Aggiornamenti recenti Maggio 10th, 2024 2:00 PM
Dic 10, 2018 Marco Schiaffino Gestione dati, In evidenza, Malware, Mercato, News, Privacy, RSS, Scenario 0
Tanto tuonò, che piovve. Dopo mesi di polemiche legate alle dichiarazioni di numerosi governi (Gran Bretagna in testa a tutti) che mettevano nel mirino i sistemi di crittografia end-to-end, è arrivata la prima legge che punta espressamente a scardinare i sistemi di tutela della privacy nelle comunicazioni digitali.
Il (non invidiabile) primato se lo è aggiudicato l’Australia, il cui governo ha promulgato una legge chiamata Assistance and Access Act.
La normativa avrebbe lo scopo, tanto per cambiare, di rendere più efficace l’azione delle forze di polizia e dei servizi segreti in chiave di lotta al terrorismo e prevede, in pratica, l’obbligo per le aziende IT di “aiutare“ gli agenti consentendogli di inserire più facilmente spyware e backdoor nei loro prodotti.
La richiesta, reiterata più volte da ambienti conservatori negli USA e in Inghilterra, nasce dalla frustrazione legata all’impossibilità di intercettare le comunicazioni dei sospetti che usano sistemi di messaggistica con crittografia end-to-end, il cui contenuto non può essere decrittato nemmeno dai fornitori del servizio.
Scontata l’opposizione degli operatori del settore, che considerano questo tipo di obbligo un vero boomerang. In primo luogo per quanto riguarda il rapporto di fiducia con gli utenti, che ormai considerano la tutela della privacy come uno dei fattori primari nella scelta di un servizio o di un prodotto.
Il loro timore, estremamente condivisibile, è che gli utenti li abbandonino quando dovessero sapere che i loro prodotti sono progettati per essere “bucati” dalle forze dell’ordine.
Le implicazioni però, sono anche di carattere più generale. Introdurre una vulnerabilità “programmata” in un software, infatti, apre alla possibilità che qualcuno trovi il modo di sfruttarlo anche se non avrebbe titolo a farlo.
Visto che ogni giorno leggiamo di nuove falle di sicurezza individuate nei prodotti IT, una politica del genere rischia di aumentare esponenzialmente i rischi che queste si moltiplichino e che i soliti cyber-criminali riescano a sfruttarle.
E non è tutto: alcuni sviluppatori fanno notare che gli operatori, in questo modo, vengono a trovarsi tra l’incudine e il martello. Da una parte, infatti, li si obbliga a rendere meno sicuri i loro prodotti con la giustificazione della lotta al terrorismo, dall’altra si minacciano multe milionarie se non si risponde ai rigorosi criteri di protezione dei dati del nuovo GDPR.
Ora vedremo cosa succederà. Molti prevedono tempi duri per l’Australia che, non essendo esattamente un mercato di prima linea (25 milioni di abitanti) rischia di essere “abbandonata” da chi non ha nessuna intenzione di piegarsi a un obbligo del genere.
Per essere più chiari la previsione è che applicazioni come Whatsapp o Telegram, che hanno fatto della privacy una bandiera, escludano gli utenti australiani.
Difficile capire cosa possa succedere ampliando il discorso a sistemi operativi e dispositivi. Come reagiranno i vari big del settore come Microsoft, Apple e Google?
Sul fronte opposto, la legge australiana rischia di rappresentare un precedente a cui altri governi potrebbero appellarsi per giustificare leggi simili. Comunque vada, qualche frizione è (più che) prevedibile.
Mag 10, 2024 0
Apr 26, 2024 0
Apr 17, 2024 0
Apr 16, 2024 0
Mag 10, 2024 0
Mag 09, 2024 0
Mag 09, 2024 0
Mag 08, 2024 0
Mag 10, 2024 0
A partire dallo scorso gennaio e fino a metà marzo, MITRE...Mag 09, 2024 0
I sistemi Linux stanno diventando sempre più popolari e...Mag 08, 2024 0
Le aziende italiane continuano a essere uno degli obiettivi...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft: tra...Mag 06, 2024 0
Gli scanner di vulnerabilità, ovvero i software usati per...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Mag 10, 2024 0
Microsoft ha deciso di gestire le vulnerabilità DNS...Mag 09, 2024 0
Le campagne sfruttano le vulnerabilità dei plugin di...Mag 09, 2024 0
I sistemi Linux stanno diventando sempre più popolari e...Mag 08, 2024 0
Le aziende italiane continuano a essere uno degli obiettivi...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...