Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
A New York HP ha messo al centro della scena HP IQ, la piattaforma di IA locale da 20 miliardi di parametri. L’abbiamo vista in funzione: è uno strumento che funziona, pensato per un target specifico, con vantaggi reali e limiti altrettanto evidenti
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
La PNY GeForce RTX 5080 Slim OC si distingue nel panorama delle GPU di fascia alta per il design compatto a due slot, ispirato alla NVIDIA GeForce RTX 5080 Founders Edition. In questo test analizziamo comportamento termico e prestazioni in gioco, valutando se il formato ridotto comprometta o meno l'esperienza complessiva rispetto alle soluzioni più ingombranti presenti sul mercato.
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
HUAWEI WiFi Mesh X3 Pro Suite è probabilmente il router mesh più fotogenico che si possa acquistare oggi in Italia, ma dietro il guscio in acrilico trasparente e le luci LED dinamiche c'è una macchina tecnica costruita attorno allo standard Wi-Fi 7, con velocità teoriche Dual-Band fino a 3,6 Gbps e una copertura fino a 120 m² una volta abbinato il router principale all'extender incluso nel kit
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-11-2008, 08:15   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Noi il pedo-porno lo filtriamo così

martedì 25 novembre 2008

Roma - In fin dei conti è solo un computer. Un anello da inserire nella catena che compone la normale dotazione hardware di un ISP, e che consente di analizzare il traffico per individuare quanto - secondo la legge vigente - non dovrebbe esserci. Dovrebbe essere obbligatorio per i provider, come sancito dal Decreto Gentiloni del gennaio 2007, e serve a filtrare il materiale pedopornografico sparso in giro per la rete: l'ha sviluppato il consorzio CSP della regione Piemonte, e i suoi creatori ne hanno discusso con Punto Informatico.



P-Box è una specie di scatola nera che filtra gli indirizzi che transitano: se una richiesta, casuale o intenzionale, punta ad una risorsa fuorilegge che contiene materiale pedopornografico allora il sistema entra in funzione. Confrontando l'indirizzo richiesto con quelli presenti in una black-list, fornita dalle autorità, stabilisce se si tratta di un sito a rischio: in questo caso, blocca il passaggio delle informazioni e presenta all'utente un messaggio di avviso. Tutto questo senza influire significativamente sulla velocità di trasferimento dei dati, e soprattutto in maniera assolutamente trasparente per l'utente finale.

La prima domanda, la più ovvia, è se questo software - una vera e propria soluzione chiavi in mano basata su codice open source - utilizzi la Deep Packet Inspection per analizzare il traffico: "P-Box si spinge fino al livello 7 dello stack protocollare - precisa subito Alessandro Avidano, a capo dell'Area Sistemi e che ha gestito il progetto - quindi no. L'elenco dei siti da bloccare è fornito dal CNCPO (il Centro per il Contrasto della Pedopornografia Online): P-Box scarica la lista e controlla le URL, e occorre preventivamente impostare le politiche di sicurezza della propria rete in modo da controllare la risoluzione dei domini".

"Bisogna far capire all'utente che è andato sul sito sbagliato - prosegue Luca Broglio, direttore dell'Area Progettazione - quindi viene effettuato un controllo di tutto il traffico. Noi blocchiamo il passaggio di pacchetti verso URL specifiche, ma il DNS non è bloccato nella risoluzione: viene effettuata una sorta di session hijacking che conduce su una pagina di avviso, siamo in grado di farlo perché analizziamo il traffico attraverso le URL, ma non si può parlare di deep packet inspection in senso stretto".



Se è basato su software preesistente ed open, da dove nasce la necessità di un prodotto apposito? "All'epoca del decreto - racconta Broglio a Punto Informatico - assieme ad Alessandro abbiamo indagato le soluzioni presenti sul mercato: per essere in regola soluzioni open disponibili non ce n'erano, qualche soluzione commerciale c'era ma doveva essere adattata. Per restare fedeli alla nostra mission di trasferimento tecnologico di soluzioni innovative, abbiamo deciso di sviluppare noi stessi una architettura open source adatta allo scopo".

Il risultato, come detto, è l'unione di vari elementi open già disponibili con il codice scritto da CSP: "Avevamo due necessità - interviene Avidano - dovute ad una lista di siti da filtrare a due livelli: uno che riguarda il nome a dominio, che quindi viene bloccato. Poi c'è il traffico inviato ad un indirizzo IP, che magari ospita più di un dominio, quindi occorre bloccare URL specifiche: su un sito di blog pubblico, ad esempio, ci possono essere migliaia di contenuti legali e uno solo illegale. L'alt deve arrivare solo se quella URL specifica è nella blacklist, e ovviamente occorre anche bloccarne tutte le sottocartelle".

P-Box è un prodotto software da installare su un server - non necessariamente di ultima generazione, precisano gli sviluppatori - basato sulla distribuzione Debian e che integra i moduli creati da CSP con IPtables e Squid: il tutto verrà rilasciato con licenza GPL. "È uno strumento utilizzabile da chiunque - continua Broglio - sia che si tratti di un ISP (per il quale è stato pensato), sia che si tratti di una organizzazione che vuole adottare un ulteriore livello di controllo ed integrarlo con una propria lista".

Per quanto riguarda la privacy, il sistema si limita ad analizzare e gestire i dati secondo le modalità di legge: il traffico che rientra nella black-list del ministero viene intercettato, il resto passa senza venire controllato o senza che ne resti traccia. Se invece la lista viene integrata da una azienda privata, "In quel caso si rientra nella stessa casistica della posta elettronica - precisa ancora Broglio a Punto Informatico - Con una nota informativa preventiva si rende noto il tipo di attività che si sta effettuando".



Allo sviluppo di P-Box, oltre a Broglio e Avidano, ha collaborato anche Enrico Camarda che ha curato l'interfaccia per l'autenticazione e il download della black-list dal server del CNCPO. In tutto sono occorsi circa 5 mesi per concludere la prima fase di lavorazione, e per rendere il prodotto pronto per essere utilizzato: ma si pensa già a come proseguire con lo sviluppo. "Stiamo ragionando su come fare evolvere l'architettura - racconta Avidano - per avere più server che analizzano il traffico: ne abbiamo già studiato la fattibilità. Inoltre, puntiamo ad inserire all'intero del server delle schede di rete che offrono la possibilità di garantire la continuità fisica del cavo in caso di failure del server stesso".

In questo modo, in caso di guasti non si bloccherà l'intero servizio dell'ISP, garantendo la prosecuzione dell'offerta. Inoltre, "Vogliamo creare una lista di hardware certificato, testando varie configurazioni - spiega Brogli - Se l'ISP vorrà utilizzare P-Box non dovrà fare altro che acquistare l'hardware compreso in quella lista e installarlo". L'interesse attorno a P-Box, assicurano, è già buono: i primi contatti con provider e privati sono già stati avviati, nonostante il prodotto sia stato reso pubblico solo da pochi giorni.

a cura di Luca Annunziata



Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è PNY RTX 5080 Slim OC, sembra una Founders Editio...
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Il dodicesimo lancio del razzo spaziale ...
Blue Origin sta assemblando il secondo l...
Meta moltiplica gli investimenti in data...
Addio riflessi fastidiosi? Samsung prese...
PlayStation 5, doccia fredda da Sony: i ...
Super Meat Boy 3D: annunciata la data d'...
XT View Matrix, il mid-tower Phanteks ch...
David Sacks lascia il ruolo di 'Crypto C...
LG All Stars 2026: quando l'installatore...
Addio ad Anna's Archive? Ecco la mossa l...
Addio al Mac Pro, Apple mette fine a un ...
Panasonic a MCE 2026: la rivoluzione sil...
Netflix alza la posta: il piano Premium ...
Nimbus Innovation Awards – Cloud Edition...
Wikipedia vieta i contenuti generati dal...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v