2018-10-07 01:36:02 +02:00
<!-- .slide: data - background="img/internet.jpg" -->
2019-04-08 19:25:36 +02:00
2018-07-15 11:42:13 +02:00
## Navigazione nell'Internet
2019-04-08 19:25:36 +02:00
2018-08-29 01:40:50 +02:00
--
2019-04-08 19:25:36 +02:00
Finora non abbiamo parlato dei pericoli della rete, ma solo quelli del
nostro dispositivo, considerandolo disconnesso.
2018-07-15 11:42:13 +02:00
2018-08-29 01:40:50 +02:00
--
2019-04-08 19:25:36 +02:00
2018-08-29 01:40:50 +02:00
### Come ci connettiamo?
- Wifi? Cambiate la password di default.
2019-04-08 19:25:36 +02:00
- [Disabilitate il WPS del
router](https://www.tomshw.it/sistema-wps-router-vulnerabile-meglio-spegnerlo-37486).
2018-08-29 01:40:50 +02:00
- Wifi pubbliche? usare VPN, vedi dopo.
2018-09-04 22:40:26 +02:00
- Dal telefono, disabilitare il wifi quando non lo usate.
2018-08-29 01:40:50 +02:00
- Preferite il cavo di rete quando potete.
2019-04-08 19:25:36 +02:00
notes: i dispositivi wifi broadcastano i MAC ai router se non impostati per
non farlo (esempio metro di londra)
2018-08-29 01:40:50 +02:00
https://tfl.gov.uk/corporate/publications-and-reports/wifi-data-collection
2019-04-08 19:25:36 +02:00
2018-08-29 01:40:50 +02:00
--
2019-04-08 19:25:36 +02:00
2018-10-07 01:36:02 +02:00
## Buone pratiche
2018-08-29 01:40:50 +02:00
- Controlla la barra di navigazione (https? il sito è giusto?)
- Sui link sospetti, controlla prima di cliccarci sopra
2019-04-08 19:25:36 +02:00
- Cambiare motore di ricerca di default (usate
[duckduckgo ](https://duckduckgo.com ))
2018-08-29 01:40:50 +02:00
- Salvare le password? (meglio di no)
2020-03-18 11:12:58 +01:00
- Usate i Feed/RSS, ad esempio con [Brief ](https://addons.mozilla.org/it/firefox/addon/brief/ )
2019-04-08 19:25:36 +02:00
- Usate [Tor
Browser](https://www.torproject.org/download/download-easy.html.en)
2018-10-07 01:36:02 +02:00
- Usate profili differenti o containers per non condividere cookie
- Gli allegati delle mail sono un classico vettore di malware, occhio
2019-04-08 19:25:36 +02:00
2018-08-29 01:40:50 +02:00
--
2019-04-08 19:25:36 +02:00
2022-01-06 20:30:57 +01:00
## Ctrl+C... Ctrl+V
### AKA: Attenzione al copia/incolla
Se ti capita di copia-incollare comandi dall'internet al tuo terminale, il consiglio è di farci
un po' di attenzione.
Non sempre quello che si vede è esattamente quello che c'è.
Dietro ad un comando apparententemente innocuo tipo "sudo apt update" si può [nascondere del codice ](https://www.bleepingcomputer.com/news/security/dont-copy-paste-commands-from-webpages-you-can-get-hacked/ ) che può essere anche moooolto dannoso.
Consiglio: prima di incollare un comando nel terminale, incollalo in un qualsiasi editor di testo;
questo ti permetterà di verificare cosa, effettivamente, hai copiato.
--
2018-10-07 01:36:02 +02:00
## Estensioni utili
2019-04-08 19:25:36 +02:00
- [duckduckgo privacy
essentials](https://chrome.google.com/webstore/detail/duckduckgo-privacy-essent/bkdgflcldnnnapblkhphbgpggdiikppg)
2018-10-07 01:36:02 +02:00
- ublock/[adblock plus](https://adblockplus.org/)
- [disconnect ](https://addons.mozilla.org/en-US/firefox/addon/disconnect/ )
2019-04-08 19:25:36 +02:00
- [facebook
container](https://addons.mozilla.org/en-US/firefox/addon/facebook-container/)
2018-10-07 01:36:02 +02:00
- [decentraleyes ](https://addons.mozilla.org/en-US/firefox/addon/decentraleyes/ )
2019-04-08 19:25:36 +02:00
- [multi-account
containers](https://addons.mozilla.org/en-US/firefox/addon/multi-account-containers/)
2018-10-07 01:36:02 +02:00
- [adnauseam ](https://adnauseam.io/ )
2019-04-08 19:25:36 +02:00
2018-08-29 01:40:50 +02:00
--
2019-04-08 19:25:36 +02:00
2018-10-07 01:36:02 +02:00
### Navigazione in incognito
2018-08-29 01:40:50 +02:00
2019-04-08 19:25:36 +02:00
Non c'entra niente con l'anonimato, vi protegge dagli attacchi del vostro
coinquilino che vi guarda la cronologia mentre andate in bagno.
E' una modalità di navigazione che, contrariamente a quanto avviene
normalmente:
2018-08-29 01:40:50 +02:00
- non salva la cronologia
- i file scaricati non vengono mostrati nei download
- niente cache
2019-01-09 00:06:49 +01:00
- non salva i cookie (non sono loggato in sessioni successive)
notes:
https://blog.mozilla.org/security/2010/03/31/plugging-the-css-history-leak/
https://www.ghacks.net/2018/11/04/browser-history-sniffing-is-still-a-thing/
l'attacco permette attivamente a un sito web di provare diverse url e
2019-04-08 19:25:36 +02:00
vedere se sono gia state visitate dal browser di chi lo visita, nell'ordine
di migliaia di url al secondo.