Cos'è FIDO2, la tecnologia che ELIMINA le password

Поделиться
HTML-код
  • Опубликовано: 26 сен 2024

Комментарии • 98

  • @snake452.
    @snake452. 2 года назад +6

    Bel video come tutti quelli che realizzi sempre chiaro e sintetico, mi piacerebbe molto vedere anche qualche video sui password manager, sono sicuro che saprai dire la tua e soprattutto arriverai dove altri magari restano nel banale, grazie e complimenti ancora

  • @enricolazzarotto3983
    @enricolazzarotto3983 2 года назад +7

    Complimenti. Stai perfezionando uno strumento informativo, volto a quasi tutti, con obiettività (rara). Mi sto affezionando ai tuoi scorci di saggezza.

  • @alby650
    @alby650 2 года назад +18

    Non sono minimamente informato, ho scoperto questa tecnologia grazie a questo video, ma ho l’impressione che questo complicherà la vita ai malintenzionati, ma non riuscirà a bloccarli completamente. Quel che mi preoccupa è la privacy. In nome della sicurezza stiamo dando sempre più dati ai siti/servizi più disparati (numero di telefono, impronte varie ecc ecc)
    Secondo me il modo migliore per incrementare la sicurezza sarebbe insegnarla nelle scuole. L’utente consapevole è l’antivirus migliore, mentre per l’utente “ingenuo” (non sto giudicando ovviamente) non c’è sistema di sicurezza che tenga se il malintenzionato è abbastanza bravo.

    • @lonelywolf1784
      @lonelywolf1784 2 года назад +1

      Ogni sistema di sicurezza funziona in questo modo: non impedisce mai ai malintenzionati di fare il loro lavoro ma glielo complica sperando che si arrendano prima. Pensa banalmente alle cassaforti. C'è la cassaforte a chiave dove serve appunto una chiave per aprire la cassaforte e in questo caso basta che il ladro entri in casa, cerchi la chiave e se la trova apre la cassaforte. Poi invece ci sono le cassaforti con la combinazione elettronica, anche qui il ladro deve indovinare una combinazione e ci saranno diversi metodi del farlo però sicuramente più faticosi, costosi e dispendiosi di energia del cercare una chiave in un'abitazione. Lo scopo è sempre sperare che il ladro si arrenda per la fatica perchè ci sarà sempre un metodo che con il giusto tempo e fatica aprirà la cassaforte.

    • @alby650
      @alby650 2 года назад +2

      @@lonelywolf1784 ti do ragione e condivido il tuo ragionamento, la mia riflessione peró era più mirata alla necessità di condividere sempre più dati sensibili per migliorare la sicurezza. Questi dati sono sempre più soggetti ad usi impropri. Inoltre vengono sempre salvati su un server, e per quanto questi server possano essere di compagnie sicure ed affidabili, nessuna macchina connessa in rete è sicura, ed ogni giorno si scoprono nuove vulnerabilità (vedi ad esempio Log4j, se sfruttata a dovere permetteva di entrare praticamente ovunque).
      Inoltre, per quanto questi metodi rendano più complicata la vita al malintenzionato, sotto certi aspetti sono meno sicuri. Mi spiego meglio, se mai per qualche assurdo motivo qualcuno riuscisse ad ottenere l’accesso con questo nuovo standard, avrebbe accesso ad ogni piattaforma connessa con esso (o sbaglio? sono stanco e potrei ricordare male), mentre con le password (a meno che non si utilizzi sempre la stessa) il problema resterebbe “isolato”.
      so che sono discorsi molto estremizzati e QUASI improbabili, soprattutto per l’utente medio, peró da appassionato mi piace pensare ad ogni evenienza :)

    • @RiccardoMessineo
      @RiccardoMessineo 2 года назад

      @@alby650 premetto che non ho letto le specifiche, ma ho solo visto il video...
      In merito al discorso della condivisione dei dati sensibili, se non prendo un abbaglio non viene mai inviata l'impronta digitale (o voce, o pin, o pressione del token...) al server di destinazione, ma un "ok" che l'utente ha approvato il processo.
      In merito al discorso del multilogin, se le chiavi sono generate con un mix dal servizio offerente e dal client, allora il problema è isolato (un po' come per i salt e le rainbow tables...). L'attaccante per entrare dovrebbe avere i dati del tuo dispositivo + i dati di tutti i servizi a cui sei iscritto per poter generare le chiavi di tutti i servizi + la tua firma biometrica (che rimane a te, non viene trasmessa al server di destinazione).

    • @alby650
      @alby650 2 года назад +1

      @@RiccardoMessineo questa è un’ottima considerazione, credo tu abbia ragione. Grazie :)

    • @eziomonico7173
      @eziomonico7173 2 года назад

      Ci sono persone che come me non fanno acquisri in line e quindi niente carta di debito richiesta però da qualsiasi securiry

  • @mastermastromastello
    @mastermastromastello 2 года назад +1

    Si pronuncia brauser

  • @jippalippa
    @jippalippa 2 года назад +3

    Se consideriamo che alcuni siti (anche seri) ancora oggi non hanno l'autentificazione a due fattori...

  • @xyyx1091
    @xyyx1091 2 года назад +10

    Ottime informazioni. Grazie. Mi piacerebbe un video dedicato ai telefoni cellulari che utilizzano la Blockchain. Che ne pensi?

  • @francescomazzarella4601
    @francescomazzarella4601 2 месяца назад

    L'ossessione digitale per la Privacy mi ha decisamente allontanato dalla decantata digitalizzazione per ogni azione umana per sopravvivere oggi . Spero che questo cambiamento riguardo la password sia risolutivo per me, ma credo anche pe gli altri nati prima

  • @iieros
    @iieros 2 года назад +2

    Bella info , molto interessante. Un buon modo di sfruttare per davvero anche tutti i notebook che hanno l'impronta.
    Solo una domanda e se mi rubano nome utente e password e intercettano le credenziali per accedere a FIDO? potrebbero impostare altri dispositivi hardware a nome mio ?

  • @zapruder01963
    @zapruder01963 2 года назад +1

    ottimo video, molto ben fatto e delucidante circa questa importante questione!

  • @cavalieretriste
    @cavalieretriste 5 месяцев назад

    ottimo video, ma una volta installato fido2, per accedere al pc è sempre necessario utilizzare la chiavetta? per es. mia moglie che vuole ascoltare musica, deve usare la chiavetta? Grazie

  • @alessandrozorzet7485
    @alessandrozorzet7485 2 года назад +1

    Ferry non mi è chiaro, se il metodo di autenticazione e collegato con il browser nel momento in cui mi collego da un'altro PC e magari il PC non è mio le chiavi sono la dentro. Un hacker non potrebbe rubare le chiavi di scambio?

  • @settimiopanzironi9037
    @settimiopanzironi9037 Год назад

    Grazie, sempre dettagliato e piacevole.

  • @quackquacky473
    @quackquacky473 2 года назад

    Che strano. Vedevo I tuoi video quando avevo 15 anni. Ora sono alla fine della magistrale di ing. Inf. Mai smesso di seguirti

  • @CristianoLini
    @CristianoLini 2 года назад +2

    Ciao e grazie x il tempo dedicato. Ho 2 domande da fare
    1) E' meglio l'utilizzo di un fido2 od un VPN?
    2) Che sicurezza ho io, che i miei dati non siano trafugati dalla società che gestisce fido2 ?
    ciao e grazie anticipato x eventuale risposta

    • @CristianoLini
      @CristianoLini 2 года назад +2

      @@OfficialRikyeah Grazie la penso pure io così

  • @MrDarknumb
    @MrDarknumb 5 месяцев назад

    ma se uso, come capita, vari browser, devo abilitare fido su ognuno?

  • @fulviogalluzzo6658
    @fulviogalluzzo6658 2 года назад

    troppo un papiello di parole,generalmente sei piu ridotto e conciso,stancante l'ascolto,poca sostanza,cmq sempre argomenti importanti e ti faccio sempre i complimenti

  • @androide_1
    @androide_1 5 месяцев назад

    ma perchè nel video hai messo in secondo piano le chiavette?

  • @Bruno-eg6nc
    @Bruno-eg6nc 2 месяца назад

    Ciao a tutti, ho appena configurato una passkey fido 2 sul mio pc che ha 2 account, ma quando mi connetto mi continua sempre a chiedere solo il pin, sia se inserisco o meno la passkey
    Un problema ulteriore e' che non posso rimuoverla, perche da win 11 mi dice che non e' disattivabile perche usata dal mio account
    Ti ringrazio se potrai rispondermi, saluti a tutti

  • @Anto-uy4qt
    @Anto-uy4qt Год назад

    Qua in Romagna con l' alluvione c' é chi ha perso Fido e non riesce piû ad accedere avendo sommerso nell" acqua anche il telefono

  • @iegos
    @iegos 2 года назад +2

    Grazie Ferry! Si imparano un sacco di cose nei tuoi video. Ma l'autenticazione dei siti della P.A. con SPID o CIE potrebbe integrare lo standard FIDO2? Considerato quanto sono indietro le Amministrazioni su questo tema non immagino nulla di buono...

    • @adap8050
      @adap8050 2 года назад +3

      Almeno lo SPID ha l’autenticazione a due fattori

  • @itzKillerSpace
    @itzKillerSpace 2 года назад +1

    Ma non ho capito come si attiva questo servizio fido2?

  • @DanieleScrivano1974
    @DanieleScrivano1974 2 года назад +1

    Il passwordless non è un sistema di autenticazione multi fattore. Le password continueranno ad esserci, saranno solo più complesse, talmente complesse che per noi umani non sarà possibile memorizzarle e ricordarle per inserirle. Quindi dire passwordless (senza password) sarebbe formalmente errato come concetto. Sia chiaro le password sono la debolezza principale e i protocolli quali FIDO2 le rendono molto più robuste e dovremmo implementarli in ogni infrastruttura per aumentare la sicurezza.

    • @ilcekoz
      @ilcekoz 2 года назад +1

      Hai ragione nel concetto generale, ma passwordless si riferisce al login, non alla creazione dell'account

    • @DanieleScrivano1974
      @DanieleScrivano1974 2 года назад

      @@ilcekoz non mi sembra di aver parlato di creazione account, ma di processo di autenticazione e gestione “scambio” password (credenziali)

    • @ilcekoz
      @ilcekoz 2 года назад +4

      @@DanieleScrivano1974 non ho detto che tu abbia detto questo o quello. Ti sto solo dicendo perché viene usata la parola passwordless. Se non inserisco password, è passwordless. Poi il processo dietro può avere anche 25 strati di credenziali ma si parla di User Experience e quella diventerà (pare, perché oggi non lo è) esperienza passwordless

  • @tizianocolazzo4097
    @tizianocolazzo4097 5 месяцев назад

    magari ce lo mostri in modo pratico come si precede?

  • @leox84
    @leox84 2 месяца назад

    Ma si può usare come scheda di memoria ???

  • @antedoro
    @antedoro 2 года назад +1

    Francamente non ho capito. Se mi rubano il pc possono entrare sul sito?

    • @Nathan01Drake
      @Nathan01Drake 2 года назад

      No perchè non hanno la tua faccia, per sbloccare l'autenticazione, per esempio.

    • @WorshipfulGeek
      @WorshipfulGeek 2 года назад +1

      Tendenzialmente sì. I PC non hanno l'autenticazione facciale (peraltro poco sicura) e pochi hanno il riconoscimento dell'impronta digitale. La password all'accesso locale è facilmente svuotabile. Criptare il disco con tecnologie come BitLocker è estremamente sicuro, ma può complicare la vita nel caso di recupero dati.

    • @meloannachi443
      @meloannachi443 2 года назад

      @@Nathan01Drake e se hanno una sua foto?, un modello stampato in 3d? se gli rubano la testa?

    • @DanieleScrivano1974
      @DanieleScrivano1974 2 года назад

      Cosa c’entra il pc in tutto questo??

    • @DanieleScrivano1974
      @DanieleScrivano1974 2 года назад

      @@WorshipfulGeek mi sa che il video ha creato un po’ di confusione

  • @ElioDeAngelis-76-
    @ElioDeAngelis-76- 2 года назад +1

    non vedo l'ora

  • @luca.travel
    @luca.travel 2 года назад +2

    Non mi piace affatto questo sistema. Primo vai a perdere ancora piu' privacy perche' vai a dare in giro anche i tuoi dati biometrici... secondo troppo legato agli hardware , che sia pc , chiavetta etc .... io personalmente uso keeper che e' un password manager con 2FA integrato cosi' ho sicurezza praticamente totale e non ho il problema di essere legato a nessun dispositivo in caso di perdite furti rotture etcc.... e al tempo stesso posso entrare nei miei siti da qualsiasi dispositivo ....per me il top da quando l' ho scoperto mi ha cambiato la vita

  • @JuMatriixx
    @JuMatriixx 2 года назад

    L'esempio fatto con la frode della banca non è propriamente corretto. FIDO è configurato nel server host del sito dove si sta tentando di accedere. Effettuando una chiamata esterna al sito verifica l'autenticità di chi sta effettuando l'accesso. Se entro dentro un fake e inserisco il mio PIN e la password in un form senza accorgermi che non è il sito della banca FIDO non potrà fare nulla. Inoltre credo sia doveroso dover distinguere i problemi legati all'utente e all'utilizzo che fa del PC rispetto ai problemi di sicurezza dei singoli siti. Sicuramente il futuro sarà il passwordless e questo è senza dubbio vero ma in ogni caso la problematica principale, come nelle aziende in ambito sicurezza, è l'utente medio che accede a Email e siti tutti i giorni e non sa neanche lui cosa sta cliccando.
    La maggior parte dei furti di password son dovuti a virus presi tramite email. Possiamo dire anche un buon 90% delle volte. FIDO sarà uno strumento per evitare all'utente di dover salvare dati dentro dei server. Questo aumenterà sicuramente la sicurezza ma la principale mossa è la sua implementazione da parte degli organi principali competenti se no saremo punto e a capo.

  • @valerioblancoypinol
    @valerioblancoypinol 2 года назад +1

    Grazie.

  • @shinigamidigital
    @shinigamidigital Год назад

    interessante.. ma da notare che le webcam sono hackerabili.. quindi meglio un dispositivo che attacchi solo in quel momento..

  • @HDenis94
    @HDenis94 2 года назад

    sarà l'orario a cui sto affrontando il tema ma in questo sistema ci vedo pochi vantaggi e tanti problemi.

  • @corradissimo1
    @corradissimo1 2 года назад

    Ti faccio i miei complimenti per tutti gli argomenti che tratti e per come li argomenti, ti volevo chiedere se era possibile pubblicare anche versioni più corte tipo 200 secondi

    • @denisborile4020
      @denisborile4020 Год назад

      Lui fa già argomenti corti, quasi, ma in questa situazione con me è altra cosa. Direi oltre

  • @AndreaTamponi
    @AndreaTamponi 2 года назад +1

    La o di browser si pronuncia come una a. Caro Ferry tocca che fai qualche ripasso di pronuncia 😂😂

  • @davidrop
    @davidrop 2 года назад

    Tipo Anchor o metamask questo è il futuro

  • @_Blacklagoon_
    @_Blacklagoon_ 2 года назад +20

    quello che mi scoccia è che i sistemi di sicurezza stanno diventando sempre più invadenti, rischio ogni volta di precludermi l'accesso alle mie email a causa loro

    • @WorshipfulGeek
      @WorshipfulGeek 2 года назад +3

      Purtroppo fa parte del gioco, come restare fuori di casa se la chiave viene persa o danneggiata.

    • @mattia1108
      @mattia1108 2 года назад +3

      Questo è perchè facilità d'uso e la sicurezza sono inversamente proporzionali, un banale accesso con mail e pw è sicuramente più semplice da fare ma poco sicuro

    • @Ilbhy
      @Ilbhy 2 года назад +2

      Si vede più che bene che non hai a che fare con le cryptovalute.

    • @Furetto126
      @Furetto126 2 года назад +2

      Certamente non possiedi una friggitrice ad aria

    • @androide_1
      @androide_1 5 месяцев назад

      questo sistema FIDO comprende anche la possibilità di usare oggetti simili a chiavette usb da inserire al momento dell'autenticazione, senza impronte digitali od altro, se ho capito bene. Non capisco solo perché Ferry le abbia messe in secondo piano.

  • @stefanoflego8508
    @stefanoflego8508 2 года назад

    Il servizio MEGA fa già una cosa simile…

  • @alessandroxto
    @alessandroxto 2 года назад +1

    Bel video grazie. Un punto. Io ascolto molto RUclips senza guardare schermo. Le didascalie che intercali quindi non le leggo. Sarebbe più fluido per me se nel tuo discorso incorporassi anche la domanda senza dare per scontato che chi ascolta l’abbia letta. Magari è un punto solo mio. Comunque complimenti per il tuo lavoro di divulgazione

    • @martina_volpi_
      @martina_volpi_ 2 года назад

      Pure io, che mentre lo ascolto (bravissimo) disegno😊

  • @Plugitro
    @Plugitro 2 года назад

    Non mi convince molto...

  • @giandujavettorello6184
    @giandujavettorello6184 Год назад

    Nel mio computer non c'è nessun malware, uso una distro GNU/Linux.

  • @pawillpawill7837
    @pawillpawill7837 2 года назад

    Like numero 1000 mio 😄😄😄😄

  • @Nightek1
    @Nightek1 2 года назад

    FBIDOBSERVER 🤣

  • @eziomonico7173
    @eziomonico7173 2 года назад

    Si potrebbe usare diverse password x avere dei minori danni,come era la macchina da scrivere di Hitler

  • @Anto-uy4qt
    @Anto-uy4qt Год назад

    Ma il riconoscimento facciale non ë esso stesso pericoloso? Uno potrebbe mostrare una foto o un video col nostro volto o una intelligenza artificiale che lo riproduca. Anche il gestore di Pw : é come dare tutte le nostre chiavo di casa a uno sconosciuto!

  • @icmatautomation906
    @icmatautomation906 2 года назад

    that’s deadass rn

  • @stefanotorelli3688
    @stefanotorelli3688 2 года назад

    Bravissimo!

  • @ivanaprea2394
    @ivanaprea2394 2 года назад

    I'm too busy reading these comnts and not paying attention again.....and I'm Nice tutorialgh

  • @kobeworld
    @kobeworld 2 года назад

    esiste solo bitwarden

  • @fabiotardivelli6104
    @fabiotardivelli6104 2 года назад

    Possibile che le cose non possano funzionare per un po' di anni, ma bisogna sempre inventare qualcosa, per confondere e tirare matti la gente. Ora lo stato vuole le cose al computer, che per prima cosa ci dia i computer gratuitamente.

    • @tommasobonvicini7114
      @tommasobonvicini7114 2 года назад

      Da dove hai scritto questo commento? Giusto per curiosità.

    • @fabiotardivelli6104
      @fabiotardivelli6104 2 года назад

      @@tommasobonvicini7114 Purtroppo o per fortuna, nella storia a vecchia gerenazione
      protesta, ma poi cede al progrsso, quando
      l' "Utilitarismo" lo raggiunge. Fabioo '961
      !4/00/07/2022 h. 0,2,26

  • @ShenLong8959
    @ShenLong8959 2 года назад

    Una domanda, ma se modifico il mio hardware o formatto il mio pc, cosa succede? Il server come mi identifica? Ho capito che è un servizio che può essere affiancato a solito user e pass, ma nel caso che mi registro solo con Fido2, che conseguenze avrebbe?

    • @machekazzo
      @machekazzo 2 года назад

      Penso metteranno dei metodi per chi usa solo fido2. Per esempio fare una password e usarname di recupero da usare solo se perdi tutto.

  • @edarproduction
    @edarproduction 2 года назад

    Ci sono dei sistemi più semplici.

  • @vayu3917
    @vayu3917 2 года назад

    Troppo lungo e ripetitivo! Mi dispiace ma dopo 5 min mi sono stancato di vedere il video

  • @robertoma1964
    @robertoma1964 2 года назад

    Il mi piace......ad occhi chiusi 😊

    • @meloannachi443
      @meloannachi443 2 года назад

      c'ho provato pure io a dare mi piace ad occhi chiusi è mi si è riavviato il pc...

    • @robertoma1964
      @robertoma1964 2 года назад

      @@meloannachi443 😂😂😂

  • @il-viandante
    @il-viandante 7 месяцев назад

    Stai alludendo che lo fanno per il nostro bene? Sono arrivati i ristori? E' semplicemente un ulteriore controllo per prendere anche i dissidenti. Io passo. Ritorno al muretto.

  • @nicoladallamora
    @nicoladallamora 2 года назад +1

    basterebbe un google authenticator applicato ai siti

  • @ANDREA-bu4jo
    @ANDREA-bu4jo 2 года назад

    Holochain is the way

  • @ZlatkoGrujic
    @ZlatkoGrujic 2 года назад

    👍👍👍👍👍

  • @neodany
    @neodany 2 года назад

    ottime informazioni peccato che è facilmente aggirabile e hackerabile, specialmente dove c'è javascript e api....

  • @luigz6
    @luigz6 2 года назад +3

    Non mi sembra un metodo di autenticazione valido. Punto primo perché un riconoscimento facciale con webcam si può facilmente raggirare, e punto secondo perché l’autenticazione biometrica è un’arma a doppio taglio. Mi spiego meglio: una password se compromessa si modifica e amen; diversamente se un’impronta venisse replicata (ed è fattibilissimo) noi non potremo più modificarla, perché la nostra impronta è quella. Stop.
    Quindi credo sia da rivedere in toto

    • @DanieleScrivano1974
      @DanieleScrivano1974 2 года назад +2

      Credo che tu stia facendo un po’ di confusione. FIDO2 non è un sistema di autenticazione a multi fattore.

  • @antimist73
    @antimist73 2 года назад +1

    Grazie.

  • @french150
    @french150 2 года назад +1

    Ok, ma quanto costa?

  • @TrueOrCatch
    @TrueOrCatch 2 года назад

    Ottimo peccato che le piattaforme secondo me lo cominciano ad integrare tipo mai

  • @marcopc1073
    @marcopc1073 2 года назад +1

    Troppo prolisso

    • @Drift0x
      @Drift0x 2 года назад +1

      Vero. 3 miliardi di parole e non ho nemmeno capito come si attiva concretamente questo servizio.
      Poteva banalmente mostrarlo con un tutorial, catturando lo schermo del PC