Archivi per la categoria ‘sicurezza’

Creare random password user friendly

di Daniel il 17 novembre 2008 | 2 Commenti »

Quello delle password è un tema che offre sempre spunti di riflessione sul come agire al meglio per offrire un prodotto migliore. La generazione di password random è una pratica molto diffusa su molti sistemi e rappresenta l’approccio principale per il primo passo nel flusso di registrazione dell’utente ad un servizio. Questa password random spesso però non tiene conto delle possibili difficoltà che l’utente può incontrare nel leggerla: pensate solo alla somiglianza di caratteri come “l e I” o “O e 0″ che in base al font utilizzato possono essere più o meno simili.

Craig Anderson affronta il problema su SitePoint offrendo il suo punto di vista ed una possibile soluzione.

Password: questione di sicurezza

di Daniel il 17 ottobre 2008 | Nessun commento »

La password è forse il sistema di sicurezza più utlizzato sul web per la difesa dei dati degli utenti. Ad ogni profilo, utente, cliente corrispondono uno username ed una password per limitare l’accesso ai dati ed alle funzionalità ad esso associati. Tuttavia può spesso capitare che la sicurezza fornita dall’accoppiata username/password non sia all’altezza auspicata dagli sviluppatori mettendo a rischio i dati e l’applicazione stessa. Come? Molto semplice: pippo/pippo o nome/cognome vi dicono niente? L’utente per pigrizia utilizzerà una password reciclata, magari semplice e corta cosa che implica un basso grado di sicurezza: l’alfanumerico di almeno 6 caratteri sarà un miraggio.

Per questo motivo in un progetto che sto affrontando in questo periodo ho deciso che l’utente non potrà agire direttamente sulla password ma sarà sempre il sistema ad occuparsene. Al momento della registrazione verrà creata una password comunicata all’utente via mail (caratteri alfanumerici); in caso di smarrimento l’utente potrà richiedere una nuova password con relativo reset della precedente dovuto al fatto che la password non verrà memorizzata in chiaro sul database.

L’approccio non è certo rivoluzionario, tuttavia in molte applicazioni la gestione password è diversa e lascia più libertà all’utente andando a dare spazio quindi ai problemi visti in precedenza.

Come criptare i nostri scripts in PHP – Zend Guard

di Davide Martignetti il 15 ottobre 2008 | 2 Commenti »

Questo articolo è un approfondimento di “Offuscare o proteggere il nostro codice PHP – Introduzione“, analizzeremo le funzionalità, i pregi ed i difetti di Zend Guard al fine di criptare uno script PHP.
Zend Guard non è l’unico programma che permette di cifrare uno script in PHP, per la lista completa vi rimando a Offuscare o proteggere il nostro codice PHP – Introduzione.

(continua…)

Come criptare i nostri scripts in PHP – Source Guardian

di Davide Martignetti il 8 ottobre 2008 | Nessun commento »

Questo articolo è un approfondimento di “Offuscare o proteggere il nostro codice PHP – Introduzione“, analizzeremo le funzionalità, i pregi ed i difetti di Zend Guard al fine di criptare uno script PHP.
Source Guardian non è l’unico programma che permette di cifrare uno script in PHP, per la lista completa vi rimando a Offuscare o proteggere il nostro codice PHP – Introduzione.

Source Guardian

Source Guardian (250$, windows, linux, mac), tramite un’interfaccia che lascia un po’ a desiderare vi permette di criptare il vostro codice. Il primo approcio con la versione Demo è stato ottimo, l’interfaccia scarna del programma è compensata da una semplicità di utilizzo veramente alta. Con pochi clicks guidati potremo visualizzare il nostro sorgente criptato.

(continua…)

Diamo l’addio a PHP4

di Daniel il 8 agosto 2008 | 2 Commenti »

Oggi è il giorno dell’addio a PHP4. E’ arrivato la fatidica data 08/08/08, giorno in cui la versione 4 di PHP viene definitivamente abbandonata: non verranno più rilasciati nemmeno aggiornamenti sulla sicurezza. Proprio ieri è stata rilasciata l’ultima release di PHP4 con la versione 4.4.9 di cui potete leggere il changelog direttamente sul sito ufficiale.Se quindi non avete ancora fatto il salto verso PHP5 è vivamente consigliato fare l’aggiornamento a quest’ultima release (4.4.9) e pianificare poi abbastanza in fretta il passaggio alla versione successiva aggiornando le vostre macchine prima di andare incontro spiacevoli inconveniente.

Tag:,
Pubblicato in dalla rete, sicurezza