Bitcoin Forum
May 27, 2024, 02:59:26 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
  Home Help Search Login Register More  
  Show Posts
Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 [22] 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 ... 236 »
421  Local / Italiano (Italian) / Re: BITCOIN PUMP! on: October 28, 2022, 07:07:27 PM
......
L'unica cosa che vedo che ha un buon risultato è procedere per livelli... e le operazioni più critiche con doppio, triplo, multi livello autorizzativo, in maniera che un distratto da solo non possa operare.

Un problema antico, come l'operatività di un lancio missile nucleare... forse anche il discorso di utilizzare una tecnologia non recente e molto collaudata.



Anche secondo me è corretto implementare la sicurezza ragionando per livelli: ogni attività ha un certo fattore di rischio, più è alto questo e più dev'essere alta la sicurezza da mettere in piedi.
Però deve tutto essere commisurato ad una logica vantaggi / costi.
Le procedure di lancio di un missile nucleare sono codificate, vengono periodicamente provate, si ripetono con sequenze precise e sempre uguali. E' "facile" seguirle e quindi metterle in pratica.
E sono poche, non ce ne sono decine.


Ma creare regole di sicurezza analoghe per "tutto" quel che un reparto IT può fare è impossibile, si fermerebbe subito l'azienda.
Pensiamo solo alla creazione di una nuova utenza: chi inserisce la richiesta, chi la controlla/valida, chi realizza la parte esecutiva. Basta un errore in uno dei passi e si rischia di creare un'utenza con diritti sbagliati.
E questo per creare un'utenza, ma quante attività deve fare un reparto IT? centinaia..... impossibile codificarle tutte in modo rigido (per me).


Ha ottimamente sintetizzato @fillippone:

Se la sicurezza è poco pratica, se è un vero intralcio alla comodità, prima o poi quest’ultima avrà il sopravvento, proprio perché la natura umana è poco incline, se non fortemente motivata, al rispetto di tali regole.

Ho letto il libro del primo ingegnere sociale, Kevin Mitnick, e dimostra  inequivocabilmente quanto sia facile convincere qualcuno ad andare in breach sulle norme più basilari.


sposo entrambe le osservazioni.


@DensBTC: l'esempio di Obama è troppo diverso dal tema Borsa IT: lì hanno budget quasi illimitati, basti pensare al fatto che hanno decine di macchine blindate, due Air Force One, un corpo dedicato dei servizi segreti, insomma.... nulla di minimamente avvicinabile da un'azienda. Pagano i contribuenti  Grin

Probabilmente il fatto che poi Borsa It sia stata venduta ha - come dici - risentito di certe misure di sicurezza......

422  Local / Italiano (Italian) / Re: BITCOIN PUMP! on: October 28, 2022, 03:39:03 PM
Smart card, lettori di impronte, lettori di vene, token digitali, Authenticator… nel mio lavoro ne ho viste tante, ma quello che volevo dire è che l’anello debole è sempre l’uomo. Quindi da un lato capisco l’approccio “sandbox”, ma dall’altra il business è l’attività di impresa, non il richiedere alla sicurezza la possibilità di aprire un pdf.

Io sono sempre scettico quando leggo certe cose, non parlo della "veridicità" di quanto riportato da DensBTC (che non discuto), parlo solo dell'efficacia di certe misure che tenderei a definire un po' estreme.
Lavoro in una grossa azienda del settore finanziario, girano letteralmente miliardi. L'IT ha procedure piuttosto rigide per ogni attività prevista nel quotidiano, ma quello è ciò che prevedono le regole operative, poi ben diverso è quel che succede quando qualcuno ha bisogno di fare qualcosa con urgenza e senza attendere tutti i riti previsti dalle procedure.

Non conosco la situazione Borsa It ma sarei pronto a scommettere che a fronte di situazioni di fretta siano anche loro disposti a derogare. Il problema è che se deroghi anche solo una volta, l'intero discorso sicurezza va a pallino. La sicurezza è una di quelle cose che o la implementi sempre rigidamente oppure se rendi più lasche le procedure imho diventa più efficace affrontarla con "buon senso" piuttosto che con regole rigidissime.

423  Local / Guide (Italiano) / Re: [GUIDA] Backup Fisico della propria Seed Phrase su rondelle on: October 27, 2022, 06:56:32 PM
Giusto non ci avevo pensato. In effetti non é molto furbo dire la propria seed al primo che passa, benché sia di fiducia.
Allora ho una domanda, come fanno quegli artisti che vendono monete o cose artistiche con "bitcoin" dentro (con chiave privata e pubblica). Come fanno loro ad essere affidabili? Mi pare una domanda lecita a cui non so dare risposta.

A quali monete/cose artistiche fai riferimento?  Non ho presente....

Io sapevo di dispositivi come OpenDime utili a "regalare" ad altri (o anche vendere) Btc, ma si basano su un concetto molto diverso. A cosa ti riferisci ?



Io pensavo ai Casascius

Sono delle monete "fisiche" di bitcoin.
La chiave privata è stampata all'interno di un ologramma, ed è illeggibile senza rompere il sigillo della moneta, rendendo immediatamente evidente quale moneta abbia ancora al proprio interno il valore nominale.


Sì quello lo ricordavo; Giammangiato parlava di "monete o cose artistiche", pensavo avessero prodotto qualcosa di nuovo.... Wink


424  Local / Guide (Italiano) / Re: [GUIDA] Backup Fisico della propria Seed Phrase su rondelle on: October 26, 2022, 06:58:20 PM
Giusto non ci avevo pensato. In effetti non é molto furbo dire la propria seed al primo che passa, benché sia di fiducia.
Allora ho una domanda, come fanno quegli artisti che vendono monete o cose artistiche con "bitcoin" dentro (con chiave privata e pubblica). Come fanno loro ad essere affidabili? Mi pare una domanda lecita a cui non so dare risposta.

A quali monete/cose artistiche fai riferimento?  Non ho presente....

Io sapevo di dispositivi come OpenDime utili a "regalare" ad altri (o anche vendere) Btc, ma si basano su un concetto molto diverso. A cosa ti riferisci ?

425  Local / Guide (Italiano) / Re: [GUIDA] Backup Fisico della propria Seed Phrase su rondelle on: October 24, 2022, 06:19:51 PM
Potresti fare un quadro, con dodici soggetti: una carota, una zebra, un fratello, un libro etc.
Agli occhi di un’osservatore casuale potrebbero essere oggetti casuali, ma in realtà...


Poi arriva la moglie, sposta i quadri perché l'ordine non le piace, e zac! seed perso.....   Grin

Mai dimenticare il Wife Acceptance Factor !  Wink

426  Local / Italiano (Italian) / Re: Raspiblitz - discussione di supporto in italiano on: October 23, 2022, 03:19:00 PM
ecco lo script
.....

Grazie mille !  Wink  nel we provo....

Ho provato ngrok con docker.
- raggiungere una ipcam su porta 80 funziona senza problemi
- raggiungere la GUI di ProxMox via https su porta 8006 anche
- invece non sono riuscito ad accedere ad Home Assistant via http su porta 8123, mi dice "400 bad request".  Probabilmente HA fa subito un redirect su  ....../lovelace/0  e ngrok non riesce a intercettarlo.

Boh, pazienza, test comunque molto utile. Grazie @babo!

427  Local / Italiano (Italian) / Re: Raspiblitz - discussione di supporto in italiano on: October 20, 2022, 08:29:44 PM
ecco lo script
.....

Grazie mille !  Wink  nel we provo....


https://mrvm.net/natvps/

è una NAT VPS, avrai 20 porte se non sbaglio, ma per 5 euro all'anno ci sta se devi solo esporre servizi

Se invece volessi avere un ipv4 tutto tuo, si va su soluzioni più care, tipo 20 euro/ anno

Grazie! ma è un fornitore affidabile?  se non capisco male è svedese ma non l'ho mai sentita.... tu per caso l'hai provata ?
E per 20€ cosa ci sarebbe con IP dedicato? tra 4 e 20 potrei anche fare il salto se fosse interessante  Wink



.... ma alla fine installo sempre e solo Windows o Ubuntu.
Quando si tratta di programmare o fare robe del genere, alzo le mani.

Se installi Ubuntu allora sai di sicuro anche seguire una guida per Raspiblitz o Umbrel: dagli un occhio, vedrai che sono molto semplici, non serve saper programmare.


428  Local / Italiano (Italian) / Re: Raspiblitz - discussione di supporto in italiano on: October 20, 2022, 09:26:09 AM
Duesoldi se devi esporre porte dietro NAT una soluzione facilissima è fare reverse SSH con una vps "ponte" a pochi euro... si trovano anche a 5 euro l'anno

Sì grazie, la vps l'avevo infatti citata parlando sopra di quando ho fatto la prova con fast reverse proxy ma..... dove la trovi a 5€ l'anno?  io non sono mai riuscito a trovare a meno di 4 /mese.
429  Local / Italiano (Italian) / Re: Raspiblitz - discussione di supporto in italiano on: October 19, 2022, 07:48:32 PM
.....
bisogna avere jq installato

quindi il prossimo step (nel caso di reboot forzato) e' fare uno script che parta al reboot
- faccia partire detach ngrok
- faccia una call per capire l'host
- mi comunichi host via telegram Cheesy

lo script se volete ve lo passo

Nel mio caso devo capire bene dove posizionare l'eseguibile. L'intenzione sarebbe esporre servizi che sono su macchine diverse (alcune ipcam, Home Assistant, ....) e per questo avevo abilitato HAProxy sul firewall (pfSense).
Solo che ngrok non vorrei proprio installarlo sul fw (nonostante ho visto che sarebbe disponibile il pacchetto per FreeBSD/64 arm che servirebbe a me) per non sporcarne l'installazione.
Quindi devo capire se lo si possa mettere su un host "terzo", ancor meglio se usando docker , e ho visto che c'è l'immagine per Docker.
Mi sa che devo  fare un po' di prove e giocarci un po'..... beh nel week end da me danno pioggia   Wink

Lo script sarebbe sempre utile, soprattutto per la parte del msg verso Telegram che non saprei proprio come fare: se hai voglia di condividerlo.... grazie!

430  Local / Italiano (Italian) / Re: BITCOIN PUMP! on: October 15, 2022, 06:19:22 PM
.....
Non ho paura di affermare che di fronte a questi abomini l'evasione fiscale è una giusta e sacrosanta forma di disobbedienza civile


Unica considerazione da fare: in MPS come hanno fatto a bruciare 8 mld in 5 anni ?  tra l'altro in un periodo nel quale già da anni la banca era sotto la lente ?
Questi sono davvero scandali dei quali poi non risponde nessuno!

431  Local / Italiano (Italian) / Re: Raspiblitz - discussione di supporto in italiano on: October 14, 2022, 06:50:12 PM
minchia proxmox
ma tu sei un pro
....

Ma che pro ?  Grin   però è davvero super performante e completo di ogni funzione uno possa immaginare, compresa l'HA e lo spostamento dinamico delle VM in esecuzione tra un nodo e l'altro. Io non lo uso così eh, ci vorrebbero almeno 3 nodi per fare le cose per bene e sarebbe un suicidio economico anche per i consumi.
Però ad esempio ho scoperto proprio pochi mesi fa che c'è una funzione di backup delle VM davvero figa: puoi attaccare un SSD esterno via Usb (così in caso di rottura hw diventa semplice staccarlo e riattaccarlo al nuovo nodo), gli dici quali backup fare, con che freq e retention, e poi fa tutto lui in automatico, tra l'altro con occupazione molto minore perché di default comprime il backup.
Davvero comodo!

p.s. so che c'è il nuovo sw per il backup server ma richiederebbe un server dedicato invece di un comune SSD/HDD esterno.


432  Local / Italiano (Italian) / Re: Raspiblitz - discussione di supporto in italiano on: October 14, 2022, 09:30:49 AM
non e' vero Cheesy
non sono dolori!!! Smiley basta chiedere al vostro amichevole IT di quartiere
esistono dei servizi che ti permettono, anche col nat, di uscire fuori.. basta chiedere e vi sara dato!

https://ngrok.com/

tieni

Grazie @babo, sei sempre una sicurezza !!   Wink

ngrok lo avevo provato 2 o 3 anni fa ma era un po' lentino e forse (non ricordo più bene )  aveva un limite molto basso sulle connessioni che potevi aprire.

Alcun mesi fa avevo scoperto questo altro sistema:

https://github.com/fatedier/frp

che funziona molto bene e non ha "limiti" ma per usarlo devi avere una vps, quindi pagare qualche euro in più.
Avevo fatto qualche test e mi era piaciuto, solo che indubbiamente richiede conoscenze che non tutti hanno, mentre se hai a casa una ftth/fttc  non fai altro che aprire la porta sul router.


Sarà la mancanza di chip, le difficoltà nella catena logistica, speculazione, non lo so. Ma questi prezzi perde molto del senso iniziale. Con la stessa cifra si prende un netPC usato, che è molto più potente e flessibile.


Non ricordo se l'ho già scritto in altri thread: io da un paio di anni sto usando un NUC (intel i5 8 gen.)  sul quale ho messo ProxMox e devo dire che va davvero bene con consumi bassissimi.
Se metti RAM ProxMox gira davvero bene. Lo uso per altre "cose", non per Umbrel, ma credo che anche Umbrel possa girarci visto che alla fine non è altro che una manciata di container docker .



433  Local / Italiano (Italian) / Re: Raspiblitz - discussione di supporto in italiano on: October 13, 2022, 06:22:36 PM
....
Su che piattaforma hardware lo stai facendo girare? Ed Umbrel?


Per Umbrel immagino stessi chiedendo a me: Raspi 4 con 4 GB RAM.
Praticamente gira a vuoto nel senso che la cpu è del tutto scarica.




La velocità di download è cappata a 1mbit perché è sotto un modem 4G, limitare la velocità è uno dei modi per non far fuori la banda del piano in poco tempo

Anch'io uso una sfigatissima connessione 4G purtroppo, però problemi di volumi non ne ho: ho una sim da 150 GB a 8 € che funziona davvero bene. Unica limitazione che avverto è il nat, e lì son dolori se vuoi esporre dei servizi.

434  Local / Italiano (Italian) / Re: BITCOIN PUMP! on: October 12, 2022, 07:42:53 PM
....
Ad occhio e croce quei € 76.000 di tassa annuale, non bastano per spolverare le strutture delle Isole Borromee.
....

Sì ma quei 76k sono solo per i diritti di pesca, se parli delle isole la cifra cambia e di molto. Se visiti l'isola Bella per entrare sono 20€ a testa: mica noccioline !! Wink

https://www.isoleborromee.it/prenota-acquista/

Il biglietto per un ingresso al Palazzo posso capirlo, ma questi si fanno pagare per ogni cosa. Ad esempio per salire al Mottarone partendo da Stresa, visto che la strada è di loro proprietà bisogna pagare il pedaggio: 10 €

https://www.mottarone.it/parco-del-mottarone-accesso-alla-strada-privata-borromea-con-telepass/

la cosa assurda è che se però sali dal lago d'Orta (che non è distante da Stresa), arrivi sempre al Mottarone ma senza spendere un centesimo!! queste sono cose che capisco poco sinceramente.....

435  Local / Italiano (Italian) / Re: BITCOIN PUMP! on: October 12, 2022, 11:32:51 AM
So che vado OT ma piacerà a Paolo  Wink


https://www.corriere.it/dataroom-milena-gabanelli/lago-maggiore-pescare-diritto-esclusivo-borromeo-tassa-1400/285fd12c-493d-11ed-a525-e360fe4fb789-va.shtml

436  Local / Italiano (Italian) / Re: La storia dietro il primo blocco (alternativo) di genesi on: October 10, 2022, 08:07:28 PM
Bene, questo mese avremo un nuovo record in Meta per la gioia di @fillippone !
Complimenti!  Wink

437  Local / Italiano (Italian) / Re: BITCOIN PUMP! on: October 10, 2022, 08:04:45 PM
....
A parte essere user-friendly si tratta anche di farci un po' la mano. Iniziare direttamente con un qualcosa che:
1) Perdi la PK e sei rovinato
2) Approvi il contratto sbagliato e sei rovinato

Insomma capisci che non è esattamente per tutti. Sarebbe come imparare a guidare usando una Ferrari, dove tutto viene amplificato x100.

Beh dai non si deve per forza iniziare a guidare una Ferrari!
Approvare un contratto? non necessariamente lo devi fare o quanto meno non sempre è "complicato" farlo (parlo di dex).
Quanto al perdere le chiavi, la soluzione è formare, istruire, far capire l'importanza della cosa.
Però è esattamente quel che ti insegnano quando vai a scuola guida, cosa che devi fare anche per guidare un Pandino, non serve solo per la Ferrari.
Diciamo che - secondo me - quel che serve avere è un minimo di CONSAPEVOLEZZA di quel che si sta facendo, e di come la perdita di una chiave possa farti perdere tutto. Cose che con una formazione base ma ben fatta possono essere trasmesse.

438  Local / Italiano (Italian) / Re: Elenco dei paesi che non tassano le criptovalute on: October 10, 2022, 07:56:23 PM
Brutte notizie dal Portogallo:

Portugal to start taxing crypto gains in next year’s budget plan

Quote
Portugal to Start Taxing Crypto Gains in Next Year’s Budget Plan
Government to tax gains on crypto held for less than one year
Portugal is one of Europe’s most crypto-friendly nations

Si parla solo di crypto detenute per meno di un ano, di fatto si alliberebbe alla Germania.

Dove dobbiamo firmare ?   Wink

439  Local / Italiano (Italian) / Re: Raspiblitz - discussione di supporto in italiano on: October 10, 2022, 07:54:32 PM
Aggiornamento: ottima resilienza di raspiblitz, dopo averlo staccato per 2 mesi, riattaccandolo non ho avuto nessun problema di sync o altro
....

Lo stesso posso dire di Umbrel, anche se è OT rispetto al thread ma lo dico per offrire un termine di paragone.
Io di solito lo accendo una volta al mese (o ogni due) per rimetterlo in sync perché non ho reale necessità di tenerlo sempre online. Faccio così da quando l'ho installato (1 anno e mezzo abbondante) e non ho mai avuto problemi.

440  Local / Italiano (Italian) / Re: BITCOIN PUMP! on: October 10, 2022, 11:32:35 AM
Io ero iscritto a Binance e l'ho usato finché non hanno introdotto il KYC. I BNB per me avevano un'unica utilità pratica: ottenere uno sconto sulle fees pagandole in BNB invece che in fiat o altre coin. È l'unico motivo per cui all'epoca ne avevo acquistati una manciata, senza minimamente pensare a speculazioni sull'ipotetico prezzo futuro. Ne avevo lo stretto necessario per coprirci ragionevolmente le fees per qualche anno, adesso mi è avanzato qualcosa e penso che potrei anche liberarmene al prossimo pump.

Idem anche se non avevo mai preso BNB perché operavo talmente raramente (non sono un trader) che era più lo sbatti avere una coin in più che risparmiare le fee.
Poi ho smesso con il KYC; peccato perché Binance mi piaceva parecchio, sia come disponibilità di scelta sia come interfaccia.


Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 [22] 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 ... 236 »
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!