Hükümetler veya diğer suçlular gibi herhangi biri tarafından saldırıya uğramaktan kaçınmanın en iyi yolu nedir? [kapalı]


2

Yazılımları "bilgisayar korsanlığı" gibi şirketlerden duyup duymadığınızdan haberiniz var mı bilmiyorum, bkz. Uzaktan kumanda sistemi:

Herkesin her şeyi kesmek için böyle bir araç kullanmasının ne kadar kolay olduğuna biraz şaşırdım. Yaptıkları şey, gerçekten basit bir araca sahip olmaktır (arayüz basit, açıktır ki güvenlik penetrasyonu çok özel bilgisayar korsanları içindir), salakların bile başkalarının bilgisayarını hacklemek için kullanabileceği - ALSO LINUX. Yani Linux güvenli değil.

Benim için normalde e-postalardaki bağlantıları tıklamam. Korsan yazılımını indirmiyorum. Ama bence biri bana karşı böyle bir araç kullanmalı, bir web sayfası kurmalı ve bu web sayfasını ziyaret ettikten sonra bilgisayarıma enjekte edilecek. Saklayacak bir şeyim olmadığı için, bilgisayarımı suçlulara karşı korumak ve en yüksek güvenlik seviyesine ulaşmak istiyorum.

Bu yüzden mozilla tarayıcımı ve krom tarayıcımı "sandboxing" hakkında düşünüyorum. Bunun beni% 95 daha güvenli yapması gerektiğini düşünüyorum, çünkü suçluların bilgisayarımı ele geçirebileceklerini hayal ediyorum. Tarayıcıyı korumanın, kullanıcının bilgisayarını ele geçiren suçlulara karşı en iyi savunma olduğuna katılıyor musunuz? Bu tür tehlikeli saldırılara karşı güvenlik seviyesini artırmak için tam olarak hangi araçlar / yöntemler önerilmektedir (virüs / kötü amaçlı yazılım tarayıcılarına görünmezler ve 0 günlük güvenlik açıklarından yararlanırlar)?

Aynı zamanda telsizim var, ama yeterince akıllı değilim ve bu tür saldırıları nasıl tespit edeceğimiz hakkında daha fazla bilgi edinmek istememe rağmen, ev ağımda bu tür şeyleri aramak için kendi IP trafiğimi nasıl analiz edeceğimi öğrenmedim. Bunun gerçekten çok ilginç bir konu olduğunu düşünüyorum, "şüpheli e-postalardaki bağlantıları tıklamayın" dışında iyi yönergeleri duymayı / okumayı umuyorum ...


2
% 100 güvenli olmanın tek yolu bilgisayarınızı atmak veya en azından açmayın - hatta elektromanyetik alanları bile okuyabilirler. Şimdi, elbette, bunu yapmayacaklar (muhtemelen) ama asla bilemezsiniz. Güvenlik bir süreçtir, bir uygulama değildir. Ne yapmak istediğinize ve gerçekleştirmek için ne gibi riskler alacağınıza karar verdiniz. Bir arama motoru ve öğrenmeye adanmış zaman önermek dışında verebileceğim tek bir cevap yok. Linux, çoğunlukla, varsayılan olarak daha güvenlidir ancak güvenlik deliği neredeyse her zaman kullanıcıdır. Güven, ancak doğrula. Ayrıca, burada gerçekten konuyla ilgili değil.
KGIII

Kum havuzuna ne dersin?
Tamam Dokey

Tarayıcınızı gezdirmek, işlerin artırılmış ayrıcalıklara sahip olmasını ve tarayıcınızı başka zararlar vermek için "kaçmasını" önler - en azından zorlaştırır. İsterseniz, AppArmor ve SELinux'a da bakabilirsiniz. Ancak, bu gerçekten bir Ubuntu'ya özgü soru değil. Bu nedenle, muhtemelen Unix sitesi gibi farklı bir SE sitesinde daha iyi durumda olursunuz. Bir hafta sonu geçirin ve en sevdiğiniz arama motorunda oturup, belki Bruce Peren'in blogunu ve Steve Gibson'ın sitesini okuyun. Bu derin bir konu ve ele almak için çok geniş. Cevaplamak isterdim ama bu site kapsamında değil.
KGIII


1
@ bodhi.zazen - En sevdiğim Koan'lardan biri. Bir Budist olarak mesajınızı (ve siteyi) onaylıyorum. Keşke burada cevaplayabileceğim bir soru olsaydı, bunun uygunsuz olacağını ve kabul edilebilir olmak için çok uzun olacağını düşünüyorum.
KGIII

Yanıtlar:


0

Birkaç ülkenin Gizli Servislerinin bir kağıt sistemine geri döndüğünü duydum . Dürüst olmak gerekirse, bilgi sistemleri güvenliği sizin hedefiniz ise, "The Tor Anonymity Project" ve "The Tails Amnesic Incognito Live System" hakkında bilgi edinmeniz gerekir . Muhtemelen "GNU Privacy Guard" ve işletim sistemi dağıtımınızla ve e-posta uygulamanızla birlikte gelen GPG Tools Suite'in nasıl uygulanacağını da bilmelisiniz . Talihsiz mevcut bilgisayar sistemi% 100 güvenli olarak kabul edilmemelidir. Bir ağdan "hava boşluklu" sistemler bile olabilir ve tehlikeye girebilir. Umut edebileceğimiz en iyisi, gerçekten kritik bilgileri bir çekmecede veya başımızda tutmaktır. ----İyi şanslar!


Bence bu makale 2013'ten beri, günümüzde sorun daha da kötüleşiyor çünkü şifreli trafik bile kişisel bilgilerinizi kişiselleştirmiyor, eğer bilginiz olmadan PC'nize bir arka kapı takılmışsa ... Her neyse, sandboxing tarayıcı iletişimine ne dersiniz? En azından bilgisayarımda bu çok zayıf bir nokta olduğunu düşünüyorum - eğer yüklü kötü amaçlı bir yazılım değilse, e-posta veya tarayıcı bağlantılarından gelen suçlular nasıl girmeli? Tabii ki linux dağıtımlarından ve "resmi" depolardan yazılıma güveniyorum ...
Okay Dokey

Endişenizi anlıyorum, gerçekten çok daha kötü ve hayal edebileceğinizden çok daha karmaşık. Yine de onun konusundaki endişelerimi kaybetmeyeceğim. Maalesef sorunuz çok geniş ve bazıları bu forum için konu dışı. Belki de belirli bir durumla ilgili belirli bir soruyu ortaya çıkarmak için düzenleyebilirsiniz. Çok fazla jargon kullanıyorsunuz ve koyu olarak sorduğunuz bu soruyu yorumlamak imkansız. En iyi dileklerimle.
Thompson Dawes,

Teşekkürler. Sorunun "konu dışı" ve "çok geniş" ve "ubuntu'ya özgü değil" olduğunu tam olarak anlamıyorum. Birkaç kelime görmek ilginç olurdu - örneğin kum havuzu ve koruma için ubuntu araçlarıyla ilgili bir kitap ya da makale değil, aksine bunun tersi olur ... Şimdi kum havuzu yöntemlerini defalarca sordum ama insanlar şöyle diyorlar " Bu "ubuntu" değil ... "ubuntu" -methods kullanılabilir (en azından kimse hakkında yazmak istemiyor) olmadığını ve sorunun konuyla ilgili olmadığını görmek beni çok şaşırttı.
Tamam Dokey


1
Thompson Dawes, bu bağlantı kesinlikle mükemmel - Buna saatlerce zaman harcayabilirim, bu yüzden zamanım olduğunda bunu yaparım. Ben e-posta ve tarayıcı için bir "sandbox ortamı" şeklinde iyi bir fikir olduğunu düşünüyorum. Verilerimi de şifreliyorum (ve yedekler), ancak biri arka kapı yüklerse şifreleme işe yaramaz ... Son bağlantı için çok teşekkür ederim, bu gerçekten harika bir kaynak (ve benim temperime uygun bir çözüm bulabileceğimi düşünüyorum. orada metioned seçenekleri arasında) ...!
Tamam Dokey
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.