Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Addio password, benvenuta passkey?
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
Homer S.
Dio Kwisatz Haderach


Registrato: 24/12/21 09:59
Messaggi: 3305
Residenza: Non dove vorrei stare, ma dove altro vorrei adesso lo so.

MessaggioInviato: 02 Nov 2023 12:43    Oggetto: Rispondi citando



Top
Profilo Invia messaggio privato
Gladiator
Dio maturo
Dio maturo


Registrato: 05/12/10 20:32
Messaggi: 12828
Residenza: Purtroppo o per fortuna Italia

MessaggioInviato: 03 Nov 2023 15:54    Oggetto: Rispondi citando

Per quello che riguarda tutte le problematiche relative alla mancanza di disponibilità dello smartphone è chiaramente riportato nell'articolo che, almeno per ora, sarà possibile continuare ad accedere all'account con la normale password. In questo caso quindi non cambia nulla e la passkey non risulta essere un obbligo insuperabile.

Il mio dubbio però è fino a quando sarà possibile farlo? Per ora questo non mi è molto chiaro. Confused
Top
Profilo Invia messaggio privato
Homer S.
Dio Kwisatz Haderach


Registrato: 24/12/21 09:59
Messaggi: 3305
Residenza: Non dove vorrei stare, ma dove altro vorrei adesso lo so.

MessaggioInviato: 03 Nov 2023 16:08    Oggetto: Rispondi citando

Il doppio regime coesisterà finché i gestori si sentiranno abbastanza forti da imporre i propri sistemi come unica prassi accettata. Un anno o un giorno, cambia poco: l'errore è dar loro la carta bianca che chiedono senza rispondergli come fece Totò.
Top
Profilo Invia messaggio privato
Gladiator
Dio maturo
Dio maturo


Registrato: 05/12/10 20:32
Messaggi: 12828
Residenza: Purtroppo o per fortuna Italia

MessaggioInviato: 03 Nov 2023 16:22    Oggetto: Rispondi citando

Questo lo so anch'io, solo che per ora direi che il termine non sia ancora stato definito o, quantomeno, comunicato al popolo.

In ogni caso se non si vuole adeguarsi c'è almeno il tempo di passare a fornitori alternativi che, per ora, non aderiscono al sistema.
Top
Profilo Invia messaggio privato
Homer S.
Dio Kwisatz Haderach


Registrato: 24/12/21 09:59
Messaggi: 3305
Residenza: Non dove vorrei stare, ma dove altro vorrei adesso lo so.

MessaggioInviato: 04 Nov 2023 10:00    Oggetto: Rispondi citando

Siamo sempre sul per ora, però (che poi, il loro non conformarsi al protocollo dei Big Tech non implica che siano corretti di per loro).
Come già per gli strumenti di socializzazione, l'importante è la definizione di uno standard aperto, ma anche la regolamentazione in sede istituzionale: che la sicurezza dei canali debba essere in mano a privati che, oltretutto, hanno ripetuti precedenti di abusi sui dati, non dovrebbe star bene a nessuno.
Top
Profilo Invia messaggio privato
zeross
Moderatore Software e Programmazione
Moderatore Software e Programmazione


Registrato: 19/11/08 11:04
Messaggi: 6229
Residenza: Atlantica

MessaggioInviato: 08 Nov 2023 19:21    Oggetto: Rispondi citando

Homer S. ha scritto:
Il doppio regime coesisterà finché i gestori si sentiranno abbastanza forti da imporre i propri sistemi come unica prassi accettata. Un anno o un giorno, cambia poco: l'errore è dar loro la carta bianca che chiedono senza rispondergli come fece Totò.


Amara profezia..... Mad
Top
Profilo Invia messaggio privato MSN
Gladiator
Dio maturo
Dio maturo


Registrato: 05/12/10 20:32
Messaggi: 12828
Residenza: Purtroppo o per fortuna Italia

MessaggioInviato: 12 Nov 2023 11:21    Oggetto: Rispondi citando

Homer S. ha scritto:
Siamo sempre sul per ora, però (che poi, il loro non conformarsi al protocollo dei Big Tech non implica che siano corretti di per loro).
Come già per gli strumenti di socializzazione, l'importante è la definizione di uno standard aperto, ma anche la regolamentazione in sede istituzionale: che la sicurezza dei canali debba essere in mano a privati che, oltretutto, hanno ripetuti precedenti di abusi sui dati, non dovrebbe star bene a nessuno.

Hai detto giusto non dovrebbe star bene a nessuno ma, purtroppo, nella realtà pare proprio non sia così... Twisted Evil
Top
Profilo Invia messaggio privato
Homer S.
Dio Kwisatz Haderach


Registrato: 24/12/21 09:59
Messaggi: 3305
Residenza: Non dove vorrei stare, ma dove altro vorrei adesso lo so.

MessaggioInviato: 12 Nov 2023 18:02    Oggetto: Rispondi citando

zeross ha scritto:
Amara profezia..... Mad

Per forza, uso poco o niente zucchero nel caffè.

Cool
Top
Profilo Invia messaggio privato
zeross
Moderatore Software e Programmazione
Moderatore Software e Programmazione


Registrato: 19/11/08 11:04
Messaggi: 6229
Residenza: Atlantica

MessaggioInviato: 12 Nov 2023 20:58    Oggetto: Rispondi citando



Top
Profilo Invia messaggio privato MSN
Zeus News
Ospite





MessaggioInviato: 14 Nov 2023 21:30    Oggetto: Rispondi citando

Leggi l'articolo Passkey in pratica: proteggere un account Google
Addio password, benvenuta passkey?


 
Top
Homer S.
Dio Kwisatz Haderach


Registrato: 24/12/21 09:59
Messaggi: 3305
Residenza: Non dove vorrei stare, ma dove altro vorrei adesso lo so.

MessaggioInviato: 15 Nov 2023 07:52    Oggetto: Rispondi citando

Citazione:
Altri utenti non si fidano di Apple, Microsoft o Google

Come dargli torto?

Promemoria per Zeus: magari enfatizzare contemporaneamente i custodi privati delle nostre credenziali e quelli pubblici richiederebbe un minimo di presa di posizione... Insomma, delle due, l'una.
Top
Profilo Invia messaggio privato
zeross
Moderatore Software e Programmazione
Moderatore Software e Programmazione


Registrato: 19/11/08 11:04
Messaggi: 6229
Residenza: Atlantica

MessaggioInviato: 15 Nov 2023 18:19    Oggetto: Rispondi citando

in ogni caso Passkey funziona con il PIN, quindi una serie di numeri, che non mi pare sia un bel passo in avanti rispetto alla password alfanumeriche Mad oppure con il riconoscimento facciale, che non dovrete mai avere la necessita di fare al buio oppure con scarsa illuminazione Evil or Very Mad ed infine una impronta digitale, che ha scanso di equivoci stupidi, i lettori di fingerprint professionali non hanno a che vedere con quelli allegati ad un videofonino, per cui anche uno studente del biennio ITIS è in grado di rilevare una impronta digitale da un qualsiasi supporto o superficie, e farne una copia capacitiva adatta ad identificarsi come me. Shocked
Se prima l'hacker doveva indovinare la password, ora gli è sufficiente seguire la sua vittima al bar e recuperare il bicchiere del bersaglio Confused

Siamo in mano a legioni di incompetenti Incupito
Top
Profilo Invia messaggio privato MSN
elisa.r
Dio minore
Dio minore


Registrato: 18/11/12 16:05
Messaggi: 607

MessaggioInviato: 15 Nov 2023 18:38    Oggetto: Rispondi citando

Speriamo che qualcuno se ne renda conto prima che sia troppo tardi.

E pensare che io mi trovo così bene col mio gestore di password. Che non dico che sia il massimo (ma ovviamente dipende da come imposti e gestisci le cose e da come ti autentichi al gestore). Poi c'è mia mamma che fa le password complesse e se le ricorda a memoria. È oltre. Laughing
Top
Profilo Invia messaggio privato
Homer S.
Dio Kwisatz Haderach


Registrato: 24/12/21 09:59
Messaggi: 3305
Residenza: Non dove vorrei stare, ma dove altro vorrei adesso lo so.

MessaggioInviato: 16 Nov 2023 07:16    Oggetto: Rispondi citando

zeross ha scritto:
in ogni caso Passkey funziona con il PIN [...]

La teoria è che, mentre una password può essere stivata ovunque al di là della RAM principale che abbiamo nel cranio, una Passkey è vincolata ad un dispositivo (lo smartphone), quindi la sicurezza della prima passa per quella del secondo. Violarla implica prendere possesso del device, oltre che del meccanismo di sblocco, e difatti le maggiori riserve (di chi non ha gli scrupoli emersi qua, ovviamente) vengono da chi ritiene che quel controllo lo si possa acquisire da remoto.

La sicurezza assoluta non esiste, si possono solo implementare strumenti per avvicinarvisi. Per me questo sposta il problema nella direzione sbagliata, ma tant'è.
Top
Profilo Invia messaggio privato
elisa.r
Dio minore
Dio minore


Registrato: 18/11/12 16:05
Messaggi: 607

MessaggioInviato: 16 Nov 2023 18:40    Oggetto: Rispondi citando

Una password puoi salvarla come ti pare, in un'infinità di modi con il solo limite della fantasia. Oltre ai sistemi più comuni, potersti scriverla e andarla a sotterrare nei boschi, portarla addosso, utilizzare un libro ed estrarre da esso le password secondo criteri che tieni a mente o che annoti secondo un sistema personalizzato, oppure se sei bravo le memorizzi e basta. Come sia preferibile essere legati ad un dispositivo relativamente pesante ed ingombrante e soggetto a diversi problemi di funzionamento, non lo so.
Secondo me non è preferibile per l'utente, forse lo è per altri. Rolling Eyes

Comunque da tempo sostengo che in un futuro non molto lontano lo smartphone sarà indispensabile per gestire qualunque aspetto della nostra vita quotidiana e che senza non potremo più fare nulla. Per ora si sta continuando ad andare in quella direzione.
Top
Profilo Invia messaggio privato
zeross
Moderatore Software e Programmazione
Moderatore Software e Programmazione


Registrato: 19/11/08 11:04
Messaggi: 6229
Residenza: Atlantica

MessaggioInviato: 18 Nov 2023 20:29    Oggetto: Rispondi citando

Homer S. ha scritto:
zeross ha scritto:
in ogni caso Passkey funziona con il PIN [...]

La teoria è che, mentre una password può essere stivata ovunque al di là della RAM principale che abbiamo nel cranio, una Passkey è vincolata ad un dispositivo (lo smartphone), quindi la sicurezza della prima passa per quella del secondo. Violarla implica prendere possesso del device, oltre che del meccanismo di sblocco, e difatti le maggiori riserve (di chi non ha gli scrupoli emersi qua, ovviamente) vengono da chi ritiene che quel controllo lo si possa acquisire da remoto.

La sicurezza assoluta non esiste, si possono solo implementare strumenti per avvicinarvisi. Per me questo sposta il problema nella direzione sbagliata, ma tant'è.

Avere la sicurezza in un dispositivo mobile che per sua natura porti in giro e può quindi essere perso, smarrito, dimenticato o anche rubato, non è una mossa intelligente, ma a quanto pare la stupidità su questo pianeta è in aumento....

La banca popolare di Ancona, aveva ricevuto una fornitura di SUN sparc station con un lettore di tessere magnetiche per iniziare ad operare, e tali tessere erano custodite in banca ed ogni dipendente ne entrava in posseso la mattina entrando a lavoro.

Tanto hanno protestato che sono tornati a PC windows con Intel senza password Evil or Very Mad
Top
Profilo Invia messaggio privato MSN
Homer S.
Dio Kwisatz Haderach


Registrato: 24/12/21 09:59
Messaggi: 3305
Residenza: Non dove vorrei stare, ma dove altro vorrei adesso lo so.

MessaggioInviato: 19 Nov 2023 11:28    Oggetto: Rispondi citando

Non a caso si chiama Windows, non... Gates.

Sbonk
Top
Profilo Invia messaggio privato
Zeus News
Ospite





MessaggioInviato: 25 Gen 2024 17:00    Oggetto: Rispondi citando

Leggi l'articolo Le paure più frequenti
Addio password, benvenuta passkey?


 
Top
zeross
Moderatore Software e Programmazione
Moderatore Software e Programmazione


Registrato: 19/11/08 11:04
Messaggi: 6229
Residenza: Atlantica

MessaggioInviato: 25 Gen 2024 21:19    Oggetto: Rispondi citando

Un conto sono le paure, un conto sono i problemi! Surprised

se la mia fotocamera si macchia ( a me e successo che la lente si macchiasse all'interno) cosa faccio perché non riconosce la mia faccia?

Se mi taglio il polpastrello e si forma una cicatrice su di esso, tanto che l'impronta dell'indice non viene più riconosciuta vado del creatore di passkey a sputargli in un occhio perché non posso più accedere? Mad

In ambiti di elevatissima sicurezza non si usa l'impronta dell'indice e il riconoscimento facciale, poiché insicuro ma bensì il riconoscimento dell'iride oppure dell'impronta di tutte e cinque le dita.

Ma quelli che sono ambienti veramente sicuri, sorridono difronte a queste pagliacciate Confused

Poi una password veramente sicura non viene superata, almeno non nei tempi ragionevoli di un attacco informatico reale. Cool
Top
Profilo Invia messaggio privato MSN
Homer S.
Dio Kwisatz Haderach


Registrato: 24/12/21 09:59
Messaggi: 3305
Residenza: Non dove vorrei stare, ma dove altro vorrei adesso lo so.

MessaggioInviato: 26 Gen 2024 07:23    Oggetto: Rispondi

A me sembra che l'autore ultimamente abbia assunto toni via via più militanti nel sostenere le tesi di cui disserta. Non sono abbastanza ferrato sull'argomento per dire se le considerazioni che ha fatto nell'articolo sono fondate in tutto e per tutto, ma questo cambio di approccio non può che suscitarmi perplessità.

Una password banale o universalmente condivisa tra tutti i servizi è una iattura, ma siamo davvero sicuri che sia la norma? Io non lo faccio mai né mai lo farò, e non penso di essere lo Sheldon Cooper della situazione.

La vera sicurezza sta nel mantenere un approccio cauto e ponderato sulle situazioni, non abbandonarsi acriticamente a quella che viene sbandierata come la soluzione definitiva al problema.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 1 ora
Vai a Precedente  1, 2, 3  Successivo
Pagina 2 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi