type
status
date
slug
summary
tags
category
icon
password
这里写文章的前言:
一个简单的开头,简述这篇文章讨论的问题、目标、人物、背景是什么?并简述你给出的答案。
可以说说你的故事:阻碍、努力、结果成果,意外与转折。
前几天提到了油管上的一个博主,叫 LockPickingLawyer (开锁律师,粉丝都叫他LPL)。这里认真推荐一下。
他的真实职业的确是一个律师,而且是一个从业15年以上的成功公司法律师。但除了这个和他是一个中年男性外,他把自己的隐私保护得很好,粉丝对他的名字和身份一无所知。他的频道目前有370万粉丝和恐怖的播放量 (考虑到这是一个。。。开锁频道),已经上传了1000多开锁视频,每个视频都很短,很多都是两三分钟。他的视频没有任何制作上的技巧,你只能看到他开锁的双手,听到他本人的旁白。如果你很好奇这样一个小众偏门的话题是如何做到纯靠内容取胜的话,我推荐你到油管上搜一下他在2021年的SAINTCON会议上做的Keynote报告。
SAINTCON是一个网络安全组织的会议,所以请LPL去更像是客串一下,给大家散散心。但LPL讲的内容其实对哪个行业都非常有启发,因为他讲的是他工作的动机。
LPL告诉我们,我们日常使用中最常见的锁芯是1860年发明的。人类用了60多年的时间就从莱特兄弟飞天发展到了登月,但100多年的时间里,传统的锁芯几乎没有任何演化。这种锁的破解技巧从1920年就有了专利,然而很多生产厂家,很多都是世界知名的家用和商用锁生产商,仿佛完全当这个问题不存在一样地生产着大量从出场那天起就存在着致命缺陷的产品。即便是一些后来诞生的“改进”,其弱点和破解方法也早就被探索得清清楚楚几十年了。这种奇怪的景象在几乎任何行业里都不存在(能想象汽车有一个安全缺陷然后几十年不被修正吗)。LPL认为这主要是因为行业里一种固有的“Security by Obscurity”的不良心态造成的,“我不告诉你我的产品有问题是为了你好”,说白了就是装傻,而开锁匠这个行业自古以来就有着和魔术师一般的抱团和保密习惯,以至于这些弱点在很长时间里都是半公开的“行业秘密”。只要这些秘密还在,生产商就可以继续从这些不需要研发的产品身上牟利。
LPL认为他做的事情本质上是 Massive customer education,大规模的消费者教育,通过大量的视频反复指出和强调这些缺点的存在,让消费者认识到他们手里的产品有多不安全,从而倒逼企业进行修改。这样做的效果目前还比较有限,但的确他个人的名气和在美国庞大的粉丝群也让更多的人知道了什么样的锁靠谱,什么样的锁很烂,需要回避 (他的粉丝都知道"MasterSux",就是美国一家非常大的锁具生产企业,他们家的锁在有了LPL以后。。。以烂著称)。图一就是LPL在会议上现场展示秒开Master家的“高级”锁。
LPL把这他的这种做法称为“Hacker Mindset” (黑客思维),和SAINTCON的主题倒是很像的。这种“把头埋进沙子里”的鸵鸟思维是行不通的。这点其实还是很有启发的,仔细想想自己行业里有哪些需要改进的“Security by Obscurity”行为是有意义的。
另外,当你完全不懂开锁,却看过了几百个开锁视频以后,总会想想“这东西为啥这么上瘾???” 我觉得LPL作为律师训练出来的非常清晰的逻辑和陈述问题的能力是有帮助的。看过他频道的人肯定对他独特的不紧不慢的叙述方式和声线非常熟悉。这种慢条斯理但是极其清晰的表达能力是需要功力的。另外,LPL在频道如何获得关注上也是下了很多功夫的,他在报告里也指出,"Lower the Price",缩短视频时间,让你不付出很大的代价就能看他的视频是一个关键 (在不损失内容质量的前提下)。此外,从独特的角度介绍不同的锁和它们背后的故事也是让观众能真的记住一个视频的好方法。这些技巧其实对很多需要作报告的人也是有用的。


- 作者:Lee
- 链接:https://liyanshun.com/article/16e97468-a3eb-80e7-8b5e-e64ccf46e822
- 声明:本文采用 CC BY-NC-SA 4.0 许可协议,转载请注明出处。