<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-9322354</atom:id><lastBuildDate>Wed, 16 May 2012 23:10:38 +0000</lastBuildDate><category>sensibilizzazione alla sicurezza</category><category>print screen</category><category>stampanti</category><category>SANS Institute</category><category>disable print screen</category><category>behavioral advertising</category><category>malware</category><category>mitigazione del rischio</category><category>fuga di informazioni</category><category>vulnerabilità</category><category>privacy</category><category>sondaggi</category><category>e-banking</category><category>safeplace</category><category>block print screen</category><category>autenticazione</category><category>bambini</category><category>standard</category><category>investimenti</category><category>ouch</category><category>controllo interno</category><category>browser</category><category>apps</category><category>protezione delle informazioni</category><category>carte di credito</category><category>endpoint security</category><category>minaccia interna</category><category>insider</category><category>sicurezza</category><category>frodi</category><category>banche</category><category>block screen capture</category><category>web application security</category><category>fotocopiatrice</category><category>scanner</category><category>wikileaks</category><category>virtualizzazione</category><category>finanza</category><category>wifi</category><category>disable screen capture</category><category>verizon</category><category>screen capture</category><category>advanction</category><category>audit</category><category>due fattori</category><category>block snipping tool</category><category>economia</category><category>security awareness</category><category>wi-fi</category><category>pubblicità comprtamentale</category><category>wikipedia</category><category>antivirus</category><category>report</category><category>figli</category><category>newsletter</category><category>documenti</category><category>insider threat</category><category>disable snipping tool</category><category>educazione alla sicurezza</category><category>payment card industry</category><category>google</category><title>conneXioni</title><description>Security Risk Management e protezione delle informazioni.&lt;br&gt;
Versione 6.8</description><link>http://connexioni.blogspot.com/</link><managingEditor>noreply@blogger.com (Stefano)</managingEditor><generator>Blogger</generator><openSearch:totalResults>219</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/Connexioni511" /><feedburner:info uri="connexioni511" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>Connexioni511</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9322354.post-207752339278521279</guid><pubDate>Thu, 05 Apr 2012 14:20:00 +0000</pubDate><atom:updated>2012-04-05T16:20:17.630+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">SANS Institute</category><category domain="http://www.blogger.com/atom/ns#">sensibilizzazione alla sicurezza</category><category domain="http://www.blogger.com/atom/ns#">newsletter</category><category domain="http://www.blogger.com/atom/ns#">security awareness</category><category domain="http://www.blogger.com/atom/ns#">ouch</category><category domain="http://www.blogger.com/atom/ns#">advanction</category><title>In OUCH! di aprile 2012 si parla di Metadati</title><description>&lt;br /&gt;
&lt;div class="OUCHBODY"&gt;
Ogni giorno i nostri computer condividono foto, documenti,
fogli di calcolo, presentazioni, file audio e altri tipi di contenuti digitali
con persone di ogni parte del globo. Ciò che sfugge a molti è che questi file
possono contenere informazioni private o sensibili sul nostro conto o sulla
nostra azienda: informazioni sotto forma di metadati. Per aiutarvi a mantenere
la vostra privacy e la vostra sicurezza, in questo numero di OUCH! illustreremo il significato dei
metadati, i metodi per individuarli e rimuoverli, nonché alcuni accorgimenti
per una maggiore protezione.&lt;/div&gt;
&lt;div class="OUCHBODY"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="OUCHBODY"&gt;
Potete trovare il nuovo OUCH! in italiano su&amp;nbsp;&lt;a href="http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201204_it.pdf"&gt;http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201204_it.pdf&amp;nbsp;&lt;/a&gt;&lt;/div&gt;
&lt;div class="OUCHBODY"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="OUCHBODY"&gt;
&lt;br /&gt;
&lt;div class="Content" style="line-height: 24px;"&gt;
&lt;b&gt;&lt;span style="color: #365f91; font-size: 14pt; line-height: 28px; text-transform: uppercase;"&gt;PER SAPERNE DI PIÙ&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="Content" style="line-height: 24px;"&gt;
Abbonatevi a OUCH!, la newsletter mensile sulla sicurezza informatica, consultate i suoi archivi e approfondite le soluzioni di sicurezza di SANS visitando&amp;nbsp;&lt;span lang="EN-US"&gt;&lt;a href="http://www.securingthehuman.org/"&gt;&lt;span lang="IT"&gt;http://www.securingthehuman.org&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;.&lt;/div&gt;
&lt;div class="Content" style="line-height: 24px;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="Content" style="line-height: 24px;"&gt;
&lt;b&gt;&lt;span style="color: #365f91; font-size: 14pt; line-height: 28px; text-transform: uppercase;"&gt;VERSIONE IN ITALIANO&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="line-height: 24px; margin-bottom: 16pt;"&gt;
&lt;span style="color: black; font-family: Arial, sans-serif; font-size: 10pt; line-height: 19px;"&gt;La versione in italiano è curata da Advanction S.A., un’azienda impegnata nella Sicurezza, nel Risk Management Operativo e nella Security Awareness. Seguila su&amp;nbsp;&lt;/span&gt;&lt;span lang="EN-US"&gt;&lt;span lang="IT" style="font-family: Arial, sans-serif; font-size: 10pt; line-height: 19px;"&gt;&lt;a href="http://www.advanction.com/"&gt;http://www.advanction.com&lt;/a&gt;&amp;nbsp;/&lt;/span&gt;&lt;/span&gt;&lt;span style="color: black; font-family: Arial, sans-serif; font-size: 10pt; line-height: 19px;"&gt;&amp;nbsp;twitter:&amp;nbsp;&lt;a href="https://twitter.com/advanction"&gt;@advanction&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-207752339278521279?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Connexioni511/~3/3a0meOJE1Hw/in-ouch-di-aprile-2012-si-parla-di.html</link><author>noreply@blogger.com (Stefano)</author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2012/04/in-ouch-di-aprile-2012-si-parla-di.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9322354.post-1476464512021377876</guid><pubDate>Fri, 09 Mar 2012 08:00:00 +0000</pubDate><atom:updated>2012-03-09T09:00:06.070+01:00</atom:updated><title>In OUCH! di marzo si parla di cose da fare e cose da non fare con l'email</title><description>&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;o:DocumentProperties&gt;
  &lt;o:Version&gt;12.00&lt;/o:Version&gt;
 &lt;/o:DocumentProperties&gt;
&lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;w:WordDocument&gt;
  &lt;w:View&gt;Normal&lt;/w:View&gt;
  &lt;w:Zoom&gt;0&lt;/w:Zoom&gt;
  &lt;w:TrackMoves/&gt;
  &lt;w:TrackFormatting/&gt;
  &lt;w:DoNotShowRevisions/&gt;
  &lt;w:DoNotPrintRevisions/&gt;
  &lt;w:DoNotShowMarkup/&gt;
  &lt;w:DoNotShowComments/&gt;
  &lt;w:DoNotShowInsertionsAndDeletions/&gt;
  &lt;w:DoNotShowPropertyChanges/&gt;
  &lt;w:HyphenationZone&gt;14&lt;/w:HyphenationZone&gt;
  &lt;w:PunctuationKerning/&gt;
  &lt;w:ValidateAgainstSchemas/&gt;
  &lt;w:SaveIfXMLInvalid&gt;false&lt;/w:SaveIfXMLInvalid&gt;
  &lt;w:IgnoreMixedContent&gt;false&lt;/w:IgnoreMixedContent&gt;
  &lt;w:AlwaysShowPlaceholderText&gt;false&lt;/w:AlwaysShowPlaceholderText&gt;
  &lt;w:DoNotPromoteQF/&gt;
  &lt;w:LidThemeOther&gt;IT&lt;/w:LidThemeOther&gt;
  &lt;w:LidThemeAsian&gt;X-NONE&lt;/w:LidThemeAsian&gt;
  &lt;w:LidThemeComplexScript&gt;X-NONE&lt;/w:LidThemeComplexScript&gt;
  &lt;w:Compatibility&gt;
   &lt;w:BreakWrappedTables/&gt;
   &lt;w:SnapToGridInCell/&gt;
   &lt;w:WrapTextWithPunct/&gt;
   &lt;w:UseAsianBreakRules/&gt;
   &lt;w:DontGrowAutofit/&gt;
   &lt;w:SplitPgBreakAndParaMark/&gt;
   &lt;w:DontVertAlignCellWithSp/&gt;
   &lt;w:DontBreakConstrainedForcedTables/&gt;
   &lt;w:DontVertAlignInTxbx/&gt;
   &lt;w:Word11KerningPairs/&gt;
   &lt;w:CachedColBalance/&gt;
   &lt;w:UseFELayout/&gt;
  &lt;/w:Compatibility&gt;
  &lt;m:mathPr&gt;
   &lt;m:mathFont m:val="Cambria Math"/&gt;
   &lt;m:brkBin m:val="before"/&gt;
   &lt;m:brkBinSub m:val="&amp;#45;-"/&gt;
   &lt;m:smallFrac m:val="off"/&gt;
   &lt;m:dispDef/&gt;
   &lt;m:lMargin m:val="0"/&gt;
   &lt;m:rMargin m:val="0"/&gt;
   &lt;m:defJc m:val="centerGroup"/&gt;
   &lt;m:wrapIndent m:val="1440"/&gt;
   &lt;m:intLim m:val="subSup"/&gt;
   &lt;m:naryLim m:val="undOvr"/&gt;
  &lt;/m:mathPr&gt;&lt;/w:WordDocument&gt;
&lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;w:LatentStyles DefLockedState="false" DefUnhideWhenUsed="true"
  DefSemiHidden="true" DefQFormat="false" DefPriority="99"
  LatentStyleCount="267"&gt;
  &lt;w:LsdException Locked="false" Priority="0" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Normal"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="heading 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 7"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 8"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 9"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 7"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 8"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 9"/&gt;
  &lt;w:LsdException Locked="false" Priority="35" QFormat="true" Name="caption"/&gt;
  &lt;w:LsdException Locked="false" Priority="10" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Title"/&gt;
  &lt;w:LsdException Locked="false" Priority="1" Name="Default Paragraph Font"/&gt;
  &lt;w:LsdException Locked="false" Priority="11" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtitle"/&gt;
  &lt;w:LsdException Locked="false" Priority="22" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Strong"/&gt;
  &lt;w:LsdException Locked="false" Priority="20" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Emphasis"/&gt;
  &lt;w:LsdException Locked="false" Priority="59" SemiHidden="false"
   UnhideWhenUsed="false" Name="Table Grid"/&gt;
  &lt;w:LsdException Locked="false" UnhideWhenUsed="false" Name="Placeholder Text"/&gt;
  &lt;w:LsdException Locked="false" Priority="1" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="No Spacing"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" UnhideWhenUsed="false" Name="Revision"/&gt;
  &lt;w:LsdException Locked="false" Priority="34" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="List Paragraph"/&gt;
  &lt;w:LsdException Locked="false" Priority="29" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Quote"/&gt;
  &lt;w:LsdException Locked="false" Priority="30" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Quote"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="19" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtle Emphasis"/&gt;
  &lt;w:LsdException Locked="false" Priority="21" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Emphasis"/&gt;
  &lt;w:LsdException Locked="false" Priority="31" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtle Reference"/&gt;
  &lt;w:LsdException Locked="false" Priority="32" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Reference"/&gt;
  &lt;w:LsdException Locked="false" Priority="33" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Book Title"/&gt;
  &lt;w:LsdException Locked="false" Priority="37" Name="Bibliography"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" QFormat="true" Name="TOC Heading"/&gt;
 &lt;/w:LatentStyles&gt;
&lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 10]&gt;
&lt;style&gt;
 /* Style Definitions */
 table.MsoNormalTable
 {mso-style-name:"Table Normal";
 mso-tstyle-rowband-size:0;
 mso-tstyle-colband-size:0;
 mso-style-noshow:yes;
 mso-style-priority:99;
 mso-style-qformat:yes;
 mso-style-parent:"";
 mso-padding-alt:0in 5.4pt 0in 5.4pt;
 mso-para-margin:0in;
 mso-para-margin-bottom:.0001pt;
 mso-pagination:widow-orphan;
 font-size:11.0pt;
 font-family:"Calibri","sans-serif";
 mso-ascii-font-family:Calibri;
 mso-ascii-theme-font:minor-latin;
 mso-fareast-font-family:"Times New Roman";
 mso-fareast-theme-font:minor-fareast;
 mso-hansi-font-family:Calibri;
 mso-hansi-theme-font:minor-latin;
 mso-bidi-font-family:"Times New Roman";
 mso-bidi-theme-font:minor-bidi;}
&lt;/style&gt;
&lt;![endif]--&gt;

&lt;br /&gt;
&lt;div class="OUCHBODY"&gt;
La email è diventata uno dei modi principali utilizzati per
comunicare, sia per scopi professionali che personali. Il suo utilizzo può però
portare a commettere errori che possono danneggiare voi o l’azienda per cui
lavorate: spesso, infatti, nell’utilizzo della email, il peggior nemico siamo
proprio noi stessi. In questo numero spiegheremo gli errori più comuni e come
evitarli nella vita di tutti i giorni.&lt;/div&gt;
&lt;div class="OUCHBODY"&gt;
Nel numero di Ouch! di marzo 2012, Fred Kerby ci darà preziosi consigli che ci aiuteranno a gestire meglio l'email e a non commettere quegli errori che potrebbero avere conseguenze negative sul nostro lavoro o nel rapporto con gli altri.&lt;/div&gt;
&lt;div class="OUCHBODY"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="OUCHBODY"&gt;
Il numero di OUCH! in italiano è disponibile qui: &lt;a href="http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201203_it.pdf%20"&gt;http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201203_it.pdf &lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-1476464512021377876?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Connexioni511/~3/mnbXyWXAY3I/in-ouch-di-marzo-si-parla-di-cose-da.html</link><author>noreply@blogger.com (Stefano)</author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2012/03/in-ouch-di-marzo-si-parla-di-cose-da.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9322354.post-5237980664204818288</guid><pubDate>Thu, 19 Jan 2012 07:39:00 +0000</pubDate><atom:updated>2012-01-19T08:47:58.724+01:00</atom:updated><title>Dati sottratti alla Sarasin e dimissioni alla Banca Centrale Svizzera</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://www.swissinfo.ch/media/cms/images/reuters/2011/08/rtr2peuw-30830966.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="151" src="http://www.swissinfo.ch/media/cms/images/reuters/2011/08/rtr2peuw-30830966.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;
Philipp Hildebrand, governatore della Banca Centrale Svizzera (Snb) &lt;a href="http://www.cdt.ch/confederazione/politica/56385/philipp-hildebrand-si-e-dimesso.html"&gt;ha annunciato il 9 gennaio scorso le sue dimissioni&lt;/a&gt;, a seguito di uno scandalo valutario causato da un 
movimento di denaro condotto dalla moglie che ha voluto trarre vantaggio attraverso un'operazione di cambio valuta pochi giorni prima che il tasso minimo di cambio franco svizzero/Euro fosse fissato a 1,20.&lt;br /&gt;
&lt;br /&gt;
Ebbene, l'informazione sull'operazione sarebbe stata sottratta alla Banca Sarasin, istituto finanziario presso il quale Hildebrand ha un conto bancario, da un dipendente (ora ex-) che l'ha poi inviata a due avvocati che l'hanno in seguito divulgata.&lt;br /&gt;
&lt;span id="ptext"&gt;Secondo quanto riporta ieri il Blick (&lt;a href="http://www.cdt.ch/confederazione/cronaca/56853/l-estratto-bancario-non-e-originale.html"&gt;nell'articolo del Corriere del Ticino&lt;/a&gt;), l'estratto conto bancario della famiglia di Philipp Hildebrand sarebbe
 stato manipolato: il documento pubblicato dalla «Weltwoche» sarebbe infatti una combinazione di diversi documenti.&lt;/span&gt;&lt;br /&gt;
&lt;span id="ptext"&gt;L'ipotesi più accreditata è che, quindi, il documento sia il risultato di un "copia &amp;amp; incolla" di documenti di diversa provenienza, alcuni di essi catturati attraverso funzioni di cattura dello schermo.&lt;/span&gt;&lt;br /&gt;
&lt;div style="text-align: left;"&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;span id="ptext"&gt;Stando a quanto dichiarato in precedenza, il tecnico 
informatico nel frattempo licenziato dall'istituto si era appropriato 
dei dati attraverso cosiddetti «screenshots», ossia immagini della 
visualizzazione sullo schermo di un monitor.&lt;/span&gt; &lt;span style="font-size: xx-small;"&gt;&lt;a href="http://www.cdt.ch/confederazione/cronaca/56853/l-estratto-bancario-non-e-originale.html"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/blockquote&gt;
&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;div style="text-align: right;"&gt;
&lt;span style="font-size: xx-small;"&gt;&lt;a href="http://www.cdt.ch/confederazione/cronaca/56853/l-estratto-bancario-non-e-originale.html"&gt;Corriere del Ticino, 18 gennaio 2012 &lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/blockquote&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-y5adipSizTM/TxfKD2OpRPI/AAAAAAAAAkI/ibh_d1rLvD4/s1600/logo.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-L2hu_ZQl1aA/TxfKUhyf8cI/AAAAAAAAAkQ/6lP4VRNZBNM/s1600/logo2.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="55" src="http://1.bp.blogspot.com/-L2hu_ZQl1aA/TxfKUhyf8cI/AAAAAAAAAkQ/6lP4VRNZBNM/s200/logo2.png" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;
La soluzione &lt;b&gt;Screen Capture Manager&lt;/b&gt;, sviluppata da Advanction, viene in aiuto in queste situazioni.&lt;br /&gt;
I dati aziendali possono essere sottratti, infatti, con varie modalità. Esistono soluzioni in grado di monitorare il flusso di dati in uscita, ma la cattura dello schermo rimane ancora un modo semplice e accessibile a chiunque per impossessarsi di dati confidenziali.&lt;br /&gt;
Screen Capture Manager permette di gestire, in modo centralizzato, le funzionalità della cattura schermo (Stampa Schermo e Strumento di cattura - Snipping tool) in modo che possano essere disabilitate sui PC degli utenti.&lt;br /&gt;
Qualora le funzioni di cattura schermo vengano abilitate, SCM permette di avere una copia delle schermate catturate.&lt;br /&gt;
Una delle caratteristiche salienti della soluzione é di consentire una configurazione per utente e non per sistema: l'amministratore della sicurezza può quindi abilitare l'utente X e disabilitare l'utente Y, anche se lavorano sullo stesso computer.&lt;br /&gt;
Trovate maggiori informazioni sulle funzionalità di Screen Capture Manager sul sito &lt;a href="http://www.screencapturemanager.com/"&gt;www.screencapturemanager.com&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-5237980664204818288?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Connexioni511/~3/KqYlOZ-0oNc/dati-sottratti-alla-sarasin-e.html</link><author>noreply@blogger.com (Stefano)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-L2hu_ZQl1aA/TxfKUhyf8cI/AAAAAAAAAkQ/6lP4VRNZBNM/s72-c/logo2.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2012/01/dati-sottratti-alla-sarasin-e.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9322354.post-3875146940105751716</guid><pubDate>Fri, 13 Jan 2012 08:30:00 +0000</pubDate><atom:updated>2012-01-13T09:30:02.760+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">wi-fi</category><category domain="http://www.blogger.com/atom/ns#">SANS Institute</category><category domain="http://www.blogger.com/atom/ns#">sensibilizzazione alla sicurezza</category><category domain="http://www.blogger.com/atom/ns#">security awareness</category><category domain="http://www.blogger.com/atom/ns#">wifi</category><category domain="http://www.blogger.com/atom/ns#">ouch</category><category domain="http://www.blogger.com/atom/ns#">advanction</category><category domain="http://www.blogger.com/atom/ns#">educazione alla sicurezza</category><title>Rendere sicura la rete wi-fi di casa, su Ouch! di gennaio 2012</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://www.securingthehuman.org/images/design-site/logo.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://www.securingthehuman.org/images/design-site/logo.png" /&gt;&lt;/a&gt;&lt;/div&gt;
Il &lt;a href="http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201201_it.pdf"&gt;primo numero di Ouch! &lt;/a&gt;del 2012 si focalizza sulla sicurezza delle reti wi-fi casalinghe. &lt;br /&gt;
Le reti Wi-Fi permettono di connettere a Internet dispositivi wireless, come laptop, smartphone, tablet e console di gioco e, dal momento che sono semplici da configurare, vengono spesso installate anche nelle abitazioni private.&lt;br /&gt;
Molte delle reti casalinghe sono però configurate in modo non sicuro, permettendo a estranei o a persone non autorizzate di abusare anonimamente del collegamento a Internet.&lt;br /&gt;
In questo numero troverete alcuni semplici passi che potete seguire per rendere sicura e protetta la vostra rete Wi-Fi di casa.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201201_it.pdf"&gt;Questo numero &lt;/a&gt;è stato realizzato con la collaborazione di Raul Siles, fondatore e Senior Security Analyst di Taddong&lt;br /&gt;
(www.taddong.com), nonchè autore e istruttore di corsi SANS.&lt;br /&gt;
La versione in italiano è curata da Advanction S.A., un’azienda impegnata nella Sicurezza, nel Risk Management Operativo e nella Security Awareness.&lt;br /&gt;
Seguila su &lt;a href="http://www.advanction.com/"&gt;www.advanction.com &lt;/a&gt;e su &lt;a href="http://twitter.com/advanction"&gt;twitter.com/advanction&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-3875146940105751716?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Connexioni511/~3/MxqbL_aL95I/rendere-sicura-la-rete-wi-fi-di-casa-su.html</link><author>noreply@blogger.com (Stefano)</author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2012/01/rendere-sicura-la-rete-wi-fi-di-casa-su.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9322354.post-6594680197239527343</guid><pubDate>Mon, 19 Dec 2011 08:00:00 +0000</pubDate><atom:updated>2012-01-21T17:32:37.246+01:00</atom:updated><title>Phishing e frodi nella email sono il tema di OUCH! di dicembre 2011</title><description>&lt;br /&gt;
&lt;div class="OUCHBODY"&gt;
L’Email è diventato uno dei modi principali che utilizziamo
per comunicare. Non la usiamo solo quotidianamente per lavoro, ma anche per
rimanere in contatto con parenti e amici. La posta elettronica è anche il modo
con cui le aziende forniscono prodotti e servizi, come la conferma di un
acquisto online o le comunicazioni da parte della nostra banca. Dal momento che
così tante persone nel mondo dipendono da essa, l’email è diventato purtroppo
anche uno dei metodi principali utilizzato dai criminali informatici.&amp;nbsp;&lt;/div&gt;
&lt;div class="OUCHBODY"&gt;
Nel numero di dicembre di OUCH! illustreremo questi tipi di minacce e le azioni che potete
intraprendere per proteggervi.&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;
OUCH! è disponibile all'indirizzo sul &lt;a href="http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201112_it.pdf"&gt;sito del programma Securing the Human&lt;/a&gt;, del SANS Institute.&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;
&lt;/div&gt;
&lt;div class="Content" style="line-height: 150%;"&gt;
&lt;b&gt;&lt;span style="color: #365f91; font-size: 14pt; line-height: 150%; text-transform: uppercase;"&gt;PER
SAPERNE DI PIÙ &lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="Content" style="line-height: 150%;"&gt;
Abbonatevi
a OUCH!, la newsletter mensile sulla sicurezza informatica, consultate i suoi
archivi e approfondite le soluzioni di sicurezza di SANS visitando &lt;span lang="EN-US"&gt;&lt;a href="http://www.securingthehuman.org/"&gt;&lt;span lang="IT"&gt;http://www.securingthehuman.org&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;.&lt;/div&gt;
&lt;div class="Content" style="line-height: 150%;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="Content" style="line-height: 150%;"&gt;
&lt;b&gt;&lt;span style="color: #365f91; font-size: 14pt; line-height: 150%; text-transform: uppercase;"&gt;VERSIONE
IN ITALIANO&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="line-height: 150%; margin-bottom: 16.0pt;"&gt;
&lt;span style="color: black; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 10pt; line-height: 150%;"&gt;La versione in italiano è curata da Advanction S.A., un’azienda impegnata
nella Sicurezza, nel Risk Management Operativo e nella Security Awareness.
Seguila su &lt;/span&gt;&lt;span lang="EN-US"&gt;&lt;a href="http://www.advanction.com/"&gt;&lt;span lang="IT" style="font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 10pt; line-height: 150%;"&gt;http://www.advanction.com&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="color: black; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 10pt; line-height: 150%;"&gt;, su twitter &lt;a href="https://twitter.com/advanction"&gt;@advanction&lt;/a&gt; e &lt;a href="https://twitter.com/insider_risk"&gt;@insider_risk&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;
&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;
&lt;a href="http://www.securingthehuman.org/resources/newsletters/ouch"&gt;&lt;/a&gt;

&lt;/div&gt;
&lt;div class="OUCHBODY"&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-6594680197239527343?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Connexioni511/~3/6VAra2AFzhE/phishing-e-frodi-nella-email-sono-il.html</link><author>noreply@blogger.com (Stefano)</author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2011/12/phishing-e-frodi-nella-email-sono-il.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9322354.post-7573980150231745010</guid><pubDate>Mon, 14 Nov 2011 07:19:00 +0000</pubDate><atom:updated>2011-11-15T10:57:10.541+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">SANS Institute</category><category domain="http://www.blogger.com/atom/ns#">sensibilizzazione alla sicurezza</category><category domain="http://www.blogger.com/atom/ns#">security awareness</category><category domain="http://www.blogger.com/atom/ns#">ouch</category><category domain="http://www.blogger.com/atom/ns#">advanction</category><category domain="http://www.blogger.com/atom/ns#">privacy</category><category domain="http://www.blogger.com/atom/ns#">educazione alla sicurezza</category><category domain="http://www.blogger.com/atom/ns#">browser</category><title>Sicurezza e privacy nei browser, sono il tema di OUCH! di novembre 2011</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://www.internetbrowsersoftware.net/wp-content/uploads/2010/02/top-best-browsers.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="126" src="http://www.internetbrowsersoftware.net/wp-content/uploads/2010/02/top-best-browsers.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;
Il browser, che si tratti di Internet Explorer, Firefox, Chrome o Safari, costituisce uno degli strumenti primari per utilizzare Internet: i criminali informatici ne sono consapevoli e per questo motivo costituisce uno dei loro obiettivi principali. Il browser raccoglie una grande quantità di informazioni personali senza che voi ve ne rendiate conto.&lt;br /&gt;
In questa newsletter, grazie alla collaborazione di Mike Poor, senior instructor del SANS Institute,&amp;nbsp; illustreremo i passi da seguire per proteggere il vostro computer e la vostra privacy.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201111_it.pdf"&gt;Il numero di OUCH!&lt;/a&gt; di novembre 2011 é disponibile in PDF sul sito del programma Securing the Human, del SANS Institute.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://www.securingthehuman.org/images/design-site/logo.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://www.securingthehuman.org/images/design-site/logo.png" /&gt;&lt;/a&gt;&lt;br /&gt;
OUCH! è la newsletter mensile sulla sicurezza informatica prodotta dal SANS Institute e disponibile in 11 lingue, tra cui l'italiano.&lt;br /&gt;
L'adattamento in italiano di OUCH! é curato dallo staff di &lt;a href="http://www.advanction.com/"&gt;Advanction&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-7573980150231745010?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Connexioni511/~3/hL4qz3VqKDg/sicurezza-e-privacy-nei-browser-sono-il.html</link><author>noreply@blogger.com (Stefano)</author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2011/11/sicurezza-e-privacy-nei-browser-sono-il.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9322354.post-8710111770563060476</guid><pubDate>Tue, 08 Nov 2011 11:36:00 +0000</pubDate><atom:updated>2011-11-08T12:36:55.869+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">disable snipping tool</category><category domain="http://www.blogger.com/atom/ns#">disable print screen</category><category domain="http://www.blogger.com/atom/ns#">block snipping tool</category><category domain="http://www.blogger.com/atom/ns#">block print screen</category><category domain="http://www.blogger.com/atom/ns#">print screen</category><category domain="http://www.blogger.com/atom/ns#">block screen capture</category><category domain="http://www.blogger.com/atom/ns#">endpoint security</category><category domain="http://www.blogger.com/atom/ns#">disable screen capture</category><category domain="http://www.blogger.com/atom/ns#">screen capture</category><category domain="http://www.blogger.com/atom/ns#">insider threat</category><title>Gestione centralizzata di Stampa Schermo e Strumento di cattura con Screen Capture Manager</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-_Mf1fotnJEw/TrkOZeP8M5I/AAAAAAAAAj4/oot41yO93Fk/s1600/SCM_head.gif" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="94" src="http://3.bp.blogspot.com/-_Mf1fotnJEw/TrkOZeP8M5I/AAAAAAAAAj4/oot41yO93Fk/s320/SCM_head.gif" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
Informazioni confidenziali, proprietà intellettuale, dati dei 
clienti, dati sanitari: queste sono le tipologie di informazioni 
aziendali più soggette a sottrazione di dati.&lt;br /&gt;

        Anche attraverso una semplice funzione come il tasto Stampa 
schermo (Print Screen) o lo Strumento di cattura (Snipping Tool) diventa
 possibile catturare informazioni sensibili da esportare fuori 
dall'azienda.&lt;br /&gt;
&lt;div align="justify"&gt;
La nuova soluzione di Advanction per mitigare questa minaccia è &lt;span id="result_box2" lang="en"&gt;&lt;span title="Fai clic per visualizzare le traduzioni alternative"&gt;&lt;a href="http://www.screencapturemanager.com/"&gt;Screen Capture Manager &lt;/a&gt;(SCM), &lt;/span&gt;&lt;/span&gt;la soluzione di endpoint security che vi permette di gestire, da una console centrale, il comportamento del tasto &lt;em&gt;"&lt;/em&gt;Stampa Schermo" e dello "Strumento di cattura" su ogni PC della rete aziendale.&lt;/div&gt;
&lt;div align="justify"&gt;
Questa soluzione è il giusto 
complemento di tutte le soluzioni di sicurezza esistenti dedicate alla 
prevenzione e all'individuazione delle fughe di informazioni sensibili, 
personali e confidenziali.    &lt;/div&gt;
&lt;h4 align="justify"&gt;
Come funziona&lt;/h4&gt;
&lt;div align="justify"&gt;
Una volta installato sulla rete aziendale, Screen Capture Manager permette di:&lt;/div&gt;
&lt;ul class="tmo_list"&gt;
&lt;li&gt;configurare le funzioni del tasto “Stampa schermo”
      e del programma “Strumento di cattura” in
      modo che possano essere:&lt;/li&gt;
&lt;/ul&gt;
&lt;ul class="tmo_list2" style="margin-left: 40px;"&gt;
&lt;li&gt;abilitati;&lt;/li&gt;
&lt;li&gt;disabilitati;          &lt;/li&gt;
&lt;li&gt;abilitati con la funzione di shadowing, in modo che ogni 
immagine catturata da un utente monitorato venga inviata all’application
 server e conservata quindi in una cartella protetta.&lt;/li&gt;
&lt;/ul&gt;
&lt;ul class="tmo_list"&gt;
&lt;li&gt;gestire la configurazione degli utenti da una console&lt;br /&gt;
      centrale;&lt;/li&gt;
&lt;li&gt;connettersi ad Active Directory per recuperare la lista degli utenti e dei computer;&lt;/li&gt;
&lt;li&gt;installare remotamente gli agenti sui PC della rete;&lt;/li&gt;
&lt;li&gt;disabilitare ogni combinazione di chiavi che comprenda il tasto “Stampa schermo” associato ai tasti Alt, Ctrl, Shift, Windows.&lt;br /&gt;
    &lt;/li&gt;
&lt;/ul&gt;
La configurazione delle funzionalità avviene per singolo 
            utente. Non c'è necessità di far ripartire il sistema dopo aver installato l'agente.         &lt;br /&gt;

           &lt;h4&gt;
&lt;a href="" id="shadow" name="shadow"&gt;&lt;/a&gt;La funzione di shadowing&lt;/h4&gt;
Lo shadowing è una funzionalità che consente al responsabile 
della sicurezza di tener traccia di ogni immagine catturata dall’utente 
sulla sua postazione di lavoro.&lt;br /&gt;
         Le immagini catturate vengono salvate in una cartella centrale, suddivise per utente.&lt;br /&gt;

       &lt;h4&gt;
Bassissimo impatto sulle attività di utenti e amministratori&lt;/h4&gt;
Screen Capture Manager è stato progettato per avere un bassissimo impatto sull'attività di utenti e amministratori di sistema:&lt;br /&gt;

&lt;ul&gt;
&lt;li&gt;la possibilità di catturare le schermate può essere 
modificata in tempo reale, senza la necessità di far ripartire il 
computer dell'utente o di uscire e rientrare dalla sessione;&lt;/li&gt;
&lt;li&gt;nessuna necessità di far ripartire il PC client dopo l'installazione dell'agente;&lt;/li&gt;
&lt;li&gt;gli agenti remoti possono essere installati dalla console 
di gestione, direttamente sul PC client, utilizzando Group Policy o 
altri strumenti di deployment.&lt;/li&gt;
&lt;/ul&gt;
&lt;h4&gt;
Reportistica e amministrazione&lt;/h4&gt;
Ogni operazione di configurazione e deployment degli 
agenti di SCM viene tracciata all’interno di un audit log, 
visualizzabile in un report.&lt;br /&gt;
              È infine possibile configurare ulteriori utenti 
amministrativi, per delegare l’uso di SCM ad altri componentidel team di
 audit.&lt;br /&gt;
&lt;br /&gt;
In questo video vi spieghiamo come funziona e che vantaggi offre Screen Capture Manager.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;object width="320" height="266" class="BLOGGER-youtube-video" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0" data-thumbnail-src="http://3.gvt0.com/vi/BkB9DRkVCSM/0.jpg"&gt;&lt;param name="movie" value="http://www.youtube.com/v/BkB9DRkVCSM&amp;fs=1&amp;source=uds" /&gt;
&lt;param name="bgcolor" value="#FFFFFF" /&gt;
&lt;embed width="320" height="266"  src="http://www.youtube.com/v/BkB9DRkVCSM&amp;fs=1&amp;source=uds" type="application/x-shockwave-flash"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
Visitate il sito &lt;a href="http://www.screencapturemanager.com/"&gt;www.screencapturemanager.com&lt;/a&gt;, guardate il video e scaricate le brochure, in &lt;a href="http://www.screencapturemanager.com/dwnld/ScreenCaptureManager-2.3-IT.pdf"&gt;italiano &lt;/a&gt;e in &lt;a href="http://www.screencapturemanager.com/dwnld/ScreenCaptureManager-2.3-EN.pdf"&gt;inglese&lt;/a&gt;. &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-8710111770563060476?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Connexioni511/~3/MAT7UlV-DPg/gestione-centralizzata-di-stampa.html</link><author>noreply@blogger.com (Stefano)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-_Mf1fotnJEw/TrkOZeP8M5I/AAAAAAAAAj4/oot41yO93Fk/s72-c/SCM_head.gif" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2011/11/gestione-centralizzata-di-stampa.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9322354.post-6550554968603484015</guid><pubDate>Fri, 19 Aug 2011 06:39:00 +0000</pubDate><atom:updated>2011-11-14T08:40:36.381+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">SANS Institute</category><category domain="http://www.blogger.com/atom/ns#">sensibilizzazione alla sicurezza</category><category domain="http://www.blogger.com/atom/ns#">security awareness</category><category domain="http://www.blogger.com/atom/ns#">ouch</category><category domain="http://www.blogger.com/atom/ns#">advanction</category><category domain="http://www.blogger.com/atom/ns#">educazione alla sicurezza</category><title>Gli aggiornamenti software sono il tema di OUCH! di agosto</title><description>Il periodo di vacanza non ferma di certo i criminali informatici e  quindi il team di OUCH!, di cui anche Advanction fa parte, lavora costantemente per aiutare le persone a capire come  proteggersi al meglio dagli attacchi informatici ai propri computer.&lt;br /&gt;
Questo mese cercheremo di capire perché è essenziale aggiornare il sistema operativo, le applicazioni e i&lt;br /&gt;
componenti aggiuntivi del browser al fine di conservare la privacy e  migliorare la sicurezza. Forniremo inoltre degli strumenti e delle  tecniche per aiutarvi a mantenere il software sempre aggiornato e  sicuro.&lt;br /&gt;
Ogni giorno, purtroppo, vengono scoperte nuove vulnerabilità nei software, ovvero lacune o debolezze&lt;br /&gt;
applicative che i criminali informatici possono sfruttare a loro  vantaggio: i produttori di software, come Microsoft e Apple, pubblicano  regolarmente aggiornamenti (o patch) per correggerle. L’aggiornamento è  quindi un passo fondamentale per la protezione dei vostri sistemi.&lt;br /&gt;
&lt;br /&gt;
Trovate l'ultima edizione di OUCH! all'URL presso il sito del progetto Securing the Human di SANS:&lt;br /&gt;
&lt;a href="http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201108_it.pdf" title="http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201108_it.pdf"&gt;http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201108_it.pdf&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
OUCH! è inoltre disponibile in varie altre lingue: &lt;a href="http://www.securingthehuman.org/resources/newsletters/ouch" title="http://www.securingthehuman.org/resources/newsletters/ouch"&gt;http://www.securingthehuman.org/resources/newsletters/ouch&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-6550554968603484015?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Connexioni511/~3/upZTNaula38/gli-aggiornamenti-software-sono-il-tema.html</link><author>noreply@blogger.com (Stefano)</author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2011/08/gli-aggiornamenti-software-sono-il-tema.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9322354.post-5989103753807875711</guid><pubDate>Mon, 20 Jun 2011 15:33:00 +0000</pubDate><atom:updated>2011-11-14T08:41:04.413+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">bambini</category><category domain="http://www.blogger.com/atom/ns#">SANS Institute</category><category domain="http://www.blogger.com/atom/ns#">sensibilizzazione alla sicurezza</category><category domain="http://www.blogger.com/atom/ns#">newsletter</category><category domain="http://www.blogger.com/atom/ns#">figli</category><category domain="http://www.blogger.com/atom/ns#">security awareness</category><category domain="http://www.blogger.com/atom/ns#">ouch</category><category domain="http://www.blogger.com/atom/ns#">advanction</category><category domain="http://www.blogger.com/atom/ns#">educazione alla sicurezza</category><title>Proteggere le attività online dei nostri figli, nel numero di giugno di OUCH!</title><description>Il numero di giugno 2011 di OUCH!, la newsletter mensile di suggerimenti sulla sicurezza informatica, parlerà di come proteggere le attività online dei nostri figli.&lt;br /&gt;
﻿Nel mondo di oggi, bambini e ragazzi devono essere messi in grado di comprendere la tecnologia non solo per trarne vantaggio nel campo dell’educazione e della crescita, ma anche, in molti casi, per sviluppare e mantenere una vita sociale attiva. Purtroppo, a queste interessanti possibilità si accompagnano anche dei rischi che spesso non vengono percepiti o verso cui i nostri figli si trovano impreparati. In quanto genitori, il nostro compito è di garantire che i bambini comprendano che i rischi esistono, ma che vi sono anche modalità per proteggersi adeguatamente.&lt;br /&gt;
In questa newsletter spiegheremo le tre minacce principali e i metodi con cui aiutare i nostri piccoli a fruire dei servizi Internet in modo protetto.&lt;br /&gt;
Trovate l'ultimo numero di OUCH! a questo indirizzo:&lt;br /&gt;
&lt;a href="http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201106_it.pdf"&gt;http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201106_it.pdf&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-5989103753807875711?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Connexioni511/~3/Vsfs9wrELis/proteggere-le-attivita-online-dei.html</link><author>noreply@blogger.com (Stefano)</author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2011/06/proteggere-le-attivita-online-dei.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9322354.post-7196149949891572890</guid><pubDate>Tue, 07 Jun 2011 20:10:00 +0000</pubDate><atom:updated>2011-06-07T22:12:37.056+02:00</atom:updated><title>8 giugno 2011: il giorno dell'IPv6</title><description>L'8 giugno 2011 è la data fissata per il test della Internet mondiale al passaggio dallo "storico" protocollo IPv4 al più moderno IPv6.&lt;br /&gt;
&lt;a href="http://punto-informatico.it/3182404/PI/News/ipv6-giorno-della-consapevolezza.aspx%20"&gt;http://punto-informatico.it/3182404/PI/News/ipv6-giorno-della-consapevolezza.aspx &lt;/a&gt;&lt;br /&gt;
&lt;!– BEGIN WORLD IPv6 DAY TEST FLIGHT BADGE: BLUE: 256px –&gt;&lt;br /&gt;
&lt;a href="http://www.worldipv6day.org"&gt;&lt;img src="http://www.worldipv6day.org/files/2011/05/IPv6-test-flight-blue-256-trans.png" height="256" width="256" title="WORLD IPV6 DAY is 8 June 2011 – The Future is Forever" alt="WORLD IPV6 DAY is 8 June 2011 – The Future is Forever"&gt;&lt;/a&gt;&lt;br /&gt;
&lt;!– END WORLD IPv6 DAY TEST FLIGHT BADGE: BLUE: 256px –&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-7196149949891572890?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Connexioni511/~3/U_4PixqFLjk/8-giugno-2011-il-giorno-dellipv6.html</link><author>noreply@blogger.com (Stefano)</author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2011/06/8-giugno-2011-il-giorno-dellipv6.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9322354.post-9023851438459532348</guid><pubDate>Sat, 21 May 2011 08:08:00 +0000</pubDate><atom:updated>2011-05-21T10:08:05.886+02:00</atom:updated><title>La sicurezza delle password è il tema del numero di maggio di OUCH!</title><description>&lt;div class="content"&gt;     Nel numero di maggio di OUCH!, la newsletter mensile di  suggerimenti sulla sicurezza informatica, ci focalizziamo sulla  creazione e il mantenimento di password forti.&lt;br /&gt;
Grazie all'articolo di Eric Cole mostreremo come creare password  complesse semplici da ricordare per poi passare ai passi che ognuno  dovrebbe seguire per proteggere al meglio le proprie password.&lt;br /&gt;
La complessità delle password può far poco nel caso cadiate vittima di  phishing, se condividete le password con qualcun'altro o se il vostro  computer è stato infettato da malware in grado di catturare ciò che  digitate.&lt;br /&gt;
Trovate l'ultimo numero di OUCH! a questo indirizzo:&lt;br /&gt;
&lt;a href="http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201105_it.pdf" title="http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201105_it.pdf"&gt;http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201105_it.pdf&lt;/a&gt;&lt;br /&gt;
Buona lettura!&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-9023851438459532348?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Connexioni511/~3/9AIgTD-_du0/la-sicurezza-delle-password-e-il-tema.html</link><author>noreply@blogger.com (Stefano)</author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2011/05/la-sicurezza-delle-password-e-il-tema.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9322354.post-5138487848430933222</guid><pubDate>Wed, 13 Apr 2011 12:17:00 +0000</pubDate><atom:updated>2011-04-15T11:23:10.688+02:00</atom:updated><title>Sicurezza online anche in viaggio, nel numero di aprile 2011 di OUCH!</title><description>Il numero di aprile 2011 di OUCH!, la newsletter sulla Security  Awareness di SANS disponibile ora anche in italiano, verte sul tema  della sicurezza dei servizi in rete al di fuori dei nostri consueti  ambiti di lavoro o di abitazione.&lt;br /&gt;
Quando ci troviamo in viaggio o in vacanza, accedere a Internet può diventare una vera sfida:&lt;br /&gt;
i collegamenti possono, non solo essere più lenti, ma anche  con molti  più rischi, specialmente quando ci colleghiamo a reti o computer  pubblici. La chiave per utilizzare Internet in modo sicuro anche durante  i viaggi sta nel comprendere  questi rischi ulteriori, adottare una  maggior cautela per non farsi cogliere impreparati.&lt;br /&gt;
&lt;br /&gt;
Il nuovo numero è disponibile sul &lt;a href="http://www.securingthehuman.org/resources/ouch/current_it"&gt;sito del SANS&lt;/a&gt;, dove potrete trovare anche &lt;a href="http://www.securingthehuman.org/resources/ouch"&gt;l'archivio dei numeri precedenti.&lt;/a&gt;&lt;br /&gt;
Nel blog &lt;a href="http://privacy-e-sicurezza.blogspot.com/2011/04/ouch-aprile-2011-sicurezza-online-anche.html"&gt;"Privacy e Sicurezza"&lt;/a&gt; troverete anche un post con alcuni link di corredo ad articoli in italiano. &lt;br /&gt;
&lt;br /&gt;
Ogni numero di OUCH! viene redatto dal gruppo del SANS Institute  dedicato al programma Securing the Human, un progetto che ha l'obiettivo  di fornire soluzioni alle necessità di ogni azienda di migliorare il  livello di sicurezza di dipendenti, consulenti, staff IT e management.&lt;br /&gt;
Tradotto in italiano dallo staff di Advanction, OUCH! è distribuita con  licenza Creative Commons BY‐NC‐ND 3.0: vi invitiamo quindi a diffonderla  all'interno della vostra azienda e a condividerla con altri. Se  desiderate distribuire OUCH! a tutti i vostri utenti, potete  sottoscriverla attraverso un indirizzo singolo corrispondente a una  lista di distribuzione interna.&lt;br /&gt;
Il SANS Institute&lt;br /&gt;
SANS è l'organizzazione più importante e riconosciuta nell'ambito della  formazione e nella certificazione nel campo della sicurezza delle  informazioni. Inoltre, sviluppa, mantiene e rende disponibile la più  grande collezione di documenti inerenti i vari aspetti della sicurezza.&lt;br /&gt;
SANS gestisce inoltre l'Internet Storm Center, un sistema di early warning sulle minacce presenti sulla rete.&lt;br /&gt;
SANS (acronimo per SysAdmin, Audit, Network, Security) è stato fondato  nel 1989come organizzazione cooperativa per la ricerca e l'educazione. I  suoi programmi hanno visto coinvolti più di 350.000 professionisti  della sicurezza, auditor, amministratori di sistema e di rete,  Responsabili della sicurezza e CIO, che hanno voluto condividere le  proprie esperienze e trovare congiuntamente delle soluzioni alle sfide  che si sono trovati ad affrontare. Il cuore di SANS è costituito da  molti professionisti di agenzie governative, aziende e università in  tutto il mondo che investono centinaia di ore all'anno nella ricerca e  nella formazione per aiutare il mondo dell'Information Security.&lt;br /&gt;
&lt;br /&gt;
OUCH! è tradotto in italiano dallo staff di Advanction.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-5138487848430933222?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Connexioni511/~3/g_I5HI1mOFo/sicurezza-online-anche-in-viaggio-nel.html</link><author>noreply@blogger.com (Stefano)</author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2011/04/sicurezza-online-anche-in-viaggio-nel.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9322354.post-3902537739365820313</guid><pubDate>Fri, 18 Mar 2011 12:41:00 +0000</pubDate><atom:updated>2011-03-19T23:10:04.213+01:00</atom:updated><title>RSA: sicurezza violata. SecurID non è più così "secure"</title><description>&lt;a href="https://lh3.googleusercontent.com/-vsuutv1a69A/TYNSn4I841I/AAAAAAAAAhU/hRAD0whu_P4/s1600/SID800%2526SID700.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="129" src="https://lh3.googleusercontent.com/-vsuutv1a69A/TYNSn4I841I/AAAAAAAAAhU/hRAD0whu_P4/s200/SID800%2526SID700.jpg" width="200" /&gt;&lt;/a&gt;RSA, azienda leader nella produzione di soluzioni di sicurezza e crittografia, è caduta vittima di un attacco in cui sono stati sottratti dati dai suoi server.&lt;br /&gt;
Art Coviello, CEO dell'azienda americana, ha pubblicato un comunicato stampa in cui si afferma che parte dei dati sottratti riguardava la tecnologia dei prodotti SecurID, la cui sicurezza, sempre secondo il comunicato, è ora messa a rischio&lt;br /&gt;
La famiglia SecurID è una delle soluzioni più consolidate per l'autenticazione a due fattori: utilizzata da più di 40 milioni di utenti in tutto il mondo, viene spesso associata al token hardware che genera una one-time password (OTP) ogni 60 secondi.&lt;br /&gt;
Sebbene RSA affermi che i dati sottratti possono ridurre l'efficacia dell'implementazione dell'attuale autenticazione a due fattori, non è stata specificata la natura delle informazioni&lt;br /&gt;
Diventa facile quindi speculare che gli attaccanti si sono impadroniti del codice sorgente o dei seed utilizzati nel processo crittografico (le chiavi utilizzate per generare la one-time-password). &lt;br /&gt;
RSA ha allegato al report una serie di raccomandazioni, peraltro piuttosto ovvie per chi si occupa di sicurezza...&lt;br /&gt;
&lt;blockquote&gt;Overall Recommendations:&lt;br /&gt;
RSA strongly urges customers to follow both these overall recommendations and the &lt;br /&gt;
• We recommend customers increase their focus on security for social media applications and recommendations available in the best practices guides linked to this&lt;br /&gt;
note.the use of those applications and websites by anyone&lt;br /&gt;
with access to their critical networks.&lt;br /&gt;
• We recommend customers enforce strong password and pin policies.&lt;br /&gt;
• We recommend customers follow the rule of least privilege when assigning roles and responsibilities to security administrators &lt;/blockquote&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://lh3.googleusercontent.com/-3fv4KN8Q2E4/TYNZGwgk1NI/AAAAAAAAAhY/M7ZsQ3zjnwM/s1600/broken-lock.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="150" src="https://lh3.googleusercontent.com/-3fv4KN8Q2E4/TYNZGwgk1NI/AAAAAAAAAhY/M7ZsQ3zjnwM/s200/broken-lock.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;E' ancora presto per disquisire di quali dati siano venuti in possesso gli autori della violazione, certo é che se gli hacker si fossero impadroniti delle chiavi crittografiche (seed) installate sui token SecurID , con un po' di tempo e di potenza di calcolo, la sicurezza dei token potrebbe venire davvero compromessa.&lt;br /&gt;
Questa notizia fa però scalpore anche per altri elementi distintivi. Eccoli:&lt;br /&gt;
&lt;ol&gt;&lt;li&gt;RSA è un'azienda leader nelle soluzioni di sicurezza;&lt;/li&gt;
&lt;li&gt;RSA produce sistemi di Data Leakage Prevention classificati come leader dalle principali società di ricerca;&lt;/li&gt;
&lt;li&gt;SecurID é forse il più diffuso sistema di autenticazione a due fattori.&lt;/li&gt;
&lt;/ol&gt;C'è qualcosa che non vi torna? Maligni... &lt;br /&gt;
Io, in questi casi, mi chiedo se il vettore di attacco sia completamente esterno o se non ci sia qualcuno di interno che ci ha mezzo lo zampino, volontariamente o no.&lt;br /&gt;
Indipendentemente da come sia avvenuto l'attacco, credo che sia indispensabile, a fronte di soluzioni che si supporrebbero solide (il doppio condizionale è d'obbligo), dotare l'azienda di robuste policy e procedure di sicurezza, ad esempio, per classificare le informazioni e usare il principio del privilegio minimo per l'accesso, e quindi anche del need-to-know (accedere soltanto a ciò a cui si deve accedere per svolgere il proprio lavoro).&lt;br /&gt;
Se poi, invece, i processi sono inossidabili, ma hanno sbagliato i software... "that's &lt;span class="short_text" id="result_box" lang="en"&gt;&lt;span class="hps" title="Fai clic per visualizzare le traduzioni alternative"&gt;a&lt;/span&gt; &lt;span class="hps" title="Fai clic per visualizzare le traduzioni alternative"&gt;different&lt;/span&gt; &lt;span class="hps" title="Fai clic per visualizzare le traduzioni alternative"&gt;kettle of fish."&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
Approfondimenti: &lt;a href="http://www.cio.com/article/677467/RSA_Warns_SecurID_Customers_After_Company_is_Hacked?source=rss_security"&gt;CIO &lt;/a&gt;/ &lt;a href="http://www.theregister.co.uk/2011/03/18/rsa_breach_leaks_securid_data/"&gt;The Register&amp;nbsp;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-3902537739365820313?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Connexioni511/~3/WpVDqRLE_wE/rsa-sicurezza-violata-secureid-non-e.html</link><author>noreply@blogger.com (Stefano)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://lh3.googleusercontent.com/-vsuutv1a69A/TYNSn4I841I/AAAAAAAAAhU/hRAD0whu_P4/s72-c/SID800%2526SID700.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2011/03/rsa-sicurezza-violata-secureid-non-e.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9322354.post-6878143977264652401</guid><pubDate>Tue, 22 Feb 2011 09:52:00 +0000</pubDate><atom:updated>2011-02-22T10:52:31.516+01:00</atom:updated><title>Zeus ancora all'attacco dell'autenticazione a due fattori via SMS</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://t0.gstatic.com/images?q=tbn:ANd9GcQ2c48U0uFbQVELq5Cxp82WBBKax_OD1Frdaa8WPwAL_yQ_R506" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="200" src="http://t0.gstatic.com/images?q=tbn:ANd9GcQ2c48U0uFbQVELq5Cxp82WBBKax_OD1Frdaa8WPwAL_yQ_R506" width="166" /&gt;&lt;/a&gt;&lt;/div&gt;Questo è già il secondo esempio di come il trojan per e-banking Zeus si sia evoluto per impadronirsi anche dei dati della seconda autenticazione.&lt;br /&gt;
Una sua variante prende ora di mira gli utenti di telefoni cellulari che fanno utilizzo del secondo fattore autenticativo al momento del login all'e-banking e il primo caso si é verificato alla ING Bank Slaski in Polonia.&lt;br /&gt;
L'attacco, di tipo man-in-the-mobile, è simile a quello apparso lo scorso settembre in Spagna, &lt;a href="http://www.f-secure.com/weblog/archives/00002104.html"&gt;affermano i ricercatori di F-Secure&lt;/a&gt;. Entrambi gli attacchi cercano di impadronirsi del mTAN (mobile  transaction authentication numbers) ovvero il secondo fattore di autenticazione che molti servizi online hanno implementato: la one-time-password, che viene inviata via SMS, è utilizzata dall'utente per confermare l'accesso al servizio.&lt;br /&gt;
Il nuovo malware inietta un campo nelle pagine web che chiedono all'utente il numero di telefono e il tipo di cellulare utilizzato: il criminale invia poi un SMS all'utente contenente un link a un malware customizzato per il sistema operativo del suo telefono (al momento pare sia solo disponibile per &lt;a href="http://translate.google.com/translate?tl=en-us&amp;amp;u=http%3A%2F%2Fniebezpiecznik.pl%2Fpost%2Fzeus-straszy-polskie-banki%2F"&gt;Symbian e Blackberry e non ancora per iPhone o Android&lt;/a&gt;). Il malware invierà poi automaticamente tutti gli mTAN ricevuti dal cellulare all'operatore Zeus.&lt;br /&gt;
&lt;br /&gt;
Da: &lt;a href="http://www.theregister.co.uk/2011/02/22/zeus_2_factor_authentication_attack/"&gt;The Register&lt;/a&gt;&lt;br /&gt;
&lt;div id="article-mpu-container"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-6878143977264652401?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Connexioni511/~3/4ueM0ua4uNQ/zeus-ancora-allattacco.html</link><author>noreply@blogger.com (Stefano)</author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2011/02/zeus-ancora-allattacco.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9322354.post-1373871207565046864</guid><pubDate>Thu, 16 Dec 2010 13:32:00 +0000</pubDate><atom:updated>2010-12-16T14:32:18.166+01:00</atom:updated><title>La password più comune? 123456. CVD</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://t3.gstatic.com/images?q=tbn:ANd9GcQVOs5tQyXpTt29GxAuYHf26m1EZZXqkPFPY9LJQ9oRvG-1gahBFQ" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="114" src="http://t3.gstatic.com/images?q=tbn:ANd9GcQVOs5tQyXpTt29GxAuYHf26m1EZZXqkPFPY9LJQ9oRvG-1gahBFQ" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;Come ben sapranno i professionisti della sicurezza lettori di questo blog, nei giorni scorsi si è verificata una fuga di informazioni dal gruppo  Gawker media, che pubblica tra gli altri i blog Gizmodo, IO9 e  Lifehacker.&lt;br /&gt;
Le informazioni riguardavano i dati di circa 1.300.000 utenti, dati tra cui erano presenti anche le&amp;nbsp; password, codificare con l'algoritmo DES (mah!, n.d.r.)&lt;br /&gt;
Ebbene, gli esperti di Duo Security si sono presi la briga di decodificare 400.000 di queste password e hanno trovato i seguenti risultati:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt; &lt;i&gt;123456 &lt;/i&gt;è la password più diffusa, essendo presente più di 2500 volte;&lt;/li&gt;
&lt;li&gt;&lt;i&gt;password &lt;/i&gt;è la seconda in classifica, essendo la scelta di 2200 utenti;&lt;/li&gt;
&lt;li&gt;&lt;i&gt;12345678 &lt;/i&gt;buona terza, con 1200 utenti;&lt;/li&gt;
&lt;li&gt;qwerty, abc123, 12345, monkey, 111111, consumer, letmein, 1234 seguono a breve distanza.&lt;/li&gt;
&lt;/ul&gt;Sebbene la protezione di un account Gawker possa non essere considerata strategica da molti dei suoi utenti, il vero pericolo risiede nella possibilità che la stessa password utilizzata per entrare in Lifehacker o Gizmodo possa essere utilizzata anche per accedere servizi più sensibili per l'utente, come la email, l'e-banking e altro ancora.&lt;br /&gt;
Con un database come quello divulgato, contenente anche gli indirizzi e-mail, diventa semplice entrare in possesso dell'identità di un utente:&lt;br /&gt;
&lt;ol&gt;&lt;li&gt;il db contiene password e indirizzo e-mail;&lt;/li&gt;
&lt;li&gt;ottenuta una password di accesso a Gawker, la si prova per l'accesso alla e-mail;&lt;/li&gt;
&lt;li&gt;nel caso fortuito che le due password coincidano, acceduta l'e-mail, si leggono i messaggi per identificare eventuali servizi sensibili a cui l'utente è iscritto, tipo l'e-banking;&lt;/li&gt;
&lt;li&gt;si prova ad accedere all'e-banking con le stesse credenziali e, nel caso che la password sia diversa, si segue la procedura di cambio password, che normalmente prevede l'invio di un messaggio alla e-mail.&lt;/li&gt;
&lt;/ol&gt;Sebbene il soddisfacimento di questi passaggi non sia esaustivo per ottenere le informazioni di accesso e uso di un servizio di e-banking, ci consente di arrivare molto vicino: un hacker con la volontà di malversare avrebbe già una buona base di partenza.&lt;br /&gt;
Va da sé che, quindi, sebbene le tecnologie moderne di sicurezza ci permettano di proteggerci con mezzi ulteriori, una buona password è e rimane un punto fondamentale per mitigare i rischi di accesso ai nostri servizi da partedi ospiti indesiderati.&lt;br /&gt;
&lt;br /&gt;
Per qualche ulteriore suggerimento su come creare buone password, &lt;a href="http://privacy-e-sicurezza.blogspot.com/2010/12/scegliere-password-sicure.html"&gt;leggete il nostro nuovo blog&lt;/a&gt; Sicurezza e Privacy (ancora in beta).&lt;br /&gt;
Se, inoltre, volete dilettarvi a scoprire quanto è sicura la vostra password, provate lo strumento disponibile su &lt;a href="http://howsecureismypassword.net/%20"&gt;http://howsecureismypassword.net/ &lt;/a&gt;che, attraverso un calcolo effettuato da un javascript in locale al vostro browser, vi dirà quanto tempo ci vuole per cracckare la vostra password con un programma su un comune PC.&lt;br /&gt;
&lt;span class="pic_right" style="width: 200px;"&gt;         &lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-1373871207565046864?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Connexioni511/~3/g26vbFSKjDw/la-password-piu-comune-123456-cvd.html</link><author>noreply@blogger.com (Stefano)</author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2010/12/la-password-piu-comune-123456-cvd.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9322354.post-6330018651693304446</guid><pubDate>Tue, 30 Nov 2010 09:00:00 +0000</pubDate><atom:updated>2010-12-01T11:17:12.969+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">fuga di informazioni</category><category domain="http://www.blogger.com/atom/ns#">wikileaks</category><title>Perchè Wikileaks fa bene alla sicurezza</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://wikileaks.org/media/wikileaks.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="200" src="http://wikileaks.org/media/wikileaks.png" width="88" /&gt;&lt;/a&gt;&lt;/div&gt;Al di là delle valutazioni di merito sull'operato dell'organizzazione guidata da Assange, su quanto siano giuste o no le sue azioni di divulgazione, e al di là delle considerazioni sui contenuti dei dispacci pubblicati, che peraltro sembrano in molti casi dimostrare con chiarezza dei concetti che implicitamente erano già dominio o del pubblico o dei governi, dal punto di vista di un operatore dell'Information Security, Wikileaks non può che condurre a risvolti positivi.&lt;br /&gt;
Quale migliore opera di Security Awareness della divulgazione di documenti secretati su ogni giornale, televisione e sito di news? Quale migliore dimostrazione dell'insicurezza di quella di un mito dell'opinione pubblica come il Dipartimento della Difesa degli Stati Uniti d'America, ormai protagonista delle discussioni nei social network, nei forum e nel bar sotto casa?&lt;br /&gt;
&lt;br /&gt;
C'è quindi da chiedersi come mai è stato possibile aggregare ben 1.6 GB di documenti dal database di &lt;a href="http://en.wikipedia.org/wiki/SIPRNet"&gt;SIPRNet&lt;/a&gt;, la rete del Dipartimento della Difesa statunitense.&lt;br /&gt;
Quello che si può supporre è che i controlli siano un poco laschi, per varie ragioni, tra cui quella di  permettere un accesso ai documenti più accessibile (sono supposizioni, naturalmente).&lt;br /&gt;
Vediamo allora qualche numero:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;251.297: è il numero totale dei documenti in corso di divulgazione da Wikileaks;&lt;/li&gt;
&lt;li&gt;133.887 i documenti non classificati o per solo uso "ufficiale";&lt;/li&gt;
&lt;li&gt;101.748 sono i documenti confidenziali;&lt;/li&gt;
&lt;li&gt;15.662 sono i documenti classificati come "segreti".&lt;/li&gt;
&lt;/ul&gt;Anche se il numero di documenti segreti è 1/16 del totale, 15.662 documenti segreti costituiscono una fuga di informazioni impressionante.&lt;br /&gt;
&lt;br /&gt;
E' lecito a questo punto porsi alcune domande:&lt;br /&gt;
&lt;ol&gt;&lt;li&gt;davvero i documenti segreti erano gestiti in un database insiema a tutti gli altri?&lt;/li&gt;
&lt;li&gt;qual è il livello di protezione richiesto per i vari livelli di questi documenti?&lt;/li&gt;
&lt;li&gt;esiste un controllo dell'accesso in base al ruolo (&lt;i&gt;RBAC - role base access control&lt;/i&gt;)?&lt;/li&gt;
&lt;li&gt;perchè i documenti non sono stati crittografati? &lt;/li&gt;
&lt;/ol&gt;Alla fine dei conti, è fin troppo facile accusare Wikileaks di essere responsabile di sconvolgimenti diplomatici (peraltro, ho molte riserve sulla possibilità che questo si realizzi).&lt;br /&gt;
Anche in questo caso si tratta di un concorso di colpe: se il controllo dell'accesso ai documenti o la loro classificazione fosse stata più efficace, forse questa fuga di informazioni non avrebbe avuto luogo. Esistono procedure e strumenti per mettere in opera una classificazione delle informazioni veramente efficace nonché un controllo accessi efficiente.&lt;br /&gt;
Per illustrarvi come potrebbe aver avuto luogo la fuga di informazioni, vi faccio un paragone: un'ipotetica agenzia di una banca ha un sistema di sicurezza tale per cui, quando dei rapinatori riescono ad accedere all'interno degli uffici, vengono bloccate tutte le porte di accesso. Ad eccezione di una, perché è sfuggita in sede di analisi, o perché il cavo elettrico è staccato, o perché, ancora, erano finiti i soldi in fase di realizzazione, e l'ufficio dei Servizi Generali ha detto:"Ma sì, è una porta sola, e pure nascosta. Figurati se la useranno mai." I rapinatori, che hanno un basista all'interno della banca, lo sapevano e scappano da lì.&lt;br /&gt;
Le frodi e le fughe di informazioni avvengono anche (se non soprattutto) in questo modo: per disattenzione o incuria di chi deve controllare. &lt;br /&gt;
E quindi, dove sta la colpa?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-6330018651693304446?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Connexioni511/~3/AtG46HjAa2Q/perche-wikileaks-fa-bene-alla-sicurezza.html</link><author>noreply@blogger.com (Stefano)</author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2010/11/perche-wikileaks-fa-bene-alla-sicurezza.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9322354.post-6785642530514030886</guid><pubDate>Tue, 30 Nov 2010 07:27:00 +0000</pubDate><atom:updated>2010-11-30T10:07:24.926+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">fuga di informazioni</category><category domain="http://www.blogger.com/atom/ns#">wikileaks</category><title>Il DOS di Wikileaks</title><description>&lt;a href="http://bonacina.wordpress.com/2010/11/29/wikitricks/"&gt;Dario &lt;/a&gt;miha fatto notare che la momentanea indisponibilità di Wikileaks è stata causata dagli attacchi dell'hacktivist &lt;a href="http://twitter.com/th3j35t3r"&gt;th3j35t3r&lt;/a&gt;.&lt;br /&gt;
Di questo hacker se ne sente parlare da qualche mese, da quando cioé è salito alla ribalta delle cronache per aver portato al takedown diversi siti islamici sospettati di arruolare nuove leve alla causa fondamentalista.&lt;br /&gt;
La particolarità dei suoi attacchi sta nelle tecniche che utilizza (secondo me, nel caso di Wikileaks, non usa un Distributed DOS, ma solo un DOS ben realizzato) e che sono illustrate in &lt;a href="https://www.infosecisland.com/blogview/3258-Hacker-Releases-Second-Video-of-Enhanced-XerXeS-DoS-Attack-on-Apache-Vulnerability-.html"&gt;questo video&lt;/a&gt;.&lt;br /&gt;
Di nuove tecniche miste di attacco si sta parlando recentemente nel mondo della sicurezza: forse il nostro hacktivista sta usando tecniche di evasione, &lt;a href="http://www.antievasion.com/"&gt;scoperte recentemente da StoneSoft &lt;/a&gt;e contro cui ancora poco si riesce a fare.&lt;br /&gt;
&lt;br /&gt;
Nota: Wikileaks costituisce un'interessante inversione di tendenza nella divulgazione dei fatti e th3j35t3r vuol costituire un'inversione di tendenza nelle attività di antiterrorismo (e qui forse abuso di questo termine, ma è giusto per amor dell'iperbole).&lt;br /&gt;
L'antiterrorismo, per natura delle attività che va a contrastare, è un insieme di azioni che normalmente devono essere nascoste, in copertura.&lt;br /&gt;
Ma in questo caso, contro un'entità come wikileaks che agisce - in parte - allo scoperto, quale arma migliore dell'agire allo scoperto anche nell'attaccarla?&lt;br /&gt;
E' un'interessante evoluzione quella a cui stiamo assistendo: non importa che si tratti di un hacker veramente bravo, oppure di un'unità della CIA composta da hacker veramente bravi, che si sono costruiti una finta identità digitale molto realistica.&lt;br /&gt;
Quello che conta è che è si possono condurre azioni che un tempo era impensabile solo concepire, agendo allo scoperto, ma utilizzando reti di anonimizzatori (come &lt;span id="goog_1270324070"&gt;&lt;/span&gt;&lt;a href="http://www.blogger.com/"&gt;TOR&lt;span id="goog_1270324071"&gt;&lt;/span&gt;&lt;/a&gt;) per preservare la propria identità.&lt;br /&gt;
Quale sarà il prossimo step? Un trojan per la rete TOR scritto da hacker di una nazione teocratica che consentirà di ricostruire il percorso completo di collegamento e di risalire al responsabile di un attacco DOS? Pubblicando in tempo reale la mappa degli attacchi con le lucine che si accendono in corrispondenza dei vari router in giro per il mondo? Oppure un virus progettato da una nazione democratica fatto apposta per colpire determinati sistemi ospitati da un determinato provider in una determinata nazione scandinava?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-6785642530514030886?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Connexioni511/~3/gLPtbYDi8Zo/il-dos-di-wikileaks.html</link><author>noreply@blogger.com (Stefano)</author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2010/11/il-dos-di-wikileaks.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9322354.post-5384547551817684993</guid><pubDate>Fri, 12 Nov 2010 10:25:00 +0000</pubDate><atom:updated>2010-11-12T11:27:47.641+01:00</atom:updated><title>VERIS: un database anonimo di incidenti di sicurezza</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://www2.icsalabs.com/veris/images/chemical_compound.gif?1289498710" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="136" src="https://www2.icsalabs.com/veris/images/chemical_compound.gif?1289498710" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;Ogni giorno molte aziende cadono vittima di attacchi alla sicurezza, di violazioni di database, di social engineering, di attacchi da hacker, ma quasi nessuno di questi viene divulgato. Le ragioni sono ovvie e risiedono nel timore delle aziende o dei propri dipendenti di intaccare la propria reputazione, di essere sottoposti all'umiliazione pubblica e di un calo di fiducia nei loro confronti.&lt;br /&gt;
A differenza, quindi, delle minacce esterne, di cui vi è fortunatamente un'ampia e sempre in crescita conoscenza perchè tutto il mondo ne parla, delle violazioni interne si parla molto poco e non esiste molta conoscenza per costituire un po' di accademia (a eccezione dello sforzo del progetto &lt;a href="http://www.cert.org/insider_threat/"&gt;Insider Threat &lt;/a&gt;della Carnegie Mellon University).&lt;br /&gt;
Finalmente Verizon Business ha lanciato oggi pubblicamente un servizio dedicato al reporting degli incidenti di sicurezza per costruire un database  che possa costituire una fonte di informazioni per le analisi dei problemi afferenti.&lt;br /&gt;
Nel sito Veris, i professionisti della sicurezza possono fornire informazioni dettagliate sugli incidenti e avere report dettagliati per confrontare la gestione dell'incidente con quelle di situazioni similari.&lt;br /&gt;
&lt;br /&gt;
Attraverso il riempimento di un questionario anonimo con i dettagli dell'incidente e di alcuni dettagli dell'azienda, per determinarne il contesto merceologico, la dimensione, il numero di addetti alla sicurezza, ecc, sarà possibile descrivere le modalità di gestione dell'incidente come ad esempio il tempo impiegato per individuarlo, per contenerlo, come poteva essere evitato e quanti tempo, risorse e denaro sono stati spesi a causa della violazione.&lt;br /&gt;
Al termine dell'inserimento dei dati si avrà a disposizione un report che descrive l'incidente e lo confronta con incidenti similari già presenti nel database.&lt;br /&gt;
&lt;br /&gt;
Il database attualmente contiene già le informazioni sugli incidenti collezionate durante gli ultimi anni sia da Verizon sia dallo U.S. Secret Servicee costituisce un valido supporto sia per raccogliere e diffondere la conoscenza, sia come strumento di tracciamento degli incidenti nella propria azienda utilizzando una metodologia strutturata allo scopo.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-5384547551817684993?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Connexioni511/~3/OBI3DVA_mmo/veris-un-database-anonimo-di-incidenti.html</link><author>noreply@blogger.com (Stefano)</author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2010/11/veris-un-database-anonimo-di-incidenti.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9322354.post-4160659426586786110</guid><pubDate>Mon, 08 Nov 2010 07:33:00 +0000</pubDate><atom:updated>2010-11-12T11:28:21.208+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">apps</category><category domain="http://www.blogger.com/atom/ns#">e-banking</category><title>Apps con falle di sicurezza per iPad, iPhone e Android</title><description>Il &lt;a href="http://online.wsj.com/article/SB10001424052748703805704575594581203248658.html?KEYWORDS=SPENCER+E+ANTE"&gt;Wall Street Journal&lt;/a&gt; riporta &lt;a href="http://viaforensics.com/appwatchdog"&gt;un'analisi&lt;/a&gt; della società viaForensics che ha analizzato le apps per accedere ai servizi di E-banking di alcune tra le maggiori banche americane, individuando alcune falle di sicurezza presenti nelle applicazioni di E-banking che  potrebbero permettere a un malware di ottenere dati sensibili come i  dati di autenticazione o informazioni finanziarie.&lt;br /&gt;
&lt;br /&gt;
Il problema viene creato dalla modalità in cui le apps memorizzano le informazioni dell'utente nella memoria del telefono: nell'applicazione di Wells Fargo, ad esempio, l'utente e la password vengono memorizzate sul telefono semplicemente come testo. L'applicazione salva inoltre altre informazioni sensibili riguardanti i dettagli della situazione bancaria del cliente.&lt;br /&gt;
&lt;br /&gt;
Anche altre applicazioni salvano informazioni di dettaglio dei clienti in formato testo, mentre altre conservano in una cache le pagine di E-banking che ha visitato il cliente, incluse quelle con le informazioni sullo stato del suo conto corrente.&lt;br /&gt;
&lt;br /&gt;
Il trend di sviluppo delle apps per accedere ai servizi di E-banking dai telefoni cellulari è decisamente in aumento e questa analisi ha mostrato come ci siano ancora delle evidenti falle nel processo di sviluppo di questi programmi, che spesso devono essere sviluppati e lanciati sul mercato al più presto possibile per attirare l'interesse di clienti vecchi o nuovi, senza però considerarne la sicurezza, fattore questo che potrebbe avere l'effetto contrario da quello desiderato dai dipartimenti marketing delle banche.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://online.wsj.com/article/SB10001424052748703805704575594581203248658.html?KEYWORDS=SPENCER+E+ANTE#ixzz14bE0nCZv" style="color: #003399;"&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-4160659426586786110?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Connexioni511/~3/R2HfAAH1lVs/apps-con-falle-di-sicurezza-per-ipad.html</link><author>noreply@blogger.com (Stefano)</author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2010/11/apps-con-falle-di-sicurezza-per-ipad.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9322354.post-263380377299074959</guid><pubDate>Fri, 29 Oct 2010 10:08:00 +0000</pubDate><atom:updated>2010-10-29T12:08:50.453+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">pubblicità comprtamentale</category><category domain="http://www.blogger.com/atom/ns#">behavioral advertising</category><category domain="http://www.blogger.com/atom/ns#">privacy</category><title>Privacy: come eliminare il tracciamento della pubblicità comportamentale</title><description>Ho appreso stamane da &lt;a href="http://nbtimes.it/sicurezza/7971/un-opt-out-per-oltre-60-circuiti-pubblicitari-che-tracciano.html"&gt;New Blog Times&lt;/a&gt; che la &lt;a href="http://www.networkadvertising.org/index.asp"&gt;Network Advertising Initiative&lt;/a&gt;, l'associazione di 60 delle principali reti pubblicitarie che abitualmente &lt;em&gt;tracciano&lt;/em&gt; le abitudini Internet degli internauti,ha messo a disposizione degli internauti la possibilità di eseguire un opt out, ovvero di uscita, dal tracciamento dai vari circuiti che propongono pubblicità sulla base delle abitudini di navigazione.&lt;br /&gt;
Incuriosito, sono andato a provarlo &lt;a href="http://www.networkadvertising.org/managing/opt_out.asp"&gt;qui&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Come avviene l'opt-out&lt;/b&gt;&lt;br /&gt;
Attraverso il rilascio di un cookie contenente un codice da ognuno dei siti dei circuiti di tracciamento.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Come verificare che venga rilasciato il cookie&lt;/b&gt;&lt;br /&gt;
Ho dapprima cancellato tutti i cookie del mio browser, ho poi richiamato la pagina di cancellazione rimuovendomi da ogni circuito e ho poi verificato il contenuto dei cookie di Firefox.&lt;br /&gt;
Effettivamente appaiono dei nuovi cookie i cui codici fanno sembrare che l'optout sia stato richiesto.&lt;br /&gt;
Verificherò nei prossimi giorni se tali cookie vengono mantenuti e se non ne vengono aggiunti altri.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_GZ2GZxSYZQ4/TMqcS2w2dTI/AAAAAAAAAcY/SaB0w5WuZoI/s1600/optout.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://1.bp.blogspot.com/_GZ2GZxSYZQ4/TMqcS2w2dTI/AAAAAAAAAcY/SaB0w5WuZoI/s400/optout.jpg" width="307" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;b&gt;Il vantaggio dell'opt-out sulla cancellazione completa dei cookie&lt;/b&gt;&lt;br /&gt;
La cancellazione completa dei cookie rimuove ogni possibilità di collegamento con la storia pregressa dal momento della rimozione in poi, ma, una volta iniziato a navigare normalmente, quando si capita su un sito che aderisce a un circuito di &lt;i&gt;behavioral advertising &lt;/i&gt;verrà comunque rilasciato un cookie per il tracciamento che vi seguirà nella navigazione.&lt;br /&gt;
Inserendo invece un cookie di opt-out, anche qualora visitaste un sito che potrebbe tracciarvi, non vi verrà rilasciato nessun nuovo cookie, e nessun cookie verrà aggiornato.&lt;br /&gt;
&lt;br /&gt;
Se decidete di aderire all'opt-out globale, come misura precauzionale, consiglio comunque di ritornare spesso sulla &lt;a href="http://www.networkadvertising.org/managing/opt_out.asp"&gt;pagina di verifica dell'opt-out &lt;/a&gt;per deselezionare i circuiti di cui non vi aggrada far parte (io li ho rimossi totalmente).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-263380377299074959?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Connexioni511/~3/ilOCDFdnBa0/privacy-come-eliminare-il-tracciamento.html</link><author>noreply@blogger.com (Stefano)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_GZ2GZxSYZQ4/TMqcS2w2dTI/AAAAAAAAAcY/SaB0w5WuZoI/s72-c/optout.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2010/10/privacy-come-eliminare-il-tracciamento.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9322354.post-5704266821694405934</guid><pubDate>Fri, 15 Oct 2010 07:42:00 +0000</pubDate><atom:updated>2010-10-15T09:42:40.983+02:00</atom:updated><title>Le fotocopiartici Canon non stampano documenti sensibili!</title><description>&lt;div id="tabContent"&gt;        &lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_GZ2GZxSYZQ4/TLgFig2rbuI/AAAAAAAAAaQ/Ygqn1y8frMo/s1600/copzmachine.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="200" src="http://3.bp.blogspot.com/_GZ2GZxSYZQ4/TLgFig2rbuI/AAAAAAAAAaQ/Ygqn1y8frMo/s200/copzmachine.jpg" width="199" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div id="standFirst"&gt;Non si tratta di uno slogan pubblicitario, ma di una tecnologia recentemente presentata dall'azienda giapponese produttrice di tecnologie elettroniche.&lt;/div&gt;&lt;div id="standFirst"&gt;La nuova versione di &lt;a href="http://www.canon.it/for_work/solutions/solutions/document_accounting_intelligence/uniflow.asp"&gt;Uniflow&lt;/a&gt;, il sistema di gestione di documenti utilizzato da stampanti, scanner e fotocopiatrici della Canon, è in grado di impedire la stampa o la copia di documenti contenenti specifiche parole chiave.&lt;/div&gt;&lt;/div&gt;Uniflow è un sistema di gestione dei documenti che permette la gestione centralizzata di stampanti, scanner, fotocopiatrici e device multifunzione, in modo da tener traccia di quanti documenti sono stati stampati e da chi, facilitando così i processi di fatturazione sia per clienti esterni, sia per i dipartimenti di un'azienda.&lt;br /&gt;
La nuova versione di UNiflow consente di prevenire la stampa di un documento se esso contiene parole chiave riferibili a informazioni confidenziali che non devono essere riprodotte (nomi di clienti, numeri di carte di credito o di conto corrente, codici fiscali, ecc).&lt;br /&gt;
Il sistema è in grado di inviare a un responsabile del controllo una copia PDF del documento in questione ed eventualmente può informare l'utente che il suo tentativo è stato bloccato.&lt;br /&gt;
Uniflow utilizza la tecnologia OCR (optical character recognition) dell'azienda belga Iris.&lt;br /&gt;
Questo tipo di strumento va a braccetto con strumenti di DLP (Data Leakage Prevention) che compiono funzioni similari e che sono già impiegati per impedire che informazioni confidenziali escano dall'azienda attraverso email, internet o dispositivi rimovibili.&lt;br /&gt;
&lt;br /&gt;
(Da Andrea Rui su Linkedin in Italian Information Security Professional)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-5704266821694405934?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Connexioni511/~3/VW5Tavdrens/le-fotocopiartici-canon-non-stampano.html</link><author>noreply@blogger.com (Stefano)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_GZ2GZxSYZQ4/TLgFig2rbuI/AAAAAAAAAaQ/Ygqn1y8frMo/s72-c/copzmachine.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2010/10/le-fotocopiartici-canon-non-stampano.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9322354.post-5370093339744177133</guid><pubDate>Thu, 07 Oct 2010 06:52:00 +0000</pubDate><atom:updated>2010-10-07T08:52:55.097+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">security awareness</category><category domain="http://www.blogger.com/atom/ns#">sicurezza</category><category domain="http://www.blogger.com/atom/ns#">sondaggi</category><title>Meglio una colonscopia o la computer security? Ovvero, perchè le persone non si curano della sicurezza</title><description>Devo ammettere che trovo sempre meno interessanti le analisi, i sondaggi, le survey che ultimamente vengono condotte nell'ambito della sicurezza.&lt;br /&gt;
L'ultima di cui mi è giunta notizia, però, è veramente bizzarra: più di un americano su 10 preferisce farsi fare una colonscopia che impiegare il proprio tempo a occuparsi della sicurezza del proprio PC.&lt;br /&gt;
Ma come?!?! O, per dirla all'americana, &lt;a href="http://it.wikipedia.org/wiki/WTF"&gt;WTF &lt;/a&gt;?!?!?&lt;br /&gt;
E' quanto emerge da &lt;a href="http://www.pctools.com/news/view/id/283/"&gt;un sondaggio denominato Keep Internet Security Simple (KISS) &lt;/a&gt;e condotto da PC Tools, l'azienda americana specializzata in sicurezza.&lt;br /&gt;
I risultati dell'analisi dicono che c'è un forte desiderio da parte degli americani (io aggiungo: e non solo) di essere costantemente collegati, in qualsiasi momento della giornata, durante qualsiasi situazione (o quasi).&lt;br /&gt;
&lt;br /&gt;
Vi risparmierò le interessanti indicazioni emerse a riguardo di quando e come gli americani vogliono essere connessi con PC, PDA o sSmartPhone, per focalizzarmi invece su cosa essi desiderano a proposito della loro privacy e sicurezza:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;il 79% vuole mantenere file e documenti sul computer fuori dalle grinfie degli altri, ivi compresi i figli, i genitori, i consorti, i colleghi e gli amici;&lt;/li&gt;
&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;il 45% degli americani si sentirebbe imbarazzato se amici o famiglia vedessero "certi" file contenuti in PC, PDA o SmartPhone;&lt;/li&gt;
&lt;li&gt;nonostante il clamore intorno a sicurezza, virus, worm, cybercrime, il 32% degli americani potrebbero scaricare del malware visitando un sito sospetto.&lt;/li&gt;
&lt;/ul&gt;E qui arriva la parte più interessante: sebbene il 93% degli intervistati possegga un computer, il 76% preferirebbe fare i lavori di casa o altre attività meno piacevoli piuttosto che provvedere a ottimizzare il proprio sistema, sia in termini di sicurezza, sia in termini di stabilità. Tra le attività meno piacevoli vengono annoverate: fare il bucato (54%), cambiare il pannolino a un neonato (43%), andare dal dentista (34%), aspettare in cosa alla motorizzazione civile(20%), rimanere imbottigliato nel traffico (19%), farsi fare una colonscopia (12%).&lt;br /&gt;
E questo la dice lunga su come viene percepito dalla maggioranza delle persone l'approccio con i tecniciscmi dell'informatica: difficile, lungo, noioso, pedante, fastidioso, e chi più ne ha, più ne metta.&lt;br /&gt;
E nelle aziende la percezione non cambia: spesso mi sono trovato in difficoltà a trovare la cooperazione dei dipendenti sui temi della sicurezza. Non si capisce cosa non funzioni in queste persone. Sebbene la sicurezza sia fondamentale, non agiscono come dovrebbero.&lt;br /&gt;
Quello che però scordiamo è uno degli aspetti fondamentali della psiche umana: le persone non reagiscono alla realtà. Reagiscono alla loro percezione della realtà.&lt;br /&gt;
Si tratta di un punto critico da considerare quando cerchiamo di affiancare le necessità di sicurezza al comportamento umano.&lt;br /&gt;
La sicurezza è importante, ma fino a che le persone in un'azienda non lo comprendono, fino a che non introiettano questo concetto, non agiranno di conseguenza. &lt;br /&gt;
Può darsi che i vostri requisiti e le vostre procedure siano state sviluppate con estrema cura, siano adeguate al contesto e necessarie all'azienda, ma fino a che il personale non comprenderà che queste procedure sono necessarie, non le seguirà. Anche di fronte alla presenza di una reale minaccia, se le persone non la percepiscono come tale, non agiranno di conseguenza.&lt;br /&gt;
E' necessario quindi un impegno preciso mirato a far cambiare la mentalità della gente: un programma di formazione sulla sicurezza che conduca a una &lt;i&gt;security awareness &lt;/i&gt;diffusa deve quindi tener conto di elementi motivanti e di componenti che facciano capire il reale vantaggio, anche personale (perché è il fattore più motivante in assoluto), che si può avere da una maggior sensibilità verso questi temi.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-5370093339744177133?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Connexioni511/~3/pARn7XUDWhM/meglio-una-colonscopia-o-la-computer.html</link><author>noreply@blogger.com (Stefano)</author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2010/10/meglio-una-colonscopia-o-la-computer.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9322354.post-7830276744474904268</guid><pubDate>Tue, 21 Sep 2010 11:11:00 +0000</pubDate><atom:updated>2010-09-21T13:40:19.521+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">autenticazione</category><category domain="http://www.blogger.com/atom/ns#">sicurezza</category><category domain="http://www.blogger.com/atom/ns#">google</category><category domain="http://www.blogger.com/atom/ns#">due fattori</category><title>Google implementa l'autenticazione a due fattori sulle Google Apps</title><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_GZ2GZxSYZQ4/TJiZIzK2IMI/AAAAAAAAAM8/tiTDjuBkZvs/s1600/google-apps.jpg"&gt;&lt;img style="float: right; margin: 0pt 0pt 10px 10px; cursor: pointer; width: 260px; height: 194px;" src="http://4.bp.blogspot.com/_GZ2GZxSYZQ4/TJiZIzK2IMI/AAAAAAAAAM8/tiTDjuBkZvs/s400/google-apps.jpg" alt="" id="BLOGGER_PHOTO_ID_5519329719796244674" border="0" /&gt;&lt;/a&gt;Fino a oggi, Google ha permesso di accedere agli account delle Google Apps attraverso un'autenticazione tradizionale mediante nome utente e password.&lt;br /&gt;L'utilizzo sempre maggiore che viene fatto delle applicazioni di Google anche a livello professionale ha spinto il gigante della ricerca-e-non-solo a implementare un'autenticazione a due fattori, completamente gratuita e in grado di utilizzare un mezzo che tutti ormai hanno a disposizione: il telefono cellulare.&lt;br /&gt;A differenza però di vari sistemi già adottati, ad esempio dai servizi di online banking, Google permetterà sia di ricevere una one-time-password via SMS, sia di installare una app sul proprio smartphone in grado di generarla.&lt;br /&gt;Il codice di verifica generato o ricevuto dovrà essere inserito successivamente al nome utente e password.&lt;br /&gt;&lt;br /&gt;Disponibile al momento solo negli Stati Uniti e solo nella versione a pagamento delle Google Apps, tra pochi mesi verrà rilasciato nella versione standard aperta a tutto il pubblico.&lt;br /&gt;L'implementazione di Google è basata su uno standard aperto e l'app sarà open source, integrabile eventualmente con tecnologie di autenticazione di altri vendor e adattabile a svariate esigenze.&lt;br /&gt;&lt;br /&gt;L'introduzione di un'autenticazione più efficace rimuove uno degli ostacoli che vengono percepiti dalle aziende circa l'adozione del cloud computing: la sicurezza. In questo modo Google si afferma sempre più come un fornitore di suite di produttività per le aziende&lt;br /&gt;&lt;br /&gt;Inoltre, l'autenticazione a due fattori è stata da sempre una funzionalità cruciale e ciò che Google sta facendo è senza dubbio fondamentale perché sta aumentando il livello di attenzione nei confronti della sicurezza, affermando su scala planetaria che l'autenticazione a due fattori è una funzione ormai necessaria.&lt;br /&gt;Se ce l'ha Google, devono averla anche le aziende che forniscono servizi più critici al pubblico!&lt;br /&gt;Che ne pensate?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-7830276744474904268?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Connexioni511/~3/pBf-1SxdAhM/google-implementa-lautenticazione-due.html</link><author>noreply@blogger.com (Stefano)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_GZ2GZxSYZQ4/TJiZIzK2IMI/AAAAAAAAAM8/tiTDjuBkZvs/s72-c/google-apps.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2010/09/google-implementa-lautenticazione-due.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9322354.post-8968753614128950348</guid><pubDate>Fri, 17 Sep 2010 09:30:00 +0000</pubDate><atom:updated>2010-09-17T11:32:33.029+02:00</atom:updated><title>La formazione dei dipendenti in ambito sicurezza deve fare ancora molta strada</title><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.social-engineer.org/"&gt;&lt;img style="float: right; margin: 0pt 0pt 10px 10px; cursor: pointer; width: 213px; height: 320px;" src="http://2.bp.blogspot.com/_GZ2GZxSYZQ4/TJMBtVR_9WI/AAAAAAAAAL8/YOCw2Zg5BYQ/s320/42-17762733.jpg" alt="" id="BLOGGER_PHOTO_ID_5517755846777369954" border="0" /&gt;&lt;/a&gt;&lt;a href="http://www.social-engineer.org/"&gt;Social-Engineer.Org&lt;/a&gt;, un'organizzazione che ha lo scopo di aiutare le aziende a comprendere le minacce inerenti le tecniche di &lt;span style="font-style: italic;"&gt;social engineering &lt;/span&gt;ha annunciato ieri la pubblicazione del &lt;a href="http://www.social-engineer.org/resources/sectf/Social-Engineer_CTF_Report.pdf"&gt;rapporto finale sui risultati di una recente competizione &lt;/a&gt;tenutasi durante lo scorso Defcon 18 a Las Vegas. Scopo della gara era la raccolta di informazioni dalle aziende utilizzando tecniche di &lt;a href="http://it.wikipedia.org/wiki/Ingegneria_sociale"&gt;social engineering&lt;/a&gt;.&lt;br /&gt;Tra le 15 aziende obiettivo di questo contest figuravano BP, Shell, Apple, Google, Microsoft, Cisco Systems, Proctor and Gamble, Pepsi, Coca-Cola, Symantec, Phillip Morris, Walmart, Mcafee e Ford.&lt;br /&gt;Il rapporto pubblicato sul sito di Social-Engineer.Org rivela interessanti e al contempo allarmanti dati.&lt;br /&gt;Ad esempio che non è necessario essere un esperto navigato in social engineering per penetrare con successo un'azienda: un attaccante senza esperienza ha comunque un facile accesso a risorse gratuite come Facebook, LinkedIn, Twitter, Google Search e Google Street View, risorse che, congiuntamente ai call center e agli uffici di customer service, costituiscono un'ottima fonte di informazioni da molte delle aziende obiettivo.&lt;br /&gt;Per cercare di carpire informazioni dalle aziende "più tenaci" si è ricorsi a varie tecniche tra cui l'uso di pretesti credibili quali i sondaggi sulla soddisfazione dei dipendenti, camuffarsi da clienti inetti o da agenzie di collocamento per intervistare quegli impiegati che avevano pubblicato il curriculum vitae in un sito di ricerca lavoro.&lt;br /&gt;L'obiettivo non era di raccogliere informazioni sensibili, ma di catturare delle "bandiere" corrispondenti a informazioni che possono costituire le basi per approntare un vettore di attacco successivo.&lt;br /&gt;Ecco alcuni esempi di dati da raccogliere:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;esistenza di una rete wireless aziendale;&lt;/li&gt;&lt;li&gt;il nome della rete wireless;&lt;/li&gt;&lt;li&gt;l'apertura di un URL;&lt;/li&gt;&lt;li&gt;le versioni di browser, lettore PDF, di sistema operativo con service pack, del software antivirusm del client email;&lt;/li&gt;&lt;li&gt;l'utilizzo di VPN;&lt;/li&gt;&lt;li&gt;come vengono smaltiti i documenti;&lt;/li&gt;&lt;li&gt;come viene smaltita la spazzatura;&lt;/li&gt;&lt;li&gt;il tipo di sistema telefonico;&lt;/li&gt;&lt;li&gt;il corriere utilizzato;&lt;/li&gt;&lt;li&gt;il processo di assunzione e licenziamento.&lt;/li&gt;&lt;/ul&gt;I risultati dell'analisi hanno mostrato che l'impiegato medio di un call center non ha avuto un adeguato training sulla sicurezza e, per questo motivo, non riesce a individuare un potenziale pericolo nella condivisione di informazioni che lui percepisce come insignificanti. Con le informazioni corrette, ovvero grazie alle bandiere citate sopra, un social engineer può fingersi un dipendente guadagnando così la fiducia delle persone chiave che in azienda possono portarlo alla compromissione di informazioni sensibili o confidenziali.&lt;br /&gt;La grande sfida che devono affrontare le aziende che vogliono difendersi da minacce di questo tipo è di inserire in maniera adeguata un training anti ingegneria sociale all'interno del piano di formazione del personale.&lt;br /&gt;Perché un piano di formazione sia veramente efficace, è necessario che coinvolga tutte le persone in azienda: i call center sono uno degli anelli deboli della catena perchè spesso non sono stati sottoposti a un programma di security awareness. Questo si può tradurre in fughe di informazioni e in incremento del rischio in azienda.&lt;br /&gt;Ma il call center è solo la tradizionale punta dell'iceberg, la parte più evidente del sistema.&lt;br /&gt;La dimostrazione dell'inefficacia del training (o della sua inesistenza) è stata riscontrata nella mancanza di resistenza degli impiegati alle domande loro poste: quando non esistono linee guida chiare per affrontare determinate situazioni, essi agiscono come il loro ruolo richiede, ovvero essere utili alla persona che chiama.&lt;br /&gt;Le aziende devono anche agire nei confronti dei social network: questi strumenti costituiscono un vettore di informazioni notevole, ma ancora questa realtà non viene percepita dalle aziende che, sebbene ne possano gestire l'accesso con sistemi tecnologici, non danno direttive su come il singolo dipendente si debba comportare nei confronti della divulgazione di informazioni aziendali.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-8968753614128950348?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Connexioni511/~3/IqjbUa8XnhY/la-formazione-dei-dipendenti-in-ambito.html</link><author>noreply@blogger.com (Stefano)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_GZ2GZxSYZQ4/TJMBtVR_9WI/AAAAAAAAAL8/YOCw2Zg5BYQ/s72-c/42-17762733.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2010/09/la-formazione-dei-dipendenti-in-ambito.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9322354.post-6254360211867729677</guid><pubDate>Thu, 09 Sep 2010 09:40:00 +0000</pubDate><atom:updated>2010-09-13T09:47:24.232+02:00</atom:updated><title>Nasce rischioblog, per segnalare violazioni della sicurezza aziendale, fughe di dati, frodi, crimini aziendali.</title><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://rischioblog.blogspot.com"&gt;&lt;img style="float: right; margin: 0pt 0pt 10px 10px; cursor: pointer; width: 320px; height: 90px;" src="http://4.bp.blogspot.com/_GZ2GZxSYZQ4/TIit7qurO2I/AAAAAAAAAIk/f6what7pTtc/s320/rischioblog.jpg" alt="" id="BLOGGER_PHOTO_ID_5514848984309119842" border="0" /&gt;&lt;/a&gt;Nei giorni scorsi abbiamo tenuto a battesimo &lt;a href="http://rischioblog.blogspot.com"&gt;rischioblog&lt;/a&gt;, un contenitore di notizie provenienti da tutto il mondo e riguardanti &lt;span&gt;violazioni della sicurezza aziendale, fughe di dati, frodi, crimini aziendali.&lt;br /&gt;&lt;/span&gt;Trovano spazio in questo blog le violazioni e le frodi che avrebbero  potuto essere evitate o mitigate attraverso adeguati strumenti di  controllo, tecnologici e procedurali.&lt;br /&gt;Un estratto dalla presentazione del progetto:&lt;br /&gt;&lt;blockquote&gt;Lo scopo di rischioblog è di alzare il livello di attenzione sul tema  delle minacce interne all'azienda che spesso hanno conseguenze più  pericolose di quelle originate all'esterno, ma che, per la loro natura  più "silenziosa" non godono di un pari e adeguato trattamento.&lt;br /&gt;Quando esaminiamo il mondo della sicurezza, risulta chiaro che la  gestione delle minacce più “rumorose” riceve molta più attenzione e  investimenti di quella rivolta alle minacce “silenziose”. Ancora oggi,  gli investimenti in sicurezza si focalizzano sul “perimetro”, ovvero  qualla frontiera immaginaria che separa gli utenti e i sistemi interni  all’azienda dal mondo esterno.&lt;br /&gt;Negli ultimi anni l’utilizzo dei sistemi e dei dati è cambiato: abbiamo  reso l’informazione più accessibile dai browser, aumentato gli accessi  remoti e ci stiamo sempre più affidando ai servizi distribuiti.  Parallelemente, anche i rischi si sono evoluti: accanto a quelli già  presenti relativi alle minacce interne, si sono affacciati nuovi rischi  derivati dal nuovo modo di accesso ai dati.&lt;br /&gt;Si è venuto a creare un divario nella distribuzione delle risorse di  sicurezza: le minacce al perimetro aziendale sono tuttora costantemente  tangibili, e da tempo ormai tutte le aziende si sono dotate di  protezioni come i firewall; ma nuove minacce alle nostre informazioni  richiedono diversi controlli di sicurezza.&lt;br /&gt;È quindi corretto e opportuno adottare misure di sicurezza preventive e  contenitive, ma non sempre l’investimento viene approvato, per diverse  motivazioni. Il budget annuale prevede che vengano rinnovate le  manutenzioni dei prodotti che già sono stati implementati, più altri  (pochi) investimenti che normalmente devono essere messi in ordine di  priorità. Delle varie misure di mitigazione dei rischi, solo quelle più  ad alta priorità possono concorrere per trovare la giusta messa in  opera.&lt;br /&gt;Le minacce silenziose godono di considerazione negli investimenti solo  successivamente a un grave incidente, o quando vengono promulgate nuove  leggi o normative industriali. In questo modo spendiamo molto di più (in  capitali, tempo e risorse) cercando di rendere sicuri i nostri sistemi e  le nostre reti, piuttosto che il patrimonio informativo che costituisce  il vero motore del nostro business.&lt;br /&gt;...&lt;a href="http://rischioblog.blogspot.com/p/cose-rischioblog.html"&gt;continua&lt;/a&gt;&lt;br /&gt;&lt;/blockquote&gt;Qualora aveste segnalazioni di casi che ritenete possano essere pubblicati, scrivete a rischioblog (a) advanction.com (sostituire @ alla (a) ).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-6254360211867729677?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Connexioni511/~3/jBULgCGZYVI/nasce-rischioblog-per-segnalare.html</link><author>noreply@blogger.com (Stefano)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_GZ2GZxSYZQ4/TIit7qurO2I/AAAAAAAAAIk/f6what7pTtc/s72-c/rischioblog.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2010/09/nasce-rischioblog-per-segnalare.html</feedburner:origLink></item></channel></rss>

