ssh-keygen默认创建 RSA 密钥,但gpg --gen-key更喜欢 DSA/ElGamal。
哪一个 - RSA 或 DSA - 更适合 GPG?
今天早些时候,由于可疑的搜索活动,我在进行 Google 搜索时被提示使用 CAPTCHA,所以我假设我网络上的 PC 有病毒或其他东西。
在四处浏览之后,我注意到——从我的路由器日志中——我已经设置为网络服务器的 Raspberry Pi 有大量连接——端口转发到 80 和 22——所以我拔出卡,关闭该端口转发并这次把它重新想象成一个“蜜罐”,结果很有趣
蜜罐报告说有成功的尝试使用用户名/密码组合pi/raspberry登录,并记录 IP - 这些几乎每秒都会出现 - 当我调查时,一些 IP 应该是 Google 的 IP。
所以我不知道,他们在做什么,如果它是“白帽”的东西,或者其他什么。这似乎是一种非法入侵。他们登录后什么也不做。
下面是一个示例 IP 地址: 23.236.57.199
我试图生成字符串“hello”的MD5总和(使用 md5sum)。我尝试了不同的方法,如 Linux 中的 md5sum 工具、PHP 的 MD5() 函数以及各种在线文本到 md5sum 转换器。
echo "hello" | md5sum
Run Code Online (Sandbox Code Playgroud)
和
echo "hello" > file && md5sum file
Run Code Online (Sandbox Code Playgroud)
给出了结果b1946ac92492d2347c6235b4d2611184。但是,PHP 的 md5() 函数和几乎所有在线生成器都给出了输出5D41402ABC4B2A76B9719D911017C592.
是什么原因?
我最近开始使用 Ubuntu。我想知道在 Ubuntu 上安装防病毒程序的意义。在 SuperUser 上,我发现它只检测“windows 病毒”并将其删除。如果我没有任何其他操作系统,安装防病毒软件是否有意义?
据我所知,Linux 没有病毒。恶意软件和任何其他有害程序呢?不安装任何保护软件是否安全?
我从未在 Thunderbird 上使用 Gmail 遇到问题,但是在尝试使用免费软件客户端进行 Google Talk/Chat/Hangout 时,我发现,根据 Google 关于“不太安全的应用程序”的文档:
一些不支持最新安全标准的应用程序示例包括 [...] 桌面邮件客户端,如 Microsoft Outlook 和 Mozilla Thunderbird。
然后,Google 提供了一个全有或全无的安全帐户与非安全帐户切换(“允许安全性较低的应用程序”)。
谷歌为什么说雷鸟“不支持最新的安全标准”?谷歌是不是想说像 IMAP、SMTP 和 POP3 这样的标准协议是访问邮箱的“不太安全”的方式?他们是想说用户使用该软件会使他们的帐户面临风险吗?或者是什么?
Secunia 的漏洞报告:Mozilla Thunderbird 24.x(31 在哪里?)说“未修补 11%(9 个 Secunia 公告中的 1 个)[...] 影响 Mozilla Thunderbird 24.x 的最严重的未修补 Secunia 公告,应用了所有供应商补丁,被评为高度关键»,显然是 SA59803。
更新 2:截至 2018 年,谷歌通过发送消息邀请禁用“不太安全”的访问来加倍努力:
更新:OAuth2 在 Thunderbird 38 中可用,在以后的版本中有进一步的修复,并且错误 849540已经关闭。我仍然不清楚所有这些马戏团的目标。

昨天我在我的笔记本电脑上工作。突然我注意到网络摄像头的指示灯亮了,尽管我目前没有进行视频通话或以任何其他方式使用网络摄像头。
它吓坏了我。
让我感到害怕的是,我计算机上的某个未知应用程序未经我的许可使用了我的网络摄像头,并且可能将该视频流发送到天知道互联网上的哪个位置。
最后,结果是Skype崩溃了。(尽管当时我没有打电话。)所以这个故事结局很好。
但下次我看到网络摄像头指示灯时,我想做好准备。我希望能够确切地知道哪个应用程序正在使用网络摄像头,以便我可以销毁它。
有谁知道我如何找出哪个应用程序正在使用网络摄像头?
(我使用的是 Windows XP。)
有很多网站会阻止您右键单击或选择文本。我相信这是一种半途而废的安全措施,以防止人们复制文本或图像。当然,总是可以通过使用 DevTools 来规避它,只是更耗时和烦人。
这里有几个例子,对不起希伯来语:
在这家商店,我想选择并复制产品名称 (Behringer MicroMix MX400),但是有“保护”可以防止标记文本、右键单击和可能的复制。
在我经纪人的网站上,我想右键单击用户名字段,以便我可以对其进行“检查元素”,但它不会让我这样做。我仍然能够在 DevTools 中手动找到该元素,但需要更多时间。
有些网站确实允许您复制文本,但它们会将自己的自定义文本片段添加到您复制的文本中,通常带有指向该网站的链接。很烦人。
我假设这些“保护”是通过监听点击和 ctrl-C 等事件来实现的。
是否有解决方案可以从网站禁用所有这些烦人的“保护”?(特别是在 Chrome 中)。
如果我在使用 VMWare 或 VirtualBox(或其他任何东西)的 Windows 7 主机上运行 Windows 7 虚拟机,并且虚拟机完全被病毒和其他恶意软件过载,我应该担心我的主机吗?
如果我在主机上安装了防病毒程序,它会检测到任何问题吗?
所以我最近在考虑病毒,想知道防病毒软件到底是如何跟上的?考虑到任何已经编码了几个星期的人都可以一起破解一些对某人的 PC 做讨厌的、讨厌的事情,仅此数量就会使简单的哈希列表令人望而却步,那么防病毒软件是如何做到的呢?他们是否监控流程活动并制定 3 次打击规则来执行类似病毒的操作?如果是这样,是什么阻止它触发完全无害的事情(比如我在 \system32 中移动文件)?
我做了一些谷歌搜索,但常规的地方并没有特别的帮助,而且我在这里找不到骗子,所以我想问问 :)
有没有人有一个链接到一个很好的,但简短的(1-2 段)解释使用 GPG/PGP 签名和加密电子邮件的好处,重点是非技术读者?也就是说,为什么有人会关心签名的电子邮件?
我已经看过了,但我发现的都是技术性很强、充满行话的文件;也许我的 Google-fu 让我失望了。
security ×10
anti-virus ×3
encryption ×2
gnupg ×2
windows ×2
bash ×1
email ×1
events ×1
frontend ×1
gmail ×1
honeypot ×1
imap ×1
javascript ×1
linux ×1
malware ×1
md5sum ×1
pgp ×1
php ×1
thunderbird ×1
ubuntu ×1
virus ×1
webcam ×1
windows-xp ×1