password

BUONE NOTIZIE PER GLI SMEMORATI: APPLE “PENSIONA” LE PASSWORD – CUPERTINO HA ANNUNCIATO CHE A SETTEMBRE LANCERÀ I LOGIN SUI DISPOSITIVI UTILIZZANDO I “PASSKEYS”, DELLE CHIAVI DIGITALI CHE UTILIZZANO I DATI BIOMETRICI DELL’UTENTE INVECE DI DIGITARE UNA PASSWORD – IL SISTEMA NON È ESCLUSIVO AD APPLE: MICROSOFT E GOOGLE SPERIMENTANO CON LA STESSA TECNOLOGIA DA TEMPO - MA L’INTRODUZIONE DI QUESTO SISTEMA POTREBBE CAUSARE DEI PROBLEMI: COSA SUCCEDE SE UNO VUOLE PASSARE DA APPLE A UN DISPOSITIVO ANDROID? E POI … 

Articolo di “Wired” – dalla rassegna stampa estera di “Epr comunicazione”

 

PASSWORD PIN 1234

Le vostre password sono terribili. Anno dopo anno, le password più diffuse nelle violazioni di dati sono 123456, 123456789 e 12345 - "qwerty" e "password" si trovano subito dopo - e l'uso di queste password deboli vi rende vulnerabili a qualsiasi tipo di hacking. Le password deboli e ripetute sono uno dei rischi più significativi per la vostra vita online.

 

Per anni ci è stato promesso un futuro più sicuro e senza password, ma sembra che il 2022 sarà l'anno in cui milioni di persone inizieranno ad abbandonare le password. Alla Worldwide Developer Conference di Apple di ieri, l'azienda ha annunciato che a settembre di quest'anno lancerà i login senza password su Mac, iPhone, iPad e Apple TV. Invece di usare le password, con iOS 16 e macOS Ventura sarà possibile accedere a siti web e app usando i "Passkeys". Si tratta del primo grande passaggio reale all'eliminazione delle password – scrive Wired.

 

apple passkey 2

Come funziona? I Passkeys sostituiscono le vecchie password creando nuove chiavi digitali con Touch ID o Face ID, come ha spiegato Darin Adler, vicepresidente delle tecnologie Internet di Apple, alla WWDC. Quando si crea un account online con un sito web, è possibile utilizzare una Passkey al posto della password. "Per creare un Passkey, basta usare Touch ID o Face ID per l'autenticazione e il gioco è fatto", ha detto Adler.

 

Quando si accede di nuovo a quel sito web, i Passkey consentono di dimostrare la propria identità utilizzando i propri dati biometrici invece di digitare una passphrase (o di farla digitare al proprio gestore di password). Quando si accede a un sito web su un Mac, sull'iPhone o sull'iPad appare una richiesta di verifica della propria identità. Apple afferma che le Passkey si sincronizzano tra i dispositivi utilizzando il Portachiavi di iCloud e che le Passkey sono memorizzate sui dispositivi anziché sui server. 

 

apple passkey 3

(L'uso di iCloud Keychain dovrebbe anche risolvere il problema della perdita o della rottura dei dispositivi collegati). Sotto il cofano, i Passkeys di Apple si basano sulla Web Authentication API (WebAuthn) e sono crittografati end-to-end in modo che nessuno possa leggerli, Apple compresa. Il sistema di creazione dei Passkeys utilizza l'autenticazione a chiave pubblica-privata per dimostrare che l'utente è chi dice di essere.

 

apple passkey 1

Un sistema senza password sarebbe un notevole passo avanti per la sicurezza online della maggior parte delle persone. Oltre a eliminare le password indovinabili, l'eliminazione delle password riduce le probabilità di successo degli attacchi di phishing. Inoltre, le password non possono essere rubate nelle violazioni dei dati se non esistono. (Alcune applicazioni e siti web consentono già di accedere utilizzando le impronte digitali o il riconoscimento facciale, ma di solito richiedono la creazione di un account con una password).

 

sistema autenticazione fido 1

I Passkey di Apple non sono del tutto nuovi - l'azienda li ha illustrati per la prima volta alla WWDC del 2021 e ha iniziato a testarli poco dopo - e Apple non è l'unica a voler eliminare le password. La FIDO Alliance, un gruppo del settore tecnologico, lavora da quasi un decennio agli standard necessari per eliminare le password e i Passkeys di Apple sono l'implementazione di questi standard da parte dell'azienda.

 

Negli ultimi mesi, FIDO ha compiuto una serie di passi importanti per avvicinare la scomparsa della password alla realtà. A marzo FIDO ha annunciato di aver trovato un modo per memorizzare le chiavi crittografiche che si sincronizzano tra i dispositivi delle persone, chiamandole "credenziali FIDO multidispositivo" o "passkeys".

sistema autenticazione fido 2

 

A maggio Apple, Microsoft e Google hanno dichiarato il loro sostegno agli standard FIDO. Jen Easterly, direttore dell'Agenzia statunitense per la sicurezza informatica e delle infrastrutture, ha dichiarato che l'adozione degli standard garantirà la sicurezza online di un maggior numero di persone. All'epoca, i tre giganti tecnologici avevano dichiarato che avrebbero iniziato a implementare la tecnologia "nel corso del prossimo anno". I proprietari di account Microsoft possono abbandonare le loro password dal settembre dello scorso anno, mentre Google sta lavorando alla sua tecnologia senza password dal 2008.

 

sistema autenticazione fido 3

Quando tutte le aziende tecnologiche avranno lanciato la loro versione di passkey, il sistema dovrebbe poter funzionare su diversi dispositivi: in teoria, si potrebbe usare l'iPhone per accedere a un portatile Windows o un tablet Android per accedere a un sito web nel browser Edge di Microsoft. "Tutte le specifiche di FIDO sono state sviluppate in collaborazione, con il contributo di centinaia di aziende", afferma Andrew Shikiar, direttore esecutivo di FIDO Alliance. Shikiar conferma che Apple è la prima azienda che ha iniziato a introdurre la tecnologia di tipo passkey e afferma che ciò dimostra "quanto questo approccio sarà presto tangibile per i consumatori di tutto il mondo".

 

PASSWORD

Il successo di un futuro senza password dipende da come funziona nella realtà. Al momento, ci sono domande senza risposta su cosa succede ai vostri Passkey se volete abbandonare l'ecosistema Apple per Android o un'altra piattaforma. (Apple non ha ancora risposto alla nostra richiesta di commento) e gli sviluppatori devono ancora apportare modifiche alle loro applicazioni e ai loro siti web per poter lavorare con Passkey. 

 

PASSWORD

Inoltre, per ottenere fiducia in qualsiasi sistema, le persone devono essere istruite sul suo funzionamento. "Qualsiasi soluzione valida deve essere più sicura, più facile e più veloce delle password e dei metodi di autenticazione a più fattori utilizzati oggi", ha dichiarato a maggio Alex Simons, responsabile delle attività di gestione delle identità di Microsoft. In breve: se i sistemi cross-device sono complicati o fastidiosi da usare, le persone potrebbero evitarli a favore di password deboli ma comode.

 

password

Sebbene Passkey di Apple e gli equivalenti di Google e Microsoft siano ancora lontani alcuni mesi (come minimo), questo non significa che si debba continuare a usare le proprie password deboli o ripetute. Ogni password che utilizzate, sia che si tratti di un account unico per l'acquisto di materiale per il bricolage, sia che si tratti del vostro account Facebook, deve essere forte e unica. Non usate frasi comuni, nomi di amici o di animali domestici o informazioni personali legate a voi nelle vostre password.

PASSWORD

 

Le password devono invece essere lunghe e forti. Il modo migliore per ottenere questo risultato è utilizzare un gestore di password, che può aiutarvi a creare e memorizzare password migliori.

Ultimi Dagoreport

donald trump benzinaio benzina petrolio greggio

DAGOREPORT – LE UNICHE POMPE CHE NON PIACCIONO A TRUMP SONO QUELLE DI BENZINA! È VERO CHE LE ESPORTAZIONI DI GREGGIO AMERICANE CRESCONO A RITMI RECORD, MA IL PREZZO AL GALLONE NEI DISTRIBUTORI AMERICANI RESTA AI MASSIMI: IL CAOS IN MEDIORIENTE È STATO UN BOOMERANG VISTO CHE LO SCOTTO PEGGIORE LO STANNO PAGANDO I CITTADINI (SI VENDICHERANNO ALLE MIDTERM?), CHE HANNO LA BENZINA ALLE STELLE MENTRE I PRODUTTORI FANNO PROFITTI RECORD – IL MINISTRO DEGLI ESTERI IRANIANO, ARAGHCHI, VOLA A MOSCA E TRATTA CON QATAR E SAUDITI (MA NON CON EMIRATI E BAHREIN, CHE HANNO FIRMATO GLI ACCORDI DI ABRAMO CON ISRAELE)

kyriakou repubblica radio capital tv8

DAGOREPORT - “LA REPUBBLICA” DI ATENE – THEODORE KYRIAKOU VUOLE CAPIRE CHE DIREZIONE DARE AL GRUPPO GEDI E SE C’È UNO SPAZIO POLITICO (E COMMERCIALE) PER DARE A “REPUBBLICA” UN ORIENTAMENTO PIÙ MARCATAMENTE DI SINISTRA. LA SVOLTA DEL QUOTIDIANO SI DOVREBBE ACCOMPAGNARE, NELLE INTENZIONI DELL’EDITORE GRECO, A UN INVESTIMENTO TELEVISIVO. LA SUA IDEA È QUELLA DI TRASFORMARE IN CANALE DIGITALE “RADIO CAPITAL TV”, GIÀ DI PROPRIETÀ DEL GRUPPO, MA NON È ESCLUSO (E DIPENDERÀ DAL PREZZO) L’ASSALTO A TV8 DEL GRUPPO SKY...

meloni buttafuoco fenice venezi colabianchi giuli brugnaro

FLASH – COME SI È ARRIVATI AL LICENZIAMENTO DI BEATRICE VENEZI? ‘C’È UNA RAGIONE PIÙ “POLITICA” CHE MUSICALE: A FINE MAGGIO SI VOTA PER LE ELEZIONI COMUNALI A VENEZIA, E LA “BACCHETTA NERA” PERDERÀ IL SUO PRINCIPALE SPONSOR LOCALE, IL SINDACO LUIGI BRUGNARO (ANCHE L’EX “DOGE” ZAIA STRAVEDEVA PER LA BELLA 36ENNE). IL CENTRODESTRA, CHE ERA CONVINTO DI AVERE UN FORTINO IN LAGUNA, SI È RESO CONTO CHE I SONDAGGI RISERVATI SONO PESSIMI (IL CENTROSINISTRA È AVANTI) E CHE IL CASO VENEZI, VISTO L’ORGOGLIO DELLA SERENISSIMA PER IL SUO GLORIOSO TEATRO, AVREBBE PESATO PER IL 4-5% DEI CONSENSI. DAVANTI A QUESTO SCENARIO, GLI OTOLITI DI GIORGIA MELONI SONO ANDATI IN TILT, IN SUO SOCCORSO SONO ARRIVATE LE IMPROVVIDE DICHIARAZIONI DI “BEATROCE” CONTRO L’ORCHESTRA, ED È STATO DECISO DI SACRIFICARE LA DIRETTRICE. LO STESSO NON SI PUÒ DIRE DELLO SCALTRO PIETRANGELO BUTTAFUOCO, CHE NON OFFRE IL FIANCO - E SE VENISSE CACCIATO, GODREBBE PURE DEL PLAUSO DI UNA CERTA “INTELLIGHENZIA” DE’ SINISTRA, CHE LO LODA COME UN SINCERO LIBERALE, CHE S'ILLUDE CHE LA BIENNALE SIA L'ONU…

giorgia meloni giancarlo giorgetti daria perrotta

DAGOREPORT – GIORGIA MELONI QUESTA VOLTA FA BENE A INCAZZARSI CON GIANCARLO GIORGETTI: IL PASTROCCHIO SUL DEFICIT AL 3,1% (L’ITALIA RESTERÀ SOTTO PROCEDURA D’INFRAZIONE PER LA MISERIA DI 600 MILIONI DI EURO) È TUTTA FARINA DEL SACCO DEL MEF, E DELLA RAGIONIERA DELLO STATO DARIA PERROTTA (CHE NON HA AVUTO IL CARISMA PER ENTRARE IN SINTONIA CON L'APPARATO CORPORATIVO DEL MINISTERO) – SE CI FOSSE STATO UN VECCHIO VOLPONE COME BIAGIO MAZZOTTA O UN ALTRO GRAND COMMIS DI QUELLI TANTO INVISI ALLA “FIAMMA MAGICA”, UNA SOLUZIONE SI SAREBBE TROVATA, E QUELLO 0,1% SAREBBE STATO ARROTONDATO - COLPA DELLA INFAUSTA GUERRA AL DEEP STATE INIZIATA DAL GOVERNO MELONI...

vladimir putin donald trump ue europa

DAGOREPORT - TRUMP E’ COSI’ INCAZZATO CON I PAESI EUROPEI PER IL MANCATO APPOGGIO ALLA GUERRA IN IRAN CHE MEDITA LA SUA VENDETTA - POTREBBE DISERTARE IL PROSSIMO VERTICE DEL G7 A EVIAN, IN FRANCIA, DAL 15 AL 17 GIUGNO - UN PRIMO, CHIARO, SEGNALE DI SMARCAMENTO: SE VOI NON CI SIETE PER ME, IO NON CI SARÒ PER VOI - POTREBBE FARE IL BIS AL VERTICE NATO PREVISTO AD ANKARA, IN TURCHIA, IL 7 E L’8 LUGLIO 2026 (E IL SEGRETARIO ALLA DIFESA PETE HEGSETH SPINGE PER RENDERE I VERTICI NATO A CADENZA BIENNALE E NON ANNUALE: UN ULTERIORE SGANCIAMENTO) - IL CEFFONE FINALE AI PAESI EUROPEI TRUMP CONTA DI DARLO AL G20 PREVISTO A MIAMI IL 14 E 15 DICEMBRE 2026: AL VERTICE VUOLE INVITARE PUTIN. UNA PRESENZA CHE CLAMOROSA E DEFLAGRANTE PER L’ASSE EURO-ATLANTICO: RITROVARSI AL TAVOLO PUTIN, SU CUI PENDE UN MANDATO DI CATTURA INTERNAZIONALE PER CRIMINI DI GUERRA IN UCRAINA, A UN CONSESSO NEGLI STATI UNITI (NON IN SUDAFRICA O IN BRASILE), E IN PRESENZA DI TUTTI GLI ALTRI LEADER EUROPEI, SAREBBE LO SPUTO NELL’OCCHIO DEFINITIVO…

luigi ciro de lisi matteo salvini giorgia meloni giuseppe del deo mario parente gaetano caputi  alfredo mantovano

DAGOREPORT - LA STORIA MAI RACCONTATA DELL'IRRESISTIBILE ASCESA E ROVINOSA CADUTA DI GIUSEPPE DEL DEO, '''L'UOMO CHE SA TROPPO" - IL FATALE INCONTRO CON LUIGI CIRO DE LISI, CAPO DEL ''REPARTO DELL’ANALISI FINANZIARIA'' DELL’AISI, POI PROTAGONISTA DELLE PRESUNTE ATTIVITÀ ILLEGALI DELLA SQUADRA FIORE, CHE PERMETTE AL SUO SUCCESSORE DEL DEO DI ENTRARE IN CONTATTO CON TUTTI I CAPATAZ DEI POTERI ECONOMICI – L’ABBANDONO DEL SALVINI IN CADUTA LIBERA E IL PASSAGGIO ALLA EMERGENTE MELONI (IL RUOLO DI CHIOCCI) - LE "AFFINITÀ POLITICHE" TRA L'UNDERDOG DELLA FRONTE DELLA GIOVENTÙ E L'UOMO DELL'AISI CHE NON A CASO CHIAMERÀ LA SUA CRICCA "I NERI", FINISCONO CON IL CASO DEI DUE AGENTI AISI TRAFFICANTI INTORNO ALL’AUTO DI GIAMBRUNO (DIVERSO IL CASO DI CAPUTI INTERCETTATO) – IL "FUOCO AMICO" DELL'ALTRO VICE DELL’AISI, CARLO DI DONNO – LO SCANDALOSO E MAI VISTO BABY-PENSIONAMENTO A 51 ANNI DI DEL DEO E IL VIA LIBERA DI ANDARE SUBITO A LAVORARE NEL PRIVATO, DERIVA DAL TIMORE CHE POSSA RICATTARE QUALCUNO ANCHE DENTRO PALAZZO CHIGI? AH, SAPERLO...