View Full Version : Scienza e tecnica - sistemi di filtraggio/controllo traffico IP
schumy2006
12-05-2009, 15:22
Salve a tutti,
in precedenza introducendo l'argomento in altro thread mi è sfuggito di mano un certo tono politico..
Riformulo la richiesta sperando ci sia tra voi qualche studioso/studente o esperto di informatica e reti che ci possa dare dei chiarimenti sullo stato dell'arte nel campo dei sistemi appunto di monitoraggio/filtraggio o meglio discriminazione automatica o semiautomatica lato ISP dei pacchetti IP ...
Sono preoccupazioni infondate?
Siete eventualmente a conoscenza di ricerche in questo senso da parte di qualche grossa azienda del settore ?
Si parla molto addirittura di Cisco, AT&T e Verizon in prima linea nello sviluppo di queste tecnologie di deep inspections..
Su Google non ho trovato nulla di approfondito, anche per capire se per come funziona Internet i rischi sono reali o meno per la neutralità tecnica della rete..
Grazie a chi potrà darmi delle dritte dal punto di vista tecnico su questo delicato e scottante argomento.
A presto!
Cosa vuoi sapere di preciso?
Le apparecchiature per la "Lawful interception" sono gia' in giro da parecchi anni, sempre piu' evolute e sempre piu' mirate.
Se vuoi sapere se e' possibile tirare fuori dai bocchettoni di rete tutte le mail nelle quali c'e' la parola "bomba", allora la risposta e' si'. E' possibile.
Ma e' tecnicamente e praticamente possibile anche tanto altro.
Cio' che si puo' vedere si puo' poi anche filtrare, se volevi questo collegamento.
Quali dubbi avresti?
schumy2006
12-05-2009, 22:17
Cosa vuoi sapere di preciso?
Le apparecchiature per la "Lawful interception" sono gia' in giro da parecchi anni, sempre piu' evolute e sempre piu' mirate.
Se vuoi sapere se e' possibile tirare fuori dai bocchettoni di rete tutte le mail nelle quali c'e' la parola "bomba", allora la risposta e' si'. E' possibile.
Ma e' tecnicamente e praticamente possibile anche tanto altro.
Cio' che si puo' vedere si puo' poi anche filtrare, se volevi questo collegamento.
Quali dubbi avresti?
Ti ringrazio molto gugoXX, di preciso sapere se oltre a questa "estrazione" di parole da testi email o altri documenti digitali, e' vero che un provider potrebbe utilizzare sistemi che impediscano attivamente ad esempio l'uso di skype anche solo perche' non previsto nel pacchetto commerciale di accesso a Internet ?
Cioe', se i dati di Skype sono criptati e peer to peer come farebbe l'hardware di un qualsiasi ISP a determinare che si tratta di pacchetti VoIP criptati e quindi vessare l'utente appellandosi ad un contratto di fornitura che vieta appunto questo utilizzo della rete ?
Non avrei mai immaginato di dovermi preoccupare di certi aspetti, ma purtroppo in EU sembra andare tutto in questa direzione, non solo per Skype ma anche per altri servizi VoIP in standard SIP, o peggio per il via libera al filtraggio di siti ben prima che un nostro pacchetto IP raggiunga un server open DNS etc..
Sembrano assurdità, non posso postare per maggiore chiarezza il link del Parlamento Europeo dove un certo relatore di nome Harbour sostiene esplicitamente "la normalita" e "la bontà" di questi cambiamenti per un miglior funzionamento e sicurezza di Internet (altrimenti il thread prende una piega di denuncia politica)..
Ma appunto prima di aderire a qualsiasi forma di protesta on-line sarebbe utile ai meno esperti come me capire davvero se il rischio di una rete diciamo mutilata esiste sul serio o se Internet per come è concepita tecnicamente e' in qualche modo immune anche a questi artifici di controllo discreti o meno che siano, giusti o ingiusti che siano..
Grazie ancora!
-=DennyX=-
13-05-2009, 01:00
Dal punto di vista teorico, gli isp possono fare quello che vogliono. Non sono sicuramente i mezzi tecnici a mancare.
Un collegamento di rete è un canale di passaggio per una serie di pacchetti di dati, e l'isp può applicare tutti i criteri che vuole per decidere se lasciarli passare, bloccarli, o assegnare priorità differenti. Può addirittura guardare il contenuto dei pacchetti (deep packet inspection).
Questo in teoria. Poi ovviamente bisogna vedere cosa dice la legge, cosa dicono i clienti, e quanto costa realizzare un filtraggio potenzialmente complicato in relazione ai benefici (per esempio, un approccio basato su blacklist/whitelist di indirizzi ip non sarebbe praticabile, perchè impossibile da mantenere aggiornato).
Ti ringrazio molto gugoXX, di preciso sapere se oltre a questa "estrazione" di parole da testi email o altri documenti digitali, e' vero che un provider potrebbe utilizzare sistemi che impediscano attivamente ad esempio l'uso di skype anche solo perche' non previsto nel pacchetto commerciale di accesso a Internet ?
Cioe', se i dati di Skype sono criptati e peer to peer come farebbe l'hardware di un qualsiasi ISP a determinare che si tratta di pacchetti VoIP criptati e quindi vessare l'utente appellandosi ad un contratto di fornitura che vieta appunto questo utilizzo della rete ?
Non avrei mai immaginato di dovermi preoccupare di certi aspetti, ma purtroppo in EU sembra andare tutto in questa direzione, non solo per Skype ma anche per altri servizi VoIP in standard SIP, o peggio per il via libera al filtraggio di siti ben prima che un nostro pacchetto IP raggiunga un server open DNS etc..
Sembrano assurdità, non posso postare per maggiore chiarezza il link del Parlamento Europeo dove un certo relatore di nome Harbour sostiene esplicitamente "la normalita" e "la bontà" di questi cambiamenti per un miglior funzionamento e sicurezza di Internet (altrimenti il thread prende una piega di denuncia politica)..
Ma appunto prima di aderire a qualsiasi forma di protesta on-line sarebbe utile ai meno esperti come me capire davvero se il rischio di una rete diciamo mutilata esiste sul serio o se Internet per come è concepita tecnicamente e' in qualche modo immune anche a questi artifici di controllo discreti o meno che siano, giusti o ingiusti che siano..
Grazie ancora!
Per il SIP stai tranquillo. Ci sono oramai troppe aziende che lo usano.
Al limite vedrai pacchetti commerciali Internet a prezzo piu' basso ma con SIP impedito e pacchetti Internet a prezzo pieno se vuoi anche il protocollo SIP.
schumy2006
13-05-2009, 09:09
Per il SIP stai tranquillo. Ci sono oramai troppe aziende che lo usano.
Al limite vedrai pacchetti commerciali Internet a prezzo piu' basso ma con SIP impedito e pacchetti Internet a prezzo pieno se vuoi anche il protocollo SIP.
Ok grazie 1000 gugoxx, spero si limitino a SIP o a Skype, se questa restrizione avviene anche verso siti che diventeranno irraggiungibili mi sa che devo mettere mano al portafoglio e pagare di piu' se la cosa andrà avanti..
Strano che in USA queste possibilità di applicare tecniche di discriminazione del traffico non vengano nemmeno prese in considerazione tecnica.. mha..
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.