EasyApple #57 - Sicurezza e iTunes Match
puntata numero 57 di easy apple abbiamo ormai saputo il fortunato vincitore della pellicola
rapsol l'abbiamo già contattato mi spiace per chi non ha vinto ma d'altronde non potevamo
averne 100.000 di pellicole il buon fabio ce ne ha fornita solo una lamentarsi con lui
lamentarsi con lui assolutamente si et beninfa twitter rompetevi un po le scatole che tanto
sicuramente sarà felice per questo si dai una nota introduttiva all'inizio di questa puntata
un appello alla sicurezza di tutti voi perché tutti noi ormai abbiamo un wifi a casa e quasi
tutti i router più nuovi anzi diciamo tutti i router che sono usciti recentemente supportano
al posto di una lunga password un semplice codice di solito a otto cifre che è stampato
su un'etichetta posta sul router oppure ci viene fornito nel caso il router abbia un
display ma sono veramente pochi questi router è stata scoperta una falla di sicurezza in
questo tipo di configurazione che permette molto rapidamente nell'ordine di poche ore di
trovare la password del wifi o comunque di poterci si connettere quindi accedendo alla
vostra rete dove magari avete delle condivisioni di rete non protette come il mio caso perché
suppongo che la mia rete sia sicura è protetta con vpa come tipo di protezione con una password
lunga per cui mi ritengo sicuro vps ce l'ho già attivato per cui credo di essere ancora al sicuro
chi di voi avesse il vps attivato e devo sottolineare che è attivato attivo di default sul sui nuovi
router tutti quelli che hanno il bollino wifi certified devono per le richieste di questo
ente di certificazione che è la wifi alliance o alliance devono averlo attivo per default
vi consiglio senz'altro di disattivarlo l'unica cosa sono i router della linksys che permettono
sì in teoria di disabilitarlo ma in pratica rimane sempre attivo e rimane appunto un problema
abbastanza grave perché non è certo simpatico se un utente non ha un router che non ha un
utente malintenzionato si connette alla nostra rete finché qualcuno che ci scrocca la connessione
è poco male ma se è un malintenzionato potrebbe fare dei danni e naturalmente essendo nostra la
linea le forze dell'ordine verranno a casa nostra a chiedere spiegazioni sì questa mattina luca me
l'ha consigliato mi ha consigliato di andare a disattivare immediatamente questa questo proto
non so come chiamarlo questo sistema di semplificato vogliamo perché è proprio una cosa inutile in
giro di lunga di ricordarvela non avete bisogno ecco non andiamo a specificare matematicamente
quanto drasticamente aumenta le probabilità accenniamo soltanto abbiamo fatto il conto che
normalmente trovare questo questo numerino fatidico di otto cifre che non è la vostra
password ma è quello qui è collegato direttamente il vps che è un numerino diciamo così importante
di otto cifre di cui solo sette sono significative in realtà
però per come è stato trovato cioè per questo problema che si è evidenziato invece che richiede
un numero da sette se ne richiede uno da quattro e poi se è giusto un altro numero da tre che è una
abbiamo altre tre cifre che ci permettono di farne altri mille quindi abbiamo un totale di 11.000
combinazioni contro tutte le combinazioni che si potrebbero fare con 10 con sette cifre che sono
1100 sono quelle che vengono fatte perché 10 alla quarta più 11 alla terza visto che l'ottava non
conta sono diciamo con questo sistema che viene utilizzato per cui quando voi chiedete se le prime
quattro cifre delle sette sono giuste avete quindi una possibilità di mille combinazioni diverse e
10.000 scusate 10.000 combinazioni 10.000 più mille insomma 11.000 1100 combinazioni diverse 10 alla
che invece dovrebbero essere quelle nel caso in cui dovesse azzeccare sette cifre tutte una volta
solo capite che c'è un grave problema insomma morale della favola andate a disabilitarlo
disabilitatelo agli amici e dimenticatevi della vostra esistenza che non verrà con il resto abbiamo
no dai adesso proseguiamo rimanendo nel tema della sicurezza vabbè abbiamo deciso di parlare
un attimino per rispondere un po a delle domande che ci vengono fatte sulla gestione sicura gestione
e archiviazione sicura di password e diciamo un po quali sono i metodi che utilizziamo io e Luca
e magari qualche parola anche sul come creare le password
o sul non usare magari sempre la stessa password cosa cosa possibilmente è una cosa scontata direi
ce n'è una che funziona solo sull'iMac e una solo su macbook air
quella per i macbook pro invece stanno ancora sviluppando
e questo software permette di gestire le password in modo assolutamente sicuro
tutto sarà salvato in un database archiviato sul vostro hard disk e criptato da una master password
e voi ricordatevi la password per accedere a me al mio database io mi ricordo tutto il resto
questo è un po' il concetto di questi software
perché ho scelto one password?
che era il più costoso e tu volevi spendere un sacco di soldi inutilmente
ecco e qui ti blocco ti ricordi come ho iniziato ad usare one password Luca?
ho vinto un contest su saggiamente quindi licenza regalata offerta diciamo da Maurizio Natali
ho iniziato ad utilizzare one password per mac mi sono trovato benissimo
soprattutto anche per la fantastica sincronizzazione con dropbox
che quindi mi permette di avere l'archivio di one password
sia sul mac fisso sia sul portatile
e allo stesso modo sull'iphone e sull'ipad tramite l'omonima applicazione one password pro
che è universale e costa se non sbaglio 11 euro
poi adesso Luca se ha voglia di piantarla di giocare col mac
costa 12 euro l'applicazione universale e 8 euro l'una le due versioni per iphone e per ipad
se avete solo uno di questi dispositivi e non avete intenzione di comprare il secondo
forse vi conviene prendere l'applicazione sinistra
singola in tutti gli altri casi meglio sganciare gli altri 4 euro per averle tutte
sul mac questa applicazione funziona egregiamente anche per quanto riguarda l'autofill
cioè l'autoriempimento delle credenziali
so che tu la usi con safari ci sono plugin anche per chrome
sia per firefox sia per safari
e sicuramente anche se spero di no
suppongo che ci sia anche per internet explorer
perché è un'applicazione che c'è anche per windows
è un'applicazione multifiattaforma
esiste sia per windows sia per android
su mac funziona anche l'autorempimento
vi trovate di fronte alla pagina di login
se permetti il loro sito preferito è easy apple
quindi il secondo sito preferito che è facebook
in safari se state utilizzando questo browser
o tramite una shortcut che avete
non può assolutamente essere effettuato
utilizzando il multitasking salterete
dall'applicazione di one password a safari
per riempire con un copia e incolla
il fatto di dover avere la propria password
negli appunti che sono condivisi con tutte le altre applicazioni
dovessi entrare in un'applicazione
si maschera da un'applicazione utile
in realtà continua a inviare i contenuti
si non sarebbe simpatico assolutamente
però non accade sicuramente questa cosa
prima di ripassare la parola a Luca
che passerà del servizio che utilizza lui
cavolo però sincronizzare con Dropbox
avrebbe comunque bisogno di conoscere
se no è un file totalmente leggibile
è multipiattaforma assolutamente
io invece utilizzo il servizio
che ha comunque un'applicazione per iPhone
ma non è particolarmente rilevante
è un servizio tutto che si basa su web
il vostro database delle password
è possibile salvarlo sì in locale
ma è generalmente lasciato sui server
si tratta comunque di un database
quindi solo dal nostro browser
né tantomeno la Master Password
e forse anche un altro browser
probabilmente sarebbe compatibile
contiene del codice JavaScript
adesso non c'ho proprio voglia
potete farci quello che volete
una carta di credito americana
con un indirizzo di fatturazione