搬运品葱上zfedit001关于信息安全的回答

原地址:
https://pincong.rocks/question/item_id-447076

首先谢邀。

其次,我个人对编程随想被捕这一事件的真伪,无法做出明确明确判断,只能说一切都有可能。

品葱里有不少朋友都知道,我很多年前在大陆就是从事相关工作的,很脸红的一件事,但是没必要隐匿,我以前就是给共产党干活的,而且专门负责文宣网络安全。换句话说,我以前就是抓编程随想这样对象的“专案组负责人”。我想楼主邀请我谈论这个话题也有这方面的考量。

通过我以前的专业经验来看,如果共产党倾尽全力想要抓一个“网络影子” ,而且不具体限制时间段,那么很大概率是可以抓到的。

因为普通人很难注意到或者持续的保持完整的隐身状态,尤其是外围阶段,编程随想被捕的时间如果是真的,肯定不是什么互联网IP或者节点回溯技术,一定是通过外围突破抓到的,说白了就是编程随想身边的人给他“点灯”了。

在我们以前文宣安全的工作中首先是账号和个人信息匹配,然后是各种注册信息交叉检索,最后是账号密码模糊搜索的结果和视频/文字资料做比对。

具体说就是你发了一个宪政的视频,然后又在某平台阴阳怪气一番,又去外网煽动两下。 这样的人一般我们都懒得抓,太多了,我工作的时候每天这样的“类违禁”访问申请高峰期可以达到1000多万,共产党就是把所有财政收入都用来抓这些人也不够。 但是一旦决定咬你尾巴,那么首先看你各种账户的注册有没有交代个人信息,如果有就抓,没有就下一阶段,下一阶段就是注册信息和全国范围的实际注册信息交叉检索,比如你第一个平台ID是AltasTN0507,又找到你10年前用的一个ID是TigerElements4399。你自己觉得这些账户名无所谓,我是对我们专业人员来说,暴露了非常多的信息,首先我会把词切开,Altas我会搜索全国范围内在网购、书店、图书馆购买和借阅《阿特拉斯耸耸肩》的用户,添加为交叉检索1,然后我会把相应时段多次搜索“安兰德”“美国宪政”“西点军校讲话”“图书销售排行”“美联储”“安兰德协会”“苏联垮台”等词根的用户作为检索2;之后我开始关注TN,我会检索教育部和统战部统计的田纳西大学归国学生学历认证表,作为检索3,IATA公开信息中TN代码的航班匹配入境记录作为检索4,中国数学专科中专供二元分类数学的作为检索5; 在之后我会用金盾系统,把5月7号生日的人,按照目标预设年龄段和他父母/子女的预设年龄段作为检索6。 之后我移到第二个ID,对tiger做各种动物/品牌/运动明星的搜索检索,对Elements做各种学术/夜店/论文的检索。 当所有检索反复交叉比对,范围就会少很多。 如果这样还抓不到你,那么恭喜你,你是一个非常小心的网络影子,我们就进入下一阶段,人工分析你的各种视频和文字,首先判断你的年龄,收入,学历,涉外,行程等等,另外通过多次提到的地名/学校名/人名和对不同事物和人的了解程度和提及次数也可以判断你的所在地,出生地甚至毕业学校等等,那这些东西和交叉检索结果范围依次匹配。

如果这样还抓不到你,那就涉及到上文提到的外围问题了,之前的三板斧虽然抓不到你的尾巴,但是我可以大致判断你的生活圈各种资料,我派出专案组走访,总有认识你的,最后如果确定几十个可以人员,就蹲点和布控,排除到一定数量了就实施抓捕。

所以这里吧,我想说明一个道理,真正的抓人哈,不是靠什么高深的网络科技技术,品葱里不乏网络高手,大家都知道在双方都全神贯注防备时,尤其是对象是一个专业技术团队,且没有任何可视化信息时,单纯靠网络回溯技术抓到一个网络影子的可能性基本为0。 但是刑侦和间谍手段可以把范围无限缩小,我个人的经验是如果你是一个超高级网络黑客,你在Discord进美国最顶尖黑客群组都不用认证那种人,那么一旦你在中国生活3、5年,且动辄发言,那么我还是有信心抓到你的。只是看抓你的动力大不大,有没有中央层级的死命令。

很多年前我协助办理过一个案子,一个山区娃娃出门打工,做兼职的,老板对他非常好,但是政府项目懒钱,老板讨薪时被打成植物人,这个小伙子就在网吧不敢回老家,没有钱,一直发讨薪帖子,然后威胁要走极端,后来搞出个爆炸案。 这个案子后来我去现场的时候正好遇到爆炸还原专家,现场都炸细碎,专家能把爆炸前的场景/摆放/物品/朝向/人员路径等资料都还原成图纸,供我们做交叉匹配。

所以说不是不想抓,而是抓不抓的问题,编程随想他有自己的行动准则,日期线,行文风格,这些在专业人士眼中看来都是有迹可循的,有一句话说得好“小说有时候会比生活更现实,因为编造都是在一定逻辑框架下进行的,只有生活是无序无逻辑可言的”

地球上真正抓不到的人是无逻辑的,精神分裂症病人是很难抓的,因为他没有逻辑,你对他交叉检索资料容易把自己领到误区里去,美国之前有个精神病患者,他的爱好就是住在与世隔绝的林区,背着猎枪步行走到沙漠公共领地,然后狙杀附近路过的人,这B最后是打人打歪了,而且被狙的人也带着狙击枪呢,一边限制他移动一边报警才在现场抓到了,难度登天。

所以我奉劝品葱所有朋友几句话:

第一,如果你仅仅是骂骂共产党,你既没有在宪政圈和民运圈立棍,也没有超高的知名度和影响力,那么你完全不用杞人忧天,这个世界很大,事情很多,要抓的人多着呢,轮不到你的😂

第二,如果你能对共产党产生威胁,那么尽量从硬件到软件都做好“极度隔离”,和日常手机都不能物理放在一个房间。

第三,如果你的能力能达到让共产党咬你尾巴的程度,那而且你也不是无逻辑的疯子,那么你最好有多个身份,这个是最安全的! 但是也最难达成的,首先就要有肉翻的能力和机会,其次要有多本不同名字,不同生日,不同住址的护照和身份证明,而且你要非常了解银行,邮递,房地产,教育学历认证,曾用名,移民法等系统,并且完全能够把自己过成“两个人”

第四,最重要最重要的!!! 永远记住!!! 人为财死鸟为食亡,瓦罐不离井上破,将军难免阵上亡,凡是被盯着咬尾巴的人,无一例外都是长期的,半职业化的,引流的,甚至以此为正职的人,常在河边走,哪能不湿鞋,对这样的朋友就一句话:不要回国。

再搬运一条回复

zfedit001 • 2021-07-05

@dakara123:编程随想不会在自己“反共账号”里留下任何明显的踪迹,但是但凡是人都有惯性和惰性,比如他10个反共账号,总有其中一个的密码、账号、头像、标签、签名、语录、关注、好友、私信之类的信息能够和他日常用的“不专注于掩护的网络工具”有雷同或者重叠的规律,抓捕单位就是从现有信息汇总里,匹配他日常其他非反共的网络工具。

我打个比方,比如编程随想有一个ID密码是zxc4558, 结果忽然有一天,他二表弟去职业学院上学,他帮着注册一个学籍ID用到了zxc三个字母,再有一天,他三姑父让他帮忙建立个电费煤气一卡通,密码用到了4558。

那么即使编程随想的反共账号绝对影子,他帮亲属注册的时候也没用到任何个人信息,那么我们还是可以在一定程度上通过交叉检索,把他的二表弟和三姑父列到嫌疑检索列表里,那么通过他二人交叉检索,就可以发现他们有什么共通点,比如共通认识一个亲戚:编程随想。

当然,这只是一个例子,编程随想这种人可能不会在密码上留下交叉检索的痕迹,但是上文说了,世人都有惰性和惯性,在漫长时间中总有随性一把的时候,这一刹那的随性就会留下有用的鉴别信息。

更何况无论他是独狼还是团队,都需要生活,都需要购买、消费、赚钱、存储、信用卡甚至贷款行为,这里面通常留下的足迹和信息会更有效。