Solicitudes de confirmación del usuario y dispositivos sin pantalla
Un cambio que no es ni claramente seguro ni un ataque probado se retiene: el archivo queda en su estado seguro y se te pregunta antes de que surta efecto. Esta página cubre qué muestra la solicitud de confirmación del usuario, por qué no responder significa rechazo, y cómo se manejan los dispositivos sin pantalla.
La banda intermedia
La mayoría de los cambios se deciden sin ti: las ediciones claramente seguras pasan, los ataques probados se revierten automáticamente. La banda intermedia es donde recibes una solicitud de confirmación del usuario:
- Retenido: el cambio no se aplica; el archivo permanece en su último estado seguro. Un archivo recién creado no tiene estado anterior: rechazarlo mueve el archivo entero a cuarentena, desde donde puede restaurarse.
- Preguntado: se te muestra el cambio, con un plazo para decidir.
- Rechazo si no respondes: si no lo mantienes de forma clara, el cambio se revierte.
Qué ves
La solicitud de confirmación del usuario nombra exactamente lo que ocurrió y te deja responder con dos botones, Keep o Reject. Solo muestra la línea añadida, citada desde el archivo para que no se lea como si hablara PoisonZero:
| Mostrado | Significado |
|---|---|
| File | La ruta completa del archivo que cambió |
| Changed | Cuándo se añadió la línea (a partir de los datos, no "justo ahora") |
| La nueva línea | La línea añadida, citada literalmente desde el archivo |
| Recomendación | Una frase clara; no hay redacción que recomiende Keep |
| Conservar | El contenido permanece y queda registrado como aprobado por ti; ese contenido exacto pasa a ser el nuevo punto de referencia y no se vuelve a preguntar |
| Reject | Quitar la línea; el archivo se devuelve a su estado seguro (el cambio se pone en cuarentena, nada se borra para siempre) |
Dispositivos sin pantalla
En un servidor sin usuario de escritorio que responda a las preguntas, el manejo de las solicitudes de confirmación del usuario se fija con PZ_HEADLESS (o el indicador de instalación --headless). El valor se escribe en un archivo headlessmode que el daemon lee:
| Modo sin pantalla | Comportamiento |
|---|---|
none (por defecto) | Detección automática a partir del usuario de consola activo: si hay un usuario presente, se pregunta como arriba; si es realmente sin pantalla, se aplica el manejo estricto. |
standard | La banda intermedia pasa sin diálogo. Los ataques probados se siguen revirtiendo automáticamente. |
strict | La banda intermedia se revierte de inmediato, sin diálogo. |
Fija el modo en la instalación (un valor vacío o ausente significa detección automática):
curl -fsSL https://poisonzero.com/install.sh | sudo \ PZ_APP_ID="your-app-id" PZ_ENROLL_CODE="your-code" PZ_HEADLESS="strict" sh
# un indicador --headless explícito gana sobre PZ_HEADLESS sh ./install.sh --headless standard
Sigue leyendo
Dónde se fija el indicador durante el despliegue: instalar PoisonZero. En modo Cloud solo ves el diff redactado: qué envía el modo Cloud.
En la duda, PoisonZero pregunta antes de actuar.
Retenido con seguridad, una pregunta clara, y no responder cuenta como rechazo. Gratis para Linux, macOS y Windows.
Sign me up