Nascondere i dati alla frontiera…

Nessuna notizia nuova. Riprendo solo un articolo di Schneier riguardo alla possibilità che alla frontiera di molti paesi il portatile venga esaminato o anche sequestrato per esaminare i dati. L’articolo spiega come proteggere (cancellare o cifrare) i propri dati riservati. In particolare, cito questo passaggio:

Some companies now give their employees forensically clean laptops for travel, and have them download any sensitive data over a virtual private network once they’ve entered the country. They send any work back the same way, and delete everything again before crossing the border to go home. This is a good idea if you can do it.

In pratica, si passa la frontiera con un  portatile pulito, poi si scaricano i dati attraverso una connessione cifrata, si utilizzano, si rimandano in sede attraverso un’altra connessione cifrata e si ripulisce nuovamente il portatile prima di ripassare la frontiera. Non è complicato, lo può fare chiunque, i tool sono disponibili e semplici da utilizzare (alcuni sono citati nell’articolo).  Magari l’uso che ne potrebbe fare l’utente medio potrebbe lasciare qualche traccia ritrovabile con un’analisi approfondita, ma non è l’analisi alla quale verrebbe sottoposto il viaggiatore medio. Quindi utenti, esperti e aziende si organizzano pubblicamente per aggirare questo tipo di controlli, e si mostra come sia semplice renderli inefficaci. Ma allora, chi impone questi controlli non ha il dubbio di stare facendo qualcosa di inutile come contrasto alla criminalità e dannoso alle attività produttive legittime? Non si tratta semplicemente di un parossismo di mania di controllo? Vediamola da un altro punto di vista: se tutti sanno che i portatili vengono esaminati, tutti (terroristi compresi) ripuliscono i propri portatili. Se invece non c’è una regola di questo tipo, allora si può sperare che il delinquente o terrorista possa lasciare i propri dati sul portatile quando attraversa la frontiera, e quindi quando si individua un vero sospetto (attraverso vere indagini e non discutibili metodi di screening di massa) magari gli si può trovare addosso qualcosa di interessante… a meno che non interessi trovare esclusivamente i terroristi irrimediabilmente stupidi.

This entry was posted in Sicurezza and tagged , , , . Bookmark the permalink.