Ancora sulle password

Come già scrivevo a proposito delle password già nel 2017, la lunghezza minima delle password da ritenersi sicure sono lunghe almeno sedici caratteri.

Screenshot

Vale sempre il consiglio di dotarsi un password manager, oggi alternative valide ce ne sono e si trovano in tutte le fasce di prezzo, per cui non hai scuse per non usarne uno. Se fossi curioso, io sono un utilizzatore di 1Password e KeePassXC su cui ricade il mio consiglio.

letture suggerite del 1 dicembre 2024

letture suggerite del 9 giugno 2024

  • We can have a different web
  • How to make older macOS as secure as possible
  • Three pages a day – Devo provare a seguire questo consiglio (anche se magari tre pagine possono essere anche troppo all’inizio e secondo me anche una potrebbe bastare per cominciare);
  • We Need To Rewild The Internet – Internet è diventata una monocultura estrattiva e fragile. Ma possiamo rivitalizzarlo utilizzando le lezioni apprese dagli ecologisti.
  • Links Worth Sharing – Come avrai potuto notare, se mi leggi da tempo, ho da anni una specifica categoria di articoli – denominate linklog – in cui condivido una serie di letture interessanti su base settimanale (credo di aver saltato pochissime domeniche) In questo articolo Matthias Ott offre il suo (interessante) punto di vista su questo tipo di abitudine / usanza, condividendo anche qualche utile consiglio.

Bloccando Bot

Facendo seguito all’articolo di Ethan Marcotte su come poter fare opt-out dalla pesca a strascico dei contenuti web da parte dei vari bot dei servizi di “intelligenza artificiale” sinora conosciuti ho adottato queste due contromisure.
Specifico che il mio CMS per pubblicare online è WordPress, quindi se usi altro, il codice proposto potrebbe essere da adattare.

Primo. Modificare il file robots.txt del dominio, sperando che la direttiva venga letta / rispettata dai bot:s:

User-agent: *
Disallow: /wp-admin/
Allow: /wp-admin/admin-ajax.php

User-agent: *
Disallow:

User-agent: AdsBot-Google
User-agent: Amazonbot
User-agent: anthropic-ai
User-agent: Applebot
User-agent: AwarioRssBot
User-agent: AwarioSmartBot
User-agent: Bytespider
User-agent: CCBot
User-agent: ChatGPT-User
User-agent: ClaudeBot
User-agent: Claude-Web
User-agent: cohere-ai
User-agent: DataForSeoBot
User-agent: FacebookBot
User-agent: Google-Extended
User-agent: GoogleOther
User-agent: GPTBot
User-agent: ImagesiftBot
User-agent: magpie-crawler
User-agent: Meltwater
User-agent: omgili
User-agent: omgilibot
User-agent: peer39_crawler
User-agent: peer39_crawler/1.0
User-agent: PerplexityBot
User-agent: Seekr
User-agent: YouBot
Disallow: /

Sitemap: https://mywebsite.domanin/sitemap.xml

Secondo. Applicare la seguente modifica al file .htaccess del dominio aggiungendo la seguente sezione:

<IfModule mod_rewrite.c>
RewriteEngine on
RewriteBase /

# block “AI” bots
RewriteCond %{HTTP_USER_AGENT} (AdsBot-Google|Amazonbot|anthropic-ai|Applebot|AwarioRssBot|AwarioSmartBot|Bytespider|CCBot|ChatGPT|ChatGPT-User|Claude-Web|ClaudeBot|cohere-ai|DataForSeoBot|Diffbot|FacebookBot|FacebookBot|Google-Extended|GPTBot|ImagesiftBot|magpie-crawler|omgili|Omgilibot|peer39_crawler|PerplexityBot|YouBot) [NC]
RewriteRule ^ – [F]
</IfModule>

In questo modo di forza la procedura. Diciamo senza dire “per favore”.

Non so se questo basti a risolvere la questione, e si ha un po’ la sensazione che ormai I buoi siano scappati dalla stalla (I primi servizi nascono diversi anni fa). Ancora, non so dire se con lo ‘pseudonimo’ $GenericBot si possa nascondere un nuovo servizio non annunciato al pubblico, o uno dei soliti noti sotto copertura.

Ad ogni modo sono interessato all’argomento. Quindi se ne sai di più fammi sapere.

letture suggerite del 15 ottobre 2023

letture suggerite del 30 aprile 2023

letture suggerite del 25 aprile 2023

Apple rilascia aggiornamenti per vecchi iPhone, inaspettatamente

Scorrendo i feed scopro che Apple ha rilasciato alcuni aggiornamenti di sicurezza per alcuni dispositivi “vintage” o non più supportati, cercando di portarli un minimo al passo di quelli ottenuti per i dispositivi più moderni con il rilascio di due giorni fa di iOS 16.3 e macOS Ventura 13.2 …

Gli aggiornamenti rilasciati sono:

  • iOS 12.5.7
  • iOS 15.7.3
  • iPadOS 15.7.3
  • macOS Big Sur 11.7.3
  • macOS Monterey 12.6.3

Il ‘salto’ tra iOS 12 ed il 15 si giustifica con il fatto che ogni dispositivo che supporta iOS 13 è aggiornabile fino alla release 15, e dunque è un invito per i proprietari di questi dispositivi a farlo.

Incredulo ho riacceso il mio iPhone 5s che conservo in un cassetto ed ecco qui apparire in tutta la sua gloria (diciamo) la notifica di un nuovo aggiornamento disponibile.

Come riportato nello screenshot, la pagina https://support.apple.com/en-us/HT201222 riporta tutte le informazioni rilasciate in merito a ciascun aggiornamento. Buon dowload !