Show more

@urotsuki
国际版之前出过一个问卷,有一个问题是问所在地区,我填了中国大陆以后就会出现另一个问题,问为什么使用国际版(图一). 这个问题的选项给出了很多两版间的差异,除了您提到的没有广告以外,国际版还没有会员购、能看一些在大陆看不了的内容.

我填了那个问卷以后才知道有国内版这个东西,才知道 b 站居然有广告(我印象中 b 站是完全没有广告的).

出于对“大陆看不了的内容”到底是什么的好奇,我又下载了国内版,我才知道 b 站居然有直播的功能!我曾经在一段时间里非常执着地探寻到底什么内容是大陆看不了的,但我最终只发现了一个国内版能看但国际版看不了的,是关于 Furry 心理学的演讲,我觉得很有意思:

bilibili.com/video/av19731334

再后来我没有继续坚持对比,实际上我现在已经把两版的软件全都卸载了.

那个调查问卷的最后还给了两个 b 站的官方 line 群,因为我不用 line 所以也没有加,这里一并分享给好奇的象友(图二、图三).

学术名词双语词汇下载专区↓
terms.naer.edu.tw/download/

是不是要回复评论时随机使用外语词汇,才能让那些夹着英文讨论问题的人感同身受?不是所有人都有学英文的机会,给熟人看倒无所谓,但如果真的想让大众参与讨论,那为啥还要设一个门槛把ta们拒之门外呢?
为啥在一个没有审查的地方还不能流畅使用中文讨论?确实不少词在中英文语境里含义不同,会选择用外文词汇代替中文就说明这些人是能意识到的。但是如果任凭中文词汇被弄成无法用于严肃讨论的工具,它只能继续烂下去。

@dimlau 最新发的那一串嘟文我大部分同意。我本人也是开放互联网的支持者,本人博客文章也默认以 CC-BY-SA 3.0 协议进行授权。

但不知怎么的, @dimlau 那一串嘟文读下来,总给我一种指责受害者的感觉。
正如同“我可以骚,你不可以扰”,我发布了涉及本人隐私的嘟文,并不代表你就可以侵权转载举报。

正如性骚扰频发的根源是法律的宽容与默许,想彻底解决这个问题,必须有赖于政治斗争、法律斗争、文化斗争,必须依靠政治运动。
仅仅指责受害者穿的太少了,只会让不法者得寸进尺。

此外,我认为必要的自卫手段是必须的,包括但不限于 secure mode、里瓣补丁、锁嘟。
在当前环境下,这些自卫手段是不应当被指责的。

套用鲁迅先生的话:
『高等人向来就善于躲在厚厚的东西后面来杀人的。古时候有厚厚的城墙,为的要防备盗匪和流寇。现在就有钢马甲,铁甲车,坦克车。就是保障“民国”和私产的法律,也总是厚厚的一大本。甚至于自天子以至卿大夫的棺材,也比庶民的要厚些。至于脸皮的厚,也是合于古礼的。
独有下等人要这么自卫一下,就要受到“不负责任”等类的嘲笑:
“你敢出来!出来!躲在背后说风凉话不算好汉!”
但是,如果你上了他的当,真的赤膊奔上前阵,像许褚似的充好汉,那他那边立刻就会给你一枪,老实不客气,然后,再学着金圣叹批《三国演义》的笔法,骂一声“谁叫你赤膊的”──活该。总之,死活都有罪。足见做人实在很难,而做坦克车要容易得多。』

任何人,不必注册联邦宇宙(Mastodon 各实例)帐号,她们可以顺着一个链接找到另一个链接,最终到达妳的公开嘟文链接,就像我们在维基百科的词条中顺着一个一个链接,如饥似渴地探索未知。

而且,只要是公开的嘟文链接,就算妳拉黑了某个嘟友,她依然可以在浏览器窗口中输入嘟文链接来访问妳的公开内容。

更有甚者,诸君不妨检查一下以下这个链接:

tzcafe.com/@dimlau.rss

请把域名和 ID 换成妳自己的内容,只保留最后的 .rss 不要改变,然后访问一下。

意思是,任何人,可以不用通过搜索引擎找到妳、也不用注册长毛象帐号来关注妳。只要使用 RSS 阅读器,就可以很方便、很及时地获取妳的公开嘟文的更新通知。效果类似附图。

我猜测不少人并不欣赏这些特性。但是 Mastodon 的开发者们,以及众多实例搭建者们,以及那些宣传 Mastodon 的博客文章们,无一例外地提到「自由开放」这一令人向往的互联网精神。而这些特性,正是互联网精神的具体体现。

欢迎加入,欢迎来到互联网。

我也赞成“公开内容在公开平台互转是符合网络信息传播规则的“。

只不过墙内某些网络平台并不是正常的公开网络平台,而是一个”你的发言会成为你的罪证“的、让人可以因言获罪的钓鱼型”公开“平台。

象宇宙和微博平台互转的最大问题并非著作权署名权,而是隐私性和安全性。微博的转到象,和象的转到微博,对内容生产者的风险性根本不可同日而语。

怎么说呢?

Apple挺诚实的,明明白白地告诉你:“我们会把中国Safari用户的IP信息交给腾讯。”

:0090:

@mashiro @dimlau 不不不、activitypub 这种社区模式从一开始就天然是站长独裁制,或者至少是站长和管理员民主集中的独裁制,看不爽的用户应该去自己建站才对
墙的问题也不在于强加自己的判断标准,而在于(通常途径下)你没得选

#殆站镜像事件
一个update:
兔子站长用一个测试实例复刻了此次操作: b612.me/@star/1053676434412022

由此次复刻可以推断:

1. 此次镜像的出现,需要管理员从服务器层面操作数据库。
2. 所有镜像账号内容应当为殆站拉取的内容,亦即,有殆站用户关注/转发的账号。
3. 鉴于目前仅发现pawoo用户中枪,因此,在管理员操作时,伊应当是特地对域名进行了筛选,比如筛选了where domain='pawoo'等,否则应当出现来自别的实例的镜像账号。至于目的,不清楚。
4. 殆知阁说自己不会操作,如果是真的,只能证明他本人程序水平大约不行。
5. 但是那个服务器管理员在操作数据库时,大概应该知道自己在干什么。那么为什么会这么干,这么干之后为什么没能恢复,那就不是我能知道的了。
6. 有友邻发现的“李鬼活了”的账号,应该是有个别人蓄意冒充同时被做了镜像账号。所以甚至会出现账号冲突的情况。

对殆站出现镜像问题的探究:

搭了一个测试站,复现如下:

1.搭建测试站 testodon.md.tn
2.在测试站上关注本账号
3.在测试站PostgreSQL执行 select id,username,domain from accounts;
结果如下:

id | username | domain
-----+----------------+---------
-99 | testodon.md.tn |
1 | admin |
3 | b612.me | b612.me
2 | star | b612.me

可见本人id为2
此时的本站账号界面为图1

4.执行sql
update accounts set domain=null where id=2;

这一步把外站域名(b612.me)设置为测试站本地账户

执行步骤3中的select语句,结果如下:
postgres=# select id,username,domain from accounts;
id | username | domain
-----+----------------+---------
-99 | testodon.md.tn |
1 | admin |
3 | b612.me | b612.me
2 | star |
(4 rows)

5.刷新页面
此时页面为图二,已经变为镜像号
网址:testodon.md.tn/@star 为本人镜像号

图二可见:url为测试站url,但是嘟文实际指向的url为本站(b612.me)的url,和殆站一致。

6.重新拉取本人@ star@ b612.me的数据,在数据库中会重新写生成新的本账号数据
postgres=# select id,username,domain from accounts;
id | username | domain
-----+----------------+---------
-99 | testodon.md.tn |
1 | admin |
3 | b612.me | b612.me
2 | star |
4 | star | b612.me
(5 rows)

结论:
无论如何,这种行为是数据库管理员才能够进行的

善意猜测:和上午 @AstroProfundis 的猜测一样,殆站今年更换域名的时候“不小心”对他们库的部分pawoo用户的数据库信息进行了修改。

*不排除其他实现方式,因为这种方式users表中没有登录数据,应当不能成功登录镜像账号并和他人互动,除非向users表中也伪造登录email等等数据…

@ShyKana

个人觉得被镜像者是否知情同意才是最大的判断标准。
比如我一个熟人每天偷偷复制保存我微信朋友圈内容,标出处后发她自己微博看着玩,我也很难原谅。跟署名和商用都无关。

*.mastodonhub.com banned

不過以 mastodon 的架構而言這個 ban 其實沒什麼太大作用...

保護網路隱私你我有責,可參考 Data Detox Kit

datadetoxkit.org/zh/home

Anyway不管怎样,一个通过nginx设置避免本站信息流入某站的方法,我写在这篇的最后一部分了:
pullopen.github.io/%E8%BF%9B%E
建议和网页层面的全站封禁双管齐下。
另外:此方法不能避免第三方转发,亦即如果对方和你加入同一个中继,那么你站的嘟文依然会通过中继被对方拉取。

#长毛象建站

提醒冲 2077 首发的读者:
1. Steam day one patch 下载到一半的时候会自己解压,解压需要临时空间 ~150 GB,此时网络流量 0,CPU 有挺高占用,这是正常现象;
2. 需要在 Steam 里面,右键选中 2077,属性,语言里面选简体中文,游戏会再次更新 ~4.4 GB 的内容,这样才会有中文语音;
3. AMD 和 NVIDIA 都在昨天发布了新驱动,为 Cyberpunk 2077 优化。
至于你说 Intel?

懒人传送门:

us.download.nvidia.cn/Windows/

drivers.amd.com/drivers/radeon

来自:
t.me/CE_Observe/15594

(上班了上班了)

下载了一个本地用来监控新冠病毒高危接触的app(叫immuni),是这样运行的齁:
这个app不绑定任何的身份信息,包括姓名和手机号码,不使用定位的权限,这样来保证隐私。在这个基础上,app的运行原理是通过蓝牙来连结(词用对了吗)一定半径之内的用户,然后在后台生成一串随机的代码,每隔一段时间都会更新,连结的用户之间彼此交换了这串字符并且保留下来,这就是有接触了!接下来就是如果有人被检测出阳性,通过【自愿上报】,ta的app所生成过的代码就会被标识出来,这样在先前一段时间(多长时间没看)之内被交换到这段代码的手机都会收到通知,你就知道,哦淦我接触到病人了!
厉害的还是1.app是自愿使用,包括检测阳性之后都是自愿上报的,2.全过程没有任何个人信息的收集,包括地理位置,保护了隐私,3.给我的感觉利用的是前网络时代的技术,听起来就比什么大数据AI酷多了
听说了成都阳性病例被曝光并且遭到人肉网暴的事情之后,我也是对老外做出来的这种东西更尊敬了 :1020:

成都感染者那个事让我彻底麻了。
(果然)已经开始流传那个女生的个人信息了。
我甚至还看到了身份证号码。在我贵国,个人隐私果然连屁都不如。
讲讲日本这边给我留下深刻印象的事吧。日本有个类似于身份证号的东西叫my number,在类似于户口本的住民台账上有记载。开住民票(一种类似于户口本的证明文件)的时候可以选择要不要把my number也一起印上去
我当初报名驾校之前就要提交住民票。填申请表格的时候,不知道my number到底需不需要,所以顺手勾了“要印刷my number”
提交表格的时候办事姐姐眉头一皱,问我这次开住民票是要拿去干嘛的,我说报驾校而已,姐姐眉头皱得更厉害了,一再跟我说,报驾校绝对不需要my number的,叫我别把my number印上去
我记得她特别严肃地教育了我很久,告诉我my number是特别重要特别隐私的个人情报,驾校没有权限获取这个情报,一定一定要保护好自己的个人情报。我尤记得我离开之前她掺杂着担忧的眼神:这傻乎乎的外国人小姑娘到底有没有把这事儿放心上啊??
这还只是个普通的窗口办事姐姐。

再看看我贵国。成都姑娘的身份证号已经转疯了。

发布图片时,很多人喜欢使用马赛克隐去敏感信息,下面这个工具可以马赛克的文字还原。所以,隐藏信息尽量不要使用马赛克,最好是覆盖掉。
github.com/beurtschipper/Depix

:sys_twitter: twitter.com/ruanyf/status/1335

编程随想更新啦!

《学习与人生——700篇博文之感悟》

「当初使用“编程随想”这个网名,就是只打算写“软件开发”相关的博文。刚开博的前半年,也确实如此。

后来,由于各种机缘巧合,俺写的话题越来越多,涉及的领域也越来越广。不谦虚地说:在中文互联网上,你很难找到某个自媒体,其【原创】内容能涉及这么大的跨度,而且长达十多年保持稳定的产出。」

#我在看什么

program-think.blogspot.com/202

Show more

進捗はどうですか❓'s choices:

Qoto Mastodon

QOTO: Question Others to Teach Ourselves
An inclusive, Academic Freedom, instance
All cultures welcome.
Hate speech and harassment strictly forbidden.