文章
时政

编程随想早在2010年就暴露了身份

编程随想在2010年写了一篇文章:如何防止黑客入侵[1]:避免使用高权限用户,其中有一张插图泄露了自己的姓和姓名拼音缩写:

这是2012年8月20日的存档,仍然可以看到博客的插图里有RUAN/rxh的拼音缩写:

https://web.archive.org/web/20120820011018/https://program-think.blogspot.com/2010/06/howto-prevent-hacker-attack-1.html

编程随想的名字拼音就这样挂在网上,整整两年。

编程随想曾经说过,在2011年前后,自己声援茉莉花革命的时候就被当局盯上了,如果的确如此,那么很有可能那时当局已经掌握了他的身份信息,毕竟以政府力量对一个博客进行实时监控与存档并不困难。这也说明了编程随想发了十多年博客,不是中共抓不到,而是不想抓。

这是2014年的存档,可以看到图里的拼音已经被抹掉,这说明此时编程随想已经意识到了信息泄露,但他并没有及时弃号止损。

菜单
  1. Nemo  

    如果當局2010年前後就掌握了阮先生身分信息,如何容他十年其間發表了那麼多的文章?好像他還披露過中共高層海外存款之類官方極為忌諱的事

  2. 说这个有人不高兴  

    这个分析很有道理。奇怪,你给的那个web archive的URL,加载到一半就会跳转到一个宣称这个页面不存在的界面。

    不过我还是想办法看到了这张图片:https://web.archive.org/web/20130720130005im_/http://blob-s-docs.googlegroups.com/docs/OgAAADRrCAeB85RM20JizUlpaCtNDW11OId3ALw1zvzJcqnJop46ZHSbnxEjdnpwAlpXldk9IEXmeqIBa25wuPy41c0A15jOjBkuH3RhTAcdfbkyYiwn7ywChMy-

    确实如此

  3. 西山风雨  

    编程随想本质上还是个爱中国主义者,他虽然反对中共,但没有反对中国国家的存在,因而我想他就是因此而不被重判的,目前中国的反对派势力大部分都是爱中国主义者,他们大部分都没有想过中国这个国家存在实际上不存在正当性或合法性,根据社会契约理论,国家的合法性来源于大多数国民对于构建起这个国家的契约的同意或认同,而编程随想在他的很多博文中都透露出对于中国国家的热爱,因而他只是涉及颠覆国家政权罪以及攻击社会主义制度等,我想中共也是因为编程随想热爱中国这个原因,才只判了他七年刑期,如果你们去把他和一些维吾尔族人的遭遇对比,大部分维吾尔族人涉及的是分裂国家罪,他们所遭遇的刑罚更加恐怖,很多直接被关在集中营里被秘密杀害,但这个例子也说明中共最忌惮的是他们建立起来的国家不存在了,因为说到底这个国家是中共的国家,他们依靠这个国家存在而获利,虽然这个国家叫中华人民共和国,但说到底这个国家并不是人民的国家,人民如果要自己拿回权力,或者进行有益的反对工作,首要的工作就是直视最根本的问题,也就是先审视这个国家存在的合法性,实际上中国这个国家的宪法根本没有得到大多数人的同意认证,也就是它的存在根本就不合法,所以很多声称自己反对中共,但心里还是爱中国的人被抓起来并不会被当局下重判,因为他们还热爱中国,这对中共继续维持他们的国家存在有益。

  4. 西山风雨  

    中共最忌惮的是每个中国人都想让中国这个国家不复存在,而不是担忧自己的政权不稳,因为只要国家还继续存在,中共就能通过各种各样的方式获利或者换个皮让自己的统治得以维持,如果新的反对者都达成了让中华人民共和国这个国家不复存在这个共识,那么这才是对他们中共最大的观念冲击,他们将会因这样的缘故使得自己辛苦夺取到的政权不断受到各方面的挑战,因为既然国家作为政权生存的根基都不具备存在的正当性,那么政权灭亡只是时间问题,就看各方反对派谁能在新形势下得到更多人的授权认证,以及谁能协商制定出建立新国家的宪法。

  5. 西山风雨  

    讲到这里,中共也是因此很忌惮台湾变成名正言顺的台湾共和国,现在台湾归属于中华民国,出于简称的缘故,中共可以通过语言的优势,把它说成是中(华人民共和)国的一部分,但如果台湾真的举行了全民公投,改名为台湾共和国,那么中共就少了正当借口吞并台湾,这一点非常让他们抓狂,一个可以吃进去的肉,现在没有正当理由去吃了,这对于任何一个或一群专制统治者来说,都是一件极为难过的事。

  6. 西山风雨  

    任何专制政府统治的国家都有一个惯性,他们在遇到社会问题时,由于不知道怎么出产财富,往往会把掠夺的目光转移到其他国家身上,中华人民共和国也不例外,未来对于亚洲人来讲,将会有些很艰难的路要走,毕竟中国这个利维坦很大,胃口不小。

  7. linda 回复 西山风雨 /p/200406

    中国常年马放南山,战斗力非常堪忧

  8. 差生文具多 回复 Nemo /p/200408

    编程随想做过一个列举红色家族关系的zhao项目,托管在github上面。2016年的时候,Github收到过中国方面的删除令,要求移除该项目。比较有意思的是,这个删除令的落款是“中国网络空间安全协会”。

    我查了一下中国网络空间安全协会的信息,这个协会是中国共产党中央网信办的套皮,也就是所谓白手套——当中央网信办不方便以政府名义出面时,就用“中国网络空间安全协会”的非政府组织身份活动。

    所以,我认为编程随想在网上活动十多年的根本原因是中共各部门之间信息不协调。网信办负责管控舆论,他们很早就注意到编程随想,但是没有抓人的权限和资源(例如从全国人口数据库中做data mining);国安有权限和资源,但是在上级交代任务前,他们并没有抓捕这样一个网络影子的愿望和动机。

    编程随想讲过自己的博客曾被大规模五毛攻击。我猜测,如果出动五毛网评员的权限归网信部门而不是国安部门,那么这从侧面证实了他很早就被网信部门盯上,只不过没有引起国安的注意罢了。

  9. 编程随想文具多  

    这就是俺为什么从来不发自己产生的图片(包括但不限于自己产生的截图, 照片等)。 比如扫盲Tor使用时俺只会引用官网或其他人的截图来说明,不会自己截图,也不会编辑官网截图后上传, 因为编辑软件也有可能有指纹, 元数据可能相对容易清除(但很难保证浏览器上传时是否会增加新的元数据), 渲染引擎和各种图像处理库的指纹就不好说了。
    上传图片还有另一个坏处是增加调用代码的数量,也就是增加攻击面,比如某些攻击只在上传文件时才会触发,如果你根本不上传文件那么这些攻击就不会被触发。

  10. linda 回复 差生文具多 /p/200411

    当党国的三只手合力的时候,那个螳臂当车的编程随想,岂能逃过余之一握哉?

  11. 差生文具多 回复 linda /p/200412

    从这事可以看出编程随想的安全措施强在技术方面,但是反社工做得一团糟,目前从网上的公开社工库能查出,他在多处用programthink邮箱关联了rxh-temp的密码;这不,还有人扒出来,早在十年前他的名字就漏了,而且名字在公网上一挂就是两年,要我说他发现自己信息泄露就该弃号了,编程随想也是人,他大概也有一点侥幸心理。

  12. linda 回复 差生文具多 /p/200413

    精神问题,虚荣心作祟

  13. linda   rico y libre

    所以俺觉得吧,BE4说的影分身术才是好的,小号海

  14. linda   rico y libre

    还是姓坏了,名字也不好,如果都是啥李明李华李强刘忠这样的名字,泄漏了也没用

  15. 差生文具多 回复 linda /p/200416

    小号被人一眼看穿等于没开,止增笑耳。

  16. 编程随想文具多 回复 linda /p/200418

    还是游客海更好一些,毕竟能随意注册小号也跟游客海没区别了,限制注册小号那也就失去了小号海意义。
    但小号海的关键问题是用户名和密码容易暴露特征,不如站方直接分配一个随机用户名和密码,这样就消除用户之间的特征差别了(用户自己生成的话就千差万别具备特征了)。

  17. 编程随想文具多 回复 差生文具多 /p/200419

    所以应该直接游客身份或者至少站方提供小号账号和密码,“拜登”论坛就是例子,至今guest是谁都是谜。
    就算普通的小号海(比如本回帖时的本站状态)开多了也没那么容易看穿,就比如俺来说你觉得俺是谁的小号呢?

  18. 差生文具多 回复 编程随想文具多 /p/200420

    这些站允许游客是因为它们本来就没什么影响力,没有价值,也就不必担心被spamer盯上。当然,在没有影响力的平台上不管灌多少发言,政治价值都约等于零。

    另外主流平台对匿名用户不友好,使用大量身份成本很高,还是那句话:没有价值的小论坛随便你玩,但是这没有意义。只要平台有了关注度,平台就有运营成本,无限马甲是玩不下去的。

  19. linda   rico y libre

    还好啦,手机注册有接码平台

    将来还可以用杜罗夫的888电报号,花钱买匿名,大家说好不好啊

  20. freerxh 回复 说这个有人不高兴 /p/200496

    楼主给的确实打不开,找了个最早的:https://web.archive.org/web/20110722062454/https://program-think.blogspot.com/2010/06/howto-prevent-hacker-attack-1.html

  21. linda 回复 编程随想文具多 /p/200503

    知道了,编程随想是差生

  22. YastPM 回复 linda /p/200558

    TG +888并不可靠,据传言多数为回收号码,有被封禁危险

  23. linda 回复 YastPM /p/200564

    888是虚拟电话号码,你拨不通的

    其实就是一些和电话无关的账户,杜罗夫无中生有mint了一些token卖钱

  24. 肖战嗦习近平牛子 齐心死了
    肖战嗦习近平牛子   🟨🟥🟨旧帐号忘了密码,品葱ID 肖战嗦习维尼牛子

    道理都懂,但是自己也没有严格落实 我依然不敢相信那是他,但是实锤了