Domande con tag 'linux'

1
risposta

è possibile scansionare una partizione pendrive umida con clamav su linux?

quindi, non voglio che altre applicazioni abbiano la possibilità di provare a leggere qualsiasi file sulla partizione pendrive. da qui , dopo aver provato (senza montare alcuna partizione), vedo che posso estrarre l'MBR per esempio, ma Non l...
posta 21.03.2017 - 05:07
3
risposte

Consentire l'accesso a una directory solo per determinate applicazioni

Vorrei limitare un accesso a una directory. Ad esempio, sul mio sistema esiste la directory ~/.thunderbird che contiene impostazioni, lettere, cache, ecc. Del client di posta Thunderbird . Ovviamente, altre applicazioni non hanno bisogno d...
posta 24.05.2017 - 17:14
1
risposta

La moderna sicurezza dei driver per GPU Linux

Quanto sono sicuri i moderni driver per GPU Linux? Il modello di minaccia è un utente malintenzionato che può eseguire codice arbitrario nel contesto di un processo utente non privilegiato, che è strongmente bloccato da seccomp-bpf, spazi dei...
posta 28.03.2018 - 21:25
1
risposta

È sicuro di rm -rf una directory non affidabile?

Sono disponibili molti strumenti di collegamento (collegamenti simbolici, collegamenti fisici, montaggio, ecc.). Supponiamo che un dipendente insoddisfatto abbia l'idea di nascondere un collegamento alla directory radice o una directory mission-...
posta 06.06.2017 - 04:11
1
risposta

Vulnerabilità associate al server di streaming audio

Quali vulnerabilità dovrò affrontare durante l'utilizzo di un server come server di streaming audio? Per favore, spiega tutte le possibilità e tutte le cose da sapere. La prima cosa che mi ha fatto pensare alle vulnerabilità era che gli utent...
posta 03.09.2016 - 14:42
1
risposta

comando wpa_passphrase encrpyting psk

Il comando wpa_passphrase trasforma una stringa ASCII in esadecimale e qual è il vantaggio di farlo? La psk è stata inviata nell'intestazione dei pacchetti? Può essere facile annusarlo se è in un formato stringa? Grazie.     
posta 22.07.2016 - 14:56
2
risposte

Immettere la password per la CLI di Bitcoin

Sono nuovo del bitcoin e sono molto preoccupato di proteggere il mio portafoglio. Poiché preferisco i CLI su GUI per molte ragioni, inclusa la sicurezza, sto imparando come usare il comando bitcoin-cli su GNU / Linux. In particolare, il com...
posta 21.12.2016 - 18:07
1
risposta

È pericoloso programmare un utente chiamato deamon che invia password tramite https?

Ho questo problema: L'app della mia console deve connettersi a un server. Tuttavia, il server richiede password in testo normale per HTTP POST per l'accesso. La connessione è HTTPS. L'app viene chiamata solo di tanto in tanto, ma non viene...
posta 20.12.2016 - 15:03
1
risposta

Controllo della memoria non inizializzata con LD_PRELOAD

Stavo cercando di controllare la memoria non inizializzata come fornita in questo post del blog . Dice che la memoria non inizializzata può essere inizializzata usando LD_PRELOAD . Esempio: $ export LD_PRELOAD='perl -e 'print "A"x10000...
posta 29.09.2016 - 21:38
1
risposta

Quali sono i potenziali problemi di privacy nell'utilizzo di un chip TPM con GNU / Linux

Ho intenzione di acquistare un modulo TPM per portare più sicurezza nel mio sistema (GNU / Linux, dm-crypt / LUKS, SED) ma non sono sicuro con grande dibattito attorno ad esso. Quali sono i (possibili) problemi di privacy nell'utilizzo di...
posta 20.02.2016 - 22:29