حریم خصوصی – آیا ویندوز می تواند داده ها را از سیستم عامل های دیگر که در حال اجرا بر روی سخت افزار هستند؟

من به دنبال راه چگونگی راه اندازی محیط های خود هستم چون به طور همزمان نیاز به بیش از یک سیستم عامل دارم. من بیشتر به حفظ حریم خصوصی و اوراق بهادار احترام می گذارم، این اولویت من است. اما من نمی توانم ویندوز را به طور کامل رد کنم. به همین دلیل من باید بدانم آیا Windows logs فعالیت های دیگر سیستم عامل های دیگر را در همان سخت افزار اجرا می کند؟ آیا راهی برای اجرای سوء استفاده در ویندوز وجود دارد که برخی اطلاعات در مورد فعالیت ها یا داده ها را ذخیره می کند در حالی که سیستم عامل دیگر در همان سخت افزار اجرا می شود؟

من می خواهم درباره چنین سناریویی بپرسم:

A. بگذارید بگویم من توزیع لینوکس و همچنین ویندوز به طور معمول در یک دیسک فیزیکی نصب شده است.

B. اگر ویندوز فقط بر روی دیسک فیزیکی نصب شده است و جعبه مجازی یا برنامه مشابه با توزیع لینوکس داشته باشد، چه؟

سی. آیا راهی وجود دارد که اگر توزیع لینوکس را از طریق USB فعال یا بهتر انجام دهم – سی دی زنده؟ می توان گفت که ویندوز به طور معمول نصب شده است و Tails را از سی دی زنده اجرا می کنم. اگرچه هنوز مطمئن هستم من ترجیح می دهم تا توزیع گاه به گاه توزیع لینوکس را به جای Tails اجرا کنم.

آیا تنها راه حل خوبی برای داشتن 2 کامپیوتر مختلف برای سیستم عامل های مختلف است تا مطمئن شوید که ویندوز و برخی از فعالیت های آنلاین، داده ها در لینوکس با فعالیت آنلاین کمی درگیر هستند؟

حریم خصوصی – آیا کسی می تواند آدرس خانه من را دریافت کند، اگر بر روی پیوند به یک logger IP کلیک کنم؟

هر زمانی که شما از طریق پروتکل اینترنت (IP) به کامپیوتر دیگری متصل می شوید، کامپیوتر در انتهای دیگر آدرس IP خود را می بیند و وارد می کند. (نادیده گرفتن نمونه های نادر که در آن شما از طریق UDP با آدرس IP جعلی مبنی بر ارسال پیام ها دریافت می کنید و هیچگونه اطلاعاتی دریافت نمی کنید یا برای دریافت پیام ها در حین انتقال به آدرس آی پی فاخته شده خود). HTTP و HTTPS پروتکل TCP هستند، بدین معنی است که قبل از برقراری ارتباط، ابتدا یک دستاورد (که در آن شما باید یک ACK تصادفی 32 بیتی را مشاهده و ارسال کنید)، به طوری که آنها می توانند IP شما را مشاهده کنند.

گفتنی است، اگر شما از یک VPN استفاده می کنید، فقط آدرس IP واقعی خود را به ارائه دهنده VPN خود در معرض افشای قرار دهید، و سپس یکی از آدرس های IP VPN را به هر وب سایت یا کامپیوتر که با آن ارتباط برقرار می کنید، نمایش دهید.

آدرس فیزیکی از آدرس IP شما. به طور کلی، با استفاده از ابزار مکان یابی مبتنی بر IP فقط آدرس IP را به شهر خود بر اساس سوابق RIR ردیابی می کند. به گفته این فرد، کسی که بتواند سوابق اینترنتی را در اختیار داشته باشد، باید آدرس واقعی را که IP مشخص شده است، کشف کند، بنابراین کارکنان قانون یا کارکنان ISP میتوانند به آن دسترسی پیدا کنند. آنها همچنین ممکن است بتوانند مرجع آدرس IP شما را با یک آدرس فیزیکی از سایر منابع داده متقابل مرجع – مثلا اگر شما چیزی را از یک فروشگاه آنلاین خریداری کرده و آدرس فیزیکی خود را از یک IP مشخص وارد کنید، کسی می تواند آن IP را با شما مرتبط کند آدرس (به خصوص اگر پایگاه داده فروشگاه آنلاین به خطر بیافتد). یا اگر شخصی با GPS فعال در تلفن خود به شبکه WiFi خود متصل شود، GPS و داده ها با استفاده از برنامه ها می توانند آدرس فیزیکی شما را با آدرس IP شما مرتبط سازند.

Viber در حال حاضر امن و خصوصی به عنوان سیگنال است؟

اگر درست است که Viber در حال حاضر (و احتمالا دیگر) با استفاده از پایان دگمه دوتایی برای پایان دادن به رمزگذاری، آیا Signal هنوز دارای مزایای امنیتی یا حریم خصوصی است؟ مشتری منبع بسته همچنان یک طعم تلخ را برای یک نفر می گذارد، اما مشکلات سیستماتیک با "افزودن" آنها وجود دارد (من این مقاله را می خوانم، اما مطمئن نیستم که آیا مسئله را می گیرم)

حریم خصوصی – نحوه بررسی اینکه آیا اتصال HTTPS / TLS کامپیوتر من نظارت است یا یک log-key نصب شده است؟

چند روز پیش، در دفتر، از سوی کارفرمایان ما برای نصب یک برنامه خواسته شد. این یک برنامه آنتی ویروس بود.

اما پس از نصب این برنامه، بسیاری از همکاران ما با برخی مسائل مانند مشکل عملکرد، پاسخ آهسته برنامه، اتصال به شبکه آهسته مواجه شده اند.

  1. ما نمی توانیم مشکل را حذف کنیم. این درخواست رمز عبور را میپرسد. ما این را نمی دانیم
  2. ما نمی توانیم این روند را متوقف کنیم. اگر این کار را از مدیر کار انجام دهیم دوباره آن را مجددا راه اندازی می کنیم

من یک سوء ظن وجود دارد که ممکن است نظارت بر تمام اقدامات ما مانند هر فشار کلید (keylogger) باشد.

ما از مدیریت پرسیدیم اگر نگران این موضوع باشیم هیچ چیز نگران نباشید.

ما از این لپ تاپ برای دسترسی به ایمیل های شخصی، فیس بوک، حساب بانکی استفاده می کنیم.
این امر نقض حریم خصوصی محسوب می شود اگر آنها keylogging هستند و یا به نحوی موفق به نظارت بر ارتباط SSL ما مانند وب سایت های HTTPS اسکایپ، پیام های فیس بوک

آیا راهی برای اطمینان از اینکه آیا آنها انجام می دهند و مقابله با آنها ؟

TLS – چه مشکلی وجود دارد با یک کلید خصوصی باز برای توسعه دهندگان برای استفاده؟

من همیشه این درد را برای ایجاد یک کلید جدید برای توسعه پیدا می کنم و من فکر می کردم که این کار را برای خودم انجام دهم و به دیگر توسعه دهندگان کمک کنم:

  1. ثبت دامنه مانند fakesite.com [19659003] دریافت یک گواهی SSL معروف
  2. هر دو فایل های گواهی و کلید خصوصی را در اختیار عموم قرار می دهد
  3. سایت های خود را به صورت محلی تست کنید با اضافه کردن مطالب به فایل های میزبان من برای هر چیزی که می خواهم تست کنم (یعنی api.fakesite.com، www .fakesite.com، و غیره) یا اشاره به 127.0.0.1 یا ip من در شبکه محلی من و با استفاده از گواهی عمومی و کلید خصوصی.

fakesite.com تمام زیردامنه ها را به یک صفحه در وب سایت اصلی که می تواند توضیح دهد چه چیزی برای آن بود. گواهی واقعی و کلید خصوصی در جاهای دیگر مانند یک مخزن Github قابل دسترسی خواهد بود.

تنها مشکلی که می توانم از آن بپرسم

1) مهاجم می تواند یک حمله MITM را تغییر مسیر DNS خود را به وب سایت خود، که آنها میتواند با استفاده از کلید خصوصی خصوصی در دسترس عموم قرار بگیرد و شما را در مرور به یک صفحه وب مانند 'citibank.fakesite.com' و ورود اطلاعات خود متمرکز سازد.

2) به عنوان یک توسعه دهنده، یک URL را از بین میبرد و ارسال میکنم ترافیک به apu.fakesite.com، که مانند بالا استفاده می شود، بنابراین می توانند ترافیک را که من برای ارسال به کامپیوتر محلی خود می گیرم، ضبط کنم.

این به نظر من به عنوان یک توسعه دهنده برای من امن تر از ایجاد یک گواهی خود امضا با استفاده از ابزارهای قابل دسترس عمومی و داشتن کلید بر روی هارد دیسک من برای استفاده از ابزارهای من است. اگر کسی این کار را می کرد، می توانست هر وبسایتی را برای من فریب دهد زیرا من باید به آن اعتماد کنم، درست؟

با استفاده از مکان هایی مانند leakencrypt برای مجوز، می توان گفت گواهی / کلید من فقط برای این یک دامنه است که باید فقط برای تست و توسعه محلی مورد استفاده قرار گیرد.

آیا مسائلی وجود دارد که من فکر نمی کنم یا به احتمال زیاد به احتمال زیاد این یک ایده بد است؟

</p>
<pre>TLS - چه مشکلی وجود دارد با یک کلید خصوصی باز برای توسعه دهندگان برای استفاده؟<br />