Todas las preguntas

16
respuestas

¿Cómo decirle a los usuarios que no deben revelar su contraseña por teléfono a nuestra mesa de ayuda?

Trabajo para un servicio de asistencia, y recientemente lanzamos un servicio en línea donde nuestros miembros pueden iniciar sesión. Un problema que tenemos es que los usuarios que nos llaman a menudo nos piden que confirmemos que la contrase...
pregunta 11.01.2016 - 13:13
7
respuestas

¿Cómo sé si una pieza de software solo hace lo que afirma el autor?

Sin ser un programador o un experto en informática, ¿cómo puedo saber si un programa en particular o alguna pieza de software en general no tiene funciones no deseadas ocultas que comprometen la privacidad y la seguridad?     
pregunta 06.02.2013 - 22:08
9
respuestas

¿Es una vulnerabilidad de seguridad si las direcciones de los estudiantes universitarios están expuestas?

Lo siento por mi falta de conocimiento en este asunto. Mi universidad (básicamente una universidad internacional en el Reino Unido que tiene estudiantes de diferentes países) tiene un sitio web que requiere que los estudiantes inicien sesión...
pregunta 04.01.2017 - 11:39
4
respuestas

¿Cuál es la diferencia entre un “certificado de cliente” X.509 y un certificado SSL normal?

Estoy configurando un servicio web a través del cual mi empresa hablará con varios servicios de clientes empresariales. Estaremos intercambiando información utilizando SOAP. Me gustaría manejar la autenticación con certificados SSL proporcionado...
pregunta 03.01.2011 - 19:38
4
respuestas

¿Es el historial del navegador un factor importante al considerar la seguridad?

Descubrí algo que considero una vulnerabilidad importante en un producto SaaS que incluye el nombre de usuario y la contraseña en la cadena de consulta de la URL en el registro y cada intento de inicio de sesión. El soporte técnico del servic...
pregunta 24.01.2018 - 13:02
9
respuestas

¿Es posible hacer ineficaces los ataques de fuerza bruta al dar respuestas falsas positivas a los intentos fallidos de inicio de sesión?

No tengo ninguna experiencia o conocimiento científico en seguridad, solo quería preguntar si esto es posible porque me interesa. ¿Qué sucede si cifro los datos y cada contraseña los descifra, pero solo la correcta no crea un desorden de dato...
pregunta 12.07.2016 - 23:25
5
respuestas

¿Cómo aplican los parches los servicios con un tiempo de actividad elevado sin reiniciar?

¿Cómo se instalan las actualizaciones de seguridad críticas en los sistemas que no puedes permitirte reiniciar pero la actualización requiere un reinicio? Por ejemplo, los servicios / negocios que se requieren para funcionar 24x7 con cero tiempo...
pregunta 24.10.2018 - 08:24
25
respuestas

¿Debo permitir que la escuela de mi hijo tenga acceso a la computadora portátil personal de mi hijo?

Mi hijo está comenzando el sexto grado y la escuela requiere que él obtenga una computadora portátil y la traiga a la escuela. Ahora el departamento de TI de la escuela quiere instalar algún software en la computadora portátil y está solicitando...
pregunta 28.08.2018 - 22:35
4
respuestas

¿Cómo puede hacer WhatsApp tanto la publicidad dirigida como el cifrado de extremo a extremo?

Recientemente ha habido muchos artículos de noticias que dicen que Facebook pronto agregará publicidad a WhatsApp, pero mantendrá el cifrado de extremo a extremo (source) :    [M] essages permanecerán cifrados de extremo a extremo. No hay pl...
pregunta 23.12.2018 - 10:30
9
respuestas

¿Qué es lo que hace que Docker sea más seguro que las máquinas virtuales o el sistema completo?

Recientemente tuve una discusión con un experto en Docker sobre la seguridad de Docker frente a las máquinas virtuales. Cuando le dije que había leído de diferentes fuentes que es más fácil que el código que se ejecuta dentro de un contenedor Do...
pregunta 18.09.2017 - 00:08