Torna indietro   Hardware Upgrade Forum > Off Topic > Discussioni Off Topic > Storia, politica e attualità (forum chiuso)

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-10-2009, 22:42   #141
-kurgan-
Senior Member
 
L'Avatar di -kurgan-
 
Iscritto dal: Mar 2003
Messaggi: 744
Quote:
Originariamente inviato da Gennarino Guarda i messaggi
Quanto tempo ci hanno messo le banche per cui hai lavorato ad implementare rispettivamente O-Key e RSA Token ? Diciamo una paio d'anni !!!!
Prima dell'introduzione avevano rispettivamente:
- un fogliettino con delle password dispositive monouso
- un'unica password dispositiva non modificabile dall'utente
ho parlato di patch di sicurezza e bachi applicativi, per cui esistono consulenti pagati 24h/24 7 giorni su 7, che i problemi li risolvono immediatamente. Quelle di cui parli tu sono modifiche funzionali, cosa ben diversa

Quote:
Originariamente inviato da Gennarino Guarda i messaggi
Nel frattempo avevano gia' implementato l'home-banking e una delle banche che hai citato ha dovuto sborsare TANTO, per un caso di phishing andato a buon fine dove il magistrato ha riconosciuto la negligenza dell'istituto bancario nell'applicare tutte le dovute cautele al fine di tutelare l'utente, la banca ha arguito inversamente, ovvero che era stato l'utente negligente nel dare le password ad un sito simile a quello della banca.
per come la vedo io infatti è così, un sito non ha colpe se un utente inserisce user/password sul sito sbagliato
non mi è chiaro quali tutele si potrebbero applicare sui casi di phishing, sono totalmente fuori controllo per chi gestisce un sito web.

Quote:
Originariamente inviato da Gennarino Guarda i messaggi
E' chiaro che l'utente comune che affida i proprio denari ad una banca, non ha le capacita' tecniche che invece la banca dovrebbe avere.
Come mette una guardia giurata all'ingresso e pone delle barriere al fine di proteggere il proprio capitale e poi l'utente (l'ordine delle priorita' e' questo per la banca), al pari avrebbe dovuto attuarsi affinche' anche il servizio fornito via internet fosse protetto nella stessa maniera.
concordo, ma questo con il phishing non ha niente a che fare. E' come consegnare le chiavi dell'auto al primo che passa e poi lamentarsi con il proprietario del parcheggio a pagamento perchè si pensava che il ladro fosse un suo dipendente.

Quote:
Originariamente inviato da Gennarino Guarda i messaggi
Ancora oggi le banche hanno delle pecche nella gestione delle vulnerabilita', una delle banche che hai citato ancora oggi ha le porte d'ingresso NON a bussola, perche' cambiarle tutte ha un costo e il rischio rapina ha un costo inferiore al cambio delle porte stesse.
Parimenti un sistema di protezione dei dati e degli accessi online ha un costo decisamente superiore rispetto all'implementazione, ma anche alla verifica stessa delle vulnerabilita' di un sito online.
In sostanza, meglio rimborsare 1000 euro fregati dal conto di un poveraccio, piuttosto che pagarne 10.000 per un'analisi della vulnerabilita, o 100.000 per costituire un team interno che verifichi con professionalita' e cognizione lo stato dell'infrastruttura informatica.
So' logorroico, lo so, ma se non mi esprimo, muoio
un attimo, il "team di esperti" per qualsiasi banca esiste già e copre le falle della sicurezza del sito e della rete interna. Per le modifiche funzionali dei programmi utilizzati invece entrano in gioco altre persone, gruppi di programmatori, società esterne, ecc e le cose che si valutano per ogni piccolo intervento sono diecimila e non necessariamente legate solo alla sicurezza. Quello che è successo alle poste non può succedere facilmente ad una banca proprio perchè i bachi applicativi vengono corretti "prima di immediatamente" o c'è gente che perde il posto di lavoro. Il modo in cui funziona il sito è un altro discorso. Non so se mi sono spiegato bene

NB le tre banche citate ora sono una banca sola.
-kurgan- è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2009, 22:49   #142
-kurgan-
Senior Member
 
L'Avatar di -kurgan-
 
Iscritto dal: Mar 2003
Messaggi: 744
Quote:
Originariamente inviato da RaouL_BennetH Guarda i messaggi
Ciao

Di sicuro mi fido ad occhi chiusi di quello che dici per le banche con cui hai avuto a che fare. Stessa cosa non posso dire per una determinata banca, alla quale segnalai (da utente ovviamente) una cosa abbastanza fastidiosa:

Se sbagliavi la password al momento dell'autenticazione, ti veniva fornita nella barra di stato in basso quella corretta

Questa cosa è durata almeno per i quattro mesi nei quali sono stato correntista.
santo cielo
voglio sperare con tutto il cuore che situazioni come quelle che citi non siano la regola, ma la regola sia quello che ho visto io
che banca era?
-kurgan- è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2009, 12:45   #143
RaouL_BennetH
Senior Member
 
L'Avatar di RaouL_BennetH
 
Iscritto dal: Sep 2004
Messaggi: 3967
Quote:
Originariamente inviato da -kurgan- Guarda i messaggi
santo cielo
voglio sperare con tutto il cuore che situazioni come quelle che citi non siano la regola, ma la regola sia quello che ho visto io
che banca era?
Posso citarla senza trovarmi l'fbi fuori la porta ?
__________________
Dai wafer di silicio nasce: LoHacker... il primo biscotto Geek
RaouL_BennetH è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2009, 13:05   #144
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da RaouL_BennetH Guarda i messaggi
Posso citarla senza trovarmi l'fbi fuori la porta ?
Sono GIA fuori della tua porta
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2009, 20:30   #145
Rizlo+
Senior Member
 
Iscritto dal: Jul 1999
Messaggi: 5492
Quote:
Originariamente inviato da -kurgan- Guarda i messaggi
io ho lavorato con i sistemi informativi di tre banche finora (la ex banca commerciale italiana, banca intesa e l'ex s. paolo di torino) e ti posso assicurare che le cose lì funzionano MOLTO diversamente, a partire dalla competenza di chi ci lavora alla velocità con cui vengono applicate le patch di sicurezza, alla disponibilità eventualmente se serve h24 di consulenti sia di microsoft che di tutti i programmi installati. Ho visto la stessa cosa in vodafone per le ricariche e i pagamenti e immagino sia così di conseguenza in ogni azienda seria di una certa grandezza
in aziende serie non esiste che escano patch di sicurezza che non vengono applicate per tempo o tre giorni di disservizio sul cambio password, è motivo sufficiente per licenziare personale. In vodafone dopo dieci minuti di disservizio mi svegliavano a casa in piena notte..
Guarda che non hai centrato il punto... Qui non si tratta di applicare patch di sicurezza, la vulnerabilità che ha causato il defacement non riguarda i sistemi ma la web application di home banking scritta ad-hoc per poste, quella vulnerabilità è stata scoperta probabilmente dalla persona che l'ha postato sul suo blog(censurando nelle immagini la pagina esatta e i nomi) e l'ha segnalato a poste oltre un mese fa, nessun consulente di microsoft o di qualsivoglia "programma installato" avrebbe prevenuto tale errore!
Io lavoro come consulente in una società di servizi finanziari quindi so benissimo che non sono ambienti di incompententi e so benissimo che funziona proprio come dici tu, il punto è che questo è un altro livello...Anche quelle società non hanno al loro interno degli esperti di pen-testing e vulnerability assessment che ad ogni piccola modifica delle applicazioni (quelle ah-hoc con un team fisso, magari di consulenti esterni) ricontrollano che non siano state introdotte vulnerabilità! Vengono incaricate società esterne specializzate solo in quello, chiamate per fare degli assessment *periodoci* (costosi) purtroppo spesso solo per rassicurare il management(risparmiando).
Basta che per un qualunque motivo il test slitta "al mese prossimo" , se dall'ultima volta che l'hanno fatto è stata introdotta una vulnerabilità ad esempio in una pagina che prima non c'era (salastampa.poste.it ?) ecco che ti defacciano il sito o peggio... Probabilmente Poste Italiane non ha un IPS (intrusion prevention system) davanti ai web server pubblici o ce l'ha ed è configurato malino (mi sa che è questa visto che è improbabile non ce l'abbia).
In questo caso gli sarebbe bastato semplicemente prendere sul serio un avvertimento e verificare, o far verificare visto che, lo ripeto, le competenze interne non ci sono, o se ci sono quelle persone devono occuparsi di altre 30 robe e quindi qualcosa sfugge...

Ultima modifica di Rizlo+ : 15-10-2009 alle 20:53.
Rizlo+ è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2009, 20:48   #146
Rizlo+
Senior Member
 
Iscritto dal: Jul 1999
Messaggi: 5492
Beh aggiungo che comunque riguardo al disservizio hai perfettamente ragione, non è serio che ci sia questo problema del cambio password specialmente dopo un evento del genere! Si contano i secondi/minuti quando si arriva a "giorni" cadono molte teste.
Poste italiane in questa vicenda: SCANDALOSI
Rizlo+ è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2009, 11:45   #147
Rizlo+
Senior Member
 
Iscritto dal: Jul 1999
Messaggi: 5492
Ad oggi ancora non posso cambiare password... Intanto ho scritto al supporto...
Rizlo+ è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2009, 12:01   #148
checo
Senior Member
 
L'Avatar di checo
 
Iscritto dal: Aug 2000
Messaggi: 17963
Quote:
Originariamente inviato da Gennarino Guarda i messaggi
Si, con la tecnica di brute forcing, se hai tempo (qualche anno) o qualche supermegacomputer e sperando che nel frattempo non le abbiano cambiate... oltre a cambiare anche le username, vista la disclosure sul quel sito...
ma anche no
sfruttando le gpu i tempi si accorciano moltissimo, e la cosa non è poi così lunga
__________________
.
checo è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2009, 12:47   #149
Gennarino
Senior Member
 
L'Avatar di Gennarino
 
Iscritto dal: Jul 2000
Città: Belgio
Messaggi: 831
Quote:
Originariamente inviato da checo Guarda i messaggi
ma anche no
sfruttando le gpu i tempi si accorciano moltissimo, e la cosa non è poi così lunga
L'utilizzo delle GPU per il brute forcing e' ancora allo stato embrionale, e comunque l'uso del brute forcing e' oramai (spero) vanificato dall'introduzione del timing tra l'inserimento delle password e il numero di tentativi ammessi per sessione.
Diciamo che sono ancora attuabili le tecniche usando dei dizionari o le rainbow-tables, ma il cerchio si chiude se le password vengono cambiate periodicamente e vengono utilizzate delle forzature affinche' non siano utilizzate almeno le ultime 5 password e siano lunghe 10 caratteri inclusi caratteri "extra" e numeri.

Insomma la soluzione rimane sempre e solo il buon senso degli amministratori di sistema e degli utenti.
__________________
Member of HWUpgrade's Forum since JUL 2000 - Matricola: #4534 - #67 - Puffo Aviatore
Se godeste questo alberino, vi assicurate abboni alla mia alimentazione RSS! GODA!
Quando fai le cose per bene, nessuno sospettera' mai che tu abbia fatto realmente qualcosa.
Gennarino è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2009, 14:25   #150
Pipppos
Senior Member
 
Iscritto dal: Jun 2001
Messaggi: 230
Quote:
Originariamente inviato da Rizlo+ Guarda i messaggi
Ad oggi ancora non posso cambiare password... Intanto ho scritto al supporto...
anche io ho scritto ieri sera per il cambio password non funzionante, nessuna risposta ancora.
Pipppos è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2009, 15:30   #151
Pancho Villa
Senior Member
 
L'Avatar di Pancho Villa
 
Iscritto dal: Sep 2006
Messaggi: 3398
Quote:
Originariamente inviato da Onisem Guarda i messaggi
[...]

Inoltre già solo il fatto che abbiano una rete bancomat molto meno capillare per me è motivo sufficiente per rivolgermi a chi la banca la fa di mestiere.
Pancho Villa è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2009, 15:52   #152
Gennarino
Senior Member
 
L'Avatar di Gennarino
 
Iscritto dal: Jul 2000
Città: Belgio
Messaggi: 831
Quote:
Originariamente inviato da Onisem Guarda i messaggi
[...] Inoltre già solo il fatto che abbiano una rete bancomat molto meno capillare per me è motivo sufficiente per rivolgermi a chi la banca la fa di mestiere.
Quote:
Originariamente inviato da Pancho Villa Guarda i messaggi
Da "straniero" non posso che concordare... ho provato a prelevare con bancomat belgi in Italia su ATM BancoPoste e mi hanno sempre mandato a digerire...
__________________
Member of HWUpgrade's Forum since JUL 2000 - Matricola: #4534 - #67 - Puffo Aviatore
Se godeste questo alberino, vi assicurate abboni alla mia alimentazione RSS! GODA!
Quando fai le cose per bene, nessuno sospettera' mai che tu abbia fatto realmente qualcosa.
Gennarino è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2009, 13:25   #153
Pipppos
Senior Member
 
Iscritto dal: Jun 2001
Messaggi: 230
tra quelli che hanno provato a cambiare la password con esito negativo, la vecchia password quanti caratteri era lunga?
Contattato il supporto telefonico, mi hanno detto che il problema potrebbe essere dovuto al fatto che la vecchia password è minore di otto caratteri.A me sembra una stronzata ma la mia effettivamnete era minore di 8.
Aspetto notizie.
Pipppos è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2009, 13:29   #154
Raven
Senior Member
 
L'Avatar di Raven
 
Iscritto dal: Nov 1999
Messaggi: 31891
Quote:
Originariamente inviato da Pipppos Guarda i messaggi
tra quelli che hanno provato a cambiare la password con esito negativo, la vecchia password quanti caratteri era lunga?
Contattato il supporto telefonico, mi hanno detto che il problema potrebbe essere dovuto al fatto che la vecchia password è minore di otto caratteri.A me sembra una stronzata ma la mia effettivamnete era minore di 8.
Aspetto notizie.
12 caratteri alfanumerici...
__________________
Epilogo...
Se non ti rispondo... potresti essere tra quelli che ho messo in ignore list! (al 04/07/2021: 6 utenti)
Thread ufficiale Asus ZenWiFi AX - XT8
Raven è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2009, 13:29   #155
Gemini77
Senior Member
 
L'Avatar di Gemini77
 
Iscritto dal: Jan 2001
Città: Provincia di Milano __Xbox Live!: KillersGemini __PSN: Gemini_KKlan
Messaggi: 6735
Quote:
Originariamente inviato da Pipppos Guarda i messaggi
tra quelli che hanno provato a cambiare la password con esito negativo, la vecchia password quanti caratteri era lunga?
Contattato il supporto telefonico, mi hanno detto che il problema potrebbe essere dovuto al fatto che la vecchia password è minore di otto caratteri.A me sembra una stronzata ma la mia effettivamnete era minore di 8.
Aspetto notizie.
la mia era di 7 e l'ho cambiata senza problemi
__________________
Gamesource.it
Il Portale dedicato all'informazione videoludica
Gemini77 è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2009, 13:34   #156
Pipppos
Senior Member
 
Iscritto dal: Jun 2001
Messaggi: 230
Quote:
Originariamente inviato da Gemini77 Guarda i messaggi
la mia era di 7 e l'ho cambiata senza problemi
L'hai cambiata in questi giorni?

Come cacchio è possibile che alcuni riescono a cambiarla e altri no?
L'unica cosa possibile è che al momento del cambio era online una versione diversa del software.
Pipppos è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2009, 13:38   #157
Pipppos
Senior Member
 
Iscritto dal: Jun 2001
Messaggi: 230
Quote:
Originariamente inviato da Raven Guarda i messaggi
12 caratteri alfanumerici...
provando a affettuare il cambio, adesso richiede una password di lunghezza compresa tra 8 e 10.Quindi sicuramnete adesso il software è stato cambiato visto che ci sono password impostate a lunghezza 7 e 12.
Pipppos è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2009, 13:40   #158
Raven
Senior Member
 
L'Avatar di Raven
 
Iscritto dal: Nov 1999
Messaggi: 31891
Quote:
Originariamente inviato da Pipppos Guarda i messaggi
provando a affettuare il cambio, adesso richiede una password di lunghezza compresa tra 8 e 10.Quindi sicuramnete adesso il software è stato cambiato visto che ci sono password impostate a lunghezza 7 e 12.
può essere... però resta comunque una vaccata epocale...

(ho già svuotato la postepay)
__________________
Epilogo...
Se non ti rispondo... potresti essere tra quelli che ho messo in ignore list! (al 04/07/2021: 6 utenti)
Thread ufficiale Asus ZenWiFi AX - XT8
Raven è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2009, 13:41   #159
Gemini77
Senior Member
 
L'Avatar di Gemini77
 
Iscritto dal: Jan 2001
Città: Provincia di Milano __Xbox Live!: KillersGemini __PSN: Gemini_KKlan
Messaggi: 6735
Quote:
Originariamente inviato da Pipppos Guarda i messaggi
L'hai cambiata in questi giorni?

Come cacchio è possibile che alcuni riescono a cambiarla e altri no?
L'unica cosa possibile è che al momento del cambio era online una versione diversa del software.
qualche giorno dopo il "fattaccio" ... cmq il cambio non è stato "istantaneo" mi ha avvisato che la pass sarebbe cambiata entro 2gg
__________________
Gamesource.it
Il Portale dedicato all'informazione videoludica
Gemini77 è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2009, 13:42   #160
ulk
Senior Member
 
L'Avatar di ulk
 
Iscritto dal: Sep 2000
Città: WOLF 389 VULCANO ** Ho scelto di vivere per sempre............................ per ora ci sono riuscito.
Messaggi: 8437
Quote:
Originariamente inviato da Gennarino Guarda i messaggi
Da "straniero" non posso che concordare... ho provato a prelevare con bancomat belgi in Italia su ATM BancoPoste e mi hanno sempre mandato a digerire...
Bisogna vedere in quale circuito era inserito la tua "carta di credito belga".
ulk è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
La Cina vieta i volanti a cloche (yoke) ...
Come dovrebbe essere Task Manager second...
Perché HONOR Magic 8 Lite è...
A soli 149€ Roborock Q7 M5 con 10.000 Pa...
Google Pixel 10 a 563€: Android puro e t...
Altman frena sui datacenter AI orbitali:...
Addio RAM cinese a basso costo: 32 GB DD...
Jony Ive e OpenAI preparano uno smart sp...
Altman difende l'efficienza energetica d...
Speciale TV 4K in super offerta su Amazo...
Dalle GPU ai processori: la cinese Moore...
Mega sconto Amazon sui robot aspirapolve...
Vi bastano 256GB sullo smartphone? Se s&...
ChatGPT e gli altri assistenti AI sarann...
Per quel che costa è il miglior r...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v