Как я доверяю системному значку?

Иногда, я замечаю значок уведомления, указывающий на незаконченные обновления, или просто менеджер по обновлению открывается, прося загружать некоторые обновления. Затем когда я хочу довести его до конца, меня просят относительно моего пароля. На данном этапе, как я знаю, что значок и окно, с которым я взаимодействую, действительно прибывают от подлинного менеджера по обновлению и не некоторого процесса жулика, визуально подражающего ему для получения моего пароля? Обратите внимание, что это - общий вопрос, который идет вне просто менеджера по обновлению. Что самый легкий путь состоит в том, чтобы проверить источник окна?

3
задан 30 September 2016 в 08:15

2 ответа

Я думаю лучший способ проверить, что источник окна должен был бы использовать решение, подобное , Говорят процессу PID it' s окно? .

Это даст Вам, что обрабатывает то окно, прибывает из. Вы могли затем пойти и проверить идентификационные данные процесса, чтобы гарантировать, что это не прибывает из программы жулика. Что-то как https://superuser.com/questions/632979/if-i-know-the-pid-number-of-a-process-how-can-i-get-its-name

0
ответ дан 1 December 2019 в 16:57

Можно всегда проверять /var/log/auth.log. Каждый запрос на аутентификацию войдет в журнал. Вот, например, запись от того, когда я вручную открыл менеджер обновления и отменил когда всплывающее окно, которое попросили обновлений:

Sep 30 00:07:13 eagle pkexec[17815]: xieerqi: Executing command [USER=root] [TTY=unknown] [CWD=/home/xieerqi] [COMMAND=/usr/lib/update-notifier/package-system-locked]

И это вручную работает apt-get:

Sep 30 00:10:24 eagle sudo:  xieerqi : 1 incorrect password attempt ; TTY=pts/6 ; PWD=/home/xieerqi ; USER=root ; COMMAND=/usr/bin/apt-get update

Как Вы видите, поле COMMAND говорит Вам, какое приложение запросило полномочие пользователя root. Оттуда, можно осмотреть целостность того исполняемого файла путем сканирования его clamav или подобные инструменты. Если Вы действительно волнуетесь по поводу того поставленного под угрозу исполняемого файла, проверьте, что это - сумма SHA, например,

sha1sum /usr/bin/apt-get

Если это будет изменено так или иначе, то Вы будете видеть другой вывод sha1sum.

Наконец, не забудьте практиковать хорошую безопасность по всем - сильные пароли и никакой удаленный доступ к Вашей системе (если Вам действительно не нужна она).

2
ответ дан 1 December 2019 в 16:57

Другие вопросы по тегам:

Похожие вопросы: