<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:blogger='http://schemas.google.com/blogger/2008' xmlns:georss='http://www.georss.org/georss' xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-5812771</id><updated>2026-05-29T21:44:15.084+02:00</updated><category term="Riflessioni Personali &amp; Blog"/><category term="Altro"/><category term="Sicurezza Informatica"/><category term="Web &amp; Mobile"/><category term="Software &amp; Open Source"/><category term="Hacking Etico &amp; Testing"/><category term="Società Digitale"/><category term="Sistemi Operativi"/><category term="Politica &amp; Libertà Digitali"/><category term="Reti"/><category term="Privacy &amp; Anonimato"/><category term="Hosting &amp; Server"/><category term="crittografia"/><category term="Etica &amp; Tecnologia"/><category term="Cloud Computing"/><category term="Virtualizzazione"/><title type='text'>freeuser.org</title><subtitle type='html'>Hacker è colui che apprezza la sfida intellettuale di superare o aggirare creativamente i limiti - The Jargon File</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='https://www.freeuser.org/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default'/><link rel='alternate' type='text/html' href='https://www.freeuser.org/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default?start-index=26&amp;max-results=25'/><author><name>AL</name><uri>http://www.blogger.com/profile/08608864699776455007</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcrmBOQts_9lAHwi_Qrj81XN7mUlJC5_li92-NGrUM5D79nn5y0g6pnBSSsxFDoPKSpjfgAdH3dZxTH2H9Ivl4QDp3HB8PsQWV2LB7d9pwMGcMp4Uu2lCZLmD1uh10PlgjdU3mACHZ-cOhcfmgNdkPcqjwJie1xqBGfu41-EyrpeOfDw/s220/me%20-%20sciarpa.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>609</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-5812771.post-427024373451725845</id><published>2026-05-25T22:35:34.363+02:00</published><updated>2026-05-25T22:35:34.364+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Etica &amp; Tecnologia"/><title type='text'>Duecentosettantuno, Mythos, il kernel e quello che CURL ha capito trent&#39;anni fa</title><content type='html'>&lt;p&gt;&lt;b&gt;&lt;a href=&quot;https://www.schneier.com/blog/archives/2026/04/claude-mythos-has-found-271-zero-days-in-firefox.html&quot; target=&quot;_blank&quot;&gt;Duecentosettantuno&lt;/a&gt;&lt;/b&gt;. È il numero di vulnerabilità di Firefox chiuse da Mozilla in una singola release. Tutte trovate, in un solo run, da un modello che Anthropic chiama &lt;a href=&quot;https://red.anthropic.com/2026/mythos-preview/&quot; target=&quot;_blank&quot;&gt;Mythos&lt;/a&gt;. Bug accumulati negli anni (alcuni vecchi di un decennio) scovati uno a uno da un LLM lasciato libero di scorrazzare nel codice con un prompt che, in sostanza, dice: &quot;trovami una vulnerabilità.&quot;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEiMfUjPHq5CvaETNw7TDpMULJ5oKqksiyWA1cPpHzLj9xKpHspXIzgygCQwRQqKsqy1BJtQofvNn9KdMbg6vXJoShRx49YG63PZ3_M-9Pah6zo2SE6R58eiTqdKP0Eqx4dFU8XsRAyxiFyuerw_gmLM7JwFRIi3_mgccjV9no09-E6UUJFf3t04Jw&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img data-original-height=&quot;720&quot; data-original-width=&quot;1280&quot; height=&quot;360&quot; src=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEiMfUjPHq5CvaETNw7TDpMULJ5oKqksiyWA1cPpHzLj9xKpHspXIzgygCQwRQqKsqy1BJtQofvNn9KdMbg6vXJoShRx49YG63PZ3_M-9Pah6zo2SE6R58eiTqdKP0Eqx4dFU8XsRAyxiFyuerw_gmLM7JwFRIi3_mgccjV9no09-E6UUJFf3t04Jw=w640-h360&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;Duecentosettantuno&lt;/b&gt;. In una passata, piano terra, Mozilla, prima caos... poi ordine.&lt;p&gt;&lt;/p&gt;&lt;p&gt;Adesso spostatevi un &lt;b&gt;piano sotto&lt;/b&gt;, dove &lt;b&gt;Daniel Stenberg, il maintainer di curl&lt;/b&gt;, uno che mantiene da solo (con una squadra di volontari) la &quot;libreria HTTP&quot; più usata del pianeta, apre la sua casella di HackerOne. Lo stesso Mythos gli ha consegnato &lt;a href=&quot;https://daniel.haxx.se/blog/2026/05/11/mythos-finds-a-curl-vulnerability/&quot; target=&quot;_blank&quot;&gt;il suo report&lt;/a&gt;. Una ventina di bug segnalati, descritti bene, quasi senza falsi positivi. Solo che... &lt;a href=&quot;https://www.securityweek.com/claude-mythos-finds-only-one-curl-vulnerability-experts-divided-on-what-it-really-means/&quot; target=&quot;_blank&quot;&gt;nessuno di questi è una vulnerabilità di sicurezza&lt;/a&gt;. Sono bug, sì. Cose da sistemare, certo. Ma &lt;b&gt;niente RCE&lt;/b&gt;, niente memory corruption sfruttabile, niente che giustifichi un CVE.&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEgsKqolZW6NZrP633DrLJXEOZTv8Dgw8NUFccDz3bzsDAjb6UxYvYT3Ro7V2uyogYY5sIqcAzZ3iGzcuDbVu49zTK4kihClAlyar2o803jwSh_3CME7WEAifyu3osGTS3jhB8z4IWBQpMnFa97GsgKWfx4XPzZbSiWeowVnnVsAYRSOWBdsjj0bpg&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;&quot; data-original-height=&quot;432&quot; data-original-width=&quot;600&quot; height=&quot;460&quot; src=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEgsKqolZW6NZrP633DrLJXEOZTv8Dgw8NUFccDz3bzsDAjb6UxYvYT3Ro7V2uyogYY5sIqcAzZ3iGzcuDbVu49zTK4kihClAlyar2o803jwSh_3CME7WEAifyu3osGTS3jhB8z4IWBQpMnFa97GsgKWfx4XPzZbSiWeowVnnVsAYRSOWBdsjj0bpg=w640-h460&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;p&gt;&lt;b&gt;Zero vulnerabilità&lt;/b&gt;. Su una codebase che gestisce qualsiasi cosa abbia un URL, dal vostro smart TV ai rover su Marte.&lt;/p&gt;&lt;p&gt;E un &lt;b&gt;piano ancora più sotto&lt;/b&gt;, in fondo a una mailing list privata, c&#39;è &lt;b&gt;Linus Torvalds &lt;/b&gt;che alza le braccia. La lista di sicurezza del kernel, quella riservata, dove dovrebbero finire solo le robe critiche e da coordinare in silenzio, è &quot;praticamente ingestibile&quot; (parole sue, nel &lt;a href=&quot;https://lkml.org/lkml/2026/5/17/896&quot; target=&quot;_blank&quot;&gt;post di rilascio della 7.1-rc4&lt;/a&gt;). Cinque-dieci segnalazioni al giorno, erano due-tre alla settimana due anni fa, in larga parte duplicati. Stessa AI, stesso prompt, stesso bug, scoperti da ricercatori diversi nello stesso pomeriggio. I maintainer passano il tempo a inoltrare email e a rispondere &quot;è già stato fissato il mese scorso.&quot; &lt;b&gt;Pointless churn, lo chiama Torvalds&lt;/b&gt;. Lavoro inutile travestito da diligenza, per uno che non è proprio conosciuto per essere &quot;Linus il calmo&quot; è quasi record non aver ucciso qualcuno.&lt;/p&gt;&lt;p&gt;&lt;table align=&quot;center&quot; cellpadding=&quot;0&quot; cellspacing=&quot;0&quot; class=&quot;tr-caption-container&quot; style=&quot;margin-left: auto; margin-right: auto;&quot;&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEhhlh3wQt-vfTV_jNsBAUipR27m51jMQAK2apnU49DH7IyE8xtVqnBDqlqhVGfJSYb2HLnSmAjtgqXXFo3PG1sY8VyFgmYRSl9uDzLVdZWh4tBzthpVBUzpoNz81mfjJSq8qrh2-5HJcRh_97mnOxTAIY__cxLz2Ou3w-Jz3MLkCEno5PDexwGM2A&quot; style=&quot;margin-left: auto; margin-right: auto;&quot;&gt;&lt;img alt=&quot;&quot; data-original-height=&quot;428&quot; data-original-width=&quot;760&quot; height=&quot;360&quot; src=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEhhlh3wQt-vfTV_jNsBAUipR27m51jMQAK2apnU49DH7IyE8xtVqnBDqlqhVGfJSYb2HLnSmAjtgqXXFo3PG1sY8VyFgmYRSl9uDzLVdZWh4tBzthpVBUzpoNz81mfjJSq8qrh2-5HJcRh_97mnOxTAIY__cxLz2Ou3w-Jz3MLkCEno5PDexwGM2A=w640-h360&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class=&quot;tr-caption&quot; style=&quot;text-align: center;&quot;&gt;Linus Torvalds detto il calmo&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;b&gt;Tre scene, una stessa storia&lt;/b&gt;. E una domanda che dovremmo farci tutti, perché ci riguarda parecchio: &lt;b&gt;questi super-modelli LLM aiutano i criminali o affogano l&#39;uomo comune?&lt;/b&gt;&lt;/p&gt;&lt;span&gt;&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;/span&gt;&lt;p&gt;Partiamo da quello che è ovvio (almeno, dovrebbe esserlo). &lt;b&gt;Mythos è un mostro&lt;/b&gt;. Non lo dico io: lo dice Anthropic stessa; anche se è di parte e anche se non sono il solo a pensare che possa esserci troppo hype vero &lt;a href=&quot;https://www.schneier.com/blog/archives/2026/04/mythos-and-cybersecurity.html&quot; target=&quot;_blank&quot;&gt;Bruce (Schneier)&lt;/a&gt;?&lt;/p&gt;&lt;p&gt;E qui ci sta pure la dialettica scomoda. &lt;b&gt;Anche se Mythos fosse, per dirla pari pari con Stenberg, &quot;an amazingly successful marketing stunt&quot;&lt;/b&gt;, cosa aspettiamo? Che la tecnologia rallenti per conservare il nostro &lt;i&gt;status quo&lt;/i&gt;? Che gli LLM siano educatamente meno bravi a trovare bug perché noi facciamo ancora fatica a digerirne il flusso? &lt;a href=&quot;https://plscoaching.it/julio-velasco-come-sconfiggere-la-cultura-degli-alibi/&quot; target=&quot;_blank&quot;&gt;Velasco&lt;/a&gt; lo dice in palestra ai suoi schiacciatori, ma il concetto vale qui dentro tale e quale: &lt;i&gt;non puoi chiedere all&#39;avversario di battere piano, di modo da ricevere bene&lt;/i&gt;&amp;nbsp;(semi-quote). La palla arriva, arriva come arriva, e il tuo mestiere è risolverla, non commentarla. Anche perché i criminali, garantito, non staranno a discutere se Mythos era marketing o no... lo useranno e basta (e i loro &lt;b&gt;cugini open-weight pure&lt;/b&gt;).&lt;/p&gt;&lt;p&gt;Talmente un mostro che ha deciso di non rilasciarlo al pubblico per &quot;concerns about cybersecurity capabilities.&quot; Lo dice il fatto che ha trovato un bug di 27 anni in OpenBSD, sì, proprio OpenBSD, quello che da decenni si vende come l&#39;OS più security-hardened sulla faccia della terra. Lo dice il fatto che ha messo insieme catene di exploit con sandbox escape e JIT heap spray, roba che fino a ieri era da top-tier vulnerability researcher (quelli che si contano sulle dita di una mano monca, per intenderci).&lt;/p&gt;&lt;p&gt;E qui c&#39;è la &lt;b&gt;prima crepa nella narrativa rassicurante&lt;/b&gt;.&lt;/p&gt;&lt;p&gt;Anthropic ha confezionato Mythos dentro &lt;a href=&quot;https://www.anthropic.com/glasswing&quot; target=&quot;_blank&quot;&gt;Project Glasswing&lt;/a&gt;, un consorzio di Big Tech (Microsoft, Google, Apple, AWS, Cisco, Nvidia, JPMorgan, Linux Foundation, una quarantina di organizzazioni in tutto, con una feed di impegno di 100M$ in token) che lo usano per blindare le proprie infrastrutture. Bene. Bellissimo. La retorica è quella del &quot;diamo un vantaggio ai difensori prima che gli attaccanti sviluppino qualcosa di equivalente.&quot; &lt;b&gt;Anthropic stima sei-dodici mesi di vantaggio&lt;/b&gt;.&lt;/p&gt;&lt;p&gt;&lt;b&gt;Sei-dodici mesi. E poi?&lt;/b&gt;&lt;/p&gt;&lt;p&gt;Poi succede quello che è già successo con tutto: la capability si democratizza, escono i modelli open-weight (Gemma 4 ha le sue versioni uncensored sui repository pubblici da settimane), e il &quot;vantaggio del difensore&quot; diventa una corsa armata in cui chi ha più tempo, più soldi e più disinvoltura morale vince. Indovinate chi... &lt;b&gt;TU NO!&lt;/b&gt;.&lt;/p&gt;&lt;span&gt;&lt;!--more--&gt;&lt;/span&gt;&lt;p&gt;Ma il punto interessante non è nemmeno questo. Il punto è &lt;b&gt;la diagonale che attraversa le tre scene di cui sopra&lt;/b&gt;. Mozilla, curl, kernel Linux. Stesso tool, tre risultati radicalmente diversi. Perché?&lt;/p&gt;&lt;p&gt;&lt;b&gt;Firefox è una bomba latente&lt;/b&gt;. Duecentosettantuno bug in una passata significano che la qualità del codice (di un browser che gira su metà dei PC del pianeta, scritto da persone pagate stipendi da Silicon Valley) è semplicemente quello che è. &lt;b&gt;Stratificata, complessa, piena di legacy code&lt;/b&gt;, scritta sotto pressione di feature da rilasciare entro lo sprint. Mythos arriva e fa pulizia. Bene. Anche un po&#39; inquietante, ma bene.&lt;/p&gt;&lt;p&gt;&lt;b&gt;Curl è l&#39;eccezione che conferma la regola&lt;/b&gt; al contrario (perché insidia la norma diceva Carmen). &lt;b&gt;Stenberg &lt;/b&gt;da trent&#39;anni &lt;b&gt;mantiene una codebase ossessivamente&lt;/b&gt;, maniacalmente curata. Static analysis, fuzzer continui, compilatori con le opzioni più paranoiche attivate, code review chirurgiche. &lt;b&gt;Da una vita&lt;/b&gt;. E quando arriva Mythos, il modello che ha trovato un buco di 27 anni in OpenBSD, su curl &lt;b&gt;trova... bug minori&lt;/b&gt;. Una manciata di cose da sistemare. Niente di sfruttabile. Curl, in pratica, ha già fatto i compiti. Da decenni. &lt;b&gt;Stenberg lo liquida così&lt;/b&gt;, testualmente: &lt;i&gt;&quot;an &lt;a href=&quot;https://daniel.haxx.se/blog/2026/05/11/mythos-finds-a-curl-vulnerability/&quot; target=&quot;_blank&quot;&gt;amazingly successful marketing stunt&lt;/a&gt;&quot;&lt;/i&gt;. E lo dice uno che il codice di curl lo conosce riga per riga, da quando il web era ancora una cosa elegante.&lt;/p&gt;&lt;p&gt;Il &lt;b&gt;kernel Linux è la zona grigia&lt;/b&gt;. Migliaia di sviluppatori, milioni di righe, la base su cui poggia metà dell&#39;internet del mondo. Qui Mythos (e i suoi cugini) trovano roba vera. Il &quot;&lt;b&gt;&lt;a href=&quot;https://www.microsoft.com/en-us/security/blog/2026/05/01/cve-2026-31431-copy-fail-vulnerability-enables-linux-root-privilege-escalation/&quot; target=&quot;_blank&quot;&gt;Copy Fail&lt;/a&gt;&lt;/b&gt;&quot; exploit recente, un buco serio, &lt;b&gt;RCE con escalation a root&lt;/b&gt;, che ha colpito praticamente ogni distribuzione, è stato trovato proprio così, con l&#39;aiuto dell&#39;AI. Ma per ogni &quot;Copy Fail&quot; arrivano cinque, otto, dieci segnalazioni duplicate dello stesso bug, perché tre ricercatori indipendenti hanno girato lo stesso scanner nello stesso pomeriggio.&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;table align=&quot;center&quot; cellpadding=&quot;0&quot; cellspacing=&quot;0&quot; class=&quot;tr-caption-container&quot; style=&quot;margin-left: auto; margin-right: auto;&quot;&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEjaCxW7eq1xw_5wJ82u460FfP_VkKe8f1laI4thQ2bzg4kh3CjfzfXX-kxGcfnYtePiqT6blIE8uHmdSNCO4ys86SeZzbwJZyy8-8aepIsnaghlj_ETLYYGk1ESlsQyYyBpMKmUvPsNaPD2kZrYGg8nFcPUwHvA2stUcu8HckfNrVA__m2vxjjAxQ&quot; style=&quot;margin-left: auto; margin-right: auto;&quot;&gt;&lt;img alt=&quot;&quot; data-original-height=&quot;389&quot; data-original-width=&quot;840&quot; height=&quot;296&quot; src=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEjaCxW7eq1xw_5wJ82u460FfP_VkKe8f1laI4thQ2bzg4kh3CjfzfXX-kxGcfnYtePiqT6blIE8uHmdSNCO4ys86SeZzbwJZyy8-8aepIsnaghlj_ETLYYGk1ESlsQyYyBpMKmUvPsNaPD2kZrYGg8nFcPUwHvA2stUcu8HckfNrVA__m2vxjjAxQ=w640-h296&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class=&quot;tr-caption&quot; style=&quot;text-align: center;&quot;&gt;Torvalds e i MEH a cui ci ha abituato&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;Tre scenari. Tre lezioni diverse&lt;/b&gt;. Una sola morale: la qualità del codice non è un dettaglio igienico. È la differenza tra sopravvivere all&#39;era Mythos e venire smontati pezzo per pezzo.&lt;/p&gt;&lt;p&gt;E qui parte &lt;b&gt;la domanda che ci dovremmo fare in pochi&lt;/b&gt;, noi che firmiamo CISO, CIO, CSO in fondo a un&#39;email aziendale. Se curl è un gioiello e Firefox una bomba, non è una questione di budget (Mozilla ne ha mille volte di più di Stenberg). È una questione di &lt;b&gt;processi&lt;/b&gt;. Di &lt;b&gt;organizzazione del lavoro&lt;/b&gt;. Di &lt;b&gt;strumenti&lt;/b&gt; scelti (o non scelti). Di &lt;b&gt;obiettivi&lt;/b&gt; che qualcuno, in alto, ha fissato (male). Probabilmente tutte queste cose insieme, e tutte trasversali. C&#39;è qualcuno in Mozilla che, ai vari piani della scala, avrebbe dovuto dire &quot;fermi tutti, prima la qualità del codice e poi la feature.&quot; Non lo ha detto. O lo ha detto piano. O lo ha detto forte e nessuno lo ha ascoltato, che è ancora peggio: vuol dire che in board pesa zero. &lt;b&gt;Ma allora che ci stiamo a fare?&lt;/b&gt; A produrre slide trimestrali sulla &quot;postura&quot; mentre il pavimento sotto i piedi è marcio da dieci release?&lt;/p&gt;&lt;span&gt;&lt;!--more--&gt;&lt;/span&gt;&lt;p&gt;Adesso &lt;b&gt;fate uno zoom out &lt;/b&gt;e mettete questi tre scenari in fila.&lt;/p&gt;&lt;p&gt;Da una parte: organizzazioni grandi che possono permettersi un AppSec team (e magari un AppSec team con accesso a Glasswing) che berranno dal firehose di Mythos, prioritizzeranno, patcheranno, sopravvivranno. Si lamentano del rumore, ma sopravvivono.&lt;/p&gt;&lt;p&gt;Dall&#39;altra: l&#39;uomo comune. Il piccolo progetto open source mantenuto da un volontario. La PMI manifatturiera con tre persone in IT (di cui zero in security). L&#39;azienda di servizi che ha duecento dipendenti, una rete piatta come una sogliola, e un firewall configurato nel 2017. Mythos non lo useranno mai. Ma Mythos, o un suo cugino open-weight, o un wrapper venduto a centottanta euro al mese sul dark forum giusto, finirà nelle mani di qualcun altro. E il &lt;i&gt;tessuto sociale&lt;/i&gt; (perché di quello stiamo parlando, mica di codice astratto) si regge esattamente su quella seconda fascia. È lì che gira la sanità della cittadina, l&#39;erogatore d&#39;acqua, il fornitore di componenti che poi finiscono nell&#39;aereo che vi porta in vacanza.&lt;/p&gt;&lt;p&gt;E qui torno alla domanda con cui ho aperto: &lt;b&gt;questi super-modelli aiutano i criminali o affogano l&#39;uomo comune&lt;/b&gt;?&lt;/p&gt;&lt;p&gt;&lt;b&gt;Risposta scomoda: entrambe le cose&lt;/b&gt;. Insieme. Non è un trade-off, è un effetto combinato.&lt;/p&gt;&lt;p&gt;L&#39;attaccante non ha bisogno di patchare. Ha bisogno di trovarne UNA... e una sola vulnerabilità che funzioni, su una vittima-target che paga (con un riscatto, con dati, con accessi rivendibili). Il modello costa poco, gira in cloud, non si stanca, non chiede ferie. Il difensore (quello vero, quello sul campo, il sysadmin con le mani in pasta e il telefono che squilla) riceve il CVE pubblicato la sera, deve capirlo entro la mattina, patcharlo entro il pomeriggio, e nel frattempo gli arrivano altri venti CVE perché Mythos ha appena fatto un altro giro su un altro pezzo dello stack.&lt;/p&gt;&lt;p&gt;L&#39;asimmetria attaccante/difensore è sempre esistita, certo. Ma adesso è stata moltiplicata per un fattore difficile da quantificare. E moltiplicata per zero sui costi marginali dell&#39;attacco. Il che, in pratica, vuol dire... incalcolabile.&lt;/p&gt;&lt;p&gt;Stenberg ha potuto reggere l&#39;urto perché il suo codice era già pulito. Mozilla ha potuto patchare 271 (e più) bug perché ha trecento persone e budget da nove zeri. Torvalds reggerà perché il kernel ha un esercito di maintainer e una community che lo difende.&lt;/p&gt;&lt;p&gt;&lt;b&gt;Voi avete cosa, scusate?&amp;nbsp;&lt;/b&gt;&lt;/p&gt;&lt;span&gt;&lt;!--more--&gt;&lt;/span&gt;&lt;p&gt;Al prossimo post dedicherò&amp;nbsp;probabilmente il come si esce da questa storia (alle volte ho queste pretese), ammesso che se ne esca. Ho qualche idea, alcune anche poco popolari (no, &#39;compriamo un altro EDR&#39; non è tra queste. E nemmeno &#39;compriamo un&#39;altra cosa).&amp;nbsp;Ci penso un po&#39; su.&lt;/p&gt;&lt;p&gt;Nel frattempo, magari fate un giro sulla vostra codebase. Quella di nessuno è curl.&lt;/p&gt;</content><link rel='replies' type='application/atom+xml' href='https://www.freeuser.org/feeds/427024373451725845/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='https://www.freeuser.org/2026/05/duecentosettantuno-mythos-il-kernel-e.html#comment-form' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/427024373451725845'/><link rel='self' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/427024373451725845'/><link rel='alternate' type='text/html' href='https://www.freeuser.org/2026/05/duecentosettantuno-mythos-il-kernel-e.html' title='Duecentosettantuno, Mythos, il kernel e quello che CURL ha capito trent&#39;anni fa'/><author><name>AL</name><uri>http://www.blogger.com/profile/08608864699776455007</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcrmBOQts_9lAHwi_Qrj81XN7mUlJC5_li92-NGrUM5D79nn5y0g6pnBSSsxFDoPKSpjfgAdH3dZxTH2H9Ivl4QDp3HB8PsQWV2LB7d9pwMGcMp4Uu2lCZLmD1uh10PlgjdU3mACHZ-cOhcfmgNdkPcqjwJie1xqBGfu41-EyrpeOfDw/s220/me%20-%20sciarpa.jpg'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/a/AVvXsEiMfUjPHq5CvaETNw7TDpMULJ5oKqksiyWA1cPpHzLj9xKpHspXIzgygCQwRQqKsqy1BJtQofvNn9KdMbg6vXJoShRx49YG63PZ3_M-9Pah6zo2SE6R58eiTqdKP0Eqx4dFU8XsRAyxiFyuerw_gmLM7JwFRIi3_mgccjV9no09-E6UUJFf3t04Jw=s72-w640-h360-c" height="72" width="72"/><thr:total>0</thr:total><georss:featurename>Italy</georss:featurename><georss:point>41.87194 12.56738</georss:point><georss:box>13.561706163821157 -22.58887 70.182173836178848 47.72363</georss:box></entry><entry><id>tag:blogger.com,1999:blog-5812771.post-2860045631434168605</id><published>2025-05-01T00:49:00.008+02:00</published><updated>2026-05-06T18:19:11.485+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Cloud Computing"/><title type='text'>SaaS, Integrazioni e AI: JP Morgan Suona l&#39;Allarme (E Conferma i Nostri Sospetti)</title><content type='html'>&lt;h2 style=&quot;text-align: left;&quot;&gt;Quando il Gigante Sputa il Rospo (Era Ora!)&lt;/h2&gt;&lt;p&gt;Nell&#39;articolo precedente, ci siamo messi qui a &lt;a href=&quot;https://www.freeuser.org/2025/04/real-cloud-fake-cloud-e-il-computer-di.html&quot;&gt;distinguere il Real Cloud dalla fuffa cosmica, dal Fake Cloud e dal solito &quot;computer di qualcun altro&quot; con lo sticker sopra&lt;/a&gt;? A me sembrava quasi un esercizio di stile utile a sgranchire le dita sulla tastiera e a mettere un punto fermo ai pensieri di ogni giorno, un lamento tra addetti ai lavori stanchi del marketing tossico. Bene, tenetevi forte, non sono il solo a pensarlo: il problema è molto più profondo, sistemico e pericoloso.&lt;/p&gt;&lt;p&gt;E la notizia non è tanto il problema in sé, quanto chi l&#39;ha appena messo nero su bianco con una lettera aperta che ha fatto allarme ma fa anche molto awareness sui &quot;rischi correlati&quot;; la mano che ha scritto questa lettera è di Patrick Opet, il Chief Information Security Officer di JPMorgan Chase (non propriamente un&#39;IT Company).&lt;/p&gt;&lt;table align=&quot;center&quot; cellpadding=&quot;0&quot; cellspacing=&quot;0&quot; class=&quot;tr-caption-container&quot; style=&quot;margin-left: auto; margin-right: auto;&quot;&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEikg5d7o1xCm-UuiZMvXacvXwmZBxVTpIDUFHkdmAG_sSS3JeRxE_9E7iIaR4tlJmCsCBk5qgVNj6pt4aCyFKEZjFhOD6XlkwTFu-t2QknA7jAgr08m7nWZ8OMhNYt7wY_aEnEMnlLmbD22pYzr71FaWTvaulzoDl0p9y9nSXBu5noveenKUVbaLA/s2048/jpmorgan.jpeg&quot; style=&quot;margin-left: auto; margin-right: auto;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;1152&quot; data-original-width=&quot;2048&quot; height=&quot;360&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEikg5d7o1xCm-UuiZMvXacvXwmZBxVTpIDUFHkdmAG_sSS3JeRxE_9E7iIaR4tlJmCsCBk5qgVNj6pt4aCyFKEZjFhOD6XlkwTFu-t2QknA7jAgr08m7nWZ8OMhNYt7wY_aEnEMnlLmbD22pYzr71FaWTvaulzoDl0p9y9nSXBu5noveenKUVbaLA/w640-h360/jpmorgan.jpeg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class=&quot;tr-caption&quot; style=&quot;text-align: center;&quot;&gt;Si, questa JPMorgan Chase&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;br /&gt;&lt;/div&gt;Non capita tutti i giorni che un CISO di quel calibro prenda carta e penna (virtuale, si capisce) per denunciare pubblicamente le fondamenta scricchiolanti su cui poggia gran parte dell&#39;ecosistema SaaS moderno e, di conseguenza, l&#39;economia globale. Non che ci volesse JPM per capire che la baracca rischia di crollare – molti di noi lo mormorano (o lo urlano) da anni nelle trincee dell&#39;IT e della cybersecurity – ma quando il monito arriva da uno dei più grandi &quot;clienti&quot; del mondo, forse, forse, qualcuno inizia ad ascoltare (NdR: si dai fatemi fare il tragico come sempre, almeno a casa mia).&lt;p&gt;&lt;/p&gt;&lt;p&gt;Opet non usa mezzi termini:&amp;nbsp;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;blockquote&gt;il modello di delivery SaaS, combinato con le moderne pratiche di integrazione via API e protocolli come OAuth, sta creando vulnerabilità sostanziali. E l&#39;attuale corsa sfrenata verso l&#39;Intelligenza Artificiale? Sta semplicemente gettando litri di benzina su un incendio che già covava sotto la cenere (semi-cit.).&amp;nbsp;&lt;/blockquote&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Vediamo perché (e perché le sue parole dovrebbero farci drizzare le antenne, non solo annuire).&lt;/p&gt;&lt;p&gt;Ah, dimenticavo, SaaS, *aaS, et similiar hanno un unico comune denominatore: third-party supplier (e relativi rischi ma ci arriviamo articolo dopo articolo ;-) )&lt;/p&gt;&lt;h2 style=&quot;text-align: left;&quot;&gt;La Diagnosi (Impietosa) di JPM: Anatomia di un Ecosistema Fragile&lt;/h2&gt;&lt;p&gt;La lettera di Opet è un j&#39;accuse lucido e articolato. Mette in fila i peccati originali (e quelli più recenti) del nostro moderno modo di costruire e consumare software. Smontiamoli:&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;&lt;b&gt;Rischio Concentrato = Rischio Sistemico&lt;/b&gt;: Sembrava una buona idea, no? Consolidare tutto su pochi, grandi provider SaaS e PaaS. Efficienza! Innovazione rapida! Peccato che, come sottolinea JPM, questo crei anche singoli punti di failure (SPOF) di portata potenzialmente catastrofica. Oggi, un incidente serio presso uno dei soliti noti (pensate ad AWS, Azure, GCP, ma anche Salesforce, Microsoft 365, Okta...) non colpisce solo una manciata di aziende: può paralizzare catene di approvvigionamento globali, infrastrutture critiche, l&#39;intera economia. Abbiamo costruito bastioni digitali su fondamenta condivise, dimenticandoci che basta una crepa in quelle fondamenta per far tremare tutti. Efficiente, sì. Resiliente? Molto meno.&lt;/li&gt;&lt;li&gt;&lt;b&gt;La Feature Vince (Quasi) Sempre sulla Sicurezza&lt;/b&gt;: Questa è musica per le orecchie di chiunque abbia provato a far passare una misura di sicurezza &quot;non funzionale&quot; in un ciclo di sviluppo agile spinto al massimo. JPM lo dice chiaro: la competizione feroce spinge i vendor a dare priorità al rilascio rapido di nuove feature piuttosto che alla sicurezza robusta. Risultato? Software rilasciato in fretta e furia, senza sicurezza adeguata by design o by default. La security diventa un afterthought, qualcosa da &quot;avvitare sopra&quot; (bolted-on) invece che &quot;integrare dentro&quot; (built-in). Si accumula debito tecnico e di sicurezza, creando opportunità costanti per gli attaccanti. Una situazione, dice Opet, &quot;insostenibile&quot; per il sistema economico. Vi suona familiare? (La domanda è retorica...)&lt;/li&gt;&lt;li&gt;&lt;b&gt;Architetture di Sicurezza: La Grande Regressione&lt;/b&gt;: Questo è forse il punto tecnicamente più devastante sollevato da JPM. Per decenni abbiamo costruito architetture basate su segmentazione rigorosa: reti separate, livelli di accesso (tiered access), terminazione di protocolli ai perimetri, isolamento logico tra risorse interne fidate ed esterne non fidate. API e siti web erano interfacce controllate, separate dai sistemi core. Oggi, invece, le moderne pratiche di integrazione (spesso spinte dalla comodità del SaaS e dalla necessità di far &quot;parlare&quot; tutto con tutto) hanno smantellato questi confini. Protocolli come OAuth e l&#39;abuso di API permettono interazioni dirette e spesso poco controllate tra servizi di terze parti (il SaaS di turno, il nuovo tool AI, oppure l&#39;enterprise app con un botto di autorizzazioni a...) e le risorse interne più sensibili (email aziendale, dati clienti, sistemi core). JPM la chiama, senza mezzi termini, una &quot;regressione architetturale&quot; che mina principi fondamentali di sicurezza e crea un &quot;single-factor explicit trust&quot; (mi fido di te perché hai un token valido, senza troppe domande) tra internet e la rete privata. Addio fossati e ponti levatoi, benvenute autostrade dirette verso i gioielli di famiglia.&lt;/li&gt;&lt;/ul&gt;&lt;h2 style=&quot;text-align: left;&quot;&gt;L&#39;AI come Benzina sul Fuoco (Il Rischio al Quadrato)&lt;/h2&gt;&lt;p&gt;E se questo quadro non fosse già abbastanza preoccupante, arriva l&#39;AI. JPM sottolinea come la &quot;crescita esplosiva&quot; di servizi basati su AI, automazione e agenti intelligenti stia &lt;b&gt;amplificando e distribuendo rapidamente tutti i rischi appena descritti&lt;/b&gt;.&lt;/p&gt;&lt;p&gt;Perché? Semplice:&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;&lt;b&gt;Più Integrazioni = Più Superficie d&#39;Attacco&lt;/b&gt;: Ogni nuovo tool AI, ogni agente che deve accedere ai dati aziendali per &quot;imparare&quot; o &quot;agire&quot;, richiede nuove integrazioni. Spesso, queste integrazioni richiedono accessi privilegiati per essere davvero utili. Ogni connessione aggiunta, costruita su quelle fondamenta già fragili, è un potenziale punto di ingresso.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Accessi Opachi e Rischi Nascosti&lt;/b&gt;: Come evidenzia JPM, spesso questi tool ottengono accessi senza consenso esplicito e granulare, o attraverso dipendenze da altri fornitori (fourth-party risk) che sono completamente invisibili al cliente finale. Chi controlla davvero cosa può fare quell&#39;LLM integrato nel CRM? Quali dati &quot;vede&quot; per addestrarsi o rispondere? E i servizi esterni che lui stesso potrebbe chiamare a nostra insaputa? La domanda retorica dell&#39;opinione che hai raccolto è perfetta: &quot;Do you truly know what OpenAI, Copilot, Gemini, or Claude can access?&quot; (La risposta, spesso, è un preoccupante &quot;non proprio&quot; per non dire &quot;anche no&quot;).&lt;/li&gt;&lt;li&gt;&lt;b&gt;Velocità e Scalabilità (del Rischio)&lt;/b&gt;: L&#39;automazione e l&#39;AI non accelerano solo i processi legittimi, ma anche la potenziale propagazione di un incidente. Un token rubato, un&#39;API vulnerabile, un agente AI compromesso possono portare a danni su scala molto più vasta e rapida rispetto al passato.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;La metafora è fin troppo calzante: &lt;b&gt;stiamo costruendo grattacieli di intelligenza artificiale su fondamenta di sabbie mobili SaaS&lt;/b&gt;&amp;nbsp;(questa l&#39;ho già sentita).&lt;/p&gt;&lt;h2 style=&quot;text-align: left;&quot;&gt;La Chiamata alle Armi (Secondo JPM... e il Buon Senso)&lt;/h2&gt;&lt;p&gt;Di fronte a questa diagnosi, JPM non si limita a lamentarsi, ma lancia una &quot;call to action&quot; chiara, rivolta sia ai provider che ai clienti. Tradotta per noi, suona più o meno così:&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;ol style=&quot;text-align: left;&quot;&gt;&lt;li&gt;&lt;b&gt;Sicurezza NON Opzionale&lt;/b&gt;: Basta slogan &quot;Secure by Design&quot;. I provider devono integrare la sicurezza by default (&lt;b&gt;opt-out&lt;/b&gt;, non opt-in), fornire prove continue e dimostrabili che i controlli funzionano (&lt;b&gt;non solo il bollino annuale della compliance&lt;/b&gt;), essere trasparenti sui rischi e dare ai clienti gli strumenti per gestirli. Fornitori avvisati... (speriamo che ascoltino, ma non tratteniamo il respiro).&lt;/li&gt;&lt;li&gt;&lt;b&gt;Modernizzare le Difese, Non Solo le Applicazioni&lt;/b&gt;: Le vecchie mura perimetrali non reggono più l&#39;urto delle integrazioni moderne. Servono controlli robusti sulle connessioni: autenticazione e autorizzazione granulari (least privilege reale), monitoring avanzato del traffico API, detection di comportamenti anomali, politiche di accesso dinamiche e context-aware. Bisogna difendere le autostrade, non solo il castello.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Trasparenza Radicale&lt;/b&gt;: Pretendere dai vendor (e verificare!) chiarezza su quali dati accedono, perché, come li proteggono e quali altri servizi (fourth-party) utilizzano a loro volta. Il buon senso, è merce rara.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Riprendere il Controllo (Quando Possibile)&lt;/b&gt;: JPM menziona opzioni come confidential computing, customer self-hosting, e bring your own cloud. Non sono soluzioni semplici né economiche, ma indicano una direzione: cercare modi per mantenere il controllo sui propri dati e sulle proprie chiavi anche quando si usano servizi esterni. La sovranità digitale non è gratis.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Il Potere del &quot;NO&quot;&lt;/b&gt;: Forse l&#39;arma più efficace. Iniziare a rifiutare integrazioni e servizi che non offrono garanzie di sicurezza adeguate, anche se sembrano convenienti o se il marketing/business preme. Far capire che la sicurezza è un requisito non negoziabile.&lt;/li&gt;&lt;/ol&gt;&lt;h2 style=&quot;text-align: left;&quot;&gt;Conclusione: Sveglia! (Prima che il Castello Crolli)&lt;/h2&gt;&lt;p&gt;La lettera di Patrick Opet è un sasso nello stagno. Non rivela verità sconosciute a chi lavora nel campo, ma ha il merito enorme di portare il problema all&#39;attenzione del grande pubblico e, soprattutto, di dargli l&#39;autorevolezza di uno dei più grandi &quot;consumatori&quot; di tecnologia al mondo. È una validazione potente per anni di preoccupazioni espresse a mezza voce.&lt;/p&gt;&lt;p&gt;Ma non basta che JPM suoni l&#39;allarme. La responsabilità è collettiva, ma anche individuale. Spetta a noi, professionisti dell&#39;IT e della cybersecurity, manager, architetti:&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;Eseguire una due diligence spietata su ogni SaaS, ogni API, ogni integrazione.&lt;/li&gt;&lt;li&gt;Pretendere sicurezza robusta e trasparenza dai nostri fornitori.&lt;/li&gt;&lt;li&gt;Fare scelte architetturali consapevoli, comprendendo i rischi intrinseci dei modelli di integrazione moderni.&lt;/li&gt;&lt;li&gt;Spingere per l&#39;adozione di controlli più forti.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Abbiamo passato l&#39;ultimo decennio a costruire un ecosistema digitale incredibilmente potente ma anche terribilmente fragile, sedotti dalla promessa di velocità e integrazione totale. Ora ci stiamo caricando sopra il peso massimo dell&#39;Intelligenza Artificiale. Prima che sia troppo tardi, forse è davvero il momento di fermarsi a controllare seriamente le fondamenta, tappare le crepe più grosse e, magari, smettere di costruire piani ulteriori su palafitte che scricchiolano. Altrimenti, non avremo nemmeno più bisogno dello zainetto di pelle per portarci via le macerie.&lt;/p&gt;&lt;p&gt;Source:&amp;nbsp;&lt;a href=&quot;https://www.jpmorgan.com/technology/technology-blog/open-letter-to-our-suppliers&quot; target=&quot;_blank&quot;&gt;An open letter to third-party suppliers&lt;/a&gt;&amp;nbsp;-&amp;nbsp;&lt;a href=&quot;https://www.jpmorgan.com/technology/technology-blog/open-letter-to-our-suppliers&quot; target=&quot;_blank&quot;&gt;By Patrick Opet, Chief Information Security Officer&lt;/a&gt;&lt;/p&gt;</content><link rel='replies' type='application/atom+xml' href='https://www.freeuser.org/feeds/2860045631434168605/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='https://www.freeuser.org/2025/05/saas-integrazioni-e-ai-jp-morgan-suona.html#comment-form' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/2860045631434168605'/><link rel='self' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/2860045631434168605'/><link rel='alternate' type='text/html' href='https://www.freeuser.org/2025/05/saas-integrazioni-e-ai-jp-morgan-suona.html' title='SaaS, Integrazioni e AI: JP Morgan Suona l&#39;Allarme (E Conferma i Nostri Sospetti)'/><author><name>AL</name><uri>http://www.blogger.com/profile/08608864699776455007</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcrmBOQts_9lAHwi_Qrj81XN7mUlJC5_li92-NGrUM5D79nn5y0g6pnBSSsxFDoPKSpjfgAdH3dZxTH2H9Ivl4QDp3HB8PsQWV2LB7d9pwMGcMp4Uu2lCZLmD1uh10PlgjdU3mACHZ-cOhcfmgNdkPcqjwJie1xqBGfu41-EyrpeOfDw/s220/me%20-%20sciarpa.jpg'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEikg5d7o1xCm-UuiZMvXacvXwmZBxVTpIDUFHkdmAG_sSS3JeRxE_9E7iIaR4tlJmCsCBk5qgVNj6pt4aCyFKEZjFhOD6XlkwTFu-t2QknA7jAgr08m7nWZ8OMhNYt7wY_aEnEMnlLmbD22pYzr71FaWTvaulzoDl0p9y9nSXBu5noveenKUVbaLA/s72-w640-h360-c/jpmorgan.jpeg" height="72" width="72"/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5812771.post-2654031494467639279</id><published>2025-04-08T18:18:00.005+02:00</published><updated>2025-05-20T10:54:19.481+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Cloud Computing"/><title type='text'>Real Cloud, Fake Cloud, e il Computer di Qualcun Altro: Sopravvivere alle Mostruosità del Mercato</title><content type='html'>&lt;h2 style=&quot;text-align: left;&quot;&gt;Introduzione: Ma Non Eravamo Tutti sull&#39;AI?&lt;/h2&gt;&lt;div&gt;Parliamoci chiaro: nel 202X (o quando diavolo state leggendo), mettersi qui a disquisire sulle differenze basilari tra le varie offerte &quot;cloud&quot; ha un sapore quasi... vintage. L&#39;universo tech è in pieno delirio da Intelligenza Artificiale, ogni startup sembra nascere con un &lt;b&gt;.ai &lt;/b&gt;nel dominio e ogni conferenza è un tripudio di LLM, prompt pipe-engineer-dreaming (un po&#39; pipeline, un po&#39; sogno, un po&#39; unicorno, sicuramente tutta fuffa) e reti neurali che promettono di risolvere pure il traffico sulla tangenziale. E noi? Noi siamo qui a chiederci se quella roba che ci vendono è davvero cloud (viva la consistenza).&lt;/div&gt;&lt;div&gt;Sembra anacronistico? &lt;b&gt;Forse&lt;/b&gt;. È inutile? &lt;b&gt;Assolutamente no&lt;/b&gt;. Anzi, è proprio questo il punto.&amp;nbsp;&lt;/div&gt;&lt;div&gt;Mentre tutti corrono come criceti impazziti sulla ruota dell&#39;ultima buzzword, ci si dimentica (colpevolmente) delle fondamenta. E indovinate un po&#39; dove girano la maggior parte di quegli algoritmi AI così affamati di dati e cicli di CPU/GPU? Esatto. Su infrastrutture che dovrebbero essere cloud. Ma spesso, non lo sono.&lt;/div&gt;&lt;div&gt;La scintilla per questo sfogo (chiamarlo articolo, suona troppo pomposo) è nata durante una delle solite chiacchierate – fatte più di sguardi complici che di parole, per non disturbare lo speaker di turno – con un manipolo di colleghi IT (manager? architetti? gente che &lt;i&gt;dovrebbe &lt;/i&gt;sapere). Ed è riemersa la solita, sconfortante verità: il termine &quot;cloud&quot; è talmente abusato, stiracchiato e violentato dal marketing da aver perso quasi ogni significato. Viene appiccicato come un adesivo promozionale su qualsiasi cosa abbia una presa di rete e un indirizzo IP.&lt;/div&gt;&lt;div&gt;Quindi, cosa diavolo ci stanno vendendo dietro la giacca firmata (o la felpa col cappuccio, fa più startup), lo zainetto di pelle (obbligatorio) e le slide più luccicanti di una palla da discoteca, spesso presentate con la dialettica di chi cerca di piazzarti un depuratore d&#39;acqua?&lt;/div&gt;&lt;div&gt;Questo pezzo è un tentativo di mettere un po&#39; d&#39;ordine nel caos, una sorta di guida di sopravvivenza per non farsi infinocchiare. Se pensate che &quot;cloud&quot; sia solo &quot;il computer di qualcun altro&quot; o se siete convinti che basti migrare una VM su AWS per aver &quot;fatto la trasformazione digitale&quot;, potete anche chiudere qui e tornare a giocare con ChatGPT. Per tutti gli altri, quelli che magari praticano l&#39;arte del &quot;the quieter you become the more you are able to hear&quot; – quelli che cercano di sentire la stonatura sotto la musica del marketing – iniziamo a distinguere il fumo dall&#39;arrosto (spoiler: c&#39;è un sacco di fumo).&lt;/div&gt;&lt;table align=&quot;center&quot; cellpadding=&quot;0&quot; cellspacing=&quot;0&quot; class=&quot;tr-caption-container&quot; style=&quot;margin-left: auto; margin-right: auto;&quot;&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEjfaQWuRwu_sfqPOnmFs1DEmvDkhy8P3369hm9zE4O-qACVPZFeq7o2sXasLw5GEcztb47DlGzrBMrz1kK7WOzMKaaVYe94_Zf7ufXUGSroEbylZG5LBgTp3htReF2Ew1oEr6m6K6jk88aB9xws7OtM3hLcUU6B7qdm9JFVjkfX1x585NzCOX295A&quot; style=&quot;margin-left: auto; margin-right: auto;&quot;&gt;&lt;img src=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEjfaQWuRwu_sfqPOnmFs1DEmvDkhy8P3369hm9zE4O-qACVPZFeq7o2sXasLw5GEcztb47DlGzrBMrz1kK7WOzMKaaVYe94_Zf7ufXUGSroEbylZG5LBgTp3htReF2Ew1oEr6m6K6jk88aB9xws7OtM3hLcUU6B7qdm9JFVjkfX1x585NzCOX295A=w640-h432&quot; /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class=&quot;tr-caption&quot; style=&quot;text-align: center;&quot;&gt;L&#39;artista Berndnaut Smilde fa apparire le nuvole in luoghi inaspettati... almeno lui non lavora nell&#39;IT&lt;/td&gt;&lt;td class=&quot;tr-caption&quot;&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;h2 style=&quot;text-align: left;&quot;&gt;Le Definizioni Ufficiali (La teoria che dovremmo ricordare)&lt;/h2&gt;&lt;div&gt;Per amor di precisione (e per poter poi sbeffeggiare meglio le deviazioni), ricordiamo cosa dovrebbe essere il cloud secondo il NIST, l&#39;ente che cerca di mettere paletti in questo Far West (... io vorrei farvi vedere il mondo dei prodotti Finance, quanto abuso di &quot;Cloud&quot;):&lt;/div&gt;&lt;div&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;&lt;b&gt;IaaS &lt;/b&gt;(Infrastructure as a Service): I mattoncini LEGO fondamentali. CPU, RAM, storage, reti. Ti danno l&#39;hardware (virtuale), ma OS, middleware, patch, applicazioni... sono cavoli tuoi. Massima flessibilità, massima responsabilità. (Es. AWS EC2, Azure VMs, Google Compute Engine).&lt;/li&gt;&lt;li&gt;&lt;b&gt;PaaS&lt;/b&gt; (Platform as a Service): Un livello sopra. Ti forniscono l&#39;ambiente pronto all&#39;uso per sviluppare e deployare: OS gestito, database gestiti, runtime, message queue... Tu ci metti il codice e configuri. Meno sbattimenti infrastrutturali, ma sei più legato alla piattaforma (ciao lock-in, ci vediamo dopo). (Es. Heroku ai tempi d&#39;oro, Google App Engine, Azure App Service, AWS Elastic Beanstalk).&lt;/li&gt;&lt;li&gt;&lt;b&gt;SaaS&lt;/b&gt; (Software as a Service): Il pacchetto &quot;chiavi in mano&quot; (o quasi). Usi il software via browser o API, dell&#39;infrastruttura sottostante non sai (e spesso non ti importa) nulla. Comodità massima, controllo minimo. (Es. Salesforce, Microsoft 365, Google Workspace, la qualunque cosa con subscription mensile).&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div&gt;Belle, vero? Pulite, ordinate. Peccato che la realtà sia un po&#39; più... disordinata. Ed è qui che nascono le categorie non ufficiali, quelle che incontriamo tutti i giorni, nel Vietnam del mercato dei fuffaguru:&lt;/div&gt;&lt;h2 style=&quot;text-align: left;&quot;&gt;Categoria 1: Il &quot;Computer di Qualcun Altro&quot; (aka Hosting Glorificato con Sticker &quot;Cloud&quot;)&lt;/h2&gt;&lt;div&gt;La base della fuffa. Un server (fisico o, più spesso, una VM) accessibile da remoto. Utile? Certo, lo usiamo da decenni. È cloud? Nemmeno per sogno. Eppure, quanti provider ti affittano la solita VPS (Virtual Private Server – già il nome è un ossimoro a volte), magari con Plesk o cPanel preinstallato (wow!), la chiamano &quot;Cloud VM&quot; o &quot;Business Cloud Server&quot; e ti presentano un conto che fa impallidire un IaaS vero?&lt;/div&gt;&lt;div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEjS4j7Qz3YWwojzTT-3dl1T5IDWk-XqI04t9CbaDmAvoSg4bdqKj0UrBMaNdCgKWA8Gz-TZ447CjeqvkdqdInx56YIE_sHeMnSUfBAPjzRyrnjtgIRFhpIvJydUr_4Pinm6F-sU9bbUEChAorKonK1UkxsAZRgCcnw_rX8WwMGapaOX30sfCR2-ow&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;&quot; data-original-height=&quot;630&quot; data-original-width=&quot;630&quot; height=&quot;240&quot; src=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEjS4j7Qz3YWwojzTT-3dl1T5IDWk-XqI04t9CbaDmAvoSg4bdqKj0UrBMaNdCgKWA8Gz-TZ447CjeqvkdqdInx56YIE_sHeMnSUfBAPjzRyrnjtgIRFhpIvJydUr_4Pinm6F-sU9bbUEChAorKonK1UkxsAZRgCcnw_rX8WwMGapaOX30sfCR2-ow&quot; width=&quot;240&quot; /&gt;&lt;/a&gt;&lt;/div&gt;Perché non è cloud? Dov&#39;è l&#39;elasticità vera (pago solo ciò che consumo davvero, scalo su e giù in automatico o via API)? Dov&#39;è il self-service reale (provisioning e deprovisioning istantaneo via API)? Dov&#39;è l&#39;alta disponibilità by design (non &quot;speriamo che il ferro non si rompa&quot;)? Non ci sono. Paghi un canone fisso (o quasi) per risorse fisse. È hosting, punto.&lt;/div&gt;&lt;div&gt;L&#39;inganno sta nel prezzo sproporzionato rispetto ai benefici (inesistenti) del cloud. La red flag gigante? L&#39;evasività. Fate domande &quot;tecniche&quot; precise:&amp;nbsp;&lt;/div&gt;&lt;div&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;&quot;Dove sono fisicamente i data center?&quot;,&amp;nbsp;&lt;/li&gt;&lt;li&gt;&quot;Che tecnologia di virtualizzazione usate (KVM, Xen, VMware)?&quot;,&amp;nbsp;&lt;/li&gt;&lt;li&gt;&quot;Come è gestita la ridondanza storage e di rete?&quot;,&amp;nbsp;&lt;/li&gt;&lt;li&gt;&quot;Avete API per gestire l&#39;infrastruttura?&quot;,&amp;nbsp;&lt;/li&gt;&lt;li&gt;&quot;Che livello di assurance ho sulla gestione dell&#39;infrastruttura?&quot;,&amp;nbsp;&lt;/li&gt;&lt;li&gt;&quot;Quali sono gli SLA veri sul downtime?&quot;&lt;/li&gt;&lt;/ul&gt;Se la risposta è vaga, imbarazzata, o un laconico &quot;passo la sua domanda al mio interno&quot;... ecco, quella non-risposta è la vostra risposta. Stanno vendendo fumo. Nella migliore delle ipotesi vi arriverà una slide striminzita con poche &quot;freccette&quot; e/o&amp;nbsp; uno statement interno dove, guarda caso, la &quot;liability&quot; finisce tutta sulle vostre spalle.&lt;/div&gt;&lt;h2 style=&quot;text-align: left;&quot;&gt;Categoria 2: Il &quot;Fake Cloud&quot; (aka Cloud Washing come se piovesse)&lt;/h2&gt;&lt;div&gt;Qui l&#39;arte della mistificazione si raffina. Il marketing si fa aggressivo, le parole chiave diventano più tecniche: virtualizzazione spinta, container (Docker! Kubernetes!), orchestrazione! Sembra tutto meravigliosamente moderno. Poi, gratti la patina lucida e cosa trovi? Spesso, implementazioni raffazzonate dove sotto Kubernetes girano VM monolitiche che richiedono le stesse patch, le stesse manutenzioni programmate (con downtime annesso) e le stesse preghiere dei sistemi on-premise.&lt;/div&gt;&lt;div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEiLsK3EewDhzvWt91G9pcMQaEpYN2eSSrmrsBwTrV6rOGB0YKbyObFHl0-EXCH9uq14R1sh8D_EpZXY1l9iBQPwEKux_KqZBHCKKxt1XdKsf5cS6tJWFOgOraKStUu2-1WU3qR3McSt-4khuEjAHWhYQ-aYmcXJztJarTdMRGQN8bCt9vk_1u8eoQ&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;&quot; data-original-height=&quot;798&quot; data-original-width=&quot;974&quot; height=&quot;524&quot; src=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEiLsK3EewDhzvWt91G9pcMQaEpYN2eSSrmrsBwTrV6rOGB0YKbyObFHl0-EXCH9uq14R1sh8D_EpZXY1l9iBQPwEKux_KqZBHCKKxt1XdKsf5cS6tJWFOgOraKStUu2-1WU3qR3McSt-4khuEjAHWhYQ-aYmcXJztJarTdMRGQN8bCt9vk_1u8eoQ=w640-h524&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;A volte il &quot;capolavoro&quot; consiste nel prendere il tuo vecchio hardware e spostarlo fisicamente nel loro data center (&quot;lift and shift&quot;, lo chiamano i fighi) e magicamente... ecco il tuo &quot;Private Cloud&quot;! Peccato che di cloud-native non ci sia nulla. Niente autoscaling intelligente, niente infrastruttura immutabile, niente gestione infrastructure-as-code spinta (o no).&lt;/div&gt;&lt;div&gt;Il campanello d&#39;allarme? Chiedete:&amp;nbsp;&lt;/div&gt;&lt;div&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;&quot;Ok, Kubernetes gestito, bello. Ma cosa succede quando dovete aggiornare la versione di K8s o l&#39;OS dei nodi worker? C&#39;è downtime per le mie applicazioni? Come viene gestito il processo? Posso controllarlo?&quot;. Oppure:&amp;nbsp;&lt;/li&gt;&lt;li&gt;&quot;Come funziona esattamente l&#39;autoscaling? Su quali metriche? Posso personalizzarlo?&quot;.&amp;nbsp;&lt;/li&gt;&lt;/ul&gt;Se le risposte sono fumose, se parlano di &quot;garantire un numero fisso di risorse&quot; o se il processo di upgrade sembra un intervento a cuore aperto, probabilmente siete nel regno del Fake Cloud. Stanno usando terminologia moderna per vendere pratiche obsolete.&lt;/div&gt;&lt;h2 style=&quot;text-align: left;&quot;&gt;Categoria 3: Il &quot;Real Cloud&quot; (Bello, Bellissimo... Ma Sai Guidarlo?)&lt;/h2&gt;&lt;div&gt;E finalmente, arriviamo al cloud vero.&amp;nbsp;&lt;/div&gt;&lt;div&gt;Quello dei grandi provider (AWS, Azure, GCP, Oracle? e pochi altri, siamo onesti) o di qualche offerta di nicchia ben fatta. Qui l&#39;elasticità è reale, il pagamento a consumo (se ben gestito) pure.&amp;nbsp;&lt;/div&gt;&lt;div&gt;Le API sono sovrane, il self-service è la norma. IaaS, PaaS, SaaS convivono e offrono un potenziale enorme. Infrastrutture che scalano globalmente, servizi serverless, database gestiti che si auto-riparano, AI/ML integrati... un parco giochi per ingegneri (e per il business, se usato bene). L&#39;IT smette di essere un freno e diventa (potenzialmente) un acceleratore. È davvero passare dalla Punto alla Tesla.&lt;/div&gt;&lt;div&gt;MA. (Sapevate che arrivava, vero?).&amp;nbsp;&lt;/div&gt;&lt;div&gt;La Tesla è un gioiello di tecnologia, ma non si guida da sola (non ancora, e forse è un bene) e soprattutto richiede un pilota capace (e attento ai costi!). Il Real Cloud è potente, ma intrinsecamente complesso. La domanda cruciale qui non è se è cloud, ma:&amp;nbsp;&lt;/div&gt;&lt;div&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;&quot;Come diavolo lo governo?&quot;&lt;/li&gt;&lt;li&gt;&quot;Bello l&#39;autoscaling, ma come lo imposto per non ricevere una bolletta che mi costi un rene alla fine del mese (il famoso bill shock)?&quot;&lt;/li&gt;&lt;li&gt;&quot;Fantastici i log centralizzati, ma come imposto alert utili e non rumore di fondo?&quot;&lt;/li&gt;&lt;li&gt;&quot;Ok, mille servizi disponibili, ma quale combinazione è davvero ottimale per la mia applicazione in termini di costi, performance e resilienza?&quot;&lt;/li&gt;&lt;li&gt;&quot;Come gestisco la sicurezza in questo ambiente distribuito e dinamico? Il modello di responsabilità condivisa (Shared Responsibility Model) l&#39;ho capito davvero o sto solo sperando che il provider faccia tutto lui?&quot;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div&gt;Il problema? Molti vendor (e partner) sono bravissimi a venderti la potenza di fuoco dell&#39;infrastruttura, ma molto meno trasparenti o d&#39;aiuto sulla parte cruciale: l&#39;architettura applicativa e la configurazione fine.&amp;nbsp;&lt;/div&gt;&lt;div&gt;Quella è &quot;roba tua&quot;. E se non hai le competenze interne (o un partner veramente bravo e onesto), rischi di:&lt;/div&gt;&lt;div&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;Sovra-provisionare risorse: Pagando un sacco di soldi per potenza che non usi (la Tesla usata per andare a fare la spesa al supermercato dietro l&#39;angolo).&lt;/li&gt;&lt;li&gt;Sotto-provisionare risorse: Con performance imbarazzanti o downtime quando il carico aumenta.&lt;/li&gt;&lt;li&gt;Configurare male la sicurezza: Lasciando buchi grandi come crateri.&lt;/li&gt;&lt;li&gt;Ignorare l&#39;ottimizzazione dei costi: Bruciando budget senza controllo.&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div&gt;Un Cloud Engineer/Architect serio si vede da come progetta per la crescita e per il controllo dei costi, da come imposta un monitoraggio significativo (non le vanity metrics della console) e da come abilita il vero self-service per i team di sviluppo, automatizzando tutto l&#39;automatizzabile. Perché altrimenti, ti ritrovi a fare il SysAdmin con strumenti più fighi (e costosi), ma sempre SysAdmin rimani. Hai comprato la Tesla per poi rimpiangere la Punto perché almeno sapevi dove mettere le mani.&lt;/div&gt;&lt;h2 style=&quot;text-align: left;&quot;&gt;Categoria 4: Il &quot;Cloud 41-bis&quot; (aka La Gabbia Dorata)&lt;/h2&gt;&lt;div&gt;Questa è forse la variante più subdola e dolorosa a lungo termine. Prendi un&#39;applicazione, magari anche ben scritta, e invece di lasciarla libera di sfruttare la potenza generica del cloud (IaaS o PaaS standard), la incateni mani e piedi a servizi iper-specifici e proprietari di un singolo provider.&lt;/div&gt;&lt;div&gt;Il tuo codice, che potrebbe girare quasi ovunque con pochi adattamenti, si ritrova a dipendere da quel database NoSQL con API creative, da quella message queue esoterica, da quel servizio di identity management che parla solo il dialetto del vendor. Il risultato? Lock-in totale. Sei in una gabbia. Magari dorata (all&#39;inizio sembra tutto facile e veloce), ma pur sempre una gabbia.&lt;/div&gt;&lt;div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEjwZxG4CeySMQDof1RWiqcQSNdlV1bQcZYsghGWQiF6U9nVznkXCZVVVDxrt-gvXoxrjpLb-YbU6yCYQiOeh35bHmOq_hJKtiJ6eSrlRmc94-M-g7OihouRrTVC5IQFi5er-cBAEfie5MwWmCLeVPqsWXfvFyOk5V4CUQQAOcGqhsL6BuRp05zkgA&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;&quot; data-original-height=&quot;627&quot; data-original-width=&quot;1200&quot; height=&quot;334&quot; src=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEjwZxG4CeySMQDof1RWiqcQSNdlV1bQcZYsghGWQiF6U9nVznkXCZVVVDxrt-gvXoxrjpLb-YbU6yCYQiOeh35bHmOq_hJKtiJ6eSrlRmc94-M-g7OihouRrTVC5IQFi5er-cBAEfie5MwWmCLeVPqsWXfvFyOk5V4CUQQAOcGqhsL6BuRp05zkgA=w640-h334&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;Spesso questi &quot;ecosistemi&quot; vengono venduti come acceleratori, soluzioni &quot;tutto compreso&quot; per evitare la complessità del Real Cloud. In realtà, stai barattando la libertà e la flessibilità futura per una (presunta) comodità immediata. Migrare diventa un incubo tecnico ed economico, a volte semplicemente impossibile.&lt;/div&gt;&lt;div&gt;&lt;b&gt;Attenzione&lt;/b&gt;: usare servizi PaaS o SaaS specifici non è il male assoluto. Ma bisogna farlo con consapevolezza, capendo il trade-off. Un conto è scegliere consapevolmente un database gestito per le sue feature uniche, sapendo che ti stai legando; un altro è farsi imporre un&#39;intera architettura proprietaria che ti preclude qualsiasi alternativa. Il tuo IaaS (se lo usi) deve rimanere uno strato flessibile, non diventare la base per costruire il tuo Fort Knox personale (del vendor).&lt;/div&gt;&lt;h2 style=&quot;text-align: left;&quot;&gt;Il Fantasma del Lock-in (Che Aleggia Ovunque)&lt;/h2&gt;&lt;div&gt;E questo ci porta al tema trasversale: il Vendor Lock-in. Non è una categoria a sé, ma un veleno che può insinuarsi in tutte le forme di cloud (persino nell&#39;hosting glorificato, se usi pannelli di controllo proprietari o servizi aggiuntivi specifici).&lt;/div&gt;&lt;div&gt;I vendor (tutti, nessuno escluso) cercano di legarti a sé. È il loro mestiere. Lo fanno con:&lt;/div&gt;&lt;div&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;Servizi unici e proprietari: Difficili o impossibili da replicare altrove.&lt;/li&gt;&lt;li&gt;API specifiche: Che richiedono riscrittura del codice per cambiare provider.&lt;/li&gt;&lt;li&gt;Tool di gestione e monitoring integrati: Comodi, ma ti abituano a lavorare solo nel loro ecosistema.&lt;/li&gt;&lt;li&gt;Costi di egress dei dati: A volte esorbitanti, rendendo costoso portare via i tuoi dati.&lt;/li&gt;&lt;li&gt;Sconti basati sulla fedeltà o sul volume: Che ti incentivano a consolidare tutto su un unico provider.&lt;/li&gt;&lt;/ul&gt;&lt;b&gt;Ripeto&lt;/b&gt;: non è necessariamente &quot;male&quot;. A volte i benefici di un servizio specifico superano il rischio del lock-in. Ma la decisione deve essere consapevole. Devi chiederti prima:&amp;nbsp;&lt;/div&gt;&lt;blockquote&gt;&lt;div&gt;&quot;Quanto mi sto legando? Qual è il costo/sforzo per migrare se un domani volessi/dovessi farlo? Ho alternative? Ho una strategia di uscita?&quot;.&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;div&gt;Quindi, Che Si Fa? &lt;b&gt;Diventate Paranoici &lt;/b&gt;(Ma Informati)&lt;/div&gt;&lt;div&gt;Se siete arrivati fin qui senza addormentarvi o lanciare il portatile dalla finestra, forse un po&#39; di speranza c&#39;è. Il consiglio?&lt;/div&gt;&lt;div&gt;&lt;blockquote&gt;&lt;b&gt;Siate scettici&lt;/b&gt;. Mettetevi il cappello da detective (o da CISO paranoico, che è quasi la stessa cosa). Non bevete il Kool-Aid del marketing.&lt;/blockquote&gt;&lt;/div&gt;&lt;h3 style=&quot;text-align: left;&quot;&gt;Scavate&lt;/h3&gt;&lt;div&gt;Fate domande. Tante. Precise. Tecniche. E non accontentatevi di risposte vaghe. Ascoltate non solo quello che dicono, ma come lo dicono, cosa non dicono, dove esitano. I dettagli sono tutto. Non volete &quot;sporcarvi le mani&quot; con la tecnologia? Auguri. In alternativa pagate qualcuno davvero bravo per farlo, ma pretendete di capire cosa state comprando.&lt;/div&gt;&lt;div&gt;Ecco una checklist minima (da adattare e approfondire) per iniziare a smascherare la fuffa:&lt;/div&gt;&lt;div&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;&lt;b&gt;Trasparenza Tecnica&lt;/b&gt;: Dove sono i data center? Che hardware/software usano (virtualizzazione, storage, rete)? Forniscono accesso a log dettagliati dell&#39;infrastruttura? Hanno API complete per tutto (o almeno tutto quello che mi serve)?&lt;/li&gt;&lt;li&gt;&lt;b&gt;Elasticità Reale&lt;/b&gt;: Come funziona davvero lo scaling (automatico/manuale)? Su quali metriche? È istantaneo? I costi scalano anche verso il basso in modo proporzionale quando il carico diminuisce?&lt;/li&gt;&lt;li&gt;&lt;b&gt;SLA Chiari e Verificabili&lt;/b&gt;: Quali sono le garanzie reali di uptime (e come vengono misurate)? Cosa succede (penali?) se non vengono rispettate? Coprono solo l&#39;infrastruttura o anche i servizi gestiti?&lt;/li&gt;&lt;li&gt;&lt;b&gt;Sicurezza e Compliance&lt;/b&gt;: Come gestiscono la sicurezza fisica e logica? Hanno certificazioni rilevanti (ISO 27001, SOC 2, etc.)? Come gestiscono patch e vulnerabilità? Il modello di responsabilità condivisa è chiarissimo? Avete controllo voi sugli accessi e sulle policy? I dati dove risiedono fisicamente (GDPR &amp;amp; co.)?&lt;/li&gt;&lt;li&gt;&lt;b&gt;Costi Nascosti&lt;/b&gt; (Hidden Costs): Il prezzo è davvero tutto compreso? Ci sono costi aggiuntivi per traffico di rete (soprattutto egress), API call, storage IOPS, supporto tecnico (che non sia solo aprire un ticket)? Chiedete esempi di fatture dettagliate.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Strategia di Uscita &lt;/b&gt;(Exit Strategy / Lock-in): Quanto sarebbe complesso/costoso migrare dati e applicazioni altrove? Usano standard aperti o tecnologie proprietarie? Ci sono vincoli contrattuali sulla durata o penali per uscita anticipata?&lt;/li&gt;&lt;li&gt;&lt;b&gt;Gestione&lt;/b&gt; (Self vs Managed): Il livello di gestione è chiaro? Se è &quot;managed&quot;, quanto controllo/visibilità avete? Potete scegliere quali parti gestire voi e quali delegare? Se è &quot;self-service&quot;, quali strumenti e supporto vengono forniti?&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;h2 style=&quot;text-align: left;&quot;&gt;Conclusione&lt;/h2&gt;&lt;div&gt;&lt;b&gt;Prima le Basi, Poi l&#39;Hype&lt;/b&gt;&lt;/div&gt;&lt;div&gt;In quest&#39;epoca in cui l&#39;AI sembra la risposta a qualsiasi domanda (anche a quelle non poste), è facile dimenticarsi che ogni algoritmo complesso, ogni modello addestrato su petabyte di dati, ha bisogno di fondamenta solide su cui poggiare. E quelle fondamenta, oggi, sono (o dovrebbero essere) il cloud.&lt;/div&gt;&lt;div&gt;Se ancora inciampiamo nel distinguere un vero IaaS da un hosting con lo sticker, se ancora ci facciamo abbindolare dal &quot;cloud washing&quot;, se non abbiamo capito come governare la complessità (e i costi) del &quot;Real Cloud&quot;, come possiamo pensare di costruire sopra questa roba applicazioni AI affidabili, scalabili, sicure ed efficienti? Stiamo costruendo castelli di carte su fondamenta di sabbia (o, peggio, di fumo marketing).&lt;/div&gt;&lt;div&gt;Quindi, il messaggio finale è semplice: prima di correre dietro all&#39;ultima sirena tecnologica, assicuratevi di avere basi solide. Capite veramente cosa state comprando e usando. Siate critici, siate tecnici, siate paranoici. Non fidatevi delle slide luccicanti. La vera innovazione nasce dalla competenza, non dall&#39;entusiasmo cieco. E la competenza, nel nostro campo, parte dal sapere esattamente di cosa stiamo parlando. Altrimenti, state solo pagando per lo zainetto di pelle.&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='https://www.freeuser.org/feeds/2654031494467639279/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='https://www.freeuser.org/2025/04/real-cloud-fake-cloud-e-il-computer-di.html#comment-form' title='1 Commenti'/><link rel='edit' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/2654031494467639279'/><link rel='self' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/2654031494467639279'/><link rel='alternate' type='text/html' href='https://www.freeuser.org/2025/04/real-cloud-fake-cloud-e-il-computer-di.html' title='Real Cloud, Fake Cloud, e il Computer di Qualcun Altro: Sopravvivere alle Mostruosità del Mercato'/><author><name>AL</name><uri>http://www.blogger.com/profile/08608864699776455007</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcrmBOQts_9lAHwi_Qrj81XN7mUlJC5_li92-NGrUM5D79nn5y0g6pnBSSsxFDoPKSpjfgAdH3dZxTH2H9Ivl4QDp3HB8PsQWV2LB7d9pwMGcMp4Uu2lCZLmD1uh10PlgjdU3mACHZ-cOhcfmgNdkPcqjwJie1xqBGfu41-EyrpeOfDw/s220/me%20-%20sciarpa.jpg'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/a/AVvXsEjfaQWuRwu_sfqPOnmFs1DEmvDkhy8P3369hm9zE4O-qACVPZFeq7o2sXasLw5GEcztb47DlGzrBMrz1kK7WOzMKaaVYe94_Zf7ufXUGSroEbylZG5LBgTp3htReF2Ew1oEr6m6K6jk88aB9xws7OtM3hLcUU6B7qdm9JFVjkfX1x585NzCOX295A=s72-w640-h432-c" height="72" width="72"/><thr:total>1</thr:total><georss:featurename>Italy</georss:featurename><georss:point>41.87194 12.56738</georss:point><georss:box>13.561706163821157 -22.58887 70.182173836178848 47.72363</georss:box></entry><entry><id>tag:blogger.com,1999:blog-5812771.post-6951395823589539514</id><published>2022-07-15T18:17:00.007+02:00</published><updated>2025-05-20T10:54:33.069+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Riflessioni Personali &amp; Blog"/><title type='text'>Si può essere ancora “di sinistra”?</title><content type='html'>&lt;p&gt;Questa sera
rileggevo uno sfogo fatto sui social in merito a tante situazioni vissute negli
ultimi anni. Situazioni che hanno fatto emergere il profondo senso di
inadeguatezza che provo cercando di immedesimarmi ed immergermi nella realtà
che stiamo vivendo.&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;/p&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEgFbl_wFJkSpzyzZN6mY46EdMF3Nf815ZOnodpu5jfUtg70EU7-pfMKC7c7ky7iGJZKIsXrEItlwCnkVDWVmPG-miPmjUFTOYH3Rn0t40E3dEAMGdQjYxGq2UjBwj3NPdFUFcWkX2ZkVJHdtyN7Vh-Zo5RbLFzmKhHutqYp44b2SLZjHCLLMRyJ5g&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;&quot; data-original-height=&quot;648&quot; data-original-width=&quot;975&quot; height=&quot;426&quot; src=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEgFbl_wFJkSpzyzZN6mY46EdMF3Nf815ZOnodpu5jfUtg70EU7-pfMKC7c7ky7iGJZKIsXrEItlwCnkVDWVmPG-miPmjUFTOYH3Rn0t40E3dEAMGdQjYxGq2UjBwj3NPdFUFcWkX2ZkVJHdtyN7Vh-Zo5RbLFzmKhHutqYp44b2SLZjHCLLMRyJ5g=w640-h426&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;Polarizzazioni,
-ismi, schwa varie, slogan e sensi di appartenenza a “cose” che dalla sera alla
mattina sembrano acquistare un’importanza capitale e che, anche solo 48h prima,
erano praticamente ignorate dai più, mi fanno rivalutare il senso del concetto
di evoluzione. La riporto integralmente, sotto, per tenere traccia di questa
cosa all&#39;interno del mio spazio.&lt;p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span lang=&quot;IT&quot;&gt;Perdonerete il
linguaggio “poco aulico” ma si tratta di uno sfogo quindi tale è il linguaggio
che lo rappresenta… ah! Alcuni elementi sono “smarcatamente” divisivi, pace!
Cominciamo… :-)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;/p&gt;&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;li&gt;&lt;span lang=&quot;IT&quot;&gt;Si può essere di
sinistra anche se non si ascoltano cantautori fracassa coglioni&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang=&quot;IT&quot;&gt;
Si può essere di sinistra anche se il femminismo tossico che fraintende parità
di genere e diritti delle donne ti è andato sulle palle&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang=&quot;IT&quot;&gt;
Si può essere di sinistra anche se consideri molte delle battaglie sindacali
anacronistiche e non adatte alle nuove generazioni di lavori e lavoratori&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang=&quot;IT&quot;&gt;
Si può essere di sinistra anche se consideri lo ius soli uno spauracchio
propagandistico che nasconde la volontà di non fare una beneamata minchia per
l’inclusione dei nati e cresciuti in Italia&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang=&quot;IT&quot;&gt;
Si può essere di sinistra anche se ritieni che l’europa abbia tradito il suo
mandato e che sia di fatto uno strumento che ha portato solo alla macelleria
sociale che stiamo vivendo&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang=&quot;IT&quot;&gt;
Si può essere di sinistra anche se le battaglie a favore dei più deboli non
sono un vessillo identitario ma un naturale evoluzione della specie che però
nessuno innesca&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang=&quot;IT&quot;&gt;
Si può essere di sinistra anche se la cancellation culture “progressista e
demostratica” ti sembra una cazzata main-stream che non meglio posizioni nello
scacchiere globale&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang=&quot;IT&quot;&gt;
Si può essere di sinistra anche se non ti spieghi come cazzo si è potuti
passare dalle proteste per l’uccisione di George Floyd all&#39;abbattimento delle
statue di Cristoforo Colombo&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang=&quot;IT&quot;&gt;
Si può essere di sinistra anche se cominciano a starti sui coglioni gli * alla
fine delle parole&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang=&quot;IT&quot;&gt;
Si può essere di sinistra anche se consideri il ban di parole violente (ne*ro,
f*ocio per dirne due) come un meccanismo per dargli ancora più forza
dispregiativa&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang=&quot;IT&quot;&gt;
Si può essere di sinistra anche se consideri le parole importanti ma
l’abolizione di whitelist, blacklist, master e slave nell’informatica ti fa
pensare di avere a che fare con menomati mentali&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang=&quot;IT&quot;&gt;
Si può essere di sinistra anche se non porti l’eskimo e se i giacconi unisex
verdi ti fanno schifo quasi quanto le divise dei soldati&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang=&quot;IT&quot;&gt;
Si può essere di sinistra anche se per il censis sei un borghese ma se ti fai i
conti in tasca sei solo un proletario vestito bene&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang=&quot;IT&quot;&gt;
Si può essere di sinistra anche se il 90% delle battaglie politiche
progressiste che ti hanno propinato negli anni non sai bene a che cazzo abbiano
portato se non una divisione sociale&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang=&quot;IT&quot;&gt;
Si può essere di sinistra anche se ritieni che il referendum sul nucleare possa
essere un fottuto boomerang di cui cominciamo a vedere gli effetti a lungo
termine&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang=&quot;IT&quot;&gt;
Si può essere di sinistra anche se ascolti opinioni diverse dalla tua e cerchi
uno scambio d’idee anche con chi non è della tua stessa linea (nota: no i
fascisti e i nazisti li schifo a prescindere… è colpa loro non mia)&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang=&quot;IT&quot;&gt;
Si può essere di sinistra anche se ritieni che debba esserci una severa riforma
fiscale che tenga conto della spaccatura di censo che esiste tutt’oggi ma che
al contempo garantisca il “fare impresa” a scapito di chi produce ricchezza
senza produrre valore (sì la flat tax è una cagata e sì, il capitalismo permea
oramai la nostra società)&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang=&quot;IT&quot;&gt;
Si può essere di sinistra anche se ritieni che le lobby e il mestiere del
lobbysta, se fatto alla luce del sole, non siano il male di questo mondo e che
anzi, demonizzarli e ripudiarli serve solo a chi quelle lobby le sfrutta
nell’ombra&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang=&quot;IT&quot;&gt;
Si può essere di sinistra anche se schifi i meccanismi comunicativi della
“sinistra istituzionale” e anzi li ritieni i medesimi, seppur con
argomentazioni diverse, di quelli usati dalla destra (solo che questi ultimi
parlano al cervello rettile e alimentano la paura)&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang=&quot;IT&quot;&gt;
Si può essere di sinistra anche se ritieni che gli operai e i proletari siano
oramai irrecuperabili, ammesso che esistano ancora, anche e soprattutto a causa
delle politiche che, almeno negli ultimi 30anni, anche la sinistra
istituzionale ha tenuto&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang=&quot;IT&quot;&gt;
Si può essere di sinistra anche se pensi che il settore pubblico vada
drasticamente rivisto e che il principio per cui le assunzioni fatte dalla
pubblica amministrazione debbano passare per un concorso debba essere cambiato
altrimenti la PA è condannata al clientelismo (nonostante i concorsi) e alla
mediocrità&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang=&quot;IT&quot;&gt;
Si può essere di sinistra anche se argomenti come bioetica, laicità,
immigrazione, politica estera, legislazione del lavoro, istruzione, politiche
di genere, sanità non siano temi meno significativi degli stanziamenti in tema
di welfare o del rapporto tra spesa pubblica e Pil (anche se vorrei venisse
applicato il principio del BIL — Benessere Interno Lordo)&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang=&quot;IT&quot;&gt;
Si può essere di sinistra anche se credi provocatoriamente che la democrazia
sia sopravvalutata e che la sinistra riformista sia una “cagata pazzesca”&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang=&quot;IT&quot;&gt;
Si può essere di sinistra anche se vedi nella Cina, smarcatamente
antidemocratica, un modello&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang=&quot;IT&quot;&gt;
Si può essere di sinistra anche se oramai il dialogo costruttivo lo riservi per
poche persone perché oramai la speranza ti ha abbandonato da anni&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang=&quot;IT&quot;&gt;
Si può essere di sinistra anche se ritieni che gli sforzi per ridurre le
pressioni competitive che uno stato deve almeno mitigare, soprattutto se sono a
scapito delle classi più deboli di lavoratori, siano vani se non affrontate
collegialmente insieme ad altri stati e ritieni quindi giusto agire a scapito
di quelli stati che se ne fregano delle politiche egualitarie&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang=&quot;IT&quot;&gt;
Si può essere di sinistra anche se le considerazioni fatte fino ad ora possono
essere considerate in contrasto fra loro ma sì, sei di sinistra se fai di tutto
per trovare una quadra&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span lang=&quot;IT&quot;&gt;Mi domando se non
fosse stato più corretto finire molte frasi con un punto interrogativo. La
verità vera è che le risposte che ne scaturirebbero mi fanno solo vomitare.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;</content><link rel='replies' type='application/atom+xml' href='https://www.freeuser.org/feeds/6951395823589539514/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='https://www.freeuser.org/2022/07/si-puo-essere-ancora-di-sinistra.html#comment-form' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/6951395823589539514'/><link rel='self' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/6951395823589539514'/><link rel='alternate' type='text/html' href='https://www.freeuser.org/2022/07/si-puo-essere-ancora-di-sinistra.html' title='Si può essere ancora “di sinistra”?'/><author><name>AL</name><uri>http://www.blogger.com/profile/08608864699776455007</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcrmBOQts_9lAHwi_Qrj81XN7mUlJC5_li92-NGrUM5D79nn5y0g6pnBSSsxFDoPKSpjfgAdH3dZxTH2H9Ivl4QDp3HB8PsQWV2LB7d9pwMGcMp4Uu2lCZLmD1uh10PlgjdU3mACHZ-cOhcfmgNdkPcqjwJie1xqBGfu41-EyrpeOfDw/s220/me%20-%20sciarpa.jpg'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/a/AVvXsEgFbl_wFJkSpzyzZN6mY46EdMF3Nf815ZOnodpu5jfUtg70EU7-pfMKC7c7ky7iGJZKIsXrEItlwCnkVDWVmPG-miPmjUFTOYH3Rn0t40E3dEAMGdQjYxGq2UjBwj3NPdFUFcWkX2ZkVJHdtyN7Vh-Zo5RbLFzmKhHutqYp44b2SLZjHCLLMRyJ5g=s72-w640-h426-c" height="72" width="72"/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5812771.post-5205022526167876787</id><published>2020-05-04T12:25:00.068+02:00</published><updated>2025-05-20T10:54:46.466+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Sicurezza Informatica"/><title type='text'>Patching management — Migliorare la Velocity</title><content type='html'>&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span lang=&quot;IT&quot;&gt;Ci sono molte
cose che ruotano attorno al tema della Security (o per chi ama il marketing
Cyber Security), una di queste è il Patching Management.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span lang=&quot;IT&quot;&gt;Stavo
leggendo&amp;nbsp;&lt;/span&gt;&lt;a href=&quot;https://www.kennasecurity.com/resources/prioritization-to-prediction-report-volume-five&quot; target=&quot;_blank&quot;&gt;&lt;span lang=&quot;IT&quot;&gt;questo documento
redatto da Kenna Security e Cyentia&amp;nbsp;&lt;/span&gt;&lt;/a&gt;&lt;span lang=&quot;IT&quot;&gt;“PRIORITIZATION TO PREDICTION”, vi consiglio la
sua lettura per un “azzeramento” su alcuni temi in cui sono personalmente
carente, di seguito alcune naturali considerazioni, qualche riflessione e una
breve checklist di consigli&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;/p&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEjD3zxn2ipN2l97yiFjflxcF9VPLtVi-Fv3SEwPPwSMAk3Y2fHSw1kg3ctIszELA8D2Tsj1AdhHAmo7MFZTTGiV-oLINIw23DWV_F4B-bp1Jn-YfAjuv-x6kL9q6_b1VbWoSIQTHIzJnSBF6XFFEmqUVhtqjhA3BG6zHUbh3eiHJcZlBxq8nZ_4VQ&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;&quot; data-original-height=&quot;639&quot; data-original-width=&quot;975&quot; height=&quot;421&quot; src=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEjD3zxn2ipN2l97yiFjflxcF9VPLtVi-Fv3SEwPPwSMAk3Y2fHSw1kg3ctIszELA8D2Tsj1AdhHAmo7MFZTTGiV-oLINIw23DWV_F4B-bp1Jn-YfAjuv-x6kL9q6_b1VbWoSIQTHIzJnSBF6XFFEmqUVhtqjhA3BG6zHUbh3eiHJcZlBxq8nZ_4VQ=w640-h421&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style=&quot;text-align: center;&quot;&gt;Velocity: (def.) the speed of something in a given direction&lt;/div&gt;&lt;p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span lang=&quot;IT&quot;&gt;Ho sempre
considerato “efficace” un processo di patching valutando quando questo fosse in
grado di coprire, nel minor tempo possibile, le vulnerabilità evidenziate e
sollevate da un qualunque tool di continous VA.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span lang=&quot;IT&quot;&gt;Questa mia
personale e semplicistica percezione si porta dietro un tema essenziale da
identificare: la “Velocity” con cui il patching viene effettuato.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

&lt;h2 style=&quot;text-align: left;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;IT&quot;&gt;Quant’è il
“minor tempo possibile”?&lt;/span&gt;&lt;/b&gt;&lt;/h2&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Per chi si occupa di security e abbia la pretesa che
chiunque sia intorno a lui abbia lo stesso livello di awareness sui temi SEC, “&lt;i&gt;minor
tempo&lt;/i&gt;” vuol dire ieri.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Tuttavia questa è una pretesa irrealizzabile soprattutto per
chi ha come obiettivo quello di gestire i sistemi che devono essere patchiati
(IT Operation), e che deve tener conto, in questo processo, di vari fattori
quali:&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;ul style=&quot;margin-top: 0cm;&quot; type=&quot;disc&quot;&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;&lt;i&gt;Gestione
     del Software legacy&lt;/i&gt;: cosa succede se patcho il sistema?&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;&lt;i&gt;Conoscenza
     tacita di quello che c’è sui sistemi&lt;/i&gt;: avrò preso in considerazione
     tutte le componenti sul sistema?&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;&lt;i&gt;Testing
     e verifica operativa&amp;nbsp;&lt;/i&gt;(IT): come effettuo i test e chi coinvolgo
     per un UAT?&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;&lt;i&gt;Testing
     e verifica di sicurezza&lt;/i&gt;: che altro si inventerà quello della security
     per capire se ho “fatto bene” il mio lavoro?&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;In poche parole l’availability dei sistemi, al solito, cozza
con i requisiti di sicurezza se questa non è prevista “by design” al momento
della progettazione di un sistema (ma se parliamo di legacy è quasi sempre
“mancante”).&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Tuttavia l’availability è uno dei pilastri della sicurezza e
spesso prediligere lei al resto la compromette irreparabilmente.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;h2 style=&quot;text-align: left;&quot;&gt;&lt;b&gt;Come parlare con i nostri colleghi dell’IT senza
sollevare richieste pretenziose?&lt;/b&gt;&lt;/h2&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Il tema secondo me è dibattuto; a mio modo di vedere ci sono
due fattori da tenere in considerazione:&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;ul style=&quot;margin-top: 0cm;&quot; type=&quot;disc&quot;&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;cosa
     s’intende per vulnerabilità e&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;il
     monitoraggio del processo.&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 style=&quot;text-align: left;&quot;&gt;&lt;b&gt;Quali Vulnerabilità?&lt;/b&gt;&lt;/h2&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Ritengo che sia IT Operation, da un lato, che IT Security,
dall’altro, possano convergere sulle “&lt;a href=&quot;https://cve.mitre.org/&quot; target=&quot;_blank&quot;&gt;CVE&lt;/a&gt;”.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Sapendo di commettere un errore, vedremo poi poco rilevante,
personalmente ritengo che le CVE siano il corretto elemento di collegamento tra
i due mondi, per i seguenti motivi:&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;ul style=&quot;margin-top: 0cm;&quot; type=&quot;disc&quot;&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;Permettono
     una copertura di almeno il 90/95% di quelle che sono le vulnerabilità (non
     è sufficiente lato SEC ma è un ottimo inizio)&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;Producono
     un elenco di evidenze qualificate, le&amp;nbsp;&lt;a href=&quot;https://www.first.org/cvss/&quot; target=&quot;_blank&quot;&gt;classificazioni CVSS&lt;/a&gt;,
     che permettono una prioritizzazione degli interventi basata su elementi
     tangibili&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;Sono
     oramai una standard de facto (forse anche de iure)&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;Sono
     squisitamente misurabili e quantificabili (l’ho già detto per caso?)&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;/p&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEi-rcCtFi1aCXD4UWQ3yH5kRAnKvuwArN6d_CxtN66N1aakWJFLvZGDtUatuQsaLsVcJP8OA_2sG-1fAkUcN6Gfefg96DWXTgOGEMlrYZnho9rv3FUEe1LkInjCNnSD9Vr6Ao5JXCe-t-fABAWRm01-VOUXNQ8vIMAwxyKZaeE2YmgvXsNd5cJ7UQ&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;&quot; data-original-height=&quot;457&quot; data-original-width=&quot;975&quot; height=&quot;300&quot; src=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEi-rcCtFi1aCXD4UWQ3yH5kRAnKvuwArN6d_CxtN66N1aakWJFLvZGDtUatuQsaLsVcJP8OA_2sG-1fAkUcN6Gfefg96DWXTgOGEMlrYZnho9rv3FUEe1LkInjCNnSD9Vr6Ao5JXCe-t-fABAWRm01-VOUXNQ8vIMAwxyKZaeE2YmgvXsNd5cJ7UQ=w640-h300&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;Sopra potete notare la distribuzione delle CVE nel tempo.
Oltre all’inevitabile aumento fisiologico delle vulnerabilità anche l’adozione
massiva del&amp;nbsp;&lt;a href=&quot;https://cve.mitre.org/cve/cna.html&quot; target=&quot;_blank&quot;&gt;CVE
Numbering Authorities&lt;/a&gt;, dal 2017, ha fatto si che si sia stato un aumento
delle stesse.&lt;p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Potrà sembrare una banalità ma esistono sistemi di Endpoint
Management che non mappano le patch tramite CVE (se non con voli carpiati di
CVS ed Excel) e che hanno, per giunta, la pretesa di rimappare quanto il vendor
e la community produce come classificazioni. Attenti quindi a verificare cosa
c’è sotto il cofano cari colleghi delle IT Operations; chi reiventa la ruota
non fa mai un buon lavoro.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;h2 style=&quot;text-align: left;&quot;&gt;&lt;b&gt;Tutte le CVE sono uguali?&lt;/b&gt;&lt;/h2&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;No, assolutamente no. Per fare un po’ di discrimine oltre
alla “severity” (spesso dichiarata nella patch dal vendor) ci sono altri
elementi che conviene tenere in considerazione, mi riferisco ai parametri che
compongono la classificazione CVSS, quali:&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;ul style=&quot;margin-top: 0cm;&quot; type=&quot;disc&quot;&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;&lt;i&gt;Score&lt;/i&gt;:
     quanto pesa quella vulnerabilità;&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;&lt;i&gt;Access&lt;/i&gt;:
     dove si deve essere per sfruttarla&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;&lt;i&gt;Complexity&lt;/i&gt;:
     quanto è difficile metterla in pratica&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Questo potrebbe permettervi di “affettare” il problema
evitando di rovesciare un carico di lavoro importante sui vostri colleghi.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;/p&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEhLCvDUN6G8CLqIT0DcFEi6F-0WBNSYea7x78M9sKMOFua2UGrQ3ullop8c2qjEUFnPqKjd6NnfGLXWmNpRMz6scILwjcKhpeICm4w3zfGFM-pEBLYL9My_LHdJI0tcWO-bErK57ZgflTODm34vL1RgX9Hb2x7xH17ai38aPHxFi2xTCySgmiZ98Q&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;&quot; data-original-height=&quot;401&quot; data-original-width=&quot;975&quot; height=&quot;264&quot; src=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEhLCvDUN6G8CLqIT0DcFEi6F-0WBNSYea7x78M9sKMOFua2UGrQ3ullop8c2qjEUFnPqKjd6NnfGLXWmNpRMz6scILwjcKhpeICm4w3zfGFM-pEBLYL9My_LHdJI0tcWO-bErK57ZgflTODm34vL1RgX9Hb2x7xH17ai38aPHxFi2xTCySgmiZ98Q=w640-h264&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;Si potrebbero scegliere, come base di partenza, tutte le
vulnerabilità sopra la media (score 6,6) che hanno sfruttabilità remota in
maniera semplice, per iniziare il patching&lt;p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Questo riduce lo scope di quello che “osservate” ma
attenzione ad avere sempre un quadro d’insieme che tenga conto anche
dell’exploitabilità delle vulnerabilità rilevate, altrimenti sono guai.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;/p&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEimP8YmRHa6X8LbP8USgQ8kr75KwGhwNWtdclnUL4Pjf5QFt06PEuVPEnsK0HbvZsgIt92PeFCkkuaTh1vcZvlIp8yZpSfAjQLs2Crxuf8ZgtplRjnRCQupzZYMxDRXwCO5ihteBuiLzCgYWEfdYKmWAQ_1X2WYK7Kmd5CsNpH2TztuUnwju_-MfQ&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;&quot; data-original-height=&quot;662&quot; data-original-width=&quot;975&quot; height=&quot;434&quot; src=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEimP8YmRHa6X8LbP8USgQ8kr75KwGhwNWtdclnUL4Pjf5QFt06PEuVPEnsK0HbvZsgIt92PeFCkkuaTh1vcZvlIp8yZpSfAjQLs2Crxuf8ZgtplRjnRCQupzZYMxDRXwCO5ihteBuiLzCgYWEfdYKmWAQ_1X2WYK7Kmd5CsNpH2TztuUnwju_-MfQ=w640-h434&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;Rapporto tra vulnerabilità observed/not observed e
exploited/not exploited&lt;p&gt;&lt;/p&gt;

&lt;h2 style=&quot;text-align: left;&quot;&gt;&lt;b&gt;Ci possiamo concentrare solo sulle “medium/high”?&lt;/b&gt;&lt;/h2&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Di nuovo, assolutamente no!&lt;br /&gt;
Spesso in un sistema complesso ci sono molte variabili che creano “combinati
disposti” di legale memoria utili a sfruttare una vulnerabilità. Mi ricordo che
esisto una serie di seminari “&lt;a href=&quot;http://www.carnal0wnage.com/papers/LARES-From-Low-To-Pwned.pdf&quot; target=&quot;_blank&quot;&gt;From Low To Pwned&lt;/a&gt;” che potrebbero farvi cambiare idea se
aveste la presunzione di dire “le low non le patcho”.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Tutto quanto sopra ci permette di scomporre il problema in
elementi più piccoli velocizzando il processo di selezione senza tralasciare il
suo insieme migliorando, nel complesso, la Velocity.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Altre cose che potremmo prendere in considerazione
potrebbero essere:&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;ul style=&quot;margin-top: 0cm;&quot; type=&quot;disc&quot;&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;il
     numero di macchine affette,&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;il
     numero di riavvi richiesti,&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;quanto
     il vendor aggrega queste CVE nei suoi processi di patching release
     periodici ecc.,&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;vi lascio alla vostra fantasia, al buonsenso e al vostro
strumento di patching (che ribadisco spero abbiate scelto accuratamente).&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;h2 style=&quot;text-align: left;&quot;&gt;&lt;b&gt;Bonus: Tutti i produttori di software sono uguali?&lt;/b&gt;&lt;/h2&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Anche qui la risposta è no.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;/p&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEixgvd5YCA-eO8ebqYDyO2KRKMKLAWhwORVMouXruolFiWl2CNs9l8Jj2w7zwrL06vq-4CiRp8LV2N7dXeJQGBbvNKqIMVIekpsvROKTL-QiZvmFdgFLMRbsyF4iKms8JiWTZ24G4gtEL-dJH_3qnxdGGdEw1Kb6CqAFk8KogeQCHskGgiVkPd2dw&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;&quot; data-original-height=&quot;478&quot; data-original-width=&quot;975&quot; height=&quot;314&quot; src=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEixgvd5YCA-eO8ebqYDyO2KRKMKLAWhwORVMouXruolFiWl2CNs9l8Jj2w7zwrL06vq-4CiRp8LV2N7dXeJQGBbvNKqIMVIekpsvROKTL-QiZvmFdgFLMRbsyF4iKms8JiWTZ24G4gtEL-dJH_3qnxdGGdEw1Kb6CqAFk8KogeQCHskGgiVkPd2dw=w640-h314&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;Differenze nella “Remediation velocity” dei vari produttori
di software&lt;p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Ci sono molti fattori che influenzano la Velocity in un
processo di patching. Oltre a quelli che inevitabilmente sono interni al
processo, quindi all’azienda, ce ne sono altri riconducibili al vendor e quindi
non trascurabili per definizione.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;In un ciclo di patching per raggiungere il 25% del parco
macchine si passa dai 14gg quando si ha a che fare con Microsoft ai 225gg
quando il prodotto è di IBM (o HP o Oracle o Cisco) 15/16 volte tanto rispetto
al migliore.&lt;br /&gt;
Dato per me impressionante.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Questo è riconducibile ad una serie di fattori che vanno
dalla bontà del ciclo di sviluppo dei software in questione, al suo impiego
nell’architettura IT spesso diverso e più infrastrutturale.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Java, ad esempio, è notoriamente molto difficile da patchare
senza rompere qualcosa (il susseguirsi dei vari vendor e la mancata
retro-compatibilità del framework sono oramai problemi cronici). Apple ha
storicamente meno vulnerabilità di Microsoft, e (forse) forte di una
“auto-attribuita” superiorità nello sviluppo, lascia latitare il supporto
enterprise. Google aggiorna molto di frequente i propri prodotti ma gli utenti
si scordano di riavviare il browser.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Quello che emerge forte e chiaro tuttavia è che, i software
che si auto-aggiornano o che hanno una chiara e definita periodicità nei
rilasci delle patch, anche di sicurezza, hanno dei cicli di applicazione delle
patch più semplici quindi più corti.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Morale: scegliete con cura i vostri software e soprattutto i
vendor.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;/p&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEhn7FwsWXLFKkCAzxy4qi4jDhodMe_vNPYyema4tnXWXcSC7PAxy_iHhhdIjj_OA02lA6OArvHw2qmg2yW9VT_J7Wrn3EhAI7PSlexqPh3M0BLL23hVQFPM5IgdlW_WNhYSb9RVqMJ0hNHMQHlB0DdQbMhgKG4B9nfJrGB-Uwl4WAkFpRgx2cgFww&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;&quot; data-original-height=&quot;573&quot; data-original-width=&quot;975&quot; height=&quot;376&quot; src=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEhn7FwsWXLFKkCAzxy4qi4jDhodMe_vNPYyema4tnXWXcSC7PAxy_iHhhdIjj_OA02lA6OArvHw2qmg2yW9VT_J7Wrn3EhAI7PSlexqPh3M0BLL23hVQFPM5IgdlW_WNhYSb9RVqMJ0hNHMQHlB0DdQbMhgKG4B9nfJrGB-Uwl4WAkFpRgx2cgFww=w640-h376&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;p&gt;&lt;/p&gt;&lt;p class=&quot;MsoNormal&quot;&gt;Differenze nella “Remediation velocity” dei vari produttori
di software — Timeline in mesi&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Dati gli assunti che abbiamo fatto sopra sulle CVE e i loro
“parametri” CVSS si potrebbe immaginare che le aziende, stando al documento,
potrebbero patchare prima le vulnerabilità con rischio più alto. Purtroppo il
seguente grafico lascia intravedere una realtà diversa.&lt;br /&gt;
Evitate di scegliere la “semplicità di patching” come unico parametro
altrimenti potreste avere delle brutte sorprese in caso di attacco.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;/p&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEigXsvLrds-9UzYH9mM1ctezubqFP5eVmOiu5_1mEJGDAN3iEL-lX8567xaihPcraAD2kGiY2GlZgBmiqji9L7TqDDlZCZoNr00juyC0PiAj2aLdkKOAlYrnvgrCzlx19Y5_gx8hFeUph9bmcllktNWE7vwciIDsog_r2AjIEuDmnUfiax6OXjovA&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;&quot; data-original-height=&quot;557&quot; data-original-width=&quot;975&quot; height=&quot;366&quot; src=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEigXsvLrds-9UzYH9mM1ctezubqFP5eVmOiu5_1mEJGDAN3iEL-lX8567xaihPcraAD2kGiY2GlZgBmiqji9L7TqDDlZCZoNr00juyC0PiAj2aLdkKOAlYrnvgrCzlx19Y5_gx8hFeUph9bmcllktNWE7vwciIDsog_r2AjIEuDmnUfiax6OXjovA=w640-h366&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;h2 style=&quot;text-align: left;&quot;&gt;&lt;b&gt;Come e cosa monitorare?&lt;/b&gt;&lt;/h2&gt;&lt;p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Ok, ora che ci siamo dati delle regole sul cosa tenere sotto
controllo e sul come aggredire lo scope di patch da applicare,
clusterizzandole, torniamo al tema iniziale, “in quanto tempo”?&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;/p&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEhJkusZ7GVhzLna9xkB697_73VCK6vonnG5hUp3rem8zVJlOdSX5BAC8wNDxdGOnOBz9AqWrnBind-bxXjWWe24Fl4bBiHcyhLxOwe7zbeht2HFIQZwQDWMj9rgcUUBW4YATCJNz85jAMqdEaSTwtWV1O5l5XttNQI5uRR-0fLdKk4-Q1mB59TN2w&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;&quot; data-original-height=&quot;460&quot; data-original-width=&quot;975&quot; height=&quot;302&quot; src=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEhJkusZ7GVhzLna9xkB697_73VCK6vonnG5hUp3rem8zVJlOdSX5BAC8wNDxdGOnOBz9AqWrnBind-bxXjWWe24Fl4bBiHcyhLxOwe7zbeht2HFIQZwQDWMj9rgcUUBW4YATCJNz85jAMqdEaSTwtWV1O5l5XttNQI5uRR-0fLdKk4-Q1mB59TN2w=w640-h302&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;Il momento t0 è quello della scoperta della vulnerabilità
(chiaramente scoperta esterna)&lt;p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Il grafico sopra riporta quanto osservato nel report sulla
totalità delle aziende prese in considerazione (divise equamente tra: small,
medium e large enterprise) sulla totalità dei brand/vendor di software soggetti
a patching.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Da questo grafico deduco tre informazioni fondamentali:&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;ol start=&quot;1&quot; style=&quot;margin-top: 0cm;&quot; type=&quot;1&quot;&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;per
     coprire i 2/3 delle vulnerabilità nel cluster selezionato 3 mesi è un
     tempo medio spesso non accettabile dal punto di vista della security&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;la
     copertura del 100% è irrealizzabile&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;I
     cicli di verifica dovrebbero essere almeno trimestrali&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
&lt;/ol&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;/p&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEhCvdEkdAQY7b7koxVsw-m8MVY55BZT5gao56kJtsatM7PPG6d2FKgLKhoXFJTSy52WyZ7jZyGBgOJa_He5y-PHLeHxokumv3CC_l6eyp5UH0m9BM7UtwOyB9oFuyeCTsR0I7laJYrb1YBZ18qTrzFHd_-BkeFHh-zQpsVTSuN1VLE9YhUmFsk9XA&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;&quot; data-original-height=&quot;355&quot; data-original-width=&quot;975&quot; height=&quot;234&quot; src=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEhCvdEkdAQY7b7koxVsw-m8MVY55BZT5gao56kJtsatM7PPG6d2FKgLKhoXFJTSy52WyZ7jZyGBgOJa_He5y-PHLeHxokumv3CC_l6eyp5UH0m9BM7UtwOyB9oFuyeCTsR0I7laJYrb1YBZ18qTrzFHd_-BkeFHh-zQpsVTSuN1VLE9YhUmFsk9XA=w640-h234&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;Immaginiamo uno scenario di una vulnerabilità wormable,
0day, ad alto rischio e immaginiamo un nome a caso: EternalBlue (alla base di
WannaCry)&lt;p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Qui la breve cronistoria degli eventi&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;ul style=&quot;margin-top: 0cm;&quot; type=&quot;disc&quot;&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;Estate
     2016: l’NSA perde il controllo di alcuni toolkit utilizzati dal TAO
     (Tailored Access Operation), tra cui EternalBlue; il furto viene
     perpetrato ad opera di Shadow Brokers&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;Il
     14 Marzo 2017: Microsoft rilascia la patch per molti sistemi operativi con
     il bulletin MS017–010; Severity: Critical&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;Il
     12 Maggio 2017 fa la sua comparsa nel mondo WannaCry&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Analizziamo questi eventi alla luce del grafico sopra,
assumendo che la statistica sia retroattivamente valida.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;I più efficaci nel processo di aggiornamento delle macchine,
cioè quelli partiti con l’applicazione della patch critica lo stesso giorno (o
il giorno dopo) della pubblicazione del bulletin Microsoft, durante il rilascio
di WannaCry avevano aggiornato il 45% delle macchine, magari, spero io, quelle
critiche per il business (oppure no perché avete deciso di lasciate indietro
proprio quelle perché “non si possono fermare i sistemi”; se siete nella
seconda categoria e non avete avuto seri problemi siete stati solo fortunati
fino ad oggi).&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;h2 style=&quot;text-align: left;&quot;&gt;&lt;b&gt;Le dimensioni contano, ma non come credete&lt;/b&gt;&lt;/h2&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;La dimensione di una compagnia può determinare in maniera
significativa il tempo che si impiega per completare “un giro” di patching.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;/p&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEgTHSVJ9XcXgjMy53-4g2K5-gUxv2JbprFmf4mfO6Pku9CElNaWOTWQuqIgnD6xUTr3GMIzBgE8sa47caQIopDTJ_zdZ4IceEiCRjC5Q21U5Q4yxbJErFseFX1AKFcHnIscwkyrITgitygEVYSueUJtbKcKwj2uDoueJm58oUytw67Hkye7J-2eGw&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;&quot; data-original-height=&quot;286&quot; data-original-width=&quot;975&quot; height=&quot;188&quot; src=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEgTHSVJ9XcXgjMy53-4g2K5-gUxv2JbprFmf4mfO6Pku9CElNaWOTWQuqIgnD6xUTr3GMIzBgE8sa47caQIopDTJ_zdZ4IceEiCRjC5Q21U5Q4yxbJErFseFX1AKFcHnIscwkyrITgitygEVYSueUJtbKcKwj2uDoueJm58oUytw67Hkye7J-2eGw=w640-h188&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;La remediation velocity cambia a seconda della grandezza
dell’azienda&lt;p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Cosa sarà rimasto di quei sistemi non patchati di una large
company dopo il 64° giorno se nel mentre hanno “incontrato” WannaCry? Penso ben
poco.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;La cosa preoccupante a mio avviso è che: tanto è grande
l’azienda, quindi nominalmente con più risorse, tanto il processo è lento,
forse e spero per una maggiore complessità nella gestione del processo o forse
(ma non lo spero) per uno sbilanciamento nella distribuzione delle risorse tra
i vari dipartimenti o per mala gestione.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Chiaramente l’awareness è l’elemento chiave che
contraddistingue gli andamenti nelle varie industry di appartenenza:&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;&lt;/p&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEjjMI_aAHj7MdBUmqWpBcpRiaUK8pHMxUcYCgicWQDnJAdXEABPjPeQTU0ChCst8MDIwApw7GfvjqXsr6-CuPslafJfpOzlJhAnjVrY-ELMK4tA0BP3XFhiKA2Jd9vncaWMJLJisb_qDYebSnCUNPAioEd9GLi7T_lYkHDfPfCAeqm0gLnNHDCo5Q&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;&quot; data-original-height=&quot;358&quot; data-original-width=&quot;975&quot; height=&quot;234&quot; src=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEjjMI_aAHj7MdBUmqWpBcpRiaUK8pHMxUcYCgicWQDnJAdXEABPjPeQTU0ChCst8MDIwApw7GfvjqXsr6-CuPslafJfpOzlJhAnjVrY-ELMK4tA0BP3XFhiKA2Jd9vncaWMJLJisb_qDYebSnCUNPAioEd9GLi7T_lYkHDfPfCAeqm0gLnNHDCo5Q=w640-h234&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;La remediation coveage distinta per industry/market&lt;p&gt;&lt;/p&gt;

&lt;p class=&quot;MsoNormal&quot;&gt;Nell’impostare la vostra strategia di patching, e in virtù
delle esperienze sopra citate risulta chiaro che ci siano aziende più attente a
certi temi (le banche) e altre molto più inclini a “lasciar correre”, spesso
però un 5% più lenti o più veloci può segnare la differenza tra catastrofe e
salvezza.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;

&lt;h2 style=&quot;text-align: left;&quot;&gt;&lt;b&gt;In conclusione&lt;/b&gt;&lt;/h2&gt;

&lt;ul style=&quot;margin-top: 0cm;&quot; type=&quot;disc&quot;&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;Scegliete
     un linguaggio comune con i colleghi delle IT Operation es. le CVE&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;Clusterizzate
     la scelta delle CVE da patchare sui parametri CVSS delle stesse
     prediligendo exploitabilità, accessibilità della vulnerabilità e score&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;Programmate
     di patchare anche ciò che è Low per diminuire drasticamente la superfice
     d’attacco&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;Ogni
     mese coprite il maggior numero di macchine core per il business aziendale
     a partire dai cluster selezionati (magari prediligendo le exploitable su
     cadenza quindicinale e le altre mensilmente)&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;1
     Mese per chiudere il 65% delle macchine è una sfida fattibile (i Top
     Performer del report sono 2.5 volte più veloci degli altri)&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEi-MB28AmbK8ToxZrfa73VJ2G6uLP3FhD9MT6G-bIdGI3AbPuXLfF3G5iW8nUTLHxxw3t4RwaCm6l3jfjH1dAPoUjmcuZUtq8UjU4L-vASMWXVEhiQhVXdJgeTKtwABZg4OlfLU86OzamsuaBanCSyPSCUKR2Da1Pofp7Fc_fUeAnQ793cYKqUVSA&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;&quot; data-original-height=&quot;650&quot; data-original-width=&quot;975&quot; height=&quot;426&quot; src=&quot;https://blogger.googleusercontent.com/img/a/AVvXsEi-MB28AmbK8ToxZrfa73VJ2G6uLP3FhD9MT6G-bIdGI3AbPuXLfF3G5iW8nUTLHxxw3t4RwaCm6l3jfjH1dAPoUjmcuZUtq8UjU4L-vASMWXVEhiQhVXdJgeTKtwABZg4OlfLU86OzamsuaBanCSyPSCUKR2Da1Pofp7Fc_fUeAnQ793cYKqUVSA=w640-h426&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;

&lt;ul style=&quot;margin-top: 0cm;&quot; type=&quot;disc&quot;&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;Lasciate
     che i sistemi si aggiornino (o non vi frapponete tra loro e gli
     aggiornamenti se non sapete fare di meglio), soprattutto per gli
     applicativi consumer in mano all’utente&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;Effettuate
     test trimestrali sul buon andamento del processo&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;Effettuate
     verifiche trimestrali su cosa non è stato ancora preso in considerazione
     dal processo di patching (vulnerabilità escluse dal)&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;
 &lt;li class=&quot;MsoNormal&quot;&gt;Commettere
     l’errore di pensare che a “noi non capiterà” (un attacco
     infrastrutturale). Potrebbe esservi fatale.&lt;/li&gt;&lt;/ul&gt;&lt;a href=&quot;https://medium.com/tag/security?source=post_page-----2daa912b4b7e---------------------------------------&quot;&gt;&lt;/a&gt;&lt;a href=&quot;https://medium.com/tag/security?source=post_page-----2daa912b4b7e---------------------------------------&quot;&gt;&lt;br /&gt;&lt;/a&gt;&lt;a href=&quot;https://medium.com/tag/security?source=post_page-----2daa912b4b7e---------------------------------------&quot;&gt;&lt;/a&gt;</content><link rel='replies' type='application/atom+xml' href='https://www.freeuser.org/feeds/5205022526167876787/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='https://www.freeuser.org/2020/05/patching-management-migliorare-la.html#comment-form' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/5205022526167876787'/><link rel='self' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/5205022526167876787'/><link rel='alternate' type='text/html' href='https://www.freeuser.org/2020/05/patching-management-migliorare-la.html' title='Patching management — Migliorare la Velocity'/><author><name>AL</name><uri>http://www.blogger.com/profile/08608864699776455007</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcrmBOQts_9lAHwi_Qrj81XN7mUlJC5_li92-NGrUM5D79nn5y0g6pnBSSsxFDoPKSpjfgAdH3dZxTH2H9Ivl4QDp3HB8PsQWV2LB7d9pwMGcMp4Uu2lCZLmD1uh10PlgjdU3mACHZ-cOhcfmgNdkPcqjwJie1xqBGfu41-EyrpeOfDw/s220/me%20-%20sciarpa.jpg'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/a/AVvXsEjD3zxn2ipN2l97yiFjflxcF9VPLtVi-Fv3SEwPPwSMAk3Y2fHSw1kg3ctIszELA8D2Tsj1AdhHAmo7MFZTTGiV-oLINIw23DWV_F4B-bp1Jn-YfAjuv-x6kL9q6_b1VbWoSIQTHIzJnSBF6XFFEmqUVhtqjhA3BG6zHUbh3eiHJcZlBxq8nZ_4VQ=s72-w640-h421-c" height="72" width="72"/><thr:total>0</thr:total><georss:featurename>Italy</georss:featurename><georss:point>41.87194 12.56738</georss:point><georss:box>13.561706163821157 -22.58887 70.182173836178848 47.72363</georss:box></entry><entry><id>tag:blogger.com,1999:blog-5812771.post-6135522167195328262</id><published>2015-11-11T14:16:00.002+01:00</published><updated>2025-05-20T10:54:59.897+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Riflessioni Personali &amp; Blog"/><title type='text'>La politica dell’apparire. Divi e passerotti a confronto</title><content type='html'>&lt;h3 class=&quot;graf graf--h3 graf--empty&quot;&gt;
&lt;br /&gt;&lt;/h3&gt;
&lt;table align=&quot;center&quot; cellpadding=&quot;0&quot; cellspacing=&quot;0&quot; class=&quot;tr-caption-container&quot; style=&quot;margin-left: auto; margin-right: auto;&quot;&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style=&quot;text-align: center;&quot;&gt;&lt;img alt=&quot;Passerotto in pieno stato d’estasi&quot; class=&quot;graf-image&quot; data-height=&quot;668&quot; data-image-id=&quot;0*mvTYsD9PX07CWhtW.jpg&quot; data-width=&quot;668&quot; height=&quot;640&quot; src=&quot;https://cdn-images-1.medium.com/max/1600/0*mvTYsD9PX07CWhtW.jpg&quot; style=&quot;margin-left: auto; margin-right: auto;&quot; title=&quot;Passerotto in pieno stato d’estasi&quot; width=&quot;640&quot; /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class=&quot;tr-caption&quot; style=&quot;text-align: center;&quot;&gt;&lt;figure class=&quot;graf graf--figure&quot; name=&quot;13d5&quot; style=&quot;text-align: left;&quot;&gt;&lt;figcaption class=&quot;imageCaption&quot;&gt;Passerotto in pieno stato&amp;nbsp;d’estasi&lt;/figcaption&gt;&lt;/figure&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;div class=&quot;graf graf--p&quot; name=&quot;c765&quot;&gt;
Riflessione semiseria sulla politica, sul divismo e sull’alimentazione dei passeri.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;8f0b&quot;&gt;
&lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;politica&lt;/strong&gt;&lt;/div&gt;
&lt;ol class=&quot;postList&quot;&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;5760&quot;&gt;(diritto) &lt;strong class=&quot;markup--strong markup--li-strong&quot;&gt;arte e scienza di proporre, approvare e rendere operative le leggi&lt;/strong&gt; di uno stato, &lt;strong class=&quot;markup--strong markup--li-strong&quot;&gt;esercitata da persone&lt;/strong&gt;, organizzate in partiti e coalizioni&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;fb8e&quot;&gt;(per estensione) maniera in cui un governo tratta argomenti e problemi politici determinati&lt;/li&gt;
&lt;/ol&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;030d&quot;&gt;
&lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;apparire&lt;/strong&gt;&lt;/div&gt;
&lt;ol class=&quot;postList&quot;&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;4cbb&quot;&gt;&lt;strong class=&quot;markup--strong markup--li-strong&quot;&gt;sembrare, dare una certa impressione visiva&lt;/strong&gt;&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;37c1&quot;&gt;comparire, prender forma dal nulla&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;d00a&quot;&gt;presentarsi alla vista inaspettatamente&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;2fa3&quot;&gt;sorgere&lt;/li&gt;
&lt;/ol&gt;
&lt;h4 class=&quot;graf graf--h4&quot; name=&quot;fcd7&quot;&gt;
Analizziamo i grassetti.&lt;/h4&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;3af4&quot;&gt;
Tanti commentatori, politologi, polli da salotto ed opinionisti vari starnazzano in continuazione del fatto che “&lt;em class=&quot;markup--em markup--p-em&quot;&gt;la politica sia cambiata&lt;/em&gt;”. Io, come molti della mia generazione, non conosco invece altro modo di fare politica se non “questo”.&lt;/div&gt;
&lt;blockquote class=&quot;graf graf--pullquote&quot; name=&quot;ef28&quot;&gt;
&lt;em class=&quot;markup--em markup--pullquote-em&quot;&gt;17 Dicembre 1992 — Se devo trovare un momento in cui, nel passato, posso dire di aver cominciato a “masticare” di politica nazionale non posso fare a meno di citare Tangentopoli.&lt;/em&gt;&lt;/blockquote&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;0ff0&quot;&gt;
Come un pulcino fuori dall’uovo, questo è il mio imprinting. Quando sento parlare del fatto che la politica “è diventata” questo, “è diventata” quell’altro sinceramente mi viene un sorriso amaro; in virtù del mio imprinting posso solo dire che &lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;la politica&lt;/strong&gt; &lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;è privilegio&lt;/strong&gt;, &lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;è immunità&lt;/strong&gt;, &lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;è potere incondizionato&lt;/strong&gt;.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;ac1b&quot;&gt;
&lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;La politica&lt;/strong&gt;, esercitata da un politico (e da chi altrimenti) &lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;è commistione&lt;/strong&gt;, &lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;è la scelta di un dirigente&lt;/strong&gt;, &lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;è il potere di aggirare&lt;/strong&gt; l’attività amministrativa secondo la propria volontà, &lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;è violare le regole&lt;/strong&gt;, &lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;è un primario in ospedale&lt;/strong&gt;, &lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;è un professore universitario&lt;/strong&gt;, &lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;è un rettore&lt;/strong&gt; che scodinzola all’idea di candidarsi, &lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;è la lottizzazione della RAI&lt;/strong&gt;, &lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;è la corruzione&lt;/strong&gt; (della carne) &lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;tra i dirigenti sindacali e sé stessa&lt;/strong&gt;.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;a06a&quot;&gt;
Il politico è la star di questo mondo, il carnefice di quest’arena che ci ostiniamo a chiamare nazione.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;18e5&quot;&gt;
&lt;em class=&quot;markup--em markup--p-em&quot;&gt;def. &lt;/em&gt;Nazione&lt;em class=&quot;markup--em markup--p-em&quot;&gt;: Gruppo di individui &lt;/em&gt;&lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;&lt;em class=&quot;markup--em markup--p-em&quot;&gt;cosciente&lt;/em&gt;&lt;/strong&gt;&lt;em class=&quot;markup--em markup--p-em&quot;&gt; di una propria peculiarità e autonomia culturale e storica, spec. in quanto premessa di unità e sovranità politica: la n. italiana, francese; la bandiera, l’esercito, i confini della n.&lt;/em&gt;&lt;/div&gt;
&lt;blockquote class=&quot;graf graf--pullquote&quot; name=&quot;b59f&quot;&gt;
In italia una nazione non si è ancora&amp;nbsp;formata.&lt;/blockquote&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;fdb9&quot;&gt;
In un territorio così il politico è colui che ti regala un “posto al sole” e, proprio oggi dicevo, chi ha un posto al sole e si sente la pancia piena non cambia le cose, anzi è intrinsecamente portato a mantenere lo status quo.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;cd75&quot;&gt;
Il politico è questo generoso elargitore di sdraio sulla spiaggia, è lo strillatore che catalizza su di sé il mal di pancia di chi lo ascolta, è il tiratore di applausi, il parafulmine di una rabbia mai veramente espressa, ma solo accennata.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;8c13&quot;&gt;
&lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;Il politico è il divo&lt;/strong&gt;. Quello che ce “l’ha fatta” (a mangiare sulle spalle degli altri).&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;9ab0&quot;&gt;
Poco importa se per il bene o per il male, non c’è alcuna differenza tra il divo “buono” e quello “cattivo”. Tra chi dice di difendere la legalità o chi, semplicemente, si fa “i cazzi suoi”.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;be29&quot;&gt;
&lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;Il divo politico è massificato&lt;/strong&gt;. Da chi? Dai suoi stessi elettori.&lt;/div&gt;
&lt;blockquote class=&quot;graf graf--pullquote graf--startsWithDoubleQuote&quot; name=&quot;162c&quot;&gt;
&lt;em class=&quot;markup--em markup--pullquote-em&quot;&gt;“Gli italiani sono fatti così: vogliono che qualcuno pensi per loro. Se va bene va bene, se va male poi l’impiccano a testa sotto.” — &lt;/em&gt;Monicelli&lt;/blockquote&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;e497&quot;&gt;
Un divo, “piccolo piccolo” per cervelli da “passerottini”. Gli stessi passerottini che si beccano, con tanto di imbuto, ogni messaggio, esplicito e non, che passa dalla TV o dai suoi surrogati digitali.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;a5b4&quot;&gt;
&lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;Certo perché divo e passerottino sono l’uno in simbiosi con l’altro.&lt;/strong&gt;&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;f0a9&quot;&gt;
Invitare il divo nel pollaio televisivo, oppure “postribolo” — tanto la differenza è poco palpabile mio malgrado — diventa per il direttore del recinto una sicurezza; la sicurezza che il passerottino non potrà esimersi dall’avvicinarsi e dal guardare e magari cibarsi quasi masochisticamente del becchime che rimane immangiato nell’aia.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;cc33&quot;&gt;
Tanto è forte questo richiamo che il divo quasi pagherebbe, se già non lo fa, per presiedere ai talk televisivi che si fanno nell’aia. &lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;Il direttore dei talk sa bene che&lt;/strong&gt; invitare questo o quel politico farà incazzare una parte dei passerottini, piuttosto che un’altra, &lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;tanto chi vince sempre è il banco&lt;/strong&gt; (dello share o del pay per click).&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;388d&quot;&gt;
Il &lt;em class=&quot;markup--em markup--p-em&quot;&gt;divo navigato&lt;/em&gt; sa che essere onnipresente in TV fa sì che il proprio nome echeggi, i giorni successivi allo show, di bocca in bocca (per il bene o per il mane non importa), ed è tutta pubblicità gratuita.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;12c4&quot;&gt;
Il &lt;em class=&quot;markup--em markup--p-em&quot;&gt;divo “in erba”&lt;/em&gt; che si ritrae davanti a quest’arena, viene spinto dal masochismo e dal voyeurismo dei passerottini, fin tanto da cedere alle lusighe delle sirene e inesorabilmente finire per diventare anch’egli divo navigato, dispensatore di opinioni, insomma un maestro dell’apparire.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;b7c7&quot;&gt;
Un pensiero fugge e va a chi fa riflettere facendo ridere. Mi riferisco agli &lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;unici intellettuali&lt;/strong&gt; presenti in questo paese, &lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;i comici&lt;/strong&gt;. Il loro mestiere è intrattenere come moderni giullari.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;66ab&quot;&gt;
Chi sa far bene quel mestiere è anche in grado di comunicare qualcosa al piccolo cervello dei passerottini; un messaggio subliminale. Quello a cui assisto tuttavia è &lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;l’amara incapacità della maggior parte dei passerottini di andare oltre il messaggio “di pancia”&lt;/strong&gt;, interpretando con schemi semplici quanto viene loro proposto. La reazione è quella di accrescere l’odio o l’amore per la persona “schernita” senza andare al messaggio, al cuore del discorso, che dovrebbe invece far riflettere oltre ogni ragionevole dubbio sul fatto che oramai il divo politico è mera immagine, e che lui stesso, povero passerottino, si nutre di sola apparenza.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;120a&quot;&gt;
Per tornare ai passerottini ho un’immagine di loro molto triste. Una invernale grigia giornata di freddo pungente, e loro che si stringono uno accanto all’altro un po’ per noia un po’ per ripararsi dal freddo; oppure il loro è solo un gesto per sentirsi meno soli nella desolazione che hanno davanti agli occhi.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;521d&quot;&gt;
Il passerottino, raggomitolato sul filo dell’alta tensione, non si cura di quanto gli sta accadendo, si ferma all’apparenza, si nutre di essa, senza entrare nel merito che il suo corpo è attraversato da migliaia di Volts, il suo riferimento è il passerottino accanto e chi è avvezzo alle “tematiche elettriche” sa che senza una vera differenza di potenziale non c’è movimento di corrente. Senza un riferimento, verso l’alto o verso il basso, non c’è alcun movimento.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;3b6c&quot;&gt;
Fatalmente però, se questa differenza si dovesse d’improvviso palesare, il povero passerottino verrebbe immediatamente carbonizzato dallo shock, e quindi si guarda bene dal far sì che questo avvenga, quasi sapesse quale potrebbe essere la sua sorte se tentasse di cambiare stato.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;26ff&quot;&gt;
Si limita quindi a mangiare gli avanzi dell’aia e a sospirare delegando ad altri passerottini l’”onore” di diventare divo, tanto, &lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;mal che vada, poi l’appendono a testa sotto&lt;/strong&gt;.&lt;/div&gt;
</content><link rel='replies' type='application/atom+xml' href='https://www.freeuser.org/feeds/6135522167195328262/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='https://www.freeuser.org/2015/11/la-politica-dellapparire-divi-e.html#comment-form' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/6135522167195328262'/><link rel='self' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/6135522167195328262'/><link rel='alternate' type='text/html' href='https://www.freeuser.org/2015/11/la-politica-dellapparire-divi-e.html' title='La politica dell’apparire. Divi e passerotti a confronto'/><author><name>AL</name><uri>http://www.blogger.com/profile/08608864699776455007</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcrmBOQts_9lAHwi_Qrj81XN7mUlJC5_li92-NGrUM5D79nn5y0g6pnBSSsxFDoPKSpjfgAdH3dZxTH2H9Ivl4QDp3HB8PsQWV2LB7d9pwMGcMp4Uu2lCZLmD1uh10PlgjdU3mACHZ-cOhcfmgNdkPcqjwJie1xqBGfu41-EyrpeOfDw/s220/me%20-%20sciarpa.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5812771.post-240532264156925314</id><published>2015-10-07T13:59:00.001+02:00</published><updated>2025-05-20T10:55:12.916+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Società Digitale"/><title type='text'>Da cyberbullo a stalker il passo è breve</title><content type='html'>&lt;section class=&quot;section section--body&quot; name=&quot;18a7&quot;&gt;&lt;div class=&quot;section-divider&quot;&gt;
&lt;/div&gt;
&lt;div class=&quot;section-content&quot;&gt;
&lt;div class=&quot;section-inner sectionLayout--insetColumn&quot;&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;9d55&quot;&gt;
Riflessione su alcuni fatti personali&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;9d55&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;9d55&quot;&gt;
Di cyberbullismo e stalking oramai abbiamo quasi le orecchie sature e sistematicamente si riempiono paginate di blog e gozziglioni di convegni dove, gli addetti ai lavori parlano con lorostessi senza un reale coinvolgimento di chi invece potrebbe, da queste fiumane di parole, imparare qualcosa.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;106f&quot;&gt;
Il quesito è proprio questo: &lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;si sta trattando efficacemente questo tema?&lt;/strong&gt;&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;4e8e&quot;&gt;
La risposta varia, ma la mia impressione è di un secco &lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;NO&lt;/strong&gt;.&lt;/div&gt;
&lt;figure class=&quot;graf graf--figure&quot; name=&quot;c085&quot;&gt;&lt;img class=&quot;graf-image&quot; data-height=&quot;1200&quot; data-image-id=&quot;1*P8N4t1VPlNCRrCymeBTDWQ.jpeg&quot; data-width=&quot;1920&quot; src=&quot;https://cdn-images-1.medium.com/max/1600/1*P8N4t1VPlNCRrCymeBTDWQ.jpeg&quot; /&gt;&lt;figcaption class=&quot;imageCaption&quot;&gt;Caro genitore, ha senso difendere sempre i propri&amp;nbsp;pargoli?&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/section&gt;&lt;section class=&quot;section section--body&quot; name=&quot;843d&quot;&gt;&lt;div class=&quot;section-divider&quot;&gt;
&lt;hr class=&quot;section-divider&quot; /&gt;
&lt;/div&gt;
&lt;div class=&quot;section-content&quot;&gt;
&lt;div class=&quot;section-inner sectionLayout--insetColumn&quot;&gt;
&lt;h3 class=&quot;graf graf--h3&quot; name=&quot;531b&quot;&gt;
&lt;em class=&quot;markup--em markup--h3-em&quot;&gt;Prima parte per i&amp;nbsp;genitori&lt;/em&gt;&lt;/h3&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;2d36&quot;&gt;
Leggevo un articolo su &lt;a class=&quot;markup--anchor markup--p-anchor&quot; data-href=&quot;http://oltreuomo.com/6-tipi-di-genitori-che-ti-faranno-finire-analisi/&quot; href=&quot;http://oltreuomo.com/6-tipi-di-genitori-che-ti-faranno-finire-analisi/&quot; rel=&quot;noopener&quot; target=&quot;_blank&quot;&gt;Oltreuomo&lt;/a&gt; che parla dei 6 tipi di genitori che fanno finire in analisi i figli (ci siamo tutti non abbiate paura).&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;4811&quot;&gt;
Pensare a quei tipi di genitori, comuni in maniera devastante, e mescolando il tutto con la totale ignoranza che i genitori “moderni” hanno di Internet mi permette di realizzare che il cyberbullismo è una conseguenza naturale dei comportamenti (dis o anti)educativi che i genitori hanno.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;a9be&quot;&gt;
Cari genitori, virtuale non vuol dire immateriale, non è che se una cosa avviene su Internet non esiste oppure per il fatto che &lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;VOI&lt;/strong&gt; (e sottolineo VOI) non riusciate a toccarla non esiste.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;f776&quot;&gt;
Se un “povero bambino” (cit. Mamma elicottero vedi art. di cui sopra) — perdonatemi la digressione ma chiamare bambino uno stronzo di 12 anni è veramente uno schiaffo alla morale, meglio definirlo teppista o più semplicemente delinquente — comunque, se questo “povero bambino” vi rubasse da sotto agli occhi un pacchetto di gomme al supermercato “apriti cielo”, invece se “ruba” un film online non pagando il biglietto al cinema non succede niente (non è colpa vostra se non sapete la differenza tra prodotto e servizio, le cose però sono cambiate da un pezzo: &lt;em class=&quot;markup--em markup--p-em&quot;&gt;WAKEUP!&lt;/em&gt;).&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;0dd4&quot;&gt;
Se insulta un suo compagno sui &lt;em class=&quot;markup--em markup--p-em&quot;&gt;socialcosi&lt;/em&gt; fate spallucce e liquidate il tutto come “ragazzate”. Vi faccio riflettere su tre punti:&lt;/div&gt;
&lt;ul class=&quot;postList&quot;&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;2d2d&quot;&gt;se la vittima fosse vostro figlio come la prendereste?&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;bb24&quot;&gt;se i genitori della vittima s’incazzano che fate? Spallucce?&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;4de5&quot;&gt;se dalle parole si passa ai fatti e le minacce diventano molestie? Ancora spallucce?&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;49e2&quot;&gt;
Eh poverini, vi sento già che vi state autoassolvendo dicendo:&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;a08a&quot;&gt;
&lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;Categoria 1&lt;/strong&gt;&lt;/div&gt;
&lt;ul class=&quot;postList&quot;&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;cb9f&quot;&gt;ma come faccio a controllare?&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;247d&quot;&gt;ai tempi miei questi strumenti non esistevano&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;cd4d&quot;&gt;non so usare le tecnologie&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;4f1f&quot;&gt;
o peggio ancora&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;b1cd&quot;&gt;
&lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;Categoria 2&lt;/strong&gt;&lt;/div&gt;
&lt;ul class=&quot;postList&quot;&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;89da&quot;&gt;ma che sono queste stupidaggini?&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;0896&quot;&gt;quella femminuccia di bimbo se lo merita eheheh&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;da61&quot;&gt;che vuoi che ti facciano per queste cose&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;5e0a&quot;&gt;(opzionale se provincia) no dai lasciamo stare perché altrimenti in paese chissà cosa pensano&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;6060&quot;&gt;
NB: se sei di quest’ultima categoria di pensatori, spero di incrociare la tua strada in un prossimo futuro. Per te so già che non c’è niente da fare, riformatorio per tuo figlio e ricondizionamento sociale per te.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;c31f&quot;&gt;
&lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;Signori ma fare il genitore vi è mai sembrata una cosa facile?&lt;/strong&gt; Corciarsi le maniche fintanto che si può e cercare aiuto là dove non si riesce a compensare le lacune con mezzi propri sono gli unici consigli che vi posso dare. Ah, armatevi di umiltà:&lt;/div&gt;
&lt;ul class=&quot;postList&quot;&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;6bd5&quot;&gt;se avete un cyberbullo (cioè un teppista) in casa da qualche parte avete toppato.&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/section&gt;&lt;section class=&quot;section section--body&quot; name=&quot;52c1&quot;&gt;&lt;div class=&quot;section-divider&quot;&gt;
&lt;hr class=&quot;section-divider&quot; /&gt;
&lt;/div&gt;
&lt;div class=&quot;section-content&quot;&gt;
&lt;div class=&quot;section-inner sectionLayout--insetColumn&quot;&gt;
&lt;h3 class=&quot;graf graf--h3&quot; name=&quot;c934&quot;&gt;
&lt;em class=&quot;markup--em markup--h3-em&quot;&gt;Seconda parte per i&amp;nbsp;ragazzi&lt;/em&gt;&lt;/h3&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;ca02&quot;&gt;
Nota introduttiva: mentre sopra ho parlato di bulli riferendomi esclusivamente, ed impropriamente, a ragazzi, da qui in poi mi riferisco, senza troppo stereotipare, a ragazze vittime di stalking.&lt;/div&gt;
&lt;figure class=&quot;graf graf--figure&quot; name=&quot;6abd&quot;&gt;&lt;img class=&quot;graf-image&quot; data-height=&quot;1080&quot; data-image-id=&quot;1*YtrrXBvUQqFwLdC8U0AvKw.jpeg&quot; data-width=&quot;1920&quot; src=&quot;https://cdn-images-1.medium.com/max/1600/1*YtrrXBvUQqFwLdC8U0AvKw.jpeg&quot; /&gt;&lt;figcaption class=&quot;imageCaption&quot;&gt;Chiara manifestazione di affetto di uno&amp;nbsp;stalker&lt;/figcaption&gt;&lt;/figure&gt;&lt;div class=&quot;graf graf--p&quot; name=&quot;9035&quot;&gt;
Distinguiamo le casistiche di intervento:&lt;/div&gt;
&lt;ul class=&quot;postList&quot;&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;f2c6&quot;&gt;siete minorenni&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;e32e&quot;&gt;siete maggiorenni&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 class=&quot;graf graf--h4&quot; name=&quot;2785&quot;&gt;
Siete minorenni&lt;/h4&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;d33c&quot;&gt;
Nel primo caso c’è poco da fare, il cyberidiota punta ad una vostra debolezza:&lt;/div&gt;
&lt;ul class=&quot;postList&quot;&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;802e&quot;&gt;timidezza&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;6a4a&quot;&gt;disabilità&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;b7f0&quot;&gt;orientamento sessuale&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;2db2&quot;&gt;una caratteristica fisica&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;8117&quot;&gt;nazionalità o provenienza (anche sud vs. nord è un pretesto sufficiente)&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;ce73&quot;&gt;estrazione sociale&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;915b&quot;&gt;
Affrontare apertamente, e con le sole vostre forze, il cyberbullo non farà altro che aprire il fianco a nuovi punti d’attacco, magari ampliando anche alla sua cerchia di idioti (si perché il cyberbullo è di quella categoria di tipi psichiatrici che si muove ed agisce in branco).&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;8fe6&quot;&gt;
Consiglio, tenete tutto:&lt;/div&gt;
&lt;ul class=&quot;postList&quot;&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;e0d0&quot;&gt;conversazioni sui social&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;e764&quot;&gt;SMS, lista chiamate&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;02d1&quot;&gt;email&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;9b77&quot;&gt;foto, whatsapp, ask, kik, snapchat, quel che l’è&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;57e8&quot;&gt;
e rivolgetevi ai vostri genitori, se non li ritenete adeguati suggerite loro di rivolgersi alla Polizia Postale o ai Carabinieri di zona.&lt;/div&gt;
&lt;h4 class=&quot;graf graf--h4&quot; name=&quot;6076&quot;&gt;
Siete maggiorenni&lt;/h4&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;bacf&quot;&gt;
Vale quanto detto sopra per i “minorenni” ma aggiungo una cosa.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;047d&quot;&gt;
&lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;Siete grandi&lt;/strong&gt;. Forse i vostri genitori non ve lo hanno detto, o più semplicemente ritengono che non è il caso di farvi sentire tali, ma per la legge italiana siete “capaci di agire” ergo maturi quanto basta per prendere decisioni, e responsabilità conseguenti, con la vostra testa.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;08ad&quot;&gt;
Certo, i genitori che vi sono capitati potrebbero ricadere in una delle due categorie sopra descritte, quindi potrebbero opporre i loro dubbi e le loro perplessità a quanto vi sta accadendo, ma come ho rimarcato più volte sono le loro non le vostre.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;0993&quot;&gt;
Certo, è vero che vivete in una società di mera apparenza e, falsa, socialità, quindi penserete che una decisione come quella di querelare, giustamente, uno stalker può avere delle ripercussioni. A questo pensiero oppongo una riflessione:&lt;/div&gt;
&lt;ul class=&quot;postList&quot;&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;0b20&quot;&gt;perché subire le pressioni psicologiche di un perseguitatore non ha ripercussioni su di voi?&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;43f4&quot;&gt;
Mostrare pietà o menefreghismo per chi irrompe nella vostra vita senza chiedere permesso è un atteggiamento mostruoso come quello di chi vi perseguita, magari dicendo di provare sentimenti per voi, ma altri non ama se non sé stesso.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;ede6&quot;&gt;
Mostrare obbedienza e rispetto verso i propri genitori, in questo caso, potrebbe rivelarsi un grave errore, forse quello veramente fatale.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;75f3&quot;&gt;
Gli strumenti di tutela ci sono, per fortuna, mi raccomando usateli:&lt;/div&gt;
&lt;ul class=&quot;postList&quot;&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;61de&quot;&gt;&lt;strong class=&quot;markup--strong markup--li-strong&quot;&gt;esposto&lt;/strong&gt;: strumento light per procedere con un gesto di ammonimento nei confronti dello stalker&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;9b68&quot;&gt;&lt;strong class=&quot;markup--strong markup--li-strong&quot;&gt;querela&lt;/strong&gt;: strumento irrevocabile che porta alla procedura penale nei confronti dello stalker&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;3b0d&quot;&gt;
Approfondimenti:&lt;/div&gt;
&lt;ul class=&quot;postList&quot;&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;176a&quot;&gt;&lt;a class=&quot;markup--anchor markup--li-anchor&quot; data-href=&quot;http://www.ilpiacenza.it/blog/sicurezza/stalking-denuncia-querela-polizia-questura.html&quot; href=&quot;http://www.ilpiacenza.it/blog/sicurezza/stalking-denuncia-querela-polizia-questura.html&quot; rel=&quot;noopener&quot; target=&quot;_blank&quot;&gt;Fonte 1 — Esposto&lt;/a&gt;&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;1bcb&quot;&gt;&lt;a class=&quot;markup--anchor markup--li-anchor&quot; data-href=&quot;http://www.dirittierisposte.it/Schede/Persone/Minacce-e-molestie/lo_stalking_atti_persecutori_id1146460_art.aspx&quot; href=&quot;http://www.dirittierisposte.it/Schede/Persone/Minacce-e-molestie/lo_stalking_atti_persecutori_id1146460_art.aspx&quot; rel=&quot;noopener&quot; target=&quot;_blank&quot;&gt;Fonte 2 — Querela&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/section&gt;</content><link rel='replies' type='application/atom+xml' href='https://www.freeuser.org/feeds/240532264156925314/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='https://www.freeuser.org/2015/10/da-cyberbullo-stalker-il-passo-ebreve.html#comment-form' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/240532264156925314'/><link rel='self' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/240532264156925314'/><link rel='alternate' type='text/html' href='https://www.freeuser.org/2015/10/da-cyberbullo-stalker-il-passo-ebreve.html' title='Da cyberbullo a stalker il passo è breve'/><author><name>AL</name><uri>http://www.blogger.com/profile/08608864699776455007</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcrmBOQts_9lAHwi_Qrj81XN7mUlJC5_li92-NGrUM5D79nn5y0g6pnBSSsxFDoPKSpjfgAdH3dZxTH2H9Ivl4QDp3HB8PsQWV2LB7d9pwMGcMp4Uu2lCZLmD1uh10PlgjdU3mACHZ-cOhcfmgNdkPcqjwJie1xqBGfu41-EyrpeOfDw/s220/me%20-%20sciarpa.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5812771.post-7490525875734039383</id><published>2015-02-21T16:30:00.002+01:00</published><updated>2025-05-20T10:55:26.323+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Etica &amp; Tecnologia"/><title type='text'>L&#39;etica nella sicurezza informatica</title><content type='html'>&lt;h2 style=&quot;text-align: left;&quot;&gt;
Indegnamente sentiamo parlare sempre più spesso di “hacker”.&lt;/h2&gt;
&lt;div class=&quot;graf graf--p graf--startsWithDoubleQuote&quot; name=&quot;088c&quot;&gt;
&lt;em class=&quot;markup--em markup--p-em&quot;&gt;“Hacker&lt;/em&gt;” che violano i sistemi informatici degli utenti per rubare carte di credito, “&lt;em class=&quot;markup--em markup--p-em&quot;&gt;hacker&lt;/em&gt;” che attentano all’immagine (defaciare) di questo o quel sito, “&lt;em class=&quot;markup--em markup--p-em&quot;&gt;hacker&lt;/em&gt;” che rilasciano malware/scareware/ransomware (anche mia madre sa di CryptoLocker) o peggio un più generico “VIRUS P3R1C0L0S1SS1M0” associato a chissà quale fantomatico “h4ck3r”. (&lt;em class=&quot;markup--em markup--p-em&quot;&gt;succederà sempre più spesso, do you know cybercrime or cyberwar?&lt;/em&gt; ndA)&lt;/div&gt;
&lt;figure class=&quot;graf graf--figure&quot; name=&quot;53dd&quot;&gt;&lt;img class=&quot;graf-image&quot; data-height=&quot;643&quot; data-image-id=&quot;0*qV_F79Qz_VwrCPSy.jpg&quot; data-width=&quot;746&quot; src=&quot;https://cdn-images-1.medium.com/max/2000/0*qV_F79Qz_VwrCPSy.jpg&quot; /&gt;&lt;figcaption class=&quot;imageCaption&quot;&gt;&lt;em class=&quot;markup--em markup--figure-em&quot;&gt;hacaro anni ‘9X: Immagine stereotipata classica di un hacker con potentissimo portatile dell’epoca con vista su LPT e PCMICIA (Spero solo che quello che si vede a SX non sia un connettore AT per tastiera da 5&amp;nbsp;pin).&lt;/em&gt;&lt;/figcaption&gt;&lt;/figure&gt;&lt;div class=&quot;graf graf--p&quot; name=&quot;2ae9&quot;&gt;
Al di là dei pessimi giornalisti, e del loro sensazionalismo a cui siamo oramai assuefatti nostro malgrado, le domande che, ipotizzo, l’ItalianoMedio(tm), un UberLoser qualsiasi o semplicemente io mi pongo tipicamente sono:&lt;/div&gt;
&lt;ul class=&quot;postList&quot;&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;fca7&quot;&gt;UL — Perché? Perché fanno queste cose? Non potrebbero andare a lavorare?&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;995a&quot;&gt;IO — Perché sono costretto a sentire camionate di fuffa?&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;c62d&quot;&gt;IM — Quando comincia l’isola dei famosi/xfactor/”echo $QUIZACASO”&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;e5f3&quot;&gt;IO — Tu, giornalaio, vuoi che la gente si faccia un’opinione negativa sul tema?&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;bd5d&quot;&gt;IM — &lt;em class=&quot;markup--em markup--li-em&quot;&gt;zZzZzZzZz&lt;/em&gt; (Idle cerebrale)&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;0b39&quot;&gt;UL — Questa criminalità è dilagante (addendum per UL disfattista “stiamo andando allo sfascio”)&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;9c97&quot;&gt;IM — “Internet è il maleeee” (brandendo un simbolo religioso a caso)&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;95f8&quot;&gt;
Fine dello sclero, ma:&lt;/div&gt;
&lt;ul class=&quot;postList&quot;&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;6ba4&quot;&gt;se le loro azioni fossero giuste (hacktivismo)?&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;41ba&quot;&gt;e se invece fossero sbagliate (terrorismo o spionaggio)?&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;3789&quot;&gt;&lt;strong class=&quot;markup--strong markup--li-strong&quot;&gt;&lt;em class=&quot;markup--em markup--li-em&quot;&gt;bonus&lt;/em&gt;&lt;/strong&gt;: e se Darwin avesse torto? NdA&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;64f4&quot;&gt;
Alla fine della giostra delle domande retoriche, queste azioni sono accettabili ed etiche?&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;e1b1&quot;&gt;
(&lt;em class=&quot;markup--em markup--p-em&quot;&gt;non deludermi lettore, confido molto in te dimmi che almeno una di queste ti è mai balenata in testa&lt;/em&gt; e per la cronaca spero non siano né quelle dell’UL né quelle dell’IM — ndA)&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;e1b1&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;7bd3&quot;&gt;
Al 99,99% (&lt;em class=&quot;markup--em markup--p-em&quot;&gt;tu sei lo 0,01&lt;/em&gt;) della popolazione non frega niente ed abbandonerà la lettura già ora, semmai fossi arrivato qui per errore, quindi ciao, a presto, viceversa buona lettura a chi prosegue (&lt;em class=&quot;markup--em markup--p-em&quot;&gt;molte grazie&lt;/em&gt;).&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;7bd3&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;24c1&quot;&gt;
Dicevamo, a ecco, il pensiero comune che scaturisce dalle modalità con cui i fatti vengono riportati dai media converge inevitabilmente sull&#39;inaccettabilità del gesto in sé, ma cosa dire di noi professionisti, consulenti e operatori dell’IT/ICT Security?&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;24c1&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;b2ff&quot;&gt;
Qualcuno liquida la cosa con un: “&lt;em class=&quot;markup--em markup--p-em&quot;&gt;Ma sono ragazzate&lt;/em&gt;”, altri con un più solidale “&lt;em class=&quot;markup--em markup--p-em&quot;&gt;ecco bravi smontate quelle pattumiere di server/siti/sistemi così almeno li patchano&lt;/em&gt;”, altri ancora magari si soffermano sulle conseguenze di certi gesti con un terrorizzante “&lt;em class=&quot;markup--em markup--p-em&quot;&gt;cavolo potevano essere i miei server&lt;/em&gt;”&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;adad&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;adad&quot;&gt;
&lt;b&gt;NB&lt;/b&gt;: il possessivo è d’obbligo perché, anche se sono dell’azienda e anche se non lesina strali di odio, il SysAdmin tipo li considera estensione del suo nucleo famigliare o più semplicemente “prole”.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;6602&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;6602&quot;&gt;
Io vorrei invitarvi a riflettere su di una cosa: &lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;in che modo agisce sul nostro lavoro tutta questa mala pubblicità&lt;/strong&gt; (per non dire camionata di letame)?&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;6602&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;90a4&quot;&gt;
Come vengono percepire le nostre azioni quando, in difesa delle reti dei nostri clienti e/o in difesa delle nostre reti e infrastrutture, ci prodighiamo in azioni che possano essere considerate simili a quelle dei sopra menzionati “hacker”? Dove sta la differenza?&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;90a4&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;1a88&quot;&gt;
Durante il processo di certificazione CISSP uno dei requisiti principali per l’adesione all’(ISC)2 e per la certificazione stessa è la sottoscrizione e la conoscenza del codice etico i cui canoni recitano così:&lt;/div&gt;
&lt;ol class=&quot;postList&quot;&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;be3b&quot;&gt;Proteggi la società, il bene comune e le infrastrutture.&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;b3b2&quot;&gt;Agisci in modo onorabile, onesto, giusto, responsabile e seguendo le leggi&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;c565&quot;&gt;Fornisci i tuoi servizi verso i clienti in modo diligente e con competenza&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;8e4e&quot;&gt;Promuovi e proteggi la professione&lt;/li&gt;
&lt;/ol&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;e6a6&quot;&gt;
&lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;NB&lt;/strong&gt;: Faccio notare che l’ordine numerale dei canoni è significativo nel processo di “risoluzione” di una questione etica.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;e6a6&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;b3a9&quot;&gt;
Quelle elencate dall’(ISC)2 sono linee guida ad uso “professionale”, in tutto il codice etico viene implicitamente riconosciuto che il professionista è “chiamato a compiere delle scelte etiche spesso difficoltose, non tanto per discriminare il bene dal male, quanto per distinguere il maggior bene ed il minore dei mali.” Inoltre tali regole devono essere utilizzare come ausilio “nel compiere tali scelte; non devono invece essere utilizzate per commentare tali difficili scelte” quindi non possono essere utilizzare per giudicare ma questo è un altro film.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;a812&quot;&gt;
Tuttavia anche applicare questo semplice approccio su 4 punti non risulta facile visto che già nel primo canone si parla di “bene comune” ma cosa vuol dire? A quale accezione si fa riferimento? Una breve disamina per sviscerare alcuni punti a riguardo.&lt;/div&gt;
&lt;h2 style=&quot;text-align: left;&quot;&gt;
L’etica utilitaristica&lt;/h2&gt;
&lt;figure class=&quot;graf graf--figure graf--layoutInsetLeft&quot; name=&quot;35bc&quot;&gt;&lt;img class=&quot;graf-image&quot; data-height=&quot;219&quot; data-image-id=&quot;0*RytEYJQjkWmQOLna.jpg&quot; data-width=&quot;161&quot; src=&quot;https://cdn-images-1.medium.com/max/1000/0*RytEYJQjkWmQOLna.jpg&quot; /&gt;&lt;figcaption class=&quot;imageCaption&quot;&gt;Jeremy Bentham&lt;/figcaption&gt;&lt;/figure&gt;&lt;figure class=&quot;graf graf--figure graf--layoutInsetLeft&quot; name=&quot;de29&quot;&gt;&lt;img class=&quot;graf-image&quot; data-height=&quot;202&quot; data-image-id=&quot;0*ab_lq_nF-53mi-Kc.jpg&quot; data-width=&quot;161&quot; src=&quot;https://cdn-images-1.medium.com/max/1000/0*ab_lq_nF-53mi-Kc.jpg&quot; /&gt;&lt;figcaption class=&quot;imageCaption&quot;&gt;Stuart Mill&lt;/figcaption&gt;&lt;/figure&gt;&lt;div class=&quot;graf graf--p&quot; name=&quot;1848&quot;&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class=&quot;graf graf--p&quot; name=&quot;1848&quot;&gt;
Jeremy Bentham e John Stuart Mill “creano” l’Utilitarismo nel 19° secolo. La premessa fondamentale di tale dottrina consiste nell’idea che le azioni che forniscono la maggior “quantità di bene” sul male sono scelte etiche o morali. Ad esempio, se dici una bugia per proteggere la vita di qualcuno, possiamo considerare tale decisione una buona scelta etica nell’ambito del sistema dell’Utilitarismo, il danno minore è fatto dunque dalla menzogna piuttosto che dalla verità.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;3fc2&quot;&gt;
&lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;Attenzione!&lt;/strong&gt; Se riflettiamo bene sul processo decisionale, questo sistema di etica conduce molto velocemente lungo la strada de “Il fine giustifica i mezzi”. C’è sempre un bene “superiore” cui si possa far riferimento (chi ha detto religione? Per altro terribilmente attuale oggigiorno).&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;780a&quot;&gt;
Un successivo punto di vista dell’etica Utilitaristica, o una sua evoluzione se vogliamo, imporrebbe di prendere la propria scelta non soltanto in merito a quello che è il bene più grande per il singolo ma pensando al bene più grande in assoluto per tutta la società (non soltanto per quella in cui l’individuo vive, capito USA?. Tornando al nostro esempio della menzogna per salvare una vita, potremmo osservare che, in questa interpretazione alternativa, mentire potrebbe non essere la cosa migliore in assoluto, se perpetrando tale atto si difendesse un assassino condannabile ad esempio (poi c’è carcere e carcere per cui la cosa potrebbe essere rivalutata ndA).&lt;/div&gt;
&lt;h2 style=&quot;text-align: left;&quot;&gt;
L’approccio sui&amp;nbsp;diritti&lt;/h2&gt;
&lt;figure class=&quot;graf graf--figure graf--layoutInsetLeft&quot; name=&quot;140d&quot;&gt;&lt;img class=&quot;graf-image&quot; data-height=&quot;231&quot; data-image-id=&quot;0*4xmmD1rLXWCBqB6U.jpg&quot; data-width=&quot;161&quot; src=&quot;https://cdn-images-1.medium.com/max/1000/0*4xmmD1rLXWCBqB6U.jpg&quot; /&gt;&lt;figcaption class=&quot;imageCaption&quot;&gt;la fronte di&amp;nbsp;Kant&lt;/figcaption&gt;&lt;/figure&gt;&lt;div class=&quot;graf graf--p&quot; name=&quot;d7a5&quot;&gt;
Tale approccio si basa sul principio che gli individui hanno il diritto di fare sì le proprie scelte, ma nel rispetto di alcuni principi quali: il diritto alla verità, il diritto alla privacy, il diritto alla salute, il diritto al rispetto degli accordi. Per giudicare il bene o il male, ciò che è morale da ciò che non lo è, ci sarebbe da chiedersi come le nostre azioni influenzano i diritti di chi ci circonda.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;d34d&quot;&gt;
Maggiore la riduzione dei diritti che il nostro operato provoca nei confronti delle persone che ci circondano più è immorale quell’azione. Immanuel Kant, nel 18° secolo, ha teorizzato questo approccio (basato sui diritti per l’appunto) sostenendo che le regole morali che ci diamo debbono essere necessariamente universali, ad esempio, se è immorale mentire allora non si dovrebbe mai mentire in nessuna circostanza.&lt;/div&gt;
&lt;h2 style=&quot;text-align: left;&quot;&gt;
Il bene&amp;nbsp;comune&lt;/h2&gt;
&lt;figure class=&quot;graf graf--figure graf--layoutInsetLeft&quot; name=&quot;d36c&quot;&gt;&lt;img class=&quot;graf-image&quot; data-height=&quot;171&quot; data-image-id=&quot;0*izSDRPFLnt9rMB4b.jpg&quot; data-width=&quot;161&quot; src=&quot;https://cdn-images-1.medium.com/max/1000/0*izSDRPFLnt9rMB4b.jpg&quot; /&gt;&lt;figcaption class=&quot;imageCaption&quot;&gt;Platone&lt;/figcaption&gt;&lt;/figure&gt;&lt;figure class=&quot;graf graf--figure graf--layoutInsetLeft&quot; name=&quot;b3f9&quot;&gt;&lt;img class=&quot;graf-image&quot; data-height=&quot;166&quot; data-image-id=&quot;0*q6MDDK6w5o7LRskL.jpg&quot; data-width=&quot;161&quot; src=&quot;https://cdn-images-1.medium.com/max/1000/0*q6MDDK6w5o7LRskL.jpg&quot; /&gt;&lt;figcaption class=&quot;imageCaption&quot;&gt;Aristotele&lt;/figcaption&gt;&lt;/figure&gt;&lt;figure class=&quot;graf graf--figure graf--layoutInsetLeft&quot; name=&quot;e304&quot;&gt;&lt;img class=&quot;graf-image&quot; data-height=&quot;175&quot; data-image-id=&quot;0*dutd7kRt6CydVxRl.jpg&quot; data-width=&quot;161&quot; src=&quot;https://cdn-images-1.medium.com/max/1000/0*dutd7kRt6CydVxRl.jpg&quot; /&gt;&lt;figcaption class=&quot;imageCaption&quot;&gt;Cicerone&lt;/figcaption&gt;&lt;/figure&gt;&lt;div class=&quot;graf graf--p&quot; name=&quot;c7a9&quot;&gt;
Veniamo dunque al “bene comune”.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;256c&quot;&gt;
Platone, Aristotele e Cicerone sono stati i precursori dell’approccio basato sul bene comune. Tale approccio propone l’idea che il bene comune è ciò che dà vantaggio alla comunità e che i singoli, come membri di un “corpo comune”, traggono beneficio da ciò che crea del bene a tutti. Questo tipo di sistema esiste e persiste nelle nazioni dove troviamo sistemi di assistenza sanitaria pubblica oppure dove esistono sane organizzazioni o programmi/norme che gestiscono “la cosa pubblica” per utilizzare un’accezione che siamo stati abituati ad utilizzare nel territorio italico. Applicando nel pratico quest’approccio, la persona si deve curare del risultato delle proprie azioni alla luce di come esse potrebbero influenzare il bene comune o la comunità stessa.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;d356&quot;&gt;
Per esempio, un furto non sarebbe mai etico, perché danneggerebbe la società o la comunità (sottraendo risorse).&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;5d3f&quot;&gt;
Nota interessante: analizzando il furto utilizzando il metro dell’etica utilitarista e introducendo il concetto di comunità espressa in senso non assoluto, ci accorgeremmo che, in alcune situazioni, rubare sarebbe la cosa etica da fare (v. Robin Hood).&lt;/div&gt;
&lt;h2 style=&quot;text-align: left;&quot;&gt;
Quindi quali conclusioni?&lt;/h2&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;90c0&quot;&gt;
Se non l’abbiamo ancora notato, l’analisi assoluta dell’etica non ci dà una chiara visione tra ciò che è bianco e ciò che è nero e, ancor più come consulenti o professionisti della security, non ci aiuta a distinguere in maniera netta ed inequivocabile tra questi due aspetti. E’ chiaro che la risposta alla domanda su cos’è giusto e cos’è sbagliato dipende fortemente dal sistema etico che scegliamo d’adottare. Addirittura, pur rimanendo all’interno di uno stesso sistema di regole etiche, la risposta potrebbe cambiare a seconda della situazione. Ne consegue che, ciò che il singolo può considerare etico potrebbe non esserlo per un’altra persona che determina la propria risposta su una questione etica utilizzando un framework decisionale diverso dal suo. Altra conseguenza è l’importanza di utilizzare un codice etico comune al fine di guidare le nostre scelte durante l’esercizio della professione in maniera omogenea e condivisibile.&lt;/div&gt;
&lt;h2 style=&quot;text-align: left;&quot;&gt;
Codice Etico&lt;/h2&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;40ad&quot;&gt;
Personalmente penso che l’Etica, con la ‘e’ maiuscola, dovrebbe essere composta da fondamentali determinati ed immutabili, e qui il condizionale è d’obbligo, ma è altrettanto vero che l’etica è, a mio avviso, quanto di più personale ci possa essere e che per vivere in armonia anche con altri individui tali fondamentali devono essere condivisi.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;d8e2&quot;&gt;
&lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;Attenzione!&lt;/strong&gt; Anche i criminali hanno un’etica.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;0ee6&quot;&gt;
La “&lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;A Guide to Forensic Testimony&lt;/strong&gt;”, in un ambito non propriamente IT, recita quanto segue:&lt;/div&gt;
&lt;ul class=&quot;postList&quot;&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;867f&quot;&gt;La tecnologia è importante per la società moderna.&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;88aa&quot;&gt;I tecnologi devono fare attenzione a non mettere in pericolo la vita, la salute, la sicurezza e il benessere della popolazione.&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;a07a&quot;&gt;I tecnologi dovrebbero dimostrare competenza e diligenza nei loro compiti.&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;7605&quot;&gt;I tecnologi devono mantenere e aggiornare le loro competenze tecniche.&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;404d&quot;&gt;I tecnologi devono evitare conflitti di interesse.&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;891f&quot;&gt;I tecnologi dovrebbero essere onesti e sinceri nei loro rapporti con gli altri.&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;bd70&quot;&gt;I tecnologi dovrebbero essere onesti circa i loro limiti, riconoscere gli errori e correggerli.&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;2bd9&quot;&gt;I tecnologi dovrebbero astenersi da discriminazioni contro gli individui in base a razza, religione, età, sesso, orientamento sessuale o nazionalità.&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;615c&quot;&gt;I tecnologi dovrebbero dare il giusto credito agli altri per il loro lavoro e rispettare i diritti di proprietà, compresi i diritti d’autore e la proprietà intellettuale.&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;0998&quot;&gt;I tecnologi dovrebbero aiutare il pubblico a capire la tecnologia e sostenere lo sviluppo professionale dei propri pari.&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;ca19&quot;&gt;
I “&lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;dieci comandamenti dell’informatica etica&lt;/strong&gt;” redatti dal “Washington Consulting Group” e dal “Computer Ethics Institute”, in un ambito propriamente IT, recitano:&lt;/div&gt;
&lt;ul class=&quot;postList&quot;&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;af61&quot;&gt;Non utilizzare un computer per danneggiare altre persone.&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;1947&quot;&gt;Non interferire con il lavoro al computer degli altri.&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;76c2&quot;&gt;Non curiosare nei file degli altri.&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;1a50&quot;&gt;Non utilizzare un computer per rubare.&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;4f0c&quot;&gt;Non utilizzare un computer per ingannare.&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;4665&quot;&gt;Non utilizzare o copiare software che non hai pagato.&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;f325&quot;&gt;Non utilizzare le risorse dei computer di altri senza autorizzazione.&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;ab43&quot;&gt;Non appropriarti della produzione intellettuale degli altri.&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;2baf&quot;&gt;Pensa alle conseguenze sociali dei programmi che scrivi.&lt;/li&gt;
&lt;li class=&quot;graf graf--li&quot; name=&quot;87e2&quot;&gt;Usa il computer in modo da mostrare considerazione e rispetto.&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;3b20&quot;&gt;
Effettuare un mix di questi due insiemi di consigli e di divieti permetterebbero, oltre che di scardinare il numerale 10 per questo genere di cose, di avete un elenco di regole utili per dirimere una questione etica.&lt;/div&gt;
&lt;div class=&quot;graf graf--p&quot; name=&quot;4d22&quot;&gt;
Ma cosa succede in un contesto reale? Ci penso su e, nel caso, vi faccio sapere.&lt;br /&gt;&lt;em class=&quot;markup--em markup--p-em&quot;&gt;(Se non mi stufo prima questa potremmo considerarla come la &lt;/em&gt;&lt;strong class=&quot;markup--strong markup--p-strong&quot;&gt;&lt;em class=&quot;markup--em markup--p-em&quot;&gt;prima parte&lt;/em&gt;&lt;/strong&gt;&lt;em class=&quot;markup--em markup--p-em&quot;&gt;)&lt;/em&gt;&lt;/div&gt;
&lt;div&gt;
&lt;div class=&quot;clear&quot; style=&quot;clear: both; color: #303030; font-family: Verdana, Arial, Helvetica, sans-serif; font-size: 10px;&quot;&gt;
&lt;/div&gt;
&lt;/div&gt;
</content><link rel='replies' type='application/atom+xml' href='https://www.freeuser.org/feeds/7490525875734039383/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='https://www.freeuser.org/2017/06/letica-nella-sicurezza-informatica.html#comment-form' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/7490525875734039383'/><link rel='self' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/7490525875734039383'/><link rel='alternate' type='text/html' href='https://www.freeuser.org/2017/06/letica-nella-sicurezza-informatica.html' title='L&#39;etica nella sicurezza informatica'/><author><name>AL</name><uri>http://www.blogger.com/profile/08608864699776455007</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcrmBOQts_9lAHwi_Qrj81XN7mUlJC5_li92-NGrUM5D79nn5y0g6pnBSSsxFDoPKSpjfgAdH3dZxTH2H9Ivl4QDp3HB8PsQWV2LB7d9pwMGcMp4Uu2lCZLmD1uh10PlgjdU3mACHZ-cOhcfmgNdkPcqjwJie1xqBGfu41-EyrpeOfDw/s220/me%20-%20sciarpa.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5812771.post-7526831826199522279</id><published>2014-04-22T22:54:00.001+02:00</published><updated>2025-05-20T10:55:39.299+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Società Digitale"/><title type='text'>Digital footprint - La nostra ombra digitale</title><content type='html'>&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Un venerdì qualunque, oppure una domenica. Cosa cambia? Di fatto un
giorno come tanti altri nelle nostre vite. La necessità di viaggiare per
lavoro, la comodità di prenotare il viaggio in ogni sua parte, sprofondati
nell&#39;ozio del proprio divano casalingo.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin: 0cm 0cm 0.0001pt;&quot;&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhJuOd9OdDYh_8K1-BCEPF_u5WYr2GG4L0h-9U6hkkLigLm3Z8QsrIhX4Oc-c8WkBdyue7aP9r-GR-YfhNI30j0iZxK_AKVQjsyo-r3wjNZf_Xvk6mOXpJfqvVmzyOUoTr670v5cw/s1600/check-out-this-insane-coffee-table-sized-android-tablet-thats-bigger-than-a-sofa%5B1%5D.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;&quot; border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhJuOd9OdDYh_8K1-BCEPF_u5WYr2GG4L0h-9U6hkkLigLm3Z8QsrIhX4Oc-c8WkBdyue7aP9r-GR-YfhNI30j0iZxK_AKVQjsyo-r3wjNZf_Xvk6mOXpJfqvVmzyOUoTr670v5cw/s1600/check-out-this-insane-coffee-table-sized-android-tablet-thats-bigger-than-a-sofa%5B1%5D.jpg&quot; height=&quot;240&quot; title=&quot;Android caffee table&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;margin: 0cm 0cm 0.0001pt;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;La destinazione la conosciamo già ma, al netto delle
nostre competenze in geografia, una sbirciatina a Google Maps la diamo sempre
prima di partire, anche solo per avere un&#39;idea di quale possa essere il mezzo
migliore per raggiungere la nostra meta.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin: 0cm 0cm 0.0001pt;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;margin: 0cm 0cm 0.0001pt;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Accendiamo il nostro portatile (o afferriamo lo
smart-coso di turno), accediamo a Google Maps e il browser ci suggerisce di
consentirgli l&#39;accesso alla nostra posizione.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;/div&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgWUKyJyJPq7wahgF5XH3EqSc0cglDqsmUYUrecJECT24I4r6h51uNZKmgy5p0zJSumrb686l7O4krAHfMOFyP-xizjHOzZaDeENlRVU4puYck6F12Uq0G70VMmNJZL_d1P3s_-9A/s1600/kng2D%5B1%5D.gif&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;&quot; border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgWUKyJyJPq7wahgF5XH3EqSc0cglDqsmUYUrecJECT24I4r6h51uNZKmgy5p0zJSumrb686l7O4krAHfMOFyP-xizjHOzZaDeENlRVU4puYck6F12Uq0G70VMmNJZL_d1P3s_-9A/s1600/kng2D%5B1%5D.gif&quot; height=&quot;180&quot; title=&quot;Triangolazione della posizione con il WiFi&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;&lt;b&gt;Ma come sul portatile c&#39;è il GPS? No, o almeno non nel senso
stretto del termine. &lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Il wifi non serve solo per la connettività, la buona Google Car,
oltre alle foto delle nostre strade, con Street View, &amp;nbsp;ha anche preso nota degli SSID delle wifi che
incontrava sul suo cammino così che, oggi, WiFi possa fare rima con coordinate
geospaziali. &amp;nbsp;Clicchiamo su
&quot;&lt;i&gt;Consenti&lt;/i&gt;&quot; (se siamo da mobile device l&#39;accettazione è tacita) e la
posizione punta con estrema precisione sopra la nostra testa: &quot;&lt;i&gt;Figata!&lt;/i&gt;&quot;
Direbbe qualcuno. &lt;b&gt;Click! Fatto!&lt;/b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin: 0cm 0cm 0.0001pt;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;margin: 0cm 0cm 0.0001pt;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Scegliamo mentalmente il mezzo migliore e ci dirigiamo
sul sito per effettuare la prenotazione, &quot;&lt;i&gt;Com&#39;è che era l&#39;indirizzo?
Vabè ricordo solo il nome: Uso quello&lt;/i&gt;&quot;. Dal motore di ricerca alla
prenotazione è questione di un click, “&lt;i&gt;tanto è il primo della lista&lt;/i&gt;”. &lt;b&gt;Click!
Fatto!&lt;/b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin: 0cm 0cm 0.0001pt;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;margin: 0cm 0cm 0.0001pt;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Se siamo dei viaggiatori seriali sicuramente non ci
saremmo fatti scappare &quot;&lt;i&gt;l&#39;opportunità irripetibile&lt;/i&gt;&quot; di
diventare socio e di accumulare tanti punti quanti sono i kilometri o gli euro
spesi.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;In tre/quattro click (forse qualcuno di più) acquistiamo il nostro
titolo di viaggio. E&#39; facile cercare il viaggio giusto quando l&#39;operatore ci
suggerisce tratta, percorso e orario. &quot;&lt;i&gt;Bello questo sito. Non mi devo sbattere
nemmeno per comprare un biglietto!&lt;/i&gt;&quot;&lt;b&gt; Click! Fatto!&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;&lt;b&gt;Pagarlo diventa un altro film. &lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;&quot;&lt;i&gt;La carta di credito dove l&#39;ho lasciata? Cavolo! In
macchina? O nell&#39;altra stanza? Forse è al piano di sotto vabè&lt;/i&gt;&quot;
non ci sbattiamo troppo, infondo c&#39;è PayPal tra gli strumenti di pagamento.
Username, password e la nostra carta è lì pronta e preautorizzata per l&#39;uso.&lt;span class=&quot;apple-converted-space&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;b&gt;Click! Fatto!&lt;/b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin: 0cm 0cm 0.0001pt;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;margin: 0cm 0cm 0.0001pt;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Arriva la notifica di avvenuto pagamento e di lì a
poco il biglietto elettronico non si fa attendere. Allegato al biglietto arriva
un evento del calendario che accetto volentieri, &quot;&lt;i&gt;Così ho a
disposizione il biglietto quando passeranno a verificarlo&lt;/i&gt;&quot;. &lt;b&gt;Click!
Fatto!&lt;/b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin: 0cm 0cm 0.0001pt;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;margin: 0cm 0cm 0.0001pt;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Finalmente si parte, e &quot;&lt;i&gt;Toh! Guarda! Lo
smart-coso mi ricorda di partire ora se voglio arrivare in tempo&lt;/i&gt;&quot;. In
effetti apriamo la notifica e ci accorgiamo che, a causa di un incidente, c&#39;è
un traffico terribile &quot;&lt;i&gt;Per fortuna mi ha avvertito. Sarei sicuramente
arrivato in ritardo.&lt;/i&gt;&quot;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Arriviamo in stazione (abbiamo comprato un biglietto del treno in
questo viaggio) e il tabellone non funziona (o lo hanno rubato visto che manca, chi lo sa?) &lt;i&gt;“Hop Hop gadget-coso&quot;&lt;/i&gt;&amp;nbsp;- *poff* - Schiacciamo l’app, pigiamo dentro il numero del
treno&amp;nbsp;e, guarda caso, è in ritardo. “&lt;i&gt;Pazienza leggerò qualcosa nel mentre&lt;/i&gt;” &lt;b&gt;Tap!
Fatto!&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin: 0cm 0cm 0.0001pt;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Il nostro account da social-addicted è lì che ci aspetta (Twitter, Facebook
e Google Plus o permutazioni senza ripetizioni di questi, il succo non cambia).
Leggiamo interessati i fatti di Tizio e di Caio &amp;nbsp;e magari condividiamo il nostro dissenso per
il ritardo del treno: “solito ritardo alla partenza: comincia bene la giornata!”. Il piccolo compasso (bussola) nella casella di test ci ricorda che stiamo
inviando insieme al nostro stato emotivo, anche le coordinate geografiche in cui
ci troviamo. &lt;br /&gt;Stazione = cattivi pensieri. &amp;nbsp;&lt;b&gt;Tap!
Fatto!&lt;/b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin: 0cm 0cm 0.0001pt;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgMeXCsE7x-xbTjLVQ3L1y2VPVF9m9Nrn9SoTdPoB4oCiTdnsZ17ejP9-7S2tuQYJCDvL9pMZSgTfcx43wThZZJA1gjUdWt6_4i-HFfKZW0vr6_OIplVeXJQrV9E0pLDOCm9LPwiA/s1600/Ingenious-iot-story%5B1%5D.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgMeXCsE7x-xbTjLVQ3L1y2VPVF9m9Nrn9SoTdPoB4oCiTdnsZ17ejP9-7S2tuQYJCDvL9pMZSgTfcx43wThZZJA1gjUdWt6_4i-HFfKZW0vr6_OIplVeXJQrV9E0pLDOCm9LPwiA/s1600/Ingenious-iot-story%5B1%5D.jpg&quot; height=&quot;202&quot; style=&quot;cursor: move;&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Mentre passeggiamo come rabdomanti su e giù per la banchina,
intorno a noi insegne dallo sfondo tipicamente giallo ci ricordano che siamo
ripresi “per motivi di sicurezza”. &amp;nbsp;Ci
guardiamo intorno alla ricerca del fantomatico terrorista che di lì a poco
potrebbe farsi saltare in aria ma, tra signore pacioccose e viandanti puzzolenti, non individuiamo nessun terrorista dinamitardo.&amp;nbsp;
“&lt;i&gt;Chissà se quelle informazioni vengono utilizzate anche per altro…&lt;/i&gt;”.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEinwYg-tXpKa-gHTjOzrvdJxOhbgy1wGpI-kBuFId2F0q_UABOo40OtMbtUXb5cVWq_h_JUM4WIVQa7w3MeHkO_qQbIziAf-Mm7mC1ah59TD4HgYsZ4trpsb6Erdeu4kd_dpUyxPg/s1600/2159%5B1%5D.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEinwYg-tXpKa-gHTjOzrvdJxOhbgy1wGpI-kBuFId2F0q_UABOo40OtMbtUXb5cVWq_h_JUM4WIVQa7w3MeHkO_qQbIziAf-Mm7mC1ah59TD4HgYsZ4trpsb6Erdeu4kd_dpUyxPg/s1600/2159%5B1%5D.jpg&quot; height=&quot;266&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Il viaggio comincia e, a intervalli regolari, il nostro smart-coso
comunica la nostra posizione al fornitore di servizio gratuito (Apple, Google o
Microsoft che sia). Ricordiamoci che il prodotto siamo noi e, come ogni buon prodotto, portiamo con noi la tracciatura di provenienza, alimentazione e macellazione, come
una sana bistecca di manzo. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;A destinazione (Bologna, Milano, Firenze, Roma…) lo smart-coso
quasi non riesce a navigare vista l’elevata percentuale di smart-cosi nelle
vicinanze. Le povere antenne ripetitrici tengono il colpo giusto per le
comunicazioni telefoniche mentre la banda per internet è bella che ridotta all’osso. (Tranquilli! Lo smart-coso continuerà a registrare tutto mandando il pacchetto
dati a destinazione non appena le condizioni gli saranno favorevoli). &amp;nbsp;&lt;b&gt;BIP!
Fatto!&lt;/b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg-B8B6kX-jD0Ebo0SMl8uLd0xfP9EVrrwHBe_iX2y1hWTW0gdaOd70bY5m4eKTuX1Q9luTtahOcDSmjkleA21EJNzfwNnT7iasO-oVFf0gV6xGRTjqhTzrbFhbxSHO5MxG4zJLyQ/s1600/mass-3%5B1%5D.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg-B8B6kX-jD0Ebo0SMl8uLd0xfP9EVrrwHBe_iX2y1hWTW0gdaOd70bY5m4eKTuX1Q9luTtahOcDSmjkleA21EJNzfwNnT7iasO-oVFf0gV6xGRTjqhTzrbFhbxSHO5MxG4zJLyQ/s1600/mass-3%5B1%5D.jpg&quot; height=&quot;261&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Usciamo dal vermone di metallo come fossimo schegge impazzite, ognuno
proteso e spedito verso la propria destinazione. Attraversiamo inconsapevoli
decine e decine di ripetitori WiFi che mollano la presa non appena il segnale è
troppo basso: una massa di persone che si sposta verso il mezzo di trasporto
desiderato. &lt;b&gt;ALT!&lt;/b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;b&gt;&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;WiFi = Posizione;
Stazione = Videocamere; Massa di persone = tanti smart-cosi&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Immaginiamo di vedere dall’alto la stazione, in pianta, come in un
film di fantascienza. La massa di persone identificata da una miriade di
puntini in movimento, noi.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Scegliere una strada piuttosto che un’altra sarà anche qualcosa di
inconscio, ma se queste informazioni fossero utilizzate per piazzare baracchini
pubblicitari o mettere cartelloni? E se la logistica degli spazi fosse
organizzata per “pilotare involontariamente” la massa di persone che escono dal
treno? Potrebbero agevolare la fuoriuscita dallo stabile magari invogliando il
passaggio davanti ai negozi o piazzando un bel mega-cartellone proprio lì dove
si forma il collo di bottiglia in modo tale da aumentare le probabilità che il
nostro sguardo incroci il mega-faccione o l’improbabile slogan. “&lt;i&gt;Ma no! Mica ci
tratteranno come cavie da laboratorio…&lt;/i&gt;”. Tuttavia non ci giurerei fossi in voi.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Lo stomaco suona l’ora del pasto. Cavolo non abbiamo fatto la
sosta al bancomat, ma che importa, &quot;&lt;i&gt;siamo immersi nella modernità. Con una bella &lt;/i&gt;&lt;b style=&quot;font-style: italic;&quot;&gt;E&lt;/b&gt;&lt;i&gt;&amp;nbsp;o una&lt;b&gt; I&amp;nbsp;&lt;/b&gt;davanti&amp;nbsp;(dipende da quanto siamo fanboy)&amp;nbsp;anche la moneta si fa
elettronica&lt;/i&gt;&quot;. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Caffè + cappuccino, panino, piada, burger-menù o quel che vi pare,
non c’è niente che non si possa comprare con la nostra carta di
credito/bancomat/wallet digitale. Il commerciante di turno ringhierà un po’
vedendosi parare davanti un pezzo di plastica al posto del contante per pagare
3,50 di “Menù mattina”. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjUVnElhgryNAIPmlKO8Efx3jBT4-ZuSXTNx9U_FF0xvpJlpVp_aI_vtgplCSA7TRa13fShAELQVaqVyvNLAR1B79eyPFtmA4bD4NlE2WEmxb21HUE9QqN1p0ll8ANYsT0dfHzsxQ/s1600/Samsung-Visa-PayWave-520x346%5B1%5D.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjUVnElhgryNAIPmlKO8Efx3jBT4-ZuSXTNx9U_FF0xvpJlpVp_aI_vtgplCSA7TRa13fShAELQVaqVyvNLAR1B79eyPFtmA4bD4NlE2WEmxb21HUE9QqN1p0ll8ANYsT0dfHzsxQ/s1600/Samsung-Visa-PayWave-520x346%5B1%5D.jpg&quot; height=&quot;212&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Così va la vita. Una commissione a te, le informazioni delle mie
transazioni elettroniche alla banca/circuito/processor. Luogo, data, &amp;nbsp;ora e importi sono un piccolo prezzo da pagare
per avere in cambio la comodità del credito dove e quando serve. &lt;b&gt;Zap! Fatto!&lt;/b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Si parte per la giornata lavorativa che, se va male, trascorrerà in
maniera sedentaria davanti ad una scrivania, se va bene, ci vedrà impegnati come
una pallina da flipper in giro per la città: trasporti, biglietti, info-mobilità.
&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Paline che ci informano sullo stato dei ritardi, applicazioni
mobili che ci aiutano a trovare il percorso più veloce per arrivare a
destinazione, ausili indispensabili per la vita in una moderna città. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;I denominatori comuni sono efficienza e velocità, la tecnologia è
indispensabile per non morire soffocati dalle informazioni, lo smart-coso è il
nostro timoniere, noi siamo solo la forza motrice. &lt;b&gt;Caos? Schivato!&lt;/b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;b&gt;&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;La sirena suona, si
torna a “casa”.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Mezzi e contro-trasporti ci permettono di arrivare a casa ma, prima, una tappa al “super-mega-store-della-distribuzione alimentare: piccola, vicina,
conveniente e sottocasa”. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Se sei un cliente abituale puoi prendere un pad-coso (antesignano
dello smart-coso) per velocizzare la tua spesa. E’ tardi e l’unica cosa che
vuoi, ora, è spalmarti sul divano o sul letto. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg2T6HtD3rRLDKFYVtNvmGP3AZnnZrT56ubyyJ1H6rEQA1QEO9NzFnz48QEbZiJpOcLHFE5fOsC0Ose2DWBZ03qMtLgmzza9qtPEJqQQrR2EwLqfUbTF7o0BS1D5NQ1TyJflINcUw/s1600/3494301106_9937cbd09b%5B1%5D.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg2T6HtD3rRLDKFYVtNvmGP3AZnnZrT56ubyyJ1H6rEQA1QEO9NzFnz48QEbZiJpOcLHFE5fOsC0Ose2DWBZ03qMtLgmzza9qtPEJqQQrR2EwLqfUbTF7o0BS1D5NQ1TyJflINcUw/s1600/3494301106_9937cbd09b%5B1%5D.jpg&quot; height=&quot;202&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Passeggiatina per i corridoi del mega-super-iper-lungo-store
alimentare con il pad-coso, verificando prezzi e mettendo nel carrello quello
che ci serve. Arriviamo alla cassa prioritaria per pad-cosi, consegniamo il
dispositivo con la lista della spesa e con l’elenco anche di tutto quello di
cui abbiamo verificato il prezzo per curiosità ma che alla fine non abbiamo
comprato: “&lt;i&gt;Ha la carta fedeltà?&lt;/i&gt;” “&lt;i&gt;Ehm, no mi spiace&lt;/i&gt;”, “&lt;i&gt;Fanno settordici euro&lt;/i&gt;”. Carta di credito, PIN o Firma, imbusti e te ne vai. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Avessimo avuto la “carta fedeltà”
ora quei prodotti avrebbero anche un nome e un cognome, ma si sono accontentati
di sapere esattamente che percorso abbiamo fatto per raccattare la cena dagli
scaffali. Come? Prodotto dopo prodotto poi, come con la settimana enigmistica,
unisci i puntini.&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;&lt;b&gt;“&lt;/b&gt;&lt;i&gt;Può ritirare la carta&lt;/i&gt;&lt;b&gt;”. Grazie!&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;background-position: initial initial; background-repeat: initial initial; font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;La giornata volge inesorabilmente al termine. Dopo la cena ognuno
si diletta come può o come più gli aggrada guardando un film, oppure interagendo
sui socia-portaloni o ancora leggendo un libro che, oltre ad essere sicuramente
una buona abitudine, di certo non trasmetterà a nessuno il numero di pagine
lette per giorno insieme all’ultimo segnalibro che abbiamo messo per tenere il
segno, a patto che sia una fantastico libro di carta.&amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgUA-Xl91fTh7P5zwHs-HuOiMAp-KmJpwg-5_A64XCEWKDuVNyXTj79qL_OcD9meYAA8lLac0nFV_QERNgoS5WXgIKt8mH3TB98rxtt7F3mX9j9A5YxcEyGjwMVZkc_4wfgn8BZjA/s1600/0%5B1%5D.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgUA-Xl91fTh7P5zwHs-HuOiMAp-KmJpwg-5_A64XCEWKDuVNyXTj79qL_OcD9meYAA8lLac0nFV_QERNgoS5WXgIKt8mH3TB98rxtt7F3mX9j9A5YxcEyGjwMVZkc_4wfgn8BZjA/s1600/0%5B1%5D.jpg&quot; height=&quot;240&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;
&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;&lt;b&gt;Notte.&lt;/b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;u&gt;&lt;span style=&quot;background-position: initial initial; background-repeat: initial initial; font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Piccolo quiz per quelli che
sono arrivati fin qui&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/u&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;background-position: initial initial; background-repeat: initial initial; font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Vi faccio una domanda. Anzi, più d’una: &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;background-position: initial initial; background-repeat: initial initial; font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Quanti e quali dati inviamo
ogni giorno in giro per la rete? &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;background-position: initial initial; background-repeat: initial initial; font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Quante fonti dati siete
riusciti a individuare in questo articolo?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;background-position: initial initial; background-repeat: initial initial; font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Quante fonti non ho inserito,
volutamente o no, in questo breve fanta (mica tanto)racconto?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;background-position: initial initial; background-repeat: initial initial; font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;Buona riflessione.&lt;/span&gt;&lt;span style=&quot;font-family: Calibri, sans-serif; font-size: 11pt;&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
</content><link rel='replies' type='application/atom+xml' href='https://www.freeuser.org/feeds/7526831826199522279/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='https://www.freeuser.org/2014/04/digital-footprint-la-nostra-ombra.html#comment-form' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/7526831826199522279'/><link rel='self' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/7526831826199522279'/><link rel='alternate' type='text/html' href='https://www.freeuser.org/2014/04/digital-footprint-la-nostra-ombra.html' title='Digital footprint - La nostra ombra digitale'/><author><name>AL</name><uri>http://www.blogger.com/profile/08608864699776455007</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcrmBOQts_9lAHwi_Qrj81XN7mUlJC5_li92-NGrUM5D79nn5y0g6pnBSSsxFDoPKSpjfgAdH3dZxTH2H9Ivl4QDp3HB8PsQWV2LB7d9pwMGcMp4Uu2lCZLmD1uh10PlgjdU3mACHZ-cOhcfmgNdkPcqjwJie1xqBGfu41-EyrpeOfDw/s220/me%20-%20sciarpa.jpg'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhJuOd9OdDYh_8K1-BCEPF_u5WYr2GG4L0h-9U6hkkLigLm3Z8QsrIhX4Oc-c8WkBdyue7aP9r-GR-YfhNI30j0iZxK_AKVQjsyo-r3wjNZf_Xvk6mOXpJfqvVmzyOUoTr670v5cw/s72-c/check-out-this-insane-coffee-table-sized-android-tablet-thats-bigger-than-a-sofa%5B1%5D.jpg" height="72" width="72"/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5812771.post-1798998273971253788</id><published>2014-04-04T14:43:00.001+02:00</published><updated>2025-05-20T10:55:52.813+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Privacy &amp; Anonimato"/><title type='text'>Salvaguardare la propria privacy su Facebook</title><content type='html'>Facebook è di sicuro il social network più diffuso in Italia (&lt;a href=&quot;http://www.linkiesta.it/social-media-italia&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;sono&lt;/a&gt; &lt;a href=&quot;http://livextention.wordpress.com/2013/09/04/tre-su-quattro-sono-social/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;in&lt;/a&gt; &lt;a href=&quot;http://vincos.it/2013/06/01/state-of-the-net-2013-parte-1-lo-scenario-italiano/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;molti&lt;/a&gt; &lt;a href=&quot;https://www.google.it/search?q=diffusione+social+network+italia&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;a&lt;/a&gt; &lt;a href=&quot;http://www.adnkronos.com/IGN/News/CyberNews/Social-network-in-Italia-piacciono-piu-che-negli-Usa-ed-e-boom-tra-gli-over-50_32590862039.html&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;dirlo&lt;/a&gt;) e quasi tutti noi lo percepiamo viste le conversazioni quotidiane che possiamo avere con i nostri &quot;vicini di casa&quot;: &quot;Hai visto tizio, si è lasciato con la ragazza&quot;, &quot;Sentito che Sempronia vuole cambiare lavoro? Si lamenta sempre ultimamente&quot;... (se non vi ritrovate in questa descrizione sarete presto minoranza).&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi1HhrdjaiM5-cUbZvs4VZKTJaEjQCIuAeQwNiETFgrJqKQvYU9ncko_62cqcE-dRmgc35XyJfxS9QJeB3ElIX767e3JDkvI4FQy9RZBipx3-5LgLJwshi26Mtcbvt1xGFa3cSGxg/s1600/facebook-76658_640%5B1%5D.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi1HhrdjaiM5-cUbZvs4VZKTJaEjQCIuAeQwNiETFgrJqKQvYU9ncko_62cqcE-dRmgc35XyJfxS9QJeB3ElIX767e3JDkvI4FQy9RZBipx3-5LgLJwshi26Mtcbvt1xGFa3cSGxg/s1600/facebook-76658_640%5B1%5D.png&quot; height=&quot;100&quot; width=&quot;200&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Popolarità fa rima con diffusione e più tempo trascorriamo su questo social network (mediamente &lt;a href=&quot;http://vincos.it/2013/06/01/state-of-the-net-2013-parte-1-lo-scenario-italiano/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;8 ore al mese&lt;/a&gt;&amp;nbsp;vale la pena ricordarlo) più informazioni lui fagocita, vista anche l&#39;avidità con cui lo imbocchiamo di informazioni.&lt;br /&gt;
&lt;blockquote class=&quot;tr_bq&quot;&gt;
Siamo in vetrina come i manichini dei saldi col cartellino attaccato all&#39;alluce, e a qualcuno piace anche.&lt;/blockquote&gt;
Inconsciamente ingrossiamo la nostra &quot;&lt;a href=&quot;http://www.gianlucanicoletti.it/l-ombra-digitale/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;ombra digitale&lt;/a&gt;&quot; convinti che le &lt;b&gt;2574 foto&lt;/b&gt; in cui siamo stati taggati non &quot;&lt;i&gt;facciano poi così male&lt;/i&gt;&quot; ignari del fatto che molti dei &lt;a href=&quot;http://www.ict4executive.it/hr/approfondimenti/l-uso-dei-social-network-per-la-ricerca-del-personale_43672151917.htm&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;selezionatori di risorse aziendali utilizzano i social network&lt;/a&gt; per scavare nella vita privata di potenziali candidati, i quali fanno spallucce pensando che le foto delle feste, dei volantini degli eventi e delle situazioni (anche imbarazzanti) tra amici possano trasmettere una immagine distorta di ciò che siamo.&lt;br /&gt;
&lt;blockquote class=&quot;tr_bq&quot;&gt;
Si tratta di una realtà che dobbiamo conoscere e imparare a gestire.&lt;/blockquote&gt;
Di seguito elencherò qualche accorgimento utile a &lt;b&gt;perimetrare&lt;/b&gt; la propria ombra digitale, i consigli si riferiscono a Facebook ma possono essere utilizzati tranquillamente anche per altri social (come Google+).&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Disattiva l’opzione “&lt;a href=&quot;https://it-it.facebook.com/help/www/145506622264765&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;Profilo pubblico&lt;/a&gt;”&lt;/b&gt;&lt;br /&gt;
Occhi indiscreti non potranno monitorare le vostre attività. Ovviamente questo è valido per tutte le persone che deciderete di tenere fuori dal vostro inner circle (amici di amici et similia).&lt;br /&gt;
La scelta più sicura è quella di disattivare la funzione di &lt;a href=&quot;https://it-it.facebook.com/help/www/392235220834308/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;ricerca pubblica&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Seleziona l’opzione &lt;a href=&quot;https://it-it.facebook.com/help/www/395495000532167&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;solo “Amici”&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;
Fate in modo che ogni foto che inserite nel vostro profilo, ogni link che condividete e ogni vostro commento possano essere visti solo dai vostri amici e comunque limitate al minimo i contenuti visibili a tutti o quasi.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Ridurci i dettagli del profilo pubblico al minimo&lt;/b&gt;&lt;br /&gt;
Nel caso in cui volete necessariamente che le vostre informazioni del profilo siano pubbliche potete adottare alcune semplici misure per ridurre il numero di informazioni disponibili.&lt;br /&gt;
Assicuratevi che il luogo in cui vivete, la vostra istruzione, la vostra situazione sentimentale e la lista dei vostri amici non siano visibili tra le informazioni. Aggiungerei, non da ultimo, la vostra data di nascita.&lt;br /&gt;
Vi piace ricevere centinaia di auguri il giorno del vostro compleanno? Bene, sappiate che chi vi ha a cuore si ricorderà comunque di voi e vi contatterà, eliminerete in un colpo solo tutte quelle persone che senza Facebook col cavolo se lo sarebbero ricordato (io mi metto in prima fila con la bandierina in molti casi) e vi mettere al riparo dalla possibilità di ricavare il vostro codice fiscale.&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgGxi3sHDUN-Y7vGzqjQ2JDEU32YSKy9PsssvqmGKvwweMM94z1TlDp10GVyZEw58ZocwwF6AhYO3c5cC2X2GEusXstQGdKXiPmY5CrQHryj-yZHFarxwQrZbIHkdMx58aF4xLqAw/s1600/tessere%5B1%5D.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgGxi3sHDUN-Y7vGzqjQ2JDEU32YSKy9PsssvqmGKvwweMM94z1TlDp10GVyZEw58ZocwwF6AhYO3c5cC2X2GEusXstQGdKXiPmY5CrQHryj-yZHFarxwQrZbIHkdMx58aF4xLqAw/s1600/tessere%5B1%5D.png&quot; height=&quot;146&quot; width=&quot;200&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
Già il &lt;b&gt;codice fiscale&lt;/b&gt;, ricordiamo per i più smemorati che è composto da 4 informazioni:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;Nome Cognome&lt;/li&gt;
&lt;li&gt;Genere (m/f)&lt;/li&gt;
&lt;li&gt;Data di nascita&lt;/li&gt;
&lt;li&gt;Comune di nascita (e provincia)&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
Tre informazioni di quattro sono facilmente reperibili online, l&#39;ultima con un po&#39; di fantasia (e di conoscenza del territorio) è facilmente individuabile, quindi a meno di incredibili (e scarsamente probabili) casi di sovrapposizione il vostro &lt;a href=&quot;http://www.comuni.it/servizi/codfisc/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;codice fiscale è banalmente calcolabile&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Non aggiungere persone che conosci appena o che non conosci affatto&lt;/b&gt; (qui si apre un mondo)&lt;br /&gt;
Ovvio direte voi, no? No! Potrebbe sorprendervi il quantitativo di persone che aggiunge i propri “amici” in base alla immagine del profilo o all&#39;idea fantasiosa di poterla conoscere di persona (broccolaggio 2.0).&lt;br /&gt;
Questo atteggiamenti, come la pratica di accettare richieste di amicizia per non rifiutarle, sono a dir poco deleteri per la propria privacy. Accettereste qualcuno in casa solo per il fatto che ha bussato? O solo per avergli sorriso sui mezzi? Forse no, allora perché aprirgli &lt;a href=&quot;http://www.sestyle.it/2011/dimmi-chi-sei-e-ti-daro-la-mia-amicizia/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;le porte del proprio mondo &quot;social&quot;&lt;/a&gt;?&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote class=&quot;tr_bq&quot;&gt;
Cercate di non espandere il vostro network oltremodo, e siate selettivi perché i vostri amici su Facebook potrebbero dire di voi (anche materialmente) cose che nemmeno immaginate, come dice l&#39;adagio?&amp;nbsp;&lt;b&gt;Dimmi con chi vai e ti dirò chi sei&lt;/b&gt;.&lt;/blockquote&gt;
&lt;br /&gt;
&lt;b&gt;Fai le &quot;Pulizie di primavera&quot;&lt;/b&gt;&lt;br /&gt;
Cioè cancellare dagli amici le persone con le quali non avete avuto nessun contatto durante l’anno (tanto per usare una metrica). Quando non vi ricordate più di avere una persona tra gli amici, significa che è arrivata l’ora di cancellare quel contatto.&lt;br /&gt;
Personalmente cancello e &lt;a href=&quot;https://it-it.facebook.com/help/167722253287296&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;segnalo anche quei profili che vengono utilizzati per scopi commerciali&lt;/a&gt; o che impersonano attività/locali o altro.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Controlla spesso le impostazioni sulla privacy del tuo profilo di Facebook&lt;/b&gt;&lt;br /&gt;
Assicuratevi di aggiornare sempre le impostazioni della privacy del vostro profilo e fate attenzione, Facebook spesso apporta delle modifiche, anche significative, e nel farlo tenta sempre di allentare i legacci che gli abbiamo stretto intorno al collo. Non a caso si fa dare una mano dal&amp;nbsp;&lt;a href=&quot;http://mashable.com/2014/04/01/facebook-privacy-dinosaur/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;dinosauro blu&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgOpjJ9eHHXFvk5syOo0kwxfMzAG2wELakusi5qnP91nsHDMkXIGgfmOSRvFffHfplAJ1r2ZlVRrU8TWYYm3wEt2ytkbAwb96vOu-LBTHjOq8T3fARMJcxaB_vrjePOXfg01xfjwg/s1600/facebook-privacy-dinosaur%5B1%5D.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgOpjJ9eHHXFvk5syOo0kwxfMzAG2wELakusi5qnP91nsHDMkXIGgfmOSRvFffHfplAJ1r2ZlVRrU8TWYYm3wEt2ytkbAwb96vOu-LBTHjOq8T3fARMJcxaB_vrjePOXfg01xfjwg/s1600/facebook-privacy-dinosaur%5B1%5D.jpg&quot; height=&quot;167&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;BONUS TRACK&amp;nbsp;&lt;/b&gt;&lt;b&gt;Non divulgare la tua posizione&lt;/b&gt;&lt;br /&gt;
Verificate che le impostazioni di geolocalizzazione siano centellinate, sia sui vostri post che nelle chat. Oltre a non poter fregare di meno al lettore (magari nel mio caso eh), state sistematicamente segnalando a potenziali malintenzionati qualcosa tipo:&lt;br /&gt;
&quot;Ehi tu che leggi, sappi che sono fuori casa. Passa pure quando vuoi tanto non c&#39;è nessuno&quot;.&lt;br /&gt;
Sono esagerato vero? &lt;a href=&quot;http://www.smartplanet.com/blog/science-scope/infographic-80-of-robbers-check-twitter-facebook-google-street-view/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;Anche no!&lt;/a&gt; ;-)</content><link rel='replies' type='application/atom+xml' href='https://www.freeuser.org/feeds/1798998273971253788/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='https://www.freeuser.org/2014/04/salvaguardare-la-propria-privacy-su-facebook.html#comment-form' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/1798998273971253788'/><link rel='self' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/1798998273971253788'/><link rel='alternate' type='text/html' href='https://www.freeuser.org/2014/04/salvaguardare-la-propria-privacy-su-facebook.html' title='Salvaguardare la propria privacy su Facebook'/><author><name>AL</name><uri>http://www.blogger.com/profile/08608864699776455007</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcrmBOQts_9lAHwi_Qrj81XN7mUlJC5_li92-NGrUM5D79nn5y0g6pnBSSsxFDoPKSpjfgAdH3dZxTH2H9Ivl4QDp3HB8PsQWV2LB7d9pwMGcMp4Uu2lCZLmD1uh10PlgjdU3mACHZ-cOhcfmgNdkPcqjwJie1xqBGfu41-EyrpeOfDw/s220/me%20-%20sciarpa.jpg'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi1HhrdjaiM5-cUbZvs4VZKTJaEjQCIuAeQwNiETFgrJqKQvYU9ncko_62cqcE-dRmgc35XyJfxS9QJeB3ElIX767e3JDkvI4FQy9RZBipx3-5LgLJwshi26Mtcbvt1xGFa3cSGxg/s72-c/facebook-76658_640%5B1%5D.png" height="72" width="72"/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5812771.post-7792332537550626350</id><published>2012-10-03T18:30:00.001+02:00</published><updated>2025-05-20T10:56:06.178+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Riflessioni Personali &amp; Blog"/><title type='text'>Della Religione e della Scienza</title><content type='html'>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjLtuDETaBplsZlJkrddbIZgIul-Yhlp_1A_kNX4VzOtJSbPagSZ1jmqCfoOGBHzcuOjqXN3OxbjboAAwndF6zmN6Ngayl5jekpaBupuUEGLd_G13SQyqPM7Nb7yKhpJkOvL0FBjQ/s1600/science_of_religion%5B1%5D.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;207&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjLtuDETaBplsZlJkrddbIZgIul-Yhlp_1A_kNX4VzOtJSbPagSZ1jmqCfoOGBHzcuOjqXN3OxbjboAAwndF6zmN6Ngayl5jekpaBupuUEGLd_G13SQyqPM7Nb7yKhpJkOvL0FBjQ/s400/science_of_religion%5B1%5D.jpg&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;b&gt;Significato della vita.&lt;/b&gt;&lt;br /&gt;
Qual &amp;nbsp;è il senso della nostra esistenza, &amp;nbsp;qual &amp;nbsp;è il &amp;nbsp;significato dell&#39;esistenza di tutti &amp;nbsp;gli esseri&amp;nbsp;viventi in generale? Il saper rispondere a una siffatta domanda significa avere sentimenti religiosi.&lt;br /&gt;
Voi direte: ma ha dunque un senso porre questa domanda. Io vi rispondo: &lt;i&gt;chiunque crede che la sua&amp;nbsp;propria vita e quella dei suoi simili sia priva di significato è non soltanto infelice, ma appena capace&amp;nbsp;di vivere.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Religiosità cosmica.&lt;/b&gt;&lt;br /&gt;
La più bella sensazione è il lato misterioso della vita. È il sentimento profondo che si trova&amp;nbsp;sempre nella culla dell&#39;arte e della scienza pura. Chi non è più in grado di provare né stupore né&amp;nbsp;sorpresa è per cosi dire morto; i suoi occhi sono spenti. L&#39;impressione del misterioso, sia pure misto&amp;nbsp;a timore, ha suscitato, tra l&#39;altro, la religione. Sapere che esiste qualcosa di impenetrabile, conoscere&amp;nbsp;le manifestazioni dell&#39;intelletto più profondo e della bellezza più luminosa, che sono accessibili alla&amp;nbsp;nostra ragione solo nelle forme più primitive, questa conoscenza e questo sentimento, ecco la vera&amp;nbsp;devozione: in questo senso, e soltanto in questo senso, io sono fra gli uomini più profondamente&amp;nbsp;religiosi. &amp;nbsp;Non &amp;nbsp;posso &amp;nbsp;immaginarmi &amp;nbsp;un &amp;nbsp;Dio &amp;nbsp;che &amp;nbsp;ricompensa &amp;nbsp;e &amp;nbsp;che &amp;nbsp;punisce &amp;nbsp;l&#39;oggetto &amp;nbsp;della &amp;nbsp;sua&amp;nbsp;creazione, un Dio che soprattutto esercita la sua volontà nello stesso modo con cui l&#39;esercitiamo su&amp;nbsp;noi stessi. Non voglio e non posso figurarmi un individuo che sopravviva alla sua morte corporale:&amp;nbsp;&lt;i&gt;quante anime deboli, per paura e per egoismo ridicolo, si nutrono di simili idee!&lt;/i&gt;&lt;br /&gt;
Mi basta sentire il&amp;nbsp;mistero dell&#39;eternità della vita, avere la coscienza e l&#39;intuizione di ciò che è, lottare attivamente per&amp;nbsp;afferrare una particella, anche piccolissima, dell&#39;intelligenza che si manifesta nella natura.&amp;nbsp;Difficilmente &amp;nbsp;troverete &amp;nbsp;uno &amp;nbsp;spirito &amp;nbsp;profondo &amp;nbsp;nell&#39;indagine &amp;nbsp;scientifica &amp;nbsp;senza &amp;nbsp;una &amp;nbsp;sua&amp;nbsp;caratteristica &amp;nbsp;religiosità. &lt;br /&gt;
Ma &amp;nbsp;questa &amp;nbsp;religiosità &amp;nbsp;si &amp;nbsp;distingue &amp;nbsp;da &amp;nbsp;quella &amp;nbsp;dell&#39;uomo &amp;nbsp;semplice:&amp;nbsp;&lt;i&gt;per&amp;nbsp;quest&#39;ultimo Dio è un essere da cui spera protezione e di cui teme il castigo, un essere col quale&amp;nbsp;corrono, in una certa misura, relazioni personali per quanto rispettose esse siano: è un sentimento&amp;nbsp;elevato della stessa natura dei rapporti fra figlio e padre.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Le basi umane della morale.&lt;/b&gt;&lt;br /&gt;
Al contrario, il sapiente è compenetrato dal senso della causalità per tutto ciò che avviene.&lt;br /&gt;
Per lui l&#39;avvenire non comporta una minore decisione e un minore impegno del passato; la morale&amp;nbsp;non &amp;nbsp;ha nulla &amp;nbsp;di &amp;nbsp;divino, &amp;nbsp;è &amp;nbsp;una &amp;nbsp;questione &amp;nbsp;puramente &amp;nbsp;umana. &amp;nbsp;La &amp;nbsp;sua &amp;nbsp;religiosità &amp;nbsp;consiste&amp;nbsp;nell&#39;ammirazione estasiata delle leggi della natura; gli si rivela una mente cosi superiore che tutta&amp;nbsp;l&#39;intelligenza &amp;nbsp;messa &amp;nbsp;dagli &amp;nbsp;uomini &amp;nbsp;nei &amp;nbsp;loro &amp;nbsp;pensieri &amp;nbsp;non &amp;nbsp;è &amp;nbsp;al &amp;nbsp;cospetto &amp;nbsp;di &amp;nbsp;essa &amp;nbsp;che &amp;nbsp;un &amp;nbsp;riflesso&amp;nbsp;assolutamente nullo. Questo sentimento è il leit-motiv della vita e degli sforzi dello scienziato nella&amp;nbsp;misura &amp;nbsp;in &amp;nbsp;cui &amp;nbsp;può &amp;nbsp;affrancarsi &amp;nbsp;dalla &amp;nbsp;tirannia &amp;nbsp;dei &amp;nbsp;suoi &amp;nbsp;egoistici &amp;nbsp;desideri. &amp;nbsp;Indubbiamente &amp;nbsp;questo&amp;nbsp;sentimento è parente assai prossimo di quello che hanno provato le menti creatrici religiose di tutti i &amp;nbsp;tempi.&lt;br /&gt;
&lt;br /&gt;
Tutto ciò che è fatto e immaginato dagli uomini serve a soddisfare i loro bisogni e a placare i&amp;nbsp;loro dolori. Bisogna sempre tener presente allo spirito questa verità se si vogliono comprendere i&amp;nbsp;movimenti intellettuali e il loro sviluppo perché i sentimenti e le aspirazioni sono i motori di ogni&amp;nbsp;sforzo e di ogni creazione umana, per quanto sublime possa apparire questa creazione. Quali sono&amp;nbsp;dunque i bisogni e i &amp;nbsp;sentimenti &amp;nbsp;che hanno portato l&#39;uomo all&#39;idea e alla fede, &amp;nbsp;nel &amp;nbsp;significato più&amp;nbsp;esteso di queste parole? Se riflettiamo a questa domanda vediamo subito che all&#39;origine del pensiero&amp;nbsp;e della vita religiosa si trovano i sentimenti &amp;nbsp;più diversi. Nell&#39;uomo primitivo è in primo luogo la&amp;nbsp;paura che suscita l&#39;idea religiosa; paura della fame, delle bestie feroci, delle malattie, della morte.&amp;nbsp;Siccome, &amp;nbsp;in questo stato inferiore, &amp;nbsp;le idee sulle relazioni causali &amp;nbsp;sono di regola assai &amp;nbsp;limitate, &amp;nbsp;lo&amp;nbsp;spirito umano immagina esseri &amp;nbsp;più &amp;nbsp;o meno analoghi a noi dalla cui volontà e dalla cui azione&amp;nbsp;dipendono gli eventi avversi e temibili e crede di poter disporre favorevolmente di questi esseri con&lt;br /&gt;
azioni e offerte, le quali, secondo la fede tramandata di tempo in tempo, devono placarli e renderli&amp;nbsp;benigni. &amp;nbsp;&lt;i&gt;E in questo senso io chiamo questa religione la religione del &amp;nbsp;terrore; la quale, &amp;nbsp;se non&amp;nbsp;creata, è stata almeno rafforzata e resa stabile dal formarsi di una casta sacerdotale particolare che si dice intermediaria fra questi &amp;nbsp;esseri temuti e il popolo e fonda su questo privilegio la sua&amp;nbsp;posizione dominante.&lt;/i&gt; &amp;nbsp;Spesso il &amp;nbsp;re o il capo dello stato, che trae la sua autorità da altri fattori, &amp;nbsp;o&amp;nbsp;anche da una classe privilegiata, unisce alla sua sovranità le funzioni sacerdotali per dare maggior&amp;nbsp;fermezza al regime esistente; oppure si determina una comunanza d&#39;interessi fra la casta che detiene&amp;nbsp;il potere politico e la casta sacerdotale.&lt;br /&gt;
&lt;div&gt;
&lt;div&gt;
C&#39;è un&#39;altra origine dell&#39;organizzazione religiosa: &amp;nbsp;i &amp;nbsp;sentimenti &amp;nbsp;sociali. &amp;nbsp;Il &amp;nbsp;padre e la madre&amp;nbsp;capi &amp;nbsp;delle &amp;nbsp;grandi &amp;nbsp;comunità &amp;nbsp;umane, &amp;nbsp;sono mortali &amp;nbsp;e &amp;nbsp;fallibili. &amp;nbsp;L&#39;aspirazione &amp;nbsp;ardente &amp;nbsp;all&#39;amore, &amp;nbsp;al&amp;nbsp;sostegno, alla guida, genera l&#39;idea divina sociale e morale. &amp;nbsp;E il Dio-Provvidenza che protegge, &amp;nbsp;fa&amp;nbsp;agire, ricompensa e punisce. E quel Dio che, secondo l&#39;orizzonte dell&#39;uomo, ama e incoraggia la vita&amp;nbsp;della tribù, l&#39;umanità e la vita stessa; quel Dio consolatore nelle sciagure e nelle speranze deluse,&amp;nbsp;protettore delle anime dei trapassati. Tale è l&#39;idea di Dio considerata sotto l&#39;aspetto morale e sociale.&amp;nbsp;Nelle Sacre Scritture del popolo ebreo si può seguire bene l&#39;evoluzione della religione del&amp;nbsp;terrore in religione morale che poi continua nel &amp;nbsp;Nuovo Testamento. Le religioni di tutti &amp;nbsp;i popoli&amp;nbsp;civili, e in particolare anche dei popoli orientali, sono essenzialmente religioni morali. Il passaggio&amp;nbsp;dalla &amp;nbsp;religione-terrore &amp;nbsp;alla &amp;nbsp;religione &amp;nbsp;morale &amp;nbsp;costituisce &amp;nbsp;un &amp;nbsp;progresso &amp;nbsp;importante &amp;nbsp;nella &amp;nbsp;vita &amp;nbsp;dei&amp;nbsp;popoli. &amp;nbsp;&lt;i&gt;Bisogna guardarsi &amp;nbsp;dal pregiudizio che consiste nel &amp;nbsp;credere che le religioni delle razze&amp;nbsp;primitive sono unicamente religioni-terrore e quelle dei popoli civili unicamente religioni morali.&amp;nbsp;&lt;/i&gt;&lt;/div&gt;
&lt;div&gt;
&lt;i&gt;Ogni religione è in fondo un miscuglio dell&#39;una e dell&#39;altra con una percentuale maggiore tuttavia&amp;nbsp;di religione morale nei gradi più elevati della vita sociale.&amp;nbsp;&lt;/i&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;b&gt;Iddii di forma umana.&lt;/b&gt;&lt;/div&gt;
&lt;div&gt;
Tutte queste religioni hanno comunque un punto comune, &amp;nbsp;ed è il &amp;nbsp;carattere antropomorfo&amp;nbsp;dell&#39;idea di Dio: oltre questo livello non si trovano che individualità particolarmente nobili. &lt;i&gt;&amp;nbsp;Ma in&amp;nbsp;ogni caso vi è ancora un terzo grado della vita religiosa, sebbene assai raro nella sua espressione&amp;nbsp;pura ed è quello della religiosità cosmica. Essa non può essere pienamente compresa da chi non la&amp;nbsp;sente poiché non vi corrisponde nessuna idea di un Dio antropomorfo.&lt;/i&gt;&lt;/div&gt;
&lt;div&gt;
L&#39;individuo è cosciente della vanità delle aspirazioni e degli obiettivi umani e, per contro,&amp;nbsp;riconosce l&#39;impronta sublime e l&#39;ordine ammirabile che si manifestano tanto nella natura quanto nel&amp;nbsp;mondo del pensiero. L&#39;esistenza individuale gli dà l&#39;impressione di una prigione e vuol vivere nella&amp;nbsp;piena conoscenza di tutto ciò che è, &amp;nbsp;nella sua unità universale e nel suo senso profondo. Già nei&amp;nbsp;primi &amp;nbsp;gradi dell&#39;evoluzione della religione (per esempio in parecchi salmi &amp;nbsp;di David e in qualche&amp;nbsp;Profeta), si trovano i primi indizi della religione cosmica; ma gli elementi di questa religione sono&amp;nbsp;più &amp;nbsp;forti &amp;nbsp;nel &amp;nbsp;buddismo, &amp;nbsp;come &amp;nbsp;abbiamo &amp;nbsp;imparato &amp;nbsp;in &amp;nbsp;particolare &amp;nbsp;dagli &amp;nbsp;scritti &amp;nbsp;ammirabili &amp;nbsp;di&amp;nbsp;Schopenhauer.&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;b&gt;La religiosità cosmica non conosce dogmi.&lt;/b&gt;&lt;/div&gt;
&lt;div&gt;
I geni religiosi di tutti &amp;nbsp;i tempi risentono di questa religiosità cosmica che non conosce né&amp;nbsp;dogmi né Dei concepiti secondo l&#39;immagine dell&#39;uomo. Non vi è perciò alcuna Chiesa che basi il&amp;nbsp;suo insegnamento fondamentale sulla religione cosmica. Accade di conseguenza che è precisamente&amp;nbsp;fra gli &amp;nbsp;eretici &amp;nbsp;di tutti &amp;nbsp;i &amp;nbsp;tempi &amp;nbsp;che troviamo uomini penetrati &amp;nbsp;di questa religiosità superiore e che&amp;nbsp;furono considerati dai loro contemporanei più spesso come atei, ma sovente anche come santi.&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;i&gt;Sotto questo aspetto uomini come Democrito, Francesco d&#39;Assisi e Spinoza possono stare&amp;nbsp;l&#39;uno vicino all&#39;altro.&lt;/i&gt;&amp;nbsp;Come può la religiosità cosmica comunicarsi da uomo a uomo, se non conduce ad alcuna&amp;nbsp;idea formale di Dio né ad alcuna teoria? &lt;i&gt;Mi pare che sia precisamente la funzione capitale dell&#39;arte e&amp;nbsp;della scienza di risvegliare e mantenere vivo questo sentimento fra coloro che hanno la facoltà di&amp;nbsp;raccoglierlo&lt;/i&gt;.&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;b&gt;Antagonismo tra religione del terrore e scienza.&lt;/b&gt;&lt;/div&gt;
&lt;div&gt;
Giungiamo cosi a una concezione dei rapporti fra scienza e religione assai differente dalla&amp;nbsp;concezione abituale. &amp;nbsp;Secondo considerazioni &amp;nbsp;storiche, &amp;nbsp;si è propensi a ritenere scienza e religione&amp;nbsp;antagonisti inconciliabili, e questo si comprende facilmente. &lt;i&gt;L&#39;uomo che crede nelle leggi causali,&amp;nbsp;arbitro di tutti gli avvenimenti, se prende sul serio l&#39;ipotesi della causalità, non può concepire l&#39;idea&amp;nbsp;di un Essere che interviene nelle vicende umane&lt;/i&gt;, &amp;nbsp;e perciò la religione-terrore, &amp;nbsp;come la religione&amp;nbsp;sociale o morale, non ha presso di lui alcun credito; un Dio che ricompensa e che punisce è per lui&amp;nbsp;inconcepibile &amp;nbsp;perché &amp;nbsp;l&#39;uomo &amp;nbsp;agisce &amp;nbsp;secondo &amp;nbsp;leggi &amp;nbsp;esteriori &amp;nbsp;ineluttabili &amp;nbsp;e &amp;nbsp;per &amp;nbsp;conseguenza &amp;nbsp;non&amp;nbsp;potrebbe &amp;nbsp;essere &amp;nbsp;responsabile &amp;nbsp;verso &amp;nbsp;Dio, &amp;nbsp;allo &amp;nbsp;stesso &amp;nbsp;modo &amp;nbsp;che &amp;nbsp;un &amp;nbsp;oggetto &amp;nbsp;inanimato &amp;nbsp;non &amp;nbsp;è&amp;nbsp;responsabile dei suoi movimenti. &lt;i&gt;A torto si è rimproverato alla scienza di insidiare la morale. La&amp;nbsp;condotta etica dell&#39;uomo deve basarsi effettivamente sulla compassione, &amp;nbsp;la educazione e i legami&amp;nbsp;sociali, &amp;nbsp;senza &amp;nbsp;ricorrere &amp;nbsp;ad &amp;nbsp;alcun &amp;nbsp;principio &amp;nbsp;religioso. &amp;nbsp;Gli &amp;nbsp;uomini &amp;nbsp;sarebbero &amp;nbsp;da &amp;nbsp;compiangere &amp;nbsp;se&amp;nbsp;dovessero essere frenati dal timore di un castigo o dalla speranza di una ricompensa dopo la morte.&amp;nbsp;&lt;/i&gt;&lt;/div&gt;
&lt;div&gt;
&lt;i&gt;Si capisce quindi perché la Chiesa abbia in ogni tempo combattuto la scienza e perseguitato i suoi&amp;nbsp;adepti.&lt;/i&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;b&gt;Mirabile accordo tra religione cosmica e scienza.&lt;/b&gt;&lt;/div&gt;
&lt;div&gt;
D&#39;altra parte io sostengo che la religione cosmica è l&#39;impulso più potente e più nobile alla&amp;nbsp;ricerca scientifica. &lt;i&gt;Solo colui che può valutare gli sforzi e soprattutto i sacrifici immani per arrivare&amp;nbsp;a quelle scoperte scientifiche che schiudono nuove vie, è in grado di rendersi conto della forza del&amp;nbsp;sentimento che solo può suscitare un&#39;opera tale, libera da ogni vincolo con la via pratica immediata.&amp;nbsp;&lt;/i&gt;&lt;/div&gt;
&lt;div&gt;
Quale gioia profonda a cospetto dell&#39;edificio del mondo e quale ardente desiderio di conoscere - sia&amp;nbsp;pure limitato a qualche debole raggio dello splendore rivelato dall&#39;ordine mirabile dell&#39;universo -&amp;nbsp;dovevano possedere Kepler e Newton per aver potuto, in un solitario lavoro di lunghi anni svelare il&amp;nbsp;meccanismo celeste! &lt;i&gt;Colui che non conosce la ricerca scientifica che attraverso i suoi effetti pratici,&amp;nbsp;non può assolutamente formarsi un&#39;opinione adeguata sullo stato d&#39;animo di questi uomini i quali,&amp;nbsp;circondati da contemporanei scettici, aprirono la via a quanti compresi delle loro idee, si sparsero&amp;nbsp;poi di secolo in secolo attraverso tutti i paesi del mondo. &lt;/i&gt;Soltanto colui che ha consacrato la propria&amp;nbsp;vita a propositi analoghi può formarsi una immagine viva di ciò che ha animato questi uomini e di&amp;nbsp;ciò &amp;nbsp;che &amp;nbsp;ha &amp;nbsp;dato &amp;nbsp;loro &amp;nbsp;la &amp;nbsp;forza &amp;nbsp;di &amp;nbsp;restare &amp;nbsp;fedeli &amp;nbsp;al &amp;nbsp;loro &amp;nbsp;obiettivo &amp;nbsp;nonostante &amp;nbsp;gli &amp;nbsp;insuccessi&amp;nbsp;innumerevoli. È la religiosità cosmica che prodiga simili forze.&lt;i&gt; Non è senza ragione che un autore&amp;nbsp;contemporaneo ha detto che nella nostra epoca, &amp;nbsp;votata in generale al materialismo, gli scienziati&amp;nbsp;sono i soli uomini profondamente religiosi.&lt;/i&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div&gt;
&lt;i style=&quot;background-color: white; font-family: sans-serif; font-size: 13px; line-height: 19.200000762939453px;&quot;&gt;Come io vedo il mondo&lt;/i&gt;&lt;span style=&quot;background-color: white; font-family: sans-serif; font-size: 13px; line-height: 19.200000762939453px;&quot;&gt;&amp;nbsp;(&lt;/span&gt;&lt;i style=&quot;background-color: white; font-family: sans-serif; font-size: 13px; line-height: 19.200000762939453px;&quot;&gt;The world as I see it&lt;/i&gt;&lt;span style=&quot;background-color: white; font-family: sans-serif; font-size: 13px; line-height: 19.200000762939453px;&quot;&gt;, 1956; ed. italiana Newton Compton, Roma 1975&lt;/span&gt;&lt;span style=&quot;background-color: white; font-family: sans-serif; font-size: 13px; line-height: 19.200000762939453px;&quot;&gt;).&lt;/span&gt;&amp;nbsp;- &lt;a href=&quot;http://it.wikipedia.org/wiki/Albert_Einstein&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;Albert Einstein&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
PS: Enfasi del sottoscritto.&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;</content><link rel='replies' type='application/atom+xml' href='https://www.freeuser.org/feeds/7792332537550626350/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='https://www.freeuser.org/2012/10/della-religione-e-della-scienza.html#comment-form' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/7792332537550626350'/><link rel='self' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/7792332537550626350'/><link rel='alternate' type='text/html' href='https://www.freeuser.org/2012/10/della-religione-e-della-scienza.html' title='Della Religione e della Scienza'/><author><name>AL</name><uri>http://www.blogger.com/profile/08608864699776455007</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcrmBOQts_9lAHwi_Qrj81XN7mUlJC5_li92-NGrUM5D79nn5y0g6pnBSSsxFDoPKSpjfgAdH3dZxTH2H9Ivl4QDp3HB8PsQWV2LB7d9pwMGcMp4Uu2lCZLmD1uh10PlgjdU3mACHZ-cOhcfmgNdkPcqjwJie1xqBGfu41-EyrpeOfDw/s220/me%20-%20sciarpa.jpg'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjLtuDETaBplsZlJkrddbIZgIul-Yhlp_1A_kNX4VzOtJSbPagSZ1jmqCfoOGBHzcuOjqXN3OxbjboAAwndF6zmN6Ngayl5jekpaBupuUEGLd_G13SQyqPM7Nb7yKhpJkOvL0FBjQ/s72-c/science_of_religion%5B1%5D.jpg" height="72" width="72"/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5812771.post-4182781196767859493</id><published>2012-09-19T07:37:00.003+02:00</published><updated>2025-05-20T11:12:31.773+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Sicurezza Informatica"/><title type='text'>Tatanga aggira il chipTAN - Frodi bancarie in vista</title><content type='html'>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjCbq75ZtDjIAMf1GubQ8lhZB92CiSLvBVWKYh0axTIHKN3uMsCmIHZugpn9uUIzk1d96AFAwUq73T0hnk_iFzfXsVQnVKcsfk-KcKBBwQlxP0z1nCFwE5bvHtpKIhbH33Q1dM2Ww/s1600/fraud-scam.jpeg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;200&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjCbq75ZtDjIAMf1GubQ8lhZB92CiSLvBVWKYh0axTIHKN3uMsCmIHZugpn9uUIzk1d96AFAwUq73T0hnk_iFzfXsVQnVKcsfk-KcKBBwQlxP0z1nCFwE5bvHtpKIhbH33Q1dM2Ww/s200/fraud-scam.jpeg&quot; width=&quot;185&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style=&quot;text-align: left;&quot;&gt;
La Trusteer ha pubblicato un articolo sul funzionamento di &lt;a href=&quot;http://www.trusteer.com/blog/tatanga-attack-exposes-chiptan-weaknesses&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;Tatanga (trojan)&lt;/a&gt; che dimostra come questa minaccia sia in grado di aggirare i &lt;a href=&quot;http://de.wikipedia.org/wiki/Transaktionsnummer#chipTAN_manuell.2Fsm.40rtTAN-Plus.2FSecureTAN_plus1&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;token chipTan&lt;/a&gt;&amp;nbsp;per frodare i conti online dei malcapitati, ad oggi quasi tutti Tedeschi.&lt;/div&gt;
&lt;blockquote class=&quot;tr_bq&quot;&gt;
&lt;div style=&quot;text-align: left;&quot;&gt;
Tatanga controlla i dettagli utente, il numero del conto, la valuta corrente e i limiti di trasferimento, scegliendo con cura quale vittima di fatto garantisca il più alto trasferimento di denaro.&lt;/div&gt;
&lt;/blockquote&gt;
&lt;div style=&quot;text-align: left;&quot;&gt;
Dopo di che inizia ad operare.&lt;/div&gt;
&lt;blockquote class=&quot;tr_bq&quot;&gt;
&lt;div style=&quot;text-align: left;&quot;&gt;
Tecnicamente viene utilizzata un Web Inject per frodare l&#39;utente facendo credere che la banca stia richiedendo un test chipTAN. Acquisite tutte le tuple necessarie si effettua il trasferimento.&lt;/div&gt;
&lt;/blockquote&gt;
&lt;div style=&quot;text-align: left;&quot;&gt;
Niente di trascendentale , da un punto di vista tecnico è MITM con una spolveratina del sempre più comune &lt;a href=&quot;http://en.wikipedia.org/wiki/Man-in-the-browser&quot; target=&quot;_blank&quot;&gt;Man In The Browser&lt;/a&gt;, mi tornano però alla mente due parole &quot;&lt;a href=&quot;http://www.freeuser.org/2005/04/human-firewall_4876.html&quot; target=&quot;_blank&quot;&gt;Human Firewall&lt;/a&gt;&quot;.&lt;/div&gt;
</content><link rel='replies' type='application/atom+xml' href='https://www.freeuser.org/feeds/4182781196767859493/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='https://www.freeuser.org/2012/09/tatanga-aggira-il-chiptan-frodi.html#comment-form' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/4182781196767859493'/><link rel='self' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/4182781196767859493'/><link rel='alternate' type='text/html' href='https://www.freeuser.org/2012/09/tatanga-aggira-il-chiptan-frodi.html' title='Tatanga aggira il chipTAN - Frodi bancarie in vista'/><author><name>AL</name><uri>http://www.blogger.com/profile/08608864699776455007</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcrmBOQts_9lAHwi_Qrj81XN7mUlJC5_li92-NGrUM5D79nn5y0g6pnBSSsxFDoPKSpjfgAdH3dZxTH2H9Ivl4QDp3HB8PsQWV2LB7d9pwMGcMp4Uu2lCZLmD1uh10PlgjdU3mACHZ-cOhcfmgNdkPcqjwJie1xqBGfu41-EyrpeOfDw/s220/me%20-%20sciarpa.jpg'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjCbq75ZtDjIAMf1GubQ8lhZB92CiSLvBVWKYh0axTIHKN3uMsCmIHZugpn9uUIzk1d96AFAwUq73T0hnk_iFzfXsVQnVKcsfk-KcKBBwQlxP0z1nCFwE5bvHtpKIhbH33Q1dM2Ww/s72-c/fraud-scam.jpeg" height="72" width="72"/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5812771.post-3629422209232627913</id><published>2012-09-18T07:30:00.001+02:00</published><updated>2025-05-20T11:12:45.349+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Sicurezza Informatica"/><title type='text'>Hack WhatsApp - Un&#39;applicazione vulnerabile by design</title><content type='html'>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhyqGoLDTVz4OBukkf5LQr7CteUpuRGsQos7cG3GHXIocK8WU4EBYeNDK-D40AcunfdsjMguJK5Ozg-LKtKBSnZChYyQdNcKBH6Q5lQ-61aykEx7OlunjjyEGl3DwFpbfqO91KgZg/s1600/WhatsApp_logo%5B1%5D.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhyqGoLDTVz4OBukkf5LQr7CteUpuRGsQos7cG3GHXIocK8WU4EBYeNDK-D40AcunfdsjMguJK5Ozg-LKtKBSnZChYyQdNcKBH6Q5lQ-61aykEx7OlunjjyEGl3DwFpbfqO91KgZg/s1600/WhatsApp_logo%5B1%5D.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Premetto, amo WhatsApp, adoro il fatto che permetta di trasferire messaggi e brevi informazioni ad un costo equo (cioè quasi gratuitamente) rompendo le logiche delle telco che lucrano paurosamente su SMS ed affini (lucravano spero).&lt;br /&gt;
&lt;br /&gt;
Va ricordato, per la cronaca, che WhatsApp è un giocattolo capace di muovere &lt;a href=&quot;http://blog.whatsapp.com/index.php/2011/10/one-billion-messages/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;1 miliardo di messaggi al giorno&lt;/a&gt;, ma proprio per questa popolarità è giusto che, in quanto utenti, impariamo a porci alcune domande in merito alla sua affidabilità (questo vale anche per molte altre app a dire il vero).&lt;br /&gt;
&lt;br /&gt;
La prima, da buon paranoico è: &lt;b&gt;Ma quant&#39;è sicuro? Quanto è preservata la riservatezza dei messaggi che girano su quest&#39;app?&amp;nbsp;&lt;/b&gt;&lt;u style=&quot;text-align: center;&quot;&gt;Poco veramente poco&lt;/u&gt;&lt;span style=&quot;text-align: center;&quot;&gt;.&lt;/span&gt;&lt;br /&gt;
&lt;div style=&quot;text-align: left;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
Distinguiamo ora due scenari di utilizzo: 1) &lt;u&gt;Rete cellulare&lt;/u&gt; 2) &lt;u&gt;Rete wifi&lt;/u&gt;&lt;br /&gt;
&lt;div style=&quot;text-align: center;&quot;&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;
&lt;b&gt;Rete cellulare&lt;/b&gt;&lt;br /&gt;
&lt;div style=&quot;text-align: left;&quot;&gt;
E&#39; sicuramente l&#39;approccio più comune per coloro che sono in mobilità. Avrete già intuito che WhatsApp non sia sicura come applicazione. Partendo da quest&#39;assunto (che andremo a sviscerare) possiamo affermare che la sicurezza della trasmissione dati viene demandata interamente alla sicurezza del protocollo di comunicazione utilizzato (gsm, edge, umts, hsdpa).&lt;/div&gt;
&lt;div style=&quot;text-align: left;&quot;&gt;
Intrinsecamente la sicurezza in questa modalità potrebbe essere molto alta, se non fosse che anche il &lt;a href=&quot;http://www.freeuser.org/2010/01/gsm-cypher-is-gone-crackato-kaput_9275.html&quot; target=&quot;_blank&quot;&gt;GSM è un protocollo vulnerabile&lt;/a&gt;. Qualcuno potrebbe obiettare che la complessità per crackare uno di questi protocolli è alta, a costoro ricordo che &lt;a href=&quot;http://www.freeuser.org/2011/01/crackare-la-rete-gsm-con-un-cellulare_1.html&quot; target=&quot;_blank&quot;&gt;un cellulare da 15$ fa miracoli&lt;/a&gt;&amp;nbsp;e, per i più smaliziati, lascio anche un paper della &lt;a href=&quot;https://media.blackhat.com/bh-dc-11/Perez-Pico/BlackHat_DC_2011_Perez-Pico_Mobile_Attacks-wp.pdf&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;Black Hat DC 2011 sul tema&lt;/a&gt;.&lt;/div&gt;
&lt;div style=&quot;text-align: left;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: center;&quot;&gt;
&lt;b&gt;Rete senza fili&lt;/b&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: left;&quot;&gt;
Qui inizia il bello.&lt;/div&gt;
&lt;div style=&quot;text-align: left;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: left;&quot;&gt;
Durante questo afoso Agosto 2012, qualcuno ha avuto la bella idea di riscaldare gli animi dello store Android pubblicando un&#39;app in grado di &lt;a href=&quot;http://www.androidzoom.com/android_applications/tools/whatsappsniffer-free-root_cglmb.html&quot; target=&quot;_blank&quot;&gt;sniffare tutti i messaggi in ingresso ed in uscita&lt;/a&gt;&amp;nbsp;dall&#39;applicazione in oggetto. Facile intuire il panico che n&#39;è derivato.&lt;br /&gt;
La compagnia s&#39;è affrettata a sistemare con una toppa dichiarando che tutto era stato sistemato... &lt;b&gt;Incredible bullshit&lt;/b&gt;! L&#39;applicazione &lt;a href=&quot;http://pastebin.com/g9UPuviz&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;è perfettamente vulnerabile&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;table align=&quot;center&quot; cellpadding=&quot;0&quot; cellspacing=&quot;0&quot; class=&quot;tr-caption-container&quot; style=&quot;margin-left: auto; margin-right: auto; text-align: center;&quot;&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiEHwG6QxpZINjPqzDiOQaOyHtUVPrz2OZE83XEeXAtyKeICHRRhzjztMRPhd-lFk-2-NcVOh9ojDcHjSZTNBI6yFZ7te52gemY69fcrOSyT4nV5JUN82vs9bD0D7rtieuPjNdW1w/s1600/Screenshot-Wireshark-Whatsapp+-+anon.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: auto; margin-right: auto;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;168&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiEHwG6QxpZINjPqzDiOQaOyHtUVPrz2OZE83XEeXAtyKeICHRRhzjztMRPhd-lFk-2-NcVOh9ojDcHjSZTNBI6yFZ7te52gemY69fcrOSyT4nV5JUN82vs9bD0D7rtieuPjNdW1w/s320/Screenshot-Wireshark-Whatsapp+-+anon.png&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;tr-caption&quot; style=&quot;text-align: center;&quot;&gt;Messaggi e nr. di cellulare in chiaro (plain text)&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
Veniamo all&#39;&lt;b&gt;autenticazione&lt;/b&gt;.&lt;br /&gt;
Un autentico incubo,&lt;br /&gt;
&lt;br /&gt;
su Android la password è l&#39;&lt;a href=&quot;http://samgranger.com/whatsapp-is-using-imei-numbers-as-passwords/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;MD5 dell&#39;IMEI del dispositivo&lt;/a&gt;:&lt;br /&gt;
&lt;span style=&quot;font-family: &#39;Courier New&#39;, Courier, monospace;&quot;&gt;// example IMEI&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: left;&quot;&gt;
&lt;span style=&quot;font-family: Courier New, Courier, monospace;&quot;&gt;$imei = &quot;112222223333334&quot;;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: left;&quot;&gt;
&lt;span style=&quot;font-family: &#39;Courier New&#39;, Courier, monospace;&quot;&gt;// reverse IMEI and calculate md5 hash&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: left;&quot;&gt;
&lt;span style=&quot;font-family: Courier New, Courier, monospace;&quot;&gt;$androidWhatsAppPassword = md5(strrev($imei));&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: left;&quot;&gt;
&lt;span style=&quot;font-family: Courier New, Courier, monospace;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: left;&quot;&gt;
su iOS la password è funzione del &lt;a href=&quot;http://www.ezioamodio.it/?p=29&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;MAC Address della WLAN&lt;/a&gt;:&lt;/div&gt;
&lt;div style=&quot;text-align: left;&quot;&gt;
&lt;/div&gt;
&lt;div style=&quot;background-color: white; border: 0px; margin-bottom: 1.625em; outline: 0px; padding: 0px; vertical-align: baseline;&quot;&gt;
&lt;div style=&quot;color: #373737; line-height: 24px; text-align: left;&quot;&gt;
&lt;span style=&quot;font-family: &#39;Courier New&#39;, Courier, monospace;&quot;&gt;// example WLAN MAC address&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;color: #373737; line-height: 24px; text-align: left;&quot;&gt;
&lt;span style=&quot;background-color: transparent;&quot;&gt;&lt;span style=&quot;font-family: Courier New, Courier, monospace;&quot;&gt;$wlanMAC = &quot;AA:BB:CC:DD:EE:FF&quot;;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;color: #373737; line-height: 24px; text-align: left;&quot;&gt;
&lt;span style=&quot;font-family: &#39;Courier New&#39;, Courier, monospace;&quot;&gt;// calculate md5 hash using the MAC address twice&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;color: #373737; line-height: 24px; text-align: left;&quot;&gt;
&lt;span style=&quot;background-color: transparent;&quot;&gt;&lt;span style=&quot;font-family: Courier New, Courier, monospace;&quot;&gt;$iphoneWhatsAppPassword = md5($wlanMAC.$wlanMAC);&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;color: #373737; line-height: 24px; text-align: left;&quot;&gt;
&lt;span style=&quot;background-color: transparent;&quot;&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;color: #373737; line-height: 24px; text-align: left;&quot;&gt;
&lt;span style=&quot;background-color: transparent;&quot;&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;E lo &lt;b&gt;username&lt;/b&gt;? E&#39; il vostro &lt;u&gt;numero di cellulare&lt;/u&gt;&amp;nbsp;che un attaccante potrebbe già avere o recuperare facilmente (vedi immagine di cui sopra).&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;color: #373737; line-height: 24px; text-align: left;&quot;&gt;
&lt;span style=&quot;background-color: transparent;&quot;&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;Per ottenere l&#39;IMEI si deve avere accesso fisico al device o, meglio ancora, pilotare un&#39;app già presente sul dispositivo, per il mac address basta uno sniffer wifi.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;color: #373737; line-height: 24px; text-align: left;&quot;&gt;
&lt;span style=&quot;background-color: transparent;&quot;&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;color: #373737; line-height: 24px; text-align: left;&quot;&gt;
&lt;span style=&quot;background-color: transparent;&quot;&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;b&gt;Congratulazioni l&#39;account è servito.&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;color: #373737; line-height: 24px; text-align: left;&quot;&gt;
&lt;span style=&quot;background-color: transparent;&quot;&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;color: #373737; line-height: 24px; text-align: left;&quot;&gt;
&lt;span style=&quot;background-color: transparent;&quot;&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;Ecco, ma ora che ci faccio?&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;color: #373737; line-height: 24px; text-align: left;&quot;&gt;
&lt;span style=&quot;background-color: transparent;&quot;&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;Giusta osservazione, ma c&#39;è una risposta anche per questo.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;color: #373737; line-height: 24px; text-align: left;&quot;&gt;
&lt;span style=&quot;background-color: transparent;&quot;&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: left;&quot;&gt;
&lt;span style=&quot;background-color: transparent;&quot;&gt;&lt;span style=&quot;color: #373737; font-family: inherit;&quot;&gt;&lt;span style=&quot;line-height: 24px;&quot;&gt;Qualcuno s&#39;è divertito a fare il reverse&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;color: #373737;&quot;&gt;&lt;span style=&quot;line-height: 24px;&quot;&gt;engineering&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;color: #373737; font-family: inherit;&quot;&gt;&lt;span style=&quot;line-height: 24px;&quot;&gt;&amp;nbsp;del protocollo di comunicazione di whatsapp (&lt;/span&gt;&lt;/span&gt;&lt;a href=&quot;http://%20calculate%20md5%20hash%20using%20the%20mac%20address%20twice/&quot; rel=&quot;nofollow&quot; style=&quot;color: #373737; font-family: inherit; line-height: 24px;&quot; target=&quot;_blank&quot;&gt;disponibile a questo indirizzo&lt;/a&gt;&lt;span style=&quot;color: #373737; font-family: inherit;&quot;&gt;&lt;span style=&quot;line-height: 24px;&quot;&gt;) ergo, con un paio di chiamate possiamo anche fare un test di quanto abbiamo ottenuto fino a questo punto&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;span style=&quot;font-family: Courier New, Courier, monospace;&quot;&gt;&lt;b&gt;&lt;u&gt;https://r.whatsapp.net/v1/exist.php?cc=$countrycode&amp;amp;in=$phonenumber&amp;amp;udid=$password&lt;/u&gt;&amp;nbsp;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Courier New, Courier, monospace;&quot;&gt;$&lt;b&gt;countrycode&lt;/b&gt; = the country calling code&amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Courier New, Courier, monospace;&quot;&gt;$&lt;b&gt;phonenumber&lt;/b&gt; = the users phone number (without the country calling code)&amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Courier New, Courier, monospace;&quot;&gt;$&lt;b&gt;password&lt;/b&gt; = see above, for iPhone use md5($wlanMAC.$wlanMAC), for Android use md5(strrev($imei))&amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Courier New, Courier, monospace;&quot;&gt;// Note that the WhatsAPP UDID has nothing to with the Apple UDID - it is something completely different.
&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;Privacy? Quale privacy?&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;E&#39; addirittura possibile controllare in maniera batch chi ha un account Whatsapp attivo oppure no, ripercorrendo il check iniziale che l&#39;applicazione fa quando si installa la prima volta cioè, interrogare tutta la rubrica indirizzi nel seguente modo:&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;br /&gt;
&lt;span style=&quot;font-family: Courier New, Courier, monospace;&quot;&gt;&lt;b&gt;&lt;u&gt;https://sro.whatsapp.net/client/iphone/iq.php?cd=1&amp;amp;cc=$countrycode&amp;amp;me=$yournumber&amp;amp;u[]=$friend1&amp;amp;u[]=$friend2&amp;amp;u[]=$friend3&amp;amp;u[]=$friend4&lt;/u&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Courier New, Courier, monospace;&quot;&gt;$&lt;b&gt;countrycode&lt;/b&gt; = &amp;nbsp;the country calling code&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Courier New, Courier, monospace;&quot;&gt;$&lt;b&gt;yournumber&lt;/b&gt; = while this SHOULD be your number, it is not required, the API will accept any number&amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Courier New, Courier, monospace;&quot;&gt;$&lt;b&gt;friendX&lt;/b&gt; = phone number (without the country calling code) from the address book that will be checked, u[] is an array so it is possible to check multiple numbers with one request.&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il servizio risponderà con un semplice file XML con i seguenti elementi:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;&lt;i&gt;Key P&lt;/i&gt; è il numero di telefono del contatto,&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;i&gt;Key T&lt;/i&gt; è l&#39;uptime (forse),&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;i&gt;Key S&lt;/i&gt; è lo status.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;i&gt;Key JID&lt;/i&gt; è lo JabberID&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
Anche recuperare &lt;a href=&quot;https://www.os3.nl/_media/2011-2012/students/ssn_project_report.pdf&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;il database cifrato per scopi malevoli non è poi così difficile&lt;/a&gt;.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Per concludere. Io le mie precauzioni le prenderò e voi?&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Un&#39;ultima cosa... &lt;a href=&quot;http://it.wikipedia.org/wiki/Sicurezza_tramite_segretezza&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;LA SICUREZZA TRAMITE SEGRETEZZA NON FUNZIONA&lt;/a&gt;!&lt;/div&gt;
</content><link rel='replies' type='application/atom+xml' href='https://www.freeuser.org/feeds/3629422209232627913/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='https://www.freeuser.org/2012/09/hack-whatsapp-unapplicazione.html#comment-form' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/3629422209232627913'/><link rel='self' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/3629422209232627913'/><link rel='alternate' type='text/html' href='https://www.freeuser.org/2012/09/hack-whatsapp-unapplicazione.html' title='Hack WhatsApp - Un&#39;applicazione vulnerabile by design'/><author><name>AL</name><uri>http://www.blogger.com/profile/08608864699776455007</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcrmBOQts_9lAHwi_Qrj81XN7mUlJC5_li92-NGrUM5D79nn5y0g6pnBSSsxFDoPKSpjfgAdH3dZxTH2H9Ivl4QDp3HB8PsQWV2LB7d9pwMGcMp4Uu2lCZLmD1uh10PlgjdU3mACHZ-cOhcfmgNdkPcqjwJie1xqBGfu41-EyrpeOfDw/s220/me%20-%20sciarpa.jpg'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhyqGoLDTVz4OBukkf5LQr7CteUpuRGsQos7cG3GHXIocK8WU4EBYeNDK-D40AcunfdsjMguJK5Ozg-LKtKBSnZChYyQdNcKBH6Q5lQ-61aykEx7OlunjjyEGl3DwFpbfqO91KgZg/s72-c/WhatsApp_logo%5B1%5D.png" height="72" width="72"/><thr:total>0</thr:total><georss:featurename>Milano, Italia</georss:featurename><georss:point>45.4654542 9.186516</georss:point><georss:box>39.2849482 -0.92090600000000045 51.645960200000005 19.293937999999997</georss:box></entry><entry><id>tag:blogger.com,1999:blog-5812771.post-2846791516968507605</id><published>2012-09-14T09:52:00.001+02:00</published><updated>2025-05-20T11:12:58.846+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Altro"/><title type='text'>Matrici RACI - Matrice di responsabilità</title><content type='html'>&lt;b&gt;Ne avete mai sentito parlare? Sapete cosa sono?&lt;/b&gt;&lt;br /&gt;
Semplice, sono uno strumento per organizzare il proprio lavoro (che siate manager o operativi non importa).&lt;br /&gt;
&lt;br /&gt;
Spesso, soprattutto nelle piccole realtà, si ha il problema di organizzare e stabilire i ruoli operativi all&#39;interno di una funzione aziendale (spesso la funzione aziendale copre tutta l&#39;organizzazione).&lt;br /&gt;
Nelle medie realtà, forse, qualche impiegato ha sentito parlare di ISO 9001. Sfogliando le carte della certificazione si possono trovare questo genere di matrici, troppo spesso relegate a &quot;must have&quot; per i soli scopo della certificazione.&lt;br /&gt;
&lt;br /&gt;
Lascio qui, per mia memoria, due appunti in merito alle matrici RACI che spero possano servire anche a qualcuno di voi.&lt;br /&gt;
&lt;br /&gt;
&lt;table align=&quot;center&quot; cellpadding=&quot;0&quot; cellspacing=&quot;0&quot; class=&quot;tr-caption-container&quot; style=&quot;margin-left: auto; margin-right: auto; text-align: center;&quot;&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhoL2PXJqjXECTMjNvRkddwpP1tnDTmQ9H8R6-6jZiVQ1FcIpmXEGtXwXAv5gQGY9btWC7fXaMDadqNnvzHeV2YQTsqXLDFkHHcynMAWeqOsWynM1aAfK3DrqhthKEih5pC6p-rPQ/s1600/PO9+-+COBIT+RACI.jpeg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: auto; margin-right: auto;&quot;&gt;&lt;img alt=&quot;Giving Sustainability to COBIT PO9&quot; border=&quot;0&quot; height=&quot;246&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhoL2PXJqjXECTMjNvRkddwpP1tnDTmQ9H8R6-6jZiVQ1FcIpmXEGtXwXAv5gQGY9btWC7fXaMDadqNnvzHeV2YQTsqXLDFkHHcynMAWeqOsWynM1aAfK3DrqhthKEih5pC6p-rPQ/s400/PO9+-+COBIT+RACI.jpeg&quot; title=&quot;Matrice RACI - Giving Sustainability to COBIT PO9&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;tr-caption&quot; style=&quot;text-align: center;&quot;&gt;Esempio di matrice RACI persa dal framework COBIT (PO9)&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
Lo scopo di una matrice RACI è quello di individuare, soprattutto quando si lavora in team, chi è, o chi sono i referenti di un&#39;attività.&lt;br /&gt;
&lt;br /&gt;
&lt;u&gt;RACI&lt;/u&gt; sta per:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style=&quot;font-size: large;&quot;&gt;&lt;b&gt;R&lt;/b&gt;&lt;/span&gt;esponsible: è il &lt;i&gt;responsabile della realizzazione&lt;/i&gt;, cioè &lt;b&gt;colui che esegue un&#39;attività&lt;/b&gt; attraverso una responsabilità di tipo operativo. Le R possono essere multiple.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-size: large;&quot;&gt;&lt;b&gt;A&lt;/b&gt;&lt;/span&gt;ccountable: è&amp;nbsp;&lt;b&gt;colui che ha l&#39;ultima parola&lt;/b&gt;,&amp;nbsp;definito come l&#39;&lt;i&gt;accentratore unico&lt;/i&gt; delle responsabilità finali di una certa attività.&amp;nbsp;Ha capacità di veto. Esiste un solo A per attività.&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-size: large;&quot;&gt;&lt;b&gt;C&lt;/b&gt;&lt;/span&gt;onsulted: è &lt;b&gt;colui che viene consultato prima di eseguire un&#39;attività&lt;/b&gt; o che viene contattato prima di prendere decisioni esecutive. Le C possono essere multiple.&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-size: large;&quot;&gt;&lt;b&gt;I&lt;/b&gt;&lt;/span&gt;nformed: è &lt;b&gt;colui che viene informato&lt;/b&gt;, di solito dopo che la decisione è stata presa o che l&#39;azione è stata intrapresa. Le I possono essere multiple.&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
Manca ancora qualcosa per definire un processo, si dovrebbero inserire le relazioni tra le attività (righe) e gli attori (colonne), ma è già un ottimo passo per cominciare.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;br /&gt;
Per approfondire, &lt;a href=&quot;http://w3.uniroma1.it/mastersicurezza/images/materiali/Convegni/Processi_IT_Governance.pdf&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;qualche slide&lt;/a&gt;.</content><link rel='replies' type='application/atom+xml' href='https://www.freeuser.org/feeds/2846791516968507605/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='https://www.freeuser.org/2012/09/matrici-raci-matrice-di-responsabilita.html#comment-form' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/2846791516968507605'/><link rel='self' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/2846791516968507605'/><link rel='alternate' type='text/html' href='https://www.freeuser.org/2012/09/matrici-raci-matrice-di-responsabilita.html' title='Matrici RACI - Matrice di responsabilità'/><author><name>AL</name><uri>http://www.blogger.com/profile/08608864699776455007</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcrmBOQts_9lAHwi_Qrj81XN7mUlJC5_li92-NGrUM5D79nn5y0g6pnBSSsxFDoPKSpjfgAdH3dZxTH2H9Ivl4QDp3HB8PsQWV2LB7d9pwMGcMp4Uu2lCZLmD1uh10PlgjdU3mACHZ-cOhcfmgNdkPcqjwJie1xqBGfu41-EyrpeOfDw/s220/me%20-%20sciarpa.jpg'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhoL2PXJqjXECTMjNvRkddwpP1tnDTmQ9H8R6-6jZiVQ1FcIpmXEGtXwXAv5gQGY9btWC7fXaMDadqNnvzHeV2YQTsqXLDFkHHcynMAWeqOsWynM1aAfK3DrqhthKEih5pC6p-rPQ/s72-c/PO9+-+COBIT+RACI.jpeg" height="72" width="72"/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5812771.post-1814195828704415083</id><published>2012-09-14T09:10:00.001+02:00</published><updated>2025-05-20T11:13:12.424+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Riflessioni Personali &amp; Blog"/><title type='text'>Donne e stereotipi</title><content type='html'>&lt;span style=&quot;background-color: white; color: #333333; font-family: &#39;lucida grande&#39;, tahoma, verdana, arial, sans-serif; font-size: 13px; line-height: 18px;&quot;&gt;&lt;b&gt;Milano&lt;/b&gt; - ore &lt;i&gt;21.30&lt;/i&gt;:&amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;background-color: white; color: #333333; font-family: &#39;lucida grande&#39;, tahoma, verdana, arial, sans-serif; font-size: 13px; line-height: 18px;&quot;&gt;Audi SW col muso sul marciapiedi che fa manovra. Cautelativamente mi fermo.&amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;background-color: white; color: #333333; font-family: &#39;lucida grande&#39;, tahoma, verdana, arial, sans-serif; font-size: 13px; line-height: 18px;&quot;&gt;La macchina retrocede invadendo in piena curva cieca entrambe le corsie. Capisco che sta parcheggiando.&amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;background-color: white; color: #333333; font-family: &#39;lucida grande&#39;, tahoma, verdana, arial, sans-serif; font-size: 13px; line-height: 18px;&quot;&gt;Esito ma faccio un passo.&amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;background-color: white; color: #333333; font-family: &#39;lucida grande&#39;, tahoma, verdana, arial, sans-serif; font-size: 13px; line-height: 18px;&quot;&gt;La macchina si allinea alla corsia e si accosta.&amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;background-color: white; color: #333333; font-family: &#39;lucida grande&#39;, tahoma, verdana, arial, sans-serif; font-size: 13px; line-height: 18px;&quot;&gt;Una donna con la voce della Littizzetto mi strilla: &quot;Scusa! Ehi scusa! Ma secondo te la mia macchina ci sta?&quot;. Guardo i 7 metri di parcheggio desertico... &quot;Vai tranquilla ci stai alla grande&quot; ... Ride &quot;eh infatti ci devo stare per forza&quot;... mi allontano col rumore di una coppa dell&#39;olio che si infrange sullo spigolo vivo del marciapiedi che resta, bontà sua, inamovibile.&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;background-color: white; color: #333333; font-family: &#39;lucida grande&#39;, tahoma, verdana, arial, sans-serif; font-size: 13px; line-height: 18px;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;table align=&quot;center&quot; cellpadding=&quot;0&quot; cellspacing=&quot;0&quot; class=&quot;tr-caption-container&quot; style=&quot;margin-left: auto; margin-right: auto; text-align: center;&quot;&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh7dKl86NqZ8jfNMoZ5VvcPZqs6RrnF7fY1Mnp1ChIEHfgFs-eQBwXbvYTKb5NPHGUuxH1jUH0F2M7O_YMD7SSFB3XZI4SATEcGJ0K49hWe3OJ-ETjHcaiWqxGwisjAP6ow911Zzg/s1600/car-parking-fails-53.jpeg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: auto; margin-right: auto;&quot;&gt;&lt;img alt=&quot;&quot; border=&quot;0&quot; height=&quot;240&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh7dKl86NqZ8jfNMoZ5VvcPZqs6RrnF7fY1Mnp1ChIEHfgFs-eQBwXbvYTKb5NPHGUuxH1jUH0F2M7O_YMD7SSFB3XZI4SATEcGJ0K49hWe3OJ-ETjHcaiWqxGwisjAP6ow911Zzg/s320/car-parking-fails-53.jpeg&quot; title=&quot;Ovviamente non è la foto di ieri, ma qualcosa che gli somiglia molto&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;tr-caption&quot; style=&quot;text-align: center;&quot;&gt;Non è la foto dell&#39;accaduto ma gli somiglia molto&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
</content><link rel='replies' type='application/atom+xml' href='https://www.freeuser.org/feeds/1814195828704415083/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='https://www.freeuser.org/2012/09/donne-e-stereotipi.html#comment-form' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/1814195828704415083'/><link rel='self' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/1814195828704415083'/><link rel='alternate' type='text/html' href='https://www.freeuser.org/2012/09/donne-e-stereotipi.html' title='Donne e stereotipi'/><author><name>AL</name><uri>http://www.blogger.com/profile/08608864699776455007</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcrmBOQts_9lAHwi_Qrj81XN7mUlJC5_li92-NGrUM5D79nn5y0g6pnBSSsxFDoPKSpjfgAdH3dZxTH2H9Ivl4QDp3HB8PsQWV2LB7d9pwMGcMp4Uu2lCZLmD1uh10PlgjdU3mACHZ-cOhcfmgNdkPcqjwJie1xqBGfu41-EyrpeOfDw/s220/me%20-%20sciarpa.jpg'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh7dKl86NqZ8jfNMoZ5VvcPZqs6RrnF7fY1Mnp1ChIEHfgFs-eQBwXbvYTKb5NPHGUuxH1jUH0F2M7O_YMD7SSFB3XZI4SATEcGJ0K49hWe3OJ-ETjHcaiWqxGwisjAP6ow911Zzg/s72-c/car-parking-fails-53.jpeg" height="72" width="72"/><thr:total>0</thr:total><georss:featurename>Via Fernanda Wittgens, Milano, Italia</georss:featurename><georss:point>45.458136407783172 9.1842162609100342</georss:point><georss:box>45.45778840778317 9.1835992609100341 45.458484407783175 9.1848332609100343</georss:box></entry><entry><id>tag:blogger.com,1999:blog-5812771.post-2771400520393025935</id><published>2012-09-10T10:17:00.001+02:00</published><updated>2025-05-20T11:13:25.947+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Sicurezza Informatica"/><title type='text'>Dunque vorresti diventare un security expert</title><content type='html'>&lt;div style=&quot;text-align: center;&quot;&gt;
&lt;div style=&quot;text-align: justify;&quot;&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi9t4gizkMRe014sCKjXDpz5jvm8kAlK-uFf6TMObbH0zsKnFuwyTkjYGG488XSfdkr2d4RmFbiL_Mo9J5DoeQfGRIwzZ7ZuNXAcJ82JLRbUaf4gGOVAoPP1TislVJ6BWnXsZFPcw/s1600/shutterstock_92830609-617x416%5B1%5D.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;268&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi9t4gizkMRe014sCKjXDpz5jvm8kAlK-uFf6TMObbH0zsKnFuwyTkjYGG488XSfdkr2d4RmFbiL_Mo9J5DoeQfGRIwzZ7ZuNXAcJ82JLRbUaf4gGOVAoPP1TislVJ6BWnXsZFPcw/s400/shutterstock_92830609-617x416%5B1%5D.jpg&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;Per prima cosa, c&#39;è da capire che ci sono molte specializzazione nella computer security. Puoi essere un esperto nell&#39;hardening dei sistemi, o nel creare software non violabili. Puoi essere un esperto nel trovare problemi di sicurezza nei software, o nelle reti. Puoi essere un esperto di virus, o nel redigere policy, o nella crittografia.&amp;nbsp;&lt;/span&gt;Ci sono molte, molte opportunità per molte competenze diverse. Non devi essere uno sviluppatore per essere un esperto di sicurezza.&lt;span style=&quot;font-family: inherit;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div style=&quot;text-align: justify;&quot;&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;In generale, possiamo elencare &lt;u&gt;&lt;b&gt;tre&lt;/b&gt;&lt;/u&gt; azioni fondamentali da compiere per coloro che vogliono muovere i propri passi nella mondo della sicurezza:&lt;/span&gt;&lt;/div&gt;
&lt;ul&gt;
&lt;li style=&quot;text-align: justify;&quot;&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;b&gt;Studia&lt;/b&gt;. Lo studio può assumere molte forme. Può fare esercitazioni, seguire corsi universitari, oppure puoi partecipare a &quot;delle&quot; training conference come &lt;a href=&quot;http://www.sans.org/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;SANS&lt;/a&gt; o &lt;a href=&quot;http://www.offensive-security.com/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;Offensive Security&lt;/a&gt;. (&lt;a href=&quot;http://www.offensive-security.com/metasploit-unleashed/Main_Page&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;Ci sono&lt;/a&gt; &lt;a href=&quot;http://www.backtrack-linux.org/tutorials/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;anche&lt;/a&gt;&amp;nbsp;&lt;a href=&quot;http://www.hackthissite.org/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;degli ottimi&lt;/a&gt; &lt;a href=&quot;https://www.owasp.org/index.php/WebGoat_User_Guide_Table_of_Contents&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;starter kit&lt;/a&gt;). Può cimentarti in letture a tema, &lt;a href=&quot;http://www.schneier.com/book-ce.html&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;ci&lt;/a&gt; &lt;a href=&quot;http://www.amazon.com/gp/product/0470068523/ref=as_li_tf_tl?ie=UTF8&amp;amp;tag=counterpane&amp;amp;linkCode=as2&amp;amp;camp=1789&amp;amp;creative=9325&amp;amp;creativeASIN=0470068523&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;sono&lt;/a&gt;&amp;nbsp;&lt;a href=&quot;http://taosecurity.blogspot.it/search/label/bestbook&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;tanti&lt;/a&gt; &lt;a href=&quot;http://www.amazon.com/gp/product/0321814908/ref=as_li_tf_tl?ie=UTF8&amp;amp;tag=counterpane&amp;amp;linkCode=as2&amp;amp;camp=1789&amp;amp;creative=9325&amp;amp;creativeASIN=0321814908&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;ottimi&lt;/a&gt; &lt;a href=&quot;http://www.amazon.com/gp/product/0321501950/ref=as_li_tf_tl?ie=UTF8&amp;amp;tag=counterpane&amp;amp;linkCode=as2&amp;amp;camp=1789&amp;amp;creative=9325&amp;amp;creativeASIN=0321501950&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;libri&lt;/a&gt; &lt;a href=&quot;http://www.amazon.com/gp/product/0470395362/ref=as_li_tf_tl?ie=UTF8&amp;amp;tag=counterpane&amp;amp;linkCode=as2&amp;amp;camp=1789&amp;amp;creative=9325&amp;amp;creativeASIN=0470395362&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;sulla&lt;/a&gt; &lt;a href=&quot;http://www.amazon.com/gp/product/0929408233/ref=as_li_tf_tl?ie=UTF8&amp;amp;tag=counterpane&amp;amp;linkCode=as2&amp;amp;camp=1789&amp;amp;creative=9325&amp;amp;creativeASIN=0929408233&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;security&lt;/a&gt; &lt;a href=&quot;http://www.schneier.com/book-sandl.html&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;in&lt;/a&gt; &lt;a href=&quot;http://www.amazon.com/gp/search?ie=UTF8&amp;amp;keywords=Hacking%20Exposed%20Series&amp;amp;tag=counterpane&amp;amp;index=books&amp;amp;linkCode=ur2&amp;amp;camp=1789&amp;amp;creative=9325&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;giro&lt;/a&gt;, o &lt;a href=&quot;http://seclists.org/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;blog&lt;/a&gt;, focalizzati su differenti aspetti della computer security. In fine, non ci si deve limitare all&#39;informatica. Si può imparare molto anche studiando altre aree della security e acquisendo soft skill in altre science come &lt;a href=&quot;http://www.cl.cam.ac.uk/~rja14/econsec.html&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;economia&lt;/a&gt;, &lt;a href=&quot;http://www.schneier.com/essay-155.html&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;psicologia&lt;/a&gt; e &lt;a href=&quot;http://www.dtc.umn.edu/~odlyzko/doc/econ.psych.security.pdf&quot; target=&quot;_blank&quot;&gt;sociologia&lt;/a&gt;&amp;nbsp;(&lt;a href=&quot;http://www.youtube.com/watch?v=wQJC2MMB8nA&quot; target=&quot;_blank&quot;&gt;sentirsi ed essere&lt;/a&gt; sicuri sono cose differenti ad esempio).&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;b&gt;Fai&lt;/b&gt;.&amp;nbsp;&lt;/span&gt;La sicurezza informatica è fondamentalmente un arte da praticare e che richiede pertanto, pratica (tautologico). Questo significa che devi mettere in pratica ciò che hai imparato configurando sistemi di sicurezza, progettandone di nuovi, e - ovviamente - rompendone o violandone altrettanti. È per questo che molti corsi di formazione hanno forti componenti pratiche, non si impara molto senza di esse.&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;b&gt;Mostra&lt;/b&gt;. Non importa quante cose tu possa conoscere o cosa puoi fare se non riesci a dimostrarle a qualcuno che vuole assumerti. Certo, essere eccellenti in un colloquio è buona cosa, ma lo è di più quando eccelliamo in &lt;a href=&quot;http://mail.pauldotcom.com/cgi-bin/mailman/listinfo/pauldotcom&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;una&lt;/a&gt; &lt;a href=&quot;https://lists.sans.org/mailman/listinfo/dfir&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;mailing&lt;/a&gt; &lt;a href=&quot;https://lists.sans.org/mailman/listinfo/gpwn-list&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;list&lt;/a&gt; o in un commento su di un &lt;a href=&quot;http://www.governmentsecurity.org/forum/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;forum&lt;/a&gt;. Puoi dimostrare la tua esperienza creando dei &lt;a href=&quot;http://www.cigital.com/silver-bullet/podcast&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;podcast&lt;/a&gt; oppure scrivendo un tuo &lt;a href=&quot;http://www.freeuser.org/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;blog&lt;/a&gt;. Puoi tenere dei seminari in meeting tematici (e non) che si tengo in giro per il territorio. Puoi scrivere dei paper e partecipare a workshop come speaker oppure puoi redigere how-to o manuali ed in fine scrivere libri. Insomma creati delle referenze nell&#39;ambito.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
Io sono un fanatico delle certificazioni. Non ritengo che abbiano un valore intrinseco in sé, ma, alcune più di altre, riescono a &quot;dimostrare&quot; ad un HR il vostro potenziale in maniera veloce e facile.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;div style=&quot;text-align: center;&quot;&gt;
&lt;i&gt;Quindi? Tutto qui?&amp;nbsp;&lt;/i&gt;&lt;/div&gt;
In effetti quanto detto fino ad ora è facilmente applicabile a un gozziglione di altre aree di studio, ma per la security c&#39;è bisogno di un altro tassello, la &lt;b&gt;&lt;i&gt;giusta mentalità&lt;/i&gt;&lt;/b&gt;, spesso trascurata ma di essenziale importanza per avere successo in questo campo.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Non sono sicuro se questa qualità possa essere insegnata ma sicuramente può essere &lt;a href=&quot;http://www.schneier.com/blog/archives/2012/06/teaching_the_se.html&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;incoraggiata&lt;/a&gt;.&lt;br /&gt;
&quot;Questi temi non sono normali per la maggior parte delle persone. Non sono normali nemmeno per gli ingegneri.&lt;br /&gt;
I bravi ingegneri, infatti, sono portati a pensare a come far funzionare le cose; il&amp;nbsp;&lt;b&gt;security mindset&lt;/b&gt;&amp;nbsp;deve indurre chi lo possiede a pensare al come le cose possono guastarsi. Si tratta di pensare come un hacker, un avversario, un aggressore o un criminale. Non c&#39;è bisogno di &lt;i&gt;exploitare&lt;/i&gt; le vulnerabilità che si trovano (o non solo), ma se non si riesce a vedere il mondo con quest&#39;ottica, non si noteranno mai la maggior parte dei problemi di sicurezza.&quot;&lt;br /&gt;
&lt;br /&gt;
Tutto ciò è particolarmente vero se si vogliono progettare sistemi di sicurezza e non solo usarne.&lt;br /&gt;
Ricordiamo a tal proposito la &lt;u&gt;legge di Schneier&lt;/u&gt;:&lt;br /&gt;
&quot;E&#39; possibile inventare un sistema di sicurezza così ingegnoso da non poter essere violato nemmeno dal suo inventore.&quot;&lt;br /&gt;
Tuttavia, l&#39;unico modo che hai per farti un nome in questo campo è violare i sistemi di sicurezza degli altri.&lt;br /&gt;
&lt;br /&gt;
&lt;div style=&quot;text-align: center;&quot;&gt;
&lt;i&gt;Un ultimo punto sulla &lt;b&gt;crittografia&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;
I sistemi di crittografia moderna sono particolarmente difficili da studiare ed assimilare. Oltre a quanto detto fino ad ora, richiedono un livello di conoscenza&amp;nbsp;universitario&amp;nbsp;della matematica e, come per la sicurezza in generale, la propria abilità in questo ambito viene misurata sulla base di cosa &amp;nbsp;si riesce a violare.&lt;br /&gt;
Il campo ha avuto un notevole boost negli ultimi anni, ma esistono &lt;a href=&quot;http://www.schneier.com/crypto-gram-9910.html#SoYouWanttobeaCryptographer&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;delle guide&lt;/a&gt; (&lt;a href=&quot;http://www.schneier.com/paper-self-study.pdf&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;anche se datate&lt;/a&gt;) che possono essere d&#39;aiuto per i neofiti.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiDz_xQ-JAnjbw0JCupOIeuBDYbw8YhOa9NJlAumRJOSBva3NAQxbDmVCxeqvBsFxnZM1qPOACDMwQlRaWfgSwuYRQOTx-npyAvf60n0AaxpARsJaKq_BSjq2pZgvPDWI4tHj0ECQ/s1600/become-your-own-expert%5B1%5D.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;240&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiDz_xQ-JAnjbw0JCupOIeuBDYbw8YhOa9NJlAumRJOSBva3NAQxbDmVCxeqvBsFxnZM1qPOACDMwQlRaWfgSwuYRQOTx-npyAvf60n0AaxpARsJaKq_BSjq2pZgvPDWI4tHj0ECQ/s320/become-your-own-expert%5B1%5D.jpg&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: center;&quot;&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;i&gt;Liberamente tratto da una intervista a&amp;nbsp;&lt;a href=&quot;http://www.schneier.com/&quot; target=&quot;_blank&quot;&gt;Bruce Schneier&lt;/a&gt;&lt;/i&gt;&lt;/span&gt;&lt;br /&gt;
&lt;div&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
</content><link rel='replies' type='application/atom+xml' href='https://www.freeuser.org/feeds/2771400520393025935/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='https://www.freeuser.org/2012/09/dunque-vorresti-diventare-un-security.html#comment-form' title='3 Commenti'/><link rel='edit' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/2771400520393025935'/><link rel='self' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/2771400520393025935'/><link rel='alternate' type='text/html' href='https://www.freeuser.org/2012/09/dunque-vorresti-diventare-un-security.html' title='Dunque vorresti diventare un security expert'/><author><name>AL</name><uri>http://www.blogger.com/profile/08608864699776455007</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcrmBOQts_9lAHwi_Qrj81XN7mUlJC5_li92-NGrUM5D79nn5y0g6pnBSSsxFDoPKSpjfgAdH3dZxTH2H9Ivl4QDp3HB8PsQWV2LB7d9pwMGcMp4Uu2lCZLmD1uh10PlgjdU3mACHZ-cOhcfmgNdkPcqjwJie1xqBGfu41-EyrpeOfDw/s220/me%20-%20sciarpa.jpg'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi9t4gizkMRe014sCKjXDpz5jvm8kAlK-uFf6TMObbH0zsKnFuwyTkjYGG488XSfdkr2d4RmFbiL_Mo9J5DoeQfGRIwzZ7ZuNXAcJ82JLRbUaf4gGOVAoPP1TislVJ6BWnXsZFPcw/s72-c/shutterstock_92830609-617x416%5B1%5D.jpg" height="72" width="72"/><thr:total>3</thr:total><georss:featurename>Milano, Italia</georss:featurename><georss:point>45.4654542 9.186516</georss:point><georss:box>45.287545200000004 8.870659 45.6433632 9.5023729999999986</georss:box></entry><entry><id>tag:blogger.com,1999:blog-5812771.post-6983772724223358292</id><published>2012-08-31T10:59:00.001+02:00</published><updated>2025-05-20T11:13:39.479+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Riflessioni Personali &amp; Blog"/><title type='text'>Ciao Wordpress - Benvenuto Blogger</title><content type='html'>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjr8g0lcsRnD9X_1RGJuQOq1U5mck7zw9U3zE_cjaHN7jiUrTL0k_U4-3erIjPkK2BgLdC7snC3Hwkatg-oshUgH5mpfR2ANTt1j-76G9cb3oc0ksMD3IP41TmaU3tNbtcGAXcfBw/s1600/blogger_logo%5B1%5D.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;Blogger Logo&quot; border=&quot;0&quot; height=&quot;199&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjr8g0lcsRnD9X_1RGJuQOq1U5mck7zw9U3zE_cjaHN7jiUrTL0k_U4-3erIjPkK2BgLdC7snC3Hwkatg-oshUgH5mpfR2ANTt1j-76G9cb3oc0ksMD3IP41TmaU3tNbtcGAXcfBw/s200/blogger_logo%5B1%5D.png&quot; title=&quot;Blogger Logo&quot; width=&quot;200&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
I saluti sono sempre cosa molto difficile, soprattutto quando avvengono in relazioni dove c&#39;è stato &lt;i&gt;vero amore&lt;/i&gt;. Certo sembrerà sentimentale per alcuni, ma lasciare una piattaforma di self publishing dopo 7 anni non è cosa semplice.&lt;br /&gt;
&lt;br /&gt;
Forse chi legge, e mi conosce, si domanderà perché ho lasciato &lt;a href=&quot;http://wordpress.org/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;Wordpress&lt;/a&gt; a favore di &lt;a href=&quot;http://www.blogger.com/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;Blogger&lt;/a&gt; la risposta è semplice:&lt;br /&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;
&lt;b&gt;Questione di tempo.&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Una soluzione, self-hosted va gestita, periodicamente accudita, aggiornata e tenuta sicura. Quando l&#39;ennesimo bulletin di sicurezza ti crea l&#39;ennesimo stato d&#39;ansia e un terminale è troppo lontano per lanciare l&#39;aggiornamento di turno ti rendi conto di due cose:&lt;br /&gt;
&lt;ol&gt;
&lt;li&gt;Sei irrimediabilmente paranoico (ma questo sappiano essere un comportamento virtuoso ;) )&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Non stai dedicando il giusto tempo alle cose (o stai semplicemente priorizzando altro)&lt;/li&gt;
&lt;/ol&gt;
Da qui la decisione di passare ad una soluzione &lt;a href=&quot;http://it.wikipedia.org/wiki/Software_as_a_service&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;SaaS&lt;/a&gt; o più genericamente cloud (che va tanto di moda).&lt;br /&gt;
Se si vuole rimanere dell&#39;ambito blog le scelte, come accennato, sono in sostanza due&amp;nbsp;Wordpress.com e Blogger (Google).&lt;br /&gt;
Entrambe comportano, quasi, i medesimi &lt;b&gt;vantaggi&lt;/b&gt;&amp;nbsp;per un utente privato:&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;Uptime elevato (99,99% o più)&lt;/li&gt;
&lt;li&gt;Backup automatizzati&lt;/li&gt;
&lt;li&gt;Compliance di sicurezza (su quest&#39;ultimo punto su Wordpress non metterei la mano sul fuoco ma per quanto riguarda &lt;a href=&quot;http://www.googlab.it/google-apps-ottiene-la-certificazione-iso-27001/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;BigG ho un osservatorio privilegiato&lt;/a&gt;)&lt;/li&gt;
&lt;/ul&gt;
e &lt;b&gt;svantaggi &lt;/b&gt;altresì equiparabili:&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;perdita del page rank&lt;/li&gt;
&lt;li&gt;perdita delle referenze alle immagini di tutti post (nel mio caso 598 per la cronaca)&lt;/li&gt;
&lt;li&gt;impossibilità di gestire permalink personalizzati&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
La scelta definitiva l&#39;avrete già dedotta suppongo. :)&lt;/div&gt;
&lt;div&gt;
Più in generale possiamo riassumere che:&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;b&gt;Wordpress&lt;/b&gt; dal canto suo permette un eventuale rollback verso una soluzione self-hosted (ma vorrei proprio evitare questo scenario). Se volessimo customizzare Wordpress.com si deve pagare una ulteriore (salata) fee per: personalized domain, css, temi pro (circa 99$/anno)&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Blogger&lt;/b&gt;&amp;nbsp;garantisce l&#39;integrazione con il mondo Google (e magari in prospettiva Google+), permette un buon grado di personalizzazione del layout e, dulcis in fundo, hosta in perpetuo le immagini caricate nel servizio in modo da mantenere le referenze alle immagini in caso di spostamento verso altra piattaforma cloud.&lt;br /&gt;
&lt;br /&gt;
Di &lt;a href=&quot;http://bit.ly/Rvk7lS&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;guide su come effettuare il porting è pieno il web&lt;/a&gt;, e tutte sono a prova di stupido, tuttavia non tutte suggeriscono uno step quasi fondamentale:&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;la conversione dell&#39;&lt;a href=&quot;http://wordpress2blogger.appspot.com/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;XML di Wordpress (file WXR) in qualcosa di digeribile per Blogger&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
Facile no? A presto :)&lt;/div&gt;
</content><link rel='replies' type='application/atom+xml' href='https://www.freeuser.org/feeds/6983772724223358292/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='https://www.freeuser.org/2012/08/ciao-wordpress-benvenuto-blogger.html#comment-form' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/6983772724223358292'/><link rel='self' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/6983772724223358292'/><link rel='alternate' type='text/html' href='https://www.freeuser.org/2012/08/ciao-wordpress-benvenuto-blogger.html' title='Ciao Wordpress - Benvenuto Blogger'/><author><name>AL</name><uri>http://www.blogger.com/profile/08608864699776455007</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcrmBOQts_9lAHwi_Qrj81XN7mUlJC5_li92-NGrUM5D79nn5y0g6pnBSSsxFDoPKSpjfgAdH3dZxTH2H9Ivl4QDp3HB8PsQWV2LB7d9pwMGcMp4Uu2lCZLmD1uh10PlgjdU3mACHZ-cOhcfmgNdkPcqjwJie1xqBGfu41-EyrpeOfDw/s220/me%20-%20sciarpa.jpg'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjr8g0lcsRnD9X_1RGJuQOq1U5mck7zw9U3zE_cjaHN7jiUrTL0k_U4-3erIjPkK2BgLdC7snC3Hwkatg-oshUgH5mpfR2ANTt1j-76G9cb3oc0ksMD3IP41TmaU3tNbtcGAXcfBw/s72-c/blogger_logo%5B1%5D.png" height="72" width="72"/><thr:total>0</thr:total><georss:featurename>Piazzale Stazione Porta Genova, 1, 20144 Milano, Italia</georss:featurename><georss:point>45.452364030973776 9.1699790954589844</georss:point><georss:box>44.730462030973776 7.9065515954589847 46.174266030973776 10.433406595458985</georss:box></entry><entry><id>tag:blogger.com,1999:blog-5812771.post-6935071879290254476</id><published>2012-02-04T22:08:00.002+01:00</published><updated>2025-05-20T11:13:52.914+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Software &amp; Open Source"/><title type='text'>NoNav 2.49 - Remove Norton Antivirus</title><content type='html'>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjPnNBq7KryR5ce0KWr6UzfYG4OmaDw5DX944_6DBlIItVVjyRIdf-FvPhFi0qeJ8QX2r6RtBCTBO6AbVZx8b8FGN-dTXIrtBMc4ICBCHm5ZEmToaZpD6ACt9-JWYus80UlqUnMfA/s1600/manually-remove-norton-antivirus-800x800%5B1%5D.jpg&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;200&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjPnNBq7KryR5ce0KWr6UzfYG4OmaDw5DX944_6DBlIItVVjyRIdf-FvPhFi0qeJ8QX2r6RtBCTBO6AbVZx8b8FGN-dTXIrtBMc4ICBCHm5ZEmToaZpD6ACt9-JWYus80UlqUnMfA/s200/manually-remove-norton-antivirus-800x800%5B1%5D.jpg&quot; width=&quot;133&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
Spesso quando si ha software datato installato in una macchina, la possibilità di effettuare con successo una disinstallazione è inversamente proporzionale all&#39;età della macchina. Spesso le motivazioni sono meno &quot;nobili&quot;, altrettanto spesso un mix delle due precedenti.&lt;br /&gt;
Parliamo del maledetto &lt;strong&gt;Norton/Symantec Antivirus&lt;/strong&gt;, per essere precisi di &lt;strong&gt;SAV 10.X e precedenti&lt;/strong&gt;.&lt;br /&gt;
Si, certo, &lt;em&gt;maledetto&lt;/em&gt;, anche se ad essere onesti il mio è un odio atavico quindi poco motivato da fatti tecnici.&lt;br /&gt;
Prima di giungere a NoNav, vi dico già che ho utilizzato &lt;a href=&quot;https://www-secure.symantec.com/norton-support/jsp/help-solutions.jsp?lg=english&amp;amp;ct=united+states&amp;amp;docid=20080710133834EN&amp;amp;product=home&amp;amp;version=1&amp;amp;pvid=f-home&quot; target=&quot;_blank&quot;&gt;tool ufficiali&lt;/a&gt; e quant&#39;altro, provando anche una &lt;a href=&quot;http://www.symantec.com/business/support/index?page=content&amp;amp;id=TECH99631&quot; target=&quot;_blank&quot;&gt;rimozione manuale&lt;/a&gt; che ovviamente non è andata a buon fine, per problemi ai link delle DLL di controllo delle macro di Office (un inferno).&lt;br /&gt;
Spesso in installazioni legacy (per così dire) non si hanno nemmeno i privilegi per estirpare il maligno quindi che fare?&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;STEP 1&lt;/strong&gt;:&amp;nbsp;&lt;span style=&quot;text-decoration: underline;&quot;&gt;Rimuovere la password che protegge la procedura di uninstall&lt;/span&gt;&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;Premi il tasto &lt;em&gt;Windows + R&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;Lancia &quot;&lt;em&gt;regedit&lt;/em&gt;&quot; riempiendo l&#39;apposito campo della finestra di dialogo&lt;/li&gt;
&lt;li&gt;Cerca la chiave in HKEY_LOCAL_MACHINE:&lt;/li&gt;
&lt;li&gt;SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion\AdministratorOnly\Security&lt;/li&gt;
&lt;li&gt;Cerca la DWORD chiamata &lt;em&gt;UseVPUninstallPassword&lt;/em&gt; e fai doppio click sopra al nome&lt;/li&gt;
&lt;li&gt;Imposta il valore a 0 (zero) e poi dai OK (vedi immagine sottostante)&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgo4Og70zWYkDY6Nm4VSSxzW9o5ws9jtmP0xxDKLD5rfbnrSe6OBxd-uxTPmFZBFs3Hq2SFZU87hk9XQ7J3jxaZpjZIOxjzwuOpy0cleDDMh58oSiSZuNzD1ya4Q0oOSOkphSc72g/s1600/intel-landesk%5B1%5D.JPG&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;171&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgo4Og70zWYkDY6Nm4VSSxzW9o5ws9jtmP0xxDKLD5rfbnrSe6OBxd-uxTPmFZBFs3Hq2SFZU87hk9XQ7J3jxaZpjZIOxjzwuOpy0cleDDMh58oSiSZuNzD1ya4Q0oOSOkphSc72g/s320/intel-landesk%5B1%5D.JPG&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: center;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;strong&gt;STEP 1B&lt;/strong&gt;:&amp;nbsp;Se non avete mai tentato una disinstallazione dal pannello delle applicazioni dopo aver effettuato queste modifiche provate ora (tentar non nuoce, altrimenti passate allo step successivo).&lt;br /&gt;
&lt;strong&gt;STEP 2&lt;/strong&gt;:&amp;nbsp;&lt;span style=&quot;text-decoration: underline;&quot;&gt;Utilizzare NoNav per eliminare l&#39;installazione di Norton AV&lt;/span&gt;&lt;br /&gt;
Il tool è in grado di eliminare NAVCE e SAV fino alla versione 10.x in più SCF, SSC, SCS 1.x - 3.x, AMS e tutte le componenti ad essi associati dai file, alle DLL ed alle chiavi di registro&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://www.ask-iti.com/dl/NoNav2.49.exe&quot; style=&quot;line-height: 18px;&quot; target=&quot;_blank&quot;&gt;Scaricate NoNav 2.49&lt;/a&gt;&amp;nbsp;- d&lt;span style=&quot;line-height: 18px;&quot;&gt;oppio click sull&#39;exe e:&lt;/span&gt;&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style=&quot;line-height: 18px;&quot;&gt;Disinstallate LiveUpdate&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;line-height: 18px;&quot;&gt;Disinstallate SymEvent&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;line-height: 18px;&quot;&gt;Disinstallate VirusDef&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;line-height: 18px;&quot;&gt;Non utilizzate MSIExec&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;li&gt;&lt;span style=&quot;line-height: 18px;&quot;&gt;Effettuate una scansione del registro (anche se lento - circa 10min)&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;line-height: 18px;&quot;&gt;Selezionate di forzare il riavvio dopo il processo di disinstallazione&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;span style=&quot;line-height: 18px;&quot;&gt;Attendete la fine del processo e gioite :)&lt;/span&gt;</content><link rel='replies' type='application/atom+xml' href='https://www.freeuser.org/feeds/6935071879290254476/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='https://www.freeuser.org/2012/02/nonav-249-remove-norton-antivirus_4.html#comment-form' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/6935071879290254476'/><link rel='self' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/6935071879290254476'/><link rel='alternate' type='text/html' href='https://www.freeuser.org/2012/02/nonav-249-remove-norton-antivirus_4.html' title='NoNav 2.49 - Remove Norton Antivirus'/><author><name>AL</name><uri>http://www.blogger.com/profile/08608864699776455007</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcrmBOQts_9lAHwi_Qrj81XN7mUlJC5_li92-NGrUM5D79nn5y0g6pnBSSsxFDoPKSpjfgAdH3dZxTH2H9Ivl4QDp3HB8PsQWV2LB7d9pwMGcMp4Uu2lCZLmD1uh10PlgjdU3mACHZ-cOhcfmgNdkPcqjwJie1xqBGfu41-EyrpeOfDw/s220/me%20-%20sciarpa.jpg'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjPnNBq7KryR5ce0KWr6UzfYG4OmaDw5DX944_6DBlIItVVjyRIdf-FvPhFi0qeJ8QX2r6RtBCTBO6AbVZx8b8FGN-dTXIrtBMc4ICBCHm5ZEmToaZpD6ACt9-JWYus80UlqUnMfA/s72-c/manually-remove-norton-antivirus-800x800%5B1%5D.jpg" height="72" width="72"/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5812771.post-846256644621011081</id><published>2011-06-14T13:31:00.002+02:00</published><updated>2025-05-20T11:14:06.094+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Privacy &amp; Anonimato"/><title type='text'>Installare e far funzionare TOR su Ubuntu 11.04 con Chromium</title><content type='html'>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;span style=&quot;font-family: inherit; margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;202&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjnM7FKVsx1Z6zV8ceBiBwCEMlmmMK5E4nAEZ8GNLhOqEvriEnUKj50L39-2E03B3KPsf3xfoV3kQTsTh2Y3Z0OPGd2Qu8R_aIaIFaNDJ3yjP_w883601lXv7-fS9IwmLn2cIjchA/s320/Tor_project_logo_hq%5B1%5D.png&quot; width=&quot;320&quot; /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;/div&gt;
&lt;span style=&quot;font-family: Helvetica Neue, Arial, Helvetica, sans-serif; line-height: 19px;&quot;&gt;&lt;b&gt;Uno dei motivi per cui state leggendo quest&#39;articolo probabilmente è per quel tarlo della &lt;a href=&quot;http://www.freeuser.org/2010/02/navigare-nel-web-in-anonimato-si-puo_8830.html&quot; target=&quot;_blank&quot;&gt;navigazione anonima&lt;/a&gt; a cui non avete mai dato risposta certa.&amp;nbsp;&lt;/b&gt;&lt;/span&gt;&lt;span style=&quot;font-family: Helvetica Neue, Arial, Helvetica, sans-serif;&quot;&gt;&lt;span style=&quot;line-height: 19px;&quot;&gt;&lt;b&gt;Lungi da me essere l&#39;oracolo di tale risposta ma in passato l&#39;argomento è stato ampiamente trattato in queste pagine, &lt;a href=&quot;http://www.freeuser.org/2010/09/evercookie-un-biscottino-persistente_25.html&quot; target=&quot;_blank&quot;&gt;dai cookie&lt;/a&gt; alla &lt;a href=&quot;http://www.freeuser.org/2011/06/installare-e-far-funzionare-tor-su_14.html&quot; target=&quot;_blank&quot;&gt;gestione degli LSO&lt;/a&gt; fino ad una breve degressione per non addetti ai lavoro del come e del &lt;a href=&quot;http://www.freeuser.org/2010/02/navigare-nel-web-in-anonimato-si-puo_8830.html&quot; target=&quot;_blank&quot;&gt;cosa intendo/si intende per navigazione web anonima&lt;/a&gt;&lt;/b&gt;.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Helvetica Neue, Arial, Helvetica, sans-serif;&quot;&gt;&lt;span style=&quot;line-height: 19px;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;



&lt;span style=&quot;font-family: Helvetica Neue, Arial, Helvetica, sans-serif;&quot;&gt;Anche TOR è stato trattato di sfuggita. Qua e là s&#39;è parlato di &lt;a href=&quot;http://www.freeuser.org/2011/01/router-con-tor-nel-cuore_1.html&quot; target=&quot;_blank&quot;&gt;router con TOR integrato&lt;/a&gt; ed ho riportato un breve articolo comparso su di una &lt;a href=&quot;http://www.freeuser.org/2009/07/csp-in-forma-privacy-e-navigazione-web_5230.html&quot;&gt;*-Zine per avvocati&lt;/a&gt;.&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;Mi riprometto, e questo articolo è solo l&#39;inizio, di parlare approfonditamente di questo oggetto mistico (mistificato?) santo &lt;em&gt;graal dell&#39;anonimato sul web&lt;/em&gt;.&lt;/span&gt;&lt;br /&gt;
&lt;h3&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;
Prima di cominciare una domanda,&amp;nbsp;&lt;span style=&quot;text-decoration: underline;&quot;&gt;volete farlo funzionare veramente&lt;/span&gt;?&lt;/span&gt;&lt;/h3&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;Ciò che si crede erroneamente è che sia sufficiente utilizzare TOR per essere anonimi &lt;span style=&quot;text-decoration: underline;&quot;&gt;NIENTE DI PIU&#39; SBAGLIATO&lt;/span&gt;.&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;Come sempre è la nostra condotta web che determina il grado di anonimato delle nostre &quot;scorribande&quot; telematiche.&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;Come verrà spiegato più avanti nell&#39;installazione che vi sto proponendo sono configurati un set minimo di parametri per rendere meno visibile, e sottolineo &lt;span style=&quot;text-decoration: underline;&quot;&gt;meno visibile&lt;/span&gt;, il nostro footprint sul web, quello che dovete fare è sicuramente personalizzare le configurazione del proxy e del browser che andrete ad utilizzare, ma cosa andare a toccare e perché?&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;Per prima cosa qualche concetto&lt;/span&gt;&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;strong&gt;TOR non anonimizza le vostre comunicazioni&lt;/strong&gt;, ma solo le trasmissioni cui esse si appogiano, in parole povere, i dati che inviate a vostro nome sul web, tipo le email o ciò che postate su Facebook, restano a nome vostro (sembra una banalità ma meglio essere espliciti in merito), un po&#39; come andare in giro col passa montagna e portare un cartellino da conferenza al collo.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;strong&gt;Tutte le estensioni&lt;/strong&gt; tipo: Flash, Java, ActiveX, Javascript, plugin a vario titolo&amp;nbsp;&lt;strong&gt;vanno evitate come la peste&lt;/strong&gt;, per quanto possibile meglio ancora se disabilitati completamente nella sessione del browser che stiamo utilizzando (&lt;a href=&quot;http://support.mozilla.com/en-US/kb/Private%20Browsing&quot; target=&quot;_blank&quot;&gt;Private browsing&lt;/a&gt;, &lt;a href=&quot;http://www.google.com/support/chrome/bin/answer.py?hl=it&amp;amp;answer=95464&quot; target=&quot;_blank&quot;&gt;Incognito&lt;/a&gt; o &lt;a href=&quot;http://windows.microsoft.com/it-IT/internet-explorer/products/ie-9/features/in-private&quot; target=&quot;_blank&quot;&gt;In-private browsing&lt;/a&gt; che dir si voglia)&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;strong&gt;Attenzione ai cookie&lt;/strong&gt;, tutte le applicazioni web utilizzano mezzi più o meno scaltri (chi ha detto &lt;a href=&quot;http://www.freeuser.org/2010/09/evercookie-un-biscottino-persistente_25.html&quot;&gt;evercookie&lt;/a&gt;?) per immagazzinare le vostre informazioni di navigazione e potervi identificare anche se non siete espressamente loggati all&#39;app. Quindi facciamo in modo di abilitare solo lo stretto indispensabile per la navigazione&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;strong&gt;Tor anonimizza l&#39;origine del tuo traffico&lt;/strong&gt; e cifra tutte le informazioni dal tuo computer verso la rete TOR e dentro la rete stessa, ma non può cifrare il traffito dall&#39;interno di TOR verso la destinazione finale. Se stai comunicando informazioni sensibili, una cosa sensata da fare sarebbe quella di utilizzare una comunicazione punto punto di per se sicura (https ad esempio) facendola però veicolare all&#39;interno della rete TOR per aggiungere quel grado di separazione in più. Un buon punto di partenza è&amp;nbsp;&lt;a href=&quot;https://www.eff.org/https-everywhere/&quot;&gt;https://www.eff.org/https-everywhere/&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;strong&gt;Tor maschera le destinazioni che vuoi raggiungere&lt;/strong&gt; per quanto possibile, ma c&#39;è sempre il rischio che qualcuno spii il tuo traffico&amp;nbsp;pre ingresso nella rete TOR o meglio ancora che qualcuno si &quot;accorga&quot;, magari tramite &lt;a href=&quot;http://freeuser.org/iran-e-deep-packet-inspection/&quot; target=&quot;_blank&quot; title=&quot;Iran e Deep Packet Inspection&quot;&gt;deep packet injection&lt;/a&gt;, che stai utilizzando TOR. Questo genere di problematiche può essere mitigato utilizzando un Tor bridge di fiducia ma anche questo approccio non è sicuro al 100%. L&#39;unica cosa è &quot;camuffarsi&quot;. Più saranno gli utenti che utilizzeranno TOR meno possibilità ci sarà di essere facilmente rintracciati nel mare magnum di internet (ergo fate proseliti)&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;strong&gt;NON USATE BitTorrent e Tor&lt;/strong&gt; a meno di usare&amp;nbsp;strumenti come&amp;nbsp;&lt;strong&gt;Tails &lt;/strong&gt;&lt;a href=&quot;http://tails.boum.org/doc/&quot;&gt;http://tails.boum.org/doc/&lt;/a&gt; su macchine non vostre per giunta&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h3&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;
Passiamo all&#39;installazione di TOR vera a propria&lt;/span&gt;&lt;/h3&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh17Jq6fdKoovamyVNTRaFCmrYU1VTCLKdiTzOdSpA8wi9AYp1yPLANilA0RrHsKlnb7hXT1kumIViGrqdj7gjvmuv42Nr1W1DuzQBu71Pvu3H-gMpWstoAJCmDxCqdtFJGZXuEjQ/s1600/ubuntu-logo%5B1%5D.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;200&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh17Jq6fdKoovamyVNTRaFCmrYU1VTCLKdiTzOdSpA8wi9AYp1yPLANilA0RrHsKlnb7hXT1kumIViGrqdj7gjvmuv42Nr1W1DuzQBu71Pvu3H-gMpWstoAJCmDxCqdtFJGZXuEjQ/s200/ubuntu-logo%5B1%5D.png&quot; width=&quot;200&quot; /&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;Nei vari package che troviamo sul sito&amp;nbsp;&lt;a href=&quot;https://www.torproject.org/download/download.html.en&quot;&gt;https://www.torproject.org/download/download.html.en&lt;/a&gt; esistono versioni per windows, osx e linux. Dei primi due non parlerò, visto che l&#39;installazione è veramente dummy proof. Mi limiterò ad illustrare la procedura per installare&amp;nbsp;&lt;strong&gt;TOR su di una Ubuntu 11.04&lt;/strong&gt;.&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;Nell&#39;installazione tipica, TOR prevede di essere affiancato da un proxy che ne gestisca le richieste e che si occupi di interfacciarsi con i vari software che utilizzeranno poi i tunnel anonimi. Allo scopo utilizzeremo l&#39;accoppiata TOR + Polipo&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;Per prima cosa procediamo all&#39;&lt;strong&gt;installazione del repository&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;
&lt;pre&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;sudo add-apt-repository&amp;nbsp;&lt;a href=&quot;http://deb.torproject.org/torproject.org&quot;&gt;http://deb.torproject.org/torproject.org&lt;/a&gt;&lt;/span&gt;&lt;/pre&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;Ora &lt;strong&gt;aggiungiamo la chiave GPG&lt;/strong&gt; per verificare la fonte dei pacchetti:&lt;/span&gt;&lt;br /&gt;
&lt;pre&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;gpg --keyserver keys.gnupg.net --recv 886DDD89&lt;/span&gt;&lt;/pre&gt;
&lt;pre&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;gpg --export A3C4F0F979CAA22CDBA8F512EE8CBC9E886DDD89 | sudo apt-key add -&lt;/span&gt;&lt;/pre&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;Due colpi di aggiornamento e dovremmo esserci&lt;/span&gt;&lt;br /&gt;
&lt;pre&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;sudo apt-get update; sudo apt-get upgrade&lt;/span&gt;&lt;/pre&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;strong&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;Installiamo TOR e Polipo&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;
&lt;pre&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;sudo apt-get install tor tor-geoipdb&lt;/span&gt;&lt;/pre&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;il proxy verrà installato dalle dipendenze se così non fosse:&lt;/span&gt;&lt;br /&gt;
&lt;pre&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;sudo apt-get install polipo&lt;/span&gt;&lt;/pre&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;Scarica la &lt;strong&gt;configurazione per Polipo&lt;/strong&gt; consigliata per TOR&lt;/span&gt;&lt;br /&gt;
&lt;pre&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;cd - ; wget&amp;nbsp;&lt;a href=&quot;https://gitweb.torproject.org/torbrowser.git/blob_plain/HEAD:/build-scripts/config/polipo.conf&quot;&gt;https://gitweb.torproject.org/torbrowser.git/blob_plain/HEAD:/build-scripts/config/polipo.conf&lt;/a&gt;&lt;/span&gt;&lt;/pre&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;strong&gt;Copiatela al posto della configurazione corrente&lt;/strong&gt; (es.&lt;em&gt; /etc/polipo/config&lt;/em&gt;):&lt;/span&gt;&lt;br /&gt;
&lt;pre&gt;&lt;span style=&quot;font-family: inherit; font-size: 12px; line-height: 18px; white-space: pre-wrap;&quot;&gt;sudo mv -i /etc/polipo/config /etc/polipo/config.old&lt;/span&gt;&lt;/pre&gt;
&lt;pre&gt;&lt;span style=&quot;font-family: inherit; font-size: 12px; line-height: 18px; white-space: pre-wrap;&quot;&gt;sudo mv -i polipo.conf /etc/polipo/config&lt;/span&gt;&lt;/pre&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;strong&gt;Riavviamo&lt;/strong&gt; entrambi i servizi&lt;/span&gt;&lt;br /&gt;
&lt;pre&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;sudo /etc/init.d/tor restart; sudo /etc/init.d/polipo restart&lt;/span&gt;&lt;/pre&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;Controlliamo che i servizi &lt;strong&gt;abbiano aperto le dovute socket&lt;/strong&gt;:&lt;/span&gt;&lt;br /&gt;
&lt;pre&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;ss -aln | grep 9050&lt;/span&gt;&lt;/pre&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;Dovre materializzarsi una riga tipo quelle che seguono :&lt;/span&gt;&lt;br /&gt;
&lt;pre&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;0 0 :::950 :::*&lt;/span&gt;&lt;/pre&gt;
&lt;pre&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;0 0 *:950 *:*&lt;/span&gt;&lt;/pre&gt;
&lt;pre&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;0 128 127.0.0.1:9050 *:*&lt;/span&gt;&lt;/pre&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;strong&gt;NB&lt;/strong&gt;: &lt;span style=&quot;text-decoration: underline;&quot;&gt;Nel file di configurazione c&#39;è una sezione per paranoici da cui potete disattivare molti altri header http&lt;/span&gt; pena però la non compativilità con monti demoni web e siti, vi consiglio vivamente di darci un&#39;occhiata, d seguito un estratto:&lt;/span&gt;&lt;br /&gt;
&lt;pre&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;# Uncomment this if you&#39;re paranoid. &amp;nbsp;This will break a lot of sites,
# though:
censoredHeaders = set-cookie, cookie, cookie2, from, accept-language
censorReferer = maybe&lt;/span&gt;&lt;/pre&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;così come ho impostato questa sezione si evitano che i siti possano installare cookie qualora questi non siano necessari alla navigazione del sito. Il &lt;em&gt;maybe&lt;/em&gt; sta a significare, qualora cookie, from e language non fosse indispensabile per l&#39;apertura del sito allora non permettere queste chiamate. &lt;span style=&quot;text-decoration: underline;&quot;&gt;Sottolineo la discrezionalità di tale scelta da parte del proxy&lt;/span&gt; quindi occhi aperti.&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;br /&gt;
&lt;h3&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;
Installare Vidalia (Opzionale) (Non consigliato)&lt;/span&gt;&lt;/h3&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;a href=&quot;https://www.torproject.org/projects/vidalia.html.en&quot;&gt;Vidalia è un&#39;interfaccia grafica di controllo per Tor&lt;/a&gt; che deve essere installata ovviamente una volta che Tor è funzionante.&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;E&#39; bene sapere che una volta installatto Vidalia tutte le funzioni di Tor (se l&#39;installazione rimane quella di default) saranno&amp;nbsp;gestite da quest&#39;interfaccia, motivo perché non la consiglio, ma capisco che poter gestire graficamente il tutto può risultare per alcuni un plus (l&#39;unico che vedo è la mappa dei nodi relay). Se siete convinti, installare vidalia è quasi una banalità:&lt;/span&gt;&lt;br /&gt;
&lt;pre&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;sudo apt-get install vidalia&lt;/span&gt;&lt;/pre&gt;
&lt;pre&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;
&lt;/span&gt;&lt;/pre&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;... ancora più semplice è rimuoverlo ;)&lt;/span&gt;&lt;br /&gt;
&lt;pre&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;sudo apt-get purge vidalia; sudo apt-get autoremove&lt;/span&gt;&lt;/pre&gt;
&lt;h3&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;
Configurare Chrome / Chromium (versioni beta channel)&lt;/span&gt;&lt;/h3&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhB3czPi7F7-FQJpBXY6c0o813Er-e8he0kBbU25bfQDT9LQMVnecJy4j4J6gO7YCwH9dPFf8kONU1a9wWDM7rgY7EpCKXsBcmfWI2wzTUP_ptdKZnY6oma3xb21hnyxoki0C8Fhg/s1600/product_logo_256%5B1%5D.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;200&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhB3czPi7F7-FQJpBXY6c0o813Er-e8he0kBbU25bfQDT9LQMVnecJy4j4J6gO7YCwH9dPFf8kONU1a9wWDM7rgY7EpCKXsBcmfWI2wzTUP_ptdKZnY6oma3xb21hnyxoki0C8Fhg/s200/product_logo_256%5B1%5D.png&quot; width=&quot;200&quot; /&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;Se conoscete TOR e state Firefox come browser probabilmente conoscerete anche &lt;a href=&quot;https://addons.mozilla.org/it/firefox/addon/torbutton/&quot;&gt;Torbutton&lt;/a&gt; (fornito nel bundle di windows ad esempio)&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;Negli ultimi tempi lo sviluppo di questa &lt;a href=&quot;https://blog.torproject.org/blog/toggle-or-not-toggle-end-torbutton&quot;&gt;utile estensione è un po&#39; in &quot;&lt;em&gt;crisi&lt;/em&gt;&quot;&lt;/a&gt; con molti problemi in seno al development dovuti principalmente ad incertezze sul percorso intrapreso dagli ideatori. A vostro rischio potete scaricare l&#39;alpha 1.3.3&amp;nbsp;&lt;a href=&quot;https://www.torproject.org/torbutton/&quot;&gt;https://www.torproject.org/torbutton/&lt;/a&gt; (veramente sconsigliato).&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;Mi sento però di consigliare una via alternativa.&amp;nbsp;&lt;strong&gt;Chromium&lt;/strong&gt;!&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;Ma come proprio il browser di Google il grande fratello moderno?&amp;nbsp;&lt;strong&gt;Eh si&lt;/strong&gt;!&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;Gli sviluppatori in primis e la shell in seconda battuta ci mettono a disposizione una serie di opzioni fatte proprio al caso nostro che possono sopperire pienamente la mancanza di un &quot;bottone&quot; che abiliti su richiesta TOR.&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;Al seguente link&amp;nbsp;&lt;a href=&quot;http://peter.sh/experiments/chromium-command-line-switches/&quot;&gt;http://peter.sh/experiments/chromium-command-line-switches/&lt;/a&gt; trovate un estratto, assolutamente variabile visto che si tratta di switch da console che servono a testare il software, che andrebbero così mixati:&lt;/span&gt;&lt;br /&gt;
&lt;pre&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;chromium-browser --incognito --proxy-server=&quot;127.0.0.1:8118&quot; --user-data-dir=/tmp/chrome --bwsi --disable-internal-flash --disable-sync --disable-extensions --block-reading-third-party-cookies --no-first-run --disable-background-networking --disable-translate --disable-logging --disable-javascript --disable-java --disable-plugins&lt;/span&gt;&lt;/pre&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;Tutti sono autoesplicativi tranne 2:&lt;/span&gt;&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;bwsi - &quot;browse without sign-in&quot; (Guest session) mode&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;no-first-run - che ci evita le schermate di configurazioni iniziale&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;Così facendo lanciamo una sessione Incognito del nostro browser impostata già per utilizzare Polipo come proxy, verrà creato un profilo utente con i nostri dati di navigazione separato da quello di default nella nostra home &lt;strong&gt;&lt;span style=&quot;text-decoration: underline;&quot;&gt;così che a fine sessione potremmo procedere con un ricco wipe della cartella&lt;/span&gt;&lt;/strong&gt;. Si disabilitano il plugin flash interno così da forzare quello di sistema se c&#39;è, inoltre gengono disabilitati&lt;/span&gt;&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;i sync con i servizi Google (Bookmark, History, Password e Form filling ecc..)&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;le estensioni di 3° parti&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;la possibilità di leggere cookie di terze parti da parte degli applicativi web&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;vengono disattivate tutte le richieste DNS e/o i ping ai domini che permettono di velocizzare le richieste web. Questo evita ad esempio che il nome dominio venga risolto man mano che lo si digita nell&#39;address bar&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;Viene disattivato Translate (very annoying) visto che google ad esempio propone la sua versione di home page a seconda della nazionalità dell&#39;IP&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt; dulcis in fundo vengono disattivate le sessioni di logging del browser, javascript, java e plugin vari. In fase di navigazione della barra degli indirizzi vi verrà presentata di volta in volta un&#39;icona a forma di pergamena che vi permetterà di abilitare questo o quel JS.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h3&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;
Per testare Tor dopo aver configurato il browser lanciate&lt;/span&gt;&lt;/h3&gt;
&lt;pre&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;a href=&quot;https://check.torproject.org/&quot;&gt;https://check.torproject.org/&lt;/a&gt;&lt;/span&gt;&lt;/pre&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;o meglio ancora&lt;/span&gt;&lt;br /&gt;
&lt;pre&gt;&lt;a href=&quot;https://torcheck.xenobite.eu/&quot;&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;https://torcheck.xenobite.eu/&lt;/span&gt;&lt;/a&gt;&lt;/pre&gt;
&lt;br /&gt;
&lt;span style=&quot;font-family: inherit;&quot;&gt;Buona navigazione ;)&lt;/span&gt;</content><link rel='replies' type='application/atom+xml' href='https://www.freeuser.org/feeds/846256644621011081/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='https://www.freeuser.org/2011/06/installare-e-far-funzionare-tor-su_14.html#comment-form' title='7 Commenti'/><link rel='edit' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/846256644621011081'/><link rel='self' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/846256644621011081'/><link rel='alternate' type='text/html' href='https://www.freeuser.org/2011/06/installare-e-far-funzionare-tor-su_14.html' title='Installare e far funzionare TOR su Ubuntu 11.04 con Chromium'/><author><name>AL</name><uri>http://www.blogger.com/profile/08608864699776455007</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcrmBOQts_9lAHwi_Qrj81XN7mUlJC5_li92-NGrUM5D79nn5y0g6pnBSSsxFDoPKSpjfgAdH3dZxTH2H9Ivl4QDp3HB8PsQWV2LB7d9pwMGcMp4Uu2lCZLmD1uh10PlgjdU3mACHZ-cOhcfmgNdkPcqjwJie1xqBGfu41-EyrpeOfDw/s220/me%20-%20sciarpa.jpg'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjnM7FKVsx1Z6zV8ceBiBwCEMlmmMK5E4nAEZ8GNLhOqEvriEnUKj50L39-2E03B3KPsf3xfoV3kQTsTh2Y3Z0OPGd2Qu8R_aIaIFaNDJ3yjP_w883601lXv7-fS9IwmLn2cIjchA/s72-c/Tor_project_logo_hq%5B1%5D.png" height="72" width="72"/><thr:total>7</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5812771.post-1468394074340949557</id><published>2011-03-22T13:21:00.002+01:00</published><updated>2025-05-20T11:14:19.642+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Politica &amp; Libertà Digitali"/><title type='text'>Di downtime, censura ed altre questioni</title><content type='html'>Torno a scrivere per raccontare di un fatto di censura subito ai danni di &lt;a href=&quot;http://freeuser.org/&quot; target=&quot;_blank&quot; title=&quot;Andrea Lazzari&#39;s blog&quot;&gt;freeuser.org&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Alcuni di voi mi hanno contattato chiedendomi come mai i miei siti, tutti i miei siti (e qui mi bacchetterei sulle dita), erano andati giù, tutto inizia con una mail del mio, ora ex, maintainer hostmonster.com:&lt;br /&gt;
&lt;blockquote&gt;
Dear Andrea:&lt;br /&gt;
&lt;br /&gt;
Your web hosting account for freeuser.org has been deactivated, as of 02/14/2011. (reason: site wikileaks.freeuser.org causing performance problems)&lt;br /&gt;
&lt;br /&gt;
[OMISSIS]&lt;br /&gt;
&lt;br /&gt;
Although your web site has been suspended, your data may still be available for up to 10 days from the date of deactivation; if you do not contact us during that 10 day period, your account and all of its files, databases, and emails may be deleted.&lt;br /&gt;
&lt;br /&gt;
[OMISSIS]&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Engaging in any activity that, in HostMonster.Com&#39;s sole and absolute discretion,&lt;/strong&gt; disrupts, interferes with, or is harmful to (or threatens to disrupt, interfere with, or be harmful to) HostMonster.Com&#39;s services, &lt;strong&gt;HostMonster.Com&#39;s business&lt;/strong&gt;, operations, &lt;strong&gt;reputation&lt;/strong&gt;, goodwill, subscribers and/or subscriber relations, or the ability of HostMonster.Com&#39;s subscribers to effectively use HostMonster.Com&#39;s services &lt;strong&gt;is prohibited&lt;/strong&gt;.&lt;br /&gt;
&lt;br /&gt;
[OMISSIS]&lt;br /&gt;
&lt;br /&gt;
Thank you&lt;/blockquote&gt;
&lt;br /&gt;
Mi soffermerei sulle parti che ho evidenziato in grassetto.&lt;br /&gt;
&lt;br /&gt;
Capisco ed approvo ogni azione intrapresa per mantenere il livello di servizio minimo garantito, ma in tutto il contratto non ho trovato alcun riferimento alla questione del &lt;em&gt;business&lt;/em&gt; né alla &lt;em&gt;reputation&lt;/em&gt;, il che lascia presagire l&#39;estrema discrezionalità operativa che l&#39;azienda stessa intende riservarsi in merito ad azioni che, a suo dire, vadano a ledere quei due punti.&lt;br /&gt;
&lt;br /&gt;
I termini di servizio sono, sempre, ripieni di clausole che farebbero gridare allo scandalo anche un non addetto ai lavori sia chiaro, tuttavia l&#39;assistenza tecnica non è riuscita a spiegarmi in maniera chiara ed deterministica come un mirror di un sito potesse portare all&#39;infrastruttura problemi di performance considerando che:&lt;br /&gt;
&lt;ul&gt;&lt;br /&gt;
&lt;li&gt;il mirror era di un sito html, senza alcun genere di script php&lt;/li&gt;
&lt;br /&gt;
&lt;li&gt;Il mirror non aveva alcun database&lt;/li&gt;
&lt;br /&gt;
&lt;li&gt;il mirror era oggettivamente poco visitato&lt;/li&gt;
&lt;br /&gt;
&lt;li&gt;il mirror occupava una minima porzione di banda, se non per le fasi di mirroring stesso, incrementali per giunta (tengo a precisare che il servizio non prevedeva alcun limite di banda utilizzata)&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
Sarò drastico, ma io ho un&#39;unica parola in mente per quanto perpetrato:&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhrqe1SfZMyN3NXoFBMDxFEPwMt6ygYId5J11GcCn50hgpJ2UHK5xWMR1I5SFWJ7IHIwBMHTSNyy3zBCiNjjHjHmJZDp1AgPPpDP9iMExzORrINWtUkBn1wtwaVWK4BoDh_7O_C7w/s1600/Censored.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;278&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhrqe1SfZMyN3NXoFBMDxFEPwMt6ygYId5J11GcCn50hgpJ2UHK5xWMR1I5SFWJ7IHIwBMHTSNyy3zBCiNjjHjHmJZDp1AgPPpDP9iMExzORrINWtUkBn1wtwaVWK4BoDh_7O_C7w/s320/Censored.png&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
Tuttavia c&#39;è sempre da trarre degli insegnamenti tecnici oltre che personali da problemi come questo :) :&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;Mai avere tutto con un singolo gestore (single point of failure), il giorno che vi sbatte fuori impiegherete settimane per trasferire i domini (e qui mi bacchetterei ancora sulle dita, visto che predico bene con i clienti e razzolo malissimo con me)&lt;/li&gt;
&lt;li&gt;Il &lt;em&gt;PageRank&lt;/em&gt; muore letteralmente per dei downtime superiori alle 2 settimane (e chissà se si riprenderà mai)&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
... ed in ultimo:&lt;br /&gt;
&lt;ul&gt;&lt;br /&gt;
&lt;li&gt;MAI avere a che fare con i mormoni (hostmonster si trova in Utah US)&lt;/li&gt;
&lt;/ul&gt;
</content><link rel='replies' type='application/atom+xml' href='https://www.freeuser.org/feeds/1468394074340949557/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='https://www.freeuser.org/2011/03/di-downtime-censura-ed-altre-questioni_22.html#comment-form' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/1468394074340949557'/><link rel='self' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/1468394074340949557'/><link rel='alternate' type='text/html' href='https://www.freeuser.org/2011/03/di-downtime-censura-ed-altre-questioni_22.html' title='Di downtime, censura ed altre questioni'/><author><name>AL</name><uri>http://www.blogger.com/profile/08608864699776455007</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcrmBOQts_9lAHwi_Qrj81XN7mUlJC5_li92-NGrUM5D79nn5y0g6pnBSSsxFDoPKSpjfgAdH3dZxTH2H9Ivl4QDp3HB8PsQWV2LB7d9pwMGcMp4Uu2lCZLmD1uh10PlgjdU3mACHZ-cOhcfmgNdkPcqjwJie1xqBGfu41-EyrpeOfDw/s220/me%20-%20sciarpa.jpg'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhrqe1SfZMyN3NXoFBMDxFEPwMt6ygYId5J11GcCn50hgpJ2UHK5xWMR1I5SFWJ7IHIwBMHTSNyy3zBCiNjjHjHmJZDp1AgPPpDP9iMExzORrINWtUkBn1wtwaVWK4BoDh_7O_C7w/s72-c/Censored.png" height="72" width="72"/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5812771.post-7254123874574951281</id><published>2011-01-05T00:07:00.002+01:00</published><updated>2025-05-20T11:14:33.130+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Sicurezza Informatica"/><title type='text'>5 tool per monitorare silenziosamente l’attività degli utenti</title><content type='html'>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjoOwuzI3webOulm3ZG0X5q2XBUX_qDhGxJUMd-YXyIWy8WE6cFBb3Uyh0z4GnByhzOpwdXCusCAWQVV08kwXD5r54vQivyD7iDGkJS9S4o_YMnomb-NBoBreYqsRn4ZPiYsmhMXA/s1600/spycnet060312co.jpeg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjoOwuzI3webOulm3ZG0X5q2XBUX_qDhGxJUMd-YXyIWy8WE6cFBb3Uyh0z4GnByhzOpwdXCusCAWQVV08kwXD5r54vQivyD7iDGkJS9S4o_YMnomb-NBoBreYqsRn4ZPiYsmhMXA/s1600/spycnet060312co.jpeg&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Spesso mi viene chiesto di suggerire questo o quel tool per controllare, o per meglio dire, SPIARE, le attività sul computer di un determinato utente.&lt;br /&gt;
Mettiamo subito le cose in chiaro sulle questioni legali che una tale attività comporta, mi vengono in mente almeno 3/4 violazioni, tra cui privacy e&amp;nbsp;stalking, ma se consideriamo anche l&#39;ambito aziendale possiamo aggiungere anche il telecontrollo.&lt;br /&gt;
&lt;br /&gt;
Eh si miei cari datori ricordiamo l&#39;Art. 4 della  legge 20 maggio 1970, n. 300 cita testualmente:&lt;br /&gt;
&lt;br /&gt;
&quot;È vietato l&#39;uso di impianti audiovisivi e di altre apparecchiature per finalità di controllo a distanza dell&#39;attività dei lavoratori.&quot; FULLSTOP&lt;br /&gt;
&lt;br /&gt;
Fatevi passare la voglia e magari date un&#39;occhiata qui &lt;a href=&quot;http://bit.ly/fgn7q5&quot;&gt;http://bit.ly/fgn7q5&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Tuttavia...&lt;br /&gt;
&lt;br /&gt;
...l&#39;occasione mi è propizia per suggerirvene 5 XD&lt;br /&gt;
&lt;blockquote&gt;
These tools can be used for monitoring of users or your own pc for activities. Below mentioned tools supports all versions of Windows from XP to Seven.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;1. Ryll Logger&lt;/strong&gt;: Prepare to become the new spy on every computer that you know. Ryll Logger is a lightweight application that can spy on the computer you run it. When you type an email or a password Ryll Logger will recorded it in a log file.&lt;br /&gt;
&lt;br /&gt;
Download Ryll Logger 1.0 &lt;strong&gt;&lt;a href=&quot;http://download1us.softpedia.com/dl/704bc5b887531998648383b9c6898764/4d22d458/100178197/software/security/Ryll%20Logger.rar&quot;&gt;here&lt;/a&gt;&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;2. Cyber Inspector Professional&lt;/strong&gt;: Monitor all the activity on your computer with the help of this utility. Cyber Inspector Professional is a simple application that can monitor running processes for suspicious activities and monitoring the activities of other people who use your computer.&lt;br /&gt;
&lt;br /&gt;
Download Cyber Inspector Professional 1.0 &lt;strong&gt;&lt;a href=&quot;http://download1us.softpedia.com/dl/80091a24c33c1077888968af53c1fe48/4d22d683/100173245/software/security/CyberInspector.zip&quot;&gt;here&lt;/a&gt;&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;3. KeyStrokes&lt;/strong&gt;: A simple means of monitoring the number of key presses. Monitor your productivity or just gather some useless statistics. KeyStrokes will record when you are active on the keyboard and display the data in a neat graph; ready for viewing or exporting. Data can be exported to csv or txt files and visual graphs can also be exported.&lt;br /&gt;
&lt;br /&gt;
Download KeyStrokes 1.0.0.0 &lt;strong&gt;&lt;a href=&quot;http://lukepaynesoftware.com/software/keystrokes/releases/KeyStrokes_1.0.0.0.zip&quot;&gt;here&lt;/a&gt;&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;4. McGruff SafeGuard&lt;/strong&gt;: McGruff SafeGuard intelligently analyzes: email, chat, instant messages, website visits, social networks and more. McGruff SafeGuard combines monitoring &amp;amp; control features with extreme ease of use, making it the best choice for parents to keep children safe online. It records and monitors all of your child’s instant mesasging and chat conversations. And if you see someone you don’t want your child talking to, blocking is as easy as clicking the BLOCK BUDDY button.&lt;br /&gt;
&lt;br /&gt;
Download McGruff SafeGuard 4.7.6 &lt;strong&gt;&lt;a href=&quot;http://download1us.softpedia.com/dl/c2759d1f78d14062e96bd940f14e5dae/4d22d5fa/100169137/software/security/POPhome.exe&quot;&gt;here&lt;/a&gt;&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;5. ExtraSpy Employee Monitor&lt;/strong&gt;: A powerful employee monitoring software. One of the main problems in any business is control over the efficiency of employees. This powerful tool allows you to track any LAN, giving you the most detailed information on what, how and when your network users performed. Employee monitoring software is a means of employee monitoring. ExtraSpy Employee Monitor is a powerful application developed for organizations and companies. It can quickly and at minimum cost monitor and analyze the activity of employees on the Internet and in various applications. Any computer in the network under control can be spied remotely. It is normally deployed over a business network and allows for easy centralized log viewing via one central networked PC. The employee monitoring software developed by ExtraSpy is specially designed to inform and equip management with statistics relating to the productivity of staff within their organization.&lt;br /&gt;
&lt;br /&gt;
Download ExtraSpy Employee Monitor 1.52.154 &lt;strong&gt;&lt;a href=&quot;http://www.extraspy.com/EmployeeMonitor.zip&quot;&gt;here&lt;/a&gt;&lt;/strong&gt;&lt;/blockquote&gt;
</content><link rel='replies' type='application/atom+xml' href='https://www.freeuser.org/feeds/7254123874574951281/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='https://www.freeuser.org/2011/01/5-tool-per-monitorare-silenziosamente_5.html#comment-form' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/7254123874574951281'/><link rel='self' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/7254123874574951281'/><link rel='alternate' type='text/html' href='https://www.freeuser.org/2011/01/5-tool-per-monitorare-silenziosamente_5.html' title='5 tool per monitorare silenziosamente l’attività degli utenti'/><author><name>AL</name><uri>http://www.blogger.com/profile/08608864699776455007</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcrmBOQts_9lAHwi_Qrj81XN7mUlJC5_li92-NGrUM5D79nn5y0g6pnBSSsxFDoPKSpjfgAdH3dZxTH2H9Ivl4QDp3HB8PsQWV2LB7d9pwMGcMp4Uu2lCZLmD1uh10PlgjdU3mACHZ-cOhcfmgNdkPcqjwJie1xqBGfu41-EyrpeOfDw/s220/me%20-%20sciarpa.jpg'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjoOwuzI3webOulm3ZG0X5q2XBUX_qDhGxJUMd-YXyIWy8WE6cFBb3Uyh0z4GnByhzOpwdXCusCAWQVV08kwXD5r54vQivyD7iDGkJS9S4o_YMnomb-NBoBreYqsRn4ZPiYsmhMXA/s72-c/spycnet060312co.jpeg" height="72" width="72"/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5812771.post-8764654586436269814</id><published>2011-01-04T03:42:00.002+01:00</published><updated>2025-05-20T11:15:40.141+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Politica &amp; Libertà Digitali"/><title type='text'>Assange è la persona del decennio</title><content type='html'>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgF6k3oTF_FqifGP-4EhDzOfPKAQWiecaFB6KuIGcG5p9v_vNBBNNNEFTGuBpMaJmHRHpviMpxUJyRD1MsmvU_fr5stxXg1KFD0Pt-EbO1afFyq7ak2gAZhVehFqb2EdcuzhlQNKw/s1600/julian_assange_mordaza.jpeg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;240&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgF6k3oTF_FqifGP-4EhDzOfPKAQWiecaFB6KuIGcG5p9v_vNBBNNNEFTGuBpMaJmHRHpviMpxUJyRD1MsmvU_fr5stxXg1KFD0Pt-EbO1afFyq7ak2gAZhVehFqb2EdcuzhlQNKw/s320/julian_assange_mordaza.jpeg&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
Un&#39;analisi ragionata sugli avvenimenti che hanno visto coinvolte le più alte menti della diplomazia mondiale nel tentativo, forse vano, di ricucire uno strappo creato dalle stesse mani che tessono i rapporti internazionali tra nazioni.&lt;br /&gt;
&lt;br /&gt;
Un &quot;agenzia stampa internazionale&quot; così viene definita wikileaks ed ad onor del vero è la definizione che meglio si avvicina a quanto operato da Assange e dalla &quot;sua&quot; truppa:&lt;br /&gt;
&lt;br /&gt;
&quot;Julian Assange ha dimostrato una volta per tutte che Internet, piattaforma globale di distribuzione di informazioni digitalizzate è un potente strumento di riallocazione del potere decisionale&quot;&lt;br /&gt;
&lt;br /&gt;
Come non concordare ...&lt;br /&gt;
&lt;blockquote&gt;
&lt;strong&gt;&lt;a href=&quot;http://daily.wired.it/news/cultura/assange-persona-decennio.html&quot;&gt;Perché Assange è la persona del decennio&lt;/a&gt; [analisi]&lt;/strong&gt;&lt;br /&gt;
&lt;strong&gt;Negli ultimi dieci anni, l’uomo WikiLeaks è stata la persona più influente di Internet secondo i lettori di Wired.it. Perché incarna l’etica hacker delle origini: consentire a chiunque l’accesso all’informazione&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
Arturo Di Corinto&lt;br /&gt;
per &lt;a href=&quot;http://www.wired.it/&quot;&gt;Wired&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Julian Assange è un Robin Hood del nostro tempo, invece dei denari rubati ai ricchi redistribuisce  l’informazione a favore della gente in nome e per cui viene prodotta, amministrata, e nascosta. E questo è un gesto rivoluzionario se accompagnato da una seria riflessione sulla natura dell’informazione e su come la produzione e diffusione cooperativa di informazioni possa colmare il gap che divide il mondo in information-rich e information poor.&lt;br /&gt;
Assange è un ladro? No, perchè non ruba informazioni ma protegge chi gliele dà. Col suo sito, Wikileaks, Assange si propone come un intermediario dell’informazione, non troppo dissimile da un’agenzia di stampa internazionale, ma pubblicando quello che per opportunità e interesse quelle agenzie non pubblicano, di fatto trasforma notizie e informazioni in armi non convenzionali per colpire il cuore e le menti delle persone, cioè di quella che fu definita la seconda potenza mondiale del nostro tempo: l’opinione pubblica. Assange è lo spin doctor di un qualche potere globale? Gli somiglia. Ha comportamenti non dissimili dagli esperti di una war room elettorale che creano narrazioni e mitologie intorno a un candidato politico facendone un simbolo, un alfiere, un portavoce del popolo. Solo che stavolta il simbolo è lui stesso.&lt;br /&gt;
Assange non ha fatto niente di diverso da quello che fanno i gatekeeper dell’informazione o lo staff di un candidato presidente di un paese come gli Usa. Non ha fatto niente di diverso da un broker di Wall Street che lascia trapelare alcune notizie e non altre, le tiene in cassaforte fino a che il corso della borsa non sia favorevole, e non ha fatto niente di diverso dall’intelligence di un esercito che le tiene nascoste per acquisire una superiorità strategica nei confronti dell’avversario.&lt;/blockquote&gt;
</content><link rel='replies' type='application/atom+xml' href='https://www.freeuser.org/feeds/8764654586436269814/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='https://www.freeuser.org/2011/01/assange-e-la-persona-del-decennio_4.html#comment-form' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/8764654586436269814'/><link rel='self' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/8764654586436269814'/><link rel='alternate' type='text/html' href='https://www.freeuser.org/2011/01/assange-e-la-persona-del-decennio_4.html' title='Assange è la persona del decennio'/><author><name>AL</name><uri>http://www.blogger.com/profile/08608864699776455007</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcrmBOQts_9lAHwi_Qrj81XN7mUlJC5_li92-NGrUM5D79nn5y0g6pnBSSsxFDoPKSpjfgAdH3dZxTH2H9Ivl4QDp3HB8PsQWV2LB7d9pwMGcMp4Uu2lCZLmD1uh10PlgjdU3mACHZ-cOhcfmgNdkPcqjwJie1xqBGfu41-EyrpeOfDw/s220/me%20-%20sciarpa.jpg'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgF6k3oTF_FqifGP-4EhDzOfPKAQWiecaFB6KuIGcG5p9v_vNBBNNNEFTGuBpMaJmHRHpviMpxUJyRD1MsmvU_fr5stxXg1KFD0Pt-EbO1afFyq7ak2gAZhVehFqb2EdcuzhlQNKw/s72-c/julian_assange_mordaza.jpeg" height="72" width="72"/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5812771.post-1264131612387049296</id><published>2011-01-03T05:45:00.002+01:00</published><updated>2025-05-20T11:15:53.735+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Sicurezza Informatica"/><title type='text'>ENISA sullo shopping on-line</title><content type='html'>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg1FkY2wlQocgbzr5PhEErT7K6nA4i4a6V88JJuH2ja39jMcIYBTisgUVHWqyHvGa7w5VfH8vVpk7m0rxj8U3OTeVa-rT4hC4sLozjHjlbHfZsiLICdzTQV3xOcpdfFqtu8UKHD5w/s1600/enisa_logo.jpeg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;214&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg1FkY2wlQocgbzr5PhEErT7K6nA4i4a6V88JJuH2ja39jMcIYBTisgUVHWqyHvGa7w5VfH8vVpk7m0rxj8U3OTeVa-rT4hC4sLozjHjlbHfZsiLICdzTQV3xOcpdfFqtu8UKHD5w/s320/enisa_logo.jpeg&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
ENISA per i molti che non la conoscessero è l&#39;agenzia europea per la sicurezza dell&#39;informazione. Dico molti perché io stesso, pur essendo dentro determinati &quot;ambienti&quot;, sono venuto a conoscenza della sua esistenza non meno di due anni fa. Ed è un vero peccato visto che lo scopo che si prefigge, nell&#39;odierna società dell&#39;informazione, è quello di fase security awareness (tra le tante cose) e lo fa anche discretamente bene.&lt;br /&gt;
&lt;br /&gt;
Eccone un bel esempio:&lt;br /&gt;
&lt;blockquote&gt;
Augurando buon 2011 a tutti i lettori, segnalo che ENISA ha pubblicato un interessante documento incentrato sull&#39;e-commerce volto a rendere più informati sia i clienti sia i venditori, con attenzione ai principali schemi di frode e di protezione.&lt;br /&gt; &lt;br /&gt; Al lavoro ha contribuito, come già per il documento &quot;ATM Crime&quot;, il socio @ Mediaservice.net.&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://www.enisa.europa.eu/act/ar/deliverables/2010/how-to-shop-safely-online&quot;&gt;http://www.enisa.europa.eu/act/ar/deliverables/2010/how-to-shop-safely-online&lt;/a&gt;&lt;/blockquote&gt;
</content><link rel='replies' type='application/atom+xml' href='https://www.freeuser.org/feeds/1264131612387049296/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='https://www.freeuser.org/2011/01/enisa-sullo-shopping-on-line_3.html#comment-form' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/1264131612387049296'/><link rel='self' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/1264131612387049296'/><link rel='alternate' type='text/html' href='https://www.freeuser.org/2011/01/enisa-sullo-shopping-on-line_3.html' title='ENISA sullo shopping on-line'/><author><name>AL</name><uri>http://www.blogger.com/profile/08608864699776455007</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcrmBOQts_9lAHwi_Qrj81XN7mUlJC5_li92-NGrUM5D79nn5y0g6pnBSSsxFDoPKSpjfgAdH3dZxTH2H9Ivl4QDp3HB8PsQWV2LB7d9pwMGcMp4Uu2lCZLmD1uh10PlgjdU3mACHZ-cOhcfmgNdkPcqjwJie1xqBGfu41-EyrpeOfDw/s220/me%20-%20sciarpa.jpg'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg1FkY2wlQocgbzr5PhEErT7K6nA4i4a6V88JJuH2ja39jMcIYBTisgUVHWqyHvGa7w5VfH8vVpk7m0rxj8U3OTeVa-rT4hC4sLozjHjlbHfZsiLICdzTQV3xOcpdfFqtu8UKHD5w/s72-c/enisa_logo.jpeg" height="72" width="72"/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5812771.post-2009608394902176564</id><published>2011-01-01T23:00:00.002+01:00</published><updated>2025-05-20T11:16:07.203+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Hacking Etico &amp; Testing"/><title type='text'>Crackare la rete GSM con un cellulare da 15$</title><content type='html'>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;/div&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgYrY2pQ6U9O1GxjH27YL_rTXsIa9AU-POt0gu-zCOtIFhkbd4KOaOHSXwUQG9r9blCD-32ySsc4UkTLYgaU7C0nMMiRoeuaT4NUaldk9H9GRf1D5bHzs5nyb6fDdlmFxU33Hut7A/s1600/gsm.jpeg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;200&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgYrY2pQ6U9O1GxjH27YL_rTXsIa9AU-POt0gu-zCOtIFhkbd4KOaOHSXwUQG9r9blCD-32ySsc4UkTLYgaU7C0nMMiRoeuaT4NUaldk9H9GRf1D5bHzs5nyb6fDdlmFxU33Hut7A/s200/gsm.jpeg&quot; width=&quot;200&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
Il CCC come sempre ci regala delle chicche che vanno ben oltre i regali ricevuti nel passato natale :)&lt;br /&gt;
&lt;br /&gt;
Che gli algoritmi A5/1 e A5/3 fossero andati a farsi benedire lo sapevamo già da tempo (&lt;a href=&quot;http://freeuser.org/gsm-cypher-is-gone-crackato-kaput/&quot;&gt;http://freeuser.org/gsm-cypher-is-gone-crackato-kaput/&lt;/a&gt;) ma come in tutte le vulnerabilità che si rispettino non sempre il fatto in se genera allarmi da Defcon 3.&lt;br /&gt;
&lt;br /&gt;
Tuttavia...&lt;br /&gt;
&lt;br /&gt;
I problemi nascono quando di mescolano:&lt;br /&gt;
- un cellulare da 15$ con sopra un firmware opensource (OSMocombb - &lt;a href=&quot;http://bb.osmocom.org/trac/&quot;&gt;http://bb.osmocom.org/trac/&lt;/a&gt;)&lt;br /&gt;
- delle rainbowtable &lt;a href=&quot;http://srlabs.de/research/decrypting_gsm/&quot;&gt;http://srlabs.de/research/decrypting_gsm/&lt;/a&gt; &lt;br /&gt;
- qualche scheda FPGA&lt;br /&gt;
- 3 minuti&lt;br /&gt;
- tanto, tanto, tanto ingegno &lt;br /&gt;
&lt;br /&gt;
Slide PDF - &lt;a href=&quot;http://events.ccc.de/congress/2010/Fahrplan/attachments/1783_101228.27C3.GSM-Sniffing.Nohl_Munaut.pdf&quot;&gt;http://events.ccc.de/congress/2010/Fahrplan/attachments/1783_101228.27&lt;wbr&gt;&lt;/wbr&gt;C3.GSM-Sniffing.Nohl_Munaut.pdf&lt;/a&gt;&lt;br /&gt;
&lt;blockquote class=&quot;tr_bq&quot;&gt;
&lt;blockquote class=&quot;tr_bq&quot;&gt;
Want to listen in on cellphone calls or intercept test messages? Well that’s a violation of someone else’s privacy so shame on you! But there are black-hats who want to do just that and it may not be quite as difficult as you think. &lt;a href=&quot;http://arstechnica.com/gadgets/news/2010/12/15-phone-3-minutes-all-thats-needed-to-eavesdrop-on-gsm-call.ars&quot;&gt;This article sums up a method&lt;/a&gt; of using prepaid cellphones and some decryption technology to quickly gain access to all the communications on a cellular handset. Slides for the talk given at the Chaos Communications Congress by [Karsten Nohl] and [Sylvain Munaut] are &lt;a href=&quot;http://events.ccc.de/congress/2010/Fahrplan/events/4208.en.html&quot;&gt;available now&lt;/a&gt;, but here’s the gist. They reflashed some cheap phones with custom firmware to gain access to all of the data coming over the network. By sending carefully crafted ghost messages the target user doesn’t get notified that a text has been received, but the phone is indeed communicating with the network. That traffic is used to sniff out a general location and eventually to grab the session key. That key can be used to&amp;nbsp;siphon&amp;nbsp;off all network communications and then decrypt them quickly by using a 1 TB rainbow table. Not an easy process, but it’s a much simpler method than we would have suspected.&lt;/blockquote&gt;
&lt;/blockquote&gt;
</content><link rel='replies' type='application/atom+xml' href='https://www.freeuser.org/feeds/2009608394902176564/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='https://www.freeuser.org/2011/01/crackare-la-rete-gsm-con-un-cellulare_1.html#comment-form' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/2009608394902176564'/><link rel='self' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/2009608394902176564'/><link rel='alternate' type='text/html' href='https://www.freeuser.org/2011/01/crackare-la-rete-gsm-con-un-cellulare_1.html' title='Crackare la rete GSM con un cellulare da 15$'/><author><name>AL</name><uri>http://www.blogger.com/profile/08608864699776455007</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcrmBOQts_9lAHwi_Qrj81XN7mUlJC5_li92-NGrUM5D79nn5y0g6pnBSSsxFDoPKSpjfgAdH3dZxTH2H9Ivl4QDp3HB8PsQWV2LB7d9pwMGcMp4Uu2lCZLmD1uh10PlgjdU3mACHZ-cOhcfmgNdkPcqjwJie1xqBGfu41-EyrpeOfDw/s220/me%20-%20sciarpa.jpg'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgYrY2pQ6U9O1GxjH27YL_rTXsIa9AU-POt0gu-zCOtIFhkbd4KOaOHSXwUQG9r9blCD-32ySsc4UkTLYgaU7C0nMMiRoeuaT4NUaldk9H9GRf1D5bHzs5nyb6fDdlmFxU33Hut7A/s72-c/gsm.jpeg" height="72" width="72"/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5812771.post-9127701355171303151</id><published>2011-01-01T22:22:00.002+01:00</published><updated>2025-05-20T11:16:20.614+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Reti"/><title type='text'>Router con TOR nel cuore</title><content type='html'>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;/div&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj3yVu7EJBrkdf6cSyDWHScZF-Cxz04ublgMvfbk4saQKvTysAkCDoFe3UwQbp72PLvb-K34zVfIPuHuun0dpVJb1rNZ6MtChZrp9wprL6Fa8ttlMmzV6EJZbWkdoxIokui-llPDw/s1600/tor-anonymous-router.jpeg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj3yVu7EJBrkdf6cSyDWHScZF-Cxz04ublgMvfbk4saQKvTysAkCDoFe3UwQbp72PLvb-K34zVfIPuHuun0dpVJb1rNZ6MtChZrp9wprL6Fa8ttlMmzV6EJZbWkdoxIokui-llPDw/s1600/tor-anonymous-router.jpeg&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
Che ne dite di far trovare nella calza della befana un router compatibile con OpenWRT ai vostri amici geek preferiti?&lt;br /&gt;
&lt;br /&gt;
Perché ve lo dico? Presto detto&lt;br /&gt;
&lt;br /&gt;
E&#39; in lavorazione una versione di TOR che girerà in maniera nativa all&#39;interno della &quot;distro&quot; per router OpenWRT (qui la lista completa dell&#39;hardware compatibile &lt;a href=&quot;http://wiki.openwrt.org/toh/start)&quot;&gt;http://wiki.openwrt.org/toh/start)&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Tra le funzionalità, il routing di tutti i protocolli o di parte di essi sulla rete tor in maniera automatica e funzionalità di nodo relay per gli utilizzatori nel network.&lt;br /&gt;
&lt;br /&gt;
I vantaggi che vedo in una soluzione del genere sono molti, peccato che nessun vendor adotterà (per ora) tale distro modificata per i propri dispositivi, lasciando, ancora un volta, ad un pubblico di nicchia il piacere di &quot;autocostruirsi&quot; l&#39;apparecchiatura.&lt;br /&gt;
&lt;br /&gt;
Sono certo che questa iniziativa darà un bel boost a questo progetto che amo particolarmente.&lt;br /&gt;
&lt;br /&gt;
More info su TOR: &lt;a href=&quot;http://freeuser.org/navigare-nel-web-in-anonimato-si-puo/&quot;&gt;http://freeuser.org/navigare-nel-web-in-anonimato-si-puo/&lt;/a&gt;&lt;br /&gt;
&lt;blockquote&gt;
&lt;div&gt;
&lt;div&gt;
&lt;h3&gt;
Home Internet with Anonymity Built In&lt;/h3&gt;
A router that runs the Tor software prevents Web tracking.&lt;br /&gt;
Many political activists, nonprofits, and businesses &lt;a href=&quot;http://www.technologyreview.com/computing/22427/&quot;&gt;use an anonymity system called Tor&lt;/a&gt; to encrypt and obscure what they do on the Internet. Now the U.S.-based nonprofit that distributes Tor is developing a low-cost home router with the same privacy protection built in.&lt;/div&gt;
&lt;div&gt;
The Tor software masks Web traffic by encrypting network messages and passing them through a series of relays (each Tor client can also become a relay for other users&#39; messages). But using Tor has typically meant installing the software on a computer and then &lt;a href=&quot;https://www.torproject.org/download/download.html.en&quot;&gt;tweaking &lt;/a&gt;its operating system to ensure that all traffic is routed correctly through the program.&lt;/div&gt;
&lt;/div&gt;
&lt;/blockquote&gt;
</content><link rel='replies' type='application/atom+xml' href='https://www.freeuser.org/feeds/9127701355171303151/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='https://www.freeuser.org/2011/01/router-con-tor-nel-cuore_1.html#comment-form' title='1 Commenti'/><link rel='edit' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/9127701355171303151'/><link rel='self' type='application/atom+xml' href='https://www.blogger.com/feeds/5812771/posts/default/9127701355171303151'/><link rel='alternate' type='text/html' href='https://www.freeuser.org/2011/01/router-con-tor-nel-cuore_1.html' title='Router con TOR nel cuore'/><author><name>AL</name><uri>http://www.blogger.com/profile/08608864699776455007</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcrmBOQts_9lAHwi_Qrj81XN7mUlJC5_li92-NGrUM5D79nn5y0g6pnBSSsxFDoPKSpjfgAdH3dZxTH2H9Ivl4QDp3HB8PsQWV2LB7d9pwMGcMp4Uu2lCZLmD1uh10PlgjdU3mACHZ-cOhcfmgNdkPcqjwJie1xqBGfu41-EyrpeOfDw/s220/me%20-%20sciarpa.jpg'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj3yVu7EJBrkdf6cSyDWHScZF-Cxz04ublgMvfbk4saQKvTysAkCDoFe3UwQbp72PLvb-K34zVfIPuHuun0dpVJb1rNZ6MtChZrp9wprL6Fa8ttlMmzV6EJZbWkdoxIokui-llPDw/s72-c/tor-anonymous-router.jpeg" height="72" width="72"/><thr:total>1</thr:total></entry></feed>