|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Aug 2001
Città: Roma
Messaggi: 3783
|
La rete Fastweb e la riservatezza dei dati...
Sono senza parole! Vorrei dibattere un po' con voi sulla sicurezza dei dati su PC che utilizzano la rete Fastweb...
Premessa: Ieri vado da un cliente che dice che il suo access point non "funzionava più".. in realtà ho capito parlando con lui che smanettando aveva provato a cambiare l'indirizzo IP e non sapeva cosa aveva combinato. Non riuscendo a contattare più l'ap, ho provato a resettarlo tramite il pulsante apposito, ma non succedeva assolutamente nulla (i led non lampeggiavano e non era raggiungibile dall'indirizzo IP di default che doveva essere stato reimpostato). Allora con l'ap collegato mando in esecuzione sul PC un programma di rilevazione degli ip della rete sulla stessa Subnet (in particolare Look@Lan)... quello che mi è apparso ha dell'assurdo: mi sono stati elencati una quantità mostruosa di indirizzi IP di PC connessi alla rete fastweb (e finquì è "normale"). Io ero sicuro che fastweb (assegnandoti in DHCP 3 indirizzi IP per ogni contratto) adottasse qualche policy per far in modo che l'accesso via lan fosse limitato a quei soli 3 indirizzi IP, invece non è affatto così! Qualunque utente fastweb metta in condivisione semplice una cartella su XP (ed è una prassi molto più che comune in una casa dove magari c'è un fisso ed un notebook), praticamente da in pasto i propri dati a mezzo mondo! Adesso le mie perplessità sono le seguenti: 1. Possibile che Fastweb non possa configurare qualche policy per evitare tutto ciò? 2. Se tecnicamente non fosse possibile (e ne dubito) io credo che gli utenti che sottoscrivono un abbonamento a Fastweb DEBBANO essere a conoscenza di questo e del modo corretto per evitarlo. Di soluzioni al "problema" ce ne sono tante (più o meno semplici), ma credo che l'utente medio (che normalmente non sa nemmeno cosa significhi NAT) debba essere in qualche modo coadiuvato per sistemare le cose in modo che i propri dati non siano alla mercé di tutti!
__________________
Desktop: Modded CoolerMaster Wave Master - Asus P8Z68V Pro/Gen3 - Intel i7-3770K@4,5GHz - Noctua NH-U12P SE2 - 16Gb Dominator 2133MHz - Zotac GTX760AMP - SSD Samsung 850Evo 250Gb + HDD Samsung 750Gb - Windows 10Pro
Ultrabook: Lenovo U410 Intel i5-3317U - 6Gb Ram - SSD32Gb + HDD 500Gb - Nvidia 610M - Windows 10 |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: May 2007
Città: Fano
Messaggi: 1572
|
Ho capito cosa intendi. All'università in cui vado io hanno cambiato la policy. Da qualche mese ti assegnano un ip tutto tuo (onde evitare problemi per operazioni illegali) e qualcuno ha notato che tutte le cartelle di rete condivise da windows (evviva la sicurezza!!) erano visibili dalla rete.
Una volta non era cosi in quanto quei pacchetti venivano filtrati. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Aug 2006
Città: Napoli
Messaggi: 10498
|
Beh...che gli utenti fastweb fossero visibili tra di loro è cosa risaputa....si tratta di una MAN.
Sono d'accordo sul fatto che dovrebbe essere impedito normalmente l'accesso all'hag/router dall'esterno della linea cliente |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Feb 2003
Città: Padova
Messaggi: 5905
|
È un fatto risaputo, limitato però alla propria sottorete, non a tutta la rete Fastweb.
Tempo fa sono stati posti dei filtri per evitare il propagarsi di virus che durante i primi mesi/anni di vita di Windows XP mietevano moltissime vittime, ma nulla è stato fatto riguardo alle condivisioni di rete. A prescindere dalla sicurezza della rete Fastweb, è sempre consigliabile avere un firewall o un router fra la propria rete e la rete esterna. |
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Apr 2003
Città: Napoli
Messaggi: 5243
|
Quote:
![]() anche perchè l'aggeggino fornito da FW non è un router "tradizionale", la velocità del trasferimento dati sarebbe comunque limitata alla banda disponibile.
__________________
"Empty your mind, be formless, shapeless — like water. Now you put water in a cup, it becomes the cup; You put water into a bottle it becomes the bottle; You put it in a teapot it becomes the teapot. Now water can flow or it can crash. Be water, my friend.." (B. Lee) |
|
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Aug 2001
Città: Roma
Messaggi: 3783
|
Quote:
__________________
Desktop: Modded CoolerMaster Wave Master - Asus P8Z68V Pro/Gen3 - Intel i7-3770K@4,5GHz - Noctua NH-U12P SE2 - 16Gb Dominator 2133MHz - Zotac GTX760AMP - SSD Samsung 850Evo 250Gb + HDD Samsung 750Gb - Windows 10Pro
Ultrabook: Lenovo U410 Intel i5-3317U - 6Gb Ram - SSD32Gb + HDD 500Gb - Nvidia 610M - Windows 10 |
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Aug 2001
Città: Roma
Messaggi: 3783
|
Quote:
Il problema cmq è che il 90% dei clienti di fastweb NON SA che condividendo una cartella del proprio PC, praticamente la condivide con centinaia e centinaia di sconosciuti..
__________________
Desktop: Modded CoolerMaster Wave Master - Asus P8Z68V Pro/Gen3 - Intel i7-3770K@4,5GHz - Noctua NH-U12P SE2 - 16Gb Dominator 2133MHz - Zotac GTX760AMP - SSD Samsung 850Evo 250Gb + HDD Samsung 750Gb - Windows 10Pro
Ultrabook: Lenovo U410 Intel i5-3317U - 6Gb Ram - SSD32Gb + HDD 500Gb - Nvidia 610M - Windows 10 |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Aug 2001
Città: Roma
Messaggi: 3783
|
Oltretutto chi ha un firewall software normalmente consente il traffico tra PC della stessa rete (molti firewall, compreso quello di windows, lo fanno di default)... ma questa cosa, su una rete fastweb, significa permettere il traffico anche con altri PC all'esterno delle proprie mura.
__________________
Desktop: Modded CoolerMaster Wave Master - Asus P8Z68V Pro/Gen3 - Intel i7-3770K@4,5GHz - Noctua NH-U12P SE2 - 16Gb Dominator 2133MHz - Zotac GTX760AMP - SSD Samsung 850Evo 250Gb + HDD Samsung 750Gb - Windows 10Pro
Ultrabook: Lenovo U410 Intel i5-3317U - 6Gb Ram - SSD32Gb + HDD 500Gb - Nvidia 610M - Windows 10 |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Mar 2005
Città: Backnang
Messaggi: 4494
|
è visibile, ma non mi risulta siano accessibili all'infuori del proprio hag.
__________________
bah.... no comment |
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Aug 2001
Città: Roma
Messaggi: 3783
|
Quote:
Abbiamo fatto la prova con un mio amico che si trova ad un paio di km da me; accedevo, copiavo, facevo quello che volevo nelle sue cartelle condivise; ho addirittura installato una sua stampante condivisa e stampato.
__________________
Desktop: Modded CoolerMaster Wave Master - Asus P8Z68V Pro/Gen3 - Intel i7-3770K@4,5GHz - Noctua NH-U12P SE2 - 16Gb Dominator 2133MHz - Zotac GTX760AMP - SSD Samsung 850Evo 250Gb + HDD Samsung 750Gb - Windows 10Pro
Ultrabook: Lenovo U410 Intel i5-3317U - 6Gb Ram - SSD32Gb + HDD 500Gb - Nvidia 610M - Windows 10 |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Mar 2005
Città: Backnang
Messaggi: 4494
|
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() per fortuna me ne sono andato 2 anni or sono.
__________________
bah.... no comment |
![]() |
![]() |
![]() |
#12 |
Bannato
Iscritto dal: Jan 2009
Messaggi: 694
|
assurdo
![]() e se uno condivide cose private tipo la cartella che contiene documenti? Magari un avvocato o un medico ![]() |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: May 2003
Città: Milky Way
Messaggi: 2332
|
Sono al corrente di questa "vulnerabilità" lasciata aperta da mamma FW da almeno 2-3 anni.
![]() ![]() Giusto per farvi capire vi cito qualche esempio di dati trovati in condivisione. Due centri di fisioterapia con annesse pratiche dei clienti. Un laboratorio di analisi con annesse cartelle cliniche dei pazienti. ![]() ![]() Meditate gente e proteggetevi! ![]()
__________________
[1] MSI Z77A-G43 | Intel Core i7 3770 | RAM DDR3 16 GB | 2x(Samsung SSD 860 EVO 250Gb)+(ST1000DM010 1Tb) | LG GH24NSB0 + Samsung SH-224FB | Corsair CX430V2 | Wind3 FTTH 2,5 Gbps | Win 10 Pro x64 |
[2] HP Pavilion DV6-1345SL | P8700 | 8 Gb | 500GB 7200rpm | HD4650 1GB | 15,6" | Win 8.1 Pro x64 | |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Mar 2004
Città: Milano
Messaggi: 7512
|
![]() e io che ho fatto la fibra tutto contento perché ero coperto ![]() soluzioni per ovviare a questo problema? ![]() |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Feb 2003
Città: Padova
Messaggi: 5905
|
Non usare la condivisione di default ma impostare le eccezioni e gli account consentiti.
Oppure usare un firewall Oppure nattare la propria rete dietro un router |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Feb 2007
Città: Guidonia Montecelio (Rm)
Messaggi: 7527
|
la soluzione più semplice, non sarebbe quella di comprare un Router con porta Wan?
__________________
Il mio pc: Corsair HX750W | Fractal Define R5 | Gigabyte GA-H170-D3HP | intel I7-6700 | Cryorig H7 | 2x8GB G.Skill Ripjaws V | Gigabyte GTX 1060 3GB | Samsung 970 EVO Plus 500GB | Crucial MX500 1TB | WD Blue 1 TB | WD Green 2TB | HP 24er | Logitech X-230 | Brother MFC-J615W | Synology DS212+ /WD Red 3TB | FRITZ!Box 7590 | FTTH TIM 2,5Gbps |
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: May 2003
Città: Milky Way
Messaggi: 2332
|
Quote:
![]()
__________________
[1] MSI Z77A-G43 | Intel Core i7 3770 | RAM DDR3 16 GB | 2x(Samsung SSD 860 EVO 250Gb)+(ST1000DM010 1Tb) | LG GH24NSB0 + Samsung SH-224FB | Corsair CX430V2 | Wind3 FTTH 2,5 Gbps | Win 10 Pro x64 |
[2] HP Pavilion DV6-1345SL | P8700 | 8 Gb | 500GB 7200rpm | HD4650 1GB | 15,6" | Win 8.1 Pro x64 | |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Aug 2001
Città: Roma
Messaggi: 3783
|
Quote:
Il prezzo di un router con firewall integrato (che vi permette pure di abbattere il limite di PC connessi alla rete e di organizzare la lan in modo SERIO - vedi utilizzo di Nas, stampanti ethernet, etc etc) ormai si aggira sui 40 euro, direi che il gioco vale la candela!
__________________
Desktop: Modded CoolerMaster Wave Master - Asus P8Z68V Pro/Gen3 - Intel i7-3770K@4,5GHz - Noctua NH-U12P SE2 - 16Gb Dominator 2133MHz - Zotac GTX760AMP - SSD Samsung 850Evo 250Gb + HDD Samsung 750Gb - Windows 10Pro
Ultrabook: Lenovo U410 Intel i5-3317U - 6Gb Ram - SSD32Gb + HDD 500Gb - Nvidia 610M - Windows 10 |
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Feb 2003
Città: Padova
Messaggi: 5905
|
La soluzione migliore è quella che meglio si adatta alle proprie esigenze.
Io ad esempio uso un computer che mi fa da firewall, condivisione delle risorse e dal quale posso scaricare via p2p. |
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Aug 2001
Città: Roma
Messaggi: 3783
|
Quote:
![]()
__________________
Desktop: Modded CoolerMaster Wave Master - Asus P8Z68V Pro/Gen3 - Intel i7-3770K@4,5GHz - Noctua NH-U12P SE2 - 16Gb Dominator 2133MHz - Zotac GTX760AMP - SSD Samsung 850Evo 250Gb + HDD Samsung 750Gb - Windows 10Pro
Ultrabook: Lenovo U410 Intel i5-3317U - 6Gb Ram - SSD32Gb + HDD 500Gb - Nvidia 610M - Windows 10 |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:53.