<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Security Blog di Feliciano Intini : 5.1.2-Identity Metasystem &amp;amp; Windows CardSpace</title><link>http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx</link><description>Tags: 5.1.2-Identity Metasystem &amp;amp; Windows CardSpace</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Sul presunto attacco a Windows Cardspace e all'Identity Metasystem: vi prego, prendiamo la sicurezza sul serio...</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/06/06/sul-presunto-attacco-a-windows-cardspace-e-all-identity-metasystem-vi-prego-prendiamo-la-sicurezza-sul-serio.aspx</link><pubDate>Fri, 06 Jun 2008 18:20:54 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3067162</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3067162.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3067162</wfw:commentRss><description>Riesco a stento a trattenere il mio disappunto: questa notizia di cui sto per raccontarvi sembra l'epilogo perfetto della mia rubrica Anti-FUD , un vero e proprio capolavoro di dinformazione informatica sul tema sicurezza... e come tale non dovete perderla!...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/06/06/sul-presunto-attacco-a-windows-cardspace-e-all-identity-metasystem-vi-prego-prendiamo-la-sicurezza-sul-serio.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3067162" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.0.0-Security+Foundations+_2800_Technology_2900_/default.aspx">5.0.0-Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.0-Identity+_2600_amp_3B00_+Access+Mgmt+_2800_IdA_2900_/default.aspx">5.1.0-Identity &amp;amp; Access Mgmt (IdA)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx">5.1.2-Identity Metasystem &amp;amp; Windows CardSpace</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/z-Anti-FUD/default.aspx">z-Anti-FUD</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.0-Host+Security/default.aspx">2.0-Host Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.2-Windows+Vista+Security/default.aspx">2.2-Windows Vista Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.4-Malware+and+Attack+analysis/default.aspx">2.4-Malware and Attack analysis</category></item><item><title>Microsoft acquisisce la tecnologia U-Prove di Credentica!</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx</link><pubDate>Thu, 06 Mar 2008 20:43:09 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2969288</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2969288.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2969288</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/MicrosoftacquisiscelatecnologiaUProvediC_13164/U-Prove_2.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; margin: 0px 10px 0px 0px; border-left: 0px; border-bottom: 0px" height="80" alt="U-Prove" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/MicrosoftacquisiscelatecnologiaUProvediC_13164/U-Prove_thumb.jpg" width="244" align="left" border="0" /&gt;&lt;/a&gt; Ho assistito poco fa di persona alla sessione che il mitico &lt;a href="http://www.identityblog.com" target="_blank"&gt;&lt;strong&gt;Kim Cameron&lt;/strong&gt;&lt;/a&gt; ha riservato per noi Microsoft Security Advisor e, per pura combinazione, questo incontro &amp;#232; avvenuto quasi contemporaneamente all'&lt;a href="http://blogs.technet.com/privacyimperative/archive/2008/03/06/microsoft-acquires-credentica-s-u-prove-technology.aspx" target="_blank"&gt;annuncio di Microsoft&lt;/a&gt; sull'acquisizione della tecnologia &lt;strong&gt;U-Prove&lt;/strong&gt; di &lt;a href="http://www.credentica.com/" target="_blank"&gt;&lt;strong&gt;Credentica&lt;/strong&gt;,&lt;/a&gt; acquisizione a cui Kim ha contribuito in modo determinante. E' stato davvero emozionante sentire dalla sua viva voce l'entusiasmo e la passione per quello che implica questa acquisizione per lo sviluppo e la piena realizzazione dell'&lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx" target="_blank"&gt;Identity Metasystem&lt;/a&gt;. Come potete leggere dal &lt;a href="http://www.identityblog.com/?p=934" target="_blank"&gt;suo post&lt;/a&gt; (una lettura da non perdere!), si parla addirittura di &lt;strong&gt;U-Prove&lt;/strong&gt; come la tecnologia che sta agli aspetti di &lt;strong&gt;Privacy&lt;/strong&gt; come la tecnologia di &lt;strong&gt;cifratura RSA&lt;/strong&gt; sta a quelli di &lt;strong&gt;Security&lt;/strong&gt;!! Messa in questi termini vuol dire che siamo di fronte ad una tecnologia fondamentale, di cui non si potr&amp;#224; fare a meno nel futuro. Se non avete gi&amp;#224; letto al riguardo, vi starete sicuramente domandando cosa sia questa meraviglia. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;In estrema sintesi si tratta di una tecnologia di &lt;em&gt;Minimal Disclosure&lt;/em&gt;: permette agli utenti di operare delle transazioni in modo tale da &lt;u&gt;provare&lt;/u&gt; la propria identit&amp;#224; ma senza &lt;u&gt;fornire&lt;/u&gt; informazioni sulla propria identit&amp;#224; (o fornendone un numero minimo, tale da garantire gli aspetti di privacy). Detta cos&amp;#236; sembra un ossimoro, una contraddizione in s&amp;#233;, ma ricorrendo alle &amp;quot;&lt;em&gt;blinded signatures&lt;/em&gt;&amp;quot; &amp;#232; possibile realizzare matematicamente questo importante obiettivo (su questo &lt;a href="http://www.wired.com/politics/security/news/2008/02/credentica" target="_blank"&gt;articolo di Wired&lt;/a&gt; vi sono dettagli interessanti sugli studi alla base di questa tecnologia, come il Problema del Milionario). &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Fino ad ora questa tecnologia non aveva ancora avuto una applicazione direttamente commerciale: l'interesse da parte di Microsoft e questa acquisizione permetteranno di inglobarla nello sviluppo delle nostre tecnologie che operano nell'ambito della gestione delle identit&amp;#224; (a partire da &lt;strong&gt;Windows CardSpace&lt;/strong&gt;).&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Nei miei post su &lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx" target="_blank"&gt;Windows CardSpace e l'Identity Metasystem&lt;/a&gt; non ero arrivato ad un livello di dettaglio tale da farvi apprezzare dove va ora a incastonarsi questa nuova tecnologia: ma se avete letto i miei post, la lettura del &lt;a href="http://www.identityblog.com/?p=934" target="_blank"&gt;post di Kim&lt;/a&gt; vi chiarir&amp;#224; in modo semplice il miglioramento che viene acquisito con U-Prove. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Questa &amp;#232; davvero una &lt;strong&gt;PET&lt;/strong&gt;, (&lt;em&gt;Privacy-Enhancing Technology)&lt;/em&gt; e sar&amp;#224; interessante vederla all'opera, speriamo il prima possibile.&lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;;title=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;title=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;title=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;title=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;t=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2969288" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0-Microsoft+Strategy+_2600_amp_3B00_+Initiatives/default.aspx">0.0.0.0-Microsoft Strategy &amp;amp; Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.3.0-Privacy+strategy/default.aspx">0.3.0-Privacy strategy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0-Data+Security/default.aspx">4.0-Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.1-Privacy/default.aspx">4.1-Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.0.0-Security+Foundations+_2800_Technology_2900_/default.aspx">5.0.0-Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.0-Identity+_2600_amp_3B00_+Access+Mgmt+_2800_IdA_2900_/default.aspx">5.1.0-Identity &amp;amp; Access Mgmt (IdA)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx">5.1.2-Identity Metasystem &amp;amp; Windows CardSpace</category></item><item><title>CardSpace: il libro di Vittorio Bertocci e l'articolo su IlSole24Ore di Kim Cameron</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/01/23/cardspace-il-libro-di-vittorio-bertocci-e-l-articolo-su-ilsole24ore-di-kim-cameron.aspx</link><pubDate>Wed, 23 Jan 2008 09:30:51 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2772103</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2772103.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2772103</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;em&gt;Big news for you about Windows CardSpace!&lt;/em&gt; Con imperdonabile ritardo (avrei voluto tanto sincronizzarmi in tempo reale con &lt;a href="http://blogs.msdn.com/vbertocci/archive/2008/01/08/published.aspx" target="_blank"&gt;l'annuncio&lt;/a&gt; dato da Vittorio per celebrare questo evento: Vittorio scusami!) vi segnalo quello che credo sar&amp;#224; senza ombra di dubbio un punto di riferimento miliare, un classico per l'approfondimento di CardSpace, il nuovo libro di &lt;strong&gt;Vittorio Bertocci&lt;/strong&gt; dal titolo &amp;quot;&lt;strong&gt;&lt;em&gt;Understanding Windows CardSpace&lt;/em&gt;&lt;/strong&gt;&amp;quot;, sottotitolo &amp;quot;&lt;strong&gt;&lt;em&gt;An Introduction to the Concepts and Challenges of Digital Identities&lt;/em&gt;&lt;/strong&gt;&amp;quot;, di cui potete leggere nel &lt;a href="http://blogs.msdn.com/vbertocci/archive/2008/01/08/published.aspx" target="_blank"&gt;post di giustificato orgoglio&lt;/a&gt; (che sogno poter scrivere un libro!) per la pubblicazione su &lt;a href="http://www.amazon.com/dp/0321496841" target="_blank"&gt;Amazon&lt;/a&gt; e nel &lt;a href="http://blogs.msdn.com/vbertocci/archive/2008/01/08/and-the-physical-copies-are-here.aspx" target="_blank"&gt;post corredato con foto&lt;/a&gt; alla ricezione delle prime copie cartacee.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://www.amazon.com/dp/0321496841"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="244" alt="Understanding CardSpace" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/CardSpaceillibrodiVittorioBertoccielarti_93D6/Understanding%20CardSpace_3.jpg" width="244" border="0" /&gt;&lt;/a&gt; &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Per chi ancora non conoscesse Vittorio, &lt;em&gt;Senior Technical Evangelist&lt;/em&gt; di Microsoft Corporation (...un altro caso di grande cervello italiano prestato agli Stati Uniti dopo una significativa esperienza di consulente nella divisione &lt;em&gt;Services&lt;/em&gt; di Microsoft Italia...) vi rimando alla lettura dei miei post precedenti della categoria &lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx" target="_blank"&gt;Identity Metasystem &amp;amp; Windows CardSpace&lt;/a&gt;.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Sempre Vittorio &lt;a href="http://blogs.msdn.com/vbertocci/archive/2008/01/22/cardspace-on-ilsole24ore.aspx"&gt;mi ha battuto sul tempo&lt;/a&gt; (approfittando del fuso orario a lui favorevole e della vicinanza fisica al mitico Kim ;-) nel segnalare &lt;a href="http://www.ilsole24ore.com/art/SoleOnLine4/Tecnologia%20e%20Business/2008/01/password-carta-digitale.shtml"&gt;un articolo su CardSpace uscito ieri su &lt;strong&gt;IlSole24Ore&lt;/strong&gt; a cura di &lt;strong&gt;Luca Tremolada&lt;/strong&gt;&lt;/a&gt;, basato sugli spunti di una intervista a &lt;strong&gt;&lt;a href="http://www.identityblog.com/"&gt;Kim Cameron&lt;/a&gt;&lt;/strong&gt; quando &amp;#232; venuto in Italia lo scorso ottobre per partecipare alla conferenza Porvoo 12 (di cui vi ho detto in &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/10/22/identity-metasystem-per-l-interoperabilit-delle-soluzione-eid-nazionali.aspx"&gt;questo post&lt;/a&gt;). &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Proprio dal &lt;a href="http://blogs.msdn.com/vbertocci/archive/2008/01/22/cardspace-on-ilsole24ore.aspx"&gt;post di Vittorio&lt;/a&gt; scopro che sono l'onorato destinatario di una imminente copia autografa del suo libro... e io che pensavo di passare da Redmond apposta per estorcergli la stessa cosa! &lt;em&gt;Looking forward to see you in March, dear Vittorio&lt;/em&gt;!&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2772103" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.0.0-Security+Foundations+_2800_Technology_2900_/default.aspx">5.0.0-Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.0-Identity+_2600_amp_3B00_+Access+Mgmt+_2800_IdA_2900_/default.aspx">5.1.0-Identity &amp;amp; Access Mgmt (IdA)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx">5.1.2-Identity Metasystem &amp;amp; Windows CardSpace</category></item><item><title>La fine delle password è vicina? Iniziamo ad usare le Information Card con CardSpace su Windows Live ID</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/12/18/la-fine-delle-password-vicina-iniziamo-ad-usare-le-information-card-con-cardspace-su-windows-live-id.aspx</link><pubDate>Tue, 18 Dec 2007 11:44:18 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2656564</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>8</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2656564.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2656564</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Un paio di articoli recenti ha riproposto la validit&amp;#224; ed attualit&amp;#224; della domanda nel titolo: la fine delle password &amp;#232; vicina? Il primo segnalava &lt;a href="http://www.elcomsoft.com/EDPR/gpu_en.pdf" target="_blank"&gt;l'annuncio stampa&lt;/a&gt; della societ&amp;#224; russa &lt;strong&gt;Elcomsoft&lt;/strong&gt; che dichiarava di essere riuscita a moltiplicare per circa 25 volte la potenza di &lt;em&gt;brute force cracking&lt;/em&gt; delle password (ricordo per i non addetti ai lavori che si tratta dell'attacco diretto a scoprire una password provando tutte le possibili combinazioni) grazie all'uso combinato della CPU del PC e del microprocessore presente sulle comuni schede grafiche, con il risultato di &lt;u&gt;poter scoprire una password di 8 caratteri generati a caso in circa 3-5 giorni di calcolo&lt;/u&gt;. Il secondo riportava &lt;a href="http://news.bbc.co.uk/2/hi/technology/7118997.stm" target="_blank"&gt;l'annuncio&lt;/a&gt; di un ricercatore che dichiarava di aver utilizzato una PS3 per scalare tale potenza di calcolo fino al punto di &lt;u&gt;poter scoprire una password di 8 caratteri in sole poche ore&lt;/u&gt;. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Di fronte a questi dati tecnici, la risposta al quesito iniziale &amp;#232; scontata: &amp;#232; tempo (in realt&amp;#224; &amp;#232; gi&amp;#224; molto tardi...) di abbandonare l'uso delle password laddove possibile! Non che le password siano un male di per s&amp;#233;, ma utilizzate male (leggi: crearle in modo che non siano adeguatamente lunghe e complesse) e nelle situazioni che le espongono al possibile furto da parte di malintenzionati &amp;#232; ormai un rischio troppo elevato (come le numerose segnalazioni che giungono costantemente a questo &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/08/28/come-riappropriarsi-del-proprio-account-windows-live-id-rubato.aspx" target="_blank"&gt;mio post sul furto di credenziali Windows Live&lt;/a&gt;). &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Avendo letto il secondo articolo sul &lt;a href="http://www.identityblog.com/?p=915" target="_blank"&gt;blog&lt;/a&gt; di Kim Cameron, ho fatto 2+2 e ho pensato utile segnalarvi un primo modo per intraprendere questo cammino virtuoso lontano dall'uso delle password: &lt;a href="http://winliveid.spaces.live.com/Blog/cns!AEE1BB0D86E23AAC!931.entry" target="_blank"&gt;&lt;strong&gt;l'utilizzo delle Information Card per il logon ai servizi Windows Live&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;.&lt;/strong&gt; &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Chi ha &lt;strong&gt;Windows Vista&lt;/strong&gt; ha gi&amp;#224; tutto l'occorrente necessario e in un minuto (seguento le indicazioni del link precendente) si ha la possibilit&amp;#224; di associare alla propria utenza &lt;strong&gt;Windows Live ID&lt;/strong&gt; una delle &lt;strong&gt;Information Card&lt;/strong&gt; presenti in &lt;strong&gt;&lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx" target="_blank"&gt;Windows CardSpace&lt;/a&gt;&lt;/strong&gt; (o se ne crea una al volo, anche vuota) sul vostro PC, per poi operare l'accesso ai servizi Windows Live semplicemente selezionando &amp;quot;Information Card&amp;quot; (dal men&amp;#249; a tendina come vi mostro nella figura) e cliccando il tasto &amp;quot;Sign in&amp;quot; &lt;u&gt;senza digitare nessuna password&lt;/u&gt;!!!&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://winliveid.spaces.live.com/Blog/cns!AEE1BB0D86E23AAC!931.entry"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="164" alt="InfoCard su Windows Live" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/LafinedellepasswordvicinaIniziamoadusare_B31E/InfoCard%20su%20Windows%20Live_3.jpg" width="525" border="0" /&gt;&lt;/a&gt; &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Incominciate a gustare la semplicit&amp;#224; d'uso e l'immediatezza di questo nuovo meccanismo di autenticazione (anche coloro che non avessero Windows Vista possono utilizzarlo: nello &lt;a href="http://winliveid.spaces.live.com/Blog/cns!AEE1BB0D86E23AAC!931.entry"&gt;stesso post&lt;/a&gt; ci sono indicazioni in merito).&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2656564" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0-Application+Security/default.aspx">3.0-Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.3-Windows+Live+Messenger+Security/default.aspx">3.3-Windows Live Messenger Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0-Data+Security/default.aspx">4.0-Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.2-Social+Engineering/default.aspx">4.2-Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.0.0-Security+Foundations+_2800_Technology_2900_/default.aspx">5.0.0-Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.0-Identity+_2600_amp_3B00_+Access+Mgmt+_2800_IdA_2900_/default.aspx">5.1.0-Identity &amp;amp; Access Mgmt (IdA)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx">5.1.2-Identity Metasystem &amp;amp; Windows CardSpace</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.0-Host+Security/default.aspx">2.0-Host Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.2-Windows+Vista+Security/default.aspx">2.2-Windows Vista Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.4-Malware+and+Attack+analysis/default.aspx">2.4-Malware and Attack analysis</category></item><item><title>Identity Metasystem per l'interoperabilità delle soluzioni eID nazionali</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/10/22/identity-metasystem-per-l-interoperabilit-delle-soluzione-eid-nazionali.aspx</link><pubDate>Mon, 22 Oct 2007 15:07:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2228797</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2228797.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2228797</wfw:commentRss><description>&lt;P&gt;&lt;FONT face=Calibri size=3&gt;(Ancora un altro post per darvi prova della mia esistenza in vita... anche se latitante sul blog: ho una lista di cose da dirvi che non fa che allungarsi ...:-((.. ma abbiate fede!) Giovedì e venerdì ho partecipato alla &lt;A href="http://www.porvoo12.net/" target=_blank mce_href="http://www.porvoo12.net"&gt;12a conferenza del &lt;STRONG&gt;Porvoo Group&lt;/STRONG&gt;&lt;/A&gt;, gruppo di lavoro internazionale sui temi dell'interoperabilità delle carte di identità elettroniche (&lt;STRONG&gt;eID&lt;/STRONG&gt;) in Europa. Questa edizione è stata ospitata in Italia a Grosseto e per l'occasione siamo riusciti a coinvolgere nientedimeno che Mr. Identity, lui, &lt;A href="http://www.identityblog.com/" target=_blank mce_href="http://www.identityblog.com/"&gt;Kim Cameron&lt;/A&gt;. Kim ha esposto le linee principali dell' &lt;A href="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx" target=_blank mce_href="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx"&gt;Identity Metasystem (IDMS)&lt;/A&gt; come proposta utile per risolvere proprio i problemi di interoperabilità delle diverse soluzioni eID presenti nei vari stati europei. Giusto per darvi visibilità di questi aspetti che toccheranno presto la nostra esperienza di &lt;EM&gt;online citizens&lt;/EM&gt; vi dico che la situazione attuale è la seguente: ogni nazione europea ha avviato (o conta di avviare) programmi per la realizzazione di carte di identità elettroniche, ognuna lo sta perseguendo usando la propria tecnologia preferita per l'autenticazione (è preponderante l'uso delle smart card e certificati X.509, ma esistono anche soluzioni che usano username/password ...), gli aspetti di estrema tutela della privacy del cittadino non sono ben recepiti da tutte le soluzioni, e per finire vi sono solo pochi esempi di servizi di e-government già fruibili online. In questo scenario abbastanza vicino ad una babele, vi è una direttiva dell'unione europea che auspica il raggiungimento dell'interoperabilità tra questi diverse soluzioni entro il 2010: fantascienza! In realtà la proposizione dell'IDMS presentata da Kim e di cui ho già avuto modo di raccontarvi in questi post (&lt;A href="http://blogs.technet.com/feliciano_intini/archive/2007/03/22/I-have-a-dream-le-mie-identita-digitali-gestite-in-sicurezza-su-Internet.aspx" target=_blank mce_href="http://blogs.technet.com/feliciano_intini/archive/2007/03/22/I-have-a-dream-le-mie-identita-digitali-gestite-in-sicurezza-su-Internet.aspx"&gt;1a&lt;/A&gt; puntata, &lt;A href="http://blogs.technet.com/feliciano_intini/archive/2007/03/22/Uno-sguardo-al-futuro-gia-attuale-nella-gestione-delle-identit_E000_-digitali-come-nasce-Identity-Metasystem.aspx" target=_blank mce_href="http://blogs.technet.com/feliciano_intini/archive/2007/03/22/Uno-sguardo-al-futuro-gia-attuale-nella-gestione-delle-identit_E000_-digitali-come-nasce-Identity-Metasystem.aspx"&gt;2a&lt;/A&gt;, &lt;A href="http://blogs.technet.com/feliciano_intini/archive/2007/10/04/identity-metasystem-windows-cardspace-3a-puntata.aspx" target=_blank mce_href="http://blogs.technet.com/feliciano_intini/archive/2007/10/04/identity-metasystem-windows-cardspace-3a-puntata.aspx"&gt;3a&lt;/A&gt; e &lt;A href="http://blogs.technet.com/feliciano_intini/archive/2007/10/05/identity-metasystem-windows-cardspace-4a-puntata.aspx" target=_blank mce_href="http://blogs.technet.com/feliciano_intini/archive/2007/10/05/identity-metasystem-windows-cardspace-4a-puntata.aspx"&gt;4a&lt;/A&gt;) sembra sortire la magia di risolvere questo apparente rompicapo, proprio in virtù del livello superiore di astrazione in cui si opera: l'IDMS non tocca le singole soluzioni nazionali, che rimangono validissime, ma fa da collante creando un meccanismo per farle interoperare. Se ogni nazione realizzasse un Identity Provider nazionale (uno o più, come nel caso dell'Italia che potrebbe avere più realtà regionali in grado di essere autoritative per le informazioni sui cittadini del proprio territorio), e se la &lt;U&gt;Carta di Identità Elettronica (CIE) o la Carta Nazionale dei Servizi (CNS)&lt;/U&gt; fosse usata per autenticare (in modo forte) l'utente verso questo/i Identity Provider, si riuscirebbe ad ottenere l'agognata interoperabilità sia a livello nazionale che europeo, senza perdere l'intuitiva e consistente esperienza del cittadino (che avrebbe solo bisogno di imparare a gestire la banale interfaccia del selettore di identità - leggi &lt;STRONG&gt;CardSpace&lt;/STRONG&gt; su Windows), senza ledere gli aspetti di &lt;STRONG&gt;privacy&lt;/STRONG&gt; e con una soluzione sensibilmente più robusta rispetto agli attacchi di &lt;U&gt;phishing&lt;/U&gt; e &lt;U&gt;furto di identità&lt;/U&gt;. Vi assicuro che la presentazione di Kim, seppur breve, e la disponibilità di Microsoft ad avere una parte attiva in questo tavolo di lavoro sull'interoperabilità ha riscosso un incredibile interesse da parte di tutti i rappresentanti di enti governativi presenti alla conferenza e ha generato la mozione a includere in modo stabile nelle prossime conferenze i rappresentanti dei fornitori di &lt;EM&gt;computing&lt;/EM&gt; assieme a quelli storici di dispositivi di autenticazione. Ho pensato che fosse simpatico documentare con una foto questo incontro mio e di Francesca Di Massimo (Security Lead di Microsoft Italia) con un "big" dei temi di Identity, giusto per dimostrarvi che non sono solo io che sono piccolino ma è lui che è un gigante !&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=363 alt="Feliciano e Francesca con Kim Cameron" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/6c54897dbb78_C919/Con%20Kim%20Cameron_3.jpg" width=313 border=0 mce_src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/6c54897dbb78_C919/Con%20Kim%20Cameron_3.jpg"&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2228797" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.0.0-Security+Foundations+_2800_Technology_2900_/default.aspx">5.0.0-Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.0-Identity+_2600_amp_3B00_+Access+Mgmt+_2800_IdA_2900_/default.aspx">5.1.0-Identity &amp;amp; Access Mgmt (IdA)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx">5.1.2-Identity Metasystem &amp;amp; Windows CardSpace</category></item><item><title>Identity Metasystem &amp; Windows CardSpace: 4a puntata</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/10/05/identity-metasystem-windows-cardspace-4a-puntata.aspx</link><pubDate>Fri, 05 Oct 2007 14:24:39 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2114802</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2114802.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2114802</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;... continua dalla &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/10/04/identity-metasystem-windows-cardspace-3a-puntata.aspx" target="_blank"&gt;3a puntata&lt;/a&gt;:&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;u&gt;&lt;font face="Calibri" size="3"&gt;&lt;strong&gt;&lt;em&gt;L’utente al centro: l’Identity Selector&lt;/em&gt;&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;E’ proprio l’ultimo aspetto funzionale dell’IDMS che differenzia in modo univoco questa architettura dalle altre che già provano a risolvere il problema della federazione di identità. Diversamente da tali modelli (ad esempio quello proposto da Liberty Alliance), l’IDMS è un modello che pone l’utente al centro della dinamica di scambio delle informazioni pertinenti alle proprie identità digitali, lasciando a lui la piena autonomia di valutare le informazioni che gli vengono richieste dal sito che chiede di identificarlo, autenticarlo e autorizzarlo, e di consentire il relativo rilascio delle stesse informazioni.&lt;/font&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;L’esperienza tipica dell’utente in uno scenario basato su parti in grado di comunicare tramite l’IDMS è fatta dai seguenti passi:&lt;/font&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;1. L’utente naviga sul sito (Relying Party) che gli chiede di autenticarsi. Il sito propone, accanto alla tradizionale richiesta di credenziali deboli (username &amp;amp; password), anche un bottone di “Logon tramite Information Cards”.&lt;/font&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;2. La selezione di questo bottone scatena l’apertura, sul computer dell’utente, di una finestra (“Identity Selector”) che propone un set di immagini, del tutto simili a carte di credito (le “information cards”) che di fatto rappresentano le identità digitali memorizzate presso gli Identity Provider.&lt;/font&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;3. Mettendo in relazione i claims richiesti dal Relying Party con quelle in grado di essere fornite dalle Information Cards, il selettore di identità è in grado di proporre solo quelle che sono in grado di soddisfare questa transazione.&lt;/font&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;4. L’utente sceglie l’Information Card che desidera usare&lt;/font&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;5. Dietro le quinte questa scelta dell’utente produce una richiesta (autenticata) di un Security Token che contenga i claims richiesti dal Relaying Party verso l’identity Provider selezionato.&lt;/font&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;6. L’Identity Provider provvede a comporre un Security Token con i claims richiesti e a restituirlo al computer dell’utente che ora è in grado, su richiesta, di mostrare in dettaglio le diverse informazioni che si stanno per fornire al Relying Party.&lt;/font&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;7. Se l’utente acconsente, tali informazioni sono fornite al Relying Party che provvede a identificare, autenticare e autorizzare sulla base dei claims ricevuti. &lt;/font&gt; &lt;p&gt;&lt;b&gt;&lt;i&gt;&lt;u&gt;&lt;a href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/IdentityMetasystemWindowsCardSpace4apunt_E51C/clip_image002_2.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="296" alt="clip_image002" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/IdentityMetasystemWindowsCardSpace4apunt_E51C/clip_image002_thumb.jpg" width="391" border="0"&gt;&lt;/a&gt;&lt;/u&gt;&lt;/i&gt;&lt;/b&gt;&lt;/p&gt; &lt;p&gt;&amp;nbsp;&lt;/p&gt; &lt;p&gt;&lt;b&gt;&lt;i&gt;&lt;u&gt;&lt;a href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/IdentityMetasystemWindowsCardSpace4apunt_E51C/clip_image002%5B6%5D.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="285" alt="clip_image002[6]" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/IdentityMetasystemWindowsCardSpace4apunt_E51C/clip_image002%5B6%5D_thumb.jpg" width="389" border="0"&gt;&lt;/a&gt;&lt;/u&gt;&lt;/i&gt;&lt;/b&gt;&lt;/p&gt; &lt;p&gt;&lt;u&gt;&lt;font face="Calibri" size="3"&gt;&lt;em&gt;&lt;strong&gt;Il futuro già realizzato: Windows CardSpace&lt;/strong&gt;&lt;/em&gt;&lt;/font&gt;&lt;/u&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;La piattaforma Microsoft ha già inserito nativamente l’Identity Selector nel suo più recente sistema operativo: il .NET Framework 3.0 già incluso in Windows Vista infatti aggiunge il componente Windows CardSpace che realizza l’interfaccia utente per interagire con l’IDMS. Le piattaforme diverse da quella Microsoft possono liberamente realizzare il proprio Identity Selector, e vi sono esempi pratici già realizzati in tal senso (il blog di Kim Cameron rappresenta una fonte indispensabile per aggiornamenti su questo tema). Identity Provider e Relying Party sono realizzabili su qualsiasi piattaforma. Anche l’interoperabilità con Liberty Alliance e altri modelli è parte di un processo di convergenza definito sotto il nome di “Progetto Concordia”. Quindi emerge che la tecnologia e le condizioni necessarie per la realizzazione dell’IDMS ci sono già tutti e non resta altro che raggiungere il più ampio consenso possibile per incentivare una estesa adozione di questo modello di interoperabilità delle identità digitali, per dare finalmente ad Internet quel livello di identità di cui finora era sprovvista.&lt;/font&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Ulteriori informazioni sono disponibili al sito Microsoft &lt;/font&gt;&lt;a href="http://msdn2.microsoft.com/en-us/netframework/aa663320.aspx"&gt;&lt;font face="Calibri" size="3"&gt;http://msdn2.microsoft.com/en-us/netframework/aa663320.aspx&lt;/font&gt;&lt;/a&gt;&lt;font face="Calibri" size="3"&gt; , a cui va doverosamente aggiunto l'indispensabile blog &lt;/font&gt;&lt;a href="http://blogs.msdn.com/vbertocci" target="_blank"&gt;&lt;font face="Calibri" size="3"&gt;Vibro. NET&lt;/font&gt;&lt;/a&gt;&lt;font face="Calibri" size="3"&gt; del mio amico &lt;strong&gt;Vittorio Bertocci&lt;/strong&gt;, Senior Technical Evangelist di Microsoft Corporation.&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2114802" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.0.0-Security+Foundations+_2800_Technology_2900_/default.aspx">5.0.0-Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.0-Identity+_2600_amp_3B00_+Access+Mgmt+_2800_IdA_2900_/default.aspx">5.1.0-Identity &amp;amp; Access Mgmt (IdA)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx">5.1.2-Identity Metasystem &amp;amp; Windows CardSpace</category></item><item><title>Identity Metasystem &amp; Windows CardSpace: 3a puntata</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/10/04/identity-metasystem-windows-cardspace-3a-puntata.aspx</link><pubDate>Thu, 04 Oct 2007 16:54:13 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2108035</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2108035.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2108035</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Breve nota di servizio: sono sommerso dalle attività, aiutooo! Tornato sabato dalla settimana a Redmond sono ancora in perenne rincorsa dei "task" in sospeso. Il livello di questo sovraccarico è testimoniato efficacemente dal numero di mail da smaltire presenti nella mia inbox (in questo istante sono 455, tra lette, parzialmente lette e non lette ...): non so se succede anche a voi, ma se non riesco a mettere ordine nelle email mi sembra di non avere il controllo esatto della mia pianificazione di lavoro. E' incredibile come le email siano diventate così importanti! Smettendo di lamentarmi (visto che sicuramente non sarò l'unico in questa situazione), volevo scusarmi con coloro che mi hanno scritto (siete sempre di più, grazie!) e non hanno ricevuto risposta... come vedete anche nel bloggare sono latitante!&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Per riprendere velocità, (e tenendo conto del poco tempo a disposizione ... vi sto scrivendo dall'area WiFi di Fiumicino, vicino al gate A1 ;-)...) ho pensato di condividervi una parte dell'articolo che ho appena redatto per il numero di novembre/dicembre per la rivista ICT Security, sul tema &lt;strong&gt;Identity Metasystem (IDMS) &amp;amp; Windows CardSpace&lt;/strong&gt;. E' passato davvero troppo tempo da quando ho iniziato a raccontarvi questa affascinante (la credo davvero tale!) proposizione tecnologica, ed è giusto completare la panoramica dei concetti di base prima di darvi nuovi interessanti aggiornamenti. Quindi se non l'avete già fatto, vi invito a leggete i miei due primi post al riguardo, "&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/03/22/I-have-a-dream-le-mie-identita-digitali-gestite-in-sicurezza-su-Internet.aspx" target="_blank"&gt;I have a dream ...&lt;/a&gt;" e "&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/03/22/Uno-sguardo-al-futuro-gia-attuale-nella-gestione-delle-identit_E000_-digitali-come-nasce-Identity-Metasystem.aspx" target="_blank"&gt;... come nasce l'IDMS&lt;/a&gt;" e poi tuffatevi nel seguito del post, direttamente e liberamente estratto dall'articolo di cui detto.&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Avevo terminato il post dicendo che l'&lt;/font&gt;&lt;font face="Calibri" size="3"&gt;Identity Metasystem ambisce ad avere per Internet lo stesso ruolo per le identità che ha avuto il TCP/IP per i protocolli di rete: un modello per l’interoperabilità tra i sistemi eterogenei di identità, in grado di fornire alle applicazioni una rappresentazione delle identità digitali indipendente dalla tecnologia e di fornire all’utente una esperienza d’uso semplice, consistente e sicura.&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;b&gt;&lt;i&gt;&lt;u&gt;&lt;font face="Calibri" size="3"&gt;Le “Laws of Identity”&lt;/font&gt;&lt;/u&gt;&lt;/i&gt;&lt;/b&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;L’ingegnerizzazione di tale architettura è avvenuta a seguito di un ampio dialogo pubblico realizzato da Kim Cameron (attualmente Identity Architect di Microsoft Corporation) sul suo sito &lt;/font&gt;&lt;a href="http://www.identityblog.com"&gt;&lt;font face="Calibri" size="3"&gt;http://www.identityblog.com&lt;/font&gt;&lt;/a&gt;&lt;font face="Calibri" size="3"&gt; . Questo confronto aperto con la comunità di esperti in ambito Identity Management ha prima esaminato i motivi dei fallimenti degli scorsi tentativi di raggiungere tale obiettivo, per poi focalizzarsi sulle &lt;u&gt;caratteristiche che tale sistema ideale di identificazione deve possedere per poter ricevere il maggior consenso possibile da parte di tutte le parti in gioco&lt;/u&gt; (utenti, fornitori di servizi e di identità, industrie). Il risultato di tale dialogo multilaterale è stato sintetizzato in 7 requisiti, sinteticamente codificati in quelle che ora sono note come le “Laws of Identity” e consultabili sul sito di Kim.&lt;/font&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/IdentityMetasystemWindowsCardSpace3apunt_E391/clip_image002_2.jpg"&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="254" alt="clip_image002" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/IdentityMetasystemWindowsCardSpace3apunt_E391/clip_image002_thumb.jpg" width="338" border="0"&gt;&lt;/a&gt;  &lt;p&gt;&lt;b&gt;&lt;i&gt;&lt;u&gt;&lt;font face="Calibri" size="3"&gt;I ruoli dell’IDMS&lt;/font&gt;&lt;/u&gt;&lt;/i&gt;&lt;/b&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Gli attori in gioco in questa architettura sono i seguenti:&lt;/font&gt;  &lt;ul&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;i&gt;Identity Providers&lt;/i&gt;: gli enti che posseggono le informazioni relative alle identità digitali degli utenti viste come collezione di un insieme di attributi (&lt;i&gt;claims&lt;/i&gt;). Un esempio può essere rappresentato dall’Ufficio Anagrafe comunale in grado di poter rappresentare le nostre identità di cittadini attraverso una serie di attributi (nome, cognome, sesso, stato civile, data di nascita, indirizzo di residenza, etc.).&lt;/font&gt;  &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;i&gt;Relying parties&lt;/i&gt;: sono tipicamente i siti web che richiedono le identità digitali per identificare, autenticare e autorizzare gli utenti prima di concedere l’accesso a beni e servizi online.&lt;/font&gt;  &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;i&gt;Subjects&lt;/i&gt;: sono gli individui e le entità rappresentate online tramite un’identità digitale: utenti, aziende ed enti.&lt;/font&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;b&gt;&lt;i&gt;&lt;u&gt;&lt;font face="Calibri" size="3"&gt;I componenti funzionali dell’IDMS&lt;/font&gt;&lt;/u&gt;&lt;/i&gt;&lt;/b&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Per realizzare questa architettura di interoperabilità multi-piattaforma sono necessari i seguenti componenti funzionali:&lt;/font&gt;  &lt;ul&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;i&gt;&lt;u&gt;Claims-based Identities&lt;/u&gt;&lt;/i&gt;: identità digitali rappresentate da un insieme di attributi (claims) che qualificano il soggetto dell’identità. Tali “claims” sono singole informazioni in merito al soggetto che l’Identity Provider asserisce come vere. Nel caso in cui il soggetto e l’Identity Provider coincidano si parla di Self-issued identities, in cui è lo stesso soggetto che asserisce la validità delle informazioni a lui pertinenti.&lt;/font&gt;  &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;i&gt;&lt;u&gt;Negotiation&lt;/u&gt;&lt;/i&gt;: gli attori dell’IDMS ricorrono a questo meccanismo per concordare le caratteristiche della comunicazione in grado di connetterli tra di loro. Se una parte fosse in grado di fornire claims di tipo SAML e X.509, e l’altra solo Kerberos e X.509, ragionevolmente le parti negozieranno l’uso dei claims X.509 come metodo comune di dialogo.&lt;/font&gt;  &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;i&gt;&lt;u&gt;Encapsulating Protocol&lt;/u&gt;&lt;/i&gt;: per permettere alle parti di scambiarsi claims e requisiti in modo trasparente relativamente alle rispettive tecnologie è necessario l’uso di un protocollo di incapsulamento. In questo modo, per esempio, un’applicazione può ricevere claims di tipo SAML senza la necessità di capire e implementare il protocollo SAML.&lt;/font&gt;  &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;i&gt;&lt;u&gt;Claims Trasformers&lt;/u&gt;&lt;/i&gt;: sono i componenti che gestiscono l’interoperabilità tra i diversi sistemi di identità in quanto provvedono a tradurre i claims compresi da uno specifico sistema in claims in grado di essere compresi da un altro sistema. Questi componenti possono anche trasformare o rifinire la semantica dei claims (per esempio dall’informazione “nato il 1° gennaio 1968” produrre l’informazione “maggiorenne”), o semplicemente trasformare il loro formato.&lt;/font&gt;  &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;i&gt;&lt;u&gt;Consistent User Experience&lt;/u&gt;&lt;/i&gt;: l’obiettivo dell’IDMS è di abilitare l’utente a poter fare delle decisioni informate e ragionate relativamente al rilascio di informazioni pertinenti alle sue identità, tramite la realizzazione di una interfaccia utente che sia facile, intuitiva e consistente a prescindere dal sistema di identità in uso.&lt;/font&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;b&gt;&lt;i&gt;&lt;u&gt;&lt;font face="Calibri" size="3"&gt;I protocolli dell’IDMS: WS-* Web Services&lt;/font&gt;&lt;/u&gt;&lt;/i&gt;&lt;/b&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;I requisiti dell’IDMS sono adeguatamente supportati dalle specifiche dell’architettura dei WS-* Web Services: sono specifiche pubblicate e liberamente disponibili, in parte già sottomesse o in procinto di esserlo agli organismi open standards per la certificazione, e tali da permettere l’implementazione esente da royalty. Alcuni di questi protocolli realizzano la vera e propria ossatura di base dell’IDMS:&lt;/font&gt;  &lt;ul&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;WS-Trust rappresenta il protocollo di incapsulamento&lt;/font&gt;  &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Le negoziazioni sono fatte tramite WS-MetadataExchange e WS-SecurityPolicy&lt;/font&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;&amp;nbsp;&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Per oggi credo possa bastare! Siete pronti per la 4a puntata ?&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2108035" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.0.0-Security+Foundations+_2800_Technology_2900_/default.aspx">5.0.0-Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx">5.1.2-Identity Metasystem &amp;amp; Windows CardSpace</category></item><item><title>Super news: Interoperabilità nei fatti per Identity Metasystem</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/05/28/Super-news-Interoperabilit_E000_-nei-fatti-per-Identity-Metasystem.aspx</link><pubDate>Mon, 28 May 2007 11:45:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1085300</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/1085300.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=1085300</wfw:commentRss><description>E' proprio vero l'adagio che dice: "fa più rumore un albero che cade, piuttosto che una foresta che cresce". La blogosfera fa tanto clamore su informazioni di finte "nuove" vulnerabilità Microsoft (come spiegato nel mio post precedente) e invece ignora notizie, a mio parere, di enorme importanza per l'evoluzione dell'interoperabilità nella gestione delle identità digitali online, a tutto vantaggio del miglioramento della sicurezza su Internet. Mi riferisco all'annuncio dato da Microsoft allo scorso Interop, in cui sono state condivise tre iniziative direttamente connesse all'Identity Metasystem, il framework aperto proposto al mercato che ho iniziato a raccontarvi nel post che illustra la vision e nel post che ne descrive i requisiti di partenza...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/05/28/Super-news-Interoperabilit_E000_-nei-fatti-per-Identity-Metasystem.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=1085300" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.0.0-Security+Foundations+_2800_Technology_2900_/default.aspx">5.0.0-Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.0-Identity+_2600_amp_3B00_+Access+Mgmt+_2800_IdA_2900_/default.aspx">5.1.0-Identity &amp;amp; Access Mgmt (IdA)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.1-ILM+2007/default.aspx">5.1.1-ILM 2007</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx">5.1.2-Identity Metasystem &amp;amp; Windows CardSpace</category></item><item><title>Uno sguardo al futuro già attuale nella gestione delle identità digitali: come nasce l'Identity Metasystem</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/03/22/Uno-sguardo-al-futuro-gia-attuale-nella-gestione-delle-identit_E000_-digitali-come-nasce-Identity-Metasystem.aspx</link><pubDate>Thu, 22 Mar 2007 14:02:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:704164</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/704164.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=704164</wfw:commentRss><description>... spero che il racconto del sogno reale che ho fatto nel mio post precedente sia stato efficace nel stimolare la vostra curiosità sul tema. Ora è giusto dimostrarvi come gli ossimori che sto usando (sogno reale e futuro già attuale) non siano  davvero una esagerazione: da un lato questa tecnologia è proiettata nel futuro con obiettivi ambiziosi (dare un livello di identità e di reputazione a Internet vi sembra da poco ?), dall'altro è già live, funzionante e implementabile!...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/03/22/Uno-sguardo-al-futuro-gia-attuale-nella-gestione-delle-identit_E000_-digitali-come-nasce-Identity-Metasystem.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=704164" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.0.0-Security+Foundations+_2800_Technology_2900_/default.aspx">5.0.0-Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.0-Identity+_2600_amp_3B00_+Access+Mgmt+_2800_IdA_2900_/default.aspx">5.1.0-Identity &amp;amp; Access Mgmt (IdA)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx">5.1.2-Identity Metasystem &amp;amp; Windows CardSpace</category></item><item><title>I have a dream: le mie identità digitali gestite in sicurezza su Internet</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/03/22/I-have-a-dream-le-mie-identita-digitali-gestite-in-sicurezza-su-Internet.aspx</link><pubDate>Thu, 22 Mar 2007 09:28:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:703972</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>6</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/703972.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=703972</wfw:commentRss><description>Sarà per la giornata da incubo trascorsa avantieri in un paio di importanti attività che mi hanno portato a Roma (voli rinviati  e cancellati, traffico, vento forte a Fiumicino, pioggia e grandine... ), mi è successo di fare un sogno incredibile all'alba di ieri. Sentite un pò. 

Mi ritrovavo tutto intento a navigare in Internet...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/03/22/I-have-a-dream-le-mie-identita-digitali-gestite-in-sicurezza-su-Internet.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=703972" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.0.0-Security+Foundations+_2800_Technology_2900_/default.aspx">5.0.0-Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.0-Identity+_2600_amp_3B00_+Access+Mgmt+_2800_IdA_2900_/default.aspx">5.1.0-Identity &amp;amp; Access Mgmt (IdA)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx">5.1.2-Identity Metasystem &amp;amp; Windows CardSpace</category></item></channel></rss>