Domande con tag 'client-side'

0
risposte

Hyper-V mantiene la sessione avanzata mentre blocca le unità reindirizzate

Sto creando un desktop utente vm annidato all'interno di Windows 10 Enterprise. Sto usando la console hyper-v, non mstsc.exe. L'utente desktop vm ha bisogno di utilizzare un auricolare e un microfono che richiede la modalità di sessione avanzata...
posta 02.08.2018 - 20:00
1
risposta

ID sessione nel primo client Ciao

È normale avere l'ID sessione nel primo client Hello, quindi il server lo preleva e accetta lo stesso ID sessione e lo utilizza in tutto il traffico TLS. Questo è il "Client o Browser" che indica quale ID sessione utilizzare e "Server" lo accett...
posta 14.05.2018 - 16:04
0
risposte

Sicurezza della password nel database nel modello SW a 2 strati

Ho difficoltà con una vecchia applicazione scritta per Windows e con un approccio a 2 livelli, il che significa che il SW client si collega direttamente al database di back-end. Ovviamente ciò significa che il SW client ha bisogno di un nome...
posta 18.04.2018 - 06:30
0
risposte

Fornire gli identificatori API al lato client

Contesto Sto creando un back-end in questo momento che ha identificazioni univoche (auto-create) per ciascun utente e deve anche memorizzare determinati "token" o altri identificatori per un paio di API di terze parti diverse. Ogni utente ha...
posta 16.03.2018 - 07:35
0
risposte

Ricerca sicura di elasticsearch da JS lato client?

Se il mio elasticsearch potesse essere chiamato direttamente da jQuery, sarebbe molto più veloce e semplice. Al momento ho un proxy nel mezzo del mio sito statico e del cluster ES. Ho guardato Search Guard da un'altra risposta qui ma molte...
posta 29.10.2017 - 14:03
0
risposte

Sicurezza del server in progetti open source

Ho una domanda sui progetti open source e multiutente. Diciamo che hai un progetto open source, hai anche un server su internet, distribuisci i client agli utenti, questi software client comunicano con il server per servire ai fini del progra...
posta 15.04.2017 - 19:21
2
risposte

Inchiesta dati sensibili in richiesta [duplicato]

Abbiamo impostato la connessione https, tra client e server. Il problema è che i ragazzi della sicurezza, ci hanno mostrato che è possibile intercettare i dati utilizzando un certificato non valido rogue (l'utente deve accettarlo nel browser)....
posta 29.07.2016 - 00:17
0
risposte

Rifiuta / Identifica la macchina compromessa che invia informazioni a un server?

Mi stavo chiedendo - considera di avere 2 macchine - client e server. il Cliente è aperto a Internet e invia dati molto sensibili al server. Se i dati falsi verranno inviati al server e non verranno identificati, ciò causerà una situazione ca...
posta 16.02.2017 - 17:36
6
risposte

È fondamentalmente possibile verificare che una versione non modificata del client si connetta al tuo server?

I'm cross postando questa domanda da Programmers.SE perché penso che sia ugualmente in discussione qui e vorrei porre la domanda anche a questa community. Questa sembra una domanda di programmazione ma è anche una domanda di sicurezza fonda...
posta 31.10.2014 - 20:24
1
risposta

I modelli JS per le pagine di solo amministratore sono pubblici

Nella mia pagina la sezione admins-only è molto reattiva, quindi devo usare sia il lato client che quello server. Ovviamente i template lato server sono memorizzati al di fuori di web-root e il routing si occupa di caricarli. Comunque ora ho...
posta 20.07.2014 - 17:34