Domande con tag 'web-browser'

4
risposte

Come posso proteggermi dalla vulnerabilità di Windows

Recentemente mi sono imbattuto in un articolo riguardante Tor . Secondo l'articolo there is speculation that the uncovered malware was used by a law enforcement agency to harvest the IP addresses of users of several hidden services hos...
posta 08.08.2013 - 13:11
2
risposte

Vulnerabilità di divulgazione del codice sorgente

Sono un po 'confuso riguardo alla discussione qui sulla possibilità di nascondere il codice sorgente javascript. Diciamo che se sfoglio una URL come questa: link e poi cosa vedo è qualcosa del genere: /* SomeProgram v1.1 <http://www.s...
posta 06.03.2015 - 14:05
1
risposta

C'è qualche vantaggio in termini di sicurezza nello stripping dei soli tag 'script' che contengono codice?

Sulla rete aziendale di un cliente qualcosa sta eliminando tutti gli elementi di <script> che contengono codice, ad esempio cose come <script type="text/javascript">do_something();</script> saranno semplicemente rimos...
posta 20.03.2015 - 17:16
3
risposte

se Noscript è sicuro è possibile che il nostro sistema sia ancora compromesso da cripto?

forse tutti noi usiamo no-Script quando visitiamo pagine Web non fidate per bloccare tutti i plug-in di script ecc., ma c'è ancora qualcosa accanto a semplici codici HTML che non blocchiamo; Connessione SSL! nel protocollo Https qualsiasi pagina...
posta 17.02.2013 - 16:42
2
risposte

Il browser può bypassare il file di configurazione degli host?

ad esempio, supponiamo di aver modificato il file hosts con la seguente riga: 127.0.0.1 malicious-site.com se ho installato un browser sviluppato da persone che possiedono questo sito Web dannoso. Quando accidentalmente caricherò una pagi...
posta 17.08.2017 - 14:11
1
risposta

È sicuro inviare la password crittografata dell'utente nel browser? Perché?

Ho pianificato di inviare la password crittografata dall'applicazione all'utente. Attualmente sto usando AES per crittografare le password degli utenti. Desidero inviare la password crittografata dell'utente nel browser per aiutarli con l'acc...
posta 20.06.2016 - 02:49
2
risposte

l'applicazione web può disabilitare la funzionalità di memorizzazione del gestore di password del browser per tale applicazione?

C'è qualcosa che un codice sito Web fa per impedire a qualsiasi browser di ricordare la tua password? Sono consapevole che dalle opzioni del browser, gli utenti possono modificare le impostazioni per chiedere di ricordare o meno la password. Ma...
posta 08.10.2015 - 19:43
2
risposte

Estensioni di Firefox e Chrome: quali sono --- ceteris paribus --- più sicuro?

Come "estensione" alle precedenti domande su questo argomento (ad esempio qui e qui ), Cosa rende le estensioni di Firefox (visualizzate) più sicure rispetto alle estensioni di Chrome? Fanno solo apparire per essere più sicuri, o lo s...
posta 14.08.2014 - 11:01
1
risposta

Perché un sito web vuole sapere quale sistema operativo si sta utilizzando?

Come per questa domanda , i siti Web possono apprendere quale sistema operativo un client è in esecuzione esaminando le intestazioni HTTP. Esistono alcuni componenti aggiuntivi che impediscono il corretto funzionamento. Qual è un uso legittimo...
posta 26.01.2016 - 07:49
1
risposta

Possibili minacce e mitigazioni di sicurezza durante l'accesso a '/ root' attraverso qualsiasi browser?

Ho fatto questa domanda su Unix Stackexchange. Come accedere / root directory da un browser? Ho ricevuto una risposta (in un commento di @dsstorefile ) a cui è possibile accedere in entrambi i modi: Eseguendo chmod 0777 root E...
posta 29.04.2018 - 10:25