数字安全培训·基础篇(五)如何选择保护自己的数据安全工具

​ 有这么多的公司和网站提供帮助个人提高数字安全的工具,你如何选择适合自己的工具?我们并没有一个万无一失的工具列表来保护您(尽管您可以在我们的工具指南中看到一些常见的选择)。但是,如果您很清楚要保护的是什么,以及要保护的对象是谁,那么本指南可以帮助您使用一些基本的指导原则来选择适当的工具。

请记住,安全性与您使用的工具或您下载的软件无关。 首先要了解您面临的独特威胁以及如何应对这些威胁。 查看我们的评估您的风险指南以获取更多信息。

……

阅读全文

数字安全培训·基础篇(六)如何安全的与他人网络社交

电信网络和互联网使人们的沟通比以往更容易,但也使监控更加普遍。 如果不采取额外措施保护您的隐私,每个电话,短信,电子邮件,即时消息,视频和音频聊天以及社交媒体消息都可能容易受到窃听者的攻击。

​ 通常,最隐私保护的与他人沟通的方式是亲自参与,而根本不涉及计算机或电话。 因为这并不总是可行,所以下一个最好的办法是使用端到端加密。

……

阅读全文

数字安全培训·基础篇(二)·如何使用Dice制作超级安全的密码

秘密意味着被记忆或以其他方式受到保护并保密,并且意味着限制对某些内容的访问,以便只有知道密码的人才能获得访问权限。 它可能会限制对在线帐户,设备或其他内容的访问。 基于多个单词的长密码也可称为“密码短语”,以提醒我们它不仅仅是一个“单词”。 主密码是用于在密码管理器或密码安全应用程序中解锁其他密码的主密码。

计算机密码可以解锁大量信息,但有些密码非常简单,攻击者很容易穷举爆破到它们。 一个常见的最佳做法是避免使用熟悉的密码(如“iloveyou”),并在密码中添加符号或数字,使其更难被穷举爆破。 然而,攻击者现在使用计算机程序来猜测密码 - 这些程序每秒都可以猜出数百万个密码。 这样的攻击者无法猜测的密码需要长而随机。 但是长的随机密码对于仅仅是普通用户来说是难以记住的。

……

阅读全文

GitUp批量PUll更新GitHub项目

介绍

gitup(git-repo-updater) gitup是一个用于一次更新多个git存储库的工具。 它足够聪明,可以处理多个远程仓库,脏工作目录,分散的本地分支,分离的HEAD等等。 它最初是为管理大量项目和处理零星的互联网访问而创建的。 gitup适用于macOS,Linux和Windows。 您应该安装最新版本的git,并安装Python 2.7或Python 3。

……

阅读全文

数据加密系列——GPG加密Email

通常,术语GnuPG,GPG,GNU Privacy Guard,OpenPGP和PGP 可互换使用(可交换地)。从技术上讲,OpenPGP的是 加密标准,以及GNU隐私卫士(通常缩短(缩短)至GPG和或GnuPG)是程序工具(工具)的标准。Enigmail是一个插件(插件程序)程序,用于您的电子邮件程序,为GnuPG 提供界面(界面)。Email 是一个伟大的发明。但多数人不知道,网络上的 email, 与其说是邮件,倒不如说是明信片:任何一个参与投递的节点,都可以阅览其中的内容。他们不仅可以搜集信息,还能伪造你的身份,做不法的勾当。想要安全地投递邮件,就要把明信片装进信封里,贴上自己的防伪标签。这样邮件的内容就无法被第三方获知,第三方也不能以你的身份发邮件了。

……

阅读全文

数据加密系列——如何创建完美的GPG密钥对

GnuPG是一款非常优秀加密软件,它在我们的数字生活中扮演了极其重要的角色。越来越多的同学都开始尝试用它进行日常的签名、验证、加密和解密等工作。虽然与其相关的中文教程已经有很多,写出这篇博文,希望大家都能够用加密技术保护好自己的隐私及生命。

……

阅读全文

数据加密系列——GPG加密 Github Commits

GnuPG(简称 GPG),它是目前最流行、最好用的开源加密工具之一。使用教程可以看本博客的数据加密系列——如何创建完美的GPG密钥对

GPG 有许多用途,比如对文件,邮件的加密。而本文要说的是,如何使用 GPG 来加密 Github Commits。 在 Github 上查看一些项目的 Commits 时,偶尔会发现「This commit was signed with a verified signature.」字样。可以防止一些渗透测试挖洞者在github抓你commits漏洞而产出的一个安全防护措施。

……

阅读全文