Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
20 dollari per compromettere una rete aziendale
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
Zeus News
Ospite





MessaggioInviato: 14 Giu 2017 20:17    Oggetto: 20 dollari per compromettere una rete aziendale Rispondi citando

Leggi l'articolo 20 dollari per compromettere una rete aziendale



 

 

Segnala un refuso
Top
Zeus News
Ospite





MessaggioInviato: 22 Giu 2017 09:30    Oggetto: Rispondi citando

Leggi l'articolo Proteggere i Pc e le reti: 6 regole per gli utenti comuni



 
Top
Zeus News
Ospite





MessaggioInviato: 10 Lug 2017 11:00    Oggetto: Rispondi citando

Leggi l'articolo Proteggere i Pc e le reti: 8 regole per gli amministratori di sistema



 
Top
{sysbudin}
Ospite





MessaggioInviato: 10 Lug 2017 21:16    Oggetto: Rispondi citando

Cambiare la password spesso, nella mia esperienza significa aumentare le possibilità di intrusione.
Dato che ci sono in giro pochi Pico della Mirandola, la gente scrive la password ovunque e inoltre la semplifica per poterle ricostruire al bisogno, magari mettendo un numero progressivo, per esempio.
Bisogna stare attenti alla burocrazia delle regole informatiche, perché sono scritte da tecnici mezzi psicopatici e spesso non tengono conto del fattore umano, che è sempre l'anello debole della catena, quando va bene.
Top
Gladiator
Dio maturo
Dio maturo


Registrato: 05/12/10 20:32
Messaggi: 12816
Residenza: Purtroppo o per fortuna Italia

MessaggioInviato: 05 Ago 2017 13:21    Oggetto: Rispondi citando

Francamente dissento.

Non è assolutamente necessario scriversi le password per non dimenticarle, si possono usare strumenti come KeePass (off line) o LastPas (on line) per garantirsi la possibilità di recuperare tutte le proprie password ricordandone una sola che è opportuno sia abbastanza complessa e che deve assolutamente essere memorizzata.

Ovviamente è necessario far capire bene alle persone la pericolosità dello scriversi le password o di utilizzare regole troppo semplici per la costruzione delle stesse.
Top
Profilo Invia messaggio privato
Cesco67
Dio maturo
Dio maturo


Registrato: 15/10/09 10:34
Messaggi: 1758
Residenza: EU

MessaggioInviato: 05 Ago 2017 13:39    Oggetto: Rispondi citando

@Gladiator
Non conosco i sw che citi, e quindi non so se funzionano solo con i browser web o anche con altre applicazioni (al lavoro ne ho un paio che chiedono la pwd); ma una cosa è certa: quando accendi il computer aziendale devi inserire la password a mano (in alcuni casi anche il nome utente); oppure, se l'hw è presente, utilizzare il riconoscimento biometrico o apposite smart card
Top
Profilo Invia messaggio privato
Gladiator
Dio maturo
Dio maturo


Registrato: 05/12/10 20:32
Messaggi: 12816
Residenza: Purtroppo o per fortuna Italia

MessaggioInviato: 05 Ago 2017 13:50    Oggetto: Rispondi citando

@Cesco67

KeePass funziona off line collegandosi ad un DN che deve risiedere su un disco locale collegato al PC ed è free e opensource.
Inoltre ha anche una versione per android che si puà far funzionare on line caricando il DB ad esempio su Gdrive o, meglio, su un servizio cloud criptato.

LasPass funziona on line tramite crittografia utilizzando tutti i più comuni browser inoltre, per 12 € annui, funziona anche con app android, iOS o Windows e con sblocco tramite riconoscimento biometrico se supportato dal dispositivo.

In quanto all'accensione del PC, certo, devi ricordarti la password ma è una password da ricordare oltre a quella del gestore di pwd, non mi sembra una cosa da Pico della Mirandola... Wink
Top
Profilo Invia messaggio privato
Cesco67
Dio maturo
Dio maturo


Registrato: 15/10/09 10:34
Messaggi: 1758
Residenza: EU

MessaggioInviato: 05 Ago 2017 14:09    Oggetto: Rispondi citando

Continuando l'OT...
Da quello che ho letto mi sembra di capire che KeePass funziona solo con i browser web, mentre LastPass anche con altri sw su pc (versione a pagamento). Corretto?
Ma il fatto che quest'ultimo lavora online cosa significa? Che senza connettività non funziona? Ed il DB delle password dove risiede? In locale o su un qualche server sperduto nel cloud su cui non si ha nessun controllo? Surprised
Top
Profilo Invia messaggio privato
Gladiator
Dio maturo
Dio maturo


Registrato: 05/12/10 20:32
Messaggi: 12816
Residenza: Purtroppo o per fortuna Italia

MessaggioInviato: 05 Ago 2017 14:33    Oggetto: Rispondi

@Cesco67

Ultimo OT prima che ci scappi l'ammonizione... Wink

KeePass può memorizzare tutte le password che vuoi e con la funzione auto type che può essere personalizzata lo si può utilizzare per accedere ai siti indipendentemente dal browser che si usa e senza plug in.
Tramite la clipboard lo si può usare anche per accedere ad altri SW.
Le pwd sono in locale o, se si vuole averne l'accesso anche in mobilità si possono caricare su un servizio cloud personale,

LastPass funziona in modo abbastanza simile ma le password risiedono sui server del fornitore del servizio il che le pone sotto il controllo di un terzo con tutti gli aspetti critici che contraddistinguono la cosa.
Personalmente sono molti anni che uso il servizio e, a parte un cambio della mater password forzato dal gestore per prevenire un potenziale rischio, non ho mai riscontrato problemi di sorta, ovvio che un minimo di aleatorietà c'è.

In generale mi sembrano comunque dei metodi abbastanza pratici e sicuri per gestire decine di password diverse (IMHO).
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi