Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
Wireless 2.4 GHz, Bluetooth 5.4, cancellazione attiva del rumore, design pieghevole e un'autonomia che mette in imbarazzo prodotti che costano il doppio. Le Maestro 500 non eccellono in nulla, ma offrono tutto. E a questo prezzo è difficile chiedere di più
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-08-2017, 14:42   #1
lausent
Member
 
Iscritto dal: Oct 2011
Messaggi: 277
Responsabilità del trattamento in un server a noleggio

Che sia host condiviso o dedicato tutti i siti (almeno quelli che ho visto) recitano grosso modo che non sono minimamente responsabili di quello che uno mette sopra ed anzi è l'utente ad essere il responsabile (il noleggiante per intenderci).

Supponiamo che un privato noleggi un server presso uno dei tanti siti internet per hostare un proprio sito dinamico in altre parole ha degli utenti che si registrano tramite form e pertanto nel database saranno salvati per ogni utente username, password, email (come minimo).
In caso di un attacco hacker riuscito...tradotto vengono rubati i dati degli utenti (se pur minimali) chi è il responsabile?
Dal mio punto di vista se l'attacco sfrutta una mia dimenticanza nel codice bhè la colpa sarebbe mia ma se invece attaccasse direttamente l'host?


Ciò che vorrei capire il "Responsabile del trattamento dei dati" chi è? Dovendo fare una privacy policy (una pagina html ^^' insomma) va specificato chi è la persona o l'azienda.
lausent è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2017, 22:22   #2
Nuke987
Member
 
Iscritto dal: Jul 2009
Messaggi: 275
È inutile girarci intorno. Il responsabile sei sempre tu. Sei tu che chiedi, memorizzi ed utilizzi i dati degli utenti. Il tuo compito è anche quello di implementare oppurtuni sistemi di sicurezza che rendano un attacco, qualora andasse a buon fine, vano o che comunque ti dia sufficiente tempo per chiudere la falla. Allo stesso modo anche la scelta del fornitore è una tua responsabilità e diciamo che se prendi il server in Cina non cominciamo bene.

Il minimo sindacale è che le password non devono essere memorizzate in plain text nè con pretenziosi sistemi custom di dubbio valore. Utilizza un algoritmo affidabile in questo modo anche se entrano nel DB non fanno niente per giorni, settimane, mesi o anni a seconda della complessità utilizzata.

Se gli utenti del tuo sito inseriscono informazioni personali, la connessione dovrebbe essere SSL anche self-signed. Se gestisci anche le carte di credito o SEPA le cose si fanno serie. Gli standard di protezione PCI sono abbastanza chiari.

Tornando al provider che ti mette a disposizione il server, non ne troverai uno che nei termini e le condizioni del suo contratto non si sollevi dalla responsabilità del furto di dati dai sistemi dei clienti in hosting presso di lui. Questo ha perfettamente senso perchè un provider non può essere responsabile ad esempio per il sito Wordpress della parrucchiera sotto casa mia fatto a cacchio di cane, mai aggiornato da 5 anni e pieno di malware. Sono cavoli della parrucchiera

Ultima modifica di Nuke987 : 03-08-2017 alle 22:28.
Nuke987 è offline   Rispondi citando il messaggio o parte di esso
Old 04-08-2017, 08:57   #3
lausent
Member
 
Iscritto dal: Oct 2011
Messaggi: 277
Quote:
Originariamente inviato da Nuke987 Guarda i messaggi
È inutile girarci intorno. Il responsabile sei sempre tu. Sei tu che chiedi, memorizzi ed utilizzi i dati degli utenti. Il tuo compito è anche quello di implementare oppurtuni sistemi di sicurezza che rendano un attacco, qualora andasse a buon fine, vano o che comunque ti dia sufficiente tempo per chiudere la falla. Allo stesso modo anche la scelta del fornitore è una tua responsabilità e diciamo che se prendi il server in Cina non cominciamo bene.

Il minimo sindacale è che le password non devono essere memorizzate in plain text nè con pretenziosi sistemi custom di dubbio valore. Utilizza un algoritmo affidabile in questo modo anche se entrano nel DB non fanno niente per giorni, settimane, mesi o anni a seconda della complessità utilizzata.

Se gli utenti del tuo sito inseriscono informazioni personali, la connessione dovrebbe essere SSL anche self-signed. Se gestisci anche le carte di credito o SEPA le cose si fanno serie. Gli standard di protezione PCI sono abbastanza chiari.

Tornando al provider che ti mette a disposizione il server, non ne troverai uno che nei termini e le condizioni del suo contratto non si sollevi dalla responsabilità del furto di dati dai sistemi dei clienti in hosting presso di lui. Questo ha perfettamente senso perchè un provider non può essere responsabile ad esempio per il sito Wordpress della parrucchiera sotto casa mia fatto a cacchio di cane, mai aggiornato da 5 anni e pieno di malware. Sono cavoli della parrucchiera

Direi che sei stato esaustivo al 100%

Potresti rispondermi anche a questa domanda?
http://www.hwupgrade.it/forum/showthread.php?t=2823781
lausent è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con ...
NVIDIA mostra una comunità di rob...
Sony annuncia LYTIA L910, arriva il sens...
Ericsson, il 5G è l’infrastruttur...
Marvell punta tutto su TSMC A14: sar&agr...
Hyundai a un passo dal controllo totale ...
Questo SSD vecchio 16 anni ha resistito ...
Monopattino elettrico Xiaomi in offerta:...
Microsoft usa le capre di Age of Empires...
Microsoft conferma bug nel Cestino in tu...
Accenture crolla del 20% in borsa, il pe...
ASUS Pro WS W890E-SAGE SE: sette PCIe 5....
Attenzione al prezzo di questa TV Hisens...
Chrome sbeffeggiato da Ballmer nel 2009:...
Un gioco Mac compatibile con Apple Silic...
La batteria allo stato solido di Honda s...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v