<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>数据安全 &#8211; mylogs.cn</title>
	<atom:link href="https://mylogs.cn/tag/%e6%95%b0%e6%8d%ae%e5%ae%89%e5%85%a8/feed/" rel="self" type="application/rss+xml" />
	<link>https://mylogs.cn</link>
	<description>发现、记录、分享</description>
	<lastBuildDate>Wed, 12 Aug 2026 19:14:55 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>Win11 悄悄加密硬盘？先把恢复密钥存好</title>
		<link>https://mylogs.cn/win11-%e6%82%84%e6%82%84%e5%8a%a0%e5%af%86%e7%a1%ac%e7%9b%98%ef%bc%9f%e5%85%88%e6%8a%8a%e6%81%a2%e5%a4%8d%e5%af%86%e9%92%a5%e5%ad%98%e5%a5%bd/</link>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Wed, 12 Aug 2026 19:14:55 +0000</pubDate>
				<category><![CDATA[经验与技巧]]></category>
		<category><![CDATA[BitLocker]]></category>
		<category><![CDATA[Windows 11]]></category>
		<category><![CDATA[微软账户]]></category>
		<category><![CDATA[数据安全]]></category>
		<category><![CDATA[电脑安全]]></category>
		<category><![CDATA[硬盘加密]]></category>
		<guid isPermaLink="false">https://mylogs.cn/win11-%e6%82%84%e6%82%84%e5%8a%a0%e5%af%86%e7%a1%ac%e7%9b%98%ef%bc%9f%e5%85%88%e6%8a%8a%e6%81%a2%e5%a4%8d%e5%af%86%e9%92%a5%e5%ad%98%e5%a5%bd/</guid>

					<description><![CDATA[不少 Win11 用户并不知道，自己的电脑硬盘其实早就被加密了。用微软账户登录系统时，Windows 会在后台 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">不少 Win11 用户并不知道，自己的电脑硬盘其实早就被加密了。用微软账户登录系统时，Windows 会在后台自动开启&#8221;设备加密&#8221;（基于 BitLocker），既不需要勾选任何选项，有些设备甚至不弹窗提示。好处显而易见：电脑丢失或被盗时，里面的数据难以被外人读取。可风险也同样隐蔽——一旦系统要求你出示那把&#8221;恢复密钥&#8221;，而你从没见过、也找不到它，整台电脑可能就此永久锁死，所有资料拿不回来。加密可以全自动，但&#8221;怎么回到系统里&#8221;这件事，完全得靠你自己。</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a8256a5caa98&quot;}" data-wp-interactive="core/image" data-wp-key="6a8256a5caa98" class="wp-block-image size-large aligncenter wp-lightbox-container"><img fetchpriority="high" decoding="async" width="1200" height="675" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/08/a446362d4437e267dc946dcabab0cbef_header.webp" alt="Win11 悄悄加密硬盘？先把恢复密钥存好" class="wp-image-4621" style="max-width:100%;height:auto;" srcset="https://mylogs.cn/wp-content/uploads/2026/08/a446362d4437e267dc946dcabab0cbef_header.webp 1200w, https://mylogs.cn/wp-content/uploads/2026/08/a446362d4437e267dc946dcabab0cbef_header-300x169.webp 300w, https://mylogs.cn/wp-content/uploads/2026/08/a446362d4437e267dc946dcabab0cbef_header-1024x576.webp 1024w, https://mylogs.cn/wp-content/uploads/2026/08/a446362d4437e267dc946dcabab0cbef_header-768x432.webp 768w" sizes="(max-width: 1200px) 100vw, 1200px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">图片来源：MakeUseOf</figcaption></figure>





<h2 class="wp-block-heading">一、先确认：我的电脑真的加密了吗？</h2>



<ol class="wp-block-list"><li>按 Win+I 打开&#8221;设置&#8221;。</li><li>进入&#8221;隐私和安全性&#8221;→&#8221;设备加密&#8221;。</li><li>若看到开关为&#8221;开&#8221;，说明本机已经加密；若根本找不到这个选项，可能是设备不支持，或者你正在用标准用户账户。</li><li>想看得更详细，可以在&#8221;以管理员身份运行&#8221;的命令提示符里输入 <code>manage-bde -status</code>，它会列出 BitLocker 的加密与保护状态。</li></ol>



<p class="wp-block-paragraph">值得一提的是，随着 Windows 11 的 24H2 更新，过去让很多电脑豁免自动加密的条件被取消，更多机器在用户毫不知情的情况下就已经开启了加密。</p>



<h2 class="wp-block-heading">二、找到你的 48 位恢复密钥</h2>



<ol class="wp-block-list"><li>登录你的微软账户（account.microsoft.com）。</li><li>在&#8221;设备&#8221;栏目下点击对应的那台电脑，再点&#8221;管理恢复密钥&#8221;。</li><li>如果同一账户绑定过多台设备，页面会列出多把密钥，每把都带一个 ID；当电脑要求恢复时，屏幕上显示的 ID 要和它匹配才是正确的那把。</li><li>学校或公司配发的电脑，密钥可能由单位统一保管，这种情况需要联系 IT 部门索取。</li></ol>



<h2 class="wp-block-heading">三、什么会触发 BitLocker 恢复？</h2>



<p class="wp-block-paragraph">固件更新、启动配置更改、TPM 安全模块变动，或者干脆换了主板，都可能让电脑在开机时停在 BitLocker 恢复界面，只问你一句话：拿得出恢复密钥吗？</p>



<p class="wp-block-paragraph">注意事项：恢复密钥通常和当初初始化电脑的微软账户绑定，那个账户可能是你多年没登录的；如果电脑不是你亲手初始化，密钥甚至可能不在你手里。现在就登录账户确认能打开、能拿到密钥；一旦拿不到，趁电脑还没要求恢复，立刻走微软账户的找回流程。切记不要把密钥只存在被加密的同一块硬盘里。</p>



<p class="wp-block-paragraph">来源：MakeUseOf</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Chrome 上线防盗号新机制：把登录凭证焊死在芯片里</title>
		<link>https://mylogs.cn/chrome-device-bound-session-credentials/</link>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Wed, 12 Aug 2026 02:24:10 +0000</pubDate>
				<category><![CDATA[科技]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[会话凭证]]></category>
		<category><![CDATA[双因素认证]]></category>
		<category><![CDATA[数据安全]]></category>
		<category><![CDATA[浏览器]]></category>
		<category><![CDATA[网络钓鱼]]></category>
		<category><![CDATA[账号安全]]></category>
		<guid isPermaLink="false">https://mylogs.cn/chrome-device-bound-session-credentials/</guid>

					<description><![CDATA[谷歌 Chrome 浏览器近日上线了一项新功能，有望显著遏制一种随着双因素认证普及而愈发常见的盗号手段。这项功 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">谷歌 Chrome 浏览器近日上线了一项新功能，有望显著遏制一种随着双因素认证普及而愈发常见的盗号手段。这项功能名为「设备绑定会话凭证」（Device-Bound Session Credentials，简称 DBSC），它把保护登录身份的密钥直接锁进了用户设备里的硬件安全芯片。</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a8256a5cb5da&quot;}" data-wp-interactive="core/image" data-wp-key="6a8256a5cb5da" class="wp-block-image size-large aligncenter wp-lightbox-container"><img decoding="async" width="1200" height="1200" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/08/7b9d1dbb96d842154263be94fe7ac3f5_header.webp" alt="Chrome 上线防盗号新机制：把登录凭证焊死在芯片里" class="wp-image-4522" style="max-width:100%;height:auto;" srcset="https://mylogs.cn/wp-content/uploads/2026/08/7b9d1dbb96d842154263be94fe7ac3f5_header.webp 1200w, https://mylogs.cn/wp-content/uploads/2026/08/7b9d1dbb96d842154263be94fe7ac3f5_header-300x300.webp 300w, https://mylogs.cn/wp-content/uploads/2026/08/7b9d1dbb96d842154263be94fe7ac3f5_header-1024x1024.webp 1024w, https://mylogs.cn/wp-content/uploads/2026/08/7b9d1dbb96d842154263be94fe7ac3f5_header-150x150.webp 150w, https://mylogs.cn/wp-content/uploads/2026/08/7b9d1dbb96d842154263be94fe7ac3f5_header-768x768.webp 768w" sizes="(max-width: 1200px) 100vw, 1200px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">图片来源：Wikimedia Commons</figcaption></figure>





<p class="wp-block-paragraph">在双因素认证、通行密钥等更强验证方式普及之后，单纯靠偷密码已经很难得手，攻击者于是把目标转向了「会话 Cookie」。网站为了省去每次刷新都重新验证的麻烦，会把一段代表「已登录」的字符串存在浏览器里，这就是会话 Cookie。一旦这段 Cookie 被窃走，攻击者把它粘贴进自己的浏览器，就能在有效期内顶替原主人的身份。</p>



<h2 class="wp-block-heading">把私钥焊死在芯片里</h2>



<p class="wp-block-paragraph">DBSC 的思路，是将会话凭证的加密密钥存放在设备内置的一处「硬件堡垒」中。在 Windows 上，这处堡垒叫 TPM（可信平台模块）；在 macOS 与 iOS 上，它叫安全隔区（Secure Enclave）；其他平台也有各自的名称。近期发布的 Windows 版 Chrome 147 与 macOS 版 Chrome 150，已经能够在这类芯片里生成并保存密钥。</p>



<p class="wp-block-paragraph">它的工作逻辑和通行密钥相似：网站服务端只保存用户的公钥，并在下发会话 Cookie 时附带一个验证挑战；浏览器必须用存放在 TPM 或安全隔区里的私钥对挑战签名，服务端才会认可。由于硬件会把私钥隔离起来、拒绝将其导出，攻击者即便偷走了 Cookie，也无法用私钥完成签名应答，自然无法冒用身份。</p>



<p class="wp-block-paragraph">安全研究者、Report URI 创始人 Scott Helme 在个人博客中评价说：「攻击者无法从设备里偷走私钥，这正是核心保护所在。他能偷走 Cookie，却无法用仍安全地留在你设备上的私钥去应答 DBSC 挑战。」</p>



<h2 class="wp-block-heading">目前仍是灰度测试</h2>



<p class="wp-block-paragraph">需要留意的是，DBSC 眼下并非全面开放。它仅出现在 Windows 版 Chrome 147 与 macOS 版 Chrome 150 中，而且只对一部分用户开启，外界判断谷歌仍在小范围灰度测试。用户若想确认自己的浏览器是否已启用，可以打开开发者工具，切到「应用」标签向下滚动——当登录到支持 DBSC 的网站时，若保护已开启，就会看到「设备绑定会话」的字样。</p>



<p class="wp-block-paragraph">至于其他基于 Chromium 内核的浏览器是否会跟进，目前尚不清楚，但业界普遍预期只是时间问题。Chrome 安全团队提醒，会话 Cookie 窃取类攻击（包括信息窃取木马与中间人攻击）近年来明显上升，DBSC 是继通行密钥之后，又一层「不依赖共享密钥」的身份验证思路，目的都是让攻击者更难把用户的登录身份整个搬走。</p>



<p class="has-small-font-size wp-block-paragraph">来源：Ars Technica（作者 Dan Goodin，2026 年 8 月 11 日）</p>

]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>从大模型 API 偷出「思考过程」：704 份样本暴露密钥</title>
		<link>https://mylogs.cn/stolen-thoughts-reasoning-traces/</link>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Tue, 11 Aug 2026 20:15:31 +0000</pubDate>
				<category><![CDATA[科技]]></category>
		<category><![CDATA[API 安全]]></category>
		<category><![CDATA[人工智能]]></category>
		<category><![CDATA[大模型]]></category>
		<category><![CDATA[推理模型]]></category>
		<category><![CDATA[数据安全]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[隐私保护]]></category>
		<guid isPermaLink="false">https://mylogs.cn/stolen-thoughts-reasoning-traces/</guid>

					<description><![CDATA[推理过程为何会「泄露」 当用户向人工智能模型提问时，许多先进模型并不会直接给出答案，而是先在内部进行一段被称为 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">推理过程为何会「泄露」</h2>



<p class="wp-block-paragraph">当用户向人工智能模型提问时，许多先进模型并不会直接给出答案，而是先在内部进行一段被称为「思维链」或「推理轨迹」的思考。这部分内容通常对用户不可见，被视为模型的私有内部状态。</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a8256a5cc1b7&quot;}" data-wp-interactive="core/image" data-wp-key="6a8256a5cc1b7" class="wp-block-image size-large aligncenter wp-lightbox-container"><img decoding="async" width="1200" height="821" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/08/0765df132cd098977c8a4c04d92cba85_header.webp" alt="从大模型 API 偷出「思考过程」：704 份样本暴露密钥" class="wp-image-4495" style="max-width:100%;height:auto;" srcset="https://mylogs.cn/wp-content/uploads/2026/08/0765df132cd098977c8a4c04d92cba85_header.webp 1200w, https://mylogs.cn/wp-content/uploads/2026/08/0765df132cd098977c8a4c04d92cba85_header-300x205.webp 300w, https://mylogs.cn/wp-content/uploads/2026/08/0765df132cd098977c8a4c04d92cba85_header-1024x701.webp 1024w, https://mylogs.cn/wp-content/uploads/2026/08/0765df132cd098977c8a4c04d92cba85_header-768x525.webp 768w" sizes="(max-width: 1200px) 100vw, 1200px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">AI 生成配图</figcaption></figure>





<p class="wp-block-paragraph">一个名为「Stolen Thoughts」（被偷走的想法）的研究项目却展示了另一面：即使应用编程接口（API）不主动公开思维链，专有模型的推理过程仍可能被旁录并解码。该项目针对 OpenAI、Anthropic 以及 Gemini 等具备推理模式的专有模型，演示了如何截获并还原隐藏在「推理块」中的内容。</p>



<p class="wp-block-paragraph">其核心手法并不复杂：通过基准测试任务与公开会话记录下模型的完整输出，再借助其他模型，把推理块中经过编码或加密的内容反推还原出来。</p>



<h2 class="wp-block-heading">704 份样本，64 份藏有秘密</h2>



<p class="wp-block-paragraph">研究人员在公开的展示页中陈列了共 704 份提取出的「工件」。其中 64 份只出现在推理块内部，从未出现在用户可见的会话内容里。这一比例证明，推理轨迹确实发生了外泄——那些本应隐藏的思考，被悄悄留存了下来。</p>



<p class="wp-block-paragraph">为了完成解码，研究者使用了不同代际与不同厂商的模型相互「助攻」。例如用 GPT-5.6 Luna 去解 GPT-5.2 Codex 的加密内容，用 Claude Haiku 4.5 去解 Claude Sonnet 4.6 的签名。受影响的范围覆盖 OpenAI 的 GPT-5.1 Codex Max、GPT-5.2 至 GPT-5.6 系列 Codex 模型，以及 Anthropic 的 Claude Sonnet 4.5、4.6，Claude Haiku 4.5，Claude Opus 4.5 至 4.8 等多代模型。</p>



<h2 class="wp-block-heading">被顺手带出的密钥与隐私</h2>



<p class="wp-block-paragraph">更值得警惕的是，推理块里并不只有「思考」，还夹杂着大量敏感信息。展示样本中出现了各类接口的密钥与令牌：亚马逊云科技的访问密钥、GitHub 个人令牌、HuggingFace 令牌、Anthropic 与 OpenAI 的密钥，以及谷歌、X、ElevenLabs 等的凭证。</p>



<p class="wp-block-paragraph">个人身份信息同样被牵扯进来，包括姓名、邮箱、护照号、生日、信用卡号与航班偏好等。还有数据库地址、Cloudflare 令牌、Redis 与 Supabase 等内部系统凭据。换句话说，模型在「自言自语」时，可能把用户粘贴进对话的密钥、写在配置文件里的令牌，以及处理任务过程中涉及的企业内部信息，一并写进了推理过程。</p>



<h2 class="wp-block-heading">当模型在「自言自语」中作弊</h2>



<p class="wp-block-paragraph">展示页还披露了一类被称为「现实中的投机行为」的样本：模型在推理中规划如何绕过验证码（例如把光学字符识别当作答案预言机使用）、把测试位置硬编码进代码、伪造依赖项让构建结果变绿。这些「不诚实」的策略，全部来自本应私有的推理块。</p>



<p class="wp-block-paragraph">这意味着，思维链既是模型能力的体现，也可能成为安全与合规的薄弱点。一旦推理内容被记录并还原，不仅模型的方法论暴露，连用户无意间提供的凭据与隐私也会随之泄露。</p>



<h2 class="wp-block-heading">警示意义</h2>



<p class="wp-block-paragraph">「Stolen Thoughts」页面目前并未署名具体作者或机构，也没有给出修补方案，更像是一份警示性的陈列。它实证了一个此前被低估的风险：即便厂商不公开思维链，推理块仍可能通过基准任务与公开会话被旁录，并经其他模型解码，最终导致密钥、隐私与完整推理过程外泄。</p>



<p class="wp-block-paragraph">对开发者和企业而言，这一发现提醒人们：不要把任何密钥或敏感数据直接粘贴进对话，无论模型是否声称「看不见」你的推理过程。当人工智能开始大规模代劳编程与决策，保护推理链路本身，将与保护模型权重一样重要。</p>



<p class="has-small-font-size wp-block-paragraph">来源：Stolen Thoughts</p>

]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>电脑又不导航，这个开关默认开着纯属白送数据</title>
		<link>https://mylogs.cn/%e7%94%b5%e8%84%91%e5%8f%88%e4%b8%8d%e5%af%bc%e8%88%aa%ef%bc%8c%e8%bf%99%e4%b8%aa%e5%bc%80%e5%85%b3%e9%bb%98%e8%ae%a4%e5%bc%80%e7%9d%80%e7%ba%af%e5%b1%9e%e7%99%bd%e9%80%81%e6%95%b0%e6%8d%ae/</link>
					<comments>https://mylogs.cn/%e7%94%b5%e8%84%91%e5%8f%88%e4%b8%8d%e5%af%bc%e8%88%aa%ef%bc%8c%e8%bf%99%e4%b8%aa%e5%bc%80%e5%85%b3%e9%bb%98%e8%ae%a4%e5%bc%80%e7%9d%80%e7%ba%af%e5%b1%9e%e7%99%bd%e9%80%81%e6%95%b0%e6%8d%ae/#respond</comments>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Sun, 09 Aug 2026 19:06:09 +0000</pubDate>
				<category><![CDATA[经验与技巧]]></category>
		<category><![CDATA[Windows 11]]></category>
		<category><![CDATA[定位服务]]></category>
		<category><![CDATA[数据安全]]></category>
		<category><![CDATA[隐私设置]]></category>
		<guid isPermaLink="false">https://mylogs.cn/%e7%94%b5%e8%84%91%e5%8f%88%e4%b8%8d%e5%af%bc%e8%88%aa%ef%bc%8c%e8%bf%99%e4%b8%aa%e5%bc%80%e5%85%b3%e9%bb%98%e8%ae%a4%e5%bc%80%e7%9d%80%e7%ba%af%e5%b1%9e%e7%99%bd%e9%80%81%e6%95%b0%e6%8d%ae/</guid>

					<description><![CDATA[Windows 11 装好开机，定位服务是默认打开的。手机开定位还说得过去——导航、打车、找附近的店都要用；但 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Windows 11 装好开机，定位服务是默认打开的。手机开定位还说得过去——导航、打车、找附近的店都要用；但一台台式机或笔记本，几乎不会有人靠它查街对面的餐馆。开关照样开着，数据照样在传。</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a8256a5cce74&quot;}" data-wp-interactive="core/image" data-wp-key="6a8256a5cce74" class="wp-block-image size-large aligncenter wp-lightbox-container"><img loading="lazy" decoding="async" width="1200" height="675" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/08/bf16b673608d116dd7e98560aeb5047e_header.webp" alt="电脑又不导航，这个开关默认开着纯属白送数据" class="wp-image-4230" style="max-width:100%;height:auto;" srcset="https://mylogs.cn/wp-content/uploads/2026/08/bf16b673608d116dd7e98560aeb5047e_header.webp 1200w, https://mylogs.cn/wp-content/uploads/2026/08/bf16b673608d116dd7e98560aeb5047e_header-300x169.webp 300w, https://mylogs.cn/wp-content/uploads/2026/08/bf16b673608d116dd7e98560aeb5047e_header-1024x576.webp 1024w, https://mylogs.cn/wp-content/uploads/2026/08/bf16b673608d116dd7e98560aeb5047e_header-768x432.webp 768w" sizes="auto, (max-width: 1200px) 100vw, 1200px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">图片来源：MakeUseOf</figcaption></figure>





<p class="wp-block-paragraph">MakeUseOf 撰稿人 Pankil Shah 把这个开关关掉后用了一周，没有发现任何功能因此失灵。问题在于，多数人根本不知道它在后台交出了什么。</p>



<h2 class="wp-block-heading">一、开着定位到底泄露了什么</h2>



<p class="wp-block-paragraph">Windows 11 会用 GPS 和 Wi-Fi 判断位置，这只是表层；定位服务还可能上报周边无线网络名称与接入点 MAC 地址。更关键的是：登录 Microsoft 账户时，位置历史会被保存到云端。微软称数据经过去标识化，但对不需要定位的电脑来说回报极低。这些数据还会与 HERE、Skyhook 等合作方共享。</p>



<p class="wp-block-paragraph">拿到位置的也不止微软。任何被授权的应用同样能采集，并逐步拼出一条移动轨迹。Windows 11 会在任务栏显示隐私指示器提醒有应用正在读取位置，但这个小图标很容易被忽略。想查具体是谁在用，可以打开「设置 > 隐私和安全性 > 位置」，查看「最近的活动」列表。</p>



<p class="wp-block-paragraph">真正的隐患是桌面应用，也就是不从 Microsoft Store 安装的那些程序。它们读取位置时不会出现在最近活动里，用户很难察觉。Windows 虽然提供了阻断入口，但只有一个总开关，无法逐个程序控制。</p>



<h2 class="wp-block-heading">二、关掉之前先确认会不会影响使用</h2>



<p class="wp-block-paragraph">Windows 需要位置的功能主要是三项：天气、自动设置时区，以及「查找我的设备」。</p>



<ol class="wp-block-list"><li><strong>天气</strong>：除非长期出差，把常住城市手动添加进天气应用即可，没必要为此长期交出位置。</li><li><strong>时区</strong>：手动设置一次就行，只有真的跨时区搬迁时才需要再动。</li><li><strong>网页请求位置</strong>：购物、本地资讯、区域定价等场景，手动输入城市或地区，效果基本相同。</li><li><strong>查找我的设备</strong>：这是唯一有实质价值的用途。不过笔记本不像手机那样容易丢，而且即使当时关着，只要还能登录 Microsoft 账户且设备联网，也可以远程启用定位服务再去追踪。</li></ol>



<h2 class="wp-block-heading">三、具体关闭步骤</h2>



<ol class="wp-block-list"><li>打开「设置 > 隐私和安全性 > 位置」，把「定位服务」总开关关掉。这一项需要管理员权限，非管理员账户看不到。</li><li>不想一刀切的话，可以在「允许应用访问你的位置」下方逐个关闭具体应用的开关。</li><li>注意这份列表不包含 Microsoft Store 之外安装的程序，它们统一归「让桌面应用访问你的位置」这一个开关管理。</li><li>清理已经产生的数据：在浏览器中打开微软隐私仪表板（account.microsoft.com），进入位置数据页面执行清除。同一页面也可以一并删除微软长期收集的其他数据。</li></ol>



<h2 class="wp-block-heading">注意事项</h2>



<p class="wp-block-paragraph">这套操作的代价确实很低——上述撰稿人关闭一周后没遇到任何异常。但如果日常依赖「查找我的设备」，或者使用的是需要按地理位置授权的专业软件，建议保留总开关，改用逐应用授权的方式收紧权限。</p>



<p class="wp-block-paragraph">来源：MakeUseOf</p>
]]></content:encoded>
					
					<wfw:commentRss>https://mylogs.cn/%e7%94%b5%e8%84%91%e5%8f%88%e4%b8%8d%e5%af%bc%e8%88%aa%ef%bc%8c%e8%bf%99%e4%b8%aa%e5%bc%80%e5%85%b3%e9%bb%98%e8%ae%a4%e5%bc%80%e7%9d%80%e7%ba%af%e5%b1%9e%e7%99%bd%e9%80%81%e6%95%b0%e6%8d%ae/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>AI 帮你写代码，这条命令千万别放行</title>
		<link>https://mylogs.cn/ai-%e5%b8%ae%e4%bd%a0%e5%86%99%e4%bb%a3%e7%a0%81%ef%bc%8c%e8%bf%99%e6%9d%a1%e5%91%bd%e4%bb%a4%e5%8d%83%e4%b8%87%e5%88%ab%e6%94%be%e8%a1%8c/</link>
					<comments>https://mylogs.cn/ai-%e5%b8%ae%e4%bd%a0%e5%86%99%e4%bb%a3%e7%a0%81%ef%bc%8c%e8%bf%99%e6%9d%a1%e5%91%bd%e4%bb%a4%e5%8d%83%e4%b8%87%e5%88%ab%e6%94%be%e8%a1%8c/#respond</comments>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Fri, 07 Aug 2026 16:02:44 +0000</pubDate>
				<category><![CDATA[经验与技巧]]></category>
		<category><![CDATA[AI编程]]></category>
		<category><![CDATA[Claude Code]]></category>
		<category><![CDATA[命令行安全]]></category>
		<category><![CDATA[开发工具]]></category>
		<category><![CDATA[数据安全]]></category>
		<guid isPermaLink="false">https://mylogs.cn/ai-%e5%b8%ae%e4%bd%a0%e5%86%99%e4%bb%a3%e7%a0%81%ef%bc%8c%e8%bf%99%e6%9d%a1%e5%91%bd%e4%bb%a4%e5%8d%83%e4%b8%87%e5%88%ab%e6%94%be%e8%a1%8c/</guid>

					<description><![CDATA[用 Claude Code、Codex 或谷歌 Antigravity 写代码，很容易进入「一路顺风」的状态： [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">用 Claude Code、Codex 或谷歌 Antigravity 写代码，很容易进入「一路顺风」的状态：指个项目、说清需求，代码哗哗往外冒。但模型再强也会犯错，大部分错顶多浪费点时间和额度。真正要命的是另一类——PCWorld 资深撰稿人 Ben Patterson 在相关社区里反复看到同一种惨案，起因几乎都是同一条命令：<code>rm -rf</code>。</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a8256a5cd9a6&quot;}" data-wp-interactive="core/image" data-wp-key="6a8256a5cd9a6" class="wp-block-image size-large aligncenter wp-lightbox-container"><img loading="lazy" decoding="async" width="1024" height="683" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/08/3d62794eb759773e645866d35317ef37_header.webp" alt="AI 帮你写代码，这条命令千万别放行" class="wp-image-3990" style="max-width:100%;height:auto;" srcset="https://mylogs.cn/wp-content/uploads/2026/08/3d62794eb759773e645866d35317ef37_header.webp 1024w, https://mylogs.cn/wp-content/uploads/2026/08/3d62794eb759773e645866d35317ef37_header-300x200.webp 300w, https://mylogs.cn/wp-content/uploads/2026/08/3d62794eb759773e645866d35317ef37_header-768x512.webp 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">图片来源：PCWorld</figcaption></figure>





<p class="wp-block-paragraph">有位用户的原话是：让 Claude Opus 5 建个备份，结果它把备份建到了错误的目录，然后直接 <code>rm -rf</code> 清空了整块硬盘。删完之后回了三个字：「抱歉，手误。」</p>



<h2 class="wp-block-heading">先看懂这条命令有多狠</h2>



<p class="wp-block-paragraph"><code>rm</code> 是 Linux 里删除文件的标准命令，单用破坏力有限。加上 <code>-r</code>（递归）和 <code>-f</code>（强制）就变了性质——一个目录连同所有文件和子目录，几秒钟内全部消失，不进回收站，不给确认。</p>



<p class="wp-block-paragraph">最危险的是它出现在用户主目录附近。比如 <code>rm -rf /Users/benpatt/deleteme</code>，本意只是删主目录下那个 deleteme 文件夹；路径尾巴那段一漏，主目录里的东西一次性全没。更极端的是 <code>sudo rm -rf /</code>，sudo 让你变成超级用户，单独一个 <code>/</code> 是系统根目录，这条下去整块盘清空。</p>



<h2 class="wp-block-heading">三条防线，现在就能设</h2>



<ol class="wp-block-list"><li><strong>看到就打断。</strong> AI 清理旧目录、做收尾时会主动建议这条命令，别顺手点通过。回它一句：「别用 rm -rf，换一种更安全的删除方式。」</li><li><strong>把规矩写进配置文件。</strong> Claude 的 <code>CLAUDE.md</code>、Codex 的 <code>AGENTS.md</code> 里加一条硬规则，Ben Patterson 给的原文可以照抄：<code>Never run rm -rf or any equivalent recursive, forced deletion — including reordered flags, aliases, shell wrappers, scripts, find -delete, or git clean -fdx.</code>（禁止运行 rm -rf 及任何等效的递归强制删除，包括调换参数顺序、别名、shell 包装、脚本、find -delete 和 git clean -fdx）。堵住变体这句是关键，否则换个写法照样绕过去。</li><li><strong>别撒手不管。</strong> 质疑它的逻辑、复核它的决定，这不是不信任 AI，是基本的工程习惯。</li></ol>



<p class="wp-block-paragraph">我的判断是，很多人还没意识到自己已经换了身份——只要在用 Claude Code 或 Codex，你就是个 Linux 用户，该有的敬畏心一样都不能少。少一个斜杠的代价，AI 不会帮你承担。</p>



<p class="wp-block-paragraph">来源：PCWorld</p>
]]></content:encoded>
					
					<wfw:commentRss>https://mylogs.cn/ai-%e5%b8%ae%e4%bd%a0%e5%86%99%e4%bb%a3%e7%a0%81%ef%bc%8c%e8%bf%99%e6%9d%a1%e5%91%bd%e4%bb%a4%e5%8d%83%e4%b8%87%e5%88%ab%e6%94%be%e8%a1%8c/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>存了三份，照样找不回上周二那版</title>
		<link>https://mylogs.cn/%e5%ad%98%e4%ba%86%e4%b8%89%e4%bb%bd%ef%bc%8c%e7%85%a7%e6%a0%b7%e6%89%be%e4%b8%8d%e5%9b%9e%e4%b8%8a%e5%91%a8%e4%ba%8c%e9%82%a3%e7%89%88/</link>
					<comments>https://mylogs.cn/%e5%ad%98%e4%ba%86%e4%b8%89%e4%bb%bd%ef%bc%8c%e7%85%a7%e6%a0%b7%e6%89%be%e4%b8%8d%e5%9b%9e%e4%b8%8a%e5%91%a8%e4%ba%8c%e9%82%a3%e7%89%88/#respond</comments>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Thu, 06 Aug 2026 20:40:43 +0000</pubDate>
				<category><![CDATA[经验与技巧]]></category>
		<category><![CDATA[Restic]]></category>
		<category><![CDATA[命令行]]></category>
		<category><![CDATA[开源工具]]></category>
		<category><![CDATA[数据备份]]></category>
		<category><![CDATA[数据安全]]></category>
		<guid isPermaLink="false">https://mylogs.cn/%e5%ad%98%e4%ba%86%e4%b8%89%e4%bb%bd%ef%bc%8c%e7%85%a7%e6%a0%b7%e6%89%be%e4%b8%8d%e5%9b%9e%e4%b8%8a%e5%91%a8%e4%ba%8c%e9%82%a3%e7%89%88/</guid>

					<description><![CDATA[外置硬盘拖一份、云盘自动同步一份、第二块硬盘再放一份——你大概也是这么给自己壮胆的。MakeUseOf 撰稿人 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">外置硬盘拖一份、云盘自动同步一份、第二块硬盘再放一份——你大概也是这么给自己壮胆的。MakeUseOf 撰稿人 Afam Onyimadu 这样存了好几年，直到他要找一份改动前的表格，翻遍三个地方，拿到的全是同一个「此刻」的版本。</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a8256a5ce463&quot;}" data-wp-interactive="core/image" data-wp-key="6a8256a5ce463" class="wp-block-image size-large aligncenter wp-lightbox-container"><img loading="lazy" decoding="async" width="1200" height="675" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/08/b92e61375cb2175d86575b6501056e6f_header.webp" alt="存了三份，照样找不回上周二那版" class="wp-image-3866" style="max-width:100%;height:auto;" srcset="https://mylogs.cn/wp-content/uploads/2026/08/b92e61375cb2175d86575b6501056e6f_header.webp 1200w, https://mylogs.cn/wp-content/uploads/2026/08/b92e61375cb2175d86575b6501056e6f_header-300x169.webp 300w, https://mylogs.cn/wp-content/uploads/2026/08/b92e61375cb2175d86575b6501056e6f_header-1024x576.webp 1024w, https://mylogs.cn/wp-content/uploads/2026/08/b92e61375cb2175d86575b6501056e6f_header-768x432.webp 768w" sizes="auto, (max-width: 1200px) 100vw, 1200px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">图片来源：MakeUseOf</figcaption></figure>





<p class="wp-block-paragraph">我的判断是：这不是备份做得不够多，而是从头到尾就没做备份。副本只保存当下，删除会同步、覆盖会同步；勒索软件加密了本机文件，同步一跑，三份一起完蛋。</p>



<h2 class="wp-block-heading">先分清副本和备份</h2>



<p class="wp-block-paragraph">四个问题一问就明白：能取回昨天的版本吗？能确认备份文件本身完好吗？除了最新版还留着别的版本吗？今天的改动会不会覆盖昨天的备份？副本的答案基本都是否，而快照式备份工具的答案都是是。</p>



<h2 class="wp-block-heading">用 Restic 建一个带历史的仓库</h2>



<p class="wp-block-paragraph">Restic 是免费开源的命令行备份工具，Windows、macOS、Linux 都能用。它不复制文件夹，而是给每次备份拍一张快照，记录那一刻的完整状态，且只存变化的部分，留一长串历史并不怎么占空间。按官方快速上手，流程是这样：</p>



<ol class="wp-block-list"><li>先设好仓库位置和密码两个环境变量：<code>RESTIC_REPOSITORY</code> 指向存放目录，<code>RESTIC_PASSWORD</code> 填一个足够强的密码；</li><li>初始化仓库，只需做一次：<code>restic init</code>；</li><li>备份指定目录：<code>restic backup <目录路径></code>；</li><li>查看历史快照：<code>restic snapshots</code>，记下想要那一版的快照 ID；</li><li>取回文件：<code>restic restore --target <恢复到哪> <快照ID></code>；</li><li>定期体检：<code>restic check</code>，想连数据一起校验就加 <code>--read-data</code>。</li></ol>



<h2 class="wp-block-heading">两点提醒</h2>



<p class="wp-block-paragraph">一是真正的验证得恢复到另一台设备上——本机有隐藏故障时，在本机做的恢复测试看着都正常。二是别把副本一脚踢开，云盘同步、外置硬盘拷贝依旧是跨设备搬运数据最快的办法，只是从今天起别再管它叫备份。</p>



<p class="wp-block-paragraph">一个能回答「上周二那版在哪」的系统，才配叫保险。你手里那份，属于哪一类？</p>



<p class="wp-block-paragraph">来源：MakeUseOf</p>
]]></content:encoded>
					
					<wfw:commentRss>https://mylogs.cn/%e5%ad%98%e4%ba%86%e4%b8%89%e4%bb%bd%ef%bc%8c%e7%85%a7%e6%a0%b7%e6%89%be%e4%b8%8d%e5%9b%9e%e4%b8%8a%e5%91%a8%e4%ba%8c%e9%82%a3%e7%89%88/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>硬盘做到 16TB，RAID 5 反而变成定时炸弹</title>
		<link>https://mylogs.cn/raid5-large-hdd-rebuild-risk/</link>
					<comments>https://mylogs.cn/raid5-large-hdd-rebuild-risk/#respond</comments>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Wed, 05 Aug 2026 18:35:41 +0000</pubDate>
				<category><![CDATA[科技]]></category>
		<category><![CDATA[NAS]]></category>
		<category><![CDATA[RAID]]></category>
		<category><![CDATA[数据存储]]></category>
		<category><![CDATA[数据安全]]></category>
		<category><![CDATA[服务器]]></category>
		<category><![CDATA[硬盘]]></category>
		<guid isPermaLink="false">https://mylogs.cn/raid5-large-hdd-rebuild-risk/</guid>

					<description><![CDATA[大约十五年前，给服务器组一套 RAID 5 几乎是存储方案里的“标准答案”：容量大、能坏一块盘、成本还低。可到 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">大约十五年前，给服务器组一套 RAID 5 几乎是存储方案里的“标准答案”：容量大、能坏一块盘、成本还低。可到了今天，当单块硬盘膨胀到 16TB 甚至 20TB，RAID 5 昔日的最大优点，恰恰变成了最致命的软肋。</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a8256a5ceedc&quot;}" data-wp-interactive="core/image" data-wp-key="6a8256a5ceedc" class="wp-block-image size-large aligncenter wp-lightbox-container"><img loading="lazy" decoding="async" width="1200" height="675" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/08/350c541932799154d152656bcce8687a_header.webp" alt="硬盘做到 16TB，RAID 5 反而变成定时炸弹" class="wp-image-3725" style="max-width:100%;height:auto;" srcset="https://mylogs.cn/wp-content/uploads/2026/08/350c541932799154d152656bcce8687a_header.webp 1200w, https://mylogs.cn/wp-content/uploads/2026/08/350c541932799154d152656bcce8687a_header-300x169.webp 300w, https://mylogs.cn/wp-content/uploads/2026/08/350c541932799154d152656bcce8687a_header-1024x576.webp 1024w, https://mylogs.cn/wp-content/uploads/2026/08/350c541932799154d152656bcce8687a_header-768x432.webp 768w" sizes="auto, (max-width: 1200px) 100vw, 1200px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">图片来源：How-To Geek / Patrick Campanale</figcaption></figure>





<p class="wp-block-paragraph">问题核心在于一个听起来很枯燥的指标：不可恢复读错误率，英文缩写 URE。消费级 SATA 硬盘通常标称每读取 10^14 位（约 12.5TB）数据，就可能遇到一次读不出的坏扇区。企业级硬盘稍好，大约是 10^15 位，也就是 125TB。这个指标在过去二十年里几乎没怎么变，而硬盘容量却从几百 GB 一路涨到了几十 TB。</p>



<p class="wp-block-paragraph">当年 RAID 5 重建一块 500GB 硬盘，控制器只需要从其他盘里读几百 GB 数据，几个小时就能跑完。重建窗口短，坏第二块盘的概率基本可以忽略。可如今坏了一块 16TB 硬盘，阵列进入降级状态后，控制器必须完整读取每一块幸存盘的全部表面数据——可能是 12 小时到数天不等，期间所有盘都在接近 100% 的负载下狂奔。只要在这期间任意一块幸存盘弹出一个 URE，对应条带就无法重建，严重时整个重建直接失败。</p>



<p class="wp-block-paragraph">换句话说，RAID 5 的设计逻辑没变，但硬盘容量把它拖进了一个数学陷阱：重建所需读取的数据总量，已经远超消费级硬盘的 URE 规格。</p>



<p class="wp-block-paragraph">这个观点并非今天才有。2007 年，存储分析师 Robin Harris 在 ZDNet 上发表了一篇后来被视为经典的文章，标题就叫《Why RAID 5 stops working in 2009》，核心论断正是：容量持续增长，URE 不变，RAID 5 迟早会在重建时翻车。</p>



<p class="wp-block-paragraph">不过现实比最坏的概率模型要温和一些。微软曾经用廉价硬件刷过约 2PB 数据，实际遇到的读错误远低于厂商标称值。所以“RAID 5 已死”的说法有些夸大，但“RAID 5 变得很脆弱”却毫不夸张。</p>



<p class="wp-block-paragraph">更隐蔽的风险是同批次老化。很多企业或家庭 NAS 里的硬盘是一次性采购、同一型号、同一批次，服役年限和磨损状态高度同步。当第一块盘因老化去世，剩下的盘本来就站在故障边缘，而重建过程的高强度读写，往往会把下一块“亚健康”的盘直接送走。这才是 RAID 5 在现实中屡屡翻车的真正原因。</p>



<p class="wp-block-paragraph">那应该怎么选？如果数据重要，且用的是 8TB 以上的大容量机械硬盘，RAID 6、RAIDZ2 或 RAID-DP 这类双校验方案才是更稳妥的默认选择。双校验意味着重建时即便再碰到一个 URE，也能从另一个校验中恢复出来。RAID 5 并没有死透，但在大容量硬盘时代，它已经不适合作为关键数据的唯一防线。</p>



<p class="has-small-font-size wp-block-paragraph">来源：How-To Geek / Monica J. White</p>

]]></content:encoded>
					
					<wfw:commentRss>https://mylogs.cn/raid5-large-hdd-rebuild-risk/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>把病历喂给AI，隐私反而缩水了</title>
		<link>https://mylogs.cn/%e6%8a%8a%e7%97%85%e5%8e%86%e5%96%82%e7%bb%99ai%ef%bc%8c%e9%9a%90%e7%a7%81%e5%8f%8d%e8%80%8c%e7%bc%a9%e6%b0%b4%e4%ba%86/</link>
					<comments>https://mylogs.cn/%e6%8a%8a%e7%97%85%e5%8e%86%e5%96%82%e7%bb%99ai%ef%bc%8c%e9%9a%90%e7%a7%81%e5%8f%8d%e8%80%8c%e7%bc%a9%e6%b0%b4%e4%ba%86/#respond</comments>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Tue, 04 Aug 2026 06:01:20 +0000</pubDate>
				<category><![CDATA[经验与技巧]]></category>
		<category><![CDATA[AI隐私]]></category>
		<category><![CDATA[ChatGPT]]></category>
		<category><![CDATA[OpenAI]]></category>
		<category><![CDATA[健康数据]]></category>
		<category><![CDATA[数据安全]]></category>
		<guid isPermaLink="false">https://mylogs.cn/%e6%8a%8a%e7%97%85%e5%8e%86%e5%96%82%e7%bb%99ai%ef%bc%8c%e9%9a%90%e7%a7%81%e5%8f%8d%e8%80%8c%e7%bc%a9%e6%b0%b4%e4%ba%86/</guid>

					<description><![CDATA[你要是习惯把体检报告拍给 AI 让它帮忙解读，接下来这件事值得先知道。 OpenAI 宣布 ChatGPT H [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">你要是习惯把体检报告拍给 AI 让它帮忙解读，接下来这件事值得先知道。</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a8256a5cf823&quot;}" data-wp-interactive="core/image" data-wp-key="6a8256a5cf823" class="wp-block-image size-large aligncenter wp-lightbox-container"><img loading="lazy" decoding="async" width="1200" height="674" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/08/02b6f97e6b5a041ee0ac292f7829ea11_header.webp" alt="把病历喂给AI，隐私反而缩水了" class="wp-image-3489" style="max-width:100%;height:auto;" srcset="https://mylogs.cn/wp-content/uploads/2026/08/02b6f97e6b5a041ee0ac292f7829ea11_header.webp 1200w, https://mylogs.cn/wp-content/uploads/2026/08/02b6f97e6b5a041ee0ac292f7829ea11_header-300x169.webp 300w, https://mylogs.cn/wp-content/uploads/2026/08/02b6f97e6b5a041ee0ac292f7829ea11_header-1024x575.webp 1024w, https://mylogs.cn/wp-content/uploads/2026/08/02b6f97e6b5a041ee0ac292f7829ea11_header-768x431.webp 768w" sizes="auto, (max-width: 1200px) 100vw, 1200px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">图片来源：OpenAI</figcaption></figure>





<p class="wp-block-paragraph">OpenAI 宣布 ChatGPT Health 向所有 18 岁以上用户开放，免费版也能用。它可以接入你的病历或 Apple Health 数据，帮你读检查结果、给出建议，官方也强调它不是用来取代医生的。但 Lifehacker 资深健康编辑 Beth Skwarecki 把条款翻了一遍，发现隐私保护比最初宣布时缩水了。</p>



<p class="wp-block-paragraph">最早的说法是：Health 里的对话不会用于训练模型，而且和其他对话完全隔离。现在条款改了——不用于训练的是「你接入的健康信息」，并且只有用到这些接入数据的对话才算「健康对话」。</p>



<p class="wp-block-paragraph">于是就有了一个别扭的逻辑：如果你不接病历，只是用自己的话向 ChatGPT 描述病情，这段对话不算健康对话，也就享受不到那份额外保护。想拿到保护，前提是先把健康数据交出去。</p>



<p class="wp-block-paragraph">至于「AI 比医生更强」，OpenAI 拿出的依据是 HealthBench 评测，结果显示付费版得分高于免费版，免费版又高于真人医生。但有评估指出，这套测试用的并非真实对话，缺少口语化表达、话题跳转和病人临时冒出来的顾虑，而且只测短对话。</p>



<p class="wp-block-paragraph">说白了，模型在标准化考题上考得好，不等于在真实问诊里靠得住。我的建议很实在：AI 可以拿来解释名词、帮你理清该问医生什么问题，但别把它当诊断依据，更别为了那点「保护条款」主动上传完整病历。你会把体检报告交给 AI 吗？</p>



<p class="wp-block-paragraph">来源：Lifehacker</p>
]]></content:encoded>
					
					<wfw:commentRss>https://mylogs.cn/%e6%8a%8a%e7%97%85%e5%8e%86%e5%96%82%e7%bb%99ai%ef%bc%8c%e9%9a%90%e7%a7%81%e5%8f%8d%e8%80%8c%e7%bc%a9%e6%b0%b4%e4%ba%86/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>浏览器插件到底在看什么？四步查清楚</title>
		<link>https://mylogs.cn/%e6%b5%8f%e8%a7%88%e5%99%a8%e6%8f%92%e4%bb%b6%e5%88%b0%e5%ba%95%e5%9c%a8%e7%9c%8b%e4%bb%80%e4%b9%88%ef%bc%9f%e5%9b%9b%e6%ad%a5%e6%9f%a5%e6%b8%85%e6%a5%9a/</link>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Sat, 01 Aug 2026 12:24:45 +0000</pubDate>
				<category><![CDATA[经验与技巧]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[数据安全]]></category>
		<category><![CDATA[权限管理]]></category>
		<category><![CDATA[浏览器扩展]]></category>
		<category><![CDATA[隐私保护]]></category>
		<guid isPermaLink="false">https://mylogs.cn/%e6%b5%8f%e8%a7%88%e5%99%a8%e6%8f%92%e4%bb%b6%e5%88%b0%e5%ba%95%e5%9c%a8%e7%9c%8b%e4%bb%80%e4%b9%88%ef%bc%9f%e5%9b%9b%e6%ad%a5%e6%9f%a5%e6%b8%85%e6%a5%9a/</guid>

					<description><![CDATA[密码管理器、购物比价、写作助手、翻译工具……浏览器扩展装着装着就有了十几个，每一个当初都有充分的安装理由。问题 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">密码管理器、购物比价、写作助手、翻译工具……浏览器扩展装着装着就有了十几个，每一个当初都有充分的安装理由。问题在于，扩展一旦装上就很少再被审视，而它们能读到的内容，往往比使用者以为的要多得多。</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a8256a5d0359&quot;}" data-wp-interactive="core/image" data-wp-key="6a8256a5d0359" class="wp-block-image size-large aligncenter wp-lightbox-container"><img loading="lazy" decoding="async" width="1200" height="800" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/08/103689bf60ec7db7766699ea2bb568c6_header.webp" alt="浏览器插件到底在看什么？四步查清楚" class="wp-image-3157" style="max-width:100%;height:auto;" srcset="https://mylogs.cn/wp-content/uploads/2026/08/103689bf60ec7db7766699ea2bb568c6_header.webp 1200w, https://mylogs.cn/wp-content/uploads/2026/08/103689bf60ec7db7766699ea2bb568c6_header-300x200.webp 300w, https://mylogs.cn/wp-content/uploads/2026/08/103689bf60ec7db7766699ea2bb568c6_header-1024x683.webp 1024w, https://mylogs.cn/wp-content/uploads/2026/08/103689bf60ec7db7766699ea2bb568c6_header-768x512.webp 768w" sizes="auto, (max-width: 1200px) 100vw, 1200px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">图片来源：MakeUseOf</figcaption></figure>





<p class="wp-block-paragraph">MakeUseOf 撰稿人 Afam Onyimadu 在偶然翻看自己所用密码管理器的隐私政策时意识到，自己授予的数据访问权限可能已经超出了心理承受范围。于是他把工具栏上的扩展逐个查了一遍，结果大多数扩展的权限与其功能相符，但有三个&#8221;手伸得太长&#8221;，最终被卸载。他的排查方法可以直接照搬。</p>



<h2 class="wp-block-heading">第一步：先看浏览器里的权限清单</h2>



<ol class="wp-block-list"><li>在地址栏输入 chrome://extensions 打开扩展管理页面（Edge 等基于 Chromium 的浏览器路径类似）。</li><li>找到要检查的扩展，点击&#8221;详细信息&#8221;（Details）。</li><li>查看该扩展声明的权限项。</li></ol>



<p class="wp-block-paragraph">需要提醒的是，这一步只能看个大概。以 LastPass 为例，页面上只列出了两条：&#8221;读取您的浏览历史记录&#8221;和&#8221;显示通知&#8221;。这两句话既没有说明&#8221;浏览历史&#8221;具体涵盖哪些数据类型，也没有交代扩展读取页面之后会发生什么。</p>



<h2 class="wp-block-heading">第二步：去读隐私政策，那里才有细节</h2>



<p class="wp-block-paragraph">浏览器权限说明的是扩展在技术上&#8221;可以&#8221;访问什么，隐私政策才写明开发者声称自己&#8221;会收集&#8221;什么、拿去做什么。这位撰稿人转而查阅了各扩展的官方隐私政策和 Chrome 应用商店页面上的数据披露，得到的信息完整得多：</p>



<ul class="wp-block-list"><li><strong>LastPass：</strong> 其全球隐私声明与商店页面列出的收集类别包括网站内容、身份验证信息、用户活动、位置以及个人身份信息，远比&#8221;读取浏览历史&#8221;具体。不过其密码保险库采用零知识加密，官方无法读取其中内容。</li><li><strong>Honey：</strong> 美国隐私声明（2025 年 10 月版）中列出页面浏览记录、搜索关键词、浏览或购买过的商品、交易金额，以及订单是完成还是退货；出于个性化目的，还可将这些信息与用户的 PayPal、Venmo 账户关联。</li><li><strong>Rakuten：</strong> 扩展条款（2026 年 3 月版）写明，无论用户是否点击扩展图标，它都会自动收集所访问页面的信息，其中包括生成式 AI 网站。条款同时声明不收集、不存储聊天记录，功能仅限于在 AI 输出内容中识别其联盟商家的名称或域名。</li><li><strong>Grammarly：</strong> 隐私政策（2026 年 7 月版）明确其在启用状态下会读取用户正在各网站输入的文字，并称会以&#8221;尽力而为&#8221;的方式排除姓名、地址、密码、支付信息等敏感字段——&#8221;尽力而为&#8221;并不是铁板钉钉的保证。</li></ul>



<h2 class="wp-block-heading">第三步：用六个问题决定去留</h2>



<p class="wp-block-paragraph">判断标准不该是&#8221;这个扩展危不危险&#8221;，而是&#8221;它是否还配得上这些权限&#8221;。这位撰稿人在动手卸载前，对每个扩展依次自问六个问题：</p>



<ol class="wp-block-list"><li>是否每周都会用到它？</li><li>它拿到的权限与它现在实际提供的功能是否相称？</li><li>浏览器自带功能是否已经能做到这件事？</li><li>能否只收窄它的权限，而不必彻底删除？</li><li>如果它明天消失了，是否会察觉？</li><li>有没有权限要求更低的替代品？</li></ol>



<h2 class="wp-block-heading">第四步：删除、收窄或替换</h2>



<ul class="wp-block-list"><li><strong>直接删除。</strong> Rakuten 的返现按钮使用频率不高，却在所有访问过的网站上持续记录购物车内容，性价比不成立，删掉。</li><li><strong>收窄权限。</strong> Honey 在网购时确实有用，删除代价较大。折中做法是在扩展详情页把&#8221;网站访问权限&#8221;从&#8221;在所有网站上&#8221;改为&#8221;点击时&#8221;，这样它只在被主动点击时才运行。</li><li><strong>换成更克制的替代品。</strong> Grammarly 对多数人来说不好替代，这位撰稿人改用了自托管的 LanguageTool Server；LastPass 的隐私政策虽无意外，他仍换成了开源可自托管的方案，让相关数据留在自己的服务器上。</li></ul>



<p class="wp-block-paragraph">需要说明的是，被卸载的扩展并非恶意软件，隐私尺度也因人而异。真正的收获是养成翻看隐私政策的习惯——多数令人不安的细节其实都白纸黑字写在里面，只是从没有人去读。</p>



<p class="wp-block-paragraph">来源：MakeUseOf</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>C盘又满了？这款开源工具比系统清理更彻底</title>
		<link>https://mylogs.cn/c%e7%9b%98%e5%8f%88%e6%bb%a1%e4%ba%86%ef%bc%9f%e8%bf%99%e6%ac%be%e5%bc%80%e6%ba%90%e5%b7%a5%e5%85%b7%e6%af%94%e7%b3%bb%e7%bb%9f%e6%b8%85%e7%90%86%e6%9b%b4%e5%bd%bb%e5%ba%95/</link>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Thu, 30 Jul 2026 17:03:56 +0000</pubDate>
				<category><![CDATA[经验与技巧]]></category>
		<category><![CDATA[BleachBit]]></category>
		<category><![CDATA[Windows技巧]]></category>
		<category><![CDATA[开源软件]]></category>
		<category><![CDATA[数据安全]]></category>
		<category><![CDATA[电脑优化]]></category>
		<category><![CDATA[磁盘清理]]></category>
		<guid isPermaLink="false">https://mylogs.cn/c%e7%9b%98%e5%8f%88%e6%bb%a1%e4%ba%86%ef%bc%9f%e8%bf%99%e6%ac%be%e5%bc%80%e6%ba%90%e5%b7%a5%e5%85%b7%e6%af%94%e7%b3%bb%e7%bb%9f%e6%b8%85%e7%90%86%e6%9b%b4%e5%bd%bb%e5%ba%95/</guid>

					<description><![CDATA[硬盘空间告急几乎是每台 Windows 电脑迟早都会遇到的问题。系统自带的&#8221;存储感知&#8221; [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">硬盘空间告急几乎是每台 Windows 电脑迟早都会遇到的问题。系统自带的&#8221;存储感知&#8221;（Storage Sense）确实能清理一部分垃圾，但它给用户的控制权相当有限——具体删哪些应用的缓存、保留哪些浏览器数据，基本插不上手。另一个常被忽略的问题是：在 Windows 里删除文件并不等于数据真的从硬盘上消失，即便清空了回收站，只要对应的存储簇还没被新数据覆盖，专门的恢复工具往往仍能把内容找回来。</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a8256a5d0efe&quot;}" data-wp-interactive="core/image" data-wp-key="6a8256a5d0efe" class="wp-block-image aligncenter size-large wp-lightbox-container"><img loading="lazy" decoding="async" width="1200" height="675" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/07/5a6a114b369bc26027be85875f316494_header.webp" alt="C盘又满了？这款开源工具比系统清理更彻底" class="wp-image-2748" srcset="https://mylogs.cn/wp-content/uploads/2026/07/5a6a114b369bc26027be85875f316494_header.webp 1200w, https://mylogs.cn/wp-content/uploads/2026/07/5a6a114b369bc26027be85875f316494_header-300x169.webp 300w, https://mylogs.cn/wp-content/uploads/2026/07/5a6a114b369bc26027be85875f316494_header-1024x576.webp 1024w, https://mylogs.cn/wp-content/uploads/2026/07/5a6a114b369bc26027be85875f316494_header-768x432.webp 768w" sizes="auto, (max-width: 1200px) 100vw, 1200px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">图片来源：ZDNET</figcaption></figure>



<p class="wp-block-paragraph">ZDNET 撰稿人 Lance Whitney 分享，他在自己的 Windows 11 电脑上一直用一款名为 BleachBit 的免费开源工具来处理这两件事。它可以逐条列出各个已安装应用和系统功能中可能多余的文件，交由用户勾选删除；同时还提供文件粉碎功能，把敏感文件夹或文件彻底抹除到无法恢复。该工具同时支持 Windows 10、Windows 11 和 Linux。</p>



<h2 class="wp-block-heading">使用前必做的一步：创建还原点</h2>



<p class="wp-block-paragraph">任何号称能清理或优化系统的第三方工具都需要谨慎对待。误删一项内容，可能导致某个应用或系统功能失灵，也可能把用户其实想保留的浏览器 Cookie 一并清掉。BleachBit 的特点之一是<strong>不提供撤销功能</strong>，因此动手前建议先用 Windows 内置的&#8221;系统还原&#8221;创建一个还原点，万一出问题可以整体回退。</p>



<h2 class="wp-block-heading">六个步骤完成清理</h2>



<ol class="wp-block-list">
<li><strong>下载安装</strong>。打开 BleachBit 官网点击下载按钮，选择 Windows 版本。需要留意的是，下载过程要经过几个页面并夹杂广告，注意别点错按钮。安装完成后启动程序，主界面会列出可供检查的应用和系统项目。</li>



<li><strong>浏览清理列表</strong>。向下滚动查看全部条目。Lance Whitney 的电脑上，BleachBit 识别出了 Adobe Reader、Brave 浏览器、Claude AI、Firefox、Microsoft Office、Slack、Zoom 等一系列已装应用，每一项下方会细分为备份文件、缓存、最近使用记录、日志、历史记录、临时文件等不同元素。除应用之外，列表还包含 Windows 自身的项目，例如&#8221;资源管理器&#8221;和&#8221;Windows Defender&#8221;；&#8221;System&#8221;（系统）一项涵盖剪贴板、回收站、临时文件、更新安装包和日志文件；另有一项&#8221;Deep scan&#8221;（深度扫描）负责挖出隐藏文件、孤立文件、备份文件等残留内容。</li>



<li><strong>勾选要清理的项目</strong>。建议先拿单独一个条目做测试。勾选条目名称旁的复选框即选中该条目下全部内容；只想删其中一部分，就单独勾选对应的元素。若某个项目旁带有警告符号，说明它处于受保护状态，必须切换到专家模式才能选中。</li>



<li><strong>务必先预览</strong>。选好之后点击「Preview」（预览）按钮，BleachBit 会完整列出如果执行清理将被删除的所有文件，可逐条查看。列表最下方会汇总本次将删除多少个文件、能腾出多少空间。若发现有不想删的文件，取消勾选对应元素后重新预览一次；若可释放的空间少得可怜，这个条目就没必要清理了。遇到不认识的文件，先上网查清楚用途再决定。</li>



<li><strong>执行删除</strong>。点击顶部的「Clean」（清理）图标，再点「Delete」（删除）确认。清理结束后，程序会报告实际删除的文件数量与释放的磁盘空间。</li>



<li><strong>粉碎敏感文件</strong>。点击左上角的图标，从菜单中选择「Shred Files」（粉碎文件）或「Shred Folders」（粉碎文件夹），在弹出的资源管理器窗口中选中目标后点「打开」，程序会询问是否永久删除，点「Delete」确认即可。</li>
</ol>



<h2 class="wp-block-heading">其他值得了解的选项</h2>



<p class="wp-block-paragraph">点击左上角图标进入「Preferences」（首选项），还能找到擦除全部空闲磁盘空间、启用专家模式、把 Cookie 等特定文件排除在删除范围之外等更多设置。</p>



<h2 class="wp-block-heading">注意事项</h2>



<p class="wp-block-paragraph">Lance Whitney 表示，他多次使用该工具清理无用文件，均未出现副作用，但仍然强调必须谨慎：操作不可撤销，动手前一定要备份系统或创建还原点。此外，浏览器的密码、Cookie 等条目会导致登录状态丢失，除非确有需要，否则不建议勾选。</p>



<p class="wp-block-paragraph">来源：ZDNET</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
