PDA

View Full Version : Sicurezza per banca: 2 partizioni?


Good morning Dr. Falken
25-08-2021, 11:55
Ciao a tutti,
mi dareste un consiglio di "sicurezza"?

Non possiedo grandi cifre sul conto ma, proprio per questo, preferirei non vederne sparire.

Per questo, finora, ho usato 2 pc: uno per le operazioni bancarie e uno per il resto.

Adesso stavo pensando se fosse possibile tenerne solo uno mantenendo una buona dose di sicurezza: secondo voi una soluzione potrebbe essere fare due partizioni? Oppure, altre idee?

Grazie!

tallines
25-08-2021, 12:48
Ciao, non occorre che usi 2 computer o due partizioni........>

- https://www.dgroove.it/come-usare-lhome-banking-in-sicurezza-seguendo-questi-5-consigli/4477/

- https://www.pandasecurity.com/it/mediacenter/consigli/home-banking-sicuro/#:~:text=Tieni%20gli%20occhi%20bene%20aperti,Proteggi%20sempre%20i%20tuoi%20dispositivi.

- https://www.avira.com/it/blog/10-controlli-online-banking

Kaya
25-08-2021, 13:00
La mia banca per fare operazioni chi chiede sempre il token (che è su un dispositivo separato), quindi onestamente mi sembra esagerato avere due sistemi distinti... no ?

Good morning Dr. Falken
25-08-2021, 13:28
Ciao, non occorre che usi 2 computer o due partizioni........>

- https://www.dgroove.it/come-usare-lhome-banking-in-sicurezza-seguendo-questi-5-consigli/4477/

- https://www.pandasecurity.com/it/mediacenter/consigli/home-banking-sicuro/#:~:text=Tieni%20gli%20occhi%20bene%20aperti,Proteggi%20sempre%20i%20tuoi%20dispositivi.

- https://www.avira.com/it/blog/10-controlli-online-banking

Sinceramente trovo più comodo due partizioni che i consigli che hai proposto.

Good morning Dr. Falken
25-08-2021, 13:31
La mia banca per fare operazioni chi chiede sempre il token (che è su un dispositivo separato), quindi onestamente mi sembra esagerato avere due sistemi distinti... no ?

Per le operazioni sì ma per gli accessi no. Inoltre capita anche di fare altre operazioni come 730, fascicolo sanitario, etc.; insomma ho parlato di banca come obiettivo principale ma onestamente non mi dispiacerebbe tenere tutto ciò che è un po' serio più al sicuro.

Kaya
25-08-2021, 15:48
Premesso che mi manca un contesto, ovvero, la sicurezza è che possano "hackerarti" il sistema oppure che familiari abbiano accesso dove non devono?

Io a questo punto un buon compromesso lo valuterei come un account specifico con la directory utente cifrata.

Good morning Dr. Falken
25-08-2021, 16:33
Ciao, esclusivamente la prima!

tallines
25-08-2021, 19:50
Sinceramente trovo più comodo due partizioni che i consigli che hai proposto.
Se vogliono ti beccano anche se hai due SO su due pc diversi o su 2 partizioni diverse .

Puoi mettere il SO su 2 partizioni diverse, ma prima i link che ti ho suggerito .

Prima la sicurezza, poi....il resto .

aled1974
25-08-2021, 22:32
potresti valutare un secondo OS in VM, ovviamente con browser dotato di alcune estensioni e antivirus. Scegli tu se usare windows o linux

o puoi usare android con bluestacks, e similmente browser dotato di estensioni

puoi anche usare la connettività dati dello smartphone come "scheda di rete" per il pc fisso (quindi non transitando dal router di casa) in combinazione con una soluzione di cui sopra...


e come diceva Kaya, si presume che anche la tua banca abbia aderito alle disposizioni in materia europea datate gen-2020, altrimenti cambia banca perchè questa è paragonabile ad una vecchia banca del far west con i soldi nello sgabuzzino di legno sul retro perchè sprovvista di cassaforte :doh: :muro:



poi anche le "casseforti" possono essere scardinate (es. regione lazio), ma intanto....


io uso l'OS principale con il browser principale e l'autorizzazione su app smartphone (l'equivalente del token)

ciao ciao

Kaya
26-08-2021, 08:40
Ciao, esclusivamente la prima!

L'unico PC sicuro è un pc spento, ma solo se ha tutte le spine staccate (cit.)
Quindi scusami se te lo dico, ma se hai - come detto qua sopra - una banca con i requisiti minimi di sicurezza (quindi token ecc) io non mi farei alcuna preoccupazione.
Poi davvero se proprio vuoi andare a livello "super security" allora un pc separato con sopra una distribuzione linux (ubuntu?) minimale con antivirus e un solo browser (tipo firefox) e hai un elevatissimo livello di sicurezza (eventualmente anche una macchina virtuale sul pc principale va benissimo)

Good morning Dr. Falken
26-08-2021, 09:38
Ragazzi, non focalizzatevi solo sulle mere operazioni bancarie: ormai tutte le banche hanno token più o meno virtuali che consentono un buon grado di sicurezza (ma non ostentatene troppa perchè avrete sicuramente sentito delle sim clonate grazie a falle nella formazione del personale di parecchi negozi).

Come ho specificato, forse troppo tardi e il topic ha subito preso una piega a senso unico, personalmente sul pc ormai faccio dal 730 agli accessi al sito INPS piuttosto che al dettaglio traffico del mio telefono o invio di documentazione sanitaria e, chi più ne ha, più ne metta (sono sicuro che anche voi potreste aggiungere qualcosa alla lista): anche un semplice furto di dati personali (ma ora non focalizzatevi di nuovo solo su questo ;) ) penso che non faccia piacere a nessuno.. penso a mio fratello che faceva parte dei clienti di quel noto operatore che è stato hackerato e, da quando è successo, ha iniziato ad essere tempestato di messaggi e chiamate indesiderate di ogni tipo e provenienti da ogni dove, fino a dover cambiare numero.

In sostanza nessuno penso creda di poter blindare il pc a doppia mandata, semplicemente si chiedeva una valutazione del tipo: meglio due pc separati o con due partizioni ottengo, più o meno, lo stesso risultato? E, inoltre, vi viene in mente o usate un sistema migliore rispetto a questi due?

Spero di essere stato più chiaro e grazie per i vostri interventi e le idee che mi avete dato sinora :) la VM non mi sembra male, purtroppo non saprei da che parte iniziare ma mi sembra l'occasione per capirci qualcosa, dato che mi servirebbe anche per un'altra cosa che rimando da un po'.

Nicodemo Timoteo Taddeo
26-08-2021, 09:59
In sostanza nessuno penso creda di poter blindare il pc a doppia mandata, semplicemente si chiedeva una valutazione del tipo: meglio due pc separati o con due partizioni ottengo, più o meno, lo stesso risultato?

La riposta è lapalissiana, meglio due Pc separati. Dire due partizioni separate non vuol dire nulla, bisogna specificare dicendo due sistemi operativi diversi sullo stesso PC. In questo caso un eventuale malware potrebbe andare a scrivere nella partizione che contiene l'altro OS infettandola a sua volta. La macchina virtuale potrebbe essere insufficiente perché se c'è un keylogger sulla host registra tutto quello che si digita sulla tastiera anche della macchina virtuale.

In sostanza se si va sul campo della paranoia pura, due PC diversi è la risposta. Se si accettano compromessi con i conseguenti rischi, allora può andar bene tutto. Anche l'operare sulla macchina "normale" come faccio io e finora non sono ancora "morto" :)

tallines
26-08-2021, 18:03
io uso l'OS principale con il browser principale e l'autorizzazione su app smartphone (l'equivalente del token)

ciao ciao
Anch' io come aled :cincin:

Che poi il Token ce l' avevo anch' io .

Mi ha chiamato la mia banca per sostituirlo, in quanto una legge Europea lo considerava > Non sicuro e per questo è stato tolto da molte banche, sostituito con il codice su Smartphone .
Ragazzi, non focalizzatevi solo sulle mere operazioni bancarie: ormai tutte le banche hanno token più o meno virtuali che consentono un buon grado di sicurezza (ma non ostentatene troppa perchè avrete sicuramente sentito delle sim clonate grazie a falle nella formazione del personale di parecchi negozi).

Come ho specificato, forse troppo tardi e il topic ha subito preso una piega a senso unico, personalmente sul pc ormai faccio dal 730 agli accessi al sito INPS piuttosto che al dettaglio traffico del mio telefono o invio di documentazione sanitaria e, chi più ne ha, più ne metta (sono sicuro che anche voi potreste aggiungere qualcosa alla lista): anche un semplice furto di dati personali (ma ora non focalizzatevi di nuovo solo su questo ;) ) penso che non faccia piacere a nessuno.. penso a mio fratello che faceva parte dei clienti di quel noto operatore che è stato hackerato e, da quando è successo, ha iniziato ad essere tempestato di messaggi e chiamate indesiderate di ogni tipo e provenienti da ogni dove, fino a dover cambiare numero.

In sostanza nessuno penso creda di poter blindare il pc a doppia mandata, semplicemente si chiedeva una valutazione del tipo: meglio due pc separati o con due partizioni ottengo, più o meno, lo stesso risultato? E, inoltre, vi viene in mente o usate un sistema migliore rispetto a questi due?

Spero di essere stato più chiaro e grazie per i vostri interventi e le idee che mi avete dato sinora :) la VM non mi sembra male, purtroppo non saprei da che parte iniziare ma mi sembra l'occasione per capirci qualcosa, dato che mi servirebbe anche per un'altra cosa che rimando da un po'.
Metti su 2 pc diversi....se non vuoi la VM, anche se....come ti ho suggerito, se non mantieni la Sicurezza, siamo sempre li.........:rolleyes:

aled1974
26-08-2021, 19:34
Come ho specificato, forse troppo tardi e il topic ha subito preso una piega a senso unico, personalmente sul pc ormai faccio dal 730 agli accessi al sito INPS piuttosto che al dettaglio traffico del mio telefono o invio di documentazione sanitaria e, chi più ne ha, più ne metta (sono sicuro che anche voi potreste aggiungere qualcosa alla lista):

tutte cose fatte quest'anno per i miei, mia moglie e per me, inclusa la prenotazione vaccino covid con spid proprio pochi giorni fa (oggi si sono vaccinati i miei :yeah: )

ovviamente sul pc principale di uso quotidiano :D

penso a mio fratello che faceva parte dei clienti di quel noto operatore che è stato hackerato e, da quando è successo, ha iniziato ad essere tempestato di messaggi e chiamate indesiderate di ogni tipo e provenienti da ogni dove

non vorrei sbagliarmi ma certi operatori ho come l'impressione che vendano i database nome-numero dei propri clienti a questi "operatori" di telemarketing

non credo che ci siano i gagari (signò) che dal pc risalgono a nome e numero di telefono per poi importunarti tra i depuratori di acqua e i mirabolanti investimenti finanziari ;)

semplicemente si chiedeva una valutazione del tipo: meglio due pc separati o con due partizioni ottengo, più o meno, lo stesso risultato?

meglio due pc separati allora, un mini-pc sta comodamente dietro al monitor attaccato alla staffa vesa, e lo usi alla bisogna solo per quelle operazioni online che ti sembrano critiche :mano:

E, inoltre, vi viene in mente o usate un sistema migliore rispetto a questi due?

vpn in contratto a pagamento?
firewall professionale di tipo fisico, stile rack da armadio server?
browser tor (ma non so se esistano addons di sicurezza)
....
poi boh, adesso altre possibilità non mi vengono, ma sicuramente ci saranno :read: :Prrr:

la VM non mi sembra male, purtroppo non saprei da che parte iniziare ma mi sembra l'occasione per capirci qualcosa, dato che mi servirebbe anche per un'altra cosa che rimando da un po'.

prova da qui: https://www.hwupgrade.it/forum/showthread.php?t=1940846 vedrai che è più semplice di quel che immagini ;)

ciao ciao