匿名社区的宪法第二修正案——安全加密的私聊

By KP2020 at 2019-11-23

https://matters.news/@kp2020/%E5%8C%BF%E5%90%8D%E7%A4%BE%E5%8C%BA%E7%9A%84%E5%AE%AA%E6%B3%95%E7%AC%AC%E4%BA%8C%E4%BF%AE%E6%AD%A3%E6%A1%88-%E5%AE%89%E5%85%A8%E5%8A%A0%E5%AF%86%E7%9A%84%E7%A7%81%E8%81%8A-zdpuAkwvPHCQxQsZnq6gqBSAeuNsVZm3NafknmXTHr9G1pGdk

匿名社区的宪法第二修正案——安全加密的私聊

匿名社区的崛起

随着中国大陆的言论审查收紧,越来越多的网民翻墙到海外中文匿名论坛交流。这类匿名论坛的注册无需手机号等个人实名信息,用户可避免因言获罪的危险。匿名社区的用户一般会切断同现实身份的关联,并采取一个网站用一个ID的策略逃避监控和跟踪。

阶级的形成

然而不同于实名平台上用户的信誉依附于真实身份,采用唯一ID的匿名用户其信誉对所在网站有着高度依赖。如果站长篡改了用户数据,用户的信誉就会受到永久损害。这种用户对平台的绝对依赖无意中赋予了匿名社区的站长超乎寻常的权力。

此外,站长之下的其他特权者,如版主、管理员、超级管理员等,也都因掌握不对称的权力而获得普通用户不同程度的额外尊重。这种尊重一部分源于其提供的社区服务,例如处理那些“不当言论”或“恶意用户”,另一部分则出于自身受权力威胁的畏惧。

如同斯坦福监狱实验一样,权力差异会逐渐让特权者和普通用户在下意识中进入各自角色,形成新的阶级和权力结构。细心的朋友能观察到很多匿名社区都形成了各自的权力结构。而特权者自身的偏见又会进一步催生出政治正确,并且权力越大越能左右整个社区的政治正确。

匿名社区自然形成的权力结构和政治正确,反过来破坏了其促进言论自由的初衷。要打破权力的诅咒,需要赋予普通用户对包括站长在内的特权者构成制约的能力,而不能仅靠掌权者的善良和慈悲 Don’t just live at the mercy of other people。

免于恐惧的自由

要对站长和特权者构成制约,普通用户需要一种可以在不受站长等特权者监视下跟其他普通用户自由交流的能力,即免于恐惧的自由,避免因为言论而受到特权者的打压和报复。简单来说,就是用户可以在不影响公共秩序的情况下谈论那些站长不喜欢的话题,例如,跟网站有竞争关系的平台、网站本身跟用户之前潜在的利益冲突等。

在匿名社区掌控这种私密通信技术,很像是现实世界中持有枪支弹药。《美国宪法第二修正案》赋予公民持有武器的权利,同时也是赋予了公民推翻暴政的权力。正是因为持枪权,在美国你看不到强拆他人房屋,看不到开豪车的随意打人骂人,因为你知道对方可能有枪,而你可能付出自己的生命。而对应网络世界里,用户用私密通信可以保护自己获得的名誉和信任网络免遭垄断数据的站长和特权者损害。

“步枪协会”欢迎你

具体的私聊方法,其实很简单:

  1. 你申请一个RSA密钥对,公开自己的公钥。
  2. 对方编写一个阅后即焚 (如 https://zerobin.net )的消息,用你的公钥将消息URL加密后,把密文通过公开渠道发给你。
  3. 你用自己的私钥对密文解密,获得URL.
  4. 你打开阅后即焚消息的URL,如果能看到消息,则通信成功,如果看不到消息,说明有人破解了你的密文,你应该申请新的密钥对。
  5. 你以同样的方法利用对方的公钥向对方发送消息。

优点:

  1. 消息只有你和对方知道,(很多网站的私信系统对后台管理员透明)。
  2. 即便是黑客暴力破解了密文,也无法阅读你的消息。
  3. 不管所发送的消息是洋洋洒洒万言书,还是一句简单的“我爱你”,密文长度都一样。
  4. 如果你的私钥被盗,黑客阅读你消息的同时就告诉你已经被监控。

详细操作,请参见 《用非對稱加密和閱後即焚在公共論壇安全的私聊》一文

美国宪法第二修正案

A well regulated militia, composed of the body of the people, being the best security of a free State, the right of the people to keep and bear arms shall not be infringed; but no person religiously scrupulous shall be compelled to bear arms.

-- Second Amendment of United States Constitution

Before a standing army can rule the people must be disarmed; as they are in almost every kingdom in Europe. The supreme power in America cannot enforce unjust laws by the sword; because the whole body of the people are armed, and constitute a force superior to any band of regular troops that can be, on any pretence, raised in the United States.

-- Noah Webster

正如几乎每一个欧洲王国那样,人民必须先被缴械才会被一支军队统治。美国的最高权力之所以无法用刀剑去强制执行不正义的法律,正是因为全体人民都武装了起来,形成了一个足以压倒任何一只以任何借口从美国召集的正规部队的力量。

-- Noah Webster

Defend

相關

  1. CC跨平臺匿名網際網路社群攻略
  2. 使用RSS提升你的閱讀效率小技巧
  3. 用非對稱加密和閱後即焚在公共論壇安全的私聊

私聊, 加密, 匿名, 修正案, 社区


能拥有坦克大炮吗

Monroe at 2019-11-23
1

這是我的Public Key, 歡迎給我發消息練習使用加密私信,我會複述你的消息以確認成功

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

KP2020 at 2019-11-23
2

@Monroe #1 有槍就夠了,一寸短一寸險,美國歷史上不乏政客被刺殺的案例。

KP2020 at 2019-11-23
3

建議線下革命者將上述加密通信方法加入自己的工具箱,學會保密通信的重要性不言而喻。

上述方法請勿用於微信等,因爲可能遭遇中間人攻擊。上述方法只是原理性闡述,用於線下革命還需要對每個環節進行加強,比如如何防止中間人攻擊,比如將重要消息分爲幾次發送等等。

最重要的還是要有安全意識和安全思想,槍不正確使用是危險的。

KP2020 at 2019-11-23
4

@KP2020 #4

我都没问题,对我来说,BBS,邮箱,加密通信都是工具,多学一种东西没有坏处。

但是我还是提议在双方需要使用你提供的这种工具进行私聊的时候,到水区或者树洞区开一个帖子,不要影响主区,毕竟如果一直在主区连续看到加密后的那一长串code,还是会对其他读者感到有点exclusive和discouraging…

xyz at 2019-11-25
5

@xyz #5 确实。

说我想说的 at 2019-11-25
6

@xyz #5 没必要对此硬性要求,这类私信是半私信,外人知道A和B之间在私信,而且也可以随时转化为明文。除非是真的有重要信息交换可以放到水区或树洞。

KP2020 at 2019-11-26
7

@KP2020 #7

嗯,的确不是硬性要求,这只是为了其他人观感的一个私人的建议,我都没有问题:)

xyz at 2019-11-26
8

枪是给成熟的人用的,在美国获得持枪证也要证明这个人有足够的自控力,比如某些州规定那些曾经酒驾或沉迷赌博之类的人无法取得持枪证。不过在网络世界,总是不成熟的人发出的声音更多。

中国战略分析 at 2019-11-26
9

加密这种东西最大的问题就门槛儿,坦白说,如果你真有加密需求,其实不难找到合适的工具(稍懂英文即可),但是对真正的大众来说,日常使用起来确实极为不便。 这东西就像电话,只有你一个人用的时候毫无意义,难点和重点都在于说服别人一起用,这个在目前的环境下,可以基本上认为是不可能的。

rrrr at 2019-11-28
10

@rrrr #10 点开下文一步步照做,有什么难的?

https://matters.news/@kp2020/%E5%8C%BF%E5%90%8D%E7%A4%BE%E5%8C%BA%E7%9A%84%E5%AE%AA%E6%B3%95%E7%AC%AC%E4%BA%8C%E4%BF%AE%E6%AD%A3%E6%A1%88-%E5%AE%89%E5%85%A8%E5%8A%A0%E5%AF%86%E7%9A%84%E7%A7%81%E8%81%8A-zdpuAkwvPHCQxQsZnq6gqBSAeuNsVZm3NafknmXTHr9G1pGdk

BE4 at 2019-11-28
11

@BE4 #11 试着教给你身边的十个人使用GPG。你看有几个人愿意学:)

rrrr at 2019-11-29
12

@rrrr #12 大多数人嫌麻烦只是因为缺乏对信息泄漏严重性的直观认识

一粒粒 at 2019-12-06
13

@一粒粒 #13 是的,但是这种东西本来就非常不直观,民众理解政府监控的程度和意图都是非常困难的,这就是一个鸡生蛋蛋生鸡的问题:没有可靠有效的宣传途径导致我们无法宣传加密,而加密的不普及导致没有可靠有效的宣传途径。

rrrr at 2019-12-07
14

@rrrr #14 其实你只需要在那些设备的展会上让商家给你秀一下他们可以如何监控用户就明白了。当然,如果你本身就是搞IT的有机会看到别人的隐私,能看到别人浏览的每一个网站链接,你自然会不寒而栗。一般人只是从来没有直观感受,有了感受才会有动力。

一粒粒 at 2019-12-07
15

@一粒粒 #15 我不是搞IT的,大部分民众也不是,说服外行是个比较困难的事。

rrrr at 2019-12-07
16

怎麼私信你?

Wwssxx688 at 2019-12-20
17

@KP2020 #2 怎麼私信你?

Wwssxx688 at 2019-12-20
18

@KP2020 #2 是不是這樣?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 你回复我一下我還沒怎麼弄懂

Wwssxx688 at 2019-12-20
19

@Wwssxx688 #19 你成功了,这是消息

你在哪裡我在中國

KP2020 at 2019-12-20
20

@KP2020 #20 謝謝!終於理解這個用法了!是不是那種 PGP也是這麼用的?還有就是用這個必須依賴這兩個網站吧!

Wwssxx688 at 2019-12-21
21

@Wwssxx688 #21 非对称加密和阅后即焚替代工具都很多,前者自己去github找,后者可以参考这里 https://privacytools.twngo.xyz/

鹅鹅鹅 at 2019-12-23
22