Sincronizzazione password

Postate qui per tutte le discussioni legate alla sicurezza di Linux/Slackware

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Specificare se discussione/suggerimento o richiesta d'aiuto.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
boh
Linux 4.x
Linux 4.x
Messaggi: 1027
Iscritto il: ven 16 set 2005, 0:00
Slackware: 14.2 (x64)
Kernel: 4.4.111
Desktop: KDE 4.14.32
Località: Milano
Contatta:

Sincronizzazione password

Messaggio da boh »

Ciao a tutti!
Attualmente uso due computer per un totale di tre sistemi operativi. Su tutti ho chrome/chromium e i segnalibri sincronizzati con il servizio di google.
Sarebbe comodo avere anche le password sincronizzate, ma non mi sono mai fidato (nonostante vengano criptate, cosa che comunque già faccio con tutto il resto) e finora le ho tenute sempre in locale, avendo quindi problemi se effettuo qualche nuova iscrizione o cambio password di un sito.

Cosa ne pensate della sincronizzazione delle password tra browser passando per i server di google? È abbstanza sicuro? C'è da fidarsi? :-k
Chiaramente l'argomento può benissimo estendersi al servizio sync di firefox e creare quindi un topic riguardante questo problema con considerazioni e quanto altro! :D
"Be yourself. Everyone else is already taken." ~ Oscar Wilde

Avatar utente
m0rdr3d
Linux 2.x
Linux 2.x
Messaggi: 404
Iscritto il: dom 24 dic 2006, 13:40
Slackware: Slackware64-current
Kernel: 3.4.*
Desktop: KDE 4.8.2

Re: Sincronizzazione password

Messaggio da m0rdr3d »

A quanto so il sync di Firefox cripta *tutto* quello che gli passi con una passphrase che conosci solo tu, per cui tu sei l'unico che abbia la possibilità di recuperare i tuoi dati.
Non so se google mantenga la stessa politica, se sei preoccupato per la sicurezza nel trasferimento non credo ci sia da preoccuparsi, non so per quanto riguarda lo storage.

Personalmente, dovendo scegliere tra un'organizzazione no profit ed un'azienda che fa soldi con i tuoi dati, non avrei il minimo dubbio su quale delle due fidarmi... ma sono opinioni. :-)

Avatar utente
invalid_packet
Packager
Packager
Messaggi: 15
Iscritto il: gio 17 mag 2012, 8:40
Nome Cognome: Giuseppe Manzo
Slackware: 13.37
Kernel: 2.6.37.6
Località: Torino

Re: Sincronizzazione password

Messaggio da invalid_packet »

m0rdr3d ha scritto:A quanto so il sync di Firefox cripta *tutto* quello che gli passi con una passphrase che conosci solo tu
A quanto ne so, inoltre puoi creare un tuo personale servizio sync, che gestisci e vedi solo tu.

roberto67
Packager
Packager
Messaggi: 361
Iscritto il: lun 14 set 2009, 18:55
Slackware: 15.0 multilib
Desktop: plasma 5
Contatta:

Re: Sincronizzazione password

Messaggio da roberto67 »

boh ha scritto: Chiaramente l'argomento può benissimo estendersi al servizio sync di firefox e creare quindi un topic riguardante questo problema con considerazioni e quanto altro! :D
io a suo tempo seguii questo bell'howto di alienBob http://alien.slackbook.org/blog/setting ... nc-server/ e da allora faccio il sync con il mio server.

ma l'altro ieri mi sono fatto la tavoletta con android e anche io mi chiedevo se ci si potesse fidare di google. Di certo l'ideale sarebbe anche qui farsi un server sync proprio..

notsafe
Linux 2.x
Linux 2.x
Messaggi: 451
Iscritto il: mar 21 mar 2006, 11:00

Re: Sincronizzazione password

Messaggio da notsafe »

boh ha scritto: Cosa ne pensate della sincronizzazione delle password tra browser passando per i server di google? È abbstanza sicuro? C'è da fidarsi? :-k
parere personale: si.

Avatar utente
boh
Linux 4.x
Linux 4.x
Messaggi: 1027
Iscritto il: ven 16 set 2005, 0:00
Slackware: 14.2 (x64)
Kernel: 4.4.111
Desktop: KDE 4.14.32
Località: Milano
Contatta:

Re: Sincronizzazione password

Messaggio da boh »

Grazie per le risposte!

Se non sbaglio anche in Chrom* è possibile creare una propria passphrase, che rimane in locale, per la criptazione dei dati sincronizzati. Sarebbe più sicuro?
L'alternativa di default è usare la password del proprio account.
Un'altra alternativa sarebbe un bel file di testo criptato e messo su dropbox. La domanda ovvia è: sarebbe abbastanza sicuro? Che criptazione bisognerebbe usare per il file?
roberto67 ha scritto: io a suo tempo seguii questo bell'howto di alienBob http://alien.slackbook.org/blog/setting ... nc-server/ e da allora faccio il sync con il mio server.

ma l'altro ieri mi sono fatto la tavoletta con android e anche io mi chiedevo se ci si potesse fidare di google. Di certo l'ideale sarebbe anche qui farsi un server sync proprio..
Di certo sarebbe l'ideale, però non dispongo di una macchina dedicata per farmi da server per il sync dei miei dati :(
notsafe ha scritto:
boh ha scritto: Cosa ne pensate della sincronizzazione delle password tra browser passando per i server di google? È abbstanza sicuro? C'è da fidarsi? :-k
parere personale: si.
Su cosa basi questa certezza?
"Be yourself. Everyone else is already taken." ~ Oscar Wilde

Avatar utente
Trotto@81
Iper Master
Iper Master
Messaggi: 3559
Iscritto il: sab 26 giu 2004, 0:00
Nome Cognome: Andrea
Slackware: Slackware64 14.2 bet
Kernel: default
Desktop: KDE 4.14.14
Località: Monasterace M. (RC)
Contatta:

Re: Sincronizzazione password

Messaggio da Trotto@81 »

Uso Sync di Firefox e l'unica cosa che non mi piace è che la cronologia sincronizza solo i dati degli ultimi 15 giorni, per il resto sono più che sicuro vista la lunghezza della chiave di criptazione.

Avatar utente
boh
Linux 4.x
Linux 4.x
Messaggi: 1027
Iscritto il: ven 16 set 2005, 0:00
Slackware: 14.2 (x64)
Kernel: 4.4.111
Desktop: KDE 4.14.32
Località: Milano
Contatta:

Re: Sincronizzazione password

Messaggio da boh »

Dipende dalla lunghezza e complessità della passphrase e poi il fatto che rimanga in locale di sicuro è un punto a suo favore.
La domanda è: tutto questo per non annotarsi le password in giro, ma la passphrase se è lunga e complessa come la si ricorda? :D
"Be yourself. Everyone else is already taken." ~ Oscar Wilde

Rispondi