Carter已经离开。请欢迎Rebel。

六天前,我遭遇了OpenPGP泄露,因此不得不撤销我的旧身份并建立一个新身份。现在,我的新身份已经准备好了。请告别我的旧身份Carter,并欢迎我的新身份 - Rebel

困难时刻 - 过去六天我做了什么

自2025-07-01T09:18:05Z,我的OpenPGP被泄露并被我撤销后,我开始联系所有我的朋友,告诉他们事件的经过,并开始整理我的所有文件。

在XMPP的一个关于GNU/Linux和Unix的公共频道中讨论了我的OpenPGP泄露问题后,他们提到即便是自由软件也不能保证高度的安全性,因为安全漏洞在自由软件项目中普遍存在。我决定尝试一些安全加固的操作系统,如QubesOS。然而,由于其陡峭的学习曲线和建立新身份的紧迫性,我暂时放弃了,并回到了Debian GNU/Linux。一旦我完成了所有任务,我会考虑尝试QubesOS。

祸不单行。将所有数据整理到SSD上后,终于到了重新安装所有操作系统的时候。然而,当我在制作一个新的Ventoy磁盘时,我选择了错误的驱动器并立即擦除了我的SSD,这让我陷入了绝望的漩涡。幸好,PhotoRec帮助我恢复了大量珍贵的数据,但遗憾的是,许多其他文件,包括但不限于我的XMPP和Matrix聊天记录、我的个人博客源代码以及一些停用操作系统如DivestOS的OTA包都丢失了。

但是,无论发生什么,我必须继续进行身份重建和数字基础设施的恢复。我重新安装了所有设备的操作系统,准备了我的新身份,并重新建立了这个网站。

还有许多事情要做

现在,我的新个人网站和博客已经上线。然而,还有许多事情需要完成。个人网站已经建立,但尚未完全建好;我还有未配置的设备,未注册的账户,以及许多未完成的任务。

我会尽量加快进度,尽早回到正常生活。

感谢

在事件发生后,许多朋友向我表达了关心。有些人甚至因为失去与我联系而流泪。

谢谢你们,所有人都是我生命中的礼物。对于那些与我失去联系的人,我衷心祝愿你们在没有我的日子里依然每天充满快乐。

未来计划

在这次OpenPGP泄露事件后,为了避免类似事件的再次发生,我已经将我的OpenPGP私钥生成在硬件安全密钥上。这将确保没有恶意软件可以窃取我的私钥数据。

此外,我将拥有三个级别的即时通讯账户:

  1. 私密:这些账户用于直接消息。你可以通过这些账户与我讨论几乎所有事情,但请不要期望快速回复,因为这些账户仅在我在家时才可用
  2. 快速:这些账户也用于直接消息,可以在我带出家门的设备上访问。但由于公共场所的广泛监控以及由于我未加锁的启动加载程序带来的安全漏洞,请避免在聊天时讨论敏感信息
  3. 公开:这些账户仅用于公开聊天和偶尔的非加密直接消息。避免在聊天时讨论敏感信息

我将对私密快速账户实施加密信任管理。信任信息可以在我的主页上找到。

感谢您的阅读。来自中国的爱。