開源剪輯器 OpenShot 4.0 上線:內建錄影、調色與本地 AI 去背
OpenShot.org · 2026-08-30
OpenShot 4.0.0 於 2026 年 8 月 30 日發布,新增獨立錄製介面、專業調色工具與本地端 AI 物件遮罩,是這套開源剪輯軟體多年來最大幅度的一次改版。同一天,curl 維護者 Daniel Stenberg 一篇談 CVE 爭議的舊文在 Lobsters 重新掀起討論;另一篇探討 NAT 如何形塑今日網路集中化架構的長文也登上 Hacker News 首頁。以下分別檢視這三則工程圈近日討論的重點。
OpenShot 4.0:錄製、調色與 ONNX 本地推論物件遮罩
OpenShot 是用 Qt 撰寫的跨平台開源剪輯軟體,4.0.0 版是核心程式庫 libopenshot 與 libopenshot-audio 首度雙雙進入 1.0.0 的重大改版。新版加入獨立的 Recording View,可同時擷取麥克風、螢幕畫面、視訊鏡頭與系統音效,並把每個來源保留為各自獨立、可再編輯的軌道。錄製功能不再需要外部工具,使用者能直接在時間軸上混音與剪接錄下的素材。
- Color View:色輪、可編輯曲線、LUT 支援,加上 Luma Waveform、Histogram、RGB Parade、Vectorscope 等即時示波器
- Object Mask:把
YOLO、EfficientSAM、Cutie轉為ONNX格式後在本機推論,點出參考點即可沿影格產生動態遮罩 - 十種新特效,包含 Beat Sync、Film Grain、Denoise Image、Glow、Displacement Map 等
官方效能測試顯示,Blur 效果比 3.5.1 版快 61.8%,Sharpen 快 12.8%;物件遮罩全程在本地執行,不需雲端服務或訂閱。此版也擴大 Qt 6 與 PySide6 支援,並補上初步的 Android 相容性基礎(尚未正式支援)。細節見 GitHub 上的 4.0.0 版說明。
curl 的 CVE 爭議:MITRE 三度追問後判定「不予核發」
這起爭議源自 HackerOne 報告 #3455037,指出 curl 檢查萬用字元憑證主機名稱的比對函式有瑕疵:當主機名稱以句點開頭(例如 .example.com)時,在部分 TLS 後端下可能被誤判為符合萬用字元憑證。回報者向 MITRE 申請 CVE 編號,curl 團隊則主張這不構成真正的漏洞。Stenberg 在部落格文章〈a CVE dispute〉還原了時間軸:2026 年 2 月 10 日提出異議、5 月 28 日與 6 月 15 日 MITRE 兩度要求補充理由,最終在 6 月 24 日由 MITRE TL-Root 做出終判,不核發 CVE 編號。
要讓這個瑕疵真正變成漏洞,使用者得刻意使用不合法、開頭帶句點的 DNS 名稱,還得透過非 DNS 手段取得對應位址、連上剛好持有相符萬用字元憑證的主機,通常還需要攻擊者已在本機環境中。Stenberg 稱之為「a lower than LOW situation」——理論上存在,現實中幾乎不可能命中真實使用者。這篇文章 8 月 31 日在 Lobsters 被重新提出討論,凸顯的是libcurl 龐大安裝基數下,每個 CVE 都可能觸發全球廠商的連鎖修補與稽核成本,這也是 curl 團隊近年對核發 CVE 特別嚴格把關的原因。
NAT 的原罪:網路怎麼從點對點走向雲端集中
發表於 dreamstation.systems 的文章〈Internet centralization and the original sin of NAT〉指出,1994 年 RFC 1631 提出的 NAT 原本只是應付 IPv4 位址枯竭的權宜之計,卻意外拆解了網路原本點對點的設計。當外部主機想主動對你發起連線,路由器根本不知道該把封包轉給區網裡哪一台機器,因為它手上沒有對應的映射紀錄。NAT 把「誰能被連上」的權力收攏到少數會做通訊埠轉發的節點手上,文章認為這正是今日網路走向集中化的起點。
- Port forwarding:只能把一個對外埠固定分給一台裝置
UPnP、NAT-PMP、PCP:自動打洞協定,常因安全疑慮被 ISP 或路由器預設關閉STUN、TURN、ICE:讓 WebRTC 等應用穿透 NAT,代價是引入額外的中介伺服器基礎設施
作者認為 IPv6 原本該是解方,但普及率仍然偏低,而且「許多 ISP 與機構網路出於慣性仍持續做著 NATy 的事」。結果是應用開發者為了讓裝置能被找到,只能把架構收斂到雲端伺服器上,間接強化了今日網路的集中化格局。
原始來源:OpenShot 4.0 發布公告、Daniel Stenberg: a CVE dispute、Internet centralization and the original sin of NAT