我厌倦了在 Facebook 上看到垃圾邮件和使用带有病毒的计算机的朋友的语音邮件。为什么,就在前几天,他们以某种方式说服了我交朋友的 20 个人使用书签来感染自己,书签是有史以来最令人困惑的事情。
安全专家说,网络钓鱼等。只能靠常识来阻止,但由于我没有常识,所以我真的不相信常识。什么是更可靠的(软件、硬件、服务)方法?
将我在 Windows 7 上的“日常”帐户作为标准帐户而不是管理员帐户是否被认为是最佳实践?我知道最小特权原则是 *nix 类型操作系统安全性的一个主要方面。使用这种安排运行应用程序时我可能会遇到问题吗?
如果人们在生活中很容易被愚弄(http://www.bbc.co.uk/realhustle/),那么在计算中......
那么最好的技巧是什么,说服普通用户多加注意安全性:例如:在可用的情况下使用HTTPS,最新软件,不要登录@网吧,不要点击他不信任的链接,使用WOT/NoScript插件等。
安全性:即使是定期创建备份
TrueCrypt 可以配置为在注销时卸载卷,但是否可以在您休眠 Windows 时卸载卷?
是的,你没有看错。我想要一种方法使我的 Mac OS x 硬盘驱动器/硬件崩溃,使其无法再启动。通过软件解决方案。这是因为如果我的 Macbook 被盗,我宁愿让这该死的东西崩溃而不是恢复数据。(当然我有备份)
查找器所在的硬盘驱动器上是否有任何位置?是否有可能通过某些远程 shell 在 bash 中使用 sudo 删除任何这些文件/文件夹?
最好的事情可能是如果我可以删除浏览硬盘驱动器文件系统的 finder/OSX 部分。如果您知道该解决方案有什么不好的地方,也请发表您对任何答案的想法。
编辑:思想#2:损坏文件夹中的文件?有没有办法在硬盘上找到它们并用随机数据覆盖它们的内容?(也许通过 sudo 使用一些非标准驱动程序安装它?)
EDIT2:加密硬盘驱动器时是否可以使用两个密码?即解密和安装我的“安全”部分,即操作系统、程序等,而不解密敏感部分,以及另一个密码来完成解密的其余部分。只要它们是隐藏的,我是否会在磁盘上最终成为两个不同的加密文件,这并不重要。
请注意:我不想要加密解决方案,除非它可以将硬盘分为两部分进行加密;一种用于操作系统,一种用于我的文件。也许加密硬盘驱动器,然后通过 bash 命令或同样隐藏的东西再次加密敏感内容?(没有您无法访问的可见“/encrypted-data”文件夹)
另外,来自 SSH 的“sudo rm -rf /sensitive/folders”能完成这项工作吗?它会默默地做吗?(看 Mac 屏幕的人无法发现)
编辑 3:由于该线程已失控,并且我在各处发布了一些小广告,因此我创建了一个新线程,更清楚地说明了实际问题。希望你明白为什么。
您使用什么 Mac OS 工具为登录生成随机密码,并备份(加密)以防您的计算机死机?
昨天我查看了我的 Windows 资源管理器,发现我的“c:\inetpub”有一些内容,其中包括“history”和“temp”。在历史上有一个名为“CFGHISTORY_000000001”的文件夹,其中包含“schema”、“administration.config”和“applicarionHost.config”。
据我所知(我对 IIS 了解不多),这个文件夹意味着我的 IIS 服务已(或某天)启用。
所以,我怀疑的另一方面是几个月前我的电脑被黑了(从某种我仍然不知道的方式)并且一些密码被盗了。此时我的防病毒软件不是最新的,而且我没有防火墙(我已经修复了它)。我从来没有手动启用 IIS 或其他东西。所以,我的疑问是......有人可以入侵我的系统并使用 IIS 作为后门吗?我今天应该担心我的系统吗?
PS:我使用的是 Windows 7 Ultimate 32 位。
在 Windows XP 中,当我尝试连接到我同事的一台计算机以共享文件时,出现以下屏幕:

我无法输入用户名,因为用户名文本框被禁用;但是,我可以为访客帐户输入密码。为什么要这样做?
我不使用(我已通过正常方式禁用它并使用个人防火墙阻止端口)Windows 网络(CIFS aka NetBIOS aka SMB 等),但我的 PC 有一个名称,因为它似乎在 Windows 和Linux。
在我连接到 WiFi 路由器并通过 DHCP 获取 TCP/IP 设置后,我可以在路由器的 DHCP 租用表中看到我的 PC 的 IP 和 MAC 地址以及 PC 的名称。
如何隐藏姓名或向他们展示假名?恐怕知道我电脑名字的人会偷走它的灵魂……
我对 Windows XP、Windows 7、Linux 和 FreeBSD 解决方案特别感兴趣 - 为任何解决方案编写。
第三方工具如高级防火墙和/或系统 DLL/驱动程序补丁被认为是可以接受的。
可能的重复:
是否有可能使用 http 损坏下载?
我下载了 Fedora 的 ISO。去安装它作为一个VM。安装程序失败了 5 次。失败的警告是“可能损坏的安装映像”。下载的 ISO 如何损坏?
(我很固执,不想再次下载大文件)所以最后在 5 次失败后我再次下载 ISO ......我想......也许警告是正确的。
因此,我没有盲目地相信下载,而是使用提供的“sha256”校验和来验证 ISO。“!好吧,把我吹倒橄榄油!” 果然第一次下载的ISO没通过校验和测试!
我的问题是……我的 ISO 损坏的最可能方式(或复数方式)是什么?
更新:
security ×10
windows ×3
mac ×2
macos ×2
checksum ×1
dhcp ×1
domain ×1
download ×1
encryption ×1
hard-drive ×1
iis ×1
iso-image ×1
lan ×1
networking ×1
truecrypt ×1
windows-7 ×1
windows-xp ×1