<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;CUIBRn86fyp7ImA9WhRUEUs.&quot;"><id>tag:blogger.com,1999:blog-9322354</id><updated>2012-01-21T17:32:37.117+01:00</updated><category term="sensibilizzazione alla sicurezza" /><category term="print screen" /><category term="stampanti" /><category term="SANS Institute" /><category term="disable print screen" /><category term="behavioral advertising" /><category term="malware" /><category term="mitigazione del rischio" /><category term="fuga di informazioni" /><category term="vulnerabilità" /><category term="privacy" /><category term="sondaggi" /><category term="e-banking" /><category term="safeplace" /><category term="block print screen" /><category term="autenticazione" /><category term="bambini" /><category term="standard" /><category term="investimenti" /><category term="ouch" /><category term="controllo interno" /><category term="browser" /><category term="apps" /><category term="protezione delle informazioni" /><category term="carte di credito" /><category term="endpoint security" /><category term="minaccia interna" /><category term="insider" /><category term="sicurezza" /><category term="frodi" /><category term="banche" /><category term="block screen capture" /><category term="web application security" /><category term="fotocopiatrice" /><category term="scanner" /><category term="wikileaks" /><category term="virtualizzazione" /><category term="finanza" /><category term="wifi" /><category term="disable screen capture" /><category term="verizon" /><category term="screen capture" /><category term="advanction" /><category term="audit" /><category term="due fattori" /><category term="block snipping tool" /><category term="economia" /><category term="security awareness" /><category term="wi-fi" /><category term="pubblicità comprtamentale" /><category term="wikipedia" /><category term="antivirus" /><category term="report" /><category term="figli" /><category term="newsletter" /><category term="documenti" /><category term="insider threat" /><category term="disable snipping tool" /><category term="educazione alla sicurezza" /><category term="payment card industry" /><category term="google" /><title>conneXioni</title><subtitle type="html">Security Risk Management e protezione delle informazioni.&lt;br&gt;
Versione 6.8</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://connexioni.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://connexioni.blogspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>Stefano</name><uri>http://www.blogger.com/profile/16213979966016948621</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="17" height="32" src="http://photos1.blogger.com/img/195/2456/640/ste2.2.jpg" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>217</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/ConnexioniDiStefanoBonacina" /><feedburner:info uri="connexionidistefanobonacina" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><geo:lat>45.4967</geo:lat><geo:long>9.2385</geo:long><link rel="license" type="text/html" href="http://creativecommons.org/licenses/by-nc-nd/2.0/" /><logo>http://www.feedburner.com/fb/images/pub/fb_pwrd.gif</logo><entry gd:etag="W/&quot;A0UDSXk5fCp7ImA9WhRVGUg.&quot;"><id>tag:blogger.com,1999:blog-9322354.post-5237980664204818288</id><published>2012-01-19T08:39:00.001+01:00</published><updated>2012-01-19T08:47:58.724+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-19T08:47:58.724+01:00</app:edited><title>Dati sottratti alla Sarasin e dimissioni alla Banca Centrale Svizzera</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://www.swissinfo.ch/media/cms/images/reuters/2011/08/rtr2peuw-30830966.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="151" src="http://www.swissinfo.ch/media/cms/images/reuters/2011/08/rtr2peuw-30830966.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;
Philipp Hildebrand, governatore della Banca Centrale Svizzera (Snb) &lt;a href="http://www.cdt.ch/confederazione/politica/56385/philipp-hildebrand-si-e-dimesso.html"&gt;ha annunciato il 9 gennaio scorso le sue dimissioni&lt;/a&gt;, a seguito di uno scandalo valutario causato da un 
movimento di denaro condotto dalla moglie che ha voluto trarre vantaggio attraverso un'operazione di cambio valuta pochi giorni prima che il tasso minimo di cambio franco svizzero/Euro fosse fissato a 1,20.&lt;br /&gt;
&lt;br /&gt;
Ebbene, l'informazione sull'operazione sarebbe stata sottratta alla Banca Sarasin, istituto finanziario presso il quale Hildebrand ha un conto bancario, da un dipendente (ora ex-) che l'ha poi inviata a due avvocati che l'hanno in seguito divulgata.&lt;br /&gt;
&lt;span id="ptext"&gt;Secondo quanto riporta ieri il Blick (&lt;a href="http://www.cdt.ch/confederazione/cronaca/56853/l-estratto-bancario-non-e-originale.html"&gt;nell'articolo del Corriere del Ticino&lt;/a&gt;), l'estratto conto bancario della famiglia di Philipp Hildebrand sarebbe
 stato manipolato: il documento pubblicato dalla «Weltwoche» sarebbe infatti una combinazione di diversi documenti.&lt;/span&gt;&lt;br /&gt;
&lt;span id="ptext"&gt;L'ipotesi più accreditata è che, quindi, il documento sia il risultato di un "copia &amp;amp; incolla" di documenti di diversa provenienza, alcuni di essi catturati attraverso funzioni di cattura dello schermo.&lt;/span&gt;&lt;br /&gt;
&lt;div style="text-align: left;"&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;span id="ptext"&gt;Stando a quanto dichiarato in precedenza, il tecnico 
informatico nel frattempo licenziato dall'istituto si era appropriato 
dei dati attraverso cosiddetti «screenshots», ossia immagini della 
visualizzazione sullo schermo di un monitor.&lt;/span&gt; &lt;span style="font-size: xx-small;"&gt;&lt;a href="http://www.cdt.ch/confederazione/cronaca/56853/l-estratto-bancario-non-e-originale.html"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/blockquote&gt;
&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;div style="text-align: right;"&gt;
&lt;span style="font-size: xx-small;"&gt;&lt;a href="http://www.cdt.ch/confederazione/cronaca/56853/l-estratto-bancario-non-e-originale.html"&gt;Corriere del Ticino, 18 gennaio 2012 &lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/blockquote&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-y5adipSizTM/TxfKD2OpRPI/AAAAAAAAAkI/ibh_d1rLvD4/s1600/logo.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-L2hu_ZQl1aA/TxfKUhyf8cI/AAAAAAAAAkQ/6lP4VRNZBNM/s1600/logo2.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="55" src="http://1.bp.blogspot.com/-L2hu_ZQl1aA/TxfKUhyf8cI/AAAAAAAAAkQ/6lP4VRNZBNM/s200/logo2.png" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;
La soluzione &lt;b&gt;Screen Capture Manager&lt;/b&gt;, sviluppata da Advanction, viene in aiuto in queste situazioni.&lt;br /&gt;
I dati aziendali possono essere sottratti, infatti, con varie modalità. Esistono soluzioni in grado di monitorare il flusso di dati in uscita, ma la cattura dello schermo rimane ancora un modo semplice e accessibile a chiunque per impossessarsi di dati confidenziali.&lt;br /&gt;
Screen Capture Manager permette di gestire, in modo centralizzato, le funzionalità della cattura schermo (Stampa Schermo e Strumento di cattura - Snipping tool) in modo che possano essere disabilitate sui PC degli utenti.&lt;br /&gt;
Qualora le funzioni di cattura schermo vengano abilitate, SCM permette di avere una copia delle schermate catturate.&lt;br /&gt;
Una delle caratteristiche salienti della soluzione é di consentire una configurazione per utente e non per sistema: l'amministratore della sicurezza può quindi abilitare l'utente X e disabilitare l'utente Y, anche se lavorano sullo stesso computer.&lt;br /&gt;
Trovate maggiori informazioni sulle funzionalità di Screen Capture Manager sul sito &lt;a href="http://www.screencapturemanager.com/"&gt;www.screencapturemanager.com&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-5237980664204818288?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=KqYlOZ-0oNc:_YSNywq7hJc:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=KqYlOZ-0oNc:_YSNywq7hJc:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=KqYlOZ-0oNc:_YSNywq7hJc:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=KqYlOZ-0oNc:_YSNywq7hJc:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=KqYlOZ-0oNc:_YSNywq7hJc:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://connexioni.blogspot.com/feeds/5237980664204818288/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9322354&amp;postID=5237980664204818288" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/5237980664204818288?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/5237980664204818288?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/ConnexioniDiStefanoBonacina/~3/KqYlOZ-0oNc/dati-sottratti-alla-sarasin-e.html" title="Dati sottratti alla Sarasin e dimissioni alla Banca Centrale Svizzera" /><author><name>Stefano</name><uri>http://www.blogger.com/profile/16213979966016948621</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="17" height="32" src="http://photos1.blogger.com/img/195/2456/640/ste2.2.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-L2hu_ZQl1aA/TxfKUhyf8cI/AAAAAAAAAkQ/6lP4VRNZBNM/s72-c/logo2.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2012/01/dati-sottratti-alla-sarasin-e.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUMEQ3k9eCp7ImA9WhRVFEk.&quot;"><id>tag:blogger.com,1999:blog-9322354.post-3875146940105751716</id><published>2012-01-13T09:30:00.000+01:00</published><updated>2012-01-13T09:30:02.760+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-13T09:30:02.760+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="wi-fi" /><category scheme="http://www.blogger.com/atom/ns#" term="SANS Institute" /><category scheme="http://www.blogger.com/atom/ns#" term="sensibilizzazione alla sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="security awareness" /><category scheme="http://www.blogger.com/atom/ns#" term="wifi" /><category scheme="http://www.blogger.com/atom/ns#" term="ouch" /><category scheme="http://www.blogger.com/atom/ns#" term="advanction" /><category scheme="http://www.blogger.com/atom/ns#" term="educazione alla sicurezza" /><title>Rendere sicura la rete wi-fi di casa, su Ouch! di gennaio 2012</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://www.securingthehuman.org/images/design-site/logo.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://www.securingthehuman.org/images/design-site/logo.png" /&gt;&lt;/a&gt;&lt;/div&gt;
Il &lt;a href="http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201201_it.pdf"&gt;primo numero di Ouch! &lt;/a&gt;del 2012 si focalizza sulla sicurezza delle reti wi-fi casalinghe. &lt;br /&gt;
Le reti Wi-Fi permettono di connettere a Internet dispositivi wireless, come laptop, smartphone, tablet e console di gioco e, dal momento che sono semplici da configurare, vengono spesso installate anche nelle abitazioni private.&lt;br /&gt;
Molte delle reti casalinghe sono però configurate in modo non sicuro, permettendo a estranei o a persone non autorizzate di abusare anonimamente del collegamento a Internet.&lt;br /&gt;
In questo numero troverete alcuni semplici passi che potete seguire per rendere sicura e protetta la vostra rete Wi-Fi di casa.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201201_it.pdf"&gt;Questo numero &lt;/a&gt;è stato realizzato con la collaborazione di Raul Siles, fondatore e Senior Security Analyst di Taddong&lt;br /&gt;
(www.taddong.com), nonchè autore e istruttore di corsi SANS.&lt;br /&gt;
La versione in italiano è curata da Advanction S.A., un’azienda impegnata nella Sicurezza, nel Risk Management Operativo e nella Security Awareness.&lt;br /&gt;
Seguila su &lt;a href="http://www.advanction.com/"&gt;www.advanction.com &lt;/a&gt;e su &lt;a href="http://twitter.com/advanction"&gt;twitter.com/advanction&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-3875146940105751716?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=MxqbL_aL95I:c9vXRIEp_w0:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=MxqbL_aL95I:c9vXRIEp_w0:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=MxqbL_aL95I:c9vXRIEp_w0:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=MxqbL_aL95I:c9vXRIEp_w0:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=MxqbL_aL95I:c9vXRIEp_w0:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://connexioni.blogspot.com/feeds/3875146940105751716/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9322354&amp;postID=3875146940105751716" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/3875146940105751716?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/3875146940105751716?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/ConnexioniDiStefanoBonacina/~3/MxqbL_aL95I/rendere-sicura-la-rete-wi-fi-di-casa-su.html" title="Rendere sicura la rete wi-fi di casa, su Ouch! di gennaio 2012" /><author><name>Stefano</name><uri>http://www.blogger.com/profile/16213979966016948621</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="17" height="32" src="http://photos1.blogger.com/img/195/2456/640/ste2.2.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2012/01/rendere-sicura-la-rete-wi-fi-di-casa-su.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUIBRnw_fip7ImA9WhRUEUs.&quot;"><id>tag:blogger.com,1999:blog-9322354.post-6594680197239527343</id><published>2011-12-19T09:00:00.000+01:00</published><updated>2012-01-21T17:32:37.246+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-21T17:32:37.246+01:00</app:edited><title>Phishing e frodi nella email sono il tema di OUCH! di dicembre 2011</title><content type="html">&lt;br /&gt;
&lt;div class="OUCHBODY"&gt;
L’Email è diventato uno dei modi principali che utilizziamo
per comunicare. Non la usiamo solo quotidianamente per lavoro, ma anche per
rimanere in contatto con parenti e amici. La posta elettronica è anche il modo
con cui le aziende forniscono prodotti e servizi, come la conferma di un
acquisto online o le comunicazioni da parte della nostra banca. Dal momento che
così tante persone nel mondo dipendono da essa, l’email è diventato purtroppo
anche uno dei metodi principali utilizzato dai criminali informatici.&amp;nbsp;&lt;/div&gt;
&lt;div class="OUCHBODY"&gt;
Nel numero di dicembre di OUCH! illustreremo questi tipi di minacce e le azioni che potete
intraprendere per proteggervi.&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;
OUCH! è disponibile all'indirizzo sul &lt;a href="http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201112_it.pdf"&gt;sito del programma Securing the Human&lt;/a&gt;, del SANS Institute.&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;
&lt;/div&gt;
&lt;div class="Content" style="line-height: 150%;"&gt;
&lt;b&gt;&lt;span style="color: #365f91; font-size: 14pt; line-height: 150%; text-transform: uppercase;"&gt;PER
SAPERNE DI PIÙ &lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="Content" style="line-height: 150%;"&gt;
Abbonatevi
a OUCH!, la newsletter mensile sulla sicurezza informatica, consultate i suoi
archivi e approfondite le soluzioni di sicurezza di SANS visitando &lt;span lang="EN-US"&gt;&lt;a href="http://www.securingthehuman.org/"&gt;&lt;span lang="IT"&gt;http://www.securingthehuman.org&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;.&lt;/div&gt;
&lt;div class="Content" style="line-height: 150%;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="Content" style="line-height: 150%;"&gt;
&lt;b&gt;&lt;span style="color: #365f91; font-size: 14pt; line-height: 150%; text-transform: uppercase;"&gt;VERSIONE
IN ITALIANO&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="line-height: 150%; margin-bottom: 16.0pt;"&gt;
&lt;span style="color: black; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 10pt; line-height: 150%;"&gt;La versione in italiano è curata da Advanction S.A., un’azienda impegnata
nella Sicurezza, nel Risk Management Operativo e nella Security Awareness.
Seguila su &lt;/span&gt;&lt;span lang="EN-US"&gt;&lt;a href="http://www.advanction.com/"&gt;&lt;span lang="IT" style="font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 10pt; line-height: 150%;"&gt;http://www.advanction.com&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="color: black; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 10pt; line-height: 150%;"&gt;, su twitter &lt;a href="https://twitter.com/advanction"&gt;@advanction&lt;/a&gt; e &lt;a href="https://twitter.com/insider_risk"&gt;@insider_risk&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;
&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;
&lt;a href="http://www.securingthehuman.org/resources/newsletters/ouch"&gt;&lt;/a&gt;

&lt;/div&gt;
&lt;div class="OUCHBODY"&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-6594680197239527343?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=6VAra2AFzhE:1WuiCvm6vgk:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=6VAra2AFzhE:1WuiCvm6vgk:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=6VAra2AFzhE:1WuiCvm6vgk:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=6VAra2AFzhE:1WuiCvm6vgk:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=6VAra2AFzhE:1WuiCvm6vgk:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://connexioni.blogspot.com/feeds/6594680197239527343/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9322354&amp;postID=6594680197239527343" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/6594680197239527343?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/6594680197239527343?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/ConnexioniDiStefanoBonacina/~3/6VAra2AFzhE/phishing-e-frodi-nella-email-sono-il.html" title="Phishing e frodi nella email sono il tema di OUCH! di dicembre 2011" /><author><name>Stefano</name><uri>http://www.blogger.com/profile/16213979966016948621</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="17" height="32" src="http://photos1.blogger.com/img/195/2456/640/ste2.2.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2011/12/phishing-e-frodi-nella-email-sono-il.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0cHQXs_eSp7ImA9WhRSE0g.&quot;"><id>tag:blogger.com,1999:blog-9322354.post-7573980150231745010</id><published>2011-11-14T08:19:00.001+01:00</published><updated>2011-11-15T10:57:10.541+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-15T10:57:10.541+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="SANS Institute" /><category scheme="http://www.blogger.com/atom/ns#" term="sensibilizzazione alla sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="security awareness" /><category scheme="http://www.blogger.com/atom/ns#" term="ouch" /><category scheme="http://www.blogger.com/atom/ns#" term="advanction" /><category scheme="http://www.blogger.com/atom/ns#" term="privacy" /><category scheme="http://www.blogger.com/atom/ns#" term="educazione alla sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="browser" /><title>Sicurezza e privacy nei browser, sono il tema di OUCH! di novembre 2011</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://www.internetbrowsersoftware.net/wp-content/uploads/2010/02/top-best-browsers.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="126" src="http://www.internetbrowsersoftware.net/wp-content/uploads/2010/02/top-best-browsers.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;
Il browser, che si tratti di Internet Explorer, Firefox, Chrome o Safari, costituisce uno degli strumenti primari per utilizzare Internet: i criminali informatici ne sono consapevoli e per questo motivo costituisce uno dei loro obiettivi principali. Il browser raccoglie una grande quantità di informazioni personali senza che voi ve ne rendiate conto.&lt;br /&gt;
In questa newsletter, grazie alla collaborazione di Mike Poor, senior instructor del SANS Institute,&amp;nbsp; illustreremo i passi da seguire per proteggere il vostro computer e la vostra privacy.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201111_it.pdf"&gt;Il numero di OUCH!&lt;/a&gt; di novembre 2011 é disponibile in PDF sul sito del programma Securing the Human, del SANS Institute.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://www.securingthehuman.org/images/design-site/logo.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://www.securingthehuman.org/images/design-site/logo.png" /&gt;&lt;/a&gt;&lt;br /&gt;
OUCH! è la newsletter mensile sulla sicurezza informatica prodotta dal SANS Institute e disponibile in 11 lingue, tra cui l'italiano.&lt;br /&gt;
L'adattamento in italiano di OUCH! é curato dallo staff di &lt;a href="http://www.advanction.com/"&gt;Advanction&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-7573980150231745010?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=hL4qz3VqKDg:rcapcFfVsTU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=hL4qz3VqKDg:rcapcFfVsTU:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=hL4qz3VqKDg:rcapcFfVsTU:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=hL4qz3VqKDg:rcapcFfVsTU:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=hL4qz3VqKDg:rcapcFfVsTU:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://connexioni.blogspot.com/feeds/7573980150231745010/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9322354&amp;postID=7573980150231745010" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/7573980150231745010?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/7573980150231745010?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/ConnexioniDiStefanoBonacina/~3/hL4qz3VqKDg/sicurezza-e-privacy-nei-browser-sono-il.html" title="Sicurezza e privacy nei browser, sono il tema di OUCH! di novembre 2011" /><author><name>Stefano</name><uri>http://www.blogger.com/profile/16213979966016948621</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="17" height="32" src="http://photos1.blogger.com/img/195/2456/640/ste2.2.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2011/11/sicurezza-e-privacy-nei-browser-sono-il.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEUFRHY9cSp7ImA9WhRTF0g.&quot;"><id>tag:blogger.com,1999:blog-9322354.post-8710111770563060476</id><published>2011-11-08T12:36:00.000+01:00</published><updated>2011-11-08T12:36:55.869+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-08T12:36:55.869+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="disable snipping tool" /><category scheme="http://www.blogger.com/atom/ns#" term="disable print screen" /><category scheme="http://www.blogger.com/atom/ns#" term="block snipping tool" /><category scheme="http://www.blogger.com/atom/ns#" term="block print screen" /><category scheme="http://www.blogger.com/atom/ns#" term="print screen" /><category scheme="http://www.blogger.com/atom/ns#" term="block screen capture" /><category scheme="http://www.blogger.com/atom/ns#" term="endpoint security" /><category scheme="http://www.blogger.com/atom/ns#" term="disable screen capture" /><category scheme="http://www.blogger.com/atom/ns#" term="screen capture" /><category scheme="http://www.blogger.com/atom/ns#" term="insider threat" /><title>Gestione centralizzata di Stampa Schermo e Strumento di cattura con Screen Capture Manager</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-_Mf1fotnJEw/TrkOZeP8M5I/AAAAAAAAAj4/oot41yO93Fk/s1600/SCM_head.gif" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="94" src="http://3.bp.blogspot.com/-_Mf1fotnJEw/TrkOZeP8M5I/AAAAAAAAAj4/oot41yO93Fk/s320/SCM_head.gif" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
Informazioni confidenziali, proprietà intellettuale, dati dei 
clienti, dati sanitari: queste sono le tipologie di informazioni 
aziendali più soggette a sottrazione di dati.&lt;br /&gt;

        Anche attraverso una semplice funzione come il tasto Stampa 
schermo (Print Screen) o lo Strumento di cattura (Snipping Tool) diventa
 possibile catturare informazioni sensibili da esportare fuori 
dall'azienda.&lt;br /&gt;
&lt;div align="justify"&gt;
La nuova soluzione di Advanction per mitigare questa minaccia è &lt;span id="result_box2" lang="en"&gt;&lt;span title="Fai clic per visualizzare le traduzioni alternative"&gt;&lt;a href="http://www.screencapturemanager.com/"&gt;Screen Capture Manager &lt;/a&gt;(SCM), &lt;/span&gt;&lt;/span&gt;la soluzione di endpoint security che vi permette di gestire, da una console centrale, il comportamento del tasto &lt;em&gt;"&lt;/em&gt;Stampa Schermo" e dello "Strumento di cattura" su ogni PC della rete aziendale.&lt;/div&gt;
&lt;div align="justify"&gt;
Questa soluzione è il giusto 
complemento di tutte le soluzioni di sicurezza esistenti dedicate alla 
prevenzione e all'individuazione delle fughe di informazioni sensibili, 
personali e confidenziali.    &lt;/div&gt;
&lt;h4 align="justify"&gt;
Come funziona&lt;/h4&gt;
&lt;div align="justify"&gt;
Una volta installato sulla rete aziendale, Screen Capture Manager permette di:&lt;/div&gt;
&lt;ul class="tmo_list"&gt;
&lt;li&gt;configurare le funzioni del tasto “Stampa schermo”
      e del programma “Strumento di cattura” in
      modo che possano essere:&lt;/li&gt;
&lt;/ul&gt;
&lt;ul class="tmo_list2" style="margin-left: 40px;"&gt;
&lt;li&gt;abilitati;&lt;/li&gt;
&lt;li&gt;disabilitati;          &lt;/li&gt;
&lt;li&gt;abilitati con la funzione di shadowing, in modo che ogni 
immagine catturata da un utente monitorato venga inviata all’application
 server e conservata quindi in una cartella protetta.&lt;/li&gt;
&lt;/ul&gt;
&lt;ul class="tmo_list"&gt;
&lt;li&gt;gestire la configurazione degli utenti da una console&lt;br /&gt;
      centrale;&lt;/li&gt;
&lt;li&gt;connettersi ad Active Directory per recuperare la lista degli utenti e dei computer;&lt;/li&gt;
&lt;li&gt;installare remotamente gli agenti sui PC della rete;&lt;/li&gt;
&lt;li&gt;disabilitare ogni combinazione di chiavi che comprenda il tasto “Stampa schermo” associato ai tasti Alt, Ctrl, Shift, Windows.&lt;br /&gt;
    &lt;/li&gt;
&lt;/ul&gt;
La configurazione delle funzionalità avviene per singolo 
            utente. Non c'è necessità di far ripartire il sistema dopo aver installato l'agente.         &lt;br /&gt;

           &lt;h4&gt;
&lt;a href="" id="shadow" name="shadow"&gt;&lt;/a&gt;La funzione di shadowing&lt;/h4&gt;
Lo shadowing è una funzionalità che consente al responsabile 
della sicurezza di tener traccia di ogni immagine catturata dall’utente 
sulla sua postazione di lavoro.&lt;br /&gt;
         Le immagini catturate vengono salvate in una cartella centrale, suddivise per utente.&lt;br /&gt;

       &lt;h4&gt;
Bassissimo impatto sulle attività di utenti e amministratori&lt;/h4&gt;
Screen Capture Manager è stato progettato per avere un bassissimo impatto sull'attività di utenti e amministratori di sistema:&lt;br /&gt;

&lt;ul&gt;
&lt;li&gt;la possibilità di catturare le schermate può essere 
modificata in tempo reale, senza la necessità di far ripartire il 
computer dell'utente o di uscire e rientrare dalla sessione;&lt;/li&gt;
&lt;li&gt;nessuna necessità di far ripartire il PC client dopo l'installazione dell'agente;&lt;/li&gt;
&lt;li&gt;gli agenti remoti possono essere installati dalla console 
di gestione, direttamente sul PC client, utilizzando Group Policy o 
altri strumenti di deployment.&lt;/li&gt;
&lt;/ul&gt;
&lt;h4&gt;
Reportistica e amministrazione&lt;/h4&gt;
Ogni operazione di configurazione e deployment degli 
agenti di SCM viene tracciata all’interno di un audit log, 
visualizzabile in un report.&lt;br /&gt;
              È infine possibile configurare ulteriori utenti 
amministrativi, per delegare l’uso di SCM ad altri componentidel team di
 audit.&lt;br /&gt;
&lt;br /&gt;
In questo video vi spieghiamo come funziona e che vantaggi offre Screen Capture Manager.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;object width="320" height="266" class="BLOGGER-youtube-video" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0" data-thumbnail-src="http://3.gvt0.com/vi/BkB9DRkVCSM/0.jpg"&gt;&lt;param name="movie" value="http://www.youtube.com/v/BkB9DRkVCSM&amp;fs=1&amp;source=uds" /&gt;
&lt;param name="bgcolor" value="#FFFFFF" /&gt;
&lt;embed width="320" height="266"  src="http://www.youtube.com/v/BkB9DRkVCSM&amp;fs=1&amp;source=uds" type="application/x-shockwave-flash"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
Visitate il sito &lt;a href="http://www.screencapturemanager.com/"&gt;www.screencapturemanager.com&lt;/a&gt;, guardate il video e scaricate le brochure, in &lt;a href="http://www.screencapturemanager.com/dwnld/ScreenCaptureManager-2.3-IT.pdf"&gt;italiano &lt;/a&gt;e in &lt;a href="http://www.screencapturemanager.com/dwnld/ScreenCaptureManager-2.3-EN.pdf"&gt;inglese&lt;/a&gt;. &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-8710111770563060476?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=MAT7UlV-DPg:4j9MlbSBwBo:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=MAT7UlV-DPg:4j9MlbSBwBo:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=MAT7UlV-DPg:4j9MlbSBwBo:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=MAT7UlV-DPg:4j9MlbSBwBo:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=MAT7UlV-DPg:4j9MlbSBwBo:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://connexioni.blogspot.com/feeds/8710111770563060476/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9322354&amp;postID=8710111770563060476" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/8710111770563060476?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/8710111770563060476?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/ConnexioniDiStefanoBonacina/~3/MAT7UlV-DPg/gestione-centralizzata-di-stampa.html" title="Gestione centralizzata di Stampa Schermo e Strumento di cattura con Screen Capture Manager" /><author><name>Stefano</name><uri>http://www.blogger.com/profile/16213979966016948621</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="17" height="32" src="http://photos1.blogger.com/img/195/2456/640/ste2.2.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-_Mf1fotnJEw/TrkOZeP8M5I/AAAAAAAAAj4/oot41yO93Fk/s72-c/SCM_head.gif" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2011/11/gestione-centralizzata-di-stampa.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEMHR30zeSp7ImA9WhRSEkg.&quot;"><id>tag:blogger.com,1999:blog-9322354.post-6550554968603484015</id><published>2011-08-19T08:39:00.000+02:00</published><updated>2011-11-14T08:40:36.381+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-14T08:40:36.381+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="SANS Institute" /><category scheme="http://www.blogger.com/atom/ns#" term="sensibilizzazione alla sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="security awareness" /><category scheme="http://www.blogger.com/atom/ns#" term="ouch" /><category scheme="http://www.blogger.com/atom/ns#" term="advanction" /><category scheme="http://www.blogger.com/atom/ns#" term="educazione alla sicurezza" /><title>Gli aggiornamenti software sono il tema di OUCH! di agosto</title><content type="html">Il periodo di vacanza non ferma di certo i criminali informatici e  quindi il team di OUCH!, di cui anche Advanction fa parte, lavora costantemente per aiutare le persone a capire come  proteggersi al meglio dagli attacchi informatici ai propri computer.&lt;br /&gt;
Questo mese cercheremo di capire perché è essenziale aggiornare il sistema operativo, le applicazioni e i&lt;br /&gt;
componenti aggiuntivi del browser al fine di conservare la privacy e  migliorare la sicurezza. Forniremo inoltre degli strumenti e delle  tecniche per aiutarvi a mantenere il software sempre aggiornato e  sicuro.&lt;br /&gt;
Ogni giorno, purtroppo, vengono scoperte nuove vulnerabilità nei software, ovvero lacune o debolezze&lt;br /&gt;
applicative che i criminali informatici possono sfruttare a loro  vantaggio: i produttori di software, come Microsoft e Apple, pubblicano  regolarmente aggiornamenti (o patch) per correggerle. L’aggiornamento è  quindi un passo fondamentale per la protezione dei vostri sistemi.&lt;br /&gt;
&lt;br /&gt;
Trovate l'ultima edizione di OUCH! all'URL presso il sito del progetto Securing the Human di SANS:&lt;br /&gt;
&lt;a href="http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201108_it.pdf" title="http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201108_it.pdf"&gt;http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201108_it.pdf&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
OUCH! è inoltre disponibile in varie altre lingue: &lt;a href="http://www.securingthehuman.org/resources/newsletters/ouch" title="http://www.securingthehuman.org/resources/newsletters/ouch"&gt;http://www.securingthehuman.org/resources/newsletters/ouch&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-6550554968603484015?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=upZTNaula38:jw8l3k7Sjlg:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=upZTNaula38:jw8l3k7Sjlg:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=upZTNaula38:jw8l3k7Sjlg:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=upZTNaula38:jw8l3k7Sjlg:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=upZTNaula38:jw8l3k7Sjlg:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://connexioni.blogspot.com/feeds/6550554968603484015/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9322354&amp;postID=6550554968603484015" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/6550554968603484015?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/6550554968603484015?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/ConnexioniDiStefanoBonacina/~3/upZTNaula38/gli-aggiornamenti-software-sono-il-tema.html" title="Gli aggiornamenti software sono il tema di OUCH! di agosto" /><author><name>Stefano</name><uri>http://www.blogger.com/profile/16213979966016948621</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="17" height="32" src="http://photos1.blogger.com/img/195/2456/640/ste2.2.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2011/08/gli-aggiornamenti-software-sono-il-tema.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEMCRXo6eyp7ImA9WhRSEkg.&quot;"><id>tag:blogger.com,1999:blog-9322354.post-5989103753807875711</id><published>2011-06-20T17:33:00.000+02:00</published><updated>2011-11-14T08:41:04.413+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-14T08:41:04.413+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="bambini" /><category scheme="http://www.blogger.com/atom/ns#" term="SANS Institute" /><category scheme="http://www.blogger.com/atom/ns#" term="sensibilizzazione alla sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="newsletter" /><category scheme="http://www.blogger.com/atom/ns#" term="figli" /><category scheme="http://www.blogger.com/atom/ns#" term="security awareness" /><category scheme="http://www.blogger.com/atom/ns#" term="ouch" /><category scheme="http://www.blogger.com/atom/ns#" term="advanction" /><category scheme="http://www.blogger.com/atom/ns#" term="educazione alla sicurezza" /><title>Proteggere le attività online dei nostri figli, nel numero di giugno di OUCH!</title><content type="html">Il numero di giugno 2011 di OUCH!, la newsletter mensile di suggerimenti sulla sicurezza informatica, parlerà di come proteggere le attività online dei nostri figli.&lt;br /&gt;
﻿Nel mondo di oggi, bambini e ragazzi devono essere messi in grado di comprendere la tecnologia non solo per trarne vantaggio nel campo dell’educazione e della crescita, ma anche, in molti casi, per sviluppare e mantenere una vita sociale attiva. Purtroppo, a queste interessanti possibilità si accompagnano anche dei rischi che spesso non vengono percepiti o verso cui i nostri figli si trovano impreparati. In quanto genitori, il nostro compito è di garantire che i bambini comprendano che i rischi esistono, ma che vi sono anche modalità per proteggersi adeguatamente.&lt;br /&gt;
In questa newsletter spiegheremo le tre minacce principali e i metodi con cui aiutare i nostri piccoli a fruire dei servizi Internet in modo protetto.&lt;br /&gt;
Trovate l'ultimo numero di OUCH! a questo indirizzo:&lt;br /&gt;
&lt;a href="http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201106_it.pdf"&gt;http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201106_it.pdf&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-5989103753807875711?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=Vsfs9wrELis:INr-QGdTXx8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=Vsfs9wrELis:INr-QGdTXx8:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=Vsfs9wrELis:INr-QGdTXx8:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=Vsfs9wrELis:INr-QGdTXx8:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=Vsfs9wrELis:INr-QGdTXx8:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://connexioni.blogspot.com/feeds/5989103753807875711/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9322354&amp;postID=5989103753807875711" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/5989103753807875711?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/5989103753807875711?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/ConnexioniDiStefanoBonacina/~3/Vsfs9wrELis/proteggere-le-attivita-online-dei.html" title="Proteggere le attività online dei nostri figli, nel numero di giugno di OUCH!" /><author><name>Stefano</name><uri>http://www.blogger.com/profile/16213979966016948621</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="17" height="32" src="http://photos1.blogger.com/img/195/2456/640/ste2.2.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2011/06/proteggere-le-attivita-online-dei.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUIBRn4-fip7ImA9WhZUFEo.&quot;"><id>tag:blogger.com,1999:blog-9322354.post-7196149949891572890</id><published>2011-06-07T22:10:00.001+02:00</published><updated>2011-06-07T22:12:37.056+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-06-07T22:12:37.056+02:00</app:edited><title>8 giugno 2011: il giorno dell'IPv6</title><content type="html">L'8 giugno 2011 è la data fissata per il test della Internet mondiale al passaggio dallo "storico" protocollo IPv4 al più moderno IPv6.&lt;br /&gt;
&lt;a href="http://punto-informatico.it/3182404/PI/News/ipv6-giorno-della-consapevolezza.aspx%20"&gt;http://punto-informatico.it/3182404/PI/News/ipv6-giorno-della-consapevolezza.aspx &lt;/a&gt;&lt;br /&gt;
&lt;!– BEGIN WORLD IPv6 DAY TEST FLIGHT BADGE: BLUE: 256px –&gt;&lt;br /&gt;
&lt;a href="http://www.worldipv6day.org"&gt;&lt;img src="http://www.worldipv6day.org/files/2011/05/IPv6-test-flight-blue-256-trans.png" height="256" width="256" title="WORLD IPV6 DAY is 8 June 2011 – The Future is Forever" alt="WORLD IPV6 DAY is 8 June 2011 – The Future is Forever"&gt;&lt;/a&gt;&lt;br /&gt;
&lt;!– END WORLD IPv6 DAY TEST FLIGHT BADGE: BLUE: 256px –&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-7196149949891572890?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=U_4PixqFLjk:lhQFcAstCDM:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=U_4PixqFLjk:lhQFcAstCDM:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=U_4PixqFLjk:lhQFcAstCDM:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=U_4PixqFLjk:lhQFcAstCDM:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=U_4PixqFLjk:lhQFcAstCDM:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://connexioni.blogspot.com/feeds/7196149949891572890/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9322354&amp;postID=7196149949891572890" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/7196149949891572890?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/7196149949891572890?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/ConnexioniDiStefanoBonacina/~3/U_4PixqFLjk/8-giugno-2011-il-giorno-dellipv6.html" title="8 giugno 2011: il giorno dell'IPv6" /><author><name>Stefano</name><uri>http://www.blogger.com/profile/16213979966016948621</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="17" height="32" src="http://photos1.blogger.com/img/195/2456/640/ste2.2.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2011/06/8-giugno-2011-il-giorno-dellipv6.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0UMRHYzfip7ImA9WhZWGUs.&quot;"><id>tag:blogger.com,1999:blog-9322354.post-9023851438459532348</id><published>2011-05-21T10:08:00.000+02:00</published><updated>2011-05-21T10:08:05.886+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-05-21T10:08:05.886+02:00</app:edited><title>La sicurezza delle password è il tema del numero di maggio di OUCH!</title><content type="html">&lt;div class="content"&gt;     Nel numero di maggio di OUCH!, la newsletter mensile di  suggerimenti sulla sicurezza informatica, ci focalizziamo sulla  creazione e il mantenimento di password forti.&lt;br /&gt;
Grazie all'articolo di Eric Cole mostreremo come creare password  complesse semplici da ricordare per poi passare ai passi che ognuno  dovrebbe seguire per proteggere al meglio le proprie password.&lt;br /&gt;
La complessità delle password può far poco nel caso cadiate vittima di  phishing, se condividete le password con qualcun'altro o se il vostro  computer è stato infettato da malware in grado di catturare ciò che  digitate.&lt;br /&gt;
Trovate l'ultimo numero di OUCH! a questo indirizzo:&lt;br /&gt;
&lt;a href="http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201105_it.pdf" title="http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201105_it.pdf"&gt;http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201105_it.pdf&lt;/a&gt;&lt;br /&gt;
Buona lettura!&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-9023851438459532348?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=9AIgTD-_du0:_aU7pq1nmaM:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=9AIgTD-_du0:_aU7pq1nmaM:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=9AIgTD-_du0:_aU7pq1nmaM:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=9AIgTD-_du0:_aU7pq1nmaM:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=9AIgTD-_du0:_aU7pq1nmaM:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://connexioni.blogspot.com/feeds/9023851438459532348/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9322354&amp;postID=9023851438459532348" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/9023851438459532348?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/9023851438459532348?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/ConnexioniDiStefanoBonacina/~3/9AIgTD-_du0/la-sicurezza-delle-password-e-il-tema.html" title="La sicurezza delle password è il tema del numero di maggio di OUCH!" /><author><name>Stefano</name><uri>http://www.blogger.com/profile/16213979966016948621</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="17" height="32" src="http://photos1.blogger.com/img/195/2456/640/ste2.2.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2011/05/la-sicurezza-delle-password-e-il-tema.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0QNQXgzcCp7ImA9WhZRGEg.&quot;"><id>tag:blogger.com,1999:blog-9322354.post-5138487848430933222</id><published>2011-04-13T14:17:00.004+02:00</published><updated>2011-04-15T11:23:10.688+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-04-15T11:23:10.688+02:00</app:edited><title>Sicurezza online anche in viaggio, nel numero di aprile 2011 di OUCH!</title><content type="html">Il numero di aprile 2011 di OUCH!, la newsletter sulla Security  Awareness di SANS disponibile ora anche in italiano, verte sul tema  della sicurezza dei servizi in rete al di fuori dei nostri consueti  ambiti di lavoro o di abitazione.&lt;br /&gt;
Quando ci troviamo in viaggio o in vacanza, accedere a Internet può diventare una vera sfida:&lt;br /&gt;
i collegamenti possono, non solo essere più lenti, ma anche  con molti  più rischi, specialmente quando ci colleghiamo a reti o computer  pubblici. La chiave per utilizzare Internet in modo sicuro anche durante  i viaggi sta nel comprendere  questi rischi ulteriori, adottare una  maggior cautela per non farsi cogliere impreparati.&lt;br /&gt;
&lt;br /&gt;
Il nuovo numero è disponibile sul &lt;a href="http://www.securingthehuman.org/resources/ouch/current_it"&gt;sito del SANS&lt;/a&gt;, dove potrete trovare anche &lt;a href="http://www.securingthehuman.org/resources/ouch"&gt;l'archivio dei numeri precedenti.&lt;/a&gt;&lt;br /&gt;
Nel blog &lt;a href="http://privacy-e-sicurezza.blogspot.com/2011/04/ouch-aprile-2011-sicurezza-online-anche.html"&gt;"Privacy e Sicurezza"&lt;/a&gt; troverete anche un post con alcuni link di corredo ad articoli in italiano. &lt;br /&gt;
&lt;br /&gt;
Ogni numero di OUCH! viene redatto dal gruppo del SANS Institute  dedicato al programma Securing the Human, un progetto che ha l'obiettivo  di fornire soluzioni alle necessità di ogni azienda di migliorare il  livello di sicurezza di dipendenti, consulenti, staff IT e management.&lt;br /&gt;
Tradotto in italiano dallo staff di Advanction, OUCH! è distribuita con  licenza Creative Commons BY‐NC‐ND 3.0: vi invitiamo quindi a diffonderla  all'interno della vostra azienda e a condividerla con altri. Se  desiderate distribuire OUCH! a tutti i vostri utenti, potete  sottoscriverla attraverso un indirizzo singolo corrispondente a una  lista di distribuzione interna.&lt;br /&gt;
Il SANS Institute&lt;br /&gt;
SANS è l'organizzazione più importante e riconosciuta nell'ambito della  formazione e nella certificazione nel campo della sicurezza delle  informazioni. Inoltre, sviluppa, mantiene e rende disponibile la più  grande collezione di documenti inerenti i vari aspetti della sicurezza.&lt;br /&gt;
SANS gestisce inoltre l'Internet Storm Center, un sistema di early warning sulle minacce presenti sulla rete.&lt;br /&gt;
SANS (acronimo per SysAdmin, Audit, Network, Security) è stato fondato  nel 1989come organizzazione cooperativa per la ricerca e l'educazione. I  suoi programmi hanno visto coinvolti più di 350.000 professionisti  della sicurezza, auditor, amministratori di sistema e di rete,  Responsabili della sicurezza e CIO, che hanno voluto condividere le  proprie esperienze e trovare congiuntamente delle soluzioni alle sfide  che si sono trovati ad affrontare. Il cuore di SANS è costituito da  molti professionisti di agenzie governative, aziende e università in  tutto il mondo che investono centinaia di ore all'anno nella ricerca e  nella formazione per aiutare il mondo dell'Information Security.&lt;br /&gt;
&lt;br /&gt;
OUCH! è tradotto in italiano dallo staff di Advanction.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-5138487848430933222?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=g_I5HI1mOFo:_wRT_OHzmbM:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=g_I5HI1mOFo:_wRT_OHzmbM:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=g_I5HI1mOFo:_wRT_OHzmbM:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=g_I5HI1mOFo:_wRT_OHzmbM:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=g_I5HI1mOFo:_wRT_OHzmbM:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://connexioni.blogspot.com/feeds/5138487848430933222/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9322354&amp;postID=5138487848430933222" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/5138487848430933222?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/5138487848430933222?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/ConnexioniDiStefanoBonacina/~3/g_I5HI1mOFo/sicurezza-online-anche-in-viaggio-nel.html" title="Sicurezza online anche in viaggio, nel numero di aprile 2011 di OUCH!" /><author><name>Stefano</name><uri>http://www.blogger.com/profile/16213979966016948621</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="17" height="32" src="http://photos1.blogger.com/img/195/2456/640/ste2.2.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2011/04/sicurezza-online-anche-in-viaggio-nel.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEEERXw6eyp7ImA9WhZTFUo.&quot;"><id>tag:blogger.com,1999:blog-9322354.post-3902537739365820313</id><published>2011-03-18T13:41:00.005+01:00</published><updated>2011-03-19T23:10:04.213+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-03-19T23:10:04.213+01:00</app:edited><title>RSA: sicurezza violata. SecurID non è più così "secure"</title><content type="html">&lt;a href="https://lh3.googleusercontent.com/-vsuutv1a69A/TYNSn4I841I/AAAAAAAAAhU/hRAD0whu_P4/s1600/SID800%2526SID700.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="129" src="https://lh3.googleusercontent.com/-vsuutv1a69A/TYNSn4I841I/AAAAAAAAAhU/hRAD0whu_P4/s200/SID800%2526SID700.jpg" width="200" /&gt;&lt;/a&gt;RSA, azienda leader nella produzione di soluzioni di sicurezza e crittografia, è caduta vittima di un attacco in cui sono stati sottratti dati dai suoi server.&lt;br /&gt;
Art Coviello, CEO dell'azienda americana, ha pubblicato un comunicato stampa in cui si afferma che parte dei dati sottratti riguardava la tecnologia dei prodotti SecurID, la cui sicurezza, sempre secondo il comunicato, è ora messa a rischio&lt;br /&gt;
La famiglia SecurID è una delle soluzioni più consolidate per l'autenticazione a due fattori: utilizzata da più di 40 milioni di utenti in tutto il mondo, viene spesso associata al token hardware che genera una one-time password (OTP) ogni 60 secondi.&lt;br /&gt;
Sebbene RSA affermi che i dati sottratti possono ridurre l'efficacia dell'implementazione dell'attuale autenticazione a due fattori, non è stata specificata la natura delle informazioni&lt;br /&gt;
Diventa facile quindi speculare che gli attaccanti si sono impadroniti del codice sorgente o dei seed utilizzati nel processo crittografico (le chiavi utilizzate per generare la one-time-password). &lt;br /&gt;
RSA ha allegato al report una serie di raccomandazioni, peraltro piuttosto ovvie per chi si occupa di sicurezza...&lt;br /&gt;
&lt;blockquote&gt;Overall Recommendations:&lt;br /&gt;
RSA strongly urges customers to follow both these overall recommendations and the &lt;br /&gt;
• We recommend customers increase their focus on security for social media applications and recommendations available in the best practices guides linked to this&lt;br /&gt;
note.the use of those applications and websites by anyone&lt;br /&gt;
with access to their critical networks.&lt;br /&gt;
• We recommend customers enforce strong password and pin policies.&lt;br /&gt;
• We recommend customers follow the rule of least privilege when assigning roles and responsibilities to security administrators &lt;/blockquote&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://lh3.googleusercontent.com/-3fv4KN8Q2E4/TYNZGwgk1NI/AAAAAAAAAhY/M7ZsQ3zjnwM/s1600/broken-lock.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="150" src="https://lh3.googleusercontent.com/-3fv4KN8Q2E4/TYNZGwgk1NI/AAAAAAAAAhY/M7ZsQ3zjnwM/s200/broken-lock.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;E' ancora presto per disquisire di quali dati siano venuti in possesso gli autori della violazione, certo é che se gli hacker si fossero impadroniti delle chiavi crittografiche (seed) installate sui token SecurID , con un po' di tempo e di potenza di calcolo, la sicurezza dei token potrebbe venire davvero compromessa.&lt;br /&gt;
Questa notizia fa però scalpore anche per altri elementi distintivi. Eccoli:&lt;br /&gt;
&lt;ol&gt;&lt;li&gt;RSA è un'azienda leader nelle soluzioni di sicurezza;&lt;/li&gt;
&lt;li&gt;RSA produce sistemi di Data Leakage Prevention classificati come leader dalle principali società di ricerca;&lt;/li&gt;
&lt;li&gt;SecurID é forse il più diffuso sistema di autenticazione a due fattori.&lt;/li&gt;
&lt;/ol&gt;C'è qualcosa che non vi torna? Maligni... &lt;br /&gt;
Io, in questi casi, mi chiedo se il vettore di attacco sia completamente esterno o se non ci sia qualcuno di interno che ci ha mezzo lo zampino, volontariamente o no.&lt;br /&gt;
Indipendentemente da come sia avvenuto l'attacco, credo che sia indispensabile, a fronte di soluzioni che si supporrebbero solide (il doppio condizionale è d'obbligo), dotare l'azienda di robuste policy e procedure di sicurezza, ad esempio, per classificare le informazioni e usare il principio del privilegio minimo per l'accesso, e quindi anche del need-to-know (accedere soltanto a ciò a cui si deve accedere per svolgere il proprio lavoro).&lt;br /&gt;
Se poi, invece, i processi sono inossidabili, ma hanno sbagliato i software... "that's &lt;span class="short_text" id="result_box" lang="en"&gt;&lt;span class="hps" title="Fai clic per visualizzare le traduzioni alternative"&gt;a&lt;/span&gt; &lt;span class="hps" title="Fai clic per visualizzare le traduzioni alternative"&gt;different&lt;/span&gt; &lt;span class="hps" title="Fai clic per visualizzare le traduzioni alternative"&gt;kettle of fish."&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
Approfondimenti: &lt;a href="http://www.cio.com/article/677467/RSA_Warns_SecurID_Customers_After_Company_is_Hacked?source=rss_security"&gt;CIO &lt;/a&gt;/ &lt;a href="http://www.theregister.co.uk/2011/03/18/rsa_breach_leaks_securid_data/"&gt;The Register&amp;nbsp;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-3902537739365820313?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=WpVDqRLE_wE:WWox0LWH-ro:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=WpVDqRLE_wE:WWox0LWH-ro:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=WpVDqRLE_wE:WWox0LWH-ro:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=WpVDqRLE_wE:WWox0LWH-ro:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=WpVDqRLE_wE:WWox0LWH-ro:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://connexioni.blogspot.com/feeds/3902537739365820313/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9322354&amp;postID=3902537739365820313" title="1 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/3902537739365820313?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/3902537739365820313?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/ConnexioniDiStefanoBonacina/~3/WpVDqRLE_wE/rsa-sicurezza-violata-secureid-non-e.html" title="RSA: sicurezza violata. SecurID non è più così &quot;secure&quot;" /><author><name>Stefano</name><uri>http://www.blogger.com/profile/16213979966016948621</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="17" height="32" src="http://photos1.blogger.com/img/195/2456/640/ste2.2.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://lh3.googleusercontent.com/-vsuutv1a69A/TYNSn4I841I/AAAAAAAAAhU/hRAD0whu_P4/s72-c/SID800%2526SID700.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2011/03/rsa-sicurezza-violata-secureid-non-e.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkQBQHs6fip7ImA9Wx9bE0s.&quot;"><id>tag:blogger.com,1999:blog-9322354.post-6878143977264652401</id><published>2011-02-22T10:52:00.000+01:00</published><updated>2011-02-22T10:52:31.516+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-02-22T10:52:31.516+01:00</app:edited><title>Zeus ancora all'attacco dell'autenticazione a due fattori via SMS</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://t0.gstatic.com/images?q=tbn:ANd9GcQ2c48U0uFbQVELq5Cxp82WBBKax_OD1Frdaa8WPwAL_yQ_R506" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="200" src="http://t0.gstatic.com/images?q=tbn:ANd9GcQ2c48U0uFbQVELq5Cxp82WBBKax_OD1Frdaa8WPwAL_yQ_R506" width="166" /&gt;&lt;/a&gt;&lt;/div&gt;Questo è già il secondo esempio di come il trojan per e-banking Zeus si sia evoluto per impadronirsi anche dei dati della seconda autenticazione.&lt;br /&gt;
Una sua variante prende ora di mira gli utenti di telefoni cellulari che fanno utilizzo del secondo fattore autenticativo al momento del login all'e-banking e il primo caso si é verificato alla ING Bank Slaski in Polonia.&lt;br /&gt;
L'attacco, di tipo man-in-the-mobile, è simile a quello apparso lo scorso settembre in Spagna, &lt;a href="http://www.f-secure.com/weblog/archives/00002104.html"&gt;affermano i ricercatori di F-Secure&lt;/a&gt;. Entrambi gli attacchi cercano di impadronirsi del mTAN (mobile  transaction authentication numbers) ovvero il secondo fattore di autenticazione che molti servizi online hanno implementato: la one-time-password, che viene inviata via SMS, è utilizzata dall'utente per confermare l'accesso al servizio.&lt;br /&gt;
Il nuovo malware inietta un campo nelle pagine web che chiedono all'utente il numero di telefono e il tipo di cellulare utilizzato: il criminale invia poi un SMS all'utente contenente un link a un malware customizzato per il sistema operativo del suo telefono (al momento pare sia solo disponibile per &lt;a href="http://translate.google.com/translate?tl=en-us&amp;amp;u=http%3A%2F%2Fniebezpiecznik.pl%2Fpost%2Fzeus-straszy-polskie-banki%2F"&gt;Symbian e Blackberry e non ancora per iPhone o Android&lt;/a&gt;). Il malware invierà poi automaticamente tutti gli mTAN ricevuti dal cellulare all'operatore Zeus.&lt;br /&gt;
&lt;br /&gt;
Da: &lt;a href="http://www.theregister.co.uk/2011/02/22/zeus_2_factor_authentication_attack/"&gt;The Register&lt;/a&gt;&lt;br /&gt;
&lt;div id="article-mpu-container"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-6878143977264652401?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=4ueM0ua4uNQ:m2SqZHSbAtY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=4ueM0ua4uNQ:m2SqZHSbAtY:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=4ueM0ua4uNQ:m2SqZHSbAtY:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=4ueM0ua4uNQ:m2SqZHSbAtY:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=4ueM0ua4uNQ:m2SqZHSbAtY:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://connexioni.blogspot.com/feeds/6878143977264652401/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9322354&amp;postID=6878143977264652401" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/6878143977264652401?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/6878143977264652401?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/ConnexioniDiStefanoBonacina/~3/4ueM0ua4uNQ/zeus-ancora-allattacco.html" title="Zeus ancora all'attacco dell'autenticazione a due fattori via SMS" /><author><name>Stefano</name><uri>http://www.blogger.com/profile/16213979966016948621</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="17" height="32" src="http://photos1.blogger.com/img/195/2456/640/ste2.2.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2011/02/zeus-ancora-allattacco.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEQHSX89fip7ImA9Wx9RFU0.&quot;"><id>tag:blogger.com,1999:blog-9322354.post-1373871207565046864</id><published>2010-12-16T14:32:00.000+01:00</published><updated>2010-12-16T14:32:18.166+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-12-16T14:32:18.166+01:00</app:edited><title>La password più comune? 123456. CVD</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://t3.gstatic.com/images?q=tbn:ANd9GcQVOs5tQyXpTt29GxAuYHf26m1EZZXqkPFPY9LJQ9oRvG-1gahBFQ" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="114" src="http://t3.gstatic.com/images?q=tbn:ANd9GcQVOs5tQyXpTt29GxAuYHf26m1EZZXqkPFPY9LJQ9oRvG-1gahBFQ" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;Come ben sapranno i professionisti della sicurezza lettori di questo blog, nei giorni scorsi si è verificata una fuga di informazioni dal gruppo  Gawker media, che pubblica tra gli altri i blog Gizmodo, IO9 e  Lifehacker.&lt;br /&gt;
Le informazioni riguardavano i dati di circa 1.300.000 utenti, dati tra cui erano presenti anche le&amp;nbsp; password, codificare con l'algoritmo DES (mah!, n.d.r.)&lt;br /&gt;
Ebbene, gli esperti di Duo Security si sono presi la briga di decodificare 400.000 di queste password e hanno trovato i seguenti risultati:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt; &lt;i&gt;123456 &lt;/i&gt;è la password più diffusa, essendo presente più di 2500 volte;&lt;/li&gt;
&lt;li&gt;&lt;i&gt;password &lt;/i&gt;è la seconda in classifica, essendo la scelta di 2200 utenti;&lt;/li&gt;
&lt;li&gt;&lt;i&gt;12345678 &lt;/i&gt;buona terza, con 1200 utenti;&lt;/li&gt;
&lt;li&gt;qwerty, abc123, 12345, monkey, 111111, consumer, letmein, 1234 seguono a breve distanza.&lt;/li&gt;
&lt;/ul&gt;Sebbene la protezione di un account Gawker possa non essere considerata strategica da molti dei suoi utenti, il vero pericolo risiede nella possibilità che la stessa password utilizzata per entrare in Lifehacker o Gizmodo possa essere utilizzata anche per accedere servizi più sensibili per l'utente, come la email, l'e-banking e altro ancora.&lt;br /&gt;
Con un database come quello divulgato, contenente anche gli indirizzi e-mail, diventa semplice entrare in possesso dell'identità di un utente:&lt;br /&gt;
&lt;ol&gt;&lt;li&gt;il db contiene password e indirizzo e-mail;&lt;/li&gt;
&lt;li&gt;ottenuta una password di accesso a Gawker, la si prova per l'accesso alla e-mail;&lt;/li&gt;
&lt;li&gt;nel caso fortuito che le due password coincidano, acceduta l'e-mail, si leggono i messaggi per identificare eventuali servizi sensibili a cui l'utente è iscritto, tipo l'e-banking;&lt;/li&gt;
&lt;li&gt;si prova ad accedere all'e-banking con le stesse credenziali e, nel caso che la password sia diversa, si segue la procedura di cambio password, che normalmente prevede l'invio di un messaggio alla e-mail.&lt;/li&gt;
&lt;/ol&gt;Sebbene il soddisfacimento di questi passaggi non sia esaustivo per ottenere le informazioni di accesso e uso di un servizio di e-banking, ci consente di arrivare molto vicino: un hacker con la volontà di malversare avrebbe già una buona base di partenza.&lt;br /&gt;
Va da sé che, quindi, sebbene le tecnologie moderne di sicurezza ci permettano di proteggerci con mezzi ulteriori, una buona password è e rimane un punto fondamentale per mitigare i rischi di accesso ai nostri servizi da partedi ospiti indesiderati.&lt;br /&gt;
&lt;br /&gt;
Per qualche ulteriore suggerimento su come creare buone password, &lt;a href="http://privacy-e-sicurezza.blogspot.com/2010/12/scegliere-password-sicure.html"&gt;leggete il nostro nuovo blog&lt;/a&gt; Sicurezza e Privacy (ancora in beta).&lt;br /&gt;
Se, inoltre, volete dilettarvi a scoprire quanto è sicura la vostra password, provate lo strumento disponibile su &lt;a href="http://howsecureismypassword.net/%20"&gt;http://howsecureismypassword.net/ &lt;/a&gt;che, attraverso un calcolo effettuato da un javascript in locale al vostro browser, vi dirà quanto tempo ci vuole per cracckare la vostra password con un programma su un comune PC.&lt;br /&gt;
&lt;span class="pic_right" style="width: 200px;"&gt;         &lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-1373871207565046864?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=g26vbFSKjDw:22Y77DxnVgI:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=g26vbFSKjDw:22Y77DxnVgI:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=g26vbFSKjDw:22Y77DxnVgI:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=g26vbFSKjDw:22Y77DxnVgI:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=g26vbFSKjDw:22Y77DxnVgI:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://connexioni.blogspot.com/feeds/1373871207565046864/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9322354&amp;postID=1373871207565046864" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/1373871207565046864?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/1373871207565046864?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/ConnexioniDiStefanoBonacina/~3/g26vbFSKjDw/la-password-piu-comune-123456-cvd.html" title="La password più comune? 123456. CVD" /><author><name>Stefano</name><uri>http://www.blogger.com/profile/16213979966016948621</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="17" height="32" src="http://photos1.blogger.com/img/195/2456/640/ste2.2.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2010/12/la-password-piu-comune-123456-cvd.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkEHQ3c9cSp7ImA9Wx9SEUQ.&quot;"><id>tag:blogger.com,1999:blog-9322354.post-6330018651693304446</id><published>2010-11-30T10:00:00.003+01:00</published><updated>2010-12-01T11:17:12.969+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-12-01T11:17:12.969+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="fuga di informazioni" /><category scheme="http://www.blogger.com/atom/ns#" term="wikileaks" /><title>Perchè Wikileaks fa bene alla sicurezza</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://wikileaks.org/media/wikileaks.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="200" src="http://wikileaks.org/media/wikileaks.png" width="88" /&gt;&lt;/a&gt;&lt;/div&gt;Al di là delle valutazioni di merito sull'operato dell'organizzazione guidata da Assange, su quanto siano giuste o no le sue azioni di divulgazione, e al di là delle considerazioni sui contenuti dei dispacci pubblicati, che peraltro sembrano in molti casi dimostrare con chiarezza dei concetti che implicitamente erano già dominio o del pubblico o dei governi, dal punto di vista di un operatore dell'Information Security, Wikileaks non può che condurre a risvolti positivi.&lt;br /&gt;
Quale migliore opera di Security Awareness della divulgazione di documenti secretati su ogni giornale, televisione e sito di news? Quale migliore dimostrazione dell'insicurezza di quella di un mito dell'opinione pubblica come il Dipartimento della Difesa degli Stati Uniti d'America, ormai protagonista delle discussioni nei social network, nei forum e nel bar sotto casa?&lt;br /&gt;
&lt;br /&gt;
C'è quindi da chiedersi come mai è stato possibile aggregare ben 1.6 GB di documenti dal database di &lt;a href="http://en.wikipedia.org/wiki/SIPRNet"&gt;SIPRNet&lt;/a&gt;, la rete del Dipartimento della Difesa statunitense.&lt;br /&gt;
Quello che si può supporre è che i controlli siano un poco laschi, per varie ragioni, tra cui quella di  permettere un accesso ai documenti più accessibile (sono supposizioni, naturalmente).&lt;br /&gt;
Vediamo allora qualche numero:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;251.297: è il numero totale dei documenti in corso di divulgazione da Wikileaks;&lt;/li&gt;
&lt;li&gt;133.887 i documenti non classificati o per solo uso "ufficiale";&lt;/li&gt;
&lt;li&gt;101.748 sono i documenti confidenziali;&lt;/li&gt;
&lt;li&gt;15.662 sono i documenti classificati come "segreti".&lt;/li&gt;
&lt;/ul&gt;Anche se il numero di documenti segreti è 1/16 del totale, 15.662 documenti segreti costituiscono una fuga di informazioni impressionante.&lt;br /&gt;
&lt;br /&gt;
E' lecito a questo punto porsi alcune domande:&lt;br /&gt;
&lt;ol&gt;&lt;li&gt;davvero i documenti segreti erano gestiti in un database insiema a tutti gli altri?&lt;/li&gt;
&lt;li&gt;qual è il livello di protezione richiesto per i vari livelli di questi documenti?&lt;/li&gt;
&lt;li&gt;esiste un controllo dell'accesso in base al ruolo (&lt;i&gt;RBAC - role base access control&lt;/i&gt;)?&lt;/li&gt;
&lt;li&gt;perchè i documenti non sono stati crittografati? &lt;/li&gt;
&lt;/ol&gt;Alla fine dei conti, è fin troppo facile accusare Wikileaks di essere responsabile di sconvolgimenti diplomatici (peraltro, ho molte riserve sulla possibilità che questo si realizzi).&lt;br /&gt;
Anche in questo caso si tratta di un concorso di colpe: se il controllo dell'accesso ai documenti o la loro classificazione fosse stata più efficace, forse questa fuga di informazioni non avrebbe avuto luogo. Esistono procedure e strumenti per mettere in opera una classificazione delle informazioni veramente efficace nonché un controllo accessi efficiente.&lt;br /&gt;
Per illustrarvi come potrebbe aver avuto luogo la fuga di informazioni, vi faccio un paragone: un'ipotetica agenzia di una banca ha un sistema di sicurezza tale per cui, quando dei rapinatori riescono ad accedere all'interno degli uffici, vengono bloccate tutte le porte di accesso. Ad eccezione di una, perché è sfuggita in sede di analisi, o perché il cavo elettrico è staccato, o perché, ancora, erano finiti i soldi in fase di realizzazione, e l'ufficio dei Servizi Generali ha detto:"Ma sì, è una porta sola, e pure nascosta. Figurati se la useranno mai." I rapinatori, che hanno un basista all'interno della banca, lo sapevano e scappano da lì.&lt;br /&gt;
Le frodi e le fughe di informazioni avvengono anche (se non soprattutto) in questo modo: per disattenzione o incuria di chi deve controllare. &lt;br /&gt;
E quindi, dove sta la colpa?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-6330018651693304446?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=AtG46HjAa2Q:-g4MITjQVX4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=AtG46HjAa2Q:-g4MITjQVX4:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=AtG46HjAa2Q:-g4MITjQVX4:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=AtG46HjAa2Q:-g4MITjQVX4:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=AtG46HjAa2Q:-g4MITjQVX4:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://connexioni.blogspot.com/feeds/6330018651693304446/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9322354&amp;postID=6330018651693304446" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/6330018651693304446?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/6330018651693304446?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/ConnexioniDiStefanoBonacina/~3/AtG46HjAa2Q/perche-wikileaks-fa-bene-alla-sicurezza.html" title="Perchè Wikileaks fa bene alla sicurezza" /><author><name>Stefano</name><uri>http://www.blogger.com/profile/16213979966016948621</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="17" height="32" src="http://photos1.blogger.com/img/195/2456/640/ste2.2.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2010/11/perche-wikileaks-fa-bene-alla-sicurezza.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkcARXc5fip7ImA9Wx9SEU0.&quot;"><id>tag:blogger.com,1999:blog-9322354.post-6785642530514030886</id><published>2010-11-30T08:27:00.003+01:00</published><updated>2010-11-30T10:07:24.926+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-11-30T10:07:24.926+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="fuga di informazioni" /><category scheme="http://www.blogger.com/atom/ns#" term="wikileaks" /><title>Il DOS di Wikileaks</title><content type="html">&lt;a href="http://bonacina.wordpress.com/2010/11/29/wikitricks/"&gt;Dario &lt;/a&gt;miha fatto notare che la momentanea indisponibilità di Wikileaks è stata causata dagli attacchi dell'hacktivist &lt;a href="http://twitter.com/th3j35t3r"&gt;th3j35t3r&lt;/a&gt;.&lt;br /&gt;
Di questo hacker se ne sente parlare da qualche mese, da quando cioé è salito alla ribalta delle cronache per aver portato al takedown diversi siti islamici sospettati di arruolare nuove leve alla causa fondamentalista.&lt;br /&gt;
La particolarità dei suoi attacchi sta nelle tecniche che utilizza (secondo me, nel caso di Wikileaks, non usa un Distributed DOS, ma solo un DOS ben realizzato) e che sono illustrate in &lt;a href="https://www.infosecisland.com/blogview/3258-Hacker-Releases-Second-Video-of-Enhanced-XerXeS-DoS-Attack-on-Apache-Vulnerability-.html"&gt;questo video&lt;/a&gt;.&lt;br /&gt;
Di nuove tecniche miste di attacco si sta parlando recentemente nel mondo della sicurezza: forse il nostro hacktivista sta usando tecniche di evasione, &lt;a href="http://www.antievasion.com/"&gt;scoperte recentemente da StoneSoft &lt;/a&gt;e contro cui ancora poco si riesce a fare.&lt;br /&gt;
&lt;br /&gt;
Nota: Wikileaks costituisce un'interessante inversione di tendenza nella divulgazione dei fatti e th3j35t3r vuol costituire un'inversione di tendenza nelle attività di antiterrorismo (e qui forse abuso di questo termine, ma è giusto per amor dell'iperbole).&lt;br /&gt;
L'antiterrorismo, per natura delle attività che va a contrastare, è un insieme di azioni che normalmente devono essere nascoste, in copertura.&lt;br /&gt;
Ma in questo caso, contro un'entità come wikileaks che agisce - in parte - allo scoperto, quale arma migliore dell'agire allo scoperto anche nell'attaccarla?&lt;br /&gt;
E' un'interessante evoluzione quella a cui stiamo assistendo: non importa che si tratti di un hacker veramente bravo, oppure di un'unità della CIA composta da hacker veramente bravi, che si sono costruiti una finta identità digitale molto realistica.&lt;br /&gt;
Quello che conta è che è si possono condurre azioni che un tempo era impensabile solo concepire, agendo allo scoperto, ma utilizzando reti di anonimizzatori (come &lt;span id="goog_1270324070"&gt;&lt;/span&gt;&lt;a href="http://www.blogger.com/"&gt;TOR&lt;span id="goog_1270324071"&gt;&lt;/span&gt;&lt;/a&gt;) per preservare la propria identità.&lt;br /&gt;
Quale sarà il prossimo step? Un trojan per la rete TOR scritto da hacker di una nazione teocratica che consentirà di ricostruire il percorso completo di collegamento e di risalire al responsabile di un attacco DOS? Pubblicando in tempo reale la mappa degli attacchi con le lucine che si accendono in corrispondenza dei vari router in giro per il mondo? Oppure un virus progettato da una nazione democratica fatto apposta per colpire determinati sistemi ospitati da un determinato provider in una determinata nazione scandinava?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-6785642530514030886?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=gLPtbYDi8Zo:uTHwiujb4n8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=gLPtbYDi8Zo:uTHwiujb4n8:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=gLPtbYDi8Zo:uTHwiujb4n8:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=gLPtbYDi8Zo:uTHwiujb4n8:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=gLPtbYDi8Zo:uTHwiujb4n8:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://connexioni.blogspot.com/feeds/6785642530514030886/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9322354&amp;postID=6785642530514030886" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/6785642530514030886?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/6785642530514030886?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/ConnexioniDiStefanoBonacina/~3/gLPtbYDi8Zo/il-dos-di-wikileaks.html" title="Il DOS di Wikileaks" /><author><name>Stefano</name><uri>http://www.blogger.com/profile/16213979966016948621</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="17" height="32" src="http://photos1.blogger.com/img/195/2456/640/ste2.2.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2010/11/il-dos-di-wikileaks.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUECRng_eSp7ImA9Wx5aFUg.&quot;"><id>tag:blogger.com,1999:blog-9322354.post-5384547551817684993</id><published>2010-11-12T11:25:00.002+01:00</published><updated>2010-11-12T11:27:47.641+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-11-12T11:27:47.641+01:00</app:edited><title>VERIS: un database anonimo di incidenti di sicurezza</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://www2.icsalabs.com/veris/images/chemical_compound.gif?1289498710" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="136" src="https://www2.icsalabs.com/veris/images/chemical_compound.gif?1289498710" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;Ogni giorno molte aziende cadono vittima di attacchi alla sicurezza, di violazioni di database, di social engineering, di attacchi da hacker, ma quasi nessuno di questi viene divulgato. Le ragioni sono ovvie e risiedono nel timore delle aziende o dei propri dipendenti di intaccare la propria reputazione, di essere sottoposti all'umiliazione pubblica e di un calo di fiducia nei loro confronti.&lt;br /&gt;
A differenza, quindi, delle minacce esterne, di cui vi è fortunatamente un'ampia e sempre in crescita conoscenza perchè tutto il mondo ne parla, delle violazioni interne si parla molto poco e non esiste molta conoscenza per costituire un po' di accademia (a eccezione dello sforzo del progetto &lt;a href="http://www.cert.org/insider_threat/"&gt;Insider Threat &lt;/a&gt;della Carnegie Mellon University).&lt;br /&gt;
Finalmente Verizon Business ha lanciato oggi pubblicamente un servizio dedicato al reporting degli incidenti di sicurezza per costruire un database  che possa costituire una fonte di informazioni per le analisi dei problemi afferenti.&lt;br /&gt;
Nel sito Veris, i professionisti della sicurezza possono fornire informazioni dettagliate sugli incidenti e avere report dettagliati per confrontare la gestione dell'incidente con quelle di situazioni similari.&lt;br /&gt;
&lt;br /&gt;
Attraverso il riempimento di un questionario anonimo con i dettagli dell'incidente e di alcuni dettagli dell'azienda, per determinarne il contesto merceologico, la dimensione, il numero di addetti alla sicurezza, ecc, sarà possibile descrivere le modalità di gestione dell'incidente come ad esempio il tempo impiegato per individuarlo, per contenerlo, come poteva essere evitato e quanti tempo, risorse e denaro sono stati spesi a causa della violazione.&lt;br /&gt;
Al termine dell'inserimento dei dati si avrà a disposizione un report che descrive l'incidente e lo confronta con incidenti similari già presenti nel database.&lt;br /&gt;
&lt;br /&gt;
Il database attualmente contiene già le informazioni sugli incidenti collezionate durante gli ultimi anni sia da Verizon sia dallo U.S. Secret Servicee costituisce un valido supporto sia per raccogliere e diffondere la conoscenza, sia come strumento di tracciamento degli incidenti nella propria azienda utilizzando una metodologia strutturata allo scopo.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-5384547551817684993?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=OBI3DVA_mmo:8lhFsGfjNIo:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=OBI3DVA_mmo:8lhFsGfjNIo:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=OBI3DVA_mmo:8lhFsGfjNIo:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=OBI3DVA_mmo:8lhFsGfjNIo:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=OBI3DVA_mmo:8lhFsGfjNIo:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://connexioni.blogspot.com/feeds/5384547551817684993/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9322354&amp;postID=5384547551817684993" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/5384547551817684993?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/5384547551817684993?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/ConnexioniDiStefanoBonacina/~3/OBI3DVA_mmo/veris-un-database-anonimo-di-incidenti.html" title="VERIS: un database anonimo di incidenti di sicurezza" /><author><name>Stefano</name><uri>http://www.blogger.com/profile/16213979966016948621</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="17" height="32" src="http://photos1.blogger.com/img/195/2456/640/ste2.2.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2010/11/veris-un-database-anonimo-di-incidenti.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUAEQHw7cCp7ImA9Wx5aFUg.&quot;"><id>tag:blogger.com,1999:blog-9322354.post-4160659426586786110</id><published>2010-11-08T08:33:00.002+01:00</published><updated>2010-11-12T11:28:21.208+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-11-12T11:28:21.208+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="apps" /><category scheme="http://www.blogger.com/atom/ns#" term="e-banking" /><title>Apps con falle di sicurezza per iPad, iPhone e Android</title><content type="html">Il &lt;a href="http://online.wsj.com/article/SB10001424052748703805704575594581203248658.html?KEYWORDS=SPENCER+E+ANTE"&gt;Wall Street Journal&lt;/a&gt; riporta &lt;a href="http://viaforensics.com/appwatchdog"&gt;un'analisi&lt;/a&gt; della società viaForensics che ha analizzato le apps per accedere ai servizi di E-banking di alcune tra le maggiori banche americane, individuando alcune falle di sicurezza presenti nelle applicazioni di E-banking che  potrebbero permettere a un malware di ottenere dati sensibili come i  dati di autenticazione o informazioni finanziarie.&lt;br /&gt;
&lt;br /&gt;
Il problema viene creato dalla modalità in cui le apps memorizzano le informazioni dell'utente nella memoria del telefono: nell'applicazione di Wells Fargo, ad esempio, l'utente e la password vengono memorizzate sul telefono semplicemente come testo. L'applicazione salva inoltre altre informazioni sensibili riguardanti i dettagli della situazione bancaria del cliente.&lt;br /&gt;
&lt;br /&gt;
Anche altre applicazioni salvano informazioni di dettaglio dei clienti in formato testo, mentre altre conservano in una cache le pagine di E-banking che ha visitato il cliente, incluse quelle con le informazioni sullo stato del suo conto corrente.&lt;br /&gt;
&lt;br /&gt;
Il trend di sviluppo delle apps per accedere ai servizi di E-banking dai telefoni cellulari è decisamente in aumento e questa analisi ha mostrato come ci siano ancora delle evidenti falle nel processo di sviluppo di questi programmi, che spesso devono essere sviluppati e lanciati sul mercato al più presto possibile per attirare l'interesse di clienti vecchi o nuovi, senza però considerarne la sicurezza, fattore questo che potrebbe avere l'effetto contrario da quello desiderato dai dipartimenti marketing delle banche.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://online.wsj.com/article/SB10001424052748703805704575594581203248658.html?KEYWORDS=SPENCER+E+ANTE#ixzz14bE0nCZv" style="color: #003399;"&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-4160659426586786110?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=R2HfAAH1lVs:6YpxsdUQwYI:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=R2HfAAH1lVs:6YpxsdUQwYI:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=R2HfAAH1lVs:6YpxsdUQwYI:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=R2HfAAH1lVs:6YpxsdUQwYI:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=R2HfAAH1lVs:6YpxsdUQwYI:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://connexioni.blogspot.com/feeds/4160659426586786110/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9322354&amp;postID=4160659426586786110" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/4160659426586786110?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/4160659426586786110?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/ConnexioniDiStefanoBonacina/~3/R2HfAAH1lVs/apps-con-falle-di-sicurezza-per-ipad.html" title="Apps con falle di sicurezza per iPad, iPhone e Android" /><author><name>Stefano</name><uri>http://www.blogger.com/profile/16213979966016948621</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="17" height="32" src="http://photos1.blogger.com/img/195/2456/640/ste2.2.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2010/11/apps-con-falle-di-sicurezza-per-ipad.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DE4HQXo-eyp7ImA9Wx5bE0k.&quot;"><id>tag:blogger.com,1999:blog-9322354.post-263380377299074959</id><published>2010-10-29T12:08:00.000+02:00</published><updated>2010-10-29T12:08:50.453+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-10-29T12:08:50.453+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="pubblicità comprtamentale" /><category scheme="http://www.blogger.com/atom/ns#" term="behavioral advertising" /><category scheme="http://www.blogger.com/atom/ns#" term="privacy" /><title>Privacy: come eliminare il tracciamento della pubblicità comportamentale</title><content type="html">Ho appreso stamane da &lt;a href="http://nbtimes.it/sicurezza/7971/un-opt-out-per-oltre-60-circuiti-pubblicitari-che-tracciano.html"&gt;New Blog Times&lt;/a&gt; che la &lt;a href="http://www.networkadvertising.org/index.asp"&gt;Network Advertising Initiative&lt;/a&gt;, l'associazione di 60 delle principali reti pubblicitarie che abitualmente &lt;em&gt;tracciano&lt;/em&gt; le abitudini Internet degli internauti,ha messo a disposizione degli internauti la possibilità di eseguire un opt out, ovvero di uscita, dal tracciamento dai vari circuiti che propongono pubblicità sulla base delle abitudini di navigazione.&lt;br /&gt;
Incuriosito, sono andato a provarlo &lt;a href="http://www.networkadvertising.org/managing/opt_out.asp"&gt;qui&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Come avviene l'opt-out&lt;/b&gt;&lt;br /&gt;
Attraverso il rilascio di un cookie contenente un codice da ognuno dei siti dei circuiti di tracciamento.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Come verificare che venga rilasciato il cookie&lt;/b&gt;&lt;br /&gt;
Ho dapprima cancellato tutti i cookie del mio browser, ho poi richiamato la pagina di cancellazione rimuovendomi da ogni circuito e ho poi verificato il contenuto dei cookie di Firefox.&lt;br /&gt;
Effettivamente appaiono dei nuovi cookie i cui codici fanno sembrare che l'optout sia stato richiesto.&lt;br /&gt;
Verificherò nei prossimi giorni se tali cookie vengono mantenuti e se non ne vengono aggiunti altri.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_GZ2GZxSYZQ4/TMqcS2w2dTI/AAAAAAAAAcY/SaB0w5WuZoI/s1600/optout.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://1.bp.blogspot.com/_GZ2GZxSYZQ4/TMqcS2w2dTI/AAAAAAAAAcY/SaB0w5WuZoI/s400/optout.jpg" width="307" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;b&gt;Il vantaggio dell'opt-out sulla cancellazione completa dei cookie&lt;/b&gt;&lt;br /&gt;
La cancellazione completa dei cookie rimuove ogni possibilità di collegamento con la storia pregressa dal momento della rimozione in poi, ma, una volta iniziato a navigare normalmente, quando si capita su un sito che aderisce a un circuito di &lt;i&gt;behavioral advertising &lt;/i&gt;verrà comunque rilasciato un cookie per il tracciamento che vi seguirà nella navigazione.&lt;br /&gt;
Inserendo invece un cookie di opt-out, anche qualora visitaste un sito che potrebbe tracciarvi, non vi verrà rilasciato nessun nuovo cookie, e nessun cookie verrà aggiornato.&lt;br /&gt;
&lt;br /&gt;
Se decidete di aderire all'opt-out globale, come misura precauzionale, consiglio comunque di ritornare spesso sulla &lt;a href="http://www.networkadvertising.org/managing/opt_out.asp"&gt;pagina di verifica dell'opt-out &lt;/a&gt;per deselezionare i circuiti di cui non vi aggrada far parte (io li ho rimossi totalmente).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-263380377299074959?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=ilOCDFdnBa0:pJsE9hwQQRw:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=ilOCDFdnBa0:pJsE9hwQQRw:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=ilOCDFdnBa0:pJsE9hwQQRw:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=ilOCDFdnBa0:pJsE9hwQQRw:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=ilOCDFdnBa0:pJsE9hwQQRw:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://connexioni.blogspot.com/feeds/263380377299074959/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9322354&amp;postID=263380377299074959" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/263380377299074959?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/263380377299074959?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/ConnexioniDiStefanoBonacina/~3/ilOCDFdnBa0/privacy-come-eliminare-il-tracciamento.html" title="Privacy: come eliminare il tracciamento della pubblicità comportamentale" /><author><name>Stefano</name><uri>http://www.blogger.com/profile/16213979966016948621</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="17" height="32" src="http://photos1.blogger.com/img/195/2456/640/ste2.2.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_GZ2GZxSYZQ4/TMqcS2w2dTI/AAAAAAAAAcY/SaB0w5WuZoI/s72-c/optout.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2010/10/privacy-come-eliminare-il-tracciamento.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkICQXczeyp7ImA9Wx5UEU8.&quot;"><id>tag:blogger.com,1999:blog-9322354.post-5704266821694405934</id><published>2010-10-15T09:42:00.000+02:00</published><updated>2010-10-15T09:42:40.983+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-10-15T09:42:40.983+02:00</app:edited><title>Le fotocopiartici Canon non stampano documenti sensibili!</title><content type="html">&lt;div id="tabContent"&gt;        &lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_GZ2GZxSYZQ4/TLgFig2rbuI/AAAAAAAAAaQ/Ygqn1y8frMo/s1600/copzmachine.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="200" src="http://3.bp.blogspot.com/_GZ2GZxSYZQ4/TLgFig2rbuI/AAAAAAAAAaQ/Ygqn1y8frMo/s200/copzmachine.jpg" width="199" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div id="standFirst"&gt;Non si tratta di uno slogan pubblicitario, ma di una tecnologia recentemente presentata dall'azienda giapponese produttrice di tecnologie elettroniche.&lt;/div&gt;&lt;div id="standFirst"&gt;La nuova versione di &lt;a href="http://www.canon.it/for_work/solutions/solutions/document_accounting_intelligence/uniflow.asp"&gt;Uniflow&lt;/a&gt;, il sistema di gestione di documenti utilizzato da stampanti, scanner e fotocopiatrici della Canon, è in grado di impedire la stampa o la copia di documenti contenenti specifiche parole chiave.&lt;/div&gt;&lt;/div&gt;Uniflow è un sistema di gestione dei documenti che permette la gestione centralizzata di stampanti, scanner, fotocopiatrici e device multifunzione, in modo da tener traccia di quanti documenti sono stati stampati e da chi, facilitando così i processi di fatturazione sia per clienti esterni, sia per i dipartimenti di un'azienda.&lt;br /&gt;
La nuova versione di UNiflow consente di prevenire la stampa di un documento se esso contiene parole chiave riferibili a informazioni confidenziali che non devono essere riprodotte (nomi di clienti, numeri di carte di credito o di conto corrente, codici fiscali, ecc).&lt;br /&gt;
Il sistema è in grado di inviare a un responsabile del controllo una copia PDF del documento in questione ed eventualmente può informare l'utente che il suo tentativo è stato bloccato.&lt;br /&gt;
Uniflow utilizza la tecnologia OCR (optical character recognition) dell'azienda belga Iris.&lt;br /&gt;
Questo tipo di strumento va a braccetto con strumenti di DLP (Data Leakage Prevention) che compiono funzioni similari e che sono già impiegati per impedire che informazioni confidenziali escano dall'azienda attraverso email, internet o dispositivi rimovibili.&lt;br /&gt;
&lt;br /&gt;
(Da Andrea Rui su Linkedin in Italian Information Security Professional)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-5704266821694405934?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=VW5Tavdrens:VY8grNYQBb4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=VW5Tavdrens:VY8grNYQBb4:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=VW5Tavdrens:VY8grNYQBb4:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=VW5Tavdrens:VY8grNYQBb4:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=VW5Tavdrens:VY8grNYQBb4:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://connexioni.blogspot.com/feeds/5704266821694405934/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9322354&amp;postID=5704266821694405934" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/5704266821694405934?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/5704266821694405934?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/ConnexioniDiStefanoBonacina/~3/VW5Tavdrens/le-fotocopiartici-canon-non-stampano.html" title="Le fotocopiartici Canon non stampano documenti sensibili!" /><author><name>Stefano</name><uri>http://www.blogger.com/profile/16213979966016948621</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="17" height="32" src="http://photos1.blogger.com/img/195/2456/640/ste2.2.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_GZ2GZxSYZQ4/TLgFig2rbuI/AAAAAAAAAaQ/Ygqn1y8frMo/s72-c/copzmachine.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2010/10/le-fotocopiartici-canon-non-stampano.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkQDRH4yfyp7ImA9Wx5VFE4.&quot;"><id>tag:blogger.com,1999:blog-9322354.post-5370093339744177133</id><published>2010-10-07T08:52:00.000+02:00</published><updated>2010-10-07T08:52:55.097+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-10-07T08:52:55.097+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="security awareness" /><category scheme="http://www.blogger.com/atom/ns#" term="sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="sondaggi" /><title>Meglio una colonscopia o la computer security? Ovvero, perchè le persone non si curano della sicurezza</title><content type="html">Devo ammettere che trovo sempre meno interessanti le analisi, i sondaggi, le survey che ultimamente vengono condotte nell'ambito della sicurezza.&lt;br /&gt;
L'ultima di cui mi è giunta notizia, però, è veramente bizzarra: più di un americano su 10 preferisce farsi fare una colonscopia che impiegare il proprio tempo a occuparsi della sicurezza del proprio PC.&lt;br /&gt;
Ma come?!?! O, per dirla all'americana, &lt;a href="http://it.wikipedia.org/wiki/WTF"&gt;WTF &lt;/a&gt;?!?!?&lt;br /&gt;
E' quanto emerge da &lt;a href="http://www.pctools.com/news/view/id/283/"&gt;un sondaggio denominato Keep Internet Security Simple (KISS) &lt;/a&gt;e condotto da PC Tools, l'azienda americana specializzata in sicurezza.&lt;br /&gt;
I risultati dell'analisi dicono che c'è un forte desiderio da parte degli americani (io aggiungo: e non solo) di essere costantemente collegati, in qualsiasi momento della giornata, durante qualsiasi situazione (o quasi).&lt;br /&gt;
&lt;br /&gt;
Vi risparmierò le interessanti indicazioni emerse a riguardo di quando e come gli americani vogliono essere connessi con PC, PDA o sSmartPhone, per focalizzarmi invece su cosa essi desiderano a proposito della loro privacy e sicurezza:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;il 79% vuole mantenere file e documenti sul computer fuori dalle grinfie degli altri, ivi compresi i figli, i genitori, i consorti, i colleghi e gli amici;&lt;/li&gt;
&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;il 45% degli americani si sentirebbe imbarazzato se amici o famiglia vedessero "certi" file contenuti in PC, PDA o SmartPhone;&lt;/li&gt;
&lt;li&gt;nonostante il clamore intorno a sicurezza, virus, worm, cybercrime, il 32% degli americani potrebbero scaricare del malware visitando un sito sospetto.&lt;/li&gt;
&lt;/ul&gt;E qui arriva la parte più interessante: sebbene il 93% degli intervistati possegga un computer, il 76% preferirebbe fare i lavori di casa o altre attività meno piacevoli piuttosto che provvedere a ottimizzare il proprio sistema, sia in termini di sicurezza, sia in termini di stabilità. Tra le attività meno piacevoli vengono annoverate: fare il bucato (54%), cambiare il pannolino a un neonato (43%), andare dal dentista (34%), aspettare in cosa alla motorizzazione civile(20%), rimanere imbottigliato nel traffico (19%), farsi fare una colonscopia (12%).&lt;br /&gt;
E questo la dice lunga su come viene percepito dalla maggioranza delle persone l'approccio con i tecniciscmi dell'informatica: difficile, lungo, noioso, pedante, fastidioso, e chi più ne ha, più ne metta.&lt;br /&gt;
E nelle aziende la percezione non cambia: spesso mi sono trovato in difficoltà a trovare la cooperazione dei dipendenti sui temi della sicurezza. Non si capisce cosa non funzioni in queste persone. Sebbene la sicurezza sia fondamentale, non agiscono come dovrebbero.&lt;br /&gt;
Quello che però scordiamo è uno degli aspetti fondamentali della psiche umana: le persone non reagiscono alla realtà. Reagiscono alla loro percezione della realtà.&lt;br /&gt;
Si tratta di un punto critico da considerare quando cerchiamo di affiancare le necessità di sicurezza al comportamento umano.&lt;br /&gt;
La sicurezza è importante, ma fino a che le persone in un'azienda non lo comprendono, fino a che non introiettano questo concetto, non agiranno di conseguenza. &lt;br /&gt;
Può darsi che i vostri requisiti e le vostre procedure siano state sviluppate con estrema cura, siano adeguate al contesto e necessarie all'azienda, ma fino a che il personale non comprenderà che queste procedure sono necessarie, non le seguirà. Anche di fronte alla presenza di una reale minaccia, se le persone non la percepiscono come tale, non agiranno di conseguenza.&lt;br /&gt;
E' necessario quindi un impegno preciso mirato a far cambiare la mentalità della gente: un programma di formazione sulla sicurezza che conduca a una &lt;i&gt;security awareness &lt;/i&gt;diffusa deve quindi tener conto di elementi motivanti e di componenti che facciano capire il reale vantaggio, anche personale (perché è il fattore più motivante in assoluto), che si può avere da una maggior sensibilità verso questi temi.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-5370093339744177133?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=pARn7XUDWhM:VDYajIx1XHg:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=pARn7XUDWhM:VDYajIx1XHg:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=pARn7XUDWhM:VDYajIx1XHg:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=pARn7XUDWhM:VDYajIx1XHg:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=pARn7XUDWhM:VDYajIx1XHg:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://connexioni.blogspot.com/feeds/5370093339744177133/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9322354&amp;postID=5370093339744177133" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/5370093339744177133?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/5370093339744177133?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/ConnexioniDiStefanoBonacina/~3/pARn7XUDWhM/meglio-una-colonscopia-o-la-computer.html" title="Meglio una colonscopia o la computer security? Ovvero, perchè le persone non si curano della sicurezza" /><author><name>Stefano</name><uri>http://www.blogger.com/profile/16213979966016948621</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="17" height="32" src="http://photos1.blogger.com/img/195/2456/640/ste2.2.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2010/10/meglio-una-colonscopia-o-la-computer.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0UFSHs5eSp7ImA9Wx5WEEs.&quot;"><id>tag:blogger.com,1999:blog-9322354.post-7830276744474904268</id><published>2010-09-21T13:11:00.004+02:00</published><updated>2010-09-21T13:40:19.521+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-09-21T13:40:19.521+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="autenticazione" /><category scheme="http://www.blogger.com/atom/ns#" term="sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="google" /><category scheme="http://www.blogger.com/atom/ns#" term="due fattori" /><title>Google implementa l'autenticazione a due fattori sulle Google Apps</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_GZ2GZxSYZQ4/TJiZIzK2IMI/AAAAAAAAAM8/tiTDjuBkZvs/s1600/google-apps.jpg"&gt;&lt;img style="float: right; margin: 0pt 0pt 10px 10px; cursor: pointer; width: 260px; height: 194px;" src="http://4.bp.blogspot.com/_GZ2GZxSYZQ4/TJiZIzK2IMI/AAAAAAAAAM8/tiTDjuBkZvs/s400/google-apps.jpg" alt="" id="BLOGGER_PHOTO_ID_5519329719796244674" border="0" /&gt;&lt;/a&gt;Fino a oggi, Google ha permesso di accedere agli account delle Google Apps attraverso un'autenticazione tradizionale mediante nome utente e password.&lt;br /&gt;L'utilizzo sempre maggiore che viene fatto delle applicazioni di Google anche a livello professionale ha spinto il gigante della ricerca-e-non-solo a implementare un'autenticazione a due fattori, completamente gratuita e in grado di utilizzare un mezzo che tutti ormai hanno a disposizione: il telefono cellulare.&lt;br /&gt;A differenza però di vari sistemi già adottati, ad esempio dai servizi di online banking, Google permetterà sia di ricevere una one-time-password via SMS, sia di installare una app sul proprio smartphone in grado di generarla.&lt;br /&gt;Il codice di verifica generato o ricevuto dovrà essere inserito successivamente al nome utente e password.&lt;br /&gt;&lt;br /&gt;Disponibile al momento solo negli Stati Uniti e solo nella versione a pagamento delle Google Apps, tra pochi mesi verrà rilasciato nella versione standard aperta a tutto il pubblico.&lt;br /&gt;L'implementazione di Google è basata su uno standard aperto e l'app sarà open source, integrabile eventualmente con tecnologie di autenticazione di altri vendor e adattabile a svariate esigenze.&lt;br /&gt;&lt;br /&gt;L'introduzione di un'autenticazione più efficace rimuove uno degli ostacoli che vengono percepiti dalle aziende circa l'adozione del cloud computing: la sicurezza. In questo modo Google si afferma sempre più come un fornitore di suite di produttività per le aziende&lt;br /&gt;&lt;br /&gt;Inoltre, l'autenticazione a due fattori è stata da sempre una funzionalità cruciale e ciò che Google sta facendo è senza dubbio fondamentale perché sta aumentando il livello di attenzione nei confronti della sicurezza, affermando su scala planetaria che l'autenticazione a due fattori è una funzione ormai necessaria.&lt;br /&gt;Se ce l'ha Google, devono averla anche le aziende che forniscono servizi più critici al pubblico!&lt;br /&gt;Che ne pensate?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-7830276744474904268?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=pBf-1SxdAhM:TmMlmu7STFs:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=pBf-1SxdAhM:TmMlmu7STFs:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=pBf-1SxdAhM:TmMlmu7STFs:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=pBf-1SxdAhM:TmMlmu7STFs:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=pBf-1SxdAhM:TmMlmu7STFs:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://connexioni.blogspot.com/feeds/7830276744474904268/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9322354&amp;postID=7830276744474904268" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/7830276744474904268?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/7830276744474904268?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/ConnexioniDiStefanoBonacina/~3/pBf-1SxdAhM/google-implementa-lautenticazione-due.html" title="Google implementa l'autenticazione a due fattori sulle Google Apps" /><author><name>Stefano</name><uri>http://www.blogger.com/profile/16213979966016948621</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="17" height="32" src="http://photos1.blogger.com/img/195/2456/640/ste2.2.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_GZ2GZxSYZQ4/TJiZIzK2IMI/AAAAAAAAAM8/tiTDjuBkZvs/s72-c/google-apps.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2010/09/google-implementa-lautenticazione-due.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D04BQn45cSp7ImA9Wx5XF0w.&quot;"><id>tag:blogger.com,1999:blog-9322354.post-8968753614128950348</id><published>2010-09-17T11:30:00.001+02:00</published><updated>2010-09-17T11:32:33.029+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-09-17T11:32:33.029+02:00</app:edited><title>La formazione dei dipendenti in ambito sicurezza deve fare ancora molta strada</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.social-engineer.org/"&gt;&lt;img style="float: right; margin: 0pt 0pt 10px 10px; cursor: pointer; width: 213px; height: 320px;" src="http://2.bp.blogspot.com/_GZ2GZxSYZQ4/TJMBtVR_9WI/AAAAAAAAAL8/YOCw2Zg5BYQ/s320/42-17762733.jpg" alt="" id="BLOGGER_PHOTO_ID_5517755846777369954" border="0" /&gt;&lt;/a&gt;&lt;a href="http://www.social-engineer.org/"&gt;Social-Engineer.Org&lt;/a&gt;, un'organizzazione che ha lo scopo di aiutare le aziende a comprendere le minacce inerenti le tecniche di &lt;span style="font-style: italic;"&gt;social engineering &lt;/span&gt;ha annunciato ieri la pubblicazione del &lt;a href="http://www.social-engineer.org/resources/sectf/Social-Engineer_CTF_Report.pdf"&gt;rapporto finale sui risultati di una recente competizione &lt;/a&gt;tenutasi durante lo scorso Defcon 18 a Las Vegas. Scopo della gara era la raccolta di informazioni dalle aziende utilizzando tecniche di &lt;a href="http://it.wikipedia.org/wiki/Ingegneria_sociale"&gt;social engineering&lt;/a&gt;.&lt;br /&gt;Tra le 15 aziende obiettivo di questo contest figuravano BP, Shell, Apple, Google, Microsoft, Cisco Systems, Proctor and Gamble, Pepsi, Coca-Cola, Symantec, Phillip Morris, Walmart, Mcafee e Ford.&lt;br /&gt;Il rapporto pubblicato sul sito di Social-Engineer.Org rivela interessanti e al contempo allarmanti dati.&lt;br /&gt;Ad esempio che non è necessario essere un esperto navigato in social engineering per penetrare con successo un'azienda: un attaccante senza esperienza ha comunque un facile accesso a risorse gratuite come Facebook, LinkedIn, Twitter, Google Search e Google Street View, risorse che, congiuntamente ai call center e agli uffici di customer service, costituiscono un'ottima fonte di informazioni da molte delle aziende obiettivo.&lt;br /&gt;Per cercare di carpire informazioni dalle aziende "più tenaci" si è ricorsi a varie tecniche tra cui l'uso di pretesti credibili quali i sondaggi sulla soddisfazione dei dipendenti, camuffarsi da clienti inetti o da agenzie di collocamento per intervistare quegli impiegati che avevano pubblicato il curriculum vitae in un sito di ricerca lavoro.&lt;br /&gt;L'obiettivo non era di raccogliere informazioni sensibili, ma di catturare delle "bandiere" corrispondenti a informazioni che possono costituire le basi per approntare un vettore di attacco successivo.&lt;br /&gt;Ecco alcuni esempi di dati da raccogliere:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;esistenza di una rete wireless aziendale;&lt;/li&gt;&lt;li&gt;il nome della rete wireless;&lt;/li&gt;&lt;li&gt;l'apertura di un URL;&lt;/li&gt;&lt;li&gt;le versioni di browser, lettore PDF, di sistema operativo con service pack, del software antivirusm del client email;&lt;/li&gt;&lt;li&gt;l'utilizzo di VPN;&lt;/li&gt;&lt;li&gt;come vengono smaltiti i documenti;&lt;/li&gt;&lt;li&gt;come viene smaltita la spazzatura;&lt;/li&gt;&lt;li&gt;il tipo di sistema telefonico;&lt;/li&gt;&lt;li&gt;il corriere utilizzato;&lt;/li&gt;&lt;li&gt;il processo di assunzione e licenziamento.&lt;/li&gt;&lt;/ul&gt;I risultati dell'analisi hanno mostrato che l'impiegato medio di un call center non ha avuto un adeguato training sulla sicurezza e, per questo motivo, non riesce a individuare un potenziale pericolo nella condivisione di informazioni che lui percepisce come insignificanti. Con le informazioni corrette, ovvero grazie alle bandiere citate sopra, un social engineer può fingersi un dipendente guadagnando così la fiducia delle persone chiave che in azienda possono portarlo alla compromissione di informazioni sensibili o confidenziali.&lt;br /&gt;La grande sfida che devono affrontare le aziende che vogliono difendersi da minacce di questo tipo è di inserire in maniera adeguata un training anti ingegneria sociale all'interno del piano di formazione del personale.&lt;br /&gt;Perché un piano di formazione sia veramente efficace, è necessario che coinvolga tutte le persone in azienda: i call center sono uno degli anelli deboli della catena perchè spesso non sono stati sottoposti a un programma di security awareness. Questo si può tradurre in fughe di informazioni e in incremento del rischio in azienda.&lt;br /&gt;Ma il call center è solo la tradizionale punta dell'iceberg, la parte più evidente del sistema.&lt;br /&gt;La dimostrazione dell'inefficacia del training (o della sua inesistenza) è stata riscontrata nella mancanza di resistenza degli impiegati alle domande loro poste: quando non esistono linee guida chiare per affrontare determinate situazioni, essi agiscono come il loro ruolo richiede, ovvero essere utili alla persona che chiama.&lt;br /&gt;Le aziende devono anche agire nei confronti dei social network: questi strumenti costituiscono un vettore di informazioni notevole, ma ancora questa realtà non viene percepita dalle aziende che, sebbene ne possano gestire l'accesso con sistemi tecnologici, non danno direttive su come il singolo dipendente si debba comportare nei confronti della divulgazione di informazioni aziendali.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-8968753614128950348?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=IqjbUa8XnhY:msH39_RzbHg:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=IqjbUa8XnhY:msH39_RzbHg:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=IqjbUa8XnhY:msH39_RzbHg:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=IqjbUa8XnhY:msH39_RzbHg:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=IqjbUa8XnhY:msH39_RzbHg:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://connexioni.blogspot.com/feeds/8968753614128950348/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9322354&amp;postID=8968753614128950348" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/8968753614128950348?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/8968753614128950348?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/ConnexioniDiStefanoBonacina/~3/IqjbUa8XnhY/la-formazione-dei-dipendenti-in-ambito.html" title="La formazione dei dipendenti in ambito sicurezza deve fare ancora molta strada" /><author><name>Stefano</name><uri>http://www.blogger.com/profile/16213979966016948621</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="17" height="32" src="http://photos1.blogger.com/img/195/2456/640/ste2.2.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_GZ2GZxSYZQ4/TJMBtVR_9WI/AAAAAAAAAL8/YOCw2Zg5BYQ/s72-c/42-17762733.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2010/09/la-formazione-dei-dipendenti-in-ambito.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkcARXw4eip7ImA9Wx5XE0s.&quot;"><id>tag:blogger.com,1999:blog-9322354.post-6254360211867729677</id><published>2010-09-09T11:40:00.005+02:00</published><updated>2010-09-13T09:47:24.232+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-09-13T09:47:24.232+02:00</app:edited><title>Nasce rischioblog, per segnalare violazioni della sicurezza aziendale, fughe di dati, frodi, crimini aziendali.</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://rischioblog.blogspot.com"&gt;&lt;img style="float: right; margin: 0pt 0pt 10px 10px; cursor: pointer; width: 320px; height: 90px;" src="http://4.bp.blogspot.com/_GZ2GZxSYZQ4/TIit7qurO2I/AAAAAAAAAIk/f6what7pTtc/s320/rischioblog.jpg" alt="" id="BLOGGER_PHOTO_ID_5514848984309119842" border="0" /&gt;&lt;/a&gt;Nei giorni scorsi abbiamo tenuto a battesimo &lt;a href="http://rischioblog.blogspot.com"&gt;rischioblog&lt;/a&gt;, un contenitore di notizie provenienti da tutto il mondo e riguardanti &lt;span&gt;violazioni della sicurezza aziendale, fughe di dati, frodi, crimini aziendali.&lt;br /&gt;&lt;/span&gt;Trovano spazio in questo blog le violazioni e le frodi che avrebbero  potuto essere evitate o mitigate attraverso adeguati strumenti di  controllo, tecnologici e procedurali.&lt;br /&gt;Un estratto dalla presentazione del progetto:&lt;br /&gt;&lt;blockquote&gt;Lo scopo di rischioblog è di alzare il livello di attenzione sul tema  delle minacce interne all'azienda che spesso hanno conseguenze più  pericolose di quelle originate all'esterno, ma che, per la loro natura  più "silenziosa" non godono di un pari e adeguato trattamento.&lt;br /&gt;Quando esaminiamo il mondo della sicurezza, risulta chiaro che la  gestione delle minacce più “rumorose” riceve molta più attenzione e  investimenti di quella rivolta alle minacce “silenziose”. Ancora oggi,  gli investimenti in sicurezza si focalizzano sul “perimetro”, ovvero  qualla frontiera immaginaria che separa gli utenti e i sistemi interni  all’azienda dal mondo esterno.&lt;br /&gt;Negli ultimi anni l’utilizzo dei sistemi e dei dati è cambiato: abbiamo  reso l’informazione più accessibile dai browser, aumentato gli accessi  remoti e ci stiamo sempre più affidando ai servizi distribuiti.  Parallelemente, anche i rischi si sono evoluti: accanto a quelli già  presenti relativi alle minacce interne, si sono affacciati nuovi rischi  derivati dal nuovo modo di accesso ai dati.&lt;br /&gt;Si è venuto a creare un divario nella distribuzione delle risorse di  sicurezza: le minacce al perimetro aziendale sono tuttora costantemente  tangibili, e da tempo ormai tutte le aziende si sono dotate di  protezioni come i firewall; ma nuove minacce alle nostre informazioni  richiedono diversi controlli di sicurezza.&lt;br /&gt;È quindi corretto e opportuno adottare misure di sicurezza preventive e  contenitive, ma non sempre l’investimento viene approvato, per diverse  motivazioni. Il budget annuale prevede che vengano rinnovate le  manutenzioni dei prodotti che già sono stati implementati, più altri  (pochi) investimenti che normalmente devono essere messi in ordine di  priorità. Delle varie misure di mitigazione dei rischi, solo quelle più  ad alta priorità possono concorrere per trovare la giusta messa in  opera.&lt;br /&gt;Le minacce silenziose godono di considerazione negli investimenti solo  successivamente a un grave incidente, o quando vengono promulgate nuove  leggi o normative industriali. In questo modo spendiamo molto di più (in  capitali, tempo e risorse) cercando di rendere sicuri i nostri sistemi e  le nostre reti, piuttosto che il patrimonio informativo che costituisce  il vero motore del nostro business.&lt;br /&gt;...&lt;a href="http://rischioblog.blogspot.com/p/cose-rischioblog.html"&gt;continua&lt;/a&gt;&lt;br /&gt;&lt;/blockquote&gt;Qualora aveste segnalazioni di casi che ritenete possano essere pubblicati, scrivete a rischioblog (a) advanction.com (sostituire @ alla (a) ).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-6254360211867729677?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=jBULgCGZYVI:5VHePaxJNoM:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=jBULgCGZYVI:5VHePaxJNoM:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=jBULgCGZYVI:5VHePaxJNoM:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=jBULgCGZYVI:5VHePaxJNoM:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=jBULgCGZYVI:5VHePaxJNoM:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://connexioni.blogspot.com/feeds/6254360211867729677/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9322354&amp;postID=6254360211867729677" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/6254360211867729677?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/6254360211867729677?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/ConnexioniDiStefanoBonacina/~3/jBULgCGZYVI/nasce-rischioblog-per-segnalare.html" title="Nasce rischioblog, per segnalare violazioni della sicurezza aziendale, fughe di dati, frodi, crimini aziendali." /><author><name>Stefano</name><uri>http://www.blogger.com/profile/16213979966016948621</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="17" height="32" src="http://photos1.blogger.com/img/195/2456/640/ste2.2.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_GZ2GZxSYZQ4/TIit7qurO2I/AAAAAAAAAIk/f6what7pTtc/s72-c/rischioblog.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2010/09/nasce-rischioblog-per-segnalare.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DE8FQHY4fCp7ImA9Wx5QGEQ.&quot;"><id>tag:blogger.com,1999:blog-9322354.post-1539967086193887847</id><published>2010-09-07T16:40:00.001+02:00</published><updated>2010-09-08T00:00:11.834+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-09-08T00:00:11.834+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="fuga di informazioni" /><category scheme="http://www.blogger.com/atom/ns#" term="investimenti" /><category scheme="http://www.blogger.com/atom/ns#" term="sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="insider" /><title>Come migliorare gli investimenti in sicurezza</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_GZ2GZxSYZQ4/TIZJz90mRKI/AAAAAAAAAIQ/lCxX1pyAqjE/s1600/hard-drive.jpg"&gt;&lt;img style="float: right; margin: 0pt 0pt 10px 10px; cursor: pointer; width: 400px; height: 266px;" src="http://2.bp.blogspot.com/_GZ2GZxSYZQ4/TIZJz90mRKI/AAAAAAAAAIQ/lCxX1pyAqjE/s400/hard-drive.jpg" alt="" id="BLOGGER_PHOTO_ID_5514175950879081634" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Gli investimenti nella sicurezza sono spesso guidati dalla percezione&lt;br /&gt;Quando il Direttore Generale di un’azienda si vede recapitare centinaia di messaggi spam alla settimana, sarà di certo più propenso ad approvare un’investimento in un sistema antispam.&lt;br /&gt;E' qualcosa di tangibile che ha un effetto immediato sulla nostra percezione e interferendo con la nostra possibilità di lavorare: chiamiamo questa una minaccia "rumorosa", che si discosta dall'altro tipo di minaccia, ovvero quella "silenziosa" in grado di causare danni sostanziali, anche senza influire sullo svolgimento del nostro lavoro.&lt;br /&gt;Nel primo insieme ricadono le minacce più conosciute, quelle di cui tutti parlano e quelle per cui è più semplice individuare soluzioni: parlo di virus, worm, spam, ovvero di quei pericolosi e noiosi fattori che giornalmente influenzano la nostra produttività.&lt;br /&gt;La loro visibilità da parte non solo dei vertici aziendali, ma anche dei rispettivi consorti, di figli, amici e parenti tutti, rende più facilmente affrontabili e giustificabili gli investimenti per le contromisure da adottare.&lt;br /&gt;Le minacce più silenziose, quelle che riguardano, ad esempio, la sottrazione di dati, sono molto più insidiose e agiscono con passo felpato. Spesso, quando accadono, risulta difficile dimostrarne l’impatto, e, a fronte di questo, è più arduo richiedere un investimento al proprio management quando non è possibile quantificare una perdita nei profitti o nei propri asset (intesi come elementi del proprio patrimonio).&lt;br /&gt;Purtroppo, come ben afferma Bruce Schneier nel Saggio “&lt;a href="http://www.isacaroma.it/pdf/psicologiadellasicurezza.pdf"&gt;Psicologia della sicurezza&lt;/a&gt;”, la sicurezza ha due facce: è sia una sensazione sia qualcosa di reale.&lt;br /&gt;La faccia della realtà presenta una sicurezza che utilizza il calcolo delle probabilità per determinare quanto un rischio si possa verificare e come potervi far fronte con adeguate contromisure, data una quantità di informazioni necessaria e sufficiente in grado di supportare l’analisi.&lt;br /&gt;La faccia della sensazione invece riguarda la percezione che noi abbiamo nei confronti delle minacce e delle relative contromisure: queste due facce, sebbene abbiano diversi punti in comune, non coincideranno mai&lt;br /&gt;Le scienze psicologiche e cognitive considerano il “rischio come sensazione” un’importante vestigia del nostro viaggio evolutivo (http://dccps.nci.nih.gov/brp/presentations/slovic.pdf), sostenendo che la sensazione intuitiva è ancora il metodo predominante con cui l’essere umano valuta i rischi.&lt;br /&gt;Un altra motivazione per cui è difficile sostenere un investimento di sicurezza e ottenerne l’approvazione è la visione negativa dell’argomento “rischio”.&lt;br /&gt;Per chi non vi lavora direttamente, e voglio quindi parlare della stragrande maggioranza degli esseri umani, la sicurezza ha una connotazione negativa perché è legata al rischio, elemento di fronte al quale il cervello dell’essere umano, nel processo valutativo di una determinata attività, tende a fare una smorfia di fastidio e a darvi quindi un’importanza inferiore rispetto alle finalità ultime dell'attività (e ai suoi eventuali vantaggi).&lt;br /&gt;Nella tabella seguente (prosaicamente realistica) ho cercato di evidenziare alcune caratteristiche valutative che concorrono alla decisione sull'investimento, comparando una soluzione antispam e un processo/soluzione anti-frode/fuga di dati.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;table class="MsoTableGrid" style="background: none repeat scroll 0% 0% rgb(51, 51, 51); border-collapse: collapse; border: medium none;" border="1" cellpadding="0" cellspacing="0"&gt;  &lt;tbody&gt;&lt;tr style=""&gt;   &lt;td style="width: 244.45pt; border: 1pt solid windowtext; padding: 5.65pt 5.4pt;" valign="top" width="326"&gt;   &lt;p class="MsoNormal" style=""&gt;&lt;b&gt;&lt;span style=";font-size:11.5pt;color:yellow;"  &gt;Spam&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td  style="width: 244.45pt; border-width: 1pt 1pt 1pt medium; border-style: solid solid solid none;color:windowtext windowtext windowtext -moz-use-text-color;" valign="top" width="326"&gt;   &lt;p class="MsoNormal" style=""&gt;&lt;b&gt;&lt;span style=";font-size:11.5pt;color:yellow;"  &gt;Frode/fuga di dati&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr style=""&gt;   &lt;td  style="width: 244.45pt; border-width: medium 1pt 1pt; border-style: none solid solid;color:-moz-use-text-color windowtext windowtext;" valign="top" width="326"&gt;   &lt;p class="MsoNormal" style=""&gt;&lt;b&gt;&lt;span style=";font-size:11.5pt;color:yellow;"  &gt;Caratteristiche salienti&lt;span style=""&gt;                                         &lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td  style="width: 244.45pt; border-width: medium 1pt 1pt medium; border-style: none solid solid none;color:-moz-use-text-color windowtext windowtext -moz-use-text-color;" valign="top" width="326"&gt;   &lt;p class="MsoNormal" style=""&gt;&lt;b&gt;&lt;span style=";font-size:11.5pt;color:yellow;"  &gt;Caratteristiche salienti&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr style=""&gt;   &lt;td  style="width: 244.45pt; border-width: medium 1pt 1pt; border-style: none solid solid;color:-moz-use-text-color windowtext windowtext;" valign="top" width="326"&gt;   &lt;p class="MsoNormal" style=""&gt;&lt;span style=";font-size:11.5pt;color:white;"  &gt;pericoloso&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td  style="width: 244.45pt; border-width: medium 1pt 1pt medium; border-style: none solid solid none;color:-moz-use-text-color windowtext windowtext -moz-use-text-color;" valign="top" width="326"&gt;   &lt;p class="MsoNormal" style=""&gt;&lt;span style=";font-size:11.5pt;color:white;"  &gt;pericolosa&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr style=""&gt;   &lt;td  style="width: 244.45pt; border-width: medium 1pt 1pt; border-style: none solid solid;color:-moz-use-text-color windowtext windowtext;" valign="top" width="326"&gt;   &lt;p class="MsoNormal" style=""&gt;&lt;span style=";font-size:11.5pt;color:white;"  &gt;fastidioso&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td  style="width: 244.45pt; border-width: medium 1pt 1pt medium; border-style: none solid solid none;color:-moz-use-text-color windowtext windowtext -moz-use-text-color;" valign="top" width="326"&gt;   &lt;p class="MsoNormal" style=""&gt;&lt;span style=";font-size:11.5pt;color:white;"  &gt;costosa&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr style=""&gt;   &lt;td  style="width: 244.45pt; border-width: medium 1pt 1pt; border-style: none solid solid;color:-moz-use-text-color windowtext windowtext;" valign="top" width="326"&gt;   &lt;p class="MsoNormal" style=""&gt;&lt;span style=";font-size:11.5pt;color:white;"  &gt;originato dall’esterno (grado di fiducia   nell’attore: basso)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td  style="width: 244.45pt; border-width: medium 1pt 1pt medium; border-style: none solid solid none;color:-moz-use-text-color windowtext windowtext -moz-use-text-color;" valign="top" width="326"&gt;   &lt;p class="MsoNormal" style=""&gt;&lt;span style=";font-size:11.5pt;color:white;"  &gt;originata dall’interno (grado di fiducia   nell’attore: medio/alto)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr style=""&gt;   &lt;td  style="width: 244.45pt; border-width: medium 1pt 1pt; border-style: none solid solid;color:-moz-use-text-color windowtext windowtext;" valign="top" width="326"&gt;   &lt;p class="MsoNormal" style=""&gt;&lt;span style=";font-size:11.5pt;color:white;"  &gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;br /&gt;&lt;/td&gt;   &lt;td  style="width: 244.45pt; border-width: medium 1pt 1pt medium; border-style: none solid solid none;color:-moz-use-text-color windowtext windowtext -moz-use-text-color;" valign="top" width="326"&gt;   &lt;p class="MsoNormal" style=""&gt;&lt;span style=";font-size:11.5pt;color:white;"  &gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;br /&gt;&lt;/td&gt;  &lt;/tr&gt;  &lt;tr style=""&gt;   &lt;td  style="width: 244.45pt; border-width: medium 1pt 1pt; border-style: none solid solid;color:-moz-use-text-color windowtext windowtext;" valign="top" width="326"&gt;   &lt;p class="MsoNormal" style=""&gt;&lt;b&gt;&lt;span style=";font-size:11.5pt;color:yellow;"  &gt;Effetti dell’introduzione di un antispam&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td  style="width: 244.45pt; border-width: medium 1pt 1pt medium; border-style: none solid solid none;color:-moz-use-text-color windowtext windowtext -moz-use-text-color;" valign="top" width="326"&gt;   &lt;p class="MsoNormal" style=""&gt;&lt;b&gt;&lt;span style=";font-size:11.5pt;color:yellow;"  &gt;Effetti dell’introduzione di una soluzione/processo   antifrode&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr style=""&gt;   &lt;td  style="width: 244.45pt; border-width: medium 1pt 1pt; border-style: none solid solid;color:-moz-use-text-color windowtext windowtext;" valign="top" width="326"&gt;   &lt;p class="MsoNormal" style=""&gt;&lt;span style=";font-size:11.5pt;color:white;"  &gt;Aumento della produttività&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td  style="width: 244.45pt; border-width: medium 1pt 1pt medium; border-style: none solid solid none;color:-moz-use-text-color windowtext windowtext -moz-use-text-color;" valign="top" width="326"&gt;   &lt;p class="MsoNormal" style=""&gt;&lt;span style=";font-size:11.5pt;color:white;"  &gt;Tracciamento dei flussi informativi/delle   attività dei dipendenti&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr style=""&gt;   &lt;td  style="width: 244.45pt; border-width: medium 1pt 1pt; border-style: none solid solid;color:-moz-use-text-color windowtext windowtext;" valign="top" width="326"&gt;   &lt;p class="MsoNormal" style=""&gt;&lt;span style=";font-size:11.5pt;color:white;"  &gt;Diminuzione del malware in azienda&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td  style="width: 244.45pt; border-width: medium 1pt 1pt medium; border-style: none solid solid none;color:-moz-use-text-color windowtext windowtext -moz-use-text-color;" valign="top" width="326"&gt;   &lt;p class="MsoNormal" style=""&gt;&lt;span style=";font-size:11.5pt;color:white;"  &gt;Allarmi su movimenti sospetti di dati&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr style=""&gt;   &lt;td  style="width: 244.45pt; border-width: medium 1pt 1pt; border-style: none solid solid;color:-moz-use-text-color windowtext windowtext;" valign="top" width="326"&gt;   &lt;p class="MsoNormal" style=""&gt;&lt;span style=";font-size:11.5pt;color:white;"  &gt;Il direttore ha la percezione (reale) di   lavorare meglio...&lt;br /&gt; e quindi&lt;br /&gt; ...i dipendenti lavorano meglio&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td  style="width: 244.45pt; border-width: medium 1pt 1pt medium; border-style: none solid solid none;color:-moz-use-text-color windowtext windowtext -moz-use-text-color;" valign="top" width="326"&gt;   &lt;p class="MsoNormal" style=""&gt;&lt;span style=";font-size:11.5pt;color:white;"  &gt;Individuazione&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;p class="MsoNormal" style=""&gt;&lt;span style=";font-size:11.5pt;color:white;"  &gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr style=""&gt;   &lt;td  style="width: 244.45pt; border-width: medium 1pt 1pt; border-style: none solid solid;color:-moz-use-text-color windowtext windowtext;" valign="top" width="326"&gt;   &lt;p class="MsoNormal" style=""&gt;&lt;span style=";font-size:11.5pt;color:white;"  &gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;br /&gt;&lt;/td&gt;   &lt;td  style="width: 244.45pt; border-width: medium 1pt 1pt medium; border-style: none solid solid none;color:-moz-use-text-color windowtext windowtext -moz-use-text-color;" valign="top" width="326"&gt;   &lt;p class="MsoNormal" style=""&gt;&lt;span style=";font-size:11.5pt;color:white;"  &gt;Prevenzione&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt; &lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;È indubbio che il grande clamore intorno ai pericoli di attacchi causati da malware condizioni fortemente gli investimenti in sicurezza per prevenirne gli effetti. Ma una volta che l’azienda viene protetta maggiormente mediante le relative soluzioni anti-, è opportuno che si focalizzi anche sugli altri problemi, quelli che al momento fanno meno rumore.&lt;br /&gt;Forse una soluzione sta nell’aumentare il rumore di fondo che questo tipo di problemi comporta. Un aiuto viene, negli Stati Uniti e nel Regno Unito, da una serie di normative emanate negli ultimi anni che obbligano le aziende a denunciare ogni incidente di sicurezza che abbia avuto una qualche influenza sui fattori di Confidenzialità, Integrità e Disponibilità dei dati dei privati cittadini. &lt;a href="http://www.breachblog.com/"&gt;The Breach Blog&lt;/a&gt; tiene traccia di questi incidenti dandone notizia non appena divulgati.&lt;br /&gt;Le cause di incidenti che vanno per la maggiore sono le perdite di laptop, di CD/DVD o di chiavi USB, la sottrazione di dati di carte di credito, le fughe di dati in genere, l’errore umano nella gestione di dati sensibili o confidenziali.&lt;br /&gt;Da parte nostra ci impegneremo affinché la conoscenza e le notizie vengano diffuse il più possibile, allo scopo di modificare la frase “Gli investimenti in sicurezza sono spesso guidati dalla necessità di adeguamento a normative o regolamentazioni (compliance).” in “Gli investimenti in sicurezza sono guidati dall’effettiva necessità di protezione delle informazioni in azienda.”&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-1539967086193887847?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=IOf8ZX5tpg8:GfpL-HTYfeY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=IOf8ZX5tpg8:GfpL-HTYfeY:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=IOf8ZX5tpg8:GfpL-HTYfeY:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=IOf8ZX5tpg8:GfpL-HTYfeY:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=IOf8ZX5tpg8:GfpL-HTYfeY:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://connexioni.blogspot.com/feeds/1539967086193887847/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9322354&amp;postID=1539967086193887847" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/1539967086193887847?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/1539967086193887847?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/ConnexioniDiStefanoBonacina/~3/IOf8ZX5tpg8/come-migliorare-gli-investimenti-in.html" title="Come migliorare gli investimenti in sicurezza" /><author><name>Stefano</name><uri>http://www.blogger.com/profile/16213979966016948621</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="17" height="32" src="http://photos1.blogger.com/img/195/2456/640/ste2.2.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_GZ2GZxSYZQ4/TIZJz90mRKI/AAAAAAAAAIQ/lCxX1pyAqjE/s72-c/hard-drive.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2010/09/come-migliorare-gli-investimenti-in.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkEMQncyfCp7ImA9Wx5QGEo.&quot;"><id>tag:blogger.com,1999:blog-9322354.post-5184758580264644281</id><published>2010-09-03T09:28:00.015+02:00</published><updated>2010-09-07T16:44:43.994+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-09-07T16:44:43.994+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="scanner" /><category scheme="http://www.blogger.com/atom/ns#" term="minaccia interna" /><category scheme="http://www.blogger.com/atom/ns#" term="stampanti" /><category scheme="http://www.blogger.com/atom/ns#" term="insider" /><category scheme="http://www.blogger.com/atom/ns#" term="fotocopiatrice" /><title>La sicurezza interna e la gestione di fotocopiatrici, scanner, stampanti, ecc ecc</title><content type="html">Qualche settimana fa abbiamo constatato come delle fotocopiatrici non adeguatamente configurate possono trasformarsi in un potenziale forziere di informazioni che una volta lasciata l’azienda può avere destini tra i più svariati (&lt;a href="http://connexioni.blogspot.com/2010/07/la-fotocopiatrice-moderna-un-colabrodo.html"&gt;vedi articolo&lt;/a&gt;).&lt;br /&gt;Oggi ci colleghiamo all'articolo precedente, riparlando di strumenti di gestione documentale "fisica" e quindi non solo di fotocopiatrici ma anche dei cugini scanner e stampanti.&lt;br /&gt;Ebbene, ultimamente si è consolidato il costume di collegare in rete anche quei dispositivi di business automation che una volta erano relegati di fianco alle scrivanie o nei corridoi: sto parlando di fotocopiatrici (ancora), stampanti, scanner, ecc.&lt;br /&gt;Grazie alla connettività di rete e alla presenza di un web server interno (embedded), tali strumenti possono essere monitorati con maggiore efficacia in modo da rispondere con tempestività a problematiche di toner esaurito, vassoio della carta vuoto, ecc.Alcuni di questi strumenti sono da qualche anno dotati anche di disco interno che permette di mantenere una copia dei documenti copiati o stampati, in modo da poterli recuperare successivamente per chi avesse distrutto o restituito l’originale, o smarrito il file sorgente.A fianco di questi ovvi vantaggi per l’attività di ufficio, si innestano altrettanto ovvie problematiche di sicurezza, ovvero: una volta che la mia stampante è in rete e mantiene copie dei documenti sul suo disco interno, essi possono essere raggiunti con più facilita da un insider.Un esempio è mostrato dalle due immagini qui sotto: grazie a Google, è stato semplice individuare una fotocopiatrice Konica Minolta che espone il suo server web di gestione al pubblico.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_GZ2GZxSYZQ4/TID_RAwamrI/AAAAAAAAAIA/6JrV_L6pnZU/s1600/konica.jpg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 319px;" src="http://1.bp.blogspot.com/_GZ2GZxSYZQ4/TID_RAwamrI/AAAAAAAAAIA/6JrV_L6pnZU/s400/konica.jpg" alt="" id="BLOGGER_PHOTO_ID_5512686611627416242" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_GZ2GZxSYZQ4/TID8XkY0IdI/AAAAAAAAAHg/8ufGyfc1njc/s1600/konica.jpg"&gt;&lt;/a&gt; &lt;p class="MsoNormal"&gt;In questo caso, sebbene sia presente un disco fisso interno, fortunatamente non ci sono file memorizzati nell’area pubblica.&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_GZ2GZxSYZQ4/TID-ab9eKSI/AAAAAAAAAH4/696Trc45EU0/s1600/konica2.jpg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 319px;" src="http://2.bp.blogspot.com/_GZ2GZxSYZQ4/TID-ab9eKSI/AAAAAAAAAH4/696Trc45EU0/s400/konica2.jpg" alt="" id="BLOGGER_PHOTO_ID_5512685674037127458" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Così come la fotocopiatrice dell’esempio, altre marche e modelli potrebbero essere facilmente raggiungibili da un normale browser all'interno di una rete aziendale.&lt;br /&gt;&lt;/p&gt;          &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Un altro esempio riguarda gli scanner HP: prendendo spunto da un articolo di net-security.org (&lt;a href="http://www.net-security.org/article.php?id=1484&amp;amp;goback=.gde_1030_member_28664838"&gt;Corporate espionage for dummies: HP scanners&lt;/a&gt;), ho cercato in rete alcuni scanner del produttore americano collegati a domini aziendali, e in questo caso l’analisi si è rivelata più fruttuosa.&lt;br /&gt;Grazie alla funzione Webscan, è possibile “la scansione di foto e documenti dalla periferica sul computer utilizzando un browser Web, anche se si decide di non installare il software della periferica sul computer.”&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_GZ2GZxSYZQ4/TID9PDXrUPI/AAAAAAAAAHo/9yIVjP9uDmQ/s1600/hp-webscan.jpg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 263px;" src="http://2.bp.blogspot.com/_GZ2GZxSYZQ4/TID9PDXrUPI/AAAAAAAAAHo/9yIVjP9uDmQ/s400/hp-webscan.jpg" alt="" id="BLOGGER_PHOTO_ID_5512684378945966322" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;Questo permette, come ha constatato l’autore dell’articolo sopra citato, di recuperare documenti dimenticati negli scanner collegati in rete.&lt;br /&gt;E' altresì immaginabile un ufficio in cui un impiegato ripone un documento nello scanner per digitalizzarlo e un collega (insider) che ne è a conoscenza lancia il processo di cattura via rete.&lt;br /&gt;Semplice e molto poco rischioso.&lt;br /&gt;Poco più difficile, invece, realizzare uno script che permetta l’automatizzazione del monitoraggio degli scanner di rete, per recuperare.&lt;br /&gt;Infine, attenzione ai dispositivi non protetti da password o a quelli con password impostata dal produttore. Qui sotto uno dei casi reperibili direttamente da Google.&lt;br /&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_GZ2GZxSYZQ4/TID9jwF2OEI/AAAAAAAAAHw/ltEg_iIcLpk/s1600/hp-webscan2.jpg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 247px;" src="http://4.bp.blogspot.com/_GZ2GZxSYZQ4/TID9jwF2OEI/AAAAAAAAAHw/ltEg_iIcLpk/s400/hp-webscan2.jpg" alt="" id="BLOGGER_PHOTO_ID_5512684734548162626" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;Suggerimenti&lt;/p&gt;&lt;p class="MsoNormal"&gt;Ecco alcune semplici regole che vi consentiranno di abbassare il grado di rischio di questi dispositivi. Naturalmente sono da inserite in ogni specifico contesto, ma la prima di esse è introduttiva alle seguenti:&lt;br /&gt;&lt;/p&gt;&lt;ol&gt;&lt;li&gt;effettuare un risk assessment di questi dispositivi e definire, dipendentemente da come si desidera gestire il rischio, le contromisure da adottare;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;contromisura obbligatoria&lt;/span&gt;: cambiare la password di Administrator di default;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;evitare di memorizzare sul disco fisso interno della fotocopiatrice le copie dei documenti. E' davvero così indispensabile questa funzione? Probabilmente il 98% degli utenti non ne è nemmeno a conoscenza. Ed é una cifra ottimistica;&lt;/li&gt;&lt;li&gt;nelle fotocopiatrici, se proprio è indispensabile memorizzare dei documenti sul disco fisso, esistono dei moduli del sistema operativo della fotocopiatrice che consentono la crittografia dei documenti.&lt;br /&gt;&lt;/li&gt;&lt;/ol&gt;&lt;p class="MsoNormal"&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9322354-5184758580264644281?l=connexioni.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=FVM2tR1OLSA:0E_z37R_v1s:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=FVM2tR1OLSA:0E_z37R_v1s:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=FVM2tR1OLSA:0E_z37R_v1s:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=FVM2tR1OLSA:0E_z37R_v1s:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?a=FVM2tR1OLSA:0E_z37R_v1s:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ConnexioniDiStefanoBonacina?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://connexioni.blogspot.com/feeds/5184758580264644281/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9322354&amp;postID=5184758580264644281" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/5184758580264644281?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9322354/posts/default/5184758580264644281?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/ConnexioniDiStefanoBonacina/~3/FVM2tR1OLSA/altri-colabrodi-fotocopiatrici-scanner.html" title="La sicurezza interna e la gestione di fotocopiatrici, scanner, stampanti, ecc ecc" /><author><name>Stefano</name><uri>http://www.blogger.com/profile/16213979966016948621</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="17" height="32" src="http://photos1.blogger.com/img/195/2456/640/ste2.2.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_GZ2GZxSYZQ4/TID_RAwamrI/AAAAAAAAAIA/6JrV_L6pnZU/s72-c/konica.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://connexioni.blogspot.com/2010/09/altri-colabrodi-fotocopiatrici-scanner.html</feedburner:origLink></entry></feed>

