有人向你推荐了 LocalSend,或者你搜 AirDrop 替代品时它排在最前面,而现在你被要求安装一个会在网络上监听、并接收其他机器发来的文件的应用。为此停下来想一想是合理的。简短版本是:LocalSend 是一个做得不错的开源项目,日常使用是安全的,而值得知道的注意事项是关于你自己和你的 Wi-Fi,而不是关于这个应用。

简短答案:是的。LocalSend 公开源代码,在你自己的网络上把文件从一台设备直接送到另一台,中间没有任何公司,每次传输都加密,也不要账号。有两件事要靠你:从 localsend.org 或应用商店获取,而不是从仿冒的下载站;在你管不到的 Wi-Fi 上把 Quick Save 关掉。如果你真正想要的是文档里的一张手机照片,而不是下载文件夹里的一个文件,那为这件事做的是 Camera to Clipboard iPhone 版免费 Android 版免费 Windows 版免费

LocalSend 标志,青绿色虚线圆圈和 LocalSend 字样

在你信任的网络上,LocalSend 日常使用是安全的

起作用的是四条性质,每一条都堵掉了文件传输工具出问题的一种具体方式。与其照单全收这些说法,不如弄清楚每一条到底买到了什么。

插图:两个空输入框被划掉,插头已拔出,而手机和笔记本仍连在一起

LocalSend 不用账号,拔掉互联网也照样能用

还有两条性质,又堵掉了传输工具出问题的两种方式。

这些都不等于 LocalSend 毫无风险,真正要靠你的部分写在本页后面。

插图:两条通道,上面一条照片已经在文档里,下面一条文件还在文件夹里等着

Camera to Clipboard 以粘贴收尾,LocalSend 以一个文件收尾

Camera to Clipboard 是我们自己的应用,它不是 LocalSend 的竞品,所以在进入本页其余内容之前,值得把界线划清楚。LocalSend 把文件送进文件夹。Camera to Clipboard 把照片送进电脑的剪贴板。这是两件不同的事,需要其中一件的人大多不需要另一件。

Camera to Clipboard 应用在手机上显示照片库网格 Camera to Clipboard 应用在发送到电脑前预览照片

Camera to Clipboard 不用账号,源码也没有公开

这里有一份便利,和一条老实说出来的限制。

插图:一个打开的盒子露出里面层叠的板子,三只放大镜从不同方向凑近查看

开源意味着任何人都能读 LocalSend 的代码并去核对

"它是开源的"是关于 LocalSend 被重复最多的一句话,但通常没人说清楚这句话买到了什么。下面是它覆盖和不覆盖的范围。

插图:左边一个封住的盒子把放大镜弹开,右边一个打开的盒子被复制成三个小盒子

闭源代码没法核对,开源代码也收不回去

能不能读到代码,带来了两个后果。

插图:一圈边界内手机和笔记本之间有文件往来,边界之外立着一台空空的服务器

LocalSend 的文件不出你的网络,所以没有公司持有它们

"仅限本地"是另一句被反复提起的话。它既是 LocalSend 安全性上最强的一点,也是它主要局限的来源,所以两面都值得说清楚。

插图:两个相隔很远的圆圈之间线路半途而止,其中一个圆圈里还立着一道栅栏

LocalSend 跨不过网络,也赢不了客户端隔离

保护你文件的那套设计,同时也限制了它能到多远。

插图:一部手机向外放出弧线,周围四台设备都显示着同一张空白名牌

LocalSend 会把你的设备和它的名字通告给整个网络

这才是要紧的部分,而且完全不是互联网的事。LocalSend 必须先让你的设备可被发现,别人才能给它发东西,而在一个满是陌生人的网络上,"可被发现"的含义就变了。

插图:一个关掉的开关,和挡在收件盘前的九点键盘,文件在外面等着

在陌生人的网络上关掉 Quick Save 并加一个 PIN

那个 Wi-Fi 上的陌生人能做什么,由三个设置决定。

插图:中间一个封条完好的干净盒子,两侧是发灰歪斜、封条断裂的仿冒盒子

请从项目自己的网站或应用商店安装 LocalSend

如果本页上有一个真正的危险,就是这一个,而它和代码开不开源毫无关系。有名的名字会招来模仿者,而伪造一个下载页比伪造一个软件项目容易得多。

插图:一堵砖墙上开着一扇小门,一个包裹从容地穿门而过

首次运行时 LocalSend 弹出的防火墙提示是正常的,不是恶意软件

很多人来问这个问题,是因为一打开应用,Windows 或 macOS 就弹了警告。那个警告说明操作系统在尽本分。下面是每一种的含义。

插图:一台设备,出去的箭头畅通,进来的箭头被挡住,上方是只填了一格的计数

SmartScreen 看的是眼生,而拦截只会挡住接收

还有两条 Windows 警告值得正确理解。

插图:一边是完全封死的盒子,另一边有一个信封正递向它

Blip 把代码关起来,还要你一个邮箱地址

Blip 是人们最常拿来和 LocalSend 比较的工具,两者的差别是真正的种类差别而不是打磨程度。两个都值得用。区分它们的是:你被要求信任什么,以及一次传输能走多远。

插图:两台设备分处两端,由一条又长又高的弧线相连,弧下是一块空白的证书板

Blip 能跨越互联网到达,还向企业出售授权

Blip 是商业产品,由此带来四点不同。

如果你说的安全是"能自己核实这个应用在做什么",那么这场比较里 LocalSend 明显胜出,因为 Blip 没法用同样的方式核对。如果你在意的是给另一座城市的人发文件,那 LocalSend 做不到,Blip 可以。

插图:并排的四个盒子里只有第二个是打开的,露出里面层叠的板子

这里唯一一个任何人都能读代码的工具是 LocalSend

这是安装任何传输工具之前都值得问的四个问题,套用在 LocalSend 和人们最常拿来比较的另外三个上。

工具 源代码是否公开 文件经过哪里 是否需要账号 覆盖的平台
LocalSend 公开,GitHub 上的 Apache 2.0 只走你的本地网络 完全不用账号 Windows、macOS、Linux、Android、iOS
PairDrop 公开,开源 设备到设备,由托管站点先牵线 完全不用账号 任何有浏览器的设备
Blip 不公开,闭源 本地网络或跨越互联网 需要,一个邮箱地址和一个验证码 Windows、macOS、Android、iOS,Linux 开发中
Camera to Clipboard 不公开,闭源 只走你的本地网络 不用账号,扫二维码配对 Windows 和 macOS,配 iPhone 和 Android
插图:手机引出两条通道,上面把各种文件送进文件夹,下面把照片送上剪贴板

各类文件用 LocalSend,照片用 Camera to Clipboard

本页没有任何一条是回避 LocalSend 的理由。选择取决于你在做哪件事,所以在下面找到你自己的那一条。

插图:左边一张照片进入文档,右边是一个可靠的来源盒子和两个被划掉的仿冒品

照片选 Camera to Clipboard,而且只从项目那里下载

剩下的是一个选择,和最要紧的那条警告。

关于 LocalSend 是否安全的常见问题

LocalSend 用起来安全吗?
在你信任的网络上做日常传输,是安全的。源代码公开给任何人阅读,文件在你自己的网络上从一台设备直达另一台,而不是穿过某家公司的服务器。每一次传输都用 HTTPS 加密,也不需要账号。需要留心的部分是你这边而不是应用那边:从项目或应用商店安装,并在你管不到的 Wi-Fi 上把 Quick Save 关掉。

同一个 Wi-Fi 上的其他人能看到我的 LocalSend 设备吗?
能。LocalSend 通过在本地网络上通告自己来发现其他设备,所以同一网络上任何在跑 LocalSend 的人,都能按你取的名字在列表里看到你的设备。在自己家的网络上,这正是你想要的。在酒店、校园或办公室 Wi-Fi 上,把 Quick Save 关掉,这样没有你的接受就存不进任何东西,同时给设备起一个不是全名的名字。

LocalSend 是病毒吗,为什么我的防火墙会警告?
LocalSend 不是病毒,第一次运行时弹出防火墙提示是意料之中的。接收文件的应用必须监听进入的连接,而防火墙问的正是这件事。在专用网络上允许它,把公用网络那一格留空。真正的风险是从仿冒站点下载的副本,而不是来自 localsend.org、项目的 GitHub 发布页或应用商店的版本。

LocalSend 和 Blip 哪个更安全?
它们要求的是不同种类的信任。LocalSend 公开源代码,不需要账号,也从不把任何东西发出本地网络。Blip 是一款闭源商业产品,设置时要一个邮箱地址。它还能在相隔很远的设备之间传送,所以一次 Blip 传输可能穿越互联网而不是留在你的 Wi-Fi 上。如果你说的安全是能自己核对代码,那么该选的是 LocalSend。