annuncio

Comprimi
Ancora nessun annuncio.

Incompetenza magistrale

Comprimi
X
 
  • Filtro
  • Ora
  • Visualizza
Elimina tutto
nuovi messaggi

  • Incompetenza magistrale

    Caro " dottore ",

    Le tue risposte ai membri del forum non solo mancano di competenza, ma rivelano una totale mancanza di rispetto e una comprensione superficiale delle questioni trattate. È evidente che il tuo atteggiamento arrogante e il tuo tentativo di umiliare gli altri non sono frutto di conoscenza approfondita, ma di una presunzione disarmante. Permettimi di chiarire alcuni punti fondamentali:

    Confusione di Terminologia:
    La tua ossessione per la terminologia corretta è tanto sterile quanto irritante. Concentrarsi su piccole imperfezioni linguistiche come "facoltà" versus "dipartimento" è un esercizio futile che non contribuisce alla risoluzione delle reali preoccupazioni degli utenti. La tua risposta a riguardo mostra una comprensione superficiale della questione e un’atteggiamento pretenzioso che non fa altro che allontanare chi cerca aiuto.

    Attacchi Personali e Arroganti:
    I tuoi commenti sprezzanti, come "ignoranza" e "stupidità", non sono solo inappropriati, ma rivelano una grave carenza di empatia e professionalità. Non è ammissibile che un moderatore, che dovrebbe servire da esempio e guida, si comporti in questo modo. Il tuo comportamento non solo offende, ma mina la qualità e l’utilità del forum come spazio di supporto e discussione.

    Incapacità di Fornire Supporto Reale:
    Le tue risposte non offrono alcun valore reale agli utenti. Invece di fornire indicazioni utili o supporto pratico, hai scelto di deridere e criticare, dimostrando una grave mancanza di capacità di problem solving e un’attitudine diseducata.

    In sintesi, il tuo comportamento non solo è inadeguato, ma è dannoso per la comunità. Ti invito a riflettere seriamente sul tuo ruolo e sul valore che apporti al forum. La tua funzione dovrebbe essere quella di supportare e guidare, non di denigrare e creare confusione. Se non sei disposto a cambiare approccio e a offrire assistenza costruttiva, potrebbe essere il caso di considerare seriamente la tua partecipazione come moderatore.

    Riporto di seguito alcuni link di esempio.

    [***NOTA DEL MODERATORE*** Seguiva una serie di URLs relativi a discussioni del forum inquinate da suoi insulti che sono stati eliminati]

    Questo profilo è stato creato utilizzando un indirizzo email temporaneo e anonimo, non riconducibile a nessuna identità specifica. Gli accessi al modulo con tale profilo sono stati eseguiti tramite l'uso combinato di diverse macchine virtuali per l'oscuramento del segnale, una VPN con crittografia di livello militare e la rete Tor. Pertanto, vi consiglio di non rispondere, poiché non riceverò alcuna notifica.

    Concludo citando l'utente Bmastro : "Purtroppo c'è chi è portato per costruire e chi è portato per distruggere; è questione di educazione e mentalità. Più di tanto non possiamo fare, se non eliminare quegli utenti che apportano solo negatività e che non sono in grado di fornire un apporto costruttivo a questa piccola comunità virtuale."
    Ultima modifica di dottore; 22-08-2024, 10:11.

  • #2
    Originariamente inviato da sahomo1990
    Questo profilo è stato creato utilizzando un indirizzo email temporaneo e anonimo, non riconducibile a nessuna identità specifica.
    Che provider avrà usato? Vabbuò... lo fa fare anche hotmail senza troppi problemi...

    Originariamente inviato da sahomo1990
    Gli accessi al modulo con tale profilo sono stati eseguiti tramite l'uso combinato di diverse macchine virtuali per l'oscuramento del segnale
    DIVERSE MACCHINE VIRTUALI. Perché DIVERSE? Nè bastava UNA senza troppi sbattimenti. Tanto per mascherare il nome della macchina, il sistema operativo ed il browser usato, il MAC della scheda di rete ed in caso l'ID del processore (che non è salvato in nessun registro, quindi sbattimento inutile) tutto questo circo è del tutto inutile. Tra parentes, sta benedetta VM la si poteva pure scaricare già pronta...

    E poi... di che segnale parli?

    Originariamente inviato da sahomo1990
    una VPN con crittografia di livello militare e la rete Tor.
    Mecojoni. E di grazia, cos'è una VPN con crittografia militare? Nello specifico, tra cosa avresti creato questo tunnel "di livello militare"? Ti sei collegato con TOR... di che altro avevi bisogno? E soprattutto... Perché?

    Ti prego... rifai tutto da capo e mandami un messaggio privato. Voglio capì la storia del "livello militare".
    [Che poi i protocolli e gli algoritmi militari non sono mai così estremi o particolarmente robusti]

    E attenzione... tutto questo per scrivere cosa pensavi di un moderatore senza MI PARE aver commesso reati a parte andare contro il regolamento di un forum? Secondo me hai inutilmente esagerato, e nella parte tecnica hai supercazzolato senza mezzi termini.



    Bachelor Business Administration @John Cabot University
    CV Dettagliato: https://www.gallinaro.org

    Commenta


    • #3
      Originariamente inviato da sahomo1990 Visualizza il messaggio
      Concludo citando l'utente Bmastro : "Purtroppo c'è chi è portato per costruire e chi è portato per distruggere; è questione di educazione e mentalità. Più di tanto non possiamo fare, se non eliminare quegli utenti che apportano solo negatività e che non sono in grado di fornire un apporto costruttivo a questa piccola comunità virtuale."
      Tu sei il tizio che è stato bannato ieri.
      Prima chiedi di essere cancellato dal forum e una volta bannato ti reiscrivi per continuare a seminare zizzania.
      Devi avere il coraggio delle tue azioni: se non vuoi partecipare al forum allora non devi farlo, non usare escamotage per cercare di avere l'ultima parola.
      Le critiche sono sempre ammesse ai fini del miglioramento, ma gli attacchi personali no. Al posto di perdere tempo con queste cose, rileggiti i consigli che ti ha dato dottore allo scopo di aiutarti e smettila con le bambinate, ormai sei cresciuto da un pezzo.
      Un sito web da visitare se si hanno 5 minuti liberi:
      digitalArs.it - Immagini digitali per persone reali

      Commenta


      • #4
        Originariamente inviato da sahomo1990 Visualizza il messaggio
        Caro " dottore ",

        Le tue risposte ai membri del forum non solo mancano di competenza
        Detto da uno che crede di poter entrare a lavorare nella PA con i titoli che decide lui e non con quelli previsti dalle normative applicabili, è molto credibile.

        ma rivelano una totale mancanza di rispetto e una comprensione superficiale delle questioni trattate.
        Sì, in effetti sono io che non capisco.

        il tuo tentativo di umiliare gli altri
        Dove? Quando? Se uno si sente umiliato è un suo problema. Ho conosciuto telefonicamente una marea di utenti del forum che secondo te avrei umiliato e con più d'uno mi sono anche incontrato personalmente. Siamo diventati amici e ci frequentiamo al di fuori di qui. Molti ancora mi ringraziano per avere guidato le loro scelte, e io rispondo sempre che io non faccio orientamento ma spiego come stanno le cose, cioè fornisco, per quanto posso, i parametri necessari per poter esercitare delle scelte. Il forum a questo serve.

        Concentrarsi su piccole imperfezioni linguistiche come "facoltà" versus "dipartimento"
        Non ho mai parlato della confusione tra facoltà e dipartimento, che comunque non sarebbe una «piccola imperfezione linguistica», ; sei tu che non ci hai capìto nulla.

        Attacchi Personali e Arroganti:
        I tuoi commenti sprezzanti, come "ignoranza" e "stupidità", non sono solo inappropriati, ma rivelano una grave carenza di empatia e professionalità.
        Non intendo essere empatico; sono volontariamente provocatorio perché voglio spronare le persone. È un mio metodo, probabilmente non il più efficace possibile (anche se finora ha dato molti frutti), ma è il mio e può non piacere, ma non si può sindacare.
        Non sono tenuto a essere professionale dato che questo non è un servizio professionale.

        Non è ammissibile che un moderatore, che dovrebbe servire da esempio e guida, si comporti in questo modo. Il tuo comportamento non solo offende, ma mina la qualità e l’utilità del forum come spazio di supporto e discussione.
        Non ho voglia di replicare al riguardo. Non ne vale la pena.

        Incapacità di Fornire Supporto Reale:
        Le tue risposte non offrono alcun valore reale agli utenti. Invece di fornire indicazioni utili o supporto pratico, hai scelto di deridere e criticare, dimostrando una grave mancanza di capacità di problem solving e un’attitudine diseducata.
        Tanto è vero che ritornano dopo un anno o due per dirmi che grazie a me hanno concluso il percorso nel migliore dei modi, mi scrivono in privato per ringraziarmi, qualcuno addirittura mi scrive perché mi vuole pagare (e già ho mandato indietro due o tre pagamenti che mi sono pervenuti grazie al numero di cellulare, mentre mi è arrivato a casa un pacco con un profumo di un ragazzo – che non so ancora come abbia trovato il mio indirizzo – come regalo di compleanno). Non mi sono mai vantato di queste cose, ma mi costringi a esplicitarle. Sembrerà assurdo ma l'unico motivo per cui dedico molto del mio tempo libero (e anche parte di quello non libero, tanto che spesso mi trovo a recuperare il lavoro in piena notte) al forum sono le relazioni umane che riesco a coltivare attraverso di esso.
        Ultima modifica di dottore; 22-08-2024, 12:56.
        BA Media & journalism BS Administration MPA Management & e-governance MBA General management LLM Law MA Political science MA Business & public communication PhD Digital law & economics

        Commenta


        • #5
          Se posso permettermi, vorrei lasciare un piccolo commento sulla vicenda, visto che leggo il forum da mesi. Gli interventi di Dottore potrebbero, a volte, sembrare un po' troppo severi, ma andrebbe ricordato che dietro al profilo "Dottore" c'è una persona reale, che cerca di leggere e rispondere esaustivamente a tutti gli utenti che intervengono sul forum e senza ricevere alcun compenso. A me personalmente piace, perché nella vita a volte c'è bisogno di qualcuno che ti dica le cose come stanno, anche solo per cercare di spronarti ad andare contro a quei bias di conferma che non ti permettono di pensare lucidamente. Mi dispiace che l'utente in questione non lo abbia capito.
          Ultima modifica di submu9; 22-08-2024, 11:07.

          Commenta


          • #6
            Grazie, submu9.
            BA Media & journalism BS Administration MPA Management & e-governance MBA General management LLM Law MA Political science MA Business & public communication PhD Digital law & economics

            Commenta


            • #7
              Ciao F3d3r1c0 ,

              ho apprezzato particolarmente il tuo commento, in quanto uno dei pochi dotato di logica e coerenza su questo forum. Mi preme quindi risponderti, anche se in modo conciso.

              Comprendo perfettamente che, non essendo coinvolto professionalmente nell'ambito della cyber security, alcuni concetti possano sembrare astrusi o tecnicismi ridondanti. Cercherò comunque di spiegare i vari punti in maniera più accessibile.

              "Che provider avrà usato? Vabbuò... lo fa fare anche Hotmail senza troppi problemi..."
              Non esattamente. Hotmail (o meglio, Outlook.com) raccoglie e conserva diversi metadati, che possono rendere problematica la gestione della privacy e l'anonimato. Inoltre, alcune configurazioni del browser, come la disattivazione di JavaScript o l'utilizzo di impostazioni di sicurezza massime, possono interferire con il corretto funzionamento del sito.

              "DIVERSE MACCHINE VIRTUALI. Perché DIVERSE? Ne bastava UNA senza troppi sbattimenti."
              In questo caso, preferisco adottare un'infrastruttura più robusta, che includa una macchina dedicata al gateway e altre componenti. Considerando che questa configurazione fa già parte del mio setup lavorativo per i penetration test, il costo in termini di tempo è stato irrilevante.

              "Sta benedetta VM la si poteva pure scaricare già pronta..."
              Certo, esistono diverse distribuzioni Linux customizzate e preconfigurate da terzi. Tuttavia, la vera questione è: vuoi avere un controllo completo sul sistema? Vuoi gestire direttamente l'ottimizzazione del kernel e degli altri componenti? Personalizzare la VM offre un grado di sicurezza e adattabilità che le soluzioni pronte all'uso non sempre garantiscono.

              "Una VPN con crittografia di livello militare e la rete Tor."
              La VPN che utilizzo implementa una crittografia AES a 256 bit, uno standard utilizzato anche da enti governativi e militari per la protezione dei dati sensibili. Questo garantisce un livello di sicurezza conforme ai requisiti più stringenti in ambito di protezione delle informazioni.

              "Ti sei collegato con TOR... di che altro avevi bisogno?"
              L'uso esclusivo di Tor non è sufficiente a garantire una protezione completa. La rete Tor è soggetta a diverse vulnerabilità. Ad esempio, uno dei bug più rilevanti colpisce l’Onion Bandwidth Scanner (onbasca), che è responsabile del monitoraggio della rete e della distribuzione del carico tra i relay. La vulnerabilità in questione è una Cross-Site Request Forgery (CSRF) che consente a un attaccante autenticato di iniettare bridge nel database. In pratica, un utente malevolo potrebbe indurre la vittima a visitare un sito specifico, scatenando un attacco CSRF non appena il browser della vittima si connette alla stessa rete di onbasca. A quel punto, il sistema inizia a monitorare un relay controllato dall’attaccante, che potrebbe sfruttare questa falla per ulteriori attacchi. Esistono altre criticità, ma per ora mi fermo qui per non entrare troppo nel dettaglio.


              Per concludere...
              (il resto dell'intervento è stato eliminato dall'amministratore perchè era volto solo a fomentare altra zizzania).

              Commenta


              • #8
                Originariamente inviato da piboser348 Visualizza il messaggio
                Per concludere...
                E tre!
                Tu sei una persona che non rispetta la parola data. Avevi detto che abbandonavi il forum, quindi agisci di conseguenza.
                Fra qualche anno, quando ti accorgerai che i consigli che ti erano stati forniti erano più che validi, ti mangerai le mani per il rimorso.
                Un sito web da visitare se si hanno 5 minuti liberi:
                digitalArs.it - Immagini digitali per persone reali

                Commenta


                • #9
                  Originariamente inviato da piboser348 Visualizza il messaggio
                  Ciao F3d3r1c0 ,
                  ho apprezzato particolarmente il tuo commento, in quanto uno dei pochi dotato di logica e coerenza su questo forum.
                  Prima ero solo io quello sbagliato, adesso quasi tutti gli utenti del forum.

                  Comprendo perfettamente che, non essendo coinvolto professionalmente nell'ambito della cyber security


                  Non esattamente. Hotmail (o meglio, Outlook.com) raccoglie e conserva diversi metadati, che possono rendere problematica la gestione della privacy e l'anonimato. Inoltre, alcune configurazioni del browser, come la disattivazione di JavaScript o l'utilizzo di impostazioni di sicurezza massime, possono interferire con il corretto funzionamento del sito.

                  In questo caso, preferisco adottare un'infrastruttura più robusta, che includa una macchina dedicata al gateway e altre componenti. Considerando che questa configurazione fa già parte del mio setup lavorativo per i penetration test, il costo in termini di tempo è stato irrilevante.

                  Certo, esistono diverse distribuzioni Linux customizzate e preconfigurate da terzi. Tuttavia, la vera questione è: vuoi avere un controllo completo sul sistema? Vuoi gestire direttamente l'ottimizzazione del kernel e degli altri componenti? Personalizzare la VM offre un grado di sicurezza e adattabilità che le soluzioni pronte all'uso non sempre garantiscono.

                  La VPN che utilizzo implementa una crittografia AES a 256 bit, uno standard utilizzato anche da enti governativi e militari per la protezione dei dati sensibili. Questo garantisce un livello di sicurezza conforme ai requisiti più stringenti in ambito di protezione delle informazioni.

                  L'uso esclusivo di Tor non è sufficiente a garantire una protezione completa. La rete Tor è soggetta a diverse vulnerabilità. Ad esempio, uno dei bug più rilevanti colpisce l’Onion Bandwidth Scanner (onbasca), che è responsabile del monitoraggio della rete e della distribuzione del carico tra i relay. La vulnerabilità in questione è una Cross-Site Request Forgery (CSRF) che consente a un attaccante autenticato di iniettare bridge nel database. In pratica, un utente malevolo potrebbe indurre la vittima a visitare un sito specifico, scatenando un attacco CSRF non appena il browser della vittima si connette alla stessa rete di onbasca. A quel punto, il sistema inizia a monitorare un relay controllato dall’attaccante, che potrebbe sfruttare questa falla per ulteriori attacchi. Esistono altre criticità, ma per ora mi fermo qui per non entrare troppo nel dettaglio.
                  Fammi capire: usi una IA in lingua inglese con traduzione automatica in italiano? Perché in inglese, specie inglese americano, la parola Government è un mezzo false friend, nel senso che letteralmente significa "governo", ma non sempre è traducibile come tale. Quelli che tu chiami enti governativi sono in realtà enti pubblici, e possono essere sia civili sia militari. Al di là di questo, mi spieghi perché ti blindi così tanto? Noi siamo dei poveri colloni incompetenti, ignoranti, presuntuosi… Figuriamoci se abbiamo la possibilità di rintracciarti. Non hai ragione di nasconderti dalle autorità perché non hai usato il forum per commettere reati (non ci sono nemmeno l'ingiuria, peraltro depenalizzata, e la diffamazione, visto che nessuno di noi qui è pubblicamente identificabile non certezza, anche se tra di noi più assidui ci si conosce al di fuori). Quindi qual è la ragione per cui ti iperproteggi? Cosa avresti da nascondere? Forse ti piace così tanto fare il troll che hai paura che possiamo bloccarti l'indirizzo IP? Ma per uscire con IP falsi basta molto meno: lo so fare perfino io, che sarei un umanista!

                  utente perché scrivi allo stesso modo". Davvero non ha notato la differenza nel tono, tipica di un modello IA? Era abbastanza palese.
                  L'ho notato, l'ho notato, specie in alcuni passaggi con la struttura testuale e la retorica tipiche di ChatGPT, ma li avevo letti dopo e comunque ho continuato a fare le cancellazioni copiando e incollando sempre lo stesso avviso, in quanto non avevo voglia di perder tempo.
                  Del resto, stai ammettendo tu stesso, implicitamente, che sia io sia Bmastro ti abbiamo riconosciuto.

                  Titoli accademici, se effettivamente conseguiti, completamente vanificati. Si potrebbe insinuare che in alcuni contesti accademici si possa ottenere un titolo senza effettive competenze, il che potrebbe riflettersi in una scarsa capacità di analisi. È puramente una coincidenza che l'individuo in questione provenga dal sud?
                  Ancora una volta, dimostri di non capire quello che leggi. Dei miei 6 titoli accademici, 1 è stato conseguito in una università del Nord-Ovest, 2 in università del Sud e 4 in università del Centro; viepiù, visto che ti piacciono tanto i rankings, sappi che al loro intenro la distribuzione delle università non segue affatto la linea geografica Nord-Sud né in un senso né nell'altro, sicché dimostri per l'ennesima volta di essere onnubilato da pregiudizi.

                  Il mio esperimento sociale
                  Pure sociologo adesso.

                  e al presunto 'dottore' (con la 'd' minuscola)
                  La minuscola va benissimo.
                  BA Media & journalism BS Administration MPA Management & e-governance MBA General management LLM Law MA Political science MA Business & public communication PhD Digital law & economics

                  Commenta


                  • #10
                    Originariamente inviato da piboser348 Visualizza il messaggio
                    Ciao F3d3r1c0 ,

                    ho apprezzato particolarmente il tuo commento, in quanto uno dei pochi dotato di logica e coerenza su questo forum. Mi preme quindi risponderti, anche se in modo conciso.

                    Comprendo perfettamente che, non essendo coinvolto professionalmente nell'ambito della cyber security, alcuni concetti possano sembrare astrusi o tecnicismi ridondanti. Cercherò comunque di spiegare i vari punti in maniera più accessibile.



                    Non esattamente. Hotmail (o meglio, Outlook.com) raccoglie e conserva diversi metadati, che possono rendere problematica la gestione della privacy e l'anonimato. Inoltre, alcune configurazioni del browser, come la disattivazione di JavaScript o l'utilizzo di impostazioni di sicurezza massime, possono interferire con il corretto funzionamento del sito.



                    In questo caso, preferisco adottare un'infrastruttura più robusta, che includa una macchina dedicata al gateway e altre componenti. Considerando che questa configurazione fa già parte del mio setup lavorativo per i penetration test, il costo in termini di tempo è stato irrilevante.



                    Certo, esistono diverse distribuzioni Linux customizzate e preconfigurate da terzi. Tuttavia, la vera questione è: vuoi avere un controllo completo sul sistema? Vuoi gestire direttamente l'ottimizzazione del kernel e degli altri componenti? Personalizzare la VM offre un grado di sicurezza e adattabilità che le soluzioni pronte all'uso non sempre garantiscono.



                    La VPN che utilizzo implementa una crittografia AES a 256 bit, uno standard utilizzato anche da enti governativi e militari per la protezione dei dati sensibili. Questo garantisce un livello di sicurezza conforme ai requisiti più stringenti in ambito di protezione delle informazioni.



                    L'uso esclusivo di Tor non è sufficiente a garantire una protezione completa. La rete Tor è soggetta a diverse vulnerabilità. Ad esempio, uno dei bug più rilevanti colpisce l’Onion Bandwidth Scanner (onbasca), che è responsabile del monitoraggio della rete e della distribuzione del carico tra i relay. La vulnerabilità in questione è una Cross-Site Request Forgery (CSRF) che consente a un attaccante autenticato di iniettare bridge nel database. In pratica, un utente malevolo potrebbe indurre la vittima a visitare un sito specifico, scatenando un attacco CSRF non appena il browser della vittima si connette alla stessa rete di onbasca. A quel punto, il sistema inizia a monitorare un relay controllato dall’attaccante, che potrebbe sfruttare questa falla per ulteriori attacchi. Esistono altre criticità, ma per ora mi fermo qui per non entrare troppo nel dettaglio.


                    Per concludere...
                    (il resto dell'intervento è stato eliminato dall'amministratore perchè era volto solo a fomentare altra zizzania).
                    Allora... potrei rispondere punto per punto ma sto al mare e non mi va di fare debunking.

                    Ciò premesso... il concetto di SICUREZZA andrebbe applicato in maniera intelligente. Cosa voglio dire? Voglio dire che se devo proteggere un bene X del valore Y, non andrò MAI a spendere Z, ove Z ha un costo superiore a Y. Perché? Perché non avrebbe senso.
                    Questo per dire che l'utilizzo di macchine virtuali multiple, sotto TOR, con una VPN militare mi pare eccessivo se l'intento è quello di trollare su un forum.

                    Poi... abbiamo capito che lavori in ambito security... e quindi avevi tutto il circo pronto perché lo usi per scopi più nobili rispetto al trolling estremo... solo mi è meno chiaro perché usare il protocollo di Onion Routing (TOR) unitamente ad una VPN. Cos'hai collegato ai capi del tunnel? Le VMs? Ed il fine?
                    Voglio dire... stai dietro al NAT del tuo router (quindi CMQ il MAC è oscurato), con una VM che nasconde ID vari e altri caxxi (inutili per un riconoscimento), il tutto dietro TOR. Mi spieghi la postale dove ti intercetta? l'IP è del gateway TOR, e se fai parecchi salti ciaone ai log... ma quindi? TOR è insicuro e ha criticità che vanno sfruttate. Mi spieghi come ti fai beccare se trolli su un forum collegato da una VM sotto TOR? Chi è a quel punto l'attaccante o l'attaccato?

                    Poi... il protocollo AES 256 lo usano si i militari... ma anche tutti gli altri. TUTTI.
                    O pensi che Cisco, Juniper, HPE, (ma anche Huawei, ZTE e compagnia asiatica cantante) nei loro router/firewall gestiscono VPN con protocolli meno robusti? E le banche? E gli istituti finanziari? E i marò?
                    Quello che voglio dire è che rimarcare lo "standard militare" nelle VPN è come dire "oh... sapete che ieri mi sono comprato una Stellantis FCA Fiat panda con motore endotermico, ciclo 8, 4 tempi, quadriclindrica benzina..." non vedi una certa ridondanza? Non ti pare che così facendo levi parecchia autorevolezza al testo? Io avrei scritto "mi sono comprato una Panda 1200". Sic et sempliciter.

                    Solo oh... se mi correggi Hotmail con Outlook.com, io ti rispondo con Microsoft. La posta Microsoft è nata comprandosi Hotmail (gli piacevano le consonanti del nome). Poi hanno comprato il dominio outlook per fare convergenza (e disagio mentale) con il programma Outlook. Ma correggere hotmail con outlook significa ignorare la storia di uno dei provider mail più grandi e usati al mondo.
                    E si.. terranno pure tutti i metadati che vuoi... ma se entri con TOR che metadati si tengono? Facciamo che usi ogni volta una VM diversa con distro diverse sotto TOR, a orari diversi e poi mi spieghi dove e cosa si salvano e soprattutto cosa incrociano per risalire a te.
                    Bachelor Business Administration @John Cabot University
                    CV Dettagliato: https://www.gallinaro.org

                    Commenta


                    • #11
                      Originariamente inviato da F3d3r1c0 Visualizza il messaggio
                      E i marò?

                      You won
                      BA Media & journalism BS Administration MPA Management & e-governance MBA General management LLM Law MA Political science MA Business & public communication PhD Digital law & economics

                      Commenta


                      • #12
                        Originariamente inviato da dottore Visualizza il messaggio

                        You won
                        è da tempo che volevo ritirare fuori la storia dei marò

                        Cit.: "non m'è parso vero"
                        Bachelor Business Administration @John Cabot University
                        CV Dettagliato: https://www.gallinaro.org

                        Commenta


                        • #13
                          "Ciò premesso... il concetto di SICUREZZA andrebbe applicato in maniera intelligente. Cosa voglio dire? Voglio dire che se devo proteggere un bene X del valore Y, non andrò MAI a spendere Z, ove Z ha un costo superiore a Y. Perché? Perché non avrebbe senso.
                          Questo per dire che l'utilizzo di macchine virtuali multiple, sotto TOR, con una VPN militare mi pare eccessivo se l'intento è quello di trollare su un forum."
                          Per quanto, la mia, possa esser catalogata come "over-engineering", un errore comune tra gli utenti meno esperti è pensare che la sicurezza NON vada applicata sempre al massimo livello.
                          Ad esempio, è gravemente inadeguato affidarsi a un sistema CMS come WordPress per gestire dati sensibili contenuti in aree "riservate" senza implementare un'autenticazione robusta e senza mitigare le vulnerabilità ben note.
                          Questo tipo di negligenza esemplifica la cattiva applicazione del concetto di sicurezza, come dimostrato dal caso del sito gallinaro.org.

                          "Poi... il protocollo AES 256 lo usano si i militari... ma anche tutti gli altri. TUTTI. "
                          Magari fosse cosi, fidati, se fosse cosi potrei lavorare in ambienti molto più sereni. Ci sono multinazionali con utenti locali con privilegi di domain admin. Credi che utilizzino vpn con una simile cifratura?
                          Certo, è vero che questo tipo di crittografia è diffuso in ALCUNI ambienti civili, oltre ai contesti militari. La sua adozione, tuttavia, non è scontata e non implica automaticamente un ambiente sicuro o ben gestito. Molte aziende, incluse multinazionali, falliscono nel gestire correttamente i privilegi degli utenti, arrivando ad attribuire permessi da "domain admin" a utenze locali, compromettendo l’intero ecosistema di sicurezza. Pensi che utilizzino VPN sicure? La risposta è: NO. Parlo per esperienza diretta. Ho, comunque, molto apprezzato la battuta sui marò.

                          "E si.. terranno pure tutti i metadati che vuoi... ma se entri con TOR che metadati si tengono?"
                          Ottima osservazione ma il discorso sui metadati è corretto solo in parte. Anche se TOR maschera gran parte delle informazioni identificative, l’adozione di misure di sicurezza avanzate come il blocco selettivo di codice JavaScript compromette la funzionalità di molti siti. Ciò non è dovuto a una scelta dell'utente di non voler utilizzare solo TOR, ma a limitazioni tecniche che impediscono la fruizione completa delle risorse online senza compromettere la sicurezza del browser. Di conseguenza: SI, avrei potuto utilizzare "Hotmail" ma SOLO se avessi ridotto la sicurezza del mio browser. Spero che, ora, possa risultare più chiaro il concetto.

                          "E tre! Tu sei una persona che non rispetta la parola data. Avevi detto che abbandonavi il forum, quindi agisci di conseguenza."
                          Caro Bmastro, credi di meritare rispetto? Per quanto riguarda la moderazione di un forum, le dinamiche di potere spesso portano a un abuso di autorità da parte di chi gestisce tali piattaforme. Per citare il fake doctor "Io sono moderatore e non ho bisogno del tuo permesso per rispondere".

                          Non sono un moderatore ma, nonostante ciò, la vulnerabilità strutturale del forum rende possibile il compimento di azioni che vanno ben oltre il trolling, senza il tuo permesso.

                          Ad esempio, un captcha basato su una semplice domanda statica può essere facilmente aggirato tramite uno script Python, permettendo la creazione massiva di account e la generazione automatizzata di contenuti, fino a rendere il forum inutilizzabile.

                          Inoltre, un forum mal configurato è vulnerabile a una serie di attacchi informatici, inclusi defacement e DDoS.

                          Il rischio più elevato sarebbe l’esposizione di dati personali degli utenti, che potrebbe comportare gravi conseguenze legali e reputazionali.

                          Ho evidenziato solo alcune delle vostre vulnerabilità, evitando di entrare nei dettagli per non dilungarmi ulteriormente dato che non le comprendereste.
                          Oltre a non essere conformi al GDPR, il vostro sistema è un vero colabrodo di codice.
                          Seriamente: dovreste prestare molta attenzione, perché in caso di un controllo normativo rischiate sanzioni significative, soprattutto in materia di protezione dei dati personali. Basterebbe una semplice segnalazione per far emergere le vostre criticità.

                          Tuttavia, in questo caso, mi limito a mostrarti queste debolezze senza intenzione di oltrepassare i limiti della legalità, limitandomi all’innocuo trolling.
                          Voglio mostrarti, con un atto di magnanimità, che nonostante tu non abbia alcun mezzo per fermarmi, sono in grado di comportarmi in modo più corretto e professionale rispetto a un moderatore misero, patetico, ignorante e molto carente dal punto di vista delle skill sociali.

                          Commenta


                          • #14
                            Originariamente inviato da geramil794 Visualizza il messaggio
                            Caro Bmastro, credi di meritare rispetto?
                            Adesso ti sei offeso pure per il mio comportamento? Cosa ti avrei fatto?
                            Comunque vedo che ti sei reiscritto per la quarta volta, quindi evidentemente vuoi proprio partecipare a questo forum.

                            Originariamente inviato da geramil794 Visualizza il messaggio
                            Per quanto riguarda la moderazione di un forum, le dinamiche di potere spesso portano a un abuso di autorità da parte di chi gestisce tali piattaforme. Per citare il fake doctor "Io sono moderatore e non ho bisogno del tuo permesso per rispondere".
                            Sinceramente non si capisce che prove tu abbia per affermare che dottore non ha titoli di studio validi. Ti rendi conto che la tua posizione non è oggettiva?

                            Originariamente inviato da geramil794 Visualizza il messaggio
                            Non sono un moderatore ma, nonostante ciò, la vulnerabilità strutturale del forum rende possibile il compimento di azioni che vanno ben oltre il trolling, senza il tuo permesso.
                            Lo so benissimo che il forum è vulnerabile. Se un hacker volesse potrebbe cancellarlo senza problemi, ma sinceramente non si capisce perchè dovrebbe farlo visto che si tratta di un forum gratuito che da oltre 10 anni fornisce aiuto disinteressato ai giovani che hanno a che fare col mondo dell'università. Non è che stiamo parlando del sito di un'organizzazione a scopo di lucro oppure della Spectre.


                            Originariamente inviato da geramil794 Visualizza il messaggio
                            Il rischio più elevato sarebbe l’esposizione di dati personali degli utenti, che potrebbe comportare gravi conseguenze legali e reputazionali.
                            Di quali dati personali stai parlando? Io non ho indirizzi, numeri di telefono, documenti di identità, patenti o cos'altro. Pure dottore mica si è iscritto col suo nome e cognome.

                            Originariamente inviato da geramil794 Visualizza il messaggio
                            Ho evidenziato solo alcune delle vostre vulnerabilità, evitando di entrare nei dettagli per non dilungarmi ulteriormente dato che non le comprendereste.
                            Oltre a non essere conformi al GDPR, il vostro sistema è un vero colabrodo di codice.
                            Seriamente: dovreste prestare molta attenzione, perché in caso di un controllo normativo rischiate sanzioni significative, soprattutto in materia di protezione dei dati personali. Basterebbe una semplice segnalazione per far emergere le vostre criticità.
                            Tuttavia, in questo caso, mi limito a mostrarti queste debolezze senza intenzione di oltrepassare i limiti della legalità, limitandomi all’innocuo trolling.

                            Vabbè, questo dimostra solo che non hai un atteggiamento costruttivo, ma ti ostini a presentarti con un atteggiamento da sborone solo per darti delle arie.
                            Una persona che vuole contribuire al forum direbbe: avete il problema X che vi può comportare il danno Y, potete risolverlo nel modo Z.
                            E comunque questo non è mica il forum della NASA, non è che abbia bisogno di chissà che protocolli di sicurezza. Negli ultimi 5 anni è andato offline solo 2 settimane fa, quando ho fallito l'aggiornamento della piattaforma e sono stato costretto a reinstallare il back-up del giorno prima.

                            Originariamente inviato da geramil794 Visualizza il messaggio
                            Voglio mostrarti, con un atto di magnanimità, che nonostante tu non abbia alcun mezzo per fermarmi, sono in grado di comportarmi in modo più corretto e professionale rispetto a un moderatore misero, patetico, ignorante e molto carente dal punto di vista delle skill sociali.
                            L'unica cosa che stai dimostrando con questa frase è che non hai il coraggio di mettere il tuo nome e cognome e che ti nascondi dietro l'anonimato solo per lanciare offese da querela verso una persona che è intervenuta per aiutarti a titolo gratuito.
                            Un sito web da visitare se si hanno 5 minuti liberi:
                            digitalArs.it - Immagini digitali per persone reali

                            Commenta


                            • #15
                              Originariamente inviato da geramil794
                              Per quanto, la mia, possa esser catalogata come "over-engineering", un errore comune tra gli utenti meno esperti è pensare che la sicurezza NON vada applicata sempre al massimo livello.
                              Ad esempio, è gravemente inadeguato affidarsi a un sistema CMS come WordPress per gestire dati sensibili contenuti in aree "riservate" senza implementare un'autenticazione robusta e senza mitigare le vulnerabilità ben note.
                              Questo tipo di negligenza esemplifica la cattiva applicazione del concetto di sicurezza, come dimostrato dal caso del sito gallinaro.org.
                              No. Stai "ciurlando nel manico" (o come direbbero a Roma, l'hai "buttata in caciara").
                              Il discorso di sicurezza va sempre commisurato al "bene" da proteggere.
                              O mi vorresti dire che tu per accedere all'account del tuo computer PERSONALE hai una autenticazione (almeno) a 3 fattori? (quindi token o smart card, password, e SMS o app su cellulare). E ovviamente tutto via cavo (USB) e nulla via Wi/fi, o BT che sono dei colabrodo. Vè?
                              Mi vuoi dire anche che non hai un telefono android o Apple con la rubrica e quant'altro salvato interamente in cloud? Qui sono curioso... che ti sei inventato? O ti sei tenuto un bel legacy 3G con tutto sulla sim?
                              E ovviamente i backup (che fai giornalmente o a cadenza periodica) dei dati del tuo computer (e del telefono) stanno su un NAS (costruito interamente da te, magari con una distro linux e almeno 5 dischi in raid 3), tenuto sempre offline (tranne quando serve, o a questo punto da un disco USB), ed il tutto è dietro ad una batteria di firewall che sia mai che durante un backup non possa succedere XYZ.
                              Daje su... va bene la paranoia ma a tutto c'è un limite.
                              Giusto per intendersi, se per te la sicurezza informatica va tenuta sempre al 100%, sulla tua automobile (che statisticamente il fatto di avere un incidente in macchina e tutt'altro che irrilevante) che assicurazione hai tirato su? Mi aspetto una compagnia tradizionale, con tutti i massimali a cannone, nessuna franchigia, rinunce a rivalse varie, tutele complete su tutto, per un totale di quante migliaia di euro di canone ogni anno?

                              Il caso di gallinaro.org è interessante. E' un sito web dove non c'è alcun dato personale che io non voglia rendere pubblico... c'è giusto il mio CV (che sta anche su linkedin -pubblico-, monster -pubblico-, infojobs -pubblico-) e qualche ricordo di mio nonno o di mio padre. Giusto qualche pagina del blog ha una banale password di wordpress (sempre la stessa, tanto per farti capire quanto me ne sbatta della sicurezza di quelle pagine) ma solo perché in quelle pagine al massimo ci sono parolacce o invocazioni dell'altissimo che magari a mia madre (molto devolta) potrebbero dare fastidio. Per il resto non c'è nulla che se diventasse pubblico potrebbe innervosirmi troppo.
                              Quindi almeno in questo caso hai preso l'esempio sbagliato.

                              Originariamente inviato da geramil794
                              Certo, è vero che questo tipo di crittografia è diffuso in ALCUNI ambienti civili, oltre ai contesti militari. La sua adozione, tuttavia, non è scontata e non implica automaticamente un ambiente sicuro o ben gestito. Molte aziende, incluse multinazionali, falliscono nel gestire correttamente i privilegi degli utenti, arrivando ad attribuire permessi da "domain admin" a utenze locali, compromettendo l’intero ecosistema di sicurezza. Pensi che utilizzino VPN sicure? La risposta è: NO. Parlo per esperienza diretta.
                              Guarda, gli ambienti militari (ma anche legali, sanitari, e terzo settore) li frequento da un po’. Se gironzoli per il mio sito capirai perché. Detto questo, ho visto rogue access point, wifi senza password, nessuna segmentazione sulla rete e accessi senza password su server contenenti materiale classificato. Quindi no... Quando mi parli di standard militari mi viene un po' da ridere.

                              Originariamente inviato da geramil794
                              Ho, comunque, molto apprezzato la battuta sui marò.
                              Ogni volta che la scrivo, rido anche io ;)

                              Originariamente inviato da geramil794
                              Ottima osservazione ma il discorso sui metadati è corretto solo in parte. Anche se TOR maschera gran parte delle informazioni identificative, l’adozione di misure di sicurezza avanzate come il blocco selettivo di codice JavaScript compromette la funzionalità di molti siti. Ciò non è dovuto a una scelta dell'utente di non voler utilizzare solo TOR, ma a limitazioni tecniche che impediscono la fruizione completa delle risorse online senza compromettere la sicurezza del browser. Di conseguenza: SI, avrei potuto utilizzare "Hotmail" ma SOLO se avessi ridotto la sicurezza del mio browser. Spero che, ora, possa risultare più chiaro il concetto.
                              Si ma adesso desidererei una risposta sincera. Che metadati si salva (anche tenendo JS attivato) Hotmail quando ti colleghi stando sotto TOR, usando una VM Linux che poi non userai mai più perché la frulli via?

                              ---

                              Sul resto non rispondo solo perché, secondo me, si sta esagerando senza troppi giri di parole.

                              Bachelor Business Administration @John Cabot University
                              CV Dettagliato: https://www.gallinaro.org

                              Commenta

                              Sto operando...
                              X