Skip to main content

OKHK 👀

🤖 Thinking ❤️
  1. X公司1月15日宣布:Grok将禁止编辑真人的比基尼照片;在部分国家,禁止生成真人的比基尼照片;图片生成编辑功能将仅限付费订户使用,以确保违规行为可受追责。
    加州总检察长1月14日宣布将对xAI生成未经事主同意的色情图片和儿童性内容的问题进行调查,并敦促X公司立即采取措施。
    卫报
  2. 一觉醒来发生了什么 01 月 15

    2026 年 1 月 15 日
    🌍 资讯快读
    1、“死了么”APP 征名
    https://www.jiemian.com/article/13886584.html
    2、浙江用 AI 抓出贪官
    https://www.jiemian.com/article/13886575.html
    3、80 多家央企负责人薪酬公开
    https://www.jiemian.com/article/13886083.html
    4、美媒称星链向伊朗免费提供互联网
    https://www.jiemian.com/article/13886596.html

    👬 即刻镇小报
    1、最近很火的 ai 工具组合
    https://m.okjike.com/originalPosts/6967183fc5a1d4e649fa0dbc
    2、几乎不花钱的养生方法
    https://m.okjike.com/originalPosts/6966f75a6a63adc34a3f883e
    3、如果你喜欢纸质书的触感但只有电子格式,发现一个好方法
    https://m.okjike.com/originalPosts/696619ed9f3cd84f65377bd0
    4、在清晨的第一缕阳光
    https://m.okjike.com/originalPosts/696589bcacaf5d6cbd3680a4

    今日即刻镇小报内容来自 @王老禅头 @空格 _ @哈雷 Halley @月月有十月散落在每一个月 ,感谢以上即友的创作与分享。
  3. 美国务院发言人说,美国将自1月21日起对巴西、泰国、蒙古、俄罗斯、埃及等75国公民停发签证,直至国务院完成制定“防止会消耗公共福利的外国人入境”的相关措施。美国将持续识别那些可能会“滥用美国人民的慷慨”的入境者。
    美国务院去年11月通电,要求在审核签证时基于年老、肥胖、英语水平、经济状况、潜在慢性病等因素,拒签“可能会造成美国负担”的人士。
    Fox
  4. VoidAuth - 开源单点登录 / 身份验证 / 用户管理服务

    http://voidauth.app/

    https://github.com/voidauth/voidauth

    VoidAuth 是一个开源的单点登录(SSO)身份验证和用户管理提供商,为自托管应用程序提供安全保护。

    OpenID Connect(OIDC)
    Proxy ForwardAuth
    可自定义配置(Logo、标题、主题色、邮件模板)
    多因素认证(MFA)、通行密钥(Passkey)和仅通行密钥账户
    带电子邮件验证的安全密码重置
    使用 Postgres 或 SQLite 数据库的静态加密

    #Tool #GitHub #HomeLab GitHub - voidauth/voidauth: Single Sign-On for Your Self-Hosted Universe
  5. Better-Shot - 开源 macOS 截图工具(替代 CleanShot X)

    https://bettershot.site/
    https://github.com/KartikLabhshetwar/better-shot

    Better Shot 是一个开源的 macOS 截图工具,可以作为 CleanShot X 的免费替代。基于 Tauri 和 React.js 构建,比 Electron 应用资源占用更低。

    ● 截图模式:区域截图、全屏截图、窗口截图,支持像素级精确选择
    ● 图像编辑:精选背景库、自定义背景(纯色、渐变、透明棋盘)、可调节的模糊 / 阴影效果、边框圆角控制
    ● 注释工具:绘制工具(圆形、矩形、线条、箭头)、文本注释、自增编号标签、可自定义属性(颜色、透明度、边框、对齐)
    ● 集成工作流:全局快捷键、自定义快捷键、自动应用背景、剪贴板集成

    #Image #Tool #macOS #GitHub Better Shot - Free Screenshot Tool for macOS
  6. uTLS 新发现漏洞可被GFW利用高效识别代理流量

    指纹泄露漏洞之后,用于模拟真实浏览器指纹的 uTLS 库被发现还存在另外一个严重漏洞。来自 acgdaily 的研究人员发现 uTLS 在模拟 Chrome/Edge 浏览器时 TLS 握手包长度填充(Padding)缺失。

    当一个真实浏览器发送的 ClientHello 数据包长度小于 512 字节,浏览器会添加一段“填充(Padding)”数据,将包的大小强行撑到至少 512 字节,这样做的目的是防止部分防火墙和服务器拒绝数据包导致僵化。但 uTLS 在模拟时遗漏了“填充”这一步骤,因此会发送一个在真实 Chrome 环境下“不可能存在”的小包。这让 GFW 仅需根据数据包的大小,就能断定该数据包是伪造的。此 BUG 会导致 uTLS Chrome 120 指纹纯被动识别。uTLS 官方已在最新的 v1.8.2 版本中修复了此漏洞。

    影响范围 (Chrome 120):2023.12 - 2026.01
    影响范围 (Chrome 默认值):2023.12 - 2025.05


    单独 Padding BUG,域名请求有 25% 的概率被识破,IP 直接连接有 50% 概率被识破。与此前的 ECH BUG 叠加以后的单个数据包识别概率为域名 62.5%, IP 75%。但是由于代理工具会持续产生大量连接,审查系统识别出用户流量的成功率几乎可以达到100%。

    如果你在上次ECH BUG修复中更新过客户端那么此漏洞现在不会影响你,未更新的用户建议使用 Firefox 并停用 Chrome 指纹。相关研究报告可在这里阅读。

    [消息等级 Level C2 · 简要]
OKHK