<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Bancoposta &#8220;Card Reader&#8221;</title>
	<atom:link href="http://blog.dadeb.it/2009/06/10/bancoposta-card-reader/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.dadeb.it/2009/06/10/bancoposta-card-reader/</link>
	<description>&#34;..dipingendo idee creare forme nuove, uniche&#34; -- Davide Bertola</description>
	<lastBuildDate>Fri, 28 May 2010 15:09:15 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<item>
		<title>By: bigo72</title>
		<link>http://blog.dadeb.it/2009/06/10/bancoposta-card-reader/comment-page-1/#comment-35787</link>
		<dc:creator>bigo72</dc:creator>
		<pubDate>Fri, 28 May 2010 15:09:15 +0000</pubDate>
		<guid isPermaLink="false">http://blog.dadeb.it/?p=236#comment-35787</guid>
		<description>&lt;p&gt;Altra domanda interessante: che si fa quando finiscono le batterie? Io non vedo uno &quot;sportellino&quot; classico.... ci son 4 viti che ho paura a svitare ed un qualcosa che somiglia ad uno sportellino sotto il tasto verde &quot;OK&quot; ... ma sembra bloccato.
Immagino che quando le batterie terminano bisognerà rifare la fila alla Posta per farselo cambiare con uno con batterie cariche.
&quot;Gratuitamente&quot; ... in questa parola è racchiusa una enorme bugia: chi mi ripaga dell&#039;ora spesa in fila? Chi mi rimborsa lo smaronamento dovuto all&#039;attesa in coda con pensionati che parlano di malattie e litigano per la priorità in fila in base ad un punteggio che si accumula per gravità dei disturbi di salute? &quot;Sa, io ho un perno nel ginocchio&quot; ... &quot;E io nel femore!&quot; .. &quot;OK, passi prima lei&quot; :-)&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Altra domanda interessante: che si fa quando finiscono le batterie? Io non vedo uno &#8220;sportellino&#8221; classico&#8230;. ci son 4 viti che ho paura a svitare ed un qualcosa che somiglia ad uno sportellino sotto il tasto verde &#8220;OK&#8221; &#8230; ma sembra bloccato.
Immagino che quando le batterie terminano bisognerà rifare la fila alla Posta per farselo cambiare con uno con batterie cariche.
&#8220;Gratuitamente&#8221; &#8230; in questa parola è racchiusa una enorme bugia: chi mi ripaga dell&#8217;ora spesa in fila? Chi mi rimborsa lo smaronamento dovuto all&#8217;attesa in coda con pensionati che parlano di malattie e litigano per la priorità in fila in base ad un punteggio che si accumula per gravità dei disturbi di salute? &#8220;Sa, io ho un perno nel ginocchio&#8221; &#8230; &#8220;E io nel femore!&#8221; .. &#8220;OK, passi prima lei&#8221; <img src='http://blog.dadeb.it/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>]]></content:encoded>
	</item>
	<item>
		<title>By: Michele</title>
		<link>http://blog.dadeb.it/2009/06/10/bancoposta-card-reader/comment-page-1/#comment-34513</link>
		<dc:creator>Michele</dc:creator>
		<pubDate>Sun, 20 Sep 2009 10:48:20 +0000</pubDate>
		<guid isPermaLink="false">http://blog.dadeb.it/?p=236#comment-34513</guid>
		<description>&lt;p&gt;Sinceramente penso sia stato un passo avanti: era forse piu comodo e &lt;em&gt;sicuro&lt;/em&gt; un codice di 10 cifre su un pezzo di carta? Ci sono 2^10 motivazioni per cui questo metodo era insicuro, e se hai studiato queste cose, lo sai benissimo. Io per esempio lo tenevo memorizzato sul computer, crittografato. Sistema ugualmente violabile con poche accortezze.
Non è pensabile al giorno d&#039;oggi basare l&#039;autenticazione soltanto su qualcosa che si conosce.&lt;/p&gt;

&lt;p&gt;La SanPaolo ha adottato un token OTP, anch&#039;esso intelligente ma forse leggermente meno sicuro: sono sempre discorsi al limite lo so, ma in ambito di sicurezza IT si devono fare queste ipotesi.  Ipotizzando che ti venga sottratta la credenziale di login (con i metodi classici), cosa ci vuole a rubare un portachiavi? Se invece il PIN della smart card non va inserito in un computer (dove può essere sottratto allo stesso modo delle credenziali) ma in un dispositivo esterno il tutto è altamente sicuro e difficilmente violabile con metodi passivi come per le soluzioni precedenti.&lt;/p&gt;

&lt;p&gt;Sono d&#039;accordo con te che non sia comodo da portare in giro e che il Token della San Paolo (che anch&#039;io possiedo) sia piu pratico e maneggevole, per esempio se vai in vacanza. E d&#039;accordo anche sul fatto che sono e rimangono attacchi che non tutti sono all&#039;altezza di completare, ma nella scelta globale di un&#039;azienda che ha migliaia di utenti, si deve pensare anche a queste cose.&lt;/p&gt;

&lt;p&gt;Poi ognuno ha la propria concezione di sicurezza (chi dettato da esperienza, chi da conoscenza, e chi da ignoranza), se vuoi qualcosa di piu pratico e al tempo stesso con un buon grado di sicurezza, ti consiglio ZeroTondo di Intesa SanPaolo: costo zero, Token OTP, e moltissimi sportelli bancari dell&#039;unione (è una fusione di piu banche).&lt;/p&gt;

&lt;p&gt;-Michele&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Sinceramente penso sia stato un passo avanti: era forse piu comodo e <em>sicuro</em> un codice di 10 cifre su un pezzo di carta? Ci sono 2^10 motivazioni per cui questo metodo era insicuro, e se hai studiato queste cose, lo sai benissimo. Io per esempio lo tenevo memorizzato sul computer, crittografato. Sistema ugualmente violabile con poche accortezze.
Non è pensabile al giorno d&#8217;oggi basare l&#8217;autenticazione soltanto su qualcosa che si conosce.</p>

<p>La SanPaolo ha adottato un token OTP, anch&#8217;esso intelligente ma forse leggermente meno sicuro: sono sempre discorsi al limite lo so, ma in ambito di sicurezza IT si devono fare queste ipotesi.  Ipotizzando che ti venga sottratta la credenziale di login (con i metodi classici), cosa ci vuole a rubare un portachiavi? Se invece il PIN della smart card non va inserito in un computer (dove può essere sottratto allo stesso modo delle credenziali) ma in un dispositivo esterno il tutto è altamente sicuro e difficilmente violabile con metodi passivi come per le soluzioni precedenti.</p>

<p>Sono d&#8217;accordo con te che non sia comodo da portare in giro e che il Token della San Paolo (che anch&#8217;io possiedo) sia piu pratico e maneggevole, per esempio se vai in vacanza. E d&#8217;accordo anche sul fatto che sono e rimangono attacchi che non tutti sono all&#8217;altezza di completare, ma nella scelta globale di un&#8217;azienda che ha migliaia di utenti, si deve pensare anche a queste cose.</p>

<p>Poi ognuno ha la propria concezione di sicurezza (chi dettato da esperienza, chi da conoscenza, e chi da ignoranza), se vuoi qualcosa di piu pratico e al tempo stesso con un buon grado di sicurezza, ti consiglio ZeroTondo di Intesa SanPaolo: costo zero, Token OTP, e moltissimi sportelli bancari dell&#8217;unione (è una fusione di piu banche).</p>

<p>-Michele</p>]]></content:encoded>
	</item>
	<item>
		<title>By: Marty</title>
		<link>http://blog.dadeb.it/2009/06/10/bancoposta-card-reader/comment-page-1/#comment-34275</link>
		<dc:creator>Marty</dc:creator>
		<pubDate>Fri, 04 Sep 2009 18:05:05 +0000</pubDate>
		<guid isPermaLink="false">http://blog.dadeb.it/?p=236#comment-34275</guid>
		<description>&lt;p&gt;L&#039;ho fatto ed è una vera cacata, per poter fare le operazioni online devi avere dietro il coso e la carta, il massimo della scomodità!&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>L&#8217;ho fatto ed è una vera cacata, per poter fare le operazioni online devi avere dietro il coso e la carta, il massimo della scomodità!</p>]]></content:encoded>
	</item>
	<item>
		<title>By: Marty</title>
		<link>http://blog.dadeb.it/2009/06/10/bancoposta-card-reader/comment-page-1/#comment-33394</link>
		<dc:creator>Marty</dc:creator>
		<pubDate>Tue, 14 Jul 2009 07:42:40 +0000</pubDate>
		<guid isPermaLink="false">http://blog.dadeb.it/?p=236#comment-33394</guid>
		<description>&lt;p&gt;Ci devo andare anche io a ritirarlo... che palla!&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Ci devo andare anche io a ritirarlo&#8230; che palla!</p>]]></content:encoded>
	</item>
</channel>
</rss>
