Autore Topic: Cache imap leggibile anche senza password  (Letto 1983 volte)

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline croma.to

  • Post: 384
    • ThunderPEC
Re: Cache imap leggibile anche senza password
« Risposta #15 il: 28 Aprile 2011 15:16:38 »
la webmail è 'sicura' se si svuota la cache del browser altrimenti il problema resta

croma.to

Offline Megabyte

  • Post: 1819
Re: Cache imap leggibile anche senza password
« Risposta #16 il: 28 Aprile 2011 15:30:43 »
la webmail è 'sicura' se si svuota la cache del browser altrimenti il problema resta

Chiaramente bisogna rispettare alcuni "accorgimenti"!! :)

Comunque, è in generale molto più semplice avviare una "sessione anonima" su un browser rispetto ad un client di posta…
Inoltre, i browser attuali sono predisposti per l'eventuale "navigazione anonima". Su Firefox basterebbe poi predisporre un profilo appositamente preconfigurato…
« Ultima modifica: 28 Aprile 2011 16:26:52 da Megabyte »

Offline klades

  • Moderatore
  • Post: 5788
    • http://www.nic-nac-project.org/~kaosmos
Re: Cache imap leggibile anche senza password
« Risposta #17 il: 28 Aprile 2011 16:21:01 »
la webmail è 'sicura' se si svuota la cache del browser altrimenti il problema resta

Non ho capito il senso di questa affermazione: se fai il logout, la cache non ti serve a niente.

Offline croma.to

  • Post: 384
    • ThunderPEC
Re: Cache imap leggibile anche senza password
« Risposta #18 il: 28 Aprile 2011 21:36:34 »
Non ho capito il senso di questa affermazione: se fai il logout, la cache non ti serve a niente.

tutti i browser utilizzano una cache dove 'memorizzano' le pagine visitate, le immagini , etc, per velocizzare le eventuali richieste future della stessa risorsa (pagina/immagine/etc). il fatto che tu sia loggato o no è ininfluente: nel momento in cui visiti una pagina, le informazioni sono memorizzate in chiaro sul computer (a volte, 'passeggio' tra questi file per verificare le attività dei miei figli su internet). quindi, mentre navighi sulle pagine della webmail, automaticamente il browser salva il contenuto nella cache

la soluzione proposta da megabyte (attivare la navigazione anonima) è sicuramente la più semplice anche se significa essere 'confinati' all'interno della webmail.

personalmente, preferisco quanto suggerito da lucasali (che poi è quanto riportato nell'articolo, purtroppo in inglese) cioè di utilizzare le funzionalità di protezione offerte dal sistema operativo.

croma.to

Offline klades

  • Moderatore
  • Post: 5788
    • http://www.nic-nac-project.org/~kaosmos
Re: Cache imap leggibile anche senza password
« Risposta #19 il: 29 Aprile 2011 00:09:33 »
croma.to, non è vero quello che dici: se ti logghi su gmail (tanto per dire un server IMAP qualsiasi),vedi le tue email e poi fai il logout, nella cache non troverai proprio niente.

Offline croma.to

  • Post: 384
    • ThunderPEC
Re: Cache imap leggibile anche senza password
« Risposta #20 il: 29 Aprile 2011 08:49:48 »
croma.to, non è vero quello che dici: se ti logghi su gmail (tanto per dire un server IMAP qualsiasi),vedi le tue email e poi fai il logout, nella cache non troverai proprio niente.

sono d'accordo con te visto che gmail 'impone' la non memorizzazione in cache delle pagine. sull'affermazione "un server imap qualsiasi", un pò meno.
personalmente, quando si parla di privacy/sicurezza, preferisco gestirla io e non affidarmi a quanto offerto da applicativi/siti web

croma.to

Offline klades

  • Moderatore
  • Post: 5788
    • http://www.nic-nac-project.org/~kaosmos
Re: Cache imap leggibile anche senza password
« Risposta #21 il: 29 Aprile 2011 09:44:25 »
sono d'accordo con te visto che gmail 'impone' la non memorizzazione in cache delle pagine. sull'affermazione "un server imap qualsiasi", un pò meno.

Dimmi una webmail che mantiene in cache i dati...suvvia.
Tra l'altro l'autenticazione sul server è scaduta, quindi non puoi cmq accedere ai dati lato server (i messaggi, la rubrica e via dicendo).
Con questo ragionamento non dovresti proprio usare il browser in un sacco di circostanze: anche l'eventuale "navigazione anonima" potrebbe non servire a niente se sei in una rete LAN con a monte un proxy che cacha la pagine. Non dovresti mai usarlo in una rete wireless. Ecc. ecc. ecc....
Comunque siamo completamente OT a questo punto, quindi per quanto mi concerne mi fermo qui.
« Ultima modifica: 29 Aprile 2011 09:53:50 da klades »

Offline g4b0

  • Post: 12
Re: Cache imap leggibile anche senza password
« Risposta #22 il: 03 Maggio 2011 09:55:49 »
Innanzitutto grazie a tutti per i consigli, comunque la mia era una questione piú teorica che pratica.

Da quel che ho capito la soluzione migliore, per ora, é la seguente: profilo separato + Profile Password + Master Password + Dati del profilo su di una partizione encrypted.

Quello che mi chiedo, peró é: non sarebbe meglio, dopo aver preso tutte le precauzioni di cui sopra, far si che finché non viene messa la master password non venga visualizzato l'elenco degli header e delle relative date? Come faccio a suggerire questo comportamento agli sviluppatori di thunderbird, dato che da quel che ho capito l'uso di un estensione é facilmente aggirabile?

Grazie ancora

Offline croma.to

  • Post: 384
    • ThunderPEC
Re: Cache imap leggibile anche senza password
« Risposta #23 il: 03 Maggio 2011 10:24:42 »
la soluzione da te indicata (riportata nell'articolo se non erro) non ti 'protegge' da amministratori del sistema 'curiosi' che comunque potrebbero accedere alla cache presente sul computer anche se TB fosse configurato per non visualizzare gli header.

croma.to

Offline g4b0

  • Post: 12
Re: Cache imap leggibile anche senza password
« Risposta #24 il: 03 Maggio 2011 10:30:16 »
Non si puó dire a thunderbird di svuotare la cache alla chiusura? Oppure salvare la cache sulla partizione encrypted?

Offline croma.to

  • Post: 384
    • ThunderPEC
Re: Cache imap leggibile anche senza password
« Risposta #25 il: 03 Maggio 2011 10:39:51 »
la cache (se non erro) è all'interno dela directory del profilo. se quella è su una partizione encrypted, automanticamente lo è anche la cache

croma.to

Offline Megabyte

  • Post: 1819
Re: Cache imap leggibile anche senza password
« Risposta #26 il: 03 Maggio 2011 10:47:04 »
Non si puó dire a thunderbird di svuotare la cache alla chiusura? Oppure salvare la cache sulla partizione encrypted?

Della cache si era parlato anche QUI.

Al posto di usare un'intera partizione cifrata (di solito un po' scomoda da gestire), potresti magari mettere il profilo in un'unità virtuale crittografata tramite TrueCrypt (in generale più semplice da gestire).

A quel punto si potrebbe pensare anche di usare direttamente Thunderbird in "versione portable" e metterlo nell'unità virtuale cifrata.
Non l'ho mai provato… ma è possibile che, in quanto portable, salvi la propria cache nella "cartella d'avvio" senza scrivere nulla nella partizione di sistema. Bisognerebbe verificare…


la cache (se non erro) è all'interno dela directory del profilo. se quella è su una partizione encrypted, automanticamente lo è anche la cache

No… la cache di Thunderbird è altrove:
%LOCALAPPDATA%\Thunderbird\Profiles\
« Ultima modifica: 03 Maggio 2011 11:06:03 da Megabyte »

Offline croma.to

  • Post: 384
    • ThunderPEC
Re: Cache imap leggibile anche senza password
« Risposta #27 il: 03 Maggio 2011 11:09:42 »
Al posto di usare un'intera partizione cifrata (di solito un po' scomoda da gestire), potresti magari mettere il profilo in un'unità virtuale crittografata tramite TrueCrypt (in generale più semplice da gestire).

A quel punto si potrebbe pensare anche di usare direttamente Thunderbird in "versione portable" e metterlo nell'unità virtuale cifrata.
Non l'ho mai provato… ma è possibile che, in quanto portable, salvi la propria cache nella "cartella d'avvio" senza scrivere nulla nella partizione di sistema. Bisognerebbe verificare…

Funziona

croma.to

0 Utenti e 1 Visitatore stanno visualizzando questo topic.