标签: security

Windows XP 在网络上的安全问题?

我有一个场景,即使 Microsoft 长期以来不支持 XP,我也需要继续运行 Windows XP PC。

PC 将连接到我的网络,但只是为了允许 Linux 虚拟机通过 PC 的网络连接访问互联网。PC 上的其他任何东西都不会接触互联网。

我在这里可能会遇到什么样的安全风险?我一直认为人们需要浏览到狡猾的网站或执行/打开恶意文件才能发生任何不好的事情。这在这台 PC 上不会发生(虚拟机使用桥接网络,这意味着其流量被很好地隔离)。

  1. Windows XP PC 是否可以通过连接到网络而无需用户交互而被利用?

  2. 如果存在风险,可以采取哪些实际步骤来减轻风险,同时保持物理配置和功能不变?

赏金已开放

很多人一定会发现自己处于类似的境地,他们需要将旧版 XP PC(或虚拟机)暴露给网络。这就是为什么我给500分,希望我们能得到一个可靠的答案。

反对者:不要羞于发表评论。我可以改进这个问题,但前提是我知道它出了什么问题。

networking security windows-xp

3
推荐指数
1
解决办法
2551
查看次数

如果我有防病毒软件,我还需要更新 Windows 吗?

我仍在使用 Windows XP,我对它非常满意,并认为它比 Windows 10 更好。现在 XP 不受支持,因此不会向家庭用户提供新的安全更新。

安全更新真的有必要吗?我可以只运行 Malwarebytes 并以这种方式保持安全吗?如果需要安全更新,那么防病毒软件的意义何在?

security windows-xp

3
推荐指数
1
解决办法
2100
查看次数

加密文件名 - 我不知道它是什么以及在哪里使用它。请解释

我在 7zip 复选框中看到加密文件名,然后有人告诉我加密文件名并加密文件。文件名加密是什么意思?

security encryption

3
推荐指数
1
解决办法
3476
查看次数

验证 Windows 10 周年更新 ISO

我使用媒体创建工具创建了 Windows 10 周年更新的 ISO(或者我希望如此)。

有没有办法验证 ISO 的 Windows 版本?

windows security windows-10 windows-10-v1607

3
推荐指数
1
解决办法
921
查看次数

如何隐藏或禁用“允许在此网络上发现 PC”?

如何始终隐藏或禁用“允许在此网络上发现 PC”?我已经创建了一个计划任务来处理这个问题,这意味着这个提示不仅是不必要的,而且如果不小心点击它也会带来安全风险。

https://i.stack.imgur.com/z1Nr2.jpg

networking windows security

3
推荐指数
1
解决办法
5950
查看次数

我的路由器误报检测到 DNS 重新绑定攻击

我有一台运行最新版本的 Advanced Tomato 的路由器。尝试使用我的域名(而不是我的 IP 地址)访问我的家庭网络(与相关路由器相同的网络)上的服务器失败,并且我在路由器日志中收到以下警告:

Jun 19 20:45:13 unknown daemon.warn dnsmasq[3844]: possible DNS-rebind attack detected: <domain_name>
Run Code Online (Sandbox Code Playgroud)

在路由器中禁用 DNS 重新绑定保护可以解决该问题。有什么办法可以在不禁用 DNS 重新绑定保护的情况下解决此问题吗?

networking security dns tomato dnsmasq

3
推荐指数
1
解决办法
9820
查看次数

搜索 KeePassXC 获取密码?

我收到一封奇怪的垃圾邮件/赎金电子邮件,声称我因密码泄露而受到损害,我确信该密码是我使用过的(它是一个 8 个字符的随机字符串,所以他们不只是猜对了)。

实际的赎金字条并没有那么引人注目——“我已经使用了你的密码,abc123破解了你的电脑,现在我拥有了你所有的肮脏照片,如果你不立即将 819 美元转入我的比特币钱包,我将发布这些照片。我还会告诉你。”每个人都了解您访问过的辛辣(您知道我的意思)网站。” -- 但我想仔细检查一下我是否仍在任何地方使用该密码。

自从我最终切换到密码管理器(最初是 KeePass,现在是 KeePassXC)并开始使用长而独特的密码以来,已经有几年了,我有理由相信这个特定的密码不再使用,但我会喜欢确定。

看起来 KeePass 包含一种搜索密码的方法: 在 KeePass 中搜索密码,但我在 KeePassXC 中没有看到任何类似的内容。

我可以将整个密码数据库导出到 csv,但这似乎过多并且有潜在危险。我可以在我的 KeePassXC 数据库中搜索特定密码吗?

security passwords

3
推荐指数
1
解决办法
2118
查看次数

将远程桌面直接暴露给互联网

我的路由器后面有一个运行 Windows 10 的小型服务器。将远程桌面直接设置到 Internet 并通过更改路由器的配置公开所需的端口非常容易。

问题:我是否必须了解与此相关的安全问题?我的意思是,至少每个知道有效用户名/密码组合的人都可以访问我的服务器。

MS只是说

如果您想限制谁可以访问您的 PC,请选择仅允许使用网络级别身份验证 (NLA) 进行访问。当您启用此选项时,用户必须先通过网络验证自己,然后才能连接到您的 PC。仅允许来自运行带有 NLA 的远程桌面的计算机的连接是一种更安全的身份验证方法,可以帮助保护您的计算机免受恶意用户和软件的侵害。要了解有关 NLA 和远程桌面的更多信息,请查看为 RDS 连接配置 NLA。

security remote-desktop

3
推荐指数
2
解决办法
6297
查看次数

为什么美国军事网站与商业浏览器不兼容?

从商用计算机和 Web 浏览器访问美国军事网站时,您有时会遇到不兼容的安全配置。

两个例子是:

为什么会发生这种情况?

security https

3
推荐指数
1
解决办法
430
查看次数

使用与程序文件中相同的权限保护外部驱动器上的程序

我将一些程序从 Program Files 和 Program Files (x86) 移动到辅助驱动器上的另一个文件夹以节省空间。但是,任何具有用户级权限的程序现在都可以写入该文件夹,从而修改/后门我的程序。这对 Program Files 来说是不可能的,因为 Program Files 只能由管理员写入。

如何对我的文件夹应用与 Program Files 相同的保护级别?谢谢

windows security permissions file-permissions

3
推荐指数
1
解决办法
213
查看次数