Archive for the ‘Generale’ Category

Regali di fine anno | Gifts for the end of the year

martedì, 15 Dicembre, 2015

[English version below]

2FA, ovvero: raddoppia la sicurezza della tua mail

Il 2015 è quasi finito e, come (quasi) tutti gli anni, abbiamo preparato un regalo speciale per scongiurare la sfiga delle feste e, soprattutto, delle intrusioni nelle caselle di posta. Si tratta di un pensierino dal nome un po’ criptico, ma abbastanza fondamentale di questi tempi. Si chiama 2FA, che vuole dire “two-factor authentication”, autenticazione a due fattori, e il concetto è molto semplice: una volta che lo avrai attivato, per entrare nella tua webmail avrai bisogno di una cosa che sai (la tua password) e di una cosa che hai (il tuo smartphone). In questo modo diventerà più difficile per qualche malintenzionato leggere le tue mail, perché anche se qualcuno riuscisse a intrufolarsi in qualche modo nel tuo computer e a soffiarti la password, avrebbe bisogno anche di rubarti il telefono per accedere alla tua casella. Semplice, no? E allora cosa aspetti?

Attiva subito la 2FA per la tua mailbox!

Per farlo bastano pochi passi:

  1. Accedi al tuo pannello utente.
  2. Clicca sul tuo nome utente in alto a destra sulla barra nera.
  3. Nel menu a tendina che si è appena aperto, clicca su “Abilita autenticazione a doppio fattore (OTP)”.
  4. Segui le istruzioni (in sostanza devi installare un’app sul tuo telefono, impostare la domanda di recupero della password se non l’hai ancora fatto e alla fine cliccare sul tasto “Abilita”).

Un paio di avvertimenti importanti:

  • La 2FA è per la webmail: per il resto dovrai generare una password specifica.
    Per i client di posta come Thunderbird e per Jabber/XMPP (Pidgin, Jitsi) avrai bisogno di una password generata appositamente, che potrai usare soltanto per un particolare client su un particolare dispositivo. Per creare una password per il tuo client di posta o per Jabber/XMPP, leggi queste istruzioni.
  • Una volta che avrai attivato l’autenticazione a due fattori, il tuo punto debole sarà proprio la domanda di recupero della password: se infatti qualcuno vuole accedere alla tua casella di posta e non ci riesce perché non ha il tuo telefono, potrebbe semplicemente provare a resettare la tua password. Per questo è essenziale che la tua domanda di recupero riguardi davvero qualcosa che nessun altro può sapere, e addirittura alcuni consigliano di usare una domanda e una risposta di fantasia. In sintesi l’essenziale è ricordare che:
    1. Se perdi il telefono, l’unico modo di avere accesso alla tua casella di posta è attraverso la domanda di recupero.
    2. Se la risposta alla domanda si trova sui social network, la tua casella non sarà sicura anche se hai impostato l’autenticazione a due fattori.
  • Se non hai uno smartphone e non hai nessuna intenzione di procurartene uno, una soluzione c’è, ma è complicata e prevede l’acquisto di una YubiKey. Troverai il comando per configurare la YubiKey nella pagina di istruzioni che si aprirà quando cliccherai il tasto “Abilita”. Se vuoi saperne di più, segui questo blog, dove prossimamente vogliamo pubblicare un post di approfondimento.

Il tuo sostegno è sempre essenziale

Nel 2016 Autistici/Inventati compie 15 anni, e in questi 15 anni abbiamo creato un’infrastruttura resistente che ha permesso di comunicare e di esistere in rete a tanti gruppi e individui attivi nelle lotte più diverse per un mondo migliore (o almeno un po’ meno tetro e deprimente).

Dato che non prendiamo neanche il becco di un quattrino per tenere in piedi questi servizi, l’esistenza di questa infrastruttura è soprattutto merito della nostra comunità di utenti, che continuano a sostenerci con le loro donazioni.

Anche se mail, siti, blog, mailing list, VPN e quant’altro sono offerti gratuitamente, infatti, per noi nulla di tutto questo è
gratuito, e, anzi, i costi che sosteniamo sono consistenti. Quindi è venuto il momento di ricordare tutto questo e di pensare a noi: sostienici anche quest’anno con la tua donazione! Anche un contributo minimo può fare la differenza.

Ci sono molti modi per contribuire. Scegli quello che fa meglio al caso tuo qui.

* * *

Dicembre 2015
Collettivo Autistici/Inventati
https://www.inventati.org https://www.autistici.org
contribuisci: https://www.autistici.org/it/donate.html

* * *

ENGLISH VERSION

(altro…)

New SSL certificates! / Nuovi certificati SSL!

domenica, 9 Dicembre, 2012

We updated our SSL certificates – please see our CA:  https://ca.autistici.org or down here

Abbiamo aggiornato i nostri certificati SSL – controllate le fingerprint qua presso la nostra CA:  https://ca.autistici.org o qua sotto

Fingerprints:
web www.autistici.org
SHA1: C7:A8:77:06:2A:BF:D7:19:5A:FD:85:99:60:23:22:7C:2B:A8:CC:79
MD5: 63:85:4C:7A:B7:81:66:A3:5A:8F:8E:D3:05:E4:02:00

imap mail.autistici.org
SHA1: C5:3A:7A:F2:E7:DD:43:90:29:B4:EA:51:57:57:5D:8A:15:C3:20:88 MD5: EB:DA:24:FB:03:70:38:F2:98:8D:50:2D:B7:FC:8F:3B
smtp smtp.autistici.org SHA1: 00:2E:8E:C0:36:BF:A0:59:A4:CB:0A:7C:AE:FE:DC:6F:3F:A0:FD:F8
MD5: 2B:93:5C:01:7D:1D:BD:B9:BF:4C:E9:B5:31:69:A2:33
jabber jabber.autistici.org
SHA1: 6A:2F:BB:8B:C2:39:26:FA:AB:14:B9:24:76:E4:27:CC:FA:52:0C:25
MD5: 03:44:5E:CB:1E:9E:D7:1B:04:1F:A6:C7:C7:C9:13:6B
irc irc.autistici.org
SHA1: 9B:B5:9B:D5:CA:6F:06:71:72:30:5F:68:3A:E4:2F:77:81:62:CB:54
MD5: B5:C4:A7:C8:0B:41:D4:81:C5:BB:6C:F9:8F:63:B2:9F