<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Intervista a Punto Informatico in occasione del Data Privacy Day</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2011/01/31/intervista-a-punto-informatico-in-occasione-del-data-privacy-day.aspx</link><description>[English readers: you can find English links in this post for your convenience] In occasione del Data Privacy Day 2011 celebrato venerdì scorso, di cui ho parlato in questi post: Post su MClips: Data Privacy Day 2011: l’attenzione ai servizi di geolocalizzazione</description><dc:language>en-US</dc:language><generator>Telligent Evolution Platform Developer Build (Build: 5.6.50428.7875)</generator><item><title>re: Intervista a Punto Informatico in occasione del Data Privacy Day</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2011/01/31/intervista-a-punto-informatico-in-occasione-del-data-privacy-day.aspx#3384960</link><pubDate>Fri, 04 Feb 2011 09:27:22 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3384960</guid><dc:creator>Feliciano Intini</dc:creator><description>&lt;p&gt;Grazie ad Alfredo che ha iniziato a fornire qualche spiegazione. Suggerisco di leggere la voce di Wikipedia &lt;a rel="nofollow" target="_new" href="http://it.wikipedia.org/wiki/HTTPS"&gt;it.wikipedia.org/.../HTTPS&lt;/a&gt; e la pagina di Technet per un maggiore approfondimento &lt;a rel="nofollow" target="_new" href="http://technet.microsoft.com/it-it/library/cc784450(WS.10).aspx"&gt;technet.microsoft.com/.../cc784450(WS.10).aspx&lt;/a&gt; .&lt;/p&gt;
&lt;p&gt;Aggiungo solo, come si può leggere nei link che ho riportato, che oltre a prevenire l&amp;#39;attacco di intercettazione del traffico, le connessioni sicure HTTPS tramite protocolli TLS/SSL permettono di bloccare i cosiddetti attacchi Man-in-the-Middle (MITM), ossia gli attacchi che portano a interporsi in una comunicazione tra utente e web, prendendo le veci e mascherandosi da web legittimo per poter chiedere e carpire informazioni personali all&amp;#39;utente.&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3384960" width="1" height="1"&gt;</description></item><item><title>re: Intervista a Punto Informatico in occasione del Data Privacy Day</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2011/01/31/intervista-a-punto-informatico-in-occasione-del-data-privacy-day.aspx#3384640</link><pubDate>Thu, 03 Feb 2011 00:00:23 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3384640</guid><dc:creator>Alfredo P.</dc:creator><description>&lt;p&gt;HTTPS significa che i dati trasmessi vengono criptati, di conseguenza qualsiasi informazioni tu invii (esempio password, numero di carta di credito od altre informazioni sensibili) viene resso maggiormente sicuro.&lt;/p&gt;
&lt;p&gt;Criptare significa che un testo che potrebbe essere &amp;quot;ciao mondo, eccomi qua&amp;quot; potrebbe risultare qualcosa come &amp;quot;D/(G/(SGSJBNFHSBHFJKH)=S/F(&amp;quot; percui illegibile da uno che non avrebbe le autorizzazioni necessarie.&lt;/p&gt;
&lt;p&gt;Come ti ho appena scritto, HTTPS offre una sessione criptata percui più sicura e si usa solitamente quando sono presenti informazioni sensibili (login, lettura della posta online, transazioni bancarie..)&lt;/p&gt;
&lt;p&gt;HTTP invece viene solitamente impegato per tutti gli altri tipo di visualizzazioni dei contenuti su un sito web, esempio; leggere una notizia, questo blog, un feed rss, ricerche scolastiche.. &lt;/p&gt;
&lt;p&gt;Un contro che potrebbe essere di HTTPS è la velocità, in quanto i contenuti non vengono inviati solamente ma vengono criptati e decriptati ad ogni richiesta. Ma si parla di qualche millisecondo.&lt;/p&gt;
&lt;p&gt;Per HTTP il contro è che non si ha un supporto crittografico dei dati trasmessi, ma tutto viene trasmesso con piu velocità (stesso discorso di HTTPS, solo una questione di qualche millisecondo).&lt;/p&gt;
&lt;p&gt;Corregetemi se sbaglio e dico cazzate: di per se HTTPS non blocca direttamente nessun tipo di attacco informatico, offre solo una trasmissione sicura dei dati e di conseguenza i dati trasmessi non possono essere visualizzati da terze parti :-)&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3384640" width="1" height="1"&gt;</description></item><item><title>re: Intervista a Punto Informatico in occasione del Data Privacy Day</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2011/01/31/intervista-a-punto-informatico-in-occasione-del-data-privacy-day.aspx#3383735</link><pubDate>Mon, 31 Jan 2011 14:56:58 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3383735</guid><dc:creator>MisterX</dc:creator><description>&lt;p&gt;Sento spesso parlare di connessioni sicure HTTPS (es. Hotmail, GMail, Facebook, PayPal), quali sono i vantaggi e svantaggi questo protocollo? &amp;nbsp;Idealmente una rete internet basata su HTTPS sarebbe veramente più sicura di una basata su HTTP? Quali tipi di attacco informatico cesserebbero di esistere?&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3383735" width="1" height="1"&gt;</description></item></channel></rss>