• 二十年生活的照片、视频全丢

    天际尽头 | Brimflow 的个人博客
    F 盘被 BitLocker 锁住无法解开

    我电脑有一个 F 分区,专门用来存放照片、视频、歌曲和游戏。其中有一个叫「Moments」的文件夹,里面按年份保存着我的生活记录,比如 Moments\2025,就是 2025 年拍下的照片和视频。

    从 2006 到 2026,二十年二十个文件夹(2026 开始转向个人数据中心,较少存在电脑里),这些文陪伴了我二十年。

    里面有第一份工作的痕迹,有生活过的城市,有亲人,有曾经共事的人,有朋友,有美食美景,有陪伴过我的猫(发出来的暖狸只是很少的一部分,她的照片视频很多)。它不像一个普通的文件夹,更像一本不断追加的私人相册,记录着一路走来的轨迹。

    然而就在前天,这些数据全部消失了。

    重装系统时,我没有注意到这个分区启用了 BitLocker 加密。系统重装后,恢复密钥无法找到,分区再也无法打开,最后只能格式化重新使用。

    我一直对两类功能非常谨慎:两步验证和磁盘加密。以前曾经因为 OCI 的两步验证把自己挡在账号门外,所以这类「安全机制」我通常不长期启用,只有明确需要时才会打开

    就在重装系统前,我还特意登录 OCI,把两步验证密钥转移到了自己管理的密钥存储里。唯独没有注意到,不知道什么时候,F 盘的 BitLocker 已经悄悄启用了

    安全功能的本意是保护数据,但它也有另一面:一旦失去控制权,保护也可能变成隔离。

    事情发生后,我还了解了一下,这类事情很难起诉微软。骂街解决不了问题,但还是想说一句:微软,你未经我明确同意打开这个锁,是脑子进水了吗?搞出问题你有能力负责吗

  • 设计重叠?

    我发现《奇迹时代4》(Age of Wonders 4)中存在一处明显的机制重叠:针对“亡灵”类型的主要种族转换,居然同时出现在两个不同的魔典中——分别是三阶“剧变魔典”中的“鬼魂降生”,以及四阶“绯红统御魔典”中的“远古之血的馈赠”。这两者除了后者多提供了一项能力之外,没有其他区别。

    在游戏的设计逻辑中,其他类型的主要种族转化都是“独占”的,唯独亡灵类型占了两个名额,这在系统规划上显然违背了“不重叠、不遗漏(MECE原则)”的高效设计准则。

    事实上,这种“功能重叠”的现象已经搁置了多个版本。从我入坑起它就一直存在,期间官方虽然经历了几次调整、甚至将主要转化在不同魔典间移位,但不知为何,最终总是会尴尬地“买一赠一”,留下两个转化并存的冗余局面。

  • 帮小姑娘点赞

    程序绕过 WordPress 直接“点赞”的视频

    以前在网上关注过一个年轻的女程序员。她自己租服务器、做备案,精心折腾出了一个 WordPress 博客。网站落成那天,她兴高采烈地在技术论坛发帖:“新店开张,欢迎光临”。帖刚好被我看到,于是我就常到她的网站看看聊聊。

    起初,她总是发一些高利他的技术教程。但身处这个时代,个人网站不花钱买流量,注定石沉大海。发了几篇文章都无人问津后,她像大多数年轻人一样,慢慢泄气了。

    为了留住她的热情,我做了一个有些“黑客”意味的决定:我攻破了她的网站,写了个脚本帮她的文章“点赞”。视频左边是她的文章,右边就是我的程序——那几百个赞,是我一个人制造的狂欢,而真实情况是,那里根本没多少观众。

    我这么做是想鼓励她坚持下去,但现实依旧残酷。有一天我再次打开链接,发现她的域名已经悄然失效。

  • 欺诈?

    天际尽头 | Brimflow 的个人博客

    我搞个活动,宣称“注册账户免费送避孕套”,等别人注册完页面就显示“仅限女性”。反正男的不给,女的不好意思要,低成本拉一波注册,这想法既有效又省钱。

    我问 AI 这是否构欺诈,AI 总结三个层面:

    • 行政风险高:存在“引人误解的商业宣传”,容易触发《广告法》、《反不正当竞争法》,大概率会因违规而被要求整改。
    • 民事风险一般:存在“违约/误导性承诺”,单个用户很少起诉,集体投诉的可能性也很低,但如果有人要求补发或赔偿象征性损失,也会造成较大的麻烦。
    • 刑事风险较低:虚构事实或隐瞒真相、以非法占有为目的、获取财物或重大利益,这些较难满足。

    最近我发现一个电商平台很厉害,还是大厂旗下的电商平台,它宣称填写收货地址可以以 0.01 元购买 6 拼哇哈哈矿泉水,填完后页面显示“该商品不支持该地区”。

  • 想攻击天际尽头?加油

    天际尽头 | Brimflow 的个人博客

    上面这个图是个访问记录,列表里的这些 URL 不是普通的访问,这样的路径表明访问者真正猜测可能的漏洞,或者他在试图获取一些可能暴露的 API 接口。这就是攻击前置步骤,收集信息和漏洞。

    其实这种的访问持续很久了,我一直抱 OPEN 的心态看待。我想,能攻破是他们本事,让他们搞,我想看看他们有多大本事。

    直到现在我也是这个态度:没事,可以攻击,攻破了我负责。不过我有些诧异啊,这么久了,没点进展。照理来说 WordPress 算是比较容易攻破的,PHP 搞的,插件多,插件的质量还参差不齐。“扫描路径”这个方法其实很低效,只能说,加油吧。

  • 搞个人生导师防火墙?

    天际尽头 | Brimflow 的个人博客

    其实我不怎么删除 APP,有需要的、有作用的、无副作用的,都在我手机上活得好好的。

    我有自己的数据中心,它代替打大部分的互联网 APP,不过新闻、社媒那些包含群体性数据的应用没法代替。我常安装社媒又删除社媒,按的时候是想看资讯,删的时候是因为人生导师说教,也就因为副作用而删除。

    新闻 APP 也是这样。新闻一般的理解就是以资讯为主,但是国内的新闻 APP 很奇怪的,到处都是人生导师,反复说教,讲的还是你我都懂东西。

    这种垃圾信息还清不掉,点了“减少推荐”、“不喜欢”刷新几下又偷偷摸摸跑到屏幕上来了。我想,可以借助内容审核的思路,搞个个人内容审核防火墙,这样应该可以把这些人生导师清理掉。