我正在运行 Windows 7 专业版。
有没有办法使用户的目录(C:\Users\Foo 下的任何内容)加密?我正在寻找类似 Apple 的FileVault功能的东西。
当我以管理员身份登录并尝试访问标准用户帐户的文件时,我无需输入任何密码即可访问它们。这意味着默认情况下不加密标准用户帐户。我更喜欢使用标准用户帐户,但如果这是唯一的方法,我愿意使用管理员帐户。
需要意识到的一件重要事情是,我不仅仅是在寻找阻止访问文件夹的解决方案。我正在寻找一种实际加密硬盘驱动器的解决方案,这样如果有人将该硬盘驱动器插入另一台计算机,他们将无法访问用户文件夹的内容。此外,加密算法应该相当安全,不要使用旧的/弱的算法。该解决方案不必加密整个硬盘驱动器,只需加密用户文件夹下的任何内容。
我想创建一个允许浏览网页但不允许访问本地文件的信息亭站。
我该怎么做呢?
如何判断密码是否具有足够好的熵以防止在现实时间尺度上进行暴力破解?例如,如果我有以下密码,我如何确定它是否足够强大以防止暴力破解?
"?e&ye&ga!ruaa!na!e%ta!e%rc#Iod$woH"2245
Run Code Online (Sandbox Code Playgroud) 最近我收到了一个由 Dropbox 触发的安全威胁警报,如下图所示:

这里发生了什么?或者这是来自 Microsoft Security Essentials 的错误警报?
受到这个问题的启发:如何弄乱运行 Windows 7 的 PC?,我对您可以故意“弄乱”Mac 计算机的可修复方式感兴趣。
来自 Mod 关于另一个问题的注释,这里也应该提到:
如果您建议禁用/破坏计算机的方法,请提供有关如何修复您正在破坏的任何内容的信息,如果它不是很明显。
无法解释它们如何工作或做什么的单行答案将转换为评论。
在工作中,我使用无线鼠标和键盘。今天早上我坐在办公桌前想知道它们是否以及如何防止键盘记录器的攻击。
是什么阻止另一台设备听我的击键并寻找以下内容:
www.mybank.com<tab>1111222233334444<tab>mypassword
Run Code Online (Sandbox Code Playgroud)
是否假设这些设备上的范围太小而无法被恶意人员监听?
为什么在 SVN、Apache 和许多其他程序中,管理员必须创建一个新用户才能供服务器使用?
在阅读信息安全文章时,我得到了好坏参半的结果,其中一些文章指出,为了执行类似的操作,您还需要设置某种蜜罐,其中包含正在运行的接入点和本地 Web 服务器来拦截流量。然后其他文章似乎表明您不需要那个,您可以运行 Wireshark,它会检测网络上发送的所有数据包。这怎么可能,包嗅探器究竟是做什么来获取这些包的?这是否涉及通过运行 Wireshark 等程序的计算机上的 NIC 拦截通过无线协议和频率传输的无线信号?
% ls -l /usr/bin/edit
lrwxrwxrwx 1 root root 3 Jan 10 05:54 /usr/bin/edit -> vim*
Run Code Online (Sandbox Code Playgroud)
这似乎适用于 中的许多二进制文件update-alternatives,至少适用于 Suse 和其他 Linux 发行版。这是否意味着 Suse 上的任何受感染帐户都可以修改符号链接,诱使用户执行任何操作?如果是这样,为什么这些是默认权限?
如果计算机感染了病毒或木马,并且用户与Keepass进行了交互,恶意软件是否有可能获得密码数据库?
换句话说:一旦在系统上检测到病毒,用户是否必须立即更改所有密码?
可选跟进:是否涉及浏览器插件,比如 Firefox 的 Keefox?