Todas las preguntas

1
respuesta

Muevo mi sitio web a un nuevo servidor, ¿qué implicaciones tiene esto para mi certificado SSL?

Tengo un sitio web que sirvo solo a través de https y https ( add_header Strict-Transport-Security "max-age=63072000; includeSubDomains; preload"; ) El certificado ssl que compré proviene de namecheap.com, pero es suministrado por Comod...
pregunta 28.08.2018 - 13:11
1
respuesta

Implementación de Linux 'add_interrupt_randomness' - ¿baja contribución de entropía por ciclos y jiffies?

Actualmente estoy analizando el proceso de generación de entropía de un kernel de Linux de 64 bits durante el inicio del sistema (con fines educativos). El sistema está alojado como / en una máquina virtual (64 bits) (Xen domU). Para un análisis...
pregunta 27.02.2018 - 08:05
3
respuestas

¿Debo cifrar datos confidenciales de formularios con JavaScript en el cliente?

Esto no es de ninguna manera un reemplazo para HTTPS, así que no asumas que es por eso que estoy haciendo esta pregunta. Estoy explorando, y tengo curiosidad. Estoy buscando algunos comentarios de expertos sobre esto, y no estoy completamente se...
pregunta 19.09.2018 - 23:03
1
respuesta

¿Qué hacer si un usuario pierde el acceso a su código de autenticador?

Tengo un servicio web que configuro que permite a los usuarios proteger sus cuentas a través de la autenticación de dos factores a través de una aplicación de autenticación como Google Authenticator y Authy. Cuando lo habilites, te menciono q...
pregunta 28.08.2018 - 18:28
1
respuesta

Inyectar un paquete TCP en una conexión existente

veamos un esquema: y me gustaría considerar dos casos: Todas las direcciones IP son públicas, una nube es el símbolo de Inernet. El primero El H tiene una conexión TCP establecida: C = (210.10.10.10,9999,98.98.98.98...
pregunta 30.08.2018 - 20:39
1
respuesta

¿Qué información sigue estando expuesta al visitar un sitio web HTTPS utilizando DNS a través de TLS?

DNS sobre TLS ahora es compatible con Android Pie, que permite a un usuario definir un servidor DNS privado , y por proveedores de DNS como 1.1.1.1 de CloudFlare. Esto abre el mundo de la seguridad del DNS a más personas que nunca, por...
pregunta 07.08.2018 - 11:52
3
respuestas

¿Debo bloquear direcciones IP que hicieron intentos de ataque y se bloquearon de un IPS a través de las reglas?

Tenemos un NIPS bloqueando ataques basados en malos comportamientos (reglas que verifican los datos en los paquetes de red). ¿Debo bloquear la IP que los NIPS vincularon a los intentos de ataque? Parece que los NIPS ya están bloqueando el ataque...
pregunta 24.10.2018 - 15:22
1
respuesta

Autenticación basada en certificado

¿Se pueden omitir los sistemas de autenticación basados en certificados en un ataque MITM a través de WiFi? Solo estaba mirando un servicio llamado REMME y me preguntaba qué tan seguro es realmente.     
pregunta 12.08.2018 - 04:17
3
respuestas

Peligros de distribuir un archivo ssl.pem

Recientemente he estado buscando en las aplicaciones de Windows Store para ver qué cosas tontas tienen los ingenieros en la tienda. Recientemente, encontré un archivo ssl.pem implementado con una aplicación. Nunca ejecuté esta aplicaci...
pregunta 16.07.2018 - 21:34
1
respuesta

¿Este procedimiento de "contraseña olvidada" es seguro / legal?

Recientemente, perdí mi contraseña en una aplicación web que se supone que es realmente segura (piense en una aplicación web tipo banco o gobierno). Esta aplicación web contiene una gran cantidad de información personal crítica (como SSN y salar...
pregunta 14.09.2018 - 10:10