Visualizzazione post con etichetta google. Mostra tutti i post
Visualizzazione post con etichetta google. Mostra tutti i post

sabato 7 giugno 2014

Google accetta di rispettare la privacy? per il momento sembra riconoscere il diritto all'oblio.

Diciamolo subito di suo non lo averebbe mai fatto, ma stavolta ha dovuto accettare quanto deciso dalla Corte Europea. Infatti da qualche giorno che, ha ragione, vuole essere cancellato dal web, può richiederlo a google attraverso una pagina internet dedicata. 

A questo link, https://support.google.com/websearch/troubleshooter/3111061?hl=it si può iniziare la richiesta di rimozione dell'url e delle pagine che escono effettuando una ricerca che vi interessa. 


Al link si arriva anche con una semplice richiesta.

In un solo giorno in europa sono state effettuate oltre 12.000 richieste, dato che indica in odo chiaro che la privacy interessa e non è vero quindi che la gente non si interessava all'argomento, era vero invece che prima non vi erano strumenti e le persone non volevano combattere guerre contro i mulino a vento.

Naturalmente non bisogna passare dalla parte opposta e quindi perchè siano rimossi gli url indesiderati non basta essere in disaccordo, o credere che quanto scritto non sia vero, per rimuovere il collegamento, infatti la Corte Europea ha stabilito che i dati da rimuovere devono essere vecchi e/o contraddetti da altre informazioni o comunque inadeguati alla situazione.

La procedura, stavolta come è giusto che sia non è proprio velocissima dovendo il richiedente fornire
  • una valida ragione 
  • un documento valido di riconoscimento 
  • il formulario va poi datato e firmato con firma digitale.
Google si è vista costretta anche a nominare un pool di esperti per verificare tutte le questioni sia sotto il profilo etico sia sotto il profilo giuridico.





giovedì 10 aprile 2014

Tanta sicurezza sta negli aggiornamenti, ma non solo degli antivirus

La prima regola della sicurezza sta nel rendere automatici gli aggiornamenti degli antivirus, ma non solo, questa regola deve essere applicata a tutti i sw di cui disponiamo e che utilizziamo costantemente, per cui insieme agli antivirus dobbiamo aggiornare anche i nostri software tipo i browser internet, le applicazioni client di posta oltre ai software acquistati da specifici partner.

Sicuramente per l'utente medio è più difficile sapere come e quando aggiornare i software sopra menzionati ma se vogliamo veramente proteggere la nostra sicurezza è uno sforzo da fare.

Un applicazione sicuramente da aggiornare è Google che in questi giorni rilascerà la nuova release numerata 34, infatti il giorno 8 aprile u.s. ha annunciato:
"Il team di Chrome è entusiasta di annunciare il rilascio di Chrome 34 per Windows, Mac e Linux. Chrome 34.0.1847.116 che apportano alcune  correzioni e miglioramenti, tra cui: 
Un certo numero di nuove API apps / estensione 
Nuovo aspetto delle finestre se si utilizza il browser in modalità Metro/Modern su Windows 8,
Flash è stato aggiornato alla versione 13.0.0.182
Un look diverso per modalità Metro Win8 "

Ma a noi interessa soprattutto che questo aggiornamento rilascia anche alcune patch ben 31 relative alla sicurezza, che ormai erano attese da molto tempo.

Il fatto che queste patch sulla sicurezza siano importanti ed attese lo dimostra ilf atto che google, sempre molto restia a validare i giudizi negativi degli utenti stavolta ha addirittura pagato alcuni svilupaptori che avevano prima intercettato i bug e poi collaborato alla loro soluzione.

Sembra quindi anche risolto l'annos problema relativo all'utilizzo dei microfoni con google, perchè è bene essere consci che oggi l'utilizzo di questo strumento mette a disposizione un altro livello di attacchi per i maleintensionati.

mercoledì 26 marzo 2014

Lo dichiara Microsoft: World è vulnerabile.

Parte tutto dal codice sviluppato per i file RTF, è qui in fatto che è stata rilevata un bug attraverso il quale si possono fare non pochi danni.

Tanto ciò detto la società Microsoft ha pubblicato il Security Advisory 2953095 su una nuova vulnerabilità scoperta in Word, un bug non da poco visto che riesce a colpire anche da remoto quando si aprono questi file con estensione RTF "degradati".

In molti potrebbero pensare che questa vulnerabilità non è particolarmente dannosa in quanto si tratta di file il cui utilizzo è in forte decrescita nel tempo, ma occorre fare una riflessione molte volte si leggono mail con grazie all'apporto specifico dell'engine di word 2010.

Diamo a Cesare quel che è di Cesare per cui ringraziamo il "security team" di Google, che per primo ha individuato e reso pubblico questo Bug. Ma sempre nell'ottica di dare a Cesare quel che è di Cesare rileviamo con preoccupazione che anche stavolte, ed ormai troppo spesso, la casa madre di questi software Microsoft arriva dopo e solo dopo una denuncia specifica.

In tutto questo Microsoft, si limita a consigliare di applicare il fix in grado di disabilitare l'apertura dei file .RTF.


E mentre Microsoft studia adottiamo du e regole molto semplici
  • Disabilitare l'apertura dei file RTF in Microsoft Word
  • Leggere le email in formato testo normale.
Di seguito come gestire l'apertura dei file con outlook testo prelevato dalla pagina ufficiale microsoft per office

Lettura dei messaggi in formato testo normale

È possibile disattivare la formattazione, le immagini e i collegamenti per tutti i messaggi che vengono aperti in Microsoft Outlook 2013.
  1. Fare clic sulla scheda File.
  2. Fare clic su Opzioni.
  3. Fare clic su Centro protezione e quindi su Impostazioni Centro protezione.
  4. Fare clic su Sicurezza posta elettronica.
  5. In Visualizzazione come testo normale selezionare la casella di controllo Visualizza tutti i messaggi standard in formato testo normale.
Casella di controllo Visualizza tutti i messaggi standard in formato testo normale
Per includere i messaggi con firma digitale, selezionare la casella di controllo Visualizza tutti i messaggi con firma digitale in formato testo normale.
 NOTA    Se si desidera visualizzare il messaggio di testo normale nel formato originale, fare clic sulla barra informazioni e scegliere Visualizza in formato HTML o Visualizza in formato RTF.

lunedì 18 novembre 2013

Sniffer su WhatsApp.

Google continua deluderci in pieno per quanto attiene alla sicurezza, e stavolta era talmente facile che le intercettazioni erano un gioco da ragazzi, non serviva essere esperti di informatica ma bastava scaricare dallo stesso google play il software.

E si avete letto bene sul Google Play Store era disponibile, fino a qualche giorno fa, l'applicazione WhatsAppSniffer, che, permette di spiare le conversazioni che avvengono su WhatsApp se queste poggiavano sulla stessa connessione Wi-Fi.

Se si utilizza whatsapp collegati a una rete wifi pubblica, la conversazione può essere molto facilmente letta da tutti quelli che usano la stessa wi-fi, questo perchè whatsapp, non cifra i dati che vengono scambiati tra gli utenti e per questo motivo la privacy delle conversazioni (compresi gli allegati fotografici, video e audio) non è garantita.

Chi si connette alle reti WiFi e utilizza WhatsApp deve tener conto che le conversazioni vengono trasmesse in chiaro, nel senso che oltre al destinatario anche potenziali “spioni” possono essere in grado di leggerle.

Chiunque sia connesso alla rete Wi-Fi di un internet café o di un areoporto, per esempio, corre il rischio che le sue conversazioni vengano intercettate da altri utenti connessi alla stessa rete Wi-Fi. 

Capiamoci bene, prima di dare la colpa a virus o quant'altro qui stavolta si tratta di una falla nella sicurezza che colpisce anche dispositivi iOS, Nokia, Symbian: insomma, chiunque utilizzi WhatsApp, è potenzialmente vulnerabile. 

L'unico modo per evitare che le proprie conversazioni vengano spiate è quello di utilizzare la connessione del proprio cellulare anziché connettersi ad una Wi-Fi pubblica.

Lo sniffer analizza tutto il traffico dati di una rete WiFi in cerca dei messaggi WhatsApp, se li trova, li visualizza in una conversazione in formato testo e tutto ciò di cui ha bisogno è solo uno smartphone con piattaforma Android.

sabato 9 novembre 2013

Google continua a perdere in sicurezza?


La domanda è lecita e sembra proprio che sia cosi.

Google infatti, in questo caso, ammette la sconfitta, il modello usato fino ad ora completamente aperto di Chrome non è del tutto sicuro, visto che è possibile postarvi anche estensioni che se pur con lo stesso nome rispetto alle originali, si rivelano in alcuni casi (e purtroppo non pochi) come codice malevole, con le conseguenze che tutti possiamo immaginare. 
E' questo quindi il motivo che ha portato Google a centralizzare e quindi nei piani a controllare la distribuzione di questo software. 

Da domani, data che potrebbe essere identificata con l'arrivo del nuovo anno, gli utenti che vorranno rilasciare software dovranno obbligatoriamente servirsi solo ed esclusivamente dei server del colosso Americano.

Nei piani di Google questo passaggio obbligato dovrebbe permettergli di verificare e ridurre la possibilità che sotto il bollino di google.

Morale della favola quindi non ci sarà più la possibilità di effettuare download liberi, in quanto l'unica fonte sarà il marketplace. 

E fin qui tutto a posto infondo lo fanno per la sicurezza, ma la vera novità sta nel fatto che chi vuole rilasciare software per il download dovrà pagare per l'ospitalità

domenica 27 ottobre 2013

Non era un falso positivo. Guerra tra Google e PHP.net

Da subito gli esperti ma e soprattutto ci è cascato anche Rasmus Lerdorf, una guida acclarata nel mondo dell'open source e creatore del linguaggio di programmazione, questi infatti ha affermato subito che il problema non era nel linguaggio ma derivava da Google che nello specifico aveva compiuto un grave errore di rilevazione non riconoscendo un falso positivo.

In questo battibecco ci hanno rimesso solo gli utenti che sono incappati loro malgrado, mai come stavolta loro malgrado, viste le assicurazioni in materia in un virus derivato da un codice JavaScript infetto che installava malware nei computer dei visitatori.

Secondo il lab di Kaspersky  il codice JavaScript infetto veniva copiato nel file userpref.js. quindi al momento dell'accesso, il codice scaricava il malware Tepfer, in questo caso poi la cosa più grave è che il malware in questione su oltre quaranta programmi antivirus veniva individuato solo da cinque. 

A dimostrare che la sicurezza non è un gioco inoltre il fatto che questo attacco potrebbe essere figlio di altri attacchi visto che questo malware pare abbia sfruttato una vulnerabilità di adobe flash, guarda caso il codice soggetto ad attacco con relativo furto di sorgenti nell'arco degli ultimi due mesi.

La comunicazione di PHP.net non si dscosta molto, anzi per niente, dalle frasi dete  e ridette in questi casi infatti si limitano a dire che i server attaccati sono stati due, mentre come al solito per quello che riguarda  agli utenti colpiti sarebbero "una piccola percentuale", come se per preoccuparsi occorressero per forza grandi numeri. 

Intanto dichiarano che i servizi sono stati girati verso nuovi server e l'accesso verrà attuato senza SSL fino all'installazione del nuovo certificato, mentre nei prossimi giorni saranno resettate le password degli utenti colpiti dall'attacco.

lunedì 14 ottobre 2013

Facebook e Google sferrano l'attacco facciamo un pò di chiarezza

Negli ultimi due mesi su facebook si aggira un "virus buono" che ha visto il moltiplicarsi dei post relativi alla privacy della propria immagine dei propri contenuti e delle proprio foto, è forse il caso di fare un pò di chiarezza in tal senso e cercare di convincerci che la propria privacy su facebook va si difesa, gestita e garantita, ma tutto ciò avviene prima di tutto cercando di scrivere, postare e condividere immagini delle quali poi nessuno abbia nuocere, perchè una volta postato qualcosa con qualsiasi tipo di privacy e filtro impostato questo è ormai in rete.

Un post con o senza immagini, con o senza frasi che contenga o meno un link, cosi come l'utente stesso rimarrà visibile nella ricerca da tutti, a meno di non aver effettivamente bloccato alcuni utenti da cui rimarrà nascosto. 

Mentre aspettiamo che facebook, fra qualche giorno, effettui le modifiche alla privacy sui nostri profili, Google va un passo avanti perché è seriamente intenzionata a vendere i commenti dei suoi utenti agli inserzionisti per aiutarli ad aumentare l'interesse attorno ai prodotti da questi pubblicizzati.

Quindi Grande G si prepara per il prossimo 11 novembre a modificare la gestione della privacy, rendendo possibile a terzi di usare il nostro nome, cognome, foto, scritti e post, insomma un primo passo verso il furto d'identità digitale in piena regola.

Ma almeno Grande G si è passato una mano sulla coscienza (sarebbe meglio dire sul portafoglio) e dichiara che permetterà agli utenti dei vari servizi di scegliere se cedere le proprie informazioni per fini pubblicitari o meno, ma qui la domanda sorge spontanea come farà? Gli utenti si accorgeranno che se non rispondono in modo negativo Grande G userà i dati e ...... Dobbiamo però almeno sperare che sia vero che non userà i dati dei minori di 18 anni.

Ma vediamo adesso invece nello specifico cosa e come cambia la nostra privacy. Facebook adesso provvederà alla a rimozione della funzionalità chi può leggere la tua timeline, non sostituendola con un controllo di privacy globale.  E quindi l'utente a meno di non aver bloccato delle persone da cui rimarrà non visibile sarà sempre e comunque rintracciabile nella ricerca da chiunque. Con questa nuova regola succede che tutto ciò che noi impostavamo per la nostra privacy a livello generale adesso sarà gestito nei singoli post. 

Qualcuno potrebbe obiettare " va beh basta saperlo e riesco comunque a proteggere i miei dati" si però attento perchè  creando falsi account, ed in facebook con le dovute proporzioni vi sono più falsi account del previsto, chiunque può  visualizzare i profili anche se un account "ufficiale" è stato bloccato.


venerdì 11 ottobre 2013

Google Google bei servizi ma nessun rispetto delle persone

Google si era difesa adducendo come spiegazione che il suo non è un client di posta ma funge in tutto e per tutto da segretario, per cui come i veri segretari personali consultano e registrano dati al solo fine di essere precisi nel lavoro.

Almeno in America i giudici non se la sono bevuta, continua quindi la verifica per vedere se si il colosso americano non sia passibile di intercettazione illegale

E' infatti ormai acclarato che google preleva i dati del mittente e destinatario delle email.

Stavolta google è seriamente preoccupata per la gestione di questo servizio anche perchè in America fanno sul serio e rischia una bella class action che da quelle parti di solito creano problemi con parecchi zeri, per capirci i miliardi di dollari sborsati per le mancanze sulla privacy sono bruscolini.

Qualcuno potrebbe chiedersi ma le mie mail non sono niente di che che se ne fanno dei miei dati? molto semplice r rastrellano informazioni utili a somministrare pubblicità tagliata su misura.

A prescindere dagli americani questo è furto di dati se avete qualche dubbio sul fattaccio potete fare una cosa molto facile, la classica prova del 9. Aprite un nuovo account di posta con un altro gestore e verificate la corrispondenza dello spam e delle mail pubblicitarie a qualsiasi titolo.

Noi vi diciamo attenzione perchè cosi facendo google preleva vostri dati privati e sensibili tali per cui oltre a violare la privacy mette a serio rischio la vostra identità digitale.

venerdì 27 settembre 2013

Sembra risolto il grave problema di GOOGLE Talk

Sembra finalmente risolto il problema che ha visto coinvolto negli ultimi giorni il colosso americano che negli ultimi giorni a recapitato in modo del tutto random i messaggi inviati con l'applicazione google talk. 

Gli utenti da subito hanno riempito di segnalazioni che di dovere ma la problematica sembra essere continuata per due giorni prima di trovare una soluzione definitiva, forse bastava inibire le funzionalità del prodotto fino alla completa rimozione del bug.

Poco importa che questa problematica, a dire di google, abbia interessato solo gli utenti che non avevano effettuato l'upgrade a Hangouts, a noi sembra che abbia interessato un pò tutti quelli che usano i servizi di messaggistica istantanea della Grande G.

Quindi anche in questo caso privacy violata a tante persone e per di più ignare che adesso sperano che i loro messaggi siano stati cancellati da chi li ha ricevuti e soprattutto sperano che gli stessi messaggi non vengano utilizzati per secondo scopi.

Al momento si sa solo che il problema è stato rimosso ma i tecnici stanno ancora cercando di comprendere il fattore scatenante di tale problematica, e questo ci preoccupa non poco e ci costringe a consigliarvi di astenervi dall'utilizzo di questa chat per qualche giorno ancora.

A dimostrare che per il colosso G non è un buon periodo vi segnaliamo anche che anche Gmail, tra il 23 e il 24 settembre, ha registrato  errori e ritardi nello scambio  della posta.

Insomma negli ultimi giorni Google sta passando molto tempo a scusarsi.
 

giovedì 8 agosto 2013

A prescindere dalla privacy un grande baco per google.

A tutti capita digitando la password su un computer che il sistema chieda

"vuoi salvare la passord"

il nostro consiglio da sempre è rispondere assolutamente No, MAI, Nemmeno per sogno..........

Ecco il problema. Provate a digitare nella barra degli url questo comando

chrome://settings/passwords

e come d'incanto il sistema vi visualizzare tutte le password che avete salvato rispondendo alla domanda di prima e comunque tutti i siti sui quali vi siete collegati attraverso una password.

Quello che ci preoccupa è la risposta del colosso Google che con aria saccente in sostanza replica che loro non sono responsabili se qualcuno riesce ad intervenire sul vostro computer.

A noi la risposta sembra fuori luogo anche perchè altri browser il problema se lo sono posti e lo hanno risolto.

Ormai è chiaro che qui il problema non è la privacy in senso stretto ma addirittura l'affidabilità, non ci vuole assolutamente nulla ad impossessarsi della tastiera di un computer e prelevare le password, ma la sicurezza non alberga in casa Google.