V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  plasmetoz  ›  全部回复第 2 页 / 共 3 页
回复总数  54
1  2  3  
感觉跑题了,应该讨论怎么在现有场景下强化防护
windows 可以使用 hips (比如火绒的高级防护)设置仅运行 chrome 的相关程序访问其数据目录,包括 cookie 和密码之类的,其他程序访问之前弹窗确认,这样木马进来还有二次阻止的机会
linux 的话应该 selinux 可以起到类似的作用,我看 fedora 下默认 selinux 默认有 chrome 的规则,但是不知道具体是什么配置,好像拦不住读密码那个工具 https://i.imgur.com/h4hyFAN.png
看了一下,fedora 下 chrome 的密码存在 gnome keyring 的默认目录里面,用户登录默认解锁,和 windows 差不多。要是能设置为独立的目录和密码并按需解锁就好了。把默认目录锁上 HackBrowserData 就读不了了。
2022 年 5 月 25 日
回复了 billly 创建的主题 Android 有没有办法禁止安卓应用使用陀螺仪之类的 api?
开发者菜单中开快捷设置开发者图块-传感器已关闭,缺点是包括摄像头麦克风在内所有传感器都会被关
2022 年 3 月 22 日
回复了 ling516 创建的主题 Windows windows 系统解除文件夹占用用啥软件好
Synergy 倒是有这个功能,但是它本职是类似 kvm 的软件,而且是收费软件。
2021 年 12 月 10 日
回复了 plasmetoz 创建的主题 Java 关于现在的 log4j2 漏洞的系统变量缓解方法
@cheng6563 #4 多谢,这个看起来可以
2021 年 12 月 10 日
回复了 plasmetoz 创建的主题 Java 关于现在的 log4j2 漏洞的系统变量缓解方法
@vast0906 #1 是,但是现在打算先紧急维护一下,以为方法 4 用了以后把 java 服务全重启一下就行了,结果好像不行
2021 年 11 月 19 日
回复了 79lawyer 创建的主题 问与答 前段时间分享公司作息的那个文档还有人有吗
github 上搜索 WorkingTime ,好像有人备份过
从 fedora 28 一路滚过来的
Kerberos 如果感觉配置麻烦可以试试 freeipa
走 PXE 安装系统时使用 kickstart 之类的把 ssh 的 key 塞进去,或者虚拟机部署模板时使用 cloud-init 之类脚本也能干同样的事情
2021 年 9 月 13 日
回复了 paranoiddemon 创建的主题 问与答 下雨天有没有比较好的通勤装备推荐?
分体式雨衣+鞋套+面罩,基本可以覆盖大部分场景,就是有点闷
2021 年 9 月 2 日
回复了 zxCoder 创建的主题 C++ c++在公司里一般是做什么的啊
给使用的数据库加自定义函数
2021 年 6 月 28 日
回复了 Rrrrrr 创建的主题 NAS 感觉 NAS 也是一个很奢侈的东西
看需求,我这里嫌麻烦就放块固态进 nas 开 iscsi 给几台电脑存文件或者游戏,云存储干不了这个。电费和网费那些乱七八糟比起来直接忽略就行。
ps:一直想上万兆,但是不想自己换风扇,被动散热的万兆交换机又不便宜。。。
nomachine 可以试试
pixiv 算吗。。。
不过是否值得待定
然后配合存储重定向和 appops,可以一定程度上限制那些软件读取信息
原生 android 的话,可以考虑使用开发者模式中的开发者图块-传感器已关闭,可以一下关掉摄像头录音陀螺仪等乱七八糟的东西的访问权限,缺点是在你扫码时需要自己手动开开。
2020 年 12 月 3 日
回复了 naoh1000 创建的主题 问与答 你们会关闭手机的定位功能吗?
关,以及传感器已关闭
1  2  3  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   3217 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 49ms · UTC 12:26 · PVG 20:26 · LAX 04:26 · JFK 07:26
♥ Do have faith in what you're doing.