Apricorn Aegis Secure Key 3.0 USB 驱动器 Apricorn Aegis Secure Key 3.0 系列软件免费、硬件加密 USB 驱动器,在一个小巧的包装中蕴藏着强大的功能,最近还增加了一个 480GB 版本。
Contrast Security 的 Contrast Enterprise 随着越来越多的企业在 Node.js 服务器端 JavaScript 运行时环境上运行,应用程序漏洞对整个组织构成了越来越大的威胁。
使用 Qubes 的安全桌面:安装 这是关于 Qubes 操作系统的多部分系列文章中的第二篇。在我的第一篇文章中,我总体介绍了 Qubes 以及它与其他大多数桌面 Linux 发行版的不同之处,即它专注于在不同的虚拟机中分隔应用程序,以限制攻击者在他们入侵虚拟机时可以访问的内容。
使用 Qubes 的安全桌面:简介 这是关于 Qubes OS 的多部分系列文章中的第一篇,Qubes OS 是一款以安全为中心的操作系統,从根本上不同于我使用过的任何其他 Linux 桌面,也是我个人在过去几个月内切换到的系统。
即将到来的网络研讨会:当黄金母版褪色时 服务器是生成的——通常使用“黄金母版”,然后就被放置在那里,永远不会从安全的角度进行检查或审查。本次会议讨论了服务器设置可能降级的方式、这可能对您的组织产生的不良影响以及如何避免这两者。
将 Conserver 日志传输到 Elasticsearch 如果您的组织在内部管理 Linux、AIX、HP-UX 或 Solaris 服务器,那么您的系统管理员很可能至少偶尔需要对这些设备进行低级访问。通常,管理员使用某种串行控制台——例如,传统串行端口、Serial-over-LAN 或智能平台管理接口 (IPMI)。
Securi-Pi:使用 Raspberry Pi 作为安全着陆点 与许多当今的 LJ 读者一样,在过去的几年里,我一直过着有点技术游牧的生活方式——从一个网络跳到另一个网络,从一个接入点跳到另一个接入点,当我在现实世界中奔波时,同时保持着与互联网和我每天使用的其他网络的连接。
使用 UEFI 安全启动掌控您的 PC UEFI(统一可扩展固件接口)是老化的 BIOS 标准的开放式、多供应商替代品,BIOS 标准最早于 1976 年出现在 IBM 计算机中。UEFI 标准非常广泛,涵盖了完整的启动架构。本文重点介绍 UEFI 的一个有用但通常被忽视的功能:安全启动。
保护、隐私和季后赛 当涉及到我的数字生活时,我通常不是一个隐私狂。这实际上不是一件好事,因为我认为隐私很重要,但它通常可能非常不方便。例如,如果您漫步到我的家庭办公室,您会发现我没有密码保护我的屏幕保护程序。
Debian 项目旨在让 CIA 远离我们的计算机 Debian ReproducibleBuilds 项目的主要开发人员之一 Lunar 最近概述了一个严重的安全漏洞,该漏洞可能会影响所有开源软件,包括大多数 Linux 发行版。它可能会使用户暴露于来自第三方的意外审查,包括安全机构。他的项目旨在弥合这个漏洞。
使用 tshark 观看和检查网络流量 你们中的大多数人可能都听说过 Wireshark,它是一个非常流行且功能强大的网络协议分析器。您可能不知道的是,存在一个名为 tshark 的 Wireshark 控制台版本。tshark 的两个主要优点是它可以用于脚本中,也可以通过 SSH 连接在远程计算机上使用。
一个保证开源项目更好安全性的项目 由于许多开源项目构建在其他项目之上,因此通用基础设施中的安全漏洞可能会产生深远的影响。正如 OpenSSL 的 Heartbleed 安全漏洞所证明的那样,这些漏洞甚至可能出现在最受信任的软件包中。
在敌对领土中安全部署服务器,第二部分 在我的上一篇文章中,我开始了一个关于在 Amazon EC2 上生成安全服务器相关的一些挑战的系列文章。在那篇文章中,我讨论了与传统基础设施相比,EC2 在安全性方面提出的一些总体挑战,并详细说明了我如何配置安全组和管理密钥。
使用 Bash 破解保险箱 多年来,我一直坚持将我的敏感数据保存在纯文本文件中,然后对其进行非对称加密。尽管我注意加固我的系统并尽可能使用 LUKS 加密分区,但我希望使用更高级别的工具来保护我最重要的数据,从而减少对底层系统配置的依赖。
一个端口统治一切! 前几天我在 IRC 上与 Fred Richards(freenode 上的 flrichar)聊天,讨论绕过酒店防火墙的问题。有时,酒店会阻止像 SSH 端口这样的东西,希望人们不要滥用他们的网络。虽然我可以理解他们的理由,但阻止 Linux 用户的 SSH 端口就像从 Windows 用户手中夺走鼠标一样!
在敌对领土中安全部署服务器 如果您知道有恶意的人在监听,您会改变您在电话中所说的话吗?无论您是否将 NSA 视为恶意的,我想在阅读 Linux Journal 上关于 NSA 的报道后,你们中的一些人发现自己正在改变自己的行为。当我开始将服务器部署到公共云(在我的例子中是 EC2)时,我也发生了同样的事情。