Domande con tag 'privacy'

3
risposte

La crittografia SSL di Google per le ricerche ostacola lo spionaggio NSA?

Dato tutto ciò che è sospetto di accesso agli utenti NSA (e GCHQ, DGSE, ecc.): Evitando le speculazioni, possiamo e sappiamo se l'azione recente di Google per fare tutte le ricerche utilizza la crittografia SSL in realtà impedirà detto spio...
posta 30.09.2013 - 16:51
2
risposte

Esiste questo codice CSS se viene letto un messaggio e per quanto tempo lo hanno letto?

Questa società di analisi email offre una "metrica di coinvolgimento" che mostra quanto tempo qualcuno passa a guardare un'email, sia che l'e-mail sia stampata o cancellato . Inoltre affermano che funziona praticamente in tutti i clien...
posta 13.03.2015 - 13:49
1
risposta

Non è saggio usare Redis per memorizzare PII, chiavi private e altri segreti?

Sto rivedendo un sistema che sta usando Redis per archiviare tutti i segreti del client, le chiavi private e altre cose. Il problema è che Redis carica l'intero DB nella RAM Poiché SSL heartbleed , Rowhammer e altri hack sono noti per espo...
posta 22.03.2015 - 13:43
1
risposta

Quali sono i pro e i contro della privacy di utilizzare un server DNS pubblico rispetto al proprio?

Sia che io stia usando una normale configurazione di connessione a Internet, o tunneling attraverso una VPN anonima o tramite TOR, quale informazione viene rivelata a qualsiasi server DNS che scelgo (ad esempio DNS pubblico di Google )? Otte...
posta 15.07.2013 - 06:51
1
risposta

Come ottenere privacy e autenticità con DNS?

Uso pfSense (Unbound) come risolutore locale. Storicamente l'ho indicato alla risoluzione ricorsiva della radice, perché ho percepito la mia principale minaccia come attendibilità e recency dei dati (DNS avvelenato / non valido) e localizzazione...
posta 17.04.2018 - 10:08
1
risposta

Ci sono motivi per cui i browser dovrebbero bloccare il contenuto passivo misto per impostazione predefinita?

La maggior parte dei browser blocca il contenuto "attivo" che viene caricato su HTTP sulle pagine HTTPS. Questo include cose come javascript che possono essere modificate con un MITM e compromettono la sicurezza dell'intera pagina. Tuttavia,...
posta 11.09.2013 - 05:48
5
risposte

Come rilevare le email autodistruggenti? Come prevenire dall'autodistruzione?

Recentemente mi sono imbattuto in gmail estensione per i browser Chrome che dichiara di inviare e-mail distruttive. Ho provato inviando email autodistruttive al mio account di posta elettronica e funziona perfettamente Ora le mie domande so...
posta 29.05.2015 - 07:33
1
risposta

Devo dare seguito alle vulnerabilità rivelate più di un anno fa ma che non sono state risolte?

Sfondo: Alcuni anni fa, ho chiesto a questa domanda sulla rivelazione di vulnerabilità piuttosto gravi riscontrate nella rete di computer della mia scuola superiore. Più di due anni dopo, il preside è stato messo a conoscenza (ascoltan...
posta 10.08.2017 - 21:47
1
risposta

Problemi di sicurezza e privacy con Telegram

Recentemente ho firmato su Telegram usando il mio TextNow numero. Quando ho effettuato l'accesso, mi è stato assegnato il profilo di un utente esistente! Ho accesso al profilo di questo utente, incluso l'elenco dei contatti dell'utente, i c...
posta 14.01.2018 - 02:47
2
risposte

Dove sono i certificati SSL di convalida del dominio anonimo / privato?

Devo ancora trovare una CA che non richieda informazioni personali per i certificati DV. Questo perché tutti i principali browser e sistemi operativi hanno una politica per rifiutare le CA che non richiedono informazioni personali? O c'è qualche...
posta 06.10.2014 - 00:53