Page 3 of 8 FirstFirst 1234567 ... LastLast
Results 31 to 45 of 117

Thread: una cosa molto simpatica

  1. #31
    Hador's Avatar
    Join Date
    Mar 2004
    Location
    Milano
    Posts
    31.235

    Default

    la mia era una domanda retorica. Il meccanismo delle password è un meccanismo concettualmente sicuro, a meno che non ci siano falle enormi nei protocolli di sicurezza (roba tipo il WEP o il salvare la roba in chiaro sui DB) con un paio di accorgimenti demenziali (bloccare l'account dopo n tentativi sbagliati o forzare il cambio pass ogni tot) il meccanismo è a prova di bomba. Una password anche solo di 4 caratteri con 3 tentativi alla volta non la beccherai mai, è per questo che a me gli authenticator paiono un ufficio complicazione affari semplici. Anche se un impiegato blizzard si facesse un dump del db con le password se sono criptate non ci fa un cazzo (le password vengono criptate con funzioni unidirezionali, non puoi risalire all'originale se hai la versione criptata, il matching viene fatto ogni volta criptando la chiave immessa e confrontandola col db, non decriptando quella salvata).

    Certo, se poi uno usa la stessa password per mail, banca, bnet e youporn e la inserisce in siti a caso non c'è niente da fare... li l'authenticator ti serve per tamponare l'idiozia della persona. Stesso discorso vale nel caso in cui uno salvi le CC in chiaro o con algoritmi bucati da 20 anni.

  2. #32
    Randolk's Avatar
    Join Date
    Oct 2003
    Location
    Eternia
    Posts
    35.466

    Default

    l'authenticator non è altro che uno dei tanti token per strong authentication.
    non puoi pensare di bloccare l'account dopo 3 tentativi con 10 milioni di utenti, hador. sii realistico.
    altrimenti dovrebbero dotarsi di un call center di 1000 cinesi adibiti solo allo sblocco account.
    Spoiler

  3. #33
    Petty Officer 3rd Class
    Join Date
    Sep 2009
    Location
    rome
    Posts
    303

    Default

    Quote Originally Posted by Randolk View Post
    l'authenticator non è altro che uno dei tanti token per strong authentication.
    non puoi pensare di bloccare l'account dopo 3 tentativi con 10 milioni di utenti, hador. sii realistico.
    altrimenti dovrebbero dotarsi di un call center di 1000 cinesi adibiti solo allo sblocco account.
    Basta mettere lo sblocco automatico dopo 5 minuti... ed eviti il call center.

  4. #34
    Lieutenant Commander powerdegre's Avatar
    Join Date
    Jan 2004
    Location
    -
    Posts
    11.452

    Default

    Quote Originally Posted by Hador View Post
    la mia era una domanda retorica. Il meccanismo delle password è un meccanismo concettualmente sicuro, a meno che non ci siano falle enormi nei protocolli di sicurezza (roba tipo il WEP o il salvare la roba in chiaro sui DB) con un paio di accorgimenti demenziali (bloccare l'account dopo n tentativi sbagliati o forzare il cambio pass ogni tot) il meccanismo è a prova di bomba. Una password anche solo di 4 caratteri con 3 tentativi alla volta non la beccherai mai, è per questo che a me gli authenticator paiono un ufficio complicazione affari semplici. Anche se un impiegato blizzard si facesse un dump del db con le password se sono criptate non ci fa un cazzo (le password vengono criptate con funzioni unidirezionali, non puoi risalire all'originale se hai la versione criptata, il matching viene fatto ogni volta criptando la chiave immessa e confrontandola col db, non decriptando quella salvata).

    Certo, se poi uno usa la stessa password per mail, banca, bnet e youporn e la inserisce in siti a caso non c'è niente da fare... li l'authenticator ti serve per tamponare l'idiozia della persona. Stesso discorso vale nel caso in cui uno salvi le CC in chiaro o con algoritmi bucati da 20 anni.
    Concordo, sono idee completamente demenziali.

  5. #35
    Randolk's Avatar
    Join Date
    Oct 2003
    Location
    Eternia
    Posts
    35.466

    Default

    Quote Originally Posted by yuzzolo View Post
    Basta mettere lo sblocco automatico dopo 5 minuti... ed eviti il call center.
    certo, perchè se uno ha l'account bloccato anche solo 5 minuti non chiama il call center.
    ma poi non c'è granchè da discutere eh. la politica di strong auth è enormemente e largamente diffusa.
    oppure tutti gli istituti di credito che hanno dotato i loro clienti di una RSA card sono una manica di coglioni?
    Spoiler

  6. #36
    Sturm's Avatar
    Join Date
    Jan 2005
    Location
    Roma
    Posts
    13.636

    Default

    Lo sblocco automatico ogni 5 minuti,ma prestami il gomito va
    “Perché io?”
    “Perché eri un cacciatore senza denti. Sei stato scelto per la tua rabbia, sei stato scelto per tutte le ferite che avevi subito, scelto per tutte le volte che eri stato colpito, picchiato e umiliato davanti agli altri. Scelto per la rabbia che eri costretto a tenerti dentro,per le parole che non potevi pronunciare. Scelto per la furia cieca che avvolgeva il tuo cuore come una morsa dopo ogni pugno e ogni calcio che ti veniva inferto,dopo ogni sasso che ti veniva lanciato. E per la rabbia più grande di tutte,quella che riservavi a te stesso,perché eri incapace di reagire,dato che loro erano sempre di più, e sempre più grandi, e sempre più forti. Ma se le cose cambiassero? C’è forse miglior cacciatore di chi un tempo era la preda? Qualcuno che sarebbe spinto a difendersi dalle forze oscure mandate dal mondo,che non si fermerebbe mai neppure se fossero tante, e molto più grandi e potenti di lui. Perché essendo stato un tempo preda non permetterebbe mai a se stesso di ridivenirlo. Non si arrenderebbe mai. Morirebbe piuttosto che sottomettersi. Perché tu? Perché fra tutti quelli che erano presenti quel giorno,c’era un solo cacciatore. E come ti dice la tua adorata scienza…i simili si attraggono,la presenza dell’osservatore influenza l’osservato,ed è matematico che non esistano casi e coincidenze. C’è solo…cortesia professionale.”

    Quote Originally Posted by Wolfo in ts
    Sono un materialista del culo

    Spoiler


  7. #37
    Senior Chief Petty Officer Kahvirel's Avatar
    Join Date
    Apr 2010
    Location
    Parts Unknown
    Posts
    1.760

    Default

    Quote Originally Posted by Hador View Post
    la mia era una domanda retorica. Il meccanismo delle password è un meccanismo concettualmente sicuro, a meno che non ci siano falle enormi nei protocolli di sicurezza (roba tipo il WEP o il salvare la roba in chiaro sui DB) con un paio di accorgimenti demenziali (bloccare l'account dopo n tentativi sbagliati o forzare il cambio pass ogni tot) il meccanismo è a prova di bomba. Una password anche solo di 4 caratteri con 3 tentativi alla volta non la beccherai mai, è per questo che a me gli authenticator paiono un ufficio complicazione affari semplici. Anche se un impiegato blizzard si facesse un dump del db con le password se sono criptate non ci fa un cazzo (le password vengono criptate con funzioni unidirezionali, non puoi risalire all'originale se hai la versione criptata, il matching viene fatto ogni volta criptando la chiave immessa e confrontandola col db, non decriptando quella salvata).

    Certo, se poi uno usa la stessa password per mail, banca, bnet e youporn e la inserisce in siti a caso non c'è niente da fare... li l'authenticator ti serve per tamponare l'idiozia della persona. Stesso discorso vale nel caso in cui uno salvi le CC in chiaro o con algoritmi bucati da 20 anni.
    Parlavo di un'altra roba, che la pass manco la vede/gli interessa.
    Nvm.

  8. #38
    Petty Officer 3rd Class
    Join Date
    Sep 2009
    Location
    rome
    Posts
    303

    Default

    Quote Originally Posted by Randolk View Post
    certo, perchè se uno ha l'account bloccato anche solo 5 minuti non chiama il call center.
    ma poi non c'è granchè da discutere eh. la politica di strong auth è enormemente e largamente diffusa.
    oppure tutti gli istituti di credito che hanno dotato i loro clienti di una RSA card sono una manica di coglioni?
    Non ho detto che è sbagliato l'OTP dico che puoi evitare di sbloccare a mano gli account...

  9. #39
    Randolk's Avatar
    Join Date
    Oct 2003
    Location
    Eternia
    Posts
    35.466

    Default

    Quote Originally Posted by yuzzolo View Post
    Non ho detto che è sbagliato l'OTP dico che puoi evitare di sbloccare a mano gli account...
    è una cagata.
    fotonica.
    Spoiler

  10. #40
    Petty Officer 3rd Class
    Join Date
    Sep 2009
    Location
    rome
    Posts
    303

    Default

    Quote Originally Posted by Randolk View Post
    è una cagata.
    fotonica.
    ROFL effettivamente di queste problematiche non ci capisco un cazzo...

  11. #41
    Lieutenant Commander
    Join Date
    Sep 2004
    Posts
    5.017

    Default

    Ma secondo me il punto è un'altro, questi la pass nn la sbagliano, mettono user e pass giusta al primo accesso.
    Mi spiace proprio ma a chi capitano queste cose ha fatto (lui o chi x lui) qualche cagata sul suo client.

  12. #42
    Lieutenant Commander
    Join Date
    Sep 2004
    Posts
    5.017

    Default

    Quote Originally Posted by Randolk View Post
    è una cagata.
    fotonica.
    Cioè quindi secondo te nn posso configurare una policy che mi scatena una acl all'interno di un sistema???

    Su dai....Rand!!!

  13. #43
    Randolk's Avatar
    Join Date
    Oct 2003
    Location
    Eternia
    Posts
    35.466

    Default

    Quote Originally Posted by Faz View Post
    Cioè quindi secondo te nn posso configurare una policy che mi scatena una acl all'interno di un sistema???

    Su dai....Rand!!!
    ma di che cazzo stai parlando
    ste uscite da guru onetime random mi ammazzano
    btw non è il thread giusto per parlarne
    Spoiler

  14. #44
    Lieutenant Commander
    Join Date
    Sep 2004
    Posts
    5.017

    Default

    Quote Originally Posted by Randolk View Post
    ma di che cazzo stai parlando
    Appunto io lo so di che cosa sto parlando ma tu???

    Non è questione di esser guru ma qui nn sapete chi vi risponde cosa fa effettivamente nella vita, oltre a giocare a D3
    Quindi dire che è una cosa è una cagata fotonica, ossia sparare una sentenza, quando nn si ha nozione di cosa si sta parlando mi manda sempre fuori di testa.

    Tutto qui senza flame esenza incazzature

  15. #45
    Lieutenant Junior Grade Odyen's Avatar
    Join Date
    Mar 2007
    Location
    Milano
    Posts
    4.072

    Default

    raga diablo vi e ci sta facendo veramente male a tutti.

Page 3 of 8 FirstFirst 1234567 ... LastLast

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
[Output: 119.34 Kb. compressed to 104.14 Kb. by saving 15.20 Kb. (12.74%)]