笑死
https://www.youtube.com/watch?v=sZS3hADA324
影片详细介绍了 #iPhone 的资讯安保机制并且捎带提了下Android

因为 #AppStore 严格的第一方垄断和封闭机制,apple得以控制平台上所有软件(包括恶意软件)的发行,因此很大程度上过滤掉了恶意软件接触用户的机会

因为apple设备的多平台统一性(都使用arm架构处理器+darwin内核),因此一旦某种apple设备被入侵,黑客往往可以获得入侵其它apple设备的机会
而Android这边,由于系统版本和硬件的碎片化,导致黑客即使入侵了一台Android设备,也往往意味着……只入侵了一台设备,因为「毕竟连应用软件都不一定能在其它Android设备上顺利运行」

#数 #拆分AppStore

Is Apple Security a MYTH? Complete Breakdown

YouTube

哇哦 #默嘟象 #mastodon 框架又更新了
现在点击任意嘟文的标签会提示是浏览联邦轴上该标签下的全部嘟文(仅限公开嘟文)、还是浏览自己所发的嘟文中包含该标签的嘟文(任何隐私级别)
还可以直接静音所有包含该标签的嘟文

对于用户检索自己过往嘟文、以及更好地管理浏览时间轴都更方便了
特别是以前标签是无法聚合非公开发布的嘟文的,对于喜欢悄摸摸碎碎念的象友是巨大的体验提升

版本号v4.4.0-nightly.2025-04-15

#数

@PigeonAdultman
这方面threads做得算是比较好了
只要在设置-账户里打开「fadiverse sharing」
此时自己的个人页面上ID后面就会有个带星环的球体标志
然后在threads正常发帖,发布框上会显示「you're sharing this to the fediverse」,下面的可见性保持默认的「anyone」
帖子发出后就会直接通到fedi这边关注你threads账号的默嘟象用户的首页时间线里了

如果要单独转某一条threads,可以点帖子右上角菜单-选择「复制链接」,然后在默嘟象的搜索框中贴上链接、回车或点击下方的「于mastodon中开启链接」,就会嘟文形式的threads贴文,可以直接转嘟、评论等
这套操作和搜索一条嘟文链接以便在mastodon中互动是完全一致的

#数

@blakeyurikuma
我觉得祂的原意其实是指向「国外的互联网基建不像国内这么好所以验证码服务不稳定」

平台(强制)要求用户使用手机号注册是另一回事,很多国家并不要求 #网络实名制 所以手机号和真实身份并不关联,这时候使用手机号注册就只是方便用户记忆(毕竟这年头人人都有手机号);但国内是强制实名制、手机号一号一人和真实身份绑定,强制要求手机号注册是因为这是最廉价便捷的实名制验证手段(其他手段要求用户绑定银行卡或者上传身份证信息)。

我记得十年前实名制还没推行的时候,各种网络服务最通用的注册手段其实是使用QQ和新浪微博的 #oauth api,因为那时候网民人手一个QQ和新浪账号。但现在尽管仍然可以通过QQ和新浪微博绑定来注册新账号,还是会要求绑定手机号来进行实名制验证。

#数

说到微信的社交网络功能为什么会叫做朋友圈就不得不扒拉下腾讯黑历史了
尽管靠「摇一摇」这种陌生人社交极大扩展了用户群(这也是腾讯的人最爱使用的微信origin narrative),但事实是微信自始至终都是围绕熟人社交建立的
从一开始它通过「代收qq信息」来实现产品冷启动、以及刻意在消息回执上选择了只显示送达不显示已读来规避熟人社交压力
而在微信逐步成长、需要一个类似微博的社交互动功能时,市面上最热门的产品是path——一款以「人最多只能维持150人的朋友圈子」这一假说为基础、只能加150位好友(后来上限有提高)的究极熟人社交apps。
微信的朋友圈功能是1:1对拷path的(有心人可以自行研究),也同样是面向熟人社交,所以这项功能被张小龙命名为朋友圈就顺理成章了

#数

才注意到 #AO3 运营方 #OTW 昨天已经出了声明
https://weibo.com/5615784197/P7A6PyKDM
「大部分的第三方AO3 App(包括 #3AM)本质上是一个专门用于AO3的手机浏览器,通过第三方开发者设计的界面展示AO3原站的作品,有时附带一些额外的功能,但它们并没有存储AO3上的作品。」
这话够明白了吧……

同人社群这出 #AO3appwars 就很 #霉地魔 ,你被顺直男(公权力)造成人身安全威胁很应激很恐慌可以理解,但你应激起来去攻击酷儿社群(开发者)算怎么回事,提醒一下以讹传讹和举报并不妥当就是「也就敢要求同人女了」,做人不能这么以色列吧指出你的伤害行为就是反犹?

至于OTW关于 #DMCA 的建议我觉得丝国同人创作者要万分谨慎,这恰恰会增加作者的暴露风险。提交这个申请要以作者身份向公权力提交对作品所有权的证明,对于第三方app来说执行很简单加一条规则禁止解析特定文章url就是了,但对作者就是把自己的真实身份和对作品的著作权留下了书面证据……更好的方式是藏木于林,把文章加锁、匿名、孤篇化甚至删文都比去提交DMCA申诉要安全得多……
洋大人确实不懂丝国

#数

OTW再创作组织关于AO3作品库第三方App的公... 来自OTWComms - 微博

OTW再创作组织关于AO3作品库第三方App的公告 在过去几天内,我们收到了许多关于第三方App “3AM” 的来信。我们持续关注此事,并收集、总结信息,告知了给我们的法律支持团队。据我们所知,目前此App已经从许多地...

作为 #newyearresolution 的一部分,我正式把使用的#默嘟象 客户端换成了 #icecubes

其实去年我也好几次尝试换用,但每次还是不多久又换回toot!了。这款买断制付费app是我测试过的apps里面最符合我个人使用习惯的。但它已经太久不更新了(应该是在mastodon3.x的时期),很多功能缺失不说,一些产品细节也影响体验,比如我在web端设置filter的嘟文会被它原样显示出来

这次替换我决定打定决心努力适应新的产品逻辑,不能抱着旧用户习惯做参照系了。在我试过的各种apps中
https://mastodon.social/@hiromst/110449536907267309
icecubes是最让我满意、而且是一款开源且免费的apps。我还是认为比起那几款订阅制客户端,默嘟象用户更应该给自己所在的实例捐款,因为实例才承担了用户体验的主要成本。

当然任何apps都不可能百分百满足一个人的需求(比如icecubes就不提供我喜欢的以绝对时间显示时间戳),但它是在可选项中最接近的。

#数

既然3AM已经被apple下架,有必要介绍(及推荐)一下。未来赛博考古的人们可以自行判断整场闹剧多么荒唐和扭曲。

#3AM 是一款 #AO3 第三方阅读器,它的原理是作为浏览器供用户访问AO3的公开文章并重新排版以提供更好的阅读体验。
https://apps.apple.com/app/id6532620943
这是一款免费+IAP的软件,国区收费是3CNY/月及28CNY/年;美区是0.99USD/月及17.99USD/年。
在2024.12.27开始的丝国同人社区闹剧之前,这款app已经在AppStore存在了超过四个月,提供了超过十次版本更新;它在AO3的读者大本营美区获得了1.3K评论及4.7星的超级好评,远超所有同类型apps

对于使用浏览器访问AO3并通过内置阅读模式或安装排版插件获得阅读体验改善的读者,3AM执行的是完全一致的技术过程。它不包含任何广告,也不提供任何登录和互动功能,全部数据存储在本地(手机中);它的近乎全部功能都无需任何门槛即可免费使用。付费功能包括缓存文章供离线阅读、不限量的TTS语音朗读(免费范围是1k段落/月)、iCloud同步书架及阅读进度等。

#数

开发者自己主动在国区下架以避嫌都不够
在同人作者和读者的投诉下 #3AM 已经全区下架,不知道未来开发者能否申诉成功重新上架
小红书的同人女在拍手称快
https://www.xiaohongshu.com/discovery/item/6772c43800000000130024b3
与此同时新浪微博有人晒出了AO3运营方 #OTW 的回应
https://weibo.com/7415465978/P7f2vtV1p
一如既往地要提醒下截图并不是可靠信源,请各位自行辨别
至少从截图上来看,#AO3 方面也非常清楚:
「那些apps只是浏览器,就像chrome和firefox一样;它们没有做超出浏览器性质的复制和再分发;尽管用户可以用它们自行存储文章,就像用普通浏览器做相同的行为」

因为公权力对同人社群的镇压,我始终认为同人社群的恐慌虽然荒谬但可以理解。但在辱骂、攻击、举报、投诉下架之后,这件事已经彻底变成了同人社群对app及其开发者的 #猎巫
我希望未来任何回顾这次事件的人,可以自行搜索2024.12.27-12.30这段时间的新浪微博/小红书,看看同人社群是怎样在自己的一厢情愿之下变成了最让自己痛恨的227加害者的。

#数 #AO3appwars

小红书

我尝试抓包看了下

#3am 这款apps访问的就是 #ao3 主站archiveofourown.org(使用443端口的https访问,符合「该app仅作为浏览器对ao3页面进行重排版」的描述),只有在使用分享功能的时候才会连接它自己的3am.app服务器获取一个形如「3am.app/en/work/作品ID」的链接

而且这款apps不提供任何登录功能(不管是ao3账号还是它自身账号),它在AppStore的隐私评级也是「该app的数据无法关联到用户个人身份」

一些象友提到它可能连接了(私自设立的)镜像站,但至少从抓包结果来看并非如此,我倾向于分享功能所获取的自有域名链接是用于热门文章等功能的数据统计。这听起来可能很吓人,但移动联通电信广电这些运营商(ISP)其实对于其在网的任意用户的网址访问记录非常清楚,这一点应该在数年前的SSR大战中被广泛流传了

相关阅读:
《宽带服务商能否监控到我浏览了哪些网站?》
https://www.zhihu.com/question/21064678

#数

宽带服务商能否监控到我浏览了哪些网站? - 知乎

宽带服务商是否监控、记录、上报到我浏览了哪些网站?包括具体的URL、所浏览内容;还有输入内容,页面内容…