Defuse Security(defuse.ca)是什么网站?主要提供哪些安全服务与工具?

Defuse Security(defuse.ca)是一个安全研究与开发站点,首页把内容分为 Services(服务)、Software(软件)、Research(研究) 三大板块,并提供若干可直接使用的在线工具。它适合想找安全审计服务、密码学/哈希相关工具,或阅读漏洞与侧信道研究文章的人;站点本身没有公开标价,具体服务需通过 Contact 页面联系确认。

网站定位与内容结构

从首页导航看,站点主要围绕以下方向组织内容:

  • Services:安全审计(Security Auditing)、加密粘贴板(Encrypted Pastebin)、在线 x86 汇编器、大数计算器、校验和计算器、HTML 转义工具、TRENT(Trusted Drawings)、Quantum Time Capsule、CrackStation 哈希破解等。
  • Software:vfy 目录比较工具、passgenr 密码生成器(已弃用)、Ruby Backup Checker、HelloWorld! Secure CMS、PHP Hash Cracker 等。
  • Research:漏洞与利用、日常应用中的侧信道、FLUSH+RELOAD、C++ VTABLES、Cracking Synergy、Sockstress、浏览器端口扫描、PHP BREACH 防御、Web 应用竞态条件、Windows 文件系统事件泄漏、PUP Confusion、指令过滤 RCE 防御等。
  • Top Pages:汇总了站点最常被访问的页面入口。

安全审计服务

站点提供 Security Auditing(安全审计) 服务,并公开了审计流程说明(Security Audit Process)。已列出的审计对象集中在 Zcash 生态与加密工具,包括:

审计对象 相关页面
ZGo Audit: ZGo
zecwallet-lite-cli Audit: zecwallet-lite-cli
Zcash Ledger App Audit: Zcash Ledger App
Free2Z Audit: Free2Z
YWallet Audit: YWallet
EncFS / eCryptfs / ZeroBin / PEFS / Hash0 / Gocryptfs / GlobaLeaks 审计列表中的其他项目

另有 ZecSec 项目及其概览、路线图、透明度报告(2022 Q4、2023 Q1)等文档,可用于了解其审计工作的范围与进展。

常用在线工具入口

首页直接列出多个可在线使用的工具,按用途大致分为:

  • 加密与隐私:Encrypted Pastebin(加密粘贴板)、TRENT – Trusted Drawings、Quantum Time Capsule。
  • 哈希与密码:CrackStation Hash Cracker、passgenr Password Generator(已弃用)、PHP Hash Cracker。
  • 计算与转换:Big Number Calculator、Checksum Calculator、Online x86 Assembler、HTML Escaper。

这些工具适合做快速验证或教学演示;涉及敏感数据时,仍需自行判断是否适合上传到第三方在线服务。

软件与代码项目

站点列出的软件与代码项目包括:

  • vfy Directory Comparer:目录比较工具。
  • passgenr Password Generator:密码生成器,标注为已弃用。
  • php-encryption Library:PHP 加密库。
  • DAWr Audio Playground、wavetool Wavetable Processor:音频相关工具。
  • Hash Cracking Utility、HTML Force Print Background Color、Bochs Disk Images、GnuTLS PSK Example、Ruby Email Spoofing、PHP & Vim Highlighting、PHP Hit Counter、PBKDF2 For PHP、PHP Random Passwords 等。

其中部分项目标注为 Deprecated(已弃用),选用前建议先确认维护状态。

研究与漏洞披露

研究板块覆盖侧信道、哈希与密码学、隐私、安全工程等主题,例如:

  • 侧信道与利用:Side Channels in Everyday Apps、FLUSH+RELOAD、C++ VTABLES、Cracking Synergy、Sockstress、Browser Port Scanner、PHP BREACH Defense、Race Conditions in Web Apps、Windows File-System Event Leakage。
  • 密码学与隐私:Blind Birthday Attack、CBC Mode IV Security、TrueCrypt & Game Theory、Browser Cryptography、RDRAND Backdoor、Light Wallet Privacy、Scalable Anonymous Messaging。
  • 安全工程与审计:Security Audit Process、HW Wallet Threat Model、Intel SGX Risk Analysis、Mitigating 51% Attacks、Safety Engineering Talk。

漏洞披露方式见 Vulnerability Disclosure 页面;站点还提供 About Defuse、Contact、Old Blog 1/2 以及 X/Twitter、Bluesky、GitHub 等外部入口,便于进一步跟进。

如何开始使用

  1. 打开 defuse.ca 首页,先看 Top Pages 了解最常访问的入口。
  2. 需要审计服务:查看 Services → Security Auditing 与 Security Audit Process,再通过 Contact 联系。
  3. 需要在线工具:直接从 Services 列表进入 Encrypted Pastebin、CrackStation、Big Number Calculator 等页面。
  4. 需要代码或软件:进入 Software 板块,注意区分在用项目与 Deprecated 项目。
  5. 想看研究或披露漏洞:进入 Research 板块或 Vulnerability Disclosure 页面。

站点未公开服务价格与登录要求,实际使用条件需以对应页面说明或联系结果为准。

defuse.ca
Defuse Security. Home of PIE Bin, TRENT, and more...