Sincronizzazione password

Postate qui per tutte le discussioni legate alla sicurezza di Linux/Slackware

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Specificare se discussione/suggerimento o richiesta d'aiuto.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Avatar utente
boh
Linux 3.x
Linux 3.x
Messaggi: 1015
Iscritto il: ven set 16, 2005 0:00
Slackware: 14.1 (x64)
Kernel: 3.14.1
Desktop: KDE 4.13.3
Località: Milano
Contatta:

Sincronizzazione password

Messaggioda boh » ven lug 06, 2012 12:30

Ciao a tutti!
Attualmente uso due computer per un totale di tre sistemi operativi. Su tutti ho chrome/chromium e i segnalibri sincronizzati con il servizio di google.
Sarebbe comodo avere anche le password sincronizzate, ma non mi sono mai fidato (nonostante vengano criptate, cosa che comunque già faccio con tutto il resto) e finora le ho tenute sempre in locale, avendo quindi problemi se effettuo qualche nuova iscrizione o cambio password di un sito.

Cosa ne pensate della sincronizzazione delle password tra browser passando per i server di google? È abbstanza sicuro? C'è da fidarsi? :-k
Chiaramente l'argomento può benissimo estendersi al servizio sync di firefox e creare quindi un topic riguardante questo problema con considerazioni e quanto altro! :D
"Be yourself. Everyone else is already taken." ~ Oscar Wilde

Avatar utente
m0rdr3d
Linux 2.4
Linux 2.4
Messaggi: 404
Iscritto il: dom dic 24, 2006 13:40
Slackware: Slackware64-current
Kernel: 3.4.*
Desktop: KDE 4.8.2

Re: Sincronizzazione password

Messaggioda m0rdr3d » ven lug 06, 2012 13:24

A quanto so il sync di Firefox cripta *tutto* quello che gli passi con una passphrase che conosci solo tu, per cui tu sei l'unico che abbia la possibilità di recuperare i tuoi dati.
Non so se google mantenga la stessa politica, se sei preoccupato per la sicurezza nel trasferimento non credo ci sia da preoccuparsi, non so per quanto riguarda lo storage.

Personalmente, dovendo scegliere tra un'organizzazione no profit ed un'azienda che fa soldi con i tuoi dati, non avrei il minimo dubbio su quale delle due fidarmi... ma sono opinioni. :-)

Avatar utente
invalid_packet
Packager
Packager
Messaggi: 15
Iscritto il: gio mag 17, 2012 8:40
Nome Cognome: Giuseppe Manzo
Slackware: 13.37
Kernel: 2.6.37.6
Località: Torino

Re: Sincronizzazione password

Messaggioda invalid_packet » sab lug 07, 2012 11:50

m0rdr3d ha scritto:A quanto so il sync di Firefox cripta *tutto* quello che gli passi con una passphrase che conosci solo tu


A quanto ne so, inoltre puoi creare un tuo personale servizio sync, che gestisci e vedi solo tu.

roberto67
Packager
Packager
Messaggi: 295
Iscritto il: lun set 14, 2009 18:55
Slackware: 14.2 multilib
Desktop: kde
Contatta:

Re: Sincronizzazione password

Messaggioda roberto67 » dom lug 08, 2012 12:41

boh ha scritto:Chiaramente l'argomento può benissimo estendersi al servizio sync di firefox e creare quindi un topic riguardante questo problema con considerazioni e quanto altro! :D


io a suo tempo seguii questo bell'howto di alienBob http://alien.slackbook.org/blog/setting ... nc-server/ e da allora faccio il sync con il mio server.

ma l'altro ieri mi sono fatto la tavoletta con android e anche io mi chiedevo se ci si potesse fidare di google. Di certo l'ideale sarebbe anche qui farsi un server sync proprio..

notsafe
Linux 2.4
Linux 2.4
Messaggi: 451
Iscritto il: mar mar 21, 2006 11:00

Re: Sincronizzazione password

Messaggioda notsafe » lun lug 09, 2012 13:16

boh ha scritto:Cosa ne pensate della sincronizzazione delle password tra browser passando per i server di google? È abbstanza sicuro? C'è da fidarsi? :-k


parere personale: si.

Avatar utente
boh
Linux 3.x
Linux 3.x
Messaggi: 1015
Iscritto il: ven set 16, 2005 0:00
Slackware: 14.1 (x64)
Kernel: 3.14.1
Desktop: KDE 4.13.3
Località: Milano
Contatta:

Re: Sincronizzazione password

Messaggioda boh » lun lug 09, 2012 14:09

Grazie per le risposte!

Se non sbaglio anche in Chrom* è possibile creare una propria passphrase, che rimane in locale, per la criptazione dei dati sincronizzati. Sarebbe più sicuro?
L'alternativa di default è usare la password del proprio account.
Un'altra alternativa sarebbe un bel file di testo criptato e messo su dropbox. La domanda ovvia è: sarebbe abbastanza sicuro? Che criptazione bisognerebbe usare per il file?

roberto67 ha scritto:io a suo tempo seguii questo bell'howto di alienBob http://alien.slackbook.org/blog/setting ... nc-server/ e da allora faccio il sync con il mio server.

ma l'altro ieri mi sono fatto la tavoletta con android e anche io mi chiedevo se ci si potesse fidare di google. Di certo l'ideale sarebbe anche qui farsi un server sync proprio..


Di certo sarebbe l'ideale, però non dispongo di una macchina dedicata per farmi da server per il sync dei miei dati :(

notsafe ha scritto:
boh ha scritto:Cosa ne pensate della sincronizzazione delle password tra browser passando per i server di google? È abbstanza sicuro? C'è da fidarsi? :-k


parere personale: si.


Su cosa basi questa certezza?
"Be yourself. Everyone else is already taken." ~ Oscar Wilde

Avatar utente
Trotto@81
Iper Master
Iper Master
Messaggi: 3371
Iscritto il: sab giu 26, 2004 0:00
Nome Cognome: Andrea
Slackware: Slackware64 14.2 bet
Kernel: default
Desktop: KDE 4.14.14
Località: Monasterace M. (RC)
Contatta:

Re: Sincronizzazione password

Messaggioda Trotto@81 » lun lug 09, 2012 15:16

Uso Sync di Firefox e l'unica cosa che non mi piace è che la cronologia sincronizza solo i dati degli ultimi 15 giorni, per il resto sono più che sicuro vista la lunghezza della chiave di criptazione.

Avatar utente
boh
Linux 3.x
Linux 3.x
Messaggi: 1015
Iscritto il: ven set 16, 2005 0:00
Slackware: 14.1 (x64)
Kernel: 3.14.1
Desktop: KDE 4.13.3
Località: Milano
Contatta:

Re: Sincronizzazione password

Messaggioda boh » gio nov 22, 2012 15:50

Dipende dalla lunghezza e complessità della passphrase e poi il fatto che rimanga in locale di sicuro è un punto a suo favore.
La domanda è: tutto questo per non annotarsi le password in giro, ma la passphrase se è lunga e complessa come la si ricorda? :D
"Be yourself. Everyone else is already taken." ~ Oscar Wilde


Torna a “Sicurezza”

Chi c’è in linea

Visitano il forum: Nessuno e 3 ospiti