“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。
md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。
要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。
在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。
要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。
工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。
写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。
适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。
你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。
全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。
这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。
不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。
产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。
如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。
苹果的“不同思考”:加密后门如何打开你私生活的缺口
苹果计划在iOS和iMessage中引入客户端扫描功能,虽声称保护儿童,实则构建了可被滥用的加密后门,削弱所有用户隐私。
引言:当“保护儿童”成为削弱加密的借口
苹果公司近期宣布将对其操作系统进行重大更新,计划在iCloud和iMessage中加入所谓的“儿童保护”功能。对于任何关注过加密战争(Crypto Wars)的人来说,这一消息的潜台词不言而喻:苹果正在为其数据存储系统和消息系统构建一个后门。
儿童性虐待(CSAM)问题确实严重,苹果也不是第一家为了应对该问题而放弃隐私立场的科技公司。然而,这一选择将让所有用户付出巨大的隐私代价。苹果可以长篇大论地解释其技术实施如何在后门中保持隐私和安全,但归根结底,即使一个文档完善、深思熟虑、范围狭隘的后门,仍然是后门。
EFF(电子前沿基金会)对此表示极度失望。历史上,苹果一直是端到端加密的坚定支持者,其理由与EFF反复强调的完全一致:强加密是用户隐私和数据安全的基石。苹果在端到端加密上的妥协可能迎合了美国及海外政府机构的需求,但对信赖该公司隐私领导力的用户而言,这是一次令人震惊的180度大转弯。
两个核心功能:iCloud照片扫描与iMessage儿童监控
苹果计划在每台设备上部署两项功能:
iCloud照片客户端扫描:当用户将照片上传至iCloud Photos时,设备会扫描所有照片,与美国国家失踪与受虐儿童中心(NCMEC)维护的已知儿童性虐待材料(CSAM)数据库进行比对。
iMessage儿童账户扫描:针对被指定为未成人拥有的账户(即iMessage中属于儿童的账户),扫描所有发送或接收的图片,检测是否存在性露骨内容。如果儿童年龄较小,系统还会在发送或接收这些图片时通知其父母。该功能可由父母选择开启或关闭。
一旦苹果推出这些“客户端扫描”功能,iCloud Photos用户、使用iMessage的儿童账户,以及任何通过iMessage与未成年人交流的人,都必须重新审视自己的隐私和安全优先级,甚至可能无法再安全地使用这款曾被视为顶尖的加密通讯工具。
技术的本质:这不是滑坡谬误,而是全副武装的监控系统
EFF此前已多次指出,且现在再次强调:构建一个只能用于检测儿童性露骨图片的客户端扫描系统在技术上是不可能的。
原因在于,任何在设备端运行的扫描系统,都意味着系统必须能够解析用户内容(或内容特征),并对其应用模式识别或分类算法。一旦系统具备这种能力,其用途就不可能被永久地限制在单一内容类别上。
这是不是滑坡谬误?不,这是已经完整构建好的系统,只等待外部压力做出最微小的调整。要拓宽苹果正在构建的这个狭窄后门,只需要:
- 扩展机器学习模型的参数,使其寻找更多类型的内容(例如,从CSAM扩展到受版权保护的图像、政治敏感图片或“恐怖主义”相关内容)。
- 修改配置标志,使扫描范围从“儿童账户”扩展到“所有用户账户”,而非仅仅是儿童账户。
这已经不是理论上的猜测。我们已经在其他技术项目中看到了这种“使命蔓延”(mission creep)的实际发生。例如,最初用于扫描和哈希儿童性虐待图像的技术,已经被改造成一个“恐怖主义内容”数据库,由全球互联网反恐论坛(GIFCT)管理。公司可以贡献和访问该数据库以封禁相关内容。但该数据库缺乏外部监督,尽管民间社会一再呼吁增加透明度。虽然我们无法确定该数据库是否过度执行,但已知平台会定期将关键批评内容标记为“恐怖主义”,包括记录暴力和镇压的文档、反言论、艺术和讽刺作品。
深入解析iCloud照片扫描的技术细节与隐私后果
苹果计划扫描上传至iCloud Photos的照片,其方式在某些方面类似于微软的PhotoDNA系统。主要的产品区别在于,苹果的扫描将在设备端(on-device)执行。
具体流程如下:
数据库分发型:经过处理的CSAM图像数据库(不可审计)将直接嵌入操作系统(OS)中,分发到每一台iPhone上。此处的“处理”是指对原始图像进行变换(如哈希或嵌入向量),使用户无法直接看到图像内容(即反向图像不可读)。
私有集合交集匹配:设备在本地对上传的照片应用同样的变换,然后使用私有集合交集(Private Set Intersection)技术,在不暴露设备是否找到匹配项的情况下,与本地数据库进行比对。
阈值触发机制:匹配结果会上传到苹果服务器,但苹果只能得知匹配数量是否达到预设阈值。只有当匹配数量达到一定数量(例如,30张)时,系统才会触发警报。
人工复核与报告:一旦触发阈值,系统将相关照片发送至苹果内部的人工审核团队。审核员确认照片确实属于NCMEC的CSAM数据库后,会将照片提交给NCMEC,并禁用该用户的账户。
无论技术细节如何保证隐私,底线是:上传到iCloud的所有照片都将经过扫描。 这是一个对所有iCloud Photos用户隐私的明确降低,而非改进。
目前,虽然苹果持有查看iCloud Photos中存储照片的密钥(即苹果可以理论上访问这些内容),但它并不会主动扫描这些图像。公民自由组织曾多次要求苹果取消其查看用户内容的能力。但苹果选择了相反的方向——主动赋予自己更多了解用户内容的途径,这从根本上改变了用户与云服务之间的信任模型。
iMessage中的机器学习和家长通知:弱化强加密的体现
苹果的第二项主要功能是基于扫描iMessage发送或接收的图像,产生两类通知(警告儿童或通知父母)。为了实现这些通知,苹果将在设备端部署一个机器学习分类器,用于检测“性露骨图片”。
苹果表示,这些功能(在发布时)将仅限美国地区、18岁以下且已加入“家庭账户”(Family Account)的用户。在具体流程中,如果账户持有人被标记为儿童,当该账户发送或接收图片时,设备上的分类器会先进行分析。
技术层面的核心问题在于:这个分类器必须在消息被端到端加密保护的情况下,仍然能够访问图片内容(或图片的语义特征)以进行判断。
这意味着加密不再是真正的端到端——因为设备本身(操作系统)在本地拥有了解内容的能力。即使苹果声称消息在传输过程中是加密的、服务器无法读取,但客户端扫描意味着发送端的操作系统在加密之前,或接收端的操作系统在解密之后,都会对图片内容进行检测。这实际上破坏了端到端加密的承诺,因为安全性从“内容仅被发送者和接收者所知”降级为“内容被发送者、接收者以及操作系统内部逻辑所知”。
这一改变对消息系统的安全性有深层影响:儿童账户发送或接收的照片,将被分类器永久性地记录和分类,生成的结果被发送到苹果服务器。此外,对于与儿童通信的成人用户而言,他们的消息内容和隐私也间接受到监控——这从根本上改变了用户对iMessage的安全感。
全球监管压力下的潜在滥用场景
苹果的全球用户众多,但不同国家的政府有着截然不同的法律和监管需求。EFF指出,苹果这些改变将使其能够支持全球性的审查和举报机制。
一些具体场景:
- 印度:最近通过的法律要求平台识别消息来源并预先筛选内容,苹果的客户端扫描正好可以为这种立法提供基础设施。
- 埃塞俄比亚:新法律要求24小时内删除“错误信息”,可能适用于消息服务。苹果的扫描+举报机制完全符合这种“快速删除”的趋势。
- 更多威权国家:许多政府已通过类似法律,要求平台对加密内容进行审查。
在系统建成后,只要政府施加压力:
- 一个将同性恋定为非法行为的国家,可能要求分类器专门训练其限制LGBTQ+内容的传播。
- 一个威权政府可能要求分类器能够识别流行的讽刺图像或抗议传单。
这些不是科幻小说的情节,而是现实世界中对安全技术和监控工具的普遍要求。苹果构建的这个系统,其架构天生就支持这种扩展——只需更新模型参数或数据库即可,无需改变任何底层结构。
从CSAM到“恐怖主义”:技术滥用的先例
EFF引用了GIFCT的例子来证明,声称用于打击CSAM的技术最终会被用于其他目的。GIFCT的数据库虽然起点是打击儿童性虐待内容,但如今已被各种公司用于标记和删除与恐怖主义相关的内容。这个系统缺乏外部监督,允许参与者(通常是大型科技公司)自行决定何为“恐怖主义”。
在这种系统中,“恐怖主义”的标签经常被过度使用。平台可能会将记录国家暴力行为的文档、抗议活动的宣传海报,甚至记者的敏感报道都归类为“恐怖主义内容”并删除。这直接证明了技术扫描系统在政治压力下的脆弱性和可塑性。
对苹果用户的现实影响与选择
苹果的这项计划对美国以及全球的隐私权运动来说是一记重击。
对于现有苹果用户:
- iCloud Photos的所有照片上传,无论是在美国还是海外,都将被扫描(尽管苹果可能只会在美国推出,但从技术角度看,扫描逻辑已在所有设备上部署)。
- 任何与儿童使用iMessage的家庭,都必须接受新系统的监控。
- 苹果历史上倡导隐私保护的立场可能因这一举措而失去可信度,进而削弱用户对苹果设备整体安全性的信心。
对于关注隐私的潜在用户:
- 如果你的通讯内容涉及敏感数据、商业机密或政治活动,你可能需要重新评估是否继续使用iMessage。
- 即使启用端到端加密,客户端扫描的存在意味着设备本身可能成为监控工具。
EFF发起了全国性的抗议活动,呼吁“不要扫描我们的手机”。苹果的这一决策很可能导致其用户基群的分裂:一部分人愿意接受安全风险换取儿童保护(或被迫接受),另一部分人则可能转向更激进的安全通讯工具(如Signal等完全开源的端到端加密应用)。
结论:加密的底线不容妥协
苹果可以把它描绘成一项善意的保护儿童措施,但技术系统从不具备道德属性。一个能扫描CSAM的系统,必定能扫描其他内容。无论是增加关键词、扩展示分类器、改变阈值,还是响应政府要求,这都只需改动几行代码,而无需重新构建系统。
端到端加密是一种非此即彼的技术:要么只有通信双方能阅读内容,要么系统(或政府)也能通过后门访问。苹果选择在中间划一条模糊的线,这对隐私的伤害比其声称保护的儿童可能还要深远。
在这轮“加密战争”中,苹果原本是少数坚守原则的巨头之一。现在,它成为了第一个大规模部署客户端监控系统的平台,为其他公司提供了效仿的模板,也为政府要求更多监控功能打开了大门。
用户应该意识到,他们购买的不仅是硬件,也是政治和隐私立场的投注。当苹果选择“不同思考”时,思考的结果很可能是一个连自己都无法控制的后门。