[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Febbraio 2006 ml@sikurezza.org
Soggetto: Re: [ml] Bloccare siti...
Mittente: Massimo Coletti
Data: Thu, 23 Feb 2006 14:38:49 +0100 (CET)
Con riferimento al problema segnalato da Enrico, vorrei richiamare l'attenzione sul recente provvedimento del Garante, che - in un caso specifico - ha dichiarato inammissibile la registrazione (su log, cookies e file temporanei internet) dei siti su cui un dipendente ha navigato in modo continuativo. Nel testo del provvedimento (http://www.garanteprivacy.it/garante/doc.jsp?ID=1230017) troverete senz'altro osservazioni piu' precise di quelle che posso fare io, tuttavia il messaggio che mi sembra importante e' che i log di un server proxy, qualora consentano, insieme ad altri dati di log, di associare un utente ai contenuti da lui visionati, costituiscono "dato sensibile"; da tali log si possono infatti ottenere informazioni su interessi, convinzioni religiose, appartenenza ad organizzazioni politiche o sindacali e preferenze sessuali.

Credo che questo provvedimento, giusto nella forma, imponga nuovi "obblighi", o almeno attenzioni, per gli amministratori di rete.

Massimo Coletti


Cherubini Enrico ha scritto:
Ciao,
dovendo bloccare dei siti di giochi online usando server linux/openbsd, come
fareste ? Io avrei pensato ad una semplice regola che filtri gli IP e basta,
ma cio' comporterebbe il dover bloccare completamente i server e quindi
anche ulteriori siti "leciti" ivi ospitati...l'altra soluzione che ho
pensato e' un transparent proxy, ma mi sembra a) troppo invadente la privacy
degli utenti (che sono anche terze persone, non solo aziendali), b) troppo
onerosa nella gestione dei log, c) poco applicabile a causa di un sacco di
programmi che magari escono sulla 80 e non amano il proxy, d) il fatto che
escano poi tutti con lo stesso IP. Altre idee che stiano nel mezzo non me ne
vengono...suggerimenti ?

------------------------------------------------------------------------

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List





[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005