<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;D08BQns4eyp7ImA9WxNVFEs.&quot;"><id>tag:blogger.com,1999:blog-9026102160167075262</id><updated>2009-10-25T11:17:33.533+01:00</updated><title>Luca Bechelli IT Security Consultant</title><subtitle type="html" /><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://blog.bechelli.net/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://blog.bechelli.net/" /><link rel="hub" href="http://pubsubhubbub.appspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>Luca Bechelli</name><email>noreply@blogger.com</email></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>104</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><link rel="license" type="text/html" href="http://creativecommons.org/licenses/by-nd/2.5/" /><logo>http://creativecommons.org/images/public/somerights20.gif</logo><link rel="self" href="http://feeds.feedburner.com/LucaBechelliSecurityConsultant" type="application/atom+xml" /><feedburner:emailServiceId>LucaBechelliSecurityConsultant</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com" /><entry gd:etag="W/&quot;D0EGQn4-eyp7ImA9WxNVE04.&quot;"><id>tag:blogger.com,1999:blog-9026102160167075262.post-7529075393884713581</id><published>2009-10-23T16:40:00.010+02:00</published><updated>2009-10-24T00:07:03.053+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-24T00:07:03.053+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="Considerazioni personali" /><category scheme="http://www.blogger.com/atom/ns#" term="Curiosità" /><category scheme="http://www.blogger.com/atom/ns#" term="PMI e Sicurezza" /><title>Maligno</title><content type="html">Da due giorni ricevo decine di mail con informative sulla disponibilità di aggiornamenti vari per Windows.&lt;br /&gt;
&lt;br /&gt;
E' innegabile che la qualità del phishing sta salendo notevolmente:&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://3.bp.blogspot.com/_FRYwquoal-k/SuHCDBbX6qI/AAAAAAAAAFk/k4wRdJiWpLE/s1600-h/mail.png" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5395807185745210018" src="http://3.bp.blogspot.com/_FRYwquoal-k/SuHCDBbX6qI/AAAAAAAAAFk/k4wRdJiWpLE/s200/mail.png" style="cursor: pointer; display: block; height: 108px; margin: 0px auto 10px; text-align: center; width: 200px;" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://1.bp.blogspot.com/_FRYwquoal-k/SuHCkcP0cqI/AAAAAAAAAF0/0u29bs0NeQI/s1600-h/browser.png" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5395807759880188578" src="http://1.bp.blogspot.com/_FRYwquoal-k/SuHCkcP0cqI/AAAAAAAAAF0/0u29bs0NeQI/s200/browser.png" style="cursor: pointer; float: left; height: 114px; margin: 0pt 10px 10px 0pt; width: 200px;" /&gt;&lt;/a&gt;&lt;br /&gt;
Facendo click con il browser, questo si lascia ingannare, almeno per adesso&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;, fintanto che i controlli antiphishing non saranno aggiornati anche con questo link. Ieri sera, ad esempio, il browser mi ha fornito questa segnalazione:&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://4.bp.blogspot.com/_FRYwquoal-k/SuHCTMoUtGI/AAAAAAAAAFs/cjt3v83Sf-c/s1600-h/phishing.png" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5395807463630222434" src="http://4.bp.blogspot.com/_FRYwquoal-k/SuHCTMoUtGI/AAAAAAAAAFs/cjt3v83Sf-c/s200/phishing.png" style="cursor: pointer; display: block; height: 92px; margin: 0px auto 10px; text-align: center; width: 200px;" /&gt;&lt;/a&gt;&lt;br /&gt;
Questo riporta in auge una perplessità che ho su questi strumenti: sapere di avere un meccanismo di controllo, quanto contribuisce ad accrescere l'impatto di un attacco apportato con successo verso gli utenti finali?&lt;br /&gt;
&lt;br /&gt;
Certo, si tratta di una questione di riduzione dell'impatto del danno, almeno su larga scala, tuttavia in tali casi forse aiuterebbe di più maggiore awareness...&lt;br /&gt;
&lt;br /&gt;
Che ne pensate?&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9026102160167075262-7529075393884713581?l=blog.bechelli.net'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultant/~4/ytZxK0J6K8k" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.bechelli.net/feeds/7529075393884713581/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=9026102160167075262&amp;postID=7529075393884713581&amp;isPopup=true" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/7529075393884713581?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/7529075393884713581?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LucaBechelliSecurityConsultant/~3/ytZxK0J6K8k/maligno.html" title="Maligno" /><author><name>Luca Bechelli</name><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="04572403815727649056" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_FRYwquoal-k/SuHCDBbX6qI/AAAAAAAAAFk/k4wRdJiWpLE/s72-c/mail.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.bechelli.net/2009/10/maligno.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0MHRn0_cSp7ImA9WxNVE0k.&quot;"><id>tag:blogger.com,1999:blog-9026102160167075262.post-3616553841568187386</id><published>2009-08-31T11:50:00.005+02:00</published><updated>2009-10-24T02:50:37.349+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-24T02:50:37.349+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="Appunti di viaggio" /><category scheme="http://www.blogger.com/atom/ns#" term="Tutela dei dati personali" /><category scheme="http://www.blogger.com/atom/ns#" term="Note tecniche" /><category scheme="http://www.blogger.com/atom/ns#" term="WiFi" /><category scheme="http://www.blogger.com/atom/ns#" term="Mobilità" /><title>1 minuto per violare una rete Wi-Fi</title><content type="html">Come riportato in questi giorni da più fonti, risulta essere realizzato un attacco che consentirebbe di violare una rete wireless in circa un minuto.&lt;br /&gt;
&lt;br /&gt;
L'attacco si applica a reti protette con meccanismo &lt;a href="http://en.wikipedia.org/wiki/Wi-Fi_Protected_Access" target="_blank"&gt;WPA&lt;/a&gt; su protocollo &lt;a href="http://en.wikipedia.org/wiki/Temporal_Key_Integrity_Protocol" target="_blank"&gt;TKIP&lt;/a&gt;, ed è basato sul &lt;a href="http://dl.aircrack-ng.org/breakingwepandwpa.pdf" target="_blank"&gt;precedente&lt;/a&gt; attacco ideato da Martin Beck e Erik Tews, che impiegava circa 15 minuti per ottenere il &lt;i&gt;key material&lt;/i&gt;&lt;br /&gt;
e quindi poteva essere mitigato mediante l'attivazione della funzionalità di re-keying. Inoltre, tale attacco non consentiva il pieno accesso ai contenuti della trasmissione, ma "solo" la violazione dell'integrità dei pacchetti (da cui la possibilità di inserire del traffico illecito nella rete wireless).&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
Il nuovo attacco, ideato dai ricercatori Toshihiro Ohigashi e Masakatu Morii, permette di accedere al contenuto del traffico cifrato. Maggiori informazioni si avranno in una prossima conferenza il 25 settembre, ma il segnale forte è che lo standard WPA con protocollo TKIP non è ormai da ritenere più affidabile per la sicurezza della propria rete. Qualora sia supportato, è opportuno configurare l'algoritmo &lt;a href="http://en.wikipedia.org/wiki/Advanced_Encryption_Standard" target="_blank"&gt;AES&lt;/a&gt; al posto di TKIP, oppure ricorrere ai meccanismi di protezione &lt;a href="http://en.wikipedia.org/wiki/WPA2#WPA2" target="_blank"&gt;WPA2&lt;/a&gt;, immuni da questo attacco.&lt;br /&gt;
&lt;br /&gt;
Naturalmente, ricordandoci di NON UTILIZZARE il più vetusto e meno sicuro &lt;a href="http://it.wikipedia.org/wiki/Wired_Equivalent_Privacy" target="_blank"&gt;WEP&lt;/a&gt;!&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9026102160167075262-3616553841568187386?l=blog.bechelli.net'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultant/~4/C4yFRzzszDs" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.bechelli.net/feeds/3616553841568187386/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=9026102160167075262&amp;postID=3616553841568187386&amp;isPopup=true" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/3616553841568187386?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/3616553841568187386?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LucaBechelliSecurityConsultant/~3/C4yFRzzszDs/1-minuto-per-violare-una-rete-wi-fi.html" title="1 minuto per violare una rete Wi-Fi" /><author><name>Luca Bechelli</name><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="04572403815727649056" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.bechelli.net/2009/08/1-minuto-per-violare-una-rete-wi-fi.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0MDQX0_fSp7ImA9WxNVE0k.&quot;"><id>tag:blogger.com,1999:blog-9026102160167075262.post-8768795461961285658</id><published>2009-08-21T10:53:00.002+02:00</published><updated>2009-10-24T02:51:10.345+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-24T02:51:10.345+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="Appunti di viaggio" /><category scheme="http://www.blogger.com/atom/ns#" term="Virtualizzazione" /><category scheme="http://www.blogger.com/atom/ns#" term="CLUSIT" /><title>Top Virtualization Security Mistakes</title><content type="html">Dal SANS, caldo caldo arriva un &lt;a href="http://www.sans.org/reading_room/analysts_program/McAfee_Catbird_Virtualization_Jul09.pdf" target="_blank"&gt;documento&lt;/a&gt; che riassume le problematiche principali nell'adottare massivamente tecnologie di virtualizzazione nella propria infrastruttura.&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;Sebbene ricorrere alle tecnologie di virtualizzazione presenti a mio avviso molti vantaggi, non devono essere ignorati i problemi di sicurezza che una maggiore complessità tecnologica (e di processo, benchè si tenda a non pensarci troppo...) introducono.&lt;br /&gt;
&lt;br /&gt;
In particolare, mi fa piacere che tutte le indicazioni presenti nel documento sono le stesse che elencavo ormai più di un anno fa nel &lt;a href="http://blog.bechelli.net/2008_07_01_archive.html" target="_blank"&gt;seminario CLUSIT&lt;/a&gt; sulle tecnologie di virtualizzazione (sebbene non con la stessa sintesi, che è notoriamente una qualità che mi manca :-( )&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote cite="http://www.sans.org/reading_room/analysts_program/"&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;/blockquote&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9026102160167075262-8768795461961285658?l=blog.bechelli.net'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultant/~4/TFEn2LnTh-M" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.bechelli.net/feeds/8768795461961285658/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=9026102160167075262&amp;postID=8768795461961285658&amp;isPopup=true" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/8768795461961285658?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/8768795461961285658?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LucaBechelliSecurityConsultant/~3/TFEn2LnTh-M/top-virtualization-security-mistakes.html" title="Top Virtualization Security Mistakes" /><author><name>Luca Bechelli</name><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="04572403815727649056" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.bechelli.net/2009/08/top-virtualization-security-mistakes.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0QGSXwyeCp7ImA9WxNTFko.&quot;"><id>tag:blogger.com,1999:blog-9026102160167075262.post-1096115177042660113</id><published>2009-08-19T12:55:00.001+02:00</published><updated>2009-08-19T12:55:28.290+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-08-19T12:55:28.290+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Appunti di viaggio" /><category scheme="http://www.blogger.com/atom/ns#" term="Virtualizzazione" /><title>Articolo introduttivo sulla virtualizzazione</title><content type="html">&lt;p&gt;&lt;a href="http://www.infoworld.com/d/virtualization/server-virtualization-under-hood-147" target="_blank"&gt;Qui&lt;/a&gt; potete trovare un buon articolo introduttivo sulla virtualizzazione server, corredato di link ad altri documenti altrettanto interessanti e video esplicativi.&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9026102160167075262-1096115177042660113?l=blog.bechelli.net'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultant/~4/7OedManEtYk" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.bechelli.net/feeds/1096115177042660113/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=9026102160167075262&amp;postID=1096115177042660113&amp;isPopup=true" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/1096115177042660113?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/1096115177042660113?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LucaBechelliSecurityConsultant/~3/7OedManEtYk/articolo-introduttivo-sulla.html" title="Articolo introduttivo sulla virtualizzazione" /><author><name>Luca Bechelli</name><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="04572403815727649056" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.bechelli.net/2009/08/articolo-introduttivo-sulla.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0IERngyfyp7ImA9WxNVE0k.&quot;"><id>tag:blogger.com,1999:blog-9026102160167075262.post-7293549560408450214</id><published>2009-06-29T11:19:00.003+02:00</published><updated>2009-10-24T02:51:47.697+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-24T02:51:47.697+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Appunti di viaggio" /><category scheme="http://www.blogger.com/atom/ns#" term="Considerazioni personali" /><category scheme="http://www.blogger.com/atom/ns#" term="Tutela dei dati personali" /><category scheme="http://www.blogger.com/atom/ns#" term="Misure minime" /><category scheme="http://www.blogger.com/atom/ns#" term="Amministratori di Sistema" /><title>Provvedimento sugli Amministratori di Sistema: risposta alla Consultazione Pubblica (con Proroga)</title><content type="html">Il Garante per la Protezione dei Dati Personali ha pubblicato la &lt;a href="http://www.garanteprivacy.it/garante/doc.jsp?ID=1626716" target="_blank"&gt;risposta&lt;/a&gt; alla &lt;a href="http://www.garanteprivacy.it/garante/doc.jsp?ID=1611986" target="_blank"&gt;Consultazione Pubblica&lt;/a&gt;, mediante una serie di &lt;a href="http://www.garanteprivacy.it/garante/doc.jsp?ID=1626595" target="_blank"&gt;modifiche&lt;/a&gt; al &lt;a href="http://www.garanteprivacy.it/garante/doc.jsp?ID=1577499" target="_blank"&gt;Provvedimento sugli Amministratori di Sistema&lt;/a&gt;.&lt;br /&gt;
Le modifiche sostanziali:&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
- alcuni degli adempimenti previsti per i "Titolari al trattamento" sono attribuiti anche ai Responsabili (situazione nella quale si ricade più spesso nel caso di trattamenti affidati a terzi)&lt;br /&gt;
&lt;br /&gt;
- l'elenco aggiornato dei nominativi degli amministratori di sistema non deve più essere inserito nel Documento Programmatico sulla Sicurezza, bensì sarà sufficiente un documento interno&lt;br /&gt;
&lt;br /&gt;
- è prevista una &lt;b&gt;proroga&lt;/b&gt; dell'adeguamento per quelle aziende che già oggi effettuano trattamento di dati personali, che sposta il termine al &lt;b&gt;15 Dicembre&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Devo dire che, rispetto alle perplessità e ai dubbi interpretativi del Provvedimento, sebbene molto ridotte a seguito della pubblicazione delle FAQ (&lt;a href="JavaScript:openDoc('/garante/document?ID=1616051','1616051')"&gt;21/05/2009 - Amministratori di sistema: risposte alle domandepiù frequenti&lt;/a&gt;), mi sarei aspettato delle modifiche più sostanziali. La proroga, al contrario, era abbastanza scontata, visto che la stessa consultazione pubblica si concludeva il 31 Maggio, un mese prima della scadenza del Provvedimento stesso...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote cite="http://blog.clusit.it/sicuramente/2009/06/amministratori-di-sistema-proroga-al-15-dicembre.html"&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[From &lt;a href="http://blog.clusit.it/sicuramente/2009/06/amministratori-di-sistema-proroga-al-15-dicembre.html"&gt;&lt;cite&gt;SicuraMente: AMMINISTRATORI DI SISTEMA: PROROGA AL 15 DICEMBRE&lt;/cite&gt;&lt;/a&gt;]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;/blockquote&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9026102160167075262-7293549560408450214?l=blog.bechelli.net'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultant/~4/NYqAcwcvoUc" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.bechelli.net/feeds/7293549560408450214/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=9026102160167075262&amp;postID=7293549560408450214&amp;isPopup=true" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/7293549560408450214?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/7293549560408450214?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LucaBechelliSecurityConsultant/~3/NYqAcwcvoUc/provvedimento-sugli-amministratori-di.html" title="Provvedimento sugli Amministratori di Sistema: risposta alla Consultazione Pubblica (con Proroga)" /><author><name>Luca Bechelli</name><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="04572403815727649056" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.bechelli.net/2009/06/provvedimento-sugli-amministratori-di.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0IHQH88eCp7ImA9WxNVE0k.&quot;"><id>tag:blogger.com,1999:blog-9026102160167075262.post-7682743054545195543</id><published>2009-06-27T10:19:00.003+02:00</published><updated>2009-10-24T02:52:11.170+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-24T02:52:11.170+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="Appunti di viaggio" /><category scheme="http://www.blogger.com/atom/ns#" term="Considerazioni personali" /><category scheme="http://www.blogger.com/atom/ns#" term="Tutela dei dati personali" /><title>E Pippo entrava nei computer dei pm - Corriere della Sera</title><content type="html">L'articolo dal quale riprendo il titolo racconta scenari purtroppo non nuovi, specie in molte piccole e medie imprese.&lt;br /&gt;
&lt;br /&gt;
Peccato che tali scene si svolgano in una Procura, quella di Milano!&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Attenzione però alle conclusioni dell'articolo: prima di ricorrere ai seppur validi progetti di livello nazionale sulla protezione degli accessi, buone pratiche quali l'inibizione dell'uso degli account di amministrazione, l'uso di identificativi nominali ed il divieto di mantenere le informazioni riservate su cartelle condivise, fino al fatto che i PC per uso lavorativo, sono aspetti che solo un cambiamento culturale, certamente aiutato da strumenti automatici di prevenzione e controllo, possono risolvere.&lt;br /&gt;
&lt;br /&gt;
C'è molto da fare, ma molto spesso per risolvere i problemi più gravi basterebbe innanzitutto ricorrere alle soluzioni più semplici che, per altro, sono anche quelle meno costose.&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote cite="http://www.corriere.it/cronache/09_giugno_27/pippo_entrava_nei_computer_dei_pm_luigi_ferrarella_9b5e6b00-62e9-11de-ac0d-00144f02aabc.shtml"&gt;
&lt;br /&gt;
[From &lt;a href="http://www.corriere.it/cronache/09_giugno_27/pippo_entrava_nei_computer_dei_pm_luigi_ferrarella_9b5e6b00-62e9-11de-ac0d-00144f02aabc.shtml"&gt;&lt;cite&gt;E Pippo entrava nei computer dei pm - Corriere della Sera&lt;/cite&gt;&lt;/a&gt; ]&lt;br /&gt;
&lt;/blockquote&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9026102160167075262-7682743054545195543?l=blog.bechelli.net'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultant/~4/8Qjr6INNGLc" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.bechelli.net/feeds/7682743054545195543/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=9026102160167075262&amp;postID=7682743054545195543&amp;isPopup=true" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/7682743054545195543?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/7682743054545195543?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LucaBechelliSecurityConsultant/~3/8Qjr6INNGLc/e-pippo-entrava-nei-computer-dei-pm.html" title="E Pippo entrava nei computer dei pm - Corriere della Sera" /><author><name>Luca Bechelli</name><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="04572403815727649056" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.bechelli.net/2009/06/e-pippo-entrava-nei-computer-dei-pm.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0IBQH8zfSp7ImA9WxNVE0k.&quot;"><id>tag:blogger.com,1999:blog-9026102160167075262.post-8455232307872009108</id><published>2009-06-25T19:54:00.003+02:00</published><updated>2009-10-24T02:52:31.185+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-24T02:52:31.185+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="Appunti di viaggio" /><category scheme="http://www.blogger.com/atom/ns#" term="Considerazioni personali" /><category scheme="http://www.blogger.com/atom/ns#" term="Tutela dei dati personali" /><category scheme="http://www.blogger.com/atom/ns#" term="Note tecniche" /><category scheme="http://www.blogger.com/atom/ns#" term="Biometria" /><title>Biometria e Hash: un binomio imperfetto...</title><content type="html">Provare per credere: cercando su Google "&lt;a href="http://lmgtfy.com/?q=database+impronte+centralizzato" target="_blank"&gt;database impronte centralizzato&lt;/a&gt;", si visitano pagine dove si afferma che vi sono dei sistemi che consentono l'autenticazione biometrica tramite database centralizzato delle impronte, assicurando la riservatezza delle caratteristiche biometriche degli utenti, poichè &lt;i&gt;sarebbero trasformate in una sequenza numerica mediante funzione hash&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Le descrizioni continuano dicendo che, dato che le funzioni hash sono invertibili, è impossibile a partire da quanto memorizzato nel database centralizzato risalire all'impronta dell'utente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Fino qui teoricamente tutto bello, tuttavia... ...peccato che un sistema così congegnato non possa funzionare! Vediamo di capire perchè.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Di vero nella suddetta affermazione c'è che:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) le funzioni hash sono invertibili&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2) se sottoposta a funzione hash, dall'hash stesso non è possibile ricavare l'impronta originale.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Direi tuttavia che è improbabile che questo sistema consenta di autenticare gli utenti. Infatti:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
a) tra le caratteristiche delle funzioni hash utilizzate in ambito sicurezza, vi è la bassissima probabilità di generare collisioni, ovvero che a partire, ad esempio, da due impronte diverse si ottenga lo stesso hash. Questo &lt;i&gt;assicurerebbe che a partire da una impronta illegittima si possa ottenere un accesso autorizzato in vece del vero utente&lt;/i&gt;. Fino qui tutto bene.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
b) per garantire il suddetto requisito, &lt;b&gt;da due sequenze di bit molto simili una tipica funzione hash produce output molto diversi&lt;/b&gt;. Questo assicura che non si possa costruire ad arte una collisione, mediante tentativi finalizzati a riprodurre un hash sempre più rassomigliante a quello dell'impronta originaria. Anche questo è un fatto positivo.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ma veniamo al punto. La verifica biometrica di una impronta avviene a partire da una immagine, che dopo essere acquisita viene elaborata per estrarre le caratteristiche principali dell'impronta stessa, le cosiddette minutiæ.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Come è possibile che due acquisizioni di immagine di impronte siano perfettamente uguali?&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Non è possibile: il dito dovrebbe non aver subito alcuna variazione, le condizioni di temperatura e umidità dell'utente ed ambientali dovrebbero essere esattamente le stesse, il dito dovrebbe trovarsi esattamente nella stessa posizione (a meno di una manciata di DPI, in funzione della risoluzione del lettore biometrico), il lettore dovrebbe essere sostanzialmente sterile per garantire che eventuale sporcizia non ne alteri la capacità di lettura, e l'utente dovrebbe esercitare esattamente la stessa pressione sul lettore (sapete com'è... la pelle è molliccia....). Etc... etc... etc...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Quindi: se due acquisizioni successive non possono dare la medesima immagine, non produrranno template identici, a meno che questi non siano calcolati in modo talmente grossolano da rendere il confronto biometrico assolutamente non sicuro.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se non si hanno template identici, gli hash generati a partire dagli stessi saranno molto diversi, quindi non confrontabili.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Quindi una soluzione del genere non funziona!&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Altrimenti, perchè non vi sono sistemi di cifratura che utilizzerebbero le impronte acquisite "live" come chiave? Infatti esistono, al contrario, sistemi di cifratura che solo a seguito di un match biometrico forniscono l'accesso a "wallet" di chiavi da utilizzare nei vari servizi locali e remoti!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;span style="text-decoration: underline;"&gt;Perchè quindi affermare l'esistenza di una simile tecnologia?&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Alla prossima puntata...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9026102160167075262-8455232307872009108?l=blog.bechelli.net'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultant/~4/tZyj-QwGBMM" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.bechelli.net/feeds/8455232307872009108/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=9026102160167075262&amp;postID=8455232307872009108&amp;isPopup=true" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/8455232307872009108?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/8455232307872009108?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LucaBechelliSecurityConsultant/~3/tZyj-QwGBMM/biometria-e-hash-un-binomio-imperfetto.html" title="Biometria e Hash: un binomio imperfetto..." /><author><name>Luca Bechelli</name><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="04572403815727649056" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.bechelli.net/2009/06/biometria-e-hash-un-binomio-imperfetto.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0IAQn09eip7ImA9WxJWGUk.&quot;"><id>tag:blogger.com,1999:blog-9026102160167075262.post-1098389446883519968</id><published>2009-06-25T19:05:00.001+02:00</published><updated>2009-06-25T19:05:43.362+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-06-25T19:05:43.362+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="Appunti di viaggio" /><category scheme="http://www.blogger.com/atom/ns#" term="Curiosità" /><title>220 millisecondi in HTTPS</title><content type="html">&lt;p&gt;Consiglio a tutti la lettura di questo interessantissimo &lt;a href="http://www.moserware.com/2009/06/first-few-milliseconds-of-https.html" target="_blank"&gt;post&lt;/a&gt;, che racconta, millisecondo dopo millisecondo, cosa accade quando si instaura una connessione HTTPS tra un client ed un server.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Davvero un articolo ben fatto!&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9026102160167075262-1098389446883519968?l=blog.bechelli.net'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultant/~4/JTiEXqYZ2aE" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.bechelli.net/feeds/1098389446883519968/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=9026102160167075262&amp;postID=1098389446883519968&amp;isPopup=true" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/1098389446883519968?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/1098389446883519968?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LucaBechelliSecurityConsultant/~3/JTiEXqYZ2aE/220-millisecondi-in-https.html" title="220 millisecondi in HTTPS" /><author><name>Luca Bechelli</name><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="04572403815727649056" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.bechelli.net/2009/06/220-millisecondi-in-https.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0IDRng9cSp7ImA9WxNVE0k.&quot;"><id>tag:blogger.com,1999:blog-9026102160167075262.post-7294084891937533043</id><published>2009-06-03T12:07:00.002+02:00</published><updated>2009-10-24T02:52:57.669+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-24T02:52:57.669+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="Appunti di viaggio" /><category scheme="http://www.blogger.com/atom/ns#" term="Considerazioni personali" /><category scheme="http://www.blogger.com/atom/ns#" term="Tutela dei dati personali" /><category scheme="http://www.blogger.com/atom/ns#" term="CLUSIT" /><category scheme="http://www.blogger.com/atom/ns#" term="Amministratori di Sistema" /><title>Amministratori di sistema: risposte alle domande più frequenti (FAQ)</title><content type="html">Sono da qualche giorno on-line le &lt;a href="http://www.garanteprivacy.it/garante/doc.jsp?ID=1577499#FAQ" target="_blank"&gt;FAQ&lt;/a&gt; del Garante sul Provvedimento sugli amministratori di sistema.&lt;br /&gt;
&lt;br /&gt;
I chiarimenti sono stati emessi mentre è in corso una &lt;a href="http://www.garanteprivacy.it/garante/doc.jsp?ID=1611986" target="_blank"&gt;Consultazione Pubblica&lt;/a&gt; per acquisire commenti in merito al suddetto Provvedimento, che si è conclusa il 31 Maggio.&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;Per altro, pochi giorni prima dell'annuncio della Consultazione, CLUSIT ha emesso un proprio documento elencando gli elementi che a nostro parere meritano maggiore chiarimento e fornendo osservazioni sulla natura di alcune prescrizioni.&lt;br /&gt;
&lt;br /&gt;
Si attendono quindi ulteriori deliberazioni su questo caldissimo argomento!&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote cite="http://blog.clusit.it/sicuramente/2009/05/amministratori-di-sistema-risposte-alle-domande-pi%C3%B9-frequenti-faq.html"&gt;
&lt;br /&gt;
[From &lt;a href="http://blog.clusit.it/sicuramente/2009/05/amministratori-di-sistema-risposte-alle-domande-pi%C3%B9-frequenti-faq.html"&gt;&lt;cite&gt;SicuraMente: Amministratori di sistema: risposte alle domande più frequenti (FAQ)&lt;/cite&gt;&lt;/a&gt;]&lt;br /&gt;
&lt;/blockquote&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9026102160167075262-7294084891937533043?l=blog.bechelli.net'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultant/~4/HohgY_AIbJg" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.bechelli.net/feeds/7294084891937533043/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=9026102160167075262&amp;postID=7294084891937533043&amp;isPopup=true" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/7294084891937533043?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/7294084891937533043?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LucaBechelliSecurityConsultant/~3/HohgY_AIbJg/amministratori-di-sistema-risposte-alle.html" title="Amministratori di sistema: risposte alle domande più frequenti (FAQ)" /><author><name>Luca Bechelli</name><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="04572403815727649056" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.bechelli.net/2009/06/amministratori-di-sistema-risposte-alle.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkYEQXg4cCp7ImA9WxJQGU4.&quot;"><id>tag:blogger.com,1999:blog-9026102160167075262.post-198312683240462778</id><published>2009-06-02T12:21:00.001+02:00</published><updated>2009-06-02T12:21:40.638+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-06-02T12:21:40.638+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="Appunti di viaggio" /><category scheme="http://www.blogger.com/atom/ns#" term="Considerazioni personali" /><title>Lo "zar" della sicurezza</title><content type="html">&lt;p&gt;Il Presidente Obama, come si legge nel link in calce, ha elevato la sicurezza informatica a "priorit&amp;#224; nazionale" contro le "armi di sabotaggio di massa", istituendo la figura del responsabile della cybersecurity, che far&amp;#224; parte del Consiglio di Sicurezza Nazionale e del Consiglio Nazionale Economico.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Forse la partecipazione a quest'ultimo organo pu&amp;#242; dare maggiormente l'idea della rilevanza che il Presidente USA vuol dare a questa figura, dato che di organizzazioni governative che si occupavano &lt;em&gt;anche&lt;/em&gt; di sicurezza informatica negli States ve n'erano, eccome.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;La presenza di un coordinamento centrale e la partecipazione ai tavoli di maggiore importanza per l'amministrazione americana porter&amp;#224; dei cambiamenti anche oltreoceano?&lt;/p&gt;&lt;br /&gt;&lt;blockquote cite="http://www.repubblica.it/ultimora/esteri/SURGEOBAMA-NEL-CYBER-SPAZIO-ZAR-PER-LE-GUERRE-FUTURE/news-dettaglio/3671961"&gt;&lt;br /&gt;  [From &lt;a href="http://www.repubblica.it/ultimora/esteri/SURGEOBAMA-NEL-CYBER-SPAZIO-ZAR-PER-LE-GUERRE-FUTURE/news-dettaglio/3671961"&gt;&lt;cite&gt;"SURGE"OBAMA NEL CYBER-SPAZIO, ZAR PER LE GUERRE FUTURE | News Esteri | La Repubblica.it&lt;/cite&gt;&lt;/a&gt;]&lt;br /&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9026102160167075262-198312683240462778?l=blog.bechelli.net'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultant/~4/oaLpv4aSjf4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.bechelli.net/feeds/198312683240462778/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=9026102160167075262&amp;postID=198312683240462778&amp;isPopup=true" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/198312683240462778?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/198312683240462778?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LucaBechelliSecurityConsultant/~3/oaLpv4aSjf4/lo-della-sicurezza.html" title="Lo &amp;quot;zar&amp;quot; della sicurezza" /><author><name>Luca Bechelli</name><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="04572403815727649056" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.bechelli.net/2009/06/lo-della-sicurezza.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0ENSXo6fyp7ImA9WxJQGEw.&quot;"><id>tag:blogger.com,1999:blog-9026102160167075262.post-1844732982629322680</id><published>2009-06-01T01:37:00.000+02:00</published><updated>2009-06-01T02:21:38.417+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-06-01T02:21:38.417+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="Appunti di viaggio" /><category scheme="http://www.blogger.com/atom/ns#" term="Tutela dei dati personali" /><category scheme="http://www.blogger.com/atom/ns#" term="Misure minime" /><title>Dati di Traffico: proroga del Garante</title><content type="html">&lt;p style="text-align: justify"&gt;Il Garante per la Protezione dei Dati Personali, con un &lt;a href="http://www.garanteprivacy.it/garante/doc.jsp?ID=1612508"&gt;provvedimento&lt;/a&gt; datato 28 Aprile, ha prorogato i termini del &lt;a href="http://www.garanteprivacy.it/garante/doc.jsp?ID=1482111"&gt;Provvedimento del 17 Gennaio 2008&lt;/a&gt; relativo alla conservazione dei dati di traffico. La proroga sposta i termini di adeguamento al 15 Dicembre 2009 per alcuni adempimenti. In particolare:&lt;/p&gt;&lt;br /&gt;&lt;p style="text-align: justify"&gt;&lt;/p&gt;&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;  &lt;li&gt;la separazione logica e fisica degli ambienti di elaborazione dei dati di traffico per finalit&amp;#224; di giustizia e repressione dei reati rispetto a quelli per la c.d. gestione ordinaria e/o fatturazione&lt;/li&gt;&lt;br /&gt;&lt;br /&gt;  &lt;li&gt;l&amp;#8216;audit log per i dati conservati per finalit&amp;#224; di giustizia&lt;/li&gt;&lt;br /&gt;&lt;br /&gt;  &lt;li&gt;la cifratura dei dati, sempre per quanto riguarda i dati conservati per finalit&amp;#224; di giustizia&lt;/li&gt;&lt;br /&gt;&lt;br /&gt;  &lt;li&gt;tutti gli adempimenti per i dati trattati per finalit&amp;#224; di gestione ordinaria e/o fatturazione.&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;&lt;p style="text-align: justify"&gt;La proroga, come si legge in premessa, segue alle richieste mosse da Asstel dovute, in particolare, a&lt;/p&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;br /&gt;  &lt;p&gt;"particolare complessit&amp;#224; riscontrata dai fornitori nell'adozione delle misure prescritte nel suddetto provvedimento con riferimento ai trattamenti effettuati per le finalit&amp;#224; di cui all'art. 123 del Codice, anche in ragione dell'elevato numero di sistemi e/o piattaforme coinvolte"&lt;/p&gt;&lt;br /&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;p style="text-align: justify"&gt;come per altro ribadito da analoghe richieste fatte da AIIP e da Assoprovider nello stesso periodo.&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9026102160167075262-1844732982629322680?l=blog.bechelli.net'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultant/~4/GQYQGfqdbYY" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.bechelli.net/feeds/1844732982629322680/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=9026102160167075262&amp;postID=1844732982629322680&amp;isPopup=true" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/1844732982629322680?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/1844732982629322680?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LucaBechelliSecurityConsultant/~3/GQYQGfqdbYY/dati-di-traffico-proroga-del-garante.html" title="Dati di Traffico: proroga del Garante" /><author><name>Luca Bechelli</name><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="04572403815727649056" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.bechelli.net/2009/06/dati-di-traffico-proroga-del-garante.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0EDQHs6cCp7ImA9WxNVE0k.&quot;"><id>tag:blogger.com,1999:blog-9026102160167075262.post-8881711009184575963</id><published>2009-04-03T15:20:00.003+02:00</published><updated>2009-10-24T02:54:31.518+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-24T02:54:31.518+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="Appunti di viaggio" /><category scheme="http://www.blogger.com/atom/ns#" term="Considerazioni personali" /><category scheme="http://www.blogger.com/atom/ns#" term="SecuritySummit" /><title>I visitatori del Summit</title><content type="html">800 visitatori al Security Summit. Solo che... non erano i visitatori della tipica fiera: erano persone che avevano qualcosa da dire o da sentire, e molte aule sono state infatti riempite.&lt;br /&gt;
&lt;br /&gt;
Resta ancora la possibilità di vedere i video degli eventi, e di andare al secondo appuntamento, a Roma, a Giugno.&lt;br /&gt;
&lt;blockquote cite="http://www.edipi.eu/index.php?pos=950&amp;amp;nid=15549"&gt;
&lt;br /&gt;
[From &lt;a href="http://www.edipi.eu/index.php?pos=950&amp;amp;nid=15549"&gt;&lt;cite&gt;edipi :: Newsletter&lt;/cite&gt;&lt;/a&gt;]&lt;br /&gt;
&lt;/blockquote&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9026102160167075262-8881711009184575963?l=blog.bechelli.net'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultant/~4/2Xf-x_95pFM" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.bechelli.net/feeds/8881711009184575963/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=9026102160167075262&amp;postID=8881711009184575963&amp;isPopup=true" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/8881711009184575963?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/8881711009184575963?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LucaBechelliSecurityConsultant/~3/2Xf-x_95pFM/i-visitatori-del-summit.html" title="I visitatori del Summit" /><author><name>Luca Bechelli</name><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="04572403815727649056" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.bechelli.net/2009/04/i-visitatori-del-summit.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0EMR3k9eCp7ImA9WxNVE0k.&quot;"><id>tag:blogger.com,1999:blog-9026102160167075262.post-6717758988922775050</id><published>2009-04-03T15:15:00.002+02:00</published><updated>2009-10-24T02:54:46.760+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-24T02:54:46.760+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="Appunti di viaggio" /><category scheme="http://www.blogger.com/atom/ns#" term="Considerazioni personali" /><category scheme="http://www.blogger.com/atom/ns#" term="Tutela dei dati personali" /><title>Fascicolo Sanitario Elettronico e Dossier Sanitario</title><content type="html">Nuova consultazione pubblica del Garante per un provvedimenti in merito al "Fascicolo Sanitario Elettronico e Dossier Sanitario. La pagina del sito del Garante che riporta la deliberazione è &lt;a href="http://www.garanteprivacy.it/garante/doc.jsp?ID=1598313" target="_blank"&gt;questa&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
Dal mio punto di vista ritengo molto positivo che in più occasioni il Garante si sia aperto a questo tipo di iniziativa su tematiche che toccano il quotidiano dei cittadini (gli Interessati della normativa...) e coloro che nel proprio lavoro trattano dati personali di varia "rilevanza".&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote cite="http://www.compliancenet.it/content/privacy-consultazione-pubblica-su-fascicolo-sanitario-elettronico-e-dossier-sanitario"&gt;
&lt;br /&gt;
[From &lt;a href="http://www.compliancenet.it/content/privacy-consultazione-pubblica-su-fascicolo-sanitario-elettronico-e-dossier-sanitario"&gt;&lt;cite&gt;Privacy: consultazione pubblica su "fascicolo sanitario elettronico e dossier sanitario" | ComplianceNet&lt;/cite&gt;&lt;/a&gt;]&lt;br /&gt;
&lt;/blockquote&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9026102160167075262-6717758988922775050?l=blog.bechelli.net'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultant/~4/yY92swqToSc" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.bechelli.net/feeds/6717758988922775050/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=9026102160167075262&amp;postID=6717758988922775050&amp;isPopup=true" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/6717758988922775050?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/6717758988922775050?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LucaBechelliSecurityConsultant/~3/yY92swqToSc/fascicolo-sanitario-elettronico-e.html" title="Fascicolo Sanitario Elettronico e Dossier Sanitario" /><author><name>Luca Bechelli</name><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="04572403815727649056" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.bechelli.net/2009/04/fascicolo-sanitario-elettronico-e.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0AAQHc7eCp7ImA9WxNVE0k.&quot;"><id>tag:blogger.com,1999:blog-9026102160167075262.post-6727280131468449929</id><published>2009-03-29T16:12:00.003+02:00</published><updated>2009-10-24T02:55:41.900+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-24T02:55:41.900+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="Appunti di viaggio" /><category scheme="http://www.blogger.com/atom/ns#" term="SecuritySummit" /><category scheme="http://www.blogger.com/atom/ns#" term="CLUSIT" /><title>C6.tv - Video - Security Summit: La sicurezza dei cittadini su Internet</title><content type="html">Su C6.TV è presente una &lt;a href="http://www.c6.tv/archivio?task=view&amp;amp;id=3525" target="_blank"&gt;video intervista&lt;/a&gt; ad alcuni dei partecipanti della &lt;a href="https://www.securitysummit.it/eventi/view/37" target="_blank"&gt;tavola rotonda&lt;/a&gt; dal titolo "La sicurezza dei cittadini su Internet", nell'ambito del Security Summit.&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;embed allowfullscreen="true" allowscriptaccess="always" flashvars="author=C6 Tv&amp;amp;file=http://www.c6.tv/videos/internetsicuro260309cb.flv&amp;amp;logo=http://www.c6.tv/images/logo_tv.png" height="333" src="http://www.c6.tv/mediaplayer/player.swf" width="433" /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9026102160167075262-6727280131468449929?l=blog.bechelli.net'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultant/~4/aoloqzVLLwQ" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.bechelli.net/feeds/6727280131468449929/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=9026102160167075262&amp;postID=6727280131468449929&amp;isPopup=true" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/6727280131468449929?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/6727280131468449929?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LucaBechelliSecurityConsultant/~3/aoloqzVLLwQ/c6tv-video-security-summit-la-sicurezza.html" title="C6.tv - Video - Security Summit: La sicurezza dei cittadini su Internet" /><author><name>Luca Bechelli</name><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="04572403815727649056" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.bechelli.net/2009/03/c6tv-video-security-summit-la-sicurezza.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkAGSXk_eSp7ImA9WxVbEkU.&quot;"><id>tag:blogger.com,1999:blog-9026102160167075262.post-8570612943427598803</id><published>2009-03-29T00:42:00.008+01:00</published><updated>2009-03-29T00:58:48.741+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-03-29T00:58:48.741+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="MacOs X" /><category scheme="http://www.blogger.com/atom/ns#" term="Appunti di viaggio" /><category scheme="http://www.blogger.com/atom/ns#" term="Considerazioni personali" /><title>Telefonino - Browser 1 a 0</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FRYwquoal-k/Sc65GSLNiFI/AAAAAAAAAFU/oayibNUjpn8/s1600-h/cansec.jpg.jpeg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px; height: 76px;" src="http://3.bp.blogspot.com/_FRYwquoal-k/Sc65GSLNiFI/AAAAAAAAAFU/oayibNUjpn8/s200/cansec.jpg.jpeg" border="0" alt="" id="BLOGGER_PHOTO_ID_5318391727580350546" /&gt;&lt;/a&gt;&lt;div style="text-align: justify;"&gt;&lt;span style=" line-height: normal;color:#000000;"&gt;&lt;span&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;A&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=" line-height: normal;color:#000000;"&gt;&lt;span&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;l terzo Pwn2Own contest alcuni risultati interessanti: violazione di Windows Vista e Mac OS X mediante attacchi "0 day" apportati dai partecipanti ai principali browser disponibili sulle due piattaforme. &lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;A quanto pare, i vincitori del contest hanno impiegato p&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;ochissimi minuti per aggiudicarsi la vittoria, a fronte di una precedente preparazione. Nessuno, tuttavia, è stato in grado di ottenere un analogo risultato con gli smartphone, in una sessione dedicata proprio a questo tipo di device mobili. I dispositivi (Blackberry, Android, iPhone, Nokia/Symbian e Windows Mobile) hanno dato prova di una maggiore robustezza, tanto che si è potuto parlare solo di&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style=" line-height: normal;color:#000000;"&gt;&lt;span&gt;&lt;span&gt;&lt;i&gt;&lt;blockquote style="text-align: justify;"&gt;&lt;span&gt;&lt;i&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;s&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/span&gt;&lt;span style="line-height: 19px; color:#333333;"&gt;&lt;span style="line-height: normal; color:#000000;"&gt;&lt;span&gt;&lt;i&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;imulated stack overflow vulnerability&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/blockquote&gt;&lt;/i&gt;&lt;/span&gt;&lt;span style="line-height: 19px; color:#333333;"&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="color: rgb(0, 0, 0); line-height: normal; "&gt;&lt;span&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;in una presentazione durante lo svolgimento della manifestazione. Questa, e la violazione inaspettatamente (?) facile di Mac OS X sono state le notizie più rilevanti del&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="line-height: 19px; color:#333333;"&gt;&lt;span style="line-height: normal; color:#000000;"&gt;&lt;span&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Pwn2Own contes&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;t.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;  &lt;a href="http://blog.clusit.it/sicuramente/2009/03/telefonino---browser-1-a-0---------mobile-phones-win-during-pwn2own-contest.html#more" target="_blank"&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Continua&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&gt;&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9026102160167075262-8570612943427598803?l=blog.bechelli.net'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultant/~4/1B-WW4pIj6I" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.bechelli.net/feeds/8570612943427598803/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=9026102160167075262&amp;postID=8570612943427598803&amp;isPopup=true" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/8570612943427598803?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/8570612943427598803?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LucaBechelliSecurityConsultant/~3/1B-WW4pIj6I/telefonino-browser-1-0.html" title="Telefonino - Browser 1 a 0" /><author><name>Luca Bechelli</name><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="04572403815727649056" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_FRYwquoal-k/Sc65GSLNiFI/AAAAAAAAAFU/oayibNUjpn8/s72-c/cansec.jpg.jpeg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.bechelli.net/2009/03/telefonino-browser-1-0.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEAEQ3k_cCp7ImA9WxVWEkw.&quot;"><id>tag:blogger.com,1999:blog-9026102160167075262.post-4561974521304059532</id><published>2009-02-21T12:41:00.002+01:00</published><updated>2009-02-21T12:45:02.748+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-21T12:45:02.748+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="Appunti di viaggio" /><category scheme="http://www.blogger.com/atom/ns#" term="SecuritySummit" /><category scheme="http://www.blogger.com/atom/ns#" term="Curiosità" /><category scheme="http://www.blogger.com/atom/ns#" term="PMI e Sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="CLUSIT" /><title>Security Summit</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FRYwquoal-k/SZ_pOMPW8jI/AAAAAAAAAFM/amjo910I6zQ/s1600-h/logo.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 200px; height: 156px;" src="http://4.bp.blogspot.com/_FRYwquoal-k/SZ_pOMPW8jI/AAAAAAAAAFM/amjo910I6zQ/s200/logo.jpg" alt="" id="BLOGGER_PHOTO_ID_5305215316078817842" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p&gt;Da qualche giorno sul sito del &lt;a href="https://www.securitysummit.it/" target="_blank"&gt;Security Summit&lt;/a&gt; sono stati caricati i contenuti degli eventi di Milano e, parzialmente, di Roma.&lt;/p&gt;E' la prima volta che un evento del genere viene organizzato in Italia nel settore della sicurezza, e sopratutto è la prima volta che il CLUSIT si fa organizzatore in prima persona di  una manifestazione di così ampia portata.&lt;br /&gt;&lt;p&gt;E' stato creato anche un gruppo in Facebook, per consentire a chi fosse interessato di inoltrare le proprie richieste agli &lt;a href="https://www.securitysummit.it/relatori" target="_blank"&gt;speaker&lt;/a&gt;.&lt;/p&gt;Una chicca: rispetto alle manifestazioni tradizionali su questi temi, in questa prima edizione è stato organizzato persino un "H&lt;a href="https://www.securitysummit.it/page/hackingfilmfestival" target="_blank"&gt;acking Film Festival&lt;/a&gt;".&lt;br /&gt;&lt;p&gt;Rilevanti sono le tavole rotonde ed i convegni verticali: credo che se ne avrò la possibilità, tra le prime non mi perderò &lt;a href="https://www.securitysummit.it/eventi/view/22" target="_blank"&gt;questa&lt;/a&gt; sul tema della convergenza tra sicurezza logica e protezione delle infrastrutture critiche e, per quanto riguarda i convegni, &lt;a href="https://www.securitysummit.it/eventi/view/26" target="_blank"&gt;questo&lt;/a&gt; sulla sicurezza delle PMI.&lt;/p&gt;Non mancano una serie di percorsi formativi, tra i quali &lt;a href="https://www.securitysummit.it/eventi/list/6" target="_blank"&gt;questo&lt;/a&gt; al quale parteciperò anche io come docente.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9026102160167075262-4561974521304059532?l=blog.bechelli.net'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultant/~4/b-yswKjIMvs" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.bechelli.net/feeds/4561974521304059532/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=9026102160167075262&amp;postID=4561974521304059532&amp;isPopup=true" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/4561974521304059532?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/4561974521304059532?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LucaBechelliSecurityConsultant/~3/b-yswKjIMvs/security-summit.html" title="Security Summit" /><author><name>Luca Bechelli</name><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="04572403815727649056" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_FRYwquoal-k/SZ_pOMPW8jI/AAAAAAAAAFM/amjo910I6zQ/s72-c/logo.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.bechelli.net/2009/02/security-summit.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUEAQ3Y-eyp7ImA9WxRaFkQ.&quot;"><id>tag:blogger.com,1999:blog-9026102160167075262.post-5843279634856584027</id><published>2008-12-19T15:40:00.001+01:00</published><updated>2008-12-19T15:40:42.853+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-12-19T15:40:42.853+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Appunti di viaggio" /><category scheme="http://www.blogger.com/atom/ns#" term="CLUSIT" /><title>Elezioni CLUSIT</title><content type="html">&lt;p style="text-align: justify;"&gt;Il 15 Dicembre si è svolta l'elezione del Comitato Direttivo e del Presidente del Clusit. &lt;a href="http://blog.clusit.it/sicuramente/2008/12/elezioni-del-comitato-direttivo-e-del-presidente-del-clusit.html" target="_blank"&gt;Qui&lt;/a&gt; i risultati, mentre in questa pagina riporto solo la soddisfazione per la mia ri-conferma.&lt;/p&gt;&lt;br /&gt;&lt;p style="text-align: justify;"&gt;Con piacere, riscontro anche che il tema della partecipazione dei soci alla vita associativa è una delle principali priorità "programmatiche" dei vecchi e dei nuovi membri del Direttivo, ed in particolare a questi va il mio augurio ed un benvenuto.&lt;/p&gt;&lt;br /&gt;&lt;p style="text-align: justify;"&gt;Nel frattempo, con l'occasione, auguro un Buon Natale (chissà se entro capodanno ci sarà lo spazio per un altro post?) a tutti!&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9026102160167075262-5843279634856584027?l=blog.bechelli.net'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultant/~4/RiZHlwtv0uQ" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.bechelli.net/feeds/5843279634856584027/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=9026102160167075262&amp;postID=5843279634856584027&amp;isPopup=true" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/5843279634856584027?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/5843279634856584027?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LucaBechelliSecurityConsultant/~3/RiZHlwtv0uQ/elezioni-clusit.html" title="Elezioni CLUSIT" /><author><name>Luca Bechelli</name><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="04572403815727649056" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.bechelli.net/2008/12/elezioni-clusit.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUYFR3w6eyp7ImA9WxdbEU8.&quot;"><id>tag:blogger.com,1999:blog-9026102160167075262.post-8322333650981809847</id><published>2008-08-07T18:35:00.001+02:00</published><updated>2008-08-07T18:38:36.213+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-08-07T18:38:36.213+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="Appunti di viaggio" /><category scheme="http://www.blogger.com/atom/ns#" term="Tutela dei dati personali" /><title>Sicurezza dei dati di traffico telefonico e telematico - Parte Seconda</title><content type="html">&lt;p&gt;Il Garante per la Protezione dei Dati Personali &lt;a href="http://www.garanteprivacy.it/garante/doc.jsp?ID=1538224" target="_blank"&gt;ha pubblicato&lt;/a&gt; una serie di modifiche al Provvedimento del 17 Gennaio 2008 relativo alla Sicurezza dei Dati di Traffico Telefonico e Telematico.Tali modifiche derivano dai diversi interventi normativi avvenuti sul D.Lgs.196/03, a partire dalla ratifica della Convenzione di Budapest fino al D.Lgs n°109 con, tra le altre cose, la scomparsa del "secondo periodo" di conservazione dei dati ( per intenderci, adesso:&lt;/p&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;br /&gt;  &lt;p&gt;è ora previsto un periodo unico di conservazione pari a 24 mesi per i dati di traffico telefonico, a 12 mesi per i dati di traffico telematico e a 30 giorni per i dati relativi alle chiamate senza risposta, senza distinzioni in base al tipo di reato&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;  &lt;p&gt;).&lt;/p&gt;&lt;br /&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;p&gt;Le principali novità contenute nel &lt;a href="http://www.garanteprivacy.it/garante/doc.jsp?ID=1538237" target="_blank"&gt;"nuovo" Provvedimento&lt;/a&gt;:&lt;/p&gt;&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;  &lt;li&gt;il differimento del termine dal 31 ottobre 2008 al 30 aprile 2009&lt;/li&gt;&lt;br /&gt;&lt;br /&gt;  &lt;li&gt;il differimento al 30 Giugno 2009 per quanto riguarda la sola strong authentication riferita agli incaricati che accedono ai dati di traffico nell'ambito dell'attività di call center&lt;/li&gt;&lt;br /&gt;&lt;br /&gt;  &lt;li&gt;l'ammissibilità di meccanismi di strong authentication per accesso alle applicazioni (anche per scopi di gestione) previsti sul client dell'utente e non rigidamente sul sistema remoto, tuttavia assicurando che non sia possibile accedere se non dai suddetti client&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;Per chi ama i paragoni, &lt;a href="http://www.garanteprivacy.it/garante/doc.jsp?ID=1482111" target="_blank"&gt;qui&lt;/a&gt; è accessibile la precedente versione.&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Fa troppo caldo per commenti nel merito. Alla prossima!&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9026102160167075262-8322333650981809847?l=blog.bechelli.net'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultant/~4/Zz24kl1_7yw" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.bechelli.net/feeds/8322333650981809847/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=9026102160167075262&amp;postID=8322333650981809847&amp;isPopup=true" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/8322333650981809847?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/8322333650981809847?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LucaBechelliSecurityConsultant/~3/Zz24kl1_7yw/sicurezza-dei-dati-di-traffico.html" title="Sicurezza dei dati di traffico telefonico e telematico - Parte Seconda" /><author><name>Luca Bechelli</name><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="04572403815727649056" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.bechelli.net/2008/08/sicurezza-dei-dati-di-traffico.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Ck8GRHoyeyp7ImA9WxdUGUo.&quot;"><id>tag:blogger.com,1999:blog-9026102160167075262.post-2400166218232182147</id><published>2008-08-05T23:12:00.001+02:00</published><updated>2008-08-05T23:13:45.493+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-08-05T23:13:45.493+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="MacOs X" /><category scheme="http://www.blogger.com/atom/ns#" term="Appunti di viaggio" /><category scheme="http://www.blogger.com/atom/ns#" term="Considerazioni personali" /><title>Massime</title><content type="html">&lt;p&gt;Due massime che qualche volta ho citato con il medesimo senso dato dagli autori:&lt;/p&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;br /&gt;  &lt;p&gt;&lt;a href="http://www.schneier.com/blog/archives/2008/08/italians_use_so.html" target="_blank"&gt;We must do something. This is something. Therefor, we must do it.&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;p&gt;e&lt;/p&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;br /&gt;  &lt;a href="http://arstechnica.com/journals/apple.ars/2008/08/04/two-apple-security-sessions-cancelled-at-black-hat" target="_blank"&gt;what you don't know can't hurt you&lt;/a&gt;&lt;br /&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;p&gt;Riporto i due articoli perchè mi ha colpito ritrovare nel giro di 5 minuti le due massime.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Inoltre, sarà strano, provo più disappunto per la notizia riportata dal secondo articolo.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Mah.....&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9026102160167075262-2400166218232182147?l=blog.bechelli.net'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultant/~4/LcwJnqhjEzg" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.bechelli.net/feeds/2400166218232182147/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=9026102160167075262&amp;postID=2400166218232182147&amp;isPopup=true" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/2400166218232182147?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/2400166218232182147?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LucaBechelliSecurityConsultant/~3/LcwJnqhjEzg/massime.html" title="Massime" /><author><name>Luca Bechelli</name><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="04572403815727649056" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.bechelli.net/2008/08/massime.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0EMQnszfip7ImA9WxdUFEg.&quot;"><id>tag:blogger.com,1999:blog-9026102160167075262.post-5367865226688478006</id><published>2008-07-31T00:06:00.001+02:00</published><updated>2008-07-31T00:08:03.586+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-07-31T00:08:03.586+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Appunti di viaggio" /><category scheme="http://www.blogger.com/atom/ns#" term="PMI e Sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="CLUSIT" /><title>Workshop Open Source e Sicurezza a Messina</title><content type="html">&lt;p&gt;Il 27 Giugno ho partecipato per conto di CLUSIT al &lt;a href="http://cia.unime.it/WorkshopOpenSource/" target="_blank"&gt;Workshop Open Source e Sicurezza&lt;/a&gt; organizzato dalla Facoltà di Ingegneria dell'Università degli Studi di Messina. Il workshop è stato organizzato a conclusione dell'omonimo Master organizzato dalla facoltà in collaborazione con la Regione Sicilia e le aziende IDS, Insirio, Quadrics ed Engineering.&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;em&gt;&lt;a href="http://blog.clusit.it/sicuramente/2008/07/workshop-open-s.html" target="_blank"&gt;Continua a leggere sul blog del Clusit &amp;gt;&amp;gt;&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;br /&gt;  &lt;p&gt;(che volete... ....se non faccio economia di scala proprio non riesco a mantere il blog aggiornato!)&lt;/p&gt;&lt;br /&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9026102160167075262-5367865226688478006?l=blog.bechelli.net'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultant/~4/6zUzp4ae3Ac" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.bechelli.net/feeds/5367865226688478006/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=9026102160167075262&amp;postID=5367865226688478006&amp;isPopup=true" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/5367865226688478006?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/5367865226688478006?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LucaBechelliSecurityConsultant/~3/6zUzp4ae3Ac/workshop-open-source-e-sicurezza.html" title="Workshop Open Source e Sicurezza a Messina" /><author><name>Luca Bechelli</name><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="04572403815727649056" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.bechelli.net/2008/07/workshop-open-source-e-sicurezza.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0IERngzfSp7ImA9WxdWEUU.&quot;"><id>tag:blogger.com,1999:blog-9026102160167075262.post-6593322677521983089</id><published>2008-07-04T17:31:00.001+02:00</published><updated>2008-07-04T17:31:47.685+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-07-04T17:31:47.685+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="Appunti di viaggio" /><category scheme="http://www.blogger.com/atom/ns#" term="Considerazioni personali" /><category scheme="http://www.blogger.com/atom/ns#" term="Virtualizzazione" /><title>Attenzione a quella macchina!</title><content type="html">&lt;p style="text-align: justify;"&gt;Nel corso di quest'anno ho tenuto due &lt;a href="https://edu.clusit.it/" target="_blank"&gt;seminari CLUSIT&lt;/a&gt; sulla virtualizzazione.&lt;/p&gt;&lt;br /&gt;&lt;p style="text-align: justify;"&gt;Per chi leggerà le slide, presto &lt;a href="http://www.clusit.it/download/index.htm#ce" target="_blank"&gt;pubblicate&lt;/a&gt;, non sarà difficile notare come il mio punto di vista sia critico su questa tecnologia. Come spiego all'inizio del seminario, l'atteggiamento è squisitamente da contraltare: l'informazione sulle tecnologie di virtualizzazione è fin troppo entusiastica anche dal punto di vista della sicurezza ed i benefici sono fin troppo evidenti, e li condivido. Per essere un minimo originale, instillare quella sensata dose di prudenza e sopratutto per dare un valore aggiunto nel trattare il tema, ho preferito quindi mettere in evidenza ciò che può essere evidente ad una occhiata un minimo in profondità sull'offerta di tali prodotti.&lt;/p&gt;&lt;br /&gt;&lt;p style="text-align: justify;"&gt;Mi fa piacere che certi problemi, che segnalo per l'appunto in quella presentazione, iniziano ad essere trattati anche dal mercato.&lt;/p&gt;&lt;br /&gt;&lt;p style="text-align: justify;"&gt;&lt;a href="http://www.cwi.it/notizia/14740/2008-06-30/rss/Gestire-il-virtuale-l-opinione-di-VMware.html" target="_blank"&gt;Qui VMWare&lt;/a&gt; e &lt;a href="http://www.cwi.it/notizia/14660/2008-06-20/Come-gestire-il-data-center-virtuale.html" target="_blank"&gt;qui altri vendor&lt;/a&gt; rispondono ad un aspetto che probabilmente pochi, forse nessuno, ha ancora percepito come problema, ma che sarà nel tempo evidente: se le aziende oggi necessitano di strumenti di asset management solo per sapere dove hanno installato cosa, figurarsi quando l'IT sarà in buona parte virtualizzata e, di conseguenza, non vi sarà più un legame rigido tra HW e software installato.&lt;/p&gt;&lt;br /&gt;&lt;p style="text-align: justify;"&gt;Il controllo del ciclo di vita delle VM sarà, credo, un tema caldo del prossimo futuro. Sapere se, dove, quando è in esecuzione un sistema virtualizzato, con quali risorse, a chi sono assegnati i diritti per "accenderlo" o "spegnerlo", essere certi che nella rete aziendale sono in esecuzione solo e soltanto le VM autorizzate, verificare che la concentrazione di guest sugli Host sia congrua con i requisiti di affidabilità, e molte altre questioni oggi aperte, sono aspetti che incideranno notevolmente sui benefici che la virtualizzazione porterà effettivamente nei data center.&lt;/p&gt;&lt;br /&gt;&lt;p style="text-align: justify;"&gt;Se, quindi, sono lieto che si inizi a parlare ed a proporre soluzioni per queste problematiche, continuo a leggere (anche negli articoli citati) che tra i benefici della virtualizzazione vi è la possibilità di ridurre il personale nell'ambito della gestione IT, ed in questo non sono del tutto d'accordo.&lt;/p&gt;&lt;br /&gt;&lt;p style="text-align: justify;"&gt;In primo luogo, perchè i suddetti benefici della virtualizzazione riguardano in buona parte la velocità con la quale possono essere fatte alcune delle attività ordinarie, nonchè il fatto che tali attività possono essere fatte in modo migliore. Questo significa probabilmente che sarà possibile fare più cose in meno tempo, che è quello che un'azienda si aspetta dall'IT (ed è il limite percepito oggi dell'IT, dal punto di vista dell'azienda...). La velocità significa minori costi per traguardare il Time To Market, ma anche un potenziale che, dato che la concorrenza sfrutterà le medesime performance, si tradurrà molto probabilmente in cambiamenti finalizzati a potenziare la "capacità di fuoco" dell'IT, piuttosto che a mantenere gli attuali standard con un numero minore di persone.&lt;/p&gt;&lt;br /&gt;&lt;p style="text-align: justify;"&gt;In secondo luogo, la virtualizzazione ha benefici a mio avviso più elevati per tutte le attività "non ordinarie" nell'ambito della gestione dei sistemi. Per intenderci, la gestione sistemistica non cambierà di molto, e questo varrà anche per la manutenzione HW: cambierà casomai l'impatto sui servizi erogati, sui tempi di fermo-macchina e cose simili...&lt;/p&gt;&lt;br /&gt;&lt;p style="text-align: justify;"&gt;Ci sono poi le problematiche di migrazione e gestione dell'infrastruttura virtualizzata, che è comunque un pezzo in più da portarsi in casa e da gestire. Senza contare, infine, il fatto che continuo a pensare che l'IT non sia l'unica responsabile dei tempi oggi necessari per portare in campo nuovi servizi o, banalmente, per evolvere servizi già in essere... I tempi di approvazione del budget, di acquisto dell'HW e quant'altro non sono certamente da meno....&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9026102160167075262-6593322677521983089?l=blog.bechelli.net'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultant/~4/UzeIAIIqNzY" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.bechelli.net/feeds/6593322677521983089/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=9026102160167075262&amp;postID=6593322677521983089&amp;isPopup=true" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/6593322677521983089?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/6593322677521983089?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LucaBechelliSecurityConsultant/~3/UzeIAIIqNzY/attenzione-quella-macchina.html" title="Attenzione a quella macchina!" /><author><name>Luca Bechelli</name><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="04572403815727649056" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.bechelli.net/2008/07/attenzione-quella-macchina.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0QBR3w4eyp7ImA9WxdWEUo.&quot;"><id>tag:blogger.com,1999:blog-9026102160167075262.post-3037472765462866272</id><published>2008-07-04T12:52:00.001+02:00</published><updated>2008-07-04T15:49:16.233+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-07-04T15:49:16.233+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="Considerazioni personali" /><category scheme="http://www.blogger.com/atom/ns#" term="Biometria" /><title>Smartcard e Biometria</title><content type="html">&lt;p&gt;Da Wikipedia, a &lt;a href="http://it.wikipedia.org/wiki/Smart_card"&gt;questa&lt;/a&gt; pagina:&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;br /&gt;  &lt;br /&gt;&lt;br /&gt;  &lt;br /&gt;&lt;br /&gt;  &lt;span style="font-size:17pt;"&gt;&lt;strong&gt;&lt;a href="http://it.wikipedia.org/wiki/E-government"&gt;E-government&lt;/a&gt;&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;  &lt;br /&gt;&lt;br /&gt;  &lt;em&gt;In quest'ambito le smart card sono state utilizzate principalmente come strumento di identificazione e di memorizzazione di informazioni personali. Il procedimento solitamente avviene attraverso l'inserimento di un codice PIN ma recentemente, grazie all'Istituto di Informatica e Telematica del &lt;a href="http://it.wikipedia.org/wiki/Consiglio_Nazionale_delle_Ricerche"&gt;Consiglio Nazionale delle Ricerche&lt;/a&gt; di &lt;a href="http://it.wikipedia.org/wiki/Pisa"&gt;Pisa&lt;/a&gt; è stata elaborata una nuova applicazione che sostituisce al PIN i dati biometrici (Impronte digitali in particolare ma anche Iride, volto e voce) del titolare della Smart Card. Tale procedimento, chiamato &lt;a href="http://it.wikipedia.org/w/index.php?title=Match-On-Card&amp;amp;action=edit&amp;amp;redlink=1"&gt;Match-On-Card&lt;/a&gt;, aumenta la sicurezza delle procedure, consentendo la verifica dell'identità del titolare attraverso il confronto fra l'impronta digitale, ad esempio, e la stessa contenuta nella Smart Card rendendone impossibile la manomissione ed eliminando il rischio che le informazioni personali vengano intercettate da possibili 'pirati', poiché esse non lasciano mai il supporto né attraversano alcun canale di comunicazione. Al momento della consegna della carta, l'impronta digitale del titolare viene codificata e memorizzata (Enrollment) per essere poi verificata attraverso un lettore di impronte, simile a quelli presenti all'ingresso di alcune banche. Tra le numerose realizzazione si ricordano passaporti e carte di identità elettronici, &lt;a href="http://it.wikipedia.org/wiki/Carta_nazionale_dei_servizi"&gt;Carta nazionale dei servizi&lt;/a&gt;, carte sanitarie elettroniche (health cards), carte pensione (social security cards), schede elettorali elettroniche, carte di &lt;a href="http://it.wikipedia.org/wiki/Firma_digitale"&gt;firma digitale&lt;/a&gt; a valore legale, ecc.”&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;A leggere sembra essere stato inventato qua a Pisa: non è vero, ma ci abbiamo lavorato molto, e certamente tra i primi :-) Il “recentemente” andrebbe sostituito con “un pò di tempo fa....”.&lt;br /&gt;&lt;br /&gt;Fa piacere, tuttavia, che questo tipo di attività abbia una qualche rilevanza, specie adesso che queste tecnologie iniziano ad avere la maturità necessaria per essere utilizzate nelle aziende. Ovviamente, tenuto conto dei soliti &lt;a href="http://blog.bechelli.net/2008/05/demisitificazioni-1.html"&gt;falsi miti&lt;/a&gt; della biometria...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9026102160167075262-3037472765462866272?l=blog.bechelli.net'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultant/~4/lasr0oVDB9w" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.bechelli.net/feeds/3037472765462866272/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=9026102160167075262&amp;postID=3037472765462866272&amp;isPopup=true" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/3037472765462866272?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/3037472765462866272?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LucaBechelliSecurityConsultant/~3/lasr0oVDB9w/smartcard-e-biometria.html" title="Smartcard e Biometria" /><author><name>Luca Bechelli</name><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="04572403815727649056" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.bechelli.net/2008/07/smartcard-e-biometria.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0EFQH0_eSp7ImA9WxdRFU8.&quot;"><id>tag:blogger.com,1999:blog-9026102160167075262.post-7314440379295288816</id><published>2008-06-03T23:25:00.000+02:00</published><updated>2008-06-03T23:46:51.341+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-06-03T23:46:51.341+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="MacOs X" /><category scheme="http://www.blogger.com/atom/ns#" term="Appunti di viaggio" /><category scheme="http://www.blogger.com/atom/ns#" term="Considerazioni personali" /><title>Configurazione sicura per Leopard</title><content type="html">Apple ha pubblicato una guida per la configurazione sicura di Leopard.&lt;br /&gt;100 e passa pagine che spiegano passo passo le operazioni da fare per disabilitare servizi più o meno utili e per abilitare funzionalità di sicurezza native del sistema.&lt;br /&gt;Quella che manca, a mio avviso, è una suddivisione degli interventi per rilevanza, che so, le cose che DEVONO essere fatte, e quelle che E’ CONSIGLIABILE fare. In realtà, il documento non consiglia niente, nè illustra l’impatto dei diversi interventi (direi che qualche nota sui rischi di certe impostazioni, o informazioni in merito a come rimettere a posto le cose in caso di problemi non sarebbero male...), ma è altrettanto vero che non è certamente un documento destinato agli utenti finali (tantomeno per gli addetti IT con poco tempo a disposizione...).&lt;br /&gt;Viceversa, può essere una buona base di partenza per definire delle linee guida di hardening per Mac OS X 10.5 (aggiungo: 10.5.1 o superiori - alcune impostazioni non funzionerebbero correttamente sulla prima release di Leopard), ed è il miglior documento che ho letto di casa Apple sulle features di sicurezza del proprio OS (consiglio la lettura dei primi capitoli!): certamente hanno centrato l’obiettivo di creare un sistema del quale uno non deve preoccuparsi di niente per lavorare, tuttavia volendosene proprio occupare talvolta si rischia di non riuscire a ricavare una informazione neanche a pagarla!&lt;br /&gt;CMQ: alla buon ora. E la guida è gratis. Scaricabile &lt;a href="http://images.apple.com/server/macosx/docs/Leopard_Security_Config_20080530.pdf"&gt;qui&lt;/a&gt;. &lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9026102160167075262-7314440379295288816?l=blog.bechelli.net'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultant/~4/Rdn2mNgLp6M" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.bechelli.net/feeds/7314440379295288816/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=9026102160167075262&amp;postID=7314440379295288816&amp;isPopup=true" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/7314440379295288816?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/7314440379295288816?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LucaBechelliSecurityConsultant/~3/Rdn2mNgLp6M/configurazione-sicura-per-leopard.html" title="Configurazione sicura per Leopard" /><author><name>Luca Bechelli</name><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="04572403815727649056" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.bechelli.net/2008/06/configurazione-sicura-per-leopard.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0MERng7fip7ImA9WxdSF0Q.&quot;"><id>tag:blogger.com,1999:blog-9026102160167075262.post-630177536259182694</id><published>2008-05-26T11:42:00.000+02:00</published><updated>2008-05-26T11:50:07.606+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-05-26T11:50:07.606+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="Appunti di viaggio" /><title>Problemi con i numeri casuali</title><content type="html">Avevo parlato &lt;a href="http://blog.bechelli.net/2007/11/at-random.html?widgetType=BlogArchive&amp;widgetId=BlogArchive1&amp;action=toggle&amp;dir=close&amp;toggle=YEARLY-1199142000000&amp;toggleopen=MONTHLY-1204326000000"&gt;qui&lt;/a&gt; della necessità di avere a disposizione generatori di numeri pseudocasuali affidabili.&lt;br /&gt;Se, nel caso citato, il problema era legato all’algoritmo stesso, non dobbiamo mai dimenticare che anche utilizzando standard affidabili dal punto di vista della sicurezza, esiste sempre la possibilità che le implementazioni riducano drasticamente i benefici che la definizione teorica sembra garantire. Basta un piccolo bug, come quello notificato &lt;a href="http://www.schneier.com/blog/archives/2008/05/random_number_b.html"&gt;qui&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9026102160167075262-630177536259182694?l=blog.bechelli.net'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultant/~4/sARdu7vmewg" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.bechelli.net/feeds/630177536259182694/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=9026102160167075262&amp;postID=630177536259182694&amp;isPopup=true" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/630177536259182694?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/630177536259182694?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LucaBechelliSecurityConsultant/~3/sARdu7vmewg/problemi-con-i-numeri-casuali.html" title="Problemi con i numeri casuali" /><author><name>Luca Bechelli</name><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="04572403815727649056" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.bechelli.net/2008/05/problemi-con-i-numeri-casuali.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUQMSHs9eyp7ImA9WxdSEUQ.&quot;"><id>tag:blogger.com,1999:blog-9026102160167075262.post-3456228306971077646</id><published>2008-05-19T12:07:00.000+02:00</published><updated>2008-05-19T12:36:29.563+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-05-19T12:36:29.563+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sicurezza" /><category scheme="http://www.blogger.com/atom/ns#" term="Appunti di viaggio" /><category scheme="http://www.blogger.com/atom/ns#" term="Considerazioni personali" /><title>Modalità protetta</title><content type="html">Sto preparando un corso. Nel documentarmi su alcuni aspetti ho incontrato il termine “modalità protetta” riferita al browser Internet Explorer. Il termine “modalità protetta” evoca in me simpatici ricordi di tempi passati a giocare con l’autexec.bat ed il config.sys con svariate versioni di MS_DOS, DR-DOS e Windows 3.x., pertanto non ho resistito dall’approfondire.&lt;br /&gt;&lt;br /&gt;Inizio da &lt;a href="http://www.microsoft.com/italy/technet/windowsvista/evaluate/feat/secfeat.mspx"&gt;qui&lt;/a&gt;:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;Il browser Web incorporato di Windows Vista, Microsoft Internet Explorer (IE), include numerosi miglioramenti di protezione che proteggono gli utenti da attacchi di phishing e spoofing. Le nuove funzionalità comprendono Internet Explorer in modalità protetta, che &lt;span style="text-decoration: underline;"&gt;impedisce a siti Web dannosi o a software malware di eliminare o modificare dati utente e impostazioni di configurazione&lt;/span&gt;.&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Poi, da &lt;a href="http://www.microsoft.com/italy/technet/itsolutions/msit/security/ie_protected_note.mspx"&gt;qui&lt;/a&gt;:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;In Windows Vista, Internet Explorer 7 viene eseguito in modalità protetta per impedire gli attacchi mediante l'esecuzione del processo di Internet Explorer con diritti estremamente limitati. In modalità protetta, Internet Explorer 7 viene eseguito con diritti limitati per i&lt;span style="text-decoration: underline;"&gt;mpedire la modifica dei file o delle impostazioni dell'utente o di sistema senza l'esplicita autorizzazione dell'utente&lt;/span&gt;. Questa &lt;strong&gt;funzionalità esclusiva&lt;/strong&gt; di Windows Vista consente di assegnare agli utenti di Internet Explorer 7 &lt;span style="text-decoration: underline;"&gt;solo i diritti necessari all'esplorazione sul Web e non quelli per la modifica dei file o delle impostazioni&lt;/span&gt;. In questo modo, i computer sono protetti dagli attacchi basati sul Web.&lt;br /&gt;&lt;br /&gt;&lt;/em&gt;Non sono novità, forse, ai più. Ma non frequento la piattaforma Vista, se non per brevi e sporadiche configurazioni per amici, pertanto mi ero perso questa novità.&lt;br /&gt;&lt;br /&gt;Richiamo quindi un interessante &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/04/01/quale-tra-windows-mac-os-e-linux-il-sistema-pi-sicuro.aspx"&gt;discussione&lt;/a&gt; sul sesso degli angeli (quale sistema operativo è più sicuro...) nel quale mi sono trovato a condividere, tra le altre, la considerazione di Feliciano Intini:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;Le dinamiche di produzione dei sistemi operativi e delle funzionalità informatiche al contorno (hardware e software) sono diverse. Microsoft fa solo software e abilita l'ecosistema di partner nel realizzare hardware (e quindi driver: è di Microsoft la responsabilità dei driver???) e software. Apple fa il software ma controlla parte dell'hardware su cui fa eseguire il suo OS. Linux ha un modello di sviluppo del software totalmente diverso e per certi versi destrutturato (con il rischio di sfuggire al governo dei tipici processi di revisione di codice sicuro). Sono confrontabili questi sistemi? Direi di no.&lt;br /&gt;&lt;br /&gt;&lt;/em&gt;Quanto detto sopra, che mi trova in accordo, come per il resto la maggior parte del post, non quadra con le affermazioni Microsoft che ho citato all’inizio: come si fa a dichiarare come “nuove funzionalità” e “funzionalità esclusive” il fatto che un browser  “impedisca” di modificare impostazioni, file e quant’altro?&lt;br /&gt;&lt;br /&gt;Piuttosto, la mia meraviglia deriva dal fatto che si debba impedire qualcosa che non credo abbia niente a che fare con le funzionalità di un browser...&lt;br /&gt;&lt;br /&gt;In questo caso non si parla di sesso degli angeli: non si tratta di dover risolvere problemi derivanti dalla realizzazione di un software di massa, di processi di sviluppo, del tipo di supporto e quant’altro. Ci si misura su aspetti di progettazione sicura, anzi: di buona progettazione. Peccato che (da &lt;a href="http://www.microsoft.com/italy/technet/itsolutions/msit/security/ie_protected_note.mspx"&gt;qui&lt;/a&gt;):&lt;br /&gt;&lt;br /&gt;&lt;em&gt;La modalità protetta di Internet Explorer 7 è una delle numerose e innovative funzionalità di protezione incluse in Windows Vista. Disponibile solo per gli utenti di Internet Explorer 7 in Windows Vista Enterprise, la modalità protetta offre nuovi livelli di sicurezza e protezione dei dati per gli utenti di Microsoft Windows. &lt;/em&gt; &lt;br /&gt;&lt;br /&gt;So che è un pò antipatico dirlo, ma questo non fa una piega rispetto a quanto i consulenti di sicurezza dicono da anni: la sicurezza ha un costo....&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9026102160167075262-3456228306971077646?l=blog.bechelli.net'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultant/~4/Vuz-Lq3jtaY" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.bechelli.net/feeds/3456228306971077646/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=9026102160167075262&amp;postID=3456228306971077646&amp;isPopup=true" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/3456228306971077646?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9026102160167075262/posts/default/3456228306971077646?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LucaBechelliSecurityConsultant/~3/Vuz-Lq3jtaY/modalit-protetta.html" title="Modalità protetta" /><author><name>Luca Bechelli</name><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="04572403815727649056" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.bechelli.net/2008/05/modalit-protetta.html</feedburner:origLink></entry></feed>
