Preguntas con etiqueta 'encryption'

1
respuesta

BEAST attack on TSL1.2?

Tengo entendido que BEAST solo funciona en TLS1.0 y me confundí cuando vi una demostración del ataque BEAST en paypal.com, localmente: enlace Paypal usa TLS1.2, ¿no estoy seguro de cómo el ataque podría revelar el mensaje o la cookie en e...
hecha 28.09.2016 - 15:19
1
respuesta

FooCoin, un BitCoin en un teléfono inteligente encriptado.

Por favor, ayúdeme con un equivalente teórico de Bitcoin llamado FooCoins que está cifrado dentro de la electrónica de un teléfono pequeño que es difícil de modificar y piratear, utilizando un sistema operativo de código cerrado. BitCoins usa...
hecha 19.09.2017 - 10:47
2
respuestas

Inconsistencia entre los protocolos de hash MD5, SHA1 y SHA256

Parece que hay una incoherencia (o protocolo no publicado) en muchos generadores de hash en línea cuando se formula un hash a partir de un archivo de texto cargado, en lugar de hacer un hash estricto del contenido de un archivo. Este problema pa...
hecha 17.09.2017 - 22:02
2
respuestas

Recuperar un disco duro cifrado bitlocker

Tengo una computadora portátil que murió y el disco duro está cifrado con bitlocker. Mi empresa no quiere restaurar el disco. Si quito la unidad y la coloco en una carcasa e intento leerla desde otra computadora portátil de la empresa que tam...
hecha 13.10.2017 - 12:42
1
respuesta

Dos servidores hablan sobre HTTPS. ¿Necesito más seguridad?

Tengo dos servidores PHP Apache que se comunican entre sí con curl, intercambiando solicitudes GET / POST. Quiero asegurar esa comunicación. Ambos servidores están utilizando HTTPS. ¿Eso significa que usar cualquier otra cosa sería una exager...
hecha 19.10.2017 - 21:23
2
respuestas

Modo seguro de verificación masiva de buzones de correo para evitar las listas negras de IP

Hemos creado una API que verifica la existencia de una dirección en el MX respectivo usando Comando RCTP . Hay muchos servicios disponibles, pero nos gusta hacerlo nuevamente ya que tenemos pocos clientes que necesitan este servicio, y adm...
hecha 03.03.2016 - 21:12
1
respuesta

¿Es posible averiguar la sal de un hash MD5?

¿Quiero saber si es posible averiguar la sal de un hash MD5? Por ejemplo, tenemos dos hashes MD5 helloworld -> fc5e038d38a57032085441e7fe7010b0 goodbyeworld -> b34266c1c9eda200a0ebb833281bb855 ¿Es posible detectar la sal world...
hecha 06.09.2015 - 22:16
2
respuestas

¿Cómo funcionan los algoritmos de firma digital en un entorno de clave pública / privada?

De la página de Wikipedia sobre el tema , obtengo, a nivel teórico, cómo el proceso de cifrado y el descifrado de un mensaje funciona. El artículo establece que:    En un sistema de cifrado de clave pública, cualquier persona puede cifrar un...
hecha 10.06.2016 - 11:44
1
respuesta

¿El resultado del cifrado HTTPS y SSH de los mismos datos será idéntico para dos solicitudes separadas?

Si tuviera que solicitar una imagen a través de HTTPS y grabar los paquetes a través de WireShark y luego inspeccionar el Wireshark de un compañero y buscar los mismos paquetes, podría ver si solicitaron el mismo archivo, ya sea en el mismo host...
hecha 13.01.2016 - 04:02
2
respuestas

GET Security over HTTPS [duplicado]

Me pregunto si sería seguro usar el método HTTP GET a través de HTTPS para pasar un nombre de usuario y una contraseña a una aplicación de nivel medio. Esencialmente, estoy considerando usar una declaración de inclusión de PHP para comunica...
hecha 02.01.2016 - 08:08