Domande con tag 'authentication'

4
risposte

Misure di sicurezza contro lo sniffing dei pacchetti

Lavoro in un ambiente in cui è possibile eseguire facilmente il sniffing dei pacchetti. Ero preoccupato per i miei dati confidenziali. Si prega di suggerire come è fatto e precauzione che posso prendere a livello di cliente.     
posta 09.01.2013 - 12:28
5
risposte

Esiste una "cassetta di sicurezza" digitale equivalente?

Cassette di sicurezza digitali: esistono? se sì, sono (qualsiasi | loro) affidabili? Ci sono molti istituti finanziari di mattoni e malta in cui si può affittare una scatola chiusa a chiave in una stanza chiusa a chiave e assicurarsi che i co...
posta 08.06.2011 - 18:50
4
risposte

In che modo i formati token STS sono comparabili tra loro SAML vs SWT vs JWT?

Sto configurando un ACS di Azure ACS e vorrei sapere se c'è un impatto sulla sicurezza in base ai seguenti formati di token o al modo in cui vengono utilizzati. Le risposte a queste domande dovrebbero applicarsi ad altri STS come CA Siteminder...
posta 31.07.2012 - 04:44
3
risposte

Quali indirizzi email sono considerati attendibili?

Windows Live recentemente ha subito una sicurezza incidente perché non si sono resi conto che gli indirizzi email come [email protected] sono considerati "attendibili": alcune autorità di certificazione considereranno chiunque può con...
posta 19.03.2015 - 17:18
4
risposte

Le parti malintenzionate sono in grado di abusare degli accessi OpenID?

Se accedo ad OpenID in un sito web (creato da hacker / hacker) voglio sapere quanti danni possono farmi? Sono in grado di rubare le mie informazioni di contatto, il nome, ecc. (presumendo che io stia usando Gmail OpenId)     
posta 20.05.2011 - 03:50
4
risposte

Autenticazione della password di autenticazione HTTP di base più sicura dell'autent Digest

Se si sta già utilizzando SSL, sembra che l'autenticazione di base sia la strada da percorrere poiché è possibile eseguire bcrypt con la password quando la si archivia nel database, dove Autent digest consente solo md5 . Come sappiamo,...
posta 13.08.2012 - 17:44
3
risposte

Le pagine di accesso / entrata combinate sono pericolose e come migliorarle?

Vorrei codificare una pagina di accesso / una pagina combinata come quella nella figura qui sotto. Ilmiocollegahadettochequestopermetteràaglispammer/hackerdivederequaliindirizziemailsonoregistraticonilnostrosistemaequestoèmale.Masicuramenten...
posta 30.03.2016 - 16:37
6
risposte

Ulteriori vantaggi per la sicurezza dall'autenticazione a più fattori?

L'autenticazione a più fattori fornisce ulteriori vantaggi in termini di sicurezza oltre a svolgere un lavoro migliore nell'individuazione e autenticazione corrette degli utenti rispetto all'autenticazione a fattore singolo? In altre parole, se...
posta 27.08.2014 - 21:11
9
risposte

Qualcuno ha ulteriori informazioni sul compromesso EMC RSA SecurID?

Il comunicato stampa sulla sicurezza qui non ha molte informazioni, l'e-mail che mi ha avvisato di questo non ha aiutato molto di più, e sfortunatamente ho sentito delle due teleconferenze del giovedì sera (che strano!) dopo che erano già acca...
posta 18.03.2011 - 06:29
5
risposte

Più CA che firmano un singolo Cert / CSR?

Hai appena visto questo suggerimento su Slashdot So I've seen quite a few people wanting a switch to self-signed certs (who IMO mostly don't understand what making that secure actually involves), and an idea to check certs from different...
posta 08.09.2011 - 02:32