长毛象安全小tips
1. 与互联网上的大多数其他网站一样,任何长毛象实例的管理员都可以看到用户的注册电子邮件地址,在某些情况下甚至可以看到用户的私信内容(私信不是端到端加密的)、设备信息、家庭IP地址等等。选择一个值得信赖的实例和运营商是很重要的。
2. Fediverse是一个开放的网络,长毛象的设计初衷也并不是为了私密交流或抵抗审查,发布任何贴文时都应做好被全世界看到并且永远无法从互联网上被删除的准备。诸如锁嘟、“不得转出毛象”、调整可见度等措施并不能真正提高安全性。用户应该做好自己的身份隔离,如果有必要,可以启用自动删除历史嘟文功能。
3. 要求管理员封禁“疑似网警”的账号并不能降低任何风险。即使真的是网络警察,它们也可以在任何实例注册其他账户,继续它们的监视行为。管理员在没有可靠依据的情况下封禁一个账户是有争议的。与其举报对方,不如好好利用屏蔽功能。
4. 不要使用中国境内的邮件服务商(qq、新浪、163等)注册,以免这些服务商扫描邮件内容,识别长毛象的系统通知邮件,将用户名与真实身份联系起来。建议使用可靠的电子邮件服务商,包括 https://proton.me, https://tuta.com, https://mailbox.org, https://addy.io 等。请确保你能够定期登录检查你的电子邮件,这样你就不会错过重要的电子邮件通知。
5. 尽管大多数网站管理员尽力保证他们的用户安全,但大多数Fediverse实例是由个人或小团体经营的,他们没有能力抵御国家级的网络攻击。即使是像谷歌和Meta这样的技术巨头,也不能100%抵御国家级的攻击。
总算正式把主力浏览器从Chrome换成Firefox了,离我上一次用Firefox有至少十年,和我印象中的样子已经完全不同了。
说实话早就该换了,chrome占用资源确实太多,Manifest V3公告一出我就知道是时候了。因为感觉书签和插件啥的迁移过去很麻烦,一直拖到现在。
如果不算我自己搭auth服务的时间,迁移数据其实是很快,书签历史可以直接一键导入,插件也基本上都有跨平台,很多插件也可以导出配置,总的来说还是很painless的。
自建Firefox的auth服务fxa就是完全另一个极端,官方的文档等于没有,要不是有人专门做了个自建服务用的repo,我十有八九是没法把fxa跑起来的。
拥抱开源的感觉真好。
最近发现一个超有意思的英国综艺Taskmaster,找五六个搞笑艺人给他们安排一个稀奇古怪的小任务,然后就看他们怎么用奇怪的方法完成任务。整个show就是非常British,喜欢英式幽默的话还挺值得一看的。
油管频道有全部的完整视频,我已经看了两天了,除了打游戏就是在看这个
https://www.youtube.com/@Taskmaster
配图里随便放几个任务,大家可以自己感受
百合厨。谁又不是呢?动画观后感都在博客里。
游戏也玩的比较多,不爱pvp。
站长,非科班出身,时间精力金钱也有限,做的不好的地方多多包涵。
Oh my nameless goddess, may your radiance shine through my soul.