文章
人文

《火光》征稿启事

火光编辑部 端点星永不灭
火光编辑部  ·  2020年9月6日 《火光》官方账号

钟期既遇,奏流水以何惭?本刊致力于建设一个自由人的精神角落,但我们深知团队能力有限而责任重大。因此,我们十分期待志同道合的网友加入我们,互相交流,共同努力,将本刊宗旨发扬光大。

本刊为一份时政、文化、技术类综合性刊物。
本刊的原则是独立自主理性批判。
本刊倡导科学精神和人文精神。
本刊追求不被审查的知识和不被扭曲的真相。
本刊鼓励好奇心和想象力。
本刊发布依托新媒体平台和匿名技术。

**本项目是非营利的公益项目,目前由一群志愿者无偿运作,故投稿被录用后没有报酬。**原创稿件作者有署名权和版权,转载稿件推荐者会被标注为"荐稿人"。署名与否、署何名可自由选择。

征稿范围

  • 端点星之声:对时政的深度评论,原创或推荐转载。
  • 文艺杂谈:原创文学(短篇小说,长篇连载,散文,杂文,诗歌,艺术作品,文学翻译);文学/艺术/音乐/影视/读书评论;资源分享。
  • 学海无涯:自然科学、社会科学领域的通俗化分享,如论文翻译,以及学术研究的归纳、评论和引申。
  • 极客摆渡:贴近生活的科技内容分享,包括但不限于网络安全,匿名知识,翻墙技术。
  • 笑林广记:体现幽默的外段分享,包括政治笑话、历史趣闻、搞笑漫画、MEME,经典和原创皆可。

征稿标准

  • 符合本刊宗旨
  • 内容通俗易懂
  • 评论文章需要依据事实,逻辑清晰
  • 原创文章优先考虑
  • 转载文章必须注明出处,符合CC BY 4.0标准

如何投稿

  1. 204酒友可以直接在2047论坛发布原创文章并 @火光编辑部 进行投稿。
  2. 编辑部遇到心仪文章会联系作者进行授权事宜。
  3. 编辑部会不定期进行主题征稿。

欢迎各位204酒友踊跃投稿,让我们一同“饭醉”。

菜单
  1. 欢迎回到膜乎 汉帝国签证官
    欢迎回到膜乎   膜乎新网址https://www.reddit.com/r/mohu/

    未来会不定期投稿经济学观察。尤其普及一些马歇尔、凯恩斯、斯密、费雪、诺斯这些大师的观点。

    很想写一些小说来描述当今中国的绝望……但是今天中国,我拙劣的文笔写不出万分之一二

  2. 火光编辑部 端点星永不灭
    火光编辑部   《火光》官方账号
  3. 欢迎回到膜乎 汉帝国签证官
    欢迎回到膜乎   膜乎新网址https://www.reddit.com/r/mohu/

    @火光编辑部 #10970619 感谢开设专栏。漫谈地租理论已经按照编辑的私信和@穿鞋的企鹅 的意见进行了修改

  4. rebecca   我不是品葱的神,但是后来发生了一些事情

    插播:感觉很像这个

  5. 琳不可瑤混 小朋友
    琳不可瑤混   你們可不能混瑤哦!

    小瑤私信投稿了哦

  6. 狼狼醬 耶渣
    狼狼醬   私信可以,但我保留你亂罵的時候公開私信的權利。不算好的基督徒,深信左右都是膠的港獨。
  7. Wizard   /dev/null

    提一些建议:

    1.网站不必要的第三方资源太多了,影响加载速度。

    2.Google Analysis 这种 Tracker 希望能去掉。

    3.做成静态站点(无 JS)可能对 Tor 用户更友好。

  8. solids   Ñøñë

    @Wizard #102174

    3.做成静态站点(无 JS)可能对 Tor 用户更友好。

    那么发帖,评论要如何实现呢?

  9. Wizard   /dev/null

    @solids #102185 发帖评论可以直接用 HTTP POST,缺点是需要刷新才能看到新评论。

  10. 习猪习 抵抗者运动
    习猪习   抵抗者运动
  11. 习猪习 抵抗者运动
    习猪习   抵抗者运动
  12. Wizard   /dev/null
  13. 习猪习 抵抗者运动
    习猪习   抵抗者运动
  14. Wizard   /dev/null
  15. 习猪习 抵抗者运动
    习猪习   抵抗者运动
  16. NodeBE4  
    内容已隐藏
    内容已被作者本人或管理员隐藏。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。
  17. Wizard   /dev/null

    @NodeBE4 #102471

    你说加载慢和Google Analytics都是Wordpress自带的。

    Wordpress 自带不等于不能去掉吧?

    另外,Tracker应该是用户自己去安装浏览器插件解决,懒到连uBO都舍不得装的用户根本没有资格谈什么保护隐私,网站没有义务去掉tracker。

    Tracker 确实可以用 uBO 屏蔽,甚至 FF 自带的隐私保护也能屏蔽掉。看来分歧就在于最后一句了,《火光》既然处于致力于建设一个自由人的精神角落的立场,就不应该去跟踪用户吧?所以我觉得站点主动做些措施保护用户隐私也是理所应当。

    更没有必要用什么Tor网址

    我没说过这句话

    wordpress本身对Tor已经很友好了

    从可用性来说确实算友好,可 Tor 主打隐私保护,加载一大堆第三方资源还带 Tracker 的行为可谓与隐私保护相悖。

    你提这些要求真的是有病。

    建议不是要求,还请擦干净屏幕看清楚

  18. Wizard   /dev/null

    @NodeBE4 #102471 看了你的其他帖子,你的观点应该是:隐私保护在于 Client 而不是 Server,这点我比较赞同。用户确实不应该过分相信网站的隐私声明,应该自己做好隐私防护,但是这不等于网站就应该使用追踪技术。

    同时,在服务器被端了的情况下,

    一个是 Client + Server 都做好了隐私防护,Server 托管静态站点

    另一个仅 Client 做好了隐私防护,Server 并没有做。且如果禁用 JavaScript 就无法使用,因此用户不得不启用 JavaScript。

    信息泄漏量可想而知,哪个更大。

  19. NodeBE4  
    内容已隐藏
    内容已被作者本人或管理员隐藏。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。
  20. 朝思暮想要登基  

    我致力于建serverless的网站(serverless是我自己不需要出server,而是通过第三方API完成),也就是说所有的功能,尽可能的在网页端实现,在用户的浏览器里完成功能和计算,服务器端无交互能力,只提供静态文件。

    这样的论坛已经有了。但问题是,我们的设备都在 NAT 后面,要互相连通不容易。webRTC 基本不行。用 mqtt server 或自己写的 server 虽然能通,但太重了,抗封锁能力不够。

    恐怕要等到都用上 IPV6,每台设备都能互相找到时才好用。

  21. NodeBE4  
    内容已隐藏
    内容已被作者本人或管理员隐藏。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。
  22. Wizard   /dev/null

    @NodeBE4 #102629

    Google Analytics和其它任何类似的Tracker/analytics并不能让部署方跟踪user,跟踪他们的是Google, Facebook, Amazon等提供analytic code的供应方。部署方只是知道所有访问者的统计信息,而非单独每个访问者的个人信息。

    你说这套不要跟踪码的说法真的是跟小二一样靠看公众号文章学技术的。真实的威胁模型在这里有详细阐述,类似的帖子也在2049转发过。 https://diymysite.github.io/analytics/#!pages/analytics.md 简单说,部署方没有获得除了流量统计之外的超额信息,跟踪码的威胁关键在于你是否相信供应方,也就是Google, FB, Amazon等网站,我是不相信的,所以我选择uBO。其次,中共搜集互联网用户信息主要是client和network两个环节,而不是server,你天天叫人家网站如何如何的是连network如何工作的都没搞清楚。小二就是一个相信你说那套的反面教材,已经被抓几个月了,轻则3年重则5年。

    如果你认为GA或者其他跟踪码能够让部署方获取用户个人信息,你可以建个静态网站给我演示一下,我来访问,你能搜集到我什么信息。GA等流量分析码是依靠wordpress或者github pages等第三方服务的网站唯一获知流量信息的方式。网站运营方知道来访者的流量和兴趣是必须的,任何平台都会提供这种服务,你没有资格要求人家不了解自己网站的流量。

    总结一下,你是想说:部署 Google Analytics 不会让中共额外收集到网站用户信息,数据只会交给 Google,而站点却可以了解来访者的流量。

    对此反驳如下:

    1. 了解自己网站流量真的比访问者的隐私更重要咯?所以网站应该为了方便自己统计数据,把访问者的一举一动告诉 Google?
    2. GA 不是部署者统计用户流量的唯一方法,实际上存在许多自由开源的替代实现。
    3. 对于墙内网站,中共肯定是 Client -> Middleboxes -> Server 都能够收集信息;对于墙外网站,中共也可以让 御用骇客 去偷 高敏感人士 的数据。作为用户,如果可以每个层面都做好隐私防护,为什么不做呢?

    我致力于建serverless的网站(serverless是我自己不需要出server,而是通过第三方API完成),也就是说所有的功能,尽可能的在网页端实现,在用户的浏览器里完成功能和计算,服务器端无交互能力,只提供静态文件。这种让建站者零风险的技术架构对于信息自由言论是至关重要的。要是每个搞网站的都要自己出一台服务器,那分分种被中共DDOS或者抓捕,稍微出一个问题,或者Cloudflare里有人被中共买通(参考纽约藏人警察昂旺)服务器就暴露了。js是现在很多网站必须要的元素,而不是可有可无的元素,无论是实现点赞,还是页面的排版,甚至是自动生成网页都需要js,越来越多网站架构都是靠js和nodejs开发的。解决用户安全很简单,就是告诉用户用Tor Browser,如果你的环境不允许用Tor Browser那也很简单,你就不该访问这些「敏感」网站。

    你说那些都是不知道多少年前的观念,针对的也不是与中共这种掌握整个network的国家级对手进行对抗的行为,而是针对Google,FB,Amazon这类大公司搜集个人隐私的行为。无论是对抗可能的后果还是威胁模型都是完全不同的。

    说实话,我很惊讶有很多你这样的墙国人竟然是如此教条主义,从来不亲自验证或者深入思考一下自己看到的安全观念到底是怎么回事。

    1. Serverless 用 ZeroNet/IPFS 多多少少也能实现一点(技术不成熟,仍然建议观望),编程随想的电子图书馆在墙内使用 BTSync 也运转良好。
    2. 交互性比较强的网站为了用户体验确实需要 JS ,可是《火光》是作为类似电子杂志的存在,仅仅阅读文章可不需要 JS 。
    3. 禁用 JS 的理由很简单,在本机执行代码很危险,当然很早就有人想到了。只是历史悠久不一定代表过时,可能反而是因为其耐得住考验。
    4. 不妨说说你是如何亲自验证自己的安全观念的?被御用骇客盯上了身份却没有暴露?同在这匿名论坛上,并不能说明你我的安全观念谁高谁低吧?
  23. Wizard   /dev/null

    @NodeBE4 #102629 感觉你是为了怼而怼,并没有注意我说的内容所对应的情况。你只不过想要表述 隐私保护 Server 不应该做,Only client matters 的观点罢了。

  24. NodeBE4  
    内容已隐藏
    内容已被作者本人或管理员隐藏。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。
  25. Wizard   /dev/null

    @NodeBE4 #102658

    顺便说,我说的serverless只是对于部署者而言是serverless,不要跟web tech的serverless混淆。

    看来我误解了你说的 Serverless

    分布式根本没有什么隐私而言,分布式和隐私是两码事。

    基本赞同,分布式更多是为了可用性,而不是隐私。

    关于 Tracker :

    自由开源的 Tracker 数据掌握在建站者手里,使用 GA 就是把数据给 Google 。

    作为站方,如果既想保护用户隐私,又需要收集流量统计数据。当然应该选择自由开源的 Tracker,而不是把数据交给第三方(Google)。不使用 Tracker 当然最好(这也是我最初的建议)

    作为用户,我不想让任何一方跟踪我,自然屏蔽所有 Tracker 咯。

    注意我的建议针对站方,而不是用户。如果让我给用户建议,肯定也是屏蔽掉任何 Tracker。

    总之,用户自己不保护自己的话,根本没有用。

    同意,这也是讨论中的共识。

    就像我之前所说,分歧在于站点是否应该注重隐私保护。这一点也明确了,没有必要继续争论咯!

  26. 习猪习 抵抗者运动
    习猪习   抵抗者运动
  27. 朝思暮想要登基  

    @NodeBE4 #102651 你知道很多这样的论坛么?能不能告诉我几个?我说的是如果客户端有公网 IP 就可以不用任何 server 的。

    大多数人上论坛是发一些低敏感度信息,就像我们在这里讨论技术,被查到又能定什么罪?不必人人都采用革命领袖的安全层级。反而是人多更重要。而信息聚合等 web1.0 特征的媒体无法令大多数人参与,用户是易失的。

    防 flooding 并不难,限制用户注册就行了。

  28. 朝思暮想要登基  
  29. NodeBE4  
    内容已隐藏
    内容已被作者本人或管理员隐藏。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。
  30. 朝思暮想要登基  

    @NodeBE4 #102750

    那些分布式论坛就不要说了

    这是谁的话,说的是网站还是论坛?您的大脑将所见扭曲为期望的能力似乎比一般人强……

    管制渐严是表象,内在的原因是人少了。现在已经没有几个蔡伟和任志强。如果是一亿人一起做,揭竿而起烤包子也不算危险。宣扬过度的防范首先会挡住 99.999% 的参与者,使猎犬将足够的资源聚集到剩下的一小小撮人身上。

  31. NodeBE4  
    内容已隐藏
    内容已被作者本人或管理员隐藏。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。
  32. NodeBE4  
    内容已隐藏
    内容已被作者本人或管理员隐藏。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。
  33. 琳不可瑤混 小朋友
    琳不可瑤混   你們可不能混瑤哦!