MiaoHN

MiaoHN

@MiaoHN

  • anonymous_coward_old Anonymous Coward Old Post #5

    没啥有意思的,我每天和高中差不多作息,按部就班地学习,最后保研。。我也不打游戏,没加任何一个社团,没认识几个人,没打过任何比赛,图书馆也没去过,唯一乐趣是刷视频,可以说很失败了。。

  • studio Post #4

    不正经的怕不是这个价格 🤡

  • Trifolium 白车草 Post #22

    世界是一个巨大的代餐文学🍱

  • ❤️ Liked post in 自律打卡
    谈笑风生
    studio Post #7

    节选自我的日记

    出于一些乱七八糟的理由,我决定晚上 8-11 点睡觉,早上 5 点起床,去健身房健身然后开始工作,持续了快一年。这样的作息大概是许多人所向往并坚信非常健康的,然而,我发现并非如此。过早地起床会导致早上非常困,即使你晚上睡够 8 小时甚至 10 小时。也就是说早睡早起和晚睡晚起一样,其实都不太符合最高效的工作生活时间。比较科学的作息应该是天黑睡觉,天亮起床,按照天道来制定自己的作息规律

  • anonymous289 Post #1

    来几个人点赞就更 😋

  • LittleWangInShanghai 小王在上海 Post #8

    两个月前 🚪友还在焦虑社区人气不旺,去水源引了一波后人气才渐渐旺起来。现在改成封闭式论坛不是开倒车么?

  • Komeiji_Koishi Komeiji_Koishi Post #7

    保护网络生物多样性,能够增强网络生态环境的鲁棒性,是每一个网络生物不可推卸的共同责任

  • i13l
    anon1678451 anon1678451 Post #3

    为了室友的前途,牺牲一下自己也在所不惜 🤕

  • anonymous_coward_old Anonymous Coward Old Post #2

    绝望个🐔8️⃣,这个人就像 @3ee28fe1a60c95b89d29317f122c70 一样,明明多少人眼中的成功人士,超越了 999.99% 的身边人,偏偏不满意自己的生活,还带给别人焦虑感,说白了就是<redacted by moderator>

  • ❤️ Liked post in 你也一样感到痛苦吗
    谈笑风生
    anonymous_coward_old Anonymous Coward Old Post #5

    有一定的概率 A 和 B 互相挑选对方进行跟随,结果发生 deadlock 🤣

  • ❤️ Liked post in 🐀人疑问
    i13l
    anonymous189 Post #5

    对幼齿有信誉的更有可能恋异形

    962ff3b60aca710db1a13cd86f3ae14c_r|500x500

  • ❤️ Liked post in 求助情感方面
    问答
    稻年 Post #12

    其实都很正常,每个人都有迷茫的时候,更别说刚从中学过渡到大学的阶段。楼上的人的各种说法其实也都有道理,但归根结底都是小马过河,每个人都有自己在意的事情和相对不在意的事情,也没有必要觉得自己相信的也就是别人应该相信的;更别说,成长最有效的办法就是去经历去体验,而非听他人三言两语。

    在你觉得因为迷茫而些许焦虑甚至痛苦的时候,反而意味着这是一件很好的事,因为客观上这些不好的体验会促进你去思考自己的处境,会开始直面内心深处本原的自己,会开始思考什么是自己真正想要的,什么又不是。所有这些,都不是看一两个鸡汤或者毒鸡汤能真切体会到的,只有负面情绪才会创造这样去认识自己的机会。

    就好比每个人小时候都有特别多的愿望,都认为自己长大了会是万能的人。但随着时间的推移,都会慢慢意识到自己的能力很有限。但讽刺的是,中学时代成绩好的人反而缺少了这样一份体悟,会认为仿佛学习好就能心想事成。所以你这些想法只不过是在弥补成长过程中缺失的那么一环而已。这一环就是认识到很多事即使努力也不一定能做到,最终就是图一个心安不悔而已。这一环就是从疯狂做加法转而开始懂得做减法——改变世界很难,改变身边的人和事也很难,那就聚焦于自己的感兴趣的事,久了就会不以物喜不以己悲,很多事情都能看得很淡,也就能更加专注于自己真正想做的事,即便做得相对不那么好也可以接受,因为过程是快乐的,这样就是一个良性的循环。

    所以,坦然面对自己的心慌和无助,结合自己的成长经历和特点,大胆去摸索出一条适合自己的道路即可。祝好!

  • Enriched_Uranium 一小块浓缩铀 Post #1

    ✍️ 最近深受颜体吸引,方严正大,饶有筋骨,常惊叹于颜体的笔画对比和字体结构。临摹的是集字而成的《醉翁亭记》,作为非专业的爱好者,理解不深,每天临摹颇费工夫,开贴记录之,欢迎锐评。

    IMG_1041|333x500

  • ❤️ Liked post in 很多事情都是恶性循环
    谈笑风生
    TsuinoSora TsuinoSora Post #3

    为了更加积极向上且成功地活着,我决定在今天什么都没干的情况下在 0:41 就睡觉

    希望这样可以助我脱离恶性循环

    成功!

  • ❤️ Liked post in 很多事情都是恶性循环
    谈笑风生
    TsuinoSora TsuinoSora Post #1

    比如我摆烂的一天:
    早上睡到中午起床 -> 直接吃午饭 -> 下午发呆或者低效率地做一些事情 -> 吃晚饭 -> 带有负罪感地娱乐 -> 回想到自己上午什么都没做于是愤慨地开始做一会正事 -> 快到半夜饿了,想到今天少吃一顿饭,然后不小心就暴食了 -> 熬夜到很晚 -> 早上睡到中午起床 ... ...

  • ❤️ Liked post in 功德圆满的一天😄
    谈笑风生
    anonymous_coward_old Anonymous Coward Old Post #2

    我上大学期间就没感觉过任何一天圆满。最快乐的也就是两天,现在回想却是无尽的伤悲;当时的快乐无非是虚假的快乐,当时的快乐愈加衬托出今天的悲哀;哪怕它是虚假的,它至少给你一些希望和安慰,现在什么都没有,失去了理想、失去了信念,不知道自己是谁;天天饿了就吃饭。困了却睡不着,总感觉有事情没做,真正到了要做的时候却不想做。

  • 保密 Post #7

    能自己上报另一张卡号吗?开学初那张卡没给我办下来🤔

  • anonymous_coward_old Anonymous Coward Old Post #1

    Linux 命令行入门教程这个网上杂七杂八的非常多。最近看到有个 MIT 的教程 The Missing Semester of Your CS Education,感觉很不错,网址是 https://missing.csail.mit.edu/
    它还有个中文翻译版:https://missing-semester-cn.github.io

    我没有逐字逐句看完,但它的有一个说法,我非常不认同

    Some distros, like Arch Linux, use a rolling update policy where things are bleeding-edge but things might break every so often.

    中文翻译版:

    不同操作系统的优缺点是什么,我们如何选择(比如选择最适用于我们需求的 Linux 发行版)?

    Arch Linux 采用滚动更新策略,用了最前沿的软件包(bleeding-edge),但软件可能并不稳定。

    我查了一下,ˌevery so ˈoften 的意思是:occasionally; sometimes 有时;偶尔。

    这一说法具有误导性,并且毫无意义。

    从我个人多年的在桌面和服务器上使用 Arch 的经历来说,滚动更新从未导致系统崩溃、数据丢失等问题,就我的感觉,Arch 比 Windows 还稳定。

    原因是 Arch 的软件包在进入普通用户使用的稳定版软件仓库前会进入测试版软件仓库,即虽然 Arch 的软件总是最新的,但是软件打包者在用 ABS 构建软件包并安装后会进行测试,更不用说一些软件的上游在发布新版本时本身也可能会有测试。当然可能有测试不全的情况,这也不能怪 Arch,要怪就怪上游开发者代码质量和测试质量不行。

    由于这一误导性说法比较常见,Arch Wiki 专门解释了这个事情:

    Is Arch Linux a stable distribution? Will I get frequent breakage?

    It is the user who is ultimately responsible for the stability of their own rolling release system. The user decides when to upgrade, and merges necessary changes when required. If the user reaches out to the community, help is often provided in a timely manner. The difference between Arch and other distributions in this regard is that Arch is truly a 'do-it-yourself' distribution; complaints of breakage are misguided and unproductive, since upstream changes are not the responsibility of Arch devs.
    See the System maintenance article for tips on how to make an Arch Linux system as stable as possible.

    至于软件包总是最新会不会造成其他问题,有时可能会有,但具体事情具体分析,都可以解决,比如同时安装多版本,用 PATH 选择不同版本。比如有个 archlinux-java 可以人性化地改 JAVA 环境变量。

    例如,2019 年秋天,Felix Yan 同学早早地打包了最新的 Python3.8,由于当时我使用的很多 Python 代码的很多依赖不支持 3.8 版本,虽然可以同时安装 3.6,但不管我怎么改,某些使用 pybind11 和 CMake 的代码就是死活不认 Python3.6,导致编译报错。然而由于很多系统软件依赖 python3.8,我又不能卸载它。在今天看来可能是我不会配 CMake 导致的。
    CMake 和 C++ 是编译软件时最令我头痛的东西,经常编译到一半出错,然而由于用了make -j32,错误信息隐藏在中间,还要用 ctrl+F 找 err 关键字。CMake 本质上就是在修补 C++ 被造出来的时候没有考虑的依赖管理问题。还是 Rust 这种现代语言好,自带包管理器 cargo 和包仓库https://crates.io
    不过最近两年,Python 这个包由于依赖它的包众多,大版本更新速度有所放缓,比如 Python3.11 在 2022 年 10 月发布,Felix 同学直到今年 Apr 05, 2023 才打包,让 Arch 变得不像是滚动更新 Distro其实并没有,因为 AUR 上有 rixx 同学早早打包好的 Python3.11 可以用。

  • anonymous_coward_old Anonymous Coward Old Post #1

    这一企图窃取用户名密码的网络“钓鱼”攻击事件本质上属于社会工程学的范畴。攻击者冒充 admin 的权威身份,向用户发送邮件,通过谎称不输入密码后头就无法使用邮箱向用户施加压力,很多不冷静的同学会中招。今天就来分析一下下,如有不正确的地方,欢迎斧正 ☺️。

    钓鱼行为分析

    其实分析钓鱼邮件,有很多逻辑漏洞:

    标题:《关于停用学生邮箱的通知》

    学生 STU 邮箱自古已有,怎么可能停用,哪怕要停用,按照学校网信中心的惯例,也不会发邮件通知你的,顶多在 NIC 主页上发一则消息。

    本通知发出后,未及时更新的学生帐号,1 周后(7 月 2 日)
    账号将设置为“暂停”,即只能接收邮件,不能登录和发送邮件。

    攻击者的逻辑都不能自洽:只能接收却不能登录和发送,然而不登录怎么能接收?

    为了加强电子邮件安全管理,规范电子邮箱使用,保障师生权益,根据相关规定,未更新的学生账号 (@stu.xjtu.edu.cn)将被停用。

    企图模仿权威口吻,但“相关规定”是哪些它并没有讲,而且它最后所附链接 https://coremail.club/ 的网站实在做得太 low 了,一点儿都没有体现那里有“加强电子邮件安全管理,规范电子邮箱使用”。

    要是我来做的话,这封钓鱼邮件内容是说你的邮箱存在违规行为,需要点击某个链接以解决问题并修改密码,否则将予以封号处理。而且点击的链接肯定是一长串,带有用户名信息的链接,而不是这个攻击者用的如此简单的链接,连 xjtu.edu.cn 下面的子域名都不是(注意:以你交的 IT 技术水平,哪怕是官方域名也有钓鱼的可能,例如修改 DNS 记录、或者是在开放式无线网络中做 MITM 攻击)。

    进入钓鱼网站后:

    • 第一步,只让你输入邮箱地址(并且核验这个邮箱地址是不是邮件里的链接)不用输入密码以免你起疑心
    • 第二步,说你有违规行为,所以要给你进行邮箱相关法律法规宣教;
    • 第三步,问你是否仔细阅读并同意“电子邮箱使用规定”,如果是,请输入旧密码、设定新密码,以进行解封操作,此时网站后台连接 https://stu.xjtu.edu.cn 即真实的邮箱服务器,验证密码是否正确,如果是才给用户返回“成功”的讯息。这次这个攻击者啥都没做,就输入了个不知道可对的用户名密码就返回“更新成功”,着实是“更新了个寂寞”。

    我认为这样才基本上算是一个合格的钓鱼攻击流程,这次的攻击者着实有点 too young too simple 了。

    邮件的技术性分析

    这次很多同学中招,一方面原因是发件人向 ceshi@stu.xjtu.edu.cn 这个邮件列表发送,而咱们所有用户都被配置订阅了这个邮件列表。这看起来像是配置错误导致的。

    另一个很重要的原因是被发件人的邮件地址 admin@stu.xjtu.edu.cn 这样一个看起来比较权威的地址所误导,之前这个地址发送过西安交通大学校友汇刊 2023 年第 6 期关于开展第三届校园开放日满意度调查的通知这样的合法邮件。这主要是由 Email 标准自身的局限性导致的。

    这个 From:字段从名称上看应当为发件人的邮箱地址(邮件软件图形界面里发件人一栏显示的即是这里的内容),但请注意这一字段可以是假的甚至是空白。

    根据 RFC5322:“From/来自:”字段指定消息的作者,即负责撰写消息的人的邮箱或系统的邮箱。 “Sender/发送者:”字段指定负责消息实际传输的代理的邮箱。例如,如果秘书要向他人发送消息,则秘书的邮箱将出现在“发送者:”字段中:实际作者的邮箱将出现在“来自:”字段中。如果消息的发起人可以由同一个邮箱表示,并且作者和传输者是相同的,则不应使用“发送者:”字段。否则,两个字段都应出现。

    这被称为 Email Spoofed Phishing Attacks

    以下将逐行分析邮件的原始内容(eml 文件源码),可能会有点乱(尤其是手机 UI),但暂时没有更好的办法:


    发件人的信息及 SMTP 收件软件信息

    Received: from youardomain.com (unknown [122.239.134.75(浙江省温州市电信)])

      by app1 (Coremail) with SMTP id <已省略了一串 X-CM-TRANSID>;

      Sun, 25 Jun 2023 <已省略收件的时间> +0800 (CST)

    Message-ID: < 已省略了长度为 32 的像是 MD5 的字符串 @youardomain.com>
    From: admin admin@stu.xjtu.edu.cn 此字段上文中已详细分析

    To: ceshi ceshi@stu.xjtu.edu.cn 收件人邮箱地址
    Subject: =?utf-8?B?5YWz5LqO5YGc55So5a2m55Sf6YKu566x55qE6YCa55+l?=
    注:对于 MINE 消息头中的非 ASCII 字符采用了 RFC 2047 标准进行编码,

    这一段字符串解码后即是邮件主题“关于停用学生邮箱的通知”

    Date: Sun, 25 Jun 2023 此处省略了时间 +0800
    MIME-Version: 1.0
    Content-Type: multipart/alternative;
    boundary="----==----" 该邮件有好几部分,这一行表示边界
    X-Priority: 3 邮件的优先级
    X-Mailer: Supmailer 38.2.0 由什么软件发送的邮件
    X-CM-TRANSID: 已省略了一串 X-CM-TRANSID
    X-Coremail-Antispam 经过 coremail 邮件系统 MTA 投递时自动生成的反垃圾邮件信息 :
    省略了 N 多行内容

    Sender: yushunjiang@stu.xjtu.edu.cn 参见之前的 From:字段
    Delivered-To: ceshi@stu.xjtu.edu.cnRFC 9228 专门描述这个字段,表示邮件投递到了哪个地址
    Precedence: list
    X-Ack: No
    Errors-to: yushunjiang@stu.xjtu.edu.cn “投递通知”应该发送到哪个地址,RFC 不推荐使用该字段,
    应改用 RCPT TO 和
    Return-Path

    List-Post: mailto:ceshi@stu.xjtu.edu.cn 使用该 URL 以发送给邮件列表:这就是为什么全校同学都收到
    这封邮件的原因,因为咱们都在 ceshi@stu.xjtu.edu.cn 这个邮件列表地址里

    List-Id: coremail maillist ceshi@stu.xjtu.edu.cn 邮件列表标识符
    X-CM-Resent-From: ceshi@stu.xjtu.edu.cn
    X-CM-SenderInfo: Coremail 邮件系统添加的一串对人来说没有信息量的字符串

    邮件头的这些字段大多是由 RFC 标准确定的:https://www.iana.org/assignments/message-headers/message-headers.xhtml。
    而 X-CM 开头的字段想必就是 CoreMail 邮件软件添加的

    最后面是一堆东西 base64 编码的内容,包括一段纯文本和一个 html:

      各位同学: 为了加强电子邮件安全管理,规范电子邮箱使用,保障师生权益,根据相关规定, 未更新的学生账号 (@stu.xjtu.edu.cn)将被停用。 现将本次批量停用邮箱帐号相关事宜通知如下: 本通知发出后,未及时更新的学生帐号,1 周后(7 月 2 日) 账号将设置为“暂停”,即只能接收邮件,不能登录和发送邮件。 请各位同学相互告知,及时更新学生账号。 点击进行 coremail 更新

    附上門友提供的该次钓鱼邮件事件的截图

    钓鱼邮件|1000x500, 30%

    网页截图|1000x500, 30%

    个人见解

    stu.xjtu.edu.cn 这种不太靠谱的邮件服务不要用于重要的事情。

    建议你交买个 Gmail 企业版,或者 MS outlook 企业版,邮件服务这东西还是大公司最可靠,而且比你买 CoreMail 软件自己搭建运维要省事。

    这次事件充分暴露了你交 IT 系统有多烂,之前也有其他門友分享过:

    这次只是一个很平庸的攻击,后面来个大的也未尝不可。

    DNS 污染本站的动作倒挺快,然而这次事件之后这么长时间了 stu 邮箱并没收到任何预警/解释的邮件。

    更新 1:

    后面 stu 邮箱确实是收到了一封标题为“关于加强防范钓鱼邮件的通知”的邮件。

    但没啥信息量,而且内容也有槽点,例如

    看清邮件发送方的域名地址 我校官方电子邮件均以**admin@xjtu.edu.cn**发出,如对方邮箱帐号与上述不一致,或非学校官方邮箱,则需保持警惕

    然而,此封邮件本身是由admin@stu.xjtu.edu.cn发出的,的确与上述不一致 😅,这是否说明此封邮件也是非官方发出的??

    另外,网信中心咩改变也没做。例如,想必大家都收到了来自 { dapengcao, guhanwen}@stu.xjtu.edu.cn 回复 admin@stu.xjtu.edu.cn 的 "回复:关于停用学生邮箱的通知" 邮件吧

    请问不能登录怎么接收邮件啊

    你好,请问尝试登录邮箱显示登录已超次数该怎么办呢?

    为啥他们回复给 admin 的邮件我们全都收到了呢?这说明任何人还是都能往 拥有所有人邮箱的邮件列表 发邮件。关于这一点到底是不是个 problem,你可以想象一下,假如 Gmail 的任何用户都能给其他所有 Gmail 用户群发邮件是什么样子。你交 IT 系统着实是没救了。

    更新 2:攻击得逞的原因——邮件安全扩展 DKIM、DMARC、SPF

    早期互联网的设计没有考虑一丁点安全性,比如 DNS, HTTP,流量都是明文,隐私都在裸奔。邮件协议也不例外。

    类似纸质邮件,Sender:From: 分别对应信封上的发件人和内部信纸上的发件人,为了应用的灵活性,这两栏可以不一样,从而就有冒用身份发送电邮这一攻击。

    邮件安全扩展 DKIM、DMARC、SPF 就是为了克服这一安全方面上的缺憾而设计的。关于这些,洋文好的同学可以看下面的这个链接,深入浅出,非常详细:

    为啥这次 stu 邮箱攻击能得逞?我们查询一下 stu.xjtu.edu.cn这个域名的相关 DNS 记录即可知道答案。你也可以用dig 这样的工具自己查询验证,或者可以用在线服务查询。结果如下:

    $ dig stu.xjtu.edu.cn txt +short
    v=spf1 ip4:162.105.129.0(北京市北京大学教育网)/24 ip4:202.117.1.51(陕西省西安市西安交通大学教育网) ip4:202.117.1.52(陕西省西安市西安交通大学教育网) include:spf.icoremail.net ~all
    
    $ dig xjtu.edu.cn txt +short
    v=spf1 ip4:162.105.129.0(北京市北京大学教育网)/24 ip4:202.117.1.0(陕西省西安市西安交通大学教育网)/24 ip4:117.32.155.53(陕西省西安市电信) ip6:2001:250:1001:1::1/64 include:spf.icoremail.net ~all
    

    SPF 全称为 Sender Policy Framework,2000 年左右出现,作用是允许域名的所有者设置“只有哪些 IP/域名的计算机发信才是合法的,否则都是未经过授权的”。由上面的 DNS 记录可见确实仅允许某些服务器发信。但是对于“这些服务器发的邮件传送到接受者的服务器的过程中是否有被篡改“就无能为力了。因而需要 DKIM。

    DKIM 全称 DomainKeys Identified Mail,通过公私钥非对称加密,实现传输信息不被篡改,即接受者的服务器可通过文件头中的 DKIM 签名,判断该邮件的元数据和正文在传输过程中有没有被篡改。DKIM 因而可以被理解为纸质邮件系统中的邮戳。stu 邮箱接收到的邮件头部缺少这一字段。

    DMARC 用于设置 DKIM 验证失败或者 Sender:/From:不统一时,收件邮件服务器应当怎么处理。有几种 policy:

    • reject 表示退信,从而该邮件不会出现在收件人的邮箱中。
    • quarantine 表示防疫隔离,把该邮件分类到spam文件夹里,提醒收件人注意该邮件是有问题的。
    • none 表示不管,从而该邮件就像正常邮件一样出现收件人的邮箱

    DNS 检索结果显示 stu 邮箱应该是没有设置 DKIM 和 DMARC

    下面看看这个交大門网站的邮件安全性如何呢?
    交大門是通过 MailGun 实现邮件服务的。

    $ dig xjtu.app txt +short                    
    "v=spf1 -all"
    
    $ dig mg.xjtu.app txt +short                   
    "v=spf1 include:mailgun.org ~all"
    
    $ dig krs._domainkey.mg.xjtu.app txt +short
    "k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC5Wqp0OsFNjfZ+03zwfKnN2Wx0A24AiKVH+ypYqWseBq16WxKpyQ5ZdJWqnNd96RCugXwjW4S+ylgB2u0U6QNZvCvwoJZMdc2uzEeVv5o7dH7sh2qlH0D+u0MMoM4LYtO+TFdnaM7mI83m1vYp0Ns4LECbxTvFWTMYDP8UgMNUqQIDAQAB"
    
    $ dig _dmarc.xjtu.app txt +short
    "v=DMARC1; p=reject; sp=reject; adkim=s; aspf=s; rua=mailto:c8d07a9ce26e4cfcb1d42ba73f9e17cd@dmarc-reports.cloudflare.net"
    
    

    可以看出交大門非常注重安全性,配置了只有 mailgun.org 的服务器才可以代表本站发信,并且配置了 DKIM 保证了邮件的 integrity,DMARC 策略是 reject,即有人企图假冒本站,收件邮件系统应当直接丢弃。

    在这里讲一个趣事,交大門早期有 Gmail 用户和 Outlook 用户抱怨收不到注册邮件,垃圾邮件文件夹里也没有。原因是邮件由于 reject 的 DMARC 策略被直接丢弃了。

    然而 SPF 和 DKIM 的配置都正确,(不然其他邮件服务的用户也注册不了啊),为什么会被丢掉呢?

    原因是起初给用户发邮件用的是 noreply@xjtu.app这个地址,而 mailgun 里配置使用的是mg.xjtu.app 这个子域名,由 Gmail 显示的原始邮件内容中可见:

    Sender: noreply=xjtu.app@mg.xjtu.app
    From: "xjtu.app 交大門" <noreply@xjtu.app>
    

    由于是 mg.xjtu.app 代 xjtu.app 发信,从而 Sender 和 From 两个字段不统一,所以被 Gmail 退信。
    在这里特地表扬 Google Gmail 和 MS Outlook 在安全方面的谨慎。

    再吐槽一下,交大門作为一个非官方网站,都能遵循网络安全领域的 common practice 进行配置。堂堂一个几万人的大学,IT 系统这么烂,着实有点说不过去。

    如果有顶级黑客想渗透你交的 IT 系统,恐怕早已做过并留下后门,所以你交引以为傲的一些很牛的科研成果的原创团队要留心了,需要提高信息安全素养,别让成果被黑客给窃取了。

    另请参阅:

  • ❤️ Liked post in 🫒 coremail.club 的倡议
    谈笑风生
    anonymous_coward_old Anonymous Coward Old Post #3

    跟网安学院的同学进它后台删数据还是不能比

  • ❤️ Liked post in 操作系统推荐:Arch Linux
    深入交流
    anonymous_coward_old Anonymous Coward Old Post #1

    操作系统推荐:Arch Linux

    不适合哪些用户

    电脑上平常用来吃饭的工具没有 Linux 版本,或者没有强有力的替代品,或者放在虚拟机/Wine 里性能损失导致不可用或者出现图形错误。
    软件跨平台支持 Linux 并不是难事,如果不能跨平台说明是垃圾软件不用也罢。

    • 通用:
      ☒ Adobe 系列
      Matlab, Simulink
      所有主流浏览器
      Blender:开源软件,支持 Linux
      GIMP:PS 的强有力开源替代
      LibreOffice:MS Office 的强有力开源替代,实在不行,虚拟机里跑 MS Office 很流畅,还有网页版的 Microsoft 365、Google Docs 套件可用

    常用国产软件的情况可见 Arch 中文 Wiki 中国大陆用户的推荐解决方案

    分学科来说:

    • 机械:
      ☒ Solidworks, PRO/E, Autodesk 系列
      OpenSCAD: 开源 CAD 软件,虽然是有这个,但可能如果在工业界会被同事笑掉大牙?
    • 电气
      ☒ 一些电磁仿真工具
      ☒ PCB 设计工具 Altium Designer
      Xilinx 的 FPGA 设计工具有 Linux 支持
      STM32 开发用的 Keil 虽无 Linux 版,但可用功能更强的 CLion 加 arm 的 gcc 工具链
    • 能动:
      OpenFOAM 开源 CFD
    • CS
      在 Linux 上能进行所有编程语言的开发工作(包括 Unity,甚至包括微软的 .NET Framework,在 Linux 上叫 mono)
      JetBrains 系列所有 IDE(Pycharm, CLion, Rider, GoLand, Android Studio)

    这样一来劝退了很多人,也说明很多人的工作可以迁移到 Linux 上。

    为什么推荐 Arch Linux

    Windows 是闭源、付费、商业软件,Linux 是开源、免费、自由软件。
    用了 Arch Linux 你就不用担心或者更少担心:

    • 勒索软件加密你的文件、流氓软件盗取你的信息 -> 完善的用户权限、访问权限体系,Linux 内核相比 Windows NT 历史安全事故更少
    • 突如其来的蓝屏黑屏、重启 -> 通过命令行工具通过内核日志 dmesg,system journal 更方便查错
    • 用久了就卡,总是没重装之后的几天那么快 -> 储存使用的众多文件系统:如 Ext4、ZFS 相比 NTFS 更优,缓存文件位置井井有条易于清理
    • 莫名其妙的风扇狂转、发烫:未知应用程序占满了你的 CPU、未知程序弹窗广告、开机自启动 -> 隐匿程序几乎没有存在的可能,通过 ps、top、htop、iotop、iftop、nvtop 的工具查看系统资源使用一清二楚,自启动通过 systemd 统一管理,用户全控
    • 关键时刻 Windows Update 作祟 -> 何时更新、更新完全由用户决定,也可以配置定时自动更新
    • 右下角水印“激活你的 Windows“影响视线 -> 开源自由软件不存在激活一说
    • 下载安装软件总要去网上搜索,安装包要点击好多步才能完成,有时还驱动还有人工安装 -> pacman 软件包管理工具一键搜索、安装、升级、卸载软件

    什么是 Arch Linux

    Greg Kroah-Hartman:
    I have not had any problems with anything on Arch, and their wiki is by far the best resource out there that I have ever seen

    Arch Linux 是多如牛毛的 Linux 发行版(Distribution)中的一种,从年龄上说不算老,也不算新。
    Linux 是和拥有 OpenBSD、FreeBSD 等变种的 Berkeley Software Distribution 齐名的类 Unix 操作系统。

    Linux 本质上是一个内核,所以它的官网是 https://kernel.org。光有内核没法玩,还需要和自由软件基金会开发一系列 GNU 应用程序配套使用,所以一般合称 GNU/Linux。

    前面说到 Linux 发行版(Distro)多得 浩如烟海,但由于 Linux 开源免费自由的特性,其实很多 Distro 都是抄来抄去派生于其他 Dsitro,完整关系可见 一张 6MiB 的巨大无比的图,Arch 和 Debian(有名的 Ubuntu 是它儿子)、Fedora 一样,诸多其他 Distro 派生。

    Arch 到底强在哪?下面和名声响亮的 Ubuntu 进行对比。

    • 软件包管理器 pacman 易用且强大,更新系统仅需pacman -Syu,相比之下 Ubuntu 需要apt-get update && apt-get upgrade
    • 软件依赖关系清晰,不像 Ubuntu 有时莫名其妙“XX 软件包无法被安装,因为 XX 依赖于 XX,而 XX 将不被安装,请尝试用 apt --fix-install”难被解决
    • pacman 性能高速度快,使用先进的 zstd 压缩格式,而且不像 Ubuntu 啰哩啰嗦的输出一大堆“选中此前未选中的 XXX;正在解包 XXX”;而且 Ubuntu 打包零碎,为了编译某个东西需要装一堆包,还把头文件单独打包加 -dev后缀,现在硬盘都很大,实际这个 -dev 包大小连 1MiB 都不到。Arch 都放在一起了。Ubuntu 的 .deb 内部结构混乱,压缩包套压缩包,不像 Arch 的 .pkg.zst 按照系统目录组织,井然有序。
    • Arch 拥有极其好用的自行打包工具 Arch Build System(ABS),如果不像编译也可以加非官方软件包源。不像 ubuntu 打包工具难用,一般人只能寄希望于有好心人打包到了 PPA,而 Ubuntu 的 PPA 几年前连 HTTPS 都不支持。别看 Ubuntu 的 Debian 系软件包多,Arch 的 Archlinux User Repository(AUR)有众多志愿者做的 PKGBUILD,可用makepkg -si命令一键编译打包安装。
    • Arch 由强大的开源社区支持,源于 Canada,德国 Hetzner 这家提供服务器租赁的公司赞助了许多服务器。Ubuntu 由商业公司 Canonical 支持。Ubuntu 搞了一个 Snap,企图替代它爹 Debian 的 apt 体系,但两者共存,非常混乱,我试用了一下,很难用。
    • Arch 社区的技术能力很强,开发了 pacmannetctlmkinitcpio 等众多非常实用的工具。
    • Arch 的软件包总是最新的。这一点见仁见智,Arch 希望上游提供更新来修复问题,而 Debian 系喜欢自己打补丁而非从上游拉取更新来修复问题。
    • Debian 系软件包版本混乱,不同的系统版本给一个软件的不同版本打包。而 Arch 官方软件源的包通常只有一个版本(有时 GCC,OpenJDK 有好几个版本,AUR 也可能提供其他版本,或者修改 PKGBUILD 就能自行编译打包某个特定版本),因而有 Rolling 滚动发行版的称号。

    总结一下,Arch 拥有简单、强大的特点。

    怎么装 Arch

    由于 Arch 的安装很简单并且官方教程 https://wiki.archlinux.org/title/installation_guide 非常详细且被翻译成了 21 种语言,安装 Arch 只能通过命令行的方式。

    怎么用 Arch

    推荐安装 KDE Plasma 桌面环境 + Wayland + Linux Zen 内核 + Fcitx5 输入法 + zsh (with zsh-autosuggestions, zsh-syntax-highlighting, grml-zsh-config)。

    KDE 是和 Gnome 齐名的 Linux 桌面环境双雄之一(其他的 Xfce4, LXQt, LXDE, Mint, Cinnamon 都没这两个功能全面,个人用不习惯 Gnome,觉得它某些方面的功能过于简单,以至于需要 gnome-tweak-tools 这种额外的工具来弥补本来应该有的功能)。

    KDE 桌面环境包含窗口管理器 Kwin 在内的图形界面核心程序,和一系列常用软件如 Konsole, Kate,甚至还包含 KDE Connect 这个和手机交互利器(功能不逊于很多电脑组装厂OEM 如专门开发的多屏协作、多设备分享软件)。

    KDE 默认界面已经很好看了,有人觉得是抄袭 Windows,但 1996 年建立至今的 KDE 论历史一点不虚 Windows,有些功能比如虚拟桌面谁抄谁还不一定呢。

    KDE 可定制度很高,KDE Store 有很多主题(虽然名字是 Store,但里面的东西都是开源自由的),美化后超级 Cool,可见 1, 2。这里剽窃张上面两个链接里的图,原作者 愣生生把 Arch 图形环境改造成 MacOS:

    后面有时间再写教程

  • 高血压恶魔 Post #3

    推荐一个写 Markdown 的软件 obsidian
    (虽然插件配置起来也挺麻烦,不过个人觉得比 Typora 好用多了,而且免费
    小项目:
    TinyHttp 500 行轻量 http Server

  • argmin Post #8

    感觉真正能把不少人拍醒的还得是部分同龄人拿的 offer 数字(

    ¥50w: 我爱学术!
    ¥300w+: 学术,学个锤子(

  • 网站
    sola Post #25

    提出一个技术性解决方案()
    我是 xjtu.win 交又赢 域名持有者,如果楼主实在在意,我可以在稍晚把 win 的域名重定向到主页,这样你在访问论坛时可以避免遇到对应的困扰

  • anonymous_coward_old Anonymous Coward Old Post #1

    当今互联网生态越来越封闭:e.g. 腾讯微信公众号、朋友圈、QQ空间的内容无法被搜索引擎检索,尽管内容是用户创作的。这也导致了用户的思维方式变得奇怪:e.g. 人们在及时消息软件上添加代理人,由其将各类文本信息转换成图片(截图)每隔一定的时间发布在只能用私有 API 访问的地方(QQ空间朋友圈等),人们在底下评论,用开头添加 PX的方式指明针对哪张图。
    BBS 从十几年前就日渐式微,没有移动设备 UI、需要注册才能浏览、UI 简陋可能是原因。
    百度贴吧充斥着恶心的广告并且强迫 sign-in。

    「这仅仅是手段不高明而已,有总比没有好,而且用多了就习惯了。」

    表白墙的网络信息发布功能有时候很有用,有蛮多人用它,我孤陋寡闻,暂时不知有没有其他什么网络服务提供类似的功能,因而提升用户体验是一件有意义的事情。

    “交大門”(本站)希望带来以下进步:

    • 使用开放 web 标准访问,无需下载客户端软件,在任何设备上使用 Web 浏览器访问即可
    • 用户友好的信息发布和交互界面,BBS 一样的界面,做表白墙的事
    • 由于没有将文字截成图发布,因而可以进行信息检索
    • 支持 Markdown,从而使得用户可以在本站进行长篇大论的创作
    • 用户界面在支持尽可能多的功能的同时保持 简洁
    • 没有广告、跟踪,非商业,干净

    [wrap=qrcode url=https://xjtu.app/t/topic/18]

    [/wrap]

    [wrap=qrcode url=https://xjtu.app/t/topic/18]
    [/wrap]