web-dev-qa-db-ja.com

obscurity

データベース内のプレーンテキストパスワードの暗号化/ハッシュ

あいまいさによるセキュリティが悪い考えなのはなぜですか?

セキュリティ要件を定義して、開発者が無名によるセキュリティを提供しないようにする方法は?

あいまいさの有効な役割

EMC RSA SecurIDの侵害に関する追加情報がありますか?

Skypeはパスワードを送信するのに十分安全ですか?

ワイルドカード証明書はTLS接続のホスト名を隠したり隠したりできますか?

改訂履歴が含まれているグラフィックイメージ形式はどれですか。使用している画像編集ソフトは重要ですか?

サーバー上のスクリプトがファイルにアクセスすることを許可しながら、URL入力を介したファイルへの直接アクセスをブロックする

暗号化情報をみんなに伝えても大丈夫ですか?

あいまいさによるセキュリティが機能しない方法のデモンストレーション

パスフレーズは常に安全ですか?

バージョンの非表示-価値のあるものか、それとも単なるセキュリティによるセキュリティですか?

コンパイルされた.NET exe出力に保存されているファイル名とパスを削除または匿名化するにはどうすればよいですか?

NSA Suite A暗号化:あいまいさによるセキュリティ?

機密ファイルを含むフォルダーにクリエイティブな名前を付けることのセキュリティ上の価値はありますか?

Stack Exchangeは、システムの構造をもっと曖昧にする必要がありますか?

アルゴリズムの機密性はどのくらい価値がありますか?

AC電源ラインを介してデータを検出およびフィルタリングしますか?

オペコードを変更するためのプロセッサのマイクロコード操作?

何かが「あいまいさによるセキュリティ」としてカウントされるのはどの時点ですか?

弱いが未知の暗号化プロトコルをどのようにクラックしますか?

リファラーで追加の「パスワード」を使用してプライベートサイトを非表示にしますか?

パブリックIPアドレスの公開はセキュリティ上の脅威ですか?

データベースのテーブル名を公開しても大丈夫ですか?

非表示のワイヤレスネットワークに接続することはどのくらい危険ですか?

拡張基本認証

デフォルトの管理URLを変更することは効果的なセキュリティ対策ですか?

すべてのセキュリティが「あいまいさ」ではありませんか?

アプリケーションで暗号化と復号化の方法を保存するためのベストプラクティスは何ですか?

base64でエンコードされたURLを使用する目的

iOS7アプリはどのような固有のフィンガープリント情報を収集できますか?

隠蔽によるセキュリティが暗号化に適さないのはなぜですか?

Enterキーを押してログインを防止します-隠すことによるセキュリティ?

メインフレームのセキュリティ?

セッションIDによるブルートフォーシングによるセッションハイジャックは可能ですか?

SQLクエリを生成するときにクライアントのスキーマ情報をハッシュする方が安全ですか?

あいまいなディレクトリで公開されているWebサイトは、ログインの背後に配置するのと同じくらい安全ですか?

「パスワードを忘れた」のはなぜですか?リンクは一般的にユーザー名または登録されたメールアドレスを明らかにしますか?

アルゴリズムではなく、なぜ鍵を秘密にしておくのですか?

セキュリティのためのあいまいなURLの使用

大規模なオンラインソフトウェア会社は、従業員による会社情報へのアクセスを制限していますか?

iOS9アプリが収集できる固有のデバイスフィンガープリント情報は何ですか?

データベーステーブル名のプレフィックスとあいまいさによるセキュリティ

https Webサーバーの起動後に秘密鍵を削除することでセキュリティ上の利点はありますか?

物理的なノートに書かれたパスワードを保存する方法は?

仕事用コンピュータのデスクトップのスキンを変更することは、実用的なセキュリティ対策ですか?

1024を超えるポートでサービスを実行するリスク

私の学校では、ドア認証システムの詳細を秘密にしたいと考えています。それは良い考えですか?

ユーザー名の長さ/複雑さ/一意性はセキュリティにプラスの影響を与えますか?

ユーザー名とログイン名の分離によるセキュリティの強化?

404ページで正しいURLを提案することは悪い習慣ですか?

Backspace、Arrows、Deleteのキーストロークを混在させると、パスワード入力にセキュリティが追加されますか?

SSHハンドシェイク中にサーバーが自己紹介します-自己表現を変更することでセキュリティが向上しますか?

ASCII HEXでファイル名を不明瞭にする:これは一般的ですか?

*すべての*あいまいさは議論の対象になりますか?

セキュリティによるあいまいさは恐ろしいです。セキュリティとあいまいさは良いですか?

「あいまいさによるセキュリティ」は、セキュリティシステムには適していませんが、スパム検出には適しています。どうして?

あいまいなポート番号を使用するとセキュリティが向上しますか?

リンクされていないURLを発見することはできますか?

ユーザーが自分の許可された機能を知ることを許可すると、セキュリティが低下しますか?

暗号化アルゴリズムの選択は、それ自体でエントロピーを追加しませんか?

オープンソースのアプリで詳細な例外ページを無効にすることの用途は何ですか?

iOS 12またはiOS 13アプリが収集できる固有のデバイスフィンガープリント情報は何ですか?

Webアプリのコードをオープンソース化することは推奨されていませんか?

セキュリティとしてのS3バケット名の不明瞭さ

キーと透過的な暗号化の実装に関する具体的な見積もりを探す

Widevine、FairPlay、およびその他のDRMは内部でどのように機能しますか?

有効/無効な入力文字をユーザーに通知するのはセキュリティの脆弱性ですか?

SSIDの一部として会社名を使用することは悪い習慣と考えられていますか?