nl.phhsnews.com


nl.phhsnews.com / Hoe kunt u veilig een niet-betrouwbaar uitvoerbaar bestand uitvoeren onder Linux?

Hoe kunt u veilig een niet-betrouwbaar uitvoerbaar bestand uitvoeren onder Linux?


Vandaag de dag is het geen slecht idee om wantrouwig te zijn over niet-vertrouwde uitvoerbare bestanden, maar is er een veilige manier om er een op je Linux-systeem te draaien als je dat echt nodig hebt? De SuperUser Q & A-post van vandaag biedt enig nuttig advies als reactie op een bezorgde lezervraag.

De vraag en antwoordsessie van vandaag komt tot ons dankzij SuperUser - een onderdeel van Stack Exchange, een door de gemeenschap gestuurde groep van Q & A-websites.

De vraag

SuperUser-lezer Emanuele wil weten hoe veilig een niet-vertrouwd uitvoerbaar bestand op Linux kan worden uitgevoerd:

Ik heb een uitvoerbaar bestand gedownload dat is gecompileerd door een derde partij en ik moet het op mijn systeem uitvoeren (Ubuntu Linux 16.04, x64) met volledige toegang tot HW-bronnen zoals de CPU en GPU (via de NVIDIA-stuurprogramma's). Stel dat dit uitvoerbare bestand een virus of achterdeur bevat, hoe moet ik het dan uitvoeren? Moet ik een nieuw gebruikersprofiel maken, het uitvoeren en vervolgens het gebruikersprofiel verwijderen?

Hoe kun je veilig een niet-vertrouwd uitvoerbaar bestand op Linux uitvoeren?

Het antwoord

SuperUser-bijdragers Shiki en Emanuele hebben het antwoord voor ons . Ten eerste, Shiki:

Eerst en vooral, als het een binaire bestand met een zeer hoog risico is, zou je een geïsoleerde fysieke machine moeten opzetten, het binaire bestand moeten uitvoeren, dan de harde schijf, het moederbord en in principe fysiek vernietigen al de rest, want in deze tijd kan zelfs je robotstofzuiger malware verspreiden. En wat als het programma uw magnetron al via de luidsprekers van de computer heeft geïnfecteerd met behulp van hoogfrequente datatransmissie?!

Maar laten we die aluminiumfoliehoed even uitdoen en even teruggaan naar de realiteit.

Geen virtualisatie - snel te gebruiken

Firejail

Ik moest een vergelijkbaar niet-vertrouwd binair bestand een paar dagen geleden uitvoeren en mijn zoekopdracht leidde tot dit zeer coole kleine programma. Het is al voor Ubuntu verpakt, erg klein en heeft vrijwel geen afhankelijkheden. Je kunt het op Ubuntu installeren met:

sudo apt-get install firejail Pakketinfo:

Virtualisatie

KVM of Virtualbox

Dit is de veiligste gok, afhankelijk van het binaire bestand, maar ja, zie bovenstaand. Als het is verzonden door "Mr. Hacker "wie is een Black Belt, Black Hat-programmeur, er is een kans dat het binaire bestand kan ontsnappen uit een gevirtualiseerde omgeving.

Malware Binary - Kostenbesparende methode

Huur een virtuele machine! Bijvoorbeeld virtuele serverproviders zoals Amazon (AWS), Microsoft (Azure), DigitalOcean, Linode, Vultr en Ramnode. Je huurt de machine, voert alles uit wat je nodig hebt, dan zullen ze het wegvagen. De meeste grotere providers factureren per uur, dus het is echt goedkoop.

Gevolgd door het antwoord van Emanuele:

Een woord van waarschuwing. Firejail is OK, maar je moet uiterst voorzichtig zijn bij het specificeren van alle opties in termen van de zwarte lijst en de witte lijst. Standaard doet het niet wat wordt geciteerd in dit Linux Magazine-artikel. De auteur van Firejail heeft ook opmerkingen over bekende problemen bij Github achtergelaten.

Wees uiterst voorzichtig wanneer u het gebruikt, het kan u een vals gevoel van veiligheid geven zonder de

juiste opties . Iets te doen toevoegen aan de uitleg? Geluid uit in de reacties. Wilt u meer antwoorden van andere technisch onderlegde Stack Exchange-gebruikers lezen? Bekijk hier de volledige discussiethread.


Afbeelding tegoed: Prison Cell Clip Art (Clker.com)


Hoe u harde schijven voor uw thuis-NAS selecteert

Hoe u harde schijven voor uw thuis-NAS selecteert

Als u erover denkt om in de NAS-game te springen en rond te snuffelen op harde schijven met hoge capaciteit, zal niet alleen elke harde schijf het doen . Dit is wat u moet weten. GERELATEERD: Instellen en aan de slag gaan met uw Synology NAS Het is gemakkelijk om te denken dat alle harde schijven gelijk zijn, behalve de vormfactor en het verbindingstype.

(how-top)

Wat zijn de kleine dingen met grijze omloop op RAM-modules?

Wat zijn de kleine dingen met grijze omloop op RAM-modules?

Als u uw allereerste RAM-upgrade uitvoert, kan het kijken naar een klein stukje dat plotseling van een RAM-module wordt "afgebroken", mogelijk zijn een zeer zorgelijke gebeurtenis. Maar is het zo slecht als het eruit ziet of is de RAM-module nog steeds bruikbaar? De SuperUser Q & A-post van vandaag biedt het antwoord op de vraag van een bezorgde lezer.

(how-top)