internet-security

如果没有其他选择,如何让 Firefox 默认使用 HTTPS 但不阻止纯 HTTP 流量?
internet-security

如果没有其他选择,如何让 Firefox 默认使用 HTTPS 但不阻止纯 HTTP 流量?

有没有办法让 Firefox 在可能的情况下自动访问 HTTPS 站点而不是 HTTP 站点?例如,如果我在web.archive.org地址栏中输入内容,没有搜索历史记录,我希望 Firefox 带我到https://web.archive.org而不是http://web.archive.org。目前,Firefox 会带我到 HTTP 站点。 显然,从 Firefox 91 开始,Firefox 将尽可能自动选择加入 HTTPS 网站在隐私浏览模式下。我想始终启用相同的功能,即使不在隐私浏览模式下也是如此。有办法吗? 我不想要仅 HTTPS 模式。如果...

Admin

第三方供应商(例如华为)怎么会在无意中接管其产品的控制权?
internet-security

第三方供应商(例如华为)怎么会在无意中接管其产品的控制权?

在德国,人们正在讨论电信提供商是否必须更换华为等中国公司的硬件和软件。 给出的理由是,外国公司可以通过其管理软件记录数据流量或禁用 ISP 的网络元素。但令我惊讶的是,管理软件和用户数据用于 ISP 的内部网络。换句话说,在公众无法访问的网络中。(类似于没有人(应该)访问您的家庭网络) 那么,如果您可以精确控制哪些数据流量被路由到哪里,从而仅允许从管理软件到所需服务器的连接并阻止其他所有连接,那么恶意软件如何能够在这里造成损害呢? 除了技术层面,当然还有经济制裁,这是肯定的,但我更感兴趣的是如何在技术上“突破”受控网络。 我可能还不够了解。因此,我很想听听专...

Admin

如何确保克隆的硬盘无法追溯到原始硬盘
internet-security

如何确保克隆的硬盘无法追溯到原始硬盘

我需要帮助来了解需要更改克隆硬盘上的哪些识别信息才能删除原始硬盘上的任何痕迹。 我认为 IP 地址和 MAC 地址很容易更改,但不太了解还有哪些其他信息可以与原始信息配对。 我希望保持大多数软件完好无损,尽管有些软件用于设备报告(即性能、凭证管理等),所以我想有些软件需要卸载或只是删除元数据。 ...

Admin

我需要防火墙吗?
internet-security

我需要防火墙吗?

我有一个托管网络,有 40 个用户、4 个托管交换机、VLAN、双 WAN 和多个接入点。一台 Proliant HPE 服务器提供网络服务,甚至通过反向代理 (Nginx) 将几个网站暴露给开放互联网。网络上的所有客户端 PC 都在 Linux 或 Mac 上运行。我有一个静态公共 IP。总的来说,我认为这是一个小型企业规模的网络。 我没有安装防火墙,不知道是否需要。到目前为止,我已经在每个暴露在互联网上的虚拟机上实施了安全措施,锁定了 SSH(公钥,无密码),在 UFW 上有一些规则。我没有高内部线程。到目前为止,我已经在狂野的互联网中幸存下来。 我并不...

Admin

共享 SHA-256 哈希值来检查敏感数字是否已被正确复制是否安全?
internet-security

共享 SHA-256 哈希值来检查敏感数字是否已被正确复制是否安全?

假设我想从某人那里收到一个敏感号码(例如银行帐户详细信息)。通过电话分享该号码,然后发送一封包含该号码的 SHA-256 哈希值的电子邮件以确保该号码被正确复制,这样安全吗?我认为在电子邮件中说明该号码是什么不是一个好主意(因为这样可能会大大缩小映射到该哈希值的内容数量)。 ...

Admin

Intranet 区域设置适用于 Edge 和 Chrome,但不适用于 Firefox
internet-security

Intranet 区域设置适用于 Edge 和 Chrome,但不适用于 Firefox

我们已激活 GPO 设置,将某个网站https://www.example.com成为值得信赖的内部网区域。设置(用户设置 -> 管理模板 -> Windows 组件 -> Internet Explorer -> Internet 控制面板 -> 安全页面 -> 站点到区域分配列表)的名称中仍然有旧的 IE,但显然应该普遍适用。至少在过去,这曾经适用于所有浏览器。 因此,从https://www.example.com被认为是“无害的”(例如:右键单击属性不是显示“此文件来自另一台计算机,可能被阻止...”警告,或者在 ...

Admin

是否可以使用 AP 来“扩展”访客网络?
internet-security

是否可以使用 AP 来“扩展”访客网络?

我的 TP-link 调制解调器/路由器带有访客网络功能;我想知道:如果我使用 AP(通过以太网电缆 + 非管理型交换机连接到路由器)将 WiFi 带到我家的二楼,访客网络在那里可以使用吗?或者将可用仅有的当地的“经典”菜谱? 我之所以问这个问题,是因为出于安全原因,我不想将我的游戏机和朋友的手机直接连接到主网络。 希望找到一个简单的方法延长客房网络区域至房屋的上层。 ...

Admin

无需端口转发即可连接到家庭服务器
internet-security

无需端口转发即可连接到家庭服务器

我想将我的旧笔记本电脑改造成家庭 Linux SSH 服务器,能够通过使用 Termux 建立 SSH 连接通过互联网从我的手机访问我的所有文件。 问题是我想要用作 SSH 服务器的笔记本电脑位于没有静态 IP 地址的家用路由器后面。此外,我的家庭网络中有很多不太懂技术的人(身份证明:我的家人),因此家庭网络安全应该坚如磐石。 出于这个原因,我不喜欢在我的家庭路由器上执行端口转发:我不想有安全风险,也不希望我的网络因为试图破坏我转发的 SSH 端口的机器人而变慢。 我的问题是:还有其他方法可以远程连接到我家里的机器吗?无需直接转发端口? 我听说使用 VPN ...

Admin

文件覆盖是否存在安全威胁?
internet-security

文件覆盖是否存在安全威胁?

在 VirusTotal 上搜索哈希校验和时,如何判断在某些文件上发现的“覆盖”是否构成任何威胁? 覆盖层是否是签名文件的一部分?VT 页面信息和校验和是否排除了覆盖层中的任何内容? VT 在“覆盖”的鼠标悬停描述中显示:“可能存在一些额外的恶意负载”。这是一个常见问题吗? ...

Admin

如何使用 pgp 发送电子邮件?
internet-security

如何使用 pgp 发送电子邮件?

所以我读了一篇文章,其中作者似乎通过 pgp 提供了电子邮件。我应该如何使用该 pgp 向他发送电子邮件? https://decovar.dev/about/#contacts ...

Admin

当我使用 Chrome 浏览时,Google 对我了解多少?
internet-security

当我使用 Chrome 浏览时,Google 对我了解多少?

具体来说,我想知道,当人们使用 Chrome 浏览时,假设他们没有登录 Google 帐户,并且在开始之前没有保存任何 cookie/历史记录/缓存或其他数据,Chrome 会将以下哪项信息发送回 Google: 您的 IP 地址 您的 MAC 地址 您的用户代理 您的硬件序列号 有关操作系统、硬件、位置等的其他信息。 我甚至读到过一些关于 Google 为预装 Chrome 的设备标记唯一 ID 和广告 ID 的信息。这似乎是 Google 的无底洞。 ...

Admin

为什么 mega.nz 在我的电脑里保存了 3.3GB 的数据
internet-security

为什么 mega.nz 在我的电脑里保存了 3.3GB 的数据

我的 C: 驱动器的可用空间已接近用尽,chrome 提示我应该释放一些空间,并建议显示每个网站在我的计算机上占用了多少数据。结果显示,一个名为 mega.nz 的网站占用了我的计算机上 3.3GB 的空间。 chrome 在访问时显示:chrome://settings/content/siteDetails?site=https%3A%2F%2Fmega.nz%2F 我想指出的是,我不熟悉这个网站并且没有使用它。在发现这一点之后,我确实访问了他们的网站并看到他们提供云空间,我想知道他们是否以某种方式使用我的高清视频为其他人提供存储...... 有人知道我...

Admin