Preguntas con etiqueta 'web-browser'

5
respuestas

¿Cómo puedes robar cookies de Chrome?

Soy nuevo en seguridad y tengo algunas preguntas al respecto. He buscado y encontrado que, por ejemplo, Google Chrome almacena cookies en ~/.config/google-chrome/Default/Cookies . Al igual que un experimento, "robé" este archivo (de mi VM)...
hecha 15.12.2016 - 13:58
1
respuesta

Apunte varios dominios HTTPS al mismo servidor web

Actualmente estamos ejecutando un SaaS a través de HTTPS (abc.net) y uno de nuestros clientes (xyz.com) quiere hacer una marca personalizada. El cliente xyz.com tendrá su propio subdominio xyz.abc.net que se parece a su parte de xyz.com cuando s...
hecha 12.08.2015 - 13:13
2
respuestas

¿Pegar accidentalmente la contraseña en el campo URL del navegador la envía a través de la red?

Supongamos que escribe o pega texto desde el portapapeles en la barra de URL en el navegador Chrome (pero no presiona ENTER). Después de eliminar el texto y cambiar tu contraseña, solo para estar seguro, te preguntarás - ¿Se envió esa informa...
hecha 28.06.2017 - 21:09
1
respuesta

¿Es suficiente el arenero nativo de Chrome y Firefox o SELinux mejoraría su seguridad?

Chrome en Windows y Linux y Firefox en Windows se ejecutan en un sandbox. En Linux, ¿es suficiente la zona de pruebas de Chrome o obtendríamos seguridad si utilizamos SELinux para proteger la ejecución de Chrome? Me gustaría evitar SELinux debid...
hecha 27.05.2016 - 19:48
3
respuestas

¿Existen beneficios de seguridad (especialmente la privacidad) para eliminar las cookies?

Como lo indica el título, me pregunto si existen beneficios de seguridad / privacidad para la gestión de cookies, es decir, la administración mediante la eliminación de cookies que no desea o necesita. Eliminé todas mis cookies hace aproximad...
hecha 08.03.2012 - 08:01
3
respuestas

¿Es posible usar Greasemonkey para hackear un sitio web?

Ayer mi sitio web de WordPress fue hackeado. Pensé que había hecho todo lo necesario para hacerlo seguro. Uno de mis colegas dijo que con Greasemonkey podemos hackear sitios fácilmente. ¿Es verdad? ¿Cómo puedo proteger mi sitio de forma segura?...
hecha 06.07.2013 - 13:16
1
respuesta

¿Se puede derrotar a HSTS?

Como sé, HSTS se implementa principalmente para mitigar el famoso ataque sslstrip en el que el navegador se ve obligado a usar ssl al conectarse a un sitio en particular. Y creo que también impide que el usuario proceda al sitio si hay un proble...
hecha 18.06.2014 - 01:15
3
respuestas

¿Cómo negocian los navegadores los parámetros de conexión SSL / TLS?

A los efectos de esta pregunta, supongamos que una conexión SSL / TLS tiene 4 parámetros: protocol , symmetric encryption method , asymmetric encryption method , MAC . Durante la negociación de los paráme...
hecha 24.07.2015 - 13:54
3
respuestas

Uso de Lynx en sitios web potencialmente maliciosos

Después de tener que actualizar cómo desempaquetar un disco RAM de Android, el sitio que recuerdo que tiene buena información aparece algo similar a esto: Siendocauteloso,peroaúndeseandoobtenerloqueestabaenlapágina,medirigíalynx.Alencontrarq...
hecha 27.08.2015 - 02:06
5
respuestas

¿Cuál es la verdadera razón para bloquear los sitios sociales? ¿Incluso sitios legítimos como Twitter que actúa como un repositorio de conocimiento?

Veo que algunos sitios están bloqueados para la seguridad de TI en escuelas, colegios y oficinas. Pero, ¿por qué algunos buenos sitios obvios también están bloqueados?     
hecha 29.01.2011 - 07:47