Domande con tag 'web-browser'

2
risposte

Perché così tanti browser mostrano siti con certificati revocati?

Tutti sembrano concordare sul fatto che è DAVVERO importante proteggere le chiavi private in modo che l'Internet crittografato possa rimanere tale (vedi ad esempio a In che modo le autorità di certificazione memorizzano le proprie chiavi radice...
posta 28.12.2015 - 00:30
1
risposta

Rischi di errore di sicurezza di Windows / JavaScript window.opener?

Non so se sei a conoscenza di questo difetto, ma ecco un esempio di base: somepage.html (che punta a malicious.html ): <!DOCTYPE html> <html> <head> <meta charset="utf-8"> <title>Test</title> &...
posta 09.05.2016 - 14:05
2
risposte

I cookie senza il flag di sicurezza possono essere rubati, anche se si accede solo tramite HTTPS?

È possibile acquisire i cookie utilizzati dal sito HTTPS quando i cookie non hanno set di flag protetti. Supponiamo che il sito sia link . Il link non viene visualizzato, anche link non lo fa. Può ancora esserci un modo?     
posta 10.01.2012 - 09:21
1
risposta

Risorse / materiali per l'implementazione di servizi Web sicuri?

Sto implementando una API web in stile REST (nota: deve essere più pragmatica di quella canonica) e vorrei garantirla. Il linguaggio che sto usando è piuttosto nuovo e non ha molti moduli di sicurezza pre-made di alta qualità come, ad esempio, R...
posta 03.05.2013 - 19:13
3
risposte

Strategia contro gli exploit del browser su Windows?

Sul computer di un amico è installata una sorta di bot spam. Invia messaggi come Hello: I received my apple iPad 32GB ordered on an online shop (www.elevalley.com ) today. So exciting , it's genuine and as good as they promise...
posta 21.11.2010 - 20:25
7
risposte

Siti Web dannosi

Volevo solo avere l'opinione di tutti su questo. In Information Security, vengono visualizzati vari avvisi su determinati computer della rete che accedono a siti e / o IP contrassegnati come "dannosi". Mentre molto tempo, questo è veramente male...
posta 24.03.2011 - 14:14
2
risposte

Come viene inviata l'autenticazione dell'utente in un wifi pubblico? Raggio / 802.1x / EAP ecc

Visito l'aeroporto, estraggo il mio portatile e mi collego a una rete (non è necessaria alcuna password). Apro il mio browser e mi viene presentato uno schermo che dice che devo pagare per usare la rete. Se pago, presumo che chiudo il mio bro...
posta 31.12.2011 - 20:12
1
risposta

I browser utilizzano SSL / TLS unidirezionale o bidirezionale?

I browser utilizzano SSL / TLS unidirezionali o bidirezionali quando sfoglio un indirizzo https?     
posta 07.03.2017 - 21:38
1
risposta

Chrome mi sta dicendo che sto ricevendo un certificato falsificato per Gmail, qualcuno sta cercando di hackerarmi?

Sono andato a collegarmi al link questa mattina e ho ricevuto il seguente errore. Qualcuno sta cercando di attaccarmi o è solo un bug? Sono su una connessione wireless crittografata WPA2 utilizzando Chrome Canary 22.0.1230.0. Ho provato a c...
posta 08.08.2012 - 13:54
1
risposta

Dove risiede la responsabilità di una vulnerabilità XSS

Sono un accanito utente di Workflowy (strumento online per prendere appunti e prendere appunti) e ho installato l'estensione di Chrome " Workflowy for Coders ', che formatta il testo all'interno delle note. Ho scoperto che uno dei miei app...
posta 30.08.2012 - 23:02