共享你的C:/Users名有安全风险吗?



我想向某人展示我的python代码工作的视频,但在这个视频中我需要显示我的文件夹。C:Usersetcetc.给用户一点风险(显然这是我的windows名称,而不是'users'),因为我经常看到教程阻止这个名称。

简短的回答,是的,这是一个安全风险,您正在告诉某人您系统的用户名。然而,更好的问题是,您是否应该根据安全风险来隐藏它?

不幸的是,这个问题很难用一个简单的是或否来回答,这在很大程度上取决于你个人(和你的组织)对风险的态度。

如果有人试图入侵他们的系统,拥有有效的系统凭据显然是一个很好的方法,因此大量的努力进入网络钓鱼风格的电子邮件,网站等。通过显示您的用户名,您已经向攻击者提供了他们需要的一半东西(假设没有MFA等)。

话虽如此,用户名通常很容易猜到。内置帐户,例如Windows中的Administrator和Linux中的root,过去一直是攻击目标,尽管这些帐户现在受到了更好的保护,不受网络登录的影响。在公司环境中,用户名通常是电子邮件地址或地址的用户部分(@符号之前的位)。

除了考虑你的用户名在公共领域的可用性之外,你还需要考虑视频将被分享到哪里。例如,如果你在一个公司环境中,用户名是firstname.lastname,这个视频只会在公司内部网上共享。嗯,老实说,任何能看到视频的人都能猜到你的用户名。

根据上面的提示,你可以决定是否需要隐藏你的用户名。让我们从另一个角度来看,隐藏用户名有多难。假设您的演示工作一样好,从您的计算机上的任何目录,为什么不把一切你需要在C:temp

,然后没有必要显示与您的用户名的路径?总之,选择权在你,我希望这能给你一个指导,教你如何考虑风险,做出明智的选择。就我个人而言(抱歉SO规则的追随者,我将在这里给出一个快速的意见),我会避免显示它,因为通常很容易从临时目录构建视频,而不是从C:Users<username>中构建一个视频,当使用Linux系统时,我不会因为提示显示我的用户名而失去任何睡眠。

最新更新