-
安卓移动端更改了颜色的字体无法显示,请问各位大神是什么原因啊
2023-05-15 22:39我个人猜测是主题不同,思源的移动端不带主题,这导致你要是使用了带颜色的字体,这个字体又是主题从白色改过来的,就会出现这种情况。
对了,白色是字体选项中的最后一个,你看看是不是吧。
-
关于数据同步提供内置密钥的讨论
2023-05-12 19:16@LeonardoDiCaprio 我想我的意思也没有否定两者同时存在吧,只是说明两种方案中的内置不够安全,对于在两种方案可选的情况下选择了这种方案的用户不安全。
用你之前发给我的关于骑摩托的比喻,我的意思就是思源应该禁止骑摩托飙车,无论他们自己有没有意识到、或者在不在意安全,就像国家也不允许摩托飙车党的存在一样。
-
新建子文档无法显示在页签上及布局混乱等问题
2023-05-12 15:31尝试导出编程这个最上级的文件夹,或者导出整个笔记本,到新的工作空间看能不能复现。
不能复现的话再尝试导出整个工作空间看能不能复现。
可以复现的话,逐步删除新工作空间内,完整工作空间的内容,定位到最小复发点。
-
关于数据同步提供内置密钥的讨论
2023-05-11 21:10我投了反对票,是因为在我看来这个是安全不绝对,等于绝对不安全。
首先,我认为安全性不是下降一点,而是下降到稍微努力就能攻破的地步。
思源是开源软件,加密算法是公开的。从这个角度来说,开发者和攻击者所站的高度是一致的,假如得到了不可变的账号信息,那么攻破云端数据加密不在话下。也就是说,思源的安全等级从之前的目前技术无法攻破变为了上限是攻破密码即可。如果对于不可变的账号信息的选择不慎,那可能连破解密码都不需要。
而哪怕是上限,密码所能提供的保护能力是极其低下的,目前 QQ、微信之流都增加了验证步骤,就足以见得。
其次,思源作为一个实体存在的公司运营的产品,就必须考虑政策的影响。很多时候,不是开发者自己不愿意侵入用户隐私就能如愿的,当你有能力的时候,用户的安全只取决于政策的变动。如果政策需要登记用户的笔记内容(这可能听起来有点扯,但是你必须考虑有这种可能),你作为有能力的开发者,你就必须照做。对于这种问题,最好的做法就是不要打开潘多拉的魔盒,不要触及这种风险。
最后,说一点题外话,就算有了内置密钥,而且新的用户基本选择了内置密钥,难道就说明他们愿意放弃真正的安全性?他们可能只是不理解这么麻烦的意义,所以从方便起见,选择了只方便一点的方案。对于这些用户,我们更应该教育他们,替他们作出决断,而不是把选择直接交给他们,这在我看来无疑就是一个免责声明而已。
-
数据无法恢复
2023-05-10 17:37生成的数据快照都会被用来上传,没办法生成快照后选择一部分上传,因为生成快照后,快照就是加密状态了。
所以只能在生成快照前排除。
主要还是数据快照功能跟同步功能耦合太高引起的。