Preguntas con etiqueta 'java'

1
respuesta

¿Son las aplicaciones de Java (basadas en la web) una amenaza para la seguridad? [cerrado]

Vemos dos tipos de aplicaciones basadas en web de Java: Aplicaciones simples, solicitando que se le permita (Sí / No) usar el micrófono, etc. Aplicaciones pesadas y completas, que solicitan Permitir / Bloquear (como descargas de YouTube...
hecha 31.12.2016 - 07:22
1
respuesta

Acceda a archivos encriptados (dm-crypt / LUKS) a través de la aplicación web

Soy un novato en cuestiones de cifrado y estoy tratando de resolver algunas preguntas. Para una aplicación distribuida, necesitamos implementar un servidor fuera de nuestra empresa con archivos PDF sensibles. Esto se debe a que es necesario a...
hecha 07.11.2016 - 09:23
1
respuesta

Preguntas sobre AES 256

He buscado en Google y he buscado bastante, pero la mayoría de las cosas solo dicen lo mismo pero no respondo a mis preguntas así que espero que ustedes puedan ayudarme un poco Historia: Estoy buscando crear un software de encriptación para q...
hecha 25.05.2016 - 21:38
1
respuesta

aplicación de escritorio Java vs servicio web [cerrado]

Actualmente tengo una aplicación de escritorio escrita en Java (Swing) que habla con un backend basado en C sobre SSL. Estoy tratando de entender las ventajas y desventajas desde una perspectiva de seguridad para pasar a un modelo de servicio we...
hecha 24.03.2015 - 13:42
1
respuesta

Seguridad de la aplicación de claves criptográficas

¿Hay una manera de asegurar un byte[] , PrivateKey , PublicKey , KeyPair y SecretKey en una aplicación para que un malware no pueda recuperar la clave analizando la memoria? O al menos, ¿cómo endurecerlo para que...
hecha 22.03.2016 - 12:45
1
respuesta

¿Cuáles son las consecuencias de no actualizarse a la última versión de Java?

¿Supongamos que necesito convencer a alguien para que actualice a la última versión de SDK de Java? He escuchado que hay muchas vulnerabilidades de seguridad con versiones antiguas de Java, pero no puedo encontrar nada que me convenza de que est...
hecha 28.01.2015 - 09:36
1
respuesta

¿Por qué las personas confían en la administración de dependencias de PlayFramework2?

Si trabajara en una gran empresa que era muy consciente de la seguridad, ¿construiría un producto basado en PlayFramework2 debajo? Dado que realiza una resolución de dependencia automática en el momento de la carga, ¿no confía usted en una fue...
hecha 07.08.2014 - 14:17
2
respuestas

Integración de antivirus

hemos detectado un problema en algunos sistemas de producción que el Anti-Virus hace que el programa se vuelva lento muchas veces y generalmente interfiere con la actividad de nuestro software. Por lo que sé, esto es exactamente lo que se supone...
hecha 02.03.2014 - 09:43
1
respuesta

Cómo modificar un certificado usando el método getTBSCertificate ()

Quiero mostrar que si modifico un bit o byte de un certificado X509 dado, la verificación de la firma da como resultado falso (porque esta modificación produce un valor hash diferente del certificado). Estoy atascado en el caso de cómo hacer la...
hecha 20.02.2014 - 03:49
1
respuesta

¿Puede Veracode detectar vulnerabilidades en archivos jsp?

Hemos elegido Veracode para realizar la evaluación de seguridad de nuestro código JavaEE. Hemos estado realizando pruebas de seguridad de caja blanca usando Veracode. Como soy bastante nuevo en Veracode, me sorprendió no encontrar resultados par...
hecha 01.02.2013 - 06:41