Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-12-2006, 12:05   #1
Sholn
Senior Member
 
L'Avatar di Sholn
 
Iscritto dal: May 2006
Città: Firenze
Messaggi: 686
Perplessità VNC

Da diverso tempo mi chiedo quanto sia sicuro l'utilizzo di VNC per controllare computer remoti...
Va bene che il server può essere protetto da una password, ma quanto può essere difendibile una soluzione di questo tipo secondo voi?
__________________
Vieni con me e governeremo la galassia come padre e figlio!
Sholn è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2006, 14:02   #2
V4N3X
Senior Member
 
L'Avatar di V4N3X
 
Iscritto dal: Sep 2005
Città: Italia
Messaggi: 520
Io l'ho usato spesso per eseguire degli interventi di assistenza remota, e non è mai successo nulla.
Con le moderne chiavi a 128 bit, è praticamente impossibile decifrare una password seria, ma per il solo fatto che i server vengono attivati su percisa richiesta del cliente, credo di poter dire che i client VNC sono assolutamente sicuri, a meno di bug ed exploit vari a cui sono soggetti i software.
Se poi il server rimane sempre attivo, prova a mettere una password alfanumerica con maiuscole e minuscole di 20 caratteri.
Scommetto che, mentre il pc tenta il suo bel brute force, tu fai prima a sposarti, mettere sù famiglia con 5 figli, e morire di vecchiaia...
P.S. per non parlare del fatto che non basta decifrare la password, ma bisogna anche sapere che tipo di server stai usando.
__________________
Solo due cose sono infinite: l'universo e la stupidità umana, e non sono sicuro della prima. (Einstein)
Non esiste il marito ideale. Il marito ideale resta celibe (Oscar Wilde)

Ultima modifica di V4N3X : 05-12-2006 alle 14:05.
V4N3X è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2006, 15:10   #3
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
la penso come te
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2006, 15:39   #4
V4N3X
Senior Member
 
L'Avatar di V4N3X
 
Iscritto dal: Sep 2005
Città: Italia
Messaggi: 520
Quote:
Originariamente inviato da BTS
la penso come te
__________________
Solo due cose sono infinite: l'universo e la stupidità umana, e non sono sicuro della prima. (Einstein)
Non esiste il marito ideale. Il marito ideale resta celibe (Oscar Wilde)
V4N3X è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2006, 16:35   #5
Sholn
Senior Member
 
L'Avatar di Sholn
 
Iscritto dal: May 2006
Città: Firenze
Messaggi: 686
grazie, mi hai levato il tarlo! un goccetto?
__________________
Vieni con me e governeremo la galassia come padre e figlio!
Sholn è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2006, 16:51   #6
tutmosi3
Senior Member
 
L'Avatar di tutmosi3
 
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
Mi unisco alla combriccola di ubriaconi aggiungendo le mie esperienze sul VNC (Real 3.3.7) che sono simili a quanto riportato da V4N3X in quanto molto spesso ho usato tale software per soccorrere amici/parenti/clienti in difficoltà.
Al termine dell'operazione sono sempre stato io stesso a chiudere il sever (tasto DX sull'icona) autoescludendomi dalla connessione.
Ciao
__________________
Sorridi ... Sempre, anche quando le cose non vanno|2 aprile 2005, ore 21:37 - Giovanni Paolo II vive
NAS
|Quello su Libero e su Splinder, non sono io|Test RAM
tutmosi3 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2006, 17:15   #7
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
come sei bravo
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2006, 17:39   #8
shark996
Senior Member
 
L'Avatar di shark996
 
Iscritto dal: Jun 2004
Città: Milano
Messaggi: 3878
Quote:
Originariamente inviato da V4N3X
Io l'ho usato spesso per eseguire degli interventi di assistenza remota, e non è mai successo nulla.
Con le moderne chiavi a 128 bit, è praticamente impossibile decifrare una password seria, ma per il solo fatto che i server vengono attivati su percisa richiesta del cliente, credo di poter dire che i client VNC sono assolutamente sicuri, a meno di bug ed exploit vari a cui sono soggetti i software.
Se poi il server rimane sempre attivo, prova a mettere una password alfanumerica con maiuscole e minuscole di 20 caratteri.
Scommetto che, mentre il pc tenta il suo bel brute force, tu fai prima a sposarti, mettere sù famiglia con 5 figli, e morire di vecchiaia...
P.S. per non parlare del fatto che non basta decifrare la password, ma bisogna anche sapere che tipo di server stai usando.
Ciao, sto usando VNC in azienda....ho un server a cui sono collegati n client. come faccio a sapere chi c'è collegato? o meglio posso avere un log in realtime dei client collegati? Con Remote Administrator ad esempio vedo in real time gli IP delle macchine.

Grazie
__________________
ID PSN: zangif84
shark996 è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2006, 00:47   #9
V4N3X
Senior Member
 
L'Avatar di V4N3X
 
Iscritto dal: Sep 2005
Città: Italia
Messaggi: 520
Certo che si vedono, e in tempo reale, senza bisogno di log.
Qui stiamo parlando di software assolutamente autorizzati, e non di Sub Seven (bei ricordi...). Anche se alcuni server possono essere modificati, in maniera da non mostrare nulla, in linea di massima un server VNC serio non permetterà mai nulla del genere; al limite, usando uno sniffer (o anche un semplice netstat/an ) le connessioni sono visibilissime.
__________________
Solo due cose sono infinite: l'universo e la stupidità umana, e non sono sicuro della prima. (Einstein)
Non esiste il marito ideale. Il marito ideale resta celibe (Oscar Wilde)
V4N3X è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2006, 08:28   #10
Poix81
Senior Member
 
L'Avatar di Poix81
 
Iscritto dal: Nov 2001
Città: Trento
Messaggi: 7095
modificando una chiave del registro si puo' nascondere l'icona di VNC.

ciao ciao
__________________
MyPC: A7A266 - Thoro1800+@2000+ - SK6 - 512DDR - FX5200 128MB - SBLive!1024 - MAXTOR120GB - Liteon LTR52327S LDW-451S
HTPC: Case uATX QTec - GA 7VM400M - Duron1600 - ALX800 - 256DDR - Radeon7000 - LiteOn166 - Pow by GeexBox 0.98.5
Utenti con cui ho trattato
Poix81 è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2006, 08:37   #11
shark996
Senior Member
 
L'Avatar di shark996
 
Iscritto dal: Jun 2004
Città: Milano
Messaggi: 3878
Quote:
Originariamente inviato da V4N3X
Certo che si vedono, e in tempo reale, senza bisogno di log.
Qui stiamo parlando di software assolutamente autorizzati, e non di Sub Seven (bei ricordi...). Anche se alcuni server possono essere modificati, in maniera da non mostrare nulla, in linea di massima un server VNC serio non permetterà mai nulla del genere; al limite, usando uno sniffer (o anche un semplice netstat/an ) le connessioni sono visibilissime.
Ottimo il comando funziona che è un piacere.

ciao
__________________
ID PSN: zangif84
shark996 è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2006, 22:21   #12
matteios
Member
 
Iscritto dal: Feb 2006
Messaggi: 44
Se poi vogliamo aumentare la sicurezza di VNC possiamo selezionare un range di ip che possono collegarsi al server remoto, non ricordo esattamente dove trovare l'opzione ma si trova facilmente
matteios è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2006, 22:34   #13
[MI]Dany_80
Member
 
Iscritto dal: Dec 2002
Città: Milano
Messaggi: 147
Leggevo un po' su RealVNC..

http://www.tuxjournal.net/wordpress/?p=729
parla di un bug sulle versioni uscite prima dell'estate: un attaccante potrebbe, inserendo una password malformata, guadagnare il controllo del sistema

Con UltraVNC, invece, con un plugin free, potete crittografare le connessioni, che con realVNC sono in chiaro.
__________________
Furaco Sas - IT Consulting & Security
dany *UNDERSCORE* 80 *at* everyday *dot* com
[MI]Dany_80 è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2006, 22:49   #14
V4N3X
Senior Member
 
L'Avatar di V4N3X
 
Iscritto dal: Sep 2005
Città: Italia
Messaggi: 520
Allora, se vogliamo dirla tutta, faccio un pò di pubblicità:
Il mio adorato Radmin, aggiornato alle versioni attuali, non ha NESSUN exploit:
esiste una leggenda riguardo ad una "blank password" che consentirebbe un accesso ad una shell, ma, chissà come mai, questo exploit è sconosciuto da tutti (anche da me ) .
Scommettiamo poi che, se abilitiamo l'autenticazione NTLM con una password da 30 caratteri alfanumerici con maiuscole e minuscole (oppure da 40...esageriamo), e cambiamo la porta di comunicazione puntandola su un range che va da 60000 a 64999, tutti i vari script kiddie del cavolo possono pure farmi una pippa???
__________________
Solo due cose sono infinite: l'universo e la stupidità umana, e non sono sicuro della prima. (Einstein)
Non esiste il marito ideale. Il marito ideale resta celibe (Oscar Wilde)
V4N3X è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Nuove informazioni sul fallimento del la...
SpaceX: completato parte dell'assemblagg...
Landspace si prepara al secondo lancio d...
Tutti gli sconti Apple su Amazon: tornan...
Altro che entry-level: due smartwatch Am...
Roscosmos ha posticipato (ancora) il lan...
Isar Aerospace si prepara al secondo lan...
Tory Bruno è entrato in Blue Orig...
Fujifilm lancia la cartuccia per archivi...
Dreame H15 Mix: la soluzione 7-in-1 per ...
AirPods Pro 3 in forte sconto su Amazon:...
36 offerte Amazon, molte appena partite:...
2 caricatori multipli eccezionali: da 28...
OLED e 360 Hz a un prezzo senza preceden...
Roborock Q10 S5+ a un prezzo molto conve...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v