|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...ro_112246.html
La nuova intrusione nei sistemi LastPass è collegata a quella dello scorso mese di agosto, ma comunque le password degli utenti sono sempre rimaste al sicuro Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: May 2001
Messaggi: 1219
|
Le password vanno scritte su un taccuino di carta e messo in un cassetto, attualmente é il modo piu sicuro, come lo era negli anni 80 scriverle su un floppy ovvero dove nessuno le cercherebbe nei rispettivi momenti storici. La complessità informatica attuale é ben superiore ai fenomeni che si credono invulnerabili a chiunque, nessuno da solo (in informatica) puo difendersi da gruppi letteralmente di Geni che lavorano in tutto il mondo per rubare credenziali ecc, nessuno. E non tirate fuori la storia: "allora andiamo a cavallo".
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Mar 2016
Città: Trento
Messaggi: 2307
|
Io continuo a credere che la soluzione migliore sia ricordarsi solo un metodo di generazione password, ad esempio
Google -> 6x3+GOOG-ogle Facebook ->8x4+FACE-book Tiktok -> 6x2+TIKT-ktok Withu -> 5x2+WITH-ithu Wikipedia -> 9x5+WIKI-edia Con questo sistema il problema rimangono - i servizi con la scadenza della password e cronologia in cui serve ricordarsi il numero raggiunto... - i servizi che non accettano tutti i caratteri del metodo scelto (ad esempio il "+") Problemi aggirabili con appunti (tipo anzichè Google, usato gmail, usato _ anzichè +) cartacei o elettronici. ![]()
__________________
-- FeedBack Mercatino -- "Too much LAG will kill you / if you can't make up your mind / decided to change provider" -- cit. [FR3DD!3]m3rcury■■■■■■ Ryzen 7 3700x | Asrock B450m Steel Legend | HyperX 2x8GB 3200Mhz | Sapphire RX570 Pulse mini 4GB | Samsung 980 PRO | EVGA SUPERNOVA G3 550W | Win11 |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 5407
|
Quote:
![]() A parte gli scherzi, anche il foglio di carta ha le sue vulnerabilità: è lì nel cassetto, chiunque può leggerlo, se sei fuori casa non puoi accedere agli account... Ci sono strumenti moderni per conservare le password, il vecchio foglietto di carta è... vecchio. Se poi si vuole usare servizi dubbi e proprietari, magari anche già bucati, è logico che è meglio il foglietto di carta... |
|
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Jan 2007
Città: Village of Belin
Messaggi: 27905
|
Quote:
a meno che non mettiamo in conto che l'effrazione domestica ai fini di rubarti le password nel cassetto sia più probabile di un furto di credenziali su pc (o cloud, che tanto sempre su pc sono). onestamente credo che fidarsi dei sistemi online di archiviazione sia come dire che sai già sicuro di morire, il problema è solo quando. stesso discorso per la possibilità che il servizio cloud sia bucato o meno.
__________________
ROGRIPPER: Helios+Thor1,2kW+3960X+Zenith II+64gb 3600C16+3080 12gb Vector2+Rocket4x2 NB: Alienware X17 R2 Acoustyx S7 Planar |-| Truthear Nova |-| FiiO BTR 7 |-| Sundara closed back |-| Moondrop PARA |-| SPL Phonitor One ->╚(ಠ_ಠ)=┐┌( ಠ_ಠ)┘ LG 65G26LA - Marantz SR7009 - SuperNait 2 - D50S - SS315X - Jamo HCS628, 2x QA3070S ╚(•⌂•)╝┌( ಠ_ಠ)┘<- |
|
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Sep 2003
Città: Regno Unito
Messaggi: 5726
|
Quote:
__________________
3090 FE & Ryzen 5700x - Legion 7 5800h 32gb - 3080 16gb |
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Sep 2006
Città: Aprilia
Messaggi: 12606
|
Quote:
PS icloud non si paga a prescindere, ti danno 5gb gratis ad account che le password bastano e avanzano, il problema è che non si sincronizza con nulla di non Apple, cosa fai su pc windows o telefono android?
__________________
Quelli che dicevano che era impossibile non hanno mai fatto un tentativo Inventario Steam contattatemi se interessati |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Sep 2003
Città: Torino
Messaggi: 20620
|
|
![]() |
![]() |
![]() |
#9 | ||
Senior Member
Iscritto dal: Jul 2008
Messaggi: 5407
|
Quote:
https://www.dday.it/redazione/44340/...i-altri-utenti Quote:
Se hai un database crittografato con una buona password, non hai nessuno di questi problemi. Non devi fidarti dei sistemi di archiviazione online, basta che ti fidi del client offline... |
||
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Jan 2007
Città: Village of Belin
Messaggi: 27905
|
Quote:
L'effrazione non ho idea se sia più o meno probabile del bucare un account o un computer SE lo scopo è rubare le credenziali, e non entrarti in casa per altri motivi (rubarti dei beni fisici). Onestamente avrei detto che è l'ultimo canale che il malintezionato userebbe per rubarti i dati (un po' come chi vuole clonarti le carte e avere PIN etc agisce dove le usi, e non viene a prendertele in casa). Era solo per chiacchiera il confronto comunque, io sono il primo a non aver scritto le password da nessuna parte. I client affidabili offline che consiglieresti quali sono?
__________________
ROGRIPPER: Helios+Thor1,2kW+3960X+Zenith II+64gb 3600C16+3080 12gb Vector2+Rocket4x2 NB: Alienware X17 R2 Acoustyx S7 Planar |-| Truthear Nova |-| FiiO BTR 7 |-| Sundara closed back |-| Moondrop PARA |-| SPL Phonitor One ->╚(ಠ_ಠ)=┐┌( ಠ_ಠ)┘ LG 65G26LA - Marantz SR7009 - SuperNait 2 - D50S - SS315X - Jamo HCS628, 2x QA3070S ╚(•⌂•)╝┌( ಠ_ಠ)┘<- |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Mar 2016
Città: Trento
Messaggi: 2307
|
Dipende da come crei l'algoritmo.
Con una password disponibile non è così automatico ricostruirlo.
__________________
-- FeedBack Mercatino -- "Too much LAG will kill you / if you can't make up your mind / decided to change provider" -- cit. [FR3DD!3]m3rcury■■■■■■ Ryzen 7 3700x | Asrock B450m Steel Legend | HyperX 2x8GB 3200Mhz | Sapphire RX570 Pulse mini 4GB | Samsung 980 PRO | EVGA SUPERNOVA G3 550W | Win11 |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Nov 2002
Messaggi: 6019
|
Quote:
|
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Sep 2022
Messaggi: 1752
|
Bah
Mi ricordo ancora a suo tempo, quando un vero Tecnico mi insegno' le basi e prima di tutto chiese di ricordare sempre che:
1) un PC (o cell, o tablet, ecc..) sicuro e' un PC spento 2) le cose non si cambiano/aggiornano a meno che non sia necessario, se qualcosa va e' inutile cambiarla ed il cambio puo' scaturire problemi 3)tutto quello che e' connesso ad internet e' ovviamente a rischio in quanto sempre online Detto questo, pensare di salvare al sicuro un qualcosa di personale che e' ricercato online, dal mio punto di vista e' assurdo, non che abbia password, per lavoro ne avro' un 50 tutte diverse, sempre con me sempre offline in vari modi, ad essempio in cryp con app apposita su cell, vero che il cell e' online, ma il doc e' cifrato e l'app crypt/decrypt funziona solo offline ed e' anche bloccata da firewall su cell, mentre per i PC che uso tutto salvato offline senza usare alcun password manager ecc.. Mi spiace ovvio, ma se salvi le tue "cose" online.. puo' accadere che te le rubino.. |
![]() |
![]() |
![]() |
#14 | ||
Senior Member
Iscritto dal: Jul 2008
Messaggi: 5407
|
Quote:
Poi devi considerare che hackerare un servizio online tipo LastPass vuol dire impossessarsi di una marea di password, mentre bucare la rete di un privato, per poi bucare il suo pc, per poi cercare di bucare un database crittografato per ottenere le password di una singola persona... è un lavoraccio improduttivo... Quote:
Personalmente, offline userei solo Keepass. Con database sincronizzato manualmente, o tramite Syncthing. Di online, invece, molti consigliano Bitwarden. |
||
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Sep 2003
Città: Torino
Messaggi: 20620
|
Quote:
2) spesso aggiornamenti risolvono problemi pregressi o aggiungono funzionalità 3) vero (vedi punto 1) |
|
![]() |
![]() |
![]() |
#16 | ||
Senior Member
Iscritto dal: Jan 2007
Città: Village of Belin
Messaggi: 27905
|
Quote:
Quote:
l'ho sempre trovato disattivo di base. forse sui nas mi è capitato di trovarlo attivo alla prima accensione, ma non sono sicuro.
__________________
ROGRIPPER: Helios+Thor1,2kW+3960X+Zenith II+64gb 3600C16+3080 12gb Vector2+Rocket4x2 NB: Alienware X17 R2 Acoustyx S7 Planar |-| Truthear Nova |-| FiiO BTR 7 |-| Sundara closed back |-| Moondrop PARA |-| SPL Phonitor One ->╚(ಠ_ಠ)=┐┌( ಠ_ಠ)┘ LG 65G26LA - Marantz SR7009 - SuperNait 2 - D50S - SS315X - Jamo HCS628, 2x QA3070S ╚(•⌂•)╝┌( ಠ_ಠ)┘<- |
||
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Sep 2010
Messaggi: 441
|
Io ho il db di keepass su una chiave usb con bitlocker attivo (che non sblocca automaticamente) ed oltre alla password per accedere devo far leggere al programma un file che ho copiato in una cartella sul PC
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: May 2001
Messaggi: 1219
|
Quando intendevo di scriverle su taccuino intendevo di introdurre un sistema lungo da scarsinare, mi spiego meglio: da sempre la chiave nella sicurezza é la velocita per non essere scoperti da un lato o per impiegare dei giorni a rubare le psw della massaia di voghera senza nessun valore. Con sistemi online o con hardware software poco sicuro nelle mani del 95% delle persone basta andare a strascico, si fanno campagne di pishing, di troian, di qualsiasi altra cosa automatizzata che scandagli, installi, controlli i device di chiunque. Se le tue password sono in quei sistemi avrai possibilita di avarle violate proprio perche un impegno breve (ma con altissimo intelletto) da grandi numeri. Il famoso “taccuino” fa si che chiunque sia interessato alle tue psw debba introdursi fisicamente in casa tua…ma vogliamo paragonarlo???? A meno che tu non sia un pezzo grosso di qualche azienda le possibilita che qulcuno entri in casa tua per rubarti le password sono pressoche nulle. A dire il vero avevo pensato anche a un qualche tipo di software su sistemi ormai desueti come l’Amiga. Anche andasse in retr chi diavolo vuoi che sappia dell’esistenza di un computer di 30 anni fa? Ripeto la chiave migliore é il tempo.
|
![]() |
![]() |
![]() |
#19 | ||
Senior Member
Iscritto dal: Jul 2008
Messaggi: 5407
|
Quote:
Ma tu hai detto che il metodo più sicuro è il taccuino di carta, e su questo dissento. Quote:
E ci vuole più tempo a scassinare la casa di uno per entrare e portargli via il foglio delle password, o impostare un pc che vada per qualche centinaio d'anni di brute force per indovinare la password di un file criptato? |
||
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Sep 2006
Città: Aprilia
Messaggi: 12606
|
Quote:
Detto questo, nessuno sta consigliando lastpass, visto che viene bucato troppo spesso, ma esistono alternative non ancora bucate se è per questo, al contrario di icloud che ti è stato già dimostrato che è stato bucato più di una volta, unaaddirittura di recente (vedi articolo linkato da macram) tu fidati di chi ti pare, la scelta è soggettiva, ma in un forum tecnico, credere che Apple sia invincibile, è da fanboy
__________________
Quelli che dicevano che era impossibile non hanno mai fatto un tentativo Inventario Steam contattatemi se interessati |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:06.