现在是2009年,华丽丽的建国六十年,荧屏与荧幕上都充满了党单方面的回忆与歌颂,按照我老爹的总结就是:全面展示我们如何弄倒国民党。
今年秋天,我陪朋友一起看赫赫有名的献礼电视剧《人间正道是沧桑》。她从小到大是个好孩子,学习好,思想好,行为积极上进,党员,国家机关从业人员,不看毒草,不听靡靡之音,更不会有丝毫反动思想。
我们一起看到影片中的瞿恩就义,孙淳叔叔一边喊着口号一边倒下。我朋友哄笑起来嗤之以鼻:真假,太假了,你说是不是?!我说不是的,虽然你不相信,但是当时这位瞿恩的原型叫做瞿秋白,他的确是唱着国际歌,喊着共产主义万岁死掉的。党今天很操蛋,并不代表所有信仰这种主义的人都很操蛋。
从什么时候开始,连好孩子们也开始什么都不相信。
不相信有人会为了主义而慷慨赴死;
不相信有人会大公无私舍身取义;
不相信有人立志为生民请命为万世开太平。
执政者将自身的理想与主义抬得越高,我们所感受到现实的就越荒谬,实用主义君临时代,娱乐精神空前风行。
文革时,家乡有青年在街头打闹嬉戏,高喊着:你们敢打革命爷,你们敢打革命姐。至此,“革命”再也不是一个神圣的词语,它完全沦为一个笑话。
我们还没开始建构,就已经开心地拥抱解构,我们还没开始做梦,就已经嘲笑理想,我们还没学会相信,就开始提防欺骗。最终我们打倒了神圣,最终我们热情地拥抱庸俗,最终未能建筑起自身核心价值的社会,不可避免地以大量物质享受来弥补空虚与维持稳定,我们被忽悠太久,产生最大恶果不是我们笨了,而是我们奸诈了,我们谁也不相信包括自己。
一直以来,我不喜欢革命,我恐惧它巨大的破坏力,我厌恶它的血腥后果,我讨厌它可以随时成为攻击异己的工具,我更憎恶它随时变化的面孔,吞噬自身儿女时比吞噬敌人更加凶狠。
一直以来,我不喜欢主义,尤其那些认为自身的道路才是人类终结目的的主义,当他们被压迫的时候他们表演得如此纯洁理想,当他们成为主流,他们所表现出的排外性与空前专制往往比前任统治者更甚。
所以,我看《十月围城》不仅仅是抱着八卦的心态,更是因为被它片花中孙中山的一段独白给触到。
“欲求文明之幸福,必经文明之痛苦,而这痛苦,就叫做革命。”
应该说这是我见过的关于革命最好的解读,它让我在某种程度上,终于和“革命”这个词握手言和。
我可以厌恶革命,可以反对主义,但是对于革命者,对于为主义而赴死的人,甚至被主义吞噬的人们,我心怀尊重。
我今日之所感所知所思所享,无不来自于百年来这些努力去实现臆想中“中国明天”的人们。他们或伟大或浅薄或愚蠢或无私或卑劣或聪明或成功或失败或一代领袖或千古罪人,我可以评判他们,同时心怀某种敬畏与感激。
我们已经无法体会到当初那些热情,因为我们失去了那个感知热情的时代环境。
革命、民主、自由、主义、共和、共产、大同……都是曾经被用以呼唤理性、现代性、个性、人性与新的时代,同时也这些词也被用以唤起多数人的暴力,用以巩固权力,用以践踏权利与扭曲人性、创造同质化。
就在不远的年代里,人们感知国家的衰败与无望,人们有着各自臆想的正义与理想,人们为了捍卫思想而厮杀,当思想成为组织,人们卷入其中,最终组织的荣衰代替了思想的成败,最终组织的目的代替了过程的正义,组织代替了理想,成为正义本身。
《十月围城》中,革命者臆想着只要保卫组织,保卫领袖就等于保卫正义,于是可以欺诈义士作为诱饵引开杀手,清廷官员臆想着只要保卫朝廷统治与社会的安稳就等于保卫正义,于是可以大开杀戒血流成河。
相同的是,他们都认为自身是正义。
影片的主角并不是这“正义”的双方,而是那些为了这场理想之争、,明天之争而付出生命的小人物,他们倒在政党、革命家、政治家、军阀、党魁、知识分子、大商人们叱咤风云的舞台下,他们是渺小的配角,他们所求的无非是俗世幸福,而时代给了他们一个小时,去成就历史。
我总是想起茨威格在《人类群星闪耀时》中关于马赛曲的故事,马赛曲的作者一生除了写出这首歌之外乏善可陈。仿佛时代在两个小时的时间中选择了那个普通的人物,借他的手写出来这伟大的旋律。
或许,在中国从来都没有出现过一个伟大的组织;或许,在中国社会的方向抉择中,我们总是抽到下下签;或许,我们任何一个机会都导向失败;或许。我们总是一遍遍重复着历史的错误与悲剧;或许,我们至今还不知自己来自何方,去向何处。
在衰败、痛苦与危机重重的年代里,青年们“闭上眼就能看到中国的明天”,这种深刻的幸福与乐观,在今天的我们从未体会过。
去年回家时在飞机上读顾准,在生命的倒数第二年,他在信件中和自己的弟弟探讨“终极目的”这一命题——
“从来都没有什么终极目的,有的,只是社会的进步。”
从来都没有任何一个人,一个组织,一种主义能够解决所有的问题,也没有任何一个人,一个组织,一种主义值得你去放弃自身的判断力。也没有任何一个人,一个组织,一种主义能够替代进步本身。
所以,值得信仰的是进步本身,而不是任何标榜“进步”的组织。
今天的主流,无非也是昨日的异端,今天的异端,也许就是明日的主流。
归根结底,时代一定会以自己的方式向前进步,任何人“万万岁”的说梦,任何组织“代表人民”的意淫,任何主义“永远先进”的自欺欺人,最终都会落败于时代的力量,这或许是我们仅存的乐观与希望所在。
前段时间,我还很得瑟地数落过香港影业,演员凋敝,市场缩水,一线花旦均被大陆包揽,香港导演只能来大陆找投资、找演员、找市场。
现在看来,对比刚刚上映的《三枪》,我觉得张艺谋可以找块豆腐撞撞。相比较大陆导演在“大片”中每况愈下的表现,尽管资金缺、市场缺、演员缺,香港电影依旧完胜。内地的投资,内地的演员,却进一步成就了香港这座城市,香港电影人不可撼动的文化地标位置。、
我虽然有点难过,但是不得不服,也不得不承认——
我一直希望中国影坛出现《十月围城》这样的片子。
它触及了我一直很感兴趣的时代与人物,同时它很好看。
在中国这么漫长的历史岁月里,我们值得骄傲的不仅仅是那些老祖宗的家底,更是自晚清以来为中国明天而不断奋斗的人们,尽管每一个人心中都有自己臆想的正义与未来,尽管并非每个人都被时代所青睐,但是他们却代表着进步的可能性。
小时候不喜欢读近代史,憋屈而令人心烦,古代史多好,我们多牛x,我们是世界第一。
现在能慢慢体会到,读懂它,才会真正理解今日之中国从何而来,才能有资格去思索今日之中国向何而去。
可惜,对于那段历史,我们缺乏空间去探求,媒体议题缺失,社会平台狭小,它沉入戏说、样板戏、娱乐的海洋深处。
找不到一个社会的普世价值不可怕,可怕连寻找价值的人都没有,可怕的是我们连探讨它的空间都没有,更可怕的是我们没有探讨它的兴趣。
革命成功了,民主不一定会来。
一个党成功了,民主不一定会来。
一个主义成功了,民主不一定会来。
千千万万人死去,民主不一定会来。
甚至我们知道,民主只是个孩子,它能被不同主义,不同党派抱来抱去,被打扮成不同摸样。
但是如果我们失去了对民主的兴趣,我们失去了对进步的相信,我们无法正视在追寻民主与进步中的鲜血、失误、愚蠢、卑劣与其他种种最坏的事情,我们永远不值得去享受它的光明与幸福。
玛丽莲梦露说的好,如果你无法忍受我最坏的一面,你也无法得到我最好的一面。
古往今来,所有让人奉献才华、勇气、激情乃至生命的美好事物皆如此。
在看完《人间正道是沧桑》之后,我去查了查瞿秋白的故事,在他生命的最后关头,他写了最后的文章《多余的话》,他说如果他还有生存的机会,他宁愿做一个普通的学者与知识分子。那一瞬间,相对于我党那些最终走上历史前台的男一号们,这位最终死在历史中的男配角显得更为亲近。他不再是曾经的党魁,他也无非是时代选中的一个普通人。
所以,容我最后再推荐一次《十月围城》,一部关于时代中普通人抉择的影片——
这是一部很有诚意的片子。
这部片子节奏紧凑且台词功力非常出色。
这部片子终于实现了“一个好看的故事”和“一个深刻的故事”的融合。
这部片子中不少演员贡献了迄今为止最优秀的表演,尤其是王学圻与甄子丹。
这部片子以历史洪流中小人物的命运最终书写了一个宏伟的命题。
这部片子内涵极其丰富,导致于我在观影途中,脑海中不断浮现各式各样的人物与姓名。
这部片子没有单方面歌颂革命,也不是简单的正邪之战或者好坏之争。
这部片子没有我写的这么沉重,相反它很商业,它非常好看。
……
这是我在豆瓣的第一篇影评,也是我打出的第一个评级。
并非我看的其他影片不足以打动我,而是从这部影片开始,我看到了华语电影的某种可能性,我看到了“民主、革命、主义、未来……”这些词汇重新以严肃姿态回归主流议题的可能性,即使有人是为了去看偶像,有人是为了去看笑话,有人是为了去看武打,只要有人去看,我还是看到了思考的可能性,看到在这个娱乐时代中,我们愿意再次拥抱沉重的可能性。
鉴于以上珍贵的可能性,我给它五颗星。
值得迷信的不是陈可辛,也不是香港电影,而是终究会到来的进步,更是精神不灭的薪尽火传。
2015年2月7日星期六
Kcon V3鸟巢举办 知道创宇推新版ZoomEye
2014年8月22日,由北京知道创宇联合知乎网主办的第三届知道安全论坛(Kcon V3)在北京鸟巢·国家体育场举行。活动得到北京锦龙信安的大力赞助,并吸引了国内众多安全组织和科技媒体的参与,参会人数超过了700人。北京知道创宇副总裁余弦主持了本次论坛。
Evi1m0:去年跨过的客户端
2013年的Kcon V2上,Superhei(黑哥)分享了《去年跨过的浏览器》的议题。在本次Kcon V3上,来自邪红色信息安全组织的Evi1m0首先分享了不同平台下客户端软件的XSS(Cross Site Scripting)漏洞。
他在演讲中指出,常规IM软件在加载HTML或富文本内容过程中,由于浏览器的同源策略(SOP,Same-Origin Policy)使之对HTTP域或者File域的过滤不严谨,容易形成可利用的XSS漏洞,这些XSS漏洞都是由混合通信导致的安全隐患。他进一步指出由于不同平台对文件命名规则的不一致、对非Web输入输出的处理机制以及不同平台下客户端的接口策略差异,从而产生了客户端软件的各类XSS攻击漏洞。此外,Evi1m0表示由于windows平台下客户端调用web接口过多、Mac OS对用户输入的过滤不严谨以及iOS/Android平台可移植性差带来的安全问题,各平台客户端XSS危害十分惊人。
2013年的Kcon V2上,Superhei(黑哥)分享了《去年跨过的浏览器》的议题。在本次Kcon V3上,来自邪红色信息安全组织的Evi1m0首先分享了不同平台下客户端软件的XSS(Cross Site Scripting)漏洞。
他在演讲中指出,常规IM软件在加载HTML或富文本内容过程中,由于浏览器的同源策略(SOP,Same-Origin Policy)使之对HTTP域或者File域的过滤不严谨,容易形成可利用的XSS漏洞,这些XSS漏洞都是由混合通信导致的安全隐患。他进一步指出由于不同平台对文件命名规则的不一致、对非Web输入输出的处理机制以及不同平台下客户端的接口策略差异,从而产生了客户端软件的各类XSS攻击漏洞。此外,Evi1m0表示由于windows平台下客户端调用web接口过多、Mac OS对用户输入的过滤不严谨以及iOS/Android平台可移植性差带来的安全问题,各平台客户端XSS危害十分惊人。
在案例分享中我们看到腾讯QQ、阿里旺旺、微信、新浪微博、Twitter等客户端均存在相关漏洞(已修复)。而相应的防御策略要从积极搭建完整的安全框架、优化多边界数据处理以及加强跨平台开发沟通三方面努力。
Tombkeeper:ROPs are for the 99%
来自腾讯玄武安全实验室的tombkeeper(TK教主)则发表了题为《ROPs are for the 99%》的演讲。
“任何一个系统在没有经过攻防检验之前,都是不安全的”tombkeeper用了这样一句话开场。微软在Windows XP之后加入了众多安全特性,这些安全特性在Windows Vista达到极致(如DEP、ASLR等)。然而攻防技术是在长期的博弈中获得提升的,DEP(Data Execution Prevention)出现之后,ROP的攻击方式被开发出来;微软增加了ASLR(Address space layout randomization)将可执行内存进行乱序,然而安全研究者在IE的JScript 5.8及之前的版本中发现其用BSTR来存储String对象数据,通过对喷射在内存中布满大量的Sting,找到并篡改BSTR长度域前缀的地址实现对任意内存数据的读取。在和谷歌V8的竞争中微软推出了JScript 9,为高性能而生的JScript 9与JScript 5.8在内部实现上有着巨大的差异。从IE9开始,微软用JScript 9取代了JScript 5.8,但JScript 5.8并没有从系统中移除,因此JScript 9并非无法利用,但由于JScript 9不再使用BSTR攻击者转而使用Flash Vector对象。
Tombkeeper:ROPs are for the 99%
来自腾讯玄武安全实验室的tombkeeper(TK教主)则发表了题为《ROPs are for the 99%》的演讲。
“任何一个系统在没有经过攻防检验之前,都是不安全的”tombkeeper用了这样一句话开场。微软在Windows XP之后加入了众多安全特性,这些安全特性在Windows Vista达到极致(如DEP、ASLR等)。然而攻防技术是在长期的博弈中获得提升的,DEP(Data Execution Prevention)出现之后,ROP的攻击方式被开发出来;微软增加了ASLR(Address space layout randomization)将可执行内存进行乱序,然而安全研究者在IE的JScript 5.8及之前的版本中发现其用BSTR来存储String对象数据,通过对喷射在内存中布满大量的Sting,找到并篡改BSTR长度域前缀的地址实现对任意内存数据的读取。在和谷歌V8的竞争中微软推出了JScript 9,为高性能而生的JScript 9与JScript 5.8在内部实现上有着巨大的差异。从IE9开始,微软用JScript 9取代了JScript 5.8,但JScript 5.8并没有从系统中移除,因此JScript 9并非无法利用,但由于JScript 9不再使用BSTR攻击者转而使用Flash Vector对象。
Jscript 9增加了一些新的对象以便于实现内存读写,其中“数组”设计成了JScript 9的“BSTR”——当数组名传递给一个函数时实际上传递的是该数组第一个元素的地址,在被调用函数中该参数是一个局部变量,因此数组名参数必须是一个指针,也就是一个存储地址值的变量。这样不但可以实现对JScript9 String对象的喷射,而且可以让Sting对象的长度值出现在预期的位置上(BSTR是计算或猜测对象的长度值及其在内存中的位置)。Jscript 9的“BSTR”仅仅修改数组数据头部长度域的值进行越界读取时会失败,但越界写入可以成功执行,并且写入的时候数组数据头部长度域和另外两处长度值也会被修改。从某种意义上说,JScript 9实际上更适于漏洞利用。
正是由于JScript 9的种种新特性,tombkeeper提出了“点穴攻击”的思路,即在 Windows 脚本宿主或HTA程序中, JScript可以调用很多种对象(比如WScript.Shell),利用这种特性通过LoadLibrary一个动态链接库,用WScript.Shell对象修改当前进程的SystemRoot环境变量,从而绕过JScript 9 的SafeMode保护机制而不会弹出任何警告窗口,实现浏览器对指定动态链接库的加载。相对于利用BSTR或数组造成内存信息泄露进而实现ROP攻击而言,“点穴攻击”可以实现对Windows全平台的ByPass。而通过“跨维交互执行”,攻击者可以像写C代码一样在JScript中调用GetModuleFromImport、GetProcAddress等函数。一些对象操作引发的数据调用甚至可以伪造ThreadContext结构,这样一来不但IE/Windows会被攻破,其他平台也会沦陷。基于这个发现,tombkeeper成为微软漏洞利用缓解绕过全球两个10万美元大奖获得者之一。
蓝色di雪球:利用OAuth劫持用户身份
来自新浪微博的蓝色di雪球带来了《利用OAuth劫持用户身份》的精彩分享。与OpenSSL一样OAuth(Open Authorization)作为应用广泛的开源第三方登录认证协议,今年也爆出了安全漏洞。由于没有对回调的URL进行校验,从而导致可以被赋值为非原定的回调URL,就可以跳转、XSS等问题,甚至在对回调URL进行了校验的情况可以被绕过。
蓝色di雪球表示新浪微博作为甲方早在今年3月就发现了这个漏洞。他首先介绍了OAuth的四种调用方式,并对比了其中的风险。由于信息泄漏和URL回调污染,攻击者通过CSRF(Cross-site request forgery)和权限认证(scope)的利用,不但可以劫持用户应用方的身份,还能劫持用户授权方的身份。
和安卓平台面临的安全问题类似,由于被第三方广泛应用和大量历史遗留问题OAuth漏洞的修复在短时间内难以完成,而授权滥用和验证token被拖库则进一步加大了漏洞修复的可操作性。
冷风:APT 攻击揭秘之特种木马技术实现
来自天融信阿尔法实验室的冷风在上午的沙龙环节现场演示了对智能手机的实时监控,下午的分享中他详细阐述了APT木马的技术实现。特种木马的攻击对象一般为内网目标,最典型的当属震网病毒。这种HID(Human Interface Device)攻击需要穿透内网层层限制,除了社工手段以外,还需要劫持漏洞利用等多种攻击方式相结合。
正是由于JScript 9的种种新特性,tombkeeper提出了“点穴攻击”的思路,即在 Windows 脚本宿主或HTA程序中, JScript可以调用很多种对象(比如WScript.Shell),利用这种特性通过LoadLibrary一个动态链接库,用WScript.Shell对象修改当前进程的SystemRoot环境变量,从而绕过JScript 9 的SafeMode保护机制而不会弹出任何警告窗口,实现浏览器对指定动态链接库的加载。相对于利用BSTR或数组造成内存信息泄露进而实现ROP攻击而言,“点穴攻击”可以实现对Windows全平台的ByPass。而通过“跨维交互执行”,攻击者可以像写C代码一样在JScript中调用GetModuleFromImport、GetProcAddress等函数。一些对象操作引发的数据调用甚至可以伪造ThreadContext结构,这样一来不但IE/Windows会被攻破,其他平台也会沦陷。基于这个发现,tombkeeper成为微软漏洞利用缓解绕过全球两个10万美元大奖获得者之一。
蓝色di雪球:利用OAuth劫持用户身份
来自新浪微博的蓝色di雪球带来了《利用OAuth劫持用户身份》的精彩分享。与OpenSSL一样OAuth(Open Authorization)作为应用广泛的开源第三方登录认证协议,今年也爆出了安全漏洞。由于没有对回调的URL进行校验,从而导致可以被赋值为非原定的回调URL,就可以跳转、XSS等问题,甚至在对回调URL进行了校验的情况可以被绕过。
蓝色di雪球表示新浪微博作为甲方早在今年3月就发现了这个漏洞。他首先介绍了OAuth的四种调用方式,并对比了其中的风险。由于信息泄漏和URL回调污染,攻击者通过CSRF(Cross-site request forgery)和权限认证(scope)的利用,不但可以劫持用户应用方的身份,还能劫持用户授权方的身份。
和安卓平台面临的安全问题类似,由于被第三方广泛应用和大量历史遗留问题OAuth漏洞的修复在短时间内难以完成,而授权滥用和验证token被拖库则进一步加大了漏洞修复的可操作性。
冷风:APT 攻击揭秘之特种木马技术实现
来自天融信阿尔法实验室的冷风在上午的沙龙环节现场演示了对智能手机的实时监控,下午的分享中他详细阐述了APT木马的技术实现。特种木马的攻击对象一般为内网目标,最典型的当属震网病毒。这种HID(Human Interface Device)攻击需要穿透内网层层限制,除了社工手段以外,还需要劫持漏洞利用等多种攻击方式相结合。
冷风重点讲解了基于Teensy开源项目的Arduino板设备的攻击实现, 其中PJRC是最优秀或者说商业化最好的生产商。Teensy配备了AVR处理器,兼容Mac OS X、Linux和Windows并且简单易上手,其开发工具Arduino IDE拥有类似Java、C语言的Processing/Wiring开发环境,BackTrack中提供了Teensy的完整攻击实例。除此之外,市面上还有搭载ATTiny、ARM Cortex、PIC等处理器的类Arduino板产品可供选择,例如Femtoduino、Digispark、MBED LPC11U24、Flora等等。
redrain:藏匿在黑暗世界的利益链条
来自奇虎360的redrain爆料了黑色产业链的详细流程和主流黑产的技术运用,并以博彩行业为例对黑产技术进行了剖析。
Redrain在爆料中透露,黑产大致分为五类,分别是流量类型、僵尸网络、私服外挂、数据买卖以及其他漏洞交易或商业破坏行为。从透露出来的数据看,黑产的收益之大远超常人的想象力,而这些收益正是建立在对亿万网民的攻击之上。
此外,随着RFID(Radio Frequency Identification)技术的应用越来越广泛,黑产从业者把开源GNU Radio项目改造成伪基站,进而发送垃圾短信、进行诈骗甚至针对智能设备进行病毒木马传播。
知道创宇发布新版ZoomEye
本次Kcon V3另外一个亮点是知道创宇发布了新版ZoomEye(钟馗之眼),新版产品不但开放了更多全球网络空间数据,还大大加强了可视化效果。此外,ZoomEye(钟馗之眼)正式商业化——知道创宇推出了硬件化的ZoomEye产品。
redrain:藏匿在黑暗世界的利益链条
来自奇虎360的redrain爆料了黑色产业链的详细流程和主流黑产的技术运用,并以博彩行业为例对黑产技术进行了剖析。
Redrain在爆料中透露,黑产大致分为五类,分别是流量类型、僵尸网络、私服外挂、数据买卖以及其他漏洞交易或商业破坏行为。从透露出来的数据看,黑产的收益之大远超常人的想象力,而这些收益正是建立在对亿万网民的攻击之上。
此外,随着RFID(Radio Frequency Identification)技术的应用越来越广泛,黑产从业者把开源GNU Radio项目改造成伪基站,进而发送垃圾短信、进行诈骗甚至针对智能设备进行病毒木马传播。
知道创宇发布新版ZoomEye
本次Kcon V3另外一个亮点是知道创宇发布了新版ZoomEye(钟馗之眼),新版产品不但开放了更多全球网络空间数据,还大大加强了可视化效果。此外,ZoomEye(钟馗之眼)正式商业化——知道创宇推出了硬件化的ZoomEye产品。
在发布现场,知道创宇副总裁余弦信心满满地展示了ZoomEye的核心竞争力:拥有强大的组件指纹识别引擎(Wmap/Xmap)和系统调度框架Lucifer,领先的高性能存储ES和经验丰富的数据深度挖掘能力,再加上优美的可视化组件使得ZoomEye大幅超越Shodan(撒旦)。“然而,ZoomEye最核心的竞争力就是一支强干的团队”,余弦骄傲地说道。
那些小事
始发于2013年7月24日。
有几件小事我一直无法忘怀。
第一件小事发生在2012年夏秋时节的傍晚,那是一个周三,下班后我和同事一起去中央美院踢球。路过美院墙外东北角的一块草地时,一个衣衫褴褛的流浪汉赤脚站在那里,手里端着一份不知哪来的盒饭在拼命往嘴里扒,看到我们几个手里的矿泉水,支支吾吾地问我们要水喝。我犹豫了一下,但接下来并没有理会那个流浪汉便和同事继续赶路了。后来我常常想起这件事,同时想起郭德刚相声里的那句“善良就是别人挨饿的时候,我吃肉不吧唧嘴”,尽管后来我也在心里为自己辩解:现在的乞丐绝大多数都是假的;可怜之人必有可恨之处;踢球很累很缺水,美院里买水不方便,我们每次都是从外面很远的地方买水带进去……但我知道,自己已经不再善良。
第二件小事发生在最近。踢完球的一天晚上,晚饭后我发现家里饮水机没了水,我只好拎起水桶揣上三块零钱下楼打水。小区有那种可以刷卡和投币的净水机,我没办卡每次都是投币。由于那天的零钱不是一块的钢镚,我便找楼下路边卖菜的小贩换,以前也去小区门口的超市换。卖菜的老板不大高兴地说,下次你得买我的东西才给你换。我说,我给你三块你给我三块,你也没吃亏不是?他说,那不一样,我给你提供了方便,你也得给我好处。嗯,老板这话说的貌似很有道理啊。那天我很累便没再搭茬打了水抱着走了,搁平时我TMD早扭头去小区门口超市换了,无非是我再多走两步路。我觉得,人与人最大的差距就是思想的差距,人穷就穷在脑壳里的那坨糨糊。我不信你卖菜是一个比较不需要零钱的主?超市跟你一样需要零钱,那么我给你零钱不是给你方便吗?我也曾拿全是一毛的硬币跟超市换,人家二话不说很痛快地就给换了,甚至都不点数的。
类似的事情我还遇到过几起,最早的一次是2007年十一假期,当时回老家的交通方式只有到邻县的汽车了,到站的时间为晚上七点多。天色已然黑了下来,一个黑摩的(我们那的县城很小是没有出租车的)跟我谈好送到离我家附近的国道路口要25元。我认为他的要价比较合理,便答应下来。谁知他仅仅是把我拉出了县城便停在国道边上,不一会等到一辆客车(我尚不知道这么晚了还有回我家的短途客车),他从我给他的25元中拿出5元给售票员便打发我上了回家的车,就这样由于信息不对称我没出县城就被宰了20块。售票员了解情况后十分惋惜的说,哎呀你这孩子真傻,他没动地方就赚了你20。当时我心里十分悲凉——这就是我的家乡,这就是我家乡的人。后来我跟骰子聊起这事时还说,我很难过,不是为了那20块钱,而是为了宰我的那个中年男人。他也许是个上要养老下要养小的家庭支柱,但他赚了我一次钱之后再也不可能赚第二次了——我已经知道县城外边国道上还有回家的车,我也会把这个信息(包括那些黑摩的宰人的方式)告诉身边所有的人。这样下去,他能赚到的钱只会越来越少乃至无钱可赚,而他的家庭却还要养活。当时我就想,你告诉我国道上还有到我家的车,我只需一块钱坐你的车到国道即可,我拉着箱子一定愿意花这一块钱的。但是他想赚取更多的巧钱,而不是区区给人提供消息和方便的一块钱。我也就这个问题跟老爸谈过。我们村南边有一条河,平时河道是干的可以通行,河两边的人便抄近路穿过河床到对面集市买卖东西。但每年春、秋季节这条河常常发大水。这时我们邻近两个村里便有撑船摆渡的及时出现,载人两块、自行车再加五毛。此时便有不少人为了省钱绕到西边的国道去了。用我的话说,对面的人到我们这边赶集,因为河里那条船人家绕道走了。赶集的路上渴了饿了(因为绕道路就远好几里了)哪怕买一瓶水、一包烟,这一瓶水、一包烟的钱就被国道边上村里小卖铺赚了,而我们村再也不可能赚到这些钱,就这样那些国道边的村子会因此一点点地比我们富起来,而我们村就只能一直穷下去。是撑船还是架桥,这个看起来是沾光还是吃亏的选择决定了我们的未来,而我们还在无知地为自己彼时的聪明而沾沾自喜。
鬼脚七前段时间转载过一个名为《寒门再难出贵子》的系列文章,很深刻地揭示了穷人思维的问题所在。一直以来总有很多人觉得,如果一件事我没有占便宜便是吃亏了,鲜有人认同双赢的理念。在他们看来,双赢中最不能接受的就是对方赢,尤其是对方借力自己的资源来赢,哪怕自己在这个过程中赢的更多也视而不见。
我们读书、我们思考,我们努力提高自己的生活水准。但那些愚昧和短视一直流淌在我们的血液中,大国寡民我们怎能视而不见?
2015年2月1日星期日
选择的尴尬(而立之惑篇三)
对于像人这么复杂的机体,其制约和决定方式是不可能计算出来的。我们之所以说人们具有意志,乃在于我们不能预言他或她的未来行动。摘自《时间简史》
在推特上看到一条信息说,“两个人交流时,其实是六个人在交流:你以为的你,你以为的他,真正的你;他以为的他,他以为的你,真正的他。”
现实生活中我们所遇到的人,大抵不是看到的那样,而是他/她选择了做一个怎样的人以及你以为他是怎样的人罢了。一个显而易见的事实是,你以为别人是怎样的人是建立在他/她展现给你的印象基础之上。所以,人际交往最关键的点不是人的“本我”(真正的自己)也不是人的“超我”(自己以为的自己),而是人的选择,或者说,人有意识地去做什么样的人(即弗洛伊德定义的“自我”)。心理学中说,自我是永久存在的,而超我和本我又几乎是永久对立的,为了协调本我和超我之间的矛盾,自我需要进行调节。若个人承受的来自本我、超我和外界压力过大而产生焦虑时,自我就会帮助启动防御机制。PS:我的护盾经常打开,你们看到过吗?
好了,上面这段话有点绕,我很想简明扼要地指出“选择”于“人”而言的重要性,但不名一文的我动不动就“指出”点什么,根本就没有说服力啊。所以我就走了几步路,跑到心理学那边搬出来一个概念,然后指着跟大伙说,“看,就是这个道理。”我知道依然有人没看懂,而且我好为人师的毛病又犯了。让我来简单地描述一下我所理解的“本我”、“自我”与“超我”吧——你在大街上看到一个美女/帅哥然后色心顿起,这是本我;接着你花痴起来幻想跟他/她怎么一见钟情、轰轰烈烈、缠绵悱恻,这是超我;然后你发现这特么是白日做梦不如趁人家还没走远赶紧流着口水多看两眼,这是自我。而这自我正是人在长期、复杂、残酷的社会生活中形成的或趋利避害、或舍生成仁的“物竞天择”。
选择的差异是人与人最大的区别。这区别有多大呢?我大饭否有句话是这么说的:“聪明是一种天赋,而善良却是一种选择。”1948年12月10日,联合国大会在Palais de Chaillot(法国巴黎夏乐宫)通过了一份旨在维护人类基本权利的文献(联合国大会第217号决议,A/RES/217),即《世界人权宣言》。其第一条开宗明义地说“人人生而自由,在尊严和权利上一律平等。”(详见联合国网站:http://www.un.org/zh/documents/udhr/)我所理解的这个自由和平等,就是人在选择做什么样的自己时不受任何约束。(这里的表述可能不严谨,whatever,今天先不掰扯这个了吧?)有人问我,选择怎样才算善良,有没有一个绝对值,刻度以上是善良以下是丑恶?我认为郭德纲相声里给过这个定义“别人家的墙倒了,我们扶不了,但我们不推,这就是善良;别人挨饿,我们有肉吃,我们给不了,但是我们尽量不吧唧嘴,这也是善良。”你看,其实不过是一念之间,而区别往大了说可是天壤。
聪明如你一定发现了——人生呢,就是无尽的选择题啊。这可如何是好?因为做选择的时候往往面临着对与错、好与坏的尴尬。有时候这尴尬来自你脑海里两个小人的对掐,更多时候这尴尬来自师长亲友的诘问。说好的人人生而自由、平等的呀,这尴尬太不应该吧?另外,大家觉得那种尴尬更让人抓狂呢?抛开平行宇宙、多维空间、量子力学的设定,谁能告诉我,一条容易的路就是对的吗?一件无意义的事就是坏的吗?前几天我在想,人最大的任性可能就是可以任意浪费自己的时间——想用多长时间干嘛就用多长时间干嘛。一个人任性如斯,便可称之为“壕,不犹豫。”古往今来,“壕,不犹豫”的无一例外都是性情中人。换言之,任性的人,输的起。
多数时候,我们都是想任性却又输不起的人。一边畏畏缩缩地经营着自己苍白无力的人生,一边时时刻刻担心着命运之神从天而降的差评。
订阅:
博文 (Atom)