Preguntas con etiqueta 'encryption'

1
respuesta

¿Cómo realizar la firma de datos en el navegador con Javascript utilizando HMAC-SHA512?

El programa JavaScript de mi lado del cliente necesita realizar publicaciones HTTP en un servicio que requiera que los datos POST estén firmados por mi "secreto" privado de acuerdo con el método HMAC-SHA512. Tengo el "secreto", pero no puedo enc...
hecha 19.12.2016 - 22:23
1
respuesta

Seguridad 3DES - casos de uso seguros

¿Cuáles son los casos de uso seguro para 3DES? ¿Es seguro usarlo en situaciones en las que está cifrando pequeñas cantidades de datos? Después de los "ataques de cumpleaños" recientemente publicados en 3DES (por ejemplo, SWEET32), he leído qu...
hecha 30.11.2016 - 09:48
1
respuesta

Mirando documentos de oficina abiertos encriptados

Así que soy un aspirante a escritor y programador, y cuando escribo, prefiero proteger con contraseña los documentos para que la gente no pueda verlos en su forma incompleta (y muy personal / apasionada). No estoy demasiado preocupado por los pi...
hecha 17.11.2016 - 03:16
1
respuesta

¿Seguridad del archivo .dmg de Apple cifrado?

¿hay alguna información (en profundidad / cracking) acerca de qué tan seguro es un archivo .dmg cuando lo encripta con 128 o 256 bits de AES? No encontré ninguna documentación al respecto, pero podría ser demasiado tonto para encontrarla. Me...
hecha 13.11.2016 - 22:43
2
respuestas

¿Es seguro el cifrado más importante para la mensajería de grupo y la transferencia de archivos?

Mattermost es un servicio de transferencia de archivos y mensajes de grupo de código abierto, diseñado como una alternativa a Slack. Su descripción de la configuración de seguridad se detalla aquí . ¿Son seguras las opciones de cifrado que ofre...
hecha 18.10.2016 - 09:41
1
respuesta

Cómo deshabilitar los conjuntos de cifrado débiles en el servidor de aplicaciones java para ssl

Tengo un servidor de aplicaciones Java personalizado en ejecución. Estoy viendo que hay algunas suites de cifrado débiles soportadas por el servidor, por ejemplo, algunos cifrados de 112 bits. Quiero desactivar esos. ¿Dónde puedo hacer eso? Adem...
hecha 13.04.2016 - 14:16
1
respuesta

¿Es EFS FINRA y SEC aceptables?

Estoy tratando de buscar en su manual, pero no se menciona nada explícito sobre qué tipo y cómo debe hacerse el cifrado. ¿Puedo asumir que si uso EFS en todo el directorio del USUARIO, será perfectamente aceptable en términos de cumplimiento?...
hecha 25.04.2016 - 15:27
1
respuesta

Asegurando un servidor SFTP

Se me ha pedido que asegure un servicio SFTP y que ejecute un escaneo utilizando nmap.exe --script ssh2-enum-algos <host> -p 22 devuelve lo siguiente: 22/tcp open ssh | ssh2-enum-algos: | kex_algorithms: (3) | diffie-hellma...
hecha 10.01.2017 - 18:14
1
respuesta

Cifrar un mensaje o firmarlo con un certificado X509

Tengo dos preguntas similares sobre el uso de certificados. Estaba leyendo acerca de una Autoridad de certificación en un sistema y descubrí que la CA usa PKI que se adhiere al estándar X509 para que la infraestructura de clave pública firme...
hecha 10.01.2017 - 18:41
1
respuesta

Algunas preguntas sobre los servicios ocultos de Tor

De acuerdo con this , cuando te conectas a un servicio oculto usando Tor para ir a través de 6 nodos de 3 ... ¿por qué? Por lo que entiendo, cuando te conectas a un sitio web que no es un servicio oculto, te conectas a su IP, pero se muestra...
hecha 03.01.2017 - 04:39