一个克制的、理性的关注互联网科技和人文的频道,也谈谈美食和电影,发现和分享一切有趣有价值的内容。
一款基于 Rime 引擎构建的 Android 五笔/拼音输入法,专注于简洁高效的中文输入体验。
作者表示不会做成类似 fcitx-android 或者 trime 那样大而全的方案。它的最终形态会高度定制化并提供小部分自由度的输入法。
输入法支持五笔/拼音输入,只是
作者以五笔为主,拼音为辅,因此资源会倾向于五笔为主。所以目前拼音字库不足,某些生僻字打不出
特点:
多种输入方案 - 默认内置五笔86、五笔98、拼音、及五笔拼音混输方案,支持自定义方案(五笔98、双拼等)
Rime 引擎 - 使用成熟稳定的 Rime 输入法引擎
语音转文本 - 内置语音识别功能(支持阿里百炼 FunAsr 和本地模型)
表情插件 - 支持扩展表情插件(颜文字、表情包等)
简洁界面 - Material Design 3 风格,支持浅色/深色主题
webdav - 可备份配置
候选词编码提示 - 候选词显示五笔编码,方便学习
显示字根 - 下滑按钮显示五笔字根,方便健忘者用户
注:不支持九宫格。
官网:https://ime.ximei.me/
#安卓 #输入法
以下是当前功能:
- 隐私优先:不需要申请任何权限,所有运行时数据都牢固地存储在您的本地数据库中,也可以上传到您自己的WEBDAV私有云。
- 简洁干净:以 #标签(TAG) 为索引,支持图文混排来记录和整理您的突发灵感。但是作为卡片笔记,不建议用来记录太长的文字。
- 随时回顾:支持日历视图、热力图和随机漫步等方式来回顾您的笔记。
- 代码开源:所有代码都开源在Github上,您可以随时查看和协作开发。
- 免费使用:完全免费享受所有功能,没有任何内容的费用。
体积仅5M,作者也是个有职业道德的开发者。
#安卓
source
搜狗输入法云控下发模悄悄纂改 Edge 和 Chrome 配置
2025-09-21 08:49 by 梦境救援
安全公司火绒报告,搜狗输入法云控下发模块会悄悄纂改 Edge 和 Chrome 浏览器的主页和默认搜索引擎设置。相关搜狗输入法版本为 15.7.0.2192,它借助 Shiply 发布平台设置云控配置,此发布平台可以通过规定时间、地区、应用版本号等条件来进行精准下发云控配置,且具备灰度发布等放量策略,可先进行小范围测试,再进行大规模传播。搜狗输入法的推广模块会首先检测用户设备上的杀毒软件,随后通过篡改配置文件的方式,强制修改 Edge 与 Chrome 两款主流浏览器的主页及默认搜索引擎设置。以 Chrome 为例,打开浏览器会跳转至 page.wenxin9.com,随后再跳转至导航页。在导航页内点击百度链接,链接均带有来源标识参数。
www.huorong.cn/document/tech/vir_report/1845
#安全
2025-09-21 08:49 by 梦境救援
安全公司火绒报告,搜狗输入法云控下发模块会悄悄纂改 Edge 和 Chrome 浏览器的主页和默认搜索引擎设置。相关搜狗输入法版本为 15.7.0.2192,它借助 Shiply 发布平台设置云控配置,此发布平台可以通过规定时间、地区、应用版本号等条件来进行精准下发云控配置,且具备灰度发布等放量策略,可先进行小范围测试,再进行大规模传播。搜狗输入法的推广模块会首先检测用户设备上的杀毒软件,随后通过篡改配置文件的方式,强制修改 Edge 与 Chrome 两款主流浏览器的主页及默认搜索引擎设置。以 Chrome 为例,打开浏览器会跳转至 page.wenxin9.com,随后再跳转至导航页。在导航页内点击百度链接,链接均带有来源标识参数。
www.huorong.cn/document/tech/vir_report/1845
#安全
Fina Root CA 签发了三张 1.1.1.1 证书
Fina Root CA 于今年五月为 Cloudflare 的公共 DNS 服务 1.1.1.1 签发了三张证书,这一错误签发证书的安全事件直到本周三(20250903)才曝光。
Fina Root CA 受到了微软 Microsoft Root Certificate Program 的信任,但 Google、Mozilla 以及苹果 Safari 都未信任该 CA。
安全专家称,攻击者能利用该证书发动中间人攻击,拦截用户与 Cloudflare DNS 服务之间的通信,攻击者可使用证书解密、查看和篡改来自 Cloudflare DNS 服务的流量。目前三张证书中的两张仍然有效,Cloudflare 声明它未授权 Fina 签发这些证书,它已展开调查,联络了微软、Fina 以及 Fina 的 TSP 监管机构,目前尚未收到 Fina 的回应。
arstechnica.com/security/2025/09/mis-issued-certificates-for-1-1-1-1-dns-service-pose-a-threat-to-the-internet/
#安全
Fina Root CA 于今年五月为 Cloudflare 的公共 DNS 服务 1.1.1.1 签发了三张证书,这一错误签发证书的安全事件直到本周三(20250903)才曝光。
Fina Root CA 受到了微软 Microsoft Root Certificate Program 的信任,但 Google、Mozilla 以及苹果 Safari 都未信任该 CA。
安全专家称,攻击者能利用该证书发动中间人攻击,拦截用户与 Cloudflare DNS 服务之间的通信,攻击者可使用证书解密、查看和篡改来自 Cloudflare DNS 服务的流量。目前三张证书中的两张仍然有效,Cloudflare 声明它未授权 Fina 签发这些证书,它已展开调查,联络了微软、Fina 以及 Fina 的 TSP 监管机构,目前尚未收到 Fina 的回应。
arstechnica.com/security/2025/09/mis-issued-certificates-for-1-1-1-1-dns-service-pose-a-threat-to-the-internet/
不愧是CNNIC的双胞胎兄弟
#安全