©CC BY-NC-SA 4.0
🚩加入 Nostr!moe 社区: join.nostr.moe
🚩加入 Nostr!moe 社区: join.nostr.moe
----------------------
当人与人之间的信任崩塌后, 最后只能靠计算机重新构建信任网络.
----------------------
不知道什么时候开始, 大多数人下意识认为 HTTPS 就等于 "可信", 可能是浏览器的那个上锁的图标, 也可能是各种软件里面喜欢用 "可信" 等同于 "加密", 不过那时也不会有人愿意解释也不会有人听为什么 SSL 证书只能做到加密. 到了 HTTPS 在攻击, 防御和渗透中成为常客, 普通用户也经常被 HTTPS 网站钓鱼攻击的时刻, 越来越多人意识到即使 "信任" HTTPS 代表的加密应该被理解为对中心化 CA 机构的信任, 但这种责任转嫁很显然这些证书机构也不想承担, 毕竟他们也在审计这块大费周章也没有改变什么, 这样只会让 SSL 证书的价格越来越高, 诞生越来越高等级的证书, 比如 OV 和 EV 证书, 那么这些 OV 和 EV 证书就能代表 "可信" 吗? 对用户来说, 信任一家商业公司都已经变得越来越困难, 更不用说要在 OV 和 EV 证书里还要信任 n+1 的机构数量.
即使说过 SSL 证书不代表信任只代表传输加密, 宣传工作也进行了很多年, Google 也决定在 Chrome 里把那把用户首先看到的锁换成别的或是藏在二级页面. 但没有什么效果, 因为对 HTTPS 的信任危机已经演变成了对中心化的信任危机, 证书不仅要依赖中心化机构签发, 还要被操作系统 "默认" 信任. 于是连带着对域名系统的不信任的 DNSSEC 后, 对 SSL 证书不信任的 DANE 也出现了. 它们俩代表着人们发现问题并提出解决办法的行动力, 但太早期了, 先进的理念还要被市场验证, 这可能要花很长时间. #note
via CXPLAY's Memos
当人与人之间的信任崩塌后, 最后只能靠计算机重新构建信任网络.
----------------------
不知道什么时候开始, 大多数人下意识认为 HTTPS 就等于 "可信", 可能是浏览器的那个上锁的图标, 也可能是各种软件里面喜欢用 "可信" 等同于 "加密", 不过那时也不会有人愿意解释也不会有人听为什么 SSL 证书只能做到加密. 到了 HTTPS 在攻击, 防御和渗透中成为常客, 普通用户也经常被 HTTPS 网站钓鱼攻击的时刻, 越来越多人意识到即使 "信任" HTTPS 代表的加密应该被理解为对中心化 CA 机构的信任, 但这种责任转嫁很显然这些证书机构也不想承担, 毕竟他们也在审计这块大费周章也没有改变什么, 这样只会让 SSL 证书的价格越来越高, 诞生越来越高等级的证书, 比如 OV 和 EV 证书, 那么这些 OV 和 EV 证书就能代表 "可信" 吗? 对用户来说, 信任一家商业公司都已经变得越来越困难, 更不用说要在 OV 和 EV 证书里还要信任 n+1 的机构数量.
即使说过 SSL 证书不代表信任只代表传输加密, 宣传工作也进行了很多年, Google 也决定在 Chrome 里把那把用户首先看到的锁换成别的或是藏在二级页面. 但没有什么效果, 因为对 HTTPS 的信任危机已经演变成了对中心化的信任危机, 证书不仅要依赖中心化机构签发, 还要被操作系统 "默认" 信任. 于是连带着对域名系统的不信任的 DNSSEC 后, 对 SSL 证书不信任的 DANE 也出现了. 它们俩代表着人们发现问题并提出解决办法的行动力, 但太早期了, 先进的理念还要被市场验证, 这可能要花很长时间. #note
via CXPLAY's Memos
虽然在透明度报告主页写着一个 "从未做过" 的最后更新就在近期, 但这种形式对比应该以正式的书面形式发布的透明度报告来说就像在 "过家家".
● Cloudflare Transparency Report | Cloudflare
● ref: CloudFlare’s last Warrant Canary was published over a year ago | Hacker News
#news #edgecomputing #Cloudflare
via CXPLAY's Memos
Vue 和 JavaScript 写的链接缩短器, 302 跳转实现. 使用 MongoDB 数据库. 支持 Umami 联合分析, 提供 ShareX 自定义路径支持, 支持批量导入导出.
● GitHub: https://github.com/Lynx-Shortener/Lynx
● Demo: https://demo.getlynx.dev/
● 文档: https://docs.getlynx.dev/
#software #web #opensource #短链接
via CXPLAY's Memos
几个用 rsslay 创建中文资讯账户, 直接从客户端时间线阅读这些订阅内容.
需要在客户端添加
● Solidot:
● 蓝点网:
● 少数派:
#nostr #rss
via CXPLAY's Memos
需要在客户端添加
wss://rsslay.nostr.moe 中继为只读才能看到.● Solidot:
npub1mwz0dmq9fev8c6hsvfj6zwzrk8kjzalpfjwspn54jf5mjej2p48qps2qgj● 蓝点网:
npub1yx53sqsmfn3khx37alp2xvn94plx6d6gexkalnsjmnl74nv7x2ssm2av4j● 少数派:
npub1flsccfq94uwgxacqyarjw9vhq947luzhe9klahe96edltg669v6ss23636#nostr #rss
via CXPLAY's Memos
一个
● GitHub: yehezkielgunawan/vercel-og
● Demo: og-v2.yehezgun.com/
Vercel 用了 Edge Runtime 重新构建了 og-image. 所以已经不是用 "Node.js Runtime" 了. 虽然原本的 og-image 还能用. 但由于项目归档无人维护, Node.js 14 过时, 无头 Chromium 的体积变得越来越大, 服务端渲染开销大在内的各种原因, 这些原本传统的办法也都成了边缘计算的 Legacy 选择, 于是有了基于 V8 引擎的 Edge Runtime. 他的全称是 Next.js Edge Runtime.
----------------------
Cloudflare Page 也在两年前开始从静态转向全栈, 从最开始自己的 Worker, 到最后去年宣布支持 Next.js Edge Runtime. 现在他还是用 Page 这个名字, 但输出 "Page" 的方式已经变得不再单一. ~~正所谓, 手段不再单一, 目的也会变得不再单纯.~~
#opensource #software #web #edgefunction #edgecomputing
via CXPLAY's Memos
@vercel/og 的自定义实现:● GitHub: yehezkielgunawan/vercel-og
● Demo: og-v2.yehezgun.com/
Vercel 用了 Edge Runtime 重新构建了 og-image. 所以已经不是用 "Node.js Runtime" 了. 虽然原本的 og-image 还能用. 但由于项目归档无人维护, Node.js 14 过时, 无头 Chromium 的体积变得越来越大, 服务端渲染开销大在内的各种原因, 这些原本传统的办法也都成了边缘计算的 Legacy 选择, 于是有了基于 V8 引擎的 Edge Runtime. 他的全称是 Next.js Edge Runtime.
----------------------
Cloudflare Page 也在两年前开始从静态转向全栈, 从最开始自己的 Worker, 到最后去年宣布支持 Next.js Edge Runtime. 现在他还是用 Page 这个名字, 但输出 "Page" 的方式已经变得不再单一. ~~正所谓, 手段不再单一, 目的也会变得不再单纯.~~
#opensource #software #web #edgefunction #edgecomputing
via CXPLAY's Memos
才发现 Mozilla.Social 五月四日公开了候补名单🤣那个时候我还在和 Nostr 搏斗.
> Mozilla Social Private Beta Launch
候补名单: mzl.la/mozsocial
#吐槽 #社交媒体
> Mozilla Social Private Beta Launch
候补名单: mzl.la/mozsocial
#吐槽 #社交媒体