用讲什么外交辞令了,我方开怼:
你美国的人权如何?你美国的种族仇恨解决了没有?你美国颠覆他国政权、屠杀他国人民……你美国样样都是冠军,包括新冠死亡人数……
“你们没有资格在中国的面前说,你们从实力的地位出发,同中国谈话。,你们二十年前,三十年前就没资格,因为中国人不吃这一套。”
“你们只能代表你们美国,不能代表民主,更不能代表世界。就像我们只是代表中国,过来和你们谈是一样的。”
“世界上绝大部分国家不承认美国所说的普遍价值;不承认美国的言论就是国际舆论;不承认少数人制定的规则就是以规则为基础的国际秩序。”
不要拿什么狗屁西方意见来评价我们,美国意见、西方意见不代表世界人民的意见,你算老几?是你们请我们来谈的,你确定想要谈这些?那我们就谈吧,上纲上线,求之不得。
美国的人权问题不只是美国的问题,我们的的价值是全人类的价值,全世界的事情,我们也得管起来。
图片
我觉得这样很好,共产党人从不隐瞒自己的观点,对待傲慢、虚伪、双标的美帝政客,就该让他们看一看共产党人的力量和态度。
现在美帝的媒体已经开始“友邦惊诧”了,他们表示这么多年第一次见到这样的场面,没关系,慢慢他们会习惯的。
图片
图片
图片
时代变了,帝国主义强盗。
这种新常态,有的人高兴,有的人却不高兴,今天早上,有个老同志叹气说:“两个超级大国能不能不要闹情绪、不要那么孩子气……”
我听了很好笑,首先咱们不是什么超级大国,我们是第三世界发展中国家,其次难不成您还能去斡旋一下中美关系?
南斯拉夫大使馆被炸的时候,你怎么不劝劝美国不要闹情绪?南海撞机的时候,你怎么不劝劝美国不要孩子气?美国单方面对中国发起贸易战的时候,你怎么不去斡旋一下?
这次会谈最好的结果只有一个,那就是证明了帝国主义一代不如一代,一年不如一年。
当年朝鲜停战谈判的时候,李奇微曾经中断会谈,叫嚣:“让大炮和机关枪来辩论吧……”虽然最后还是被打脸,损兵折将后乖乖自己回到了谈判桌,不过好歹体现了一个帝国主义强盗的蛮横嘴脸……
今天的布林肯敢来一句:“让航母和民兵来辩论吧……”吗?
你说要谈出啥来,根本不可能,讲疫情美国全民带毒,讲经济美国举国萧条,讲人权先搞定美国国内的种族主义法西斯流毒再说……盎撒匪帮连基本的外交礼仪都没带,谈个鬼谈。
我方来谈,是你方求我来谈的,不是我方要谈的,怪就怪我方太善良,把你们想的太好了。
一个精神分裂、毒瘾缠身、虚胖浮肿的赛博神经病想要在谈判桌上搞讹诈?先掂量掂量自己有没有这个实力。
“战场”上得不到,谈判桌上同样得不到。
美国现在就像那个强行小跑上飞机的老爷子,试图展示“强大的美国回来了”,然而肉体的衰朽并不以人的意志为转移,强行“雄起”,只能连摔三个跟头,为天下笑。
霸权主义春药,并不能让百病缠身的老大帝国再次伟大、永葆青春。
美国政客真的缺乏点唯物主义实事求是的精神,无论是特朗普时代的“极限施压”,还是拜登这会儿搞的外交伎俩。
他们往往不是从美国的实际情况、中国的实际情况出发,制定合乎实际的内政外交政策 ,而是靠想当然,不顾时代潮流的发展,既不知己也不知彼,拍脑袋制定想象中“最有利于”美国的政策,这叫“刻舟求剑”。
他们不是在和中国打交道,而是在和想象中的中国打交道。
举个例子,特朗普的贸易战、极限施压看起来“有用”,但不适合用在21世纪的20年代,因为这个时候中国已经是世界第一大工业国、全球最大市场和最大产业基地了,全世界都等着中国的产品,你这招打压的不是中国,而是全世界。
拜登这种重拾意识形态、人权问题的攻势,试图干涉中国的作风,看起来“有用”,但是时机完全不对,中国此时正处于国力空前强盛、人民空前自信的时代,疫情被社会主义控制,贫困被社会主义攻克,对比美国的目前的糟糕态势,说一句“人类的希望”并不为过……公知、带路党、恨国党、第五纵队一片哀嚎,失去了往日的战斗力……你这时候试图从道义、人权上打压中国,等于自己打脸。
图片
当然,帝国主义政客其实都不是蠢人,我们能够看出的问题,他们一定也能看得出……但一来他们的体制太腐朽、太臃肿了,两党争相“反华”,“反华”却不是目的,而是维护统治、打压政敌的手段,把“反华”搞成牟取私利的生意,把中国当成了工具人和假想敌。
二来他们太傲慢了,太自负了,当老爷当太久了,他们使尽各种手段,不讲武德,想要给中国一个下马威,却被我方代表抓住机会一顿训斥,从霸权主义、到侵略他国、到屠杀第三世界人民……逐个批判,当着全世界的面公开处刑。
美国一旦达不成目的,一旦碰了钉子,他们会惊慌失措,“怎么会这样?中国怎么敢这样?简直是大逆不道!”
以至于美国国内的媒体、精英老爷们都气疯了,大喊:“耻辱,这是美利坚合众国的耻辱!”
图片
图片
1895年《马关条约》签订的时候,李鸿章苦苦哀求:“台湾已经是你们口中之肉,为什么要那么急?”伊藤博文说:“还没吞下肚,饿的很……”
1900年《辛丑条约》签订的时候,清政府被大炮枪口怼在脑门上签字,驻军、割地、赔款,“量中华之物力,结与国之欢心”。
1919年《凡尔赛合约》签订的时候,欧美列强可以撇开中方代表,直接出卖中国青岛给日本……北洋政府甚至准备在合约上签字……
1945年,国民党政府和美国签订《美国在华空中摄影协议》,确保美机在中国领空作军事调查的充分权利。同年,国民党政府和美国签订《国际货币基金协定》,确保美国对中国货币的独占权。
1946年,国民党政府和美国签订《成渝铁路修建协定》,确认美国拥有次铁路的权利;同年,签订《中美航空协定草案》,确认美国拥有中国的领空权;同年,签订《中美三十年船坞秘密协定》,确认中国所有海港,美军舰皆可自由入使用;同年,签订《中美宪警联合勤务议定书》,确认美国人在中国拥有“治外法权”;同年,签订《中美友好通商航海条约》,中国全部领土、全部事业一律对美国开放……
1949年,解放战争中,我军炮击英国军舰“紫石英号”,自此外国军舰不得进入中国内河。蒋家王朝覆灭,新中国不承认一切不平等条约,不承认一切帝国主义在中国的特权和利益,教员说:“别了,司徒雷登”。
1951年,朝鲜停战谈判在开城举行,美方使用尽下作手段,没有占到任何便宜,教员说:“战场上得不到的,谈判桌上一样得不到”;“战争要打多久,不是我们决定的,是艾森豪威尔还是别的什么美国总统决定的,他们想要打多久,我们就打多久,一直打到完全胜利”。最终停战协定在板门店签订,大将军说:“帝国主义国家在东方海岸架起几尊大炮就能奴役一个民族的时代,一去不复返了!”
2018年,美国特朗普政府对中国发起“贸易战”,我方发起对等制裁,并表示:“想打,奉陪到底!”
2021年,美国拜登政府的外交团队在中美会谈上搞小动作,傲慢无礼,继续一副帝国主义强盗的嘴脸。
我方表示:请掂量掂量自己的实力。终停战协定在板门店签订,大将军说:“帝国主义国家在东方海岸架起几尊大炮就能奴役一个民族的时代,一去不复返了!
[url=http://www.hswh.org.cn/wzzx/llyd/ls/2021-03-22/68275.html]反抗美帝,民心所向![/url]
删除时间:2021-03-22 00:03:32 来源:子夜呐喊 作者:秦 明
中美战略对话现场,杨洁篪主任怒斥美帝的发言视频引起了国内绝大多数民众的热烈点赞——
这样出奇一致的热烈情景,与民众在2018年面对中美经贸磋商的现场画面时所表现出来的五味杂陈的心情截然不同。
今日,被“反面教员”反复“教育”的中国人民,对中美会谈能够取得什么实际成果,其实早已不报任何“奢望”;因为中国的人民毕竟是被毛泽东思想“武装”过的,经过正反两方面的实践,已经洞悉了帝国主义的反动、腐朽本质,更加深切地认识到毛主席指出的“帝国主义亡我之心不死”这个命题的真理性。
在网民的点赞热潮中,这样一张对比图引起了刷屏:
两个辛丑年,时隔两甲子,颠倒的世界被颠倒过来。
然而,这样的颠倒并不需要用120年来完成,恰恰是在这120年间这样的颠倒,在全世界“进步与反动”、“正义与邪恶”的反复较量过程中反复发生过。
在毛泽东时代,我们从来不缺这样的“硬气”。
新中国成立前夕,毛主席以一篇气势磅礴的《别了,司徒雷登》将伪善的美帝国主义大使送回了老巢,断绝了软骨精英一切亲美、媚美的念想。
在中国人民的第一届政治协商会议上,毛主席指出:
我们的会议是一个全国人民大团结的会议。这种全国人民大团结之所以能够成功,是因为我们战胜了美国帝国主义所援助的国民党反动政府。
毛主席还向美帝国主义及其走狗郑重宣告:
让那些内外反动派在我们面前发抖罢,让他们去说我们这也不行那也不行罢,中国人民的不屈不挠的努力必将稳步地达到自己的目的!
1949年10月1日,毛主席在天安门城楼上庄严宣布,“中国人民从此站立起来了!”一个崭新的时代开启了!
1953年,中国人民志愿军经过两年零八个月的浴血奋战,终于逼迫不可一世的美帝国主义不得不第一次在没有取得胜利的停战协定上签字,此战一血中华民族百年耻辱,一举奠定了中国在国际上的地位。
1954年日内瓦会议,美国国务卿杜勒斯动用美国的政治影响力,故意将自己的发言时间安排周总理之前,在朝鲜战争问题上无端指责中国以后,以先行离场表示自己在外交上的“胜利”;不成想周总理即兴调整了发言内容,对杜勒斯展开了严词驳斥,获得了与会各国的热烈响应,让杜勒斯成了彻头彻尾的政治小丑。
1952年,新中国开始了第一个五年计划,1956年,社会主义三大改造胜利完成,新中国用了短短二十年时间,就建成了一个独立自主的现代工业体系,跻身世界六大工业强国。1960年11月5日,中国第一枚导弹发射成功;1964年10月16日,中国第一颗原子弹爆炸成功;1967年6月17日,中国第一颗氢弹空爆试验成功;1970年4月24日,中国第一颗人造卫星发射成功——两弹一星的成功,彻底奠定了中国的大国实力。
无论是外交场合的“唇枪舌战”,还是面对美军来犯飞机的悍然击落,中国的“硬气”不仅没有使得自己孤立,反而使中国成了一切追求进步的世界人民的希望所在,1971年,亚非拉人民终于将中国抬进了联合国。
中国人民永远忘不了这样的画面,1972年2月21日,当尼克松乘坐“空军一号”抵达北京,走下舷梯的第一时间,就远远地主动伸出了手同周总理握手;
中国人民更无法忘记,当毛主席在自己的书房接见尼克松时,这位不可一世的美帝国主义的总统终于低下了自己“高贵的头颅”。
这一刻,李鸿章给中华民族留下的耻辱,被彻底洗刷!
毛主席用大量的事实教给中国人民两个道理,一个是“一切反动派都是纸老虎”,另一个就是“凡是反动的东西,你不打,他就不倒”,因而必须“打得一拳开,免得百拳来!”
杨洁篪主任和王毅外长面对无耻蛮狠的美帝国主义官员,所表现出来的“硬气”,一扫几十年来恐美、亲美、媚美精英给中国人民所带来的无尽阴霾。
中国人民要的就是这个立场与态度。反帝必须反资,反资人民才能成为坚强后盾。有了正确的立场、正确的路线,有了毛泽东思想武装起来的人民,没有任何困难是不能克服的,没有任何敌人是不可战胜的!正确的路线,有了毛泽东思想武装起来的人民,没有任何
TO 9单元
删除[url=https://zhuanlan.zhihu.com/p/114766720]西方式的人权为什么必然是虚伪的?[/url]
Leoplod
西方的人权问题一直被社会争论不休,国家也多次重申“西方式人权的虚伪”。
但是问题在于,国家的说法永远停留在“它们说一套做一套”这样一个浅显的经验主义视角。
而社会的诸多讨论,包括知乎内,要么是在扯一些空泛的概念,要么是经验主义的列举,要么是在明嘲暗讽我国,并没有人真正从本质上谈到“为什么西方式人权必然是虚伪的”。
而实际上马克思早已在百多年前的《论犹太人问题》中,就对西方式自由民主平等的虚伪性进行了具有理论高度和原则高度的批判。
马克思不仅是对西方式的人权进行批判,而且是对现代政治国家的建立出发,实现了对一切资本主义形式下的人权的批判。这无疑使批判具有了一种纵观人类历史的宏大视角和理论价值。
马克思的时代最主要的诉求,是把国家从宗教中解放出来。其结果是,原先的基督教国家或者政教合一的国家,被新兴的资本主义共和国所推翻。这也被称为:政治解放。
政治解放,是国家从犹太教、基督教和一般宗教中解放出来。当国家从国教中解放出来,就是说当国家作为一个国家,不信奉任何宗教,国家才以自身的形式,以自己本质所固有的防守,作为一个国家,从宗教中解放出来。
而一部分人认为,似乎国家从宗教特权中解放出来,就意味着全体国民也从宗教中解脱出来。
但是马克思指出,不是的。“政治解放”的限度就在于
“即使人还没有真正摆脱某种限制,国家也可以摆脱这种限制,即使人还不是自由人,国家也可以成为自由国家。”
这意味着,政治解放和人的解放并不相同,不如说人的解放要做到的事情,要远远超出政治解放。
即使西方国家已经废除了“国教”,废除了“政教合一”的制度,但是它的人民还是会因为宗教的实际控制而做出种种不合理的行为。国家获得了宗教的自由,但是公民仍然没有获得真正的宗教自由。
如若不然,怎么基督教的礼拜日就能够在为全体法国人制定的法律中找到其位置呢?
在一切政治解放中,与我们要谈论的人权最相关的就是“财产对选举资格的限制”。
这是人的政治权利的解放。
西方所宣扬的自由民主,很大程度上来自于“自由的政治权利”,来自于“我们人人平等的享有同样的政治权利,任何人都有可能成为总统”。
然而马克思在一百多年前就嘲笑道:
尽管如此,在政治上宣布私有财产无效并没有废除私有财产,反而以私有财产(的实际存在)为前提。当国家宣布出身、等级、文化程度、职业为非政治的差别,当他不考虑这些差别(的客观存在)而 宣告人民的每一个成员都是人民主权平等的享有者......国家(只是)以自己的方式废除了这些差别。尽管如此,国家还是让私有财产、文化程度、职业以他们固有的方式来发挥作用,并表现出他们的特殊本质。国家根本没有废除这些实际差别,相反,只有以这些差别为前提,它才存在,只有同自己的这些要素处于对立的状态,它才感到自己是政治国家,才会实现自己的普遍性。
这意味着,西方国家宣布的平等,仅仅是形式上的平等,他们的立法只是虚幻的理想。它在宣布“人与人平等”的同时,并不在乎人与人是否真正平等。那些被形式上的废除了的因素,完全还作为实际的因素起着作用,并且成为人们不平等的根源。
他们不仅默许这些现实的不平等的存在,甚至现代国家的存在,就是以这种不平等作为前提才能实现。他们将法律上的“歧视”宣布为非法,但是将它转化为社会之中处处存在的“歧视”。
举个例子,看起来美国总统选举是人民一票一票投出来的,看似是任何人都可以成为总统,但是一个没有充足竞选资金的人,即使贤能,能竞争得过铺天盖地的宣传的总统候选人吗?
舆论和媒体,作为选民了解候选人的窗口,真的不会因为金钱的力量而装上彩色玻璃吗?
特朗普的大数据选举,就在向摇摆州定向投放希拉里的黑料和负面新闻。这样公民投下的票,还是自己的真是意志吗?这种自由和平等,又能事实上实现吗?
利己生活的一切前提继续存在于国家范围以外,存在于市民社会之中,然而是作为市民社会的特性而存在的......在市民社会中人作为私人进行活动,把他人看作工具,吧自己也降为工具,并成为异己力量的玩物......在国家中...人是想象的主权中虚构的成员。
马克思在这里展现了市民社会和政治国家的割裂。
市民社会的人是现实生活的人,但是这个真正的世界,却时时刻刻受到不平等,陷入人与人的战争;而作为表面上光鲜亮丽,人人平等的政治国家,则是虚幻共同体的成员,丝毫不觉的行使着自己虚假的权利,并自认为自己是自由的。
因此我们完全可以看到,所谓政治解放仅仅是将国家从宗教和现实差别引起的特权中解放出来,然而这种解放带来的是这种特权在市民社会中的重建。
现代国家通过宣布一般人权来确证自己的起源,然而一般人权并没有使人从宗教中解放出来,而是给人以宗教自由;他也不是使人从私有财产中解放出来(财产对政治权利的限制),而是给人以财产的自由。这意味着政治解放完成的乃是异化的无限制的运动,人把自己异化了的要素看做自己的自由,这是异化的扩大和发展。
国家从这些因素中解放出来,绝不意味着现实的人也从这些因素中解放出来。
在此我们简要总结一下就是:政治解放并没有完成人的解放。在欧美的民主革命进程中,人民并没有得到真正的自由平等,他们得到的只有字面上的形式平等,这种平等在现实的社会生活中是不可实现的。甚至政治国家本质上是以这种实际上的不平等作为存在条件的。
接下来,马克思发问:“自由是什么呢?”
他援引了法国大革命时期的《人权宣言》,相信大家都知道,这部法典在人类政治文明史上的意义。
第六条:自由是做任何不损害他人权利的事。
这就是说,自由是可以做任何不损害他人的事情的权利。每个人能够不损害他人而进行活动的界限是由法律规定的,正像两块田地之间的界限是由界桩确定的一样。这里所说的是人作为鼓励的、自我孤立的单子的自由。
自由这一人权不是建立在人与人相结合的基础上,而是相反,建立在人与人相分隔的基础上。这一权力就是这种分隔的权利,是狭隘的、局限于自身的个人的权利。
自由这一人权的实际应用就是私有财产这一人权。
西方式的自由,并不是大家一家亲的美好的乌托邦自由。
而正相反,西方式的自由是完全建立在人与人的敌对和人与人的战争上的。自由实际上以人与人的分割,人与人的敌对为前提。也因此,在现实社会中,人与人的关系表现为每个人都试图利用对方来实现自己的目的。
这种个人自由和对这种自由的运用构成了市民社会的基础。这种自由使每个人不是把他人看做自己自由的实现,而是看做自己自由的限制......每个人都被看做那种独立自在的单子。
而这样的社会,必然是一个利己主义的社会。这种解放,则是利己主义的保证。
上帝希望世人相爱,而西方国家作为一个虚幻的共同体,却是以人与人的敌对作为前提。
现代国家承认人权和古代国家承认奴隶制具有同样的意义。正如古代国家的自然基础是奴隶制,现代国家的自然基础是市民社会以及市民社会中的人,即仅仅通过私人利益和无意识的自然必然性这一纽带同别人发生联系的独立的人。
现代国家通过普遍人权确认了自己的这种自然基础本身。
现代国家通过宣布普遍人权,宣布人与人的自由、平等、民主、安全而证明了自己的基础正是这种相互敌对的私人利益。
国家作为集体的化身,与作为单个人的集合的市民社会,就出现了割裂。
而市民社会中这种私人利益的冲突,必然使得
整个市民社会就是这种由于各自的个性而从此相互隔绝的所有个人之间相互反对的战争
这种私人利益,在法律上就表现为私有制。
对私有制的天然承认,正是这个时代的群体无意识;以私有制为基础的市民社会,也是西方式人权的全部本质。
而实现真正的人权,只能期待真正的人的解放,也就是消灭私有制。
发布于 2020-03-20
TO 9单元
删除[url=https://www.sohu.com/a/456444177_123753]中国代表在联大驳斥美国代表涉疆不实言论[/url]
2021-03-20 02:50
中新社联合国3月19日电 第75届联合国大会19日召开会议,纪念国际消除种族歧视日。美国代表称中国新疆地区存在“种族灭绝”,中国常驻联合国副代表戴兵大使当场予以驳斥。
戴兵表示,种族主义威胁国际和平、稳定与发展,是全人类的公敌。中方坚定支持联合国在打击种族主义方面发挥积极作用,呼吁加大力度打击种族主义、种族歧视、仇外心理和相关不容忍行为,打击污名化、仇恨言论和暴力,建设平等、包容的社会。
戴兵指出,今天会议目的是纪念国际消除种族歧视日。令人遗憾的是,美国代表滥用联大平台,散播虚假信息,出于政治目的对中国无端指责,中方对此坚决反对、完全拒绝。美国代表作为非洲裔,在今天发言中,难得公开承认美方自身的人权劣迹,这更说明美方没有资格对其他国家指手画脚。如果美国真的关心人权,就该去解决本国根深蒂固的种族歧视、社会不公、警察暴力等问题;就该采取有效措施防控疫情,挽救生命,确保疫苗全球公平分配;就该停止干涉别国内政,取消针对发展中国家的单边强制措施;就该停止在海外军事行动中滥杀无辜,并追究肇事者责任;就该深刻反省殖民和侵略历史,反思给有关国家人民带来的深重苦难。
戴兵强调,所谓新疆地区存在“种族灭绝”的说法荒谬绝伦,完全是别有用心的造谣、彻头彻尾的谎言。美国在涉疆问题上痴迷于制造谎言,但谎言终究掩盖不了真相。3月12日,64国在人权理事会作共同发言,敦促有关国家停止利用涉疆问题干涉中国内政,停止出于政治动机对中国进行无理指责,停止以人权问题为借口遏制发展中国家的发展。
戴兵说,我奉劝美国摒弃意识形态偏见,停止利用人权问题作政治文章、挑起政治对抗、干扰国际人权合作,切实采取行动阻止本国持续不断发生的针对非洲裔、亚洲裔人群的歧视、仇恨乃至暴力谋杀,同时以平等合作的态度,多为国际人权事业做些实事、办点好事。
TO 11单元
删除[url=http://www.kunlunce.com/ssjj/fl1/2020-02-17/140608.html]深度揭露病毒来源——新冠病毒,你的魅影让人心跳![/url](1/4)
作者:秦顺宁 来源:“秦顺宁101” 发布时间:2020-02-18 09:23:35
前言:这两天接连读到了有关武小华对石正丽质疑的文章——《武小华博士想和石正丽公开对质》和《武小华:你知道的和你该知道的一切》,读得心惊肉跳。
以前读的文章还多半是猜测,是外行写的,是逻辑推理,尽管有今年1月21日三位科学家在《中国科学:生命科学》英文版在线发表的论文在专业领域提供了可靠的质疑数据,同时还有一位印度学者于1月31日发表在bioRxiv上的有关新型冠状病毒来源于实验室的科学论文进一步进行佐证,但毕竟还是一种没有铁的事实为依据的猜测。
武小华的揭批文章是以当年石正丽自己的论文为铁证的,这无疑是石破天惊之举,是一颗投向生物学界的原子弹。它所发散的威力,几天来已经引发了一系列的震荡,我们的科学界在乾坤错乱了。那种“科技是第一生产力”的理论,恐怕现在要接受一次严峻的考验了。
仅就现在掀开的一角,我们就可瞥见科学不仅可以是创造美丽、舒适和财富的上帝,还可以是一瞬间毁灭人类的魔鬼。而且这制造魔鬼的人居然还以中国人的身份自居,她就是埋在我们身边的一颗定时炸弹。
事实再一次告诉我们,科技并不总是使人进步,有时它所带来的是人类的大倒退,甚至是毁灭。
自武汉疫情发生以来,无数并不专精于生物科学的社会人文学家、时评家们的推理不仅相当有道理,而且相当准确,事态的发展正逐一印证他们当初呕心沥血的推想。阴谋论的阴魂越来越把我们裹缠得更紧了!
[b]一、武小华淋漓尽致的揭露[/b]
我们可以想像,在向石正丽“开炮”前,武小华在心灵深处经历了多少痛苦的挣扎。千千万万人所经历的非人的疾痛的折磨,每时每刻无不在碾压着一个了解内幕并还存着善良的人的灵魂。正是石正丽置因自己一手制造的灾难而处于水深火热中的人们的痛苦于不顾,怒骂现在全体中国人所遭受的痛苦是“不文明生活习惯”所遭到的大自然的惩罚,才彻底激怒了武小华,使她不顾威胁和利益的诱惑勇敢地站了出来,揭露石正丽这个虚伪、残酷、阴冷的女人所使用的两面派的阴谋的手段。
在短短几天,很多戏剧性的事情发生了。制造新冠病毒的武汉病毒研究所春风得意,一会儿向世人宣告他们防毒得法,无一人感染病毒,牛逼得很;一会儿又向大家宣告,他们发现双黄连能够抗新冠,引得蛰伏在家的无数人倾巢而出,在药店门口排起了长龙阵;一会儿又向大家宣布,美国某公司刚刚研发但还未投入临床试验的瑞得西韦药物治疗新冠有效……
呵,武汉病毒研究所的戏演得太精彩了!
看见了吗?我们的科学家在用他们科学的大脑发国难财!
这比商家哄抬物价、红十字会截留物资的做法高明多了,究竟智商高,手段也就不一样。发布个新闻,动动嘴皮子,或在键盘上敲几下,财源便潮水般滚涌而来。喜不自胜,乐不可支!
在这信奉科学的时代,有本事的科学家想发财,真是拦也拦不住。
但人算不如天算,不曾想石正丽的同行居然跳将出了一个叛逆者,而且她也是一个女人!至于她背景如何,暂时我们不得而知。不过她用自己的实名“武小华”公开举报,就足见她是一个多么勇敢而又富于牺牲精神的人。是恶人的言行和千万人的痛苦唤醒了她的觉悟和良知!多位中外正直的科学家,以及身先士卒冲锋在第一线的前辈顾秀林又给予了她莫大的鼓励。于是,在这危急当口,武小华义无反顾地站了出来,在风口浪尖上行走。
武小华虽名不见经传,但以其文章之内容足见其是行家里手,博士之名非徒虚张声势,可以说在她在专业技术领域和石正丽这位据说是当今中国首屈一指的病毒学专家不说是棋高一着,至少也是旗鼓相当。观其行文,事实充分,逻辑推理严密,故批驳举重若轻,刀刀见血。不是熟稔的行内专家哪敢发此狂傲之语?而且,武小华以博士身份站在正义的道德制高点上一步紧逼一步地拷问着石正丽,让石全无还手招架之力。
石正丽发誓说:“2019新型冠状病毒是大自然给人类不文明生活习惯的惩罚,我石正丽用我的生命担保,和实验室没有关系。”
但武小华痛快地对其呼道:“来来来,我不造谣也不辟谣,但我也不是吃干饭的,现在你论文公布的实验数据和CDC的基因对比,这中间如果没有SPF动物做为中间宿主,会发生这样的变异?”
好一个“来来来”,一下子就拉开了打架之式,火药味十足,这是义愤填膺的应战的勇猛。她在另一篇文章《武小华:你知道的和你该知道的一切》中继续怒斥道:“面对几万人的感染,几万家庭的支离破碎,几百条人命,石研究员公然撒谎也就算了,还骂这些不幸的人活该,因为是你们自己不文明习惯的惩罚,请问这些人都是吃蝙蝠吃的吗?荒唐!而且要质疑你的研究的科学家闭嘴,你已经丧失了最基本的一个科研工作者的最基本要素:实事求是,以及一个科研工作者的社会底线:人性。”
这时的武小华已纯然站到了人道的立场,对无视人间苦难反责其自作受的石正丽予以尖锐的抨击,扒下了石正丽以科学自居的道貌岸然的虚伪外衣。
TO 11单元
删除[url=http://www.kunlunce.com/ssjj/fl1/2020-02-17/140608.html]深度揭露病毒来源——新冠病毒,你的魅影让人心跳![/url](2/4)
[b]二、武小华“开炮”的原由[/b]
在武小华的两篇重磅文章里,她至少向我们透露了一个确凿无疑的事实,那就是这次出现的新型冠状病毒是实验室用人工手段培养出来的,不是自然产生的。若自然产生,人类得吃蝙蝠一万年。其文中说:“从蝙蝠到人,冠状病毒要通过不断获得人的蛋白质信息,如果仅仅依靠人来吃,至少要吃一万年以上,‘活着’的病毒才能获得人的蛋白质信息,而且,蝙蝠又不是伴侣动物,很难从血液、体液等方式获得人的蛋白质信息。”
据我猜测,武小华文中所说的吃蝙蝠,指的是人类像吃猪、牛、羊、鸡那样不间断地经常吃,吃上个一万年才有可能让蝙蝠的冠状病毒变异到和人体亲密无间地融合。
古人吃不吃蝙蝠?大约也是吃的,但一定吃得不多,零星得可怜,毕竟飞的东西不好捕捉。大兴吃野味,让蝙蝠天天能够上人类的餐桌也该是近几十年来的事,而且也一定是有钱人的事,谁叫我们常吃的肉类大量被毒化了呢?这就让吃蝙蝠有了市场。但即便如此,也不过几十年而已,离一万年还实在遥远得很。
如果不是这一次新冠疫情的发生,我都没听说过世上还有吃蝙蝠一说。那除中国人以外,世上还有没有喜欢吃蝙蝠的呢?于是便上网搜寻,不查不知道,一查吓一跳。原来东南亚的印尼有一个叫托莫洪的专门售卖野生动物的场所,里面售有老鼠、蟒蛇和蝙蝠,专门供人享用人间闻之令人胆寒的“野味”,被人称作“恐怖市场”。另外,世界上除中国、东南亚以外,南亚、非洲、拉美地区,都有野生动物交易场所。这些地方迄今为止都安然无恙,没有发生过病毒感染问题。
那么,这样的危害中国人的新型冠状病毒只能在实验室里产生了!
凭着自己也曾是亲自养过SPF动物、也做过SPF基因实验的科研人员,武小华毫不客气地质问石正丽道:“现在你论文公布的实验数据和CDC的基因对比,这中间如果没有SPF动物做为中间宿主,会发生这样的变异?”
这一问让我们看清了石正丽这个所谓的病毒学家的真面目:原来是揣着明白装糊涂,到处装神弄鬼地欺骗大家!明明是实验室产生的人工病毒,却硬说是自然界产生的。最后木已成舟,还倒打一钉耙,痛骂得病的人是自己造的孽。其实她不过是在借势推舟,为自己的作孽打埋伏、搞掩护。如果她不是这种病毒的制造者的话,至少作为微生物专家,天天在一线和无数病毒打交道的她也应该清楚这种病毒绝不来自自然界,而且理应作为第一个人站出来质疑这种病毒产生的奇怪之处——与SARS(非典)病毒相比,“武汉新型冠状病毒换掉了4个关键蛋白”。但是可惜的是,她没有,有的只是对公众“大自然惩罚”的冷漠。
那谁又是最大的制造它的怀疑对象呢?显然石正丽难逃嫌疑。有她本人2015年11月9日发表在国际著名期刊《NatureMedicine》(《自然医学》)的电子刊物上的英语论文为证,该论文翻译成中文即为《一个类似SARS的蝙蝠冠状病毒群显示了人类出现的可能性》。
在论文中,她赫然写着:“为了研究循环蝙蝠冠状病毒的出现可能性(即感染人类的可能性),我们构建了一种嵌合病毒”,并说“这种杂交病毒使我们能够评估这种新的棘突蛋白引起疾病的能力”;还说“在此基础上,我们合成了一株具有感染性的全长SHC014重组病毒,并证明了该病毒在体内外的复制能力”。
这篇论文里石正丽是署名的第十四位作者,似乎还不是主要写手,但即便她不是这种病毒的直接制造者,也是改造蝙蝠冠状病毒感染人的研究项目的参与者,提供了大量基础的研究数据,是这项研究项目中不可缺少的重要一环。
不管怎样,石正丽都是一个知情人。
她应该知道她自己参与这个项目的意义在哪里,对人体到底有没有害。如果她仅仅是研究SARS病毒的疫苗,为国服务的话,为什么还要参与到研发人工合成攻击人类的转基因病毒试验中去呢?而且是与国际上我们强大的竞争对手美国联合研发,这不是助纣为虐是干什么?难道她的头脑里装的都是全心全意为美国服务的观念?美国说的做的都是正确的,毫不值得怀疑,哪怕这种研究攻击的是全人类?
作为一个聪明人,石正丽她应该知道自己着手的该研究项目的意义与目的,除非她是一个有严重思考缺陷的天才。看她在公众场合露面的表现,她实在太正常不可了。但她为什么明知这是反人类的事情还要执意而行?这也许有两种可能。一是出于某种原因,她瞧不起中国人,恨中国人,跟那个几年前在网上闹得沸沸扬扬的人民教育出版社的温立三是一丘之貉,是黄皮白心的种族主义者,所以跟美帝联合起来要屠杀中国人。二是她受到美国高额悬赏的诱惑,不惜背叛我们的祖国和人民,投到了老美的怀抱。
事实已经证明,伪装是石正丽最突出的表现。她的两面人形像在这次武汉疫情面前发挥得淋漓尽致。
做了坏事,还把自己打扮成救苦救难的活菩萨,这要多么好的心态,多么顽强的意志啊!
但不幸的是,天下没有不透风的墙,她的紧锣密鼓的漂亮的表演还是被人揭穿了。别说中国人都是蠢货,弄不懂那些科学上的尖端问题,但很多人还是具备基本的逻辑判断头脑的,再艰深的科学文字也能弄出个是非曲折来。你不坚持正义,并不等于所有的科学家都不会凭良心说话了,所以嘛,科学的那堵高墙还是给人间透出了一丝以窥内幕的缝隙。目前为止,中国已有懂行的郝沛、钟武、李轩、顾秀林、武小华五位科学家对此进行了质疑,还有九位印度科学家也发话了。尽管印度科学家的文章在多方显而易见的压力下很快主动撤回,但他们发出的质疑声音,为我们的思考添加了一份不可多得的力量。
最难能可贵的是,武小华还向我们揭示了一个非常关键的问题,那就是现在的中国在微生物领域进行基因重组根本就是小菜一碟,不存在什么技术难题。那么,下面就请看一下武小华的令人惊耸的论述吧。它的原文是这样的:
“好吧,让我们再看一下冠状病毒这个紫色的小蘑菇,人为的换掉它,难吗?不难啊,如果你不会换这个,那根本不是学生物的,可以这么说吧,中国80%的生物研究生都会,武汉大学的生物学研究所随便挑几个学生都会换掉,因为导师很厉害。别说饶博士领导的北大生命科学院,对研究生物的研究生来说,如果不会,就没法拿毕业证。”——武小华《你知道的和你该知道的一切》
也就是说,按武的说法,这次的冠状病毒极有可能是武汉病毒研究所的实验室泄漏出来的。原因有二,第一,她具备制造病毒的技术条件;第二,她曾参与研究美国制造攻击人类的冠状病毒的实验。那么,事情真的是石正丽的团队干的吗?我们不妨再接着进行下面的探讨。
TO 11单元
删除[url=http://www.kunlunce.com/ssjj/fl1/2020-02-17/140608.html]深度揭露病毒来源——新冠病毒,你的魅影让人心跳![/url](3/4)
[b]三、谁施放了新冠病毒?[/b]
探讨到底是谁施放了新冠病毒这个问题,是一个涉及雷区的要命的问题,因为时至今日该病毒已经让几万人感染、一千多人丧生,担责的事意义重大。这里我们就不得不非常审慎地进行这方面的探讨了。
(一)人工制造病毒的嫌疑
我非常赞赏武小华的判断,但仍替武小华感到遗憾。虽然武汉病毒研究所具备了上述两个传播病毒的条件,但仍然可能不是她释放的,释放者还有可能另有其人。
虽然武汉病毒研究所成功地制造出了能传染给人的类似SARS的新冠状病毒,但据印度学者的试验发现,此次的武汉新型冠病毒中有4个插入物与HIV病毒(即艾滋病毒)相似。也就是说,这种病毒与2015年石正丽利用蝙蝠病毒和SARS病毒重组制造出来的那种可传染人的病毒(即嵌合病毒)不是同一种,因为它还兼有艾滋病毒基因。
这样一来,就存在两种可能:武汉新冠病毒要么是由武汉病毒研究所研制出来的,要么是由美国方面研究出来的。后者研究出来的可能性更大,我们才发生疫情没多久,先进的美国就已研制出来了抗疫新药——瑞德西韦,而他们自己现在因为流感死了一万多人却还找不到解药,而且这种流感病毒从2009年以来在美国的土地上年年肆虐,这不是很奇怪吗?是瞎猫碰上了死老鼠?
更让人惊奇的是,这瑞德西韦里就含有抗艾滋病毒的成份。
美国人是关爱我们胜过他们自己,情急之下紧急优先替我们研制,还是他们意外地预测到了这次疫情的发生,熟知病毒的心性,故替我们早就作好了防护准备?
(二)中国地坛医院使用抗艾滋疗法的疑团
其实无需美国瑞德西韦这种神药,我们中国的神医早就发现了用抗艾滋的克力芝这种药就可治疗新冠肺炎。至于什么时候开始用这种药的,不得而知。广为人知的就是国家卫健委专家组成员王广发在染上新冠后就用克力芝很快治愈了。随后国家卫健委在其《新型冠状病毒感染的肺炎治疗方案》试行版本第三版中将其推广。但随后的治疗效果并不见佳。但泰国将其治疗方案进行了改进,在使用克力芝的基础上再加上奥斯他韦,随即取得了突破性的进展,一连治好了八位病人,捷报频传。
为什么北京地坛医院的医生很快就想到要用抗艾滋病的药物呢?他们是这样解释的:新型冠状病毒与艾滋病毒同属RNA病毒,治疗上存在一些共性,临床确实发现,应用抗艾滋药物克力芝对治疗新型肺炎患者很有效果。
但是据我所知,常见的RNA病毒有艾滋病病毒(为逆转录病毒)、丙型肝炎病毒、乙型脑炎病毒、全部流感病毒、鼻病毒、脊髓灰质炎病毒、柯萨奇病毒、登革热病毒、轮状病毒、烟草花叶病毒、SARS病毒、MERS病毒、埃博拉病毒(Ebolavirus)、马尔堡病毒、一小部分噬菌体(大部分噬菌体都是DNA病毒)等,也就是说,除了艾滋病毒外,这么多病毒都和新冠病毒同属RNA病毒,为什么我们北京地坛医院的医生在这么短的时间里就一定看准要用抗艾滋病毒的药物呢?要知道武汉疫情从2019年12月27日开始发生,被广为知晓已经是2020年1月份的事了。而王广发是1月21日入住地坛医院,且是该院被治愈的第五例新冠患者。从疾病开始发现到王广发入住医院,前后总计不过二十多天。这二十多天就发现了快速治愈史所未见的新冠病毒的西医神药,这实在太巧合了一点吧!
另外还让人奇怪的是,王广发发病了后,没在自己的医院治疗,也没想到给自己使用像抗艾滋病毒、肝炎病毒之类的药物进行治疗,而是直接就住进了地坛医院,要知道他王广发本人也是呼吸科以及传染病专家,是国家卫健委派往武汉的第一批专家组组长,治疗呼吸道以及其他传染病不可谓不丰富。
当然这主要可能还是北京地坛医院太牛了,是北京第一传染病医院,是治疗传染病的行家里手,技术应该在王专家之上,只是声名不外泄,不及王专家招摇罢了。
北京地坛医院最擅长诊治的是肝病、艾滋病和梅毒,但也擅长治各种奇怪的传染病。果不其然,这次他们开辟了用克力芝治疗新冠的先河,经验实在丰富得惊人,这次竟把治非典的西医第一人钟南山给比下去了,这恐怕是钟南山磕破脑袋也想不到的。这难道与他们长期与艾滋病毒打交道有关?不过那么多属于RNA病毒类的病毒,为什么在很短的时间内就选中了呢?是他们在大量的病人中一一作了试验,然后才选中的吗?但是那时北京的新冠病人并不多呀,而且最先治愈的两三例都用的是中医。奇怪呀,奇怪呀!
经常游走于抗击各种传染病的精通呼吸病治疗的王广发在从医的几十年中,这次恐怕和顶级泰斗钟南山一样,自己也压根都没用过抗艾滋的疗法给那些奇奇怪怪的包括呼吸传染病在内的各种传染病治疗过吧,所以这回才对使用克力芝治疗乏术,于是主动放弃使自己更加显身扬名的机会,不得不求助于善长用克力芝治疗疾疫的北京地坛医院。这应该是最好的王专家别院求医的最好解释了。
不过,这里还有一个前提,那就是他必须比一般人要熟悉新冠病毒的内幕,而且避开北京地坛医院成功治愈新冠的中医疗法而运用了西医疗法,不然作为专家的他不会去冒这个风险,甘心为他人作一次小白鼠的。如若失败,非但赚不回一滴眼泪,倒更会成为“可防可控”的笑柄。
再者,如果只要属于RNA病毒类型,那么是不是所有的流感都可以用克力芝治疗了呢?如果都可以用克力芝治疗流感病毒且疗效神奇的话,那么为什么现在正处于流感病毒肆虐的美国却治疗乏术,让几千万人感染、一万多人死亡呢?与此同时却拿另一种带有治疗抗艾滋成份的新药——瑞德西韦来支援我们?是美国爱他人胜过爱自己,还是资本家赚钱的欲望太强,还是别有图谋?或收买中国的民心,或显示自己技艺高强,或出于畏惧而来舔中国的屁股?或者他们早就准备妥当,知道中国大地现今故事的前因后果,先一步替我们开出了济世方药?若是,此乃先知先觉者的菩萨心肠,一番美意让我们不由感激涕零!
然而不管怎样,中国王专家抗艾滋疗法案例一开,使得泰国医生大受启发,他们某医院在此基础上对收治的第一位新冠肺炎患者,一位71岁的中国老太太,创造性地进行了艾滋病与流感治疗药物的组合用药,而且创造了一个与中国中医相媲美的神奇速度,仅仅48小时就让这位老太太病情转阴了。
CNN报道截图曼谷邮报报道截图
接下来,更惊异的事情发生了,九位印度学者于在英国《自然医学》(NatureMedicine)杂志上发表论文《Uncannysimilarityofuniqueinsertsinthe2019-nCoVspikeproteintoHIV-1gp120andGag》,声明他们在新冠病毒的S蛋白(刺突蛋白)中发现了4个插入片段,这4个片段是新冠病毒(2019-nCoV)所独有的,其他冠状病毒中没有这些插入片段。
这篇论文于1月31日发表,写成的日期应该更早。就他们研究这种武汉新冠病毒的身份来看,应该和我们中国方面有密切深入的接触,不然他们的病毒研究无从下手。而且很可能他们在发表这篇论文前早就和我们国家的相关研究专家进行过深入的探讨和交流,这就给我方在此论文正式发表前采用克力芝抗新冠病毒提供了思路。
即便如此,也还是不排除中国专家自己先发现这种病毒基因构造的特殊性。
到底是中国专家早于印度发现病毒的艾滋成份,还是印度方面在发布这篇论文前就已经友情告知了中国,让我们中国的北京地坛医院得已能够“对症”下药?我们不得而知。
但是,不管怎样,针对武汉新冠肺炎,中国与泰国的抗艾治疗方式和美国的瑞德西韦治疗药物的开发,都证明了印度学者对新冠病毒中藏有艾滋病毒基因的发现是一个再也明确不过的事实,任何想要否认这个事实的说法都是强词夺理的混账逻辑,是扯公脚来盖婆脚,是此地无银三百两。很简单,铁定的事实胜过所有雄辩!
而我们的病毒学专家也非单单只有石正丽一个,他们在未来的研究中会证明一切的,当然真实地公布这个结果也得排除某些来自政治或利益集团的不可抗拒的干扰。
但是,如果未来这个谜让我们公众即使永远都无法在这种病毒身上求解,那时我们不要忘了现在的我们所亲身经历的一切。现在,现实的答案已经清清楚楚摆在这儿了,它仅仅是一个简单的逻辑问题而已,用不着我们大费力气去求解。
未来在不平等的充满矛盾竞争的国际社会背景下,用病毒学家的所谓研究结果来证明我们的猜测和判断,很可能不可靠,因为现在在这个问题上的矛盾已经显性化了,接下来迫于某些威压或政治上的考量,我们的病毒学家们没有哪一位可能再把真实的一面揭示给我们看。
你看,原本持中立立场的九位印度学者知趣(实际上是害怕,闻到了这件事的血腥)地撤回了他们费尽心血写就的一篇论文,不就是一场剿杀的信号吗?中国的问题,倒给不相干的印度学者惹麻烦了,甚至在号称科学无国界、以自由为宗旨的世界学术界也没了发表不同观点的自由。俗话说“是骡子是马拉出来遛遛”,可他们把这个遛弯的场所给关了,只让骡子打扮成马的样子在里面遛达。
科学与政治无关吗?在关键时刻,它政治的魅影就突显出来了。
谁强谁弱,也在这时见了分晓。
吃蝙蝠是中国人的事,发现蝙蝠病毒也是中国人干的,与他印度无关,但揭示这种病毒的基因组成却成了一种忌讳。该发现并未指明到底是谁在这病毒里种下了艾滋种子,仅仅因为它的发现和分析与中国权威科学家石正丽所说的“病毒来自大自然中的蝙蝠”这种观点不同就被迫撤稿。
石正丽太厉害了,乃世界病毒学中让人仰视的泰斗,她一言九鼎,谁与她意见相左,就有无数的美国响当当的专家们跳出来为她发话。不仅专家纷纷为她发话,连路安艾时评也连篇累牍地为她开脱。多有面子啊!
这回美国不再抨击嘲笑中国了,而是集体出来为我们的专家鸣不平,捍卫我们专家的尊严与学术权威。真是太值得骄傲了!
TO 11单元
删除[url=http://www.kunlunce.com/ssjj/fl1/2020-02-17/140608.html]深度揭露病毒来源——新冠病毒,你的魅影让人心跳![/url](4/4)
(三)美国研制了针对华人的基因武器吗
从武小华这位微生物专家的披露中我们得知,人为制造一种新病毒并不是难事,中国百分之八十的生物学研究生都可以办到,不过是一种体力活而已。那么就中国的石正丽团队研究水平来说,在2015年利用菊头蝙蝠和SARS病毒创制的新型冠状病毒的基础上再嵌入艾滋病毒也就成为了可能。当然,美国方面也能够办到。不过与中国相比,美国却存在更大的嫌疑。
首先这种病毒研究的项目是美国方面发起的,石正丽团队不过是一个受邀合作者,为其提供原始的病毒样本。尽管石正丽也按美国方面的要求插入了SARS病毒的基因片断,成功地找到了打开攻击人类身体的免疫开关,但仍旧不能说现在的这种武汉冠状病毒就一定是当年石正丽制造的病毒。当然石正丽也是无法摆脱这种怀疑的。
其次,就美国公开的消息来看,他们于2014年10月就停止了这项研究的联邦资助。但从美国存在大量生化研究室来看,美国不会因为国内人员的反对而搁置这项研究,一定会将其成果充分利用起来。当年美国的转基因研究就是不甘心越南战场得到广泛施用的草甘磷于战后无用武之地,于是假借研究转基因农作物为名,将军用转民用,而且借此可以控制全世界的农业,让美国的高盛、孟山都大发横财,可谓一举两得。
美国不同于欧洲,他们完全摒弃其老祖宗中残存的一点高尚的利他主义情怀,公然不顾廉耻地向全世界宣扬自我为中心的利己主义、实用主义。由此也就会包庇日本731战犯,大兴生化武器研究之风;也就诞生了像高盛、孟山都这样邪恶的公司。最荒唐的是,美国公然仗着他技术领先的优势,不准别国进行这方面的研究,谁研究就打谁,而且还邀集众多国家制定了反生化武器的公约,理由嘛充足得很。因此,这世界从诞生起,天下没有比美国再无耻的国家了!按常理,如果你要去打有生化武器的国家,先把自家的门庭打扫干净再说,但他非但一点自责也没有,反而居然出示一瓶洗衣粉溶剂就指鹿为马了,还成功地动员了全美民众。这美国佬的逻辑也实在混乱得有点出奇。更可气的是,现在他竟然还敢洋洋自得地公布这个秘密,不把它用加强琐琐进箱底。当然,这得力于他的对手早已没了还手之力,时过境迁之后,这正是他显摆,再度用以威吓敌人的法宝。你看,不费一枪一弹,一瓶洗衣粉溶剂就掀起了一场战争,真真是弹指一挥间啊!这种把战争当作儿戏的,当今之世只有独霸世界的美国能够办到!其耀武扬威、自鸣得意之状实在难以形容!
所以就美国一贯的禀性来看,这项实验绝不会因为某些科学家的阻挠就戛然而止,一定会让其持续不断地研究下去。
如果美国方面想暗中继续进行这方面的研究,出于安全考虑,他们多半不会让中方人员参与的,那会增加泄密的风险。故笔者推测,加入新冠病毒中加入艾滋病毒基因多半为美国方面所为。
不过,新冠病毒中拥有艾滋病毒成份也不是我们最担忧的,最令我们担忧的是害怕这种病毒里还含有专门针对我们中国人基因的成分。
加入了艾滋病毒也没什么了不起,不过是为了增加病毒的毒性而已,是一种广谱的适合任何人以及任何种群的人的病毒,中国人可以染上,日本人也可以,欧美人呢也可以。但是若是再加上基因组合,情况就完全变了,只可能是某种特定的人群染上了。
对中国基因的研究美国利用中国的无知和不设防,早就开始了。
上世纪90年代初开始,陆续有许多美中合作的人体实验项目在中国内地展开,常见的手段是美国的研究机构出钱,通过中国留学生回国做项目,在中国人中进行人体试验,然后把试验获得的血清或DNA样本送回美国本土进行研究。
90年代初期,美国在北京、河北等地获取了中国百岁以上老人的血样带回美国进行研究。1995年,美国一个机构在中国北京、成都和杭州3个城市一共采集了300个老人的血样,然后送到美国。
美国某机构大为惊喜,随后,由美国联邦政府出资,通过美国健康研究院进行资助,由美国杜克大学具体实施,策划在1998年至2003年期间,在中国22个省市进行1万个中国高龄老人的血样采集,进行中国老人的遗传基因研究。
为了这次活动,美方还提供了数百万美元的资金来资助他们。
而好几年前,美国在全美曾用几个月的时间发起过一场专门采集五十岁以上纯种华人血样的医疗检测活动,事后人们发现这些检测都对他们进行了基因检测。当人们质疑这件事的时候,美国的官方和相关医疗机构则不予任何解释。
而十七年前的非典,最让人生疑。从世卫组织的灾后统计报告中我们可以看到,在整个非典疫情期间,全球累计感染人数达8437例的非典病例,仅仅中国(含港、澳、台),感染人数就达到了惊人的7764例,占到了惊人的92%!
中国人、新加坡人(华裔国家)、美籍华裔、越南人,那场疫情中几乎全部的感染者共同围绕向一个特定的人类种群:拥有最独一无二的“O—M175”基因群的汉民族。
要知道SARS传染性非常强,中国做了非常多的努力也仍有7000多人感染,而仅仅一个传染性不及SARS的H1N1流感病毒年年就把美国折磨得死去活来,每年都要死少则几千多则上万甚至高达五六万人,然而在非典期间,美国仅仅75人感染,而75名患者也清一色华裔。事后非典专家组组长徐德忠和北大研究生童增都曾撰文表示SARSCoV是非自然方式(如基因技术)产生的,非典可能是针对中国人的基因武器。
那么,鉴于此次新冠病毒与非典病毒的极度相似性,我们有足够的理由怀疑这次的新冠病毒仍为美国所为,而且很可能是美国对我们施用的基因武器。
它到底是不是基因武器,最后我们就等事件本身的发展结果了。好吧,就让我们拭目以待吧。
多一分怀疑并不是坏事。怀疑错了有什么要紧,最多不过是虚惊一场而已,什么也损失不了。而傻傻地乐呵呵地相信一切,搞不好,生命转瞬间就随烟云而逝了。君不闻生于忧患死于安乐乎?陶醉于眼前的似锦繁华,终不免落得个树倒猢狲散。
去掉弱肉强食之法则不是我们这个民族一厢情愿所能改变得了的。任何时候,哪怕是我们强盛了之后也不可对此掉以轻心。我们虽不可以这种强盗逻辑行世,但防人之心永远都要有。
(四)谁是投毒的真正凶手
现在我们暂时撇开到底谁是新冠病毒的制造者这个问题,再接着探讨前面所谈的到底谁是新冠病毒的投放者这个话题上来吧。
如果制造者是我们自己,那么这次的病毒施放者就可能是武汉病毒研究所;如果制造者是他方,那么这次的病毒施放者很大可能是美国,当然武汉病毒研究所也不能排除受美方指使投毒的怀疑,谁叫他们之间来往那么密切呢?
另外,据从传播的地理位置来看,武汉新冠病毒为实验室泄漏的可能性不大。武汉病毒研究所与所谓的病毒源头华南海鲜市场从地图上看有直线距离12公里,还隔了一条江。若没有人为因素,只是泄漏的话是说不过去的。
故这次病毒人为投放的可能性很大。
为什么投放者除武汉病毒研究所外,就可能是美国呢?因为目前只有美国联合中国进行过人工制造新型冠状病毒的研究,有2015年包括石正丽在内的十四位中美科学家的联名写就的论文《一个类似SARS的蝙蝠冠状病毒群显示了人类出现的可能性》(英文名为《ASARS-likeclusterofcirculatingbatcoronavirusesshowspotentialforhumanemergence》),以及医学专家DeclanButler(德兰·巴特勒)的论文《蝙蝠工程病毒引发有关风险研究的争论》为证。
德兰·巴特勒在那篇论文尽管说“2014年10月,美国政府暂停了对此类病毒的研究的联邦资助”,但该项研究实际上却并没有停止,不然为何还于2015年11月9日在世界权威医学杂志《自然医学》上发表其论文成果呢?
按历史上美国一向的表现来看,这样的微生物学研究成果是绝不会因为道义而弃之不顾的,一定会在“停止研究”的幌子下暗地里继续进行研究。之所以要打“停止研究”的幌子,一是让外界停止干扰,一是让他国不至于觊觎此项研究,以致于未来美国优势无存。二战后,美国包庇日本731部队战犯,把这些战犯引渡到美国,让他们免于惩罚,并为美国所用,从而使美国成为战后世界上唯一拥有生化武器的国家。这就是精明的美国式作派!
而从近期的各种媒体看,不少美国科学家都在为石正丽挺身辩护,尽量淡化她在2015年的那篇论文中的贡献。另外,还在网上盛传的“路安艾时评”中大力为石正丽洗地,并明确告诫石正丽“一定要顶住压力”,“不要自杀”。这些做法已经违反了美国的常理。按美国的惯常做法,对中国人出现这样的事情,美国应该像栽赃华为孟晚舟一样顺水推舟地把责任全部推到石正丽身上才是,结果却出现了自揽责任、尽力为石开脱的局面。当然这里也有石与美国肌肤相亲的姻缘关系的因素,石露馅了,美国也跑不掉,覆巢之下安有完卵?
我想,对此事件美国方面已做好了几方面的准备:一是继续嘲讽中国人,把祸水的源头指向菊头蝙蝠;二是在纸包不住火的情况下,制造石正丽自杀事件,仓促掩盖他们的阴谋;三是打扮成善良天使来解救我们,让我们和他继续亲善下去,并督促我们下决心消灭反美分子,对反美者坚决打压。
美国人真是太聪明了!然而越是表现优异,就越有贼喊捉贼的嫌疑,毕竟做贼心虚啊!
[b]结语[/b]
中国著名雕塑家君艺豪说:
“什么是科学精神?它就是求真、求实、求是、奉献!
现在有些院士早已背离了科学精神,他们把科学精神变成了‘科学教’,他们是教会中的‘长老’,他们更热衷于权力、名利、金钱和地位,他们早以道德沦丧的没有底线,他们来自地狱里的魔鬼。
“中国人的愚蠢在于,怎么能让一个科研团队不受国家控管地随意研究如此高危险的病毒?
(来源:昆仑策网,转编自“秦顺宁101”)
TO 9单元
删除[url=https://world.huanqiu.com/article/424xPsBvHRo]外交部驳斥西方涉疆人权指责:种族灭绝的帽子,留着他们自己戴吧[/url]
来源:央视新闻客户端 2021-02-25 22:18
在今天(25日)下午的外交部例行记者会上,有记者提问:近期一些西方国家在人权理事会第46届高级会议上,借涉疆问题指责中国侵犯人权,中方代表也作出了批驳,请问发言人对此有没有进一步的评论?
外交部发言人赵立坚说,造谣动动嘴,辟谣跑断腿。
赵立坚表示,所谓“新疆存在种族灭绝”等问题在事实面前不堪一击。我给大家举几个数字和事例。
赵立坚指出,过去60多年来,新疆地区人均预期寿命由30岁提升到72岁,增长两倍多;过去40年来,新疆维吾尔族人口增加一倍多,单是2010年至2018年,新疆维吾尔族人口增长25%,是汉族人口增幅的12倍多。请问各位记者朋友,你们谁见过这样的种族灭绝?
赵立坚表示,针对反华学者郑国恩、澳大利亚战略研究所等炮制的涉疆谎言,中方也多次作出澄清。例如郑国恩所谓报告中援引2017年5月两位新疆农村老人接受医疗检查的照片,并就此注释称“中方不遗余力地实施人口控制”。查阅该照片的原始出处,就会发现这是新疆为当地农村民众提供免费体检和医疗的照片。关于澳大利亚战略政策研究所报告中提到的380个所谓“拘留中心”,查阅以后会发现它们都是像学校、政府机构这样的机构,根本不是它所说的拘留中心。
赵立坚强调,欲加之罪,何患无辞,个别西方国家绝非真正关心中国新疆民众的福祉,而是企图以人权为借口,干涉中国内政,干扰破坏中国新疆乃至中国的发展进程,这种图谋绝不可能得逞。这些国家不要忘记他们屠杀原住民的历史,也不要无视他们国内仍然存在的严重种族歧视、侵害原住民权益等问题。
赵立坚最后说,种族灭绝的帽子,还是留着他们自己戴吧!(总台央视记者 申杨 孔禄渊)
博主你好,第一次在论坛上评论,最近一直在折腾redsocks,并尝试配置 网关:前置代理+tor+redsocks 隔离主机 再搭配一个代理进行匿名访问,实践中只有tor能顺利运行,其他代理都无法顺利链接,这是什么原因呢?一直折腾都不明白,所以上来请教一下,谢谢:)
回复删除说清楚点,是客户机无法连接网关的tor端口,还是网关上想给tor再套一层代理?
删除如果是前者,怀疑是iptables配置出了问题
你好,已经配置成功并且可以实现多重代理,原来是发行版本的问题,不过现在只可以转发tor的流量,一般代理用redsocks转发还是不成功,因为代理远端ip的问题,所以尝试通过UID 过滤的方法,但是更改代理的UID后却使该代理运行不成功,改用GID过滤也不行,想问有没有一些有效更改代理UID的方法,谢谢:)
删除此评论已被作者删除。
回复删除断条海缆你就知道当前国际互联网是否健壮了,哪有那么多的冗余啊。
回复删除星链了解下,现在已经通了好多地区了
删除星链的话并不是误解的,CCP至少可以这么干。
删除1.将星链链接设备列入海关禁入清单。
2.DDOS攻击
3.国家级抗议,以危害国家安全为由,约谈马斯克,想特斯拉开天价2罚单。
最终马斯克迫于各方面压力,停止向中国地区提供服务。
物理层:网卡固件
回复删除数据链路层:网卡驱动
网络/传输层:操作系统内置的tcp/ip实现
会话/表示/应用层:应用软件内部实现
之前学网络的时候这样理解的,不知道理解的对不对?
博主写“网卡硬件”,不是“网卡固件”。
删除-----BEGIN PGP SIGNED MESSAGE-----
回复删除Hash: SHA512
上一次还抢到了八楼,这次连八楼都没抢到,俺也太惨鸟:(
- - ---------------
本留言采用GPG签名,请前往 https://ufile.io/svkzaj2v 下载公钥。公钥指纹:96FA B821 40CC A4A1 10C1 CF88 D105 EEF6 DB1E 12B9 公钥文件名称: 徐满才的公钥.asc
- - ---------------
-----BEGIN PGP SIGNATURE-----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=dGOH
-----END PGP SIGNATURE-----
纽约邮报报道,这位78岁的总司令在美军安德鲁斯联合基地,走上等待他的空军一号飞机的楼梯时,手扶着栏杆,两次被绊倒,然后又第三次摔倒。普京对俄罗斯国家电视台(Russian state TV)记者说,"我现在才想到这个问题","我想向拜登总统提议,继续我们的讨论,但条件是,我们基本上是现场直播,没有任何延迟,直接进行公开、直接的讨论,"普京说。"我不想把这件事拖得太久。我想在这个周末去泰加放松一下。所以我们可以在明天或周一进行。我们准备好了,在美国方面方便的任何时间进行。"
回复删除阿波罗网记者秦瑞编译,《网关专家》报道,俄罗斯总统弗拉基米尔-普京(Vladimir Putin)提高了赌注,要和乔-拜登进行"没有任何延迟"的现场公开辩论,而拜登拒绝了。
报道称,俄罗斯总统普京周四提高了赌注,向拜登提出挑战,要求“现场辩论”。
《网关专家》表示,窃取选举是有后果的。
全世界都知道拜登有痴呆症。
本周早些时候,拜登在接受乔治·斯蒂芬诺伯罗斯(George Stephanopoulos)采访时,威胁普京并称他为"没有灵魂的杀手",与俄罗斯的争吵由此开始。
在拜登威胁普京的采访播出后几个小时,俄罗斯召回了其驻美国大使,这是美俄关系紧张的一个迹象。
拜登的失言和老年痴呆症似乎已经让美国与俄罗斯的关系升级到了糟糕的地步。
一位俄罗斯领导人更进一步将拜登的言论归咎于他的痴呆症。
据福克斯新闻报道,支持克里姆林宫的主要俄罗斯联合党领导人安德烈-图尔恰克(Andrei Turchak)将拜登的言论描述为"美国政治衰弱及其领导人的痴呆症"的反映。
普京在明知痴呆乔因认知能力下降而无法胜任的情况下,提高了赌注,挑战痴呆症乔,进行现场公开辩论。
普京对俄罗斯国家电视台(Russian state TV)记者说,"我现在才想到这个问题","我想向拜登总统提议,继续我们的讨论,但条件是,我们基本上是现场直播,没有任何延迟,直接进行公开、直接的讨论,"普京说。"我不想把这件事拖得太久。我想在这个周末去泰加放松一下。所以我们可以在明天或周一进行。我们准备好了,在美国方面方便的任何时间进行。"
普京继续说:"在我看来,这对俄罗斯人民和美国人民来说都会很有意思。"
"关于我的美国同行的说法,我们确实如他所说,亲自见过面,我会告诉他什么?我会说'保持健康'。我祝愿他身体健康,"普京说,"我这样说并没有讽刺或玩笑的意思。"
更新:《纽约邮报》报道称,拜登拒绝了普京对辩论的挑战,并表示拜登"很忙"。
就像奥巴马说的那样,"不要低估乔搞事情的能力"。恢复后,拜登似乎花了点时间掸去膝盖上的灰尘,最后才走到了顶端。
随后,他敬了一个礼,然后躲进机舱起飞前往乔治亚州。"
WATCH: Biden falls three times trying to climb the stairs to board Air Force One pic.twitter.com/IfDUjLPQB4
— Breaking911 (@Breaking911) March 19, 2021
拜登曾经嘲笑川普(Donald Trump),因为川普在西点军校轻轻地走下坡道的视频被传播。
"看我怎么跑上坡道,而他却跌跌撞撞地走下坡道。好吗?来吧,"拜登去年9月说
杨洁篪违规激怒美方 布林肯破例留记者
删除杨洁篪违规激怒美方 布林肯破例留记者
美中高层18日在冰天雪地的美国阿拉斯加会面。(FREDERIC J. BROWN/POOL/AFP via Getty Images)
北京时间:2021-03-19 05:24 FacebookTwitterEmailPrintFont Size繁体
【新唐人北京时间2021年03月19日讯】美中会谈18日在美国阿拉斯加登场。双方一开场就针锋相对,火药味十足。起因双方只有两分钟的开场白,中方却说20多分钟,且内容都是抨击美国的。随后布林肯要求记者留下来,反讥中方。
综合外媒报导,3月18日,美中对话在美国领土阿拉斯加开场。开场白语气非常强硬。美中两国在拜登时代首次面对面,在世人面前呈现出不可和解的对抗。
美国指责北京的行动威胁建立在国际法基础之上的全球秩序,誓言华盛顿为捍卫原则和友邦战斗到底。杨洁篪则指责美国冷战思维,到处推销自己的民主制度,强调中方希望的是双赢。
曾为美国前国务卿蓬佩奥担任顾问的余茂春认为,中方的“双赢”概念是“迷魂药”中方要双赢,即中共赢两次,美国输两次。美方则批驳杨的说法“蛊惑人心”。
而且美中会谈前双方已经说好。双方代表团领队各自讲一段两分钟左右的简短开场白。这一部分对媒体开放,结果中国代表共讲了超过20分钟。导致当天的开场白前后持续了一个多小时,双方代表就何时将媒体带出会议室的问题争论不休。
首先是美国国务卿安东尼‧布林肯(Antony Blinken)和国家安全顾问杰克‧沙利文(Jake Sullivan)两人在媒体镜头前发表2分钟的介绍。
结果中共外事委员会办公室主任杨洁篪至少回应了15分钟。然后又加上3分钟中文和英文逐句翻译,而且王毅讲了4分钟。
沙利文在开场白中说:“美国不寻求冲突,但是欢迎激烈竞争,我们永远捍卫我们的原则,我们的人民,我们的朋友”。
布林肯也在媒体面前直言:美国将讨论中方在新疆、在香港、在台湾的行径,以及中方对美国的网络攻击,同时也关切中方对美国友邦采取的经济胁迫。他还说,中共的行动威胁到人权,威胁到维持全球稳定、基于规则的秩序。
在美方等待翻译时,杨洁篪与王毅的谈话内容,全部都是颠倒黑白的指责美国的种种不是。杨直接借用民主党经常抨击的美国黑人种族问题,并反过来敦促拜登政府要在人权问题上做得更好。
同时,杨洁篪还给美国扣上网络攻击冠军、不代表全球民意、有杀害黑人史的罪名。杨还称,美方开场白不正常,所以他的也不用正常。
站在杨洁篪身边的王毅直接指责美国,在双方对话前的几个小时,宣布对中港24名高官制裁,并质问:“美国就以这样的方式来接待客人?”
美中高层18日在冰天雪地的美国阿拉斯加会面。(FREDERIC J. BROWN/POOL/AFP via Getty Images)
据脸书粉专“US Taiwan Watch: 美国台湾观测站”说,杨洁篪与王毅批评美国以军事和财政各方面去压迫其他国家,并煽动他人一起攻击中共。
杨洁篪还说美国的民主运作很差,而且人们对美国民主没信心。甚至批评美国是骇客冠军国家,并警告说,美国没有资格说要从实力上与中共对话,没有资格指责别人。
现场记者特别指出,杨洁篪只有在说这一段话时,是一句一句的等翻译来翻,要确保大家都听到。
布林肯则直接越过通常的外交礼节,打断杨洁篪的话说:“我听到的与您所说的恰恰相反,美国重返盟邦得到普遍的赞赏,我也听到了对你们的政府的所作所为有种很深的担忧。”
脸书粉专称,按照行程规划,双方在杨洁篪讲话结束后,将开始闭门会谈,记者应该要求离场。但此时布林肯要求记者留下来。他说,他要回应刚才杨洁篪的谈话,因为是中方超出原订发言时间太久,因此他也必须要有所回应。
布林肯表示,美国确实有不完美的地方,会犯错、退步,不过美国是以诚实、公开、透明的态度,“而不是去忽略这些错误,也不是假装不存在,或者隐藏这些缺失”。
沙利文也说,“一个充满自信的国家能够认真对待自身缺点并不断寻求改善,这是美国的秘密武器。”而且美国与世界各地的盟友和伙伴一起合作,能够最好地解决问题。
沙利文表示,希望双方都能充满信心地进行这次对话,而“不是演讲或长篇大论。”
布林肯和沙利文回应杨洁篪的话之后,记者离开现场。随后杨洁篪发言抱怨美方发言态度高傲,并说要求记者离开的行为证明了美国根本不支持民主。
脸书粉专不解的说,杨洁篪“到底在说什么???”
史蒂夫・希尔顿周五在福克斯新闻节目中表示,总统拜登的失误和磕磕绊绊证明,"他说了不算"。
删除史蒂夫·希尔顿(Steve Hilton)2010年至2012年任英国首相卡梅伦的战略总监。
希尔顿在福克斯新闻的"福克纳焦点"(The Faulkner Focus)节目中说,"美国总司令的能力是重要的公共问题,拜登明显就是没有能量来做总统的工作。其实只要看看拜登推动的议程,就会发现拜登只是名义上的总统。拜登对外界传递的明显信息是,我是乔拜登,你们知道我是谁,我不会做这些左派的疯狂举动。现在拜登推行的议程是完全是民主党的议程,政府工会左派的议程,华盛顿建制派的议程。拜登根本说了不算,这是一个重大的问题。拜登几乎每天他都有失误,他似乎忘记了自己在哪里,或者在做什么,他磕磕绊绊,喃喃自语。"
《网关专家》写道,我们已经知道几个月了,拜登全然的不在线。然而,民主党却把这个耄耋老人推举为他们的候选人。这并不重要,民主党完全可以推举一个毛绒玩具熊,民主党戳无论如何都要占据总统的位置。
民主党玩了这个游戏,但没有人相信。他们只允许记者靠近拜登,因为拜登会隐瞒民主党的秘密,借口是拜登出去吃午饭了。没有人对拜登感到兴奋,没有人,这也是我们知道这次选举有问题的一个重要原因。
但谁在主导拜登秀呢?我们怀疑是几个人。我们也认为这样做是非法的、违宪的。我们投给一个人当总统,不是投票给一些不把美国利益放在心上的外国人。谁才是拜登帮的真正掌门人?当然不是拜登,那会是谁呢?当然没有回答,因为拜登出去吃午饭了。拜登已经成为国际舞台上的一个笑话。
拜登阵营到底由谁来管理?谁将掌管国家?美国和全世界都在想,到底谁在管理拜登这帮人?拜登显然缺乏认知能力,自己什么都做不了。每当他在没有提词器的情况下,就需要把妻子带出来当拐杖。我们都知道这一点。这不是什么大秘密。
他在提词器上读演讲稿,经常磕磕绊绊地读完。那么,谁在写他的演讲稿,谁在授权写什么,甚至是主题?拜登做不到这一点。他在大多数时候真的连自己在哪里都不知道。
有人怀疑奥巴马是在经营拜登的阵营。奥巴马自己也说过,他想从背后运作总统府。但这只是巴拉克和米歇尔吗?很多人认为奥巴马的幕僚和首席战略家是索罗斯。
索罗斯和他的全球主义者团伙憎恨川普总统、民粹主义、民族主义和个人权利。奥巴马的政策与他们的险恶目标是同步的,为了权力、收入和对大众的控制,重新设定对他们有利的世界。大科技和其他公司的审查制度的勾结,有利于左派政府,是新的法西斯主义。在美国,异议不再被接受。即使是共和党政客也保持沉默,表示同意。既然拜登与奥巴马有关系,那么索罗斯是否正在幕后拉杆?
当然拜登家族在与中国人的交易中赚取了数百万美元,同时以美国的工作岗位和知识产权作交换,拜登而对中国的盗窃行为都视而不见。也有可能是中共在后面做手脚,他们与拜登合作已经有一段时间了。中共知道拜登很容易被腐蚀,很容易被操纵和贿赂。
也许上面的人都在操控拜登?拜登关注的肯定不是美国人民,拜登,就是某个肮脏一群的前台幌子。
【大纪元2021年03月20日讯】(大纪元记者张婷综合报导)美国纽约大学上海分校的多名学生近日遭到中共警察抓捕。校方告诫学生,人人都可能遭遇此类事件,校方在学生被拘留的24小时内可能无法介入。有专家认为这起事件可能带来寒蝉效应,使外国学生不愿到中国留学。另一方面,此事件发生时机正值美中会谈前夕,被捕子女包括美国防部员工子女,是否具有政治动机引发质疑。
删除此事件发生后,该大学与中共的财务利益关系也受到美国媒体的关注。纽约大学共和党人主席敦促该大学从中国撤资。
3月12日晚,纽约大学上海分校的9名学生,包括6名美国人,在两个场合被中共警方抓捕。《华盛顿邮报》从该大学员工以及美国官员那里获得了这一消息。
据一名学生和大学教员透露,两名美国学生在一家酒吧被中共警察抓捕,男生头部被踢,女生在便衣警察试图抓捕时出现瘀伤。
学生和大学工作人员说,当晚的第二起抓捕事件涉及7名学生,来自美国、芬兰、摩洛哥和马来西亚。他们聚集在一起参加生日聚会时被带走。他们补充说,这些学生的毒品测试呈阴性,并在11至16小时后获释。
一名学生告诉《华邮》,警察使用了不必要的武力,并且在没有配戴警察标志或穿制服的情况下出现,造成了混乱和恐惧。
报导称,中共警察在执行禁毒行动时出现在私人住宅并不罕见,但在没有明显升级的情况下,便衣出现是不寻常的。
抓捕动机是否出于政治动机引发质疑
《华邮》称,目前还不清楚这些学生被捕是中共所谓的“禁毒”执法政策的一部分,还是在与美国关系恶化的情况下因政治原因而成为目标。此事件发生的时机正值美中高层会谈前夕。
据一名匿名学生透露,在酒吧被抓捕的两名美国学生,“男孩实际上被警察踢得头上流血,他们没有翻译,所以他们不知道发生了什么。那名女生因为想逃离那两个没有佩戴警察标志的便衣而遭殴打。被踢的那个男生只是想给纽约大学上海校园的公共安全部门打电话。”
知情人士告诉《华邮》,这两名美国人的父母都在美国国防部工作。
《华邮》称,当被问及这起抓捕事件时,美国国务院发言人说,“中国(中共)的法律制度可以是不透明的,对地方法律的执法可以是任意的。中国(中共)的司法制度“并不独立于政治影响”。
此外,美国国务院发言人告诉“华盛顿自由灯塔”,他们对此事件有所了解,准备在必要时介入。该发言人也提到,国务院已经为在中国旅行的美国公民提出了一些旅行建议,强调中国(中共)的法律执行“不透明”和“任意执法”。
“海外美国公民的福利和安全是国务院的最高优先事项之一,”这位发言人说。“我们随时准备为美国公民在国外被拘留的情况下提供一切适当的领事服务。”
据美国之音报导,纽约大学上海分校驳斥《华盛顿邮报》将此事件牵上美中地缘政治。该校学生部主任彭汉智(David Pe)向全体学生发出的一封电子邮件说:“《华盛顿邮报》的文章暗示,我们的学生可能由于其中一些是美国公民而被以政治原因盯上。”
“根据目前对事件的了解,我们没有证据支持这一看法。”彭汉智说。
抓捕事件恐将影响留学意愿
彭汉智的电子邮件显示,纽约大学上海分校告诉学生未来每个学生都可能遭遇这类事件,提醒大家做好准备,因为学校在事发头24小时内能做的事情十分有限。
“在最初的24小时内,学校不大可能与你直接沟通。”这封邮件说,“从一个人被拘留到毒品检测结果出来,这一期间警察不允许学校干预。警察有24小时的侦查期,并做出是否指控的决定。”
“这是典型的中国(中共)法律程序。”霍夫斯特拉大学法学教授古举伦(Julian Ku)告诉美国之音,“因此,这有点令人害怕”。
古举伦教授说,这其实是一个24小时的黑箱,“学校基本上说的是,我们无法帮助你”。
美国之音报导,纽约大学校友、独立评论人士虞平说:“纽约大学作为美中合作办学的开拓性高等教育机构,在自己的学生遭遇当地警察执法时,第一时间为学生提供帮助合情合理;而且在24小时内与警方交涉也并不违反中国法律。即使校方因此与警方发生摩擦,也是促其执法更合规。”
古举伦教授认为,如果这种事件继续发生,学生就不太可能愿意去中国,这对纽约大学来说将是一个问题。
《华盛顿邮报》说,“一些学生和家长抱怨拘留期间学校官员缺乏支持。”
纽约大学与中共交易引关注
此事件也随即让美国媒体关注纽约大学与中共的财务关系。“华盛顿自由灯塔”报导,纽约大学从与北京的财务协议中获得了数百万美元的收益。根据公开的财务披露,该大学从中国获得了超过4700万美元的礼物和合同,其中包括2014年至2019年直接从中共政权获得的二百多万美元。在这4700万美元中,约有四千三百万美元来自中国的“匿名”来源,其中绝大部分匿名款项被列为礼物而非合同。
该大学没有具体说明这类资金的捐赠者,也没有说明这些资金如何影响大学的决策和计划。
全美学者协会高级研究员雷切尔·彼得森(Rachelle Peterson)说,中国(中共)在美国大学中拥有的金融影响力影响着从大学计划到课程决策的方方面面。中共的资金往往秘密提供,并带有附加条件。
“自由灯塔”认为,中共对纽约大学的影响力使其可以无所顾忌地恶劣对待该校学生。
“自由灯塔”称,纽约大学共和党人主席鲍比·米勒(Bobby Miller)敦促该大学从中国撤资。
米勒表示,纽约大学共和党人对中共警察骚扰纽约大学上海分校的学生不感到意外。
“我们敦促纽约大学行政部门对所涉事件进行彻底调查,并重新审查纽约大学在上海的存在,以确保学生团体的安全并脱离这一独裁政权。”米勒说。
米勒说,这些袭击事件应该给校园管理者带来道德上的清算。
“最近的这一事件提出了该大学与中国(中共)政府关系可行性的严重问题,中国(中共)政府是世界上最严重的人权侵犯者之一,也是美国的主要地缘政治对手。”米勒说。
“自由灯塔”称,长期以来,纽约大学在校园生活中的决策一直倾向于中共的利益。2019年,有报导披露纽约大学上海校区为学生开设了一门“公民教育”课程,其中包括“毛泽东思想”和中共党史的课程。
该大学与北京的关系也会损害学术自由。2013年,中国盲人维权律师陈光诚被迫离开纽约大学。陈原本是该大学的访问学者。陈表示,这是中共当局对纽约大学施压的结果。大学方面则表示否认。
彼得森指出,美国大学在中国的分校是北京施加额外压力的目标。纽约大学在2012年推出纽约大学上海分校后,其它精英大学,如杜克大学和加州大学伯克利分校,也纷纷效仿,在中国的主要科技和经济中心建立自己的分校。
“自由灯塔”警告说,美国大学与中国的合作交流对美国学生和美国国家安全带来了严重的危险。中共的工业间谍政权利用研究人员在研究型大学窃取美国的敏感技术,其中一些技术拥有军事用途。今年1月,“华盛顿自由灯塔”报告发现,中共与军方有关的实体在过去六年中至少向几十所美国大学输送了8800万美元。
中共官媒发杨洁篪“吃泡面”视频 黑美国?
删除中共官媒发杨洁篪“吃泡面”视频 黑美国?
微博疯传一段杨洁篪“吃泡面”的影片,引起网友热议:“演戏”还是“抱怨”?(视频截图合成)
更新 2021-03-20 2:05 AM 人气 9597 标签: 美中会谈, 杨洁篪, 泡面 Facebook Twitter Line 复制链接 Print 【字号】 大 中 小 正体 简体
【大纪元2021年03月20日讯】美国总统拜登上台后的首次美中高层会谈中,双方唇枪舌战,中方代表杨洁篪还发表超长战狼式发言,被指是“演戏”。微博还疯传一段杨洁篪午餐“吃泡面”的影片,也引起网友热议:“演戏”还是“抱怨”?
美中两国为期两天的高层会谈首日,就迎来激烈的唇枪舌剑。中方代表杨洁篪完全无视谈判协议,发表长达16分钟的超长发言。但在首场会谈后,杨洁篪却向中共官媒声称美方发言“严重超时”,“对中国的内政、外交政策做出不合理的攻击及指控”,并声称“这既不是待客之道,也违反了外交程序”。
据媒体报导,美中会谈并未安排午餐会、晚餐会。
听新闻:
(听更多请至“听纪元”平台)
微博上则疯传一段被认为是中共央视特意放出的中美会谈的间隙视频,视频中王毅和杨洁篪分别戴上口罩走向会场。当两人通过走道上的媒体区时,王毅突然询问杨洁篪:“午饭吃了?”杨回答,“嗯,我吃的泡面。”
相关影片曝光立刻登上微博热搜榜,中共央视等官方都转发了该视频。
有大陆网友指责美方待客不周,也有网友留言:“怪不得气不顺”,“中午吃不好,下午脾气不好”,“气饱了”。
但也有人质疑影片的真实性,怀疑该对话是事后配音。
相关视频在推特上也引发热议。有网友说:“难怪中国战狼发飙,美国高官到中国大陆来好吃好喝伺候着,中共政府大员赴美竟然吃泡面……”
“难怪不高兴,美国人也真是,怎么也应该给做碗牛肉面吧。”
署名“李其 Lizzi”的“华尔街电视记者主持人”发推文表示:“严重怀疑王毅、杨洁篪在会上斥美国‘这不是待客之道,也不符合外交礼仪’也有……没吃好的原因。”
也有网友批:“应该责骂大使崔天凯没有安排好伙食或者没提前派厨师团队来吗?其实这些党官都是演戏,出镜的时候表现的都是如何的艰苦朴素、勤俭节约,就包括李克强视察灾区也故作吃泡面状。谁知道平时多么的骄奢淫逸。”
对于中共代表杨洁篪的战狼姿态,分析人士说,中方代表在演戏,演给国内看。
CNN引述美国政府的一位高级官员的话说,中方代表是带着一个演戏的目的来到阿拉斯加的。他表示,中方似乎已经把重点放在“公开演戏,而不是实质性(内容)上”,“专注于公共戏剧(表演)和夸大性的表演”。为什么要这样做呢?他补充说:中共代表的“夸大的外交演讲通常是针对国内听众的”。
番禺爆炸细节曝光 退伍兵抱村官同归于尽
删除番禺爆炸细节曝光 退伍兵抱村官同归于尽
广州市番禺区22日突发一起爆炸事件,造成多人死伤,引发舆论关注。(视频截图)
北京时间:2021-03-23 10:49 FacebookTwitterEmailPrintFont Size繁体
【新唐人北京时间2021年03月23日讯】广州市番禺区22日突发一起爆炸事件,造成多人死伤,引发舆论关注。当地民众对港媒透露,这是一起自杀性爆炸案,村里一位退伍军人胡某,因不满村委会官员贪腐、欺压民众,绑上炸弹抱着村官引爆,与多名村官同归于尽。
3月22日上午10时许,番禺化龙镇明经村发生一宗爆炸案,村民胡某携带爆炸物到村委会建筑内引爆。官方通报称,爆炸导致胡某在内的5人当场死亡、5人受伤。
但当地村民向大纪元透露,死伤人数不只10人,“有16个人死伤,全部都送到医院去了。你想想早上开会,村里面那些当官的,那些小村官死就死了呗。”
网上传出的消息称,这起爆炸事件是因当地旧村改造工程引发的纠纷。村官进行土地征收时,贪污村民的利益,造成不满,村民多次的拉布条抗议,但当地政府都不管。
查阅《广州日报》的报导,去年8月,明经村旧村改造项目在交易中心完成招商工作。上海升龙投资集团有限公司承担改造工程项目。该项目用地总面积为108.49公顷,改造预算约80亿元人民币。
据香港东网报导,当地村民回忆说,22日上午,明经村多名村官在村委会办公楼召开村务例会。59岁的村民胡某,趁村委会开会,携自制炸弹进入办公楼,自杀式引爆,现场传出巨大爆炸声。
一位住在化龙镇的香港市民透露,胡某是一名退伍军人,他因不满村官贪腐、不作为,才绑上炸弹抱着村官引爆,与贪官同归于尽。
从网上传出的现场视频可见,爆炸发生在村委会办公楼二楼,威力巨大,办公楼的梁柱及墙身倒塌,天花板掉落,瓦砾满地,现场一片凌乱,有多人倒地不起,墙身、楼梯上溅有大片血渍。
事后,化龙镇两名副镇长接受陆媒采访时说,当时胡某突然背著炸弹进入办公楼内引爆,在场官员始料不及,死伤惨重,其中村支书周钜伦的情况目前不容乐观。
爆炸发生后,大批特警、消防及救护人员赶到现场,当地警方、纪检监察室等部门已介入调查。但迄今为止,官方没有公布爆炸原因。
当地知情网民说,就是因为贪污,有人趁该村开村委例会、大家都聚集的时候,用炸弹炸的。“是征收分钱不合理,村民带雷管在干部身边引爆,5死,正副书记都没了。”
(网络截图)
还有网民说,“放炸弹的这个是有多绝望,人家才会选择这种方式同归于尽,好好查查番禺的贪官吧!”
据当地村民透露,爆炸案发生后,整个村都被封锁,被公安以及消防人员团团围住。
北京空气质量疑造假 水车朝监测仪喷水视频曝光
删除北京空气质量疑造假 水车朝监测仪喷水视频曝光
网传北京某处的水车朝空气质量监测仪持续喷水的视频。(视频截图)
北京时间:2021-03-24 05:45 FacebookTwitterEmailPrintFont Size繁体
【新唐人北京时间2021年03月24日讯】北京近日的两场沙尘天气,令当地空气质量成为舆论关注对象。日前网传的北京市某空气质量监测点视频显示,水车持续朝监测仪喷水降尘。网友纷纷指责中共的环保数据造假。
有网友近日在中国社交媒体上分享了一段视频,并指这是首都机场附近的一处空气质量监测点,现场一辆喷水车朝着监测仪喷水一整天了,而且是一辆柴油车,味道非常大。
(接上推)附视频。 pic.twitter.com/kammJVFON0
— 维尼大帝 (@realEmperorPooh) March 23, 2021
网友评论,“北京的空气质量就是这么好起来的”。
视频传到海外社交媒体推特上,有网友讥讽,喷水是因为“某种我们普通人不知道也理解不了的原因需要保湿才能正常工作”,分享视频的人是在“给境外势力递刀子”。还有网友留言,喷水车和空气质量监测仪明显“辱华”了。
另一名疑似北京网友称,自己只相信美国驻京大使馆发布的数据。公开资料显示,美国驻华大使馆位于北京朝阳区,馆内有一个空气质量监测仪,用来测量当地空气的PM2.5浓度,使馆将数据实时发布到其官方推特上。
3月15日,北京遭遇十年来最大的沙尘暴,整个京城一片昏黄。网友讥讽北京“瞬间变北宋”,成为《清明上河图》画卷中泛黄的北宋都城。20日,沙尘天气再次入侵北京。
【北京被10年来最强沙麈暴侵袭】
【天安门广场满天黄沙 如同“世界末日”】
北京被10年来最强沙麈暴侵袭,天安门广场满天黄沙,天安门城楼、人民英雄纪念碑都蒙上一抹黄色。市中心能见度急跌,有民众形容景像如同“世界末日”,也有网民笑言,在北京随便拍张照片,都成了一幅北宋名画#沙麈暴#世界末日 pic.twitter.com/19ZMlp7kIe
— 自由亚洲电台 (@RFA_Chinese) March 15, 2021
早在2016年和2017年,陆媒就曾多次报导地方政府用各种方法干扰空气质量监测仪读数、营造治污“达标”的假象。其中,江苏常州市、河北石家庄市、北京市均用洒水车或雾炮车给监测仪喷水降尘,陕西西安市则给监测点的采样器塞上棉纱来过滤空气。
中共环保部2016年曾公布,自2015年起已发现2600多宗环保监测数据造假案例,涉及空气、水、土壤等,而这还只不是冰山一角。
TO 博主
回复删除俺有些问题想请教:
网桥是属于硬件层面还是软件层面?
既然网桥模式下虚拟网卡对HostOS外部网络双向可见,网桥把HostOS与GuestOS的网卡关联起来,那么是不是意味着网桥将使HostOS的网卡也对外可见?甚至使HostOS与GuestOS的网卡都对外可见?
NAT模式可以走前置代理联网吗?
TO 博主
删除“因此,虚拟化软件创建的虚拟网卡,其地址也是唯一滴,不会跟别的网卡冲突。”
这句话不严谨,例如俺故意设置两个相同MAC地址的虚拟网卡,就会和另一个冲突。
俺觉得日常操作虚拟化最麻烦的就是GPU,尤其是现在数据科学和人工智能都依赖的cuda,虚拟机里基本没戏,博主的信息安全领域跑个字典破解密码之类的好像也开始依赖gpu了,这类问题有没有什么好的解决方法?
删除俺听说了GPU直通之类的操作,太过于复杂,而且Nvidia驱动默认不工作。
TO data learner
删除目前虚拟化要利用物理硬件只能搞直通,你可以用一台【不联网】的隔离电脑专门做这些需要独显的操作。
轻薄本开虚拟机风扇很容易转起来,好吵啊:(
删除还容易产生灰尘,搞得脏脏的
TO 4单元
删除电脑是放坏的,不是用坏的
放个几年过后你电脑的配置早就过时了,而且显示屏这类的配件我估计有很大的可能性会比你的硬盘先坏掉(当然除非你违规或者重载使用)
除了刚刚那些消耗品,主板、CPU、内存这些因使用而坏掉的可能性应该不怎么大
最后,如果你怕积灰,买一个抽风器或者吹风底板,什么灰尘和热量带不走:)?
英伟达的高端计算卡好像有那种类似CPU的虚拟化功能,直接虚拟GPU给虚拟机调用,好像叫什么GURD,但是廉价游戏卡不给这类功能:(
删除TO 5 单元的网友
删除硬盘的寿命仅次于光驱,另外独立显卡也是容易坏的硬件。
TO V2EX (7单元)
删除俺认为硬盘如果管理的好,寿命还是可以很长的(十年左右)。
独显非常容易淘汰,而不是容易坏(如果你不是游戏超频或图形设计,五年+)
分享一下俺的经验:
1.用SSD启动系统。
2.如果物理内存大的话,关掉虚拟内存(Windows网友)。
3.软件也放在SSD启动,例如:虚拟机,等。
然后用HDD来运行数据,例如:工作设计,繁多的文件资料,占空间大的,频繁读写的数据。
4.像书籍,常翻阅的(常读取)而且占用空间小,如果储存空间足够,完全可以放在SSD,然后HDD备份。
5.最好单独一个HDD来运行频繁读写的数据,例如P2P下载之类。
6.适当定制一下软件的读写,如果进程支持物理内存缓存,就减少使用硬盘缓存。
7.提醒一下:记得【备份】及【全盘加密】。
SSD的好处是速度快,防震;不足是难以承受频繁读写(如果数据很大会显著消耗其寿命)。HDD的特性正好反过来了。
TO learner
删除感谢你的建议 :)
我自己坏过 SSD 和显卡。坏掉的两块都是A卡(我不用N卡),症状都是某一天突然点不亮(刚开始或许能看到 BIOS 但无法开机,显示器无显示,后来就完全无显示输出了)。可能是这两块显卡的 GPU(HD 6770 和 HD 7850)有缺陷,两块都是一线大牌子(ATI 自家和 MSI)。
(接上一单元)
删除我不挖矿,显卡坏了与挖矿无关,本身也不是矿卡。
刚刚查了一些资料,电源相对容易坏,显卡和主板次之。
(接上一单元)
删除电脑城的 JS 说 HD 7xxx 的 GPU 有设计缺陷,导致容易出问题,他遇到过很多出问题的 7000 系列(也许 6000 系列也是?)。大伙儿能否验证他的话是真是假?(也许这个问题要去显卡吧问?)
准确来说,SSD是每个存储单元的可写次数有限,读没有。所以SSD的控制器需要很小心地分配物理存储单元,倾向于平衡各个单元的写次数。
删除从安全角度考虑,这可能会带来潜在的数据恢复风险,警方可能更容易通过SSD恢复部分历史数据。
TO 匿名网友(12单元)
删除同意你说的SSD分配物理存储单元,俺认为SSD若只读取的话可以用n年,例如作为纯备份。
安全角度考虑,一定是【全盘加密】才行,如果你手动定制分区:千万切记【不能】有任何哪怕很小的分区遗漏。
只要警方无法解密,就不可能恢复部分历史数据,因为恢复的也是加密数据,依然没办法。
但这里有一些风险,例如伪装手段:
你装两个系统,一个明着用,另一个隐藏起来,要小心这两个系统及软件之间的关联。
在被迫时,如果你需要解密明的系统,由于SSD的储存单元特性,那么警方依然有可能获取你的隐藏数据,这时就需要【全盘加密】+【双重加密】,俺打两个括号就是担心有政治风险的网友可能误以为有了双重加密就把全盘加密忽视了。双重加密就是把隐藏系统或分区再次进行强加密,这样一来就算你处于人身安全或强迫情况下,像警方解密明的系统作为展示(俺是普通公民,哪有煽颠呀,死不承认隐藏系统,警方没证据又能怎样),要真承认了可就惨了,所以提前再搞几个加密的隐藏系统防备万一(谁知道真有几个)。
警方不可能在没有密钥或密码时解密(俺说的密码包括传统密码与key file)。密钥是在忘记密码时用来恢复的,即密钥可以绕过密码,必要时销毁密钥,【只】通过密码解密(!你的安全需求决定,这样做以后万一你忘记密码,数据就废掉了)。传统密码警方可以靠严刑逼供,审讯(针对心理人性),人质捆绑(利用家属),药物催眠等手段搞到手,但key file是文件就没那么容易。
如果你的加密强度足够强,基本上是天文数字,暴力运算破解不用考虑,即使警方手里有量子计算机(警方不至于傻傻的等待若干年,所以警方会先考虑利用加密软件的漏洞)。
你要注意加密软件的健壮性,其自身的漏洞,即使你不懂软件方面也没关系,使用多个加密软件进行多重加密(例如嵌套加密),这根据你的安全需求定制,尽量确保你的加密软件:开源免费,口碑好,支持主流算法。
那么问题来了:什么加密软件开源免费,口碑好,支持主流算法?
删除To12单元
删除并不一定。并不见得SSD上的数据比机械硬盘更容易恢复。
这取绝于是否系统是否开启了Trim。一但系统启用Trim这一功能,系统删除文件时候会对其进行覆盖删除,一但原文件被覆盖了便极难找回。同时由于储存机制的不同,SSD存储不存在连续簇这一说法,进行硬盘恢复时会有非常多的碎片,极难拼凑出原文件。
接上一单元
删除数据恢复的关键在于原始数据是否被覆盖,理论上来说,一旦原始数据被覆盖了,找回可能性为零。
机械硬盘删除文件时仅仅删除的该文件的在表上的记录,所以要通过低格或者反复向硬盘中写入0,1确保原始数据有被覆盖到。因此才有了7次擦写这一说法。
SSD由于寿命较低以及默认开启均值耗损这一功能,不适用擦除机械硬盘的方法进行擦除。只需保证开启了TRIM这一功能即可,当然SSD垃圾回收策略和效果还需要看SSD硬盘固件厂家的设定。RIM指令到底是否真的生效,可以利用 TRIMcheck这一小工具进行查看。
TO 匿名网友(14单元)
删除博主写过这类博文,例如:[url=https://program-think.blogspot.com/2015/10/VeraCrypt.html]VeraCrypt加密软件[/url]
TO 匿名网友(15-16单元)
删除这样做并不安全,一般来说SSD厂商设定分散写入不同单元,这是为了均衡擦写来延长其寿命,系统层面无法决定SSD上的芯片如何缓存与写入方式,这些由生产时设定好的,你甚至无法控制哪些被覆盖。
对于专注安全的网友,参见俺13单元写的,参见博主写的:博客右侧栏(信息安全)。
不知道博主考虑过这种情况没有:
回复删除就是在有的时候,使用非暴力不合作的方式来维权甚至革命(这种情况即为博主倡导的[url=https://program-think.blogspot.com/2012/08/revolution-5.html#head-2]非暴力革命[/url])时,会不会出现弊大于利的情况?
好久没有以这个身份或者是人格来博主这儿了(也许我有以别的身份/人格来过,也许没有:) )
回复删除这次造访,是想分享几个我最近想明白了的事情:
1.我曾错过的“疫情失业金”(好似大伙儿对这件事情非常不感兴趣,所以我就不贴超链接了)
金额:一万六千多美金
现状:全部对我来说可行的维权办法都弊大于利(注意:“我有没有资格拿”和“当时没有申请的人应不应该被允许追溯”是两回事儿)
2.我曾经被CCP里的既得利益者侵占过一部分财产(即没有返还于民的税收)
金额:8千多人民币/或者是3千左右的美金(按相同劳动付出对应美国当地同等级城市工资收入对应的按基本生活费来算的存活时间来计算金额的,即我先预估相同工种在美国同等级城市的工资收入,然后除以当地的基本生活费,算出创造同等劳动价值过后能够换回的存活时间(美国该等级城市),过后和按同样方法算出的中国同等级城市的存活时间相对比,即可得出我被剥削的程度(即少掉的存活时间),将这部分少掉的存活时间按基本生活费换算,即可得出对于一个美国/中国本地人来说,其被剥削的金额
现状:维权的弊大于利,暂时按兵不动
3.涉及个人隐私,但也许我能够追回,以后我也许会分享这件事情,也许不会,但现在我不想分享
金额:一千多美金
现状:有利大于弊的维权办法
4.因为刚刚“1.”的原因而导致的另一部分的损失
金额:一千多美金
现状:维权的弊大于利
5.我因疫情期间机票改签退票费用不合理而蒙受的损失
金额:四千多人民币
现状:维权的弊大于利
6.曾经我被别人偷盗过的物品
金额:一千多人民币外加十块钱左右的美金
现状:追不回来了的部分我才会列在这儿(没有利弊关系,因为没有办法追回)
也许博主或者部分读者对此留言不感兴趣,但我综合考虑书写“我的心路历程”能够给“我的成长”带来的好处以及这件事情被思考和思考后在这儿被描述所花费的成本(时间精力外加也许有的人不喜欢看,影响我的声誉),所得出的结论是这件事情是值得的(当然,我指的是对我来说值得)
这也是刚刚这段文字就被我敲键盘码在这儿的原因。
我有的心结(或者说没有被思考明白的事情)被想清楚了过后,对我的个人成长来说(心理方面)是突破性的(当然,对大伙来说有没有参考价值,这不是我说了算的)
以后我这个身份/人格也许还会在评论区出现,也许永远不会,所以
有缘再见
感谢博主发了一篇技术干货
回复删除光缆是全双工的,因为光线亮度比较暗。如果光的能量强,就有碰撞。我支持微粒说,而且微粒说兼容E=mc^2,波动说否定了历史上做过的实验;爱因斯坦想用镭盐做实验,后来有人用电子做实验证明E=mc^2。电子可慢到几米每秒,是可以很慢的。
回复删除民科来了,大伙儿快跑呀
删除TO 1单元
删除《皇帝的新衣》最后是小孩子说破的。
区分一下电子的速度和电流的速度
删除TO 3单元
删除了解下单电子双缝干涉、碳60(巴基球)双缝干涉。碳60也有波动性。粒子速度很慢也有干涉,没必要区分电子和电流。
实锤了! 香港汇丰银行半月前的武汉肺炎新馆病毒是中共特工投的毒!然后 就借口防疫溯源 消毒之名,行抄家 盗窃 安放窃听器之事。被投毒的还有大陆内地的不少反共义士。 你懂的啦啦啦啦
回复删除不知道博主考虑过扫盲普及“武器制作”及“如何夺取当局的武器装备”方面的知识没有?
回复删除3D打印枪支(比如“解放者”型手枪)的图纸在自由网(Free net)的某个中文页面上曾经提供得有(现在不知道该网站还在不在)
然后如果翻墙,该系列枪支的原始制作团队的官网不知道还在不在,以及不知道其官网上提供的图纸资料是否应美国当局的要求而被撤下了(没有谈我是怎样搞“安防”的,是因为我自己的情况比较特殊,所以我的防身器材配备方案和获得途径对大伙的参考价值应该不怎么大)
其次,中共在每个达到一定规模的城市附件都设有“武装部”,不知道随想哥能不能扫盲普及一下这方面的知识,即中共当局调用武警、特警以及军队的习惯及流程
以及群众冲击军械库“暴力革命”的成功率(当然,其弊端是容易变成又一次“改朝换代”而不是“推进民主化进程”)
对于以上内容,充分分析利弊过后,“非暴力革命”的优点才能更好地被体现(其实也就是我希望博主如果想倡导“非暴力革命”,那么不妨详细介绍一下“暴力革命”的操作方法,这样大伙也能更清晰地对比两种革命方法的优缺点)
革命成功与否99%取决于软件。民众不存在革命的土壤,有再多军械也没用;退一步说,就算暴力夺权成功,也无非是催生下一个威权政府。相反,如果革命的【软件】条件成熟,就算手无寸铁也无碍。
删除俺想分享一下俺自己对于“交友”的看法
回复删除其实这条评论里面会谈到的内容也是俺最近才反思明白的
简单来说,俺身边的朋友被俺分为以下三种类型:信息分享方面的朋友、思想上的朋友,以及“外貌”方面的朋友(好吧,俺承认这也许是俺的一个短板...(Laugh Out Loudly))
然后,从另一个维度来讲,俺身边的朋友还被俺分为这两类:一是那种“真正的朋友”,换句话说就是“可以把后背交给他/她”的那种;二是可以“被俺利用”的那种(在这种情况下,两人的关系或者说地位的确不是平等的)
不知道大伙对于身边的朋友是怎样看待的(也许我们能够相互借鉴)
闫丽梦的论文在一定程度上否定了进化论,应颂敏(浙江大学)发现染色体分配有机制。毛泽东、苏联反对相对论,但是现在没把爱因斯坦相对论设为敏感词,毛泽东和苏联时期算敏感词;应颂敏(浙江大学)的报告似乎也不算敏感词。编程随想用双机隔离、VPN、Tor,其实128位AES也无法破解,VPN、Tor总是绰绰有余。既然128位AES也无法破解,编程随想没被抓,那么凭什么三十亿DNA就迅速进化成新物种?应颂敏发现染色体分配有纠错机制,保证种族稳定。闫丽梦、美国和法国科学家都同意新冠病毒是人造的,福林酶切位点、S蛋白、氨基酸都可证明。编程随想用Tor这么多年,竟然还支持进化论,话说Tor老早超过了单层代理的加密强度。
回复删除我咋记得蓝牙是自己实现全套协议栈啊,不是单单物理层吧。
回复删除Github已经正式被彻底墙掉了,博主还是低估了中共啊。
回复删除能够在这儿成功留言就说明你已经成功地网络/肉体翻墙了
删除所以环境也是能够被改变的嘛(对自己而言)
然后如果在自身安全能力承受范围以内去像志同道合的人(喧嚣的一小撮)传播翻墙方法(不同的实名或匿名身份分别对应不同的安全承受能力,有多大能力做多大事情,不要做超出当前身份安全承受范围以外级别的事情那就是安全的,不必害怕),这样就能“对他人而言改变环境”了
博主,我给你发了邮件,请查收,关于一本书的
回复删除大家留意到了吗,阿拉斯加会谈之后美国欧洲又和中共玩起了“人权外交”的把戏,多么让人熟悉的戏码啊。
回复删除川普应该是输了。
在美国国会认证那个民主史上最耻辱的选举结果之前,川普什么都没做,他让美国人失去了一个最佳的反击机会。
他现在依然在通过各种渠道暗示美国民众他仍在战斗,会通过“某种形式”回归。我推测他这些“狼来了”的把戏应该是想拖住美国民众,避免美国民众为了护宪从而导致热战。
这人真是个蠢货兼懦夫,如此下去不仅他将死无葬身之地,美国民众也会同他陪葬。
话说回来,拜登一方成功上位之后和中共应该会有一段蜜月期,但这蜜月期不会很长。
因为一山不容二虎,大家都来到专制统治这座“山头”之后必然要分出个老大、老二来。
之前美国权贵通过中共这个代理人榨取中国人的种种时还需要打着“中美合作”的旗号,现在大家都裸奔了,接下来中共很可能要按时按量进贡了。
而且这进贡量很可能要快速增加,因为美国权贵们的权欲不再受到束缚,而且他们也开始有了维稳的需求。
各位早作打算吧。
相对论讲的都是物理上发生的,举个例子:飞机上带铯原子,铯、铅、铷的计量很精确,飞机上的铯原子确实更慢了。薛定谔为了反驳哥本哈根学说,提出薛定谔的猫,大多数人不看历史,以为薛定谔的猫怎么怎么样;爱因斯坦确实提出【刚体】,玻恩反驳了这个概念,【火车隧道悖论】可能是爱因斯坦和玻恩造成的。除此之外,爱因斯坦的狭义相对论不是洛伦兹帮的,而是贝索,贝索配合推导。
回复删除加密聊天软件,博主推荐哪一款呢?首要考虑安全性,不需考虑方便性
回复删除聊天软件的安全性有很多种,那么你想要什么样的安全
删除*保证信息不被偷窥
很难保证,就算是端对端加密,就算是你能保证你这边没有病毒,但是在对方的电脑也许会有病毒,并可以偷窥你并模仿他对你进行社会工程学
*保证信息加密
telegram
*保证你的ip不被泄漏
不能用国产软件,使用tor还有代理连接该软件