{"id":53543,"date":"2014-04-28T16:47:13","date_gmt":"2014-04-28T16:47:13","guid":{"rendered":"http:\/\/onsoftware.softonic.it\/?p=53543"},"modified":"2024-03-08T01:18:30","modified_gmt":"2024-03-08T00:18:30","slug":"perche-usare-strumento-per-gestire-password","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/it\/perche-usare-strumento-per-gestire-password\/","title":{"rendered":"\u00c8 arrivato il momento di usare un gestore di password. Scopri perch\u00e9!"},"content":{"rendered":"<p><a href=\"http:\/\/news.softonic.it\/heartbleed-errore-di-sicurezza-internet-vulnerabile\" target=\"_self\" rel=\"noopener noreferrer\">Heartbleed<\/a> \u00e8 un bug che mette a repentaglio la sicurezza di <strong>due terzi dei siti web esistenti su internet<\/strong>,  poich\u00e9 consente agli hacker di rubare nomi e password. Tra le vittime figurano anche colossi quali\u00a0Google e Yahoo!, che hanno creato  delle patch per far fronte alla sopravvenuta vulnerabilit\u00e0.<\/p>\n<p>Se  da un lato non puoi fare niente per arginare l&#8217;attacco degli hacker ai siti  web, dall&#8217;altro puoi prendere delle precauzioni per proteggere le tue informazioni  personali. Senza dubbio, il primo step \u00e8 creare password univoche e  sicure per ogni sito e servizio che utilizzi. Il problema \u00e8 solo uno:  come fare a ricordarle\u00a0tutte?\u00a0Basta utilizzare una <strong>soluzione per la gestione delle password o password manager<\/strong>.<\/p>\n<h3>Che cos&#8217;\u00e8 un\u00a0password manager?<\/h3>\n<p style=\"text-align: center;\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"Password Manager\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/3\/2014\/04\/1password-for-Mac-568x323.png\" alt=\"Password per Mac\" width=\"568\" height=\"323\" \/><\/p>\n<p>I  password manager\u00a0sono programmi in grado di generare, archiviare  e\u00a0crittografare\u00a0tutte le password che utilizzi. L&#8217;unica che dovrai  ricordare sar\u00e0 una potente\u00a0<strong>master password<\/strong> per accedere al tuo database.<\/p>\n<p>Grazie  alla creazione di password univoche e casuali contenenti lettere,  numeri e simboli, eviterai di perdere i dati contenuti nei tuoi account,  in caso di furto della password. Se, ad esempio, il tuo  account\u00a0Facebook viene attaccato dagli hacker, questi riusciranno ad  accedere facilmente anche a tutti gli altri account per i quali hai  impostato la stessa password.<\/p>\n<p style=\"text-align: center;\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"Creazione random della password\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/3\/2014\/04\/LastPass-secure-password-example-568x154.jpg\" alt=\"Un esempio di password sicura generata da LastPass\" width=\"568\" height=\"154\" \/><\/p>\n<p>Le  password deboli composte soltanto da lettere e numeri rimangono  facilmente vittime di attacchi brutali; cos\u00ec come quelle brevi che  addirittura li facilitano.<\/p>\n<p>App\u00a0come\u00a0<a href=\"https:\/\/agilebits.com\/onepassword\" target=\"_blank\" rel=\"noopener noreferrer\">1Password<\/a> e\u00a0<a href=\"https:\/\/lastpass.com\/how-it-works\/\" target=\"_blank\" rel=\"noopener noreferrer\">LastPass<\/a> sono  due ottime opzioni e\u00a0offrono funzionalit\u00e0 che vanno oltre\u00a0la semplice  gestione delle password; infatti, sono in grado di archiviare documenti  sensibili, informazioni della carta di credito o perfino le licenze dei  software che hai acquistato.<\/p>\n<h3>Che cosa succede se viene rubata anche la mia master password?<\/h3>\n<p>La  perdita della master password \u00e8 un evento altamente improbabile e i  password manager servono proprio a complicare un eventuale attacco volto  a craccarla. Abbiamo discusso di questo tema con\u00a0<a href=\"https:\/\/twitter.com\/JeffreyGoldberg\" target=\"_blank\" rel=\"noopener noreferrer\">Jeffrey Goldberg<\/a>,  <em>Defender Against the Dark Arts<\/em> (letteralmente Difensore contro le arti  oscure, che \u00e8 veramente il titolo del suo ruolo) di 1Password, circa  la\u00a0strategia adottata dall&#8217;app per proteggere le master password. &#8220;La  crittografia dei\u00a0dati inseriti in 1Password \u00e8 eseguita mediante chiavi  ricavate dalla\u00a0master password. Nessuno ha accesso alle chiavi n\u00e9 alla  master password. Se qualcuno acquisisce i dati di 1Password, l&#8217;unico  modo per decrittografarli \u00e8 conoscere la master password.&#8221;<\/p>\n<p style=\"text-align: center;\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"lastpass\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/3\/2014\/04\/LastPass-for-Chrome-568x426.png\" alt=\"LastPass per Chrome\" width=\"568\" height=\"426\" \/><\/p>\n<p>Lo  stesso avviene con\u00a0LastPass: sebbene\u00a0LastPass sincronizzi il tuo  database di password nei suoi server, le chiavi di crittografia non  vengono inviate o archiviate da nessuna parte. Tutte le chiavi di  crittografia derivano dalla tua master password e sono archiviate in  locale su\u00a0computer o dispositivo.<\/p>\n<p>&#8220;L&#8217;SSL viene utilizzato soltanto  come una protezione di secondo livello. L&#8217;archiviazione di chiavi in  locale rappresenta la protezione\u00a0core&#8221;, ha dichiarato il CEO  di\u00a0LastPass,\u00a0Joe Siegrist.<\/p>\n<h3>\u00c8 proprio necessario modificare tutte le password?<\/h3>\n<p>Innanzitutto,  verifica se Heartbleed ha attaccato anche\u00a0i siti che utilizzi di  solito\u00a0e assicurati che i problemi siano stati risolti mediante apposite  patch. <a href=\"http:\/\/mashable.com\/2014\/04\/09\/heartbleed-bug-websites-affected\/\" target=\"_blank\" rel=\"noopener noreferrer\">Mashable<\/a> offre un ottimo elenco dei siti pi\u00f9 comuni\u00a0e delle misure che hanno  attuato per fronteggiare Heartbleed. Prima di modificare la  password,\u00a0accertati che il sito che t&#8217;interessa\u00a0<strong>abbia preso delle contromisure per risolvere il bug\u00a0Heartbleed<\/strong>,  altrimenti corri il rischio che anche la tua nuova password sia esposta  a rischi. Sebbene alcuni ritengano che l&#8217;allarme su Heartbleed sia  esagerato, in questi casi non fa male eccedere in precauzioni.<\/p>\n<p>Cloudflare, un content delivery network, ha lanciato una <a href=\"http:\/\/blog.cloudflare.com\/answering-the-critical-question-can-you-get-private-ssl-keys-using-heartbleed\" target=\"_blank\" rel=\"noopener noreferrer\">sfida<\/a> che  invita gli utenti a tentare di sottrarre chiavi private utilizzando un  sito\u00a0infettato dal bug Heartbleed. Nel giro di poche ore, alcuni utenti  sono riusciti a sfruttare il\u00a0bug per sottrarre chiavi di crittografia  private e questo \u00e8 bastato per dimostrare che la minaccia \u00e8 reale.<\/p>\n<p>&#8220;L&#8217;allarme  per [Heartbleed] non \u00e8 esagerato&#8221;, ha detto Siegrist. &#8220;Cloudflare ha  dimostrato che il bug pu\u00f2 essere utilizzato molto facilmente. \u00c8  plausibile che sia servito a sottrarre nomi utente e password&#8221;.<\/p>\n<p style=\"text-align: center;\"><img loading=\"lazy\" decoding=\"async\" title=\"LastPass Heartbleed Checker\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/3\/2014\/04\/LastPass-Heartbleed-checker-568x347.jpg\" alt=\"LastPass Heartbleed Checker\" width=\"568\" height=\"347\" \/><\/p>\n<p>Modificare  le password\u00a0con un password manager \u00e8 facile: l&#8217;app memorizza e  archivia le nuove password. LastPass semplifica ulteriormente la  procedura <a href=\"http:\/\/blog.lastpass.com\/2014\/04\/lastpass-now-checks-if-your-sites-are.html\" target=\"_blank\" rel=\"noopener noreferrer\">inviando delle notifiche<\/a> agli utenti che indicano i siti e gli\u00a0account pi\u00f9 esposti agli attacchi del bug\u00a0Heartbleed. Nel\u00a0<a href=\"https:\/\/lastpass.com\/heartbleed\/\" target=\"_blank\" rel=\"noopener noreferrer\">sito web pubblico<\/a> puoi  digitare l&#8217;URL che t&#8217;interessa per verificare se \u00e8 stato  colpito.\u00a0Mashable ha redatto un elenco straordinario delle misure  implementate\u00a0dalle societ\u00e0 per far fronte a\u00a0Heartbleed.<\/p>\n<p>Poich\u00e9 non  sono disponibili strumenti di automazione, sia 1Password che Lastpass  stanno lavorando per migliorare questa funzionalit\u00e0.<\/p>\n<p>&#8220;L&#8217;utente  deve comunque modificare la password autonomamente e poi\u00a01Password lo  guider\u00e0 durante la creazione e il salvataggio delle nuove e pi\u00f9 efficaci  credenziali di accesso. Lavoriamo costantemente per migliorare questo  processo&#8221;, ha dichiarato Goldberg.<\/p>\n<p>Inoltre, con una piccola quantit\u00e0 di lavoro oggi possiamo risparmiarci dei grossi grattacapi in futuro.<\/p>\n<h3>Cos&#8217;altro posso fare per proteggere i miei account?<\/h3>\n<p>Senza dubbio i password manager sono il primo passo verso la sicurezza. Ti consigliamo di <strong>prestare sempre attenzione <\/strong>alle novit\u00e0 relative alla sicurezza e\u00a0ai siti web che visiti.<\/p>\n<p>Gli  attacchi di pishing, ossia una strategia adottata dai siti web per far  credere agli utenti che stanno accedendo a un sito diverso da quello  effettivo, sono una strategia comune per la sottrazione dei dati. Non  cliccare mai su <strong>link sospetti <\/strong>inviati tramite email o chat.<\/p>\n<p>I  password manager rappresentano un grande aiuto perch\u00e9 ti consentiranno  di accedere direttamente al sito corretto. A volte anche un errore di  battitura minimo ti pu\u00f2 reindirizzare a un sito di pishing senza che tu  te ne accorga.<\/p>\n<p style=\"text-align: center;\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"Gestore password\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/3\/2014\/04\/Chrome-browser-lock-440x568.jpg\" alt=\"Blocco del browser di Chrome\" width=\"440\" height=\"568\" \/><\/p>\n<p>&#8220;Gli  utenti dovrebbero considerare pi\u00f9 attentamente gli avvertimenti  relativi a SSL\/TLS che vengono visualizzati nei browser&#8221;, consiglia  Goldberg. Il blocco a disposizione nella barra dell&#8217;indirizzo URL nei  browser moderni consente loro di visualizzare i siti legittimi e  crittografati. La maggior parte dei browser notifica l&#8217;utente se sta  visitando un sito pericoloso, ma essere a conoscenza degli strumenti a  disposizione non fa certo male.<\/p>\n<p>Inoltre, dovresti abilitare\u00a0l&#8217;<strong>autenticazione a due fasi<\/strong> su  tutti i siti e i servizi che la supportano. Questa si basa su due forme d&#8217;identificazione: una password e un  <strong>codice randomizzato<\/strong>. Dopo aver immesso la password,  dovrai inserire il codice che riceverai tramite SMS oppure mediante  un&#8217;app per l&#8217;autenticazione come\u00a0<a href=\"http:\/\/google-authenticator.softonic.it\/android\" target=\"_self\" rel=\"noopener noreferrer\">Google Authenticator<\/a>. I codici funzioneranno solo per un breve lasso di tempo, prima di scadere.<\/p>\n<p style=\"text-align: center;\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"Autenticazione a due fasi\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/3\/2014\/04\/Dropbox-two-factor-authentication.jpg\" alt=\"L'autenticazione a due fasi di Dropbox\" width=\"359\" height=\"228\" \/><\/p>\n<p>Facebook,  Google, Twitter, Evernote e molte altre societ\u00e0 offrono\u00a0un\u00a0ulteriore  livello di sicurezza, che sebbene comporti\u00a0alcuni passi aggiuntivi per  eseguire l&#8217;accesso all&#8217;account,\u00a0vale assolutamente la pena utilizzare  per garantire la sicurezza dei tuoi dati.<\/p>\n<p>Infine, tieni sempre aggiornati tutti i tuoi computer, smartphone e\u00a0tablet. Spesso<strong> i difetti di sicurezza vengono riparati con gli aggiornamenti <\/strong>del software e di sistema.<\/p>\n<p>App\u00a0come\u00a0<a href=\"http:\/\/avast.softonic.it\/\" target=\"_self\" rel=\"noopener noreferrer\">Avast!<\/a> avvertono gli utenti quando il software diventa obsoleto. Anche\u00a0<a href=\"http:\/\/softonic-per-windows.softonic.it\/\" target=\"_self\" rel=\"noopener noreferrer\">Softonic per Windows<\/a> consente agli utenti di tenere sempre aggiornate le proprie app.<\/p>\n<p>Per  ulteriori informazioni su Heartbleed e su come migliorare la protezione  dei tuoi account, ti consigliamo di consultare gli articoli di seguito.<\/p>\n<p><strong>Lastpass:<\/strong><\/p>\n<ul>\n<li><a href=\"http:\/\/lastpass.softonic.it\/\" target=\"_self\" rel=\"noopener noreferrer\">Scarica LastPass per\u00a0Windows<\/a><\/li>\n<li><a href=\"http:\/\/lastpass.softonic.it\/mac\" target=\"_self\" rel=\"noopener noreferrer\">Scarica LastPass per Mac<\/a><\/li>\n<li><a href=\"http:\/\/lastpass-windows-8.softonic.it\/\" target=\"_self\" rel=\"noopener noreferrer\">Scarica LastPass per Windows 8<\/a><\/li>\n<li><a href=\"http:\/\/lastpass.softonic.it\/windows-phone-7\" target=\"_self\" rel=\"noopener noreferrer\">Scarica LastPass per\u00a0Windows Phone<\/a><\/li>\n<\/ul>\n<p><strong>1Password:<\/strong><\/p>\n<ul>\n<li><a href=\"http:\/\/1password.softonic.it\" target=\"_self\" rel=\"noopener noreferrer\">Scarica 1Password per Windows<\/a><\/li>\n<li><a href=\"http:\/\/1passwd.softonic.it\/mac\" target=\"_self\" rel=\"noopener noreferrer\">Scarica 1Password per Mac<\/a><\/li>\n<li><a href=\"http:\/\/1password.softonic.it\/iphone\" target=\"_self\" rel=\"noopener noreferrer\">Scarica 1Password per iOS<\/a><\/li>\n<li><a href=\"http:\/\/1password-reader.softonic.it\/android\" target=\"_self\" rel=\"noopener noreferrer\">Scarica 1Password per Android<\/a><\/li>\n<\/ul>\n<p>PER SAPERNE DI PI\u00d9 SU\u00a0HEARTBLEED<\/p>\n<ul>\n<li><a href=\"http:\/\/news.softonic.it\/heartbleed-errore-di-sicurezza-internet-vulnerabile\" target=\"_self\" rel=\"noopener noreferrer\">Heartbleed\u00a0l&#8217;errore di sicurezza che rende Internet vulnerabile. Milioni di siti a rischio<\/a><\/li>\n<li><a href=\"http:\/\/articoli.softonic.it\/che-cosa-e-heartbleed-come-proteggere-dati\" target=\"_self\" rel=\"noopener noreferrer\">Che cos&#8217;\u00e8 Heartbleed: cinque passi per proteggere i tuoi dati<\/a><\/li>\n<li><a href=\"http:\/\/news.softonic.it\/il-minuto-softonic-2014-04-11\" target=\"_self\" rel=\"noopener noreferrer\">Il Minuto\u00a0Softonic: Heartbleed, Twitter, Facebook e Windows XP<\/a><\/li>\n<\/ul>\n<p style=\"text-align: right;\"><em>[Adattamento di un articolo originale di <a title=\"Lewis Leong profilo Google+\" href=\"https:\/\/plus.google.com\/+LewisLeong\/posts\" target=\"_blank\" rel=\"noopener noreferrer\">Lewis Leong<\/a> su <a title=\"Articolo originale in inglese\" href=\"http:\/\/features.en.softonic.com\/heartbleed-password-manager\" target=\"_self\" rel=\"noopener noreferrer\">Softonic EN<\/a>]<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Heartbleed \u00e8 un bug che mette a repentaglio la sicurezza di due terzi dei siti web esistenti su internet, poich\u00e9 consente agli hacker di rubare nomi e password. Tra le vittime figurano anche colossi quali\u00a0Google e Yahoo!, che hanno creato delle patch per far fronte alla sopravvenuta vulnerabilit\u00e0. Se da un lato non puoi fare &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/it\/perche-usare-strumento-per-gestire-password\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;\u00c8 arrivato il momento di usare un gestore di password. Scopri perch\u00e9!&#8221;<\/span><\/a><\/p>\n","protected":false},"author":3006,"featured_media":53563,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[1],"tags":[1320,1319],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-53543","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized","tag-gestore-password","tag-password-manager"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/posts\/53543","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/users\/3006"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/comments?post=53543"}],"version-history":[{"count":0,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/posts\/53543\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/media\/53563"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/media?parent=53543"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/categories?post=53543"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/tags?post=53543"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/usertag?post=53543"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/vertical?post=53543"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/content-category?post=53543"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}