Preguntas con etiqueta 'web-browser'

4
respuestas

¿Alternativas al keygen obsoleto de HTML para certificados de cliente?

La etiqueta keygen se usa para hacer que los navegadores generen claves privadas y POST la CSR resultante al servidor, que luego puede emitir un certificado. Ahora ha sido deprecated , por razones bastante estúpidas, pero eso no es el punto ....
hecha 23.11.2015 - 09:55
4
respuestas

¿Puede una página web leer las cookies de otra página?

Estaba escuchando Pandora cuando ingresé aquí, y el siguiente comercial fue sobre InfoSec. Eso me hizo preguntarme si eso era una coincidencia (probablemente) o si sabían de alguna manera. Para resumir, me preguntaba si una página web podría acc...
hecha 30.01.2014 - 21:10
3
respuestas

Google Chrome Browser - Inquietudes sobre la privacidad

Después de ver a muchas personas usando Chrome, quise informarme sobre este navegador y todo lo relacionado con él, ya que soy un usuario de Firefox desde que existió. Sin embargo, siempre tengo miedo de que Google sea un "kraken de datos" que r...
hecha 18.08.2011 - 23:50
6
respuestas

¿Es Google Chrome un navegador más seguro?

Me sorprendió que IE 8, Safari, Firefox se piratearon tan rápido en Pwn2Own 2010 . ¿Es Chrome realmente bueno o no fue probado? ¿Alguien tiene otros resultados de investigaciones independientes sobre la seguridad de los navegadores web? ¿E...
hecha 12.11.2010 - 00:55
2
respuestas

Uso de iframes para el código no confiable de sandbox

Estoy tratando de crear una plataforma extensible, donde mi sitio proporcionará un modelo y algunas vistas (tanto del lado del cliente, en el navegador) como las de terceros también pueden agregar sus propias vistas. El objetivo aquí es que solo...
hecha 19.05.2012 - 02:57
8
respuestas

Formas de protegerse de los niños de Firesheep y otros sniffs

Hace unos días tuve mi primer encuentro con Firesheep. Por suerte yo fui quien lo usó. Bueno, me asustó en buscar maneras de asegurarme. Así que tengo dos preguntas: ¿En qué situaciones exactamente tienes que preocuparte por un ataque Firesh...
hecha 18.11.2010 - 23:00
2
respuestas

¿Por qué rfc6797 dice "Un host HSTS NO DEBE incluir el campo de encabezado STS en las respuestas HTTP sobre el transporte no seguro".

¿Por qué el RFC prohíbe que el servidor envíe HSTS al cliente a través de HTTP? Puedo ver que si un cliente HTTP responde a esa respuesta HTTP no segura, podría hacer que el sitio sea inaccesible para el cliente, pero no veo ninguna razón pa...
hecha 27.03.2015 - 13:41
4
respuestas

Elimine RC4 de los cifrados SSL / TLS en Chromium

Recientemente comencé a vivir sin RC4 en mi sesión de Firefox. La discusión al respecto se puede encontrar aquí . Si bien es bastante fácil en Firefox (ingrese about:config y luego rc4 ), no encontré la posibilidad de hacer esto en Chro...
hecha 06.07.2013 - 00:12
2
respuestas

¿Cómo puedo ver qué sitios han establecido la marca HSTS en mi navegador?

Mi pregunta es sobre Firefox y Chrome. ¿Existe la posibilidad de ver qué sitios han establecido la marca HSTS en mi navegador?     
hecha 02.07.2015 - 14:06
4
respuestas

malware desconocido, ¿cómo informar y a quién informar?

Soy un administrador profesional de sistemas de Windows, pero me han pillado desprevenido (o quizás algún escritor de malware ha sido muy inteligente) y detecté un malware desconocido en la computadora de mi casa ( Windows 7 x64 SP1); debe ser...
hecha 12.07.2011 - 23:47