“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。
md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。
要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。
在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。
要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。
工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。
写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。
适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。
你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。
全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。
这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。
不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。
产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。
如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。
FCC委员亲述:如何让物联网厂商为安全更新负责
一位FCC委员在HN发帖,呼吁安全社区在9月25日前提交正式意见,推动物联网设备强制披露安全支持期限并使其可被法律追责。
背景:IoT安全更新的系统性失灵
Nathan Simington,现任美国联邦通信委员会(FCC)委员,在Hacker News上发布了一篇罕见的公开帖子。他自称是FCC内部对物联网安全最激进的推动者之一,但受制于委员会内部权力结构(他不是主席,无法直接将提案提交投票),只能以更迂回的方式推进监管。
他点出的核心问题,任何做过IoT安全工作的人都深有体会:
- 漏洞普遍且修复极慢:消费级IoT设备从发现漏洞到厂商发布补丁,往往以月甚至年计。更糟的是,很多设备在设计阶段就没有考虑过可更新性——固件是烧死的,或者更新通道本身就是不安全的。
- 支持周期与产品寿命严重脱节:厂商在售出设备后,可能只维护几年甚至几个月就停止支持。消费者以为买了一个能用五年的路由器,实际上第二年就变成了一个永远带漏洞的砖头。
- 支持期限不透明:几乎没有任何厂商在销售时明确告知消费者“这款设备的安全更新支持到X年X月”。即使是最谨慎的用户,也无从得知自己设备是否还在安全支持期内。
- 停服不宣告:很多厂商在停止安全更新时甚至不发出公告,用户只能通过“突然没有固件更新了”这种模糊信号去感知——而那时,设备可能已经被公开漏洞瞄准。
Simington的立场:从强制到披露的妥协
Simington最初的提议是:要求制造商为设备提供合理时间内的强制安全更新。他认为这是《通信法》赋予FCC的权力范围。但作为非主席委员,他无法将提案直接提交委员会表决。
经过内部游说,他说服了同僚们“暂时性支持”一个更温和的方案——这促成了FCC在2023年8月发布的**《物联网网络安全标签规则制定提案公告》(NPRM,Docket 23-239)**。
该提案的核心是建立一套自愿性网络安全标签体系:制造商如果满足特定安全标准,可以在产品上贴上FCC网络安全标签,类似能源之星(Energy Star)或UL认证。
Simington在NPRM中争取到的一项关键条款是:标签必须披露产品接收安全更新的时间期限。他希望这个承诺不仅是一个营销话术,而是具有法律约束力的合同义务——如果厂商贴了标签承诺支持三年,但只维护了一年就撒手不管,消费者或州检察长可以依据合同法和侵权法起诉厂商。这是他在自己发表的声明[3]中明确表达的观点。
为什么需要公众介入?
Simington在帖子中直言不讳:现在谈胜利为时过早。
代表大型制造商利益的贸易团体(如CTA——消费技术协会)正在FCC进行高强度游说。他们在华盛顿有最老练的监管律师,擅长将“任何承诺”解读为“过度监管”。他们的核心论点通常是:
- 自愿性标签方案已经是市场自律,再要求强制披露支持期限会“增加合规成本”;
- 安全更新承诺的期限难以标准化(不同设备生命周期不同);
- 法律追责会“扼杀创新”。
Simington指出,FCC和白宫在此问题上的态度,将直接取决于他们所听到的声音的平衡度。如果只有制造商的代表在听证会上发言,监管机构大概率会软化条款;而如果有大量来自安全社区的技术证词,指出具体失败案例和行业惯例的荒谬之处,监管者就有政治资本去对抗行业的阻力。
信息安全社区的特殊位置
他在HN上发帖的核心理由,是信息安全从业者拥有普通公众不具备的能力和可信度:
- 你们亲眼见过不安全的协议、暴露的私钥、后门固件、缺失的签名验证;
- 你们反复警告过这些危机,目睹它们被忽视;
- 你们知道哪些技术措施是可行的,哪些是行业在偷懒。
他提出一个尖锐的观点:**如果信息安全界不把这个议题变成公共议题,公众会继续默认“一切正常”——因为绝大多数人根本不知道该问什么问题。**而如果安全专家递交了正式意见,而FCC仍选择不作为,那么这些公开记录将是未来追责监管失职的永久证据——维基解密式的公开记录,永远无法被删除。
如何提交意见:具体操作指南
这是整篇帖子中最实操的部分。任何感兴趣的人(不仅仅是美国公民或安全从业者)都可以在2023年9月25日午夜(东部时间)前提交意见。如果是对已有评论的反驳性意见,截止日期可延至10月10日。
提交步骤:
- 访问 FCC 电子评论归档系统(ECFS)的Docket 23-239页面:
https://www.fcc.gov/ecfs/search/docket-detail/23-239 - 点击提交 "Express" 评论(直接在文本框输入)或 "Standard" 评论(上传PDF文件)。Express适合短评论,Standard适合长文。
- FCC在法律上有义务审阅每一条提交的意见,无论长短。
- 不需要律师,不需要格式,但论点要清晰到“连律师都能看懂”。
- 如果职业身份(如安全工程师、渗透测试员、十年IoT研究经验)能增加可信度,请在意见中注明——但非必需。唯一硬性要求:你是关心此事的公众。
技术社区的反响与潜在影响
这个帖子在HN上获得了3387分和925条评论,创下罕见的热度。评论区内,大量安全从业者分享了自己的真实经历:路由器固件四年没更新、智能门锁被发现硬编码密钥、厂商论坛中“正在调查”后永久沉默的帖子……这些案例正是Simington希望出现在FCC正式记录中的素材。
他在帖子中承诺(并请其法律顾问Marco Peraza——前安全工程师转行网络安全律师——协助回答),他会在AMA中公开回应提问,也愿意接受“被说服自己是错的”。这展现了罕见的监管开放性:他说服同僚支持披露条款,但具体支持期限应该定多长(两年?五年?十年?)——这正是他希望从技术社区获得建议的核心问题。
意义:从“消费者自我防御”到“制度性追责”
Simington的提议本质上是将IoT安全问题从“买前自己查评价”的消费者自我防御模式,转向强制信息披露+法律追责的制度性框架。
如果最终规则得以通过,其影响将是:
- 标签成为合同承诺,虚假标注构成欺诈;
- 厂商必须在销售时明确标注支持期限,用户可据此比价;
- 安全研究人员可将“厂商未按标签承诺提供更新”作为漏洞披露的升级渠道。
这是监管层面少数可能真正改变IoT安全格局的举措——不是通过强制技术标准(难落地),而是通过改变信息对称性和法律责任划分来倒逼市场行为。
无论最终规则文本如何,Simington的这则HN帖子已经成为了一个独特的公共政策实验:让华盛顿的规则制定者直接向全球安全社区寻求技术输入。正如他所说:“如果你提交了意见而政府仍不行动,这个失败将永远留在互联网上。”
原文链接:Ask HN: I'm an FCC Commissioner proposing regulation of IoT security updates(Hacker News,2023年9月,925条评论)
参考文件:
- [1] Simington 关于强制安全更新的声明](https://www.fcc.gov/document/simington-calls-mandatory-security-updates)
- [2] FCC 网络安全标签规则提案公告](https://www.fcc.gov/document/fcc-proposes-cybersecurity-labeling-program-smart-devices)
- [3] Simington 对提案的附加声明](https://www.fcc.gov/document/fcc-proposes-cybersecurity-labeling-program-smart-devices/simington-statement)