policy – Data Manager Online https://www.datamanager.it Il portale dell'ICT professionale Wed, 18 Apr 2018 09:36:09 +0000 it-IT hourly 1 https://wordpress.org/?v=5.8.13 https://www.datamanager.it/wp-content/uploads/2020/04/dmo-favicon3.png policy – Data Manager Online https://www.datamanager.it 32 32 NGN alla prova della sicurezza https://www.datamanager.it/2018/04/ngn-alla-prova-della-sicurezza/ Wed, 18 Apr 2018 09:36:09 +0000 http://www.datamanager.it/?p=146035 Reti tradizionali a rischio collasso. La crescita del traffico IP su scala globale e dal numero di utenti collegati a Internet mette a dura prova la tenuta delle reti tradizionali. Crescono anche in italia le reti SD-WAN. Finance e retail trainano il mercato Secondo le previsioni contenute nello studio Cisco Visual Networking Index (VNI) Complete […]

L'articolo NGN alla prova della sicurezza proviene da Data Manager Online.

]]>
Reti tradizionali a rischio collasso. La crescita del traffico IP su scala globale e dal numero di utenti collegati a Internet mette a dura prova la tenuta delle reti tradizionali. Crescono anche in italia le reti SD-WAN. Finance e retail trainano il mercato

Secondo le previsioni contenute nello studio Cisco Visual Networking Index (VNI) Complete Forecast 2016-2021 il traffico IP nel 2016 ha superato quota 1.2 ZB (1 ZB = 1000 Exabytes [EB]), pari a circa 96 EB (1 Exabyte equivale a un miliardo di Gigabytes GB) al mese. E raggiungerà quota 3.3 ZB nel 2021. Crescendo di circa tre volte nel periodo considerato, e di 127 volte tra il 2005 e il 2021. A trainare la crescita oltre al miliardo di nuovi utenti Internet su scala globale, che porteranno il totale dai tre miliardi del 2015 a oltre 4 miliardi entro il 2020, la trasformazione digitale, basata sull’adozione di dispositivi personali e l’attivazione di connessioni machine-to-machine (M2M) (videosorveglianza, contatori intelligenti, soluzioni digitali per il monitoraggio della salute, altri servizi). Nel corso dei prossimi cinque anni, le reti IP globali supporteranno oltre 10 miliardi di nuovi dispositivi e connessioni, passando da 16,3 miliardi nel 2015 a 26,3 miliardi entro il 2020. Secondo le proiezioni entro il 2021, i dispositivi e le connessioni pro-capite saranno 3,5 rispetto ai 2,3 del 2016. Inoltre, il numero di dispositivi connessi alle reti IP sarà pari a tre volte la popolazione mondiale entro il 2021, con circa 3,5 device connessi per persona, rispetto ai 2,3 del 2016. Ognuno di noi genererà quindi un traffico IP di circa 35 GB entro il 2021, contro i 13 GB del 2016. Al momento, c’è consapevolezza dell’impatto dell’IOT sulle reti e che ciò possa costituire una minaccia per la loro sicurezza della rete. Più dibattuta invece l’effettiva capacità delle reti tradizionali di far fronte a questa crescita. Se siano cioè in grado di gestire la richiesta che accompagnerà l’esplosione prevista legata a questo tipo di dispositivi,.

CRITICITÀ DELLE RETI ATTUALI

I più pessimisti sottolineano l’incapacità delle reti di gestire dinamicamente le risorse, la scarsa integrazione tra rete e piattaforme di servizio, i bassi livelli di performance. Criticità acuite dal tema della sicurezza. Le reti tradizionali in estrema sintesi presenterebbero un insieme di criticità riassumibili nella mancanza di governance su ambienti cresciuti troppo in fretta, un coacervo di tecnologie, domini privati e pubblici e servizi eterogenei. Sistemi inefficienti nei tempi di accesso, utilizzo e rilascio delle risorse. Secondo i più allarmisti le reti tradizionali sarebbero come la Queen Elizabeth: imbarcano acqua da tutte le parti. Un’obsolescenza accelerata dal processo di digitalizzazione, che investe ogni settore dell’IT, reti comprese. Un processo per cui diventa indispensabile progettare reti dinamiche e programmabili. Traguardo reso possibile dalla diffusione di tecnologie come SDN (Software Defined Networking) e NFV (Network Functions Virtualization).

I CONCETTI E LE TECNOLOGIE ALLA BASE DELLE RETI RESILIENTI

Le tecnologie NFV virtualizzano i servizi di rete, convenzionalmente eseguiti da hardware proprietario (router, firewall, load balancer), disaccoppiandoli dai tradizionali apparati fisici di networking e ospitandoli su macchine virtuali, le cui funzioni di rete sono controllate da hypervisor in grado di girare su normali server x86. Separando di fatto la parte che stabilisce il percorso da seguire per ogni flusso di pacchetti lungo la rete (control plane) dalla parte che fisicamente li instrada (data plane). La virtualizzazione delle funzioni di rete apre la strada ad aziende e service provider per sviluppare ed erogare nuovi servizi. Tenendo sotto controllo i costi e migliorando al contempo l’agilità del network nel supportare le richieste delle applicazioni. Un’architettura che ha al suo centro il concetto di resilienza. La capacità cioè della rete in caso di problemi di adottare una configurazione che le consenta di funzionare sempre garantendo così il servizio ai propri utenti. Concetto che trova concreta applicazione nelle reti SD-WAN, architetture in grado di monitorare l’operatività della rete e modificare le configurazioni in tempo reale per mettere in atto strategie di protezione e risposta.


#NGN alla prova della #sicurezza il mercato italiano delle LAN/WAN Software-Defined è destinato a raddoppiare tra il 2018 e il 2020 – Daniela Rao @IDCItaly
Click To Tweet


ESPLOSIONE DEL MERCATO

La progressiva disaggregazione del network dall’hardware di rete unita a doti di resilienza, affidabilità, performance e sicurezza accendono l’interesse per queste nuove tecnologie. Inizialmente, l’adozione delle tecnologie SDN e NFV da parte di aziende e organizzazioni è stata giustificata soprattutto dai benefici promessi in termini di riduzione dei costi operativi (Capex). È dubbio però che il solo Capex possa guidare una rapida adozione delle due tecnologie. La vera sfida infatti è di riuscire a sfruttare anche gli altri vantaggi che sono in grado di offrire. Modellazione dei servizi, orchestrazione “top-to-bottom”, funzionalità SD-WAN, concetti che emergono già nelle offerte di diversi vendor, stanno guadagnando rapidamente credito sul campo. Tecnologie, sostengono i più ottimisti, che se combinate, potrebbero imprimere un’accelerazione importante nello sviluppo dei benefici di SDN e NFV, determinando una rapida evoluzione di entrambi gli approcci.

SEGMENTO SD-WAN

Il segmento SD-WAN inizia a prendere forma nel 2015. Un mercato ancora agli albori ma che IDC prevede si svilupperà con tassi di crescita importanti. «Per il periodo 2017-2021, il tasso di crescita sarà superiore al tasso del ben più ampio segmento delle infrastrutture di rete (network infrastructure market)» – ci dice Daniela Rao, senior research and consulting director di IDC Italia.

VALORE DEL MERCATO

«Entro il 2021, complessivamente il mercato SD-WAN raggiungerà la cifra di 8.05 miliardi di dollari, totalizzando in cinque anni un CAGR del 69.6%». Sempre secondo IDC, il mercato italiano dei sistemi e dei servizi dedicati all’implementazione delle LAN/WAN Software-Defined è destinato a raddoppiare tra il 2018 e il 2020, superando i 120 milioni di euro, una somma che rappresenterà oltre la metà della spesa delle aziende italiane per la gestione e lo sviluppo delle reti. «Un mercato guidato dalle grandi aziende che possiedono reti estese, molti device assegnati a mobile worker e personale distribuito sul territorio: qui la protezione dei dati aziendali, del parco device, insieme all’esigenza di automazione sosterranno l’evoluzione della spesa per le reti. Le imprese medie e piccole – continua Daniela Rao – resteranno invece più focalizzate su esigenze “basiche” di banda e network security, e tenderanno a sviluppare progetti molto differenziati in relazione alle loro specifiche attività». Attenzione però ai rallentamenti che potrebbero derivare nel nostro paese, dalla mancanza di una vera broadband.

ALTRE PREVISIONI

A fare da traino allo sviluppo del mercato, il mondo IOT, le cui tecnologie nel 2020 genereranno un fatturato di 1,46 trillioni (1 trilione equivale a un miliardo di miliardi) di dollari e l’apporto del cloud sia pubblico che privato, con il Software Defined Networking che – secondo IDC – sarà uno dei driver principali per sostenere le organizzazioni nel loro percorso verso la virtualizzazione server e l’adozione pervasiva della nuvola.


#NGN alla prova della #sicurezza Chi attacca può avere il controllo della rete accedendo alla configurazione di un controller SDN o fingendo di esserlo – Gastone Nencini @TrendMicroItaly
Click To Tweet


LE RETI DEL FUTURO

«La rete del futuro, basata su tecnologia IBN, sarà in grado di apprendere continuamente, di raccogliere informazioni approfondite dai dati che fluiscono dentro e fuori dai dispositivi e dalle app di tutto il mondo, in tutte le posizioni su vasta scala, in tempo reale. Sarà in grado di adattarsi, di effettuare il provisioning di decine di migliaia di dispositivi in pochi minuti, eliminando al tempo stesso il 95% delle operazioni manuali e i costi dovuti a errore umano. Sarà inoltre in grado di identificare e bloccare le minacce e di imparare da ognuna di esse. Traendo le informazioni dal contesto. Una “filosofia” completamente nuova della rete» – afferma Rao di IDC.

LA DINAMICITÀ DELLE NUOVE RETI

È ancora prematuro delineare dai dati del mercato tempi e modi con cui le vecchie reti saranno sostituite da quelle di nuova generazione. Di certo, nonostante i tassi di crescita significativi questo processo non si esaurirà nel medio periodo (3/5 anni). In questo lasso di tempo, le nuove reti affiancheranno quelle già esistenti. L’IT potrà così continuare a confrontarsi con i due piani di sicurezza, quello fisico e quello applicato agli ambienti virtualizzati, che richiedono logiche e approccio specifici. «L’organizzazione dovrà gestire la coesistenza di reti e ambienti tradizionali e reti di nuova generazione» – conferma Fabio Panada, security consultant di Cisco e docente di CLUSIT. «Ma posto che uno spostamento verso questo tipo di reti comporti tutta una serie di vantaggi in termini di riduzione dei costi, automazione, velocità e integrazione, è importante sapere che – come manager dal punto di vista della security – dovrò gestire un nuovo livello di sicurezza in una maniera diversa. Con il vantaggio però di poter mettere a frutto best practice tradizionali, in termini di processi, servizi e soluzioni. Sapendo inoltre che potrò disporre di soluzioni ad hoc per gestire un ambiente eterogeneo» – spiega Panada.

GESTIONE DELLA SICUREZZA

Tutte le soluzioni di sicurezza tradizionali implementate nella rete fisica – firewall, IPS, soluzioni di antimalware o di content analysis, e così via – potranno infatti essere impiegate anche sulle reti SDN. «Non solo con la stessa qualità e le stesse funzionalità, ma aderendo perfettamente all’architettura SDN» – afferma Panada. «Con la possibilità di implementare anche delle regole di architettura come la segmentazione su una rete SDN virtuale, eterogenea, multi-hypervisor, dinamica». Un’estensione della security fisica agli ambienti virtualizzati. Attraverso una gestione congiunta dei due ambienti. «Un aspetto molto importante. Perché mi permette di non alzare i costi di gestione della sicurezza di una possibile migrazione verso le reti di nuova generazione. Non dovrò fare nuovi investimenti o imparare nuove tecnologie. Dovrò solo trasporre la tecnologia che ho già in uso in un ambiente differente» – afferma Panada.


#NGN alla prova della #sicurezza Una rete SD-SN trasforma ogni elemento di rete in un punto di applicazione delle policy – Damiano Colla @JuniperNetworks
Click To Tweet


L’INTEGRAZIONE DELLE POLICY

L’integrazione delle policy esistenti con (quelle) richieste dagli ambienti virtualizzati è un altro passaggio importante. Perché queste nuove reti per le loro caratteristiche necessitano di contare su policy dinamiche. «Le reti di nuova generazione richiedono la gestione di molte più macchine virtuali, server, dati, applicazioni. Quindi spesso aumenta il numero di macchine virtuali o applicazioni e di conseguenza la necessità di mettere in produzione velocemente le applicazioni e le regole di sicurezza – policy – che la devono governare. Per gestire in maniera efficace questo nuovo ambiente molto più dinamico devo per forza essere legato a delle policy per avere un controllo efficace. Le policy mi permettono di controllare in automatico quel che succede nel mio ambiente SDN. Per esempio, se io ho nel mio ambiente fisico una policy per cui all’applicazione di data warehouse, accedono solo gli amministratori dei database, di Roma e solo via VPN, questa regola deve essere mantenuta e corretta in maniera automatica anche in un ambiente SDN. Devo cioè avere degli strumenti che mi permettono una volta assegnata una policy come questa di estenderla alla rete virtuale e se nel caso modificarla in maniera automatica. In modo che il cambiamento delle mie applicazioni sull’SDN la mantengano costante nel tempo e nello spazio». La centralità delle policy è ribadita anche da Damiano Colla, regional security systems engineer specialist di Juniper Networks secondo il quale – contrariamente a quanto avveniva con le soluzioni perimetrali multilivello – «una rete SD-SN (Software-Defined Secure Network) trasforma ogni elemento di rete in un possibile punto di applicazione delle policy». Con implicazioni importanti in termini di sicurezza. «Una rete SD-SN sfrutta le informazioni locali e del cloud per identificare e mitigare le minacce con un’applicazione dinamica delle policy che protegge la rete in tempo reale, trasformandola in un ecosistema di intelligence attivamente partecipe nella protezione dalle minacce».

CONTROLLO, APPLICAZIONE E DATI

Premessi i vantaggi in termini di sicurezza di poter utilizzare anche sugli ambienti virtualizzati le soluzioni di sicurezza tradizionali, e fermo restando la necessità di dotarsi di policy dinamiche – la gestione della sicurezza continuerà a rappresentare una sfida impegnativa. Infatti, oltre ad alcuni dei problemi di sicurezza tipici dell’architettura tradizionale di rete le reti SDN sono esposte a rischi di sicurezza collegati al disegno architetturale SDN, articolato su tre strati: controllo, applicazione e dati.

ATTACCHI AL CONTROLLER SDN

È il controller a stabilire il percorso che i pacchetti seguiranno, in funzione sia della loro destinazione e della topologia della rete, come farebbe uno switch tradizionale, sia di altre informazioni che il controller raccoglie da altri elementi ai quali lo switch non avrebbe accesso. Un ruolo quello dell’SDN che gli conferisce una serie di vantaggi – flessibilità, programmabilità in tempo reale, semplificazione dei controlli – ai quali però si affiancano minacce insidiose per la sicurezza. Infatti, il controller può essere sfruttato per manomettere i dispositivi di rete sotto il suo controllo (ad es. gli switch) e così compromettere tutto il traffico in entrata. Oppure, può essere utilizzato come testa di ponte per sferrare attacchi contro altri obiettivi, per esempio generando traffico a uno specifico target per esaurirne le risorse. «Il controller SDN è in genere l’obiettivo principale per gli aggressori, poiché è il punto centrale per mantenere e distribuire le configurazioni in una rete SDN» – conferma Gastone Nencini, country manager di Trend Micro Italia. «Chi attacca può cercare di ottenere il controllo della rete accedendo alla configurazione di un controller o fingendo di esserlo». Per mitigare questo rischio, occorre rafforzare la sicurezza del sistema operativo sul quale gira il controller SDN e prevenire gli accessi non autorizzati. «Arrivare a controllare la rete potrebbe essere considerato uno scenario estremo, ma esistono già casi reali nei quali non si era data la giusta attenzione alla configurazione degli accessi amministrativi dei controller di rete» – sottolinea Nencini.


#NGN alla prova della #sicurezza L’organizzazione dovrà gestire la coesistenza di reti e ambienti tradizionali e reti di nuova generazione Fabio Panada @Clusit
Click To Tweet


CONTROLLER IN BATTERIA

In genere, l’architettura SDN prevede la presenza di un unico controller. Tuttavia, nel caso di reti a cui si richiede elevata affidabilità, nel disegno è possibile prevedere architetture particolarmente resilienti, policentriche, con sistemi centrali ridondati o distribuiti, anche esterni su piattaforme cloud. «La possibilità di avere più controller ha tanti vantaggi. Ma è fondamentale che le politiche di sicurezza sugli accessi e sull’hardening dei sistemi siano distribuite e replicate, sulla totalità dei controller presenti all’interno della rete» – spiega Nencini di Trend Micro. Disporre di troppi controller attivi contemporaneamente rende meno agevole applicare politiche di sicurezza efficaci e correggere eventuali vulnerabilità. Oggi, ai controller SDN è demandata la gestione dei servizi nel multi-cloud: privato, pubblico o ibrido. «Con il dissolversi del perimetro del cloud diventa imperativo mettere in sicurezza e proteggere i workloads o le applicazioni indipendentemente da dove vengono istanziati» – rileva Damiano Colla, regional security systems engineer specialist di Juniper Networks. «Pertanto, è necessario che l’SDN controller applichi le stesse politiche di sicurezza indipendentemente dal tipo di cloud coinvolto e dal tipo di ambiente, sia esso di sviluppo, test o produzione. Questo permette di applicare le stesse politiche di sicurezza su tutto il cloud e allo stesso tempo di garantirne la consistenza, limitando così la possibilità di errori»

ATTACCHI DDOS

Lo strato di controllo è esposto anche ad attacchi DDoS che inondando i server e i dispositivi di rete con traffico proveniente da più fonti IP possono paralizzare l’intera rete. «Esistono nuovi tipi di attacchi denial-of-service, che tentano di sfruttare i potenziali limiti di scalabilità di un’infrastruttura SDN, individuando specifici processi automatici che utilizzano una quantità significativa di cicli della CPU» – mette in guardia Nencini di Trend Micro.

CONTROMISURE

Per difendersi dagli attacchi DDoS una soluzione può essere quella di implementare più controller fisici in parallelo. Qualora si scelga di collegare gli switch della rete alla batteria di controller, uno di essi potrà fungere da master. In questo modo, nel momento in cui un controller master è chiamato a gestire un carico elevato di query, avrà la possibilità di ripartire il carico sui controller meno sollecitati, che diventeranno così i rispettivi master di tutti gli switch a loro assegnati. Le comunicazioni tra lo strato di controllo e quello dei dati è esposto ad attacchi man-in-the-middle (MITM). L’aggressore in questo caso potrebbe riuscire a modificare le policy del controller SDN in relazione agli switch, per assumerne il controllo. La cifratura dei messaggi e l’utilizzo di firme digitali sono probabilmente tra le contromosse più efficaci per proteggere l’integrità e verificare l’autenticità dei messaggi. Nello strato applicativo infine la possibilità di programmare in tempo reale la rete presta il fianco a vulnerabilità significative. In particolare, se chi attacca riesce a compromettere le applicazioni di sicurezza SDN, potrebbe guadagnare attraverso il controller il controllo completo dei flussi di traffico. Un rischio mitigabile, adottando procedure di codifica sicura che prevedano controllo modifiche e verifica dell’integrità nel ciclo di sviluppo del software. «Una rete SDN potrebbe essere vulnerabile agli attacchi anche a causa della separazione tra il data-plane e il control plane» – afferma Nencini. «Un’interruzione nel percorso di comunicazione tra i due piani potrebbe potenzialmente causare una falla facilmente utilizzabile in un attacco. In particolare, è necessario porre particolare attenzione nella definizione e nel disegno di una rete SDN per garantire che gli accessi ai sistemi siano gestiti da policy di autenticazione sicure. Si deve altresì garantire un piano di backup e uno di restore delle configurazioni e che le applicazioni installate sui controller siano scaricate da fonti attendibili» – conclude il country manager di Trend Micro Italia. L’emersione di nuove vulnerabilità continuerà a incentivare la ricerca di approcci alla sicurezza più sofisticati. Ma non bisogna sottovalutare la possibilità che sia ancora una volta la sicurezza uno degli elementi in grado di ostacolare l’adozione del modello rappresentato dalle reti di nuova generazione.

L'articolo NGN alla prova della sicurezza proviene da Data Manager Online.

]]>
Twitter responsabilizza i troll https://www.datamanager.it/2015/04/twitter-responsabilizza-i-troll/ Wed, 22 Apr 2015 14:29:42 +0000 http://www.datamanager.it/?p=73699 Twitter ha modificato le proprie condizioni d’uso per eliminare i troll e impedire la diffusione di messaggi offensivi e violenti Twitter sta cercando di migliorare il proprio servizio per attrarre nuovi inserzionisti e per farlo ha dichiarato guerra al trolling, ovvero quegli utenti che deliberatamente risultano fastidiosi sulle piattaforme social e cercano in ogni modo […]

L'articolo Twitter responsabilizza i troll proviene da Data Manager Online.

]]>
Twitter ha modificato le proprie condizioni d’uso per eliminare i troll e impedire la diffusione di messaggi offensivi e violenti

Twitter sta cercando di migliorare il proprio servizio per attrarre nuovi inserzionisti e per farlo ha dichiarato guerra al trolling, ovvero quegli utenti che deliberatamente risultano fastidiosi sulle piattaforme social e cercano in ogni modo di disturbare la condivisione di contenuti. Come aveva annunciato a fine mese il CEO Dick Costolo, il sito di microblogging ha modificato le sue policy di utilizzo per fermare i contenuti violenti e offensivi ma questa volta ha deciso di usare non solo il bastone ma anche la carota.

Twitter dice basta a troll e violenza

Twitter, che ha modificato la sua homepage desktop per attirare nuovi iscritti, ha realizzato nuovi strumenti per segnalare e rimuovere contenuti violenti e offensivi. Fra questi figura anche la sincronizzazione dei profili certificati con un numero di telefono. Questo sistema serve a rendere più semplice la cancellazione dell’account fake in via definitiva. Con le nuove policy saranno invece i troll a decidere del proprio destino. Twitter, una volta individuato un contenuto offensivo o violento, invierà all’autore del tweet un messaggio in cui gli si chiede di rimuovere il post incriminato per essere reintegrato sulla piattaforma. Twitter, che ora permette di inviare a tutti i messaggi diretti, ricorda inoltre di “non pubblicare o postare minacce dirette e specifiche di violenza contro altri o incitare alla violenza contro altri” e ha creato uno strumento che individua i messaggi violenti in automatico sulla base di diversi criteri. Tra i contenuti non permessi dal social network figurano certamente quelli diffusi dall’Isis, di cui il sito di microblogging ha già cancellato migliaia di account.

L'articolo Twitter responsabilizza i troll proviene da Data Manager Online.

]]>
Facebook spia anche i siti a esso collegati https://www.datamanager.it/2015/04/facebook-spia-anche-i-siti-a-esso-collegati/ Wed, 01 Apr 2015 13:22:30 +0000 http://www.datamanager.it/?p=72517 Uno studio afferma che Facebook ha raccolto tramite cookie i dati di navigazione su siti a esso collegato via plug-in. Il social si difende Gli utenti di Facebook sanno che il social network ne monitora il comportamento all’interno della piattaforma ma l’attività di “spionaggio” potrebbe estendersi anche ai siti a esso collegati. Uno studio commissionato dall’Agenzia […]

L'articolo Facebook spia anche i siti a esso collegati proviene da Data Manager Online.

]]>
Uno studio afferma che Facebook ha raccolto tramite cookie i dati di navigazione su siti a esso collegato via plug-in. Il social si difende

Gli utenti di Facebook sanno che il social network ne monitora il comportamento all’interno della piattaforma ma l’attività di “spionaggio” potrebbe estendersi anche ai siti a esso collegati. Uno studio commissionato dall’Agenzia per la protezione dei dati belga, che sta indagando sulla liceità delle policy sulla privacy proposte dell’azienda di Menlo Park, afferma che Facebook traccerebbe la navigazione su siti terzi a lui connessi tramite plug-in senza il consenso dell’utente. La ricerca è stata realizzata dal centro interdisciplinare di diritto e ICT (ICRI), dall’Università di Leuven e dalla Vrije Universiteit di Bruxelles.

Facebook traccia con i cookie anche gli utenti non iscritti

Secondo lo studio, Facebook ha raccolto dati di navigazione anche dai siti che utilizzano i suoi pulsanti social. La piattaforma fondata da Zuckerberg, che sta pensando di realizzare un sito di news, rastrellerebbe le informazioni tramite cookie senza che l’utente utilizzi i bottoni per la condivisione e anche in mancanza del suo consenso a essere tracciato. Questa operazione, che riguarderebbe anche le persone non iscritte al social network, sarebbe legata alle nuove policy sulla privacy che permettono a Facebook di raccogliere “informazioni sulle visite delle pagine Facebook o di siti di parti terze che ne usano i servizi”. Se si tiene conto che i pulsanti “like” e “share” sono presenti su 13 milioni di siti, si può solo intuire l’enorme quantità di dati raccolti.

Nel caso in cui Facebook avesse effettivamente avviato questo tipo di operazioni, ciò sarebbe contrario alla normativa europea sui cookie, che impone ai portali il consenso preventivo per la raccolta dei dati nel caso in cui il tracciamento non sia indispensabile per il funzionamento del servizio. Il social network, che sta continuando i test per i suoi droni anti-digital divide, ritene la ricerca “inaccurata” e sottolinea che non gli è stata data la possibilità di dare spiegazioni. Nonostante questo, la piattaforma di Menlo Park si è detta “disponibile a collaborare nella speranza che i ricercatori siano pronti ad aggiornare il loro lavoro”.

L'articolo Facebook spia anche i siti a esso collegati proviene da Data Manager Online.

]]>
Facebook: nuove linee guida su cosa è lecito pubblicare https://www.datamanager.it/2015/03/facebook-nuove-linee-guida-su-cosa-e-lecito-pubblicare/ Mon, 16 Mar 2015 18:29:31 +0000 http://www.datamanager.it/?p=71571 Facebook ha modificato le sue linee guida in merito a cosa è possibile condividere sul social. Parziale apertura per nudo e nomi di fantasia Facebook riunisce oltre 1,4 miliardi di persone e per il social network è importante conciliare la libertà di espressione con la difesa da atteggiamenti violenti e offensivi. La piattaforma di Menlo […]

L'articolo Facebook: nuove linee guida su cosa è lecito pubblicare proviene da Data Manager Online.

]]>
Facebook ha modificato le sue linee guida in merito a cosa è possibile condividere sul social. Parziale apertura per nudo e nomi di fantasia

Facebook riunisce oltre 1,4 miliardi di persone e per il social network è importante conciliare la libertà di espressione con la difesa da atteggiamenti violenti e offensivi. La piattaforma di Menlo Park ha quindi aggiornato le linee guida relative a ciò che può o non può essere condiviso. Dal nuovo documento, che sarà presto disponibile a tutti, emerge una parziale apertura verso l’utilizzo di pseudonimi e nomi fittizi e una maggiore chiarezza riguardo al nudo.

Cosa puoi pubblicare su Facebook? Ecco la risposta

Facebook, si legge nelle linee guida, “rimuove ogni minaccia credibile di violenza verso altre persone e minacce di furto, vandalismo e danni finanziari” e non consente “la promozione dell’autolesionismo e del suicidio, e nemmeno la pubblicazione di contenuti che prendono di mira persone che si sono suicidate o che hanno provato a farlo”. Il social network inoltre permette di “chiedere la legalizzazione delle droghe o di pubblicare informazioni al riguardo” ma cancellerà i post che invogliano a utilizzarle.

Per quanto riguarda gli pseudonimi, la manager di Facebook Monika Bickert ha chiarito che il servizio sta “cercando di trovare un equilibrio in base al modo in cui funziona la nostra community”. Sulla scia di Twitter, il social network eliminerà ogni post legato a “organizzazioni coinvolte in attività terroristiche, nella criminalità organizzata, nella promozione dell’odio verso una certa categoria di persone sulla base del colore della pelle, dell’etnia, della nazionalità, della religione, del sesso, dell’identità di genere, dell’orientamento sessuale, della disabilità o di una malattia” e realizzerà strumenti per la lotta al revenge porn.

Infine, Facebook ha previsto un nuovo sistema di valutazione riguardo al nudo che sappia distinguere fra pornografia e opere d’arte, problema piuttosto sentito in più di un’occasione. Alcuni sottolineano che nelle linee guida non sono presenti regole precise riguardo la blasfemia e i messaggi religiosi.

L'articolo Facebook: nuove linee guida su cosa è lecito pubblicare proviene da Data Manager Online.

]]>
Facebook attua la nuova policy: ecco cosa permette https://www.datamanager.it/2015/02/facebook-attua-nuova-policy-permette/ Wed, 04 Feb 2015 19:30:20 +0000 http://www.datamanager.it/?p=69004 Lo scorso venerdì, il sito ha aggiornato le politiche di utilizzo prevedendo la condivisione di alcune informazioni con i suoi partner. In arrivo annunci pubblicitari mirati Durante le ultime settimane del 2014, Facebook aveva comunicato ai suoi iscritti che presto sarebbero arrivate nuove politiche di policy. Tra i festeggiamenti del nuovo anno e la nomina del Presidente della […]

L'articolo Facebook attua la nuova policy: ecco cosa permette proviene da Data Manager Online.

]]>
Lo scorso venerdì, il sito ha aggiornato le politiche di utilizzo prevedendo la condivisione di alcune informazioni con i suoi partner. In arrivo annunci pubblicitari mirati

Durante le ultime settimane del 2014, Facebook aveva comunicato ai suoi iscritti che presto sarebbero arrivate nuove politiche di policy. Tra i festeggiamenti del nuovo anno e la nomina del Presidente della Repubblica forse ci siamo persi un passaggio fondamentale del social network. Venerdì, Facebook ha attuato le nuove norme di utilizzo della piattaforma, in vigore per tutti gli utenti europei. La nuova policy contiene dei punti che gli esperti di privacy avevano già evidenziato in passato ma che, in concomitanza con l’attuazione, sarà bene ricordare. Chi è particolarmente preoccupato è Johannes Caspar, regolatore della privacy tedesco, che ha espresso i suoi dubbi sulle pratiche introdotte da Facebook che metterebbero in pericolo i dati personali degli utilizzatori.

I dubbi sulla privacy

La sezione su cui mostra particolare interesse Caspar è la possibilità della condivisione delle informazioni degli iscritti tra Facebook e i suoi partner, sia siti web che applicazioni, che permetterebbe la diffusione di annunci mirati sia su pagine internet che app per smartphone e tablet. Una volta lette le preferenze e i dati individuali di ogni utente, aziende terze potrebbero sviluppare banner e post mirati per suscitare l’interesse delle persone e spingerle al click. Come lo stesso Caspar ha evidenziato, tra i partner di Facebook ci sono aziende come Instagram e WhatsApp, app per la quale alcuni vedono un cambio di rotta rispetto al passato. Molti ricorderanno come i fondatori di WhatsApp in più di un’occasione abbiano dichiarato la volontà di non voler raccogliere dati personali e tanto meno di mostrare pubblicità ai loro utenti. Probabilmente non sarà più così.

Raccolta pubblicitaria

Le nuove policy di Facebook permetterebbero infatti di farlo anche se non in maniera diretta. Seppur Facebook tenda a specificare che non condividerà mai i dati degli iscritti con governi e agenzie, la stessa cosa potrebbe non valere per i partner commerciali che, seppur ignari del luogo di nascita, residenza, orientamento politico o religioso dei navigatori, potrebbero accedere al nome, cognome e like effettuati da ognuno di noi; tutto il necessario per fornire annunci ben indirizzati.

Aggiornamento

In merito all’attuazione delle nuove policy il social network ci tiene a specificare che:

“Facebook non condivide con gli inserzionisti pubblicitari i dati personali di chi usa il social network. Le aziende che pianificano campagne pubblicitarie su Facebook possono accedere solo a informazioni aggregate nei report che Facebook condivide con loro per dimostrare le performance delle loro campagne. Per completezza, ricordiamo che l’aggiornamento al data policy di Facebook aumenta la possibilità di controllo da parte delle persone sulla pubblicità. Infatti, ogni utente può fare opt-out da questo genere di pubblicità attraverso lo strumento messo a disposizione dalla Digital Advertising Alliance (in Europa http://www.youronlinechoices.eu/). Sarà possibile anche fare opt-out attraverso gli strumenti messi a disposizione dai sistemi operativi iOS o Android. Facebook garantirà che la scelta di fare opt-out eseguita da un utente su un dispositivo si applichi anche a tutti gli altri dispositivi utilizzati dallo stesso utente per accedere a Facebook“.

L'articolo Facebook attua la nuova policy: ecco cosa permette proviene da Data Manager Online.

]]>
Google vs Disconnect: è scontro fra pubblicità e privacy https://www.datamanager.it/2014/09/google-vs-disconnect-pubblicita-contro-privacy/ Fri, 12 Sep 2014 09:31:01 +0000 http://www.datamanager.it/?p=60726 Google ha rimosso in più occasioni l’app Disconnect Mobile, che blocca gli annunci pubblicitari portatori di malware. I developer ora chiedono chiarezza Gli sviluppatori di app chiedono a gran voce a Google una maggiore trasparenza sui criteri di accettazione delle app utilizzati da Google Play, che ha superato App Store per numero di download ma […]

L'articolo Google vs Disconnect: è scontro fra pubblicità e privacy proviene da Data Manager Online.

]]>
Google ha rimosso in più occasioni l’app Disconnect Mobile, che blocca gli annunci pubblicitari portatori di malware. I developer ora chiedono chiarezza

Gli sviluppatori di app chiedono a gran voce a Google una maggiore trasparenza sui criteri di accettazione delle app utilizzati da Google Play, che ha superato App Store per numero di download ma non per ricavi. Tutto nasce dallo scontro fra Big G, che attraverso il suo presidente Eric Schmidt è intervenuta sul tema del diritto d’oblio, e l’app Disconnect Mobile, che permette di proteggere l’utente dai messaggi pubblicitari portatori di malware. Il software, disponibile anche per iOS, è stato accettato ed eliminato a più a riprese secondo motivazioni che i suoi realizzatori considerano poco trasparenti.

Disconnect Mobile e la poca trasparenza in merito alle app

Verso la fine di agosto Disconnect Mobile era stata rimossa da Play Store per aver violato la sezione 4.4 del Contratto di distribuzione con gli sviluppatori. Secondo Google l’app avrebbe interferito con i servizi di terze parti dedicati all’advertising, cosa che violerebbe l’accordo stipulato tra developer e il colosso di Mountain View. In seguito ad alcune proteste da parte della Electronic Frontier Foundation (EFF), che ha accusato Google di “interpretare le proprie regole per sostenere il ban delle app che interferiscono con il modello di business di Google invece che sostenere il ban delle app che interferiscono con la sicurezza e la privacy degli utenti”, l’app era stata reintrodotta nello store online di Big G con un aggiornamento.

Google, che teme di vedere respinta dall’Ue la sua proposta per ripristinare la concorrenza nel mercato delle ricerche, non ha reso noti i motivi della decisione. Secondo i creatori di Disconnect Mobile l’azienda di Mountain View si doveva essere resa conto che l’app non funziona da semplice ad blocker ma lavora per tutelare la privacy degli utenti. Dopo poche ore il software è stato nuovamente rimosso con le stesse motivazioni per cui era stato eliminato la prima volta.

Dopo questa decisione da parte di Big G, Il co-fondatore di Disconnect Mobile, Casey Oppenheimer, ha quindi proposto agli sviluppatori di create una carta dei diritti condivisa “per assicurarci che le maggiori piattaforme di distribuzione delle app mobile si comportino in maniera più responsabile nelle loro decisioni”.

L'articolo Google vs Disconnect: è scontro fra pubblicità e privacy proviene da Data Manager Online.

]]>
Google: così cambia l’accesso ai nostri dati https://www.datamanager.it/2014/07/google-cosi-cambia-laccesso-nostri-dati/ Mon, 21 Jul 2014 18:10:23 +0000 http://www.datamanager.it/?p=58802 Il Garante vuole assicurare maggiore trasparenza per gli utenti. Così fissa le regole per tutte le piattaforme del colosso State cercando un nuovo gadget su Amazon e ve lo ritrovate pari pari sulla cronologia di ricerca di Google? Guardate un video su YouTube e vi accorgete che lo stesso è su Gmail? Questo succede perché […]

L'articolo Google: così cambia l’accesso ai nostri dati proviene da Data Manager Online.

]]>
Il Garante vuole assicurare maggiore trasparenza per gli utenti. Così fissa le regole per tutte le piattaforme del colosso

State cercando un nuovo gadget su Amazon e ve lo ritrovate pari pari sulla cronologia di ricerca di Google? Guardate un video su YouTube e vi accorgete che lo stesso è su Gmail? Questo succede perché Big G, con un solo accesso alle nostre informazioni, può “animare” la rete con gli annunci e i contenuti che più ci assomigliano, anzi che abbiamo cercato precedentemente noi stessi. Questa possibilità è la diretta conseguenza dell’ultimo aggiornamento alle policy del gruppo, secondo cui per accedere alle diverse piattaforme di Google basta un solo nome utente e password. Ma allo stesso modo l’azienda si concede il diritto di usare quell’unico nome utente e password per analizzare le tracce lasciate sui propri servizi e integrarle per offrire una serie di contenuti cuciti su misura, studiando gusti e preferenze dell’utente. Ma la situazione è destinata a cambiare presto, almeno in Italia.

Tutela del consumatore

Il Garante per la privacy ha infatti stabilito che il colosso di Mountain View non potrà più usare i dati degli utenti per compiere diverse operazioni, senza che la persona sia messa a conoscenza delle conseguenze. In poche parole, ogni volta che accediamo ad una piattaforma di Google, dovrà apparire una finestra (o in ogni caso un avviso) che dovrà spiegare a quali risultati (per l’azienda) porterà quella nostra azione, che si tratta di guardare un video, effettuare una ricerca o inviare un’email. L’Italia è il primo paese europeo a richiedere che vengano intraprese delle forme cautelative del genere nei confronti dei navigatori. Entro 18 mesi Google dovrà adeguarsi alle prescrizioni del Garante, adoperando tutte le misure necessarie per mettere a conoscenza gli individui della possibilità che i loro dati vengano usati per diverse finalità, tra cui quelle commerciali. Ovviamente ognuno potrà decidere se lasciare che Google vada avanti nella raccolta o che si blocchi la navigazione per impedire la profilazione delle informazioni.

 

L'articolo Google: così cambia l’accesso ai nostri dati proviene da Data Manager Online.

]]>
Facebook punta ai teenager https://www.datamanager.it/news/facebook-punta-ai-teenager-56889.html Tue, 03 Jun 2014 17:00:12 +0000 http://dmo4.datamanager.it/2014/06/facebook-punta-ai-teenager/ Facebook sarebbe deciso ad aprire la sua piattaforma agli under13 permettendo ai genitori di controllare costantemente l’attività online dei figli E’ innegabile che Facebook abbia perso di appeal nei confronti dei più giovani. I teenager attualmente preferiscono altri servizi come Snapchat, che è diventato sorvegliato speciale della FTC a causa di alcune problematiche sulla protezione […]

L'articolo Facebook punta ai teenager proviene da Data Manager Online.

]]>
Facebook sarebbe deciso ad aprire la sua piattaforma agli under13 permettendo ai genitori di controllare costantemente l’attività online dei figli

E’ innegabile che Facebook abbia perso di appeal nei confronti dei più giovani. I teenager attualmente preferiscono altri servizi come Snapchat, che è diventato sorvegliato speciale della FTC a causa di alcune problematiche sulla protezione dei dati degli utenti. Il social di Menlo Park ora ha deciso di puntare sugli under13 con un cambio delle policy sulla privacy per dare potere ai genitori di controllare le attività online dei figli.

Facebook pensa ai più piccoli

Al momento per la legge USA non è possibile iscriversi a Facebook per un utente al di sotto dei 14 anni. Il sito Politico.com afferma che il social network, che sta valutando una funzione simile a Shazam, avrebbe però proposto settimana scorsa una nuova norma che subordina l’apertura di un account da parte di un minore all’approvazione dei genitori. Questi potranno controllare il mondo con cui il figli potranno condividere, limitare l’accesso a determinati contenuti ed app di terze parti (parental control) e vigilare sulle amicizie. 

A sostegno di questa nuova stategia adottata da Facebook ci sono l’introduzione di una piattaforma dedicata alla lotta al bullismo e un cambiamento delle policy sulla condivisione. I nuovi iscritti potranno di default diffondere contenuti solo alla propria cerchia di amici.

L'articolo Facebook punta ai teenager proviene da Data Manager Online.

]]>
Facebook cambia le policy sulla condivisione per i nuovi iscritti https://www.datamanager.it/news/facebook-cambia-le-policy-sulla-condivisione-i-nuovi-iscritti-56638.html Fri, 23 May 2014 14:18:57 +0000 http://dmo4.datamanager.it/2014/05/facebook-cambia-le-policy-sulla-condivisione-per-i-nuovi-iscritti/ I nuovi iscritti su Facebook avranno come impostazione predefinita “condividi con gli amici”. In seguito potranno decidere se rendere pubblici i post La privacy è diventato l’interesse primario dell’utente, come dimostra la campagna di Mozilla “Web We Want”. Facebook, per una maggiore trasparenza, ha quindi deciso che la responsabilità su come vengono condivisi i contenuti […]

L'articolo Facebook cambia le policy sulla condivisione per i nuovi iscritti proviene da Data Manager Online.

]]>
I nuovi iscritti su Facebook avranno come impostazione predefinita “condividi con gli amici”. In seguito potranno decidere se rendere pubblici i post

La privacy è diventato l’interesse primario dell’utente, come dimostra la campagna di Mozilla “Web We Want”. Facebook, per una maggiore trasparenza, ha quindi deciso che la responsabilità su come vengono condivisi i contenuti sulla piattaforma spetta in toto ai propri iscritti. Il social network, che ha lanciato una piattaforma per la lotta al bullismo, ha quindi deciso di cambiare le sue policy. Da giovedì ai nuovi iscritti sarà fornita di default l’opzione “condividi con gli amici”. In seguito l’utente potrà decidere se rendere pubblici o meno i suoi post.

Facebook più attento alla privacy

Nelle prossime settimane Facebook, che ha diffuso i Premium Video Ads in altri 9 Paesi, fornirà agli utenti una scheda con alcune informazioni per tutelare la propria privacy e scegliere consapevolmente come relazionarsi con i propri contatti e gli altri iscritti della piattaforma. “Riconosciamo che è molto peggio condividere con tutti quello che si intendeva condividere con i soli amici che viceversa”, scrive il team di Facebook in un post.

Inoltre, il social network fondato da Mark Zuckerberg, che ha in cantiere un servizio simile a Shazam, fornirà nelle prossime settimane uno strumento per aiuterare gli utenti a rivedere le impostazioni chiave e conoscere, ad esempio, quali app sfruttano i dati social presi dal suo profilo.

L'articolo Facebook cambia le policy sulla condivisione per i nuovi iscritti proviene da Data Manager Online.

]]>
Google cambia le policy: le e-mail di Gmail saranno monitorate https://www.datamanager.it/news/google-cambia-le-policy-le-e-mail-di-gmail-saranno-monitorate-55623.html Tue, 15 Apr 2014 17:00:10 +0000 http://dmo4.datamanager.it/2014/04/google-cambia-le-policy-le-e-mail-di-gmail-saranno-monitorate/ Google ha modificato la policy di servizio affermando chiaramente che i contenuti salvati, inviati e ricevuti saranno monitorati Google, che ha acquisito l’azienda specializzata in droni autonomi Titan Aerospace, ha nuovamente modificato le policy di servizio dei suoi prodotti, in particolare di Gmail. Nel nuovo testo si esplicita che l’azienda potrà analizzare i contenuti salvati […]

L'articolo Google cambia le policy: le e-mail di Gmail saranno monitorate proviene da Data Manager Online.

]]>
Google ha modificato la policy di servizio affermando chiaramente che i contenuti salvati, inviati e ricevuti saranno monitorati

Google, che ha acquisito l’azienda specializzata in droni autonomi Titan Aerospace, ha nuovamente modificato le policy di servizio dei suoi prodotti, in particolare di Gmail. Nel nuovo testo si esplicita che l’azienda potrà analizzare i contenuti salvati e ricevuti dagli utenti. Fra questi figurano anche quelli presenti sul suo servizio di posta, che ha da poco festeggiato 10 anni. L’obiettivo della nuova policy sarebbe garantire una maggiore protezione da malware e hacker. Al momento comunque le modifiche non sono ancora state apportate.

Google legge le tue email

“I nostri sistemi automatici analizzano i vostri contenuti (incluse le e-mail) per fornirvi funzionalità di rilevanza personale legate ai prodotti, come risultati tagliati su misura nel motore di ricerca e protezione da spam o malware. Questa analisi avviene quando un contenuto è inviato, ricevuto o salvato”, si legge nel nuovo testo.

Il blog The Next Web ha quindi chiesto a Google, che permetterà di inviare denaro proprio tramite Gmail, se le modifiche apportate cambieranno la gestione della privacy degli utenti. “Vogliamo che la nostra policy sia semplice e di facile comprensione per gli utenti. Questi cambiamenti offrono alle persone maggiore chiarezza e sono basati sui feedback che abbiamo ricevuto nel corso degli ultimi mesi”, ha risposto Mountain View.

Un cambiamento delle policy di questo tipo non deve certo sorprendere. Google aveva già risposto ad alcuni studenti che la accusavano di spiare le loro e-mail che l’azienda effettivamente monitorava Gmail per inviare pubblicità mirata agli utenti che davano il loro consenso.

L'articolo Google cambia le policy: le e-mail di Gmail saranno monitorate proviene da Data Manager Online.

]]>