Domande con tag 'trust'

1
risposta

È possibile progettare un sistema in cui il client non deve fidarsi del server?

Quando si utilizzano servizi come chat, invio file, scambio ecc., è sempre necessario fidarsi del server che fornisce questi servizi. L'unico modo per utilizzare i servizi senza doversi fidare di terze parti è di non disporre di terze parti (ser...
posta 31.08.2014 - 14:06
2
risposte

Cosa, o chi, è esattamente un'autorità di certificazione (CA) per l'attestato TPM?

Sto imparando e ricercando il Trusted Platform Module (TPM) per incorporarlo in una soluzione che coinvolge macchine remote. A quanto ho capito: tutti i metodi di attestazione (AIK, DAA) richiedono ancora qualcuno per conoscere la tua ide...
posta 08.12.2015 - 20:02
1
risposta

Un ID utente di una chiave fidata ha una fiducia sconosciuta

Ho osservato oggi che Thunderbird / Enigmail (24.2.0 / 1.6) non mi consente di selezionare una chiave per crittografare i messaggi a uno degli indirizzi associati alla chiave, anche se altri funzionano. Aiuta i siti a sostenere che il motivo dev...
posta 13.03.2014 - 17:22
1
risposta

Qual è lo stato attuale della gestione della fiducia?

Sono trascorsi quasi trent'anni da quando Ken Thompson ha presentato la sua famosa conferenza ACM Turing Award "Reflections on Trusting Trust". Qual è lo stato attuale della pratica e della ricerca sulla gestione della fiducia?     
posta 05.02.2013 - 12:18
1
risposta

Impedisci alle estensioni di Chrome di tradirmi

Come è stato discusso in questa risposta , un difetto con il Chrome Web Store è che è onesto, ma - Uno sviluppatore esperto può vendere un'estensione del browser popolare a qualcuno come Techno SoLotions, supponendo che Techno SoLotions voglia...
posta 16.06.2017 - 01:00
1
risposta

Come acquistare l'ancoraggio di root root DNSSEC da IANA?

Voglio stabilire la fiducia in un record DNSSEC. Ho trovato, che può essere fatto $ dig +sigchase +trusted-key=./root.key @8.8.8.8 eesti.ee root.key può essere ottenuto con $ dig . DNSKEY @8.8.8.8 | grep -Ev '^($|;)' > root.keys tut...
posta 22.01.2016 - 14:15
1
risposta

Limita la compilazione a determinate macchine

Sono uno sviluppatore di software in una grande azienda. Mi sono appena reso conto che potevo clonare tecnicamente il repository del repository git dei miei datori di lavoro. L'infrastruttura si trova nelle immagini della finestra mobile. Qui...
posta 18.12.2017 - 21:46
6
risposte

Quando è sicuro usare un client FTP basato sul web?

È sicuro usare un client FTP basato sul web? Se sì, quando? A cosa devo fare attenzione?     
posta 23.11.2015 - 14:59
3
risposte

In che modo DH può fornire un segreto noto a due parti su una connessione non crittografata senza essere intercettato via MITM?

Senza utilizzare i keypair privati e pubblici, non capisco come Diffie-Hellman sia in grado di generare una chiave segreta tra due parti su Internet senza passare qualcosa tra di loro che potrebbe essere annusato. C'è un termine per questo che v...
posta 31.07.2014 - 12:08
1
risposta

Esiste un modo per archiviare file utente senza poterli decifrare?

Vorrei creare un'applicazione web per l'archiviazione sicura dei file. Attualmente per l'accesso viene utilizzata l'autenticazione della password ordinaria. Dopo l'accesso, questa password viene utilizzata per la crittografia e la decrittogra...
posta 05.07.2012 - 19:35