Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
Pensato per il professionista sempre in movimento, HP Elitebook Ultra G1i 14 abbina una piattaforma Intel Core Ultra 7 ad una costruzione robusta, riuscendo a mantenere un peso contenuto e una facile trasportabilità. Ottime prestazioni per gli ambiti di produttività personale con un'autonomia lontano dalla presa di corrente che permette di lavorare per tutta la giornata
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-10-2018, 07:31   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: https://www.hwupgrade.it/news/web/ch...che_78445.html

Chrome 70 considererà a rischio sicurezza tutti i siti web che utilizzano i certificati HTTPS rilasciati da Symantec prima del Giugno 2016

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2018, 09:09   #2
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 8155
Io non sono informato a sufficienza. Cosa ci incastra la verifica anche del più alto livello https con la sicurezza che il sito non sia dannoso? Non posso io comprarmi un certificato di alto livello e poi diffondere malware a pioggia?

Oppure ho capito male io: xkè i symantec non sono affidabili più? Sono state violate le chiavi di cifratura?

Benvenga il controllo e la sicurezza, xò fatta a questa maniera qua per me è pura discrezionalità, è una caccia alle streghe. La sicurezza non si può basare sulla fiducia o la presunzione che gli altri enti certificatori siano seri. Stando così le cose, avere o non avere https è indifferente.
__________________
System Failure

Ultima modifica di Perseverance : 10-10-2018 alle 09:13.
Perseverance è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2018, 09:42   #3
mak77
Senior Member
 
Iscritto dal: Apr 2003
Messaggi: 1028
Come la vedresti se il tuo comune fornisse la tua carta di identità a uno qualunque che si presenta e dice di essere te?
Gli enti certificatori devono essere seri, altrimenti non servono a nulla.
mak77 è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2018, 09:51   #4
giangiangian89
Junior Member
 
Iscritto dal: Oct 2018
Messaggi: 5
Quote:
Originariamente inviato da Perseverance Guarda i messaggi
Io non sono informato a sufficienza. Cosa ci incastra la verifica anche del più alto livello https con la sicurezza che il sito non sia dannoso?
Niente, perché https non serve a certificare i contenuti di un sito.
I motivi per cui https è importante sono principalmente due:
- Garantisce che il sito che stai guardando sia davvero quello a cui risponde l'indirizzo. Senza https, se mi collego fisicamente tra te e il server di ebay, posso intercettare le pagine del server di ebay, cambiarle per dirottare i pagamenti verso di me e inviartele, senza che tu te ne accorga. Con https, se i certificati sono robusti, non posso farlo.
- Cripta il traffico tra te e il server. Senza https, posso facilmente sniffarti password, dati sensibili e pagine visitate. Con https, al più posso sapere a che sito ti stai collegando, ma non alla pagina esatta e sicuramente non alle password e ai dati sensibili che invii.

Quote:
Originariamente inviato da Perseverance Guarda i messaggi
Oppure ho capito male io: xkè i symantec non sono affidabili più? Sono state violate le chiavi di cifratura?
https://blog.mozilla.org/security/20...-certificates/ e, più in particolare, https://wiki.mozilla.org/CA:Symantec_Issues .

Quote:
Originariamente inviato da Perseverance Guarda i messaggi
Benvenga il controllo e la sicurezza, xò fatta a questa maniera qua per me è pura discrezionalità, è una caccia alle streghe. La sicurezza non si può basare sulla fiducia o la presunzione che gli altri enti certificatori siano seri. Stando così le cose, avere o non avere https è indifferente.
https è un tassello fondamentale per la sicurezza informatica oggi, e non c'è niente di soggettivo nel lavoro degli enti certificatori. Di fatto, il loro lavoro consiste semplicemente nel certificare che quel certificato è solamente in mano a chi gestisce fisicamente la macchina. Il problema dei certificati symantec è tecnologico, non soggettivo. https NON è la panacea a tutti i mali del mondo, ma fa parecchio bene quello per cui è stato creato.
giangiangian89 è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2018, 09:54   #5
Jack.Mauro
Senior Member
 
Iscritto dal: Jul 2009
Messaggi: 439
data la lista di siti linkata dall'articolo, che sembra essere aggiornata a prima del 24 settembre 2018, ho provato a caso alcuni siti (boh, una decina) e di questi uno solo (www.nital.it) utilizza un certificato rilasciato da symantec, ma rilasciato dopo giugno 2016.

Non sono quindi sicuro che qualche utente si accorgerà della modifica, almeno in italia....
Jack.Mauro è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2018, 10:17   #6
DanieleG
Senior Member
 
L'Avatar di DanieleG
 
Iscritto dal: Dec 2007
Messaggi: 3524
Strano che symantec abbia combinato un casino
__________________
Il senno di poi è una scienza esatta
DanieleG è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2018, 10:12   #7
logan x
Member
 
Iscritto dal: Nov 2014
Messaggi: 49
"Google intende rafforzare le protezioni di sicurezza"??? La sicurezza non c'entra NULLA con gli avvisi dati dal browser Chrome, è solo l'ennesima tattica di Google per affossare definitivamente i siti web amatoriali, e favorire i propri inserzionisti!
Un sito statico, che non vende nulla, non processa dati personali, e non profila gli utenti, non ha nessun bisogno di adottare il protocollo https e quindi, quella che fa Google appioppandogli la dicitura "non sicuro", è diffamazione bella e buona!
Google sta facendo sempre nuovi passi avanti per vedere fino a che punto gli utonti fanno tutto quello che gli si dice di fare, e purtroppo sta avendo successo.
Ma se ancora ragionate con la vostra testa, NON USATE GOOGLE CHROME! Quello sì che è "non sicuro", come tutti i prodotti di Google, pensati e sviluppati per spiare e manipolare.
__________________
Io posto generalmente dai "commenti" sul blog e spesso non leggo le risposte sul forum, non vi offendete se non rispondo a mia volta.
logan x è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2018, 14:20   #8
biometallo
Senior Member
 
Iscritto dal: May 2006
Città: :
Messaggi: 7264
Quote:
Originariamente inviato da logan x Guarda i messaggi
Un sito statico, che non vende nulla, non processa dati personali, e non profila gli utenti, non ha nessun bisogno di adottare il protocollo https e quindi, quella che fa Google appioppandogli la dicitura "non sicuro", è diffamazione bella e buona!
Capisco che hai tuoi occhi Google sia l'impero del male e tutto ciò che fa sia finalizzato al loro piano dispotico di conquista di mondo, ma le stesse cose che imputi a Chrome non le fa anche Firefox?

su chorme si legge:
Non dovresti inserire dati sensibili in questo sito (ad esempio password o carta di credito) perché potrebbero essere intercettati da utenti malintenzionati

mentre firefox recita:
logins entered on this page could be compromised

andando anche nello specifico della notizia mi pare di capire dai link segnalati da giangiangian89 che Mozzilla già da marzo scorso segnali i vecchi certificati Symantec non sicuri.
biometallo è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2018, 19:13   #9
logan x
Member
 
Iscritto dal: Nov 2014
Messaggi: 49
Grazie dell'informazione, biometallo, ammetto che non sapevo di Firefox perchè io utilizzo versioni obsolete del browser Mozilla, che non segnalano i siti http come "non sicuri".

Ad ogni modo, è assurdo appioppare tale marchio di infamia a TUTTI i siti privi di https. Se l'algoritmo di Google è tanto intelligente dovrebbe saper anche distinguere i siti che processano informazioni sensibili da quelli che non lo fanno. Anche un forum come questo, non chiede nulla di veramente personale ell'utente per iscriversi e partecipare, è assurdo che sia obbligato a dotarsi di https. Questo forum in particolare ha dietro una redazione con un budget, ma tutti i forum amatoriali su piattaforma gratuita come phpBB, tenuti da volenterosi webmaster squattrinati, perchè devono essere discriminati in questo modo?
__________________
Io posto generalmente dai "commenti" sul blog e spesso non leggo le risposte sul forum, non vi offendete se non rispondo a mia volta.
logan x è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2018, 19:16   #10
GTKM
Senior Member
 
L'Avatar di GTKM
 
Iscritto dal: Jan 2014
Messaggi: 3826
Facciamo un esempio: www.slackware.com

Non richiede login, nessun dato personale. Per quale motivo sarebbe non sicuro senza https?
GTKM è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2018, 09:22   #11
logan x
Member
 
Iscritto dal: Nov 2014
Messaggi: 49
Quote:
Originariamente inviato da GTKM Guarda i messaggi
Facciamo un esempio: www.slackware.com

Non richiede login, nessun dato personale. Per quale motivo sarebbe non sicuro senza https?
Appunto, nessun motivo, se non quello di penalizzare tutti i piccoli siti che non hanno necessità del protocollo https.

Del resto, quando fai una ricerca su google, qualsiasi cosa tu stia cercando, ai primi posti compaiono sempre gli stessi siti, anche se non c'entrano nulla... ma di che stiamo parlando?
__________________
Io posto generalmente dai "commenti" sul blog e spesso non leggo le risposte sul forum, non vi offendete se non rispondo a mia volta.
logan x è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto HP Elitebook Ultra G1i 14 è il notebook c...
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
Ecco come siamo riusciti a raccogliere l...
Agentic AI Framework: l'IA basata su age...
Offerte Amazon pazze di luglio: portatil...
Scoppierà la bolla AI? Gli econom...
Il potere dei coupon e delle offerte Ama...
Tesla fotovoltaica, funziona davvero? Un...
Ribassi clamorosi sui robot Narwal: scon...
Dopo OpenAI anche Gemini Deep Think conq...
Meta sfida l'UE sull'intelligenza artifi...
BYD a caccia anche del settore del lusso...
I 5 sconti migliori su Amazon oggi: DJI,...
Questo SSD può contenere 12.500 f...
Stargate: il progetto AI da 500 miliardi...
L'Italia sfida i giganti tech sui dati: ...
Ora è possibile generare immagini...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1