bookmark_borderHTTPS explained (by an amateur)

厄,斯诺登传记的笔记还是没有写好。先再写一篇HTTPS的解释,因为我想实行一下费曼学习法:learn by explaining!

关于加密

加密这件事,其中算法的数学我不了解。我就先理解为一个把数据打成乱码的规则。需要一个key来加密,一个key来解密(把加密数据还原成原始信息)。加密和解密的key是同一个的话,就是对称加密。另外还有一种非对称加密,public key和private key成对,用其中之一加密的可以用另一个解密。而public key是公开的,private key必须保密。

脑中想象非常简单的对称加密:我送给你的数字都是*113的;那么你接到数字后就/113来解密。

非对称加密难以破解是基于这个事实:只知道两个大质数相乘的积要拆分出两个质数本身,对计算机来说也很难。然而生成key很容易。具体是怎么加密的我还没学会。

非对称加密的速度比对称加密慢。

关于HTTPS

HTTPS要解决的网络安全问题有两个,第一个是加密原来的HTTP信息,这样别人截获了这个信息对他们来说也无法使用。截获信息很容易。据说在公用无线网络上,同一个网络的人可以窃取你的所有请求。另外我可以想象,政府基建做好的中继路由,完全可以在上面部署程序把所有路过的信息都备份一下。(我不知道斯诺登发现的是不是NSA在这么做。。)

另一个要解决的问题是网站身份认证。如果你假装是亚马逊,然后用户就把信用卡信息填好发给你了,那么用户就完蛋了。在我自己搞HTTPS的时候我本来不理解为什么要把身份认证和加密打包在一起,因为我本来只有加密的需求。我还是觉得可以把加密和身份认证分开。当浏览器访问一个网站的时候,提醒客户这个网站只有加密没有身份认证就可以了。现在是,只有http的话浏览器会让你访问,但是有self sign(自己生成key,只有加密没有认证)的话,浏览器会不让你访问。我觉得这个是不是不太合理?(一定是我还没完全理解吧。。)如果我没有身份认证,然后我在冒充亚马逊想要套取客户的信用卡信息,那么客户可以提高警觉;但是我是一个个人博客,没有向客户索取信息,那么我完全可以不完成身份认证,客户可以随便来看看,并且知道我们交互的内容不会被ISP截取?

我那天先是试图使用自己生成的key,结果无法访问,走了很久的弯路,才知道现在浏览器都要加密和身份认证打包一起完成的。也许是为了让客户认准https标志就好了。现在好像是光是教育客户用https就挺费力的。

加密内容

加密HTTP内容是这样进行的:client端(浏览器)先获取server的public key,然后自己生成一个key用server的public key加密送给server。接下来双方的对话就用刚才送过去的key对称加密对话了。这样做的原因是非对称加密performance差,所以仅用它来交换接下来要用来对称加密的key。

第三方身份认证

如果没有身份认证,那么我可以冒充亚马逊和客户对话。我们仍然是用加密来对话,只不过客户用的是我的key,以为是亚马逊的key,然后我就获得客户的信用卡信息了。解决这个问题的办法和线下一样,第三方担保server的身份。

具体的做法是:全球有几家顶级担保机构CA (Certification Authority)(大部分是收费的;Let’s Encrypt是一家非营利机构,他们的担保服务是免费的),CA认证过网站的身份后,就开具一张证明,证明内容用CA的private key加密,而世界上任何人都可以用CA的public key解密。因为CA的private key只有CA有,所以能解密就说明这是CA开具的合法证明,就可以相信持有这个证书的网站了。

也就是说,如果想要给一个人发送绝密信息,可以用ta的public key加密,因为只有ta可以解密;如果想要全世界知道一个信息是我说的,可以用我的private key加密,把信息和public key公开,因为只有我持有我的private key,那么全世界都可以知道那个信息只有我可以写。所以private key是一个绝好的签名。

那么CA是怎么担保的呢?付费的CA我不太清楚了,他们可能有更严格的流程和定期audit什么的。Let’s Encrypt据说是要在server目录下生成什么文件,以显示你对server有权限。我操作的时候是在server上执行他们的命令,估计包括在里面了。执行的时候需要填写domain name。我可以把server配成亚马逊,不知道Let’s Encrypt会不会认证,但即使认证了,我的实际域名并不是亚马逊,我想也不会有用的。

Notes

得到了Let’s Encrypt的key之后,还要给server配置一下,这是Apache的配置

WordPress还需要(?)一个插件。其实我不是很明白它是干嘛用的:Really Simple SSL

然后要做一件事是把http的请求重定向到https。在Apache下就是在config里加一下配置。这里我并不明白80端口和443端口一个给http一个给https这个是不是约定俗成可以随便改的。(你为什么不去试一试。)

在研究这个问题的时候看到了一个博客我觉得写得很好。How does HTTPS actually workHTTPS in the real world 这两篇文章写得很好(个人博客比维基好看多了)。我特别喜欢他说,In cryptography, trust is mathematically provable. Everything else is just faith. 然后看了他描述的revoke key的问题我意识到,revoke这件事没有一个mathematical solution,所以比较麻烦。(这个问题是,CA给了你证书,然后,你的private key被人盗取了。CA证书和public key是一起发给客户端的,谁都可以截取。那么盗取你private key的人就可以拿着证书和private key冒充你了,实际上客户不该再相信这张证书。然而因为证书可以用CA的pub key解密验证的,这就没办法收回了。现行solution在文章中有,就是加入了revocation list和提供这个list的服务器。(真的没有更简单的办法了吗?)

另外想说(我也知道bash中国社会没意义,但是还是想说),因为有斯诺登和别的一些人,然后有了股沟这样的大公司发力,我们才有这个架构的,现在是相对有点安全。想想如果真的完全是局域网,如果我们的安全全都交给国内的吹哨人(不存在或者发声后被整治,见写科普文说药酒没有治病功能的人),或者国内的大企业(他们不写流氓软件已经谢天谢地了,我经常做的事情是帮我妈卸载360,而阿里腾讯什么的,如果不是有国外投资,他们出卖信息肯定是明着来的了),哦,想想就怕。啊,希望贸易战不要继续了,商业巨头丑恶,但至少还是我们和liberal世界的最后一层联系。。。

bookmark_border本站启用SSL

在发Permanent Record的读后感之前。。。

本站加上了SSL。现在可以用https访问了!

我本以为https是和一般的加密做法一样,可以自己搞个key加密一下。按照教程生成了key,放到site conf里后,浏览器说不可信。可能浏览器是想要有担保的组织给网站做担保吧?但是如果那样的话,岂不是有钱就可以了。我现在用了let’s encrypt的免费key,终于可以加密了。我的理解是加密本身要的是server-client互相交流的时候第三方不能拦截明文。至于client要不要相信server,这是一个颁证机构能担保的吗?还是需要研究。

然而。现在已经是周日晚上了。看看晚上还能做多少事吧。。

Update: 我写了一篇SSL学习笔记。。。(仍然是在写斯诺登传记读后感之前。。)

bookmark_border考了个鸭

昨天考了雅思。出成绩前先说几句。(你就不怕jinx吗?)这次考了general类的。我可能之后再考一次学术类的。(你知道你在干什么吗?)

英语好是我唯一比较可靠的长处了。(不过有什么用呢?我又没有想法可以表达。)我忽然报名了考试,当时离考试还有一个月多一点。报名完发现官网有一个号称30小时的“雅思之路”课程。我想,每天一小时,我能做到的话就很不错了。结果是考前我一半也没看完。

官网IELTS essentials上有个地方是介绍题型,然后每一种题型都有例题可以做。我就做了一遍。阅读和听力都不在话下。所以觉得写作和口语需要锻炼。自己找题目做模拟考试的话,写作是20分钟和40分钟,我真的平时拿不出这个时间。所以到最后,写作我也就自己写了三次。自己写的感觉是,我实在太依赖拼写检查软件和随时搜索了。实际上很多很普通的词我都拼不来(比如phenomenon)。

而口语感觉比较难提高。我找了一些题目自己练,听自己的录音实在太让人哆嗦了。我的声音怎么这么有气无力的,而且一半的时间都在嗯嗯啊啊的。(这时我又想起我喜欢的演员Colin Morgan每次在采访里回答任何问题都是很有思考的样子,口中说出的句子都是一句句完整的,不像很多演员回答采访的时候满口’you know…’ ‘maybe…’这样。)

最近一个月工作居然超级忙。长达两年的大迁移项目要接近尾声了,而帮我们做自动化的team居然扔过来好几个他们做不了的(一般这种都是比较复杂的)。我们部门的dev lead自己是个工作狂。最初我说项目有危险的时候,她说,我们加加班就好了,我说我家里有事最近不能加班。我后来私下跟她又强调了几次她才意识到我真的决定不加班。考试前一个周五,是国庆放假前我最后一个工作日,我紧张地上线了一整天。下午她过来看我做得怎样了。我跟她说,刚刚过了release window,我还没做完,但我刚刚申请了许可继续release。她说,哦,那没问题,你做不完也可以晚上做。我说(声音有点大):“我已经工作了一整天了,我不想晚上也工作。你呢?你晚上不要带小孩吗?”我同事每天比我早上班,晚上比我晚下班(我下班时间一般算是挺晚的了)。有时候在工作时间外比如晚上十一点或者早上六七点发生了什么事,都可以发觉她在工作。一个有两岁小孩的人竟然可以这样卖力地工作,我做不到啊。

说这么多就是为了自己没好好准备雅思考试找借口。我在一次完整的模拟考都没做过的情况下,就去考试了。大学的时候我也是完全没准备就去考了六级,对我来说实在是很简单。我记得六级考试的听力感觉实在太慢,我都做走神了。雅思考试的听力,四个部分难度是一个比一个难。但是第一个部分是很简单。我在草稿纸上写bored now。以至于后面我轻敌走神了。这个走神还有一个原因,就是我自己做练习都是一小段一小段做的,而我的体力真的很吃不消持续的考试。听力题有一个地方是听指示标记地图,这里我应该错了好几题。可能7分。

阅读的时候我很累了。看了一些辅导视频(包括“雅思之路”里的)都说要先扫一扫文章,再看题目,再回头去文章读。而我觉得先读文章的时间是够的。至少我遇到的最后一篇文章我怎么也看不懂,很长的文章我读了好几遍。这个文章讲,男人和女人在欣赏幽默作品的时候的区别。最后我发现,我一直没看懂的一个原因是,文章里引用的2003年的研究的作者和这次研究的作者是同一批人,没理解这一点造成对后文的理解很有偏差。这也说明,我看文章就是从记住细节开始的。虽然状态很不好,我觉得阅读也许可以有8分。当然,我每次做完题都会觉得自己全对了,对答案会大吃一惊。。。

至于写作,我拿到的题目1是,戏院要关闭了,一个杂志请读者来信建议戏院的建筑的用法。我觉得这个题目挺好写的,心里想一个用法,入戏编一些理由就可以了。我写我不希望看到这个历史建筑变成什么私人的办公室,希望能变成图书馆。这样可以插几句说图书馆需要扩建,凑一点字数。题目2是,大城市的交通问题很严重,交通带来哪些问题?作为个人可以怎样减轻交通问题?这个题目还算有内容可以写。我的短板反正还是拼写。出来后我查字典,congested这个词写对了。但是pedestrian和vehicle都写错了。(我写成了predestrian,说明我一直不会读这个词,和vehcle。我也可以避免写不会拼的词的,但是我在草稿纸上写了这几个词的时候都觉得看上去挺象真的,就冒险了一下。不知道这个情况下是不是该冒险。)还有我可能把gridlock用错了,gridlock的意思应该是一动不动的交通堵塞。我觉得写作可能也可以拿7分吧。不知道拿到的结果有没有细分。我自己按照band descriptor评估:task1: task achievement: 7; coherence and cohesion: 8; Lexical resource: 8; Grammatical range and accuracy: 7; taks2: Task response: 7; Coherence and cohesion: 7; Lexical resource: 6.5; Grammatical range and accuracy: 7.

口语考试我可能做得不够好。我看了一些视频,有的说要尽量formal一些,有的说可以不必担心是否formal。当我坐下考试的时候我什么也控制不了,我可能做得不够formal。考完一次的经验是,网上的最近考题是由参考价值的,我遇到的题目网上都看到过了。可惜task 2的题目当时我看了想不出来,觉得刚考过应该不会再考,结果遇到了(介绍一个人有interesting idea)。于是我把想过的一个别的问题可以回答的故事变化了一下说了一下。我说,我想不出有什么认识的人经常有有趣的主意,但是我有一些朋友可以跟他们讨论深入的话题,然后我开始说那个话题,最后我说了一句我想象不出这些话题可以和别人讨论,这句话之后时间就到了。另外我看到很多人说,task1和3如果回答得太短,考官就只好不停追问why。我就被追问why了好几次。task1一开始问香水,也是网上看到最近考题里有的,我直接说我对香水一窍不通,然后考官就开始问社交网络问题。我觉得他们有一个题库,一段时间一直问一个题库里的问题。到了task3的时候我有点忘记我在考试了,一个问题是,你觉得看书获得idea更有用还是看一些名人在电视节目里说这些idea有用。我由于从来不看电视,一时不理解问题,就问了什么样的节目会有名人讲解idea。考官居然回答我了,说talk show什么的。我自我评估可能口试6分吧。Fluency and coherence: 6 (occasional repetition, self correction or hesitation); Lexical resource: 7; Grammatical range and accuracy: 6 (我现在对语法简直一窍不通,都靠直觉); Pronunciation: 6或者7.

我挺喜欢的一个resource是ieltspodcast.com。但是他们的目的也是让你们买他们的课。要不是我时间真的很紧,我可能会买他们的一次性批改作文服务。但是我考完了以后,自我感觉作文还是挺好的。这个网站上有很多的例题和教程,有关于很多话题的常用语,我本来是雄心勃勃地想要扫一遍的,但是,根本没看。

另外,准备考试的这一个月里,我发现我有时候听podcast会在想,也许这个对考试有用;有时候我看书的时候会把词语记录下来,心想会对考试有用。这种感觉太糟糕了。让我想到以前读到一个故事说,一个comedian,本来很有才华,但是他一次遇到writer’s block之后,开始从自己孩子们的童言无忌里寻找素材,发展到最后他的小孩们都很怕他,看到他就逃跑,他只好躲在角落里偷听他们说话……

bookmark_borderOnePlus 7 Pro使用感想

一加7 Pro用了半个月了。

最大的感想是外观太好看了。全屏+曲面屏,感觉字浮现在水面的样子,非常精致。它的卖点是90Hz刷新率的屏幕(一般都是60Hz),这我并没有感受到有什么特别的。

照片是iPhone拍的。。。(

然而完全全屏的代价是,自拍镜头是伸缩的。我本来觉得这个很好玩,玩过以后就没什么感觉了。另一个代价是——无处下手。捧着手机看kindle的时候,经常不小心触到屏幕。我看到很多报道说这个问题是bug,一加也推送了好几个针对这个问题的软件更新。也许是我理解错了,但我不觉得这是软件的问题。除非你把顶部做成只能看不能触屏的(那样又会有别的软件冲突吧),我觉得这是全屏设计的问题。我的手里还有iphone XR,官网的壳子套上后,四周都是保护着的,就没有地方给我误触(而且它的顶部有刘海,一加7P误触的重灾区是没有刘海的顶部)。

一加的相机也是一直被诟病。我这个人对相机没有什么要求的。但是用它自拍,拍出来是惨白的。一加也更新了相机的软件,好像稍微好了一些。但是感觉自动挡(我只会用自动挡)拍出来的还是没有iPhone好看。虽然硬件参数可能更高(?我都懒得确认了,真的对相机没兴趣)。另外我发现一加的自拍拍完后,保存的照片就是自拍镜头里看到的,而iPhone会镜像一下。我觉得iPhone的是正确的。

一加的购买体验很让人捉急。两年多以前买的一加3T是我一直以来最喜欢的一次购机。7P的消息出来后,我就盘算着要买。然后看见官网搞活动,可以把旧手机卖给爱回收,在活动期间一加还会另外给200元的优惠券(如果回收的手机是iPhone或一加的话)。我想在手机发布后看看大家的反应再买,心想不急啊。结果等我想买了才发现还真不容易。优惠券只能用来买手机,所以我必须先把一加3T卖了,两天之后就有了总共590元的优惠券。我这才发现并不是立刻可以买,要到周二才能买。到了那个周二发现又推迟了。我(一个没有微博的人)打开一加的新浪微博,没看到什么说明。再上一加国内官网的论坛看看有没有什么消息。1+7P的板块里,前4页看起来都是管理员置顶的刚买到的人兴奋地晒图的贴(时间都不是最新的,但也没有置顶标记)。4页以后才有正常的帖子。多数的帖子都是前一周发售第一时间下单的人还没收到货,大家在对比各自的地区和下单时间。有少数人是和我一样来看有没有消息下一次发售是什么时候。还有大量帖子是在抱怨有质量问题,看得胆寒。

没有一加手机的那几天,我一直在刷官网。后来收到短信说我的预约可以在某一天用一个邀请码买手机。短信说可以买中配或者高配的。到了那一天我输入邀请码后又跟我说只能买低配和中配的。而我一直想买高配的。结果点进去后还是可以买高配的,让人疑惑。本来以为我会像论坛里的人一样又要等一个多星期才能收获,没想到这次配货比较充足,两天就到货了。还好我本来的计划就是两个手机运作,已经买了最低配的iPhone XR在用。但是我的手机的heavy lifting是等着一加手机来承担的。我需要用它听podcast和spotify。结果就是好几周没听。

对了继续说使用。全面屏真的太好看。但是系统默认设置是下面还是有一排虚拟功能键,这就defeat the purpose了不是吗?然后我发现虚拟功能键是可以关掉的,可以换成手势。而这手势就和iOS的几乎一样了,就多了一个在右侧上滑是返回功能键。我特别依赖Android的返回键。不过不得不说,这里的手势不如iOS的好用,我经常误操作。第一个问题是从桌面上如果想要打开最近app,从底下上滑这个动作,这个位置和拉开app抽屉太接近了,以至于我有时候想要打开最近app的时候拉开了抽屉然后就在抽屉里找app了。另一个问题是有时候想要从中间上滑但操作有点偏离,就变成返回了。

一加的快充真的很快,感觉是iPhone充电时间的一半。但是必须用一加的转接头和连接线。我也喜欢虚拟指纹识别器。能不能把前置摄像头做成虚拟的啊?不过话说回来,指纹解锁体验,和iPhone的face ID相比,还是被比下去了。没想到face ID这么好用,你没感觉到有解锁这个动作。这也许就是iPhone的最大优势:真的有创意而且有高级的设计把创意做成可行的。而一加,我一直觉得并没有什么特别的创意。它的优势就在于姿态特别humble,硬件配置那么高,价钱却那么好。系统软件和别家android的相比又比较简洁。我的1+3T刷过LineageOS和一个叫AOSiP的系统,感觉都没有一加的氧OS好看。(不过我觉得一加的氢OS现在已经非常难看了。。。)

如果只能选一加还是iPhone的话,我还是会选一加的。毕竟,便宜。(然而,我发现我买得起两个手机,iOS的安全性应该更好,最近的经历让我很paranoid,多花点钱让我感觉安全一些也好)低配的一加价格是iPhone的1/3,顶配的是1/2。而且,我现在更习惯用android了,因为大多数账号都是Google账号。最近几个月里配置了两个手机的我体验尤其深。在iPhone上要登陆Google账号,经常要等一个浏览器页面出来。但是在Android上好像就内置登陆了。还有一个小地方我更喜欢Android:在用一个app的时候,经常会点到什么网页链接,这时我会看看app里有没有“用浏览器打开”的选项。在iOS上,这意味着用safari打开,一个我用不惯的浏览器。有时候会有用chrome打开的选项。我想说的是,在iphone上做这件事,用浏览器打开后,回到原来的app上,还是开着那个网页,要找到返回键(这在ios上又不是统一的)。而在android上,一半用chrome打开后再回来,那个app就会退出原来的页面,你可以继续用那个app。不知为何,这个小小的一点不便,让我很介意:)

再说一句:这个手机刷氧OS的时候遇到了A/B Partition的问题,一开始我连custom recovery都装不上。搞了好久。

bookmark_border42

博客下线42天。目的是避风头。现在以新的域名重新上线。然而现在还是敏感时期。感觉敏感不会好了。我觉得没什么人看我博客。而我还是希望能好好记录的。

我是沉默的大多数。


改博客域名超级简单:DNS配置好新URL。然后先把老的site在apache中enable了。登录wordpress后台,把博客地址改了。保存后会出现错误。登入服务器把老的conf复制到新的,把里面的地址改改。把document下老的目录改成新的名字。然后disable老的site, enable新的site。重启apache。就解决了!相比之下,选一个新的theme花了更久的时间。

bookmark_borderis this depression?

昨晚回家做完饭(从春节后上班到目前已经每天在坚持带饭了),L回来了。他一般是在九点多到家,昨天有点早,其实九点还没到。

不知不觉,在九点前练琴(太晚的话扰邻不好)这个纪律已经渐渐打破,我经常是八点四十练到将近九点半。

实际上昨天并没有忽然搞得太晚。我还是可以擦擦手,开始摸一遍最近在练的曲子。但是我做不到。

我坐在厨房地上哭了一会儿。然后决心不要继续放弃。那么完全没有心情弹琴了。我进屋打了四十分钟的FB。运动量比我期待的小一些。并没有觉得很爽。我的袜子在地板上有点滑,不太能用力。

每天晚上都是这种情绪,只是昨天忽然崩溃了一下。三月一日打开的一本书到现在连前言都没读完。

今天早上挤地铁时,带的饭摔碎了。我不该带玻璃容器的。因为要对付地铁安检,我不再背双肩包。带电脑的话就得把饭碗另外装一个包。这个包摔了一下,我一摸,里面碎了。

从地铁站出来后,我走到垃圾桶边,把水果和蒸胡萝卜拿出来,然后把玻璃碎片和饭一起扔了。做这碗饭让我昨晚有点崩溃。然后现在又吃不到了。不敢多想,不想在早上崩溃。不想崩溃着走进办公室。

在不断的回避和否认中隔绝了激励的情绪;在每天的重复中忘记如何改变。

渐渐失去力量。

bookmark_borderfar from done and dusted

OMG 今晚别的事情都不做了。对的我靠在博客上唠叨来保持神志正常。

自从两三年前Manna给我推荐了几个科普节目之后,我一直在听podcast,不断发现喜欢的节目。因为是听人说话,所以容易错觉比光读文字更了解podcast的主持人。

去年夏天开始看Buffy之后,我发现了Dusted podcast。仔仔细细地听了他们每一期节目,并且暗暗打算以后要全部重听一遍(因为很多期节目最后有剧透讨论环节,因为我是第一遍看Buffy所以我都没听)。因为多年来催我看Buffy的朋友们自己并不能随时就我在看的那一集跟我讨论(如果不是很特殊的剧集,一方面可能对这一集讲什么会记不得,另一方面也很容易剧透我),我听起Dusted来,听得如饥似渴。我也为他们对讲故事的技巧的研究而折服。从第三季开始,我就每次在看完一集后先自己写下感想,因为我知道他们的观点会对我有影响,我必须先把自己未经影响的观点记下来。

我当初是从pocket casts的搜索功能订阅Dusted的,并没有去看他们的网站。每次从podcast feed里下拉很久拉到我在看的Buffy剧集对应的节目下载来听,没有想太多。他们有一个google doc记录了两位主持人每期节目最后协商好的当前节目的名次。好像是看到第六季的时候,我注意到前几名里没有第七季的。再仔细一看,才意识到他们没有做完Buffy。这让我蛮惊讶的。StoryWonk网站上并没有说什么,只说要继续的话可以去Chipperish Media。我发现新的节目主持人是Lani和另一位主持人。因为本来很早就明白Lani和Alastair是夫妻,我就猜测是他们分手了,还感叹分手一定很痛苦,都不能继续一起做节目了。

我看第五、六季Buffy的时候,觉得Dusted对剧透不那么小心了,因此决定滞后听Dusted。第六季我看得很不入戏,所以等整个看完了再来听Dusted。这周末我把Dusted关于Buffy的节目听完了(Angel还有几集没有听)。我还在想,这期节目做完后不久他们就分手了,可是节目里完全听不出来两人之间有芥蒂。他们的观点还是有重合有冲突,有冲突的地方还是很互相尊重的样子。今天上班摸鱼的时候,我想搜一下storywonk的推特。Google的搜索联想中的一条是storywonk主持人分手,我就点了这个搜索,看了这篇听众写的blog。下班回家路上我一直在读这篇和Lani的blog。现在有点情绪激动。。。

和前面的听众Danielle一样,其实我特别喜欢的是Alastair。一开始我没看Lani的blog,先看到Danielle描述他还有分析Harry Potter, Lord of the Rings, American Gods和星战的节目,而我不可能听到了,心里很惋惜。

傲慢与偏见里,伊丽莎白看达西给她写信解释时,认知和心情转变的过程,我算是体验了一把。刚开始看Lani的描述时,我心里是充满质疑的(这说明我是什么样的人?默认更信任男性?在domestic问题上shaming受害者?我挺羞愧的。这也更说明受害者有不那么显而易见的困难)。然而她举的那么多事实,不可能是编造出来的。我看到说有人指出在podcast里也能听出他对她的支配,一开始我是嗤之以鼻的。我早就注意到Alastair在分析故事的时候准备得特别有思路,有时候他会问她一个问题,但这个问题经常有陷阱的嫌疑,她答完他就摆出一堆深思熟虑的观点。本来对于这种情景,我是觉得两人互相了解,她不可能允许他真的有恶意的。然而被Lani说服后,那些情景回想起来让我心寒。所以我大概不会回去重听了。。?

让我完全转向的是Lani对于他”abuse and instilling doubt”的manipulative的举动的描述。

‪‪Throughout our marriage of six years, he questioned every decision I made. I couldn’t go shopping by myself, couldn’t drive myself to work. If I chose a lightbulb, he’d question my selection. I gave him complete control of everything, including my finances. I’d lost all confidence in myself.



Whenever I questioned him on things he was doing in our business, he’d tell me we’d had the conversation and I had agreed. I didn’t remember these conversations. I worried I had early-onset dementia.

我想,没有经历过的人是不可能相信这样的情绪操纵有多有效。而我知道。因为我爸就是这样对我妈的,包括我小时候也是。多年来我看着我妈自信心慢慢消亡,以及伴随而来的别的性格和别的问题。我是在目睹我妈受到这样对待的过程中,自己慢慢开始克服的。但是我妈已经无法恢复了。好多年前开始(最晚我大学时期,那也是,十几年前了,但可能更早,而那时我自己也没有自信心,可能提问题的方式也不好。反正这一切都是逐渐的),我如果要指出我爸的问题,我妈就会帮他说话,甚至不惜和我吵架。(所以Lani文中还提到说她女儿也指出他的问题,我特别感触。)长久以来,我仅能满足于从我的角度鼓励我妈,让她还能有一点信心。另外不一样的是,我爸并没有什么才华。我爸妈是50后新中国出生的第一代人,十岁多开始经历文革,受的教育有限。我爸对我妈的manipulative做派是由于他自己有不满足的地方,而利用我妈对他来说是一个方便的出口。我觉得他自己也是意识到的,甚至有时候是有点愧疚的。而我们的环境下没有描述这种问题的语言。甚至在今天读Lani的描述之前,我也没怎么意识到这些问题也是我有深刻经历的。人生就是这样妥协再妥协,对付着过来的。像Lani这样走出来的,我能想象有多困难,而且实际的困难可能还要超出我的想象。

一年多以前Joss Whedon前妻发表的文章让我很困扰。但他们没有公布什么细节。我还是可以生活在朦胧美下,继续崇拜Joss。

那么能写出/深刻理解这些不朽的故事的人,真的可以如此恶毒吗?Danielle的blog最后的这一句:

I can’t hold on to the idea of a person just to make myself feel better, when someone else experienced deep pain because of them.

我还有几集Angel节目没有听,我还听得了吗?“对妻子不忠”的问题也许可以不影响我欣赏其人的作品,但是Alastair欺骗、操纵人,他的意见对我还有意义吗?(我有点想知道他到底是什么心态。但我这种好奇,是不是一部分也是侥幸心理想看到洗白?当Alastair说他最欣赏Joss的作品里一切行为都有后果(他说过好多次),他对自己行为的后果怎么看?)有没有可能Joss本人实际上也有我无法承受的缺点?如果有的话我还能欣赏他的作品吗?我本人没有过宗教信仰,没经历过什么深刻的disillusion。小学时被洗脑很爱国,冲破这个思想禁锢并不是disillusion,因为我有了更好的东西去相信。活了这么多年,我这大概算是经历disillusion crisis了。好难受。

bookmark_borderIt’s a babblefest

我决定这个博客改名叫Babblefest了!

博客写了十多年了,最早的时候在歪酷博客,标题是Finding Graceland,来自那张专辑。后来转战博客大巴,也不记得是不是那时改成了Finding Serenity,来自那艘飞船。自己租空间放博客沿用了这个名字一直用到了现在。这次改名没有什么驱动,就是正好意识到这是个好名字。(好吧,其实是我在想给我正在筹划的私人wiki起个名字,想从BtVS里找。然后我一直在回顾第四季,因为最轻松。然后正好遇上了这个词感觉更适合用在博客标题上。)这次的名字还是来自尾灯。这个名字下,写博客是不是会更随意:)

bookmark_border植牙1

拔牙后我一直没去植牙,因为不敢面对。看到说拔牙后3个月要植牙,否则牙床条件改变(会有萎缩、边上的牙齿会移动、对面的牙齿会长长),会需要植骨什么的。我拔牙后拖延一年半了,已经做好要多费时费钱的植骨的准备了。去医院了解了一下,居然说我的条件挺好的。约了今天去植牙。只要跨出第一步,后面的也拖延不了了。我约了早上八点的,因为想顺便把作息调整过来,但我已经一年多没有过一次早起了吧!

整个过程和网上各种帖子说的很符合。签字交钱拿药,漱口,进手术室。这是我第一次穿手术服。躺在手术台上,脸上被涂了什么,无菌处理。然后被布遮盖。打麻药有点疼。然后就没有感觉了。我基本上可以想象医生都在做什么(脸被盖上了看不见),因为看了不少科普视频了。一开始应该是割开牙龈(但我想象不出来我感觉到的对旁边牙齿的拉扯力是在干什么)。嘶嘶声是吸血/口水的机器,而电钻是伴着洒水进行的。电钻钻得脑袋震动,有点吓人。最后很明显感觉到医生在旋扭填充物。然后是缝针(这也是我第一次被缝针),我以前一直不知道缝针就是真的用线缝的,下周还要去拆线。有一段时间是没有护士/机器扒着我的嘴,要靠自己的力气一直张着嘴有点累。缝完针就可以出手术室了。然后去拍片。拿了一个冰袋敷脸。

我不太上医院,但是这两次去市口腔医院的经历感觉系统工作得很好。基本上只要拿着我的卡去各个柜台,就有我的记录。今天去挂号的时候也是,预检台的护士听说我有预约就让我直接去挂号了,我还很不确定她是不是明白了我的情况。但是挂号的地方告诉我有我的预约记录。这paperwork带来的效率我没想到。我拍的片子也都是数字化的,这头拍好那头医生就可以看了。

从医院出来,才十点不到。平时这个时候我才开始工作。真是羞愧现在的行动力。天气难得地很晴(但是空气质量并不好,天非常灰)。我就顺便散步到外滩去了。然后又走了很远坐一辆公交回家,让我疲劳的眼睛可以看看白天的室外。周一上午的市中心真的好冷清。

现在已经距离手术结束过去四小时了。两小时的时候脸很肿,又冰敷了几下后,现在脸不太肿了。伤口带着半边脸一直持续作痛,不是很强烈,但我还是没吃止痛片。医生说当天继续去上班也没问题的。我还是今天请假一天,在家晒晒太阳。

昨天为了缓解焦虑看了很多别人的经历(主要是看了油管上的科普和知乎上面的一些文章)。我觉得缺牙植牙的群体,如果能知道相对年轻的人中,植牙并不是很少见,可能可以减少一些心理压力。

http://blog.kate1138.com/?p=1237

终于要结束我这段无齿之徒的经历了。。我要重新做人。。