12得票3回答
Java和Mojave的强化运行时

我目前分发一个Java应用程序,使用macOS上的pkgbuild进行打包和签名。 最近,苹果警告开发人员: “在即将发布的macOS版本中,Gatekeeper将要求Apple对Developer ID签名软件进行公证。” 在阅读了公证文档之后,苹果警告开发人员: “您必须为应用程序...

11得票2回答
AOSP如何阻止安装来自未知来源的应用程序

是否有办法在自定义的Android操作系统中阻止用户从未知来源安装应用程序? 我正在尝试使用AOSP源创建Android操作系统的自定义变体,在其中,我想允许用户仅从我在构建过程中指定的可信来源安装应用程序。 禁用开发人员选项和USB调试。解决方案应该阻止用户从各种可能的来源安装应用程序,...

8得票1回答
堆栈保护和堆栈溢出保护 - 哨兵、内存。

我有几个关于Stack Guard和SSP保护的问题。第一个问题是关于Stack Guard及其三种canaries的,如果我没记错的话——终止符、随机数和随机XOR。 我想知道如何在x86 Linux系统上禁用Stack Guard?我在某个地方读到,可以使用这个命令,在使用gcc编译时...

7得票4回答
如何防止root用户访问我的Docker容器?

我正在加固我们的Docker镜像,但对此有点薄弱的理解。目前我正在进行的步骤是防止用户以root身份运行容器。按照我的理解,“当用户运行'docker exec -it my-container bash'时,他应该是一个非特权用户”(如果我错了,请纠正我)。 当我通过docker-comp...