|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
@niubbi: godetevelo, finche' dura :D
Un po' rimpiango i tempi in cui per divertirti un po' nella pausa pranzo, aprivi qualche terminal, mettevi su uno sniffer del cavolo (soprattutto quando ovunque usavano hubs invece che switches, ah che bei tempi
Oggi... che noia, quasi. Al Toorcon di S. Diego un tizio di cui mi pare non ho mai sentito parlare (almeno non ne ricordavo il nome), ha mostrato una estensione per Firefox che illustra, in una maniera forse senza precedenti, come molti dei siti con piu' traffico su Internet (social networks, in primis) facciano ancora cag... pena per quanto riguarda la messa al sicuro delle credenziali di accesso, o meglio dei cookies che vengono usati per ottenere il cosiddetto "persistent login". La maggior parte dei siti, infatti, usa una connessione https, dunque con SSL, soltanto durante la fase di login. Purtroppo pero' i cookies vengono trasmessi - come si e' ricordato spesso anche qui sul forum - con ogni richiesta. E se il sito fa "economica" usando https/SSL appunto soltanto durante la fase di login, il cookie per il persistent login puo' senza troppo sforzo essere sniffato ed usato per attacchi verso altri utenti. Questa estensione rende le cose cosi' facili, da essere quasi ridicolosamente semplice. Basta installare l'estensione in Firefox, aprire la nuova sidebar Firesheep, e cliccare su start capture. Tutto qui. Se qualcuno nella stessa network e' loggato su Facebook, Twitter e compagnia, vedrete una voce che, se doppio-cliccata, vi fara' loggare velocemente sotto il profilo di quell'utente.... Ha praticamente reso una cosa non alla portata di tutti, una cazzata. Divertitevi.... finche' dura ![]() http://github.com/codebutler/firesheep/downloads p.s.: sotto Windows se non ricordo male c'e' bisogno di Wincap per poter avviare il capture p.p.s.: sotto Mac OS X l'estensione e' un po' buggata, e per farla funzionare come dovrebbe ho dovuto lanciare Firefox come root (ve lo dico cosi' non perdete tempo con il fix-permission che l'estensione suggerisce) p.p.p.s.: naturalmente potreste fare un test a casa. Aprite Firefox con il capture attivato, e con un altro browser loggatevi in Facebook, Twitter o quello che volete (non ho visto tutti i siti supportati) |
|
|
|
|
|
#2 |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Oops, ho dimenticato la parte buona della cosa
Per "proteggervi" anche voi nel caso usate il vostro pc/laptop in giro o comunque in reti condivise, ci sono varie strade. La piu' semplice e' quella di usare estensioni come https://chrome.google.com/extensions...ianiofphddckof https://www.eff.org/https-everywhere su Chrome e Firefox, o simili per altri browsers (che non dovreste avere difficolta' a trovare), che forzano il traffico SSL non soltanto per il login, per un certo numero di siti. La via migliore e', naturalmente, una VPN. Per pochi bucks al mese potreste mettervi su un VPS economico Linux con OpenVPN, per esempio, e avere una connessione VPN always on. Questo e' cio' che faccio io da diversi anni ormai come buona abitudine. Ho diversi serverini dedicati a questo scopo - e altri (USA, UK, Italia, Finlandia, Norvegia, Germania), e quello in Italia ce l'ho con una azienda economicissima ma ottima - e che dunque vi suggerisco per lo scopo - chiamata Netsons. Il VPS mi costa appena 10 euro al mese, se non ricordo male. Ultima modifica di Sisupoika : 25-10-2010 alle 22:40. |
|
|
|
|
|
#3 |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
36 visite e neanche un reply... tutti a correre a provarlo, eh?
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
ciao
grazie per la segnalazione si ci sto giochicchiando un pò qui i siti supportati http://github.com/codebutler/firesheep/wiki/Handlers
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
Quote:
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
|
#6 | |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Quote:
|
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
Quote:
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
|
#8 | |||
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
Quote:
Quote:
Quote:
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|||
|
|
|
|
|
#9 |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
notizia correlata:
http://www.hwupgrade.it/forum/showthread.php?t=2268842
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#11 |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
che scoop - la notizia e' arrivata con due giorni di ritardo
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
@ Sisu quando lessi la notizia mi aspettavo che tornassi a farti vivo sul forum ma sto giro ero rapito dal lavoro..
non conoscevo quella estensione distribuita da EFF, grazie per averla menzionata
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Feb 2007
Messaggi: 3042
|
Quote:
tra l'altro costa 45€ l'anno edit: quanto è diffuso nei router il protocollo PPTP? ad esempio il mio che ho a casa non lo supporta Ultima modifica di Syk : 20-12-2010 alle 17:12. |
|
|
|
|
|
|
#14 | ||
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Quote:
Quote:
Se invece il router ti connette attraverso NAT, per esempio, allora deve consentirti il GRE/47 pass through. |
||
|
|
|
|
|
#15 |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Tra parentesi, interesserebbe un blog post sull'argomento? E.g. su come configurare velocemente un server, sicuro, per VPN di vari tipi (pptp, openvpn) + ssh tunnelling?
|
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
Quote:
Tanto in una VPS hai sempre accesso SSH, configuri il server correttamente per permettere il forwarding e hai praticamente finito. Se non si ha voglia di configurarlo a mano, si installa webmin che permette una gestione più facile del server. Comunque sia, secondo me faresti benissimo
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
|
#17 | |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Quote:
Uso principalmente SSH per queste cose perche' e' piu' flessibile: per esempio posso avere diversi tunnels attivi allo stesso momento, uno per la navigazione, altri per es. per mysql replication e cosi' via. O anche, diversi tunnels verso VPS in diverse aree geografiche per testing etc. Cmq fare routing di tutto il traffico attraverso una VPN funziona meglio per garantire che tutto il traffico venga rediretto, in piu' e' piu' semplice forzare il client a fare DNS masquerading allo stesso tempo |
|
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
Quote:
Ma hai ragione, con una VPN è mille volte più facile redirigere direttamente tutto il traffico senza configurazioni varie. È che non ho mai voglia di stare a configurare una VPN con OpenVPN o PPTP
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
il bello della vpn è che con un click attivi la redirizione di tutto, il browser e gli altri possono continuare a tenere in grembo l'impostazione per il proxy (tramite file pac) tanto se questo non è raggiungibile lavorano come "connessione diretta"
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
Quote:
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:02.





















