谷歌开始发布一系列开源软件库

5 月 17 日,谷歌推出了一项新计划,该计划向谷歌云用户策划并提供经过安全审查的开源包选项,以保护开源软件供应链。该公司在一篇 博文中宣布了这项名为 “安心开源软件Assured Open Source Software” 的新服务。在博文中,谷歌云安全和隐私部门产品经理 Andy Chang 强调了保障开源软件的一些问题,并强调了谷歌对开源的承诺。

“开发者社区、企业及政府对软件供应链风险的意识越来越强,”Chang 写道,并以去年的 log4j 重大漏洞为例。“谷歌仍是开源代码最大的维护者、贡献者和使用者之一,并深入参与了帮助开源软件生态系统更加安全的工作。”

据谷歌称,“安心开源软件”服务将让云客户能够访问谷歌的大量软件审计知识。另据其称,所有通过该服务提供的开源软件包也在公司内部使用,该公司会定期检查和分析其漏洞。

谷歌目前正在审核的 550 个重要开源库的清单可以在 GitHub上找到。虽然这些库都可以独立于谷歌下载,但该计划将呈现通过谷歌云提供的审核版本,防止开发者破坏广泛使用的开放源码库。这项服务现在处于预先体验阶段,将在 2022 年第三季度准备好进行更广泛的消费者测试。

谷歌的声明只是广大行业努力加强开源软件供应链的安全的一部分,这份努力得到了拜登政府的支持。今年 1 月,美国国土安全部和美国网络安全与基础设施安全局的代表与美国一些主要 IT 公司的高管会面,研究 log4j 漏洞之后的开源软件安全问题。此后,有关公司在最近的一次峰会上承诺提供超过 3000 万美元的资金,以改善开源软件的安全问题。

除了现金,谷歌还在投入工程时间来确保供应链的安全。该公司已宣布发展一个“开源维护小组Open Source Maintenance Crew”,该团队将与库维护人员合作以提高安全性。

via: https://www.opensourceforu.com/2022/05/google-to-start-distributing-a-collection-of-open-source-software-libraries/

作者:Laveesh Kocher选题:lkxed译者:beamrolling校对:wxy

本文由 LCTT原创编译,Linux中国荣誉推出

谷歌内部开源组件的风险治理框架和工作流程

年后第一篇,有点懒,实际上是翻译人家Google写出来的文章,读完之后确实对现在的工作有些新的理解。

执行摘要:

开源软件的安全性理所当然地引起了业界的关注,但是解决方案需要就执行过程中的挑战和合作达成共识。问题很复杂,涉及的方面很多:供应链,依赖管理,身份和构建管道。当问题得到妥善解决时,解决方案就会变得更快。我们为行业如何考虑开放源代码和具体领域中的漏洞提出了一个框架(“了解,预防,修复”),首先要解决的问题包括:

  • 关于元数据和身份标准的共识:我们需要就基础知识达成共识,以解决作为一个行业的这些复杂问题。关于元数据详细信息和身份的协议将实现自动化,减少软件更新所需的工作并最大程度地减少漏洞的影响。
  • 提高关键软件的透明度和审计:对于对安全至关重要的软件,我们需要就确保充分审计,避免单方面更改并透明地产生定义明确,可验证的正式版本的开发流程达成共识。

提出以下框架和目标,旨在引发业界范围内对开源软件安全性的讨论和进步。

由于最近发生的事件,软件界对供应链攻击的实际风险有了更深入的了解。开源软件在安全方面应降低风险,因为所有代码和依赖项都是公开的,可用于检查和验证。尽管这通常是正确的,但它假设人们实际上正在看。由于存在如此多的依赖关系,因此监视所有这些依赖关系是不切实际的,而且许多开源软件包的维护也不好。

程序直接或间接依赖于数千个程序包和库是很常见的。例如,Kubernetes现在依赖大约1,000个软件包。与封闭源相比,开放源可能会更多地使用依赖项,并且供应商范围更广。需要信任的不同实体的数量可能非常高。这使得很难理解产品中如何使用开源以及哪些漏洞可能是相关的。也不能保证所构建的内容与源代码匹配。

退后一步,尽管供应链攻击是一种风险,但绝大多数漏洞是世俗的和无意识的-善意的开发人员犯了诚实的错误。此外,不良行为者更有可能利用已知漏洞而不是找到自己的漏洞:这很容易。因此,我们必须专注于进行根本性更改以解决大多数漏洞,因为这样做将使整个行业在解决复杂情况(包括供应链攻击)方面也向前迈进了一步。

很少有组织可以验证他们使用的所有软件包,更不用说对那些软件包的所有更新了。在当前情况下,跟踪这些程序包需要大量的基础架构和大量的人工。在Google,我们拥有这些资源,并竭尽全力来管理我们使用的开源程序包-包括对内部使用的所有开源程序包进行私有回购-跟踪所有更新仍然是一项挑战。庞大的更新流程令人生畏。任何解决方案的核心部分都将是更高的自动化程度,这将是2021年及以后我们开源安全工作的关键主题。

由于这是一个需要行业合作的复杂问题,因此我们的目的是将对话重点放在具体目标上。 Google与他人共同创立了OpenSSF,以此作为合作的重点,但要取得进展,我们需要整个行业的参与,并就问题所在以及如何解决这些问题达成共识。为使讨论开始,我们提出了解决此问题的一种方法,并提出了一系列具体目标,希望这些目标可以加快整个行业的解决方案。

我们建议将挑战划分为三个主要独立的问题领域,每个领域都有具体的目标:

1.了解您软件中的漏洞

2.防止增加新的漏洞,并且

3.修复或消除漏洞。

对确保供应链至关重要的一个相关但独立的问题是提高开发过程的安全性。我们在第四部分“关键软件的预防”中概述了此问题的挑战并提出了目标。

了解您的漏洞

出于多种原因,知道您的漏洞比预期的要难。尽管存在报告漏洞的机制,但很难知道它们是否确实影响您所使用的特定版本的软件。

目标 1:精确的漏洞数据

首先,至关重要的是从所有可用数据源中捕获精确的漏洞元数据。例如,了解哪个版本引入了漏洞可以帮助确定某个软件是否受到了影响,而知道何时对其进行了修复,则可以准确,及时地进行修补(并减少了潜在的利用范围)。理想情况下,此分类工作流程应是自动化的。其次,大多数漏洞都在您的依赖项中,而不是您直接编写或控制的代码中。因此,即使您的代码没有更改,漏洞也可能持续不断地流失:某些漏洞得到修复,而另一些漏洞得到了补充。

目标2:漏洞数据库的标准架构

需要基础结构和行业标准来跟踪和维护开源漏洞,了解其后果并管理其缓解措施。标准漏洞架构将允许通用工具跨多个漏洞数据库工作并简化跟踪任务,尤其是当漏洞涉及多种语言或子系统时。

目标3:准确跟踪依赖关系

需要更好的工具来快速了解哪些软件受到新发现的漏洞的影响,该问题因大型依赖树的规模和动态性质而变得更加棘手。由于只有通过安装程序才能提供用于版本解析的软件,因此当前的做法通常也很难准确地预测使用哪些版本而不进行实际安装。在这里解释一下防止新漏洞:理想的情况是防止漏洞的产生,尽管测试和分析工具可以提供帮助,但预防始终是一个难题。 在这里,我们关注两个特定方面:决定新的依赖关系时要了解风险和改善关键软件的开发流程

目标4:了解新依赖的风险

第一类实质上是在您决定使用软件包时了解漏洞。承担新的依赖关系具有固有的风险,因此需要做出明智的决定。一旦有了依赖项,通常随着时间的推移就变得很难删除。了解漏洞是一个不错的开始,但是我们可以做更多的事情。许多漏洞是由于缺乏软件开发流程中的安全性最佳实践而引起的。所有贡献者都使用两因素身份验证(2FA)吗?项目是否具有持续集成设置并正在运行测试?模糊集成了吗?这些类型的安全检查可帮助消费者了解新依赖关系带来的风险。 “分数”低的软件包需要进行仔细的审查,并制定补救计划。OpenSSF最近宣布的“安全计分卡”项目试图以完全自动化的方式生成这些数据点。使用记分卡还可以帮助抵御流行的抢注攻击(名称与流行软件包相似的恶意软件包),因为它们的得分要低得多,并且无法通过许多安全检查。改进关键软件的开发流程与漏洞预防有关,但值得在我们的帖子中进行进一步的讨论。

修复或删除漏洞

解决漏洞的一般问题超出了我们的范围,但是对于管理软件依赖项中的漏洞这一特定问题,我们可以做很多事情。今天,在这方面几乎没有帮助,但是随着我们提高精度,有必要对新的流程和工具进行投资。当然,一种选择是直接修复漏洞。如果您可以通过向后兼容的方式执行此操作,则该修补程序适用于所有人。但是一个挑战是,您不太可能在问题上没有专业知识,也不太可能具有直接进行更改的能力。修复漏洞还假定软件维护者知道此问题,并拥有披露漏洞的知识和资源。相反,如果仅删除包含该漏洞的依赖项,那么它对您和导入或使用您的软件的依赖项是固定的,但不适用于其他任何人。这是您直接控制的更改。这些方案代表了软件与漏洞之间的依赖关系链的两端,但是实际上,可以有许多中间包。人们普遍希望依赖关系链中的某个人能够解决它。不幸的是,仅修复链接是不够的:您和漏洞之间的依赖关系链的每个链接都需要更新,然后才能修复软件。每个链接都必须在其下面包含事物的固定版本,以清除漏洞。因此,除非需要完全消除依赖关系,否则更新需要自下而上进行,因为依赖关系可能需要类似的英雄技巧,而且几乎不可能实现,但这是最好的解决方案。

目标5:了解消除漏洞的选择

今天,我们在这个过程中缺乏明确性:其他人已经取得了什么进展,应该在什么级别上应用什么升级?流程卡在哪里?谁负责修复漏洞本身?谁负责传播此修补程序?

目标6:通知以加快维修速度

最终,您的依赖关系将得到修复,您可以在本地升级到新版本。了解何时发生是一个重要的目标,因为它可以加快减少漏洞暴露的风险。我们还需要一个通知系统来实际发现漏洞;通常,新漏洞表示即使实际代码未更改,新发现的潜在问题(例如Unix实用程序sudo中已有10年历史的漏洞)。对于大型项目,大多数此类问题将出现在间接依赖关系中。今天,我们缺乏做好通知所需的精度,但是随着我们提高漏洞的准确性和元数据(如上所述)的同时,我们也应该推动通知。

到目前为止,我们仅描述了一种简单的情况:一系列向后兼容的升级,这意味着除了没有漏洞之外,其行为是相同的。实际上,升级通常不向后兼容,或者被限制性版本要求所阻止。这些问题意味着更新依赖关系树深处的程序包必须在其上面的内容中造成一些混乱,或至少导致需求更新。这种情况是在对最新版本(例如1.3)进行修复后出现的,但是您的软件或中间软件包要求1.2。我们经常看到这种情况,但这仍然是一个很大的挑战,因为很难使所有者更新中间包,这使挑战变得更加艰巨。而且,如果您在数千个地方使用软件包,这对于大型企业来说并不疯狂,那么您可能需要经历一千次更新过程.

目标7:修复广泛使用的版本

修复较旧版本中的漏洞也很重要,尤其是那些经常使用的漏洞。对于具有长期支持的软件子集,这种修复是常见的做法,但是理想情况下,应该修复所有广泛使用的版本,尤其是对于安全风险。自动化可能会有所帮助:给定一个版本的修复程序,也许我们可以为其他版本生成良好的候选程序修复程序。今天有时有时会手动完成此过程,但是如果我们可以大大简化此过程,则实际上会打补丁更多的版本,并且在链中进行更高工作的工作将更少。总而言之,我们需要更容易,更及时地解决漏洞,尤其是依赖项中的漏洞。我们需要增加针对广泛使用的版本(不仅限于最新版本)进行修复的机会,由于其包含的其他更改,通常很难采用该修复程序。最后,“修复”方面还有许多其他选择,包括各种缓解措施,例如避免某些方法,或通过沙盒或访问控制来限制风险。这些是重要的实用选项,需要更多讨论和支持。

预防关键软件

上面的框架广泛地适用于漏洞,无论它们是由于不良行为所致还是仅仅是无辜的错误。尽管建议的目标涵盖了大多数漏洞,但不足以防止恶意行为。为了对预防不良行为者(包括供应链攻击)产生有意义的影响,我们需要改进用于开发的流程。

这是一项艰巨的任务,目前对于大多数开放源代码来说都是不现实的。开源之所以具有美感,部分原因在于它对流程的缺乏约束,这鼓励了广泛的贡献者。但是,这种灵活性可能会妨碍安全性考虑。我们需要贡献者,但是我们不能期望每个人都同样关注安全性。相反,我们必须确定关键软件包并加以保护。这样的关键软件包必须遵守一系列更高的开发标准,即使这可能会增加开发人员的摩擦。

目标8:确定符合更高标准的“关键”开源项目的标准

重要的是要确定我们都依赖的“关键”软件包,这些软件包的危害将危及关键基础架构或用户隐私。这些软件包必须保持较高的标准,我们在下面概述了其中的一些标准。如何定义“关键”还不是很明显,该定义可能会随着时间的流逝而扩展。除了诸如OpenSSL或密钥加密库之类的明显软件之外,还有广泛使用的软件包,其绝对功能使它们值得保护。我们启动了Criticality Score项目,以与社区集体讨论该问题,并与哈佛大学就开源普查工作进行合作。

目标9:关键软件无单方面更改

我们在Google上遵循的一个原则是,更改不应是单方面的,也就是说,每个更改都至少涉及作者,审阅者或批准者。目标是限制对手自己可以做的事情-我们需要确保有人实际上正在观察变化。对于开放源代码来说,要做到这一点实际上比在一家公司中要困难得多,后者可以拥有强大的身份验证并执行代码审查和其他检查。

  • 避免单方面更改可以分为两个子目标:

目标9-1:要求对关键软件进行代码审查

除了是改进代码的好方法之外,审阅还确保除了作者之外,至少还有其他人正在查看每项更改。代码审查是Google内部所有更改的标准做法。

目标9-2:关键软件的更改需要两个独立的缔约方批准

为了真正实现“有人在看”的目标,我们需要审稿人独立于撰稿人。对于重大更改,我们可能需要多个独立审查。当然,我们需要梳理什么才算是“独立”审查,但是独立性的思想对于大多数行业的审查至关重要。

目标10:对关键软件参与者的身份验证

任何独立性概念也都意味着您知道参与者-匿名参与者不能被认为是独立的或值得信赖的。今天,我们基本上有了化名:同一个人反复使用身份,因此可以享有声誉,但是我们并不总是知道个人的信任度。这导致了一系列子目标:

目标10-1:对于关键软件,所有者和维护者不能匿名

攻击者喜欢匿名。在过去的供应链攻击中,攻击者利用匿名性并通过程序包社区努力成为维护者,而没有人意识到这个“新维护者”有恶意(将破坏性源代码最终注入上游)。为了减轻这种风险,我们认为关键软件的所有者和维护者一定不能匿名。可以想象,与所有者和维护者不同,贡献者可以是匿名的,但前提是其代码已经通过了受信方的多次审核。还可以想象,我们可以拥有“已验证”身份,在该身份中,受信任实体知道真实身份,但出于隐私原因,公众却不知道。这将使有关独立性的决定以及对非法行为的起诉成为可能。

目标10-2:对关键软件提供者的强身份验证

恶意行为者正在寻找容易的攻击媒介,因此网络钓鱼攻击和与凭证相关的其他形式的盗窃是常见的。一种明显的改进是需要使用两因素身份验证,尤其是对所有者和维护者而言。

目标10-3:身份的联合模型

要继续保持开源的包容性,我们需要能够信任各种各样的身份,但仍需经过验证的完整性。这意味着身份的联合模型,可能类似于我们今天支持联合SSL证书的方式-多个组可以生成有效证书,但是具有强大的审核和相互监督的能力。

OpenSSF的数字身份认证工作组已开始对此主题进行讨论。

目标10-4:风险变更通知

我们应该扩大通知范围,以涵盖风险的变化。最明显的是所有权更改,这可能是新攻击(例如最近的NPM事件流危害)的序幕。其他示例包括发现凭证被盗,串通或其他不良行为者行为。

目标10-5:工件的透明度

通常使用安全的哈希值来检测工件是否已完好无损,并使用数字签名来证明其真实性。添加“透明度”意味着这些证明是公开记录的,因此可以证明其意图。反过来,即使用户不知道,外部各方也可以监视日志中是否存在伪造版本。更进一步,当凭据被盗时,我们可以知道使用这些凭据对哪些工件进行了签名并进行了删除。这种透明性,包括持久的公共日志和第三方监视,已被成功用于SSL证书,我们为包管理器提出了一种实现此目的的方法。知道您拥有正确的软件包或二进制文件类似于您正在访问网站的实际版本。

目标10-6:信任构建过程

肯·汤普森(Ken Thompson)的图灵奖(Turing Award)演讲在1984年著名地证明,仅靠真实的源代码还不够,最近的事件表明,这种攻击是一种真正的威胁。您如何信任自己的构建系统?必须通过建立信任的连续过程来信任和验证它的所有组件。

可复制的构建帮助-构建具有确定性的结果,因此我们可以验证我们做对了-但由于临时数据(例如时间戳记)最终发布在发布工件中,因此难以实现。安全的可复制构建需要验证工具,而验证工具又必须可验证且可复制地构建,依此类推。我们必须构建一个受信任的工具网络并构建产品。

对工件和工具的信任都可以通过“委托”,通过上述透明过程的一种变体(称为二进制授权)来建立。在内部,Google构建系统会对所有工件进行签名,并生成将其与源代码相关联的清单。对于开源,一个或多个受信任的代理可以将构建作为服务运行,对工件进行签名以证明他们对构建的完整性负责。这种生态系统应该存在,并且主要需要意识和关于证明格式的一些协议,以便我们可以安全地自动化流程。

一般而言,本部分中的操作非常适合于软件,目前在Google内部已广泛使用,但与开源相比,它们的工作量要大得多。我们的希望是,通过专注于关键的软件子集,我们至少可以针对该集合实现这些目标。随着工具和自动化的不断完善,这些目标将变得更容易被更广泛地采用。

总结一下:开源的本质要求我们通过共识和协作来解决问题。 对于诸如漏洞之类的复杂主题,这意味着需要围绕关键问题进行集中讨论。 我们提出了一种构架此讨论的方法,并定义了一系列目标,希望这些目标可以加快整个行业的讨论范围和最终解决方案。 第一组目标广泛应用于漏洞,实际上是关于实现自动化以及降低风险和工作量的目标。

但是,这些目标在存在对手或阻止“供应链”攻击时还不够。 因此,我们为关键软件提出了第二套目标。 第二组更加繁重,因此会遇到一些阻力,但是我们认为额外的限制对安全至关重要。 目的是共同定义“关键”软件包的集合,并将这些更高的标准仅应用于该软件包。

尽管我们对如何实现这两个目标有不同的看法,但在共识和可持续解决方案至关重要的领域,我们只是一个声音。 我们期待着这一讨论,推广最好的想法,并最终寻求能够增强和简化我们大家都依赖的开源安全性的解决方案。

原文:https://security.googleblog.com

谷歌支付金钱和人力,因此迫切需要保护开源的安全

5 月 12 日,在美国白宫开源软件安全峰会上,谷歌与 Linux 基金会、开源软件安全基金会 (OpenSSF)以及其他行业领袖共同讨论了开源安全举措,并宣布成立“开源维护团队”。这是一个由开发人员组成的团队,他们将致力于确保上游开源项目的安全,从收紧配置到部署更新。

谷歌着眼于开源软件安全

本次峰会是 1 月份白宫举办的关于开源安全讨论会议的后续活动,与会者在会上讨论了开源软件在行业中的关键作用,以及如何更好地解决开源维护人员在提高项目安全性时所面临的挑战。其中,主要挑战之一是缺乏资金和人力资源来预防、发现和修复系统性安全漏洞。

“鉴于数字基础设施在我们生活中的重要性,是时候开始让我们用处理物理基础设施相同的方式来思考它了。开源软件是大部分网络世界的结缔组织——它值得我们为道路和桥梁提供同样的关注和资金。”谷歌全球事务总裁兼首席法律官 Kent Walker 在 1 月份的会议后表示。

新的开源维护团队的规模尚未公开,但考虑到 Google 可支配的资源数量,规模可能会相当可观,此外,团队选择维护哪些开源项目也将取决于许多因素。

在财务方面,谷歌去年承诺在未来五年内投入 100 亿美元,通过各种计划和举措帮助改善网络安全,其中包括 1 亿美元用于支持 OpenSSF 等组织。此外,谷歌还创建了 Open Source Insights 项目,该项目为所有开源包提供依赖关系图。

“该项目分析开源包并提供依赖关系及其属性的详细图表。有了这些信息,开发人员可以了解他们的软件是如何组合在一起的,以及他们依赖关系变化的后果——正如 Log4j 所示,当受影响的依赖关系在依赖关系图中有很多层时,这可能会很严重。”谷歌一篇博客中介绍道。

开源软件生态确立的十大目标

去年,拜登政府发布了一项行政命令,以提高软件供应链的安全性,而本次安全峰会距离拜登政府发布改善软件供应链安全的行政命令刚好一周年的时间。

Linux 基金会和 OpenSSF 在本次峰会上呼吁,在两年内提供 1.5 亿美元的资金来解决十个主要的开源安全问题。包括:

  1. 安全教育:向所有人提供基线安全软件开发教育和认证。
  2. 风险评估:为前 0,000 个或更多)OSS 组件建立一个公开的、供应商中立的、基于客观指标的风险评估仪表板。
  3. 数字签名:加速在软件版本中采用数字签名。
  4. 内存安全:通过替换非内存安全语言来消除许多漏洞的根本原因。
  5. 事件响应:建立 OpenSSF 开源安全事件响应团队,安全专家可以在响应漏洞的关键时刻介入协助开源项目。
  6. 更好的扫描:通过高级安全工具和专家指导,加速维护人员和专家发现新漏洞。
  7. 代码审计:每年对多达 200 个最关键的 OSS 组件进行一次第三方代码审查(以及任何必要的补救工作)。
  8. 数据共享:协调全行业的数据共享,以改进有助于确定最关键 OSS 组件的研究。
  9. 软件物料清单 (SBOM):持续改进无处不在的 SBOM 工具和培训以推动采用。
  10. 改进的供应链:使用更好的供应链安全工具和最佳实践来增强 10 个最关键的开源软件构建系统、包管理器和分发系统。

关于 OpenSSF

开源软件安全基金会(OpenSSF)创立于 2020 年,旨在将广泛的社区领导者聚集到一起,建立具有针对性的计划和最佳实践,以提升开源软件的安全性。除谷歌之外,OpenSSF 的成员还包括 GitHub、Microsoft、Canonical、Cisco、Facebook、Intel、HP、腾讯、IBM、Red Hat、Samsung 等。

参考链接:

Google launches ‘open-source maintenance crew’

https://duo.com/decipher/new-google-team-to-help-critical-open-source-projects-improve-security

这是一个强大的工具,安装在U盘上的各种软件!我用过之后就不能回去了

创作立场声明:本文内容为个人经验心得分享,欢迎理性讨论~

前言

在曾经的移动端,手机上没个几十个APP都没法用,直到有了小程序。支付宝和微信的小程序的成功在很大程度上缓解了这个问题,为手机释放了内存。手机端的痛点解决了,那PC端呢?虽然已经有许多厂商已经将自己的程序开发出了web版,但依旧客户端程序占主要地位。今天给大家介绍一款,便携小巧的”可移动的客户端“小工具——PortableApps。

介绍

PortableApps,是一款功能强大的应用商店。软件提供几百款软件,几十G 的资源,分类清晰,涵盖了常用的一些软件。软件可以正常在国内的网络环境下使用。我们需要哪一款软件就可以在安装的软件管理器中选择下载,而软件管理器只有几兆的大小!

这款软件的最大亮点是做到将数据和程序文件共同移动,全部储存在U盘内。真正做到随拔随用,数据不丢失!举个例子,在PortableApps 里的 谷歌浏览器 和在客户端中安装的 谷歌浏览器 没有任何区别,同样可以登录账号,同步内容,同步书签,同步扩展,并且不用担心数据丢失

使用

将软件下载至便携式设备中:U盘或移动硬盘;

传送门:前往官网下载/私聊获取(❤️❤️❤️)

下载安装至U盘后,可在U盘内打开,打开应用管理内的应用市场(应用市场分为多个分区:安全工具、办公工具、编程开发、实用工具盒图形图像等十大分类)

勾选你想要的软件,如:7-zip、谷歌浏览器、2048,点击下一步即可安装;

安装完成后,在底部菜单栏找到软件标志,即可使用便携应用

总结

总体来说,这个软件能够让U盘成为我们的生产力工具,让软件直接在U盘中运行,随拔随走,非常方便。并且数据不会丢失,数据和程序文件共同移动,极大提高了移动办公的需求。

—————-

好了,以上就是本期的全部内容了,如果感觉对您有帮助,不妨给笔者一个小小的 点赞、收藏+关注 。有什么疑问或者补充欢迎在评论区留言。那么,我是浪花君,关注我,每周会分享更多好玩、有趣、实用的小知识。我们下期再见。

本文经“什么值得买”社区作者@金色浪花授权转载,文章内容仅代表作者观点,与本站立场无关,未经授权请勿转载。

推荐几种地图软件,你可以清楚地看到你的老房子

地图这种东西对于普通用户来说日常出门导航、旅游不可或缺的,对于搞测绘的同事来说是开展工作的基础。那么如今不少地图应用软件技术有所提升,导航起来越发精确。

地图软件通常以谷歌高清卫星地图的数据作为主要来源,由于国内直接使用谷歌高清卫星地图的效果并不理想,断断续续使用感极差。从而出现了一些国产高清地图软件,地图数据源一般是从谷歌高清卫星地图来调用。由于相关政策的原因,此类卫星地图暂时无法做到实时地图的效果,甚至是一些敏感地区无法正常显现。

高清地图软件的实现原理

国内高清地图软件一般会与谷歌高清卫星地图建立数据接口,从而调用谷歌高清卫星地图的数据来为自己的用户使用。

那么,谷歌高清卫星地图又是如何建立的图像数据呢?有两种方式,一种是通过卫星进行影像拍摄,这是谷歌高清卫星地图最基础的数据来源,但是数据精度、准确性有一定的误差;一种是通过城市航拍数据来进行搜集,可以在卫星影像的基础上来提升数据精度。

有时想想家的时候,是不是想看看,自己的家乡,老家的房屋。

百度、高德地图,出门作导航用,这里不多说了。

下面给大家推荐另外几款强大好用的专业地图工具

电脑端

一、图新地球

电脑端推荐图新地球(搜索下载)这款软件,它能同时支持多种地图如谷歌地图,卫星地图,百度地图等。基本上卫星地图具有的功能都已经囊括。

首先,这款软件支持模糊查询;其次,定位较为迅速,便于快速查找;最后,层次化分明,可由省、市、县、乡等逐级查找。时不时地看看家乡的变化还是一件比较有趣的事情,没想到小时候的幼儿园依然存在,自己家的老房子也看到清清楚楚。

三维地形效果

全球任意地区高清卫星影像

电子地图

二、Google Earth

谷歌地球是一款强大实用的虚拟地球仪软件,可查看卫星图像,地图,地形,并且能搜索学校,餐厅,酒店以及大小周边商店。它于2005年向全球推出,被“PC 世界杂志”评为2005年全球100种最佳新产品之一。

用户们可以通过一个下载到自己电脑上的客户端软件,免费浏览全球各地的高清晰度卫星图片。它把卫星照片、航空照相和GIS布置在一个地球的三维模型上,查看全球各地的历史影像,来自海洋专家提供的海底和海平面的具体数据,并具有音频和视频录制等游览功能,能获取各种交通路线示意图,查询某些特定建筑物,让用户在旅行中摆脱麻烦。此外,它整合Google的本地搜索以及驾车指南两项服务,可以在虚拟世界中在大峡谷中自由飞翔,登录峡谷顶峰,潜入峡谷深渊,还加入了海洋搜索。

三、天地图

中国自主的互联网地图服务网站“天地图”正式版于2011年1月18日上线,将向社会公众提供权威、可信、统一的在线地图服务,打造互联网地理信息服务的中国品牌。 “天地图”是我国区域内基础地理信息数据资源最全的互联网地图服务网站,是我国“数字中国”建设的重要组成部分,由国家测绘局监制、国家基础地理信息中心管理、天地图有限公司运营。其测试版于2010年10月21日开通试运行,在只开通中文版的情况下,获得了来自210个国家和地区近三千万人次的访问量。

“天地图”集成了海量基础地理信息资源,总数据量约30TB,处理后的电子地图总瓦片数近30亿。主要包括:全球范围的1:100万矢量地形数据和250米分辨率卫星遥感影像,全国范围的1:25万公众版地图数据、导航电子地图数据、15米分辨率卫星遥感影像、2.5米分辨率卫星遥感影像,全国319个地级以上城市和10个县级市建成区的0.6米分辨率遥感影像,部分城市三维街景数据。

手机端

一、外业精灵APP

外业精灵是一款我较为常用的测绘外业数据采集软件,同样集成了卫星地图的功能。本着最小化安装手机软件节约空间的目的,没有安装单独的卫星地图软件。打开软件后,点击软件上方“搜索”的图标就可以对目标景物进行搜索,同样是调用谷歌高清卫星地图的数据,这里就不过多地介绍了。

我已经用了好几年了,现在谷歌地球、奥维地图用不了,意外发现了外业精灵app,外业精灵有几种底层,最好的还是谷歌底层,天地图影像、mapbox影像、arcgis影像等,一直用到现在。大家有需要的可以在各大手机应用市场搜索下载

好了,地图软件就给大家推荐到这了,如果谁还有其他好用的地图软件,欢迎留言分享。

银河私人住宅软件推荐-第2部分

上篇给大家推荐了文件搜索、图片浏览、压缩解压、杀毒四个大类的几款软件,虽然这类软件使用频率都不是特别高,但也个顶个称得上是优秀产品。这一篇主要介绍几款使用频率比较高的优秀软件,希望能够帮到小可爱们。

音乐播放器

随着网络版权意识的逐渐觉醒,千千静听等一系列本地播放器不断没落,与此同时一大批在线音乐播放器雨后春笋一般出现,音乐播放器的重要性已经远不及以前。

首先要推荐的是本地播放器,第一位毫无悬念交给foobar2000.

作为一款老牌播放器,foobar2000用自己出色的解码能力和众多格式支持俘获了一大批忠实用户,强大的自定义能力和原始版本简陋的界面更是形成了鲜明对比,有点反差萌。近期更新到1.4版本,值得有本地(无损)音乐播放需求的同学下载使用。

下载地址:https://www.foobar2000.org/getfile/fa90df573063c0e0cccbf57a96cf7f3b/foobar2000_v1.4.exe

第二个要推荐的本地音乐播放器是小倾心风格的Mcool音乐播放器,突出特点就是奉行极简主义,透明、无边框、可嵌入桌面,本地无损音乐播放能力更是相当强悍。

下载地址:https://files.cnblogs.com/files/diystar/mcool.zip

第三款要推荐的音乐播放器是大势所趋的在线音乐播放器,上面讲过如今版权之争愈演愈烈,首选的当然是财大气粗的版权大佬QQ音乐。

腾讯的良心产品虽然不多,但QQ音乐靠着自己强大的曲库和捆绑安装、QQ账号登录的特点慢慢占据了市场一席之地。

下载地址:https://dldir1.qq.com/music/clntupate/QQMusicSetup.exe

视频播放器

银河哥一直认为这类软件应该有极低的使用门槛和优秀的交互界面,但是很长时间以来功能强大的播放器似乎都做不到这一点,这可能跟播放器本身复杂的调校选项有关。

本地视频播放器首推Potplayer,作为KMplayer的继任,Potplayer完美继承了KM的优点并且在此基础上有所提升,无与伦比的解码能力、字幕管理、音画调整都让Potplayer成为本地视频播放器的佼佼者。

下载地址:https://potplayer.daum.net/?lang=zh_CN

第二款软件我们还是推荐下腾讯的良心之作-QQ影音,以此来祭奠这款寿终正寝的优秀的本地视频播放器。

虽然QQ影音已经两年多没有更新过了,但是这不妨碍它成为我心中最棒的腾讯软件。全格式支持、优秀的交互界面、GIF截图、无广告无插件、系统占用小,可以说它满足了所有不折腾用户的需求。

下载地址:https://dldir1.qq.com/qqyy/pc/QQPlayer_Setup_39_936.exe

最后一款播放器送给喜欢美剧喜欢英语喜欢电影的观众,人人字幕组的终极大杀器:人人影视。虽然播放属性没点满,但当个下载器还是非常棒的。

下载地址:https://app.zimuzu.io/

拼音输入法

随着Windows操作系统的不断更新,微软自带的输入法已经完全能够胜任绝大部分人的日常输入需求,越来越多的输入法厂商开始在皮肤、截图、颜文字、图片搜索等各种扩展功能做文章。

但输入法最重要的是词库、选词精准度、自我学习能力,丢失了这些,就不能被称为一款优秀的输入法。按这个标准,频繁弹窗的搜狗输入法、全家桶百度输入法、候选词智障QQ输入法都无法担当大任。

所谓无招胜有招,输入法首推的还是系统自带的微软输入法,用过都说好,甚至可以说这款输入法比微软自家另一款独立产品必应输入法的体验都要更加纯粹。

第二款要推荐的输入法是艰难求生却早在2013年就已经被埋入坟墓的谷歌输入法。没了很多花里胡哨的功能点缀,强调纯粹的输入体验,谷歌拼音输入法强大的候选词能力和纠错能力让它一直活在每一个使用过它的人心中。

第三款推荐QQ拼音。

网页浏览器

在大部分PC用户的印象里对浏览器的认知还仅限于360安全浏览器、360极速浏览器、QQ浏览器、搜狗浏览器、猎豹浏览器、UC浏览器、傲游、世界之窗等这几款产品。这些本土化浏览器确实足够优秀,但未必适合所有人。这次的浏览器推荐还是以银河哥自身经历为准,各花入各眼,同学们自行下载体验。

NO.1 谷歌浏览器(Google chrome)

Chrome从面世之初就如涛涛江水攻城略地,不断创下市占率新高,前几天谷歌浏览器十周年之际推出的69版本更是带来了新的体验。放眼世界chrome都是无可争议的大哥大,国内的大部分所谓极速浏览器基本都是由此而来。

下载地址:https://www.google.com/intl/zh-CN/chrome/browser/

NO.2火狐浏览器(Firefox)

再上一个大版本更新之后,火狐浏览器终于也步入了浏览器第一梯队,凭借优秀的兼容性和运行速度,火狐也在不断的进步之中。

下载地址:https://www.firefox.com.cn/

NO.3 星愿浏览器

这是个比较小众的浏览器,银河哥也是在偶然的情况下遇到的这款产品。

无论是用户界面、chrome插件支持、漫画搜索阅读还是某某网盘的不限速下载,都让这款浏览器成为直击用户痛点的存在,非常值得尝试的浏览器。

下载地址:https://www.twinkstar.com/

后记

关于应用软件,我们还是要强调一点:合适的才是最好的。在不断尝试新事物的同时发现与自己高度契合的软件产品不失为一种极大的乐趣。

下课。

2019年计算机安装所需的软件是什么?

装机必备软件?这个概念很简单,就是装机后必须要装的软件,否则一个个找资源十分麻烦,2T这里为您整理了一下2019年常用的软件。

2019年电脑装机必备软件,新做了系统,新买了电脑,要装什么软件呢?有这个列表就够了!

不足的地方,欢迎大家留言交流!

1、微软官方原版Windows系统下载、安装

2T今天推荐下载的方式,第一个直接去微软官方去下载,另一个是去msdn下载。

2、系统优化软件

Win10优化软件 Windows 10 Manager v3.1.7 中文版

系统优化Windows 10 Manager电脑版下载v3.1.3

垃圾清理软件 CCleaner 5.48 单文件优化版

ADSAFE净网大师 5.4.521.1800 优化版

3、电脑浏览器

谷歌浏览器 Google Chrome v78.0.3904.108 稳定版离线下载

Google Chrome (78.0.3904.87)浏览器绿色优化增强版

Opera浏览器32位 60.0.3298.6 中文正式版

火狐浏览器 Mozilla Firefox v70.0.1 正式版 绿色版

傲游云浏览器(Maxthon) V5.2.7.2000

4、硬件检测工具

cpu优化工具(ProcessLasso) 9.4.0.39b 正式版

硬件信息检测 CPU-Z 1.89 简体中文绿色版

显卡检测神器TechPowerUp GPU-Z v2.17.0 英文绿色便携版

软硬件检测工具 AIDA64 v6.10.5231 绿色版

5、压缩、解压缩软件

Bandizip6.25绿色版,优秀的免费解压缩软件

360压缩软件 4.0.0.1200 正式版

7-Zip「19.00」免费开源的解压缩软件

WinRAR 5.8 Beta4 官方中文无广告/注册版/烈火版

WinRAR「5.71」中文特别版

6、输入法

搜狗拼音输入法 V9.5.0.3517 版

谷歌拼音输入法v2.7.25.128官方版

7、聊天工具

腾讯QQ v9.2.1.26546 去广告显IP防撤回绿色版

腾讯QQ 9.1.0 (24712) 去广告精简优化版

QQ办公简洁版,腾讯TIM PC版2.3.2更新:支持断网后断点续传

微信电脑版 2.7.1.82 多开防撤回绿色特别版

8、下载软件、FTP上传下载

WinSCP绿色中文版 5.15.7-开源FTP/SCP/SFTP客户端

FTP客户端 FileZilla v3.42.1

Crossworld CrossFTP(FTP工具)v1.97.9 中文免费版

开源SFTP客户端 WinSCP v5.13.4

FTP客户端FileZilla Client3.36.0/FTP服务器Server0.9.60.2

9、影音播放、网络电视

腾讯QQ影音 v4.5.0.1039 官方正式版 干净无广告

QQ影音v4.3.2.890精简优化版

西瓜影音播放器v2.13.0 去广告绿色纯净版

万能视频解码播放器:KMPlayer播放器 4.2.2.34 正式版

PotPlayer绿色版 1.7.16279万能视频播放器

PotPlayer 1.7.13963 影音播放器绿色正式版

2019音乐软件排行榜,最好用的音乐软件下载 2019.11.14

电视/盒子/手机 直播点播 APP应用大合集 by 2019.12.11

10、文字办公

WPS Office 2018去广告纯净版v10.1.0.7224精简版

WPS Office 2019专业版v11.8.2增强版(附激活码)

WPS Office 2019 v11.8.2.8053地方企业版 2016 v10.8.2.6948

office 2016 四合一绿色精简版

WPS Office 2019 个人版 11.1.0.8013(2018.12.10)

Office 2007 Professional 简体中文专业版

Office 2007 SP3v2014.3月绿色精简版

11、图像处理

2345看图王去广告纯净版 V9.1.2.8384 优化版

acdsee5.0绿色版

ADOBE FLASH PLAYER 31.0.0.122 静默安装版

12、微软运行库

微软常用运行库合集「2019.09.25」x86x64

总结:2T费尽心思帮大家整理了一下,希望对大家有所帮助!

一个软件处理谷歌的三件套!

我们平常在用很多软件

或玩一些大型手机游戏

是否会出现这种情况

这主要是这软件来自国外的

安卓系统的底层服务是谷歌

而国内的安卓也都被阉割了

谷歌三件套,因此无法运行

那么今天小编给大家带来

只需要一款软件就能立马

拥有谷歌三件套免费使用

今日资源

谷歌空间

Google空间是由第三方

推出的一款个人空间软件

支持 Google 商店 游戏

应用的安装及流畅运行

软件内置的国外节点

相当于中转的功能

只要软件/游戏在这款软件里面

就可以直接享受谷歌服务

第一次打开软件的时候

需要一点时间自动配置环境

(自动下载三件套)

首页分别有 Google 商店

注册谷歌帐号,和paly游戏

但不建议在谷歌空间里面

注册谷歌账号比较容易被封

还有一个 Google 商店的游客版

这个版本是不需要谷歌账号

就可以直接下载应用的

如果你没有谷歌账号可以这个

(谷歌play的软件大多数都是无广告的)

软件搜索是区分地区的

可以搜索美国、香港、日本

韩国等多地的谷歌市场

这个设计非常的贴心

因为有些软件只会

在某个地区上架而已

软件自带默认开启的加速

所以应用下载速度完全不用担心

软件只有在这个软件的空间里面

才会享受谷歌三件套的服务

使用需要谷歌服务的软件只能通过

这款软件来打开启动

如果之前你在网上下载的

那些需要服务才能使用的软件

则需要把软件导入到谷歌空间

不需要重新下载

最后偷偷告诉你们

把一款名为“videoder”的浏览器

导入到谷歌空间里

有不可告人的秘密哟 #手动滑稽#

下载地址

适用平台:安卓

关注微信公众号:CUIUC

后台回复关键词“151”或“谷歌空间”获取软件

懂得赞美!这些9不朽的windows软件使计算机易于多次使用

软件推荐(第24期)

今天给大家整理了一些知乎高赞的工具,下面这9款神仙级的Windows软件,能让你的电脑好用数倍不止。

01.Potplayer

Win10自带的播放器,除了MP4、AVI这些通用格式,其他统统打不开。不过这些对于三方专业户Potplayer来说都不是事儿,它支持百余种视频格式,无需转换就能直接播放。

如果你经常被播放器无止尽的广告弹窗困扰,那PotPlayer一定很适合你,不仅纯净无广告,还可以设置如下的无边框播放效果。

02.Snipaste

Snipaste是一款轻量级截图工具,可截图、可贴图、可标注图片,可能算是截图软件里的全能型选手了。

按下 F1 就能快速截图,不像 QQ/微信 截图需要先登录这两个平台。下方演示的是如何将截图贴回屏幕,先按「 F1 」开始截图,再按「 F3」,截图就会在桌面置顶显示。

03.Listary

Listary在互联网关键词上的检索性能更强悍。双击Ctrl调出搜索框后,输入「bd+空格+关键词+Enter」,就能在某度里查找关键词内容。

这是通过为某度网页设置关键字「bd」的方式来快捷搜索,在软件选项中的关键字里,还有谷歌、Bing、YouTube等多个搜索通道。如果你想要新增搜索工具,自由设置新的关键词和搜索工具的 URL即可。

04.腾讯桌面管理

顾名思义,这是一个桌面美化和文件管理的软件。不用安装,下载后直接打开,右键就能开启「桌面整理」,如果不满意自动的分类,可以自定义格子,把对应的文档或者文件夹拖拽进来。

它还支持快速搜索文件,类似于上面分享的Everything,第一次打开因为数据加载会有些慢,正常速度如下,比Win10自带的效率提升很多。

这个工具还有个非常保护隐私的地方,双击就能隐藏和放出桌面所有图标,假设截图时不想让别人看到自己的一些文件,可以先双击隐藏。

05.迅捷视频剪辑

在短视频风口的当下,电脑里自然也得安排个剪辑软件。相比操作门槛略高的PR,这款只有2.1M的国产剪辑软件,对小白更友好。软件布局一览无余,内置百余种配乐和转场效果,3步就能打造你的视频大片。

如果你想给视频增添一些故事感,可以选中「视频时间轴」,添加左侧「特效」里的「分屏」或其他效果,自由选择维持时间即可。

还可以一键语音转文字,再也不愁添加字幕了,支持多种方言识别;同样你也可以输入文本,然后转换成语音,这样视频就自动配音了。

06. Floder Move

这是一个冷门但实用的C盘搬家软件,它可以保证你电脑软件正常使用的同时,给你的C盘瘦身,释放C盘的容量。

使用方法非常简单,首先选择你需要移动的软件对应在C盘的文件夹,这里支持浏览定位文件夹,然后在「Move to」后面的空白中填入其他盘的文件夹路径。

07. HiBit Uninstaller

这是一个完全免费的电脑专业卸载软件,而且配有体积不到10M的便携版本,可直接下载使用。打开后首先按下面步骤,把语言改成简体中文。

它能自动扫描电脑已安装的软件,在普通卸载失效的情况下,可以右键强制删除。操作简单,卸载后支持扫描软件留下的垃圾文件和注册表项,效果十分出色。

08.One Drive

这是一款同步盘工具,对于职场人士来说,用来同步公司电脑和家里电脑之间的文件或图片非常好用。

有些可能会在家里用到的文件,都能放在 OneDrive 文件夹中,这样就不用担心在家要用的时候干着急。

09.Microsoft store

五花八门的下载网址,是下到流氓软件的重要原因之一。如果大都通过Windows界面的「Microsoft store」安装软件,电脑会安全很多。

作为Win10官方应用商店的Microsoft store,权威且绿色纯净,下载的软件不会出现如下的一堆捆绑。

卸载方式同样简单,点击桌面Windows图标,找到通过该渠道安装的软件,右键「卸载」即可。

最美尾巴:

以上就是我今天的分享内容,如果大家觉得有用,记得点赞告诉我,我会继续分享更多优质的内容。

上面这9款神仙级的Windows软件,让你的电脑好用数倍不止,快去体验一下吧。

软件下载很容易,无需下载整个家庭bucket-8极易使用的软件下载网站

本内容来源于@什么值得买APP,观点仅代表作者本人 |作者:地铁仔不知道各位是如何给自家的电脑安装软件的呢?我问了一些小伙伴,他们告诉我说,他们日常下载软件都是通过一些大型软件网站下载的。这些网站软件收录丰富,而且这些网站基本上都是通过搜索引擎输入关键字搜索后得出的。

当年这些软件下载网站很单纯,下载个软件,直接点“下载”就OK了。可现在,下载个软件就好比柯南查案一样,不细心点,真的很容易就会中了这些软件下载网站的圈套。

▲所谓的高速下载就是要你安装多一个软件,旁边的本地下载还搞成灰色,让你误以为无法点击。

▲这个高速下载更隐蔽,点击后直接给我下了另外的软件。

▲这个网站更干脆,点下载后直接给你下个不知道什么鬼的软件。

▲这个更离谱,点了高速下载居然给我下载了垃圾软件,愤怒表情包上线~~~

这种诱导下载固然恶心,作为普通用户难道就对此没有办法?除了不去这些网站下载,普通用户可以选择到绿色的网站下载软件。这里收集了8个纯净的软件下载网站,希望能帮助到各位小伙伴。

一、各大软件官网

▲各大官网都会提供多种下载渠道可供选择

各大软件官网,这个是不是相当于废话呢~~~虽然这是废话,但又是大实话。就像我们都熟悉的E宝(Eqic商城)和G胖(Steam),又或者是《原神》、《LOL》这些游戏,在官网下载的速度一般都是优于第三方网站。而且官方出品,靠谱且稳定,还不用担心被套路。

二、PortableApps

全球最大的绿色无公害软件下载中心,累计已超过十亿次下载。没看错,是十亿次。网站收集了400+款(总容量超过45G)真实的便携式软件(Real PortableApps),最关键一点,这个网站里面的软件都是绿色,不捆绑其他软件的。这算是软件下载业界的一股清流。

比较赞的是,这个网站一直在不断更新,不断收集最新的绿色软件。但美中不足的是,这个网站虽然有中文版,但中文版都是基于英文版机翻的,阅读起来有点别扭。

PortableApps提供一个类似软件中心的软件可供下载使用,but这个软件很多时候都无法连接至网站进行更新。

个人建议直接登录网站,搜索你需要的。日常我们接触比较多的例如Google Chrome、firefox、 PotPlayer等等都有收录。需要提醒一下的是,PortableApps主要是外国的软件收录为主,国内的诸如QQ、微信都没有收录,难道这说明QQ是…….O(∩_∩)O

PortableApps比较赞的软件推荐:GIMP Portable(一款轻量级图片编辑软件)、 7-Zip(轻量级压缩软件,无广告植入)、CopyQ(增强版复制粘贴)、 Everything(功能炒鸡强大的搜索软件)、 Rufus(简单好用的系统启动盘制作软件)、 Autoruns(启动项目管理工具)。

三、Windows 绝妙项目的GitBook(网站严格意义来说并无网站名,我仅仅是引用了网站自我介绍)

GitHub或许大家都有所耳闻。作为全球最大的源代码托管网站,GitHub上有很多优秀的开源软件可供下载。可这些开源软件星罗棋布,要想找到合适自己的还真不容易。Windows绝妙项目的GitBook是一个将GitHub上很多优秀的开源软件收集起来的网站。

根据这个网站的官方介绍,此网站是受 GitHub 项目 Awesome Windows 启发而建立的。该网站不会收录修改版或破解版,例如无广告版,尽管这些软件可能体验良好,但还是不会收集。而对于符合开源协议的修改版除外。同时,一些以攻击和入侵为主要目的软件,纯粹的网页功能封装以及仅兼容32bit操作系统的,也不会收录。

这个网站对收录的开源软件都会贴上对应的标签,如收费的,跨平台的等等。比较赞的是,对于一些恶意或者是被用户投诉的开源软件,网站还会将其收录至黑名单,提醒用户下载时要注意。

四、正版中国

网站号称是正版软件的搬运工。等等,正版软件岂不是又是收费吗?对于经常薅羊毛的我,这事不能接受的。别急,虽然这个网站是正版软件的搬运工,可网站还是会提供不少免费软件给我们下载的。

比较赞的是,这个网站也有不少限免活动(就是那种限时免费拿,过期就收费那种),譬如这个AOMEI Partition Assistant Pro-专业磁盘分区管理软件,原价要49美刀,限免领取。一经入库即可永久使用。

划重点——要想拿到限免软件激活码,需要注册会员。第一次注册会员可以获得50金币,每次获取限免软件序列号要扣除相应金币(基本是个位数,相当于首次注册后,至少可以获得十个左右的序列号)。金币可以通过发表文章、评论、签到等方式获得。个人建议,合理发表评论是最快获得足额金币的最佳方法。

PS.虽然限免挺香,但限免也有一些限制,如限免版本不支持重装、不支持升级、部分软件无中文版等等。总的来说,限免版的限制还是有不少,有需要的小伙伴请自行索要即可。

五、我告诉你

这是一个非常纯净的操作系统及操作系统必备资源的网站,建站已有十四年。最新版网站需要注册才可以访问,各位萌新要注意咯。

▲这是旧版本

▲这个是新版。访问旧版网址会弹出提示,按提示操作即可

我告诉你网内置的操作系统镜像都是基于官方镜像,纯净无杂质,且下载速度快。据说就连微软内部人士也喜欢用这个网站的操作系统镜像。

六、微软应用商店

Microsoft Store是微软在 Windows10操作系统添加的一款集成了多款应用的软件下载中心(最新的Windows11也有的),可以看成是类似于大家熟悉的App Store和应用市场。

从 Microsoft Store 下载的软件格式为 UWP,这样可以最大限度保证从Microsoft Store下载软件不包含捆绑或软件全家桶,且卸载后不会在硬盘及注册表残留垃圾。

除了常用的软件可通过 Microsoft Store 下载外, Microsoft Store 推荐下载的软件有这些——画图3D、简影(类似豆瓣)、QuickLook(快速预览文件内容)、 ShareX(比操作系统内置截图更好用的截图软件)。

PS..很多时候在操作系统中打开 Microsoft Store 总是会提示无法连接的错误信息,这里给两个解决方法——可以直接访问 Microsoft Store的官网https://www.microsoft.com/store/apps,或者是去微软技术社区论坛https://answers.microsoft.com进行提问。

七、Fosshub

Fosshub是一个专门提供免费开源软件的网站,没有恶意软件,没有捆绑,而且软件质量还都挺高的。但有两点不足,其一,这个网站仅有英文,没有中文。但可以利用浏览器的翻译功能,直接翻译成中文。至于翻译质量,只能说凑合着用还是可以的。

第二,就是这个网站的软件数量不太多。虽然数量不多,但里面的软件都是比较优质的,如Everything、CopyQ这类软件都有收录。内置的软件更新也比较及时,只要有新版本发布,网站都是及时跟进。

八、Liberkey

这是一个不断更新294个便携软件的网站,没看错,这个网站仅针对其管理的294个软件进行更新,不会多也不会少。这294个便携软件算是网站优中选优的,很多我们耳熟能详的软件也有收录,如Firefox、uTorrent、CrystalDiskMark等等。这个网站跟Fosshub网站一样,不提供中文,需要中文的小伙伴请自行使用翻译工具翻译后使用。

好了,以上就是我的个人分享,希望能对各位有所帮助。如有疑问或者是不明白的,欢迎在评论区给我留言。谢谢收看。

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~