Preguntas con etiqueta 'web-browser'

1
respuesta

¿Qué problemas pueden existir con la emulación de certificados de navegador de TLS-OBC?

TLS-OBC es una propuesta de RFC que aumenta la seguridad SSL / TLS mediante el uso de certificados en ambos extremos de la conexión TLS. Lo que es especial aquí es que el cliente puede crear dinámicamente un certificado local autofirmado. Tam...
hecha 13.03.2012 - 02:19
1
respuesta

Acceso entre sitios del lado del cliente en un entorno SSL: ¿cuándo es posible hacerlo?

Estoy tratando de imaginar un entorno seguro de espacio aislado para una aplicación que es grande e inexplorada, y puede contener puertas traseras. Viviría en un entorno chroot / virtual sin conexiones salientes habilitadas, y todas las conexion...
hecha 10.08.2012 - 17:18
1
respuesta

¿Cómo deshabilitar el almacenamiento en caché de los datos del formulario?

Una página web acepta datos de nombre de usuario y contraseña dentro de una solicitud HTTP POST. Esta solicitud POST realmente aparece como una entrada en el historial de los navegadores. Después de que el usuario cierre la sesión de la aplicaci...
hecha 08.10.2012 - 14:34
1
respuesta

¿Privacidad con Chromium?

¿Qué tan privado es Chromium para Windows, Linux y Android? ¿La instalación estándar de Chromium contendrá un código que llamará a Google o enviará información de identificación? ¿Existen otras posibles implicaciones de privacidad con Chromium /...
hecha 04.12.2016 - 09:37
1
respuesta

XSS a través de PDF cuando Contenido-Disposición: ¿Inline?

Aquí hay una especie de dos preguntas: ¿Es posible tener XSS en un archivo PDF cuando la Disposición de contenido: está "en línea"? Si es posible, ¿el pdf obtiene acceso a las cookies para ese dominio de la misma manera que si fuera un arc...
hecha 30.04.2014 - 21:34
1
respuesta

¿Cómo puedo evitar las huellas dactilares de Canvas?

Canvas Fingerprinting ha estado recibiendo mucha prensa estos últimos días. Aquí hay un estudio que leí sobre este tema: 1 y 2 ¿Qué puedo hacer para seguir navegando anónimamente y evitar este método de seguimiento?     
hecha 25.07.2014 - 20:43
4
respuestas

¿Pueden los sitios web acceder a las computadoras en LAN / Localhost a través del navegador y cómo bloquearlas? [duplicar]

Pregunta 1: Al navegar por Internet, ¿los sitios web pueden ejecutar código a través de mi navegador que accede a sitios web o servicios que están alojados en Localhost o LAN? Pregunta 2: Además, ¿se pueden raspar / hackear / robar los dato...
hecha 13.01.2018 - 02:26
1
respuesta

¿Qué puede detener un navegador para almacenar datos de las conversaciones de ProtonMail?

Creo que esta pregunta surge principalmente de mi insuficiente comprensión del almacenamiento en caché del navegador. Vamos a iniciar sesión en ProtonMail, y leer un mensaje. Según tengo entendido, mi explorador descarga una "burbuja" de datos c...
hecha 07.05.2018 - 14:49
2
respuestas

¿Qué "ataques de tiempo" podrían realizar los sitios web con las fechas de los archivos modificados por última vez?

enlace describe la propiedad .lastModified de un objeto File en JavaScript (generalmente creado cuando un usuario selecciona un archivo a través de un elemento HTML <input type="file"> ; ¡el JavaScript en el navegador...
hecha 16.04.2018 - 16:25
1
respuesta

¿Es seguro reutilizar una pestaña en un navegador para diferentes sitios web?

Un amigo mío recientemente afirmó que no es seguro reutilizar la misma pestaña en un navegador para diferentes sitios web. En otras palabras, si el usuario: Visita un sitio web confidencial (por ejemplo, inicia sesión en su cuenta bancaria)...
hecha 10.08.2015 - 21:46