A veces, cuando la información se recopila ubuntu-bug
(ya sea automáticamente después de un bloqueo del programa o al llamarla manualmente) aparece el siguiente cuadro de diálogo:
¿Debo incluir estos archivos o no? ¿Qué tiene de "peligroso" que alguien más conozca el nombre de host de mi computadora?
security
bug-reporting
DaimyoKirby
fuente
fuente
Respuestas:
El software utiliza varias fuentes de datos para un informe de error. Una de esas fuentes es su entorno de usuario. Este es el contenido del archivo
/proc/PID/env
donde sePID
encuentra el ID de proceso de un proceso específico. En el caso de un programa de red, esto podría revelar a qué servidores está conectado. Algún software le permite ingresar una contraseña como opción de línea de comandos.También un nombre de host puede ser sensible. Solo asume que estás trabajando dentro de una empresa. El hecho en sí de que estás trabajando allí podría revelarse a través de un nombre de host y podría ser sensible.
Entonces, en muchos casos, un nombre de host no será sensible per se, pero con información adicional puede fácilmente volverse sensible o, a veces, peligroso.
El mensaje de error es solo un recordatorio para que usted refleje si vale la pena proteger su nombre de host u otra información. Si no, todo está bien. En caso afirmativo, debe modificar el informe.
fuente
Recomendación general:
Finalmente, depende de ti.
fuente