Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-12-2016, 10:51   #1
matteo170693
Senior Member
 
Iscritto dal: Dec 2009
Messaggi: 2487
Garantire la miglior sicurezza online, quali alternative?

Da qualche giorno mi sto interessando in maniera relativamente approfondita all'argomento sicurezza, in particolare in ambito online.
Per intendersi parlo della possibilità di utilizzare in totale tranquillità i propri account Amazon, Paypal, Ebay, Internet Banking ecc senza il pericolo che un qualche malware sia in grado di carpire ID, password e dati di varia natura.

Vorrei capire quale, secondo voi, è il sistema più sicuro per poter utilizzare tutti i propri dati sensibili online, ovviamente mi riferisco ai dati di cui sopra, non certo alla mia password per accedere al forum (che sarà anche importante ma non ha la stessa importanza della password di Paypal ovviamente).

Facendo una rapida ricerca online mi pare di capire che su sistema Windows il massimo possa essere utilizzare un buon AV e magari una VPN o addirittura un browser TOR....spulciando però tra le distro Linux si trovano cose molto interessanti tipo TAILS https://tails.boum.org/index.it.html che consente di fare girare tutto in modo live, con crittografia, rete Tor ecc ecc.

Avete esperienze maggiori su questo argomento?
matteo170693 è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2016, 16:48   #2
Ryddyck
Senior Member
 
L'Avatar di Ryddyck
 
Iscritto dal: Apr 2015
Messaggi: 10200
È un argomento ostico e vasto, non esiste una soluzione semplice che vada bene per tutti (o per meglio dire, non esiste proprio una soluzione). Sicuramente per mitigare il rischio di malware, keylogger, etc sarebbe meglio utilizzare sistemi operativi differenti da windows, ad esempio già utilizzare una distro linux riduce notevolmente questi rischi o ancora meglio utilizzare sistemi bsd. In alternativa puoi sempre utilizzare una macchina virtuale o una sandbox per determinati scopi.

Ma se da una parte abbassi i rischi in locale, dall'altra parte ci sono altri rischi che puoi relativamente attenuare... ad esempio connessioni wireless in genere, wireless pubblici, ed ovviamente lato server (per non parlare poi di hw buggato in generale, tipo i router economici che ti regalano o danno in comodato d'uso).

Le vpn sono belle - per carità - ma non si sa quasi mai dove finiscano i dati soprattutto se consideri quelle commerciali sotto magari giurisdizione statunitense (in passato avevo trovato una bella lista di vpn con annesse nazioni e politiche). Per la rete tor - bella anche questa - ci sono sempre molte cose da considerare, come chi opera come nodo in uscita senza usare una connessione criptata tls/ssl (https per capirci, anche se qui si può aprire l'altro argomento su come intercettare ed analizzare le connessioni criptate).

Ultima modifica di Ryddyck : 01-12-2016 alle 16:53.
Ryddyck è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2016, 17:16   #3
BlueRaven
Member
 
L'Avatar di BlueRaven
 
Iscritto dal: Jan 2002
Città: Pesaro
Messaggi: 51
Quote:
Originariamente inviato da matteo170693 Guarda i messaggi
Vorrei capire quale, secondo voi, è il sistema più sicuro per poter utilizzare tutti i propri dati sensibili online, ovviamente mi riferisco ai dati di cui sopra, non certo alla mia password per accedere al forum (che sarà anche importante ma non ha la stessa importanza della password di Paypal ovviamente).
Quoto tutto quanto ha detto Ryddyck, aggiungo solo un paio di cose: doppia autenticazione - ovunque sia supportata - e soprattutto tanto, ma tanto usare il cervello.
__________________


​Nulla Dies Sine Linea
__________________
Case: iTek DESTROYER Gaming | Motherboard: MSI H97 Gaming 3 | CPU: Intel Core i5-4690 3.5/3.9 GHz 6 MB 4 cores | RAM: 4 x Kingston HyperX Savage DDR3 4GB 1600MHz CL9 XMP | GPU: ASUS GeForce GTX770-DC2OC 2GB DDR5 | HDD: 1 x Samsung 840 EVO 250 GB SSD + 1 x Toshiba 500 GB HDD | PSU: EVGA SuperNOVA G2 550W | Monitor: BENQ GL2450 Full HD LED 24" | OS: Windows 10 Home 64 bit
BlueRaven è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2016, 17:21   #4
Ryddyck
Senior Member
 
L'Avatar di Ryddyck
 
Iscritto dal: Apr 2015
Messaggi: 10200
Ottima cosa anche quella, a volte credo che finiremo a fare 350 tipi di autenticazioni per ridurre la possibilità di essere fregati ma così facendo per fare una operazione si perdono due ore e sarebbe più conveniente tornare nell'era pre internet.
In alternativa alla doppia autenticazione, trovo utile invece per l'internet banking o l'ecommerce in generale l'avviso sugli ordini/pagamenti e mal che vada si riesce (si spera) ad agire in tempo per bloccare tutto (soprattutto per le carte di credito).
Ryddyck è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2016, 09:57   #5
matteo170693
Senior Member
 
Iscritto dal: Dec 2009
Messaggi: 2487
Quote:
Originariamente inviato da Ryddyck Guarda i messaggi
È un argomento ostico e vasto, non esiste una soluzione semplice che vada bene per tutti (o per meglio dire, non esiste proprio una soluzione). Sicuramente per mitigare il rischio di malware, keylogger, etc sarebbe meglio utilizzare sistemi operativi differenti da windows, ad esempio già utilizzare una distro linux riduce notevolmente questi rischi o ancora meglio utilizzare sistemi bsd. In alternativa puoi sempre utilizzare una macchina virtuale o una sandbox per determinati scopi.

Ma se da una parte abbassi i rischi in locale, dall'altra parte ci sono altri rischi che puoi relativamente attenuare... ad esempio connessioni wireless in genere, wireless pubblici, ed ovviamente lato server (per non parlare poi di hw buggato in generale, tipo i router economici che ti regalano o danno in comodato d'uso).

Le vpn sono belle - per carità - ma non si sa quasi mai dove finiscano i dati soprattutto se consideri quelle commerciali sotto magari giurisdizione statunitense (in passato avevo trovato una bella lista di vpn con annesse nazioni e politiche). Per la rete tor - bella anche questa - ci sono sempre molte cose da considerare, come chi opera come nodo in uscita senza usare una connessione criptata tls/ssl (https per capirci, anche se qui si può aprire l'altro argomento su come intercettare ed analizzare le connessioni criptate).
Per quanto riguarda la rete fisica dalla quale accedo ovviamente prendo le dovute precauzioni ovvero utilizzo dati sensibili unicamente attraverso l'adsl di casa. Non utilizzo mai le reti mobile o eventuali wifi pubblici per andare sull'internet banking per esempio.

Il discorso linux (magari con distro ad-hoc) vs sandbox\virtualizzazione effettivamente è interessante, non penso sia però facile valutarne concretamente pro e contro perchè entrambi i sistemi alla fine possono avere vulnerabilità.

Sul discorso VPN in effetti è una cosa della serie: "mi fido o non mi fido?". Io tanto per provare ho preso 1 mese di prova con Private Internet Access (PIA) dopo aver letto accuratamente diverse recensioni ed essermi assicurato che adottassero una politica zero-log...poi cosa facciano effettivamente non lo so.

Tor è una cosa che mi ha sempre affascinato, come è logico che sia dato che è un mondo "a parte" in un certo senso e chiunque abbia anche solo un minimo di curiosità si ritrova certamente invogliato a sperimentare per capire come funziona. Mi sono comunque risposto che "non è il caso" di andarsi ad immischiare nel traffico di chi utilizza quel tipo di protocollo per fini tutt'altro che leciti.

Quote:
Originariamente inviato da BlueRaven Guarda i messaggi
Quoto tutto quanto ha detto Ryddyck, aggiungo solo un paio di cose: doppia autenticazione - ovunque sia supportata - e soprattutto tanto, ma tanto usare il cervello.
Assolutamente, l'utente è sempre il miglior "antivirus".

Quote:
Originariamente inviato da Ryddyck Guarda i messaggi
Ottima cosa anche quella, a volte credo che finiremo a fare 350 tipi di autenticazioni per ridurre la possibilità di essere fregati ma così facendo per fare una operazione si perdono due ore e sarebbe più conveniente tornare nell'era pre internet.
In alternativa alla doppia autenticazione, trovo utile invece per l'internet banking o l'ecommerce in generale l'avviso sugli ordini/pagamenti e mal che vada si riesce (si spera) ad agire in tempo per bloccare tutto (soprattutto per le carte di credito).
Gli avvisi automatici sono utilissimi e ovviamente li ho abilitati subito, diciamo che la mia ricerca è volta a trovare un modo che possa scongiurare il più possibile il fatto di dover dire "meno male che mi è arrivato l'sms così ho bloccato il conto".

Diciamo che non sono sicuro al 100% che utilizzare il cervello e autenticazione in 2 step con password da oltre 20 caratteri siano sempre sufficienti, ma forse sono io che sono paranoico
matteo170693 è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2016, 10:27   #6
Ryddyck
Senior Member
 
L'Avatar di Ryddyck
 
Iscritto dal: Apr 2015
Messaggi: 10200
Beh per quel che riguarda una macchina virtuale ti posso dire che funziona, ma sempre dipende dall'uso che ne fai. Cioè se usi la macchina virtuale per provare software o scaricare roba di cui non ti fidi va bene, è chiaro che se la macchina virtuale è bucata (vedi vmware, c'è chi dice chi ha detto su questo forum che è molto improbabile arrivare all'host... infatti poco dopo il team qihoo 360 l'ha bucato a dovere) oppure passi i file dalla vm all'host in qualche modo ti infetti (vedi il caso gootkit, specifico per le banche che rileva se è su vm o meno).

Per quel che riguarda le password... dipende: se bucano il server puoi avere anche una password lunga 1km, gli importa poco... poi bisogna anche vedere com'è fatta questa password, ormai le botnet hanno potenze di calcolo allarmanti...
Ryddyck è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2016, 11:23   #7
matteo170693
Senior Member
 
Iscritto dal: Dec 2009
Messaggi: 2487
Quote:
Originariamente inviato da Ryddyck Guarda i messaggi
Beh per quel che riguarda una macchina virtuale ti posso dire che funziona, ma sempre dipende dall'uso che ne fai. Cioè se usi la macchina virtuale per provare software o scaricare roba di cui non ti fidi va bene, è chiaro che se la macchina virtuale è bucata (vedi vmware, c'è chi dice chi ha detto su questo forum che è molto improbabile arrivare all'host... infatti poco dopo il team qihoo 360 l'ha bucato a dovere) oppure passi i file dalla vm all'host in qualche modo ti infetti (vedi il caso gootkit, specifico per le banche che rileva se è su vm o meno).

Per quel che riguarda le password... dipende: se bucano il server puoi avere anche una password lunga 1km, gli importa poco... poi bisogna anche vedere com'è fatta questa password, ormai le botnet hanno potenze di calcolo allarmanti...
diciamo che anche con un brute-force da parte di una botnet sono tranquillo (questo in base a quanto dicono i vari tool che permettono di valutare l'efficacia di una password).

poi è ovvio che se lato server sono conservate in malo modo non c'è nulla da fare...ma voglio sperare che un po' tutti abbiano cominciato a cifrare decentemente i database, anche se di figuracce di questo genere in passato ne abbiamo viste diverse.
matteo170693 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
'L'UE dovrebbe essere abolita': la spara...
Non solo smartphone: Samsung sta lavoran...
Nessuno vuole comprare iPhone Air: il va...
Porsche Taycan 2027 elettrica con cambio...
Roscosmos: stazione spaziale russa ROS a...
Auto 2035, sei governi UE (c'è l'...
Chernobyl: la cupola di contenimento non...
SSD come CPU: queste memorie sono in gra...
La previsione di CATL: barche elettriche...
Stangata in arrivo: PC e notebook coster...
Lian Li si è inventata il primo a...
Amazon in raptus sconti: ogni 24 ore nov...
44 idee regalo sotto i 50€: con le offer...
Super Sconti Amazon Haul: ribassi fino a...
Cloudflare ha bloccato 416 miliardi di r...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v