Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
3
respostas

É possível listar nomes de usuários de uma máquina remota sabendo apenas o endereço IP?

Gostaria de me conectar remotamente a uma máquina. Eu sei o endereço IP e sei a senha associada ao meu nome de usuário, mas esqueci meu nome de usuário. É possível listar todos os nomes de usuário de uma máquina sabendo apenas o endereço IP o...
06.08.2016 / 00:12
2
respostas

A minha configuração anti-malware é consistente com as "melhores práticas"?

Alguns dias atrás, meu PC estava agindo de forma estranha e congelou algumas vezes. Eu fiz varreduras completas usando o Avast! Free Antivirus e Malwarebytes Anti-Malware desde que eu supus que era um vírus que os causava, mas ambos os softwares...
10.10.2015 / 15:51
1
resposta

É possível atualizar o software antivírus do Windows 10?

Estava usando o Trend Micro Titanium. Atualizado a partir do Windows 7. Usado para ver uma notificação dizendo que a Trend Micro estava digitalizando no Windows 7. Eu não vi a notificação em um mês. Encontrou a pasta de instalação em c: \ arquiv...
06.09.2015 / 22:45
1
resposta

Como um usuário pode se defender se foi vítima de Arpspoof?

Antecedentes da questão: Eu estava testando minha rede interna usando arpspoof. O resultado foi positivo e consegui ouvir o tráfego HTTP usando ferramentas como o sslstrip. O comando Arpspoof que eu executei: arpspoof -i eth0 -t 10.10...
03.11.2015 / 13:38
1
resposta

Os Powerpoints podem ser vinculados a informações on-line sem o consentimento do usuário?

Li recentemente uma pergunta sobre superusuário aqui se os arquivos PDF podem ou não acessar a Internet quando alguém os abre no Acrobat. Isso me levou a pensar, quando eu abro um arquivo powerpoint, ele pode, por padrão, acessar a internet (p...
01.10.2015 / 02:22
1
resposta

O que fazer com um possível ataque ao servidor com “../../[…]../../ETC/PASSWD” em PHP?

Estou executando um servidor web (sem root ) hospedado por one.com e uma vez eu codifiquei uma pequena "ferramenta" que faz letras engraçadas de uma entrada de usuário "normal" através do PHP '$ _GET. Este material é tão 2000, mas as pessoa...
18.08.2015 / 00:48
3
respostas

Como eu posso verificar criptograficamente que alguém possui o site que eles reivindicam?

Mais especificamente, posso fazer com que assinem uma cadeia de texto com o certificado privado x509 e, em seguida, posso confirmá-la usando o certificado público usado pelo site em questão? Talvez eu pudesse fornecer-lhes um certificado não ass...
07.05.2015 / 04:29
1
resposta

Chrome reclama de HSTS

A partir de 13 de abril, a navegação para o Facebook retorna um cadeado vermelho gigante com uma resposta NET :: ERR_CERT_DATE_INVALID. Tipo, um cadeado realmente grande . A mensagem de erro parecia bastante descritiva, então eu puxei o Face...
15.04.2015 / 07:10
1
resposta

Thunderbird: Erro: imap.server.com: o servidor não suporta o RFC 5746, consulte CVE-2009-3555

Estou recebendo este erro ao verificar meu e-mail e não consigo fazer o download do meu e-mail. Eu atualizei recentemente o Thundirbird ontem, mas ele reiniciou e estava funcionando bem por muitas horas. Eu vi esta pergunta: Como adicionar uma...
21.06.2015 / 22:03
3
respostas

Métodos eficazes para impedir o acesso não autorizado ao meu sistema Windows

Problema : Eu tenho minha máquina windows onde eu costumava alterar a senha aleatoriamente por 15 dias, temo que meus amigos possam hackear / usar mal o meu pc com ferramentas de redefinição de senha do windows [normalmente seria usado para...
19.06.2015 / 06:14