Domande con tag 'web-browser'

1
risposta

Sicurezza dell'account del browser web

Tieni presente che ho guardato quali domande simili sono state affrontate, ma tutto ciò che ho trovato sono state discussioni parziali. Le mie preoccupazioni riguardano il browser web, i gestori di password, i cookie e le sessioni. Il mio...
posta 15.09.2017 - 10:40
1
risposta

Come può un moderno sistema Windows / Linux essere compromesso da un overflow di heap in Chrome?

L'articolo di Wikipedia su Overflow heap afferma: there are primarily three ways to protect against heap overflows. Several modern operating systems such as Windows and Linux provide some implementation of all three. Prevent exe...
posta 13.06.2016 - 09:00
1
risposta

Come verificare se il sito reindirizzato come OAuth è autentico?

Un consiglio di sicurezza comune è quello di aprire siti solo da segnalibri (vedi anche Spiega alla persona esperta non di tecnologia come verificare che la tua connessione a mybank.com sia sicura? ). Questo approccio ha esito negativo se un si...
posta 02.02.2016 - 00:09
2
risposte

Il BlackBerry può tenerci al sicuro dai provider di rete

Recentemente ho portato un cellulare BlackBerry e la ragione per cui sono andato con BB è stata la sicurezza che garantisce e ora ho un dubbio. Detto questo in Internet, Massage by BBM raggiungerà per la prima volta il Canada tramite il nostr...
posta 06.09.2015 - 17:15
1
risposta

Abilitazione di ActiveX non firmato

Una terza parte desidera fornire un'app Web che dicono funziona solo se abilitiamo ActiveX non firmato (purtroppo gli utenti sono tenuti a utilizzare IE). Capisco cosa significa 'firmare', così come gli impatti di base potrebbero essere se esegu...
posta 01.10.2014 - 12:17
1
risposta

Come inviare l'URI decodificato?

Sto lavorando in Burp e ho ricevuto una risposta interessante quando invio una stringa decodificata come richiesta GET. Copia / incolla la stessa stringa in un browser, la stringa viene automaticamente codificata dal browser quando viene effettu...
posta 16.04.2018 - 20:44
0
risposte

Archivio delle password salvate sul browser Android Edge

Qualcuno ha conoscenza, o meglio ancora, un documento di riferimento che mostra come e dove vengono memorizzate le password quando si utilizza il browser Edge su Android? Suppongo che sarà SQLite, perché ho capito che Chrome funziona su Andro...
posta 31.01.2018 - 13:34
0
risposte

I token di aggiornamento JWT nel browser sono davvero così brutti?

Nota: Riconosco pienamente che potrebbe esserci qualcosa che mi manca nella foto, che è parte della mia motivazione per la pubblicazione. Mi piacerebbe avere l'opinione di persone più esperte di me su implementazioni correlate a authN / Z. Ec...
posta 19.05.2018 - 16:09
0
risposte

Cambio della cifratura della connessione al volo (lucchetto del browser)

Su Youtube, la connessione è crittografata (lucchetto verde). Tuttavia mi sono trovato in una situazione in cui, quando faccio clic su un commento che contiene un URL per un sito Web diverso (su cui la connessione non è crittografata), il lucche...
posta 12.12.2017 - 22:04
0
risposte

È possibile "polyfill" un lettore Flash vulnerabile a un computer degli utenti quando visitano una pagina Web?

Si tratta del concetto di aggiungere "codice necessario" a una pagina Web per garantire che qualsiasi client possa visualizzare il "contenuto" fornito attraverso quella pagina. Questo tipo di codice viene talvolta definito polyfill . In ques...
posta 15.03.2018 - 01:12