Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine porta Logan in un'avventura inedita, violenta e fortemente narrativa, costruita attorno alla sua natura di combattente e al difficile rapporto con il proprio passato. Insomniac Games punta su combattimenti spettacolari, progressione e personalizzazione, inserendo l'azione in un mondo segnato dalla persecuzione dei mutanti. Un viaggio intenso, che alterna mattanza, esplorazione e momenti sorprendentemente emotivi.
DJI Romo 2: tante novità lo rendono un robot completo
DJI Romo 2: tante novità lo rendono un robot completo
Romo 2 è la seconda generazione di robot lavapavimenti di DJI, un modello che si caratterizza per la precisione nel sistema di navigazione e per il funzionamento particolarmente silenzioso. Con le modifiche introdotte in questa seconda versione, e un posizionamento di prezzo più allineato alla concorrenza, rappresenta una valida alternativa sul mercato delle soluzioni di pulizia domestica
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Il primo Sony con retroilluminazione True RGB alla prova del banco di misura e dei contenuti: luminanza enorme, colori accurati in HDR e un antiriflesso molto efficace. I limiti sono due sole HDMI 2.1 e il blooming fuori asse
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-05-2022, 13:01   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: https://www.hwupgrade.it/news/softwa...ma_106913.html

La misura per un grado maggiore di protezione contro la compromissione degli account sfruttata per distribuire codice dannoso

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2022, 14:55   #2
Hiei3600
Senior Member
 
L'Avatar di Hiei3600
 
Iscritto dal: May 2006
Città: Sicilia(Da Qualche Parte)
Messaggi: 2692
Ma se la gente non vuole questa feature di "Sicurezza" perché costringerla ?
__________________
Hiei3600 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2022, 15:06   #3
imayoda
Senior Member
 
L'Avatar di imayoda
 
Iscritto dal: Mar 2006
Città: Rimini
Messaggi: 3341
Quote:
Originariamente inviato da Hiei3600 Guarda i messaggi
Ma se la gente non vuole questa feature di "Sicurezza" perché costringerla ?
è la santa sicurezza, a breve auth a 3 fattori e retina scan
__________________
Fisso: i7-2700k 16GB amd7770ghz Antec 420W Portatile: Asus eeePc 901 black Canon 20D NAS Synology 108j Ottimi affari con: skullboy, Dominioincontrastato, hard_one, Torpedo, SSLazio83, OIBAF, Celly, nemozx, jobe, Holy_knight, frank_durelli, ragingbull42, Enky, Truzzone, Lelez, elmanna, Keim, IroNLieR, firestorm90
imayoda è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2022, 15:08   #4
Wikkle
Senior Member
 
L'Avatar di Wikkle
 
Iscritto dal: Jun 2005
Messaggi: 12767
Quote:
Originariamente inviato da Hiei3600 Guarda i messaggi
Ma se la gente non vuole questa feature di "Sicurezza" perché costringerla ?
Il tuo commento è a dir poco preoccupante, essendo fatto su un forum di tecnologia.

Si spera solo che tu non abbia mansioni lavorative importanti
__________________
★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★
Asus Maximus IX Hero . i7-7700 KabyLake . 32 Gb Ram . GeForce GTX 1070 Mac Mini 2.5GHz . 16 Gb Ram . SSD 500 Gb
Google Pixel 8 pro iPhone 15 plus Canon EOS 600D Sony DSC-RX100

Wikkle è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2022, 15:27   #5
Hiei3600
Senior Member
 
L'Avatar di Hiei3600
 
Iscritto dal: May 2006
Città: Sicilia(Da Qualche Parte)
Messaggi: 2692
Quote:
Originariamente inviato da Wikkle Guarda i messaggi
Il tuo commento è a dir poco preoccupante, essendo fatto su un forum di tecnologia.

Si spera solo che tu non abbia mansioni lavorative importanti
La cosa preoccupante sono le persone che ritengono normali avere queste costrizioni arbitrarli

Sono ben consapevole del fatto che avere attiva l'autenticazione a due fattori aumenta la sicurezza, il mio problema sta nella parte in cui questa diventa "Obbligatoria", mi era parso di essere abbastanza chiaro a riguardo.
__________________
Hiei3600 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2022, 15:39   #6
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 6305
Quote:
Originariamente inviato da Hiei3600 Guarda i messaggi
Ma se la gente non vuole questa feature di "Sicurezza" perché costringerla ?
Perché non stai pubblicando un commento su un forum, stai pubblicando codice che poi verrà scaricato ed eseguito.
Non è una sicurezza nei confronti dell'utente che pubblica, ma nei confronti dell'utilizzatore che scarica...
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2022, 15:43   #7
Hiei3600
Senior Member
 
L'Avatar di Hiei3600
 
Iscritto dal: May 2006
Città: Sicilia(Da Qualche Parte)
Messaggi: 2692
Quote:
Originariamente inviato da marcram Guarda i messaggi
Perché non stai pubblicando un commento su un forum, stai pubblicando codice che poi verrà scaricato ed eseguito.
Non è una sicurezza nei confronti dell'utente che pubblica, ma nei confronti dell'utilizzatore che scarica...


1)Cosa diavolo centra il fatto che chiunque abbia caricato quel codice abbia l'autenticazione a due fattori?

2)Ammesso che il tizio in questione abbia la bella autenticazione a due fattori attiva, significa che automaticamente il suo codice è perfetto e non dannoso e che non devi preoccuparti minimamente di farlo eseguire nella tua macchina senza nessun controllo / verifica / test su una macchina virtuale?
__________________
Hiei3600 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2022, 15:47   #8
s12a
Senior Member
 
L'Avatar di s12a
 
Iscritto dal: Jan 2008
Messaggi: 11339
Ennesima trovata per deanonimizzare gli utenti in nome della """sicurezza""".

Ricordo che Github non viene usato solo per codice sorgente da compilare ed eseguire, ma anche per siti web statici, documenti 'open' solo testo e immagini, e così via.

Spero che altri servizi equivalenti come ad esempio Gitlab saranno in grado di distinguersi in questo senso.
__________________
~
s12a è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2022, 15:53   #9
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 6305
Quote:
Originariamente inviato da Hiei3600 Guarda i messaggi


1)Cosa diavolo centra il fatto che chiunque abbia caricato quel codice abbia l'autenticazione a due fattori?

2)Ammesso che il tizio in questione abbia la bella autenticazione a due fattori attiva, significa che automaticamente il suo codice è perfetto e non dannoso e che non devi preoccuparti minimamente di farlo eseguire nella tua macchina senza nessun controllo / verifica / test su una macchina virtuale?
1) C'entra col fatto che, se il "pubblicante" ha la 2FA attiva, è più difficile che il codice caricato dal suo account provenga da un malintenzionato che gli ha rubato le credenziali.
2) No, non significa che il suo codice sia perfetto. Significa che il codice è postato direttamente da lui. Se ti fidi di quel programmatore, puoi fidarti che quel codice l'abbia caricato lui. E non un impostore.
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2022, 15:56   #10
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 6305
Quote:
Originariamente inviato da s12a Guarda i messaggi
Ennesima trovata per deanonimizzare gli utenti in nome della """sicurezza""".

Ricordo che Github non viene usato solo per codice sorgente da compilare ed eseguire, ma anche per siti web statici, documenti 'open' solo testo e immagini, e così via.

Spero che altri servizi equivalenti come ad esempio Gitlab saranno in grado di distinguersi in questo senso.

Cosa c'entra l'anonimato con l'autenticazione a due fattori?
Sei loggato come prima, cosa cambia?
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2022, 16:00   #11
s12a
Senior Member
 
L'Avatar di s12a
 
Iscritto dal: Jan 2008
Messaggi: 11339
Cambia che dal 2024 per inviare a Github codice sorgente od altri file assimilabili a codice sorgente servirà un numero di cellulare o comunque uno smartphone a cui è presumibilmente associato un contratto telefonico, per questa autenticazione a due fattori.
__________________
~
s12a è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2022, 16:05   #12
Hiei3600
Senior Member
 
L'Avatar di Hiei3600
 
Iscritto dal: May 2006
Città: Sicilia(Da Qualche Parte)
Messaggi: 2692
Quote:
Originariamente inviato da marcram Guarda i messaggi
1) C'entra col fatto che, se il "pubblicante" ha la 2FA attiva, è più difficile che il codice caricato dal suo account provenga da un malintenzionato che gli ha rubato le credenziali.
2) No, non significa che il suo codice sia perfetto. Significa che il codice è postato direttamente da lui. Se ti fidi di quel programmatore, puoi fidarti che quel codice l'abbia caricato lui. E non un impostore.
Niente di quello che hai detto giustifica l'obbligatorietà dell'utilizzo dell'autenticazione a due fattori, se non ti fidi di un qualcuno che ha pubblicato codice sul sito non ti fidi e basta - l'idea che l' "eventualità" che il tizio dell'account in questione sia stato compromesso e che tu quindi rischi di scaricare codice da un malintenzionato è semplicemente un'acrobazia mentale paranoica, perché tutto e tutti potrebbero essere "potenzialmente" compromessi se uno è tanto paranoico basta che segue il soggetto in questione su più piattaforme ed aspetti qualche giorno dalla pubblicazione prima di provare qualsiasi codice pubblicato, così che nell'eventualità che l'account sia stato compresso la persona in questione abbia il tempo di avvertire i propri utenti tramite altre piattaforme.

Ma ripeto, si tratta di acrobazie mentali paranoiche non giustificano l'obbligatorietà dell'autenticazione a due fattori, se sei tanto paranoico dovresti leggere il codice in ogni caso prima di seguirlo perché metti caso che hanno rubato il cellulare al tizio! oh no! dobbiamo implementare la triple autenticazione biometrica magari andando di persona al server e mostrarsi di presenza perché nell'eventualità del bla bla bla che razza di paranoie...
__________________
Hiei3600 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2022, 16:22   #13
rocksolid
Member
 
Iscritto dal: Oct 2013
Messaggi: 137
Quote:
Originariamente inviato da s12a Guarda i messaggi
Cambia che dal 2024 per inviare a Github codice sorgente od altri file assimilabili a codice sorgente servirà un numero di cellulare o comunque uno smartphone a cui è presumibilmente associato un contratto telefonico, per questa autenticazione a due fattori.
esattamente.

Quote:
Originariamente inviato da Hiei3600 Guarda i messaggi
Ma se la gente non vuole questa feature di "Sicurezza" perché costringerla ?
la penso come te.
__________________
hello navi
rocksolid è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2022, 16:46   #14
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 6305
Quote:
Originariamente inviato da s12a Guarda i messaggi
Cambia che dal 2024 per inviare a Github codice sorgente od altri file assimilabili a codice sorgente servirà un numero di cellulare o comunque uno smartphone a cui è presumibilmente associato un contratto telefonico, per questa autenticazione a due fattori.
Da quando in qua?
Io uso l'autenticazione a due fattori dappertutto dove posso, non ho mai dato il mio cellulare a nessuno...
Quote:
Originariamente inviato da Hiei3600 Guarda i messaggi
Niente di quello che hai detto giustifica l'obbligatorietà dell'utilizzo dell'autenticazione a due fattori, se non ti fidi di un qualcuno che ha pubblicato codice sul sito non ti fidi e basta - l'idea che l' "eventualità" che il tizio dell'account in questione sia stato compromesso e che tu quindi rischi di scaricare codice da un malintenzionato è semplicemente un'acrobazia mentale paranoica, perché tutto e tutti potrebbero essere "potenzialmente" compromessi se uno è tanto paranoico basta che segue il soggetto in questione su più piattaforme ed aspetti qualche giorno dalla pubblicazione prima di provare qualsiasi codice pubblicato, così che nell'eventualità che l'account sia stato compresso la persona in questione abbia il tempo di avvertire i propri utenti tramite altre piattaforme.

Ma ripeto, si tratta di acrobazie mentali paranoiche non giustificano l'obbligatorietà dell'autenticazione a due fattori, se sei tanto paranoico dovresti leggere il codice in ogni caso prima di seguirlo perché metti caso che hanno rubato il cellulare al tizio! oh no! dobbiamo implementare la triple autenticazione biometrica magari andando di persona al server e mostrarsi di presenza perché nell'eventualità del bla bla bla che razza di paranoie...
Come vuoi.
Se tu, ogni volta che scarichi un software, controlli i sorgenti...
Io non sono capace. Mi baso sull'affidabilità e la popolarità dei vari repository, e relativi manutentori.
Se l'account viene hackerato, il software non è più affidabile. Mi sembra un concetto tanto semplice...
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2022, 16:53   #15
Nui_Mg
Senior Member
 
L'Avatar di Nui_Mg
 
Iscritto dal: Jan 2007
Messaggi: 6993
Quote:
Originariamente inviato da marcram Guarda i messaggi
Da quando in qua?
Io uso l'autenticazione a due fattori dappertutto dove posso, non ho mai dato il mio cellulare a nessuno...
Qua, almeno per il primo setup, pare che sia sì richiesto l'sms ma c'è pure la possibilità dell'app autenticatrice, poi si può andare di chiavetta hardware.

Cmq sono d'accordo con s12a, le stanno provando tutte.
__________________
E come disse Peppone appena svegliatosi in Parlamento, "Fasciiisti!!!"
Nui_Mg è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2022, 16:57   #16
recoil
Senior Member
 
L'Avatar di recoil
 
Iscritto dal: Jul 2002
Città: Milano
Messaggi: 19150
Quote:
Originariamente inviato da s12a Guarda i messaggi
Cambia che dal 2024 per inviare a Github codice sorgente od altri file assimilabili a codice sorgente servirà un numero di cellulare o comunque uno smartphone a cui è presumibilmente associato un contratto telefonico, per questa autenticazione a due fattori.
puoi usare un'app se non vuoi dare il numero di cellulare personale che è sicuramente un dato più sensibile da divulgare rispetto a una mail

a livello aziendale ce l'abbiamo da tempo, è diventato obbligatorio come policy interna già da 2 anni per cui l'account (privato ovviamente) dove vanno certi sorgenti è in 2FA
recoil è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2022, 18:32   #17
Hiei3600
Senior Member
 
L'Avatar di Hiei3600
 
Iscritto dal: May 2006
Città: Sicilia(Da Qualche Parte)
Messaggi: 2692
Quote:
Originariamente inviato da marcram Guarda i messaggi
Se l'account viene hackerato, il software non è più affidabile. Mi sembra un concetto tanto semplice...
Ma va? quando mai ho detto che è sicuro scaricare roba da un account hackerato / compromesso? parli come se tutti gli utenti di GitHub non dovessero attivare l'autenticazione a 2 fattori sarebbero immediatamente hackerati il giorno dopo perché a quanto pare avere una password anche di 128 caratteri non è sufficiente

Senza contare che si vuole sempre far deviare la discussione sul concetto di sicurezza quando il mio punto fin dall'inizio è sempre stato quello della scelta anzi tutto.

Ma chiaramente siccome nessuno è in grado di formulare una motivazione valida per la quale l'utente non dovrebbe avere la possibilità di scelta allora si prova la solita tattica disonesta del cercare di far deviare la conversazione sulla sicurezza.

Ma usiamo i termini corretti okay? sono stanco di sentire la parola "sicurezza", sento che sempre di più la società si sia trasformata nel parente paranoico che non ti fa andare sulla bicicletta a meno che questa non abbia le rotelline laterali di sicurezza + hai il casco + i para-gomiti e le protezioni per le ginocchia.

Basta parlare di sicurezza, chiamiamola con il suo vero nome: Paura.

Difficile predicare la "Sicurezza" usando il suo termine naturale ovvero "Paura" eh? manipolazione allo stato puro -- "Sicurezza" è un concetto reattivo - reattivo alla paura, se non c'è paura che qualcosa di brutto potrebbe accadere tu non adotteresti misure di sicurezza - se non avessi paura che ti entrassero i ladri in casa tu neanche chiuderesti la porta di casa - la "Sicurezza" di per se non ha senso - ha senso solo quando vi è una paura, per questo è un concetto derivato.

La verità è che siamo una società di codardi che ha capito che con la paura arr, pardon "Sicurezza" si può facilmente far passare la qualsiasi roba, perché tanto c'è un mare di gente intellettualmente disonesta che non chiama le cose con il loro nome.
__________________
Hiei3600 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2022, 23:03   #18
quartz
Senior Member
 
L'Avatar di quartz
 
Iscritto dal: Nov 2004
Messaggi: 1031
Hiei3600,

92 minuti di applausi
quartz è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2022, 06:54   #19
jepessen
Senior Member
 
L'Avatar di jepessen
 
Iscritto dal: Jul 2007
Città: Sicilia
Messaggi: 6799
E niente, anche quando fanno cose per la sicurezza non mancano i detrattori a spada tratta di Microsoft che gridano allo scandalo senza motivo alcuno, ma solamente perche' si sentono fighi a criticarla...
jepessen è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2022, 08:15   #20
Bazzilla
Senior Member
 
L'Avatar di Bazzilla
 
Iscritto dal: Dec 2010
Messaggi: 2556
Il discorso della paura legato alla sicurezza mi sembra una cacata colossale.

La sicurezza ci vuole perché c'è chi potrebbe superare i controlli, entrare e rubare o fare dei danni.

Il malintenzionato che vuole entrare in casa mia, non si chiede se io ho paura o no, ma si chiede se è facile o meno entrare in casa: se trova la porta aperta lui entra facilmente sbattendosene allegramente di quanta paura io possa avere o non avere.
__________________
PC: Lenovo Legion 5 15ACH6H Ryzen 7 5800H - RTX 3070
CONSOLE: PS5 Pro (Fibbione)
Bazzilla è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Airbus realizzerà altri 229 satel...
Arianespace lancerà altri satelli...
Eutelsat ha annunciato di aver affidato ...
PLD Space ha annunciato il nuovo razzo s...
CMF Clip Pro, tanta autonomia e design u...
Tre leggende del rally sbarcano in Asset...
iPhone 18 Pro Max, il chip A20 Pro mostr...
Samsung porterà il Privacy Displa...
WINDTRE BUSINESS trasforma la rete mobil...
Anthropic ammette un quarto caso di acce...
Mazda CX-6e, il primo test drive: quando...
La serie HONOR Magic 9 arriva a fine set...
Anker MagGo Power Bank 2 Pro arriva in I...
iRobot rilancia con Roomba Duo, il proto...
#linux su IRC è tornato dopo anni di sil...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1