@自由更重要
@自由更重要
关注的小组(1)
动态 帖子 1 评论 0 短评 0 收到的赞 1 送出的赞 0
  1. 自由更重要   在小组 2047 发表文章

    网络安全

    基本上论坛上发完帖子或者统一回复完之后,就关闭网站。不要继续在浏览了,其实网站是可以记录每个IP这哪个页面浏览了多少时间,以及点击哪些页面的。如果是某个账号一直发送数据的话,这些信息就可以绑定在一起。还有就是网路上浏览,基本上要挂代理,http(s)或socks代理的就行,如果要软件也走代理的话,可能用个全局的vpn比较好,如果要在网站评论的话,在打开前置代理的情况下,再打开tor,然后就可以评论了。前置代理可以一直换,免费的如蓝灯,迷雾通,windows上的选择就更多了,还有法轮功的无界、自由门什么的,不过window的安全属性还是比较差,编程随想是用的windows,不过主要还是自己电脑上存储了可以“定罪”的证据,其实如果虚拟机用xen,kvm这些会好一点,不过取证机构应该也不是吃干饭的。所以说,还是硬盘上不要留存自己网络上发的东西,这是最好的。
    windows的话真的是安全性很差,现在还有windows xp还在用,但是最后的还是windows7,也有windows8,8.1,10,现在最新的是windows11了,不过对配置的要求很高,需要用windows11的,可能老的电脑就不够用了。需要升级配置了,这种intel加windows的联盟嘎嘎賺錢,以前windows xp的时候,360还没免费的时候,那个病毒多的啊,简直了,上网必中病毒,要是没有中国病毒,那是不可能的,那时候最有名的还是熊猫烧香病毒,这病毒横扫中国大陆,基本上所有杀毒软件全部失灵,不过那时候有一种说法是杀毒软件自己放出病毒,然后可以賺錢吗,这种说法也很可信。不过windows xp那时候病毒确实很多,而且xp本身的安全性也很有问题,u盘插上去就autorun程序,然后本身又是administrator用户,权限又很高,一旦有病毒程序就获得最高权限,那么也就没有什么系统安全了, 再加上各种3389远程端口之类的高危漏洞。这个windows因为用的人非常多,而且版本又比较单一,比如说windows分专业版、教育版、家庭版其实区别不是很大,专业版就是多加了一些功能罢了,再加上盗版泛滥,安全性就更。linux上也有病毒,但是linux上投放病毒非常的困难,因为linux有非常多的发行版,主要分为redhat系,Debian系,slackware,bsd等等,然后下面以这主线为分支的发行版那就实在是数不清了,很多注重安全性的发行版都是基于debian比较多,因为debian上的软件包非常多,而且也包含非自由的固件,所以大多数的硬件都能装。所以说没那么多洁癖,就像深度软件,也是基于debian做的嘛,然后还有很多架构,不只是x86,还有arm的,还有一些国产的龙芯的mips架构,现在是最新的loongarch架构,还有risc-v架构的,然后一些不太常用的alpha架构,所以说制造出来的病毒都不一定能够在linux上运行,而且linux上的依赖项还有很多,不过要是使用自己的静态库的话或许会减少依赖。不过最近爆出来的一个linux软件后门貌似就是龙芯公司的人开发的,因为这个人提交代码的时间都是在工作日,避开休息天,可能他也不想干这个事情,只是一份工作吧。所以说,能用linux还是选用linux比较好一点,windows的话,首先就是本身的微软的问题,还有就是自己去网上下载软件的时候,很多软件都是经过串改的,还有就是就算正版软件,像是微信、qq这一类的话,那基本上就是下了一个监控软件,珍惜自由与安全,远离windows
    还有就是流量混淆的问题,要是一直都是加密流量的话,那么还是可以混杂一些其他的正常的https流量。就像做病毒一样,加入混淆技术,反编译的时候,也看不出什么有用的东西。还有就是上行流量不要过大,很容易被察觉,一般上行带宽和下行带宽就是2,8开,100M的带宽可能真的用于上传的流量不超过20M。最好是大幅度减少网络时间,毕竟网上浏览都会有痕迹的,不存在100%的安全,就算安全措施都做好以后,可能六扇门的技术得到突破也可能的吗,虽然说真的大牛也不会去那里工作,不过凡事也说不准哈。减少活动时间还有一点就是现在这个大数据分析,tg还是搞的很厉害,所以说大幅减少网络活动时间是很有必要。还有就是熟读编程随想的安全类的文章,把编程随想的精神发扬广大。只要主义真,抓了编程随想,还有后来人。
    现在跟共产党的斗争还只能是在地下斗争,毕竟暴露以后,就会被打击,像是张展、彭立发之类的猛士,这种人也蛮需要,编程随想这种人也很需要.反党既要有公开的人去斗争,也要有地下的人活动。阿共以前就是搞情报工作起家的。所以他的情报能力还是可以的。不过在这种数字时代,大部分就是给老共送人头的,特别是现在手机实名制,那基本上就不要活动了,通过智能手机的话,电脑的话,做好安全防护的情况下就可以大肆的攻击中共的社会主义制度了。最近西北大学有一个人在马克思主义原理的课上,公开的反对共产党,被判了8年?判刑8年应该不太可能。不过现在这个洗脑,从幼儿园戴红领巾就开始洗脑了,然后洗脑到大学,后来发现毕业之后,走向社会之后,发现就是去你妈的共产党!!!公务员好像都是招应届生比较多,比例比较高,可能是因为如果走入社会之后,发现了共匪的丑恶面目,就不好控制了。在国民政府的时候,就是很多知识分子支持共产党的比较多,其实共产党只是善于伪装并封锁不利消息罢了,国民党统治下有言论自由,出版自由,所以你们可以骂国民党罢了,还有就是结社自由。所以共党确实是个很好的传销组织。
    还有就是手机通信数据备份的问题,手机短信应该运营商那里会有备份,但是通话记录的话估计备份的时间比较短,因为全国这么多通话,如果都备份的话,那么存储容量也是很大的。监控录像的备份跟通话的备份也是差不多的,但是像这些各种坐火车、飞机、开房的记录基本上都会一直备份,毕竟数据库里插一条数据,也不需要多少空间。现在的数字社会是比以前更加的发达,同时监控也更加的严密,以前智能机没那么普及的时候,特别是以前大哥大的那时候,基本上对普通人的监控就很少了, 那时候中共监控的对象都是大使馆的那些人的通话。现在随着越来越多的人使用网络,对于网络的监控也越来越完善。借用毛泽东的一句话,写小说反党是一项发明。现在是通过网络,软件反党是一项反明
    不过绕不过去的一个问题就是ISP的问题,因为家庭用户使用网络服务都是要向ISP登记的,身份信息什么的,所以说在ISP这个层面都是可以看到这些加密流量的,不管是通过VPN,还是各种代理,tor软件,但是ISP也不会全部封锁,毕竟他也要賺錢的吗,如果习呆呆一定要那么做的话,也是可以那些小的外貌公司就不用做了。大的一些公司当然会去申请专线,不过专线是蛮贵的,小公司当然也就是用各种VPN代替了,所以说我们翻墙不是说不能抓你,只是借着开放的一点窗口罢了。要是在毛时代,听个敌台都要被枪毙了,不过毛的夫人江青还是很喜欢看电影的吗,看香港、台湾以及各个国家的电影。当然了,人家是特权阶级,不受法律约束的,毛时代有法律吗?
    还有就是网上看到的一些钓鱼网站,以及如何对待水军的问题?应对钓鱼网站,基本上前置代理加tor就能解决,还有就是不要随便乱装浏览器插件,那个插件也不知道是写了什么程序。对待匪警,基本上就是不要跟它对话,因为跟它对话,如果你的IP已经泄漏的情况下,那就是比较危险的行为了。钓鱼网站有些就是假的淘宝,天猫一些网站,骗取你的账户名和密码的, 不过现在都有手机短信验证的,除非你是运营商的人员,那么要取到你的手机短信就非常容易了。不过现在也有那种可以拦截短信的装置,通过一部摩托罗拉功能机,改装下,然后再配合Linux系统,就可以强制降频周围的手机信号,因为毕竟3G,4G都是加密的,但是2G的短信是明文的,可以直接看到。不用说假网站了,假证了,现在银行都有假的,前几年南京就出了一个假银行,但是里面的设施跟真的一样,然后很多人把钱都存进去了,然后“银行”就跑路了。后来找到工商局说,我们给的营业执照只有金融咨询的功能,没有存款的义务。所以这跟我们没有关系。
    还有就是账号要多个,其实账号多个的原理跟tor的原理也差不多,tor的节点经常变,然后每个tor节点都是看到一部分流量,然后又经常变,所以说要看到完整的流量就比较难,除非tor的节点全部都是蜜罐节点,这样也不太可能。因为挂了前置代理之后,比如说通过澳大利亚的代理服务器,假设在澳大利亚的节点不可能都是蜜罐节点,tg的能量也没有那么大嘛。但是不通过前置代理的话, 那么通过的国内的节点很可能是蜜罐节点。账号多个的话,就算真的要分析你,就很困难了,不知道哪些账号是你注册的,只能通过这些文章的发言风格,但是这个就很困难了,发言风格可以经常变化,然后如果是多个号的话,每个号的上线时间也不规律,编程随想最主要的问题就是还是在同一个博客经常发东西,因为这样确实会提高影响力,但是也会让tg注意到你,所以说有利有弊,同一个账号一直发,确实是容易积累忠实的用户,但是tg要分析你的话,也是非常容易的。然后你电脑里又没有存储网上的数据,但匪警真的是没有办法了。国内的邮箱也不要用,然后一些外资设在中国的公司,比如以前yahoo有中国业务,民运人士用yahoo邮箱发送一些政治内容,然后就被tg抓了。其实google这种公司也不能相信,毕竟他也是要盈利的,如果tg真的要让他做一些事情,那他还是可以做到的,比如说承诺他进入中国市场,条件是把google服务上那些反共的中国人的信息都交给tg,那我想google肯定很乐意做这样的事情。毕竟google一直想做一套特供的专门应对中国的搜索引擎。类似现在微软的bing搜索。然后就是身份隔离呢,论坛上的身份不要与境内的身份联系到一起。
    还有就是国内网站的图片不要随便截取,放到论坛上,这样就会与账号关联在一起,要抓你就很容易,特备IP leak的情况下,网络安全还是很值得学习的,编程随想的文章确实是很好的入门的东西。如果对现在的网络监控时代还是没有很好的认识的话,我觉得可以看下richard stallman这个老头子的个人网站,他是gnu的创始人,也是gcc编译器的发明者,如果没有gcc的话,那基本上就不会有现在的linux系统,芬兰的linus写的linux内核的很多C和汇编语言都是需要编译器才能转化成机器听的懂的01二进制,所以说这个老头子还是很厉害的。不过这个老头子非常的顽固,就是坚决不用手机,自然也不会用任何手机app,也不会去浏览任何带有javascript脚本的网站,因为他认为这些软件都是闭源的,是专有的,不知道里面有什么代码,所以就不会去使用,对richard stllman的个人主页如果有深入了解的话,那么基本上警察是不可能找到的,警察找到你的可能性是0。因为richard的很多理念都是过于的固执,比如他不能做很多事情,也不会去专有网上购物,也不会使用任何带身份认证的服务等等很多事情,不过这个老头子以前也賺了蛮多钱,在1980年代,那时候很多公司聘请他为程序员开发自由软件,賺的钱很多。不过他要是做专有软件的话,賺的钱就更加多了。不过他没有去做这样的事情,自从1983年发起GNU项目以来,40多年一直呼吁人们重视自己的隐私,要有不受监控的自由,这种思想也就是只有在美国这种土地上才会茁壮成长起来吧。不过现在的人完全不在意啊, 特别是智能机发展以来,就很“方便”啊,买早点,买菜,买火车票、飞机票、订酒店、商店购物、通讯、上网发言等等吧,都一部手机搞定,现在微信和支付宝,又添加了什么公积金、电子社保、放贷、缴水电费、电话费一些功能,大家就觉得很方便啊,监控和隐私对他们而言,就是nothing,现在除了在自己的房子里没有监控之外,不过现在很多人都会在自己家里装监控器,看小孩什么的,不过基本上这种联网的监控录像都很容被盗取,然后再用一些智能的设备,现在小米还有可以联网的电饭锅之类的,监控无处不在,但是大家认为很方便啊。
    聊聊专有软件、自由软件、开源软件,专有软件就是那些源代码不开放的软件,比如微信这种,自由软件和开源软件就是源代码都是开放的,像本论坛这些代码都是可以在github上看的, 不知道用的web软件是啥。专有软件就有很多缺点,比如说代码更新不及时的问题,还有就是有很多漏洞的问题。像是心脏起搏器这些专有程序,如果被黑客入侵,那么。。。还有就是现在很火的无人驾驶问题,如果要是后台被控制的话,那么,还有就是隐私泄漏问题,比如微信,微信聊天的内容,被公安随意读取的情况也就不用多说了。也就产生了信息被大量盗卖的问题,然后因为现在是实名制,现在基本上可以实现精准诈骗了,tg说实名制是为了防止电信诈骗,去你妈的吧,共产党连你死活都不在意,还在意你被电信诈骗,其实实名制最主要的还是便于监控这些反党人士,按毛语来说的话,就是坏分子,智能手机基本上都是专有软件,虽然说android内核是从linux内核里分出来的,但是有很多固件的程序还是专有的,比如说摄像头的驱动,手机网卡等的驱动吧,还有就是如果是国外的手机,自带google框架,youtube、gmail等这些程序是无法删除的,如果是要root的话,有些手机的bootloader是不支持解锁的。国内的话,那手机监控就更加恶劣了,国家反炸app这东西真的是,没法说了,监控你手机上的一切东西,手机相片、摄像头、录音、扫描你手机上的app,看有没有翻墙软件,监控上网流量,然后就是读取通讯录,联系人、短信等等吧。像是最近爆出来的拼多多的程序是恶意程序,像是俄罗斯的卡巴斯基以及一些欧美的安全厂商都认定它是完全有恶意程序的,拼多多内部有一个黑客团队吧,专门负责手机用户的各种信息的。专有软件有很多问题吧,不过大家都认为很方便啊。我就是喜欢用,那也没办法是吧。就像有些小粉红就是认为共产党很好,共产党做什么事情都是在一盘大棋,比如说停电了,也是下一盘大旗,要节省电力攻打台湾
    再谈一下开源软件和自由软件,开源软件更注重的是源代码的开放,linux就是最大的开源项目,全球最好的计算机专家都可以参与进来,当然普通人也可以提交代码,但是合不合入linux主线的话,要看审核人的意见了。现在linus torvalds还活跃在一线呢,快55岁了,话说编程随想也快50岁了,受雇于开放源代码实验室,貌似年薪挺高的。只有芬兰这种自由国度才会产生linux这种成果,当然了跟欧洲的版权保护是分不开的,使用盗版windows的话,是会被法律处理的,所以说开放一个免费的供大家的使用的,是很受欢迎的。linus毕业于赫尔辛基大学,这应该是当地最好的学校,然后在读书的时候就写了一个系统自己用。因为他当时就读的是计算机系,然后学的系统是minix,荷兰的一位计算机科学家用于教学目的,自己写的一个系统。minix系统就很不好用,所以linus决定自己做一个,当时unix是商用的,价格也很高昂。后来做好之后,就放到网络上,大家可以自由使用,后来大家就提了很多意见,但是能直接读懂并修改代码的人很少,当时是叫freak系统,后来经过ftp站长的建议,改成了linux.linux内核加上richrad的GNU组建也就组成了现在的linux系统,当然了还有很多其他人开发的开放源代码的软件。因为当时gnu项目也在开放一个hurd项目,也是内核程序,但是设计的过于完美,导致实际写代码的时候,很不顺利,是微内核架构吧,过了好多年迟迟没有进展,后来linus填补上了这个空白。
    话说芬兰也是反共的急先锋,芬兰说德国人最多侵占我们的肉体,但是苏联红军将会侵占我们的灵魂。芬兰通过冬季战争极大的挫伤了苏军的士气,也保全了自己作为独立国家的尊严。芬兰现在也有共产党,共产党是一个全世界的组织,毛时代,经常邀请各国的共产党过来交流,我觉得,在tg眼里,其他国家的共产党地位比中国人不知道高到哪里去了。到了邓时代,也不输出革命了,忙着捞钱了,现在到了习时代,没钱了,抓几个贪官,就可以搜出几吨人民币,然后换上自己的人继续贪。以反腐的名义,以人民的名义。linus就是在这样自由的环境下成长起来的,他的祖父是赫尔辛基大学的数学教授,linus小的时候就经常坐在祖父的大腿上帮他祖父在电脑上敲各种数学公式,因为祖父也不会用这些设备。其实在邓上台以后的早些年,也是非常鼓励各种创新的,比如有一个人发明了蚊香的底盘,就被领导人接见了,那时候是很鼓励农民富起来的。90年代之后,风向有点转变。现在到了习时代,毛化的情况越来越严重,幼儿园的小朋友都要学习习思想,有的时候,倒也不是抨击你习近平,而是你的学历实在是太低了一点,江泽民好歹是49年以前的上海交通大学的学生,虽然说是日伪敌占区完成的学业。胡锦涛也好歹是正儿八经的大学生,现在换了一个工农兵大学生上台,真的是。习呆呆有些事情你就不懂,就交给专业的人去做就好了啊,不懂也要瞎指挥,真的是无话可说。习仲勋怎么生出你这么一个傻儿子,那时候要是有避孕套就好了。
    现在的中国的教育是培养奴才的,是奴才输出大国,所以也不可能产生像linus这样的人物。后来linus出名了以后,芬兰政府还专门给他拉了一条专线。相比毛时代,那中国的计算机专家都被整的只有自杀去了。说回这个开源软件,这个主要还是注重于源代码的开放,这样所有人上网的人都能看,看的人多了,肯定有计算机专家可以看到,那么要是有bug,肯定会被发现。只要眼睛足够多,任何bug都会被发现。当然了,中国这个开源社区就比较沉寂,就是拿来主义,当然了也有很多积极参与的,这个就很不错。现在华为公司支持参与这个linux的开发,联想公司也会赞助linux基金会。台湾的一个作者也很不错,维护lxde桌面的开发工作。还有一款台湾人开发的notepad++软件,也很不错,最后因为这个作者支持香港运动这款软件就被封杀了,然后官网也被屏蔽了,真的是,老共的敏感点也太多了。以前fcitx输入法的作者Yuking被批评程序写的烂,我觉得吧,参与开源社区,还是少动嘴,多动手比较好。开源软件有很多不同的许可证,有的是MIT的许可证,有的是bsd的许可证, 有些许可证的要求就很低,就基本上是代码随便拿去用,就保留这个声明就好了。保留代码的原作者是谁这些内容。
    自由软件主要的侧重点就是自由,而且它的许可证GPL协议,更加的严格一点,就是比如说,一张光盘里面如果有一个自由软件,当然要附上这个软件的源码,那么其他软件都必须要提供源代码的。这个商业上推广就很困难了。所以这也就是为什么自由软件谈的比较少的原因,基本上都是谈开源软件。商业上可以賺錢嘛。当然了,这个自由软件也可以用于商业。就像美国的redhat公司,是靠提供服务賺錢的吗,如果你用了redhat的系统,如果有什么不懂的就可以打电话过去咨询。当然了,在中国,这种企业基本上就是倒闭的命运,我有免费的windows盗版不好吗,为什么要用这个系统,还要钱。土壤还是不一样,美国有版权法保护。中国嘛,中国连人权都得不到保证,房子都经常被强拆,还版权法,去吃屎吧,所以说,这个文明程度还是不一样。最后还是说下linus的一句话,"软件就像性,免费的才是最好的“,richrad的"最重要的还是要有自由,而不是说用这些手机多么多么的方便”