[italy-tech] Sulla sicurezza
Giovanni R.
thesaint666 at libero.it
Wed Dec 24 06:52:12 PST 2008
Gb ha scritto:
> Ecco questo è il classico esempio di celodurismo, di chi ne sa sempre un
> pezzo in piu' e alle proposte terra terra, risponde con un testo in
> inglese (che mi sego tutte e due i maroni se tu stesso lo hai letto) sui
> massimi sistemi...allora anche la rete è un avanzo militare...
fiuu', per fortuna non l'ho segnalato io, e pensare che volevo farlo :-)
comunque al di là di ciò, quello della sicurezza tramite segretezza è un
concetto abbastanza noto tra chi si occupa di sicurezza informatica, ed
i fautori di tale concetto solitamente sono le aziende "proprietarie".
detto questo, in linea pratica se anche l'ultimo pollo (script kid) sa,
per dire, quale versione di un certo modulo di Drupal è installata, e se
quel modulo non è aggiornato sul server o non è stato ancora patchato
dal suo creatore, allora anche l'ultimo pollo può exploitare il server.
dal lato pratico cioè, un po' di segretezza IMHO può anche essere utile.
di contro, una lista che si pensa protetta da occhi indiscreti, potrebbe
in realtà non esserlo (a maggior ragione ai nostri amici del kgb, che
colgo l'occasione per salutare ;-) ).
infine, io credo che il problema andrebbe discusso _in maniera generale_
su italy-list, perché si tratta di un problema - l'esistenza di un
soviet supremo :-) - che interessa il modello partecipativo in sé: cioè
sì la partecipazione e la trasparenza son cose belle, ma se esistono
delle informazioni che non possono essere rese pubbliche, che si fa?
una soluzione è già stata indicata, mi pare: si tratta di una selezione
sulla fiducia che ha il network. questo però inevitabilmente porta ad
una "gerarchia" tra individui e quindi ci potrebbero essere "i pipponi".
l'ideale comunque sarebbe discuterne a più teste possibili, magari
portando esempi di come le altre realtà partecipative hanno affrontato e
risolto il problema (versione celodurista: don't reinvent the wheel).
(jm2c)
saluti e buon laico natale.
giovanni
More information about the italy-tech
mailing list