这就是为什么你不应该相信浮华的加密程序

如果你对创造性的代码感兴趣,加密世界可以是一个真正的时髦。...

如果你对创造性的代码感兴趣,加密世界可以是一个真正的时髦。

007Ys3FFgy1gqcwdthh0gj30uk0kdqcx

找到了交换钥匙的新方法?抱歉,你最好用70年代的协议。至少我们知道它有用!有一个很酷的随机数发生器的主意吗?没关系;你不能自己滚。每一个新想法都是把事情搞砸的新机会,没有人会相信你做对了。即使你每件事都做得很完美,仍会有人指责你为中情局工作。

在经历了足够多的时间之后,你很容易对整件事翻白眼。从审计到漏洞披露,有太多的障碍需要跨越。即使你得到的加密世界在你这边的信号,有无数的设计选择和妥协,会让你陷入麻烦。没有人能完全逃脱。那么,如果跳过一些代码审核,又有什么关系呢?

但这确实很重要,因为如果你完全忽略它,类似的事情就会发生。

“信心”多年来一直在提供一个自我毁灭的信息,最近有传言称白宫工作人员正利用这个信息对特朗普进行八卦,从而赢得了信任。但这款应用从未受到加密专家的欢迎,原因很简单,它从未邀请第三方专家来审核其代码。现在,安全公司IOActive已经对代码进行了深入研究,根据Cyberscoop的一份报告,结果是几个关键的漏洞,这些漏洞在过去三年里一直未被发现。

即使有这样的消息,也很难理解这是多么糟糕。bug经常发生,而bug本身并不像它被发现和修复的速度那么重要。但三年是很长的一段时间,这么快发现这么多的漏洞表明缺乏审计掩盖了一些严重的错误。如果有人想针对某个特定的泄密用户——比如说,FBI泄密调查——这些错误可能会造成严重后果。

教训很简单:审计很重要。下一次当你看到加密人员在一个未经审计的短信应用程序上扯头发的时候,请注意。

  • 发表于 2021-05-10 05:48
  • 阅读 ( 98 )
  • 分类:互联网

你可能感兴趣的文章

为什么加密你的数据不能保护你免受勒索

没有人想成为网络犯罪的受害者。这就是为什么我们如此热衷于加密——事实上,绝大多数人在某种程度上使用加密,因为锁定你的智能**会扰乱你所有的个人信息。 ...

  • 发布于 2021-03-14 06:00
  • 阅读 ( 202 )

深入回顾:ipvanish-灵活、可靠的vpn,适用于每台设备

... 为什么相信我们? ...

  • 发布于 2021-03-15 04:10
  • 阅读 ( 203 )

威胁移动安全的流行应用程序和游戏

...都很怀疑:毕竟,这个应用已经让你可以和朋友说话了。为什么你需要下载一个单独的应用程序呢? ...

  • 发布于 2021-03-17 05:52
  • 阅读 ( 208 )

8种简单且(大部分)免费的方法来提高您的安全性

...算机中取出硬盘的人可以访问您创建的所有数据。这就是为什么你还想加密你的驱动器,这样别人就不能用这种方式访问你的数据。 ...

  • 发布于 2021-03-19 01:09
  • 阅读 ( 166 )

什么是wep wi-fi加密?这就是为什么你不应该使用它

...是多么危险,您不应该在家庭网络上使用它。什么是WEP,为什么人们不建议使用它? ...

  • 发布于 2021-03-19 20:20
  • 阅读 ( 286 )

关于https和ssl证书的7个误区您不应该相信

... 这就是为什么HTTPS现在被认为是一种基本的安全措施,这是网站应该具备的标准。还需要进一步的预防措施! ...

  • 发布于 2021-03-24 13:33
  • 阅读 ( 229 )

googleplay上的cryptojackers:如何避免成为这个恶意软件的受害者

... 根据经验法则,你的智能**不应该一直热着。这就是为什么智能**摄像头在热天处于视频模式时会关闭。基本上,热**是一个问题! ...

  • 发布于 2021-03-25 03:57
  • 阅读 ( 233 )

你现在需要安装的13个最安全的google chrome扩展

...可能不知道某个站点是否真的存在恶意软件风险。这就是为什么Webutation会检查SSL证书,并搜索其他工具,包括Google安全浏览、Norton杀毒软件和网络钓鱼黑名单。它还考虑了社会声誉——如果网站有一个广泛的,适当引用的维基...

  • 发布于 2021-03-25 14:38
  • 阅读 ( 234 )

如何在没有最新安全补丁的情况下保持在线安全

...喜欢攻击容易攻击的目标,而你的旧设备就是其中之一。为什么要花这么多时间,试图找到一种方法进入**的最新补丁更新时,有数以百万计的设备仍然容易受到旧的攻击?从积极的一面来看,这些漏洞也可能是安全软件知道要...

  • 发布于 2021-03-26 08:36
  • 阅读 ( 225 )

从steam购买游戏安全吗?

... 这就是Steam提供Steam-Guard的原因,Steam-Guard是一种安全功能,它只保留您的帐户供您使用。这是一种双因素身份验证的形式:输入用户名和密码后,您还需要输入电子邮件或Ste...

  • 发布于 2021-03-30 00:01
  • 阅读 ( 621 )
pk923
pk923

0 篇文章

相关推荐