|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...eta_96672.html
Nei mesi passati la società avrebbe subito un attacco hacker, ma è stata poco chiara nelle informazioni condivise con i clienti. L'analisi di Brian Krebs prova a fare luce sulla vicenda Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: May 2000
Città: Milano
Messaggi: 13869
|
ho letto che anche Boggi (abbigliamento) ha subito un attacco simile.
Bisognerebbe obbligare le aziende a denunciare simili eventi se coinvolgono informazioni sensibili di dipendenti o utenti, non è possibile che si venga a sapere solo a cose fatte (e magari con la mia utenza sottratta sono riusciti a fare qualcosa senza che me ne accorgessi) |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 11080
|
Quote:
![]() Comunque, si attende l'ondata buonista del "poverini, tutti possono sbagliare"... ![]()
__________________
>>> Videogames Axios' approved <<< Factorio - Stellaris - Door Kickers 2 - Door Kickers - The Long Dark - Prison Architect - Running with Rifles - Besiege - Infinifactory - Chromebox 3 |
|
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 11179
|
Quote:
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB |
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 744
|
Ma come, non era la società consigliata da tutti per i suoi prodotti fantastici?
![]() |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Jul 2004
Messaggi: 2829
|
Quote:
L'unico modo di avere cose configurabili "alla vecchia maniera" è prendere i dispositivi fascia Pro, il problema è che spesso costano 2 volte tanto. Ultima modifica di SpyroTSK : 01-04-2021 alle 13:09. |
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Feb 2019
Città: Origgio
Messaggi: 1905
|
Quote:
|
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Apr 2005
Messaggi: 6848
|
Quote:
![]()
__________________
Ἀξύνετοι ἀκούσαντες κωφοῖσιν ἐοίκασι ̇φάτις αὐτοῖσιν μαθτυρεῖ παρεόντας ἀπεῖναι. Ὕες γοῦν βορβόρῳ ἥδονται μᾶλλον ἢ καθαρῷ ὕδατι. |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: May 2008
Messaggi: 12454
|
il DPCM obbliga in Italia/Europa a comunicare qualsiasi aggressione al sistema informatico che coinvolga dati sensibili dei clienti..
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6648
|
Quote:
L'unifi controller (che è un normalissimo sw che può essere installato su qualsiasi OS, anche su arm, infatti su Raspberry PI e simili va che è un piacere) da qualche versione in qua permette di accedere con account "cloud" Unifi, ma non è affatto obbligatorio e si può cmq accedere con utente locale che viene salvato nel database mongodb usato dalla console unifi in locale. Da una parte Ubiquiti ha certamente incentivato gli utenti a usare la login "cloud" relegando in un angolino la creazione di un utente locale durante il setup (del resto è quello che fanno tutti, fate caso al setup di Windows 10 tanto per fare un esempio eclatante), dall'altra però ha inciso molto la pigrizia di tanti utenti che anzichè cercare se fosse possibile creare un account locale si è limitata a seguire il classico wizard "checcivuole?" ![]()
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie "Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say." |
|
![]() |
![]() |
![]() |
#11 |
Junior Member
Iscritto dal: May 2014
Messaggi: 42
|
Io posseggo apparati ubiquiti con il mio bel serverino dentro casa, accedibile solo sotto vpn... altro che cloud. prossimo step un NAS degno di essere chiamato tale.
|
![]() |
![]() |
![]() |
#12 | ||
Senior Member
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 11179
|
Quote:
Quote:
![]() @Tasslehoff per fortuna creare l'account offline sul controller è molto più semplice e richiede meno insistenza di quanto succede con W10, che se collegato al WWW non dà proprio la possibilità di creare un account offline. Unifi è un po' su mentalità USA, dove è tutto uguale, semplificato al massimo e senza eccezioni (se ti servono? Vedi di non fartele servire).
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB Ultima modifica di \_Davide_/ : 01-04-2021 alle 20:04. |
||
![]() |
![]() |
![]() |
#13 | ||
Senior Member
Iscritto dal: Jul 2009
Messaggi: 439
|
Quote:
Quote:
Oltre a Ubiquity, Windows 10 già citati, anche i NAS Synology, i router fritz!box, tutto il settore automotive avanzato (tesla, blue&me di fiat, per citarne alcuni), praticamente tutti i sistemi di videosorveglianza domestica, tutto l'internet delle cose di oggi consentono di default l'accesso al prodotto da parte della società produttrice. Non si tratta di pensare SE qualche malintenzionato riuscirà ad entrare, ma QUANDO.... Purtroppo credo che gli utenti consapevoli siano una percentuale trascurabile della popolazione.... |
||
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Jul 2004
Messaggi: 2829
|
Quote:
Ne vale la pena? Più tosto fammi scegliere se gestirlo tramite unifi controller o se gestirlo direttamente dalla sua interfaccia, come si faceva una volta. Ultima modifica di SpyroTSK : 02-04-2021 alle 12:08. |
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Jul 2004
Messaggi: 2829
|
Quote:
Per 1 dispostivo devo mettere in piedi un server (o installare un'app su un server pre-esistente) per gestire un singolo apparato "stupido" come un'access point? Il cloud lo evito se posso, infatti ho installato unifi controller su una macchina dedicata a tale scopo. |
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Jul 2004
Messaggi: 2829
|
Quote:
|
|
![]() |
![]() |
![]() |
#17 | |||
Senior Member
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 11179
|
Quote:
Quote:
Quando tutto sarà concluso disabiliterò l'accesso cloud, tanto ormai con wireguard si accede dal telefono molto comodamente. NAS Synology non ti chiede di fare l'account, sei tu che devi andare a creartelo e vale lo stesso per Qnap: io vi accedo tranquillamente attraverso la VPN come al resto della rete. L'unica cosa per cui penso resterò sul server del produttore l'app dell'auto (nel mio caso BMW connected) che non mi permette alternative, ma che per quello che fa/vede va bene così. Quote:
Deve restare in esecuzione se ti servono servizi speciali che un AP tipicamente non fa e non può fare (es. IPS, autenticazione avanzata, statistiche e analisi, guest portal) e per le quali servirebbe comunque un server. Se usi il loro UDM/UDM-Pro non ti serve nulla di aggiuntivo anche per avere il controller sempre attivo. Il vero problema è che mentre noi ci facciamo il problema la gran parte delle persone se ne frega, e da questo stanno nascendo soluzioni (come il 95% della domotica) che devono passare per forza dal server che il provider decide, comunicando al mondo intero quando accendo la luce del bagno, quando vado a dormire e qualsiasi mia altra abitudine compreso quando non sono a casa e quando rientererò, così il ladri possono fare con calma...
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB |
|||
![]() |
![]() |
![]() |
#18 |
Junior Member
Iscritto dal: Apr 2021
Messaggi: 5
|
io avevo un collega che era un campione a segare il ramo su cui si sedeva e li aveva voluti comprare.....veramente terribile se perdi il collegamento con il controller sei f******to se lo metti in cloud e non hai internet sei f****** dopo giorni di litigi sono riuscito a cambiarlo con quelli pro che almeno sono switch normali.
|
![]() |
![]() |
![]() |
#19 | |
Moderatore
Iscritto dal: Nov 2006
Messaggi: 21662
|
Quote:
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX) Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000 |
|
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6648
|
Quote:
Puoi benissimo installarlo sul tuo pc e tenerlo anche spento, all'occorrenza lo attivi. Tenerlo sempre attivo (cosa per cui ripeto basta un Raspberry PI, se poi uno non vuole nemmeno sbattersi a installare i requisiti c'è persino un'immagine docker pronta all'uso) è utile per logging, notifiche e aggiornamenti tempestivi, ma sono tutte cose che il tipico access point di fascia consumer non fa. Qualcuno poi potrà considerarla una inutile complicazione però teniamo presente che questo approccio garantisce sw sempre fresco e aggiornato, idem per gli update di firmware dei dispositivi; su questo credo di poter dire con una discreta sicurezza che non esiste un produttore che faccia prodotti di questa fascia di prezzo con un supporto così lungo e degli aggiornamenti così costanti e puntuali, per vedere qualcosa di simile bisogna salire a ben altra fascia di mercato con ben altri prezzi. Tanto per fare un esempio io ho appena acquistato uno Unifi 6 Lite che va a sostituire un vecchio Unifi AP LR del 2014, quest'ultimo fino all'inizio di quest'anno ha avuto firmware aggiornati costantemente, e parliamo di un AP che credo di aver pagato qualcosa come 60-70 €. Un AP di questa fascia di prezzo se va bene normalmente vede aggiornamenti per il primo anno di vita, poi quando viene sostituito da nuovi modelli finisce nel dimenticatoio molto presto.
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie "Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say." Ultima modifica di Tasslehoff : 02-04-2021 alle 17:30. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:21.