تشدید امتیاز – آیا راهی برای بازنویسی یک پرونده استفاده شده توسط یک سرویس بدون مجوز مدیریت خدمات وجود دارد؟

من سعی می کنم سوءاستفاده کنم و در اینجا سناریوی است:

یک سرویس با امتیازات سیستم اجرا می شود که در آن اجرایی که در حال اجرا است (binpath) می تواند توسط هر کاربر تغییر یابد. سوءاستفاده از جایگزینی دوتایی هدف با یک مخرب است، به طوری که در هنگام راه اندازی دستگاه، اجرایی مخرب با استفاده از امتیازات سیستم به جای آن از اول شروع می شود. با این وجود، مشکل اینجاست که باینری سرویس نمیتواند جایگزین شود چون این سرویس در حال اجرا در حال اجرا است. به طور معمول، تنها مدیران می توانند خدمات را متوقف کنند تا سرویس را متوقف کنند قبل از اینکه دو باینری را تغییر دهند، نوع نسخه ی نمایشی را متوقف می کنند.

سوال من این است:

آیا راهی برای جایگزینی باینری (که من مجوز کامل آن) ندارم بدون مجوز برای متوقف کردن سرویس وجود دارد؟

iOS 12 از امروز است، اما آیا باید ارتقا دهید؟

اپل هر ساله نسخه جدیدی از سیستم عامل iOS را منتشر می کند، اما آنها نیز به طور مرتب نسخه های بمب گذاری جزئی را منتشر می کنند. این بار این به روز رسانی بزرگ برای نسخه اصلی است. بنابراین شما باید ارتقا دهید؟

شایان ذکر است که به عنوان یک قاعده، همیشه باید تلفن، لپ تاپ یا رایانه لوحی خود را به آخرین نسخه سیستم عامل که استفاده می کنید، ارتقا دهید، زیرا همه این به روز رسانی حاوی رفع برای حفره های امنیتی است که توسط هکرها و ویروس ها مورد سوء استفاده قرار می گیرد. ما نمی توانیم به اندازه کافی استرس داشته باشیم که باید بروزرسانی های خودکار را در دستگاه های خود انجام دهید، چرا که هر دو سیستم عامل و برنامه ها می توانند مشکلات امنیتی داشته باشند که باید ثابت شود.

اما … باید امروز ارتقا دهید؟ 19659007] مرتبط: اپل آیفون ها و ساعتهای جدید را امروز معرفی کرد، در اینجا همه چیز شما باید بدانید

چه آسیبی در به روز رسانی در حال حاضر؟

از لحاظ تاریخی، تقریبا هر بار Apple نسخه جدیدی از نرم افزار اشکالات عظیم و غول پیکر برای برخی افراد وجود دارد که گاهی اوقات گوشی شما را چند روزه غیر قابل استفاده می کند تا زمانی که مشکلات حل شود.

این به این معنا نیست که کیفیت اپل به وحشتناکی است: زمانی که متوجه شدید که میلیارد فعال دستگاه های iOS در حال استفاده، حتی یک مشکل که تنها 0.1٪ از موارد را تحت تاثیر قرار می دهد، هنوز برای یک میلیون نفر مشکل ایجاد می کند. واقعیت این است که آنها مشکلات بیشتری ندارند.

اما زمانی بود که iOS 8 که iPhone را متوقف کرد به عنوان یک تلفن یا iOS 9 در Slide to Upgrade یا آن زمان که شما نمیتوان نامه ای "I" را بدون شکستن همه چیز تایپ کرد این یک چیز است بنابراین اگر شما یکی از درصد کوچکی از افرادی است که در حال تجربه یک اشکال هستند، آن را نمی خواهد بسیار سرگرم کننده است.

بنابراین چه جدید در iOS 12 است که آن را ارزشمند؟

مرتبط: چه جدید در iOS 12 منتشر میشود، چهارشنبه، 17 سپتامبر

این نسخه جدید iOS دارای ویژگیهای جدیدی است، اما نقطه اصلی این نسخه این بود که ویژگی های کمی را عقب نگه دارد و سیستم عامل پایه را بهبود بخشد. اپل توانست حتی عمر باتری و سرعت سیستم را حتی در دستگاه های قدیمی تر بهبود دهد.

این به معنی بسیاری از ویژگی های جدید مانند:

  • عملکرد بهبود یافته: دوربین به سرعت سریع تر باز می شود، صفحه کلید ظاهر می شود تا 50٪ سریعتر، و برنامه ها تقریبا 2x سریعتر اجرا خواهند شد اگر گوشی خیلی چیزها را انجام دهد (برای تغییر بین برنامه ها). این اساسا یک تن از رفع زیر هود است.
  • اعلانهای گروهی: این احتمالا بزرگترین قابلیت رو به رو در iOS 12 است، زیرا شما در نهایت می توانید اعلان های خود را سازماندهی کنید تا از بسیاری از بمباران ها از آن استفاده نکنید همان برنامه
  • میانبرهای سیری: Apple برنامه Workflow را در iOS ادغام کرد و آن را تغییر داد و کلید میانبرهای Siri را تغییر داد و اکنون می توانید برنامه های روزانه از Siri را از جمله پشتیبانی از برنامه های شخص ثالث انجام دهید.
  • اگر شما نگران میزان زمان صرف شده روی گوشی خود هستید اما نمیتوانید گوشی خود را بدون نگاه کردن به یک نمودار در تلفنتان از زمان صرف شده روی گوشی خود بپردازید خبر دارید برای شما
  • و چندین چیز دیگر: Animoji، Photo Improvements، AR Stuff، نقشه های Google در Carplay، به روز رسانی خودکار، خصوصیات

شما می توانید تمام جزئیات را بخوانید مقاله ما که جزئیات تمام جزئیات iOS 12 را توضیح می دهد

اما آیا باید اکنون به سیستم عامل iOS 12 ارتقا دهید؟

ما iOS 12 را در بسیاری از دستگاه های استفاده روزانه خود از اولین اولین بتا قرار داده ایم تا کنون آن را بسیار سنگ جامد، به استثنای چند روز آزار دهنده از پنجره ارتقاء سیستم عامل iOS، نشان داده شده در هر چند دقیقه. برخی دیگر از مسائلی که ما تا به حال پس از چند بار به روز رسانی بتا چند بار از بین رفته بودیم.

شما مطمئنا با iOS 12 بهتر از سایر نسخه های پیشین اصلی iOS دست و پنجه نرم خواهید کرد.

اما … در اینجا نیز یک تن از ویژگی های جدید وجود ندارد. بنابراین اگر هیچ کدام از ویژگی های شما علاقه شما را نداشته باشند، شاید چند روز صبر کنید تا ببینید که آیا اپل چیزی را شکست و مجبور است که یک Hotfix را صادر کند. و سپس ارتقاء را در یک هفته انجام دهید. یا شاید منتظر بمانید تا زمانی که آیفون جدید XS شما در اینجا نصب شده با iOS 12 باشد.

مرتبط: آیا شما باید یک آیفون جدید X را بخرید یا ارتقا دهید؟

آیا امکان فعال کردن psexec بدون غیر فعال کردن SMB وجود دارد؟

من تجربه زیادی در محافظت از دستگاه های ویندوز ندارم، بنابراین متاسفم اگر چیزی از دست رفته ام آشکار باشد؛ چگونه می توان بدون محافظت SMB از psexec محافظت کرد؟ یکی می تواند admin $ را غیرفعال کند، اما من در اینجا و اینجا خواندنی است که می تواند برخی از برنامه های کاربردی را به سوء استفاده سوق دهد. آیا این چیزی است که می تواند توسط یک ضد ویروس محلی مورد استفاده قرار گیرد؟ با عرض پوزش برای نااطمینانی از سوال من، من دور نگاه کردم، اما من قادر به پیدا کردن زیاد بودم. ممنون برای هر پاسخ.

رمزگذاری – آیا امن برای ذخیره داده های رمزگذاری GPG به طور عمومی به عنوان مثال در GitHub؟

من به طور کلی به این ایده که رمزگذاری تاریخ انقضا دارد، مشترک است. بنابراین فرض بر این است که برای انتخاب کلیدی و کلیدی بهترین عمل را دنبال می کنید، بهترین شیوه ها عموما افق امنیتی حدود 30 سال را در نظر می گیرند.

بنابراین اگر بعد از 30 سال این اطلاعات هنوز اطلاعات حساس هستند … پس شما می خواهید برای انتخاب طول های کلید قوی تر از نرمال و سیم کارت (یعنی نگاه کنید به رمزنگاری پس از کوانتوم)، و یا روش های دیگر برای کاهش خطر ابتلا به آن را در نظر بگیرید. به عنوان مثال، محتوای عمومی را در GitHub منتشر نکنید. اما به خاطر داشته باشید که راهنمایی 30 ساله ای که توسط سازمان هایی نظیر NIST برای تنظیم فعالیت های صنعت ارائه می شود، بر اساس نرخ های تاریخی در رمزنگاری است. اگر یک سوءاستفاده جدید یک امنیت ناشی از رمز را ایجاد می کند، اطلاعات شما می تواند توسط یک مهاجم قابل خواندن در یک زمان بسیار کوتاه باشد.

اما اگر محتوا فقط برای مدت کوتاهی حساس باشد، مانند یک کلید API که به راحتی لغو می شود و تغییر یا تاریخ انقضای – و سپس شما احتمالا به ارسال داده های رمزگذاری شده با برخی از اعتماد به نفس است که هیچ کس قادر به خواندن مطالب نیست.

احراز هویت – آیا باید پیام های اس ام اس حاوی کلمه عبور یک بار حذف کنم؟

طبق معمول، ابتدا با تعریف مدل تهدید شروع کنیم: شما نگران کسی هستید که گوشی خود را نگه دارید و از طریق تاریخچه اس ام اس شما نگاه کنید. اما شما در مورد SMSes که درگیر شده اند نگران نباشید. این کمی از یک مدل امنیتی عجیب و غریب است که موجب می شود SMSes ها به راحتی از بین برود و تلفن شما سرقت شود و از طریق یک رمز عبور قوی نسبتا سخت باشد. اما خوب.


بگو آیا اگر احراز هویت سایت از یک الگوریتم ناامن برای تولید رمز عبور یک بار استفاده کند. با توجه به تاریخچه کافی از گذرواژههای یکبار، کسی که قادر به بازیابی اس ام اس ذخیره شده در تلفن من است، میتواند پسورد یکبار دیگر را در دنباله ایجاد کند.

البته نمیتوانم تضمین کنم که هر سایت در اینترنت ویژگی OTP، اما این یک استاندارد بسیار دقیق تعریف شده است. دیدن ویکیپدیا / HOTP از آنجایی که این بر اساس توابع هش شبیه رمزنگاری قوی است، هیچ خطری برای مهاجم ایجاد ارزش های آینده از گذشته وجود ندارد. و یا اگر آنها می توانند، سپس تابع هش شکسته می شود و آنها را به نفع یک بهتر بازنشسته می شود.

همچنین ممکن است که یک وب سایت به درستی بخش "یک بار" یک بار اجرا نمی شود رمز عبور، اما منظورم این است، یک بخش بسیار اساسی از اجرای سیستم OTP