标签
有证据表明,美国军方近20年来一直在公共GPS信号中利用一个隐藏的176比特槽位广播加密的密码密钥,这实际上将GPS卫星变成了全球数字电台。
Dashlane 披露了一起有组织的暴力破解攻击事件:威胁行为者滥用设备注册 API,同时向数千个账户发送一次性验证码,在攻击被制止前,已成功下载了不足 20 名用户的加密密码库。
一篇博客文章,解释如何将 SOPS 与 Age 结合用于在集群外加密 Secrets,并使用 Bitnami Sealed Secrets 在集群内解密,从而实现 Kubernetes 的 GitOps 工作流。
一个用C++编写的Linux CLI工具,使用AES-256-GCM加密文件夹,通过加密映射隐藏文件和文件夹名称,并支持基于USB的密钥加载。
文章探讨量子计算机与AI结合带来的计算速度飞跃、互联网即时化、加密失效、AI失控甚至人类生存危机等可能性,并引用埃隆·马斯克的观点,整体为个人评论性内容。
Claude Code现在自动加密CLI通信,赢得SOC2合规赞誉。
2026年HIPAA安全规则更新引入了强制加密、多因素认证、72小时事件报告和年度渗透测试。医疗机构必须开始准备以满足这些重要的新要求。
Happy Code is an open-source mobile and web client that enables remote use of Claude Code and Codex with end-to-end encryption, allowing developers to monitor and control AI coding agents from anywhere.
健康可穿戴设备制造商Oura承认收到政府用户数据请求,但拒绝透露请求数量及合规频次。文章指出Oura缺乏端到端加密,敏感健康数据可能被政府获取。
得克萨斯州总检察长起诉Meta,指控WhatsApp对其端到端加密存在虚假陈述,且Meta可以读取用户消息。诉讼援引了彭博社关于一项已结束的美国调查的报道,但批评者指出缺乏直接的事实依据。
本文探讨了在人类身份领域,自我主权公钥基础设施(self-sovereign PKI)持续存在的差距——像 Signal 和 iMessage 这类消息应用依赖于用户极少执行的手动密钥验证,并提出当前命名系统无法同时提供对人类有意义且基于密码学锚定的身份标识。
加拿大的C-22法案将要求Signal和WhatsApp等通讯应用为政府访问构建后门,破坏端到端加密,并威胁所有用户的隐私。
一位安全研究人员声称微软在BitLocker中构建了后门,并发布漏洞利用程序,引发对加密完整性的担忧。
一名研究人员逆向工程了AppLovin的广告中介加密协议,发现其使用弱的非加密伪随机数生成器和静态盐值来加密设备信息,即使在用户拒绝追踪权限的情况下,也允许在应用间确定性重新识别iPhone。
一名安全研究人员发布了名为YellowKey的零日漏洞利用,可绕过Windows 11和Windows Server 2022/2025上的Microsoft BitLocker加密,通过USB闪存驱动器即可完全访问锁定驱动器;该漏洞似乎以后门的方式运作,使用后相关文件会消失。
加拿大C-22法案(即《合法接入法案》)遭到电子前沿基金会(EFF)和科技公司的批评,被认为是一部重新包装的监控法案,强制要求保留元数据并强制设置加密后门。苹果、Meta以及美国国会委员会均反对该法案,指出其对数字隐私和安全构成重大风险。
本文介绍了 Revaulter v2,这是一个允许在启动时使用 Passkey(WebAuthn)解锁加密 ZFS 卷的工具。它支持通过移动端 Web 界面进行远程审批,且无需以明文形式存储密钥。