2026年1月

我最近刚上线了一款独立应用 PhotoLoci ,想分享一下看看是否也能帮到有同样需求的人。

截图

我做这个 App 的一个主要原因是:我不太满意苹果自带照片 App 中的地图视图。想精确找到“某一个地点拍的照片”其实并不容易。相比之下,我觉得 Google Photos 的地图视图体验更直观好用。所以我想把类似的体验带到 iCloud Photos 上。

PhotoLoci 可以把你的照片直接展示在地图上。你不需要再按相册或时间轴翻照片,而是可以从“地点”的角度回看生活:看看哪些地方拍得最多,放大到某个城市、街区,重新发现旅行或日常的记忆。

我个人非常常用的一个额外功能是:给不包含 GPS 信息的照片手动添加位置(比如相机拍的老照片)。只需要在地图上长按,就可以为这些照片指定地点,它们之后也会自然地出现在地图中。

这个 App 完全本地运行,只使用你自己的照片库。不需要账号,不会上传任何数据。
如果你感兴趣,欢迎尝试 PhotoLoci ,支持 iOS, iPadOS 和 MacOS 。

App Store: https://apps.apple.com/nl/app/photoloci/id6757147535?l=en-GB

送 20 枚兑换码,欢迎体验!

REYYL7LNXNRF
64XFN9FRN6L7
YXER3W9YY6TP
M3LRLP6HFXLN
JX3HYFW3HYK3
JEPW3HYFPFKM
P74A4MPY6KP6
H6PK7WK4NAT6
W9F6XNJLKEFR
FENHRKE4N97X
KMRHR3NTTX7W
RFL36LRXEKAM
KKWWMLK4HYX3
XMMTFPR69R6J
NT4R7KKNPKH9
PFN49JNJ6LMW
FNJLMK4EWHRT
E639ML9EH363
NJF6A4XPEKLJ

V2EX 副业节点全量项目清单 (截止到 2026.1.13 14:35)

报告说明

本清单对 V2EX 副业节点前 4 页的所有主题进行了全量扫描。为了让您更直观地对比,我将所有提到的副业项目按照技术开发、实业/线下、内容/自媒体、套利/交易、咨询/服务五大类进行了重新归类,并补充了尽可能多的细节。


一、 技术开发与独立产品类

这类副业是 V2EX 社区的主流,通常投入成本低,但对技术深度和行业洞察要求极高。

项目名称 核心细节 收益情况 技能要求 真实性/来源
直播自动化插件 抖音团购直播中控,自动发券/回复 4000 元/月,累计 4w 浏览器插件开发 [Chatterleys]
NextTerminal 开源堡垒机商业授权 累计 6w (2 年) 后端开发、安全知识 [dushixiang]
GitHub 项目变现 通过开源项目获取赞助或商业机会 未详述 开源运营、特定技术 [brave6]
Minecraft Addons 网易我的世界插件/模组开发 未详述 游戏引擎、脚本编写 [Pangolin2004]
AI Coding App 利用 AI 辅助开发的独立应用 累计 $33 AI API 调用、移动开发 [poorcai]
工行 API 对接 针对特定银行接口的定制化开发 未详述 接口对接、金融安全 [wurtwzs]
WP 独立站建设 帮朋友或客户搭建 WordPress 网站 挣个烟钱 WP 配置、基础运维 [nzynzynzy]
小程序流量主 开发工具类小程序挂载广告 5000 元/年 小程序开发、流量运营 [anson2017]
AI API 销售 在闲鱼等平台转售 AI 接口额度 未详述 资源整合 [EasonIndie]

二、 实业经营与线下服务类

这类副业通常需要一定的启动资金,且涉及较多的线下管理工作。

项目名称 核心细节 收益情况 投入成本 真实性/来源
自助洗车店 中高端自助洗车,软水+热水 利润 1w+/月 单店约 20w [ghwolf007]
周末摄影/约拍 利用周末承接人像、活动拍摄 视单量而定 相机镜头器材费 [shortybin]
羽毛球活动组织 组织球友活动,赚取场地/服务差价 未详述 沟通协调能力 [apanlin]
汽车美容店 线下实体店经营经历分享 未详述 较高 [som3one]
节日摆摊卖花 针对情人节等节日短期卖花 未详述 进货费、体力 [imaple]
自助台球厅 无人值守自助台球经营 未详述 场地租金、球桌设备 [NeverMore11]
电玩桌游店 线下实体娱乐空间 未详述 较高 [aceseo]
美食赛道(餐饮) 餐饮相关的副业尝试 未详述 视规模而定 [vincent109]

三、 内容创作与自媒体类

核心在于流量获取和内容输出,收益上限高但波动大。

项目名称 核心细节 收益情况 核心难点 真实性/来源
海外视频搬运 剪辑国内内容发布至 YouTube 视播放量而定 版权规避、收款 [fengxuehao037]
写小说 在文学平台连载创作 未详述 持续更新、创意 [MuxSans]
头条/自媒体发文 参与平台激励计划 未详述 内容质量、算法推荐 [even77]
知识付费/卖课 输出技术经验课程 3w+/年 营销推广、KOL 合作 [anson2017]
公众号运营 积累粉丝进行广告变现 几百元/月 粉丝增长、内容垂直 [anson2017]

四、 套利、交易与金融类

利用信息差、平台规则或金融工具获取收益。

项目名称 核心细节 收益情况 风险等级 真实性/来源
数码产品撸货 抢购百亿补贴/满减商品转卖 5000 元/年 中 (账号易黑) [feelRelieved]
游戏装备套利 游戏内低买高卖,利用汇率差 未详述 高 (封号风险) [junkk]
二手倒卖/闲鱼 闲鱼出售闲置或低价收货转卖 视货值而定 [lalalachen]
股票/基金套利 LOF 套利、可转债等金融操作 未详述 高 (市场风险) [FFV]
白银 LOF 套利 特定金融产品的价差套利 未详述 [FFV]
售楼处薅羊毛 领取售楼处看房礼品/补贴 极低 极低 [shilyx]
极速版撸金币 抖音/快手极速版挂机/看视频 极低 极低 [OMGZui]
网盘转存收益 利用网盘拉新或转存资源获利 极低 [HuberyPang]

五、 咨询与专业服务类

基于个人专业技能提供的非标准化服务。

项目名称 核心细节 收益情况 核心壁垒 真实性/来源
云费用优化咨询 帮企业节省云服务器成本 5w (1.5 天) 资深运维经验、人脉 [pc10201]
论文辅导/咨询 针对学术论文提供指导 未详述 学术水平 [chris075966]
保险理赔诉讼 协助处理保险拒赔案件 未详述 法律知识、理赔经验 [v2eax527]
家教服务 线下或线上学科辅导 未详述 教学能力 [0U0]
留学作业代写 帮留学生完成作业 (注:合规风险) 未详述 英语/专业课能力 [xwhxbg]
解腾讯防沉迷 帮人处理游戏账号限制 未详述 渠道/技术 [quqivo]


总结建议

  1. 全量观察:前 4 页共计约 35 个 明确的副业方向。
  2. 二八定律:80% 的收益集中在 20% 的专业性极强的项目(如云优化咨询、成熟 SaaS 插件、实业经营)中。
  3. 入门门槛:闲鱼、撸金币、网盘转存等项目门槛极低,但收益也极低,仅适合“回血”而非“致富”。
  4. 技术趋势:AI 相关的副业( AI Coding 、AI API 销售)正在快速增加,但目前大多处于浅尝辄止阶段。

注意⚠️

本清单为 Manus 自动扫描、提取与总结,可能会存在错误,具体细节可看本节点内的相关帖子。

我最近刚上线了一款独立应用 PhotoLoci ,想分享一下看看是否也能帮到有同样需求的人。

截图

我做这个 App 的一个主要原因是:我不太满意苹果自带照片 App 中的地图视图。想精确找到“某一个地点拍的照片”其实并不容易。相比之下,我觉得 Google Photos 的地图视图体验更直观好用。所以我想把类似的体验带到 iCloud Photos 上。

PhotoLoci 可以把你的照片直接展示在地图上。你不需要再按相册或时间轴翻照片,而是可以从“地点”的角度回看生活:看看哪些地方拍得最多,放大到某个城市、街区,重新发现旅行或日常的记忆。

我个人非常常用的一个额外功能是:给不包含 GPS 信息的照片手动添加位置(比如相机拍的老照片)。只需要在地图上长按,就可以为这些照片指定地点,它们之后也会自然地出现在地图中。

这个 App 完全本地运行,只使用你自己的照片库。不需要账号,不会上传任何数据。
如果你感兴趣,欢迎尝试 PhotoLoci ,支持 iOS, iPadOS 和 MacOS 。

App Store: https://apps.apple.com/nl/app/photoloci/id6757147535?l=en-GB

送 20 枚兑换码,欢迎体验!

REYYL7LNXNRF
64XFN9FRN6L7
YXER3W9YY6TP
M3LRLP6HFXLN
JX3HYFW3HYK3
JEPW3HYFPFKM
P74A4MPY6KP6
H6PK7WK4NAT6
W9F6XNJLKEFR
FENHRKE4N97X
KMRHR3NTTX7W
RFL36LRXEKAM
KKWWMLK4HYX3
XMMTFPR69R6J
NT4R7KKNPKH9
PFN49JNJ6LMW
FNJLMK4EWHRT
E639ML9EH363
NJF6A4XPEKLJ

作为一名 41 岁的“大龄” IT 从业者,过去 13 年我一直在做聚焦国内做电商 ERP (Java 栈)。国内的 SAAS 环境,大家都懂的。在这个年纪,无论是职场还是个人发展都容易陷入瓶颈。与其焦虑,不如折腾。于是我决定跳出舒适区,尝试搞一次独立站出海试试水。

这算是一个 Hello World 级别的 MVP ,核心原则是**“零成本启动” (白嫖)**,主要目的是为了跑通 产品 -> 部署 -> 支付 -> 上线 的全链路。

项目刚上线,分享一下在这个过程中的技术选型和遇到的坑,希望能给同样想出海的兄弟们一点参考。

1. 市场调研:AI 的“彩虹屁”与现实

对于没出过国的土著开发者,挖掘海外需求是最大的痛点。
这次我没有去 Reddit 或 Google Trends 爬数据,而是从自己日常生活的一个小需求出发:**根据照片直接生成简单的视频集锦 (Montage)**,主打极简,不需要复杂的剪辑。
调研过程中我使用了 Gemini Deep Research

  • 体验:虽然报告很详尽,但我感觉 AI 有点“过分吹捧”。它会义正言辞地告诉我 $4.99 的定价不高,“对老外就是一杯咖啡钱”。
  • 反思:AI 的鼓励听听就好,真金白银的转化率才是检验标准的唯一真理。

2. 域名与品牌 (Spaceship + Cloudflare)

  • 起名:直接问 Gemini 要了 10 个建议,逐一验证。最后选中了 QuickMontage.com( Montage 在英文中即为蒙太奇/剪辑之意,语义直观)。
  • 注册商:选择了 Spaceship
  • 理由:Gemini 建议出海尽量选国外注册商(避坑阿里云/腾讯云的实名和转出限制)。对比了 Porkbun 和 Cloudflare ,Spaceship 的 UI 最现代,而且支持支付宝付款,使用了优惠码后价格也很香。DNS 解析生效极快。

3. Logo 设计

试了一些国外的 AI Logo 生成工具(如 Namecheap Logo Maker 等),提示词怎么调都不太满意。最后反而是国产的 即梦 (Jimeng) 生成的效果比较符合我想要的“简洁风”,稍微修整一下就用了。

4. 技术栈:从 Java 到 Next.js 的“叛逃”

作为一个写了十几年 Java 后端的人,以前开发那是相当重:Tomcat, MySQL, Nginx 一套下来挺累人。
这次出海,为了效率和成本,我选择了目前海外最火的 Next.js + Serverless 方案,主打一个 Vibe Coding (随缘写码,AI 辅助)。

  • 前端/框架:Next.js (App Router)。

  • 后端/DBSupabase。对于独立开发者,BaaS 真的比手搓后端香太多了,Auth 和 Database 一把梭。

  • 托管/部署GitHub + Cloudflare Pages

  • 优势:Master 分支一提交自动触发部署,全球 CDN 速度极快,且 HTTPS 证书自动搞定。

  • 对比:相比我以前搞 ERP 的发布流程,现在的体验简直是降维打击。

  • IDE:Antigravity (配合 AI 辅助编程)。

5. 支付:最耗时的一环 (Creem)

这是最大的坑。因为没有海外公司和港卡,Stripe 这种第一梯队用不了。

  • PayPal:注册了个人号,但体验不好,跳转支付容易流失用户。
  • Creem:最后选了这家做 MoR (Merchant of Record)。
  • 踩坑:注册顺利,但卡在了收款账户开通( Live Access )。系统自动审核把我的个人身份验证拒了(可能风控觉得中国个人开发者风险高)。
  • 解决:不得不走人工审核。老外的效率大家懂的,来回拉锯了一个多星期。期间提供了详细的产品演示视频,解释了开发背景,最后才给过。
  • 建议:如果大家接支付被拒,不要放弃,直接找客服对线,证明你是真实开发者通常都能过。

6. 现状与求拍砖

目前站子刚上线,功能非常 MVP ,就是纯粹的照片转视频。同时,现在其实仍然在我的舒适区,最难的推广,找词这些现在都没敢去碰。
地址:https://www.quickmontage.com

想请教各位大佬:

  1. 网速测试:在国内不挂梯子的情况下,Cloudflare Pages 的加载速度如何?
  2. SEO:对于这种工具类的小站,除了提交 Sitemap ,还有什么适合个人操作的冷启动路子?

感谢各位!

2020 年 7 月份,首发买的群晖 220+,花费 2350 元,我的第一台 nas 。2023 年 8 月份,花费 1350 元买入极空间 z2pro ,两者都是入门款,但该有的功能基本还是齐全的。

如今二者已经并存使用了两年半,大概是可以说说二者的优缺点。
本来是打算群晖用到老的,先说说为什么会买极空间,一开始看到极空间是在张大妈上,当时极空间名声不太好,首先是国产厂家做 nas ,隐私性受到质疑(这点现在还是会有人提到),然后是说好的功能跳水,我之所以在使用群晖 3 年后购入极空间,是因为我实在无法在安卓盒子上找到一个好用的影视播放 app ,要么操作繁琐,要么不稳定,反正折腾了挺久,后来看到评论说极空间的极影视挺好用的,而且那时候硬盘便宜,囤了好几块硬盘,怀念 4t 硬盘 350 元的时候,我又想把 pt 下载和影视库与群晖剥离开,就买了台极空间,纯当做影视下载和挂 pt 用。

目前用下来,群晖的优点:
照片备份软件 photos 好用,系统完善,该有的功能都有,并且网上教程多,遇到问题基本可以解决,玩法也多。权限管理精细。
群晖的缺点:
没有好用的影视 app ,手机端 DS file 说是一坨不为过,复古的 ui ,简陋的功能,看个视频还要调用第三方,软件多且杂,配置一般,只有千兆口。总而言之就是手机端体验太差,但是现在基本只用手机,不会用网页端。而且去年四月份,新系统要使用群晖认证的硬盘,这点确实让我反感,虽然前段时间服软了,可以使用非认证硬盘了,但群晖官方并没有保证可以一直使用。
极空间的优点:
极影视确实好用,刮削准,海报墙也不错,杜比源码输出,自带的相册用着也还行,系统更新的很勤快,之前我打开存放监控的文件夹,因为文件数多,读取全部视频会转半天,现在基本是秒读取,让我感觉到确实是在认真优化的。一个 app 集成了所有功能,操作便捷,直观明了。
极空间的缺点:
z2pro 的 cpu 是 rk3568,能力羸弱,pt 下载跑满网速,系统会变卡。专业度不够,权限分配,系统稳定性不足,会有一些莫名其妙的 bug ,第三方插件资源不足。至于隐私问题,目前还没有看到极空间有相关的问题被爆出来,我想隐私问题是所有 nas 厂家的命根,一旦触及,将会是死刑。

总结下来,二者优缺点都挺明显的,我现在打算将两者都卖掉,买一个四盘位的极空间,最后让我选择极空间的原因还是易用性,在没有极空间之前,我给我老婆推荐了好久的群晖,完全推销不出去,手机端 app 做的实在太烂,她用了几天就不想用了,极空间她一直在用,而且有娃以后,我把娃的照片放上面,还有个专门的极空间亲情 app 给家里的老人用,让他们可以方便的看到娃的照片,想看电影了,直接 pt 下好,极影视刷新一下就行,那种一个人用和全家人一起用的感觉是完全不同的,不是群晖不好,而是极空间太适合家庭用户了。

亚马逊云科技(AWS)最近推出了VPC加密控制功能,允许客户验证 VPC 内部和 VPC 之间的流量是否加密,并在支持的地方要求加密。该功能提供了对未加密流量的可见性,支持使用兼容的基于 Nitro 的基础设施进行强制执行,并允许排除无法加密流量的资源。

 

据云服务提供商称,这项新功能有助于组织在他们的 AWS 环境中应用一致的加密标准,并展示符合 HIPAA、PCI DSS 和 FedRAMP 等监管框架的合规性,这些框架要求全面加密。AWS 的首席开发者倡导者Sébastien Stormacq解释道

 

金融服务、医疗保健、政府和零售等行业的组织在维护云基础设施的加密合规性方面面临着重大的操作复杂性。传统方法需要将多个解决方案拼凑在一起,并管理复杂的公钥基础设施(PKI),同时手动使用电子表格跟踪不同网络路径上的加密。

 

虽然社区的反应大多是积极的,但许多人最初对定价方法表示困惑,或者质疑为什么应该为安全控制付费。用户 kei_ichi 写道:

 

这个功能应该默认启用并且免费。

 

管理员可以为现有的 VPC 启用该功能,以监控流量流的加密状态,并识别无意中允许明文流量的 VPC 资源。云安全顾问和 AWS 安全英雄Chris Farris在他的re:Invent概述中写道:

 

让我们从为什么应该避免这种情况开始——每个非空 VPC 每月 110 美元。如果你需要“满足像 HIPAA 和 PCI DSS 这样严格的合规标准”和“展示符合加密标准”,这绝对是值得的。

 

VPC 加密控制有两种操作模式:监控和强制执行。激活后,强制执行模式确保所有新资源仅在兼容的 Nitro 实例上创建,并且在检测到错误的协议或端口时丢弃任何未加密的流量。

 

来源:AWS 博客

 

管理员只有将所有资源迁移到兼容加密的基础架构后,才能启用强制模式。Farris 指出:

 

如果你的 VPC 中有未加密传输的资源,你不能启用强制执行模式。这里的迁移工作将非常巨大,但如果你的审计员要求你手工完成这项工作,这些成本是值得的。

 

这需要首先升级到支持的硬件和通信协议。可以为不支持加密的资源(如互联网或 NAT 网关)配置特定的排除,因为它们的流量离开了 AWS 网络。在“理解现代云安全中的 VPC 加密”的文章中,Anish Kumar补充道

 

对于你的云安全态势,你可以自信并有证据地回答这个问题:“我所有的 VPC 中的流量都加密了吗?”从合规审计的角度来看,你可以在流量日志和排除列表中展示加密状态。

 

这项新功能目前在 AWS 的一些区域可用,包括弗吉尼亚北部、爱尔兰、伦敦和新加坡。在 3 月 1 日之前,VPC 加密控制将免费使用,之后将对每个非空 VPC 收取固定的小时费,每小时 0.15 美元起。

 

https://www.infoq.com/news/2026/01/aws-vpc-encryption-controls

图在最后

之前和不少电商 / 本地生活运营打过交道,发现一个共同点:

他们每天干的活,非常非常重复。

重复到什么程度?

  • 一场直播反复回答同样的问题
    「怎么领券」「在哪买」「能用到什么时候」
  • 要记得发券、发福袋、改库存、弹商品卡
    👉 有的甚至 一分钟点一次
  • 一直盯着直播间,生怕错过评论或进房用户

而我自己本身比较擅长做浏览器插件,看多了之后就产生了一个很朴素的想法:

这些事情,真的一定要人一直盯着做吗?


插件是怎么来的

于是我做了一个 直播自动化中控插件,目标很明确:

把直播中“规则明确、重复度极高的操作自动化掉”。

最早版本其实很简单,只有几个核心能力:

  • 自动回复
  • 自动发券
  • 自动弹窗

能用,但谈不上成熟,更多是“先解决问题”。


第一次卖:失败了

插件做完之后,我其实卖过一次

结果也很现实:

几乎没效果。

没传播、没反馈、没成交,我也就没太当回事,放着继续干别的事情了。


今年年初:再试一次,但换了策略

到了今年年初,我决定再试一次,但这次我换了个思路:

👉 直接免费开放一个月。

结果反而开始有了一点传播:

  • 有人用完之后主动推荐给同行
  • 有运营来问能不能加功能、能不能适配更多场景

插件也在这个过程中被不断打磨,稳定性和实用性都上来了。


4 月开始收费 & 收入情况

4 月,我把插件改成了付费模式,收入变化大概是这样:

  • 第一阶段:1000+
  • 后面一段时间:6000+
  • 目前相对稳定在:4000+ 左右

不算多,但至少验证了一件事:

确实有人愿意为“直播自动化省心”这件事付费。


插件适用的真实场景

插件目前只专注一个场景

抖音本地生活团购直播

只要是:

  • 抖音买券
  • 到店核销
  • 团购类直播

都属于它的使用范围。


目前核心功能

插件不是黑科技,基本都是直播间的高频刚需

  • 自动弹窗
  • 自动发券
  • 自动发福袋
  • 库存自动管理
  • 自动回复评论(支持模糊匹配)
  • 用户进直播间自动引导

核心目标只有一个:

减少人工盯直播的成本,降低出错率,让直播更稳定。


简单说下竞品 & 定价

目前市面上使用比较多的是 光圈(杭州美登,他们家各平台都有):

  • 单店铺 69 / 月
  • 绑定 1 个店铺

我这边的方案是:

  • 25 / 月
  • 绑定微信,不限制店铺数量
  • 同一时间只能在线一个
  • 如果需要多开,同时在线多个,需要额外购买

功能层面两者整体差不多,主要差异在价格和使用方式


现在遇到的最大问题:获新客难

目前最头疼的问题只有一个:

新用户增长非常慢。

从目前数据看:

  • 抛开白嫖用户,付费转化还算可以
  • 老用户留存也还行
  • 但新客主要靠自然传播,非常不稳定

我现在在考虑几个方向:

  • 地推类的人,直接去做直播的商家门店推广
  • 投广告(但我对投放并不算擅长)

说实话,地推靠不靠谱我自己也没底
也想看看有没有类似经历的人能给点建议。


一个不太激进的计划

我给自己定了一个还算克制的计划:

把 2025 年插件赚到的所有钱,用来做 2026 年的推广和广告。

不想着一口气做多大,
但希望 2026 年能在用户规模上有一个真正的突破。


写在最后

有在做 抖音团购 / 本地生活直播 的朋友,如果你这边有推广资源或渠道,可以联系我,收益五五分

插件是 依赖注入 的方式,
打开抖音团购后台会自动弹出。

图放在下面 👇

一直在用 iPhone ,发现自动亮度调节实在是个很鸡肋的功能。

对于个人体感来说,夜间环境下,屏幕会暗到非常费眼的程度,白天非强光环境下,屏幕又亮瞎眼。每次换新手机坚持用两天自动亮度发现难以适应,就只好关掉它,改回手动亮度调节。然后每天至少要手动调节 3-4 次亮度。

最近试用了一台安卓机,发现还是一样的问题。

就很奇怪,手机的自动亮度调节功能不能做的人性化一点吗,加个自学习机制应该不难吧。比如现在光照条件是 100 ,手机把亮度调节到了 50%,然后我给手动拉回了 40%,那你记住不就得了,后续再遇见 100 的光照,就把亮度自动调节到 40%。

只要学习的时间够长,总能拟合出一条符合机主使用习惯的亮度自动调节曲线的吧?就这个功能,国内外的手机厂商都做不到吗?

不知道是我自己的需求特殊还是大家也觉得手机的自动亮度调节难用

前言

上周写了个nginx 日志分析系统,这几天花了点时间把代码整理了下,现已开源。

欢迎各位有需要的开发者自取。

项目地址

demo-img-1.png

demo-img-2.png

写在最后

我是神奇的程序员,一位前端开发工程师。

如果你对我感兴趣,请移步我的个人网站,进一步了解。

编者注

本文首发于 Nikita Prokopov 的个人博客,原文 It’s hard to justify Tahoe icons,少数派经作者授权转载、翻译。

在编译过程中,我们参考了作者 @Nullpinter  的译文版本(发布于该作者的个人博客)的标题和部分二级标题,在此表示感谢。正文内容为少数派编辑部独立编译。


在读 1992 年版的《Macintosh 人机交互指南》(Macintosh Human Interface Guidelines)的时候,我发现了这张精美的插图:

随附的说明是:

时间快转到 2025 年,Apple 发布了 macOS Tahoe。最主要的变化?当数每个菜单选项都加上了不讨喜、容易使人分心、难以辨认、杂乱无章、支离破碎、让人感到疑惑和沮丧的图标(这是 Apple 自己的说法,可不是我编的!):

Sequoia → Tahoe

这就很糟糕了。但为什么呢?我们不妨深入探讨一下!

免责声明:本文混合了来自 macOS 26.1 和 26.2 版本的截图,均取自系统预装的 Apple 原生应用。截图前未修改任何系统设置。

图标应当具有区分度

图标的主要功能是帮助你更快地找到所需内容。

或许这听起来有违直觉,但给所有东西都加上图标却是错误的做法。与众不同的东西往往更加显眼,但如果所有东西都有一个对应的图标,那谁都没办法从中脱颖而出。

同样的道理也适用于颜色:黑白图标看起来很整洁,但并不能帮你更快地找到目标!

微软曾深谙此道:

在下图右侧版本的菜单中,你会发现定位「保存」(Save)或「共享」(Share)的速度要快得多:

右边的菜单看上去更清爽,也更整洁。

如果是彩色版本效果则会更好(文本与图标分离得更清晰,找起来更快):

我知道你可能不喜欢它的样子,我也不喜欢,毕竟要把这些图标处理好并非易事。但背后的原则是依然成立的:即便这个色彩选用未经实际设计的粗糙版本,也是更易用的。

应用间的一致性

具备一致性(consistency)的图标才是真正有用的图标,毕竟在找到这些图标之前,我得先掌握它们的它们大概都有什么共性。

例如在看到「剪切」(Cut)命令和它旁边的图标长什么样之后,那我下一次找寻「剪切」操作时或许就会省点功夫直接去找这个图标:

Tahoe 在这方面表现如何呢?请看「新建」图标的「五十度灰」:

我甚至把它们收集在了一起,好让这种荒谬感更加显而易见。

诚然,其中一些图标所代表的操作与其他不同,所以图标也有差异。但如果说创建「智能文件夹」和创建「日记条目」是两码事,下面这些又该如何解释呢?

或者这些:

还有这些:

还是别找借口了吧。

「打开」这个操作也是一样:

「保存」也是:

是的,其中一个保存图标竟然是个勾选的标记,而且它们甚至连箭头的方向都统一不了!

再看看「关闭」按钮:

「查找」(有时叫搜索,有时叫筛选):

「删除」(出自剪切-拷贝-粘贴-删除操作):

「最小化窗口」:

这些图标所对应的都不是什么生僻又特殊的功能,相反它们所代表的都是基础操作,是垒砌操作系统的基石。这些操作每个应用都有,并且布局上也总在相近的位置。它们看起来不应该有这么多花样!

应用内的一致性

图标也用于工具栏(toolbars)。从概念上讲,工具栏中的操作与通过菜单调用的操作是完全相同的,因此应该使用相同的图标。所以实现起来的方式也应该是最简单的:在同一个应用内、甚至通常同时出现在屏幕上的图标,保持一致能有多难呢?

那我们看看「预览」:

「照片」:同样的用了上述两种图标,但这次调换了一下顺序¯_(ツ)_/¯

「地图」和其他应用在「缩放」功能上的图标选用也常有差异:

图标复用

和完全不具备一致性类似的,另一个大忌是将同一个图标用于不同的操作。想象一下:我已经学会了下面这个图标代表「新建」:

并且我打开另一个应用也看到了它。「太棒了,」我想,「我知道这个图标是什么意思了」:

上当了吧!

你可能会想:好吧,下面这个图标代表「快速查看」:

有时候确实如此,但在另一些时候,这个图标的意思是「显示已完成项」:

有时候下面这个图标意味着「导入」:

但有时候它也代表着「更新」:

与上面提到的一致性问题类似,图标复用问题不仅发生在不同应用之间。有时你可以在工具栏看到这个图标:

然后在同一个应用的菜单里,发现同一个图标代表了别的东西:

有时完全相同的图标会在同一个菜单中相遇。

有时还会贴在一起。

有时它们甚至会将一整串相同的图标排成列:

这显然对谁都没帮助。如果所有图标都一样,用户很难快速定位到菜单项,也不会正确理解其背后所指代的功能。

目前为止图标复用最惨烈的案例是「照片」应用:

感觉那个负责为每个菜单项选择一个对应图标的人,可能头发都已经掉光了。

理解万岁。

细节要素过多

审视图标时,我们通常能包容它们在最终落地环节中的一些微小差异。例如下面这些理论上来说各不相同的路标,实际上都在帮助我们理解同一件事:

图标也是如此:如果你在一个地方画了一个飞出盒子的箭头,在另一个地方也画了同样的内容,但箭头的角度、描边的宽度,或者一个是实心的另一个不是,都不影响我们将这两个图标理解为同一个意思。

比如指望下面这个两个图标表达完全不同的两个意思是在想什么呢?得了吧!

两个仅仅在字号上有细微差别的字母 A:

铅笔代表「重命名」,但稍粗一点的铅笔就代表「高亮」?

方向不同的对角线箭头?

占据 2/3 空间的三个点 vs. 占据全部空间的三个点。认真的吗?

颜色更深的点?

一张因纸角是否折叠,或纸上是否有线条而改变含义的纸?

但「大 Boss」还得是箭头。下面这些箭头的意义各不相同:

按上面这张图的道理,用户必须专业到足以区分圆圈被挤压的程度、箭头从顶部向右还是底部向右出发,以及箭头末端各延伸了多长。

我在乎这些细节吗?说实话,不在乎。如果 Apple 能将这里的连续性一以贯之地应用到图标上,我或许会试试。但 Apple 指望我在一个地方区分「新建」的两种图标样式,同时又要我在另一个地方留意这种微小的细节?

抱歉,看完上面这一切之后,这已经是信任问题的范畴了。

细节过多

图标理应在一定距离外也易于识别。每个图标设计师都知道:太细即是禁忌。为了特定的美学追求偶尔可以包容,但你不能依赖细节。

Tahoe 菜单里的图标就可以说是太细了。它们中的大多数都容纳在 12×12 像素的正方形内(因为 Retina 屏幕的原因实际分辨率为 24×24),而且由于许多图标不是正方形,这些图标的某些尺寸往往小于 12 个像素。

这可没有多少发挥的空间!要知道 Windows 95 的图标甚至都是 16×16 的。如果我们按同时代最具代表性的每英寸 72 点的 DPI 来计算,我们能得到一个物理大小为 0.22 英寸(5.6 毫米)的图标——而在配备 254 DPI 屏幕的现代 MacBook Pro 上,Tahoe 的 24×24 图标换算下来为 0.09 英寸(2.4 毫米)。24 固然比 16 更大,但实际效果却是这些图标的面积变成了原来的四分之一!

模拟 72 DPI 下的 16×16(左)与 254 DPI 下的 24×24(右)的物理尺寸对比

所以当我看到下面这个菜单时:

我有些纠结了。我知道这些图标各不相同,但我很难分辨它们具体画的是什么。

即使放大 20 倍也依然是一团糟:

还有这三个不同的图标:

难道我应该在这里分清楚加号和星标吗?

有些线条比其他线条厚了半个像素,这竟然也是决定图标意义的关键:

这画的是箭头?

还是笔刷?

看,这里有个小照相机。

它甚至有一个更小的取景器,如果你放大 20 倍就几乎清晰可见了:

还有这里。一个方框,方框里有一个圆,圆里面还有小到只有 2 个像素高度的字母 i:

没看见?

我也没看见。但它确实有个 i……

还有下面这个居然是一个窗口!它甚至有「红绿灯」按钮!真是太可爱了:

请记住:这些都是 retina 像素,是真实像素的 1/4。乔布斯本人曾说过它们理应是不可见的。

It turns out there’s a magic number right around 300 pixels per inch, that when you hold something around to 10 to 12 inches away from your eyes, is the limit of the human retina to differentiate the pixels.

但 Tahoe 的图标却指望你能看清它们。

像素网格

当发挥空间有限时,每个像素都至关重要。审慎对待每一个像素,才能做出好的图标。

在 Tahoe 的图标这里,Apple 决定使用矢量字体来替代老式的位图(bitmaps)。这为 Apple 节省了资源——绘制一次,随处可用,并且还具备尺寸、显示分辨率和字宽上的灵活性。

但这样做是有代价的:字体很难在垂直方向上精确渲染,比如它们的尺寸无法直接与像素一一对应,描边宽度也无法与像素网格(pixel grid)形成 1 对 1 映射等。所以这些矢量字体虽然随处可用,但处处都模糊且平庸:

Tahoe 图标(左)及其像素对齐版本(右)

可用的像素越多,或图形越简单,它们的观感自然也会更好一点。

iPad OS 26 vs macOS 26

但「复杂的细节」和「微小的图标尺寸」是个致命的组合。在 Apple 发布 380+ DPI 的 MacBook 之前,我们仍然得在像素网格这件事情上多加留意。

令人困惑的隐喻

图标还可以有另一个功能:帮助用户理解命令的含义。

例如,在知晓特定使用上下文(移动窗口)的前提下,这些图标比文字更能快达意:

但这些图标发挥作用的前提是,用户必须理解图标上画的是什么。它必须是用户熟知对象和计算机操作之间的清晰转化(如垃圾桶 → 删除),是被广泛使用的符号、易于理解的图示。《人机交互指南》(HIG)指出:

比如最低级的错误是对对象的错误呈现。例如这是选中操作实际看起来的样子:

但选中操作的图标长这样:

老实说,我这篇随笔前前后后写了一个星期,但我至今完全不理解它为什么长这样。无边记/预览应用中有一个类似的对象,但它代表的一个文本框:

它在 SF Symbols 中也被叫做 character.textbox

那为什么它变成了「全选」的隐喻?我猜这可能是一个失误。

另一个地方则在 Mac 上使用了 iOS 的文本选择样式作为隐喻!

有些概念对应显而易见或约定俗成的隐喻。在这种情况下,不使用它们也是一种错误。例如书签:

Apple 出于某些原因选择了一本书:

有时你也有现成的界面元素可以用于图标,但这种做法也容易给用户造成混淆。比如长方形里的点看起来像输入密码而不是权限编辑:

再比如这里的图标显示的是「勾选」,但实际动作却对应「取消勾选」。

这是糟糕的情况:图标不仅没有提供帮助,反而主动误导了用户。

构建一个对象加上某种指示符的双层级图标也很诱人,比如一个复选框加一个叉号,意思理应是「删除复选框」:

或者一个用户加一个复选标记,意思理应「选择用户」:

所以不幸的是这类图标构造很少真的有效。用户不会根据你提供的积木来造句,他们根本没有兴趣去解这些谜。

寻找隐喻(metaphors)很难,相对来说名词比动词隐喻更好找,但菜单项大多是动词。「打开」这个操作看起来像什么?为什么会像一个指向右上角的箭头?

我并不是说 Apple 搞错一个显而易见的「打开」的隐喻,事实上确实没有这种隐喻。但这其实也是关键:如果你找不到好的隐喻,不使用图标比使用一个糟糕的、令人困惑或违背直觉的图标要好。

我喜欢通过一个游戏来测试隐喻的质量。即去掉标签,试着猜测含义。不信你试试:

只要够努力就能给每个操作找到一个完美对应的图标,这事儿纯属痴心妄想。这是一场从一开始就注定失败的战斗,再多的资金或「管理层决策」都无法改变这一点。这当中的问题百分之百也都是自找的。

话虽如此,我还是要在该表扬的地方表扬 Apple。他们选得好的那些隐喻,确实是非常直观:

成对操作

在所有令人困惑的隐喻中,有一个场景尤为特别:为那些功能完全相反的成对操作选择隐喻。比如撤销/重做、打开/关闭、左/右。

如果这些图标使用相同的隐喻,那效果是极好的:

因为这能节省你的时间和认知资源。学会一个,就能举一反三。

正因如此,为相互关联的成对操作使用不同的隐喻也是一个常见错误:

或者这里:

另一个错误是在没有成对操作的地方制造关联。比如「返回」和「查看全部」?

Tahoe 中有些菜单同时存在这两个错误。例如「显示/隐藏」缺少成对操作的关联性,而「已完成/子任务」之间却有:

「导入」与「共享」互为成对操作,而不是「导出」:

图标中的文字

再次引用 HIG:

HIG 的作者反对将文字作为图标的一部分。所以像这样的:

或者这样的:

至少在 1992 年是行不通的。

我表示同意,但 Tahoe 有更严重的问题:完全由文字组成的图标。比如这个:

很难分清「不应被字面阅读的、抽象的隐喻式图标文字」在哪里结束,而真正的文本又从哪里开始。图标和菜单操作文本在这里使用相同的字体、相同的颜色,那我该如何区分它们呢?图标在这里反而成了障碍:A...完成?Aa 字体?这些操作到底是什么意思?

我也许能理解下面这两个图标:

里面的点应该代表着什么,由此推导出下面这个图标的思维过程也可以理解:

但是这个图标呢?

没有任何装饰、没有任何效果,就是纯文本的 Abc,认真的吗?

文本转换

有人可能会认为使用图标来演示文本转换是个好主意。

比如当你看到这个:

或者这个:

或者这个:

仅凭图标就能理解文本会发生什么变化,图标即操作。

另外 BIU 对应的操作(加粗、斜体、下划线)在文本处理领域已有共识,那这样做似乎没有缺点?

不完全是。问题还是一样——文字图标看起来像文字而不是图标。此外,这些图标也是多余的,取第一个字母并重复一遍有什么意义?「Bold」(加粗)这个词本身就是以字母「B」开头的,读起来也不拗口,为什么要出现两次?当你再看它时:

它甚至作为快捷键提示又被重复了一次……

这个菜单其实有一个更好的设计方案:

而且 Apple 至少在 33 年前就知道了。

图标中的系统元素

操作系统当然会为了自己的目的使用一些视觉元素。比如窗口控件、大小调整手柄、光标、快捷方式等。在图标中使用这些元素也是错误的。

不幸的是,Apple 也掉进了这个陷阱。他们重复使用了箭头。

快捷键符号:

HIG 甚至有一个专门针对省略号(ellipsis)的章节,说明在菜单以外的其他地方使用是多么的危险。

而这正是 Tahoe 所面临的问题。

图标打断了阅读

如果没有图标,你可以直接从上到下扫视菜单,只读头几个字母。因为它们都是对齐的:

macOS Sequoia

但在 Tahoe 中,有些菜单项有图标、有些没有,所以它们的对齐方式也不一样了:

有些项目可能既有复选标记又有图标,或者只有其中一个,或者两个都没有,于是我们就遇到了这样的情况:

麻了。

特别提名

这个菜单值得单独拿出来说一说:

不同的动作使用相同的图标、没有显而易见的隐喻、不知为何让第一个图标比第二和第三个稍小一点。恭喜!它集齐了所有缺点。

HIG 还有参考价值吗?

我多次提到 HIG,你可能会想:一份 1992 年的界面手册在今天还有参考价值吗?计算机经历了巨变,我们不也该套用一份新的原则、设计和规范吗?

是,也不是。比如如何让图标适应黑白显示器的建议已经过时了。但设计规则——只要是好的规则——在今天依然适用,因为它们是基于人、而不是计算机的运作方式才提出来的。

人类不会每年发布一个新版本,我们的记忆力不会翻倍,我们的视力也不会变得更敏锐。注意力的运作方式一如既往。视觉识别、运动技能——这一切都和 1992 年一模一样。

所以没错,在我们直接与脑机接口相连之前,HIG 将永远具有参考价值。

结语

在我看来,Apple 选择了一项不可能完成的任务:为每个菜单项添加一个对应图标。而事实上根本没有足够多合理的隐喻来支撑这样的做法。

即便是有,这项任务的前提本身也值得商榷:所有东西都有图标,并不意味着用户能更快地找到他们想要的东西。

即便前提成立,我仍然希望我能说:考虑到目标宏伟,他们已经尽力了。但这也不是事实:他们在一致性地应用隐喻以及图标本身的设计方面,做得实在很糟糕。

Apple 成功地在一个操作系统版本中集齐了图标设计中的常见错误,而我希望这篇文章能帮助大家避免它们。我热爱计算机、热爱界面设计、热爱视觉交互。看到 30 年前就已经人人可用的好设计共识在今天被完全忽视或抛弃,让我感到很难过。

往好的方面想:拥有比 Apple 更好设计已经没那么难了!让我们为此干杯。新年快乐!

来自 SF Symbols:一个正在打电话的笑脸

注释

在审阅本文时,有人向我推荐了 Jim Nielsen 的文章,他的观点与我不谋而合。我认为这是我们的推论背后存在某种共同真理的迹象。

另外请注意:Safari 的「文件」菜单自 26.0 以来变得更糟了,以前它只有 4 个图标,现在有 18 个!

感谢 Kevin、Ryan 和 Nicki 阅读本文的草稿。

更新:鸣谢

> 关注 少数派公众号,解锁全新阅读体验 📰

> 实用、好用的 正版软件,少数派为你呈现 🚀

    每个小区总有一些大爷或大妈会到处收集废纸箱去卖。
    某一天我突然冒出一个点子,既然这些大爷大妈这么闲,而且愿意为了几毛钱就跑一趟,那么是否可以做一个平台(微信小程序)来让他们帮同小区的领居代取快递呢?

    当时我是这么想的:

    1. 每个小区总有一群收集废纸箱的大爷大妈,他们也一定愿意有偿的帮别人取快递(送上门或放家门口)
    2. 现在电商这么发达,很多人一周有好几个快递。很多快递都放快递驿站,总有一些懒人愿意付费让别人代取快递(关键是费用多少)。

    现在理论上这个平台的供需端都有了,那么可能还有哪些问题呢?

    1. 如何找到需求端:小程序如何推广? 直接和驿站合作,在驿站宣传。当时想的是驿站肯定也希望快递尽早被拿走,然后考虑从大爷大妈的代取费中再抽一定比例给驿站。这样驿站可能就愿意配合宣传。而且可以给大爷大妈培训如何使用。
    2. 如何找到供应端:不同小区的大爷大妈?先找一个小区试点(我想的是自己小区,让我老丈人先开始),然后大爷大妈自己有个圈子会逐渐往周边小区扩散。
    3. 如何吸引用户下单?通过超低的价格。大爷大妈相比送美团外卖的骑手来说可以接受非常低的价格。而且大爷大妈本来就住在这个小区,天天在小区附近溜达,代取快递就是顺手的事情。所以用户的代取成本可以做到很低。

    到现在感觉整个模式都闭环了。有需求端,有供应端,而且感觉很容易进行匹配。自己虽然不是程序员,但是刚好在学习 vibe coding ,于是就想自己弄一个这样的小程序出来。

    前后干了 2 个月手搓了一个叫「大爷快跑」 的小程序(现在已经没有了),发布上线后之前想象的场景并没有出现。

    1. 找快递驿站合作,他们不愿意合作。
    2. 直接在快递驿站贴广告宣传小程序(一个月 120 元)。结果半个月时间就几十个人扫码,但是一个下单的都没有(我下线后倒是有一个领居通过小程序客服联系想下单)。
    3. 通过朋友圈广告定位小区周边 500m 投放小程序试了一下,曝光上万次点击上百次,也是一个下单都没有。
    4. 本来考虑到老人用,这个小程序的使用已经做得足够简单了。但是我教我老丈人( 60 来岁)使用的时候,还是要说好几遍才行。所以对于老人来说,新的产品并不能上手就直接使用,一定需要培训才行。感觉这个拓展成本就高了。如果不能跟驿站合作,自己一个人的话肯定没精力。

    这个小程序本来也是自己做着玩( vibe coding 练手),综合考虑以上的总总问题(特别是推广和大爷大妈培训问题,感觉一个人的精力弄不过来),一个月后就停止了。

    今天跟大家分享一个不用登入就可以免费用 GLM4.7 跟 Z-Image Turbo 的站 - Venice

    不过我也不建议登入,因为虽然登入可以看到 Claude 跟 GPT5.2 这种高级模型,但都是要付费的!性价比不高!

    总之有兴趣的朋友可以用看看

    偷偷说一下,目前我正在进行 APP 限免的板块申请
    如果可以的话希望大家支持一下!

    请进

    https://linux.do/t/topic/1433223


    📌 转载信息
    原作者:
    josenlou
    转载时间:
    2026/1/13 11:14:27

    最近写一个关于 Proxmox VE 多集群开源项目,第一次整这玩意,各位观众老爷们给评一评,国内会有人用?不知道有木有要入坑欢迎大家一起交流交流

    项目简介

    一个开源的 Proxmox VE 多集群 Web 管理平台,解决多集群运维的痛点。

    解决什么问题

    如果你运维多个 PVE 集群,应该深有体会:

    • 在多个 Web 界面之间频繁切换
    • 手动同步虚拟机模板费时费力
    • 缺少跨集群的资源全局视图

    PveSphere 提供统一的控制面板,让你从单一界面管理所有集群。

    核心功能

    • 多集群统一管理
    • 虚拟机生命周期管理(创建、迁移、备份等)
    • 自动化模板同步
    • 实时资源监控
    • VNC 控制台访问

    快速体验

    git clone https://github.com/pvesphere/pvesphere.git
    cd pvesphere
    make docker-compose-build
    

    默认账号:[email protected] / Ab123456

    访问: http://localhost:8080

    技术栈

    • 后端:Go + Nunu 框架
    • 前端:Vue + vue-pure-admin
    • 部署:Docker Compose

    适用场景

    ✅ 管理多个 PVE 集群
    ✅ 需要自动化模板分发
    ✅ 需要集中监控和管理

    ❌ 单集群用户(原生界面可能更合适)

    项目地址

    联系方式

    博客原文

    https://www.ljohn.cn/posts/91d244ba/

    欢迎试用和反馈 🙌

    Matrix 首页推荐 

    Matrix 是少数派的写作社区,我们主张分享真实的产品体验,有实用价值的经验与思考。我们会不定期挑选 Matrix 最优质的文章,展示来自用户的最真实的体验和观点。 

    文章代表作者个人观点,少数派仅对标题和排版略作修改。


    说是修复,其实也没有做什么实际上的工作。这台电脑生产日期是 2010 年,硬盘中的文件最后修改日期停留在了 2016 年。我记得在家里曾经是有这样一台(其实是两台)电脑,但后面因为某种原因坏掉了,买了新电脑之后也没有想去修复。那时候我对电子设备还不甚了解。此次翻找尘封旧物的时候意外发现,就顺手修一下,看看里面有什么数据吧。

    开机

    其中一台电脑的硬件基本完好,显示器偏色严重,开机后能够正常进入 BIOS,鉴定为有修复价值。BIOS 的校验和没过,曾经似乎设置了密码,但随着 CMOS 的过度放电一切都成为了未知数。进入 BIOS 清除所有设置后,能够检索到硬盘上面的 Windows 引导。

    理论上讲这样就可以了,下一步要做的就是进入系统,但实际上并不可以。这个 Windows 系统并不能正常启动,会在进入桌面后立即关机,或者在启动时蓝屏。我尝试了安全模式,但没能解决问题。自动修复一如既往地不起作用。由于缺少设备,我暂且暂停了修复,将其带回家中准备进一步工作。

    另一台电脑开机后仅有指示灯亮起,屏幕没有输出,也没有蜂鸣器响声。最好猜测是屏幕损坏,需要进一步鉴定。值得注意的是两台电脑都设置了上电即开机。

    成功跑完了内存检测,证明内存条起码没有问题。

    进一步修理

    第一个工作就是提取数据。状况较差的电脑使用 HDMI 或者 VGA 连接外部显示器均没有反馈,于是直接拆机取出硬盘。硬盘是希捷制造的 250GB 机械硬盘,5400RPM,SATA 接口。不得不说老款 ThinkPad 的设计真的很有美感,后盖贴心地给 CPU、内存和机械硬盘设计了一个盖板,不需要拆除整个后盖即可拆装硬盘。卸除硬盘后,连接电脑读取其中信息,一切完好。这应该得益于保存的地点遮光、密闭且足够干燥。

    对于还能正常进入引导的电脑来说,我认为直接拆除硬盘有些可惜(虽然最后还是拆了),因此决定尝试用其它方法排除故障。正巧,我手里有一个 Kali Linux 的 Live USB,可以使用这个 Live 系统探探虚实。 

    进入 BIOS 选择启动项后,成功识别了 GRUB 引导,并且正常启动了 Kali,甚至没有用到兼容性模式。我以只读方式挂载了磁盘,万一 NTFS 驱动有个什么闪失说不定这块陈年老盘就要寄了。目录结构也都完好,我开了个 samba 共享,依靠局域网传递了磁盘中有价值的文件。

    拆机

    第二天早上起床,开机时发现 BIOS 的校验和又没过。这下可以确定是 CMOS 电池彻底挂了,于是启程前往便利店买电池。买电池的过程中顺便买了一个新 U 盘,后续需要制作 Windows 安装媒介,而我不想失去我的 Live USB。

    (理论上讲,这台电脑有光驱,我可以自行刻录一个光盘来做真正的「Live CD」。)

    回到家中后,一边制作 Windows 7 的安装媒介,一边彻底拆机来更换 CMOS 电池。

     

    按照这篇教程,我成功拆卸了大部分部件,暴露出 CMOS 电池。但问题在于 CMOS 电池整个被胶带(我只能猜测这是胶带)包裹起来,使用某种胶粘在主板上,引出了两根导线连接主板供电。我本来以为会像是台式机一样使用一个便捷的插口,看来是我想的太美好了。把旧 CMOS 电池拆除后,利用电工胶带将新 CMOS 电池和引出导线的触点缠在一起,然后粘回主板上。

    在装回的过程中我有了一个想法。反正另一台电脑已经彻底 down 了,不如把内存条拆下来。虽然电脑型号一样,但两条内存的品牌却不同,应该是在某个时刻换了供应商。混用不同品牌的内存条不是明智的选择,但修复这台电脑也没明智到哪去,不是吗?

    最后,我将这台电脑的硬盘也拆走了,换上一个空的 500GB 机械硬盘。如果我没记错,这个空硬盘来自另一台损坏的 ThinkPad E550,有点艺术成分在的。 组装完成后,成功上电开机。看起来 CMOS 电池的更换还是比较成功的,或者说我没犯什么错误。

    请问您今天要来点 Kernel Panic 吗?

    不,谢谢,但我们遇到了更多的蓝屏。事情从这时候起就变得奇怪了。无论是 Windows To Go 还是安装介质,或者在其它硬盘上安装好的 Windows 系统,都无法在这台电脑上启动。但奇怪的是 Linux 可以正常启动,甚至运行安装程序并安装到硬盘。我询问了 ChatGPT 究竟为什么会这样,而 ChatGPT 表示这可能是一个 ACPI 问题。损坏的 BIOS 可能一并破坏了一部分 ACPI 设备,导致 Windows 加载时出现问题,而 Linux 忽略了这些问题。 

    我并不了解 ACPI 之类相当底层的问题,所以按照它的指示进行了排查,贴出日志后 ChatGPT 希望我更新 BIOS。但很遗憾的是刷写 BIOS 的程序运行在 Windows 下,而我无法启动 Windows。理论上这里有一个 ISO 的光盘版本,但我不清楚要怎么将它刻录进 U 盘。我尝试了 Rufus 或者 dd,前者将 ISO 识别为不可引导的镜像,启动后只有跳动的光标,没有日志也没有输入;后者则根本无法启动,BIOS 直接跳过了引导进入 PXE 环节。

    就在这时我想到了一个品牌名:软碟通。刻录光盘和可引导 USB 驱动器真的是一个东西吗?事实上并不是。使用软碟通,我终于得以启动这个 BIOS 刷写光盘。然而,启动的光盘需要进入 DOS 环境,而 DOS 似乎也一样遇到了这个诡吊的 ACPI 底层问题,导致系统无法启动,刷写也不能进行。

    我们还有最后一个办法?

    似乎还有能够直接从 Linux 下提取固件并刷写的程序(FlashROM),但我既没有原始的固件,这台电脑也不允许我直接进行刷写。因此,最终我决定放弃启动 Windows。更何况对于老电脑来说精简过的 Linux 系统可能更轻松一些,后面我还有更多事情要做。

    Kali 安装程序

    大部分 Live USB 都包含安装程序,可以直接把 Linux 安装到本地机器的硬盘上。启动安装程序后就是漫长的等待,这块硬盘是全空的,因此可以放心地把它留给安装程序重新分区并摧毁所有数据。

    等到安装完成后,我们成功进入了一个现代的 Kali 桌面环境。而且,我们有几乎所有的必备驱动:触控板(虽然不是精确式触控板)、小红点(指点杆,随你怎么说)、无线网卡。

    事实上,这让我再次想到了一个问题:Linux 桌面环境的体验到底怎么样?它确实为这台老电脑带来了希望,可惜我不能放弃我的 Windows 设备。

    光盘驱动器

    在我小时候,光盘还是一个流行的介质。英语书后面会附有光盘,市场上能看到卖光盘的音像店,游戏也有光盘发行的版本。现在则只会在主机市场看到光盘游戏,而其它光盘介质已经几乎看不到了。

    这衍生出了一个有趣的问题,即我已经找不到任何设备播放家里曾经有的光盘了。其中刻录了一部分珍贵的视频影像,还有一些可能已经成为失传媒体的电视剧(骗你的,我在 B 站找到了)。这台旧电脑恰巧有一个可用的光驱,允许我从中提取视频。

    我本来的想法是将光驱卸除后连接到现在的电脑来读取数据,因为我查找光驱型号,发现接口理论上是 SATA,应当可以使用我的 SATA 转 USB 线。但问题在于这个 SATA 接口是阉割过的,标准尺寸的 SATA 线根本连接不上。可能光盘也确实无法跑满为了机械硬盘设计的 SATA 接口吧。因此,问题又回到了如何使用这台旧电脑访问光驱。

    我从来没有尝试过从光驱中读取数据,或者说我早就忘记了这个操作在 Windows 下是怎样的,更别提 Linux 了。挂载光驱后,我确实发现了一部分可读的文件,但这部分文件不包含任何视频或者音频。我尝试着通过 dd 将整个光盘导出为 ISO 文件,但 dd 命令会立即失败。询问 ChatGPT 得知这是由于光盘大概率存在坏块,dd 读取到坏块就会失败,此时应当使用 ddrescue 复制光盘内容。

    ddrescue 确实起作用了,但复制速度简直慢的离谱。我承认光盘存在很多坏块,但也不至于这么慢吧。所幸我终于想起来一些可能的线索:曾经播放光盘的设备不仅仅是电脑,还有 VCD 机——既然划伤的光盘很多时候都能正常播放,我没理由需要提取整个光盘的数据。这些设备被设计为记录视频,那么我只要找个视频播放器来就行了。最常见的视频播放器是什么呢?

    使用 apt 安装 VLC 后,我成功打开了光盘,经由 VLC 播放了其中的内容。利用 HDMI 线连接正常的显示器后,我们成功看到了尘封已久的光盘。VLC 还帮我导出了光盘的视频内容,这样我能够将其传输到现在的电脑上。

    后续?

    整个修复流程远远没有结束,能做的事情还有很多。或许我可以考虑更换屏幕排线乃至屏幕本身,可以重新购买电池,可以使用编程器尝试重刷 BIOS。但是这一切值得吗?这台电脑的处理器非常老旧,除了手感绝佳的键盘之外实在没有什么值得我留恋的地方。屏幕和电池的更换加起来要近两百块钱——一台二手 ThinkPad E550(哈哈)也只要三百块。我想,或许这就是它最好的归宿。就像一位心愿未了的鬼魂被重招人间,完成了它的任务之后终于能够安静地逝去一样。

    > 关注 少数派公众号,解锁全新阅读体验 📰

    > 实用、好用的 正版软件,少数派为你呈现 🚀

      网络安全研究人员近日揭露了两家为在线犯罪网络提供必要工具和基础设施的服务供应商,这些供应商助长了"杀猪盘即服务"(PBaaS)经济生态的形成。

      至少自2016年起,中文犯罪集团就在东南亚各地建立了工业化规模的诈骗中心,打造出专门从事欺诈性投资和冒充操作的特殊经济区。

      这些园区内聚集了数千名被高薪工作承诺诱骗而来的人员,他们的护照被没收,并在暴力威胁下被迫实施诈骗。国际刑警组织将这些网络定性为人口贩运驱动的工业化规模欺诈。

      "杀猪盘"(又称情感诱骗)诈骗的关键推动者之一,是那些为犯罪网络提供全套工具的服务供应商。这些工具用于运营和管理社会工程操作,快速清洗被盗资金和加密货币,并将非法所得转移至执法部门无法触及的账户。

      "诸如金三角经济区(GTSEZ)这样的大型诈骗园区,现在正在使用PBaaS供应商提供的现成应用程序和模板,"Infoblox在上周发布的报告中指出。

      "更复杂的是,以往需要专业技术或实体基础设施投入的操作,现在可以作为现成服务购买。从被盗身份、空壳公司到交钥匙诈骗平台和移动应用,一应俱全,这极大地降低了犯罪门槛。"

      研究发现,这些服务提供完整的套餐和欺诈工具包,为轻松启动可扩展的在线诈骗操作奠定了基础。其中一个威胁行为者是"企鹅账号商店",也被称为"天盟"和"海外联盟"。

      企鹅以"犯罪软件即服务"(CaaS)模式运营,兜售欺诈工具包、诈骗模板以及包含中国公民被盗个人信息的"社工库"数据集。该组织还贩卖来自Twitter、Tinder、YouTube、Snchat、Facebook、Instagram、Apple Music、OpenAI ChatGPT、Spotify和Netflix等各种流行社交媒体平台的账户数据。

      据信,这些凭证很可能是通过暗网上出售的信息窃取日志获得的。但目前尚不清楚他们是自己运营窃取程序,还是仅仅充当其他威胁行为者被盗数据的中间商。预注册社交媒体账户的价格起价仅为0.10美元,并根据注册日期和真实性提高价格。

      企鹅还提供批量预注册SIM卡、被盗社交媒体账户、4G或5G路由器、IMSI捕捉器以及用于诱骗受害者的被盗图片包(又称角色集)。除此之外,该威胁行为者还开发了一个名为SCRM AI的社交客户关系管理(SCRM)平台,使诈骗运营者能够在社交媒体上实现自动化的受害者互动。

      "该威胁行为者还推广BCD Pay,一个支付处理平台。BCD Pay直接与博创担保关联,是一个类似于HuiOne的匿名点对点(P2P)解决方案,深深植根于非法在线赌博领域。"

      PBaaS经济中另一个核心服务类别是客户关系管理(CRM)平台,它们提供对多个独立代理的集中控制。UWORK是一家内容和代理管理工具销售商,提供用于创建投资诈骗网站的预制模板。许多诈骗服务还声称与MetaTrader等合法交易平台集成,通过显示实时金融信息为网站披上可信的外衣。

      这些网站还配备了"了解你的客户"(KYC)面板,要求受害者上传身份证明。网站设置由管理员通过专用面板进行配置,使他们能够纵览整个操作,并能为可能与受害者对接的代理创建档案。

      用于添加新受害者账户并为其分配直接代理的面板

      "该管理面板提供了运营杀猪盘所需的一切:多种电子邮件模板、用户管理、代理管理、盈利指标以及聊天和电子邮件记录,"Infoblox表示。"代理管理非常复杂,代理之间甚至可以互为附属。"

      研究还发现,PBaaS供应商通过以APK文件形式分发,并将有限数量的苹果设备注册到测试计划中,来提供Android和iOS移动应用程序,以此绕过应用商店的控制。

      一些威胁行为者更进一步,选择直接在应用市场上发布此类应用,同时通过伪装成看似无害的新闻应用来隐藏其功能。交易面板仅在用户在搜索栏中输入特定密码时才会显示。

      包含托管服务的网站模板价格可低至50美元。一个完整的套餐,包括具有管理员权限的网站、VPS托管、移动应用、交易平台访问权限、在避税地注册用于掩盖活动的空壳公司,以及在相关当地金融监管机构的注册,起价约为2500美元。

      "复杂的亚洲犯罪集团已从其东南亚的避风港创建了一个全球影子经济,"研究人员Maël Le Touz和John Wòjcik表示。"PBaaS提供了以相对较少的努力和成本扩大运营规模的机制。"

      停放域名作为诈骗和恶意软件的渠道

      Anthropic成为最新一家宣布新功能套件的人工智能公司,该功能使其Claude平台用户能更好地理解个人健康信息。

      "连接后,Claude可以总结用户的医疗病史、用通俗语言解释检测结果、识别健身与健康指标间的规律,并为就诊准备问题,"Anthropic表示,"其目标是让患者与医生的沟通更高效,并帮助用户及时掌握自身健康状况。"

      此项进展发布仅数日后,OpenAI便推出了专为医疗场景设计的ChatGPT Health,支持用户安全连接医疗记录和健康应用,获取个性化回复、检验报告解读、营养建议及膳食方案。

      该公司同时指出,所有集成功能均采用隐私设计,用户可明确选择与Claude共享的信息类型,并随时断开连接或编辑权限设置。与OpenAI类似,这些健康数据不会用于训练其AI模型。

      此次功能扩展正值人工智能系统能否避免提供有害或危险指导受到日益严格审查之际。近期谷歌在发现其AI摘要提供不准确健康信息后,已着手移除部分相关内容。OpenAI和Anthropic均强调,其AI产品可能出错,不能替代专业医疗建议。

      "Claude在设计上包含情境免责声明,会主动承认不确定性,并引导用户向医疗专业人员寻求个性化指导,"Anthropic补充道。

      觉得这篇文章有趣?请通过Google News、Twitter和LinkedIn关注我们,阅读更多独家内容。

      新一轮GoBruteforcer攻击瞄准了加密货币和区块链项目的数据库,意图将其纳入一个僵尸网络。该网络能够对Linux服务器上的FTP、MySQL、PostgreSQL和phpMyAdmin等服务进行用户密码暴力破解。

      Check Point Research在上周发布的分析报告中指出:"当前这波攻击活动由两个因素驱动:一是AI生成的服务器部署示例被大量复用,传播了常见的用户名和脆弱的默认设置;二是诸如XAMPP等遗留Web栈的持续存在,这些栈暴露了FTP和管理界面,且加固程度极低。"

      GoBruteforcer(亦称GoBrut)最初由Palo Alto Networks Unit 42于2023年3月记录。该恶意软件能够针对运行x86、x64和ARM架构的类Unix平台,部署一个互联网中继聊天(IRC)机器人和一个用于远程访问的Web Shell,同时获取一个暴力破解模块以扫描易受攻击的系统并扩大僵尸网络的覆盖范围。

      Lumen Technologies的Black Lotus Labs团队在2025年9月的一份后续报告中发现,受另一个名为SystemBC的恶意软件家族控制的一部分受感染机器人,也属于GoBruteforcer僵尸网络的一部分。

      Check Point表示,其在2025年中识别出了一个更复杂的Golang恶意软件版本。该版本包含一个用跨平台编程语言重写、经过高度混淆的IRC机器人,并改进了持久化机制、进程伪装技术和动态凭证列表。

      凭证列表包含一系列允许远程登录的常见用户名和密码组合(例如:myuser:Abcd@123 或 appeaser:admin123456)。选择这些名称并非偶然,因为它们曾出现在数据库教程和供应商文档中,而这些资料都被用于训练大型语言模型(LLM),导致模型生成的代码片段带有相同的默认用户名。

      列表中的其他一些用户名则专注于加密货币领域(例如:cryptouser、appcrypto、crypto_app和crypto)或针对phpMyAdmin面板(例如:root、wordpress和wpuser)。

      Check Point称:"攻击者为每次攻击活动复用一个小而稳定的密码池,从中刷新每项任务列表,并每周数次轮换用户名和特定领域的添加项,以追求不同的目标。与其他服务不同,FTP暴力破解使用的是嵌入在暴力破解器二进制文件中的一小部分硬编码凭证。该内置集合指向Web托管栈和默认服务账户。"

      进一步分析此次攻击活动发现,其中一台被入侵的主机被用于部署一个模块,该模块会遍历一系列TRON区块链地址,并使用tronscanapi[.]com服务查询余额,以识别资金非零的账户。这表明攻击者正协同努力地针对区块链项目。

      "GoBruteforcer例证了一个更广泛且持续存在的问题:暴露的基础设施、脆弱的凭证和日益自动化的工具相结合,"Check Point表示。"虽然该僵尸网络本身在技术上并不复杂,但其操作者受益于大量仍在线的配置不当的服务。"

      此次披露之际,GreyNoise揭示威胁行为者正在系统地扫描互联网,寻找可能提供商业LLM服务访问权限的配置不当的代理服务器。

      在这两波活动中,其中一波在2025年10月至2026年1月期间,利用了服务器端请求伪造(SSRF)漏洞,针对Ollama的模型拉取功能和Twilio SMS webhook集成。基于对ProjectDiscovery的OAST基础设施的使用,推测该活动可能源自安全研究人员或漏洞赏金猎人。

      第二波活动始于2025年12月28日,被评估为一次大规模枚举尝试,旨在识别与阿里巴巴、Anthropic、DeepSeek、Google、Meta、Mistral、OpenAI和xAI相关的暴露或配置不当的LLM端点。扫描源自IP地址45.88.186[.]70和204.76.203[.]125。

      这家威胁情报公司表示:"自2025年12月28日起,两个IP地址对超过73个LLM模型端点展开了有方法的探测。在十一天内,它们生成了80,469次会话——这是针对可能泄露商业API访问权限的配置不当代理服务器的系统性侦察。"

      觉得这篇文章有趣吗?请关注我们的Google News、Twitter和LinkedIn,阅读我们发布的更多独家内容。

      虽然现在有有很关于注册 Google one 的教程,但是还是有很多人注册不成功,今天我大家分享一下我的我注册经验,
      下面是我这两个月注册的账号

      第一使用 IOS 设备注册,节点可以用宝可梦的机场,成功率很高,然后下载 Google 浏览器或者 Google 邮箱,




      这里日期注册写 2005 2006 左右


      (这里要注册一下,有时候你开的节点是美国的,但是可以是中转的,他就显示中转的国旗那么你注册起来账号就是那个国家,所以要看清楚,这里默认显示的是美国的国旗。那么你注册的账号就是美国的,如果默认的显示的是香港的过期那么你注册的是香港。)
      然后现在中国写入你的手机号,


      (理论上一个手机号是没有次数限制的,但是有时间限制,可以注册很多过号,我的一个号码注册了 8 个账号,)


      (这里还要注册一下 输入手机号码提示的错误,比如次数更多那就是你的手机号码不能注册限制了要等一个两个月可能又可以注册了,)
      如果提示此电话号码无法用于进行验证。那么是你节点问题,换个节点,然后从头开始注册,


      如果注册好了没有 Google one 的资格也不要慌,可以多换几个节点, 刷新一下,
      这里我都是用宝可梦的节点完成,然后你自己有干净的节点也可以用,


      📌 转载信息
      转载时间:
      2026/1/13 11:03:47

      # Gemini 学生会员实操教程

      刚刚搞定了 Gemini 的学生会员,趁着余热,现在和大家分享一下

      前提条件:

      1. 需要有 Google 资格(https://www.adspower.net 验证链接),提示 “This offer is not available”,说明账号风控等级过高或地区不对。建议直接注册一个新的美区 Google 账号(亲测使用 iPad + 美区环境注册成功率极高)

      2.IP 纯净(目前应该只有美国 IP 可以了),其实并不需要家宽 IP,实测用 CF 节点同样可以,只要不是万人骑的烂节点即可。

      3. 学生资格验证,这里推荐使用 https://batch.1key.me 进行辅助验证,注意复制的链接要如标注所示,第一次可能会不成功,但是不刷新几次页面就可以了

      4. 接着就是绑卡支付,如果有信用卡,直接绑定 Visa/Mastercard 信用卡即可,如果没有,去闲鱼搜索 “Google 验证卡” 或 “虚拟卡”,大约 4 块就能搞定一张用来过验证的虚拟卡

      总结与避坑:
      1. 谷歌账号的资格像玄学,旧付款资料即可,但是我根本没有添加付款方法,所以如果有资格那很好。没有的话,不要在这个步骤上浪费时间在老账号,注册新号是最快路径。

      2.IP 我个人感觉对纯净度度的要求并不是太大,应该只要是美国 IP,不用过度焦虑 IP 问题,稍微纯净一点就可以

      3. 资格验证方面,一开没注意复制的链接的方式,导致我在这卡了很久。

      4. 绑卡相信各位佬友应该都不是问题,我就不过的赘述
      最后如果有帮助,请点个免费的赞支持一下! 有问题评论区见


      📌 转载信息
      原作者:
      Gundam.X
      转载时间:
      2026/1/13 11:03:17