Get Mystery Box with random crypto!

.

电报频道的标志 sapphire_is — . S
电报频道的标志 sapphire_is — .
通道地址: @sapphire_is
类别: 没有类别
语言: 中国
用户: 19
频道的描述

#释放编程随想
🌟持续调查中国政治迫害
🌟传播反抗活动匿名技术
🌟捍卫互联网隐私与互联网自由
🌟郑国成维权抗议发起人
所有内容均发表至公共领域,请随意转发不要求注明来源
Twitter: twitter.com/sapphire_is
PM: t.me/sapphire_iceland
Email: sapphire_is@tutanota.com
XMPP: sapphire_is@y2qmqomqpszzryei.onion

Ratings & Reviews

3.33

3 reviews

Reviews can be left only by registered users. All reviews are moderated by admins.

5 stars

1

4 stars

1

3 stars

0

2 stars

0

1 stars

1


最新信息

2022-07-18 10:00:59 喝茶的调查记录我会在这两天完成脱敏处理后交给两个NGO组织,希望最后能帮到有兴趣的人。之后我会擦除掉硬盘中所有记录。
222 views07:00
打开/如何
2022-07-18 09:17:37
绝大多数人坚信Telegram的安全性

加密:
Telegram作为号称”安全“”加密“的应用,却不提供默认端到端加密,且电脑端根本无法开启,服务器端仍可阅读绝大多数通讯。
Telegram Secret Chat使用的MTproto算法刻意把密钥刷新的次数降低到每100条消息/每周刷新一次,然而业界标准(Signal、Matrix、OMEMO、OTR)都是每条消息刷新一次,很明显是在毫无理由的情况下(例如性能)蓄意增加的降低安全性的功能。不好好做加密,反倒强调不受用户控制的删除功能的方便。Telegram亦坚称其Cloud Chat密钥存在多国服务器上,无法被一国获取,实际也是在撒谎,事实只需控制认证服务器即可获取解密和权限。

匿名:
Telegram禁止更容易匿名的PC端注册,强制使用手机号,且禁止使用Tor注册,亦可选地搜集邮箱等信息。

元数据、去中心:
毫无保护设计

Telegram本地的Credential亦无Matrix和XMPP利用类似Linux系统Keyring的保护,假若存储没有加密或成功被绕过,本地的取证即可长驱直入。

资金来源:
Telegram多年以来,一直缺少Valid Business Model,并不着急赚钱。纵使是土豪捐款运作,也很少有这样把自己烧到破产的做法,通常会以可持续的基金会运作。很难不让人怀疑一直就有其他的经济来源。

在威权国家赚到大钱的人,不可能是好人,这个规律未必只适用于中国。

Telegram没有任何一项技术设计利于保护用户免受服务方窥探隐私,即便服务方可靠,一个几百人的团队亦不可能确保渗透。在英文安全社区中,Telegram也是回应安全更新缓慢或者不回应的臭名昭著的应用。
我坚信一个人的命运要把握在自己手中,优先选择不搜集数据的服务,切不可相信”把数据交给我,我来给你保密“的这类。认同这一主张的朋友可以把Telegram降为发布信息和认识朋友的渠道,不建议在Telegram进行任何私聊通讯,亦不可把手机号等敏感信息放心地交给Telegram,使用虚拟手机号。
我也一直主张适应墙外生态的人进一步逃离Telegram,在隐私、安全角度,看一下XMPP、Matrix、Session,就知道真正安全和尊重隐私的软件是什么样子了。
很少有中国人会仔细阅读和查证这些基本的、通俗易懂的技术分析,更不会滴水不漏地执行。
277 viewsedited  06:17
打开/如何
2022-07-18 09:17:30 独木难成林,反共口号喊的响,不能证明热情,大多数人只是有绝望之中翻墙抱团取暖的心态,抑郁症亦是反共群体内的普遍现象,训练战士、严密组织只有亲自试过才知道多么无望,即便非常相信我的人都会偷懒、疏忽,并且自我欺骗”没事“。
232 views06:17
打开/如何
2022-07-18 08:39:30 我向来把“能否花几十分钟学习安全技术”和”能否花几百元购置一部新的设备“作为一个人行动力最基础的考验,并以此标准交友。假若连这样微小的成本换来自己和同道的安全都不愿付出,又怎么可能迎接挫折与你一路走下去。

许多我熟悉的反共大V仍然乐滋滋地使用华为手机,并坚持使用Zoom、Clubhouse、Discord等间谍软件,并邀请其他人使用;或坚持使用云上贵州,亦有民运人士坚持在家里使用小水滴摄像头,美其名曰”消耗中共监视资源“,并不愿花几十分钟的成本为其他人的安全负责。更有甚者说出”我没有隐私“,强行忽略所有与之联系之人的隐私和安全需求。还有许多telegram和推特反共博主、频道主私下询问居然在同一部手机上使用微信,并拒绝分两部手机,实在令人遗憾。
亦有我曾经抱有厚望的一位朋友把Telegram的私有频道当笔记本,不仅用其保存帐号密码,还把我们端到端加密通讯的内容备份到不加密的私有频道。这一切,都让我觉得我在这一端做的任何努力,例如使用离线虚拟机中的Keepass密码管理器保存信息,或在不安全环境中宁可删掉有价值的记录,这样的努力,都是在浪费自己时间。

现实是,经过两年多的努力,筛选出的同道几近于零,甚至连工作多年的好友都保护不了,到此为止吧。
440 viewsedited  05:39
打开/如何
2022-07-18 08:18:46
488 views05:18
打开/如何
2021-07-24 13:55:23 为什么 #编程随想 被捕未必被取得硬盘密码? 比砸存储了keyfile的u盘更有效的方法是把硬盘密码的一部分(不可记忆的随机字符)写到纸上,紧急时刻吞下去,除此之外还有假密码自毁的方式 根据与709律师交流和案例分析,鉴于对抗取证的人较少,公安普遍取证技术能力经验都非常有限,不少人骗过并成功销毁
2.2K views10:55
打开/如何
2021-07-24 13:54:43
极权治下,仅仅是被怀疑持有反叛思想都有可能被送进集中营甚至处死,因此正确生活状态应该是像间谍一样伪装身份悄悄发展组织、渗透、破坏,绝不该像小学生一样冲塔,而这群整天正事不干只会宣扬自己“觉醒者”身份和玩梗的人是在做什么? 这类无知无畏的人该被中国狠狠迫害,免得让其他人被温水煮青蛙。
2.6K views10:54
打开/如何
2021-07-24 13:41:21 关于 #编程随想 被捕的结语
很多人对防护技术有误解,根据刑侦的理解,“犯罪是与外界物质交换的过程”。尤其是在网络活动,总会留下痕迹,目前只能靠国际互联网的跳转制造司法管辖权障碍,利用零日志策略并混入海量用户以提高侦查成本,但在AI监视成熟和中共对全世界基础设施和科技公司的渗透的情况下,防护效果不再像此前效果那么好。

任何手段都无法完全消除被捕的风险,持续活动下,对手投入足够人力和资源情况后被捕风险会大大提高。我们需要更多人了解风险,在足够防护下行动,使得对手无法再为打击单个目标投入足够资源。

最后,编程随想不是神,比如对科技巨头的可靠性做出了错误的判断,比如在是否应该排除维权国家的节点等方面也有一些小错误,亦可能在我们没有看到的地方犯下过非常低级的错误(这种错误事实上我犯过很多,只有实践才知道有多难)。

让他的文章能被更多人传播,让他的事业被更多人接替,让他的遭遇能被更多人持续关注,让编程随想的传奇被每个人铭记。
1.7K viewsedited  10:41
打开/如何
2021-07-18 15:53:16 Sapphire pinned «不知道坚信 #编程随想 “老干部病逝”和“工作繁忙”的白痴是什么心理。 一个立flag七一要给党国献礼、8年后发开博20周年庆的头号反贼,恰好在七一前一个多月悄无声息地病逝或出车祸? 一个十二年笔耕不辍、与读者关系深厚的人,仅仅因为繁忙不辞而别?发个再见都不行? 对于发表这种言论的人,诸位应该小心。即便不是有意关键事件带风向,也是极其缺乏判断力,自我麻痹不能认清事实。»
12:53
打开/如何
2021-07-18 15:53:11 不知道坚信 #编程随想 “老干部病逝”和“工作繁忙”的白痴是什么心理。
一个立flag七一要给党国献礼、8年后发开博20周年庆的头号反贼,恰好在七一前一个多月悄无声息地病逝或出车祸?
一个十二年笔耕不辍、与读者关系深厚的人,仅仅因为繁忙不辞而别?发个再见都不行?
对于发表这种言论的人,诸位应该小心。即便不是有意关键事件带风向,也是极其缺乏判断力,自我麻痹不能认清事实。
1.7K viewsedited  12:53
打开/如何