Aggiornamenti recenti Febbraio 20th, 2026 12:30 PM
Lug 05, 2017 Marco Schiaffino News, RSS, Tecnologia 0
Siete abbastanza paranoici da non fidarvi nemmeno di un password manager per la gestione delle vostre credenziali di accesso ai servizi Internet? Horcrux potrebbe fare per voi.
Il software, messo a punto da due ricercatori dell’Università della Virginia, è pensato per offrire il massimo livello di sicurezza attraverso alcuni accorgimenti che riducono drasticamente il rischio che le password vengano intercettate o rubate.
Hannah Li e David Evans lo definiscono “un password manager per paranoici” e in un rapporto pubblicato su Internet ne descrivono le caratteristiche principali.
Come ammettono i due ricercatori, non si tratta di idee rivoluzionarie, quanto di strumenti che sono già stati proposti in passato ma non hanno mai trovato applicazione pratica.
Il primo riguarda il metodo con cui vengono inseriti i dati nelle pagine Web a cui gli utenti accedono. I normali password manager, infatti, compilano i campi direttamente nel modulo sulla pagina, esponendo l’utente al rischio di un attacco (per esempio attraverso JavaScript) che permetterebbe a un pirata di intercettare le credenziali.

La maggior parte degli attacchi online che mirano a rubare le credenziali intercettano la trasmissione dei dati nella compilazione dei campi. Horcrux invia dati falsi per ingannare eventuali pirati “in ascolto”.
Horcrux agisce in maniera diversa: inserisce nei campi delle false credenziali e le sostituisce poi a livello di HTTP POST request, sostituendole con username e password corrette. In questo modo qualsiasi attacco portato alla pagina Web che punti a rubare i dati inseriti nel modulo è destinato a fallire.
La seconda caratteristica riguarda invece la conservazione delle password, che vengono memorizzate in maniera “distribuita” su più server, in modo che l’eventuale violazione di uno di essi non comporti la perdita di tutte le credenziali dell’utente.
I dati sono poi protetti usando cuckoo hashing, una particolare tecnica di hash che mette al riparo dalla possibilità che un pirata, anche una volta messe le mani sull’archivio contenente le credenziali, possa “indovinare” la master password.
Horcrux per il momento è disponibile come componente aggiuntivo per Firefox, ma è ancora in una fase embrionale. Il codice da compilare può essere scaricato su GitHub a questo indirizzo e, almeno per il momento, chi lo vuole utilizzare deve mettere in piedi da solo i server per la memorizzazione delle credenziali.
Il contributo di Li ed Evans, però, potrebbe dare presto i suoi frutti. O in un’implementazione più “user friendly” dello stesso Horcrux, o attraverso una contaminazione di qualche altro progetto che ne copi la filosofia.
Set 12, 2024 0
Giu 19, 2024 0
Ago 17, 2023 0
Lug 03, 2023 0
Feb 20, 2026 0
Feb 18, 2026 0
Feb 17, 2026 0
Feb 16, 2026 0
Feb 20, 2026 0
Il settore finanziario sta vivendo una fase di forte...
Feb 18, 2026 0
Durante un’intervista in un podcast, il segretario di...
Feb 06, 2026 0
L’intelligenza artificiale automatizzerà...
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 20, 2026 0
Il settore finanziario sta vivendo una fase di forte...
Feb 18, 2026 0
Durante un’intervista in un podcast, il segretario di...
Feb 17, 2026 0
Hudson Rock è un’azienda specializzata in sicurezza...
Feb 16, 2026 0
Il blocco delle attività del Department of Homeland...
Feb 13, 2026 0
Un’inquietante campagna di cyberspionaggio ha colpito...
