Domande con tag 'obscurity'

1
risposta

Utilizzo di URL oscuro per la sicurezza [duplicato]

Il mio provider di hosting offre un prodotto IaaS (Infrastructure-as-a-Service) gestito tramite un'interfaccia web, in cui l'amministratore può creare e distruggere macchine virtuali. Per accedere al portale di amministrazione basato sul we...
posta 17.06.2015 - 13:53
6
risposte

Un sito web pubblicato in una directory oscura è relativamente sicuro per essere inserito dietro un login? [duplicare]

Diciamo che creo un microsito per un cliente che contiene informazioni commerciali riservate. Dobbiamo posizionarlo in una posizione a cui il cliente può accedere, in modo che possano approvarlo per il lancio. Se mettiamo questo microsito d...
posta 12.05.2015 - 22:14
9
risposte

Qualcuno ha ulteriori informazioni sul compromesso EMC RSA SecurID?

Il comunicato stampa sulla sicurezza qui non ha molte informazioni, l'e-mail che mi ha avvisato di questo non ha aiutato molto di più, e sfortunatamente ho sentito delle due teleconferenze del giovedì sera (che strano!) dopo che erano già acca...
posta 18.03.2011 - 06:29
5
risposte

Skype è abbastanza sicuro per trasmettere le password?

È considerato "sicuro" inviare una password in un messaggio skype ed eliminare il messaggio dopo che il destinatario ha ricordato la password?     
posta 23.03.2011 - 12:07
4
risposte

Come definire i requisiti di sicurezza per garantire che gli sviluppatori ... non forniscano sicurezza per oscurità?

Ho cercato di spiegare che la sicurezza per oscurità non dovrebbe essere usata ma diciamo che sono stato sfidato! Ho ricevuto la risposta per elencare la sicurezza nota per oscurità che conosco, come una specie di cattiva pratica e che non do...
posta 12.01.2011 - 15:40
6
risposte

Perché manteniamo le nostre chiavi segrete, piuttosto che i nostri algoritmi? [duplicare]

Su quasi tutti i siti web che contengono informazioni sulla crittografia in generale, esiste la nozione comune che quasi tutti gli algoritmi di crittografia / decrittografia dovrebbero utilizzare una chiave come uno dei loro input. La ragione...
posta 11.06.2015 - 01:53
4
risposte

Le passphrase saranno sempre al sicuro?

In un mondo in cui la maggior parte delle persone utilizzava passphrase invece di password, un attacco che genera una stringa casuale di parole (alternando tra delimitatori di parole) non sarebbe ugualmente efficace per un attacco di forza bruta...
posta 10.04.2012 - 22:50
5
risposte

Versione nascosta: preziosa o semplicemente di sicurezza per oscurità?

Molti scanner di sicurezza automatici hanno regole incorporate che segnalano la presenza della versione del software e in molti elenchi di sicurezza l'esposizione della versione alla persona arbitraria che accede al sistema è menzionata come uno...
posta 08.05.2012 - 01:50
1
risposta

Quali informazioni univoche sulle impronte digitali possono raccogliere un'app per iOS7?

Sono interessato a informazioni esclusive che vanno oltre la conoscenza o il controllo tipici dell'utente. A partire da iOS 7, gli utenti possono facilmente proteggere il tracciamento fisico locale controllando le radio (cellulare, WiFi, Blue...
posta 10.01.2014 - 18:14
1
risposta

Le grandi società di software online limitano l'accesso dei dipendenti alle informazioni aziendali?

Mi sono chiesto come le grandi società di software online, in particolare quelle basate su un singolo enorme prodotto, come Google, Facebook, Yahoo, ecc., gestiscano il rischio di dipendenti licenziati. Qualsiasi dipendente con sufficiente conos...
posta 25.07.2015 - 13:21