Pagine

domenica 28 luglio 2013

Password Hasher Plus (mod) per Firefox, Una password sola per domarle tutte



Avete mai pensato che se vi registrate su un sito poco affidabile, potrebbe usare la password di registrazione per accedere ai vostri account?
Lo dicono sempre, per ogni sito va usata una password diversa, proprio come per le chiavi di casa, del garage, dell'ufficio e della macchina.

Il problema è che è difficile ricordarcele tutte, così finiamo per mettere la stessa password ovunque o usiamo al massimo due password diverse.

Una soluzione efficace è di generare tutte le password combinando il nome del sito con un'unica password principale mediante degli algoritmi di Hash.


Questo sistema ci garantisce che da una password generata non si possa risalire ne alla password principale, ne alle altre password generate.

Questa cosa si può realizzare mediante un' estensione per Firefox che si chiama Password Hasher (Plus per Chrome)
(vi mostrerò anche come modificare l'addon per Firefox in modo che funzioni in modo simile alla versione Plus)

Il vosto Smartphone Android ai Raggi X !!!


 Se state pensando di usare il vostro cellulare per farvi una lastra, o sbirciare sotto i vestiti di qualcuno, avete capito male :)

Quello di cui voglio parlarvi è un'applicazione che google non ha voluto includere nel PlayStore.


Si tratta di X-Ray, un'applicazione che controlla se nel vostro telefono ci sono delle vulnerabilità.


Cosa vuol dire vulnerabilità?
Sono dei difetti nella programmazione del software, che possono essere sfruttati da programmi malevoli, per ottenere il controllo del vostro telefono.

Se installate un malware sul vostro telefono, già può fare danni, ma se ci sono anche delle falle nel sistema, allora potrebbe potenzialmente aquisire il "root", cioè il controllo totale del vostro telefono.

Navigazione Anonima e Tor non bastano, dobbiamo evitare anche il fingerprinting, con Firefox si può...






La maggior parte di noi ormai conosce bene la modalita incognito o private browsing.

Se il vostro obbiettivo è soltanto non laciare tracce sul computer, allora la modalità incognito va benissimo, anche se su firefox bisogna stare attenti ai componenti aggiuntivi.

Quello che molti di noi invece non sanno è che cancellare i cookies non basta (o bloccarli) per renderci irriconoscibili ai siti.


E potrebbe non bastare nemmeno l'uso di Tor dal momento che machera l'ip, ma non le caratteristiche del browser e del sistema in uso.



Facciamo un semplice esempio:
andiamo su google, magari facciamo il login, facciamo qualche ricerca e poi chiudiamo.

Dopo vogliamo navigare in modo anonimo, e vogliamo che google non abbia modo di capire che siamo gli stessi di prima, perchè magari dobbiamo fare delle ricerche, diciamo dai contenuti "più sensibili" alla privacy.

Allora cosa facciamo? abilitiamo la modalità incognito(o in private) e siccome i cookies memorizzati non verranno inviati, magicamente google non si accorge che eravano loggati e sembrerebbe non riconoscerci più.

Non è detto!
i cookies non sono l'unico modo per riconoscere un browser, esiste una tecnica molto efficace che si chiama fingerprinting.