Вопросы с тегом «security»

Защита компьютерных систем и информации от таких угроз, как кража или уничтожение данных.

2
Зачем мне запускать команды от имени администратора, если моя учетная запись является членом группы администраторов?
Если моя учетная запись уже является членом группы администраторов, почему некоторые функции в Windows 7 требуют, чтобы я запускал их от имени администратора? Я думал, что это подразумевается?

3
Каков современный дневной эквивалент Firesheep?
Firesheep вышел на сцену в 2010 году и потряс мир ... и так и не вышел на версию 1.0. С тех пор Mozilla выпустила 15 основных версий Firefox и несовместима с расширением. Есть ли версия, которая работает с последним Firefox, или одна из 1000 вилок на GitHub считается преемником Firesheep?

6
Протрите оперативную память при выключении, чтобы предотвратить холодную загрузку
Этот вопрос был перенесен из Exchange Security Stack Exchange, потому что на него можно ответить в Super User. Мигрировал 7 лет назад . Моя система зашифрована с использованием Full Disk Encryption, т.е. все, кроме / boot, зашифровано с помощью dmcrypt / luks. Меня беспокоят « холодные» атаки , где исследователи …

4
Как можно запретить запись или чтение файлов с символом Юникод справа налево в их имени (метод подмены вредоносного ПО)?
Как можно предотвратить или запретить запись или чтение файлов на ПК под управлением Windows с символом Unicode RLO (переопределение справа налево) в их имени (вредоносный метод подделки имен файлов)? Больше информации о юникоде RLO здесь: Символ Юникода 'ПЕРЕКРЫТИЕ ПРАВА НА ЛЕВОЙ' (U + 202E) Двунаправленный текст Информация о юникод-символе RLO, …

5
Несколько экземпляров conhost.exe
У моего рабочего стола всегда есть два экземпляра conhost.exeв фоновом режиме. Некоторый гугл поднял несколько статей, таких как эта , но они не объясняют, почему у меня есть несколько экземпляров conhostзапуска. У меня нет открытых окон консоли. Вот скриншот из Process Explorer: Я осторожен по натуре. После чистой установки Windows …

2
детальная конфигурация sudoers (допустимые аргументы командной строки)
Есть ли прямой способ, чтобы позволить пользователю работать (например) /usr/bin/pacman -S -u как корень, не позволяя ему бежать /usr/bin/pacman -S -u some_package ? Линия user ALL=(root) NOPASSWD: /usr/bin/pacman -S -u позволяет как, так и user ALL=(root) NOPASSWD: /usr/bin/pacman -S -u "" кажется семантически эквивалентным.

6
Стоит ли беспокоиться о вредоносном ПО в Linux? [закрыто]
В настоящее время этот вопрос не очень подходит для нашего формата вопросов и ответов. Мы ожидаем, что ответы будут подтверждены фактами, ссылками или опытом, но этот вопрос, скорее всего, вызовет дебаты, споры, опрос или расширенное обсуждение. Если вы считаете, что этот вопрос можно улучшить и, возможно, вновь открыть, обратитесь за …

2
Насколько велик риск для популярных расширений Chrome?
Я собираюсь перейти на Chromium, и я установил несколько расширений. Каждый раз, когда я устанавливал расширение, меня уведомляли о том, к каким данным у него есть доступ, например: Я понимаю, что доступ к этим данным необходим для работы расширения, но я немного обеспокоен тем, что такое расширение может однажды решить …

3
Насколько безопасен SSH-туннель или соединение?
Я часто советовал людям использовать SSH-туннель для обеспечения безопасности их просмотра в открытых WIFI или в других небезопасных ситуациях. Недавно мой друг спросил, насколько безопасен туннель SSH после того, как я предложил SSH туннелирование. Я немного споткнулся и повторил «безопасно». Несмотря на то, что он был удовлетворен этим ответом, он …

4
Как удалить исключения сертификатов безопасности из Google Chrome?
Я разработчик и создал сертификат для своего приложения. При первом обращении к нему Chrome заявляет, что сертификат не распознан, и предлагает покинуть сайт. Однако есть возможность добавить исключение, которое я сделал, и веб-сайт становится доступным. Теперь мне нужно удалить это исключение, но я не могу найти его в настройках Chrome. …

3
Как я могу проверить, использует ли домен DNSSEC?
DNSSEC была развернута на некоторых topdomains сейчас. Но как я могу узнать, использует ли сайт / домен DNSSEC? Это отображается в браузере? или есть команда windows или linux, чтобы увидеть это? или инструмент для этого?

6
Инструмент командной строки для генерации запоминающихся паролей?
Я ищу инструмент, командную строку или графический интерфейс для Linux, который генерирует запоминающиеся пароли. Эквивалентом того, что я ищу, были бы пароли, которые может генерировать цепочка для ключей Mac OS X, что-то вроде apples12$/fourteen. Что-то сильное, но легко запоминаемое пользователем.

2
Каковы последствия безопасности при вводе пароля в поле имени пользователя?
Допустим, я набрал свой пароль в текстовом поле имени пользователя на часто посещаемом веб-сайте (конечно, https) и нажал клавишу ввода, прежде чем заметил, что я делаю. Мой пароль сейчас находится где-нибудь в незашифрованном виде в файле журнала? Как моя ошибка могла быть использована хитрым злоумышленником? Помогите мне понять фактические последствия …

2
TrueCrypt, RIPEMD-160 против SHA-512 против водоворота
Я шифрую том с помощью TrueCrypt. Я решил использовать AESв качестве алгоритма шифрования, так как это государственный стандарт. Но какой алгоритм хеширования лучше (более безопасный)? RIPEMD-160или SHA-512или Whirlpool? Я использую Mac.

3
Опасны ли внутренние части ЖК-мониторов?
У меня есть треснутый ЖК-монитор. Пока ничего не просачивается, но если что-то начинает просачиваться, следует ли мне беспокоиться? Я искал и прочитал все от: Безопасно быть рядом и справляться, только не ешьте это. в Он токсичен и его следует избегать! Я спрашиваю, что это? Должен ли я быть обеспокоен, если …
19 display  lcd  security 

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.