Preguntas con etiqueta 'tls'

4
respuestas

¿Por qué los navegadores advierten sobre el contenido mixto de las imágenes?

Estoy tratando con un usuario del foro phpBB que desea configurar SSL en todo su sitio para asegurar las credenciales de usuario y las partes "privadas" del sitio web. Sin embargo, quieren preservar la experiencia de usuario tradicional del f...
hecha 13.07.2012 - 02:03
3
respuestas

Por qué para algunos sitios web SSL los navegadores muestran información adicional, mientras que para otros no

Al visitar algunos sitios web https (como bancos en línea, etc.), la cadena url parece tener un pequeño cuadro verde adicional en el lado izquierdo, con algunos detalles de la organización. Mientras que otros sitios web https solo muestran un...
hecha 12.03.2015 - 16:13
2
respuestas

Configuración de MTA de Postfix (SMTP) perfectamente segura

Quiero asegurar mi servicio de servidor raíz (más) por servicio, comenzando con el servicio SMTP (Postfix MTA) como el más ocupado. En el momento de configurar todo, leí mucho sobre seguridad y encriptación y traté de recopilar las piezas de inf...
hecha 18.02.2015 - 17:20
2
respuestas

¿Las sesiones del navegador SSL se mantienen activas en todas las solicitudes?

Cuando un cliente solicita un recurso web SSL a través de un navegador (es decir, una solicitud de inicio de sesión) y luego realiza solicitudes adicionales, ¿se ejecutan todas las solicitudes en la misma sesión SSL? ¿O el navegador crea y destr...
hecha 10.02.2016 - 22:09
5
respuestas

Beneficios de identificar clientes basados en el encabezado HTTP "X-Forwarded-For" o similar, además de la IP del cliente

El encabezado X-Forwarded-For es utilizado por algunos proxies HTTP para identificar la dirección IP de el cliente. La página wiki (vinculada arriba) menciona que los ISP también pueden usar este encabezado. Además, hay una variedad de enca...
hecha 07.11.2011 - 15:47
2
respuestas

Respuesta HTTP de Twitter vs Respuesta HTTP de Google

Estaba viendo las respuestas HTTP de enlace y enlace . Estas dos respuestas tienen similitudes y diferencias interesantes en sus definiciones de seguridad. Tanto Twitter como Google tienen estos elementos de encabezado en común por motivos...
hecha 06.10.2013 - 21:54
2
respuestas

¿Por qué no funciona la falsificación de DNS en los sitios HTTPS? [duplicar]

¿De qué manera el uso de SSL protege una copia de seguridad de DNS? ya que DNS está en un nivel inferior y siempre funciona igual si el usuario está visitando un sitio HTTP o HTTPS.     
hecha 18.07.2015 - 20:51
2
respuestas

¿Es la implementación del servicio de notificaciones push de Apple vulnerable a un ataque MitM?

Recientemente ( más información ) He detectado un mensaje extraño en los registros de mi reciente instalación reciente de OS X Mavericks 10.9.2 Apr 27 15:26:47 Ivans-MacBook-Pro.local apsd[194]: Unrecognized leaf certificate Aparece cada...
hecha 27.04.2014 - 17:06
1
respuesta

¿El "escaneo de conexión segura" de Kaspersky Antivirus está roto como Superfish?

Últimamente he leído mucho sobre Superfish (y software publicitario similar) y básicamente entiendo la vulnerabilidad a los ataques MITM. Pero en realidad me pregunto si el " análisis de conexión segura " de Kaspersky Antivirus está tan roto com...
hecha 23.02.2015 - 21:29
3
respuestas

¿Qué direcciones de correo electrónico se consideran confiables?

Windows Live recientemente sufrió una seguridad incidente porque no se dieron cuenta de que las direcciones de correo electrónico como [email protected] se consideran "confiables": algunas autoridades de certificación considerarán q...
hecha 19.03.2015 - 17:18