我开发了一个基于 Beancount 的账本托管服务 HostedBeans,欢迎大家来了解纯文本复式记账并试用我的服务。
标签 #价值观

宽容和公平

估计大家都有过类似的经历,在学校,某个同学做了些不太光彩的事情,比如偷拿别人东西,背后报复老师同学之类的,但又不知道是谁,班主任老师便会在同学面前威逼利诱,让犯错误的同学自己稍后私下找老师承认错误,然后承诺一定不会说出去。

从小学到初中,再到高中,这样的事情就没少过。前两天,我们班里又(之前有一次丢失若干手机的)出现了一次。班主任的汽车被不知谁划了一条道子。

班主任十分肯定是我们班某个同学故意为之,是在报复她。开始占用大量时间在自习时间和课上和我们讲这些事,还表示这件事如果不调查清楚她就没心思讲课。

一开始她说她已经猜到了是谁,希望这个人能够私下找她,她不会告诉大家,否则她一定让这个人没法在学校待下去。

一天以后,显然没人承认,她的态度软了下来,仍在占用大量时间讲这事,但明显没了起初的自信,看来她并不知道是谁,之前都是在诈。她让同学们每个人写张字条,“匿名”检举,提供线索和猜测,每个人必须写。

所谓匿名为何加引号?她的原话,我是语文老师啊,谁的笔迹不认得。

又过了一天,仍没人承认,班主任说第二天早上一定会去找学校方面查看监控录像,希望那个人能够抓住最后的机会。

第二天,然后,然后没了,没有人再提起过这件事。

以上是我尽可能客观(虽然仍有倾向性)地描述事情的经过。

让我很不爽的一点就是,凭我和班主任老师这关系,我绝对是重点怀疑对象。不过我自以为我还不是头号怀疑对象,我有自己的推测,不过显然我不会说。

以前的若干次类似事件,从来没有过,我离嫌疑人这么近。我开始思考,老师所谓的保护犯错误的同学的行为,真的公平么。

我也不知道最后有没有找到那个人,但无论如何,老师占用怎么多时间去讲之后,每个人都有自己的推测,都有自己的怀疑对象。这样对像我这样的重点怀疑对象公平么?永远没有揭开真相的机会。

如果说这种保护行为只是大家约定俗成的解决方案,那么老师让每个人写字条呢。如果说之前的保护行为只是对少数人不公平,那么写字条会把整个班级都带入一种互相怀疑的诡异气氛中。

我不相信每个人都是坦荡的,每个人都觉得有人在怀疑自己,不然就不会在事件过去之后只字不提,也不会换位思考,给犯错误的人一次匿名的机会。

我觉得除非自己真的被很多人怀疑(不,我说我很坦荡你信么,我只是深夜无聊胡思乱想而已),不会去深入思考这种司空见惯的事情。我在以前的类似事件也是如此,我记得一年前,班里丢手机的那次,我给老师的字条大意是丢失的几个手机也许不是一个人所为,甚至他们也许没有恶意,也许只是拿了别人的手机玩忘了还,结果事情闹大了又不敢还。

而这次我的字条的大意是前几段的委婉浓缩版。

很多时候,人们喜欢宽容少数弱势者,但结果没想到却是间接影响到了多数人的利益,比如城管赶小贩,比如举报高考作弊者。在这件事中,宽容了犯错者,却让其他所有人陷入猜疑,同时也让其他人对犯错有一种侥幸感──自己也可以不必对自己的行为负责。

其实这种事情也没什么标准解法,毕竟学生是未成年人,需要改过的机会。我只是希望再有类似的事件,如果希望宽容犯错者的话,那么点到为止,少说报警啊,让你不得好死一类的于事无补的狠话。或者应当在调查结束后告诉大家真相。不要让大家陷入猜疑之中。

题外:我也没打算给班主任看,之前的很多事情证明了她听不进去任何意见,她会首先质问你居心何在。

重谈黑阔(二)

接上篇,这一篇讲我混过的(国内草根)黑客圈。

重申,这个话题相当有争议,如果你持不同观点,且有信心说服我,请留言或直接找我;如果你不打算说些什么,则你大可以不和我一般见识;如果你只是想要个说法,那么我很明确地表示我害怕任何人攻击我的网站。

在这里,完全是另一个世界。黑客技术与入侵划了等号,所谓黑客社区中充斥着“提权”、“破MD5”、“社工”、“数据库打包下载”,很高兴我没看到“刷砖”…
早些时候还有搞破解和外挂的,现在要么消失要么自立门户了。
这些黑客社区打着“自由”、“开放”的旗号,却在限制(论坛)访问,更有甚者卖会员,收徒。
除此之外,还有那从未消失过的,有关黑客精神实质的口水战。

虽然更普通的叫法是Cracker, 但我更喜欢称他们为黑阔。

一部分的黑阔社区是这样的模式,一个大哥,忽悠着一群小弟,大哥卖卖会员收收徒,发发小财。
还有一部分则是不懂装懂的小弟们互相忽悠。这个过程中,很多技术被神化了,如社工,如最近比较火的XSS. 他们将这些技术奉为圣经,凡是提到,必须围观一下;不挨边的,短时间用不上的,则不屑一顾。
黑阔们不求甚解,只要找到的工具、代码能用,方法可行,能黑下来站,那就是好的。很多时候他们只是在“无差别日站”——看看哪个站自己黑得下来,再给自己一个一定要黑掉它,而且看上去正义的理由,比如当年蒙牛官网被黑的那次,我是经历过的,还有前一阵钓鱼岛扯出的一些事件,无外乎这种心理。
大部分黑阔只是在混QQ群,混论坛,YY, 读一些零散的文章。也有一些认真点的会系统地看一些书或者视频教程。然后——挑自己黑得下的站尝试一下。

我非常瞧不起这种浮躁的学习方式,所谓知己知彼才能百战不殆,要学如何进攻,先学如何防守。这绝不是什么哲学上的东西,而是实实在在的经验。
虽然我从未正面学习过入侵技术,但凭借在“如何编写等待被入侵的网站”方面的经验,我可以猜出都有哪些入侵方式,如何防御,甚至背后的原理是什么。
跳过“守”这个基础来速成是不可能的。

说到底,大多数草根黑阔只是把学黑客技术当作一种廉价的,体现个性的方式,交友的方式。他们也不需要多少时间的学习就可以进入一个与众不同的圈子。随自己心情黑几个站,盗几个号,很有成就感不是么?认为自己技术很牛X的人可以衡量一下自己到底花了多少时间来学习,有多少时间是在严肃地学习,别人又需要多少时间能达到你的水平,是否仅仅是为了融入黑阔的圈子,寻找认同感。

很多黑客组织有一种官僚的作风是我很不喜欢的,明明没多少人,没什么内容,就要先搞一套等级制度…不过也难怪,既然是要寻找认同感,建立小圈子,这是很重要的一步。

前几天爆出一篇文章(http://taosay.net/?p=189), 先不论其真实性,掌握了顶尖(之前我们讨论的都是草根)的黑阔技术,确实就拥有了极大的权利。和恐怖分子、高官、富豪手中的权利相比,具有更强的隐蔽性,只要部署足够周密(如跨越多国的代理), 几乎无从调查。这种权利,利益的驱使,让一些人堕落,但我相信在不久的将来,这个领域同样会受到法律的约束。

入侵会促进网络的发展是确实,但它同样也有极大的危害性。但建立强健的网络,需要黑客们的探索和创新,黑客们的成长需要实践,但这种实践又是破坏性的,这是一个矛盾。
但乌云网(http://www.wooyun.org/), 给黑阔洗白提供了一种非常有效的尝试,乌云网提供了一个平台,让黑阔们在破坏性较小的入侵后,及时向厂商提交漏洞的信息,并在一段时间内对漏洞细节进行保密,以供厂商修复,同时建立了一个社会化的排名系统。它的高明之处在于降低了黑阔的破坏性的同时,又给了黑阔们如往常一样的成就感,这是一个好的开始。

总结,可以看到,这和上一篇完全是两个世界,我不认为黑阔们具有传统意义上的黑客精神。他们是随着互联网发展必须出现的一个群体或者说行业,在进行破坏的同时也在促进行业发展和相关法规的完善。这个新兴行业目前还非常不规范,其中一些人的行为确实令人生厌。

后记,这篇日志写的很艰难,我花了一些时间,在脑海里拾出了之前我对黑阔的种种吐槽,有长有短,短则几十字,多则百字,写在本子上。然后在电脑上将这些零散的文字片段衔接在一起,就成了此文,很散啊。

重谈黑客(一)

因为比较长分了两部分,第一部分谈我自己的想法,以及黑客精神;第二部分谈我混过的(国内草根)黑客圈。

一年半之前,我写过这个话题,我的观点总体上没有改变,但这么久了总有些新的想法,我尽力表达地清楚一点。
先声明,这个话题很有争议,如果你持不同观点,且有信心说服我,请留言或直接找我;如果你不打算说些什么,则你大可以不和我一般见识;如果你只是想要个说法,那么我很明确地表示我害怕任何人攻击我的网站。

在很多外人看来,黑客是很神秘的一群人。也有很多人是因为崇拜所谓黑客技术而入门计算机、编程的。在我身边有很多这样的狂热分子。我一直无法理解他们的狂热。大概我从未经历过这个阶段,我入门编程是因为对自动化完美的追求。所谓自动化就是不希望去做一些重复的操作,而完美就是指这个自动化的过程的完美。

从Windows批处理,到VB6, 再到C++.
从HTML, 到ASP, CSS, JS, 再到.Net, PHP.
从Windows到Linux.

包括我造的很多的轮子,都是这样的过程,一步步把握更多的主动权,并且让过程更加完美。并非每次都能成功,但这是我所追求的。
而我不喜欢入侵、外挂、破解的原因也很简单。这些方面,我都没有主动权,被对手牵着走,永远做不到完美,永远心惊肉跳。更别说基本大部分都是违法的。

hacker这个词在最初是没有贬义的,但黑客这个小群体却是以其破坏性而首先进入大众眼球的。黑客精神的含义众说纷纭,但有几个最关键的核心要素:钻研、自由、分享。
专研是指对技术的钻研和探索,不达目的不罢休,对一个难题追求更多更巧妙的解法(所谓CSS hack就是指巧妙的CSS技巧).
自由是指追求钻研(学习)的过程的自由,黑客们认为只要有助于探索和创新,应当被允许合理使用各种信息和工具。

看上去一切都很美好不是么?但我要指出黑客精神并非是正义的。每个人对自由的理解都不同,每个人都可以追求自己所谓的自由。但有一个最基本的底线,就是不能影响他人的自由,而法律在保障我们追求自由的权利。
黑客精神诞生的背景是计算机行业才刚刚发展,计算机大牛很少并大多熟识,出于探索目的的适当破坏是可以容忍甚至鼓励的。
而当时软件是硬件的附属品,没有多少人承认软件的版权。黑客们在呼吁源代码应当自由,至少应该自由地用于学习的目的。
但显然,他们失败了,在现在,全世界都承认并保护软件的版权。有一些黑客转而以合法的方式继续他们的事业,如GNU计划等。还有一些黑客仍在坚持,如海盗湾等。

在当下,黑客精神是一种对规则(法律)的破坏。虽然不可否认,这样的破坏有时会起到一些积极的作用,如减少行业垄断,通过阅读更多受限资料来促进行业的发展等。
黑客更像是古时的侠客,以自己的道德标准行侠仗义,劫富济贫,在规则之外,实现自己的追求。

以上说的是传统(早期)意义上的黑客,黑客精神是一种模糊的生活态度,并非正义也并非总是邪恶,算是一种叛逆的生活态度。

试问传统意义上的黑客有没有可能合法化呢?我认为不能。如果需要遵守现有法律,那么自由和分享都会受到极大的限制,只会钻研,那不是黑客,是学霸。

参考:《黑客与画家》、维基百科:黑客

精子生于 1995 年,英文 ID jysperm.

订阅推送

通过 Telegram Channel 订阅我的博客日志、产品和项目的动态:

王子亭的博客 @ Telegram


通过邮件订阅订阅我的博客日志、产品和项目的动态(历史邮件):

该博客使用基于  Hexo  的  simpleblock  主题。博客内容使用  CC BY-NC-ND  授权发布。最后生成于 2024-04-08.