Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
3
respostas

É possível armazenar dados arbitrários em um arquivo de imagem?

É possível armazenar dados arbitrários, como documentos ou um programa, na forma de um arquivo de imagem, como uma imagem PNG? Minha preocupação é que alguém possa codificar dados para uso de malware em uma imagem e enviá-los para um site como o...
15.11.2011 / 23:49
4
respostas

Por que é possível alterar a senha de um usuário administrador no linux?

Há alguns dias, um amigo meu queria me mostrar que ele pode usar o meu Linux mesmo que eu não diga a ele a minha senha. Ele entrou no GRUB e selecionou a opção do modo de recuperação. Meu primeiro problema é que ele já tinha acesso aos meus a...
18.10.2012 / 14:38
1
resposta

Como criar uma conta SQL que só pode executar certas ações?

Estou acostumado a trabalhar em contratos onde alguém é responsável pelo banco de dados SQL. No entanto, agora estou trabalhando em um contrato em que preciso configurar um novo SQL Server, então configuro o MS SQL Server 2012 Express. Eu esc...
09.10.2013 / 18:13
4
respostas

WiFi criptografado sem senha?

Existe algum padrão que permita que uma conexão Wi-Fi seja criptografada, mas não exige uma senha? Eu sei que ( old, weak ) WEP, e o mais novo WPA / WPA2 requer uma senha ( isto é, segredo compartilhado ). Enquanto isso, minhas próprias conex...
15.04.2012 / 15:38
7
respostas

Como corrijo a vulnerabilidade de segurança do Shellshock no debian testing / jessie?

O comando de teste x='() { :;}; echo vulnerable' bash mostra que minha instalação do Debian 8 (Jessie) é vulnerável, mesmo com as atualizações mais recentes. Pesquisas mostram que há um patch para stable e unstable, mas esse teste não é...
25.09.2014 / 13:41
10
respostas

É seguro manter informações semi-sensíveis no Dropbox?

Eu não confiaria no Dropbox com meus dados bancários e tal (porque há muitas pessoas procurando por esse tipo de informação), mas é seguro manter as coisas que podem ser valiosas para um pequeno número de pessoas? Por exemplo. informações comerc...
30.05.2011 / 02:16
3
respostas

Subvertendo o sinalizador de execução em sistemas Linux. Por que isso é possível?

Ao ler este , encontrei a seguinte exploração: % cp /usr/bin/id ~ % chmod -x ~/id % ls -al ~/id -rw-r--r-- 1 edd edd 22020 2012-08-01 15:06 /home/edd/id % ~/id zsh: permission denied: /home/edd/id % /lib/ld-linux.so.2 ~/id uid=1001(edd) gid=...
01.08.2012 / 14:22
2
respostas

A adição de um usuário ao grupo do apache cria uma falha de segurança?

Pergunta básica. Eu vi isso mencionado em um site, considerado uma prática ruim, mas não me lembro onde e por quê. Então, se eu tiver um usuário que tenha acesso a arquivos que o Apache não deveria ter acesso, e eu adicionar este usuário ao grup...
14.05.2012 / 21:11
4
respostas

Que funcionalidade eu perderia se desabilitar o Java baseado em navegador?

Estou lendo que desabilitar o Java - não o JavaScript - tornará meu computador mais seguro contra ataques de software mal-intencionado. Todas as indicações são de que isso realmente o tornará mais seguro, mas não há razões reais por aí como o qu...
21.02.2015 / 18:54
4
respostas

Como verificar se uma atualização de segurança específica do Windows está instalada?

Dado que a exploração do ransomware WannaCry está em andamento, eu queria verificar se meu computador tem uma atualização de segurança específica que deve parar a vulnerabilidade - aparentemente, MS17-010, supondo que eu esteja entendendo a vuln...
13.05.2017 / 04:50