我的公司要求对所有笔记本电脑进行软件加密。
我犹豫了,因为我不想在我和我的数据之间有任何东西。但我最终还是被推了进去。
我安装了它,但我还没有注意到有多大区别(是的!)。我想衡量有什么实际差异(如果有的话)。
因此,在安装加密之前和之后,我从 Windows Experience 中记录了我的主硬盘“磁盘数据传输率”索引。
令我惊讶的是,这个数字是相同的(5.9)。
所以我想知道是否真的没有区别,或者“数据速率”是否相同,因为它在加密完成后进行测量。
有谁知道为什么值会相同?
如果我正在运行一个虚拟机,所有流量总是通过 Tor 发送和接收,这在公共 Wi-Fi 连接上是否安全?我的流量肯定不能被嗅探,因为它是加密的吗?
我不确定是在 stackoverflow 还是超级用户上问这个。
在 truecrypt 文档中,它说 truecrypt 容器与随机数据无法区分。我的问题是,truecrypt 如何知道何时获得了正确的密码并正确解码了加密的容器?
解密后的数据是否具有某种标头来标识它已被正确解密,例如“truecrypt volume”标头?
我刚刚用 truecrypt 加密了我的整个硬盘,想知道我还能对其进行碎片整理吗?
或者这将不再起作用或破坏某些东西。
我正在尝试从我的 OpenPGP 密钥中删除子密钥。
这是目前的状态:
gpg> uid 1
pub 3072R/C08D1F4B created: 2014-01-05 expires: never usage: SCEA
trust: unknown validity: unknown
sub 3072R/97AFAF8E created: 2014-01-05 expires: never usage: SEA
[ unknown] (1)* Vivarto (Banana) <vivarto@gmail.com>
Run Code Online (Sandbox Code Playgroud)
因此,有一个主键和一个子键:
pub 3072R/C08D1F4B created: 2014-01-05 expires: never usage: SCEA
sub 3072R/97AFAF8E created: 2014-01-05 expires: never usage: SEA
Run Code Online (Sandbox Code Playgroud)
我只想拥有第一部分
pub 3072R/C08D1F4B created: 2014-01-05 expires: never usage: SCEA
Run Code Online (Sandbox Code Playgroud)
我试过了deluid,但得到“你不能删除最后一个用户 ID!”
我读过这篇文章,其中说 github 在俄罗斯被屏蔽,因为 HTTPS 无法屏蔽托管在其上的单个有争议的页面。
所以我试图确定这是否意味着我的本地系统管理员无法跟踪我的浏览历史......
尽管中间的任何人都可以看到域名,但请求的 URI 的其他部分是否已加密,或者 ISP(或中间的任何人)是否可以查看我请求的域上的哪些文件夹/文件(或者它们是加密)?
我使用的是带有自定义Oleg固件的较旧 SOHO 路由器wl500gP(它是 v1,但我认为这并不重要),它允许我使用以下“身份验证方法”之一:
Authentication Method:
- Open System
- Shared Key
- WPA-Personal
- WPA2-Personal
- WPA-Auto-Personal
- WPA-Enterprise
- WPA2-Enterprise
- Radius with 802.1x
Run Code Online (Sandbox Code Playgroud)
下面是我的路由器上可用的更多选项。这些选项的可用性取决于选择的“身份验证方法”。
WPA Encryption:
- TKIP
- AES
- TKIP + AES
WPA Pre-Shared Key:
WEP Encryption:
- WEP 64-bits
- WEP 128-bits
Passphrase:
WEP Key 1 (10 or 26 hex digits):
WEP Key 2 (10 or 26 hex digits):
WEP Key 3 (10 or 26 hex digits):
WEP Key 4 …Run Code Online (Sandbox Code Playgroud) 我遇到了服务器升级到 RHEL 6.5 的问题,我们在通过 sftp 和 ssh 命令连接的 RHEL 5.9 安装上安装了自动 bash 脚本。
现在,新服务器仅支持密码 aes128-ctr、aes192-ctr 和 aes256-ctr。
我能够更新 ssh 命令以将 -c 选项与 aes256-ctr 一起使用,这有效:
ssh -c aes256-ctr ${remote_host} ${my_command}
Run Code Online (Sandbox Code Playgroud)
但是,当我尝试对 sftp 执行等效操作时:
sftp -oCipher=aes256-ctr ${remote_host} <<< $'get /home/me/* me/'
Run Code Online (Sandbox Code Playgroud)
我收到一个错误,指出客户端不支持与服务器相同的密码:
找不到匹配的密码:客户端 arcfour256,aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,arcfour,aes192-cbc,aes256-cbc 服务器 aes128-ctr,aes192-ctr,aes256-ctr
这些 ssh 和 sftp 命令在同一个 RHEL 5.9 机器上执行,所以我想知道为什么这适用于 ssh 而不是 sftp?
另外,如何解决这个问题,以便我可以使用 sftp 进行连接而无需任何客户端更改?
使用ssh-keygen,我需要生成一个 SSH 私钥文件,其中使用密码短语时使用的加密算法是具有 CBC 模式的 AES-128。
我知道根据他们提到的发行说明,这是 OpenSSH >= 5.4 的默认设置:
密码保护的 SSH 协议 2 私钥现在使用 AES-128 而不是 3DES 进行保护。这适用于新生成的密钥以及重新加密的密钥(例如,通过更改其密码)。
但是,我的要求是在 OpenSSH 5.3p1 中使用此加密算法(我无法更改 OpenSSH 版本)。
如何在不升级到 OpenSSH 5.4 或更高版本的情况下将加密算法更改为 AES-128?
除非插入 USB 设备,否则有什么方法可以防止计算机启动到 Windows?我怀疑这很难/不可能,在这种情况下,除非插入 USB 设备,否则有什么方法可以阻止 Windows 解锁/登录?
例如,如果黑客可以远程访问我的计算机,那么他将无法绕过 Windows 登录屏幕,而我需要签名的 U 盘不在场。它还只是增加了物理级别的保护,比如我已经与其他人共享了我的密码,他们仍然需要我的 USB。
encryption ×10
security ×4
hard-drive ×2
ssh ×2
windows ×2
aes ×1
bash ×1
defragment ×1
gnupg ×1
history ×1
https ×1
linux ×1
openssh ×1
performance ×1
privacy ×1
sftp ×1
tor ×1
truecrypt ×1
uri ×1
usb ×1
windows-10 ×1