请教下,想找个看乳滑书籍和小说的epub阅读器,在github上开了源,但却是中国人写的阅读器可以考虑吗

就是这个
https://koodo.960960.xyz/zh
这是他的github网页
https://github.com/troyeguo/koodo-reader
看reddit上推荐reader的帖子这个被挺多人提到的,当然那些是不是中国水军就不知道了

但是该软件也有一些令人生疑的地方
比如在这个issue里有人提到该软件存在联网行为,会使用百度统计
https://github.com/troyeguo/koodo-reader/issues/185
作者则称该功能在官网的帮助文档有隐私说明,是可以关闭的

我查看了一下,作者帮助文档确实提到了以下几点
数据全部保存在本地,作者声称自己没有资金搭建账号系统及在云端存储用户的数据
软件如果配合第三方网盘(不知道什么意思)可以实现云同步的效果,但软件本身貌似没有云端功能
作者声称除了域名,其它功能都是借用第三方的免费服务(难道是指内置的搜索引擎和翻译功能吗?)
作者声称软件启动时会向谷歌服务器发送一次startup,向作者自己的网站发送检查更新的请求,除此之外不会记录和发送用户的私人数据(但电脑小白如我也不知道怎么证明作者有没有说谎)
作者声称自己用谷歌统计收集匿名数据(可那个issue里却说是百度统计?)是为了了解软件的活动量和地域分布,用户可以选择自己关闭统计上传

罗嗦了一大通(我绝不是打广告),主要是想问问有没有懂行的葱油能帮忙看一看。网上各种阅读器有的功能太少,有的功能又太杂,这个看着还成,可我又担心会不会是给自己电脑里安个木马监控什么的。有懂行葱油给个建议吗?谢谢
2
分享 2023-01-06

16 个评论

程序代码是公开的,撒谎无异于自杀。而且既然能看代码,自然就能确认程序没有故意监控的行为,不需要多虑。

抛开这个程序不谈,假如代码是公开的,作者可不可以用隐蔽的方式来放后门呢?可以,但是没必要。
>>程序代码是公开的,撒谎无异于自杀。而且既然能看代码,自然就能确认程序没有故意监控的行为,不需要多虑。...


想想也是,软件本身不是热门软件,作者在github上也看似活跃,如果有问题应该会被质疑
书籍同步功能好像是借助webdav和dropbox(类似网盘?),虽然搞不懂是什么原理,但作者的意思貌似就是这些数据只有我有而他没有,各方面说的都挺详细,可能是我想多了
可以用印度人写的calibre。
楼上说的Calibre真的特别好用。他还自带编辑器,可以自己做书看,简单实用,一学就会。
0.代碼之前了無秘密, 覺得看懂代碼是種力量就請去掌握技能, 這并非不可改變的. 非職業人士僅需要能看懂就好, 不是必須練就扎實的編寫功力. 代碼審計是門學問, 開源軟件(體)依靠[更多只眼睛]來確保相對安全.

1.Calibre 卡利波十分好用.

2.歡迎帖主提出質疑, 這既是你的權利又能造福來者.
如果不用书籍管理,那么用freda 就很好 英国人写的。
>>想想也是,软件本身不是热门软件,作者在github上也看似活跃,如果有问题应该会被质疑书籍同步功能好...


一般是你把自己的API key放进去就好了。开源代码库没什么人有能力全搞懂,不过就算是外行,也有一些常用的办法。

比如,全局搜索http?://(问号换成你环境下的单字符通配符),看看有什么服务是你不眼熟的。比如有baidu字样,而文档又说明使用百度统计,那你可以删除相关代码再编译使用。

又比如,你可以设定本地proxy,或者用tcpdump之类的东西抓包,看看软件运行时都和什么远端服务器通讯。然后在代码库里查找相关代码。这可以对付混淆的代码。

最后看书的话我用最便宜的没背光带广告的Kindle。
你需要用云相关的功能吗,如果不用直接用windows防火墙/或者你用的任何防火墙把这个程序禁止向外发包就好了。 (比如我现在甚至写了个host: *.baidu.com 127.0.0.1, 反正我用不着百度)
>>你需要用云相关的功能吗,如果不用直接用windows防火墙/或者你用的任何防火墙把这个程序禁止向外发...


您是说用防火墙禁止软件联网是吗?
>>一般是你把自己的API key放进去就好了。开源代码库没什么人有能力全搞懂,不过就算是外行,也有一些...

好复杂,完全不懂
我再看看有没有其它靠谱的阅读器,没有就酱吧
多谢
电脑上手机上可用的话,

mupdf,https://en.wikipedia.org/wiki/MuPDF

没错,这个是可以看epub的,epub实际就是个zip档案,一个微型html网站被缩进档案文档中,只是改成了epub的文档名,

eink设备上可用的话,(电脑上也可用,没有上面的mupdf方便)

推荐koreader,https://github.com/koreader/koreader
>>0.代碼之前了無秘密, 覺得看懂代碼是種力量就請去掌握技能, 這并非不可改變的. 非職業人士僅需要能...


卡里波我用过,主要功能太多,如果只是想看书的话感觉不是很好用
请教一下,我又找到了个阅读器,作者把它放到了微软商店,免费可用,全功能需要付费(通过微软商店付款)
虽然作者应该能确定不是中国人(根据一些细节发现的),但是github上好像没有什么东西(也可能是因为我不懂代码啥的),感觉没有那个中国人写的koodo坦白,不过也相当好用
您觉得通过微软商店下载的app靠谱吗(主要是因为我对微软印象不好,虽然明明知道github也是微软家的)?
>>卡里博我用过,主要功能太多,感觉不太好用请教一下,我又找到了个阅读器,作者把它放到了微软商店,免费可...


_ _ 嗯, 我倒是不挑是哪的人. 五粉毛也有可能出精品只是概率低, 歡迎他(她)們轉變觀念成爲概率高的人. 未知應用什麽的先用虛擬機運行下, 不時用 netstat -an 看下有無網絡異常活動, 連接不該有的 IP 或域名啥的.

_ _ 除非是明確的流氓軟件或危害用戶的東西, 我是不拒絕嘗試作品的. 一個人創造的話我會預設是好的, 是想讓世界更美好, 而不是爲了害人. 但是這不會消弱我的防備, 畢竟好人也是一樣受到監督.
开源代码就自己审计呗, 也不是什么大项目
個人對中國人開發的軟體也是默認不信任,不過既然開源,也無需擔心太多。

推薦一些由外國人開發的項目:



當然,也有更多的選擇能在網路上找到,試着Google一下“Open Source E-book reader”就能找到很多相關推薦。比如說這裏就推薦了37個開放原始碼的電子書閱讀軟體。
>>您是说用防火墙禁止软件联网是吗?

是的

要发言请先登录注册

要发言请先登录注册