“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。
md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。
要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。
在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。
要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。
工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。
写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。
适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。
你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。
全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。
这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。
不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。
产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。
如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。
Windows设备ID追踪机制:从黑客被捕案看微软的硬件级用户标识系统
微软通过Windows设备ID(硬件哈希)实现跨设备用户追踪,该机制在黑客被捕案中被曝光并引发隐私争议。
事件背景:一次逮捕揭开的技术暗面
2024年,一名黑客因利用Windows设备ID(Device ID)被追踪定位而遭逮捕。这起案件意外暴露了微软长期存在但鲜为人知的用户追踪能力:每个Windows设备在激活时都会生成一个唯一的硬件哈希(Hardware Hash),该标识符可被微软用于跨应用、跨服务甚至跨设备的用户行为关联。
技术解剖:Windows设备ID是什么?
1. 硬件哈希的生成机制
Windows设备ID并非传统的软件级UUID(通用唯一标识符),而是基于设备硬件组件计算得出的SHA-256哈希值。生成过程涉及以下硬件信息:
- 主板序列号(Baseboard Serial Number)
- 硬盘驱动器序列号(Hard Drive Serial Number)
- 网络接口卡MAC地址(NIC MAC Address)
- TPM芯片ID(如果存在)
- 处理器ID(Processor ID)
这些硬件特征通过哈希算法混合计算,生成一个128位(16字节)的标识符。微软官方文档称其为“硬件ID”(Hardware ID),并在Windows 10/11的遥测服务、数字许可证激活、设备健康证明(Device Health Attestation)等多个底层功能中使用。
2. 与传统追踪技术的区别
| 特性 | 传统Cookie/广告ID | Windows设备ID |
|---|---|---|
| 持久性 | 可被清除或重置 | 硬件变更前永久存在 |
| 用户控制 | 可禁用或删除 | 无法通过系统设置删除 |
| 跨应用范围 | 限于浏览器/应用 | 操作系统全局 |
| 重置方式 | 清除Cookie/重置广告ID | 更换硬件组件 |
追踪链条:微软如何将ID串联用户行为
第一步:设备激活时的标识生成
当用户首次启动Windows时,安装程序会收集硬件信息并生成硬件哈希。该哈希被发送至微软激活服务器,与用户的Microsoft账户(MSA)或组织账户(AAD)绑定。
第二步:遥测数据的标识注入
Windows诊断数据(Telemetry)在发送时,每个数据包都会携带该设备ID。微软官方数据显示,Windows 10/11的“完整诊断数据”级别会收集超过2000个事件类型,每个事件都包含设备ID字段。
第三步:跨服务关联
微软的多个服务通过设备ID实现数据关联:
- Microsoft Store:记录设备上的应用安装/卸载历史
- Edge浏览器:同步浏览数据(即使未登录账户)
- OneDrive:关联文件同步设备
- Bing搜索:记录搜索请求的设备来源
- Windows Update:更新历史与设备绑定
第四步:第三方应用的间接获取
虽然微软不直接向第三方提供设备ID,但通过以下方式间接暴露:
- 广告ID:Windows 10/11的广告标识符(Advertising ID)与设备ID存在关联接口
- UWP应用API:部分系统API允许应用获取设备标识符的哈希变体
- 浏览器指纹:通过User-Agent中的Windows版本信息与设备ID建立概率关联
隐私争议与安全悖论
正面用途:打击犯罪的工具
在黑客被捕案中,执法机构通过法院令状要求微软提供特定设备ID关联的用户信息。微软的合规团队能够:
- 查询设备ID对应的Microsoft账户
- 获取该账户的登录IP历史
- 关联其他设备上的同步数据
- 提供设备位置信息(如果启用了“查找我的设备”)
负面风险:监控能力的滥用
安全研究人员指出该机制存在三大风险:
- 不可撤销性:用户无法像清除Cookie一样重置设备ID
- 政府监控:微软需遵守各国数据请求,2023年透明度报告显示美国收到超过6万次设备数据请求
- 内部访问:2019年曝光的“Azure Sphere”事件显示,微软员工曾利用内部工具查询用户设备数据
技术层面的潜在攻击面
- 哈希碰撞攻击:理论上通过硬件信息伪造设备ID(需要物理接触或硬件信息泄露)
- 侧信道提取:恶意软件可通过系统API获取设备ID的哈希值(Windows 10 1903版本后部分API被限制)
- 数据泄露:2021年Exchange Server漏洞导致大量设备ID与用户数据同时泄露
用户能做什么?
官方提供的有限控制
微软在Windows 10/11中提供了以下选项:
- 关闭广告ID:设置 > 隐私 > 常规 > 允许应用使用广告ID
- 限制诊断数据:设置 > 隐私 > 诊断和反馈 > 基本诊断数据
- 删除设备与账户关联:在Microsoft账户的“设备”页面移除设备
但这些操作不会删除或重置设备ID本身,仅切断与Microsoft账户的直接关联。
激进保护方案
- 更换主板:最彻底的方法(需重新激活Windows)
- 使用硬件伪装工具:如修改注册表或使用驱动层拦截(可能违反微软服务条款)
- 完全禁用遥测:通过组策略或第三方工具(如O&O ShutUp10)
- 使用Linux:彻底脱离Windows生态
行业对比:其他系统的设备追踪机制
| 系统 | 设备ID类型 | 持久性 | 用户控制 |
|---|---|---|---|
| Android | Google广告ID(AAID) | 可重置 | 用户可重置 |
| iOS | IDFA(广告标识符) | 可重置 | 用户可关闭 |
| macOS | 硬件UUID | 不可变 | 无法删除 |
| Linux | 无系统级设备ID | 无 | 无需控制 |
值得注意的是,苹果在macOS中也使用硬件UUID,但将其使用范围严格限制在系统服务内,且未向第三方开放。
技术笔记总结
Windows设备ID的设计初衷是用于设备激活验证、数字版权管理和系统安全(如BitLocker密钥绑定),但其在遥测系统中的广泛应用使其成为事实上的用户追踪工具。黑客被捕案揭示了技术中立性的两面:同一套机制既可以用于打击犯罪,也可能被用于大规模监控。
从技术角度看,硬件哈希作为设备标识符具有不可否认的技术合理性——它比软件级标识符更可靠,但同时也带来了隐私领域的“超永久性”问题。微软需要在功能完整性与用户隐私权之间找到更好的平衡点,例如提供可重置的硬件ID版本,或对第三方访问实施更严格的权限控制。
原文链接:https://www.pcmag.com/news/a-hackers-arrest-reveals-microsoft-can-track-users-via-a-windows-device