安全工具 – 小众软件 https://www.appinn.com 分享免费、小巧、实用、有趣、绿色的软件 Sun, 22 Oct 2023 04:04:49 +0000 zh-Hans hourly 1 https://wordpress.org/?v=6.7.2 跨平台、开源磁盘加密工具 VeraCrypt 时隔20个月更新,修复与新系统的兼容性 https://www.appinn.com/veracrypt-1-26-7/ https://www.appinn.com/veracrypt-1-26-7/#comments Sun, 22 Oct 2023 04:04:43 +0000 https://www.appinn.com/?p=46091 VeraCrypt 是一款著名的跨平台、开源磁盘加密工具,基于已经结束的 TrueCrypt 项目。这个月初更新 1.26.7 版本,距离上次更新已经20个月了。新版本主要修复了与新系统的兼容性问题,并且明确在旧系统上可以运行,但不再进行相关测试,如 Windows 7和Windows 8/8.1。@Appinn

跨平台、开源磁盘加密工具 VeraCrypt 时隔20个月更新,修复与新系统的兼容性

实际上各大操作系统都自带了硬盘加密工具,比如 Windows 的 Bitlocker,macOS 的文件保险箱,但两者应用场景不同。系统级别的加密更在乎的是在没有登录密码情况下的数据安全,而 VeraCrypt 则可以直接加密文件夹、U盘、整个磁盘,让文件的传输更加安全。

VeraCrypt 更符合普通人对于文件加密的定义:未知密码,无法打开文件;输入密码,解密文件。

跨平台、开源磁盘加密工具 VeraCrypt 时隔20个月更新,修复与新系统的兼容性 1

以下为本次更新内容(由 AI 翻译):

VeraCrypt 1.26.7 最新版于2023年10月1日发布,其主要变化如下:

  • 确保在创建卷时,XTS主密钥与副密钥不同,以防止攻击;
  • 移除了对TrueCrypt Mode的支持,如果需要挂载或转换TrueCrypt卷,可以使用1.25.9版本;
  • 完全移除了RIPEMD160和GOST89算法,使用这两种算法的旧卷不再被VeraCrypt支持;
  • 新增了对BLAKE2s的支持,这是一个针对系统加密和标准卷的新PRF算法;
  • 新增对EMV银行智能卡的支持,可作为非系统卷的密钥文件。

对于 Windows 系统:

  • 正式支持的最低版本现在为Windows 10,虽然VeraCrypt可能仍可以在Windows 7和Windows 8/8.1上运行,但不再进行相关测试;
  • 修复了EFI Bootloader中关于PasswordTimeout值处理的问题,该问题曾使它的限制为255秒;
  • 加强了”Boot Original Windows Loader”的功能,在原始Windows加载器丢失的情况下,可以使用嵌入的备份版本;
  • 默认启用了内存保护,如果需要,可以在Performance/Driver Configuration中选择关闭它。

对于 Linux 系统:

  • 修复了Linux上使用Blake2s时引发的随机生成器错误;
  • 随机生成器在Linux上的修改,以与官方文档和Windows实现完全匹配;
  • 修复了与Ubuntu 23.04的兼容性问题;
  • 修复了在Text模式下运行时的各种问题。

对于 macOS 系统:

  • 修复了在涉及多个监视器和分辨率变化的使用情况下,VeraCrypt窗口变得不可用的问题。

获取

原文:https://www.appinn.com/veracrypt-1-26-7/


相关阅读


©2021 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南
3659b075e72a5b7b1b87ea74aa7932ff
点击这里留言、和原作者一起评论

[ 点击前往获取链接 ]


]]>
https://www.appinn.com/veracrypt-1-26-7/feed/ 1
Little Rat – 监测第三方 Chrome 扩展联网情况,可阻断扩展网络连接 https://www.appinn.com/little-rat-for-chrome/ https://www.appinn.com/little-rat-for-chrome/#respond Fri, 20 Oct 2023 07:20:40 +0000 https://www.appinn.com/?p=46078 Little Rat 是一款开源的 Chrome 扩展,用于实时监测其它的 Chrome 扩展联网情况,并可以选择阻止联网,防止恶意扩展。@Appinn

Little Rat - 监测第三方 Chrome 扩展联网情况,可阻断扩展网络连接 2

感谢 Rime 的推荐:这个很实用,不需要网络权限的扩展,直接禁用其网络。

Little Rat

Little Rat 在 GitHub 开源,并提供了两个版本:

  • Lite 版本:无网络请求详情,仅用来阻断扩展联网
  • 完整版:可查看扩展的每一个网络请求,并能阻断联网

其中,Lite 版本在 Chrome 商店上架,完整版需要用户开启浏览器开发者模式后,手动安装。

另外在完整版下,但扩展有联网行为时,会在扩展栏上显示数量通知。

获取

各位自行按需选择。

原文:https://www.appinn.com/little-rat-for-chrome/


相关阅读


©2021 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南
3659b075e72a5b7b1b87ea74aa7932ff
点击这里留言、和原作者一起评论

[ 点击前往获取链接 ]


]]>
https://www.appinn.com/little-rat-for-chrome/feed/ 0
CTFever – 一站式 CTF 工具箱[Web] https://www.appinn.com/ctfever/ https://www.appinn.com/ctfever/#respond Sat, 29 Apr 2023 02:05:24 +0000 https://www.appinn.com/?p=44921 CTFever 是一个为 CTFer 和所有人准备的在线实用工具箱,提供 pyc 反编译、binwalk、端口扫描、Zip 伪加密检测,以及多种加密、编码和各种实用工具。@Appinn

CTFever - 一站式 CTF 工具箱[Web] 3

来自发现频道,开发者 @infiniteSky 自荐:https://meta.appinn.net/t/topic/41933

特色

  • 条理性,对 CTF 中常见的题型需要使用到的工具进行了分类
  • 亲和力,UI 现代化,流畅简约,考虑用户的感受
  • 积极性,开发团队活跃,频繁更新
  • 互动性,接受用户的反馈和建议,第一时间做出合理更改
  • 可定制,无服务器部分开源,可自由修改、定制 (遵循 GPLv3 协议)

目标

CTFever 的目标是涵盖大部分 CTF 题型所需要的工具。许多工具不仅在 CTF 比赛中,在工作学习中也能发挥作用。

有什么

✅ 完成 🧪 试验性 🚧 进行中 ⏰ 未开始 ❌ 已取消

工具状态工具状态工具状态
ASCII✅URL 编码✅Base64✅
ROT13✅摩尔斯码✅UUID 生成校验✅
摘要哈希计算✅凯撒密码✅栅栏密码🧪
猪圈密码✅维吉尼亚密码✅Pyc 反编译✅
JSFuck✅BrainFuck✅IP 归属地✅
进制转换✅时间戳转换✅串口调试器✅
CRC 计算✅核心价值观密码✅端口分析(扫描)✅
Binwalk 分析✅UTF-8 转换✅Base64 图片转换🧪
字典生成工具⏰盲水印提取⏰云影密码⏰
Wireshark 键盘输入数据提取⏰Zip 伪加密识别🧪时间戳转换

开源仓库

如果你觉得这个应用不错,烦请您移步项目的 GitHub 仓库,给我们点一个 Star,这是我们前进的动力。

什么是 CTF

CTF(Capture The Flag)是一种基于网络安全和信息安全技能的竞赛形式,让参赛者在实际环境中进行攻防竞赛。竞赛的目标是从旗帜服务器(Flag Server)获取旗帜(Flag),并在挑战时获得尽可能多的旗帜。

CTF 竞赛通常包括网站、二进制文件、加密、漏洞利用等多个领域,将专业领域中的知识,结合实践,给参赛者提供了非常好的学习和提高技能的机会。竞赛中的攻击和防御行为相当于对真实情况的反演,参赛者在竞赛中通过攻击解决安全问题,也会意识到他们自己系统中存在的安全漏洞。

CTF 竞赛通常分为在线和线下两种类型。在线比赛通常是在一段时间内进行的,通过解答赛题来获取分数;线下比赛一般面仅向邀请团队开放,赛题的难度和规模都要高于在线比赛,也需要参加者身临其境地解决真正的实际问题。

CTF 竞赛常常被广泛应用于开源软件、技术公司、政府等组织和机构,同时也是安全技能爱好者进行实践和提高技能的非常好的机会。

via ChatGPT


原文:https://www.appinn.com/ctfever/


©2021 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南
3659b075e72a5b7b1b87ea74aa7932ff
点击这里留言、和原作者一起评论

[ 点击前往获取链接 ]


]]>
https://www.appinn.com/ctfever/feed/ 0
Google Authenticator 新版本发布,支持启用云同步,数据将保存在 Google 账号中。 https://www.appinn.com/google-authenticator-cloud-sync/ https://www.appinn.com/google-authenticator-cloud-sync/#comments Tue, 25 Apr 2023 08:07:46 +0000 https://www.appinn.com/?p=44899 Google Authenticator(Google 身份验证器) 是一款发布超过 10 年的二次验证工具,它能够帮你生成第三方账号的二次验证码,用来提升账号安全性。今日发布了 iOS 4.0 版本、Android 6.0 版本,正式支持云同步,数据将保存在 Google 账号中。并更换了新图标。@Appinn

Google Authenticator 新版本发布,支持启用云同步,数据将保存在 Google 账号中。 4

2023 年了啊,Google Authenticator 居然支持了云同步,给你点个大大的赞。

也不知道多少人因为没有云同步而不用 Google Authenticator 的。当然如今有云同步也有很多人没办法用啊,所以也可以当它没有变化。

Google Authenticator

目前的 iOS 版本已经更新,可以直接在安装了:

而 Android 版本比较诡异,页面标名了4月24日更新,但 Play 商店的推送机制完全随机,青小蛙没有收到。虽然第三方已经可以下载到 6.0 版本,不过 Google 并没有在描述上增加云同步这个说法。再根据 Appinn Talk 💧 群里的反馈,大家都是一个观察的心态。

于是,青小蛙就测试了从第三方下载的 Google Authenticator,证实已经有了这个功能了,并且同步成功。

Google Authenticator 6.0 在 Android 上的新版本启动界面
Google Authenticator 在 Android 上的新版本启动界面

Google Authenticator 的的确确提升了「账号」的整体安全性,近年来支持二次验证逐渐增多,对用户好处也不少。不过其自己更新拖拖拉拉,也不知道现在还有多少用户了 😂

更老牌一些的带有云同步的二次验证工具还有:

另外还有非常多的开源产品:

等等,更多见标签 #二次验证

当然,Google Authenticator 依旧支持不使用账号的情况下,直接使用 Authenticator 功能。


相关阅读


©2021 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南
3659b075e72a5b7b1b87ea74aa7932ff
点击这里留言、和原作者一起评论

[ 点击前往获取链接 ]


]]>
https://www.appinn.com/google-authenticator-cloud-sync/feed/ 2
1Password 家庭版试用账号又送一年整|跨平台密码管理器工具 https://www.appinn.com/1password-one-year-free/ https://www.appinn.com/1password-one-year-free/#comments Thu, 02 Feb 2023 08:22:01 +0000 https://www.appinn.com/?p=44331 1Password 是著名的跨平台密码管理器工具,支持 macOS、Windows、Linux、Chrome OS,拥有 Android、iOS 客户端,和各大浏览器插件,使用体验很好。一年一度的 1Password 家庭版试用账号测试活动又开始了,现在注册就送 1 年。@Appinn

1Password 家庭版试用账号又送一年整|跨平台密码管理器工具 5

自从上次免费试用以来,已经 2 年多了,期间青小蛙的测试版过期之后,也购买了正式版。而这次,感觉又可以白嫖了 😂

注册地址

需要一个未注册过 1Password 账号的邮箱地址,另外在添加支付方式的时候可以点击下方的「创建账户并稍后添加卡片」。


最后,转一下上次介绍的时候的内容:https://www.appinn.com/1password-family-thanksgiving-free-trial/

1Password 家庭版试用账号

1Password 家庭版包含 5 个账号(一共支持 5 个人同时使用),1GB 文档存储空间,365 天历史版本,成员间共享密码等功能。

著名密码管理器 1Password 联合 Canva 免费赠送家庭版账号 1 年,价值 414 人民币 2

家庭成员间共享密码

家庭版账号里包括了个人空间共享空间,共享空间里保存的密码可以与全部家庭成员分享,比如你购买了某视频网站 VIP,那么将密码保存在共享空间中,你的家庭成员也能直接使用该密码,非常的方便。

保存敏感资料

1Password 提供了 1GB 的空间用来保存密码外的各种资料,按照分类包括:

  • 登录信息
  • 安全备注
  • 身份标识
  • 文档
  • 银行账号
  • 社会保险号码
  • 服务器

比如证件照片、各类文档的数码版本,当然你可以用 1Password 保存任何信息。

二次验证

1Password 还支持 二次验证,青小蛙觉得,对于比较一般的二次验证,使用 1Password 保存还是非常非常方便的,因为它支持自动填写、自动填写、自动填写。而对于重要的二次验证,比如邮箱、IM、密码管理器本身,还是使用真二次验证的话。

所谓真二次验证,就是和电脑分离,嗯。


原文:https://www.appinn.com/1password-one-year-free/

其实密码管理器最麻烦的地方是开始习惯使用它。尤其在从未使用类似产品的时候,你需要把那么多的密码转移到密码管理器里,本身就是一件巨大的工程,很多人​被挡在了这一步。

而第二步,则是将之前规则的密码,随机化,这真是另外一个大难题。

​在完成上面两步之后,那就简单了。新密码全部随机化…​


相关阅读


©2021 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南
3659b075e72a5b7b1b87ea74aa7932ff
点击这里留言、和原作者一起评论

[ 点击前往获取链接 ]


]]>
https://www.appinn.com/1password-one-year-free/feed/ 2
Amarok – 一键隐藏安卓手机隐私文件和应用[Android] https://www.appinn.com/amarok/ https://www.appinn.com/amarok/#comments Sat, 28 Jan 2023 11:17:00 +0000 https://www.appinn.com/?p=44290 Amarok 是个轻量级隐私保护小工具,一键隐藏你的隐私文件和应用。支持 Shizuku、DSM 等模式隐藏应用。@Appinn

Amarok - 一键隐藏安卓手机隐私文件和应用[Android] 6

来自发现频道,开发者 @deltazefiro 自荐:https://meta.appinn.net/t/topic/40019

Amarok-Hider

「Amarok」是个轻量级隐私保护小工具,一键隐藏你的隐私文件和应用。

Amarok - 一键隐藏安卓手机隐私文件和应用[Android] 7
文件隐藏
Amarok - 一键隐藏安卓手机隐私文件和应用[Android] 8
应用隐藏

我们的手机里不免有一些隐私文件和应用不想被他人看到。它们并不是机密资料,但是可能”不宜出现在工作场所”。使用加密工具对它们加密,不仅是高射炮打蚊子,且往往加密大文件和应用花费的时间是无法接受的。

Amarok 是一款轻便的隐藏工具。它不对文件与应用进行加密,而是进行“隐藏”。它不加密文件内容,只混淆文件名以及文件签名,使文件“损坏”无法打开并且隐藏起来;Amarok 使用停用应用的方式“隐藏”应用,使它们在启动器中不可见。

Amarok - 一键隐藏安卓手机隐私文件和应用[Android] 9

功能列表

  • 一键隐藏&一键取消隐藏:文件应用,一键隐藏。
  • 高速大文件隐藏:只混淆文件名和文件签名,文件大小并不影响隐藏速度。
  • 多模式免Root应用隐藏:支持 Shizuku、DSM 等模式隐藏应用。
  • 快捷开关:控制中心开关,无需打开应用即可隐藏。
  • 基于 Material3 的全新UI设计。
Amarok - 一键隐藏安卓手机隐私文件和应用[Android] 10

怎么总觉得,这个大文件隐藏,有点怪怪的…

注意:隐藏应用需要从三种模式中选择:

  1. root
  2. Shizuku
  3. DSM(可通过冰箱、小黑屋等等应用实现)

最基本的,你也需要将手机连接电脑后,通过 adb 命令实现。具体可查看文档:应用隐藏指南

最后,开发者也有免责声明:切勿将 Amarok 用于重要文件或应用的隐藏。您使用 Amaork 导致的一切损失和后果(包括但不限于文件丢失、机密泄露)均由您自行承担。

毕竟,隐藏文件并不是安全保存文件的方式,靠谱的加密+备份才是。

获取

或者,在 F-droid 商店中,添加 IzzyOnDroid 存储库后,搜索 Amarok。


相关阅读


©2021 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南
3659b075e72a5b7b1b87ea74aa7932ff
点击这里留言、和原作者一起评论

[ 点击前往获取链接 ]


]]>
https://www.appinn.com/amarok/feed/ 1
ente Authenticator – 开源二次验证 2FA 工具:云存储、同步、导入导出[Android/iOS] https://www.appinn.com/ente-authenticator/ https://www.appinn.com/ente-authenticator/#respond Thu, 26 Jan 2023 06:54:05 +0000 https://www.appinn.com/?p=44274 ente Authenticator 是一款开源的 2FA(Two-factor authentication)工具,支持 Android 与 iOS,桌面客户端未来发布。拥有云存储、跨设备同步、端对端加密、导入导出等功能。@Appinn

ente Authenticator - 开源二次验证 2FA 工具:云存储、同步、导入导出[Android/iOS]

来自 @AppDoDo 频道。

ente 本身是一个备份手机照片与视频的服务,提供1GB/年免费试用,10GB/$9.99/年的服务。而其服务提供的客户端均是开源产品。

ente Authenticator

ente Authenticator 的客户端也是一款开源产品,其云存储依托于 ente,端到端加密,除了密码以外,还有一个恢复词,记得备份,否则丢失就无法找回数据了。

主要功能

  • 安全的备份:ente提供端对端加密的云备份,这样你就不必担心丢失你的令牌。我们使用与 ente Photos 相同的协议来加密和保存你的数据。
  • 多设备同步:ente将自动同步你添加到你账户的2FA令牌,在你所有的设备上。你登录的每个新设备都可以访问这些令牌。
  • 离线模式:ente离线生成2FA令牌,所以你的网络连接不会妨碍你的工作流程。
  • 导入和导出

还有,ente Authenticator 可以看到下一个验证码,这在其他同类工具中还不曾见到。对于只剩下几秒钟过期的时候,直接输入下一个验证码,就很方便了。

获取


而对于类似的 2FA 应用,还有:

另外一件事

而青小蛙在测试的时候,还发现了一个有趣的工具:Check 2FA token – 2FAS,它提供了一个测试的 2FA 功能:二维码和对应的验证码,主要用来验证你的 2FA 程序是否正常。


原文:https://www.appinn.com/ente-authenticator/


相关阅读


©2021 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南
3659b075e72a5b7b1b87ea74aa7932ff
点击这里留言、和原作者一起评论

[ 点击前往获取链接 ]


]]>
https://www.appinn.com/ente-authenticator/feed/ 0
拒绝勒索软件 No More Ransom:帮助受害者从 172 种勒索软件中取回加密数据 https://www.appinn.com/no-more-ransom/ https://www.appinn.com/no-more-ransom/#comments Wed, 27 Jul 2022 08:01:52 +0000 https://www.appinn.com/?p=42866 拒绝勒索软件 No More Ransom 网站是一项由荷兰国家警察高科技犯罪单位、欧洲刑警组织下属欧洲网络犯罪中心, 卡巴斯基实验室和英特尔公司(英特尔安全)网络保安全公司所推动的计划,旨在帮助勒索软件的受害者重新取回其加密数据,而无需支付赎金。@Appinn

拒绝勒索软件 No More Ransom:帮助受害者从 172 种勒索软件中取回加密数据

拒绝勒索软件 No More Ransom

这是一个收集了 172 种已知勒索软件密钥的服务,如果你不小心中招这 172 种勒索软件之中的一种,那么就有专门的工具用来解密被加密的文件,而无需支付赎金。

而如果是这 172 种之外的勒索软件,目前还没有办法解决,但也不建议支付赎金。

可以在这个页面搜索已知的勒索软件:

拒绝勒索软件 No More Ransom:帮助受害者从 172 种勒索软件中取回加密数据 11

如果不知道是哪种勒索软件,只需要在这个页面上传被加密的文件,就能了解是哪种勒索软件:

拒绝勒索软件 No More Ransom:帮助受害者从 172 种勒索软件中取回加密数据 12

勒索软件防范建议

No More Ransom 还提供了勒索软件防范建议,大致有以下几条:

  • 定期备份存储在计算机上的数据,这样勒索软件感染不会永远破坏您的个人数据。
  • 不要点击垃圾邮件、不知名或可疑电子邮件中的链接。
  • 避免共享个人数据。
  • 对敏感数据要一丝不苟。
  • 考虑在您的重要线帐户上使用多因素身份验证。
  • 浏览互联网时要小心,不要点击可疑链接、弹出窗口或对话框。
  • 只浏览和下载官方版本的软件,或从受信任的网站下载。
  • 使用强大的安全产品保护您的系统免受包括來自勒索软件有威胁。
  • 不要将不知名的U盘连接到系统。
  • 确保您的安全软件和操作系统是最新版本的。
  • 不要使用高权限帐户 (具有管理员权限的帐户)处理日常业务。
  • 在计算机的Windows设置中启用“显示文件扩展名”选项。
  • 启动本地防火墙。

等等,总之还是那句话,记得备份你的重要数据,以及照看好你的备份数据。

原文:https://www.appinn.com/no-more-ransom/


相关阅读


©2021 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南
3659b075e72a5b7b1b87ea74aa7932ff
点击这里留言、和原作者一起评论

[ 点击前往获取链接 ]


]]>
https://www.appinn.com/no-more-ransom/feed/ 5
加固 Windows Defender ,开启微软云保护,利用「微软高级保护服务」(MAPS)来实时预防未知病毒 https://www.appinn.com/windows-defender-enable-microsoft-maps/ https://www.appinn.com/windows-defender-enable-microsoft-maps/#comments Tue, 08 Mar 2022 05:20:36 +0000 https://www.appinn.com/?p=41581 最近青小蛙看到了一则消息,由于 NVIDIA 在一次网络攻击中泄漏了源码与证书私钥,已经有虚假的驱动程序与恶意软件开始传播。由于使用了“正经”的数字证书私钥签名,可以让操作系统误以为是合法的发布者,即由 NVIDIA 官方发布的驱动程序或者软件,就很尴尬。@Appinn

加固 Windows Defender ,开启微软云保护,利用「微软高级保护服务」(MAPS)来实时预防未知病毒

不过,普通用户也有机会,“让 Windows Defender 防病毒程序与 Microsoft 云服务无缝协作,利用「微软高级保护服务」(Microsoft Advanced Protection Service:MAPS)来实时预防未知病毒。”

加固 Windows Defender

Windows Defender 是 Windows 自带的一揽子保护工具,除了防病毒,还能防止恶意软件、勒索软件,有防火墙、应用和浏览器保护等功能,默认情况下并没有开启云保护,其实只需要几步,就能加固 Windows Defender 的功能。

来自 0UT3R SPACEvia)的教程:Windows Defender is enough, if you harden it,可以让我们简单的打开「微软高级保护服务」(Microsoft Advanced Protection Service:MAPS)功能,来实时预防未知病毒。

本地策略组编辑器

需要用到本地策略组编辑器,如果你通过 开始 > 运行 > gpedit.msc 能够打开,就跳过并进行下一步。

Windows 家庭版无法直接使用,需要创建一个名为 gpedit-enable.bat 的批处理文件,内容如下:

@echo off
   nul 2>&1 "%SYSTEMROOT%\system32\cacls.exe" "%SYSTEMROOT%\system32\config\system"
   REM --> If error flag set, we do not have admin.
   if '%errorlevel%' NEQ '0' (
   echo Requesting administrative privileges…
   goto UACPrompt
   ) else ( goto gotAdmin )
   :UACPrompt
   echo Set UAC = CreateObject^("Shell.Application"^) > "%temp%\getadmin.vbs"
   echo UAC.ShellExecute "%~s0", "", "", "runas", 1 >> "%temp%\getadmin.vbs"
   "%temp%\getadmin.vbs"
   exit /B
   :gotAdmin
   if exist "%temp%\getadmin.vbs" ( del "%temp%\getadmin.vbs" )
   pushd "%CD%"
   CD /D "%~dp0" 
 pushd "%~dp0"
 dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~3.mum >List.txt dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~3.mum >>List.txt
 for /f %%i in ('findstr /i . List.txt 2^>nul') do dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\%%i"
 pause

保存并运行 gpedit-enable.bat,然后重启电脑,运行 gpedit.msc,打开本地策略组编辑器,就能进行下一步了。

加入 MAPS

本地策略组编辑器 中,进入:

计算机配置 > 管理模板 > Windows 组件 > Microsoft Defender 防病毒 > MAPS > 加入 Microsoft MAPS

加固 Windows Defender ,开启微软云保护,利用「微软高级保护服务」(MAPS)来实时预防未知病毒 13

关于 MAPS 的介绍是这样的:

此策略设置允许你加入 Microsoft MAPS。Microsoft MAPS 是帮助你选择如何响应潜在威胁的在线社区。该社区还有助于停止新恶意软件感染的传播。

你可以选择发送有关检测到的软件的基本信息或附加信息。附加信息帮助 Microsoft 创建新的安全智能,并帮助其保护你的计算机。这些信息中可能包括以下内容: 计算机上已检测到的项的位置、有害软件是否已删除。该信息将会自动进行收集和发送。在某些情况下,可能会无意中将个人信息发送到 Microsoft。但是,Microsoft 不会将这些信息用于识别你的身份或与你联系。

可能的选项如下:
(0x0) 已禁用(默认值)
(0x1) 基本成员身份
(0x2) 高级成员身份

基本成员身份会将有关已检测到的软件的基本信息发送到 Microsoft,包括软件来源、用户应用或系统自动应用的操作以及操作是否成功。

高级成员身份除了基本信息以外,还会向 Microsoft 发送有关恶意软件、间谍软件和可能不需要的软件的详细信息(包括软件位置、文件名、软件运行方式以及对你的计算机产生的影响)。

如果启用此设置,将使用指定的成员身份加入 Microsoft MAPS。

如果禁用或未配置此设置,将不会加入 Microsoft MAPS。

在 Windows 10 中,基本成员身份不再可用,因此将此值设置为 1 或 2 可将设备注册为高级成员身份。


另外,还需要配置 MAPS 下面的另外几项:

  • 配置“首次看到时阻止”功能
  • 配置局部设置替换以便向 Microsoft MAPS 报告
  • 需要进一步分析时发送文件示例
    • 发送安全示例
加固 Windows Defender ,开启微软云保护,利用「微软高级保护服务」(MAPS)来实时预防未知病毒 14

选择云保护级别

计算机配置 > 管理模板 > Windows 组件 > Microsoft Defender 防病毒 > MpEngine:

  • 配置扩展的云检查(50秒)
  • 选择云保护级别(按需)

上面的 50 秒的意思是允许 Microsoft Defender 防病毒阻止某个可疑文件最长 60 秒,并且在云中进行扫描以确保其安全。而保护级别,可以参见下面的说明:

  (0x0)默认 Microsoft Defender 防病毒阻止级别
  (0x1)中级 Microsoft Defender 防病毒阻止级别,只为高可信度检测提供判定结果
  (0x2)高级阻止级别 - 严格阻止未知文件,同时优化客户端性能(误报可能性更大)
  (0x4)特高级阻止级别 – 严格阻止未知文件并应用其他保护措施(可能影响客户端性能)
  (0x6)零容忍阻止级别 – 阻止所有未知的可执行文件

至此甚至完成,重启电脑。

另外还有一点是需要更新你的系统至最新,虽然这个更新很烦,但…这个世界太不安全啦。

更多信息可参见:云保护和 Microsoft Defender 防病毒软件


相关阅读


©2021 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南
3659b075e72a5b7b1b87ea74aa7932ff
点击这里留言、和原作者一起评论

[ 点击前往获取链接 ]


]]>
https://www.appinn.com/windows-defender-enable-microsoft-maps/feed/ 7
App Privacy Insights – 谁访问了你的照片和地理位置,7 天内[iOS] https://www.appinn.com/app-privacy-insights/ https://www.appinn.com/app-privacy-insights/#comments Sat, 02 Oct 2021 03:05:00 +0000 https://www.appinn.com/?p=39977 App Privacy Insights 是一款 iOS 上的第三方应用隐私查看工具,它通过统计 iOS 系统中的记录 App 活动数据,显示了每一个应用的隐私权限访问情况,包括访问网络、地理位置、麦克风、读取相册、使用相机等敏感数据。@Appinn

App Privacy Insights - 谁访问了你的照片和地理位置,7 天内[iOS] 15

感谢 @Tru 的推荐。

App Privacy Insights – 谁访问了你的照片和地理位置

终于有了一款方便的查看 App 访问隐私数据的应用了,它能改查看的数据包括:

  • 网络访问情况(IP 地址、次数)
  • 文件
  • 相册
  • 添加照片
  • 摄像头
  • 麦克风
  • 地理位置
  • 录屏

数据来自 iOS 系统中的记录 App 活动,所以需要先打开记录,才能有数据。

使用步骤

先进入系统设置 > 隐私 > 记录 App 活动:

App Privacy Insights - 谁访问了你的照片和地理位置,7 天内[iOS] 16

然后即可离开这个页面,等待一段时间,让系统收集数据。

几个小时以后

再回到记录 App 活动页面,点击保存 App 活动,从弹出的分享界面中,选择 Import to App Privacy Insights,就好了:

App Privacy Insights - 谁访问了你的照片和地理位置,7 天内[iOS] 17

之后,点击 Import 导入数据,点击 View 即可看到统计数据:

App Privacy Insights - 谁访问了你的照片和地理位置,7 天内[iOS] 18

可以详细到每一个应用对权限和网络的访问次数、具体的启止时间,也可以分类筛选不同的权限,以及最重要的,就是解决一个迷思:

我刚刚和朋友聊天里说到了 xxx,结果打开这个 App 就给我推送了 xxx,它是不是偷听了?

这个时候,就立即去看统计结果,刚刚有没有应用访问了麦克风权限。

访问:

本文原始链接:https://www.appinn.com/app-privacy-insights/


相关阅读


©2021 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南
3659b075e72a5b7b1b87ea74aa7932ff
点击这里留言、和原作者一起评论

[ 点击前往获取链接 ]


]]>
https://www.appinn.com/app-privacy-insights/feed/ 5