Domande con tag 'passwords'

2
risposte

Come si fa a rendere la password facilmente dimenticabile?

Esiste qualche ricerca ficologica che sembra rilevante per rendere le password facilmente dimenticabili in circostanze avverse? Le circostanze potrebbero includere quando sono sotto costrizione, dopo una certa durata di non utilizzo, cioè la pri...
posta 02.12.2011 - 18:32
3
risposte

Aziende di web hosting che richiedono password in testo normale

Recentemente, durante la live chat, un rappresentante di una società di web hosting (non rivelare il nome della società per problemi di responsabilità), mi ha chiesto la password per il server in testo semplice al fine di verificare l'identità d...
posta 23.06.2012 - 10:56
2
risposte

Come posso creare una password sicura?

Conosco i trucchi standard, creo una lunga password, numeri, simboli, lettere maiuscole, ecc. Le mie domande sono come giudicare la sicurezza della password. Ho sentito diversi trucchi per creare password sicure. Ad esempio, fino a quando non...
posta 20.06.2013 - 00:22
5
risposte

Utilizzare BCRYPT per l'hashing della password sul lato client

Sono preoccupato per l'uso di bcrypt per la generazione di password lato client. Sto sviluppando una funzione di generazione password da utilizzare lato client, simile a PwdHash e PasswordMaker. Molto è stato detto sul vantaggio dell'uso di b...
posta 24.08.2014 - 20:28
3
risposte

crittografia a chiave simmetrica rispetto all'hashing

Questo è un documento affascinante: top 100 password da violazione di Adobe Ho una domanda su una parte di esso: However, thanks to Adobe choosing symmetric key encryption over hashing, selecting ECB mode, and using the same key for...
posta 06.11.2013 - 21:20
2
risposte

HTTP Web e insicuro - Utilizzo di RSA per crittografare le password sul lato client

Ho utilizzato l'hashing della password lato client in il mio registro e il progetto di login . Il suo scopo è impedire agli avversari passivi / intercettatori di scoprire le password in chiaro degli utenti quando le richieste HTTP sono in tr...
posta 28.04.2013 - 09:45
6
risposte

È sicuro memorizzare token 2FA insieme a password in 1password?

Uso 1password e ho visto 1password che consente di memorizzare token 2FA nello stesso posto in cui è stata salvata la password. Non mi piace l'idea di avere tutto nello stesso posto come se qualcuno rubasse la mia password da 1 password per a...
posta 20.09.2018 - 14:15
5
risposte

Strumento per catturare informazioni sensibili da linee di comando [chiuso]

Delle informazioni immesse sulla riga di comando (nome del comando e argomenti) devono essere considerate pubbliche (chiunque può accedervi usando comandi come ps). Esiste uno strumento conosciuto per automatizzare questo tipo di raccolta di...
posta 15.06.2012 - 14:31
3
risposte

Smascherare le password durante la registrazione, è una buona idea?

Ho appena letto questo articolo sullo smascheramento delle password al segno per motivi di usabilità. In apparenza mi sembra ragionevole, ma mi chiedo quali ulteriori problemi di sicurezza potrebbero eventualmente generare,     
posta 29.10.2012 - 15:40
3
risposte

Mito dell'hacking della posta elettronica

Non ho mai creduto che qualcuno potesse effettivamente hackerare una e-mail così facilmente. Se qualcuno ha hackerato una e-mail significa che ha effettivamente hackerato il server e che avrà accesso a molte e-mail che non sono solo mie. Comunqu...
posta 11.02.2013 - 14:13