「機密情報」を含むログを含めるべきですか?


14

時々、ubuntu-bug(プログラムのクラッシュに自動的に続くか、手動で呼び出すことにより)情報が収集されると、次のダイアログがポップアップします: ここに画像の説明を入力してください

これらのファイルを含めるべきですか?他の誰かが私のコンピューターのホスト名を知っているという「危険」とは何ですか?


機密とは、a)プライベートで他の誰のビジネスでもない、b)セキュリティの観点から危険なものの両方を意味します。メッセージはa)について語っていると思います。
-don.joey

2
@Privateこれらのカテゴリは明らかに分離されていません。私の理解では、メッセージはbを参照していることです。たとえば、パスワードなどのアクセス資格情報が含まれるログは含まれません。
エリアカガン

投稿を読み直すと、実際にはb)OPが求めていると思います。
don.joey

回答:


11

ソフトウェアは、バグレポートに複数のデータソースを使用します。そのようなソースの1つがユーザー環境です。これは、ファイルの内容である特定のプロセスのプロセスIDです。ネットワークプログラムの場合、これにより、接続しているサーバーが明らかになる場合があります。一部のソフトウェアでは、コマンドラインオプションとしてパスワードを入力できます。/proc/PID/envPID

また、ホスト名は重要な場合があります。社内で働いていると仮定してください。あなたがそこで働いているという事実自体は、ホスト名を介して明らかにされる可能性があり、機密である可能性があります。

そのため、多くの場合、ホスト名自体は機密性は高くありませんが、追加情報を使用すると、簡単に機密性が高くなったり、時には危険になったりする可能性があります。

エラーメッセージは、ホスト名やその他の情報が保護される価値があるかどうかを反映するための単なるリマインダーです。いいえの場合、すべてがOKです。はいの場合、レポートを変更する必要があります。


4

一般的な推奨事項:

  • 自分が何をしているかを知っていて、ログを侵害しても脅威にならない場合は、エラーにログを含めることができます。
  • または、セキュリティがビジネスではなく、Linuxがテストまたは同様のインストールであるため、かなり安全だと感じる場合は、それらを含めることができます。
  • から ディスプレイマネージャー、ネットワークについて何もすべきではないので、ログを含めることはかなり安全だと思います。最大の脅威は、そのコミュニティがあなたが使用しているモニターの種類を見るということです-しかし私はそれを保証できません。
  • これが問題にならない場合(つまり、自分が何をしているかわからない、「セキュリティで保護された」環境で作業するなど)、情報を含めない方がよいでしょう。これらのログは、ubuntuコミュニティがアクセスできるため、ほぼ全員が読むことができること、または誰が読んでいるかを制御できないことを忘れないでください。しかし、一般的に、これはコンピューターに害を及ぼすことはありません。

最後に、それはあなた次第です。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.