Todas las preguntas

1
respuesta

¿Cómo mi navegador confía inherentemente en una CA?

Estoy leyendo esta publicación y no entiendo la respuesta. La respuesta termina con las palabras    ... su navegador puede verificar un certificado con el siguiente, hasta llegar a la CA raíz, en la que su navegador confía de forma inher...
pregunta 08.05.2017 - 05:22
5
respuestas

¿Debe reutilizarse o reescribirse el código crítico para la seguridad?

Por lo general, en la programación, reutilizar el código siempre es una mejor idea que escribir su propia implementación de un algoritmo. Si una implementación ha estado vigente durante mucho tiempo y todavía es utilizada por muchos proyectos, e...
pregunta 07.11.2014 - 11:04
8
respuestas

¿La barra de estado del navegador web siempre es confiable?

Si llevo el puntero del mouse a un enlace, pero no hago clic en él, puedo ver en la esquina inferior izquierda que muestra la URL. P: ¿Podría esta URL (en la parte inferior izquierda) ser diferente de la que usará mi navegador web? (no cuent...
pregunta 30.08.2013 - 08:36
7
respuestas

¿Puede ocultar la existencia de un servidor en Internet?

¿Podría aparecer como si un servidor no existiera? ¿Es posible que todas las solicitudes crean que el nombre de host no se pudo resolver a menos que se proporcionara una frase específica en la solicitud? ¿Hay alguna evidencia de la existencia de...
pregunta 30.12.2016 - 23:08
13
respuestas

Permitir que solo dispositivos específicos se conecten a USB

Supongamos que tengo una PC con Windows en una sala segura, desconectada de internet, con solo 3 cables conectados a otra sala, a un mouse, monitor y teclado. La computadora contiene datos altamente sensibles. El cable del monitor HDMI no es...
pregunta 28.03.2017 - 16:51
9
respuestas

¿Cómo pueden las memorias USB vacías contener malware?

Leí un artículo de la BBC sobre dispositivos USB vacíos que contienen malware:    Los investigadores con sede en Berlín Karsten Nohl y Jakob Lell dijeron que un dispositivo   que parecía estar completamente vacío todavía podría contener un...
pregunta 22.09.2016 - 07:45
4
respuestas

¿Cómo recibí este correo electrónico sin un campo "Para"?

Recibí un correo electrónico vacío en mi idioma (hebreo) con solo un título que se puede traducir a I am still waiting for your feedback (original: עדיין מחכה למשוב שלך ) Desde que mi cuenta de gmail maneja varias cuentas (por re...
pregunta 16.01.2018 - 14:51
4
respuestas

¿Existen técnicas de DRM para prevenir efectivamente la piratería?

Una pregunta en Skeptics.SE pregunta si las técnicas actuales de DRM impiden efectivamente la piratería: ¿Es efectivo el DRM? La pregunta para la seguridad de TI es: ¿Se puede hacer efectivo el DRM y hay algunos ejemplos? Un enfoque que...
pregunta 19.06.2011 - 15:54
7
respuestas

¿Contra qué protege el cifrado del lado del servidor S3 de Amazon?

El servicio de almacenamiento S3 de Amazon ofrece cifrado de objetos del lado del servidor, administrados automáticamente para el usuario ( Documentación de Amazon ). Es fácil de habilitar, así que estoy pensando "¿por qué no?", Pero ¿qué tipo d...
pregunta 08.11.2011 - 19:01
6
respuestas

¿Por qué es tan malo dejar un SSH con contraseña en Internet?

He escuchado varias veces varias veces para no dejar SSH con una contraseña abierta a través de Internet. ¿Por qué es esto tan malo? Entiendo que la contraseña puede ser forzada con una fuerza bruta, pero ¿qué sucede si se trata de una contra...
pregunta 02.02.2016 - 15:33