我想将 PIN 尝试限制为只有一次,这样如果有人输入了一次错误的 PIN,该会话就会被锁定,并且他必须输入正确的密码(这将相对更长且更安全)。当然,当我输入正确的密码时,错误的 PIN 输入计数应该会自动重置。
有没有办法做到这一点?
当我想将 root shell 放入屏幕时,我通常会执行sudo screen. 我的一个朋友首先启动screen,然后在屏幕会话中放置一个 root shell。
从安全的角度来看,两者的更好方法是什么?它甚至重要吗?
我的印象是,我完全正常的半独立式房屋中的电气设备与我的邻居充分隔离,因此我的电力线网络适配器不可能干扰他的。所以我很惊讶地发现我的台式电脑通过我的 TP-Link AV500 使用我邻居的宽带连接。显然,没有我希望的那么孤立。
这些设备上有一个配对按钮,所以我愿意相信它们之间存在一定的安全性。但我现在担心的是,如果我的电路没有足够的隔离来阻止 homeplug 信号,那么它们是否也没有足够的隔离来防止窃电?
我不小心用 ATA 密码锁定了硬盘,试图发出安全擦除命令。它在 Linux 上,我输入了这个命令:
# hdparm --security-erase PWD /dev/sda
Run Code Online (Sandbox Code Playgroud)
所以密码是 PWD(不需要保密,因为它不保护任何东西)。美好的。但是现在驱动器被锁定,当我在驱动器插入的情况下启动时 BIOS 要求输入密码,“PWD”不起作用,我想我找到了原因:BIOS 只接受小写字母。
我试图移除驱动器,在实时 USB (Fedora) 上启动并插入 HDD,但系统无法识别驱动器。而且我无法在插入驱动器的情况下启动:BIOS 甚至不允许我进入设置屏幕以在没有 ATA 密码的情况下在 USB 记忆棒上启动。
如果我知道密码但 BIOS 不接受,我该如何解锁?
我们通过 GPO 禁用我们网络上的运行框,对于最多 10 条的任何内容,您都会停止浏览 UNC 路径或运行任何类型的命令。在 10 中,它具有相同的效果,除非您使用任务栏上的搜索框来搜索 UNC 路径或它提供的命令来运行它,如图所示。
这绕过了策略并允许用户访问他们不应该访问的命令。
我找不到阻止它的方法,删除搜索框仍然让用户通过在开始菜单打开的情况下键入来进行搜索。
任何人都知道如何阻止它提供运行命令或浏览共享?我很乐意将其限制为仅搜索程序。
我们启用了以下策略:
用户配置\策略\管理模板\开始菜单和任务栏\从开始菜单中删除运行菜单。
和
用户配置/管理模板/系统/防止访问命令提示符
我知道我可以通过在快捷方式中添加“-incognito”让谷歌浏览器以隐身模式启动。但是,例如,如果我在 Outlook 或文字处理器中单击链接,该链接仍将在 Chrome 的正常模式下打开。
如何使 Google Incognito 成为我的默认浏览器,以便在单击另一个程序中的链接时,它们会自动在 Google Incognito 中打开,而不是正常模式?我希望 Chrome Incognito 实际上是我的默认浏览器,而不必使用“-incognito”快捷方式自己打开它。
如果有人可以访问像 文件夹中的文件AppData\Local\Google\Chrome\User Data\,他能以某种方式看到我的密码吗?
或者更换PC上的登录数据?
或者谷歌浏览器没有在 PC 上保存登录信息?
据我了解,在 HTTP 上使用 HTTPS 的主要原因是通信是加密的,因此任何监听的人都无法查看客户端/服务器之间 HTTP 交换的纯文本。
现在,在会话开始时,客户端和服务器会根据 SSL/TLS 握手期间获得的信息同意一个主密钥。但是什么是阻止某人使用客户端/服务器同意的相同密码套件来获取密钥呢?
如果没有什么可以阻止这种情况,那么 HTTPS 实际上比 HTTP 安全得多?MITM 所需要的只是使用从握手中获取的信息自己设计密钥,并使用它来解密客户端和服务器之间的通信。
我肯定错过了什么...
上下文:我正在尝试运行此 Diceware 密码生成站点的本地副本,并且我目前正在获取一个没有 CSS 的非功能页面。Inspect Element 告诉我,由于 CORS 政策,大部分网页都被屏蔽了。我知道有办法解决这个问题;一个类似的问题谈到如何--disable-web-security --user-data-dir使用 Python启动 Chrome或运行网络服务器将允许一个人达到预期的结果。
如果可能的话,我真的宁愿不做任何事情,而是能够双击 index.html 文件并让它工作。是否可以对我当前的 Chrome 安装进行修改以使这成为可能?我一直试图让这个扩展做我想要它做的事情,但即使它设置为允许一切,它似乎仍然不起作用。
我更喜欢一种解决方案,它允许我将这个本地文件和/或其包含的目录列入白名单,但几乎任何事情都可以,只要 A) 在浏览网页时不会引起安全问题 B) 不会不需要特别的努力(例如在我的机器上启动一个网络服务器)来查看这个页面。
我有一组拥有特权信息的计算机,我希望能够重用这些信息。如果我使用 Windows 启动驱动器重新安装 Windows,这对保持旧数据安全有多大作用?
我知道保护数据的唯一可靠方法是研磨硬盘驱动器(我的目的是硬盘驱动器,但为了更有用的参考,如果 SSD 有任何区别,我也想知道) 磨成细粉,但它有多“足够好”?如果它不够好,那么是否有一种替代方法可以使硬件完好无损,并且功能足够好,假设非常强大的人不想要我的数据,他们无论如何都会打破钳子并得到它。
我没有任何特定的威胁模型——我说的是交出硬件,再也不看它了,老实说,我不知道如何构建威胁模型。如果可以恢复数据,将会产生法律后果,如果这有助于解决评论中“你有多担心”这样的问题。
我感兴趣的额外点,但与问题切线相关,因此不需要答案是;如果我要赠送/出售这些计算机,我可能会遇到哪些其他问题?(我的组织拥有 Windows 的计算机和许可证,并希望在我们完成后将它们提供给员工)。例如,我认为转移 Windows 许可证存在问题。
security ×10
hard-drive ×2
windows ×2
windows-10 ×2
ata-security ×1
bios ×1
boot ×1
browser ×1
display ×1
group-policy ×1
https ×1
passwords ×1
shell ×1
ssl ×1
wipe ×1