认真的味道:茶客来
一对台湾的中年夫妇,一场创业的旅程。
从去年底开始,开发区海关旁边的鸿泰商场里面,开了一个买饮品的小店,店主是一对不用开口说话也知道是台湾来的夫妇(具体来说是台南,高雄附近),小店的名字叫茶客来(Tea Come)。而他们做出来的饮品,也因此有了一种特别的台湾味道。一开始都是他们亲自动手做饮品,后来请了两个小工,不知道为什么,小工做出来的奶茶就总是不对,好几个月之后才勉强赶上老板和老板娘的水平。
小店标榜自己的饮品都不用添加剂,刚开业的时候,老板还经常拿自己用的茶包给我们看,似乎还有一些相关的认证。他也说自己也知道有一些添加剂可以用,添加进去味道会比较重,但是他们是不会用的。另外用的水也都是用好的机器过滤处理过的,比麦当劳他们用的膜还要高档。的确,茶客来的茶、奶茶啥的都比较清淡,倒是咖啡,提神效力非常到位,以至于喝过一两次之后,我都不太敢喝他们家的咖啡了。
滨江道上面经常可以看见有人拿着一升装的塑料杯子在喝果汁,应该是一个叫鲜果时间的店推出的。拿着这样一个杯子在路上走,给人的感觉非常的夸张。我也喝过一次,味道还不错,但是一升的东西,喝到最后总会有点难受。和男主人聊起来,他说,我知道有那种,不知道他们怎么做的,多放一些水吗?我说,我觉得喝那么多的人,还有逛街的那些人,有很多都不是太在乎味道的。在附近上班的,重复到一个小店喝东西,会更在乎一点。男主人说,是啊,我们是比较在意味道的,如果味道不好,我们宁可不做。
逐渐的,这个小店的访客多起来了。朋友们有时候还会相约去喝一杯,聊上一阵。随着营收的稳定,老板也开始考虑扩张的问题,可能是在开发区继续找一个点,也可能是到市区的滨江道之类的地方。只要有合适的地点,他就会考虑。只要能够撑住开业那一段,就有希望继续做下去。
而对我来说,只希望在未来的日子里面,还能继续喝到这样一杯认真的味道。
新媒体:iWeekly(周末画报)
有了 Air 之后我就不再用 iPad 了,回想起来,印象最深的 app 是 iWeekly(周末画报)。
关于 iPad 是一个创造性和破坏性兼具的新媒体的这个判断,应该是没有太大的偏差的。虽然有人用 iPad 2 很炫耀的拍照,或者有拿来玩汽车游戏,但是这些都不是主要的。看 Apple 给 iPad 2 的广告吧,里面每一种场景,几乎都是一种传统信息在新互动平台下面的展示。这种展示是多媒体的、互动性的。谁能够把握这种媒体的特性,谁就能获得用户。
我尝试用 CloudReader 看了十几本漫画,买了一个 Instapaper 看自己收藏的网页,但是这些都不符合这个平台的特性——很难有“愉悦”的体验。读一些静态的东西,并不是这个平台的强项,而且你很难收集和整理信息,工作效率就不如在桌面高。
另外,Lorna 曾经对信息集合类 app 做过总结,比如 Flipboard 和 Zite。这些个 app 我大都装过,但是一方面是这些 app 都是英文的,可能对中文信息支持的不好;另外一方面,这些 app 都是靠算法来集合信息,如果本身没有良好的信息源的话,再好的集合算法也是白费;最后就是我所在的网络环境不太好(国内都不太靠谱),信息集合算法在这种网络环境下面用户体验非常差。
当然,有一些确实是针对这个平台的有意义的尝试。比如有一个漫画 app 叫《窗》,把动画、漫画、音乐结合起来,来讲一个比较传统的故事。还有就是美国前副总统 Gore 的 Our Choice,还是讲地球变暖相关的问题,图文并茂,图片都可以查看所对应的地图位置,还有图表和大量的动画,做得相当的生动,也是一个很成功的例子。
iWeekly 也是一个媒体类的 app,周末画报出品。功能上面它分为几个栏目,一个是每日一图,图片会搭配简短的说明;二是专题,每周大概更新三次左右,主要由图片组成,搭配一些简短的文字说明,一般在10~20张图片;三是精选博客,比如有刘瑜的专栏。虽然没有音乐和动画,在丰富程度上稍显落后,但是好就好在简洁上面。精心编辑的每日一图和专题,信息量适中,内容质量很高。对于 iPad 用户来说,在不构成阅读压力的情况下,又能获得一定深度的信息。在信息泛滥的时代,在信息量的供给上面,取得了一个较好的平衡,这是我对于这个 app 印象深刻的主要原因。
书籍或者杂志的形式可能是会变化,但人们对于有价值、有深度信息的需求是永远不会终止的。2011年2月2日,默多克出品了纯电子化的《The Daily》,翻译成中文就是《日报》,以 app 的形式发行。最近两天,Kindle for iPad/ iPhone 等开始提供订阅杂志的彩色版本,篇幅和内容比较适合屏幕阅读的《纽约克》等杂志,在 Kindle 上也获得的比较高的订阅量。而 iWeekly 则是在六月份宣布第一个在中文 app 中达成了一百万用户(我这篇博文应该六月份就写的)——用户已经用手指对自己需要的东西投了一票。
iWeekly 只是一个先行者,谁能够适应用户手中的屏幕,谁就能掌握未来的媒体。
当你迷失在云端
Google 1998年成立,给我们带来一个可以搜索的网络,从此改变了我们组织网络信息的方式。从 1998 到 2011 年,互联网发生了很多很多的变化,原来以静态页面为主的互联网,演变成以动态页面为主,以Timeline为主要组织形式。更多的人会把更多的信息发布在一些垂直网站上面,论坛、博客等专业媒体潮流过去之后,以社交网络为主的,更综合的信息整理成为一种潮流。
在过去的 BBS 和论坛里面,一般程序都会保留一个基本的搜索功能,可以对版面或者全站的帖子进行搜索。BBS 每个人还可以方便的整理自己的文集,还可以方便的导出。如果你不是在论坛上活动,而选择自己建站的话,自己的内容更都是在自己的掌握之中。自己的站点可以倒入 Google 等作为搜索引擎,也完全没有问题。
但是随着动态页面和社交网站的出现,这种形式发生了很大的变化。SNS 里面的搜索基本上不是针对信息或者数据存在的。信息成为一种人际交换的媒介,成为一种流动的字符,这种流动的字符成为一种信息化的背景,而不再需要深度,也没有人会去认真的考虑信息再利用的问题。在这种情况下,谁还会去生产有价值的信息?更重要的是,我们自己生产的信息,如何能够不被岁月冲走,能够随时被自己提取,显现出一种价值来?
我所定义的提取,首先是能够对自己产生的信息进行搜索,其次是对自己的信息进行导出。但是考虑到目前绝大部分网站都没有导出功能,所以首先限定在搜索上。简单的做了一点调查:
- 饭否网,可以搜索到公共的 Timeline,还可以设置为关注话题,但是对于自己发的就没办法了。
- 新浪围脖,可以搜索到公共Timeline,也可以按照照片等分类搜索,也是无法单独搜属于自己的信息。
- 腾讯围脖,都差不多,只能搜公共的。
- 人人网,搜索的重点在找人,其次是群组。对于日志照片都不能搜。
- 开心网,只有找人,对于 Timeline 里面的东西完全无视。
- 豆瓣,可以搜索“成员、小组、音乐人、主办方”,豆瓣读书可以搜索“书名、作者、ISBN”,就是没有办法搜索你在豆瓣上的个人信息,写的书评、发的日记、小组里的帖子、相册里面的照片,你最后会发现自己的东西都沉默在Timeline里面了。顺便说一句,豆瓣读书的搜索自豆瓣建立以来就没怎么改进过,一直没有按照出版社搜索这样的高级搜索,要找书还是要去当当或者卓越。
- 新浪博客,可以搜公共的博客,也可以找人。但是不能单独搜自己的。
- Google Reader:作为一个RSS阅读器,搜索项目非常的详尽,而且可以按照单个RSS、目录,还有你分享的和朋友分享的等各种分类进行搜索。
- Yupoo,又拍照片管理。可以搜索公共的照片,也可以搜索属于自己照片。
总结一下,基本上新时代的网站,围脖和SNS,都无法对内容进行搜索。豆瓣可以划入SNS之列。老时代的东西,或多或少的还是可以搜索一些的。
所以,当你在围脖上发一条消息的时候,在SNS上更新一篇日记的时候,你需要主要到,你写的这个东西可能三五天之内是有效的,但是很快就会沉下去。你贡献的信息成为网络的一部分,而不再属于你可控的内容,你也无法再利用。你也不知道社交网络会拿这些已经沉默的东西去做什么。很难控制、很难管理,反方向会导致信息的价值下降。所以如果你想认真对待自己产生的信息的话(人这一辈子,能够处理的信息是有限的),还是远离社交网络比较好。对于围脖之类的,最好是利用RSS,结合阅读器,辅助进行信息的管理。
放下泰迪熊
“泰迪熊”是一个比喻,宽泛一点的说,代表你对这个世界上其他人的一种形象设定。
你可能觉得身边的朋友都应该对自己的友好报以友好的微笑、自己的亲人应该对自己的要求给予及时而全面的回复、你的同事对自己的工作应该给予充分的支撑、你的上司对你的计划应该给予完全的放权。这种感觉和印象,就是你心中的那只“泰迪熊”。
这个比喻来自一本书《不要用爱控制我》,这本书主要讲的是亲密关系中的一种控制和被控制。为什么一个人会对另外一个人指手画脚,恶语相向?为什么不会去听另外一个人的解释,也无法去理解另外一个人的想法?
因为,他/她面对的不是活生生的人,他/她已经用心目中那个形象,替代了一个真实的对方。用一个梦中情人来衡量眼前的这个活生生的人,一旦这个人没有达到自己的期望,各种对抗性的活动就会奔涌而出。“你不做我的泰迪熊吗?你看我的泰迪熊多好啊,你怎么就不如它呢?”
我把这个比喻单独的抽出来,是因为我发现这个比喻不但能用在比较强势的控制者身上,也能够用在比较弱势的控制者身上。不但能用在进攻性的控制上面,也能够用在防御性的控制上面。有时候我不一定想要对方去“做什么”,而只是想要对方“不要做什么”,而且我不一定采用强制的方式,“你不能这么做”,而是采用一种消退的方式——我只是没有去听对方的要求,或者只要把这种要求看做很不重要,就OK了。我心中的那个泰迪熊是安静而愉悦的,而现实世界是动荡、多变而充满冲突的,精神上的不看、不听代替了一种积极的响应,成为行为的主要模式。这个时候我也用一个”泰迪熊“去替代了真实的世界。
早起看见一篇豆瓣帖子《父母皆祸害?》,题目来自豆瓣的一个同名小组。每个人成长的时候都会逐渐形成一个属于自己的精神世界和相应的精神边界,就好像细胞有细胞膜一样,成为个体和这个世界接触、交流、沟通的边界。人和人在一起的时候,就有边界相互入侵的问题——这就是控制和被控制的问题的根源。
精神边界是在成长的过程中形成的,受到家庭和社会很多方面的影响,有时候会非常的巨大。父母皆祸害小组里面有很多很夸张的案例,类似29岁了还不能自己出门这样的事情比比皆是。但是大部分的人都同意,到了18岁以后,精神世界的成长,更多的就是个人的事情了。李欣频说:“如果想成为自己真正的主人,就是把自己现在活得好不好的责任,从他人、父母、家庭、学校、工作环境、社会环境中拿回自己的命运决定权,不要再把自己幸福快乐自由与否归疚给他人,没有人需要对你的命运负责任,只有你自己可以!”
了解和建立自己的精神边界的过程,就是一个放下泰迪熊的过程。《不要用爱控制我》第二十六章的标题“真实的联系才是美好的”和副标题“简单说,觉得自己并不孤立,就意味着把自己看成整个世界中一个有意义的部分”,提出了一个建立的方向——我们都是世界的一分子,我们之间真实的互动构成了一个丰富的生态系统。
放下泰迪熊,去看真实的世界。
想要改变人生吗?来矫正行为吧!
这个题目还算煽情吧——人生是可以自我改变的吗?
《自我导向行为》给出的答案是可以,方法就像书名一样,是行为矫正。这本书是一本心理学专业的教科书,所以他是用一种教科书的方式来告诉我们的这一点。这本教科书是我读过的,写的最好的教科书。正如序言所说,“本书的宗旨是帮助你了解一个应用广泛的行为理论,指导你通过练习来掌握自我分析的技能,为你提供关于如何实现自己所设定目标的精确知识。”
这本书基于一个很简单行为控制模型,即一个行为的发生包含着“前提-行为-后果”这样一个事件链条,改变这个链条上的任何一点,就有可能改变这个行为。甚至对这个链条的观察本身,也可以改变行为。任何的目标都需要依靠行为来实现,而这本书就是告诉你,如何通过一系列的心理学技术来改变行为链条,矫正人的行为,实现新行为对旧的行为的替代。
这本书的基本理念很简单,因此整本书写得很像一个美妙的分形,即在“前提-行为-后果”这样一个主题之下,不断的在不同的层次上对这个主题进行展开,在整体上又不断的进行重复。正因为如此,这本教科书才让人读起来简洁而美妙。
举一个很简单的例子。如果你需要戒烟,那么你可以选择改变前提(不带着烟出门,或者尽量不去你需要吸烟的场合)、动作(用口香糖或者槟榔来代替烟)、结果(让你的朋友看见一旦你抽烟就找你要100元钱),或者最简单的,你可以仅仅记录你每天抽烟的数量,或许看见你每天抽多少烟已经能够给戒烟提供足够多的动力了。
读这本书的同时我选择了一个很简单的动作来进行测试,就是做俯卧撑。我上肢力量很差劲,每次做俯卧撑的数量都停留在30个左右。我只选择了最简单的策略,就是把我每天做的俯卧撑的数量记录下来。下图就是我两个月以来的记录:
画成图表就是下面这个样子:
到目前我每组能够做50个俯卧撑,每天早晚各做一组,这样基本上就能够做到每天100个俯卧撑了(最近两周身体一直有炎症,这两天才恢复数量)。因为俯卧撑本身是一个非常简单的行为,行为本身改进的余地不大,也没有太多的必要设定更多的奖励以作为反馈,只需要设定适当的提醒作为前提,通过改善前提来促进行为本身的发生。而对于复杂的行为,则需要综合应用更多的矫正技巧,以帮助自己达到更好的水平。
人生就是一个不断进步的过程,我过去对这个进步的方法学关注的很少,成功学的书虽然激动人心,但是很少有严肃的关于个人的行为改进的论述。而《自我导向行为》则恰恰是这样一本书,正因为他朴素而又扎实,才显得难能可贵。
Macbook Air 2011 初体验

(2011 款,11 寸,高配。配了一个很丑的套,从侧面插进去那种。)
笔记本电脑的终极形态?
很久以前我就在关注 Air 了,首先是因为我原来的笔记本太沉重。14 寸的 Lenovo 不但重而且体积巨大,还有同样巨大的电源和电源线。什么都还没干就首先觉得一身汗。此外,Windows 的机器在休眠方面有很多的问题,有时候干脆会在休眠的情况下死掉,想想你辛辛苦苦的背着一台机器,还要经历一个漫长的等待过程才能到达桌面,确实是相当让人崩溃的事情,尤其是对于我这种脑袋容易短路的人来说。所以对我来说,选择 Air 有两个方面:一个是足够轻巧(因此当然要选 11 寸的),另外一个就是 SSD 硬盘带来的“立等可用”的使用体验。
2011 款 Air 在外形上没有明显的进化,唯一的差别就是有背光键盘。屏幕边框比 ipad 要宽,所以显得屏幕有点小,但是对应下面的全尺寸键盘的话,也没有太多可以削减的空间了。之所以还是现在这个刀片形状,我觉得最大的问题可能在 Intel——他做不出来又快又低温的 CPU,所以 Air 上面被迫安装了散热的风扇,而只能采用了目前这种楔形的形状(高的那一部分留给了风扇)。如果下一次 Air 的形态发生巨大变化的话,估计要不就是 Intel 推出了更好的 CPU,要么就是 Apple 自己的 CPU 能够进化到足够桌面使用的地步——目前移动版的 CPU 已经在 1Ghz 双核这个战场上开战,或许有一天我们能够等到足够桌面使用的移动版 CPU。
Intel 的 CPU 使得 Air 获得了“高达2.5倍”的性能提升,满足日常工作的需要完全没有问题——很多人看见买 Apple 的人就觉得是“果粉”,其实你去市场上看看,同样的价位上面的能买到这样水平的硬件的,完全没有。Lenovo 做出来的 Thinkpad 虽然有很多低端的机器,一旦武装上 4G/128G SSD,没有一两万绝对下不来。所以你不要被 Lenovo 的定价体系骗了,其实你能买到的都是垃圾,不是垃圾的你又买不起,不像 Apple 这样,用一个比较合理的价格,提供一个大众化、可用性尚佳的选择。
因为之前在附近的苹果店里面都看过上一代的 Air,所以拿到手之后对外形并没有太多的意外,苹果的 unibody 保持了一贯的制造水准,重量方面也能够让我满意。背光键盘的漂浮感很强,敲击的时候很像机械键盘,只是手感轻了一些。电力方面,11寸机器标称是5小时待机,Apple 的官方待机时间一向水分很少,不过我的这个 Air 充满之后待机很少显示超过3小时,实际使用也大致在3小时左右,可能是在很多操作上面都相当耗电?因为4G/128G配置明显比2G/64G更有利于应对未来的软件挑战,所以我还是选择了高配的版本。反正在香港代购,高配版只比国内的乞丐版多几百元。
软件方面,我对 Mac OS X 的研究比较少,暂时只到用用而已。Lion 系统里面的多点触摸手势、多桌面和程序切换等等功能,确实带来一种很愉悦的使用体验。苹果在改进使用体验方面一向是小步快跑,看见 LaunchPad 在掌上系统上成功,非要移植到桌面上来,又保留了原来的桌面,显得有点混乱。App Store 也是一样,和传统的应用程序之间就重复了。LaunchPad / App Store 作为 iOS 上的一套组合,现在已经完整移植到桌面上来了,不知道苹果下一步会不会进一步屏蔽原有的一些程序安装方式,以便对用户有更强的控制?
另外,很多人使用 Windows 习惯了,跑到 Mac OS 下面来,会有很长的时间不习惯,这也是很正常的,Mac OS 本来就有很多很独特的设计,而且以乔布斯的怪脾气,屏蔽了非常多的底层内容,比如说他的文件管理器,默认的情况下面系统大部分的文件夹都看不到。苹果就是这样认为的:那些文件夹普通用户也不用动,为啥要让人看见?就和 iOS 里面甚至取消了文件操作一样。但是从另外一个方面来说,如果你只是一个普通的 Mac OS 用户,转换到这个平台上面,倒是没有太多的痛苦,毕竟现在输入法有 FIT,办公有 Office for mac 2011(商业版本要1000多),聊天有官方的 QQ,常用的软件就基本上都有了。然后就是各类专业软件的替代品的问题。
我的 Air 是在淘宝上找的香港代购。发布了十几天之后,在国内官网上的状态还是“有关部门审核中”,不知道 Apple 这一次惹到哪个部门了。在香港的价格是国内报价的85折,如果能够找到美国的代购,更是只有7折。原来问过富士康的人,他们说虽然苹果的东西都是在中国组装的,但里面最值钱的部分,比如 CPU 之类的,往往都是进口的。出口退税之后,在国外就没有关税,而在中国卖则需要加上关税,这一部分至少有 17% 以上的价格差异。所以说别以为中国是制造业大国,其实只是组装大国而已,上游的东西还都在外国人手里。
扯远了。笔记本之所以还要长成现在这个样子,可能主要还是因为键盘——目前为止还是最快捷的输入手段。触摸板的进化已经干掉了 Thinkpad 的红点。未来的 CPU 再进化,机器可能会更薄一点;但是外壳的强度是有极限的,外形进步的空间已经极为有限。抛弃输入,或者降低输入的重要性的情况下,抛弃键盘的结果就是 iPad。但是真正用来干活的人还是需要一个好用的键盘的。所以我觉得,在再出现类似多点触摸这样的大的技术进步之前,Air 基本上已经代表了笔记本能够进化的最高的形态了。
Air 没有镁铝防滚架、没有键盘漏水通道,可能意味着它掉在地上就完蛋了,或者撒一点饮料在上面就完蛋了——就像网上传播的那个段子:“我们 Nokia 扛摔”。从 iPhone 兴起,黑莓衰落,Nokia 找不到方向;再到 Mac 复兴,Thinkpad 萎靡——这个时代是一个技术继续泛化的时代。原来那个商业精英掌握高级 IT 装备的时代已经过去了,技术发展使得优质技术大众化的时代已经到来——我们不再需要分辨上网本和商务本,这样的分别已经没有必要。拿着一台 Air 没有什么了不起的,只是千千万万个享受技术带来的便捷的人中的一个而已。
未来还很遥远。未来已经到来。
用 iPad 进行写作
我用一台 iMac 上的蓝牙键盘来配 iPad 一代,写日记或者一些笔记,这样做有几个月了。常用的软件是 Evernote / iAwriter。前者是一个通用软件,在各个平台上都有,写完的东西只要有网络,会自动同步到服务器上。后者是一个专门用来写东西的付费软件,类似 Windows 下面的 Q10(免费软件)或者 Mac 下面的 Textmate(付费软件),特点就是全屏工作,为写作进行了一些优化——比如说定制的字体——当然很多针对英文的优化对中文无效。
用 iPad 写东西和用笔记本来写东西体验上有很多的区别,一方面是 iOS 和桌面系统上的差异,另外一方面是键盘和屏幕分离的硬件配置上的差异。这使得用 iPad 来写东西不总是一个很愉快的事情。
优点:
+ 待机时间更长(接近十个小时),蓝牙键盘的待机时间更长,较少担心电力问题
+ 总携带重量较低,iPad 一代重量在 700g,加上蓝牙键盘总体在 1kg 左右,不需要带电源就可以写一整天
+ 完全闪存系统,开机零等待时间,瞬间就能打开程序,蓝牙键盘配对也需要两三秒钟,很快就能进入工作状态
+ 全屏幕独占式工作,较少受到干扰,适合精神集中的写作方式
+ 屏幕可以竖着摆放,接近在纸面上写作的感觉
+ 蓝牙键盘和独立屏幕,摆放距离比较随意
+ 百度输入法准确率和速度很不错,FIT 也还可以
缺点:
- 装输入法必须要越狱,原装输入法无法用数字键选字,配合键盘效率较低
- 需要找一个托架来摆放 iPad 以获得合适角度,原装保护套的角度不适合输入,而在外面的时候不一定能找到东西来托着 iPad
- Mac 蓝牙键盘形状不规整,而且买不到合适的保护套,携带不方便,容易误碰
- iPad 没有蓝牙键盘剩余电力显示,会担心电池没电
- 百度输入法和桌面输入法有细微差别,没有 rq 等快捷输入模式
- 键盘配合触摸屏的操作很别扭(这也是 Jobs 说 Macbook Air 为什么不采用这样一个组合的原因)
- 独占式工作方式使得需要切换程序查询资料的操作变得很困难,这种类型的写作也受到影响
- iOS 在程序之间传递内容限制较多,没有保存文件等概念
综上所述,iPad 组合的移动性非常好,但 iPad 作为一个新媒体,用来作为写东西,有很多限制。如果是文学工作者,或者是需要写的东西都放在脑子里面的时候,iPad 是一个相当好的工具。当你需要整理资料,写一些综合性的东西的时候,用 iPad 困难就比较多了。iPad 的软件限制和蓝牙键盘组合,像一把双刃剑,你需要按照自己的工作特点来决定是否采用。
用 GnuPG + TrueCrypt 保护你的信息安全
(标题起的一点都不煽情啊)
关于加密
你不应该为你的信息在储存和传送过程中的安全而担心。
最近两三年来,Gmail 一直报告有攻击事件,而且往往称攻击来源于中国(一、二)。而实际上,有消息称是美国政府要求在 Gmail 中保留的后门,帮了中国黑客的忙(Link)。Gmail 已经是最受信任的邮件服务商了,如果 Gmail 都经常被攻破,别的邮件服务商的就更难说了。而如果是国内的服务商,如果 Party 想要什么,几乎没有拿不到的,除非你不想干了。
从另外一个角度来说,无论是网页上的邮件服务,还是通过客户端连接的邮件服务器,有很多都是在没有加密的情况下传送的(采用 http 的网页,或者是没有打开 ssl 的服务器)。这意味着第三方不需要攻击你的邮箱,直接在传送的过程中就可以截获信息。从技术上来说,所有 http 开头的网址都会有这个问题:当你提交密码、发送或者接收任何信息的时候,信息所经过的通道上的任何一台机器都可以轻易的截取和查看你的信息,GFW 正是利用了这一点来进行敏感词判断的。
除了传送过程中可能出现的问题,信息在保存的过程中,也可能出现问题。南开校园里过去有一个 BBS 叫异域桃园(后来的 yyty.org),据称被学校直接到宿舍里拿走了机器,合并到官方的 BBS 里面去,当然这些都是传说,我没有亲见。不过本拉登同学的例子和陈冠希老师的例子,大家应该都是耳熟能详的。你好端端存在自己机器上的东西,并没有人保证就不会被拿走,或者是在你不知情的情况下获取到,这还不算U盘丢失之类的事件。
如何保护自己?加密是一种可能的答案。现代密码学的发展使得普通人也可以使用加密技术,而不需要背诵复杂的密码表,或者设计需要两块拼在一起才能确认身份的装置。你需要的是设置一个密码(或者是一个代表密码的东西,不一定是一串字符),然后计算机算法会按照特定的方式帮助你加密你的信息。而自由软件的发展,使得你可以按照自己想要的方式来使用这些软件。
这篇文章中只讨论了信息传送过程中的保护和存储过程中的保护工具,其中假定你坐在电脑面前时,电脑是受你控制的(没有中病毒或者木马,也没有被用其他的方式监控,杀毒可以试试 AVG Free),另外你的密码也是受到自己控制的(没有遗忘,或者太容易了以至于很容易被猜到,听说 KeePass 管理密码不错)。
PGP/GnuPG 的历史
PGP / GnuPG 是一种签名和加密工具,主要用于邮件通讯过程中的签名和加密。它可以帮助你确认邮件确实是对方发送过来的,在发送的过程中没有被篡改;也可以帮助你对往来邮件进行加密,防止通讯内容被第三方获取。GnuPG 是跨平台的。
“为了帮助政治激进分子们”(美国也有这帮人?),Phil Zimmermann 于 1991 年发布了 Pretty Good Privacy(意在“非常好的隐私”,简称 PGP),结合了快速的和健壮的加密算法。这是一个源代码开放的软件,在一帮黑客的帮助下,很快进行了改进,得到了一个可用的版本。由于 Phil 在美国,而美国法律规定强加密的软件出口是受到控制的,因此只有美国人自己能享受到这个待遇。但是美国的法律有一个“漏洞”——出版物是不受控的,所以 MIT 出版了一整本源代码,然后美国之外的黑客再把这本书扫描进电脑,这样 PGP 就有了一个国际版本。
不过 Phil 后来选择将 PGP 作为一个商业软件来开发,并且 PGP 中使用了很多专利算法,这使得它的使用受到了一些限制。到了 1997 年之后,几个基础加密算法的专利过期,使得这件事情出现了转机。大神 Richard Stallman 请求欧洲黑客们实现一个 PGP 的公开版本,因为美国黑客参与这样的工作还是受到法律限制的。之后 Werner Kock 接手了这个工作,发布了 GnuPG (GNU Privacy Guard,GNU 隐私卫士)。于此同时,OpenPGP 工作组制定了相关的公开标准。最终,1999 年,RSA 专利也过期了,公钥加密系统的主要障碍消失了。这一年,他们发布了 GnuPG 1.0.0 版本,德国政府资助了 GnuPG 的开发。Werner 后来也推出了相关的商业软件 g10。
当前,GnuPG 的主要版本是 1.4.11 和 2.0.17。2.x 版本主要是增加了 S/MIME 加密模式(wikipedia)。
TrueCrypt 的历史
硬盘信息加密的软件有很多,方式也有很多种。你可以选择加密某个文件(如果只是一次性加密,或者只是加密少量的文件,可以用压缩软件,推荐 7-ZIP;NTFS 文件系统也内置了无缝文件和文件夹加密,在未登录的情况下无法打开对应的文件/文件夹)。微软的 Windows 在 Vista 以后版本的旗舰版标配了 Bitlocker,而 Mac OS 配置的是 FileVault,他们都可以用来对整个硬盘内容进行加密。TrueCrypt 可用来对特定的盘符或者整个硬盘进行加密,也可以创建虚拟的加密盘,在需要的时候进行加载。选择 TrueCrypt 是因为它是开源、跨平台的自由软件,根据2010年的一则新闻,FBI 用 12 个月破解一个用 TrueCrypt 加密过的硬盘,没有成功。
TrueCrypt 的前身是 Paul Le Roux 1997 年发布的 E4M,后来 Paul 不再更新 E4M,而是改为开发商业软件 DriveCrypt(为什么这几个家伙后来都搞商业软件去了?老外也需要养活自己啊)。2004 年基于 E4M 的 TrueCrypt 1.0 发布,2006 年博客Blog on 27th Floor就对其进行了关注,之后小众软件也进行了介绍,目前 TrueCrypt 已经发展到 7.0 版本。
方式
TrueCrypt 的加密方式比较直接,基本上不需要解释。比较特别的地方是 TrueCrypt 除了可以用密码加密,也可以指定任意一个文件作为“密钥文件”,用来代替密码或者与密码联合使用。这样一方面提高了加密强度,另外一方面,也为密码的选择提供了多种可能性。
GunPG/PGP 采用的加密方式虽然也并不是新东西了,但大家可能接触的不多,所以还是啰嗦几句。以往我们的加密通常采用的对称加密——也就是用同一个密码加密和解密。这种方式在本地使用没有问题,因为加密和解密都是同一个人。如果用在通讯领域,就面临一个密码在传送过程中泄漏的问题——如果密码泄漏的话,加密也就没有意义了。因此 GnuPG 采用 RSA 加密体系,这是一种非对称的加密方式。简单的说,你生成一对秘钥,私钥由你自己保存,而公钥可以公开给需要发送信息给你的人使用。对方使用这个公钥加密的内容,只有你自己用私钥可以打开;你自己用私钥加密的内容,只有用你的公钥可以打开。这个情况下,你只需要公开你的公钥,对方就可以用你的公钥给你写加密之后的信件,这个信件只有你可以阅读;如果双方交换了各自的公钥,就可以实现双方相互之间的加密通讯了。
GnuPG 的加密体系里面,比较重要的一点就是没有一个核心的授权机构,所有的信息传递都是分散化、社会化的。你可以通过任何渠道把自己的公钥传递给你的朋友,也可以把你的公钥发布到公共服务器上面(比如 MIT 的 Key Server),让大家都可以获取到。在安全性受到威胁的情况下——比如说可能会有人用假的公钥替代你的真的公钥,这样你朋友用假的公钥发给你的加密邮件,如果被截取的话,就可以被攻击者阅读,而你反而读不了——你可以请双方都信任的第三个朋友,双方都有他的公钥,他手里也有双方的公钥,他可以用自己的私钥给你或者朋友的公钥进行签名,来保证这个公钥的可信度——这和一个社会的真实运转的情况是很类似的,信任通过一定的渠道得到传递,而不需要一个官方的机构来认证。
工具
GnuPG 和 TrueCrypt 都是跨平台的工具,在很多平台都可以获取到。鉴于他们都是牵涉到信息安全的工具,一般建议只在官方网站上面下载。
TrueCrypt 本身是一个独立的工具,使用起来并不复杂,网上有很多教程(比如说这里、这里)。当要加密的数据比较少的话,建议不要做盘符加密,而选择虚拟盘符加密。TrueCrypt 会生成一个加密文件,加载之后可以变成一个硬盘,卸载之后可以把虚拟硬盘文件拷贝在U盘带着到处走。
GnuPG 相对来说复杂一点点,因为 GnuPG 本身只是一个信息加密工具,还需要配合各个平台的邮件客户端,才能真正用于邮件往来。在 Windows 平台下,虽然 Gpg4win 安装包中提供了一个 Claws-Mail 的邮件工具,毕竟不太顺手。曾经有一个很好的 Firefox 插件 FireGPG,和 Gmail 配合使用,但目前已经不再更新。所以,ThunderBird + Enigmail 组合是比较可行的方案。Exaos 有一篇非常好的介绍文章,《GnuPG 与邮件加密》,讲解了用 ThunderBird + GnuPG 移动版组建工作平台的方法,使用方法是和普通版一模一样的,注意其中的软件链接版本有一点点过时,下载的时候自己看看最近的版本链接就 OK。
如果把 ThunderBird + GnuPG 移动版和 TrueCrypt 结合起来,你获得了一套可移动的、本地储存和信息传送都加密工作系统。当你离开电脑的时候,数据被 TrueCrypt 保护着;当你在电脑面前向外界发送信息的时候,数据被 GnuPG 保护着,感觉相当的棒。
链接
- Want really secure Gmail? Try GPG encryption
- 邮件加密软件PGP简介
- 关于GNU Privacy Guard(GnuPG)的简短历史
- GnuPG 与邮件加密
- GPG 签名与加密
- Wikipedia: TrueCrypt
- 出门在外,数据安全第一 – 扩展阅读:移动时代的数据安全问题。
俺的 GPG 公钥
拷贝下面的内容,从 Thunderbird 的菜单-安全-密钥管理打开 OpenGPG 密钥管理器,选择编辑-从剪贴板导入密钥就OK。欢迎给俺写信。
—–BEGIN PGP PUBLIC KEY BLOCK—–
Version: GnuPG v1.4.11 (MingW32)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=jPrq
—–END PGP PUBLIC KEY BLOCK—–
天津的湿地:七里海
七里海是天津的一个很重要的湿地,属于国家级“天津古海岸与湿地自然保护区”中的湿地部分。
天津古海岸与湿地国家级自然保护区于1992年10月经国务院批准建立,是我国唯一的以贝壳堤、牡蛎滩珍稀古海岸遗迹和湿地自然环境及其生态系统为主要保护和管理对象的国家级海洋类型自然保护区。这是国内外难得的三种不同类型地质体共存于一个行政区划内的特例。
七里海湿地的范围,在七里海保护区里面有一个示意图表达的比较清楚(大图):
具体位置可以参考《关于调整天津古海岸与湿地等5处国家级自然保护区有关事项的通知》中的附件一(文字)和附件二(图)。大致范围为:
牡蛎礁、七里海湿地区域:东自后大安村起,沿蓟塘高速公路向南,经高景庄、杜家庄、立新村、北移民村、清河农场九分场、清河农场南村、宁北矿厂、宁车沽北村至宁车沽西村为东界;南沿保护区原边界折向西北,经宁车沽虾厂、穿唐津高速公路、南淮淀村、北淮淀村,到达北淮淀扬水站,再沿正西方向,经傅家台、造甲城乡养鸡场,至造甲城镇为南界;西沿保护区原边界向北,穿津榆公路、猪头淀东台、四棵树村、潘套村,至青龙湾故道为西界;北沿青龙湾故道向南,经大唐庄渠、大唐庄、东淀至潘庄砖厂,再沿津秦铁路折向西南,经潘庄镇北,至112线国道高速公路,沿112线国道高速公路向东,经潘庄镇南,穿青龙湾故道、潮白新河至潮白新河左堤路,再沿潮白新河左堤路向北,经大海北村、李白庄至张老仁庄,折向东至后大安村为北界。
如果在 Google 地图上看,大概是以下这片区域。环绕东西七里海的,主要是北侧的津榆公路和南侧的津芦南线(目前正在断交修路)。两条路西侧都经过西堤头镇,东侧都通往芦台。
View 七里海 in a larger map
2005年的时候骑车去过一次,那个时候我才刚开始写这个博客。今天又开车去了一趟,七里海周边道路,津榆线、潮白河左堤路和围绕核心区的环绕道路,路况都非常的好,周边景色也很好,开起来非常的舒服。但是西七里海部分就没有什么道路可以进去,如果要看到里的样子,必须要徒步,而目前并没有比较好的徒步路线。如果能够做一些供人们徒步穿过的栈道,让游人既能够访问到核心区,又通过栈道护栏,把游人和景区隔离开来,做到既能够亲近自然,又能够保护自然,或许能够更好。现在的核心区环线修的很好,但是感觉把核心区和周边缓冲区隔完全离开来了,对于水生生物和陆生生物的迁徙移动是有影响的。
高考之后
else:迷失到现在都还没缓过劲来的飘过~~~转@ppip 俺也是~~ 转@caii @OmegaLee 的确如此。小学初中高中,大伙们都有明确的目标:高考。但是高考之后,来自不同家庭的人,就体现出区别了:农村娃一下子失去了目标,迷失了。我就是例子…
转眼间,距离我高考就要十年了(caii同学大概也是十年了,Else同学是十几年了?)。这几天大家都在饭否上讨论,高考对于小地方出来的人,是一个多么大的转变。简单的说,高考之前,一切东西都是为了高考存在的;高考之后,一切都失去了意义。当你的人生有十八年都在为了一个狭窄的目标努力,一旦你穿越了这个目标,后面就什么都没有;再来一个十年或者一个十八年,也无法把你从这片广阔的黑白中间拉出来。这种迷失是深沉的,如果你从很小的时候不知道热爱什么,那么十八岁之后你也不会再有动力去知道,十八岁之前的空白会变成你一辈子的空白――很可悲的空白。
我自己的例子也很明显。刚刚高考完的时候,我甚至不知道需要填报什么学校。前十八年唯一的训练就是在那两天的考试里面尽可能的拿高分,至于拿到高分之后需要做什么,没有人告诉过我。所以我随便选了一个城市,选了一个之前没有听说过的学校,填在志愿单上,就这么完成了任务;后来我又经历过一次转系,我选择的大学说,你填的专业没有空位了,那边还有一个别的,你去吧。于是我就去了――反正所有的专业对我来说都同样的没有含义。
对于社会、职业、兴趣的养成是需要从很早的时候就开始的,对于如何和人交往、如何选择学校和工作、如何对待金钱和疾病,还有很多个为什么,都是需要在人生的早期就逐步的融入到血液里面,变成一种习惯。MING上面介绍过日本有一种公园是做职业模拟,小朋友过去,可以在里面看到各种职业的工作情况,还可以自己穿上衣服,做一回消防员、医生等等,从小就体会一个职业在日常工作中是什么样子,对自己将来可能遇到的情形,心中会有一个准备。
为什么我们要在一个单一的,中断性的目标上做出如此大的付出?我们可否创制一个价值观多元化的社会,让孩子们的成长道路也可以面对多元化的选择?中心化的考试是和一元化的社会价值观念相适应的,当只有一种方式来改变人生的时候,别无选择。每个人生下来都是天使,他们应该有选择权利。










