Questions tagged «security»

保护计算机系统和信息免受诸如盗窃或破坏数据之类的威胁。

3
绕过Windows 10 UAC“此应用已被封锁,以保护您。”
尝试为我的三星Galaxy S4安装USB(MTP)驱动程序时遇到了这个问题。Windows将不会运行驱动程序安装程序。 看来原因是发布者不受信任。我的帐户是管理员。以管理员身份运行不会执行任何操作。智能屏幕已禁用,并且用户帐户控制设置为从不通知。 我该如何绕过它而仅运行安装程序?我不太感谢Microsoft告诉我,我绝对不允许运行可执行文件。 这似乎是Windows 10的一个新问题。 我能够下载显然已正确签名的最新驱动程序,它们安装顺利,MTP开始工作。无论哪种方式,此问题都可能与我的具体情况无关,并且将来有人可能出于其他原因希望绕过此问题。

3
可以在手机上使用NFC功能播放RFID卡吗?
有时,上班时我会忘记在家中的RFID门禁卡,这种情况发生时,我必须整天待在建筑物中,或者如果白天我要离开,请朋友让我进去(即去午餐)。 我的Galaxy S4手机具有NFC功能。是否可以将我的RFID门禁卡记录到手机中,以便在忘记卡的情况下可以代替手机使用手机? 我没有找到可以执行此操作的应用程序,因此我想知道手机是否能够执行此功能。
13 security  nfc 


4
微波闪存驱动器会破坏其上的数据吗?
在阅读了“ 永久删除闪存驱动器上的文件”的答案后,我最想知道的是,是否可以用微波炉达到相同的效果,其中答案最高的答案只是用锤子将其粉碎。 我知道微波会在充当天线的金属物体中感应出电流(Wikipedia),因此这个问题可以分为两部分: 闪存设备中的感应电流会破坏数据吗? 家用微波炉中感应的电流足以可靠地破坏存储在闪存设备上的数据是否合理? 有人提出微波可能是销毁旋转中的硬盘的有效方法(在没有适当设备的情况下销毁硬盘),但是是否可以使用相同的方法删除闪存芯片上的数据呢?


2
如何使用代理获取某人的真实IP地址?
当我偶然发现这家公司时,我正在研究数字商品和安全性。他们提供的服务之一是“ Real IP”。他们声称即使在代理后面也能获得用户的真实IP地址。公司和最终用户使用代理有多种原因,一种是出于隐私目的,另一种是出于安全性。所以,我很好奇。除了安装一个忽略系统配置以使用代理的应用程序之外,一个人如何获得使用代理的某人的“真实IP”地址? http://www.iovation.com/real-ip/

4
Steam for Mac是否可以以超级用户身份有效运行?
当您下载客户端时,它的重量不会太大,而且似乎作用很小。在应用程序捆绑包中,有一个脚本-在检查环境并确定您没有运行Linux时-启动客户端,该客户端将下载完整的支持环境和资源。为了做到这一点(所有这些都保存在捆绑软件中,应用捆绑软件在此过程中得到更新),Steam需要通用设备辅助访问和您的密码。 可缓存的资源,首选项(如键盘快捷键),支持文件(如游戏硬件要求查找表)位于包中,而不位于其中~/Library/{Application Support|Preferences|Cache};游戏的数据被转存到中~/Documents/Steam Content。 我将自己形容为有点强迫症(OCD)(确实可以说很多),而且我也不在乎。我会梳理这个毛茸茸的烂摊子,找出东西在哪里,何时以及是否需要,即使它在一个陌生的地方。这实际上并没有打勾我。好吧,一点点。 让我担心的是Steam需要辅助设备访问权限以及我的密码首次运行的方式。前者使它能够与正在运行的应用程序和底层系统进行非常亲密的交谈。后者(管理员帐户)可以很好地提供它,而发布者可以不受限制地访问我的所有软件,硬件和数据。对于像Rockstar这样的发行商,他们使用场景NOCD破解程序在Steam上发布他们的游戏,因此我不确定是否可以接受。 我想为MacOS X和所有运行它的漂亮机器提供更多游戏,但是这种安排对我来说似乎不太像Mac。Valve似乎在绕过系统安全措施和最佳实践,超越了沙箱,代码签名和相对理智的结构化组织;所有这些都会吸引那些根本不喜欢聚会的人,并会在他已故的母亲的地下室里独自死去的……等等。对。无论如何。 我们是否可以从了解Accessibility API的工作原理的终端用户机器上获得有关Mac版Steam的安全性的一些信息,无论是在Steam上分发的游戏是否可以在用户主文件夹之外进行读写,从其他正在运行的应用程序收集数据或类似内容?
13 macos  security  steam 

5
NAT是否提供安全性?
我正在跟踪有关IPv4-> IPv6过渡的讨论,而IPv6似乎一点也不喜欢NAT。 我一直认为NAT在v4中对某些安全性很有帮助,我知道它并没有真正隐藏计算机,但使它们难以进入,当然,这很容易限制对NAT后面计算机端口的访问网关。 IPv6的争论是它不提供安全性,应该使用真实的防火墙和网关路由器。我不喜欢整个家庭网络都暴露在互联网上的想法。 那么,这是好事还是坏事?
13 security  ipv6  nat  ipv4 

2
授予一个程序永久的UAC许可?[重复]
可能重复:有 选择地为Windows 7上的特定程序禁用UAC 有没有办法在Windows 7中向单个程序授予永久UAC权限?我有一个旧程序,应该在Windows启动时在后台启动。我想让它“正常工作”而不without,但在所有其他情况下都保留UAC。


7
为什么基于MAC的身份验证不安全?
大多数无线路由器可以使用基于MAC的身份验证作为其整体安全方案的一部分。看来这是个好主意,但我听说这是非常无效的,因为它很容易欺骗MAC地址。 我相信欺骗这些地址很容易,但是我不认为这是一个问题。黑客是否还不需要知道要假装拥有哪个MAC地址?有16 ^ 16个可能的MAC地址,对我来说这似乎不是一个太大的问题。谁能解释?

4
一种触发SELinux策略违规的方法?
我正在研究SELinux的基本工作原理,并且发现触发拒绝很有用。我的测试计算机正在运行CentOS 7,这是一个基本的服务器安装,没有任何额外的服务,并且getenforce声明为“ Enforcing”。因此,我确信使/ root可以被世界读取,并尝试以无特权的用户身份从那里读取文件会成功。但是没有运气!谁能建议一些快速测试?尝试访问路径或打开端口等 理想情况下,我正在寻找DAC不会限制但MAC会注意到并拒绝的简单外壳命令。因此,我不希望编译定制程序或安装特定服务(例如Web服务器)来实现此目的。这很有价值,因为它提供了一种通用且清晰的方式来查看SELinux的运行情况。 与修改DAC(即文件系统权限)相比,使它们的限制比在测试中默认情况下的限制少,我没有任何问题。

1
如何知道要在我的浏览器中保留哪些证书,以及要删除哪些证书
我想稍微加强一下安全性,所以我从浏览器中禁用了不需要的证书。例如,我显然不需要中国的“ WoSign CA Limited”证书,而我却需要“ Thawte Consulting cc”证书。 有什么办法可以查看我实际使用的证书,以便我可以开始做出明智的决定?以“ Trustis Limited”为例。我会在什么基础上决定保留还是保留它。此外,除了“ Thawte Consulting cc”外,还有“ thawte,Inc.”的证书。可能是一个欺骗吗?我怎么会知道?

3
SSL的默认蛇油证书是真正的蛇油,而不是真正的诚实至善证书吗?[关闭]
已关闭。这个问题是基于观点的。它当前不接受答案。 想改善这个问题吗?更新问题,以便通过编辑此帖子以事实和引用的形式回答。 4年前关闭。 SSL默认情况下会生成自签名的“蛇油”证书,例如在/etc/ssl/certs/ssl-cert-snakeoil.pem。根据维基百科,蛇油是一种被认为是欺诈或伪造的加密方法或产品。这些证书有什么伪造的吗?当然,它们没有由任何已知的证书颁发机构签名,但是证书本身仍然可以像其他证书一样是真正的证书。例如,我可能亲自亲自将服务器的公共密钥分发给所有客户端。以此为前提,生成的证书是否值得使用蛇油,还是名称具有误导性?

2
如果启用了UAC,可以将管理员帐户用于日常使用吗?
自大约3年前切换到Windows 7以来,现在使用Windows 8.1,我已经熟悉了用户帐户控制的概念,并通过以下方式使用了PC:我用于日常工作的标准帐户以及内置的在管理员帐户中已激活,并且仅在他们要求时才用于提升流程,或在需要时“以管理员身份运行”应用程序。 但是,最近在阅读了有关用户帐户控制的更多信息之后,我开始怀疑我的工作方式是否良好?还是我应该在日常工作中使用管理员帐户,因为只有在应用程序要求或通过“以管理员身份运行”选项提出要求之前,管理员帐户才会提升?我之所以这样问是因为,我在某处读到内置管理员帐户是真正的管理员,这意味着UAC在其中登录时不会弹出,并且我担心当潜在的恶意软件进入时不会出现问题。现场。我不得不提到,我并不是每天都需要使用某些应用程序时才使用它。我每年几乎没有登录10次... 那么,如何更好?感谢您的回答!和新年快乐,当然! PS:我一年前曾问过这个问题(:P),我想重申一下:如今,管理员帐户是否像标准帐户和需要时内置的管理员帐户一样安全?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.