Secondo le prime informazioni, il
problema consisterebbe in una vulnerabilità dell'area in cui sono
archiviati i certificati dei certificatori: sarebbe possibile caricare,
all'insaputa dell'utente, un falso certificato, con la conseguente verifica di
una firma falsa come "vera". Nei prossimi giorni seguiremo gli
sviluppi della questione.
Una notizia ai limiti dell'incredibile (M.
Cammarata)
La segnalazione sulla lista "sikurezza.org" |
Aggiornamento del 25 febbraio
|
Sembra confermato che
il problema riguarda solo il software delle Poste. Rischio solo
"teorico", secondo il certificatore, ma di fatto è una vulnerabilità
che non può essere tollerata in un prodotto che dovrebbe offrire il massimo
grado possibile di sicurezza. Abbiamo fatto una prova: è troppo facile
ingannare il sistema.
Ora il problema è la fiducia degli utenti
(M. Cammarata)
Sicurezza reale e sicurezza di carta (A.
Monti)
Il certificato di Arsène Lupin (La prova del
"baco") |
Ancora in prima pagina (InterLex N. 244 - 20
febbraio)
|
Il Garante insiste, ma continuano ad aumentare i messaggi non richiesti
Mail spamming e trattamenti illeciti
Un nuovo intervento del Garante sull'invio di comunicazioni non richieste
e la raccolta o la generazione casuale di indirizzi e-mail. Tutto vietato, ma
forse non è la strada giusta per risolvere il problema. Il futuro codice di
autoregolamentazione dei provider dovrebbe contenere indicazioni più precise.
Il principio di finalità e la finalità del
principio (M. Cammarata)
Gli indirizzi e-mail non sono pubblici
(Dalla Newsletter n. 134)
La prima decisione del Garante in materia di
mail-grabbing (11 gennaio 2001)
Newsletter del Garante (N. 158) |
Firma digitale
|
Il capo dell'ufficio legislativo del DIT
commenta le nuove disposizioni sulle firme elettroniche, con qualche
osservazione sorprendente. Ne parleremo presto.
ForumPA intervista Enrico De Giovanni
Le pubbliche amministrazioni come
certificatori? (Domande e risposte) |
Attualità
|
La rassegna "Infosecurity", che
si è svolta a Milano la scorsa settimana, ha lasciato qualche dubbio sulla
completezza dell'offerta e sulla preparazione degli utenti.
I grandi assenti della sicurezza (A. Gelpi) |
Segnalazioni
|
Il calendario del III master
di Camerino (Scadenza pre-iscrizioni: 3 marzo)
The Free/Libre/Open Source Software Survey for
2003 |
Ancora in primo piano
|
A che serve la firma
"elettronica"? (N. 243 - 13 febbraio)
Firma
digitale, arriva il regolamento (N. 242 - 6 febbraio) |