Preguntas con etiqueta 'tls'

2
respuestas

¿Por qué Google no cambia al método POST para consultas? [duplicar]

Si los ISP obtienen licencias para registrar y vender los datos de tráfico del cliente, ¿por qué Google no cambia al método POST para que las consultas de búsqueda brinden mayor seguridad a los usuarios, mientras que ya se usa HTTPS?     
hecha 26.05.2017 - 15:18
2
respuestas

Entendiendo SSL man-in-the-middle y sus limitaciones

Estoy tratando de desarrollar un buen sentido de cómo funciona un administrador de SSL (MITM). Como lo entiendo, los MITM hacen su trabajo de una de dos maneras: Descifre el SSL teniendo una copia de la clave privada del servidor. Estrictame...
hecha 03.05.2017 - 16:57
2
respuestas

¿Cuándo usar claves privadas y cuándo evitar en SSL?

Así que tengo algunas preguntas que han estado dando vueltas en mi cabeza y que he llenado con suposiciones que pueden ser incorrectas. Por lo que entiendo, necesitamos una clave privada (en el formato signedcert + privatekeycert) en cada se...
hecha 03.05.2017 - 18:26
1
respuesta

Autenticación del cliente durante TLS / SSL y ataques de reproducción

He encontrado esta explicación sobre cómo funciona una autenticación de cliente durante SSL- Apretón de manos . Entonces, de acuerdo con Oracle, la autenticación del cliente funciona de la siguiente manera: El Cliente envía su certificado,...
hecha 23.02.2017 - 15:15
1
respuesta

HTTPS vs SOCKS proxy

Ya he leído una excelente explicación de lo que es el proxy HTTPS y SOCKS. Lo que entiendo es que, por proxy HTTPS, la gente quiere decir: Canal seguro entre el servidor proxy y el servidor de destino Canal seguro entre el cliente y el p...
hecha 14.03.2017 - 23:18
1
respuesta

Burp con Whatsapp

Mientras realizaba algunas pruebas en una aplicación de Android con la configuración de Burp como proxy (con https) no vi ningún tráfico proveniente de los mensajes de WhatsApp que recibí o envié. Miré a mi alrededor en Burp, pero no puedo de...
hecha 15.03.2017 - 12:59
2
respuestas

¿Vale la pena configurar el sitio para que se ejecute bajo TLSv1.2 o es este último ya cargado de balas?

Desde la perspectiva de invertir recursos para hacer que los servicios web se ejecuten bajo el protocolo; ¿Hace mucha diferencia si implementó TLS vs ejecutándose en el modo HTTP simple dentro del firewall? Concedido que una presencia vil lle...
hecha 24.05.2017 - 00:29
1
respuesta

Números aleatorios utilizados en TLS

Encontré en la RFC sobre TLS v1.2 que master_secret se calcula de esta manera : master_secret = PRF(pre_master_secret, "master secret", ClientHello.random + ServerHello.random) mientras que, posteriormente, los...
hecha 15.05.2017 - 17:08
1
respuesta

Reutilización de clave privada SSL (ataque DROWN)

Ejecutamos una prueba SSL contra nuestro servidor de pago. Una de las observaciones es que es vulnerable al ataque DROWN y el informe muestra que hay 2 de nuestros servidores que comparten la misma clave privada SSL con nuestro servidor de pago....
hecha 18.04.2017 - 17:30
2
respuestas

mod_nss vs openssl comportamiento frente a almacenamiento de claves vs uso

Tal vez solo estoy pidiendo los términos de búsqueda correctos. mod_nss y la idea de información / diseño de NSS es que si el dispositivo de almacenamiento de claves (en este caso, un HSM) es capaz de realizar un protocolo de enlace DH / SSL,...
hecha 26.04.2017 - 17:36