Aggiornamenti recenti Gennaio 23rd, 2026 9:41 PM
Mag 30, 2016 Marco Schiaffino Mercato, News, Privacy, Tecnologia 0
Mettereste Dracula a far la guardia alla banca del sangue? Questa è (più o meno) la domanda che molti esperti di sicurezza si stanno facendo dopo la notizia che Blue Coat sarebbe in grado di creare certificati “garantiti” da Symantec.
Il fattaccio sarebbe avvenuto lo scorso settembre e consentirebbe a Blue Coat di inserirsi nella “catena di fiducia” del sistema SSL sfruttando la garanzia di Symantec. Insomma: Blue Coat potrebbe farsi da sola dei certificati per qualificarsi come “attendibile” nei confronti di qualsiasi PC, notebook, smartphone o tablet.
Solo che Blue Coat, stando alle cronache, di attendibile ha proprio poco. L’azienda è stata accusata di aver collaborato (tra gli altri) con i governi di Siria, Sud Sudan e Iran per spiare dissidenti e attivisti politici sgraditi ai regimi. Insomma: è qualcosa di molto simile alla Hacking Team di casa nostra.

Blue Coat vende “soluzioni di sicurezza” per aziende e governi. Compresi, a quanto pare, dittature e regimi autoritari.
Utilizzando i privilegi garantiti dalla possibilità di creare certificati, Blue Coat potrebbe spacciarsi per qualsiasi sito od organizzazione e utilizzare le credenziali per attaccare un computer di suo “interesse”.
Rispondendo via email al sito Motherboard.vice.com, Jane Gideon di Symantec ha confermato che il certificato è stato fornito a Blue Coat Per “test interni” e che all’azienda non risulta sia stato utilizzato in maniera inappropriata.
Il certificato, tuttavia, è ancora valido e Blue Coat può usarlo come le pare. Un elemento, questo, che ha portato molti esperti a consigliare di impostare i propri dispositivi in modo da escludere il certificato Blue Coat dall’elenco di quelli considerati affidabili. Una guida per OS X è stata pubblicata da Filippo Valsorda in questo post, mentre sul Web si trovano guide simili per Windows.
Gen 18, 2019 0
Gen 23, 2026 0
Gen 21, 2026 0
Gen 20, 2026 0
Gen 19, 2026 0
Gen 23, 2026 0
Gen 21, 2026 0
Gen 20, 2026 0
Gen 19, 2026 0
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Gen 23, 2026 0
Zendesk, nota piattaforma di ticketing, sta venendo...
Gen 21, 2026 0
Dopo l’ultima edizione tenutasi in Irlanda lo scorso...
Gen 20, 2026 0
I ricercatori del CISPA Helmholtz Center for Information...
Gen 19, 2026 0
Nel periodo compreso tra il 10 e il 16 gennaio,...
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
