Cos'è ElectroYou | Login Iscriviti

ElectroYou - la comunità dei professionisti del mondo elettrico

Legittimi e comprensibili dubbi su Kaspersky !?

Aggiornamenti, orientamento, lavoro, attività professionali, riviste, libri, strumenti EY, Tips and tricks, consigli e pareri generici

Moderatore: Foto Utenteadmin

0
voti

[31] Re: Legittimi e comprensibili dubbi su Kaspersky !?

Messaggioda Foto UtenteGioArca67 » 10 mar 2022, 12:08

Ho il medesimo dubbio
Avatar utente
Foto UtenteGioArca67
4.585 4 6 9
Master EY
Master EY
 
Messaggi: 4595
Iscritto il: 12 mar 2021, 9:36

1
voti

[32] Re: Legittimi e comprensibili dubbi su Kaspersky !?

Messaggioda Foto UtenteWALTERmwp » 10 mar 2022, 14:01

Piercarlo ha scritto:Piccola osservazione: per quale motivo si dovrebbe ritenere dei fornitori/operatori qualsiasi di materiale informatico (di qualunque natura) particolarmente più onesti o disonesti di altri? (...)
GioArca67 ha scritto:Ho il medesimo dubbio
non mi pare siano stati sollevati dei distinguo: considerare o attenzionare un prodotto non significa porre in atto discriminazioni a carico, né a beneficio d'altri competitori.
In tal caso, la significativa rilevanza, almeno tale dal mio punto di vista, è conseguenza degli eventi.
Mi permetto d'evidenziare, come già ricordato ad esempio da @fpalone, che certe scelte avevano marcato da tempo una tendenza, a prescindere dai fatti bellici che la cronaca impone.

rugweri ha scritto:(...) Se dai uno sguardo a come ho sviluppato il mio discorso, potrai notare che (...)
nessun equivoco e ti ringrazio.
Ho citato una tua parte, come pretesto, per puntualizzare, lungi dal personalizzare.

Capita che certe discussioni finiscano per essere polarizzate, spesso con effetti negativi.
Il fenomeno, diversamente rappresentabile, lo conoscete meglio di me, non penso occorra approfondire questo aspetto.
In generale, ritengo semplicemente che un minimo di attenzione in più nell'esprimersi può solo favorire l'apporto di contenuti e la loro comprensione.
Forse avrei dovuto porre più cautela nell'apertura ?
Può darsi, ma obiettivamente non mi pare d'aver usato toni o contenuti inadeguati.

Saluti
W - U.H.F.
Avatar utente
Foto UtenteWALTERmwp
30,2k 4 8 13
G.Master EY
G.Master EY
 
Messaggi: 8990
Iscritto il: 17 lug 2010, 18:42
Località: le 4 del mattino

2
voti

[33] Re: Legittimi e comprensibili dubbi su Kaspersky !?

Messaggioda Foto Utenteboiler » 10 mar 2022, 15:48

rugweri ha scritto:va però detto che non sempre il furto è facile come sembra

D'accordissimo! La backdoor probabilmente non permette di effetuare il furto direttamente. Piú probabilmente (ma siamo nel campo delle supposizioni, non sono decisamente un esperto nel campo) viene sfruttata per un attacco di phishing che poi porta indirettamente all'informazione interessante.

usato solo da utenti esperti

Ho un aneddoto da raccontare a tal riguardo.
Circa un annetto fa la ditta per cui lavoro ha incaricato un'azienda che si occupa di cybersecurity di generare un attacco farlocco nei nostri confronti.

Questo è avvenuto in due fasi:
(1) Email ad un certo numero di utenti con il classico tentativo di phishing. Hanno mandato un'email usando loghi, colori e font della nostra corporate identity. Il contenuto diceva che la migrazione di uno sharepoint era finita e che era possibile fare il login. Seguiva link ad un URL del tipo http://megadittagalatica.com invece di http://megadittagalattica.com. Se si clickava il link, l'accesso veniva registrato. Se poi si immetteva nome utente e password, veniva registrato anche questo.
(2) USB-drive disseminati all'ingresso, sulle scale, in bagno con etichette del tipo "lista salari" o "confidenziale". Sull'USB c'era un autorun che faceva partine un troiano innocuo, che mandava una notifica di chi aveva aperto il programma, su che computer e quando.

Il risultato è stato da mettersi le mani nei capelli.
La lista di persone che ha ricevuto l'email di phishing era stata redatta in modo da includere tutte le persone con accesso a informazioni sensibili (management, risorse umane, finanza...) piú un po' di altra gente scelta a caso. Circa il 60% delle persone hanno clickato sul link.

Parafrasando, non cercate di usare backdoors quando basta la stupidità delle persone.

A conseguenza di questo disastroso test, tutti quanti devono sorbirsi un training online su temi del genere. E questo ogni tre mesi :-x E anche se si appartiene a quel gruppo di normodotati che ha sentito puzza di bruciato non appena ha visto l'email.

Sono training molto ben fatti, con un'accattivante grafica anni '90 e testi degni del migliore menestrello di corte:
phishing_training.png


Quelli che sono cresciuti a pane e MTV si ricorderanno del loro fratello di successo, Xzibit:
phishing_xzibit.png


Boiler
Avatar utente
Foto Utenteboiler
26,4k 5 9 13
G.Master EY
G.Master EY
 
Messaggi: 5614
Iscritto il: 9 nov 2011, 12:27

1
voti

[34] Re: Legittimi e comprensibili dubbi su Kaspersky !?

Messaggioda Foto Utentefpalone » 10 mar 2022, 16:50

Piercarlo ha scritto:Piccola osservazione: per quale motivo si dovrebbe ritenere dei fornitori/operatori qualsiasi di materiale informatico (di qualunque natura) particolarmente più onesti o disonesti di altri?

In generale nessuno. Se però fossi una ditta iraniana diffiderei di un prodotto sviluppato da un ex del servizio segreto israeliano.
I recenti (non troppo in effetti) confronti geopolitici vedono un progressivo deterioramento tra i rapporti tra Europa e Russia, per cui l'associazione tra l'azienda russa, il suo fondatore ed il governo russo appare più pericolosa di quanto non lo sia quella analoga tra il corrispondente fornitore americano, il suo CEO e le agenzia di sicurezze americane.
Purtroppo John McAfee è deceduto: altrimenti il suo antivirus sarebbe stato tra quelli meno "sospetti", dato che in pochi avrebbero potuto ipotizzare sue collusioni con il governo americano (tra l'altro aveva ceduto la sua ditta già in precedenza).
Avatar utente
Foto Utentefpalone
21,0k 6 8 12
G.Master EY
G.Master EY
 
Messaggi: 3548
Iscritto il: 26 dic 2007, 17:46
Località: roma

0
voti

[35] Re: Legittimi e comprensibili dubbi su Kaspersky !?

Messaggioda Foto Utenterugweri » 10 mar 2022, 18:27

fpalone ha scritto:Purtroppo John McAfee è deceduto: altrimenti il suo antivirus sarebbe stato tra quelli meno "sospetti", dato che in pochi avrebbero potuto ipotizzare sue collusioni con il governo americano (tra l'altro aveva ceduto la sua ditta già in precedenza).


...Ma dato il personaggio rubare qualsiasi cosa al buon John sarebbe stato estremamente facile: sarebbe stato sufficiente mandargli qualcuno dalla Russia con amore :mrgreen:


boiler ha scritto:D'accordissimo! La backdoor probabilmente non permette di effetuare il furto direttamente. Piú probabilmente (ma siamo nel campo delle supposizioni, non sono decisamente un esperto nel campo) viene sfruttata per un attacco di phishing che poi porta indirettamente all'informazione interessante.

Ma infatti ci sono pochissimi motivi sensati per lanciarsi in imprese complesse come la modifica di un antivirus a fini di spionaggio quando per ottenere le informazioni quasi sempre basta mandare una mail di phishing ben congegnata :roll: tuttavia l'argomento del topic è quello, per cui cerco di dare il mio contributo senza troppo soffermarmi sul rapporto costi/benefici dell'approccio.
Avatar utente
Foto Utenterugweri
5.948 2 7 11
CRU - Account cancellato su Richiesta utente
 
Messaggi: 1366
Iscritto il: 25 nov 2016, 18:46

0
voti

[36] Re: Legittimi e comprensibili dubbi su Kaspersky !?

Messaggioda Foto Utentefpalone » 16 mar 2022, 14:05

Come preconizzato da molti, arriva lo stop per l'utilizzo dell'antivirus russo nelle PA:

https://www.repubblica.it/politica/2022 ... 341529688/

La norma è stata annunciata ieri in Senato dal sottosegretario alla Presidenza del consiglio, Franco Gabrielli, dopo che nei giorni scorsi i vertici dell’agenzia nazionale per la Cybersicurezza avevano lanciato l’allarme davanti al Copasir. «Il Governo – ha spiegato Gabrielli - si accinge a fare una norma per consentire che nelle pubbliche amministrazioni non solo l’antivirus così ampiamente citato (Kaspersky appunto, ndr), ma anche altre piattaforme informatiche, vengano poste fuori dall’ambito dell’attività delle Pubbliche amministrazioni». Il problema nasce quando, per citare le parole proprio dell’Agenzia, «l’evoluzione della situazione internazionale con il conflitto ucraino ha reso opportuno considerare le implicazioni di sicurezza derivanti dall’utilizzo di tecnologie informatiche fornite da aziende legate alla Federazione russa»
Avatar utente
Foto Utentefpalone
21,0k 6 8 12
G.Master EY
G.Master EY
 
Messaggi: 3548
Iscritto il: 26 dic 2007, 17:46
Località: roma

0
voti

[37] Re: Legittimi e comprensibili dubbi su Kaspersky !?

Messaggioda Foto UtenteEtemenanki » 16 mar 2022, 14:56

Mi verrebbe, istintivamente, da rispondere ai nostri politicanti: "si, come se voi foste in grado di stabilire quale software e/o piattaforme non-russe abbiano o meno connessioni nascoste con i loro servizi segreti oppure infiltrati sovietici altrettanto nascosti direttamente nei loro team di sviluppo" ... ma temo che non sarebbero in grado di afferrare la "velata ironia" e si metterebbero ancora piu in allarme :-P :lol: :mrgreen:
"Sopravvivere" e' attualmente l'unico lusso che la maggior parte dei Cittadini italiani,
sia pure a costo di enormi sacrifici, riesce ancora a permettersi.
Avatar utente
Foto UtenteEtemenanki
9.527 3 6 10
Master
Master
 
Messaggi: 5951
Iscritto il: 2 apr 2021, 23:42
Località: Dalle parti di un grande lago ... :)

0
voti

[38] Re: Legittimi e comprensibili dubbi su Kaspersky !?

Messaggioda Foto Utenterugweri » 16 mar 2022, 16:45

Annuncio inevitabile... per nulla significativo a mio avviso, visto che questo Stato (e non solo questo) ha dato molte volte prova di seguire gli umori popolari più di ogni altra cosa, ma comunque inevitabile.
Avatar utente
Foto Utenterugweri
5.948 2 7 11
CRU - Account cancellato su Richiesta utente
 
Messaggi: 1366
Iscritto il: 25 nov 2016, 18:46

0
voti

[39] Re: Legittimi e comprensibili dubbi su Kaspersky !?

Messaggioda Foto UtentedrGremi » 16 mar 2022, 17:12

Etemenanki ha scritto:So che detta cosi puo sembrare drastica, e me ne scuso, ma personalmente considero sempre ostile e malevolo chiunque lasci o inserisca delle backdoor in qualsiasi programma, per il semplice motivo che se non avessero intenzioni ostili o malevole (se non addirittura criminali), non ci sarebbe alcun motivo di installare backdoor.

Mah, è così drastica che è sbagliata perché non si salva nessuno. La più grande backdoor si chiamano aggiornamenti automatici (e purtroppo sono necessari perché nessuno aggiorna una fava per pigrizia e quindi è anche una forma di autotutela).
Avatar utente
Foto UtentedrGremi
2.294 3 5 9
Master EY
Master EY
 
Messaggi: 1455
Iscritto il: 20 nov 2019, 19:49

0
voti

[40] Re: Legittimi e comprensibili dubbi su Kaspersky !?

Messaggioda Foto UtenteEtemenanki » 16 mar 2022, 17:50

drGremi ha scritto:... aggiornamenti automatici ...

I quali, se fosero realmente pensati per essere utili per gli utenti, non solo chiederebbero il permesso per installarsi, ma ti direbbero anche esattamente cosa modificano e perche', e ti permetterebbero di sceglierli uno per uno nel caso tu voglia o meno installarli (o quantomeno, e' come li farei io se producessi software).

Pero', casualmente, compagnie come microsoft, autodesk e simili, non solo ti obbligano ad installarli, ma non ti dicono neppure mai cosa installano, il che la dice lunga su quello che realmente fanno.

Rimango comunque dell'idea che chiunque nasconda roba dentro il software o il PC altrui, fossero anche solo aggiornamenti automatici sconosciuti, non sia degno della minima fiducia ... lo so che e' drastica, pero' e' anche la realta', ed a volte la realta' e' piu drastica della fantasia.
"Sopravvivere" e' attualmente l'unico lusso che la maggior parte dei Cittadini italiani,
sia pure a costo di enormi sacrifici, riesce ancora a permettersi.
Avatar utente
Foto UtenteEtemenanki
9.527 3 6 10
Master
Master
 
Messaggi: 5951
Iscritto il: 2 apr 2021, 23:42
Località: Dalle parti di un grande lago ... :)

PrecedenteProssimo

Torna a Informazioni varie più o meno utili

Chi c’è in linea

Visitano il forum: Nessuno e 39 ospiti