hdr.
bnet profile
E cosa c'entra la modalità di trattamento dei dati biometrici con quello che stiamo dicendo noi Rand??? nn hai le idee molto chiare.
Quella che mi linki è la legislatura di come trattare i dati biometrici se scegli quella modalità di protezione dei tuoi dati sensibili, e non che se hai dati sensibili in azienda devi proteggerli attraverso accessi biometrici.
Io la penso come Hador se nn sei un pollouser l'autenticator nn ti serve, poi ben venga una maggior livello di protezione, ma nn è indispensabile.
Last edited by Faz; 31st May 2012 at 17:25.
Non ho mai rivolto a Dio altro che una preghiera, molto breve: "Dio, rendi ridicoli i miei nemici". E Dio l'ha esaudita. -Voltaire-
mmmm ma se per esempio io avessi installato sto coso sul iphone ma il codice che mi genera non fosse valido cosa dovrei fare???
spengo il rooter 15 min?
Now on Daoc Uthgard (free shard):
Tres Bien - Skald
Daoc Vortigern:
Vanity - Minstrel - Checkmate
Kruga Battlehammer - Cleric - Checkmate
Dunamis McOjoni - Sorcerer - Checkmate
Daoc Galahad:
Dunamis MinstrHell - Minstrel - Rush
Daoc Merlin:
Vanityx - Blademaster - Rush
diego la procedura e':
installi l'app nel telefono, vai sul profilo bnet e metti l'aut.
a quel punto ti chiede due codici per registrare al tuo account i codici generati dal tuo cellulare
nota bene su "continua£ nell' app del cellulare ci sta un altro codice che ti dice di segnare in un foglio di carta che penso sia per rimuovere l'authenticator (perdi il cell , si rompe, cambi cellulare)
a quel punto i codici generati dal tuo cell devono per forza essere validi se l'hai registrato all account bnet.
l'authenticator funziona una meraviglia e il gioco che faila :P
Last edited by McLove.; 1st June 2012 at 05:15.
Non ho mai rivolto a Dio altro che una preghiera, molto breve: "Dio, rendi ridicoli i miei nemici". E Dio l'ha esaudita. -Voltaire-
Ma... è matematicamente dimostrato nel campo security che l'autitenticazione multipla indipendente è più sicura di una singola.
Ed è ragionevole dire che anche se non fosse indipendente e l'authenticator stesse sul PC ci sarebbe cmq un marginale aumento della sicurezza.
Ok non reputarsi soggetti a phishing eccetera, ma per esserlo bisogna usare password forti, non usarle MAI in due login diverse, etc. Inoltre può andare di sfiga e in un momento di stanchezza/ubriachezza/nervoso/qualsiasi altra cosa e anche un esperto può possibilmente finire a dare via la propria password.
Come sempre la sicurezza è un tradeoff, più spendi più sei sicuro. In questo caso la scelta sta all'utente finale, può decidere o meno se l'authenticator dall'esorbitante costo di 0 euro (o 6 euro al max, una volta sola) vale o meno l'incremento di sicurezza, qualunque esso sia (dato per scontato che non sia nullo, e secondo me uno che afferma questo di sicurezza non ha capito niente)
PS: Cmq lol a chi parla di attacchi a dizionario e chiavi di cifratura, non so se lo sapete ma online si possono trovare dizionari hashati con i principali algoritmi, gia pronte per l'uso. Altro che decifratura. Si l'hash non è invertibile... finchè qualcuno non costruisce una rainbow table
Last edited by Madeiner; 1st June 2012 at 02:54.
__The Legend of Mir__
_____WizardLink_____
Mage of the 27th Level
___Account Sold___
__Dark Age of Camelot__
_______Madeiner______
Armsman of the 50th Lev
____Clan Wallace____
Al massimo è dimostrato sperimentalmente, matematicamente la vedo dura. Matematicamente chiederdi di usare 3 livelli di sicurezza, una password lunga 15 caratteri o una lunga 5 e cambiarla ogni 3 ore è uguale
E poi tutte ste pippe mentali sui brute force, gli h4ck3r e i dizionari (che ho provato tra l'altro, ci becchi le pass stupide), quando il principale tramite di tutti i servizi online che utilizzate, la mail, l'auth mica lo ha e se vi entrano li addio![]()
hdr.
bnet profile
Una cosa sull'authenticator:
se io lo uso da qui e mio fratello lo installa sull'ipod touch, possiamo loggare tutti e 2? O il tutto si binda a un solo authenticator?
un account un authenticator.
Aoccdrnig to rscheearch at Cmabrigde Uinervtisy, it deosn't mttaer in waht oredr the ltteers in a wrod are, the olny iprmoatnt tihng is taht the frist and lsat ltteer be at the rghit pclae. The rset can be a toatl mses and you can sitll raed it wouthit a porbelm. Tihs is bcuseae the huamn mnid deos not raed ervey lteter by istlef, but the wrod as a wlohe.
![]()
Si la procedura l'ho rispettata, ma nulla, dal momento in cui l'ho installato nn sono mai riuscito a loggare. Ho dovuto richiedere ieri sera la disinstallazione dell'authenticator inviandogli una copia di un documento.
Stamattina mi è arrivata la mail col link per cambiare la pass, mezzora fa la cambio loggo e sorpresa: ho 0 gold!!
Now on Daoc Uthgard (free shard):
Tres Bien - Skald
Daoc Vortigern:
Vanity - Minstrel - Checkmate
Kruga Battlehammer - Cleric - Checkmate
Dunamis McOjoni - Sorcerer - Checkmate
Daoc Galahad:
Dunamis MinstrHell - Minstrel - Rush
Daoc Merlin:
Vanityx - Blademaster - Rush