这里有小众软件和发现频道的内容更新,以及一个绑定的私有群组。

💬 吹水群:https://t.me/appinn
📖 RSS 订阅地址:https://feeds.feedburner.com/apipnntgfeed
📣 发现频道 @appinnfaxian

在这个频道发布广告(Buy ads on this channel): https://telega.io/c/appinnfeed
本周论坛自动报告来了:

🍏 概述

在这周的论坛讨论中,用户们主要关注了操作系统选择,特别是从Windows转向Linux的问题,以及如何在不使用任何杀毒软件的实时防护的情况下,安全使用Windows电脑的问题。此外,关于解压缩软件的选择,以及输入法安全性的问题也引发了广泛的讨论。

🍎 关键见解和趋势

从这周的讨论中,我们可以看到用户们对操作系统选择,尤其是从Windows转向Linux的问题,以及如何在不使用任何杀毒软件的实时防护的情况下,安全使用Windows电脑的问题等方面有着广泛的关注。他们从不同的角度分享了他们的观点和经验,提供了丰富的信息和建议。此外,关于解压缩软件的选择,以及输入法安全性的问题也引发了他们的广泛讨论。这些讨论不仅提供了丰富的信息和建议,也反映了用户们对这些问题的深度关注和思考。


该报告目前并未公开可见。
https://github.com/microsoft/MS-DOS

MS-DOS v1.25 和 v2.0 文件最初于 2014 年 3 月 25 日在计算机历史博物馆共享,并在此存储库中(重新)发布,以便更容易在外部写作和作品中查找、参考,并允许那些对早期 PC 操作系统感兴趣的人进行探索和实验。



但我也想不到有啥用 GitHub - microsoft/MS-DOS: The original sources of MS-DOS 1.25, 2.0, and 4.0 for reference purposes
这篇文章是由一位参与开发Rust语言Webauthn库的开发者所写,主要内容是关于Passkeys技术及其用户体验的问题。这位开发者对Passkeys技术抱有失望的态度,因为他认为这项技术并没有达到最初的预期,即成为结束密码时代的解决方案。

https://fy.blackhats.net.au/blog/2024-04-26-passkeys-a-shattered-dream/

Apple Keychain问题:作者的伴侣在使用家庭灯光控制系统时,因为Apple Keychain删除了正在使用的Passkey,导致无法登录。

标准开放性问题:Webauthn标准的开放性不如预期,Chrome浏览器的开发受Google严格控制,导致一些重要的安全功能(如Authenticator Selection Extension)未能实现。

市场控制:Passkeys被用作一种锁定用户于特定平台的手段,特别是当用户的凭证无法被提取或导出时,这限制了用户的选择。

用户体验不佳:Chrome和Safari在推动使用混合认证(如caBLE)时,用户体验差,有时甚至不如传统密码。

Android平台问题:Android在某些情况下不会激活安全密钥,导致用户无法使用他们选择的设备。

用户困境:在技术论坛上,用户报告了多种问题,包括安全密钥无法注册、平台错误、密钥创建问题等,这些问题表明了用户在使用Passkeys时的困境。

个人建议:作者推荐使用密码管理器,并建议将Passkeys存储在用户可控的密码管理器中,而不是平台控制的存储中。

企业用途:尽管存在问题,作者认为在企业环境中,有认证的安全密钥仍有其用途,但需要注意避免供应商锁定。
有同学发现了前几天介绍的打包文件镜像工具 DwarFS 的一个新用法:

打包成 "mp4"后上传阿里云😂
https://meta.appinn.net/t/topic/55703
@APPINN