一个克制的、理性的关注互联网科技和人文的频道,也谈谈美食和电影,发现和分享一切有趣有价值的内容。
基于 NIP-4e(身份密钥和加密密钥分离)的 NIP-17 DM app,支持该协议的客户端比较少,可以当作非 nostr app 玩玩,觉得有意思可以和家人朋友一起使用。
之所以采用与大部分客户端不兼容的协议,是因为这样不需要频繁请求使用身份密钥进行加密解密,这让通过 bunker 使用 DM app 成为可能。并且通过定期更换加密密钥,可以避免密钥泄漏导致所有历史消息泄漏。
目前不支持群聊,之后会支持小群组(10人以内或更少),因为 NIP-17 不适合多人群聊,但该应用的定位是朋友和家人之间的通信应用,所以小群组我觉得是足够的。
另外,还支持简单的蓝牙通信,在飞机上无网络不方便说话时也可以和旁边的朋友家人聊天。
https://psstpsst.chat/
#软件分享 #安卓 #隐私安全
之所以采用与大部分客户端不兼容的协议,是因为这样不需要频繁请求使用身份密钥进行加密解密,这让通过 bunker 使用 DM app 成为可能。并且通过定期更换加密密钥,可以避免密钥泄漏导致所有历史消息泄漏。
目前不支持群聊,之后会支持小群组(10人以内或更少),因为 NIP-17 不适合多人群聊,但该应用的定位是朋友和家人之间的通信应用,所以小群组我觉得是足够的。
另外,还支持简单的蓝牙通信,在飞机上无网络不方便说话时也可以和旁边的朋友家人聊天。
https://psstpsst.chat/
#软件分享 #安卓 #隐私安全
一款基于 Rime 引擎构建的 Android 五笔/拼音输入法,专注于简洁高效的中文输入体验。
作者表示不会做成类似 fcitx-android 或者 trime 那样大而全的方案。它的最终形态会高度定制化并提供小部分自由度的输入法。
输入法支持五笔/拼音输入,只是
作者以五笔为主,拼音为辅,因此资源会倾向于五笔为主。所以目前拼音字库不足,某些生僻字打不出
特点:
多种输入方案 - 默认内置五笔86、五笔98、拼音、及五笔拼音混输方案,支持自定义方案(五笔98、双拼等)
Rime 引擎 - 使用成熟稳定的 Rime 输入法引擎
语音转文本 - 内置语音识别功能(支持阿里百炼 FunAsr 和本地模型)
表情插件 - 支持扩展表情插件(颜文字、表情包等)
简洁界面 - Material Design 3 风格,支持浅色/深色主题
webdav - 可备份配置
候选词编码提示 - 候选词显示五笔编码,方便学习
显示字根 - 下滑按钮显示五笔字根,方便健忘者用户
注:不支持九宫格。
官网:https://ime.ximei.me/
#安卓 #输入法
再推荐两个本地电子书阅读软件。
Readingo一年前已经推荐过,但当时仅支持txt格式,如今已完善功能。
Readingo:
已更新至1.45.1版本,非开源软件。
支持 WebDAV、百度网盘和局域网同步
仅支持手机端。
免费,升级至专业版售价68,提供更多可定制功能。
导入文件会复制到App内部存储。
支持 EPUB、PDF、TXT以及RAR,ZIP,7Z,TAR共4种压缩包格式在应用内直接打开。
亮点:TXT阅读器起家,无AI功能(如果你不喜欢AI的话),支持图书服务器可以在电脑上整理书籍。
缺点:非纯离线、集成有腾讯API,不开源。
ReadAny:
最新版本1.3.1,开源软件,全平台。
支持 WebDAV、S3和局域网同步
免费,无专业版。
导入文件会复制到App内部存储。
支持 EPUB、PDF、MOBI、AZW、AZW3、FB2、FBZ、CBZ 等格式。
亮点:主打AI功能(如果你喜欢AI的话),使用AI驱动开发。
缺点:AI驱动代码bug通常会多于古法编程。
解释:现在大多数阅读App都会拷贝一份文件到App内部,这是出于沙盒权限的考虑,弊端就是重复占用。
#软件分享 #阅读 #安卓
Readingo一年前已经推荐过,但当时仅支持txt格式,如今已完善功能。
Readingo:
已更新至1.45.1版本,非开源软件。
支持 WebDAV、百度网盘和局域网同步
仅支持手机端。
免费,升级至专业版售价68,提供更多可定制功能。
导入文件会复制到App内部存储。
支持 EPUB、PDF、TXT以及RAR,ZIP,7Z,TAR共4种压缩包格式在应用内直接打开。
亮点:TXT阅读器起家,无AI功能(如果你不喜欢AI的话),支持图书服务器可以在电脑上整理书籍。
缺点:非纯离线、集成有腾讯API,不开源。
ReadAny:
最新版本1.3.1,开源软件,全平台。
支持 WebDAV、S3和局域网同步
免费,无专业版。
导入文件会复制到App内部存储。
支持 EPUB、PDF、MOBI、AZW、AZW3、FB2、FBZ、CBZ 等格式。
亮点:主打AI功能(如果你喜欢AI的话),使用AI驱动开发。
缺点:AI驱动代码bug通常会多于古法编程。
解释:现在大多数阅读App都会拷贝一份文件到App内部,这是出于沙盒权限的考虑,弊端就是重复占用。
#软件分享 #阅读 #安卓
从 APKPure 下载的 Telegram 12.6.5 被重新签名打包,注入了名为 DataCollector 的间谍框架(classes3.dex,3000 + 行代码)。
后门可窃取:全部聊天记录(含历史消息)、通讯录、手机相册、文档文件、GPS 定位、SIM 卡信息。数据经 AES-GCM 加密后上传至位于香港的服务器 38.190.225.166。
早在2021年被腾讯收购前后,APKPure中就被发现嵌入了Android恶意软件。
#安卓
后门可窃取:全部聊天记录(含历史消息)、通讯录、手机相册、文档文件、GPS 定位、SIM 卡信息。数据经 AES-GCM 加密后上传至位于香港的服务器 38.190.225.166。
早在2021年被腾讯收购前后,APKPure中就被发现嵌入了Android恶意软件。
#安卓
以下是当前功能:
- 隐私优先:不需要申请任何权限,所有运行时数据都牢固地存储在您的本地数据库中,也可以上传到您自己的WEBDAV私有云。
- 简洁干净:以 #标签(TAG) 为索引,支持图文混排来记录和整理您的突发灵感。但是作为卡片笔记,不建议用来记录太长的文字。
- 随时回顾:支持日历视图、热力图和随机漫步等方式来回顾您的笔记。
- 代码开源:所有代码都开源在Github上,您可以随时查看和协作开发。
- 免费使用:完全免费享受所有功能,没有任何内容的费用。
体积仅5M,作者也是个有职业道德的开发者。
#安卓
source
搜狗输入法云控下发模悄悄纂改 Edge 和 Chrome 配置
2025-09-21 08:49 by 梦境救援
安全公司火绒报告,搜狗输入法云控下发模块会悄悄纂改 Edge 和 Chrome 浏览器的主页和默认搜索引擎设置。相关搜狗输入法版本为 15.7.0.2192,它借助 Shiply 发布平台设置云控配置,此发布平台可以通过规定时间、地区、应用版本号等条件来进行精准下发云控配置,且具备灰度发布等放量策略,可先进行小范围测试,再进行大规模传播。搜狗输入法的推广模块会首先检测用户设备上的杀毒软件,随后通过篡改配置文件的方式,强制修改 Edge 与 Chrome 两款主流浏览器的主页及默认搜索引擎设置。以 Chrome 为例,打开浏览器会跳转至 page.wenxin9.com,随后再跳转至导航页。在导航页内点击百度链接,链接均带有来源标识参数。
www.huorong.cn/document/tech/vir_report/1845
#安全
2025-09-21 08:49 by 梦境救援
安全公司火绒报告,搜狗输入法云控下发模块会悄悄纂改 Edge 和 Chrome 浏览器的主页和默认搜索引擎设置。相关搜狗输入法版本为 15.7.0.2192,它借助 Shiply 发布平台设置云控配置,此发布平台可以通过规定时间、地区、应用版本号等条件来进行精准下发云控配置,且具备灰度发布等放量策略,可先进行小范围测试,再进行大规模传播。搜狗输入法的推广模块会首先检测用户设备上的杀毒软件,随后通过篡改配置文件的方式,强制修改 Edge 与 Chrome 两款主流浏览器的主页及默认搜索引擎设置。以 Chrome 为例,打开浏览器会跳转至 page.wenxin9.com,随后再跳转至导航页。在导航页内点击百度链接,链接均带有来源标识参数。
www.huorong.cn/document/tech/vir_report/1845
#安全
Fina Root CA 签发了三张 1.1.1.1 证书
Fina Root CA 于今年五月为 Cloudflare 的公共 DNS 服务 1.1.1.1 签发了三张证书,这一错误签发证书的安全事件直到本周三(20250903)才曝光。
Fina Root CA 受到了微软 Microsoft Root Certificate Program 的信任,但 Google、Mozilla 以及苹果 Safari 都未信任该 CA。
安全专家称,攻击者能利用该证书发动中间人攻击,拦截用户与 Cloudflare DNS 服务之间的通信,攻击者可使用证书解密、查看和篡改来自 Cloudflare DNS 服务的流量。目前三张证书中的两张仍然有效,Cloudflare 声明它未授权 Fina 签发这些证书,它已展开调查,联络了微软、Fina 以及 Fina 的 TSP 监管机构,目前尚未收到 Fina 的回应。
arstechnica.com/security/2025/09/mis-issued-certificates-for-1-1-1-1-dns-service-pose-a-threat-to-the-internet/
#安全
Fina Root CA 于今年五月为 Cloudflare 的公共 DNS 服务 1.1.1.1 签发了三张证书,这一错误签发证书的安全事件直到本周三(20250903)才曝光。
Fina Root CA 受到了微软 Microsoft Root Certificate Program 的信任,但 Google、Mozilla 以及苹果 Safari 都未信任该 CA。
安全专家称,攻击者能利用该证书发动中间人攻击,拦截用户与 Cloudflare DNS 服务之间的通信,攻击者可使用证书解密、查看和篡改来自 Cloudflare DNS 服务的流量。目前三张证书中的两张仍然有效,Cloudflare 声明它未授权 Fina 签发这些证书,它已展开调查,联络了微软、Fina 以及 Fina 的 TSP 监管机构,目前尚未收到 Fina 的回应。
arstechnica.com/security/2025/09/mis-issued-certificates-for-1-1-1-1-dns-service-pose-a-threat-to-the-internet/
不愧是CNNIC的双胞胎兄弟
#安全