Todas las preguntas

5
respuestas

¿Podría mint.com ser más seguro y, de ser así, cómo?

Después de leer un poco sobre mint.com en el intercambio de dinero, quise intentarlo. Pero, francamente, me asusta un poco. El sitio tiene un montón de enlaces que explican cómo están tan seguros. Apuesto a que todo es cierto y les creo que t...
pregunta 19.01.2012 - 06:13
4
respuestas

Implicaciones de certificados SSL caducados

¿Cuáles son las implicaciones de seguridad de un certificado SSL caducado? Por ejemplo, si un certificado SSL de una CA de confianza ha caducado, ¿el canal de comunicación seguirá siendo seguro?     
pregunta 26.10.2011 - 12:09
6
respuestas

¿Por qué las claves PGP y SSH no tienen un uso más generalizado como segundo factor al autenticarse?

Uno de los principales métodos prometedores de MFA es U2F, que se basa en un mecanismo inicial de intercambio de claves y desafío-respuesta. Es un protocolo relativamente nuevo, y solo está comenzando a ver una adopción más generalizada, espe...
pregunta 17.06.2016 - 07:13
2
respuestas

¿Es malo que mi clave ed25519 sea tan corta en comparación con una clave RSA?

Recientemente generé una nueva clave SSH en el formato ed25519. La clave pública solo tiene 69 bytes, mientras que mi antigua clave RSA tiene 373 bytes. Desde mi percepción, ed25519 es el formato más reciente y seguro. Entonces, ¿por qué y...
pregunta 24.09.2015 - 16:20
5
respuestas

¿Por qué los ataques de descifrado de contraseñas de fuerza bruta no se detectan y frustran automáticamente?

¿Por qué el software no detecta automáticamente los ataques de descifrado de contraseñas y los frustra? Versión larga: Supongamos que alguien intenta un ataque de descifrado de contraseñas de fuerza bruta en algún programa XYZ que requier...
pregunta 26.06.2014 - 15:31
5
respuestas

Cómo averiguar la dirección IP del remitente del correo electrónico en Gmail

Gmail no proporciona la dirección IP del remitente en sus encabezados de correo por razones de seguridad. Me gustaría saber si hay alguna otra forma de obtener la dirección IP del remitente. Dado que Gmail especifica la dirección IP de su ser...
pregunta 19.07.2011 - 20:07
5
respuestas

¿Por qué necesito Kerberos cuando puedo usar un nombre de usuario y contraseña para acceder a los servicios?

He leído que Kerberos se usa para autenticar usuarios que desean acceder a servicios en varios servidores en una red empresarial, pero aún no entiendo el propósito de Kerberos. ¿Por qué el administrador del sistema no crea una cuenta de usuario...
pregunta 20.07.2016 - 21:17
6
respuestas

¿C es ya una buena opción para el software relacionado con la seguridad? [cerrado]

C es un lenguaje de programación extenso y sólido que es muy popular, especialmente en la comunidad FOSS. Muchos software relacionados con la seguridad (como las bibliotecas de cifrado) están escritos en C y probablemente se escribirán en C t...
pregunta 10.03.2016 - 18:01
6
respuestas

¿Cómo escanear un PDF en busca de malware?

¿Alguien puede sugerir una herramienta automatizada para escanear un archivo PDF para determinar si puede contener malware u otras "cosas malas"? O, alternativamente, asigna un nivel de riesgo al PDF? Preferiría una herramienta gratuita. Debe...
pregunta 05.04.2011 - 08:52
8
respuestas

Compartir cierta información solo después de la muerte

Después de su muerte, desea asegurarse de que una persona especial reciba una información vital (como la contraseña de su cuenta bancaria), pero: No desea que nadie más pueda obtener esa información mientras viva. Solo desea que una per...
pregunta 09.06.2013 - 06:02