WitNote
一款本地优先的 AI 笔记助手,支持 Ollama / WebLLM / 云端 API 三种引擎自由切换,可选择任意文件夹作为笔记库,支持 .txt 和 .md 格式,内置 10+ 精选角色提示词(写作、翻译、润色等),支持一键切换与自定义,免费开源,适用于 macOS 和 Windows 平台。
https://github.com/hooosberg/WitNote
频道 @WidgetChannel
Hifier
高保真音乐播放器,兼容高解析度 Hi-Res、DSD/DoP、高比特率 FLAC 等音频格式,可显示在线歌词及专辑封面、创建与管理自定义播放列表、支持视频格式播放以及跨平台设备访问,支持 115、百度、阿里、Google Drive、Dropbox、OneDrive 等云盘挂载,以及从 Samba、WebDAV、本地 NAS 流式播放或下载,目前新用户免费体验,后续可能需要通过观看广告或内购来使用,适用于 iOS 和 Android 系统。
https://hifier.mediacare.top/zh-Hans/
频道 @WidgetChannel
Linkding-cn
基于 linkding 修改的自托管书签管理器,进行了中文本地化、功能增强、界面优化,支持随机排序、日期筛选、自定义快照脚本、回收站、搜索栏&侧边栏随屏滚动、侧边栏折叠、独立滚动条、位置&折叠状态记忆等多项优化功能,适合需要管理大量链接、笔记、标签的情况,免费开源。
频道 @WidgetChannel
NativeMind
完全本地运行的浏览器 AI 助手插件,支持网页摘要、全文翻译、跨标签对话上下文、在浏览器内检索网页内容并生成答案、与 PDF/图像文件对话问答、写作辅助(改写、润色、生成创意文本)等,无缝集成 gpt-oss、DeepSeek、Qwen、Llama、Gemma、Mistral 等模型,一键加载、切换模型,无需配置,免费开源,无需注册。
频道 @WidgetChannel
新研究显示 XTLS VLESS REALITY 代理协议存在可被识别的结构性指纹漏洞
根据安全人员分析显示:广泛使用的 XTLS VLESS REALITY 代理协议存在可被精准识别的结构性漏洞。该漏洞源于协议开发者在实现过程中直接复制 Go crypto/tls 标准库代码,导致其 ChangeCipherSpec 记录计数器最大阈值设为 16,而主流网站使用的 OpenSSL/BoringSSL 为 32。
研究人员利用这一差异设计了主动探测方法:
该探测方法已通过概念验证代码得到验证,能够在不依赖复杂算法或大量算力的情况下,仅基于 TLS 协议栈行为差异实现精准识别。我们建议使用人员等待最新的修复版本。
编辑注:我们观察到对于此问题意见并不统一,我们会审慎观察后续回复后跟踪此问题。
研究博文
🍀在花频道 🍵茶馆聊天 📮投稿
根据安全人员分析显示:广泛使用的 XTLS VLESS REALITY 代理协议存在可被精准识别的结构性漏洞。该漏洞源于协议开发者在实现过程中直接复制 Go crypto/tls 标准库代码,导致其 ChangeCipherSpec 记录计数器最大阈值设为 16,而主流网站使用的 OpenSSL/BoringSSL 为 32。
研究人员利用这一差异设计了主动探测方法:
首先重放真实的 VLESS REALITY 握手包并插入 ChangeCipherSpec 记录,记录触发错误所需的记录数量;随后使用篡改的握手包触发协议的"回落"机制,再次测试记录数量。通过对比两次测试结果的差异,可准确识别目标服务器是否运行 XTLS VLESS REALITY 服务。
该探测方法已通过概念验证代码得到验证,能够在不依赖复杂算法或大量算力的情况下,仅基于 TLS 协议栈行为差异实现精准识别。我们建议使用人员等待最新的修复版本。
编辑注:我们观察到对于此问题意见并不统一,我们会审慎观察后续回复后跟踪此问题。
研究博文
🍀在花频道 🍵茶馆聊天 📮投稿
OpenClaw 创建者 Peter Steinberger 加入 OpenAI
OpenAI 宣布,OpenClaw 将作为开源项目继续独立运营。该项目原由 Peter Steinberger 开发,专注于开源机器人控制框架,现其创始人已加入 OpenAI,但项目代码库与社区维护保持开放和自主。
Steipete博客 | 𝕏
🍀在花频道 🍵茶馆聊天 📮投稿
OpenAI 宣布,OpenClaw 将作为开源项目继续独立运营。该项目原由 Peter Steinberger 开发,专注于开源机器人控制框架,现其创始人已加入 OpenAI,但项目代码库与社区维护保持开放和自主。
Steipete博客 | 𝕏
🍀在花频道 🍵茶馆聊天 📮投稿