数字世界的脆弱性、加密与数字大黑暗时代猜想

有个词叫“数字黑暗时代”,是一个比喻性术语,用来描述一种假设的未来情景,其中大量的数字信息可能会因为各种原因而丢失或变得不可访问。

事实上,不必往前追溯太久远,光是我父亲买的一堆 3.5 寸软盘,今天就已经只能当手办了......

去年年底我开始制作自己的 Zettelkasten,由于我没有有效的图片传输手段,所以就不上图了,大家可以理解为下图这种零件盒 + 一堆 4*6 英寸的硬纸片:

d690d8370f6066ae4359eb22eea1128eO1CN01QzehWv23IJ2WluiFM26842672320cib2020.220x220.jpg+5e7ab286181366c1d25d085c81216b14O1CN01qmqF8X2A7V85dndX59734781560cib2020.220x220.jpg

在一开始我并没有什么感触,其实这个“物质的”卡片盒只是一种消遣爱好,我大部分东西都在电脑里。

直到今年的雨季,有的坛友可能知道,今年很多地方雨比往年要大得多,辽宁沈阳这边今年也是如此。

伴随着大水,一起来的还有雷电灾害,就在 1 个月前,我遭遇了第一次断网,整个附近的网络全都没了,看着暴雨倾盆,大家也很默契的没有打给宽带服务商,毕竟这种天气出来修网络要出事的......

一周前,我遭遇了第二次断网,非常可恶的是,在前几天我的一个朋友找我要一篇文档,我向他保证在当天一定能发给他。而我试图通过互联网调取家里的 nas 时,恰好,闪电已经让整个区的网络都出现了不同程度的宕机,朋友并不能理解我遭遇的情况,毕竟在现代人看来断网实在就像断粮一样少见。

昨天夜里,一场特大暴雨袭来,我这次失去的不仅仅是网络,还有电力。

我有好多年没买过蜡烛存着了,开着车去超市,超市说他们也早就把这种东西忘掉了,老板在漆黑的商铺收银台拿着手机看抖音。

我回到家,我的台灯是充电式的,有一个 6000 毫安的电池,我在桌子上重新打开我的 Zettelkasten,并打发了一个晚上。

这一个晚上,我有了全新的体悟。


今早,我迫不及待的和朋友分享,他的论点却有着另一个方面的独到见解:加密。

朋友年轻时在日本留学,有几年试图留在那边,但考虑到父母还是选择回国了。

回国后,他不该习惯,还是继续上推看油管,翻墙外网不停玩。

终于,有一天,他们本地的阿 sir 找到他,问他为什么要玩某些软件,他说:我没有啊~

阿 sir 笑了笑,我朋友跟我说,当时他也笑了,因为他使用的是一台 iphone,在当时的他的认知里,只要他不说出密码,就没人能打开他的手机翻找东西。

但很快他震惊了,只见人家拿出一个像 U 盘一样的小东西,插在手机的充电口上,不一会儿,手机就解开了。阿 sir 拿着手机,指着里面的软件问他,这是什么,朋友愕然......

虽然因为他只是个老色鬼,巨量的黄图倒也不算什么天怒人怨的大过,叔叔们也没有为难他,只是告诉他不要再玩了就让他回家了。

但回家后,他很快就变成了一个所谓的“纸笔党”。

他不再信任手机,退订了各种云盘,并在网络上谨言慎行。


我们总以为自己已经理解了“加密”和“本地存储”的重要性,可有时候我们对这些技术的理解又没有自己想象的那么深刻。

我现在对本地存储、加密传输的喜爱已经远超过几年前的自己,事实上,我已不再信任任何一家的云服务(例如 notion)

我开始使用一种在现代更加隐蔽,不会被黑客、云盘服务商和各种审核侦测到的东西——纸。

纸是不联网的,纸不方便,但有时候纸又很方便~

你会使用纯云端笔记与存储吗?

单选 公开 已于 2024-07-31 15:00:00 结束 25 票
16% 4 票
不会
72% 18 票
我不在乎
12% 3 票

希望思源能够保持本地存储,加密保障的老特性,我想随着经济、网络环境的发展,将来会有更多的用户会拥抱思源!

祝大 D 和 V 姐肝好!

  • 思源笔记

    思源笔记是一款隐私优先的个人知识管理系统,支持完全离线使用,同时也支持端到端加密同步。

    融合块、大纲和双向链接,重构你的思维。

    22331 引用 • 89356 回帖
  • 加密
    18 引用 • 58 回帖
  • 互联网

    互联网(Internet),又称网际网络,或音译因特网、英特网。互联网始于 1969 年美国的阿帕网,是网络与网络之间所串连成的庞大网络,这些网络以一组通用的协议相连,形成逻辑上的单一巨大国际网络。

    98 引用 • 344 回帖

相关帖子

欢迎来到这里!

我们正在构建一个小众社区,大家在这里相互信任,以平等 • 自由 • 奔放的价值观进行分享交流。最终,希望大家能够找到与自己志同道合的伙伴,共同成长。

注册 关于
请输入回帖内容 ...
  • 我在需要实时同步和协作的场景下会使用云笔记;大部分笔记都在思源里。

  • winds

    虽然,但是……思源在本地也是明文存储的()

    1 回复
  • auric

    其实在互联网时代,大家哪有什么秘密,自己的隐私不管存在什么介质都是有风险的,只能自我安慰自己并非大人物,也不是安全机构的人,自己的秘密在大是大非面前啥也不是。任何加密方式也都有破解的可能,比如出题的人能不知道答案吗 😂

  • zxkmm 1 1 赞同 1 评论

    但很快他震惊了,只见人家拿出一个像 U 盘一样的小东西,插在手机的充电口上,不一会儿,手机就解开了。

    好奇这个是哪年的事情?以及“不一会“是指多久?

    iPhone 是 AES 加密的。也就是说想破解的话只有两条路:爆破或者发现数学漏洞。前者对于手机这个体量的数据的话可能一个机房的显卡得算几个月到几年不等,后者的话只能靠数学家或者外星人了。

    如果真能发现 AES“不一会”就爆破成功的方法,恐怕所有诺贝尔奖得主都得给发现者擦鞋。

    当然如果这个描述是真的话,就说明苹果肯定是给开后门了。

    1 回复
    有人肯定要说 side channel attack 绕过硬件加密芯片. 在拆开手机的情况下也要专门设计的仪器尝试毛刺注入很长时间。何况不一定存在 side channel attack 可利用的漏洞。
    zxkmm
  • shellingford 1 赞同

    易用性和安全性天然存在矛盾,通常将资料(无论是物理上的还是数字化的)分个等级,对不同等级的资料采用不同的安全级别管理。

    有些资料该放云端放云端,只要便捷、易用就行

    有些资料该写纸上写纸上(甚至可以只记在大脑里),只求安全

    我觉得作为使用者,就是在平衡易用性和安全性

  • Zsiyuan

    是的,所以我觉得运行思源笔记的设备也不能连接公网。

  • NishikigiReeves

    21-22 年左右的事情,那个小东西是手机厂商官方出品的设备,提供给阿 sir 的,不用惊讶,每个牌子的都有,包括什么华子果子米子都有。

    2 回复
  • royc1 1 1 赞同

    有没有实际的照片或者视频,我不是不相信你,我就是想开开眼界。

  • zxkmm 1 1 赞同

    苹果确实保存了用户的数据的 key,但仅限于没有开启高级数据保护时候的 icloud 数据。
    要破解本地的数据唯一的希望就是对 T2 芯片做毛刺注入,理论上如果开机后输入了密码,开启生物验证。这个时候密钥确实是在 T2 芯片里面。
    顺便,只要尝试关机,SOS,或者长时间不用,或者第一次生物验证失败,或者简单的关机重启,都会立马把 T2 芯片的密钥删掉。
    而且毛刺攻击很难操作,因为芯片上就专门避免毛刺攻击。当然人设计的东西都有漏洞。

    但是即使真的存在对 T2 进行毛刺注入的设备,也不可能像 U 盘。至少都要把主板拆开飞很多线。

    1 回复
  • NishikigiReeves

    如果你的思路是“暴力破解”,那说明你理解错了,这东西明显是一种官方工具。

    至于你们信不信,对我来说真的无所谓的,我只觉得在一个连硬盘都能偷扫的环境里,要求各家厂商必须提供一种工具并不是什么难以置信的事情。

    2 回复
  • royc1 1 1 赞同

    如果什么都往阴谋论方面想,那就没得聊了,因为你只相信你愿意相信的东西。然而事实上就是并没人在意你手机里放什么数据,而且既然可以偷偷扫描你手机的信息,为什么费这事找到你本人翻找你的东西?有后门直接联网扫描不就完事了?

  • 不是我理解错了,是你不知道我在说什么

  • berry

    浏览那些网站本身就是风险极大的事,而且苹果的服务器就在中国,如果你想真正地匿名,除非你深入网络的迷宫,学会在数字世界中遁形。但记住,在绝对的匿名面前,没有任何技术是完美的。即使是最先进的加密和代理技术,也可能在强大的监控下暴露你的行踪。所以,如果你追求的是绝对的隐私,那可能需要重新考虑你对“真正匿名”的定义了。在这个时代,隐私和便利往往是一对不可调和的矛盾。🔐🌐

  • Bard

    想起一个央视的采访,快过年了,主持人在高铁上采访“你买到票了吗”🤣

请输入回帖内容 ...
NishikigiReeves
“众生皆有螺旋力,唯迷自性而不得。” 抚顺

推荐标签 标签

  • Git

    Git 是 Linux Torvalds 为了帮助管理 Linux 内核开发而开发的一个开放源码的版本控制软件。

    209 引用 • 358 回帖
  • Mac

    Mac 是苹果公司自 1984 年起以“Macintosh”开始开发的个人消费型计算机,如:iMac、Mac mini、Macbook Air、Macbook Pro、Macbook、Mac Pro 等计算机。

    166 引用 • 595 回帖
  • API

    应用程序编程接口(Application Programming Interface)是一些预先定义的函数,目的是提供应用程序与开发人员基于某软件或硬件得以访问一组例程的能力,而又无需访问源码,或理解内部工作机制的细节。

    77 引用 • 430 回帖 • 2 关注
  • Bootstrap

    Bootstrap 是 Twitter 推出的一个用于前端开发的开源工具包。它由 Twitter 的设计师 Mark Otto 和 Jacob Thornton 合作开发,是一个 CSS / HTML 框架。

    18 引用 • 33 回帖 • 660 关注
  • PWA

    PWA(Progressive Web App)是 Google 在 2015 年提出、2016 年 6 月开始推广的项目。它结合了一系列现代 Web 技术,在网页应用中实现和原生应用相近的用户体验。

    14 引用 • 69 回帖 • 154 关注
  • PWL

    组织简介

    用爱发电 (Programming With Love) 是一个以开源精神为核心的民间开源爱好者技术组织,“用爱发电”象征开源与贡献精神,加入组织,代表你将遵守组织的“个人开源爱好者”的各项条款。申请加入:用爱发电组织邀请帖
    用爱发电组织官网:https://programmingwithlove.stackoverflow.wiki/

    用爱发电组织的核心驱动力:

    • 遵守开源守则,体现开源&贡献精神:以分享为目的,拒绝非法牟利。
    • 自我保护:使用适当的 License 保护自己的原创作品。
    • 尊重他人:不以各种理由、各种漏洞进行未经允许的抄袭、散播、洩露;以礼相待,尊重所有对社区做出贡献的开发者;通过他人的分享习得知识,要留下足迹,表示感谢。
    • 热爱编程、热爱学习:加入组织,热爱编程是首当其要的。我们欢迎热爱讨论、分享、提问的朋友,也同样欢迎默默成就的朋友。
    • 倾听:正确并恳切对待、处理问题与建议,及时修复开源项目的 Bug ,及时与反馈者沟通。不抬杠、不无视、不辱骂。
    • 平视:不诋毁、轻视、嘲讽其他开发者,主动提出建议、施以帮助,以和谐为本。只要他人肯努力,你也可能会被昔日小看的人所超越,所以请保持谦虚。
    • 乐观且活跃:你的努力决定了你的高度。不要放弃,多年后回头俯瞰,才会发现自己已经成就往日所仰望的水平。积极地将项目开源,帮助他人学习、改进,自己也会获得相应的提升、成就与成就感。
    1 引用 • 487 回帖
  • 新人

    让我们欢迎这对新人。哦,不好意思说错了,让我们欢迎这位新人!
    新手上路,请谨慎驾驶!

    52 引用 • 228 回帖
  • 数据库

    据说 99% 的性能瓶颈都在数据库。

    340 引用 • 708 回帖
  • Kotlin

    Kotlin 是一种在 Java 虚拟机上运行的静态类型编程语言,由 JetBrains 设计开发并开源。Kotlin 可以编译成 Java 字节码,也可以编译成 JavaScript,方便在没有 JVM 的设备上运行。在 Google I/O 2017 中,Google 宣布 Kotlin 成为 Android 官方开发语言。

    19 引用 • 33 回帖 • 63 关注
  • WebSocket

    WebSocket 是 HTML5 中定义的一种新协议,它实现了浏览器与服务器之间的全双工通信(full-duplex)。

    48 引用 • 206 回帖 • 333 关注
  • Java

    Java 是一种可以撰写跨平台应用软件的面向对象的程序设计语言,是由 Sun Microsystems 公司于 1995 年 5 月推出的。Java 技术具有卓越的通用性、高效性、平台移植性和安全性。

    3187 引用 • 8213 回帖
  • SEO

    发布对别人有帮助的原创内容是最好的 SEO 方式。

    35 引用 • 200 回帖 • 22 关注
  • 安装

    你若安好,便是晴天。

    132 引用 • 1184 回帖
  • Hadoop

    Hadoop 是由 Apache 基金会所开发的一个分布式系统基础架构。用户可以在不了解分布式底层细节的情况下,开发分布式程序。充分利用集群的威力进行高速运算和存储。

    86 引用 • 122 回帖 • 625 关注
  • Thymeleaf

    Thymeleaf 是一款用于渲染 XML/XHTML/HTML5 内容的模板引擎。类似 Velocity、 FreeMarker 等,它也可以轻易的与 Spring 等 Web 框架进行集成作为 Web 应用的模板引擎。与其它模板引擎相比,Thymeleaf 最大的特点是能够直接在浏览器中打开并正确显示模板页面,而不需要启动整个 Web 应用。

    11 引用 • 19 回帖 • 354 关注
  • ZooKeeper

    ZooKeeper 是一个分布式的,开放源码的分布式应用程序协调服务,是 Google 的 Chubby 一个开源的实现,是 Hadoop 和 HBase 的重要组件。它是一个为分布式应用提供一致性服务的软件,提供的功能包括:配置维护、域名服务、分布式同步、组服务等。

    59 引用 • 29 回帖 • 5 关注
  • V2Ray
    1 引用 • 15 回帖
  • Elasticsearch

    Elasticsearch 是一个基于 Lucene 的搜索服务器。它提供了一个分布式多用户能力的全文搜索引擎,基于 RESTful 接口。Elasticsearch 是用 Java 开发的,并作为 Apache 许可条款下的开放源码发布,是当前流行的企业级搜索引擎。设计用于云计算中,能够达到实时搜索,稳定,可靠,快速,安装使用方便。

    117 引用 • 99 回帖 • 211 关注
  • PHP

    PHP(Hypertext Preprocessor)是一种开源脚本语言。语法吸收了 C 语言、 Java 和 Perl 的特点,主要适用于 Web 开发领域,据说是世界上最好的编程语言。

    179 引用 • 407 回帖 • 488 关注
  • Sphinx

    Sphinx 是一个基于 SQL 的全文检索引擎,可以结合 MySQL、PostgreSQL 做全文搜索,它可以提供比数据库本身更专业的搜索功能,使得应用程序更容易实现专业化的全文检索。

    1 引用 • 211 关注
  • 资讯

    资讯是用户因为及时地获得它并利用它而能够在相对短的时间内给自己带来价值的信息,资讯有时效性和地域性。

    55 引用 • 85 回帖
  • 大数据

    大数据(big data)是指无法在一定时间范围内用常规软件工具进行捕捉、管理和处理的数据集合,是需要新处理模式才能具有更强的决策力、洞察发现力和流程优化能力的海量、高增长率和多样化的信息资产。

    93 引用 • 113 回帖
  • 开源

    Open Source, Open Mind, Open Sight, Open Future!

    408 引用 • 3574 回帖
  • Sublime

    Sublime Text 是一款可以用来写代码、写文章的文本编辑器。支持代码高亮、自动完成,还支持通过插件进行扩展。

    10 引用 • 5 回帖
  • jsoup

    jsoup 是一款 Java 的 HTML 解析器,可直接解析某个 URL 地址、HTML 文本内容。它提供了一套非常省力的 API,可通过 DOM,CSS 以及类似于 jQuery 的操作方法来取出和操作数据。

    6 引用 • 1 回帖 • 478 关注
  • ZeroNet

    ZeroNet 是一个基于比特币加密技术和 BT 网络技术的去中心化的、开放开源的网络和交流系统。

    1 引用 • 21 回帖 • 637 关注
  • CSS

    CSS(Cascading Style Sheet)“层叠样式表”是用于控制网页样式并允许将样式信息与网页内容分离的一种标记性语言。

    198 引用 • 550 回帖