Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine
Dopo anni di attesa e una lunga fase di sviluppo, Noctua entra nel mercato dei dissipatori a liquido AIO con la nuova serie NL-LC1. Forte dell'esperienza maturata nel raffreddamento ad aria, l'azienda austriaca promette di portare la propria filosofia fatta di qualità costruttiva, attenzione ai dettagli e silenziosità anche in questo segmento. Abbiamo provato il nuovo sistema per scoprire se riesce a distinguersi in un mercato ormai molto competitivo.
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super
Arrivato sul mercato italiano a fine marzo, la serie Boox Go 10.3 (Gen II) offre Android 15, penna da 4096 livelli e retroilluminazione opzionale (nel modello da noi provato, Lumi, presente). La serie si compone di due tablet ePaper che fanno da e-reader, blocco note digitale e persino browser, tutto a un prezzo che fa dimenticare i prodotti di brand più blasonati
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Pannello QD-OLED da 32 pollici con risoluzione 4K, frequenza di aggiornamento a 240Hz e tempi di risposta rapidissimi: il Gigabyte MO32U24 evolve il progetto del suo predecessore MO32U e alza ulteriormente l'asticella delle prestazioni. È ancora una volta un monitor indirizzato ai giocatori più esigenti
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-12-2016, 09:51   #1
matteo170693
Senior Member
 
Iscritto dal: Dec 2009
Messaggi: 2487
Garantire la miglior sicurezza online, quali alternative?

Da qualche giorno mi sto interessando in maniera relativamente approfondita all'argomento sicurezza, in particolare in ambito online.
Per intendersi parlo della possibilità di utilizzare in totale tranquillità i propri account Amazon, Paypal, Ebay, Internet Banking ecc senza il pericolo che un qualche malware sia in grado di carpire ID, password e dati di varia natura.

Vorrei capire quale, secondo voi, è il sistema più sicuro per poter utilizzare tutti i propri dati sensibili online, ovviamente mi riferisco ai dati di cui sopra, non certo alla mia password per accedere al forum (che sarà anche importante ma non ha la stessa importanza della password di Paypal ovviamente).

Facendo una rapida ricerca online mi pare di capire che su sistema Windows il massimo possa essere utilizzare un buon AV e magari una VPN o addirittura un browser TOR....spulciando però tra le distro Linux si trovano cose molto interessanti tipo TAILS https://tails.boum.org/index.it.html che consente di fare girare tutto in modo live, con crittografia, rete Tor ecc ecc.

Avete esperienze maggiori su questo argomento?
matteo170693 è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2016, 15:48   #2
Ryddyck
Senior Member
 
L'Avatar di Ryddyck
 
Iscritto dal: Apr 2015
Messaggi: 10200
È un argomento ostico e vasto, non esiste una soluzione semplice che vada bene per tutti (o per meglio dire, non esiste proprio una soluzione). Sicuramente per mitigare il rischio di malware, keylogger, etc sarebbe meglio utilizzare sistemi operativi differenti da windows, ad esempio già utilizzare una distro linux riduce notevolmente questi rischi o ancora meglio utilizzare sistemi bsd. In alternativa puoi sempre utilizzare una macchina virtuale o una sandbox per determinati scopi.

Ma se da una parte abbassi i rischi in locale, dall'altra parte ci sono altri rischi che puoi relativamente attenuare... ad esempio connessioni wireless in genere, wireless pubblici, ed ovviamente lato server (per non parlare poi di hw buggato in generale, tipo i router economici che ti regalano o danno in comodato d'uso).

Le vpn sono belle - per carità - ma non si sa quasi mai dove finiscano i dati soprattutto se consideri quelle commerciali sotto magari giurisdizione statunitense (in passato avevo trovato una bella lista di vpn con annesse nazioni e politiche). Per la rete tor - bella anche questa - ci sono sempre molte cose da considerare, come chi opera come nodo in uscita senza usare una connessione criptata tls/ssl (https per capirci, anche se qui si può aprire l'altro argomento su come intercettare ed analizzare le connessioni criptate).

Ultima modifica di Ryddyck : 01-12-2016 alle 15:53.
Ryddyck è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2016, 16:16   #3
BlueRaven
Member
 
L'Avatar di BlueRaven
 
Iscritto dal: Jan 2002
Città: Pesaro
Messaggi: 51
Quote:
Originariamente inviato da matteo170693 Guarda i messaggi
Vorrei capire quale, secondo voi, è il sistema più sicuro per poter utilizzare tutti i propri dati sensibili online, ovviamente mi riferisco ai dati di cui sopra, non certo alla mia password per accedere al forum (che sarà anche importante ma non ha la stessa importanza della password di Paypal ovviamente).
Quoto tutto quanto ha detto Ryddyck, aggiungo solo un paio di cose: doppia autenticazione - ovunque sia supportata - e soprattutto tanto, ma tanto usare il cervello.
__________________


​Nulla Dies Sine Linea
__________________
Case: iTek DESTROYER Gaming | Motherboard: MSI H97 Gaming 3 | CPU: Intel Core i5-4690 3.5/3.9 GHz 6 MB 4 cores | RAM: 4 x Kingston HyperX Savage DDR3 4GB 1600MHz CL9 XMP | GPU: ASUS GeForce GTX770-DC2OC 2GB DDR5 | HDD: 1 x Samsung 840 EVO 250 GB SSD + 1 x Toshiba 500 GB HDD | PSU: EVGA SuperNOVA G2 550W | Monitor: BENQ GL2450 Full HD LED 24" | OS: Windows 10 Home 64 bit
BlueRaven è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2016, 16:21   #4
Ryddyck
Senior Member
 
L'Avatar di Ryddyck
 
Iscritto dal: Apr 2015
Messaggi: 10200
Ottima cosa anche quella, a volte credo che finiremo a fare 350 tipi di autenticazioni per ridurre la possibilità di essere fregati ma così facendo per fare una operazione si perdono due ore e sarebbe più conveniente tornare nell'era pre internet.
In alternativa alla doppia autenticazione, trovo utile invece per l'internet banking o l'ecommerce in generale l'avviso sugli ordini/pagamenti e mal che vada si riesce (si spera) ad agire in tempo per bloccare tutto (soprattutto per le carte di credito).
Ryddyck è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2016, 08:57   #5
matteo170693
Senior Member
 
Iscritto dal: Dec 2009
Messaggi: 2487
Quote:
Originariamente inviato da Ryddyck Guarda i messaggi
È un argomento ostico e vasto, non esiste una soluzione semplice che vada bene per tutti (o per meglio dire, non esiste proprio una soluzione). Sicuramente per mitigare il rischio di malware, keylogger, etc sarebbe meglio utilizzare sistemi operativi differenti da windows, ad esempio già utilizzare una distro linux riduce notevolmente questi rischi o ancora meglio utilizzare sistemi bsd. In alternativa puoi sempre utilizzare una macchina virtuale o una sandbox per determinati scopi.

Ma se da una parte abbassi i rischi in locale, dall'altra parte ci sono altri rischi che puoi relativamente attenuare... ad esempio connessioni wireless in genere, wireless pubblici, ed ovviamente lato server (per non parlare poi di hw buggato in generale, tipo i router economici che ti regalano o danno in comodato d'uso).

Le vpn sono belle - per carità - ma non si sa quasi mai dove finiscano i dati soprattutto se consideri quelle commerciali sotto magari giurisdizione statunitense (in passato avevo trovato una bella lista di vpn con annesse nazioni e politiche). Per la rete tor - bella anche questa - ci sono sempre molte cose da considerare, come chi opera come nodo in uscita senza usare una connessione criptata tls/ssl (https per capirci, anche se qui si può aprire l'altro argomento su come intercettare ed analizzare le connessioni criptate).
Per quanto riguarda la rete fisica dalla quale accedo ovviamente prendo le dovute precauzioni ovvero utilizzo dati sensibili unicamente attraverso l'adsl di casa. Non utilizzo mai le reti mobile o eventuali wifi pubblici per andare sull'internet banking per esempio.

Il discorso linux (magari con distro ad-hoc) vs sandbox\virtualizzazione effettivamente è interessante, non penso sia però facile valutarne concretamente pro e contro perchè entrambi i sistemi alla fine possono avere vulnerabilità.

Sul discorso VPN in effetti è una cosa della serie: "mi fido o non mi fido?". Io tanto per provare ho preso 1 mese di prova con Private Internet Access (PIA) dopo aver letto accuratamente diverse recensioni ed essermi assicurato che adottassero una politica zero-log...poi cosa facciano effettivamente non lo so.

Tor è una cosa che mi ha sempre affascinato, come è logico che sia dato che è un mondo "a parte" in un certo senso e chiunque abbia anche solo un minimo di curiosità si ritrova certamente invogliato a sperimentare per capire come funziona. Mi sono comunque risposto che "non è il caso" di andarsi ad immischiare nel traffico di chi utilizza quel tipo di protocollo per fini tutt'altro che leciti.

Quote:
Originariamente inviato da BlueRaven Guarda i messaggi
Quoto tutto quanto ha detto Ryddyck, aggiungo solo un paio di cose: doppia autenticazione - ovunque sia supportata - e soprattutto tanto, ma tanto usare il cervello.
Assolutamente, l'utente è sempre il miglior "antivirus".

Quote:
Originariamente inviato da Ryddyck Guarda i messaggi
Ottima cosa anche quella, a volte credo che finiremo a fare 350 tipi di autenticazioni per ridurre la possibilità di essere fregati ma così facendo per fare una operazione si perdono due ore e sarebbe più conveniente tornare nell'era pre internet.
In alternativa alla doppia autenticazione, trovo utile invece per l'internet banking o l'ecommerce in generale l'avviso sugli ordini/pagamenti e mal che vada si riesce (si spera) ad agire in tempo per bloccare tutto (soprattutto per le carte di credito).
Gli avvisi automatici sono utilissimi e ovviamente li ho abilitati subito, diciamo che la mia ricerca è volta a trovare un modo che possa scongiurare il più possibile il fatto di dover dire "meno male che mi è arrivato l'sms così ho bloccato il conto".

Diciamo che non sono sicuro al 100% che utilizzare il cervello e autenticazione in 2 step con password da oltre 20 caratteri siano sempre sufficienti, ma forse sono io che sono paranoico
matteo170693 è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2016, 09:27   #6
Ryddyck
Senior Member
 
L'Avatar di Ryddyck
 
Iscritto dal: Apr 2015
Messaggi: 10200
Beh per quel che riguarda una macchina virtuale ti posso dire che funziona, ma sempre dipende dall'uso che ne fai. Cioè se usi la macchina virtuale per provare software o scaricare roba di cui non ti fidi va bene, è chiaro che se la macchina virtuale è bucata (vedi vmware, c'è chi dice chi ha detto su questo forum che è molto improbabile arrivare all'host... infatti poco dopo il team qihoo 360 l'ha bucato a dovere) oppure passi i file dalla vm all'host in qualche modo ti infetti (vedi il caso gootkit, specifico per le banche che rileva se è su vm o meno).

Per quel che riguarda le password... dipende: se bucano il server puoi avere anche una password lunga 1km, gli importa poco... poi bisogna anche vedere com'è fatta questa password, ormai le botnet hanno potenze di calcolo allarmanti...
Ryddyck è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2016, 10:23   #7
matteo170693
Senior Member
 
Iscritto dal: Dec 2009
Messaggi: 2487
Quote:
Originariamente inviato da Ryddyck Guarda i messaggi
Beh per quel che riguarda una macchina virtuale ti posso dire che funziona, ma sempre dipende dall'uso che ne fai. Cioè se usi la macchina virtuale per provare software o scaricare roba di cui non ti fidi va bene, è chiaro che se la macchina virtuale è bucata (vedi vmware, c'è chi dice chi ha detto su questo forum che è molto improbabile arrivare all'host... infatti poco dopo il team qihoo 360 l'ha bucato a dovere) oppure passi i file dalla vm all'host in qualche modo ti infetti (vedi il caso gootkit, specifico per le banche che rileva se è su vm o meno).

Per quel che riguarda le password... dipende: se bucano il server puoi avere anche una password lunga 1km, gli importa poco... poi bisogna anche vedere com'è fatta questa password, ormai le botnet hanno potenze di calcolo allarmanti...
diciamo che anche con un brute-force da parte di una botnet sono tranquillo (questo in base a quanto dicono i vari tool che permettono di valutare l'efficacia di una password).

poi è ovvio che se lato server sono conservate in malo modo non c'è nulla da fare...ma voglio sperare che un po' tutti abbiano cominciato a cifrare decentemente i database, anche se di figuracce di questo genere in passato ne abbiamo viste diverse.
matteo170693 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con ...
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming Gigabyte MO32U24 OLED: il 4K a 240Hz su un panne...
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni Come rispettare tutte le nuove regole per i mono...
Logitech G305 Lightspeed e G316 X 98: 8....
Qualcomm Snapdragon Reality Elite uffici...
Snapdragon START: arriva la piattaforma ...
Kioxia Exceria G3: il modella da 4 TB &e...
Gemini 3.5 Flash delude nei test Android...
DREAME X50 Ultra Complete a 749€ per il ...
Prezzi console handheld alle stelle: la ...
Toyota presenta il primo pickup elettric...
Prime Day anticipato, tutti gli smartpho...
Dyson V10 Konical: il primo aspirapolver...
FSR 4.1 su Radeon 6000, AMD spiega perch...
Hisense svela la gamma TV 2026: RGB Mini...
Narwal lancia gli sconti Prime Day 2026:...
SpaceX ha comprato Cursor: accordo da 60...
Commodore Callback 8020 è il tele...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v