technopower

To introduce just a few tips about free software.

字幕组安全指南,也适用于任何希望逃避State Apparatus的人

展开全文

出发点:

你的对面是State Apparatus(不特指任何特定国家!),那就得用对付State Apparatus的法子进行自我保护。

本国政府和本国的盟国政府(比如,你身处以美国为首的西方资本主义国家联合当中的任何一个国家)天生是你的敌人;敌国政府(例如前例中,俄罗斯可以视为敌国)天生是你的朋友。

抛砖引玉,欢迎大家补充、完善。

避免在线抓包:

在上传国家境外租用服务器,片源做好之后先加密(建议PGP),然后用VPN、酸酸(乳)等协议通过sftp/https等上传到私有服务器(这里还可以配合多层跳板,且片源只能直接操作第一层跳板),再由第三人取回发布目标国境内解密发布。

在线交流一定要挂双层以上跳板加密RDP/SSH到境外服务器操作(如为Windows,建议架设远程桌面网关,走RDP over HTTPS,避免协议特征审查)。如果网络条件比较好,还可以加一层Tor/i2P。

以上各服务器不定期更换,不要在服务器长期存放片源等文件,并且可以选择俄罗斯等与发布国和片源国都无关,甚至有地缘政治矛盾的国家的服务器。

尽量避免用有实名制要求的服务器,防止被配合跨国执法合作。

避免离线取证:

能开Bitlocker(在大陆之外请使用在大陆购买的主板的自带TPM模块、在大陆请使用其他国家购买的独立TPM模块或其他国家购买的主板的自带TPM模块)/VeraCrypt(请善用后者的双重加密卷功能)的就打开,虚拟机本身的加密功能也要打开。不要再使用TrueCrypt。

宿主机内存要足够大,关闭虚拟内存,最好设置内存盘。

每次打开虚拟机的时候把虚拟机(尤其是其临时内存文件!)复制到内存盘再执行。

虚拟机一定要设置快照自动还原,不要存放任何登录状态、保存任何密码,并且定期更改mac地址等信息。

可以进行双重虚拟机处理,毕竟现在的电脑都支持vt-x。

片源录制、压制时产生的中间文件一定要在加密磁盘放置,发布完毕之后最好进行随机抹除处理。

避免社会工程学导致信息泄露:

使用非实名的境外虚拟号码注册各种服务。需要使用法律上有实名制要求的服务时,想办法购买假身份和预先他人身份实名的电话卡。考虑使用加密货币进行支付。

封住嘴巴,别到处宣传“我是字幕组的”:别人看着虎口躲得老远,你反而拉着其他人往下跳送人头,是几个意思?

小心身边人!不要让别人轻易知道你在干嘛。如果经济状况允许,请考虑独立房间居住。

学学各国情报机关,别同他人共享身份证、银行账号、电话号码等强实名信息。单线联系,避免一锅端。

建议所有汉化组、字幕组、非正版数字产品提供者都去认真看看http://bit.ly/1MvweYg。你可以不认同他的政治立场,但是如果在个人信息保护上有他三分之一的注意力,都不至于让废柴日本警察抓现行。

如今的社交媒体多是私有厂商垄断了所有服务器和所有渠道的集中制社交媒体,用户在这些社交媒体上发表的任何内容都可以被私有厂商随意抹除,用户的内容发布受到私有厂商的控制。

那么是否有能充分实现用户自由的社交媒体平台呢?有的,支持 ActivityPub 协议的各社交媒体平台由志愿者搭建的无数个实例组成,实例和实例之间允许互联,哪怕是不同项目的实例。用户也可以自己搭建相关实例。

以下是对常见的支持 ActivityPub 协议的社交媒体项目的简要介绍:

展开全文

一、微博客类:

  1. mastodon,最主流的基于 ActivityPub 的邦联制社交平台,其上实例(每个实例都可以和别的实例互联,甚至还可以和别的项目互联,下同)众多,各种语言都有,实例基本上都需要邮箱注册。文档和部分实例请参考 mastdon 项目的官网
  2. pleroma,另一个社交类邦联实例,热度在社交类里仅次于 mastodon ,其上实例的界面风格往往比起 mastodon 来说更加柔和,且不一定需要邮箱注册。其项目官网
  3. Misskey,这个项目上的实例多为东亚人使用,几乎很难见到英文实例,反而中文实例和日文实例很多。同样不一定需要邮箱注册。项目官网
  4. hubzilla,同样是邦联制社交平台,需要邮箱注册,资料不多。项目官网
  5. friendica,邦联制社交平台,资料不多。项目官网
  6. diaspora*,据说是最早的邦联社交平台,在它之下才诞生了 hubzilla 和 friendica 。项目官网
  7. GNU socoial,邦联制社交平台,特色是支持通过 xmpp 客户端更新消息。项目官网

二、影音类

  1. peertube,邦联制视频分享平台,可与其他本项目实例或其他项目的实例如 mastodon 的实例共通,下同。项目官网
  2. Funkwhale,邦联制音乐分享平台。项目官网
  3. PixelFed,邦联制图片分享平台。项目官网

三、博客类

  1. wirtefreely,简洁邦联制博客平台,虽然不可以直接通过某一实例看见其他实例的内容,但是实例和实例之间的数据迁移很容易实现,社交类邦联制平台甚至可以直接订阅其实例。项目官网
  2. plume,功能更加完善的邦联制博客平台,和writefreely一样不可以直接通过某一实例访问其他实例,但实例间的数据迁移也很容易。项目官网

四、网站建立类

wordpress,该项目可以用来建网站。项目官网

详情请参考: https://the-federation.info/或者https://fedidb.org/network?s=All这些邦联制社交媒体目录网站收录了各邦联制项目,也收集了它们的实例。需要找某项目的实例注册,可参考这些目录网站。