博文

目前显示的是 七月, 2026的博文

复制代码

Firefox 隐私加固( Harden Firefox, Firefox Hardening )系列第三篇:Firefox 对比 Chrome / Chromium 内核浏览器

   前两篇博文,我们介绍了加固哲学、威胁模型等基本但是重要的概念、定义。接下来我们准备进入具体讲解环节。      一、大致介绍 Chrome/Chromium   大家一定对 Chrome 内核不陌生,或者至少一定有过接触,没感觉的话我稍微介绍下就好。我在 Google Analytics 后台看到我的读者【目前】大部分都是 Chrome 浏览器。如果你不知道 Chrome /  Chromium 浏览器内核,简单来说就是你用的 Microsoft Edge浏览器、 360 浏览器、百分浏览器、我要对比的相对隐私、大众的 Brave 浏览器,甚至是手机自带的华为浏览器、小米浏览器、三星浏览器等,都是 Chromium 内核。 Chrome /  Chromium 【广义】市场占用率在 80% 以上(截至本文写作时)。你日常使用的浏览器几乎都在用 Chromium 内核!也就是说, Chrome / Chromium 是【事实上】的标准。         Chromium 内核是什么? 简单来说,是由谷歌【主导】的一个【开源】 浏览器项目 ,大家都能提交和维护代码,但主要是谷歌在提交、维护。Chrome 主要基于 Chromium 构建,Chromium 可以看作 Chrome 的开源基础项目。许多新特性会先在 Chromium 开发,再进入 Chrome,但两者并不存在简单的“测试版”与“正式版”关系。      Chrome 与 Chromium 区别?简单来说是 Chrome 代码以 Chromium 代码为主体,绝大多数代码确实是 Chromium 的,但是加入了谷歌【私有、不开源】的代码;即 Chrome 【并非】开源。       额外插播:为什么大家都用 Chromium ?第一,因为现代浏览器是庞大的系统工程,要兼容的网页标准高达数十万页。这是一项浩繁的工程。外界预估,并非谷歌公布,谷歌也是花费了 100 亿美元起步,投资到 Chromium 项目,也就是说,每年 10 亿美元以上。第二, Chromium 开源协议宽松。 Firefox 主要...

关于 Firefox 隐私加固附录:关于时间戳与元数据的一点思考

  大多数发布平台会在后台记录你操作时的时间戳,这个时间戳往往带着时区信息。时区本身是一条弱但真实的信息——它能把"你在哪个大致区域"的范围收窄不少,长期积累下来,配合发布/更新的时间分布,甚至能大致推出一个人的作息规律。     一个简单的思路是:让浏览器上报的时区和你实际所在时区不一致(比如用 Firefox 的抗指纹追踪功能把时区伪装成 UTC ),这样平台记录下来的时间戳本身就是"错位"的——你按自己真实作息发布内容,但后台留下的标签却对不上号。单独看这些时间戳,得不出你的真实时区或作息规律。     这【不是】万能的 。它只能挡住"单纯靠时间戳反推"这一种手段。如果攻击者手里还有别的信息源——比如你在别处的活跃时间、跟你相关的其他账号习惯——多个信号交叉验证之后,单条时间戳的模糊效果会被稀释。这层保护更像是增加一点推断成本,而不是彻底遮蔽。     另外提一句:这类技巧一旦公开说明"某个具体地方正在这么用",保护效果就会打折扣——它依赖的是攻击者没意识到时间戳被动过手脚。所以这里只讲原理,不对应到任何具体场所。

Firefox 隐私加固( Harden Firefox, Firefox Hardening )系列第二篇:总体哲学浅议和威胁模型判断

图片
  在开始讲解步骤和原理前,我提供给大家我的真实实例,帮助大家理解什么是正确加固哲学,以及如何大致判断威胁模型、使用符合自己威胁模型的加固策略、哲学。     首先,简单解释下,所谓威胁模型,就是"你真正要防谁、为什么要防"。我们做的一切都是围绕威胁模型【正确】展开。不能做出不符合威胁模型的防御。(本文最末有图示)     下面是真实实例:我的 Firefox 肯定是高度加固,修改了很多隐藏的配置项;我之前总听 Reddit社区的 Linux 、 Firefox 、 Privacy 等板块告诫“有时修改越多,反而越特殊、小众,越容易被识别”。我当时不以为意。后来我的旧 Reddit 账户不知为何被封禁,申诉无望后同样浏览器实例、不同的纯净的多账户容器扩展(后面篇章将介绍,简单来说顾名思义,就是通过容器隔离浏览器环境,让你可以同时运行多账户)、无关联的 Gmail 创建新账户,但新账户很快又出现明显的“暗中封禁( Shadowban ,区别于"明确封号",用户看不出自己被限制,内容仍然可见给自己但对其他人不可见)”,即“评论从第一天开始甚至无人点赞、阅读,发布的任何帖子被立刻移除”等明显被针对的现象。后来2周后被再次封禁。后来我和 Gemini 讨论后,认为是注册的时候就被认为、发现是异常,2周后封禁,大概率是尽量不让你反推出平台风控策略。     困惑的我思考后,认为有可能是碰到了之前被告诫的“有时修改越多,反而越特殊、小众,越容易被识别” ,我【同设备】新建【未经修改、纯净的】实例,用同样 IP 地址、同样的大版本 Firefox ,注册新账户,第一天评论就有2个点赞。到现在越来越好。     当然你可以说我实验次数不够,我承认是不够,因为我关闭了 Firefox 隐私强化,如果纯净实例再去注册账户肯定是被发现同一个人(后面篇章会讲述为什么能发现是同一人);故可能让实验结果加入过多变量。但是我完全可以负责任说,我能保证除了是否隐私强化,其他条件均相同。因此我初步推测,Reddit 的风控系统认为这个新账户与此前被封禁账户具有高度相似的环境特征,从而提高了风险评分或审核强度。至于具体采用哪些信号、是否进行了账号关联,外界无法确认,因此这里只能作为基于实践的推测,而非确定结论。需要...

Firefox 隐私加固( Harden Firefox, Firefox Hardening )系列始篇:为什么要加固 Firefox?

一、术语确定    写这个系列前,鄙人“蜻蜓点水”般检索了下,发现似乎没有一个系统的中文教程,故尝试撰写,浅议之,如有疏漏,欢迎讨论与指正。望大家满意。 :)     先确定 Harden Firefox, Firefox Hardening 术语翻译:我和 ChatGPT 讨论后,我本想翻译成“隐私强化”,我之前第一反应是“强化”,我之前用“强化”反而更多; 经检索发现,目前中文技术资料中"加固"、"强化"、"增强"等译法均可见,尚无统一标准。 考虑到本系列文章主要讨论通过配置和策略减少攻击面、提升 Firefox 安全性与隐私保护能力,故统一采用"加固"这一译 法。且 GPT 认为 Harden 等已经有翻译成“加固”,例如《 Mastering Linux Security and Hardening 》第一和第三版,台湾天珑出版社【暂译】为“精通 Linux 安全与加固 - 第三版”;虽然第二版翻译为“ 精通 Linux 安全与强化 ”。     而且我和GPT、Claude讨论,认为“因为这个词本身带有"给一个本来就存在的结构增加防御强度"的意象;而我要写的内容——  user.js  (一个专门保存  Firefox  配置的文本文件,可用来配置Firefox,以隐私加固)、  policies.json  ( Firefox 企业策略配置文件 )、证书信任链(证书是网站证明自己是这个网站的证明材料,只有先证明自己是这个网站才能加密数据、传输给你,信任链简单说是指证书信任一环扣一环,如果一环中断,后面环节均不可信,浏览器就会显示"连接不安全"的警告。这些后面篇章均会讲解)这些——本质上就是在给 Firefox 这个已有系统一层层增加防护,跟"加固"这个词的画面感更贴切。"强化"这个词更泛,可以用在任何"变得更强"的场合(强化训练、强化免疫力),语义上没有"加固"那种"针对已知薄弱点专门补强"的精确感。”     故本文采用"(隐私)加固( Hardening )"这一译法。需要说明的是,中文技术资料中亦可见"...

本站及镜像站今日起启用 Google Analytics

关于本站的数据统计   从今天起,本站(含镜像站)接入了 Google Analytics(GA4),用来了解有多少人真的在读这些文章、哪些内容更有用和更吸引人、搜索引擎优化(Search Engine Optimization,SEO)等。     我不会主动收集或出售任何个人身份信息,统计数据仅用于分析网站访问情况和改进内容方向,且目前唯一只有 Google Analytics 在收集信息。 Google Analytics 本身提供了一系列隐私保护措施,例如不会在 GA4 中记录或存储访问者的完整 IP 地址,但仍会按照其隐私政策处理相关统计数据。且我不会精确、主动跟踪你们任何人,镜像站只有HTML和CSS,无复杂的JavaScript计算你的设备特征;因为同样,我也不希望自己在线踪迹被跟踪,因此我信任、选择Firefox。稍后我会撰写专题类文章讲解我是如何使用和加固Firefox。     如果你不希望被追踪,有几种方式可以选择: 安装 Google Analytics Opt-out 浏览器插件 ,官方工具,装上之后你在任何网站的访问都不会被 GA4 记录。 使用带隐私强化配置的浏览器(比如做过深度隐私加固的 Firefox(即Hardened Firefox),我稍后会详细系统介绍为什么我对Firefox情有独钟、如何隐私强化Firefox和本人一些实战经验和教训),或任何广告/追踪拦截扩展(例如我最喜欢的、每次安装浏览器扩展一定要第一个安装的uBlock Origin,简称为uBo),同样能屏蔽本站的统计脚本。 如果你什么都不想装,也完全没问题——这只是数据统计,不影响你正常阅读任何内容。     因此,我希望提前告诉每一位访问本站的读者:本站启用了访问统计,并提供了相应的退出方式,你可以根据自己的隐私偏好自由选择。透明是我一贯的态度,我必须给大家提前说明。     如果未来本站接入新的统计或评论系统,我也会像这次一样提前说明,而不是悄悄上线。 

Windows 零基础使用 yt-dlp:从双击 exe 报错到下载第一个视频

图片
适用人群: 1、第一次使用 yt-dlp 的 Windows 用户 2、双击 yt-dlp.exe 后提示 Do not double-click the executable 3、不知道 CMD 如何运行命令 4、不理解 Windows CMD 中 ^ 的作用 5、希望获得一份可直接复制运行的 yt-dlp 命令模板     如果你双击 yt-dlp.exe 后看到这样的报错,说明你的操作方式是对的,只是打开方式不对: **yt-dlp.exe: error: Do not double-click the executable, instead call it from a command line.** 这不是程序坏了,也不是文件损坏——继续往下看,一定让你能解决。谢谢你的耐心阅读!      ⚠️ 注意:请不要直接复制接下来本文中讲解的命令行模板。因为为了方便讲解,我在每行命令后面加入了大量中文说明,例如: --write-info-json ^ (下载视频信息 JSON 文件), 这些中文说明只是文章注释,并不是 CMD 命令的一部分。如果直接复制,CMD 会把中文一起当作参数解析,导致命令报错。 建议手动输入命令,或删除所有括号和括号内的中文说明后再复制。即除了最后一行,【必须】以  ^ 为结尾,下文会具体阐述原因。文末附有无中文注释、可直接复制运行的命令行 CMD 模板。     本文默认读者为 Windows 新手,几乎没有命令行基础。如果你已经熟悉 CMD 、CMD 如何调用 yt-dlp 、 PowerShell 、 FFmpeg 、路径 PATH 等概念,可以直接跳到最后命令行参数模板部分。          你也许不知道 yt-dlp 是什么?鄙人浅薄介绍下。 yt-dlp 为【命令行】 YouTube 、B站等视频网站下载工具,为视频下载的“多功能瑞士军刀”;为【大部分】 YouTube下载软件的必备核心;为下载 YouTube 视频最直接、失败率最低、 GitHub 社区更新最活跃和复刻( Fork )最多的 YouTube 下载工具。可以下载视频、短视频( shorts )甚至整个频道【所有】视频! ...

Rclone无法访问包含全角冒号(:)的文件名:原因与解决方案

今天踩了一个很奇怪的 Rclone 坑:Windows 中文文件名 + 全角冒号(:) 今天用 Rclone 上传文件时,遇到了一个非常奇怪的问题。 Windows 明明可以正常打开目录: E:\Test\Test:1 但是: rclone lsf "E:\Test\Test:1" 却直接提示: directory not found 最开始我怀疑: Windows 编码问题 Unicode 问题 SFTP 问题 Hetzner 问题 Rclone Bug 结果都不是。 真正原因 后来才发现,这是 Rclone 的 Filename Encoding(文件名编码)机制 。 为什么会有这个机制? 因为: Linux 可以有: Test:1.jpg Windows 却不能。 因此,Rclone 为了让各种不同平台之间能够互相复制文件,会自动做字符映射,例如: :(半角) ↓ :(全。下同) ?(半) ↓ ?(全) *(半) ↓ *(全) 这样 Linux 上的文件也可以保存到 Windows。这个设计本身没有问题,而且也是 Rclone 的默认行为。( Rclone ) 为什么中文用户容易踩坑? 问题就在这里。 我遇到的文件名根本不是 Linux 转过来的。 而是 Windows 本地创建的,文件名本身就包含真正的中文全角标点: Test:1.jpg 注意: 这里的: : 是真正的 Unicode 全角冒号。 但是 Rclone 默认会认为: 这个全角冒号,是以前为了兼容 Windows 而转换出来的。 于是它内部又把它理解成: : 结果: Windows 真正存在的是: Test:1.jpg(全) Rclone 内部却在寻找: Test:1.jpg(半) 当然就只能得到: directory not found 如何解决? 最简单的方法: --local-encoding Raw 例如: rclone copy ... --local-encoding Raw 或者: rclone check ... --local-encoding Raw 加入以后,Rclone 就不会再自动转换: : ? * 文件可以正常上传、校验、列目录。 官方文档也说明了,如果 Windows 本地本来就使用全角 : 、 ? 、 * ,可以使用 --local-encod...

2026年5月发现的关于新建美区苹果账号Apple ID注意事项

不好意思,一篇迟来的博客。现在创建美区苹果账号教程已经数不胜数了,鄙人在这里分享下我遇到的情况,提醒大家注意风控。   今年(2026年)2月我创建了新美区苹果账号,购入了 Shadowrocket 等付费软件,消费20美元以上,我原以为已有正常消费记录,因此账号可信度应该已经较高,以为风险已经较低。3月我以为安然无恙,退出登录。今年5月需要再次订阅,登录后发现被冻结。幸好在我常用设备申诉后挽回。   经检索,目前 Reddit 、苹果支持社区等平台已有不少用户反映,2026 年以来,新建美区 Apple ID 更容易触发安全验证或冻结。苹果官方并未公开说明风控策略是否发生变化,因此以下内容主要基于社区反馈,而非官方确认。我和 Gemini 大语言模型猜测现在因为灰黑产不当使用、不当获利太多,【社区推断】苹果2026年起大幅增加关于对中国大陆IP、美区账号创建的风控和封禁力度,频繁登出、长期无物理设备登录、以及异地再次登录等,会被系统判定为“账号交易或盗号”风险行为,部分用户反馈,即使已有消费记录,账号仍可能在一段时间(部分案例为一周)未登录后被冻结。而且5月我给好朋友创建163邮箱、美区苹果账号,1周后未登录被彻底封禁,无任何申诉渠道。这是个案,不能据此推断所有账号都会如此。   所以基于目前社区反馈以及我自己的经历,我个人建议:   请大家尽量不下线,完全可以、个人推荐是仅登录 AppStore ,不登录整体设备。即使连续登录数月,目前社区仍有个别账号被冻结或封禁的反馈,因此不能认为持续登录即可完全避免风控。最好的还是一直登录在某台设备。   本文旨在分享个人经历和社区观察,不构成对苹果风控机制的准确描述。不同地区、设备、IP、支付方式及账号使用习惯均可能影响账号状态,请以苹果官方政策为准。    本文最后更新:2026 年 7 月。苹果的风控策略可能随时间调整,本文内容主要反映截至当时的社区观察和个人经历。    鄙人也会长期观察苹果官方政策,随时补充我的经历、维护这篇文章,欢迎补充和纠正。