Добавить новость

Новая современная техника поступила в перинатальный центр в Видном

Свыше 70 новых лифтов установили в медучреждениях Москвы с начала года

Небольшой дождь и до 23 градусов тепла ожидаются в городе 27 сентября

Особенные дети из Курска и ЛНР станут участниками фестиваля «Золотая Осень»



World News


Новости сегодня

Новости от TheMoneytizer

Cos ci insegna il furto (di dati) da Twitch

Questa settimana è piuttosto difficile non parlare di quanto è successo a Twitch. Se qualcuno era distratto l'emergente social è incappato in un disastroso furto di informazioni. Non è certo se prima di rendere pubblici i dati sottratti chi ha colpito abbia chiesto un riscatto (probabilmente no), di fatto gli autori dell'exploit hanno dichiarato che si è trattato di una ritorsione verso il social per il suo atteggiamento censorio e poco aperto. In ogni caso è finito sulla pubblica piazza qualsiasi dato avesse la piattaforma, dalle utenze degli iscritti ai ricavi degli influencer, comprendendo «qualsiasi altra proprietà posseduta da Twitch».

Storia preoccupante, ma tutto sommato poco interessante perché non aggiunge nulla di nuovo a uno scenario molto chiaro: la Rete è fragile e quindi di queste situazioni ne vivremo a migliaia, come dire gli incidenti stradali accadono e fanno parte del gioco. Tuttavia può essere utile capire come possa essere successo che un'azienda che sopravvive sulle sue attività on line sia stata "messa in ginocchio" da un attacco informatico. Proviamo a fare delle ipotesi.

La prima. Un attacco così in profondità in realtà riguarda il suo fornitore di servizi. Twitch si appoggia sui sistemi della sua proprietà ovvero Amazon. Per quanti non lo sapessero, l'azienda di Jeff Bezos, attraverso AWS, è probabilmente il più grande fornitore di servizi di cloud computing del mondo. Se il problema fosse così radicale vi posso garantire che Twitch sarebbe l'ultimo dei nostri problemi, perché le aziende di mezzo mondo utilizzano questi servizi. Fortunatamente dal disastro del social non si sono verificati fatti ben più apocalittici, di conseguenza possiamo provare a escludere l'eventualità.

La seconda. A compiere il misfatto è stata una "talpa" interna. Si tratta di una eventualità che non può essere ignorata e riproporrebbe con forza il tema del ruolo dell'elemento umano in tanti incidenti di sicurezza. La terza. Tutte le aziende del mondo fanno dei test sulle loro applicazioni prima di "ufficializzarle". Per fare in modo che siano attendibili creano una copia esatta degli ambienti disponibili al pubblico, dati compresi, in modo che le prove effettuate siano attendibili. Per qualche strana ragione questi sistemi, pur essendo raggiungibili da remoto, non sono soggetti alle stesse misure di sicurezze di quelli che sono considerati la produzione. La presunzione che siano nascosti ai motori di ricerca e magari protetti da una qualche forma di autenticazione, produce un senso di "falsa sicurezza", aggravato dall'idea che le misure di sicurezza rendono il lavoro dei programmatori più lento e difficile. Il risultato finale è che questi sistemi di test risultano particolarmente vulnerabili, perché in fondo si pensa che non si tratta del "vero Twitch", ma di una copia, quindi cosa potrà mai succedere... Peccato che i dati siano gli stessi dei sistemi on line e quello che può accadere è una intrusione con effetti devastanti.

Fatemi dire che questa prassi, purtroppo molto diffusa, sarebbe l'equivalente di fare i crash test di un'auto con a bordo un essere umano invece di un fantoccio. Vorrei che tutti iniziassimo a riflettere sul fatto che migliaia di aziende fanno i crash test con ognuno di noi a bordo dei veicolo... Non mi sembra una bella prospettiva.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Патриарх Кирилл: человек не может быть счастливым без добрых дел

Рябков: Россия не может вести диалог по ДСНВ с США из-за враждебного курса

Столичный суд продлил арест экс-замглавы ГУ МЧС по Краснодарскому краю Симоненко

Reuters: Лидер «Хезболлы» Насралла остался жив после атаки Израиля на Бейрут

Музыкальные новости

Лавров заявил о превращении союза США и Южной Кореи в тройственный блок с Японией

Агния Кузнецова в шоу «Вкусно с Анфисой Чеховой» рассказала, как убедила Балабанова взять на роль её однокурсника

Чемпионат Центрального округа по летнему офицерскому троеборью завершился в Москве

В Пензенской области военнослужащие Росгвардии встретились с народным артистом России Олегом Газмановым

Новости России

В Музее Победы прошла церемония награждения молодежной программы «Нахимовская ленточка»

Заявление по случаю четвертой годовщины начала 44 дневной войны

Кондитерский складской комплекс строят в Егорьевске

Ефимов: бизнес Москвы выкупил почти 2,5 тыс объектов по преимущественному праву

Экология в России и мире

Домодедово раскрыл 20 лучших маршрутов для отдыха в бархатный сезон

Как стильные прически и отличный макияж могут изменить имидж

Российская мода на «Текстильлегпром»

Коллекция Richard Quinn весна-лето 2025

Спорт в России и мире

Павлюченкова объявила о досрочном завершении сезона

Рахимова обыграла Биррелл и вышла во второй круг WTA 1000 в Пекине

Даниил Медведев обыграл Гаэля Монфиса и вышел во 2-й круг турнира ATP-500 в Пекине

Янник Синнер не приедет на турнир ATP-500 в Вену

Moscow.media

В Москве ежегодно состоялся юбилейный, всероссийский, патриотический гала-концерт «Проза и поэзия» «Россия - семья семей»

В Подмосковье росгвардейцы задержали гражданина, находящегося в розыске.

Для ремонта дорог в Петербурге в 2025 году ищут подрядчиков

Обзор известных приложений, созданных на iOS











Топ новостей на этот час

Rss.plus






Патриарх Кирилл: человек не может быть счастливым без добрых дел

Рябков: Россия тщательно следит за реакцией Запада на изменение ядерной политики

Бывший вратарь "Краснодара" Сафонов не попадёт на сборы в Россию из-за долга по алиментам

Кавказский блогер снимает видео, в которых унижает и избивает русских бабушек