View Full Version : Password sicura.
antonio79ita
08-08-2010, 09:51
Le vacanze si avvicinano.
Si è pronti ad imballare il proprio notebook e portarselo con noi in viaggio, magari in aereo.
E qui una domanda sorge spontanea.
Se durante il viaggio il notebook viene rubato?
Ormai basta un qualsiasi individuo con una minima conoscenza di informatica ad accedere al nostro PC usando molti programmini in grando di rilevare le nostre password, tra lo più gratuiti. E per chi non ci riesce esiste anche programmini che possono annullare/cambiare la password di accesso come amministratore.
Ed allora come fare per proteggersi?
Secondo voi è impossibile?
Vorrei impostare una password, m come faccio a sapere se è sicura al 100%?
In oltre Windows 7 quali caratteri è possibile usare per la password?
Facendovi un esempio, io che non sono un GURU dell'informatica, in 5 minuti (il tempo di avviare un programmino di boot) sono riuscito a risalire alle password di tutti gli utenti del mio pc, compresa l'utenza administrator.
Questa semplicità mi rende molto perlpesso e mi fa anche un po' incavolare. Insomma anche un bambino può accedere ai nostri PC.
Insomma dite pure qui le vostre opinioni, impressioni, consigli ecc.
E' un'argomeno molto utile soprattutto per chi viaggia spesso col notebook.
Intanto puoi mettere una password al bios, poi puoi impostare una password per il SO più complessa, in pratica più e lunga e complicata più sarà difficile individuarla, la sicurezza massima sarebbe avere la possibilità nel pc di impostare un riconoscimento delle impronte, ma questo ce l'hanno solo alcuni modelli
Contemax59
08-08-2010, 17:20
Facendovi un esempio, io che non sono un GURU dell'informatica, in 5 minuti (il tempo di avviare un programmino di boot) sono riuscito a risalire alle password di tutti gli utenti del mio pc, compresa l'utenza administrator.
Esatto. Le password di Windows sono recuperabili in 5 minuti anche quelle più complesse quindi a soluzione è altrove.
Parlando per me, se dovessi viaggiare portandomi dietro il fido notebook lo proteggerei con Truecrypt (http://www.truecrypt.org/) che è tutt'oggi ancora inviolato. Recentemente in un articolo è stato riportato che neanche L'FBI dopo due anni di tentativi è riuscita a scassinare un hard disk contententi prove importanti.
Questo sì che è protezione assoluta, certa e garantita!
Attenzione: se ti dimentichi la password, puoi anche buttare l'hard disk :D
Ciauz
Contemax59
08-08-2010, 17:25
la sicurezza massima sarebbe avere la possibilità nel pc di impostare un riconoscimento delle impronte, ma questo ce l'hanno solo alcuni modelli
Concordo ma questi aggeggi hanno un tallone di achille non meno importante e seccante: se si verifica un guasto non potrai più accedere al pc quindi dovrai mandarlo in assistenza così com'è e questo per la privacy, non è certo un bene!
Meglio una soluzione software come quella proposta da Truecrypt, quello si che protegge sul serio!
Ciauz
antonio79ita
09-08-2010, 08:28
Tutti consigli molto utili.
Per quanto riguarda la pwd sul bios, credo che un bravo sistemista sia in grado di accedere lo stesso.
Per quanto riguarda truecrypt invece concordo, l'ho provato e funziona benissimo.
L'unico svantaggio che ho riscontrato con truecrypt e che la partizione una volta creata non è più possibile modificarla aumentandone lo spazio, quindi se i dati superano la dimensione del disco virtuale, devi crearne un altro da capo con dimensioni maggiori.
Per quanto riguarda le impronte, anche se i notebook non sono predisposti, mi pare esistono apparecchi usb da collegare al pc tipo microsoft fringe print reader. E comunque in caso di guasti ho notato che si può accedere anche tramite pwd classica, od altrimenti ripristinare un'immagine del sistema funzionante precedentemente creata.
Aggiungerei un'altro problema in più per le impronte, ossia che se un malintenzionato senza nulla da perdere vorrebbe accedere al tuo PC sapendo che hai informazioni importanti sopra, rischieresti di trovarti un dito mozzato :D
Ho provato a mettere una pwd a 21 caratteri sul mio pc ed ho riprovato a scansionare il pc con lo stesso programmino di prima e stavolta la pasword non è riuscito a trovarla.
Comunque penso di aver capito che per proteggere un pc, le misure di sicurezza dovrebbero essere proporzionali alle probabilità di rischio. Se ad esempio il PC si usa al lavoro si dovrebbe impostare un alto livello di sicurezza, soprattutto se ci sono colleghi con alte capacità informatiche (si sa che al lavoro gli scherzi tra colleghi sono l'ordine del giorno:D). Mentre se si usa il PC in casa da soli, credo non sia necessario impostare nessuna pwd.
Comunque secondo un mio personalissimo parere, in ambienti a rischio sarebbe preferibile impostare una pwd con più di 20 caratteri, combinata con le impronte digitali. In questo modo la pwd è complessa e nessuno può vedere che digitiamo una pwd.
P.S.
Se qualcuno sa dirmi se è possibile modificare una partizione di truecrypt mantenendo tutti i dati, lo ringrazierei ;-)
Contemax59
09-08-2010, 09:18
Se qualcuno sa dirmi se è possibile modificare una partizione di truecrypt mantenendo tutti i dati, lo ringrazierei ;-)
Non mi porrei il problema della partizione da espandere, io cripterei tutto il disco :) Nella guida anche online sul sito dovresti trovare la risposta, credo.
Ciauz
Concordo con il suggerimento di utilizzare TrueCrypt, eventualmente creando un'intera partizione criptata per i dati.
Se si vogliono proteggere solo le informazioni sugli account online (dati banca, e-shop, forum e così via) e altri piccoli allegati consiglio invece l'utilizzo di KeePass Password Safe (http://keepass.info/), usa algoritmi noti ed è opensource. Permette di raccogliere tutto in un unico file (database) dotato di ricerca rapida ed è installabile anche su alcuni smarphone (android ad esempio) per condividere e leggere i database.
Tutti consigli molto utili.
Per quanto riguarda la pwd sul bios, credo che un bravo sistemista sia in grado di accedere lo stesso.
Basta resettarlo togliendo la batteria.
Per quanto riguarda le impronte, anche se i notebook non sono predisposti, mi pare esistono apparecchi usb da collegare al pc tipo microsoft fringe print reader.
Con l'utilizzo del FingerPrint Reader (attenzione perchè quello Microsoft è incompatibile con Windows 7 e fuori produzione, ma lo si trova ancora sugli scaffali) si pone sempre il problema dell'accessibilità dei dati con una semplice distribuzione live di Linux. E' come usare la password di Windows, utile solo a non permettere il caricamento diretto del sistema operativo ma facilmente aggirabile avviandone un altro da chiavetta.
antonio79ita
09-08-2010, 09:59
E' come usare la password di Windows, utile solo a non permettere il caricamento diretto del sistema operativo ma facilmente aggirabile avviandone un altro da chiavetta.
Ma allora le passwords di windows a che servono? Per bellezza?
Ma allora le passwords di windows a che servono? Per bellezza?
Quasi :D
Sono un deterrente utile in ambito domestico (per bloccare l'accesso al proprio account da parte del figlio che mette mani dappertutto :D), ma nulla di più.
antonio79ita
09-08-2010, 10:31
Mi sa che nemmeno in ambiente domestico sia così sicuro.
Soprattutto i figli ormai al giorno d'oggi dai 5 anni in su, e le mogli gelose, di informatica ne capiscono una più del diavolo!!!
Mi confermate allora che truecrypt rimane un sistema sicuro più delle pwd di windows???
P.S.
Un consiglio. Se un giorno le vostre mogli con una scusa vogliono portare il PC in assistenza con una scusa...meglio non fidarsi!!! ;-)
Contemax59
09-08-2010, 11:25
Mi confermate allora che truecrypt rimane un sistema sicuro più delle pwd di windows???
Confermo e attendo smentite :)
P.S.
Un consiglio. Se un giorno le vostre mogli con una scusa vogliono portare il PC in assistenza con una scusa...meglio non fidarsi!!! ;-)
Assolutamente vero :D :D
Ciauz
Concordo su entrambi i punti, la bontà di TrueCrypt e la pericolosità dei familiari :D
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.