💡互联网/数码/App/羊毛/相机/数字指南

📨投稿/推广/频道解封:@appdo_bot

Buy ads: telega.io/c/AppDoDo

🧑🏻‍💻博客 song.al

📷浮生东京 @LifeJapan
#APPDO应用推荐 #Mac

▎DeskWidgets:MacOS桌面组件库应用

DeskWidgets允许你将喜爱的组件直接放在电脑桌面上,来提高日常效率:

1. 这些组件可以是自己喜爱的时钟/日历/一年进度/家人照片等
2. 也可以是Todo/便签,自己常用的软件集合
3. 同时他们还创建了文件分类组件,可以将桌面上杂乱的文件进行分区摆放,让桌面随时保持整洁

当前该软件提供7天免费试用,$1.99刀月订阅,$12.99刀年订阅,$24.99刀买断制

▎激活码抽奖

🎁抽奖活动1 - 群组抽奖
抽奖:
加入APPDO群组抽奖
奖品:年度激活码*5
时间:截止 2023.9.6
抽奖关键词:DeskWidgets,将你喜爱的组件放在桌面上

🎁抽奖活动2 - 推特抽奖
抽奖:
点击参加推特抽奖
奖品:永久激活码*5
时间:截止 2023.9.6

▎相关链接

App Store 链接:https://apps.apple.com/us/app/deskwidgets/id6446226257

官网:https://byteapps.tech

开发者Twitter:https://twitter.com/TedChen356

频道 @AppDoDo
#APPDO应用推荐 #Mac

▎OptiClean :清理、修正图片瑕疵的 AI 应用

OptiClean 是一款可以在几秒内帮你轻松清理、修正图片瑕疵的 AI 应用,模型完全在本地运行,使用 CoreML 作为推理引擎,充分发挥 Apple Silicon 的处理能力。本软件仅支持 Apple Silicon,7 天免费试用, $9.9 刀买断制。

▎激活码抽奖

抽奖:评论区发送使用体验 随机抽奖
奖品:激活码*5
时间:截止 2023.9.4

▎相关链接

官网:https://opticlean.io

App Store 链接:https://apps.apple.com/cn/app/id6452387177

演示视频链接:https://youtu.be/csj-ktZePVw

频道 @AppDoDo
#互联网观察

▎X:收集用户生物特征数据以及教育和工作经历

曾经被称为Twitter的社交媒体平台的修订隐私政策将于9月29日生效,并已更新以反映其希望收集的新类型数据,其中包括生物特征,生物特征信息可能涉及从面部识别或指纹中获取的数据。

除了生物特征数据,更新的隐私政策还表示X“可能会收集和使用”包括工作经历、教育历程、工作偏好、技能和能力、求职活动和参与度在内的个人信息。

在政策变更后,X的所有者Elon Musk表示,该平台很快将提供视频和音频通话功能,并且不需要电话号码。

频道
@AppDoDo
#AD

「机场推荐」 风帆 · Sailing

官网: https://www.sailing.ink/
频道: https://t.me/SailingCloud123
群组: https://t.me/Sailing114514

简介: 新开业机场,全中转流媒体解锁节点,价格实惠,一个月最低只需10元(100G流量)。主流节点全覆盖,有香港、日本、美国、新加坡、英国以及台湾节点!
#Blog

🏞 日本浮生录:漫步北九州,感受自然和人文之美

🔗Blog | Newsletter | Sspai

来日本两年之久,印象里的出游很少做细致的计划。但是由于这次行程的时间有限,想去的地方又比较多,因此特别详细计划了本次行程。

在计划之初,本想一路向南,最终抵达鹿儿岛。但仔细研究行程后,发现往返的路程非常耗时,于是修改了我们的出行计划,将旅游区域限定在北九州(九州北部地区)。因此,从北九州落地后,我们计划直奔福冈,而后达成新干线前往大分县的别府,之后前往熊本的阿苏火山,最后去熊本市区,结束本次九州的行程。

💡旅行节点

● 福冈:太宰府天满宫
作为日本最重要的神道教神社之一,它是全国12,000座天神神社的总本社,也是福冈最热门的观光场所之一。

● 别府:地狱温泉和由布院
别府作为温泉之乡,拥有众多的“地狱”温泉,温泉形态各异,是必来的景点之一。不过别看“地狱”温泉众多,一下午的时间足够逛完通票上所有的著名景点。

● 熊本:火山和追逐海豚
阿苏火山拥有世界上最大规模熔岩群,东西长约18Km,南北约25Km。 在位于火山口中心的阿苏五岳(根子岳、高岳、中岳、乌帽子岳和杵岛岳)中,现在火山活动还在继续的是中岳。中岳的直径为600米,深130米。

频道 @AppDoDo
#互联网观察 #数据泄露

▎多邻国 :260万用户数据被再次公开

Duolingo是一个拥有超过5亿注册用户和6000万月活跃用户的语言学习平台,该用户数据早在今年1月份被有偿出售,但现在已经被BreachForums论坛用户提供代价为8个论坛币(约为2美元)的下载。

▎数据内容

电子邮件地址、用户名、真实姓名、电话号码(如果用户提供的话)、社交网络信息,以及其他如语言学习、经验、进度和成就等一般信息

▎泄露原因

Duolingo的API中存在漏洞,只要向该API发送一个有效的电子邮件,就可以返回该用户的一般帐户信息。该用户数据目前仍然可以被抓取。

频道 @AppDoDo
#数字指南

▎Poko Card :无需KYC实名认证即可使用

Poko卡是一张由美国功能强大的虚拟万事达卡,可在全球范围内使用。

支持使用USDC和USDT进行充值,并在实体中使用商店和在线服务上的消费,包括在美国提供的服务,如ChatGPT、Youtube Premium、PlayStation Store、GooglePlay Store等。同时支持美团、支付宝、微信等国内服务。

▎提供存储利息(但仍建议小额充值

余额如果大于400美元,可以获得大约4%的年利率收益。利息来自于短期美国政府国债,并且可能会出现波动。短期国债由美国政府全面信用担保,被视为无风险。

▎开通链接

https://offramp.pokoapp.xyz/

通过本链接开通卡片,享有2000美元额度,无需KYC认证

官方支持群组:https://t.me/PokoOfficialCN

频道 @AppDoDo
#开源 #字体

▎朱雀仿宋:免费商用的开源仿宋字体

仿宋作为「宋黑仿楷」中文四大基础字体之一,长期缺乏开源许可证下的选择。我们希望「朱雀仿宋」可以弥补这一空缺,为开源软件与 TeX 社区贡献一份力。

当前我们发布的「朱雀仿宋」仍为「预览测试版」,尚处于项目早期阶段;无论是设计风格、字数,还是字形、排版质量,都不代表正式版情况。

▎开源与下载页面

https://github.com/TrionesType/zhuque

频道 @AppDoDo
#APPDO应用推荐 #MacOS

▎PopClip 插件:Mac上最好用的增强型插件

PopClip 是一款在 Mac 上人尽皆知的小工具,可完成快速翻译、打开网站、搜索、创建提醒、添加笔记等,创建活动时间等功能。

其外还支持安装各种扩展插件,可以配合PopClip对PDF文本高亮、快捷Twitter搜索、一键查询豆瓣评分、调用有道翻译、欧路词典等自动化功能。

▎正版限时促销中

仅需62.3元即可购买正版,可授权多达5台设备,平均每台设备仅需12元。

▎官方购买地址

https://lizhi.shop/site/products/id/612

可以免费试用150次,支持中文界面,永久授权

频道 @AppDoDo
#声明

▎关于小红书用户抄袭频道内容的说明

小红书用户名为“八岁日志”,用户ID6145734282,用户IP为江苏,长期大量抄袭复制本人频道、推特内容,现在做以下说明。

本频道以及其所属关联频道从未在境内开通过任何账户、也从未授权任何人以任何形式转载任何内容。

该小红书用户长期使用我拍摄的图片和创作的文字内容,以自己的口吻撰写贴文,声称自己拿下“国际驾照”、获取“日本信用卡”、收到“任天堂公司发送的招聘礼物”等一些列行为,甚至和评论区互动,均为恶意盗取我的图文进行发表。

▎我将如何做

我完全无法理解该行为,上述图片的原始文件以及文字草稿均有备份,完全足够证明该小红书用户为恶意盗取。

我将在之后的图文中添加“国内社交媒体禁止的敏感字”等隐性、显性水印,以维护我的图文权力。

▎相关链接

“八岁日志”小红书链接:
https://www.xiaohongshu.com/user/profile/64296b650000000012012e86

被抄袭的相关频道、账户:
@AppDoDo @LifeJapan
https://twitter.com/SimonJP404

以上。
#Blog

🏞 日本浮生录:大地艺术节和佐渡岛

🔗Blog | Newsletter(有删减)|订阅博客RSS

借着去長岡看花火大会的机会,决定在新潟周边尝试自驾游。

💡旅行节点

● 大地の芸術祭
始于2000年,每三年举办一届,艺术作品在分别坐落在760平方公里的宽广大地上,是全球规模最大的国际户外艺术节。

● 佐渡岛
日本海东部的一个岛屿,海岸线全长262.7千米,面积854.76平方千米,是日本四大主岛以外仅次于冲绳本岛的第二大岛屿。其优美的风光、新鲜的水产、舒适的温泉、顶级的露营场成为了佐渡的魅力所在。

同步发送:@LifeJapan
频道 @AppDoDo
#互联网观察 #隐私

▎搜狗输入法:用户数据被窃听

来自多伦多大学的公民实验室报告指出,通过分析搜狗输入法的 Windows、Android 和 iOS 版本,发现软件的定制设计的“EncryptWall”加密系统及其加密敏感数据的方式存在严重漏洞,包含敏感数据(例如包含用户击键的数据)的网络传输可以被网络窃听者破译,从而知晓用户在键入时键入的具体内容。

▎沟通时间线

实验室在5月31日向腾讯报告了此漏洞,但有趣的是,腾讯在第一次回复该漏洞时指出:“此问题不存在低或低安全风险”,而在18小时后又回复“抱歉,之前的回复有误,我们正在处理这个漏洞,请不要公开,非常感谢您的报告。”随后在7月20日的更新版本中修复了该漏洞。

研究人员在与腾讯沟通时遭遇了一些困难,原因是他们的电子邮件域(citizenlab.ca)在中国被屏蔽。他们发现电子邮件域被国家防火墙注入了异常的DNS,以响应对这个域的查询。这可能导致腾讯的邮件没有被正确地发送到citizenlab.ca的邮箱。

▎评估总结

搜狗输入法,一个拥有超过4.5亿用户的应用程序,未能正确保护传输的敏感数据,例如用户的键盘输入。这使得任何网络窃听者都可以恢复这些数据。这种漏洞本可以通过采用TLS(传输层安全)来轻易避免,而不是使用“自制”加密。

尽管现在已经解决了报道的漏洞,但搜狗应用依然依赖于将键入的内容传输到搜狗的服务器。这意味着,来自世界各地的用户的键入内容都被传输到中国大陆的服务器。这些服务器在中国政府的法律管辖之下。高风险的搜狗用户应该保持警惕,因为输入的内容可能包括敏感或个人信息。

由ChtGPT阅读文档并总结,频道 @AppDoDo
#互联网观察 #APP

▎拼多多:提名年度最差厂商奖

恭喜“拼多多”提名 2023年度 Pwnie Awards 的 “最差厂商奖”!

提名理由:拼多多安装后门程序来监视其用户,在被多家媒体和安全公司曝光后,拼多多否认了所有指控,并指责Google将其从Play Store中移除,但很快并悄悄地删除了所有恶意代码,并解散了负责此事的团队。

▎相关链接

卡巴斯基:拼多多软件存在恶意代码

值得注意的是,多数国内媒体在报道此新闻后都因为某种原因删除了该报道。

频道 @AppDoDo
Back to Top