Tuesday, December 29, 2009

2010年互联网业界几大猜想

来源:http://www.5000cn.net/?p=15

一.消失的个人站长

个人站长不会真正意义的完全消失,但从字面上将彻底抹去。如果想依靠个人网站解决生计,基本只有三条路。第一就是洗脚上岸注册公司。第二就是挂靠某个单位部门。第三就是像地下工作者那样。

第一条路并不是很好走,一大堆的部门审核,估计等到审核下来,苦心经营的网站早就完蛋了,从域名备案到各种手续,够个 人站长好生喝一壶。第二条路也不是很好走,每年挂靠的费用也不轻松,辛辛苦苦赚的钱就得交出去,和现在的出租车司机没两样,份子钱就是一块大石头。第三条 路也不是很好走,用香港、台湾、美国的服务器,并不是一条长久之计,没有一个正当的身份,想要掐掉的时候就得掐掉,就和东莞红火一时的桑拿小姐一样,没你 饭吃的时候就得滚蛋!

 

26385040

二.监管的舆论监督

2009年,我很乐观的判断,网络舆论监督将被重视。在这一年当中,网络舆论监督确实起到了一定的作用,比之以往有所加强。但崛起的网络声音和力 量,已经被某些人所顾忌,是不会任由其自由发展。按照目前的局势来看,互联网的舆论监督将和现实的舆论监督一样,被严实的监管起来。当这种声音被监管起来 之后,就会完全失去它应有的效力。一切不符合主流的声音和意见,都会经过一道筛选。经过筛子筛选的网络舆论,将和“心神不宁”一样,只能够被一次又一次代 表。在2010年的互联网世界,也许再也听不到任何不和谐的声音,或许这真是一种“进步”吧!

 

三.疯狂的国进民退

国进民退的号角已经吹响,如果没有足够的力量,赶紧放下武器头像吧!在2010年的世界里,没有国资背景的互联网公司,上市将成为一个梦想,一个也 许再也难圆的梦想。识时务者为俊杰,如果想在2010年上市,如果资本还不够,那就搭上国字号的列车,进入高铁时代吧!只要蛋糕足够大,就会有人拿刀来 切。先切断你的双手,再切断你的双脚,甚至堵住你的嘴巴,让你有口难言!这个市场的国进民退,是在下一盘大棋。

 

四.局域的网络世界

GFW的围墙将越来越高,围墙顶端已经成为一种福利,一种权利的象征意义。如果没有足够的权利,恐怕已经再难爬上围墙。围墙之外的世界,将有越来越 多的道听途说。想看看围墙之外的世界,只有两条路子,但这事不能说太细。说得太细的话,恐怕我连局域网都不能再上了。也许有那么一天,爬围墙的人将受到惩 戒,也许会有名义,也许会成为默默无闻的无名英雄,像局域网奔进是2010的远大目标。

 

五.匿迹的纳斯达克

 

纳斯达克已经越来越远,因为创新将越来越少,越来越艰难。你错过了一个最好的时期,那你是爹妈的爹妈的爹妈的错。如果能够往前再推十年,也许你已经 成为CEO。但十年之后的现在,互联网已经不再需要创新,至少不再需要我们草根创新。我们需要“龙芯”,我们需要“汉芯”这样的创新。一个个草根创富的传 奇,真的只会成为传奇,已经再难重演。2010年的世界,我们和2009以前彻底告别。

 

六.实名的网络ID

每一个ID,都是一个身份证。每一个ID的去向,都将失去神秘。在互联网的世界,就和现实世界一样,变得越来越真实。当某些媒体都在用ID发言的时 候,网络这个世界的ID却将彻底消失。“马甲”还能够穿几天,谁也不知道。也许有那么一天,马甲将彻底从互联网的世界小时。待到清明的时候,你会给自己的 马甲上一炷香吗?

已经不想再说下去了,能够说的机会已经越来越少了。不需要说得太明白。借2009年最后的几天,祭奠一下我曾经美好的互联网世界。2010年,我总是会走进,但愿这都只是猜想,但愿这都不会变成现实。祈祷吧!

A few ideas for your Proxy 2.0

 比特客栈的文艺复兴 


有鉴于Proxy将成为贫苦大众(特指“没能力购买网络服务”的网民)今后数年的必备用品,Proxy 1.0的原始框架已无法承载这种压力。最近不少Proxy 2.0的设计蓝图浮出水面,本人亦有一些考量,这里简单小结一下。

Security or Obscurity ?

Build your dam for reasonable tsunami, not 2012. Lay your tarmac for reasonable vehicles, not Transformers.

2.0的其中一种思维是增强Proxy Security,强制HTTPS协议是首选的方式。我觉得还可以换个角度看,很多时候用户需要的并不是安全性,或者说使用Proxy的网民大多数并不清 楚如何增强安全性。这时我们需要的是增加Obscurity,当然不是指降低用户界面的易用性,而是增加生成HTML代码的委婉性

搞过计算机安全的人都知道Security through Obscurity是没戏的,那为什么放弃Security选择Obscurity呢?理由简单,基于使用Proxy的初衷。若我们希望完全防止MITM, 那Security是必须的;但“窃听者是全能的”的假设是否适合一个Public Proxy?我认为值得商榷。如今用户期待的是“能正常浏览网页”,而不是“安全匿名的浏览网页”。再者,安全匿名不仅必须加密通信,还需要用户完全信任 服务器运营者才行,验证后者比技术上保证前者更加困难。

降低安全假设的好处在于它能大幅度延展Proxy的设计选择。说得很玄乎,实际操作很简单。举个例:关键词破坏是国内网站常用的手段,为什么我们不能挪为己用?当然,实际运行时我们可以稍微修改一下“破坏”的方式。

正太什么的最讨厌了,萝莉万岁!

以上句子在客户端上看没有任何问题,但对于机器来说,它是——

<p>正太<span style=”display:none;”>什么的最讨厌了,萝莉</span>万岁!</p>

如此一来,正太控的内容被正常浏览了,而机器还以为我们是不懂网页标准的萝莉控。这种设计有数条好处——

  • 这种模式可以有无数种变形,大幅度增加了Keyword Matching的难度。
  • 既然有机器喜欢读我们的HTML,那就让他们去读好了,避免额外加密
  • 它比客户端解RSA靠谱。运行速度和浏览体验都更胜一筹。

牺牲复制粘贴(插入文字也会被复制)换来的是运行效率与更新速度。Proxy服务器用display:none和eval等方式处理文字与链接 (Pattern Matching)比加密整个页面便宜得多。更可以在站外维护一个Keyword List,允许用户提交反馈,定时更新,照顾最新的指示。

A Hell for Computation Overlord.

智能系统最喜欢的东西:可预测的环境。不要给它们任何机会,尽可能破坏所有既定的网络规定。假如对方熟悉Base64与ROT13,我们就把URL换成用户可自定义的同样快速的Substitution Cipher,把随机的Client Key藏在Cookie里。若Client Key对不上,相同的请求服务器只会返回错误。我们甚至可以进一步混合时间限制,以免Client Key被重复利用。

破解Substitution Cipher需要26!个单位时间,已经大幅度超出智能系统可承受的范围。若尝试截取Client Key,则陷入Uncertainty的游击战。Obscurity再次立功。

Where is my invisible coat ?

等你成功穿越Overlord,它的手下就要来找你了,于是谈到Proxy 2.0真正的瓶颈所在——假如IP或域名下水了,Proxy的命运也到此为止。在IPv6和TLD大开放的时代(又称“网络廉价化”的时代)还没到来之前,这些东西都是非常珍贵的资源。

为此,所谓Proxy Chain需要与时代并进,履行Behavioral Separation,设置一个Reverse Proxy在Web前端,将后端服务器处理过的内容传送至客户端。不少简单的Proxy都可以改造为Reverse Proxy,放置在可爱的免费空间上,即便Reverse Proxy不幸意外,主服务器还是安全的。

与此同时,一个只处理数据的服务器也比一个拥有华丽前端的服务器隐蔽,降低被当成炮灰的风险。

回应小标题的提问——你不用的时候往invisible coat上贴个标签不就好了。别让问题卡在找invisible coat,将它转变成找标签的问题。Reverse Proxy就是这个标签,水下的冰山却是invisible coat。

Suggestions ?

除此之外,还有什么旁门左道可以使用?欢迎分享。

Secrecy is over-rated, when Google is your proxy.

更新:WordPress的Feed把span标签去掉了,订阅器里无法看到测试效果,请直接访问文章页面。