Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
Wireless 2.4 GHz, Bluetooth 5.4, cancellazione attiva del rumore, design pieghevole e un'autonomia che mette in imbarazzo prodotti che costano il doppio. Le Maestro 500 non eccellono in nulla, ma offrono tutto. E a questo prezzo è difficile chiedere di più
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine
Dopo anni di attesa e una lunga fase di sviluppo, Noctua entra nel mercato dei dissipatori a liquido AIO con la nuova serie NL-LC1. Forte dell'esperienza maturata nel raffreddamento ad aria, l'azienda austriaca promette di portare la propria filosofia fatta di qualità costruttiva, attenzione ai dettagli e silenziosità anche in questo segmento. Abbiamo provato il nuovo sistema per scoprire se riesce a distinguersi in un mercato ormai molto competitivo.
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super
Arrivato sul mercato italiano a fine marzo, la serie Boox Go 10.3 (Gen II) offre Android 15, penna da 4096 livelli e retroilluminazione opzionale (nel modello da noi provato, Lumi, presente). La serie si compone di due tablet ePaper che fanno da e-reader, blocco note digitale e persino browser, tutto a un prezzo che fa dimenticare i prodotti di brand più blasonati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-10-2010, 21:28   #1
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
@niubbi: godetevelo, finche' dura :D

Un po' rimpiango i tempi in cui per divertirti un po' nella pausa pranzo, aprivi qualche terminal, mettevi su uno sniffer del cavolo (soprattutto quando ovunque usavano hubs invece che switches, ah che bei tempi ), un capture veloce (che magavi averi perso ORE oppure GIORNI a pianificare e preparare) e poi screw up qualche account su qualche sito, di un collega o di chi capitasse magari in un Internet cafe' etc..

Oggi... che noia, quasi.
Al Toorcon di S. Diego un tizio di cui mi pare non ho mai sentito parlare (almeno non ne ricordavo il nome), ha mostrato una estensione per Firefox che illustra, in una maniera forse senza precedenti, come molti dei siti con piu' traffico su Internet (social networks, in primis) facciano ancora cag... pena per quanto riguarda la messa al sicuro delle credenziali di accesso, o meglio dei cookies che vengono usati per ottenere il cosiddetto "persistent login". La maggior parte dei siti, infatti, usa una connessione https, dunque con SSL, soltanto durante la fase di login. Purtroppo pero' i cookies vengono trasmessi - come si e' ricordato spesso anche qui sul forum - con ogni richiesta. E se il sito fa "economica" usando https/SSL appunto soltanto durante la fase di login, il cookie per il persistent login puo' senza troppo sforzo essere sniffato ed usato per attacchi verso altri utenti.

Questa estensione rende le cose cosi' facili, da essere quasi ridicolosamente semplice. Basta installare l'estensione in Firefox, aprire la nuova sidebar Firesheep, e cliccare su start capture. Tutto qui. Se qualcuno nella stessa network e' loggato su Facebook, Twitter e compagnia, vedrete una voce che, se doppio-cliccata, vi fara' loggare velocemente sotto il profilo di quell'utente.... Ha praticamente reso una cosa non alla portata di tutti, una cazzata.

Divertitevi.... finche' dura

http://github.com/codebutler/firesheep/downloads

p.s.: sotto Windows se non ricordo male c'e' bisogno di Wincap per poter avviare il capture
p.p.s.: sotto Mac OS X l'estensione e' un po' buggata, e per farla funzionare come dovrebbe ho dovuto lanciare Firefox come root (ve lo dico cosi' non perdete tempo con il fix-permission che l'estensione suggerisce)
p.p.p.s.: naturalmente potreste fare un test a casa. Aprite Firefox con il capture attivato, e con un altro browser loggatevi in Facebook, Twitter o quello che volete (non ho visto tutti i siti supportati)
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2010, 21:36   #2
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Oops, ho dimenticato la parte buona della cosa

Per "proteggervi" anche voi nel caso usate il vostro pc/laptop in giro o comunque in reti condivise, ci sono varie strade.

La piu' semplice e' quella di usare estensioni come
https://chrome.google.com/extensions...ianiofphddckof
https://www.eff.org/https-everywhere

su Chrome e Firefox, o simili per altri browsers (che non dovreste avere difficolta' a trovare), che forzano il traffico SSL non soltanto per il login, per un certo numero di siti.

La via migliore e', naturalmente, una VPN. Per pochi bucks al mese potreste mettervi su un VPS economico Linux con OpenVPN, per esempio, e avere una connessione VPN always on. Questo e' cio' che faccio io da diversi anni ormai come buona abitudine.

Ho diversi serverini dedicati a questo scopo - e altri (USA, UK, Italia, Finlandia, Norvegia, Germania), e quello in Italia ce l'ho con una azienda economicissima ma ottima - e che dunque vi suggerisco per lo scopo - chiamata Netsons. Il VPS mi costa appena 10 euro al mese, se non ricordo male.

Ultima modifica di Sisupoika : 25-10-2010 alle 21:40.
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2010, 00:06   #3
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
36 visite e neanche un reply... tutti a correre a provarlo, eh?
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2010, 09:04   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

grazie per la segnalazione
si ci sto giochicchiando un pò

qui i siti supportati
http://github.com/codebutler/firesheep/wiki/Handlers
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2010, 10:15   #5
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da Sisupoika Guarda i messaggi
La via migliore e', naturalmente, una VPN. Per pochi bucks al mese potreste mettervi su un VPS economico Linux con OpenVPN, per esempio, e avere una connessione VPN always on. Questo e' cio' che faccio io da diversi anni ormai come buona abitudine.

Ho diversi serverini dedicati a questo scopo - e altri (USA, UK, Italia, Finlandia, Norvegia, Germania), e quello in Italia ce l'ho con una azienda economicissima ma ottima - e che dunque vi suggerisco per lo scopo - chiamata Netsons. Il VPS mi costa appena 10 euro al mese, se non ricordo male.
Sperando che non ci siano problemi lato Netsons Comunque si, anche io faccio così Lo facevo quando ero in hotel in giro per il mondo sia per avere un IP italiano sia per protezione della navigazione
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2010, 10:42   #6
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da eraser Guarda i messaggi
Sperando che non ci siano problemi lato Netsons Comunque si, anche io faccio così Lo facevo quando ero in hotel in giro per il mondo sia per avere un IP italiano sia per protezione della navigazione
Che mondo, uno suggerisce qualcosa di utile e c'e' subito chi non si fida
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2010, 11:04   #7
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da Sisupoika Guarda i messaggi
Che mondo, uno suggerisce qualcosa di utile e c'e' subito chi non si fida
che ci vuoi fare, déformation professionnelle
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2010, 10:24   #8
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da Sisupoika Guarda i messaggi
Riguardo la prima estensione, come confermato anche dal suo stesso autore, essa risulta al momento inutile per bloccare firesheep

Quote:
I would like to point out that this connection does not help to protect from Firesheep as Chrome has already received the cookie from Facebook in HTTP before redirecting. I've confirmed this with Wireshark.
Quote:
Yes, this is because it's not possible to intercept the requests before they leave the browser yet. This feature request is mentioned in the description of the extension with this link:
https://code.google.com/p/chromium/i...etail?id=50943
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2010, 11:35   #9
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da eraser Guarda i messaggi
Riguardo la prima estensione, come confermato anche dal suo stesso autore, essa risulta al momento inutile per bloccare firesheep
Uhm, ovviamente non le uso, ho riportato solo quello che ho letto qui e la
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2010, 19:33   #10
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
notizia correlata:
http://www.hwupgrade.it/forum/showthread.php?t=2268842
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2010, 20:13   #11
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
che scoop - la notizia e' arrivata con due giorni di ritardo
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2010, 06:47   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ Sisu quando lessi la notizia mi aspettavo che tornassi a farti vivo sul forum ma sto giro ero rapito dal lavoro..
non conoscevo quella estensione distribuita da EFF, grazie per averla menzionata
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2010, 15:33   #13
Syk
Senior Member
 
L'Avatar di Syk
 
Iscritto dal: Feb 2007
Messaggi: 3042
Quote:
Originariamente inviato da Sisupoika Guarda i messaggi
La via migliore e', naturalmente, una VPN. Per pochi bucks al mese potreste mettervi su un VPS economico Linux con OpenVPN, per esempio, e avere una connessione VPN always on. Questo e' cio' che faccio io da diversi anni ormai come buona abitudine.

Ho diversi serverini dedicati a questo scopo - e altri (USA, UK, Italia, Finlandia, Norvegia, Germania), e quello in Italia ce l'ho con una azienda economicissima ma ottima - e che dunque vi suggerisco per lo scopo - chiamata Netsons. Il VPS mi costa appena 10 euro al mese, se non ricordo male.
per chi nn ha dimestichezza con i server e VPS, il servizio offerto da relakks può risolvere il problema?
tra l'altro costa 45€ l'anno

edit: quanto è diffuso nei router il protocollo PPTP? ad esempio il mio che ho a casa non lo supporta

Ultima modifica di Syk : 20-12-2010 alle 16:12.
Syk è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2010, 11:30   #14
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da Syk Guarda i messaggi
per chi nn ha dimestichezza con i server e VPS, il servizio offerto da relakks può risolvere il problema?
tra l'altro costa 45€ l'anno
Tecnicamente si' trattandosi di una VPN, ma c'e' anche il discorso di doversi fidare di terzi in proposito.

Quote:
edit: quanto è diffuso nei router il protocollo PPTP? ad esempio il mio che ho a casa non lo supporta
Non si tratta di un problema di diffusione di per se'. Se il tuo router ti connette direttamente ad Internet con un'interfaccia di tipo bridge (e.g. un IP esterno e' assegnato direttamente ad un device come un PC), allora non ci sono problemi. Questo e' il caso di router che si comportano o vengono usati piu' come modem che come router.

Se invece il router ti connette attraverso NAT, per esempio, allora deve consentirti il GRE/47 pass through.
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2010, 11:32   #15
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Tra parentesi, interesserebbe un blog post sull'argomento? E.g. su come configurare velocemente un server, sicuro, per VPN di vari tipi (pptp, openvpn) + ssh tunnelling?
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2010, 12:16   #16
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da Sisupoika Guarda i messaggi
Tra parentesi, interesserebbe un blog post sull'argomento? E.g. su come configurare velocemente un server, sicuro, per VPN di vari tipi (pptp, openvpn) + ssh tunnelling?
Io faccio sempre tramite SSH tunnelling Più semplice da configurare, funziona in un attimo

Tanto in una VPS hai sempre accesso SSH, configuri il server correttamente per permettere il forwarding e hai praticamente finito. Se non si ha voglia di configurarlo a mano, si installa webmin che permette una gestione più facile del server.

Comunque sia, secondo me faresti benissimo Un post sull'argomento è sicuramente molto utile
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2010, 12:30   #17
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da eraser Guarda i messaggi
Io faccio sempre tramite SSH tunnelling Più semplice da configurare, funziona in un attimo

Tanto in una VPS hai sempre accesso SSH, configuri il server correttamente per permettere il forwarding e hai praticamente finito. Se non si ha voglia di configurarlo a mano, si installa webmin che permette una gestione più facile del server.

Comunque sia, secondo me faresti benissimo Un post sull'argomento è sicuramente molto utile
OK, scrivero' un post sull'argomento visto che si parla spesso di queste cose soprattutto dopo firesheep etc.

Uso principalmente SSH per queste cose perche' e' piu' flessibile: per esempio posso avere diversi tunnels attivi allo stesso momento, uno per la navigazione, altri per es. per mysql replication e cosi' via. O anche, diversi tunnels verso VPS in diverse aree geografiche per testing etc.

Cmq fare routing di tutto il traffico attraverso una VPN funziona meglio per garantire che tutto il traffico venga rediretto, in piu' e' piu' semplice forzare il client a fare DNS masquerading allo stesso tempo
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2010, 12:34   #18
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da Sisupoika Guarda i messaggi
Cmq fare routing di tutto il traffico attraverso una VPN funziona meglio per garantire che tutto il traffico venga rediretto, in piu' e' piu' semplice forzare il client a fare DNS masquerading allo stesso tempo
Assolutamente vero, io infatti mi preoccupo solo del browser ed eventualmente MSN (che comunque utilizza i proxy setting di Internet Explorer, per cui prende automaticamente le configurazioni del browser). Poi Skype è già criptato di suo, non mi preoccupa più di tanto. La posta elettronica passa tramite browser in SSL oppure direttamente con il client tramite IMAP/SSL.

Ma hai ragione, con una VPN è mille volte più facile redirigere direttamente tutto il traffico senza configurazioni varie. È che non ho mai voglia di stare a configurare una VPN con OpenVPN o PPTP Pigrizia mia effettivamente
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2010, 12:47   #19
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
il bello della vpn è che con un click attivi la redirizione di tutto, il browser e gli altri possono continuare a tenere in grembo l'impostazione per il proxy (tramite file pac) tanto se questo non è raggiungibile lavorano come "connessione diretta"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2010, 12:51   #20
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
il bello della vpn è che con un click attivi la redirizione di tutto, il browser e gli altri possono continuare a tenere in grembo l'impostazione per il proxy (tramite file pac) tanto se questo non è raggiungibile lavorano come "connessione diretta"
Assolutamente vero A scapito però di una configurazione lato server un po più complessa.
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con ...
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming Gigabyte MO32U24 OLED: il 4K a 240Hz su un panne...
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Gwynne Shotwell (presidente di SpaceX): ...
ISRO lancerà il primo modulo della stazi...
Lo sfondo animato del tuo PC potrebbe es...
Dopo la RAM, Framework annuncia l'aument...
Google Home Speaker ufficiale: è il prim...
Spotify: i nomi utente stanno per divent...
Il limite vero dei data center AI sono g...
AMD conferma i nuovi Threadripper: Zen 6...
Stop all'ADSL per WindTre: continua la m...
HPE punta sull'IA agentica e dichiara gu...
macOS avvisa quando si incolla un comand...
Everpure ridisegna lo storage per l’IA: ...
NVIDIA RTX Remix 1.5: realizzare remaste...
Come configurare Windows 11 like a pro, ...
Windows 11 cambia finalmente la gestione...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:02.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v