Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
La facilità di installazione e la completa automazione di tutte le fasi di utilizzo, rendono questo prodotto l'ideale per molti clienti. Ecco com'è andata la nostra prova in anteprima
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-01-2011, 18:22   #1
dimmi
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 939
Protezione Internet Point: come?

Ciao ragazzi ... cosa consigliate per proteggere una navigazione su siti bancari da Internet Point?
Certamente quando viaggio faccio il possibile per evitare di utilizzare un internet point ma se un giorno non ne potessi fare a meno come potrei stare tranquillo?

Un distro live di Linux su CD ?

Grazie
dimmi è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2011, 18:38   #2
LoneRunner
Senior Member
 
L'Avatar di LoneRunner
 
Iscritto dal: Sep 2003
Città: Torino
Messaggi: 1205
Penso che nessun gestore di Internet Point ti permetta di spegnere, riavviare e usare un boot-cd su un loro pc! Piuttosto attrezzati con un buon smartphone di ultima generazione: è la cosa più semplice. Se io gestissi un Internet Point e avessi uno skill adeguato, potrei cmq intercettare qualsiasi tipo di traffico, criptato e non. Stesso discorso se tu usassi un tuo notebook con un wireless hot-spot.

Tante possibilità sono quindi vane, vedi:
a) applicazioni portable già preconfigurati
b) virtual machine con le tue apps
c) live-cd linux
d) ...

La SanPaolo usa il token hw già solo per loggarsi: se io non ti rubo (nel vero senso della parola) il token, io non uso il tuo conto. Inoltre, se ti rubo il token tu dovresti accorgertene: se ti rubo una password, come lo scopri?
__________________
--
LoneRunner è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2011, 18:45   #3
dimmi
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 939
Purtroppo non ho token ... Ok, scartiamo la distro Live e per ora lo smartphone di ultima generazione. Cosa resta? Evitare l'internet point a tutti i costi?
dimmi è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2011, 18:54   #4
dimmi
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 939
Cmq ho fatto ora una prova usando il mio N95 con waptim e riesco ad accedere abbastanza velocemente nel sito della mia banca. Direi che l'internet point non mi serve più
dimmi è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2011, 15:13   #5
Pardo
Senior Member
 
L'Avatar di Pardo
 
Iscritto dal: Dec 2000
Messaggi: 1187
La prima cosa piu` importante e` CONTROLLA I CONNETTORI.
Se uno che non e` un guru vuole sniffare dati la cosa piu` semplice del mondo e` comprare un logger hardware e attaccarlo dietro alla ps/2 o alla vga.
Per il resto devi rebootare il pc con il tuo os e utilizzare una vpn o similare (alcuni forniscono i tunnel ssh comunque va bene lo stesso basta che sai quel che fai).
Nessuno di questi passi e` facoltativo, se ne salti uno sei totalmente esposto.
Anche per questo mi accodo a consigliare uno smartphone o notebook + internet key, comunque anche andare al point e collegarsi alla wireless col TUO device e` immensamente meglio che usare il loro pc su cui mettono le mani tutti.
Pardo è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2011, 20:47   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
va benissimo anche un hotspot wi-fi purchè usato con cognizione di causa quindi con vpn se si vogliono visitare pagine "sensibili" o la posta altrimenti non è indispensabile la vpn.. per dire per leggere le ultime news o usare skype non serve di certo scomodare la vpn
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2011, 21:17   #7
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da dimmi Guarda i messaggi
Ciao ragazzi ... cosa consigliate per proteggere una navigazione su siti bancari da Internet Point?
Certamente quando viaggio faccio il possibile per evitare di utilizzare un internet point ma se un giorno non ne potessi fare a meno come potrei stare tranquillo?

Un distro live di Linux su CD ?

Grazie
VPN o SSH tunnel.

Come detto in un altro thread pubblichero' presto un blog post -con traduzione i Italiano qui sul forum- su come configurare al volo un server Linux sicuro da utilizzare per questo scopo. Stay tuned

Nel frattempo, se hai un pc o server accesso e connesso 24x7 potresti usare un SSH tunnel dal tuo portatile e usare la connessione di casa.

Ooops: mi sono accorto, proprio sul punto di inviare il post, che non avevo inteso al 100% il tuo post la prima volta. Se intendi usare un computer altrui come in un Internet point, allora lascia perdere! Non c'e' soltanto la connessione da tenere sotto controllo, ma anche keyloggers, activity monitors, rootkits e quant'altro e' fuori del tuo controllo.

Tempo fa ho smerdato un Internet point molto popolare in Tottenham Court Road, qui a Londra, dove moltissimi turisti -soprattutto- si recano per utilizzare Internet. Una volta ero li' col mio mac e un amico a prendere un caffe' e giochicchiando un po' scovai che avevano installato uno spy software su forse tutti i client, chiamato Iopus Starr che inviava altrove screenshots e keylogs di nascosto. Non so se lo vengono ancora questo software adesso, cmq e' giusto un esempio dei rischi che corri.



First and foremost: NEVER trust a computer that isn't yours
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2011, 13:36   #8
dimmi
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 939
Intanto ringrazio tutti per le risposte, la discussione si fa interessante. Diciamo quindi che la cosa migliore è quella di evitare possibilmente Internet Point ..

In effetti la VPN sembra essere la cosa migliore ma dovrei avere un pc sempre acceso. Ho aperto il TH pensando ad una vacanza in cui trovandomi fuori casa per un tempo X posso avere la necessità di fare movimenti bancari e usare la VPN significherebbe lasciare acceso il PC di casa giusto? La VPN mi servirebbe dall'internet point per collegarmi in modo sicuro al Pc casalingo? O tutto il discorso sicurezza-VPN si può fare usando solo il proprio (sicuro) notebook? Non c'è un software magari portable che posso usare per instaurare una VPN da un internet point?

In questi giorni poi sto "smanettando" con vari sniffer (wireshark, cain & abel) per capire cosa succede quando qualcuno si mette in mezzo con tali software.

Dalle prove fatte la mia domanda è (ma forse ci vuole un altro TH): come ci si protegge da eventuali sniffer quando si è collegati in una rete (in ufficio, internet point, wi-fi ecc )?

In realtà provando a sniffarmi (cain) da solo mentre aprivo una connessione https con GMAIL, Firefox (e anche IE) mi avvisava di problemi di certificato e mi invitava a non continuare. Immagino però che quella protezione sia ampiamente superabile da chi certi software sa come utilizzarli (tutti tranne me :P). Cioè uno "bravo" può sniffarmi anche connessioni HTTPS senza che io mi accorga di nulla? E in questo caso una connessione VPN potrebbe aggirare il problema?

Ultima modifica di dimmi : 11-01-2011 alle 13:40.
dimmi è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2011, 13:47   #9
dimmi
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 939
Quote:
Originariamente inviato da deepdark Guarda i messaggi
cmq se sniffano la rete l'unico modo è l'uso di una vpn con un altro pc sicuro, in tal senso potresti usare teamviewer, sempre che tu abbia un secondo pc sempre acceso.
A casa ho un router Netgear DG834G che permette VPN ... magari posso provare con quello ...
dimmi è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2011, 15:01   #10
Pardo
Senior Member
 
L'Avatar di Pardo
 
Iscritto dal: Dec 2000
Messaggi: 1187
Quote:
Originariamente inviato da dimmi Guarda i messaggi
In effetti la VPN sembra essere la cosa migliore ma dovrei avere un pc sempre acceso.
O ti compri un service esterno.

https://www.ipredator.se/?lang=en
https://www.relakks.com/
http://itshidden.com/index.php
http://www.metropipe.net/
http://perfect-privacy.com/
...

Quote:
In questi giorni poi sto "smanettando" con vari sniffer (wireshark, cain & abel) per capire cosa succede quando qualcuno si mette in mezzo con tali software.
Di questi tempi basta un plugin per firefox per entrare nelle sessioni degli altri.

Quote:
Dalle prove fatte la mia domanda è (ma forse ci vuole un altro TH): come ci si protegge da eventuali sniffer quando si è collegati in una rete (in ufficio, internet point, wi-fi ecc )?
Crittografia ovunque, non devi usare protocolli in chiaro, ad esempio se chatti con messenger si vede tutto, con skype no. Per i protocolli che sono utilizzati quasi esclusivamente in chiaro come purtroppo http ci vuole un layer di protezione superiore come appunto una vpn.
Pardo è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2011, 15:49   #11
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
E tu ti fideresti di una VPN di terzi?
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2011, 18:08   #12
Pardo
Senior Member
 
L'Avatar di Pardo
 
Iscritto dal: Dec 2000
Messaggi: 1187
Quote:
Originariamente inviato da Sisupoika Guarda i messaggi
E tu ti fideresti di una VPN di terzi?
Per non farsi soffiare le mail e l'account di facebuc o di WoW e` perfetta, sono questi i rischi che corre uno normale collegandosi in giro. Poi se sei un gangster o julian assange ci sono ben altre problematiche chiaramente ..

Ultima modifica di Pardo : 11-01-2011 alle 18:11.
Pardo è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2011, 23:35   #13
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
no non credo ti possano rubare l'account facebook senza vpn, ti possono al limite pescare la sessione ma per cambiare la password è richiesto il conoscere la precedente quindi è più reale che ti rubano quei dati che hai già deciso di mostrare pubblicamente.. ovviamente io do per scontato l'uso di facebook, gmail, et simili via connessione https
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2011, 09:57   #14
dimmi
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 939
Quote:
Originariamente inviato da Pardo Guarda i messaggi
Di questi tempi basta un plugin per firefox per entrare nelle sessioni degli altri.
Potresti spiegarmi meglio per favore? Ti riferisci a plugin specifici?
dimmi è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2011, 10:05   #15
dimmi
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 939
Quote:
Originariamente inviato da deepdark Guarda i messaggi
Usando un VPN.
Nel mio router (Netgear DG834G v2) si può creare una VPN e registrare un account creato su DynDns. Adesso però mi serve un client VPN gratuito possibilmente.

Quote:
Originariamente inviato da deepdark Guarda i messaggi
Edit: dimenticavo di dirti che, ovviamente, se usi una vpn e hai un keylog nel pc dal quale ti colleghi, anche chi ha accesso a questo keylog potrebbe connettersi alla tua vpn visto che verrebbe a conoscenza della password. Però potresti inserirla usando la tastiera virtuale di windows, ma non è detto che non "logga" anche quella, oppure potresti fare uno scan preventivo con qualche antivirus.
Oppure potrei utilizzare programmi che virtualizzano come la modalità protetta di KIS sotto windows.
dimmi è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2011, 12:21   #16
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
..quindi è più reale che ti rubano quei dati che hai già deciso di mostrare pubblicamente..
O postare cazzate sul tuo wall

Cmq, non dimenticare che anche molte webmail sono affette dallo stesso tipo di mancanza. Quando Firesheep venne reso noto, ci giocai un po' in ufficio per spiegare a colleghi non-IT il problema e qualche suggerimento per aggirarlo visto che con quell'estensione chiunque e' adesso in grado di giocare con sta roba, anche senza sapere come funziona, e dunque i rischi sono molto piu' alti di prima in reti pubbliche e cosi' via. Mostrai alla nostra Operations Manager, per esempio, come una volta loggata potevo usare la sua sessione e accedere al suo profilo di Facebook ma anche Hotmail. Una volta ottenuto accesso alla casella di posta, non e' proprio difficile ottenere accesso ad altre risorse e cambiare password etc visto come il password recovery funziona di solito


Quote:
Originariamente inviato da dimmi Guarda i messaggi
Potresti spiegarmi meglio per favore? Ti riferisci a plugin specifici?
http://codebutler.github.com/firesheep/
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2011, 14:05   #17
dimmi
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 939
Quote:
Originariamente inviato da Sisupoika Guarda i messaggi
Grazie
dimmi è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2011, 11:26   #18
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Sisupoika Guarda i messaggi
O postare cazzate sul tuo wall

Cmq, non dimenticare che anche molte webmail sono affette dallo stesso tipo di mancanza. Quando Firesheep venne reso noto, ci giocai un po' in ufficio per spiegare a colleghi non-IT il problema e qualche suggerimento per aggirarlo visto che con quell'estensione chiunque e' adesso in grado di giocare con sta roba, anche senza sapere come funziona, e dunque i rischi sono molto piu' alti di prima in reti pubbliche e cosi' via. Mostrai alla nostra Operations Manager, per esempio, come una volta loggata potevo usare la sua sessione e accedere al suo profilo di Facebook ma anche Hotmail. Una volta ottenuto accesso alla casella di posta, non e' proprio difficile ottenere accesso ad altre risorse e cambiare password etc visto come il password recovery funziona di solito
sì vero ignoravo il password recovery che puoi dirottarlo a tuo piacimento una volta che ti sei impropriato della sessione..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
I produttori non faranno sconti sulle me...
Ubisoft potrebbe cedere pezzi se il pian...
Qualcomm potrebbe utilizzare una tecnolo...
Starfield per Nintendo Switch 2 potrebbe...
Un MacBook Pro a -300€, i MacBook Air M4...
Amazon abbassa i prezzi sugli iPhone: sc...
Amazon, ancora sconti sugli smartphone A...
iPhone Air 2 'riciclerà' alcuni c...
Offerta Amazon da non perdere: lo speake...
Nioh 3 debutta alla grande su Steam: pri...
Al centro della Via Lattea ci potrebbe e...
Elon Musk ora guarda alla Luna: SpaceX p...
La Cina ha lanciato nuovamente lo spazio...
Blue Origin potrebbe realizzare il lande...
Artemis II: il prossimo Wet Dress Rehear...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v