Domande con tag 'firefox'

3
risposte

Quanto è sicura la compilazione automatica della password del browser nativo?

Safari, Chrome, Firefox, Edge e IE dispongono entrambi di una funzione suggerisci-password o di un archivio di password. Quanto sono sicure queste password quando sono archiviate su un computer? Se replicati, quanto sono sicuri sull'hos...
posta 21.07.2016 - 16:54
2
risposte

È più o meno sicuro cancellare tutti i miei cookie e disconnettersi individualmente?

Quindi ho perso tutti i miei segnalibri di Firefox (beh non dal 3.0) o cronologia (3.5?) o la mia sessione corrente abbastanza volte (sì ... succede ancora) che non lascio il mio prezioso profilo di Firefox al caso, quindi lo comprimo come backu...
posta 18.06.2015 - 22:27
1
risposta

Un sito HTTPS configurato in modo errato è intrinsecamente più pericoloso del semplice HTTP? [duplicare]

Sono su Firefox 54 e ho notato che un sito con una configurazione HTTPS errata a volte ottiene una pagina di avviso di grandi dimensioni, mentre non esiste ancora una pagina di questo tipo per HTTP semplice.     
posta 16.08.2017 - 22:52
1
risposta

Come può l'intestazione Origin essere utilizzata per prevenire CSRF se Firefox non lo invia per le stesse richieste di origine o richieste dagli URI di dati?

Ho intenzione di utilizzare i token di sincronizzazione per la prevenzione CSRF, ma OWASP consiglia controllando anche le intestazioni di referrer e di origine. Ho cercato di capire la logica corretta per questo, ma i miei esperimenti suggeris...
posta 20.09.2016 - 18:22
1
risposta

Firefox che invia i dati dell'applicazione nel mezzo dell'handshake SSL

Sto provando a scrivere il mio server web in Java 8 e sto incontrando un problema molto strano. Ogni volta che faccio una connessione SSL con Chrome, funziona bene. Quando provo con Firefox (59.0.2), avevo problemi di connessione, ma solo con pa...
posta 26.04.2018 - 05:05
2
risposte

Come confermare se un sito utilizza Fingerprinting dispositivo

È possibile confermare se un sito utilizza il Fingerprinting del dispositivo? Quando il proprietario del sito utilizza JavaScript, c'è qualcosa che possiamo cercare nello script per confermare se un sito web utilizza il fingerprinting del dispos...
posta 11.01.2018 - 13:46
2
risposte

Browser Aggiornato, ma ancora vulnerabile a POODLE

Quindi, ecco una situazione, alcuni dei partner della mia azienda ci hanno comunicato che disabiliterebbero completamente il supporto SSLv3 del loro server. Questo spinge il mio superiore a cogliere questa opportunità per aggiornare i browse...
posta 17.03.2015 - 10:03
1
risposta

Come indurire un Firefox "dedicato"?

Desidero configurare un'istanza di Firefox da utilizzare per accedere a una "white list" di siti Web strettamente limitata (la mia banca, le mie carte di credito, ecc.). Come posso indurire una tale istanza di Firefox per ridurre (eliminare?)...
posta 21.06.2014 - 13:22
4
risposte

Come impedire ai siti Web di visualizzare la cronologia di navigazione in firefox?

Come posso impedire a siti Web in Firefox di visualizzare la cronologia di navigazione nella cache del browser? Per esempio; Ho fatto alcune ricerche su Google che Amazon sta iniziando a utilizzare per indirizzare la pubblicità; il problema qui...
posta 02.06.2014 - 02:16
2
risposte

CVE-2017-5428 (mfsa2017-08) è un giorno zero?

CVE-2017-5428 alias MFSA-2017-08 è un numero intero vulnerabilità di overflow in Mozilla Firefox. È stato segnalato tramite il concorso Pwn2Own e corretto in Firefox 52.0.1. Questo articolo lo descrive come vulnerabilità zero-day, ma Pens...
posta 28.03.2017 - 23:58