Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
WF-1000X M6 è la sesta generazione di auricolare in-ear sviluppata da Sony, un prodotto che punta a coniugare facilità di utilizzo con una elevata qualità di riproduzione dei contenuti audio e una cura nella riduzione del rumore ambientale che sia da riferimento
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake ha presentato diverse novità per la sua piattaforma legate all'intelligenza artificiale. Quella forse più eclatante è una collaborazione con OpenAI, ma non mancano diverse nuove funzionalità che rendono la piattaforma più flessibile e in grado di rispondere meglio alle esigenze in continuo cambiamento delle aziende
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Con velocità teoriche fino a 11 Gbps, gestione tramite app intelligente e protezione avanzata dei dispositivi, Roamii BE Pro porta il Wi‑Fi 7 tri‑band nelle abitazioni più esigenti. Un sistema Wi-Fi Mesh proposto da MSI allo scopo di garantire agli utenti una rete fluida e continua capace di sostenere streaming 8K, gaming competitivo e le applicazioni moderne più esigenti in termini di banda
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-01-2011, 18:22   #1
dimmi
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 939
Protezione Internet Point: come?

Ciao ragazzi ... cosa consigliate per proteggere una navigazione su siti bancari da Internet Point?
Certamente quando viaggio faccio il possibile per evitare di utilizzare un internet point ma se un giorno non ne potessi fare a meno come potrei stare tranquillo?

Un distro live di Linux su CD ?

Grazie
dimmi è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2011, 18:38   #2
LoneRunner
Senior Member
 
L'Avatar di LoneRunner
 
Iscritto dal: Sep 2003
Città: Torino
Messaggi: 1205
Penso che nessun gestore di Internet Point ti permetta di spegnere, riavviare e usare un boot-cd su un loro pc! Piuttosto attrezzati con un buon smartphone di ultima generazione: è la cosa più semplice. Se io gestissi un Internet Point e avessi uno skill adeguato, potrei cmq intercettare qualsiasi tipo di traffico, criptato e non. Stesso discorso se tu usassi un tuo notebook con un wireless hot-spot.

Tante possibilità sono quindi vane, vedi:
a) applicazioni portable già preconfigurati
b) virtual machine con le tue apps
c) live-cd linux
d) ...

La SanPaolo usa il token hw già solo per loggarsi: se io non ti rubo (nel vero senso della parola) il token, io non uso il tuo conto. Inoltre, se ti rubo il token tu dovresti accorgertene: se ti rubo una password, come lo scopri?
__________________
--
LoneRunner è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2011, 18:45   #3
dimmi
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 939
Purtroppo non ho token ... Ok, scartiamo la distro Live e per ora lo smartphone di ultima generazione. Cosa resta? Evitare l'internet point a tutti i costi?
dimmi è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2011, 18:54   #4
dimmi
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 939
Cmq ho fatto ora una prova usando il mio N95 con waptim e riesco ad accedere abbastanza velocemente nel sito della mia banca. Direi che l'internet point non mi serve più
dimmi è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2011, 15:13   #5
Pardo
Senior Member
 
L'Avatar di Pardo
 
Iscritto dal: Dec 2000
Messaggi: 1187
La prima cosa piu` importante e` CONTROLLA I CONNETTORI.
Se uno che non e` un guru vuole sniffare dati la cosa piu` semplice del mondo e` comprare un logger hardware e attaccarlo dietro alla ps/2 o alla vga.
Per il resto devi rebootare il pc con il tuo os e utilizzare una vpn o similare (alcuni forniscono i tunnel ssh comunque va bene lo stesso basta che sai quel che fai).
Nessuno di questi passi e` facoltativo, se ne salti uno sei totalmente esposto.
Anche per questo mi accodo a consigliare uno smartphone o notebook + internet key, comunque anche andare al point e collegarsi alla wireless col TUO device e` immensamente meglio che usare il loro pc su cui mettono le mani tutti.
Pardo è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2011, 20:47   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
va benissimo anche un hotspot wi-fi purchè usato con cognizione di causa quindi con vpn se si vogliono visitare pagine "sensibili" o la posta altrimenti non è indispensabile la vpn.. per dire per leggere le ultime news o usare skype non serve di certo scomodare la vpn
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2011, 21:17   #7
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da dimmi Guarda i messaggi
Ciao ragazzi ... cosa consigliate per proteggere una navigazione su siti bancari da Internet Point?
Certamente quando viaggio faccio il possibile per evitare di utilizzare un internet point ma se un giorno non ne potessi fare a meno come potrei stare tranquillo?

Un distro live di Linux su CD ?

Grazie
VPN o SSH tunnel.

Come detto in un altro thread pubblichero' presto un blog post -con traduzione i Italiano qui sul forum- su come configurare al volo un server Linux sicuro da utilizzare per questo scopo. Stay tuned

Nel frattempo, se hai un pc o server accesso e connesso 24x7 potresti usare un SSH tunnel dal tuo portatile e usare la connessione di casa.

Ooops: mi sono accorto, proprio sul punto di inviare il post, che non avevo inteso al 100% il tuo post la prima volta. Se intendi usare un computer altrui come in un Internet point, allora lascia perdere! Non c'e' soltanto la connessione da tenere sotto controllo, ma anche keyloggers, activity monitors, rootkits e quant'altro e' fuori del tuo controllo.

Tempo fa ho smerdato un Internet point molto popolare in Tottenham Court Road, qui a Londra, dove moltissimi turisti -soprattutto- si recano per utilizzare Internet. Una volta ero li' col mio mac e un amico a prendere un caffe' e giochicchiando un po' scovai che avevano installato uno spy software su forse tutti i client, chiamato Iopus Starr che inviava altrove screenshots e keylogs di nascosto. Non so se lo vengono ancora questo software adesso, cmq e' giusto un esempio dei rischi che corri.



First and foremost: NEVER trust a computer that isn't yours
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2011, 13:36   #8
dimmi
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 939
Intanto ringrazio tutti per le risposte, la discussione si fa interessante. Diciamo quindi che la cosa migliore è quella di evitare possibilmente Internet Point ..

In effetti la VPN sembra essere la cosa migliore ma dovrei avere un pc sempre acceso. Ho aperto il TH pensando ad una vacanza in cui trovandomi fuori casa per un tempo X posso avere la necessità di fare movimenti bancari e usare la VPN significherebbe lasciare acceso il PC di casa giusto? La VPN mi servirebbe dall'internet point per collegarmi in modo sicuro al Pc casalingo? O tutto il discorso sicurezza-VPN si può fare usando solo il proprio (sicuro) notebook? Non c'è un software magari portable che posso usare per instaurare una VPN da un internet point?

In questi giorni poi sto "smanettando" con vari sniffer (wireshark, cain & abel) per capire cosa succede quando qualcuno si mette in mezzo con tali software.

Dalle prove fatte la mia domanda è (ma forse ci vuole un altro TH): come ci si protegge da eventuali sniffer quando si è collegati in una rete (in ufficio, internet point, wi-fi ecc )?

In realtà provando a sniffarmi (cain) da solo mentre aprivo una connessione https con GMAIL, Firefox (e anche IE) mi avvisava di problemi di certificato e mi invitava a non continuare. Immagino però che quella protezione sia ampiamente superabile da chi certi software sa come utilizzarli (tutti tranne me :P). Cioè uno "bravo" può sniffarmi anche connessioni HTTPS senza che io mi accorga di nulla? E in questo caso una connessione VPN potrebbe aggirare il problema?

Ultima modifica di dimmi : 11-01-2011 alle 13:40.
dimmi è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2011, 13:47   #9
dimmi
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 939
Quote:
Originariamente inviato da deepdark Guarda i messaggi
cmq se sniffano la rete l'unico modo è l'uso di una vpn con un altro pc sicuro, in tal senso potresti usare teamviewer, sempre che tu abbia un secondo pc sempre acceso.
A casa ho un router Netgear DG834G che permette VPN ... magari posso provare con quello ...
dimmi è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2011, 15:01   #10
Pardo
Senior Member
 
L'Avatar di Pardo
 
Iscritto dal: Dec 2000
Messaggi: 1187
Quote:
Originariamente inviato da dimmi Guarda i messaggi
In effetti la VPN sembra essere la cosa migliore ma dovrei avere un pc sempre acceso.
O ti compri un service esterno.

https://www.ipredator.se/?lang=en
https://www.relakks.com/
http://itshidden.com/index.php
http://www.metropipe.net/
http://perfect-privacy.com/
...

Quote:
In questi giorni poi sto "smanettando" con vari sniffer (wireshark, cain & abel) per capire cosa succede quando qualcuno si mette in mezzo con tali software.
Di questi tempi basta un plugin per firefox per entrare nelle sessioni degli altri.

Quote:
Dalle prove fatte la mia domanda è (ma forse ci vuole un altro TH): come ci si protegge da eventuali sniffer quando si è collegati in una rete (in ufficio, internet point, wi-fi ecc )?
Crittografia ovunque, non devi usare protocolli in chiaro, ad esempio se chatti con messenger si vede tutto, con skype no. Per i protocolli che sono utilizzati quasi esclusivamente in chiaro come purtroppo http ci vuole un layer di protezione superiore come appunto una vpn.
Pardo è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2011, 15:49   #11
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
E tu ti fideresti di una VPN di terzi?
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2011, 18:08   #12
Pardo
Senior Member
 
L'Avatar di Pardo
 
Iscritto dal: Dec 2000
Messaggi: 1187
Quote:
Originariamente inviato da Sisupoika Guarda i messaggi
E tu ti fideresti di una VPN di terzi?
Per non farsi soffiare le mail e l'account di facebuc o di WoW e` perfetta, sono questi i rischi che corre uno normale collegandosi in giro. Poi se sei un gangster o julian assange ci sono ben altre problematiche chiaramente ..

Ultima modifica di Pardo : 11-01-2011 alle 18:11.
Pardo è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2011, 23:35   #13
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
no non credo ti possano rubare l'account facebook senza vpn, ti possono al limite pescare la sessione ma per cambiare la password è richiesto il conoscere la precedente quindi è più reale che ti rubano quei dati che hai già deciso di mostrare pubblicamente.. ovviamente io do per scontato l'uso di facebook, gmail, et simili via connessione https
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2011, 09:57   #14
dimmi
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 939
Quote:
Originariamente inviato da Pardo Guarda i messaggi
Di questi tempi basta un plugin per firefox per entrare nelle sessioni degli altri.
Potresti spiegarmi meglio per favore? Ti riferisci a plugin specifici?
dimmi è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2011, 10:05   #15
dimmi
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 939
Quote:
Originariamente inviato da deepdark Guarda i messaggi
Usando un VPN.
Nel mio router (Netgear DG834G v2) si può creare una VPN e registrare un account creato su DynDns. Adesso però mi serve un client VPN gratuito possibilmente.

Quote:
Originariamente inviato da deepdark Guarda i messaggi
Edit: dimenticavo di dirti che, ovviamente, se usi una vpn e hai un keylog nel pc dal quale ti colleghi, anche chi ha accesso a questo keylog potrebbe connettersi alla tua vpn visto che verrebbe a conoscenza della password. Però potresti inserirla usando la tastiera virtuale di windows, ma non è detto che non "logga" anche quella, oppure potresti fare uno scan preventivo con qualche antivirus.
Oppure potrei utilizzare programmi che virtualizzano come la modalità protetta di KIS sotto windows.
dimmi è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2011, 12:21   #16
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
..quindi è più reale che ti rubano quei dati che hai già deciso di mostrare pubblicamente..
O postare cazzate sul tuo wall

Cmq, non dimenticare che anche molte webmail sono affette dallo stesso tipo di mancanza. Quando Firesheep venne reso noto, ci giocai un po' in ufficio per spiegare a colleghi non-IT il problema e qualche suggerimento per aggirarlo visto che con quell'estensione chiunque e' adesso in grado di giocare con sta roba, anche senza sapere come funziona, e dunque i rischi sono molto piu' alti di prima in reti pubbliche e cosi' via. Mostrai alla nostra Operations Manager, per esempio, come una volta loggata potevo usare la sua sessione e accedere al suo profilo di Facebook ma anche Hotmail. Una volta ottenuto accesso alla casella di posta, non e' proprio difficile ottenere accesso ad altre risorse e cambiare password etc visto come il password recovery funziona di solito


Quote:
Originariamente inviato da dimmi Guarda i messaggi
Potresti spiegarmi meglio per favore? Ti riferisci a plugin specifici?
http://codebutler.github.com/firesheep/
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2011, 14:05   #17
dimmi
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 939
Quote:
Originariamente inviato da Sisupoika Guarda i messaggi
Grazie
dimmi è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2011, 11:26   #18
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Sisupoika Guarda i messaggi
O postare cazzate sul tuo wall

Cmq, non dimenticare che anche molte webmail sono affette dallo stesso tipo di mancanza. Quando Firesheep venne reso noto, ci giocai un po' in ufficio per spiegare a colleghi non-IT il problema e qualche suggerimento per aggirarlo visto che con quell'estensione chiunque e' adesso in grado di giocare con sta roba, anche senza sapere come funziona, e dunque i rischi sono molto piu' alti di prima in reti pubbliche e cosi' via. Mostrai alla nostra Operations Manager, per esempio, come una volta loggata potevo usare la sua sessione e accedere al suo profilo di Facebook ma anche Hotmail. Una volta ottenuto accesso alla casella di posta, non e' proprio difficile ottenere accesso ad altre risorse e cambiare password etc visto come il password recovery funziona di solito
sì vero ignoravo il password recovery che puoi dirottarlo a tuo piacimento una volta che ti sei impropriato della sessione..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
God of War Trilogy Remake annunciato all...
Star Wars Galactic Racer mostra il gamep...
Legacy of Kain: Defiance Remastered annu...
Control Resonant si mostra allo State of...
Battlefield 6 Stagione 2: l'avanzata del...
Stop a umidità e muffa: deumidificatore ...
Trump l'anti-scientifico: la mossa per a...
Google ancora una volta nel mirino dell'...
Annunciata la data d'uscita di Death Str...
Conto alla rovescia per gli uffici: Micr...
OpenAI lancia GPT-5.3-Codex-Spark: veloc...
Super friggitrice ad aria da 10L a 70€: ...
Amazon, perquisizioni della Guardia di F...
TV giganti in offerta su Amazon: 85'' Hi...
MSI GeForce RTX 5090 Lightning Z: la sch...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v