Visualizzazione post con etichetta datagate. Mostra tutti i post
Visualizzazione post con etichetta datagate. Mostra tutti i post

martedì 22 aprile 2014

TrueCrypt una cifratura sicura e Open Source

La sicurezza dei pc, ma dei sistemi in genere passa anche attraverso buoni programmi di cifratura, che combinato con antivirus e firewall rendono sempre più difficile carpire dati 

Lungi da noi consigliare un software piuttosto che un altro, noi ricordiamo consigliamo e ci battiamo per i metodi che devono essere sviluppati ed aggiornati alle esigenze, stavolta nell'ottica di "dare a Cesare quel che è di Cesare" vi aggiorniamo sui risultati dei test sviluppati da operatori del settore sul software TrueCrypt di cifratura.

Ad un primo esame, ve ne saranno altri in futuro, TrueCrypt è andato molto bene si è evidenziata qualche pecca (BUG) ma sembra nulla di serio e preoccupante.

Nello specifico Si sono evidenziate poco più di 10 vulnerabilità, ma nessuna di queste è risultata particolarmente critica per la messa in sicurezza dei dati.

Il progetto di verifica si compone di due parti, terminata questa partirà la fase di analisi della "ROBUSTEZZA" relativa alle tecnologie utilizzate per la crittografazione dei dati.

TrueCrypt e' un software free molto utile per gestire adeguatamente il grado di riservatezza del proprio lavoro, garantendo al tempo stesso una estrema facilita' d'uso. 

TrueCrypt e' un software che consente di creare e gestire un volume cifrato con algoritmi di cifratura forte.
La cifratura è "on the fly": I dati inseriti nel volume cifrato con il sw e' leggibile se si è In possesso della la password. Infatti fino a quando non viene inserita la password, il volume altro non è che un file contenente una serie di caratteri. 

Gli algoritmi di cifratura che si accompagnano al sw sono solidi e conosciuti, nello specifico stiamo parlando : AES, Blowfish, CAST, IDEA e Triple DES.

Il programma e' Open Source. Lo spazio disco richiesto e' di circa 1,5MB.

venerdì 14 marzo 2014

Privacy e rapporti con gli USA


Probabilmente sull'onda, ormai passata, del Datagate ma l'europa comincia a gestire la privacy dei propri cittadini nei confronti dei colossi USA

Più che un articolo un piccolo resoconto da approfondire sulle decisioni prese, lo trovate sul sito del'associazione nazionale difesa della privacy.
http://www.andip.it/index.php/34-articoli-dal-web/60-parlamento-europeo-e-rapporti-con-gli-usa

martedì 29 ottobre 2013

Lavabit ha scelto la chiusura pur di non consegnare le chiavi di cifratura

Non ci interessa sapere se sotto questa decisione ci siano altre decisioni, ad esempio di marketing, a noi in questo caso interessa dare onere al merito a Lavabit il servizio di email private che ha scelto la chiusura pur di non consegnare le chiavi di cifratura.

Il tutto nasce dalla solita richiesta americana che in barba a qualsiasi principio di privacy aveva chiesto a Lavabit di avere i dati di un utente Lavabit che con ogni probabilità si identifica nella persona di Edward Snowden.

Nome riconducibile al ex tecnico della Central Intelligence Agency (CIA) e fino a giugno 2013 collaboratore della Booz Allen Hamilton che ha rivelato diverse informazioni su programmi di intelligence secretati, tra cui il programma di intercettazione telefonica tra Stati Uniti ed Unione Europea, per capirci colui il quale ha dato il via al DATAGATE che tanti danni di immagine sta procurando ai cowboy americani.

Levison pur di non rilasciare dati privati ha preferito interrompere le attività di Lavabit, si è spinto fino ad un'ostruzionismo intelligente consegnando la chiave privata in formato cartaceo, e quindi inutilizzabile secondo i geni dell'FBI.

Morale ad oggi pesa su lavabit, e per essa sul suo capo prima citato, l'accusa di inadempienza che potrebbe condurlo in carcere, oltre ad una sanzione che cresce di giorno in giorno secondo le leggi americane.

Capiamoci il governo americano con le sue leggi non poteva fare ciò e perciò ha considerato Lavabit come un tradizionale operatore di telecomunicazioni, che deve garantire l'intercettabilità su richiesta:
Lavabit fa notare come lo Stored Communications Act, su cui le autorità hanno fatto leva per ottenere la chiave SSL, consente di richiedere i dati relativi a delle comunicazioni: la chiave SSL non ha nulla a che vedere con i messaggi scambiati, ma è piuttosto uno strumento per decifrarli, per accedere a tutte le comunicazioni mediate dal servizio.Le richieste del governo, rappresenterebbero una chiara violazione del Quarto Emendamento della Costituzione degli Stati Uniti: per autorizzare una perquisizione deve esistere una motivazione ragionevole per ritenere che questa faccia emergere le prove di un reato.

Stiamo attenti qui il problema non è proteggere il singolo ma proteggere tutti gli utenti infatti consegnare la chiave SSL significherebbe offrire la possibilità di decifrare tutte le comunicazioni di tutti gli utenti di Lavabit.

giovedì 24 ottobre 2013

Datagate all'italiana Ma sono gli americani a farsi prendere con le mani nella marmellata.

E' iniziato tutto perchè gli americani si sono fatti prendere con le mani nella marmellata, quindi adesso è logico pensare, ma ormai ne abbiamo la "sicurezza" se intercettano la Francia perchè dovrebbe salvarsi l'Italia?

Sia ben chiaro questo non è un vero e proprio problema di sicurezza informatica ma soprattutto di poca attenzione alla riservatezza delle comunicazioni, falla nella quale evidentemente i "cowboy" si sono subito infiltrati e noi abbiamo fatto la fine degli indiani.

In Italia si preoccupano che la riservatezza dei cittadini non sia stata violata, ma penso che le intercettazioni non siano state mirate ad ascoltare conversazioni private tra due amanti, mentre sembra molto plausibile che questa attività fosse diretta ad ascoltare e carpire in anticipo le linee politiche del nostro governo.

A nostro modo di vedere questo datagate è anche il risultato della crescente riduzione dei controlli sulla privacy dove il governo non fa altro che diminuire le sanzioni se non toglierle in alcuni casi, quindi meno controlli meno sicurezza più porte d'ingresso aperte per verificare i fatti altrui.

Poco importano le rassicurazioni di Obama che dichiara che gli Stati Uniti «non tengono sotto controllo e non terranno sotto controllo» le comunicazioni degli alleati.

E' chiaro ormai che se anche alleati per gli americani siamo da controllare, del resto egli ultimi due anni non è la prima volta che lo fanno.

Questo problema dovrebbe aprire gli occhi sulla dismissione telecom e l'ingresso di Telefonica nell'asset societario.

Occorre intervenire subito per far capire che sulle comunicazioni vi sono alcuni asset che non si toccano.