Domande con tag 'chrome'

2
risposte

Perché Chrome e Firefox riportano un certificato server e un emittente diversi da OpenSSL?

Quando visito https://somesite.org utilizzando Chrome o Firefox e ispeziono il certificato del server, mi sembra tutto a posto. Vedo certificato server SSL, CN, O, OU che sembra corrispondere a somesite.org rilasciato da thawte SSL CA -...
posta 20.07.2018 - 14:00
1
risposta

Confronto tra Firefox password manager e chrome password manager

Come follow-up di Le password salvate in Chrome sono sicure come usare LastPass se la lasci connesso? , mi piacerebbe sapere come si confronta il gestore delle password di firefox, se hai una password principale e anche quanto è sicura la loro...
posta 22.08.2013 - 00:57
1
risposta

Distingua tra il portale Captive Wi-Fi e l'attacco MitM

Non sono sicuro se questo dovrebbe essere richiesto in Super User o qui. In che modo Chrome distingue tra un punto di accesso Wi-Fi che intercetta con un captive portal e un attacco man-in-the-middle su HTTPS? Stanno utilizzando un elenco...
posta 02.05.2015 - 02:50
4
risposte

Che cosa significa esattamente quando Chrome segnala "nessuna informazione sulla trasparenza del certificato è stata fornita dal server?"

Quando visiti Gmail in Chrome, se faccio clic sull'icona a forma di lucchetto nella barra degli indirizzi e vai alla scheda di connessione, ricevo un messaggio "nessuna informazione di trasparenza del certificato è stata fornita dal server" (pri...
posta 06.03.2014 - 17:12
2
risposte

Avviso di crittografia obsoleta (SHA1) sebbene il certificato utilizzi SHA256

Ho ordinato un certificato con SHA256 di Comodo e mi chiedevo perché Chrome mostra questo messaggio: Your connection is encrypted with obsolete cryptography. The connection is encrypted using AES_256_CBC, with SHA1 for message authen...
posta 29.05.2015 - 15:19
1
risposta

Come rendere Firefox ignora l'intestazione di risposta X-XSS-Protection?

Ho due domande: Come faccio a fare in modo che Firefox ignori l'intestazione X-XSS-Protection ? Ho un sito Web che invia un'intestazione X-XSS-Protection: 1 e voglio che il mio Firefox ignori quell'intestazione, perché distrugge i...
posta 15.12.2015 - 23:24
1
risposta

Vimio (estensione di Chrome) è davvero sicuro?

Mi piace molto l'estensione Chrome di Vimium. Accelera notevolmente la navigazione per utenti esperti. Tuttavia, quando lo installi, Chrome ti avverte perché questa estensione inietta il codice JS in ogni pagina che visiti (che è potenzialmente...
posta 01.11.2013 - 02:56
1
risposta

Quali tecnologie utilizza ChromeOS per proteggere le password salvate?

Ho letto che Chrome utilizzerà gli strumenti di credenziali nativi del sistema per gestire le password salvate (ad esempio KeyChain su OSX, libsecret su Linux / GNOME ecc.). Qualcuno sa quali strumenti vengono utilizzati su ChromeOS?     
posta 16.06.2015 - 05:58
4
risposte

proxy SSL Blue Coat man-in-the-middle o cosa?

Ho appena scoperto che il mio posto di lavoro ha abilitato alcune nuove funzionalità nel proxy di rete Blue Coat. Sembra che tutti i certificati HTTPS in Chrome su Windows vengano emessi da questo server interno. Sotto connessione vedo solo: "L'...
posta 08.04.2013 - 20:05
2
risposte

Problema in underscore.js con "new Function ()" quando viene impostata l'intestazione CSP

In underscore.js, il rendering del modello causa la violazione della proprietà 'unsafe-eval', con errore CSP alla riga seguente: render = new Function(settings.variable || 'obj', '_', source); La soluzione a questo problema su alcuni forum...
posta 06.05.2015 - 09:23