Blog

  • 光明磊落,不代表就該劏開肚子給人看

    光明磊落,不代表就該劏開肚子給人看

    很多人喜歡電影《讓子彈飛》,裡頭大量隱喻本身也是「讓子彈先飛一會」,多年來逐點被翻開來討論。我對該電影沒有深入研究,卻對當中一幕印象極為深刻,歷歷在目。話說張麻子的養子老六被胡萬設計,誣陷他吃了兩碗涼粉卻只給一碗的錢,老六不甘受屈,憤而劏開肚子,證實裡頭的確只有一碗涼粉。當然,人也因此死掉

    觀眾嘲笑老六愚笨也好,替它不值也好,相信沒有人會認同他切腹證明自己清白。偏偏在現實生活,自問光明磊落,事無不可對人言,不在意私隱被看光光的,卻大有人在。

    「加密貨幣」沒有加密

    圍繞區塊鏈的誤解眾多,其中最流行的莫過如誤以為在區塊鏈上的交易匿名、私密。

    必須弄清楚的是,除了如 Zcash、Monera 等極少數幣種,「加密貨幣」的交易全都沒有加密。換言之,當錢包 A 把一筆資產發給錢包 B,任何人不但能查看這筆交易的發款方、收款方、金額、時間等所有細節,更可以進一步追溯錢包 A 和錢包 B 的所有歷史交易。區塊鏈這種透明公開的特性,跟私密完全沾不上邊,我經常說「密碼貨幣」而不用「加密貨幣」,就是為了避免讓更多人在不知不覺中產生美麗的誤會,否則後果可能是災難性的。

    我猜測這種誤會,首先是源自 cryptocurrency 的翻譯。crypto 是指 cryptography,即密碼學,是區塊鏈的基礎,但在比特幣、以太幣等絕大多數幣種,密碼學的角色類似圖章,只應用於以私鑰和公鑰核實交易者身分,而交易內容本身以明文存儲,並無加密。

    另一個產生誤會的根源是混淆加密與半匿名(pseudonymous)的概念。區塊鏈的錢包地址又長又雜亂無章,例如 0xCBD6832Ebc203e49E2B771897067fce3c58575ac,像一串密碼,即 password 而不是密碼學語境中的密碼,這又是另一重誤會了。單憑錢包地址,外人沒法關聯到背後的使用者,情況跟在論壇、網遊甚至 Instagram 使用暱稱類似,取一個跟法定身分毫不相干的用戶名,其他用戶就沒法看得出是你,但誰都能看到這個帳號的一舉一動,跟誰互動。至於加密,交易者的身分一般公開,但內容或互動細節保密,比如 Carol 在 WhatsApp 發一段文字給 Dave,Facebook 會知道兩人之間有對話,但看不到內容。

    事實上,區塊鏈上所有交易都是公開透明的,只要獲得個別人士的錢包地址,比如跟他交易一次,就能順藤摸瓜地找出一連串曾經跟他交易的錢包。雖然看到的交易對象是一串串的碼,但當線索越多,就越有可能一個一個找出背後的持有人。

    說起誤解,關於密碼貨幣的另一個誤解是「專門用來洗黑錢」。當弄清以上邏輯,就知道這種誤解大大偏離事實。

    找換店實用而且在地

    即使電子貨幣全面普及的今天,很多小店尤其是老店,都只接受現金,除了因為各種平台的手續費之外,不言而喻的是傳統智慧告訴老百姓,現金才是最能保障私隱的交易工具。

    順藤摸瓜,瓜是人,藤是交易,要使用密碼貨幣交易但又需要保障私隱,關鍵是要切斷「藤」;區塊鏈扯太遠了,任何人都知道,切斷藤就該用現金。

    前文提到,靈活的香港人在全港各區開設了不少密碼貨幣找換店,雖然看起來規模很小,但因為銀貨兩訖,一手交錢一手交幣,風險很低。這種現金交易不但方便,還能有效保障私隱,正好用來切斷順藤摸瓜的藤。

    回到入金 JPEX 的例子,即使以「法外分身」術開了帳號,JPEX 關聯不到我們的法定身分,但一旦轉入密碼貨幣,錢包的所有交易不但會暴露予 JPEX,甚至連公眾都能查閱。要避免這個問題,我們不但需要開立新的錢包,而且新錢包的資金不能來自原有的錢包,不然對於閱讀我們私隱的人來說,新錢包不過是順藤摸的下一個瓜而已。當然,JPEX 的舉例純粹學術討論而非真正的使用場景,畢竟入金以後,不認證身分很可能沒法出金,應該說,即使認證了也不見得就能順利出金。

    開立新錢包時,別忘了打開 VPN,但最好的方法是乾脆離線,本地生成。得到新錢包地址後,攜同現金到密碼貨幣找換店,切記一手交錢一手收幣,給對方現金,同時提供新錢包地址讓找換店即時轉帳密碼貨幣,確認收妥方可離開。

    需要留意的是,因為轉帳穩定幣和其他任何交易,都需要使用到以太幣或對應的原生幣,使用這個方法不能只「買 U」(即兌換 USDT 等穩定幣),否則裡面的 U 也只會動彈不得。因此,要不就在買 U 的同時買入小量 ETH 用作 gas fee,要不就全部買入 ETH,然後才使用 Uniswap 等分散式交易所把 ETH 兌換成其他幣種;除非打算清空錢包棄用,否則無論如何都得留著小量的 ETH 處理往後的交易。

    為符合法規,防止不法之徒洗黑錢,無論是出金還是入金,在不提供(法定)身分證明文件的前提下,找換店的兌換金額均設有合理上限,但一般來說足夠普通人如我的日常需要。

    隱身交易利器 Umbra

    如果說找換店是保護密碼貨幣交易私隱的 low tech 方案,那麼 Tornado Cash 便是處於另一個極端的 high tech 方案了。

    Tornado Cash 是在以太坊運行的「混幣器」,使用方式是從常用錢包打入特定金額,比如 0.1 ETH,然後從新建的錢包提取;由於提幣的回條使用了「零知識證明」,能避免倒推出原有錢包,假如使用者眾,而大家出入的金額都相同,便難以對應進出 Tornado Cash 的資金,達到切斷「藤」的效果。

    可惜,Tornado Cash 太過強大,觸動到體制的神經,去年被美國財政部制裁,並拘捕其中一位程序員 Roman Storm。砍人事件發生後逮不到兇手,美帝乾脆拘捕刀匠。

    事實上,分散式應用(Dapp)不是說關就能關,美國政府制裁後,還是有方法使用 Tornado Cash,只是使用的門檻提升不少,牽涉的風險也大為提高,我擔當不起,不敢貿然建議讀者使用。相對而言,這裡介紹另一個簡單合法的私隱保護工具 Umbra,幫助收發只有參與雙方知道,其他人難以追蹤的隱身交易。

    假設 Alice 是 Bob 的僱主,每月支付 2 ETH 工資予 Bob,基於區塊鏈的特性,每月的工資轉帳都會暴露於人前,任何人都能輕易翻出歷史明細。理論上,Bob 可以不斷生成新錢包去收取工資以提高私隱度,但顯然,無論是對 Alice 還是 Bob 而言,管理起來都是個沉重負擔。Umbra 不但讓整個過程變得簡便很多,追蹤起來也倍加困難。

    首先,Bob 需要到 Umbra 設定介面,生成一組專門用於隱身交易的公鑰私鑰,另外,也可以申請 ENS 如 bob.eth 方便付款方,但並非必須。這之後,Alice 就能透過 Umbra 支付 2 ETH 予 bob.eth,而資產會自動發到一個全新,只有 Bob 才能透過 Umbra 提領的錢包。至於收款方 Bob 則可以決定把 2 ETH 扣除 gas fee 提領到任何地方,比如一個全新的錢包,或直接提領到交易所的錢包出金;如配合以上介紹的方法透過找換店出金,則再額外增加一重保障。

    留意,一旦 Bob 把這 2 ETH 提取到第三方,對方就有辦法追溯到資金來自 Alice;而如果 Bob 把資產提領到跟自己身分相關的錢包,則必然會暴露身分,隱身交易用了等於沒用。另一點需要注意的是,假如 Alice 轉帳的不是 ETH 而是穩定幣等 ERC-20 通證,而 Bob 接受時使用了新錢包而不是交易所或找換店,則還需要轉入小量 ETH 用作 gas fee,才能進一步處理資產,變相又產生私隱問題。

    Umbra 另一個典型的使用場景是收取捐款。假設某基金以 ENS 地址 carol.eth 接受捐款,只要以 etherscan 查閱 carol.eth,所有捐款數字就會一覽無遺,即使受款機構刻意做到公開透明,對捐款人來說都並不理想。使用 Umbra 收款,即能大大改善捐款人的私隱保護。

    保護私隱首要的是良好使用習慣,然後才是輔助的工具,再厲害的工具,都保障不了缺乏資安意識的用戶,Umbra 雖是隱身交易利器,但必須使用得當才能產生應有效果。尤其是,隱身交易牽涉到的邏輯比較多,提領到哪裡會讓誰得悉多少線索追查來源,有很多不同的組合,要弄清箇中邏輯,還是那句,讀萬卷書不如直接上路,動手做,多試幾次,再加上文檔,就能深刻理解。

    一九八四並不恐怖

    即使光明磊落,私隱同樣重要。

    正如小店只收現金不代表逃稅,重視私隱也不代表「身有屎」,反而是為了避免賊人有機可乘。私隱是個人資料,私隱權是自主決定是否公開包括金錢交易等個人資料,在任何先進國家甚至落後國家,都是基本人權,只要額度合理,公民保持日常交易私密,合情合理也合法。

    我悲觀地認為,所有交易被中央看光光,全無私隱的 CBDC(central bank digital currency,央行數位貨幣)將會在集權國家出現,那是一九八四都不曾預視到的將來。

    一九八四其實沒有那麼恐怖,真正恐怖的是,我們不但不介意生活在一九八四,還過得嗨嗨。隨著 CBDC 的到來,只要提供一點交通津貼之類的小甜頭,缺乏資安意識的人民很快就會習慣它帶來的便利,接受紙幣硬幣被全面取消。為了避免這樣的未來,我盡最大努力從事「web3 公民教育」,至於是否把握,則全看個人造化了。


    延伸閱讀

    1. 密碼學不是學密碼
    2. 所謂「真名」,不過是法定名字
    3. 純學術討論:如何註冊 JPEX 帳號和入金而不洩漏個資
    4. 「又唔係咩大人物,學咩人講私隱吖」
  • 所謂「真名」,不過是法定名字

    所謂「真名」,不過是法定名字

    曾經向一位資深政治評論員建議,在紅線處處的審查環境下改以暱稱寫作,對方表示自己行不改名坐不改姓,只會也只能以真名寫作。我敬仰這位前輩的文人風骨,完全尊重他的選擇,不再多言,繼續默默支持光明正大、表裏如一的他。

    但是對於真名,我持不同看法。

    光明正大不代表要裸奔

    過往我花過大量筆墨討論金錢,甚至出版了一整本;在日常語境中,「真錢」指的其實是「法定貨幣」,而大部分人的理解被體制困死,意識不到法定貨幣以外的各種可能性。

    「真名」也是一樣,一般人透過這個詞表達的意思,其實應該稱為「法定名字」,即一個人在其所屬司法管轄區的數據庫中的名字。我們說「金庸」的「真名」是「查良鏞」,但金庸才是他為自己取的名字,最能代表這個人,關連著他的作品,承載著他的靈魂;當他自稱金庸,相信沒有人會認為他在欺騙,只是在法律和行政體系中,他叫作查良鏞,僅此而已。

    Tweet by Vitalik Buterin

    2019 年有個畫面,一直在我腦海中揮之不去。有全副 black bloc 的示威者接受媒體訪問,表示自己光明正大;電視畫面被截圖,加上冷言冷語,藍絲鄙視恥笑辱罵兼而有之。

    「光明正大就唔 L 使蒙面啦!」

    這種說法很為人受落。我徹底反對這個論述,不是因為站在這位示威者的一邊,純粹是認為這個概念笨死了,跟「半夜敲門也不驚」一個級數。拜託,這個世界有賊的好不好,得悉你的身分就把握機會傷害你的人可多著。

    光明正大不代表就要裸奔,同樣需要保護自己。況且,不保護好私隱,首先往往不是自己吃虧,而是連累身邊的人,想想被盜取 WhatsApp 帳號後被騙的是事主本人還是他的聯絡人就知道。當子女嘲笑家中長者受欺詐電話所騙,誤信騙徒偽裝成自己,首先得弄清楚,很可能先是自己的通訊錄等個人資料漏出,才讓騙徒掌握背景資料去有效偽裝。

    以下讓我們聊聊怎樣註冊網上服務而不洩露常用電郵地址,透過身分管理,保護自己。

    電郵地址比手機號碼好用得多

    很多互聯網服務都會同時提供以電郵地址或者手機號碼註冊兩個選項。從用戶的角度,但凡有得選,應一律選擇用電郵地址代表自己的身分,優點有很多。

    先不談理念,純粹考慮如果服務供應商往後向你濫發宣傳,甚至把你的個資出售給更多人,收垃圾郵件煩一點,還是垃圾來電、短訊更討厭,答案就很清楚了。

    電郵服務商都會替用戶自動篩選垃圾郵件,最多人使用的 Gmail 還會做基本分類,比如把宣傳郵件歸到一類。雖然個人不依賴這些功能,免得它錯判害我錯過郵件,也不喜歡自動分類,嫌它常把我給讀者發的郵件歸類為宣傳因此被忽略,但當使用得宜,AI 篩選電郵無疑能為用家節省大量時間。

    電郵地址的另一個好處是可以免費、自由地註冊多組,而過程中不必披露個資(別忘了 IP 地址就是最基本的網上個資,所以註冊和使用時應打開 VPN),更重要的是,可以選擇海外的電郵供應商。這對小國人民來說似乎是廢話,要找個本地的電郵服務才難吧,但請不要忘記在某些集權國家,連註冊海外的電郵地址都很難,本地電郵服務都需要高度配合政府,處理的每封郵件就像明信片,政府喜歡就能隨便看光光;而且,在這種集權國家,註冊所有互聯網服務都得用手機號碼,而獲得手機號碼又需要提供身分證。換言之,無論你用甚麼方法註冊,最終都能追溯到你的法定身分。如果這是中國香港的未來,我不會很意外;如果有人在這種未來還沒來到,還有部分自由可以守護之際,不去珍惜並自願放棄,那是沒有人可以幫忙的。

    另外,有個很普遍的小技巧,雖然無助加強私隱,也順道推薦給大家。註冊不同的服務時,即使你只有一個郵件地址,如果是 Gmail、Protonmail 等,可以在用戶名後加上 +tag,去產生一個針對特定供應商或使用場景的郵件地址。

    舉例說,Alice 註冊不同旅遊服務時,可分別使用 [email protected][email protected][email protected] 等,對方的來郵一律會到達 [email protected]。雖然這樣不會減少垃圾郵件,但因為電郵地址與服務商一一對應,Alice 可以精準地按照來源過濾郵件,並預設適當的流程處理。退一步說,如果某特定地址收到陌生供應商的垃圾推廣,Alice 會知道是誰出賣自己的個資。

    我從後台看到,有訂戶使用類似 [email protected] 的地址訂閱《區塊鏈社會學》,這是聰明的做法,方便預設指令處理週報類郵件,比如自動跳過 inbox,加上 must-read 的 tag(臭美 🤮),有空時才慢慢細讀。

    孫悟空的法外分身

    在原有郵件地址加 tag 有助判斷來源但沒法加強私隱,不斷註冊電郵地址又太麻煩,有沒有兩全其美的辦法?

    你一定看過西遊記中,孫悟空拔一把毛,扔到空中吹一口氣,變出一大堆分身,去應付強大的敵人,但你不一定知道,那個法術叫作法外分身。中國古籍用上「法外」的說法,非常有趣。以下介紹的,正是電郵的「法外分身術」。

    美心集團的「法外分身」

    上週提過 ProtonVPN,該公司 Proton 專注資訊安全、私隱保護,除 VPN 外還提供 Mail、Calendar 和 Drive 服務,跟 Google 早期的產品線類似,但差之毫釐,繆以千里,Google 把用戶資料看光光,因此能給出相關的廣告,從而提供免費服務;Proton 則強調全線產品點對點加密,即服務商都無法看到用戶的資料,但也因此只提供有限度免費服務,進階功能都需要收費。

    月前,Proton 推出了第五款產品 ProtonPass,是個密碼管理器。一般密碼管理器提供生成密碼、記錄密碼和自動填寫三大功能,當然密碼管理器本身也有密碼,但只要記著這組主密碼,其他所有密碼也能透過密碼管理器去處理。

    ProtonPass 作為市場的後來者,除了把產品開源和提供第三方資安審計報告,還加入「法外分身」這項獨有功能,讓用戶不怕分身乏術。這項功能的正式名稱為 hide-my-email aliases,允許用戶註冊各種帳號時隨機生成郵件地址別名,並且把收到的郵件轉發到自己的 Proton 郵箱。ProtonPass 這個「密碼+身分管理器」的定位十分聰明,我因此從 Bitwarden 轉會,暫時用得相當滿意。

    當用戶在任何網站註冊帳號,ProtonPass 瀏覽器插件會在電郵一欄的右方顯示小圖標,假如我不希望服務商掌握我的身分,點選小圖標,ProtonPass 會自動幫我生成了一個電郵別名,一按就能填上。從服務商的角度,你的郵箱就是這個別名,無從得知那只是你的眾多分身之一,只要不洩露其他線索如 IP 地址、姓名、信用卡等,該網站便難以關連到你的身分。這項功能,對於要在來歷不明的網站註冊帳號,或者還不確定會否長期使用一個網站的情況,特別有用。

    你可能會覺得,針對所有不想披露自己身分的網站使用同一個郵件地址別名不就好了。這樣做當然會比「行不改名坐不改姓」、一個郵件地址闖天涯好一些,但就無助判斷垃圾郵件的源頭,也不能有效避免集團式經營的法外分身,把你的各個分身關連到一起,掌握更完整的個人資料。

    ProtonPass 免費版讓用戶生成 10 個 hide-my-email aliases,要求不高的話已經足以應付需要特別招呼的網站,收費版每月 5 鎂,則提供無限 hide-my-email aliases、整合 2FA 等功能,不便宜,但如果跟其他 Proton 服務打包購買,加上年付,則會便宜很多。

    終極名牌:DYOR

    特別提醒一下,以上的點對點技術沒有用到區塊鏈,也跟 web3 沒甚麼關係,相反,絕大部分區塊鏈和其記錄的交易都沒有用上點對點加密,也因此我不太用「加密貨幣」這個說法;從結構而言,ProtonPass、ProtonVPN 等都是中心化服務,而 Proton 是這一連串服務的中心。

    我雖然一直推坑分散式服務,但不認為必須完全避免中心化服務,反過來,不可靠的服務去中心了,也不會自動變成可靠。web2 也好,web3 也好,不要盲目信賴名牌,值得我們義無反顧地信賴的唯有 DIOR DYOR,do your own research。

  • 純學術討論:如何註冊 JPEX 帳號和入金而不洩漏個資

    純學術討論:如何註冊 JPEX 帳號和入金而不洩漏個資

    如果想要在 JPEX 註冊帳號並小量入金,如何避免洩漏個人資料?

    以下我會逐一討論如何在註冊及使用一家交易所的過程中,隱藏可能牽涉的個人資料,至少包括 IP 地址、電郵地址、電話號碼、交易紀錄和法定身分五種。雖然本文以 JPEX 為切入點,但相關工具與邏輯,同樣適用於其他網站和服務。

    務必注意,本文討論的資安工具只屬三腳貓功夫,旨在「強身健體」,足以應付大部分生活場景,但一山總有一山高,切勿假設這些基本防禦措施就能讓你進入無人之境。Big brother is watching you。

    IP 地址=數位世界位置

    新一代可能已經沒機會知道,互聯網的底層協議叫 TCP/IP,而 IP(Internet Protocol)地址,就是互聯網中每一台機器的「位置」,相當於物理世界中的地址。獲得上網用戶的 IP 地址,就能追查到使用的電訊商、大概物理位置等個人資料,所以當討論到網上私隱,首先考慮的通常是如何屏蔽個人 IP 地址,然後再談到 VPN(virtual private network)。

    很多人都會使用 VPN,但出發點不一定是保障私隱,而往往是為了使用被屏蔽的國外網站、或者讓 Netflix 等服務把自己判定為其他國家的用戶,從而觀賞當地節目。過往,前者是網絡長城內的特殊需要,網民把 VPN 戲稱為用於翻牆的「梯子」或「科學上網」,但隨著一國進兩制退,除非是用文心一言而捨 ChatGPT 和 Bard 的「愛國者」,中國香港人對 VPN 的需求也越來越高,對我來說,更是標準配備之一。

    VPN 之所以能夠翻牆、觀賞海外節目和使用 ChatGPT,全因它能封裝起原有 IP,讓網站判斷用戶是來自另一個 IP,而 VPN 服務商一般在多國設有伺服器,讓用戶按不同的需要,選擇不同國家的身分。

    VPN 服務商林林種種,需要謹慎選擇,否則搞不好只是把上網紀錄等資料向一間心懷不軌的公司披露。至於具體哪間 VPN 服務商可靠,還是留待讀者自行做功課和決定為宜,我的自身經驗僅供參考;我使用的其中一個服務商是 ProtonVPN,主要是考慮到創辦人來自台南、公司註冊在瑞士(非美國、中國、歐盟公司)、公司於點對點加密的長期耕耘,及支援香港公民社會的立場。ProtonVPN 的價錢並不特別便宜,但我認為,身處集權國家的人民沒有省這點錢的福分。

    免費午餐的好處

    但如果你必須節省 VPN 成本,我還是有值得推薦的免費選擇,Cloudflare 的 WARP 1.1.1.1。題目說免費的好處貌似是廢話,其實不然,因為在網上購物,使用信用卡、Paypal 等工具無可避免會洩漏個資,而使用密碼貨幣,除了 Monero、Zcash 等極少數幣種外,都很容易暴露其他交易紀錄,而這些幣種都難以出入金。因此,免費工具的好處不只是不用錢,還有保護私隱的作用。

    WARP 也算是 VPN 的一種,但背後的技術跟典型的 VPN 服務略有不同,從用戶體驗而言,最大的分別是不能選擇其他國家的伺服器,而是由系統自動分配速度最高,一般都是用戶身處國家的伺服器,所以 WARP 不能用作翻牆或觀賞外地節目,主要是用來加密上網的資料,而且在絕大部分情況隱去用戶的 IP,換上就近 Cloudflare 伺服器的地址。不過,部分用戶發現了一些例外的情況,在某些邊沿個案 WARP 用戶的 IP 有機會漏出,有興趣知道更多的可搜索一下

    上週我註冊 JPEX 帳號時用的也是 WARP,不是為了省錢,而是因為它速度超快,有別於一般 VPN 服務,幾乎不會拖慢上網,加上 Cloudflare 信譽也很好,比如在 2014 年香港民間公投網站 popvote 被 DDoS(阻斷服務攻擊)時,拔刀相助抵禦流量達網路史上第二高的強國級攻擊,所以當我沒有在用其他 VPN,基本上都會長開 WARP。WARP 可說是保障網上私隱的最「低掛水果」之一,免費提供基本保障,假如你沒有訂購其他 VPN 服務,安裝而且長期打開 WARP 的好處遠遠大於壞處,尤其如果你不肯買足夠每月使用的數據流量,有使用商場、cafe 或巴士 WiFi 的壞習慣的話。

    要簡單檢查自己的 IP,可使用 whatismyipaddress.comcheckip.org 等服務,反覆打開、關閉 VPN 並刷新網頁,看看 IP 的變化。當然,這樣也會把自己的 IP 暴露給這兩個服務,不過如果你連這點都在意,大概是早就是資安高手了。至於測試上網速度,則可以使用 fast.com,方法跟以上差不多,分別在打開和關閉 VPN 的情況下測試速度,比較兩者的速度。

    順帶一提,打開 WARP 後,你可能會發現沒法打開部分網站或 app,尤其是來自中國大陸的,真要上這個網站的話,暫時關掉 WARP 重刷即可。你可能會覺得有點麻煩,不過反過來說,不妨想想為甚麼使用了 VPN 就沒法訪問某些網站。平時打開 VPN,也是在幫你看清哪些網站非得知道你的 IP 地址才讓你使用。

    1.1.1.1:地址簿守門人

    至於 WARP 的附帶服務 1.1.1.1 則是 DNS(domain name service),用來把域名如 ckxpress.com 解析為對應的 IP,在這例子中為 172.67.176.164,因為絕大部分用戶、網站和 app 都靠域名而不是 IP 地址來指向一台伺服器。不過,就如位處優越地址的「窩打老道 8 號」、「一號九龍道」乾脆以地址為樓盤名,如果你的 IP 地址漂亮得像 1.1.1.1,也可以像 Cloudflare 一樣,直接以 IP 地址而不是 one.one.one.one 作品牌。

    一般來說,用戶使用哪家電訊商,就會預設使用它提供的 DNS。反修例運動期間,港府曾要求各家本港電訊商在 DNS 紀錄屏蔽 xxxxxxxxxxxx.com(實際域名因作者自我審查被隱去),使用本地電訊商及對應 DNS 解析網址的網民,至今都沒法訪問該網站。其實要突破封鎖很簡單,只要改用其他 DNS,比如 1.1.1.1 或者 Google 的 8.8.8.8,就能正常訪問,不過香港人以往習慣了理所當然的自由,不具備突破資訊封鎖的心態和知識,單是這種最基本的方法已經屏蔽掉大部分港人,遑論國內比屏蔽 DNS 的手段高明得多,技術領先二十年的網絡長城。

    1.1.1.1 除了速度超高,無須依從本地政權要求屏蔽個別網站,還有一個好處是 DNS 加密,避免你網站瀏覽紀錄被看光光。我對 1.1.1.1 的建議跟 WARP 相若,除非你明白而且有其他考慮,否則沒有理由不用這個又好用又免費的服務。

    除了 WARP 1.1.1.1,另一個免費工具是 Tor(The Onion Router),除了能幫用戶隱藏 IP 地址和瀏覽紀錄,還能使用暗網,比如去年 Z-Library 被 FBI 屏蔽所有域名時,可以使用 .onion 地址繼續瀏覽這個已經不存在於「明網」的網站。對資安要求更高的用戶,甚至會混合不同技術,比如以 Tor-over-VPN 提供更進一步保障。

    Tor 牽涉的技術略高,而且會大幅拉低上網速度,適用於如吹哨者等需要嚴格保護身分的用戶,一般人不太常用,有興趣體驗的可下載 Tor 瀏覽器,像平時一樣輸入網站地址,即能以高私隱瀏覽「明網」,即我們日常使用,一般瀏覽器如 Chrome、Safari 就能打開,Google 就可以搜索得到的互聯網。

    跌撞中學習

    有人以為,我在 JPEX 被二千多人投訴詐騙,涉款十五億港元後還跑去註冊是「玩嘢」,那是誤會。實情是我從來都是「讀萬卷書不如直接上路」的態度,深信閱讀轉述(再轉述再轉述)的報導並不足夠,純粹基於科學精神才想要親自註冊服務。

    以假訊息問題為例,台灣事實查核中心多次舉辦工作坊和查證挑戰賽,讓年輕人比賽事實查核的技巧;同樣深受強國假訊息威脅的芬蘭走得更前,自小教導學生判斷新聞真偽的技巧,甚至讓學生練習親自撰寫假訊息。要深刻理解一套機制,最佳辦法是親身投入,了解設計者的巧思,和參與者的心理狀態。要了解騙局,最佳方法要不是親自騙一下人,就是親自被騙一下,跌跌撞撞在所難免,但只要事前先設置好沙盒,避免影響範圍過大,學到的定會比失去的更多。

    稍後我們將繼續討論隱藏電郵地址、交易紀錄等個人私隱的方法。


    延伸閱讀

    1. 「又唔係咩大人物,學咩人講私隱吖」
    2. Aaron Swartz 逝世十年 世界更形封閉
    3. 從雞精二手料到外電報導–以訛傳訛的區塊鏈新聞
    4. 先了解互聯網才開始上網可以麼?讀萬卷書不如直接上路

    我的文章不為圖利設限,全部開放閱讀。如你喜歡本文,請收藏它的 Writing NFT,支持寫作,保育新聞。

  • 剛註冊為用戶並入金的我,對 JPEX 事件的 10 點看法

    剛註冊為用戶並入金的我,對 JPEX 事件的 10 點看法

    自從 9 月 13 日證監會點名批評 JPEX 並無申請牌照,且經營手法有眾多可疑之處,至今警方拘捕 12 人,接獲 2392 人報案,涉款近 15 億港元。

    很多人奇怪,我為甚麼對 JPEX 事件不發一言,明明無論事件的範疇還是地理位置,似乎都是我的「地盤」。我的確是基於一些考量不熱衷於討論 JPEX,但既然社群再三問及,我還是決定「不回應地」回應一下。再說,這可是流量密碼啊(迷之聲:你已經慢了一週,流量早就跑光啦)

    零、我剛註冊為 JPEX 用戶並入金

    我說過「讀萬卷書不如直接上路」,強調學習區塊鏈的最佳方法是使用它,很難接受自己去評論沒有用過的產品,於是乾脆跑跑流程,親身體驗一下。這次搞不好是直接走上黃泉之路,我就不建議大家輕易嘗試了。

    我透過 Cloudflare WARP 1.1.1.1 VPN 使用香港 IP,成功打開 JPEX 網站,以郵件註冊,收到驗證碼並完成新帳號註冊。登錄後首個畫面是「DAO 持份者分紅方案」公投,我選了 No 並成功投票,這點跟網上說投 No 會返回原點讓用戶重新投票不同,可能是官方已經修正。我再嘗試入金 0.0001 ETH,約 5 分鐘後版面更新,顯示我的資產,但一直沒收到確認郵件;再然後,我以 market order 把資產全數兌換成 0.15902567 USDT。

    整個過程,界面清晰合理,用戶體驗流暢,無須認證身分,就能以香港 IP 使用。

    一、DHK dao 社群兩年前開始提醒公眾警惕 JPEX

    有參與 DHK dao Telegram 群組的都知道,每隔一段時間就有成員提醒大家小心 JPEX,討論始於 2021 年,當時有成員提出 JPEX 的疑點並請社群小心。希望 DHK dao 的成員,這次都能逃過一劫。

    我不是要跑出來領功,此事我一點功勞都沒有,我從不清楚 JPEX 是甚麼,對事件一直是 CD-ROM 的態度,只讀不寫。警惕 JPEX 是社群的力量,榮耀歸於社群。

    二、我只知 JPEG,對 JPEX 的認識近零

    我兩年來沒討論過 JPEX,最主要的原因是不懂,既不知道它的創辦人是誰,又不知道在哪裡註冊,更不知道有沒有幕後投資方之類,總之,我知道的並不比普羅大眾多,搞不好更少。不認識就不寫,這是我的基本原則。

    藉此事件,希望能再次提醒 KOL 只重 KO 不重 L,不懂就別談,哪怕它是流量密碼,更不要輕易代言,「永遠記得影響力是工具而不是終點,影響越大,責任越大,好好運用,改善世界。」

    三、哀莫大於沒人討論

    做內容、賣產品、提供服務的人都知道,正評固然好,但就算是負評都有助提升品牌熱度,令社會有所關注,產生宣傳效果;小打小鬧當幫忙,最懂得經營社群的,甚至會找人配合批評自己,然後氣定神閒讀出公關事前準備的回應,政策上做些小調整,營造接納社會的質疑,而且已經完美解決的良好形象。至於哪些組織懂得而且有海量資源做這種事,我不敢說,免得違法。

    哀莫大於沒人討論,你有見過主流媒體、普羅大眾評論「區塊鏈社會學」,哪怕是批評嗎?搞不好那就是我一臉哀愁的原因了😞 對待壞產品,要不就拿出確鑿證據,否則,冷待可能是更好的方法。

    四、Don’t Trust. Verify.

    我也不是沒有想過,如果自己更努力去做公眾教育,是否就能幫到更多人避開這個伏。

    撫心自問,我已經盡了最大努力講解自主管理資產的理念、原理和方法,比如剛好三年前在蘋果日報發表的文章〈選擇題:保命靠黃金還是 24 個英文字?〉,就是討論以助記詞管理個人資產;此外,我也多番解釋依賴體制管理資產的缺點(也不是說沒有好處,但用不著我去講),並分享自身在這個轉化過程中的種種疑惑與體會,相關文章很多,大都收錄在《所謂「我不投資」,就是 all in 在法定貨幣》

    你問,我就不能跳過理念直接說答案,列出可靠的交易所麼?我有列舉過較可靠的交易所,但不能苟同跳過解釋,叫大家「總之用這間就對了」,況且一刻可靠不代表一直可靠,用戶需要持續評估。我知道不少人的確不想要解釋,就是純粹想要答案,但這份態度正正跟我主張的「Don’t trust. Verify」背道而馳,即使大家說「得啦,信得過你啦」,即使我有能力叫大家總之用某某就對了,我都不會因此而高興,並拒絕使用這份能力。

    五、離地深入骨子裡

    你又問,我就不能別那麼離地,改用「正常人」接收資訊的方式,談「正常人」有興趣的話題麼?大家只是想買幣而已,想賺錢是人之常情。

    這是個好問題,我也經常問自己,能不能以比如 YouTube、Podcast、懶人包等方式呈現文章表達的概念。我的答案是,可以嘗試,不過我個人既沒有能力,也沒有時間。但是,我一向以 CC-BY 公開授權文章,任何人都可以拿去 remix,為甚麼就非我不可呢,比如上月 TTS fighter 文音戰士就把我的週報以 AI 朗讀製作成 YouTube,相對於忿恨內容「被盜」,我只覺很棒,世界本來就該如此。

    載體離地可說是我力有不逮,內容離地卻是我有意為之,甚至是我的核心主張。這裡說的「離地」,不是指住豪宅開名車吃高檔餐廳(你比我生活樸素、熟悉巴士線路和熱衷小店再說我離地也不晚),而是「離開地表政權的管轄範圍」,拋開傳統的觀念,避免依賴體制,以區塊鏈等分散式技術去持有資產、出版內容、體現民主。

    也因此,我特別不想以「為民請命」,鞭撻政府監管不力等角度去談 JPEX,否則無論多成功,到頭來也只是強化了中央集權的論述。

    六、蚊型找換店比巨型交易所可靠

    你繼續追問,交易所是傳統體制的橋樑,即使要「離地」,都要先透過交易所把法定貨幣兌換成密碼貨幣吧?

    不是的。香港人以靈活見稱,香港是地球上少數有著大量地面運作的密碼貨幣找換店的城市,在旺角隨便一逛就有,原理跟滿街都是的人民幣找換店一樣,你給他一種貨幣,他給你相同價格的另一種貨幣,跟技術沒甚麼關係,不用想得太複雜。透過這些店,可以輕易以現金兌換比特幣、以太幣等,即所謂入金,配合自主管理的錢包,就能真正把資產掌握在手中。反過來,你也可以透過找換店出金,把密碼貨幣兌換成現金,應付日常生活,也是我常用的方法。

    很多人有公司規模越大越可靠的定見,認為貌似巨型的交易所一定比貌似蚊型的找換店可靠,先不說巨型和蚊型很可能是錯覺,就算是實情,找換店都會比交易所可靠得多,因為主要風險源自資產託管,你把資產委托交易所管理,當它胡亂拿你的資產去投資然後輸光、(自稱)被駭、跑路或乾脆裝死,你都不能取回託管的資產,但是找換店純綷銀貨兩訖,沒有託管元素。

    因此,除非找換店給你假鈔,或者在你出入金時收到資產後當場耍賴,否則作弊的空間很小,只要學懂就能避免;即使是警方在 JPEX 事件拘捕的找換店東主,恐怕都難以從找換的客戶身上騙取資產,當然如果找換後的密碼貨幣直接存入 JPEX,就另當別論。

    如果實在無法避免使用交易所,務必秉持「not your key, not your coins」的原則,兌換後儘快領回自主管理的錢包,頂多只保留小量作不時之需,切勿把主要資產託管在交易所。

    七、港鐵最擅長彈出彈入

    連我這種不太坐港鐵的人,都多次看到 JPEX 的超巨型廣告,事件爆出後港鐵被問責,回應說「去年6月起港鐵網絡內再無 JPEX 廣告」,讓人佩服公關臉皮之厚,難道 JPEX 受影響的客戶都是去年 6 月後加入的?

    雖然我不認同但凡投資虧了就找政府出手的巨嬰思維,相信投資決定在個人,責任主要還是該自己負,但實在受不了港鐵輸打贏要,「彈出彈入」的作風。港鐵過往曾多次拒登廣告,原因包括社會運動期間審查特定立場,2019 年男男牽手的同志成分,還有遠在 2011 年社民連「不滿曾蔭權的你」及「不滿官商勾結的你」語句有「有貶低他人之意」等,反而大字標明「日本加密貨幣交易所」等明顯誤導語句,超過 20 呎高的大型廣告,付得起廣告費就可貼滿地鐵站,所有人經過金融中心的最中心的中環都沒法不看到,難怪去年經濟低迷之下,港鐵廣告收入依然高達 8 億多港元。

    要禁言的時候就說自己有責任,要賺錢時就指鹿為馬的廣告照樣刊出,出事時就推說是外包商負責,偏偏就是不說一句「抱歉,之前的廣告有所誤導,請市民警惕」。

    八、指鹿為馬的極致

    2023.09.20,JPEX 發出公告,表示將發放總值 4 億鎂的「DAO 持份者分紅」,分兩年發放給用戶,邀請用戶以平台內的資產購買持份,新匯入的資金更可以 1:2 的比例購買持份。臉皮更厚的是,JPEX 於 2023.09.22 起每天公布「公投」結果,截止今天,68% 票數同意方案。只能說,創作力量同幻想,會嚇你一跳。

    坦白說,之前我覺得 JPEX 除了錢很多和執行力很強,整件事件的手法了無新意,但「DAO 持份者分紅方案」讓我改觀了,必須承認 JPEX 很有創意,媲美小說家,擅長虛實結合,令人難分真假,說不定真會有還沒能理解 DAO 的用戶會信以為真。

    善於指鹿為馬的政府這次遇上不遑多讓的勁敵,不知馬死誰手。

    九、殺人放火金腰帶

    虛報牌照、假扮日本交易所的公司招搖過市,輕易到處大賣廣告作出虛假陳述,由一家愛國愛港的紅星代言,二千多人投訴被騙後網站如常運作,大模斯樣照樣做生意,資產繼續自由流動,還替港人一償「公投」的宏願。

    修橋補路冇屍骸,同一時間,同一城市裡,為社會公義奉獻半生的行動者要不身陷囹圄,要不被當作殺人犯般被百萬懸紅通緝;正正經經辦報,廿多年歷史,聘用二千多人的報業集團一夜之間被關門,網站徹底消失,高管可能永遠沒法重獲自由;異見者單純表達政見就被指危害國家安全,人人喊打。

    世界到底怎樣運作,所謂法治到底在保障甚麼人,香港到底是個自由還是集權的管轄區,我很迷茫。

    十、中國人是要管的

    我也不是逢政府就批評,比如這次我就不同意坊間對證監會的多項指責,認為證監會很稱職,處理得恰如其分。事實上,很多政府部門、負責執行的公務員、外包員工大部分時間都做得很好,公營部門總體運作高效而有條理,問題是出在體制的頂端。

    除了 JPEX,還有一件同樣發生在我的地盤且更重要的事情我一直沒評論過,那是港府高調擁抱 web3,說要成為「虛擬資產管理中心」芸芸。有人以為對此我必然唱衰,但其實我相當看好,有信心證監會和香港專業的金融、法律、技術人才可以做好這件事,可信賴的交易所將會相繼出現,然後等到牛市,中國大陸甚或一帶一路等地的資金會來大炒特炒,香港又再一次成為炒賣天堂。問題只是對我來說,這種好,就是衰。

    我並不擔心 JPEX 事件破壞香港成為「虛擬資產管理中心」的計畫,相反,我更怕事件進一步強化「中國人是要管的」論述,而專業人士也不負所望,管得很好,中國香港人繼續活在高度監管的環境中,過得嗨嗨,享受優質生活,把更高的價值通通拋諸腦後。


  • Normal People:正常人還是普通人?

    Normal People:正常人還是普通人?

    姍姍來遲,被香港近期的惡劣天氣打亂日程,才終於讀了人氣小說 Normal People。別怪我,雖然它 2018 年就出版,2019 就大紅,但香港人哪有空啊。很喜歡這部小說,加上改編影集的男女主角都非常吸引,就也找了來看。

    小說與影集相輔相成

    想過不劇透地寫 Normal People 的讀、觀後感,但做不到。退而求其次,我儘量把所有劇透集中在這一節,還沒看的讀者可考慮跳過此節。

    書評人對 Normal People 的評價極高,視它為未來的經典,不少名人也推薦,包括把它放進 2019 年度最佳書單的前美國總統奧巴馬。故事背景設定在 2011-2015 年的愛爾蘭,主人翁是當時的高中、大學生,即都是 90 後。我不懂當地文化,也不算很理解千禧世代,又缺乏文學訓練,很少讀外語小說,未能跟大量其他作品比較,宏觀分析,只能帶著過氣年輕人的記憶,跟作者和主角相近的政治取向,和也曾為自己的「不正常」而迷茫的過去,牽強地對號入座,也因此迷上這部小說。

    作者 Sally Rooney 本人跟故事主角的人設一樣,來自西愛爾蘭,於都柏林聖三一學院修讀英文,而且同樣年青,生於 1991 年,但這卻已經是她的第二部小說。Normal People 的造句用字很精簡,毫不賣弄,中文母語讀者也可以嘗試直接讀原版;故事圍繞富家女 Marianne 與窮小子 Connell 高中到大學階段的離離合合,單聽這樣的介紹簡直老土死了,但讀下去卻是從愛情寫到社會,滲入家庭、成長、社交、文學、政治等各種元素卻毫不突兀,不會給人夾帶私貨的感覺,筆觸輕描淡寫,有些細節毫不著跡,卻說到心坎裡去。

    以往很多改編作品,要麼我沒讀過文本,要麽我沒看過電影或劇集,再不然就是改動太大無從比較,讀畢一本小說馬上看改編影集,兩者又如此接近,印象中是從未有過的經驗。由於故事和對白都忠於原著,看劇的時候往往連角色下一句對白都知道,雖然缺乏驚喜,卻因此更能集中欣賞拍攝的細節和演員的演繹,不但無損觀影樂趣,反而讓文本和演出互相強化,更覺深刻。

    影集由 Daisy Edgar-Jones 飾演 Marianne,之前看過她在 Where the Crawdads Sing 演沼澤女孩,印象很好;至於飾演 Connell 的 Paul Mescal,在 Aftersun 的抑壓演出更是後勁凌厲,單看牌面已經令人期待,看了演出,更加喜歡兩位演員了。硬要找碴的話,只能說高中年代的 Marianne 形象太漂亮,甚至比後來濃妝豔抹時更美,跟小說描述的怪咖不符;當然,我會原諒劇組的。

    雖說由 BBC 攝製的這部影集忠於原著,但僅限於兩人離離合合的部分,小說提及的文學和社會議題,在劇集幾乎全部刪光,變成比較純粹描述兩人關係的故事,較少描寫兩人的想法,缺乏一對 soulmates 如何形成的鋪墊,有點沒頭沒腦就忽然打得火熱的感覺(就說我不了解千禧世代),但單是俊男美女的配對,就足以解釋兩人如何漸生情愫,加上大量埋身肉搏,誰還會深究背後的因由呢。

    但我可不是說劇集好看是因為當中的「愛情動作」(當然也是很好看啦),事實上,六小時的影集當中最為精彩,給我留下最深印象的兩段對手戲都屬於兒童甚至嬰兒級別,一是二人在中學同學葬禮上碰面情不自禁的擁抱,把小說中簡單幾句演繹得淋漓盡致,看得人毛管直豎;另一段 Marianne 安撫抑鬱倦極的 Connell 說「Carry me over to your bed」,然後 Connell 把筆電放到床邊,透過 Skype 由身處遠方開夜車做功課的 Marianne 伴著入睡,則是小說中沒有,而劇集加入的神來之筆。

    I don’t know what’s wrong with me. I don’t know why I can’t be like normal people.

    Marianne

    正正常常,普普通通

    雖然跟 Connell 高大英俊,成績優異又是運動健將的人設相差十萬九千里,但他進大學後那種格格不入的自覺,我卻十分熟悉。當年覺得應該勉強自己克服社恐,到達現場後又很想即時逃離;既想相信自己也是普通人,又實在沒法投入群體的話題與嗜好。

    我以為只是自己大學期間,頂多延續至畢業初期修為不足而已,很想相信人到中年已經可以完全自我,不再在意別人的看法,也的確有一段時間,貌似快要做到了,卻原來不過是商業社會的日常人際互動無須觸碰深層價值觀而已;2019 年後,當矛盾全部浮面,才發現自己從未真正學懂社交。

    幾年的疫情過去,國際把新的人際交往典範稱為「new normal」,只有香港人知道,這裡發生的是「new normal 二次方」,意識形態、呈現方式同時轉變,一切不再一樣。曾經以為快要學會在人群中自處的我,跟香港一起開倒車,再次回到過去,甚至有過之無不及。真要說有甚麼進步的話,就只不過是人生階段不同,相對有條件向部分社交說不而已。

    搜索 Normal People 影集時,發現中國大陸很多網站和評論都把作品翻譯成《普通人》,有別於小說正式中文版,無論是台灣還是中國大陸都是《正常人》。這個可能純粹是百度造成,沒有任何文化意函,不知怎的讓我十分在意,不斷在想,如果我是譯者,會選擇「正常人」還是「普通人」。

    我沒有查《說文解字》,也沒有翻權威字典,純綷根據我對中文的理解,「正常」是中性帶褒義的,而「普通」卻是中性帶貶義的。如果你覺得並不明顯,大可把兩者反過來:如果我說你「不普通」,一般是稱讚你與別不同,有著普通人所不具備的特質;可是如果我說你「不正常」呢,恐怕是想把你拉到「不正常人類研究中心」解剖了。跟「普通」不一樣,「正常」帶有定性的傾向,有點「處於這個區間才比較好」的意味。

    這樣去理解的話,作品翻譯成《正常人》顯然比較合適,畢竟纏繞 Marianne 與 Connell 的是如何獲理解為「正常人」,而不是如何被視為「普通人」。

    We didn’t have a lot in common, like in terms of interests or whatever. And on the political side of things we probably wouldn’t have had the same views. But in school, stuff like that didn’t really matter as much. We were just in the same group so we were friends, you know.

    Connell

    難為正常定分界

    統計學中有所謂 normal distribution(中國大陸作正態分布,台灣作常態分布),廣泛見於概率分布,畫出來像一個鐘,因此也稱 bell curve,中間點最高,然後兩邊逐漸減少,距離中間一個標準差(standard derivation)的分布佔 68%、兩個標準差內的佔 95%、三個標準差內的佔 99.7%。

    CC-BY-SA by Ajay Raavi MD JD

    要以量化統計定義「正常」,可利用 normal distribution 把處於一個標準差以內的個體視為正常,一至兩個標準差、兩至三個標準差、三個標準差外的個體分別視為有點不正常、很不正常和極不正常。Cosmos 區塊鏈也有類似的設定,但凡取得 66.7% 以上投票的交易就是「正確」,被採納為群體共識,其他的則被拒絕,整個過程不含價值判斷。然而,普通不代表正常,社會共識並非交易記帳,人生更不是數學,很多方面都是定性而非定量的,即使可以量化,也不見得 normal distribution 的中段才是、就是正常。

    大學時修讀過一門課叫 Sociology of Crime and Deviance,討論犯罪與越軌行為,當中提到 deviance 的「功用」是釐清 social norm(normal 正是 norm 的派生詞),給我帶來很大震撼,一方面深感社會學有助了解世界,另一方面又覺得這學科對個體冷眼旁觀,十分殘酷。

    「正常人」往往把社會規範捧得很高,意識不到它是條不斷演化的動態邊界。單說女權和婚姻相關的規範就有一大堆過氣例子,曾經夫妻講求門當戶對,婚前性行為(對女性而言)是禁忌,奉子成婚會惹人笑柄,女性需要纏足,唯一責任是相夫教子,而同性戀更是離經叛道;這一切曾經被視為金科玉律的規範,全都在不過一百年以內被打破。每一個改變,都不是從天而降的明君賜予,而是因為一個又一個 deviants 站出來求公道,忍受嘲諷,頂著壓迫,逼使「正常人」拿出論據把道理越辯越明,才一點一滴的把各種不正常重新定性,明確社會規範,並透過立法保障小眾。

    自從開展香港去中央圖書館(HKDCL)計畫,我收到很多問候,都在善意提醒我小心。冷待朋友的關心,比橫眉冷對千夫指更難,如果我能夠像高中的 Marianne 那般 brutally honest,不用理會別人感受,我好想說,如果你相信我行事深思熟慮,請不要以這種方式關心我,以「正常人」的身分關心「非正常人」,不但對事情無幫助,更會令我倍感孤立。如果關心,還不如以行動支持我做正確的事。

    HKDCL 最想要歸檔的,正是被政府視為「不正常」的書報,而這種從上而下的定性,比起上面提到那些迂腐八股的舊社會規範更加缺乏基礎。然而,正如沒有站出來的 deviants 就沒法動搖社會規範的邊界,沒有購買、閱讀、收藏、售賣、推廣公共圖書館下架書的市民,這些書就會不禁而禁,自動消失。唯有當足夠多人去關心這些書,去拷問這些書被禁的理據,才能逼使政府和法院把禁書的邊界釐清,把模糊的一大片紅色地帶,變成一條相對清晰的紅線(即使可能依然不合理),讓盡可能多的書報、作者和出版社,回復正常。

    Marianne’s classmates all seem to like school so much and find it normal. To dress in the same uniform every day, to comply at all times with arbitrary rules, to be scrutinised and monitored for misbehaviour, this is normal to them. They have no sense of the school as an oppressive environment.

    2018 年,愛爾蘭的全民公投壓倒性通過,撤銷已經實行 35 年的國家反墮胎法案,支持墮胎公投案的 Sally Rooney 接受 New York Times 專訪說:「I felt incredibly happy to feel normal. It was like, ‘Oh, this is amazing. I feel so at home, walking down the street, seeing people who probably agree with my opinion.’

    香港人有足夠強的意志,有朝一日把我們「不正常」的信念扭轉,成為社會和政權找不到藉口打壓的正常麼?


    p.s. 上週五在留下書舍完成分散式出版工作坊後,留下來宵夜聊天,跟出席者、書僮、記者和深夜購書的學生聊到凌晨三時,久違地體會到自己是個正常人的舒暢。

  • DHK dao 的第四度演化

    DHK dao 的第四度演化

    上月 18 日,DHK dao 在香港舉行了首次當面聚會,商討共同管理資產、各項工作分配等,進一步向 DAO 邁進所需的安排,可算是 DHK dao 的第四度演化。

    (閱讀全文…)
  • 香港去中央圖書館 beta launch

    香港去中央圖書館 beta launch

    本年五月,我忍受不了港府肆意下架書籍,踐踏香港歷史文化,決定籌辦「香港去中央圖書館」,Hong Kong DeCentral Library(HKDCL)。

    〈去你的香港中央圖書館〉,我說:

    HKDCL 但求做一件事:掃瞄香港的紙本書報雜誌;畢竟,單是這一件事恐怕就得花上一輩子。我會購買專業的掃瞄器,聘請兼職,替朋友掃瞄已獲版權持有人授權製成電子版的書報,方便長期保存,也為日後進一步發展鋪路,比如說,只要版權持有人同意,掃瞄後的電子檔更可進一步出版成電子書。

    (閱讀全文…)
  • 永久保存人類歷史文化,永遠有多遠?

    永久保存人類歷史文化,永遠有多遠?

    試想像,一群狂蜂浪蝶向你展開熱烈追求,你讓他們想辦法表達其永恆的愛意,於是 Alex 把「I love you」刻在石頭上,Bob 把「我愛你」寫在區塊鏈,Carlos 則說「永遠」只是騙人的把戲,沒可能做到,你會選誰?

    (閱讀全文…)
  • 我怎麼看 ATOM 的幣價

    我怎麼看 ATOM 的幣價

    前陣子跟薯伯伯閒聊,他問我怎看 ATOM 的幣價,這話題三言兩句說不清,當時我只好把他敷衍過去。現在我來還債了,談談我對 ATOM 幣價的看法。

    (閱讀全文…)
  • ChatCKX:如何參與 Gitcoin Grants

    ChatCKX:如何參與 Gitcoin Grants

    ☕️ Gitcoin Grants 是甚麼?

    🍰 Gitcoin Grants 是資助自由軟體與公共財的募資機制,大概每季度舉辦一次,以基金配對群眾捐款,資助來自世界各地的專案,已經持續幾年,第 18 輪的舉行時間為 2023.08.15-29,即昨天剛開始,為期兩週。

    (閱讀全文…)