Jump to...
redirecting...

Log for Ubuntu 台灣社群

我錯頻了
手動滑滑鼠(X
😅谢谢,这招我知道
tryndamere us: 请问大神们cpu支持虚拟化 但是bios里面无此选项怎么办
那是主機板製造商的問題,請向他們 complain
那请问我能自己把这个选项调出来吗
應該不行
好的 谢谢你
要不然看看是不是預設啟用吧,不是的話看看有沒有新版本主機板軔體
預設是關閉的 主機板韌體是要去官方網站查詢嗎
當然
謝謝
👍
回去拜读
跟 Ubuntu 無關的資訊安全資訊:http://eleccafe.com/2016/07/28/password-manager-lastpass-fixes-security-flaw-cnet-update/ 一言以蔽之:有人發現透過特製的網站網址可以欺騙 #LastPass *在設定允許下*自動填入且被伺服器讀走重要資訊,**LastPass 獲知後於一天內修正所有 Web 瀏覽器擴充功能**
還好我只用大腦記密碼
正規表達式出錯 GGwww
其實我不太能理解把密碼放第三方的雲端是什麼樣的概念
有正確的加密的話放雲端也還好(?)
雲端上的都是密文,有 LastPass 主密碼才能在本地端解密
md5 加密後丟 GitHub (
md5 有個屁用啦www
一天到晚上網的人來講,以密碼外洩可能造成的困擾或損失,我不覺得有任何第三方是我會信賴的
有啊,都有 ATM 會吐錢了
相對於密碼服務外洩,我比較擔心相同密碼網站的其中一個被打下來(#
講個最近發現的蠢事!有間公司的 MIS ....把公司對外連線全經由 proxy....包括 SSL。然後沒把金融單位除外
++
所以該公司上網銀之類的,看到的SSL加密 key是 MIS 簽發的
\MITM/ (X
公司的電腦都有匯入 MIS key 這樣?
[photo](media:AgADBQADFqkxG9rQ4QABIKdvmgQa4lfDdL8yAARgZPE0U2Pm9iE-AAIC@telegram)
沒的樣子
沒有的話應該會警告畫面看到飽(?)
問題是所有封包他想解都能解啊
可是https不就代表加密了
就算拿到封包也不代表可以知道內容阿
僅端對端加密
所以 client <---> MITM proxy <---> target server
MITM proxy 的確是可以讀到解密內容(含密碼)
這樣唯一的問題就是 MITM proxy 很難生一個被 client OS 跟憑證信任的 SSL/TLS 憑證 ...還是說做得到(?
hmm 該不會設個 domain name 再用 Let's Encrypt 就可以了吧
Client全都是管理下的電腦,這方面不是問題
我只是覺得你MIS連金融機構都不設例外去bypass,心臟太大顆了吧
所以某 T 品牌筆電才被罵翻
防商業機密外洩 VS. 使用者隱私
這不互斥,也可以直接擋掉不給連啊
完全沒有必要去碰觸這個最敏感的隱私
我之前聽到是會審查使用者的電子郵件啦
當IT當到不會自保我也是覺得頗呵
其實我是第一次聽到要設金融機構白名單
這還好,畢竟是公司網路,明著來沒什麼不可以的。可是總不能說明著來看你網銀的東西吧
正常人會想去攔ssl嘛.-.?
那行動網路怎麼辦?禁用 network tethering 跟 Wi-Fi 嗎?
公司會
大部份都不會,能躲就躲,沒人想攔別人的Https
要不然什麼設計圖來源碼的被丟到免空下就 GG 了
是說key對不上的畫,ssh應該是徹底廢掉吧
應該會直接 block 掉 SSH
ssh那當然
不過只要允許任意網站http,就跟沒有限制一樣吧,畢竟tunnel很好開?
我是覺得對資訊的敏感度都欠缺,那還是不要搞資安算了
(角落畫圈圈)
不要裝
(滾動)
把usb用三秒膠封起來啊
要不就學台gg囉
想到幾年前公司問我資安規劃怎麼防堵,我直接回:不要問root怎麼防自己
拔掉 USB 鎖機殼(ry
有困難
你要驗證domain是你的
公司自己的 domain (ry
這樣想起來好像並不難辦到(?
憑證自己發啊,叫底下所有client都信賴就好
Wildcard * (
剛想到,該公司的出納連公司的帳戶該不會也是......
這樣很棒啊,只要資訊一個 do evil 或是被 pwn,就是全部一起飛
超安全的
MIS 監守自盜(ry
不要產生資料就不會有資安問題(大誤
而且飛的還不只是公司自己的資料
資料還要賣,哪比得上轉帳快是吧
😂我的touchpad不能用了
不是自己把它給停用了嗎?
当然不是