Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
POCO F9 Pro arriva sul mercato con l'obiettivo di portare prestazioni da smartphone top di gamma in una fascia di prezzo "più aggressiva", senza rinunciare a un comparto fotografico finalmente all'altezza. Dopo averlo testato sul campo, emerge uno smartphone molto più completo rispetto alla generazione precedente, ma anche con alcuni piccoli compromessi che diventano difficili da ignorare quando il prezzo di listino sfiora i 1.000 euro.
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Snapdragon Soung Gen 2 è la piattaforma Qualcomm per i dispositivi audio sempre più integrati nel mondo dell'intelligenza artificiale: al prorpio interno tanta potenza elaborativa per gestire al meglio le necessità d'uso dell'agentic AI
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
In occasione del proprio Snapdragon Summit Qualcomm annuncia i due nuovi chip per dispositivi mobile di fascia alta che entreranno nel mercato nel corso del 2027: tanta potenza a disposizione per elaborazioni di intelligenza artificiale sempre più complesse
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-12-2022, 09:01   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: https://www.hwupgrade.it/news/sicure...za_112883.html

Secondo alcuni ricercatori di sicurezza la società avrebbe trattato l'ultimo episodio con superficialità e scarsa trasparenza, con rassicurazioni fuorvianti per gli utenti

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2022, 09:33   #2
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 6338
Beh, se dopo 7 incidenti di sicurezza, la gente continuava ad usarlo...
Come dice il proverbio? "La prima volta che mi freghi è colpa tua, la seconda è colpa mia"...
La settima, non so...
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2022, 09:46   #3
unnilennium
Senior Member
 
L'Avatar di unnilennium
 
Iscritto dal: Jan 2005
Città: ichnusa
Messaggi: 18344
mah io non conosco tutti gli episodi, ma mi basta sapere che quello di agosto sia stato il peggiore, da cui si sono generati gli altri, a cascata... e poi abbiano cercato comunque di fare gli indiani, dando indicazioni puffose e contraddittorie sulla reale natura e gravità... l'ultima versione è che se avete usato una password come si deve dovreste essere a posto perchè con un attacco brute force non si sblocca... ma il condizionale è d'obbligo.. diciamo lastpass come tutti i servizi di questo tipo sono comodi ma hanno in sè un bel problema di sicurezza, come tutti i sistemi cloud... gli hacker hanno semplicemente attaccato il sistema più diffuso e sono riusciti a bucarlo... ciò non toglie che anche gli altri servizi siano a rischio.
unnilennium è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2022, 09:56   #4
ciolla2005
Senior Member
 
Iscritto dal: Feb 2005
Città: Padova
Messaggi: 898
Hahahaha
ciolla2005 è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2022, 10:06   #5
Gringo [ITF]
Senior Member
 
L'Avatar di Gringo [ITF]
 
Iscritto dal: Sep 2004
Città: Veneto Orientale
Messaggi: 4866
Quote:
e poi abbiano cercato comunque di fare gli indiani, dando indicazioni puffose e contraddittorie sulla reale natura e gravità
Probabilmente hanno usato come rappresentante per la comunicazione alla stampa un Politico Italiano Veneto..... :3
Gringo [ITF] è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2022, 12:28   #6
obogsic
Senior Member
 
L'Avatar di obogsic
 
Iscritto dal: Jun 2001
Città: Avellino
Messaggi: 3402
lo uso anche se non ci ho memorizzato cose importanti (per quelle uso ancora il mio cervello )
Alternative valide free (o somma minima)?
Con l'occasione magari qualcosa che non abbia la limitazione ad un solo dispositivo.
__________________
Fregato da stermy57 alias Claudio P.....i di Castel Campagnano (CE). Vedi qui: http://www.hwupgrade.it/forum/showth...0#post39225160
obogsic è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2022, 13:11   #7
rattopazzo
Senior Member
 
L'Avatar di rattopazzo
 
Iscritto dal: Dec 2000
Città: Airstrip One
Messaggi: 6392
Mai fidato di cloud o gestori di password, saranno pure comodi
ma una password, così come un file o qualsiasi cosa di privato mi sento più tranquillo quando è sotto la mia totale responsabilità, almeno saprò che se qualcosa va storto la colpa sarà stata solo mia.
__________________
La fiducia cieca crea sudditi. La fiducia consapevole crea uomini liberi. Non seguo la folla, io la osservo 👀
#PensieroCritico
rattopazzo è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2022, 13:20   #8
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 6338
Quote:
Originariamente inviato da obogsic Guarda i messaggi
Alternative valide free (o somma minima)?
Cloud-based, il più consigliato è Bitwarden.
Offline (o al massimo sincronizzato per conto tuo), Keepass.
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2022, 14:25   #9
lammoth
Member
 
L'Avatar di lammoth
 
Iscritto dal: Aug 2018
Messaggi: 82
Io uso da diversi anni Bitwarden, per 10$/anno mi sono abbonato alla versione premium anche per supportare il progetto (opensource). Se si ha un NAS è possibile installarsi il server (Linux, Docker, ecc) e conservarsi i dati in locale.

Tra quelli offline ho usato Keepass e sentito parlare bene di Enpass.

Se però si decide di usare un gestore offline, ma di salvare l'archivio criptato su Dropbox o Google Drive, alla fine non cambia nulla. Se Dropbox o Google Drive vengono bucati, anche in questo caso, quello che ci salva è la qualità della master password.
lammoth è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2022, 16:08   #10
Unrue
Senior Member
 
L'Avatar di Unrue
 
Iscritto dal: Nov 2002
Messaggi: 7411
Probabilmente molti continuano ad usarlo per pigrizia. Non hanno voglia di spostare tutte le password da un'altra parte.
Unrue è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2022, 21:14   #11
obogsic
Senior Member
 
L'Avatar di obogsic
 
Iscritto dal: Jun 2001
Città: Avellino
Messaggi: 3402
Quote:
Originariamente inviato da marcram Guarda i messaggi
Cloud-based, il più consigliato è Bitwarden.
Offline (o al massimo sincronizzato per conto tuo), Keepass.
grazie degli spunti
__________________
Fregato da stermy57 alias Claudio P.....i di Castel Campagnano (CE). Vedi qui: http://www.hwupgrade.it/forum/showth...0#post39225160
obogsic è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2022, 12:21   #12
Lo Straniero Misterioso
Senior Member
 
L'Avatar di Lo Straniero Misterioso
 
Iscritto dal: May 2017
Messaggi: 419
Sì ma son tutte password che servono per accedere a servizi online (compresa la master password, a meno che tu non abbia scelto di scaricare offline il database delle password per poterlo usare anche senza internet, che però di default è disattivato).

Perdonate l'ignoranza, ma come fai a fare 2^porco2 tentativi per cercare di indovinare la master password di Lastpass o anche solo quella di un servizio online? Dall'altro lato dopo tot tentativi ti bloccano...
Lo Straniero Misterioso è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2022, 12:41   #13
ElimGarak
Member
 
Iscritto dal: Sep 2015
Messaggi: 64
Ma Roboform non è più buono? :-)
ElimGarak è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2022, 13:09   #14
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 6338
Quote:
Originariamente inviato da Lo Straniero Misterioso Guarda i messaggi
Sì ma son tutte password che servono per accedere a servizi online (compresa la master password, a meno che tu non abbia scelto di scaricare offline il database delle password per poterlo usare anche senza internet, che però di default è disattivato).

Perdonate l'ignoranza, ma come fai a fare 2^porco2 tentativi per cercare di indovinare la master password di Lastpass o anche solo quella di un servizio online? Dall'altro lato dopo tot tentativi ti bloccano...
Il blocco dopo tot tentativi è una protezione messa prima dell'accesso al file crittografato. Uno strato di sicurezza a parte.
MA, se sono riusciti ad impossessarsi del file crittografato, possono fare quanti tentativi vogliono, in locale. Non c'è nessuno "blocco tentativi" intrinseco alla crittografia del file...
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2023, 07:06   #15
Unrue
Senior Member
 
L'Avatar di Unrue
 
Iscritto dal: Nov 2002
Messaggi: 7411
Quote:
Originariamente inviato da marcram Guarda i messaggi
Il blocco dopo tot tentativi è una protezione messa prima dell'accesso al file crittografato. Uno strato di sicurezza a parte.
MA, se sono riusciti ad impossessarsi del file crittografato, possono fare quanti tentativi vogliono, in locale. Non c'è nessuno "blocco tentativi" intrinseco alla crittografia del file...
Si ma se nel frattempo cambio le password non ci fanno nulla, tempo sprecato. Questa cosa funziona solo se il file viene decifrato prima che cambino le password, cosa non certo semplice in termini di tempo.
Unrue è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2023, 11:06   #16
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 6338
Quote:
Originariamente inviato da Unrue Guarda i messaggi
Si ma se nel frattempo cambio le password non ci fanno nulla, tempo sprecato. Questa cosa funziona solo se il file viene decifrato prima che cambino le password, cosa non certo semplice in termini di tempo.
In linea di massima, sì.

Se cambi le password prima che lo decifrino, non se ne fanno niente; anche se, in teoria, potrebbero dedurre, su alcuni utenti, degli "schemi" sul modo che hanno di creare le password, e intuire le nuove create...
Se la master password è buona, e la crittografia non presenta falle, non se ne fanno niente a priori.

Però
1) spesso le violazioni vengono tenute nascoste, oppure vengono comunicate con palese ritardo, e quindi i sottrattori hanno a disposizione diverso tempo per tentare la decifratura;
2) anche a questo punto, molte persone (e presumo davvero molte) non si prendono la briga di entrare nei vari servizi e cambiare password, che quindi rimangono valide;
3) tra quelli che le cambiano, ci sono comunque quelli che le cambiano con un sistema prevedibile (tipo aggiungere un carattere alla fine, cambiare una maiuscola, ecc.), che rendono la scoperta della password iniziale un buon punto di partenza per l'individuazione della nuova password.

Alla fine, loro lavorano sulla massa. Qualche utente prenderà delle contromisure valide a proteggersi, ma comunque riescono a pescare molti altri pesci...
marcram è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce Recensione REDMI Note 17 Pro: il midrange con ba...
Opera: la VPN gratuita si accende in aut...
Giochi capaci di costruirsi in tempo rea...
Giochi DX11 su Intel Arc e Proton: le ot...
Bentley Torcal ufficiale: 876cv e ricari...
Counter-Strike 2: con poche modifiche, V...
Silent Hill potrebbe tornare al cinema c...
L'integrazione di ChatGPT su Siri è stat...
ASML: 'Non vendiamo assolutamente nulla ...
Anthropic limita Claude Opus 5.5 nello s...
Microsoft 365, l'Antitrust respinge le p...
SAP NOW AI Tour Milan: una giornata con ...
Quake Champions dice addio al free-to-pl...
Anker AeroClip 2, li indossi e dopo un p...
Notebook ASUS da gaming per il Back to S...
Auto elettriche UE al 21,7%: sorpasso si...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:15.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1