Perguntas com a marcação «security»

Tópicos relacionados à segurança de aplicativos e ataques contra software. Por favor, não use essa tag sozinha, pois isso resulta em ambiguidade. Se a sua pergunta não é sobre um problema específico de programação, considere solicitá-la no Information Security SE: https://security.stackexchange.com

6
Diferença entre SSL e TLS
De acordo com a wikipedia: http://en.wikipedia.org/wiki/Transport_Layer_Security Parece que o TLS é um substituto do SSL, mas a maioria dos sites ainda usa SSL?
88 security  ssl 

14
técnicas para obscurecer strings sensíveis em C ++
Preciso armazenar informações confidenciais (uma chave de criptografia simétrica que desejo manter particular) em meu aplicativo C ++. A abordagem simples é fazer isso: std::string myKey = "mysupersupersecretpasswordthatyouwillneverguess"; No entanto, executar o aplicativo por meio do stringsprocesso (ou qualquer outro que extraia strings de um aplicativo binário) revelará a string …




5
Como validar credenciais de domínio?
Quero validar um conjunto de credenciais em relação ao controlador de domínio. por exemplo: Username: STACKOVERFLOW\joel Password: splotchy Método 1. Consultar o Active Directory com representação Muitas pessoas sugerem consultar o Active Directory para algo. Se uma exceção for lançada, você saberá que as credenciais não são válidas - como …

13
Desative a segurança da web no Chrome 48+
Eu tenho um problema com a --disable-web-securitybandeira. Não está funcionando no Chrome 48 e no Chrome 49 beta no Windows. Tentei matar todas as instâncias, reinicie e execute o Chrome com o sinalizador antes de tudo, tentei máquinas diferentes também. Na versão beta, posso ver o pop-up de aviso ("Você …

10
Como habilitar a proteção DDoS?
DDoS (ataques distribuídos de negação de serviço) geralmente são bloqueados no nível do servidor, certo? Existe uma maneira de bloqueá-lo em um nível de PHP, ou pelo menos reduzi-lo? Se não, qual é a maneira mais rápida e comum de impedir ataques DDoS?



3
Podemos considerar seguras as carteiras criptográficas baseadas na Web que não são plug-ins?
Conheço um monte de carteiras de criptografia que funcionam em IFRAMEs e tecnologias semelhantes dentro de um navegador da Web sem precisar instalar nenhum plug-in: https://authereum.org https://www.portis.io https://tor.us https://fortmatic.com Mas eles estão protegidos contra um ataque Dapp de phishing? Caso o Dapp queira enganá-lo e ocultar a quantidade real de …

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.