Domande con tag 'web-browser'

12
risposte

Perché dovrei preoccuparmi se un sito utilizza la crittografia o meno se non sto scambiando alcun dato sensibile? [duplicare]

Un sacco di siti in questi giorni, che non si occupano di dati sensibili, abilitare la crittografia. Penso che sia soprattutto per rendere gli utenti (paranoici?) Più sicuri. Nei casi in cui è in corso l'accesso all'account dell'utente, i rela...
posta 24.03.2014 - 12:57
8
risposte

La barra di stato del browser Web è sempre affidabile?

Se porto il puntatore del mouse su un link, ma non lo clicco, posso vedere nell'angolo sinistro / inferiore che visualizza l'URL di esso. D: Questo URL (in basso / a sinistra) potrebbe essere diverso da quello che il mio browser Web andrà? (...
posta 30.08.2013 - 06:36
5
risposte

vulnerabilità dei tag IMG

È sicuro visualizzare immagini da domini arbitrari? Cioè Diciamo che ho un'immagine sulla mia pagina: <img src="http://badguy.com/image.gif" /> Cosa succede se image.gif restituirà qualche vettore di attacco js, ma non l'immagine...
posta 24.05.2013 - 23:12
3
risposte

Perché i browser non bloccano i POST tra siti per impostazione predefinita?

La politica della stessa origine (SOP) fa sì che i browser blocchino lo scripting da un'origine a un altro, a meno che non venga esplicitamente detto di non farlo. Ma i POST cross-site sono ancora permessi, creando il vettore per gli attacchi CS...
posta 18.04.2018 - 11:39
3
risposte

Le tastiere virtuali non sono più necessarie per la protezione contro i keylogger?

La mia banca ha rilasciato una nuova versione del proprio sito di banking online. Questa nuova versione non ha una tastiera virtuale per inserire il PIN. Ho chiesto loro come mi proteggono dai keylogger ma non ho ricevuto alcuna risposta.     
posta 25.10.2017 - 14:37
5
risposte

Il ritardo del pulsante di salvataggio in una finestra di dialogo di download di Firefox è una funzionalità di sicurezza? Cosa protegge?

Quando faccio clic per scaricare un file tramite Firefox, viene visualizzata una finestra di dialogo che mi chiede se voglio salvare il file da qualche parte o aprirlo immediatamente dopo il download. IlpulsanteOKnellafinestradidialogosidisa...
posta 21.03.2016 - 06:32
4
risposte

I dati sensibili devono mai essere passati nella stringa di query?

I dati sensibili devono mai essere trasmessi tramite la stringa di query in contrasto con la richiesta POST? Mi rendo conto che la stringa di query verrà crittografata , ma ci sono altri motivi per evitare il passaggio di dati nella stringa d...
posta 23.01.2013 - 20:09
5
risposte

Qual è il pericolo di avere un codice casuale, fuori controllo, in esecuzione sulle mie pagine?

Le pagine del mio sito web fanno riferimento al codice JavaScript di un CDN di terze parti (analisi, ecc.). Quindi non controllo quale codice ci sia - la terza parte può cambiare quegli script in qualsiasi momento e introdurre qualcosa di catti...
posta 18.02.2016 - 13:49
3
risposte

Puoi ottenere virus visitando un sito web in Chrome?

Ho letto di recente Google Chrome: The End of Drive -Di download . È vero che i download drive-by sono cronologici in Google Chrome? Quindi se ho un link (da una email di spam) posso fare clic con il tasto destro del mouse su > > op...
posta 16.05.2011 - 00:13
2
risposte

Quali cose maligne possono accadere quando si fa clic sui collegamenti nell'e-mail?

Ho ricevuto uno spam da uno dei miei amici (beh, sono sicuro che non l'ha inviato). quindi c'è questo link, e ho pensato a quali sarebbero esattamente le implicazioni di fare clic sul collegamento (non ho ancora fatto clic)?     
posta 09.05.2011 - 05:22