|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 | ||
|
Senior Member
Iscritto dal: Aug 2006
Città: Paris
Messaggi: 16003
|
Quote:
Quote:
e cosa? Avevo letto che erano riusciti a buttare giu perfino alcuni root server anni fa, che dovrebbero essere quelli più sicuri al mondo. io ne sono convinto. Da come parla e fa vedere le cose si capisce che ha sistemi davvero fuori dal comune. Sarei pronto a fare una scommessa sulla sua riuscita, su praticamente qualsiasi sistema. eh mi piacerebbe poter rispiegare quello che ci ha detto in classe, purtroppo non me lo ricordo...né l'ho capito, onestamente le mie conoscenze non sono ancora così elevate.in che modo? Con programmi tipo "HTTPS Anywhere"?
__________________
Giant Lizard: PC gamer, retrogamer, appassionato di "finire i giochi al 100%". |
||
|
|
|
|
|
#22 |
|
Member
Iscritto dal: Feb 2009
Città: Modena
Messaggi: 234
|
Il mio professore di sicurezza ha insistito su pochi punti particolari:
-Il gioco deve valere la candela -A parità di valore, l'attaccante sceglie chi è meno protetto Quindi: - Se sei l'AD di una multinazionale chiedi ai consulenti di sicurezza, e comunque non usare siti che non offrono autenticazione a 2 fattori - se sei una persona normale, alza le tue difese sopra la media e sarai al sicuro - se devi fare un forum, nulla ti vieta di sfruttare HTTPS solo per l'autenticazione e ricevere il gettone e fare la navigazione normale in HTTP per non massacrare il server Trasmettere un hash della password ha (quasi) lo stesso valore che trasmettere la password in chiaro, ma almeno chi ottiene l'hash deve prima invertirlo per ottenere la password e, per l'amor del cielo, password diversa per i siti importanti (ovvero almeno quei siti che ti toccano il portafogli) e se possibile autenticazione a 2 fattori, e usare un indirizzo email dedicato alle comunicazioni importanti (banche, stato,bollette, e commerce) e uno per quelle comuni (forum, social, concorsi, cazzeggio)
__________________
Alice 20 Mega ??? in fast, Speedtest: down 12.71Mbps, Up 1,01 Mbps, ping 17ms, Pingtest: ping 19ms, jitter 6ms packet loss 0%, MOS4.39 Dell L501X Core i5 560M, 8GB Corsair DDR3, Samsung 840 PRO 256GB, grafica NVidia GT 420M |
|
|
|
|
|
#23 | |
|
Senior Member
Iscritto dal: Feb 2016
Messaggi: 1533
|
Quote:
E continuo a ripetere che il wifi WPA2 AES è inviolabile, quindi ancora voglio capire come fanno a entrare nella rete a meno di scoprire la password o perché è ridicola o tramite social engineering alla Mitnick. |
|
|
|
|
|
|
#24 | |||
|
Senior Member
Iscritto dal: Aug 2006
Città: Paris
Messaggi: 16003
|
Quote:
che non erano più raggiungibili. Ecco l'articolo: http://www.theregister.co.uk/2015/12..._servers_ddos/ ne avevano buttati giu 3 su 13 Quote:
si, ho visto che viene fatto spesso dai siti. L'unica pagina in HTTPS è quella di login dove devi inserire il tuo user e password, poi il resto è tutto in HTTP. Non so se è davvero utile a qualcosa ma sembra siano in tanti a farlo. Quote:
__________________
Giant Lizard: PC gamer, retrogamer, appassionato di "finire i giochi al 100%". |
|||
|
|
|
|
|
#25 | |
|
Senior Member
Iscritto dal: Aug 2006
Città: Paris
Messaggi: 16003
|
Quote:
comunque facendo una ricerca ho trovato diverse pagine e articoli che parlano di questa pratica: https://www.google.fr/search?q=login...+page+in+https
__________________
Giant Lizard: PC gamer, retrogamer, appassionato di "finire i giochi al 100%". |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:38.











le mie conoscenze non sono ancora così elevate.








