unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Signal’s Post-Quantum Cryptographic Implementation
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。首先,我得仔细阅读文章,理解主要信息。 文章标题是Signal的后量子密码实现。看起来Signal推出了一个量子安全的加密方案。接着,Ars Technica的文章详细说明了Signal的技术细节。他们没有简单地将KEM添加到现有的双重棘轮中,而是引入了一个新的棘轮系统,称为SPQR。 SPQR是与PQShield、AIST和纽约大学合作设计的。这个系统通过结合经典双重棘轮和新的量子安全棘轮,生成混合加密密钥。这样即使其中一个系统被破解,另一个仍然能保护消息安全。 用户的要求是用中文总结,不超过100字,并且不要以“文章内容总结”这样的开头。我需要抓住关键点:Signal推出量子安全加密、引入SPQR、结合双重棘轮和新棘轮、增强安全性。 现在组织语言:Signal推出量子安全加密方案,采用新设计的SPQR棘轮,结合经典双重棘轮和新棘轮生成混合密钥,增强安全性。 检查字数:刚好在100字以内。确保信息准确且简洁。 </think> Signal 推出量子安全加密方案,采用新设计的 Sparse Post Quantum Ratchet(SPQR),结合经典双重棘轮与新棘轮生成混合密钥,增强安全性。...
2025-10-29 11:9:57 | 阅读: 12 |
收藏
|
Schneier on Security - www.schneier.com
ratchet
encryption
security
kem
chunking
Social Engineering People’s Credit Card Details
犯罪团伙通过发送虚假政府通知短信诱骗受害者提供信用卡信息,利用这些信息购买商品并跨国操作。三年内诈骗金额超10亿美元。...
2025-10-28 11:1:20 | 阅读: 13 |
收藏
|
Schneier on Security - www.schneier.com
gangs
toll
criminal
cosmetics
Louvre Jewel Heist
卢浮宫珠宝盗窃案中,四名小偷利用电动梯和角磨机快速得手,暴露博物馆监控漏洞;专业窃贼认为有内鬼可能参与;博物馆因成本原因保护不足;部分嫌疑人被捕,赃物或已拆分贬值。...
2025-10-27 15:3:15 | 阅读: 29 |
收藏
|
Schneier on Security - www.schneier.com
louvre
thieves
sloppy
jewelry
security
First Wap: A Surveillance Computer You’ve Never Heard Of
嗯,用户让我帮忙总结一下这篇文章的内容,控制在100个字以内,而且不需要用“文章内容总结”或者“这篇文章”这样的开头。好的,我先看看文章讲的是什么。 文章标题是“First Wap:一个你从未听说过的监视计算机”。里面提到Mother Jones有一篇关于监视武器制造商的文章,讨论了他们的产品以及如何规避出口管制法律。First Wap位于雅加达,利用宽松的出口法律发展监视业务,创始人和高管来自欧洲,业务扩展到梵蒂冈、中东和硅谷。 他们的系统叫Altamides,可以实时追踪多个目标的位置,检测移动模式和他们之间的接近情况。与Pegasus等间谍软件不同,Altamides不会在目标手机上留下痕迹,也不需要点击恶意链接或显示任何迹象。 它的秘密在于使用过时的电信语言SS7来定位手机用户。SS7用于路由电话和短信,任何有访问权限的实体都可以查询用户的位置信息。 好的,现在我要把这些信息浓缩到100字以内。首先提到First Wap公司位于雅加达,利用出口法律发展监视业务。然后介绍他们的系统Altamides的功能和优势,特别是使用SS7技术进行定位而不会留下痕迹。最后总结一下他们如何通过这种方式在全球范围内追踪目标。 确保语言简洁明了,不使用复杂的术语。避免重复信息,突出关键点:公司、技术、功能、优势和应用范围。 </think> First Wap, based in Jakarta, has built a phone-tracking empire using its Altamides system, which covertly locates targets in real-time via SS7 telecom signaling without leaving traces. The surveillance technology avoids export controls and operates globally, from the Vatican to Silicon Valley....
2025-10-27 11:8:11 | 阅读: 17 |
收藏
|
Schneier on Security - www.schneier.com
wap
ss7
altamides
phones
laws
Friday Squid Blogging: “El Pulpo The Squid”
嗯,用户让我帮忙总结一下这篇文章的内容,控制在一百个字以内。首先,我需要仔细阅读文章内容,了解主要信息。 文章开头介绍了Bruce Schneier,他自称是一个公共利益的技术专家,专注于安全、技术和人之间的交叉领域。他从2004年开始在博客上撰写安全问题,并且自1998年起就有每月的通讯。他还提到自己是哈佛大学肯尼迪学院的研究员和讲师,EFF的董事会成员,以及Inrupt Inc.的安全架构首席。最后他说明这个个人网站上的观点不代表任何组织。 接下来,文章列出了相关的条目,都是关于乌贼的博客文章,比如墨鱼、鱿鱼被过度捕捞等。然后是精选的文章,涉及加密的价值、数据作为有毒资产、NSA威胁国家安全、恐怖分子使用Google Earth等话题。还有更多文章、博客存档、标签和书籍部分。 所以,总结起来,这篇文章主要介绍了Bruce Schneier的背景和他在安全领域的贡献,以及他的博客内容涵盖的主题。需要将这些信息浓缩到一百字以内。 需要注意的是用户要求不要以“文章内容总结”或“这篇文章”开头,直接描述即可。所以应该简洁明了地概括Schneier的身份和他的博客内容。 </think> Bruce Schneier是一位专注于安全与技术交叉领域的公共利益技术专家,在博客和通讯中分享安全议题,并担任哈佛大学研究员、EFF董事及Inrupt首席安全架构师。他的个人网站观点不代表所属机构。...
2025-10-24 21:7:38 | 阅读: 11 |
收藏
|
Schneier on Security - www.schneier.com
squid
blogging
security
giant
whale
Part Four of The Kryptos Sculpture
Bruce Schneier是一位公共利益的技术专家,在安全、技术和人之间工作。他从2004年开始写博客,并从1998年开始写月度通讯。他是哈佛大学的研究员和讲师,EFF的董事会成员,并在Inrupt担任安全架构首席。他的个人网站不代表任何组织的观点。...
2025-10-24 11:1:14 | 阅读: 17 |
收藏
|
Schneier on Security - www.schneier.com
security
earth
month100
newsletter
Serious F5 Breach
F5遭遇国家支持的黑客长期入侵,窃取BIG-IP源代码及未修补漏洞信息,或引发大规模供应链攻击。...
2025-10-23 11:4:48 | 阅读: 17 |
收藏
|
Schneier on Security - www.schneier.com
network
security
wednesday
weaknesses
Failures in Face Recognition
文章探讨了面部识别技术对非标准面孔人群的失效问题。这些人因面部差异长期遭受歧视,如今在公共服务、金融服务及社交媒体中面临更多困难。问题源于工程师仅考虑有限的面部特征,需开发更具包容性的技术并建立备用系统。...
2025-10-22 11:3:14 | 阅读: 18 |
收藏
|
Schneier on Security - www.schneier.com
facial
faces
phones
backup
biometrics
A Cybersecurity Merit Badge
Bruce Schneier是一位专注于安全、技术与人类交叉领域的公共利益技术专家。他通过博客和月度通讯分享安全议题,并在哈佛大学肯尼迪学院担任研究员与讲师,在电子前沿基金会(EFF)担任董事,并在Inrupt公司负责安全架构设计。...
2025-10-21 11:7:34 | 阅读: 19 |
收藏
|
Schneier on Security - www.schneier.com
security
monthly
harvard
toxic
Agentic AI’s OODA Loop Problem
read file error: read notes: is a directory...
2025-10-20 11:0:28 | 阅读: 16 |
收藏
|
Schneier on Security - www.schneier.com
ooda
agents
security
injection
adversarial
Friday Squid Blogging: Squid Inks Philippines Fisherman
两位研究者通过查阅档案解开K4谜题,但密码仍待破解。游戏设计师Dunin认为过程比结果更关键。...
2025-10-17 21:2:47 | 阅读: 19 |
收藏
|
Schneier on Security - www.schneier.com
kryptos
puzzle
sidebar
exciting
elonka
A Surprising Amount of Satellite Traffic Is Unencrypted
研究人员利用商用卫星天线对地球静止轨道卫星通信进行了全面研究,发现大量敏感数据未加密传输,包括关键基础设施、企业及政府通信、私人语音和短信等,这些数据可通过普通硬件被动获取,覆盖范围可达地球表面40%。...
2025-10-17 11:3:53 | 阅读: 20 |
收藏
|
Schneier on Security - www.schneier.com
satellite
broadcast
sky
bruce
Cryptocurrency ATMs
嗯,用户让我帮忙总结一下这篇文章的内容,控制在100字以内,而且不需要用“文章内容总结”或者“这篇文章”这样的开头。直接写描述就行。首先,我需要仔细阅读用户提供的文章内容。 文章主要讲的是加密货币ATM被用来诈骗。CNN报道说,这些ATM的费用非常高,而且是骗子常用的地点,让受害者去购买加密货币。背后的公司对造成的伤害漠不关心,只顾着赚利润。 好的,我需要把这些要点浓缩到100字以内。首先,主题是加密货币ATM用于诈骗。然后提到CNN的报道,费用过高,骗子常用。最后提到公司对受害者漠不关心,只追求利润。 现在组织语言:加密货币ATM被用于诈骗,CNN报道指出这些机器费用过高且常被骗子利用来让受害者购买加密货币。运营公司对造成的伤害漠不关心,只追求利润。 检查一下字数是否在100字以内,并且没有使用不需要的开头词。看起来符合要求。 </think> 加密货币ATM被用于诈骗,CNN报道指出这些机器费用过高且常被骗子利用来让受害者购买加密货币。运营公司对造成的伤害漠不关心,只追求利润。...
2025-10-16 11:6:51 | 阅读: 47 |
收藏
|
Schneier on Security - www.schneier.com
atms
schneier
fees
loginname
usurious
Apple’s Bug Bounty Program
嗯,用户让我帮忙总结一下这篇文章的内容,控制在100个字以内,而且不需要用“文章内容总结”或者“这篇文章”这样的开头。直接写描述就行。 首先,我得通读一下文章。文章是关于苹果的漏洞赏金计划的。苹果现在提供200万美元的赏金,寻找零点击漏洞。根据苹果官网,他们正在扩大研究范围,增加奖励类别,并引入了旗帜系统,让研究人员能更客观地展示漏洞,并获得更快的奖励。 接下来,文章提到苹果将最高赏金提高到200万美元,针对那些能实现类似复杂间谍软件攻击目标的漏洞链。这是业内前所未有的金额。此外,还有额外奖励机制,比如绕过锁定模式或在测试版软件中发现漏洞,最高奖励可能超过500万美元。 赏金类别也扩展到了更多的攻击面,比如WebKit沙盒逃逸和无线邻近漏洞。苹果还引入了目标旗帜系统,用于证明某些顶级类别的可利用性,并帮助确定奖项资格。提交报告时带有目标旗帜的研究人员将有资格获得加速奖励,在修复可用之前就能处理。 好的,现在我需要把这些信息浓缩到100字以内。要抓住关键点:苹果增加赏金至200万美元,寻找零点击漏洞;扩大研究范围;引入旗帜系统加速奖励;最高可能超过500万美元。 这样应该可以了。 </think> Apple 提高漏洞赏金至 200 万美元,并扩大研究范围和引入旗帜系统以加速奖励发放。...
2025-10-15 11:2:18 | 阅读: 16 |
收藏
|
Schneier on Security - www.schneier.com
rewards
spyware
objectively
award
Upcoming Speaking Engagements
Bruce Schneier和Nathan E. Sanders将在2025年10月至2026年2月期间,在哈佛大学、麻省理工学院等地进行一系列关于《Rewiring Democracy》的演讲和签书活动。...
2025-10-14 16:1:11 | 阅读: 95 |
收藏
|
Schneier on Security - www.schneier.com
speaking
sanders
nathan
cambridge
usa
The Trump Administration’s Increased Use of Social Media Surveillance
特朗普政府通过AI技术加强对外国人在美社交媒体言论的监控,并以"滥用 hospitality"为由撤销签证。已至少300人受影响,学生签证申请人需公开社交账号接受审查。...
2025-10-14 11:9:54 | 阅读: 100 |
收藏
|
Schneier on Security - www.schneier.com
visas
rubio
trump
revoke
attitudes
Rewiring Democracy is Coming Soon
布鲁斯·施耐尔的新书《重连民主:人工智能如何改变我们的政治、政府与公民身份》即将出版,读者可预购并阅读部分章节。作者呼吁大家帮忙宣传书籍,并通过评论或短视频等方式扩大影响力。...
2025-10-13 16:36:38 | 阅读: 134 |
收藏
|
Schneier on Security - www.schneier.com
schneier
democracy
chapters
rewiring
splash
AI and the Future of American Politics
文章探讨了人工智能在2026年美国联邦选举中的潜在影响,包括竞选者利用AI优化广告投放和筹款策略、组织者通过AI推动政治运动、公民使用AI表达观点或传播信息等。尽管AI技术为政治活动提供了新工具,但其缺乏监管可能导致选举舞弊和民主风险增加。...
2025-10-13 11:4:31 | 阅读: 135 |
收藏
|
Schneier on Security - www.schneier.com
political
organizers
ais
trump
democratic
Friday Squid Blogging: Sperm Whale Eating a Giant Squid
Bruce Schneier是一位专注于安全、技术和人类交互的公共利益技术专家。他自2004年起在博客上撰写安全问题,并自1998年起发布月度简报。目前他是哈佛大学肯尼迪学院的研究员和讲师,EFF董事会成员,以及Inrupt公司的首席安全架构师。他的个人网站观点不代表任何组织,并包含与隐私、加密和国家安全相关的文章及书籍。...
2025-10-10 21:2:32 | 阅读: 17 |
收藏
|
Schneier on Security - www.schneier.com
squid
blogging
security
squidfriday
earth
Autonomous AI Hacking and the Future of Cybersecurity
文章探讨了人工智能(AI)在网络安全领域的快速发展及其对攻防平衡的影响。攻击者利用AI技术实现漏洞发现与利用的自动化,速度与规模远超预期;防御方也在探索AI的应用潜力。然而,随着AI能力的提升,网络攻击可能超越人类应对能力,导致攻防平衡进一步倾斜。...
2025-10-10 11:6:53 | 阅读: 22 |
收藏
|
Schneier on Security - www.schneier.com
agents
software
attackers
cyberattack
Previous
3
4
5
6
7
8
9
10
Next