有人向你推荐了 LocalSend,或者你搜 AirDrop 替代品时它排在最前面,而现在你被要求安装一个会在网络上监听、并接收其他机器发来的文件的应用。为此停下来想一想是合理的。简短版本是:LocalSend 是一个做得不错的开源项目,日常使用是安全的,而值得知道的注意事项是关于你自己和你的 Wi-Fi,而不是关于这个应用。
简短答案:是的。LocalSend 公开源代码,在你自己的网络上把文件从一台设备直接送到另一台,中间没有任何公司,每次传输都加密,也不要账号。有两件事要靠你:从 localsend.org 或应用商店获取,而不是从仿冒的下载站;在你管不到的 Wi-Fi 上把 Quick Save 关掉。如果你真正想要的是文档里的一张手机照片,而不是下载文件夹里的一个文件,那为这件事做的是 Camera to Clipboard。 iPhone 版免费 Android 版免费 Windows 版免费
在你信任的网络上,LocalSend 日常使用是安全的
起作用的是四条性质,每一条都堵掉了文件传输工具出问题的一种具体方式。与其照单全收这些说法,不如弄清楚每一条到底买到了什么。
- LocalSend 以 Apache 2.0 许可公开完整源代码,所以关于它的行为,没有哪一点需要你凭信任接受。整个项目都在 GitHub 上,任何看得懂代码的人都能查它连到哪里、发了什么。
- 用 LocalSend 发的文件在你自己的网络上从一台设备直达另一台,所以没有哪家公司会留下副本。没有上传也没有下载,意味着不存在一个日后可能被攻破或被卖掉的服务。
- LocalSend 用每台设备自己生成的证书,通过 HTTPS 加密每一次传输。同一 Wi-Fi 上另一台机器就算盯着流量看,看到的也是打乱的数据而不是你的照片。
LocalSend 不用账号,拔掉互联网也照样能用
还有两条性质,又堵掉了传输工具出问题的两种方式。
- LocalSend 不要账号、不要邮箱地址,也不要任何形式的登录。关于你的信息哪里都没登记,所以没有会泄露的登录凭据,也没有和你发过什么绑在一起的画像。
- 拔掉互联网,LocalSend 照样能用,因为一次传输只走本地网络。它需要的只是两台设备都连着的那个 Wi-Fi,所以宽带故障或过期的酒店登录都不会让传输停下。
这些都不等于 LocalSend 毫无风险,真正要靠你的部分写在本页后面。
Camera to Clipboard 以粘贴收尾,LocalSend 以一个文件收尾
Camera to Clipboard 是我们自己的应用,它不是 LocalSend 的竞品,所以在进入本页其余内容之前,值得把界线划清楚。LocalSend 把文件送进文件夹。Camera to Clipboard 把照片送进电脑的剪贴板。这是两件不同的事,需要其中一件的人大多不需要另一件。
- Camera to Clipboard 把手机照片放进电脑的剪贴板而不是某个文件夹。在你已经打开的邮件或文档里按 Ctrl + V 或 Cmd + V,事后下载文件夹里什么都不会多。
- LocalSend 让你手里留下一个文件,而当你要的就是一份留存的文件时,这恰恰是对的。归档一整个照片文件夹、搬一段视频、给别人一份 PDF,这些都用 LocalSend,不必犹豫。
- Camera to Clipboard 通过你自己的 Wi-Fi 搬运照片,不向任何云服务上传。和 LocalSend 一样,在没有互联网的路由器上、在手机热点上,它照样能用。
Camera to Clipboard 不用账号,源码也没有公开
这里有一份便利,和一条老实说出来的限制。
- Camera to Clipboard 扫一次二维码配对即可,不需要账号或邮箱地址。之后手机和电脑互相认得,发一张照片只要点两下。
- Camera to Clipboard 的源代码没有公开,所以外面的人没法像读 LocalSend 那样读它。在一篇讲开源的文章里说别的会很不老实。它做的是另一件事:把传输留在你自己的网络里,这样根本不存在需要担心的云端副本。
开源意味着任何人都能读 LocalSend 的代码并去核对
"它是开源的"是关于 LocalSend 被重复最多的一句话,但通常没人说清楚这句话买到了什么。下面是它覆盖和不覆盖的范围。
- 源代码公开,意味着"LocalSend 什么都不上传"这类说法可以被核对而不是被相信。程序里打开网络连接的那部分就摆在那里可以读,它有能力联系的每一个地址也一样。
- 想在 LocalSend 里藏一段偷偷上传的代码还不被发现,是非常难的。任何人都能读到和你一样的源码,任何人也能从路由器上看自己网络里的程序在和谁通信。有这两条互不相干的抓法,所以那个承诺不必只靠信任。
- 开源并不等于 LocalSend 经过了付费安全专家的审计。公开的代码会招来审视,但保证不了审视发生,诚实的说法是:可被查看和已被查看是两回事。
闭源代码没法核对,开源代码也收不回去
能不能读到代码,带来了两个后果。
- 闭源的传输应用只能从外部判断,依据是厂商的说法和它的流量表现。这不等于它不安全,可信的闭源产品多得是。它只是意味着有一条核对途径对你关闭了。
- 像 LocalSend 这样的开源项目,即便现在的维护者走人,别人也可以分叉继续做下去。代码收不回去,所以一个被弃的开源项目比一个被弃的商业产品麻烦要小。
LocalSend 的文件不出你的网络,所以没有公司持有它们
"仅限本地"是另一句被反复提起的话。它既是 LocalSend 安全性上最强的一点,也是它主要局限的来源,所以两面都值得说清楚。
- 用 LocalSend 发出的文件穿过你自己的 Wi-Fi 从一台设备到另一台,然后就停在那里。两台设备直接对话,所以路上不会在任何服务器上暂存。
- 因为 LocalSend 不用服务器,所以任何地方都不存在一份日后可能因数据泄露而暴露的文件副本。云传输服务至少会短暂保留你的文件,而任何被保留的东西都是可能泄露的东西。
- 就算你的路由器完全没有互联网连接,LocalSend 依然能正常传输。一个偷偷上传文件的应用在那种情况下会失败,所以这是你自己一分钟就能做的检验。
LocalSend 跨不过网络,也赢不了客户端隔离
保护你文件的那套设计,同时也限制了它能到多远。
- LocalSend 从不离开本地网络,所以它没法把东西发到另一栋楼里的设备。这是实实在在的限制而不是缺陷,也是人们最后会去看别的工具的主要原因。
- 把设备彼此隔开的酒店、校园和办公室 Wi-Fi 会让 LocalSend 看不到对方设备。这个设置叫客户端隔离,它会同样地废掉每一个本地传输工具。打开手机热点并把电脑连上去,两台设备之间就有了一个小型专用网络。
LocalSend 会把你的设备和它的名字通告给整个网络
这才是要紧的部分,而且完全不是互联网的事。LocalSend 必须先让你的设备可被发现,别人才能给它发东西,而在一个满是陌生人的网络上,"可被发现"的含义就变了。
- LocalSend 会在本地网络上通告你的设备,所以那个 Wi-Fi 上任何在跑 LocalSend 的人都能在列表里看到它。这正是两端不用你输入地址就能找到彼此的方式,没有它就不可能有发现功能。
- 你在 LocalSend 里取的设备名会展示给网络上的每个人,所以最好别用全名。在共享网络上,那个名字是陌生人唯一能知道的东西,而一个名字或昵称什么也告诉不了他们。
- LocalSend 的 Quick Save 会不问一声就接收进来的文件,在你管不到的网络上应当保持关闭。开着它,同一家酒店 Wi-Fi 上的某个人就能在你毫无动作的情况下往你的下载文件夹里丢文件。
在陌生人的网络上关掉 Quick Save 并加一个 PIN
那个 Wi-Fi 上的陌生人能做什么,由三个设置决定。
- 关掉 Quick Save 后,陌生人发来的 LocalSend 传输在你点接受之前根本落不下来。在不可信的网络上,那个提示就是全部防线,而且在有人主动打开 Quick Save 之前,这就是应用的默认表现。
- LocalSend 可以设置成接收文件前先要一个 PIN,对于常年待在办公室或校园 Wi-Fi 上的笔记本值得打开。对一台你开着就走开的机器最有意义,因为请求到来时你可能并没在看。
- LocalSend 没有任何一处会把你的设备暴露到更大的互联网上,所以问题永远只是你的 Wi-Fi 上还有谁。这个应用只在本地网络上监听,到此为止,这也是为什么一个只有熟人的家庭网络完全不需要上面那些讲究。
请从项目自己的网站或应用商店安装 LocalSend
如果本页上有一个真正的危险,就是这一个,而它和代码开不开源毫无关系。有名的名字会招来模仿者,而伪造一个下载页比伪造一个软件项目容易得多。
- 真正的 LocalSend 来自 localsend.org、项目的 GitHub 发布页,或者这两处链接到的商店。项目通过 App Store、Google Play、F-Droid、Homebrew、Flathub、winget 和几个 Linux 包管理器发布,每一个都是发布者经过核验的渠道。
- 像 LocalSend 这样知名的开源名字是假冒构建的明显目标,因为任何人都能编译一个改过的副本并给它同样的名字和标志。公开的源码不是弱点。你从广告点进去的那个下载站才是。
- LocalSend 没有自动更新,而这正是项目让你通过商店或包管理器安装的原因。那些渠道会自己把新版本送来,所以你永远不会在日后被诱去满世界找安装包。
- 确认一个 LocalSend 安装包来自项目而不是下载聚合站,大约只要十秒,却能消除安装过程中唯一严重的风险。在点击之前看地址栏,而不是在文件已经落到硬盘之后。
首次运行时 LocalSend 弹出的防火墙提示是正常的,不是恶意软件
很多人来问这个问题,是因为一打开应用,Windows 或 macOS 就弹了警告。那个警告说明操作系统在尽本分。下面是每一种的含义。
- 首次运行时 Windows 询问是否允许 LocalSend 通过防火墙是意料之中的,因为接收文件的应用必须监听进入的连接。一个从不触发那个提示的传输工具,根本没有办法被人发送东西。
- Windows 防火墙问到 LocalSend 时,勾选专用网络,把公用网络那一格留空。这样它在家里能用,而在你笔记本之后连上的咖啡馆 Wi-Fi 上保持安静。
- macOS 询问是否允许 LocalSend 接受进入的网络连接,是换了个名字的同一个问题。允许它,其他设备才能在应用列表里看到这台 Mac。
SmartScreen 看的是眼生,而拦截只会挡住接收
还有两条 Windows 警告值得正确理解。
- LocalSend 安装包上出现的 Windows SmartScreen 警告,说的是 Windows 见过这个文件多少次,而不是在里面发现了什么。通过 winget 或其他经过核验的渠道安装,可以完全避开这个问题。
- 在防火墙上拦住 LocalSend,通常会让它能发不能收,而且往往对方设备根本列不出它。如果传输只在一个方向上成功,先回头看你当初给防火墙的那个答案。
Blip 把代码关起来,还要你一个邮箱地址
Blip 是人们最常拿来和 LocalSend 比较的工具,两者的差别是真正的种类差别而不是打磨程度。两个都值得用。区分它们的是:你被要求信任什么,以及一次传输能走多远。
- Blip 是一款源代码未公开的商业产品,所以它的安全性只能从外部判断。这对商业软件来说是常态,也不是指控。但它确实意味着上面说的那种代码核对,你用不上。
- LocalSend 是以 Apache 2.0 许可发布的社区开源项目,完整源码在 GitHub 上。任何人都可以读它、构建它、分叉它,或者公开指出问题,这和厂商的保证是两种不同的问责方式。
- Blip 在设置过程中要一个邮箱地址和一个验证码,而 LocalSend 什么都不要。一个地址会把你的设备和某个身份绑定,而这个身份随后由这家公司持有,即便你认为这家公司完全可敬,这一点也值得知道。
Blip 能跨越互联网到达,还向企业出售授权
Blip 是商业产品,由此带来四点不同。
- Blip 能在相隔很远的两台设备之间传送,而 LocalSend 根本做不到。如果你经常给另一座城市的机器发文件,那是实打实的优势,也是选 Blip 的诚实理由。
- Blip 表示传输在两台设备之间直接进行,只有在无法建立直连时才会经过它自己的服务器。LocalSend 没有这种后备路径,因为它压根就不出你的 Wi-Fi。一句话概括安全性上的取舍,就是这个。
- Blip 支持 Windows、macOS、Android 和 iOS,Linux 版本仍在开发中,而 LocalSend 已经覆盖了 Linux。家里只要有一台 Linux 机器,这一条就能替你做决定。
- Blip 个人使用免费、向机构出售授权,而 LocalSend 对所有人免费、没有东西可买。两种模式都不可疑,但它们对"这东西靠什么活下去"给出的答案不同。
如果你说的安全是"能自己核实这个应用在做什么",那么这场比较里 LocalSend 明显胜出,因为 Blip 没法用同样的方式核对。如果你在意的是给另一座城市的人发文件,那 LocalSend 做不到,Blip 可以。
这里唯一一个任何人都能读代码的工具是 LocalSend
这是安装任何传输工具之前都值得问的四个问题,套用在 LocalSend 和人们最常拿来比较的另外三个上。
| 工具 | 源代码是否公开 | 文件经过哪里 | 是否需要账号 | 覆盖的平台 |
|---|---|---|---|---|
| LocalSend | 公开,GitHub 上的 Apache 2.0 | 只走你的本地网络 | 完全不用账号 | Windows、macOS、Linux、Android、iOS |
| PairDrop | 公开,开源 | 设备到设备,由托管站点先牵线 | 完全不用账号 | 任何有浏览器的设备 |
| Blip | 不公开,闭源 | 本地网络或跨越互联网 | 需要,一个邮箱地址和一个验证码 | Windows、macOS、Android、iOS,Linux 开发中 |
| Camera to Clipboard | 不公开,闭源 | 只走你的本地网络 | 不用账号,扫二维码配对 | Windows 和 macOS,配 iPhone 和 Android |
各类文件用 LocalSend,照片用 Camera to Clipboard
本页没有任何一条是回避 LocalSend 的理由。选择取决于你在做哪件事,所以在下面找到你自己的那一条。
- 在你自己的网络上、在你自己的设备之间传任何种类的文件,合适的工具就是 LocalSend,没有理由犹豫。两端装好,留着用,别再找了。这件事它做得比任何牵扯浏览器标签页或云账号的东西都好。
- 只要 Quick Save 关着、每一次传输都由你自己接受,在酒店或办公室 Wi-Fi 上 LocalSend 依然没问题。就这一个设置,决定了一屋子陌生人是与你无关,还是能够到你的下载文件夹。
- 两台设备不在同一个地方时,更该选 Blip,因为 LocalSend 根本跨不过网络。你是在用一次可以自己动手的代码核对,换取更远的到达范围,如果你需要的正是范围,这笔交易是合理的。
照片选 Camera to Clipboard,而且只从项目那里下载
剩下的是一个选择,和最要紧的那条警告。
- 手机照片整天要进文档、邮件和聊天时,更该选 Camera to Clipboard。翻找下载下来的文件,是你否则每周要重复几十次的步骤,而粘贴把它去掉了。
- 真正会让 LocalSend 变得不安全的唯一一件事,是从搜索结果或广告里下载它而不是从项目那里。本页其余的一切都是设置问题。只有这一件,是一个套着同样名字的另一个程序。
关于 LocalSend 是否安全的常见问题
LocalSend 用起来安全吗?
在你信任的网络上做日常传输,是安全的。源代码公开给任何人阅读,文件在你自己的网络上从一台设备直达另一台,而不是穿过某家公司的服务器。每一次传输都用 HTTPS 加密,也不需要账号。需要留心的部分是你这边而不是应用那边:从项目或应用商店安装,并在你管不到的 Wi-Fi 上把 Quick Save 关掉。
同一个 Wi-Fi 上的其他人能看到我的 LocalSend 设备吗?
能。LocalSend 通过在本地网络上通告自己来发现其他设备,所以同一网络上任何在跑 LocalSend 的人,都能按你取的名字在列表里看到你的设备。在自己家的网络上,这正是你想要的。在酒店、校园或办公室 Wi-Fi 上,把 Quick Save 关掉,这样没有你的接受就存不进任何东西,同时给设备起一个不是全名的名字。
LocalSend 是病毒吗,为什么我的防火墙会警告?
LocalSend 不是病毒,第一次运行时弹出防火墙提示是意料之中的。接收文件的应用必须监听进入的连接,而防火墙问的正是这件事。在专用网络上允许它,把公用网络那一格留空。真正的风险是从仿冒站点下载的副本,而不是来自 localsend.org、项目的 GitHub 发布页或应用商店的版本。
LocalSend 和 Blip 哪个更安全?
它们要求的是不同种类的信任。LocalSend 公开源代码,不需要账号,也从不把任何东西发出本地网络。Blip 是一款闭源商业产品,设置时要一个邮箱地址。它还能在相隔很远的设备之间传送,所以一次 Blip 传输可能穿越互联网而不是留在你的 Wi-Fi 上。如果你说的安全是能自己核对代码,那么该选的是 LocalSend。