Domande con tag 'authentication'

6
risposte

Esistono motivi oggettivi per utilizzare utenti / password dedicati anziché provider di identità all'interno di una grande organizzazione?

Lavoro per una grande organizzazione (migliaia di dipendenti + forse decine di migliaia di utenti esterni che hanno accesso parziale a una frazione di informazioni interne) e molte di queste persone si autenticano usando nome utente / password (...
posta 30.06.2018 - 08:23
2
risposte

Quanto è efficace la protezione della password del Mac Open Firmware?

Ho già utilizzato la protezione con password Open Firmware di Mac e mi sono sempre chiesto quanto sia efficace per proteggere i miei contenuti. [assumendo una buona password] La password del firmware impedirebbe ad altri di farlo? Vale...
posta 19.11.2010 - 18:07
1
risposta

Quando mi registro su un sito web, c'è un modo per sapere se l'amministratore del sito sarà in grado di vedere la mia password? [duplicare]

Mi sembra che ogni volta che mi registro su un sito web, non ci sia assolutamente alcuna garanzia che l'amministratore non sia in grado di decrittografare e visualizzare la mia password (se addirittura si preoccupano di crittografare la mia pa...
posta 09.03.2016 - 16:17
2
risposte

Un modo per dimostrare che due dispositivi si trovano nello stesso spazio fisico, per l'autenticazione?

Devo trovare una prova digitale che due dispositivi fisici si trovino nella stessa posizione (approssimativa) ogni volta che si verifica la transazione. Potrebbe essere: Un ID digitale e l'autenticatore Un consumatore e un commerciante...
posta 04.01.2015 - 22:34
3
risposte

È sicuro non avere la protezione csrf nei moduli di accesso?

Ho notato che WordPress non ha una protezione csrf per il login del tuo pannello di amministrazione / wp-admin / . Possiede effettivamente un potenziale rischio? C'è qualche modo in cui un aggressore può sfruttarlo? È necessario disporre di...
posta 10.06.2015 - 11:57
4
risposte

Gli accessi con pulsante sono più sicuri dei normali login dei moduli?

Recentemente mi sono trasferito in Francia e ho dovuto trovare un nuovo fornitore di cellulari, e ho optato per Free Mobile . La loro pagina di accesso presenta un accesso pulsante-push per "identifiant" (nome utente) e un campo modulo normale...
posta 13.01.2018 - 20:30
3
risposte

Utilizzo di Secure Remote Password senza inviare il nome utente in chiaro

Per avviare uno scambio di chiavi utilizzando il protocollo SRP il client invia il nome utente in modo che il server possa cercare il verificatore di sale e password. C'è un modo semplice per cambiare questo in modo che un utente maltrattato n...
posta 15.06.2011 - 14:22
7
risposte

È sbagliato effettuare il login di root con SSH?

Ho sempre avuto l'impressione che con unix, non dovresti mai accedere come root . Ora ho iniziato a utilizzare i server privati virtuali all'indirizzo DigitalOcean e alcuni consigli è utilizzare le chiavi SSH per accedere come root. Q...
posta 06.09.2014 - 10:41
2
risposte

Come posso autenticare una connessione client in modo sicuro?

Diciamo che ho un server in ascolto sulla porta 1234. Ho qualche software client che deve essere in grado di connettersi a questa porta. Ma voglio impedire agli utenti malintenzionati di aggirare il software client e collegarsi alla porta con al...
posta 13.01.2011 - 20:32
1
risposta

Come può un nuovo sito Web creare fiducia con gli utenti?

In precedenza ho fatto una domanda su come autenticare le identità aziendali , ora sono chiedendo dall'altra parte (il lato utente). C'è anche Come faccio a scegliere se fidarsi un sito web particolare? Come si può creare fiducia con un ut...
posta 14.03.2012 - 05:41