说说我对编程随想现状的推测,以及提供一个支援编程随想的潜在方法

截止本帖发帖时间,编程随想已经刚性静默超过一个月

首先排除一些选项:
F1. 博主太忙,或者无心继续维护博客,选择退博。(99.9%排除)
F2. 博主无法翻墙。(95%排除)

排除F1的原因:博主曾经明确提出14天刚性缄默这个判断博主状态的标准,而且这么多年来恪守这个标准。博主一定也知道无缘无故地消失会造成读者的恐慌,我相信博主是负责任的,所以他如果选择退博,那应该提前发出些消息的,至少也得透露点风声吧。但此前编程随想的全平台从未有过任何迹象。

排除F2的原因:以博主的技术水平,即使自己手头上的翻墙工具失效,想找到新的翻墙工具也只是时间问题。所以缄默的时间越长,我们即可认为此项可能性越小。

然后给出我推测的可能选项:
T1. 博主因为疾病或者意外导致死亡或者丧失使用电脑的活动能力。
T2. 博主因为疾病或者意外导致昏迷。
T3. 中共经过排查筛选,锁定了编程随想的真身,然后逮捕。
T4. 中共经过排查筛选,得到一个编程随想真实身份的小范围人选,然后开始更细致的筛查,但未锁定具体人选,编程随想同时也发现了筛查正在进行,为了自保选择缄默。

T1和T2是基于博主真身身体原因的推测,区别是T1博主将永远缄默;而T2,可能的结果会有:

T2.1 博主永远无法醒来。
T2.2 博主醒来后道平安。
T2.3 博主醒来后选择继续缄默,避免中共通过筛查此段时间的昏迷人口而获知身份。

对于T3,是对于反贼来说最悲观的选项。目前在别的猜测帖里我看到主要有3种否认T3的论据:
1. 中共抓住编程随想后一定大肆宣传,以震慑反贼;现在没有看到中共的宣传,所以说明博主还没被抓。
2. 墙国蛙蛤蛤发布的推文因为时间不对(蛙蛤蛤说博主早于最后一篇博文发表前被抓,但其实博主在此之后还有回复活动),可判别为假消息,所以博主还没被抓。
3. 以博主的技术能力,不可能被中共识别出身份。



论据1的谬误之处在于天真地认为中共只有一种选项(即大肆宣传)。实际上,如果中共抓住编程随想,就算不大肆宣传,而只是让编程随想的声音彻底消失,使得编程随想的下落在反贼看来是一宗悬案,同样能在反贼中造成大规模的恐慌效果。这是显然的,目前反贼圈子对这件事讨论地越热烈,但越不知道真相,那势必会引起恐慌情绪,目前也已经有了(比如我)。


所以中共手握两个选项,大肆宣传或者低调处理,只要它抓住了编程随想,那就怎么做都不亏。

论据2的谬误是两者间没有因果关系。可能是蛙蛤蛤在蹭热点,也可能是蛙蛤蛤的线人故意透露了假消息,反正都与编程随想被抓无关。(所以我们也不能将蛙蛤蛤的推文认定为证明选项T3的证据。)

论据3的谬误是将博主等同于在保护个人身份这件事情上,永远不会失误的超凡的人。事实上博主也是人,再小心谨慎也无法避免会有犯错的时候。而且,也可能随着中共网络安全技术的升级,博主的防御技术已经防不住中共的攻击了。因为博主是一个人孤军奋战,即使个人技术能力再强,面对的都是一个庞大的国家机器呀。国家机器研发出更强的技术来识破博主防御的可能性是存在的。

那我现在来猜测下中共有可能是以怎样的方式识破博主防御的。

流量特征分析

提一个关键词,“流量特征分析”。此前在网上已看到过有很多关于流量特征识别的中文论文。比如使用深度学习技术识别Shadowsocks翻墙流量。
可以推测中共近年来是花了很多精力在这个领域的研究上,无论是为了将墙建高还是抓住编程随想这样的大反贼,中共都是很有动力去做这样的事情的。

所以中共抓住编程随想的突破口可能就在于编程随想的TOR流量。可能有人会说TOR流量,经过混淆也是防识别的。那么问题来了,说不定因为中共越来越先进的识别算法,编程随想目前使用的混淆已经无法抵挡住这波识别了。就比如曾经翻墙的主流技术VPN就是因为流量特征太过明显很容易被识别,之后带混淆技术的Shadowsocks才成为翻墙主流。然而中共目前也是费精力在突破Shadowsocks的混淆技术的识别算法上。

注意识别出TOR流量不意味着解密TOR流量,加密算法目前还是不可能被破解的,但能够让中共知道哪些人正在用TOR就已经是线索了。我猜测没有多少反贼的自我防护意识如此之高,每次翻墙活动都用TOR,我估计不超过1万人。

那么有了这1万人的清单,之后就是通过各种手段从1万人中确定出一个人了。于是就引出了选项T3和T4,区别就是T3认为锁定了真身,T4认为还没锁定。悲观预测的T3认为已经锁定,有一个猜测就是博主最后一篇博文,分享电子书这个动作的流量特征太好分析,直接被中共锁定真身。


如何通过断网来筛人?

最后说说稍微乐观一点的选项T4。使用社会工程学方法可以继续缩小范围,但将范围缩小到1个人都是不太可能的。然后中共可以选择断一批人的网,如果断了之后编程随想缄默了,那就说明编程随想在这批人里面。

那么就是一个经典的编程问题了,假设现在有1万个人,里面有1个是编程随想,中共至少要试验(断网)多少次才能找出编程随想呢?

答案是14次。因为2的14次方大于10000。就是这么做,对这10000个人进行二进制编号,第一次断网,断二进制位第一位为1的;第二次断网,断二进制位第二位为1的……以此类推。然后看每次断网编程随想是否受影响,就知道了编程随想编号的每个二进制位是多少,从而找出编程随想。

没有看懂的朋友不要紧,只要记住我这个结论就可以了。如果是从10000个人里找出编程随想,那需要14次断网实验;如果是1000人,那就是10次,如果是100个人,那就是7次。

这个断网行动的问题在于,博主会发现中共在查他了。头一次被断网,可能以为是运营商的服务问题;被断多几次,相信警惕的博主肯定会怀疑。于是之后博主为了自保,干脆长期静默,并且不再登录TOR。

那么问题来了,如果我是博主,在这种情况下,优先考虑肯定是尽快肉身翻墙,到安全的地方后,再登录账号告知自己安全。然而如果马上出国,可能也是一种透露身份的途径。那中共可能已经在边境守住,看名单上的哪个人先跑,哪个人就是编程随想。所以编程随想为了自保,决定暂不出境也是有可能的。

你可能会问,中共是傻吗,采用这种会被博主发现的断网手法?但是如你所看,就算这个方法没有抓住编程随想,那也能在一段时间内让他静默,从而造成对编程随想的博客的打击。

如何支援?

最后基于我以上的分析,提供一个反贼支援的思路。如果是选项T1,T2,T3,那反贼确实无法支援,除了学习编程随想,成为另外一个编程随想。

但如果是比较乐观的T4呢?即编程随想还在躲避中共的排查中。

那么如果你是一个常用TOR的反贼,那么你有可能也在T4里中共找到的名单上,你可以做的就是着手开始肉翻。如果名单上只有编程随想肉翻,那编程随想就会被锁定了。多点人肉翻,那中共就定位不了身份。

什么,你说你怕现在肉翻的话,被当作编程随想然后被抓起来?那也是同样的道理,只要肉翻的人足够多,中共就不知道抓谁了,那安全性就越高。

就算选项T4是错误的,那尽早肉翻,对自己也只有好处,没有坏处。

最后致敬编程随想。祝你安好。
19
分享 2021-06-17

12 个评论

不用管編程隨想,中國人想要肉翻的已經多到歐美到處都是移民廣告了,簡中的
一邊看樓主的推測,我才想到
以中共的視角來説,其實就算沒抓到編程隨想,如果在他短時間内不會發文的情況下(比方説,中共認爲他會爲了自保暫時沉默的情況下)在反圈裏進行輿論操控也是有同等效果的
甚至腦洞開大點,如果中共有相當自信認爲他短時間不能發文,就算演出「他已經被抓了」的鬧劇也是可以的
至於那個會讓他短時間不再發文的原因,我也想不到啦
编程随想应该不会参与线下政治活动。对共党来说,他的危害性有二:

(1)十余年坚定反共而不被捉,对反贼造成激励和示范作用;
(2)博文的影响。
 
如果共党方面既不公开抓捕消息、又不删除博文,那捉他的意义是什么?

要么就是现在处于审讯之中,编程随想还没全招。现在传出的消息不排除是共党故意制造恐慌气氛。

再等一段时间吧,如果还是目前的这种状态,或许反而是好消息。

偷偷把编程随想送进监狱、又不消除他的影响?不可能的。

谨慎乐观。
已隐藏
1流量特征分析。
编程随想用tor,都要另外挂代理加密的,谁会直接用tor啊。
没有meek插件的时候,tor早就被封杀了。
再说一看就是你没用过tor。直接用tor,不加代理,tor简直慢得要死。
况且有比tor更安全的i2p,说不定博主早就换成i2p了。

★I2P 有啥特点?
◇安全性很强
为啥说 I2P 的安全性强捏?
在网络路由方式上,大名鼎鼎的 TOR 是“洋葱路由”,而 I2P 是“大蒜路由”。
这个“大蒜路由”,据说是“洋葱路由”的增强改进版——安全性更好、隐匿性更强。
https://program-think.blogspot.com/2012/06/gfw-i2p.html

2.通过断网来筛人。
这方法简直毫无道理。中共也从来没用过这方法。
每次断网,一个大片区的人都不能上网,简直是灾难。
而且动静这么大,太容易防范了。
还得持续两周,甚至一个月以上,才能明显降低编程随想上线频率。

其次,除非编程随想处于无线电静默区,否则用流量也能翻墙。
电脑用4G流量翻墙,与光纤或ADSL拨号上网,一样安全的。
重点在于加密做好。
升级翻墙技术,普及斗争意识,向百年裆磬[献礼]。
各种推测都有可能,我随便说一个:

他在广州,一直以来是在公司使用跳板机以后再利用其他技术手段上网的
现在隔离了,在家,为了安全,就不上了。
>> 编程随想的博客往往是提前写好,自动发布的,计划性很强.这次静默博主未能安排一个通告,新博文的工...


你说的这个邮箱失效验证了比较可能的情形.google和blogspot 服务条款有变化,或者两者内部已有人士被ccp买通,服务端要搜集编程随想个人信息和痕迹,有网络身份与现实身份被联系起来的风险,也就是说编程随想很难再继续保持现有网络身份了.不上线才是最安全的.
无力吐槽,tor在墙内几乎是无法直接使用的,绝大多数是作为第二重代理存在。墙内的流量都是加密的第一层代理,何来识别tor流量之说?
真要是tor能简单翻墙也不会只有1万人用了
楼主的“流量特征分析”真的要吐槽下,”戴套“知道吗?估计你知道的话就不会写流量特征分析了,认同其他葱油说的,你可能是真不用TOR。

 此案例的第2个教训是——Tor 前面再放个【加密】前置代理(这招俺唠叨了很多年啦)。如果 Hammond 遵守这个原则。那么,FBI 监控他家的流量,就无法判断他是否在使用 Tor(因为 Tor 流量被包裹在前置代理的加密流量之内)。

这就是”戴套“,把TOR的流量特征套进前置代理里。参考此篇博文

建议注重安全的葱油都用虚拟机操作键政帐号,对于墙内的葱油,个人再罗嗦下:有能力倒腾LINUX的,尽量使用LINUX,没能力/不想用LINUX的,从微软官方下WIN10原版镜像安装,不要找墙内外的激活工具激活,因为WIN10不激活也可以长期使用。新装好的物理系统不要安装除了虚拟机软件以外的任何软件,对于设备性能足够的,建议装双虚拟机操作,一个网关机、一个隔离机。对于旧设备只能开一个虚拟机的,即单虚拟机,个人建议此虚拟机做网关机(不管单、双虚拟机,要默认网关机里的代理不靠谱),把Tor Browser放在物理系统里(保证物理系统里只有虚拟机软件+Tor Browser这两个软件)。对于网关里的不靠谱代理来说,它能看到的只是TOR的入口代理IP地址及TOR自身的强加密流量,但是要保证全程HTTPS,防止TOR蜜罐节点窥探流量内容。

目前个人认为还没有证据表明墙已经破解了 前置代理+TOR+全程HTTPS,不然他们早就大肆宣传大肆输出恐惧了。Shadowsocks被检测是因为自己的协议问题-小隐隐与野,现在的V2及Trojan用的都是TLS,即大隐隐于市策略。

个人目前还是认为,编程随想这个身份目前没有暴露,即使暴露,也不是因为技术方面的原因,因为所有关于编程随想这个身份的所有帐号(包括BTSync),博主自称都是通过匿名软件操作的。个人最倾向的一种方法是,先有罪推定假定某一人是编程随想,然后动用间谍级的力量暗中全方位长时间监控此人以发现蛛丝马迹。

再次不厌其烦的对来自墙内的葱油贴出两个编程随想链接,强烈建议详细阅读:

1、如何隐藏你的踪迹,避免跨省追捕[0]:为啥要写此文?

2、如何隐藏你的踪迹,避免跨省追捕[7]:用虚拟机隐匿公网 IP(配置图解)

因为个人觉得建站者/管理员们把置顶里的”品葱新手指南“里的【上网安全】里的链接放的太不显眼了!
我一般不用自己的网络上品葱之类的网站,各种方法都能蹭到免费网络,餐厅,商场的公共网络随便用。
我不相信编程随想会这么傻在家上网发文章。
最好的方法就是接棒,以编程随想II的名义做编程随想做过的事,维护他的btsync,fork他的repo并更新,发表他可能会发表的文章。评论文章写不出来,安全综述,新闻集合还是能写的。

要发言请先登录注册

要发言请先登录注册