【加密技术介绍 第一部分 基础知识】
五、我们有哪些加密软件可以使用?如何选择?
系统及分区加密: TrueCrypt、VeraCrypt 和 BitLocker。
对文件加密:TrueCrypt、VeraCrypt、BitLocker、winrar、7zip 等。
如意加密:主要用于文件或邮件的传递。如意加密可以对文件和文本进行加密。文本加密是指对一段文字进行加密。与其它加密软件不同,如意加密的内容只有指定的接收人能打开,还可以验证内容是谁加密的。
六、加密系统中,如果硬盘存在未分配空间是否有安全隐患?
在加密系统中,如果有数据(系统缓存)写入到硬盘的未分配空间也是安全的,因为这些数据也是加密的。
七、在加密系统中,未加密的分区是否有安全隐患?有的分区无法加密怎么办?
在加密系统中,如果存在未加密分区是有隐患的,所以一定要把所有分区都加密。有些分区无法加密,比如 BitLocker 加密的系统的引导分区,这个分区不能加密,如果加密,系统就无法启动了。这个分区需要把它隐藏起来,方法是删掉分区的盘符。
八、固态硬盘、U盘、传统机械硬盘、叠瓦式机械硬盘加密有哪些需要注意的事项?
固态硬盘。因为它具有特殊的存储机制,一旦写入敏感数据很难擦除,务必要先加密再使用。
叠瓦式机械硬盘。目前新型的机械硬盘都是叠瓦式硬盘,与以前的机械硬盘存储机制不同,其中存储的数据也是很难以擦除的,所以如果买了这样的硬盘,也要先加密再使用。
传统机械硬盘。与叠瓦式硬盘不同,其中写入的数据是可以完全擦除的,但比较费时,所以新硬盘买来后也要先做加密,然后再写入敏感文件。
U盘。因为U盘比较容易产生坏块,没加密之前写入内容的区域,如果出现了坏块,就会被U盘自动隔离起来,这部分内容用特殊设备可以查看,但我们自己却无法擦除。所以U盘没加密前不要写入敏感文件。同样的道理,如果U盘没加密前存储过个人信息或与个人信息有关的内容,就不能再用来进行敏感活动了。
#加密技术
信息安全技术频道🔎
@tg_InternetSecurity
五、我们有哪些加密软件可以使用?如何选择?
系统及分区加密: TrueCrypt、VeraCrypt 和 BitLocker。
对文件加密:TrueCrypt、VeraCrypt、BitLocker、winrar、7zip 等。
如意加密:主要用于文件或邮件的传递。如意加密可以对文件和文本进行加密。文本加密是指对一段文字进行加密。与其它加密软件不同,如意加密的内容只有指定的接收人能打开,还可以验证内容是谁加密的。
六、加密系统中,如果硬盘存在未分配空间是否有安全隐患?
在加密系统中,如果有数据(系统缓存)写入到硬盘的未分配空间也是安全的,因为这些数据也是加密的。
七、在加密系统中,未加密的分区是否有安全隐患?有的分区无法加密怎么办?
在加密系统中,如果存在未加密分区是有隐患的,所以一定要把所有分区都加密。有些分区无法加密,比如 BitLocker 加密的系统的引导分区,这个分区不能加密,如果加密,系统就无法启动了。这个分区需要把它隐藏起来,方法是删掉分区的盘符。
八、固态硬盘、U盘、传统机械硬盘、叠瓦式机械硬盘加密有哪些需要注意的事项?
固态硬盘。因为它具有特殊的存储机制,一旦写入敏感数据很难擦除,务必要先加密再使用。
叠瓦式机械硬盘。目前新型的机械硬盘都是叠瓦式硬盘,与以前的机械硬盘存储机制不同,其中存储的数据也是很难以擦除的,所以如果买了这样的硬盘,也要先加密再使用。
传统机械硬盘。与叠瓦式硬盘不同,其中写入的数据是可以完全擦除的,但比较费时,所以新硬盘买来后也要先做加密,然后再写入敏感文件。
U盘。因为U盘比较容易产生坏块,没加密之前写入内容的区域,如果出现了坏块,就会被U盘自动隔离起来,这部分内容用特殊设备可以查看,但我们自己却无法擦除。所以U盘没加密前不要写入敏感文件。同样的道理,如果U盘没加密前存储过个人信息或与个人信息有关的内容,就不能再用来进行敏感活动了。
#加密技术
信息安全技术频道🔎
@tg_InternetSecurity
印度加强互联网的监管 @ Solidot from Source
印度政府宣布了新的规定,加强对互联网的监管:根据新的规定,印度执法机构可以要求企业跟踪任何消息的始发者,这将包括加密信息,意味着需要破解或削弱端对端加密;有害信息需要在 36 内小时内删除,用户数据需要在 72 小时内提供;对于报复性色情内容和深度伪造(deep fakes)之类的内容,用户可以要求在 24 小时内删除;社交媒体要推行实名制;要求自动过滤儿童色情、非自愿性行为和先前删除的内容;等等。
#印度 #网络审查
信息安全技术频道🔎
@tg_InternetSecurity
印度政府宣布了新的规定,加强对互联网的监管:根据新的规定,印度执法机构可以要求企业跟踪任何消息的始发者,这将包括加密信息,意味着需要破解或削弱端对端加密;有害信息需要在 36 内小时内删除,用户数据需要在 72 小时内提供;对于报复性色情内容和深度伪造(deep fakes)之类的内容,用户可以要求在 24 小时内删除;社交媒体要推行实名制;要求自动过滤儿童色情、非自愿性行为和先前删除的内容;等等。
#印度 #网络审查
信息安全技术频道🔎
@tg_InternetSecurity
www.solidot.org
奇客Solidot | 印度加强互联网的监管
Solidot是至顶网的科技资讯网站,主要面对开源自由软件和关心科技资讯读者群,包括众多中国开源软件的开发者,爱好者和布道者。口号是“奇客的资讯,重要的东西”。
safe_onekey_tools_v1.3.zip
3.2 MB
Windows 10 系统与网络安全一键设置工具 v1.3
原版在这里
本版更新:
1、增加了对
2、修复了 v1.2 中的一些缺陷,调整并增加安全设置。
‼️‼️‼️提醒注意:下载程序后,在安装之前,请先详细阅读使用说明(链接在这里)和原版使用说明(链接在这里)。
‼️‼️‼️请先详细阅读上述使用说明,此程序运行后无法恢复,请勿盲目运行‼️‼️‼️
#系统安全 #网络安全 #安全上网方案
信息安全技术频道🔎
@tg_InternetSecurity
原版在这里
本版更新:
1、增加了对
Windows 10 LTSC 2019 企业版的支持(本版仅支持对 Windows 10 2016 LTSB 和 Windows 10 LTSC 2019 企业版的安全设置,对其它版本不完全适用)。2、修复了 v1.2 中的一些缺陷,调整并增加安全设置。
‼️‼️‼️提醒注意:下载程序后,在安装之前,请先详细阅读使用说明(链接在这里)和原版使用说明(链接在这里)。
‼️‼️‼️请先详细阅读上述使用说明,此程序运行后无法恢复,请勿盲目运行‼️‼️‼️
#系统安全 #网络安全 #安全上网方案
信息安全技术频道🔎
@tg_InternetSecurity
【苹果手机翻墙】fair VPN 安装教程
安装方法
1、去淘宝搜索“美区 苹果 id”,花十几块钱购买一个海外苹果 ID,以后可长期使用;
2、打开苹果“App Store”,点右上角头像,登录海外苹果 ID(千万不要在苹果的“设置”里登录,那样会自动开启 iCloud);
3、在苹果“App Store”右下角点搜索图标,搜“fair vpn”,点“取得”或“获得”或云朵图标,即可下载安装。
说明:
fair VPN 是法轮功学员开发,正常情况下,打开 VPN 就能访问动态网,此外还可使用免费 VPN 节点。
fair VPN 有 Windows 版、IOS 版、Android 版,项目地址在这里:https://github.com/fqcdn/fq/releases/
#IOS #VPN #翻墙
信息安全技术频道🔎
@tg_InternetSecurity
安装方法
1、去淘宝搜索“美区 苹果 id”,花十几块钱购买一个海外苹果 ID,以后可长期使用;
2、打开苹果“App Store”,点右上角头像,登录海外苹果 ID(千万不要在苹果的“设置”里登录,那样会自动开启 iCloud);
3、在苹果“App Store”右下角点搜索图标,搜“fair vpn”,点“取得”或“获得”或云朵图标,即可下载安装。
说明:
fair VPN 是法轮功学员开发,正常情况下,打开 VPN 就能访问动态网,此外还可使用免费 VPN 节点。
fair VPN 有 Windows 版、IOS 版、Android 版,项目地址在这里:https://github.com/fqcdn/fq/releases/
#IOS #VPN #翻墙
信息安全技术频道🔎
@tg_InternetSecurity
❤1
This media is not supported in your browser
VIEW IN TELEGRAM
【苹果手机翻墙】fair VPN 翻墙视频教程
1、首次打开软件,点击【VPN】->【获取免费 VPN】。获取 VPN 时,目前有三个来源,每个都去试一下,可能有不成功的,都成功了更好;
2、选中一个 VPN 节点,再选中上面的连接按钮,即可翻墙上动态网。能上动态网,就能上 telegram;
3、使用一段时间以后,如果免费 VPN 不好用了,可点击【删除所有 VPN】,再按第 1 步的方法,从新获取一次 VPN。
#IOS #VPN #翻墙
信息安全技术频道🔎
@tg_InternetSecurity
1、首次打开软件,点击【VPN】->【获取免费 VPN】。获取 VPN 时,目前有三个来源,每个都去试一下,可能有不成功的,都成功了更好;
2、选中一个 VPN 节点,再选中上面的连接按钮,即可翻墙上动态网。能上动态网,就能上 telegram;
3、使用一段时间以后,如果免费 VPN 不好用了,可点击【删除所有 VPN】,再按第 1 步的方法,从新获取一次 VPN。
#IOS #VPN #翻墙
信息安全技术频道🔎
@tg_InternetSecurity
法国开始在城市地区清除华为设备 @联合早报原文
随着法国政府采取行动将华为技术有限公司排除在偏远地区以外的都市,Altice Europe NV 旗下 SFR 和 Bouygues Telecom 等电信公司已开始拆除这家中国企业的设备。
据彭博社报道,知情人士透露,该项工作在 2021 年初启动,当时法国宪法委员会批准迫使运营商在升级至第五代无线技术时从人口稠密地区移除华为设备的规定。知情人士说,为了能够部署新的移动网络,Altice 和 Bouygues 现已开始在包括图卢兹、土伦,雷恩和布雷斯特在内的许多城市中拆除华为 4G 设备,因它们与其计划从其它供应商获取的 5G 设备不兼容。
与英国等国家不同,法国寻求采取中间立场,将华为从无线基础设施的重要组成部分排除的同时,也保留其供应商的地位。法国总统马克龙领导的政府制定了规则,令使用华为 5G 设备的运营商面临更大风险。
华为能否在欧洲 5G 领域保持重要地位将部分由经济大国德国决定。德国目前仍在抵制华为的禁令。不过该国 12 月通过了一项法律,规定政府委员会将对新设备进行安全检查,并测试供应商信誉度。
华为在法国仍然占有重要地位。去年,该公司在巴黎一个高档社区开设了一个 8000 平方英尺(743 平方米)的研究中心,并于 12 月表示 2023 年会在东部小镇 Brumath 开设其在中国境外的第一家生产厂。
#华为 #法国 #欧洲
信息安全技术频道🔎
@tg_InternetSecurity
随着法国政府采取行动将华为技术有限公司排除在偏远地区以外的都市,Altice Europe NV 旗下 SFR 和 Bouygues Telecom 等电信公司已开始拆除这家中国企业的设备。
据彭博社报道,知情人士透露,该项工作在 2021 年初启动,当时法国宪法委员会批准迫使运营商在升级至第五代无线技术时从人口稠密地区移除华为设备的规定。知情人士说,为了能够部署新的移动网络,Altice 和 Bouygues 现已开始在包括图卢兹、土伦,雷恩和布雷斯特在内的许多城市中拆除华为 4G 设备,因它们与其计划从其它供应商获取的 5G 设备不兼容。
与英国等国家不同,法国寻求采取中间立场,将华为从无线基础设施的重要组成部分排除的同时,也保留其供应商的地位。法国总统马克龙领导的政府制定了规则,令使用华为 5G 设备的运营商面临更大风险。
华为能否在欧洲 5G 领域保持重要地位将部分由经济大国德国决定。德国目前仍在抵制华为的禁令。不过该国 12 月通过了一项法律,规定政府委员会将对新设备进行安全检查,并测试供应商信誉度。
华为在法国仍然占有重要地位。去年,该公司在巴黎一个高档社区开设了一个 8000 平方英尺(743 平方米)的研究中心,并于 12 月表示 2023 年会在东部小镇 Brumath 开设其在中国境外的第一家生产厂。
#华为 #法国 #欧洲
信息安全技术频道🔎
@tg_InternetSecurity
你现在拥有几台电子设备?(手机,平板电脑,笔记本电脑,台式电脑,智能手表,智能音箱,游戏机等)
Anonymous Poll
45%
1~3台
29%
4~6台
10%
7~9台
4%
10~12台
13%
12台以上
你会给你的数据加密吗?如果会的话,你会用哪些加密工具?
Anonymous Poll
47%
我不会加密
20%
BitLocker
18%
Veracrypt/Truecrypt
9%
PGP
10%
GPG
3%
dm-crypt
5%
LUKS
28%
7-zip/WINRAR
7%
其他
黑客入侵硅谷监控公司 15万政府企业摄像头遭骇
https://telegra.ph/soundofhope-03-10-117
#黑客 #入侵 #美国
信息安全技术频道🔎
@tg_InternetSecurity
https://telegra.ph/soundofhope-03-10-117
#黑客 #入侵 #美国
信息安全技术频道🔎
@tg_InternetSecurity
Telegraph
黑客入侵硅谷监控公司 15万政府企业摄像头遭骇
【希望之声2021年3月10日】(本台记者唐韵报导)黑客团体科特曼(Kottmann)3月9日说,他们入侵了硅谷初创公司韦尔卡达(Verkada Inc.)收集的大量安全摄像机数据,可以访问美国医院、公司、警察局、监狱和学校中的15万个监视摄像机的实时录像。 摄像机数据曝光的公司包括汽车制造商特斯拉(Tesla)公司和软件提供商Cloudflare Inc.。此外,黑客还能够获取女性健康诊所、精神病医院和韦尔卡达办公室的摄像头信息。某些摄像头(包括医院中的摄像头)使用面部识别技术来识别和分类在镜头上看到…
😁1
【加密技术介绍 第一部分 基础知识】
九、为什么我们仍然推荐 TrueCrypt ?
2014 年,TrueCrypt 开发团队宣布停止开发该项目。2015 年,TrueCrypt 被发现严重安全漏洞,这个安全漏洞由 Google 的安全研究人员 James Forshaw 发现,共有 2 个漏洞(编号 CVE-2015-7358、CVE-2015-7359),影响的是 Windows 平台,Linux 和 Mac OS X 不受影响。通过这个漏洞可以使黑客获取操作系统的管理员权限,但是加解密功能不受到影响。
为什么我们仍然推荐 TrueCrypt 呢?原因有下:
1、TrueCrypt 的加密功能并没有被发现问题。不会因为这个问题,别人就能解开用 TrueCrypt 加密的数据了。
2、这是 Windows 系统的驱动设计问题(其他类型的操作系统都没问题),时隔多年,系统漏洞早已修补,现在再用就不存在问题了。
3、我们对于 TrueCrypt 的技术比较成熟,经过了时间的检验,没有发现其他安全问题,发现的安全问题都已经修补。
4、还有相当一部分人仍在使用 TrueCrypt。
但是 VeraCrypt 毕竟也是 TrueCrypt 修补以后更新了多次的版本,而且过了六年,经过了时间的检验,所以我们也会介绍 VeraCrypt,但是由于我们的 TrueCrypt 技术比较成熟,所以我们会以 TrueCrypt 为主。
#加密技术 #TrueCrypt #VeraCrypt
信息安全技术频道🔎
@tg_InternetSecurity
九、为什么我们仍然推荐 TrueCrypt ?
2014 年,TrueCrypt 开发团队宣布停止开发该项目。2015 年,TrueCrypt 被发现严重安全漏洞,这个安全漏洞由 Google 的安全研究人员 James Forshaw 发现,共有 2 个漏洞(编号 CVE-2015-7358、CVE-2015-7359),影响的是 Windows 平台,Linux 和 Mac OS X 不受影响。通过这个漏洞可以使黑客获取操作系统的管理员权限,但是加解密功能不受到影响。
为什么我们仍然推荐 TrueCrypt 呢?原因有下:
1、TrueCrypt 的加密功能并没有被发现问题。不会因为这个问题,别人就能解开用 TrueCrypt 加密的数据了。
2、这是 Windows 系统的驱动设计问题(其他类型的操作系统都没问题),时隔多年,系统漏洞早已修补,现在再用就不存在问题了。
3、我们对于 TrueCrypt 的技术比较成熟,经过了时间的检验,没有发现其他安全问题,发现的安全问题都已经修补。
4、还有相当一部分人仍在使用 TrueCrypt。
但是 VeraCrypt 毕竟也是 TrueCrypt 修补以后更新了多次的版本,而且过了六年,经过了时间的检验,所以我们也会介绍 VeraCrypt,但是由于我们的 TrueCrypt 技术比较成熟,所以我们会以 TrueCrypt 为主。
#加密技术 #TrueCrypt #VeraCrypt
信息安全技术频道🔎
@tg_InternetSecurity
👍1
信息安全技术频道🔎
TrueCrypt全盘加密系统专用工具.rar
【加密技术介绍 第二部分 TrueCrypt 加密技术】
一、全盘加密自动化工具及教程
(1)判断分区:判断选定硬盘是否适合全盘加密;
(2)全盘加密系统创建:创建 TrueCrypt 全盘加密系统,一般只需在程序界面中设置好选择分区、密码等参数后,除了几个步骤需要用户任意的移动鼠标之外,绝大多数操作都由程序自动完成;
(3)全盘加密系统热备份:在系统启动时创建备份,推荐的备份方法;
(4)全盘加密系统热恢复:有恢复热备份需求时,在系统能启动时恢复热备份;
(5)加载及创建标准加密卷:主要用于在移动盘上创建加密卷来保存敏感数据;
(6)就地加密分区:可在不破坏分区原有数据的情况下,将分区加密变成分区型加密卷,同时兼有敏感数据擦除的功能,在全盘加密系统中主要用于对移动盘操作;
(7)隐藏分区/取消隐藏:分区软件隐藏加密分区,防止误格式化;
(8)运行 TrueCrypt 绿色版:启动 TrueCrypt 软件;
(9)全盘加密系统备份恢复:在 PE 下备份和恢复全盘加密系统,备份文件存储于全盘加密硬盘的主分区,当全盘加密系统无法启动时也可用此功能恢复热备份;
(10)移动盘备份恢复加密系统:在 PE 下备份和恢复全盘加密系统,备份文件存储于移动盘的加密分区。全盘加密硬盘只有一个分区时,无法做热备份,这种情况下可用本功能做全盘加密系统的备份恢复。
以上功能模块,本教程全部做了图解,详见教程第一章至第十章,一个章节对应工具的一个功能模块。读者们可根据自己的需求针对性的学习和使用。
本教程来自天地行论坛(项目地址)
#TrueCrypt #加密技术
信息安全技术频道🔎
@tg_InternetSecurity
一、全盘加密自动化工具及教程
TrueCrypt 全盘加密系统专用工具 可用于创建 TrueCrypt 全盘加密系统,与直接用 TrueCrypt 创建全盘加密系统相比,多数步骤均自动完成,尽可能的减少了手工操作,降低了全盘加密系统的创建难度,并做了适度的安全增强。功能包括:(1)判断分区:判断选定硬盘是否适合全盘加密;
(2)全盘加密系统创建:创建 TrueCrypt 全盘加密系统,一般只需在程序界面中设置好选择分区、密码等参数后,除了几个步骤需要用户任意的移动鼠标之外,绝大多数操作都由程序自动完成;
(3)全盘加密系统热备份:在系统启动时创建备份,推荐的备份方法;
(4)全盘加密系统热恢复:有恢复热备份需求时,在系统能启动时恢复热备份;
(5)加载及创建标准加密卷:主要用于在移动盘上创建加密卷来保存敏感数据;
(6)就地加密分区:可在不破坏分区原有数据的情况下,将分区加密变成分区型加密卷,同时兼有敏感数据擦除的功能,在全盘加密系统中主要用于对移动盘操作;
(7)隐藏分区/取消隐藏:分区软件隐藏加密分区,防止误格式化;
(8)运行 TrueCrypt 绿色版:启动 TrueCrypt 软件;
(9)全盘加密系统备份恢复:在 PE 下备份和恢复全盘加密系统,备份文件存储于全盘加密硬盘的主分区,当全盘加密系统无法启动时也可用此功能恢复热备份;
(10)移动盘备份恢复加密系统:在 PE 下备份和恢复全盘加密系统,备份文件存储于移动盘的加密分区。全盘加密硬盘只有一个分区时,无法做热备份,这种情况下可用本功能做全盘加密系统的备份恢复。
以上功能模块,本教程全部做了图解,详见教程第一章至第十章,一个章节对应工具的一个功能模块。读者们可根据自己的需求针对性的学习和使用。
本教程来自天地行论坛(项目地址)
#TrueCrypt #加密技术
信息安全技术频道🔎
@tg_InternetSecurity
信息安全技术频道🔎
TC全盘加密系统 - 实用技术手册.xps
【加密技术介绍 第二部分 TrueCrypt 加密技术】
二、全盘加密手动操作软件及教程
(1)软件下载:TrueCrypt 7.1a 中文安装版及绿色版(含中文语言文件)
(2)教程下载:《TrueCrypt 全盘加密系统 - 实用技术手册》 XPS 文件(解压缩后在 Win 7 及其以上的系统中能直接阅读)
(3)网页教程:TC 全盘加密系统创建使用教程(天地行文库地址)
#TrueCrypt #加密技术
信息安全技术频道🔎
@tg_InternetSecurity
二、全盘加密手动操作软件及教程
(1)软件下载:TrueCrypt 7.1a 中文安装版及绿色版(含中文语言文件)
(2)教程下载:《TrueCrypt 全盘加密系统 - 实用技术手册》 XPS 文件(解压缩后在 Win 7 及其以上的系统中能直接阅读)
(3)网页教程:TC 全盘加密系统创建使用教程(天地行文库地址)
#TrueCrypt #加密技术
信息安全技术频道🔎
@tg_InternetSecurity
TrueCrypt 全分区加密系统教程.pdf
5.1 MB
【加密技术介绍 第二部分 TrueCrypt 加密技术】
三、TrueCrypt 创建全分区加密(跟全盘加密有区别哦~~)
用 TrueCrypt 進行全盘加密系统的方法安全性很高,但也有一些不足的地方,如:大容量硬盘加密需要很长的时间;系统分区一旦误操作,轻则导致系统损坏,重则导致非系统分区不能打开,无法恢复重要数据;从新制作全盘加密同样需要很长时间等。为了解决问题,技术人员制作了这个教程。
更多注意事项请看教程。(本教程来自天地行论坛,项目地址在这里)
#TrueCrypt #加密技术
信息安全技术频道🔎
@tg_InternetSecurity
三、TrueCrypt 创建全分区加密(跟全盘加密有区别哦~~)
用 TrueCrypt 進行全盘加密系统的方法安全性很高,但也有一些不足的地方,如:大容量硬盘加密需要很长的时间;系统分区一旦误操作,轻则导致系统损坏,重则导致非系统分区不能打开,无法恢复重要数据;从新制作全盘加密同样需要很长时间等。为了解决问题,技术人员制作了这个教程。
更多注意事项请看教程。(本教程来自天地行论坛,项目地址在这里)
#TrueCrypt #加密技术
信息安全技术频道🔎
@tg_InternetSecurity
debian-reference.zh-cn.pdf
1.4 MB