<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Password: sono ancora adeguate?</title>
	<atom:link href="http://www.andreabeggi.net/2007/03/07/password-sono-ancora-adeguate/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.andreabeggi.net/2007/03/07/password-sono-ancora-adeguate/</link>
	<description>Un blog di Andrea Beggi</description>
	<lastBuildDate>Wed, 08 Feb 2012 15:47:40 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Di: Fabio Torazza</title>
		<link>http://www.andreabeggi.net/2007/03/07/password-sono-ancora-adeguate/comment-page-1/#comment-102252</link>
		<dc:creator>Fabio Torazza</dc:creator>
		<pubDate>Fri, 16 Mar 2007 08:54:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/03/07/password-sono-ancora-adeguate/#comment-102252</guid>
		<description>la normativa 196/2003.... è un guazzabuglio...
impone l&#039;aggiornamento degli antivirus ogni n mesi (6?), quando se si ha un antivirus non aggiornato da pochi gioni è come non averlo (anzi peggio perchè ti rallenta e non ti protegge).
per esperienza personale, all&#039;epoca del termine ultimo di entrata in vigore (essendo in Italia, l&#039;ottemperanza agli obblighi della normativa è stata fatta slittare n volte e per anni) ci fu un gran trambusto e affanno da parte di ditte/aziende/studi... per adempiere gli obblighi...
proliferavano &quot;consulenti della privacy&quot; che si facevano pagare a peso d&#039;oro dps generici precompilati scaricati da qualche sito e compilati alla &quot;come viene&quot;.
La normativa prevede che
ad ogni nuovo assunto incaricato &quot;al trattamento&quot; dei dati ad ogni minima modifica all&#039;infrastruttura di rete (computer, antivirus , router , firewall,  nuovi programmi... qsiasi cosa) il dps vada scrupolosamente aggiornato e integrato.
anche in caso di nessua modifica sulla struttura della rete, del dps va comunque fatto un &quot;refresh&quot;, non ricordo esattamente se ogni 6 mesi o un anno.

mi domando
a- quanti soggetti abbiano ad oggi aggiornato di volta in volta il dps (e quindi abbiano ora un documento che rispecchia una fotografia di quanto era anni fa e che ora è completamente diverso e quindi non valido)
b- siccome la risposta alla domanda a la conosco, quanti si ricordino dove hanno posizionato il dps.... documento sì interno, ma che in caso di verifica va tirato fuori ed esibito</description>
		<content:encoded><![CDATA[<p>la normativa 196/2003&#8230;. è un guazzabuglio&#8230;<br />
impone l&#8217;aggiornamento degli antivirus ogni n mesi (6?), quando se si ha un antivirus non aggiornato da pochi gioni è come non averlo (anzi peggio perchè ti rallenta e non ti protegge).<br />
per esperienza personale, all&#8217;epoca del termine ultimo di entrata in vigore (essendo in Italia, l&#8217;ottemperanza agli obblighi della normativa è stata fatta slittare n volte e per anni) ci fu un gran trambusto e affanno da parte di ditte/aziende/studi&#8230; per adempiere gli obblighi&#8230;<br />
proliferavano &#8220;consulenti della privacy&#8221; che si facevano pagare a peso d&#8217;oro dps generici precompilati scaricati da qualche sito e compilati alla &#8220;come viene&#8221;.<br />
La normativa prevede che<br />
ad ogni nuovo assunto incaricato &#8220;al trattamento&#8221; dei dati ad ogni minima modifica all&#8217;infrastruttura di rete (computer, antivirus , router , firewall,  nuovi programmi&#8230; qsiasi cosa) il dps vada scrupolosamente aggiornato e integrato.<br />
anche in caso di nessua modifica sulla struttura della rete, del dps va comunque fatto un &#8220;refresh&#8221;, non ricordo esattamente se ogni 6 mesi o un anno.</p>
<p>mi domando<br />
a- quanti soggetti abbiano ad oggi aggiornato di volta in volta il dps (e quindi abbiano ora un documento che rispecchia una fotografia di quanto era anni fa e che ora è completamente diverso e quindi non valido)<br />
b- siccome la risposta alla domanda a la conosco, quanti si ricordino dove hanno posizionato il dps&#8230;. documento sì interno, ma che in caso di verifica va tirato fuori ed esibito</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Simone</title>
		<link>http://www.andreabeggi.net/2007/03/07/password-sono-ancora-adeguate/comment-page-1/#comment-101922</link>
		<dc:creator>Simone</dc:creator>
		<pubDate>Mon, 12 Mar 2007 15:50:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/03/07/password-sono-ancora-adeguate/#comment-101922</guid>
		<description>Utilizzo una smartcard per lavoro, e credo che se ci fosse la &quot;volontà politica&quot; (utilizzo le virgolette perché fa ridere anche me) la via della carta d&#039;identità elettronica sarebbe la via maestra. Una smartcard rilasciata dal comune di residenza con un certificato valido per l&#039;autenticazione e la firma potrebbe essere utilizzato potenzialmente per qualsiasi cosa. A tale certificato si potrebbe associare un conto corrente, una carta di credito, accesso a diversi sistemi con diverse modalità, e tutto con un grado di sicurezza adeguato. Naturalmente, solamente un po&#039; di &quot;cultura digitale&quot; può risolvere il problema post-it ;)</description>
		<content:encoded><![CDATA[<p>Utilizzo una smartcard per lavoro, e credo che se ci fosse la &#8220;volontà politica&#8221; (utilizzo le virgolette perché fa ridere anche me) la via della carta d&#8217;identità elettronica sarebbe la via maestra. Una smartcard rilasciata dal comune di residenza con un certificato valido per l&#8217;autenticazione e la firma potrebbe essere utilizzato potenzialmente per qualsiasi cosa. A tale certificato si potrebbe associare un conto corrente, una carta di credito, accesso a diversi sistemi con diverse modalità, e tutto con un grado di sicurezza adeguato. Naturalmente, solamente un po&#8217; di &#8220;cultura digitale&#8221; può risolvere il problema post-it <img src='http://www.andreabeggi.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: maga</title>
		<link>http://www.andreabeggi.net/2007/03/07/password-sono-ancora-adeguate/comment-page-1/#comment-101607</link>
		<dc:creator>maga</dc:creator>
		<pubDate>Thu, 08 Mar 2007 08:13:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/03/07/password-sono-ancora-adeguate/#comment-101607</guid>
		<description>si può sapere il prezzo circa dei token?</description>
		<content:encoded><![CDATA[<p>si può sapere il prezzo circa dei token?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Isadora</title>
		<link>http://www.andreabeggi.net/2007/03/07/password-sono-ancora-adeguate/comment-page-1/#comment-101570</link>
		<dc:creator>Isadora</dc:creator>
		<pubDate>Wed, 07 Mar 2007 20:26:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/03/07/password-sono-ancora-adeguate/#comment-101570</guid>
		<description>Io ho una smartcard (con certificato *e* pin, per via dei diversi sistemi supportati) anche per la vpn. Certo che quelli che si scrivono il pin sulla carta andrebbero decapitati (che sono poi parenti di quelli che scrivono la pwd su un post-it appiccicato sotto alla tastiera...). Un tema molto discusso è quello della biometrica, che però, come dici tu, non è privo di problemi (anche se è più difficile dimenticare a casa un&#039;iride o un dito di una smartcard...); da noi, l&#039;attivazione degli user accounts si svolge per via telefonica e l&#039;identificazione viene fatta su un campione vocale. Se hai il raffreddore è un casino. Insomma, il vero problema, come sempre è l&#039;utente... :-)</description>
		<content:encoded><![CDATA[<p>Io ho una smartcard (con certificato *e* pin, per via dei diversi sistemi supportati) anche per la vpn. Certo che quelli che si scrivono il pin sulla carta andrebbero decapitati (che sono poi parenti di quelli che scrivono la pwd su un post-it appiccicato sotto alla tastiera&#8230;). Un tema molto discusso è quello della biometrica, che però, come dici tu, non è privo di problemi (anche se è più difficile dimenticare a casa un&#8217;iride o un dito di una smartcard&#8230;); da noi, l&#8217;attivazione degli user accounts si svolge per via telefonica e l&#8217;identificazione viene fatta su un campione vocale. Se hai il raffreddore è un casino. Insomma, il vero problema, come sempre è l&#8217;utente&#8230; <img src='http://www.andreabeggi.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: thisend</title>
		<link>http://www.andreabeggi.net/2007/03/07/password-sono-ancora-adeguate/comment-page-1/#comment-101567</link>
		<dc:creator>thisend</dc:creator>
		<pubDate>Wed, 07 Mar 2007 16:30:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/03/07/password-sono-ancora-adeguate/#comment-101567</guid>
		<description>mmm... ki vivrà vedrà</description>
		<content:encoded><![CDATA[<p>mmm&#8230; ki vivrà vedrà</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Kalman</title>
		<link>http://www.andreabeggi.net/2007/03/07/password-sono-ancora-adeguate/comment-page-1/#comment-101565</link>
		<dc:creator>Kalman</dc:creator>
		<pubDate>Wed, 07 Mar 2007 16:12:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/03/07/password-sono-ancora-adeguate/#comment-101565</guid>
		<description>Keper: &quot;Io penso che in futuro si diffonderanno moltissimo tessere rfid unitamente a password&quot;
certo, ma è un po&#039; difficile in remoto...
In questo scenario sarebbe più probabile un piccolo device tamper resistant in grado di effettuare operazioni crittografiche elementari basate sul meccanismo della public key authentication (i.e.: smartcard).</description>
		<content:encoded><![CDATA[<p>Keper: &#8220;Io penso che in futuro si diffonderanno moltissimo tessere rfid unitamente a password&#8221;<br />
certo, ma è un po&#8217; difficile in remoto&#8230;<br />
In questo scenario sarebbe più probabile un piccolo device tamper resistant in grado di effettuare operazioni crittografiche elementari basate sul meccanismo della public key authentication (i.e.: smartcard).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Emanuele</title>
		<link>http://www.andreabeggi.net/2007/03/07/password-sono-ancora-adeguate/comment-page-1/#comment-101553</link>
		<dc:creator>Emanuele</dc:creator>
		<pubDate>Wed, 07 Mar 2007 09:42:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/03/07/password-sono-ancora-adeguate/#comment-101553</guid>
		<description>*nessuno scrive il PIN sulla carta stessa.*

Conosco almeno due fenomeni che lo fanno, adducendo spiegazioni come: &quot;Non penseranno mica che sono così cretino&quot;</description>
		<content:encoded><![CDATA[<p>*nessuno scrive il PIN sulla carta stessa.*</p>
<p>Conosco almeno due fenomeni che lo fanno, adducendo spiegazioni come: &#8220;Non penseranno mica che sono così cretino&#8221;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Keper</title>
		<link>http://www.andreabeggi.net/2007/03/07/password-sono-ancora-adeguate/comment-page-1/#comment-101549</link>
		<dc:creator>Keper</dc:creator>
		<pubDate>Wed, 07 Mar 2007 09:07:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/03/07/password-sono-ancora-adeguate/#comment-101549</guid>
		<description>Io penso che in futuro si diffonderanno moltissimo tessere rfid unitamente a password. In sostanza la combinazione bancomat e pin.</description>
		<content:encoded><![CDATA[<p>Io penso che in futuro si diffonderanno moltissimo tessere rfid unitamente a password. In sostanza la combinazione bancomat e pin.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Andrea</title>
		<link>http://www.andreabeggi.net/2007/03/07/password-sono-ancora-adeguate/comment-page-1/#comment-101544</link>
		<dc:creator>Andrea</dc:creator>
		<pubDate>Wed, 07 Mar 2007 08:24:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/03/07/password-sono-ancora-adeguate/#comment-101544</guid>
		<description>Grazie, Pseudo. M&#039;incasino sempre con la burocrazia....</description>
		<content:encoded><![CDATA[<p>Grazie, Pseudo. M&#8217;incasino sempre con la burocrazia&#8230;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: PseudoTecnico</title>
		<link>http://www.andreabeggi.net/2007/03/07/password-sono-ancora-adeguate/comment-page-1/#comment-101542</link>
		<dc:creator>PseudoTecnico</dc:creator>
		<pubDate>Wed, 07 Mar 2007 07:52:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2007/03/07/password-sono-ancora-adeguate/#comment-101542</guid>
		<description>Andrea, guarda che l&#039;ultima legge sulla privacy è la 196/2003 ;-)</description>
		<content:encoded><![CDATA[<p>Andrea, guarda che l&#8217;ultima legge sulla privacy è la 196/2003 <img src='http://www.andreabeggi.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

