|
|
Risultati da 1 a 15 di 42
Discussione: Scadenza password: come fare
-
01-08-2014, 16:50 #1
Scadenza password: come fare
Oggi abbiamo attivato una funzione chiamata "scadenza password" che obbliga gli iscritti a cambiare la propria password ogni 90 giorni. Si tratta di una funzione presente già da molto tempo in vBulletin ma che non avevamo mai attivato. Crediamo che sia molto utile e quindi abbiamo deciso di attivarla.
Se la vostra password è più vecchia di 90 giorni (immagino la quasi totalità degli scritti), quando tenterete di loggarvi il sistema vi accoglierà con questo messaggio:
cliccate sul link "questa pagina" e seguite le istruzioni, ovvero inserite la vecchia password e quella nuova negli spazi.
Per essere più precisi, nel primo campo dovrete inserire la vecchia password e negli altri due campi quella nuova, ovvero la nuova password dovrete scriverla DUE VOLTE e in maniera identica nel secondo e terzo campo
Se non ne avete bisogno, non modificate il campo "email" e lasciate quella inclusa nel vostro profilo.
Premete il pulsante Salva modifiche e attendete l'aggiornamento della pagina.
Se avete domande siamo a disposizione.
Emidio Frattaroli
www.avmagazine.itUltima modifica di Franco; 01-08-2014 alle 17:35
REGOLAMENTO - NETIQUETTE: Li avete sottoscritti, giusto? Almeno leggeteli!
... Avete i server sottodimensionati???
No, abbiamo gli utenti che non leggono il regolamento...
-
01-08-2014, 20:59 #2
alla faccia, la mia pass, era vecchia di 1080 giorni,come passa il tempo.
-
02-08-2014, 07:36 #3
quindi in pratica mi tocca ogni 90 giorni ri-immettere nuovamente la mia password? perchè mica si potrà pensare che ogni 3 mesi uno si inventa una password nuova e poi riesce anche a tenersele tutte a memoria eh...
posso chiedere, se è lecito e visto che vengo volente o nolente coinvolto, quale sia l'utilità aggiuntiva di questo ennesimo micro-tormento telematico? (visto che già ci sono le banche ... le assicurazioni ... la telefonia ... i siti di e-commerce ...linkedin ... i celllulari con i vari PIN e PUC ... etc etc che hanno tutti "esigenze" di password)
perdona la curiosità ... ovviamente ottempero (cit. StarTrek Voyager - 7 di 9) ma almeno capisco perchèUltima modifica di lupoal; 02-08-2014 alle 07:42
-
02-08-2014, 08:38 #4
E' senz'altro un mio limite ma proprio mi sfugge lo scopo di questa richiesta.
90 giorni poi sono pochissimi.VPR: JVC DLA-X7900 - SORGENTE: HTPC - Ampli: Denon AVR-X3500H - Front: Q Acoustics 3050 - Surround: Q Acoustics 3020 - Centrale: Q Acoustics 3090C - Subwoofer: SVS PB1000 - Schermo: 3m 2.40:1 autocostruito
-
02-08-2014, 12:11 #5
E' proprio lo stesso motivo per cui i siti delle di Carte di Credito e/o di molte Banche chiedono il cambio password periodicamente (o bloccano l'accesso se la password è più vecchia di un certo periodo): ovvero per la sicurezza del cliente, più una password rimane in circolazione e maggiori sono i rischi che venga violata.
E' tutto solo per la vostra sicurezza, conoscendo la vostra password un eventuale intruso può leggere i vostri MP (riuscendo magari a risalire alla vostra identità) oltre che scrivere sul forum a vostro nome, non molto altro, sta a voi valutare l'importanza, in ogni caso suggerirei di non usare la pwd del forum anche per siti importanti come i citati Carta di Credito/Banca ecc.
Ciao"Da secoli si sa che occorre eliminare la componente soggettiva per riuscire a stabilire quale sia l'effettiva causa di un effetto, o se l'effetto ci sia davvero stato; solo persone terze e indipendenti, e il mascheramento del trattamento (doppio cieco), possono evitare di restare vittima degli autoinganni della coscienza e dell'inconscio" (E. Cattaneo - Unimi - regola n.7 di 10 sul "Come evitare di farsi ingannare dagli stregoni" - La Repubblica 15/10/2013).
-
02-08-2014, 23:02 #6
Capisco benissimo le scelte dei gestori dei vari servizi, di garantire la sicurezza dei propri clienti, fruitori..e tutti quanti.
La cosa però sta diventando lentamente ingestibile.
Troppe password e il tutto si complica quando ciascun sito vuole maiuscole per forza o punteggiatura varia.
Google non aveva in mente qualcosa per le password ?
Dove lavoro io..non vi dico, la cosa sfiora il ridicolo, vien voglia di prendere il PC e scagliarlo dalla finestra insieme a chi ha pensato a password temporizzate ecc..Stanza:15mq - S.Amplificatore:Pioneer SC-LX76 - Lettore B.ray:Pioneer BDP-450 - Lettore CD/SACD: Pioneer PD-30 - Player Multim. : Dune HD Smart D1 - HTPC: Silverstone Grandia GD06-AMD A6 - Cavi: G&BL-Sommercable - Diffusori: (5.1) Klipsch Ref. MKII (2x RF62 - 1x RC62 - 2x RS52) SUB: Klipsch (1x RW10d) - TV:Panasonic plasma TX-P50VT50 - Diffusori PC Game: (5.1) Logitech Z-906
-
02-08-2014, 23:23 #7
3 mesi pero' son pochi
diventa una scocciatura, una volta l'anno sarebbe meglio.
Videoproietore CRT Sim 2 420HB con duplicatore di linea incorporato - Plasma Sammy 51D550 - Ampli Yamaha RX A3020 - Diffusori Energy Encore - Laserdisc Pioneer Cld 700 - Lettore DvD Denon 1930 - Lettore DvD Panasonic Rv60 - Lettore Blu-ray/DvD OppO 93 ---- LCD PLASMA ?? Sono ancora un TRITUBISTA !!
-
02-08-2014, 23:49 #8
Che ne dite di 6 mesi?
REGOLAMENTO - NETIQUETTE: Li avete sottoscritti, giusto? Almeno leggeteli!
... Avete i server sottodimensionati???
No, abbiamo gli utenti che non leggono il regolamento...
-
03-08-2014, 08:10 #9
-
03-08-2014, 08:15 #10
certo che no, infatti sta proprio li il problema... ho [edit - cambiato idea sul contenuto del mio messaggio]...
conservo, e trasporto quotidianalmente, un cellulare nokia (NON uno smartphone) che uso solo come registro delle psw che non riesco più a tenere a mente (che mica posso metterle nello smart.. se venisse violato rimarrei in mutande) ... che rottura di maroni
comunque temo di aver capito, ci sarà la solita leggina del ***** italiana che assimila la sicurezza del trattamento dati di un sito come questo a quella necessaria/richiesta ad una banca (o simili)... e così l'Emidio è obbligato a gestire/implementare/attivare sto tormento pena andare lui nei casini in prima persona
se ci ho preso, e temo di si, non fa che rafforzarmisi l'istinto di fuga da sto bel paese ... mahUltima modifica di lupoal; 03-08-2014 alle 16:39
-
03-08-2014, 08:28 #11
Concordo con i sei mesi, almeno!
HT: TV Sony XR-75X90J VPR Epson EH-QB1000B Screen Screenline Wave Plus 16/9 110" Pre Anthem AVM 90 + Rotel MICHI P5s2 Amp Anthem MCA 525 + 2 Rotel MICHI M8 Front PMC OB1i Center PMC CB6i Surround PMC DB1 Gold Subwoofer Sunfire HRS-12 BD/SACD Oppo BDP-95 Multimedia Intel NUC (Roon) + Nvidia Shield TV PRO DAC Audio Analogue AAdac Remote Harmony Elite OFFICE HEAD-HIFI: HeadAmp Schiit LYR DAC Schiit BIFROST NetPlayer Cambridge Audio Azur 851N Cuffie Sennheiser HD650 Front Elac AIR-X 403
-
03-08-2014, 18:14 #12
Advanced Member
- Data registrazione
- Aug 2007
- Località
- Aosta
- Messaggi
- 2.133
Anche per me almeno sei mesi per la validità della pwd.
-
03-08-2014, 18:22 #13
Senior Member
- Data registrazione
- Dec 2012
- Località
- Lecce
- Messaggi
- 240
Anche per me almeno 6 mesi. Thanks
TV: Samsung 46ES7000 - Sintoamplificatore: Denon AVR-X1000 - Diffusori Frontali: Wharfedale Vardus VR-200 - Diffusore Centrale: Wharfedale Vardus VR-C1 - Subwoofer: Wharfedale DX-1 - Mediaplayer: Popcorn Hour A400 - Decoder: SkyHD - Telecomando: Xsight Lite - Multipresa Master/Slave: uniTEC Silver-Line 44039 - Gigabit LAN: TP-Link W8970v1 | TL-SG1008D | TL-SG1005D - Console: Nintendo WII - NAS: Qnap TS-420 2x2TB+1x3TB
work in progress...
-
04-08-2014, 09:00 #14
Purtroppo no, sei mesi sono un compromesso ma sono il compromesso sbagliato
Spiego meglio, visto che lavoro nel campo... nel momento in cui si affronta una possibile vulnerabilità di sicurezza bisogna prima di tutto avere ben chiaro quale sia il problema, successivamente è necessario avere l'accortezza di valutare i vari interventi possibili e capire di preciso quali vantaggi (e, purtroppo, svantaggi) tali interventi abbiano.
Nel nostro caso devo ragionare a ritroso, partire dalla soluzione proposta (scadenza password a 90 giorni) e dedurre che il problema che si cerca di affrontare è quello del rischio che - a causa di un malware lato client o molto meno probabilmente una vulnerabilità lato server - una password venga sottratta al proprietario.
Un attacco di questo tipo porta l'eventuale malintenzionato ad ottenere una mole di dati (coppie utente-password) consistente ma anche una gran quantità di "rumore", ovvero dati non effettivamente utili ai fini dell'attacco che potrebbe attuare. I tre mesi sono proprio la quantità di tempo che statisticamente è stata ritenuta ragionevole (in un ambito di sicurezza bassa come un forum online, ovviamente... in ambiti di maggior sicurezza si usano già i 30 giorni o meno, fino ad arrivare all'estremo delle password usa e getta) perchè il malintenzionato di cui sopra "spulci" i dati che ha raccolto e inizi ad effettuare il vero e proprio attacco (furto d'identità, in questo caso).
In buona sostanza, facendovi cambiare la password ogni 90 giorni si considera statisticamente ragionevole che questa venga cambiata in un tempo utile affinchè non possano essere effettuati attacchi, ovvero dopo che effettivamente la password vi è stata sottratta ma prima che questa venga utilizzata.
Capisco benissimo quanto possa essere noioso dover cambiare una password ogni 90 giorni, ma proporre di farlo ogni 6 mesi lo rende quasi completamente inutile. Va in sostanza a farsi benedire tutto il ragionamento statistico di cui sopra, e a questo punto tanto vale non farla cambiare affatto, tanto quando la cambierete probabilmente questa sarà già stata usata.
Sia chiaro, una soluzione perfettamente plausibile è anche "lasciar perdere" e lasciare le cose come stavano fino a qualche giorno fa... è il livello di sicurezza che la maggior parte dei forum online utilizzano ed effettivamente non vedo per quale motivo avmagazine dovrebbe essere più soggetto rispetto ad altri ad eventuali attacchi di questo tipo.
La "via di mezzo" proposta io però la scarterei...Proiettore: Sony VPL-HW40ES; TV: Panasonic TX-P55ST50E; Sintoampli MCH: Anthem MRX-300; Integrato stereo: Audio Analogue Fortissimo; Lettore BRD:PlayStation 4; Frontali: Focal Chorus 816W; Centrale: Focal Chorus CC800V; Surround: Focal Chrous 705V; Sub: Sunfire HRS12
-
04-08-2014, 09:47 #15
Operatore
- Data registrazione
- Nov 2005
- Messaggi
- 255
mah, se proprio uno ha problemi a cambiare spesso password, basta fare come faccio io che sono pigro e smemorato: ho cambiato la password, come da richiesta, poi sono entrato nel mio profilo e ho ricambiato la password rimettendo la mia solita precedente, tutto qui.