Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-03-2017, 11:11   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75175
Link alla notizia: http://www.hwupgrade.it/news/sicurez...web_67707.html

La società di sicurezza CheckPoint ha svelato una vulnerabilità sulle piattaforme web di WhatsApp e Telegram che potrebbe consentire ad utenti malintenzionati di prendere il controllo degli account dei due servizi. Telegram smentisce, parzialmente, le accuse

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2017, 11:35   #2
matteop3
Senior Member
 
Iscritto dal: Jan 2016
Messaggi: 320
Quote:
Le due app utilizzano la crittografia end-to-end come misura di sicurezza, e paradossalmente è stata proprio questa caratteristica ad impedire ai tecnici delle compagnie di accorgersi della presenza della falla. Non potendo vedere i contenuti degli utenti sono stati incapaci di impedire l'invio di messaggi malevoli.
Non mi risulta che Telegram utilizzi la crittografia end-to-end (se non per le chat segrete, comunque non presenti in Telegram Web). Non so da chi arrivi, ma sinceramente questa mi sembra una spiegazione un po' campata per aria.
matteop3 è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2017, 13:23   #3
Shertes
Member
 
Iscritto dal: Apr 2016
Messaggi: 47
Quote:
Originariamente inviato da matteop3 Guarda i messaggi
Non mi risulta che Telegram utilizzi la crittografia end-to-end (se non per le chat segrete, comunque non presenti in Telegram Web). Non so da chi arrivi, ma sinceramente questa mi sembra una spiegazione un po' campata per aria.
Allora dovresti informarti di più. WA ha introdotto la crittografia end-to-end proprio per accorciare le distanze da TG, che la utilizza da sempre. Ultimamente sta anche cercando di introdurre un ulteriore livello di sicurezza con la crittografia peer-to-peer
Shertes è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2017, 14:11   #4
matteop3
Senior Member
 
Iscritto dal: Jan 2016
Messaggi: 320
Quote:
Originariamente inviato da Shertes Guarda i messaggi
Allora dovresti informarti di più. WA ha introdotto la crittografia end-to-end proprio per accorciare le distanze da TG, che la utilizza da sempre. Ultimamente sta anche cercando di introdurre un ulteriore livello di sicurezza con la crittografia peer-to-peer
Telegram utilizza la crittografia e2e solo per le chat segrete (che comunque vengono utilizzate pochissimo rispetto a quelle normali), le chat normali sono in cloud e i loro server ne hanno libero accesso, quindi per definizione non c'è e2e. Il dubbio in questo caso non si pone nemmeno, dato che con Telegram Web non è possibile utilizzare le chat segrete.

Basta leggere le loro stesse FAQ, eh.
matteop3 è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2017, 15:34   #5
inited
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 1403
Infatti la Raggi è stata beccata su Marra e tutta la faccenda del capo del personale proprio con l'intercettazione di una chat su Telegram che non era affatto cifrata.
inited è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2017, 18:23   #6
nastys
Member
 
Iscritto dal: Aug 2015
Messaggi: 46
Quote:
Originariamente inviato da inited Guarda i messaggi
Infatti la Raggi è stata beccata su Marra e tutta la faccenda del capo del personale proprio con l'intercettazione di una chat su Telegram che non era affatto cifrata.
Le avevano sequestrato il telefono (in questo modo rendendo inutile anche un'eventuale crittografia e2e)
Infatti penso che se ne sarebbe accorta se qualcuno avesse effettuato l'accesso al suo account (dato che arriva un messaggio su ogni dispositivo ad ogni nuovo accesso) ma comunque avrebbe potuto impostare una password aggiuntiva.
Le chat normali di Telegram sono comunque fortemente criptate e nelle FAQ è specificato che le chiavi sono sparse per il globo, quindi difficilmente possono essere obbligati legalmente a fornirle.

Ultima modifica di nastys : 16-03-2017 alle 20:38.
nastys è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2017, 18:50   #7
andrew04
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 2499
Quote:
Originariamente inviato da inited Guarda i messaggi
Infatti la Raggi è stata beccata su Marra e tutta la faccenda del capo del personale proprio con l'intercettazione di una chat su Telegram che non era affatto cifrata.
A prescindere che, come detto già da matteo, le chat cloud non hanno crittografia end-to-end... quelle riguardanti Marra sono state acquisite con il sequestro dello smartphone dello stesso, nessuna intercettazione
Quote:
La chat è stata acquisita dalla Procura di Roma dopo il sequestro del cellulare di Raffaele Marra
http://www.ilfattoquotidiano.it/prem...-tuo-fratello/
andrew04 è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2017, 18:58   #8
postillo
Senior Member
 
L'Avatar di postillo
 
Iscritto dal: Jul 2007
Messaggi: 1504
molto meglio Signal dal punto di vista della sicurezza e della privacy
postillo è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2017, 20:37   #9
nastys
Member
 
Iscritto dal: Aug 2015
Messaggi: 46
Quote:
Originariamente inviato da postillo Guarda i messaggi
molto meglio Signal dal punto di vista della sicurezza e della privacy
In pratica è come Telegram usando solo chat segrete (quindi niente Cloud) e con meno funzionalità.
nastys è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2017, 21:32   #10
Erotavlas_turbo
Senior Member
 
Iscritto dal: Jun 2007
Messaggi: 768
Come fatto notare su Telegram era meno grave rispetto a Whatsapp e poteva colpire solo utenti su Chrome.
Una buona comparativa sulla sicurezza delle applicazioni...

Vi ricordo che le chat di Whatsapp possono essere lette da terze parti...

Al momento l'app più sicura è Signal, da tenere sott'occhio Wire e Riot.
Erotavlas_turbo è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2017, 10:44   #11
nastys
Member
 
Iscritto dal: Aug 2015
Messaggi: 46
Quote:
Originariamente inviato da Erotavlas_turbo Guarda i messaggi
Come fatto notare su Telegram era meno grave rispetto a Whatsapp e poteva colpire solo utenti su Chrome.
E oltretutto bisognava fare click destro sul video e aprirlo in una nuova scheda.
nastys è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2017, 13:12   #12
matteop3
Senior Member
 
Iscritto dal: Jan 2016
Messaggi: 320
Quote:
Originariamente inviato da nastys Guarda i messaggi
Le chat normali di Telegram sono comunque fortemente criptate e nelle FAQ è specificato che le chiavi sono sparse per il globo, quindi difficilmente possono essere obbligati legalmente a fornirle.
Sono sui loro server e anche se fisicamente in luoghi diversi sono comunque in loro possesso. La sicurezza ne risente, il cloud è un modello intrinsecamente meno sicuro dell'e2e perché permette a terzi l'accesso alle chat. L'unica garanzia diventa la buona fede di Telegram, non la crittografia.

Quote:
Originariamente inviato da nastys Guarda i messaggi
In pratica è come Telegram usando solo chat segrete (quindi niente Cloud) e con meno funzionalità.
Posto che le guerre tra app mi interessano poco, ma sorrido a leggere questo. Vengono spacciate come "funzionalità in meno" la mancanza di GIF e sticker mentre è del tutto irrilevante che con Signal si può chattare e2e anche da desktop (indipendentemente dallo smartphone) con tutte le chat sincronizzate, oltre a chiamate vocali e video peer-to-peer.

Senza ovviamente considerare la differenza abissale tra la crittografia di Signal(/WhatsApp) e quella di Telegram.

Quote:
Originariamente inviato da Erotavlas_turbo Guarda i messaggi
Frase d'effetto, ma fuorviante. Può potenzialmente succedere solo con qualche messaggio e in condizioni non usuali, comunque non dipendenti da WhatsApp. In circostanze normali non è possibile, ma se ne era già parlato.

Tornando alla notizia, è impossibile che la "maggior sicurezza" di Telegram Web dipenda dalla crittografia end-to-end, dato che in Telegram è utilizzabile solamente da smartphone.

Ultima modifica di matteop3 : 17-03-2017 alle 13:18.
matteop3 è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2017, 18:44   #13
Erotavlas_turbo
Senior Member
 
Iscritto dal: Jun 2007
Messaggi: 768
Quote:
Originariamente inviato da matteop3 Guarda i messaggi
Sono sui loro server e anche se fisicamente in luoghi diversi sono comunque in loro possesso. La sicurezza ne risente, il cloud è un modello intrinsecamente meno sicuro dell'e2e perché permette a terzi l'accesso alle chat. L'unica garanzia diventa la buona fede di Telegram, non la crittografia.
Si condivido. Una possibilità per rendere sicuri i dati in cloud è cifrarli prima di memorizzarli sullo stesso. Un buon esempio è dato dal progetto protonmail

Quote:
Originariamente inviato da matteop3 Guarda i messaggi
Posto che le guerre tra app mi interessano poco, ma sorrido a leggere questo. Vengono spacciate come "funzionalità in meno" la mancanza di GIF e sticker mentre è del tutto irrilevante che con Signal si può chattare e2e anche da desktop (indipendentemente dallo smartphone) con tutte le chat sincronizzate, oltre a chiamate vocali e video peer-to-peer.
Qui devo puntualizzare. A livello di applicazione di messaggistica Telegram non ha eguali come funzionalità. Non stiamo parlando di sticker, GIF o cavolate varie. Telegram, grazie al cloud, offre la possibilità di salvare dati e trasferire allegati di ogni tipo e pesanti fino 1.5 GB, offre i bot, sincronizzazione tra i dispositivi, vero client desktop multipiattaforma che non richiede il terminale acceso e connesso alla rete, username che consente di condividere il proprio contatto senza condividere il proprio numero di telefono, gruppi di dimensione elevata e veloci usati dai programmatori (e non solo) in tutto il mondo come mezzo di comunicazione.
A mio avviso le uniche pecche di Telegram a livello di funzionalità sono la mancanza di chat segrete nell'applicazione desktop e web e la mancanza di chiamate vocali e video (le chiamate vocali sono nella ultima beta e quindi in arrivo).
Signal desktop utilizza un'estensione di chromium/chrome e pertanto richiede di utilizzare questo browser. Chrome è noto per non essere orientato alla privacy e quindi è un controsenso. Inoltre, Signal richiede di avere il terminale accesso e connesso alla rete.

Quote:
Originariamente inviato da matteop3 Guarda i messaggi
Senza ovviamente considerare la differenza abissale tra la crittografia di Signal(/WhatsApp) e quella di Telegram.
A livello di sicurezza Signal è il migliore anche se non ci sono prove di rotture della crittografia di Telegram.

Quote:
Originariamente inviato da matteop3 Guarda i messaggi
Frase d'effetto, ma fuorviante. Può potenzialmente succedere solo con qualche messaggio e in condizioni non usuali, comunque non dipendenti da WhatsApp. In circostanze normali non è possibile, ma se ne era già parlato.
Si ne avevamo parlato, ma forse te ne sei dimenticato.
Purtroppo, può succedere sempre, ti consiglio di leggere questa descrizione scritta dallo scopritore della falla.

Quote:
Originariamente inviato da matteop3 Guarda i messaggi
Tornando alla notizia, è impossibile che la "maggior sicurezza" di Telegram Web dipenda dalla crittografia end-to-end, dato che in Telegram è utilizzabile solamente da smartphone.
Leggi qui.

Ultima modifica di Erotavlas_turbo : 17-03-2017 alle 18:46.
Erotavlas_turbo è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2017, 19:58   #14
nastys
Member
 
Iscritto dal: Aug 2015
Messaggi: 46
Quote:
Originariamente inviato da matteop3 Guarda i messaggi
Tornando alla notizia, è impossibile che la "maggior sicurezza" di Telegram Web dipenda dalla crittografia end-to-end, dato che in Telegram è utilizzabile solamente da smartphone.
Anche l'applicazione per macOS supporta le chat segrete, ma altrimenti Signal resta l'alternativa migliore.
nastys è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
La Cina ha lanciato la missione Shenzhou...
La sonda spaziale NASA Psyche comunica v...
Dacia Duster, prima guida: con le versio...
Google Pixel 8 Pro 256 GB a 928€ (minimo...
Arriva l'ok da Parlamento europeo sul di...
RISC-V: l'uso dell'ISA open-source da pa...
Amazon scatenata: iPad a 399€, airfryer ...
SK hynix, costruzione della Fab M15X ai ...
Oggi 459€ per utenti Prime il portatile ...
Sta per succedere! La prima gara a guida...
Parthenope: un nuovo RPG investigativo t...
Urbanista Malibu: ecco come va la cassa ...
Gas Station Simulator è costato 1...
AOC Graphic Pro U3, tre nuovi monitor pe...
Wacom Movink: per la prima volta il disp...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v
1