|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwfiles.it/news/google-ch...ord_40821.html
Gli svluppatori hanno intenzione di integrare in Chrome uno strumento che generi password sicure e le memorizzi per poi inserirle in automatico nella pagine in cui ciò sarà richiesto. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 | |
Senior Member
Iscritto dal: Nov 2006
Messaggi: 399
|
Quote:
![]() poi la metteranno in cloud..
__________________
CM 690 II Adv; Corsair TX750W; Gigabyte GA-980FXA-UD5; Phenom II X4 955BE @3,4Ghz; 4GB Corsair XMS3 7-8-7-20 1600Mhz 1.65V; GTX 980 stock;Samsung 850 EVO 250GB;CaviarBlack 2TB; caviarGreen 750GB, SyncMaster P2450H 1920x1080 |
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jan 2005
Città: ichnusa
Messaggi: 17830
|
l'idea di suggerire una password è ottima, quella di salvarla in cloud lo è già meno... simili features le hanno già operaq con link e firefox con sync, però il suggerimento mi mancava.. personalmente almeno le password cerco di ricordarle a memoria, e non le mando in giro per la rete...
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Oct 2005
Città: Giarre (CT)
Messaggi: 2126
|
A me chrome le password (e i preferiti, dati di autocompletamento dei moduli e le estensioni) le salva (e sincronizza tra vari pc) già da molto tempo, so che ci vuole un piccolo atto di fede, ma loro garantiscono che i dati sono crittografati, poi francamente non ho molti dati "sensibili" quindi opto per la praticità.
Ultima modifica di Edgar83 : 20-02-2012 alle 11:42. |
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Jan 2010
Messaggi: 150
|
LOL così Google il malvagio ci suggerirà le password, noi le useremo e loro le conserveranno, e avranno in questo modo il Database con tutte le password di tutti i siti del mondo... che bello xD Meno male uso Firefox per la maggior parte delle cose u.u
|
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Sep 2006
Città: Aprilia
Messaggi: 12597
|
Quote:
nome1! in modo da usare lettere numeri e caratteri speciali. Quindi un suggeritore, imho, è un ottima cosa
__________________
Quelli che dicevano che era impossibile non hanno mai fatto un tentativo Inventario Steam contattatemi se interessati |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 8155
|
Per frugare nelle cose degli altri, qual è il miglior modo di scoprire una password? Chiederla!
Google fà di più, te la offre! ![]() Verranno sicuramente usate per scopi illeciti, ma nessuno saprà mai niente e tutti si sentiranno al sicuro!
__________________
System Failure ![]() |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jun 2006
Città: Salerno
Messaggi: 669
|
Se la generazione della password suggerita non avviene in maniera puramente casuale allora potrebbe provocare un enorme fallo di sicurezza, come già si è dimostrato in precedenza.
Mai accettare suggerimenti di password ![]()
__________________
CPU: Pentium E6600, MB: Asus P5KC, GPU: Ati Radeon HD5670, Monitor: Samsung SyncMaster 19'' 957p, Router: 3Com OfficeConnect - 3CRWDR100A-72. Ho trattato con: socialscalator, BigPincer, m4nu, DJnat, Gekker, galaverna |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 8406
|
Non è una cattiva idea, intanto perchè permette all'utonto di scegliere password serie e non cazzate crackabili in 2 minuti.
Riguardo la registrazione in remoto, beh, faccio notare che Firefox Sync fa lo stesso e le cripta e con una chiave a tua scelta. Se chrome darà la possibilità, a me utente, di scegliere la master key del wallet sarà bene, altrimenti sarà male. Molto molto semplice Watson ![]() |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jun 2006
Città: Salerno
Messaggi: 669
|
e rispettare sempre le "guidelines" (comprensibili per ogni essere umano e non che sia in grado di usare un pc) per creare una password sicura...
__________________
CPU: Pentium E6600, MB: Asus P5KC, GPU: Ati Radeon HD5670, Monitor: Samsung SyncMaster 19'' 957p, Router: 3Com OfficeConnect - 3CRWDR100A-72. Ho trattato con: socialscalator, BigPincer, m4nu, DJnat, Gekker, galaverna |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Jan 2009
Messaggi: 833
|
Personalmente la cosa mi spaventa un po'... e non perchè "chissà cosa ne farà la big G malvagia" e menate varie (il rischio si corre con qualsiasi società visto che non è l'entità "società" ad essere pericolosa ma i dipendenti della stessa che POTREBBERO sfruttare questi dati IMHO) quello che mi preoccupa è che, in quanto password create random da un programma, non c'è il rischio che un hacker possa decriptare l'algoritmo che genera queste password e, quindi, creare una sorta di dizionario delle password per un hacking degli account più mirato?
Sinceramente uso FF ma se esistesse una cosa simile in FF prenderei spunto dalle password suggerite ma non metterei MAI esattamente la stessa! |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: May 2005
Città: provincia di Varese
Messaggi: 6244
|
anche a me la cosa impaurisce un pò
![]()
__________________
"La vita è un pellegrinaggio, e noi siamo fatti di cielo, ci fermiamo un poco qui, e poi riprendiamo il nostro cammino..." Q6600G0@3006MHz@1.200VCoolerMasterHyperTX2-8GbDDR2@801MHz-MSIGT10302GBddr5-Hannspree272PPB-Creative I-Trigue 5600 J.S.Bach, le montagne coi ghiacciai e il cielo stellato: il resto...- Ciao mamma e papà, sarete sempre con la mia anima, nei miei pensieri e nel mio cuore. |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Nov 2002
Messaggi: 3048
|
Lo storage delle password avviene a livello di browser già in "minimo" MD5, anche se un hacker poi entrasse nel server cloud e volesse leggervele per usare non potrebbe in alcun modo.
Tutte paure inutili.... |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Jun 2006
Città: Salerno
Messaggi: 669
|
Se fosse possibile in qualche maniera risalire alla password generata da firefox, usando una password simile a quella suggerita non fai altro che ingrandire ma non di molto il numero di password totali da testare per ottenere quella giusta, che è molto inferiore rispetto ad una password generata in maniera casuale.
__________________
CPU: Pentium E6600, MB: Asus P5KC, GPU: Ati Radeon HD5670, Monitor: Samsung SyncMaster 19'' 957p, Router: 3Com OfficeConnect - 3CRWDR100A-72. Ho trattato con: socialscalator, BigPincer, m4nu, DJnat, Gekker, galaverna |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Jun 2011
Messaggi: 365
|
Bella cosa, però mi sorge spontanea una domanda:
Per generare queste password suppongo che Chrome utilizzi un qualche algoritmo scritto da qualche parte, anche perchè dubito le password vengano create in maniera assolutamente casuale, proabilmente sarà imposto un numero massimo di caratteri, di numeri, di lettere e di segni speciali. Quindi....se tutto quello che ho appena supposto è vero, cosa impedisce a qualche ""furbetto"" di impossessarsi di questo algoritmo con il quale vengono generate le password e poi inserirlo in un programma di tipo bruter force ? Con attrezzature abbastanza potenti avrebbe accesso a qualuncue password registrata con questo metodo. Se abbiniamo la capacità di trovare tutte le passord genrate da Chrome ai recenti e sempre più frequenti furti di nicknamei da server come: Steam,PlaystationNetwork,ecc otterremo un qualcuno sicuramente mal intenzionato con una lista immensa di nickname e con la chiave per trovare la password di molti di quelli. Insomma non mi piace affatto come scenario ipotetico Oppure mettiamo caso che queste pasword sonon introvabili e "incracckabili", chi mi assicura che Google stessa non utilizzerà le mie password (che ricordo avrà salvate in cloud sui suoi server) per entrare nei miei account e svolgere indagini commerciali ? a mia insaputa ovviamente.... Insomma, l'idea è anche buona però la storia del cloud non mi piace proprio, e anche la generazione della password dovrebbe essere impostabile, per esempio: quanti caratteri vuoi? quanti numeri vuoi ? quanti segni speciali vuoi ? quante lettere ? a questo punto potrebbe essere un servizio interessante.... |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Sep 2007
Città: Laives
Messaggi: 1545
|
Certo la cosa è simpatica... peccato che per accedere a tutte le password di una persona basta scardinare la password gmail
![]() Quindi uno può usare la password HGòàè0à45 per l'accontut Yahoo, facebook etc etc ma se ha "letmein" in gmail non serve a nulla!
__________________
Vi metto i miei gusti, almeno non ci sono fraintendimenti. AMD VS NVIDIA: Fanboy AMD - AMD VS INTEL: Simpatizzo AMD ma compro INTEL - ANDROID VS WP VS IOS: Fanboy ANDROID - XBOX VS PLAYSTATION VS NINTENDO: Fanboy NINTENDO ma ho l'XBOX - APPLE VS SAMSUNG: Fanboy SAMSUNG - BIONDE VS MORE VS ROSSE: Fanboy Rosse, ho sposato una mora ma l'obbligo a tingersi ![]() |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Apr 2001
Città: Giovinazzo(BA) ...bella città, riso patat e cozz a volontà!
Messaggi: 26491
|
Continuo a preferire Keepass PRO o software simili, gratuiti immediati e sicuri.
__________________
Ezio Lacandia on DeviantArt | Slimkat mod per N4 e N5 | Trattative mercatino HWU | Driver nForce NET Framework [Guida] | BSOD individuazione cause | Guida Sintetica Strap/Divisori P45 | Fix associazioni Vista/7 Problemi Win Installer | Avviare programmi senza richiesta UAC | Problemi Font | Guida Raccolte 7 | Win 32/64bit come perchè |
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Aug 2007
Messaggi: 476
|
Stupendo. Ora Google Chrome ci suggerisce password complesse che difficilmente riuscire a ricordare non avendole inventate noi stessi, rendendoci così dipendenti dal suo database.
Personalmete, ho risolto il problema delle password (di siti non bancari ovviamente) con RoboForm2Go. Permette di compilare automaticamente i moduli di log-in e di memorizzare le password in una chiavetta usb. Ultima modifica di Bestseller : 20-02-2012 alle 13:23. |
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Jun 2006
Città: Salerno
Messaggi: 669
|
Quote:
Non si tratta di entrare nel cloud e fare qualcosa, le password vengono recuperate in chiaro, e se non ci fosse la necessità allora basterebbe sicuramente avere la password cifrata (concetto difficile da spiegare in 2 righe), per dire che è un metodo sicuro dovremmo almeno capire: 1.- Come viene generata la password. 2.- Come e dove viene salvata la password. 3.- Come viene recuperata. 4.- Come vengono trasmessi i dati Solo dopo forse potremmo dire che è un metodo sicuro. Non voglio dire che è da evitare ma di sicuro non posso dire che è sicuro, per favore non diamo messaggi sbagliati...
__________________
CPU: Pentium E6600, MB: Asus P5KC, GPU: Ati Radeon HD5670, Monitor: Samsung SyncMaster 19'' 957p, Router: 3Com OfficeConnect - 3CRWDR100A-72. Ho trattato con: socialscalator, BigPincer, m4nu, DJnat, Gekker, galaverna |
|
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Aug 2007
Messaggi: 1647
|
Quote:
La scelta di una password o pin non è una domanda concettuale impegantiva ne richiede studi particolari: è una cosa che CHIUNQUE può fare (a parte un analfabeta) guardando la tastiera che ha di fronte (reale o virtuale che sia)...come si fa? o scegli una parola di senso compiuto qualunque aggiungendo eventuali numeri se richiesti oppure scegli tante lettere e tanti numero quanti sono quelli minimi richiesti (e se vuoi ti spingi anche oltre il limite minimo che male mai non fa!)...fine...poi ti annoti la password o, meglio, la impari a memoria... Se c'è chi ha bisogno di un tutor o di un aiuto anche per questo, beh, non capisco come affrontare i problemi (veri) della vita! Purtroppo la gente non è in quasi più in grado di prendere elementari in maniera autonoma e tutto (anche le cose più banali) devono avere l'approvazione di qaualcun'altro o qualcos'altro. Ora serve anche un tutor per scegliere una password o un pin perosnale e una "cassaforte" virtuale che la conservi (e spii). |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:26.