<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sicurezza, ICT e altro</title>
	<atom:link href="http://www.telmon.org/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://www.telmon.org</link>
	<description>considerazioni e pensieri vaganti</description>
	<lastBuildDate>Mon, 14 May 2012 22:28:28 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Stefano Quintarelli presidente di AGCOM?</title>
		<link>http://www.telmon.org/?p=830</link>
		<comments>http://www.telmon.org/?p=830#comments</comments>
		<pubDate>Mon, 14 May 2012 22:28:28 +0000</pubDate>
		<dc:creator>blogadmin</dc:creator>
				<category><![CDATA[ict]]></category>
		<category><![CDATA[agcom]]></category>
		<category><![CDATA[quintarelli]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.telmon.org/?p=830</guid>
		<description><![CDATA[Articolo del Corriere della Sera: &#8220;Agcom, dal web spunta il candidato «tecnico» Prima candidatura via Twitter per un&#8217;authority &#8220; Ho avuto occasione di chiacchierare con Stefano qualche volta, oltre a seguire il suo blog da tempo. Oltre a sapere di &#8230; <a href="http://www.telmon.org/?p=830">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Articolo del Corriere della Sera: <a href="http://www.corriere.it/economia/12_maggio_13/agcom-candidato-tecnico_43dac15a-9d13-11e1-9e47-40ef175b0d3f.shtml">&#8220;Agcom, dal web spunta il candidato «tecnico» Prima candidatura via Twitter per un&#8217;authority &#8220;</a></p>
<p>Ho avuto occasione di chiacchierare con Stefano qualche volta, oltre a seguire il suo blog da tempo. Oltre a sapere di cosa parla, ha il pregio di cercare i fatti a sostegno delle sue posizioni, oltre ad ascoltare le opinioni altrui. Inoltre, la sua competenza non si limita agli aspetti tecnici, il che non è comune.<br />
Per chi vuole farsi un&#8217;idea, il suo blog è qui:<br />
<a href="http://blog.quintarelli.it/">http://blog.quintarelli.it/</a></p>
<p>&#8230; quindi sì, vi sto suggerendo di firmare la petizione<br />
<a href="http://www.firmiamo.it/stefano-quintarelli-4-president">http://www.firmiamo.it/stefano-quintarelli-4-president</a></p>
<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.telmon.org%2F%3Fp%3D830&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=80" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:450px; height:80px;" allowTransparency="true"></iframe> <img src="http://www.telmon.org/blog/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=830" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://www.telmon.org/?feed=rss2&#038;p=830</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cloud fiasco</title>
		<link>http://www.telmon.org/?p=824</link>
		<comments>http://www.telmon.org/?p=824#comments</comments>
		<pubDate>Thu, 10 May 2012 09:19:45 +0000</pubDate>
		<dc:creator>blogadmin</dc:creator>
				<category><![CDATA[ict]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[cloud chaining]]></category>
		<category><![CDATA[failure]]></category>
		<category><![CDATA[RPO]]></category>

		<guid isPermaLink="false">http://www.telmon.org/?p=824</guid>
		<description><![CDATA[Prendo spunto da questo articolo che parla di un cloud provider che, in seguito ad un &#8220;guasto&#8221;, ha perso i dati di un certo numero di clienti. Il problema è dovuto a failure of “multiple” storage disks at its cloud &#8230; <a href="http://www.telmon.org/?p=824">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Prendo spunto da <a href="http://www.theregister.co.uk/2012/05/09/atlassian_cloud_storage_outage/">questo articolo</a> che parla di un cloud provider che, in seguito ad un &#8220;guasto&#8221;, ha perso i dati di un certo numero di clienti. Il problema è dovuto a <em>failure of “multiple” storage disks at its cloud storage provider</em>, che quindi è una terza parte, e che ora stanno <em>also continuing to work with our third-party data centre provider to fully investigate the issue</em>.</p>
<p>Ultimamente mi sono interessato parecchio di cloud, e in particolare ho partecipato come Clusit al gruppo di lavoro della <a href="http://www.oracle.com/it/technologies/security/partner-171975-ita.html">Oracle Community for Security</a> sulla <a href="https://privacycloudmobile.clusit.it/pages/Homepage.html">privacy nel cloud</a>. Il tema del cloud chaining, ovvero quando un cloud provider si appoggia a sua volta ad un altro cloud provider (in questo caso per lo storage) è emerso chiaramente come un problema importante e sul quale l&#8217;utente finale ha poca visibilità e poca possibilità di controllo diretto.</p>
<p>Ma qui vorrei mettere in evidenza un&#8217;altra questione. Quando si parla di cloud, sottolineo sempre che comunque l&#8217;utente dovrebbe considerare di conservare copia dei propri dati, ad esempio presso un altro fornitore, in una banale logica di ridondanza. Mi viene a volte risposto che il cloud provider fornisce già questa funzionalità, e quindi non è necessario sprecare risorse per replicarla da parte dell&#8217;utente.</p>
<p>Prima di tutto, questo episodio dimostra che quello che io temo, ovvero che il fornitore possa non dare su questa funzionalità le garanzie necessarie, non solo può succedere ma succede. Ma il punto fondamentale è che l&#8217;utente in realtà non è quasi mai in grado di entrare nel merito della qualità dell&#8217;infrastruttura del fornitore, o peggio ancora di un suo provider, non tanto da poter verificare il livello di servizio su una funzionalità così poco misurabile (robustezza e capacità di non perdere i dati in caso di guasto). Non mi riferisco quindi a funzionalità il cui livello di servizio l&#8217;utente può più o meno verificare, come i tempi di risposta, l&#8217;uptime (anche qui, salvo catastrofi) o la qualità del supporto: mi riferisco a funzionalità che l&#8217;utente rischia di vedere &#8220;one shot&#8221;, ovvero quell&#8217;unica volta che dovrebbero funzionare e non funzionano. In questi casi, di fatto l&#8217;utente sta affidando la continuità del servizio in cloud completamente alle parole del commerciale del fornitore che gli ha fornito il servizio.</p>
<p>Quindi, il cliente dovrebbe valutare, in funzione della criticità del proprio servizio e non delle rassicurazioni del cloud provider, se sia necessario mantenere una copia (possibilmente portabile) dei propri dati presso un altro fornitore, in funzione di un Recovery Point Objective adeguato per quel servizio.</p>
<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.telmon.org%2F%3Fp%3D824&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=80" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:450px; height:80px;" allowTransparency="true"></iframe> <img src="http://www.telmon.org/blog/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=824" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://www.telmon.org/?feed=rss2&#038;p=824</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Flood di mail per scaricare Zeus da siti italiani</title>
		<link>http://www.telmon.org/?p=809</link>
		<comments>http://www.telmon.org/?p=809#comments</comments>
		<pubDate>Thu, 02 Feb 2012 08:32:47 +0000</pubDate>
		<dc:creator>blogadmin</dc:creator>
				<category><![CDATA[ict]]></category>
		<category><![CDATA[Sicurezza]]></category>

		<guid isPermaLink="false">http://www.telmon.org/?p=809</guid>
		<description><![CDATA[Da una decina di giorni ricevo una quantità veramente anomala di mail che invitano a scaricare un file zippato (tipicamente i subject e i nomi fanno riferimento a &#8220;fattura&#8221; o &#8220;ordine&#8221;) che secondo il Microsoft Malware Protection Center risulta essere &#8230; <a href="http://www.telmon.org/?p=809">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Da una decina di giorni ricevo una quantità veramente anomala di mail che invitano a scaricare un file zippato (tipicamente i subject e i nomi fanno riferimento a &#8220;fattura&#8221; o &#8220;ordine&#8221;) che secondo il Microsoft Malware Protection Center risulta essere &#8220;PWS:Win32/Zbot.gen!AF&#8221;, ovvero Zbot/Zeus. Prima di mandarlo a Microsoft avevo provato a darlo in pasto a mano ad un paio di antivirus/antibot locali, che non lo avevano riconosciuto&#8230;  La cosa curiosa è che è un&#8217;offensiva tutta &#8220;italiana&#8221;: non solo le mail sono in italiano, ma la cosa più inusuale è che i siti da cui si dovrebbe scaricare il malware sono tutti italiani: se non sono nel dominio .it, sono comunque in italiano e di persone e/o aziende italiane. I siti compromessi sono davvero tanti: per parecchio, ad ogni mail che mi è arrivata corrispondeva un sito compromesso diverso (quello da cui scaricare il file, non l&#8217;indirizzo di posta), solo dopo un po&#8217; ho cominciato a vedere duplicati. Qualcuno ho provato ad avvertirlo, ma andare a cercare gli indirizzi a cui mandare la segnalazione è un lavoro a tempo pieno <img src='http://www.telmon.org/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.telmon.org%2F%3Fp%3D809&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=80" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:450px; height:80px;" allowTransparency="true"></iframe> <img src="http://www.telmon.org/blog/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=809" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://www.telmon.org/?feed=rss2&#038;p=809</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>The Register: giusto per dire ciao</title>
		<link>http://www.telmon.org/?p=795</link>
		<comments>http://www.telmon.org/?p=795#comments</comments>
		<pubDate>Tue, 25 Oct 2011 06:10:29 +0000</pubDate>
		<dc:creator>blogadmin</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.telmon.org/?p=795</guid>
		<description><![CDATA[È un periodo di scadenze concentrate, ma visto che è di nuovo da parecchio che non scrivo niente, mi ritaglio questi due minuti. Oggi ho ricevuto una mail da The Register; siccome non ho motivo di riceverne, stava per finire &#8230; <a href="http://www.telmon.org/?p=795">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>È un periodo di scadenze concentrate, ma visto che è di nuovo da parecchio che non scrivo niente, mi ritaglio questi due minuti. Oggi ho ricevuto una mail da The Register; siccome non ho motivo di riceverne, stava per finire in archivio insieme alle tante promozioni che non riesco a leggere, ma il subject mi ha incuriosito: &#8220;Apologies from The Register&#8221;. Sospettando che si trattasse di spam con qualche nuova tecnica di social engineering, l&#8217;ho letta (non è curioso? una mail legittima finisce in archivio, una di phishing la leggo&#8230; mah!). Invece erano proprio le scuse di The Register, in riferimento a questo episodio: &#8220;<a href="http://www.theregister.co.uk/2011/10/24/email_blunder/">El Reg in SHOCK email address BLUNDER</a>&#8220;. Un mio indirizzo fa parte dei 46,524 fortunati <img src='http://www.telmon.org/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Vorrei sottolineare l&#8217;utilità di usare indirizzi di posta diversi per attività diverse. Se avessi usato per The Register lo stesso indirizzo che uso per PayPal, ad esempio, adesso mi dovrei preoccupare di più del phishing e di altri attacchi. Non che pensi che fra i tremila e passa che hanno ricevuto il mio indirizzo ci sia uno delinquente, ma è probabile che almeno uno di loro abbia il pc compromesso da un malware che raccoglie indirizzi. Questo mi ricorda un mio progetto legato al naming &amp; shaming for spamming, che forse se avrò tempo riprenderò. Comunque, usando indirizzi diversi per attività con criticità diverse si riducono questi rischi. Avendo un dominio mio, per me è facile, ma anche con gmail, almeno un indirizzo diverso dal normale per le attività critiche (home banking, PayPal&#8230;) e uno per quell &#8220;banali&#8221; (come The Register)  e a rischio andrebbero adottati.</p>
<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.telmon.org%2F%3Fp%3D795&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=80" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:450px; height:80px;" allowTransparency="true"></iframe> <img src="http://www.telmon.org/blog/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=795" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://www.telmon.org/?feed=rss2&#038;p=795</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Naming &amp; shaming for spamming</title>
		<link>http://www.telmon.org/?p=765</link>
		<comments>http://www.telmon.org/?p=765#comments</comments>
		<pubDate>Wed, 15 Jun 2011 14:34:49 +0000</pubDate>
		<dc:creator>blogadmin</dc:creator>
				<category><![CDATA[ict]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[pubblico ludibrio]]></category>
		<category><![CDATA[shaming]]></category>
		<category><![CDATA[smurf amplifiers]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.telmon.org/?p=765</guid>
		<description><![CDATA[Krebs segnala questa iniziativa che espone direttamente al pubblico ludibrio le organizzazioni che producono più spam. Attenzione, non quelle che controllano le botnet, ma quelle che, presumibilmente perché &#8220;molto infette&#8221;, generano materialmente lo spam. Il progetto ha dimensioni ridotte, ma &#8230; <a href="http://www.telmon.org/?p=765">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://krebsonsecurity.com/2011/06/naming-shaming-sources-of-spam/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+KrebsOnSecurity+%28Krebs+on+Security%29">Krebs</a> segnala <a href="http://www.spamrankings.net/">questa iniziativa</a> che espone direttamente al pubblico ludibrio le organizzazioni che producono più spam. Attenzione, non quelle che controllano le botnet, ma quelle che, presumibilmente perché &#8220;molto infette&#8221;, generano materialmente lo spam. Il progetto ha dimensioni ridotte, ma secondo me un suo ampliamento potrebbe avere un impatto decisivo sulla diffusione delle botnet. Per chi non lo ricorda, <a href="http://smurf.powertech.no//">un&#8217;iniziativa simile</a> era stata decisiva per eliminare gli <a href="http://en.wikipedia.org/wiki/Smurf_attack">amplificatori di smurf</a>, iniziativa che ha portato in breve tempo alla soluzione del problema. E in fondo, il problema di immagine e le reazioni di ostracismo sono quelle che &#8220;ai bei tempi&#8221; facevano funzionare la netiquette. Qui l&#8217;effetto sarebbe ancora più importante, perché essere nella lista vuole dire avere molte macchine compromesse, non semplicemente un router mal configurato, e questa è una cosa che nessuna organizzazione vorrebbe vedere pubblicata. Basta vedere i nomi che compaiono nell&#8217;elenco, quasi tutti del settore sanitario: di che far venire i brividi a qualsiasi responsabile della conformità al trattamento dei dati sensibili. Naturalmente, dire &#8220;queste macchine sono in una botnet&#8221; potrebbe generare cause legali da chi, invece di curare la propria sicurezza, preferisce gestire il problema come una questione di immagine. Però niente impedirebbe di dire: &#8220;Ho ricevuto spam da X indirizzi IP, assegnati a questa azienda&#8221;. Questo aprirebbe anche la strada a un passo successivo: se un&#8217;azienda è nella parte alta della classifica (diffonde molto spam e virus), è stata avvertita da tempo e non ha preso provvedimenti&#8230; beh, a quel punto un&#8217;azione legale in caso di attacchi da worm/botnet provenienti da quella rete potrebbe diventare proponibile. Una volta &#8220;sistemate&#8221; le organizzazioni più grandi, tali da emergere a livello mondiale o nazionale, si potrebbe passare a classifiche più locali: qual&#8217;è l&#8217;azienda che produce più spam in Toscana? Naturalmente, si potrebbe obiettare che le reti più grandi, anche se mediamente &#8220;poco&#8221; compromesse, potrebbero produrre più spam di reti piccole completamente bucate, ma in realtà questo è un problema loro: la logica di un&#8217;iniziativa del genere è evidenziare chi danneggia di più la collettività, non chi ha più problemi di gestione. Naturalmente, il database dovrebbe essere gestito da qualcuno che ha già meccanismi di rilevazione di grosse quantità di spam, magari un gestore di qualche blacklist&#8230;</p>
<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.telmon.org%2F%3Fp%3D765&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=80" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:450px; height:80px;" allowTransparency="true"></iframe> <img src="http://www.telmon.org/blog/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=765" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://www.telmon.org/?feed=rss2&#038;p=765</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Quando l&#8217;informatica crolla</title>
		<link>http://www.telmon.org/?p=770</link>
		<comments>http://www.telmon.org/?p=770#comments</comments>
		<pubDate>Tue, 14 Jun 2011 12:27:54 +0000</pubDate>
		<dc:creator>blogadmin</dc:creator>
				<category><![CDATA[ict]]></category>
		<category><![CDATA[Varie]]></category>
		<category><![CDATA[costi]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[poste italiane]]></category>
		<category><![CDATA[sony]]></category>

		<guid isPermaLink="false">http://www.telmon.org/?p=770</guid>
		<description><![CDATA[L&#8217;odissea di Sony è iniziata ormai due mesi fa. A metà Aprile, la PlayStation Network (PSN) è stata attaccata. La prima conseguenza è stata il blocco della rete di gioco, e successivamente è stato ammesso il furto di 70 milioni &#8230; <a href="http://www.telmon.org/?p=770">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>L&#8217;odissea di Sony è iniziata ormai due mesi fa. A metà Aprile, la PlayStation Network (PSN) è stata attaccata. La prima conseguenza è stata il blocco della rete di gioco, e successivamente è stato ammesso il furto di 70 milioni di numeri di carte di credito (più dell&#8217;intera popolazione italiana), che in seguito sono diventati 100 milioni. Un evento grave, spiacevole, specialmente se si considera che da più parti si è detto che Sony era stata avvertita da tempo della presenza di gravi vulnerabilità. Ma la vera notizia incomincia da qui in poi, perché in fondo di attacchi simili ce ne sono stati altri in tante aziende, e se dal punto di vista economico o legale ci possono essere state conseguenze gravi, dal punto di vista informatico la notizia si chiudeva più o meno lì. Nel caso di Sony invece, sembra che le cose non abbiano fatto altro che peggiorare. Prima di tutto, la rete PSN è stata ferma per almeno un mese.  Tutte le analisi che ho visto sull&#8217;attacco parlano di server Apache non aggiornati o di SQL injection, ma difficilmente questi problemi (fra i più comuni in generale) possono portare ad un fermo di un mese: sono attacchi che colpiscono la parte &#8220;dati utente&#8221; o più periferica della rete, non l&#8217;infrastruttura. Perché un fermo di un mese? Non è il modo normale in cui si sviluppano questi incidenti: normalmente vengono messe un paio di &#8220;toppe&#8221; (aggiornamento dei server, correzione della SQL injection), se si sono persi dei dati utenti si comunica la perdita  dei dati e si torna online. Un fermo di un mese racconta di una storia completamente diversa. In <a href="http://www.esecurityplanet.com/trends/article.php/3935046/Deciphering-the-Sony-PSN-Attack.htm">questo articolo</a>, viene riportata fra le righe quella che a me sembra la causa più probabile dell&#8217;attacco, sulla quale però non mi sbilancio perché sarebbe un&#8217;illazione <img src='http://www.telmon.org/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Ma viene fatta un&#8217;altra affermazione: &#8220;<em>They didn’t&#8217; get attacked because they were weak, they didn&#8217;t get attacked for credit cards, they got attacked because of a conscious decision the company made to go after modders.</em>&#8221; e poi, facendo il confronto con Microsoft, &#8220;<em>The attitude of the company towards the general public is what really played a role in Sony being attacked and why they are continuously being attacked</em>&#8220;. A me sembra una grossa cretinata, per diversi motivi. Primo, Microsoft è abituata da decenni ad essere odiata ed attaccata, e checché ne dica l&#8217;articolo, starà ben attenta a non esporre vulnerabilità, attenzione che Sony sembra non aver proprio avuto (server Apache non aggiornati???). Ma soprattutto, si suggerisce che l&#8217;attacco sia dovuto alla causa legale intentata nei confronti di un hacker, con un tono che a me sembra minaccioso che ho sentito da più parti, come a dire:&#8221;Attento a te, che osi intentare queste cause legali, perché ne subirai le conseguenze&#8221;. Lo stesso tono di velata approvazione che si sente nei confronti di Anonymous e dei vari attacchi portati a istituzioni, aziende ecc. Sia chiaro che io non credo che la causa dell&#8217;attacco sia quella, ma soprattutto, per quanto sia riprovevole l&#8217;atteggiamento di Sony nei confronti del modding, ci manca solo che un&#8217;azienda non possa svolgere delle attività lecite (fare causa, ad esempio) per paura di atti vandalici. Con tutti i problemi di sicurezza che ci sono su Internet, ci mancano i giustizieri fai-da-te: se qualcosa non va nelle leggi (sul modding, nello specifico), si cambiano le leggi, e quindi prima di tutto si fa vera cultura e sensibilizzazione fra le persone: cosa senz&#8217;altro più lenta, difficile, e meno divertente dell&#8217;hacking&#8230; anche perché i giustizieri fai-da-te vanno bene finché sei d&#8217;accordo con loro, ma poi cominciano i problemi. Supportare queste azioni vuole dire, al contrario di quanto sembra, non avere per niente chiara l&#8217;importanza di Internet, e quindi la necessità di mantenerla libera da comportamenti vandalici o criminali.</p>
<p>Un pensiero a margine: di quei cento milioni ai quali è stato copiato il numero di carta di credito su PSN, quanti torneranno a dare a Sony il proprio numero di carta di credito, nonappena il problema sarà sistemato? Io scommetto sui novanta milioni&#8230; tolgo solo i dieci milioni che nel frattempo saranno passati a Xbox, e quindi non si porranno più il problema <img src='http://www.telmon.org/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Questa mia visione pessimistica è confermata da diversi episodi che ho visto in passato, e la dice lunga sulla cultura di sicurezza informatica dei consumatori.</p>
<p>Ma la cosa non finisce qui: da allora Sony ha subito attacchi ancora e ancora, come se un vaso di Pandora fosse stato aperto e i venti si fossero scatenati contro quell&#8217;azienda. E <a href="http://www.huffingtonpost.com/2011/06/06/lulzsec-hackers-sony-bmg-network-maps_n_872187.html">qui</a> si parla di attacchi che portano via il codice sorgente, altro che rete di gioco online, e questo a quasi due mesi dal primo attacco a PSN. Tutto questo non dà l&#8217;idea di un bug tipo SQL injection che permette di accedere ai dati delle carte di credito: per quanto non ci siano molte informazioni pubbliche, mi sembra chiaro che il problema è molto più profondo. L&#8217;immagine che offre Sony è quella di un&#8217;azienda che ha sbagliato qualcosa di fondamentale nella propria gestione della sicurezza, e di un&#8217;infrastruttura informatica che crolla&#8230;</p>
<p>E parlando di infrastrutture informatiche che crollano, non posso non pensare alle recenti vicende di Poste Italiane. Devo dire che Poste è una di quelle poche grandi aziende italiane  in cui &#8220;hanno lavorato un po&#8217; tutti&#8221;, come in Telecom, e un po&#8217; tutti hanno idea di come funziona, quindi chi lavora nel settore ne sente parlare spesso. Io credo di essere fra i pochi che non ci hanno mai lavorato (che mi ricordi), e quindi eviterò di esprimere opinioni sulle cause tecniche o organizzative del guasto. Oltretutto, ne hanno già parlato in troppi, principalmente a vanvera, soprattutto chi non ha mai visto realmente un sistema informatico di quelle dimensioni.</p>
<p>Vorrei invece vedere per un attimo la vicenda dal lato di chi gestisce il sistema e si trova davanti un problema del genere. È uno degli incubi peggiori: c&#8217;è un sistema che sta (più o meno) funzionando, modifichi qualcosa e tutto smette di funzionare; non c&#8217;è modo di tornare alla versione precedente (tipica soluzione dell&#8217;informatico, insieme al &#8220;riavviare&#8221; <img src='http://www.telmon.org/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  ), e intanto l&#8217;azienda è ferma. Con tutti gli errori che possono essere stati fatti, non posso che provare un attimo di solidarietà per chi ci si è trovato in mezzo&#8230; solo un attimo <img src='http://www.telmon.org/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Ma quello che mi interessa far notare è come questo caso abbia messo di nuovo in evidenza il ruolo critico dei sistemi informativi in qualsiasi grande azienda od organizzazione moderna. Quando si fermano, si ferma tutto, e non è un &#8220;difetto&#8221; dovuto all&#8217;eccessiva informatizzazione, è semplicemente che il sistema informatico è diventato un&#8217;infrastruttura fondamentale come l&#8217;energia elettrica: come per l&#8217;energia elettrica, se manca si ferma tutto, ma come per l&#8217;energia elettrica, quando c&#8217;è permette di fare molto di più con meno sforzo. Anche non volendone riconoscere le potenzialità in termini di competitività, questo ruolo critico dell&#8217;informatica porterebbe come conseguenza che si debba fare molta attenzione ad investire bene in questo settore. Bene vuole dire qualità, e la qualità costa. Invece, in questi anni si è vista una riduzione costante e generalizzata degli investimenti e quindi, banalmente, della qualità. &#8220;Oh, prima il mio responsabile dei sistemi informativi mi chiedeva un sacco di soldi, adesso gliene do un terzo e fa lo stesso lavoro di prima: non sono bravo?&#8221; No, tu non sei bravo, e lui non sta facendo lo stesso lavoro. Proviamo a riportare lo stesso concetto a un qualsiasi altro contesto: ad esempio, supponiamo che una compagnia aerea riduca di un terzo gli investimenti per la manutenzione degli aerei: pensereste che sia il risultato di una buona gestione, o solo un disastro in attesa di verificarsi? E se lo stesso venisse fatto sui costi di una centrale elettrica? O sui costi di un&#8217;industria alimentare? O anche, se vi dicessero che &#8220;in qualche modo&#8221; un ospedale ha tagliato i costi dell&#8217;elettricità di due terzi? Bene, in tutti i settori in questi anni è stato fatto così sui costi dell&#8217;informatica. E non mi riferisco a tagli rispetto alle tariffe professionali folli della fine anni &#8217;90 o primi anni 2000, mi riferisco ai costi di quattro o cinque anni fa, già abbondantemente (e giustamente, allora sì) ridimensionati rispetto agli anni precedenti. Cito <a href="http://www.corrierecomunicazioni.it/index.php?section=news&amp;idNotizia=80006">uno degli articoli </a>che ho visto citare maggiormente in questo periodo: la data è di febbraio, quindi in tempi non sospetti: &#8220;<em>A problemi annosi, come i ritardi dei pagamenti nella Pubblica amministrazione, se n’è aggiunto recentemente uno tutto nuovo: la tendenza degli enti pubblici a comprimere oltre misura i prezzi, sfruttando la fame di commesse da parte delle aziende dell’Information techonology, messe a dura prova dalla crisi economica.</em>&#8220;. Messe a dura prova perché l&#8217;informatica vive particolarmente di investimenti e innovazione, e di innovazione da queste parti se ne vede poca. L&#8217;articolo parla in realtà principalmente di Poste Italiane, e dubito che le ragioni per fare gare al ribasso di Poste siano le stesse di una vera P.A., (come minimo perché a quello che leggo nel 2010 Poste ha avuto un utile di 1 miliardo), ma lo stesso ragionamento vale in tutti i settori, anche non pubblici. Bene, per come la vedo io risparmiare sull&#8217;informatica è un po&#8217; come risparmiare sulla manutenzione delle strade o degli argini dei fiumi: sul breve termine sembra una scelta di poco impatto e che crea meno problemi che tagliare su costi più &#8220;visibili&#8221;, ma oltre un certo limite prima o poi le cose crollano. Per fortuna, il crollo dell&#8217;informatica generalmente non ha gli stessi effetti disastrosi del crollo di un argine, ma di blocchi, malfunzionamenti e progetti che partono e poi devono essere rinviati di un anno (indovina?) ne vedremo molti, sia nella P.A. che fuori.</p>
<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.telmon.org%2F%3Fp%3D770&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=80" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:450px; height:80px;" allowTransparency="true"></iframe> <img src="http://www.telmon.org/blog/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=770" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://www.telmon.org/?feed=rss2&#038;p=770</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gli enti pubblici ai tempi di Internet</title>
		<link>http://www.telmon.org/?p=760</link>
		<comments>http://www.telmon.org/?p=760#comments</comments>
		<pubDate>Tue, 07 Jun 2011 10:38:52 +0000</pubDate>
		<dc:creator>blogadmin</dc:creator>
				<category><![CDATA[ict]]></category>

		<guid isPermaLink="false">http://www.telmon.org/?p=760</guid>
		<description><![CDATA[Ieri dovevo svolgere una pratica presso un Ente pubblico (non locale), non dirò quale, non è rilevante. Dato il tipo di pratica, c&#8217;era il rischio di perdere la mattinata in code e trafile da girone dantesco. Una bella prospettiva, visto &#8230; <a href="http://www.telmon.org/?p=760">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Ieri dovevo svolgere una pratica presso un Ente pubblico (non locale), non dirò quale, non è rilevante. Dato il tipo di pratica, c&#8217;era il rischio di perdere la mattinata in code e trafile da girone dantesco. Una bella prospettiva, visto che il tempo non mi avanza. Ma poi, cercando informazioni vedo una pagina web che mi ricorda che tempo fa era stato attivato un servizio che permetteva di svolgere la pratica online. Chissà se funziona ancora&#8230; sembra di sì. La pagina web è attiva. Chissà come funziona, dato che non ho un qualche tipo di rapporto con quell&#8217;ente che possa prevedere un&#8217;autenticazione  o altro. L&#8217;idea è semplice: compilo tutta la modulistica online (verificata, ordinata, scritta bene e in formato elettronico), poi l&#8217;applicazione verifica quello che deve verificare e alla fine mi viene fissato un appuntamento per andare a completare la pratica &#8220;con una corsia preferenziale&#8221;, dato che a quel punto il completamento della pratica si limita alla stampa del modulo che ho compilato online, alla verifica di un mio documento e all&#8217;apposizione di una firma e un timbro. Funzionerà? Ebbene, il servizio funziona benissimo: le istruzioni sono chiare, l&#8217;applicazione mi guida senza difficoltà e senza intoppi fino alla fine: il modulo è compilato e ne ho una copia stampata, e l&#8217;appuntamento è fissato per l&#8217;indomani (oggi) fra le 8 e le 10. Così questa mattina alle 9 vado all&#8217;ufficio dove ho preso appuntamento e mi presento alla persona allo sportello:&#8221;Buongiorno, ho fatto la tale pratica online&#8221;. Il mio interlocutore mi guarda, e la sua bocca si allarga in un ampio sorriso che sembra dire: &#8220;O divertente cittadino, alla tua età ancora credi alle favole?&#8221;. In quel momento capisco come andranno avanti le cose, e che ha ragione lui: credo ancora alle favole. Poi, molto più pragmaticamente, mi dice che non ha assolutamente idea di come si gestisca questo tipo di procedura, né ha modo di farlo. Nota, non che la procedura non funzioni o non sia applicabile. Fortunatamente non c&#8217;è il girone dantesco, al momento ci sono solo io&#8230; e così mi presenta i soliti moduli cartacei da ricompilare. Io però non ho dietro tutti i dati necessari per ricompilare tutto, così sono costretto a tornare a casa, prendere i dati, tornare all&#8217;ufficio, compilare i moduli e presentarli allo sportello, dove viene compilata a mano un&#8217;altra serie di dati, fra cui quelli della mia carta di identità che altrimenti sarebbe bastato verificare, visto che era fra i dati che avevo già compilato io. Il tutto su un modulo cartaceo che finirà chissà dove, protocollato a mano, anziché in un formato elettronico gestibile e riutilizzabile in mille modi diversi. E naturalmente, il tutto inframmezzato da telefonate e altre attività che lo sportellista ha dovuto svolgere con me in attesa davanti allo sportello (come tutti quelli dietro di me), e con una maggiore probabilità di errori. Alla fine, un&#8217;operazione che sarebbe potuta durare letteralmente due minuti, mi ha portato via quasi mezza mattina, ma ha portato via anche del tempo allo sportellista, nonché a tutti gli altri in coda. Sperando che poi non ci sia anche qualcuno che deve inserire i dati della mia pratica a mano in un qualche sistema. Eppure, da qualche parte nel terminale di fronte allo sportellista c&#8217;era sicuramente un posto dove inserire i codici che mi ero portato dietro, e che avrebbero avviato in un attimo il completamento della pratica.</p>
<p>Morale? Pensando ai temi di questi giorni mi chiedo, è possibile che l&#8217;unica soluzione alle inefficienze della pubblica amministrazione sia toglierle competenze? È possibile che una procedura perfettamente funzionante venga bloccata perché letteralmente l&#8217;ultima ruota del carro non sa come completarla? Tutto quello che era stato investito nel migliorare il servizio al cittadino, nel dargli l&#8217;idea e la sostanza di uno Stato più efficiente, nel liberare risorse dell&#8217;ente per fare un lavoro più utile (e immagino anche più interessante) sono state sprecate perché&#8230; perché? Quella persona non era stata istruita? Era stata istruita ma si è sentita legittimata a rifiutare di adottare la nuova procedura? Era stata messa lì per caso? Aveva un odio luddistico per il computer (cosa che mi capita di sentire: &#8220;il computer rovina i rapporti umani&#8221;, come se far imbestialire le persone in coda fosse un modo per mantenere rapporti umani)&#8230;</p>
<p>Quale che sia la causa, una cosa è certa: quella è una pratica che non può essere esternalizzata o &#8220;privatizzata&#8221;, e quindi prima o poi bisognerà smettere di pensare che la PA non funziona e che quindi basta toglierle competenze, bisognerà ragionare sul perché non funziona (al di là dei facili luoghi comuni) e pensare a come farla funzionare meglio. Piccolo indizio: l&#8217;ente non si accorgerà mai che c&#8217;è stato questo piccolo fallimento, sempre che gli interessi (sul sito web non c&#8217;è nemmeno un modulo per il feedback, non sia mai che sia negativo&#8230;), né in tempi brevi cambierà lo stato del mio sportellista, che fosse per mancata formazione o per luddismo.</p>
<p>Ora vi lascio: devo andare a spedire da un&#8217;altra parte il modulo così faticosamente ottenuto: in originale cartaceo con tutti i timbri, e con raccomandata R/R&#8230; all&#8217;ufficio postale: mi viene la gastrite solo a pensarci&#8230;</p>
<p>Aggiornamento: indovinate com&#8217;era l&#8217;ufficio postale, dopo i problemi di questi giorni?</p>
<p>&nbsp;</p>
<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.telmon.org%2F%3Fp%3D760&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=80" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:450px; height:80px;" allowTransparency="true"></iframe> <img src="http://www.telmon.org/blog/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=760" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://www.telmon.org/?feed=rss2&#038;p=760</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>IBM supera Microsoft</title>
		<link>http://www.telmon.org/?p=757</link>
		<comments>http://www.telmon.org/?p=757#comments</comments>
		<pubDate>Sun, 22 May 2011 10:51:40 +0000</pubDate>
		<dc:creator>blogadmin</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.telmon.org/?p=757</guid>
		<description><![CDATA[Sembra veramente il ritorno dei morti viventi Apple era data per spacciata e, si diceva, mantenuta in vita da Microsoft  grazie alla versione Mac di Office perché sembrasse esistere una concorrenza. Non parliamo di IBM, data per morta insieme al &#8230; <a href="http://www.telmon.org/?p=757">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.businessinsider.com/once-it-seemed-impossible-ibm-is-now-worth-more-than-microsoft-2011-5">Sembra veramente il ritorno dei morti viventi </a> <img src='http://www.telmon.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Apple era data per spacciata e, si diceva, mantenuta in vita da Microsoft  grazie alla versione Mac di Office perché sembrasse esistere una concorrenza. Non parliamo di IBM, data per morta insieme al mainframe praticamente da subito dopo l&#8217;&#8221;errore&#8221; contrattuale con Microsoft sulla licenza dell&#8217;MS-DOS. Ora, anche IBM torna a &#8220;valere&#8221; più di Microsoft (e il mainframe non solo è sopravvissuto, ma prova anche a riproporsi in questa fase di ri-centralizzazione data dal cloud). Stiamo parlando comunque delle aziende di maggior valore nel settore. Siamo comunque in un periodo di cambiamenti importanti, molto più che nei dieci anni passati, penso che succederanno cose interessanti.</p>
<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.telmon.org%2F%3Fp%3D757&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=80" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:450px; height:80px;" allowTransparency="true"></iframe> <img src="http://www.telmon.org/blog/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=757" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://www.telmon.org/?feed=rss2&#038;p=757</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>IPO di Linkedin</title>
		<link>http://www.telmon.org/?p=754</link>
		<comments>http://www.telmon.org/?p=754#comments</comments>
		<pubDate>Sun, 22 May 2011 10:17:15 +0000</pubDate>
		<dc:creator>blogadmin</dc:creator>
				<category><![CDATA[ict]]></category>
		<category><![CDATA[ipo]]></category>
		<category><![CDATA[linkedin]]></category>

		<guid isPermaLink="false">http://www.telmon.org/?p=754</guid>
		<description><![CDATA[Non si tratta di sicurezza, ma credo che sia una cosa che agli informatici in generale possa interessare, data la quantità di start-up nel nostro settore che nel tempo è stata quotata in borsa con risultati &#8220;oltre le aspettative&#8221;&#8230; Un &#8230; <a href="http://www.telmon.org/?p=754">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Non si tratta di sicurezza, ma credo che sia una cosa che agli informatici in generale possa interessare, data la quantità di start-up nel nostro settore che nel tempo è stata quotata in borsa con risultati &#8220;oltre le aspettative&#8221;&#8230; <a href="http://www.nytimes.com/2011/05/21/opinion/21nocera.html?_r=1&amp;src=tptw">Un articolo </a>del NYT che suggerisce, anzi dichiara, che le banche che hanno seguito l&#8217;IPO di Linkedin avrebbero fatto i propri interessi e quelli dei propri amici, anziché quelli di Linkedin. Vale la pena di leggerlo.</p>
<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.telmon.org%2F%3Fp%3D754&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=80" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:450px; height:80px;" allowTransparency="true"></iframe> <img src="http://www.telmon.org/blog/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=754" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://www.telmon.org/?feed=rss2&#038;p=754</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Come presentare dei dati</title>
		<link>http://www.telmon.org/?p=751</link>
		<comments>http://www.telmon.org/?p=751#comments</comments>
		<pubDate>Sat, 14 May 2011 17:11:54 +0000</pubDate>
		<dc:creator>blogadmin</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.telmon.org/?p=751</guid>
		<description><![CDATA[Mi è stato segnalato questo video come modo efficace per presentare dei dati, ma devo dire che l&#8217;intera presentazione è geniale.]]></description>
			<content:encoded><![CDATA[<p>Mi è stato segnalato <a href="http://www.ted.com/talks/hans_rosling_reveals_new_insights_on_poverty.html">questo video</a> come modo efficace per presentare dei dati, ma devo dire che l&#8217;intera presentazione è geniale.</p>
<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.telmon.org%2F%3Fp%3D751&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=80" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:450px; height:80px;" allowTransparency="true"></iframe> <img src="http://www.telmon.org/blog/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=751" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://www.telmon.org/?feed=rss2&#038;p=751</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

