写在谷地无法访问的日子(5)

曼陀事件发生已经半个月了,紫藤恢复访问以后,小贝家园可能是为了避免用户认为自己彻底关站,就开了一个博客型的网站,把论坛入口藏到了选项卡里,目前他们的论坛仍然处于无法访问状态。在曼陀东窗事发之前,小贝家园和曼陀是风向比较接近的(虽然作死程度远远不及),因此估计他们要重开论坛,还需要非常大的努力去清理。当然,一把火烧掉这个梗对于小贝家园来说,也不陌生了。

谷地的情况会更加复杂一些,至少在曼陀那些人的判决下来之前,应该不会重开,这之后会怎样,也难说,毕竟彻底清理站点会非常困难,而且谷地的决策通道看起来对于这件事并不开放和畅通。接着上一篇,本文是对于谷地在日后运营的建议。当然做决定的不是我,所以不要把它看作是一个预告,其实这里建议的对象可以是任何一个sp论坛,就当这是一个未来sp论坛构想吧。

首先我从不怀疑论坛应该是一个开放平台。如果要做一个封闭的圈子,则不必使用论坛这样的形式。传统的论坛版聊其实很别扭,它需要不断地刷新,但版聊的一大乐趣是可以随时期待有新朋友加入。我们当然有非常好的地方和朋友聊天,这个博客也是一个好地方,还有群聊,但我们也会想要有个地方来认识新朋友。

但一个开放的平台并不意味着它不筛选用户。在一个越来越多人进入的平台,如果进入的人素质低于原先的平均水平,那么整个论坛的质量会不断下降,这个趋势本身就足以让老用户感到不舒服,乃至离开。论坛确实有等级制度之类的方式来保护老用户,但这种保护也不足以抵消内容质量下降带来的疏离感。

目前看来合理的访问门槛是屏蔽中国大陆的一切ip,并且屏蔽所有和中国大陆有直接关联的浏览器,例如QQ浏览器、UC浏览器、360浏览器。

屏蔽中国大陆的ip,是为了表明这个论坛无意为中国大陆正常使用网络的居民提供服务,因为这种服务在那里本来就是违法的,那么违法的事情就不做。这样不仅可以回避审查,还彻底解决了被封锁的担忧。而这对于本来就有意访问各类资源的用户来说,并不是一个很高的要求,甚至不需要付出额外的努力。当然,论坛内许多伸手党也会因为这条规则而被排除在外。

屏蔽国产浏览器,则是为了避免极其严重的隐私泄露问题:为了让用户访问的内容只展现在用户面前而不被中途窃听,很多论坛已经采用了https的加密传输,但无论使用何种加密方式,网页最终都要在浏览器内渲染,用户看到的所有内容都显示在浏览器页面上,故而浏览器知道一切。

以谷地为例,谷地已经设置了用户登录才显示内容,并且内容也是加密传输的,本来除了用户之外,没有任何其他人能知道谷地的网站内容,但是浏览器却成了泄密者,它会记录所有的文字、图片,如果其中有敏感词,就会上报审查。这种情况下,谷地的https小绿锁、登录可见设定,全成了摆设。

因此虽然看起来并不符合许多人支持国产的观点,还是建议所有sp网站要禁止国产浏览器访问。支持一个积极审查的浏览器,这本来不是sp圈子应该承担的义务,也不是同好们的义务。这项义务应该让审查制度的获益者承担。

另外,光有门槛也是不够的,对于论坛本身,也应该有一些改变。

最基础的就是销毁并且永不记录用户的隐私信息。论坛的用户数据库仅应记录用户的id和密码,这是用户进入论坛的钥匙,开启这个钥匙,就以一个和现实世界毫无关联的身份进入了一个和现实世界毫无关联的站点。包括登录ip、mac之类,都不应该记录。

此外,也不应该提供任何记录用户QQ号、QQ邮箱之类关联账号的功能,因为这些账号会直接暴露用户的身份信息。严格的隐私策略可以阻断论坛身份和现实身份之间的关联,不会因为网站被攻击、查封而造成用户在现实中的困扰。

在管理方面,应该收回绝大多数的管理权限,并且使用公共账号进行管理操作。这是因为sp论坛本身的无序度不需要太多管理员,而且作为论坛用户的账号和用作管理操作的账号并不需要是同一个。

如果只有很少数的几个人知道公共管理账号的登录方式,这个站点就是一个没有管理员的幽灵站,它至少有三个好处:一是避免非核心用户泄露论坛核心信息;二是避免拥有管理权的用户被认定为网站骨干成员而导致困扰;三是避免因为管理权问题而产生的大量用户间矛盾。

另外,如果更久远的信息已经无法适应当下的规则,那么可以限定在某一个时间点之前的信息不允许展示,甚至为此而封存之前的所有内容,重启一个全新的空间。

上篇文章已经提到,论坛真正的核心资产是用户,是站点地址和用户数据库,即便是一个空的论坛,也能提供给大家交流的空间,也会重新开始积累它的“身外之物”。论坛的核心资产保住了,失去其他的,也就算不得太大的遗憾。

对于未来sp论坛,还有很多想说的,但是这组“关站笔记”仅是对曼陀事件的反应,现在看来以上措施就足够了。其他的想法,以后再说吧。晚安朋友们。

个人博客同步发布:
https://www.univrsls.com/2019/11/5.html

评论

  1. First fo all, I'm quite glad to see that a new co-auther has been added.
    Secondly, my suggestion is that sp-BBS should link user's id with gmail account, not only for retrieving password in case of forgetting but for keeping in contact with each other when BBS is closed like now as well.
    What's more, user's password in BBS should be saved in MD5 mode instead of plain text form. I'm sure 悠久之翼 knows this.

    回复删除
    回复
    1. 对,关联邮箱这点我很犹豫,或许你已注意到,文中只说要禁止QQ邮箱(当然也包括163之类国内邮箱),但对于Gmail,我不确定,因为Gmail需要绑定手机号,多半情况下也是实名的。或许有机会可以提供两个绑定邮箱的选项,要么是Gmail(弱匿名),要么是protonmail(强匿名),同时不允许绑定其他邮箱,以达到强制保护所有人安全的目的。另外,也可以提供可选的绑定blogspot和wordpress账号的功能。
      至于用户密码明文存储这个问题,如果你确实发现了,可否发邮件给我告知详情呢?

      删除
  2. 国产输入法也不要

    回复删除
    回复
    1. 对的,输入法是很容易泄露隐私的

      删除
  3. 账号安全可以考虑用二步验证技术

    回复删除

发表评论

此博客中的热门博文

中文SP网站指路牌

ACG SPANK情报·NEW(151-155)