月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 币安下载 > 正文

区块链:安全上网指南 一览 14 项安全防御手段_QUBE

作者:

时间:1900/1/1 0:00:00

撰文:王一石

两年前我写过一篇文章,分享了一些保护个人隐私的技巧。

时过境迁,新的攻击手段层出不穷,尤其在Crypto行业,稍有不慎、倾家荡产。

事实上,没有什么银弹能抵御所有攻击,问题关键在于构建自己的「防御系统」,也就是说,你应当思考自己

可能被哪些人攻击

他们想要从中获取什么

他们会用什么样的方式

并且,假设攻击已经发生,自己是不是能承担损失;如果承担不了,应当如何分散风险。

大部分攻击都是「无差别」的,黑客广撒网,愿者上钩,这种只要正常防范就好。

也有针对性非常强的攻击,通过各种攻击手段,黑客很容易获得你的家庭和公司地址,从而进一步实施犯罪,要防范这种攻击,必须祭上更周密的策略。

只有「防御系统」构建好,你才能遇事不乱,把核心风险降到最低。

以下是我常用的一些防御手段:

1)使用能保护隐私的搜索引擎

不再使用Google搜索,转而使用DuckDuckGo或Startpage,好处显而易见,因为它们能:

Tether和Bitfinex向安全操作系统Qubes OS提供10万USDT赠款:6月20日消息,Tether和Bitfinex向Qubes OS提供10万USDT赠款,以支持Qubes OS的开源开发。Qubes OS是一个数据安全和隐私操作系统。Tether表示,Qubes OS通过利用基于Xen的虚拟化,操作系统能够在称为qubes的单独虚拟机中隔离不同的任务和应用,并提供超越传统操作系统的安全级别。这种方法能够为执行敏感任务(如金融交易、访问敏感信息或安全通信)提供了一个高度安全的环境。[2023/6/20 21:49:52]

在通信中移除你的IP地址

在浏览网页内容时持续保持匿名状态

阻止第三方广告系统追踪你的个人信息

阻止基于你的个人网络活动构建用户画像

我只有在找不到想要内容的时候才会用回Google。

2)加密你的数据

如果你已经离不开诸如iCloud、GoogleDrive、DropBox这样的网盘,那你就要做好自己的数据有一天被Hack的觉悟。虽然大型企业会在加密、数据安全上投入大量预算,但你依然不能否认:

专家:区块链是澳大利亚网络安全解决方案的重要组成部分:一个由澳大利亚主要专家和政府官员参加的网络安全和区块链论坛指出,区块链技术是对通过操纵数据攻击系统完整性的网络攻击增加的直接反应。

该小组成员包括来自工业部的National Blockchain领导人Chloe White、自由党参议员Andrew Bragg、网络安全公司CyberCX首席执行官John Paitaridis以及区块链数据库公司ProvenDB创始人兼首席技术官Guy Harrison。

澳大利亚专家们认为,区块链是保护澳大利亚商业和政府免受网络攻击不可缺少的组成部分。他们进一步指出,尽管区块链不是一个完整的解决方案,但在该国努力领先于潜在攻击者之际,企业应该全面考虑区块链。(Cointelegraph)[2020/7/31]

只要数据还在对方服务器上,那么它实际上已经脱离了你的控制。

大多数网盘提供商仅在传输过程中加密数据,或者他们自己保留用于解密的密钥。这些密钥有可能被盗、复制或滥用。因此,给自己留个心眼,用Cryptomator这样开源、免费的工具来加密数据。

这样即便网盘服务商被Hack,你的数据大概率还是安全的。

奶牛算力COO罗金皙:看好矿业发展,挖矿维护底层安全:7月24日晚8:00,由TokenBetter精心打造的行业深度访谈栏目“维度观察”正式开播。奶牛算力COO罗金皙围绕《2020下半年矿业走势》话题,就“云算力干货知识、投资策略、对冲风险”等话题精彩发言,并表示“买矿机、选矿场对于新入圈的小矿工相对复杂,而前两年兴起的云算力避免了门槛高的问题。选择正规矿场和回本周期较短的币种能帮助有效避坑。”罗总指出,挖矿维护底层安全,他坚定看好矿业发展。[2020/7/25]

3)输入法

我之前说过,最好不要用任何第三方输入法,而只使用系统自带的。

现在我要增加一个选项,那就是「鼠鬚管」,它有许多优点:

性能优秀、占用资源少

极少出现敲第一个字的时候页面卡钝的情况

全开源、无后门、不会上传内容

繁体字强大

极高的定制自由度

我现在使用的是placeless的双拼配置,觉得还不错,如果你是双拼用户,可以试试他的配置。

4)只访问HTTPS网站

元界DNA联合创始人黄连金担任CSA GCR区块链安全工作组组长:2020年2月28日,云安全联盟大中华区(简称:CSA GCR)召开线上区块链安全工作组启动会。工作组专家来自中国电子学会、耶鲁大学、北京大学、世界银行、华为、腾讯、元界DNA、慢雾科技、联想、OPPO等五十多家单位。

其中,元界DNA联合创始人黄连金担任区块链安全工作组组长,介绍区块链安全工作组的研究计划及介绍八个项目小组的领军人,开展研究工作。

作为区块链落地应用基础的去中心化数字身份(DID:Decentralized ID)更是重中之重,元界DNA创始人初夏虎特别担当去中心化数字身份安全小组领军人物,以欧盟的SSI标准,北美为主的DID标准,元界的Avatar数字身份等为研究对象,探索安全方面的最佳实践。[2020/3/3]

安装HTTPS-EVERYWHERE这个插件。

它可以自动为访问网站的所有已知受支持部分,激活HTTPS加密保护,防止你跟网站的交互的信息被窃听或篡改。

访问网站时,如果是明文传输,会有明确提醒。

5)使用GoogleDrive打开可疑的附件

动态 | 区块链安全公司:针对数字货币的攻击累计达到100次:区块链安全公司BCSEC最新统计数据显示,目前500家数字货币全球交易所,1644种数字货币,市值总额3448亿元。而截至今年6月,针对数字货币的攻击累计达到100次,造成的直接经济损失达33.5亿美元。[2018/8/3]

你经常会收到各种带有附件的邮件,虽然邮件服务商会预先扫描并阻拦可疑内容,但很多附件伪装精妙,下载到本地是有风险的。

这种情况下,我建议直接在网页中预览,或者存储到临时的GoogleDrive文件夹中预览,这能有效隔离病。

6)小众平台能显著提高对抗病木马的可能性

思考这样一个问题:如果你是黑客,准备开发一个病来获利,你会选择针对那个哪个平台?

显然是用户基数更大的平台。

相比Windows,以下平台的用户基数更少。

虽然它们并不显著比Windows安全,但面临的风险要小得多。

macOS

ChromeOS

Ubuntu

Fedora

Debian

其他Linux发行版本

7)慎写安全问题

「你的大学名字是什么?」

「你的女朋友是谁?」

「你最喜欢哪个乐队?」

不要再老实地把真实信息填上去,因为你的信息在大量社交平台上都有存档,很容易被社工,这会给黑客可乘之机。

取而代之,用密码管理软件生成的随机密码作为这些安全问题的答案,这样就安全多了。

8)不要在临时设备上登录你的核心账户

核心账户指的是你的Google、Apple等等主力账户,它们绑定了一堆设备、信用卡、密码等等。

互联网公司为了方便,通常会在你的浏览器本地存储SessionCookie,一旦这个Cookie被窃取,黑客甚至可以绕过平台的2FA等校验,这种情况下,什么2FA都没用。

9)永远二次确认

记忆不可靠

核对钱包地址要完整,不能只核对前/后几位数

我去年登录一个不常用的交易所,准备清理一些碎币。

提币时看到地址薄有几个眼熟的,但一时想不起来是什么时候创建。

因为只有零点几个比特币,就直接转了,事后却怎么也找不到那个地址对应的私匙。

有点后悔,如果当时多确认一次,就不会犯这种低级错误。

10)卖二手设备前清空所有磁盘资料

推荐两个工具:

Darik’sBootandNuke

PermanentEraser

前者可以彻底清空硬盘。

后者可以替代”安全清倒废纸篓“的操作,每次操作能覆盖文件存储空间35次,基本很难恢复。

11)只在官网下载钱包

最近遇到非常多用户下载了被黑客「二次打包」的钱包,安卓是重灾区,因为很多钱包都提供APK的安装方式,真假难辨。

我建议下载任何钱包前,先核对一下产品的官网,如果没有,推特上的信任链也能帮助你确认官网的真实性。

不要点来路不明的链接,更不要直接去下载这些链接中的安装包。

其次,对于开源项目,从官方开源Github仓库的Release中下载,检查Commit,并校对签名是更保险的方式,基本可以保证你下载的安装包,就是当前仓库对应的代码,非常安全。

12)辨析假合约

从至少2个信源上确认币种合约的真实性,Rainbow和OneKey都有从多个Tokenlist多重校验的机制

Twitter粉丝数不可信,关注和信任链更实用,要警惕挂羊头卖狗肉的假推号,从CGK和CMC找到的合约地址通常更可靠

13)使用完全开源的硬件钱包

硬件钱包做的最好的就是Ledger、OneKey和Trezor

其中彻底开源的是OneKey和Trezor

如果想要配合手机使用且开源,那么就是OneKey

这家团队拿了Coinbase等机构2000万美元的投资

并将全部代码开源在Github,不用担心后门

支持链的非常快,基本每个月都会新增2-3条新的公链,最多最全

几百块,性价比很高,购买链接。

14)使用更安全的操作系统和设备

Purism由ToddWeaver创建于2014年,他创建Purism最大的起因就是想从笔记本中删除英特尔的管理引擎,电子前沿基金会(EFF)、Libreboot开发人员和安全专家DamienZammit就批评者指责过:「ME存在后门和隐私问题」。

因为ME可以访问内存,并且可以完全访问TCP/IP堆栈,独立发送和接收网络数据包,绕过防火墙。

Purism的好处显而易见:

摄像头、WiFi、蓝牙、蜂窝网络这些都有独立的硬件开关,可在需要时彻底关闭

PureOS简单好用

禁用了英特尔ME

总之,如果你想试试Linux系统,希望有一个开箱即用的电脑,可以试试Purism。

一个成本更低的方式是在你当前电脑中运行Whonix。

Whonix同样是一个以注重隐私和安全的Linux系统,它完全免费且开源,有几个优点:

已经稳定运行10年

隐藏IP地址

隐藏使用者身份

不记录任何信息

防病

感兴趣可试试。

还有其他防御手段不再赘述,希望大家可以保护好自己的隐私和安全。

标签:区块链GOOGLEQUBE区块链币圈Virtual Goods TokenSingle Dog Swap Toke

币安下载热门资讯
CEL:多个“巨头”接连破产后 加密行业是时候停止“野蛮生长”了_SIU

不论是三箭、Celsius还是FTX,它们的破产风波都进一步凸显了在加密行业制定适当法规以监管中心化实体的必要性:防止他们作恶.

1900/1/1 0:00:00
HTT:一览 Bain Capital Crypto 投资策略及版图_TAL

近期,BainCapitalCrypto在zk领域保持了活跃的投资笔数,此前也因投资了Celestia、Scroll、Fuel等项目而知名.

1900/1/1 0:00:00
COI:金色午报 | 11月25日午间重要动态一览_BAKECOIN

7:00-12:00关键词:Matrixport、NEAR、FenixGames、CoinList1.NEAR门户网站钱包及其过渡计划将改由Pagoda开发和实施;2.

1900/1/1 0:00:00
FTX:巨头倒下 加密市场的去中心化之路_MetaLaunchPad

加密市场的去中心化属性,注定这里没有美联储,也没有中央银行,像FTX这样暴雷,一旦发生便无人相救,这是加密市场的脆弱性,但同时也让市场朝着区块链技术所提倡的公开透明更进一步.

1900/1/1 0:00:00
区块链:金色早报 | Meta首席执行官扎克伯格将于明年卸任_DeFi.ch

头条▌Meta首席执行官扎克伯格将于明年卸任金色财经报道,消息人士称,Meta首席执行官扎克伯格将于明年卸任。MetaPlatforms(META.O)短线拉升,现涨超1%.

1900/1/1 0:00:00
ETF:观点:加密货币不存在用户体验问题_ROCKETFI

文:mhonkasalo来源:substack婴儿潮一代或千禧一代试图解决Z世代并不关心的问题。用户体验最常被认为是加密货币获得“主流采用”的障碍.

1900/1/1 0:00:00