将家庭计算机直接连接到宽带调制解调器和通过路由器连接之间的安全性有何区别?
如何隐藏已安装的程序以免在 Windows 控制面板中看到?
最简单的方法是使用一些程序,例如:隐藏程序
但该程序的下载链接不再有效。
我也知道这可以通过修改注册表来完成。但如果想让他们再次被看到,这确实是一项艰巨的工作。
你有什么想法?
对于那些在文件系统和视频 DVD 的复杂性方面有经验的人,我为我的无知表示歉意。我刚刚遇到了一些让我思考的事情,希望有人能够为我指明正确的方向,以便重现它。
我遇到过一种 DVD 视频保护方案,该方案似乎对阻止临时用户进行复制有些有效。但它也容易出错,并且可以被 AnyDVD 绕过。尽管如此,我发现自己对 DVD 的“保护”方式很感兴趣。选择视频 DVD 的未受保护的 ISO,然后由程序进行编辑。这会产生稍大的输出 ISO,然后可以正常刻录。此受保护的 ISO 似乎包含原始 VTS_XX.vob 视频文件、其 .BUP 和 .IFO 的 99 个副本,以及 VIDEO_TS.IFO 的编辑版本。
为了尝试重新创建此方案,我手动编辑了 VIDEO_TS.IFO 原始未受保护的 ISO。这不会减慢任何现代 DVD 翻录软件的速度,使我相信保护的首当其冲在于它们原始 .VOB/.BUP/.IFO 文件的大量副本。受保护的 ISO 上的 99 个视频文件中的每一个似乎都播放相同的视频和更大的视频,当受保护状态时,提取的文件的大小将远高于 DVD 磁盘的大小 (10-20gigs)。
所以我对那些有更多经验的人的主要问题是,这听起来像是底层 UDF 文件系统的某种损坏吗?如果是这样,它可以重现吗?任何有关这些主题的建议链接/阅读材料也将不胜感激。
对于好奇的人
微软安全扫描程序表示它部分修复了一个文件。我如何找出它修复了哪个文件?
除了密码之外,我还想使用硬件密钥来限制对我们的 Windows 服务器的访问。
是否可能将连接到(本地)RDP 限制为特定的 U2F Fido 密钥?和/或限制直接登录到服务器,以便用户也需要 U2F/Fido 密钥?
或者是否有其他硬件如智能卡可用于限制登录计算机?
我正在查看使用过的 OSX 机器,但担心使用过的机器的安全性。有问题的机器是 2012 年的 Macbook Pro 笔记本电脑,带有可拆卸的 HD、内存和电池,这是 Apple 制造的最后一款可供用户维修的型号之一。
我正计划从我已经拥有的 HDD 重新刷新 HDD,但除此之外,我应该做什么/注意什么?
我主要关注的是预加载的恶意软件,无论是软件还是恶意软件硬件。例如。键盘记录器、屏幕阅读器等。以及担心有人离开后门进入系统,以访问我存储在设备上的数据。这些将是我能感觉到的担忧,但很想知道是否应该考虑其他事情。
考虑是否使用命令加密文件
例如
gpg --output test.txt.gpg --encrypt --recipient test@example.com test.txt
Run Code Online (Sandbox Code Playgroud)
现在,考虑另一个人收到test.txt.gpg了 pub key test@example.com,如何执行检查以确保文件确实是使用 pub key 加密的?
我的 GnuPG 客户端自动从密钥服务器刷新其密钥环中的密钥,并导入了中毒密钥。如何在不删除中毒公钥的情况下修复我的密钥环?
上个月,一些备受瞩目的 pgp 证书通过证书泛洪攻击 ( CVE-2019-13050 ) 受到攻击,他们将带有数万(或数十万)个签名的公钥发送垃圾邮件并将其中毒公钥上传到密钥服务器。
例如,如果您的密钥环中有“ Tor 浏览器开发人员(签名密钥) ”,并且您--refresh-keys在 2019 年 6 月 30 日之后尝试从密钥服务器(当时他们的密钥充斥着 121,000 个虚假签名),那么您的 gpg(和因此,您的电子邮件(例如,如果您使用带有 enigmail 的 Thunderbird)将挂起并变得无法使用。
大多数的报道的这个问题说,解决办法是只删除键-但我怎么可以在本地清洁公共密钥,无需下载一个新的副本(它引入了不必要的载体篡改)?
完整的信息是:
自动设备加密失败的原因:硬件安全测试接口失败,设备不是现代待机,检测到不允许的 DMA 总线/设备
它显示在 msinfo32.exe 中的设备加密支持字段下。
这是什么意思?如何启用“自动设备加密”?
我的 PC 中的安全功能:
网络小白在这里。
我想找到一种安全的方式与位于路由器 ( Teltonika RUT950 )后面的设备进行通信。路由器有固定的公网IP。连接到路由器的设备没有身份验证功能。本地网络中的任何人都可以与其通信(通过 Modbus TCP 协议)。
我希望能够从外部服务器安全地与设备通信(如果需要,服务器可以有一个专用 IP)。
我想到的最简单的选择是在路由器上设置端口转发,将源限制为外部服务器的 IP。但是我知道这个解决方案容易受到 IP 欺骗攻击。
我还有哪些其他选择来确保通信安全?
编辑 添加更多详细信息,因为实际问题更复杂,并且建议的解决方案涵盖了最初的简化场景:
总之,外部服务器需要查询多个设备,每个设备都在一个单独的路由器后面。服务器需要每隔几秒查询一次每个设备。大约有 50 台设备可供查询,并且该列表会随着时间的推移而增长。
security ×10
encryption ×2
gnupg ×2
router ×2
windows-10 ×2
dvd ×1
dvd-burning ×1
enigmail ×1
iso-image ×1
macos ×1
malware ×1
modem ×1
networking ×1
privacy ×1
public-key ×1
spyware ×1
thunderbird ×1
virus ×1
windows ×1