换句话说,没有一个收件人会看到密件抄送的电子邮件是一个安全的假设吗?如果收件人是他(但不是发件人)邮件服务器的管理员并且可以对其服务器进行任何修改,该怎么办?
是否有任何标准允许加密 WiFi 连接,但不需要密码?
我知道(旧的、弱的)WEP 和更新的 WPA/WPA2 需要密码(即共享机密)。同时,我自己的无线连接是“开放的”,因此未加密。
没有技术上的原因为什么我不能拥有不需要用户输入任何密码的加密链接。这种技术今天已经存在(参见公钥加密和HTTPS)。
但是WiFi是否存在这样的标准?
注意:我只想保护通信,而不是限制互联网访问。
我觉得不存在这样的标准(因为我对谷歌非常有能力),但我想确认一下。
澄清:我想保护通信,而不是限制互联网访问。这意味着用户不需要拥有密码(或其道德上的等价物)。这意味着不需要用户:
换句话说:它具有与以前相同的可访问性,但现在已加密。
这可能有点偏执,但如果我访问一个恶意网站,他们能知道我桌面上的 PDF 里面有什么或者我硬盘上的图像里面有什么吗?
我有一台 Chromebook 和一台 Windows 机器。
本地计算机上保存的远程桌面凭据是否安全(粗略地说)?它们至少不会以明文形式存储在任何地方,是吗?
编辑:我了解保存密码的固有风险。当然,虽然有一系列的有效性,例如通过类似CryptProtectData(谷歌浏览器在 Win32 上使用的)保存密码显然比以明文保存密码更好。
今天我注意到由于内容安全策略 (CSP) 限制,我无法在https://github.com/上运行书签。有没有办法在 Firefox 中为书签禁用 CSP,而不是其他所有内容?
我注意到 中的security.csp.enable选项about:config,但这会完全禁用 CSP。激活书签时,控制台会记录以下消息:
Timestamp: 04/22/2013 02:39:05 PM
Warning: CSP WARN: Directive inline script base restriction violated
Source File: https://github.com/
Line: 0
Source Code:
javascript:...
Run Code Online (Sandbox Code Playgroud) 生活在消费级路由器后面,回忆起令人难忘的过去,我想我认为 NAT 的副作用是理所当然的,因为我有必要在需要时转发端口,而不是必须使用软件防火墙来管理它们。
如果 IPv6 没有地址转换问题需要解决,并且它仍然使用端口,那么现在我有责任管理这个问题吗?什么是自动偏转 IPv6 世界中的探测流量?
我是否必须积极尝试在诸如阻止 RPD 或 SSH 请求之类的事情上采取防御措施,还是应该对更新的现代操作系统充满信心,以免我考虑这些事情?
如果ISP在提供IPv6,是否需要普通网民理解才能启用?
我有一个包含敏感数据的坏硬盘。由于没有软件可以访问该磁盘,因此我无法使用通常建议的任何工具擦除它。
将磁盘物理分解成非常小的碎片可能就足够了,但这需要一些好的工具来完成。只是在磁盘周围挥动磁铁可能仍然使数据恢复专家可以恢复数据,还是我错了?
清除敏感数据的有效方法是什么?
我读过他们可以看到您查看的网站,甚至可以访问您的计算机,如果您使用相同的 WIFI 连接,但具体如何?
我经常需要在公共 wifi 热点上访问安全资源(gmail、银行、远程桌面等)。我该怎么做才能确保没有人可以嗅探我的密码或我的其他浏览活动?
DNSSEC 现在已经部署在一些顶级域上。但是我怎么能看到一个站点/域是否正在使用 DNSSEC?是在浏览器中显示吗?或者是否有任何 windows 或 linux 命令可以查看它?或它的工具?
security ×10
bcc ×1
bookmarklet ×1
certificate ×1
chromebook ×1
dns ×1
domain-name ×1
email ×1
encryption ×1
firefox ×1
forensics ×1
internet ×1
ipv6 ×1
lan ×1
passwords ×1
windows ×1
windows-7 ×1