Domande con tag 'passwords'

7
risposte

A che lunghezza ha la parola smettere di avere un senso?

Suggerirò ai nostri utenti di iniziare a utilizzare un gestore di password e di iniziare a creare password casuali forti. Sebbene non conosca le dimensioni di una password da consigliare. È possibile che una password sia così strong da smette...
posta 09.12.2013 - 03:02
3
risposte

Handshake a quattro direzioni in WPA-Personal (WPA-PSK)

Qualcuno può spiegarmi in cosa consiste l'handshake a quattro vie in WPA-Personal (WPA con chiave pre-condivisa), quali informazioni vengono inviate tra AP e client, come è possibile trovare l'AP pre-condiviso Chiave da queste informazioni dopo...
posta 28.07.2012 - 10:46
7
risposte

Le password comuni sono particolarmente a rischio?

La domanda dovremmo disabilitare password comuni come "password" e "12345"? sull'esperienza utente immediatamente effettuata Io penso che queste password comuni siano estremamente pericolose non perché siano deboli ma perché sono comuni ....
posta 22.05.2012 - 14:36
6
risposte

C'è qualche motivo legale per salvare una password in chiaro?

Ho chiamato il servizio clienti di un'azienda nota e ho scoperto che l'operatore aveva la possibilità di visualizzare la password del mio sito Web in chiaro sul suo schermo. Le ho chiesto di questo e lei ha difeso la politica dicendo che era...
posta 02.08.2011 - 17:20
2
risposte

Qual è lo scopo di un Pepper?

Ho cercato di scoprire esattamente cos'è un peperone. Le uniche cose che ho potuto determinare con precisione sono che un Pepper: È teoricamente univoco da sito a sito e hardcoded nella sorgente del sito Di solito è la stessa stringa casua...
posta 04.09.2013 - 07:45
5
risposte

Va bene dire a tutti i tuoi dati di crittografia?

Ho un account in un sistema bancario online e hanno le FAQ con qualcosa del genere: How secure is the <Online Banking System Name>? Each page you view and any information submitted on <Online Banking System Name> is encrypt...
posta 28.03.2012 - 11:07
5
risposte

Cartella di protezione della password in Windows usando un file .bat / .exe: è una pratica così pessima?

Ho navigato in Internet alla ricerca di semplici modi per proteggere con password una cartella in Windows 7 senza software aggiuntivo né BitLocker. Ho trovato diversi punti in cui si afferma che l'utilizzo di un file .bat (e quindi la convers...
posta 14.02.2018 - 02:13
4
risposte

È possibile memorizzare in modo sicuro le password utilizzando la crittografia reversibile?

Tutti dicono che è necessario utilizzare un hash non reversibile quando si memorizzano le password in modo che anche se il database è trapelato, le password stesse sono ancora al sicuro. Mi chiedo se sia comunque necessario utilizzare la crittog...
posta 10.08.2011 - 03:26
6
risposte

Come evitare script con password hardcoded? [duplicare]

Ho alcuni script su macchina Ubuntu Linux che si collegano a un server di database per eseguire alcuni interventi di manutenzione giornalieri. Per accedere al database, ho bisogno di una password e in questo momento è hard-coded nello script....
posta 17.05.2013 - 04:43
5
risposte

Include un GUID segreto in un URL Security Through Obscurity?

So che questa domanda è un po 'sul lato di Opinion / Discussion, ma penso che ci sia una risposta dimostrabile. Penso che la visione comune di "Security Through Obscurity" sia che la sicurezza resisterà solo fino a quando un hacker non può in...
posta 03.06.2013 - 19:14