你们是真的秀,把我帖子整到水深火热中去,开个新帖总结一下软件开后门的一些应对措施

269 天前
 bler

你们是真的秀,把我帖子整到水深火热中去,开个新帖总结一下软件开后门的一些应对措施

取之于 v 友,回馈于 v 友

1 、先说一下检测工具:

https://learn.microsoft.com/en-us/sysinternals/downloads/procmon

https://github.com/BlackINT3/OpenArk

下了一个 process monitor ,小试一波,就发现 wps 在读取我的注册表,读的还是 openvpn 的的证书位置,因为我是通过 openvpn 组网的,wps 应该是扫描进程扫到了,就一直读取我的注册表,真的难顶,这些大厂的嘴脸也是毫不掩饰。

2 、一些应对方案:

  1. 看软件介绍内容,越规范,可信度越高。
  2. 能断网的,断网用。
  3. 没法断网,只是扫硬盘进程的,扔虚拟机用。
  4. ssh 这类,选择顺序开源>闭源,口碑好用户多优先。闭源和口碑用户量,选后者。

小作者有可疑操作的,就尽量不要用了,大厂你没办法,既然反抗不了就听之任之吧

3 、一些推荐的开源软件:

远程连接工具:

还有 finalshell 我也不打算用了,服务器密钥这玩意儿还是不要用这种 oneman 软件了, 之前就是用的 xshell ,贪图方便用了 finalshell ,生命不息,折腾不止啊

待定替代方案: https://github.com/gnmyt/Nexterm?tab=readme-ov-file 这个软件还没试过自己编译,不知道怎么样。

桌面整理工具:

https://github.com/fanchenio/DawnLauncher

刚下载源码编译过了,能够编译成功 有免费版和收费版,发现免费版也符合我的需求了,收费版 34 块钱,也不贵,虽然用的免费版自己编译的,也赞助了作者一波,不能完全白嫖,不然以后找个好用点的东西也找不到

4 、其他一些非开源工具(不知道怎么样)

NetLimiter

www.wgstart.com

8271 次点击
所在节点    信息安全
50 条回复
Jacobson
268 天前
@gammabeta #36 家里三台服务器,都是 server 2022+hyper-v ( N100 、5825U 、12400 ),主力机用的是 server 2025 (为了大小核~)。所有硬盘全部是单盘直通,没做 Raid ,相互交叉备份。
MoeMoesakura
267 天前
@murmur 在很早之前我就给腾讯扔进一个接了 frp 的 kvm 家里云了
一个空荡荡的 win7 再怎么扫也只有 legal content 也碰不到半点外面的东西吧
gammabeta
267 天前
确实,试了下 vmware+winserver2022 里开国产软件,开机后台自启动虚机。remoteapp 在宿主机开应用相当流畅。做好隔离后虚机里还能再装个 360 。
kyonn
267 天前
@isSamle 好东西啊, 请问下这种从 linux 下起的 windows docker, 有什么限制没?? 能不能配合其他人说的 remoteapp 一起使用呢?
isSamle
267 天前
跟正常电脑差不多吧,看机器性能 @kyonn
kyonn
267 天前
@isSamle 搜了下, 好像是借用宿主机的 kvm 能力? 如果是这样的话, 只多一层 docker 开销的话性能应该还行, 相当于把资源分配管理从 kvm 转移到了 docker.
werls
266 天前
某种意义上说, ”水深火热“ 才是 V 站的精品贴。
hayala
266 天前
![undefined]( https://i.111666.best/image/HKpHGEzpgPCZI0Fp1xKgpm.png)

这下国外的软件也信不过了
hayala
266 天前
![undefined]( https://i.111666.best/image/HKpHGEzpgPCZI0Fp1xKgpm.png)

图怎么没发出来,我再试试
liupengjs
266 天前
开个 ubuntu 可视化系统

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1097270

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX