Telegram Group Search
FaceTime 反诈更新

2024年5月 的月底左右,一些 iPhone 用户收到了标题为「紧急更新」,内容为「本更新可协助 FaceTime 通话反欺诈及防范其他安全风险,请轻点此通知更新 iPhone,获取紧急更新。」(外语社区没有讨论,说明这是本地特供的更新)

但是苹果公司并未在官网等地,披露该更新的详细细节。即便点击「查看详细信息…」,也仅显示之前的更新日志,并没有「FaceTime 反诈」相关的内容。这让用户很疑惑。有人咨询了苹果客服,得到了「这个是紧急系统通知,是部分用户可能会收到,不是全部更新的」「所以官网查询不到哈」这样的无意义回复。

根据用户的反馈来看,仅有非 iOS 17 的设备,比如 iOS 15,以及使用云上贵州的 ID,才会收到此紧急更新。而 iOS 17.4 与之前版本的差异,相关的是新增了阻止陌生 FaceTime 呼叫者的选项,所以有人猜测这是给旧版添加此功能,并默认启用,不过此猜测未证实。

ggame
被动式电容屏触控笔的种类与原理

被动式电容屏触控笔,有多种方案,不过原理基本相同,都是以导体触发屏幕。就像电容屏沾了水,就会「乱动」一样。

导电橡胶头触控笔:导电橡胶是让导电材料均匀分布在橡胶里,从而让橡胶具有导电性的材料。因为制作简单,成本低,所以过去淘宝的平板电脑套餐里经常附带。

导电纤维头触控笔:外形与导电橡胶相同,只是表面用导电纤维,制成了个「布头」,而不是橡胶头。价格大概比导电橡胶稍贵,精度似乎更高一些。

盘式触控笔(Disc Stylus):外形很奇怪,透明圆盘非常醒目,特点是这个圆盘能 90 ° 倾斜。主要用于需要查看画面的精确触控,比如绘画。不过原理没查到……可能是圆盘中心,有能触发电容屏的某种东西吧。

除此之外还有增强型电容笔,它有使用电池,但不会与设备连接。电力仅仅是辅助触发屏幕,所以不支持主动式触控笔的压感等功能,但优点是笔尖能很细,兼容绝大多数电容屏,缺点是价格比上述类型更高,类似第三方主动式触控笔的价格了。

封面图来自 adonit | #原理 #杂谈
能够解析百度网盘并下载的网页工具 baiduwp-php,其 GitHub 现已存档(2024年6月7日),大概意味着停止维护,原因不明。

而在 4 天前,百度网盘调整了 API 接口,导致工具失效。(issues

使用方法:用仓库的项目文件,来架设 php 网站,用法类似 PanDownload 网页版。如果公开网站,那么其他人也就能使用,不过受限于百度风控较严,所以通常都是小规模分享使用。

项目 GitHub 仓库:https://github.com/yuantuo666/baiduwp-php

#即时消息
贩卖被动式电容屏触控笔的大厂

2007 年,史蒂夫·乔布斯在 iPhone 发布会上说:谁想要手写笔?用的时候要拿起来,不用的时候放起来,一不小心还会弄丢。太麻烦了。没人想用手写笔。所以让我们不用手写笔。(来自 爱范儿 的翻译,原文:Who wants a stylus? You have to get'em, put'em away, you lose'em. Yuck! Nobody wants a stylus. So let's not use a stylus.)

电阻屏时代,设备基本都配有触控笔,比如 NDS、PDA、UMPC 和手机等(不过确实容易弄丢,过去的二手市场里,经常能看到触控笔插槽空着的设备)。电容屏在离开实验室,能大规模生产后,很快就取代了电阻屏,被取代的还有触控笔(手写笔)。

然而有时还是需要精确操作,所以 2011 年的 3DS 仍然选择使用电阻屏,因为《绘心教室》《便携笔记 3D》这样的画画软件,需要使用触控笔精确操作。而已经用上了电容屏的厂商,也推出了主动式触控笔(有源),比如苹果公司的 Apple Pencil,三星的 S Pen

这种主动式触控笔,基本都额外添加了专有的接收装置,所以无法用在其他设备上。反过来说,没有相关接收装置的设备,也无法使用主动式触控笔,比如 Switch。

Wii U 使用了电阻屏,所以《超级马力欧创作家》能使用触控笔来精确制作地图。然而 Switch 的电容屏不适合精确操作,所以 2019 年,在《超级马力欧创作家2》发售时,首发特典就是马里欧风格的导电橡胶头点触笔,同时在任天堂在商店上架了官方的触控笔。

所以,任天堂可能是唯一的,在官方商店贩卖被动式电容屏触控笔的公司。

附言:《美妙世界》《附带导航!一做就上手第一次的游戏设计》等 Switch 游戏,也适合使用触控笔,而「脑锻炼」是必须用触控笔,所以实体卡带附带了导电纤维头触控笔。不过记得在 Switch 设置的「手柄与感应器」下,找到「触摸屏的灵敏度」选项,将其设置为「适合触控笔」选项。(增加屏幕灵敏度)

#杂谈
常见 Docker Hub 镜像站停止服务

开源软件往往没有多余的精力在世界各地建设官方的镜像站点,方便用户高速下载,所以往往提供完整的搭建工具,让其他的志愿者建立镜像站点。(不过 Docker Hub 依靠 Cloudflare,所以理论上不需要,但连接不上的地方另说)

如标题图所示,近期多个 Docker Hub 镜像站都停止服务。并且三所大学运营的镜像站,都表示「上级主管通知」,所以才关闭。于是引发了热议。

稍后,阿里云、百度云和 DaoCloud 的 Docker Hub 镜像站也停止了服务。并且 OpenWrt 路由器固件知名开发者 Lean,在 QQ 群表示:「后续包括 Github CDN 镜像、NPM、Python PIP、OpenWrt OPKG 等未受内容审查的镜像服务器一律下架。」

其中有个细节,「李老师不是你老师」转发上海交通大学的说法「监管要求」「接上级通知」后,上海交通大学就修改了措辞,移除了关于「不可抗力」的表述,仅剩下「下架镜像」的结果。

附言:2023年5月19日 左右,Docker Hub 官方源被 GFW 封锁。原因被认为是,有人上传了政治敏感的 TTS(文字转语音)软件。所以许多用户不得不使用镜像站。

附言 2:2024年5月30日,Docker Hub 原始网站禁止了克里米亚共和国,以及俄罗斯部分城市的 IP 访问。二者之间是否存在联系?不过俄罗斯用户,也需要使用镜像站了,希望他们常用的镜像站还能继续使用。

ggame
SNI 伪装工具:Sheas-Cealer

域前置(domain fronting)能绕过部分 GFW 封锁,比如 Signal 曾尝试使用域前置绕过俄罗斯的网络审查。原理是发布虚假的,SNI 扩展信息里不包含上了名单的域名,以绕过深度包检测。

原理上,大多网站都能用域前置绕过 GFW,比如 Google、Pixiv、Steam 和 Telegram。所以曾经有开发者 Xmader 制作了 revolter-firefox 浏览器,自带不发送 SNI 功能。然而开发者在 2019年10月 前删库,原因不明。

好在有开发者,继续开发了简单、通用的 Windows SNI 伪装工具:Sheas-Cealer。一个软件加上 Chromium 系列浏览器,配置也很简单,就能实现裸连 Google、Pixiv、Steam 和 Telegram 的效果,并且能轻松添加新域名。

原理是 Chromium 系列的 --host-rules 参数:

chrome.exe --host-rules="MAP example.com example.org" --host-resolver-rules="MAP example.org 192.0.2.0" --test-type --ignore-certificate-errors


上面的启动项里,将 example.com 映射到 example.org,然后 example.org 解析到 IP 192.0.2.0,最后是忽略证书错误。但是不知道是错误还是特性,浏览器会发送 example.org 的 SNI 扩展信息请求,从而实现轻松伪装 SNI。

Sheas-Cealer GitHub 仓库地址:https://github.com/SpaceTimee/Sheas-Cealer。需要注意的是,软件 UI 不够易懂,需要点击左上角的按钮,切换到「文件路径」,填写浏览器的路径才能开始使用。

附言:SNI 伪装工具还有 AccesserGotoX,但是用法相对复杂一些,可能需要多种软件配合使用。

附言 2:原理真的很简单,GPT-4o 也可以轻松制作一个网页版:Chrome 域前置启动项生成器,填入 Sheas-Cealer 的 YAML 格式规则,应该就能在其他平台使用了。

#软件
低容量,高质量的独立游戏

数年前的《使命召唤:现代战争》(正作 16 代),将游戏体积提升到了 175 GB。如果上再安装《战争地带》,那么 PC 版的体积会上升到 250 GB,这导致 玩家流失,于是之后的《使命召唤》开始缩小游戏体积。

独立游戏也有类似的体积膨胀问题,比如明明是能用「瓷砖」拼出场景的像素游戏。却在开发阶段将场景拼接好,以「预选染」的形式制作出超大幅的场景。这会导致体积膨胀太多,类似的问题还有:MOD 或类 MOD 的序列音乐适合 8-bit 游戏,但开发者选择「预选染」的大体积 wav……

2004 年《洞窟物语》算是小体积的典范,也是许多独立游戏的起点。开发者一人解决了游戏设计、程序、音乐和美术等难题,制作出不到 4 MB 的,银河恶魔城游戏。但之后很长的时间,类似小体积,高质量的独立游戏,还是很少见。

2011 年的 C++ 版 VVVVVV 也许算,但是如此简陋的画面和音乐,还要 50 MB 以上的空间。还是有很大的优化空间。2013 年的《请出示文件》仅有 50 MB 左右,与游戏较丰富的设计相比,应该算是比较合理的体积。

然而之后鲜有低容量,高质量的独立游戏。比如 2021 年的《循环英雄》,来到了 212 MB 左右。而 2018 年的《蔚蓝》更是超过了 1 GB,这还是在开发者自己编写了游戏引擎的情况下。

好在 2024 年,有两款火爆的独立游戏,都比较符合低容量,高质量。分别是不到 70 MB 左右的《小丑牌》,以及约 33 MB 的《动物井》。

前者《小丑牌》使用 Love2D 引擎/Lua 脚本,所以程序占用很小。解包后分析:引擎仅有 11 MB,真正占用最多的还是字体,解压缩后达到了 60.3 MB,然后是 16.7 MB 的声音,最后毕竟是像素游戏,纹理文件仅有 2.8 MB。不过《动物井》是作者自制的引擎和打包方式,暂时无法了解容量利用情况。

虽然现在玩家安装 1 GB 以下的游戏通常不会眨眼,所以 33 MB 的极简体积,不会直接带来什么优势。但让许多人重新回忆起独立游戏的起点《洞窟物语》,并且如此小体积的游戏,一旦安装在电脑上,也不会打算删除掉吧。

#游戏 #杂谈
本地双人合作 3A 游戏流行的时期

曾经流行添加本地双人合作的模式(后文简称 co-op),甚至开发难度很高的 3A 游戏,也选择加入 co-op。比如下面的清单:

2008:《使命召唤:战争世界》
2009:《使命召唤:现代战争2》《生化危机5》
2010:《神鬼寓言3》《细胞分裂:断罪》《凯恩与林奇2:伏天》
2011:《战地3》《传送门2》
2012:《生化危机6》
2013:《细胞分裂:黑名单》

其中一些游戏,能明显看出为 co-op 投入了许多资源,比如能体验到独立剧情。甚至《生化危机5》直接以 co-op 来设计,缺少第二位玩家时,会让机器人来操控 2P 的角色。

也许是 co-op 的投入多,而玩家群体对此不是很感兴趣,所以含有 co-op 的 3A 游戏越来越少。仅支持 co-op 的 3A 游戏更是屈指可数,但也让人印象深刻,这就是 2021 年的《双人成行》。

以上没讨论到任天堂的游戏,是因为任天堂许多游戏都有 co-op,并且没有卷开发成本,所以往往不会被称作 3A。而在强调分享的 Switch 上,更是「变本加厉」,甚至会强行添加,比如《超级马里奥:奥德赛》的合作模式非常鸡肋,仅仅是为了 co-op 而 co-op。

虽然现在一些 PC 游戏仅支持本地局域网 co-op,不支持本地分屏。但是能用开源软件 Nucleus Co-Op 实现分屏,只需要一些输入设备,就算只有一个显示器也能分屏。主要涉及的技术是:同时确保游戏窗口具有焦点,键鼠和手柄只会向其中一个窗口传输信息,以及多开游戏并处理模拟局域网。(这种软件如果能早点出现就好了)

#游戏 #软件 #杂谈
《中国式家长》重新上架 Steam 大陆区

2024年6月11日,《中国式家长》终于重返 Steam 大陆区。

2020年7月22日,《中国式家长》突然从 Steam 大陆区以及 Wegame 下架,公告里仅提到是因为优化和调整,不久的将来就能重新见面。不过实际上是因为版号问题。

银河正义使者(3DM 主编)曾说:「国内目前拿版号,出版社的要求一般都是游戏不能已发布在别的平台上,所以为了拿到手游版号,一般都会在申请版号前,进行下架处理。」

而这一等就是近 4 年,但《中国式家长》并非《宅男的人间冒险》那样获得了版号。而是放弃版号了,所以《中国式家长》没有重新上架到 Wegame。

如果《中国式家长》没想着申请版号,继续以灰色的 Steam 大陆区为中心,是否会多卖点?并且也不用和谐游戏内容了……被和谐的内容包括黑心奶粉与大头娃娃,班长竞选时的「我爸是部长」文本,以及古惑仔路线等等。

#游戏
AI 浏览器

AIPC 在近期成为了焦点,芯片公司 Intel 和 AMD 都推出了专为 AI 加速的 NPU。而在移动平台上,三星、Google 和苹果也纷纷将 AI 融入手机。

早在 2019年,Firefox 就开始研究使用本地 LLM(大型语言模型)来翻译网页,该 Bergamot 项目在两年后的 2021 就进入公开测试了。虽然支持的语言不够多,但能很好的保护隐私。

而在 2024年5月,Chrome 也开始探索本地 LLM,现在 Chrome Dev 版本里现在 内置了 Gemini Nano 模型,不到 2 GB。网站可以通过 API 调用浏览器内置的 LLM,可以用来翻译、辅助写作等。稍早前 Google 还提到为 多功能框添加 AI,但不确定是否已实装。

同期,Firefox 也准备在 130 版本 里,推出含有小型模型的新功能:自动生成图像的替代文本。该模型是简单地视觉模型,经过量化后仅有 200 MB。

可以看出 Chrome 与 Firefox 的路线差异,Chrome 打算内置通用且强大的 LLM,负责各种工作。而 Firefox 使用专用的小型模型,一个模型处理一个问题。这两种路线目前还在实验中,也许未来就能知道哪种方法更好。

附言:虽然网页浏览器不再像以前那样流行,一些用户可以只用 App,就能满足绝大部分娱乐、工作所需。根据 DataReportal 的数据,美国用户平均每天花 3 小时在手机上,而 App 占 92 % 的时间,剩下的 8 % 才是浏览器。

但浏览器现在依然是重要的网络入口,因为有大约一半的用户偏爱使用电脑。而浏览器是电脑用户的常用软件,自然 AI 的浪潮也来到了浏览器上。

#杂谈
Forwarded from Telega ✉️ Notifications
玩欧洲杯就选正规体彩实体店
出票有图 保障资金安全
十年老店 诚信经营
还没有被推行的 ECH

ECH 的全称是 TLS Encrypted Client Hello,能将 TLS 的 Client Hello 握手消息给加密起来,从而保护 SNI(网站域名)不被深度包检测到。所以 ECH 能保护隐私,甚至是抗衡 GFW。

2023年9月29日,Cloudflare 为所有免费计划的用户启用了 ECH,并且无法关闭,这意味着大量网站都启用了 ECH 功能。不过此时的浏览器需要手动到 chrome://flags 或者 about:config 页面中启用 ECH,并使用 DoH(DNS on HTTPS)功能,就能使用 ECH。

使用开启 ECH 功能的浏览器,就能够访问使用了 Cloudflare,但是被 GFW 屏蔽了 SNI 的网站。比如 PTT、e-hentai 以及 V2EX 等。

然而在 Cloudflare 开启 ECH 的第三天,GFW 就封禁了 Cloudflare 运营的 DoH:https://1.1.1.1,除了一些电信用户,其他网络基本都会重定向到「中国国家反诈中心和工信部反诈中心」。直到 2023年10月30日,1.1.1.1 才恢复。

稍早前的 2023年9月5日 ~ 2023年9月17日,1.1.1.1 也被屏蔽了 TCP 协议的 443 端口,然而 UDP 没有完全封锁。看起来也像是针对 DoH 服务,但除了现象之间的关联外,没有其他的消息表明 GFW 是针对 ECH。

2023年10月11日,Cloudflare 的全局 ECH 功能突然从全球下线,并且无法手动启用。Cloudflare 并且没有给出详细的说明,只是说需要解决许多问题,并于 2024 年的年初推出测试版。

然而 Cloudflare 并没有根据这个时间表,在 2024 年的年初推行 ECH。2024年5月,Cloudflare 团队在社区里回答「什么时候推出 ECH」时,给出了「我们没有预订(执行)时间」的答复。也许短时间内,ECH 都不会大规模使用吧。

ggame
数字移民

「数字移民」有多种解释,以「数字」为主语,是指从小没有与数字技术接触,成年后才重新学习数字技术的人群。这是相对于「数字原住民」的概念,英文为「Digital Immigrant」。

以「移民」为主语,指的往往就是「赛博移民」,与「肉体移民」相对。因为赛博网络世界也有一些国境,比如网络审查,不对其它地区服务,不支持其它国家的信用卡等等。

所以使用 VPN/Proxy 就已经是「赛博移民」了,不过仅仅是这样还不够,因为有的网上服务对 IP 和支付都有额外要求。比如 Netflix,如果没有经验、他人指导或者图文指南,使用起来可能就会很难。

2018 年的年初,有人建立了数字移民项目网站 shuziyimin.org,站长以「无法移民的情况下,在数字生活上追求一定的自由」为灵感,以数字移民为主题发布了许多指南。

比如帐号注册相关(美区 Apple ID、Google 帐号),支付方式相关(香港银行开户、充值八达通),中文新闻资源。以及 Netflix、YouTube 等专题,介绍各种使用、省钱攻略。

然而在 2024年6月14日,数字移民项目的网站突然关闭,Telegram 频道移除用户名并清空内容(因为频道管理员无法删除较多订阅者的频道),X(原推特)账号也 主动停用,原因不明。

虽然数字移民的「导游」,带着各种游览资料消失了。但在站长的文章《如何找回被删除的网页/新闻》里,介绍了使用 Internet Archive 找回消失的网站,因此还可以找到部分数字移民的文章。相信数字移民项目的理念,已经传达给许多人了,而理念是杀不死的。

比如吸收了数字移民项目灵感的「数字移民教科书」网站,帮助用户实现赛博移民,目标是让大家像自由世界的原住民一样,享有同样的信息、资源、服务和便利。

本文参考了《心灵魔法站》的内容 | #杂谈

---

2024-06-19 勘误更新:关闭时间「2024年6月14日」应为「2024年6月12日」
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
广告已清理。
FaceTime 反诈更新的其他细节

提示:本文须先了解,稍早前的〈FaceTime 反诈更新〉微型博客内容。

2024年5月9日,有一些 V2EX、微博和小红书的用户发现 FaceTime、iMessage 和 HomeKit 无法正常使用,使用 FaceTime 时会出现:「请登录 Apple ID 来激活 FaceTime 通话」提示。

不过影响范围不是全国,截止 6 月的月初,移动:湖南、河南、云南、山东、浙江、湖北,电信:武汉或湖北全省,以及安徽全省,受到影响。 因此相关讨论并不集中,也缺乏深入研究。

原理是与 Apple ID 有关的域名 identity.ess.apple.com,其 DNS 被污染了,而以上服务需要与此域名通讯。有人认为一些地区打算封禁 FaceTime,只是因为 iMessage 和 HomeKit 同样需要此域名,所以一并被「误封」。

虽然影响范围不算很大,但 Apple 公司仍受到不小的压力,因为许多用户会咨询客服。所以苹果公司也许同意了某项交易,在 2024年5月 的月底,为旧版 iOS 添加了 FaceTime 反诈更新。

遗憾的是,当前仍然尚不明确「FaceTime 反诈更新」究竟会做什么,这一功能缺乏透明度。

附言:2024年6月17日,有人在 V2EX 介绍了朋友电话卡无法使用,提示涉嫌电诈被封停的情况。需要去归属地进行实名验证, 签保证书来解封。在致电 96180 后(联通客服经理电话),得到了:因为打 FaceTime 多了,涉嫌电信诈骗的答复。

ggame
一些近期的审查故事

1. 2024年6月12日,香港保安局长邓炳强表明,不能为潜逃者提供资金、租赁物业等措施。香港行政会议非官守成员「湯家驊」表示:订阅付费潜逃者的 Patreon 有机会违法。

2. 2024年6月12日 或者 13 日,Telegram 上的非官方的「李老师不是你老师」频道,移除了用户名,清空了频道内容,并在简介里加上了「已停止更新」的文字。而这与「数字移民」清空的时间很接近(同样是 2024年6月12日),也许存在相关性。

3. 2024年6月14日,北京大学的「陈平原」教授应邀进行主题分享,并进行了网络直播。期间有高二学生提问:「陈老师,您高三阅读什么样的书?」陈平原回答:「我没有高三,但是……」,随即网络直播就中断了。原因可能是:害怕陈平原教授提及没有读高三的原因。

4. 2024年6月14日,广东省游戏产业协会发布了《关于规范网络文化经营(游戏类)ICP 申请出版前置备案审核的申报和加强中介风险防范的提示》,禁止通过中介代办游戏 ICP 出版备案,影响情况尚不明确。

ggame: 1, 2, 3, 4.
2024/06/20 13:23:01
Back to Top
HTML Embed Code: