autodifesa-digitale/slides/password.md

73 lines
2.2 KiB
Markdown
Raw Normal View History

2018-07-24 16:16:08 +02:00
# Password
Le password sono la prima barriera di accesso a dati che vogliamo
tenere per noi.
2018-07-24 16:16:08 +02:00
Le usiamo leggere la posta, per ritirare al bancomat (pin), per entrare
nel computer e nei mille servizi digitali a cui accediamo.
#
# Passphrase
<!-- WIP
capitolone password-->
--
2018-07-19 00:26:44 +02:00
<!-- .slide: data-background-transition="zoom" data-background="https://ak7.picdn.net/shutterstock/videos/25863227/thumb/5.jpg" -->
--
2018-07-24 16:16:08 +02:00
### cosa non fare
2018-07-24 16:16:08 +02:00
- mai condividere una password.
- mai riusare una passphrase.
- non usare qualcosa riconducibile a te.
- cambiala ogni volta che credi possa essere compromessa.
- evita le domande di riserva (se puoi).
--
2018-07-24 16:16:08 +02:00
### Come viene craccata una password?
![](./img/password_strength.png)
Un approccio comune è tentare di indovinare ripetutamente la password.
Esistono programmi e servizi che lo fanno e si basano comunemente su dizionari
a cui vengono applicate delle regole (permutazioni, aggiunte di prefissi/suffissi,
cambio di caratteri comuni, maiuscole/minuscole).
2018-07-24 16:16:08 +02:00
notes: suggerimenti sbagliati -> usare dei numeri (easy to guess e -> 3, etc..), oppure
aggiunti alla fine o all'inizio della password. Ashley Madison
--
## Passphrase
![](./img/passwd.png)
--
### Ma quante ne devo memorizzare?
Poche, perchè devi usare un passwordmanager.
--
### Password manager
## Sicurezza dei dati
2018-07-24 16:16:08 +02:00
Capita di perdere i dispositivi, che si rompano o li sequestrino, quindi è importante:
- cifrare i dati
2018-07-24 16:16:08 +02:00
- fare backup
--
2018-07-24 16:16:08 +02:00
## Cifratura disco
E' facile! Richiede solo l'inserimento di una passphrase all'avvio del computer, o di un pin all'avvio del telefono.
Con una buona passphrase/pin il contenuto del disco sarà al sicuro per un po'.
2018-07-24 16:16:08 +02:00
## Cifratura disco
- da cosa mi protegge? sequestro
2018-07-24 16:16:08 +02:00
- da cosa non mi protegge? i dati sono in chiaro a computer acceso,
quindi non lasciarlo incustodito (per poco tempo blocca lo schermo almeno),
se hai dati molto sensibili o un livello di paranoia sufficiente,
fai un'altra partizione cifrata da aprire solo quando lavori con quel
materiale. inoltre non ti protegge da malware.
2018-07-24 16:16:08 +02:00
notes: per paranoia++, togliere la batteria in modo che per spegnere
il device basta togliere l'alimentazione e non cercare il tasto
spegni....
2018-07-24 16:16:08 +02:00
## Backup
2018-07-24 16:16:08 +02:00
## Cancellazione sicura dei dati