lt.phhsnews.com


lt.phhsnews.com / Kaip saugiai paleisti nepatikimą vykdomąjį failą "Linux"?

Kaip saugiai paleisti nepatikimą vykdomąjį failą "Linux"?


Šiuo metu nėra bloga mintis būti neužtikrintoms vykdomiesiems failams, bet ar yra saugus būdas paleisti vieną savo Linux sistemoje, jei to tikrai reikia padaryti?

Šiandienos klausimų ir atsakymų sesija ateina pas mus "SuperUser" - "Stack Exchange", bendruomenės valdoma "Q & A" svetainių grupavimo padalinys.

"SuperUser" Klausimas

SuperUser skaitytojas Emanuele nori žinoti, kaip saugiai paleisti nepatikimą vykdomąjį failą "Linux":

Aš parsiųsta vykdomąjį failą, kurį sukūrė trečioji šalis, ir man reikia paleisti jį mano sistemoje (Ubuntu Linux 16.04, x64), turintis visišką prieigą prie HW išteklių, tokių kaip CPU ir GPU (per NVIDIA tvarkykles).

Tarkime, kad šiame vykdomajame faile yra virusas ar backdoor, kaip aš jį paleisti? Ar turėčiau sukurti naują vartotojo profilį, paleisti jį, tada ištrinti vartotojo profilį?

Kaip saugiai paleisti nepatikimą vykdomąjį failą Linux?

Atsakymas

SuperUser autoriai Shiki ir Emanuele atsakė mums . Pirmiausia, Shiki:

Visų pirma, jei tai labai didelės rizikos dvejetainis failas, turėsite nustatyti izoliuotą fizinį įrenginį, paleisti dvejetainį failą, tada fiziškai sunaikinti kietąjį diską, pagrindinę plokštę ir iš esmės visa kita, nes šios dienos ir amžiaus metu net jūsų roboto vakuumas gali platinti kenkėjiškas programas. Ką daryti, jei programa jau užkrėdavo jūsų mikrobangų krosnelę per kompiuterio garsiakalbius, naudodama aukšto dažnio duomenų perdavimą?!

Bet paimkime tą šoninės skrybėlę ir šiek tiek pakilsime į realybę.

Nėra virtualizacijos - greito naudojimo

Firejail

Prieš keletą dienų turėjau paleisti panašią nepatikimą dvejetainę failą, o mano paieška leido tai labai kieta maža programa. Jis jau supakuotas Ubuntu, labai mažas, beveik nėra jokių priklausomybių. Galite įdiegti jį Ubuntu naudojant: sudo apt-get install firejail

Paketo informacija:

Virtualizacija

KVM arba Virtualbox

Tai yra saugiausias bet priklausomai nuo dvejetainio, bet žiūrėk aukščiau. Jei jis buvo išsiųstas "p. "Hacker", kuris yra juodas diržas, juodos skrybėlių programuotojas, yra tikimybė, kad dvejetainis gali išeiti iš virtualizuotos aplinkos.

Kenkėjiškų programų dvejetainiai - taupymo metodas

Nuoma virtualią mašiną! Pavyzdžiui, virtualių serverių paslaugų teikėjai, pavyzdžiui, "Amazon" (AWS), "Microsoft" ("Azure"), "DigitalOcean", "Linode", "Vultr" ir "Ramnode". Jūs išnuomate mašiną, paleiskite viską, ko jums reikia, tada jie bus ištrinami. Dauguma didžiųjų paslaugų teikėjų skaičiuojami pagal valandą, taigi tai tikrai nebrangiai.

Vykdant Emanuele atsakymą:

Atsargumo žodis. "Firejail" yra gerai, bet reikia labai atsargiai apibrėžti visas juodojo sąrašo ir baltojo sąrašo nuostatas. Pagal nutylėjimą, tai daro tai, kas cituoja šiame žurnale "Linux Magazine". "Firejail" autorius taip pat paliko keletą komentarų apie žinomas problemas "Github".

Būkite labai atsargūs, kai naudosite jį, tai gali sukelti klaidingą saugumo jausmą be dešiniųjų parinkčių .


Turite kažką pridėti prie paaiškinimo? Garsas išjungtas komentaruose. Norite skaityti daugiau atsakymų iš kitų "Tech-savvy Stack Exchange" vartotojų? Patikrinkite visą diskusijų temą čia.

Vaizdo įrašo kreditas: "Prison Cell Clip Art" ("Clker.com")


Kaip nufotografuoti ekrano nuotraukas sistemoje

Kaip nufotografuoti ekrano nuotraukas sistemoje "Windows 10"

Ekrano kopija yra vaizdas, paimtas iš ekrano. Šiandien mes ketiname parodyti, kaip "Windows" ekrano kopiją padaryti. Galite padaryti ekrano kopiją bet kurioje platformoje, o "Windows" ekrano kopijų naudojimas nesiskiria. Ji turi įmontuotą funkciją, kuri puikiai tinka pagrindinėms užduotims atlikti, tačiau daugelis trečiųjų šalių programų suteikia daugiau paprastumo ir funkcijų.

(how-top)

Jūs vis dar galite nemokamai gauti

Jūs vis dar galite nemokamai gauti "Windows 10" naudodami "Windows 7, 8" arba "8.1" raktą

"Microsoft" nemokamas "Windows 10" naujinimo pasiūlymas baigėsi arba yra? Be to, "Microsoft" pasiekiamumo pasiūlyme yra ir "Windows 10" su "Windows 7, 8" arba 8.1 klavišu. " Atnaujinti : šį naujinimo metodą išbandėme dar kartą 2018 m. Sausio 5 d. Tai vis dar veikia. ! Jūs vis dar galite naudoti seną raktą su jubiliejų atnaujinimu SUSIJĘS: Jūs vis dar galite nemokamai gauti "Windows 10" iš "Microsoft" prieinamumo svetainės "Microsoft" pakeitė "Windows" 10 diegimo disko, taip pat priima "Windows 7" arba "8.

(how-top)