DDOS su Lycos

Neanche a farlo apposta, appena riattivo il sito, Lycos, dove sono in hosting, subisce un DDOS. Questo è il messaggio che ho ricevuto:

Notizie tecniche (in italiano o inglese)

Tehnical difficulties 15/11/2006

Dear Costumers,

We are currently experiencing technical difficulties (ddos) with our webservice. We expect this service to be functioning again in a few hours. We apologize for any inconvenience and thank you for your patience.

In realtà, per due giorni il sito è stato quasi irraggiungibile e tuttora non si è ripreso completamente. Inizialmente pensavo di aver fatto qualche pasticcio io, e ho installato e cancellato roba più volte, poi ho capito che c’era un problema più serio… mi piace il termine, “technical difficulties”. Però bisogna davvero capire che la “sicurezza” non è solo cifratura di file aziendali, ma rendere Internet un posto in cui si possa comunicare con tranquillità. Generalmente i DDOS partono da molti pc insicuri, e la protezione del pc del cittadino medio è dove le aziende erano dieci anni fa, “security is a product”, e pochi hanno anche quello, solo che a far diventare la sicurezza un processo anche in questo contesto, probabilmente nessuno ha interesse.

Ehm, alle 22:24 correggo: i problemi sono tutt’altro che risolti

Posted in Varie | 1 Comment

A cosa serve il dumpster diving, se i documenti arrivano a casa?

Ieri mia moglie mi ha fatto vedere alcuni disegni di mia figlia, dicendomi: “Li hai visti questi?” Me li mostrava sul rovescio, ed erano fatti su alcune pagine di un documento dal titolo:”Certification Authority per Remote Banking nome di una banca del Nord Italia: Descrizione del servizio – Bozza Rel 1.2″. Prima reazione, panico: ho lasciato in giro un documento e mia figlia ci ha disegnato sopra. Poi ho riguardato: quel documento non lo avevo mai visto, e quella banca non è mai stata mia cliente. Infatti il documento non viene dal mio ufficio, viene dall’asilo. Da tempo, secondo sani principi ecologisti (e di risparmio) all’asilo i bambini disegnano sul retro di fogli “riciclati” provenienti dalle fonti più disparate. Sono abituato a vedere i disegni sul retro di fatture di enti pubblici e cose simili, ma ancora un documento relativo a un sistema di home banking mi mancava. Nessuna paura: il documento è vecchio di alcuni anni, e in questi fogli non ho trovato informazioni riservate… ma in fondo, mia figlia ha disegnato solo sui primi dieci fogli 😉

Posted in Sicurezza | Comments Off on A cosa serve il dumpster diving, se i documenti arrivano a casa?

Voto elettronico negli USA

Una serie di post di Bruce Schneier sul voto elettronico:

http://www.schneier.com/blog/archives/2006/11/voting_technolo.html

http://www.schneier.com/blog/archives/2006/11/more_on_electro.html

http://www.schneier.com/blog/archives/2006/11/the_inherent_in.html

http://www.schneier.com/blog/archives/2006/11/the_need_for_pr.html

Come abbiamo sentito da tutti i telegiornali, il voto elettronico in USA ha nuovamente avuto difficoltà. Il problema è che ci si focalizza sui casi in cui c’è stato un palese malfunzionamento, o un’evidente incapacità di utilizzare il sistema.

Quello che dovrebbe preoccupare è che se i vari controlli non sono riusciti a trovare i difetti che hanno consentito il blocco dei sistemi, non sono neanche in grado di trovare i difetti che permetterebbero di manomettere il voto. Non è semplicemente un problema di errori nel software (inevitabili), dato che in questo caso è necessario tutelare il cittadino dalla possibilità che gli “errori” vengano introdotti volontariamente dal produttore, in accordo con i programmatori ed una delle parti in gioco nel voto…

Come spesso succede, i ricercatori si focalizzano su algoritmi complessi per garantire l’anonimato del voto e la correttezza del conteggio, magari infilando una qualche “terza parte fidata” che risolve sempre i problemi, creando l’illusione che una volta ottenuto l’algoritmo giusto i problemi siano risolti. I problemi invece, sono nell’implementazione, dalle gare di appalto in poi…

Posted in Sicurezza | Comments Off on Voto elettronico negli USA