Perguntas com a marcação «security»

Tópicos relacionados à segurança de aplicativos e ataques contra software. Por favor, não use essa tag sozinha, pois isso resulta em ambiguidade. Se a sua pergunta não é sobre um problema específico de programação, considere solicitá-la no Information Security SE: https://security.stackexchange.com

7
Desative a segurança da web entre domínios no Firefox
No Firefox, como faço o equivalente --disable-web-securityno Chrome. Isso foi postado muito, mas nunca uma resposta verdadeira. A maioria são links para add-ons (alguns dos quais não funcionam no Firefox mais recente ou nem funcionam) e "você só precisa habilitar o suporte no servidor". Isso é temporário para testar. Eu …

20
Remover cabeçalho de resposta do servidor IIS7
Existe alguma maneira de remover o cabeçalho de resposta "Servidor" do IIS7? Existem alguns artigos mostrando que usando HttpModules podemos conseguir o mesmo. Isso será útil se não tivermos direito de administrador ao servidor. Também não quero escrever filtro ISAPI. Tenho direitos de administrador no meu servidor. Portanto, não quero …

12
Derrotando um bot de pôquer
Bloqueado . Esta pergunta e suas respostas estão bloqueadas porque a pergunta está fora do tópico, mas tem significado histórico. Atualmente não está aceitando novas respostas ou interações. Há um novo bot de pôquer de código aberto chamado PokerPirate . Estou interessado em quaisquer formas criativas em que um aplicativo …


7
AES vs Blowfish para criptografia de arquivos
Quero criptografar um arquivo binário. Meu objetivo é evitar que alguém leia o arquivo sem a senha. Qual é a melhor solução, AES ou Blowfish com o mesmo comprimento de chave? Podemos supor que o atacante possui grandes recursos (softwares, conhecimento, dinheiro) para crackear o arquivo.

5
Como salvar com segurança o nome de usuário / senha (local)?
Estou criando um aplicativo do Windows, no qual você precisa fazer login primeiro. Os detalhes da conta consistem em nome de usuário e senha e precisam ser salvos localmente. É apenas uma questão de segurança, para que outras pessoas que usam o mesmo computador não possam ver os dados pessoais …
106 c#  security  local 




11
Por que printf com um único argumento (sem especificadores de conversão) foi descontinuado?
Em um livro que estou lendo, está escrito que printfcom um único argumento (sem especificadores de conversão) está obsoleto. Recomenda substituir printf("Hello World!"); com puts("Hello World!"); ou printf("%s", "Hello World!"); Alguém pode me dizer por que printf("Hello World!");está errado? Está escrito no livro que contém vulnerabilidades. Quais são essas vulnerabilidades?



3
Como limitar setAccessible apenas para usos “legítimos”?
Quanto mais aprendo sobre o poder do java.lang.reflect.AccessibleObject.setAccessible, mais espantado fico com o que ele pode fazer. Isso foi adaptado de minha resposta à pergunta ( Usando reflexão para alterar File.separatorChar final estático para teste de unidade ). import java.lang.reflect.*; public class EverythingIsTrue { static void setFinalStatic(Field field, Object newValue) …

1
Práticas recomendadas para gerar tokens OAuth?
Sei que a especificação do OAuth não especifica nada sobre a origem do código ConsumerKey, ConsumerSecret, AccessToken, RequestToken, TokenSecret ou Verifier, mas estou curioso para saber se há alguma prática recomendada para criar tokens significativamente seguros (especialmente Token / Combinações secretas). A meu ver, existem algumas abordagens para criar os …

10
A necessidade de esconder o sal para um hash
No trabalho, temos duas teorias concorrentes para os sais. Os produtos em que trabalho usam algo como um nome de usuário ou número de telefone para adicionar o hash. Essencialmente, algo diferente para cada usuário, mas que está prontamente disponível para nós. O outro produto gera aleatoriamente um salt para …

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.