全面私有云 2.0

327 天前
 ltkun
接两年前的文章,补充和改进。https://www.v2ex.com/t/833731



不相信一切闭源商业软件,它们都是邪恶的,毫无安全性可言,保护隐私更是可笑。安全和隐私如果不掌握在自己手里面只能是水中捞月,地基都没有何来高楼大厦。基于以上原则,构建自己的生活生态,手机以安卓为主,必要时自己编译基于 AOSP 的系统。Ubuntu touch 等更极端的开源手机系统可以更好的保护隐私和安全。

2023 年 11 月,给自己立了个 flag ,能不接触 Windows 系统就不接触,至今为止万不得已的情况大概有几个小时。比如高通的 9008 刷机,WPS 的某些功能。其他时候都用 Linux 桌面完成自己的工作和生活。

本人非程序员,所以不会审核开源软件是否包含恶意代码,但是我相信开源软件程序员们会替我审核,Linux 内核、f-droid 应用市场、Arch 和 Debian 等等开源社区。

目前拥有的设备和系统:

1. 路由器

19 年的华硕 AX88U 刷了梅林,不过虽然 WiFi6 但是有线是 1g ,那时候没有 2.5g 。预备替换成 GL.iNet 的 MT6000 ,基于 OpenWRT 的主路由。去年双十一已经购入一直懒得弄,升级太麻烦了。华硕系统其实用的不错,除了高端玩家可能需要更牛逼的 ROS 等等,而且也是开源的。

所有主干网络也向 2.5g 和 10g 靠拢,家里除了六类线同时也预铺设了 8 芯单模光纤。2.5g 的 POE 交换机和万兆光口交换机也已经到位。准备先小范围测试一下万兆。

2. 播放器

单独列出来,是因为用的时间很多。激光电视当时选了流明最高的 3500,配合菲涅尔屏幕拉开窗帘大晴天可看。其实激光电视就是个短焦投影仪自带 Android 系统,但是不能 root ,所以外接了零刻的 gtkpro ,刷了 kodi ,试过 ATV 画质音质没有 Linux 内核的 kodi 好。kodi 这玩意怎么说呢用的习惯就是一个 AIO 多媒体系统,用不来的就是垃圾。手机和电脑从来不会看片,短视频每天洗澡十分钟会在浴室里面刷刷。

3. 服务器

目前四台,一台插了个 hba 卡和 1080ti 显卡做性能机,24 盘位热插拔,可以 vgpu 来安装各类系统。另外三台组了个集群想玩玩高可用,不过就一个人用也没这个必要。主服务器已经开机快 200 天了,连万兆网卡都舍不得插上去。系统全部用 PVE 了,主要还是懒,需要什么服务就安装什么。

以上全是 x86 或者 amd64 ,不算 arm 和其他架构的低功耗设备,算的话有树莓派 4b ,香橙派 5p ,riscv 的等等。系统也都是基于 Linux 的各类定制版本。香橙派的 rk3588+16g 内存甚至可以当桌面了。

4. 客户端

目前主力机小米 13u ,解锁 bl 了,一直想刷机还是懒,数据太多,原生版固件也有了。主要哪怕是屏蔽反诈也不放心,虽然从来没有接到过类似电话。还是第三方固件适合。鉴于小米已经逐渐不提供解锁 bl 下一台主力机可能真的要 pixel 了。

电脑的话最近一年一直是把 Arch 安装在 pssd 上,插 c 口,读写速度都接近 1g ,硬盘速度不是系统瓶颈。平时就随身带着系统,插各类电脑,基本办公室和家里都没问题。

备用机有 moto edge s 自己编译了 LineageOS 20 ,虽然 21 也出了,不过 Android14 很多不兼容,上面主力机升级了澎湃,搞了大半天才跑起我的常用插件。870+8g 还是很流畅的

海信 a6 双屏墨水屏手机 Android8.1 前段时间用 9008 刷了 root 版本 待机表现不错 660 芯片+6g 内存

小米 Mimax 16 年的手机也刷机了 los19 老妈淘汰的手机拿来玩 652+4g ,6.5 寸的屏幕比现在大多数屏幕都大的多。

pixel xl 也是 16 年的 为了能合法用谷歌相册的无限原画,小黄鱼上特地淘了一个,原生 Android10 也被我刷成 los20 了。821+4g

平板有个 jingpad 刷成了 Ubuntu touch ,当时号称第一台 Linux 平板,可惜了。有个红米 note7p 也刷了这个系统可惜前几天被同事要去给他老妈用了。国内生态太差都是 app ,虽然有 waydroid 。

具体软件使用习惯就不展开了,一切还是私有云为主。出门就连家里 wg ,和没出门也没啥两样。
17989 次点击
所在节点    Android
110 条回复
byte10
325 天前
嘿嘿 来咯,那个 alist-encrypt 很强哦,可以体验一下,可以实时加解密,在线观看加密视频 和图片,保证你的数据隐私没有问题。至于云商会不会跑路就看你的选择了。
ltkun
325 天前
@byte10 alist 我就挑现成的 xiaoya 用用 最近又稳定了 自己也玩 pt 三十个站 硬盘也囤了快 100t 不过还是不够用 但是也没啥焦虑 照片我还是选择 Google photo 作为备份之一 实在也是用习惯了 懒得换 主要配合 pixel 一代可以无限原画上传 当然一个插件也可以 只是心里有阴影 公有云尽量不存东西了 上去容易下来慢 分享给别人也一样
coffeesun
325 天前
@vincent7245 我用美版的机子,水土不服我觉得还好,nfc 我可以不用,指纹支付我可以不用,其他的我不太了解国行还有啥方便的,是真不太了解,我是机子的 user profile 里只装国外 app ,包括 clash ,然后 workprofile 里只装国内 app ,用 shelter 来管理,可以冻结所有里面的 app ,我只留了微信后台,而且这里面不能关联启动,比如我在逛 pdd 时需要用支付宝,那我需要单独打开支付宝,然后再切到 pdd 付款,才可以调用,要不然 pdd 调用不了冻结的支付宝。即便如此,我也没觉得有啥不方便的。
关于 iphone ,我一直比较抵触,主要原因是它是在大陆做生意的,而且理论上苹果官方是可以知道你 iphone 上所有的信息的,包括定位,上的网站之类的,最起码我这么怀疑;但把信息交给 google 或安卓,我觉得更放心一些,总不能联系 google 开盒吧
xhatt510
324 天前
除非你不接触互联网哈,要不然别谈隐私和数据安全。
至于你说的相信开源程序员会帮你审核代码更是无稽之谈。开源库被植入挖矿程序你听说过吗?
你打字是不是要用键盘?你能保证你的键盘里没有窃听装置吗?
你是不是要用显示器显示信息?你能保证你用的显示器里面没有窃听或者截取信息的装置吗?
你家里用不用冰箱、电视、洗衣机吗?你能确定里面都没有任何能截取、监听你家里的信息的装置吗?
你不能保证你用的 CPU 、内存条里面没有植入窃听装置吧?
如果不能,你何来隐私和数据安全?

就算你能保证以上所有东西都没有窃听装置。你用了国内运营商给你提供的网络,你别说什么我用的软件数据都是加密的。我不管你怎么加密,你无法控制运营商不截取你的数据并进行解密,因为你根本不能 100%保证运营商不能解密你的数据。
难道某某加密算法程序员说:“我这个加密算法世界上没有任何人能解密”,你就信了吗?那如果你都信这个,你何不如直接信国内大厂说:“我们 100%保证用户数据安全和隐私?”


“不相信一切闭源商业软件,它们都是邪恶的,毫无安全性可言,保护隐私更是可笑。安全和隐私如果不掌握在自己手里面只能是水中捞月,地基都没有何来高楼大厦。”
你以为你的数据掌握在你自己手里,仅仅是你以为罢了。
xhatt510
324 天前
一个开源软件,少说几千行代码,多说几千万行代码。全世界程序员加起来通读估计都要个一年半载吧。更何况你也不是程序员,就算你是程序员,你压根就没精力去判断你用的所谓的开源软件里面到底有没有后门。
你觉得你刷了某某系统就绝对安全了嘛?你以为你全面转向 Linux 就绝对安全了嘛?

你需要的不是开源软件,你需要的是:隔离互联网
ltkun
324 天前
@xhatt510 对啊 所以 100t 不够 我需要更多存储容量 200t 500t 1p 5p 活在自己的网络里 你说的对 任何加密都可能被破解 特别是量子计算机出来以后 所有更需要注意加密自己的隐私数据 不用公有云服务 就能最大程度保证自己数据安全 随时可以物理隔离外网 哪怕被关几年也不会寂寞 我只是自己实现了一个类似 icloud 的服务而已 如果可以我是准备自己设计制造 CPU 和硬件 RISC-V 已经关注很久了 不抬杠 走自己的路 毕竟微软和苹果在我眼里是属于邪恶的公司
RobinHuuu
324 天前
找到自己的兴趣,并乐在其中,挺好的
SharkIng
324 天前
PSSD 系统这个能详细讲讲么?最近在选则移动开发设备,原本是想 Thinkpad X1 装 Arch ,但是看你说的 PSSD 方案也挺不错。那么简单讲就是系统装 PSSD 上随身带着然后什么时候需要了直接插上。那么问题来了

- 有没有遇到过没有电脑可用的情况?比如你一个人在咖啡店的话?
- 平板是否可以做电脑然后插上 PSSD 就可以进入 Arch 系统?
- 有没有遇到过比如酒店电脑特殊化后无法从 PSSD 启动的问题呢?
- 家里或者公司电脑是完全不装系统还是装个 Windows/Linux 但不用?
ltkun
324 天前
@SharkIng
我自己一台正好也是 x1 不过应该比较老 2018 的 能正常使用
- 其实我已经厌恶碰电脑了 能不碰电脑就不碰 也从来不会带电脑出门除非万不得已 另外一点是 Android 手机已经可以实现我大部份的生活和工作了 所以电脑和手机对我而言其实就是一个终端
- 身边平板没有 x86 架构 安装的是 64 位 Arch 所以肯定是不行的 平板其实也是鸡肋 我更倾向于手机+便携屏实现大屏幕 一根 c 口数据线就可以
- 出差如有必要肯定笔记本了 酒店电脑也不敢用啊 没有住过那么高级房间还有电脑哈 刚刚用的时候 插过一台台式机 amd 架构的 没有安装 amd 的驱动 没有进系统 遇到配置低的电脑 可能进 kde 桌面比较慢 其他插过三五台电脑都 OK 有台式机和笔记本
-
ltkun
324 天前
@SharkIng 办公室电脑一个硬盘预装了 win10 home 版 很少用 可能会开会救急 并不完全 100%自己使用
家里两块硬盘 预装 win10 home 一个 debian win10 被隐藏 grub 菜单不能启动 必须 f12 选择启动设备 给家里领导救急办公用 我最近进去就是高通 9008 刷机 因为其他活动都不需要笔记本和 Win10 比如下载 全部手机就可以完成而且也很方便 基本上领导说想看啥片 几分钟就可以看了 观看也是投影仪
ltkun
324 天前
@RobinHuuu 主要读书的时候就想摆脱 Windows 的 结果二十年后阴差阳错竟然实现了 那时候很费力 现在很轻松 希望微软加大打击盗版力度 狠狠的罚 用盗版占领市场的策略反正也早就实现了 价格可以往上多抬点
ltkun
324 天前
@coffeesun 我和你策略有些还是一样的 比如 shelter 我一直炼妖壶 只是一次鸿蒙上失效了就换成了 shelter 国产 app 分两类 一类高频使用的就冰冻在冰箱里 用的时候解冻 一类难得用的就在工作空间里 我付款逻辑也和你一样 因为支付宝是冻起来的 虽然装了自动拉起是插件 但是肉眼可见它是冷启动的 国外软件的话装的也不多 因为科学的 app 也不装 只是连回家 看流量审计不到我手机会连外网 微信一天开几次 因为微信转发的 tg 24 小时不开手机端 app 微信网页端会自动退出 tg 就收不了微信消息了 至于苹果 说好听点那叫生态 说难听点就是圈起来的任苹果宰割的数字设备 使用权而已 所有权还是在苹果那里 想随时抹杀就随时 谷歌我也不放心 除了微软苹果第三家就是谷歌了 但是因为曾经是谷歌重度用户 他的相册体验实在很完美 加上可以无限原图 是我目前唯一撸的羊毛 当然我也提到了购买了 pixel 一代 因为目前唯有一代才可以无限原图了 虽然安卓上一个插件就解决了 但是插件会留下心理阴影
ltkun
324 天前
刚刚看了下主力服务器有 200 天了 国内基础设施不错 之前天热便宜 UPS 坏了充不进电 就没用 UPS
![1000038024]( https://jsd.cdn.zzko.cn/gh/ltkun/picx-images-hosting@master/20240130/1000038024.1cxtzv7uyork.jpg)
![1000038023]( https://jsd.cdn.zzko.cn/gh/ltkun/picx-images-hosting@master/20240130/1000038023.2tjzgx7gr1e0.jpg)
coffeesun
324 天前
@ltkun 我也想连 wg 回家然后用分流国内外,这样和家里服务器局域网比较好,但没找到方便的方法,wg 也是怕封掉,所以还是 clash 。鸿蒙我肯定不敢用,现在用的是黑莓 key2 作热点,买了个 boox palma 用来只装国外 app 玩,黑莓 key2 不堪用了,还买了个摩托 g200 当第三个设备,平时不带了。之前为替掉黑莓,入手 pixel7 ,但 pmw 太低频了,瞎眼,从此不敢用 oled 了,没试过高频的,直接入手 lcd 的摩托了,但太大了,也重,不是很好用,而且只能到 12 了。最近出了一款墨水屏+全键盘,叫 minimal ,参与了等待众筹
edwardhodges
324 天前
有种感觉,就像各种加密银账户,但是账户里其实并没有钱。为了保护隐私而保护隐私,保护的过程本身变成了一种乐趣。
ltkun
324 天前
@coffeesun wg 连国内服务器是不会被封的 就像 openvpn 一样 连外网肯定不行 鸿蒙怎么说呢 我工作关系要用到华为昇腾的 ai 框架 手机也一直是主力机 因为 p9 开始华为和徕卡合作了 色彩无敌就没断 哪怕如今的小米 13u 拍照都没 3 年前的 m40p 出彩 另外还有华为两个平板娱乐和阅读 都用的不错 华为系统有个好处可以备份到局域网 smb 上 不是必须公有云 这个也点赞 下个主力机可能是谷歌原生了 没有其他合适是机子了
coffeesun
324 天前
@ltkun 那如果单单是回家的话,我一般用 zerotier ,一直很稳,windows 端可以和 clash 共存,手机端只能用一个,不过买的是白群,没太多需要,一些服务也部署在 oracle 的服务器,不在群晖上,连回家的时候不多了。原生的 pixel 相机还是不错,只是眼睛实在受不了低频 pwm 调光,只能作罢,摩托看似是我唯一的选择了,它的 readyfor 不错
ltkun
324 天前
@coffeesun moto 我有 edge s 他的系统很原生带的 readyfor 接外屏支持 4k 华为只有 1080p 小米手机好像只能镜像都没有桌面模式 不过我自己编译了 lineageOS readyfor 没有了只能镜像 我就一个 wg 协议省去了连外网和家里的步骤 属于大局域网 出门和家里一个样 主要各种服务资源都在家里 AIO 上 所以用着还是比较舒服的 zerotier 用的也是 wg 协议吧 组网啥的应该没差别 之前用的一直是 openvpn 其实也都一样只是和 wg 比 openvpn 开销大一点 但是人家支持 tcp
coffeesun
324 天前
@ltkun 不清楚你 wg 回家后上外网是咋搞的,我没搞好这个兼容的问题,没在 openwrt 上用 openclash ,因为我喜欢手动换节点,不同的网站我有时会根据网站 ip 来换对应区域的节点,而且用 chatgpt 有些节点也不支持,考虑到回家场景也不多,所以没搞。虽然摩托的支持 lineageos ,但我有 mira 的墨水屏,用 readyfor 超好用,所以一直没刷。
ltkun
324 天前
@coffeesun 没啥窍门 wg 服务器的网关指向科学上网的服务器 我都没搞 clash 用的是 v2raya 一个容器 解决问题 墨水屏从小到大 海信手机 kindle 华为 10.1 你那种太奢侈了 没地方放哈 我对 led 的 pwm 也接受不了 但是我用暗黑模式 好像对眼睛刺激小点 无论啥时候都开暗黑 但是高端机都 led 了 以后也买不到堪用的 lcd 屏了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1012050

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX