耶稣说:**「你们来看。」**他们就去看他在那里住,这一天便与他同住;那时约有申正了。
一、
多年以前,纳什在研究均衡问题时,设计了一个“囚徒困境”。对于两位囚徒来说,相互出卖才是期望收益最高的决策,但对于理性代理人来说,最佳决策是先假定对方合作,再“以眼还眼,以牙还牙”的后发制人策略。不过这种策略需要不停地玩下去才能奏效,一次就挂掉的游戏没办法采用这种策略。
从这个意义上讲,随便在网络上百度一家VPN个体户,用150元/年的低价征用一个“机场”,还希望对方可以在被请去喝茶的“囚徒困境”中重合同守信用,在纳什看来可能性不大,或者说从概览上这样的选择不是最佳经济人的理性策略。更有可能的是,这种“机场”本来就是钓鱼或预备要跑路的,而“喝茶”显然是跑路的另一种说法而已。
我从来不用这样的VPN,甚至对任何可以用微信、支付宝付款的任何计算机安全产品持有天然的怀疑态度。对我来说,微信支付点美团外卖或付停车费已经很方便了,刷二维码坐公交已经超过了我对隐私信息暴露的上限,更不用说将所有网络通讯数据和元数据交托给一个素不相识的二维码,把自己的数据卖掉,还支付一笔保管费。
二、
我早已不做IT行业的工作,现在是Eric和Sean们的吉祥物,偶尔大家一起聊聊天,从战略上给一点想法,期望他们日后发达了,分点原始股给我。
从这个意义上说,我并非具体技术上的专家,而是NLP,Python,go-lang这些最近数年出现的技术的门外汉。前两周花了好长时间研究css,为了将我用来生成网站的hugo模板中用到的awesomefont去掉,因为这个图标字库在国内访问的时候十分缓慢(凡是用到cdn内容分发网络技术的站点似乎在国内访问都很缓慢,伟大的墙是cdn的天敌)。但我研究了许久,唯一的结论就是我已经大大落伍了,需要花很多时间(以月为单位)才能重新回到程序员的工位上去了。
许多时候,朋友们简单地问一个问题,我需要研究很长时间文献才能给出一点意见。比如,“如何将一个Hugo生成的静态网站加密,所有内容经过用户名密码认证才能访问?”
从技术上讲,网站内容访问控制不是hugo的功能,这我是知道的。我也知道用simple authorization甚至智能卡双重认证,都可以加密和保护网站。但问题在于任何将内容存储在国内的IDC中心服务器上,也就意味着在物理上是透明的,任何加密措施都不能保证绝对安全。
我自己从来不用国内的服务器,即使为了访问速度,我也不会使用国内的服务器。我使用的策略是鼓励我的朋友们学习如何访问墙外的服务器。最近刚刚要求一位小姑娘安装了signal,她很高兴地在朋友圈说,我装上了signal,大家可以用signal联系我了,云云……
我的释经讲道工作坊也要求参加的每个人使用signal和安全的电子邮件和我联系,而不在微信上讨论任何细节。并不是说释经讲道是一个见不得人的秘密,而是希望在一种信息安全相对有保障的环境下来讨论问题。
三、
很多朋友对我的误会在于,他们认为我是一个技术专家,于是向我咨询技术细节。其实我早已不从事技术咨询,已经失去了细节的把控能力。
从前我做咨询的时候,基本上按照100美元/小时收费,或者按照IT界的人月神话,每行代码平均收费1美元。信息安全和系统分析,与神学翻译、律师、医生、心理咨询这些职业差不多,都是收费昂贵的专业工作,或者至少应当是有很高价值的咨询工作。
一个客户若不信任律师,或许很难接受律师提供的“庭外和解”或“认罪减刑”之类的建议,同样,在涉及到VPN这类问题时,我不会推荐任何解决方案(唯一的例外,对我的咨询客户,我自己就是解决方案)。在微信公众号上,最多涉及到简单的策略问题,不是具体方案,不是应朋友的要求提供咨询,而是从大的局面上讨论必要性。
四、
今天有些泄气。作为一个朋友们眼中水平还过得去的译者,在神学翻译的领域还是觉得举步维艰。看起来我不仅需要时间来做翻译,还可能需要插手出版的各个环节,从募款、合同谈判、版权谈判甚至到自己建立一家出版社都得亲自去做,才能将目前尝试的项目创新走得下去。这几天谈版权问题,被这些事情弄得心不在焉,而我本来只希望专注在培训译者和翻译高质量文本上。
同时,也有朋友咨询我网站安全问题。但按照我的水平,我只能说一个没有https的网站不安全,或者一个wget -r就全站爬下来的网站不安全,或者随便敲一下子目录就把所有存档的视频和音频文件全部暴露出来(而且还可能是没有得到授权的音视频文件)是不安全的……但没有专门按照咨询项目来立项,没有基于信任将root密码或sudo权限交给我,给我足够的预算,我很难花时间去测试和分析如何让一个网站变得更加安全,并提供安全加固的建议。
换句话说,若朋友问我说,你好,我有一个网站,有空访问一下,上面有些有趣的内容。我会礼貌地访问一下,然后回复说,这个网站不安全。
然而他若继续说,如何可以让我的网站更安全?这就是一个严肃的咨询问题了。我的回答只能是“这个问题三言两语说不清楚,最好咨询网络安全的专家”。我勉强可以冒充网络安全专家,但我的收费比较贵,一般来说找我是不合算的。
另一位朋友请我推荐靠谱的VPN。这是真的没法推荐,并不是推脱。
这个问题就像有人问我苹果的Mac如何安装软件一样,我常常心中苦笑——这么贵的机器我这辈子都没有机会用过,用这种问题来问一位穷传道人,确实是太高估我的经验了;或者像问我哪种中药效果和“拉法神水”一样好一样——我除了酒精浸提的藿香正气水,什么中药也不吃……
我用来打开外部世界的方法对于不懂技术的朋友来说或许太过于复杂,已经无法推荐,只能采用基于信任的咨询才能解决。
其他事工也一样。当耶稣第一次呼召门徒的时候,他只不过简单地告诉他们说“你们来看”,并没有立刻叮嘱彼得,“照顾我的羊”或者“年老的时候要束手就擒,为我和福音殉道”。无论是工作坊还是作为mentor,甚至神学翻译上的合作,都需要以信任为根基吧。
我的朋友Thomas参加了将近一年的释经工作坊,从释经到讲道,每周听我有一搭没一搭的唠叨,布置各种变态作业,偶尔忙起来就翘课不上,疲倦了就减少课时,最近明显看到他的释经和讲道有了改变,提出来的问题已经不再是“百度首页推荐的医院、搬家公司或者释经学教材是否靠谱”这样的问题了,而是一些更加有趣的问题。下面这篇文章就是Thomas写的,不过按照深陷“囚徒困境”中的我看来,他给我贴的那一堆标签,尽管我若努力,每一张都可能是真的,但除了在家教育父亲和IT吉祥物,其他的大概无法安排足够的时间,做到名副其实,只能充作吉祥物贴纸,剩下唯一有趣的工作,只有一年一期的释经讲道工作坊:干货要分享,释经工作坊。
若有兴趣报名第三期释经讲道工作坊,请用signal联系我,或使用相对安全的邮箱给我发邮件(optional:熟悉linux和网络安全,人工智能)。