Domande taggate «security»

Domande su questioni di sicurezza di computer, software e comunicazione, ovvero come proteggere i sistemi dagli attacchi.

6
Mantenere una stringa segreta nel codice sorgente (aperto)
Ho finito di sviluppare un'app per Android e intendo pubblicarla con GPL: voglio che sia open source. Tuttavia, la natura dell'applicazione (un gioco) è che richiede enigmi e ha le risposte codificate nella risorsa stringa. Non riesco a pubblicare le risposte! Mi è stato detto di cercare di archiviare le …
50 arrays  security 



1
Come funziona Stack Inspection?
Questo è il precursore della mia altra domanda più avanzata su Stack Inspection. Stack Inspection è un meccanismo di sicurezza introdotto nella JVM per gestire il codice in esecuzione proveniente da posizioni con diversi livelli di affidabilità. Questa domanda mira a trovare una semplice descrizione della sua funzionalità. Così: Come …

2
Puoi impedire a un uomo in mezzo di leggere il messaggio?
Ho sentito parlare di tutte queste prevenzioni di Man-In-The-Middle Attack e mi chiedo come possa funzionare se l'uomo nel mezzo ascolta solo il tuo stream e non vuole cambiare il messaggio stesso. Può l'uomo nel mezzo non solo prendere le chiavi scambiate dagli avversari, cambiare le chiavi e quindi decifrare …


6
Le tecniche di verifica del programma potrebbero impedire il verificarsi di bug del genere Heartbleed?
Sulla questione dell'insetto Heartbleed, Bruce Schneier scrisse nel suo Crypto-Gram del 15 aprile: "Catastrofico" è la parola giusta. Sulla scala da 1 a 10, questo è un 11. ' Ho letto diversi anni fa che un kernel di un determinato sistema operativo è stato rigorosamente verificato con un moderno sistema …





3
Segretezza chiave vs segretezza algoritmo
è un'affermazione ben nota che "La sicurezza crittografica deve fare affidamento su una chiave segreta anziché su un algoritmo segreto ." Vorrei chiedere alcuni dettagli a riguardo. E quali sono le loro differenze? Vedo la cosa ovvia che per un sistema multiutente, generare una chiave è estremamente più facile che …

2
Limitazioni dell'ispezione dello stack
Questo è il seguito di Come funziona Stack Inspection? che esplora la nozione in modo più dettagliato L'ispezione dello stack è un meccanismo per garantire la sicurezza nel contesto delle macchine virtuali JVM e CLR quando moduli di codice scaricati esternamente con diversi livelli di affidabilità possono essere eseguiti insieme. …
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.