标签: security

有没有办法撤销 GPG 加密密钥?

好的,据我了解,密钥撤销机制用于撤销您的信任网络中的签名密钥:因此您对其他 GPG 用户说您以前使用的身份已被泄露,并且您希望建立一个新身份那仍然是你(仍然保持相同程度的信任);忽略旧钥匙,那不再是我了。因此,不可能对发送给“旧”我的消息进行加密,也不可能认为“旧”我对新消息不再信任。

然而,“旧”密钥有可能解密旧消息例如:阅读“生成吊销证书”下的内容

GPG 是否有一种方法可以执行类似的操作来撤销加密密钥?假设您有一台笔记本电脑,其密钥和一些加密文件(例如财务数据)被盗,并且您希望删除笔记本电脑解密这些文件的能力。显然,如果笔记本电脑从未连接到密钥服务器,它就永远不会获得撤销,但是是否有一种方法可以创建加密密钥的撤销,这样,如果笔记本电脑联系密钥服务器并获取撤销消息,文件不再可解密?

(是的,我的秘密密钥受到长而难以暴力破解的密码保护,但我仍然很好奇是否有更可靠的方法来消除密钥的可解密性)。

security encryption public-key-encryption gnupg

2
推荐指数
1
解决办法
2456
查看次数

在 Linux 上查找具有功能集的文件

我可以复制/bin/cat/tmp/test运行sudo setcap cap_dac_read_search+ep /tmp/test。然后我将拥有一个可以读取任何其他文件(例如/etc/shadow)的文件。

如何在文件系统中搜索具有功能集的文件,以查看是否已创建任何此类文件?

linux security find

2
推荐指数
1
解决办法
6559
查看次数

我可以通过点击电子邮件中的图片被黑客入侵吗?

我打开一封电子邮件并单击其中的图像以显示为预览。发件人可以使用它来入侵我的电脑吗?

我使用的是 Fedora 25 我从 Outlook webmail 中打开了图像。

所以我想知道我是否必须重新安装新的操作系统还是安全的?

security fedora email

2
推荐指数
2
解决办法
1759
查看次数

如何检测欺诈网站:例如,https://www.americanexpress.com 与 https://www262.americanexpress.com

www262 前缀是假美国运通网站的死赠品吗?

https://www262.americanexpress.com/eaol/welcome.do

注意

https://www262.americanexpress.com

本身重定向到

https://www.americanexpress.com

但是一旦在合法站点上,如果您将“eaol/welcome.do”添加到如下所示的网址中

https://www.americanexpress.com/eaol/welcome.do

它变成了一个无效的 URL。

我相信有设置(在 Web 服务器配置中?)来配置额外的 url 以映射/重定向到同一个网站,但是还有其他的东西,比如欺诈,在这里发生吗?

长话短说,我收到了可疑的电话和网络钓鱼邮件,所以我在收到的一封来自“美国运通”的信中查找了一个电话号码,发现以下网站除了这一页外看起来都是合法的:

https://www.frugaltravelguy.com/2012/05/credit-card-company-contact-information.html

这包含我收到的可疑信件上的电话号码,并链接到上面的 www262 amex URL。

从技术角度来说,www262 URL 是否执行某种重定向以欺骗毫无戒心的访问者认为该 URL 是真实的?

补充点:

请注意,在 Frugalw 网站上,他们发布到美国银行网站的链接以“ www5 .bankofamerica.com:”开头,而不是简单的“www”。

security

2
推荐指数
1
解决办法
2549
查看次数

我的工作管理员在我的电脑和手机上看到了什么?

我办公室里有一台电脑连接到工作场所的 .Net 服务器。此外,还需要通过有效的用户帐户访问该地方的整个互联网。他们使用一种称为 sophos 的技术(使用 wifi 的个人设备或该地方的计算机。

我的问题是:他们究竟能看到什么?他们是否像看电视一样看我的电脑,或者它只是我所做的事情的文本记录?他们还会记录我从个人设备进入的网站吗?我该怎么做才能避免监控?知道没有 VPN 应用程序或代理站点在工作

security internet administrator sophos

2
推荐指数
1
解决办法
1204
查看次数

一个简单的静态 http 网站会不安全吗?

问题是在谷歌最近宣布它将很快向所有 HTTP 网站添加“不安全”警告的背景下。我的网站是 HTTP,只不过是一个简单的“你好,世界!“ 网站。

它没有用于用户输入的表单。它不会从其他来源获取任何内容,也没有外部链接。那么怎么可能不安全呢?

security http

2
推荐指数
1
解决办法
249
查看次数

如何手动克隆 wifi 接入点?

我正在运行电力线信号扩展器。无需进一步修改,我现在有两个接入点,一个在路由器上,一个在扩展器上,具有不同的 SSID。

我想克隆路由器,以便我在家中的任何地方,我的设备都可以连接信号最强的接入点,而无需更改网络。我遵循了一些涉及路由器上 WPS 按钮的说明,但什么也没发生。我也很好奇克隆是如何工作的。

我认为仅设置相同的 SSID 和密码是不够的。我需要复制哪些设置来克隆原始接入点?是否有任何安全注意事项需要牢记?

security wireless-networking clone powerline-networking

2
推荐指数
1
解决办法
9774
查看次数

Firefox 真的没有 Chrome 那样的沙箱吗?

我现在在日常使用中使用 Firefox 而不是 Google Chrome,但是我在一些网站上看到 Firefox 缺乏安全性,同时在隐私方面做得更好,而 Chrome 则相反。Firefox 真的因为没有沙箱而安全性较低吗?我知道它使用 Flash、DRM 等沙箱。我错了,Chrome 中的情况是否相同,因为我找不到关于它的太多信息。我已经在使用 uBlock Origin。“firejail”会成为firefox日常使用的好沙盒吗?

security firefox sandbox

2
推荐指数
1
解决办法
2969
查看次数

sudo su 即使更改密码后也不询问密码

我在 AWS 上有一个 ubuntu 实例。
获得 ssh 登录后,我可以使用sudo su命令更改为 root 密码。
出于安全原因,我想更改 root 密码。所以我尝试了以下方法:

root@email:/home/ubuntu# sudo passwd root
Enter new UNIX password: 
Retype new UNIX password: 
passwd: password updated successfully
root@email:/home/ubuntu# 
Run Code Online (Sandbox Code Playgroud)

当我尝试更改密码后sudo su,它不会要求输入密码

ubuntu@email:~$ sudo su
root@email:/home/ubuntu# 
Run Code Online (Sandbox Code Playgroud)

而当我尝试 only 时su,它会提示输入:

ubuntu@email:~$ su
Password: 
Run Code Online (Sandbox Code Playgroud)

如何实现安全或设置密码sudo su

以下是sudoers(visudo)的详细信息

#
# This file MUST be edited with the 'visudo' command as root.
#
# Please consider adding local content in /etc/sudoers.d/ instead of
# directly …
Run Code Online (Sandbox Code Playgroud)

security sudo passwords ubuntu

2
推荐指数
1
解决办法
4372
查看次数

macOS 发现:“相对路径不安全”,为什么?

我在 macOS 上运行以下作为我的 Travis CI 构建的一部分来删除所有非.git目录:

$ if [ "${TRAVIS_OS_NAME}" = "osx" ]; then find /usr/local/Homebrew \! -regex ".+\.git.+" -delete; fi
Run Code Online (Sandbox Code Playgroud)

它给出的输出是:

find: -delete: /usr/local/Homebrew: relative path potentially not safe
Run Code Online (Sandbox Code Playgroud)

为什么我的/usr/local/Homebrew路径被认为是相对路径?

security path command-line find macos

2
推荐指数
1
解决办法
753
查看次数