LetITFly News

  1. 在国外用个人二维码收受商业款项才是真·“躲避监管”商业使用且不主动申报收入可以涉嫌逃避当地税务,视当地税法而定支付宝和微信支付的正规境外商户码,无论是“你扫我”还是“我扫你”,按当地货币结算给商户,没有监管问题,不存在“绕过金融体系”

    LetITFly News
    https://unwire.hk/2026/03/15/alipay-wechat-pay-japan-tax-money-laundering/life-tech/epayment/
    在国外用个人二维码收受商业款项才是真·“躲避监管”
    商业使用且不主动申报收入可以涉嫌逃避当地税务,视当地税法而定


    支付宝和微信支付的正规境外商户码,无论是“你扫我”还是“我扫你”,按当地货币结算给商户,没有监管问题,不存在“绕过金融体系”。日本相关商户(在修法之前)刻意停用支付宝/微信支付纯属政治表态;政客喊话也是如此。
    以上分析只以日本和美国为例,没有考虑其他国家

  2. https://unwire.hk/2026/03/15/alipay-wechat-pay-japan-tax-money-laundering/life-tech/epayment/ Alipay、WeChat Pay 日本急速擴張   繞過日本金融體系惹政府關注

  3. 该问题不局限于香港卡

    LetITFly News
    使用漫游卡上网可以依旧被 RST 并跳转。尽管 IP 解析为正确的 Google IP。 直到使用 http 请求了一次,才发现这个页面。全程未开代理使用漫游卡访问,3HK 系列 eSIM。 用 443 端口会触发 RST,80 端口则是跳转,有点像部署了个深信服之类的。 看样子要好好给浏览器配置 ECH 了? (配图源自匿名群友)
    该问题不局限于香港卡

    https://x.com/WFW12313/status/2033990359571992852

  4. 去年也有类似案例未必是漫游卡,未必是蜂窝数据

    LetITFly News
    使用漫游卡上网可以依旧被 RST 并跳转。尽管 IP 解析为正确的 Google IP。 直到使用 http 请求了一次,才发现这个页面。全程未开代理使用漫游卡访问,3HK 系列 eSIM。 用 443 端口会触发 RST,80 端口则是跳转,有点像部署了个深信服之类的。 看样子要好好给浏览器配置 ECH 了? (配图源自匿名群友)
    去年也有类似案例
    未必是漫游卡,未必是蜂窝数据


    https://www.nodeseek.com/post-536543-1

  5. 按漫游的一般原理,手机是直接一个ipsec打出去然后所有流量都走ipsec出去了;这个观测如果可在多个大陆省市复现,那么也许说明香港卡不能用了

    LetITFly News
    使用漫游卡上网可以依旧被 RST 并跳转。尽管 IP 解析为正确的 Google IP。 直到使用 http 请求了一次,才发现这个页面。全程未开代理使用漫游卡访问,3HK 系列 eSIM。 用 443 端口会触发 RST,80 端口则是跳转,有点像部署了个深信服之类的。 看样子要好好给浏览器配置 ECH 了? (配图源自匿名群友)
    按漫游的一般原理,手机是直接一个ipsec打出去然后所有流量都走ipsec出去了;

    这个观测如果可在多个大陆省市复现,那么也许说明香港卡不能用了。

    但是不知道的是香港卡带不带任何内地出口,会不会是有什么奇怪内地专线出口,毕竟香港有墙算是个大新闻,肯定闹得沸沸扬扬

    这种墙法很像运营商自己干的,不太像是 GFW,难不成是(3HK)准备对大陆实名用户搞事?

    也不对。不管怎么样,香港干的话是不可能写上海的。

    可以肯定的是,不是公共 WiFi 登录墙。被 RST/抢答期间,访问 duckduckgo 是正常的。

    电脑连手机热点、手机未插入过国内卡。全程 eSIM;电脑上是开了 DNS 加密的。DoH/DoT 都有用。绝对不可能是解析出的问题。

  6. 使用漫游卡上网可以依旧被 RST 并跳转

    使用漫游卡上网可以依旧被 RST 并跳转。尽管 IP 解析为正确的 Google IP。

    直到使用 http 请求了一次,才发现这个页面。全程未开代理使用漫游卡访问,3HK 系列 eSIM。

    用 443 端口会触发 RST,80 端口则是跳转,有点像部署了个深信服之类的。

    看样子要好好给浏览器配置 ECH 了?

    (配图源自匿名群友)

  7. #安全资讯 360 安全龙虾不慎泄露通配符域名证书和私钥,可被用于劫持,目前等待吊销

    Forwarded from 蓝点网订阅频道
    #安全资讯 360 安全龙虾不慎泄露通配符域名证书和私钥,可被用于劫持,目前等待吊销。

    360 安全龙虾使用定制版 360 浏览器并使用 myclaw[.]360[.]cn 作为入口,为达成 HTTPS 访问 360 工程师直接将通配符证书和私钥都放在本地导致泄露,要解决这个问题或许应该采用自签名证书或局域网 IP 明文访问。

    查看全文:https://ourl.co/112186?t

    更新: 蓝点网已就此事咨询360SRC团队,该团队回应称这是内部已知问题,目前正在处理中

    订阅 X 解封 CN2VPS

  8. #各种龙虾 根据蓝点网网友分享的信息,腾讯 #QClaw 龙虾不能自定义模型提供商

    Forwarded from 蓝点网订阅频道
    #各种龙虾 根据蓝点网网友分享的信息,腾讯 #QClaw 龙虾不能自定义模型提供商。

    内置的模型选择列表包括:MiniMax、Kimi、DeepSeek、智谱、千问、混元和豆包。

    所以Codex OAuth反代、自建API中转站之类的就别想在QClaw里使用了。

    订阅 X 解封 CN2VPS

  9. https://v2ex.com/t/1184746

    https://github.com/github/dmca/blob/master/2026/01/2026-01-08-tencent.md

  10. https://www.fxzhihu.com/question/1992541112620061247/answer/1994070993854029955

    限制频率/电压可能是为了对抗变速器的“解除限速”效果;换句话说,变速器大概真的有用(

    https://github.com/game1024/OpenSpeedy

  11. 网信办就《互联网应用程序个人信息收集使用规定》征求意见,为期一个月

    Forwarded from 竹新社
    网信办就《互联网应用程序个人信息收集使用规定》征求意见,为期一个月。
    除非法律另有规定,否则App和系统不得对通信秘密进行内容检查,不得向第三方提供。
    App上传发送文件功能,可使用系统提供的存储访问框架实现的,不得索要手机相册、通讯录、短信、存储等权限。App因文件编辑、备份等功能获得存储权限的,不得访问用户主动选择以外的文件。
    同一主体旗下多款App采用统一账号的,应当允许用户选择注销其中一款App账号(关闭在该App的使用权限)并删除仅用于App的个人信息。
    App不得提前索要个人信息权限,用户拒绝后不得频繁索要影响使用。
    系统应在屏幕顶端实时展示麦克风、摄像头、位置权限调用,如实记录App权限行为。
    应用市场需在6个月内审核存量App,将没有账号注销功能的App清理下架。
    中央网信办

  12. 买了小米pad,科学环境下,在自带的市场下载了某浏览器临时用,发现谷歌一样打不开

    买了小米pad,科学环境下,在自带的市场下载了某浏览器临时用,发现谷歌一样打不开。后来从浏览器中访问了这个浏览器的官网,重新下载了安装包就可以打开了。看网络请求,前一个浏览器针对谷歌这种域名,连网络请求都不会发起。
    好奇是怎么做到的。

    Q: 话说可以透露下是什么浏览器嘛,避雷一下
    A: 跟什么浏览器关系不大。主要是在官方应用市场下的都不行

    https://www.nodeseek.com/post-478028-1

    好家伙,以后在国内打不开 Google,在检查梯子之前,要先抓个包看看有没有包😅

  13. ⚠️安全警告⚠️近期酷安有人刷了加料的 LSPosed 模块被盗刷,样本木马包名为 com.android.append警惕恶意模块,拒绝来源不明的模块,格机事小,丢钱事大详见群友分析贴:

    Forwarded from 不靠谱的喵(>^ω^<) #CatGPT (Yuze Wu 🐱 | 女子大学生 | 喵!)
    ⚠️安全警告⚠️

    近期酷安有人刷了加料的 LSPosed 模块被盗刷,样本木马包名为 com.android.append

    警惕恶意模块,拒绝来源不明的模块,格机事小,丢钱事大

    详见群友分析贴: https://www.coolapk.com/feed/67744157?s=YmZiYjY5OTE4ODEwOWc2OGU4ODM4NHoa1560

    edit: 木马发现自身宿主模块被卸载时,会感染其他模块,并疑似盗刷后自动卸载。样本为 LSPosed,目前暂未明确木马最初来源模块

  14. Forwarded from 光卡科技
    https://telegra.ph/%E5%88%A9%E7%94%A8-Google-Pixel-1-5A-%E6%89%8B%E6%9C%BA%E9%87%8D%E6%96%B0%E4%B8%8A%E4%BC%A0%E7%85%A7%E7%89%87%E8%8A%82%E7%9C%81-Google-One-%E7%A9%BA%E9%97%B4%E6%95%99%E7%A8%8B-10-02

  15. Samsung 在 OneUI 8 中悄悄移除了 OEM 解锁选项一些用户在购买 Samsung Z Flip 7 或将旧设备升级至 OneUI 8 后发现,开发者选项中没有 OEM 解锁选项

    Forwarded from 不靠谱的喵(>^ω^<) #CatGPT (Yuze Wu 🐱 | 女子大学生 | 喵!)
    Samsung 在 OneUI 8 中悄悄移除了 OEM 解锁选项

    一些用户在购买 Samsung Z Flip 7 或将旧设备升级至 OneUI 8 后发现,开发者选项中没有 OEM 解锁选项

    XDA 论坛帖子分析,Samsung 已在最新的 OneUI 8 版本中偷偷移除了 OEM 解锁选项,甚至在 BootLoader 中移除了解锁代码。这意味着使用 OneUI 8 的用户将无法再解锁设备的 BootLoader。

    如果你对解锁 BootLoader 有需求,请勿购买出厂预装 OneUI 8 的 Samsung 新设备(如 Galaxy Z Fold/Flip 7)。旧设备请勿升级 OneUI 8。

    目前,Samsung 暂未对移除 OEM 解锁选项一事做出任何回应。