沒有視頻預告,沒有媒體通稿,ATLOCK v4 的開發者最近只做了一件事——在項目倉庫里貼出了一篇詳盡的自我審計。標題毫不修飾:“ATLOCK v4 到底處在什么水平?”這份文檔沒有展示任何光照渲染后的截圖,反而把軟件拆成五個功能模塊,逐一標上實時等級,從“生產級”到“初期階段”一應俱全。他在開頭就明說,大多發布帖只挑亮點講,而這一次他要給用戶一份誠實的成績單。
第一個被評估的是系統鎖定模塊,成績單上直接標注為“生產級”。底層的 WH_KEYBOARD_LL 鉤子 + 后臺看門狗進程,能在系統層面無差別封鎖輸入,并且在觸發鎖定時瞬間掐掉任務管理器,杜絕通過快捷鍵繞過的可能。開發者坦言這個模塊是他測試最狠的部分,甚至多次把自己也鎖在系統外,踩過不少坑才把這套邏輯打磨穩定。之所以敢標“生產級”,是因為這套機制已經在持續的高壓使用里印證了健壯性,不再是理論上的可靠。
![]()
文件防護模塊被列為“高級,仍在硬化中”。和常見的密碼打包工具完全不同,它直接操作 NTFS 權限層,對文件做 ACL 修復,而不是簡單地套一層用戶密碼殼。開發者認為這是整個項目里技術上最具野心的部分。當前版本已經處理了句柄生命周期邊界條件——比如文件在被 ACL 修改時已有打開句柄殘留的情況,避免了遺留的可訪問通道。不過他也特別補了一句:這都是在自己的深度測試環境下跑過的,還沒有經過成千上萬種真實 NTFS 配置環境的洗禮,“現在還不能說它已經在大規模環境里得到了充分驗證”。
密碼保險庫在 v3 時期使用的編碼方案相當脆弱,v4 做了徹底重建,換成了 AES(Fernet)加 PBKDF2-HMAC-SHA256,迭代次數拉到 200,000 次。開發者的說法很直接:密碼學本身是標準且正確的,他沒有自己發明什么新算法,這是目前階段最正確的選擇。這一項的結果是“加密學上可靠”,從底層消除了舊版本被人詬病的薄弱環節。
入侵者操作模塊可以正常在失敗嘗試時觸發拍照和錄像,但被評估為“功能可用,尚未‘智能’”。它目前有且僅有一個二進制觸發器,沒有引入任何基于機器學習的誤報過濾,也不提供可配置的靈敏度調節。開發者認為對 v4 來說這已經夠了,但這個模塊還沒有學會“分辨”正常的誤觸和真正的試探,離聰明還有一段距離。
分數最低的是分發和信任基礎設施。程序還沒有完成代碼簽名——雖然已經提交了申請,目前仍在審核中;沒有安裝器,也沒有自動更新機制。開發者直說這是距離“成熟”最遠的一塊。當前版本建立信任靠的不是證書和認證發布者身份,而是完全通過開源透明性和獨立第三方評審來背書。他并不回避這個短板,而是把它明明白白地列出來。
在這份審計的末尾,開發者給出了一個“什么才叫真正完成”的清單:代碼簽名的構建版本(正在推進),自動更新機制,對文件防護模塊在更多 NTFS 配置下的真實環境測試,以及一份純粹本地、任何數據都不會離開設備的可選使用分析,用以了解哪些功能真正留住了用戶。他說這些一個都沒實現,ATLOCK v4 是可運行的軟件,不是演示品,但也遠非成品,“我不想讓營銷跑在代碼前面”。
整篇審計的動機,最后被歸納成一句足夠直白的話:只列出長處的版本發出來,跟任何其他發布帖毫無區別,而這次他不是要做那種東西。如果有人真的要評估是不是能把某個關鍵任務托付給這個軟件,那他應該看到完整的真實割面,而不是只有聽起來好聽的部分。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.