Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Acer TravelMate P4 14: tanta sostanza per l'utente aziendale
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale
Forte di soluzioni tecniche specifiche, il notebook Acer TravelMate P4 14 abbina dimensioni compatte e buona robustezza per rispondere alle necessità specifiche degli utenti aziendali. La piattaforma AMD Ryzen 7 Pro assicura prestazioni elevate con i tipici ambiti di produttività personale e sul lavoro, mantenendo un'elevata autonomia.
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque
Dal salotto al giardino, il nuovo proiettore laser di Hisense promette esperienze cinematografiche in qualsiasi contesto: qualità d’immagine, semplicità d’uso, versatilità e prezzo competitivo il suo poker d'assi
Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il convertibile di classe
Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il convertibile di classe
La flessibilità di configurazione è il punto di forza di questo 2-in-1, che ripropone in un form factor alternativo tutta la tipica qualità dei prodotti Lenovo della famiglia ThinkPad. Qualità costruttiva ai vertici, ottima dotazione hardware ma costo che si presenta molto elevato.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-12-2011, 14:19   #41
lucusta
Bannato
 
Iscritto dal: May 2001
Messaggi: 6246
il login "on site" di una qualsiasi macchina con la maggior parte degli OS e' facilmente bypassabile da un rootkit (anzi, esiste gia' una mini distro che lo fa' in automatico), in quanto non e' criptato; si dumpa direttamente dalla ram, e si ha accesso anche senza conoscere la pass.
l'unica cosa "sicura" e' un accesso smartcard su macchina TPM (quindi con chip e bios efi), in quanto gia' il login e' in una sessione criptata.
sistemi come il riconoscimento facciale si saltano con una foto, delle impronte digitali con un po' di talco e un pezzo di scotch, di complicati altre modalita' di accesso grafico con un rootkit.

con una smartcard e un sistema TMP si ha la garanzia che il 99.9999% degli smanettoni ci metterebbero un bel po' prima di riuscire ad entrare, mentre se l'hacker ha la possibilita' di mettere le mani sul PC prima dell'accesso di un utente autorizzato... zero possibilita'... si legge direttamente dal cavo della keyboard o dal lettore smartcard.

in macchine non TMP con EFI l'accesso sicuro si ha, forse, se si demanda l'accesso ad una sessione sicura:
fai il login normalmente ma la macchina, invece di avviarsi sul desktop, si connette ad un server in rete con sessione criptata che ti chiedera' un'ulteriore login su una sequenza fissa in un contesto variabile (ad esempio un set di icone varie, che compaiono sempre in ordine variabile, in cui dovrai indicare le icone secondo una data sequenza).
in questo modo la memoria e' in stato criptato, e vale percio' la sicurezza dell'algoritmo di criptazione, dalle device di input non si puo' ricostruire la sequenza perche' i simboli hanno ordine variabile... per evitare che ci sia qualche occhio indiscreto si puo' usare un'immagine a pieno schermo in cui si deve cliccare su alcuni oggetti ritratti in un preciso ordine; ad ogni accesso l'immagine cambia ma il contesto no, ossia si avranno sempre gli stessi oggetti ma disposti in ordine diverso... per evitare che una persona presente possa vedere la sequenza e' sufficente andare su vari oggetti e cliccare solo su quelli della sequenza.

questo vale pero' solo se la memoria e' criptata, perche' i dump della memoria in chiaro sono sufficentemente facile da ottenere.
lucusta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il convertibile di classe Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il c...
Intervista a Stop Killing Games: distruggere videogiochi è come bruciare la musica di Mozart Intervista a Stop Killing Games: distruggere vid...
Samsung Galaxy S25 Edge: il top di gamma ultrasottile e leggerissimo. La recensione Samsung Galaxy S25 Edge: il top di gamma ultraso...
Appuntamenti su Roblox: la controversa v...
L’AI Meteo di Google sbarca silenziosame...
Palo Alto Networks sarebbe in procinto d...
Motorola Moto G15 a soli 110€: 8/256GB d...
Hexagon strizza l'occhio ai sim racer e ...
Sennheiser HD 660S2 in offerta: le cuffi...
Broadcom impedirebbe di scaricare le pat...
Amazfit GTR 3 crolla a 69€: ma è solo l’...
Wyoming, un datacenter AI potrebbe consu...
Ancora più giù i prezzi de...
TIM aumenta i prezzi delle offerte mobil...
Apple aggiorna tutto: iOS 18.6, macOS Se...
YouTube saprà quanti anni hai, an...
Meta AI su WhatsApp: l'Antitrust apre un...
Tantissima sostanza, batteria da 7000mAh...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1