Domande con tag 'tcp'

1
risposta

Il mio iPhone è stato preso di mira dal Dipartimento della Difesa degli Stati Uniti?

Di seguito è riportato uno screenshot di un messaggio di testo ricevuto dal mio dispositivo mobile nell'ultima ora. Contiene il testo "6.216.198.5:8006/Y/0329235420500012000110000" dal numero "1111301000". Sono curioso di sapere se qualcuno ha q...
posta 30.03.2018 - 02:45
4
risposte

La crittografia HTTPS su un sito impedisce alla NSA di sapere che hai visitato il suo dominio / l'URL?

Il motivo per cui chiedo se HTTPS protegge i metadati della tua attività Internet da un'entità di intercettazione telefonica sul backbone come NSA o meno, è il seguente scenario: Supponiamo che io stia sfogliando https://xsite.com/page.html...
posta 08.01.2015 - 11:52
3
risposte

Come posso spiegare al cliente che i checksum TCP MD5 di rfc2385 non possono essere attivati per i server web linux?

Ho avuto una lunga conversazione con un cliente in cui eseguono una scansione di sicurezza Rapid7 che poi avverte riguardo ai checksum TCP MD5 mancanti sulla porta 80. Questo è quello che penso di sapere: RFC 2385 è stato progettato per...
posta 23.10.2014 - 09:33
3
risposte

TCP Sequence Prediction ed è preminente nei sistemi / reti moderni

Ho una domanda riguardante la tua esperienza su TCP Sequence Prediction che spero che qualcuno possa aiutarti. Sono a conoscenza di come funziona TCP Sequence Prediction e di come la connessione può essere dirottata da un utente malintenziona...
posta 16.04.2013 - 13:17
6
risposte

Il blocco di UDP e TCP è sufficiente per prevenire attività di rete indesiderate?

Voglio essere sicuro al 100% che la mia macchina si colleghi solo dove e quando voglio. Se utilizzo un firewall che blocca tutti i pacchetti UDP e TCP ma quelli che autorizzo esplicitamente a passare, posso essere sicuro al 100% che la mia macch...
posta 09.11.2013 - 11:12
2
risposte

Una connessione TCP può essere terminata da un utente malintenzionato se SSL / TLS è stato utilizzato per proteggere i dati nel segmento TCP?

Capisco che SSL/TLS sia costruito sopra TCP . Ovvero dopo aver stabilito una connessione TCP , può essere avviato un handshake SSL , quando viene completato, tutte le comunicazioni verranno crittografate e autenticate. Per chiud...
posta 12.04.2016 - 23:38
2
risposte

In dettaglio, come funziona la ripartizione / accelerazione / terminazione SSL?

Che cos'è il meccanismo di approfondimento dell'offload / terminazione SSL? Non sono riuscito a trovare la letteratura che si sarebbe immersa abbastanza profondamente nell'argomento. Supponiamo che il seguente esempio, dove si intende scari...
posta 21.01.2015 - 00:44
1
risposta

TCP "off-path" Attack (CVE-2016-5696)

Oggi ho letto che un difetto in una recente specifica TCP porta all'iniezione di contenuti malevoli tra le due parti comunicanti. Come funziona il vettore di attacco? Ho anche letto un post in cui la persona che scrive randomizzando il valore...
posta 11.08.2016 - 12:58
2
risposte

Qual è il vantaggio dell'invio di un pacchetto RST dopo aver ricevuto una risposta in una scansione SYN?

Sto leggendo la scansione SYN di nmap, e dice che Nmap invia un RST immediatamente dopo che il server tenta di stabilire l'handshake. La mia domanda è: perché preoccuparsi del RST? È per impedire al server di provare a riconnettersi su ogni p...
posta 24.06.2016 - 21:05
1
risposta

Una volta stabilito, i socket su localhost sono sicuri?

Una volta stabilito un socket TCP su localhost , e una connessione effettuata usando accept , è possibile che un utente non privilegiato intercetti o modifichi byte inviati tramite questa connessione, o può essere garantita questa connes...
posta 19.12.2015 - 02:24