标签: encryption

Gtalk 通信是否加密?

gtalk 针对窃听提供的安全级别是多少?

security encryption google-talk

8
推荐指数
1
解决办法
9212
查看次数

如果出现“忘记密码?” 页面通过电子邮件发送您的旧密码,这是他们以纯文本形式存储的明确证据吗?

当网站通过电子邮件发送您的旧密码时,而不是要求您在网站上重置密码,我想知道这对他们的安全措施意味着什么。

这是否意味着他们为了自己的方便而以纯文本形式存储密码,或者他们仍然可以对密码使用加密?

security encryption passwords

8
推荐指数
2
解决办法
500
查看次数

在 Mac OS 上扩展 TrueCrypt 卷

是否有任何已知的解决方案可以在 Mac OS 上手动或自动扩展 TrueCrypt 卷?

mac encryption truecrypt macos

8
推荐指数
2
解决办法
7565
查看次数

如何将可移动 USB 驱动器上的密钥文件用于 Debian 中的加密根?

最近在一个 LUKS 卷内设置了几个 LVM 卷的根加密,我有点困惑如何使用存储在 USB 闪存驱动器上的密钥文件让它自动解锁,我想我会有将驱动器放入我的 initramfs 内的 fstab(如果有),并添加一个挂钩以支持 USB 设备。

但我离题了,本质上,我想知道我必须做什么才能使我的 LUKS 卷(包含我的所有分区 sans /boot)使用存储在 USB 闪存驱动器上的密钥文件而不是手动输入的密码来解锁。

linux encryption debian luks

8
推荐指数
1
解决办法
4009
查看次数

本地加密 Dropbox 文件夹

我想加密我的 Dropbox 文件的本地副本,而不是在线版本。

我在我的 Windows 7 Ultimate 笔记本电脑上登录了密码保护(不是 BIOS),但是通过移除硬盘并将其安装在另一台计算机上很容易绕过。如果我丢失了笔记本电脑,我想确保我的 Dropbox 中的任何客户信息不会落入坏人之手。

我不担心云中文件的安全性。我相信 Dropbox 在保护我的数据方面比我做得更好。我还希望能够从我的手机或网络访问我的文件,因此在上传之前加密文件不是一种选择。

我的问题是:如果我只是选择使用 Windows BitLocker 加密来加密文件夹(在文件夹属性 > 高级中),这是否符合我的要求?它似乎有效,但我还没有尝试破解它,所以我很感激有见地的意见。

windows security encryption dropbox bitlocker

8
推荐指数
1
解决办法
6624
查看次数

使用具有多个收件人的 PGP/GPG 加密文件

我已经使用 GPG 一段时间了,对内部工作原理也略知一二。例如,我知道如何用你的公钥加密一个文件,这样只有你才能用你的私钥打开它,整洁。

但实际上发生的是(据我所知):

  1. 生成随机密码。
  2. 文件使用此密码对称加密。
  3. 密码与接收者的公钥不对称加密并存储在文件中。

  4. 接收方使用私钥解密密码。

  5. 接收方使用密码解密文件。

AFAIK 这样做是为了显着提高速度,而且理论上每次都有一个新的秘密会使猜测密码变得更加困难。

所以我的实际问题是,是否可以有多个收件人?

例如..我有10GB的文件,要与5朋友或同事分享,我真的需要重新加密5次,存储50GB是否有可能5加密随机选择密码(对称加密)次使用 5 个公钥并将它们放在文件头中?

还是我只是向全世界分享了一个我应该申请专利的想法?=)

security encryption pgp gnupg

8
推荐指数
1
解决办法
2万
查看次数

找出加密硬盘的类型

假设你拿到了一个加密的随机硬盘。是否可以仅从数据的布局中看出使用了哪种加密?

即 Bitlocker、Truecrypt、dcrypt?

encryption truecrypt bitlocker disk-encryption

8
推荐指数
1
解决办法
1578
查看次数

VeraCrypt 的总体、初始、硬盘加密速度

背景:我决定加密用于个人文件(照片集、税务准备 PDF、托管同步 Dropbox 文件夹、一些非高清视频文件、驱动程序安装备份等)的 2TB 内部 Sata II 硬盘驱动器。此时驱动器几乎充满了内容;我将新文件存储到另一个更大的磁盘,并将 2TB 备份到更大的驱动器。

我正在使用当前的 VeraCrypt 版本 (VeraCrypt 1.0f-2)。我使用标准的 Volume Creation Wizard 进行完整的驱动器/分区加密,没有擦除(快速)和基本的 AES 设置......只是为了防止窃贼接触我的数据(我不担心 CIA/NSA)。

系统是 Win7 64 位操作系统(运行一个不错的 SSD),四核 2.6ghz AMD Athlon II,8GB 1333 DDR3 RAM,被加密的硬盘是一个相当老的西部数据格式化为 NTFS(在这个过程开始之前它运行良好)。

问题 1 + 2:为什么这需要将近4 天的时间才能完成(96 小时;我估计为 6mbps)?这是正常的吗?

我在网上找不到任何可以估计任何类型硬盘驱动器上任何数量数据的初始硬盘驱动器加密速度的信息。一切都说“它只取决于硬件”。即使是一般比较,这也无济于事。

我读过加密发生在处理器中,并且当有更多内核时它通常运行得更快,因为 VeraCrypt 并行使用它们。但是我的处理器基本上是空闲的!在 Firefox 打开(10 个选项卡)、文件浏览器和加密的情况下,我的核心利用率平均约为 7%(如果我打开另一个选项卡或在别处开始另一个活动,它只会飙升一秒钟)。

并且 RAM 利用率仅为 25% 左右(对于 OS 和 Firefox 来说是正常的)。

问题 3 + 4:在完成大型硬盘驱动器/分区的初始加密时,处理器出现空闲状态是否正常?并且,是否有一个选项可以告诉 VeraCrypt 使用它想要加快进程的任何资源?

注意:我在网上遇到的大多数“速度”问题都与 VeraCrypt 的初始安装有关 - 由于增加了安全措施,这比 TrueCrypt 慢 - …

encryption

8
推荐指数
1
解决办法
1万
查看次数

UEFI 是否可能泄露加密密钥?

多年来,我刚刚构建了我的第一台计算机,现在我第一次拥有 UEFI 主板。我在旧模式下安装了 Windows 7,并使用 Truecrypt 加密了我的系统分区。

最近有一篇关于 Lighteater 概念证明的文章说 Lighteater 能够从内存中提取加密密钥。为此,UEFI 需要访问系统内存并将数据存储在未加密空间的某处。对于每个加密用户来说,这应该是令人震惊的。

据我所知,UEFI 本身就是一个运行 Windows 的操作系统。我的问题是,我不知道 UEFI 可以在多大程度上访问正在运行的 Windows 系统及其内存,以及部分内存是否在 UEFI 闪存中进行了处理,这可能会将我的加密密钥泄露给可以访问我计算机的人。我主要担心的是,即使计算机关闭并断开电源连接,有人也可以从主板上的 UEFI 内存中提取这些密钥。任何人都可以解决这个问题吗?

encryption windows-7 truecrypt uefi

8
推荐指数
1
解决办法
992
查看次数

如何以安全的方式在 Windows、Mac OS X 和 Linux 上共享加密存储

我有一个 2 TB 的驱动器,我必须在 Windows 8.1 / Windows 10 和 Yosemite 到 OS X / OS X El Capitan 甚至 Linux 上使用它。

我需要加密卷。或者更确切地说,我想创建两个分区:一个 1.7 TB 的加密和未加密的剩余空间。

现在我使用 Windows BitLocker 到 512 位。显然,在 Mac 和 Linux 上什么都没有。

你有什么建议吗?

我看到了 TrueCrypt(并且我阅读了 2014 年 5 月之后造成的所有混乱)、VeraCrypt、GNUPG、Disklocker 在 Unix 上读取 BitLocker。

但我感到迷茫,没有一个好主意。

如果我使用 TrueCrypt 7.1a 等待新的解决方案,例如预防内存转储和其他潜在破解的预防措施?

然后我应该如何使用 TrueCrypt 来格式化驱动器?在 GPT 中?MBR?记日记?胖的?

encryption truecrypt disk-encryption usb-storage

8
推荐指数
1
解决办法
5334
查看次数