|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...ta_106941.html
Quello delle password deboli è un problema ancora irrisolto, sebbene di vecchissima data. In occasione del Password Day 2022 è sembrata però chiara quale potrebbe essere la soluzione al problema Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Dec 2007
Messaggi: 4226
|
In arrivo con iOS 15.5
![]() ![]() https://developer.apple.com/document...-release-notes New Features Il supporto alla tecnologia Passkey (anteprima) è stato aggiunto, consentendo l'accesso a siti Web e app compatibili con passkey su Mac e iPad utilizzando un iPhone con una passkey salvata. ![]() Ultima modifica di yeppala : 06-05-2022 alle 10:37. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Feb 2019
Città: Origgio
Messaggi: 1904
|
Fantastico quindi per colpa di qualche mentecatto tecnologico avrò bisogno sempre di avere il cellulare accanto a me altrimenti non riesco entrare da nessuna parte.
I siti che sono effettivamente cruciali non permettono ormai da anni l'inserimento di password stupide. Che mi freghino la password del profilo di HU non mi frega niente anche se 123456. |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Oct 2009
Messaggi: 3609
|
il famoso accesso con profilo FB o Google c'è da anni ed ha sempre più affiliati e non richiede registrazione (spesso); se è tutto così meglio.
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 4245
|
E se mi rubano il cellulare? Per bloccarne l'utilizzo da remoto devo accedere al mio account, ma se non ho password e l'autenticazione è il cellulare stesso come faccio? Vabe' non lo blocco, al limite qualcuno avrà accesso ad ogni mio singolo dato...poco male.
Ma io poi dico, perchè questa mania di dover usare il cellulare come sblocco? Servizi tipo Steam è da anni che riconoscono il dispositivo di accesso, e non ti fanno accedere se utilizzi un dispositivo nuovo, se non verifichi anche tramite codice inviato via mail. E' così difficile implementare questa funzione anche su altre applicazioni?
__________________
AMD 7950X - Sapphire 7900XT Pulse - MSI PRO X670-P WIFI - 32GB@6400 - NZXT H5 Flow - Enermax Revo X't 730W - 3xAsus VG249 FHD 144Hz - 500GB Samsung 970 Evo NVME - 256GB Samsung 840 Evo Sata3 - Seagate 4TB HDD |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 2658
|
Che folle corsa a chi si inventa i sistemi più fantasiosi per proteggere account e utenze.. quando nel 99% dei casi basta collegare il cervello e creare una password come si deve.
__________________
HP PRODESK 400 G6 MT | Intel Core I7-9700 | Kingston Fury Beast 16GB | Gigabyte GTX 1050Ti 4GB | Samsung 970 Evo Plus 256GB + Samsung 870 Evo 1TB | Windows 11 Pro |
![]() |
![]() |
![]() |
#7 | |
Member
Iscritto dal: Oct 2013
Messaggi: 137
|
Quote:
inoltre non approvo il sito della bocciofila che obbliga a cambiare password ogni 6 mesi con una sempre diversa
__________________
hello navi |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 7206
|
Ma non sarebbe MOLTO PIU FACILE impedire l utilizzo di quelle password??
A parte che da anni quasi ovunque il limite Minimo per una password è di 8 caratteri quindi non riesco a capacitarmi di come 12345 e 123456 siano le piu usate... (ovvio che anche 12345678 sarebbe da stupidi) Ma a parte questo, fare una banale BlackList di stringhe che non possono essere usate no?? Cosi se anche l utente prova a mettere 12345678 gli viene fuori una scritta che avvisa di non accettare password cosi stupide. Penso sia la soluzione migliore invece di inventarsi altre cose. Unito poi all obbligo di usare sempre almeno un numero e un carattere speciale, direi che rende la password quasi impossibile da essere "indovinata" Gia tanti siti impediscono di usare Nome e Cognome nella password, quindi non credo ci voglia chissà quale tecnologia per fare una lista di password NON-accettate
__________________
Telegram: @shutter1sland Ultima modifica di aqua84 : 06-05-2022 alle 11:45. |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Jun 2007
Città: Casnate con Bernate
Messaggi: 2083
|
Il problema fondamentale è che la gente è informaticamente analfabeta tendenzialmente (ed in larga parte anche analfabeta funzionale).
La sicurezza informatica per queste persone non esiste. Le password i più svegli le annotano su un taccuino mentre gli altri mettono sempre la data di nascita del figlio o il compleanno del compagno/a. Capisco bene il problema che cercano di risolvere. Ma la radice di tutti i mali è che è stato dato in mano a miliardi di persone uno strumento (lo smartphone) che è potenzialmente una bomba ad orologeria se non lo si sa usare. Gli scam sono all'ordine del giorno ed i furti di dati personali sono diffusissimi. Accentrare tutto questo "potere" in un unico dispositivo lo farebbe diventare un sorta di portafogli digitale. Questo non va bene. Almeno finchè non si avrà una maggiore consapevolezza di che cosa comporta possedere uno smartphone. Inoltre non voglio essere dipendente da questi dispositivi per accedere ai miei account bancari di posta ecc.... Voglio poter decidere io se associare o meno lo smartphone. Anche se già ultimamente la cosa diventa sempre più imprescindibile per molti servizi.
__________________
PSU: Seasonic M12II-620 Evo MB: MSI X370 Sli Plus CPU: AMD Ryzen 7 5700X SSD: Kingston SA400S37/240GB RAM: 2x 16GB DDR4 3200MHz SCHEDA VIDEO: SAPPHIRE RX 6700 Pulse OC 10GB S.O.: bazzite.gg |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Sep 2010
Messaggi: 440
|
Io scelgo sempre password complesse che NON ricordo e con un semplice gestore di password accedo ai vari siti, sia sul pc che sullo smartphone.
Dove possibile, utilizzo sempre l'authenticator di google o microsoft per maggiore sicurezza. |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Nov 2000
Città: Varees
Messaggi: 9155
|
la tecnologia SAML è la soluzione.
Poi ovvio la soluzione a 123456 c'è ed è l'aggiunta a di 7890 No serve un simbolo 7890' ![]() |
![]() |
![]() |
![]() |
#12 | ||
Senior Member
Iscritto dal: Nov 2000
Città: Varees
Messaggi: 9155
|
Quote:
Quote:
|
||
![]() |
![]() |
![]() |
#13 | ||
Junior Member
Iscritto dal: Jun 2011
Messaggi: 26
|
Quote:
Una password fatta bene dev'essere molto lunga, con una buona varietà di lettere minuscole e maiuscole, numeri e caratteri speciali, dev'essere quanto più illogica possibile e SOPRATTUTTO dev'essere diversa per ogni singolo portale che richiede accesso. Una persona normale non può ricordarsi 10-20-100 password complesse e illogiche diverse. E' folle.. e qui nascono i password keeper che però, siamo onesti, non hanno un'integrazione a 360 gradi con tutti i sistemi che un utente utilizza. Pur essendo io un utente avanzato, mi sento estremamente frustrato gran parte delle volte in cui mi viene richiesto di creare un account o inserire una password su un dispositivo che non sia un broswer desktop (oltretutto il sito dev'essere creato con specifiche regole che il P.K. possa interpretare correttamente altrimenti si salvi chi può). Quote:
Meglio non sottovalutare l'entità del problema "Password" |
||
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Jan 2004
Messaggi: 4184
|
Boh io ho risolto con la password 654321, così li ho fregati tutti
![]() |
![]() |
![]() |
![]() |
#15 | |
Member
Iscritto dal: Oct 2013
Messaggi: 137
|
Quote:
![]() (Lindsey ![]()
__________________
hello navi |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Jun 2012
Messaggi: 5488
|
A esser sinceri sta cosa è comunque una rottura, lo sapevate che per fare un account nuovo su Google ti richiede il nmr di telefono?
Se voglio il nmr ce lo aggiungo dopo, se devi fare qualche registrazione in fretta questa cosa in parte rallenta, e nel mio caso può farti passare la voglia ![]() Ora il dover utilizzare un dispositivo al posto della psw (che nel mio caso non è cmq una semplice), ha, come detto più di qualcuno sopra di me, un risvolto negativo. Se appunto perdi il telefono? se non ti funziona o si scarica in quel determinato momento? O perfino, tipo quando ti arrivano gli SMS di verifica, la rete non ti prende? Oramai è una sorta di patch continua, ogni soluzione la si può considerare temporanea, se viene trovato il modo di bucarla. |
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 2658
|
Quote:
![]() Sono daccordo con quello che dici e anche che sia un problema da non sottovalutare quello delle password. Mi limito solo ad osservare, forse con un pizzico di critica, quanto mi sembri triste il fatto di inventare un unico "qualcosa" che gestisca azioni "semplici" come pensare, riflettere, memorizzare.. al posto di un cervello che a questo punto può tranquillamente rilassarsi e riposare. Già siamo messi che parliamo a cippalippa e gli chiediamo di accendere la lampadina del soggiorno perchè stiamo arrivando a casa ![]()
__________________
HP PRODESK 400 G6 MT | Intel Core I7-9700 | Kingston Fury Beast 16GB | Gigabyte GTX 1050Ti 4GB | Samsung 970 Evo Plus 256GB + Samsung 870 Evo 1TB | Windows 11 Pro |
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Nov 2002
Messaggi: 5771
|
Basta usare un gestore di password con password 123456
![]() Anche io, ma il problema dei gestori di password è che se ti rubano proprio quella del gestore fanno bingo. |
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Jan 2004
Messaggi: 4184
|
E' sempre stato il mio timore. Magari ingiustificato, ma preferisco ancora il caro vecchio foglio A4 (che ormai nel frattempo negli anni sono diventati 6 fogli).
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 5253
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:11.