رمزگذاری – پلیس من را مجبور به نصب برنامه Jingwang نرم افزار جاسوسی، چگونه به حداقل رساندن تاثیر؟

پلیس چینی مجبور است تمام شهرها را برای نصب برنامه جاسوسی آندروید Jingwang Weishi، متوقف کردن مردم در خیابان و بازداشت کسانی که حاضر به نصب آن نیستند.

دانستن اینکه ممکن است من مجبور به نصب آن زودتر یا بعد، گزینه های آماده شدن در برابر آن؟

ایده آل:

  • آن را مانند برنامه ظاهر می شود و کار به عنوان در نظر گرفته شده،
  • بدون آن را واقعا جاسوسی بر من.

برنامه قابل دانلود و مستند است، اساسا IMEI و دیگر ابرداده تلفن، و همچنین هش فایل، به یک سرور ارسال می کند. همچنین پیام هایی را که از طریق برنامه های غیرقانونی محافظت شده ارسال می کنند. من نمی دانم که آیا این شامل ویژگی های ضد خاموش پیچیده و یا نه. من نمی توانم دو تلفن و دو قرارداد را بفروشم.

سیستم عامل – خطر آلوده شدن به میزبان OS اگر OS مهمان از تاریخ است

من می خواهم بدانم چقدر خطر تغییر می کند اگر من نرمافزار را در سیستم عامل مهمان در VM (برنامه ها و سیستم عامل مهمان خود) به روزرسانی نکنم، در مقایسه با ریسک، تا به امروز

من این سوال را میپرسم زیرا متوجه شدم که این می تواند درد را برای نگه داشتن نرم افزار در VM تا به امروز، به ویژه هنگامی که شما چند VM، و یا زمانی که شما فقط می خواهید به استفاده از یکبار مصرف نمونه ها یا زمانی که شما نمی خواهید شبکه در VM در دسترس باشد یا زمانی که به تکیه بر عکس های فوری (که پس از آن بزرگتر خواهد شد و بنابراین از تاریخ). من می دانم که حفظ آن تا به امروز احتمالا خطر را افزایش می دهد، اما من نمی دانم چه مقدار، و برای همه من می دانم که تفاوت ممکن است حتی ناچیز باشد. این احتمالا احتمالا فرار از یک VM را با بهره برداری از یک آسیب پذیری در VM خود بدون وابستگی به آسیب پذیری های دیگر در سیستم مهمان بستگی دارد، در مقایسه با احتمال اینکه یک آسیب پذیری در سیستم مهمان برای فرار از VM مورد نیاز است . بنابراین ممکن است فقط کسی با تجربه کافی در مورد آسیب پذیری های VM بتواند احتمال احتمال این خطر را ارزیابی کند.

رمزنگاری – آیا می توانید اطلاعات دولتی از حجم LUKS را هنگام دسترسی به آن در حالی که روشن است، بازیابی کنید؟

شنیده ام که حملاتی وجود دارد که می توانند پس از ورود به حافظه از حافظه رم دریافت کنند.

اگر یک سرور، CentOS 7.5 و LUKS فعال شود، tty1 قفل شده است، که در یک hypervisor VMWare است که با رمز عبور، توسط سازمان های دولتی در هنگام فعال شدن / فعال شدن دسترسی پیدا می شود، آیا سازمان های دولتی می توانند هارد دیسک مجازی این سرور را باز کرده و محتویاتش را از آن پاک کنند؟

چگونه می توانم اسکن Nmap را روی جعبه مجازی ویندوز انجام دهم؟

من تلاش می کنم اسکن Nmap را به ماشین مجازی ویندوز 2016 سرور از میزبان ویندوز 10 دستگاه من. من می خواهم پورت های باز در دستگاه ویندوز مجازی را ببینم. اتصال شبکه مجازی دستگاه و مجوز اشتراک گذاری فایل مشکلی نیست. من خطایی در هنگام استفاده از فرمان nmap -sT IP می خواهم. اما من می توانم پورت های باز را ببینم که از دستور nmap استفاده می کنم – unprivileged. دلیل این چیست؟ آیا کامپیوترهای متصل شده به همان شبکه میتوانند آدرس IP ماشین مجازی من را ببینند؟ تفاوت بین دستورات چیست؟

از حالا سپاسگزارم 🙂

مایکروسافت EMET: آیا کار می کند اگر در یک ماشین مجازی استفاده شود؟

همانطور که عنوان می گوید،

مقید کردن ارائه شده توسط EMET به عنوان موثر در هنگام اجرا در یک ماشین مجازی همانطور که آنها در حال اجرا بر روی یک کامپیوتر واقعی است

اگر نه، چرا؟

[ I am actually running a Windows 7 virtual machine with EMET on it. The only difference that I noticed was that the EAF mitigation seems to cause problems with all programs (even programs that run well with it in a real PC). ]