有一些Release Note里提到的已知問題可能影響正常使用,挑出來作為beta更新警示:
折腾啥


- 🥰5
Loupe: 可视化 iOS 设备指纹暴露面的隐私研究工具
• 读取公开 iOS API 暴露的真实设备信息,帮助用户理解 App 可见的数据范围
• 按 Passive、Needs Permission、Advanced 分层展示指纹信号,覆盖系统设置、权限数据与侧信道能力
• 数据默认留在本机,支持查看原始值,适合隐私研究、移动安全教学与 App 风险评估
https://github.com/mysk-research/loupe
https://apps.apple.com/app/id6766152470
合集
群组
恰饭
联系推广
#隐私保护 #iOS #设备指纹 #移动安全 #开源项目 #GitHub- ❤️2

有没有使用M系列芯片Apple Silicon mac设备的群友,麻烦帮测一下 https://github.com/sinspired/subs-check-pro-gui 是否可以正确运行,谢谢!
群友 @sinspired 开发的
频道:@sinspired_ai
群组:@subs_check_pro
Sub-Store 更新
⚙️ 后端: 2.24.8
🌐 前端: 2.17.34
▎优化即时预览中的 "操作前" 和 "操作后"
▎增加详情页分组说明与布局优化
▎优化隐藏 tabbar 项刷新时的展示
之前会闪一下 现在优先用本地缓存
感谢群友 @LUCY_1024 的反馈
▎Loonshadow-tls-password去除双引号
3K 怎么回事...
感谢 PR
Sub-Store 合集
频道资源合集
恰饭推荐
群组
联系推广
#SubStore #更新记录 #changlog #updates- ❤️3
- 👍3
聊聊Mihomo的新功能Age Key(下)
接上文,看到这里,想必大部分是应该都能清楚这具体是什么功能了,准确的说它的目的不是用于反审查,也无法阻止相关人员获取真实节点信息,但是,在开源生态里,同时在保证用户隐私的情况下,可以让机场主们通过此功能来更好地解决最常见的国内订阅泄露问题,对于用户,则可以解决恶心的阅后即焚导致的不能更新流量信息的问题,这也算是一大进步。我认为wwq应在这个事情上再做一步顺便推广一下新标准,在询问之后本人表示并无这个想法,于是,我便献丑从简单科普的角度发文来介绍一下
讲真,本人对这个功能原本并不是很感冒(无它,只是自己确实用不到),另外,虽然已被多为大佬/频道推荐,但Bettbox当前仍然属于非知名客户端,推动力有限,但Readme上标榜为Another Better Mihomo GUI,不能只嘴上说说,对内核该做的适配是一定要做的,截至发文前,Bettbox当前v1.18.0正式版多平台已全面支持Age加密订阅格式,以及本地密钥对生成(X25519)功能
最后,说了这么多,为了大家都别白忙活和标准落地(折腾嘛就要与时俱进),同时做为首个多平台率先支持Age Key的Mihomo客户端,我们打算额外加点有意思的玩法,具体如下: 首个支持Age加密(满2年且无明显公开劣迹)的机场,可以免费获得Bettbox首个公开(Github以及群组/频道)推荐席位!有想法的老板们可以行动咯
(PS: Bettbox当前用户数量以日thousands增长,虽然目前和几十K Star的项目还比不了,但咱好歹也已经拒绝过好几个机场广告投放了,嘿嘿)- ❤️7
- 😁2
聊聊Mihomo的新功能Age Key(上)
首先,快速说下这是用来干嘛的,说白了就是用来加密(订阅)文件用的,使用了密钥对之后,只有当你有了Private key(下面统称为私钥)之后,才能打开由对应的Public key(一下统称为公钥)加密的(订阅)文件
事情的缘由大概是这样,某知名客户端CVR搞了一套叫CVD的东西出来,美其名曰: 环境恶劣,保护订阅,对抗封锁,以wwq为首的Mihomo内核组在看过方案之后对比嗤之以鼻,认为其方案不仅实现非常一般并且会导致用户失去了选择权,同时有泄露用户隐私或(硬件ID)被精准定位的风险等,具体细节请参见相关公开讨论,这里不开CVR吐槽大会,只看事情本身,篇幅原因也不做过多评价,了解即可
在上述事情的催化下,Mihomo在1.19.26版本发布还不满一周的情况下,火速更新到了1.19.27正式版并顺势推出了Age key功能,如果站在机场主的角度,订阅在国内平台传播被肆意抓取显然不是一件好事情,结合前面的介绍可以得出一个结论,Age Key(能)解决的最大的事情,还是订阅被公开抓取或者滥用的问题(以及个人可以使用Gist),因为订阅文件被强制加密,只有你手里有私钥才能解开
(我认为的)常见的理想中的情况1: 机场使用公钥对订阅文件进行加密,后台面板应有对应的一键复制私钥(再次小科普一下,公+私是一对,所以叫做密钥对),流程: 用户首先导入Url订阅,但是只有填写(复制后台面板的)正确的私钥后,订阅文件才能被正常解析打开。
另外一种情况2,则是由用户自己生成密钥对,把公钥填入机场后台面板后,然后再由机场加密下发,依然是只有填写(自己生成的)正确的私钥后,订阅文件才能被正常解析打开。- 👍10
- ❤️1
brew-browser: macOS 原生 Homebrew GUI
• 实时浏览、搜索、安装 Homebrew 包,支持输出流式显示与 Brewfile 快照
• Dashboard 汇总安装统计、更新提醒与可选安全曝光卡,快速定位漏洞
• Trending 与 Discover 提供趋势分析、分类浏览与 AI 友好名称
https://github.com/msitarzewski/brew-browser
合集
群组
恰饭
联系推广
#Homebrew #macOS #Tauri #Rust #Svelte #Security- 👍3

- 👍4

- ❤️6
Dive: Docker 镜像层分析与体积优化
• 可视化展示每一层文件变化,快速定位新增、修改或删除的文件
• 估算镜像效率并给出浪费空间的量化指标,帮助精准瘦身
• 支持 CI 环境一键分析,返回通过/失败状态码,实现自动化质量把关
https://github.com/wagoodman/dive
合集
群组
恰饭
联系推广
#Docker #镜像优化 #CI #Go #开源工具- ❤️1
之前在 Surge Loon 等 App 里, 使用 Cloudflare Workers 搭建的节点在脚本中使用 httpClient 请求 CF 资源时会有问题
从逻辑上看 是没走到 retry(使用 proxyIP) 的部分就超时了
https://github.com/sub-store-org/Sub-Store/issues/324今天心血来潮在 Surge 和 Loon 里试了 最新的https://github.com/byjoey/cfnew和https://github.com/cmliu/edgetunnel已经好了...额 没完全好 http 的还是不行
抄一下 cmliu 佬的话因为proxyip是反代了443端口的, 所以访问cf的话只能访问https
除非这个proxyip的80端口还反代了cf的80端口
Sub-Store 合集
频道资源合集
恰饭推荐
群组
联系推广
#SubStore #CF #Cloudflare #Workers #Pages #节点 #代理 #订阅 #Surge #Loon- ❤️2
Sub-Store 对接 NodeGet 服务器流量信息
▎操作
创建 JS Worker, 粘贴 此文件 内容
如图 1 创建环境变量 token 和 路由
▎使用
Sub-Store 如图 2 位置填入 URLhttps://{你的后端域名}/worker-route/{本worker绑定的路由}?name=服务器名&total=1099511627776&reset_day=1total为总流量
周期计算逻辑如下:resetDay: 每月流量重置日
或startDate: 订阅开始日期cycleDays: 订阅重置周期(单位: 天)
效果如图 3
抛砖引玉 有问题自己 AI 改下吧
Sub-Store 合集
服务器合集
合集
群组
恰饭
联系推广
#流量 #节点 #服务器 #探针 #NodeGet #SubStore- ❤️2