Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese di utilizzo intensivo e l'analisi di oltre 50 scatti, l'articolo offre una panoramica approfondita di Nintendo Switch 2. Vengono esaminate le caratteristiche che la definiscono, con un focus sulle nuove funzionalità e un riepilogo dettagliato delle specifiche tecniche che ne determinano le prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-06-2015, 10:01   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: http://www.hwupgrade.it/news/sicurez...ord_57685.html

Il servizio di gestione delle password ha subito un furto. La società lo ha segnalato in una nota inviata pubblicamente, informando singolarmente via email tutti gli utenti i cui dati potrebbero essere compromessi

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2015, 10:23   #2
RAEL70
Senior Member
 
L'Avatar di RAEL70
 
Iscritto dal: Aug 2010
Messaggi: 2777
Sono notizie come questa che mi fanno sempre più titubare e nutrire diffidenza verso i servizi cloud (passmanager o storage che siano).

Chi più chi meno si vanta di avere a cuore la sicurezza degli utenti, applicano qualunque protocollo possibile ed immaginabile et voilà non passa troppo tempo che i server vengono bucati.

D'accordo, c'è tempo per il singolo utente di rimediare e cambiare le password ma oggettivamente la sicurezza assoluta non esiste e forse sarebbe meglio evitare d'infondere, in termini di marketing, una certezza all'utente che, di fatto, non trova riscontro nella pratica (resistere a 1000 attacchi e cadere al milleunesimo non è così differente da cadere subito al primo attacco).
RAEL70 è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2015, 13:14   #3
sintopatataelettronica
Senior Member
 
Iscritto dal: Jun 2005
Messaggi: 3553
boh.. personalmente non so chi sano di mente metterebbe tutte le proprie password online su un sito (o qualsiasi altra cosa) pensando: "ecco, sono al sicuro!"
sintopatataelettronica è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2015, 15:56   #4
MrBlonde89
Junior Member
 
Iscritto dal: Dec 2012
Messaggi: 24
Confesso di usarlo spesso e sicuramente non è esente da fail come qualsiasi cosa.
Ma è sicuramente più sicuro delle opzioni più largamente usate:
A- Stesso Login/Password per qualsiasi servizio online
B- Scriversi un TXT sul desktop con i login
C- Scriversi tutte le password in un postit

in fin dei conti lo uso perché diventa difficile ricordarmi 10000 Login diversi con tutte le eccezioni (Sito A non vuole il "." nel nome login, Sito "B" la password deve essere più corta di 10 Char, Sito C più lunga di 20 Char, il sito D vuole l'email nel login, ecc.).

risulta estremamente comodo gestire tutti i siti con l'addon, creare password al volo, salvarle qualsiasi login/password in lastpass. Almeno cosi facendo risolvi i problemi A, B e C (con l'aggiunta di ricordarsi in 2 secondi tutti i login giusti).

Se si usa solo una masterpass e non la si cambia mai,
chiaramente diventerà un "Single point of failure".

Questo problema però con il multifactor login viene attenuato in modo significativo.

https://helpdesk.lastpass.com/it/multifactor-authentication-options/



MrBlonde89 è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2015, 18:39   #5
Maverickcs76
Senior Member
 
Iscritto dal: Jan 2006
Messaggi: 316
Lastpass è di una comodità incredibile e lo uso su pc, tablet e smartphone. Come tutte le cose, va saputo usare con criterio: utilizzare una master password complessa (magari cambiandola periodicamente) e attivare l'autenticazione a doppio fattore permette di poter avere un ottimo margine di sicurezza.
Maverickcs76 è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2015, 18:47   #6
colemar
Member
 
Iscritto dal: Mar 2009
Messaggi: 63
Meglio l'altro?

Usavo LastPass finché ho scoperto l'altro (quello che comincia con 1).
Con quest'altro il database crittografato con la master password è locale sul tuo PC (o altro device) e se vuoi lo puoi duplicare su DropBox per mantenerlo sincronizzato su tutti i device (es. lo smartphone).
Il vantaggio teorico è che loro non hanno il tuo database, mentre DropBox non ha né la master password (ovviamente) né le conoscenze per un eventuale backdoor o debolezza del codice.

Se non vuoi fidarti di nessuno, un metodo alternativo per gestire molte password diverse c'è: scegli una stringa di base segreta e fissa per tutti i servizi, inventa un modo (segreto) per estrarre da ogni servizio una stringa specifica (ad esempio prendi una lettera sì e una no dal nome di dominio e aggiungi la cifra corrispondente alla lunghezza del nome modulo 10), combina le due stringhe e usa il risultato come password specifica.
In questo modo l'hacker deve scoprire sia la stringa di base, sia immaginare che usi una regola per completarla, sia scoprire la regola.
colemar è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2015, 07:02   #7
ilario3
Senior Member
 
L'Avatar di ilario3
 
Iscritto dal: Sep 2014
Città: A criticà, in bun tucc!
Messaggi: 1024
È come disse Giovenale

Quis custodiet ipsos custodes?
ilario3 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2015, 07:11   #8
GTKM
Senior Member
 
L'Avatar di GTKM
 
Iscritto dal: Jan 2014
Messaggi: 3826
Perché usare un servizio online, quando ci sono software come KeePass che fanno la stessa identica cosa?
GTKM è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2015, 07:38   #9
Luca*gr
Bannato
 
Iscritto dal: May 2015
Messaggi: 255
Quote:
Originariamente inviato da GTKM Guarda i messaggi
Perché usare un servizio online, quando ci sono software come KeePass che fanno la stessa identica cosa?
Perché LastPass si integra come estensione in tutti i browser, si sincronizza automaticamente con il server e funziona ovunque, dal PC Linux allo Smartphone.
Keepass lo installi su ogni dispositivo ma poi come ottieni una password che hai appena creato su un device per averla su un'altro?
Io comunque non mi tirerei troppe paranoie dopo aver letto questa notizia...
Il login della banca per home banking uno può anche evitare di salvarlo su lastpass, anche se chiunque è in una botte di ferro, le operazioni dispositive richiedono token oppure conferme tramite SMS.
A questo punto, un hacker cosa diavolo se ne fa di tutti gli altri account a cui giornalmente uno si registra anche solo per fare un acquisto online?
Gli account di posta elettronica poi hanno ormai tutti la doppia verifica, paypal ha anche lei sistemi di protezione doppia.
Io per scrupolo ho cambiato la master password, ma la notte dormivo tranquillo e continuerò a farlo.

Ultima modifica di Luca*gr : 17-06-2015 alle 07:59.
Luca*gr è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2015, 08:57   #10
AlexAlex
Senior Member
 
Iscritto dal: May 2005
Messaggi: 4615
Quote:
Originariamente inviato da Luca*gr Guarda i messaggi
Perché
Keepass lo installi su ogni dispositivo ma poi come ottieni una password che hai appena creato su un device per averla su un'altro?
Io tengo il database di Keepass su dropbox (ma chiaramente qualunque servizio analogo va bene) e utilizzo un file di cui tengo copia nei diversi dispositivi (quindi non in dropbox, e chiaramente la conosco solo io) come master key da usare assieme alla password. In questo modo servono tre cose separate per accedere ai dati: una su dropbox, una sul dispositivo e una che ricordo a memoria... può sembrare macchinoso ma è un attimo, anche se sicuramente non si ha l'immediatezza di un sistema come quello dell'articolo che ti completa immediatamente i campi per l'accesso. Sistemi di questo tipo sono comunque l'unico modo per poter gestire molte password complesse, che magari si usano solo raramente e quindi sono anche più difficili da ricordare.
Questo naturalmente solo per pw importanti, per le altre posso anche lasciare che se le ricordi il browser per quello che valgono...
AlexAlex è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2015, 09:21   #11
Luca*gr
Bannato
 
Iscritto dal: May 2015
Messaggi: 255
Si ok ma il problema è che keepass non funziona su tutti i dispositivi.
Ad esempio, se ti fai un giro sul sito di Keepass, scopri che l'installazione su OSX è tutt'altro che semplice e non garantisce gli stessi risultati che ottieni su windows, questo perché l'applicazione non viene gestita ed aggiornata corettamente su tutti i dispositivi.
LastPass invece è l'unico davvero multipiattaforma e che funziona sempre e ovunque.
Luca*gr è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2015, 09:26   #12
Simonex84
Senior Member
 
L'Avatar di Simonex84
 
Iscritto dal: Jun 2003
Messaggi: 15818
io da qualche anno uso Keeper e mi trovo molto bene
Simonex84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2015, 09:43   #13
MrBlonde89
Junior Member
 
Iscritto dal: Dec 2012
Messaggi: 24
Ho provato entrambe le opzioni, da prima dropbox+miniKeepass e poi ho provato lastpass. a mio avviso i db messi "a mano" su Dropbox non sono una cosa comparabile:
Perché non possiedono, che io sappia, addon atti "all'autocompletamento" dei campi "password" sui browser.
Poi in alcuni ambienti vengono fuori problemi di sincronizzazione, come ad esempio in iOs: ogni volta che aggiorni una password nel database su dropbox dal PC, devi riaprire dropbox aggiornare il file e poi aprirlo con miniKeePass.
Poi non scordiamoci che in caso di Keylogger l'addon del browser+autenticazione a doppio fattore ti salva tutto, nel caso di db già il fatto di copiare una pass nella clipboard è una criticità non da poco. Cosa che invece per andare a sniffare la password inserita dall'addon nella "listbox password" del browser è un pelo più difficoltoso.
MrBlonde89 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2015, 10:00   #14
Luca*gr
Bannato
 
Iscritto dal: May 2015
Messaggi: 255
Quote:
Originariamente inviato da Simonex84 Guarda i messaggi
io da qualche anno uso Keeper e mi trovo molto bene
Un po caro...30€ se vuoi la sincronizzazione su tutti i dispositivi...
Last pass è gratuito, paghi solo per il mobile 10 euro/anno.
Luca*gr è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2015, 10:04   #15
Simonex84
Senior Member
 
L'Avatar di Simonex84
 
Iscritto dal: Jun 2003
Messaggi: 15818
Quote:
Originariamente inviato da Luca*gr Guarda i messaggi
Un po caro...30€ se vuoi la sincronizzazione su tutti i dispositivi...
Last pass è gratuito, paghi solo per il mobile 10 euro/anno.
ci sincronizzo MacBook, pc fisso, iphone e ipad, è sicuramente più economico di 1Password
Simonex84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2015, 10:04   #16
Luca*gr
Bannato
 
Iscritto dal: May 2015
Messaggi: 255
Quote:
Originariamente inviato da MrBlonde89 Guarda i messaggi
Ho provato entrambe le opzioni, da prima dropbox+miniKeepass e poi ho provato lastpass. a mio avviso i db messi "a mano" su Dropbox non sono una cosa comparabile:
Perché non possiedono, che io sappia, addon atti "all'autocompletamento" dei campi "password" sui browser.
Poi in alcuni ambienti vengono fuori problemi di sincronizzazione, come ad esempio in iOs: ogni volta che aggiorni una password nel database su dropbox dal PC, devi riaprire dropbox aggiornare il file e poi aprirlo con miniKeePass.

Poi non scordiamoci che in caso di Keylogger l'addon del browser+autenticazione a doppio fattore ti salva tutto, nel caso di db già il fatto di copiare una pass nella clipboard è una criticità non da poco. Cosa che invece per andare a sniffare la password inserita dall'addon nella "listbox password" del browser è un pelo più difficoltoso.
Appunto...La comodità di last pass sta proprio nell'auto completamento su qualsiasi dispositivo tu lo usi.
Io ho usato per parecchio tempo 1password è ho anche acquistato la licenza sia su pc che su mobile.
Purtroppo se usi intensamente più di un dispositivo/PC, i limiti saltano fuori subito...
Luca*gr è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2015, 10:09   #17
Luca*gr
Bannato
 
Iscritto dal: May 2015
Messaggi: 255
Quote:
Originariamente inviato da Simonex84 Guarda i messaggi
ci sincronizzo MacBook, pc fisso, iphone e ipad, è sicuramente più economico di 1Password
Perfetto ma il problema si pone quando di mezzo hai anche un PC/Linux.
Sincronizza anche su quello in modo semplice e veloce?
Ho appena scaricato il pacchetto per Linux e l'installazione e la relativa sincronizzazione è tutt'altro che a prova di utonto.
Per questo poco sopra dicevo che last pass è l'unico davvero multipiattaforma e che di fatto non ha bisogno di essere installato (solo sul lato mobile devi farlo) perché altro non è che una estensione del browser che usi.
Luca*gr è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2015, 10:12   #18
Simonex84
Senior Member
 
L'Avatar di Simonex84
 
Iscritto dal: Jun 2003
Messaggi: 15818
Quote:
Originariamente inviato da Luca*gr Guarda i messaggi
Perfetto ma il problema si pone quando di mezzo hai anche un PC/Linux.
Sincronizza anche su quello in modo semplice e veloce?
Ho appena scaricato il pacchetto per Linux e l'installazione e la relativa sincronizzazione è tutt'altro che a prova di utonto.
Per questo poco sopra dicevo che last pass è l'unico davvero multipiattaforma e che di fatto non ha bisogno di essere installato (solo sul lato mobile devi farlo) perché altro non è che una estensione del browser che usi.
non usando linux non mi sono neanche posto il problema, però la sincornizzazione tra iOS/OSX/Windows ha sempre funzionato, cos' come gli addon per Safari e Firefox, l'accesso off-line su iOS va, in sostanza per le mie esigenze fa tutto quello che serve e l'interfaccia grafica è molto semplice ed intuitiva
Simonex84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2015, 12:05   #19
realista
Senior Member
 
L'Avatar di realista
 
Iscritto dal: Mar 2007
Messaggi: 688
non erano loro i pagliacci che dicevano che le master password NON ERANO SALVATE lato server???
realista è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2015, 18:59   #20
Zoom
Member
 
L'Avatar di Zoom
 
Iscritto dal: Feb 2006
Messaggi: 143
LastPass

Il messaggio dice che hanno scoperto l'attacco, e che nessun dato personale è stato rubato, e che comunque, tutto è criptato, e che considerano affidabile il loro sistema di cifratura. La mia master password è al sicuro, ma (come è ovvio) consigliano di sostituirla. Tra l'altro, le password vanno sempre sostituite almeno ogni due- tre mesi, perchè nessun sistema è inviolabile. Dopo la cifratura, conta molto la complessità delle chiavi, e con Last Pass è facile crearne di complicate.
Qualcuno dice di non fidarsi di questi servizi online... eh eh, ma allora queste persone non fanno neanche acquisti intenet, perchè anche i dati di carte di credito sono su qualche server, di PayPal o altri gestori...
Zoom è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
vivo X200 FE: il top di gamma si è fatto tascabile? vivo X200 FE: il top di gamma si è fatto ...
Nuovi dazi USA: +93% sulla grafite anodi...
Acer Predator Helios Neo 16S AI e Aspire...
Xiaomi entra nel tennis: sarà for...
Follie su Amazon: OLED a metà pre...
iPhone 17 Pro in arrivo in quattro varia...
A soli 104€ il robot Lefant M330Pro che ...
Zuckerberg costruisce datacenter... nell...
F5 Application Delivery and Security Pla...
Rivoluzione ai vertici di Threads: Mosse...
Dopo ChatGPT, Gemini alza bandiera bianc...
Netflix supera ogni record, ma non &egra...
Sbuca dai meandri di Amazon un hard disk...
Intelligenza artificiale e Bitcoin nel m...
Più o meno 300€ in tasca e voglia...
Boom di Linux: supera il 5% negli USA me...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1