欢迎回来
登录你的知识库账户
忘记密码?
还没有账户?立即注册
创建账户
注册你的专属知识库
已有账户?去登录
找回密码
输入注册邮箱获取验证码
返回登录
请输入图片中的验证码以继续注册
加载中...
取消
新建收藏
手动添加你喜欢的内容
取消
编辑头像与昵称
上传新头像或修改你的显示昵称
支持 JPG/PNG,最大 2MB
取消

问题反馈

notebasewww.notebase.cn
控制台
内容库
动态
管理
账户
U
用户
--
在线
v0.8.7 · 知识库
笔记
KnowledgeBase
网络无边,知识有迹。
0笔记
0工具
30推荐

分类导航

按主题直达

编辑精选

站内用户贡献 · 真实笔记

最新收录

每日更新
继续浏览全部内容 →
>
笔记
0
加载中...
工具
0
此页用于记录用户反馈问题后的每一次改进
笔记用法

“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。

md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。

要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。

工具用法

在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。

要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。

工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。

隐藏笔记

写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。

适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。

数据安全

你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。

技术

全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。

理念

这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。

原则

不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。

更多

产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。

举报

如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。

趋势
// 点击导航加载发现
归档
// 归档为空
最近浏览
// 暂无浏览记录
发布
// 加载中...
用户发布
// 加载中...
用户管理
// 加载中...
访问统计
// 加载中...
内容审核
// 加载中...
个人信息
// 加载中...
返回首页

全球邮件加密软件命悬一线:一个人的开源项目与它的财务危机

1970/1/1网络安全

核心:全球广泛使用的邮件加密软件GnuPG依赖单一个人维护,其开发者因资金匮乏濒临放弃,揭示开源安全基础设施的脆弱性。

背景:一个人的加密软件,撑起全球隐私保护

2015年初,ProPublica的一篇深度报道震惊了技术圈:全球数百万记者、异见人士、安全研究人员以及像爱德华·斯诺登这样的告密者所依赖的免费邮件加密软件,其核心开发者Werner Koch正面临财务枯竭,甚至考虑放弃这个项目。

这个软件叫做Gnu Privacy Guard(GPG),由Werner Koch于1997年编写,此后近二十年,几乎由他一人维护,提供补丁和更新。到2015年,Koch已53岁,住在德国小镇埃尔克拉特(Erkrath)的家中。他的收入极其微薄,来自开源社区的捐赠远不足以支撑生活。

开源的理想与现实的困境

Koch并不是没有能力在私有企业找到高薪工作。事实上,以他的技术水平,在安全行业拿六位数年薪并非难事。但他选择了一条艰难的路:免费、开源、透明。像许多安全软件开发者一样,他坚信将底层源码完全公开是证明软件没有后门的最佳方式——用户和专家可以审计每一行代码,确保没有秘密通道供情报机构(如NSA或GCHQ)利用。

然而,这种理想主义也意味着:**多数关键安全工具由志愿者在业余时间义务维护,缺乏可持续的财务支持。**Koch就是一个极端的例子。自2001年起,他每年的收入大约只有25,000美元,仅为他在私营企业收入的一小部分。

斯诺登事件后的挣扎

2013年初,Koch几乎要放弃一切,去找一份稳定的工作。但就在那时,斯诺登曝光了美国NSA的大规模监控项目。Koch意识到,这不是取消GPG的时候——全世界的记者、活动家和普通民众比以往任何时候都更需要加密工具,来保护通信免受监控。

于是,他留了下来,但资金问题依然未解。2013年末,他发起了一次众筹活动,最终仅筹到21,000美元,远低于预期。而到2015年1月,他的第二次众筹目标是137,000美元(用于给自己发一份像样的薪水,以及雇佣一位全职程序员),但截止报道发布时,仅募集到约43,000美元。

Koch在一次德国黑客大会上的采访中坦言:“我太理想化了。我很高兴接下来三个月有钱用,但之后怎么办?我宁愿不去想。” 他的妻子没有工作,还有一个8岁的女儿。

广泛依赖的核心加密基础设施

GPG的重要性超乎多数人的想象。它支撑了多款主流邮件加密软件:

  • GPGTools:macOS上的PGP加密工具,让用户能在Apple Mail中一键加密;
  • Enigmail:Thunderbird邮件客户端的加密插件;
  • GPG4Win:Windows系统上几乎唯一的免费加密软件,由Koch自己直接维护。

这些工具软件本身也同样资金拮据。比如Enigmail由两位开发者利用业余时间维护,他们各自都有其他全职工作。其首席开发者Patrick Brunschwig透露,Enigmail每年仅收到约1,000美元的捐赠,只够维持网站服务器。GPGTools在2014年10月宣布开始向用户收取小额费用,以勉强维持运营。

Enigmail的另一位开发者Nicolai Josuttis的话令人揪心:“如果说我们有一个共同的噩梦,那就是Werner Koch某天不再维护了。可悲的是,他孤身一人,而且财务状况如此糟糕。”

更广阔的阴影:互联网安全基础设施的资金危机

这件事并非孤例。2014年初的Heartbleed漏洞事件已经敲响警钟:全球数亿网站使用的OpenSSL加密库,竟然仅由4位志愿者维护,其中只有1人将其作为全职工作。而当时美国政府在间谍和情报上的年支出超过500亿美元,互联网安全却连零头都得不到。

Heartbleed之后,多家科技公司联合注资OpenSSL,但其他类似项目依然挣扎在生存线上。Koch感叹:“我们拥有世界上最有价值的加密代码,却像乞丐一样乞讨资金。”

历史的转折:从PGP到GnuPG

要理解GPG的独特地位,需要回溯历史。

1991年,Phil Zimmermann发布了著名的Pretty Good Privacy(PGP)——第一个面向公众强加密软件。此前,强大的加密能力仅限政府和有能力支付许可费的大企业。Zimmermann因违反美国武器出口条例(ITAR)被调查,因为高强度加密被视为军需品,出口受管制。

1997年,自由软件运动领袖Richard Stallman访问德国,发表演讲。他呼吁听众:“美国不能出口PGP,但如果你们自己写一个,我们就能进口。”Koch深受启发,当时他正好在两个咨询项目间歇期,他自语:“我想我可以做到。”然后,他在几个月内创造了Gnu Privacy Guard——名字致敬PGP,也致敬Stallman的GNU项目。

GPG迅速获得成功,即使最初仅支持Unix系统。它是免费的,源代码开放可审查,且不受美国出口限制。1999年,德国政府为Koch提供了专项资助,使GPG兼容Windows,由此诞生了GPG4Win。这成为Windows上主要的免费加密工具。

财务断崖:从政府资助到众筹维生

Koch的另一个收入来自德国政府:2005年,他获得支持另一项邮件加密标准的合约。但在2010年,资金链断裂。在之后的两年里,Koch自己掏腰包继续雇佣程序员,期待新的资金来源,但“什么也没来”。2012年8月,他被迫解雇了最后一名程序员。

到2013年夏天,他自己也接近崩溃边缘。斯诺登事件爆发后,他发起众筹——通过特制T恤和贴纸筹集了21,000美元,总算给他和家庭带来了短暂的喘息。但他的心态正如他向ProPublica记者展示的无奈耸肩:“我更适合编程,而不是做生意。”

后续:2000分热度的回应

报道发布后,引起了巨大反响。几小时内,Koch的网站涌入大量捐赠,他成功达到了137,000美元的目标。随后,Linux基金会核心基础设施计划(CII)授予他一笔60,000美元的一次性赠款(这在他得到允许公开之前便已公开)。更令人鼓舞的是,Facebook和支付平台Stripe各自承诺每年向Koch的项目捐赠50,000美元。

这些支持虽然不能让Koch大富大贵,但至少能让他在接下来几年内继续开发,并聘请一位全职程序员。然而,对于一个支撑世界隐私通信的基础设施来说,这种依赖“轰炸式捐赠”的方式依然脆弱——开源安全的可持续性,至今仍是一个未解决的系统性难题。

教训与思考

Koch的故事揭示了开源社区与商业世界之间的深刻矛盾:世界上最不可或缺的软件,往往由少数理想主义者无酬维护。 我们依赖的加密、协议、核心库,常常只需一两个人倒下,便可能轰然崩塌。

作为技术用户,我们或许应该思考:当你免费使用GPG加密你的邮件时,是否有过一秒,想过去资助它的维护者?开源的慷慨不该是单向的。“自由”不应该意味着“无偿”——至少,对于这种保护我们每个人数字生命的代码而言。


原文链接:The World's Email Encryption Software Relies on One Guy, Who Is Going Broke - ProPublica

编写使用方法
Markdown 格式 · Ctrl+Enter 确定
新建笔记
预览
数据表格
点击单元格编辑 · Tab 移动
A1fx
Sheet1
BIH1H2≡🔗</>
隐私提醒

取消
编辑工具
取消