مجوز گواهینامه – حذف CA های غیر قابل اعتماد از فایرفاکس

برو به about: preferences # privacy ، به پایین زیر «گواهینامهها» بروید، روی «مشاهده گواهینامهها» کلیک کنید، سپس به برگه «مقامات» بروید.

هر یک از مجوزهای گواهینامه را انتخاب کنید می خواهم بی اعتماد باشم، سپس روی دکمه «حذف یا عدم اطمینان» کلیک کنید.

 Firefox CA trusted screen

به نظر نمی رسد راهی ساده برای بازگرداندن اعتماد به یک ساخته شده در CA باشد، به طوری که ممکن است بخواهید در مورد بی اعتمادی به CA های ساخته شده توجه بیشتری داشته باشید – به ویژه، همه CA شناخته شده نامهای صادر کننده را به خوبی شناخته اند: به عنوان مثال، "بگذار رمزگذاری" توسط "گروه تحقیقات امنیت اینترنت" صادر شود، بنابراین بی اعتمادی به " ISRG Root X1 "گواهی بی اعتمادی به" رمزگذاری را "بی اعتبار می کند (خوب، آنها متقاضی می شوند، بنابراین کار را ادامه خواهند داد مگر اینکه شما نیز IdenTrust را مورد اعتماد قرار دهید، که همچنان مشابه آن مربوط نیست …)

آیا چنین چیزی به عنوان یک "قرارداد وابسته غیر کسب و کار" برای کار مربوط به HIPAA وجود دارد

من یک وبسایت را ایجاد می کنم که HIPAA مربوط به کار قرارداد است و می خواهم اطمینان حاصل کنم که همه چیز را به من اختصاص دهم.

قراردادهای کسب و کار وابسته به اینترنت را در اینترنت مشاهده می کنم، اما تا کنون هیچ چیزی را مشاهده نکرده ام یک قرارداد غیر وابسته به کسب و کار آیا چیزی شبیه آن وجود دارد؟ اگر نه، باید ابتدا اعلام کنم که

1) من حرفه ای امنیتی HIPAA Security (CHSP) نیستم و به این ترتیب نمیتوان انتظار مشاوره در مورد HIPAA را در خارج از تعاریف قوانین امنیتی HIPAA (164.312 Technical پاداش ها)

2) کد ایجاد شده توسط من به قوانین امنیتی HIPAA (164.312 ضمانت های فنی) به بهترین توانایی و درک من پایبند است، اما تا زمانی که CLIENT چنین اعتباردهی شده و اصلاح شده در صورت نیاز توسط یک HIPAA security متخصص قانونی آن مطابق با قوانین HIPAA.

3) من شخصا به اطلاعات PHI دسترسی نخواهم داشت و پس از انتشار آن دسترسی به وب سایت نخواهد داشت.

آیا این درست است؟ آیا هر کدام از اینها را نگه دارید؟

آیا امکان فعال کردن psexec بدون غیر فعال کردن SMB وجود دارد؟

من تجربه زیادی در محافظت از دستگاه های ویندوز ندارم، بنابراین متاسفم اگر چیزی از دست رفته ام آشکار باشد؛ چگونه می توان بدون محافظت SMB از psexec محافظت کرد؟ یکی می تواند admin $ را غیرفعال کند، اما من در اینجا و اینجا خواندنی است که می تواند برخی از برنامه های کاربردی را به سوء استفاده سوق دهد. آیا این چیزی است که می تواند توسط یک ضد ویروس محلی مورد استفاده قرار گیرد؟ با عرض پوزش برای نااطمینانی از سوال من، من دور نگاه کردم، اما من قادر به پیدا کردن زیاد بودم. ممنون برای هر پاسخ.

هش – به طور امن دانلود lubuntu از سیستم غیر اوبونتو

روش توصیه شده برای پیدا کردن کلید عمومی که برای تأیید هشهای اوبونتو نیاز دارید، تلاش برای بررسی یک امضا از فایل هش است (که هر دو از آنها به صورت واضح دانلود شده است). این یک خطا نشان می دهد که کدام کلید برای امضای هش استفاده شد:

 gpg: امضا ساخته شده پنجشنبه آوریل 22:19:36 2018 EDT با استفاده از شناسه کلیدی DSA FBB75451
gpg: نمیتوان امضا را بررسی کرد: کلید عمومی وجود ندارد
gpg: امضا ساخته شده پنجشنبه 5 آوریل 22:19:36 2018 EDT با استفاده از شناسه کلید RSA EFE21092
gpg: نمیتوان امضا را بررسی کرد: کلید عمومی وجود ندارد

سوال من این است: اگر همه چیز در متن واضح بارگیری شده باشد و مهاجم میتواند ISO و فایل هش را اصلاح کند، آیا آنها نیز نمیتوانند فایل هش را با کلید عمومی خودشان امضا کنند و سپس این کلید را به سرور اصلی انتشار دهند؟ من امضای خود را دانلود می کنم که کلیدی را که من می خواهم از سرور اصلی دانلود کنم. آیا لازم نیست حداقل دسترسی امن به شناسه کلیدی برای کلید عمومی خود داشته باشم؟

چگونه می توانم به طور امن لینوکس را دانلود کنم اگر قبلا کپی امضای اوبونتو در دستگاه من نداشته باشد؟

دانلود-lubuntu-از-سیستم-غیر-اوبو.png" title="

هش – به طور امن دانلود lubuntu از سیستم غیر اوبونتو
” alt=”

هش - به طور امن دانلود lubuntu از سیستم غیر اوبونتو
">

oauth2 – ذخیره دسترسی OAuth و نوشتن نشانه ها در کوکی های غیر HttpOnly

عنصر اصلی از خطر XSS است. اگر هر برنامه XSS در برنامه شما وجود داشته باشد، می توان آن را به طور بی عیب و نقص نشان داد.

به محض اینکه یک Token به سرقت رفته باشد، مهاجم می تواند کاملا کاربر را جعل کند.

برای من روشن نیست به همین دلیل است که شما باید این کوکی ها را در خارج از HTML قرار دهید: آیا می توانید از کوکی دیگری برای ذخیره عنصر عمومی کوکی استفاده کنید (شاید کل بارگیری یا به سادگی انقضا و هر چیزی که برای مشتری خود نیاز دارید تا دریابید که آیا نیاز است به پورتال auth بروید) و نشانه های JWT را در کوکی های HTTP تنها نگه دارید؟