Un mondo senza (più) password?

Parliamo qui dei rootkit hypervisor-level, ma anche di quale piattaforma mobile preferire o delle ripercussioni di Facebook sulla nostra privacy.
Regole del forum
Rispondi
Avatar utente
Matilda12
Livello: Workstation (10/15)
Livello: Workstation (10/15)
Messaggi: 1258
Iscritto il: ven ott 18, 2013 2:18 pm
Località: Marche
Contatta:

Un mondo senza (più) password?

Messaggio da Matilda12 »

"Facesti come quei che va di notte, che porta il lume dietro e sé non giova, ma dopo sé fa le persone dotte"
Dante (Purgatorio, Canto XXII)
System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Un mondo senza (più) password?

Messaggio da System » dom mag 08, 2022 9:51 am


Avatar utente
cippico
Livello: Storage Area Network (12/15)
Livello: Storage Area Network (12/15)
Messaggi: 1979
Iscritto il: gio mag 16, 2013 6:16 pm
Contatta:

Re: Un mondo senza (più) password?

Messaggio da cippico »

:clap :clap
Salutone a Zane...padre putativo di...Turbolab... :-)
Mio sito... http://www.cippico.altervista.org
Avatar utente
ctsvevo
Gran Maestro Revisore
Gran Maestro Revisore
Messaggi: 462
Iscritto il: sab lug 24, 2021 9:19 pm

Re: Un mondo senza (più) password?

Messaggio da ctsvevo »

Non mi piacciono le soluzioni in cui:
- si diventa schiavi del proprio telefonino;
- si delega un terzo soggetto a custodire le proprie password di servizi essenziali;
- ci si fida troppo di dati biometrici che possono mutare nel tempo.
Però io stesso non saprei però indicare un'alternativa valida, per me la realtà che gli idioti che scelgono un username banale e una password banale meritano di essere turlupinati in pieno. Escludo dalla mia tolleranza zero solo gli anziani.

E non mi piacciono i servizi che obbligano ad una determinata stringa di tipologia di caratteri (di fatto costringono gli utenti a utilizzare sempre la stessa password "complessa") e quelli che cambiano la password ogni tre mesi (di fatto gli utenti, per non ammattire, scelgono poi password via via più semplici).

Scusate lo sfogo, ma ne ho piene le scatole di entità che si preoccupano della nostra privacy (per finta, vedi il GDPR e il recente problema del sito di Paolo Attivissimo), della nostra sicurezza (per finta, vedi Oauth per Google e Thunderbird, in realtà nessuno scrive che è tutta una manfrina per fare abilitare i cookie e profilare l'utente per benino) e di tutto il resto, quando invece è chiaro che ci vorrebbero ben altri strumenti e altri servizi a disposizione di utenti, cittadini, consumatori.
Avatar utente
CUB3
Moderatore
Moderatore
Messaggi: 3969
Iscritto il: lun gen 26, 2015 10:13 am

Re: Un mondo senza (più) password?

Messaggio da CUB3 »

ctsvevo, ti consiglio di non lasciarti abbindolare dai titoli dei giornali e leggerti bene lo standard FIDO (alla base dell'autenticazione senza password) e soprattuto le specifiche di OAuth!
"Let me tell you a secret: when you hear that the machine is “smart”, what it actually means is that it’s exploitable." Mikko Hypponen
Avatar utente
ctsvevo
Gran Maestro Revisore
Gran Maestro Revisore
Messaggi: 462
Iscritto il: sab lug 24, 2021 9:19 pm

Re: Un mondo senza (più) password?

Messaggio da ctsvevo »

CUB3 ha scritto: dom mag 08, 2022 4:57 pm ctsvevo, ti consiglio di non lasciarti abbindolare dai titoli dei giornali e leggerti bene lo standard FIDO (alla base dell'autenticazione senza password) e soprattuto le specifiche di OAuth!
Beh... in inglese non è facile... Ma rimango dell'opinione che i nostri dati personali devono essere custoditi nella nostra testa, non affidati a terze persone o marchingegni...
Avatar utente
leofelix
Amministratore
Amministratore
Messaggi: 5130
Iscritto il: mer lug 03, 2013 11:46 am
Località: Bugliano

Re: Un mondo senza (più) password?

Messaggio da leofelix »

ctsvevo ha scritto: mar mag 10, 2022 3:21 pm Beh... in inglese non è facile... Ma rimango dell'opinione che i nostri dati personali devono essere custoditi nella nostra testa, non affidati a terze persone o marchingegni...
"Your opinion, your right" (la tua opinione è un tuo diritto) dicono gli anglofoni.

Io tutta questa memoria non la ho, non potrei ricordarmi le centinaia di password complesse, casuali e diverse che uso per i miei account, per questo uso un gestore di password e laddove possibile anche l'autenticazione a due fattori.
Sono tuttavia consapevole che anche così i miei dati non sono esenti da possibili violazioni o fuga di dati.

Comunque sia, non per amor di polemica, vorrei solo fare presente che, per esempio, quando registro un account io fornisco dei dati sensibili a chi mi eroga il servizio, ergo non sarebbero solo nella mia testa, nel mio blocco note o nel mio password manager.
Certo, le password dovrebbero essere cifrate, questo non sempre accade purtroppo.
È sufficiente un server non adeguatamente protetto, un malintenzionato particolarmente abile, o un dipendente disonesto che non ci pensa due minuti a rivendere dati altrui a terzi.
Vero anche che potrei fornire dati non veritieri sulla mia persona, cionondimeno lascerei delle impronte come ip address, tipo di browser, sistema operativo ed altro che potrebbero in ogni caso identificarmi.

Io credo che quel che manca è una cultura di base in materia senza contare che i sistemi per ingannare il prossimo si fanno via via più complessi tanto da riuscire a ingannare alle volte anche fior di esperti.
Ma forse sto divagando, scusate.
Avanti è la vita
Avatar utente
speedyant
VIP
VIP
Messaggi: 1760
Iscritto il: lun gen 13, 2014 4:56 pm
Località: Torino

Re: Un mondo senza (più) password?

Messaggio da speedyant »

Usiamo il nostro dna! Comunque il mio "originale biologico" non vuole darmi la password, scusate! :rotolo :nono
Il tecnico pietoso fa il pc casinoso...
System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Re: Un mondo senza (più) password?

Messaggio da System » mar mag 10, 2022 9:12 pm


Rispondi
  • Argomenti simili
    Risposte
    Visite
    Ultimo messaggio