Вопросы с тегом «security»

20
Несколько экземпляров conhost.exe

У моего рабочего стола всегда есть два экземпляра conhost.exeв фоновом режиме. Некоторый гугл поднял несколько статей, таких как эта , но они не объясняют, почему у меня есть несколько экземпляров conhostзапуска. У меня нет открытых окон консоли. Вот скриншот из Process Explorer: Я осторожен по...

20
Должен ли я запустить свой маленький веб-сайт в порт 80, 8080 или 81?

Я использую небольшой веб-сайт, используя nginx. Поскольку (вероятно) не будет много трафика в течение срока службы моего сервера и чтобы избежать случайных DoS-атак, я подумываю настроить веб-сервер для прослушивания альтернативного порта вместо порта 80. Снижает ли прослушивание через...

20
Насколько безопасен SSH-туннель или соединение?

Я часто советовал людям использовать SSH-туннель для обеспечения безопасности их просмотра в открытых WIFI или в других небезопасных ситуациях. Недавно мой друг спросил, насколько безопасен туннель SSH после того, как я предложил SSH туннелирование. Я немного споткнулся и повторил «безопасно»....

20
Зачем мне запускать команды от имени администратора, если моя учетная запись является членом группы администраторов?

Если моя учетная запись уже является членом группы администраторов, почему некоторые функции в Windows 7 требуют, чтобы я запускал их от имени администратора? Я думал, что это...

20
Каков современный дневной эквивалент Firesheep?

Firesheep вышел на сцену в 2010 году и потряс мир ... и так и не вышел на версию 1.0. С тех пор Mozilla выпустила 15 основных версий Firefox и несовместима с расширением. Есть ли версия, которая работает с последним Firefox, или одна из 1000 вилок на GitHub считается преемником...

20
Инструмент командной строки для генерации запоминающихся паролей?

Я ищу инструмент, командную строку или графический интерфейс для Linux, который генерирует запоминающиеся пароли. Эквивалентом того, что я ищу, были бы пароли, которые может генерировать цепочка для ключей Mac OS X, что-то вроде apples12$/fourteen. Что-то сильное, но легко запоминаемое...

20
Протрите оперативную память при выключении, чтобы предотвратить холодную загрузку

Этот вопрос был перенесен из Exchange Security Stack Exchange, потому что на него можно ответить в Super User. Мигрировал 7 лет назад . Моя система зашифрована с использованием Full Disk Encryption, т.е. все, кроме / boot, зашифровано с помощью dmcrypt / luks. Меня беспокоят « холодные» атаки ,...

20
Как можно запретить запись или чтение файлов с символом Юникод справа налево в их имени (метод подмены вредоносного ПО)?

Как можно предотвратить или запретить запись или чтение файлов на ПК под управлением Windows с символом Unicode RLO (переопределение справа налево) в их имени (вредоносный метод подделки имен файлов)? Больше информации о юникоде RLO здесь: Символ Юникода 'ПЕРЕКРЫТИЕ ПРАВА НА ЛЕВОЙ' (U + 202E)...

20
Как удалить исключения сертификатов безопасности из Google Chrome?

Я разработчик и создал сертификат для своего приложения. При первом обращении к нему Chrome заявляет, что сертификат не распознан, и предлагает покинуть сайт. Однако есть возможность добавить исключение, которое я сделал, и веб-сайт становится доступным. Теперь мне нужно удалить это исключение, но...

20
детальная конфигурация sudoers (допустимые аргументы командной строки)

Есть ли прямой способ, чтобы позволить пользователю работать (например) /usr/bin/pacman -S -u как корень, не позволяя ему бежать /usr/bin/pacman -S -u some_package ? Линия user ALL=(root) NOPASSWD: /usr/bin/pacman -S -u позволяет как, так и user ALL=(root) NOPASSWD: /usr/bin/pacman -S -u "" кажется...

20
Насколько велик риск для популярных расширений Chrome?

Я собираюсь перейти на Chromium, и я установил несколько расширений. Каждый раз, когда я устанавливал расширение, меня уведомляли о том, к каким данным у него есть доступ, например: Я понимаю, что доступ к этим данным необходим для работы расширения, но я немного обеспокоен тем, что такое...

19
Чего следует избегать, если вы хотите, чтобы рекламное / шпионское ПО компьютера оставалось бесплатным?

Недавно я переустановил ОС (Windows XP Home) на компьютере, зараженном шпионским / рекламным ПО друга. Похоже, что его дети (я полагаю, 7 и 11 лет) посещали сайты, которые предлагали загрузки для панелей поиска, заставок и «симпатичных» мультипликационных анимаций, которые никогда не загружал бы...

19
Как предотвратить взлом sethc.exe?

Существует эксплойт, который позволяет пользователям сбросить пароль администратора в Windows. Это делается путем загрузки с диска восстановления, запуска командной строки и замены C: \ Windows \ System32 \ sethc.exe на C: \ Windows \ System32 \ cmd.exe. Когда на экране входа в систему нажимается...

19
Почему передачи электронной почты между почтовыми серверами часто не шифруются?

Пользователи часто могут выбирать, хотят ли они получить доступ к своему поставщику электронной почты (например, Gmail) по безопасному каналу (например, с использованием HTTPS). Однако, насколько мне известно, когда речь идет об обмене данными между почтовым сервером и почтовым сервером,...

19
Опасны ли внутренние части ЖК-мониторов?

У меня есть треснутый ЖК-монитор. Пока ничего не просачивается, но если что-то начинает просачиваться, следует ли мне беспокоиться? Я искал и прочитал все от: Безопасно быть рядом и справляться, только не ешьте это. в Он токсичен и его следует избегать! Я спрашиваю, что это? Должен ли я быть...

19
TrueCrypt, RIPEMD-160 против SHA-512 против водоворота

Я шифрую том с помощью TrueCrypt. Я решил использовать AESв качестве алгоритма шифрования, так как это государственный стандарт. Но какой алгоритм хеширования лучше (более безопасный)? RIPEMD-160или SHA-512или Whirlpool? Я использую...

19
Насколько безопасна блокировка экрана?

Таким образом, и Windows, и Linux имеют довольно полезную функцию, которая позволяет вам оставлять все запущенным на ПК, а также защищать захватчиков от блокировки экрана. Мой вопрос: скажем, я оставляю свой ноутбук с заблокированным экраном, пока я иду, чтобы получить пончик, а затем он украден....

19
Отражает ли сообщение «подлинность хоста не может быть установлено» в SSH угрозу безопасности?

Всякий раз, когда я подключаюсь к новому серверу SSH со своего компьютера, я получаю это сообщение: The authenticity of host '[censored]:censored ([0.0.0.0]:censored)' can't be established. RSA key fingerprint is SHA256:censored. Are you sure you want to continue connecting (yes/no)? Почему SSH...

19
Есть ли способ защитить паролем папку Dropbox на моем рабочем компьютере?

Я часто использую Dropbox, и я хотел бы начать использовать свою учетную запись Dropbox на своем рабочем ПК, однако я хочу запретить кому-либо еще иметь доступ к файлам в папке моего Dropbox, кроме меня на моем рабочем ПК. Например, если дважды щелкнуть мышкой в ​​моем раскрывающемся списке, на...