Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Microsoft inaugura l'era degli account senza password
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
Zeus News
Ospite





MessaggioInviato: 03 Mag 2025 00:30    Oggetto: Microsoft inaugura l'era degli account senza password Rispondi citando

Leggi l'articolo Microsoft inaugura l'era degli account senza password
Da oggi tutti i nuovi account Microsoft proporranno passkey come impostazione predefinita.


 

 

Segnala un refuso
Top
Homer S.
Dio Kwisatz Haderach


Registrato: 24/12/21 10:59
Messaggi: 6362
Residenza: Ormai ci sono solo io qui in pianta stabile, che lo chiedete a fare?

MessaggioInviato: 03 Mag 2025 09:07    Oggetto: Rispondi citando

A quando l'era dei PC senza Windows per impostazione predefinita?

Evvai!
Top
Profilo Invia messaggio privato
{donna rosa}
Ospite





MessaggioInviato: 03 Mag 2025 23:03    Oggetto: Rispondi citando

La stragrande maggioranza degli utenti Windows si fa guidare dal pastore Microsoft perché non vuole cambiare, per non fare la fatica di apprendere altre modalità (Microsoft si è impegnata molto negli anni per allontanare gli utenti dal piano della macchina e per abituarli alla propria esperienza d'uso) e perché dovrebbe rinunciare ad usare i programmi che conosce, o perché ci sarebbero magari incompatibilità nei formati, ecc.
Per non parlare delle aziende e degli investimenti in hardware/software e in formazione dei dipendenti.
Microsoft (ma gli altri non sono certo da meno) lo sa, e fa quello che vuole.
Per venire direttamente all'articolo, in un mondo diverso questo passaggio sarebbe buono, ma nel mondo reale è facile prevedere che fra qualche tempo si assisterà ad attacchi hacker, i quali trafugheranno, fra gli altri, anche i dati biometrici delle persone.
E li, voglio proprio vedere cosa si inventeranno, visto che una volta esposti non si possono certo cambiare come con una password.
Senza dimenticare quello che viene descritto altrove, e cioè il fatto che le aziende e i governi fanno collezione di file criptati e li archiviano in attesa di poterli decrittare quando la tecnologia qbit sarà diventata più matura.
Inutile dire che i file contenenti dati biometrici non invecchiano come gli altri.
Top
{al}
Ospite





MessaggioInviato: 04 Mag 2025 03:58    Oggetto: Rispondi citando

un account senza password significa che la password ce l'ha qualcun altro
Top
Nik62
Mortale devoto
Mortale devoto


Registrato: 22/04/25 21:16
Messaggi: 15
Residenza: Piemonte

MessaggioInviato: 04 Mag 2025 09:22    Oggetto: Rispondi citando

Homer S. ha scritto:
A quando l'era dei PC senza Windows per impostazione predefinita?

Evvai!


I MAC non ce l'hanno... (fugge) Laughing
Top
Profilo Invia messaggio privato HomePage
Shiba
Eroe
Eroe


Registrato: 09/05/22 17:37
Messaggi: 43

MessaggioInviato: 04 Mag 2025 13:02    Oggetto: Rispondi citando

Homer S. ha scritto:
A quando l'era dei PC senza Windows per impostazione predefinita?

Evvai!


Arriverà prima l'era dei PC senza utente, così si elimina anche il problema di sicurezza #1
Top
Profilo Invia messaggio privato
Homer S.
Dio Kwisatz Haderach


Registrato: 24/12/21 10:59
Messaggi: 6362
Residenza: Ormai ci sono solo io qui in pianta stabile, che lo chiedete a fare?

MessaggioInviato: 04 Mag 2025 18:22    Oggetto: Rispondi citando

Non sarebbero più PC per definizione, non pensi?

Cool
Top
Profilo Invia messaggio privato
Homer S.
Dio Kwisatz Haderach


Registrato: 24/12/21 10:59
Messaggi: 6362
Residenza: Ormai ci sono solo io qui in pianta stabile, che lo chiedete a fare?

MessaggioInviato: 04 Mag 2025 18:44    Oggetto: Rispondi citando

{al} ha scritto:
un account senza password significa che la password ce l'ha qualcun altro

Sagge parole, anche se con le graffe.
Top
Profilo Invia messaggio privato
andreaziffer
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 30/06/05 14:12
Messaggi: 146
Residenza: Firenze, Italia

MessaggioInviato: 05 Mag 2025 09:20    Oggetto: Rispondi citando

Espongo il caso personale. Il computer viene usato indifferentemente da me e da mia moglie, e voglio che in caso di necessità i figli possano accedere per recuperare quanto loro necessario. Quindi sono contrario ad ogni forma di accesso biometrico o che richieda l'uso del telefono. Se non ho capito qualcosa gradirò essere corretto.
Top
Profilo Invia messaggio privato Yahoo
{Viktor}
Ospite





MessaggioInviato: 05 Mag 2025 09:37    Oggetto: Rispondi citando

"{al} ha scritto:
un account senza password significa che la password ce l'ha qualcun altro

Sagge parole, anche se con le graffe."
====================================================================
Vi devo dire senza offesa che queste sono sciocchezze.

La passkey si basa sul meccanismo della crittografia a chave pubblica.
Quindi non c'e' nessuna password che viaggia dal client al server.
Top
Homer S.
Dio Kwisatz Haderach


Registrato: 24/12/21 10:59
Messaggi: 6362
Residenza: Ormai ci sono solo io qui in pianta stabile, che lo chiedete a fare?

MessaggioInviato: 05 Mag 2025 11:11    Oggetto: Rispondi citando

Non mi offendo, se è questo il problema. Ma la tua valutazione è incompleta ed elude la vera questione.

Una passkey cede il controllo del processo di autenticazione al fornitore del servizio; una password è comunque localizzata, tanto che posso autenticarmi ad un PC Windows anche se isolato. Questo episodio prova che se il processo va in bambola per qualsivoglia motivo - incluso il fatto che semplicemente hanno deciso di tagliarti fuori apposta - non ne esci, a differenza del vecchio metodo.
Top
Profilo Invia messaggio privato
anyfile
Semidio
Semidio


Registrato: 27/08/05 17:20
Messaggi: 429

MessaggioInviato: 05 Mag 2025 11:14    Oggetto: Rispondi citando

Sul mio cellulare il riconoscimento ad impronta digitale funziona malissimo (di una marca molto famosa, risposta loro: ah ma si tratta di un modello di fascia media...)

Se sono costretto ad usarlo (o per usare il cellulare o per usare altro che mi richiede un'autorizzazione tramite l'app Google authenticator) sono nei guai
Top
Profilo Invia messaggio privato
zeross
Amministratore
Amministratore


Registrato: 19/11/08 12:04
Messaggi: 8076
Residenza: Atlantica

MessaggioInviato: 09 Mag 2025 20:20    Oggetto: Rispondi citando

{Viktor} ha scritto:
"{al} ha scritto:
un account senza password significa che la password ce l'ha qualcun altro

Sagge parole, anche se con le graffe."
====================================================================
Vi devo dire senza offesa che queste sono sciocchezze.

La passkey si basa sul meccanismo della crittografia a chave pubblica.
Quindi non c'e' nessuna password che viaggia dal client al server.


Sono sciocchezze se il tuo commento si riferiva al concetto di password (parole d'ordine, clave, o qualsiasi altro lemma la identifichi) concatenato al nome , dato che la passkey utilizza altri tipi di codice univoco, come appunto il riconoscimento di informazioni biometriche ( accurate se utilizzano le impronte digitale resistive oppure l'iride, ridicole se sono la faccia Mad ) o il PIN, ma come appunto fatto notare si crea una situazione in cui emergono molte contraddizioni, come ad esempio il caso esposto del malfunzionamento di Hello, oppure l'esempio proposto del computer condiviso in cui per entrare bisogna accedere ognuno con delle proprie credenziali ( il che in realtà non sarebbe un comportamento sbagliato avere quattro profili diversi, ed i file in comune sulle cartelle condivise e basta! Evil or Very Mad ) ma soprattutto espone alla perdita dei propri dati biometrici in caso di attacco zero day, ed una situazione pericolosa che solo un incompetente potrebbe augurarsi.

P.S. Donna Rosa, anche i dati biometrici possono invecchiare, soprattutto se invece di essere accurati come iride ed impronte digitali ( che anche quelli si alterano con la vecchiaia) si limitano alla fisionomia del volto, che quando avevamo vent'anni non è come quando ne abbiamo ottanta. Sad Sad
Top
Profilo Invia messaggio privato MSN
Gladiator
Dio maturo
Dio maturo


Registrato: 05/12/10 21:32
Messaggi: 14238
Residenza: Purtroppo o per fortuna Italia

MessaggioInviato: 10 Mag 2025 18:24    Oggetto: Rispondi

A parte il fatto che un PIN è comunque una password con altro nome e potrebbe anche essere meno facile da ricordare se sufficientemente lungo da essere mediocremente sicuro e non ovvio come la data di nascita propria o di qualche familiare, i problemi grossi sono proprio quelli già descritti da chi mi ha preceduto ovvero l'uso di un PC da parte di più utenti o la sottrazione dei dati biometrici, oltre al fatto - piuttosto ovvio - che per ora M$ la passkey la propone come metodo di accesso di default ma, se ho capito bene non unico, però questo potrebbe cambiare molto presto vista la spocchia e la tracotanza dell'azienda.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi