安全工具 – 小众软件 https://inloveinparis.com 分享免费、小巧、实用、有趣、绿色的软件 Wed, 30 Apr 2025 09:13:51 +0000 zh-Hans hourly 1 https://wordpress.org/?v=6.8.1 Aegis – 免费开源的二次验证(2FA)应用[Android] http://inloveinparis.com/aegis-2fa-for-android/ http://inloveinparis.com/aegis-2fa-for-android/#comments Wed, 30 Apr 2025 09:13:47 +0000 http://inloveinparis.com/aegis-2fa-for-android/ Aegis 是一款免费开源的 Android 二次验证(2FA)应用,自身使用密码、指纹加密,可以自定义图标、分组、备份,支持随时导入导出数据(数据被加密)、无网络备份功能,很适合作为一款纯粹的二次验证工具。@Appinn

Aegis - 免费开源的二次验证(2FA)应用[Android] 1

感谢微博好友 @橡实之心 的推荐。

推荐一个 OTP 软件,Android 端的,除了没有云端同步,其他能想到的功能基本都有了:导入导出,加密,自定义图标,夜间主题,选中高亮。

二次验证工具小众软件介绍的多了,比如著名的支持云同步的二次验证工具 Authy、刚支持导入导出的 Google Authenticator、iOS 上开源的二次验证应用刚 Authenticator 等等。

Aegis 可能除了不支持多平台,其他功能都有了。至于云同步,从二次验证的设计初衷来看,似乎也不是必备的。但如果你习惯了使用 1PasswordLastpass 来管理二次验证,那么其实都帮你同步了。

好在 Aegis 支持导入导出,可以非常方便的备份、备份、备份。这是经验之谈啊,丢失二次验证的麻烦程度,远高于丢失密码,动不动就要求你举着证件拍张照,有些甚至不可恢复,总之记得备份…另外记得注意保存应急码

Aegis 有三种添加二次验证方式,扫码、读取本地二维码图片、手动输入。

如果你已经在其他平台上已经添加了二次验证,那么可以考虑通过手动输入的方式,比如在 1Password 中,二次验证是以 otpauth:// 链接的形式保存的,编辑它,就能看到 secret 信息,将此信息填入 Aegis 中,就完成了二次验证的复制,所以,请保护好你的 secret 信息。

Aegis - 免费开源的二次验证(2FA)应用[Android] 2

否则迁移二次验证还需要去服务商处开关一次就很麻烦了。

Aegis 的设置页面中,还有其他功能:

  • 深色主题
  • 群组分类
  • 防止截屏
  • 隐藏验证码(点击后显示)
  • 加密数据库(AES-256
  • 自动锁定应用
  • 导入导出
  • 从其他应用中导入(需要 root)

支持的协议:HOTP、TOTP、Yandex OTP

算法依据有效期典型场景
HOTP计数器未用前一直有效离线、硬件令牌
TOTP当前时间通常30秒手机App、主流2FA

Aegis 支持从以下应用中导入令牌,但需要 root 权限。包括:

  • Authy
  • Battle.net
  • Duo
  • FreeOTP
  • FreeOTP+
  • Google Authenticator
  • Microsoft Authenticator
  • Steam
  • Stratum(Authenticator Pro)
  • Ente Auth
  • 2FAS

感兴趣的同学可以前往 GitHub 贡献或研究 Aegis,以及在 Google PlayF-Droid 安装 Aegis。

青小蛙提供一个搬运:夸克百度城通 (访问密码: 5712)

青小蛙再次提示,请记得备份你的二次验证数据,丢了很麻烦。


更新时间:2025年4月30日。

原始时间:2020年5月25日


相关阅读


©2021 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南
3659b075e72a5b7b1b87ea74aa7932ff
点击这里留言、和原作者一起评论

[ 点击前往获取链接 ]


]]>
http://inloveinparis.com/aegis-2fa-for-android/feed/ 7
跨平台、开源磁盘加密工具 VeraCrypt 时隔20个月更新,修复与新系统的兼容性 http://inloveinparis.com/veracrypt-1-26-7/ http://inloveinparis.com/veracrypt-1-26-7/#comments Sun, 22 Oct 2023 04:04:43 +0000 http://inloveinparis.com/veracrypt-1-26-7/ VeraCrypt 是一款著名的跨平台、开源磁盘加密工具,基于已经结束的 TrueCrypt 项目。这个月初更新 1.26.7 版本,距离上次更新已经20个月了。新版本主要修复了与新系统的兼容性问题,并且明确在旧系统上可以运行,但不再进行相关测试,如 Windows 7和Windows 8/8.1。@Appinn

跨平台、开源磁盘加密工具 VeraCrypt 时隔20个月更新,修复与新系统的兼容性

实际上各大操作系统都自带了硬盘加密工具,比如 Windows 的 Bitlocker,macOS 的文件保险箱,但两者应用场景不同。系统级别的加密更在乎的是在没有登录密码情况下的数据安全,而 VeraCrypt 则可以直接加密文件夹、U盘、整个磁盘,让文件的传输更加安全。

VeraCrypt 更符合普通人对于文件加密的定义:未知密码,无法打开文件;输入密码,解密文件。

跨平台、开源磁盘加密工具 VeraCrypt 时隔20个月更新,修复与新系统的兼容性 3

以下为本次更新内容(由 AI 翻译):

VeraCrypt 1.26.7 最新版于2023年10月1日发布,其主要变化如下:

  • 确保在创建卷时,XTS主密钥与副密钥不同,以防止攻击;
  • 移除了对TrueCrypt Mode的支持,如果需要挂载或转换TrueCrypt卷,可以使用1.25.9版本;
  • 完全移除了RIPEMD160和GOST89算法,使用这两种算法的旧卷不再被VeraCrypt支持;
  • 新增了对BLAKE2s的支持,这是一个针对系统加密和标准卷的新PRF算法;
  • 新增对EMV银行智能卡的支持,可作为非系统卷的密钥文件。

对于 Windows 系统:

  • 正式支持的最低版本现在为Windows 10,虽然VeraCrypt可能仍可以在Windows 7和Windows 8/8.1上运行,但不再进行相关测试;
  • 修复了EFI Bootloader中关于PasswordTimeout值处理的问题,该问题曾使它的限制为255秒;
  • 加强了”Boot Original Windows Loader”的功能,在原始Windows加载器丢失的情况下,可以使用嵌入的备份版本;
  • 默认启用了内存保护,如果需要,可以在Performance/Driver Configuration中选择关闭它。

对于 Linux 系统:

  • 修复了Linux上使用Blake2s时引发的随机生成器错误;
  • 随机生成器在Linux上的修改,以与官方文档和Windows实现完全匹配;
  • 修复了与Ubuntu 23.04的兼容性问题;
  • 修复了在Text模式下运行时的各种问题。

对于 macOS 系统:

  • 修复了在涉及多个监视器和分辨率变化的使用情况下,VeraCrypt窗口变得不可用的问题。

获取

原文:http://inloveinparis.com/veracrypt-1-26-7/


相关阅读


©2021 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南
3659b075e72a5b7b1b87ea74aa7932ff
点击这里留言、和原作者一起评论

[ 点击前往获取链接 ]


]]>
http://inloveinparis.com/veracrypt-1-26-7/feed/ 1
Little Rat – 监测第三方 Chrome 扩展联网情况,可阻断扩展网络连接 http://inloveinparis.com/little-rat-for-chrome/ http://inloveinparis.com/little-rat-for-chrome/#respond Fri, 20 Oct 2023 07:20:40 +0000 http://inloveinparis.com/little-rat-for-chrome/ Little Rat 是一款开源的 Chrome 扩展,用于实时监测其它的 Chrome 扩展联网情况,并可以选择阻止联网,防止恶意扩展。@Appinn

Little Rat - 监测第三方 Chrome 扩展联网情况,可阻断扩展网络连接 4

感谢 Rime 的推荐:这个很实用,不需要网络权限的扩展,直接禁用其网络。

Little Rat

Little Rat 在 GitHub 开源,并提供了两个版本:

  • Lite 版本:无网络请求详情,仅用来阻断扩展联网
  • 完整版:可查看扩展的每一个网络请求,并能阻断联网

其中,Lite 版本在 Chrome 商店上架,完整版需要用户开启浏览器开发者模式后,手动安装。

另外在完整版下,但扩展有联网行为时,会在扩展栏上显示数量通知。

获取

各位自行按需选择。

原文:http://inloveinparis.com/little-rat-for-chrome/


相关阅读


©2021 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南
3659b075e72a5b7b1b87ea74aa7932ff
点击这里留言、和原作者一起评论

[ 点击前往获取链接 ]


]]>
http://inloveinparis.com/little-rat-for-chrome/feed/ 0
CTFever – 一站式 CTF 工具箱[Web] http://inloveinparis.com/ctfever/ http://inloveinparis.com/ctfever/#respond Sat, 29 Apr 2023 02:05:24 +0000 http://inloveinparis.com/ctfever/ CTFever 是一个为 CTFer 和所有人准备的在线实用工具箱,提供 pyc 反编译、binwalk、端口扫描、Zip 伪加密检测,以及多种加密、编码和各种实用工具。@Appinn

CTFever - 一站式 CTF 工具箱[Web] 5

来自发现频道,开发者 @infiniteSky 自荐:https://meta.appinn.net/t/topic/41933

特色

  • 条理性,对 CTF 中常见的题型需要使用到的工具进行了分类
  • 亲和力,UI 现代化,流畅简约,考虑用户的感受
  • 积极性,开发团队活跃,频繁更新
  • 互动性,接受用户的反馈和建议,第一时间做出合理更改
  • 可定制,无服务器部分开源,可自由修改、定制 (遵循 GPLv3 协议)

目标

CTFever 的目标是涵盖大部分 CTF 题型所需要的工具。许多工具不仅在 CTF 比赛中,在工作学习中也能发挥作用。

有什么

✅ 完成 🧪 试验性 🚧 进行中 ⏰ 未开始 ❌ 已取消

工具状态工具状态工具状态
ASCII✅URL 编码✅Base64✅
ROT13✅摩尔斯码✅UUID 生成校验✅
摘要哈希计算✅凯撒密码✅栅栏密码🧪
猪圈密码✅维吉尼亚密码✅Pyc 反编译✅
JSFuck✅BrainFuck✅IP 归属地✅
进制转换✅时间戳转换✅串口调试器✅
CRC 计算✅核心价值观密码✅端口分析(扫描)✅
Binwalk 分析✅UTF-8 转换✅Base64 图片转换🧪
字典生成工具⏰盲水印提取⏰云影密码⏰
Wireshark 键盘输入数据提取⏰Zip 伪加密识别🧪时间戳转换

开源仓库

如果你觉得这个应用不错,烦请您移步项目的 GitHub 仓库,给我们点一个 Star,这是我们前进的动力。

什么是 CTF

CTF(Capture The Flag)是一种基于网络安全和信息安全技能的竞赛形式,让参赛者在实际环境中进行攻防竞赛。竞赛的目标是从旗帜服务器(Flag Server)获取旗帜(Flag),并在挑战时获得尽可能多的旗帜。

CTF 竞赛通常包括网站、二进制文件、加密、漏洞利用等多个领域,将专业领域中的知识,结合实践,给参赛者提供了非常好的学习和提高技能的机会。竞赛中的攻击和防御行为相当于对真实情况的反演,参赛者在竞赛中通过攻击解决安全问题,也会意识到他们自己系统中存在的安全漏洞。

CTF 竞赛通常分为在线和线下两种类型。在线比赛通常是在一段时间内进行的,通过解答赛题来获取分数;线下比赛一般面仅向邀请团队开放,赛题的难度和规模都要高于在线比赛,也需要参加者身临其境地解决真正的实际问题。

CTF 竞赛常常被广泛应用于开源软件、技术公司、政府等组织和机构,同时也是安全技能爱好者进行实践和提高技能的非常好的机会。

via ChatGPT


原文:http://inloveinparis.com/ctfever/


©2021 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南
3659b075e72a5b7b1b87ea74aa7932ff
点击这里留言、和原作者一起评论

[ 点击前往获取链接 ]


]]>
http://inloveinparis.com/ctfever/feed/ 0
Google Authenticator 新版本发布,支持启用云同步,数据将保存在 Google 账号中。 http://inloveinparis.com/google-authenticator-cloud-sync/ http://inloveinparis.com/google-authenticator-cloud-sync/#comments Tue, 25 Apr 2023 08:07:46 +0000 http://inloveinparis.com/google-authenticator-cloud-sync/ Google Authenticator(Google 身份验证器) 是一款发布超过 10 年的二次验证工具,它能够帮你生成第三方账号的二次验证码,用来提升账号安全性。今日发布了 iOS 4.0 版本、Android 6.0 版本,正式支持云同步,数据将保存在 Google 账号中。并更换了新图标。@Appinn

Google Authenticator 新版本发布,支持启用云同步,数据将保存在 Google 账号中。 6

2023 年了啊,Google Authenticator 居然支持了云同步,给你点个大大的赞。

也不知道多少人因为没有云同步而不用 Google Authenticator 的。当然如今有云同步也有很多人没办法用啊,所以也可以当它没有变化。

Google Authenticator

目前的 iOS 版本已经更新,可以直接在安装了:

而 Android 版本比较诡异,页面标名了4月24日更新,但 Play 商店的推送机制完全随机,青小蛙没有收到。虽然第三方已经可以下载到 6.0 版本,不过 Google 并没有在描述上增加云同步这个说法。再根据 Appinn Talk 💧 群里的反馈,大家都是一个观察的心态。

于是,青小蛙就测试了从第三方下载的 Google Authenticator,证实已经有了这个功能了,并且同步成功。

Google Authenticator 6.0 在 Android 上的新版本启动界面
Google Authenticator 在 Android 上的新版本启动界面

Google Authenticator 的的确确提升了「账号」的整体安全性,近年来支持二次验证逐渐增多,对用户好处也不少。不过其自己更新拖拖拉拉,也不知道现在还有多少用户了 😂

更老牌一些的带有云同步的二次验证工具还有:

另外还有非常多的开源产品:

等等,更多见标签 #二次验证

当然,Google Authenticator 依旧支持不使用账号的情况下,直接使用 Authenticator 功能。


相关阅读


©2021 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南
3659b075e72a5b7b1b87ea74aa7932ff
点击这里留言、和原作者一起评论

[ 点击前往获取链接 ]


]]>
http://inloveinparis.com/google-authenticator-cloud-sync/feed/ 2
1Password 家庭版试用账号又送一年整|跨平台密码管理器工具 http://inloveinparis.com/1password-one-year-free/ http://inloveinparis.com/1password-one-year-free/#comments Thu, 02 Feb 2023 08:22:01 +0000 http://inloveinparis.com/1password-one-year-free/ 1Password 是著名的跨平台密码管理器工具,支持 macOS、Windows、Linux、Chrome OS,拥有 Android、iOS 客户端,和各大浏览器插件,使用体验很好。一年一度的 1Password 家庭版试用账号测试活动又开始了,现在注册就送 1 年。@Appinn

1Password 家庭版试用账号又送一年整|跨平台密码管理器工具 7

自从上次免费试用以来,已经 2 年多了,期间青小蛙的测试版过期之后,也购买了正式版。而这次,感觉又可以白嫖了 😂

注册地址

需要一个未注册过 1Password 账号的邮箱地址,另外在添加支付方式的时候可以点击下方的「创建账户并稍后添加卡片」。


最后,转一下上次介绍的时候的内容:http://inloveinparis.com/1password-family-thanksgiving-free-trial/

1Password 家庭版试用账号

1Password 家庭版包含 5 个账号(一共支持 5 个人同时使用),1GB 文档存储空间,365 天历史版本,成员间共享密码等功能。

著名密码管理器 1Password 联合 Canva 免费赠送家庭版账号 1 年,价值 414 人民币 2

家庭成员间共享密码

家庭版账号里包括了个人空间共享空间,共享空间里保存的密码可以与全部家庭成员分享,比如你购买了某视频网站 VIP,那么将密码保存在共享空间中,你的家庭成员也能直接使用该密码,非常的方便。

保存敏感资料

1Password 提供了 1GB 的空间用来保存密码外的各种资料,按照分类包括:

  • 登录信息
  • 安全备注
  • 身份标识
  • 文档
  • 银行账号
  • 社会保险号码
  • 服务器

比如证件照片、各类文档的数码版本,当然你可以用 1Password 保存任何信息。

二次验证

1Password 还支持 二次验证,青小蛙觉得,对于比较一般的二次验证,使用 1Password 保存还是非常非常方便的,因为它支持自动填写、自动填写、自动填写。而对于重要的二次验证,比如邮箱、IM、密码管理器本身,还是使用真二次验证的话。

所谓真二次验证,就是和电脑分离,嗯。


原文:http://inloveinparis.com/1password-one-year-free/

其实密码管理器最麻烦的地方是开始习惯使用它。尤其在从未使用类似产品的时候,你需要把那么多的密码转移到密码管理器里,本身就是一件巨大的工程,很多人​被挡在了这一步。

而第二步,则是将之前规则的密码,随机化,这真是另外一个大难题。

​在完成上面两步之后,那就简单了。新密码全部随机化…​


相关阅读


©2021 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南
3659b075e72a5b7b1b87ea74aa7932ff
点击这里留言、和原作者一起评论

[ 点击前往获取链接 ]


]]>
http://inloveinparis.com/1password-one-year-free/feed/ 2
Amarok – 一键隐藏安卓手机隐私文件和应用[Android] http://inloveinparis.com/amarok/ http://inloveinparis.com/amarok/#comments Sat, 28 Jan 2023 11:17:00 +0000 http://inloveinparis.com/amarok/ Amarok 是个轻量级隐私保护小工具,一键隐藏你的隐私文件和应用。支持 Shizuku、DSM 等模式隐藏应用。@Appinn

Amarok - 一键隐藏安卓手机隐私文件和应用[Android] 8

来自发现频道,开发者 @deltazefiro 自荐:https://meta.appinn.net/t/topic/40019

Amarok-Hider

「Amarok」是个轻量级隐私保护小工具,一键隐藏你的隐私文件和应用。

Amarok - 一键隐藏安卓手机隐私文件和应用[Android] 9
文件隐藏
Amarok - 一键隐藏安卓手机隐私文件和应用[Android] 10
应用隐藏

我们的手机里不免有一些隐私文件和应用不想被他人看到。它们并不是机密资料,但是可能”不宜出现在工作场所”。使用加密工具对它们加密,不仅是高射炮打蚊子,且往往加密大文件和应用花费的时间是无法接受的。

Amarok 是一款轻便的隐藏工具。它不对文件与应用进行加密,而是进行“隐藏”。它不加密文件内容,只混淆文件名以及文件签名,使文件“损坏”无法打开并且隐藏起来;Amarok 使用停用应用的方式“隐藏”应用,使它们在启动器中不可见。

Amarok - 一键隐藏安卓手机隐私文件和应用[Android] 11

功能列表

  • 一键隐藏&一键取消隐藏:文件应用,一键隐藏。
  • 高速大文件隐藏:只混淆文件名和文件签名,文件大小并不影响隐藏速度。
  • 多模式免Root应用隐藏:支持 Shizuku、DSM 等模式隐藏应用。
  • 快捷开关:控制中心开关,无需打开应用即可隐藏。
  • 基于 Material3 的全新UI设计。
Amarok - 一键隐藏安卓手机隐私文件和应用[Android] 12

怎么总觉得,这个大文件隐藏,有点怪怪的…

注意:隐藏应用需要从三种模式中选择:

  1. root
  2. Shizuku
  3. DSM(可通过冰箱、小黑屋等等应用实现)

最基本的,你也需要将手机连接电脑后,通过 adb 命令实现。具体可查看文档:应用隐藏指南

最后,开发者也有免责声明:切勿将 Amarok 用于重要文件或应用的隐藏。您使用 Amaork 导致的一切损失和后果(包括但不限于文件丢失、机密泄露)均由您自行承担。

毕竟,隐藏文件并不是安全保存文件的方式,靠谱的加密+备份才是。

获取

或者,在 F-droid 商店中,添加 IzzyOnDroid 存储库后,搜索 Amarok。


相关阅读


©2021 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南
3659b075e72a5b7b1b87ea74aa7932ff
点击这里留言、和原作者一起评论

[ 点击前往获取链接 ]


]]>
http://inloveinparis.com/amarok/feed/ 1
ente Authenticator – 开源二次验证 2FA 工具:云存储、同步、导入导出[Android/iOS] http://inloveinparis.com/ente-authenticator/ http://inloveinparis.com/ente-authenticator/#respond Thu, 26 Jan 2023 06:54:05 +0000 http://inloveinparis.com/ente-authenticator/ ente Authenticator 是一款开源的 2FA(Two-factor authentication)工具,支持 Android 与 iOS,桌面客户端未来发布。拥有云存储、跨设备同步、端对端加密、导入导出等功能。@Appinn

ente Authenticator - 开源二次验证 2FA 工具:云存储、同步、导入导出[Android/iOS]

来自 @AppDoDo 频道。

ente 本身是一个备份手机照片与视频的服务,提供1GB/年免费试用,10GB/$9.99/年的服务。而其服务提供的客户端均是开源产品。

ente Authenticator

ente Authenticator 的客户端也是一款开源产品,其云存储依托于 ente,端到端加密,除了密码以外,还有一个恢复词,记得备份,否则丢失就无法找回数据了。

主要功能

  • 安全的备份:ente提供端对端加密的云备份,这样你就不必担心丢失你的令牌。我们使用与 ente Photos 相同的协议来加密和保存你的数据。
  • 多设备同步:ente将自动同步你添加到你账户的2FA令牌,在你所有的设备上。你登录的每个新设备都可以访问这些令牌。
  • 离线模式:ente离线生成2FA令牌,所以你的网络连接不会妨碍你的工作流程。
  • 导入和导出

还有,ente Authenticator 可以看到下一个验证码,这在其他同类工具中还不曾见到。对于只剩下几秒钟过期的时候,直接输入下一个验证码,就很方便了。

获取


而对于类似的 2FA 应用,还有:

另外一件事

而青小蛙在测试的时候,还发现了一个有趣的工具:Check 2FA token – 2FAS,它提供了一个测试的 2FA 功能:二维码和对应的验证码,主要用来验证你的 2FA 程序是否正常。


原文:http://inloveinparis.com/ente-authenticator/


相关阅读


©2021 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南
3659b075e72a5b7b1b87ea74aa7932ff
点击这里留言、和原作者一起评论

[ 点击前往获取链接 ]


]]>
http://inloveinparis.com/ente-authenticator/feed/ 0
拒绝勒索软件 No More Ransom:帮助受害者从 172 种勒索软件中取回加密数据 http://inloveinparis.com/no-more-ransom/ http://inloveinparis.com/no-more-ransom/#comments Wed, 27 Jul 2022 08:01:52 +0000 http://inloveinparis.com/no-more-ransom/ 拒绝勒索软件 No More Ransom 网站是一项由荷兰国家警察高科技犯罪单位、欧洲刑警组织下属欧洲网络犯罪中心, 卡巴斯基实验室和英特尔公司(英特尔安全)网络保安全公司所推动的计划,旨在帮助勒索软件的受害者重新取回其加密数据,而无需支付赎金。@Appinn

拒绝勒索软件 No More Ransom:帮助受害者从 172 种勒索软件中取回加密数据

拒绝勒索软件 No More Ransom

这是一个收集了 172 种已知勒索软件密钥的服务,如果你不小心中招这 172 种勒索软件之中的一种,那么就有专门的工具用来解密被加密的文件,而无需支付赎金。

而如果是这 172 种之外的勒索软件,目前还没有办法解决,但也不建议支付赎金。

可以在这个页面搜索已知的勒索软件:

拒绝勒索软件 No More Ransom:帮助受害者从 172 种勒索软件中取回加密数据 13

如果不知道是哪种勒索软件,只需要在这个页面上传被加密的文件,就能了解是哪种勒索软件:

拒绝勒索软件 No More Ransom:帮助受害者从 172 种勒索软件中取回加密数据 14

勒索软件防范建议

No More Ransom 还提供了勒索软件防范建议,大致有以下几条:

  • 定期备份存储在计算机上的数据,这样勒索软件感染不会永远破坏您的个人数据。
  • 不要点击垃圾邮件、不知名或可疑电子邮件中的链接。
  • 避免共享个人数据。
  • 对敏感数据要一丝不苟。
  • 考虑在您的重要线帐户上使用多因素身份验证。
  • 浏览互联网时要小心,不要点击可疑链接、弹出窗口或对话框。
  • 只浏览和下载官方版本的软件,或从受信任的网站下载。
  • 使用强大的安全产品保护您的系统免受包括來自勒索软件有威胁。
  • 不要将不知名的U盘连接到系统。
  • 确保您的安全软件和操作系统是最新版本的。
  • 不要使用高权限帐户 (具有管理员权限的帐户)处理日常业务。
  • 在计算机的Windows设置中启用“显示文件扩展名”选项。
  • 启动本地防火墙。

等等,总之还是那句话,记得备份你的重要数据,以及照看好你的备份数据。

原文:http://inloveinparis.com/no-more-ransom/


相关阅读


©2021 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南
3659b075e72a5b7b1b87ea74aa7932ff
点击这里留言、和原作者一起评论

[ 点击前往获取链接 ]


]]>
http://inloveinparis.com/no-more-ransom/feed/ 5
加固 Windows Defender ,开启微软云保护,利用「微软高级保护服务」(MAPS)来实时预防未知病毒 http://inloveinparis.com/windows-defender-enable-microsoft-maps/ http://inloveinparis.com/windows-defender-enable-microsoft-maps/#comments Tue, 08 Mar 2022 05:20:36 +0000 http://inloveinparis.com/windows-defender-enable-microsoft-maps/ 最近青小蛙看到了一则消息,由于 NVIDIA 在一次网络攻击中泄漏了源码与证书私钥,已经有虚假的驱动程序与恶意软件开始传播。由于使用了“正经”的数字证书私钥签名,可以让操作系统误以为是合法的发布者,即由 NVIDIA 官方发布的驱动程序或者软件,就很尴尬。@Appinn

加固 Windows Defender ,开启微软云保护,利用「微软高级保护服务」(MAPS)来实时预防未知病毒

不过,普通用户也有机会,“让 Windows Defender 防病毒程序与 Microsoft 云服务无缝协作,利用「微软高级保护服务」(Microsoft Advanced Protection Service:MAPS)来实时预防未知病毒。”

加固 Windows Defender

Windows Defender 是 Windows 自带的一揽子保护工具,除了防病毒,还能防止恶意软件、勒索软件,有防火墙、应用和浏览器保护等功能,默认情况下并没有开启云保护,其实只需要几步,就能加固 Windows Defender 的功能。

来自 0UT3R SPACEvia)的教程:Windows Defender is enough, if you harden it,可以让我们简单的打开「微软高级保护服务」(Microsoft Advanced Protection Service:MAPS)功能,来实时预防未知病毒。

本地策略组编辑器

需要用到本地策略组编辑器,如果你通过 开始 > 运行 > gpedit.msc 能够打开,就跳过并进行下一步。

Windows 家庭版无法直接使用,需要创建一个名为 gpedit-enable.bat 的批处理文件,内容如下:

@echo off
   nul 2>&1 "%SYSTEMROOT%\system32\cacls.exe" "%SYSTEMROOT%\system32\config\system"
   REM --> If error flag set, we do not have admin.
   if '%errorlevel%' NEQ '0' (
   echo Requesting administrative privileges…
   goto UACPrompt
   ) else ( goto gotAdmin )
   :UACPrompt
   echo Set UAC = CreateObject^("Shell.Application"^) > "%temp%\getadmin.vbs"
   echo UAC.ShellExecute "%~s0", "", "", "runas", 1 >> "%temp%\getadmin.vbs"
   "%temp%\getadmin.vbs"
   exit /B
   :gotAdmin
   if exist "%temp%\getadmin.vbs" ( del "%temp%\getadmin.vbs" )
   pushd "%CD%"
   CD /D "%~dp0" 
 pushd "%~dp0"
 dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~3.mum >List.txt dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~3.mum >>List.txt
 for /f %%i in ('findstr /i . List.txt 2^>nul') do dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\%%i"
 pause

保存并运行 gpedit-enable.bat,然后重启电脑,运行 gpedit.msc,打开本地策略组编辑器,就能进行下一步了。

加入 MAPS

本地策略组编辑器 中,进入:

计算机配置 > 管理模板 > Windows 组件 > Microsoft Defender 防病毒 > MAPS > 加入 Microsoft MAPS

加固 Windows Defender ,开启微软云保护,利用「微软高级保护服务」(MAPS)来实时预防未知病毒 15

关于 MAPS 的介绍是这样的:

此策略设置允许你加入 Microsoft MAPS。Microsoft MAPS 是帮助你选择如何响应潜在威胁的在线社区。该社区还有助于停止新恶意软件感染的传播。

你可以选择发送有关检测到的软件的基本信息或附加信息。附加信息帮助 Microsoft 创建新的安全智能,并帮助其保护你的计算机。这些信息中可能包括以下内容: 计算机上已检测到的项的位置、有害软件是否已删除。该信息将会自动进行收集和发送。在某些情况下,可能会无意中将个人信息发送到 Microsoft。但是,Microsoft 不会将这些信息用于识别你的身份或与你联系。

可能的选项如下:
(0x0) 已禁用(默认值)
(0x1) 基本成员身份
(0x2) 高级成员身份

基本成员身份会将有关已检测到的软件的基本信息发送到 Microsoft,包括软件来源、用户应用或系统自动应用的操作以及操作是否成功。

高级成员身份除了基本信息以外,还会向 Microsoft 发送有关恶意软件、间谍软件和可能不需要的软件的详细信息(包括软件位置、文件名、软件运行方式以及对你的计算机产生的影响)。

如果启用此设置,将使用指定的成员身份加入 Microsoft MAPS。

如果禁用或未配置此设置,将不会加入 Microsoft MAPS。

在 Windows 10 中,基本成员身份不再可用,因此将此值设置为 1 或 2 可将设备注册为高级成员身份。


另外,还需要配置 MAPS 下面的另外几项:

  • 配置“首次看到时阻止”功能
  • 配置局部设置替换以便向 Microsoft MAPS 报告
  • 需要进一步分析时发送文件示例
    • 发送安全示例
加固 Windows Defender ,开启微软云保护,利用「微软高级保护服务」(MAPS)来实时预防未知病毒 16

选择云保护级别

计算机配置 > 管理模板 > Windows 组件 > Microsoft Defender 防病毒 > MpEngine:

  • 配置扩展的云检查(50秒)
  • 选择云保护级别(按需)

上面的 50 秒的意思是允许 Microsoft Defender 防病毒阻止某个可疑文件最长 60 秒,并且在云中进行扫描以确保其安全。而保护级别,可以参见下面的说明:

  (0x0)默认 Microsoft Defender 防病毒阻止级别
  (0x1)中级 Microsoft Defender 防病毒阻止级别,只为高可信度检测提供判定结果
  (0x2)高级阻止级别 - 严格阻止未知文件,同时优化客户端性能(误报可能性更大)
  (0x4)特高级阻止级别 – 严格阻止未知文件并应用其他保护措施(可能影响客户端性能)
  (0x6)零容忍阻止级别 – 阻止所有未知的可执行文件

至此甚至完成,重启电脑。

另外还有一点是需要更新你的系统至最新,虽然这个更新很烦,但…这个世界太不安全啦。

更多信息可参见:云保护和 Microsoft Defender 防病毒软件


相关阅读


©2021 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南
3659b075e72a5b7b1b87ea74aa7932ff
点击这里留言、和原作者一起评论

[ 点击前往获取链接 ]


]]>
http://inloveinparis.com/windows-defender-enable-microsoft-maps/feed/ 7