Pagina 2 di 3

Re: Sblocca portachiavi di accesso

Inviato: sabato 21 aprile 2012, 14:54
da luiden
Carlin0 ha scritto:
luiden ha scritto:
dadexix86 ha scritto: Certamente, il punto è proprio quello. Lasciandola in bianco tu permetti alle varie applicazioni di leggere tutte le password registrate nel portachiavi senza che debba essere tu a sbloccarlo inserendo la chiave con cui viene cifrato.
Ah, quindi non c'è una situazione effettiva di insicurezza del sistema? Ad esempio non posso correre pericoli se ad usare il pc sono solo io?  ::)

:o
Se il PC lo usi solo tu puoi stare tranquillo , a meno che tu non custodisca i segreti della NASA .

Sono argomenti questi di cui preferisco per il momento non fare parola con nessuno (anche i NIUBBI, a volte, possono custodire segreti più o meno IMPORTANTI).  ;D ahahahahah

(good)

Re: Sblocca portachiavi di accesso

Inviato: sabato 21 aprile 2012, 14:55
da luiden
dadexix86 ha scritto: No, non è per l'amministrazione che serve lo sblocco del portachiavi, serve per l'utenza normale.

Il punto è proprio quello, infatti. Se il portachiavi venisse sbloccato all'avvio senza che ti venga richiesta la password, e le applicazioni potessero accedere alle password (cifrate) senza chiederti nulla, che sicurezza avresti?
Esattamente la stessa che non cifrare le password salvate :)


La password che devi eliminare non c'entra nulla con la password di sudo, che serve per l'amministrazione.
Viene settata uguale a quella per comodità la prima volta che il portachiavi viene avviato, ma puoi benissimo cambiarla senza modificare quella di amministrazione.
Sono due livelli di sicurezza diversi. Quello del portachiavi è sulla cifratura delle password, quello del sudo (che non viene modificato azzerando la password del portachiavi!) è invece a livello di scrittura sul filesystem e altre opzioni di amministrazione del sistema.

Tanto per farti un esempio, ci sono alcuni casi-tipo.
Caso 1: Io sblocco il portachiavi all'accesso inserendo la mia password utente (non ho l'avvio automatico). Questo però non inficia sul fatto che mi venga chiesta la password per amministrare il sistema tramite sudo ogni volta che lo uso.
Caso 2: Non sblocco il portachiavi all'accesso (ho l'avvio automatico nel sistema, senza scegliere l'utente). Ci sono due sottocasi che si presentano:
Sottocaso 1: La password di portachiavi non è vuota, allora la prima volta che un'applicazione vuole accede alle password salvate mi chiede di inserirla (e ci mancherebbe, dato che lì dentro ci sono ad esempio le mie credenziali di accesso alla mail!)
Sottocaso 2: La password di portachiavi è vuota, allora le applicazioni possono accedere liberamente ai dati contenuti in esso (ad esempio le credenziali di accesso alla mail), perché non sono cifrati. Nota bene: la password di sudo NON È contenuta nel portachiavi.
In entrambi i casi quando, ad esempio, voglio rimuovere un file con sudo rm dovrò inserire la password di amministrazione (quella dell'utente, non quella del portachiavi!).
Caso 3: Imposto a zero la password di accesso al sistema. Conseguenza: non posso più utilizzare sudo, avrò bisogno di un altro account utente per effettuare le operazioni di amministrazione. Però posso, chiaramente, impostare la password di accesso al portachiavi con un valore. Questo farò cifrare le mie chiavi ed impedirà ad altri utenti del sistema di leggere le mia password e i miei dati salvati lì dentro.

Ci sono poi altri casi, ma meno frequenti.

Spero di essere riuscito a spiegarmi :)
Caro dadexis86, sei stato chiarissimo e molto preciso. Quello che mi chiedo però è come mai il sistema ti "allerta" quasi come se nel caso in cui il sistema abbia una password vuota debba andare tutto in crash da un momento all'altro. Quindi ti chiedo, alla luce di quanto esposto fino a questo momento, quale sarebbe il caso "migliore" da prendere in considerazione nel mio caso (magari preservare la password, senza impostarla a zero, ma senza che mi venga fatta richiesta di inserirla ogni volta). Ti ringrazio  ;)
:D

Re: Sblocca portachiavi di accesso

Inviato: sabato 21 aprile 2012, 15:08
da Carlin0
luiden ha scritto:
Sono argomenti questi di cui preferisco per il momento non fare parola con nessuno (anche i NIUBBI, a volte, possono custodire segreti più o meno IMPORTANTI).  ;D ahahahahah

(good)
Allora è bene che tu sappia che avendo l'accesso fisico al PC non c'è pass o portachiavi che tenga

Re: Sblocca portachiavi di accesso

Inviato: sabato 21 aprile 2012, 15:37
da shouldes
luiden ha scritto:
dadexix86 ha scritto: Certamente, il punto è proprio quello. Lasciandola in bianco tu permetti alle varie applicazioni di leggere tutte le password registrate nel portachiavi senza che debba essere tu a sbloccarlo inserendo la chiave con cui viene cifrato.
Ah, quindi non c'è una situazione effettiva di insicurezza del sistema? Ad esempio non posso correre pericoli se ad usare il pc sono solo io?  ::)

:o
L'insicurezza potrebbe nascere in casi limite.

es: lascio il pc a casa, qualcuno può accenderlo, tramite auto login entrare, aprire senza password le impostazioni del wifi, fregarmi la password, andare a casa sua, collegandosi alla mia rete, aspettare che io accenda il pc e mi connetta al forum di ubuntu, fregarmi le credenziali per accedere.

La password al login sarebbe sempre meglio tenerla.
Come ulteriore sicurezza, il risparmio energetico del monitor blocca il pc chiedendo la password per usare quell'account.

Se il pc non rischia attacchi fisici, allora tutte quelle precauzioni sono eccessive.

Comunque la cartella con le password è ~/.gnome2/keyrings/, rimuovendola mi sono saltate (quando ho voluto scoprire cosa succedeva) le password di tutte le reti wifi.

Se c'è l'autologin, e il flag sulle reti wifi "disponibile per tutti gli utenti", non chiede nessuna password se non quando si desidera modificare le connessioni (quindi poter leggere la password wpa/wpa2).
Se c'è l'autologin e nessun programma deve accedere al portachiavi, non apparirà mai la finestrella di richiesta.

Per resettare la password del portachiavi:

Codice: Seleziona tutto

mv ~/.gnome2/keyrings/login.keyring ~/.gnome2/keyrings/login.keyring.backup

Re: Sblocca portachiavi di accesso

Inviato: sabato 21 aprile 2012, 15:39
da shouldes
Carlin0 ha scritto:
luiden ha scritto:
Sono argomenti questi di cui preferisco per il momento non fare parola con nessuno (anche i NIUBBI, a volte, possono custodire segreti più o meno IMPORTANTI).  ;D ahahahahah

(good)
Allora è bene che tu sappia che avendo l'accesso fisico al PC non c'è pass o portachiavi che tenga
Non è un'operazione tanto veloce come lasciargli il login automatico e il portachiavi sbloccato.
Se un ladro deve entrare, sia che lasci la porta chiusa a chiave, sia che la lasci completamente aperta, entra uguale, su questo non ci piove.

Re: Sblocca portachiavi di accesso

Inviato: sabato 21 aprile 2012, 17:54
da dadexix86
Direi che Carlin0 e shouldes hanno esposto il tutto in maniera più che sufficiente :)

@luiden: la cosa migliore è disabilitare l'auto login.

Re: Sblocca portachiavi di accesso

Inviato: lunedì 23 aprile 2012, 20:50
da luiden
shouldes ha scritto:
luiden ha scritto:
dadexix86 ha scritto: Certamente, il punto è proprio quello. Lasciandola in bianco tu permetti alle varie applicazioni di leggere tutte le password registrate nel portachiavi senza che debba essere tu a sbloccarlo inserendo la chiave con cui viene cifrato.
Ah, quindi non c'è una situazione effettiva di insicurezza del sistema? Ad esempio non posso correre pericoli se ad usare il pc sono solo io?  ::)

:o
L'insicurezza potrebbe nascere in casi limite.

es: lascio il pc a casa, qualcuno può accenderlo, tramite auto login entrare, aprire senza password le impostazioni del wifi, fregarmi la password, andare a casa sua, collegandosi alla mia rete, aspettare che io accenda il pc e mi connetta al forum di ubuntu, fregarmi le credenziali per accedere.

La password al login sarebbe sempre meglio tenerla.
Come ulteriore sicurezza, il risparmio energetico del monitor blocca il pc chiedendo la password per usare quell'account.

Se il pc non rischia attacchi fisici, allora tutte quelle precauzioni sono eccessive.

Comunque la cartella con le password è ~/.gnome2/keyrings/, rimuovendola mi sono saltate (quando ho voluto scoprire cosa succedeva) le password di tutte le reti wifi.

Se c'è l'autologin, e il flag sulle reti wifi "disponibile per tutti gli utenti", non chiede nessuna password se non quando si desidera modificare le connessioni (quindi poter leggere la password wpa/wpa2).
Se c'è l'autologin e nessun programma deve accedere al portachiavi, non apparirà mai la finestrella di richiesta.

Per resettare la password del portachiavi:

Codice: Seleziona tutto

mv ~/.gnome2/keyrings/login.keyring ~/.gnome2/keyrings/login.keyring.backup
Ti ringrazio moltissimo, sei stato molto preciso. Per l'esattezza, mi appare quella fastidiosa finestra quando faccio il login di un sito di cui ho salvato la password. Non vorrei resettare nulla, vorrei lasciare la password senza che mi appaia questa finestra, grazie ancora! :proud:

Re: Sblocca portachiavi di accesso

Inviato: lunedì 23 aprile 2012, 20:51
da luiden
shouldes ha scritto:
Carlin0 ha scritto:
luiden ha scritto:
Sono argomenti questi di cui preferisco per il momento non fare parola con nessuno (anche i NIUBBI, a volte, possono custodire segreti più o meno IMPORTANTI).  ;D ahahahahah

(good)
Allora è bene che tu sappia che avendo l'accesso fisico al PC non c'è pass o portachiavi che tenga
Non è un'operazione tanto veloce come lasciargli il login automatico e il portachiavi sbloccato.
Se un ladro deve entrare, sia che lasci la porta chiusa a chiave, sia che la lasci completamente aperta, entra uguale, su questo non ci piove.
:cry:

Re: Sblocca portachiavi di accesso

Inviato: lunedì 23 aprile 2012, 20:52
da luiden
dadexix86 ha scritto:Direi che Carlin0 e shouldes hanno esposto il tutto in maniera più che sufficiente :)

@luiden: la cosa migliore è disabilitare l'auto login.
Dici che secondo te è la cosa migliore? ;D Mi puoi dire in due passi come devo fare? Thanks :proud:

Re: Sblocca portachiavi di accesso

Inviato: lunedì 23 aprile 2012, 21:46
da dadexix86
Sì, anche se al momento sono su Gnome-Shell, comunque non credo che cambi molto.

Vai su User Account (in italiano credo sia Account Utente), in alto a destra dai "Sblocca", metti la tua password, ora puoi modificare il login automatico. Disabilitalo e riavvia :)

Re: Sblocca portachiavi di accesso

Inviato: lunedì 23 aprile 2012, 22:17
da luiden
dadexix86 ha scritto:Sì, anche se al momento sono su Gnome-Shell, comunque non credo che cambi molto.

Vai su User Account (in italiano credo sia Account Utente), in alto a destra dai "Sblocca", metti la tua password, ora puoi modificare il login automatico. Disabilitalo e riavvia :)
In questo modo quindi ho pc protetto ma non "rompi" :lol:

Re: Sblocca portachiavi di accesso

Inviato: lunedì 23 aprile 2012, 23:53
da luiden
***RETTIFICO*** operazione a quanto pare fortemente sconsigliata, ho disabilitato il login automatico, ho riavviato il sistema che all'avvio non si è caricato correttamente, nel senso che si bloccava nel caricamento. Ho dovuto re-installare ubuntu (ebbene sì) :cry:

Re: Sblocca portachiavi di accesso

Inviato: martedì 24 aprile 2012, 1:22
da dadexix86
Questo è strano, molto strano.
L'unica volta che mi è successo recentemente è stato quando ho tolto Unity, perché a quanto pare sulla 11.10 Lightdm vuole a tutti i costi Unity, altrimenti non carica.

Re: Sblocca portachiavi di accesso

Inviato: martedì 24 aprile 2012, 17:21
da luiden
dadexix86 ha scritto:Questo è strano, molto strano.
L'unica volta che mi è successo recentemente è stato quando ho tolto Unity, perché a quanto pare sulla 11.10 Lightdm vuole a tutti i costi Unity, altrimenti non carica.
L'ho fatto, purtroppo è successo :cry:

Re: Sblocca portachiavi di accesso

Inviato: martedì 24 aprile 2012, 17:22
da luiden
dadexix86 ha scritto:Questo è strano, molto strano.
L'unica volta che mi è successo recentemente è stato quando ho tolto Unity, perché a quanto pare sulla 11.10 Lightdm vuole a tutti i costi Unity, altrimenti non carica.
L'ho fatto, purtroppo è successo :cry:

Re: Sblocca portachiavi di accesso

Inviato: martedì 24 aprile 2012, 20:52
da dadexix86
luiden ha scritto:
dadexix86 ha scritto:Questo è strano, molto strano.
L'unica volta che mi è successo recentemente è stato quando ho tolto Unity, perché a quanto pare sulla 11.10 Lightdm vuole a tutti i costi Unity, altrimenti non carica.
L'ho fatto, purtroppo è successo :cry:

Allora installa

Codice: Seleziona tutto

gdm
e accedi con quello.

Re: Sblocca portachiavi di accesso

Inviato: martedì 24 aprile 2012, 22:03
da luiden
dadexix86 ha scritto:
luiden ha scritto:
dadexix86 ha scritto:Questo è strano, molto strano.
L'unica volta che mi è successo recentemente è stato quando ho tolto Unity, perché a quanto pare sulla 11.10 Lightdm vuole a tutti i costi Unity, altrimenti non carica.
L'ho fatto, purtroppo è successo :cry:

Allora installa

Codice: Seleziona tutto

gdm
e accedi con quello.
Ma ormai ho reinstallato ubuntu. Tu intendi usare gdm per far sì che non mi compaia più la schermata del portachiavi d'accesso?

Re: Sblocca portachiavi di accesso

Inviato: mercoledì 25 aprile 2012, 1:07
da dadexix86
No, intendo per sostituire lightdm, nel qual caso intendessi rimuovere di nuovo unity.

Re: Sblocca portachiavi di accesso

Inviato: mercoledì 25 aprile 2012, 13:59
da luiden
dadexix86 ha scritto:No, intendo per sostituire lightdm, nel qual caso intendessi rimuovere di nuovo unity.
Ah ok, ma credo che il problema riguardasse gnome, che provai ad installare (senza poi farlo effettivamente) eppure era rimasta tra le applicazioni che partivano automaticamente all'avvio. Adesso, dopo aver reinstallato il sistema non da più questo problema, per il momento. Grazie comunque :sisi:

Re: [RISOLTO] Sblocca portachiavi di accesso

Inviato: lunedì 11 giugno 2012, 12:04
da luiden
Il problema era molto probabilmente legato al browser che si utilizza. Utilizzando Mozilla Firefox non ci sono particolari problemi e soprattutto non appare più quella fastidiosa finestra che mi chiede ogni volta di sbloccare il portachiavi di accesso :)