Cos'è FIDO2, la tecnologia che ELIMINA le password

Поділитися
Вставка
  • Опубліковано 5 вер 2024

КОМЕНТАРІ • 99

  • @alby650
    @alby650 2 роки тому +18

    Non sono minimamente informato, ho scoperto questa tecnologia grazie a questo video, ma ho l’impressione che questo complicherà la vita ai malintenzionati, ma non riuscirà a bloccarli completamente. Quel che mi preoccupa è la privacy. In nome della sicurezza stiamo dando sempre più dati ai siti/servizi più disparati (numero di telefono, impronte varie ecc ecc)
    Secondo me il modo migliore per incrementare la sicurezza sarebbe insegnarla nelle scuole. L’utente consapevole è l’antivirus migliore, mentre per l’utente “ingenuo” (non sto giudicando ovviamente) non c’è sistema di sicurezza che tenga se il malintenzionato è abbastanza bravo.

    • @lonelywolf1784
      @lonelywolf1784 2 роки тому +1

      Ogni sistema di sicurezza funziona in questo modo: non impedisce mai ai malintenzionati di fare il loro lavoro ma glielo complica sperando che si arrendano prima. Pensa banalmente alle cassaforti. C'è la cassaforte a chiave dove serve appunto una chiave per aprire la cassaforte e in questo caso basta che il ladro entri in casa, cerchi la chiave e se la trova apre la cassaforte. Poi invece ci sono le cassaforti con la combinazione elettronica, anche qui il ladro deve indovinare una combinazione e ci saranno diversi metodi del farlo però sicuramente più faticosi, costosi e dispendiosi di energia del cercare una chiave in un'abitazione. Lo scopo è sempre sperare che il ladro si arrenda per la fatica perchè ci sarà sempre un metodo che con il giusto tempo e fatica aprirà la cassaforte.

    • @alby650
      @alby650 2 роки тому +2

      @@lonelywolf1784 ti do ragione e condivido il tuo ragionamento, la mia riflessione peró era più mirata alla necessità di condividere sempre più dati sensibili per migliorare la sicurezza. Questi dati sono sempre più soggetti ad usi impropri. Inoltre vengono sempre salvati su un server, e per quanto questi server possano essere di compagnie sicure ed affidabili, nessuna macchina connessa in rete è sicura, ed ogni giorno si scoprono nuove vulnerabilità (vedi ad esempio Log4j, se sfruttata a dovere permetteva di entrare praticamente ovunque).
      Inoltre, per quanto questi metodi rendano più complicata la vita al malintenzionato, sotto certi aspetti sono meno sicuri. Mi spiego meglio, se mai per qualche assurdo motivo qualcuno riuscisse ad ottenere l’accesso con questo nuovo standard, avrebbe accesso ad ogni piattaforma connessa con esso (o sbaglio? sono stanco e potrei ricordare male), mentre con le password (a meno che non si utilizzi sempre la stessa) il problema resterebbe “isolato”.
      so che sono discorsi molto estremizzati e QUASI improbabili, soprattutto per l’utente medio, peró da appassionato mi piace pensare ad ogni evenienza :)

    • @RiccardoMessineo
      @RiccardoMessineo 2 роки тому

      @@alby650 premetto che non ho letto le specifiche, ma ho solo visto il video...
      In merito al discorso della condivisione dei dati sensibili, se non prendo un abbaglio non viene mai inviata l'impronta digitale (o voce, o pin, o pressione del token...) al server di destinazione, ma un "ok" che l'utente ha approvato il processo.
      In merito al discorso del multilogin, se le chiavi sono generate con un mix dal servizio offerente e dal client, allora il problema è isolato (un po' come per i salt e le rainbow tables...). L'attaccante per entrare dovrebbe avere i dati del tuo dispositivo + i dati di tutti i servizi a cui sei iscritto per poter generare le chiavi di tutti i servizi + la tua firma biometrica (che rimane a te, non viene trasmessa al server di destinazione).

    • @alby650
      @alby650 2 роки тому +1

      @@RiccardoMessineo questa è un’ottima considerazione, credo tu abbia ragione. Grazie :)

    • @eziomonico7173
      @eziomonico7173 2 роки тому

      Ci sono persone che come me non fanno acquisri in line e quindi niente carta di debito richiesta però da qualsiasi securiry

  • @snake452.
    @snake452. 2 роки тому +6

    Bel video come tutti quelli che realizzi sempre chiaro e sintetico, mi piacerebbe molto vedere anche qualche video sui password manager, sono sicuro che saprai dire la tua e soprattutto arriverai dove altri magari restano nel banale, grazie e complimenti ancora

  • @enricolazzarotto3983
    @enricolazzarotto3983 2 роки тому +7

    Complimenti. Stai perfezionando uno strumento informativo, volto a quasi tutti, con obiettività (rara). Mi sto affezionando ai tuoi scorci di saggezza.

  • @jippalippa
    @jippalippa 2 роки тому +3

    Se consideriamo che alcuni siti (anche seri) ancora oggi non hanno l'autentificazione a due fattori...

  • @xyyx1091
    @xyyx1091 2 роки тому +10

    Ottime informazioni. Grazie. Mi piacerebbe un video dedicato ai telefoni cellulari che utilizzano la Blockchain. Che ne pensi?

  • @francescomazzarella4601
    @francescomazzarella4601 Місяць тому

    L'ossessione digitale per la Privacy mi ha decisamente allontanato dalla decantata digitalizzazione per ogni azione umana per sopravvivere oggi . Spero che questo cambiamento riguardo la password sia risolutivo per me, ma credo anche pe gli altri nati prima

  • @iieros
    @iieros 2 роки тому +2

    Bella info , molto interessante. Un buon modo di sfruttare per davvero anche tutti i notebook che hanno l'impronta.
    Solo una domanda e se mi rubano nome utente e password e intercettano le credenziali per accedere a FIDO? potrebbero impostare altri dispositivi hardware a nome mio ?

  • @cavalieretriste
    @cavalieretriste 4 місяці тому

    ottimo video, ma una volta installato fido2, per accedere al pc è sempre necessario utilizzare la chiavetta? per es. mia moglie che vuole ascoltare musica, deve usare la chiavetta? Grazie

  • @alessandrozorzet7485
    @alessandrozorzet7485 2 роки тому +1

    Ferry non mi è chiaro, se il metodo di autenticazione e collegato con il browser nel momento in cui mi collego da un'altro PC e magari il PC non è mio le chiavi sono la dentro. Un hacker non potrebbe rubare le chiavi di scambio?

  • @zapruder01963
    @zapruder01963 2 роки тому +1

    ottimo video, molto ben fatto e delucidante circa questa importante questione!

  • @quackquacky473
    @quackquacky473 2 роки тому

    Che strano. Vedevo I tuoi video quando avevo 15 anni. Ora sono alla fine della magistrale di ing. Inf. Mai smesso di seguirti

  • @settimiopanzironi9037
    @settimiopanzironi9037 Рік тому

    Grazie, sempre dettagliato e piacevole.

  • @CristianoLini
    @CristianoLini 2 роки тому +2

    Ciao e grazie x il tempo dedicato. Ho 2 domande da fare
    1) E' meglio l'utilizzo di un fido2 od un VPN?
    2) Che sicurezza ho io, che i miei dati non siano trafugati dalla società che gestisce fido2 ?
    ciao e grazie anticipato x eventuale risposta

    • @OfficialRikyeah
      @OfficialRikyeah 2 роки тому +3

      Nè con fido2 nè con una vpn puoi essere sicuro che il gestore non trafughi i tuoi dati. È tutto un fidarsi sperando nell'onestà e serietà (e già lì buona fortuna...) di chi gestisce i tuoi dati. Personalmente, preferisco gestire le mie password personalmente, con meccanismi che non impongano di fidarsi di nessuno (hard disk criptato, eventualmente password manager rigorosamente LOCALE e OPEN SOURCE).

    • @CristianoLini
      @CristianoLini 2 роки тому +2

      @@OfficialRikyeah Grazie la penso pure io così

  • @DanieleScrivano1974
    @DanieleScrivano1974 2 роки тому +1

    Il passwordless non è un sistema di autenticazione multi fattore. Le password continueranno ad esserci, saranno solo più complesse, talmente complesse che per noi umani non sarà possibile memorizzarle e ricordarle per inserirle. Quindi dire passwordless (senza password) sarebbe formalmente errato come concetto. Sia chiaro le password sono la debolezza principale e i protocolli quali FIDO2 le rendono molto più robuste e dovremmo implementarli in ogni infrastruttura per aumentare la sicurezza.

    • @ilcekoz
      @ilcekoz 2 роки тому +1

      Hai ragione nel concetto generale, ma passwordless si riferisce al login, non alla creazione dell'account

    • @DanieleScrivano1974
      @DanieleScrivano1974 2 роки тому

      @@ilcekoz non mi sembra di aver parlato di creazione account, ma di processo di autenticazione e gestione “scambio” password (credenziali)

    • @ilcekoz
      @ilcekoz 2 роки тому +4

      @@DanieleScrivano1974 non ho detto che tu abbia detto questo o quello. Ti sto solo dicendo perché viene usata la parola passwordless. Se non inserisco password, è passwordless. Poi il processo dietro può avere anche 25 strati di credenziali ma si parla di User Experience e quella diventerà (pare, perché oggi non lo è) esperienza passwordless

  • @luigz6
    @luigz6 2 роки тому +3

    Non mi sembra un metodo di autenticazione valido. Punto primo perché un riconoscimento facciale con webcam si può facilmente raggirare, e punto secondo perché l’autenticazione biometrica è un’arma a doppio taglio. Mi spiego meglio: una password se compromessa si modifica e amen; diversamente se un’impronta venisse replicata (ed è fattibilissimo) noi non potremo più modificarla, perché la nostra impronta è quella. Stop.
    Quindi credo sia da rivedere in toto

    • @DanieleScrivano1974
      @DanieleScrivano1974 2 роки тому +2

      Credo che tu stia facendo un po’ di confusione. FIDO2 non è un sistema di autenticazione a multi fattore.

  • @iegos
    @iegos 2 роки тому +2

    Grazie Ferry! Si imparano un sacco di cose nei tuoi video. Ma l'autenticazione dei siti della P.A. con SPID o CIE potrebbe integrare lo standard FIDO2? Considerato quanto sono indietro le Amministrazioni su questo tema non immagino nulla di buono...

    • @adap8050
      @adap8050 2 роки тому +3

      Almeno lo SPID ha l’autenticazione a due fattori

  • @fulviogalluzzo6658
    @fulviogalluzzo6658 2 роки тому

    troppo un papiello di parole,generalmente sei piu ridotto e conciso,stancante l'ascolto,poca sostanza,cmq sempre argomenti importanti e ti faccio sempre i complimenti

  • @JuMatriixx
    @JuMatriixx 2 роки тому

    L'esempio fatto con la frode della banca non è propriamente corretto. FIDO è configurato nel server host del sito dove si sta tentando di accedere. Effettuando una chiamata esterna al sito verifica l'autenticità di chi sta effettuando l'accesso. Se entro dentro un fake e inserisco il mio PIN e la password in un form senza accorgermi che non è il sito della banca FIDO non potrà fare nulla. Inoltre credo sia doveroso dover distinguere i problemi legati all'utente e all'utilizzo che fa del PC rispetto ai problemi di sicurezza dei singoli siti. Sicuramente il futuro sarà il passwordless e questo è senza dubbio vero ma in ogni caso la problematica principale, come nelle aziende in ambito sicurezza, è l'utente medio che accede a Email e siti tutti i giorni e non sa neanche lui cosa sta cliccando.
    La maggior parte dei furti di password son dovuti a virus presi tramite email. Possiamo dire anche un buon 90% delle volte. FIDO sarà uno strumento per evitare all'utente di dover salvare dati dentro dei server. Questo aumenterà sicuramente la sicurezza ma la principale mossa è la sua implementazione da parte degli organi principali competenti se no saremo punto e a capo.

  • @ElioDeAngelis-76-
    @ElioDeAngelis-76- 2 роки тому +1

    non vedo l'ora

  • @luca.travel
    @luca.travel 2 роки тому +2

    Non mi piace affatto questo sistema. Primo vai a perdere ancora piu' privacy perche' vai a dare in giro anche i tuoi dati biometrici... secondo troppo legato agli hardware , che sia pc , chiavetta etc .... io personalmente uso keeper che e' un password manager con 2FA integrato cosi' ho sicurezza praticamente totale e non ho il problema di essere legato a nessun dispositivo in caso di perdite furti rotture etcc.... e al tempo stesso posso entrare nei miei siti da qualsiasi dispositivo ....per me il top da quando l' ho scoperto mi ha cambiato la vita

  • @corradissimo1
    @corradissimo1 2 роки тому

    Ti faccio i miei complimenti per tutti gli argomenti che tratti e per come li argomenti, ti volevo chiedere se era possibile pubblicare anche versioni più corte tipo 200 secondi

    • @denisborile4020
      @denisborile4020 Рік тому

      Lui fa già argomenti corti, quasi, ma in questa situazione con me è altra cosa. Direi oltre

  • @MrDarknumb
    @MrDarknumb 4 місяці тому

    ma se uso, come capita, vari browser, devo abilitare fido su ognuno?

  • @itzKillerSpace
    @itzKillerSpace 2 роки тому +1

    Ma non ho capito come si attiva questo servizio fido2?

  • @androide_1
    @androide_1 5 місяців тому

    ma perchè nel video hai messo in secondo piano le chiavette?

  • @Bruno-eg6nc
    @Bruno-eg6nc Місяць тому

    Ciao a tutti, ho appena configurato una passkey fido 2 sul mio pc che ha 2 account, ma quando mi connetto mi continua sempre a chiedere solo il pin, sia se inserisco o meno la passkey
    Un problema ulteriore e' che non posso rimuoverla, perche da win 11 mi dice che non e' disattivabile perche usata dal mio account
    Ti ringrazio se potrai rispondermi, saluti a tutti

  • @antedoro
    @antedoro 2 роки тому +1

    Francamente non ho capito. Se mi rubano il pc possono entrare sul sito?

    • @Nathan01Drake
      @Nathan01Drake 2 роки тому

      No perchè non hanno la tua faccia, per sbloccare l'autenticazione, per esempio.

    • @WorshipfulGeek
      @WorshipfulGeek 2 роки тому +1

      Tendenzialmente sì. I PC non hanno l'autenticazione facciale (peraltro poco sicura) e pochi hanno il riconoscimento dell'impronta digitale. La password all'accesso locale è facilmente svuotabile. Criptare il disco con tecnologie come BitLocker è estremamente sicuro, ma può complicare la vita nel caso di recupero dati.

    • @meloannachi443
      @meloannachi443 2 роки тому

      @@Nathan01Drake e se hanno una sua foto?, un modello stampato in 3d? se gli rubano la testa?

    • @DanieleScrivano1974
      @DanieleScrivano1974 2 роки тому

      Cosa c’entra il pc in tutto questo??

    • @DanieleScrivano1974
      @DanieleScrivano1974 2 роки тому

      @@WorshipfulGeek mi sa che il video ha creato un po’ di confusione

  • @_Blacklagoon_
    @_Blacklagoon_ 2 роки тому +20

    quello che mi scoccia è che i sistemi di sicurezza stanno diventando sempre più invadenti, rischio ogni volta di precludermi l'accesso alle mie email a causa loro

    • @WorshipfulGeek
      @WorshipfulGeek 2 роки тому +3

      Purtroppo fa parte del gioco, come restare fuori di casa se la chiave viene persa o danneggiata.

    • @mattia1108
      @mattia1108 2 роки тому +3

      Questo è perchè facilità d'uso e la sicurezza sono inversamente proporzionali, un banale accesso con mail e pw è sicuramente più semplice da fare ma poco sicuro

    • @Ilbhy
      @Ilbhy 2 роки тому +2

      Si vede più che bene che non hai a che fare con le cryptovalute.

    • @Furetto126
      @Furetto126 2 роки тому +2

      Certamente non possiedi una friggitrice ad aria

    • @androide_1
      @androide_1 5 місяців тому

      questo sistema FIDO comprende anche la possibilità di usare oggetti simili a chiavette usb da inserire al momento dell'autenticazione, senza impronte digitali od altro, se ho capito bene. Non capisco solo perché Ferry le abbia messe in secondo piano.

  • @valerioblancoypinol
    @valerioblancoypinol 2 роки тому +1

    Grazie.

  • @tizianocolazzo4097
    @tizianocolazzo4097 5 місяців тому

    magari ce lo mostri in modo pratico come si precede?

  • @AndreaTamponi
    @AndreaTamponi 2 роки тому +1

    La o di browser si pronuncia come una a. Caro Ferry tocca che fai qualche ripasso di pronuncia 😂😂

  • @alessandroxto
    @alessandroxto 2 роки тому +1

    Bel video grazie. Un punto. Io ascolto molto UA-cam senza guardare schermo. Le didascalie che intercali quindi non le leggo. Sarebbe più fluido per me se nel tuo discorso incorporassi anche la domanda senza dare per scontato che chi ascolta l’abbia letta. Magari è un punto solo mio. Comunque complimenti per il tuo lavoro di divulgazione

    • @martina_volpi_
      @martina_volpi_ 2 роки тому

      Pure io, che mentre lo ascolto (bravissimo) disegno😊

  • @HDenis94
    @HDenis94 2 роки тому

    sarà l'orario a cui sto affrontando il tema ma in questo sistema ci vedo pochi vantaggi e tanti problemi.

  • @leox84
    @leox84 Місяць тому

    Ma si può usare come scheda di memoria ???

  • @Anto-uy4qt
    @Anto-uy4qt Рік тому

    Qua in Romagna con l' alluvione c' é chi ha perso Fido e non riesce piû ad accedere avendo sommerso nell" acqua anche il telefono

  • @french150
    @french150 2 роки тому +1

    Ok, ma quanto costa?

  • @shinigamidigital
    @shinigamidigital Рік тому

    interessante.. ma da notare che le webcam sono hackerabili.. quindi meglio un dispositivo che attacchi solo in quel momento..

  • @mastermastromastello
    @mastermastromastello 2 роки тому +1

    Si pronuncia brauser

  • @Plugitro
    @Plugitro 2 роки тому

    Non mi convince molto...

  • @davidrop
    @davidrop 2 роки тому

    Tipo Anchor o metamask questo è il futuro

  • @Nightek1
    @Nightek1 2 роки тому

    FBIDOBSERVER 🤣

  • @stefanotorelli3688
    @stefanotorelli3688 2 роки тому

    Bravissimo!

  • @TrueOrCatch
    @TrueOrCatch 2 роки тому

    Ottimo peccato che le piattaforme secondo me lo cominciano ad integrare tipo mai

  • @Anto-uy4qt
    @Anto-uy4qt Рік тому

    Ma il riconoscimento facciale non ë esso stesso pericoloso? Uno potrebbe mostrare una foto o un video col nostro volto o una intelligenza artificiale che lo riproduca. Anche il gestore di Pw : é come dare tutte le nostre chiavo di casa a uno sconosciuto!

  • @pawillpawill7837
    @pawillpawill7837 2 роки тому

    Like numero 1000 mio 😄😄😄😄

  • @ShenLong8959
    @ShenLong8959 2 роки тому

    Una domanda, ma se modifico il mio hardware o formatto il mio pc, cosa succede? Il server come mi identifica? Ho capito che è un servizio che può essere affiancato a solito user e pass, ma nel caso che mi registro solo con Fido2, che conseguenze avrebbe?

    • @machekazzo
      @machekazzo 2 роки тому

      Penso metteranno dei metodi per chi usa solo fido2. Per esempio fare una password e usarname di recupero da usare solo se perdi tutto.

  • @giandujavettorello6184
    @giandujavettorello6184 Рік тому

    Nel mio computer non c'è nessun malware, uso una distro GNU/Linux.

  • @stefanoflego8508
    @stefanoflego8508 2 роки тому

    Il servizio MEGA fa già una cosa simile…

  • @icmatautomation906
    @icmatautomation906 2 роки тому

    that’s deadass rn

  • @kobeworld
    @kobeworld 2 роки тому

    esiste solo bitwarden

  • @fabiotardivelli6104
    @fabiotardivelli6104 2 роки тому

    Possibile che le cose non possano funzionare per un po' di anni, ma bisogna sempre inventare qualcosa, per confondere e tirare matti la gente. Ora lo stato vuole le cose al computer, che per prima cosa ci dia i computer gratuitamente.

    • @tommasobonvicini7114
      @tommasobonvicini7114 2 роки тому

      Da dove hai scritto questo commento? Giusto per curiosità.

    • @fabiotardivelli6104
      @fabiotardivelli6104 2 роки тому

      @@tommasobonvicini7114 Purtroppo o per fortuna, nella storia a vecchia gerenazione
      protesta, ma poi cede al progrsso, quando
      l' "Utilitarismo" lo raggiunge. Fabioo '961
      !4/00/07/2022 h. 0,2,26

  • @eziomonico7173
    @eziomonico7173 2 роки тому

    Si potrebbe usare diverse password x avere dei minori danni,come era la macchina da scrivere di Hitler

  • @vayu3917
    @vayu3917 2 роки тому

    Troppo lungo e ripetitivo! Mi dispiace ma dopo 5 min mi sono stancato di vedere il video

  • @robertoma1964
    @robertoma1964 2 роки тому

    Il mi piace......ad occhi chiusi 😊

    • @meloannachi443
      @meloannachi443 2 роки тому

      c'ho provato pure io a dare mi piace ad occhi chiusi è mi si è riavviato il pc...

    • @robertoma1964
      @robertoma1964 2 роки тому

      @@meloannachi443 😂😂😂

  • @ivanaprea2394
    @ivanaprea2394 2 роки тому

    I'm too busy reading these comnts and not paying attention again.....and I'm Nice tutorialgh

  • @ZlatkoGrujic
    @ZlatkoGrujic 2 роки тому

    👍👍👍👍👍

  • @nicoladallamora
    @nicoladallamora 2 роки тому +1

    basterebbe un google authenticator applicato ai siti

  • @il-viandante
    @il-viandante 7 місяців тому

    Stai alludendo che lo fanno per il nostro bene? Sono arrivati i ristori? E' semplicemente un ulteriore controllo per prendere anche i dissidenti. Io passo. Ritorno al muretto.

  • @edarproduction
    @edarproduction 2 роки тому

    Ci sono dei sistemi più semplici.

  • @ANDREA-bu4jo
    @ANDREA-bu4jo 2 роки тому

    Holochain is the way

  • @neodany
    @neodany 2 роки тому

    ottime informazioni peccato che è facilmente aggirabile e hackerabile, specialmente dove c'è javascript e api....

  • @marcopc1073
    @marcopc1073 2 роки тому +1

    Troppo prolisso

    • @Drift0x
      @Drift0x 2 роки тому +1

      Vero. 3 miliardi di parole e non ho nemmeno capito come si attiva concretamente questo servizio.
      Poteva banalmente mostrarlo con un tutorial, catturando lo schermo del PC

  • @antimist73
    @antimist73 2 роки тому +1

    Grazie.