SistriForum - Il social network italiano sui rifiuti
Vuoi reagire a questo messaggio? Crea un account in pochi click o accedi per continuare.
Ultimi argomenti attivi
» www.rentri.gov.it
Da sviluppo Oggi alle 5:09 pm

» Sul registro di Intermediaizone (modello B) va indicato il progressivo di registrazione?
Da tfrab Mar Apr 16, 2024 1:32 pm

» multimodal - quantità totale
Da tfrab Ven Apr 12, 2024 2:35 pm

» Tubi fluorescenti ADR SI/NO
Da homer Lun Mar 25, 2024 7:14 pm

» grado riempimento cisterna... e dove cavolo trovo le densità
Da lotus1 Ven Mar 22, 2024 3:54 pm

» quiz esame ADR 2023
Da massimilianom Ven Mar 22, 2024 11:45 am

» MUD 2024 quando si farà?
Da fabiodafirenze Mer Mar 13, 2024 5:52 pm

» abbandono rifiuti all'interno di manufatti
Da marcos79 Dom Mar 10, 2024 3:51 pm

» Abbandono rifiuti su suolo pubblico
Da marcos79 Dom Mar 10, 2024 3:24 pm

» Relazione annuale consulente ADR
Da tfrab Lun Mar 04, 2024 3:10 pm


Software chiave USB e sicurezza

5 partecipanti

Andare in basso

Software chiave USB e sicurezza Empty Software chiave USB e sicurezza

Messaggio  Marco64 Mar Ago 31, 2010 12:06 pm

Buongiorno a tutti.
Vorrei segnalare un aspetto relativo alla sicurezza che forse non è stato considerato (tra le altre cose) dai signori del SISTRI. Siamo iscritti in quanto produttori di rifiuti, con una sola chiave USB; ritirata la chiavetta e dato che sono un maniaco della sicurezza, ne ho fatto una copia di backup sul mio PC. Periodicamente verifico con un software free eventuali versioni superate (e quindi potenzialmente insicure) dei programmi presenti sulla macchina; ieri ho fatto il controllo ed esso mi ha rilevato che la versione del browser (Firefox) presente nel backup (e quindi anche nella chiave) è superata (V 3.5.1 mentre l'attuale è la 3.6.Cool, e così la versione dell'ambiente Java (evidentemente anch'esso necessario dato che è presente).
Poichè che la chiave utilizza, per il collegamento ai server SISTRI, il SUO browser interno, questo espone potenzialmente chi la usa per gestire il SISTRI a rischi vari, tra i quali l'intercettazione delle operazioni, delle password ed eventualmente l'intrusione nei sistemi del SISTRI da parte di esterni (con credenziali rubate grazie al browser insicuro).
Io spero che quando partirà il sistema un avviso automatico ci darà istruzioni preventive su come e dove aggiornare i software della chiave (mi sembra ci sia una voce sul sito, vicino al pulsante di autenticazione) PRIMA inserire dati "sensibili" nel sistema.
D'altra parte non possiamo aggiornare i programmi di nostra iniziativa: altereremmo arbitrariamente la chiave !!!!.
Speriamo bene....
Embarassed
Marco64
Marco64
Membro della community

Messaggi : 15
Data d'iscrizione : 20.07.10

Torna in alto Andare in basso

Software chiave USB e sicurezza Empty Re: Software chiave USB e sicurezza

Messaggio  fantalele 4.0 Mar Ago 31, 2010 12:25 pm

comp
Sleep sunny Sleep sunny
fantalele 4.0
fantalele 4.0
Moderatore

Messaggi : 3829
Data d'iscrizione : 18.03.10
Età : 57
Località : Belinlandia

Torna in alto Andare in basso

Software chiave USB e sicurezza Empty Re: Software chiave USB e sicurezza

Messaggio  Admin Mar Ago 31, 2010 1:06 pm

Grazie della segnalazione!

Quello degli aggiornamenti è un problema che devono sicuramente affrontare. study study study
Admin
Admin
Amministratore

Messaggi : 6586
Data d'iscrizione : 13.01.10
Età : 50

Torna in alto Andare in basso

Software chiave USB e sicurezza Empty Re: Software chiave USB e sicurezza

Messaggio  giampy Mer Set 01, 2010 6:00 pm

hanno problemi a far partire il sistema figuriamoci ad aggiornarlo kos
giampy
giampy
Moderatore

Messaggi : 959
Data d'iscrizione : 26.01.10
Età : 49

Torna in alto Andare in basso

Software chiave USB e sicurezza Empty Assurdo

Messaggio  Jano78 Ven Set 03, 2010 3:41 pm

Trovo assurdo che per funzionare la chiave utilizzi un suo browser interno, anziché il browser standard che è installato sul PC.
La chiave dovrebbe solo servire per memorizzare eventuali dati e per utilizzare le chiavi di firma.
Jano78
Jano78
Membro della community

Messaggi : 30
Data d'iscrizione : 29.04.10
Età : 46
Località : Anzola d'Ossola

Torna in alto Andare in basso

Software chiave USB e sicurezza Empty RE:Assurdo

Messaggio  Marco64 Lun Set 06, 2010 9:24 am

Non è poi così assurdo Jano78: ogni browser ha le proprie regole e se il SISTRI dovesse adattarsi a tutti......
Solo i principali sono 5: Internet Explorer, Firefox, Opera, Safari, Chrome. Così invece ci si può collegare da qualsiasi PC, tutte le risorse necessarie sono sulla chiavetta, ed i programmatori SISTRI devono prevedere solo il protocollo per Firefox (anche se in versione ampiamente sorpassata ed insicura).
Quello che invece trovo veramente assurdo è un altro aspetto che ho notato anch'io, indicato nella discussione "chiavetta USB" da Stefy: il fatto che il browser del SISTRI, che il SISTRI ha messo sulla chiavetta NON riconosca come affidabile il certificato del sito originale del SISTRI: è un poco come se la tua banca ti consegnasse il PIN del Bancomat ed il distributore di banconote non te l'accettasse !!!!.
Speriamo che sia solo un fatto di aggiornamento: magari, il 1° ottobre, alla prima connessione ci sarà consigliato di aggiornare la chiavetta dal sito (mi sembra ci sia un pulsante "aggiornamenti"), ed in questo caso sai che intasamento dei server SISTRI (aggiornamento firefox, java, certificati, e chissà che altro: sicuramente ci sarà una qualche versione di database tipo MySQL per la registrazione dei movimenti anche sulla chiave) ??????
Intanto il mio smaltitore, al quale conferiamo tutti i rifiuti pericolosi NON ha ancora le chiavette, NON ha ancora l'appuntamento per il montaggio delle BB.
Mah........ pale
Marco64
Marco64
Membro della community

Messaggi : 15
Data d'iscrizione : 20.07.10

Torna in alto Andare in basso

Software chiave USB e sicurezza Empty Per Marco64

Messaggio  Jano78 Gio Set 09, 2010 3:47 pm

Marco64 ha scritto:Non è poi così assurdo Jano78: ogni browser ha le proprie regole e se il SISTRI dovesse adattarsi a tutti......
Solo i principali sono 5: Internet Explorer, Firefox, Opera, Safari, Chrome. Così invece ci si può collegare da qualsiasi PC, tutte le risorse necessarie sono sulla chiavetta, ed i programmatori SISTRI devono prevedere solo il protocollo per Firefox (anche se in versione ampiamente sorpassata ed insicura).

Hai ragione non ci avevo pensato anche perché se no non si spiegherebbe come poter registrare i dati sulla chiave senza un software in un database MySql.

Marco64 ha scritto:Speriamo che sia solo un fatto di aggiornamento: magari, il 1° ottobre, alla prima connessione ci sarà consigliato di aggiornare la chiavetta dal sito (mi sembra ci sia un pulsante "aggiornamenti"), ed in questo caso sai che intasamento dei server SISTRI (aggiornamento firefox, java, certificati, e chissà che altro: sicuramente ci sarà una qualche versione di database tipo MySQL per la registrazione dei movimenti anche sulla chiave) ??????

Non sono sicurissimo, ma presumo che ogni azienda abbia una sua area ove registrare i dati in remoto altrimenti come potrebbero monitorare il tutto se nessuno registra i dati on-line, inoltre se fossere registrati sulla chiavetta sarebbe un dramma perché potrebbero andare perduti ed ogni volta il sistema dovrebbe aggiornare la chiave con i dati presenti nel sistema e riallinearli.
Credo più che altro che tutto sia on-line e che il Browser sulla chiave serva solamente per dialogare con il sistema anche se però on-line ho notato che esiste una parte per identificarsi, di conseguenza i certificati dovrebbero essere sulla chiave.
Jano78
Jano78
Membro della community

Messaggi : 30
Data d'iscrizione : 29.04.10
Età : 46
Località : Anzola d'Ossola

Torna in alto Andare in basso

Software chiave USB e sicurezza Empty Re: Software chiave USB e sicurezza

Messaggio  Contenuto sponsorizzato


Contenuto sponsorizzato


Torna in alto Andare in basso

Torna in alto

- Argomenti simili

 
Permessi in questa sezione del forum:
Non puoi rispondere agli argomenti in questo forum.