“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。
md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。
要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。
在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。
要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。
工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。
写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。
适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。
你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。
全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。
这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。
不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。
产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。
如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。
当有人冒充你:一次针对开发者的身份盗窃调查纪实
本文记录了一次真实的身份盗窃事件:有人盗用作者的个人信息在Upwork上创建虚假简历,并雇佣他人冒充作者参加面试,最终被作者当场揭穿。
引言:一封看似普通却令人警觉的邮件
2022年9月14日,我收到了一封来自陌生人的邮件。起初,它看起来像是一封典型的诈骗邮件——声称有人冒充我,而且还附带了一个Word文档。如果不是因为我使用了非Windows设备,可以安全地通过Google在线预览文档,我可能会直接删除它。然而,当我看到文档内容时,我意识到这绝对不是一个玩笑。
事件始末:真相浮出水面
这封邮件来自一位名叫Andrew的开发者。他在GitHub上被一个叫Maris的人联系,对方声称自己有一家远程开发团队,需要寻找一位“高级软件工程师”来负责与客户沟通,时薪在60到80美元之间。Andrew起初觉得有些奇怪,因为他只是一名大三学生,还在为寻找实习而发愁。但他还是接受了这个机会,并收到了一个面试准备文档。
当Andrew打开文档时,他震惊地发现这是一份完整的“面试作弊清单”,目的是让他冒充我——Connor Tumbleson——去参加一场真实的线上工作面试。文档中包含我的教育背景、工作经历、认证信息,甚至伪造了一封推荐信和与我真实邮箱仅差一个数字的假邮箱(我的邮箱是connor@example.com,假邮箱是connor2@example.com)。此外,他们还随意编造了一个坦帕市在售房屋的地址作为我的住址。
Andrew意识到事情不对,于是他停止与Maris的合作,并联系了我。他的邮件让我开始了一场侦探般的调查。
深入调查:假冒身份的链条
我决定顺着线索一探究竟。我联系了指派Andrew去面试的那家公司(以下简称“客户公司”),并询问了更多细节。令人意外的是,客户公司同意让我以“真正的Connor”身份加入面试会议,因为真正的假面试者还没到场。我进入Zoom会议室后,迅速向面试官解释了情况,并请求查看关于“假Connor”的所有信息。
就在交谈中,另一个“Connor Tumbleson”竟然进入了会议室。在面试官的建议下,我关闭摄像头并改掉了显示名称,以旁听者的身份继续观察。面试官开始面试这位“Connor”,而这位假Connor用了整整两分钟逐字朗读了那份泄露给我的文档,并声称自己的经验如何如何。我实在无法容忍这种冠冕堂皇的欺骗,于是我打开摄像头,恢复自己的名字,直接质问他:“你到底在干什么?”假Connor立刻退出了会议。
面试官后来告诉我,这个冒名顶替者是从Upwork上招来的。在得到客户公司的信任后,他们提供了所有关于假Connor的资料,包括假Upwork个人资料的截图。
假Upwork个人资料:精心伪造的镜像
从客户公司提供的截图来看,这个假Upwork账号简直就是我真实简历的“增强版”——它包含我确实工作过的项目,并添加了一些虚构的夸大经历。它甚至偷用了我的真实Laravel认证证书,这些证书通常可以在我LinkedIn等公开资料中找到。这使我推测,犯罪分子是从公开渠道抓取了我的信息,然后生成了一个看似真实的假简历。
经过梳理,整个骗局链条变得愈发清晰:
- 上游:一个组织或个人精心创建了多个虚假Upwork账号,账号信息对应真实存在的开发者。
- 中游:这些账号被用于申请远程开发或合同工作,以获取面试机会。
- 下游:一旦获得面试,他们会寻找(通常在GitHub等平台)那些英语流利、具备基本开发技能但缺乏就业机会的年轻开发者,并要求他们冒充所盗身份去参加面试。
如果面试成功,他们可能会以“无法视频通话”等理由为由,让这些冒充者继续以虚假身份远程工作。这不禁让我怀疑:他们真打算永远伪装下去吗?如何通过税务审查?如何收款?这些都是谜团。
直接对峙:一个“抱歉”够吗?
在掌握了足够证据后,我决定直接联系那个冒充我的人。我向假邮箱发了一封措辞急促的邮件,质问他们为何盗用我的身份。出乎意料,我很快收到了回复,对方承认了自己的行为,并表达了歉意。然而,这样的道歉显得苍白无力——毕竟,他们可以在互联网上随意虚构一个不存在的人,但为何偏偏要盗用一个真实的人的照片、经历和成就?这种做法远超“抱歉”所应承担的后果。
Andrew的视角:骗局的招揽话术
感谢Andrew的同意,我可以在此分享他的经历(他的博客unfooling.com可能也有相关记录)。站在Andrew的角度,你会收到这样一封私信:
你好,我看到你的GitHub主页,觉得你在软件开发方面经验丰富。我正在寻找一个兼职角色——高级软件工程师,作为业务伙伴,希望我们能合作。
我有一个远程开发团队,客户主要在北美。大多数团队成员并非英语母语者,经常遇到沟通问题。因此,我们需要一个英语流利且有开发经验的本地开发者来协助客户沟通。薪资范围在每小时60到80美元,具体取决于经验。主要职责是代表我们参加求职面试,并与潜在客户沟通。如果你感兴趣,请回复我。
一旦你上钩,他们会发给你一份《寻找业务伙伴》PDF文档。这份文档措辞模糊,缺乏正式的企业域名、公司标志,并配上一个普通的Google邮箱和一个指向巴拿马大使馆的电话号码——这些迹象都令人警觉。但不知情的求职者可能会因报酬诱人而被蛊惑。
反思与启示
这是一起精准的“身份盗窃”
犯罪分子并非随机选择目标,而是根据岗位要求,在LinkedIn、GitHub等平台搜索经验匹配的开发者,然后提取其公开信息构建一个无法与真人区分的假身份。他们利用真实人物的信誉来通过雇主的筛选,同时又能保持匿名操作。
安全隐患远不止于此
假个人资料中包含了我的真实认证和项目经历,这些信息都来自公开渠道。这提醒我们,即使我们在互联网上公开的信息是零散的,汇聚在一起也可能被恶意的第三方利用。同时,我也注意到,这个骗局利用了部分年轻人的投机心理——他们急于获得工作机会,以至于愿意接受一些违背道德甚至违法的邀约。
应对建议
- 保持警惕:如果你收到类似的“高薪”且面试要求特殊的邀约,多想一想为什么他们不直接招聘,而是需要一个“传声筒”。
- 定期自查:偶尔在Google、GitHub、Upwork等平台搜索自己的名字,检查是否有被冒用的痕迹。
- 保护隐私:尽量少在公开场合发布过多的个人经历细节,尤其是证件、认证编号等信息。
- 举报可疑行为:如果你发现自己的身份被盗用,立即联系平台客服并保留所有证据,同时可向当地网警报案。
结语
最终,我并没有找到这个骗局背后的主使是谁,也不清楚他们最终会如何收场。但这次经历给我带来的教训是深刻的:在数字时代,每个人的公开信息都有可能被用作武器。我也感谢Andrew的良心发现,他的举报让我及时止损。
这个世界的某些角落,总有人企图不劳而获,甚至不惜伪装成他人。但正如我所能做的,通过公开分享这样的经历,我们可以让更多人了解并防范这类骗局。