数字世界的脆弱性、加密与数字大黑暗时代猜想

有个词叫“数字黑暗时代”,是一个比喻性术语,用来描述一种假设的未来情景,其中大量的数字信息可能会因为各种原因而丢失或变得不可访问。

事实上,不必往前追溯太久远,光是我父亲买的一堆 3.5 寸软盘,今天就已经只能当手办了......

去年年底我开始制作自己的 Zettelkasten,由于我没有有效的图片传输手段,所以就不上图了,大家可以理解为下图这种零件盒 + 一堆 4*6 英寸的硬纸片:

d690d8370f6066ae4359eb22eea1128eO1CN01QzehWv23IJ2WluiFM26842672320cib2020.220x220.jpg+5e7ab286181366c1d25d085c81216b14O1CN01qmqF8X2A7V85dndX59734781560cib2020.220x220.jpg

在一开始我并没有什么感触,其实这个“物质的”卡片盒只是一种消遣爱好,我大部分东西都在电脑里。

直到今年的雨季,有的坛友可能知道,今年很多地方雨比往年要大得多,辽宁沈阳这边今年也是如此。

伴随着大水,一起来的还有雷电灾害,就在 1 个月前,我遭遇了第一次断网,整个附近的网络全都没了,看着暴雨倾盆,大家也很默契的没有打给宽带服务商,毕竟这种天气出来修网络要出事的......

一周前,我遭遇了第二次断网,非常可恶的是,在前几天我的一个朋友找我要一篇文档,我向他保证在当天一定能发给他。而我试图通过互联网调取家里的 nas 时,恰好,闪电已经让整个区的网络都出现了不同程度的宕机,朋友并不能理解我遭遇的情况,毕竟在现代人看来断网实在就像断粮一样少见。

昨天夜里,一场特大暴雨袭来,我这次失去的不仅仅是网络,还有电力。

我有好多年没买过蜡烛存着了,开着车去超市,超市说他们也早就把这种东西忘掉了,老板在漆黑的商铺收银台拿着手机看抖音。

我回到家,我的台灯是充电式的,有一个 6000 毫安的电池,我在桌子上重新打开我的 Zettelkasten,并打发了一个晚上。

这一个晚上,我有了全新的体悟。


今早,我迫不及待的和朋友分享,他的论点却有着另一个方面的独到见解:加密。

朋友年轻时在日本留学,有几年试图留在那边,但考虑到父母还是选择回国了。

回国后,他不该习惯,还是继续上推看油管,翻墙外网不停玩。

终于,有一天,他们本地的阿 sir 找到他,问他为什么要玩某些软件,他说:我没有啊~

阿 sir 笑了笑,我朋友跟我说,当时他也笑了,因为他使用的是一台 iphone,在当时的他的认知里,只要他不说出密码,就没人能打开他的手机翻找东西。

但很快他震惊了,只见人家拿出一个像 U 盘一样的小东西,插在手机的充电口上,不一会儿,手机就解开了。阿 sir 拿着手机,指着里面的软件问他,这是什么,朋友愕然......

虽然因为他只是个老色鬼,巨量的黄图倒也不算什么天怒人怨的大过,叔叔们也没有为难他,只是告诉他不要再玩了就让他回家了。

但回家后,他很快就变成了一个所谓的“纸笔党”。

他不再信任手机,退订了各种云盘,并在网络上谨言慎行。


我们总以为自己已经理解了“加密”和“本地存储”的重要性,可有时候我们对这些技术的理解又没有自己想象的那么深刻。

我现在对本地存储、加密传输的喜爱已经远超过几年前的自己,事实上,我已不再信任任何一家的云服务(例如 notion)

我开始使用一种在现代更加隐蔽,不会被黑客、云盘服务商和各种审核侦测到的东西——纸。

纸是不联网的,纸不方便,但有时候纸又很方便~

你会使用纯云端笔记与存储吗?

单选 公开 已于 2024-07-31 15:00:00 结束 25 票
16% 4 票
不会
72% 18 票
我不在乎
12% 3 票

希望思源能够保持本地存储,加密保障的老特性,我想随着经济、网络环境的发展,将来会有更多的用户会拥抱思源!

祝大 D 和 V 姐肝好!

  • 思源笔记

    思源笔记是一款隐私优先的个人知识管理系统,支持完全离线使用,同时也支持端到端加密同步。

    融合块、大纲和双向链接,重构你的思维。

    22383 引用 • 89623 回帖
  • 加密
    18 引用 • 58 回帖
  • 互联网

    互联网(Internet),又称网际网络,或音译因特网、英特网。互联网始于 1969 年美国的阿帕网,是网络与网络之间所串连成的庞大网络,这些网络以一组通用的协议相连,形成逻辑上的单一巨大国际网络。

    98 引用 • 344 回帖

相关帖子

欢迎来到这里!

我们正在构建一个小众社区,大家在这里相互信任,以平等 • 自由 • 奔放的价值观进行分享交流。最终,希望大家能够找到与自己志同道合的伙伴,共同成长。

注册 关于
请输入回帖内容 ...
  • zxkmm 1 1 赞同 1 评论

    但很快他震惊了,只见人家拿出一个像 U 盘一样的小东西,插在手机的充电口上,不一会儿,手机就解开了。

    好奇这个是哪年的事情?以及“不一会“是指多久?

    iPhone 是 AES 加密的。也就是说想破解的话只有两条路:爆破或者发现数学漏洞。前者对于手机这个体量的数据的话可能一个机房的显卡得算几个月到几年不等,后者的话只能靠数学家或者外星人了。

    如果真能发现 AES“不一会”就爆破成功的方法,恐怕所有诺贝尔奖得主都得给发现者擦鞋。

    当然如果这个描述是真的话,就说明苹果肯定是给开后门了。

    1 回复
    有人肯定要说 side channel attack 绕过硬件加密芯片. 在拆开手机的情况下也要专门设计的仪器尝试毛刺注入很长时间。何况不一定存在 side channel attack 可利用的漏洞。
    zxkmm
  • 其他回帖
  • shellingford 1 赞同

    易用性和安全性天然存在矛盾,通常将资料(无论是物理上的还是数字化的)分个等级,对不同等级的资料采用不同的安全级别管理。

    有些资料该放云端放云端,只要便捷、易用就行

    有些资料该写纸上写纸上(甚至可以只记在大脑里),只求安全

    我觉得作为使用者,就是在平衡易用性和安全性

  • 我在需要实时同步和协作的场景下会使用云笔记;大部分笔记都在思源里。

  • zxkmm 1 1 赞同

    苹果确实保存了用户的数据的 key,但仅限于没有开启高级数据保护时候的 icloud 数据。
    要破解本地的数据唯一的希望就是对 T2 芯片做毛刺注入,理论上如果开机后输入了密码,开启生物验证。这个时候密钥确实是在 T2 芯片里面。
    顺便,只要尝试关机,SOS,或者长时间不用,或者第一次生物验证失败,或者简单的关机重启,都会立马把 T2 芯片的密钥删掉。
    而且毛刺攻击很难操作,因为芯片上就专门避免毛刺攻击。当然人设计的东西都有漏洞。

    但是即使真的存在对 T2 进行毛刺注入的设备,也不可能像 U 盘。至少都要把主板拆开飞很多线。

    1 回复
  • 查看全部回帖
NishikigiReeves
“众生皆有螺旋力,唯迷自性而不得。” 抚顺

推荐标签 标签

  • ReactiveX

    ReactiveX 是一个专注于异步编程与控制可观察数据(或者事件)流的 API。它组合了观察者模式,迭代器模式和函数式编程的优秀思想。

    1 引用 • 2 回帖 • 156 关注
  • 996
    13 引用 • 200 回帖 • 7 关注
  • Sym

    Sym 是一款用 Java 实现的现代化社区(论坛/BBS/社交网络/博客)系统平台。

    下一代的社区系统,为未来而构建

    524 引用 • 4601 回帖 • 699 关注
  • 工具

    子曰:“工欲善其事,必先利其器。”

    286 引用 • 729 回帖
  • SSL

    SSL(Secure Sockets Layer 安全套接层),及其继任者传输层安全(Transport Layer Security,TLS)是为网络通信提供安全及数据完整性的一种安全协议。TLS 与 SSL 在传输层对网络连接进行加密。

    70 引用 • 193 回帖 • 431 关注
  • ActiveMQ

    ActiveMQ 是 Apache 旗下的一款开源消息总线系统,它完整实现了 JMS 规范,是一个企业级的消息中间件。

    19 引用 • 13 回帖 • 673 关注
  • SendCloud

    SendCloud 由搜狐武汉研发中心孵化的项目,是致力于为开发者提供高质量的触发邮件服务的云端邮件发送平台,为开发者提供便利的 API 接口来调用服务,让邮件准确迅速到达用户收件箱并获得强大的追踪数据。

    2 引用 • 8 回帖 • 483 关注
  • 服务

    提供一个服务绝不仅仅是简单的把硬件和软件累加在一起,它包括了服务的可靠性、服务的标准化、以及对服务的监控、维护、技术支持等。

    41 引用 • 24 回帖 • 1 关注
  • iOS

    iOS 是由苹果公司开发的移动操作系统,最早于 2007 年 1 月 9 日的 Macworld 大会上公布这个系统,最初是设计给 iPhone 使用的,后来陆续套用到 iPod touch、iPad 以及 Apple TV 等产品上。iOS 与苹果的 Mac OS X 操作系统一样,属于类 Unix 的商业操作系统。

    85 引用 • 139 回帖 • 1 关注
  • JWT

    JWT(JSON Web Token)是一种用于双方之间传递信息的简洁的、安全的表述性声明规范。JWT 作为一个开放的标准(RFC 7519),定义了一种简洁的,自包含的方法用于通信双方之间以 JSON 的形式安全的传递信息。

    20 引用 • 15 回帖 • 2 关注
  • GitHub

    GitHub 于 2008 年上线,目前,除了 Git 代码仓库托管及基本的 Web 管理界面以外,还提供了订阅、讨论组、文本渲染、在线文件编辑器、协作图谱(报表)、代码片段分享(Gist)等功能。正因为这些功能所提供的便利,又经过长期的积累,GitHub 的用户活跃度很高,在开源世界里享有深远的声望,并形成了社交化编程文化(Social Coding)。

    209 引用 • 2031 回帖
  • Postman

    Postman 是一款简单好用的 HTTP API 调试工具。

    4 引用 • 3 回帖 • 4 关注
  • 小薇

    小薇是一个用 Java 写的 QQ 聊天机器人 Web 服务,可以用于社群互动。

    由于 Smart QQ 从 2019 年 1 月 1 日起停止服务,所以该项目也已经停止维护了!

    34 引用 • 467 回帖 • 743 关注
  • Quicker

    Quicker 您的指尖工具箱!操作更少,收获更多!

    32 引用 • 132 回帖 • 2 关注
  • Markdown

    Markdown 是一种轻量级标记语言,用户可使用纯文本编辑器来排版文档,最终通过 Markdown 引擎将文档转换为所需格式(比如 HTML、PDF 等)。

    167 引用 • 1513 回帖 • 1 关注
  • 反馈

    Communication channel for makers and users.

    123 引用 • 911 回帖 • 245 关注
  • IDEA

    IDEA 全称 IntelliJ IDEA,是一款 Java 语言开发的集成环境,在业界被公认为最好的 Java 开发工具之一。IDEA 是 JetBrains 公司的产品,这家公司总部位于捷克共和国的首都布拉格,开发人员以严谨著称的东欧程序员为主。

    180 引用 • 400 回帖
  • RabbitMQ

    RabbitMQ 是一个开源的 AMQP 实现,服务器端用 Erlang 语言编写,支持多种语言客户端,如:Python、Ruby、.NET、Java、C、PHP、ActionScript 等。用于在分布式系统中存储转发消息,在易用性、扩展性、高可用性等方面表现不俗。

    49 引用 • 60 回帖 • 364 关注
  • Caddy

    Caddy 是一款默认自动启用 HTTPS 的 HTTP/2 Web 服务器。

    12 引用 • 54 回帖 • 164 关注
  • 开源中国

    开源中国是目前中国最大的开源技术社区。传播开源的理念,推广开源项目,为 IT 开发者提供了一个发现、使用、并交流开源技术的平台。目前开源中国社区已收录超过两万款开源软件。

    7 引用 • 86 回帖
  • Git

    Git 是 Linux Torvalds 为了帮助管理 Linux 内核开发而开发的一个开放源码的版本控制软件。

    209 引用 • 358 回帖 • 1 关注
  • 运维

    互联网运维工作,以服务为中心,以稳定、安全、高效为三个基本点,确保公司的互联网业务能够 7×24 小时为用户提供高质量的服务。

    149 引用 • 257 回帖
  • Love2D

    Love2D 是一个开源的, 跨平台的 2D 游戏引擎。使用纯 Lua 脚本来进行游戏开发。目前支持的平台有 Windows, Mac OS X, Linux, Android 和 iOS。

    14 引用 • 53 回帖 • 530 关注
  • Hprose

    Hprose 是一款先进的轻量级、跨语言、跨平台、无侵入式、高性能动态远程对象调用引擎库。它不仅简单易用,而且功能强大。你无需专门学习,只需看上几眼,就能用它轻松构建分布式应用系统。

    9 引用 • 17 回帖 • 609 关注
  • Bug

    Bug 本意是指臭虫、缺陷、损坏、犯贫、窃听器、小虫等。现在人们把在程序中一些缺陷或问题统称为 bug(漏洞)。

    75 引用 • 1737 回帖 • 3 关注
  • 持续集成

    持续集成(Continuous Integration)是一种软件开发实践,即团队开发成员经常集成他们的工作,通过每个成员每天至少集成一次,也就意味着每天可能会发生多次集成。每次集成都通过自动化的构建(包括编译,发布,自动化测试)来验证,从而尽早地发现集成错误。

    15 引用 • 7 回帖 • 2 关注
  • RYMCU

    RYMCU 致力于打造一个即严谨又活泼、专业又不失有趣,为数百万人服务的开源嵌入式知识学习交流平台。

    4 引用 • 6 回帖 • 52 关注