Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
be quiet! debutta nel settore mouse da gaming con Dark Perk Ergo e Dark Perk Sym: due modelli gemelli per specifiche, con polling rate di 8.000 Hz anche in wireless, sensore PixArt PAW3950 da 32.000 DPI e autonomia dichiarata fino a 110 ore. Nel test, a 8.000 Hz si arriva a circa 30 ore reali, con ricarica completa in un'ora e mezza
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
Analizziamo nel dettaglio DJI RS 5, l'ultimo arrivato della famiglia Ronin progettato per videomaker solisti e piccoli studi. Tra tracciamento intelligente migliorato e ricarica ultra rapida, scopriamo come questo gimbal eleva la qualità delle produzioni.
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D è la nuova CPU gaming di riferimento grazie alla 3D V-Cache di seconda generazione e frequenze fino a 5,6 GHz. Nei test offre prestazioni superiori a 9800X3D e 7800X3D, confermando la leadership AMD nel gaming su PC.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-10-2010, 22:28   #1
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
@niubbi: godetevelo, finche' dura :D

Un po' rimpiango i tempi in cui per divertirti un po' nella pausa pranzo, aprivi qualche terminal, mettevi su uno sniffer del cavolo (soprattutto quando ovunque usavano hubs invece che switches, ah che bei tempi ), un capture veloce (che magavi averi perso ORE oppure GIORNI a pianificare e preparare) e poi screw up qualche account su qualche sito, di un collega o di chi capitasse magari in un Internet cafe' etc..

Oggi... che noia, quasi.
Al Toorcon di S. Diego un tizio di cui mi pare non ho mai sentito parlare (almeno non ne ricordavo il nome), ha mostrato una estensione per Firefox che illustra, in una maniera forse senza precedenti, come molti dei siti con piu' traffico su Internet (social networks, in primis) facciano ancora cag... pena per quanto riguarda la messa al sicuro delle credenziali di accesso, o meglio dei cookies che vengono usati per ottenere il cosiddetto "persistent login". La maggior parte dei siti, infatti, usa una connessione https, dunque con SSL, soltanto durante la fase di login. Purtroppo pero' i cookies vengono trasmessi - come si e' ricordato spesso anche qui sul forum - con ogni richiesta. E se il sito fa "economica" usando https/SSL appunto soltanto durante la fase di login, il cookie per il persistent login puo' senza troppo sforzo essere sniffato ed usato per attacchi verso altri utenti.

Questa estensione rende le cose cosi' facili, da essere quasi ridicolosamente semplice. Basta installare l'estensione in Firefox, aprire la nuova sidebar Firesheep, e cliccare su start capture. Tutto qui. Se qualcuno nella stessa network e' loggato su Facebook, Twitter e compagnia, vedrete una voce che, se doppio-cliccata, vi fara' loggare velocemente sotto il profilo di quell'utente.... Ha praticamente reso una cosa non alla portata di tutti, una cazzata.

Divertitevi.... finche' dura

http://github.com/codebutler/firesheep/downloads

p.s.: sotto Windows se non ricordo male c'e' bisogno di Wincap per poter avviare il capture
p.p.s.: sotto Mac OS X l'estensione e' un po' buggata, e per farla funzionare come dovrebbe ho dovuto lanciare Firefox come root (ve lo dico cosi' non perdete tempo con il fix-permission che l'estensione suggerisce)
p.p.p.s.: naturalmente potreste fare un test a casa. Aprite Firefox con il capture attivato, e con un altro browser loggatevi in Facebook, Twitter o quello che volete (non ho visto tutti i siti supportati)
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2010, 22:36   #2
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Oops, ho dimenticato la parte buona della cosa

Per "proteggervi" anche voi nel caso usate il vostro pc/laptop in giro o comunque in reti condivise, ci sono varie strade.

La piu' semplice e' quella di usare estensioni come
https://chrome.google.com/extensions...ianiofphddckof
https://www.eff.org/https-everywhere

su Chrome e Firefox, o simili per altri browsers (che non dovreste avere difficolta' a trovare), che forzano il traffico SSL non soltanto per il login, per un certo numero di siti.

La via migliore e', naturalmente, una VPN. Per pochi bucks al mese potreste mettervi su un VPS economico Linux con OpenVPN, per esempio, e avere una connessione VPN always on. Questo e' cio' che faccio io da diversi anni ormai come buona abitudine.

Ho diversi serverini dedicati a questo scopo - e altri (USA, UK, Italia, Finlandia, Norvegia, Germania), e quello in Italia ce l'ho con una azienda economicissima ma ottima - e che dunque vi suggerisco per lo scopo - chiamata Netsons. Il VPS mi costa appena 10 euro al mese, se non ricordo male.

Ultima modifica di Sisupoika : 25-10-2010 alle 22:40.
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2010, 01:06   #3
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
36 visite e neanche un reply... tutti a correre a provarlo, eh?
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2010, 10:04   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

grazie per la segnalazione
si ci sto giochicchiando un pò

qui i siti supportati
http://github.com/codebutler/firesheep/wiki/Handlers
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2010, 11:15   #5
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da Sisupoika Guarda i messaggi
La via migliore e', naturalmente, una VPN. Per pochi bucks al mese potreste mettervi su un VPS economico Linux con OpenVPN, per esempio, e avere una connessione VPN always on. Questo e' cio' che faccio io da diversi anni ormai come buona abitudine.

Ho diversi serverini dedicati a questo scopo - e altri (USA, UK, Italia, Finlandia, Norvegia, Germania), e quello in Italia ce l'ho con una azienda economicissima ma ottima - e che dunque vi suggerisco per lo scopo - chiamata Netsons. Il VPS mi costa appena 10 euro al mese, se non ricordo male.
Sperando che non ci siano problemi lato Netsons Comunque si, anche io faccio così Lo facevo quando ero in hotel in giro per il mondo sia per avere un IP italiano sia per protezione della navigazione
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2010, 11:42   #6
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da eraser Guarda i messaggi
Sperando che non ci siano problemi lato Netsons Comunque si, anche io faccio così Lo facevo quando ero in hotel in giro per il mondo sia per avere un IP italiano sia per protezione della navigazione
Che mondo, uno suggerisce qualcosa di utile e c'e' subito chi non si fida
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2010, 12:04   #7
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da Sisupoika Guarda i messaggi
Che mondo, uno suggerisce qualcosa di utile e c'e' subito chi non si fida
che ci vuoi fare, déformation professionnelle
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2010, 11:24   #8
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da Sisupoika Guarda i messaggi
Riguardo la prima estensione, come confermato anche dal suo stesso autore, essa risulta al momento inutile per bloccare firesheep

Quote:
I would like to point out that this connection does not help to protect from Firesheep as Chrome has already received the cookie from Facebook in HTTP before redirecting. I've confirmed this with Wireshark.
Quote:
Yes, this is because it's not possible to intercept the requests before they leave the browser yet. This feature request is mentioned in the description of the extension with this link:
https://code.google.com/p/chromium/i...etail?id=50943
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2010, 12:35   #9
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da eraser Guarda i messaggi
Riguardo la prima estensione, come confermato anche dal suo stesso autore, essa risulta al momento inutile per bloccare firesheep
Uhm, ovviamente non le uso, ho riportato solo quello che ho letto qui e la
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2010, 20:33   #10
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
notizia correlata:
http://www.hwupgrade.it/forum/showthread.php?t=2268842
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2010, 21:13   #11
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
che scoop - la notizia e' arrivata con due giorni di ritardo
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2010, 07:47   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ Sisu quando lessi la notizia mi aspettavo che tornassi a farti vivo sul forum ma sto giro ero rapito dal lavoro..
non conoscevo quella estensione distribuita da EFF, grazie per averla menzionata
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2010, 16:33   #13
Syk
Senior Member
 
L'Avatar di Syk
 
Iscritto dal: Feb 2007
Messaggi: 3042
Quote:
Originariamente inviato da Sisupoika Guarda i messaggi
La via migliore e', naturalmente, una VPN. Per pochi bucks al mese potreste mettervi su un VPS economico Linux con OpenVPN, per esempio, e avere una connessione VPN always on. Questo e' cio' che faccio io da diversi anni ormai come buona abitudine.

Ho diversi serverini dedicati a questo scopo - e altri (USA, UK, Italia, Finlandia, Norvegia, Germania), e quello in Italia ce l'ho con una azienda economicissima ma ottima - e che dunque vi suggerisco per lo scopo - chiamata Netsons. Il VPS mi costa appena 10 euro al mese, se non ricordo male.
per chi nn ha dimestichezza con i server e VPS, il servizio offerto da relakks può risolvere il problema?
tra l'altro costa 45€ l'anno

edit: quanto è diffuso nei router il protocollo PPTP? ad esempio il mio che ho a casa non lo supporta

Ultima modifica di Syk : 20-12-2010 alle 17:12.
Syk è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2010, 12:30   #14
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da Syk Guarda i messaggi
per chi nn ha dimestichezza con i server e VPS, il servizio offerto da relakks può risolvere il problema?
tra l'altro costa 45€ l'anno
Tecnicamente si' trattandosi di una VPN, ma c'e' anche il discorso di doversi fidare di terzi in proposito.

Quote:
edit: quanto è diffuso nei router il protocollo PPTP? ad esempio il mio che ho a casa non lo supporta
Non si tratta di un problema di diffusione di per se'. Se il tuo router ti connette direttamente ad Internet con un'interfaccia di tipo bridge (e.g. un IP esterno e' assegnato direttamente ad un device come un PC), allora non ci sono problemi. Questo e' il caso di router che si comportano o vengono usati piu' come modem che come router.

Se invece il router ti connette attraverso NAT, per esempio, allora deve consentirti il GRE/47 pass through.
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2010, 12:32   #15
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Tra parentesi, interesserebbe un blog post sull'argomento? E.g. su come configurare velocemente un server, sicuro, per VPN di vari tipi (pptp, openvpn) + ssh tunnelling?
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2010, 13:16   #16
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da Sisupoika Guarda i messaggi
Tra parentesi, interesserebbe un blog post sull'argomento? E.g. su come configurare velocemente un server, sicuro, per VPN di vari tipi (pptp, openvpn) + ssh tunnelling?
Io faccio sempre tramite SSH tunnelling Più semplice da configurare, funziona in un attimo

Tanto in una VPS hai sempre accesso SSH, configuri il server correttamente per permettere il forwarding e hai praticamente finito. Se non si ha voglia di configurarlo a mano, si installa webmin che permette una gestione più facile del server.

Comunque sia, secondo me faresti benissimo Un post sull'argomento è sicuramente molto utile
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2010, 13:30   #17
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da eraser Guarda i messaggi
Io faccio sempre tramite SSH tunnelling Più semplice da configurare, funziona in un attimo

Tanto in una VPS hai sempre accesso SSH, configuri il server correttamente per permettere il forwarding e hai praticamente finito. Se non si ha voglia di configurarlo a mano, si installa webmin che permette una gestione più facile del server.

Comunque sia, secondo me faresti benissimo Un post sull'argomento è sicuramente molto utile
OK, scrivero' un post sull'argomento visto che si parla spesso di queste cose soprattutto dopo firesheep etc.

Uso principalmente SSH per queste cose perche' e' piu' flessibile: per esempio posso avere diversi tunnels attivi allo stesso momento, uno per la navigazione, altri per es. per mysql replication e cosi' via. O anche, diversi tunnels verso VPS in diverse aree geografiche per testing etc.

Cmq fare routing di tutto il traffico attraverso una VPN funziona meglio per garantire che tutto il traffico venga rediretto, in piu' e' piu' semplice forzare il client a fare DNS masquerading allo stesso tempo
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2010, 13:34   #18
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da Sisupoika Guarda i messaggi
Cmq fare routing di tutto il traffico attraverso una VPN funziona meglio per garantire che tutto il traffico venga rediretto, in piu' e' piu' semplice forzare il client a fare DNS masquerading allo stesso tempo
Assolutamente vero, io infatti mi preoccupo solo del browser ed eventualmente MSN (che comunque utilizza i proxy setting di Internet Explorer, per cui prende automaticamente le configurazioni del browser). Poi Skype è già criptato di suo, non mi preoccupa più di tanto. La posta elettronica passa tramite browser in SSL oppure direttamente con il client tramite IMAP/SSL.

Ma hai ragione, con una VPN è mille volte più facile redirigere direttamente tutto il traffico senza configurazioni varie. È che non ho mai voglia di stare a configurare una VPN con OpenVPN o PPTP Pigrizia mia effettivamente
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2010, 13:47   #19
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
il bello della vpn è che con un click attivi la redirizione di tutto, il browser e gli altri possono continuare a tenere in grembo l'impostazione per il proxy (tramite file pac) tanto se questo non è raggiungibile lavorano come "connessione diretta"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2010, 13:51   #20
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
il bello della vpn è che con un click attivi la redirizione di tutto, il browser e gli altri possono continuare a tenere in grembo l'impostazione per il proxy (tramite file pac) tanto se questo non è raggiungibile lavorano come "connessione diretta"
Assolutamente vero A scapito però di una configurazione lato server un po più complessa.
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Xiaomi SU7 Pro: l'ispezione dopo 265.000...
Nimbus Innovation Awards 2026: le miglio...
SSD Samsung contraffatto, ma Windows e C...
Enrique Lores, CEO e presidente di HP, l...
SoftBank e Intel preparano la 'memoria d...
Il blocco dei porno per i minori è...
AMD: i nuovi processori Zen 6 saranno (i...
Ancora aumenti per le schede video Radeo...
Sonos presenta Amp Multi a ISE 2026: il ...
Una funzione esclusiva dei Pixel potrebb...
La Cina vieta ufficialmente le maniglie ...
HP e lavoro ibrido: le nuove cuffie Poly...
MSI sta lavorando a un dissipatore ottim...
27 offerte Amazon, le prime 5 in elenco ...
Il telescopio spaziale James Webb ha cre...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:02.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v