<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Il blog di DiRete &#187; sicurezza</title>
	<atom:link href="http://blog.direte.it/tag/sicurezza/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.direte.it</link>
	<description>Il nostro &#34;diario di bordo&#34;</description>
	<lastBuildDate>Mon, 26 Jul 2010 11:00:48 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Tecnologia in vacanza</title>
		<link>http://blog.direte.it/2010/06/22/tecnologia-in-vacanza/</link>
		<comments>http://blog.direte.it/2010/06/22/tecnologia-in-vacanza/#comments</comments>
		<pubDate>Tue, 22 Jun 2010 14:22:37 +0000</pubDate>
		<dc:creator>Ste73</dc:creator>
				<category><![CDATA[generica]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[firma digitale]]></category>
		<category><![CDATA[iPad]]></category>
		<category><![CDATA[pin]]></category>
		<category><![CDATA[smart card]]></category>

		<guid isPermaLink="false">http://blog.direte.it/2010/06/22/tecnologia-in-vacanza/</guid>
		<description><![CDATA[In questi giorni sono in vacanza in Puglia con la mia famiglia e &#8230; mi ero scordato di una scadenza importante: il deposito del bilancio in camera di commercio, da farsi in via telematica con file firmati digitalmente. La business key della camera di commercio era in ufficio (grazie a Paolo) ;) e il pin [...]]]></description>
			<content:encoded><![CDATA[<p class='fb-like'><iframe src='http://www.facebook.com/plugins/like.php?href=http://blog.direte.it/2010/06/22/tecnologia-in-vacanza/&amp;layout=standard&amp;show_faces=true&amp;width=260&amp;action=like&amp;colorscheme=light' scrolling='no' frameborder='0' allowTransparency='true' style='border:none; overflow:hidden; width:260px; height:26px'></iframe></p><p>In questi giorni sono in vacanza in Puglia con la mia famiglia e &#8230; mi ero scordato di una scadenza importante: il deposito del bilancio in camera di commercio, da farsi in via telematica con file firmati digitalmente.</p>
<p>La business key della camera di commercio era in ufficio (grazie a Paolo) ;) e il pin &#8230; nella mia testa &#8230;</p>
<p>Come unire le due cose (dispositivo e pin) senza dover rientrare o, peggio, dover dire il pin a un collega (che poi avrei dovuto uccidere)?</p>
<p>Easy: macchina pronta con dispositivo inserito a Desenzano, iPhone x chiamare Cristiano e iPad per digitare il pin in sessione remota via Teamviewer (è x iPhone, ma su iPad va benissimo a doppio schermo (2x)).</p>
<p>File firmati e pronti x l&#8217;invio direttamente da una panchina nel giardino del villaggio ;)</p>
<p>Ps: Come avete letto, a differenza di molti, io non lascio la smart card e il pin della firma elettronica dal commercialista e, chi lo fa, commette un grave errore: dentro quella schedina c&#8217;è la TUA FIRMA, usabile x qualunque cosa richieda un &#8220;autografo&#8221;! La vendita della casa, dell&#8217;auto o la stipula di un contratto qualunque &#8230; A NOME TUO! Attenzione, nella firma digitale, così come in quella analogica (fatta con la penna), stanno scritti i tuoi dati, quindi sei tu che firmi! E puoi farlo come rappresentante legale di un ente o come persona privata! Sempre con la stessa firma! Pensaci prima di lasciarla in giro, con tanto di PIN!</p>
<p class='fb-like'><iframe src='http://www.facebook.com/plugins/like.php?href=http://blog.direte.it/2010/06/22/tecnologia-in-vacanza/&amp;layout=standard&amp;show_faces=true&amp;width=260&amp;action=like&amp;colorscheme=light' scrolling='no' frameborder='0' allowTransparency='true' style='border:none; overflow:hidden; width:260px; height:26px'></iframe></p>]]></content:encoded>
			<wfw:commentRss>http://blog.direte.it/2010/06/22/tecnologia-in-vacanza/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Sicurezza miope!</title>
		<link>http://blog.direte.it/2009/02/17/sicurezza-miope-carta-di-credito-bcc/</link>
		<comments>http://blog.direte.it/2009/02/17/sicurezza-miope-carta-di-credito-bcc/#comments</comments>
		<pubDate>Tue, 17 Feb 2009 09:07:21 +0000</pubDate>
		<dc:creator>Ste73</dc:creator>
				<category><![CDATA[generica]]></category>
		<category><![CDATA[bcc]]></category>
		<category><![CDATA[carte di credito]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://blog.direte.it/?p=754</guid>
		<description><![CDATA[Oggi ho avuto una piacevole discussione con un&#8217;operatore del supporto dedicato alle carte di credito delle BCC (Banche di Credito Cooperativo) Abbiamo, da sempre, un problema annoso sulle carte di credito di DiRete rilasciate dalla ns. banca: non ci è possibile effettuare più di 6 transazioni al giorno. Alla sesta la carta si blocca e [...]]]></description>
			<content:encoded><![CDATA[<p class='fb-like'><iframe src='http://www.facebook.com/plugins/like.php?href=http://blog.direte.it/2009/02/17/sicurezza-miope-carta-di-credito-bcc/&amp;layout=standard&amp;show_faces=true&amp;width=260&amp;action=like&amp;colorscheme=light' scrolling='no' frameborder='0' allowTransparency='true' style='border:none; overflow:hidden; width:260px; height:26px'></iframe></p><p>Oggi ho avuto una piacevole discussione con un&#8217;operatore del supporto dedicato alle carte di credito delle BCC (Banche di Credito Cooperativo)</p>
<p>Abbiamo, da sempre, un problema annoso sulle carte di credito di DiRete rilasciate dalla ns. banca: non ci è possibile effettuare più di 6 transazioni al giorno. Alla sesta la carta si blocca e l&#8217;autorizzazione viene negata. 6 transazioni vi sembrano tante? Beh, considerando che ci paghiamo i canoni di EOLO al fornitore e che ad oggi abbiamo poco meno di 1.000 clienti (sono circa 6.000 transazioni annue &#8230;) fate un po&#8217; voi.</p>
<p>Il provider ci sta portando (lentamente, purtroppo) da carta di credito a RID, ma nel frattempo abbiam provato a contattare l&#8217;ufficio sicurezza della nostra banca per chiedere lo sblocco (anche manuale) dopo la sesta transazione ma &#8230; non c&#8217;è verso.</p>
<p>Quando la sicurezza è miope &#8230; rischia di diventare stupida! Mi vengono in mente le parole dell&#8217;amico Gigi: &#8220;l&#8217;unico computer veramente sicuro è &#8230; un computer spento e staccato dalla rete&#8221;. In effetti &#8230;</p>
<p>Ora chiedo a NGI di tornare al baratto &#8230; altro che carte di credito insicure! ;)</p>
<p class='fb-like'><iframe src='http://www.facebook.com/plugins/like.php?href=http://blog.direte.it/2009/02/17/sicurezza-miope-carta-di-credito-bcc/&amp;layout=standard&amp;show_faces=true&amp;width=260&amp;action=like&amp;colorscheme=light' scrolling='no' frameborder='0' allowTransparency='true' style='border:none; overflow:hidden; width:260px; height:26px'></iframe></p>]]></content:encoded>
			<wfw:commentRss>http://blog.direte.it/2009/02/17/sicurezza-miope-carta-di-credito-bcc/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Sicurezza, a volte basta poco.</title>
		<link>http://blog.direte.it/2008/11/24/sicurezza-a-volte-basta-poco/</link>
		<comments>http://blog.direte.it/2008/11/24/sicurezza-a-volte-basta-poco/#comments</comments>
		<pubDate>Mon, 24 Nov 2008 19:43:43 +0000</pubDate>
		<dc:creator>Cristiano</dc:creator>
				<category><![CDATA[Formazione]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[axis]]></category>
		<category><![CDATA[telecamere]]></category>

		<guid isPermaLink="false">http://blog.direte.it/?p=548</guid>
		<description><![CDATA[Quando parlo di Access Point Wi-Fi viene subito fuori il discorso di quanto sia rischioso il fatto che installarli è semplice. Così semplice che lo può fare chiunque, anche chi non si occupa preoccupa di sicurezza. La stessa cosa di potrebbe dire per la nostra privacy e le telecamere. C&#8217;è un piccolo trucchetto (vecchio tra [...]]]></description>
			<content:encoded><![CDATA[<p class='fb-like'><iframe src='http://www.facebook.com/plugins/like.php?href=http://blog.direte.it/2008/11/24/sicurezza-a-volte-basta-poco/&amp;layout=standard&amp;show_faces=true&amp;width=260&amp;action=like&amp;colorscheme=light' scrolling='no' frameborder='0' allowTransparency='true' style='border:none; overflow:hidden; width:260px; height:26px'></iframe></p><p>Quando parlo di Access Point Wi-Fi viene subito fuori il discorso di quanto sia rischioso il fatto che installarli è semplice. Così semplice che lo può fare chiunque, anche chi non si <span style="text-decoration: line-through;">occupa</span> preoccupa di sicurezza.</p>
<p>La stessa cosa di potrebbe dire per la nostra privacy e le telecamere.</p>
<p>C&#8217;è un piccolo trucchetto (vecchio tra l&#8217;altro) che permette di entrare e vedere (e talvolta manovrare) le telecare installate da chi non si è nemmeno preoccupato di mettere una password.</p>
<p>Basta cercare con Google la stringa seguente</p>
<blockquote><p>inurl:&#8221;axis-cgi/mjpg&#8221;</p></blockquote>
<p>In questo modo si pescano tutte le telecare di marca Axis che sono state indicizzate (ovvero scoperte dagli <a title="Spider su Wikipedia" href="http://it.wikipedia.org/wiki/Crawler" target="_blank">spider</a> di Google).</p>
<p>Prima di provare ad entrare, ricordatevi che state andando &#8220;a casa di qualcuno&#8221; e questo qualcuno potrebbe non essere contento.</p>
<p>&#8220;inurl&#8221; è un <a title="Comandi di Google" href="http://www.google.com/help/operators.html" target="_blank">operatore speciale di Google</a>. Ce ne sono di interessantissimi&#8230;</p>
<p>via <a title="My Digital life" href="http://www.mydigitallife.info/2006/11/27/hack-to-search-and-view-free-live-webcam-with-google-search/" target="_blank">Mydigitallife</a></p>
<p class='fb-like'><iframe src='http://www.facebook.com/plugins/like.php?href=http://blog.direte.it/2008/11/24/sicurezza-a-volte-basta-poco/&amp;layout=standard&amp;show_faces=true&amp;width=260&amp;action=like&amp;colorscheme=light' scrolling='no' frameborder='0' allowTransparency='true' style='border:none; overflow:hidden; width:260px; height:26px'></iframe></p>]]></content:encoded>
			<wfw:commentRss>http://blog.direte.it/2008/11/24/sicurezza-a-volte-basta-poco/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La sicurezza delle reti wireless &#8230;</title>
		<link>http://blog.direte.it/2008/10/28/la-sicurezza-delle-reti-wireless/</link>
		<comments>http://blog.direte.it/2008/10/28/la-sicurezza-delle-reti-wireless/#comments</comments>
		<pubDate>Tue, 28 Oct 2008 16:06:40 +0000</pubDate>
		<dc:creator>Ste73</dc:creator>
				<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[reti wireless]]></category>
		<category><![CDATA[wep]]></category>
		<category><![CDATA[wi-fi]]></category>
		<category><![CDATA[wpa]]></category>

		<guid isPermaLink="false">http://blog.direte.it/?p=483</guid>
		<description><![CDATA[Spesso ci siamo sentiti chiedere &#8220;quanto sono sicure le reti wireless?&#8221; Non esiste una risposta valida per tutte le stagioni, poiché, evidentemente, tutto dipende da come vengono configurate. Gli apparati radio che fanno la diffusione (c.d. &#8220;access point&#8221;), infatti, tipicamente escono dalle fabbriche con una configurazione standard volta al c.d. &#8220;zero configuration&#8221; o, per così [...]]]></description>
			<content:encoded><![CDATA[<p class='fb-like'><iframe src='http://www.facebook.com/plugins/like.php?href=http://blog.direte.it/2008/10/28/la-sicurezza-delle-reti-wireless/&amp;layout=standard&amp;show_faces=true&amp;width=260&amp;action=like&amp;colorscheme=light' scrolling='no' frameborder='0' allowTransparency='true' style='border:none; overflow:hidden; width:260px; height:26px'></iframe></p><p>Spesso ci siamo sentiti chiedere &#8220;quanto sono sicure le reti wireless?&#8221;</p>
<p>Non esiste una risposta valida per tutte le stagioni, poiché, evidentemente, tutto dipende da come vengono configurate. Gli apparati radio che fanno la diffusione (c.d. &#8220;access point&#8221;), infatti, tipicamente escono dalle fabbriche con una configurazione standard volta al c.d. &#8220;zero configuration&#8221; o, per così dire, al &#8220;plug &amp; play&#8221;. Infatti, se ci pensate, si apre la scatola, si attaccano alla rete e si comincia a navigare senza fili. Di default, quindi, l&#8217;apparato esce dalla scatola SENZA alcun tipo di sicurezza attivo:</p>
<ul>
<li>la rete wireless è impostata come &#8220;visibile&#8221;, mentre potrebbe essere disattivato l&#8217;invio del SSID (ovvero il nome della rete come è vista dai client)</li>
<li>la crittografia è spenta, mentre potrebbe essere configurato il <a title="la voce Wireless Equivalent Privacy su Wikipedia" href="http://it.wikipedia.org/wiki/Wired_Equivalent_Privacy" target="_blank">WEP</a> o, meglio ancora, il più sicuro <a title="La voce Wireless Protected Access su Wikipedia" href="http://it.wikipedia.org/wiki/Wi-Fi_Protected_Access">WPA</a> (con chiave di autenticazione fissa e chiavi di crittografia variabili)</li>
<li>il controllo dei mac address non è attivo, mentre si potrebbe abilitare la white list di device autorizzati bloccando, in automatico tutti gli altri</li>
</ul>
<p>Quindi, nella sua configurazione &#8220;di default&#8221;, un access point ha tipicamente un livello di sicurezza persino inferiore rispetto a quello che otterreste prendendo una manciata di cavi piuttosto lunghi, attaccandoli al vostro switch e buttando l&#8217;estremità opposta fuori dalla finestra fino a giungere in strada.</p>
<p>Quando configurate un Access Point, quindi, dedicate 5 minuti (cinque !!!) alle impostazioni di sicurezza, è veramente importante e ne va della vostra sicurezza! Nel 2008 Vi sembra banale? Beh &#8230; non lo è affatto: provate ad accendere la scheda di rete wifi del vostro portatile o del vostro palmare nel nuovo centro commerciale &#8220;freccia rossa&#8221; di Brescia, nell&#8217;area dedicata al ristoro. Scoprirete un&#8217;ottima copertura realizzata da un apparato con SSID Netgear, senza crittografia o autenticazione di qualsivoglia natura, con tanto di DHCP che vi assegna un indirizzo valido e un po&#8217; più di 2 Megabit di banda a disposizione su connessione adsl Telecom Italia. Che dire &#8230; c&#8217;è ancora molto da fare!</p>
<p class='fb-like'><iframe src='http://www.facebook.com/plugins/like.php?href=http://blog.direte.it/2008/10/28/la-sicurezza-delle-reti-wireless/&amp;layout=standard&amp;show_faces=true&amp;width=260&amp;action=like&amp;colorscheme=light' scrolling='no' frameborder='0' allowTransparency='true' style='border:none; overflow:hidden; width:260px; height:26px'></iframe></p>]]></content:encoded>
			<wfw:commentRss>http://blog.direte.it/2008/10/28/la-sicurezza-delle-reti-wireless/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Questa sera&#8230; acquistiamo su Internet!</title>
		<link>http://blog.direte.it/2008/01/11/questa-sera-acquistiamo-su-internet/</link>
		<comments>http://blog.direte.it/2008/01/11/questa-sera-acquistiamo-su-internet/#comments</comments>
		<pubDate>Fri, 11 Jan 2008 12:10:15 +0000</pubDate>
		<dc:creator>Cristiano</dc:creator>
				<category><![CDATA[Formazione]]></category>
		<category><![CDATA[Acquisti]]></category>
		<category><![CDATA[carta di credito]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://blog.direte.it/2008/01/11/questa-sera-acquistiamo-su-internet/</guid>
		<description><![CDATA[O meglio: questa sera andiamo tutti a sentire Stefano alla biblioteca di Sirmione. L&#8217;incontro è gratuito ed inizia alle 20.30 presso la biblioteca del Comune di Sirmione. Si parlerà di acquisti in rete e di come essere più tranquilli quando si usano carte di credito e siti di commercio elettronico. Venghino, siori, venghino&#8230; ;)]]></description>
			<content:encoded><![CDATA[<p class='fb-like'><iframe src='http://www.facebook.com/plugins/like.php?href=http://blog.direte.it/2008/01/11/questa-sera-acquistiamo-su-internet/&amp;layout=standard&amp;show_faces=true&amp;width=260&amp;action=like&amp;colorscheme=light' scrolling='no' frameborder='0' allowTransparency='true' style='border:none; overflow:hidden; width:260px; height:26px'></iframe></p><p>O meglio: questa sera andiamo tutti a sentire Stefano alla biblioteca di Sirmione.</p>
<p>L&#8217;incontro è gratuito ed inizia alle 20.30 presso la <a href="http://www.sirmionebs.it/italian/biblioteca.php" title="Biblioteca del Comune di Sirmione" target="_blank">biblioteca del Comune di Sirmione</a>.</p>
<p>Si parlerà di acquisti in rete e di come essere più tranquilli quando si usano carte di credito e siti di commercio elettronico.</p>
<p>Venghino, siori, venghino&#8230; ;)</p>
<p class='fb-like'><iframe src='http://www.facebook.com/plugins/like.php?href=http://blog.direte.it/2008/01/11/questa-sera-acquistiamo-su-internet/&amp;layout=standard&amp;show_faces=true&amp;width=260&amp;action=like&amp;colorscheme=light' scrolling='no' frameborder='0' allowTransparency='true' style='border:none; overflow:hidden; width:260px; height:26px'></iframe></p>]]></content:encoded>
			<wfw:commentRss>http://blog.direte.it/2008/01/11/questa-sera-acquistiamo-su-internet/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
