防止USB橡皮鸭(Rubber Ducky)攻击

橡皮鸭攻击攻击,洋文叫Rubber Ducky Attack。USB橡皮鸭是一个类似U盘的的小设备,它有代码注入、运行程序和窃取系统中数据的能力。

USB橡皮鸭通过模拟USB HID设备攻击你的系统,即HID模拟攻击。这个小玩意一旦插入你的计算机,就会自动打开Termanel/PowerShell,执行预定义的攻击操作。(貌似很多电影都有类似情节,趁人不注意插入U盘,窃取数据)。由于计算机对键盘的固有信任和速度,传统的安全对策都能够被USB橡皮鸭轻易的绕过。 继续阅读防止USB橡皮鸭(Rubber Ducky)攻击

使用Ubuntu热补丁服务-Linux内核Live Patching

Linux内核Live Patching(热补丁)是指在运行的系统上打补丁,好处是不用重启系统既可生效。

Canonical提供了Livepatch Service,使用它可以在Ubuntu上为内核打热补丁。它可免费应用在3个64位的Ubuntu 16.04系统上。 继续阅读使用Ubuntu热补丁服务-Linux内核Live Patching

清除Ubuntu系统DNS缓存

当你访问一个网站时,需要对网站域名进行解析,也就是获得域名指向的IP。Linux系统有DNS Cache机制,缓存了域名对应的IP,这样再下次访问同一个网站时,就不再需要执行域名查询,提高访问速度。

有些网络问题可以通过清理系统DNS缓存来解决,如本地缓存的域名对应错误的IP。 继续阅读清除Ubuntu系统DNS缓存

把磁盘格式化为APFS文件系统格式-macOS

APFS文件系统是苹果从2014年开始开发的全新文件系统,是为了取代目前使用的HFS+格式。APFS目前还在测试阶段,到2017年也许能成为 macOS和iOS 的默认文件系统。

本帖教你怎么把存储盘格式化为APFS文件系统,使用macOS Sierra系统。 继续阅读把磁盘格式化为APFS文件系统格式-macOS

使用SUSE Studio构建自己的Linux发行版

SUSE Studio是构建Linux发行版的一种方法,简单快捷,在浏览器中即可完成。如果从零开始构建Linux发行版,运气不好的话可能需要几天,而使用SUSE Studio只需几十分钟。

怎么使用SUSE Studio构建Linux发行版

访问susestudio.com,使用第三方网站登录。 继续阅读使用SUSE Studio构建自己的Linux发行版

Ubuntu 16.04 安装使用 KVM

KVM (全称是 Kernel-based Virtual Machine) 是 Linux 下 x86 硬件平台上的全功能虚拟化解决方案,包含一个可加载的内核模块 kvm.ko 提供和虚拟化核心架构和处理器规范模块。  使用 KVM 可允许多个包括 Linux 和 Windows 每个虚拟机有私有的硬件,包括网卡、磁盘以及图形适配卡等。 继续阅读Ubuntu 16.04 安装使用 KVM