关于开源软件

share

啥是开源软件?

简单说,就是按一定规则,公开完整源代码,并且允许别人随意修改,随意分发 (不管是分享还是出售)的软件。

说到源代码,不懂编程的同学可能就迷惑了。

大家都知道,软件是代码构成的,代码是程序员写的。

其实,程序员写的代码,还要经过编译(类似翻译的过程),才能变成我们平时用的软件。

而编译后的软件代码,是给机器看的,人看不懂。因此程序员写的,人能读懂的代码就叫做源代码

有了源代码,自然就能学习软件这个是怎么设计的,还能进行修改,再编译成自己的软件。

 

 

 

为啥用开源软件?

  1. 开源软件普遍都可以免费下载使用,省钱。
  2. 开源软件更安全。公开源代码以后,人人都可以监督软件做了什么。某些闭源软件偷偷拿用户隐私卖钱,在这里就行不通。
  3. 开源软件更稳定,因为有很多人盯着,所以软件存在什么bug也能很快发现。
  4. 开源软件更灵活,能满足更多人的需求,功能多。

 

 

 

我推荐的开源软件

 

7-Zip(Windows/Linux)

压缩与解压缩软件

 

Bangumi(Web)

GitHub页面
ACG wiki和论坛

 

calibre (Windows/macOS/Linux)

电子书管理器,阅读器和编辑器

 

Clash for Windows

基于Clash的代理客户端,用来翻墙

 

Firefox (Windows/macOS/Linux/Android/iOS)

重视隐私的浏览器,来自 Mozilla基金会,网景浏览器(Netscape)的亲儿子

 

foobar2000 (Windows/macOS/Android/iOS)

本地音乐播放器

 

FeedMe(Android)

RSS阅读器

 

KeePass (Windows/macOS/Linux/Android/iOS/etc.)

本地的密码管理器

 

LibreOffice (Windows/macOS/Linux)

自由的办公套件,拒绝微软垄断

 

Motrix (Windows/macOS/Linux)

多功能下载管理器,支持种子和磁力

 

OBS (Windows/macOS/Linux)

录视频

 

Obsidian(Windows/macOS/Linux/Android/iOS)

使用 Markdown 格式的笔记软件,插件很多

 

qBittorrent (Windows/macOS/Linux)

BitTorrent客户端,更专业

 

Telegram(Windows/macOS/Linux/Android/iOS)

加密即时通讯软件

 

VLC (Windows/macOS/Linux/Android/iOS)

老牌多媒体播放器

 

v2rayNG(Android)

v2ray客户端

 

yEd (Windows/macOS/Linux/Web)

图表编辑器,可以画流程图,支持自动布局,有在线版

 

YesPlayMusic (Windows/macOS/Linux)

第三方网易云音乐播放器

 

对抗越来越不利于用户的网络

 

原文章Against an Increasingly User-Hostile Web,由Parimal Satyal于2017年11月7日撰写,发表在Neustadt.fr;已进入公共领域,拥有CC0 1.0通用许可证

我进行了翻译

 


 

 

一个充满限制和商品化的网络,正在取代原来那个曾经互相连通和开放的网络,我们需要阻止它。

七个月前我退出了Facebook

我认为Facebook与我热爱和捍卫的开放网络是互相抵触的,尽管它也有不可否认的价值。我尝试通过这篇文章来解释为什么我不仅退出了Facebook,还相信我们正在用一个充满限制和商品化的网络取代一个赋予人们权利的网络。以及为什么我们至少应当停下来,思考这种转变的后果。

网络:背景故事

我爱网络。

对2000年代早期的我们来说,网络是神奇的。把电话线插上你的电脑,使它发出奇特的噪音,然后一下子你就能接触到来自全世界人们的,看似无限的思想和想法。

虽然现在看来那没有什么,但这种声音代表当时科幻小说中的东西:行星尺度上的即时通信。

我曾经是一名平平无奇的学生。虽然有善意的,常常是很棒的老师,但我没有在这种重视考试成绩和记忆力,而不是真正的好奇心的教育系统里茁壮成长。如果没有网络,我可能已经说服自己,我不适合学习。相反,我意识到学习是我生命中的挚爱之一。


2001年我为德国力量金属乐队Gamma Ray制作的粉丝网站存档,多亏了Archive.org

我11岁的时候建立了自己的第一个网站。对于在尼泊尔长大的我来说,那实在太神奇了。几乎我今天喜爱的一切——设计、航空、宇宙、金属乐、计算、外语、哲学——都是我通过网络浏览器里许许多多的网页发现的。所有我需要的只是好奇心、一条电话线、那首奇怪的小电子曲子,还有好用的老网景浏览器。


网景浏览器4.04,来自:A Visual Browser History, from Netscape 4 to Mozilla Firefox

使那成为现实的是网络,人类最伟大的发明之一。但现在,我们这些现代网络的构建者——网页设计师、用户体验设计师、开发人员、创意总监、社交媒体经理、数据科学家、产品经理、创业者、战略家——正在摧毁它。

我们非常擅长谈论沉浸式体验、个性化内容、增长黑客、响应策略、以用户为中心的设计、社交媒体激活、重定向、内容管理系统和用户体验。然而这些行话的背后隐藏着一个令人不安的想法,即我们可能正在破坏一个旨在赋予人们权利和将人们团结在一起的平台;我们可能正在建造一台监视、颠覆、操纵、碾压和剥削人类的机器。

这一切都归结为一个简单但非常危险的转变:当今网络的主体网站不是为用户建立的,而是为利用他们建立的。用户已成为数据点、客户资料、潜在线索,正如落在蜘蛛网上的苍蝇。以用户中心设计为幌子,我们正在构建一个越来越不利于用户的网络。

如果你在设计/传播行业工作,请把这篇文章看作一个同行的深刻反省。如果你是普通的网络用户,请把这篇文章看作一种关于网络的呼吁,要求尊重你而不是侵害和剥削你的网络。

网络生而开放

这一切都始于90年代初。

互联网——允许世界各地的计算机进行通信的物理网络——已经存在,但大多数人仍然无法访问。要访问互联网就必须知道如何使用本地客户端连接到远程FTP、Usenet、Gopher或电子邮件服务器。那时图形用户界面还没有出现,因此你必须在终端中(黑底绿字的屏幕,据说黑客用它来做坏事)输入一些古怪的命令。


1981年的Usenet存档,位于 gopher server Quux.org2017年10月31日通过lynx访问

与此同时,蒂姆·伯纳斯·李在日内瓦的欧洲核子研究中心(CERN)担任独立承包商。由于很难找到、组织和更新技术文档,他提出了一个解决方案,该解决方案涉及“全球计算机网络信息系统”,该系统“为用户提供一个由相互关联的文档组成的网络”,称为Mesh。很快,人们就发现,万维网(World Wide Web)不仅仅可以链接技术文档。

Usenet Archives from 1981 on gopher server Quux.org

世界上第一个网站, 2017年10月31日通过 lynx访问

1993年4月30日,CERN做出了一个大胆的决定。它决定将万维网发布到公共领域。它放弃了所有知识产权,本质上邀请了世界上任何地方的任何人来使用它。后来,批准该决定的CERN主任说,是理查德·斯泰尔曼自由、开放的软件的设想启发了他。

如果CERN没有做出这个决定,并通过授权这项技术专利来赚钱,那么网络可能就不会像现在这样腾飞;它可能已经消亡了,和法国的Minitel一样。我们所知的网络诞生于一种愿景,即创建一个开放系统,从而将人们和思想结合在一起,并提供“可能储存在该网络支持的任何计算机上”的文档。

超文本传输协议(HTTP)、网络基础设施、网络浏览器和标准、消费者互联网访问、可访问的托管平台和博客平台的进步导致了网络的大规模民主化和广泛应用。

很快,任何人都可以将文档放到网络上了,并且任何文档都可以链接到任何其他文档。这创造了一个完全开放的平台,尼泊尔的作家可以自由地与丹麦的舞者分享她的想法。内罗毕的气候科学专业学生可以访问南极洲麦克默多气象站的数据。你可以开始阅读有关逻辑谬误的内容,并最终访问一个关于视错觉的网站;你可以阅读有关计时的历史,最终了解爱因斯坦的狭义相对论。所有的兴趣都得到了满足。信息可以真正变得自由:跨越国界、文化和政治。

这是最好的网络。

我自己的旅程,从11岁设计网站的尼泊尔“站长”到在法国作为用户体验顾问写这篇文章,起源于CERN 1993年的决定。

充满欺骗的现代网络

现代网络是不同的。

从技术的角度来看,它自然是不同的:更快的连接、更好的浏览器标准、更严格的安全性和新的媒体格式。但它所支持的价值观也不同。今天,我们距离链接文档以共享知识的最初愿景如此遥远,以至于很难在简单浏览网络以获取信息时,不会持续的被要求购买东西、喜欢某物、关注某人、分享页面到Facebook或订阅最新消息。与此同时避免还能被跟踪和分析。

今天你访问的几乎每个网站都会向你很可能既不知道也不信任的第三方报告你的活动。它们会记录你来自哪里、访问了哪些页面、你在每个页面上停留了多长时间、你点击了哪里以及接下来要去哪里。事实上,由于如此多的网站向相同的第三方报告,这些第三方公司基本上可以在你从链接到链接,从网站到网站的过程中记录你的网络历史记录。就像一只嵌入伯纳斯-李爵士(Sir Berners-Lee)的全球互联文件系统的无所不能的眼睛,它记下你所做的一切并向私人企业报告,然后私人企业出售这些信息并获取利润。

这些公司会根据你的兴趣和浏览行为建立个人资料,一开始是匿名的;然后这些个人资料会变得越来越个性化:它们可能包括你的电子邮件地址、家庭住址、收入、教育历史、政治派别、家庭信息。随着时间的推移,他们可以将所有这些信息与你的位置数据进行交叉引用,找出你的工作地点、去的餐馆和健身房的位置。最近,我们甚至了解到Google能够关联你的线下购物与在线广告查看历史(尽管它会以匿名方式出现)。一旦他们有了这些,他们就可以调查你的行为和心理:你倾向于点击什么样的广告?什么样的信息最能引起你的共鸣?影响你意见的最佳策略是什么?

Screenshot of Mr. Alexander Nix presenting the work of Cambridge Analytica, video The Power of Big Data and Psychographics on Youtube

Alexander Nix介绍Cambridge Analytica的截图,视频The Power of Big Data and Psychographics on Youtube

推动英国脱欧的脱欧派和唐纳德·特朗普2016年的总统竞选都购买了某家剑桥分析公司的服务。该公司拥有一个庞大的数据库,其中包含“每个美国成年人的四到五千个数据点的个人详细信息“(他们自己的话)。他们的目标是,根据你的个性以及你的态度、意见和恐惧,制作超个性化的信息来改变投票行为。因此,如果你被确定为德克萨斯州农村三个小孩的父亲,那么该信息会微妙地暗示只有某个候选人才能保护你的家人免受真实的,或想象中的威胁。如果你被认定为爱国者,之前曾发表过有关枪支权利和第二修正案的评论,则那可能关于犯罪率,以及反对派如何试图剥夺你的宪法权利。

你变成了一个可操纵的数据点,任由大公司摆布。基于你自愿提供的数据,他们有了操纵你的能力,并得以出售这种能力。

这相当于现实生活中,有人时时刻刻跟踪你。就像一位私人侦探,他记下你遇到的人、你谈论的内容、你花时间在商店里看的东西,然后将其卖给出价最高的人。但是你能够免费进入商店,所以你应该很高兴。商店也可能为这种行为辩护,“当然这有点侵犯性,但如果我们知道你喜欢什么,我们就能给你更好的建议”。

但是他们如何获得所有这些个人信息——你住在哪里,你的朋友是谁,你的宗教和种族是什么,你昨晚在哪里,你周一买了什么?其中大部分是你在Facebook、Twitter和Instagram等社交平台上自愿分享的。你在网站上看到的小分享按钮,不仅可以让你把链接轻松发布到Facebook上;它们还允许Facebook看到,并从几乎任何网站收集有关你的信息。

但是你怎么知道我说的这一切都是真的呢?

反向追踪:一个实验

也许你觉得我有点太戏剧化了。

在你的辩护中,所有这些听起来都像是一些反乌托邦的幻想。但我还没有那么擅长写小说。让我用一个小实验来证明我的观点。我们选择一个你可能会经常访问的主要网站,并找出与它共享你信息的第三方。

我们需要的东西:

    • 测试网站
    • Webbkoll,来自Dataskydd.net的网络隐私检查工具。Dataskydd是一个瑞典数据保护和隐私协会(我是该协会的成员)
    • 网络检查器

让我们来看一篇我去年发表在《世界报》(Le Monde)上的文章
Astronomie : la sonde Juno s’est mise en orbite autour de Jupiter
(天文学:朱诺号太空探测器进入木星轨道)

Le Monde article 'Astronomie : la sonde Juno s’est mise en orbite autour de Jupiter'

《世界报》文章 Astronomie : la sonde Juno s’est mise en orbite autour de Jupiter

如果你通过Dataskydd的Webbkoll和Web检查器工具(我使用Chromium的Web检查器)运行此URL,你会学到一些有趣的东西:页面大小为3.1MB,发出大约460个HTTP请求,其中430个是第三方请求(在其父域之外),并且需要20秒才能完全加载快速3G连接(来自法国巴黎)。

它还存储了100个cookie(这些是由lemende.fr以外的网站存储在你计算机上的一小段文本;cookie通常用于保存会话信息,但也可用于识别和跟踪你)和联系118个第三方。如果这一切还不够,你与lemende.fr的连接和大多数第三方连接都是通过不安全的HTTP协议(而不是更安全的HTTPS,这应该是基本要求)。

对于一篇1500字,三张图片和一个视频的文章来说,这是一个很大的数字。

现在让我们看看页面加载时连接到的一些第三方:

    • Weborama:用于分析、数字营销和行为定位的广告平台
    • VisualRevenue:预测分析平台
    • AppNexus:多媒体内容变现服务
    • Outbrain:“专门提供赞助网站链接的在线广告商”(维基百科)
    • Facebook:社交网络和微目标广告平台
    • Cedexis:多CDN应用交付平台

其中一些只是管理内容交付的工具,但许多是广告平台或内容货币化平台。像Weborama这样的公司通过出售你的信息来赚钱。人们所说的“你就是产品”,不仅仅是某种类比,它准确地反映了许多此类公司的商业主张。

令人惊讶的是,LeMonde和你之间传输的大部分信息根本与实际文章无关。如果隔离实际内容(文字、图片和视频)并将其放入HTML文件中,它的体积将大大小于3.1MB,而且会发出更少的请求。

事实上,我就是这么做的,还制作了三个版本:

    • 版本A:原始文本(包括评论、图片和视频)
    • 版本B:原始文本(包括评论、图片),没有视频
    • 版本C:原始文本(包括评论),没有图片和视频

一些数字

原始 (LeMonde.fr) 版本 A 版本 B 版本 C
页面大小 3,1 MB 1 MB (32%) 183 KB (5,8%) 17 KB (0,54%)
加载时间 20,9 s 4,6 s (19,4%) 2,8 s (9,6%) 662 ms (3,2%)
请求(总) 459 108 (23,5%) 5 (1%) 1 (0,2%)
请求(第三方) 436 64 (14,7%) 4 (0,9%) 0
连接的第三方 118 17 (14,4%) 2 (11,8%) 0
Cookies (总) 100 16 (16%) 0 0
Cookies (第三方) 73 16 (21,9%) 0 0
文本
(占页面总大小百分比)
0,5 % 1,7 % 9,5 % 100 %
文本和图片
(占页面总大小百分比)
5,8 % 17,9 % 100 %
文本、图片和视频
(占页面总大小百分比)
32,3 % 100 %

 

这些数字非常有趣,可以观察到:

    • 实际文章(文本和三张图片,B版)占LeMonde.fr页面总体积的比例不到6%。这意味着你和LeMonde.fr之间传输的94%的数据与文章无关。
    • 那么视频呢?在你播放之前,这一个视频就增加了超过100个请求(其中60个请求对应了15个额外的第三方)和16个第三方cookie。它还增加了了超过800KB的数据。再次强调,这是在你决定播放视频之前。视频可能与文章内容相关,但它起的作用远不止于此。
    • 即使与带有视频的版本(版本A)相比,LeMonde的页面也提出了大约450个额外的第三方请求;其中370个请求对应了约100个额外第三方,存储了100个额外的cookie(其中55个是第三方cookie)。它还增加了超过2MB的体积。所有这些都是与加载你正在阅读的文章无关且完全没有必要的数据。
    • 文本+图片版本(版本B)能够加载整个文本和3张图片,只需5个请求,并且没有任何cookie。添加一条视频应该合理地增加一到两个请求和一个cookie,而不是450个请求和100个cookie,其中大多数代表你既不认识也不信任的公司,包括那些跟踪和出售你的数据以获取利润的公司。
    • 即使LeMonde页面已完全加载,它也会持续定期传输数据并发出额外请求,并且当你滚动页面或与页面交互时也是如此。如果你监控网络流量,可以发现很多此类数据都会发送到第三方跟踪脚本。例如,每隔几秒就有一条请求被发送到Xiti.com(一家网络分析公司)。
    • 如果你不使用内容拦截器,你会注意到在短短几分钟内,超过30MB的数据将在你的浏览器和100多个第三方之间传输。请求的数量将达到数千。只要你保持浏览器打开,它还会继续上升。

从本质上讲,这意味着大约94%的传输数据和99%的请求与文章本身无关。原则上印刷版的LeMonde可能是报纸,但它的在线版是侵入性的、不安全的广告平台,附带同样的内容。

如果你好奇的话,请尝试在你访问的其他网站上使用Webbkoll,看看这些网站对隐私的友好程度和尊重程度。我们将在本文后面讨论如何保护自己免受这些第三方跟踪器的侵害。

所有这些可能并不违法(尽管存在一些疑问,尤其是在即将出台的欧洲数据保护通用条例的背景下),但它对用户相当不尊重。这些网站不仅破坏了我的信任——当我访问你的网站时,我要与你建立连接,而不是其他80个网站——而且它们正在从我既不知道也不信任的网站上加载内容。其中一些已知会传播恶意软件

使用广告拦截器/内容拦截器不是在欺骗系统;它采取了《世界报》等网站不会费心采取的基本预防措施来保护你。对我来说,这是现代网络的基本必需品。

如果你运营一个网站,并在你的网站上放置了官方分享按钮,使用了侵入性分析平台,通过第三方广告网络投放广告,或使用普遍的cookie来共享和出售用户的数据,那么你就是在为一个不利于用户的网络做贡献。你正在使用由世界各地成千上万的合作者创建的免费开源工具,通过开放的网络,本着分享的精神,颠覆用户。

封闭式社区

互联网(以及网络)最令人印象深刻的事情之一就是,它是去中心化的。没有中央机构可以决定哪个页面比其他页面更重要,并且不必按照其他人的条件来发布和阅读你想要的内容。没有像主服务器那样的东西来存储和运行互联网的代码,互联网只是物理主干(海底电缆)上的协议。

今天,你能以不到10欧元的价格买到树莓派Zero,把它连接到互联网,设置聊天服务器,提供公共地址之后,全世界的人都可以连接到它并相互交流。当然,它的性能不太好,可能也没有人这样干,不过这在技术上是可行的。

但我们今天花费了大部分时间的地方,不再是开放的互联网——而是Facebook、Twitter和LinkedIn等私人服务。虽然Facebook提供有用的服务,但它也是一家营利性公司。他们的收入来源是广告。Facebook是中心化的缩影。

Francisco Goya's paintain The Naked Maja
弗朗西斯科·德·戈雅的The Naked Maja(1800)

如果你尝试在Facebook上发布弗朗西斯科·德·戈雅的“The Naked Maja”或你私处的照片,大概率会被删除。因为这违反了他们的使用条款。要使用他们的平台,你必须同意他们规定的任何条件,无论这些条件多么荒谬。如果你用Facebook取代开放网络,你就放弃了按自己的条件发布和分享的权利。你在此处发布的数据不属于你,它存在于一个封闭的系统中。如果有一天Facebook决定关闭——这在今天看来不太可能——你的数据也会随之而去。当然,你也许可以下载其中的一部分,但是然后呢?

Tumblr Blog Our Incredible Journey, a short history of start ups
Tumblr博客 我们难以置信的旅程,“当创业公司被一家激动人心的公司收购后,他们的难以置信的旅程将继续,这将为他们提供激动人心的机会。然而,作为创业公司服务的用户,你自己的难以置信的旅程必须结束,因为你所有的照片、写作、打卡、消息和关系现在都必须删除。”。

这行得通,因为他们知道你会同意的。你会说自己别无选择,因为你的朋友都在那里——臭名昭著的“网络效应”。这是Facebook的货币,是它的力量源泉,也是关键性的依赖。

而这就是我们经常没有意识到的:没有它的用户——没有你——Facebook将一事无成。但如果没有Facebook,你只会感到不便。Facebook需要你多于你需要它。

他们尽最大努力让你尽可能长时间地留在他们的网站上。对于许多坚信传统广告已死而微目标广告效果更好的公司而言,你的关注非常值钱。(从他们的角度来看,他们大多这样做)。这促使他们想出一些荒谬的技巧来制造上瘾:祝你的朋友生日快乐,祝你的同事工作周年快乐(谁会这么做?),这是我们制作的一段关于你的视频,三个朋友将参加你附近的一个活动,在你往下滑的同时继续看视频,第一个发表评论,对这张照片做出回应,告诉大家你在做什么。你停留的时间越长,你提供的信息越多,你的个人资料——和平台——对广告商就越有价值。

我并不是说Facebook的做法是完全不道德的。为弥补它保持网站运行而使用的的资源,Facebook必须赚钱,而它赚钱的方式就是广告。每次你选择使用Instagram、LinkedIn、Gmail或Snapchat等免费服务时,你都是在用眼睛、数据和注意力为便利付出代价。只要你理解并同意这种价值交换,本质上就没有问题。但你愿意吗?你女儿呢?你爸爸呢?

我反对的是服务的中心化;如今,Facebook和Google几乎无处不在。通过分享按钮、免费服务、移动应用程序、登录入口和分析,它们几乎可以出现在你访问的每个网站上。这给了他们极大的权力和控制。他们可以单方面做出影响我们的集体行为,我们的期望和我们的幸福的决定。你要么支持他们,要么退出。嗯,我选择退出。

你看,网络并不是命中注定要成为一个封闭社区。其实很简单。

一台网络服务器,一个公共地址和一个HTML文件是你与世界上任何人分享你的想法(或者艺术、声音或软件)所需要的一切。不需要机构的批准,没有编辑委员会,没有出版商,没有内容政策,不依赖可能在三年内倒闭或被收购并开启新旅程的第三方初创公司。

A website about Doom Level design
1999年一个关于Doom关卡设计的网站,2017年10月31日通过Archive.org访问

 

这就是网络所实现的。它是凌于超链接的友谊,驾于网络的知识,立于HTTP的浪漫。

 

事实上,你正在阅读这篇文章的浏览器(ChromeFirefoxlynx等等),托管这个网站的网络服务器(Nginx),这个服务器运行的操作系统(Ubuntu),用来实现这一切的编程工具(pythongccnode.js……)——所有这些东西都是由世界各地的贡献者共同建立起来的,由HTTP汇集在一起。本着共享的精神,免费供人利用。

网络在设计上是开放的,旨在赋予人们权利。然而我们却在打破这个网络,将它换成颠覆、操纵、创造新需求和令人成瘾的网络。

前进的道路

如果你想保护自己(作为用户)免受掠夺性网络营销公司的侵害并捍卫开放网络,那么你可以在个人层面上做一些事情。

如果你是一名网络专业人士(设计师、用户体验顾问、战略家、程序员……),这里有一些建议来更好地尊重你的用户并保护他们的隐私(以及你的正直)。

以下是一个基本列表:

对于最终用户(你,亲爱的读者)
    • 如果你使用Chrome作为主要浏览器,请考虑切换到名为Chromium的开源版本。更好的是,改用由非营利性的Mozilla基金会开发的火狐浏览器(MozillaFirefox)(译者注:千万不要使用北京谋智发布的中国特供版Firefox,应使用由Mozilla直接发布的版本),该基金会在保护隐私方面有着良好的信誉。考虑像Min这样的极简浏览器(并选择阻止所有广告、跟踪器和脚本)来浏览新闻网站。
    • 为你的浏览器安装内容/广告拦截器:我推荐uBlockOrigin(适用于大多数平台上的Firefox、Chrome和Safari)。你还可以配合使用电子前沿基金会PrivacyBadger,该工具可以保护你免受侵犯性广告和第三方跟踪。
    • 为你的浏览器安装HTTPSEverywhere。这会尽可能强制你的信息通过安全、加密的通道(HTTPS对比HTTP)。它也可以配置为只允许连接到HTTPS网站。
    • 想想你向Facebook、LinkedIn、Twitter和Instagram等社交媒体平台提供了多少信息/细节。他们已经拥有了很多(包括通过照片上的名字认出你的能力),但你还在自愿提供哪些其他信息?比如你在哪里,你和谁在一起,关于你朋友的资料?
    • 考虑退出社交网络,尤其是Facebook(但请先下载你的数据!)。你最想念什么?有替代品吗?
    • 考虑Google和Facebook等公司提供的免费服务的替代方案。今天,如果这两家公司都关闭(或实施我不喜欢的政策),我基本上没事,因为我与他们的联系有限。我使用的有:DuckDuckGoStartpage用于搜索(免费);FastMail用于电子邮件和日历(一年不到40欧元);HERE WeGo用于地图(免费);Signal、电子邮件和IRC用于消息传递(免费,还有iMessage、Whatsapp和Twitter);Digital Ocean用于网络托管(每月约5欧元)。
    • 如果有能力,请为你喜欢的服务和内容付费。例如,如果你喜欢阅读《卫报》,请考虑订阅。如果你最喜欢的YouTube频道有Patreon页面,请考虑为每个视频提供少量资金支持。如果你喜欢Pinboard.in这样的收费服务,请购买它。当用户和服务提供者都知道他们购买/销售什么基本服务时,就会相互尊重。
    • 至少,认识到你使用的平台需要你更甚于你需要它们。我们的力量胜过它们(不幸的是,在数量上),而且他们也知道这一点。如果有足够多的人关心隐私,重视我们的数据和时间,平台将不得不与时俱进。
对于网络专业人士(你,行业的同事)
    • 考虑不要到处设置分享按钮。它们是视觉噪音,每次加载页面时都会建立第三方连接(延长加载时间)。如果你必须这样做,就创建自己的,而不是使用Facebook和其他公司提供的。(这样在向他们的服务器发出请求之前需要点击一次)
    • 支持HTTPS。使用Let’sEncrypt超级简单(而且免费!),因此你没有理由不尊重用户的隐私。
    • 考虑页面大小、加载时间和技术要求方面的可访问性:你的网站可以在没有Javascript的情况下运行吗?实际信息占页面总权重的百分比是多少?你向第三方发送了多少请求?在56.6k拨号或EDGE上加载需要多长时间?它如何呈现给语音阅读器?可以通过基于文本的浏览器阅读吗?(这是一个有趣的实验;尝试使用lynxLinks等基于文本的浏览器访问你的网站)。
    • 如果有实施超侵入性技术的客户请求,如画布指纹识别,拒绝他们。
    • 考虑用Piwik等更尊重隐私的分析软件替换GoogleAnalytics。如果你能自己托管它就更好了!
    • 最大限度地减少第三方依赖项,如Google字体(你可以自行托管它们)。
    • 尽可能避免使用广告网络(简直是瘟疫!)。如果可以的话,通过旧式方式出售广告空间来投放你自己的广告。如果不行,请探索尊重隐私的广告投放方法,包括由区块链驱动的开发(如BasicAttentionToken)。
    • 尊重Do Not Track
    • 仔细考虑超个性化和重定向广告的好处。好处是有争议的,但长期后果可能是灾难性的。问问你自己:你会同意一家公司收集你十几岁女儿的、你大学生侄子的、你丈夫的或你祖母的一切所需数据吗?
    • 考虑何种商业模式下,能够真正地尊重你的客户和网站访客而不是利用他们。如果你在商业模式上不能对客户诚实,也许你需要寻出问题在哪。

想法和反馈

这一切都归结为一个简单的问题:我们希望网络是什么?

我们希望网络是开放的、可访问的、赋权的和协作的吗?我们希望网络是自由的,本着CERN在1993年的决定的精神,或它所基于的开源工具的精神?还是我们希望它只是另一种没有尽头的消费方式,让人们成为眼球、目标和数据?让公司使用你的数据来控制你的行为,实现监视社会——我们到底想要什么?

对我来说,选择很明确。这是值得为之奋斗的东西。

我希望这篇文章能引起你的兴趣。如果你有想法——同意、不同意、有保留、其他想法或建议——我很想听听!这篇文章在GitHub上;如果你愿意,可以发送带有编辑建议的拉取请求。你也可以通过电子邮件(userhostileweb-at-neustadt.fr)联系我,或者,如果你在Hacker News或Reddit上,请在此处分享你的想法。

 

 

 

《自控力》读书笔记(一)

这是《自控力》前三章的读书笔记。

 


 

在数百万年前,茹毛饮血的时代里,原始本能使人类得以延续。比如,喜欢甜食和油脂帮助我们获得更多能量,对密集物体感到恐惧帮助我们远离蜜蜂和蚂蚁……

进化保留了曾为我们效劳的本能,即使有些本能如今会给我们带来麻烦(如肥胖症)。好在我们也进化出了克制冲动和本能的自控系统,它能使我们更多地考虑长远利益,少吃东西、少玩游戏、多学习。

有些神经学家甚至认为,我们的脑袋里有两个自我。一个自我任意妄为、及时行乐,另一个自我则克服冲动、深谋远虑。

 

自控与本能

我们总是在两个自我之间摇摆不定。在自我对抗的过程中,如果自控系统能占上风,原始本能被你抛在一边,文明人不再被原始冲动所累,那该多好?

可别这么想。研究者发现,对于健康、幸福和意志力来说,原始的恐惧和欲望至关重要。这里有一个案例:一个年轻女子在手术中伤到了中脑,无法感受到恐惧和厌恶。恐惧和厌恶正是两种关于自控的本能。她养成了暴食的习惯,非要把自己吃吐才罢休,而且经常对家人产生性冲动。这可不是个有自控力的典范。

如果没有了欲望,人们就会变得沮丧;如果没有了恐惧,人们就没法保护自己、远离伤害。在意志力挑战中获胜的关键,在于学会利用原始本能,而不是反抗这些本能。

在某些时候,自控系统和生存本能会相互协作,帮助我们作出更好的选择。想象一下,你正穿过一家百货商场,突然,一个明晃晃的东西吸引了你的眼球。你的内心大声尖叫“买下它!”你看了看标签牌——8999元。研究表明,在看到这个惊人的价钱之后,你的大脑会本能地对这个价钱产生疼痛的感觉。和你被人打了一拳时,大脑的反应如出一辙。这种本能的打击能让你的自控系统更好地发挥作用。这样一来,你就不需要费尽全力去抵制诱惑。

无论是为了享乐还是适应环境,原始本能都很有用。

 

自控与压力

有时,我们想方设法增加自己的压力,比如拖到最后一分钟、批评自己太懒、说自己没有自控力,以此来激励自己。或者,我们会通过对别人施加压力来敦促他人。

这在短期内可能有效,但从长远的角度看,没有什么比压力更消耗意志力了。科学洞见告诉我们,压力是意志力的死敌。压力和自控的生理学基础是互相排斥的,他们将能量和注意力引向不同的方向——前者让身体获得能量,后者让大脑获得能量。

这就是说,如果我们想更好的应对挑战,就需要更有效地管理压力、照顾自己。

然而,自控也是有代价的,它需要大量能量,真正的身体能量。长时间的自控就像慢性压力一样,会削弱免疫系统的功能,增大患病的概率。

试图控制所有的思想、情绪和行为是一剂毒药,会给你带去过重的生理负担。完全控制自己想什么、感觉什么、说什么或者做什么也是不可能的。

而且,如果你想立即控制自己或是改变太多事情,你就可能彻底消耗掉自己的体力。这些失败并不说明你的品德有问题,这是意志力的天性。

 

自控的肌肉模式

自控力就像肌肉一样有极限,它被使用之后会渐渐疲惫。而如果你不让肌肉休息,你就会完全失去力量。极端情况下,自控可能导致失控。

人类自控力总会随着时间的推移而消失殆尽。每当你试图对抗冲动的时候,无论是避免分散注意力、权衡不同的目标,还是让自己做些困难的事情,你都或多或少使用了意志力。

如果意志力是有限的,那是不是说我们努力实现最重要的目标注定会失败?

我们生活的社会几乎每时每刻都要求我们做到自控,那是不是说我们注定成为毫无意志力的僵尸,漫无目的地游走于世间,只为寻求一时之快?

幸好,我们能通过一些方法克服意志力枯竭,同时提高自控的能力。

你可以通过了解自己来更明智地规划日程,以便在意志力耗尽的时候克制住自己。

你也可以控制自己以前不会去控制的一些小事,以此来训练自控力。例如:不说某些口头禅、坐下的时候不跷脚、用不常用的手吃饭和开门、每天冥想五分钟、每天早上做10个仰卧起坐、记录支出情况、记录上网时间。

和肌肉一样,我们的意志力也遵守“要么使用,要么消失”的法则。

如果我们想增强自控力,就要考虑如何支撑住最疲惫的自己,而不是指望最理想的自己突然出现来拯救生活。

 

 


 

 

意志力实验:5分钟训练大脑冥想

专心呼吸是一种简单有效的冥想技巧,它不但能训练大脑,还能增强意志力。它能减轻你的压力,指导大脑处理内在的干扰(比如冲动、担忧、欲望)和外在的诱惑(比如声音、画面、气味)。新研究表明,定期的思维训练能帮人戒烟、减肥、戒毒、保持清醒。无论你“要做”和“不要”的是什么,这种5分钟冥想都有助于你增强意志力。

让我们开始吧。

1.原地不动,安静坐好。

坐在椅子上,双脚平放在地上,或盘腿坐在垫子上。背挺直,双手放在膝盖上。冥想时一定不能烦躁,这是自控力的基本保证。如果你想挠痒的话,可以调整一下胳膊的位置,腿交叉或伸直,看自己是否有冲动但能克制。简单的静坐对于意志力的冥想训练至关重要。你将学会,不再屈服于大脑和身体产生的冲动。

2.注意你的呼吸。

闭上眼睛。要是怕睡着,你可以盯着某处看,比如盯着一面白墙,但不要看家庭购物频道。注意你的呼吸。吸气时在脑海中默念“吸”,呼气时在脑海中默念“呼”。当你发现自己有点走神的时候,重新将注意力集中到呼吸上。这种反复的注意力训练,能让前额皮质开启高速模式,让大脑中处理压力和冲动的区域更加稳定。

3.感受呼吸,弄清自己是怎么走神的。

几分钟后,你就可以不再默念“呼”、“吸”了。试着专注于呼吸本身。你会注意到空气从鼻子和嘴巴进入和呼出的感觉,感觉到吸气时胸腹部的扩张和呼气时胸腹部的收缩。不再默念“呼”、“吸”后,你可能更容易走神。像之前一样,当你发现自己在想别的事情时,重新将注意力集中到呼吸上。如果你觉得很难重新集中注意力,就在心里多默念几遍“呼”和“吸”。这部分的训练能锻炼你的自我意识和自控能力。

刚开始的时候,你每天锻炼5分钟就行。习惯成自然之后,请试着每天做10~15分钟。如果你觉得有负担,那就减少到5分钟。每天做比较短的训练,也比把比较长的训练拖到明天好。这样,你每天都会有一段固定的时间冥想,比如早晨洗澡之前。如果你做不到,可以对时间进行适当的调整。

注意:冥想不是让你什么都不想,而是让你不要太分心,不要忘了最初的目标。如果你在冥想时没法集中注意力,别担心。你只需多做练习,将注意力重新集中到呼吸上。

 

摘自凯利·麦格尼格尔:《自控力》

三重心智模型——在智商与理性之间

“理性使我们获取更多的知识,使我们能够更好地控制行为、情绪以及掌控世界。它使人能够改造自我,进而从实际及象征意义上超越动物的状态。”

——罗伯特·诺奇克,《合理性的本质》,1999

这是《超越智商:为什么聪明人也会做蠢事》的读书笔记。

双重加工理论(Dual Process Theory)

大脑的运作可分为类型一(Type 1 Process)类型二(Type 2 Process)两种不同的认知过程,功能各不相同,各有优劣。

类型一加工是人类信息加工的默认方式,其本质特征是自主性。类型一加工是直觉的,自动化、速度快、计算负荷低、能耗低,无需对所有的可能情况进行大量分析。

类型一加工特点有:①执行迅速;②只要触发性刺激出现,就会强制性执行;③不会加重中枢处理能力的负荷(换句话说,就是不需要有意注意);④不依赖高层次控制系统的信息输入;⑤可以平行运作,而不会相互干扰,也不影响类型二加工。

类型一加工包括:情绪对行为的调控;由进化心理学家提出的,为解决特定适应性问题而存在的封闭性心理模块;内隐学习的加工过程;过度学习联结而产生的自动化激活。

类型二加工的关键特质与类型一加工相反。类型二加工是推理和反省的,也是意识的焦点,受控制、速度慢、计算负荷高、能耗高。只能在同一时间处理一个或几个任务,是序列加工。

类型二加工可以压制(Override)类型一加工,并用更优化的反应取而代之。只有类型二加工能够启动假设性推理认知模拟

当我们进行假设性推理时,我们创建一个临时的模拟世界模型,并在这个模拟世界中测试各种行为及其后果。

艾伦·莱斯利提出了“去耦操作”(Decoupling Operation)。图中初级表征直接映射世界,和/或直接与某个反应相连。次级表征是初级表征的复制品,但与真实世界分离,从而能够被操纵,即模拟机制。去耦就是次级表征与初级表征的分离。

有些研究者将这个开展模拟,又不会破坏初级表征与世界两者之间关系的心理空间称为“可能世界箱”(Possible World Box)。而认知去耦是人类的中央认知功能

 

 

三重心智模型

基思•斯坦诺维奇(Keith E. Stanovich)在双重加工理论的基础上提出了三重心智模型。

类型一加工被称为自主心智,类型二加工被分为两类:反省心智算法心智

算法心智就是传统意义上智力测验考察的能力,比如记忆,处理速度,逻辑推理等。反省心智主要是对人类心智过程进行监控,帮助执行决策与判断。

箭头A所示的压制功能属于算法心智的一部分,箭头B所示的发起压制的更高级别认知功能是反省心智的倾向性属性(Dispositional Property),与理性关系密切。

箭头C所示的去耦化操作是由算法心智和反省心智下达箭头D所示的启动模拟的命令共同执行的。

箭头E所示的连续性联结认知速度较慢,但是却没有建立起对备择世界模型完善的认知模拟。当我们必须要使用类型二加工时,默认使用连续性联结认知,而非完全去耦化认知模拟。

 

注:ENB=封闭知识车库(Encapsulated Knowledge Base),TCLI=高度编译的习得信息(Tightly Conpiled Learned Information)。

如图,三重加工模型的每一层心智在执行操作时都必须以获取知识为前提。反省心智不仅可以从常识结构中获取信息,更为重要的是,它还可以获取个体的观点、信念和目标结构。算法心智可获取认知操作的微策略以及产生行为和想法的系统规则。最后,自主心智不仅可以获取经由进化过程编译的封闭知识库中的信息,还可以获取经由过度学习或练习而进入到自主心智中的信息。

 

智商(Intelligence Quotient)与理性(Rationality)

高智商并不等于高理性。理性的概念内涵包含两个方面的内容(反省心智的思维倾向以及算法心智的效率),而智力的概念内涵(至少是最广为人知的操作化定义)则仅局限于算法心智效率方面。

当前所有的智力测验都是从不同的角度对算法心智效率进行评估,没有一种智力测验对知识理性或是工具理性进行测量,也没有哪一项测验对与理性相关的思维倾向进行评估。理性需要多种思维倾向共同发挥作用,还依赖于与概率思维和科学思维有关的知识库,所有这些因素都无法使用智力测验进行评估。

大量研究表明,理性思维技能与智力测验成绩之间只有小到中等强度的相关性。

认知科学领域中定义的理性是:最大化主观期望效用。理性涉及最大化的目标实现。

如果把人比喻成一辆汽车,智商好比是汽车的行驶速度,而理性则决定了行驶的方向。速度与方向,孰重孰轻?。在错误的方向上急速飞驰,最终只会距离目的地渐行渐远。

 

 

认知吝啬鬼

“非理性是所有人行为和思维的特点,只是程度不同而已。”

人类在思考问题时,大脑对认知资源的分配和使用极为吝啬,我们称为“认知吝啬鬼”。这种对简单认知机制的默认偏好,意味着人类通常是不够理智的。

人类总在想尽办法减轻认知负担,试图让自己尽可能地处理更少的信息,然而,正是这种想法致使我们常常会深陷不理性的泥潭。人类为什么是认知吝啬鬼,而不是完全理性人?一言概之——进化。进化塑造了人类今日的认知机制,进化造就了人类的非理性。

理性是基于“最大化原则”进行定义的(以工具理性为例,使行为的预期收益最大化)。而自然选择是基于“更好”原则。正如理查德·道金斯所说:“自然选择从当前可用选项中选出那个‘更好的’方案……进化塑造的动物并非是完美设计方案的成果,也并非差强人意的无奈选择,而是历史变更过程中同时期诸多选项中那个更为适宜的选择”(1982)。简单来讲,进化论中变异与选择性保留的逻辑是基于一个生物相对于另一生物体的繁殖优势来说的,而非基于某一个特征的完美优化(包括理性)。有一种说法认为,进化应该被描述为幸存的“适应者”,而不是优胜劣汰后的“最佳选择”。

进化使得一些认知吝啬鬼信息加工倾向成了默认选项。在千百万年前,这些默认方式也许是非常棒的,但是,在环境发生了剧烈变化之后的今天,这些默认选项已不能很好地服务于人类需要了。

 

 

心智程序(Mindware)

“心智程序”的概念由哈佛大学的认知科学家大卫·帕金斯(David Perkins)提出,指个体可以从记忆中提取出的规则、知识、程序和策略,以辅助决策判断和问题解决过程。根据“人脑-电脑”的类比,帕金斯使用这个概念以突出人脑“软件”的重要性。

认知吝啬鬼并非是导致劣质思维(poor thinking)的唯一原因。在某些情况下,人们未能达成既定目标的原因在于心智程序出现了问题。

第一,“心智程序缺陷”(mindware gap),个体的心智程序还未获得足以支持理性思维的规则、策略和知识。

第二,“污化心智程序”(contaminated mindware),心智程序中的某些知识本身就是导致非理性行为和思维的罪魁祸首。

 

 

流体理性(fluid rationality)与晶体理性(crystallizedrationality)

那么,理性是否可以习得?

斯坦诺维奇的答案坚定不移:理性可以习得,甚至比智力更容易习得。

仿照智力领域的CHC理论,既然我们可以将人的智力分成流体智力与晶体智力两种,那么同样地,我们可以将人的理性分为流体理性晶体理性两种。

其中流体理性指更多人类大脑早期习得的模式,比如人人都是认知吝啬鬼;晶体理性更多关乎后天习得的能够增进理性的知识,比如概率知识会有助于增进我们的理性。斯坦诺维奇整理了人类最重要的13个流体理性,具体如下。①认知吝啬鬼;②避免自我中心偏见与准确的自我评估;③决策时缺少上下文(框架效应与锚定效应);④信念灵活性:积极的开放性思维;⑤信仰理性与真理;⑥倾向于寻求信息、享受思考与充分处理信息;⑦客观的推理风格;⑧对矛盾的敏感:倾向于寻求信念与判断之间的一致性;⑨自我效能感;⑩审慎贴现未来(双曲线贴现);自我控制的技能;良好控制情绪调节;情绪调节对奖励。

既然我们的大脑会安装各种各样的心智程序,那么,有好的心智程序,也有坏的心智程序。斯坦诺维奇将能够促进人类理性的称为晶体理性促进剂(crystallized facilitators),主要包括5大类知识:①概率推理,如明白基线概率;②决策科学知识,如明白决策偏好;③科学推理知识,如明白自变量、因变量与控制变量,会区分相关与因果的不同等;④逻辑的一致性与有效性的规则,如明白证伪、证据的不同层级、个人经验作为证据的不足等;⑤经济思维,如明白什么是机会成本、沉没成本,什么是指数增长。

同样,那些阻碍我们人类理性的心智程序,斯坦诺维奇则将其称为晶体理性抑制剂(crystallized inhibitors),主要包括8大类知识:①信仰超自然与迷信;②信仰直觉;③过度依赖民间智慧与民间心理学;④信仰“特殊”的专业知识;⑤金融误解;⑥屡教不改的反思(过度自信自己的反思能力);⑦个人信念功能失调;⑧自我鼓励自我中心。

怎样才能避免大脑中被安装上这些坏的心智程序,斯坦诺维奇认为我们需要遵从以下几个规则。(1)避免安装可能对你(宿主)产生生理伤害的心智程序,比如自残;(2)关注影响你目标的心智程序,确保它不妨碍目标选择的多样性,比如让你只相信它的思想;(3)关注同认识世界相关的信念和模型,努力只安装正确的心智程序,也就是真实反映世界的心智程序,比如不选择过激的价值观;(4)避免拒绝对自身进行评估的心智程序,比如神秘主义色彩的思想。