I dag og i alder er det ikke en dårlig ide å være lei av usikre kjørbare filer, men er det en trygg måte å kjøre en på ditt Linux-system hvis du virkelig trenger å gjøre det? Dagens SuperUser Q & A-post har noen nyttige råd som svar på en bekymret lesers spørring.
Dagens spørsmål og svar-sesjon kommer til oss med høflighet av SuperUser-en underavdeling av Stack Exchange, en fellesskapsdrevet gruppe av Q & A-nettsteder.
SuperUser-leseren Emanuele vil vite hvordan du trygt kan kjøre en usikker kjørbar fil på Linux:
Jeg har lastet ned en kjørbar fil som er kompilert av en tredjepart, og jeg må kjøre den på systemet mitt (Ubuntu Linux 16.04, x64) med full tilgang til HW-ressurser som CPU og GPU (via NVIDIA-drivere).
Anta at denne kjørbare filen inneholder virus eller bakdør, hvordan skal jeg kjøre den? Skal jeg opprette en ny brukerprofil, kjør den og slett deretter brukerprofilen?
Hvordan kjører du sikkert en usikker kjørbar fil på Linux?
SuperUser-bidragsyterne Shiki og Emanuele har svaret for oss . Først opp, Shiki:
Først og fremst, hvis det er en svært høy risiko binær fil, må du sette opp en isolert fysisk maskin, kjøre den binære filen, og ødelegge harddisken, hovedkortet og i utgangspunktet fysisk Alt i alt, for i dag og i alder kan selv robotvakuumet spre malware. Og hva om programmet allerede smittet mikrobølgeovnen din gjennom datamaskinens høyttalere ved hjelp av høyfrekvent dataoverføring?!
Men la oss ta av den tinfoilhatten og hoppe tilbake til virkeligheten for litt.
Ingen virtualisering - rask å bruke
Firejail
Jeg måtte kjøre en lignende usikker binærfil for bare noen dager siden, og søket mitt førte til dette veldig kule lille programmet. Den er allerede pakket for Ubuntu, veldig liten, og har nesten ingen avhengighet. Du kan installere den på Ubuntu ved hjelp av: sudo apt-get install firejail
Pakkeinformasjon:
Virtualisering
KVM eller Virtualbox
Dette er den sikreste innsatsen avhengig av binæret, men hei, se ovenfor. Hvis den er sendt av "Mr. Hacker "hvem er et svart belte, svart hat programmerer, det er en sjanse for at binæret kan rømme et virtuelt miljø.
Malware Binær - Cost Saver Method
Lei en virtuell maskin! For eksempel, virtuelle server leverandører som Amazon (AWS), Microsoft (Azure), DigitalOcean, Linode, Vultr og Ramnode. Du leier maskinen, kjører alt du trenger, så vil de tørke det ut. De fleste av de større leverandørene regner med timen, så det er virkelig billig.
Etterfulgt av svaret fra Emanuele:
Et ord med forsiktighet. Firejail er ok, men man må være svært forsiktig med å angi alle alternativene i forhold til svartelisten og hvitelisten. Som standard gjør det ikke det som er sitert i denne artikkelen i Linux Magazine. Firejails forfatter har også gitt noen kommentarer om kjente problemer på Github.
Vær ekstremt forsiktig når du bruker den, kan det gi deg en falsk følelse av sikkerhet uten riktige alternativer .
Har noe å legg til forklaringen? Lyder av i kommentarene. Vil du lese flere svar fra andre tech-savvy Stack Exchange-brukere? Se full diskusjonstråd her.
Bilde Kreditt: Prison Cell Clip Art (Clker.com)
Slik setter du opp Google WiFi-systemet
Mesh Wi-Fi-nettverk er alt raseri i det siste, og selv Google har kommet inn på moroa. Slik oppretter du Google WiFi for å bli kvitt døde steder i alle hjørner av huset eller leiligheten. RELATERT: Hva er Wi-Fi-systemer for nettverket, og hvordan fungerer de? du er ikke kjent med hvilket nett Wi-Fi er og hvordan det fungerer, vi har en explainer som kan få deg til å bli fanget opp.
Slik deaktiverer du naturlig rulling for ruller, men ikke pekeputer, på din Mac
Er det et rullehjul på din Mac, føler du feil? Du er ikke alene. Apple innførte i 2011 det de kaller "naturlig rulling." Ideen var å gjøre bruk av en styreflate-følelse mer som å bruke en berøringsskjerm, som på iPad eller iPhone. På disse enhetene, ruller opp betyr "å dra" skjermen ned, og omvendt. Når du bruker en berøringsskjerm, føles dette intuitivt, og Apple ønsket at opplevelsen skulle være konsistent i MacOS.