Domande con tag 'web-browser'

6
risposte

Soluzione per consentire l'input JavaScript ma prevenire XSS

Abbiamo un semplice sistema Blog che consente agli utenti di inserire HTML e JavaScript per creare una pagina del blog. Sono consapevole del fatto che consentire JavaScript apre la porta agli attacchi xss. Tuttavia, dobbiamo consentire agli uten...
posta 30.06.2011 - 07:20
5
risposte

Si sta utilizzando l'estensione "HTTPS ovunque" sicura?

Vorrei sapere se è necessario utilizzare l'estensione "HTTPS ovunque" ? È sicuro utilizzarlo? Ci sono alternative migliori? HTTPS Everywhere is a Firefox and Chrome extension that encrypts your communications with many major websites, ma...
posta 25.06.2012 - 00:07
3
risposte

Gli URL segreti sono protetti su HTTPS? [duplicare]

Immagina un servizio che rende le informazioni sensibili disponibili sotto un URL segreto solo tramite HTTPS, senza richiedere altre autenticazioni. In realtà, questi sono già diffusi. Quale livello di sicurezza offre questa offerta, rispet...
posta 04.04.2013 - 14:17
4
risposte

Immissione di password su computer pubblici

A volte capita che I debba accedere alla mia e-mail o ad altri servizi Web da macchine pubbliche. Esistono opzioni per renderlo sicuro o almeno ridurre i rischi a livelli accettabili? Sono molto preoccupato per i keylogger. Ma anche se è possi...
posta 17.09.2013 - 15:36
3
risposte

Perché Firefox e Chrome "perdono" informazioni di sicurezza critiche dal browser e come posso fermarlo?

Studiando strette di mano e crittografia SSL / TLS, ho trovato un metodo che descrive come esportare le chiavi di sessione SSL / TLS da Firefox a un utente o una variabile ambientale all'esterno del browser e quindi decrittografare i pacchetti T...
posta 04.12.2015 - 19:29
6
risposte

Come impedire l'installazione delle estensioni di Google Chrome

Come posso impedire l'installazione di estensioni di Chrome sul desktop?     
posta 27.08.2014 - 12:14
4
risposte

TLS 1.0 Vulnerabilità di JavaScript injection (BEAST): cosa fare lato client?

Con le presunte vulnerabilità SSL / TLS utilizzate dall'uso BEAST , sembra che essere un divario di sicurezza tra le versioni di TLS; TLS 1.0 è il problema, ma è ancora l'unica opzione per molti siti. Se effettivamente c'è un problema con ve...
posta 23.09.2011 - 12:31
4
risposte

Perché i browser mettono in guardia sui contenuti misti per le immagini?

Ho a che fare con un utente del forum phpBB che vuole configurare SSL sul loro intero sito per proteggere le credenziali dell'utente e le parti "private" del sito web. Tuttavia, vogliono preservare l'esperienza utente del forum tradizionale d...
posta 13.07.2012 - 00:03
4
risposte

Misure di sicurezza contro lo sniffing dei pacchetti

Lavoro in un ambiente in cui è possibile eseguire facilmente il sniffing dei pacchetti. Ero preoccupato per i miei dati confidenziali. Si prega di suggerire come è fatto e precauzione che posso prendere a livello di cliente.     
posta 09.01.2013 - 11:28
1
risposta

Impedire che un sito venga visualizzato nella sezione "Più visitati" o "composizione veloce" di un browser Web

Esistono modi stabiliti per impedire che un sito web appaia come un'icona sul "Più visitati" / "Composizione veloce" / pagina iniziale di un browser Web? Un esempio di questo è la scheda che si apre di default quando si avvia una nuova finest...
posta 16.06.2016 - 13:35