Preguntas con etiqueta 'encryption'

3
respuestas

CRIME ataque: si se puede inyectar Javascript en la máquina atacada, ¿por qué no enviar directamente la cookie a un servidor de eliminación?

Leí sobre el CRIME: ¿Cómo vencer al sucesor de BESTIA? pregunta y respuesta, pero no entiendo que: si se puede inyectar y ejecutar Javascript en la máquina atacada, ¿por qué no enviar directamente la cookie secreta como una solicitud AJAX a un...
hecha 09.09.2015 - 03:52
1
respuesta

Necesita encriptación asimétrica (no firma) donde el servidor encripta y el cliente descifra

Así que estoy tratando de construir un servidor de licencias, donde las licencias de las aplicaciones deben verificarse al iniciar sesión o cuando la aplicación se usa. Pero algunas de esas aplicaciones funcionan sin conexión la mayor parte del...
hecha 08.10.2015 - 10:20
2
respuestas

¿Cómo asegurarme de que mis datos estén seguros, incluso si alguien obtiene acceso físico?

He estado leyendo sobre cómo proteger mis datos si alguien ha obtenido acceso físico a la máquina, por ejemplo. lo robó Y eso parece algo muy difícil de hacer, como lo indica un número de publicaciones . Es ciertamente posible hacer que s...
hecha 10.07.2015 - 13:14
2
respuestas

¿Los criptógrafos / criptoanalíticos modernos necesitan el conocimiento de la criptografía histórica?

Tiene mucho sentido que las personas conozcan la historia de su profesión desde varios puntos de vista, y supongo que especialmente en criptografía, ya que las personas aún pueden usar cifrados antiguos y a nadie le gusta inventar la rueda. E...
hecha 25.07.2015 - 21:46
3
respuestas

¿Este enfoque para las copias de seguridad es seguro?

Tengo un servicio de copia de seguridad (personal) que estoy reescribiendo desde cero para estar seguro. Actualmente, solo almaceno archivos (y diffs) en AWS S3 sin cifrado. Funciona bien, pero me gustaría asegurarme de que no se puedan filtr...
hecha 13.04.2015 - 01:17
1
respuesta

¿Se pueden descifrar los archivos zip si se dividieron en partes y solo una parte estaba disponible?

Estoy hablando aquí de archivos zip que fueron comprimidos usando protección básica y aquellos que usan protección AES. En ambos casos, si solo una de las muchas partes de la cremallera estuviera disponible, ¿podrá descifrarla?     
hecha 05.03.2015 - 15:51
2
respuestas

¿Los mensajes de ServerHello, ClientHello, ServerKeyExchange están cifrados?

En el proceso de protocolo de enlace de SSL, se intercambian varios mensajes como ServerHello, ClientHello, ServerKeyExchange antes de que se inicie el cifrado real. ¿Están cifrados estos mensajes? Si no, ¿puede un malo hacer uso ilícito d...
hecha 23.08.2015 - 01:24
2
respuestas

¿Existen buenas herramientas para probar la calidad de cifrado de los datos?

Estoy tratando de aumentar mi comprensión del cifrado de datos, y me estaba preguntando esto. Sería muy bueno si hubiera alguna buena herramienta para probar qué tan seguros están mis datos cifrados, por ejemplo, cuánto tiempo tomaría que una ma...
hecha 30.10.2014 - 14:43
1
respuesta

Implementación de hardware del algoritmo de cifrado

En el resumen de AES-GCM RFC , el siguiente pasaje se incluye prominentemente:    [AES-GCM] se puede implementar de manera eficiente en hardware para velocidades de 10 gigabits por segundo y superiores ... ¿La facilidad / eficiencia de l...
hecha 16.10.2014 - 03:28
2
respuestas

¿Cómo puedo leer el código fuente de este script codificado de powershell del registro?

Obtengo esta línea por ProcessExplorer    C: \ Windows \ System32 \ WindowsPowerShell \ v1.0 \ powershell.exe "-noprofile   -windowstyle oculto -executionpolicy bypass iex ([Text.Encoding] :: ASCII.GetString ([Convert] :: FromBase64String ((g...
hecha 29.03.2016 - 15:36