#密码

2020-9-28 5:49
加密货币持有者,请注意:你2020年纳税表格的一个令人惊讶的变化即将消除忽视比特币、以太或其他数字货币税收规则的借口。 美国国税局(Internal Revenue Service)计划修改标准的1040表格,将这个问题放在首页:在2020年的任何时候,你是否出售、接收、发送、交换或以其他方式获得任何虚拟货币的任何财......
2020-9-27 13:47
Pastebin是最受欢迎的网站,用户可以在这里分享小段文本。今天,Pastebin增加了两项新功能,网络安全研究人员认为,这两项功能将被恶意软件操作员广泛滥用。 这两个新功能名为“读取后燃烧”和“密码保护的粘贴”,这两个新功能允许粘贴盒用户创建在一次读取后过期的粘贴(文本片段)或受密码保护的粘贴。 这两个功能都不是......
2020-9-27 0:18
司法部的形象当美国司法部披露对维基解密创始人朱利安·阿桑奇(Julian Assange)的第一份起诉书时,一些律师和倡导者的反应褒贬不一。它被认为是“狭隘的定制”,以避免“更广泛的法律和政策影响”。阿桑奇被指控“合谋侵入电脑”,并被指控“同意”协助一等兵切尔西·曼宁“破解密码”。在引渡审判的第三周结束时,与此相关的......
2020-9-26 4:19
每月只有1美元(一年12美元!)。对支持我们的编辑人员和投稿人,同时保持我们没有广告有很大的帮助。今天就成为麦克斯威尼的互联网趋势赞助人吧。 麦克斯威尼是一家总部设在旧金山的独立非营利性出版公司。除了经营每日幽默网站外,我们还出版蒂莫西·麦克斯威尼的“季度关注”、“插图”和不断增加的各种印制书籍。你可以从我们的网上商......
2020-9-25 0:29
在上周泄露的提案草案在网上疯传后,欧盟委员会今天正式提出了一个针对加密资产和稳定密码的监管框架。
2020-9-23 7:58
我们很高兴地宣布与1Password建立新的合作伙伴关系。1Password是业界领先的密码管理器,通过为您使用的每个网站创建强大、唯一的密码,帮助您保持在线安全。 从今天开始,您可以直接在1Password扩展中创建、使用和保存保密卡。在1Password中创建的所有虚拟卡将与您的其他隐私卡具有相同的安全优势-您可......
2020-9-23 2:48
Sh是一个免费的命令行工具,可以检查服务器在任何端口上的服务是否支持TLS/SSL密码、协议以及某些加密缺陷。 不需要安装或配置某些东西。没有宝石,CPAN,PIP或类似的东西。 开箱即用:Linux、OSX/Darwin、FreeBSD、NetBSD、MSYS2/Cygwin、WSL(Windows上的bash)。......
2020-9-21 0:50
Bitwarden Desktop应用程序自动下载更新,并用这些更新替换自己的代码,无需用户干预,然后在应用程序的下一次启动时执行。这构成了远程代码执行(RCE)漏洞。 这使得Bitwarden开发人员,或任何危害或胁迫Bitwarden开发人员的人,都可以对世界上每个Bitwarden安装进行后门操作,并窃取存储在......
2020-9-18 0:20
椭圆曲线密码体制是一种高效的现代公钥密码体制。在这篇介绍中,我们的目标将集中在使ECC工作的高级原则上。我们将省略实现细节和数学证明,这些可以留到下一篇文章中使用。 ECC的一个常见用途是加密数据,以便只有授权方才能解密它。这有几个明显的用例,但最常用于加密互联网流量。例如,我们可以使用ECC来确保当我们发送电子邮件......
2020-9-16 23:53
根据Motherboard获得的一份文件,法国执法部门在Encrochat设备(使用Android手机的大型加密电话网络)上大量部署的恶意软件能够获取设备内存储的所有数据,预计将包括聊天信息、地理位置数据、用户名和密码等。 这份文件增加了有关执法部门黑客攻击以及今年早些时候随后关闭Encrochat的更多细节。欧洲和......
2020-9-16 22:16
本月晚些时候,使用GitHub的用户在尝试使用GitHub API进行身份验证或使用用户名和密码对GitHub存储库执行操作时,可能会突然收到一条错误消息。这样做的原因是GitHub取消了这一身份验证选项,并有几个“限电”时段,包括拒绝密码,以向人们发出这一事实的警告。 这一变化最初是由GitHub在2019年11月......
2020-9-13 9:7
我们认为,互联网需要一种全球原生货币。就像每个人都应该能够参与经济并能够获得相同的工具和服务一样,每个人都应该能够参与加密货币并能够获得其根本创新。 在Square,我们致力于将我们的加密货币基础技术提供给每个人使用。加密货币技术及其采用仍处于初级阶段。我们认为,加密货币的成功取决于社区走到一起,在现有技术的基础上建......
2020-9-10 11:58
但这里就是问题所在。该条目使用密码标记为MODEM。这不是自动粘贴。这是一个集合和日志。 六个月前,我需要更改DDWRT调制解调器的设置,LastPass密码管理器没有登录。 由于懒惰,我在我的NextCloud文件夹中查找密码,知道密码就保存在那里。 我打开文件夹,用记事本++搜索,这需要一段时间,所以我离开了。 ......
2020-9-10 3:7
EPIC在推特上警告用户,苹果将屏蔽堡垒之夜在苹果的签到。 Epic Games今天发布推文称,苹果将不再允许用户在2020年9月11日使用堡垒之夜登录苹果。这可能会让游戏玩家无法玩堡垒之夜,即使他们已经安装了它。这也可能阻止他们完全访问他们的数据。 登录苹果允许用户使用应用程序和服务创建账户,而不需要给他们提供电子......
2020-9-9 16:50
哥伦比亚大学的一组学者开发了一种定制工具,可以动态分析Android应用程序,看看它们是否以不安全的方式使用密码。 该工具名为CRYLOGGER,在2019年9月和10月被用于测试1780个Android应用程序,这些应用程序代表了33个不同Play Store类别中最受欢迎的应用程序。 研究人员表示,该工具检查了2......
2020-9-9 8:37
巧尽心思构建的Windows10主题和主题包可用于Pass-the-Hash攻击,从毫无戒心的用户那里窃取Windows帐户凭据。 Windows允许用户创建自定义主题,其中包含操作系统将使用的自定义颜色、声音、鼠标光标、颜色和墙纸。 然后,Windows用户可以根据需要在不同的主题之间切换,以更改操作系统的外观。 ......
2020-9-5 10:38
你可能刚刚发现你的数据泄露了。相关组织可能已经联系过您,并告知您的密码已泄露,但幸运的是,他们对其进行了加密。但不管怎样,你都应该改一改。哈?。当数据暴露给非预期的各方时,加密的全部意义不就是保护数据吗?啊,是的,但它没有加密,它是散列的,这就是关键的不同之处: 一遍又一遍地说密码是“加密的”并不能说明这一点。它们是......
2020-9-5 5:19
Asemica是一种对称密码,其密钥是文档,其密文看起来像明文。例如,此纯文本: 为了实现这一点和任何适用的专利权利要求,在任何情况下,自由程序(包括计算机或主要组件)都是基于自由程序的,除非And Fitability for Aggregation通过程序的命令或数据进行终端交互,或者法院命令给适当的法律通知造成......
2020-9-4 5:43
下载PDF摘要:[背景]先前的研究表明,开发人员经常误用加密API。[目的]我们进行了一次探索性的研究,以了解加密API在开源Java项目中是如何使用的,存在哪些类型的误用,以及开发人员为什么会犯这样的错误。[方法]我们使用静态分析工具对数百个依赖于Java CryptographyArchitecture的开源Ja......
2020-9-4 4:50
EFF想知道Coinbase多久收到一次政府对用户数据的请求-以及Coinbase是如何决定是否遵守的。 电子前沿基金会(Electronic Frontier Foundation)呼吁Coinbase定期发布有关政府要求用户数据的透明度报告。 它担心金融机构被要求在没有搜查令的情况下提供用户信息。 美国一家上诉法......
2020-9-1 18:49
网络安全一直是我的薄弱环节,在第n次设置Authy之后,现在似乎是深入研究并弄清楚这些基于时间的一次性密码算法到底是如何工作的好时机。 在最高级别,您在这些应用程序上看到的密码是使用TOTP(基于时间的一次性密码)算法创建的。密码是通过组合来自您正在进行身份验证的服务的密钥和当前时间来生成的。这就是为什么代码总是在几......
2020-8-30 11:42
如果人们不使用自己的密码,(从错误中)如何学习? 简短的答案是自己滚密码,但在经过专业人员的审查之前,不要在生产中使用它。下面这个长长的答案可能需要几年时间才能解决。 犯错是学习过程中不可避免的一部分。多年来,我一直在为谷歌产品滚动加密,但我的代码并不是没有缺陷,而且永远不会没有缺陷。我发现从错误中学习最便宜的方法就......
2020-8-28 23:6
BCRYPT是一个密钥派生函数,它可以被认为是一个慢速哈希函数。其目的是将一段输入数据慢慢转换为固定大小、确定性和不可预测的输出。一种常见的用例是将密码转换为n位密钥,然后可以使用该密钥进行安全身份验证。 在Qvault这里,我们在安全系统中使用bcrypt。Bcrypt是一种非常流行的密码散列函数,以至于我们目前在......
2020-8-28 19:24
从信息论的角度来看,从信息理论的角度来看,当你收集熵时,将它们以点滴混合在一起,直到你可以灾难性地重新播种:要么你添加熵的速度快于它泄漏的速度(在这种情况下,你很好),要么你重新泄漏状态的速度比你添加熵的速度快(在这种情况下,你就完蛋了)。只有当您考虑到暴力-强制-反转混合函数_if_state所需的工作量足以允许信......
Nitrokey(www.nitrokey.com)
2020-8-28 0:21
密码可能很难记住,也可能太短,无法安全地保护重要帐户。传统的密码系统已经跟不上现在各种网站需要的越来越多的账户数量。密码应该是唯一的,并且不能对多个帐户使用相同的密码。这使得密码不安全且使用起来不切实际。 一次性密码(OTP)类似于TAN,除了用作普通密码外,还用作次要安全措施。OTP防止身份被盗,这意味着如果您的密......
2020-8-27 20:49
2017/18年度,加密货币经历了投机泡沫,其旗舰货币比特币达到20089美元的峰值,市值达到3200亿美元。在最乐观的时候,所有加密货币的总市值达到了7900亿美元。虽然比特币和其他加密货币(称为替代币)自2009年以来一直存在,但正是在2017年和2018年心态份额和公共利益的巩固,使比特币成为另类投资者的中流砥......
2020-8-26 12:29
密码衍生品交易所FTX以1.5亿美元收购了价格跟踪应用BlockFolio。
2020-8-24 22:40
它是计算机史上最重要的遗址之一,也是英国战胜纳粹主义的最重要的遗址之一。 但现在,布莱奇利公园的未来悬而未决,这是十多年来的第二次。 上周末,有消息称,位于战时密码破译中心的博物馆因冠状病毒而面临财务危机-这意味着它正准备裁员35人,占员工总数的三分之一。 在被迫关闭三个多月后,由于社会距离规定,博物馆现在开放时容量......
2020-8-23 20:20
现代网络安全,加上适当的偏执最佳实践,需要满足一些苛刻的要求:携带一把物理双因素密钥,以便在新电脑上插入并验证自己的身份,但如果你丢失或打破了那块小小的塑料,你的账户可能会被锁在门外。对每个网站使用不同的、完全无法猜测的密码,不要重复或写下来。即使你选择了密码管理器--你应该这么做--你也需要多年来记住一个很长的主密......
2020-8-23 12:41
Freepk是一家致力于提供高质量免费照片和设计图形访问的网站,今天披露了一个重大的安全漏洞。 在用户本周开始在社交媒体上抱怨他们的收件箱里收到了看起来可疑的违规通知电子邮件后,该公司将其公之于众。 ZDNet周四联系了Freepk公司,虽然在这篇文章发表之前我们没有收到任何回复,但该公司今天正式披露了一个安全漏洞,......