软件备忘 - 综合常用

浏览器

  • 当前不推荐 Chrome、Firefox、Edge 以外任何浏览器,以下仅为过往观察。

  • Cent Browser

    • 国产转外销,“功能最丰富的Chromium”

    • 功能集成,同时简洁干净,类比老世界之窗

    • 内核版本新

  • Vivaldi

    • 优雅的 Opera 继任者

  • Cliqz

    • Firefox 的开源加壳,界面向 Edge 靠拢

    • 各种小特色,偏向“重型”浏览器

    • 不甘寂寞地进军手机市场

下载工具

  • qBittorrent

    • 开源的 BT / 磁链下载工具

    • 基于 Qt5,保持健壮更新

  • Motrix

    • 开源的 BT / HTTP 下载工具

    • 前端 Electron,后端 Aria2

  • uGet

    • 开源的下载管理器,历史悠久(始于 2003)

    • 功能全面,类似老版本迅雷

    • 基于 GTK

  • Persepolis Download Manager

    • 开源的 BT / HTTP 下载工具

    • 支持分析下载 YouTube 视频等

    • 前端 Qt5,后端 Aria2

  • Xtreme Download Manager

    • 开源的 HTTP 下载工具

    • 支持分析下载 YouTube 视频等

      • 其实用 urlgot 网站就够了…

    • 基于 Java(Swing)

解压缩

  • Bandizip

    • 支持压缩时跳过已压缩文件(视频、图片、压缩包等)

    • 支持 Unicode 文件名

    • 支持格式同 7-Zip

    • 新版可能要引入广告

输入法

  • RIME

    • 开源的输入法框架

    • 具体的输入方式、风格由配置文件决定(典型开源范儿)

    • Windows 版叫小狼毫

    • 没有云

统计分析

  • PSPP

    • 开源

    • SPSS 的“对着干”版本

  • JASP

    • 开源

    • 由阿姆斯特丹大学支持

    • 比 PSPP 更“有组织、有目标”

办公

  • LibreOffice

    • 有滚动更新版本

  • Dia

    • 绘制流程图、结构图等,类似 Viso

    • 开源

  • draw.io

    • 在线绘制流程图、结构图等,类似 Viso

    • 也有浏览器插件提供本地化体验

    • 开源

  • yEd Graph Editor

    • 绘制结构图等,对复杂结构支持较好

    • 免费,非开源

  • PDFsam

    • 开源,PDF 合并分割

  • FreeOCR

    • 免费,非开源

    • 有一阵子没更新了

  • ABBYY FineReader

    • 商业软件,目前最强中文 OCR,价格还行

  • FreeMind

    • 开源,脑图(思维导图)

  • GnuCash

    • 开源的财务软件

  • ProjectLibre

    • 开源的项目管理软件

    • OpenProj 的继任者

    • 兼容 MS Project 格式

    • 基于 Java,需要 JRE

    • 该公司主力推销其云服务,大型项目依然建议 MS Project

  • BigBlueButton

    • 开源,主攻在线教学,同时可用于在线会议

    • B/S 架构,S 当然是 Linux-only,B 端使用屏幕分享时需 Java

    • 应该算解决方案,而不是桌面软件

桌面工具

  • PowerToys

    • 微软官方复活的开源玩具

    • 整理排列窗口

    • 批量重命名

    • 提示 Windows 快捷键

  • ShareX

    • 开源,功能丰富的截图工具

    • 有商店版

  • GreenShot

    • 开源的截图工具,功能丰富,适合大量截图

    • 依然在积极更新

  • AutoHotKey

    • 开源,键盘宏工具

  • LuaMacros

    • 开源,多键盘分配、宏工具

  • Clover (不要使用!)

    • Windows 资源管理器的多标签页插件

    • 已被发现内置恶意软件,非开源软件果然还是要打个问号

  • BleachBit

    • 开源的临时文件/访问记录清理软件

    • 支持 Windows 与 Linux

笔记/知识管理

  • 有道云笔记

    • 唯快不破

    • 极其方便的公开分享功能

    • 支持 Markdown,但很一般(不如为知笔记的 MD,更不如马克飞象)

    • 一旦服务不稳定,体验非常糟糕(尤其免费用户)

    • 应当认为印象笔记与有道云笔记是同一类定位(快速笔记)

    • 截至 2020 年初,更新已不频繁,功能较为精简明确,服务较为稳定

    • 根据多年使用体验,判断主要适合两类人群:

      • 追求简单快速,简单的文档仓库就够用

      • 不喜欢太重的方法论框架,喜欢自己管理模板

  • 为知笔记

    • 既有知识管理特点,更有文档管理特点

    • 文本文件便于整理、检索

    • Markdown、HTML 适合排版

    • 大而全的架构非常适合根据个人习惯自定义使用风格

    • 截至 2020 年初,不再支持免费使用,¥60/年

    • 截至 2020 年初,功能多而弱的问题随着多年的更新已基本解决

  • OneNote

    • 真正完善的笔记软件(但是更强大的 Office 版已经不更新了)

    • 强大的自由排版

    • 经过长时间的使用依然能有效管理

    • 分享不便

    • 同步痛苦

  • Notion

    • 有望成为下一代知识管理/团队协作之王

    • 国内使用暂不方便

  • Joplin

    • 开源的笔记软件

    • 在多平台可用,通过网盘或服务同步

    • 笔记忠实于 Markdown 格式,同时通过数据库存储以提升性能

    • 作为“云笔记”不合适(同步、版本历史等方面不足),但作为 Markdown 编辑器则非常出色

密码管理

  • Bitwarden

    • 开源,可自建服务器

    • 完善,易用,访问顺畅

    • (2021 年初)核心功能免费,高级版一年 10 刀(针对 YubiKey、TOTP、上传附件等需求)

    • 安全模型类似 1Password(本地加解密,本地数据库,在线备份)

  • 神锁(神锁离线版)

    • 国产

    • 基于手机芯片加密,与生物识别

    • 完全本地,可使用手机网盘进行备份

    • 不提供 PC 版密码管理器

    • PC 可使用浏览器插件,通过手机扫码来填写密码(本质是其服务器作为第三方代为输入)

    • 十分重视安全模型,所以也稍显便利程度不足

    • 目前(2021 年初)是买断制

  • LastPass

    • 自 2021 年 3 月开始,必须订阅高级账户才能同时使用桌面端 + 手机端

    • 方便,简单好用,细节完善

    • 缺点:服务器在国外,且不能保证连接质量

    • 安全性

      • 浏览器插件:每次登录时从服务器获取数据库置于内存中,本地加解密,关闭浏览器后消失

      • 手机 App:数据库存放于本地,但修改必须在线

  • 1Password

    • 优点

      • 本地加解密,本地数据库,在线备份

      • 本地使用 Account Key(128-bit)二次加密,加强主密码

      • 该 Key 永不经网络流量,防止任何先进窃听

      • 适合本地设备安全、网络环境复杂的情况

      • 可在线同步本地库(零知识协议再次加密)

    • 缺点

      • Account Key 必须存在可信设备上,必须确保本地安全

      • 本地数据库 + Key 完全失窃后,假以时日终会被破

      • 更尴尬的是用户无从得知是否被窃

      • 因自信于 Account Key 取代两步认证,缺乏安全感知

      • 评价:本地存储抗外界攻击能力强,但一旦失守即无可挽回

  • KeePass

    • 开源的密码管理软件,本地存储

    • 支持各种插件,通过不同加密手段、存储方式扩展

    • 对于使用场景固定、用途明确的 Power User 而言,堪称最好用

  • Password Safe

    • 开源的密码管理软件,本地存储

  • 洋葱 (已停止服务)

    • 国产

    • 本地加密,在线存储

    • 无主密码(生物特征),手机为核心

    • PC 端通过浏览器插件配合,手机扫码

    • 安全理念上类似 LastPass + 1Password

    • 个人使用体验上还有不足,目前看来主攻企业方案

  • 花密

    • 无存储,作为一种哈希手段

    • (主密码+特征码)哈希后得出一串密码

    • 好处是记忆弱口令即可得到较强密码,免于常见的撞库攻击

    • 作为个人密码的第一层安全措施已够用(密码够长、够强、都不一样)

    • 缺点是无法抵抗针对性的攻击/盗号

    • 花密本身只是一种固定的散列算法,相同的字符串组合必定得出相同的密码

    • 使用 GPU 可以轻易穷举常见组合,安全性依赖于“用的人少”、“攻击者想不到”

  • 懒人忠告

    • 不要把密码存放在网盘、云笔记之类的地方,那里并不是私人空间,想想为什么它们可以一键共享

    • 如今纸比想象的可靠

    • 密码安全的前提在于本地安全

    • 密码安全的关键在于所有账号使用不同密码

    • 对于敏感、高风险账号,勤加更换

    • 可以用 https://monitor.firefox.com/ 查看自己的账号是否已受影响

双因素认证(2FA,TOTP,身份验证器)

以下 2FA 均支持通过账号备份

  • Microsoft Authenticator

    • 使用微软账号/使用 iCloud

  • Authy

    • 使用手机号作为账号

  • LastPass Authenticator

    • 使用 LastPass 账号

  • 1Password

  • Bitwarden

    • 以上两者均可直接将密码管理器用作验证器(需付费),且跨平台同步

    • 但这样使用,会导致账号的安全模型从“双因素认证”变成“两步认证”

    • 这实质上是降低了安全性的,仅换取了一点便利

    • 建议还是另外使用 2FA 工具,不要把鸡蛋放在一个篮子里