Domande con tag 'tls'

2
risposte

Le sessioni del browser SSL sono mantenute attive tra le richieste?

Quando un client richiede una risorsa Web SSL tramite un browser (ad esempio: una richiesta di accesso) e poi segue con richieste aggiuntive tutte le richieste eseguite nella stessa sessione SSL? O il browser crea e distrugge la sessione con ogn...
posta 10.02.2016 - 22:09
2
risposte

Configurazione Postfix MTA (SMTP) perfettamente protetta

Voglio proteggere il mio server di root (ulteriormente) dal servizio, iniziando con il servizio SMTP (Postfix MTA) come il più occupato. Durante il processo di impostazione, ho letto molto sulla sicurezza e la crittografia e ho fatto del mio meg...
posta 18.02.2015 - 17:20
5
risposte

Vantaggi dell'identificazione dei client in base a "X-Forwarded-For" o intestazione HTTP simile oltre all'IP del client

L'intestazione X-Forwarded-For viene utilizzata da alcuni proxy HTTP per identificare l'indirizzo IP di il cliente. La pagina wiki (linkata sopra) menziona che gli ISP potrebbero usare anche questa intestazione. Inoltre ci sono una varietà...
posta 07.11.2011 - 15:47
2
risposte

Perché lo spoofing DNS non funziona contro i siti HTTPS? [duplicare]

In che modo l'utilizzo di SSL protegge la contraffazione? dal momento che il DNS è a un livello inferiore e funziona sempre allo stesso modo se l'utente sta visitando un sito HTTP o HTTPS.     
posta 18.07.2015 - 20:51
2
risposte

Risposta HTTP di Twitter rispetto alla risposta HTTP di Google

Stavo osservando il modulo link e link . Queste due risposte hanno interessanti somiglianze e differenze nelle loro definizioni di sicurezza. Sia Twitter che Google hanno in comune questi elementi di intestazione ai fini della sicurezza:...
posta 06.10.2013 - 21:54
2
risposte

L'implementazione del servizio di notifica push di Apple è vulnerabile a un attacco MitM

Recentemente ( maggiori informazioni ) ho notato uno strano messaggio in i log della mia installazione recente e recente di OS X Mavericks 10.9.2 Apr 27 15:26:47 Ivans-MacBook-Pro.local apsd[194]: Unrecognized leaf certificate Appare ogni...
posta 27.04.2014 - 17:06
3
risposte

Quali indirizzi email sono considerati attendibili?

Windows Live recentemente ha subito una sicurezza incidente perché non si sono resi conto che gli indirizzi email come [email protected] sono considerati "attendibili": alcune autorità di certificazione considereranno chiunque può con...
posta 19.03.2015 - 17:18
1
risposta

Kaspersky Antivirus "secure connection scan" è rotto come Superfish?

Ho letto molto su Superfish (e simili ad-ware) ultimamente e fondamentalmente capisco la vulnerabilità agli attacchi MITM. Ma in realtà mi chiedo se la " scansione sicura della connessione " di Kaspersky Antivirus sia infranta come nell'esempio...
posta 23.02.2015 - 21:29
3
risposte

Come testare l'attacco BEAST se il server non è connesso a Internet?

Vorrei testare specificamente un server per le vulnerabilità legate a BEAST. Quali switch della riga di comando dovrei usare? Cosa dovrei vedere (o non vedere) nell'output? Aggiorna L'intento è di eseguire la scansione di un server We...
posta 03.02.2012 - 22:10
3
risposte

Ti preghiamo di verificare la mia comprensione del certificato SSL di convalida del dominio (DV)

Questo è quello che ho capito finora dalla lettura di varie basi di conoscenza e articoli su DV SSL. Qualcuno può aiutare a chiarire se qualcuno di questi è sbagliato? DV SSL (e certificato SSL in generale) è associato solo a un nome di domi...
posta 27.08.2013 - 07:37