|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwfiles.it/news/anche-in-...ion_43470.html
Anche Dropbox rende attiva la funzionalità di two-step verification per aumentare la sicurezza degli account Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Aug 2007
Messaggi: 1639
|
"La medesima soluzione viene da tempo utilizzata anche da Google che permette di gestire l'invio del codice anche attraverso una app dedicata."
...quale sarebbe questa app dedicata che non la trovo? link? grazie! |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Mar 2003
Città: Perugia
Messaggi: 16289
|
Quote:
https://play.google.com/store/apps/d...authenticator2 |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 8155
|
Mi sembra una misura drastica e poco intelligiente, è un sistema che si basa su un altro sistema, se viene meno l'uno viene meno anche l'altro. Già questo è indice di non sicurezza.
Poi gli SMS che ti inviano vengono mandati da un server automatizzato che avrà un account in qualche società che vende servizi di SMS. La società che offre il servizio deve essere convenzionata con l'operatore che hai te. Le convenzioni costano xò e un bel giorno potrebbero anche decidere di non gestire più quel tuo particolare operatore. Inoltre gli sms possono essere letti anche dalla pagina personale del proprio gestore direttamente online e sappiamo tutti gli enormi buchi di sicurezza che ci sono in questi portali no ? ![]() Vi ricordate come poche settimane fà è stato rubato l'account Twitter di Mat Honan (@mat) ? Nessun hacking, solo un giro di chiamate ed email ![]() Per chi non l'ha ancora letto > http://www.repubblica.it/tecnologia/...azon-40703261/
__________________
System Failure ![]() |
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Oct 2005
Messaggi: 109
|
Ottima notizia, ho attivato subito il servizio in 1 minuto.
|
![]() |
![]() |
![]() |
#6 | |||
Member
Iscritto dal: Oct 2005
Messaggi: 109
|
Quote:
Quote:
Quote:
__________________
My web page: http://www.manuelmagic.me/ Help poor children: http://www.insiemeperlindia.org/ Linux User #392614 - http://counter.li.org/ |
|||
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Sep 2007
Città: Arzignano (VI)
Messaggi: 4229
|
ma come funziona? Ho seguito la procedura, installato google authenticator, messo il codice nella pagina di dropbox, ora la funzionalità risulta attivata ma accendo a dropbox esattamente come prima..
![]() o visto che l'app Android esegue automaticamente l'accesso non devo fare nulla? ![]() |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 2498
|
Quote:
la verifica dell'identità è un'ottima cosa, a mio avviso indispensabile per servizi così importanti e "sensibili". ![]() |
|
![]() |
![]() |
![]() |
#9 | ||
Senior Member
Iscritto dal: Sep 2004
Città: Edinburgh
Messaggi: 402
|
Quote:
Ovviamente il sistema non e' perfetto (nessun sistema lo e'), ma il livello di sicurezza aumenta moltissimo. Oltre ad ottenere username e password diventa necessario ottenere il numero di telefono, e sucessivamente ottenere o il telefono in se o la password per leggere i messaggi online (per gli operatori che lo permettono) (nota, se abiliti la 2 factor authentication e usi la stessa password per entrambi i sistemi sei un pirla) Senza considerare che se qualcuno entra con la tua password ti viene inviato un codice, che oltre a bloccare loro dall'usare l'account ti informa che qualcun altro sta usando la tua password, e che quindi devi cambiarla. Quote:
__________________
Who watches the watchmen? |
||
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 8155
|
Non avete capito un tubo di quello che ho detto
![]() ![]() Partiamo dal presupposto che A ME e lo sottolineo, non piace dare un numero di telefono in giro per il mondo xkè non sò a chi lo dò, non sò cosa ne fà colui che lo prende, non sò dove lo mette; "vabbè che vuoi che ci faccia col cellulare, è per la tua sicurezza ![]() Intanto legato al cellulare c'è il mio nome-cognome-indirizzo-codicefisale-numerodicasa. Se finisce su suolo americano hanno la facoltà di guardarti anche di che marca è lo spazzolino del cesso senza che tu sappia nulla, potrebbe essere il cell di un terrorista che usa dropbox per progettare attentati. Secondo: il mio cellulare và in spaurati database di società che rivendono servizi SMS sparse per il pianeta magari società che ri-hanno in affitto altre società per i paesini più piccoli. Perciò appena caccio il numero dentro il form di dropbox in un millesimo di secondo fà il giro del mondo e ne ho completamente perso le tracce. Terzo: adesso il sistema di autenticazione dipende da 2 sistemi, se uno si rompe l'altro viene meno; se non posso ricevere messaggi per qualche motivo non posso accedere a dropbox. Se la società di servizi SMS decide che il mio operatore non lo vuol più gestire xkè gli costa troppo non posso accedere a dropbox. Va bene, succederà una volta forse no, ci saranno avvisi come no..ma intanto romperebbe le scatole. Ma il concetto è che il mio login dipende anche da qualcun'altro, di me mi posso fidare ma degli altri no. Quarto: il sistema degli SMS può essere cmq implementato senza per forza obbligare a usarlo per la conferma del login. E' sufficiente mandare un SMS: "Hey qualcuno ha effettuato l'accesso al tuo account dal seguente indirizzo IP xx.yy.zz.ww, sei stato tu?! Se no rispondi al messaggio con 1234 per bloccare temporaneamente il tuo account!" Dove mi hanno chiesto di progettare sistemi di controllo e autenticazione io ho sempre fatto così. Il login dipende SOLO e SOLTANTO dal server, l'utente viene solo informato e gli viene data la possibilità di agire tempestivamente. E' concettualmente sbagliatissimo legare il login a 2 sistemi differenti che devono essere verificati entrambi. Se tutto funziona va bene, xò è quando le cose non funzionano che ci sono i malcontenti e le rogne. Quinto: Obbligare gli utenti a usare StR0Ng_Pa$$w()r|> minimo di 10 caratteri, con massimo 1 tentativo di accesso ogni 120 secondi basato sull'username e non sull'IP. Sesto: Implementare un servizio SMS costa! Costa anche a DropBox che alla fine costa agli utenti xkè aumentano i prezzi o aumentano la pubblicità. Forse sbaglio ma mi sembra di ricordare che dropbox aveva dei prezzi mensili, trimestrali, semestrali e annuali, ora sono solo i classici 10$ al mese senza alternativa se non la fatturazione annua. I prezzi erano più bassi ![]() Settimo: 1GB = 1$, 100GB = 100$ all'anno. A me pare che sia esageratamente costoso. OKOK sento già le voci di corridoio "ma c'è l'account free, bello!", si c'è anche l'account free ma se poi ti cancellano i dati o misteriosamente li perdono xkè non hanno più spazio di storage...ti attacchi eh ![]() ----------- Non sto facendo una crociata contro dropbox ma secondo me tanti di voi sono un po' troppo presi da questa moda di caricare in rete i file e perdono di vista il controllo della situazione, e pensano che sia tutto facile, dovuto, immediato, a portata di click. Si è vero è così ma finché le cose funzionano. Ma poi chi mi garantisce la sicurezza di ciò che carico? Che infrastrutture hanno? Tanto si sà per cosa vengono usati questi servizi, dai! Sono strapieni di AVI, MKV, MP4, RAR...certo certo sono i video e le foto delle vacanze. Facciamo finta che ci credo. Cmq fra questi "filmini\foto delle vacanze" prima o poi forse ci caricherete anche roba di lavoro (magari su altro account xkè "non volete mescolare troppo la roba) o roba cmq importante xkè vi torna comodo in qualche modo. Poi arriva il giorno che succede il fattaccio...e puff...i dati spariscono, e voi lì dietro col contratto in mano armati di "io ho pagato voglio la mia roba" già vi vedo coi forconi in mano ![]() Allora recentemente (xkè più indietro nel tempo ci sarebbe troppo da discutere) altri, chiamiamoli per quello che sono, cyberlocker disgraziatamente hanno "perso" moltissimi "filmini e foto delle vacanze" caricato dalle persone; 3 a caso: uploaded.to, putlocker.com, sharpfile.com nel giro di una settimana hanno quasi rasato al suolo il proprio database. Il primo xkè han fatto casino ad aggiornare i server, il secondo idem ma con in più la rottura di qualche server, il terzo per la rottura dello storage. Hai pagato, sì, hai perso i dati, sì, non li hai da nessun'altra parte, sì, non ci puoi fare niente xkè nel contratto sono definite "cause di forza maggiore", si,....e ora? puppa "Ma che c'entra tutto questo con gli SMS?" Niente! Tutto! Qualcosa! Boh? "Vabbè ma tanto io ci carico solo qualche c**z***a tanto così per !" Allora per me te le puoi anche tenere senza caricarle ![]() Ma lo devo fare o no? Ma fai quello che ti pare, l'importante è che tu lo faccia con la testa e non xkè hai sentito qualcuno che l'ha fatto e per non restare sotto inconsciamente lo fai anche te. Cmq a me fa piacere, usatela, è una sfida in più ![]()
__________________
System Failure ![]() Ultima modifica di Perseverance : 28-08-2012 alle 09:21. |
![]() |
![]() |
![]() |
#11 | ||||||
Senior Member
Iscritto dal: Sep 2004
Città: Edinburgh
Messaggi: 402
|
Evito di commentare i primi punti, che di tecnico hanno poco.
Quote:
Quote:
Per bypassarlo e' sufficiente entrare nell'account in un momento in cui l'utente non ha visibilita' del suo telefinino (fallo alle 4 del mattino e al 99% l'utente sta dormendo, e quando si svegliera' al mattino si trovera' la sorpresina) Quote:
E di poco funzionale c'e' poco. Io ho viaggiato per 3 mesi in Asia senza il mio cellulare e con questo sistema abilitato sia su Google che su Facebook, e indovina un po'? Nessun problema. Quote:
Piccola nota, il brute force e' l'attacco meno pericoloso per quanto riguarda i servizi online. Quote:
![]() Il prezzo degli sms e' irrisorio. Quote:
Ed ora che mi son fermato in Australia sempre grazie a dropbox ho a disposizione tutti i miei file pur non avendo qua il mio hard disk. E riguardo alla sicurezza non ho nulla di cui preoccuparmi. Ho 2 copie complete dei miei dati (piu' una parziale), di cui una (quella di dropbox) che contiene anche i file cancellati nei 3 mesi passati. E si sincronizzano automaticamente, senza che io debba muovere un dito. Se anche dropbox dovesse saltare (cosa abbastanza... improbabile, essendo basato su Amazon S3) avrei ugualmente un'altra copia (avere dropbox mica significa dover cancellare i file locali). E se vogliamo parlare di probabilita' e' molto piu' facile che perda la mia copia locale. E se parliamo di sicurezza dei dati contenuti... ovviamente e' meglio evitare di mettere su dropbox dei dati sensibili (a meno che non si prendano delle precauzioni, tipo cifrare i dati con gpg o qualcosa di simile)
__________________
Who watches the watchmen? Ultima modifica di Arthens : 28-08-2012 alle 10:34. |
||||||
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 8155
|
Parli come un salesman
![]() ![]() ![]() Ho detto cose vere e come lo avrei fatto io, se non ti sta bene ok ma non ti arrabbiare per questo su ![]()
__________________
System Failure ![]() |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Sep 2004
Città: Edinburgh
Messaggi: 402
|
Arrabbiato?
![]() Ho semplicemente risposto alla tue critiche, che a volte sembrano piu' dettate dalla scetticita' verso questo tipo di servizio piu' che da motivazioni tecniche. Dropbox e' un servizio utile, questo meccanismo ne migliora la sicurezza ed e' tutt'altro che distruttivo. Lo utilizzo su gmail e facebook sin dalla loro introduzione, e pur avendo cambiato numero 4 volte (1 italiano, 1 scozzese, 1 neo zelandese e 1 australiano) ed aver viaggiato parecchio... non ho mai avuto alcun problema nell'accedere ai miei dati. Con un bricciolo di accortezza (in altre parole: leggendo bene cosa ti consigliano di fare) e' possibile proteggere i propri dati ed accedervi anche quando non si ha il proprio telefonino a propria disposizione.
__________________
Who watches the watchmen? |
![]() |
![]() |
![]() |
#14 | |||||||||||||||||||||
Member
Iscritto dal: Oct 2005
Messaggi: 109
|
Quote:
Quote:
Tutto quello che dici non ha niente di tecnico (anzi, la parte tecnica è completamente errata) ma sono solo opinioni personali del tipo "mi piace / non mi piace". No no, era tutto chiaro, tant'è che nelle righe sotto passi a parlare di altro. Quote:
Quote:
Quote:
Quote:
Quote:
Quote:
Quote:
Quote:
Quote:
Quote:
Oltre che, se si fanno i controlli su username come tu suggerisci è possibile attaccare un certo account facendo 1 volta ogni 2 minuti un tentativo di accesso con psw errata e bloccarti l'uso dell'account per un tempo indefinito. Geniale. Quote:
E la tua analisi è molto parziale: cosa costa a Dropbox di più? Un costo fisso di SMS oppure il costo di supporto in caso di account violati? Quote:
----------- Direi di si. Senza motivazioni valide tra l'altro. Quote:
Quote:
Quote:
Quote:
Quote:
Quote:
Quote:
???
__________________
My web page: http://www.manuelmagic.me/ Help poor children: http://www.insiemeperlindia.org/ Linux User #392614 - http://counter.li.org/ |
|||||||||||||||||||||
![]() |
![]() |
![]() |
#15 | |
Member
Iscritto dal: Oct 2005
Messaggi: 109
|
Quote:
__________________
My web page: http://www.manuelmagic.me/ Help poor children: http://www.insiemeperlindia.org/ Linux User #392614 - http://counter.li.org/ |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 8155
|
Sono tutte cose vere quelle che ho detto
![]() Xò mi dà fastidio che io critichi una notizia e trovo utenti che mi danno addosso criticando fastidiosamente me e le mie idee; per fortuna che siete molto gentili ed educati per ora ![]() Tu la pensi in un modo io la penso in un altro, ma non ti puoi permettere di dire che io penso male xkè posso dire la stessa cosa di te ![]()
__________________
System Failure ![]() |
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 14734
|
Quote:
Continui a dire che hai detto cose vere e che sia questione di opinioni, ma non è così. Se avessi studiato un po' la materia ti renderesti conto di quanto quel che dici non ha senso. Questo non vuole essere un attacco personale, ma solo un invito a riflettere sull'argomento. ![]() |
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 8155
|
ok va bene
__________________
System Failure ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:11.