|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link all'Articolo: http://www.hwupgrade.it/articoli/sic...uro_index.html
In viaggio o nel tempo libero è spesso indispensabile accedere al Web dal proprio dispositivo portatile. Ma è sicuro farlo utilizzando gli ormai diffusi Hotspot pubblici? E quali accortezze è bene prestare? Click sul link per visualizzare l'articolo. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Apr 2009
Messaggi: 1060
|
Sarebbe stato carino avere delle info per proteggersi da queste problematiche su android visto che sicuramente viene utilizzato maggiormente rispetto ai pc
|
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Nov 2002
Messaggi: 11738
|
Quote:
![]() Almeno una paginetta su iOs e Android..
__________________
Ho fatto affari con: troppi per elencarli Vendo: NAS PRO QNAP 4 BAIE 419P+ CON LCD |
|
![]() |
![]() |
![]() |
#4 |
Member
Iscritto dal: Apr 2005
Messaggi: 101
|
Infatti.. troverei molto più utile un articolo incentrato su Android, iOs o altri sistemi mobili, visto che ormai tantissimi di noi girano con in tasca uno smartphone ma non un portatile.
Ad esempio, i servizi automatici di sincronizzasione (fb, gmail) trasmettono i miei dati di autenticazione in chiaro o no? Posso anche collegarmi ad una vpn (ed io ne ho una a disposizione), ma se nei secondi in cui ho già il segnale wi-fi ed apro il programma per stabilire una connessione vpn, programmi come gmail o fb trasmettono già i miei dati in chiaro per la sincronizzazione automatica, allora tanto vale. (non lo so, lo chiedo) Sono queste le cose che (credo) vorremmo sapere. |
![]() |
![]() |
![]() |
#5 | |
Bannato
Iscritto dal: Jun 2014
Messaggi: 393
|
Quote:
con la vpn crei un collegamento sicuro dal tuo pc remoto col server vpn e tutti i dati che passano da pc a server sono protetti e non in chiaro nella rete wifi pubblica un altro vantaggio di usare una vpn con le rete pubbliche e che si possono usare tutte le porte che vuoi :P io gioco online con diablo è uno un lag di 250 ms con un server vpn in canada |
|
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Apr 2005
Messaggi: 101
|
Lo so cosa è una VPN, koni (uso airvpn).
Il mio problema sono gli istanti in cui sono già connesso alla wi-fi pubblica, cerco il programma OpenVPN e lo avvio. In quegli istanti che non sono ancora nel tunnel... gmail e fb ad esempio, che si sincronizzano in automatico, stanno trasmettendo in chiaro o cifrato??? |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Oct 2000
Messaggi: 631
|
la parte su mobile.. è in "fase di studio"
![]() |
![]() |
![]() |
![]() |
#8 | |
Bannato
Iscritto dal: Jun 2014
Messaggi: 393
|
Quote:
il problema secondo me sono le email pop3 che sono in chiaro |
|
![]() |
![]() |
![]() |
#9 |
Bannato
Iscritto dal: Jun 2014
Messaggi: 393
|
una cosa la posso già dire : con Windows phone 7.8 non ci si può collegare ad una vpn e la cosa mi infastidisce e parecchio avendo un lumia 710
dato che sto pensando di passare al lumia 925 vorrei sapere se Windows phone 8.1 supporta le vpn |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Apr 2003
Città: Milano
Messaggi: 3672
|
come servizio vpn consiglio tunnelbear.
lo uso quotidianamente ed e' davvero ottimo e performante
__________________
Case: Corsair 275R Airflow |Alimentatore: Sharkoon Silentstorm Cool Zero 850W | Motherboard: Asus B550 Prime | CPU: AMD Ryzen 7 5700x | Ram: Ballistix 32 GB 3200 Mhz | GPU: Zotac RTX 3070 Ti Trinity OC | Display: BenQ MOBIUZ 34" 21:9 1440p + Dell U2412M | NAS: Synology DS1522+ | Synology DS218+ | Synology DS115j |
![]() |
![]() |
![]() |
#11 |
Member
Iscritto dal: Dec 2010
Messaggi: 69
|
Non me ne intendo molto, ma trattandosi alla fine di rete locale, per quanto WiFi (ma WiFi o cavo eth conta poco), non v'è rischio di attacchi a livello di data-link-layer con - ad esempio - arp poisoning? Cioè, capisco HTTPS, VPN e menate varie, tutto giusto, ma a livello di data-link i protocolli per assegnamento dell'IP dinamico, per quel che so, non sono mica tanto sicuri. Altrimenti non vi sarebbe necessità di avere switch che supportano le virtual lan e di mettere su le dmz. Secondo me le vulnerabilità più critiche stanno a quel livello, dove girano i MAC address, tanto per intenderci... O non mi è chiaro qualcosa?
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Dec 2006
Messaggi: 3883
|
Quote:
cerco di evitare le reti wifi che non siano mie, quando mi capita di usare wifi pubbliche ho sempre il terrore di aprire openvpn troppo tardi
__________________
Ryzen 7600 | B650E Taichi | 2x16GB 6400c32 | GTX 1070 | EVGA G3 750W
Tante trattative dal 2006 ![]() |
|
![]() |
![]() |
![]() |
#13 | ||
Senior Member
Iscritto dal: Jan 2006
Messaggi: 706
|
Quote:
http://en.wikipedia.org/wiki/Transport_Layer_Security Quote:
http://en.wikipedia.org/wiki/Man-in-the-middle_attack Se l'attacco riesce con HTTP possono rubarti le credenziali di accesso ad un portale web. Su HTTPS in genere fallisce perchè il browser si accorge che stai utilizzando un certificato farlocco non verificato da terze parti e mostra un avviso di sicurezza. A questo punto non si va avanti a meno che l'utente non aggiunga quel certificato alla lista delle eccezioni.
__________________
To bit or not to bit |
||
![]() |
![]() |
![]() |
#14 | |
Member
Iscritto dal: Dec 2010
Messaggi: 69
|
Quote:
|
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Jan 2006
Messaggi: 706
|
Quote:
http://en.wikipedia.org/wiki/STARTTLS Bisogna stare in campana comunque, specie con antivirus non aggiornati, update non installati, porte aperte a caso sul pc etc. senza dimenticare che a volte è più semplice ingannare un utente con il phishing piuttosto che realizzare un attacco.
__________________
To bit or not to bit |
|
![]() |
![]() |
![]() |
#16 | ||
Member
Iscritto dal: Dec 2010
Messaggi: 69
|
Quote:
![]() Basta stare attenti alle imprecisioni, che non ce ne sono poche. Del resto è agggggratis!!! Come ci si può lamentare? Quote:
Posso capire le repliche di siti "famosi" o "critici" (home banking, etc...) con taroccamento del DNS, visto che in molti casi, il DHCP fornisce un DNS assieme a Gateway, netmask ed ip. Non saprei (per profonda ignoranza) se con ARP poisoning si riesce persino a "impestare" il protocollo relativo al DHCP, ma se fosse possibile, il pericolo di sostituzioni del DNS è reale. Dal canto mio, sui settaggi - almeno dell'IPV4 - di tutti i NIC metto sempre i DNS di Google, che almeno "vado dove voglio" ![]() Si, comunque il tuo messaggio è chiaro: solo TSL e compagnia cantanti sui protocolli nelle WLAN pubbliche. |
||
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Sep 2013
Messaggi: 8977
|
Quote:
|
|
![]() |
![]() |
![]() |
#18 |
Member
Iscritto dal: Oct 2006
Città: Venezia
Messaggi: 39
|
personalmente...
Con srumenti come bactrack o kali l'attacco a reti wifi è diventato alla portata di molti. Se però si è utenti accorti i rischi sono limitati.
A mio avviso il rischio maggiore rimangono le honeypot con attacco man in the middle... ma siamo al limite... Più comune un hotspot con traffico in chiaro. Sniffo e analizzo con calma. Però in cerca di cosa? Tutti i servizi seri sono crittati. I miei 2 centesimi... |
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Jun 2008
Città: Lugano
Messaggi: 2383
|
Tor Browser.
__________________
Firma parecchio obsoleta… ma per intanto non ho voglia di aggiornarla ![]() Lian Li PC-A17 • Phenom II X4 965 3.7 GHz • NH-D14 • HD5770 • 4 x 2 GB DDR3 • 830 Series SSD 256 GB • etc etc Lenovo ThinkPad X220 • i7-2620M 2.6 GHz • 2 x 4 GB DDR3 • 840EVO mSATA SSD 500 GB • 12.5" 1366x768 IPS • Windows 7 Pro |
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Sep 2005
Città: Pomezia (RM)
Messaggi: 766
|
Inorridisco quando mi viene un cliente a chiedere un ripetitore wi-fi per prendere la rete aperta che ha vicino la finestra ma che non arriva fino al suo pc... A quel punto tutto quello che fa è a disposizione di chi ha lasciato la rete aperta e/o quelli collegati ad essa... Non so se dovrei fare terrorismo informatico e spiegarglielo o lasciar perdere...
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:44.