Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-09-2013, 08:27   #1
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
[news] Scramble, come cifrare le mail a prova di Nsa

Aumentano i progetti per difendersi dagli spioni della Nsa. Come le webmail crittografate che dovrebbero rendere più comodo e immediato criptare le comunicazioni
06 settembre 2013 di Carola Frediani



Nel mezzo della bufera scatenata dalle ultime rivelazioni giornalistiche del Datagate sui programmi di sorveglianza della National Security Agency (Nsa), e sulle sue capacità di decifrare una parte delle conversazioni e del traffico protetto da crittografia, sono in molti a domandarsi che fare. Specie a questo punto, e considerato il livello di intrusione dell’apparato di intelligence nei flussi di comunicazioni globali. La risposta da parte di esperti di sicurezza e difensori dei diritti digitali è sempre la stessa: continuare a cifrare. Perché non tutta la crittografia nasce uguale e in molti casi, quella ben fatta, quella robusta, resta inaccessibile agli spioni. E comunque vada rimane un ostacolo - l’unico in questo momento, considerato il vuoto della politica al riguardo - ai tentativi di fare stracci di qualsiasi elementare concetto di privacy, proprio come sta avvenendo da parte della Nsa e delle altre agenzie straniere che vi collaborano.

Il problema principale della crittografia è che il suo utilizzo è spesso troppo difficile o scomodo per l’utente medio o non abbastanza motivato. Insomma anche nella cifratura delle comunicazioni pesa in un certo senso il principio dell’ effetto di rete, per cui il valore di un servizio dipende dal numero di utenti che ne fanno uso. Difficile criptare se i tuoi contatti non fanno lo stesso.

A questo problema cerca di rispondere Scramble, un servizio di webmail cifrato sviluppato da un ricercatore della Stanford University, Daniel Posch. L’idea è di garantire la stessa protezione di un client blindato con PGP (Pretty Good Privacy), il programma di crittografia più noto, ma con la comodità (a cui da anni tutti noi siamo abituati) di una mail accessibile via browser. Come funziona? Il suo software invia agli utenti del codice Javascript che esegue la cifratura dei messaggi nel browser: in questo modo il server non conosce la chiave segreta necessaria per leggere le comunicazioni. Uno dei punti deboli di questo approccio, simile a quello usato anche da Hushmail, un altro provider di webmail sicura e cifrata (almeno finché non è emerso che il governo Usa ha cercato di ottenere informazioni dallo stesso), è che l’azienda che fornisce il servizio, magari obbligata da un tribunale o una agenzia statale, potrebbe modificare il codice Javascript aprendo una vulnerabilità nel sistema. Per ovviare a questo rischio Scramble – che già funziona ma è ancora sperimentale e quindi è sconsigliato usarlo già ora per comunicazioni sensibili – sta lavorando a un plug-in per Chrome che dovrebbe gestire la crittografia e ostacolare manomissioni.

Il sistema ideato da Posch ha anche altre specificità: come indirizzo mail utilizza l’ hash (l’impronta digitale) della chiave pubblica dell’utente. Per capirci l’indirizzo mail diventa una sequenza di lettere e numeri, così: [email protected] (questa è la mail di Posch). Non proprio facile da memorizzare, per cui diventa vitale la rubrica degli indirizzi. Che a sua volta viene cifrata dal server e scaricata ogni volta che l’utente fa il log in, per essere poi decrittata nel browser, modificata e inviata di nuovo al server cifrata. In questo modo, oltre a essere segreti il testo e l’oggetto della mail, restano anonimi anche il mittente e il destinatario.

Altro aspetto interessante di Scramble è che si possono comunque scambiare mail con utenti che non usano il servizio. In tal caso i messaggi sono inviati in chiaro; quelli in arrivo sono comunque criptati e archiviati.

Il progetto di Posch non è l’unico che lavora in questa direzione, specie dopo la controversa chiusura di servizi di mail sicuri come Lavabit e SilentMail. Sul sito di crowdfunding IndieGoGo sta raccogliendo finanziamenti Mailpile, un client di mail cifrata basato sul Web. Mentre pure Kim Dotcom ha annunciato di stare progettando un sistema di mail criptate. E se si muove uno come lui, che fiuta il vento del marketing, si capisce che il settore non è più solo da addetti ai lavori.



Fonte: daily.wired.it
Questa opera è distribuita secondo le regole di Creative Commons Attribution-NonCommercial-NoDerivs 3.0 Unported License
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
iPhone 18 Pro: il componente che garanti...
DeepL alza il livello: con Voice-to-Voic...
Apple sta utilizzando sempre più ...
Il MacBook Neo vende tanto? Microsoft le...
AST SpaceMobile BlueBird 7: Blue Origin ...
È il momento migliore per comprar...
Svendita MacBook Pro: c'è il mode...
Oggi questa TV TCL QLED da 43 pollici co...
Il caricatore multiplo da 200W che va be...
Top 7 Amazon, il meglio del meglio di qu...
Spento lo strumento LECP della sonda spa...
Voyager Technologies ha siglato un accor...
GoPro annuncia la linea MISSION 1 con tr...
Alcune varianti dei futuri Samsung Galax...
Il ridimensionamento di OnePlus in Europ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v