Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Guida all'uso dei Programmi

ASUS Advanced BTF: basta cavi in vista, assemblare un bel PC è un gioco da ragazzi
ASUS Advanced BTF: basta cavi in vista, assemblare un bel PC è un gioco da ragazzi
Advanced BTF (Back To Future) è l'evoluzione dell'ecosistema di componenti ASUS che permette di realizzare PC belli e anche molto potenti, liberi dai cavi in vista. Non solo schede madri con connettori sul retro o case compatibili, ma anche una RTX 4090 innovativa che sembra alimentata senza cavi.
Recensione Logitech G PRO 60 X: la prima tastiera 60% del marchio convince solo a metà
Recensione Logitech G PRO 60 X: la prima tastiera 60% del marchio convince solo a metà
Logitech G lancia la sua prima tastiera da gaming con layout al 60%, debuttando così in una categoria dove i grandi concorrenti della casa elvetica operano già da anni. Il produttore opta per gli switch ottici e, nonostante la partnership con i pro player, rinuncia ad alcune funzionalità 'essenziali' per il gaming competitivo. Il prezzo di vendita, inoltre, non è molto incoraggiante.
Bose Open Ultra: gli auricolari più audaci e unici di sempre! La recensione
Bose Open Ultra: gli auricolari più audaci e unici di sempre! La recensione
Sono gli auricolari dal design nuovo, capaci di aderire all’orecchio esterno e non entrando completamente nel padiglione auricolare. Un prodotto decisamente diverso da ciò che l’azienda aveva fino ad oggi in catalogo e mai realizzato prima. L’idea di Bose è quella di trovare successo anche con device non convenzionali come questo. 
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-02-2009, 20:27   #161
Ignorante Informatico
Senior Member
 
L'Avatar di Ignorante Informatico
 
Iscritto dal: Apr 2008
Messaggi: 1279
Quote:
Originariamente inviato da riazzituoi Guarda i messaggi
Segnalo anche il fingerprint di un "bad exit node" recidivo da bloccare..
Si sa qualcosa in più del birbaccione (tipo IP, Paese, ecc..)?

Credo sia bene ricordare (vediamo se rimedio una figuraccia) che un bad exit node, oltre che intercettare - qualora non si facesse uso di connessioni protette da cifratura - eventuali credenziali inviate (pratica, comunque, attuabile anche da exit node notoriamente non nocivi), può re-indirizzare le connessioni verso siti diversi da quelli richiesti.

Oltretutto, consiglio di dare un'occhiata all'interessante sunto, redatto da riazzituoi, di un presunto nuovo attacco alla rete Tor.
Ignorante Informatico è offline   Rispondi citando il messaggio o parte di esso
Old 10-02-2009, 21:38   #162
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 10-09-2010 alle 15:04.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2009, 20:44   #163
Ignorante Informatico
Senior Member
 
L'Avatar di Ignorante Informatico
 
Iscritto dal: Apr 2008
Messaggi: 1279
Quote:
Originariamente inviato da riazzituoi Guarda i messaggi
..In pratica redirige il traffico proveniente dalla porta 80 attraverso una connessione cifrata (https), per poi eventualmente sniffare dati o iniettare codice.
Suppongo, dunque, il tutto riguardi la fase di risposta.

Ma, in assenza di invio/ricezione di dati sensibili e con l'ausilio di NoScript e protezioni varie, si dovrebbe poter ovviare ai pericoli citati... no?

Ultima modifica di Ignorante Informatico : 11-02-2009 alle 20:46.
Ignorante Informatico è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 11:52   #164
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 10-09-2010 alle 15:03.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 18:59   #165
Ignorante Informatico
Senior Member
 
L'Avatar di Ignorante Informatico
 
Iscritto dal: Apr 2008
Messaggi: 1279
Quote:
Originariamente inviato da riazzituoi Guarda i messaggi
..non c'è molto da temere per l'anonimato, ovviamente se la nostra attività non ci identifica univocamente..
Continuo su questo punto, affinché i nuovi lettori del thread possano trovare punti interessanti del genere già approfonditi

Un esempio di attività in grado di identificare univocamente un utente, ad esempio, quale potrebbe essere?

A naso, nei limiti di quanto ne possa capire, non sarebbe già il massimo visitare, all'interno di una (stessa) sessione, pagine riconducibili all'utente (es.: in sequenza, profili pubblici di amici/partner/familiari, magari l'esito pubblicato di un esame universitario in cui è inserito anche il proprio nome e così via).

Certo, se poi si va ad usare MySpace (all'interno del quale nessuna operazione è protetta da cifratura)...

Quote:
..bisogna anche fare attenzione quando si usano connessioni protette, in quanto potrebbe esserci il rischio di attacchi man in the middle (e alcuni sono molto sofisticati).
In relazione a ciò, ad esempio, sarebbe buona regola non autorizzare alla cieca i certificati digitali e, magari, avvalersi di qualche utilissima blacklist disponibile per Firefox
Ignorante Informatico è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2009, 12:52   #166
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 10-09-2010 alle 15:03.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2009, 10:26   #167
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 10-09-2010 alle 15:01.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2009, 13:25   #168
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 22-11-2011 alle 18:04.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2009, 15:03   #169
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 22-11-2011 alle 18:03.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2009, 20:23   #170
franchetiello
Senior Member
 
Iscritto dal: Jan 2009
Messaggi: 566
anonimato possibile?

salve a tutti.il mio problema è nato navigando tra i forum, dove ogni tanto appare quell'odiosa mascherina che dice il tu i.p. è ..........stai usando firefox o explorer e il tuo sistema oprativo è....passa a inux, penso a tutti sia capitato.ecco io vorrei sapere da voi qual'è il modo perchè cio' non avvenga, mi da terrbilmente fastidio.esiste un programma che protegga in tal senso?grazie a tutti per l'attenzione
franchetiello è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2009, 21:38   #171
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 10-09-2010 alle 15:00.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2009, 21:53   #172
franchetiello
Senior Member
 
Iscritto dal: Jan 2009
Messaggi: 566
[quote=riazzituoi;26385553]In realtà quelle informazioni (come il tuo IP, il sistema operativo che usi, il browser, ecc) sono visualizzate localmente, cioè sei solo tu a vederle, e non gli altri utenti. Infatti quando apri quella specifica pagina del forum, il browser va a caricare quell'immagine che è hostata sul server che offre quel servizio (cioè mostrare queste informazioni), e poi la renderizza.

Fatta questa premessa, bisogna dire che quando navighi per il web, lasci normalmente tutte quelle tracce e informazioni (e anche di più), soltanto che non lo sai perchè non c'è un'immagine che te lo ricorda. Quindi se il fastidio è l'immagine basta semplicemente bloccarla (con firefox c'è l'opzione col tasto destro "block images", oppure con ad block plus puoi bloccare anche il server di origine), se invece è una questione di privacy puoi usare un proxy (guarda qui).

grazie mile...preziose informazioni le tue, io ho vista. ora mi docmento e vedo cosa usare, grazie ancora
franchetiello è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2009, 11:21   #173
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 10-09-2010 alle 15:00.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2009, 14:39   #174
franchetiello
Senior Member
 
Iscritto dal: Jan 2009
Messaggi: 566
Quote:
Originariamente inviato da riazzituoi Guarda i messaggi
Volendo si potrebbe anche mettre il server a cui punta l'immagine direttamente nel file hosts (oppure se usi peerguardian inserirlo in una lista, se non c'è già)
uso online armor, ma come posso caricare quel server tra l'host di o.a.?mi sfugge...
franchetiello è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2009, 17:29   #175
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 10-09-2010 alle 15:00.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2009, 13:23   #176
Ignorante Informatico
Senior Member
 
L'Avatar di Ignorante Informatico
 
Iscritto dal: Apr 2008
Messaggi: 1279
Quote:
Originariamente inviato da riazzituoi Guarda i messaggi
..Interessanti i dati ottenuti monitorando la rete Tor:
l'ignoranza di certe persone non ha limiti
Allora, da utente alle prime armi, provo ad analizzare (non prendete la frase troppo sul serio) una piccola parte dell'articolo in questione; ovviamente, si parte dalla premessa che chiunque inizi ad usare Tor (o bundle comprendenti quest'ultimo) legga almeno gli avvertimenti iniziali:

Quote:
Originariamente inviato da SecurityFocus
A combination of poorly educated users, fewer security warnings in browsers, and sites that mix secured and unsecured content allow man-in-the-middle attacks that can sidestep the ubiquitous secure sockets layer (SSL) encryption used to pass login credentials..
Forum, linee guida (spesso brevi, ma indicanti tutto il necessario) e Firefox (di default, ti avverte in caso di passaggio da connessioni cifrate a non cifrate), assolutamente consigliati da tutte le parti, già rappresentano una buona prevenzione alla suddetta combinazione. Ora, resterebbe il problema reale dei certificati ed altri attacchi di tipo MITM, ma sappiamo come lo stesso venga sensibilizzato spesso da tutte le parti (compreso qui).

C'è da dire, inoltre, che un utente pigro non accetterebbe mai la lentezza di Tor; al massimo, non per esigenza - come capita a coloro che scrivono sul Forum - quanto per poca voglia, adotterebbe i bundle più rinomati (comunque, già configurati in maniera ottimale).

Con ciò, non intendo affermare che l'anonimato sia garantito (anzi, è una materia complessa e che richiede molto impegno), voglio solo precisare come non sia molto probabile giungere così disinformati all'uso di Tor.

Quote:
..the Web address starts with HTTP rather than HTTPS — most users do not even notice..
Con gli attuali browser, la barra viene evidenziata in maniera evidente (senza dimenticare gli avvisi di cui sopra).

Quote:
..Marlinspike placed his proxy software on a node in the Tor network and intercepted 200 requests for SSL encrypted pages over 20 hours, including 114 Yahoo! credentials, 50 Gmail credentials and 16 credit-card numbers..
Mi domando: a meno che non sia già riuscito l'attacco MITM, il problema non dovrebbe essere legato tanto alle credenziali, quanto alla riconoscibilità dell'utente... o no?

Yahoo!, Istituti bancari e Gmail, difatti, adottano connessioni cifrate che proteggono la fase di login; banche e Gmail, come dovrebbe essere di norma per tutti, cifrano anche l'intera sessione.

Insomma, Moxie Marlinspike ha preso in esame quelle che sono le debolezze alla base dell'uso di Tor, non legate al programma stesso, e rientranti fra gli avvertimenti più comuni (quasi banali, ormai). Fossi stato in lui, avrei incentrato la discussione su altre debolezze da tener sotto controllo


@franchetiello:

per evitare eventuali fraintendimenti, ti consiglio di leggere anche il post successivo a quello indicato da riazzituoi

Ultima modifica di Ignorante Informatico : 23-02-2009 alle 13:26.
Ignorante Informatico è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2009, 17:40   #177
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 22-11-2011 alle 18:04.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2009, 15:00   #178
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 10-09-2010 alle 15:00.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2009, 04:59   #179
CronoX
Senior Member
 
L'Avatar di CronoX
 
Iscritto dal: Sep 2006
Città: Gargano
Messaggi: 8459
salve,uso fastweb.ho installato torbutton ma attivandolo le pagine non mi si caricano più..ho provato anche a smanettare tra le impostazioni ma di questo argomento comunque ci capisco poco...consigli?
CronoX è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2009, 19:49   #180
starstruck
Senior Member
 
L'Avatar di starstruck
 
Iscritto dal: Nov 2006
Messaggi: 595
io invece ho un'altro problema con tor, non mi si connette alla rete e non capisco perchoè, magari ci sono delle impostazioni particolari da impostare...e poi volevo sapere se e quali porte devo aprire nel mio router per farlo funzionare al meglio...grazie
starstruck è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS Advanced BTF: basta cavi in vista, assemblare un bel PC è un gioco da ragazzi ASUS Advanced BTF: basta cavi in vista, assembla...
Recensione Logitech G PRO 60 X: la prima tastiera 60% del marchio convince solo a metà Recensione Logitech G PRO 60 X: la prima tastier...
Bose Open Ultra: gli auricolari più audaci e unici di sempre! La recensione Bose Open Ultra: gli auricolari più audac...
Recensione ASUS ROG Cetra TWS SpeedNova: le migliori nella loro fascia, ma lo stelo va accorciato Recensione ASUS ROG Cetra TWS SpeedNova: le migl...
Google Pixel 8a: può diventare un vero best buy? La recensione Google Pixel 8a: può diventare un vero be...
Atari acquisisce Intellivision e la lice...
Ferrari elettrica, l'AD Benedetto Vigna ...
Schneider Electric: così l'IA sta...
3 SSD da 4TB oggi in sconto: PCIe da 700...
Acer sempre più presente nel mond...
Leica D-Lux 8: la compatta si rinnova is...
Il prossimo gioco di Naughty Dog 'potreb...
Ryzen AI HX... non più 100 ma 300...
Samsung e iFixit, collaborazione al term...
Tutte le offerte Amazon di oggi: GoPro, ...
MSI: un portatile per studiare a 499€ e ...
WindTre, nuove rimodulazioni a luglio 'c...
Gli smartwatch Amazfit in offerta: dagli...
TeamGroup presenta tre nuovi dissipatori...
I TV LG QNED sono veramente ottimi: sono...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v