Чи слід включати журнали, що містять "конфіденційну інформацію"?


14

Іноді, коли інформація збирається шляхом ubuntu-bug(або автоматично після збоїв програми, або вручну викликаючи її), з'являється таке діалогове вікно: введіть тут опис зображення

Я повинен включати ці файли чи ні? Що "небезпечно", якщо хтось ще знає ім'я хоста мого комп'ютера?


Чутливий може означати як а) приватний, нікого іншого бізнес і б) небезпечний з точки зору безпеки. Я думаю, що повідомлення говорить про а).
don.joey

2
@Private Ці категорії очевидно не є окремими, і я розумію, що повідомлення в першу чергу стосується b - наприклад, журнал, який може містити дані доступу, такі як пароль, не буде включений.
Елія Каган

Перечитавши посаду, я думаю, що це дійсно б) ОП просить.
don.joey

Відповіді:


11

Програмне забезпечення використовує кілька джерел даних для звіту про помилку. Одним із таких джерел є ваше середовище користувача. Це вміст файлу, /proc/PID/envде PIDє ідентифікатор процесу певного процесу. У випадку з мережевою програмою це може виявити, до яких серверів ви підключені. Деякі програми дозволяють йому ввести пароль як параметр командного рядка.

Також ім'я хоста може бути чутливим. Просто припустимо, що ви працюєте всередині компанії. Сам факт, що ви там працюєте, може виявитись через ім’я хоста та може бути чутливим.

Тож у багатьох випадках ім'я хоста не є чутливим, але за допомогою додаткової інформації воно може стати чутливим або часом небезпечним.

Повідомлення про помилку - це лише нагадування про те, чи варто ім’я хоста чи інша інформація захищені. Якщо ні, все в порядку. Якщо так, то слід змінити звіт.


4

Загальна рекомендація:

  • Якщо ви знаєте, що ви робите, і що компрометація ваших журналів не загрожує вам, ви можете включити журнали до помилки.
  • Або якщо ви відчуваєте себе досить безпечно, оскільки безпека - це не ваш бізнес, а ваш Linux є тестовою чи подібною установкою, ви можете включити їх.
  • Від менеджера дисплеїв не повинно бути нічого про вашу мережу, тому я думаю, що цілком безпечно включати журнали. Максимальна загроза полягає в тому, що громада побачить, які типи моніторів ви використовуєте, але я не можу цього гарантувати.
  • Якщо це не питання (тож ви не знаєте, чим займаєтесь, працюєте в "захищеному" середовищі тощо), краще НЕ включати інформацію. Пам’ятайте, що ці журнали доступні спільноті ubuntu, тому майже кожен може їх читати / або у вас немає контролю, хто читає. Але загалом це не може завдати шкоди вашому комп'ютеру.

Нарешті, саме від вас залежить.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.