Domande con tag 'tls'

1
risposta

Relazione tra CredSSP e SHA

Quando I disattiva SHA nel registro HKLM\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Hashes\SHA , non riesco a entrare in Windows Server 2012 R2 senza disattivare CredSSP. Questa è la parte confusa. SHA è disabilitato...
posta 30.08.2016 - 11:10
2
risposte

HTTPS protegge contro il rebinding DNS?

Ho giocato con il rebinding DNS. Ho fatto un piccolo setup e ho funzionato bene con le richieste HTTP regolari. Ho quindi provato a farlo funzionare su HTTPS e ho avuto un piccolo momento "duh": baddomain.com uses an invalid security certifica...
posta 26.09.2016 - 11:34
1
risposta

TLS Record layer: Parametri di sicurezza

In TLS RFC, i parametri di sicurezza in Record Layer sono definiti BulkCipherAlgorithm bulk_cipher_algorithm; CipherType cipher_type; uint8 enc_key_length; uint8 block_le...
posta 12.09.2016 - 07:25
2
risposte

Protezione di più connessioni con protocolli diversi tutti insieme

Ho bisogno di proteggere la comunicazione tra un'applicazione (viene eseguita su qualsiasi PC ed è stata progettata per Windows) e un dispositivo esterno (eseguito su UNIX). L'applicazione è in esecuzione su Windows mentre il dispositivo è basat...
posta 13.11.2013 - 11:29
2
risposte

Utilizzo di SSL per una singola richiesta

Voglio utilizzare un cluster distribuito configurato come: xx.resource.server.com. xx - può essere qualsiasi cosa, da aa a zz, la maggior parte delle richieste sarà una volta. Ho bisogno che la connessione sia sicura tra client e server, quin...
posta 08.11.2013 - 06:53
2
risposte

SMTP Strict Transport Security vs Zix

Ho letto che Google, Microsoft e Yahoo si sono uniti per introdurre un nuovo protocollo per la crittografia della posta elettronica: SMTP Strict Transport Security. Da quanto ho capito, sembra che sia solo un modo per rendere TLS obbligatorio pi...
posta 07.10.2016 - 16:53
1
risposta

Si può annusare un MITM e vedere la sessione di TeamViewer?

Sono un po 'preoccupato per la sicurezza del protocollo di TeamViewer. Prima di iniziare, tieni presente che questa domanda è correlata alla TV. So che ci sono altre soluzioni come SSH, OpenVPN, LogMeIn, ecc. Ma in questo caso specifico la doman...
posta 05.10.2016 - 18:55
2
risposte

È possibile creare un supporto futuro per TLS 1.3 in un client utilizzando .NET TLS?

Il mio cliente (umano) ha chiesto se un servizio client che stiamo sviluppando per loro può in qualche modo supportare TLS 1.3 per quando TLS 1.3 si apre ufficialmente. Il problema è che il servizio client verrà installato una volta e probabilme...
posta 28.09.2016 - 15:35
1
risposta

Password WiFi gratuito, ma la pagina sta usando https - sono sicuro allora? [duplicare]

Supponiamo che io stia usando una connessione WiFi in aeroporto o in una caffetteria (WiFi gratuito), che non è protetta da password - ho solo bisogno dell'SSID per connettermi alla rete. Quindi, sto usando la pagina con https (diciamo, qua...
posta 30.09.2016 - 22:59
1
risposta

I pacchetti di rete catturano ciò che viene crittografato in un dispositivo?

I pacchetti di rete acquisiscono ciò che viene crittografato nel mio dispositivo prima che venga inviato all'host? Per esempio. In instagram quando esegui l'accesso da un dispositivo mobile. Si invia una richiesta di posta. In tale richiesta di...
posta 20.09.2016 - 00:56