加密、破解及密碼的簡單問答


【明慧網二零一一年十月二十四日】

  • VirtualBox免費虛擬機使用簡介、3G無線上網的Virtualbox實現

  • 加密、破解及密碼的簡單問答

  • VirtualBox免費虛擬機使用簡介、3G無線上網的Virtualbox實現

    虛擬機,顧名思義,就是虛擬出來的電腦,這個虛擬出來的電腦和真實的電腦幾乎完全一樣,所不同的是它是在硬盤上的一個文件中虛擬出來的,所以你可以隨意修改虛擬機的設置,而不用擔心對自己的電腦造成損失。當前運行的真實操作系統一般叫作主機,虛擬系統崩潰之後可直接刪除不影響主機系統,同樣主機系統崩潰後也不影響虛擬系統。

    虛擬機的一些主要用途包括:

    1)使用虛擬機突破網絡封鎖,破網專用系統。如果把虛擬機作為破網專用系統,一定要把虛擬機的硬盤文件(*.vdi)放在加密盤中使用,這時就有些類似一個加密系統了。同時要保證虛擬機系統的純淨,只安裝專用軟件,只瀏覽必須的網站,不瀏覽無關的網站。此外也不要因此而隨意在主機上安裝不明軟件,像QQ、迅雷、360安全衛士,這樣的危險軟件在主機和虛擬機上都不要安裝。

    2)使用虛擬機學習電腦操作。在虛擬機中執行任何操作,都不會影響主機系統,所以可以大膽操作,幹甚麼都行,例如對虛擬機進行分區、格式化、安裝系統和應用軟件等等。

    3)配置好破網軟件後給身邊的常人使用。常人機器可能系統中甚麼都有,要把這些東西都卸載常人可能他還不幹。把乾淨的虛擬機系統複製到他的電腦中,平時讓他上敏感網站時用虛擬機上。這種方式比較好,很多亂七八糟的軟件對常人破網就沒有影響了,還增加了常人破網的安全性。

    4)用於輔助教技術。虛擬機的虛擬硬件不會改變,可以在不同的計算機之間遷移,不受主機硬件影響,不用重複安裝。如果是技術人員,可以把在U盤或移動硬盤中放上一個乾淨的VirtualBox虛擬機系統,配置好網絡訪問等設置,複製到學技術的人的電腦上,簡單設置一下就能正常上網。用完就拔下來很方便。電腦中也不會看到兩個系統。(建議把虛擬機放在加密盤裏面,具體怎麼做請技術人員根據學習者的接受能力和對安全的理解酌情把握)

    VirtualBox是一款免費開源的虛擬機軟件,當前4.1.0版本下載(把下面的網址到瀏覽器地址欄,回車即可下載):

    https://download.virtualbox.org/virtualbox/4.1.0/VirtualBox-4.1.0-73009-Win.exe

    下載哪個版本都行,下面的教程以4.02版本為例展開,實際的操作和4.1.0基本沒有區別。軟件的安裝等請參考後面的使用教程。

    虛擬機使用教程:下載(1.3MB)

    vbox4.02設置、XP原版模式安裝系統的錄像:下載(5.8MB)

    新建VM虛擬機分區、安裝ghost系統錄像:下載(3.8MB)

    3G無線上網的虛擬機方式Virtualbox實現的教程:下載(431KB),本教程以VirtualBox3版本展開的,具體使用和4版本沒有太大區別。當無法在虛擬機裏面撥號的時候,可能是虛擬機軟件本身限制,可以考慮換VMware虛擬機軟件。

    以上是virtualbox虛擬機的使用教程,如果遇到無法解決的問題,請破網到天地行技術論壇的系統安全版面發貼詢問。


    加密、破解及密碼的簡單問答

    1、甚麼是加密

    通俗的說,加密就是把原始的文件加上一把鎖,這樣沒有鑰匙的人,就看不到原始文件的內容。

    2、甚麼是密碼

    前面比喻中所說的「鑰匙」就是密碼,密碼有時也被稱作「口令」。在網絡上,密碼的應用很廣泛,如電子信箱就需要用戶輸入「用戶名(即信箱名)」和密碼;在生活中密碼也有廣泛的應用,銀行存款、取款時一般都需要用戶輸入正確的密碼(即口令)。

    3、甚麼是強密碼

    *一般帳號密碼的長度至少為十個字符。如果是pgp、如意加密、truecrypt這樣加密 文檔的密碼,其長度要求至少為二十個字符。

    *不包含用戶名、真實姓名、生日、家人的個人信息或公司名稱等個人信息。

    *不包含經文、口訣的拼音,或由其拼音的第一個字母組成等

    *不包含完整的單詞或拼音

    *與先前的密碼截然不同。

    *包含下列四類字符的每一種:

    大寫字母 A、B、C……Z
    小寫字母 a、b、c……z
    數字 0,1,2,3,4,5,6,7,8,9
    鍵盤上的符號(鍵盤上所有未定義為字母和數字的字符)和空格、~!@#$%^&*()_-+={}[]\等

    注意:有些人的密碼全是按的數字鍵,但同時按了上檔鍵,他就以為這樣的密碼就不是數字,就安全了。其實這是不明白有關技術,因一般破解密碼的軟件都會把常見密碼組合再加上上檔鍵試一遍。

    選擇強密碼的一個好辦法,是可以自己想出一句比較長的話,這句話應該是別人根本不可能想到的,只有自己才會知道,然後選用其第一個拼音字母,再加上一定大小寫變換,得到的就是一個強密碼。

    舉一個例子:先想出一句話,比如「我修煉1年23天後打坐達到一小時」。選擇其拼音的第一個字母,就是:「wxl1n23thdzddyxs」,然後選擇一些字母改成大寫,比如把「修煉」和「打坐」那兩個開頭的字母改成大寫,把頭一個「1」加上上檔鍵,就變成了「wXL!n23thDZddyxs」。這個最終得到的密碼就是一個很強的密碼了。而且這個密碼你不會忘記的。

    當然這是舉個例子,大家可別都套用自己修煉多少天後打坐達到一小時來作為自己的密碼,那樣得到的密碼雖然長,其保密的部份很短,也就不成為強密碼了。上面例子的目的是說你可以任意選擇一句自己才知道的話為基礎來變換為自己的密碼。

    4、甚麼是加密軟件

    能夠給原始文件加鎖的那種軟件就是加密軟件,比如我們推薦的TrueCrypt就是加密軟件。

    5、甚麼是偽加密軟件

    我們所見到的加密軟件中,不是所有的軟件能夠真正的加密,很多軟件是「偽加密」,比如有一種號稱幾秒(幾分鐘)內就可以把硬盤上幾十上百G的數據都加密的軟件,就是一種偽加密軟件,它事實上並沒有加密任何數據,只是把你的文件像「躲貓貓」一樣給藏起來而已。對於這種隱藏,懂行的人一眼就能看出來,而且不需要知道密碼,幾分鐘內就可以手工的方式把文件全部還原出來。還有電腦上的BIOS開機密碼也是類似,它並沒有加密你的硬盤,別人雖然不好直接開機,但可以打開電腦重置BIOS,就把密碼刪掉了,可以直接開機,或把你的硬盤拆下來安到其它電腦上打開。如果你對加密軟件不很懂的話,我們只建議你使用天地行論壇推薦的TrueCrypt這個軟件來加密文件。

    6、甚麼是TC加密

    TC加密軟件就是TrueCrypt加密軟件的簡稱。

    使用TC加密軟件,可以在電腦上創建一個「加密文件」,這個加密文件用TC打開後,在電腦上就顯示為一個硬盤分區,這個分區在電腦上和你的C盤、D盤等其它分區一樣,你可以在這個分區裏讀取、保存文件;當你在TC軟件中卸載這個分區之後,所有保存在這個分區的文件都被TC加密了。除此之外,TC不僅可以創建一個加密文件,也可以把整個分區都加密,還可以創建一個加密的隱藏系統。

    7、甚麼是破解(解密)

    破解(解密)就是在「查出」或「猜到」用戶電腦上有加密的文件,在不知道密碼的情況下,試圖還原用戶原始文件(被加密的文件)的行為。請注意,在採用較好的加密軟件(如TC軟件)之後,在電腦上根本就「查」不出是否存在加密文件,也就是說通過技術手段無法認定某個文件或分區是被加過密的。而使用那些「偽加密」的軟件,是不需要知道加密的密碼就可以還原出原始文件的,這種情況嚴格說起來不算是「破解」了。

    8,如何防止破解

    ①、破網的系統不上常人網站,只安裝明慧推薦過的軟件。

    ②、要及時清理沒有用了的信息,要用無影無蹤清理痕跡,即使在隱藏系統裏也一樣;

    ③、對於必須保存的敏感信息,比如:用戶名、地址、聯繫方法等一定要放在加密盤裏,但最好還是記在腦海裏,不要存在電腦裏面。

    ④、這和①是一樣的,再強調一下,不要使用Skype、TeamViewer等明慧強調過不能用來通訊的軟件和其他學員互相通訊;

    ⑤、要設置高強度的密碼,具體可看上面「甚麼是強密碼」那節。

    ⑥、不同帳號不能用同一個密碼。比如論壇密碼不能和其它郵箱密碼一樣,郵件信箱密碼不能和銀行密碼一樣等等。因為不同環境下,很容易破解某一個密碼。


    https://big5.minghui.org/mh/articles/2011/10/24/加密、破解及密碼的簡單問答-248241.html