2010年11月17日星期三

[GFW BLOG] 使用Glype架设免翻墙oauth认证的dabr(二)

来源:http://www.yakergong.com/blog/archives/499

上一篇写的够长的了,开个新帖算了。

事情的缘起是这样的,最近twitter的status id超过了2,147,483,647,导致很多依赖于twitter的服务多多少少有点问题。这涉及计算机方面的一点小知识,这个数是32位无符号整数 可以的最大数值,一个id大于这个数意味着超过了目前通用的cpu(32位cpu)物理上能直接表示的范围(超出之后会归零)。构建LAMP类型网站的两 大基石php和mysql,默认的整数其实都是32位的,都需要针对twitter对status id长度的调整作出相应的更改,我所使用的dabr也遇到这种情况。

我看到dabr的svn changes里面声称修复了这个bug,就到google code上svn up下来最新的dabr,按照之前的方案按照之前的方案重新部署了一次。我点开新部署的dabr之后,发现我长久以来担心的一个问题终于发生了:gfw开 始对url进行base64编码检测了。这句话涉及一点技术上的术语,但是并不复杂,换句话说gfw的功能加强了。修复这个问题并没有花费我太多时间,毕 竟加密解密的方式有很多种,简单的做多次base64或者一次des都可以解决问题。修复了之后,倒是引发我一点思考。

前些日子和如其讨论的时候达成一点共识就是:并不存在一种可靠的不依赖第三方的翻墙方案。我觉得翻墙(突破 gfw的封锁,自由访问互联网)并不是一个技术问题。我知道我这个观点很多人并不认同,大家会觉得即便到现在ssh/vpn这些比较稳定的翻墙方式也还是 存在的,ssl加密/反dns污染/远程dns解析这些技术也都可以有效的应对gfw的封锁。在法律意义上讲gfw是一个合法的存在,而技术人员组织的对 它的攻击倒是一种非法行为。不能在法律上站住脚的技术人员们,同时在技术方面还要面对gfw背后众多的组织良好的大型公司和科研机构,至多只能是一种力量 上的制衡。gfw封锁网站规则总是不透明的,在多数人表达他们反对的意愿之前,gfw都不会有实质性的改变,可怕的仍然是不受制约的权力。当然,至少目前 大家还是能凭借着ssh/vpn自由的翻墙,因为gfw的目的从来不是封锁所有人,而是封锁绝大多数人。

我呢,完全是主观的想法。再推荐一篇post,大家不妨翻墙读读《深入理解GFW:结论》,如其非常适时的提供了无需翻墙的版本




--
Posted By GFW BLOG 功夫网 to GFW BLOG at 11/17/2010 01:29:00 AM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

没有评论:

发表评论