Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Robot tagliaerba Navimow i105E in prova: GPS e videocamera per un prato perfetto
Robot tagliaerba Navimow i105E in prova: GPS e videocamera per un prato perfetto
Abbiamo testato per alcune settimane il Navimow i105E, un robot tagliaerba che unisce il segnale RTK alla visione con videocamera intelligente, per un posizionamento preciso e un taglio impeccabile
Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchine fotografiche 5G?
Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchine fotografiche 5G?
Xiaomi 14 e Xiaomi 14 Ultra sono due dei più performanti cameraphone del 2024. Li abbiamo messi sotto torchio con tutte le prove che effettuiamo solitamente per le recensioni delle fotocamere, per saggiarne il comportamento e avere tutti i dati tecnici per un confronto ragionato
Corsair One i500: un PC gaming potente che può stare anche in salotto
Corsair One i500: un PC gaming potente che può stare anche in salotto
Corsair One i500 è un PC completo molto potente ma che occupa poco spazio e lo fa con stile. Un sistema che può servire tanto per lavorare quanto per giocare, con molti spunti interessanti ma anche qualche neo. Il prezzo è da capogiro.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-10-2015, 15:31   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75175
Link alla notizia: http://www.hwupgrade.it/news/sicurez...una_59318.html

Mira Modi è una ragazzina undicenne che vende password sicure a 2 dollari ciascuna realizzata con la nota metodologia Diceware

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2015, 15:56   #2
gd350turbo
Senior Member
 
L'Avatar di gd350turbo
 
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 41931
Ma occorre pagare una persona ?

Prendete un nome, quello che volete, scrivetelo con la lettera maiuscola, aggiungete un simbolo, e poi una serie numerica a vostro piacere !

Non sarà il massimo della sicurezza, ma 10/12 caratteri così composti, non sono certo facili da decifrare !
gd350turbo è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2015, 16:02   #3
zagor977
Senior Member
 
L'Avatar di zagor977
 
Iscritto dal: Oct 2006
Città: Genova
Messaggi: 15129
Quote:
Originariamente inviato da gd350turbo Guarda i messaggi
Ma occorre pagare una persona ?

Prendete un nome, quello che volete, scrivetelo con la lettera maiuscola, aggiungete un simbolo, e poi una serie numerica a vostro piacere !

Non sarà il massimo della sicurezza, ma 10/12 caratteri così composti, non sono certo facili da decifrare !
+1

ma tanto l'utente medio continua a usare 123456 e simili
oppure digita username e password assieme nel campo dell'username con il salvataggio automatico del browser attivato, magari su un pc aziendale molto frequentato
__________________
60+ trattative positive sul mercatino
zagor977 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2015, 16:11   #4
benderchetioffender
Senior Member
 
L'Avatar di benderchetioffender
 
Iscritto dal: Sep 2010
Messaggi: 1412
Quote:
Originariamente inviato da gd350turbo Guarda i messaggi
Ma occorre pagare una persona ?

Prendete un nome, quello che volete, scrivetelo con la lettera maiuscola, aggiungete un simbolo, e poi una serie numerica a vostro piacere !

Non sarà il massimo della sicurezza, ma 10/12 caratteri così composti, non sono certo facili da decifrare !
tipo Alfaromeo9889 secondo te sarebbe sicura?

credo che gli attacchi bruteforce utilizzino gia di provare direttamente le lettere maiuscole -all'inizio- della parola in dizionario, che è gia un bel risparmio di tempo
inoltre hanno gia creato dizionari con numeri sostituiti a lettere, come 4lf4r0m30, anche li, un bel pò di tentativi in meno

meglio sarebbe mettere la maiuscola a caso ma dentro la parola e aggiungere la punteggiatura

tipo 4lfaroMeo98$89... così diventa un pò piu seria da scardinare

anyway, che metodo è 'sto dice?cioè prendere una serie di parole e anagrammarle a caso non credo aiuti a ricordare la password
__________________
hey! quello non è un ufo! quelle sono le mie chiappe!
fatto affari con: AbuJaffa, PoliCarpo87, FIFA, cos1950, luciferme, testasemidura, giacomo_uncino, j0h, SSLazio83, pingalep, Rumpelstiltskin, Brend_ON, circularCore, A-ha, costantine,smanet...& altri che ora non ricordo

Ultima modifica di benderchetioffender : 26-10-2015 alle 16:13.
benderchetioffender è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2015, 16:11   #5
Redrum_82
Member
 
Iscritto dal: Jul 2007
Città: Trento
Messaggi: 59
Ma usate programmi come Keepass: ve ne genera quante volete, assolutamente a random e con criteri personalizzabili (esempio: B9oEQGM2QcxjnuFiF1FRAmqlC4b90zRe) e le salva in un database criptato.
Redrum_82 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2015, 16:12   #6
rattopazzo
Senior Member
 
L'Avatar di rattopazzo
 
Iscritto dal: Dec 2000
Città: Draghistan
Messaggi: 5403
Scrivere dei caratteri a caso intermezzati da numeri e volendo essere più sicuri anche qualche carattere esadecimale no eh?
rattopazzo è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2015, 16:23   #7
zyrquel
Senior Member
 
L'Avatar di zyrquel
 
Iscritto dal: Sep 2006
Messaggi: 4816
Quote:
Originariamente inviato da Redrum_82 Guarda i messaggi
B9oEQGM2QcxjnuFiF1FRAmqlC4b90zRe
ottimo esempio di password facilmente memorizzabile
__________________
-What's that noise?! -My Minions...Minioning.
flickr
zyrquel è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2015, 16:26   #8
TheMonzOne
Senior Member
 
Iscritto dal: Aug 2007
Messaggi: 2169
Quote:
Originariamente inviato da Redrum_82 Guarda i messaggi
Ma usate programmi come Keepass: ve ne genera quante volete, assolutamente a random e con criteri personalizzabili (esempio: B9oEQGM2QcxjnuFiF1FRAmqlC4b90zRe) e le salva in un database criptato.
Quote:
Originariamente inviato da rattopazzo Guarda i messaggi
Scrivere dei caratteri a caso intermezzati da numeri e volendo essere più sicuri anche qualche carattere esadecimale no eh?
Tutti esempi di password facilmente memorizzabili
gd350turbo ha ragione sul fatto che mi pare assolutamente inutile pagare per avere una password generata con questo metodo (tralasciando il fatto che se la password te la genera la ragazzina e te la manda via posta ci vuole una bella dose di fiducia per pensare che non se le tenga scritte da qualche parte...fidarsi è bene ma....). Tanto vale prendersi il dato e farselo da soli...o meglio ancora aprire il dizionario a caso o un articolo di giornale e tirare fuori le prime 6 parole che si leggono. Bisogna comunque poi ricordarsi la frase che ne esce.
"RecensioneNuovoPerImbarazzoAnniArkham" mi è venuta fuori buttando l'occhio sulla pagina del forum rispondendo a questa discussione...nessun bruteforce la troverà mai, anche senza usare caratteri speciali o altre diavolerie...non è nemmeno tanto difficile da memorizzare: ve la vendo per 10 centesimi! Facciamo 5, dato che l'ho scritta in chiaro sull'internet
__________________
DESKTOP: Case Corsair 4000D Ariflow | MSI B550 Tomahawk | AMD Ryzen 5 5600x @3.7GHz | ARCTIC Liquid Freezer II 280 | 32GB DDR4 Crucial Ballistix @3600MHz | SSD Samsung 970Evo 1TB M.2 + 970Plus 1TB M.2 | Zotac GTX 1080Ti 11GB | Seasonic FOCUS GX-650 | W10 Pro x64
NOTEBOOK:
HP EliteBook 830 G5 | i7-8550U | 16GB DDR3 | SDD 256GB | W10 Pro x64
HTPC:
NVidia Shield 2019 NAS: Zyxel NSA325v2 | 2x3TB WDRed ROUTER: AVM Fritz!Box 7590 | Fritz!OS 07.28

Ultima modifica di TheMonzOne : 26-10-2015 alle 16:29.
TheMonzOne è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2015, 16:26   #9
skadex
Senior Member
 
L'Avatar di skadex
 
Iscritto dal: Jun 2008
Messaggi: 4274
Quote:
Originariamente inviato da zagor977 Guarda i messaggi
+1

ma tanto l'utente medio continua a usare 123456 e simili
Ehi è la password della mia valigia, come hai fatto?
skadex è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2015, 16:27   #10
Redrum_82
Member
 
Iscritto dal: Jul 2007
Città: Trento
Messaggi: 59
Quote:
Originariamente inviato da zyrquel Guarda i messaggi
ottimo esempio di password facilmente memorizzabile
Non ti serve memorizzarla: lo fa il programma e tu devi fare solo il copia/incolla. Ti basta ricordare solo quella principale del database.

Tutti i miei account importanti hanno password simili, così se succede qualcosa basta cambiare solo quella e le altre rimangono sicure.
Redrum_82 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2015, 16:28   #11
TheMonzOne
Senior Member
 
Iscritto dal: Aug 2007
Messaggi: 2169
Quote:
Originariamente inviato da Redrum_82 Guarda i messaggi
Non ti serve memorizzarla: lo fa il programma e tu devi fare solo il copia/incolla. Ti basta ricordare solo quella principale del database.

Tutti i miei account importanti hanno password simili, così se succede qualcosa basta cambiare solo quella e le altre rimangono sicure.
E quella del database principale è P4ssw0rd1! immagino...
__________________
DESKTOP: Case Corsair 4000D Ariflow | MSI B550 Tomahawk | AMD Ryzen 5 5600x @3.7GHz | ARCTIC Liquid Freezer II 280 | 32GB DDR4 Crucial Ballistix @3600MHz | SSD Samsung 970Evo 1TB M.2 + 970Plus 1TB M.2 | Zotac GTX 1080Ti 11GB | Seasonic FOCUS GX-650 | W10 Pro x64
NOTEBOOK:
HP EliteBook 830 G5 | i7-8550U | 16GB DDR3 | SDD 256GB | W10 Pro x64
HTPC:
NVidia Shield 2019 NAS: Zyxel NSA325v2 | 2x3TB WDRed ROUTER: AVM Fritz!Box 7590 | Fritz!OS 07.28
TheMonzOne è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2015, 16:34   #12
lucusta
Bannato
 
Iscritto dal: May 2001
Messaggi: 6246
Quote:
Originariamente inviato da skadex Guarda i messaggi
Ehi è la password della mia valigia, come hai fatto?
e' la stessa della "valigia col bottone rosso" del presidente...
piu' o meno tutte le valige hanno questa (o 000000).
lucusta è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2015, 16:35   #13
WarSide
Senior Member
 
Iscritto dal: Oct 2008
Messaggi: 9786
"Questaèunapasswordchenonbeccheretemai" è N-milioni di volte più sicura come password di "L33t4ev@"

Invece di impazzire scegliendo password impossibili da ricordare con char "esotici" & co, puntate sulla lugnhezza

PS: tornando all'articolo, IMHO non valeva neanche la pena di essere pubblicata.
WarSide è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2015, 16:39   #14
lucusta
Bannato
 
Iscritto dal: May 2001
Messaggi: 6246
password sicure? password grafiche.
non solo, ma potresti legarle ad un'immagine secondaria denormalizzata, in modo da mantenere le gestur sempre uguali, ma cambiando normalizzazione cambia la pass (e la paura passa).

non hai possibilita' di avere grafica?
algoritmo autogestito (token umano);
cambia la codifica a seconda della data e dell'orario, facendo i conti secondo una filastrocca...

non hai un orologio con datario sotto mano e devi perforza usare la tastiera?
123456

(se devi morire, fallo con stile)
lucusta è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2015, 16:55   #15
Londo83
Member
 
L'Avatar di Londo83
 
Iscritto dal: Dec 2006
Città: Genova
Messaggi: 272
avevo letto che piuttosto che usare simboli strani o numeri è esponenzialmente più sicuro usare una frase decentemente lunga con gli spazi....
usare come password: "nel mezzo del cammin di nostra vita" ad esempio è più sicuro che usare " bhgUYBgu&%&)"

Londo83 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2015, 16:57   #16
!fazz
Moderatore
 
L'Avatar di !fazz
 
Iscritto dal: Nov 2006
Messaggi: 20908
io sono molto più favorevole al metodo degli acronimi, una password come queste ad esempio è molto facili da memorizzare e difficili da decifrare risparmiando comunque i 2 euro

nmdcdnvmri1soclrves

lnaicpsesimuebim

inhvdccvunpindcifaldbdo
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX)
Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000
!fazz è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2015, 16:57   #17
WarDuck
Senior Member
 
L'Avatar di WarDuck
 
Iscritto dal: May 2001
Messaggi: 12587
Quote:
Originariamente inviato da Londo83 Guarda i messaggi
avevo letto che piuttosto che usare simboli strani o numeri è esponenzialmente più sicuro usare una frase decentemente lunga con gli spazi....
usare come password: "nel mezzo del cammin di nostra vita" ad esempio è più sicuro che usare " bhgUYBgu&%&)"
Il numero di combinazioni che è necessario generare in brute-force per password lunghe k in cui ogni lettera può assumere B possibili valori è pari a:

B^k

Dunque password più lunghe sono preferibili .

Anche se chiaramente si hanno discreti vantaggi aumentando la base di simboli, ad esempio passando da tutte lettere minuscole a combinazioni di lettere minuscole + maiuscole (raddoppia la base praticamente).
WarDuck è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2015, 16:59   #18
omar8792
Senior Member
 
L'Avatar di omar8792
 
Iscritto dal: Jan 2007
Città: Busto Garolfo (MI)
Messaggi: 2611
alla fine nella vita le password importanti sono quelle in cui all'account avete collegata una carta di credito, per quelle vale la pensa di pensarci su un po quando la si sceglie.

se mi entrano in hw non me ne frega molto
omar8792 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2015, 17:00   #19
derekz
Senior Member
 
L'Avatar di derekz
 
Iscritto dal: Jun 2006
Messaggi: 566
Sarà la figlia di uno degli anonymous...
derekz è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2015, 17:00   #20
!fazz
Moderatore
 
L'Avatar di !fazz
 
Iscritto dal: Nov 2006
Messaggi: 20908
Quote:
Originariamente inviato da omar8792 Guarda i messaggi
alla fine nella vita le password importanti sono quelle in cui all'account avete collegata una carta di credito, per quelle vale la pensa di pensarci su un po quando la si sceglie.

se mi entrano in hw non me ne frega molto
per fortuna che l'home banking spesso è protetto da OTP
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX)
Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000
!fazz è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Robot tagliaerba Navimow i105E in prova: GPS e videocamera per un prato perfetto Robot tagliaerba Navimow i105E in prova: GPS e v...
Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchine fotografiche 5G? Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchi...
Corsair One i500: un PC gaming potente che può stare anche in salotto Corsair One i500: un PC gaming potente che pu&og...
realme 12X 5G: ottimo compromesso a meno di 200 euro realme 12X 5G: ottimo compromesso a meno di 200 ...
Recensione Apple iPad Pro M4: è più potente di un MacBook Air M3 Recensione Apple iPad Pro M4: è più...
EPYC di 5a generazione: AMD svela Turin ...
Torna ECOVACS Deebot T20e OMNI da 6000Pa...
NVIDIA rilancia sull'IA: al Computex sve...
NVIDIA GeForce 4060 Ti (396€!), 4070 SUP...
Ripartono gli sconti sulle AirPods: 99€ ...
Instinct MI325X è il nuovo accele...
AMD Ryzen 9000 annunciati al Computex: R...
AMD Radeon PRO W7900 si fa più co...
AMD Ryzen AI 300 Series: la nuova APU AM...
Lunga Marcia 2D: la Cina continua i test...
RTX Remix sempre più open source ...
Missione cinese Chang'e-6: i video e le ...
NVIDIA punta sulle schede video Small Fo...
Project G-Assist, NVIDIA vuole integrare...
ASUS ROG Ally X ufficiale: ecco specific...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v
1