به روز رسانی – اگر من می خواهم لینوکس امن تر و به روز تر، در چه مواردی باید از مخازن رسمی اجتناب شود؟

مشکل این است: مخازن لینوکس (بسته به توزیع) نرم افزار و بهروزرسانی را ارائه می دهند، اما معمولا این نرم افزار آخرین نسخه رسمی نیست، اما نسخه قدیمی یا شاخه ای است که (امیدوارم) برای حل همه ( یا شاید نه همه؟) آسیب پذیری هایی که تا کنون یافت شده است و من مطمئن نیستم که دقیقا این کار را انجام می دهد و چه تاخیری بین افشای آسیب پذیری و دسترسی به یک به روز رسانی در مخازن توزیع می تواند وجود داشته باشد. من می دانم که این موضوع به دلیل مصالحه بین امنیت و ثبات است، اما گمان می کنم که گاهی اوقات شما ممکن است احساس امنیت بیشتری بجای ثبات در نصب دسک تاپ داشته باشید.

به طوری که باعث تعجب من شد: باید نصب و به روز رسانی کنم Tor با استفاده از مخزن رسمی توزیع من، یا باید از روش دیگری استفاده کنم و چه روش؟ (به عنوان مثال، با استفاده از مخزن رسمی Tor، که به شما هشدار می دهد که از استفاده مجدد از اوبونتو استفاده نکنید زیرا ممکن است بسته های Tor شما تا به امروز نباشند، چرا که من مشکوک هستم، و به نظر من از بسیاری از بسته های دیگر، از این رو این سوال) و سپس از همان سؤال برای Virtualbox، VLC، LibreOffice، از خودم پرسیدم. به هر حال، اگر یک برنامه مخزن رسمی را نداشته باشد، برای بررسی به روز رسانی، درد خواهد بود. و من می دانم که PPA ها نباید به طور کلی امن باشند.

و این به سوال کلی تر منجر می شود: اگر من می خواهم یک توزیع امن تر و به روزتر داشته باشم باید گاهی اوقات از روش های مختلف برای نصب و به روز رسانی استفاده کنم به جای مخزن رسمی توزیع من؟ برای چه نوع بسته ها و برنامه های کاربردی می خواهید این را پیشنهاد کنید؟ این سوال به ویژه در مورد نصب و راه اندازی دسکتاپ است، اما اگر شما می خواهید شما همچنین می توانید پاسخ خود را از جمله سرور ها گسترش، ممکن است در مقایسه با آن جالب باشد.

12 راه برای نگه داشتن اطلاعات خود را امن آنلاین & هویت

چگونه به افزایش خود امنیت دیجیتال برای صلح از ذهن

از فیس بوک اخیر داده دو مشتری مورد مصالحه قرار داده که شرکت های بزرگ مانند فدرال اکسپرس و شرکت را نقض، امنیت شخصی مربوطه از است تا کنون.

در واقع آن حتی نظر ممکن است که اطلاعات ما مورد حمله قرار گرفت!

در حالی که همیشه مسائل مربوط به امنیت داده ها جلوگیری نمی تواند اینجا 12 روش برای کمک به حفاظت از خود را در این حرکت سریع عصر دیجیتال:

1. جلوگیری از ارسال اطلاعات حساس دیجیتالی.

این ممکن است به نظر می رسد مانند بدون brainer است، اما بسیاری از مردم اسناد مالیاتی به حسابدار خود را، و یا متن یک کلمه عبور برای اعضای خانواده در خرج کردن ایمیل.

2-مراقب باشید از Wi-Fi عمومی.

هر چیزی را به شما ارسال را در کافی شاپ یا فرودگاه می تواند توسط کسی در همان شبکه قطع است. هنگامی که شما و در مورد VPN (شبکه خصوصی مجازی) استفاده کنید.

3. متون خود را امن.

آیا شما با استفاده از نرم افزار رایگان مانند WhatsApp یا راه حل در iOS یا اندروید پرداخت بسیاری از گزینه های پایان به پایان رمزگذاری اطمینان فقط شما و گیرنده پیام را مشاهده کنید وجود دارد.

4. به روز ماندن.

اگر اینکار را نکنید, شما می تواند در معرض خطر مخرب ویروس ها و حملات جرم کامپیوتری. سیستم عامل و نرم افزار بروز رسانی بسیاری از دستگاه های انجام این به طور خودکار هستند مطمئن شوید.

5. نگران کمتر مورد بی سیم.

بنابراین هیچ کس می تواند پرش بر روی شبکه Wi-Fi و سرقت اطلاعات شبکه بی سیم خود را با رمز عبور امن.

6. شود احتیاط scammers ایمیل هوشمندانه.

امروز فیشینگ ایمیل می توانید لینک که منجر به وب سایت های واقع بینانه. مگر اینکه اطمینان حاصل کنید که شما صحبت کردن به سازمان واقعی شما هرگز به کلمات عبور یا سایر اطلاعات حساس توسط ایمیل، متن و یا تلفن.

7. قفل کردن لپ تاپ شما.

هنگامی که آن چکمه های تا لپ تاپ شما نیاز به یک رمز عبور مطمئن شوید. قبل از شروع به این ترتیب، اگر می شود به آن صندلی یا چشم کنجکاو سعی کنید برای دسترسی به دستگاه شما آنها متوقف کنید.

8. پاک کردن داده ها .

اگر آن زمان جدید لپ تاپ یا گوشی های هوشمند است که مطمئن شوید که اطلاعات شما اطراف حلق آویز نیست. هنگامی که شما را حمایت کردن هر گونه اطلاعات لازم با استفاده از برنامه نرم افزار برای همیشه پاک کردن دیسک سخت شما.

9. سوالات امنیتی عاقلانه را انتخاب کنید.

اجتناب از استفاده از واژه هاي متداول در کلمه عبور خود را. دوره. برآورد گوگل کسی می توانست 19.7 درصد موفقيت است “پیتزا” پاسخ به “غذای مورد علاقه شما چیست؟ سفارشی کردن سوالات و یا انتخاب آنهایی که سخت تر دو من حدس می زنم.

10. جلوگیری از سایت های است که https.

HTTPS مخفف “پروتکل انتقال ابرمتن با لایه سوکت امن” (داشتن گواهی SSL شده.) سایت های بدون “س” در پایان اگر شما خواسته شده است که به خرید و یا ارسال اطلاعات خصوصی و حساس است که می تواند قطع کنید نیستند.

11. توجه به تنظیمات حریم خصوصی.

را انتخاب کنید که می تواند محتوای پست شده شما در سایت های مانند فیس بوک و نمایش مشخصات عمومی را مشاهده کنید و که نمایه خود مشاهده کنید.

برای بالاترین سطح حریم خصوصی، ممکن است انتخاب کردن اما آگاه باشید که برخی از تنظیمات را جلوگیری از مشتریان بالقوه را از دیدن پست های خود را، بنابراین پیدا کردن تعادل خوشحال است که قربانی رسانه های اجتماعی خود را تلاش های بازاریابی!

12. پشتیبان گیری داده ها.

اگر دستگاه شما به سرقت رفته و یا به خطر بیافتد، چه اتفاقی می افتد به آن گزارش کار و یا عکس های کودک خواهر زاده خود را? برنامه پشتیبان گیری خودکار از طریق سیستم عامل و یا سرویس ابر.

در حالی که حتی بزرگترین و درخشان ترین شرکت می تواند هک یا حمله غیر این صورت، این راهنمایی امنیتی آنلاین می تواند کمک به شما در کاهش برخی از خطرات.

اگر شما در حال استخدام یک توسعه دهنده وب حرفه ای برای کمک به کسب و کار شما، همچنین، مطمئن شوید که آنها به خوبی آگاه از مسائل امنیتی فعلی را. ما ساخت وب سایت با مشتریان ما ایمنی در ذهن و امنیتی به طور منظم به روز رسانی برای آرامش مداوم انجام دهد.

android

چگونه به افزایش خود امنیت دیجیتال برای صلح از ذهن

از فیس بوک اخیر داده دو مشتری مورد مصالحه قرار داده که شرکت های بزرگ مانند فدرال اکسپرس و شرکت را نقض، امنیت شخصی مربوطه از است تا کنون.

در واقع آن حتی نظر ممکن است که اطلاعات ما مورد حمله قرار گرفت!

در حالی که همیشه مسائل مربوط به امنیت داده ها جلوگیری نمی تواند اینجا 12 روش برای کمک به حفاظت از خود را در این حرکت سریع عصر دیجیتال:

1. جلوگیری از ارسال اطلاعات حساس دیجیتالی.

این ممکن است به نظر می رسد مانند بدون brainer است، اما بسیاری از مردم اسناد مالیاتی به حسابدار خود را، و یا متن یک کلمه عبور برای اعضای خانواده در خرج کردن ایمیل.

2-مراقب باشید از Wi-Fi عمومی.

هر چیزی را به شما ارسال را در کافی شاپ یا فرودگاه می تواند توسط کسی در همان شبکه قطع است. هنگامی که شما و در مورد VPN (شبکه خصوصی مجازی) استفاده کنید.

3. متون خود را امن.

آیا شما با استفاده از نرم افزار رایگان مانند WhatsApp یا راه حل در iOS یا اندروید پرداخت بسیاری از گزینه های پایان به پایان رمزگذاری اطمینان فقط شما و گیرنده پیام را مشاهده کنید وجود دارد.

4. به روز ماندن.

اگر اینکار را نکنید, شما می تواند در معرض خطر مخرب ویروس ها و حملات جرم کامپیوتری. سیستم عامل و نرم افزار بروز رسانی بسیاری از دستگاه های انجام این به طور خودکار هستند مطمئن شوید.

5. نگران کمتر مورد بی سیم.

بنابراین هیچ کس می تواند پرش بر روی شبکه Wi-Fi و سرقت اطلاعات شبکه بی سیم خود را با رمز عبور امن.

6. شود احتیاط scammers ایمیل هوشمندانه.

امروز فیشینگ ایمیل می توانید لینک که منجر به وب سایت های واقع بینانه. مگر اینکه اطمینان حاصل کنید که شما صحبت کردن به سازمان واقعی شما هرگز به کلمات عبور یا سایر اطلاعات حساس توسط ایمیل، متن و یا تلفن.

7. قفل کردن لپ تاپ شما.

هنگامی که آن چکمه های تا لپ تاپ شما نیاز به یک رمز عبور مطمئن شوید. قبل از شروع به این ترتیب، اگر می شود به آن صندلی یا چشم کنجکاو سعی کنید برای دسترسی به دستگاه شما آنها متوقف کنید.

8. پاک کردن داده ها .

اگر آن زمان جدید لپ تاپ یا گوشی های هوشمند است که مطمئن شوید که اطلاعات شما اطراف حلق آویز نیست. هنگامی که شما را حمایت کردن هر گونه اطلاعات لازم با استفاده از برنامه نرم افزار برای همیشه پاک کردن دیسک سخت شما.

9. سوالات امنیتی عاقلانه را انتخاب کنید.

اجتناب از استفاده از واژه هاي متداول در کلمه عبور خود را. دوره. برآورد گوگل کسی می توانست 19.7 درصد موفقيت است “پیتزا” پاسخ به “غذای مورد علاقه شما چیست؟ سفارشی کردن سوالات و یا انتخاب آنهایی که سخت تر دو من حدس می زنم.

10. جلوگیری از سایت های است که https.

HTTPS مخفف “پروتکل انتقال ابرمتن با لایه سوکت امن” (داشتن گواهی SSL شده.) سایت های بدون “س” در پایان اگر شما خواسته شده است که به خرید و یا ارسال اطلاعات خصوصی و حساس است که می تواند قطع کنید نیستند.

11. توجه به تنظیمات حریم خصوصی.

را انتخاب کنید که می تواند محتوای پست شده شما در سایت های مانند فیس بوک و نمایش مشخصات عمومی را مشاهده کنید و که نمایه خود مشاهده کنید.

برای بالاترین سطح حریم خصوصی، ممکن است انتخاب کردن اما آگاه باشید که برخی از تنظیمات را جلوگیری از مشتریان بالقوه را از دیدن پست های خود را، بنابراین پیدا کردن تعادل خوشحال است که قربانی رسانه های اجتماعی خود را تلاش های بازاریابی!

12. پشتیبان گیری داده ها.

اگر دستگاه شما به سرقت رفته و یا به خطر بیافتد، چه اتفاقی می افتد به آن گزارش کار و یا عکس های کودک خواهر زاده خود را? برنامه پشتیبان گیری خودکار از طریق سیستم عامل و یا سرویس ابر.

در حالی که حتی بزرگترین و درخشان ترین شرکت می تواند هک یا حمله غیر این صورت، این راهنمایی امنیتی آنلاین می تواند کمک به شما در کاهش برخی از خطرات.

اگر شما در حال استخدام یک توسعه دهنده وب حرفه ای برای کمک به کسب و کار شما، همچنین، مطمئن شوید که آنها به خوبی آگاه از مسائل امنیتی فعلی را. ما ساخت وب سایت با مشتریان ما ایمنی در ذهن و امنیتی به طور منظم به روز رسانی برای آرامش مداوم انجام دهد.

شناسه چهره و شناسه لمسی چگونه امن است؟

ادعای اپل ادعای Face ID و Touch ID امن هستند، و در بیشتر موارد این درست است. به احتمال زیاد یک فرد تصادفی می تواند گوشی شما را باز کند. اما این تنها نوع حمله برای نگرانی در مورد آن نیست. بیایید کمی عمیق تر بکشیم.

اگر چه از روش های مختلفی برای سنجش بیومتریک استفاده می کنند، شناسه چهره و شناسه لمسی بسیار شبیه هود هستند. هنگامی که شما سعی می کنید به آی فون خود وارد شوید – یا با نگاه کردن به دوربین در جلو و یا قرار دادن انگشت خود روی سنسور لمسی – گوشی اطلاعات بیومتریک را که با اطلاعات ذخیره شده در Enclave Secure ذخیره می شود، پردازشگر جداگانه را مقایسه می کند هدف کلی این است که تلفن خود را امن نگه دارید. اگر صورت یا اثر انگشت مطابقت داشته باشد، آی فون خود را غیر فعال می کند. اگر نه، از شما خواسته شد کد عبور خود را وارد کنید. در حالی که این همه به نظر می رسد بر روی کاغذ خوب است، آن را امن است

شناسه صورت و شناسه لمسی به طور کلی امن

به طور کلی، شناسه لمسی و شناسه صورت امن هستند. اپل ادعا می کند که احتمال 1 در 50،000 وجود دارد که اثر انگشت شخص دیگری به اشتباه آی فون خود را باز کرده و 1 تا 1000000 شانس که چهره دیگر آن را انجام دهد. 1 در 10،000 نفر می تواند فقط یک کد عبور چهار رقمی را حدس بزند و 1 در 1000000 فرصت داشته باشد که بتواند رمز عبور شش رقمی را حدس بزند (و سه بار تلاش می کنند تا قفل شوند). این باید چیزها را در نظر بگیرد.

این احتمال وجود دارد که کسی به طور تصادفی تلفن خود را انتخاب کند یا آن را سرقت کند و سپس با استفاده از اثر انگشت، صورت یا حتی حدس زدن گذرواژه خود، بلافاصله باریک است. 19659002]

مرتبط شده است: نحوه استفاده از Passcode آیفون امن تر

یکی از احکام این دوقلوها یا خواهر و برادر یکسان است که بسیار شبیه بیشتر احتمال دارد که مثبت کاذب ایجاد کنیم. در این مورد، احتمال دارد که خواهر و برادر شما بتواند گوشی خود را با شناسه Face Unlock باز کند. با این حال، دوقلوهای یکسان تنها 0.003٪ از جمعیت را تشکیل می دهند، بنابراین این خطر نیست که در مورد بسیاری از افراد باشد. اگر این چیزی است که شما نگران آن هستید، می توانید ID Face را خاموش کنید و فقط از یک کد عبور ایمن استفاده کنید.

اما در برابر این نوع نفوذ گاه به گاه تنها چیزی که باید مورد توجه قرار گیرد، محافظت نیست. [Face] ID و Touch ID ممکن است آسیب پذیر باشد به حملات هدفمند

در حالی که تقریبا مطمئن است که غریبه تصادفی نخواهد توانست به تلفن شما برسد، اگر شما قربانی یک حمله هدفمند هستید، ممکن است چیز کمی متفاوت باشد. [19659002] هر دو شناسه لمسی و شناسه چهره کاملا آسیب پذیر هستند، در صورتی که کسی می تواند شما را مجبور به ورود به سیستم کند، یا انگشت خود را در برابر سنسور (حتی زمانی که شما در خواب هستید) یا به تلفن شما نگاه کنید. و این دو نوع حملات بسیار آسان تر است تا از کسی مجبور شود رمز عبور خود را ببندد.

بنابراین، درمورد انگشتان دست زدن به چه چیزی؟ خوب، Touch ID با موفقیت هک شده است. محققان توانسته اند از انگشت های جعلی استفاده کنند تا دستگاه های دارای شناسه Touch ID را باز کنند. با این حال، محققان همان روش "چیزی جز بی اهمیت" و "هنوز کمی در قلمرو رمان John Le Carre" می نامند.

اساسا، آنچه نیاز مهاجمان، یک نسخه کامل از رزولوشن بالا و بدون خراش است چاپ انگشت خود، و همچنین هزاران دلار ارزش تجهیزات. در تئوری، کسی که واقعا تعریف شده بود، احتمالا به این ترتیب می تواند به تلفن شما برسد – احتمالا حتی از یک عکس از اثر انگشت شما. چیزی است که داده های مربوط به اپل از اکثریت قریب به اتفاق مردم صرفا ارزش و هراس این نوع حمله را ندارند.

به علاوه، اگر اطلاعاتی دارید که حساس یا ارزشمند هستند، شما احتمالا اقدامات اضافی برای اطمینان از این اطلاعات می باشد. این نوع چیزی است که می تواند به سرعت به غریبه های تصادفی انجام شود.

شناسه صورت هنوز هک نشده است، اما واقعیت آن، احتمالا در معرض حملات همان نوع قرار می گیرد شناسه را لمس کنید سیمی چندین هزار دلار را صرف تلاش برای انجام آن کرد و شکست خورد، اما این بدان معنا نیست که نمی تواند انجام شود. مارک راجرز، یک هکر که به قطار Wired توصیه کرد، "هنوز 90 درصد مطمئن است [hackers] می تواند این را نادیده بگیرد." آیفون X فقط چند ماه طول کشید، بنابراین ما خواهیم دید که وضعیت چگونه در یک سال است

آنچه که همه چیز به آن می رسد، یکی از مزایای امنیت است. هیچ روش احراز هویت هرگز به مهاجمی که به اندازه کافی مشخص است ایستاده است. همیشه نقص وجود دارد که می تواند مورد استفاده قرار گیرد. این تنها مسئله این است که چقدر آسان هستند که بتوانند از آن بهره ببرند.

هیچ چیز شما را از دولت محافظت نمی کند

امنیت هیچ وقت نمی تواند شما را از یک سازمان دولتی تعیین شده – ایالات متحده یا به طور غیرمستقیم با منابع ضروری نامحدود محافظت کند تمایل به وارد شدن به گوشی شما. آنها نه تنها قانونی شما را مجبور می کنند از شناسه Touch ID یا Face ID برای باز کردن قفل گوشی خود استفاده کنند، بلکه آنها همچنین به ابزارهایی مانند GreyKey دسترسی دارند. GrayKey ظاهرا می تواند هر رمز عبور دستگاه iOS را مسدود کند، که باعث می شود Touch ID و Face ID بی فایده باشد. اپل به سختی برای آسیب پذیری دستگاه ها مانند این سوء استفاده کار می کند، اما افرادی که امیدوارند روز پرداخت را به همان اندازه سخت کار کنند تا آنها را باز کند.


شناسه لمسی و شناسه صورت فوق العاده راحت هستند و اگر آنها با رمز عبور قوی پشتیبانی شوند برای استفاده روزانه تقریبا همه مطمئن شوید. اگر شما هدف هکر یا آژانس دولتی است، اما ممکن است شما را برای مدت طولانی محافظت کند.

اعتبار تصویر: XKCD

آیا امکان ارسال یک کاربر به یک رمز عبور به طور تصادفی ایجاد شده در حالی که هنوز هم آن را امن ذخیره می کنید؟

توجه: من می دانم که بسیاری از سوالات مشابه در مورد ذخیره کلمات عبور وجود دارد، با این حال، من این را ارسال، زیرا معتقدم که آن را از سوابق ذخیره سازی رمز عبور موجود به اندازه کافی متفاوت است، زیرا این سرویس خاص به جای کاربر (عذرخواهی برای متن عجیب و غریب، پس از خواندن سوال بعد از خواندن سوال بعد از نوشتن این یادداشت پس از آن، بعد از خواندن آن توجه بیشتری خواهد شد)

متوجه شدم که سرویس VPN من استفاده می کنم (PIA) در لیست متخلفان متن ساده است، شکی نیست که آنها چنین کاری را انجام می دهند با توجه به این که در غیر این صورت به طور کامل به حریم خصوصی و امنیت متعهد می شوند.

آنچه که می دانم این است که: الف) وقتی که من ثبت نام کردم، رمز عبور خود را در ایمیل فرستادم؛ ب تولید شده (به صورت تصادفی) و از نظر چشم انداز قدرت رمز عبور امن است. (هنگام ثبت نام یک رمز عبور را وارد نکردم، آنها به من یک رمز عبور دادند که من می توانستم آن را تغییر دهم).

در اینجا چیزی است که فرض می کنم:

  1. ثبت نام کاربر
  2. ایجاد یک رمز عبور
  3. پست الکترونیک رمز عبور
  4. رمز عبور را هش کنید و آن را ذخیره کنید

با توجه به امنیت روش انتقال (ایمیل)، من می خواهم بدانم که آیا چیزی شبیه آنچه که در بالا ذکر شد، امکان معقولی برای امنیت راهی برای اداره گذرواژهها

ویرایش: در پاسخ به یک نظر، من میخواهم روشن کنم که منظورم این است که آیا راهی وجود دارد که سرویس بتواند یک جریان مانند بالا را اجرا کند این بدون راه حل های بسیار زیاد امن است