tag 安全

標籤
貢獻87
150
04:22 PM · Oct 25 ,2025

@安全 / 博客 RSS 訂閱

Yops_運維易 - 這款運維面板把 SSL 配置做到極簡!免費證書 + 自動續簽一次搞定

在網站上線之前,除了代碼和服務器的準備,安全性同樣是繞不開的話題。 如果沒有 SSL 證書,網站往往會在瀏覽器中被標記為“不安全”,用户在訪問時容易產生不信任感;而且傳輸的數據都是明文,黑客可以輕易竊取敏感信息,比如登錄賬號、支付數據等。 你也不想總是被無視風險,繼續....吧 而配置 SSL 證書後,網站就能開啓 HTTPS 協議,實現用户與服務器之間的加密傳輸。這樣不僅能有效保護

容器 , 運維 , HTTPS , Linux , 安全

收藏 評論

隱語SecretFlow - 10分鐘速通私有信息檢索(PIR)及其應用場景,開源隱私計算隱語SecretFlow框架

打開鏈接點亮社區Star,照亮技術的前進之路。每一個點贊,都是社區技術大佬前進的動力。 Github 地址: https://github.com/secretflow/secretflow 1. The Problem of Private Information Retrival PIR 全稱為 Private Information Retrival,直觀的翻譯名字為“私有信息檢索”。 已

區塊鏈 , 安全

收藏 評論

隱語SecretFlow - 隱語 SecretFlow 1.14.0 版本正式發佈,鏡像優化與問題修復!

親愛的社區夥伴們,我們很高興地宣佈隱語 SecretFlow 1.14.0 正式發佈!本次版本主要集中在 優化更新 與 問題修復 上,感謝每一位貢獻者和用户的支持與反饋。 優化更新 遷移 secretflow_fl 至獨立倉庫 sfl 功能模塊獨立,提升了項目的可維護性和演進效率。 安裝包與鏡像統一* 不再區分 secretflow 與 secretflow[lite],

區塊鏈 , 安全

收藏 評論

隱語SecretFlow - 一文詳解隱私保護計算技術MPC協議,及基於隱語SecretFlow隱私框架的應用探索

打開鏈接點亮社區Star,照亮技術的前進之路。每一個點贊,都是社區技術大佬前進的動力 Github 項目羣倉庫地址: https://github.com/secretflow 作者:哈爾濱工業大學(深圳)副教授、博導 蔣琳 隱私保護計算技術 首先,隱私保護計算這一概念的提出,實際上是對當前學界廣泛討論的隱私計算的一個更為精準的界定。 隱私,這一看似簡單卻內涵豐富的詞彙,在社會學、法學以及更廣泛

區塊鏈 , 安全

收藏 評論

隱語SecretFlow - 可信數據流通開發者必看,深度解讀隱語密態計算設備SPU(Secretflow Processing Unit)

打開鏈接點亮社區Star,照亮技術的前進之路。每一個點贊,都是社區技術大佬前進的動力 Github 地址: https://github.com/secretflow SPU是_Secretflow Processing Unit_的簡稱,它作為隱語平台的密態計算單元,為隱語提供安全的計算服務。 1.SPU概念理解 密態計算單元這個概念聽起來比較晦澀,我們用一個實際的例子介紹一下SPU的作用。

區塊鏈 , 安全

收藏 評論

沉着的牙膏 - 鑑冰AI FENCE:下一代流式網關技術如何重塑LLM應用安全防護體系

引言:AI安全新挑戰與企業級防護需求升級 隨着大模型技術在企業核心業務中的深度融合,2025年AI應用安全態勢正經歷根本性變革。提示詞注入、數據泄露、模型濫用等新型風險已從理論威脅轉化為日常運營中的實際挑戰。傳統安全方案在實時性、精準性和合規適配性上的侷限日益凸顯,企業急需新一代防護架構應對AI原生風險。 本文深度解析鑑冰AI FENCE流式網關的技術創新與實戰效能,該方案通過雙向流式處理、分詞無

人工智能 , 安全

收藏 評論

深盾安全 - 逆向視角:C/C++ 變量存儲的 "秘密基地",一次看透 5 種變量的本質

作為程序員,我們幾乎每天都在和變量打交道,但你真的瞭解這些變量在內存裏的"藏身之處"嗎?今天從逆向分析的角度,帶大家扒開普通局部變量、靜態局部變量、全局變量、靜態全局變量和const全局變量的底層存儲邏輯,看完讓你對變量的理解再上一個台階。 先看一段"找茬"代碼 為了把問題説透,先上一段包含5種變量的測試代碼: // 全局變量家族 int g_global_int = 0x01; static i

安全

收藏 評論

隱語SecretFlow - 英特爾研發工程師朱運閣:讓隱私計算真正走向“可信落地”的工程世界

打開鏈接點亮社區Star,照亮技術的前進之路。每一個點贊,都是社區技術大佬前進的動力 Github 地址: https://github.com/secretflow/secretflow 他是英特爾中國雲計算平台系統方案的高級工程師,長期深耕機密計算領域。也是 SecretFlow 社區的推動者之一,助力框架適配 Intel TDX 平台,為隱語在真實場景中的部署保駕護航。他是朱運閣,一位用

人生 , 開源 , 安全

收藏 評論

千年單身的鐵板燒_Dxy8L - 員工使用第三方AI辦公的風險與解決方案:從三星案例看AI的數據防泄漏

來源:AI-FOCUS團隊 更新時間:2025年10月10日 生成式人工智能正在重塑現代辦公模式,然而伴隨效率提升而來的是前所未有的數據安全挑戰。2023年初,三星電子發生一起引人注目的數據泄露事件,公司員工在軟件開發過程中,將高度敏感的半導體設備測量數據和源代碼直接輸入到ChatGPT中尋求優化建議。這些機密信息瞬間被上傳至OpenAI的服務器,並可能進入模型訓練數據池,導致企業核心知識產

數據安全 , 人工智能 , 安全

收藏 評論

深盾安全 - APK 簽名驗證:不只是 apksigner,C++ 也能搞定

在 Android 開發和安全分析中,APK 簽名驗證是個高頻需求。很多人第一反應是用 apksigner 或 keytool,但如果你的系統環境受限、需要自動化批量處理,或者想深度集成到自己的產品裏,命令行工具就顯得捉襟見肘了。 今天我要分享的,是一套純 C++ 實現的 APK 簽名驗證方案,不依賴 Java、不調用外部工具,直接在你的程序裏完成從 APK 讀取到證書解析的全過程。 一、為什麼

安全防護 , 安全

收藏 評論

sysin - Nexpose 8.23.0 for Linux & Windows - 漏洞掃描

Nexpose 8.23.0 for Linux Windows - 漏洞掃描 Rapid7 on-prem Vulnerability Management, released Oct 6, 2025 請訪問原文鏈接:https://sysin.org/blog/nexpose/ 查看最新版。原創作品,轉載請保留出處。 作者主頁:sysin.org Nexpose Vulnerabilit

安全

收藏 評論

深盾安全 - 從攻防視角拆解 Windows 反調試:那些容易被忽略的底層細節

在Windows反調試的對抗中,很多人執着於API調用或標誌位檢測,卻忽略了系統底層的核心差異——調試器對進程運行環境的篡改,才是最難以偽裝的痕跡。今天從內核與用户態交互的角度,拆解幾個實戰中好用且繞不過的反調試思路。 一、從系統調用棧抓調試器的“尾巴” 調試器要攔截程序執行,必然會插入自己的異常處理邏輯,而這種邏輯會在系統調用棧中留下痕跡。以NtContinue為例,正常進程的調用棧只有系統模塊

安全

收藏 評論

深盾安全 - Spring 7.0 棄用 RestTemplate:Java 開發者的應對策略

在技術的快速迭代中,Spring 框架的每一次更新都可能引發開發社區的廣泛討論。2025 年 10 月,Spring 官方宣佈了一個重大變化:RestTemplate 將被正式棄用。這一決定標誌着一個時代的結束,同時也為 Java 開發者帶來了新的機遇和挑戰。 RestTemplate:從輝煌到落幕 RestTemplate 誕生於 2009 年的 Spring Framework 3.0 時代,

安全

收藏 評論

深盾安全 - Avalonia 進階:從基礎應用到性能優化的實戰指南

當你已經掌握Avalonia的基礎用法,或許會思考如何構建更復雜、更高性能的跨平台應用。本文將深入Avalonia的核心機制,從架構設計到性能調優,再到複雜場景解決方案,帶你突破入門瓶頸,實現從“能用”到“好用”的跨越。 一、Avalonia架構深析:理解渲染與生命週期 要寫出高效的Avalonia應用,首先需要理解其底層運行機制。Avalonia的架構採用分層設計,各模塊職責清晰: 1. 核心層

安全

收藏 評論

sysin - PVS‑Studio 7.39 for macOS, Linux & Windows - 代碼質量安全靜態分析

PVS‑Studio 7.39 for macOS, Linux Windows - 代碼質量安全靜態分析 PVS‑Studio - 代碼漏洞掃描工具 | 靜態代碼測試 | 代碼安全分析 請訪問原文鏈接:https://sysin.org/blog/pvs-studio/ 查看最新版。原創作品,轉載請保留出處。 作者主頁:sysin.org C、C++、C# 和 Java 代碼靜態分析器 P

安全

收藏 評論

sysin - Magnet Axiom 9.7 發佈 - 數字取證與分析

Magnet Axiom 9.7 Windows x64 Multilingual - 數字取證與分析 Digital Forensic Software 請訪問原文鏈接:https://sysin.org/blog/magnet-axiom/ 查看最新版。原創作品,轉載請保留出處。 作者主頁:sysin.org Magnet Axiom 在一個案件中恢復並分析所有的證據。 在一個案件文件中,

安全

收藏 評論

深盾安全 - 鴻蒙HAP文件數字簽名提取與解析全攻略

在鴻蒙系統中,HAP文件的數字簽名是確保應用安全的關鍵環節。本文將詳細介紹如何從HAP文件中提取和解析數字簽名,幫助你更好地理解和保護應用安全。 一、簽名數據定位 HAP文件的簽名部分位於文件尾部,通過特定的字符串模式可以輕鬆定位。以下是關鍵代碼: std::string start_pattern = R"({"version-name":)"; std::string end_pattern

安全

收藏 評論

CloudAce - 重磅 | Cloud Ace 宣佈正式代理雲安全平台 Wiz !

9月30日,Cloud Ace 集團正式宣佈開始代理業界矚目的高速增長型雲安全平台 Wiz ! 關於 「Wiz」 Wiz 是一款先進的雲原生應用保護平台(CNAPP),旨在通過單一平台全面可視化企業的雲端風險。 通過其獨特的無代理(Agentless)掃描技術,Wiz 能夠持續監測並可視化 AWS、Google Cloud、Azure 等多雲環境中的各類風險,包括配置錯誤、漏洞、權限過高以及敏感數

運維 , 雲安全 , 雲原生 , 安全

收藏 評論

sysin - Metasploit Pro 4.22.8-20251014 (Linux, Windows) - 專業滲透測試框架

Metasploit Pro 4.22.8-20251014 (Linux, Windows) - 專業滲透測試框架 Rapid7 Penetration testing, released October 15, 2025 請訪問原文鏈接:https://sysin.org/blog/metasploit-pro-4/ 查看最新版。原創作品,轉載請保留出處。 作者主頁:sysin.org 世

安全

收藏 評論

sysin - Nexpose 8.24.0 for Linux & Windows - 漏洞掃描

Nexpose 8.24.0 for Linux Windows - 漏洞掃描 Rapid7 on-prem Vulnerability Management, released Oct 15, 2025 請訪問原文鏈接:https://sysin.org/blog/nexpose/ 查看最新版。原創作品,轉載請保留出處。 作者主頁:sysin.org Nexpose Vulnerabili

安全

收藏 評論

sysin - Nessus Professional 10.10 Auto Installer for macOS Tahoe

Nessus Professional 10.10 Auto Installer for macOS Tahoe - Nessus 自動化安裝程序 發佈 Nessus 試用版自動化安裝程序,支持 macOS Tahoe、RHEL 10、Ubuntu 24.04 和 Windows 請訪問原文鏈接:https://sysin.org/blog/nessus-auto-install-for-maco

安全

收藏 評論

sysin - Nessus Professional 10.10 Auto Installer for RHEL 10

Nessus Professional 10.10 Auto Installer for RHEL 10, AlmaLinux 10, Rocky Linux 10 - Nessus 自動化安裝程序 發佈 Nessus 試用版自動化安裝程序,支持 macOS Tahoe、RHEL 10、Ubuntu 24.04 和 Windows 請訪問原文鏈接:https://sysin.org/blog/ne

安全

收藏 評論

sysin - Nessus Professional 10.10 Auto Installer for Ubuntu 24.04

Nessus Professional 10.10 Auto Installer for Ubuntu 24.04 - Nessus 自動化安裝程序 發佈 Nessus 試用版自動化安裝程序,支持 macOS Tahoe、RHEL 10、Ubuntu 24.04 和 Windows 請訪問原文鏈接:https://sysin.org/blog/nessus-auto-install-for-ubu

安全

收藏 評論

sysin - Nessus Professional 10.10 Auto Installer for Windows

Nessus Professional 10.10 Auto Installer for Windows - Nessus 自動化安裝程序 發佈 Nessus 試用版自動化安裝程序,支持 macOS Tahoe、RHEL 10、Ubuntu 24.04 和 Windows 請訪問原文鏈接:https://sysin.org/blog/nessus-auto-install-for-windows/

安全

收藏 評論