Domande con tag 'authentication'

2
risposte

Sicurezza delle reti wireless non criptate con pagina di autenticazione

Alcune reti wireless, come quelle offerte da hotel e hotspot, non sono crittografate (non richiedono una passphrase per connettersi) ma hanno una pagina web di autenticazione. Ad esempio, ti connetti a una rete aeroportuale non protetta e ti chi...
posta 24.10.2011 - 07:47
1
risposta

Quanto è sicuro il traffico da contenitore a container della finestra mobile?

Sto lavorando alla creazione di un'applicazione Web utilizzando il modello di architettura microservice in un set di contenitori docker e mi chiedo dell'importanza di proteggere la comunicazione tra l'applicazione e i microservizi. L'applicaz...
posta 05.01.2015 - 16:43
2
risposte

Quanto è sicuro l'accesso tramite PIN a Windows?

Ho appena notato che Windows 10 mi consente di cambiare il mio metodo di accesso al PIN, il che è ovviamente molto più conveniente che inserire la mia password lunga e sicura dopo ogni avvio / riattivazione. Mi sto solo chiedendo quanto sia sicu...
posta 14.08.2015 - 12:58
5
risposte

Software biometrico non OEM?

La maggior parte di noi con lettori di impronte digitali e dispositivi simili utilizza probabilmente il software fornito dal fornitore per abilitare l'accesso biometrico al sistema operativo o le funzionalità di accesso singolo. Tuttavia, recent...
posta 20.01.2011 - 02:36
2
risposte

Ottieni credenziali spoofando la rete WPA / WPA2 Enterprise?

Possiedo una rete wireless su larga scala protetta tramite autenticazione WPA / WPA2 Enterprise. Recentemente, sono stato reso consapevole della possibilità che qualcuno possa utilizzare un router dd-wrt e un computer per falsificare la rete wir...
posta 15.06.2011 - 05:48
1
risposta

Accesso social + API REST protetta da OAuth2

Sto implementando l'accesso social con Facebook, Twitter e Google+ sulla nostra API REST protetta da OAuth2 (protetta usando spring-security-oauth ). Mi piacerebbe assicurarmi che il flusso seguente sia sicuro e che non stia introducendo buc...
posta 18.02.2015 - 11:02
2
risposte

Protezione di una API REST a livello di messaggio

Vorrei un feedback sulla seguente idea di autenticazione, ha senso e c'è uno standard modo di fare questo (o simili) così posso fare affidamento su un'implementazione ben testata. Ho visto molte risposte qui su come proteggere la comunicazion...
posta 16.06.2013 - 22:05
1
risposta

Che cosa significa per me [email protected]?

OpenSSH ha appena introdotto un nuovo protocollo, [email protected] , che < a href="http://bxr.su/OpenBSD/usr.bin/ssh/cipher-chachapoly.c"> combina i due algoritmi di DJB: ChaCha20 e Poly1305-AES . È stato ispirato da una propo...
posta 11.12.2013 - 04:51
1
risposta

Can / do botnet forza bruta "alto valore" per gli utenti di servizi come Gmail?

Su una rete intranet un accesso viene generalmente disabilitato dopo un numero molto piccolo di accessi non riusciti. Ma un servizio di posta pubblica come Gmail non può fare lo stesso, altrimenti i burloni bloccheranno continuamente le perso...
posta 02.02.2015 - 11:45
2
risposte

Secure REST API e Single Page App utilizzando il codice di autorizzazione OAuth 2 esterno

Sto cercando di capire come implementare un flusso di codice di autorizzazione OAuth 2 quando si dispone sia di un'app JS a singola pagina sia di un'API REST. L'obiettivo è proteggere l'accesso all'API REST scaricando l'autenticazione dal provid...
posta 13.09.2014 - 11:40