标签: security

“无法连接到真正的 Gmail.com”

不知道发生了什么,但突然我无法从这台计算机上的 Chrome 连接到 Gmail:

Chrome 上的 Gmail 错误

在“更多”下,它说:

这是什么意思?

gmail.com 通常使用加密 (SSL) 来保护您的信息。当 Chrome 这次尝试连接到 gmail.com 时,gmail.com 返回了异常且不正确的凭据。要么是攻击者试图冒充 gmail.com,要么是 Wi-Fi 登录屏幕中断了连接。您的信息仍然安全,因为 Chrome 在交换任何数据之前就停止了连接。

网络错误和攻击通常是暂时的,所以这个页面可能会在以后工作。您也可以尝试切换到其他网络。

技术细节

gmail.com 已要求 Chrome 阻止任何有错误的证书,但 Chrome 在此连接尝试期间收到的证书有错误。错误类型:HSTS失败主题:mail.google.com发行人:ESET SSL筛选CA公钥哈希值:SHA1 / LBVQpu3n4BwHoMqkrzfLxLsSnbI = SHA256 / RHmN1dbh3iUcYQqF0J9erDGWqz99PVYM // CxbUMbNbQ = SHA1 / WHrFP5oe9qirobGMRlG4wsHOHCI = SHA256 / leyNwItyakk42FEChQ4D3qwQ5FZvJorBZDZykIFzolY =

这只发生在 Chrome 上;我在 IE 11 上没有问题地进入登录屏幕。它只发生在 gmail 上;我可以访问 Chrome 上的其他 Https 站点而不会收到此警告。

问题是什么?如何解决?

security gmail windows-7 google-chrome https

5
推荐指数
1
解决办法
1万
查看次数

为什么在 Windows 8 中不再需要按 CTRL+ALT+DEL 来登录?

在以前版本的 Windows 中,您必须按Ctrl+ Alt+Delete才能登录或解锁锁定的工作站。这是因为这个键序列只能被操作系统识别,因此其他软件无法拦截它并显示一个欺骗性的登录屏幕来捕获密码。

从 Windows 8 开始,您现在只需按Enter即可进入登录屏幕。

什么是阻止某人编写虚假登录屏幕?Windows 8 是否添加了某种新的安全机制来缓解这个安全问题?

windows security login windows-8

5
推荐指数
1
解决办法
6040
查看次数

通过使用不同的应用程序来托管 MSIE 渲染引擎,我是否可以免受 MS 公告 2963983 的影响?

Microsoft 安全通报 2963983

Internet Explorer 中的漏洞可能允许远程执行代码 发布时间:2014 年 4 月 26 日

一般信息

执行摘要

Microsoft 了解有限的、有针对性的攻击,这些攻击试图利用 Internet Explorer 6、Internet Explorer 7、Internet Explorer 8、Internet Explorer 9、Internet Explorer 10 和 Internet Explorer 11 中的漏洞。该漏洞是一个远程代码执行漏洞。该漏洞存在于 Internet Explorer 访问已删除或未正确分配的内存中的对象的方式中。该漏洞可能会以某种方式破坏内存,从而允许攻击者在 Internet Explorer 中当前用户的上下文中执行任意代码。攻击者可能拥有一个旨在通过 Internet Explorer 利用此漏洞的特制网站,然后诱使用户查看该网站。

我的理解是,您应该使用 Internet Explorer: Enhanced Security Configuration 和/或禁用 ActiveX/Adobe Flash 并使用 Trusted Sites 以便能够安全地使用 IE。

我的问题是我必须使用 IE,因为某个 Web 应用程序使用了 activex。

我的问题是,如果我使用另一个与 IE 使用相同渲染引擎的浏览器,我仍然安全吗?Avant Browser 使用与显示网页相同的引擎,并且对我的 Web 应用程序运行良好。但是它会免受那个安全漏洞的影响吗?

甚至还有适用于 Chrome/Firefox 的插件和扩展程序,它们将使用 Chrome/Firefox 中的 IE Web 浏览器控件打开网页。这些浏览器使用内置的 ActiveX,但 Chrome 和 …

windows security browser internet-explorer

5
推荐指数
1
解决办法
171
查看次数

我是否需要创建自己的密钥才能使用 CrashPlan 进行安全的云备份?

我有兴趣使用 CrashPlan 备份我的个人计算机和 Web 服务器。

据我了解,CrashPlan 支持 3 个级别的数据安全性:

  1. 使用 CrashPlan 提供的密钥在本地加密文件。CrashPlan 具有(本质上)明文形式的密钥。这样他们就可以清楚地看到您的文件。
  2. 使用“存档密钥”在本地加密文件 - 从密码本地生成的密钥。CrashPlan 服务器只能看到散列和加盐形式的存档密钥,因此大概它们无法查看您的文件。
  3. 使用自定义密钥在本地加密文件。用户定义密钥并且它永远不会离开本地机器。

似乎选项 2 和选项 3 之间的区别在于,在选项 3 中,我有责任保留此密钥文件的副本,这很麻烦(与密码相比)。我的问题是:选项 3 有多安全?

如果我有一个 448 位散列和加盐密钥,并且我有加密文件,那么攻击、加密和解密文件有多难?

如果攻击者知道一些未加密文件的样子,这项任务会变得容易多少?(例如,如果我将整个磁盘上传到 CrashPlan 并且它包含一些标准的 Windows 系统文件,每个攻击者大概都知道其前后映像)。

他们使用的密码是 Blowfish。

另外,CrashPlan 是只加密文件的正文,还是也掩盖了文件名?我希望避免未来出现基于云的机器人起诉版权执行机器人。

security encryption backup

5
推荐指数
1
解决办法
1888
查看次数

如何从 Windows [使用 Farbar 恢复扫描工具] 完全删除 Wondershare Allmytube?

Windows 7 企业版 x64

所以我犯了一个错误,运行了一个从互联网上下载的可疑可执行程序。我正在制作 DVD,但我不知道如何从 funordie.com 下载视频,所以我冒险尝试了 Wondershare Allmytube。它做了我想要的,但它看起来真的很粗略,它让我的笔记本电脑开始工作如此努力以至于我的风扇在没有任何用户输入的情况下启动,所以我关闭了 wifi 并立即将其卸载,现在我很怀疑我是某些僵尸网络的一部分或某人获得了我保存的 chrome 密码。

即使我卸载了它,在 C:/Program Files (x86)/Common Files/Wondershare、C:/Program Files/Common Files/Wondershare、C:/ProgramData/Wondershare 中仍然有文件,并且有一个 .exe我的桌面。我在这个论坛上发现有人有同样的问题:http : //www.smartestcomputing.us.com/topic/71056-wondershare-helper-compact/

唯一的问题是他们的解决方案特定于该用户的机器,我无法下载该线程中管理员提供的fixlist.txt以查看他做了什么。但是,我确实像这个人一样运行了 Farbar 恢复扫描工具,并且在FRST.txt文件中发现了一些对 Wondershare 的引用

在标题Registry (Whitelisted) 下,我发现了以下行:

HKLM-x32...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe

HKLM-x32...\Run: [DelaypluginInstall] => C:\ProgramData\Wondershare\AllMyTube\DelayPluginI.exe

在标题Internet (Whitelisted) 下,我发现了这一行:

BHO-x32:Wondershare AllMyTube 4.2.0 -> {067DF9EC-26B7-40DC-8DB8-CD8BE85AE367} -> C:\ProgramData\Wondershare\AllMyTube\WSBrowserAppMgr.dll 无文件

在标题Firefox 下,我发现了这一行:

FF HKLM-x32...\Firefox\Extensions: [AllMyTube@Wondershare.com] - …

security windows-registry windows-7 malware malware-removal

5
推荐指数
2
解决办法
7万
查看次数

如何将来自不同人的多个分离签名合并为一个?

一群人想要发布一个文件,他们都想对文件进行数字签名,因为文件的不同接收者将拥有不同的信任链。为简单起见,希望所有签名只有一个分离的签名文件,这样收件人就不需要一一检查:

foo.tar.gz
foo.tar.gz.sig
Run Code Online (Sandbox Code Playgroud)

但是,出于安全考虑,每个人都需要在自己的计算机上进行签名,不可能通过在一台计算机上拥有多个私钥并通过一个命令执行操作来创建组合签名。

GPG 是否有可能以某种方式合并来自多个参与者的文件的分离签名?

security digital-signature gnupg

5
推荐指数
1
解决办法
1006
查看次数

将 U 盘上的某些内容设为只读

我有一个 8GB 的​​笔式驱动器,我需要将 PowerPoint 放入其中并使其只读。其余空间应该可供用户使用。

假设用户将只使用 Windows,我有什么选择来做到这一点?

我浏览了 SuperUser 上的其他答案,但没有一个可以完全解决我的问题。

是对笔式驱动器进行分区,然后将 1 个分区设为只读,这是解决方案吗?如果是,那么请指导我如何做到这一点。

security usb read-only partitioning file-permissions

5
推荐指数
2
解决办法
2万
查看次数

ssh 尝试的日志文件?

我有一台运行 Yosemite 的旧 Macbook,我已通过大学网络将其连接到互联网。我愚蠢地启用了 ssh 访问,而我的计算机密码较弱,现在我想检查我计算机的日志文件,看看是否有人试图登录我的计算机(并可能对我的密码进行暴力破解)。

我应该查看哪个日志文件?

*旁注 - 我应该设置多长时间的密码,以便我可以安全地抵御通过 ssh 进行的蛮力攻击?

security firewall ssh macos

5
推荐指数
1
解决办法
2万
查看次数

为什么我的 bitlocker 数据驱动器在启动后会解锁几秒钟?

指定:为什么我的 bitlocker 加密驱动器上的数据在登录后几秒钟内可用?几秒钟后,系统“通知”这些驱动器是 bitlocker 加密的,需要先通过输入密码来解锁。为什么驱动器会在几秒钟内处于解锁状态?

这些是情况的方面:
- 我使用自动解锁。
- 我在 128 位加密驱动器和 256 位加密驱动器上都遇到过这种行为。
- 运行Windows 8.1 Pro
- 如果我在关闭之前锁定驱动器 (manage-bde [...]),则不会发生这种情况。(但为什么需要这样做?)
- 一些固定驱动器被错误地认为是 Go Drive 上的 Bitlocker。(可移动)
- 系统没有 TPM 芯片。
- 如果速度足够快,有时可以打开 Windows 资源管理器窗口并在此类驱动器中导航。然而,脚本足够快。

期待对我的操作系统和 bitlocker 的这种奇怪行为的任何见解。如果有人有解决方案,除了在关机前手动锁定驱动器外,我全神贯注!

详细信息:
我是如何注意到的:
我使用登录时启动的脚本来检查加密驱动器上的文件夹是否可用,如果可用,它会启动某些需要驱动器上数据的应用程序,如果它不可用(因为我尚未解锁驱动器)它等待。我注意到它有时会在我解锁驱动器之前启动应用程序;我更改了脚本以在记事本中打开位于驱动器上的 txt,瞧:下次重新启动 txt 文件出现在系统“意识到”驱动器受 bitlocker 保护之前。显然,在此阶段我无法再编辑和保存文件(尽管我希望脚本可以),但是在解锁受 bitlocker 保护的驱动器之前,我不希望也不希望任何文件在登录后可读。

windows security encryption bitlocker

5
推荐指数
1
解决办法
549
查看次数

使用GPG加密后如何自动删除原始文件?

我需要在包含大量文件和子文件夹的文件夹上使用 GPG。我可以使用“查找”+“gpg”,我可以加密所有文件,但我的问题是成功加密后 GPG 不会删除原始文件。

在 GPG 正确加密后删除原始文件的最佳和最安全的方法是什么?我不想过早地删除我的文件,也不想不正确地删除未加密的文件(由于 GPG 操作的错误、权限等问题)。

谢谢

linux security encryption command-line gnupg

5
推荐指数
1
解决办法
8782
查看次数