مرورگر وب – آیا می توانم نگران باشم وقتی که من نمی توانم کلمه عبور را وارد Safari در macOS 10.13 کنم؟

چند روز پیش در یک SSD داخلی جدید قالب بندی شده یک نام تجاری جدید 10.13 نصب کردم. من آن را از فروشگاه App دانلود کردم و تمام به روز رسانی ها را نصب کردم. من در حال رانندگی هستم Safari Version 11.1 (13605.1.33.1.4) .

به نوعی من توانستم به Google وارد شوید، اما نمیتوانم وارد وب سایت دیگری شوید. صفری در هنگام وارد کردن متن در حوزه رمز عبور در هر صفحه وب دیگر به جز Google

    • اولین کاراکتر وارد شده است
    • بعد از آن، به نظر می رسد آخرین کاراکتر پس از keyup حذف می شود
    • این اتفاق می افتد زمانی که با استفاده از صفحه کلید داخلی و یا خارجی

    عادی زمینه مانند متن ، textarea و غیره کار خوب است. 19659002] در اینجا یک GIF نشان دهنده مشکل در ورود به سیستم SE است – نه Backspace یا Shift + Del فشرده شده است. این فقط در Safari اتفاق می افتد – کروم و فایرفاکس کار خوب:

     توضیح تصویر را اینجا وارد کنید

    حتی پس از چندین راه اندازی مجدد مشکل باقی می ماند


    تنظیمات زیر در صفری وجود دارد:

    • تکمیل خودکار: رمزهای عبور و اطلاعات کارت اعتباری را ذخیره نکنید
    • هیچ پسوند نصب نشده است
    • تنظیم مجدد تنظیمات پیش فرض مانند جاوا اسکریپت فعال و غیره است
    • افزونه Adobe Acrobat نصب شده است

    سعی کردم تغییر دهم تنظیمات و غیر فعال کردن پلاگین Arcobat، اما بدون هیچ شانس.


    من واقعا از دست داده ام. آیا این یک مشکل امنیتی است؟ این یک اشکال در صفری؟

macosx – چه روش رمزنگاری توسط برنامه zip در macOS استفاده می شود؟

با استفاده از رمزنگاری PKZIP 2.0 اصلی (که به اصطلاح «رمزنگاری سنتی» یا «بومی» نامیده می شود)، در بخش 6 از مشخصات فرمت فایل ZIP توضیح داده شده است. این بر اساس استفاده از CRC32 برای مخلوط کردن رمز عبور، (امیدوار) بذر تصادفی و فایل فشرده است. این امن نیست؛ حداقل آن آسیب پذیری های جدی را به حملات شناخته شده متن (به این پاسخ crypto.se برای خلاصه) مراجعه کنید.

این بر مبنای: نگاه کردن به کد منبع اپل برای ZIP است. README.CR می گوید:

کد رمزگذاری یک رونوشت مستقیم از الگوریتم از
  راجر اسلافی، توسط فیل کتز در فایل appnote.txt شرح داده شده است. این
  فایل با برنامه PKZIP توزیع شده است (حتی در نسخه
  بدون قابلیت رمزگذاری). توجه داشته باشید که رمزگذاری خواهد شد
  احتمالا در صورتی که رمز عبور به خوبی انتخاب شده باشد، مقاومت در برابر حملات آماتورها باشد
  به اندازه کافی بلند (حداقل 8 حرف) اما احتمالا مقاومت نخواهد کرد
  حملات توسط کارشناسان. پل کچر اطلاعات موجود در اختیار شما قرار داده است
  در مورد یک حمله شناخته شده ساده برای طرح رمزگذاری PKWARE؛
  برای جزئیات بیشتر به نشانی http://www.cryptography.com/ مراجعه کنید.) گذرواژههای کوتاه
  متشکل از حروف کوچک تنها می تواند در چند ساعت بهبود یابد
  در هر ایستگاه کاری اما برای رمزنگاری گاه به گاه طراحی شده برای نگه داشتن شما
  مادر از خواندن نامه های شما، درست است.

توجه داشته باشید که فایل می گوید آخرین بار در سال 2008 به روز شد، پس وقتی درباره بهبود رمز عبور "در چند ساعت در هر ایستگاه کاری" صحبت می کند، صحبت از سخت افزار ده ساله است. من کمی در مورد چه نسخه ای از Zip اپل در واقع استفاده می شود اشتباه است. README.CR به نظر می رسد که آن را v2.31 است، اما WHATSNEW ویژگی های جدید در Zip v3.0 بتا (و می گوید AES برای V3.1 برنامه ریزی شده است). در هر صورت، آن بسیار قدیمی است.

به عنوان پشتیبانی بیشتر، فایل crypto.c (در حالی که کمی سخت به دنبال) به وضوح با استفاده از CRC32 برای فرایندهای رمزگذاری / رمزگشایی، و تنها اشاره به AES در چند فایل است که می گویند آن را برای یک نسخه بعد برنامه ریزی شده است.

اوه، و من نیز سعی کردم یک فایل رمزگذاری شده با آن، و سپس نگاهی به رها کردن سحر و جادو. این شامل 0x0017 نمی شود، که ID هدر برای "هدر رمزنگاری قوی" است. این دارای بیش از 12 بایت اطلاعات دانه (بخشی از فرمت "بومی") همراه با هر فایل است. بنابراین کد منبع و README مطابقت دارد

خلاصه: از آن استفاده نکنید. من برای سرویس های شخص ثالث Zip که از رمزنگاری مدرن پشتیبانی می کنند نگاه می کنم، اما من به اندازه کافی آشنا نیستم با هر یک از آنها برای ارائه توصیه ها.

macosx – کد رمز گذاری کد برای رمزگذاری فایل های zip در macOS استفاده می شود؟

برای ارسال یک فایل به صورت ایمن، میخواهم یک فایل زیپ را رمزگذاری / رمز عبور کنم. (چرا من این کار را انجام می دهم) من از macOS Sierra 10.12.6 استفاده می کنم و از طریق تحقیقاتم نتیجه گرفتم که رمزگذاری یک فایل زیپ به روش زیر در macOS انجام می شود،

zip -e [newzip] .zip [myFile]. [extension]

این کاملا کار می کند اما من می خواهم اطمینان حاصل کنم که الگوریتم / روش مورد استفاده برای رمزگذاری رمز امن است. متاسفانه من نمی توانم اسنادی در مورد الگوریتم / روش پیدا کنم که دستور zip برای رمزگذاری استفاده می کند، چه AES-256bit، AES-128bit و چه چیزی کاملا متفاوت است.

مرد صفحه از زیپ هیچ کمکی نیست:

 -e
       - رمزگذاری
              محتویات بایگانی زیپ را با استفاده از رمز عبور کدگذاری کنید
              در پاسخ به یک فورمه در ترمینال وارد می شود (این خواهد بود
              نترس اگر خطای استاندارد یک tty نیست، زیپ خارج می شود
              با یک خطا) فورمه رمز عبور برای ذخیره کردن تکرار می شود
              کاربر از خطاهای تایپ کردن

لطفا در پاسخ خود الگوریتم مورد استفاده را که یک منبع احتمالی برای این اطلاعات است استفاده کنید و اگر آن AES-256bit / AES-128bit نیست، پس چگونه الگوریتم / روش امن است.

Note : امیدوارم این سایت صحیح باشد تا از این سوال بپرسد. همانطور که در مورد امنیت است. اگر اینطور نیست، لطفا برای مهاجرت به AskDifferent پرچم کنید.

با تشکر،

جاش

ویروس – فایل .dmg باز شده است، اما بر روی برنامه در داخل کلیک نکرده اید. من امن هستم

یک فایل غیرمستقیم .dmg (که من کاملا مطمئن هستم مخرب بود) را در MacOS High Sierra دانلود کردم و آن را دوبار کلیک کردم تا آن را باز کند و آن را نصب کند.

دوبار کلیک یا باز کردن واقعی

آیا من امن هستم

اگر نه، چه اقدامات اصلاحی می توانم انجام دهم؟

gnupg – gpg: رمزگشایی انجام نشد: بدون کلید مخفی

به نظر نمی رسد که برای رمزگشایی فایل های رمزگذاری شده با کلید های من gnupg را دریافت کنم. من سعی کردم مهاجرت کلید مخفی من از یک لپ تاپ قدیمی به یک جدید، و من هم همین خطا را دریافت کردم:

 gpg: رمزگشایی شکست خورد: هیچ کلید مخفی

من سعی کردم منوهای عمومی، مخفی و زیر شاخه های خود را از لپ تاپ من به صورت زیر صادر کنم:

 gpg --export MYKEYID> pub.key
gpg --export-secret-keys MYKEYID> sec.key
gpg - subkey های صادرات-مخفی MYKEYID> sub.key

سپس آنها را به لپ تاپ جدیدم کپی کردم و آنها را به صورت زیر وارد کردم:

 gpg - import pub.key
gpg --import sec.key
gpg --import sub.key

سپس کلید را برای اعتماد نهایی به آن ویرایش کردم:

 gpg --edit-key MYKEYID

gpg> اعتماد
...
تصمیم خود را؟ 5
آیا واقعا میخواهید این کلید را به اعتماد نهایی برسانید؟ (y / N) y

مهم نیست، آن را نتواند رمزگشایی کند:

 gpg - decrypt -v encryptedfile.gpg
gpg: کلید عمومی E78E22A13ED8B15D است
gpg: رمزگذاری شده با کلید ELG، ID E78E22A13ED8B15D
gpg: رمزگشایی انجام نشد: بدون کلید مخفی

نسخه لپ تاپ قدیمی:

 gpg --version
gpg (GnuPG) 2.1.21
libgcrypt 1.7.6

نسخه لپ تاپ جدید:

 gpg --version
gpg (GnuPG / MacGPG2) 2.2.3
libgcrypt 1.8.1