Preguntas con etiqueta 'http'

1
respuesta

Certificado SSL autofirmado: ¿Cómo verificarlo correctamente en el lado del cliente?

Para nuestra implementación actual, estamos utilizando un certificado raíz autofirmado, que luego se utiliza para firmar certificados ssl para nuestra conexión http segura. Mi pregunta se relaciona con la lógica de verificación en el cliente,...
hecha 29.06.2017 - 07:15
1
respuesta

¿Alguna forma de saber si un paquete detectado contiene un archivo descargado?

¿Hay alguna forma, usando TCPdump, Wireshark o cualquier biblioteca basada en eso, para saber si alguien está descargando un archivo específico, por ejemplo abc.exe, inspeccionando el paquete http? http, no https     
hecha 25.04.2017 - 15:58
1
respuesta

Implementación del encabezado de seguridad HTTP

¿Alguien sabe si: Opciones de X-Frame X-XSS-Protection Opciones de tipo de contenido X Política de seguridad del contenido son para HTTP y: Seguridad estricta en el transporte Public-Key-Pins son para HTTPS? Lo que quier...
hecha 21.08.2017 - 20:08
1
respuesta

Página de inicio de sesión no cifrada para la compañía de la UE (utilidad) que maneja la PII [cerrada]

Supongamos que una empresa de la UE me proporciona acceso a mi información personal a través de HTTP, sin siquiera una opción para HTTPS. ¿Eso viola las leyes de privacidad de la UE? ¿Se puede obligar a la empresa a arreglar su sitio web y cóm...
hecha 09.08.2017 - 17:08
2
respuestas

Configuración de Access-Control-Allow-Origin: * cuando los identificadores de sesión se insertan en los encabezados HTTP

¿Se considera seguro que una aplicación establezca un encabezado access-control-allow-origin: * si durante el uso normal de la aplicación, las credenciales del cliente se insertan en los encabezados mediante el código JS? Por ejemplo: G...
hecha 11.04.2017 - 08:20
1
respuesta

Indicación de comando netsat detección de malware [cerrado]

Sospecho que tengo malware en mi computadora portátil. ¿Puede alguien explicar lo que está pasando en ese registro? Estoy usando WiFi pública.     
hecha 19.10.2016 - 01:04
1
respuesta

¿Sigo usando HTTPS cuando busco desde la barra de URL en Firefox?

Si voy a la página de inicio del motor de búsqueda que uso, puedo ver el candado verde a la izquierda de la barra de URL, que indica que uso HTTPS. Luego, cuando ingrese una consulta de búsqueda en el cuadro de la página de inicio, obtengo resul...
hecha 16.01.2017 - 11:17
2
respuestas

Implementar la aplicación de intranet con certificado SSL

Mi empresa tiene una aplicación de intranet creada en la pila WAMP: Windows / Apache / MySQL / PHP. Esta aplicación se instala en un servidor en el sitio de cada cliente y se accede a través de la dirección IP de LAN. Por ejemplo: http://10.0...
hecha 26.05.2016 - 03:58
1
respuesta

¿Cómo evitar el enlace activo en el contenido binario servido a través de PHP?

Estoy tratando de asegurar un script de servicio de bytes, escrito en PHP, en su mayoría tomado de enlace para protegerse contra la vinculación directa del video y la descarga fácil. Por lo tanto, he colocado el video fuera de la raíz http p...
hecha 26.01.2016 - 17:03
2
respuestas

nivel de principiante: captura de solicitud / respuesta HTTP

Buenas tardes expertos, Tengo una pregunta básica acerca de la seguridad, pero no saber que es un problema para mí. Digamos que hay una aplicación (no creo que sea relevante, pero es una aplicación Java) que envía solicitudes al servidor (Ja...
hecha 04.11.2016 - 12:44