数字世界的脆弱性、加密与数字大黑暗时代猜想

本贴最后更新于 274 天前,其中的信息可能已经时移世改

有个词叫“数字黑暗时代”,是一个比喻性术语,用来描述一种假设的未来情景,其中大量的数字信息可能会因为各种原因而丢失或变得不可访问。

事实上,不必往前追溯太久远,光是我父亲买的一堆 3.5 寸软盘,今天就已经只能当手办了......

去年年底我开始制作自己的 Zettelkasten,由于我没有有效的图片传输手段,所以就不上图了,大家可以理解为下图这种零件盒 + 一堆 4*6 英寸的硬纸片:

d690d8370f6066ae4359eb22eea1128eO1CN01QzehWv23IJ2WluiFM26842672320cib2020.220x220.jpg+5e7ab286181366c1d25d085c81216b14O1CN01qmqF8X2A7V85dndX59734781560cib2020.220x220.jpg

在一开始我并没有什么感触,其实这个“物质的”卡片盒只是一种消遣爱好,我大部分东西都在电脑里。

直到今年的雨季,有的坛友可能知道,今年很多地方雨比往年要大得多,辽宁沈阳这边今年也是如此。

伴随着大水,一起来的还有雷电灾害,就在 1 个月前,我遭遇了第一次断网,整个附近的网络全都没了,看着暴雨倾盆,大家也很默契的没有打给宽带服务商,毕竟这种天气出来修网络要出事的......

一周前,我遭遇了第二次断网,非常可恶的是,在前几天我的一个朋友找我要一篇文档,我向他保证在当天一定能发给他。而我试图通过互联网调取家里的 nas 时,恰好,闪电已经让整个区的网络都出现了不同程度的宕机,朋友并不能理解我遭遇的情况,毕竟在现代人看来断网实在就像断粮一样少见。

昨天夜里,一场特大暴雨袭来,我这次失去的不仅仅是网络,还有电力。

我有好多年没买过蜡烛存着了,开着车去超市,超市说他们也早就把这种东西忘掉了,老板在漆黑的商铺收银台拿着手机看抖音。

我回到家,我的台灯是充电式的,有一个 6000 毫安的电池,我在桌子上重新打开我的 Zettelkasten,并打发了一个晚上。

这一个晚上,我有了全新的体悟。


今早,我迫不及待的和朋友分享,他的论点却有着另一个方面的独到见解:加密。

朋友年轻时在日本留学,有几年试图留在那边,但考虑到父母还是选择回国了。

回国后,他不该习惯,还是继续上推看油管,翻墙外网不停玩。

终于,有一天,他们本地的阿 sir 找到他,问他为什么要玩某些软件,他说:我没有啊~

阿 sir 笑了笑,我朋友跟我说,当时他也笑了,因为他使用的是一台 iphone,在当时的他的认知里,只要他不说出密码,就没人能打开他的手机翻找东西。

但很快他震惊了,只见人家拿出一个像 U 盘一样的小东西,插在手机的充电口上,不一会儿,手机就解开了。阿 sir 拿着手机,指着里面的软件问他,这是什么,朋友愕然......

虽然因为他只是个老色鬼,巨量的黄图倒也不算什么天怒人怨的大过,叔叔们也没有为难他,只是告诉他不要再玩了就让他回家了。

但回家后,他很快就变成了一个所谓的“纸笔党”。

他不再信任手机,退订了各种云盘,并在网络上谨言慎行。


我们总以为自己已经理解了“加密”和“本地存储”的重要性,可有时候我们对这些技术的理解又没有自己想象的那么深刻。

我现在对本地存储、加密传输的喜爱已经远超过几年前的自己,事实上,我已不再信任任何一家的云服务(例如 notion)

我开始使用一种在现代更加隐蔽,不会被黑客、云盘服务商和各种审核侦测到的东西——纸。

纸是不联网的,纸不方便,但有时候纸又很方便~

你会使用纯云端笔记与存储吗?

单选 公开 已于 2024-07-31 15:00:00 结束 25 票
16% 4 票
不会
72% 18 票
我不在乎
12% 3 票

希望思源能够保持本地存储,加密保障的老特性,我想随着经济、网络环境的发展,将来会有更多的用户会拥抱思源!

祝大 D 和 V 姐肝好!

  • 思源笔记

    思源笔记是一款隐私优先的个人知识管理系统,支持完全离线使用,同时也支持端到端加密同步。

    融合块、大纲和双向链接,重构你的思维。

    25237 引用 • 104081 回帖
  • 加密
    18 引用 • 60 回帖
  • 互联网

    互联网(Internet),又称网际网络,或音译因特网、英特网。互联网始于 1969 年美国的阿帕网,是网络与网络之间所串连成的庞大网络,这些网络以一组通用的协议相连,形成逻辑上的单一巨大国际网络。

    99 引用 • 367 回帖

相关帖子

欢迎来到这里!

我们正在构建一个小众社区,大家在这里相互信任,以平等 • 自由 • 奔放的价值观进行分享交流。最终,希望大家能够找到与自己志同道合的伙伴,共同成长。

注册 关于
请输入回帖内容 ...
  • 我在需要实时同步和协作的场景下会使用云笔记;大部分笔记都在思源里。

  • winds

    虽然,但是……思源在本地也是明文存储的()

    1 回复
  • auric

    其实在互联网时代,大家哪有什么秘密,自己的隐私不管存在什么介质都是有风险的,只能自我安慰自己并非大人物,也不是安全机构的人,自己的秘密在大是大非面前啥也不是。任何加密方式也都有破解的可能,比如出题的人能不知道答案吗 😂

  • zxkmm 1 1 赞同 1 评论

    但很快他震惊了,只见人家拿出一个像 U 盘一样的小东西,插在手机的充电口上,不一会儿,手机就解开了。

    好奇这个是哪年的事情?以及“不一会“是指多久?

    iPhone 是 AES 加密的。也就是说想破解的话只有两条路:爆破或者发现数学漏洞。前者对于手机这个体量的数据的话可能一个机房的显卡得算几个月到几年不等,后者的话只能靠数学家或者外星人了。

    如果真能发现 AES“不一会”就爆破成功的方法,恐怕所有诺贝尔奖得主都得给发现者擦鞋。

    当然如果这个描述是真的话,就说明苹果肯定是给开后门了。

    1 回复
    有人肯定要说 side channel attack 绕过硬件加密芯片. 在拆开手机的情况下也要专门设计的仪器尝试毛刺注入很长时间。何况不一定存在 side channel attack 可利用的漏洞。
    zxkmm
  • shellingford 1 赞同 via macOS

    易用性和安全性天然存在矛盾,通常将资料(无论是物理上的还是数字化的)分个等级,对不同等级的资料采用不同的安全级别管理。

    有些资料该放云端放云端,只要便捷、易用就行

    有些资料该写纸上写纸上(甚至可以只记在大脑里),只求安全

    我觉得作为使用者,就是在平衡易用性和安全性

  • Zsiyuan via Android

    是的,所以我觉得运行思源笔记的设备也不能连接公网。

  • NishikigiReeves

    21-22 年左右的事情,那个小东西是手机厂商官方出品的设备,提供给阿 sir 的,不用惊讶,每个牌子的都有,包括什么华子果子米子都有。

    2 回复
  • royc1 1 1 赞同

    有没有实际的照片或者视频,我不是不相信你,我就是想开开眼界。

  • zxkmm 1 1 赞同

    苹果确实保存了用户的数据的 key,但仅限于没有开启高级数据保护时候的 icloud 数据。
    要破解本地的数据唯一的希望就是对 T2 芯片做毛刺注入,理论上如果开机后输入了密码,开启生物验证。这个时候密钥确实是在 T2 芯片里面。
    顺便,只要尝试关机,SOS,或者长时间不用,或者第一次生物验证失败,或者简单的关机重启,都会立马把 T2 芯片的密钥删掉。
    而且毛刺攻击很难操作,因为芯片上就专门避免毛刺攻击。当然人设计的东西都有漏洞。

    但是即使真的存在对 T2 进行毛刺注入的设备,也不可能像 U 盘。至少都要把主板拆开飞很多线。

    1 回复
  • NishikigiReeves

    如果你的思路是“暴力破解”,那说明你理解错了,这东西明显是一种官方工具。

    至于你们信不信,对我来说真的无所谓的,我只觉得在一个连硬盘都能偷扫的环境里,要求各家厂商必须提供一种工具并不是什么难以置信的事情。

    2 回复
  • royc1 1 1 赞同

    如果什么都往阴谋论方面想,那就没得聊了,因为你只相信你愿意相信的东西。然而事实上就是并没人在意你手机里放什么数据,而且既然可以偷偷扫描你手机的信息,为什么费这事找到你本人翻找你的东西?有后门直接联网扫描不就完事了?

  • 不是我理解错了,是你不知道我在说什么

  • berry

    浏览那些网站本身就是风险极大的事,而且苹果的服务器就在中国,如果你想真正地匿名,除非你深入网络的迷宫,学会在数字世界中遁形。但记住,在绝对的匿名面前,没有任何技术是完美的。即使是最先进的加密和代理技术,也可能在强大的监控下暴露你的行踪。所以,如果你追求的是绝对的隐私,那可能需要重新考虑你对“真正匿名”的定义了。在这个时代,隐私和便利往往是一对不可调和的矛盾。🔐🌐

  • Bard

    想起一个央视的采访,快过年了,主持人在高铁上采访“你买到票了吗”🤣

请输入回帖内容 ...
NishikigiReeves
“众生皆有螺旋力,唯迷自性而不得。” 抚顺

推荐标签 标签

  • 反馈

    Communication channel for makers and users.

    127 引用 • 930 回帖 • 272 关注
  • 职场

    找到自己的位置,萌新烦恼少。

    127 引用 • 1708 回帖
  • Swagger

    Swagger 是一款非常流行的 API 开发工具,它遵循 OpenAPI Specification(这是一种通用的、和编程语言无关的 API 描述规范)。Swagger 贯穿整个 API 生命周期,如 API 的设计、编写文档、测试和部署。

    26 引用 • 35 回帖 • 1 关注
  • Node.js

    Node.js 是一个基于 Chrome JavaScript 运行时建立的平台, 用于方便地搭建响应速度快、易于扩展的网络应用。Node.js 使用事件驱动, 非阻塞 I/O 模型而得以轻量和高效。

    139 引用 • 269 回帖
  • 生活

    生活是指人类生存过程中的各项活动的总和,范畴较广,一般指为幸福的意义而存在。生活实际上是对人生的一种诠释。生活包括人类在社会中与自己息息相关的日常活动和心理影射。

    230 引用 • 1454 回帖
  • 服务

    提供一个服务绝不仅仅是简单的把硬件和软件累加在一起,它包括了服务的可靠性、服务的标准化、以及对服务的监控、维护、技术支持等。

    41 引用 • 24 回帖 • 2 关注
  • 资讯

    资讯是用户因为及时地获得它并利用它而能够在相对短的时间内给自己带来价值的信息,资讯有时效性和地域性。

    56 引用 • 85 回帖
  • 宕机

    宕机,多指一些网站、游戏、网络应用等服务器一种区别于正常运行的状态,也叫“Down 机”、“当机”或“死机”。宕机状态不仅仅是指服务器“挂掉了”、“死机了”状态,也包括服务器假死、停用、关闭等一些原因而导致出现的不能够正常运行的状态。

    13 引用 • 82 回帖 • 76 关注
  • SpaceVim

    SpaceVim 是一个社区驱动的模块化 vim/neovim 配置集合,以模块的方式组织管理插件以
    及相关配置,为不同的语言开发量身定制了相关的开发模块,该模块提供代码自动补全,
    语法检查、格式化、调试、REPL 等特性。用户仅需载入相关语言的模块即可得到一个开箱
    即用的 Vim-IDE。

    3 引用 • 31 回帖 • 119 关注
  • Typecho

    Typecho 是一款博客程序,它在 GPLv2 许可证下发行,基于 PHP 构建,可以运行在各种平台上,支持多种数据库(MySQL、PostgreSQL、SQLite)。

    12 引用 • 67 回帖 • 451 关注
  • 996
    13 引用 • 200 回帖 • 2 关注
  • Hprose

    Hprose 是一款先进的轻量级、跨语言、跨平台、无侵入式、高性能动态远程对象调用引擎库。它不仅简单易用,而且功能强大。你无需专门学习,只需看上几眼,就能用它轻松构建分布式应用系统。

    9 引用 • 17 回帖 • 630 关注
  • 人工智能

    人工智能(Artificial Intelligence)是研究、开发用于模拟、延伸和扩展人的智能的理论、方法、技术及应用系统的一门技术科学。

    163 引用 • 310 回帖
  • ZooKeeper

    ZooKeeper 是一个分布式的,开放源码的分布式应用程序协调服务,是 Google 的 Chubby 一个开源的实现,是 Hadoop 和 HBase 的重要组件。它是一个为分布式应用提供一致性服务的软件,提供的功能包括:配置维护、域名服务、分布式同步、组服务等。

    59 引用 • 29 回帖
  • PWL

    组织简介

    用爱发电 (Programming With Love) 是一个以开源精神为核心的民间开源爱好者技术组织,“用爱发电”象征开源与贡献精神,加入组织,代表你将遵守组织的“个人开源爱好者”的各项条款。申请加入:用爱发电组织邀请帖
    用爱发电组织官网:https://programmingwithlove.stackoverflow.wiki/

    用爱发电组织的核心驱动力:

    • 遵守开源守则,体现开源&贡献精神:以分享为目的,拒绝非法牟利。
    • 自我保护:使用适当的 License 保护自己的原创作品。
    • 尊重他人:不以各种理由、各种漏洞进行未经允许的抄袭、散播、洩露;以礼相待,尊重所有对社区做出贡献的开发者;通过他人的分享习得知识,要留下足迹,表示感谢。
    • 热爱编程、热爱学习:加入组织,热爱编程是首当其要的。我们欢迎热爱讨论、分享、提问的朋友,也同样欢迎默默成就的朋友。
    • 倾听:正确并恳切对待、处理问题与建议,及时修复开源项目的 Bug ,及时与反馈者沟通。不抬杠、不无视、不辱骂。
    • 平视:不诋毁、轻视、嘲讽其他开发者,主动提出建议、施以帮助,以和谐为本。只要他人肯努力,你也可能会被昔日小看的人所超越,所以请保持谦虚。
    • 乐观且活跃:你的努力决定了你的高度。不要放弃,多年后回头俯瞰,才会发现自己已经成就往日所仰望的水平。积极地将项目开源,帮助他人学习、改进,自己也会获得相应的提升、成就与成就感。
    1 引用 • 487 回帖 • 4 关注
  • SMTP

    SMTP(Simple Mail Transfer Protocol)即简单邮件传输协议,它是一组用于由源地址到目的地址传送邮件的规则,由它来控制信件的中转方式。SMTP 协议属于 TCP/IP 协议簇,它帮助每台计算机在发送或中转信件时找到下一个目的地。

    4 引用 • 18 回帖 • 634 关注
  • 黑曜石

    黑曜石是一款强大的知识库工具,支持本地 Markdown 文件编辑,支持双向链接和关系图。

    A second brain, for you, forever.

    22 引用 • 214 回帖
  • AngularJS

    AngularJS 诞生于 2009 年,由 Misko Hevery 等人创建,后为 Google 所收购。是一款优秀的前端 JS 框架,已经被用于 Google 的多款产品当中。AngularJS 有着诸多特性,最为核心的是:MVC、模块化、自动化双向数据绑定、语义化标签、依赖注入等。2.0 版本后已经改名为 Angular。

    12 引用 • 50 回帖 • 508 关注
  • JRebel

    JRebel 是一款 Java 虚拟机插件,它使得 Java 程序员能在不进行重部署的情况下,即时看到代码的改变对一个应用程序带来的影响。

    26 引用 • 78 回帖 • 677 关注
  • PHP

    PHP(Hypertext Preprocessor)是一种开源脚本语言。语法吸收了 C 语言、 Java 和 Perl 的特点,主要适用于 Web 开发领域,据说是世界上最好的编程语言。

    180 引用 • 408 回帖 • 489 关注
  • Mac

    Mac 是苹果公司自 1984 年起以“Macintosh”开始开发的个人消费型计算机,如:iMac、Mac mini、Macbook Air、Macbook Pro、Macbook、Mac Pro 等计算机。

    168 引用 • 597 回帖
  • DevOps

    DevOps(Development 和 Operations 的组合词)是一组过程、方法与系统的统称,用于促进开发(应用程序/软件工程)、技术运营和质量保障(QA)部门之间的沟通、协作与整合。

    58 引用 • 25 回帖
  • Maven

    Maven 是基于项目对象模型(POM)、通过一小段描述信息来管理项目的构建、报告和文档的软件项目管理工具。

    187 引用 • 318 回帖 • 255 关注
  • 安装

    你若安好,便是晴天。

    132 引用 • 1184 回帖
  • 音乐

    你听到信仰的声音了么?

    62 引用 • 512 回帖
  • MySQL

    MySQL 是一个关系型数据库管理系统,由瑞典 MySQL AB 公司开发,目前属于 Oracle 公司。MySQL 是最流行的关系型数据库管理系统之一。

    693 引用 • 537 回帖
  • Laravel

    Laravel 是一套简洁、优雅的 PHP Web 开发框架。它采用 MVC 设计,是一款崇尚开发效率的全栈框架。

    20 引用 • 23 回帖 • 740 关注