Preguntas etiquetadas con security

244
¿Qué es un retpoline y cómo funciona?

Con el fin de mitigar la divulgación de memoria de kernel o de procesos cruzados (el ataque Spectre ), el kernel 1 de Linux se compilará con una nueva opción , -mindirect-branch=thunk-externintroducida gccpara realizar llamadas indirectas a través de una llamada retpoline . Este parece ser un...

224
¿SecureString es práctico en una aplicación C #?

Siéntete libre de corregirme si mis suposiciones están mal aquí, pero déjame explicarte por qué pregunto. Tomado de MSDN, a SecureString: Representa texto que debe mantenerse confidencial. El texto está encriptado para mayor privacidad cuando se usa, y se elimina de la memoria de la computadora...

222
SHA512 vs. Blowfish y Bcrypt [cerrado]

Tal como está actualmente, esta pregunta no es adecuada para nuestro formato de preguntas y respuestas. Esperamos que las respuestas sean respaldadas por hechos, referencias o experiencia, pero esta pregunta probablemente solicitará debate, argumentos, encuestas o discusión

218
¿Cómo se verifican los certificados SSL?

¿Cuál es la serie de pasos necesarios para verificar de forma segura un certificado SSL? Mi (muy limitado) entendimiento es que cuando visita un sitio https, el servidor envía un certificado al cliente (el navegador) y el navegador obtiene la información del emisor del certificado de ese...

190
Generando una contraseña aleatoria en php

Estoy tratando de generar una contraseña aleatoria en php. Sin embargo, obtengo todas las 'a' y el tipo de retorno es de tipo matriz y me gustaría que sea una cadena. ¿Alguna idea sobre cómo corregir el código? Gracias. function randomPassword() { $alphabet =