Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Guide e thread ufficiali

Non sai programmare? Ecco cosa si può fare con un LLM e una GeForce RTX 5070 Ti
Non sai programmare? Ecco cosa si può fare con un LLM e una GeForce RTX 5070 Ti
Con un semplice dialogo in linguaggio naturale e la potenza di una scheda video di fascia alta è possibile costruire software funzionante da zero, senza scrivere una riga di codice e senza inviare un solo byte dei propri dati a server esterni
Recensione Samsung Galaxy Z Fold8 Ultra: il pieghevole più famoso diventa quasi perfetto
Recensione Samsung Galaxy Z Fold8 Ultra: il pieghevole più famoso diventa quasi perfetto
Samsung rinnova la serie pieghevole di punta con Galaxy Z Fold8 Ultra: pannello interno da 8 pollici quasi senza piega, cerniera Flex Titanium, Snapdragon 8 Elite Gen 5 for Galaxy e batteria finalmente da 5.000 mAh. Prezzo italiano da 2.299 a 2.899 euro. Tra colorimetro, benchmark reali e giorni di uso quotidiano, ecco dove questo pieghevole convince e dove il nome Ultra fatica ancora a trovare piena giustificazione
Insta360 X6: Dolby Vision, 8K e montaggio "Zero Editing"
Insta360 X6: Dolby Vision, 8K e montaggio "Zero Editing"
La nuova Insta360 X6 introduce sensori Sony da 1/1.1" e un SoC Triple AI a 4nm. Analizziamo le riprese 8K, il primo Dolby Vision nativo a 10-bit nel settore sferico e l'innovativo flusso di lavoro diretto sulla futura versione 22 di DaVinci Resolve.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-04-2015, 23:06   #1881
matteo85
Senior Member
 
Iscritto dal: Jun 2005
Città: Milano
Messaggi: 681
Quote:
Originariamente inviato da Shamrogue Guarda i messaggi
Sto cazzeggiando un po' con l'hardening
In generale non mi piacciono le password in chiaro e mi sono chiesto come mai questa password non venga salvata cifrata.
Tra l'altro di default quel file ha permessi 644, che non è proprio bellissimo, ma cambiandolo a 600 comunque il wifi funziona lo stesso
Il punto è: se riesco a loggarmi in SSH sul modem probabilmente posso fotterti (o l'ho già fatto) in mille altri modi, quindi in chiaro o offuscata (perchè se la cifri poi non parte il WiFi) cambia poco
__________________
Signature editata - Lo Staff
Vedere il Regolamento per dimensioni massime consentite.
matteo85 è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2015, 23:14   #1882
Nativoz
Senior Member
 
Iscritto dal: Jul 2000
Città: Modena
Messaggi: 803
i risultati sono questi:

openwrt no debug
Velocità corrente 8,46 MB/s
Velocità media 9,29 MB/s
Velocità massima 10,3 MB/s
Velocità corrente 218 KB/s
Velocità media 238 KB/s
Velocità massima 271 KB/s
Ricevuti 557 MB
Inviati 13,9 MB
Quantità dati trasferiti 571 MB
Dal 30/04/2015 00:24:00

openwrt versione debug - ani 1
Velocità corrente 8,92 MB/s
Velocità media 8,99 MB/s
Velocità massima 9,71 MB/s
Velocità corrente 228 KB/s
Velocità media 229 KB/s
Velocità massima 247 KB/s
Ricevuti 539 MB
Inviati 13,4 MB
Quantità dati trasferiti 553 MB
Dal 01/05/2015 00:01:10

openwrt versione debug - ani 0
Velocità corrente 8,70 MB/s
Velocità media 8,92 MB/s
Velocità massima 9,42 MB/s
Velocità corrente 222 KB/s
Velocità media 228 KB/s
Velocità massima 243 KB/s
Ricevuti 535 MB
Inviati 13,3 MB
Quantità dati trasferiti 549 MB
Dal 01/05/2015 00:03:35

Le interferenze durante le prove non erano tante


Non so se ho sbagliato qualcosa, ma la differenza tra ani 1/0 non sembra molta. Delle due il firmware senza il debug abilitato raggiunge risultati migliori
Nativoz è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2015, 23:22   #1883
Shamrogue
Senior Member
 
Iscritto dal: Mar 2002
Città: Roma
Messaggi: 495
Quote:
Originariamente inviato da matteo85 Guarda i messaggi
Il punto è: se riesco a loggarmi in SSH sul modem probabilmente posso fotterti (o l'ho già fatto) in mille altri modi, quindi in chiaro o offuscata (perchè se la cifri poi non parte il WiFi) cambia poco
Se sei loggato come root senza dubbio
Per eventuali utenti non-root basta cambiare i permessi a 600 sul file e non lo leggono più.
Era più una curiosità che altro, ma questa cosa della password in chiaro vale per Linux in genere, non solo per OpenWRT...
Shamrogue è offline   Rispondi citando il messaggio o parte di esso
Old 01-05-2015, 09:52   #1884
ambrosa
Member
 
Iscritto dal: Aug 2006
Città: Lombardia
Messaggi: 228
Quote:
Originariamente inviato da Nativoz Guarda i messaggi
i risultati sono questi:
Non so se ho sbagliato qualcosa, ma la differenza tra ani 1/0 non sembra molta. Delle due il firmware senza il debug abilitato raggiunge risultati migliori
Beh, è quasi da ridere !
Vabbè, allora lasciamo il debug non abilitato: firmware più leggero.

Comunque la 45583 gira veramente bene, veloce e reattiva.
"Oserei" dire che sinora è la migliore tra tutte quelle da me compilate

Dimenticavo: spazio libero sulla flash dopo installazione circa 1880 KB , non è tantissimo ma meglio che niente.
ambrosa è offline   Rispondi citando il messaggio o parte di esso
Old 01-05-2015, 09:58   #1885
ambrosa
Member
 
Iscritto dal: Aug 2006
Città: Lombardia
Messaggi: 228
I più esperti già lo sanno da moooolto tempo, ma volevo suggerire un eccellente client SSH per Windows (e Linux) totalmente gratuito e OpenSource: PuTTY !
http://www.chiark.greenend.org.uk/~sgtatham/putty/

Basta scaricare putty.exe (non necessita di alcuna installazione) e si è già pronti all'uso.
http://www.chiark.greenend.org.uk/~s.../download.html

Supporta SSH , seriale, Telnet e altri protocolli con una marea di opzioni.



Un vero "must"
ambrosa è offline   Rispondi citando il messaggio o parte di esso
Old 01-05-2015, 10:00   #1886
ambrosa
Member
 
Iscritto dal: Aug 2006
Città: Lombardia
Messaggi: 228
Quote:
Originariamente inviato da Shamrogue Guarda i messaggi
Se sei loggato come root senza dubbio
Per eventuali utenti non-root basta cambiare i permessi a 600 sul file e non lo leggono più.
Era più una curiosità che altro, ma questa cosa della password in chiaro vale per Linux in genere, non solo per OpenWRT...
Si, ma su un router difficilmente è un oggetto che si presta alla multiutenza.
Quindi se ti bucano il router ed entrano, entrano come root.
E quindi a quel punto ....
ambrosa è offline   Rispondi citando il messaggio o parte di esso
Old 01-05-2015, 10:14   #1887
blackhole00
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 860
Quote:
Originariamente inviato da ambrosa Guarda i messaggi
Comunque la 45583 gira veramente bene, veloce e reattiva.
"Oserei" dire che sinora è la migliore tra tutte quelle da me compilate

Dimenticavo: spazio libero sulla flash dopo installazione circa 1880 KB , non è tantissimo ma meglio che niente.
E' la sensazione che ho avuto dopo averla caricata ieri...Non posso che confermare il piccolo capolavoro: reattiva in tutto, snella, si nota un gran salto di qualità, complimenti ambrosa
blackhole00 è offline   Rispondi citando il messaggio o parte di esso
Old 01-05-2015, 13:21   #1888
lcapriotti
Member
 
Iscritto dal: May 2014
Città: Firenze
Messaggi: 41
Quote:
Originariamente inviato da ambrosa Guarda i messaggi
Un vero "must"
mi permetto di replicare con un fork molto più completo - e non solo perchè ho contribuito a qualche riga di codice per il port knocking...

Kitty
lcapriotti è offline   Rispondi citando il messaggio o parte di esso
Old 01-05-2015, 16:02   #1889
nebbia88
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 3603
Quote:
Originariamente inviato da Shamrogue Guarda i messaggi
Tra l'altro di default quel file ha permessi 644, che non è proprio bellissimo, ma cambiandolo a 600 comunque il wifi funziona lo stesso
utile in un sistema mono-utente (root..)

EDIT: sorry era già stato fatto notare...........

Ultima modifica di nebbia88 : 01-05-2015 alle 16:04.
nebbia88 è offline   Rispondi citando il messaggio o parte di esso
Old 01-05-2015, 16:43   #1890
alfonsor
Senior Member
 
Iscritto dal: Oct 2005
Messaggi: 7495
openwrt non è monoutente, ci sono diversi utenti e ciascuna applicazione gira come un utente specifico

questa faccenda che un router non ha questi problemi è una sottovalutazione del problema che nasce dal fatto che tanto un router casalingo non è sicuro; se uno che sa quello che fa vuole entrare, entra, per cui queste inezie del tipo permessi file, utenti e password scritte in chiaro sono quisquilie

per esempio se un programma che gira come root ha qualche bug che può essere esploitato, si potrebbe da di fuori leggere la password wireless senza entrare nel router con la password di root e quindi fare quello che ci pare

il fatto è che se un programma che gira come root ha bug del genere, quel bug può essere usato per entrare nel router come root, quindi diventa la di cui sopra quisquilia che la password wifi sia in chiaro

ovviamente programmi del genere con bug del genere ne esistono in quantità industriale in tutti i sistemi operativi, nei router casalinghi di più perché nessuno se ne importa più di tanto (come se non ci passassero miliardi di password di conti in banca in ogni momento, ma di nuovo che fa?)
alfonsor è offline   Rispondi citando il messaggio o parte di esso
Old 01-05-2015, 17:22   #1891
matteo85
Senior Member
 
Iscritto dal: Jun 2005
Città: Milano
Messaggi: 681
Quote:
Originariamente inviato da alfonsor Guarda i messaggi
openwrt non è monoutente, ci sono diversi utenti e ciascuna applicazione gira come un utente specifico

questa faccenda che un router non ha questi problemi è una sottovalutazione del problema che nasce dal fatto che tanto un router casalingo non è sicuro; se uno che sa quello che fa vuole entrare, entra, per cui queste inezie del tipo permessi file, utenti e password scritte in chiaro sono quisquilie

per esempio se un programma che gira come root ha qualche bug che può essere esploitato, si potrebbe da di fuori leggere la password wireless senza entrare nel router con la password di root e quindi fare quello che ci pare

il fatto è che se un programma che gira come root ha bug del genere, quel bug può essere usato per entrare nel router come root, quindi diventa la di cui sopra quisquilia che la password wifi sia in chiaro

ovviamente programmi del genere con bug del genere ne esistono in quantità industriale in tutti i sistemi operativi, nei router casalinghi di più perché nessuno se ne importa più di tanto (come se non ci passassero miliardi di password di conti in banca in ogni momento, ma di nuovo che fa?)
Non puoi cifrare una password, altrimenti come fa a decifrarla quando deve settare l'accesspoint?
__________________
Signature editata - Lo Staff
Vedere il Regolamento per dimensioni massime consentite.
matteo85 è offline   Rispondi citando il messaggio o parte di esso
Old 01-05-2015, 17:24   #1892
alfonsor
Senior Member
 
Iscritto dal: Oct 2005
Messaggi: 7495
come si cifrano le password utente su qualsiasi os
alfonsor è offline   Rispondi citando il messaggio o parte di esso
Old 01-05-2015, 17:31   #1893
sunvit
Senior Member
 
L'Avatar di sunvit
 
Iscritto dal: Apr 2003
Città: Italia
Messaggi: 674
A non quella per wifi

Inviato dal mio JY-G5S utilizzando Tapatalk
sunvit è offline   Rispondi citando il messaggio o parte di esso
Old 01-05-2015, 20:33   #1894
Shamrogue
Senior Member
 
Iscritto dal: Mar 2002
Città: Roma
Messaggi: 495
Domanda (temo OT): la password di accesso al wifi non viene verificata con lo stesso meccanismo delle password di sistema?

Per quanto riguarda la sicurezza, il router casalingo non deve essere per forza un colabrodo, ma può essere reso ragionevolmente sicuro con i soliti metodi: aggiornamento dei pacchetti, disattivazione di ciò che non serve, accessi amministrativi solo da rete privata (meglio ancora solo da ethernet), se possibile far girare programmi come utente senza privilegi, uso di certificati per l'autenticazione, esporre su internet solo quello che serve, password wifi complessa, ecc.
Shamrogue è offline   Rispondi citando il messaggio o parte di esso
Old 01-05-2015, 23:35   #1895
matteo85
Senior Member
 
Iscritto dal: Jun 2005
Città: Milano
Messaggi: 681
Quote:
Originariamente inviato da alfonsor Guarda i messaggi
come si cifrano le password utente su qualsiasi os
Nessun OS infatti cifra le password, perché se la cifri poi non la sai
__________________
Signature editata - Lo Staff
Vedere il Regolamento per dimensioni massime consentite.
matteo85 è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2015, 06:04   #1896
ambrosa
Member
 
Iscritto dal: Aug 2006
Città: Lombardia
Messaggi: 228
Quote:
Originariamente inviato da lcapriotti Guarda i messaggi
mi permetto di replicare con un fork molto più completo - e non solo perchè ho contribuito a qualche riga di codice per il port knocking...

Kitty
Ma grazie per la segnalazione.
Peccato non sia disponibile per Linux e Mac.

BTW io uso solo Linux da anni e quindi uso SSH command-line.
Ma trovo Putty comodissimo per il collegamento via seriale ttyUSB con il router. I vari 'screen' e compagni sono un pò carenti.
ambrosa è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2015, 10:42   #1897
Nativoz
Senior Member
 
Iscritto dal: Jul 2000
Città: Modena
Messaggi: 803
Quote:
Originariamente inviato da matteo85 Guarda i messaggi
Nessun OS infatti cifra le password, perché se la cifri poi non la sai
Stiamo andando OT, ma non è così

Se l'OS deve saperla usa una criptografia reversibile
Se l'OS non deve saperla una criptografia non reversibile
Se l'OS non usa criptografia mi chiedo il perchè
- la password di accesso al sistema per esempio non deve saperla l'OS, gli basta avere l'hash
Almeno sotto Windows

L'unico sistema dove trovo password in chiaro nei vari file in etc è Linux, ma tutti quelli che lavorano sotto Linux mi hanno sempre detto che tanto è sicuro lo stesso. Non ho ragioni per dubitarne, ma spesso le motivazioni che mi portano sono poco convincenti. Soprattutto quando mi dicono che non ci sono virus per Linux,e poi quando vai a vedere, la lista degli exploit 'pubblici' utilizzabili diventa sempre più lunga

valgono per ogni SO le solite regole che limitano la superfice d'attacco, e descritte poco più sopra da un altro utente, ma lasciare le password in un file di testo mi è sempre sembrato un rischio inutile. Spero prima o poi di riuscirne a capire il motivo
Nativoz è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2015, 20:02   #1898
matteo85
Senior Member
 
Iscritto dal: Jun 2005
Città: Milano
Messaggi: 681
Quote:
Originariamente inviato da Nativoz Guarda i messaggi
Stiamo andando OT, ma non è così

Se l'OS deve saperla usa una criptografia reversibile
Se l'OS non deve saperla una criptografia non reversibile
Se l'OS non usa criptografia mi chiedo il perchè
- la password di accesso al sistema per esempio non deve saperla l'OS, gli basta avere l'hash
Almeno sotto Windows

L'unico sistema dove trovo password in chiaro nei vari file in etc è Linux, ma tutti quelli che lavorano sotto Linux mi hanno sempre detto che tanto è sicuro lo stesso. Non ho ragioni per dubitarne, ma spesso le motivazioni che mi portano sono poco convincenti. Soprattutto quando mi dicono che non ci sono virus per Linux,e poi quando vai a vedere, la lista degli exploit 'pubblici' utilizzabili diventa sempre più lunga

valgono per ogni SO le solite regole che limitano la superfice d'attacco, e descritte poco più sopra da un altro utente, ma lasciare le password in un file di testo mi è sempre sembrato un rischio inutile. Spero prima o poi di riuscirne a capire il motivo
"criptografia reversibile" = offuscamento.
Non è crittografia, infatti
__________________
Signature editata - Lo Staff
Vedere il Regolamento per dimensioni massime consentite.
matteo85 è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2015, 20:03   #1899
matteo85
Senior Member
 
Iscritto dal: Jun 2005
Città: Milano
Messaggi: 681
Quote:
Originariamente inviato da ambrosa Guarda i messaggi
Ma grazie per la segnalazione.
Peccato non sia disponibile per Linux e Mac.

BTW io uso solo Linux da anni e quindi uso SSH command-line.
Ma trovo Putty comodissimo per il collegamento via seriale ttyUSB con il router. I vari 'screen' e compagni sono un pò carenti.
Li trovo tutti terribili.
Ma picocom?
__________________
Signature editata - Lo Staff
Vedere il Regolamento per dimensioni massime consentite.
matteo85 è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2015, 00:43   #1900
Totix92
Senior Member
 
Iscritto dal: Apr 2013
Città: Prov. Palermo
Messaggi: 10269
ma nessuno sa se c'è stato anche qualche piccolo sviluppo per quanto riguarda l'installazione diretta dalla pagina web del firmware originale?
__________________
PC-Spec:CPU: AMD Ryzen 5 9600X @stock - Motherboard: MSI Pro B650-A WiFi - Ram: 2x16GB DDR5 6000 mhz Patriot CL30 - VGA: Sapphire RX 9060XT 16GB - SSD: Samsung 860 Evo 500GB + Samsung 870 Evo 1TB - HDD: Seagate Barracuda 1TB + Toshiba 2TB + Toshiba 3TB - Ali: Seasonic Focus GX-650 - Case: Lian Li Lancool III - Monitor: AOC 24G4XE IPS 180Hz Full HD - Modem/Router: Fritz!Box 4060 - NAS: Synology DS224+
Totix92 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Non sai programmare? Ecco cosa si può fare con un LLM e una GeForce RTX 5070 Ti Non sai programmare? Ecco cosa si può far...
Recensione Samsung Galaxy Z Fold8 Ultra: il pieghevole più famoso diventa quasi perfetto Recensione Samsung Galaxy Z Fold8 Ultra: il pieg...
Insta360 X6: Dolby Vision, 8K e montaggio "Zero Editing" Insta360 X6: Dolby Vision, 8K e montaggio "...
Due settimane con Dacia Spring 2026: novità, consumi, autonomia reale e test bagagli Due settimane con Dacia Spring 2026: novit&agrav...
AORUS GeForce RTX 5080 INFINITY WOOD 16G: una scheda video diversa dalle altre AORUS GeForce RTX 5080 INFINITY WOOD 16G: una sc...
Nothing Ear (3) a 119€: gli auricolari c...
Roborock Qrevo Curv 2 Flow a 499€ e Saro...
Apple avvisa dello spyware in quattro po...
Xiaomi svela gli interni (assurdi) di Sk...
Framework Laptop 12: la nuova generazion...
iPhone 18 Pro, si parla di 200-300 euro ...
La società cinese Landspace &egra...
Un mese di stretta di Instagram, i video...
Anche Geely sale sul treno dello stato s...
Spotify porta Running Mode su Android: l...
Il meglio di Amazon in 5 offerte super s...
Apple abbassa le barriere per gli store ...
Scatole cinesi per NIO: le stazioni di s...
L'algoritmo di X premia quello che ti fa...
32GB di RAM, 1TB di SSD, processore Core...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:26.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v