公共留言板 (@[email protected])

这里是公共留言板
关注我获取留言推送,提及可以分享到留言板。

Tips:
回复时删除引用可以避免打扰到关注留言板的大家 ~

频次限制:
每位用户 24 小时内可提及 10 条,包括回复,敬请留意


This is a public message board.

Follow me to receive message notifications, and mention me to share your messages on the board.

Tips: Removing mentions when replying can help avoid disturbing everyone following the message board ~

Frequency limit: Each user can make up to 10 mentions within 24 hours, including replies.


近期活动:

[2024-02-18 15:20:15] [email protected]: @board 我突然很好奇一个问题,大家知不知道一种叫鲜竹沥的中药,有没有喝过呢?因为我今天问了老家在别的地方的朋友,她们都没听过这种药,想知道大家的情况!

[2024-02-18 15:03:11] [email protected]: @snullp @board tootbot 已更新到 4.2.7,并且加了一个更新服务的脚本,之后可以一键更新了

[2024-02-18 13:49:21] [email protected]: @board 年前就在反复犹豫纠结,原因和过程也多少有点drama,但总之结果是这个周末我就要有第二只小猫了!和奶油有同一个外婆所以是远房表弟(?名字正在持续纠结中,不知道起哪一个比较好

[2024-02-18 13:29:17] [email protected]: @[email protected] @[email protected]注意本次攻击事件不是黑猫服务器所为,请不要因此攻击黑猫服务器及其成员相关公告Note that this attack is not done by Kuroneko server, please do not attack Kuroneko server and its staff for this reasonRelated Announcement#长毛象站长联谊会 #什么值得b #什么值得ban #联邦宇宙避雷针 #MastoAdmin #FediBlock #FediBlockMeta #Admin #Spam

[2024-02-18 13:01:17] [email protected]: 以下两部电影非要看一部的话,选哪个 :0171: (选吃哪个口味的屎...我是宁愿再支持一次女导演,但是拿着爸妈的票陪爸妈 @board

[2024-02-18 11:32:46] [email protected]: @elian @board @o3o_bulletin 我看贵站站长已经更新到 4.2.7 了,应该没什么问题🤔

[2024-02-18 10:48:15] [email protected]: @board @help 坐标西北,空气质量在两小时内飙升到830(美国标准),查看地图发现最高处的内蒙古部分已经达到了6362,说是人间地狱也不为过……哪位大气方面的象友能解释一下这是咋回事,以及如何应对这么差的空气质量……本人在室内关门窗都能呼吸到尘土……已经带上N95了😷请大家相互提醒老人小孩亲朋好友千万别外出活动,戴好口罩🙏🙏🙏

[2024-02-18 10:20:25] [email protected]: @board 很抱歉打扰留言板,不过想知道大家有没有零基础JAVA入门的资料推荐,视频或者书都好。之前学过一些C语言,现在想另外了解一下JAVA请大家看霸占了我两个小时背包的恶霸猫猫。

[2024-02-18 10:08:07] [email protected]: @board 我担心的就是,看到这条嘟文的象友,所在的实例应该都更新了。没更新的实例里的象友可能不太在乎外面的信息看不到。我之前发的提示也有同样的问题。不知道有没有什么好的解决方案。

[2024-02-18 10:02:01] [email protected]: @duncan1n1 @board 猜对了,不过还有更大的站没修复。

[2024-02-18 09:33:33] [email protected]: @xwyqi @board Fork 和及时更新安全补丁(不超过10行)不矛盾。

[2024-02-18 09:32:14] [email protected]: @snullp @board最后那一段观点可能 Mastodon 官方也得负一点责任,几乎没有定制性逼迫一些实例管理者只能 fork 添加自己想要的。

[2024-02-18 09:17:32] [email protected]: 大家好,我做了一个简单的长毛象身份替换漏洞测试工具⚠️ :请在您的实例搜索框内粘贴 https://mastodonatkpoc.bsql.me/post.jsonld (如果链接显示不全则右键复制链接) 然后回车,如果出现如图所示的信息,那么您的实例已不再安全。这条信息会污染本站一个空白用户 https://c7.io/@hello 在您的实例的时间轴。安全的实例会提示没有搜索到任何内容。虽然说这需要您手动搜索一下这个奇怪链接,但是任何一个用户只要操作一次就会永久污染整个实例。而且这个测试只是使用了这个漏洞最初级的形式,也就是伪造跨站嘟文。更高级的用法包括不限于:更改跨站用户的简介、更改跨站用户的密钥,后者可以使用户真身的消息再也无法被发过来,并且攻击者可以自由注入嘟文而不需要再利用搜索框了。目前这个漏洞的使用方式已于2月15日全网公开,所以如果您的实例仍然有此漏洞,很有可能已经被假数据污染了。这种时候即便是站长也没有什么办法可以补救,只有更换一个实例了。漏洞详情:https://c7.io/@snullp/111877484639561694ps. 我对某些站长很失望。魔改了长毛象之后公布了程序使得很多别的站点也在使用。但对于这样的安全漏洞这么久过去了仍不修复,这导致别的使用了同样程序的实例一起遭殃。俗话说权力越大责任越大,获得了技术力强的声誉就不能这样忽视用户(包括站点用户和采用程序的站长)对你的信任。@board

[2024-02-18 07:14:18] [email protected]: @board 又是胃痛又是消化不良又是胃胀气、一进食就恶心反胃吐了的,是不是去做个胃镜比较好……?

[2024-02-18 06:14:15] [email protected]: @illnessillusion @board @watch 很喜欢的电影!推荐大家观看!

[2024-02-18 02:56:19] [email protected]: @board 疫情trigger warning想问一问大家有没有新冠三年以后cptsd的朋友…我自己在那三年之后,封城以及叠加了种种原因出现了比较严重的cptsd(影响到正常生活),但是中文网络上完全没有相关的讨论,所以觉得有点孤独(?)孤立无援(?),因为没有例子和对应词汇,不太能让给身边的朋友理解,亲密关系也受到了影响,会有人经常觉得我臭脸/变自私了(其实是trigger了九敏)。虽然现在好了很多,但是还是想找一找有没有相同经历的伙伴——一是知道自己不是一个人会感觉好很多,二是想看看自己目前的状况是真的疫情的压力就足以导致的,还是因为当时其他问题的打击。总之最后一句话概括就是,大家疫情之后会有出现比较严重的cptsd 或 性格变化吗?

[2024-02-17 23:01:59] [email protected]: @nankoooo @board 这个是 spam,最近 fediverse 经常被 spam 攻击。

[2024-02-17 23:01:50] [email protected]: @board 想问问各位,有没有人一样被怪怪的账号无缘无故艾特,甚至追随的,想问一下这些艾特追随的是机器人账户吗,因为同样的事情已经发生过好几回了,前几次因为不频繁所以没管,这次一天内被怪怪的账号艾特了两次还附加了很怪的内容, 有点不安 。想请问一下这些艾特是不是有某些特定的意思,比如说被盯上了专门用新账户艾特做记号之类的…有点怕…

[2024-02-17 22:45:34] [email protected]: @Gjoll @board 不用谢捏!

[2024-02-17 21:44:13] [email protected]: [CW] 分享我们对猫鼠游戏的一点看法(节选)

精卫衔微木,将以填沧海。刑天舞干戚,猛志固常在。陶渊明 《读山海经,其十》作者:Anonymous日期:2022年10月15日我们想借此机会分享一些我们对于审查与反审查这个猫鼠游戏的看法。这些看法既来自于我们对审查者和反审查社区两方的观察与思考,又同时受到 klzgrad,David Fifield 以及其他许多许多反审查者的深深影响。审查时间点的选择长期关注互联网审查的朋友们一定已经发现,中国的审查者总是在政治敏感事件来临前的数天或数周开始大规模地使用他们的新审查武器。实际上,这样的时间点选择绝非偶然,那具体的原因是什么呢?我们猜想至少有三点,也欢迎大家继续讨论补充:首先,对审查者而言,保证至少在政治敏感的时间段内,对社会舆论和信息流通有着足够的控制,是一项重要的政治任务。这项任务通常会被官方话语描述为"为某某期间的网络安全护航"。其次,审查者在政治敏感时期更能容忍审查造成的误伤,因此给新的审查武器投入使用提供了更宽松的试错环境。Tschantz 等人对大量审查事件进行分析总结后发现,真实世界的审查者通常宁可少封,也要尽量避免错封带来的影响(见recommendation5)。而这种倾向仅在政治敏感时期略有变化:审查者会变得更能容忍误伤的代价,以达到其所追求的社会管控。而在这时上线新的武器,即使有前期没有测试出来的错误造成误伤或事故,也更能被容忍。klzgrad 在这篇评论中也分享了类似的观点。最后,也是最为重要,却容易被忽视的一点是,GFW 其实是在极力地弥补和掩盖其缺乏灵活性的根本性弱点。在这场猫与鼠的游戏中,审查者自知其在反应速度、灵活性上根本不是反审查社区的对手。如果他们在敏感时期开始前的很长一段时间就开始部署他们新的秘密武器,那么反审查社区就有更多的时间去研究它,并发现绕过审查的新方法。到那时,如果他们不能灵活快速地改进自己的审查武器,那他们在政治敏感时期收紧网络管控的企图就会落空。David Fifield 在这篇评论中也分享了类似的观点。审查者有弱点审查者缺乏灵活性是由其自身和其所面对的问题的本质所决定的。具体而言,其自身是庞大官僚机构的一部分,这不可避免的导致其内部运行效率低下,行为僵化。而其所面临的问题却又是在全国范围内大规模地监控和审查复杂多变的网络流量。可以想象,一款新型审查武器总是要经历预先研究,经费申请,立项,科研,产品开发,调试,真实流量调研,实验性部署,才能到最后的全国范围内的大规模部署和使用。其过程的漫长程度可想而知。空口无凭。我们不妨把这次发布当作又一场观察(反)审查者反应速度的实验:看一看审查者要花多久才能封锁我们这次发布的这个有着诸多弱点的版本。如何利用审查者的弱点?针对审查者的弱点,我们想到了一些也许能让反审查工作在有限的资源下,事半功倍的原则:要对不完美的翻墙方案更宽容,不要过早放弃一个不完美的翻墙方案。我们前面说 GFW 灵活性不如反审查社区这个弱点通常被人们忽视,是因为看到许多的翻墙方案仅仅因为“存在弱点”就被过早的否定和扼杀了。这通常是因为反审查人员在设想自己是审查者时,更多的只考虑了第一步“预先研究”,觉得某个翻墙方案很容易被封锁,而忽视了真正的审查者所要面对的还有漫长的经费申请,立项,科研,产品开发,调试,真实流量调研,实验性部署,才能到最后的全国范围内的大规模部署和使用。事实上,如果我们的反审查人员花一个下午做好的反审查方案,在消耗了审查者半年的时间、精力、人力、物力、财力后被封锁了,其四两拨千斤的作用也早已经达到了。要增加翻墙方案的多样性,鼓励不同翻墙方案的百花齐放。在很多人的想象中,GFW 因为拥有国家级的资源而成为一个完美的审查者,但实际上,有技术、能力、资源将上述审查武器研发流程一一走完的团队是有限的。我们反审查社区开发的翻墙方案越多种多样,这些有限的资源团队就越无法一网打尽所有的翻墙软件。而只要在某次大封锁中还剩下一种能用翻墙方案,信息就不至于完全阻塞。积极的报告新的审查事件,当新的审查事件发生时,迅速地测量新的审查机器,并将测量结果和绕过审查的方案分享给社区。达成这一项需要网民,研究者以及开发者三方一起沟通、努力、和配合。令人鼓舞的是,我们现在看到越来越多的人加入到这个协作之中,相互的配合也越来越默契顺畅。提前开发备用的翻墙方案。我们看到 GFW 为了弥补自身灵活性的不足而想到在政治敏感时期前几天才使用新的秘密武器,杀网民一个措手不及。那我们是不是也可以用相同的思路,在平时多开发几种备用的翻墙方案,然后像这次的发布一样,到了敏感时期之前才发出?这样,就算是审查者中的技术人员马上发现了新工具中的缺陷,知道了如何反制,也还是需要经过漫长的研发周期。感谢我们感谢 David Fifield 对文章初稿的反馈。联系我们正如前文所说的,我们发帖的目的就是想引起用户,研究人员和开发者们的讨论。因此我们欢迎您或公开地或私下地与我们分享您的使用体验或想法。我们私下的联系方式可见 GFW Report 的。全文完整标题:分享一个修改版的 Shadowsocks,兼谈我们对猫鼠游戏的一点想法英文:https://github.com/net4people/bbs/issues/136中文:https://github.com/net4people/bbs/issues/136#issuecomment-1279632644#shadowsocks@board

上一页 | 下一页