Questions tagged «security»

保护计算机系统和信息免受诸如盗窃或破坏数据之类的威胁。

9
如何安全打开可疑电子邮件?
假设我收到一封电子邮件,我非常怀疑是某种形式的垃圾邮件,但我不确定100%。还要假设我正在使用具有良好垃圾邮件过滤器的网络邮件形式(例如Gmail),但是此消息可以安全通过。 显然我不应该打开任何附件,但是可以安全地打开此电子邮件吗?如果没有,是否有一种简单的方法可以安全地打开它?

12
除了那些应用程序在防火墙白名单中之外,如何阻止所有内容(所有传入和传出的Internet访问)?
是否可以自动阻止所有应用程序的传入/传出Internet连接(例如,具有默认Windows防火墙的Firefox)? 我想阻止所有内容,甚至包括Windows Update和其他软件更新。 我只允许使用一种网络浏览器,例如firefox,chrome或Opera。 如何在Windows防火墙中设置类似的配置?我看到要阻止应用程序,但是似乎您需要一个接一个地添加,这是一个繁琐的任务。 我希望实现的是一个“ 白名单 ”,这意味着我在防火墙上设置了一条规则,该规则说“阻止所有内容”(deny all any/any,其中“ 拒绝 ” =不让任何内容通过, “ 全部 ” =所有流量, “ any / any ” =任何来源,任何目的地)。 然后,我设置“ 白名单 ”- 表示我要允许的良好目的地的列表。 我要授予网络访问权限的应用程序列表。此列表中的仅应用程序将能够进行通信。 请注意,白名单与黑名单不同,因为白名单会阻止所有内容,然后再允许一些事情。考虑到该定义,所有内容都会自动被阻止并且无法使用。 我希望应该有一个选项或按钮,使我可以手动编辑,添加或删除此列表中的应用程序。 我不是专家,所以请尝试给出详细的答案,因为我不知道关于端口以及在搜索此端口时遇到的其他一些表达式。 谢谢,


4
如何加密USB记忆棒?
在USB记忆棒上存储个人数据时,需要对数据进行加密以确保隐私。遗憾的是,如果不引入大量开销,这远非易事;理想情况下,整个加密过程应该自动完成。有谁知道加密USB驱动器上的数据的便捷方式? 更新 :我使用的是Windows Vista,虽然我更喜欢跨平台的解决方案。

4
如何配置Linksys路由器以抵抗WPS蛮力漏洞?
US-CERT最近发布了漏洞说明VU#723755。 http://www.kb.cert.org/vuls/id/723755 简而言之,这描述了现代无线路由器如何在短短几个小时内发现其PSK,即使它们使用的WPA2具有强大的PSK。 通过滥用大多数路由器常见的Wi-Fi保护设置(WPS)功能中的设计缺陷来完成利用。WPS PIN可以(相对)容易地被强制使用,这可能导致WPA2 PSK的启示。即使受害者更改了其PSK,这仍然有效。唯一已知的解决方法是禁用WPS功能。 我个人根本不使用WPS功能。我使用随机生成的63个字符的PSK,可以手动输入或剪切并粘贴到客户端设备。确实存在可以轻易绕过此保护措施的旁道攻击的事实,这令我有些困扰。因此,我想按照建议禁用WPS功能。 但是,在我的Linksys路由器(WRT400N和E3000)上,我看不到这样做的方法。 当我转到路由器配置站点的“无线”部分时(关于此帖子,两者都显示相同),我看到以下内容: 在下面是针对2.4 GHz和5 GHz频段的基本无线配置选项(网络模式,网络名称(SSID),通道宽度,宽通道,标准通道,SSID广播)。除了“ Wi-Fi保护设置”单选按钮以外,这里没有任何内容可解决与安全性相关的任何问题。 如果转到“无线安全性”部分,则只会看到在每个频段上配置密码短语的选项。那里没有提及Wi-Fi保护设置。 但是,如果我选择“基本无线设置”下的“ Wi-Fi保护设置”单选按钮,则会看到以下信息: 显然,我在这里掩盖了PIN码。另外,本节下面是每个无线电频段的WPA2 PSK的配置详细信息。不过,我关心的关键元素是“ Wi-Fi保护设置状态:已配置”。这是否意味着尽管我没有使用WPS服务,但我的路由器仍保持WPS服务处于活动状态?如果是这样,如何在此路由器上将其禁用?我有没有选择? 注意:我已经检查并找到WRT400N的固件更新,但是E3000已经在运行最新版本。另外,我在WRT400N的更新的发行说明中没有看到任何似乎可以解决我的问题的东西。


4
Chrome-为什么即使清除浏览器Cookie,我仍会自动通过网络应用程序身份验证?
我正在使用Chrome访问网络应用程序。如果我退出该应用并清除所有Chrome历史记录/ Cookie / etc(甚至是Flash现在由Chrome在同一“清除历史记录”区域中处理),然后重新访问该网站,则会自动登录,而不会提示我证书。 然后,我以隐身模式启动了Chrome,并能够重现相同的行为。 但是,在隐身模式下首次登录时会提示我。 该Web应用程序在Internet Explorer 10中的行为符合预期。 有关该应用程序的一些信息: 这是使用NTLM身份验证的Sharepoint网站 凭据基于Active Directory,因为用户名是domain \ username 我的连接是通过Internet进行的,本地Windows帐户和Windows PC之间没有AD关系。换句话说,我(意味着我本地登录的用户和我的PC)绝不是其AD域的一部分。 该站点在端口443上运行SSL 为什么Chrome会自动对我进行身份验证?

1
如何将旧的PGP密钥迁移到更安全的算法?
我有一个使用旧GnuPG算法默认设置的旧PGP。根据针对GnuPG的最佳加密和签名算法:RSA / RSA或DSA / Elgamal?,这些算法设置不再足够,因此我想将我的PGP密钥移至更安全的算法设置。最好的方法是什么?我是否需要撤销密钥并创建一个全新的密钥?
13 security  pgp 


4
如何通过限制性防火墙使用OpenVPN?
我目前处于尝试在个人VPS上设置OpenVPN的情况,主要是通过过于严格的防火墙进行连接。通过合理的防火墙连接使用时,下面提到的所有设置均可以使用。 我试过了: 在标准端口上运行的OpenVPN 在端口443上运行的OpenVPN(我从VPS上的命令行手动启动OpenVPN,然后看到服务器报告连接几乎立即关闭,我认为这是防火墙上DPI的结果) 运行在端口443上的STunnel访问OpenVPN并逃避DPI。这是最成功的方法,在强制关闭连接之前,允许通过VPN进行连接和Internet访问约10-20秒。 还有什么我可以尝试的吗?

2
SSH密钥与用于其他目的的非对称密钥有何不同?
SSH密钥与用于其他目的(例如,电子邮件签名)的非对称密钥有何不同? 提示我这样做的部分原因是,在OS X上,有一些可用于管理SSH密钥的应用程序(ssh-agent,SSHKeychain等)以及旨在管理GPG密钥的应用程序(GPG钥匙串访问等),显然不是在二人见面的时候 但是,我不认为这是OS X特有的问题。 是因为密钥的种类完全不同,还是因为密钥存储在不同的位置,或者是出于某些其他原因或多种原因(例如历史原因)而将关注点分离?

1
KeePass理由[关闭]
这个问题不太可能对将来的访客有所帮助;它仅与较小的地理区域,特定的时间段或极为狭窄的情况相关,通常不适用于Internet的全球受众。要获得使该问题更广泛适用的帮助,请访问帮助中心。 9年前关闭。 我个人大约有20个帐户(我的个人用户名在许多计算机上)。对于共享的“系统”帐户,每个环境大约有45个帐户。开发,测试和生产。我可以使用其中的2个帐户,因此我的个人帐户总数约为115个。密码必须至少为15个字符,并且具有一些广泛但标准的复杂性限制,并且必须每60天左右更改一次(每年系统帐户)。对于不同的帐户,它们也应该不相同,但这不是强制性的。考虑国防部类型的标准。没有办法记住和跟上。就我而言,这是人类不可能做到的。 这可能是中央帐户管理系统(例如LDAP或ActiveDirectory)的充分理由,但这是完全不同的战斗。 当前,解决方案是Excel电子表格。他们使用Excel在上面输入密码,然后大多数人进行复制并删除密码。这使我的胃转。 我使用KeePass解决了这个问题,它可以很好地管理我的所有帐户。我喜欢自动键入,分组,插件,密码生成等功能。它通过.Net框架使用AES-256加密,尽管不符合FIPS,但它具有很好的声誉。 唯一的问题是他们不允许我们使用随机下载的软件。因此,我们必须证明工作站上的每个软件都是合理的。有人告诉我说,由于存储密码的“敏感性质”,他们真的不希望我使用此功能。感叹我的理由必须是“非常非常强烈”。 我的任务是为KeePass编写理由,我希望我能从社区中获得任何建议。你有什么建议吗?有没有比KeePass更好或更受尊重的东西?是否有任何安全专家对此话题说些有趣的话?在这一点上任何事情都会有所帮助。谢谢。

8
计算机系统单元实际上起火了吗?
非技术人员强烈相信,家用计算机永远不要无人看管,因为它们是电气设备,可能会起火并着火。 现在很明显,计算机系统单元内的任何组件都可能随时损坏,甚至可能产生相当一部分有毒烟雾。但是,计算机实际上是否会起火,从而引起火灾?
13 security 


3
阻止安装IE工具栏?
如果我想看到一件事成为Internet Explorer的标准功能,那就是可以防止安装该死的工具栏,并且可以默认执行那些预防措施。然后,它将成为启用安装的一种选择(最好是一个很难找到的选择)。禁止在IE中使用工具栏将使Windows对普通用户的吸引力降低很多,对于高级用户而言这也不是问题,因为我们仍然倾向于使用其他浏览器。 IE工具栏确实是默认Windows体验的祸害。 我无法计算我一直在照顾某人的电脑损坏的时间,他们有大量令人讨厌的工具栏,占据了该死的IE窗口的一半: 但是,如果不允许工具栏安装,则不是 IE的默认行为:是否可以通过某处的设置来禁用IE中工具栏的安装?当我为某人设置新的计算机时,我希望能够设置类似的内容。 更新:有没有人能够禁用工具栏安装而不访问组策略编辑器?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.