2018-07-24 16:16:08 +02:00
|
|
|
# Password
|
|
|
|
Le password sono la prima barriera di accesso a dati che vogliamo
|
|
|
|
tenere per noi.
|
2018-07-15 11:42:13 +02:00
|
|
|
|
2018-07-24 16:16:08 +02:00
|
|
|
Le usiamo leggere la posta, per ritirare al bancomat (pin), per entrare
|
|
|
|
nel computer e nei mille servizi digitali a cui accediamo.
|
2018-07-15 11:42:13 +02:00
|
|
|
--
|
2018-07-19 00:26:44 +02:00
|
|
|
<!-- .slide: data-background-transition="zoom" data-background="https://ak7.picdn.net/shutterstock/videos/25863227/thumb/5.jpg" -->
|
|
|
|
--
|
2018-07-27 00:21:50 +02:00
|
|
|
### cosa <u>non</u> fare
|
2018-07-15 11:42:13 +02:00
|
|
|
|
2018-07-27 00:21:50 +02:00
|
|
|
- mai condividere una password, tienila per te.
|
|
|
|
- mai riusare una password per servizi diversi.
|
2018-07-24 16:16:08 +02:00
|
|
|
- non usare qualcosa riconducibile a te.
|
|
|
|
- cambiala ogni volta che credi possa essere compromessa.
|
|
|
|
- evita le domande di riserva (se puoi).
|
2018-07-15 11:42:13 +02:00
|
|
|
--
|
2018-07-24 16:16:08 +02:00
|
|
|
### Come viene craccata una password?
|
|
|
|
Un approccio comune è tentare di indovinare ripetutamente la password.
|
2018-07-27 00:21:50 +02:00
|
|
|
|
2018-07-24 16:16:08 +02:00
|
|
|
Esistono programmi e servizi che lo fanno e si basano comunemente su dizionari
|
|
|
|
a cui vengono applicate delle regole (permutazioni, aggiunte di prefissi/suffissi,
|
|
|
|
cambio di caratteri comuni, maiuscole/minuscole).
|
2018-07-15 11:42:13 +02:00
|
|
|
|
2018-07-24 16:16:08 +02:00
|
|
|
notes: suggerimenti sbagliati -> usare dei numeri (easy to guess e -> 3, etc..), oppure
|
2018-07-27 00:21:50 +02:00
|
|
|
aggiunti alla fine o all'inizio della password. Ashley Madison.
|
|
|
|
Considerare che i file dizionario in attacchi mirati vengono creati ad-hoc prendendo tutto il material digitale del target.
|
2018-07-24 16:16:08 +02:00
|
|
|
--
|
2018-07-27 00:21:50 +02:00
|
|
|
### Password
|
2018-07-15 11:42:13 +02:00
|
|
|
|
2018-07-27 00:21:50 +02:00
|
|
|
![](./img/password_strength.png)
|
2018-07-15 11:42:13 +02:00
|
|
|
--
|
|
|
|
### Ma quante ne devo memorizzare?
|
|
|
|
|
2018-07-27 00:21:50 +02:00
|
|
|
Poche, perchè devi usare un password manager.
|
2018-07-15 11:42:13 +02:00
|
|
|
--
|
|
|
|
|
|
|
|
### Password manager
|
2018-07-27 00:21:50 +02:00
|
|
|
--
|
|
|
|
### Sicurezza dei dati
|
2018-07-15 11:42:13 +02:00
|
|
|
|
2018-07-27 00:21:50 +02:00
|
|
|
Posso perdere/rompere un dispositivo o possono sequestrarmelo.
|
|
|
|
Probabilità alta! Cosa puoi fare:
|
2018-07-15 11:42:13 +02:00
|
|
|
|
2018-07-27 00:21:50 +02:00
|
|
|
- fare frequenti backup
|
2018-07-15 11:42:13 +02:00
|
|
|
- cifrare i dati
|
2018-07-27 00:21:50 +02:00
|
|
|
--
|
|
|
|
### Backup
|
|
|
|
|
|
|
|
- disco locale
|
|
|
|
- remoto
|
2018-07-15 11:42:13 +02:00
|
|
|
--
|
|
|
|
|
2018-07-24 16:16:08 +02:00
|
|
|
## Cifratura disco
|
|
|
|
E' facile! Richiede solo l'inserimento di una passphrase all'avvio del computer, o di un pin all'avvio del telefono.
|
2018-07-27 00:21:50 +02:00
|
|
|
|
2018-07-24 16:16:08 +02:00
|
|
|
Con una buona passphrase/pin il contenuto del disco sarà al sicuro per un po'.
|
2018-07-15 11:42:13 +02:00
|
|
|
|
2018-07-27 00:21:50 +02:00
|
|
|
## Cifratura disco, precisazioni
|
2018-07-15 11:42:13 +02:00
|
|
|
|
2018-07-27 00:21:50 +02:00
|
|
|
da cosa non mi protegge? i dati sono in chiaro a computer acceso,
|
2018-07-24 16:16:08 +02:00
|
|
|
quindi non lasciarlo incustodito (per poco tempo blocca lo schermo almeno),
|
|
|
|
se hai dati molto sensibili o un livello di paranoia sufficiente,
|
|
|
|
fai un'altra partizione cifrata da aprire solo quando lavori con quel
|
2018-07-27 00:21:50 +02:00
|
|
|
materiale.
|
|
|
|
|
|
|
|
inoltre non ti protegge da malware.
|
2018-07-15 11:42:13 +02:00
|
|
|
|
2018-07-24 16:16:08 +02:00
|
|
|
notes: per paranoia++, togliere la batteria in modo che per spegnere
|
|
|
|
il device basta togliere l'alimentazione e non cercare il tasto
|
|
|
|
spegni....
|
2018-07-15 11:42:13 +02:00
|
|
|
|
2018-07-24 16:16:08 +02:00
|
|
|
## Cancellazione sicura dei dati
|
2018-07-27 00:21:50 +02:00
|
|
|
Per ottimizzare, quando eliminiamo un file, il sistema operativo segna solo
|
|
|
|
come libero il posto che occupa, non ne sovrascrive il contenuto. E' possibile recuperarne il contenuto. Fai te.
|