e' normale? ... secondo me no! SICUREZZA

Sezione dedicata ai problemi del Forum e del Sito. Suggerimenti e consigli su come migliorarli.
Subforum:
Spam - Bannati etc.
Rispondi
Avatar utente
v1br10n3
Member
Member
Messaggi: 419
Iscritto il: lunedì 11 giugno 2007, 0:26
Località: RM - Roma

e' normale? ... secondo me no! SICUREZZA

Messaggio da v1br10n3 » venerdì 11 settembre 2009, 10:21

ciao a tutti...
proprio in questo momento sono connesso al forum da due computer differenti con lo stesso username e password!
Secondo me questa operazione non dovrebbe essere consentita!
In questo modo infatti se qualcuno ci "rubasse" la user e pass potremmo essere connessi contemporaneamente senza rendercene conto...e questa non e' cosa buona e giusta! :D
Anche perche' vabe' che e' un forum pero' nella posta privata ci si scambia numeri di telefono indirizzi ecc ecc...chiedo a Tommaso (kalytom), e a tutti i moderatori, se erano a conoscenza della situazione e come pensano di rimediare (se ritengono la questione critica!).

un saluto a tutti

Alessandro
...no no ma che compro!!! Adesso me lo costruisco!!! :)

Avatar utente
ddavidebor
Senior
Senior
Messaggi: 1846
Iscritto il: mercoledì 3 giugno 2009, 15:23
Località: padova
Contatta:

Re: e' normale? ... secondo me no! SICUREZZA

Messaggio da ddavidebor » venerdì 11 settembre 2009, 10:40

ma se ricarichi le pagine rimani connesso?

i computer hanno un router o la connessione condivisa?
status cnc: mollata per il cavallo

Avatar utente
Franco99
God
God
Messaggi: 4910
Iscritto il: sabato 13 dicembre 2008, 13:32
Località: Lugano, Svizzera

Re: e' normale? ... secondo me no! SICUREZZA

Messaggio da Franco99 » venerdì 11 settembre 2009, 10:51

Evita di usare il tuo nome e cognome quando partecipi ad un forum di discussione.
Evita di dare il tuo indirizzo email il tuo numero di telefono ed altri dati personali.
Se devi entrare in contatto con un altro utente (per esempio per mandare un file),
utilizza un indirizzo email creato appositamente per tali scopi. (Un account email
che puoi chiudere in qualsiasi momento se un giorno vieni bombardato da posta
indesiderata).

Più i tuoi dati personali sono sparpagliati su internet, più è grande la possibilità 
che un giorno un malintenzionato utilizzi la tua vera identità .

Saluti,

Franco

Avatar utente
v1br10n3
Member
Member
Messaggi: 419
Iscritto il: lunedì 11 giugno 2007, 0:26
Località: RM - Roma

Re: e' normale? ... secondo me no! SICUREZZA

Messaggio da v1br10n3 » venerdì 11 settembre 2009, 11:03

si si se ricarico le pagine rimane connesso...ora ti sto rispondendo da un altro pc....

i computer sono connessi ad un router


...e adesso sto modificando il messaggio da un altro pc....
si franco hai ragione ... pero' questa secondo me e' una falla notevole per la sicurezza!
Io faccio lo sviluppatore e quando creo le mie applicazioni questa situazione la gestisco sempre...sai che casino se lo stesso utente si potesse loggare n volte?!!
...no no ma che compro!!! Adesso me lo costruisco!!! :)

Avatar utente
kalytom
Administrator
Administrator
Messaggi: 42349
Iscritto il: lunedì 13 novembre 2006, 9:17
Località: Poggiomarino (Na)
Contatta:

Re: e' normale? ... secondo me no! SICUREZZA

Messaggio da kalytom » venerdì 11 settembre 2009, 11:37

purtroppo credo che la board faccia un controllo piu' semplice indirizzo IP e user name... basta. Con il router da tutte le postazioni hai lo stesso ip e quindi ...
Immagine

anonimo/2

Re: e' normale? ... secondo me no! SICUREZZA

Messaggio da anonimo/2 » venerdì 11 settembre 2009, 11:45

No Kalytom, io uso indifferentemente anche il palmare, collegato direttamente via rete cellulare. Devo solo ri-loggarmi. In totale uso tre computer diversi, in tre luoghi diversi.

Mangusta

Re: e' normale? ... secondo me no! SICUREZZA

Messaggio da Mangusta » venerdì 11 settembre 2009, 14:58

Non vedo il problema, questo succede anche con altri forum che frequento e molto più fortificati di questo sul fronte sicurezza. L'indirizzo IP non c'entra nulla (anche perchè nella stragrande maggioranza dei casi è di tipo dinamico..) visto che questa board si limita a riconoscere l'utente solo tramite il nickname e la password. Se ci si collega con diversi pc contemporaneamente, ma che non siano in rete tramite router, bisogna sempre fare il login se è la prima volta e tutte le volte se non si spunta la casella di collegamento in automatico ad ogni connessione, tant'è che se si cancellano i cookies bisogna rifare il login. Riguardo al furto della password è un'altro discorso che esula da questo argomento.., intanto andrebbero crittografate almeno quelle di una certa importanza e se poi si evita di lasciarle memorizzate nel pc sarebbe ancora meglio.

Avatar utente
v1br10n3
Member
Member
Messaggi: 419
Iscritto il: lunedì 11 giugno 2007, 0:26
Località: RM - Roma

Re: e' normale? ... secondo me no! SICUREZZA

Messaggio da v1br10n3 » venerdì 11 settembre 2009, 15:56

il problema e' che il sistema dovrebbe avvertirmi che quell'utenza e' gia loggata tutto qui...come succede con le piu' comuni applicazioni web!

premesso che è giusto una pippa mentale mia...pero' se io mi vado a loggare e prima di me si e' loggato qualcuno con la mia utenza, se il sistema non mi permette di entrare,perche' la stessa user e pass possono entrare una volta per sessione, mi accorgo che qualcosa non va...cosi' com'è adesso invece non mi accorgero' mai di niente!

comunque se non si puo' risolvere ciccia! :D

un saluto a tutti

Alessandro
...no no ma che compro!!! Adesso me lo costruisco!!! :)

velleca55

Re: e' normale? ... secondo me no! SICUREZZA

Messaggio da velleca55 » venerdì 11 settembre 2009, 19:33

Non è che sei tu a dover fare attenzione con la tua password ?... magari facendo come Mangusta dice, criptandola e non lasciandola memorizzata nel computer ... e cosi penso sei apposto ...

Dico questo perché se tutti i forum funzionano cosi, non vedo come possa succedere, magari un famigliare capisco, ma se no ...

E dopo uno entra, ma la vedo dura dura la cosa, nel tuo account e cosa va a fare ?... Prendere i numeri di telefono che hai nelle MP ?...

Non è che sei un po troppo paranoico ??? ... :D :D :D :D :D ...

Lo dico a mo di scherzo, ovvio ... :wink: ...

Avatar utente
v1br10n3
Member
Member
Messaggi: 419
Iscritto il: lunedì 11 giugno 2007, 0:26
Località: RM - Roma

Re: e' normale? ... secondo me no! SICUREZZA

Messaggio da v1br10n3 » venerdì 11 settembre 2009, 19:47

ma siiii e' ovvio che non c'è niente da prendere su un account di un forum...
te l'ho detto era una mia "pippa mentale" .... diciamo che era piu' per deformazione professionale che altro!
...no no ma che compro!!! Adesso me lo costruisco!!! :)

Mangusta

Re: e' normale? ... secondo me no! SICUREZZA

Messaggio da Mangusta » venerdì 11 settembre 2009, 19:50

Io non so se la cosa è risolvibile o meno, però se i programmatori della board non hanno ritenuto di implementare una funzione di memoria che ricordasse all'utente che è già  loggato una ragione ci sarà . Forse ritengono questa cosa superflua.. si tratta di un forum in fondo. Poi questa è una board free e quindi a caval donato non si guarda in bocca.. :mrgreen: poi è possibile pure che in qualcuna delle tante mod sia prevista questa ulteriore funzione, ma non ne sono a conoscenza.

Rispondi

Torna a “Suggerimenti ed eventuali problemi inerenti la gestione del Forum”