Domande con tag 'tls'

2
risposte

La password può essere rubata quando si esegue il protocollo IMAP / SMTP protetto SSL / TLS nella rete pubblica

La mia password e-mail è stata rubata molto probabilmente mentre ero in vacanza in un altro paese e stavo usando le reti WiFi dell'hotel (e forse altre, non ricordo) per leggere e facoltativamente inviare e-mail dal mio telefono Android. I me...
posta 18.07.2018 - 13:40
1
risposta

Informazioni sui prefissi della suite di crittografia

Ultimamente ho letto suite di crittografia e come funziona. Ho capito come funziona nei server web e c'è un dubbio riguardo ai prefissi usati nell'ordine. Come sono differenti RC4-SHA e RC4 + SHA? Qualcuno può dare una spiegazione migliore...
posta 16.07.2018 - 10:54
2
risposte

In che modo DTLS sostituisce la crittografia di trasporto di TLS? [duplicare]

Ho letto RFC per DTLS su UDP , ma non riesco a sembrare per capire come è stato gestito l'aspetto della crittografia di trasporto di TLS. Mi legge, come se non si preoccupassero, dato che potrebbero esserci dei Datagrammi persi. Ho trascur...
posta 18.07.2018 - 12:24
1
risposta

Sniffing di un pacchetto HTTPS in uscita - solo intercettato da un determinato software, non può decifrare

Sto cercando di annusare un pacchetto in uscita crittografato con SSL. Viene inviato dal gioco Mass Effect 3 a un servizio web EA. Quando annisco i pacchetti con Nirsoft SocketSniff, posso vedere il pacchetto (identificato positivamente dal m...
posta 18.07.2018 - 10:58
1
risposta

OpenVPN Algoritmo di crittografia utilizzato per la crittografia del canale di controllo

In OpenVPN quale algoritmo viene utilizzato per la crittografia del canale di controllo ( --tls-crypt direttiva nel profilo OVPN)? Usando --tls-crypt , ci sarà solo crittografia o autenticazione-poi-criptazione? Voglio disabilitare...
posta 11.05.2018 - 09:32
1
risposta

Nelle suite di crittografia openssl, AES128 implica AES128-CBC se non viene menzionata esplicitamente un'altra modalità?

Ad esempio (da openssl ciphers -v ), per AES128, l'output: AES128-SHA256 TLSv1.2 Kx=RSA Au=RSA Enc=AES(128) Mac=SHA256 è dato. Enc=AES(128) implica AES(128)-CBC ? Sono propenso a credere che non venga menzionata alcuna m...
posta 04.05.2018 - 15:24
1
risposta

Rischio di man in the middle attack su AWS S3 a causa di certificati SSL wildcard

Vedo che utilizzando AWS S3 con https, viene fornito con un certificato SSL con caratteri jolly. Significa che l'attacco man-in-the-middle è possibile tramite DNS / rete canaglia e reindirizza gli utenti in un altro link S3 (con lo stesso jol...
posta 09.05.2018 - 09:55
1
risposta

Restrizione della suite di crittografia su MSIE

Sto esaminando problemi di prestazioni significativi con MSIE che utilizza connessioni TLS. Sto cercando di limitare gli algoritmi disponibili per isolare il problema / verificare se esiste una soluzione alternativa valida. Per fare questo, ho i...
posta 15.11.2018 - 10:29
1
risposta

SSL con URL webmail condiviso

Ho un account con un servizio di hosting di email condiviso (ad esempio mailcheap) e l'URL di webmail è quindi link . Questa webmail ha HTTPS. Ora ho creato record CNAME sul mio dominio per puntare link a link . Tuttavia, quando si visita...
posta 23.07.2018 - 14:24
1
risposta

Autenticazione reciproca e altri protocolli

Ho implementato TLS reciproco per le applicazioni Web. Ma puoi fare tli reciproci, in particolare per l'autenticazione di altri protocolli e servizi? Servizi come RDP (client Windows) SSH MySQL Workbench oracle studio etc È ver...
posta 11.09.2018 - 04:11