重大安全事故,有道云笔记的共享功能,会泄露原作者写笔记时的所使用的 IP 地址。

写了复现方法,想了一下这违法,我也不希望这个漏洞被利用,就删掉了。大佬其实可以自己复现,原理很简单。 有道云笔记,连这个小功能都会泄露信息,说不定其他地方漏洞百出。 建议,尽快买 NAS ,自建笔记软件,手机采用 VPN 入网,做好地区 IP 访问白名单,有条件的公司或个人可以再买一台深信服下一代防火墙,然后使用开源软件比如 Joplin 、Obsidian ,结合 GIT 与冷备软件,来搭建自己或公司的私有笔记系统。 ...

自由职业/独立开发第 5 年,把自己玩废了

18 年跟出版社签了份出书合同,由于工作 996 ,截稿日期前 1 个 多月都只写了不到一章,决定裸辞回家写书。原计划是写完书后找工作,期间恰好之前录制的一套视频课程火了,销售收入超过了上班,有了自由职业的想法,从 19 年元旦开始再没上过班。不到 3 个月,课程被录屏盗版以一折的价格在网上销售,收入直线下降,后面接近半年的时间几乎没有收入,期间也尝试录制其它视频课程销售,均以失败告终。出书的机会和视频课程大火,均是因为从 15 年开始业余时间运营的一个网站,19 年该网站访问量达到峰值,有几个软件投了广告,连续 4 个月都能有几千块广告收入,在此期间认识了一位广告主,并代理销售了他们的软件小...

独立开发者 3 群,欢迎大伙加入,之前帖子沉了,重新发下

作为一名独立开发者,遇到了产品的问题、被竞争对手恶意攻击的问题、运营的问题、如何盈利的问题等等。 所以打算建一个交流群,来碰撞这些问题,如何进行避免这些坑,同时我来帮助协调解决这些问题。 欢迎大伙儿交流和讨论~ 多一份收入,保证一份来源,相互帮助。 人数比较多,需要一个个的拉才行。 ...

小发现, 开的境外虚拟卡可以绑定到支付宝/微信了

昨天偶然发现, 使用 wildcard 开的的 万事达虚拟卡 可以绑定到 支付宝和微信了, 于是搜索一下相关资料, 发现商务部网站上有一则新闻: http://tradeinservices.mofcom.gov.cn/article/yanjiu/hangyezk/202307/150824.html 使用 GPT 总结了一下文章大意 7 月 21 日起, 支付宝和微信支付宣布对境外游客在中国境内使用移动支付进行升级。支持境外银行卡组织包括 Visa 、Mastercard 等。支付宝单笔 200 元以下免手续费,超过 200 元代收手续费;微信支付 200 元以下交易免费,超过按 3%收费...