Gundam Universe Forum

Ponte di Comando => News e Avvisi da Gundam Universe => Topic iniziato da: Blind Io - 24 Luglio 2013, 11:21:15



Titolo: Buona prassi sulle password
Post di: Blind Io - 24 Luglio 2013, 11:21:15
Negli ultimi mesi/giorni ci sono stati attacchi informatici ad alcuni siti piuttosto famosi (ad esempio ubuntuforums.org e simplemachines.org per citarne due a cui sono iscritto) che hanno portato al furto dei loro database.

Gli attacchi hanno utilizzato lo stesso schema: un simile furto portato a termine per un sito, decriptazione delle password nel database, quindi gli hacker provano ad utilizzare le stesse password su altri siti fino a quando non trovano una corrispondenza utente/password per un admin (che ha riutilizzato la stessa password altrove) e da quel momento l'hacker è padrone di fare sostanzialmente quello che vuole.

Quindi...non usate mai la stessa password su diversi siti. Mai.

Sarei quasi tentato di dire che usare password diverse è più importante che usare password "forti" (da sottolineare che il significato di "forte" non necessariamente si riduce ad usare caratteri strani e password difficili da ricordare http://xkcd.com/936/ (http://xkcd.com/936/) :prrr: ).

Sempre tenere alta l'attenzione, mi raccomando. ;)


Titolo: Re: Buona prassi sulle password
Post di: roberto - 24 Luglio 2013, 11:40:14
 :paura: :paura: :paura: :paura: :paura: :paura: :paura: :paura: :paura: :paura: :paura:


Titolo: Re: Buona prassi sulle password
Post di: Flora - 24 Luglio 2013, 12:27:32

Sarei quasi tentato di dire che usare password diverse è più importante che usare password "forti" (da sottolineare che il significato di "forte" non necessariamente si riduce ad usare caratteri strani e password difficili da ricordare [url]http://xkcd.com/936/[/url] ([url]http://xkcd.com/936/[/url]) :prrr: ).


Qualche anima pia esperta in informatica mi spiega la vignetta? Non l'inglese (che parlo abbastanza bene) ma proprio il significato! E magari che tipo di password consigliate di utilizzare....
Grazie in anticipo!


Titolo: Re: Buona prassi sulle password
Post di: artesio - 24 Luglio 2013, 12:34:34
con tutte le password che dovrei imparare a memoria potrei tappezzarci una parete. ne uso una e amen... sono troppo vecchio  :old: già è un casino ricordarmi il numero del bancomat


Titolo: Re: Buona prassi sulle password
Post di: Blind Io - 24 Luglio 2013, 14:11:04
Qualche anima pia esperta in informatica mi spiega la vignetta? Non l'inglese (che parlo abbastanza bene) ma proprio il significato! E magari che tipo di password consigliate di utilizzare....
Grazie in anticipo!
Uno dei metodi più "facili" per forzare una password è tentare tutte le combinazioni.
Ovviamente tentate tutte le combinazioni richiede tempo.
Per 20 anni siamo stati istruiti ad usare password complicate che contengano caratteri strani, uno dei suggerimenti per facilitarne la memorizzazione è di prendere una parola nota e sostituire alcuni caratteri con altri che gli assomigliano (ad esempio @ al posto di a, oppure 3 al posto di e e via dicendo), usare minuscole e maiuscole e numeri.
Ora, una password simile è di circa 8 caratteri ed ha una certa complessità (nella vignetta un'entropia di ~28 bit che richiede mediamente 3 giorni ad una velocità di 1000 tentativi al secondo, cosa non impossibile, anzi probabilmente si può fare meglio).

L'alternativa è usare più parole mischiate casualmente: questo diminuisce la complssità perché la password sarà meno varia (no caratteri speciali, magari no numeri, ecc.), ma aumentando sensibilmente il numero di caratteri la complessità aumenta proporzionalmente (nella vignetta, usando le 4 parole di esempio "correct horse battery staple" l'entropia stimata è di ~44 bit, che richiede 550 anni per essere trovata).

La prima password è mediamente piuttosto difficile da ricordare, ma facile da craccare, la seconda è tendenzialmente più facile da memorizzare, ma più dispendiosa da craccare.

Più o meno il significato è questo.


Titolo: Re: Buona prassi sulle password
Post di: artesio - 24 Luglio 2013, 14:42:54
grazie... non so se cambierò comunque... non ho dati sensibili da nessuna parte


Titolo: Re: Buona prassi sulle password
Post di: artesio - 24 Luglio 2013, 15:42:35
 Vacca style!

chiedi a nemo  :furioso:

facciamo una petizione per riavere spacek


ps ho cambiato nick per protesta, ma potrei anche tenermelo  :fischio:


Titolo: Re: Buona prassi sulle password
Post di: Nemo - 24 Luglio 2013, 15:51:40
Vacca style!

chiedi a nemo  :furioso:


Qualcuno mi chiama?!  :ciapet:

facciamo una petizione per riavere spacek

Mi sa che Flora non te le firmerà!

....Lieto di conoscerti Artesio!

Propongo la stessa password per tutti!


Titolo: Re: Buona prassi sulle password
Post di: Revil - 24 Luglio 2013, 15:52:02
Vacca style!

chiedi a nemo  :furioso:

facciamo una petizione per riavere spacek


ps ho cambiato nick per protesta, ma potrei anche tenermelo  :fischio:


Oddio artesio no.......

Se penso a te con il nome della Divina....

 :rip:


Titolo: Re: Buona prassi sulle password
Post di: Nemo - 24 Luglio 2013, 15:54:04
Oddio artesio no.......

Se penso a te con il nome della Divina....

 :rip:

Magari ora userà l'immagine di un uomo di colore con il sax ed un caschetto biondo!


Titolo: Re: Buona prassi sulle password
Post di: artesio - 24 Luglio 2013, 16:52:43
ehm: non è un "uomo di colore" è "Dio" Eric Dolphy (try to do a google search) e quello che imbraccia in quella foto non è un saxofono bensì un clarinetto basso...  :fischio:


Titolo: Re: Buona prassi sulle password
Post di: Nemo - 24 Luglio 2013, 17:10:50
ehm: non è un "uomo di colore" è "Dio" Eric Dolphy (try to do a google search) e quello che imbraccia in quella foto non è un saxofono bensì un clarinetto basso...  :fischio:

Senza offesa per il clarinetto basso ma io avrei difficoltà a distinguere un'ocarina da un trapano da dentista!

...Però non hai risposto riguardo il caschetto biondo! :prrr:


Titolo: Re: Buona prassi sulle password
Post di: artesio - 24 Luglio 2013, 17:14:07
nessuna offesa :) quasi nessuno ne conosce l'esistenza...
per il resto, be' potresti aver creato un mostro peggiore di questo cacca  :vampiro:


Titolo: Re: Buona prassi sulle password
Post di: Flora - 24 Luglio 2013, 18:08:23
Artesio è originale come nome e molto più pronunciabile dello scioglilingua che usavi prima! :brindisi:
Però evita la parrucca bionda da spot del 892892!


Titolo: Re: Buona prassi sulle password
Post di: Debris - 24 Luglio 2013, 20:33:32


 Considerando quel che è appena capitato - hanno fulminato la mia G mail principale con relativo archivio immagini - credo che dovrò attentamente riguardarmi questa nota....


Titolo: Re: Buona prassi sulle password
Post di: Edward Mass - 25 Luglio 2013, 09:57:08
se usassi una pass diversa per tutto dovrei farmi un bignami delle pass...  :bua:
speriamo non me la freghino... :bua:


Titolo: Re: Buona prassi sulle password
Post di: Debris - 25 Luglio 2013, 19:06:04


Cambiala Edward, davvero, l'egregio che mi ha attaccato, anzi erano in due, venivano dalla Turchia e dalla Bielorussia...Una cosa da pazzi :rip:


Titolo: Re: Buona prassi sulle password
Post di: Edward Mass - 25 Luglio 2013, 20:24:10

Cambiala Edward, davvero, l'egregio che mi ha attaccato, anzi erano in due, venivano dalla Turchia e dalla Bielorussia...Una cosa da pazzi :rip:

no davvero... che palle... ne ho almeno 4 e faccio girare quelle... non ho voglia di metterne una tipo XvA°5#Mpl4s* che non mi ricorderei mai....


Titolo: Re: Buona prassi sulle password
Post di: artesio - 26 Luglio 2013, 16:21:27
prova con "artesioèunnickstupendo" tu te la ricordi e nessuno te la becca  :prrr:


Titolo: Re: Buona prassi sulle password
Post di: Nemo - 26 Luglio 2013, 17:00:26
No Ric, no... Non facciamolo!


Titolo: Re: Buona prassi sulle password
Post di: artesio - 26 Luglio 2013, 18:47:23
nonono fate fate pure  :brucelee:


Titolo: Re: Buona prassi sulle password
Post di: artesio - 27 Luglio 2013, 08:43:45
il mio è bruce lee


Titolo: Re: Buona prassi sulle password
Post di: Nemo - 27 Luglio 2013, 09:49:05
il mio è bruce lee


Ne trovi sempre uno più forte:

(click per mostrare/nascondere)


Titolo: Re: Buona prassi sulle password
Post di: artesio - 27 Luglio 2013, 11:56:17
"I find your lack of faith disturbing"

per la seie ne trovi sempre uno più forte di te  :vampiro:



Titolo: Re: Buona prassi sulle password
Post di: Flora - 27 Luglio 2013, 12:22:21
Il mio la pensa cosi': "Le strane religioni e le loro antiche armi contano poco contro un folgoratore al fianco!" (non scrivo neanche "cit".....:angelo:) (perche' i ninja usavano anche le armi....)

 :inchino: :inchino: :inchino: Han, l'uomo della mia vita, l'unico che batte Char! :inchino: :inchino: :inchino:

In attesa che rendano legali i folgoratori, tenere a portata di mano un buon spray al peperoncino può essere utile....


Titolo: Re: Buona prassi sulle password
Post di: artesio - 27 Luglio 2013, 13:17:39
dio non c'è paragone! fra han/fonzie/renzi e il belloccio biondino, dai! viva Han!


Titolo: Re: Buona prassi sulle password
Post di: Flora - 27 Luglio 2013, 14:47:52
Artesio, a volte ho difficoltà a decifrare il tuo pensiero. Han non ha nulla a che fare con quel burino di Fonzie e tanto meno con il rottamatore!

Han/Fonzie/Renzi ha senso come Sayla/Angela*/Camilla**

Vade retro! :incenso:

*Merkel
** del principe Carlo
:lol:


Titolo: Re: Buona prassi sulle password
Post di: artesio - 27 Luglio 2013, 15:07:29
 :asd:

be' molti in rete considerano Han una versione fantascientifica di Fonzie, essendo Renzi la vera versione fantapolitica di Fonzie, be' qualche relazione c'è ( era solo per provocarti)

anyway:


http://www.repubblica.it/politica/2013/05/21/foto/renzi_come_fonzie_per_chi_voglio_parlare_ai_giovani-59317160/1/#1 (http://www.repubblica.it/politica/2013/05/21/foto/renzi_come_fonzie_per_chi_voglio_parlare_ai_giovani-59317160/1/#1)


della Merkel si può pensare quel che si vuole politicamente parlando, ma è una persona di spessore (e non mi riferisco a questioni fisiche), molto preparata e intelligente - vorrei averli qui in Italia dei conservatori così.



Titolo: Re: Buona prassi sulle password
Post di: Edward Mass - 27 Luglio 2013, 20:28:18
Il mio la pensa cosi': "Le strane religioni e le loro antiche armi contano poco contro un folgoratore al fianco!" (non scrivo neanche "cit".....:angelo:) (perche' i ninja usavano anche le armi....)

Non essere troppo fiero di questo terrore tecnologico che hai costruito: l'abilità di distruggere un pianeta è insignificante in confronto al potere della Forza

 :asd:


Titolo: Re: Buona prassi sulle password
Post di: artesio - 28 Luglio 2013, 10:36:24
ieri sera in un attimo di calo intellettuale ( ma quale direte voi?) ho rivisto la vendetta dei sith. posso dire due cose, forse tre
1) continuo a non trovarlo pessimo
2) continuo a non trovare pessima l'interpretazione del giovane skywalker (con alcune eccezioni)
3) continuo a trovare ridicolo che si affrontino viaggi battaglie spaziali a capo scoperto...nemmeno un pilota di caccia in atmosfera se lo può permettere, mah...
4) la Portman oltre ad essere una cagna (lei si ) come attrice, è pure un cesso
5) d'accordo che è una dotta citazione da Frankenstein, ma la scena di Darth Vader che si libera dalle apparecchiature e urla la sua rabbia dolorosa è una delle cose più ridicole della storia del cinema (forse c'è un po' di autoironia? sanno benissimo di dare vita a un polpettoneparafantascientificodibassaqualitàperallocchicomeme ) seguita a stretto giro di posta dalla scena che la precede in cui il medesimo moribondo viene restaurato da sveglio urlante (entrambe sovrastate dalla scena dell'auto cesareo senza anestesia del prequel di alien)

erano 5 alla fine


Titolo: Re: Buona prassi sulle password
Post di: Edward Mass - 28 Luglio 2013, 11:30:27
madonnina... l'auto cesareo di Prometheus...  O__O


Titolo: Re: Buona prassi sulle password
Post di: artesio - 29 Luglio 2013, 08:13:36
io la trovo veramente urenda (milanese per orrenda  :asd:)


Titolo: Re: Buona prassi sulle password
Post di: Blind Io - 31 Luglio 2013, 15:01:27
Giusto per tornare un minimo in topic (sarò breve, non vorrei disturbare troppo... :bua: ), se per caso doveste ricevere delle mail di reset della password, fatemelo sapere. Attaccano una vulnerabilità di SMF aggiustata qualche tempo fa, ma preferisco bannare chi fa giochetti. ;)