لینوکس – تأیید یک برنامه پشتیبان

من مهندس امنیت نیستم، از این رو امیدوارم در مورد یک مسئله از بین برود.

من یک برنامه کاربردی دارم که به نمایندگی از کاربران آن مبادلات رمزنگاری چندگانه را انجام می دهد، قابلیت آن را از طریق اپلیکیشن bot tag تلگراف و همه داده ها از طریق http api (جمع آوری ساده https دریافت درخواست به تلگراف) کشیده شده است.

واضح است که من اولویت را برای غیر ممکن بودن در ماشین که همه چیز را اجرا می کند غیرفعال می کنم.

برای انجام این کار من برنامه را در ماشین مجازی لینوکس اجرا کردم (هیچ وجود ندارد آی پی واقعی برای رسیدن به آن هیچ اتصال ورودی پذیرفته نمی شود ، تنها ارتباط با جهان خارج از طریق تلگراف https درخواست و وب سایت های جریان است که به در زمان واقعی مشترک داده های مبادلات مختلف . برای اینکه بتوانید به آن دسترسی پیدا کنید، باید به صورت فیزیکی به جعبه دسترسی داشته باشید.

من به تلگراف برای برقراری ارتباط امن بین ربات و کاربران اعتماد دارم، همچنین فرض می کنم که کاربر مسئول حفظ تلفن امن است، اگر کسی به تلفن خود دسترسی پیدا کند (و آنها حساب خود را از طریق جیمیل قفل نمی کنند) سپس مهاجم می تواند از طرف آنها تجارت کند. همچنین من در معرض خطر کسی که برای دسترسی به جعبه در نظر نیست …

سوال این است: از نظر امنیت فناوری چگونه من مطمئن هستم با این راه اندازی؟ هر گونه حملاتی که هنوز می توانند به جعبه دسترسی داشته باشند (کلیدها درون جعبه ذخیره می شوند، بنابراین اگر کسی بتواند در جعبه آن را اجرا کند، آن را باز می کند) …

هر بازخورد قدردانی می شود!

امنیت برنامه های جاوا در ویندوز

یکبار دیگر، من همیشه آخرین سیستم جاوا زمان اجرا جاوا (JRE) را در ویندوز نصب کردم.

اما بعد از مسائل امنیتی زیاد با JRE، و به دلیل آپدیتی که مسائل را حل می کرد، تصمیم گرفتم خلاص شوم JRE

اکنون، من می خواهم از چند برنامه جاوا استفاده کنم. به جای تکیه بر یک JRE جهانی، هر برنامه آن نسخه محلی (نه جهانی) JRE را نصب می کند. با "محلی"، منظورم این است که JRE به طور مستقیم در پوشه برنامه در پوشه برنامه برنامه نصب شده است.

در اینجا چند نمونه از این موارد وجود دارد: Sejda PDF Desktop، Sweet Home 3D. هر دو را می توان به صورت رایگان دانلود کرد. من هیچ وابستگی به این محصول ندارم.

1) از یک دیدگاه امنیتی، آیا این یک روش امن برای استفاده از برنامه های جاوا است؟ به نظر می رسد مثل آن است، زیرا هیچ پلاگین مرورگر وجود ندارد و .jar به عنوان یک انجمن فایل برای اجرای اجرایی ثبت نمی شود. از سوی دیگر، JRE احتمالا آخرین نسخه نخواهد بود، زیرا هر برنامه باید هر بار که JRE به روز می شود نسخه جدیدی را منتشر کند.

2) آیا استفاده از برنامه هایی که نصب می کنند JRE محلی؟ بیایید فرض کنیم که برنامه ها توسط نویسندگان اخلاقی نوشته شده که عمدا هیچ نرم افزارهای مخرب را شامل نمی شوند. همچنین فرض کنید که نرم افزار قبل از استفاده از AV های متعدد مورد اسکن قرار می گیرد.

javascript – تعداد به کلمات مبدل

آیا برای جاوا اسکریپت و جاوا برای تبدیل اعداد به کلمات وجود دارد؟

مثال:
number2Word (1) // return "one"
number2Word (106) // returns "six hundred"

من برخی از کتابخانه ها را پیدا کردم، اما آنها پشتیبانی کامل نیستند. آنها تنها 8 تا 10 زبان را پشتیبانی می کنند.

آیا کتابخانه های پشتیبانی شده از جامعه وجود دارد؟
آیا کتابخانه های i18n باید از این ویژگی پشتیبانی کنند؟