[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Ottobre 2005 ml@sikurezza.org
Soggetto: Re: [ml] Privacy senza server
Mittente: Stefano Zanero
Data: Thu, 27 Oct 2005 11:59:10 +0200 (CEST)
Micky wrote:
> Essendo dati sensibili "normali" 

Non esistono dati sensibili normali o anormali. Esistono i dati sensibili.

> le condivisioni si fanno semplicemente via utente guest e
> magari temporanee tipo "folder sharing" ad uso limitato per lo scambio e
> basta. 

Questo e' illegale, mancanza di autenticazione, viola i requisiti minimi.

> Se si vuole proteggere anche i dati di scambio, basta fare un
> utente "scambio" con psw su tutte le macchine per l'autenticazione
> diretta sul client.

Questo e' illegale ancora di piu', utente condiviso, viola i requisiti
minimi.

> dimentico qualcosa ?!?

Leggere l'allegato B aiuterebbe...

> Poi, nel caso di internet sharing, serve un firewall per PC 

Serve, si'. Non perche' lo chieda la legge, in realta'.

> Sinceramente ho già "sistemato" qualche cliente con questo metodo ed
> aziende esterne che certificano il DPS non hanno trovato obiezioni.

Chissa' chi "certifica il DPS", e chissa' con quale misteriosa autorita'
discendente da Dio e dal Garante.

-- 
Cordiali saluti,
Ing. Stefano Zanero
---------------------------
Secure Network S.r.l.
www.securenetwork.it




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005