标签: security

专有与开源加密/安全软件

我刚刚与同事争论 Microsoft BitLocker驱动器加密对于将州代表(FBI 等)拒之门外的有用性。他们确信专有软件的供应商在他们的算法中有后门,可以在严重的情况下使用,即怀疑恐怖主义等。

替代方案当然是TrueCrypt,因为理论上,代码是开放的,可以被公众审查。在实践中,即使我知道编程语言,我也没有足够的算法知识来发现可能的后门或可能为故意加密攻击提供优势的功能。有谁知道代码是否已由值得信赖的第 3 方审核?如果是这样,他们的可信度是如何建立的?

所以,来到一般问题:

  1. 一家真正想要完全保密其文件的公司将如何决定他们的加密解决方案?他们不能 100% 确定 BitLocker 是安全的,对吗?但是,他们在实践中是否能够确保 TrueCrypt 是?

  2. 您如何估计 Microsoft 和类似公司与政府机构合作并为他们提供破坏安全性的优势,从而不会花费 1000 年才能破解的机会(BitLocker 应该花多长时间)?

security open-source truecrypt bitlocker proprietary

1
推荐指数
1
解决办法
3059
查看次数

是否有一些文件浏览器使用低级功能来浏览硬盘?

我有 Windows 7,NTFS 硬盘。我检测到 rootkit 文件,但无法通过 Windows 资源管理器删除它们,显然是因为它们不可见。是否有其他一些文件浏览器正在使用低级函数调用,降低 win api,以便我可以在删除之前尝试查看和研究这些文件。我知道确切的位置。我知道我可以加载一些实时 CD 并删除它们,但我想知道第一个可能的解决方案。

security windows-7 rootkit

1
推荐指数
1
解决办法
1213
查看次数

蓝牙适配器,它们安全吗?

我听说将磁铁或任何会产生静电的东西放在我的电脑附近是不安全的。

那么插入我的蓝牙加密狗是否安全?

它会以任何方式损害我的任何计算机组件吗?

security bluetooth

1
推荐指数
2
解决办法
1389
查看次数

我应该害怕恶意 GIF 文件吗?

我下载了一个种子文件,上面有一些带有海盗标志的 gif。有一个带有文字“我们在看着你”的 gif。我点击其中之一,它打开了我的 Internet Explorer 浏览器。之后我很快将其关闭,但它加载了很短的时间。

打开 gif 的潜在风险是什么,在这种情况下可能发生的危险是什么?

security gif internet-explorer animated-gif

1
推荐指数
1
解决办法
1万
查看次数

为什么我们不能关闭防火墙和文件共享?

我的印象是关闭文件共享“使它更安全”。特别是当我喜欢关闭防火墙时,关闭文件共享对我来说变得更加重要。

在此处输入图片说明

但是我找不到一种方法来关闭火力共享而不自动打开防火墙。有谁知道如果关闭文件共享,为什么我们必须启用防火墙?

更重要的是,我如何关闭这两个功能?

windows security firewall windows-vista file-sharing

1
推荐指数
1
解决办法
2311
查看次数

Windows 7:如何防止连接 USB 记忆棒,但允许 USB 键盘+鼠标

我们不希望用户将 USB 记忆棒插入 Windows-7 笔记本电脑以防止复制数据。但当然,她应该会使用USB键盘和鼠标。是否可以告诉 Windows 阻止任何 USB 记忆棒?

windows security usb windows-7

1
推荐指数
1
解决办法
3925
查看次数

带笔记本电脑乘车安全指南?

除了显而易见的 - 需要给自己准备一条足够好的电源线以连接到点烟器- 在旅途中您还需要哪些其他技巧来保护您的笔记本电脑?例如,

  • 某些类型的硬盘驱动器是否比其他类型的硬盘驱动器更好?
  • 我应该做些什么来防止它过热?

我同意在开车时使用它是一个糟糕的主意。在乘客时使用它,例如在拼车时完成一些阅读,这没有错

security laptop physical-environment

1
推荐指数
1
解决办法
1540
查看次数

防止对主目录中的 root 进行写访问

是否有 Linux 发行版可以防止 root 用户修改/删除另一个用户家中的文件/目录?我遇到了允许对主目录进行加密的工具。但我希望其他用户能够读取文件但不能修改或删除它们。

如果这在 Linux 中是不可能的,你们中的任何人都知道允许这样做的任何其他操作系统吗?

linux security user-accounts

1
推荐指数
1
解决办法
2372
查看次数

保护 Linux 引导加载程序

在 CentOS 6.0 中,即使我们不知道(或忘记密码),我们也可以更改 root 密码。

这是方法:

  1. 在引导加载程序菜单中,按“e”编辑内核
  2. 选择第二行(以kernel这个词开头)
  3. 按“e”编辑该行
  4. 在这一行的末尾,添加单词“single”,不带引号
  5. 按回车退出此行
  6. 通过按“b”突出显示该行的同时启动内核
    它将启动到单用户模式
  7. 输入“passwd”,不带引号,它会提示你输入新密码
  8. 输入您的新 root 密码并登录。

假设如果任何普通用户使用这种方法更改了 root 密码,那么其他用户将受到影响(如果服务器被黑客入侵)。

那么Linux是如何安全的呢?

linux security

1
推荐指数
1
解决办法
137
查看次数

c:\windows\regedit.exe 复制失败

今晚我在win7(64位pro)上遇到了一个奇怪的现象。当我将 regedit.exe 复制到例如 c:\ 时,我无法再运行它。它只是不再开始。当我尝试用 olly db 调试它时,olly 说它不再是有效的 32 位 pe 文件。仔细观察会发现文件以某种方式被打乱/重新对齐。PE-Header 向后移动 8 个字节。rdata 和 pdata 部分突然出现。

黑客在这里发生了什么?

干杯,简

security windows-7 regedit

1
推荐指数
1
解决办法
583
查看次数