Domande con tag 'passwords'

1
risposta

Un hash della password che è soggetto a più collisioni fornisce una migliore sicurezza generale?

Le violazioni della sicurezza del sito web sembrano essere un evento comune, dando agli hash delle password degli attaccanti un attacco a forza bruta, spesso fornendogli un elenco di password che funzioneranno su altri siti poiché gli utenti sol...
posta 02.05.2013 - 20:16
2
risposte

Quanto sono sicure le password impostate tramite IRC / nickserv?

Ho appena registrato un nickname su IRC e ho dovuto usare una password per registrarlo. Dato che ho usato IRC, ma non ho mai capito la meccanica del P2P, mi piacerebbe sapere: La password che ho registrato con Nickserv è stata hash e replic...
posta 13.12.2012 - 16:05
2
risposte

È comune che un sistema One-Time-Password diventi non sincronizzato?

Le password monouso sembrano essere in grado di svolgere un ruolo utile in un sistema di sicurezza a più livelli, tuttavia l'uso, specialmente i TAN basati su carta sembrano come i clienti potrebbero essere vulnerabili a non essere sincroniz...
posta 03.06.2013 - 23:12
1
risposta

I movimenti della mano / delle dita possono essere determinati tramite modifiche della potenza del segnale WiFi?

Su un sito web del generatore di password ho trovato la seguente affermazione tra un elenco di suggerimenti sulla sicurezza: If there are WIFI routers in your home, then it's possible to know the passwords you typed (in your neighbor's ho...
posta 13.09.2018 - 17:16
1
risposta

Ci sono consigli su come utilizzare effettivamente una password sicura?

Sento una spinta generale verso la sicurezza delle password (cloud / local). Ora che le persone tendono a utilizzare sempre più queste tecnologie, ho cercato le best practice o gli avvisi formali sulle password sicure per le password, ma non ho...
posta 14.02.2017 - 08:46
1
risposta

Perché le schermate di accesso nascondono il campo di inserimento della password fino a quando non viene fornito il nome utente? [duplicare]

Sto notando una tendenza nello sviluppo web in cui le schermate di accesso non mostrano più contemporaneamente sia il nome utente che i campi di immissione della password. Invece, è necessario digitare il nome utente, quindi fare clic su un pu...
posta 19.04.2018 - 17:33
1
risposta

Utilizzo della password di Secure Remote senza incorporare il modulo

Il protocollo SRP come descritto dall'autore presuppone che il modulo primario e il generatore di grande sicurezza siano incorporati nel client e server anziché essere trasmessi come parte del protocollo. Tuttavia, l'autore suggerisce in ques...
posta 15.06.2011 - 13:18
1
risposta

Perché la lista dei prefissi dei prefissi di EFF ha parole così lunghe

Qualche tempo fa, l'EFF ha pubblicato nuove liste di parole da utilizzare con diceware , per creare passphrase con parole "migliori". Una variante è la lista di parole brevi (con parole che hanno prefissi univoci a tre caratteri) ”. Scrivon...
posta 13.08.2018 - 07:14
2
risposte

Come posso cancellare una password e bloccare l'account in un solo passaggio?

Ho un'installazione minima del server su una macchina remota con una password di root impostata su un valore temporaneo, ma scelto. Ho aggiunto un utente amministratore separato. Questo utente ha una chiave autorizzata per SSH, nessun accesso...
posta 27.05.2015 - 20:22
1
risposta

Dove memorizzare gli hash, i sali, le chiavi nelle applicazioni desktop

Sto cercando di capire dove o come dovrei conservare i segreti e le chiavi delle applicazioni all'interno di un'applicazione desktop. Ad esempio una chiave di app di Facebook o una chiave di Dropbox e un segreto. Quindi ho letto che dovrei fa...
posta 07.05.2015 - 06:16