Artículos con la etiqueta 'hackers'

Servidores de túneles y poder, y no sólo para el Ajax

Debido a su capacidad de comunicarse con el servidor, el objeto XMLHttpRequest (XHR), utilizado en la tecnología Ajax (acrónimo de Asynchronous JavaScript y XML, que debe ser pronunciado "egiacs" aunque preferimos italiano "aiacs"), ha un candado de seguridad que le impide ejecutar aplicaciones fuera del ámbito en el que opera. Esta protección es necesaria para evitar inyección de JavaScript (técnicas de "inyección" extremadamente peligroso código con el fin de romper el sistema) de diversos tipos, con el objetivo final de "break" en el sistema.
Este límite es ahora tomado en serio y que está pensando, de alguna manera, para resolverlo - directamente en el XmlHttpRequest - sin comprometer la seguridad (véase también: Tercera propuesta para las extensiones de cross-site para XMLHttpRequest ).

Sea cual sea la situación actual es la siguiente:

XHR

Continuación ...

As3Crypto ActionScript 3 Criptografía Biblioteca

AS3 Crypto Framework 1.1 es una biblioteca escrita en ActionScript 3, que le permite aplicar los algoritmos de cifrado más comunes, tales como:

  • Cifrado de clave pública: RSA (encriptación parcial..)
  • Cifrado de clave secreta: AES, DES, 3DES, Blowfish, XTEA, RC4
  • Modos de confidencialidad: ECB, CBC, CFB, CFB8, OFB, CTR
  • Los algoritmos hash: MD5, SHA-1, SHA-224, SHA-256
  • Juntas disponibles: PKCS # 5, PKCS # 1
  • Otras cosas útiles: HMAC, Random

La biblioteca ofrece una variedad de clases a fin de aplicar los algoritmos de cifrado. Se licencia BSD, como parte del código fuente viene de Java, C y JavaScript. En el sitio se puede encontrar más información, las fuentes y los binarios.

Continuación ...

El cifrado RSA

En primer lugar, como se mencionó en el mensaje cifrado del sistema RSA es un cifrado de clave pública y se aprovecha de las propiedades de los números primos. Por otra parte, la aritmética utilizada (en los cálculos) no es lo común, pero lo finito llamado o modular artirmetica. Vamos a empezar desde el último a proceder paso a paso en la implementación de la encriptación RSA.

Continuación ...