|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/softwa...ma_106913.html
La misura per un grado maggiore di protezione contro la compromissione degli account sfruttata per distribuire codice dannoso Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: May 2006
Città: Sicilia(Da Qualche Parte)
Messaggi: 2420
|
Ma se la gente non vuole questa feature di "Sicurezza" perché costringerla ?
![]()
__________________
![]() |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Mar 2006
Città: Rimini
Messaggi: 3336
|
Quote:
![]()
__________________
Fisso: i7-2700k 16GB amd7770ghz Antec 420W Portatile: Asus eeePc 901 black Canon 20D NAS Synology 108j Ottimi affari con: skullboy, Dominioincontrastato, hard_one, Torpedo, SSLazio83, OIBAF, Celly, nemozx, jobe, Holy_knight, frank_durelli, ragingbull42, Enky, Truzzone, Lelez, elmanna, Keim, IroNLieR, firestorm90 |
|
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 12637
|
Quote:
Si spera solo che tu non abbia mansioni lavorative importanti ![]()
__________________
★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★
★ Asus Maximus IX Hero . i7-7700 KabyLake . 32 Gb Ram . GeForce GTX 1070 ★ Mac Mini 2.5GHz . 16 Gb Ram . SSD 500 Gb ★ ★ Google Pixel 8 pro ★ iPhone 15 plus ★ Canon EOS 600D ★ Sony DSC-RX100 ★ |
|
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: May 2006
Città: Sicilia(Da Qualche Parte)
Messaggi: 2420
|
Quote:
Sono ben consapevole del fatto che avere attiva l'autenticazione a due fattori aumenta la sicurezza, il mio problema sta nella parte in cui questa diventa "Obbligatoria", mi era parso di essere abbastanza chiaro a riguardo.
__________________
![]() |
|
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 5279
|
Quote:
Non è una sicurezza nei confronti dell'utente che pubblica, ma nei confronti dell'utilizzatore che scarica... |
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: May 2006
Città: Sicilia(Da Qualche Parte)
Messaggi: 2420
|
Quote:
![]() ![]() ![]() 1)Cosa diavolo centra il fatto che chiunque abbia caricato quel codice abbia l'autenticazione a due fattori? 2)Ammesso che il tizio in questione abbia la bella autenticazione a due fattori attiva, significa che automaticamente il suo codice è perfetto e non dannoso e che non devi preoccuparti minimamente di farlo eseguire nella tua macchina senza nessun controllo / verifica / test su una macchina virtuale?
__________________
![]() |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 11132
|
Ennesima trovata per deanonimizzare gli utenti in nome della """sicurezza""".
Ricordo che Github non viene usato solo per codice sorgente da compilare ed eseguire, ma anche per siti web statici, documenti 'open' solo testo e immagini, e così via. Spero che altri servizi equivalenti come ad esempio Gitlab saranno in grado di distinguersi in questo senso.
__________________
CPU Intel i7-12700K ~ Cooler Noctua NH-D15S ~ Motherboard MSI PRO Z690-A WIFI DDR4 ~ RAM Corsair Vengeance LPX 64 GB DDR4-3600
GPU MSI GeForce RTX 3090 GAMING X TRIO 24G ~ SSD SK hynix Platinum P41 2TB + Samsung 990 Pro 4TB PSU Corsair RM850x ~ Case Fractal Design Define C ~ Display Dell U2412M (A00) + NEC EA231WMi ~ OS ∞ |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 5279
|
Quote:
2) No, non significa che il suo codice sia perfetto. Significa che il codice è postato direttamente da lui. Se ti fidi di quel programmatore, puoi fidarti che quel codice l'abbia caricato lui. E non un impostore. |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 5279
|
Quote:
![]() Cosa c'entra l'anonimato con l'autenticazione a due fattori? Sei loggato come prima, cosa cambia? |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 11132
|
Cambia che dal 2024 per inviare a Github codice sorgente od altri file assimilabili a codice sorgente servirà un numero di cellulare o comunque uno smartphone a cui è presumibilmente associato un contratto telefonico, per questa autenticazione a due fattori.
__________________
CPU Intel i7-12700K ~ Cooler Noctua NH-D15S ~ Motherboard MSI PRO Z690-A WIFI DDR4 ~ RAM Corsair Vengeance LPX 64 GB DDR4-3600
GPU MSI GeForce RTX 3090 GAMING X TRIO 24G ~ SSD SK hynix Platinum P41 2TB + Samsung 990 Pro 4TB PSU Corsair RM850x ~ Case Fractal Design Define C ~ Display Dell U2412M (A00) + NEC EA231WMi ~ OS ∞ |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: May 2006
Città: Sicilia(Da Qualche Parte)
Messaggi: 2420
|
Quote:
Ma ripeto, si tratta di acrobazie mentali paranoiche non giustificano l'obbligatorietà dell'autenticazione a due fattori, se sei tanto paranoico dovresti leggere il codice in ogni caso prima di seguirlo perché metti caso che hanno rubato il cellulare al tizio! oh no! dobbiamo implementare la triple autenticazione biometrica magari andando di persona al server e mostrarsi di presenza perché nell'eventualità del bla bla bla che razza di paranoie...
__________________
![]() |
|
![]() |
![]() |
![]() |
#13 | |
Member
Iscritto dal: Oct 2013
Messaggi: 137
|
Quote:
la penso come te.
__________________
hello navi |
|
![]() |
![]() |
![]() |
#14 | ||
Senior Member
Iscritto dal: Jul 2008
Messaggi: 5279
|
Quote:
Io uso l'autenticazione a due fattori dappertutto dove posso, non ho mai dato il mio cellulare a nessuno... Quote:
Se tu, ogni volta che scarichi un software, controlli i sorgenti... Io non sono capace. Mi baso sull'affidabilità e la popolarità dei vari repository, e relativi manutentori. Se l'account viene hackerato, il software non è più affidabile. Mi sembra un concetto tanto semplice... |
||
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 6578
|
Quote:
Cmq sono d'accordo con s12a, le stanno provando tutte.
__________________
E come disse Peppone appena svegliatosi in Parlamento, "Fasciiisti!!!" |
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Jul 2002
Città: Milano
Messaggi: 19148
|
Quote:
a livello aziendale ce l'abbiamo da tempo, è diventato obbligatorio come policy interna già da 2 anni per cui l'account (privato ovviamente) dove vanno certi sorgenti è in 2FA |
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: May 2006
Città: Sicilia(Da Qualche Parte)
Messaggi: 2420
|
Quote:
Senza contare che si vuole sempre far deviare la discussione sul concetto di sicurezza quando il mio punto fin dall'inizio è sempre stato quello della scelta anzi tutto. Ma chiaramente siccome nessuno è in grado di formulare una motivazione valida per la quale l'utente non dovrebbe avere la possibilità di scelta allora si prova la solita tattica disonesta del cercare di far deviare la conversazione sulla sicurezza. Ma usiamo i termini corretti okay? sono stanco di sentire la parola "sicurezza", sento che sempre di più la società si sia trasformata nel parente paranoico che non ti fa andare sulla bicicletta a meno che questa non abbia le rotelline laterali di sicurezza + hai il casco + i para-gomiti e le protezioni per le ginocchia. Basta parlare di sicurezza, chiamiamola con il suo vero nome: Paura. Difficile predicare la "Sicurezza" usando il suo termine naturale ovvero "Paura" eh? manipolazione allo stato puro -- "Sicurezza" è un concetto reattivo - reattivo alla paura, se non c'è paura che qualcosa di brutto potrebbe accadere tu non adotteresti misure di sicurezza - se non avessi paura che ti entrassero i ladri in casa tu neanche chiuderesti la porta di casa - la "Sicurezza" di per se non ha senso - ha senso solo quando vi è una paura, per questo è un concetto derivato. La verità è che siamo una società di codardi che ha capito che con la paura arr, pardon "Sicurezza" si può facilmente far passare la qualsiasi roba, perché tanto c'è un mare di gente intellettualmente disonesta che non chiama le cose con il loro nome.
__________________
![]() |
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Nov 2004
Messaggi: 1010
|
Hiei3600,
92 minuti di applausi ![]() |
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Jul 2007
Città: Sicilia
Messaggi: 6192
|
E niente, anche quando fanno cose per la sicurezza non mancano i detrattori a spada tratta di Microsoft che gridano allo scandalo senza motivo alcuno, ma solamente perche' si sentono fighi a criticarla...
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Dec 2010
Messaggi: 2551
|
Il discorso della paura legato alla sicurezza mi sembra una cacata colossale.
La sicurezza ci vuole perché c'è chi potrebbe superare i controlli, entrare e rubare o fare dei danni. Il malintenzionato che vuole entrare in casa mia, non si chiede se io ho paura o no, ma si chiede se è facile o meno entrare in casa: se trova la porta aperta lui entra facilmente sbattendosene allegramente di quanta paura io possa avere o non avere.
__________________
PC: Lenovo Legion 5 15ACH6H Ryzen 7 5800H - RTX 3070 CONSOLE: PS5 (Fibbione) - Xbox Series X (Fibbione) |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 02:20.