Preguntas con etiqueta 'encryption'

2
respuestas

¿Qué tan fácil es descifrar gpg con clave privada, pero sin contraseña?

Me preguntaba si un adversario tiene su clave de gpg privada pero no la contraseña / frase, qué tan fácil / difícil sería descifrar un archivo cifrado en comparación con un cifrado que solo usa contraseña y no ¿llaves? (Suponiendo que la contr...
hecha 03.01.2015 - 14:53
1
respuesta

¿GuardedString de Oracle protege los datos confidenciales contra el montón o volcados de memoria?

org.identityconnectors.common.security.GuardedString de Oracle lo indica en su documentación:    La clase GuardedString alivia [el problema de que los datos de cadena se guardan en la memoria como texto sin cifrar] almacenando los cara...
hecha 28.06.2016 - 00:17
1
respuesta

¿Cómo compartir una clave de cifrado entre diferentes aplicaciones PHP?

Estoy trabajando con la biblioteca de cifrado de php para proporcionar integración entre dos aplicaciones diferentes. Por un lado, tengo una aplicación corporativa que contiene todos los datos de los usuarios. Esta aplicación servirá algunos dat...
hecha 10.05.2016 - 21:33
3
respuestas

¿Por qué las contraseñas de baja entropía se consideran correctas en muchos casos?

Cuando se habla de cifrado simétrico, se sabe que una clave de 56 bits es muy débil. Si lo usas para tu cifrado, eres considerado un perdedor, ya que no sobrevivirás a la fuerza bruta. Sin embargo, cuando se habla de contraseñas, el estándar...
hecha 05.06.2016 - 06:12
4
respuestas

MySQL AES_ENCRYPT longitud de la clave

AES_ENCRYPT usa una clave de 128 bits para cifrar los datos, pero ¿cómo MySQL maneja claves más largas o más cortas? Descubrí que PyCrypto para instancias recomienda transformar la clave mediante el uso de hashes MD5, SHA-1, SHA-2, etc. y...
hecha 28.06.2011 - 10:28
3
respuestas

¿Protocolos de intercambio de claves solo simétricas libres de patente?

Estoy trabajando con un dispositivo integrado en red con AES-128 y sin criptografía de clave pública (1KB RAM, 8KB flash). En la instalación, el dispositivo está precargado con una clave AES-128 a largo plazo también conocida por el servidor....
hecha 13.04.2011 - 01:37
3
respuestas

Si whatsapp tiene encriptación de extremo a extremo, ¿cómo combate el spam?

Estaba revisando los Términos y Servicios de WhatsApp aquí: enlace y descubrió que pueden funcionar con Facebook para combatir el spam, etc. ¿Cómo es posible que los servidores de Whatsapp no puedan descifrar ningún mensaje? / p>     
hecha 01.10.2016 - 04:46
4
respuestas

listas de múltiples dados para hacer frases de contraseña memorables?

Entiendo los conceptos básicos de por qué diceware produce una buena seguridad y por qué las frases de contraseña de siete palabras son una buena idea en estos días. El EFF ha producido útiles listas actualizadas de diceware que eliminan much...
hecha 29.12.2017 - 06:45
1
respuesta

Explicación de Hack de iOS de John McAfee

Me refiero a este video de YouTube , y más comentarios de John:    Espero que todos sepan que la explicación de Apple fue VASTLY estupida   Abajo para la prensa. Conozco bien el chip del sistema A7, incluido su   enclave seguro con coprocesa...
hecha 03.03.2016 - 11:58
1
respuesta

¿Por qué WannaCry usa diferentes claves AES para cifrar diferentes archivos en el host?

Después de leer la discusión, tengo una pregunta: Claves de cifrado de Ransomware Ahora entiendo el proceso de cifrado de WannaCry, gracias a la respuesta aceptada de la comunidad en la página security.stackexchange vinculada anteriormente....
hecha 25.01.2018 - 23:29