Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
0
respostas

Segurança da Sessão NTLM

Entre a autenticação, o NTLM também fornece segurança de sessão em forma de assinatura e lacre. Eu encontrei uma documentação muito boa sobre esses recursos e como eles funcionam. No entanto, até agora não consegui encontrar detalhes sobre o uso...
05.05.2018 / 12:24
1
resposta

Script VBS desconhecido na minha pasta de download do navegador

Existe um _zipit.vbs na minha pasta de download. Eu uso o Firefox O código foi aberto no bloco de notas abaixo. Este arquivo está no meu computador há 6 meses. Eu não sei de onde veio mas googling parece mostrar que é usado em outros lugares...
25.04.2018 / 09:50
2
respostas

Reverse Proxy - deveria ser uma pilha de tecnologia diferente?

Tenho uma pergunta cética sobre uma configuração de proxy reverso que estou considerando. Atualmente, tenho um par de servidores de aplicativos com carga balanceada na DMZ (S1, S2 na figura abaixo). Estes aceitam solicitações de entrada de cl...
02.05.2012 / 02:45
1
resposta

Como editar automaticamente os parâmetros de solicitação no Burp Suite

Como posso editar os parâmetros das solicitações que a suite burp intercepta e encaminhá-los automaticamente. Como, por exemplo, no snap abaixo, quero editar a linha User-Agent para algum outro nome de navegação e sistema operacional. Eu quer...
27.04.2018 / 07:11
1
resposta

Como proteger o cache do OneNote (com informações confidenciais)

Estou usando o Boxcryptor para criptografar toda a pasta do OneDrive, salvando os arquivos do OneNote 2016 no meu PC em uma pasta do OneDrive Criptografada, que é automaticamente sincronizada com o OneDrive. Para fazer isso funcionar eu tive que...
24.04.2018 / 13:38
0
respostas

Requerer a senha para certificados de usuário SSL todas as vezes

Eu recebo esta tela quando faço login usando meu certificado de usuário SSL: No entanto, não é solicitada a senha do certificado nem o PIN do meu telefone. Como posso fazer com que o Android solicite que eu insira FSLpassword ou fi...
20.04.2018 / 16:27
1
resposta

Como o BitTorrent garante a conexão com pares não maliciosos ao usar torrents DHT / Trackerless?

Tanto quanto eu entendo, Rastreadores em torrents de alguma forma fornecem a promessa de que os colegas que você mostra são não-maliciosos. No entanto, em torrents sem tracker, você busca pares de outros colegas. Como esse sistema garante que pa...
13.04.2018 / 06:12
0
respostas

Como restringir o software do Windows a um diretório específico?

Imagine que eu tenho um software não confiável que não deseja acessar nenhum diretório, exceto aquele que eu especificar (restringir o acesso ao software a um diretório específico) Existe uma maneira diferente de ( Máquina virtual & Sandbox...
15.04.2018 / 07:57
1
resposta

Analise o Script de Verificação de Espectros e Derretimentos da Red Hat

Como você sabe, a Red Hat publicou um script para verificar a vulnerabilidade do sistema para o Specter and Meltdown. A atualização do kernel e a ativação / desativação de alguns recursos é suficiente para evitar essas vulnerabilidades. Mas há a...
17.04.2018 / 08:50
1
resposta

O problema de segurança do PHP-CGI (CVE-2012-1823) afeta o PHP sendo executado como usuários regulares com o mod_fcgid?

O problema de segurança do PHP-CGI (CVE-2012-1823) afeta o PHP quando ele está em execução sob contas individuais de usuários regulares com mod_fcgid? O script do wrapper .fcgi que estou usando é: #!/bin/bash PHPRC=$PWD/../etc/php5 ex...
07.05.2012 / 22:14