小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
开源语音通讯GoSpeak:TeamSpeak替代品 主打隐私优先

GoSpeak是一款受TeamSpeak启发、用Go语言构建的隐私优先语音通讯工具,采用控制、语音、屏幕三平面分离架构,语音和屏幕数据用AES-128-GCM加密。但其密钥由服务器生成,服务器理论上可解密通话,官方承认此设计取舍。项目开源,支持自建服务器,提供Docker部署,强调用户需信任或掌控服务器。

开源语音通讯GoSpeak:TeamSpeak替代品 主打隐私优先

极道 极道 · 2026-08-28T07:14:00Z
Ring称其新加密技术限制了向警方提供的内容

Ring推出名为TAKE的新加密方法,将于9月起默认应用于所有摄像头。TAKE使用每五分钟轮换的加密密钥,并在24小时内删除副本,限制亚马逊云访问视频,同时保留智能警报、AI搜索等功能。相比端到端加密,TAKE仍允许Ring在短期内处理视频,但能减少向执法部门提供视频内容,增强隐私保护。

Ring称其新加密技术限制了向警方提供的内容

The Verge The Verge · 2026-08-26T12:55:45Z
研究人员将攻击隐藏在AES加密中,AI模型却主动将其破解。

研究人员发现AI模型Grok存在安全漏洞,通过加密恶意指令可绕过其安全过滤。攻击者将数据窃取指令加密后嵌入网页,Grok在代码执行环境中解密并执行,成功窃取用户会话数据。该攻击成功率40%,揭示了静态安全防护的局限性,建议平台加强工具调用监控和权限管理。

研究人员将攻击隐藏在AES加密中,AI模型却主动将其破解。

The New Stack The New Stack · 2026-08-20T17:15:21Z
Hugo 实现页面加密

本文介绍如何在Hugo静态博客中实现页面加密。通过构建脚本将标记为加密的页面HTML与静态资源打包,使用PBKDF2派生密钥和AES-256-GCM加密为.plb文件,并清理明文。访客输入密码后,浏览器解密还原内容,路由作为AAD防止篡改。该方法适合适度隐蔽,但无法防止离线爆破。

Hugo 实现页面加密

Dejavu's Blog Dejavu's Blog · 2026-08-19T08:30:00Z

本文介绍Cilium v1.20网络排障的五轴坐标系:通用丢包、策略拒绝、身份漂移、服务黑洞和加密失败。每轴按症状、排查顺序和禁忌操作展开,强调先分型再行动,避免盲目重启或改策略。通过Hubble、BPF map和状态检查定位根因,并保留最小证据包用于复盘。

【Cilium / eBPF】排障坐标系:丢包、policy deny、identity 漂移、Service 黑洞与加密失败

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-16T00:00:00Z

本文探讨Rook/CSI在Kubernetes多租户环境下的存储安全边界,重点分析信任模型、CSI Secrets的caps权限、PVC加密(RBD LUKS/CephFS fscrypt)、OSD加密带来的双重性能开销、网络fencing的blocklist机制,以及StorageClass作为租户隔离边界。文章强调威胁模型决定加密层级,避免盲目双重加密,并指出快照类也是数据外流通道。

【Rook / CSI】多租户与安全边界:Secret、加密与 network fencing

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-15T00:00:00Z
Vercel CDN现已支持加密客户端问候(ECH)

Vercel CDN现已支持加密客户端问候(ECH),该技术可加密TLS握手过程中的服务器名称指示(SNI),隐藏用户访问的域名。通过ECH,网络观察者只能看到连接至Vercel共享主机名vercel-ech.com。此功能在平台层面自动启用,适用于Chrome、Edge和Firefox等最新浏览器,无需用户手动配置。

Vercel CDN现已支持加密客户端问候(ECH)

Vercel News Vercel News · 2026-08-14T16:00:00Z
金融双录数据如何安全存储

双录数据安全存储需覆盖五层体系:全链路加密、最小权限审计、租户与区域隔离、生命周期管理及容灾备份。加密采用TLS和AES,权限需审批留痕,数据按监管期限销毁,备份需可恢复。云存储与本地各有适用,服务商安全能力须成文可查,确保证据链可信。

金融双录数据如何安全存储

实时互动网 实时互动网 · 2026-08-14T06:12:57Z
满足数据驻留要求的恢复策略

本文介绍了在AWS上满足数据驻留要求的三种灾难恢复策略:策略1使用加密作为补偿控制,跨区域复制数据;策略2通过AWS Outposts在本地存储备份,保持数据在境内;策略3则完全在境内运行,包括本地基础设施或多云救生艇方案。每种策略需根据法规和风险偏好选择,并持续进行端到端测试以确保恢复能力。

满足数据驻留要求的恢复策略

AWS Architecture Blog AWS Architecture Blog · 2026-08-13T14:05:39Z
我们如何在WhatsApp上构建具有端到端加密和可验证性保证的诈骗警报功能

WhatsApp推出可选功能“Scam Alert”,通过设备端机器学习模型检测可疑诈骗消息,不泄露内容,保护端到端加密。模型下载经透明账本验证,防止定向投放。用户可控制开关,误报可标记信任。隐私分析采用机密联邦计算和差分隐私,仅收集匿名聚合数据。该功能已开始Beta测试,并邀请安全社区参与验证。

我们如何在WhatsApp上构建具有端到端加密和可验证性保证的诈骗警报功能

Engineering at Meta Engineering at Meta · 2026-08-12T13:00:28Z
加密推理链被蒸馏:OpenAI谷歌Anthropic全中招

该文讨论AI模型推理链被加密隐藏却仍可被提取的事件。用户付费获得token,但推理过程被加密视为商业机密,引发所有权争议。研究发现加密块可被重放至弱模型,泄露大量隐私凭证。网友批评厂商双标:训练时爬取数据不算偷,用户解密却算偷。技术漏洞暴露设计缺陷,加剧对AI黑箱的不信任,推动用户转向开源模型。

加密推理链被蒸馏:OpenAI谷歌Anthropic全中招

极道 极道 · 2026-08-12T06:04:00Z
如何保障音视频中台的数据安全

音视频中台数据安全需覆盖传输、存储、鉴权、合规等全生命周期。传输需TLS加密及流加密,存储需加密、访问控制及数据保留策略,鉴权需Token验证和资源隔离。选型时应关注安全白皮书、第三方审计及POC测试,确保体系完整,避免仅检查功能清单。

如何保障音视频中台的数据安全

实时互动网 实时互动网 · 2026-07-31T03:32:09Z
在Supabase上使用CipherStash实现可搜索的字段级加密

CipherStash已与Supabase集成,提供数据级访问控制(DLAC)。该平台支持在应用层加密敏感字段,并允许对加密数据进行搜索和连接,无需解密。通过ZeroKMS管理密钥,确保数据安全,简化合规流程,适用于处理受监管数据的团队,同时保持Postgres和Supabase的功能,增强数据保护。

在Supabase上使用CipherStash实现可搜索的字段级加密

Blog - Supabase Blog - Supabase · 2026-07-09T07:00:00Z
苹果将在明年将不再支持加密的HFS+文件系统 用户需要提前解密或换成AFPS系统

苹果将在明年发布的 macOS 28 中停止支持加密的 HFS+ 文件系统,用户需提前将数据迁移至 APFS 文件系统。未加密的 HFS+ 驱动器不受影响,建议用户在升级前解密并格式化驱动器,以确保数据安全。

苹果将在明年将不再支持加密的HFS+文件系统 用户需要提前解密或换成AFPS系统

蓝点网 蓝点网 · 2026-07-09T05:00:47Z
使用基于 TLS 和 SRTP 的 SIP 协议保护 VoIP 通信

实时语音和视频通信存在安全风险,攻击者可能利用未保护的信令和媒体流。基于TLS的SIP和SRTP技术可以保护信令和媒体流,确保VoIP和统一通信的安全。SIP通过加密信令消息,SRTP则加密媒体流,防止数据被篡改或窃听。理解这些技术对保障通信安全至关重要。

使用基于 TLS 和 SRTP 的 SIP 协议保护 VoIP 通信

实时互动网 实时互动网 · 2026-07-06T03:32:30Z
沃达丰、ARD 和 DHBW 测试量子加密电视传输

德国沃达丰与ARD等合作,成功测试量子加密电视流传输,旨在保护直播内容免受网络威胁。试验利用量子密钥分发技术,通过专用光纤链路生成加密密钥,确保信号安全,并能检测拦截行为,未来将对媒体分发网络产生重要影响。

沃达丰、ARD 和 DHBW 测试量子加密电视传输

实时互动网 实时互动网 · 2026-06-29T02:19:06Z

AMD决定恢复RYZEN消费级处理器的TSME透明安全内存加密功能,预计将在7月通过UEFI固件更新推送。此前,该功能在4月的固件更新中被禁用,引发用户批评。AMD表示此次恢复是基于社区反馈,并将长期支持RYZEN PRO产品线的TSME功能。

遭到社区强烈反对后 AMD将为消费级RYZEN处理器恢复TSME加密功能

蓝点网 蓝点网 · 2026-06-22T02:00:37Z

作者开发了名为memoX的笔记应用,提供安全、简洁且无广告的使用体验。memoX支持单篇笔记加密和WebDav同步,改进了用户界面,允许在正文中添加图片,并优化了设置分类。尽管存在一些小问题,作者计划继续优化功能并考虑实现网页剪藏工具。

AI开发——安卓备忘录 memoX

W4J1e's blog W4J1e's blog · 2026-06-20T07:10:00Z
如何判断聊天SDK安全性

聊天SDK的安全性包括传输安全、存储安全和访问安全。用户需核对加密、鉴权、审核和合规能力,并要求可验证的证据。安全责任由厂商与用户共同承担,用户需正确使用功能以避免漏洞。

如何判断聊天SDK安全性

实时互动网 实时互动网 · 2026-06-16T07:49:58Z

零信任数据安全强调保护数据而非仅依赖网络和身份验证。其关键原则包括最小权限数据库授权、应用层加密和有效的密钥管理。数据分类标签有助于细化访问控制,确保敏感数据的安全。通过分离数据加密密钥(DEK)和密钥加密密钥(KEK),并实施严格的身份验证,进一步增强数据保护。

【零信任安全架构】零信任数据安全:加密、分类与数据访问治理

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-06-12T00:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码