Sicurezza e open source

12

Transcript of Sicurezza e open source

2

Sicurezza e Open source

Osvaldo GervasiLibreItalia

Sicurezza in che senso?Sono molte le accezioni che possiamo dare alla

parola sicurezza

– Sicurezza della rete Internet (applicativi, dispositivi, servizi, etc)

– Sicurezza dei programmi– Sicurezza personale (del

proprio PC, dei propri dati, delle proprie informazioni sensibili)

Sicurezza e Software LiberoIl software libero offre una ampia gamma di

soluzioni per implementare la sicurezza dei sistemi informatici e delle transazioni Internet

L'uso di  software  l ibero responsabil izza chi  gestisce   la sicurezza, senza farlo r ifugiare nel le  false  s icurezze del le  soluzioni proprietarie

Google, sicurezza e software liberoUn'azienda che si basa sul software libero, con delle idee geniali su come stimolare la creatività ed il lavoro di gruppo

Le riunioni creative:Thank God It's Friday (TGIF)

Tutti dobbiamo vigilare sui contenuti che la rete mantiene di noi, soprattutto i giovani perché la reputazione digitale avrà impatto anche sul lavoro di domani!Internet ricorda tutto!

Sicurezza dei programmiI programmi sono pieni di errori! (fatta eccezione di LibreOffice!)

Gli errori sono il cruccio di chi amministra i sistemi, perché sono usati per attaccare computer e servizi

Dobbiamo aggiornare regolarmente i software che utilizziamo, anche quelli dei cellulari!

In un software del quale è accessibile il codice, risulta possibile analizzarne tutti i dettagli, il corretto funzionamento (senza trappole o sorprese) e la sicurezza.

Sicurezza: Firewall

Diverse soluzioni open source: Iptables

Controllo sui siti accedutiAndroid: Secure Teen

Attacchi pericolosissimi e frequentissimi

Analisi del traffico DNS in condizioni normali

Analisi del traffico DNS con un attacco in corso

906 tentativi di login come root in meno di due ore

Sicurezza personaleL'uso della rete richiede attenzione

Chi sfrutta la rete per fini commerciali è affamato di informazioni!

Fare attenzione a non dare mai i dati personali sensibili con leggerezza!

Leggere sempre le condizioni prima di dare il consenso!

Attenzione ai permessi del profilo Facebook

Transazioni Web sicure

Grazie alla libreria OpenSSL è possibile attivare transazioni web sicure utente-server che permettono di inviare e ricevere informazioni sensibili in modo sicuro, basate sulla crittografia a doppia chiave (pubblica, privata)

Autenticazione Segretezza Non-ripudio

Transazioni gestite tramite Certificati digitali X.509

Conclusioni

La rete è gestita in modo comunitario ed il suo sviluppo è dovuto ad un gran numero di esperti che cercano di renderla adatta alle esigenze dei tempi.

Le aziende fanno la loro parte, ma il vero tesoro è la comunità Open Source, sono gli organismi che emanano Standard (che sono ovviamente aperti), sono i gruppi che promulgano Dati Aperti e Formati di dati Aperti!

La vera ricchezza è la collaborazione e la comunità, come avviene per LibreOffice e LibreItalia!