例如登录我的银行账户或知道我通过 HTTPs 提交哪些信息?
我不确定我们有什么代理服务器。
Vista 和 Windows 7 将少量信息保存到后台的中央位置。
我知道的实例是桌面搜索索引、最近的文档和缩略图(保存到\Users\[User Account Name]\AppData\Local\Microsoft\Windows\Explorer)。
我怎样才能确保没有信息从安装的 TrueCrypt 驱动器或插入的 USB 驱动器中保存?
有没有办法配置 Widnows 7,以便只有用户明确运行的程序,而不是后台服务,才能访问驱动器上的数据。更好的是,是否可以这样做以阻止整个驱动器类别(例如所有可移动驱动器,然后始终将 TC 驱动器安装为可移动驱动器)?
请注意,我不想完全禁用桌面搜索和缩略图缓存——这太不方便了。
编辑:* Bruce Scheiner 的论文与加密卷中的信息泄漏有关。
我打算停止使用一些谷歌服务(比如用于个人电子邮件的 gmail,但仍然用于像谷歌代码这样的服务)。我并不太偏执,我知道网络中的每项服务都是对隐私的威胁。谷歌的问题在于它可以访问我所有的搜索历史、聊天记录、电子邮件,并且只是将所有内容关联起来——我的整个在线生活。与在 flickr 帐户中有一些信息不同,在 twitter 中有一些信息,您可以删除一个帐户,并且它们不会(希望)合并以获取有关您自己的更多信息。
我不知道在 20 年、40 年之后,这是否会被用来对付我,或者谷歌成为一个拥有不同所有者的公司,这些公司完全是邪恶的。
反正。我计划每月向 VPS 支付 20 美元并安装某种电子邮件服务器/客户端。我会为我购买一个域并使用@domain 创建一个电子邮件。
我想知道一些关于开源解决方案的建议,我不想要一些非常复杂的东西(“一个完整的企业群件解决方案”,只是“企业”这个名字让我很痒),我想要一个简单的基于 Web 的电子邮件帐户。如果无法使用 Web 界面,则至少有一个支持 pop3/imap 的非常轻量级的 *nix 解决方案。
是否有一个“垃圾邮件”组,我可以在其中获得 ip 黑名单或垃圾邮件黑名单,并集成到上述电子邮件解决方案中?我真正喜欢 gmail 的一件事是它的垃圾邮件控制。
如果可能的话,我想从那些试图和我做同样事情的人那里了解一些经验。我是 Linux 和系统管理的初学者,但我不介意必须学习所有这些东西。这是学习一些新技能的机会。
我们有一台 Exchange 服务器,上面有 50 个邮箱。
公司的高级董事(大约5个邮箱)希望他们的邮箱超级安全,因此不希望管理员能够控制他们的邮箱查看任何电子邮件等。
任何想法我们怎么能做到这一点?
我已拒绝特定用户写入文件。不幸的是,此用户是有权写入此文件的用户组的成员。因此用户与用户组权限之间存在冲突。哪一个会在这里占上风?
通过 Google Apps 邮件客户端发送时,邮件将包含“X-Originating-IP”标头。
但是当通过 Gmail 发送并使用 SMTP send-mail-as 选项时,它不会泄露 IP 地址。(是的,它通过正确的 Google Apps 帐户 SMTP)。
为什么会发生这种情况?如果我不想泄露我的 IP 地址,我必须打开 Gmail 并用它(作为其他人)发送一封电子邮件,而不仅仅是使用高级 Google Apps 邮件界面......
我真的不认为他们应该泄漏 IP 地址。可以理解,现场交换服务器会泄露原始 IP 地址,但客户为什么希望 Google Apps 泄露它?
无论如何要禁用应用程序管理面板中的标题?我目前找不到任何选项。
有没有像这样不会泄漏 IP 的 Google Apps 替代品?
在linux下设置加密卷最简单的方法是什么?
基本上,我想要的是在我的主文件夹中有固定大小的文件。当我安装它并输入密码时,它应该显示为常规文件夹。我也应该能够卸载它。
如果可以阻止其他用户(包括 root)在挂载时访问它,那将是一个奖励。
它不应该依赖于任何内核特性或配置,因为我希望以后能够在另一台计算机上安装它。
因此,有多种 RAID 配置可供选择,我想知道,最终我预计大约 25-45% 的驱动器可能需要更换以进行保修维修。我知道来自 RAID1 配置的驱动器没有隐私希望。任何人都可以建议是否可以从属于 RAID5、RAID6 或 RAID0+1的单个RMAd 驱动器中收集任何数据?
通过数据,我指的是来自 *.doc、*.xls、纯文本文件等的操作数据。
我经营一个带有匿名评论功能的网站。用户可以互相举报滥用行为;标志与 IP 地址相关联(通过 PHP 从 中获取$_SERVER['REMOTE_ADDR'])。
我注意到 99% 的标志是针对空白 IP 的。
我正在考虑发布一条消息,说“评论需要一个 IP 地址”并禁止使用空白 IP。
对于一个没有恶意但只是想要隐私的精通计算机的人,我不太担心。他们可以自己决定是重视隐私还是能够发表更多评论。
我担心的是阻止一个没有意识到自己没有 IP 地址的非技术和非恶意用户,因此在他们无法发表评论时感到困惑。有没有可能发生这种情况的场景?
是否可以获取 SSL 证书注册到的企业地址?
我知道您可以直接从证书中获得城市和州。
我这么问是因为我正在考虑获得 SSL 证书,但我只有家庭地址可以使用。
这无疑是这个问题的重复: 安全交换邮箱
简而言之,如何将 Microsoft Exchange 2010 配置为仅对该邮箱的所有者以及组织的所有者/首席执行官可见的电子邮件?
链接问题的答案涉及管理员信任和 Microsoft Exchange“模型”,即假定管理员拥有所有权力。
但是,让我们假设这根本不是一种选择:作为刚接触 Exchange 和一般 Microsoft 产品的人,我的任务是以这种方式设置 Exchange。除了公司所有者之外,没有人应该能够看到任何人的电子邮件,但他自己的。我们意识到这将限制“管理员”可以做的事情(例如修复邮箱损坏),但这是可以接受的。
此外,作为对我链接的重复问题答案的一般主题的后续行动:在使用 Microsoft Exchange 的大型组织中,企业管理员是否真的可以阅读任何人的电子邮件?例如,在 Microsoft 本身,有人(可能很多人)可能会阅读 Steve Balmer 的电子邮件?或者阅读有关员工薪酬的敏感 HR 文件,或者可能是员工询问诸如 EAP(员工援助计划)之类的事情?或与法律团队的电子邮件,或与 SEC 的对话,或者即将进行的收购?
我有一个通配符证书*.example.com(由 GeoTrust 签名),并将在不同的服务器上托管大量应用程序实例,每个实例都在我的子域上。
我不愿意将我的 OpenSSL 私钥复制给每个客户。如何使用我的证书为各个子域创建子证书而不共享我的证书?
在我的虚拟服务器中,ssh 不在端口 22 上,我不允许使用密码登录,也不允许 root 登录。
最近,服务器没有响应。我的托管公司告诉我,我的 Apache 配置允许太多并发用户,所以他们更改了它。
当我登录时,shell 向我打招呼,说上次登录是我自己,8 小时前。
他们是如何访问和修改这个系统中的文件的?
虚拟机是否允许探索文件系统和修改文件?