当我开始在 Thunderbird 中撰写新电子邮件时,如果我的密钥环中有该收件人的 PGP 密钥,我希望在我在字段中输入收件人的电子邮件地址后自动启用该Encrypt
按钮。To
注:2020 年 7 月,Thunderbird 78 发布,内置 PGP 支持。遗憾的是,至此,Enigmail 已无法继续使用。使用 enigmail 的此问题的答案对此问题无效。
如果内置密钥管理器有邮件收件人的密钥,如何让 Thunderbird v78+ 自动启用电子邮件的 PGP 加密?
当我开始在 Thunderbird 中撰写新电子邮件时,如果我的密钥环中有该收件人的 PGP 密钥,我希望在我在字段中输入收件人的电子邮件地址后自动启用该Encrypt
按钮。To
注:2020 年 7 月,Thunderbird 78 发布,内置 PGP 支持。遗憾的是,至此,Enigmail 已无法继续使用。使用 enigmail 的此问题的答案对此问题无效。
如果内置密钥管理器有邮件收件人的密钥,如何让 Thunderbird v78+ 自动启用电子邮件的 PGP 加密?
Accounts Payable
如果余额为负,我试图弄清楚它在 GNU Cash UI 中的确切含义。
GNU Cash 有很好的文档,但不幸的是它没有说明Accounts Payable
余额是否应该为负数,如果是负数意味着什么。
根据定义,该Accounts Payable
帐户是一项负债。这意味着它追踪的是你所欠的,而不是你拥有的。凭直觉,我认为大多数人都希望这个帐户显示为负数。但是,如果会计人员将其显示为积极的,我同样不会感到惊讶,因为定义是消极的。无论如何,没有澄清,这只会让我们这些非会计人员感到困惑。
所以我有两个问题:
Accounts Payable
账户显示负余额,这是否意味着我欠供应商(正常)或我多付了供应商的钱?Accounts Payable
账户显示正余额,这是否意味着我欠供应商(正常)或我多付了供应商?Accounts Payable
非常感谢 GNU Cash 中“正常”寄存器的屏幕截图。
对于 Mozilla 发布的给定软件版本,在执行该程序以安装该程序之前,我如何以加密方式验证我下载的文件的真实性和完整性?
今天想下载windows的firefox和thunderbird,但是下载页面没有说下载后如何验证发布。
我希望看到一条消息告诉我他们的发布签名密钥的指纹,一个指向进一步文档的链接,以及指向 [a] 清单文件(例如SHA256SUMS
)和 [b] 该清单文件的分离签名(例如SHA256SUMS.asc
,,,,ETC)SHA256SUMS.sig
SHA256SUMS.gpg
如何使用 Mozilla 产品(例如 firefox 和 Thunderbird)执行此验证?
在 Firefox 中积极限制后台选项卡的正确设置是什么?
几年前,我偶然发现这篇文章解释about:config
了 Firefox 中用于限制背景(和前景)选项卡的各种设置,但我永远无法理解它们的含义。例如,不清楚这些选项中的每一个的单位是什么(秒、毫秒?),以及增加该值是否会更多地限制选项卡或减少它们。
dom.min_background_timeout_value
dom.timeout.background_budget_regeneration_rate
dom.timeout.background_throttling_max_budget
dom.timeout.budget_throttling_max_delay
dom.timeout.foreground_budget_regeneration_rate
dom.timeout.foreground_throttling_max_budget
dom.timeout.throttling_delay
具体来说,让我们采取一个超级激进的节流策略:我想让后台选项卡每 30 分钟只授予 1 毫秒的执行时间。我希望此策略在选项卡不再处于前台后 1 毫秒生效。也就是说,在我将标签页留在后台后的 30 分钟内,标签页的 CPU 使用率不得超过 0.00%。
这些 Firefox 设置的值应该是什么才能实现这种激进的节流行为?
我的 GnuPG 客户端自动从密钥服务器刷新其密钥环中的密钥,并导入了一个中毒密钥。如何在不删除中毒公钥的情况下修复我的密钥环?
上个月,许多备受瞩目的 pgp 证书受到证书泛洪攻击 ( CVE-2019-13050 )的攻击,他们用数万(或数十万)个签名向他们的公钥发送垃圾邮件,并将他们的中毒公钥上传到密钥服务器。
例如,如果您的密钥环中有“ Tor Browser Developers(签名密钥) ”,并且您--refresh-keys
在 2019 年 6 月 30 日之后尝试从密钥服务器获取(当时他们的密钥被 121,000 个虚假签名淹没),那么您的 gpg(和因此,如果您正在使用 thunderbird 和 enigmail,您的电子邮件将挂起并变得无法使用。
这个问题的大部分报道都说解决方案只是删除密钥——但是我如何才能在本地清理公钥而不必下载新副本(这会引入不必要的篡改向量)?