Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine
Dopo anni di attesa e una lunga fase di sviluppo, Noctua entra nel mercato dei dissipatori a liquido AIO con la nuova serie NL-LC1. Forte dell'esperienza maturata nel raffreddamento ad aria, l'azienda austriaca promette di portare la propria filosofia fatta di qualità costruttiva, attenzione ai dettagli e silenziosità anche in questo segmento. Abbiamo provato il nuovo sistema per scoprire se riesce a distinguersi in un mercato ormai molto competitivo.
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super
Arrivato sul mercato italiano a fine marzo, la serie Boox Go 10.3 (Gen II) offre Android 15, penna da 4096 livelli e retroilluminazione opzionale (nel modello da noi provato, Lumi, presente). La serie si compone di due tablet ePaper che fanno da e-reader, blocco note digitale e persino browser, tutto a un prezzo che fa dimenticare i prodotti di brand più blasonati
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Pannello QD-OLED da 32 pollici con risoluzione 4K, frequenza di aggiornamento a 240Hz e tempi di risposta rapidissimi: il Gigabyte MO32U24 evolve il progetto del suo predecessore MO32U e alza ulteriormente l'asticella delle prestazioni. È ancora una volta un monitor indirizzato ai giocatori più esigenti
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-11-2008, 07:15   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Noi il pedo-porno lo filtriamo così

martedì 25 novembre 2008

Roma - In fin dei conti è solo un computer. Un anello da inserire nella catena che compone la normale dotazione hardware di un ISP, e che consente di analizzare il traffico per individuare quanto - secondo la legge vigente - non dovrebbe esserci. Dovrebbe essere obbligatorio per i provider, come sancito dal Decreto Gentiloni del gennaio 2007, e serve a filtrare il materiale pedopornografico sparso in giro per la rete: l'ha sviluppato il consorzio CSP della regione Piemonte, e i suoi creatori ne hanno discusso con Punto Informatico.



P-Box è una specie di scatola nera che filtra gli indirizzi che transitano: se una richiesta, casuale o intenzionale, punta ad una risorsa fuorilegge che contiene materiale pedopornografico allora il sistema entra in funzione. Confrontando l'indirizzo richiesto con quelli presenti in una black-list, fornita dalle autorità, stabilisce se si tratta di un sito a rischio: in questo caso, blocca il passaggio delle informazioni e presenta all'utente un messaggio di avviso. Tutto questo senza influire significativamente sulla velocità di trasferimento dei dati, e soprattutto in maniera assolutamente trasparente per l'utente finale.

La prima domanda, la più ovvia, è se questo software - una vera e propria soluzione chiavi in mano basata su codice open source - utilizzi la Deep Packet Inspection per analizzare il traffico: "P-Box si spinge fino al livello 7 dello stack protocollare - precisa subito Alessandro Avidano, a capo dell'Area Sistemi e che ha gestito il progetto - quindi no. L'elenco dei siti da bloccare è fornito dal CNCPO (il Centro per il Contrasto della Pedopornografia Online): P-Box scarica la lista e controlla le URL, e occorre preventivamente impostare le politiche di sicurezza della propria rete in modo da controllare la risoluzione dei domini".

"Bisogna far capire all'utente che è andato sul sito sbagliato - prosegue Luca Broglio, direttore dell'Area Progettazione - quindi viene effettuato un controllo di tutto il traffico. Noi blocchiamo il passaggio di pacchetti verso URL specifiche, ma il DNS non è bloccato nella risoluzione: viene effettuata una sorta di session hijacking che conduce su una pagina di avviso, siamo in grado di farlo perché analizziamo il traffico attraverso le URL, ma non si può parlare di deep packet inspection in senso stretto".



Se è basato su software preesistente ed open, da dove nasce la necessità di un prodotto apposito? "All'epoca del decreto - racconta Broglio a Punto Informatico - assieme ad Alessandro abbiamo indagato le soluzioni presenti sul mercato: per essere in regola soluzioni open disponibili non ce n'erano, qualche soluzione commerciale c'era ma doveva essere adattata. Per restare fedeli alla nostra mission di trasferimento tecnologico di soluzioni innovative, abbiamo deciso di sviluppare noi stessi una architettura open source adatta allo scopo".

Il risultato, come detto, è l'unione di vari elementi open già disponibili con il codice scritto da CSP: "Avevamo due necessità - interviene Avidano - dovute ad una lista di siti da filtrare a due livelli: uno che riguarda il nome a dominio, che quindi viene bloccato. Poi c'è il traffico inviato ad un indirizzo IP, che magari ospita più di un dominio, quindi occorre bloccare URL specifiche: su un sito di blog pubblico, ad esempio, ci possono essere migliaia di contenuti legali e uno solo illegale. L'alt deve arrivare solo se quella URL specifica è nella blacklist, e ovviamente occorre anche bloccarne tutte le sottocartelle".

P-Box è un prodotto software da installare su un server - non necessariamente di ultima generazione, precisano gli sviluppatori - basato sulla distribuzione Debian e che integra i moduli creati da CSP con IPtables e Squid: il tutto verrà rilasciato con licenza GPL. "È uno strumento utilizzabile da chiunque - continua Broglio - sia che si tratti di un ISP (per il quale è stato pensato), sia che si tratti di una organizzazione che vuole adottare un ulteriore livello di controllo ed integrarlo con una propria lista".

Per quanto riguarda la privacy, il sistema si limita ad analizzare e gestire i dati secondo le modalità di legge: il traffico che rientra nella black-list del ministero viene intercettato, il resto passa senza venire controllato o senza che ne resti traccia. Se invece la lista viene integrata da una azienda privata, "In quel caso si rientra nella stessa casistica della posta elettronica - precisa ancora Broglio a Punto Informatico - Con una nota informativa preventiva si rende noto il tipo di attività che si sta effettuando".



Allo sviluppo di P-Box, oltre a Broglio e Avidano, ha collaborato anche Enrico Camarda che ha curato l'interfaccia per l'autenticazione e il download della black-list dal server del CNCPO. In tutto sono occorsi circa 5 mesi per concludere la prima fase di lavorazione, e per rendere il prodotto pronto per essere utilizzato: ma si pensa già a come proseguire con lo sviluppo. "Stiamo ragionando su come fare evolvere l'architettura - racconta Avidano - per avere più server che analizzano il traffico: ne abbiamo già studiato la fattibilità. Inoltre, puntiamo ad inserire all'intero del server delle schede di rete che offrono la possibilità di garantire la continuità fisica del cavo in caso di failure del server stesso".

In questo modo, in caso di guasti non si bloccherà l'intero servizio dell'ISP, garantendo la prosecuzione dell'offerta. Inoltre, "Vogliamo creare una lista di hardware certificato, testando varie configurazioni - spiega Brogli - Se l'ISP vorrà utilizzare P-Box non dovrà fare altro che acquistare l'hardware compreso in quella lista e installarlo". L'interesse attorno a P-Box, assicurano, è già buono: i primi contatti con provider e privati sono già stati avviati, nonostante il prodotto sia stato reso pubblico solo da pochi giorni.

a cura di Luca Annunziata



Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con ...
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming Gigabyte MO32U24 OLED: il 4K a 240Hz su un panne...
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni Come rispettare tutte le nuove regole per i mono...
Logitech G305 Lightspeed e G316 X 98: 8....
Qualcomm Snapdragon Reality Elite uffici...
Snapdragon START: arriva la piattaforma ...
Kioxia Exceria G3: il modella da 4 TB &e...
Gemini 3.5 Flash delude nei test Android...
DREAME X50 Ultra Complete a 749€ per il ...
Prezzi console handheld alle stelle: la ...
Toyota presenta il primo pickup elettric...
Prime Day anticipato, tutti gli smartpho...
Dyson V10 Konical: il primo aspirapolver...
FSR 4.1 su Radeon 6000, AMD spiega perch...
Hisense svela la gamma TV 2026: RGB Mini...
Narwal lancia gli sconti Prime Day 2026:...
SpaceX ha comprato Cursor: accordo da 60...
Commodore Callback 8020 è il tele...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v