Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-01-2011, 17:22   #1
dimmi
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 939
Protezione Internet Point: come?

Ciao ragazzi ... cosa consigliate per proteggere una navigazione su siti bancari da Internet Point?
Certamente quando viaggio faccio il possibile per evitare di utilizzare un internet point ma se un giorno non ne potessi fare a meno come potrei stare tranquillo?

Un distro live di Linux su CD ?

Grazie
dimmi è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2011, 17:38   #2
LoneRunner
Senior Member
 
L'Avatar di LoneRunner
 
Iscritto dal: Sep 2003
Città: Torino
Messaggi: 1205
Penso che nessun gestore di Internet Point ti permetta di spegnere, riavviare e usare un boot-cd su un loro pc! Piuttosto attrezzati con un buon smartphone di ultima generazione: è la cosa più semplice. Se io gestissi un Internet Point e avessi uno skill adeguato, potrei cmq intercettare qualsiasi tipo di traffico, criptato e non. Stesso discorso se tu usassi un tuo notebook con un wireless hot-spot.

Tante possibilità sono quindi vane, vedi:
a) applicazioni portable già preconfigurati
b) virtual machine con le tue apps
c) live-cd linux
d) ...

La SanPaolo usa il token hw già solo per loggarsi: se io non ti rubo (nel vero senso della parola) il token, io non uso il tuo conto. Inoltre, se ti rubo il token tu dovresti accorgertene: se ti rubo una password, come lo scopri?
__________________
--
LoneRunner è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2011, 17:45   #3
dimmi
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 939
Purtroppo non ho token ... Ok, scartiamo la distro Live e per ora lo smartphone di ultima generazione. Cosa resta? Evitare l'internet point a tutti i costi?
dimmi è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2011, 17:54   #4
dimmi
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 939
Cmq ho fatto ora una prova usando il mio N95 con waptim e riesco ad accedere abbastanza velocemente nel sito della mia banca. Direi che l'internet point non mi serve più
dimmi è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2011, 14:13   #5
Pardo
Senior Member
 
L'Avatar di Pardo
 
Iscritto dal: Dec 2000
Messaggi: 1187
La prima cosa piu` importante e` CONTROLLA I CONNETTORI.
Se uno che non e` un guru vuole sniffare dati la cosa piu` semplice del mondo e` comprare un logger hardware e attaccarlo dietro alla ps/2 o alla vga.
Per il resto devi rebootare il pc con il tuo os e utilizzare una vpn o similare (alcuni forniscono i tunnel ssh comunque va bene lo stesso basta che sai quel che fai).
Nessuno di questi passi e` facoltativo, se ne salti uno sei totalmente esposto.
Anche per questo mi accodo a consigliare uno smartphone o notebook + internet key, comunque anche andare al point e collegarsi alla wireless col TUO device e` immensamente meglio che usare il loro pc su cui mettono le mani tutti.
Pardo è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2011, 19:47   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
va benissimo anche un hotspot wi-fi purchè usato con cognizione di causa quindi con vpn se si vogliono visitare pagine "sensibili" o la posta altrimenti non è indispensabile la vpn.. per dire per leggere le ultime news o usare skype non serve di certo scomodare la vpn
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2011, 20:17   #7
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da dimmi Guarda i messaggi
Ciao ragazzi ... cosa consigliate per proteggere una navigazione su siti bancari da Internet Point?
Certamente quando viaggio faccio il possibile per evitare di utilizzare un internet point ma se un giorno non ne potessi fare a meno come potrei stare tranquillo?

Un distro live di Linux su CD ?

Grazie
VPN o SSH tunnel.

Come detto in un altro thread pubblichero' presto un blog post -con traduzione i Italiano qui sul forum- su come configurare al volo un server Linux sicuro da utilizzare per questo scopo. Stay tuned

Nel frattempo, se hai un pc o server accesso e connesso 24x7 potresti usare un SSH tunnel dal tuo portatile e usare la connessione di casa.

Ooops: mi sono accorto, proprio sul punto di inviare il post, che non avevo inteso al 100% il tuo post la prima volta. Se intendi usare un computer altrui come in un Internet point, allora lascia perdere! Non c'e' soltanto la connessione da tenere sotto controllo, ma anche keyloggers, activity monitors, rootkits e quant'altro e' fuori del tuo controllo.

Tempo fa ho smerdato un Internet point molto popolare in Tottenham Court Road, qui a Londra, dove moltissimi turisti -soprattutto- si recano per utilizzare Internet. Una volta ero li' col mio mac e un amico a prendere un caffe' e giochicchiando un po' scovai che avevano installato uno spy software su forse tutti i client, chiamato Iopus Starr che inviava altrove screenshots e keylogs di nascosto. Non so se lo vengono ancora questo software adesso, cmq e' giusto un esempio dei rischi che corri.



First and foremost: NEVER trust a computer that isn't yours
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2011, 12:36   #8
dimmi
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 939
Intanto ringrazio tutti per le risposte, la discussione si fa interessante. Diciamo quindi che la cosa migliore è quella di evitare possibilmente Internet Point ..

In effetti la VPN sembra essere la cosa migliore ma dovrei avere un pc sempre acceso. Ho aperto il TH pensando ad una vacanza in cui trovandomi fuori casa per un tempo X posso avere la necessità di fare movimenti bancari e usare la VPN significherebbe lasciare acceso il PC di casa giusto? La VPN mi servirebbe dall'internet point per collegarmi in modo sicuro al Pc casalingo? O tutto il discorso sicurezza-VPN si può fare usando solo il proprio (sicuro) notebook? Non c'è un software magari portable che posso usare per instaurare una VPN da un internet point?

In questi giorni poi sto "smanettando" con vari sniffer (wireshark, cain & abel) per capire cosa succede quando qualcuno si mette in mezzo con tali software.

Dalle prove fatte la mia domanda è (ma forse ci vuole un altro TH): come ci si protegge da eventuali sniffer quando si è collegati in una rete (in ufficio, internet point, wi-fi ecc )?

In realtà provando a sniffarmi (cain) da solo mentre aprivo una connessione https con GMAIL, Firefox (e anche IE) mi avvisava di problemi di certificato e mi invitava a non continuare. Immagino però che quella protezione sia ampiamente superabile da chi certi software sa come utilizzarli (tutti tranne me :P). Cioè uno "bravo" può sniffarmi anche connessioni HTTPS senza che io mi accorga di nulla? E in questo caso una connessione VPN potrebbe aggirare il problema?

Ultima modifica di dimmi : 11-01-2011 alle 12:40.
dimmi è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2011, 12:47   #9
dimmi
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 939
Quote:
Originariamente inviato da deepdark Guarda i messaggi
cmq se sniffano la rete l'unico modo è l'uso di una vpn con un altro pc sicuro, in tal senso potresti usare teamviewer, sempre che tu abbia un secondo pc sempre acceso.
A casa ho un router Netgear DG834G che permette VPN ... magari posso provare con quello ...
dimmi è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2011, 14:01   #10
Pardo
Senior Member
 
L'Avatar di Pardo
 
Iscritto dal: Dec 2000
Messaggi: 1187
Quote:
Originariamente inviato da dimmi Guarda i messaggi
In effetti la VPN sembra essere la cosa migliore ma dovrei avere un pc sempre acceso.
O ti compri un service esterno.

https://www.ipredator.se/?lang=en
https://www.relakks.com/
http://itshidden.com/index.php
http://www.metropipe.net/
http://perfect-privacy.com/
...

Quote:
In questi giorni poi sto "smanettando" con vari sniffer (wireshark, cain & abel) per capire cosa succede quando qualcuno si mette in mezzo con tali software.
Di questi tempi basta un plugin per firefox per entrare nelle sessioni degli altri.

Quote:
Dalle prove fatte la mia domanda è (ma forse ci vuole un altro TH): come ci si protegge da eventuali sniffer quando si è collegati in una rete (in ufficio, internet point, wi-fi ecc )?
Crittografia ovunque, non devi usare protocolli in chiaro, ad esempio se chatti con messenger si vede tutto, con skype no. Per i protocolli che sono utilizzati quasi esclusivamente in chiaro come purtroppo http ci vuole un layer di protezione superiore come appunto una vpn.
Pardo è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2011, 14:49   #11
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
E tu ti fideresti di una VPN di terzi?
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2011, 17:08   #12
Pardo
Senior Member
 
L'Avatar di Pardo
 
Iscritto dal: Dec 2000
Messaggi: 1187
Quote:
Originariamente inviato da Sisupoika Guarda i messaggi
E tu ti fideresti di una VPN di terzi?
Per non farsi soffiare le mail e l'account di facebuc o di WoW e` perfetta, sono questi i rischi che corre uno normale collegandosi in giro. Poi se sei un gangster o julian assange ci sono ben altre problematiche chiaramente ..

Ultima modifica di Pardo : 11-01-2011 alle 17:11.
Pardo è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2011, 22:35   #13
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
no non credo ti possano rubare l'account facebook senza vpn, ti possono al limite pescare la sessione ma per cambiare la password è richiesto il conoscere la precedente quindi è più reale che ti rubano quei dati che hai già deciso di mostrare pubblicamente.. ovviamente io do per scontato l'uso di facebook, gmail, et simili via connessione https
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2011, 08:57   #14
dimmi
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 939
Quote:
Originariamente inviato da Pardo Guarda i messaggi
Di questi tempi basta un plugin per firefox per entrare nelle sessioni degli altri.
Potresti spiegarmi meglio per favore? Ti riferisci a plugin specifici?
dimmi è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2011, 09:05   #15
dimmi
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 939
Quote:
Originariamente inviato da deepdark Guarda i messaggi
Usando un VPN.
Nel mio router (Netgear DG834G v2) si può creare una VPN e registrare un account creato su DynDns. Adesso però mi serve un client VPN gratuito possibilmente.

Quote:
Originariamente inviato da deepdark Guarda i messaggi
Edit: dimenticavo di dirti che, ovviamente, se usi una vpn e hai un keylog nel pc dal quale ti colleghi, anche chi ha accesso a questo keylog potrebbe connettersi alla tua vpn visto che verrebbe a conoscenza della password. Però potresti inserirla usando la tastiera virtuale di windows, ma non è detto che non "logga" anche quella, oppure potresti fare uno scan preventivo con qualche antivirus.
Oppure potrei utilizzare programmi che virtualizzano come la modalità protetta di KIS sotto windows.
dimmi è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2011, 11:21   #16
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
..quindi è più reale che ti rubano quei dati che hai già deciso di mostrare pubblicamente..
O postare cazzate sul tuo wall

Cmq, non dimenticare che anche molte webmail sono affette dallo stesso tipo di mancanza. Quando Firesheep venne reso noto, ci giocai un po' in ufficio per spiegare a colleghi non-IT il problema e qualche suggerimento per aggirarlo visto che con quell'estensione chiunque e' adesso in grado di giocare con sta roba, anche senza sapere come funziona, e dunque i rischi sono molto piu' alti di prima in reti pubbliche e cosi' via. Mostrai alla nostra Operations Manager, per esempio, come una volta loggata potevo usare la sua sessione e accedere al suo profilo di Facebook ma anche Hotmail. Una volta ottenuto accesso alla casella di posta, non e' proprio difficile ottenere accesso ad altre risorse e cambiare password etc visto come il password recovery funziona di solito


Quote:
Originariamente inviato da dimmi Guarda i messaggi
Potresti spiegarmi meglio per favore? Ti riferisci a plugin specifici?
http://codebutler.github.com/firesheep/
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2011, 13:05   #17
dimmi
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 939
Quote:
Originariamente inviato da Sisupoika Guarda i messaggi
Grazie
dimmi è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2011, 10:26   #18
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Sisupoika Guarda i messaggi
O postare cazzate sul tuo wall

Cmq, non dimenticare che anche molte webmail sono affette dallo stesso tipo di mancanza. Quando Firesheep venne reso noto, ci giocai un po' in ufficio per spiegare a colleghi non-IT il problema e qualche suggerimento per aggirarlo visto che con quell'estensione chiunque e' adesso in grado di giocare con sta roba, anche senza sapere come funziona, e dunque i rischi sono molto piu' alti di prima in reti pubbliche e cosi' via. Mostrai alla nostra Operations Manager, per esempio, come una volta loggata potevo usare la sua sessione e accedere al suo profilo di Facebook ma anche Hotmail. Una volta ottenuto accesso alla casella di posta, non e' proprio difficile ottenere accesso ad altre risorse e cambiare password etc visto come il password recovery funziona di solito
sì vero ignoravo il password recovery che puoi dirottarlo a tuo piacimento una volta che ti sei impropriato della sessione..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Il telescopio spaziale ESA Euclid ha fot...
L'astronauta ESA Sophie Adenot ha provat...
Leica SL3-P: la full frame più ev...
All'interno della capsula Starfall di Sp...
8BitDo Arcade Controller Pro è il...
Dead or Alive 6 Last Round: una chiusura...
DXC e Anthropic insieme per portare l'IA...
Lenovo presenta nuove soluzioni per l'IA...
OVHcloud potenzia la Quantum Platform: i...
Octopus Energy lancia Nook, la sua gamma...
IBM presenta il primo chip al mondo sott...
Qualcomm Dragonfly debutta nel settore d...
Scopa elettrica Proscenic P11 Ultra+ a 8...
Napoli capitale italiana del calcolo qua...
Emma avrebbe dovuto contribuire alla sov...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v