Вопросы с меткой [security]

Защита компьютерных систем и информации от таких угроз, как кража или уничтожение данных.

1
голос
1ответ
173 показов

Насколько легко для хакера получить доступ к вашей веб-камере, когда вы просматриваете Интернет?

В последнее время я читал о «Темной паутине» (сети Tor, а не «Deep Web»). Хотя я, кажется, забыл, где это было, я читал в блоге что-то вроде этого: While browsing the dark web it is recommended to ...
1
голос
0ответов
238 показов

Пароль жесткого диска в Dell Precision

Кто-нибудь знает точно, как Dell Precision обрабатывает пароли HDD? BIOS позволяет установить пароль для любого внутреннего диска, а также для диска eSata. Однако во время загрузки он запрашивает ...
1
голос
0ответов
471 показов

Самая безопасная настройка OPSec

Я хочу выполнить следующие настройки для моей безопасности, конфиденциальности и анонимности. 2 компьютера (ноутбуки) будут соединены вместе через Ethernet. Один из них будет работать под управлением ...
1
голос
2ответа
460 показов

Безопасно ли разделять большой зашифрованный файл GnuPG, затем cat и расшифровывать позже?

У меня есть файл tar.gz зашифрованный GnuPG, размером около 20 ГБ, и мне нужно разделить его, а затем сделать резервную копию на другой машине. Безопасно ли split большой зашифрованный файл GnuPG без ...
1
голос
0ответов
168 показов

Разные пользователи / профили Windows имеют разные хранилища сертификатов?

Я рассматривал вопрос о создании различных "доверенных сред", в которых различные сущности, к которым я должен получить доступ, имеют собственные доверенные самозаверяющие сертификаты в операционной ...
1
голос
1ответ
2k показов

Можно ли использовать низкоуровневое шифрование на дисках Synology DiskStation DS213J (NAS)?

Это устройство Synology DiskStation DS213J (NAS). Я знаю, что могу зашифровать общие папки, но, к сожалению, нет папки home/homes. Все, что я хочу, это то, что если мой NAS украден, тогда все данные ...
1
голос
2ответа
248 показов

Как запретить IE просматривать сайт https, если сертификат не является доверенным?

Я некоторое время гуглил и не нашел простого способа сделать это. По сути, я хочу убедиться, что пользователи IE в моей сети не могут просматривать фишинговый сайт или те, которые скомпрометированы ...
1
голос
1ответ
764 показов

Можно ли получить доступ к данным между двумя ПК, подключенными к одному телевизору через VGA и кабель HDMI?

Можно ли получить доступ к данным между двумя ПК, подключенными к одному телевизору через VGA и кабель HDMI? У меня есть ноутбук, подключенный через HDMI к Smart TV 1080p (без антенны) и рабочий стол ...
1
голос
0ответов
80 показов

Какие меры безопасности программного обеспечения могут быть предприняты для предотвращения перепрограммирования BIOS графической системы пользователями Linux

Я бы хотел, чтобы пользователи не имели возможности перепрограммировать BIOS графического процессора, но при этом дать им возможность запускать программное обеспечение на графическом процессоре своей ...
1
голос
3ответа
585 показов

Защищает ли пароль пароли от вымогателей?

В Linux одним из уровней защиты от вредоносных программ является тот факт, что вам нужны привилегии sudo, вредоносные программы чаще всего не смогут взломать пароль sudo, следовательно, они не могут ...
1
голос
0ответов
103 показов

Могу ли я создать самовосстанавливающийся файл или архив

Ранее я делал резервные копии данных на CD-диски, которые через несколько лет становятся непригодными для использования из-за повреждения CD (http://en.wikipedia.org/wiki/Data_corruption). Поэтому я ...
1
голос
1ответ
34 показов

В каком порядке проверяются атрибуты сертификата TLS/SSL? Есть ли стандарт?

Представьте себе SSL-сертификат со следующими параметрами - мы создадим наихудший из возможных сертификатов, сделав все возможное неправильно: Старый, уязвимый шифр Уязвимый алгоритм подписи ...
1
голос
0ответов
720 показов

Большая разница в ключевых раундах трансформации для KeePass и KeePassX, которые я хотел бы объяснить

Ниже я использую v2.32 KeePass и v2.0.2 для KeePassX, и я использую Linux. Я возился с количеством раундов преобразования и заметил, что при выборе задержки в одну секунду в KeePassX (это называется ...
1
голос
0ответов
922 показов

Как мне проверить, где группы безопасности применяются в моем домене?

Меня попросили выяснить, как и где конкретные группы безопасности используются в домене AD моей организации. Я знаю, что такое группы и где их найти в каталоге, но я не знаю, как узнать, ...
1
голос
2ответа
64 показов

Физическая безопасность маршрутизатора / модема

Опасения по поводу данных клиентов. У меня есть небольшой бизнес в здании 4 бизнес. Недавно Comcast установил мой интернет / сеть / голос с помощью одной из своих комбинаций модем / маршрутизатор. ...
1
голос
1ответ
2k показов

Настройки безопасности Java не остаются неизменными

У меня есть апплет, который требует настройки безопасности Java для среднего. Я захожу в панель управления и меняю настройки. Я ударил применить. Затем выйдите из панели управления Java. Чтобы ...
1
голос
1ответ
40 показов

Могут ли пароли быть длиннее 79 символов в Centos/RHEL 7?

Устанавливая Centos 7, я обнаружил, что passwd ограничивает длину пользовательских паролей, когда они установлены, без информирования пользователя, согласно этому пятилетнему сообщению об ошибке. Это ...
1
голос
0ответов
4k показов

Как сделать папку и файлы в Windows 10 не только для чтения (для записи)?

С момента обновления Windows 10 Anniversary мои папки были помечены только для чтения. Я хочу сделать их нечитаемыми (если это вообще слово). Я попытался сменить владельца папки, добавил Все в ...
1
голос
0ответов
1k показов

Apache как сервис на Windows, проблемы безопасности?

TL; DR Для Apache как службы в Windows: предоставляет ли пользователь домена для запуска Apache в качестве службы и предоставляет им привилегию Act как части операционной системы из соображений ...
1
голос
0ответов
44 показов

'passwd' напрямую увеличивает пользователя

Когда я пытаюсь сменить пароль с помощью passwd , он сразу попадает в root, как это возможно? [fingal@cs-linux ~]$ passwd [root@cs-linux fingal]# Я использовал CentOS 6.7, а учетная запись даже не ...
1
голос
1ответ
592 показов

Предоставляет ли мне разрешение на запись в каталог Python `site-packages` способ избежать рисков` sudo pip`?

Я понимаю, что существуют риски безопасности, связанные с установкой pip под sudo , но по разным причинам я хотел бы продолжить установку своих пакетов в site-packages (на OSX 10.9), что в настоящее ...
1
голос
0ответов
840 показов

Невозможно получить доступ к любому сайту с помощью Chrome, но Chromium одновременно имеет доступ к любому сайту

У меня проблемы с Chrome на моем Mac после того, как я вернулся домой. Проблема в том, что я не могу зайти на сайт https://www.google.com с кодом ошибки "ERR_ACCESS_DENIED". Даже это не ограничено ...
1
голос
1ответ
97 показов

Конфиденциальность с новыми учетными записями Windows?

Windows 8 настаивает на том, чтобы я использовал учетную запись Hotmail для входа в операционную систему. Имея это, возможно ли будет идентифицировать меня с Internet Explorer с любого сайта? ...
1
голос
1ответ
369 показов

Какие-либо причины не загружать / импортировать контакты Gmail в Twitter?

Если я предоставлю своей учетной записи Twitter доступ к своим контактам Gmail, смогу ли я контролировать, что происходит с моей информацией? Я спрашиваю, потому что я немного волнуюсь, Twitter может ...
1
голос
2ответа
99 показов

Логин электронной почты LastPass против восстановления

Недавно я начал использовать менеджер паролей, в частности LastPass. Я понял, как внутреннее приложение работает для хранения, шифрования и предоставления мне доступа к моим паролям. Мой вопрос, ...
1
голос
1ответ
503 показов

Песочница Edge/ Приложения в Windows 10?

Насколько я понимаю, Edge - это приложение, а не программа в Windows 10. Удалить это сложно, но можно сделать. Это хорошо, и я могу легко найти помощь по этому вопросу. Тем не менее, что если я ...
1
голос
0ответов
45 показов

Брутфорс Win 10 Admin

Я скачал Keylemon и настроил экран входа в систему распознавания лиц. Затем я изменил пароль на что-то длинное и сложное, что я не помню. Кейлемон сказал, что обнаружил, что пароль изменился, и не ...
1
голос
2ответа
107 показов

Есть ли способ зашифровать файлы на SSD, который должен загружаться без присмотра?

Моя компания разрабатывает продукт, который в основном представляет собой ПК с Linux и специальным программным обеспечением. Поскольку он использует коммерческий SSD для файловой системы, я ...
1
голос
0ответов
232 показов

Подозрительные статические IP-адреса в таблице NAT

Я проверял активность домашней сети и обнаружил внешний IP-адрес в таблице NAT в столбце «Внутренний локальный». Я проверил таблицу пару раз в течение утра и каждый раз находил разные записи. Обычно ...
1
голос
2ответа
100 показов

Угроза сердечного кровотечения: нужно ли менять пароль для сайтов, на которые я редко захожу?

У меня дюжина учетных записей электронной почты, возможно, сотня веб-сайтов и форумов, и я не хочу менять все пароли. Нужно ли менять пароль веб-сайтов, на которые я редко захожу, или вход ...
1
голос
1ответ
67 показов

Вызовы TrueCrypt

У меня был зашифрованный диск TrueCrypt (режим полного шифрования диска). После появления BSOD и с того момента Windows не загружается: после передачи моего пароля загрузчику TrueCrypt TrueCrypt ...
1
голос
2ответа
24 показов

Самозаверяющий сертификат SSL для защиты веб-трафика на ClearOS в LINUX

Я очень начинающий, когда речь заходит о SSL-сертификате для защиты трафика на сайте. В настоящее время я использую Linux-версию веб-сервера ClearOS. Все работает как надо, но теперь я хочу ...
1
голос
1ответ
5k показов

NTFS - позволяет пользователю читать, записывать и сохранять файл .xlsx, но не удалять его или создавать новые файлы и папки

Я хотел бы позволить пользователю работать с уже созданной книгой Excel - скажем, A.xlsx- в папке. Он сможет открыть, изменить его и сохранить. Он не может переименовывать / удалять его или другие ...
1
голос
0ответов
23 показов

Настройка оповещения для определенных последовательностей клавиш

Я пытаюсь бороться с повторным использованием моего пароля. При настройке новых учетных записей для различных онлайн-сервисов я всегда генерирую и храню их пароли в менеджере, однако у меня все еще ...
1
голос
1ответ
9k показов

Как сбросить пароль на цифровом видеорегистраторе Dedicated Micros?

У меня есть ECO 9 Dedicated Micros DVR. У этого есть 9 аналоговых видеокарт. Некоторые руководства предполагают, что имя пользователя - dm а пароль - web , другие - как имя username и password . В ...
1
голос
3ответа
506 показов

Можно ли перечислить имена пользователей удаленной машины, зная только IP-адрес?

Я хотел бы подключиться удаленно к машине. Я знаю IP-адрес и пароль, связанный с моим именем пользователя, но я забыл свое имя пользователя. Можно ли перечислить все имена пользователей компьютера, ...
1
голос
0ответов
124 показов

DNS не работает в firejail

Я пытаюсь сделать тестового пользователя SSH FireJail для тестирования загруженных файлов. Но поиск имени для моей настройки не работает. / И т.д. / пароль: ...
1
голос
0ответов
122 показов

Как отключить Ctrl+Alt+Delete в Debian 9 (Stretch)?

Я использую Debian 9 (Stretch) и читаю, что из соображений безопасности предпочтительно отключать комбинацию клавиш Ctrl+Alt+Delete . Тем не менее, я просмотрел некоторые учебники, в которых ...
1
голос
0ответов
701 показов

Как запустить Java-апплеты на локальной веб-странице?

Я пытаюсь получить доступ к локальной HTML-странице, которая содержит Java-апплет на моей машине Windows с Firefox. Я знаю о последствиях для безопасности, поэтому мне не нужна лекция об этом. ...
1
голос
1ответ
74 показов

Веб-браузер | Отключение загрузки произвольных скриптов

Я использую Firefox. Есть ли дополнение или настройка, чтобы запретить моему браузеру загружать все сценарии, связанные с веб-страницей? Я хотел бы перейти только по ссылкам, которые находятся в ...
1
голос
1ответ
432 показов

Является ли SSD безопаснее жесткого диска с точки зрения данных, которые не были украдены?

С жесткими дисками, даже после того, как вы удалили его содержимое навсегда (а не просто переместили его в мусорную корзину), существует специальная магнитная техника, которую можно использовать для ...
1
голос
1ответ
33 показов

Будет ли мой ключ API открыт для сетевых администраторов, если я его использую

Я новичок в использовании API, и я обеспокоен тем, чтобы показать его в общедоступной сети. Я в своей публичной библиотеке, подключен к их общедоступной сети Wi-Fi и использую Rstudio. Я хочу ...
1
голос
1ответ
38 показов

Диск Windows 8 как-то подключен к компьютеру?

Возникла странная проблема: я работаю на ноутбуке с Windows 8 и не могу получить доступ к жесткому диску после извлечения и размещения во внешнем работающем корпусе. Я удалил диск, чтобы извлечь из ...
1
голос
1ответ
82 показов

Почему некоторые сайты кажутся невосприимчивыми к самозаверяющим атакам MitM на сертификаты?

Недавно я провел эксперимент с использованием MitM для получения информации об учетной записи (имя пользователя и пароль) при доступе к веб-сайтам. Я использовал два компьютера в сценарии; один в ...
1
голос
0ответов
641 показов

SSD шифрование надлежащим образом

При шифровании устройств всегда рекомендуется сначала заполнить его случайными данными, иначе станет очевидно, что диск зашифрован и сколько там зашифрованных данных. Я читал, что на SSD это может ...
1
голос
1ответ
34 показов

Какие функции безопасности предлагает BT Homehub 6?

Моей подруге требуется строгая защита в домашней сети, чтобы решить проблему защиты и защиты детей. Как надежного друга семьи, меня попросили помочь. После некоторого анализа рисков я определил, что ...
1
голос
1ответ
160 показов

MacOS: установка защищенного паролем sparsebundle не запрашивает пароль

У меня есть зашифрованный, защищенный паролем sparsebundle, который я иногда монтирую и размонтирую из терминала. Я хочу, чтобы система запрашивала пароль каждый раз, когда я его монтирую, но по ...
1
голос
1ответ
55 показов

Снятие данных с ограничений диска Bitlocker, когда Bitlocker использует TPM и не использует пароль

Я исследую безопасность Bitlocker в сочетании с TPM и защищенной загрузкой (и без пароля для Bitlocker или BIOS), и борюсь с чем-то - / Как Windows защищает процесс ранней загрузки? Например: ...
1
голос
1ответ
36 показов

Ключ хоста SSH изменился сразу после установки пароля root

Это может звучать очень подозрительно, но это случилось со мной: Я использую арендованный Raspberry Pi в качестве собственного почтового сервера, и сегодня я установил пароль root, чтобы в конечном ...
1
голос
0ответов
37 показов

Новый модем не подключается к другим устройствам

После установки нового модема мои старые устройства (старые телефоны и старые компьютеры) вообще не обнаруживают мой домашний интернет? Я полагаю, что проблема связана с параметрами безопасности (или ...