Questions tagged «security»

保护计算机系统和信息免受诸如盗窃或破坏数据之类的威胁。




2
如果我有意将自己锁定在标准用户帐户中,以后是否会给自己带来麻烦?
我是中级至中级以下的用户---我从事IT工作,进行一些编程等工作。我真正热衷于编程的一件事是“最佳”实践,或者过时了以良好形式进行工作的方式,而不仅仅是解决问题以解决问题。最近,我意识到我喜欢我的代码尽可能简洁和最佳实践,但是我什至不小心地远程处理自己的个人PC(Windows 7 Ultimate)或远程“正确”地进行操作。家。我是管理员,全天候24/7。在我收到的每个弹出窗口中,我都单击“是,好的,未知发行者,请消灭我的电脑,谢谢”,因为我不会打扰。所以我认为是时候格式化这个婴儿,开始清理,然后做对了。 话虽如此,最好的建议和起点,期限都是为了避免使用Administrator。很公平。我完全可以创建一个单独的“真实”管理员帐户,然后使用一个标准用户帐户...完全可以,除非以我的经验来看,这样的决定总是会有无法预料的后果,尤其是在遇到设计不佳的软件时。 特别地,为了提供一个使我如此谨慎的示例,我在日本生活和工作,因此我的PC语言环境和OS语言都设置为日本。安装Windows 7时看似无辜的选择,对吗?如果我每次都碰上镍,我会遇到无法预料的后果(即,如果您的语言环境不符合他们的设计目的,菜单乱码等,该软件将会崩溃)...我仍然会非常按这个汇率算是很差的,但是我要赚很多。一款实际上要花钱的游戏(《地牢守卫者》(Dungeon Defenders,简称ahem))正在“研究”“已知问题”(当然,只有付钱后才发现这么小的字样),这会导致游戏如果您的PC未设置为游戏喜欢的语言环境(日本就是其中之一),则会崩溃。 话虽这么说,还是出于“无法预料的后果”,我是否将自己设置为中级用户,以使其沮丧,甚至可能无法使用某些软件?特别是我担心的是我所做的更高级的工作,例如本地SQL Server,Visual Studio,使用开源软件和喜欢向我寻求权限的插件等。我不介意每个人都被要求获得权限5秒钟,或者以管理员身份登录以安装东西,这真的让我感到困扰,如果我开始遇到我只需要以管理员身份运行的东西,并且无法正确配置它来运行,我会感到困扰作为标准用户。 (在这个主题上,我发现了很多东西,可以为父母和祖父母安装PC,但没有太多文献记载的东西,目的是限制自己作为有一定文化素养的用户)。

4
在清除回收站,对磁盘进行碎片整理和零填充可用空间后,为什么某些恢复工具仍然能够找到已删除的文件?
据我了解,当我删除(不使用回收站)文件时,其记录将从文件系统目录(FAT / MFT /等)中删除,但被磁盘占用的磁盘扇区的值该文件将保持不变,直到这些扇区被重新使用以写入其他内容为止。当我使用某种擦除的文件恢复工具时,它会直接读取这些扇区并尝试构建原始文件。 在这种情况下,我无法理解的是为什么在对驱动器进行碎片整理并用零覆盖所有可用空间后,恢复工具仍能够找到已删除的文件(尽管重建它们的机会有所减少)。你能解释一下吗? 我认为只能通过某些特殊的法医实验室磁扫描硬件才能找到零覆盖的已删除文件,而那些复杂的擦除算法(用随机和非随机模式多次覆盖自由空间)只能防止这种物理扫描,成功,但实际上似乎零填充不足以擦除已删除文件的所有轨道。怎么会这样? 更新,解决出现的问题: 我尝试了以下擦除工具:Sysinternal的SDelete,CCLeaner和一个简单的实用程序,我不记得它的名称了,该名称从命令行开始,并会创建一个不断增长的零填充文件,直到占用了整个可用空间然后删除为止它。 我尝试了以下恢复工具:Recuva,GetDataBack,R-Studio,EasyRecovery。 我记不清哪些工具给出了特定的结果(据我所记得,其中一些的试用版仅显示文件名,而实际上无法恢复)。 在大多数情况下(但不是全部都是100%),他们可能只看到名称并且无法恢复数据,但这仍然是要解决的安全威胁,因为文件名仍然可以提供很多信息(例如,我已经看到了一个将密码存储在文本文件中的人,该文件名为密码资源名称加登录名,而登录名也应得到保护)。


3
Chrome真正收集了多少数据?
我最近工作的公司之一告诉我,不接受(也不支持)使用Chrome浏览Intranet,因为它“收集数据”,因此不安全。但是,它们仍然允许来自所有版本的Internet Explorer的连接,甚至包括安全漏洞四伏且长期被MS IE6放弃的连接。这些决定对我来说都没有任何意义。 IT专家是否提出了有效的论据?我应该停止在公司的Intranet上使用Chrome吗?Chrome浏览器是否正在从我们的Intranet收集潜在的危险信息? 有趣的是,在我工作的另一家公司,所有版本的IE均被阻止。如果Chrome确实存在安全隐患,难道不会阻止它成为最佳解决方案吗? 注意:我不是在寻求弹药来解决这个问题,我很早就接受这项政策,因为它只是现状,而且即使比尔·盖茨(Bill Gates)走进总统办公室也不会改变并说:“您应该使用Chrome而不是IE,因为...”(或者可能会想到的任何数量的创意方案),他们仍然不会更改其政策。


5
非技术用户的十大安全提示
我将于本周晚些时候向我工作所在公司的员工做一个演讲。演示的目的是作为良好实践的更新/补充,可以帮助确保我们的网络安全。观众由程序员和非技术人员组成,因此该演示文稿适合非技术用户使用。 我希望本演示文稿的一部分成为“提示”的顶部列表。该列表必须简短(以鼓励记忆),并且要与用户特定且相关。 到目前为止,我有以下五个项目: 切勿打开意想不到的附件 仅从可信任的来源下载软件,例如download.com 通过电话或电子邮件请求时不要分发密码 警惕社会工程学 不要在FTP服务器上存储敏感数据 一些说明: 这是为了我们的工作网络 这些必须是针对最终用户的“最佳实践”技巧,而不是IT策略 我们拥有备份,操作系统补丁,防火墙,AV等,所有这些都由集中管理 这是一个小型企业(少于25人) 我有两个问题: 您还有其他建议吗? 您是否建议对现有项目进行任何更改?

7
偏执狂的人的浏览器?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新的问题,所以这是对话题的超级用户。 3年前关闭。 有没有更适合偏执狂的人使用的网络浏览器?您为什么选择它/理想的偏执狂浏览器将具有什么功能?例如,我想要一个不向网站发送用户代理信息的网站。

5
如何使我的操作系统看起来像是虚拟运行的?
如今,许多恶意软件都可以检测何时在VMWare,VirtualPC,WINE或什至在诸如Anubis或CWSandBox的沙箱中以虚拟化方式运行。 从本质上讲,这意味着恶意软件在虚拟环境中运行时通常会“阻止”或不会恶意运行,以阻止对其真实意图的分析。 我当时的想法是,为什么不让您的PC看起来像虚拟机一样?有谁知道我可能能够做到这一点?

6
如何保护计算机免受Live CD的侵害?
在过去的几年中,Linux越来越流行。现在使用Live CD的人比3年前要多。随之而来的是网络管理员的新问题。在Windows下,如何阻止某人访问HDD上不允许他们访问甚至看不到的文件。如果您有一台个人计算机,您也无法真正保护它。BIOS上的密码不起作用,因为如果您卸下主板上的电池,请等待10秒钟,然后重新插入电池,密码将丢失。 如何阻止这种威胁?


1
为什么不建议使用LastPass Pocket?[关闭]
按照目前的情况,这个问题并不适合我们的问答形式。我们希望答案得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 7年前关闭。 刚在LastPass Pocket 下载和支持页面上注意到,提到 与使用LastPass Pocket相比,建议使用LastPass Portable。 但是,这些页面均未提供任何解释。我四处搜寻,但找不到任何适当的解释。 这是因为LastPass Pocket是 并不总是与母舰同步 没有像其他替代品那样积极地维护/更新 由于是本机应用程序或其他某些原因,它被认为不太安全 使用该产品之前,我是否需要了解任何风险/问题?


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.