登录社区云,与社区用户共同成长
邀请您加入社区
小花瓶 Charles抓包操作手册,可以抓鸿蒙iOS安卓的日志,供新手小白学习
该服务将传统物理U盾的安全能力深度内嵌至操作系统底层,以硬件级防护为核心,打破设备与场景壁垒,打造出全场景、零硬件、高合规的随身虚拟安全盾,实现“设备即护盾”的全新的既便捷又安全的用户体验。未来,随着金融、政务场景的持续接入与终端生态的持续完善,这套系统原生、硬件级、全场景的数字盾安全服务,鸿蒙上将逐步替代传统物理U盾,成为数字时代可信认证的全新基础设施。依托多终端、高安全、易适配的优势,数字盾2
本文为《ArkWeb混合开发手记》系列终章,系统梳理并补齐了混合应用在安全方面的全部短板。针对JS注入、越权调用、敏感信息泄露等高危漏洞,提出从域名白名单、JSBridge校验、权限最小化到HTTPS证书校验、审计日志等全方位加固方案。通过关闭调试、禁用file协议、动态申请权限、参数过滤与日志溯源等措施,确保容器符合鸿蒙应用市场安全检测标准。最终整合成可直接提交上架的完整安全架构代码,并附上线前
心理测评答案、日常流水、课程备忘,这些都是手机里最敏感的个人数据,但不少同类应用习惯把内容同步到云端。最近在纯血鸿蒙(HarmonyOS NEXT)上试了三款都主打本地存储的小工具:爱玩、无忧离线记账、课程表管家。它们分别管测评、记账和校园日程,共同点是不申请网络权限、数据只留在手机里。
图匣实机画面。
前阵子回家翻药箱,发现几盒感冒药已经过期半年,父母也记不清是什么时候买的。药品效期管理听起来是小事,但真要靠脑子记,十几盒药几乎不可能。最近在纯血鸿蒙上试了一个叫「我的家庭药箱」的本地应用,它不做问诊、不卖药,只解决一个问题:把家里每盒药的有效期记清楚,并按月给出到期提醒。下面把实测过程和它背后的实现思路拆开讲讲。
手机里最敏感的是哪几类数据?我自己排了一下:一是每天输入的文字,二是开会上课时录的音频,三是行程与日程安排。这三类数据一旦被上传,等于把工作和生活的轮廓交了出去。最近在鸿蒙手机上凑齐了三款对应的原生工具:负责打字的卓越输入法、负责录音和转码的爱录音、负责课表与备忘的课程表管家。三款都是鸿蒙原生应用,目前都免费,且共同特点是功能在本机完成、不需要账号、不收集用户数据。
做接口联调、处理压缩包、管理各种账号密码,这些事在手机上往往要切好几个在线工具,而在线工具的代价是数据要先上传。最近在 HarmonyOS NEXT 上集中试了四款开发者向的本地工具:XML处理、码匣、密码匣、爱解压。它们的共同点是不申请网络权限,全部计算在手机本地完成,飞行模式下功能完整,目前都免费。这篇记录一下我的实测感受。
手机里最让人不安的三类数据是什么?我盘点了一下:账号密码、财务账目、纸质单据照片。前两者怕同步到云端被拖库,后者怕上传到在线识别网站被存档。最近我在纯血鸿蒙上找了三款完全本地运行的工具——密码匣、无忧离线记账、OCR扫描匣,分别管这三件事,实测一周记录一下体验。
10月4日,国内外AI开源生态密集开花:阿里云开源Qwen3-VL多模态模型,DeepSeek开源华为昇腾组件,智谱GLM-4.6完成国产芯片适配;英伟达RTX Spark与64GB版DGX Spark推动本地AI算力下沉;AMD以82亿美元收购世界模型公司World Labs,行业并购再提速;与此同时,智能体安全与责任治理成为全球焦点,安全底线建设进入快车道。
最近升级到 HarmonyOS NEXT(纯血鸿蒙)之后,我开始有意识地挑一类应用:功能在本地完成、不依赖云端、不索要一堆权限。这篇把最近实测的几款“纯本地”鸿蒙原生应用整理成一个合集,记录各自的功能完整度和隐私表现,供同好参考。
在央国企、金融机构、政务及大型集团的数字化建设过程中,企业即时通讯底座的选型、部署落地、信创兼容、身份权限治理、业务系统集成,往往会遇到大量共性疑问:私有化部署如何满足物理隔离要求?百万级组织架构能否稳定承载?与 AD/LDAP、现有业务系统怎样打通?鸿蒙终端、信创软硬件生态适配存在哪些边界条件?不同规模组织该如何评估建设成本与实施周期。为帮助技术负责人、信息化选型决策者、运维团队快速厘清核心问题
英伟达的真正挑战不在于芯片,而在于其构建的CUDA生态“轨距”。如今,一条免费开源的新轨道被铺开,将国产算力难题从“硬件差距”转向“生态规模”,本质是时间与积累的较量。这并非替代,而是多一个自主选项的起点。真正的变量不在超越,而在扩散——当图纸已摊开,关键问题变为:谁敢第一个驶入新轨道?
模型侧今天出现一个结构性变化:Cloudflare 发布 Clef 与 Clef-flash,把"决策模型"从概念落成开源权重——输入状态与类型化问题,输出概率而非自由文本[① MarkTechPost];算力侧,OpenAI 自研 Jalapeño 推理加速器的架构细节首度被系统性披露,DeepSeek 则计划为华为昇腾建立训练生态[② TLDR AI];
在鸿蒙(HarmonyOS NEXT)应用开发中,解决这个“上下文失忆”难题的核心,不在于模型本身,而在于客户端如何高效地维护、组装并发送对话历史。压箱底的好资料,全面地介绍网络安全的基础理论,包括逆向、八层网络防御、汇编语言、白帽子web安全、密码学、网络安全协议等,将基础理论和主流工具的应用实践紧密结合,有利于读者理解各种主流工具背后的实现机制。通过这种策略,无论对话进行多久,单次请求携带的上
本文强调,应用安全的核心不在于堆砌功能,而在于将认证、授权、资产存储与访问审计串联成一条完整、可维护的安全链路。通过分层管理数据(普通/重要/关键资产)、统一敏感操作认证、封装资产服务、清晰展示认证状态与操作记录,实现安全与体验的平衡。真正的安全是工程化的结构设计,而非孤立的API调用,唯有如此,系统才能在复杂业务中持续可靠运行。
认证成功不等于安全。真正完整的安全链路需将“身份认证”与“敏感数据管理”分离:User Authentication Kit 负责验证操作者身份,Asset Store Kit 则确保敏感数据(如密钥、凭据)在受控环境中存储与访问。通过认证服务封装、动态授权上下文及资产隔离存储,实现“按需认证、限时授权、数据隔离”的纵深防御体系,构建可落地、可持续的安全架构。
CubeStudio 是一款国产云原生开源AI平台,覆盖大模型全链路能力。通过统一入口 start.py 与任务模板,集成 SFT、PPO、奖励模型、评测、压测、蒸馏、剪枝、量化等7大核心流程,支持多硬件(昇腾/寒武纪/海光等)与私有化部署。平台提供拖拉拽Pipeline编排、多租户算力调度、云边端协同及私有知识库管理,实现从数据到上线的全流程自动化,助力大模型高效落地。
检索内核四部曲同源,接口即防火墙,换 NPU 内核 UI 零改动;放映机是一个小型状态机,定时器 + 缩放相位翻转 + 字幕延迟淡入,把静态照片变成有呼吸感的 Ken Burns 短片;属性目标值变化 +.animation自动补间,不写插值代码;系列第一次走出应用沙箱:SaveButton 安全控件 10 秒授权窗口 +建资产写字节流,零权限申请、相册立即可见;绕过它直接写媒体库,code 20
编者按:当AI硬件的热潮退去,真正的战场或许从来不在手腕和口袋里,而在那块你已经盯了十年的屏幕上。Rabbit的这次转身,是认输,还是想通了?时隔两年,Rabbit回来了。但这一次,它没有再拿出一台新设备。据WIRED记者Julian Chokkattu报道,这家曾凭借Rabbit R1在2024年CES上引发轰动的公司,正式发布了OS3——一个跨平台的AI代理(AI agent)应用。它的核心主
2026年华为全联接大会,奇安信与华为昇腾发布智能体安全联合解决方案,标志着智能体安全从“可选功能”跃升为AI落地的“准入门槛”。面对智能体自主决策带来的“执行黑盒”风险,传统安全体系失效。方案提出“四层防护”:可观测、可阻断、可检测、可审计,通过轻量级叠加方式嵌入昇腾等算力环境,实现对工具调用、参数传递、行为链路的实时管控。尤其在政企信创场景中,与金蝶天燕中间件协同,确保数据不出域、操作可溯源。
本文详解Jetson边缘AI硬件选型,梳理Nano、Xavier、Orin系列定位与差异,强调应结合项目需求(模型大小、摄像头数量、功耗、成本等)而非仅看TOPS性能。重点区分AGX Orin模组与开发套件,解析TOPS与实际FPS的区别,并指出边缘AI是系统工程,需综合考虑接口资源、内存带宽及软硬件生态。建议从实际需求出发,合理选择Orin系列平台,为后续部署打下基础。视频配套讲解更直观易懂。
2026年,国内端侧AI办公竞争聚焦本地文件处理与任务闭环。元空AIWork以跨文件、跨工具的完整任务链为核心,支持离线运行、可编辑交付,适用于企业复杂数据与文档工作;联想天禧、鸿蒙小艺、荣耀YOYO则侧重品牌生态内的系统级助手体验。选型应基于六项能力:本地文件读取、办公软件调用、任务执行、离线能力、可编辑交付与企业治理。真正“能完成工作”需实现从目标到成果的全流程自动化,而非仅聊天回复。
本文通过一次实战众测案例,详细复盘了如何从看似无突破口的Web防护严密的目标中,通过转向分析鸿蒙APP流量,发现一条异常图片请求,追踪至独立外围服务器上的文件上传接口漏洞。文章强调APP流量分析在挖掘隐藏攻击面中的重要性,并探讨了渗透测试中资产边界问题的处理方法。内容适合网络安全技术小白和程序员学习,助力提升实战能力,注意所有操作均在授权环境下完成。0x01 简介本次众测Web主站防护严密,没有找
HarmonyOS NEXT接入百度人脸实名认证需使用专属.har包,不可直接移植Android的.aar/.so。必须将idl-license.face-harmony等授权文件放入rawfile目录,签名配置需与控制台一致,且务必在真机调试以避免UnsatisfiedLinkError。端侧完成加密采集与风控,云端实现解密核验,全流程缺一不可。最易踩坑为:A. so库ABI缺失(真机才现)、B
很多小伙伴想要一窥网络安全整个体系,这里我分享一份打磨了4年,已经成功修改到4.0版本的《平均薪资40w的网络安全工程师学习路线图》对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。理解这四层的职责边界,是掌握鸿蒙 PC 应用底层运行机制的关键,也是后续高效排查问题的基石。压箱底的好资料,全面地介绍网络安全的基础理论,包括逆向、八层网络防御、汇编语言、白帽子web安全、密码学、
企业级实时通信选型,核心是把“支持某功能”转化为“在指定环境下达到可验收结果”。用业务边界区分 API、媒体 SDK 与会议组件。用最小闭环验证鉴权、状态、回调和录制。用统一 PoC 检验弱网、容量、终端与故障恢复。用版本矩阵确认私有化、信创和鸿蒙适配。用完整成本与责任边界判断长期可持续性。这套方法适用于 OA 协同、远程会诊协作、政务沟通和远程评标等场景;涉及特殊安全或专业影像要求时,还需增加专
在鸿蒙 PC 上开发涉及系统交互的应用,本质上是在平衡功能需求与安全边界。剪贴板权限被拒并非个例,而是系统安全模型正常工作的体现。通过分析状态码,理清从 Qt 到 OHOS 的调用链路,我们可以快速判断问题是出在代码逻辑还是平台策略上。对于普通开发者而言,理解并尊重权限的限制,比盲目寻找“破解”方法更为重要。在现有的沙箱机制下,通过优化交互流程、增加状态检测和利用替代数据通道,依然可以构建出体验流
在鸿蒙 PC 上进行 Native 开发,本质上是在带着镣铐跳舞。沙箱机制、特定的运行时版本以及严格的动态库加载规则,都要求我们必须比传统桌面开发更加严谨。避开 ABI 大坑的核心,不在于掌握多少高深的技巧,而在于建立一种版本对齐的敬畏心。从构建脚本的自动化拦截,到发布配置的精细化控制,每一个环节都需要我们主动去验证“编译期”与“运行期”的一致性。只有当你的本地环境与真机环境在二进制层面真正同频共
很多小伙伴想要一窥网络安全整个体系,这里我分享一份打磨了4年,已经成功修改到4.0版本的《平均薪资40w的网络安全工程师学习路线图》对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。压箱底的好资料,全面地介绍网络安全的基础理论,包括逆向、八层网络防御、汇编语言、白帽子web安全、密码学、网络安全协议等,将基础理论和主流工具的应用实践紧密结合,有利于读者理解各种主流工具背后的实现
鸿蒙分布式软总线如“数字高速公路”,统一设备发现、连接与协议,实现跨设备无缝协同。无需配对,手机、平板、手表等自动互联,支持多通道智能切换与端到端加密,保障安全。应用可像调用本地服务般使用远端能力,真正让多设备如一台设备般协同工作。
移动端远控真正拉开体验差距的,并不是能不能连上,而是连上以后能否快速找对屏幕、保护现场隐私、发出桌面组合键,并在退出应用后继续掌握设备状态。ToDesk 鸿蒙移动端 V4.8.0.0 把多显示器切换、虚拟屏、隐私屏、画质与刷新率、电脑键盘与快捷键,以及应用内和微信通知集中到一条会话链路中。本文按“进入—处理—离开”拆解这些变化,说明每项能力解决的真实痛点、适用场景、系统边界与使用取舍,并给出多屏办
双方充分互信,开放透明,发挥各自优势,在统一的标准和清晰的责任下,将高安全的标准转化为高安全的交付产品。从鸿蒙智行巨鲸平台共建、零跑合资建厂、小鹏多维全面合作到小米龙甲全链路协同,中创新航以多元合作模式满足了不同客户的需求,以定制化的产品定义、研发制造、质量管控流程体系,将高标准、严要求转化为了安全可靠的量产产品和车企“全面兜底”的底气。行业对此有着诸多解读和展望,但高度统一的共识是,一个安全、稳
M-Robots OS 3.0 Beta的发布,补齐了国产机器人操作系统群体智能与安全实时能力短板。依托开源鸿蒙原生底座与开放共治的社区生态,M-Robots OS将持续降低机器人智能化、集群化开发门槛,推动国产机器人产业从单体智能化加速迈向规模化群体智能新时代。
基于Mate XT 2灵盾防窥屏、三折叠大屏与HarmonyOS 7系统接口的深度协同,钉钉完成多项行业首发、独家专属功能迭代——成为首个接入灵盾防窥系统级能力的生态应用,并首创鸿蒙窗口级投屏能力,让移动办公的安全与效率实现双重突破,也成为鸿蒙应用体验迈入“成熟好用”阶段的标杆性生态实践。用户打开钉钉首页即可触发系统智能检测,一键开启屏幕防窥功能。立足职场真实办公场景,未来的钉钉将继续联动鸿蒙生态
梳理9月4日对AI研发、部署从业者高价值产业动态:覆盖英伟达收购Hugging Face、微软Copilot智能体人工审批、GPT-6 Astra基准刷新、微软第二代语音转录模型、端侧与工作站级AI硬件升级;每条附带产业视角解读、适用场景与风险提示;适合AI架构师、模型开发者、本地部署运维、智能体产品经理。关键词:英伟达收购HuggingFace;智能体安全;AI转录模型;本地部署;
依托TEE可信运行环境,鸿蒙打造差异化安全能力,以低改造成本、便捷集成体验、端云协同的全链路可信防护优势,让伙伴们不仅可拓展多图上传的使用场景,通过标准化可信体系轻松对接企业后端风控系统,更可直接复用现有活体识别业务流程,借助标准化开放接口,大幅降低集成成本与门槛,兼顾安全升级与落地效率。鸿蒙安全摄像头新增图像压缩/裁剪后重签能力,图像在进行压缩、裁剪等操作后,可在TEE安全环境内重新生成可信签名
开源鸿蒙生态设备累计超过13.5亿台,鸿蒙手机操作系统成为世界第三大手机操作系统,说明鸿蒙正在进入更广泛的产业和终端环境。对企业而言,真正重要的不是应用有没有一个鸿蒙版本,而是它能否完成原生开发和深度适配,能否覆盖真实办公场景,能否在手机、平板和PC之间保持连续,并能否与企业的信创基础设施、私有化环境和业务系统协同运行。
梳理9月1日对AI研发、部署从业者高价值产业动态:覆盖AI安全与对齐研究、Anthropic越权事件官方复盘、英伟达算力转租模式、Mac AI硬件升级、DeepSeek开源多模态Flash模型、Runway界面生成模型、博通私有云AI部署工具;每条附带工程视角解读、适用场景与风险提示;适合AI安全架构、大模型部署、算力规划、多模态开发从业者。关键词:AI对齐;AI安全;算力租赁;DeepSeek;
大会主论坛上,全球智慧物联网联盟(GIIC)联合中国信息通信研究院、鸿蒙生态服务公司,与7家已通过GIIC SDK评测认证的生态共治伙伴代表共同举行“鸿蒙SDK生态共治规模跃迁发布仪式”,标志着鸿蒙SDK生态正从规模化发展全面迈向隐私合规、安全可控、生态共建的高质量发展新阶段。评测维度覆盖合规架构、隐私设计、个人信息采集范围、授权同意机制、数据加密传输、权限管控等核心环节,彻底改变过往SDK合规“
这个网络证书页面的价值,不在于替用户完成真正的 HTTPS 安全审计,而在于用一个紧凑的界面展示证书结果应该怎样被组织和反馈。四条记录分别覆盖可信、风险、不同协议、不同签发者等视觉情境;顶部统计提供总体概览;卡片提供单条比较;点击动作提供选择入口;详情卡片提供状态解释;底部按钮把页面从初始状态推进到扫描完成状态。从交互上看,最值得关注的是三处变化:点击卡片记录选择,扫描按钮切换完成状态,完成状态同
我们推出 openPangu-2.0,包括两个主要架构版本:拥有 505B 参数、激活参数 18B 的,以及拥有 92B 参数、激活参数 6B 的。此外,我们还推出了一个面向资源受限场景执行的优化端侧模型,总参数量为 30B,激活参数量为 2B。为了最大化智能体能力与系统级效率,我们建立了一套严格的软硬件协同设计方法,将算法创新与昇腾原生基础设施紧密耦合。
从安全合规表现来看,Win解压缩V10的安全能力经过权威验证,零广告零捆绑的设置不会打扰用户正常使用,AES-256加密功能可满足涉密文件压缩传输的需求,全平台覆盖Windows/Mac/Android/鸿蒙系统,跨系统使用不会出现兼容问题,个人与企业用户都可放心使用。从实测结果来看,Win解压缩V10轻量化优势明显,20M的安装包不会占用过多磁盘空间,大文件解压时CPU平均占用率仅15%,不会影