Preguntas con etiqueta 'tls'

3
respuestas

¿Podemos eliminar XP de la compatibilidad con HTTPS? Si no, cuando [cerrado]

El soporte para XP fue eliminado por MS el 8 de abril de 2014, hace casi dos años, pero todavía hay muchas personas que utilizan XP para navegar por Internet. Además, todavía hay muchos sitios como Google o Facebook que ofrecen SSLv3 y cosas...
hecha 18.01.2016 - 12:01
3
respuestas

¿Qué tan seguro es HTTPS con conjuntos de cifrado débiles?

Hoy me encontré con el sitio web enlace , que decía ser seguro debido al certificado de Verisign. Revisé el certificado por curiosidad (es lo primero que dicen, veamos qué tan seguro es el "seguro"), y fue RC4 de 128 bits con MD5 para la autent...
hecha 19.08.2012 - 03:19
3
respuestas

¿Qué tan seguras son las copias de Firefox que se encuentran en varios sitios espejo de Mozilla?

Si termino descargando un instalador .dmg o .exe (según el sistema operativo) desde algún sitio espejo, ¿cómo puedo estar seguro de que no se ha agregado un virus, un troyano o un spyware? No veo ningún mecanismo para garantizar que los archi...
hecha 08.09.2011 - 18:53
2
respuestas

¿Cómo puede verificar y analizar puertos SSL distintos de 443?

Lo intenté enlace pero dijo    Otros puertos que no sean 443 no son compatibles Necesito verificar imap.spamarrest.com:993     
hecha 21.06.2015 - 22:09
4
respuestas

¿Por qué los https autofirmados son menos confiables que los http sin cifrar?

No sería exagerado suponer que al menos el 50% del tráfico web puede ser interceptado en 2014. Sin embargo, una estimación de los ataques de intercepción activa es probablemente un orden de magnitud más bajo, probablemente muy por debajo del...
hecha 29.06.2014 - 03:41
1
respuesta

¿Es posible reconocer y prevenir ataques MitM en dispositivos que usan certificados SSL autofirmados?

Uso Linux y Windows en el trabajo en una gran LAN empresarial. La mayoría de la configuración de la red está fuera de mi alcance. Ciertas aplicaciones SaaS que están alojadas localmente en la LAN de la empresa, utilizan certificados SSL autof...
hecha 08.07.2013 - 00:44
2
respuestas

GET over HTTPS vs POST over HTTPS [duplicado]

¿Qué tan segura es una aplicación móvil híbrida desarrollada utilizando un servicio web GET a través de HTTPS? ¿Cuáles son los pros y los contras de usarlo y qué tan seguro es POST sobre HTTPS?     
hecha 04.06.2014 - 13:52
3
respuestas

Comunicación segura entre dos aplicaciones en el mismo sistema

Estoy escribiendo un software que se divide en dos piezas independientes separadas. Una es una aplicación similar a un servicio que maneja todas las lógicas, la otra es una aplicación GUI que solo funciona como front-end y está destinada a ser u...
hecha 27.02.2015 - 09:01
2
respuestas

Deshabilitar el protocolo TLS en el nivel del protocolo o en el nivel de la lista de cifrado: ¿Cuál es la diferencia?

Entonces, me topé con esta pregunta: ¿Por qué no funciona el protocolo TLS sin los conjuntos de cifrado SSLv3? En esa pregunta, OP intentó desactivar SSLv3 desactivándolo tanto en el protocolo como en la lista de cifrado (agregando !SSLv3...
hecha 10.03.2015 - 14:59
3
respuestas

¿Algún buen proxy SSL gratuito en Windows? [cerrado]

Estoy buscando un proxy SSL capaz de volcar solicitudes. Quiero probar el navegador personalizado contra ataques SSL-MITM. Puedo redireccionar todo el tráfico en curso desde el navegador a la máquina con proxy. Básicamente el proxy debe...
hecha 29.12.2010 - 23:53