Category

Sicurezza

Category

Questa è una possibile soluzione per configurare un sistema di Live chat sicura su onion network (darknet).

Live chat sicura

Ho scoperto questo software: https://github.com/RocketChat/Rocket.Chat con il quale è possibile creare una sistema di chat, con client web.

Rocket.Chat è gratuito, illimitato e open source. Può essere utilizzato come sistema di comunicazione e sostituire email e sistemi di instant messaging per i gruppi di lavoro. Comunicare e collaborare con il tuo team, condividere file, chattare in tempo reale o passare a video / audio conferenza. Qui c’è un video introduttivo su Rocket.Chat:

https://www.youtube.com/watch?v=IzJ11kvM-P8

Il video è disponibile in inglese e portoghese.

Utilizzando Rocket.Chat su un hidden service , configurato su un proprio server, questo sistema garantisce un livello di riservatezza elevato perchè:

  • il server è gestito in proprio e nessuno avrebbe accesso a eventuali log e configurazioni del sistema
  • l’utilizzo della applicazione web avviente sulla darknet tramite TOR Browser

In molti sono a conoscenza dell’attacco a Equifax che pare abbia colpito quasi il 50% della popolazione degli Stati Uniti d’America. Per chi non sapesse cosa è Equifax…è una delle più grandi aziende di valutazioni del rischio di credito al mondo. Oltre ai cittadini americani, sono stati oggetto dell’attacco anche clienti del Regno Unito e del Canada.

Cosa è il buffer overflow?

Il problema del Buffer Overflow è uno dei più “antichi” ma attuali legati al mondo dell’informatica.

Considerando i sistemi operativi più diffusi sia per Personal Computer e Server che per dispositivi mobile i 3 linguaggi di programmazione più diffusi sono:

  1. Java
  2. C
  3. C++

Ecco alcuni Sistemi “critici” che utilizzano software realizzato in C/ C++:

  • X Windows Server, shell
  • Microsoft IIS, Apache httpd, nginx (99% dei siti web funzionano grazie a questi Web Server)
  • Sistemi embedded utilizzati nelle automobili , nei sistemi di controllo industriale e anche su Mars Rover

Alcune riflessioni sul Cyberspazio e sui rischi per le organizzazioni dove è diventato fondamentale l’utilizzo dei sistemi informatici per sopravvivere. Il Cyberspace è intrinsecamente insicuro.  Purtroppo la terminologia di “cyberspazio” è ambigua e può portare a incomprensioni e confusione. Lo stesso vale per i concetti di “sicurezza delle informazioni” e “sicurezza informatica”.