GFW Updating
Anti Censorship and Surveillance
====== 2024-12-24 ======
三者 交叉 斗争 : 信息自由 – 版权 ( 市场 经济 context ) – 控制舆论 ( 包括但不限于 对信息征税 )
https://mp.weixin.qq.com/s/5a7LMinVJRHDdnScJX4B3A – 沉默的螺旋 etc. 传播学 ( 社科 量化 方法 从 agent based model , network analysis 到 deep learning LLM 计算 xx 学 ) // causal graph ( 因果性 有效理论 ? 对 指导 实践 有用 ? ) – 行为经济学 社会心理学 补充「非理性」这部分
https://zh.wikipedia.org/zh-hans/%E4%B8%AD%E9%97%B4%E9%80%89%E6%B0%91%E5%AE%9A%E7%90%86 极化的是 候选人 不是 选民 ? – 特朗普 利用 trans 势力单薄 制造 仇恨对立 拉选票 – 国内 利用 性别对立 LGBT 制造 仇恨 防止 阶级固化的真正原因 被 中底层 男性 了解 从而 增加 政权不稳定 因子
https://book.douban.com/review/9335250/
老问题了
Marketing and Social Networking : similar mechanism of anxiety , addict
既是对消费社会的无情揭露 , 也可作为营销经典教科书 https://m.douban.com/movie/review/9323267/
愉悦与陷阱 : 被设计出来的「瘾」 https://nodebe4.github.io/oped2/2020-04-19/%E6%84%89%E6%82%A6%E4%B8%8E%E9%99%B7%E9%98%B1-%E8%A2%AB%E8%AE%BE%E8%AE%A1%E5%87%BA%E6%9D%A5%E7%9A%84-%E7%98%BE/
操控心灵的无形之手 https://neu-reality.com/2017/06/invisible-manipulators-of-your-mind/
up level theme : Bias
https://neu-reality.com/2018/10/cognitive-bias/
https://neu-reality.com/2019/09/the-other-crisis-in-psychology/
- taobao 1 – 令人不堪忍受的花哨界面和推荐算法 2 – 不间断推出 xx 购物节 来实施 二级价格歧视 ( 有待进一步佐证 ) https://zhuanlan.zhihu.com/p/283226781 3 – 极差的网页版体验逼迫一个security-focused guy ( 比如 , 为了隐私安全而不是便利 , 愿意付出成本的我 ) 安装 ( 闭源的 ) 手机 app
============
德国 主权 科技基金 投资 OpenStreetMap 项目 – https://www.solidot.org/story?sid=80115 更新现代化 代码 , 改进 文档测试 基础设施 以 促进 志愿者的 贡献
我 理想的 公民 技术 自治 : 开源 硬件 , 开源 通信 , 共享 数据 分布式 交叉验证 : 降低 效率 & 降低 中心化信任风险
在 你¥支 只能 做梦了
====== config mobile 2021-03-02 ======
Consumerism, Manufacturer caution, OS, GSM security
Biased as I am, I'm never willing to buy/recycle any hardware designed by a company bought by the Chinese or manufactured by Chinese factories, although Chinese labor is super cheap, considering mainly the factors of security and quality.
e.g. see wiki Thinkpad, Motorola, Google Nexus 6P manufactured by Huawei
1.1 I won't even stare a glance at iPhone
2.1 I bought a Google Pixel XL (manufactured by HTC) at about 500 RMB last year, flashed LineageOS (official), it seems to have WiFi connection bugs, I have not figured out whether it's due to OS or hardware; 2.2 China Telecom GSM is available only after unlocking certain bandwidth; 2.3 A new battery has been placed inside, the duration of which is very good; ps: I have an iPhone (A1429) sent by a friend, the more you use, the slower it becomes, battery charging is awful, most importantly, unlike aged Android phones, there's almost no way to give a rebirth to aged iPhones;
3.1 I planned to buy a Nexus 6P (supporting China Telecom GSM 2/3/4G bandwidth by default), since it's manufactured by Huawei, I just ordered another Pixel XL (400 RMB now), to take some experiments;
- Official Android 10 by Google | YES
- LineageOS (official) | YES
- Ubuntu Touch | NOT MUCH WORK NOW
- postmarketOS | NOT MUCH WORK NOW
- other Linux adapted OS for armv7 or aarch64
4.1 I also bought a Nexus 5 (32-bit armv7, default utmost available OS is Android 6) manufactured by LG, half a year ago, at 130 RMB, for the purpose of testing/separating Chinese apps like Wechat (as a data stealer and resource drainage, it won't run smoothly), after I flashed LineageOS (unofficial, Android 10 based), it's now much smoother, battery duration can match Pixel XL (in case of normal use, no heavy computing tasks), I'm so surprised such a “retired” device can perform at such a good quality-to-price ratio (but the cost here does not include DIY time etc.);
5.1 Even though bandwidth has been unclocked, I will use GSM as least as I can, esp. Chinese SIM is bundled with identity card, messages or calls are transparent to Chinese government;
============

Sourced from 道高一尺,牆高一丈:互聯網封鎖是如何升級的
| Tricks | Defense | Attack | Accuracy | Costs |
|---|---|---|---|---|
| Client IP/Port Ban | 5 | 0 | 1 | 3 |
| DNS Poisoning | 4 | 0 | 3 | 1 |
| RST | 5 | 0 | 3 | 3 |
| DPI | 5 | 0 | 5 | 5 |
| Great Cannon i.e. DDoS | 0 | 5 | 5 | 3 |
How accuracy is calculated in the context above?
转发自 Telegram,有增删改,禁止再转出联邦宇宙。 总结一下几代翻墙工具: 1. 解同步流派:通过一些迷惑操作(TCP 连接混淆、反 DNS 劫持、单向隧道),让墙对 TCP 协议状态的认知和服务器对 TCP 状态的认知出现差异,无需加密,直接“在墙眼皮子下穿墙”。代表工具:西厢计划。 2. 无特征流派:最早的目的是针对明文关键字审查,利用各种加密方式使得流量看起来随机。代表工具:Shadowsocks(包括古典密码、流密码和现在仍能使用的 AEAD 加密)和 V2Ray 的部分模式。 3. 依附的自由流派:“藏一棵树最好的方式是放进森林”,将翻墙流量尽可能伪装成“正常流量”,骗过墙的眼睛。代表工具:V2Ray(Websocket + TLS)、Trojan、NaiveProxy。
#anticensorshipFeb 20, 2021
Law
个人使用vpn翻墙是否违法?——基于规范性法律文件、案例以及相关计算机技术的分析与讨论
法律的部分其实不需要看,在法律形同虚设的时空,“欲加之罪,何患无辞”。
Decentralized
Even Starlink is granted into mainland China, it will definitely be deprived of “sensitive contents”.
The bottom key is hardware decentralization, executable plans: e.g. Freifunk I suppose this is only possible in some European regions, not even in US.
Personally recommend P2P e.g. Briar
Choices depend on:
\1. Trade-offs
Real Time Communication – privacytools.io | forum
\2. Your threat model
But it's hard to measure: if operational_security / risks > 1 in mainland China, cuz this is a trial-an-error black box.
“对于真正有独立思考能力的人来说,翻墙实在是太容易了”,甚至他们会用嘲讽的语气阴阳怪气道:“没有独立思考能力的人活该待在墙内”。这种风气我认为非常不好。因为他们不知道,真正致力于“为他们寻找访问境外网站方法”的人,大多承受着极大的法律风险,而与此同时,GFW的技术手段越来越强悍,翻墙的成本越来越高,普通人甚至很容易在这一领域被骗——对于这些问题,他们向来是采取无视态度的。如果让这种声音成为这个社会的主流,那么我对这一领域在未来进展的预测将是极其悲观的。
最关键的就是成本,“用民众身上征来的税,防控民众的思想和行为,实在太值了。”
个人需要花大量精力不断更新可用手段。
& 信息不对称博弈 (common knowledge, collective action) 的问题。
====== ======
2022-04-26
Fxxk WeChat
tags: Anti-Censorship Surveillance Capitalism
WeChat is watching you and much more
I should say, OpenWrt-flashed 4G router & virtual machine (as an android emulator, regardless of the risk of account prohibition) & proxy (shadowsocks and v2ray have some security problems (ref to be filled), I personally recommend naiveproxy), solely for chatting through WeChat is not a high benefit-to-cost-ratio method;
// 匿名 (2020年7月1日) : 不知道作者本人是否长期通过虚拟机使用微信,因为看过一些其他用户反馈这会增大帐号被锁的风险,所以对此表示怀疑。同时关键的手机号注册,银行卡绑定(加入大型群组必需)等问题没有提到,这样使用微信其实没有多大价值,完全可以通过桥接机器人推送到其他安全的即时通讯应用上(但是不管怎样使用微信肯定是不安全的)。而且不在手机上的微信对于习惯使用的用户来说简直寸步难行。 // 个人建议大多数读者应当尽量放弃不是真正必要的微信使用(就目前来说应该还很少有这种情况,因为基本都有替代方案,只是相对麻烦),实在无法脱离的可以考虑购买其他人注册的帐号,同时在物理层面进行隔离(单独一个手机进行操作,不使用时进行金属信号屏蔽,不放心的可以考虑拆除摄像头与麦克风及其它传感器或者直接购买功能残缺的手机) // 总的来说,不得不泼个冷水,个人以为文中提到的策略实际使用面太窄,仅仅是用来通讯的情况下可能有用,但这样的话不如直接换用其他通讯工具来的省心。
Data-fed surveillance machines
......
/ 1. 此前研究指出,非中国大陆账号不受审查影响。不过,我们最新的研究表明,非中国大陆账号之间的文档和图像传输会受到监控,含有政治敏感内容的文档和图像会被添加到针对中国大陆账号的审查列表中。 / 2. 据我们所知,目前社交媒体平台所采用的监控系统中,只有微信是利用对一类用户实施监控所获得的数据来增强其对另一类用户的监控和审查。 / 3. 互联网公司可能会在重大事件期间收到政府指令,但我们的研究显示中国目前并没有一份集中下发到公司的统一的关键词表。 公司需要自行审读有关条例和政府指令,自行鉴定如何过滤内容以及具体哪些内容需要被过滤。 我们过去的研究显示,微信会在敏感时期和重大事件期间会广泛地审查内容,比如最近针对新冠疫情的讨论。
Self-surveillance is a (fostered) feature of frogs in mild water.