Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-12-2022, 09:41   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: https://www.hwupgrade.it/news/softwa...me_112449.html

Si tratta di un nuovo modo per autenticarsi sui siti e i servizi online. Le passkey approdano sulla versione stabile di Google Chrome per Windows 11, macOS e Android e promettono maggiore sicurezza rispetto alle password.

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2022, 10:55   #2
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 5309
Quote:
Originariamente inviato da Redazione di Hardware Upgrade Guarda i messaggi
...
Qualcuno si starà già chiedendo: cosa sono le passkey?...
E se lo continuano a chiedere...
Bastava scrivere "autenticazione tramite chiave asimmetrica"...
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2022, 11:30   #3
Pasquale_1965
Senior Member
 
Iscritto dal: Aug 2022
Messaggi: 328
ma ci possiamo fidare ?
Pasquale_1965 è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2022, 11:41   #4
Opteranium
Senior Member
 
Iscritto dal: Feb 2004
Messaggi: 6003
così quando ti ruberanno le credenziali dovrai tagliarti il pollice
Opteranium è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2022, 12:56   #5
andresb
Member
 
Iscritto dal: Mar 2012
Messaggi: 147
A parte che affidare tutti i propri accessi a un solo servizio di un'azienda privata non mi convince per nulla, cosa succede se lo smartphone è infetto?
Io reputo il mio telefono molto meno sicuro del mio computer, su cui scelgo l'OS da usare e non ho niente di preinstallato.
andresb è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2022, 13:49   #6
io78bis
Senior Member
 
Iscritto dal: Feb 2019
Città: Origgio
Messaggi: 1909
Quote:
Originariamente inviato da marcram Guarda i messaggi
E se lo continuano a chiedere...
Bastava scrivere "autenticazione tramite chiave asimmetrica"...
Hai ragione, col tuo commento è diventato tutto più chiaro
io78bis è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2022, 13:54   #7
aqua84
Senior Member
 
L'Avatar di aqua84
 
Iscritto dal: Jan 2010
Messaggi: 7271
vado subito a buttare via tutte le mie password!!
__________________
Telegram: @shutter1sland
aqua84 è online   Rispondi citando il messaggio o parte di esso
Old 10-12-2022, 14:03   #8
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 5309
Quote:
Originariamente inviato da io78bis Guarda i messaggi
Hai ragione, col tuo commento è diventato tutto più chiaro
Devo spiegare come funziona la crittografia a chiave asimmetrica?
E si che ormai è una tecnologia molto diffusa, tra certificati, firme digitali, cifratura memorie, smartcard...

Il discorso era che in tutto l'articolo non veniva detto che tipo di autenticazione erano queste Passkey. Per l'appunto, una semplice autenticazione che prevede che, invece di tenere segreta una password, tu debba tenere segreta una chiave...
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2022, 15:40   #9
AntoRev
Junior Member
 
Iscritto dal: Jun 2015
Messaggi: 1
Quote:
Originariamente inviato da marcram Guarda i messaggi
Devo spiegare come funziona la crittografia a chiave asimmetrica?
E si che ormai è una tecnologia molto diffusa, tra certificati, firme digitali, cifratura memorie, smartcard...

Il discorso era che in tutto l'articolo non veniva detto che tipo di autenticazione erano queste Passkey. Per l'appunto, una semplice autenticazione che prevede che, invece di tenere segreta una password, tu debba tenere segreta una chiave...
Forse non era un commento ironico, a me il tuo commento è stato utile per capire con una sola frase di cosa si stava parlando.
Personalmente però questo sistema non lo considero più sicuro delle attuali password se si utilizza un cloud o il proprio smartphone. Si rischia di dipendere dalla sicurezza fisica di un oggetto (lo smartphone probabilmente portandolo in giro potrebbe essere più soggetto ad occhi indiscreti o furti). Sarebbe meglio utilizzare chiavette offline adibite allo scopo così come è stato per i generatori di codici otp, wallet hardware per cryptovaluta ecc. Non la
vedo come una grande novità.
AntoRev è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2022, 16:56   #10
giuliop
Senior Member
 
L'Avatar di giuliop
 
Iscritto dal: Apr 2005
Messaggi: 6848
Quote:
Originariamente inviato da Pasquale_1965 Guarda i messaggi
ma ci possiamo fidare ?
Hm, il mio I Ching elettronico dice... giallo soffuso?

Quote:
Originariamente inviato da Redazione di Hardware Upgrade Guarda i messaggi
Una passkey non lascia il vostro dispositivo mobile quando accedi in questo modo.
La concordanza, perdinciui!
__________________
Ἀξύνετοι ἀκούσαντες κωφοῖσιν ἐοίκασι ̇φάτις αὐτοῖσιν μαθτυρεῖ παρεόντας ἀπεῖναι. Ὕες γοῦν βορβόρῳ ἥδονται μᾶλλον ἢ καθαρῷ ὕδατι.
giuliop è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2022, 20:03   #11
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20025
Quote:
Originariamente inviato da giuliop Guarda i messaggi
La concordanza, perdinciui!
ormai chi scrive non sa neanche cosa scrive, quindi è facile faccia confusione
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2022, 20:07   #12
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20025
Quote:
Originariamente inviato da marcram Guarda i messaggi
E se lo continuano a chiedere...
Bastava scrivere "autenticazione tramite chiave asimmetrica"...
non è che pure così mi sia chiarissimo come avviene l'autenticazione, ma pazienza, tanto preferisco la pass

Quote:
Originariamente inviato da andresb Guarda i messaggi
A parte che affidare tutti i propri accessi a un solo servizio di un'azienda privata non mi convince per nulla, cosa succede se lo smartphone è infetto?
Io reputo il mio telefono molto meno sicuro del mio computer, su cui scelgo l'OS da usare e non ho niente di preinstallato.

tanto per cambiare, un modo per estorcere un collegamento fra tutto quello che fai online e lo smartphone, che già ti spia di suo.
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2022, 20:37   #13
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 5309
Quote:
Originariamente inviato da zappy Guarda i messaggi
non è che pure così mi sia chiarissimo come avviene l'autenticazione, ma pazienza, tanto preferisco la pass
Ti registri, crei la coppia di chiavi, dai al sito la chiave pubblica.
Per loggarti, il sito ti manda un testo, tu lo firmi con la privata, glielo rimandi, lo controlla con la pubblica, e ti fa accedere...
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2022, 11:08   #14
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20025
Quote:
Originariamente inviato da marcram Guarda i messaggi
Ti registri, crei la coppia di chiavi, dai al sito la chiave pubblica.
Per loggarti, il sito ti manda un testo, tu lo firmi con la privata, glielo rimandi, lo controlla con la pubblica, e ti fa accedere...
grazie.
e la coppia di chiavi la genera e gestisce un sw qualunque compatibile con il protocollo di login/scambio, giusto?

beh, sembra più decentralizzato di quanto mi sembrava all'inizio...
semplicemente quando ti registri al sito anzichè stabilire user e pass, stabilisci l'user e consegni la chiave pubblica, prodotta dove e come ti pare...
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2022, 13:41   #15
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 5309
Quote:
Originariamente inviato da zappy Guarda i messaggi
grazie.
e la coppia di chiavi la genera e gestisce un sw qualunque compatibile con il protocollo di login/scambio, giusto?

beh, sembra più decentralizzato di quanto mi sembrava all'inizio...
semplicemente quando ti registri al sito anzichè stabilire user e pass, stabilisci l'user e consegni la chiave pubblica, prodotta dove e come ti pare...
Non so.
Per il momento sembra che venga implementato come sistema gestito direttamente nell'OS del telefono. Credo utilizzino, per le chiavi, direttamente la memoria credenziali del sistema.
Certo che, se il backup delle chiavi viene fatto tramite cloud Google, vuol dire che le chiavi sono accessibili, quindi probabilmente usciranno anche delle alternative terze, per la gestione del tutto.

Comunque, nel caso di android, stai consegnando tutte le chiavi di accesso agli account in mano ai server Google.
Per il momento, mi tengo strette le mie password...
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2022, 11:45   #16
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20025
Quote:
Originariamente inviato da marcram Guarda i messaggi
Non so.
Per il momento sembra che venga implementato come sistema gestito direttamente nell'OS del telefono. Credo utilizzino, per le chiavi, direttamente la memoria credenziali del sistema.
Certo che, se il backup delle chiavi viene fatto tramite cloud Google, vuol dire che le chiavi sono accessibili, quindi probabilmente usciranno anche delle alternative terze, per la gestione del tutto.

Comunque, nel caso di android, stai consegnando tutte le chiavi di accesso agli account in mano ai server Google.
Per il momento, mi tengo strette le mie password...
concordo
dopo di che se il tutto è open ed usa un protocollo open che in pratica definisce solo che il login avviene scambiando un codice che tu crittografi e rimandi indietro, ok (in realtà si può farselo in casa sia lato client che server già ora).
altrimenti ciccia.
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2022, 13:32   #17
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 5309
Quote:
Originariamente inviato da zappy Guarda i messaggi
concordo
dopo di che se il tutto è open ed usa un protocollo open che in pratica definisce solo che il login avviene scambiando un codice che tu crittografi e rimandi indietro, ok (in realtà si può farselo in casa sia lato client che server già ora).
altrimenti ciccia.
Per il momento, non vedo niente di rivoluzionario.
Cioè, se le chiavi private fossero inaccessibili (come avviene, ad esempio, con le smartcard, o le chiavette hardware...), allora avrebbe un senso maggiore.
Ma così, con le chiavi private che viaggiano per internet, e vengono salvate su server esterni, quali sono i reali vantaggi rispetto all'uso delle password?

Ecco, l'unico è che ti salvi in parte dal phishing. Se sei proprio un distrattone, e ti autentichi su una pagina farlocca, perdi solo quel dato accesso, e non l'intera chiave privata. Come avviene con le OTP per l'autorizzazione a due fattori.
Ma esistono già metodi per fregarti anche su quelle, quindi...

Per il momento, niente di eclatante. Almeno fino a quando non si potranno usare con un gestore open, tipo un password manager.
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2022, 14:32   #18
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20025
Quote:
Originariamente inviato da marcram Guarda i messaggi
...
Ma così, con le chiavi private che viaggiano per internet, e vengono salvate su server esterni, quali sono i reali vantaggi rispetto all'uso delle password?
perchè le private che viaggiano? non viaggia solo la pubblica?

la privata te la generi sul tuo apparecchio e lì rimane, no?
Quote:
Ecco, l'unico è che ti salvi in parte dal phishing. Se sei proprio un distrattone, e ti autentichi su una pagina farlocca, perdi solo quel dato accesso, e non l'intera chiave privata. Come avviene con le OTP per l'autorizzazione a due fattori.
Ma esistono già metodi per fregarti anche su quelle, quindi...
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2022, 14:53   #19
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 5309
Quote:
Originariamente inviato da zappy Guarda i messaggi
perchè le private che viaggiano? non viaggia solo la pubblica?

la privata te la generi sul tuo apparecchio e lì rimane, no?
Non viaggia quando la generi e la utilizzi, ma Google ti fa il backup sul suo cloud. Quindi alla fine, su internet ci arriva lo stesso. E in che mani, poi...

Naturalmente devi avere un backup, visto che sono l'unico accesso che avresti per alcuni account.
Non puoi scrivertele su un foglietto, come con le password.
Dovresti farti un backup locale, ma quanti sono in grado di farlo? Allora Google ci pensa lui...

Quote:
Avevo letto che riescono a interporsi tra te e, per esempio, la banca, e sfruttare la password a tempo prima che scada... Insomma, un falso sito che invece di memorizzare i dati inseriti, li usa al volo...

Certamente sono casi particolari (e probabilmente il dispendio di energia per mettere in atto queste truffe è maggiore), ma vuol dire che anche i codici a tempo, per quanto più sicuri della sola password, non sono 100% sicuri.
Specie se clicchi link a caso sulle email...
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2022, 20:19   #20
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20025
Quote:
Originariamente inviato da marcram Guarda i messaggi
Naturalmente devi avere un backup, visto che sono l'unico accesso che avresti per alcuni account.
Non puoi scrivertele su un foglietto, come con le password.
beh, potresti stamparle sotto forma di string(on)a alfanumerica o di qrcode, no?

Quote:
Avevo letto che riescono a interporsi tra te e, per esempio, la banca, e sfruttare la password a tempo prima che scada... Insomma, un falso sito che invece di memorizzare i dati inseriti, li usa al volo...
ah, beh, falso sito e cattura del 2°fattore (app o sms)... ok, non semplicissimo...
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Il telescopio spaziale James Webb ha cat...
Amazon scatenata nel weekend: sconti sug...
Pulizia per 45 giorni senza pensieri: il...
Apple taglia il prezzo degli AirPods Pro...
Tutti i MacBook Air M4 2025 da 13 pollic...
Roborock QV 35A a 429€ o Dreame L40 Ultr...
SpaceX Starship: Ship 37 ha eseguito due...
Sharkoon punta sui case a basso costo, m...
La tua rete Wi-Fi fa pena? Questi FRITZ!...
Amazon, un weekend di fuoco per gli scon...
Ancora 3 smartwatch Amazfit in forte sco...
Sharkoon A60 RGB: dissipatore ad aria du...
HONOR 400 Pro a prezzo bomba su Amazon: ...
Offerte da non perdere: robot aspirapolv...
Apple Watch e Galaxy Watch ai minimi sto...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1