Linux Day 2016 Navigare in sicurezza Daniele Piccoli LinuxTrent

Slides:



Advertisements
Presentazioni simili
Per un funzionamento corretto del servizio NIS Web vi preghiamo di seguire le indicazioni di seguito riportate: 1)Non avere installata la barra di Google.
Advertisements

Modulo 7 – reti informatiche u.d. 2 (syllabus – )
Eugenia Franzoni Il software libero Catnic Srl. Si può comprare un software?
Wikispaces, flipped rules in the classroom fiorluis[at]tin.it Luisanna Fiorini
"Play Ogg" multimedialità libera con GNU/Linux... presentato da Stefano Pardini al Linux Day 2008 per ACROS ACROS.
Università degli Studi di Perugia, LS in Informatica Seminario per il corso di Sicurezza Informatica (Prof. S. Bistarelli) Valentina Franzoni I nuovi paradigmi.
Aggiornamento software Comunicazione mediante newsletter Pagina con istruzioni e changelog su
Corso di Alta formazione in TL&OS Modulo 1.3 Reti e Servizi - lezione 1 Modulo 1.3 Reti e servizi 1. Introduzione al Networking Connettere il PC in rete;
LinuxDay 2009, Trento Navigare e usare la posta elettronica con consapevolezza Gianluca Ciccarelli, LinuxTrent
POLITECNICO DI MILANO FACOLTA’ DI INGEGNERIA SEDE DI CREMONA TESI DI DIPLOMA IN INGEGNERIA INFORMATICA RELATOREAUTORI Prof. Vittorio TrecordiDemicheli.
Bortolin Giovanni, Ortolan Moreno, Valeri Luca.  servizio Internet fruibile tramite Web o applicazioni mobili  facilita la gestione dei rapporti sociali.
Carlo Magnaguagno1 UNI-CREMA INTERNET Le cose da sapere per navigare Per muoversi nella rete non è necessario essere esperti di informatica, ne capire.
Programmare “per gioco” SCRATCH Lo programmerò. Programmerò solo per lei.
Lezione 3.  Dal menu STRUMENTI, OPZIONI INTERNET si può scrivere l’indirizzo esatto della pagina che vogliamo inserire come pagina iniziale.  Se si.
Consapevolezza digitale e navigazione sicura in Internet
ALCUNI SERVIZI OFFERTI
Virtual Private Networks
The amnesico incognico live sistem
Configurazione Router IR794- IG601
IL SOFTWARE (FPwin 6.0).
MyMathLab La piattaforma digitale per l’apprendimento personalizzato della matematica 10 ottobre 2016.
Vulnerability Assessment
Gruppo Alpini Rivoli sezione Torino
Conformità agli standard ufficiali
ASLGest Gestione Alternanza Scuola/Lavoro
ZD Soft Screen Recorder. N.B. solo per PC.
“Vivere insieme” – Lezione4
Corso «Nozioni di Informatica» – riepilogo di alcuni concetti visti
Sistema di Autenticazione unica (Single-Sign-On) (azione #8)
App-to-Cloud Security
come aggiornare un sito con wordpress
“Lenuove tecnologie” – Lezione2
Rete e comunicazione Appunti.
MyMathLab La piattaforma digitale per l’apprendimento personalizzato della matematica 6 Marzo 2017.
Linux Day 2016 Il mondo delle distribuzioni Linux LinuxTrent
Applicazione web basata su web service e web socket
Sistema di Autenticazione unica (Single-Sign-On) (azione #8)
Terza Lezione → Navigare nel file System → parte 2
Tutorial help.ebsco.com.
Scenario mail in Ateneo
Il Pinguino in Rete di Luigi Abbamonte
Quick Tip Tutorial Come accedere alle statistiche di EBSCOhost e di EBSCO Discovery Service attraverso EBSCOadmin help.ebsco.com.
Sistema di Autenticazione unica (Single-Sign-On) (azione #8)
Rete pervasiva Il futuro di Internet è nelle nostre mani
Istruzioni per gli amministratori
BookingApp La tecnologia di domani – già oggi In collaborazione con.
Ecco tutte le informazioni Microsoft Notizie di SharePoint
MyMathLab La piattaforma digitale per l’apprendimento personalizzato della matematica Informatica 1 (Informatica Musicale - Informatica per la Comunicazione.
INTERNET «IL MONDO DI OGGI»
Informatica 2 (Informatica e SSRI) Università degli Studi di Milano
Come personalizzare il sito Web online di Microsoft SharePoint
Aurora Iacuzzi Classe 4 C S.U..
4.
COME PROTEGGERSI Ing. Massimiliano Zuffi
Commercialisti & Revisori
Marco Panella Pubblicare in rete Marco Panella
Introduzione alla nuova versione di PowerPoint
Firewalling.
Marco Panella Internet e WWW Marco Panella
Introduzione alla nuova versione di PowerPoint
MyMathLab La piattaforma digitale per l’apprendimento personalizzato della matematica Biotecnologie Università degli Studi di Milano a.a
Introduzione alla nuova versione di PowerPoint
divisa in quattro parti si raggiungono in modo rapido tutti i servizi.
Il cloud: dati e servizi in rete
Stare bene senza fumo La rubrica di LIAF dedicata ai consigli degli esperti che spiegano perché è importante smettere di fumare.
IT SECURITY Uso sicuro del Web
IT SECURITY Controllo di accesso
IT SECURITY Sicurezza in rete
LA SCUOLA NELLA NUVOLA GA4E
CLOUD.
Transcript della presentazione:

(daniele.piccoli@riseup.net) Linux Day 2016 Navigare in sicurezza Daniele Piccoli (daniele.piccoli@riseup.net) LinuxTrent Sabato 22 ottobre 2016 - Navigare in sicurezza - Daniele Piccoli (LinuxTrent)

Alcuni aspetti importanti Linux Trent promuove alcune iniziative atte a sensibilizzare gli utenti su questi aspetti inerenti i diritti digitali Serata informative Serate sulla sicurezza e crittografia Cercare di aumentare la propria consapevolezza riguardo a tutto quello che si fa in rete è molto importante Usare software libero ci da più sicurezza Sabato 22 ottobre 2016 - Navigare in sicurezza - Daniele Piccoli (LinuxTrent)

Connessione alla rete Tutti i nostri device che usiamo oggigiorno sono connessi ad una rete; cablata o wireless Dal momento in cui il nostro device è connesso è potenzialmente in grado di raggiungere qualsiasi destinazione che sia attiva e raggiungibile in Internet Si può cercare di migliorare la propria sicurezza e privacy: Installando tutti gli update, sopratutto quelli di sicurezza Configurando il browser in un certo modo Usando servizi che rispettino la nostra privacy Usando la crittografia Abilitando software di controllo Sabato 22 ottobre 2016 - Navigare in sicurezza - Daniele Piccoli (LinuxTrent)

Perché dovremmo tutelarci Servizi online dei grandi player del web Privacy ? Lock-in ? Intercettazioni/sorveglianza Edward Snoden, Julian Assange, e altri attivisti La libertà del web e la libertà del sapere Furti di identità Sabato 22 ottobre 2016 - Navigare in sicurezza - Daniele Piccoli (LinuxTrent)

Quale browser scegliere Firefox (consigliato): multi-piattaforma, sviluppato e supportato dalla fondazione Mozzilla Foundation, la quale si batte da sempre per un web libero Pagina ufficiale: https://www.mozilla.org/it/ Chromium: multi-piattaforma, sviluppato e supportato dal The Chromium Projects Pagina ufficiale: https://www.chromium.org/Home Iridium: recente progetto basato sul codice di Chromium che estende e migliora la privacy durante la navigazione Pagina ufficiale: https://iridiumbrowser.de/ * Chromium (which Iridium is based on) is a very secure browser, yes. But it does call home to Google. And we did even more to enhance security to the maximum extent possible. Sabato 22 ottobre 2016 - Navigare in sicurezza - Daniele Piccoli (LinuxTrent)

Browser – consigli generali 1/2 HTTP: traffico in chiaro HTTPS: traffico protetto (cifrato), compare lucchetto É buona cosa tenere sotto controllo la barra dell'indirizzo (URL), per essere consapevoli del tipo di protocollo usato, e su quale sito siamo É buona cosa non cliccare su tutti i link (il nome del link non corrisponde quasi mai all'URL); ma invece possiamo passare sopra la freccia del mouse e spesso riusciamo a vedere l'URL a cui ci collegheremo facendo click Sabato 22 ottobre 2016 - Navigare in sicurezza - Daniele Piccoli (LinuxTrent)

Browser – consigli generali 2/2 Verificare che l'opzione Do Not Track sia abilitata: chiede ai siti web di non eseguire il tracciamento; l'opzione può essere ignorata dai server Cronologia e cookie: valutare come gestirli, di solito di accettano i cookie dai siti (diretti); si consiglia invece di disabilitare i cookie di 3° parti Password: evitare di salvare le password nel browser può evitare spiacevoli sorprese Sabato 22 ottobre 2016 - Navigare in sicurezza - Daniele Piccoli (LinuxTrent)

Firefox settaggi 1/2 Menu preferenze → Privacy Tracciamento: firefox dalla versione 42 ha migliorato le opzioni per la privacy, introducendo l'anti tracciamento nella modalità “Navigazione anonima” che di default è abilitato Usare la “Navigazione anonima” vi permette di non lasciare traccie sull'account del PC che state usando (in rete restano) Cronologia: Impostazioni cronologia Accetta i cookie dai siti: SI Accetta i cookie di terze parti: MAI Conservali fino: Alla chiusura di firefox Sabato 22 ottobre 2016 - Navigare in sicurezza - Daniele Piccoli (LinuxTrent)

Firefox settaggi 2/2 Menu preferenze → Sicurezza Ricorda i dati di accesso ai siti: disattivare (più scomodo ma più sicuro Utilizza una password principale: permette di impostare una password unica per proteggere tutti i dati di autenticazione che sono salvati nel browser Accessi salvati: vi permette di vedere quali sono salvati Sabato 22 ottobre 2016 - Navigare in sicurezza - Daniele Piccoli (LinuxTrent)

Firefox – Componenti aggiuntivi Menu → Componenti aggiuntivi → Estensioni È possibile estendere le funzionalità di Firefox attraverso alcuni componenti: i più interessanti.. AdBlock Plus: blocca le pubblicità che vengono visualizzare sui siti Ublock (consigliato): valida alternativa, svolge le stesse funzioni di AdBlock FlagFox (consigliato): mostra nella barra dell'URL una bandiara dello stato in cui è situato il server Flashblock: blocca per default tutti gli elemente flash, che vanno abilitati a manina HTTP Everywhere: dove possibile riscrive le richieste http in https; su alcuni siti può causare problemi Gostery (consigliato): blocca tutti gli elementi traccianti che vengono trovati nella pagina che si sta visualizzando NoScript: blocca tutti gli script nella pagina; in alcuni casi impedisce di visualizzarla Sabato 22 ottobre 2016 - Navigare in sicurezza - Daniele Piccoli (LinuxTrent)

Navigazione nel web Non usare mai la stessa password per più servizi online Cambiare regolarmente le password di accesso Usare, se possibile, two-factory-auth Usare un gestore di password Controlla se il tuo account di posta risulta nei database dei siti compromessi: https://haveibeenpwned.com/ Sabato 22 ottobre 2016 - Navigare in sicurezza - Daniele Piccoli (LinuxTrent)

Motori di ricerca I motori di ricerca più comuni e usati spesso non tutelano la nostra privacy Alcune alternative: https://duckduckgo.com https://www.startpage.com/ Sabato 22 ottobre 2016 - Navigare in sicurezza - Daniele Piccoli (LinuxTrent)

Servizi di posta più sicuri Anche i servizi di posta più conosciuti non rispettano la nostra privacy Alcune valide alternative: https://www.riseup.net https://protonmail.com/ https://www.openmailbox.org https://www.autistici.org/en/index.html Per scoprirne di più: http://www.prxbx.com/email http://thesimplecomputer.info/free-webmail-for-better-privacy Sabato 22 ottobre 2016 - Navigare in sicurezza - Daniele Piccoli (LinuxTrent)

Un passo in più Usare un proxy per navigare https://www.kproxy.com/ https://proxify.com/ Usare TOR per navigare in maniera molto anonima https://www.torproject.org Rendere sicura la vostra posta elettronica con GnuPG https://gnupg.org/ Configurare e usare un firewall anche sul proprio PC Sabato 22 ottobre 2016 - Navigare in sicurezza - Daniele Piccoli (LinuxTrent)

Dispositivi mobile Sempre più utenti usano i propri dispositivi mobile per usufruire dei servizi web Valgono le stesse regole viste prima Attenzione alle autorizzazioni delle App Attenzione alla condivisione della nostra posizione (GPS, reti wi-fi) Usare, se possibile, app-stor alternativi: F-droid Installare poche app e verificare la loro affidabilità Permessi di root: si e no Sabato 22 ottobre 2016 - Navigare in sicurezza - Daniele Piccoli (LinuxTrent)