Информационная безопасность
Снижает ли TLS 1.3 уязвимость BREACH?
00
Вопрос или проблема Раздел 5.4 спецификации TLS 1.3 описывает заполнение записей. Один из способов снижения риска BREACH — это добавление случайного заполнения. Поэтому мне интересно: Требует ли TLS 1.3 случайное заполнение записей?
Информационная безопасность
Уязвимо ли API для BREACH, если сжатие HTTP включено только для конечных точек, которые аутентифицированы с использованием токенов-носителей?
00
Вопрос или проблема Предположим, что API возвращает конфиденциальную информацию (например, медицинскую или финансовую) только для аутентифицированных пользователей. В некоторых случаях ответы могут включать информацию, которую пользователь предоставил
Информационная безопасность
Обновление массовой сертификации компрометации SAML SolarWinds Orion
00
Вопрос или проблема Клиенты SolarWinds Orion, по сообщениям новостей, столкнулись с определенными компрометациями сети. В одном из отчетов говорится, что в конце статьи сертификаты подписи SAML2.0 могли быть скомпрометированы. С точки зрения поставщика услуг SAML (это я!
Информационная безопасность
Мой двойной раздел поврежден, и опция загрузки Linux больше не отображается.
00
Вопрос или проблема Моя двойная разделка была повреждена, и я больше не вижу вариант загрузки Linux. Я работал с американскими клиентами в качестве эксперта по безопасности, но у меня никогда не было взломанного личного компьютера.
Информационная безопасность
Я проснулся, и мой email был зарегистрирован на сотни онлайн-сервисов. Как я могу это исправить?
00
Вопрос или проблема Сегодня утром я проснулся с более чем 900 электронными письмами от различных онлайн-сервисов с просьбой подтвердить, что я создал учетную запись. В прошлом месяце мой электронный адрес был скомпрометирован, и злоумышленникам удалось
Информационная безопасность
Как провести дальнейшее расследование уведомления iOS “Этот пароль появился в утечке данных”?
00
Вопрос или проблема Недавно я получил 3 уведомления о том, что “Этот пароль появился в утечке данных”, и все они связаны с тем, что люди создали демонстрационную учетную запись для меня. Меня это немного озадачилло, потому что я не могу найти