28.05.2013 Views

LOA HackLab - Autistici

LOA HackLab - Autistici

LOA HackLab - Autistici

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

128 C11 Il mondo là fuori<br />

Web Passwords 8.4.7<br />

Si tratta delle password inserite nei siti in cui sia richiesto un login, ad esempio le caselle<br />

di posta online. Come per i form, scegliete l’impostazione pi idonea, a seconda che si<br />

tratti di un computer pi o meno accessibile ad altri utenti. Una forma di sicurezza in<br />

pi, consiste nella crittazione delle informazioni sul disco, che ottenete selezionando il box<br />

“Use encryption when storing sensitive data”.<br />

Master Passwords 8.4.8<br />

Nel momento in cui decidete di salvare le informazioni personali sul computer, potete<br />

cercare di preservarle utilizzando la Master Password. Se abilitate questa feature,<br />

mozilla vi chieder una password per accedere alle informazioni sul disco. A seconda<br />

dell’impostazione che scegliete vi sar richiesta la master password con pi o meno frequenza.<br />

SSL 8.4.9<br />

L’ssl permette di crittare i dati tra voi e il sito che state visitando. Sarebbe d’obbligo<br />

nei siti in cui sono presenti servizi come webmail e simili, in modo da non permettere<br />

che nessuno possa leggere le vostre email mentre le scaricate dal sito. Come consiglio<br />

generela, bene abilitare il supporto alle diverse versioni di SSL, e chiedete a mozilla di<br />

avvisarvi se:<br />

• ci sono siti con una crittazione troppo debole (Loading a page that uses low-grade<br />

encryption)<br />

• lasciate la parte di sito in cui la comunicazione crittata (Leaving a page that supports<br />

encryption)<br />

• inviate dei form su un canale non crittato (Sending form data form an unencrypted<br />

page to an uncrypted page)<br />

• visitate pagine che sono in parte crittate e in parte non crittate (Viewing a page with<br />

an encrypted/unencrypted mix)<br />

Quello della transitazione dei dati in chiaro un problema purtroppo non molto avvertito<br />

dai navigatori, ed un vero peccato, visto che lo sniffing (ascolto passivo delle informazioni<br />

in transito) una delle forme di abuso pi utilizzate e pi temibili perch non si pu evitare se<br />

non con la crittografia.<br />

Certificates 8.4.10<br />

Un certificato non altro che un altro strumento di crittografia, per esser certi che<br />

le informazioni che un sito ci sta passando sono autentiche, cio che non ci sia stato<br />

“poisoning” (avvelenamento) di quanto riceviamo dal server http da parte di terzi. Quando<br />

un sito ci offre un certificato, mozilla ci mostra le caratteristiche del certificato, e se non<br />

ci fidiamo possiamo scegliere di non accettarlo.<br />

galeon 8.4.11<br />

galeon un “hack” di mozilla, che mira ad essere un software di navigazione pi leggero<br />

e che faccia solo quello (il suo motto “The web, only the web”...). Come dire, “solo”<br />

un web browser. Le sue caratteristiche sono la leggerezza e la qualit di rendering, visto<br />

che galeon basato sul motore di rendering gecko (esatto, lo stesso di mozilla). Mentre<br />

mozilla offre anche un client di posta, un editor html e un address book, galeon un<br />

semplice browser (e forse l’unica cosa di cui gli utenti hanno davvero bisogno).<br />

È molto<br />

semplice da usare, avendo un’interfaccia simile a quella di ogni browser grafico, per cui<br />

non mi soffermer sulla trattazione del pacchetto. Un consiglio, installatelo e usatelo.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!