Preguntas con etiqueta 'tls'

1
respuesta

Los registros WAF muestran la contraseña de texto sin formato y el inicio de sesión en un encabezado POST enviado a través de HTTPS

Escenario Estaba monitoreando algunos eventos desde nuestro servidor de seguridad de aplicaciones web (WAF), Imperva SecureSphere, cuando apareció uno extraño. Aquí está la solicitud POST del cliente: POST some_url HTTP/1.1 Host: client_u...
hecha 30.05.2017 - 11:05
3
respuestas

¿Se puede hacer seguro el servicio de HTTPS a Internet Explorer en Windows XP?

Respuestas a ¿Por qué HTTPS no es el protocolo predeterminado? declare que muchos sitios siguen usando HTTP transparente en lugar de HTTPS porque todos estos son verdaderos: Un número considerable de visitantes al sitio utiliza Internet Ex...
hecha 19.02.2015 - 17:45
2
respuestas

DNSSec vs SSL e IPsec

Teóricamente, el envenenamiento de la caché de DNS no debería importar, porque todo lo importante está protegido por SSL e IPsec. Entonces, ¿por qué se desarrolló DNSSec? ¿No son suficientes los dos primeros protocolos?
hecha 25.01.2015 - 01:02
1
respuesta

¿Por qué los sitios principales (Facebook, Google, etc.) todavía envían contraseñas sin problemas? [duplicar]

RESUMEN RÁPIDO: Parece que los sitios web modernos, por motivos de seguridad, deberían tener al cliente para que los identifique con sus propias contraseñas antes de enviarlas al servidor, que las volverá a usar para evitar que se filtre la...
hecha 04.03.2015 - 14:44
3
respuestas

SSL Cert para sub.domain.com y www.sub.domain.com

Tengo un certificado de comodín emitido por godaddy para * .domain.com. actualmente, enlace funciona bien. sin embargo, enlace no funciona. ¿Necesito un certificado separado para cada uno? el error que veo en el navegador cuando voy a...
hecha 07.03.2015 - 06:04
1
respuesta

¿OpenSSL está generando parámetros Diffie-Hellman que son seguros para su uso en servidores TLS o SSH?

Me gustaría generar los parámetros Diffie-Hellman en un Debian GNU / Linux "Jessie" 8 con OpenSSL. Asumamos que el sistema CSPRNG fue sembrado con algunos datos aleatorios reales. En un sistema de este tipo, ¿es el resultado de openssl dhp...
hecha 07.02.2016 - 16:08
1
respuesta

¿Es esta forma de SSL del lado del cliente lo suficientemente segura como para mantener a los hackers alejados de mi aplicación web?

Me pregunto si los siguientes pasos son suficientes para proteger mi servicio en la nube, en el sentido de que los usuarios no autorizados no pueden jugar con mi aplicación web. En otras palabras, ¿es posible pasar por alto este tipo de prote...
hecha 31.03.2016 - 07:53
1
respuesta

Asegure un servidor en 'localhost' para que solo los usuarios autorizados puedan conectarse

Considere una aplicación (como una libreta IPython) que ejecuta un servidor HTTP, y que (¡por diseño!) permite la ejecución de código arbitrario por usuarios autenticados (este es el punto completo de IPython, Jupyter et al , y no es un error)....
hecha 20.04.2016 - 04:15
1
respuesta

¿Cómo puedo saber qué relleno se usó en una suite de cifrado?

Estoy intentando escribir un programa java que descifra los paquetes tls. Quiero usar la clase Cipher. Por el apretón de manos sé que, por ejemplo, mi CipherSuite es 0x00 0x2f que es TLS_RSA_WITH_AES_128_CBC_SHA . Entonces, cuando l...
hecha 11.03.2016 - 14:51
0
respuestas

¿Las conexiones TLS de larga duración representan un riesgo para la seguridad?

Me gustaría entender mejor las implicaciones de mantener una conexión TLS de larga duración (horas, días) con respecto a la revocación de certificados. Según entiendo TLS, el cliente verifica el certificado del servidor durante el protocolo de e...
hecha 31.05.2018 - 01:02