Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Internet provider in generale > Internet e provider

Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16-ak0001nl combina RTX 5080 Laptop e Ryzen AI 9 HX 375 in un desktop replacement potente e ben raffreddato, con display 240 Hz e dotazione completa. Autonomia limitata e calibrazione non perfetta frenano l'entusiasmo, ma a 2.609 euro è tra le proposte più interessanti della categoria.
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Google ha appena rinnovato la sua celebre serie A con il Pixel 10a, lo smartphone della serie più conveniente se consideriamo il rapporto tra costo e prestazioni. Con il chip Tensor G4, un design raffinato soprattutto sul retro e l'integrazione profonda di Gemini, il colosso di Mountain View promette un'esperienza premium a un prezzo accessibile. E il retro non ha nessuno scalino
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-10-2016, 21:09   #21
Giant Lizard
Senior Member
 
L'Avatar di Giant Lizard
 
Iscritto dal: Aug 2006
Città: Paris
Messaggi: 16003
Quote:
Originariamente inviato da Vince85 Guarda i messaggi
Partendo dal presupposto "tutto è possibile e niente è sicuro" credo non avresti dovuto manco aprire questa discussione visto che manco l'HTTPS allora sarebbe sicuro.
bè, mi risulta che l'HTTPS sia comunque più sicuro dell'HTTP. Non dubito che anche in presenza del primo qualcuno bravo riesca comunque a trovare qualche dato importante (magari usando altri metodi) però da quello che mi è stato detto è molto più complicato che con l'HTTP.

Quote:
Originariamente inviato da Vince85 Guarda i messaggi
A me non risulta che abbiano bucato la WPA2 del wifi protetto da una buona password o bucato la crittografia dell'HTTPS.
Che poi ci siano tecniche di phishing, social engineering e quan'altro non c'è dubbio ma con la crittografia e un minimo di esperienza si può affermare che nelle rete private, quanto meno, la sicurezza esiste.
ecco, a noi hanno fatto studiare l'esatto opposto ovvero che l'80% delle reti casalinghe non sono affatto sicure e che l'unica garanzia è che quelli veramente bravi e capaci ad entrare semplicemente non hanno l'interesse a farlo su reti di cittadini privati.

Quote:
Originariamente inviato da zeMMeMMez Guarda i messaggi
Esiste... esiste......
e cosa? Avevo letto che erano riusciti a buttare giu perfino alcuni root server anni fa, che dovrebbero essere quelli più sicuri al mondo.

Quote:
Originariamente inviato da zeMMeMMez Guarda i messaggi
magari...
io ne sono convinto. Da come parla e fa vedere le cose si capisce che ha sistemi davvero fuori dal comune. Sarei pronto a fare una scommessa sulla sua riuscita, su praticamente qualsiasi sistema.

Quote:
Originariamente inviato da zeMMeMMez Guarda i messaggi
Mi fai un esempio?
eh mi piacerebbe poter rispiegare quello che ci ha detto in classe, purtroppo non me lo ricordo...né l'ho capito, onestamente le mie conoscenze non sono ancora così elevate.

Quote:
Originariamente inviato da zeMMeMMez Guarda i messaggi
Nulla vieta di farlo lato-client.
Io, ad esempio, nei miei programmi lo faccio.
in che modo? Con programmi tipo "HTTPS Anywhere"?
__________________
Giant Lizard: PC gamer, retrogamer, appassionato di "finire i giochi al 100%".
Giant Lizard è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2016, 00:19   #22
DavideDaSerra
Member
 
Iscritto dal: Feb 2009
Città: Modena
Messaggi: 234
Il mio professore di sicurezza ha insistito su pochi punti particolari:

-Il gioco deve valere la candela
-A parità di valore, l'attaccante sceglie chi è meno protetto

Quindi:
- Se sei l'AD di una multinazionale chiedi ai consulenti di sicurezza, e comunque non usare siti che non offrono autenticazione a 2 fattori
- se sei una persona normale, alza le tue difese sopra la media e sarai al sicuro

- se devi fare un forum, nulla ti vieta di sfruttare HTTPS solo per l'autenticazione e ricevere il gettone e fare la navigazione normale in HTTP per non massacrare il server

Trasmettere un hash della password ha (quasi) lo stesso valore che trasmettere la password in chiaro, ma almeno chi ottiene l'hash deve prima invertirlo per ottenere la password

e, per l'amor del cielo, password diversa per i siti importanti (ovvero almeno quei siti che ti toccano il portafogli) e se possibile autenticazione a 2 fattori, e usare un indirizzo email dedicato alle comunicazioni importanti (banche, stato,bollette, e commerce) e uno per quelle comuni (forum, social, concorsi, cazzeggio)
__________________
Alice 20 Mega ??? in fast,
Speedtest: down 12.71Mbps, Up 1,01 Mbps, ping 17ms, Pingtest: ping 19ms, jitter 6ms packet loss 0%, MOS4.39
Dell L501X Core i5 560M, 8GB Corsair DDR3, Samsung 840 PRO 256GB, grafica NVidia GT 420M
DavideDaSerra è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2016, 12:26   #23
Vince85
Senior Member
 
L'Avatar di Vince85
 
Iscritto dal: Feb 2016
Messaggi: 1533
Quote:
Originariamente inviato da Giant Lizard Guarda i messaggi
che l'unica garanzia è che quelli veramente bravi e capaci ad entrare semplicemente non hanno l'interesse a farlo su reti di cittadini privati.
Per l'appunto quindi è anche inutile farsi troppe seghe mentali sulle reti private della gente comune.

E continuo a ripetere che il wifi WPA2 AES è inviolabile, quindi ancora voglio capire come fanno a entrare nella rete a meno di scoprire la password o perché è ridicola o tramite social engineering alla Mitnick.
Vince85 è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2016, 18:54   #24
Giant Lizard
Senior Member
 
L'Avatar di Giant Lizard
 
Iscritto dal: Aug 2006
Città: Paris
Messaggi: 16003
Quote:
Originariamente inviato da zeMMeMMez Guarda i messaggi
??? é la sindrome da film, tipo swordfish e roba del genere.
in realtà non è per nulla banale collegarsi a una rete casalinga cablata, te lo posso confermare in prima persona.
certo che non è banale. Io non ci riuscirei mai ma so che il modo c'è e c'è gente che è capace di farlo.

Quote:
Originariamente inviato da zeMMeMMez Guarda i messaggi
cosa significa "buttare giù"?
che non erano più raggiungibili. Ecco l'articolo: http://www.theregister.co.uk/2015/12..._servers_ddos/

ne avevano buttati giu 3 su 13

Quote:
Originariamente inviato da zeMMeMMez Guarda i messaggi
Io invece no.
Sarei pronto a fare una scommessa modesta, diciamo un caffè contro un'acqua tonica, che non riuscirebbe a fare un bel nulla, nemmeno a casa della mia mamma (ultraottantenne)
è sempre la modalità "filmica".
per me andrebbe bene purtroppo non c'è modo di provarlo, però dalle dimostrazioni che ha fatto e da alcune spiegazioni mi sono reso conto che è davvero un fenomeno nel campo.

Quote:
Originariamente inviato da zeMMeMMez Guarda i messaggi
??? Non ha alcun senso.
si, ho visto che viene fatto spesso dai siti. L'unica pagina in HTTPS è quella di login dove devi inserire il tuo user e password, poi il resto è tutto in HTTP. Non so se è davvero utile a qualcosa ma sembra siano in tanti a farlo.


Quote:
Originariamente inviato da Vince85 Guarda i messaggi
Per l'appunto quindi è anche inutile farsi troppe seghe mentali sulle reti private della gente comune.

E continuo a ripetere che il wifi WPA2 AES è inviolabile, quindi ancora voglio capire come fanno a entrare nella rete a meno di scoprire la password o perché è ridicola o tramite social engineering alla Mitnick.
è vero, è quanto mi è stato detto la WPA2 AES è effettivamente la più sicura e consigliabile.
__________________
Giant Lizard: PC gamer, retrogamer, appassionato di "finire i giochi al 100%".
Giant Lizard è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2016, 23:55   #25
Giant Lizard
Senior Member
 
L'Avatar di Giant Lizard
 
Iscritto dal: Aug 2006
Città: Paris
Messaggi: 16003
Quote:
Originariamente inviato da zeMMeMMez Guarda i messaggi
E' una merda, questo è l'unica parola adatta.
Fammi qualche esempio, please.
mi era capitato recentemente un sito di acquisto di chiavi di videogiochi (non è g2a né Kinguin) che usava questo sistema ma non riesco a ritrovarlo :/


comunque facendo una ricerca ho trovato diverse pagine e articoli che parlano di questa pratica: https://www.google.fr/search?q=login...+page+in+https
__________________
Giant Lizard: PC gamer, retrogamer, appassionato di "finire i giochi al 100%".
Giant Lizard è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026 6G, da rete che trasporta dati a rete intelligen...
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso CHUWI CoreBook Air alla prova: design premium, b...
iPhone 17 da 256GB al minimo storico: or...
Quasi 6.000 giochi su Steam hanno supera...
Scope lavapavimenti super scontate: Drea...
WhatsApp prepara account dedicati ai min...
Nemotron 3 Super: modello AI open da 120...
Addio caricamenti lenti? Microsoft aggio...
Valve definisce i requisiti di certifica...
Microsoft accelera l'integrazione tra Xb...
Smartphone potenti sotto i 300€: ecco i ...
iPhone 18 Pro: le ultime sulle novit&agr...
WhatsApp: sono in arrivo gli abbonamenti...
Sempre più pubblicità per ...
Robot aspirapolvere e Offerte di Primave...
Apple non realizzerà un iPhone Fl...
Un Haier QLED 4K UHD 50'' con 6 Mesi DAZ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v