Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-08-2017, 14:42   #1
lausent
Member
 
Iscritto dal: Oct 2011
Messaggi: 277
Responsabilità del trattamento in un server a noleggio

Che sia host condiviso o dedicato tutti i siti (almeno quelli che ho visto) recitano grosso modo che non sono minimamente responsabili di quello che uno mette sopra ed anzi è l'utente ad essere il responsabile (il noleggiante per intenderci).

Supponiamo che un privato noleggi un server presso uno dei tanti siti internet per hostare un proprio sito dinamico in altre parole ha degli utenti che si registrano tramite form e pertanto nel database saranno salvati per ogni utente username, password, email (come minimo).
In caso di un attacco hacker riuscito...tradotto vengono rubati i dati degli utenti (se pur minimali) chi è il responsabile?
Dal mio punto di vista se l'attacco sfrutta una mia dimenticanza nel codice bhè la colpa sarebbe mia ma se invece attaccasse direttamente l'host?


Ciò che vorrei capire il "Responsabile del trattamento dei dati" chi è? Dovendo fare una privacy policy (una pagina html ^^' insomma) va specificato chi è la persona o l'azienda.
lausent è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2017, 22:22   #2
Nuke987
Member
 
Iscritto dal: Jul 2009
Messaggi: 273
È inutile girarci intorno. Il responsabile sei sempre tu. Sei tu che chiedi, memorizzi ed utilizzi i dati degli utenti. Il tuo compito è anche quello di implementare oppurtuni sistemi di sicurezza che rendano un attacco, qualora andasse a buon fine, vano o che comunque ti dia sufficiente tempo per chiudere la falla. Allo stesso modo anche la scelta del fornitore è una tua responsabilità e diciamo che se prendi il server in Cina non cominciamo bene.

Il minimo sindacale è che le password non devono essere memorizzate in plain text nè con pretenziosi sistemi custom di dubbio valore. Utilizza un algoritmo affidabile in questo modo anche se entrano nel DB non fanno niente per giorni, settimane, mesi o anni a seconda della complessità utilizzata.

Se gli utenti del tuo sito inseriscono informazioni personali, la connessione dovrebbe essere SSL anche self-signed. Se gestisci anche le carte di credito o SEPA le cose si fanno serie. Gli standard di protezione PCI sono abbastanza chiari.

Tornando al provider che ti mette a disposizione il server, non ne troverai uno che nei termini e le condizioni del suo contratto non si sollevi dalla responsabilità del furto di dati dai sistemi dei clienti in hosting presso di lui. Questo ha perfettamente senso perchè un provider non può essere responsabile ad esempio per il sito Wordpress della parrucchiera sotto casa mia fatto a cacchio di cane, mai aggiornato da 5 anni e pieno di malware. Sono cavoli della parrucchiera

Ultima modifica di Nuke987 : 03-08-2017 alle 22:28.
Nuke987 è offline   Rispondi citando il messaggio o parte di esso
Old 04-08-2017, 08:57   #3
lausent
Member
 
Iscritto dal: Oct 2011
Messaggi: 277
Quote:
Originariamente inviato da Nuke987 Guarda i messaggi
È inutile girarci intorno. Il responsabile sei sempre tu. Sei tu che chiedi, memorizzi ed utilizzi i dati degli utenti. Il tuo compito è anche quello di implementare oppurtuni sistemi di sicurezza che rendano un attacco, qualora andasse a buon fine, vano o che comunque ti dia sufficiente tempo per chiudere la falla. Allo stesso modo anche la scelta del fornitore è una tua responsabilità e diciamo che se prendi il server in Cina non cominciamo bene.

Il minimo sindacale è che le password non devono essere memorizzate in plain text nè con pretenziosi sistemi custom di dubbio valore. Utilizza un algoritmo affidabile in questo modo anche se entrano nel DB non fanno niente per giorni, settimane, mesi o anni a seconda della complessità utilizzata.

Se gli utenti del tuo sito inseriscono informazioni personali, la connessione dovrebbe essere SSL anche self-signed. Se gestisci anche le carte di credito o SEPA le cose si fanno serie. Gli standard di protezione PCI sono abbastanza chiari.

Tornando al provider che ti mette a disposizione il server, non ne troverai uno che nei termini e le condizioni del suo contratto non si sollevi dalla responsabilità del furto di dati dai sistemi dei clienti in hosting presso di lui. Questo ha perfettamente senso perchè un provider non può essere responsabile ad esempio per il sito Wordpress della parrucchiera sotto casa mia fatto a cacchio di cane, mai aggiornato da 5 anni e pieno di malware. Sono cavoli della parrucchiera

Direi che sei stato esaustivo al 100%

Potresti rispondermi anche a questa domanda?
http://www.hwupgrade.it/forum/showthread.php?t=2823781
lausent è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
eFootball taglia il traguardo dei 750 mi...
MS-DOS 4.0 diventa open source: Microsof...
Micron riceverà 6,1 miliardi di d...
STALKER 2 Heart of Chornobyl: nuovo trai...
Google: ancora un rinvio per lo stop ai ...
Lotus Evija X è la seconda auto elettric...
NIO e Lotus annunciano una grossa novit&...
Esclusive PlayStation su Xbox? Sì...
CATL: una nuova batteria per auto elettr...
TikTok al bando negli USA? Biden firma, ...
Taglio di prezzo di 150 euro per SAMSUNG...
Utenti Amazon Prime: torna a 148€ il min...
Microsoft sfiora i 62 miliardi di dollar...
Coca-Cola al cloud con un pizzico di IA:...
Prodotti TP-Link Tapo in offerta: videoc...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v