Domande con tag 'software'

2
risposte

Come dovremmo annunciare vulnerabilità nella nostra applicazione?

Ho chiesto informazioni sulle note sulla versione della sicurezza Considerazioni sulle note sulla versione di sicurezza Ho bisogno di ulteriori chiarimenti sull'annuncio delle vulnerabilità della sicurezza. Creiamo ogni mese importanti rele...
posta 25.12.2013 - 04:57
1
risposta

Esiste un software completo di crittografia del disco che mostra contenuti diversi a seconda della password utilizzata? [chiuso]

Sto cercando un software di crittografia del disco completo a 256 bit che mi permetta di accedere a diversi contenuti sullo stesso disco con password diverse. Come: Password A apre la partizione 1, la password B apre la partizione 2, la password...
posta 15.05.2015 - 11:57
2
risposte

Quali approcci esistono per garantire la sicurezza durante la distribuzione di software in ambienti non affidabili?

È possibile distribuire software in modo tale che un attore canaglia che ha accesso fisico all'hardware non sia in grado di raccogliere alcuna informazione sul codice in esecuzione o su cosa viene archiviato in memoria? So che esistono altri...
posta 19.02.2018 - 22:43
1
risposta

autorizzazione di sicurezza per i programmatori

Sono programmatore giorno e notte, lavoro in sicurezza al momento lavorando su alcuni prodotti di sicurezza. Ho notato alcuni ruoli non basati sull'ingegneria del software che richiedono l'autorizzazione di sicurezza. Mi chiedevo se ci fossero d...
posta 24.02.2014 - 11:00
2
risposte

Metodi per determinare se un bug del software è un rischio per la sicurezza?

Non voglio entrare nello specifico. Ho trovato un bug da un enorme fornitore di software. Come ogni altro utente responsabile, ho segnalato il bug al fornitore di software. È difficile stabilire se questo bug possa essere considerato un ri...
posta 11.01.2017 - 08:07
1
risposta

Certificazione nello sviluppo di software sicuro? [chiuso]

Sto cercando certificazioni disponibili per gli sviluppatori di software e per le aziende che producono prodotti software. Sono disponibili?     
posta 28.08.2016 - 19:30
1
risposta

È un rischio per la sicurezza avere la funzionalità 'Control + j' abilitata in un'istanza di produzione di PeopleSoft?

La funzione control + j di PeopleSoft restituisce un elenco di dati potenzialmente interessanti per un potenziale aggressore. La funzionalità è generalmente utilizzata per facilitare il debug. Ecco un output [censurato] da control + j :...
posta 05.11.2014 - 16:45
1
risposta

Quale software può essere utilizzato per leggere i dati dalle smart card? [chiuso]

Recentemente ho avuto questo lettore di smart card. Nella descrizione si dice che può essere usato per leggere i dati da carte intelligenti fedeltà, schede di biblioteca, ecc. Il supporto per la compatibilità della scheda tecnica è il seguent...
posta 04.04.2017 - 03:21
1
risposta

Libreria software per 1-2 dimenticanze di trasferimento?

Sto cercando librerie software che supportano 1-2 trasferimento oblishment di un singolo bit tra due parti. Google sembra sollevare appunti di lezioni, spiegazioni e documenti di ricerca ma non implementazioni. Lo implementerei da solo,...
posta 02.08.2013 - 02:38
1
risposta

Come gestire i certificati auto-fatti per gli eseguibili di Windows?

Ho un prodotto che vendo ai clienti. Include un PC con Windows 7, qualcosa come un sistema Kiosk. Esistono due account utente, un amministratore e un account utente. L'account utente dovrebbe avere quasi nessun diritto, mentre l'account Admin do...
posta 15.09.2016 - 00:20