Domande con tag 'passwords'

12
risposte

Quanto sono sicure le password fatte di frasi intere in inglese

Spesso leggo come un consiglio per costruire password sicure, solo per pensare a una frase e poi prendere le lettere iniziali. Ad esempio, prendi una frase senza senso come "I watch Grey's Anatomy at 9.40" mi dà la password "IwG'[email protected]". Qua...
posta 17.10.2012 - 08:50
3
risposte

Per un'applicazione Web HTTPS, vale la pena crittografare la password prima di inviarla, per impedire a un aggressore MITM di sfruttarlo?

La nostra applicazione ha recentemente superato test di penetrazione. Il test ha rilevato una violazione della sicurezza critica , che è essenzialmente: Il problema: L'attaccante imposta uno spot WiFi. L'utente entra nel nostro sito (c...
posta 31.08.2014 - 10:47
5
risposte

Linux è davvero così sicuro, con solo la password di root che nega l'accesso esterno?

Mentre cercavo informazioni online sulla sicurezza di Linux, la spiegazione più tipica è stata: Linux è sicuro, perché la password di root è necessaria per accedere al kernel e installare nuove applicazioni - quindi il software dannoso esterno n...
posta 02.08.2014 - 15:57
7
risposte

Qual è un buon modo per autenticare un utente su uno smartphone?

Quale sarebbe un buon modo per autenticare un utente su uno smartphone? Per buono, voglio dire che è sia sicuro, sia user-friendly. Le password non sembrano essere la soluzione migliore perché una password deve essere lunga per essere protetta,...
posta 10.02.2015 - 16:12
8
risposte

Le regole sulla complessità della password sono controproducenti?

Nel creare un login per questo sito ho scelto una password non divulgativa che sarebbe estremamente difficile da indovinare, ma facile da ricordare. Mi è stato detto che non rispondeva alle regole di complessità. Dopo diverse iterazioni di...
posta 07.03.2013 - 23:45
4
risposte

Dovrei essere preoccupato se ho accidentalmente inserito la mia password in un campo username?

Occasionalmente non riuscirò a premere Tab correttamente quando inserisco una combinazione nome utente / password. Ciò comporta che invii il nome utente "myUsername $ ecretPa $$ word" insieme a una password vuota. Cerco sempre di cambiare la pas...
posta 25.09.2015 - 23:47
3
risposte

Account Google: implicazioni dell'utilizzo di password specifiche dell'applicazione

Sulla scia della recente storia di Mat Honan I ho deciso di provare l'autenticazione a due fattori sul mio account Google. Ma per continuare a utilizzarlo con Exchange, il sistema operativo Android, Google Talk e Google Chrome devi creare pass...
posta 12.08.2012 - 16:55
5
risposte

Quanto è sicuro il blocco WD MyPassport

Ho un disco rigido WD My Passport. C'è un'opzione che ti permette di bloccare il tuo disco fisso con una password. Quanto è sicuro questo lucchetto? Non forniscono dettagli sull'algoritmo di crittografia o sul modo in cui il disco rigido è blo...
posta 31.10.2013 - 16:04
5
risposte

Le password dovrebbero essere rivelate nel messaggio di errore?

Sto avendo pet-peeve con la classe PDO di PHP . Come puoi vedere nella nota di avviso: rivela la password del database per impostazione predefinita se non è stata rilevata un'eccezione (quando si verificano errori di visualizzazione su una situ...
posta 29.05.2012 - 22:44
10
risposte

Come trovare un equilibrio tra politiche di sicurezza e sfide pratiche di implementazione? [duplicare]

Presso la nostra organizzazione, abbiamo riscontrato alcuni incidenti frequenti quali: Segnalati attacchi di indovinamento password riusciti Reclami frequenti di reimpostazione della password Abbiamo avviato un'indagine per identi...
posta 01.07.2018 - 11:19