Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-08-2017, 15:42   #1
lausent
Member
 
Iscritto dal: Oct 2011
Messaggi: 277
Responsabilità del trattamento in un server a noleggio

Che sia host condiviso o dedicato tutti i siti (almeno quelli che ho visto) recitano grosso modo che non sono minimamente responsabili di quello che uno mette sopra ed anzi è l'utente ad essere il responsabile (il noleggiante per intenderci).

Supponiamo che un privato noleggi un server presso uno dei tanti siti internet per hostare un proprio sito dinamico in altre parole ha degli utenti che si registrano tramite form e pertanto nel database saranno salvati per ogni utente username, password, email (come minimo).
In caso di un attacco hacker riuscito...tradotto vengono rubati i dati degli utenti (se pur minimali) chi è il responsabile?
Dal mio punto di vista se l'attacco sfrutta una mia dimenticanza nel codice bhè la colpa sarebbe mia ma se invece attaccasse direttamente l'host?


Ciò che vorrei capire il "Responsabile del trattamento dei dati" chi è? Dovendo fare una privacy policy (una pagina html ^^' insomma) va specificato chi è la persona o l'azienda.
lausent è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2017, 23:22   #2
Nuke987
Member
 
Iscritto dal: Jul 2009
Messaggi: 275
È inutile girarci intorno. Il responsabile sei sempre tu. Sei tu che chiedi, memorizzi ed utilizzi i dati degli utenti. Il tuo compito è anche quello di implementare oppurtuni sistemi di sicurezza che rendano un attacco, qualora andasse a buon fine, vano o che comunque ti dia sufficiente tempo per chiudere la falla. Allo stesso modo anche la scelta del fornitore è una tua responsabilità e diciamo che se prendi il server in Cina non cominciamo bene.

Il minimo sindacale è che le password non devono essere memorizzate in plain text nè con pretenziosi sistemi custom di dubbio valore. Utilizza un algoritmo affidabile in questo modo anche se entrano nel DB non fanno niente per giorni, settimane, mesi o anni a seconda della complessità utilizzata.

Se gli utenti del tuo sito inseriscono informazioni personali, la connessione dovrebbe essere SSL anche self-signed. Se gestisci anche le carte di credito o SEPA le cose si fanno serie. Gli standard di protezione PCI sono abbastanza chiari.

Tornando al provider che ti mette a disposizione il server, non ne troverai uno che nei termini e le condizioni del suo contratto non si sollevi dalla responsabilità del furto di dati dai sistemi dei clienti in hosting presso di lui. Questo ha perfettamente senso perchè un provider non può essere responsabile ad esempio per il sito Wordpress della parrucchiera sotto casa mia fatto a cacchio di cane, mai aggiornato da 5 anni e pieno di malware. Sono cavoli della parrucchiera

Ultima modifica di Nuke987 : 03-08-2017 alle 23:28.
Nuke987 è offline   Rispondi citando il messaggio o parte di esso
Old 04-08-2017, 09:57   #3
lausent
Member
 
Iscritto dal: Oct 2011
Messaggi: 277
Quote:
Originariamente inviato da Nuke987 Guarda i messaggi
È inutile girarci intorno. Il responsabile sei sempre tu. Sei tu che chiedi, memorizzi ed utilizzi i dati degli utenti. Il tuo compito è anche quello di implementare oppurtuni sistemi di sicurezza che rendano un attacco, qualora andasse a buon fine, vano o che comunque ti dia sufficiente tempo per chiudere la falla. Allo stesso modo anche la scelta del fornitore è una tua responsabilità e diciamo che se prendi il server in Cina non cominciamo bene.

Il minimo sindacale è che le password non devono essere memorizzate in plain text nè con pretenziosi sistemi custom di dubbio valore. Utilizza un algoritmo affidabile in questo modo anche se entrano nel DB non fanno niente per giorni, settimane, mesi o anni a seconda della complessità utilizzata.

Se gli utenti del tuo sito inseriscono informazioni personali, la connessione dovrebbe essere SSL anche self-signed. Se gestisci anche le carte di credito o SEPA le cose si fanno serie. Gli standard di protezione PCI sono abbastanza chiari.

Tornando al provider che ti mette a disposizione il server, non ne troverai uno che nei termini e le condizioni del suo contratto non si sollevi dalla responsabilità del furto di dati dai sistemi dei clienti in hosting presso di lui. Questo ha perfettamente senso perchè un provider non può essere responsabile ad esempio per il sito Wordpress della parrucchiera sotto casa mia fatto a cacchio di cane, mai aggiornato da 5 anni e pieno di malware. Sono cavoli della parrucchiera

Direi che sei stato esaustivo al 100%

Potresti rispondermi anche a questa domanda?
http://www.hwupgrade.it/forum/showthread.php?t=2823781
lausent è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Pokémon Rosso Fuoco e Verde Fogli...
Risparmiare con le offerte Amazon: weeke...
Gli Xiaomi 17 arrivano a fine febbraio, ...
48.000 Pa a poco più di 100€: la ...
PC più potente, meno spesa: su Amazon to...
Con 2 acquisti si ottiene il 40% di scon...
Blocco VPN in Spagna durante le partite ...
ECOVACS DEEBOT T30C OMNI GEN2 torna a 34...
Cercate uno smartphone? Ecco 7 modelli i...
Paramount non molla: Netflix è pr...
Missione Artemis II diretta verso la Lun...
Toy Story 5 arriva al cinema: è l...
Intel cambia rotta su Linux? Nuove assun...
Samsung aggiorna Bixby con One UI 8.5: p...
L'Etiopia vieta le auto a combustione: a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v